1-bob. "Xizmat ko'rsatishni rad etish" turidagi tarmoq taqsimlangan hujumlari ta'siridagi kompyuter tarmog’i qabul qilish tugunining konseptual modeli


Qabul qiluvchi tugunni ishlab chiqilgan usullar, "rad etish" kabi tarmoq hujumlariga qarshi algoritmlar yordamida sinovdan o'tkazish



Download 2,22 Mb.
bet50/52
Sana06.03.2022
Hajmi2,22 Mb.
#483755
1   ...   44   45   46   47   48   49   50   51   52

Qabul qiluvchi tugunni ishlab chiqilgan usullar, "rad etish" kabi tarmoq hujumlariga qarshi algoritmlar yordamida sinovdan o'tkazish.


xizmatda"


L2 sathidagi hujumlar
Ishlab chiqilgan usullar va algoritmlardan foydalangan holda OSI modelining L2 sathida hujum paytida qabul qiluvchi serverning javob vaqti 4.2-jadvalda ko'rsatilgan.
4.2-jadval. Oddiy ishlash, hujum va himoyani qo'llash paytida server ko'rsatkichlarini taqqoslash



Ko'rsatkichlar nomi



Qabul qiluvchi tugunning muntazam ishlashi

Hujum paytida

Ishlab chiqilgan yordamida hujum paytida
tizimlari

O'rtacha javob vaqti
xost, ms

0,363

0,796

0,392




O'tkazilganlar soni
paketlar, dona

64

33

64

Yo'qotilganlar soni
paketlar, dona

0

31

0



L3-L4 darajalarida hujumlar
Aniqlashning to'g'riligini baholash uchun Iperf foydali yukini yaratish orqali o'tkazish qobiliyatini sinovdan o'tkazish dasturidan foydalangan holda qabul qiluvchi tugunga 20 Gb/s tezlikda qonuniy trafik yuborildi [205]. Zararli trafik sifatida Hping3 dasturidan foydalangan holda tarmoq uzatish kanalining to'liq kengligiga teng bo'lgan har biri 5 Gb/s tezlikda 8 ta oqim yaratildi. Zararli trafik ICMP, UPD va TCP tarmoq protokollari orqali tasodifiy tarzda yaratilgan. Sinov tugagandan so'ng, olingan ma'lumotlarga asoslanib, dasturiy-apparat kompleksi noto'g'ri pozitivlar sonini va aniqlanmagan zararli trafik sonini hisoblab chiqdi.
Tarmoq hujumlarini aniqlash sifatini baholash uchun quyidagi parametrlarni hisobga olish kerak:

        1. Birinchi turdagi xatolik;

𝑄1𝑟
=𝑁bitta , (4.1)
𝑀bitta

bu erda 𝑁1 - paketlar soni,noto'g'ri belgilangan, 𝑀1 - kiruvchi paketlarning umumiy soni.

        1. Ikkinchi turdagi xato;

𝑄2𝑟
=𝑁2 , (4.1)
𝑀2

bu yerda 𝑁2 - aniqlanmagan zararli trafik paketlari soni, 𝑀2 - zararli paketlarning umumiy soni.
Ko'rsatilgan testlar natijasida quyidagi natijalarga erishildi:

          • Noto'g'ri musbatlar soni (birinchi turdagi xato) 0,08%.

          • Aniqlanmagan zararli trafik soni (xatoikkinchi turdagi) 1,04%.

L7 darajadagi hujumlar
OSI modelining amaliy sathida hujumlar samaradorligini tahlil qilish uchun hisoblash resurslarining yuk ko'rsatkichlarini solishtirish kerak.
Qabul qiluvchi xostni sinab ko'rish uchun Ngnix serveriga taqsimlangan tarmoq hujumi Torshammer dasturi tomonidan belgilangan vaqt oralig'ida (60 soniya) amalga oshirildi. Hujumni amalga oshirish uchun Post / Get so'rovlarini yaratish uchun bir vaqtning o'zida 256 ta oqim ishga tushirildi.
4.13-rasmda hisoblash resurslari ko'rsatkichlarining hisoblash yukini taqqoslash ko'rsatilgan. Sinovdan so'ng, zararli tugunni aniqlash va blokirovka qilish vaqti 8 soniya ekanligini aniqlash mumkin.

4.13-rasm. Hujum paytida server hisoblash resurslarini sinab ko'rish uchun yuk ko'rsatkichlarini taqqoslash: a) himoyasiz; b) amalga oshirilgan usullar va algoritmlar bilan



      1. Download 2,22 Mb.

        Do'stlaringiz bilan baham:
1   ...   44   45   46   47   48   49   50   51   52




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish