A resource-preserving self-regulating Uncoupled MAC algorithm to be applied in incident detection

Date issued

2019

Journal Title

Journal ISSN

Volume Title

Publisher

Academy Sciences CR

Abstract

Konektivita vestavěných systémů vzrůstá a je doprovázena novými technologiemi jako jsou internet věcí / všeho (IoT/E), propojená auta, chytrá města, průmysl 4.0, 5G nebo všechno definované softwarem. Bez ohledu na přínosy těchto trendů se neustálé propojování neobejde bez zvýšení možností hackerských útoků. Identifikace útoků nebo podezřelého chování systémy pro detekci vniknutí (IDS) se prokázala být napomáhajícím a povinným mechanismem, odhlédneme-li od ochrany kryptografickými schématy v holistickém bezpečnostním ekosystému. V systémech, kde jsou zdroje ceněným zbožím a jsou v příkrém rozporu se stále vzrůstajícím množstvím síťového provozu, se stalo vzorkování užitečným nástrojem k detekci škodlivých aktivit ve zpracovatelném množství dat. V této práci představujeme algoritmus Nepropojený MAC, který zabezpečuje síťovou komunikaci kryptografickým schématem kódy autentikace zpráv (MAC), ale také jako vedlejší efekt poskytuje funkcionalitu IDS tak, že vyvolává poplach na základě porušení hodnot Nepropojeného MACu. Díky novému samoregulačnímu rozšíření algoritmus adaptuje svoje vzorkovací parametry na základě zjištění škodlivých aktivit. Evaluace ve virtuálním prostředí jasně ukazuje, že schopnost detekce se za běhu zvyšuje pro různé scénáře útoku. Ty zahrnují dokonce i situace, kdy se inteligentní útočníci snaží využít slabá místa vzorkování.

Description

Subject(s)

síťová bezpečnost, adaptivní detekce vniknutí, autentikace zpráv, samoregulace, zachování zdrojů

Citation

CHVOJKA, O., MENŠÍK, P., ŠÁLKOVÁ, T., KUNA, M. Tkalcovská závaží nebo podstavce pod rožně? Hliněná závaží ze sídelního areálu z mladší doby bronzové u Březnice (okr. Tábor) z pohledu archeologie a archeobotaniky. Archeologické rozhledy, 2019, roč. 71, č. 2, s. 267-308. ISSN 0323-1267.
OPEN License Selector