ارائه یک روش نوین جهت تصدیق صحت ارسال بسته ها در شبکههای sdn به صورت موازی
|
|
|
|
|
نویسنده
|
بگلری روزبه ,بیتالهی حاکم
|
منبع
|
مهندسي برق و مهندسي كامپيوتر ايران - 1402 - دوره : 21 - شماره : 4 - صفحه:242 -252
|
چکیده
|
شبکههای کامپیوتری با شکستن فواصل مکانی و زمانی توانستهاند کاربران را از سراسر جهان به یکدیگر متصل کنند. از این رو نگهداری و امنیت دادهها و اطلاعات، همیشه یکی از چالشهای اصلی شبکههای کامپیوتری بوده است. با پیشرفت تکنولوژی و روشهای ارتباطات، مکانیسمهای امنیتی نیز باید مجدداً ارزیابی گردند. با توجه به پیشرفتها، تفاوتها و فرصتهای جدید در شبکههای sdn در مقایسه با شبکههای ip، روشهای موجود برای تامین امنیت ارسال دادهها در شبکههای مبتنی بر ip، در شبکههای sdn قابل پیادهسازی نیستند؛ به همین دلیل با درنظرگرفتن محدودیتهای sdn برای مقابله با تهدیدهای فرایند ارسال بستهها، روشهای نوینی ارائه شدهاند که از مهمترین آنها میتوان به dynapfv اشاره کرد. در این مقاله پس از بررسی روشهای تصدیق صحت ارسال دادهها در شبکههای sdn، روشی جدید مبتنی بر dynapfv برای تصدیق صحت ارسال بستهها پیشنهاد شده و کلیه مشکلات و نواقص روشهای موجود، بالاخص dynapfv مرتفع گردیده است. نتایج آزمایشها نشان میدهند که زمان لازم برای یافتن گره مخرب در الگوریتم پیشنهادی نسبت به الگوریتم dynapfv به میزان 92% بهبود یافته و نیز با افزایش احتمال تصدیق یکپارچگی بسته از مقدار 0.8 به 0.99، امنیت سیستم بیشتر میشود؛ اما در مقابل زمان لازم برای تشخیص سوئیچهای مخرب بالاتر میرود.
|
کلیدواژه
|
شبکههای sdn، امنیت داده، تصدیق صحت ارسال بستهها، openflow
|
آدرس
|
دانشگاه علم و صنعت ایران, دانشکده مهندسی کامپیوتر, ایران, دانشگاه علم و صنعت ایران, دانشکده مهندسی کامپیوتر, ایران
|
پست الکترونیکی
|
beitollahi@iust.ac.ir
|
|
|
|
|