Combé, Tobias (2007)
Signaturbasierte Erkennung von Angriffen in mobilen Ad-hoc-Netzen.
Technische Universität Darmstadt
Masterarbeit, Bibliographie
Kurzbeschreibung (Abstract)
In dieser Arbeit wird ein System für die Signatur-basierte Erkennung von Angriffen auf MANETs beschrieben. Dazu werden 4 Ansätze für eine Beschreibung von Angriffen mit Hilfe von Signaturen identifiziert. Anschließend werden verschiedene Kriterien zur Bewertung dieser Ansätze beschrieben und für eine abschließende Bewertung der Systeme angewendet. Da keine eindeutige Entscheidung für ein System gefällt werden konnte, wurden die relevanten Elemente zu einer neuen Sprache kombiniert, die den gestellten Ansprüchen gerecht wird. Weiterhin wird ein Analyse-Modul beschrieben, das in der Lage ist, Angriffe auf ein MANET anhand entsprechender, mit der entwickelten Sprache erstellten Signaturen, zu erkennen. Dabei wurde auch auf eine Optimierung des Systems geachtet und eine Reduzierung des Analyse-Aufwands erzielt. Abschließend wurde mit Hilfe des Netzwerksimulators ns-2 ein System zum Testen der Funktionalität entworfen und umgesetzt. Dazu wurde die Funktionalität von ns-2 um eine Datensammlung und um die Möglichkeit gefälschte Pakete zu versenden erweitert. Es wurden Signaturen von Verstössen gegen Eigenschaften des OLSR-Protokolls erstellt und damit dann in Simulationen das Analyse-Modul getestet. In this work, a system for the signature-based detection of attacks on MANETs is described. In addition four systems for signature based attack description are identified. Subsequently, different criteria are described for the evaluation of these systems and used for the evaluation of the systems. Since no clear decision for a system could be found, the relevant elements were combined to a new language, which could satisfy the posed requirements. Furthermore, an analysis module is described, which is able to detect attacks on a MANET on using signatures provided with the developed language. Also, an optimization of the system and a reduction of the analysis expenditure was obtained. Finally, a system is sketched and implemented on top of the network simulator ns-2 for testing the functionality. Therefore, the functionality of ns-2 was extended by a data collection and by the possibility to provide faked packages to the network. Signatures of attacks against characteristics of the OLSR protocoll were provided and used for testing the analysis module in simulations.
Typ des Eintrags: | Masterarbeit |
---|---|
Erschienen: | 2007 |
Autor(en): | Combé, Tobias |
Art des Eintrags: | Bibliographie |
Titel: | Signaturbasierte Erkennung von Angriffen in mobilen Ad-hoc-Netzen |
Sprache: | Deutsch |
Publikationsjahr: | 2007 |
Kurzbeschreibung (Abstract): | In dieser Arbeit wird ein System für die Signatur-basierte Erkennung von Angriffen auf MANETs beschrieben. Dazu werden 4 Ansätze für eine Beschreibung von Angriffen mit Hilfe von Signaturen identifiziert. Anschließend werden verschiedene Kriterien zur Bewertung dieser Ansätze beschrieben und für eine abschließende Bewertung der Systeme angewendet. Da keine eindeutige Entscheidung für ein System gefällt werden konnte, wurden die relevanten Elemente zu einer neuen Sprache kombiniert, die den gestellten Ansprüchen gerecht wird. Weiterhin wird ein Analyse-Modul beschrieben, das in der Lage ist, Angriffe auf ein MANET anhand entsprechender, mit der entwickelten Sprache erstellten Signaturen, zu erkennen. Dabei wurde auch auf eine Optimierung des Systems geachtet und eine Reduzierung des Analyse-Aufwands erzielt. Abschließend wurde mit Hilfe des Netzwerksimulators ns-2 ein System zum Testen der Funktionalität entworfen und umgesetzt. Dazu wurde die Funktionalität von ns-2 um eine Datensammlung und um die Möglichkeit gefälschte Pakete zu versenden erweitert. Es wurden Signaturen von Verstössen gegen Eigenschaften des OLSR-Protokolls erstellt und damit dann in Simulationen das Analyse-Modul getestet. In this work, a system for the signature-based detection of attacks on MANETs is described. In addition four systems for signature based attack description are identified. Subsequently, different criteria are described for the evaluation of these systems and used for the evaluation of the systems. Since no clear decision for a system could be found, the relevant elements were combined to a new language, which could satisfy the posed requirements. Furthermore, an analysis module is described, which is able to detect attacks on a MANET on using signatures provided with the developed language. Also, an optimization of the system and a reduction of the analysis expenditure was obtained. Finally, a system is sketched and implemented on top of the network simulator ns-2 for testing the functionality. Therefore, the functionality of ns-2 was extended by a data collection and by the possibility to provide faked packages to the network. Signatures of attacks against characteristics of the OLSR protocoll were provided and used for testing the analysis module in simulations. |
Freie Schlagworte: | Mobile ad-hoc networks (MANETs), Intrusion detection |
Zusätzliche Informationen: | 95 S. |
Fachbereich(e)/-gebiet(e): | nicht bekannt 20 Fachbereich Informatik 20 Fachbereich Informatik > Graphisch-Interaktive Systeme |
Hinterlegungsdatum: | 16 Apr 2018 09:03 |
Letzte Änderung: | 16 Apr 2018 09:03 |
PPN: | |
Export: | |
Suche nach Titel in: | TUfind oder in Google |
Frage zum Eintrag |
Optionen (nur für Redakteure)
Redaktionelle Details anzeigen |