Εφαρμογές Ασφαλείας σε Περιβάλλον Ομότιμων Δικτύων Πρόοδος Διδακτορικής Διατριβής Υποψήφιος Διδάκτορας: Βασίλης Βλάχος Επιβλέπων Καθηγητής: Διομήδης Σπινέλλης Τμήμα Διοικητικής Επιστήμης και Τεχνολογίας Οικονομικό Πανεπιστήμιο Αθηνών PhD Seminar, 1η Ιουνίου, 2005
Περιεχόμενα Παρουσίασης Σύντομη ιστορική αναδρομή Ερευνητικό ερώτημα Ερευνητική μεθοδολογία Βιβλιογραφική έρευνα Πρώτα ερευνητικά αποτελέσματα Μελλοντικές δράσεις
Σύντομη ιστορική αναδρομή Σύντομη Ιστορική Αναδρομή Εμφάνιση κακόβουλου λογισμικού (1965) Θεωρητική τεκμηρίωση του προβλήματος του κακόβουλου κώδικα (Fred Cohen, 1984) Πρώτη μεγάλη επιδημία προερχόμενη από κάποιο δικτυακό σκουλήκι (Morris worm, 1988) Πρώτες επιδημίες βασισμένες σε ταχέως εξαπλούμενο κακόβουλο λογισμικό (Melissa, 1999 και Love Letter,2000)
Σύντομη ιστορική αναδρομή Διαδικασία Δημιουργίας Διορθωτικού Κώδικα 1. Εντοπισμός ύποπτου λογισμικού 2. Συλλογή ύποπτου λογισμικού 3. Ανάλυση ύποπτου λογισμικού 4. Εξαγωγή υπογραφής κακόβουλου λογισμικού 5. Έλεγχος εγκυρότητας της υπογραφής 6. Ενημέρωση εφαρμογών ασφαλείας
Σύντομη ιστορική αναδρομή Θεωρητική ανάλυση Εμπειρικά αποτελέσματα Τυχαία Ανίχνευση Τοπολογική Ανίχνευση Μεταθετική Ανίχνευση Ανίχνευση Βασισμένη σε Λίστα Στόχων Δικτυακό σκουλήκι τύπου Warhol Δικτυακό σκουλήκι τύπου Flash Code Red (12/07/2001) Code Red v2 (19/07/2001) Code Red II (04/08/2001) Nimda (18/09/2001) Saphire/Slammer (25/01/2003) Witty ( 19/03/2004)
Σύντομη ιστορική αναδρομή Code Red v1 Λόγω προβλήματος στην γεννήτρια ψευδοτυχαίων αριθμών εξαπλώθηκε περιορισμένα Code Red v2 Προσέβαλε 359.000 συστήματα σε 14 ώρες Μέγιστος ρυθμός επιτυχούς προσβολής στόχων 2000 συστήματα ανά Ρυθμός ανίχνευσης νέων στόχων από κάποιο προσβεβλημένο σύστημα είναι 11 ανιχνεύσεις ανά Μη καταστροφικό φορτίο Εξαπέλυσε DDOS επίθεση κατά του δικτυακού τόπου του Λευκού Οίκου Ο μολυσμένος πληθυσμός διπλασιάζεται κάθε 37
Σύντομη ιστορική αναδρομή Saphire/Slammer Τα περισσότερα ευπαθή συστήματα (90%) μολύνθηκαν τα πρώτα 10 από την εμφάνιση του δικτυακού σκουλήκιου Ο μολυσμένος πληθυσμός διπλασιάζεται κάθε 8.5 Μέγιστος ρυθμός ανιχνεύσεων 55.000.000 ανά και 4000 ανά ανά δικτυακού σκουλήκιου Τουλάχιστον 75.000 συστήματα μολύνθηκαν ακυρώνοντας πτήσεις, διακόπτοντας την λειτουργία ATM και τμημάτων του Internet. Δεν μετέφερε καταστροφικό φορτίο
