[PE202490] Nghiên cứu giải pháp phát hiện và giảm thiểu tấn công từ chối dịch vụ phân tán sử dụng công nghệ SDN -50%

Upload bởi: admindev
(0 Đánh giá)
120,000đ
60,000đ

Luận án đã thực hiện 02 đóng góp khoa học sau đây: 1. Đề xuất kỹ thuật phát hiện và giảm thiểu tấn công DDoS bằng mô hình dự đoán làm trơn hàm mũ với các tham số thống kê lưu lượng; kỹ thuật đánh dấu gói tin phục vụ truy vết nguồn phát sinh lưu lượng tấn công; và kỹ thuật giảm thiểu tấn công SYN Flood bằng cơ chế ủy nhiệm gói tin SYN sử dụng công nghệ SDN. 2. Đề xuất kiến trúc SDN/Openflow mở rộng với bộ phân tích và xử lý lưu lượng để nâng cao hiệu quả phát hiện và giảm thiểu tấn công DDoS.

Đồ Án - Luận Văn
Tài liệu
30/04/2024
[hotrodoan.vn]_SDN.pdf
  • Chức năng đầy đủ và giống demo 100%

  • Hỗ trợ lắp đặt nếu cần

  • Hỗ trợ trả lời người mua sau khi tải

Nội dung Luận án được trình bày trong 3 chương như sau:

- Chương 1 :

Trình bày lý thuyết tổng quan về tấn công DDoS, công nghệ SDN và kỹ thuật SDN/Openflow, các phương thức và kỹ thuật phòng chống DDoS trong mạng truyền thống và trong mạng SDN/Openflow. Qua đó cho thấy, tấn công DDoS vẫn là một vấn nạn lớn của mạng Internet, sự phát triển về quy mô, dịch vụ, lưu lượng mạng ngày càng tăng; diễn biến tấn công DDoS ngày càng phức tạp đặt ra các yêu cầu và thách thức lớn đối với các cơ chế, giải pháp phát hiện, phân loại lưu lượng và giảm thiểu tấn công DDoS, đặc biệt đối với các mạng quy mô nhỏ, nơi các giải pháp an ninh mạng chưa được chú trọng. Công nghệ SDN, kỹ thuật mạng SDN/Openflow hứa hẹn là công nghệ thay thế công nghệ mạng truyền thống với nhiều ưu thế, trong đó khả năng xử lý lưu lượng bằng phần mềm phù hợp với quy trình phát hiện và giảm thiểu tấn công DDoS. Mặt khác, chính kiến trúc và kỹ thuật mạng này cũng tạo nên những lỗ hổng có hữu mà kẻ tấn công có thể lợi dụng, phát động tấn công DDoS. Nhiệm vụ đặt ra là cần phải khai thác các lợi thế của SDN/Openflow trong phát hiện, phòng chống DDoS trong các bối cảnh khác nhau, đồng thời xây dựng giải pháp phòng chống tấn công DDoS tới các thực thể của mạng này. Nội dung của chương 1 là cơ sở lý thuyết cho các đề xuất trong các chương tiếp theo.

- Chương 2 : 

Trình bày 3 giải pháp đề xuất đối với 3 yêu cầu phòng chống DDoS khác nhau trong mạng quy mô lưu lượng nhỏ thuần túy dựa trên dữ liệu thống kê về lưu lượng và cơ chế xử lý gói tin của kỹ thuật SDN/Openflow, không cần bổ sung các thiết bị chuyên dụng. Cụ thể, các giải pháp đề xuất bao gồm: (1) kỹ thuật phát hiện và giảm thiểu tấn công DDoS dựa trên mô hình dự đoán làm trơn hàm mũ các tham số thống kê lưu lượng; (2) kỹ thuật phát hiện và ngăn chặn tấn công SYN Flood tới các máy chủ trong hệ thống mạng dựa trên cơ chế ủy nhiệm gói tin SYN tại bộ điều khiển; và (3) kỹ thuật đánh dấu gói tin PLA DFM hỗ trợ truy vết nguồn phát sinh lưu lượng tấn công. Các kết quả phân tích mô phỏng trên lưu lượng tấn công thực từ bộ lưu lượng CAIDA và Netnam, kết quả chạy trên mô hình thử nghiệm testbed cho thấy hiệu năng của các giải pháp đề xuất được cải thiện so với các giải pháp đã công bố và có thể áp dụng trực tiếp trong hệ thống mạng SDN/Openflow quy mô lưu lượng nhỏ như mạng gia đình, văn phòng nhỏ. Các kết quả chính của chương này đã được đăng trong các công trình công bố
ĐIỂM TRUNG BÌNH
0
Xuất sắc (0)
Rất tốt (0)
Tốt (0)
Trung Bình (0)
Cần cải thiện (0)