نام پژوهشگر: مهسا پاک نژاد

ارزیابی امنیت و خصوصی سازی محاسبات ابری بر روی شبکه های مبتنی بر محتوا و ارائه ی راهکار برای یکی از مشکلات امنیتی رایج
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی شیراز - دانشکده کامپیوتر و فناوری اطلاعات 1392
  مهسا پاک نژاد   منیژه کشتگری

با تغییر تدریجی اهمیت برقراری ارتباط میان دو سیستم به اهمیت توزیع محتوا، معماری اینترنت کنونی که بر پایه ی ایجاد ارتباط میان دو سیستم می باشد دیگر قادر به پاسخگویی به نیازهای رو به افزایش کاربران و سازمان ها نخواهد بود. در نتیجه معماری جدیدی برای ارائه دسترسی به محتوا توسط نام آن محتوا پیشنهاد شده است. این معماری جدید از پهنای باند به صورت بهینه استفاده می کند و هزینه ی ارتباطی برای دسترسی به اطلاعات پرطرفدار را کاهش می دهد. این شبکه همچنین ازدحام در شبکه را کاهش داده و امنیت، تحویل داده و تحمل قطعی بهتری را فراهم می کند. از سوی دیگر، محاسبات ابری در سال های اخیر محبوبیت بالایی بدست آورده است. این تکنولوژی روند رو به رشدی در فناوری اطلاعات است که راه حل های محاسباتی کم هزینه و پویا را فراهم می کند. با این حال قرار دادن داده ها و کاربردها بر روی پلتفورم محاسبات ابری یک شخص ثالث مشکلات امنیتی جدیدی را ایجاد کرده که اطمینان از حرکت به سمت این محیط جدید را کاهش داده است. در نتیجه بهبودهای بسیاری در این راستا پیشنهاد شده است تا امنیت و خصوصی سازی را در محاسبات ابری بالا برده و بدین طریق نگرانی هایی که کاربران را از بهره مند شدن از فواید مهم محاسبات ابری بازداشته از بین ببرد. در این پروژه به بررسی تهدیدات امنیتی و خصوصی سازی مربوط به شبکه ی ndn با در نظر گرفتن محاسبات ابری به عنوان مورد مطالعه پرداخته ایم، سپس از دو شبیه ساز ccnx و cloudsim بهره برده و محاسبات ابری را بر روی یک شبکه ی ndn پیاده سازی می نماییم. پس از آن دو حمله ی dos و ddos را که به عنوان دو مورد از مهم ترین حملات ممکن بر روی محاسبات ابری با زیرساخت شبکه ی ndn مشخص می شوند در نظر گرفته و روش هایی برای شناسایی آنها و در نتیجه کاهش تاثیر مخرب آنها بر روی این ساختار ارائه داده ایم. سپس این روش های تشخیص را بر روی شبیه سازهای ذکر شده پیاده کرده و دریافتیم که توسط این دو مکانیزم امکان تشخیص حملات dos به میزان 80% و امکان تشخیص حملات ddos به میزان 60% ممکن خواهد بود.