محافظت در مقابل حملات سیل آسا در شبکه های سنتی با همکاری ناهمگن سرویس دهنده و کنترل کننده مبتنی بر نرم افزار(SDN) | ||
| پدافند الکترونیکی و سایبری | ||
| مقاله 4، دوره 4، شماره 4، 1395، صفحه 63-78 اصل مقاله (1.04 M) | ||
| نویسندگان | ||
| رضا محمدی فر* 1؛ عباسعلی رضایی2 | ||
| 1پیام نور / مرکز اینترنت | ||
| 2پیام نور | ||
| چکیده | ||
| حملات سیلآسا از مخربترین حملات تکذیب سرویس توزیعی (DDos) هستند. در این نوع حملات، مهاجمان با ارسال سیل بستههای نامعتبر مقدار زیادی از منابع را اشغال کرده و ارائه خدمات را با چالش جدی مواجه میکنند. معماری سلسله مراتبی و ضعفهای متعدد در ساختار قراردادهای ارتباطی در شبکههای سنتی موجب شده تا دیوارههای آتش مکانیسم موثر و منسجمی را برای مقابله ارائه نکنند. با ظهور شبکههای مبتنی بر نرمافزار (SDN) امیدهای تازهای برای حل مشکلات ساختاری و امنیتی در شبکههای سنتی مطرح شده است. در این مقاله روشی ناهمگن بر اساس همکاری سرویسدهنده سنتی و کنترلکننده مبتنی بر نرمافزار (SDN) را برای مقابله با حملات سیلآسا پیشنهاد میکنیم. در این روش ماژول تشخیص حملات در سرویسدهنده و ماژول پاسخ در کنترلکننده (SDN) واقع است. برای شبیهسازی روش ناهمگن از امولاتور MiniNet به همراه کنترلکننده Pox استفاده میکنیم. سپس مدل شبیهسازیشده را ارزیابی کرده و آشکار میکنیم که روش پیشنهادی علاوه بر دفع حملات در شبکههای سنتی برتریهایی را از نظر میزان بار رایانشی و مدت زمان پاسخگویی نسبت به سایر روشهای مبتنی بر نرمافزار ارائه میکند. | ||
| کلیدواژهها | ||
| شبکههای مبتنی بر نرمافزار؛ قرارداد OpenFlow؛ حملات سیلآسا | ||
| مراجع | ||
|
| ||
|
آمار تعداد مشاهده مقاله: 1,350 تعداد دریافت فایل اصل مقاله: 440 |
||