پیاده سازی ماژول بازرسی سرآیند بستهها بر روی کنترلرFLOODLIGHT

سال انتشار: 1395
نوع سند: مقاله کنفرانسی
زبان: فارسی
مشاهده: 399

فایل این مقاله در 10 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

OUTLOOKECE01_124

تاریخ نمایه سازی: 11 مرداد 1396

چکیده مقاله:

همیشه امنیت یک فاکتور کلیدی برای سازمانهایITدر ارزیابی فناوریهای جدید بوده است. شبکههای تعریف شدهی نرم SDN)افزاری 2) نیز از این قاعده مستثنی نیستند. سازمانهایIT در هنگام پیکربندی شبکههای خود و مهاجرت از شبکههای سنتی به شبکههایSDN در معرض خطرات امنیتی قرار میگیرند. همانند اجرای هر فناوری جدید انتظار میرود در هنگام اجرای SDN عدم یکپارچگی با فناوریهای امنیتی موجود سبب بروز مشکلاتی بشود. سیستمهای امنیتی موجود و گاها قدیمی که بر اساس پیکربندی شبکههای سنتی طراحی شدهاند قادر به پاسخگویی چالشهای امنیتی شبکههایSDN نمیباشند، همچنین در دنیای پیچیدهی شبکههای کامپیوتری، چالشهای بسیاری وجود دارد، از جمله: در دسترس قرار دادن شبکه، حفظ سازگاری و بهرهوری شبکه در بالاترین نقطه ممکن و نگهداری شبکه در مقابل نفوذ و حملات هکرها که این امر برای مدیرانIT بسیار حایز اهمیت میباشد. در راستای رسیدن به اهداف ذکر شده در شبکههای کامپیوتری، نگهداری شبکه به وسیلهی ابزارها و تکنیکهای مدرن نظیر سیستمهایSNORT به منظور رسیدن به یک شبکه با کارایی بالا، امری ضروری است. ما در این مقاله در راستای 3 تامین مسایل امنیتی شبکههایSDN به دنبال بررسی امکان پیادهسازی یک ماژول بازرسی سرآیند بستههای شبکه بر روی 4 کنترلرFLOODLIGHT هستیم. برای این منظور با توجه به اینکه کنترلر FLOODLIGHT یک کنترلر کد باز است، ابتدا ما در محیط برنامهیECLIPSE و با زبان برنامه نویسی جاوا ماژول مذکور را طراحی و بعد از طراحی سیستم مذکور با استفاده از 6 MININET و ابزار مانیتورینگ 5 مقلدشبکه نظیرWIRESHARK صحت عملکرد ماژول و تاثیرش بر سرعت بازرسی سرآیند بستهها را بررسی نمودهایم.

کلیدواژه ها:

امنیتSDN ، کنترلرFLOODLIGHT ، SNORT ، شبکههای تعریف شدهی نرمافزاری

نویسندگان

محمدهادی محجوب

گروه فناوری اطلاعات، دانشکده فنی مهندسی، دانشگاه آزاد اسلامی واحد کرمانشاه، کرمانشاه - میدان فردوسی- انتهای شهرک متخصصین- مجتمع دانشگاه آزاد اسلامی امام خمینی (ره)، کد پستی: ۶۷۱۸۹۹۷۵۵۱ ، کرمانشاه، ایران.

محمود احمدی

گروه فناوری اطلاعات، دانشکده فنی مهندسی، دانشگاه رازی، کرمانشاه - طاقبستان - خیابان دانشگاه - دانشگاه رازی، کدپستی: ۶۷۳۴۶۶۷۱۴۹ ، کرمانشاه، ایران.

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • کتاب آشنایی با SDN ضمیمه 148 ماهنامه شبکه - تاریخ ...
  • S. Yeganeh, A. Tootoon chian, and Y. Ganjali, ، On ...
  • P. Porras et al., _ Security Enforcement Kernel for OpenFlow ...
  • Hyojoon Kim ; Feamster, N., " Improving network management with ...
  • Hui Pan _ Koponen Teemu, _ Software Defined Networking (Dagstuhl ...
  • Al-Shaer, E., & Al-Haj, S.^ FlowChecker: Configuration analysis and verification ...
  • Jafarian, J. H., Al-Shaer, E., & Duan, Q. *Openflow random ...
  • Lantz, B., Heller, B., & McKeown, N.?^ A network in ...
  • Diego Kreutz, Fernando M. V. Ramos, Paulo Jorge Esteves Ver1ssimo, ...
  • نمایش کامل مراجع