<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Novas propostas com avaliações de técnicas preventivas e reativas contra ataques na internet e redes de próxima geração

dc.contributor.advisorMoraes, Luís Felipe Magalhães de
dc.contributor.advisorLatteshttp://lattes.cnpq.br/3300753172279436pt_BR
dc.contributor.referee1Amorim, Claudio Luis de
dc.contributor.referee1Latteshttp://lattes.cnpq.br/9770406908381251pt_BR
dc.contributor.referee2França, Felipe Maia Galvão
dc.contributor.referee2Latteshttp://lattes.cnpq.br/1097952760431187pt_BR
dc.contributor.referee3Leão, Jorge Lopes de Souza
dc.contributor.referee3Latteshttp://lattes.cnpq.br/4990186206247097pt_BR
dc.contributor.referee4Alves Júnior, Nilton
dc.contributor.referee4Latteshttp://lattes.cnpq.br/4527634074254559pt_BR
dc.creatorSilva, Renato Souza
dc.creator.Latteshttp://lattes.cnpq.br/5621222487285967pt_BR
dc.date.accessioned2025-08-11T14:22:11Z
dc.date.available2026-05-16T03:00:32Z
dc.date.issued2021-11
dc.description.abstractCyberattacks challenge the evolution of next-generation communication networks such as 5G and 6G. To defend themselves and their customers, service providers have invested in traditional detection and mitigation systems. Although they are e cient, these systems have problems, inducing incorrect decisions, which can compromise legitimate tra c. The Defense-in-Depth strategy o ers new approaches, hampering the attack progression through multiple lines of defense. This thesis presents two advanced systems for detecting and mitigating cyberattacks. The distributed intrusion detection system is based on the BGP network to create a federation of agents, which cooperate with each other to alarm malicious ows in the Internet. Performance metrics obtained analytically, combining data fusion with Bayesian inference, show results comparable to the best systems. This proposed modeling can even be used to assess the performance of similar distributed systems. To prevent attacks against the detection platform itself, it is proposed a machine learning system to infer the reputation of BGP advertisements. Tests based on a dataset with 15 attributes extracted individually from the message headers show that it is possible to learn with accuracy above 90%. In the mitigation part, a system based on Game Theory is presented to con ne the e ects of denial of service attacks. The resource scaling engine uses the virtualized environment of the 5G control plane to balance tra c, preventing the immediate exhaustion caused by the attack and stopping it by deterrence. Performance tests using a queuing model demonstrate that the system is able to reduce the load by up to 20% at each scaling level.pt_BR
dc.description.resumoOs ataques cibernéticos desa am a evolução das redes de comunicação de última geração como o 5G e 6G. Para se defenderem e a seus clientes, os provedores de serviços têm investido em sistemas tradicionais de detecção e mitigação. Embora e cientes, estes sistemas apresentam problemas, induzindo decisões incorretas, que podem comprometer tráfego legítimo. A estratégia de defesa em camadas oferece novas abordagens, di cultando a progressão do ataque através de múltiplas linhas de defesa. Esta tese apresenta dois sistemas avançados para detecção e mitigação de ataques cibernéticos. O sistema distribuído de detecção de intrusões se baseia na rede BGP para criar uma federação de agentes, que cooperam entre si para alarmar uxos maliciosos na Internet. Métricas de desempenho obtidas analiticamente, combinando fusão de dados com inferência Bayesiana, mostram resultados comparáveis aos melhores sistemas. A modelagem proposta pode inclusive ser utilizada para avaliar o desempenho de outros sistemas distribuídos de detecção similares. Para prevenir ataques contra a própria plataforma de detecção, propõe-se um sistema de aprendizado de máquina para inferir sobre a reputação dos anúncios BGP. Testes baseados num dataset com 15 atributos extraídos individualmente do cabeçalho das mensagens, mostram que é possível aprender com acurácia acima de 90%. Na parte de mitigação, propõe-se um sistema baseado em Teoria de Jogos, capaz de conter os efeitos dos ataques de negação de serviços. O mecanismo de escalonamento de recursos usa o ambiente virtualizado do plano de controle 5G para balancear o tráfego, impedindo a imediata exaustão provocada pelo ataque e interrompendo-o por dissuasão. Testes de desempenho usando um modelo de las demonstram que o sistema é capaz de reduzir a carga em até 20% a cada nível de escalonamento.pt_BR
dc.embargo.termsabertopt_BR
dc.identifier.citationSILVA, Renato Souza. Novas propostas com avaliações de técnicas preventivas e reativas contra ataques na internet e redes de próxima geração. 2021. 172 f. Tese (Doutorado) - Programa de Pós-Graduação em Engenharia de Sistemas e Computação, COPPE, Universidade Federal do Rio de Janeiro, Rio de Janeiro, 2021.pt_BR
dc.identifier.urihttp://hdl.handle.net/11422/26617
dc.languageporpt_BR
dc.publisherUniversidade Federal do Rio de Janeiropt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentInstituto Alberto Luiz Coimbra de Pós-Graduação e Pesquisa de Engenhariapt_BR
dc.publisher.initialsUFRJpt_BR
dc.publisher.programPrograma de Pós-Graduação em Engenharia de Sistemas e Computaçãopt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectSegurança de redes de computadorespt_BR
dc.subjectRedes de computadorespt_BR
dc.subjectRedes móveispt_BR
dc.subjectFusão de dadospt_BR
dc.subjectPlano de controlept_BR
dc.subjectTeoria de jogospt_BR
dc.subjectComputer networkspt_BR
dc.subjectMobile communication systemspt_BR
dc.subjectGame theorypt_BR
dc.subjectMachine learningpt_BR
dc.subjectComputer networkspt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAOpt_BR
dc.titleNovas propostas com avaliações de técnicas preventivas e reativas contra ataques na internet e redes de próxima geraçãopt_BR
dc.typeTesept_BR

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
944824.pdf
Tamanho:
1,63 MB
Formato:
Adobe Portable Document Format

Pacote de licença

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
1,81 KB
Formato:
Item-specific license agreed upon to submission
Descrição: