Národní úložiště šedé literatury Nalezeno 25 záznamů.  začátekpředchozí16 - 25  přejít na záznam: Hledání trvalo 0.01 vteřin. 
Systém pro ochranu před DoS útoky
Šiška, Pavel ; Wrona, Jan (oponent) ; Kučera, Jan (vedoucí práce)
Bakalářská práce se zabývá návrhem a implementací softwarové části systému pro ochranu před DoS útoky. Útoky typu Denial of Service jsou v dnešní době velmi rozšířené a jejich úspěšné provedení může způsobit nemalé finanční škody provozovatelům služeb i poskytovatelům připojení. Hlavním cílem této práce bylo vytvoření softwaru, zaměřeného na vysokou datovou propustnost, který poskytne účinnou ochranu proti těmto útokům, a který umožní nasazení v sítích o rychlosti až 100 Gbps. Klíčovou částí celého systému, vyvíjeného ve spolupráci se sdružení CESNET, je hardwarově akcelerovaná síťová karta, která zpracovává přijímaná síťová data na plné rychlosti linky a realizuje operace určené softwarovou částí. Úkolem softwaru je přitom periodické vyhodnocování získaných informací o síťovém provozu a řízení činnosti hardwarového akcelerátoru. V rámci práce byl proveden detailní návrh softwarové části systému a jeho implementace. Dosažené vlastnosti vytvořené implementace byly následně ověřeny v rámci laboratorního testování. Takto vytvořený systém byl přitom již v době psaní bakalářské práce pilotně nasazen v síťové infrastruktuře akademické sítě CESNET.
Akcelerace detekce bezpečnostních hrozeb v síti
Piecek, Adam ; Kekely, Lukáš (oponent) ; Kučera, Jan (vedoucí práce)
Bakalářská práce se zabývá akcelerací systémů IDS (Intrusion Detection System) pro detekci bezpečnostních hrozeb v síti. Hlavním cílem práce je návrh na využití konceptu softwarově definovaného monitorování (Software Defined Monitoring, SDM) k urychlení činnosti IDS aplikací a to s ohledem na možnost jejich následného nasazení pro analýzu vysokorychlostních sítí. Navržený systém je implementován a následně vyhodnocen pro dvě vybrané open-source aplikace - Snort a Suricata. Nad rámec zadání je pro systém Suricata implementována i nativní podpora rozhraní SZE2 pro příjem paketů s cílem dosažení ještě vyššího urychlení při použití akcelerační síťové karty. V práci jsou dále analyzovány a porovnány dvě varianty konceptu. První varianta využívá hardwarově akcelerovanou verzi SDM. Druhá varianta je potom založena na plně softwarové implementaci principu SDM. Obě varianty jsou následně vyhodnoceny z hlediska dosažených výsledků a výkonových parametrů celého systému před a po akceleraci.
Řízení provozu ve vysokorychlostních sítích v prostředí DPDK
Doležal, Pavel ; Fukač, Tomáš (oponent) ; Vrána, Roman (vedoucí práce)
Předmětem této bakalářské práce je plánování síťového provozu ve vysokorychlostních sítích. V práci je popsán framework DPDK, který lze využít pro rychlé zpracovávání paketů. Jsou popsány obecné mechanismy plánování síťového provozu a plánování provozu v Linuxu pomocí nástroje tc. Dále je představen návrh a implementace plánovače síťového provozu v prostředí DPDK pro sítě o šířce pásma 10 Gbps. Pro plánovač je použit komplexní mechanismus hierarchického modelu zásobníku žetonů. Systém byl otestován pomocí generátoru síťového provozu Spirent.
Filtrace paketů ve 100 Gb sítích
Kučera, Jan ; Matoušek, Jiří (oponent) ; Kořenek, Jan (vedoucí práce)
Diplomová práce se zabývá návrhem a implementací algoritmu pro filtraci paketů pro vysokorychlostní počítačové sítě. Hlavním cílem bylo vytvoření hardwarové architektury pro filtraci, která dosáhne vysoké kapacity ve smyslu počtu filtračních pravidel a umožní nasazení v sítích o rychlostech až 100 Gb/s. Návrh systému byl proveden s ohledem na možnost paralelního zpracování při implementaci v technologii FPGA a s cílem nalezení vhodného kompromisu mezi časovou a paměťovou složitostí algoritmu. Dosažené vlastnosti navržené architektury a vytvořené implementace byly následně ověřeny na dostupných množinách filtračních pravidel. Díky vysoce optimalizované architektuře a řetězenému zpracování bylo možné při implementaci dosáhnout vysoké pracovní frekvence (přes 220 MHz) a současně významně zredukovat paměťové nároky (v průměru o 72% oproti porovnávaným algoritmům). Efektivní využití interní paměti dostupné přímo na čipu umožňuje s použitím FPGA uložení až pěti tisíc filtračních pravidel při zabrání pouze 8% dostupné kapacity paměti. To vše při současném dosažení plné propustnosti linky 100 Gb/s.
Aplikačně specifický procesor pro stavové zpracování síťových dat
Kučera, Jan ; Matoušek, Jiří (oponent) ; Kekely, Lukáš (vedoucí práce)
Bakalářská práce se zabývá návrhem a implementací aplikačně specifického procesoru pro vysokorychlostní stavové měření síťových toků. Hlavním cílem je vytvoření komplexního systému pro akceleraci různých aplikací z oblasti monitorování a bezpečnosti počítačových sítí. Aplikačně specifický procesor tvoří hardwarovou část systému implementovanou v FPGA na akcelerační síťové kartě. Návrh procesoru je proveden s ohledem na nasazení na sítích o rychlostech 100 Gb/s a je založen na unikátní kombinaci rychlosti hardwarového zpracování a flexibility softwarového řízení vycházející z konceptu softwarově definovaného monitorování (SDM). Vytvořený systém prošel funkční verifikací a v rámci hardwarového testování byla ověřena jeho reálná propustnost a další výkonové parametry.
