XÂY DỰNG HỆ CÁC ĐIỀU KIỆN GIỚI HẠN PHỤC VỤ PHÂN BỐ LƯU LƯỢNG DỊCH VỤ IP INTERNET
Phân bổlưu lượng Internet là vấn đềngày càng trởnên cấp thiết đối với các nhà cung cấp dịch vụmạng do sựphát triển không ngừng của các lớp ứng dụng mới hội tụtrên nền IP dẫn đến lưu lượng của các dịch vụviễn thông luôn thay đổi, tăng lên có tính đột biến trong khi sựphát triển hạtầng nhằm mởrộng băng thông bịhạn chếbởi nhiều lý do khác nhau[2], [10], [19]. Đó là chưa kểđến các đối tượng với lưu lượng thuộc nhóm“phi truyền thống” xâm nhập trên nền IP vì mục tiêu chuyên dụnghoặc đặc thù về “an ninh mạng”,“an toàn thông tin” hoặc về các hình thái “tấn công” khác nhau. Việc giám sát, định danh “tín hiệu” ởdạng toán học cùng các tham sốkèm theo cótính “đặc thù” đối với lưu lượng của các lớp “dịch vụtruyền thống” và phân bốtài nguyên đối với mạng diện rộng có lưu lượng lớn là rất khó vì các phương tiện quản lý không thểđồng bộtheo nghĩa thờigian thực về bổsung, cập nhật phương tiệnđối với cơ chếquản lý phân tántrong điều kiện tích hợp các phương thức truyền thông và đa tích hợp các loại hình dịch vụkhác nhau, v.v… [1], [36], [81]. Liên quan đến nhiệm vụgiám sát và quản trịluồng lưu lượng đối với mạng đã nêu, nhiều giải pháp khoa học, công nghệkhác nhau phục vụviệc phân tích tín hiệu, phân tích đánh giá cơ chế chuyển đổi, chấp hành và phân bổtài nguyên mạng diện rộng đã được các nhà khoa học trong và ngoài nước đềxuất [55], [84], [104]. Tuy nhiên, giải pháp chung nhất làsửdụng phương pháp tối ưu (trên cơ sởtiêu chí phù hợp), kết hợp với cácđiều kiện ràng buộc (thểhiện tính đặc thù khác nhau)đểxửlý tối ưu bài toán giải phóng hàng đợi nhằm đảm bảo tính hiệu dụng của nguồn vốn đầu tư, khai thác tối đa tiềm năng hạtầng cơ sởmạngsẵn có hoặc đảm bảo chất lượng dịch vụtrong điều kiện hạn chế băng thông, v.v…[2], [11], [14].
NỘI DUNG:
Chương 1
TỔNG QUÁT VỀĐẶC TÍNH HÓA LƯU LƯỢNG IP
1.1. GIỚI THIỆUCHƯƠNG 1
1.2. LƯU LƯỢNG VÀ CÁC ĐẶC TÍNH PHÂN LOẠI 2
1.3. VỀCÁC PHẦN MỀM MÃ NGUỒN MỞSỬDỤNG 14
1.3.1. Lựa chọn các phần mềm vào đặc tính hóa lưu lượng 14
1.3.2. Phần mềm NTOP 14
1.3.3. Phần mềm mã nguồn mởObservium 18
1.4. KẾT LUẬNCHƯƠNG 24
Chương 2
ĐẶC TÍNH THỐNG KÊ VÀ
ĐIỀU KIỆN GIỚI HẠN PHÂN BỐLƯU LƯỢNGIP INTERNET
2.1. GIỚI THIỆU CHƯƠNG 27
2.2. ĐẶC TÍNH LƯU LƯỢNG CỦA NHỮNG MÔ HÌNH KHÁC NHAU 28
