تشخیص کنترل کننده در خطر افتاده در شبکه های تعریف شده نرم افزاری

سال انتشار: 1398
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 377

فایل این مقاله در 7 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

INFM04_087

تاریخ نمایه سازی: 6 اسفند 1398

چکیده مقاله:

ما یک روش جدید برای شناسایی کنترل کننده ها در SDN پیشنهاد کردیم. روش ما از traces بسته از صفحه اطلاعات SDN استفاده می کند. 9 ویژگی جدید در openflow برای شناسایی کنترل کننده ها استفاده می شوند. روش پیشنهادی مستقل از تعداد کنترل کننده ها و شبکه network شبکه های سنتی است که به یک صفحه کنترل کاملا توزیع شده وابسته است، یک سطح به سرعت در حال ظهور در شبکه کامپیوتری، از یک صفحه کنترل متمرکز استفاده می کند sdns. مزایای بسیاری از قبیل کنترل ریزدانه، امکان مسیریابی بهینه و مدیریت منابع در داخل شبکه را به ارمغان می آورند. در نتیجه، sdns استقرار گسترده در بخش های خاصی از شبکه مانند شبکه های مرکز داده ها را پیدا می کنند. به علاوه، رویکرد SDN یک کاندید بالقوه برای طرح صفحه کنترل در شبکه های G5 است. علیرغم فواید، sdns با مسایل خاصی از قبیل احتمال شکست یک نقطه، سربار ارتباطی بین سوییچ ها و کنترل کننده ها، و مهمتر از همه امنیت و همچنین قابلیت اطمینان هواپیمای کنترل، رو به رو می شود. به دلیل ماهیت متمرکز صفحه کنترل، شناسایی حضور هواپیمای کنترل در خطر در یک SDN مهم است. صفحه کنترل در معرض خطر به وضعیتی اشاره دارد که در آن یک یا چند کنترل کننده در یک SDN با بدافزار در خطر هستند که منجر به انحراف از رفتار صفحه کنترل نرمال می شود. توسعه راه حل های جدید برای تشخیص حضور کنترل کننده ها در خطر افتاده با فقدان مجموعه داده ترافیک هوایی مناسب تشدید می شود. در نتیجه، ادبیات موجود راه حل هایی برای شناسایی وجود یک هواپیمای کنترل در خطر افتاده را ندارد. 1) شناسایی پنج بردار تهدید که حضور خود را از کاربران نهایی پنهان می کنند و مدیران شرکت network.Our در این مقاله عبارتند از (i): شناسایی 5 بردار تهدید که نشان دهنده بردارهای تهدید کننده در sdns؛ (iii) ایجاد یک روش شناسایی مبتنی بر یادگیری ماشین برای شناسایی بردارهای تهدید فوق الذکر، و (iv) مطالعه تکنیک ردیابی مبتنی بر یادگیری ماشین با استفاده از شش طبقه بندها هستند. مجموعه داده ردیابی ترافیک openflow که ما ایجاد کردیم برای استفاده از جامعه تحقیقاتی بزرگتر در دسترس قرار گرفته است. ما مطالعات تجربی دقیقی را انجام دادیم که کارایی طرح ما را در تشخیص حضور کنترل کننده های در عرض خطر نشان می دهد.

کلیدواژه ها:

امنیت ، شبکه تعریف شده توسط نرم افزار ، OpenFlow ، تحلیل ترافیک

نویسندگان

هادی ویشکی نژاد

کارشناسی ارشد مهندسی نرم افزار دانشگاه آزاد اسلامی واحد رشت

محمدحسین موذن رضامحله

کارشناسی ارشد مهندسی نرم افزار دانشگاه آزاد اسلامی واحد رشت