Детальная информация

Название: Снижение отказов в обслуживании в программно-определяемых сетях: выпускная квалификационная работа магистра: направление 11.04.02 «Инфокоммуникационные технологии и системы связи» ; образовательная программа 11.04.02_05 «Микроэлектроника инфокоммуникационных систем (международная образовательная программа)»
Авторы: Кахас Гихаррo Карлос Давид
Научный руководитель: Буданов Дмитрий Олегович
Другие авторы: Енученко Михаил Сергеевич
Организация: Санкт-Петербургский политехнический университет Петра Великого. Институт физики, нанотехнологий и телекоммуникаций
Выходные сведения: Санкт-Петербург, 2021
Коллекция: Выпускные квалификационные работы; Общая коллекция
Тематика: Вычислительные сети — Моделирование; программно-определяемая сеть; DoS-Атака; уровень управления; уровень инфраструктуры; реактивные правила; проактивные правила; коммутатор; моделирование
УДК: 004.7
Тип документа: Выпускная квалификационная работа магистра
Тип файла: PDF
Язык: Русский
Уровень высшего образования: Магистратура
Код специальности ФГОС: 11.04.02
Группа специальностей ФГОС: 110000 - Электроника, радиотехника и системы связи
Ссылки: Отзыв руководителя; Рецензия; Отчет о проверке на объем и корректность внешних заимствований
DOI: 10.18720/SPBPU/3/2021/vr/vr21-2913
Права доступа: Доступ по паролю из сети Интернет (чтение, печать, копирование)
Ключ записи: ru\spstu\vkr\11786

Разрешенные действия:

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети Действие 'Загрузить' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа: Анонимные пользователи

Сеть: Интернет

Аннотация

Данная работа посвящена исследованию способов снижения влияния атаки типа «отказ в обслуживании» в программно-определяемых сетях. Задачи, которые решались в ходе исследования: 1. Обзор принципов построения программно-определяемых сетей; 2. Обзор основных видов атак типа «отказ в обслуживании»; 3. Анализ известных решений для снижения влияния атак типа «отказ в обслуживании» в программно-определяемых сетях; 4. Разработка приложения для снижения влияния атак типа «отказ в обслуживании», основанное на мониторинге трафика в сети; 5. Моделирование и анализ работы приложения в сетях с различными топологиями. Исследованы основные принципы построения и области применения программно-определяемых сетей. Одной из основных угроз для использования и безопасности подобных сетей являются атаки на сетевую инфраструктуру, приводящие к отказу в обслуживании. Рассмотрены основные виды таких атак. Разработано приложение для снижения влияния атак типа «отказ в обслуживании». Приложение создает как проактивные, так и реактивные правила, которые устанавливаются в сетевых устройствах, что обеспечивает сбор статистики о потоках в сети и отслеживание аномалий, таких, например, как неожиданное увеличение трафика в одном или нескольких потоках. Это позволяет обнаружить DoS-атаку и снизить ее влияние на функционирование сети, установив соответствующие правила. Проведен анализ работы приложения в сетях с различными топологиями.

This work is devoted to the study of methods for mitigation denial of service attacks in software-defined networking. The following tasks were solved during the study: 1. Survey of software-defined networking technology principles; 2. Survey of the main types of denial of service attacks; 3. Analysis of known solutions to mitigate denial of service attacks in software-defined networks; 4. Development of the application to mitigate denial of service attacks based on network traffic monitoring; 5. Simulation and analysis of the application in networks with various topologies. The main principles of software-defined networking technology have been studied. One of the main threats to the use and security of such networks is attacks on the network infrastructure, leading to denial of service. The main types of such attacks have been considered. The application to mitigate denial of service attacks has been developed. The application generates both proactive and reactive rules that can be installed in network devices, which collects statistics about network flows and monitors anomalies, such as an unexpected increase in traffic in one or more flows. This allows to detect a DoS attack and mitigate its impact on the functioning of the network by setting appropriate rules. The analysis of the application functioning in networks with various topologies has been carried out.

Права на использование объекта хранения

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все Прочитать Печать Загрузить
Интернет Авторизованные пользователи СПбПУ Прочитать Печать Загрузить
-> Интернет Анонимные пользователи

Статистика использования

stat Количество обращений: 6
За последние 30 дней: 0
Подробная статистика