Εμφάνιση απλής εγγραφής

Κατανεμημένο σύστημα εντοπισμού σύγχρονου shellcode

dc.contributor.advisorKotzanikolaou, Panagiotis
dc.contributor.advisorΚοτζανικολάου, Παναγιώτης
dc.contributor.authorTsilis, Dimitrios
dc.contributor.authorΤσίλης, Δημήτριος
dc.date.accessioned2024-03-22T09:04:47Z
dc.date.available2024-03-22T09:04:47Z
dc.date.issued2024-03
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/16299
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/3721
dc.description.abstractΤα Συστήματα Εντοπισμού Διαδικτυακής Διείσδυσης είναι εξειδικευμένες συσκευές υλικού ή προγράμματα λογισμικού, τα οποία έχουν σχεδιαστεί και κατασκευαστεί με σκοπό τον εντοπισμό κακόβουλης κίνησης στο δίκτυο. Οι τεχνικές που χρησιμοποιούνται κατά τον έλεγχο των πακέτων της κίνησης στο δίκτυο είναι σε θέση να ανιχνεύσουν οποιαδήποτε δυνητική απειλή. Για αυτόν τον λόγο θεωρούνται σημαντικές, καθώς είναι το πιο κρίσιμο μέρος προκειμένου να είναι αποτελεσματικό ένα Σύστημα Εντοπισμού Δικτυακής Διείσδυσης. Οι επιτιθέμενοι, από την πλευρά τους, για να παρακάμψουν αυτά τα συστήματα, άρχισαν να δημιουργούν φορτία που δεν εντοπίζονται. Τα εν λόγω φορτία, τα οποία αποκαλούνται πολυμορφικά shellcodes, είναι σε θέση να κρυφθούν ή να μεταλλαχθούν ώστε να παρακάμψουν αυτούς τους μηχανισμούς ασφαλείας. Επομένως, σε αυτήν τη διατριβή παρουσιάζεται μία νέα Μηχανή, η οποία είναι ικανή να ανιχνεύει αυτού του είδους τα shellcodes ειδικά για 32-bit Windows λειτουργικά συστήματα σε ένα δίκτυο. Με το να προσομοιώνει στοιχεία ενός λειτουργικού συστήματος Windows, αυτή η Μηχανή αυξάνει την ανθεκτικότητά του και την αποτελεσματικότητά του σε σύγκριση με εναλλακτικές λύσεις. Επιπλέον, η εν λόγω Μηχανή ενσωματώνεται στο SEDUCE, ένα κατανεμημένο σύστημα ανίχνευσης shellcode που χρησιμοποιεί προσομοίωση CPU για τον έλεγχο της κίνησης στο δίκτυο.el
dc.format.extent56el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού 3.0 Ελλάδα*
dc.rightsΑναφορά Δημιουργού 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by/3.0/gr/*
dc.titleΚατανεμημένο σύστημα εντοπισμού σύγχρονου shellcodeel
dc.title.alternativeDistributed advanced shellcode detection systemel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Πληροφορικήςel
dc.description.abstractENThe Network Intrusion Detection Systems (NIDS) are specialized systems which may be either hardware devices or software programs that are designed and built for detecting malicious traffic in the networks. The techniques used when inspecting the packets of a network traffic, are able to detect any potential threat. For this reason, these techniques are the most critical part for a NIDS system to be effective. The attackers by their side to circumvent those systems, started to craft undetectable payloads. These payloads, so-called polymorphic shellcodes, are able to either hide or mutate themselves and may bypass these security mechanisms. As such, in this thesis a new Engine is introduced which is capable of detecting this kind of shellcodes specifically for 32-bit Windows operating systems in a network environment. By emulating components of a Windows operating system, this engine improves its resilience and effectiveness in comparison to alternative solutions. Additionally, this Engine is integrated in SEDUCE, a distributed shellcode detection system using CPU emulation for inspecting the network traffic.el
dc.contributor.masterΚατανεμημένα Συστήματα, Ασφάλεια και Αναδυόμενες Τεχνολογίες Πληροφορίαςel
dc.subject.keywordPolymorphic shellcodesel
dc.subject.keywordNetwork intrusion detection systemsel
dc.subject.keywordWindows OS innerworkingsel
dc.subject.keywordNetwork securityel
dc.date.defense2024-03


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»