احراز هویت و مجوز مبتنی بر بلاک چین برای شبکه های تعریف شده نرم افزاری
| عنوان | احراز هویت و مجوز مبتنی بر بلاک چین برای شبکه های تعریف شده نرم افزاری |
|---|---|
| نویسنده | لطح، مجد |
| تاریخ انتشار: | 2024-08-30 T13:35: Khaaz |
| موضوع | بلاک چین (پایگاه های داده)، اقدامات امنیتی، شبکه های نرم افزاری تعریف شده (فناوری شبکه های کامپیوتری)، کامپیوتر، کنترل دسترسی، شبکه های کامپیوتری، امنیت کامپیوتر، رمزگذاری داده ها (علوم کامپیوتر)، مهندسی کامپیوتر |
| نوع | سند |
| زبان | انگلیسی |
| دیجیتال | بله |
| نسخه خطی | خیر |
| کتابخانه: | دانشگاه اوزیغین |
| شماره ثبت | b2415875-44c3-4553-86a2-778f2fcc49f2 |
| محل کتابخانه | گروه علوم کامپیوتر |
| تاریخ | 2024-08-30 T13:35: Khaaz |
| متن نمونه | شبکههای تعریفشده نرمافزار (SDN) یک الگوی جدید شبکهای است که امکان مدیریت ساده و انعطافپذیر دستگاههای ارسال زیربنایی را از طریق یک کنترلکننده متمرکز فراهم میکند. با این حال، SDN از مسائل امنیتی مختلفی رنج میبرد که ممکن است در زمانی که کنترلر مورد حمله قرار میگیرد، کل شبکه را فلج کند. بلاک چین (BC) یک فناوری جدید در نظر گرفته می شود که یک دفتر کل توزیع شده غیرمتمرکز را ارائه می دهد که می تواند برای محافظت از کنترل کننده SDN در برابر سایر اجزای مخرب در شبکه استفاده شود. در این پایان نامه، ادغام بین فناوری SDN و BC را بررسی می کنیم. ما بر احراز هویت و مجوز فعال BC برای SDN تمرکز می کنیم. ابتدا، DPSec، یک پروتکل احراز هویت صفحه داده مبتنی بر بلاک چین برای SDN ها را پیشنهاد می کنیم. دوم، ما عملکرد SDN فعال BC را با پیشنهاد یک رویکرد زمان انتظار مبتنی بر مؤلفه بهبود میبخشیم. ما همچنین از امضاهای مبتنی بر شبکه و روشهای کپسولهسازی کلیدی (KEM) برای بهبود امنیت BC-SDN استفاده میکنیم. سوم، ما HostSec را معرفی میکنیم، رویکردی مبتنی بر بلاک چین که میزبان-کنترلکننده متقابل، Packet-In/Packet-Out و احراز هویت میزبان میزبان را برای SDNها فراهم میکند. چهارم، ما SDN-API-Sec را پیشنهاد می کنیم، یک روش کنترل دسترسی مبتنی بر بلاک چین برای SDN های متقابل دامنه با استفاده از قراردادهای هوشمند BC. نتایج حاکی از یک مبادله بین امنیت و تأخیر است. فکت، SDN'de kullanılan denetleyiciye yönelik bir saldırı olduğunda tum ağı durdurabilecek farklı güvenlik sorunlarına neden olabilmektedir. Blok zinciri (Blockchain - BC)، merkezi olmayan dağıtılmış defter sağlayan yeni bir teknolojidir. BC Teknolojisi، SDN denetleyicisini ağdaki diğer kötü amaçlı bileşenlerden korumak için kullanılabilmektedir. Bu tezde, SDN ve BC teknolojisi entegrasyonu üzerine odaklanmaktadır. SDN için BC tabanlı kimlik doğrulama ve Yetkilendirme sistemleri araştırılmaktadır. İlk olarak، SDN'deki veri düzlemi için قبل از میلاد تابانلی ینی بیر کیملیک دوغرولاما پروتوکولو öneriyoruz. İkinci olarak, bileşen bazında bir bekleme süresi yaklaşımı önererek BC tabanlı SDN'in performansını iyileştiriyoruz. Ayrıca BC-SDN güvenliğini artırmak için kafes tabanlı imzalar ve anahtar kapsülleme yöntemleri kullanıyoruz. Üçüncü olarak، SDN'ler için BC tabanlı karşılıklı ana bilgisayar-denetleyicisi، Packet-In/Packet-Out ve ana bilgisayar-ana bilgisayar kimlik doğrulaması sağlayan yeni bir yaklaşım sunuyoruz. Dördüncü olarak, BC'nin akıllı sözleşmelerini kullanarak SDN etki alanları arasında çalışabilen BC tabanlı yeni bir erişim kontrol yöntemi öneriyoruz. Sonuçlar güvenlik ve gecikme arasında bir ödünleşme olduğunu ileri sürüyor. |