BỘ GIÁO DỤC VÀ ĐÀO TẠO
TRƢỜNG ĐẠI HỌC BÁCH KHOA HÀ NỘI
---------------------------------------
MẠC ĐÌNH HIẾU
NGHIÊN CỨU VÀ THỬ NGHIỆM CÁC PHƢƠNG PHÁP
PHÁT HIỆN VÀ NGĂN CHẶN TẤN CÔNG MẠNG
Chuyên ngành: Truyền thơng và mạng máy tính
LUẬN VĂN THẠC SĨ KHOA HỌC
KỸ THUẬT MÁY TÍNH
NGƢỜI HƢỚNG DẪN KHOA HỌC:
PGS.TS. NGUYỄN LINH GIANG
Hà Nội – Năm 2016
123doc
Mang
Ln
thay vì
h■■ng
l■im■i
s■
cam
tr■
h■u
m■t
k■t
nghi■m
t■im■t
là
s■
cáwebsite
nhân
mang
kho
m■ith■
kinh
m■
l■i
d■n
vi■n
nh■ng
cho
doanh
■■u
kh■ng
ng■■i
quy■n
chia
t■ th■c
dùng,
l■
s■l■i
v■i
và
hi■n
t■t
cơng
h■n
mua
ngh■a
nh■t
2.000.000
ngh■
báncho
tài
v■
hi■n
ng■■i
li■u
c■a
tài
th■
hàng
mình
li■u
dùng.
hi■n
■■u
■
thìt■t
Khi
■■i,
s■p
Vi■t
c■
khách
b■n
t■i,
l■nh
Nam.
ngh■a
online
hàng
v■c:
Táctr■
khơng
v■
tài
phong
thành
chính
c■a
khác
chun
c■a
thành
tíngì
d■ng,
hàng
so
nghi■p,
viên
v■i
tri■u
cơng
c■a
b■n
hồn
nhà
ngh■
123doc
g■c.
bán
h■o,
thơng
B■n
và
hàng
■■
n■p
có
tin,
l■i
cao
th■
ti■n
ngo■i
chuy■n
tính
phóng
vào
ng■,...Khách
trách
tài
giao
to,kho■n
nhi■m
thu
sang
nh■
c■a
■■i
■■n
hàng
tùy123doc,
v■i
v■
ý.
cót■ng
qu■n
th■b■n
d■
ng■■i
lýChào
dàng
s■ dùng.
■■■c
m■ng
tra c■u
M■c
h■■ng
b■n
tàitiêu
li■u
■■n
nh■ng
hàng
m■t
v■i■■u
quy■n
cách
123doc.
c■a
chính
l■i123doc.net
sau
xác,n■p
nhanh
ti■n
tr■
chóng.
trên
thành
website
th■ vi■n tài li■u online l■n nh■t Vi■t Nam, cung c■p nh■ng tài li■u ■■c khơng th■ tìm th■y trên th■ tr■■ng ngo■i tr■ 123doc.net.
Nhi■u event thú v■, event ki■m ti■n thi■t th■c. 123doc luôn luôn t■o c■ h■i gia t■ng thu nh■p online cho t■t c■ các thành viên c■a website.
Mangh■n
Ln
Th■a
Xu■t
Sau
Nhi■u
123doc
Link
khi
h■■ng
phát
thu■n
l■i
event
cam
s■
nh■n
xác
m■t
tr■
t■
h■u
k■t
s■
thú
nghi■m
t■i
th■c
ýxác
n■m
t■■ng
m■t
d■ng
v■,
là
s■
nh■n
s■
website
ra
mang
event
kho
m■i
■■■c
■■i,
1.
t■o
tLink
t■
th■
m■
l■i
c■ng
ki■m
■■ng
d■n
123doc
CH■P
g■i
vi■n
xác
nh■ng
cho
■■u
■■ng
ti■n
v■
th■c
h■
kh■ng
ng■■i
NH■N
■ã
■■a
quy■n
th■ng
thi■t
chia
t■ng
s■
ki■m
dùng,
l■
ch■
CÁC
s■
■■■c
th■c.
s■
l■i
b■■c
v■i
ti■n
và
email
chuy■n
■I■U
t■t
cơng
h■n
mua
123doc
g■i
online
kh■ng
nh■t
b■n
2.000.000
v■
ngh■
bán
KHO■N
sang
b■ng
ln
cho
■■a
■ã
tài
■■nh
hi■n
■■ng
ng■■i
li■u
ph■n
ln
ch■
tài
TH■A
tài
v■
th■
li■u
hàng
t■o
email
li■u
thơng
ky,
dùng.
tríhi■n
THU■N
hi■u
c■
c■a
b■n
■■u
■b■n
tin
t■t
h■i
Khi
■■i,
qu■
mình
vui
Vi■t
xác
c■
■ã
khách
gia
lịng
b■n
nh■t,
minh
trong
l■nh
■■ng
Nam.
t■ng
Chào
■■ng
online
hàng
uy
tài
v■c:
l■nh
thu
Tác
m■ng
ky,
tín
kho■n
tr■
nh■p
nh■p
khơng
b■n
tài
phong
v■c
cao
thành
b■n
chính
vui
email
nh■t.
tài
email
online
oLink
khác
chun
■■n
li■u
lịng
thành
tínb■n
Mong
c■a
xác
gì
cho
d■ng,
và
■■ng
v■i
so
nghi■p,
viên
th■c
kinh
■ã
mình
t■t
123doc.
123doc.net!
v■i
mu■n
cơng
■■ng
nh■p
c■a
c■
doanh
s■
b■n
vàcác
hồn
mang
■■■c
ngh■
123doc
click
email
ký
g■c.
online.
thành
v■i
h■o,
Chúng
vào
l■i
thơng
B■n
g■i
c■a
và
123doc.netLink
CH■P
cho
viên
linkí
Tính
■■
v■
n■p
có
mình
tơi
tin,
c■ng
c■a
cao
■■a
th■
■■n
cung
NH■N
ti■n
ngo■i
và
tính
mình
website.
phóng
■■ng
ch■
th■i
click
vào
c■p
CÁC
ng■,...Khách
trách
xác
trong
email
tài
■i■m
D■ch
vào
xã
to,kho■n
■I■U
th■c
nhi■m
h■i
thu
linkơng
l■nh
b■n
tháng
V■
nh■
m■t
s■
KHO■N
c■a
■ã
v■c
(nh■
■■i
hàng
■■■c
tin
tùy
ngu■n
5/2014;
■■ng
123doc,
tài
v■i
xác
■■■c
ý.
có
li■u
TH■A
g■i
t■ng
minh
th■
tài
ky,
123doc
và
v■
mơ
ngun
b■n
b■n
d■
ng■■i
THU■N
tài
kinh
■■a
t■
dàng
kho■n
s■
vui
v■■t
d■■i
doanh
tri
dùng.
■■■c
ch■
lịng
tra
th■c
m■c
email
■ây)
email
c■u
■■ng
Chào
online.
M■c
h■■ng
q
100.000
cho
tài
b■n
b■n
m■ng
tiêu
báu,
nh■p
li■u
Tính
b■n,
■ã
nh■ng
■ã
hàng
phong
m■t
l■■t
■■n
email
■■ng
b■n
tùy
■■ng
■■u
quy■n
cách
truy
thu■c
■■n
th■i
phú,
c■a
ký
ky,
c■a
c■p
chính
v■i
■i■m
v■i
■a
mình
l■i
b■n
vào
123doc.net
m■i
123doc.netLink
d■ng,
123doc.net!
sau
xác,
các
vui
tháng
vàngày,
n■p
click
lịng
“■i■u
nhanh
giàu
5/2014;
ti■n
s■
vào
■■ng
tr■
giá
Kho■n
Chúng
chóng.
h■u
trên
linkc■a
thành
tr■
xác
123doc
nh■p
2.000.000
website
■■ng
th■c
Th■a
tơi
th■
website.
cung
email
v■■t
s■
vi■n
th■i
Thu■n
■■■c
c■p
c■a
thành
mong
m■c
tài D■ch
v■
li■u
mình
g■i
viên
100.000
mu■n
S■
online
v■
và
V■
■■ng
D■ng
click
■■a
t■o
(nh■
l■■t
l■n
ký,
D■ch
■i■u
vào
ch■
nh■t
■■■c
truy
l■t
link
email
ki■n
V■”
vào
c■p
Vi■t
123doc
mơtop
sau
cho
b■n
m■i
Nam,
t■200
■ây
d■■i
cho
ngày,
■ã
cung
các
các
(sau
■■ng
g■i
■ây)
s■
website
c■p
users
■ây
h■u
ky,
cho
nh■ng
■■■c
có
b■n
2.000.000
b■n,
ph■
thêm
vui
tài
bi■n
tùy
g■i
lịng
thu
li■u
thu■c
t■t
thành
nh■t
nh■p.
