Програмно-апаратний комлекс захисту пристроїв окремої підмережі від кібератак з мережі Інтернет

dc.contributor.advisorСтеценко, Інна Вячеславівна
dc.contributor.authorДемиденко, Максим Олександрович
dc.date.accessioned2019-01-31T13:42:21Z
dc.date.available2019-01-31T13:42:21Z
dc.date.issued2018
dc.description.abstractenMaster's dissertation: 80 pages, 26 figures, 13 tables, 7 appendices, 16 sources. Topicality. Information system security is extremely important today. Often there are messages in the media that the new computer virus has become a threat to the normal functioning of a large part of computers. A striking example may be the recently discovered Wanna Cry virus that affects the Microsoft Windows operating system by encrypting files. So that, it is expedient to create a hardware and software solution that analyzes and filters traffic in real time, generates activity of devices based on packet data. Relationship of work with scientific programs, plans, themes. The work was carried out at the Department of Computer-Aided Management and Data Processing Systems (CAMDPS) of the National Technical University of Ukraine "Igor Sikorsky Kyiv Polytechnic Institute" within initiative theme "Methods of Visual Programming of Petri-Object Models" No. 0117U000918. The aim of the study – improvement of the process of detecting threats from the Internet, by developing and implementing a hardware and software solution that will analyze and filter real-time traffic to find malicious signatures. To achieve the goal you need to accomplish the following tasks:  perform a review of the known results of solving the problem for finding threats from the Internet;  develop software that will detect malicious traffic based on the signatures;  to carry out an experimental study of the system functioning;  to analyze obtained results. The object of the study is the process of detecting malicious traffic on the devices of one subnet. Subject of research – methods of detecting malicious traffic of devices of one subnet and its filtration. Scientific novelty of the obtained results 4 An alternative architectural approach is proposed for implementing a firewall in the subnet, by running a man-in-the-middle attack. It means that there is no physical interaction of the software and hardware complex and subnet devices. The analysis of existing approaches to finding malicious traffic on devices of one subnet. Among the analyzed methods, a signature and behavioral analysis is selected. An experimental study of the obtained solution was carried out and the obtained results were analyzed.uk
dc.description.abstractukМагістерська дисертація: 80 с., 26 рис., 13 табл., 7 додатків, 16 джерел. Актуальність. На сьогоднішній день питання безпеки інформаційної системи є надзвичайно важливим. Нерідко з’являються повідомлення у засобах масової інформації про те, що новий комп’ютерний вірус став загрозою для нормального функціонування значної частини комп’ютерів. Яскравим прикладом може бути виявлений нещодавно вірус «Wanna Cry», що вражає операційну систему Microsoft Windows шляхом шифрування файлів. Тому доцільним є створення апаратно-методологічного комплексу, що аналізує і фільтрує трафік в режимі реального часу, формує активності пристроїв, опираючись на пакетні дані. Зв'язок роботи з науковими програмами, планами, темами. Робота виконувалась на кафедрі автоматизованих систем обробки інформації та управління Національного технічного університету України «Київський політехнічний інститут ім. Ігоря Сікорського» в рамках ініціативної теми «Методи візуального програмування Петрі-об’єктних моделей» д/р №0117U000918. Мета дослідження – покращення процесу виявлення загроз з мережі Інтернет, шляхом розробки та впровадження апаратно-методологічного комплексу, що аналізуватиме і фільтруватиме трафік в реальному часі для пошуку шкідливих сигнатур. Для досягнення мети необхідно виконати наступні задачі: − виконати огляд відомих результатів з розв’язання задачі для пошуку виявлення загроз з мережі Інтернет; − розробити програмне забезпечення, що буде виявляти шкідливий трафік на основі сигнатур мереж Петрі; − виконати експериментальне дослідження роботи комплексу − провести аналіз отриманих результатів. 2 Об’єкт дослідження – процес виявлення шкідливого трафіку пристроїв однієї підмережі. Предмет дослідження – методи виявлення шкідливого трафіку пристроїв однієї підмережі та його фільтрацію. Наукова новизна отриманих результатів Запропоновано альтернативний архітектурний підхід для впровадження файєрволу в підмережу, шляхом проведення атаки man-in-the-middle. Тобто фізичної взаємодії програмно-апаратного комплексу і пристроїв підмережі немає. Проведено аналіз існуючих підходів до пошуку шкідливого трафіку пристроїв однієї підмережі. Серед проаналізованих методів обраний сигнатурний та поведінковий аналіз. Проведено експерементальне дослідження отриманого комплексу та проаналізовано отримані результати.uk
dc.format.page90 c.uk
dc.identifier.citationДемиденко, М. О. Програмно-апаратний комлекс захисту пристроїв окремої підмережі від кібератак з мережі Інтернет : магістерська дис. : 126 Інформаційні системи та технології / Демиденко Максим Олександрович. – Київ, 2018. – 90 c.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/26154
dc.language.isoukuk
dc.publisher.placeКиївuk
dc.subjectкібер атакаuk
dc.subjectмережі Петріuk
dc.subjectвразливість системиuk
dc.subjectаналіз трафікуuk
dc.subjectPetri networksuk
dc.subjectsystem vulnarabilityuk
dc.subjecttraffic analysisuk
dc.subjectcyber attackuk
dc.subject.udc004.94, 004.492uk
dc.titleПрограмно-апаратний комлекс захисту пристроїв окремої підмережі від кібератак з мережі Інтернетuk
dc.typeMaster Thesisuk

Файли

Контейнер файлів
Зараз показуємо 1 - 5 з 5
Вантажиться...
Ескіз
Назва:
Demydenko_magistr.pdf
Розмір:
3.42 MB
Формат:
Adobe Portable Document Format
Опис:
Ескіз недоступний
Назва:
Demydenko_magistr Плакат 2 - Devices interaction.vsdx
Розмір:
131.25 KB
Формат:
Unknown data format
Ескіз недоступний
Назва:
Demydenko_magistr Плакат 4 - Order.vsdx
Розмір:
188.41 KB
Формат:
Unknown data format
Ескіз недоступний
Назва:
Demydenko_magistr Плакат 6 - Report.vsdx
Розмір:
299.92 KB
Формат:
Unknown data format
Ескіз недоступний
Назва:
Demydenko_magistr Плакат 7 - Rule.vsdx
Розмір:
313.29 KB
Формат:
Unknown data format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
7.74 KB
Формат:
Item-specific license agreed upon to submission
Опис: