V rámci projektu FETA byla vyvinuta unikátní metoda detekce IoT malwaru

Projekt Analýza šifrovaného provozu pomocí síťových toků (FETA), vedený Tomášem Čejkou, vedoucím výzkumným pracovníkem sdružení CESNET, prošel prvním hodnocením Ministerstva vnitra ČR, které je poskytovatelem dotace. Vyplývá z něj, že řešení projektu postupuje podle plánu. Hodnotitel navíc označil jeden z dosavadních výsledků projektu za vynikající. Díky spolupráci tří excelentních týmů – ze sdružení CESNET, Fakulty informačních technologií ČVUT v Praze a Fakulty informačních technologií VUT v Brně – se totiž povedlo vyvinout unikátní a vysoce přesnou metodu detekce IoT malwaru.
Metodu se zároveň podařilo publikovat v prestižním impaktovaném časopise IEEE Internet of Things (IEEE IoT) v článku pod názvem BOTA: Explainable IoT malware detection in large networks, pod kterým jsou jako spoluautoři podepsáni Daniel Uhříček, Karel Hynek, Tomáš Čejka (všichni z CESNET) a Dušan Kolář (FIT VUT). Časopis IEEE IoT patří k nejprestižnějším v oblasti Internetu věcí. V rámci Google Scholar žebříčku je považován za nejlepší v kategorii výpočetních systémů a v mezinárodní databázi časopisů Web of Science je jedním z nejcitovanějších časopisů v oboru IoT.
První rok řešení projektu FETA přinesl i další významný úspěch v podobě vědeckého článku, který Jan Luxemburk (FIT ČVUT) a Tomáš Čejka (CESNET) publikovali pod názvem Fine-grained TLS service classification with reject option v dalším prestižním impaktovaném časopise Computer Networks (zde). V tomto textu je popsaná unikátní architektura neuronové sítě schopná s vysokou přesností klasifikovat šifrovaný provoz do 190 různých kategorií (jednotlivých síťových služeb) s využitím pouhých statistických dat o provozu.
Unikátních výsledků si už všimla odborná komunita a článek byl zveřejněn i v newsletteru webu Feisty Duck (zde), který je cenným zdrojem informací pro každého, kdo se zabývá kyberbezpečností. Zakladatelem webu je známý bezpečnostní expert a výzkumník Ivan Ristić, autor knihy Bulletproof SSL and TLS, která je referenčním průvodcem pro bezpečné použití SSL/TLS protokolu pro šifrovanou komunikaci. Zároveň se jedná o autora známých služeb SSL Labs a Hardenize pro testování zabezpečení například webových serverů a komunikace s nimi.
Projekt FETA usiluje o vytvoření nových technologií, nástrojů a postupů, které budou schopny monitorovat šifrovanou komunikaci a identifikovat bezpečnostní hrozby pro síťovou infrastrukturu, zařízení a služby, a tím zvyšovat jejich kybernetickou obranyschopnost. Projekt je čtyřletý a běží od roku 2022.

Exit mobile version