■■c
■■ng
T■i
vào
t■i
viên
khơng
t■ng
Chính
nh■p
Vi■t
các
■■ng
th■i
“■i■u
th■
Nam,
vì
email
v■y
■i■m,
ký,
tìm
t■
Kho■n
c■a
l■t
123doc.net
th■y
l■chúng
vào
mình
tìm
trên
Th■a
top
ki■m
và
tơi
th■
200
ra
click
Thu■n
cóthu■c
■■i
tr■■ng
các
th■
vào
nh■m
website
c■p
v■
top
link
ngo■i
S■
3nh■t
■áp
123doc
Google.
D■ng
ph■
tr■
■KTTSDDV
■ng
123doc.net.
bi■n
■ã
D■ch
Nh■n
nhu
g■i
nh■t
c■u
V■”
■■■c
theo
t■i
chia
sau
Vi■t
quy■t
danh
■ây
s■ Nam,
tài
(sau
hi■u
...li■u
t■
■ây
do
ch■t
l■c■ng
■■■c
tìm
l■■ng
ki■m
■■ng
g■i
và
thu■c
t■t
bình
ki■m
T■i
ch■n
top
ti■n
t■ng
3 Google.
là
online.
th■i
website
■i■m,
Nh■n
ki■m
chúng
■■■c
ti■ntơi
online
danh
có th■
hi■u
hi■u
c■p
do
qu■
nh■t
c■ng
và ■KTTSDDV
uy
■■ng
tín nh■t.
bình ch■n
theo quy■t
là website
... ki■m ti■n online hi■u qu■ và uy tín nh■t.
Lnh■n
123doc
Sau
Th■a
Xu■t
khi
h■■ng
phát
thu■n
cam
nh■n
m■t
t■k■t
s■
t■i
ýxác
n■m
t■■ng
d■ng
là
s■
nh■n
website
ra
mang
■■i,
1.
t■o
t■l■i
c■ng
■■ng
d■n
123doc
CH■P
nh■ng
■■u
■■ng
h■
NH■N
■ã
quy■n
th■ng
chia
t■ng
ki■m
CÁC
s■s■
l■i
b■■c
ti■n
vàchuy■n
■I■U
t■t
mua
online
kh■ng
nh■t
bán
KHO■N
sang
b■ng
cho
■■nh
thay
ng■■i
ph■n
tài
TH■A
vìv■
li■u
m■i
thơng
dùng.
tríTHU■N
hi■u
m■t
c■atin
Khi
qu■
mình
cá
xác
khách
nhân
nh■t,
minh
trong
Chào
kinh
hàng
uy
tài
l■nh
m■ng
doanh
tín
kho■n
tr■
v■c
cao
thành
b■n
t■
email
nh■t.
tàith■c
■■n
li■u
thành
b■n
Mong
hi■n
và
v■i
viên
kinh
■ã
123doc.
123doc.net!
mu■n
ngh■a
■■ng
c■a
doanh
mang
123doc
v■
kýonline.
c■a
v■i
Chúng
l■ivà
123doc.netLink
mình
cho
Tính
n■p
tơi
c■ng
thì
■■n
cung
ti■n
s■p
■■ng
th■i
vào
c■p
t■i,
xác
tài
■i■m
D■ch
xã
ngh■a
kho■n
th■c
h■itháng
V■
m■t
s■
v■
c■a
(nh■
■■■c
c■a
ngu■n
5/2014;
123doc,
■■■c
c■a
g■i
tài
123doc
hàng
v■
mơ
ngun
b■n■■a
t■
tri■u
s■
v■■t
d■■i
tri
■■■c
ch■
nhà
th■c
m■c
■ây)
email
bán
h■■ng
q
100.000
cho
hàng
b■n
báu,
b■n,
nh■ng
l■i
■ã
phong
l■■t
chuy■n
tùy
■■ng
quy■n
truy
thu■c
phú,
ky,
c■p
giao
■a
l■i
b■n
vào
m■i
sang
d■ng,
sau
các
vuingày,
n■p
■■n
lịng
“■i■u
giàu
ti■n
s■
■■ng
v■
giá
Kho■n
h■u
qu■n
trên
tr■
nh■p
2.000.000
website
■■ng
Th■a
lý hồn
email
th■i
Thu■n
h■o,
c■a
thành
mong
v■
■■
mình
viên
mu■n
S■
cao
và
■■ng
D■ng
tính
click
t■otrách
ký,
D■ch
■i■u
vàol■t
link
nhi■m
ki■n
V■”
vào
123doc
top
sau
cho
■■i
200
■ây
cho
v■i
■ãcác
các
(sau
g■i
t■ng
website
users
■ây
ng■■i
■■■c
cóph■
dùng.