Ερευνητικό ερώτημα Τοπική κακόβουλη δραστηριότητα h n t p n t = k i =t k k k i=t k k h i n h i n Συνολική κακόβουλη δραστηριότητα p avg = n i =1 P t i n t h p n k χρονοθυρίδα αριθμός καταγεγραμμένων επιθέσεων ποσοστό μεταβολή από τον μέσο όρο επιθέσεων για τις τελευταίες k χρονοθυρίδες διακριτικός αριθμός κόμβου αριθμός τελευταίων καταγεγραμμένων επιθέσεων
Ερευνητικό ερώτημα NetBiotic PROMIS
Ερευνητικό ερώτημα NOTIFIER Έλεγχος log files Υπολογισμός ρυθμού επιθέσεων Αποστολή μηνύματος Αναμονή εισερχόμενου μηνύματος Υπολογισμός μέσου ρυθμού επιθέσεων Υ HANDLER Μικρότερο του κάτω ορίου Ν Μεγαλύτερο του άνω ορίου Υ Αύξηση επιπέδου ασφαλείας Μείωση επιπέδου ασφαλείας Ν p avg τ high Αν αύξηση επίπεδου ασφαλείας τ low p avg τ high Αν καμία μεταβολή p avg τ low Αν μείωση επίπεδου ασφαλείας
Ερευνητική μεθοδολογία 1. Βιβλιογραφική Έρευνα 2. Κατασκευή πρωτοτύπων NetBiotic PROMIS 3. Εργαλείο κατασκευής δικτυακών τοπολογιών NGCE 4. Προσομοιώσεις
Βιβλιογραφική Έρευνα Βιβλιογραφική Έρευνα Επιδημιολογία 4. Τριχόπουλος 5. Daley 6. Gani 7. Hethcote Μοντελοποίηση 5. Kephart 6. Staniford 7. Weaver 8. Paxson 9. Moore 10. Barabasi & Albert Ομότιμα Δίκτυα 3. Androutselis 4. Chen Προσομοίωση 3. Law
Πρώτα ερευνητικά αποτελέσματα Πλατφόρμα ανάπτυξης ομότιμου δικτύου Γλώσσα προγραμματισμού Εφαρμογή ασφάλειας Ερευνητικά αποτελέσματα NetBiotic JXTA Java Προσομοίωση Computer Networks PROMIS MSP2P API C#, C++ Internet Connection ImagineCup 2004 Firewall 2 Φ.Σ.Δ.Ε.Τ.
Πρώτα ερευνητικά αποτελέσματα Προσομοιώσεις επικινδυνότητα κατανεμημένη φύση του αλγορίθμου δυσκολία στη συλλογή εμπειρικών δεδομένων Εγκυρότητα των προσομοιώσεων ρεαλιστική αναπαράσταση εξεταζόμενου συστήματος η υλοποίηση του μοντέλου προσομοίωσης εμπεριέχει προγραμματιστικά ή άλλα σφάλματα
Πρώτα ερευνητικά αποτελέσματα Τυχαίοι Γράφοι Γράφοι Ελευθέρας Κλίμακας
Πρώτα ερευνητικά αποτελέσματα
Πρώτα ερευνητικά αποτελέσματα
Πρώτα ερευνητικά αποτελέσματα Πρώτα αποτελέσματα από προσομοιώσεις
Πρώτα ερευνητικά αποτελέσματα Πρώτα αποτελέσματα από προσομοιώσεις
Πρώτα ερευνητικά αποτελέσματα Πρώτα αποτελέσματα από προσομοιώσεις
Μελλοντικές δράσεις Προσομοίωση Συνεργατικού Αλγορίθμου Περιορισμού βασισμένου στην αρχιτεκτονική των ομότιμων δικτύων Αποτελεσματικότητα του αλγορίθμου Ποσοστό συμμετεχόντων κόμβο στο ομότιμο δίκτυο Καθορισμός ορίων ασφαλείας και επικινδυνότητας Χρησιμοποίηση λοιπών επιδημιολογικών μοντέλων, όπως επιδημιολογική καμπύλη