2.2.1. Tương tác đa phương tiện và lưu lượng thời gian thực 28
2.2.2. Đối với lưu lượng Web và Client-Server 34
2.2.3. Đối với di động trong môi trường m ạng không dây 38
2.3. ĐIỀU KIỆN GIỚI HẠN SỬDỤNG MÔ HÌNH, PHƯƠNG PHÁP 41
2.3.1. Những đồthị biểu đồthông lư ợng khác nhau 41
2.3.2. Định hình và phân chia gi ới hạn tắc nghẽn 42
2.4. KẾT LUẬN CHƯƠNG 44
Chương 3
CÁC ĐIỀU KIỆN GIỚI HẠN VỀ PHÂN BỔ LUỒNG
LƯU LƯỢNG IP INTERNET
THEO CHẤT LƯỢNG DỊCH VỤ (QoS) TƯƠNG THÍCH
3.1. GIỚI THIỆU CHƯƠNG 45
3.2. VỀTƯƠNG THÍCH QoSTRONG MÔI TRƯỜNG INTERNET 46
iv
3.3. ĐIỀU KIỆN ĐỂ TƯƠNG THÍCH QoS ĐỐI VỚI MIDDLEWARE 49
3.3.1. Ki ến trúc middleware đảm bảo QoS 49
3.3.2. Cáccơ chế điều kiện tương thích trong hệthống QoS middleware 50
3.3.3. Áp dụng mô hình điều khiển truyền thống 54
3.3.4. Các điều kiện vềmô hình điều khiển tác vụ 58
3.3.5. Ứng dụng mô hình điều khiển tác vụtrong kiến trúc middleware 59
3.4. GIỚI HẠN PHÂN BỐLƯU LƯỢNGƯU TIÊN TRONG MẠNG HÀNG ĐỢI 62
3.4.1. Mô hình hóa cơ chếưu tiên lưu lượng trong mạng hàng đợi 62
3.4.2. Giải quyết bài toán ưu ti ên lưu lượng trong mạng hàng đợi 66
3.4.3. Bàn luận vềnhững điều kiện giới hạn liên quan đến xửlý m ạng hàng đợi 77
3.5. KẾT QUẢMÔ PHỎNG 78
3.5.1. Thiết l ập hệthống điều khiển 78
3.5.2. Thiết l ập tham sốcấu hình 80
3.5.3. Phân tích đặc điểm của hệthống theo mô hình lý thuyết 81
3.5.4. Kết quảmô phỏng tại Viễn thông Thừa Thiên Huế 82
3.6. KẾT LUẬN CHƯƠNG 86
Chương 4
NGHIÊN CỨU VỀCÁC GIỚI HẠN TRONG CHỐNG TẤN CÔNG
TỪCHỐI DỊCH VỤ(DoS) VÀ SÂU INTERNET
4.1. GIỚI THIỆU CHƯƠNG 88
4.2. MỘT SỐVẤN ĐỀLIÊN QUAN ĐÊN TẤN CÔNG MẠNG 89
4.2.1. Giới thiệu vềtấn công m ạng 89
4.2.2. Cơ sởvà các vấn đềliên quan đến DoS 90
4.2.3. Sâu Internet: Cơ sởvà các vấn đềliên quan 94
4.3. CHỐNG TẤN CÔNG TỪCHỐI DỊCH VỤ(DoS)VÀ CÁC GIỚI HẠN 99
4.3.1. Giới thiệu 99
4.3.2. Hệthống phòng thủDoSdựa trên mạng Proxy 100
4.3.3. Nhận xétvềcác điều kiện giới h ạn 112
4.4. NGĂN CHẶN SÂU INTERNETVÀ CÁC ĐIỀU KIỆN 113
4.4.1. Mô hình lây truyền và phát hiện tín hiệu virus/sâu 113
4.4.2. Phòng chống, ngăn chặn sâu Internetvà các điều kiện 115
4.5. KẾT LUẬN CHƯƠNG 118
KẾT LUẬNVÀ ĐỊNH HƯỚNG NGHIÊN CỨU TIẾP 120
DANH MỤC CÁC CÔNG TRÌNHCỦA NGHIÊN CỨU SINH 122
TÀI LIỆU THAM KHẢO
LƯU Ý:
Tài liệu được chia sẻ bởi CTV EBOOKBKMT "Mân Trần Lê" chỉ được dùng phục vụ mục đích học tập và nghiên cứu.