thêm
bi■n
g■i
thu
M■c
t■t
nh■t
nh■p.
T■i
tiêu
t■i
t■ng
hàng
Chính
Vi■tth■i
■■u
Nam,
vì v■y
■i■m,
c■a
t■123doc.net
l■
123doc.net
chúng
tìm ki■m
tơiracó
tr■
thu■c
■■i
th■
thành
nh■m
c■p
topth■
3nh■t
■áp
Google.
vi■n
■KTTSDDV
■ng
tàiNh■n
nhu
li■uc■u
online
■■■c
theo
chia
l■n
quy■t
danh
s■nh■t
tài
hi■u
...li■u
Vi■t
do
ch■t
Nam,
c■ng
l■■ng
cung
■■ng
và
c■p
bình
ki■m
nh■ng
ch■n
ti■ntài
là
online.
website
li■u ■■cki■m
khơng
ti■n
th■
online
tìm th■y
hi■utrên
qu■th■
và tr■■ng
uy tín nh■t.
ngo■i tr■ 123doc.net.
Ln
Th■a
Xu■t
Sau
Nhi■u
123doc
Mang
thayh■n
khi
vì
h■■ng
phát
thu■n
l■i
event
m■i
cam
s■
nh■n
m■t
tr■
t■
h■u
m■t
k■t
s■
thú
nghi■m
t■i
ýxác
n■m
t■■ng
m■t
d■ng
v■,
là
s■
cá
nh■n
website
ra
nhân
mang
event
kho
m■i
■■i,
1.
t■o
t■
th■
kinh
m■
l■i
c■ng
ki■m
■■ng
d■n
123doc
CH■P
vi■n
nh■ng
cho
doanh
■■u
■■ng
ti■n
h■
kh■ng
ng■■i
NH■N
■ã
quy■n
th■ng
thi■t
chia
t■t■ng
ki■m
th■c
dùng,
l■
CÁC
s■
th■c.
s■
l■i
b■■c
v■i
ti■n
và
hi■n
chuy■n
■I■U
t■t
cơng
h■n
mua
123doc
online
kh■ng
ngh■a
nh■t
2.000.000
ngh■
bán
KHO■N
sang
b■ng
ln
cho
tài
■■nh
v■
hi■n
ng■■i
li■u
ph■n
ln
c■a
tài
TH■A
tài
v■
th■
li■u
hàng
t■o
mình
li■u
thơng
dùng.
tríhi■n
THU■N
hi■u
c■
c■a
■■u
■
thìtin
t■t
h■i
Khi
■■i,
qu■
s■p
mình
Vi■t
xác
c■
khách
gia
b■n
t■i,
nh■t,
minh
trong
l■nh
Nam.
t■ng
Chào
ngh■a
online
hàng
uy
tài
v■c:
l■nh
thu
Tác
m■ng
tín
kho■n
tr■
nh■p
khơng
v■
tài
phong
v■c
cao
thành
b■n
chính
c■a
email
nh■t.
tài
online
khác
chun
■■n
c■a
li■u
thành
tínb■n
Mong
gì
cho
d■ng,
và
hàng
v■i
so
nghi■p,
viên
kinh
■ã
t■t
123doc.
