Original title:
Analýza možností zapouzdření síťových protokolů do aplikačních a metod detekce na firewallech.
Translated title:
Analysis of possibilities of encapsulation of network protocols into application protocols and methods of detection on firewalls
Authors:
Nepivoda, Martin ; Obdržálek, David (referee) ; Kosina, Jiří (advisor) Document type: Master’s theses
Year:
2008
Language:
cze Abstract:
[cze][eng] Cílem diplomové práce je podrobně analyzovat možné způsoby zapouzdření protokolů síťové vrstvy do protokolů vrstvy aplikační - například za účelem vytvoření síťového tunelu, obcházejícího pravidla síťových rewallů. Výsledkem práce jsou na základě vzniklé analýzy navržené způsoby detekce tohoto zapouzdřování na síťových rewallech, s cílem zamezit vytváření síťových tunelů skrz aplikační protokoly. Součástí práce je referenční implementace některého z navržených řešení.The goal of this work is to analyze possible ways of network protocol into application protocol encapsulation - as used for example to create network tunnel or bypass rewall rules. Methods to detect such encapsulation on network rewalls aimed to prevent such application protocol tunnels are proposed. The work includes reference implementation of one proposed method.
Institution: Charles University Faculties (theses)
(web)
Document availability information: Available in the Charles University Digital Repository. Original record: http://hdl.handle.net/20.500.11956/17251