طراحی و پیاده سازی سیستم شنود بسته برای شبکه های پرسرعت

پایان نامه
چکیده

به دلیل اینکه هیچ سیستم کامپیوتری از نظر امنیتی کامل نبوده و دارای نقاط ضعف و شکست های امنیتی می باشد، استفاده از سیستم های تشخیص نفوذ (ids) این امکان را به وجود می آورد که در صورت عبور نفوذ گر از تجهیزات امنیتی و ورود به شبکه، آن را تشخیص داده و هر گونه استفاده ی غیر مجاز از سیستم را به مدیران شبکه هشدار دهد. دریافت بسته های شبکه گام اول این سیستم ها است که به دلیل روند صعودی افزایش سرعت در شبکه های امروزی، می بایست به صورت بلادرنگ و با سرعت سیم انجام گردد. در صورت بلادرنگ نبودن مرحله ی دریافت بسته، سیستم شنود خط به عنوان گلوگاه اصلی ids محسوب شده و کارایی کلی این سیستم را تحت تأثیر قرار می دهد. به منظور کاهش وظایف سیستم عامل در بخش های بعدی ids و افزایش کارایی آن، یک سیستم شنود خط بهتر است علاوه بر وظیفه ی اصلی خود، بخشی از پردازش های اولیه ی بسته ها را قبل از انتقال آن ها به حافظه ی کرنل انجام دهد. کدگشایی بسته ها، دسته بندی آن ها و سپس توزیع بار آن ها بین پردازنده های موجود، جزء پردازش هایی است که برخی از سیستم های شنود خط قبلی در کنار دریافت بسته ها انجام می دهند. به دلیل اینکه روش های نرم افزاری در صورت انجام پردازش های فوق، توانایی دریافت بسته ها با سرعت سیم را ندارند، استفاده از روش های سخت افزاری برای شنود خط تداعی می گردد. پیاده سازی سخت افزاری سیستم دریافت بسته باعث جلوگیری از هدر رفتن وقت سیستم عامل شده و در سرعت ids تأثیر به سزایی خواهد داشت. همچنین، استفاده از سخت افزار امکان توسعه ی پردازش ها در حین دریافت بسته ها و نیز افزایش سرعت شنود را در پی خوهد داشت. بنابراین، در این پژوهش با استفاده از fpga، یک سیستم شنود خط و توزیع بار به منظور به کارگیری در سیستم های تشخیص نفوذ طراحی و پیاده سازی شده است. این سیستم با وجود انجام پردازش های فوق، توانسته است دریافت و پردازش بسته ها را با سرعت بیشتری نسبت به نمونه های قبلی انجام دهد. از نوآوری های این پژوهش، علاوه بر پیاده سازی سخت افزاری، امکان افزودن برچسب به ابتدای هر بسته با هدف دسترسی سریع و آسان بخش های بعدی ids از جمله پیش پردازش، به اطلاعات هر بسته و نیز کاهش بار پردازشی این بخش ها می باشد. دسته بندی بسته ها در سیستم پیشنهادی، قابلیت پیکربندی به سه صورت دو، سه و پنج تایی را دارد که علاوه بر بخش توزیع بار این سیستم، در واحدهای بعدی ids مانند واحد تشخیص ناهنجاری نیز قابل به کارگیری خواهد بود. بخش توزیع بار از جداول درهم ساز استفاده می کند و تابع درهم ساز مورد استفاده ی آن نیز به گونه ای است که تعداد برخوردها در جریان ها را به حداقل می رساند. تشخیص ناهنجاری یکی دیگر از خصوصیات افزوده شده به این سیستم است که توانایی تشخیص برخی از ناهنجاری های پروتکل و حملات منع سرویس را با بهره گیری از اطلاعات به دست آمده از مرحله ی کدگشایی دارد. با فیلتر شدن بسته های خراب توسط این ماژول، بار پردازشی واحد پیش پردازش به طور چشم گیری کاهش یافته و در نتیجه سرعت و دقت آن افزایش می یابد. سیستم دریافت بسته ی پیشنهادی بر روی چند تراشه از خانواده ی virtex 6 hxt و virtex 7 پیاده سازی گردیده و با سرعت تقریبی 12 گیگا بیت بر ثانیه قادر به دریافت 100% بسته ها و انجام پردازش های فوق می باشد.

