Skip navigation
Use este identificador para citar ou linkar para este item: http://repositorio.unb.br/handle/10482/12591
Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
2012_GersonLuizHaus.pdf934,75 kBAdobe PDFVisualizar/Abrir
Título: Identificação de tráfego bittorrent com fins periciais utilizando Weka
Outros títulos: Identifying bittorrent traffic with expert purposes using Weka
Autor(es): Haus, Gerson Luiz
Orientador(es): Borges, Díbio Leandro
Assunto: Computação forense
Software
Data de publicação: 26-Mar-2013
Referência: HAUS, Gerson Luiz. Identificação de tráfego bittorrent com fins periciais utilizando Weka. 2012. xxviii, 57 f., il. Dissertação (Mestrado profissional em informática forense e segurança da informação)—Universidade de Brasília, Brasília, 2012.
Resumo: O trabalho descrito nesta dissertação objetiva identificação de tráfego de rede proveniente de interceptação telemática judicialmente autorizada utilizando WEKA (Waikato Environment for Knowledge Analysis).Propõe-se o desenvolvimento de um método de identificação do tráfego de rede gerado pelo aplicativo P2P (peer-to-peer) BitTorrent. Com a identificação do fluxo de rede do BitTorrent podem ser obtidas informações periciais importantes tais como: provas de materialidade, delimitação geográfica dos locais para onde foram transferidos arquivos, entre outras informações. A proposta deste trabalho emprega o conjunto de ferramentas WEKA, com o uso do algoritmo J.48 (baseado no C4.5) e SVM (Support Vector Machine), para classificar o fluxo de dados que utilizou criptografia. Como resultado experimental, foram detectados até 97,03% do tráfego criptografado. Os resultados experimentais alcançados demonstram a viabilidade da utilização do WEKA para a identificação de tráfego do BitTorrent. _______________________________________________________________________________________ ABSTRACT
The work described in this thesis aims at identifying network traffic from interception telematics judicially authorized using WEKA (Waikato Environment for Knowledge Analysis). It is proposed the development of a method for the identification of network traffic generated by P2P (peer-to-peer) application BitTorrent. With the identification of the BitTorrent network flow information can be obtained important expert such as: proofs of materiality, geographical boundaries of sites for which they have been transferred files, among other information. The proposal of this work employs the WEKA toolset, using J.48 (based on C4.5) and SVM (Support Vector Machine)algorithms, to sort the data flow that uses encryption. As a result, 97.03% of the encrypted traffic were detectThe experimental results achieved demonstrate the feasibility of using WEKA for identifying BitTorrent traffic.
Informações adicionais: Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2012.
Aparece nas coleções:Teses, dissertações e produtos pós-doutorado

Mostrar registro completo do item Visualizar estatísticas



Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.