عنوان پایان نامه: امنیت شبکه های حسگر بی سیم
فرمت فایل: word
تعداد صفحات: 106
شرح مختصر:
تحمل پذیری خطا در شبکه های حسگرب ی سیم به دلیل چالشهای فنی و مفهومی منحصربفرد از اهمیت ویژه ای برخوردار است. در این مقاله با توجه به محدودیت ها و شرایط عملیاتی ویژه ی شبکه ها ی حسگر، روشی را برای بهبود تحمل پذیری خطا مانند تشخیص خطا در این نوع شبکه ها مورد بررسی قرار می دهیم. روش پیشنهادی به صورت روشی جدید قابلیت تشخیص خطا در شبکه های حسگر را بهبود می بخشد. در این روش با استفاده از گره های ذخیره شده در ساختاری خوشه ای تحمل پذیری خطا مانند تشخیص صحیح خطا و ترمیم آن را افزا ش داده ایم. ارزیابی روش پیشنهادی و مقایسه ی آن با روش دیگر، بهبود روش پیشنهادی را نشان می دهد.
واژه های کلیدی:
شبکه های حسگربی سیم ،تحمل پذیری خطا ، ترمیم خطا ،مدیریت شبکه.
فهرست مطالب
مقدمه 1
فصل اول
شبکه های حسگربی سیم2
چرا شبکه های حسگر؟2
تاریخچة شبکه های حسگر3
ساختار کلی شبکه حسگر بی سیم4
ساختمان گره6
ویژگی ها7
موضوعات مطرح_ 7
عوامل پیش بینی نشده11
نمونه ی پیاده سازی شده شبکه حسگر12
بررسی نرم ا فزارهای شبیه سازی شبکه14
خصوصیات لازم برای شبیه سازهای شبکه15
شبیه ساز NS(v2)16
معماری درونی NS_ 16
مدل VuSystem_ 16
شبیه ساز OMNeT++_ 17
شبیه ساز Ptolemy II18
مدل سازی شبکه های بی سیم20
اجرای یک مدل پیش ساخته20
تغییر پارامترها22
ساختار یک مدل پیش ساخته23
قابلیت های مدل سازی_ 41
1.ساختار بسته ها42
2.اتلاف بسته ها42
3.توان باتری 43
4.اتلاف توان_ 43
5.برخورد ها44
6.بهره آنتن دهی ارسال_ 47
ساختار نرم افزار50
چند مثال و کاربرد54
فهمیدن تعامل (واکنش) در شبکه های حسگر54
نقایص شبکه های حسگر54
توانایی های توسعه یافته شبکه های حسگر54
طراحی ومدل کردن ناهمگن پتولومی_ 54
مدل شبکه حسگر55
نمونه های ایجاد شده توسط نرم افزار55
فصل دوم
امنیت در شبکه های حسگر بی سیم61
مقدمه61
چالش های ایمنی حسگر63
استقرار نیرومند63
محیط مهاجم64
نایابی منبع64
مقیاس بزرگ_ 64
حملات و دفاع_ 64
لایه فیزیکی_ 65
تراکم65
کوبش_ 66
لایه اتصال_ 67
برخورد67
تخلیه67
لایه شبکه68
اطلاعات مسیر یابی غلط_ 68
عملیات انتخابی حرکت به جلو68
حمله چاهک_ 69
حمله سایبیل_ 69
حمله چاهک پیچشی_ 69
حمله جریان آغازگر69
اعتبار و رمز گذاری_ 70
نظارت_ 70
پروب شدن_ 71
فراوانی_ 71
راه حل های پیشنهادی_ 71
پروتکل های ارتباط_ 71
معماری های مدیریت کلیدی_ 75
LEAP_ 75
LKHW_ 75
پیش نشر کلیدی به صورت تصادفی_ 76
Tiny PK_ 76
نتیجه گیری_ 77
فصل سوم
بهبودتحمل پذیریخطادرشبکه های حسگربی سیم78
کارهای انجام شده78
سازمان دهی گره ها و عملکرد سیستم79
روش پیشنهادی_ 81
4-1 شبیه سازیدوروش_ 83
4-2 ارزیابی_ 83
نتیجه گیری_ 84
فصل چهارم
مقاله انگلیسی Security in Wireless Sensor Networks_ 96
منابع98
نوع فایل :PDF
تعداد صفحات :8
سال انتشار :1395
چکیده
امروزه تامین امنیت داده ها یک مسئله چالش برانگیز است. بسیاری از اطلاعات از طریق بستر اینترنت انتقال مییابد و به همین علت، امنیت اطلاعات دشوار میشود. ازهمینرو رمزنگاری برای ساخت امنیت دادهها معرفی شد؛ اما رمزنگاری به تنهایی نمیتواند امنیت بالاتر را فراهمآورد چرا که پیامهای رمز شده هنوز هم در دسترس استراق سمع کننده هستند. اینجاست که نیاز به پنهان کردن اطلاعات مطرح میشود. قدرت پنهاننگاری در پنهانکردن پیامهای رمزشده )مخفی شده( در یک فایل غیرمخفی است. هنگام پنهانکردن اطلاعات )پنهاننگاری(برروی نگهداری از پیام مخفی شده تمرکز میشود. پنهاننگاری اطلاعات یکی دیگر از تکنیکها در ارتباطات امن است . پنهان نگهداشتن اطلاعات شامل مخفی کردن دادهها میباشد بهطوریکه به نظر میرسد هیچ دادهای پنهان نشده است. بنابراین در این مقاله با استفاده ازترکیبی از پنهاننگاری و رمزنگاری برای بهبود امنیت داده ها تلاش میکنیم. که در قسمت نهاننگاری از روش کم ارزشترین بیت 1 برای افزایش امنیت بهره میبریم و در رمزنگاری با استفاده از الگوریتم بلوفیش برای رمز کردن این پیام به داخل تصویر جهت ساخت یک پیام غیر قابل خواندن و امن استفاده میکنیم
واژگان کلیدی
رمزنگاری، پنهان نگاری، پنهان سازی اطلاعات درتصویر، کدینگ، پیام های مخفی ، کلیدهای مخفی و الگوریتم تعبیه
نوع فایل :PDF
تعداد صفحات :10
سال انتشار :1395
چکیده
Integration of wind units into power system introduce various sourcesof technical and economical challenges to operation of power systemdue to its inherent uncertainty and variability. In operation of powersystem, stochastic wind generation can affect on the system security. Inthis paper, optimal security-constrained unit commitment (SCUC) inpresence of demand response program (DR) based on stochastic windgeneration is proposed as a novel method of SCUC to address thementioned concern. In order to secure system from stochastic windgeneration, the SCUC results have to be valid for most probable windgeneration scenarios. The problem is formulated as a mixed-integerprogramming (MIP) and solved using Benders decomposition whichimplemented using GAMS software (CPLEX solver). The results ofapplying proposed method on IEEE six-bus test system show that theproposed method can successfully find the optimal SCUC whichsatisfied all constraints while is secure against variations in windgeneration..
واژگان کلیدی
عنوان پایان نامه:امنیت شبکه
فرمت فایل: word
تعداد صفحات: 71
شرح مختصر:
این متن به بررسی انواع سیستمهای امنیتی و بررسی نقاط ضعف و قوت هر کدام میپردازد. در این بخش مقدماتی در مورد امنیت پروتکها و انواع حملات بیان میشود و بخشهای بعدی به بررسی دقیق انواع فایروال (فیلتر[1]، NAT [2]و پراکسی[3]) و سیستمهای تهاجم یاب[4] میپردازد. سپس سه نمونه از نرم افزارهای مفید امنیتی Snort, IPF) و SAINT) معرفی میگردد.
1-1 انواع حملات
در این قسمت یک سری از روشهای متدول برای جمله به شبکههای کامپیوتری توضیح داده میشود و در مورد هر کدام مشخصات و نحوه شناسایی آن حمله بیان شده است. این حملات در چهار دسته عمده تقسیم بندی شده اند:
- حملات رد سرویس یا DoS[5]
- حملات استثماری[6]
- حملاتی که به منظور بدست آوردن اطلاعات صورت میگیرند.[7]
- حملاتی که سرویسدهی روی شبکه را دچار مشکل میکنند.[8]
1-1-1 حملات رد سرویس
این نوع حملات با ایجاد یک بار زیاد و غیر عادی روی سرورها باعث از کار افتادن سرویسهای ارائه شده توسط آنها میشوند. از آنجا که انجام دادن این نوع حمله ساده است. لذا بیشتر متداول میباشد. این قسمت بیشتر این حملات را توضیح میدهد:
Ping of Death
این حمله از طریق بستههای ICMP صورت میگیرد. حجم بستههای ICMP به 64KB محدود میشود و بستههایی که در سر آیند آنها حجم بسته بیشتر از این مقدار بیان شده (در حالیکه نیست) ممکن است در سمت گیرنده مشکلاتی ایجاد کنند چون بسیاری از سیستم عاملها کنترل دقیقی روی بستههای معیوب ندارند. این نوع حمله نبستاً قدیمی است و امروزه تمام سیستم عاملها قادر به تشخیص آن میباشند.
