• čeština
    • English
    • русский
    • Deutsch
    • français
    • polski
    • українська
  • čeština 
    • čeština
    • English
    • русский
    • Deutsch
    • français
    • polski
    • українська
  • Přihlásit se
Zobrazit záznam 
  •   Domovská stránka repozitáře
  • Závěrečné práce
  • dizertační práce
  • Fakulta informačních technologií
  • 2011
  • Zobrazit záznam
  •   Domovská stránka repozitáře
  • Závěrečné práce
  • dizertační práce
  • Fakulta informačních technologií
  • 2011
  • Zobrazit záznam
JavaScript is disabled for your browser. Some features of this site may not work without it.

Analýza síťové bezpečnosti

Network-wide Security Analysis

Thumbnail
Zobrazit/otevřít
review_99792.html (1.638Kb)
final-thesis.pdf (10.04Mb)
thesis-1.pdf (2.716Mb)
Posudek-Vedouci prace-285_s1.pdf (866.5Kb)
Posudek-Oponent prace-285_o1.pdf (664.3Kb)
Posudek-Oponent prace-285_o2.pdf (26.99Kb)
Autor
de Silva, Hidda Marakkala Gayan Ruchika
Vedoucí práce
Švéda, Miroslav
Oponent
Šafařík,, Jiří
Šlapal, Josef
Klasifikace
P
Altmetrics
Metadata
Zobrazit celý záznam
Abstrakt
Práce představuje model a metody analýzy vlasností komunikace v počítačových sítích. Model dosažitelnosti koncových prvků v IP sítích je vytvořen na základě konfigurace a síťové topologie a umožňuje ukázat, že vabraný koncový uzel je dosažitelný v dané síťové konfiguraci a stavu.   Prezentovaná práce se skládá ze dvou částí. První část se věnuje modelování sítí, chování směrovaích protokolů a síťové konfiguraci. V rámci modelu sítě byla vytvořena modifikovaná topologická tabulka (MTT), která slouží pro agregaci síťových stavů určených pro následnou analýzu. Pro analýzu byl použit přístup založený na logickém programování, kdy model sítě je převeden do Datalog popisu a vlastnosti jsou ověřovány kladením dotazů nad logickou databází. Přínosy práce spočívají v definici grafu síťových filtrů, modifikované topologické tabulce, redukce stavového prostoru agrgací síťových stavů, modelů aktivního síťového prvku jako filter-transformace komponenty a metoda pro analýzu dosažitelnosti založena na logickém programování a databázích.   
 
The objective of the research is to model and analyze the effects of dynamic routing protocols. The thesis addresses the analysis of service reachability, configurations, routing and security filters on dynamic networks in the event of device or link failures. The research contains two main sections, namely, modeling and analysis. First section consists of modeling of network topology, protocol behaviors, device configurations and filters. In the modeling, graph algorithms, routing redistribution theory, relational algebra and temporal logics were used. For the analysis of reachability, a modified topology table was introduced. This is a unique centralized table for a given network and invariant for network states. For the analysis of configurations, a constraint-based analysis was developed by using XSD Prolog. Routing and redistribution were analyzed by using routing information bases and for analyzing the filtering rules, a SAT-based decision procedure was incorporated. A part of the analysis was integrated to a simulation tool at OMNeT++ environment. There are several innovations introduced in this thesis. Filtering network graph, modified topology table, general state to reduce the state space, modeling devices as filtering nodes and constraint-based analysis are the key innovations. Abstract network graph, forwarding device model and redistribution with routing information are extensions of the existing research. Finally, it can be concluded that this thesis discusses novel approaches, modeling methods and analysis techniques in the area of dynamic networks. Integration of these methods into a simulation tool will be a very demanding product for the network designers and the administrators.
 
Klíčová slova
network configuration, static analysis, formal methods, network topology models, konfigurace sítě, statická analýza, formální metody, model síťové topologie
Jazyk
angličtina (English)
Studijní obor
Výpočetní technika a informatika
Výsledek obhajoby
práce byla úspěšně obhájena
Trvalý odkaz
http://hdl.handle.net/11012/63269
Zdrojový dokument
DE SILVA, H. Analýza síťové bezpečnosti [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. .
Kolekce
  • 2011 [8]
Citace PRO

Portál knihoven VUT | Ústřední knihovna na Facebooku
DSpace software copyright © 2002-2015  DuraSpace
Kontaktujte nás | Vyjádření názoru | Theme by @mire NV
 

 

Procházet

Vše v repozitářiKomunity a kolekceDle data publikováníAutořiNázvyKlíčová slovaTato kolekceDle data publikováníAutořiNázvyKlíčová slova

Můj účet

Přihlásit seZaregistrovat se

Statistiky

Zobrazit statistiky využívání

Portál knihoven VUT | Ústřední knihovna na Facebooku
DSpace software copyright © 2002-2015  DuraSpace
Kontaktujte nás | Vyjádření názoru | Theme by @mire NV