Back to results

Universidad Politécnica de Cartagena

Contribución en el estudio y desarrollo de sistemas de detección de intrusos y amenazas en IoT

Abstract

[SPA] El crecimiento del IoT ha expandido exponencialmente la superficie de ataque generando amenazas que los IDS tradicionales no abordan eficazmente por sus limitaciones de adaptación, alto coste de mantenimiento y falta de generalización ante comportamientos no vistos. Esta tesis propone un IDS inteligente para IoT basado en arquitectura multietapa DNN¿XGBoost, diseñado para operar con datos de flujo sin inspección de contenido, optimizado para dispositivos de borde con recursos limitados. Integra: (1) DNNs especializadas por dataset (UNSW-NB15, CIC-IDS2017, etc.), (2) stacking con calibración (Platt scaling/isotonic), (3) clasificador XGBoost final. La investigación incluye: una SLR sobre 250+ estudios identificando carencias metodológicas (dependencia de un solo dataset, métricas inadecuadas, falta de validación en producción); un pipeline reproducible de preprocesado y validación con codificación, normalización y balanceo (submuestreo, SMOTE+Tomek Links); evolución desde DNN base con K-folds hasta arquitectura multietapa evaluada en múltiples datasets IoT, demostrando mejoras en estabilidad, precisión y generalización entre dominios, con robustez ante clases minoritarias e interpretabilidad sin penalizar latencia. El sistema se implementa en Jetson Nano y WSL, midiendo comportamiento extremo a extremo (captura de tráfico, extracción de flujos, inferencia casi real) y comparándolo con Suricata y Snort. Los resultados confirman viabilidad operativa, baja latencia y equilibrio detección/falsos positivos en carga variable y tráfico cifrado. Un model store versionado garantiza reproducibilidad conservando artefactos de entrenamiento, escaladores, umbrales y semillas. La tesis aporta desde la revisión crítica hasta la validación en entornos reales, resultando en un IDS ligero, preciso y adaptable que combina rigor metodológico con eficiencia práctica. Las líneas futuras incluyen adaptación ante deriva de tráfico, aprendizaje federado e integración de mecanismos explicables para auditoría.[ENG] The growth of IoT has exponentially expanded the attack surface, generating threats that traditional IDS do not address effectively due to their limitations in adaptation, high maintenance costs, and lack of generalization when facing unseen behaviors. This thesis proposes an intelligent IDS for IoT based on a multi-stage DNN¿XGBoost architecture, designed to operate with flow data without content inspection, optimized for edge devices with limited resources. It integrates: (1) specialized DNNs per dataset (UNSW-NB15, CIC-IDS2017, etc.), (2) stacking with calibration (Platt scaling/isotonic), (3) final XGBoost classifier. The research includes: an SLR on 250+ studies identifying methodological gaps (single dataset dependency, inadequate metrics, lack of production validation); a reproducible preprocessing and validation pipeline with encoding, normalization, and balancing (undersampling, SMOTE+Tomek Links); evolution from baseline DNN with K-folds to multi-stage architecture evaluated on multiple IoT datasets, demonstrating improvements in stability, accuracy, and cross-domain generalization, with robustness against minority classes and interpretability without penalizing latency. The system is implemented on Jetson Nano and WSL, measuring end-to-end behavior (traffic capture, flow extraction, near-real-time inference) and comparing it with Suricata and Snort. The results confirm operational viability, low latency, and detection/false positive balance under variable load and encrypted traffic. A versioned model store ensures reproducibility by preserving training artifacts, scalers, thresholds, and seeds. The thesis contributes from critical review to validation in real environments, resulting in a lightweight, accurate, and adaptable IDS that combines methodological rigor with practical efficiency. Future directions include adaptation to traffic drift, federated learning, and integration of explainable mechanisms for auditing.

Author and committee

dc:creator, dc:contributor.*
Author
  • Villafranca Albaladejo, Antonio

Subjects

dc:subject × 4

Identifiers

dc:identifier.*
Identifier
hdl:10317/21474
OAI identifier oai:identifier
oai:repositorio.upct.es:10317/21474

Chain of custody

source
Harvested from
Universidad Politécnica de Cartagena
Base URL
repositorio.upct.es/oai/request
Last updated
2026-07-24
Source record
OAI-PMH GetRecord
citation

Villafranca Albaladejo, Antonio. Contribución en el estudio y desarrollo de sistemas de detección de intrusos y amenazas en IoT. 2025. https://doi.org/10.31428/10317/21474