light box
امتیاز 2.93 VMFence: یک سیستم پیشگیری از نفوذ سفارشی در محیط رایانش مجازی توزیع شده">

نوع فایل : word
تعداد صفحات : 22
تعداد کلمات : 6900
مجله : Computing
انتشار : 2013
ترجمه متون داخل جداول : ترجمه شده است
درج جداول در فایل ترجمه : درج شده است
منابع داخل متن : به صورت فارسی درج شده است
کیفیت ترجمه : طلایی
دسته بندی :
برچسب ها : ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ، ،

عنوان فارسی مقاله:VMFence: یک سیستم پیشگیری از نفوذ سفارشی در محیط رایانش مجازی توزیع شده

 چکیده  

  سیستم پیشگیری از نفوذ (IPS) ابزاری موثر برای شناسایی و جلوگیری از تلاشهای ناخواسته بوده است که عمدتاً از طریق آسیب پذیریهای شبکه و سیستم در دسترسی و دستکاری سیستمهای رایانه ای صورت می گیرد. تشخیص و پیشگیری از نفوذ دو عملکرد اصلی IPS است. زمانی  که حملات عظیم و پیچیده می شوند ، IPS های متمرکز سنتی قادر به تشخیص همه این تلاش ها نیستند. IPS های توزیع شده موجود ، عمدتاً مبتنی بر عامل سیار، دارای برخی مشکلات جدی مانند امنیت ضعیف عوامل سیار ، تأخیر پاسخ ، اندازه کد بزرگ هستند. در این مقاله ، ما یک سیستم پیشگیری از نفوذ ، VMFence را در محیط محاسبات مجازی توزیع شده برای ساده سازی پیچیدگی مدیریت پیشنهاد می دهیم. در VMFence ، وضعیت فرآیندهای تشخیص با ماشین های مجازی (VM ها) ، که توسط    DFA  توصیف می شود ، متفاوت است. فرایندهای شناسایی ، که هر یک از آنها یک ماشین مجازی را تشخیص می دهند ، در یک ماشین مجازی ممتاز قرار دارند. فرایندها به منظور دستیابی به عملکرد و امنیت بالا همزمان و خارج از ماشین مجازی اجرا می شوند. نتایج تجربی همچنین نشان می دهد که VMFence دارای کارایی تشخیص بالاتری نسبت به سیستم های تشخیص نفوذ سنتی است و تأثیر کمی بر عملکرد ماشین های مجازی نظارت دارد(سیستم پیشگیری از نفوذ محیط رایانش).

Title: VMFence: A Customized Intrusion Prevention System in Distributed Virtual Computing Environment

Abstract

 Intrusion Prevention System (IPS) has been an effective tool to detect and prevent unwanted attempts, which are mainly through network and system vulnerabilities, at accessing and manipulating computer systems. Intrusion detection and prevention are two main functions of IPS. As attacks are becoming massive and complex, the traditional centralized IPSes are incapable of detecting all those attempts. The existing distributed IPSes, mainly based on mobile agent, have some serious problems, such as weak security of mobile agents, response latency, large code size. In this paper, we propose a customized intrusion prevention system, VMFence, in distributed virtual computing environment to simplify the complexity of the management. In VMFence, the states of detection processes vary with those of Virtual Machines (VMs), which are described by Deterministic Finite Automata (DFA). The detection processes, each of which detects one virtual machine, reside in a privileged virtual machine. The processes run synchronously and outside of VMs in order to achieve high performance and security. The experimental results also show VMFence has higher detection efficiency than traditional intrusion detection systems and little impact on the performance of the monitored VMs.

ثبت دیدگاه

    • دیدگاه های ارسال شده توسط شما، پس از تایید توسط تیم مدیریت در وب منتشر خواهد شد.
    • پیام هایی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
    • پیام هایی که به غیر از زبان فارسی یا غیر مرتبط باشد منتشر نخواهد شد.

برای ارسال دیدگاه شما باید وارد سایت شوید.

