Název:
Analýza možností zapouzdření síťových protokolů do aplikačních a metod detekce na firewallech.
Překlad názvu:
Analysis of possibilities of encapsulation of network protocols into application protocols and methods of detection on firewalls
Autoři:
Nepivoda, Martin ; Kosina, Jiří (vedoucí práce) ; Obdržálek, David (oponent) Typ dokumentu: Diplomové práce
Rok:
2008
Jazyk:
cze
Abstrakt: [cze][eng] Cílem diplomové práce je podrobně analyzovat možné způsoby zapouzdření protokolů síťové vrstvy do protokolů vrstvy aplikační - například za účelem vytvoření síťového tunelu, obcházejícího pravidla síťových rewallů. Výsledkem práce jsou na základě vzniklé analýzy navržené způsoby detekce tohoto zapouzdřování na síťových rewallech, s cílem zamezit vytváření síťových tunelů skrz aplikační protokoly. Součástí práce je referenční implementace některého z navržených řešení.The goal of this work is to analyze possible ways of network protocol into application protocol encapsulation - as used for example to create network tunnel or bypass rewall rules. Methods to detect such encapsulation on network rewalls aimed to prevent such application protocol tunnels are proposed. The work includes reference implementation of one proposed method.