محافظت در مقابل حملات سیل آسا در شبکه های سنتی با همکاری ناهمگن سرویس دهنده و کنترل کننده مبتنی بر نرم افزار(SDN)
نویسندگان
1 پیام نور / مرکز اینترنت
2 پیام نور
doi
چکیده
حملات سیلآسا از مخربترین حملات تکذیب سرویس توزیعی (DDos) هستند. در این نوع حملات، مهاجمان با ارسال سیل بستههای نامعتبر مقدار زیادی از منابع را اشغال کرده و ارائه خدمات را با چالش جدی مواجه میکنند. معماری سلسله مراتبی و ضعفهای متعدد در ساختار قراردادهای ارتباطی در شبکههای سنتی موجب شده تا دیوارههای آتش مکانیسم موثر و منسجمی را برای مقابله ارائه نکنند. با ظهور شبکههای مبتنی بر نرمافزار (SDN) امیدهای تازهای برای حل مشکلات ساختاری و امنیتی در شبکههای سنتی مطرح شده است. در این مقاله روشی ناهمگن بر اساس همکاری سرویسدهنده سنتی و کنترلکننده مبتنی بر نرمافزار (SDN) را برای مقابله با حملات سیلآسا پیشنهاد میکنیم. در این روش ماژول تشخیص حملات در سرویسدهنده و ماژول پاسخ در کنترلکننده (SDN) واقع است. برای شبیهسازی روش ناهمگن از امولاتور MiniNet به همراه کنترلکننده Pox استفاده میکنیم. سپس مدل شبیهسازیشده را ارزیابی کرده و آشکار میکنیم که روش پیشنهادی علاوه بر دفع حملات در شبکههای سنتی برتریهایی را از نظر میزان بار رایانشی و مدت زمان پاسخگویی نسبت به سایر روشهای مبتنی بر نرمافزار ارائه میکند.