Název:
Identifikace počítače na základě časových značek paketů
Překlad názvu:
Computer Identification Based on Packet's Timestamps
Autoři:
Krba, Martin ; Košař, Vlastimil (oponent) ; Kaštil, Jan (vedoucí práce) Typ dokumentu: Diplomové práce
Rok:
2012
Jazyk:
cze
Nakladatel: Vysoké učení technické v Brně. Fakulta informačních technologií
Abstrakt: [cze][eng]
Primárním způsobem identifikace zařízení v počítačové síti je využití jejich MAC adresy a IP adresy.Cílem této práce je vytvoření aplikace, která dokáže jednoznačně identifikovat počítač v síti Internet, a to i v případě, kdy dojde ke změně jeho IP adresy nebo MAC adresy. Základem je využití drobných časových odchylek v hardvérovém zažízení, tzv. clock skew. Ty se vyskytují v každých hodinách, které jsou založeny na krystalovém oscilátoru. Jejich využití je zvláště výhodné, protože není potřebná žádná úprava sledovaných zařízení a při určité implementaci ani jejich vědomá spolupráce. Zjištění těchto hodnot spočívá v zachycení dostatečného množství paketů nesoucích časové známky, tzv. timestamps. Uplatnění jednoznačné identifikace zařízení je velice široké, příkladem může být vyšetřování počítačové kriminality, sledování zařízení využívající různé přistupové body, zjištění počtu zařízení za routerem s překladem síťových adres ( NAT ).
Basic way how to identify a device in computer network is by MAC address and IP address. Main goal of this work is to create an application capable of clear identification of devices in computer network regardless change of their MAC address or IP address. This is done by exploiting tiny deviations in hardware clock known as clock skew. They appear in every clock based on quartz oscillator. Using clock skew is beneficial, because there is no need of any changes in fingerprinted device nor their cooperation. Accessing these values is done by capturing packets with timestamps included. Application of this method is very wide, for example computer forensics, tracking the device using different access points or counting devices behind router with NAT.
Klíčová slova:
identifikace; lineární regrese; metoda nejmenších čtverců; TCP Timestamp Option; časová odchylka; časová známka; clock skew; identification; least squares; linear regression; TCP Timestamp Option; timestamp
Instituce: Vysoké učení technické v Brně
(web)
Informace o dostupnosti dokumentu:
Plný text je dostupný v Digitální knihovně VUT. Původní záznam: http://hdl.handle.net/11012/53679