4-BOB. HIMOYA USULLARI NATIJALARINI BAHOLASH. FROM TARMOQ HUJUMLARI TURI "RAD BERISH XIZMAT"
IN berilgan bob ifodalangan algoritmlar himoya qilish dan DDoS hujumlar, amalga oshirildi dan foydalanish mexanizmlar mashina o'rganish ustida dasturlashtiriladigan mantiqiy integral sxema.
Keyinchalik ichida bob hisobga olinadi tuzilishi rivojlangan dasturiy ta'minot - apparat platformalar, mo'ljallangan uchun himoya qilish dan tarmoq hujumlar. Taqdim etilgan arxitektura eksperimental turish. Berilgan eksperimental natijalar rivojlangan usullari Va algoritmlar.
Tanlov komponentlar uchun rivojlangan ob'ektlar
Qanday allaqachon hisobga olinadi erta, zamonaviy qaror ichida hududlar DDoS hujumlaridan himoya qilish uchun mo'ljallangan axborot xavfsizligi, chuqur trafik tahlili (DPI) vositalaridir. Tarmoqlarning o'sishi tufayli o'sib bormoqda filtrlash imkonini beruvchi aqlli qurilmalarga ehtiyoj tarmoq tirbandlik ustida yuqori tezliklar. Kerakli sarflash tahlil texnologiya asosida tarmoq trafigini tahlil qilishning zamonaviy yondashuvlari DPI.
Optimal yechim Muammolar foydalanish imkoniyati mezbon tugun kompyuter tarmoqlar balki dan ilova mablag'lar, emas olib ketish hisoblash resurslar da markaziy protsessor server. Shunday qilib vositalari dasturlashtiriladigan mantiqiy integral mikrosxemadir (FPGA) [33].
Tavsif Va asoslash tanlangan arxitektura
Tavsif arxitektura
Tarmoqqa tarqalgan hujumlarni aniqlash va qaytarish vazifasi murakkab, Va uni yechim chiqib orqasida ramka bitta apparat yoki dastur qismlar. Uchun amalga oshirish imkoniyatlar aniqlash hujumlar Va
Внешняя сеть
2U x86-64 сервер
|
Аппаратный модуль обработки сетевого трафика
|
|
Программное обеспечение
анализа сетевого
трафика
|
|
Целевое
Web-
приложение
|
|
|
|
|
|
|
|
filtrlash tirbandlik rivojlangan dasturiy ta'minot va apparat vositalari murakkab, arxitektura kim da aks ettirilgan raqam 4.1.
4.1-rasm. Uskuna va dasturiy ta'minot platformasi arxitekturasi asos rivojlangan ob'ektlar xizmat qiladi x86 mos keladi server, ustida
qaysi ishlaydi himoyalangan veb-ilova. Davlat bu ilovalar
va kiruvchi tarmoq trafigini tahlil qilish dasturi yordamida nazorat qilinadi taklif qilinganlar asosida qurilgan tarmoq trafigini va telemetriya monitoringi ish usullari. Da kashfiyot favqulodda xulq-atvor himoyalangan dastur yoki DDoS hujumi belgilarini aniqlash, ushbu dastur yaratadi qoidalar filtrlash tirbandlik, qaysi uzatiladi ichida apparat modul tarmoq trafigini filtrlash. Uskuna moduli kiruvchini tahlil qiladi tarmoq trafigi, uni filtrlash qoidalari va ro'yxatiga muvofiq qayta ishlaydi uzatadi emas belgilangan, Qanday yomon niyatli, paketlar ichida tarmoq stack operatsiya xonasi server tizimlari.
Uskuna moduli yuqori tezlikda ishlash uchun mo'ljallangan algoritmlar qayta ishlash tirbandlik, amalga oshirildi ustida asos FPGA. Yechim server operatsion tizimining tarmoq stekidagi yukni kamaytirishga imkon beradi va samarali oldini olish sinflar tarmoq hujumlar, yo'naltirilgan ustida iste'mol final resurslar server.
Tarmoq trafigini qayta ishlash uchun apparat moduli uchun asos hisoblanadi disk raskadrovka to'lash Xilinx KC-705. Unda tarkibi o'z ichiga oladi:
FPGA Xilinx XC7K325T-2FFG900C
Modul operativ xotira DDR3-800 1 GB
Do'stlaringiz bilan baham: |