HUDEC, D. Generování záplavových útoků [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2016.

Posudky

Posudek vedoucího

Smékal, David

V bakalářské práci se student zabýval generováním záplavových útoků. Měl nastudovat pricipy a typy útoků, odsimulovat útok pomocí softwaru a následně otestovat na platformě FPGA. Zadání práce bylo z mého hlediska splněno. Řešení se nepodařilo zcela implementovat na hardware, ale proběhla simulace na FPGA čipu, odpovídající kartě COMBO. Student pravidelně konzultoval stav prací. Aktivita studenta byla výborná, projevoval velký zájem o problematiku. Po formální stránce nemám výrazné připomínky, menším nedostatkem je občasné používání dlouhých vět a užívání hovorových výrazů. Rozsah práce 54 stran je optimální. V teoretické části jsou popsány typy a metody útoků DoS a DDoS. Vše je doplněno kvalitními obrázky, autor uvádí i různé statistiky z reálných útoků. Čtenář je seznámen s volně dostupným SW, určeným pro odepření služeb. Dále byla vytvořena simulace v prostředí ns-3. Výsledky jsou přehledně prezentovány. V dalším kroku práce měl student nastudovat FPGA karty, porozumět VHDL jazyku a se vším si dobře poradil. Bohužel nevytvořil vlastní generátor útoku, ale za pomoci vlastních testbenchů odsimuloval v prostředí Vivado 2 existující generátory, které detailně popsal a vyhodnotil v kapitole 5. Oceňuji tvorbu vlastní aplikace v jazyce C#, která srovnává výkonnost hardwarového a softwarového řešení. Závěrem student zhodnotil výsledky práce a navrhl zabezpečení proti těmto útokům, pouze však teoreticky. Z mého pohledu se jedná o kvalitní práci, která je dobře zpracována a prezentována. Vzhledem k výše uvedenému hodnotím práci velmi dobře, známkou B, 89 bodů.

Navrhovaná známka
B
Body
89

Posudek oponenta

Hajný, Jan

Práce je zaměřena na problematiku generování záplavových útoků. Pro tyto účely jsou prezentovány softwarové a hardwarové (FPGA) generátory. Cíl práce, tedy realizace a změření parametrů generátorů útoků, považuji za pouze částečně splněný. Hardwarové generátory jsou pouze odsimulovány, reálné vlastnosti nejsou změřeny na konkrétním hardwaru. Vlastní implementace nebyla realizována, byly pouze převzaty cizí projekty (což by nemuselo být chybou, pokud by byly zprovozněny do funkčního stavu). Představený softwarový generátor je opět založen na existujících knihovnách a není dostatečně efektivní. Stávající volně dostupná softwarová řešení (např. nástroj TrafGen) dokáží generovat toky řádově vyšší, až 100-násobné. Navržené ochranné řešení postrádá jakékoliv technické specifikace. Po formální stránce bych vytknul užívání hovorových výrazů, chybně zapsaných citací (na místy nedůvěryhodné zdroje), neúplných vět a velmi špatný překlad abstraktu do anglického jazyka. Na základě výše uvedených nedostatků práci hodnotím 68 body a známkou D.

Navrhovaná známka
D
Body
68

Otázky

eVSKP id 93659