۱۵ صفحه ی اول

برای دانلود 15 صفحه اول باید عضویت طلایی داشته باشید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

طراحی و پیاده سازی یک سیستم اطلاعات مکانی مردم گستر برای شبکه آب شهری

در دهه‌های اخیر محدودیت منابع آب شهری و فرسودگی خطوط انتقال، عمرکوتاه عناصر شبکه‌ی آب، افزایش شکستگی لوله‌ها و تلفات بالای شبکه‌ها سبب افزایش هزینه‌های اقتصادی و اجتماعی در بهره‌وری از زیرساخت‌های شبکه‌ی توزیع شده است. کمبود اطلاعات، قدمت داده‌های مربوط به شبکه و عدم وجود سیستم اطلاع‌رسانی مکانی حوادث، یکی از بزرگترین مشکلات فراروی مدیریت شبکه‌های انتقال آب می‌باشد. گرچه تهیه‌ی اینگونه داده‌‌ها...

متن کامل

طراحی و پیاده سازی سیستم مکان مبنا برای تبلیغات هدفمند

امروزه، تبلیغات تلفن همراه رشد زیادی داشته است. این تبلیغات ابزار کارایی برای ترویج محصولات و خدمات شرکت‌های ملی یا محلی شده است. یکی از خصوصیات تلفن‌های همراه دسترسی به این ابزار در شرایط و زمان‌های مختلف است. شرکت‌ها با صرف هزینه‌های زیاد و با تهیه اطلاعات متنی یا تصویری مهیج به تبلیغ محصولات خود می‌پردازند. در این تحقیق سیستمی برای تعامل کارآمدتر و مؤثرتر بین شرکت‌ها و مشتریان طراحی و پیاده‌...

متن کامل

طراحی و پیاده سازی یک سیستم بافت آگاه در مدیریت امداد شبکه های توزیع برق

شبکه‌های توزیع از مهمترین بخش‌های خدمات بوده و اصلی‌ترین وظیفه این بخش، تأمین برق مطمئن و پایدار است. مشکلاتی که در خصوص اطلاعات مکان مرجع، مانند عدم دقت، عدم امکان کنترل اطلاعات و عدم دسترسی سریع به اطلاعات وجود دارد، جزء مشکلات فنی به شمار می‌آیند. پی...

متن کامل

طراحی و پیاده سازی سیستم شبکه ای امنیت، نظارت وحفاظت ملی

 در سالهای اخیر، رشد سریع شبکه‌های ارتباطی و فناوری مخابراتی فرصتهای مهم و چالشهای زیادی در خصوص ارتباط بی درنگ ، مانیتوررینگ و کنترل سیستم ‌ها از راه دور ایجاد کرده است. در این مقاله بعد از بررسی سایر تحقیقات پیشین در این زمینه، به معرفی و توسعه کنترل و مانیتورینگ تحت شبکه های کامپیوتری در خصوص امنیت، نظارت و حفاظت مراکز حساس تجاری، نظامی و ... از راه دور پرداخته و در ادامه گامهای طراحی این سی...

متن کامل

طراحی و پیاده سازی رمزنگار aes در بستر fpga برای خطوط پرسرعت

الگوریتم رمزنگاری aes یکی از متداول ترین الگوریتم های رمزنگاری متقارن است. به علت قابلیت های این الگوریتم، آن را می توان بر روی بسترهای مختلفی ازجمله بـر روی بسـترهای سخـت افزاری نظیر fpga پیاده سازی کرد. همچنین به علت ساختار الگوریتم می توان مسیر داده را به صورت چرخشی و یا غیر چرخشی پیاده سازی نمود. ازآنجاکه بسته به کاربرد، استفاده از هریک از این دو معماری تأثیر فراوانی بر میزان گذردهی و میزان...

متن کامل

طراحی و پیاده سازی یک سیستم اطلاعات مکانی همراه برای به هنگام‌سازی اطلاعات شبکه راه‌های شمال غرب کشور

سیستمهای اطلاعات مکانی همراه از جمله سامانه‌هایی است که با بکارگیری  فناوریهای بی‌سیم، فرآیند اخذ و مدیریت داده مکانی بسیار حجیم در گستره‌های جغرافیایی وسیع را متحول نموده و امکان جمع‌آوری چنین داده‌ای را در مدت زمان کوتاه و با دقت قابل قبول بویژه در تهیه نقشه‌های متوسط مقیاس فراهم نموده است. از طرفی، شبکه راهها جزء مجموعه داده‌های مکانی است که با توجه به نقش زیربنایی آن در کلیه طرحها و برنامه‌...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه اصفهان - دانشکده مهندسی

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023