Modelo de sistema de detección de intrusos en red basado en especies indicadoras artificiales.

Loading...
Thumbnail Image

Date

2021

Journal Title

Journal ISSN

Volume Title

Publisher

Universidad de Concepción

Abstract

La cantidad de ataques informáticos a redes de computadores ha ido en aumento desde hace varios años, en este escenario se han desarrollado diversas soluciones al problema de la seguridad informática. Una de estas soluciones es la llamada ABS (Artificial Bioindicators System). Este trabajo se basa en el uso y aplicación de ABS como herramienta para ´ desarrollar un modelo que permita la detección rápida y confiable de amenazas informáticas. La investigación se basa en una propuesta anterior del modelo de ABS, agregando las mejoras necesarias para superar los puntos débiles encontrados, en particular, la capacidad de evitar la contaminación de su conocimiento ´requerido para la detección y clasificación de amenazas, y la posibilidad de caracterizar nuevas amenazas que se presenten. Para evaluar el desempeño comparativo de las mejoras propuestas, se realizaron pruebas con el dataset de DARPA. Los resultados mostraron que, en los experimentos realizados, el modelo ABS tarda 103.6 paquetes en promedio en reaccionar a una anomalía, mientras que el modelo propuesto en este trabajo tiene un tiempo de respuesta promedio de 1.8 paquetes, lo que representa menos de un 2 % del tiempo que tarda el modelo ABS, esto se debe a la adición de un mecanismo para caracterizar ´ automáticamente las amenazas.

Description

Tesis presentada para optar al grado de Magíster en Ciencias de la Computación.

Keywords

Ciberterrorismo, Delitos Informáticos, Sistema de Detección de Intrusos (Seguridad Informática), Algoritmos Computacionales, Ciudades y Comunidades Sostenibles

Citation

URI

Collections