ارائه یک روش ترکیبی مبتنی بر ویژگی های آماری و تحلیل محتوای بسته برای شناسایی پروتکل های تونلینگ مطرح در شبکه
پایان نامه
- وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر
- نویسنده کیهان کاظمی راشنانی
- استاد راهنما علی فانیان
- سال انتشار 1393
چکیده
امروزه شبکه های رایانه ای به عنوان ابزار سریع انتقال اطلاعات به شکل گسترده ای توسط افراد و سازمان های مختلف مورد استفاده قرار می گیرد. برای تأمین امنیت کاربران و سازمان ها، روش های امنیتی مختلفی بکار گرفته می شود که هر کدام سطحی از امنیت را فراهم می آورند. از جمله این روش ها می توان به استفاده از پروتکل های تونلینگ و شبکه های خصوصی مجازی اشاره کرد. اگر چه این روش ها می توانند برای ارتقاء امنیت در شبکه های عمومی سرویس مفیدی محسوب شوند، اما به موازات آن می توانند به عنوان ابزاری برای سوء استفاده نیز مورد استفاده قرار گیرند. پروتکل های تونلینگ به سادگی می توانند سیاست های امنیتی یک سازمان را نقض کنند. در این ارتباط، می توان به چالش های امنیتی استفاده از پروتکل های تونلینگ در شبکه، مستند شده در rfc 6169 ، اشاره نمود. از این رو، شناسایی پروتکل های تونلینگ در بسیاری از شبکه ها می تواند هم از نظر بحث مدیریت ترافیک و کیفیت سرویس و هم از نظر کشف وجود تونل در استفاده های غیر مجاز از اهمیت زیادی برخوردار باشد. در ادبیات موضوع، روش های مبتنی بر محتوا و روش های مبتنی بر ویژگی های آماری دو روش اصلی در شناسایی ترافیک هستند. به دلیل مزایا و معایب تقریباً مکمل گونه این دو رویکرد، سیستم شناسایی ترافیک ترکیبی (بکارگیری توامان هر دو روش) می تواند از مزایای هر دو استفاده و به نتایج بهتری دست پیدا کند. در این پایان نامه، پس از ارائه یک طبقه بندی جامع از روش های موجود در شناسایی ترافیک و بررسی مزایا و معایب هرکدام، یک روش ترکیبی و نیمه نظارتی برای شناسایی ترافیک تونلینگ پیشنهاد می گردد. روش پیشنهادی، یک روش ترکیبی مبتنی بر محتوا و ویژگی های آماری ترافیک برای شناسایی چهار پروتکل تونلینگ مطرح شامل l2tp pptp, ipsec, و openvpn می باشد. برای ساخت روش پیشنهادی مبتنی بر محتوا، مکانیزم ارتباطی این پروتکل ها بطور دقیق و جامع مورد تحلیل و بررسی قرار می گیرد تا هیوریستیک های مناسبی با هزینه محاسباتی کم برای تحلیل محتوای بسته ها بدست آید. از طرف دیگر ماشین شناسایی ترافیک بر اساس ویژگی های آماری نیز مورد استفاده قرار می گیرد. روند شناسایی در روش مبتنی بر ویژگی های آماری، توسط بازخورد روش مبتنی بر محتوا پالایش و تصحیح می گردد. نتایج بدست آمده از ارزیابی های انجام گرفته، نشان دهنده کارایی مناسب روش پیشنهادی برای شناسایی ترافیک های مورد نظر می باشد.
منابع مشابه
مقایسه تأثیر وضعیت طاق باز و دمر بر وضعیت تنفسی نوزادان نارس مبتلا به سندرم دیسترس تنفسی حاد تحت درمان با پروتکل Insure
کچ ی هد پ ی ش مز ی هن ه و فد : ساسا د مردنس رد نامرد ي سفنت سرتس ي ظنت نادازون داح ي سکا لدابت م ي و نژ د ي سکا ي د هدوب نبرک تسا طسوت هک کبس اـه ي ناـمرد ي فلتخم ي هلمجزا لکتورپ INSURE ماجنا م ي دوش ا اذل . ي هعلاطم ن فدهاب اقم ي هس عضو ي ت اه ي ندب ي عضو رب رمد و زاب قاط ي سفنت ت ي هـب لاتـبم سراـن نادازون ردنس د م ي سفنت سرتس ي لکتورپ اب نامرد تحت داح INSURE ماجنا درگ ...