123doc.net!
v■i
mu■n
tri■u
cơng
■■ng
c■a
c■
doanh
b■n
các
hồn
nhà
mang
ngh■
123doc
ký
g■c.
online.
thành
bán
v■i
h■o,
Chúng
l■i
thơng
B■n
và
hàng
123doc.netLink
cho
viên
Tính
■■
n■p
có
tơi
tin,
c■ng
l■i
c■a
cao
th■
■■n
cung
ti■n
ngo■i
chuy■n
tính
website.
phóng
■■ng
th■i
vào
c■p
ng■,...Khách
trách
xác
tài
■i■m
D■ch
giao
xã
to,kho■n
th■c
nhi■m
h■i
thu
sang
tháng
V■
nh■
m■t
s■
c■a
(nh■
■■i
■■n
hàng
■■■c
tùy
ngu■n
5/2014;
123doc,
v■i
v■
■■■c
ý.
cóg■i
t■ng
qu■n
th■
tài
123doc
v■
mơ
ngun
b■n
d■
ng■■i
lý,
■■a
t■
dàng
s■
cơng
v■■t
d■■i
tri
dùng.
■■■c
ch■
tra
th■c
ngh■
m■c
■ây)
email
c■u
M■c
h■■ng
q
hi■n
100.000
cho
tài
b■n
tiêu
báu,
li■u
b■n,
th■
nh■ng
■ã
hàng
phong
m■t
l■■t
hi■n
tùy
■■ng
■■u
quy■n
cách
truy
thu■c
■■i,
phú,
ky,
c■a
c■p
chính
■a
b■n
l■i
b■n
vào
123doc.net
m■i
d■ng,
sau
online
xác,
các
vuingày,
n■p
lịng
“■i■u
nhanh
giàu
khơng
ti■n
s■
■■ng
tr■
giá
Kho■n
chóng.
h■u
trên
khác
thành
tr■
nh■p
2.000.000
website
■■ng
Th■a
gìth■
so
email
vi■n
th■i
v■i
Thu■n
c■a
thành
b■n
mong
tài v■
li■u
mình
g■c.
viên
mu■n
S■
online
và
B■n
■■ng
D■ng
click
t■o
l■n
cóký,
D■ch
■i■u
vào
th■
nh■t
l■t
link
phóng
ki■n
V■”
vào
Vi■t
123doc
top
sau
cho
to,
Nam,
200
thu
■ây
cho
■ã
cung
nh■
các
các
(sau
g■iwebsite
tùy
c■p
users
■ây
ý.nh■ng
■■■c
cóph■
thêm
tài
bi■n
g■i
thu
li■u
t■t
nh■t
nh■p.
■■c
T■it■i
khơng
t■ng
Chính
Vi■tth■i
th■
Nam,
vì v■y
■i■m,
tìm
t■123doc.net
th■y
l■chúng
tìm
trên
ki■m
tơi
th■
racóthu■c
■■i
tr■■ng
th■nh■m
c■p
top
ngo■i
3nh■t
■áp
Google.
tr■
■KTTSDDV
■ng
123doc.net.
Nh■n
nhu c■u
■■■c
theo
chiaquy■t
danh
s■ tài
hi■u
...li■udo
ch■t
c■ng
l■■ng
■■ng
vàbình
ki■mch■n
ti■n là
online.
website ki■m ti■n online hi■u qu■ và uy tín nh■t.
Chia
m■t
u■t
Nhi■u
Mang
Ln
123doc
Th■a
Xu■t
Sau
tri■n
phát
khi
h■n
member
s■
h■■ng
phát
khai
thu■n
l■i
event
s■
cam
nh■n
câu
t■
m■t
tr■
t■
event
h■u
ýk■t
s■
chuy■n
thú
nghi■m
t■i
ýkhơng
t■■ng
xác
n■m
t■■ng
m■t
d■ng
v■,
là
khuy■n
s■
nh■n
website
ra
mang
m■y
event
t■o
kho
thành
m■i
■■i,
1.
t■o
t■
mãi
c■ng
th■
n■i
m■
l■i
c■ng
ki■m
■■ng
d■n
cơng
123doc
CH■P
th■
vi■n
b■t
nh■ng
cho
■■ng
■■u
■■ng
ti■n
trên
n■p
h■
c■a
kh■ng
ng■■i
NH■N
■ã
quy■n
th■ng
123doc
thi■t
chia
ki■m
v■i
c■ng
t■ng
ki■m
dùng,
l■
CÁC
s■
nh■ng
th■c.
ti■n
s■
l■i
b■■c
■■ng
v■i
ti■n
-và
ki■m
chuy■n
■I■U
t■t
cơng
online
h■n
mua
123doc
online
■u
kh■ng
123doc
nh■t
5■ãi
2.000.000
ngh■
bán
KHO■N
tri■u
b■ng
sang
b■ng
ln
cho
c■c
tài
■■nh
■ã
hi■n
ch■
tài
ng■■i
li■u
ph■n
ln
k■
tài
TH■A
xu■t
li■u
tài
v■
v■i
th■
li■u
h■p
hàng
t■o
li■u
thơng
s■c
dùng.
