ارائه یک روش ترکیبی مبتنی بر ویژگی های آماری و تحلیل محتوای بسته برای شناسایی پروتکل های تونلینگ مطرح در شبکه

پایان نامه
چکیده

امروزه شبکه های رایانه ای به عنوان ابزار سریع انتقال اطلاعات به شکل گسترده ای توسط افراد و سازمان های مختلف مورد استفاده قرار می گیرد. برای تأمین امنیت کاربران و سازمان ها، روش های امنیتی مختلفی بکار گرفته می شود که هر کدام سطحی از امنیت را فراهم می آورند. از جمله این روش ها می توان به استفاده از پروتکل های تونلینگ و شبکه های خصوصی مجازی اشاره کرد. اگر چه این روش ها می توانند برای ارتقاء امنیت در شبکه های عمومی سرویس مفیدی محسوب شوند، اما به موازات آن می توانند به عنوان ابزاری برای سوء استفاده نیز مورد استفاده قرار گیرند. پروتکل های تونلینگ به سادگی می توانند سیاست های امنیتی یک سازمان را نقض کنند. در این ارتباط، می توان به چالش های امنیتی استفاده از پروتکل های تونلینگ در شبکه، مستند شده در rfc 6169 ، اشاره نمود. از این رو، شناسایی پروتکل های تونلینگ در بسیاری از شبکه ها می تواند هم از نظر بحث مدیریت ترافیک و کیفیت سرویس و هم از نظر کشف وجود تونل در استفاده های غیر مجاز از اهمیت زیادی برخوردار باشد. در ادبیات موضوع، روش های مبتنی بر محتوا و روش های مبتنی بر ویژگی های آماری دو روش اصلی در شناسایی ترافیک هستند. به دلیل مزایا و معایب تقریباً مکمل گونه این دو رویکرد، سیستم شناسایی ترافیک ترکیبی (بکارگیری توامان هر دو روش) می تواند از مزایای هر دو استفاده و به نتایج بهتری دست پیدا کند. در این پایان نامه، پس از ارائه یک طبقه بندی جامع از روش های موجود در شناسایی ترافیک و بررسی مزایا و معایب هرکدام، یک روش ترکیبی و نیمه نظارتی برای شناسایی ترافیک تونلینگ پیشنهاد می گردد. روش پیشنهادی، یک روش ترکیبی مبتنی بر محتوا و ویژگی های آماری ترافیک برای شناسایی چهار پروتکل تونلینگ مطرح شامل l2tp pptp, ipsec, و openvpn می باشد. برای ساخت روش پیشنهادی مبتنی بر محتوا، مکانیزم ارتباطی این پروتکل ها بطور دقیق و جامع مورد تحلیل و بررسی قرار می گیرد تا هیوریستیک های مناسبی با هزینه محاسباتی کم برای تحلیل محتوای بسته ها بدست آید. از طرف دیگر ماشین شناسایی ترافیک بر اساس ویژگی های آماری نیز مورد استفاده قرار می گیرد. روند شناسایی در روش مبتنی بر ویژگی های آماری، توسط بازخورد روش مبتنی بر محتوا پالایش و تصحیح می گردد. نتایج بدست آمده از ارزیابی های انجام گرفته، نشان دهنده کارایی مناسب روش پیشنهادی برای شناسایی ترافیک های مورد نظر می باشد.

منابع مشابه

مقایسه تأثیر وضعیت طاق باز و دمر بر وضعیت تنفسی نوزادان نارس مبتلا به سندرم دیسترس تنفسی حاد تحت درمان با پروتکل Insure

کچ ی هد پ ی ش مز ی هن ه و فد : ساسا د مردنس رد نامرد ي سفنت سرتس ي ظنت نادازون داح ي سکا لدابت م ي و نژ د ي سکا ي د هدوب نبرک تسا طسوت هک کبس اـه ي ناـمرد ي فلتخم ي هلمجزا لکتورپ INSURE ماجنا م ي دوش ا اذل . ي هعلاطم ن فدهاب اقم ي هس عضو ي ت اه ي ندب ي عضو رب رمد و زاب قاط ي سفنت ت ي هـب لاتـبم سراـن نادازون ردنس د م ي سفنت سرتس ي لکتورپ اب نامرد تحت داح INSURE ماجنا درگ ...

