CIVILICA We Respect the Science
(ناشر تخصصی کنفرانسهای کشور / شماره مجوز انتشارات از وزارت فرهنگ و ارشاد اسلامی: ۸۹۷۱)

طراحی و پیاده سازی یک مکانیزم احراز هویت به عنوان نخستین لایه دفاعی

عنوان مقاله: طراحی و پیاده سازی یک مکانیزم احراز هویت به عنوان نخستین لایه دفاعی
شناسه ملی مقاله: ELECONFK03_064
منتشر شده در سومین کنفرانس ملی مهندسی برق و کامپیوتر سیستمهای توزیع شده و شبکه های هوشمند در سال 1395
مشخصات نویسندگان مقاله:

سیدمحمد سجاد تکیه - گروه کامپیوتر، واحد کاشان، دانشگاه آزاد اسلامی، کاشان، ایران
حمیده بابایی - گروه کامپیوتر، واحد نراق، دانشگاه آزاد اسلامی، نراق، ایران،

خلاصه مقاله:
در سال های اخیر حملات مخرب به زیرساخت های کامپیوتری فزونی یافته است و این حملات عموما شامل حملات شناسایی و دست یابی به خدمات هستند. در این حملات ابتدا مهاجمین اقدام به جمع آوری اطلاعات و شناسایی سرویس های در حال اجرای شبکه هدف، به منظور آسیب رسانی و دست یابی به خدمات می پردازند. پورت ناکینگ یک روش احراز هویت به منظور جلوگیری از شناسایی و استفاده از خدمات آسیب پذیر توسط مهاجمین بوده و هدف آن مخفی نگه داشتن پورت ها و خدمات از دید مهاجمین و عدم کارآیی حملات شناسایی و روز صفر می باشد. در این مقاله روش جدیدی بر پایه پورت ناکینگ برای افزودن یک لایه امنیتی به فایروال با بهره گیری از توالی پویا و یکبار مصرف پروتکل ICMPو با هدف ناکارآمد سازی حملات بازپخش و Knock-NAT ،کاهش کارایی حملات Knock-DOS و مخفی نگه داشتن خدمات معرفی گردیده است.جهت اطمینان از کارآیی و قابلیتهای ارایه شده، این روش با موفقیت بر روی سیستم عامل RouterOS میکروتیک پیاده سازی و اجرا گردیده است.

کلمات کلیدی:
احراز هویت، امنیت پورت، امنیت شبکه، پورت ناکینگ، فایروال

صفحه اختصاصی مقاله و دریافت فایل کامل: https://civilica.com/doc/622123/