Λογότυπο αποθετηρίου
  • Ελληνικά
  • English
  • Σύνδεση
Λογότυπο αποθετηρίου
  • Κοινότητες & Συλλογές
  • Όλο το DSpace
  • Ελληνικά
  • English
  • Σύνδεση
  1. Αρχική
  2. Πλοήγηση Ανά Συγγραφέα

Πλοήγηση ανά Συγγραφέας "Vresais Jason-David"

Τώρα δείχνει 1 - 1 of 1
Αποτελέσματα ανά σελίδα
Επιλογές ταξινόμησης
  • Δεν υπάρχει διαθέσιμη μικρογραφία
    Τεκμήριο
    Σχεδίαση και Υλοποίηση Συστήματος Ανίχνευσης και Απόκρουσης Επιθέσεων (IDS/IPS) σε Raspberry Pi και Προσομοίωση Κυβερνοεπιθέσεωv.
    (ΕΛΜΕΠΑ, Σχολή Μηχανικών (ΣΜΗΧ), Τμήμα Ηλεκτρονικών Μηχανικών, 2026-06-07) Βρεσάης Ιάσων-Δαυίδ; Vresais Jason-David; Μπαρμπουνάκης Ιωάννης; Barbounakis Ioannis
    Η παρούσα πτυχιακή εργασία επικεντρώνεται στον σχεδιασμό και την υλοποίηση ενός οικονομικού και φορητού συστήματος κυβερνοασφάλειας βασισμένου στην πλατφόρμα Raspberry Pi 3. Στόχος της μελέτης είναι η αξιοποίηση μιας embedded συσκευής περιορισμένων υπολογιστικών πόρων ως ενδιάμεσου κόμβου ασφαλείας (Gateway), ικανού να λειτουργεί ταυτόχρονα ως δρομολογητής (Router) και ως σύστημα ανίχνευσης και πρόληψης επιθέσεων (IDS/IPS). Στο προτεινόμενο μοντέλο, το Raspberry Pi τοποθετείται μεταξύ του κεντρικού δρομολογητή και του τοπικού δικτύου (LAN), επιτρέποντας τον έλεγχο, την επιθεώρηση και το φιλτράρισμα της διερχόμενης δικτυακής κίνησης σε πραγματικό χρόνο. Για την υλοποίηση των μηχανισμών προστασίας χρησιμοποιήθηκε το Suricata, το οποίο ρυθμίστηκε με λειτουργία σε σειρά ανάμεσα απο τον δρομολογητή και το προστατευόμενο σύστημα (Inline Mode), παρέχοντας τη δυνατότητα όχι μόνο ανίχνευσης αλλά και δυναμικής απόκρισης σε κακόβουλη δραστηριότητα μέσω packet dropping και αποκλεισμού επιτιθέμενων συστημάτων. Λόγω των περιορισμένων δυνατοτήτων του Raspberry Pi 3, δόθηκε ιδιαίτερη έμφαση στη βελτιστοποίηση των διαθέσιμων πόρων. Για τον λόγο αυτό επιλέχθηκε διαχείριση αποκλειστικά μέσω γραμμής εντολών (CLI), αποφεύγοντας τη χρήση γραφικών περιβαλλόντων που θα επιβάρυναν το σύστημα. Παράλληλα, αναπτύχθηκαν προσαρμοσμένοι μηχανισμοί παρακολούθησης και φιλτραρίσματος ειδοποιήσεων, με σκοπό τη σαφή και άμεση αναγνώριση κρίσιμων συμβάντων ασφαλείας σε πραγματικό χρόνο. Η αξιοπιστία και η αποτελεσματικότητα του συστήματος αξιολογήθηκαν μέσω ρεαλιστικών σεναρίων επιθέσεων σε εργαστηριακό περιβάλλον. Συγκεκριμένα, εξετάστηκε η ικανότητα ανίχνευσης reconnaissance δραστηριοτήτων μέσω Nmap scans, η αντιμετώπιση επιθέσεων άρνησης υπηρεσίας (DoS) τύπου TCP SYN, UDP και ICMP Flood, καθώς και η προστασία από SSH brute force επιθέσεις μέσω δυναμικών μηχανισμών αποκλεισμού IP διευθύνσεων. Τα αποτελέσματα των δοκιμών έδειξαν ότι το Raspberry Pi 3 μπορεί να λειτουργήσει αποτελεσματικά ως χαμηλού κόστους IDS/IPS gateway για μικρά τοπικά δίκτυα, εφόσον πραγματοποιηθεί σωστή διαχείριση των διαθέσιμων πόρων και των μηχανισμών καταγραφής. Παράλληλα, η μελέτη ανέδειξε περιορισμούς που σχετίζονται με την αυξημένη χρήση CPU και μνήμης κατά τη διάρκεια έντονου δικτυακού φόρτου και μακροχρόνιας λειτουργίας, γεγονός που μπορεί να επηρεάσει τη συνολική απόδοση του συστήματος. Η εργασία ολοκληρώνεται με την παρουσίαση μετρήσεων απόδοσης και προτάσεων για μελλοντική επέκταση και βελτίωση της υλοποίησης.

Βιβλιοθήκη & Κέντρο Πληροφόρησης ΕΛΜΕΠΑ, Τηλ: (+30) 2810 379330, irepository@hmu.gr

  • Οδηγίες Χρήσης
  • Όροι χρήσης
  • Πολιτική cookies
  • ΕΛΜΕΠΑ

Copyright © 2026, Τμήμα Υποστήριξης Εκπαιδευτικών Διαδικασιών, ΕΛΜΕΠΑ | Βασισμένο στο Dspace