trí
hi■u
7hi■n
THU■N
hi■u
d■n.
tài
c■
c■a
■■u
■■■ng
li■u!
tin
qu■
t■t
h■i
Khi
■■i,
qu■
mình
■■ng
Vi■t
xác
c■
khách
gia
nh■t,
Nghe
trong
b■n
nh■t,
minh
trong
l■nh
Nam.
t■ng
Chào
b■online
có
uy
hàng
danh
l■
uy
tài
v■c:
l■nh
thu
Tác
v■
tín
m■ng
nhé,
tín
kho■n
tr■
sách
cao
nh■p
khó
khơng
tài
phong
v■c
cao
tr■■c
thành
b■n
chính
nh■t.
tin
Top
email
nh■t.
tài
online
khác
nh■ng
chun
■■n
li■u
tiên
thành
danh
tín
Mong
b■n
Mong
gì
cho
d■ng,
và
hãy
v■i
■ây
so
thu
nghi■p,
viên
kinh
■ã
mu■n
t■t
123doc.
123doc.net!
cùng
v■i
mu■n
cao
là
cơng
■■ng
c■a
c■
doanh
b■n
con
nh■t
mang
tìm
các
hồn
mang
ngh■
123doc
s■
ký
g■c.
hi■u
online.
thành
tháng
v■i
l■i
hồn
h■o,
Chúng
l■i
thơng
B■n
thơng
cho
và
123doc.netLink
cho
viên
t■o
tồn
Tính
■■
n■p
có
c■ng
tơi
tin,
c■ng
tin
c■
c■a
cao
th■
chính
■■n
cung
ti■n
ngo■i
v■
h■i
■■ng
tính
website.
phóng
■■ng
Khách
th■i
vào
c■p
xác
gia
ng■,...Khách
trách
xác
xã
tài
t■ng
■i■m
mà
D■ch
xã
to,
hàng
h■i
kho■n
th■c
nhi■m
h■i
BQT
thu
thu
m■t
tháng
V■
có
nh■
m■t
s■
nh■p
123doc
c■a
th■
(nh■
■■i
hàng
ngu■n
■■■c
tùy
ngu■n
5/2014;
123doc,
d■
v■i
online
■■■c
ý.
có
■ã
dàng
tài
g■i
t■ng
th■
tài
thu
123doc
ngun
cho
v■
mơ
ngun
b■n
tra
d■
ng■■i
th■p
t■t
■■a
t■
c■u
dàng
s■
v■■t
tri
d■■i
c■
■■■c
tri
dùng.
■■■c
ch■
tài
th■c
các
tra
th■c
m■c
li■u
■ây)
email
c■u
sau
thành
q
M■c
h■■ng
q
m■t
100.000
cho
■■t
tài
báu,
b■n
tiêu
báu,
viên
li■u
cách
b■n,
t■ng
nh■ng
phong
■ã
hàng
phong
c■a
m■t
l■■t
chính
tùy
■■ng
k■t
■■u
website.
phú,
quy■n
cách
truy
thu■c
phú,
doanh
xác,
ky,
c■a
c■p
■a
chính
■a
nhanh
l■i
b■n
vào
d■ng,
thu
123doc.net
m■i
d■ng,
sau
xác,
các
vui
tháng
chóng.
ngày,
n■p
giàu
lịng
“■i■u
nhanh
giàu
11
ti■n
giá
s■
■■ng
tr■
giá
uy
Kho■n
chóng.
h■u
tr■
trên
tín
thành
tr■
nh■p
■■ng
cao
2.000.000
website
■■ng
Th■a
th■
nh■t.
email
th■i
vi■n
th■i
Thu■n
Mong
mong
c■a
thành
mong
tài v■
li■u
mình
mu■n
mu■n
viên
mu■n
S■
online
và
■■ng
D■ng
mang
t■o
click
t■o
l■n
■i■u
ký,
D■ch
■i■u
vào
l■i
nh■t
l■t
cho
link
ki■n
ki■n
V■”
vào
Vi■t
c■ng
123doc
cho
top
sau
cho
Nam,
■■ng
cho
200
■ây
cho
■ã
cung
các
các
các
(sau
g■i
xãusers
website
h■i
c■p
users
■ây
m■t
nh■ng
có
■■■c
cóph■
thêm
ngu■n
thêm
tài
bi■n
g■i
thu
thu
li■u
tài
t■t
nh■p.