محصولات مشابه
برآورد بحران نقدینگی ناشی از Covid-19: سیاست و شواهد جهانی
خـریـد محـصـول
گزارش ارزش و عملکرد شرکت
خـریـد محـصـول
اضطراب و افسردگی در والدین کودکانی که با آترزی مری متولد شده اند
خـریـد محـصـول
چگونه ارتباطات سیاسی شرکت بر گزارش دهی مالی اثر دارد؟ مرور منابع
خـریـد محـصـول
تحقیق در مورد استانداردهای بین المللی حسابرسی: مرور منابع و فرصت ها برای تحقیقات آینده
خـریـد محـصـول
پاسخ آنتی بادی به SARS-CoV-2 در افراد مبتلا به HIV
خـریـد محـصـول
آنوسمی و نوروپاتی مجرای بویایی در بیماران COVID-19
خـریـد محـصـول
مدیریت عملی بیماری دیورتیکول روده بزرگ در شرایط سرکوب سیستم ایمنی
خـریـد محـصـول
تنهایی، انزوای اجتماعی و تفاوت آنها: یک مطالعه تشخیصی در اختلال افسردگی مداوم
خـریـد محـصـول
افت فشار و ماندگی با جریان گاز-مایع در لوله عمودی
خـریـد محـصـول
ثبت اختراع یا انتشار مقاله

در اولین مرحله از شروع یک تحقیق جدید نیاز است منابع مختلفی جستجو شود تا جدید بودن ایده مورد بررسی قرار گیرد. یکی از بهترین منابع جهت جستجو، لیست اختراع های ثبت شده است. پایگاه های جستجوی پتنت به محقق کمک میکند پیشینه تحقیق خود را مورد بررسی قرار دهد تا مطمئن شود کار تکراری انجام نمیدهد. لیست اختراعات ثبت شده در اداره ثبت اختراعات ایران دارای طبقه بندی های متفاوتی است. در طبقه بندی بین المللی B که شامل اختراعات حوزه نیاز ها بشری شامل عملیات اجرایی، حمل و نقل شامل: کشتیرانی، ترابری و دیگر موارد را میتوانید در پایگاه جستجوی دارایی های فکری دارکوب مشاهده کنید.

ثبت اختراع یا انتشار مقاله کدام اول باید انجام شود؟ پژوهشگران منابع مالی و غیر مالی بسیاری را صرف انجام تحقیقات و پژوهش ها میکنند و امکان دارد تعدادی از آنها تبدیل به دستاوردها و فناوری های نو گردد. محققان این نتایج را به سرعت در مقالات علمی ملی و بین المللی منتشر و به آن افتخار میکنند. اما باید مد نظر داشت، چنانچه دستاورد پژوهشی امکان تبدیل شدن به یک محصول یا فرآیند قابل استفاده و تولید در صنعت را داشته باشد، هر گونه انتشار عمومی از جمله مقاله باعث از دست رفتن شرط جدید بودن و در نتیجه عدم امکان ثبت فناوری به عنوان اختراع خواهد شد.

در نتیجه محققان و پژوهشگران باید پیش از هرگونه افشاء عمومی آن دسته از نتایج تحقیقاتی که شرایط ثبت اختراع را دارا می باشد به صورت اظهارنامه اختراع در اداره مربوطه ثبت و سپس نسبت به انتشار آنها اقدام کنند. امکان دارد مراحل ثبت اختراع چندین ماه به طول بیانجامد که انتشار مقاله (و مانند آن) پس از تاریخ ثبت اظهارنامه اختراع مشکلی را در فرآیند ثبت اختراع بوجود نمی آورد.

از آنجا که برخی دستاورد ها مانند روشهای تشخیص بیماری و نوآوری های مدیریتی قابلیت ثبت اختراع بین المللی و ملی را ندارند، محققان بدون نگرانی میتوانند انتشار در مقالات داخلی و خارجی را به عنوان اولین گزینه جهت کسب افتخار دست یابی به این قبیل پژوهشها انتخاب کنند.

 
برو بالا