نام پژوهشگر: محمد جواد زمانی فر
محمد جواد زمانی فر عباس آسوشه
حملات اختلال در سرویس با نرخ پایین در tcp با سوء استفاده از مکانیسم کنترل ازدحام توانستهاند با هدفگیری بستههای tcp باعث کاهش کارایی انتقال دادهها بر روی اینترنت گردند. نظر به اینکه جریانهای مخرب، میانگین نرخ ارسال پایینی دارند، این حملات با حملات از نوع سیلابی متفاوت بوده و از طریق مکانیسمهای شناسایی حملات اختلال در سرویس سیلابی قابل شناسایی و کاهش اثر نمیباشند. در این پژوهش به ارائه مدلی کامل، جهت پیشگیری، شناسایی رخداد حمله، تشخیص جریانهای مخرب و کاهش اثر آنها و ارزیابی روش ارائه شده، بر اساس شبیه سازی با استفاده از نرمافزار ns-2 پرداخته شده است. نظر به اینکه این نوع حمله بر اساس ضعف مکانیسم tcp رخ میدهد، در حالت پیشگیری نیازمند ایجاد تغییرات در tcp میباشیم. از آنجاکه این حملات دارای بیشینههای متناوب میباشند، میتوان با استفاده از آن به ارائه الگو حملات پرداخت. نمونه برداری از لینک در حوزه زمان و تبدیل آن به حوزه فرکانسی انجام گرفت و با استفاده از تکنیک شبکه های عصبی و آموزش مدل ارائه شده، الگو استخراج گردید. جریانهای tcp نرمال در حین ازدحام (واقعی و یا در اثر حمله بصورت غیرواقعی) سعی بر وقف پذیری با شرایط شبکه میانی را دارند. از آنجا که، جریانهای حمله در تناوبهای متوالی همواره سعی بر مشارکت در حمله در لحظات خاص دارند، میتوان بر اساس این مشخصه به شناسایی آنها پرداخت و با دوراندازی بستههای غیرمجاز، منابع را در اختیار جریانهای مجاز قرار داد. مدل ارائه شده تحت محیط شبیه سازی ns-2 پیاده سازی شده و نتایج رضایت بخش میباشد. این پژوهش به ارائه مدل جامع در برابر حملات اختلال در سرویس با نرخ پایین در tcp میپردازد.