Bachelor's Thesis
Optimization of DDoS Attack Mitigation based on Machine Learning
Final Thesis 1.14 MB Appendix 3.65 MBAuthor of thesis: Bc. Filip Banák
Acad. year: 2023/2024
Supervisor: Ing. Jan Kučera, Ph.D.
Reviewer: Ing. Lukáš Šišmiš
Abstract:DDoS attacks using the TCP protocol are still amongst the most common. This thesis aims to take advantage of information present in TCP SYN messages to improve DDoS attack detection success rate. TCP SYN fingerprints are proposed as an additional data source to consider when computing features for DDoS detection. A combination of an existing feature extraction and aggregation system with an existing autoencoder-based anomaly detector is significantly optimized and extended to make use of SYN fingerprints. The experimental results show decent DDoS detection improvements on relevant datasets. The detector is 16 and 95 times faster to train and execute respectively. The extraction and aggregation system is 23 times faster.
DDoS, machine learning, autoencoder, KitNET, Windower, TCP SYN fingerprints
Date of defence
12.06.2024
Result of the defence
Defended (thesis was successfully defended)
Grading
A
Process of defence
Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm A.
Topics for thesis defence
- Aká je priepustnosť detekčného mechanizmu po Vašej optimalizácii?
- Co je otisk?
- Rozveďte klasifikaci s otisky SYN a bez nich.
Language of thesis
English
Faculty
Department
Study programme
Information Technology (BIT)
Composition of Committee
doc. Ing. Ondřej Ryšavý, Ph.D. (předseda)
Ing. Tomáš Milet, Ph.D. (člen)
Ing. Josef Strnadel, Ph.D. (člen)
Ing. Matěj Grégr, Ph.D. (člen)
Ing. Filip Orság, Ph.D. (člen)
Supervisor’s report
Ing. Jan Kučera, Ph.D.
Grade proposed by supervisor: A
Reviewer’s report
Ing. Lukáš Šišmiš
Grade proposed by reviewer: A