A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Curso Superior de Tecnologia em Redes de Computadores Projeto TCC Seminário Final Aluno: Tiago da Silveira Pasa tiagopasa@hotmail.com Orientador:

Apresentações semelhantes


Apresentação em tema: "Curso Superior de Tecnologia em Redes de Computadores Projeto TCC Seminário Final Aluno: Tiago da Silveira Pasa tiagopasa@hotmail.com Orientador:"— Transcrição da apresentação:

1 Curso Superior de Tecnologia em Redes de Computadores Projeto TCC Seminário Final Aluno: Tiago da Silveira Pasa Orientador: Prof. Esp. Carlos Vinícius Rasch Alves SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL FACULDADE DE TECNOLOGIA SENAC PELOTAS

2 Protocolo BitTorrent Título: Análise de metadados no tráfego do protocolo BitTorrent Aluno: Tiago da Silveira Pasa

3 Sumário Introdução Objetivos Técnicas de detecção Ferramentas
Geral Específicos Técnicas de detecção Ferramentas Testes realizados Conclusões Referências Bibliográficas Wiki

4 Introdução Motivação e Justificativa
Alta utilização do protocolo BitTorrent para acesso a materiais protegidos por direitos autorais; Diferenciar através dos metadados, tráfego legítimo de tráfego ilegal; Evitar receber notificações de empresas de monitoramento.

5 Objetivos Objetivo Geral Objetivos Específicos
Analisar técnicas e ferramentas para detectar o tráfego de metadados gerados pelo protocolo BitTorrent. Objetivos Específicos Pesquisar técnicas e ferramentas; Implementar o cenário de testes; Instalar ferramentas de detecção e análise; Analisar os resultados; Realizar a escrita do artigo.

6 Técnicas de detecção Deep Packet Inspection Baseado em assinaturas
Classificação do tráfego de rede; Inspeção do payload de pacotes, com o propósito de extração de metadados. Baseado em assinaturas Monitora o comportamento da rede; Detecção por meio da assinaturas pré-definidas.

7 Ferramentas nDPI – ntop Xplico Suricata LANGuardian
Monitoramento no gateway, gera alertas por protocolo. Xplico Análise forense de redes, com base em amostras. Suricata IDS / IPS / NSM, monitoramento constante. LANGuardian DPI e IDS, somente monitoramento.

8 Testes Análise prévia Downloads
Em vários arquivos torrent, para identificar os tipos de metadados existentes e estabelecer parâmetros para análise dos resultados. Downloads Arquivos torrent de sites públicos e privados; Clientes μTorrent, BitTorrent e Vuze; Testes sem criptografia; Com criptografia ativada.

9 Cenários de testes

10 Resultados

11 Conclusões Conclui-se:
É possível realizar diferenciação de tráfego BitTorrent legítimo de tráfego ilegal através dos metadados, mesmo com a criptografia ativada; Clientes torrent se diferem ao implementar a criptografia no protocolo BitTorrent; Ferramentas utilizadas podem ser utilizadas em empresas e na realização de análise forense em redes.

12 Referências Bibliográficas
[Cohen 2008] Cohen, B. (2008). Bram Cohen the bittorrent protocolspecification. Disponível em: html. Acesso em: 12 março 2016. COULOURIS, G.; DOLLIMORE, J.; KINDBERG, T.; BLAIR, G. Sistemas Distribuídos: Conceitos e Projetos. 5. ed. Porto Alegre: Bookman, c p. ISBN Moraes, Alexandre Fernandes de. Segurança em Redes: Fundamentos. Editora Érica Ltda, ISBN Bujlow, T. and Carela-Espanol, V. (2013). Comparison of deep packet inspection (dpi) tools for traffic classification. Sen, S., Spatscheck, O., and Wang, D. (2004). Accurate, scalable in-network identification of p2p traffic using application signatures. In Proceedings of the 13th international conference on World Wide Web, pages 512–521. ACM. Wong, R. (2011). Bittorrent traffic detection with deep packet inspection and deep flow inspection. Zhe Yang, Lingzhi Li, Q. J. (2012). Zhe Yang, Lingzhi Li, Qijin Ji cocktail method for bittorrent traffic identification in real time. Xplico (2016). Disponível em: Acesso em: 01 abril 2016.

13 Referências Bibliográficas
Dumptorrent (2016). Disponível em: Acesso em: 05 maio 2016. nDPI - ntop (2016). Disponível em: Acesso em: 01 abril 2016. Suricata (2016). Disponível em: Acesso em: 01 abril 2016. LANGuardian (2016). Disponível em: Acesso em: 01 abril 2016. ThePirateBay (2016). Disponível em: Acesso em: 10 maio 2016. IsoHunt (2016). Disponível em: Acesso em: 10 maio 2016. Mininova (2016). Disponível em: Acesso em: 10 maio 2016. B2S-Share (2016). Disponível em: Acesso em: 10 maio 2016. Debian (2016). Disponível em: Acesso em: 10 maio 2016.

14 Referências Bibliográficas
CentOS (2016). Disponível em: Acesso em: 10 maio 2016. FreeBSD (2016). Disponível em: Acesso em: 10 maio 2016. TorrentFreak (2016). Disponível em: traffic /. Acesso em: 2 junho 2016. Hostapd (2016). Disponível em: Acesso em: 28 maio 2016. Vuze (2016). Disponível em: Acesso em: 10 maio 2016. µTorrent (2016). Disponível em: Acesso em: 10 maio 2016. BitTorrent (2016). Disponível em: Acesso em: 10 maio 2016. VMware (2016). Disponível em: Acesso em: 10 março 2016.

15 Wiki Projeto 10 Acesso externo: Acesso interno:

16 Anexos

17 Anexos


Carregar ppt "Curso Superior de Tecnologia em Redes de Computadores Projeto TCC Seminário Final Aluno: Tiago da Silveira Pasa tiagopasa@hotmail.com Orientador:"

Apresentações semelhantes


Anúncios Google