Hardwarová akcelerace aplikací pro monitorování a bezpečnost vysokorychlostních sítí
Kekely, Lukáš ; Žádník, Martin (oponent) ; Kořenek, Jan (vedoucí práce)
Diplomová práce se zaobírá návrhem systému pro softwarově řízenou hardwarovou akceleraci ve vysokorychlostních sítích. Hlavní úlohou je umožnění jednoduchého přístupu k akceleraci pro různé aplikace z oblasti monitorování a bezpečnosti síti. Vytvářený systém je navržen s ohledem na nasazení při rychlostech 100 Gb/s a poskytuje vysokorychlostní zpracování dat v FPGA na síťové kartě spolu s flexibilním softwarovým řízením. Kombinací rychlosti hardwaru a flexibility softwaru je umožněno jednoduché tvoření komplexních a výkonných síťových aplikací. Dosažitelné urychlení tří vybraných monitorovacích a bezpečnostních aplikací je v práci ukázáno využitím simulačního modelu navrženého systému.
Rychlé zpracování aplikačních protokolů
Bárta, Stanislav ; Martínek, Tomáš (oponent) ; Polčák, Libor (vedoucí práce)
Tato diplomová práce se zabývá návrhem a implementací systému pro zpracování aplikačních protokolů ve vysokorychlostních sítích s~využitím konceptu softwarem řízeného monitorování. Navrhované řešení využívá hardwarově akcelerované síťové karty provádějící předzpracování síťového provozu na základě zpětně vazby od uživatelských monitorovacích aplikací. Navržený systém provádí předzpracování a filtraci síťového provozu pro aplikační moduly, které provádějí zpracování sledovaných aplikačních protokolů a vytvářejí metadata popisující danou komunikaci. Předzpracování je tvořeno parsováním hlaviček síťových protokolů až po transportní vrstvu, skládáním TCP toků a přeposílání paketů pouze do modulů, které mají o~daný typ síťového provozu zájem. Navržené řešení systému úzce propojuje funkcionalitu řešení dynamické identity uživatele a zachytávání obsahu komunikace za účelem minimalizace provádění duplicitních operací a zvýšení efektivity výsledného systému.
Vysokorychlostní sítě v domácnosti
Rosenberg, Michal ; Mačák, Jaromír (oponent) ; Škorpil, Vladislav (vedoucí práce)
Diplomová práce pojednává o vztahu vysokorychlostních sítí k prvkům systémové inteligentní instalace a možnostech jejich vzájemné interakce. Dále jsou teoreticky rozebrány principy tunelování KNX sběrnice IP sítěmi (KNXnet/IP). Praktická část implementuje použití KNXnet/IP s reálnými prvky na testovacím panelu. Řízení je realizováno pomocí KNX@Home v prostředí Ubuntu. Simulaci stavu reálného tunelování KNX sběrnice představuje model v Opnet Modeler, jenž ukazuje, jak se může měnit zpoždění sběrnice vlivem zatížení sítě.
Bezdrátové spoje pro metropolitní sítě
Svoboda, Jan ; Tejkal, Vladimír (oponent) ; Šporik, Jan (vedoucí práce)
Diplomová práce se zabývá technologiemi vhodnými pro výstavbu metropolitních sítí. V práci jsou zmíněny technologie umožňující bezdrátový přenos rychlostmi nad 1 Gbit/s. Jsou popsány základní vlastnosti a parametry mikrovlnných radiových spojů v pásmu 70/80 GHz a optických bezvláknových spojů. Tyto technologie jsou porovnány s klasickými optickými sítěmi. Praktická část diplomové práce byla zaměřena na vývoj aplikace pro výpočet útlumu způsobeného průchodem atmosférou pro tyto dvě technologie. Výsledky získané za pomoci této aplikace jsou uvedeny v diplomové práci.
Vývojové trendy protokolu TCP pro vysokorychlostní sítě
Modlitba, Jan ; Molnár, Karol (oponent) ; Vyoral, Josef (vedoucí práce)
Diplomová práce řeší problematiku nasazení nových TCP variant pro vysokorychlostní IP sítě. Cílem bylo nejdříve detailně popsat chování TCP a analyzovat problémy nevyužití dostupné šířky pásma linky standardního TCP ve vysokorychlostních sítích. Práce se následně zabývá výběrem a popisem těch nejperspektivnější variant. Dále je čtenář seznámen s dostupnými síťovými simulačními nástroji dané problematiky a jejich stručným popisem. Hlavní část práce představuje ověření výkonnosti TCP variant pro vysokorychlostní sítě. Při testování je brán ohled jak na výkonnost, tak i na férovost při soutěžení více přenosů na sdílené lince. Výsledky jsou přehledně zobrazeny a srovnány mezi sebou.

Národní úložiště šedé literatury : Nalezeno 25 záznamů.   začátekpředchozí16 - 25  přejít na záznam:
Chcete být upozorněni, pokud se objeví nové záznamy odpovídající tomuto dotazu?
Přihlásit se k odběru RSS.