متن کامل

ارائه یک روش ترکیبی از نقشه شناختی و تحلیل پوششی داده های فازی برای بررسی تأخیرات پروژه های ساختمانی

تأخیر یکی از اتفاقات رایج در پروژه های عمرانی کشور است؛ به نحوی که شناخت عوامل تأخیرات اینپروژه ها و تعیین میزان اثرگذاری آن ها بر دستیابی به اهداف تعیین شده ضروری است. در این تحقیق سعی شدهاست، شناسایی عوامل مؤثر بر تأخیر پروژه های ساختمانی با استفاده از بررسی مطالعات پیشین، اسناد پروژه ها ونظرات خبرگان انجام گیرد. سپس، از آن جایی که عوامل نهایی شناسایی شده در واقعیت بر یکدیگراثرگذارند، نقشه شن...

متن کامل

ارائه یک رویکرد ترکیبی مبتنی بر تحلیل شکاف و FQFD برای دستیابی به چابکی

بسیاری از شرکتها به منظور کاهش هزینه ها، بهبود خدمات مشتری و دستیابی به مزیت رقابتی در حالپیگیری تولید چابک هستند. در واقع چابکی به عنوان پارادایم جدیدی برای مهندسی سازمانها و بنگاه-های رقابتی مطرح است. در این پژوهش بعد از مطالعه مبانی نظری و پیشینه مبحث چابکی، ویژگیها،معیارها و توانمندسازهای آن شناسایی شدهاند و چارچوبی برای اولویتبندی و تحلیل این شاخصها باتوجه به مزایای رقابتی عمده موجود در اد...

متن کامل

ارائه یک روش ترکیبی به منظور پوشش حفره های ایجاد شده در شبکه حسگر بی سیم

شبکه­ حسگر بی­سیم، از تعداد زیادی گره­های حسگر که به صورت یکنواخت و یا غیریکنواخت درون ناحیه مورد نظر مستقر شده­اند، تشکیل شده و قابلیت موثری در نظارت پدیده­های محیطی همچون آتش­سوزی جنگل­ها، پایش نشت مواد آلاینده و همچنین در امور مدیریتی و صنعتی دارد. در یک شبکه حسگر بی­سیم، گره­های حسگر به منظور تشخیص پدیده­ها سراسر منطقه مورد نظر پراکنده می­شوند. بنابراین پوشش سراسری منطقه به وسیله گره­های حس...

متن کامل

ارائه پروتکل ارسال داده انرژی-کارا مبتنی بر موقعیت برای شبکه های حسگر بصری

در سال های اخیر، شبکه های حسگر بصری (vsns) متشکل از گره های دوربین دار، به عنوان کلاس جدیدی از شبکه های بی سیم به وجود آمده اند. گره های دوربین دار علی رغم محدودیت منابع، با همکاری همدیگر قابلیت ثبت و ارسال داده های تصویری را دارند. شبکه های حسگر بصری کاربردهای بسیاری را با تکیه بر اطلاعات به دست آمده از گره های دوربین دار و ارسال داده های مهم به سمت مقصد مشخص (چاهک) تحقق می بخشند. بررسی ها نشا...

متن کامل

ارائه یک روش مبتنی بر گرایش معنایی برای طبقه‌بندی چندبرچسبی محتوای فیلم‌ها به‌کمک متون زیرنویس آن‌ها

پی‌بردن به محتوای تصاویر متحرک و ژانر آن‌ها، همواره امری پیچیده و مسئله‌ای باز برای پژوهشگران بوده است. فعالیت‌های متعددی توسط پژوهشگران برای پی‌بردن به محتوای فیلم‌ها انجام پذیرفته است. اکثر فعالیت‌های صورت‌گرفته در این زمینه با استفاده از پردازش صوت یا تصویر فیلم‌ها بوده است. اخیراً گروهی از پژوهشگران ایده استفاده از متون زیرنویس فیلم‌ها را برای پی‌بردن به محتوای فیلم‌ها مطرح نموده و پردازش مت...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


نوع سند: پایان نامه

وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر

کلمات کلیدی

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023