L3-arpsec - módulo seguro para controle e proteção do protocolo de resolução de endereços em redes definidas por software

dc.contributor.advisorShinoda, Ailton Akira [UNESP]
dc.contributor.advisorSchweitzer, Christiane Marie [UNESP]
dc.contributor.authorOliveira, Rogério Leão Santos de [UNESP]
dc.contributor.institutionUniversidade Estadual Paulista (Unesp)
dc.date.accessioned2015-10-06T13:03:18Z
dc.date.available2015-10-06T13:03:18Z
dc.date.issued2015-07-24
dc.description.abstractThe Address Resolution Protocol (ARP) is used to map IP addresses to MAC addresses in local area networks. This protocol has some security vulnerabilities and one of them is the Man-in-the-Middle (MITM) attack, a way to poisoning the ARP cache that allows a host to intercept packets switched between two other hosts. Software-Defined Networks (SDNs) represent an innovative approach in the area of computer networks, since they propose a new model to control forwarding and routing data packets that navigate the World Wide Web. One of the main features of this new paradigm is the ability to program functionalities in network controllers to manage the traffic. This study presents the module L3-ARPSec, a set of instructions written in the Python programming language that proposes a way to control the switching of ARP messages and also mitigates the MITM attack in local area networks. The module manages the ARP request, reply messages between all network devices and does not permit the ARP cache poisoning. After presenting some concepts of the SDN paradigm, the ARP protocol structure and how MITM attacks occurs, the L3-ARPSec module is explained in detail and the results of several tests performed are displayeden
dc.description.abstractO protocolo de resolução de endereços (ARP) é usado para mapear endereços IP a endereços MAC em redes locais. Este protocolo possui algumas vulnerabilidades de segurança e uma delas é ataque Man-in-the-Middle (MITM), em que o cache ARP permite a um host interceptar pacotes trocados entre dois outros hosts. O conceito de Redes Definidas por Software (SDNs) representam uma abordagem inovadora na área de redes de computadores, uma vez que propõe um novo modelo para o controle de repasse e roteamento dos pacotes de dados que navegam na Internet. Uma das principais características deste novo paradigma é a capacidade de programar funcionalidades nos controladores de rede para gerenciar o tráfego. Este trabalho apresenta o modulo L3-ARPSec, um conjunto de instruções escritas em linguagem de programação Python que propõe uma maneira de controlar a troca de mensagens ARP e também mitigar o ataque MITM em redes locais. O módulo gerencia as requisições e respostas ARP entre todos dispositivos da rede e não permite o envenenamento do cache ARP. Depois de apresentados alguns conceitos do paradigma SDN, a estrutura do protocolo ARP e como o ataque MITM ocorre, o modulo L3-ARPSec é explicado em detalhes e os resultados de diversos testes executados são mostradospt
dc.format.extent96 f. : il.
dc.identifier.aleph000849444
dc.identifier.capes33004099080P0
dc.identifier.citationOLIVEIRA, Rogério Leão Santos de. L3-arpsec - módulo seguro para controle e proteção do protocolo de resolução de endereços em redes definidas por software. 2015. 96 f. Dissertação (mestrado) - Universidade Estadual Paulista Júlio de Mesquita Filho, Faculdade de Engenharia, 2015.
dc.identifier.filehttp://www.athena.biblioteca.unesp.br/exlibris/bd/cathedra/30-09-2015/000849444.pdf
dc.identifier.lattes9387430150792972
dc.identifier.lattes0001155355210327
dc.identifier.orcid0000-0001-9561-8281
dc.identifier.urihttp://hdl.handle.net/11449/128103
dc.language.isopor
dc.publisherUniversidade Estadual Paulista (Unesp)
dc.rights.accessRightsAcesso aberto
dc.sourceAleph
dc.subjectInternet - Sistemas de segurançapt
dc.subjectRedes de computadores - Medidas de segurançapt
dc.subjectRedes de computadores - Protocolospt
dc.subjectInternet - Security measurespt
dc.titleL3-arpsec - módulo seguro para controle e proteção do protocolo de resolução de endereços em redes definidas por softwarept
dc.typeDissertação de mestrado
unesp.advisor.lattes9387430150792972[1]
unesp.advisor.lattes0001155355210327[2]
unesp.advisor.orcid0000-0001-9561-8281[2]
unesp.campusUniversidade Estadual Paulista (Unesp), Faculdade de Engenharia, Ilha Solteirapt
unesp.graduateProgramEngenharia Elétrica - FEISpt
unesp.knowledgeAreaAutomaçãopt
unesp.researchAreaControle e instrumentação eletrônicapt

Arquivos

Pacote Original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
000849444.pdf
Tamanho:
1.75 MB
Formato:
Adobe Portable Document Format