متن کاملارائه یک روش ترکیبی از نقشه شناختی و تحلیل پوششی داده های فازی برای بررسی تأخیرات پروژه های ساختمانی
تأخیر یکی از اتفاقات رایج در پروژه های عمرانی کشور است؛ به نحوی که شناخت عوامل تأخیرات اینپروژه ها و تعیین میزان اثرگذاری آن ها بر دستیابی به اهداف تعیین شده ضروری است. در این تحقیق سعی شدهاست، شناسایی عوامل مؤثر بر تأخیر پروژه های ساختمانی با استفاده از بررسی مطالعات پیشین، اسناد پروژه ها ونظرات خبرگان انجام گیرد. سپس، از آن جایی که عوامل نهایی شناسایی شده در واقعیت بر یکدیگراثرگذارند، نقشه شن...
متن کاملارائه یک رویکرد ترکیبی مبتنی بر تحلیل شکاف و FQFD برای دستیابی به چابکی
بسیاری از شرکتها به منظور کاهش هزینه ها، بهبود خدمات مشتری و دستیابی به مزیت رقابتی در حالپیگیری تولید چابک هستند. در واقع چابکی به عنوان پارادایم جدیدی برای مهندسی سازمانها و بنگاه-های رقابتی مطرح است. در این پژوهش بعد از مطالعه مبانی نظری و پیشینه مبحث چابکی، ویژگیها،معیارها و توانمندسازهای آن شناسایی شدهاند و چارچوبی برای اولویتبندی و تحلیل این شاخصها باتوجه به مزایای رقابتی عمده موجود در اد...
متن کاملارائه یک روش ترکیبی به منظور پوشش حفره های ایجاد شده در شبکه حسگر بی سیم
شبکه حسگر بیسیم، از تعداد زیادی گرههای حسگر که به صورت یکنواخت و یا غیریکنواخت درون ناحیه مورد نظر مستقر شدهاند، تشکیل شده و قابلیت موثری در نظارت پدیدههای محیطی همچون آتشسوزی جنگلها، پایش نشت مواد آلاینده و همچنین در امور مدیریتی و صنعتی دارد. در یک شبکه حسگر بیسیم، گرههای حسگر به منظور تشخیص پدیدهها سراسر منطقه مورد نظر پراکنده میشوند. بنابراین پوشش سراسری منطقه به وسیله گرههای حس...
متن کاملارائه پروتکل ارسال داده انرژی-کارا مبتنی بر موقعیت برای شبکه های حسگر بصری
در سال های اخیر، شبکه های حسگر بصری (vsns) متشکل از گره های دوربین دار، به عنوان کلاس جدیدی از شبکه های بی سیم به وجود آمده اند. گره های دوربین دار علی رغم محدودیت منابع، با همکاری همدیگر قابلیت ثبت و ارسال داده های تصویری را دارند. شبکه های حسگر بصری کاربردهای بسیاری را با تکیه بر اطلاعات به دست آمده از گره های دوربین دار و ارسال داده های مهم به سمت مقصد مشخص (چاهک) تحقق می بخشند. بررسی ها نشا...
متن کاملارائه یک روش مبتنی بر گرایش معنایی برای طبقهبندی چندبرچسبی محتوای فیلمها بهکمک متون زیرنویس آنها
پیبردن به محتوای تصاویر متحرک و ژانر آنها، همواره امری پیچیده و مسئلهای باز برای پژوهشگران بوده است. فعالیتهای متعددی توسط پژوهشگران برای پیبردن به محتوای فیلمها انجام پذیرفته است. اکثر فعالیتهای صورتگرفته در این زمینه با استفاده از پردازش صوت یا تصویر فیلمها بوده است. اخیراً گروهی از پژوهشگران ایده استفاده از متون زیرنویس فیلمها را برای پیبردن به محتوای فیلمها مطرح نموده و پردازش مت...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
نوع سند: پایان نامه
وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر
کلمات کلیدی
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023