ارائه یک چارچوب مبتنی بر بلوم‌فیلتر جهت تشخیص حملات انکار سرویس توزیع‌شده در شبکه نرم‌افزار محور

ارائه یک چارچوب مبتنی بر بلوم‌فیلتر جهت تشخیص حملات انکار سرویس توزیع‌شده در شبکه نرم‌افزار محور


ارائه یک چارچوب مبتنی بر بلوم‌فیلتر جهت تشخیص حملات انکار سرویس توزیع‌شده در شبکه نرم‌افزار محور

نوع: Type: پایان نامه

مقطع: Segment: کارشناسی ارشد

عنوان: Title: ارائه یک چارچوب مبتنی بر بلوم‌فیلتر جهت تشخیص حملات انکار سرویس توزیع‌شده در شبکه نرم‌افزار محور

ارائه دهنده: Provider: شکیب کماسی

اساتید راهنما: Supervisors: دکتر یونس سیفی - دکترمحمد نصیری

اساتید مشاور: Advisory Professors: دکتر رضا محمدی

اساتید ممتحن یا داور: Examining professors or referees: دکتر مهدی عباسی - دکتر ناصر عزتی

زمان و تاریخ ارائه: Time and date of presentation: 1/6/1399- ساعت 18

مکان ارائه: Place of presentation:

چکیده: Abstract: اخیراً شبکه‌های نرم‌افزار محور کاربردهای گسترده‌ای به‌منظور استفاده بهینه از پهنای باند و مدیریت ترافیک پیداکرده‌اند. در این نوع شبکه‌ها، بخش کنترل نسبت به حملات انکار سرویس آسیب‌پذیر بوده و مهاجم با تزریق مداوم بسته‌های درخواست جعلی، پردازش‌های سنگینی را به کنترل‌کننده تحمیل می‌کند. این رفتار درنهایت به غیرقابل‌دسترس شدن کنترل‌کننده و عدم خدمت‌دهی شبکه به کاربران عادی منجر می‌گردد. به همین منظور در این پژوهش یک روش تشخیص حمله در شبکه‌های نرم‌افزار محور ارائه‌شده است که در این روش از یک داده‌‌ساختار مناسب به نام بلوم‌فیلتر استفاده می‌نماید. بلوم‌فیلتر برای زمانی که قصد داریم وجود عضوی در مجموعه را مورد ارزیابی قرار دهیم یک ساختار احتمالی سریع و با اندازه بسیار کارآمد است. روش تشخیص حمله پیشنهادشده می‌تواند به‌صورت مؤثر در برابر حملات تقویت DNS که یکی از مهم‌ترین و در دسترس ترین حملات انکار سرویس است، مقاومت کند. برای نشان دادن تأثیر مثبت روش پیشنهادی، تحلیل و ارزیابی‌هایی با استفاده از پارامترهای مختلف انجام گرفت. ارزیابی‌های انجام‌شده با اعمال تنظیمات مختلف، نشان می‌دهند که روش تشخیص به‌خوبی در برابر این‌گونه از حملات مقاوم است و با یک نرخ خطای بسیار کم در کنار استفاده کارآمد از حافظه و سربار ناچیز عمل می کند.

فایل: ّFile: