« Home « Kết quả tìm kiếm

Nghiên cứu an ninh mạng sử dụng kỹ thuật điều khiển bằng phần mềm SDN.


Tóm tắt Xem thử

- Vần đề bảo mật, đảm bảo độ ổn định cho hệ thống cần được ưu tiên hàng đầu.
- Xuất phát từ một kỹ sư hệ thống làm việc trong nhà cung cấp dịch vụ (Internet Service Provider-ISP) và các vấn đề thực trạng trên em đã quyết định chọn đề tài “Nghiên cứu an ninh mạng sử dụng kỹ thuật điều khiển bằng phần mềm SDN” nhằm ứng dụng vào hệ thống thực tế Mục đích chính của luận văn tìm hiểu nhằm áp dụng các ưu điểm nổi trội của kiến trúc OpenFlow/SDN vào vấn đề bảo mật trong hệ thống của một ISP.
- Phạm vi nghiên cứu tập trung khai thác vào các ứng dụng của OpenFlow/SDN trong việc bảo mật cho hệ thống.
- Giới thiệu về công nghệ mạng lập trình được – SDN Phần này sẽ cung cấp các kiến thức cơ bản về công nghệ mạng lập trình được (SDN), giao thức Openflow và các bản tin trao đổi trong hệ thống mạng sử dụng OpenFlow.
- Thực trạng hệ thống mạng của nhà cung cấp dịch vụ Internet (ISP) tại Việt Nam Phần này đưa ra thực trạng về hệ thống mạng chung của các nhà cung cấp dịch vụ Internet tại Việt Nam với đại diện là VDC Online, phân tích các trường hợp tấn công DDOS về băng thông thực tế đã gặp phải.
- Chương cũng đưa ra mô hình đề xuất triển khai OpenFlow Switch kết hợp với hệ thống hiện tại tại VDC Online.
- 2  Xây dựng hệ thống thí nghiệm Phần này sẽ đưa ra sơ đồ hệ thống mạng thử nghiệm dùng OpenFlow đã được xây dựng tại phòng thí nghiệm Future Internet tại Đại học Bách Khoa Hà Nội, các thành phần, các khối chức năng của hệ thống.
- Kịch bản thí nghiệm, đánh giá kết quả Phần này sẽ xây dựng các kịch bản thí nghiệm mô phỏng quá trình tân công DDOS một server, các thông tin được hệ thống xuất ra màn hình quản trị trước, trong và sau tấn công.
- Xây dựng hệ thống phân tích dữ liệu thực tế từ ISP, đưa ra các đánh giá, kết quả đổi với dữ liệu khi hệ thống có tấn công và hệ thống bình thường  Xây dựng hệ thống cảnh báo dạng tấn công vào băng thông gây nghẽn băng thông của thiết bị.
- Trong quá trình tìm hiểu và nghiên cứu em đã kết hợp giữa thực tế mô hình của ISP vào mô hình mô phỏng khi kết hợp với công nghệ OpenFlow/SDN để đưa ra các đánh giá nhằm áp dụng trong tương lai có thể xây dựng được các module thật triển khai trong hệ thống của ISP nhằm đáp ứng các mục đích trên.
- Do trong thời gian ngắn việc tìm hiểu bước đầu mới thu được kết quả dựa trên các hệ thống mô phỏng trên Phòng thí nghiệm nên một số kết quả sẽ là tiền đề để tiếp tục tối ưu hóa hơn nữa

Xem thử không khả dụng, vui lòng xem tại trang nguồn
hoặc xem Tóm tắt