Phân bổlưu lượng Internet là vấn đềngày càng trởnên cấp thiết đối với các nhà cung cấp dịch vụmạng do sựphát triển không ngừng của các lớp ứng dụng mới hội tụtrên nền IP dẫn đến lưu lượng của các dịch vụviễn thông luôn thay đổi, tăng lên có tính đột biến trong khi sựphát triển hạtầng nhằm mởrộng băng thông bịhạn chếbởi nhiều lý do khác nhau[2], [10], [19]. Đó là chưa kểđến các đối tượng với lưu lượng thuộc nhóm“phi truyền thống” xâm nhập trên nền IP vì mục tiêu chuyên dụnghoặc đặc thù về “an ninh mạng”,“an toàn thông tin” hoặc về các hình thái “tấn công” khác nhau. Việc giám sát, định danh “tín hiệu” ởdạng toán học cùng các tham sốkèm theo cótính “đặc thù” đối với lưu lượng của các lớp “dịch vụtruyền thống” và phân bốtài nguyên đối với mạng diện rộng có lưu lượng lớn là rất khó vì các phương tiện quản lý không thểđồng bộtheo nghĩa thờigian thực về bổsung, cập nhật phương tiệnđối với cơ chếquản lý phân tántrong điều kiện tích hợp các phương thức truyền thông và đa tích hợp các loại hình dịch vụkhác nhau, v.v… [1], [36], [81]. Liên quan đến nhiệm vụgiám sát và quản trịluồng lưu lượng đối với mạng đã nêu, nhiều giải pháp khoa học, công nghệkhác nhau phục vụviệc phân tích tín hiệu, phân tích đánh giá cơ chế chuyển đổi, chấp hành và phân bổtài nguyên mạng diện rộng đã được các nhà khoa học trong và ngoài nước đềxuất [55], [84], [104]. Tuy nhiên, giải pháp chung nhất làsửdụng phương pháp tối ưu (trên cơ sởtiêu chí phù hợp), kết hợp với cácđiều kiện ràng buộc (thểhiện tính đặc thù khác nhau)đểxửlý tối ưu bài toán giải phóng hàng đợi nhằm đảm bảo tính hiệu dụng của nguồn vốn đầu tư, khai thác tối đa tiềm năng hạtầng cơ sởmạngsẵn có hoặc đảm bảo chất lượng dịch vụtrong điều kiện hạn chế băng thông, v.v…[2], [11], [14].
NỘI DUNG:
Chương 1
TỔNG QUÁT VỀĐẶC TÍNH HÓA LƯU LƯỢNG IP
1.1. GIỚI THIỆUCHƯƠNG 1
1.2. LƯU LƯỢNG VÀ CÁC ĐẶC TÍNH PHÂN LOẠI 2
1.3. VỀCÁC PHẦN MỀM MÃ NGUỒN MỞSỬDỤNG 14
1.3.1. Lựa chọn các phần mềm vào đặc tính hóa lưu lượng 14
1.3.2. Phần mềm NTOP 14
1.3.3. Phần mềm mã nguồn mởObservium 18
1.4. KẾT LUẬNCHƯƠNG 24
Chương 2
ĐẶC TÍNH THỐNG KÊ VÀ
ĐIỀU KIỆN GIỚI HẠN PHÂN BỐLƯU LƯỢNGIP INTERNET
2.1. GIỚI THIỆU CHƯƠNG 27
2.2. ĐẶC TÍNH LƯU LƯỢNG CỦA NHỮNG MÔ HÌNH KHÁC NHAU 28
2.2.1. Tương tác đa phương tiện và lưu lượng thời gian thực 28