Teardrop
این حمله از طریق Fragmentهای IP صورت میگیرد. یک Fragment شامل اطلاعاتی است که بیان میکند چه قسمتی از بسته داخل آن قرار دارد. بسیاری از سیستمها ممکن است با گرفتن Fragmentهایی که متعلق به یک بسته بوده و با هم تناقض دارند (یک قسمت از بسته در دو Fragment قرار داشته باشد) دچار مشکل شوند. این نوع حمله نیز قدیمی است.
UDP Flooding
این حمله با استفاده از سرویسهای chargen , echo صورت میگیرد. با فرستادن یک درخواست جعلی از طرف یک سرویس echo برای یک سرویس chargen میتوان به راحتی حجم زیادی از ترافیک را روی شبکه ایجاد کرد.
SYN Fooding
این حمله با فرستادن SYN پروتکل TCP صورت میگیرد. برای یک سرور دریافت یک بسته SYN به معنی گرفتن فضایی از حافظه برای آن ارتباط و فرستادن یک بسته ACK در پاسخ میباشد. فضای حافظه تخصیص داده شده تا زمان timeout یا بسته شدن ارتباط باقی میماند. اگر تعداد زیادی بسته SYN فرستاده شود موجب اتلاف قسمت عمده ای از حافظه میشود، هر چند فرستادن بستههای ACK نیز زمان و پردازش زیادی لازم دارد. این حمله در نهایت سرور را به وضعیتی میکشاند که قادر به قبول ارتباط جدید نمی باشد. از آنجا که فرستنده بسته SYN در این حمله منتظر پاسخ نمی ماند میتواند بستهها را قبل از فرستاندن تغییر دهد و هر بار یک آدرس تصادفی بجای آدرس فرستنده آنها قرار دهد. در این صورت تشخیص حمله بسیار مشکل میشود.
Land Attack
این حمله شبیه SYN Fooding میباشد. در این حمله یک بسته SYN برای سرور ارسال میشود که آدرس فرستنده و گیرنده آن هر دو آدرس خود سرور است. سرور پس از دریافت این بسته پاسخ آن را برای خودش میفرستد که نتیجه ای مشابه SYN Fooding به همراه دارد.
Smurf Attack
این حمله از طریق بستههای ICMP صورت میگیرد. در این حمله یک بسته ICMP Reqest داخل شبکه فرستاده میشود که آدرس reply آن آدرس broadcast شبکه میباشد. چنین بستههایی معمولاً ترافیک بالایی داخل شبکه ایجاد میکنند.
