شماره ركورد كنفرانس :
4415
عنوان مقاله :
فايروال حالتمند واكنشي SDN
پديدآورندگان :
لطفي بهنام Behnamlotfi2012@gmail.com دانشگاه صنعتي مالك اشتر , مختاري اصل صمد samadmokhtary@yahoo.com دانشگاه بناب , لطفي يوسف lotfi.yousef74@gmail.com دانشگاه تبريز , حداديان امين mr.aminhaddadian@gmail.com دانشگاه بناب , آگاه ارسلان Arsalan.agah@gmail.com دانشگاه صنعتي مالك اشتر , آقاپور مرتضي agprmrtz@gmail.com دانشگاه بناب
تعداد صفحه :
20
كليدواژه :
فايروال حالتمند , SDN , اركستراتور , Open Flow , TCP
سال انتشار :
1395
عنوان كنفرانس :
نخستين كنفرانس ملي تحقيقات بين رشته اي در مهندسي كامپيوتر، برق، مكانيك و مكاترونيك
زبان مدرك :
فارسي
چكيده فارسي :
امنيت شبكه يك موضوع بسيار مهم در شبكه نرم‏‏افزاري تعريف شده (SDN) است. كه احتمالا يكي از ويژگي‏هاي كليدي براي موفقيت و توسعه در آينده‏ي فناوري SDN است. در اين مقاله، ما يك فايروال حالتمند واكنشي SDN را ارائه مي‏دهيم. راه حل ما با معماري SDN ادغام شده است. برنامه‏ي كاربردي كانكشن‏هاي TCP را مطابق با سياست‏هاي امنيتي شبكه فيلتر مي‏كند. آن حالتهاي مختلف ارتباطات را ضبط كرده و پردازش مي‏كند و تغيير حالت‏هاي احتمالي را به رول‏هاي Open Flow ترجمه مي‏كند. اين طرح از يك رفتار واكنشي استفاده مي‏كند تا تعداد رول‏هاي Open Flowرا در دستگاه‏هاي سطح داده كاهش دهد و برخي از حملات انكار سرويس مانند SYN Flood را نيز كاهش مي‏دهد. فايروال، ماشين حالت محدود پروتكل‏هاي شبكه را پردازش مي‏كند تا از ترافيك بلا استفاده‏اي كه مطابق با شرايط تغيير حالت‏ها نيست، صرفنظركند. به لحاظ كارايي هزينه، پيشنهاد ما تقويت كردن رفتار دستگاه‏هاي سازگار به Open Flowمي‏باشد كه موجب مي‏شود آنها مانند فايروال حالتمند عمل كنند. بنابراين، سازمانها نيازي به صرف هزينه و منابع در خريد و نگهداري فايروال‏هاي معمولي ندارند.علاوه بر اين، ما يك اركستراتور را به منظور گسترش و تقويت سياست‏هاي امنيتي در كل شبكه با يك استراتژي ريزدانه را پيشنهاد ميكنيم. اين بلافاصله قادر به تامين امنيت شبكه از طريق فيلتر كردن ترافيك مربوط به يك برنامه‏ي كاربردي، يك گره، يك زيرشبكه متصل به دستگاه سطح داده، يك زير شبكه SDN كه به يك كنترل كننده متصل است، ترافيك بين لينك‏هاي مختلف، و غيره مي‏باشد. استقرار رول‏هاي فايروال مطابق با يك ديد شبكه‏اي جامع، كه توسط سطح مديريتي ارائه شده است، انعطاف پذير مي‏شود.همچنين، اين راه حل، پيرامون امنيتي داخل شبكه را با تامين امنيت دسترسي بين گره‏هاي داخلي توسعه مي‏دهد.
كشور :
ايران
لينک به اين مدرک :
بازگشت