طراحی یک معماری جهت افزایش امنیت شبکه با استفاده از زیرساخت شبکه SDN
سال انتشار:  1398
نوع سند:  مقاله کنفرانسی
زبان:  فارسی
مشاهده:  741
فایل این مقاله در 18 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
 - من نویسنده این مقاله هستم
 
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
ITCT08_029
تاریخ نمایه سازی: 3 اردیبهشت 1399
چکیده مقاله:
در این پژوهش سعی شد یک معماری شبکه مبتنی بر SDN طراحی و پیاده سازی شود که با کمترین تغییرات بتواند بهعنوان زیرساخت در هر سازمانی پیاده سازی شود و مشکلاتی که در شبکه ها سنتی وجود دارد را با طراحی همه منظوره برطرف کند. علاوه بر رویکرد جامع و داشتن یک نگرش کلی عمده تمرکز این پژوهش برای جلوگیری از حملات منع خدمات توزیع شده بر روی زیرساختهای است که از شبکه SDN دران محیطها استفاده میشود.در چهارچوب معماری پیشنهادی سعی شد با توجه به آسیب پذیریهای موجود، نقاط ضعف SDN نیز برطرف شود. همچنین راهکارهای پیشنهادی را جهت افزایش امنیت در این شبکه ها که شامل سیستم کلاسترینگ در سطح کنترلر شبکه، ماژولهای جمع آوری اطلاعات از ادوات شبکه، یک فایروال توزیع شده مبتنی بر معماری SDN/NFV و یک سیستم تشخیص و پیشگیری از نفوذ مبتنی بر SDN با استفاده از شبکه های عصبی و ماشین بردار پشتیبان، ارائه شد و در انتها کارایی سیستم را ارزیابی کردیم و با توجه به نتایج، معماری پیشنهادی ما از کارایی مطلوبی برخوردار است.
کلیدواژه ها:
سیستم تشخیص و پیشگیری از نفوذ مبتنی بر SDN ،  فایروال مبتنی بر SDN/NFV ،  حمله منع خدمات ،  ماشینهای بردار پشتیبان ،  شبکه های عصبی پرسپترون چندلایه 
نویسندگان
محمدرضا رنجبرصابر
دانشجوی کارشناسی ارشد مهندسی نرم افزار، گروه کامپیوتر، دانشگاه صنعتی سجاد
امیر باوفای طوسی
استادیار، هیئت علمی، دانشگاه صنعتی سجاد