Show simple item record

dc.contributor.authorBarea, Emerson Rogério Alves
dc.date.accessioned2022-07-01T12:20:36Z
dc.date.available2022-07-01T12:20:36Z
dc.date.issued2021-12-15
dc.identifier.citationBAREA, Emerson Rogério Alves. Avaliação de riscos de segurança BGP na Internet com emulação escalável. 2021. Tese (Doutorado em Ciência da Computação) – Universidade Federal de São Carlos, São Carlos, 2021. Disponível em: https://repositorio.ufscar.br/handle/ufscar/16338.*
dc.identifier.urihttps://repositorio.ufscar.br/handle/ufscar/16338
dc.description.abstractBorder Gateway Protocol (BGP) is the predominant routing protocol that allows different Autonomous Systems (AS) to communicate on the Internet. Attacks on BGP typically have a significant impact as they can cause unavailability and compromise sensitive data over large geographic areas. Due to the topic’s relevance, several studies were developed that address different research areas on security in BGP. An area of study that stands out is the reproduction of testbeds for detailed protocol analysis. However, a common characteristic of validating the proposals is using a limited representation in scale and fidelity of the Internet structure. This limitation makes it impossible to have a global view of the risk associated with the attacks and identify the mitigation methods. Given this scenario, it became essential to carry out an in-depth analysis of the risks to the BGP protocol at the real and global Internet infrastructure level. This analysis demands solutions representing the real Internet topology and the accurate reproduction of the attack events on real BGP software implementations. This work presents the Minimalistic Security BGP (MiniSecBGP), an emulation-based testbed, and a methodology for risk analysis of interdomain network routing infrastructures. Our solution can use either real or synthetic data about attacks, which allows a better understanding of past attacks to “what-if” scenarios to identify more robust mitigation strategies. The validation tests demonstrated that MiniSecBGP faithfully reproduces real scenarios using topology data and attack events extracted automatically from public datasets or synthetically created by the user.eng
dc.description.sponsorshipNão recebi financiamentopor
dc.language.isoporpor
dc.publisherUniversidade Federal de São Carlospor
dc.rightsAttribution-NonCommercial-NoDerivs 3.0 Brazil*
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/3.0/br/*
dc.subjectBGPpor
dc.subjectAtaquepor
dc.subjectTecnologia de emulação leve e distribuídapor
dc.subjectTestbedeng
dc.subjectAttackeng
dc.subjectLightweight and distributed emulation technologyeng
dc.titleAvaliação de riscos de segurança BGP na Internet com emulação escalávelpor
dc.title.alternativeBGP Internet security risk assessment with scalable emulationeng
dc.typeTesepor
dc.contributor.advisor1Senger, Hermes
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/3691742159298316por
dc.description.resumoO Border Gateway Protocol (BGP) é o protocolo de roteamento predominante que permite a comunicação dos diferentes Autonomous Systems (AS) na Internet. Os ataques ao BGP geralmente têm um impacto significativo, pois podem causar indisponibilidade e comprometer dados confidenciais em grandes áreas geográficas. Devido à relevância do tema, diversos estudos foram desenvolvidos abordando diferentes áreas de pesquisa em segurança no BGP. Uma área de estudo que se destaca é a reprodução de testbeds para análise detalhada do protocolo, entretanto uma característica comum na validação dessas propostas é o uso de uma representação limitada em escala e fidelidade da estrutura da Internet. Essa limitação torna impossível ter uma visão global do risco associado aos ataques e a identificação dos métodos de mitigação. Diante desse cenário, tornou-se imprescindível realizar uma análise aprofundada dos riscos ao protocolo BGP no nível da infraestrutura real e global da Internet. Essa análise exige soluções que representem a topologia real da Internet e a reprodução precisa dos eventos de ataque em implementações reais de software BGP. Nessa linha, este trabalho apresenta a Minimalistic Security BGP (MiniSecBGP), uma testbed baseada em emulação, e uma metodologia para análise de risco da infraestrutura de roteamento das redes interdomínios. Nossa solução pode usar dados reais ou sintéticos sobre ataques, possibilitando um melhor entendimento dos ataques anteriores e em cenários hipotéticos, para identificar estratégias de mitigação mais robustas. Os testes de validação demonstraram que a MiniSecBGP reproduz fielmente cenários reais usando dados de topologia e eventos de ataque extraídos automaticamente de conjuntos de dados públicos ou criados sinteticamente pelo usuário.por
dc.publisher.initialsUFSCarpor
dc.publisher.programPrograma de Pós-Graduação em Ciência da Computação - PPGCCpor
dc.subject.cnpqCIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::SISTEMAS DE COMPUTACAOpor
dc.publisher.addressCâmpus São Carlospor
dc.contributor.authorlatteshttp://lattes.cnpq.br/4028338885658271por


Files in this item

Thumbnail
Thumbnail
Thumbnail

This item appears in the following Collection(s)

Show simple item record

Attribution-NonCommercial-NoDerivs 3.0 Brazil
Except where otherwise noted, this item's license is described as Attribution-NonCommercial-NoDerivs 3.0 Brazil