http://repositorio.unb.br/handle/10482/12591
File | Description | Size | Format | |
---|---|---|---|---|
2012_GersonLuizHaus.pdf | 934,75 kB | Adobe PDF | View/Open |
Title: | Identificação de tráfego bittorrent com fins periciais utilizando Weka |
Other Titles: | Identifying bittorrent traffic with expert purposes using Weka |
Authors: | Haus, Gerson Luiz |
Orientador(es):: | Borges, Díbio Leandro |
Assunto:: | Computação forense Software |
Issue Date: | 26-Mar-2013 |
Data de defesa:: | Jun-2012 |
Citation: | HAUS, Gerson Luiz. Identificação de tráfego bittorrent com fins periciais utilizando Weka. 2012. xxviii, 57 f., il. Dissertação (Mestrado profissional em informática forense e segurança da informação)—Universidade de Brasília, Brasília, 2012. |
Abstract: | O trabalho descrito nesta dissertação objetiva identificação de tráfego de rede proveniente de interceptação telemática judicialmente autorizada utilizando WEKA (Waikato Environment for Knowledge Analysis).Propõe-se o desenvolvimento de um método de identificação do tráfego de rede gerado pelo aplicativo P2P (peer-to-peer) BitTorrent. Com a identificação do fluxo de rede do BitTorrent podem ser obtidas informações periciais importantes tais como: provas de materialidade, delimitação geográfica dos locais para onde foram transferidos arquivos, entre outras informações. A proposta deste trabalho emprega o conjunto de ferramentas WEKA, com o uso do algoritmo J.48 (baseado no C4.5) e SVM (Support Vector Machine), para classificar o fluxo de dados que utilizou criptografia. Como resultado experimental, foram detectados até 97,03% do tráfego criptografado. Os resultados experimentais alcançados demonstram a viabilidade da utilização do WEKA para a identificação de tráfego do BitTorrent. _______________________________________________________________________________________ ABSTRACT The work described in this thesis aims at identifying network traffic from interception telematics judicially authorized using WEKA (Waikato Environment for Knowledge Analysis). It is proposed the development of a method for the identification of network traffic generated by P2P (peer-to-peer) application BitTorrent. With the identification of the BitTorrent network flow information can be obtained important expert such as: proofs of materiality, geographical boundaries of sites for which they have been transferred files, among other information. The proposal of this work employs the WEKA toolset, using J.48 (based on C4.5) and SVM (Support Vector Machine)algorithms, to sort the data flow that uses encryption. As a result, 97.03% of the encrypted traffic were detectThe experimental results achieved demonstrate the feasibility of using WEKA for identifying BitTorrent traffic. |
Description: | Dissertação (mestrado)—Universidade de Brasília, Faculdade de Tecnologia, Departamento de Engenharia Elétrica, 2012. |
Appears in Collections: | Teses, dissertações e produtos pós-doutorado |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.