سیویلیکا را در شبکه های اجتماعی دنبال نمایید.

جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN

Publish Year: 1402
Type: Conference paper
Language: Persian
View: 14,536

This Paper With 25 Page And PDF Format Ready To Download

Export:

Link to this Paper:

Document National Code:

SETIET04_008

Index date: 16 August 2023

جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN abstract

در این مقاله، ما یک راه حل دفاع از حمله انکار خدمات توزیع شده (DDoS) را پیشنهاد می کنیم، یعنی (SAFE-which) از یک مکانیسم بازرسی جریان ترافیک الاستیک برای مراکز داده مبتنی بر شبکه های تعریف شده نرم افزار (SDN) استفاده می کند. به طور خاص، ابتدا یک شبکه مرکز داده مبتنی بر SDN را بررسی می کنیم که در برابر حملات حجمی DDoS بسیار آسیب پذیر است. در مرحله بعد، ما یک الگوریتم تشخیص ناهنجاری مبتنی بر رتبه را برای تشخیص ناهنجاریها در میزان ترافیک ورودی ایجاد می کنیم. سپس، برای بازرسی جریان ترافیک، مولفه ای به نام DFI (بازرسی جریان عمیق) را معرفی می کنیم که یک OvS را اجرا می کند که می تواند به صورت پویا به عنوان یک ماشین مجازی برای جمع آوری آمار جریان ترافیک در صورت تقاضا راه اندازی شود. با استفاده از نظارت بر ترافیک مبتنی بر یادگیری تقویتی عمیق از مطالعه قبلی ما، DFIها را میتوان از مشکل سرریز جدول جریان محافظت کرد و در عین حال اطلاعات دقیق تری از جریان ترافیک ارائه کرد. پس از آن، یک آشکارساز حمله مبتنی بر یادگیری ماشین، آمار قوانین جریان جمع آوری شده را برای شناسایی حمله تجزیه و تحلیل می کند و در صورت شناسایی حمله، سیاست های مناسب اجرا می شود.نتایج آزمایش نشان می دهد که SAFE می تواند به طور موثر در برابر حملات حجمی DDoS دفاع کند و در عین حال سطح کیفیت خدمات قابل اعتمادی را برای جریان های ترافیکی عادی در شبکه های مرکز داده مبتنی بر SDN تضمین کند. بطور خاص، برای حملات حجمی TCP SYN و UDP، عملکرد شناسایی حمله SAFE در مقایسه با راه حل SATA موجود، به ترتیب تقریبا ۴۰% و ۳۰% بهبود یافته است. علاوه بر این، عملکرد کاهش حمله، نسبت بسته های مخرب رها شده به دست آمده توسط SAFE تقریبا ۴۸٪ برای TCP SYNو ۵۲٪ برای سیل UDP نسبت به SATA برتر است.

جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN Keywords:

بازرسی جریان ترافیک , حملات انکار سرویس توزیع شده , شبکه های نرم افزاری تعریف شده , مراکز داده.

جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN authors

مقاله فارسی "جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN" توسط ابراهیم خاکدل نوشته شده و در سال 1402 پس از تایید کمیته علمی چهارمین کنفرانس بین المللی علوم، مهندسی، و نقش تکنولوژی در کسب و کارهای نوین پذیرفته شده است. کلمات کلیدی استفاده شده در این مقاله بازرسی جریان ترافیک؛ حملات انکار سرویس توزیع شده؛ شبکه های نرم افزاری تعریف شده؛ مراکز داده. هستند. این مقاله در تاریخ 25 مرداد 1402 توسط سیویلیکا نمایه سازی و منتشر شده است و تاکنون 14536 بار صفحه این مقاله مشاهده شده است. در چکیده این مقاله اشاره شده است که در این مقاله، ما یک راه حل دفاع از حمله انکار خدمات توزیع شده (DDoS) را پیشنهاد می کنیم، یعنی (SAFE-which) از یک مکانیسم بازرسی جریان ترافیک الاستیک برای مراکز داده مبتنی بر شبکه های تعریف شده نرم افزار (SDN) استفاده می کند. به طور خاص، ابتدا یک شبکه مرکز داده مبتنی بر SDN را بررسی می کنیم که در ... . برای دانلود فایل کامل مقاله جلوگیری از حملات DDOS با بازرسی جریان ترافیک ELASTIC در مراکز داده مبتنی بر SDN با 25 صفحه به فرمت PDF، میتوانید از طریق بخش "دانلود فایل کامل" اقدام نمایید.