مرکز اطلاعات علمی Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

video

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

sound

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

نسخه انگلیسی

Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

بازدید:

379
Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

دانلود:

484
Scientific Information Database (SID) - Trusted Source for Research and Academic Resources

استناد:

اطلاعات مقاله نشریه

عنوان

استفاده از معماری SAHAR جهت مقاوم کردن سطح کنترلی شبکه نرم افزار محور در برابر حملات منع سرویس

صفحات

 صفحه شروع 291 | صفحه پایان 304

چکیده

شبکه نرم افزار محور (SDN) نسل بعدی معماری شبکه است که با جداکردن سطح داده و سطح کنترلی, کنترل متمرکزی را با هدف بهبود قابلیت مدیریت و سازگاری شبکه امکان پذیر می سازد. با این حال به دلیل سیاست کنترل متمرکز, این نوع شبکه مستعد از دسترس خارج شدن سطح کنترلی در مقابل حمله منع سرویس است. در حالت واکنشی, افزایش قابل توجه رخدادهای ناشی از ورود جریان های جدید به شبکه فشار زیادی به سطح کنترلی اعمال می کند. همچنین, وجود رخدادهای مکرر مانند جمع آوری اطلاعات آماری از سراسر شبکه که باعث تداخل شدید با عملکرد پایه سطح کنترلی می شود, می تواند به شدت بر کارایی سطح کنترلی اثر بگذارد. برای مقاومت در برابر حمله و جلوگیری از فلج شدن شبکه, در این مقاله معماری جدیدی به نام SAHAR معرفی شده که از یک جعبه کنترلی متشکل از یک کنترل کننده هماهنگ کننده, یک کنترل کننده اصلی نصاب قوانین جریان و یک یا چند کنترل کننده فرعی نصاب قوانین جریان (بر حسب نیاز) استفاده می کند. اختصاص وظایف نظارتی و مدیریتی به کنترل کننده هماهنگ کننده باعث کاهش بار کنترل کننده های نصاب قوانین جریان می شود. علاوه بر آن, تقسیم ترافیک ورودی بین کنترل کننده های نصاب قوانین جریان توسط کنترل کننده هماهنگ کننده بار را در سطح کنترلی توزیع می کند. بدین ترتیب, با تخصیص بار ترافیکی ناشی از حمله منع سرویس به یک یا چند کنترل کننده فرعی نصاب قوانین جریان, معماری SAHAR می تواند از مختل شدن عملکرد کنترل کننده اصلی نصاب قوانین جریان جلوگیری کرده و در برابر حملات منع سرویس مقاومت کند. آزمایش های انجام شده نشان می دهند که SAHAR در مقایسه با راهکارهای موجود, کارایی بهتری در مواجهه با حمله منع سرویس از خود نشان می دهد.

استنادها

  • ثبت نشده است.
  • ارجاعات

  • ثبت نشده است.
  • استناددهی

    APA: کپی

    شتابی، مهران، و اکبری، احمد. (1399). استفاده از معماری SAHAR جهت مقاوم کردن سطح کنترلی شبکه نرم افزار محور در برابر حملات منع سرویس. مهندسی برق و مهندسی کامپیوتر ایران - ب مهندسی کامپیوتر، 18(4 )، 291-304. SID. https://sid.ir/paper/387015/fa

    Vancouver: کپی

    شتابی مهران، اکبری احمد. استفاده از معماری SAHAR جهت مقاوم کردن سطح کنترلی شبکه نرم افزار محور در برابر حملات منع سرویس. مهندسی برق و مهندسی کامپیوتر ایران - ب مهندسی کامپیوتر[Internet]. 1399؛18(4 ):291-304. Available from: https://sid.ir/paper/387015/fa

    IEEE: کپی

    مهران شتابی، و احمد اکبری، “استفاده از معماری SAHAR جهت مقاوم کردن سطح کنترلی شبکه نرم افزار محور در برابر حملات منع سرویس،” مهندسی برق و مهندسی کامپیوتر ایران - ب مهندسی کامپیوتر، vol. 18، no. 4 ، pp. 291–304، 1399، [Online]. Available: https://sid.ir/paper/387015/fa

    مقالات مرتبط نشریه ای

  • ثبت نشده است.
  • مقالات مرتبط همایشی

  • ثبت نشده است.
  • طرح های مرتبط

  • ثبت نشده است.
  • کارگاه های پیشنهادی






    بازگشت به بالا