• شماره ركورد
    14877
  • شماره راهنما(اين فيلد مربوط به كارشناس ميباشد لطفا آن را خالي بگذاريد)
    14877
  • پديد آورنده

    سيد رفيع مجابي

  • عنوان
    ارايه و پياده‌سازي روشي براي شناسايي حمله آزادسازي منابع در محيط‌هاي مجازي‌سازي شده توسط ابرناظر Xen
  • مقطع تحصيلي
    كارشناسي ارشد
  • رشته تحصيلي
    مهندسي فناوري اطلاعات - شبكه هاي كامپيوتري
  • سال تحصيل
    فروردين ماه1394
  • تاريخ دفاع
    فروردين ماه1394
  • استاد راهنما
    دكتر مرتضي آنالويي
  • دانشكده
    كامپيوتر
  • چكيده
    چكيده امروزه استفاده از فناوري مجازي¬سازي به منظور كاهش هزينه¬ها و افزايش قابليت اطمينان سيستم رشد چشمگيري داشته است.فناوري مجازي¬سازي با اشتراك¬گذاري منابع فيزيكي سيستم بين چندين ماشين مجازي، باعث افزايش بهره¬وري منابعو كاهش هزينه‌ها مي¬گردد. از اين رو، استفاده از مجازي‌سازي به راهكار اصلي سازمان‌ها و موسسات بزرگ تبديل شده است. با وجود اين مزايا، فناوري مجازي سازي چالش¬هاي امنيتي جديدي را همراه داشته¬ است. از اين رو، دغدغه اصلي ارائه دهنده¬گان سرويس¬هاي مجازي¬سازي شده و همچنين مصرف¬كنندگاناين سرويس¬ها، چگونگي تشخيص و برخورد با چالش¬هاي امنيتي موجود است. در اين پايان¬نامه، از ميان حملات موجود در بستر مجازي¬سازي شده، حمله آزادسازي منابع به دليل سادگي اجرا و موثر بودن آن مورد بررسي قرار گرفته است. در گام نخست، با بهره¬گيري از زيرساخت واقعي، محيطي مجازي سازي شده توسط ابرناظر Xen آماده گرديد و پس از اجراي عملي حمله، داده¬ها و اطلاعات مربوط به چگونگي تاثير حمله پس از ارزيابي و صحت¬سنجي، گردآوري گرديده است. در گام دوم، اطلاعات و داده¬هاي گردآوري شده مورد ارزيابي و پژوهش قرار گرفت تا با شناخت دقيق رفتار مهاجم و قرباني، راهكاري تئوري براي تشخيص حمله ارائه گردد. در گام سوم، راهكار تئوري پيشنهادي، در قالب يك برنامه كاربردي ارائه و پياده¬سازي گرديد و كارايي عملكرد سيستم ارائه شده براي تشخيص حمله، مورد بررسي قرار گرفته و ارائه گرفته است. واژه‌هاي كليدي:امنيت، مجازي سازي، حمله آزادسازي منابع،ابرناظر، Xen.