2.2.2. Đối với lưu lượng Web và Client-Server 34
2.2.3. Đối với di động trong môi trường m ạng không dây 38
2.3. ĐIỀU KIỆN GIỚI HẠN SỬDỤNG MÔ HÌNH, PHƯƠNG PHÁP 41
2.3.1. Những đồthị biểu đồthông lư ợng khác nhau 41
2.3.2. Định hình và phân chia gi ới hạn tắc nghẽn 42
2.4. KẾT LUẬN CHƯƠNG 44
Chương 3
CÁC ĐIỀU KIỆN GIỚI HẠN VỀ PHÂN BỔ LUỒNG
LƯU LƯỢNG IP INTERNET
THEO CHẤT LƯỢNG DỊCH VỤ (QoS) TƯƠNG THÍCH
3.1. GIỚI THIỆU CHƯƠNG 45
3.2. VỀTƯƠNG THÍCH QoSTRONG MÔI TRƯỜNG INTERNET 46
iv
3.3. ĐIỀU KIỆN ĐỂ TƯƠNG THÍCH QoS ĐỐI VỚI MIDDLEWARE 49
3.3.1. Ki ến trúc middleware đảm bảo QoS 49
3.3.2. Cáccơ chế điều kiện tương thích trong hệthống QoS middleware 50
3.3.3. Áp dụng mô hình điều khiển truyền thống 54
3.3.4. Các điều kiện vềmô hình điều khiển tác vụ 58
3.3.5. Ứng dụng mô hình điều khiển tác vụtrong kiến trúc middleware 59
3.4. GIỚI HẠN PHÂN BỐLƯU LƯỢNGƯU TIÊN TRONG MẠNG HÀNG ĐỢI 62
3.4.1. Mô hình hóa cơ chếưu tiên lưu lượng trong mạng hàng đợi 62
3.4.2. Giải quyết bài toán ưu ti ên lưu lượng trong mạng hàng đợi 66
3.4.3. Bàn luận vềnhững điều kiện giới hạn liên quan đến xửlý m ạng hàng đợi 77
3.5. KẾT QUẢMÔ PHỎNG 78
3.5.1. Thiết l ập hệthống điều khiển 78
3.5.2. Thiết l ập tham sốcấu hình 80
3.5.3. Phân tích đặc điểm của hệthống theo mô hình lý thuyết 81
3.5.4. Kết quảmô phỏng tại Viễn thông Thừa Thiên Huế 82
3.6. KẾT LUẬN CHƯƠNG 86
Chương 4
NGHIÊN CỨU VỀCÁC GIỚI HẠN TRONG CHỐNG TẤN CÔNG
TỪCHỐI DỊCH VỤ(DoS) VÀ SÂU INTERNET
4.1. GIỚI THIỆU CHƯƠNG 88
4.2. MỘT SỐVẤN ĐỀLIÊN QUAN ĐÊN TẤN CÔNG MẠNG 89
4.2.1. Giới thiệu vềtấn công m ạng 89
4.2.2. Cơ sởvà các vấn đềliên quan đến DoS 90
4.2.3. Sâu Internet: Cơ sởvà các vấn đềliên quan 94
4.3. CHỐNG TẤN CÔNG TỪCHỐI DỊCH VỤ(DoS)VÀ CÁC GIỚI HẠN 99
4.3.1. Giới thiệu 99
4.3.2. Hệthống phòng thủDoSdựa trên mạng Proxy 100
4.3.3. Nhận xétvềcác điều kiện giới h ạn 112
4.4. NGĂN CHẶN SÂU INTERNETVÀ CÁC ĐIỀU KIỆN 113
4.4.1. Mô hình lây truyền và phát hiện tín hiệu virus/sâu 113
4.4.2. Phòng chống, ngăn chặn sâu Internetvà các điều kiện 115
4.5. KẾT LUẬN CHƯƠNG 118
KẾT LUẬNVÀ ĐỊNH HƯỚNG NGHIÊN CỨU TIẾP 120
DANH MỤC CÁC CÔNG TRÌNHCỦA NGHIÊN CỨU SINH 122
TÀI LIỆU THAM KHẢO
LƯU Ý:
Tài liệu được chia sẻ bởi CTV EBOOKBKMT "Mân Trần Lê" chỉ được dùng phục vụ mục đích học tập và nghiên cứu.


.png)
%20(1).png)
.png)


.png)


Không có nhận xét nào: