Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação.
Submitted by Johnny Rodrigues (johnnyrodrigues@ufcg.edu.br) on 2018-08-13T19:50:34Z No. of bitstreams: 1 CHRISTIANE FERREIRA LEMOS LIMA - TESE PPGEE 2013..pdf: 5704501 bytes, checksum: da700470760daace1ac791c6514082a3 (MD5) === Made available in DSpace on 2018-08-13T19:50:34Z (GMT). No. of bitstream...
Main Author: | |
---|---|
Other Authors: | |
Language: | Portuguese |
Published: |
Universidade Federal de Campina Grande
2013
|
Subjects: | |
Online Access: | http://dspace.sti.ufcg.edu.br:8080/jspui/handle/riufcg/1430 |
id |
ndltd-IBICT-oai-localhost-riufcg-1430 |
---|---|
record_format |
oai_dc |
collection |
NDLTD |
language |
Portuguese |
sources |
NDLTD |
topic |
Engenharia Elétrica. Detecção de intrusos - redes Códigos corretores de erros - computação Redes de computadores - intrusos Árvore de decisão Algoritmos genéticos Detecção de intrusão Decision tree Intrusion detection Proteção de sistemas computacionais Segurança da informação digital Ataques a redes de computadores Classificação multiclasses - computação Digital information security Security of information systems |
spellingShingle |
Engenharia Elétrica. Detecção de intrusos - redes Códigos corretores de erros - computação Redes de computadores - intrusos Árvore de decisão Algoritmos genéticos Detecção de intrusão Decision tree Intrusion detection Proteção de sistemas computacionais Segurança da informação digital Ataques a redes de computadores Classificação multiclasses - computação Digital information security Security of information systems LIMA, Christiane Ferreira Lemos. Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
description |
Submitted by Johnny Rodrigues (johnnyrodrigues@ufcg.edu.br) on 2018-08-13T19:50:34Z
No. of bitstreams: 1
CHRISTIANE FERREIRA LEMOS LIMA - TESE PPGEE 2013..pdf: 5704501 bytes, checksum: da700470760daace1ac791c6514082a3 (MD5) === Made available in DSpace on 2018-08-13T19:50:34Z (GMT). No. of bitstreams: 1
CHRISTIANE FERREIRA LEMOS LIMA - TESE PPGEE 2013..pdf: 5704501 bytes, checksum: da700470760daace1ac791c6514082a3 (MD5)
Previous issue date: 2013-04-19 === Capes === Este trabalho de tese tem como objetivo principal apresentar um novo esquema, direcionado à proteção de sistemas computacionais contra a ocorrência de invasões, fazendo uso de códigos corretores de erros e de medidas de informação. Para isto, considera-se que a identificação de diferentes tipos de ataques a uma rede de computadores pode ser vista como uma tarefa de classificação multiclasses, por envolver a discriminação de ataques em diversos tipos ou categorias. Com base nessa abordagem, o presente trabalho apresenta uma estratégia para classificação multiclasses, baseada nos princípios dos códigos corretores de erros, tendo em vista que para
cada uma dasM classes do problema proposto é associada a um conjunto de palavras códigos de comprimento igual a N, em que N é o número de atributos, selecionados por meio de medidas de informação, e que serão monitorados por dispositivos de software, aqui chamados de detectores de rede e detectores dehost. Nesta abordagem, as palavras código que formam uma tabela são restritas a um sub-código de um código linear do tipo BCH (Bose-ChaudhuriHocquenghem), permitindo que a etapa de decodificação seja realizada, utilizando-se algoritmos de decodificação algébrica, o que não é possível para palavras código selecionadas aleatoriamente. Nesse contexto, o uso de uma variante de algoritmo genético é aplicado no projeto da tabela que será utilizada na identificação de ataques em redes de computadores. Dentre as contribuições efetivas desta tese, cujas comprovações são demonstradas em experimentos realizados por simulação computacional, tem-se a aplicação da teoria da codificação para a determinação de palavras código adequadas ao problema de detectar intrusões numa rede de
