راه حلی برای کاهش بار ترافیکی حملات سایبری در سامانه‌های امنیتی و دفاعی با استفاده از توزیع‌شدگی تعاملی

نویسندگان

1 دانشگاه امام حسین(ع)

2 جامع اما حسین ع

3 دانشگاه جامع امام حسین ع

doi
چکیده

با گسترش روزافزون فضای مجازی و ضریب نفوذ آن در سازمان‌ها، حملات سایبری به­خصوص حملات منع خدمت به‌وسیله بدافزارها و نفوذگران افزایش ‌یافته است. با توجه به محدودیت‌هایی که نمی‌توان شرایط یک حمله سایبری را به‌صورت واقعی در سازمان‌ها ایجاد کرد، استفاده از شبیه­سازی، علاوه­بر ارائه وضعیت سامانه‌ها در زمان حمله، امکان ایجاد تنوع در نوع و اندازه حملات و بررسی میزان کاهش بار ترافیکی را نیز فراهم می‌آورد؛ با توجه به ویژگی­ها و قابلیت­های مدل­سازی و شبیه‌سازی مبتنی بر عامل، در این مقاله مدل مفهومی و زیرساخت لازم جهت بررسی سناریوهای مختلف حمله و دفاع سایبری توزیع‌شده تعاملی و غیرتعاملی و ارزیابی کارایی آن‌ها، بررسی، طراحی و پیاده‌سازی شده است. نتایج حاصل از تحقیق و شبیه‌سازی نشان می‌دهد که دفاع توزیع‌شده تعاملی نسبت به حالت غیرتعاملی کارایی بهتری داشته و میزان بار ترافیک در زمان حمله را براساس معیارهای ارزیابی، به‌طور میانگین 15 % کاهش می‌دهد. این کاهش بار به دلیل تعامل عوامل دفاعی با یکدیگر و به‌روزرسانی دانش آن‌ها در زمان حمله بوده است که افزایش توان سامانه­های پدافندی و دفاعی سایبری هنگام وقوع حمله را در پی دارد. لذا پیشنهاد می‌گردد که سامانه‌های امنیتی و دفاعی سایبری به‌صورت توزیع‌شده تعاملی در سطح شبکه به‌کارگیری شود.