طراحی و پیاده‌سازی سامانه تشخیص نفوذ مبتنی بر زنجیره بلوکی و شبکه همکارانه

نوع مقاله : کامپیوتر - شبکه های کامپیوتری


دانشگاه صنعتی مالک اشتر، تهران ، ایران


امروزه در شبکه­های رایانه‌ای و به ویژه شبکه­های محلی و زیرساخت فضای سایبری تعداد حملات سایبری به شدت افزایش پیدا کرده است و این حملات بسیار پیچیده­تر شده است. برای تشخیص اینگونه از حملات سامانه­های تشخیص نفوذ (IDS) و ناهنجاری­های بسیاری در حال طراحی و توسعه هستند. در سال­های اخیر با معرفی زنجیره بلوکی که یک پایگاه داده امن توزیع شده در شبکه­های غیر متمرکز است، تحولی شگرف در شبکه­های رایانه‌ای رخ داده است. این فناوری قابلیت ایجاد اجماع و اعتماد بین سامانه­های تشخیص نفوذ را دارد به‌طوری که منجر به پایداری بیشتر شبکه همکاری بین سامانه­های IDS نیز خواهد شد. بنابراین ترکیب این دو سامانه می­تواند عملکرد بهتری را نسبت به نسل­های قبل IDS داشته باشد. فناوری زنجیره بلوکی به دلیل ویژگی­هایی مانند حفظ صحت داده، دسترسی پذیری و مدیریت غیر متمرکز در دنیای رمزنگاری و امنیت شبکه کاربردهای زیادی دارد. امنیت اطلاعات در این شبکه برای کارکرد صحیح سامانه­های تشخیص نفوذ و دیواره­های آتش ضروری است. چنین ویژگی­هایی را می­توان در شبکه هایپرلجر فبریک یافت. این شبکه با توجه به استفاده از رمزنگاری نامتقارن و زنجیره بلوکی اطلاعات را به‌صورت امن و با سرعت زیاد در شبکه انتقال و ثبت می­نماید. در این تحقیق با استفاده از فناوری زنجیره بلوکی در تلاش برای ایجاد یک شبکه­ای از گره­های IDS هستیم که در آن هر گره­ای بتواند قوانین مورد نظر خود را به پایگاه داده زنجیره بلوکی اضافه کند. با این کار سایر گره­های زنجیره پس از اجماع و همگام­سازی صورت گرفته از قوانین سایر گره­ها برای تقویت سامانه تشخیص خود استفاده می­کنند. همچنین به علت ویژگی غیر متمرکز بودن زنجیره بلوکی نیاز به یک کنترل هویت مرکزی در جهت تأیید/عدم تأیید گره­ها و قوانین افزوده شده به پایگاه داده، مورد نیاز نیست و سازوکار­های اجماع این کار را انجام می­دهند. در این سازوکار از کاهش سرعت اجرای هایپرلجر فبریک و ثبت تراکنش­ها جلوگیری شده است و راندمان بالای رابط کاربری باعث بهتر شدن سامانه تشخیص نفوذ شده است.



عنوان مقاله [English]

Designing and Implementation of Blockchain-Based Collaborative Intrusion Detection System

نویسنده [English]

  • kourosh dadashtabar
Malik Ashtar University of Technology, Tehran, Iran
چکیده [English]

Today, the number of cyberattacks on computer networks, especially local area networks and the Internet, has increased dramatically, and these attacks have become much more complex. Many intrusion detection systems (IDS) and signatures are being designed and developed to detect these types of attacks. In recent years, with the introduction of blockchain, which is a secure distributed database in decentralized networks, a dramatic change has occurred in computer networks. This technology can create consensus and trust between intrusion detection systems to increase the stability of the cooperating networks among IDS systems. Therefore, the combination of these two systems can have better performance than previous generations of IDS. Blockchain technology has many applications in the world of cryptography and network security due to features such as data integrity, availability, and decentralized management. Information security in this network is essential for the proper functioning of intrusion detection systems and firewalls. These features can be found in the Hyperledger Fabric network. Due to the use of asymmetric encryption and blockchain, this network transmits and records information securely and quickly in the network. In this project, using blockchain technology, we are trying to create a network of IDS nodes where each node can add its own rules to the blockchain database. In this way, the other nodes of the chain use the rules of other nodes to improve their intrusion detection system efficiency after consensus and synchronization. Also, due to the decentralized nature of the blockchain, a central identity control is not required to approve/disapprove the nodes and rules added to the database, and consensus mechanisms do this

کلیدواژه‌ها [English]

  • Blockchain
  • Smart Contract
  • Intrusion Detection System
  • Hyperledger Fabric
  • Collaborative Network

