کاهش اثرات حملات DDoS در شبکه های اینترنت اشیا مبتنی بر SDN با استفاده از تخصیص پویای پهنای باند واحد آستانه تطبیقی
سال انتشار: 1404
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 150
فایل این مقاله در 11 صفحه با فرمت PDF قابل دریافت می باشد
- صدور گواهی نمایه سازی
- من نویسنده این مقاله هستم
استخراج به نرم افزارهای پژوهشی:
شناسه ملی سند علمی:
CELCONF06_091
تاریخ نمایه سازی: 2 اردیبهشت 1405
چکیده مقاله:
با گسترش روزافزون اینترنت اشیا و ادغام آن در زیرساخت های حیاتی، چالش های امنیتی این شبکه ها به یکی از دغدغه های اصلی پژوهشگران بدل شده است. محدودیت های پردازشی و انرژی در تجهیزات اینترنت اشیا، آن ها را به اهدافی آسیب پذیر در برابر حملات انکار سرویس توزیع شده (DDoS) تبدیل کرده است؛ امری که می تواند به اختلال در سرویس دهی و اشباع پهنای باند شبکه شود. در این پژوهش، راهکاری نوین مبتنی بر معماری شبکه نرم افزار محور (SDN) ارائه شده است که با بهره گیری از نظارت متمرکز و جداسازی صفحه کنترل از داده، امکان مدیریت پویای ترافیک را فراهم می آورد. روش پیشنهادی با استفاده از الگوریتم حد آستانه تطبیقی، ناهنجاری های ترافیکی را به صورت بلادرنگ شناسایی کرده و از طریق مکانیزم تخصیص پویای پهنای باند، اثرات مخرب حملات را کاهش می دهد. برخلاف روش های سنتی که بر آستانه های ثابت تکیه دارند، رویکرد حاضر با تحلیل آماری جریان های شبکه، به طور خودکار با تغییرات الگوی ترافیک سازگار می شود. کارایی روش پیشنهادی با استفاده از شبیه سازی در محیط پایتون و بر مبنای داده های واقعی مجموعه داده CIC-IoT-۲۰۲۳ مورد ارزیابی قرار گرفت. نتایج کمی حاصل از آزمایش ها نشان می دهد که مکانیزم ارائه شده با دستیابی به دقت تشخیص۲/۹۸درصد، توانسته است به طور موثر ترافیک حمله را شناسایی کرده و حجم پهنای باند مصرفی توسط حملات DDoS را تا ۹۰ درصد کاهش دهد. این دستاورد ضمن حفظ پایداری شبکه و کیفیت سرویس برای کاربران مجاز، گامی ارزشمند در جهت ارتقای امنیت و تاب آوری شبکه های اینترنت اشیا در برابر تهدیدات سایبری مدرن محسوب می شود.
کلیدواژه ها:
نویسندگان
امیرمحمد حیدری
گروه مهندسی کامپیوتر، واحد دورود، دانشگاه آزاد اسلامی، دورود، ایران
علیرضا حیدری
گروه مهندسی کامپیوتر، واحد دورود، دانشگاه آزاد اسلامی، دورود، ایران