ارائه یک چارچوب دفاعی جدید در برابر حملات منع سرویس توزیعشده با استفاده از شبکه نرمافزار محور
نویسندگان
1 گروه امنیت شبکه و رمزنگاری، پژوهشکده فضای مجازی، دانشگاه شهید بهشتی، تهران، ایران
2 گروه امنیت شبکه و رمزنگاری، پژوهشکده فضای مجازی، دانشگاه شهید بهشتی، تهران، ایران
doi
چکیده
اغلب شبکههای فاقد زیرساخت ثابت و مدیریت متمرکز مبتنی بر رایانش ابری با چالشهای امنیتی متعددی مواجه هستند. اخیراً، روشهای متفاوتی از شبکه نرمافزار محور (SDN) توزیعشده جهت رویارویی با چالشهای پیشرو بهره بردهاند. از جمله روشهای رایج، چارچوب دفاعی پیشفعال متکی بر شبکه نرمافزار محور توزیعشده است که از راهحل تشخیص نفوذ آستانهای بهمنظور ایجاد، حفظ و ارتقاء امنیت استفاده میکند. شبکه نرمافزار محور توزیعشده بر مقیاسپذیری این چارچوب افزوده و معضل شکست نقطهای را برطرف میسازد؛ اگرچه در مقابل تهدیدات منع سرویس توزیعشده آسیبپذیر است. بهکارگیری راهحل آستانهای تشخیص نفوذ نیز این آسیبپذیری را تقویت میکند. در این مقاله با الگوبرداری از چارچوب دفاعی فوق، چارچوب پیشفعال چندلایه متکی بر شبکه نرمافزار محور توزیعشده پیشنهاد میشود. در چارچوب دفاعی پیشنهادی با انجام عملیات فیلترینگ دادهها بهوسیله یک فیلترکننده ورودی یا امضای دیجیتال متکی بر تابع چکیدهساز با الگوی درختی مرکل که هر دو بهعنوان عوامل پیشگیریکننده نفوذ هستند از سیستم تشخیص نفوذ Snort جهت رفع مشکل معیار آستانهای تشخیص نفوذ نیز استفاده شده است. نتایج حاصل از پیادهسازی نشانگر این است که چارچوب پیشنهادی ما از سرعت تشخیص نفوذ، کنترل ترافیک و ثبات امنیتی لازم بهرهمند است.