>
Fa   |   Ar   |   En
   شبکه‌های تعریف‌شده توسط نرم‌افزار (sdn) و امنیت آن‌ها (تحلیل آسیب‌پذیری‌های موجود در معماری sdn و ارائه روش‌های نوین برای مقاوم‌سازی در برابر حملات سایبری)  
   
نویسنده آذرکیش قاسم
منبع هفتمين كنفرانس ملي دستاوردهاي نوين در برق، كامپيوتر و صنايع - 1404 - دوره : 7 - هفتمین کنفرانس ملی دستاوردهای نوین در برق، کامپیوتر و صنایع - کد همایش: 04250-96281 - صفحه:0 -0
چکیده    شبکه‌های تعریف‌شده توسط نرم‌افزار (sdn) به‌عنوان یک معماری نوین در طراحی و مدیریت شبکه‌ها، امکانات زیادی برای کنترل و بهینه‌سازی شبکه‌ها فراهم می‌آورد. این معماری با جداسازی لایه‌های داده و کنترل، مزایای فراوانی از جمله انعطاف‌پذیری و مقیاس‌پذیری بالا را به همراه دارد، اما در عین حال چالش‌های امنیتی قابل توجهی نیز به همراه دارد. هدف این تحقیق، تحلیل آسیب‌پذیری‌های موجود در شبکه‌های sdn و ارائه روش‌های مقاوم‌سازی برای مقابله با حملات سایبری است.در این تحقیق، روش تحقیق تحلیلی با شبیه‌سازی حملات مختلف، استفاده از سیستم‌های تشخیص نفوذ (ids) و الگوریتم‌های یادگیری ماشین برای شناسایی تهدیدات و حملات پیچیده به‌کار گرفته شد. ابتدا، حملات ddos و تزریق داده‌ها در شبکه‌های sdn شبیه‌سازی شده و آسیب‌پذیری‌های کنترل‌کننده‌ها و پروتکل‌های ارتباطی تحلیل گردید. سپس، سیستم‌های ids برای شناسایی تهدیدات و حملات غیرعادی به‌کار گرفته شدند. همچنین، الگوریتم‌های یادگیری ماشین مانند درخت تصمیم و ماشین بردار پشتیبان (svm) برای طبقه‌بندی ترافیک شبکه و شناسایی حملات پیشرفته استفاده شدند. در نهایت، بلاک‌چین به‌عنوان یک روش مقاوم‌سازی اضافی برای حفاظت از داده‌ها و جلوگیری از تغییرات غیرمجاز معرفی شد.یافته‌های پژوهش نشان داد که شبکه‌های sdn به‌دلیل ساختار متمرکز خود آسیب‌پذیری‌های زیادی دارند. استفاده از سیستم‌های ids و الگوریتم‌های یادگیری ماشین توانستند شناسایی حملات را در زمان واقعی بهبود بخشند. همچنین، بلاک‌چین به‌عنوان یک لایه امنیتی اضافی توانست از تغییرات غیرمجاز در داده‌ها جلوگیری کند و شفافیت در تبادل اطلاعات شبکه را افزایش دهد. در نهایت، این تحقیق پیشنهاد می‌کند که برای افزایش امنیت sdn، از ترکیب چندین روش مقاوم‌سازی استفاده شود تا امنیت شبکه‌ها در برابر تهدیدات سایبری به‌طور موثری تقویت شود.
کلیدواژه sdn، امنیت شبکه، حملات ddos، الگوریتم یادگیری ماشین، بلاک‌چین.
آدرس , iran
پست الکترونیکی gh_1364@yahoo.com
 
   software-defined networks (sdn) and their security (analysis of vulnerabilities in sdn architecture and presentation of new methods for resilience against cyber attacks)  
   
Authors
  
 
 

Copyright 2023
Islamic World Science Citation Center
All Rights Reserved