فهرست مطالب
1 مقدمه........................................... 1
فصل اول:
1-1 انواع حملات ................................... 1
1-1-1 حملات رد سرویس............................... 1
1-1-2 حملاتی که به منظور بدست آوردن اطلاعات صورت میگیرند 4
1-1-3 حملاتی که سرویسدهی روی شبکه را دچار مشکل میکنند4
1-2-امنیت پروتکلها................................ 5
1-2-1 پیچیدگی سرویس .............................. 5
1-2-2 سوء استفاده از سرویس........................ 6
1-2-3 اطلاعات ارائه شده توسط سرویس................. 6
1-2-4 میزان دیالوگ با سرویسگیر.................... 6
1-2-5 قابلیت پیکر بندی سرویس ..................... 7
1-2-6 نوع مکانیزم احراز هویت استفاده توسط سرویس... 7
فصل دوم:
2 فایروالهای packet- fkiter............................. 9
2-1 فیلترهای stateless................................ 9
2-1-1 کنترل بستهها بر اساس نوع پروتکل............. 9
2-1-2 کنترل بستهها بر اساس آدرس IP................ 9
2-1-3 کنترل بستهها بر اساس پورتهای TCP/UDP........ 10
2-1-4 کنترل بستهها از روی سایر اطلاعات موجود در سرآیند 11
2-1-5 مشکلات فیلترهای استاندارد................... 12
2-1-6 کنترل بستهها توسط سیستم عامل............... 13
2-2 فیلترهای stateful............................... 13
2-3 مشکلات فیلترها................................ 14
فصل سوم:
3 NAT............................................ 15
3- انواع ترجمه آدرس در NAT....................... 17
3-1-ترجمه پویا................................... 17
3-1-2 ترجمه ایستا................................ 18
3-1-3 توزیع بار.................................. 18
3-1-4 افزونگی (Redundancy).......................... 19
3-2 مشکلات NAT.................................... 19
3-3 پراکسی....................................... 20
3-3-1 عملکردهای امنیتی پراکسی.................... 21
3-3-2 پنهان کردن اطلاعات سرویسگیرها............... 22
3-3-3 بستن یک سری URL............................ 22
3-3-4 کنترل کنترل محتویات بستهها................. 22
3-3-5 اطمینان از سالم بودن بستهها................ 23
3-3-6 کنترل روی دسترسیها......................... 23
3-4 تاثیر پراکسی در سرعت......................... 23
3-4-1 cache کردن.................................. 23
3-4-2 توزیع بار ................................. 24
3-4-3 مشکلات پراکسی .............................. 24
3-5سیستمهای تهاجم یاب ........................... 26
3-5-1 سیستمهای تهاجم باب بر مبنای بازرسی......... 27
3-5-2 سیستمهای تهاجم یاب طعمه ................... 28
3-6 IP Filter........................................ 29
3-6-1 نصب IP Filter روی Solaris......................... 30
3-6-2 پیاده سازی یک فیلتر با استفاده از IP filter.... 30
فصل چهارم:
4 Snort........................................... 36
4-1 مود Sniffer.................................... 37
4-2 مود Packet logger................................. 38
4-3 مود تهاجم یاب شبکه........................... 39
4-3-1 فیلترهای BPF............................... 40
4-3-2 فایل پیکربندی Snort ........................ 42
4-3-3 Perprocessorها ................................ 43
4-3-4 قوانین تهاجم یاب........................... 45
4-3-5 ماجولهای خروجی............................. 45
4-4 SAINT........................................ 47
4-4-1 فایل پیکربندی.............................. 48
4-4-2 خط فرمان................................... 52
4-4-3 فرمت بانک اطلاعاتی.......................... 55
4-4-4 بانک اطلاعاتی Facts........................... 5
4-4-5 بانک اطلاعاتی all-hosts........................ 557
4-4-6 بانک اطلاعاتی todo........................... 57
4-4-7 بانک اطلاعاتی CVE........................... 57
4-4-8 آنالیز خروجی............................... 57
منابع و مآخذ .................................... 60
عنوان پایان نامه: شبکه های کامپیوتری
فرمت فایل: word
تعداد صفحات: 216
شرح مختصر:
شبکه های کامپیوتری امروزی فصل نویسی در انفورماتیک است . با وجود شبکه های کامپیوتری , محققین می توانند در اقصی نقاط دنیا تنها با فشردن کلیدهایی از صفحه کلید کامپیوتر , در چند ساعت بعد از تازه ترین اطلاعات موضوعات مورد نظر خود باخبر شوند .
تکنولوژی شبکه به سرعت در حال رشد است رشد و توسعه شبکه های کامپیوتری بر کسی پوشیده نیست مدت هاست که جمع آوری و پردازش اطلاعات توسط کامپیوتر انجام می شود . علاوه بر این , کامپیوتر در توزیع اطلاعات و برقراری ارتباطات از طریق شبکه های کامپیوتری نقش مهمی را بازی می کند .
این پروژه تحقیقاتی که شبکه های کامپیوتری را مورد بررسی قرار می دهد که در 4فصل تقسیم بندی و ویرایش گردیده است .
فهرست مطالب
فصل اول:معرفی شبکه های کامپیوتری
فصل دوم: سخت افزار شبکه
فصل چهارم: امنیت شبکه
نتیجه گیری
منابع