Host Trustworthiness Estimation

Tomáš Jirsík · 2014

Zařizeni připojena do sitě se stala neodmyslitelnou soucasti nasich životů. Pocet těchto zařizeni, stejně jako siře přenosoveho pasma a objem přenesených dat neustale rostou. Spolu s nastupem ery Internetu Věci se měni i typy zařizeni připojených do sitě. Odhaduje se, že v horizontu ctyř let přenosna zařizeni a senzorova zařizeni budou tvořit vice než 50% zařizeni připojených k Internetu. Tento změna v rozloženi typů zařizeni v siti přinasi nove výzvy v oblasti siťove bezpecnosti. Vybudovani obranneho perimetru je stale obtižnějsi, ne-li nemožne, diky mobilitě přenosných zařizeni. Provozovatele siti celi narůstajicimu poctu přenosných zařizeni vyžadujicich přistup do sitě. Bezpecnostni zajistěni těchto zařizeni je ovsem větsinou nezname, což představuje hrozbu pro zachovani siťove bezpecnosti. Soucasna řeseni pro monitorovani siťoveho provozu využivaji analýzu paketů nebo siťových toků pro detekci siťových utoků/anomalii. Tyto řeseni jsou ale orientovana předevsim na jednotliva komunikacni spojeni. V těchto komunikacnich spojenich vyhledavaji jednotlive utoky a teprve po uspěsne detekci identifikuji utocnika nebo oběť utoku. Jestliže dane zařizeni neni oběti utoků nebo utocnikem, spravce sitě nema žadnou informaci o stavu daneho zařizeni z hlediska siťove bezpecnosti. V tezich disertacni prace představujeme jednotlive faze výzkumu, jehož cilem je vyvinout koncept pro odhad důvěryhodnosti zařizeni v domeně siťove bezpecnosti. Pojem důvěryhodnost zařizeni oznacuje miru, ktera reprezentuje bezpecnostni ohodnoceni daneho zařizeni. S využitim charakteristik daneho zařizeni, metod pro zpracovani velkých dat a metod pro dolovani dat planujeme ziskat měřitko, ktere odraži bezpecnostni riziko, ktere zařizeni představuje pro siť. Aby bylo možne ohodnotit vsechna zařizeni připojena do sitě, zamýslime využit pro sběr dat koncept monitorovani siťových toků. Hlavni přinos k oblasti siťove bezpecnosti je formalni definice důvěryhodnosti zařizeni a samotný odhad důvěryhodnosti. Dale se zabývame možnostmi jednoznacne identifikace siťoveho zařizeni v siťovem provozu, identifikaci charakteristik zařizeni vhodných i odhadu důvěryhodnosti a volbě vhodneho matematickeho modelu pro odhad. Modely pro odhad budou založeny na ohodnoceni jednotlivých udalosti v siťovem provozu nebo charakteristikach daneho zařizeni. Po zvoleni vhodneho modelu bude provedeno vyhodnoceni daneho přistupu. Výzkum nyni ukoncil svoji pocatecni fazi a předpoklada se ukonceni za dva roky obhajobou disertacni prace.

Read the paper · More papers on PaperTik