computadores; a determinação dos atributos por meio do uso de árvores de decisão C4.5 baseadas nas medidas de informação de Rényi e Tsallis; a utilização de decodificação algébrica, baseado nos conceitos de decodificação tradicional e na decodificação por lista. === The thesis’s main objective is to present a scheme to protect computer networks against the occurrence of invasions by making use of error correcting codes and information measures. For this, the identification of attacks in a network is viewed as a multiclass classification task because it involves attacks discrimination into various categories. Based on this approach, this work presents strategies for multiclass problems based on the error correcting codes principles, where eachM class is associated with a codeword of lengthN, whereN is the number of selected attributes, chosen by use of information measures. These attributes are monitored by software devices, here called network detectors and detectors host. In this approach, the codewords that form a codewords table are a sub-code of a BCH-type linear code. This approach allows decoding step to be performed using algebraic decoding algorithms, what is not possible with random selected codewords. In this context, the use of a variant of genetic algorithm are applied in the table-approach design to be used in attacks identification in networks. The
effective contributions of this thesis, demonstrated on the cientific experiments, are: the application of coding theory to determine the appropriate code words to network intrusion detection; the application of C4.5 decision tree based on information measurements of Rényi and Tsallis for attributes selection; the use of algebraic decoding, based on the concepts of the traditional decoding and list decoding techniques. |
author2 |
ASSIS, Francisco Marcos de. |
author_facet |
ASSIS, Francisco Marcos de. LIMA, Christiane Ferreira Lemos. |
author |
LIMA, Christiane Ferreira Lemos. |
author_sort |
LIMA, Christiane Ferreira Lemos. |
title |
Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
title_short |
Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
title_full |
Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
title_fullStr |
Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
title_full_unstemmed |
Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
title_sort |
detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. |
publisher |
Universidade Federal de Campina Grande |
publishDate |
2013 |
url |
http://dspace.sti.ufcg.edu.br:8080/jspui/handle/riufcg/1430 |
work_keys_str_mv |
AT limachristianeferreiralemos deteccaodeintrusosemredesdecomputadorescomusodecodigoscorretoresdeerrosemedidasdeinformacao AT limachristianeferreiralemos intrusiondetectionincomputernetworksusingerrorcorrectioncodesandinformationmeasures |
_version_ |
1718725613318045696 |
spelling |
ndltd-IBICT-oai-localhost-riufcg-14302018-08-19T05:45:20Z Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. Intrusion detection in computer networks using error correction codes and information measures. LIMA, Christiane Ferreira Lemos. ASSIS, Francisco Marcos de. SOUZA, Cleonilson Protássio de. ARAÚJO, Joseana Macêdo Fechine Régis. LORENA, Ana Carolina. CAVALCANTE, Charles Casimiro. SILVEIRA, Luiz Felipe Queiroz. COSTA, Edson Guedes da. Engenharia Elétrica. Detecção de intrusos - redes Códigos corretores de erros - computação Redes de computadores - intrusos Árvore de decisão Algoritmos genéticos Detecção de intrusão Decision tree Intrusion detection Proteção de sistemas computacionais Segurança da informação digital Ataques a redes de computadores Classificação multiclasses - computação Digital information security Security of information systems Submitted by Johnny Rodrigues (johnnyrodrigues@ufcg.edu.br) on 2018-08-13T19:50:34Z No. of bitstreams: 1 CHRISTIANE FERREIRA LEMOS LIMA - TESE PPGEE 2013..pdf: 5704501 bytes, checksum: da700470760daace1ac791c6514082a3 (MD5) Made available in DSpace on 2018-08-13T19:50:34Z (GMT). No. of bitstreams: 1 CHRISTIANE FERREIRA LEMOS LIMA - TESE PPGEE 2013..pdf: 5704501 bytes, checksum: da700470760daace1ac791c6514082a3 (MD5) Previous issue date: 2013-04-19 Capes Este trabalho de tese tem como objetivo principal apresentar um novo esquema, direcionado à proteção de sistemas computacionais contra a ocorrência de invasões, fazendo uso de códigos corretores de erros e de medidas de informação. Para isto, considera-se que a identificação de diferentes tipos de ataques a uma rede de computadores pode ser vista como uma tarefa de classificação multiclasses, por envolver a discriminação de ataques em diversos tipos ou categorias. Com base nessa abordagem, o presente trabalho apresenta uma estratégia para classificação multiclasses, baseada nos princípios dos códigos corretores de erros, tendo em vista que para cada uma dasM classes do problema proposto é associada a um conjunto de palavras códigos de comprimento igual a N, em que N é o número de atributos, selecionados por meio de medidas de informação, e que serão monitorados por dispositivos de software, aqui chamados de detectores de rede e detectores dehost. Nesta abordagem, as palavras código que formam uma tabela são restritas a um sub-código de um código linear do tipo BCH (Bose-ChaudhuriHocquenghem), permitindo que a etapa de decodificação seja realizada, utilizando-se algoritmos de decodificação algébrica, o que não é possível para palavras código selecionadas aleatoriamente. Nesse contexto, o uso de uma variante de algoritmo genético é aplicado no projeto da tabela que será utilizada na identificação de ataques em redes de computadores. Dentre as contribuições efetivas desta tese, cujas comprovações são demonstradas em experimentos realizados por simulação computacional, tem-se a aplicação da teoria da codificação para a determinação de palavras código adequadas ao problema de detectar intrusões numa rede de computadores; a determinação dos atributos por meio do uso de árvores de decisão C4.5 baseadas nas medidas de informação de Rényi e Tsallis; a utilização de decodificação algébrica, baseado nos conceitos de decodificação tradicional e na decodificação por lista. The thesis’s main objective is to present a scheme to protect computer networks against the occurrence of invasions by making use of error correcting codes and information measures. For this, the identification of attacks in a network is viewed as a multiclass classification task because it involves attacks discrimination into various categories. Based on this approach, this work presents strategies for multiclass problems based on the error correcting codes principles, where eachM class is associated with a codeword of lengthN, whereN is the number of selected attributes, chosen by use of information measures. These attributes are monitored by software devices, here called network detectors and detectors host. In this approach, the codewords that form a codewords table are a sub-code of a BCH-type linear code. This approach allows decoding step to be performed using algebraic decoding algorithms, what is not possible with random selected codewords. In this context, the use of a variant of genetic algorithm are applied in the table-approach design to be used in attacks identification in networks. The effective contributions of this thesis, demonstrated on the cientific experiments, are: the application of coding theory to determine the appropriate code words to network intrusion detection; the application of C4.5 decision tree based on information measurements of Rényi and Tsallis for attributes selection; the use of algebraic decoding, based on the concepts of the traditional decoding and list decoding techniques. 2013-04-19 2018-08-13T19:50:34Z 2018-08-13 2018-08-13T19:50:34Z info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/doctoralThesis http://dspace.sti.ufcg.edu.br:8080/jspui/handle/riufcg/1430 LIMA, Christiane Ferreira Lemos. Detecção de intrusos em redes de computadores com uso de códigos corretores de erros e medidas de informação. 2013. 207f. (Tese de Doutorado em Engenharia Elétrica), Programa de Pós-graduação em Engenharia Elétrica, Centro de Engenharia Elétrica e Informática, Universidade Federal de Campina Grande - Paraíba - Brasil, 2013. por FAPEMA info:eu-repo/semantics/openAccess Universidade Federal de Campina Grande PÓS-GRADUAÇÃO EM MATEMÁTICA UFCG Brasil Centro de Ciências e Tecnologia - CCT reponame:Biblioteca de Teses e Dissertações da UFCG instname:Universidade Federal de Campina Grande instacron:UFCG |