شماره ركورد كنفرانس :
4415
عنوان مقاله :
فايروال حالتمند واكنشي SDN
پديدآورندگان :
لطفي بهنام Behnamlotfi2012@gmail.com دانشگاه صنعتي مالك اشتر , مختاري اصل صمد samadmokhtary@yahoo.com دانشگاه بناب , لطفي يوسف lotfi.yousef74@gmail.com دانشگاه تبريز , حداديان امين mr.aminhaddadian@gmail.com دانشگاه بناب , آگاه ارسلان Arsalan.agah@gmail.com دانشگاه صنعتي مالك اشتر , آقاپور مرتضي agprmrtz@gmail.com دانشگاه بناب
كليدواژه :
فايروال حالتمند , SDN , اركستراتور , Open Flow , TCP
عنوان كنفرانس :
نخستين كنفرانس ملي تحقيقات بين رشته اي در مهندسي كامپيوتر، برق، مكانيك و مكاترونيك
چكيده فارسي :
امنيت شبكه يك موضوع بسيار مهم در شبكه نرمافزاري تعريف شده (SDN) است. كه احتمالا يكي از ويژگيهاي كليدي براي موفقيت و توسعه در آيندهي فناوري SDN است. در اين مقاله، ما يك فايروال حالتمند واكنشي SDN را ارائه ميدهيم. راه حل ما با معماري SDN ادغام شده است. برنامهي كاربردي كانكشنهاي TCP را مطابق با سياستهاي امنيتي شبكه فيلتر ميكند. آن حالتهاي مختلف ارتباطات را ضبط كرده و پردازش ميكند و تغيير حالتهاي احتمالي را به رولهاي Open Flow ترجمه ميكند. اين طرح از يك رفتار واكنشي استفاده ميكند تا تعداد رولهاي Open Flowرا در دستگاههاي سطح داده كاهش دهد و برخي از حملات انكار سرويس مانند SYN Flood را نيز كاهش ميدهد. فايروال، ماشين حالت محدود پروتكلهاي شبكه را پردازش ميكند تا از ترافيك بلا استفادهاي كه مطابق با شرايط تغيير حالتها نيست، صرفنظركند. به لحاظ كارايي هزينه، پيشنهاد ما تقويت كردن رفتار دستگاههاي سازگار به Open Flowميباشد كه موجب ميشود آنها مانند فايروال حالتمند عمل كنند. بنابراين، سازمانها نيازي به صرف هزينه و منابع در خريد و نگهداري فايروالهاي معمولي ندارند.علاوه بر اين، ما يك اركستراتور را به منظور گسترش و تقويت سياستهاي امنيتي در كل شبكه با يك استراتژي ريزدانه را پيشنهاد ميكنيم. اين بلافاصله قادر به تامين امنيت شبكه از طريق فيلتر كردن ترافيك مربوط به يك برنامهي كاربردي، يك گره، يك زيرشبكه متصل به دستگاه سطح داده، يك زير شبكه SDN كه به يك كنترل كننده متصل است، ترافيك بين لينكهاي مختلف، و غيره ميباشد. استقرار رولهاي فايروال مطابق با يك ديد شبكهاي جامع، كه توسط سطح مديريتي ارائه شده است، انعطاف پذير ميشود.همچنين، اين راه حل، پيرامون امنيتي داخل شبكه را با تامين امنيت دسترسي بين گرههاي داخلي توسعه ميدهد.