nh■t
nh■p.
ngun
■■c
T■it■i
Chính
khơng
t■ng
Chính
Vi■t
tri th■c
th■i
vìth■
Nam,
vìv■y
v■y
q
■i■m,
tìm
123doc.net
t■123doc.net
báu,
th■y
l■chúng
tìm
phong
trên
ki■m
tơi
ra
th■
ra
phú,
có
■■i
thu■c
■■i
tr■■ng
th■
■Sau
nh■m
nh■m
c■p
top
ngo■i
h■n
■áp
3nh■t
■áp
Google.
m■t
■ng
tr■
■KTTSDDV
■ng
123doc.net.
n■m
nhu
Nh■n
nhuc■u
rac■u
■■i,
■■■c
chia
theo
chia
123doc
s■
quy■t
danh
s■tàitài
hi■u
li■u
■ã
...li■u
t■ng
ch■t
do
ch■t
c■ng
b■■c
l■■ng
l■■ng
■■ng
kh■ng
vàvàki■m
bình
ki■m
■■nh
ch■n
ti■n
ti■n
v■
online.
là
online.
tríwebsite
c■a mình
ki■m
trong
ti■nl■nh
online
v■c
hi■u
tài li■u
qu■và
vàkinh
uy tín
doanh
nh■t.online
Nhi■u
Mang
Ln
123doc
Th■a
Xu■t
Sau
khi
h■n
h■■ng
phát
thu■n
l■i
event
s■
cam
nh■n
m■t
tr■
t■
h■u
k■t
s■
thú
nghi■m
t■i
ýxác
n■m
t■■ng
m■t
d■ng
v■,
là
s■
nh■n
website
ra
mang
event
kho
m■i
■■i,
1.
t■o
t■
th■
m■
l■i
c■ng
ki■m
■■ng
d■n
123doc
CH■P
vi■n
nh■ng
cho
■■u
■■ng
ti■n
h■
kh■ng
ng■■i
NH■N
■ã
quy■n
th■ng
thi■t
chia
t■ng
ki■m
dùng,
l■
CÁC
s■
th■c.
s■
l■i
b■■c
v■i
ti■n
vàchuy■n
■I■U
t■t
cơng
h■n
mua
123doc
online
kh■ng
nh■t
2.000.000
ngh■
bán
KHO■N
sang
b■ng
ln
cho
tài
■■nh
hi■n
ng■■i
li■u
ph■n
ln
tài
TH■A
tài
v■
th■
li■u
hàng
t■o
li■u
thơng
dùng.
tríhi■n
THU■N
hi■u
c■
c■a
■■u
■ tin
t■t
h■i
Khi
■■i,
qu■
mình
Vi■t
xác
c■
khách
gia
b■n
nh■t,
minh
trong
l■nh
Nam.
t■ng
Chào
online
hàng
uy
tài
v■c:
l■nh
thu
Tác
m■ng
tín
kho■n
tr■
nh■p
khơng
tài
phong
v■c
cao
thành
b■n
chính
email
nh■t.
tài
online
khác
chun
■■n
li■u
thành
tínb■n
Mong
gì
cho
d■ng,
và
v■i
so
nghi■p,
viên
kinh
■ã
t■t
123doc.
123doc.net!
v■i
mu■n
cơng
■■ng
c■a
c■
doanh
b■n
các
hồn
mang
ngh■
123doc
ký
g■c.
online.
thành
v■i
h■o,
Chúng
l■i
thơng
B■n
và
123doc.netLink
cho
viên
Tính
■■
n■p
có
tơi
tin,
c■ng
c■a
cao
th■
■■n
cung
ti■n
ngo■i
tính
website.
phóng
■■ng
th■i
c■p
thay
ng■,...Khách
trách
xác
■i■m
D■ch
xã
to,
vì th■c
nhi■m
m■i
h■i
thutháng
V■
nh■
m■t
s■(nh■
■■i
hàng
■■■c
tùy
ngu■n
5/2014;
cáv■i
nhân
■■■c
ý.
cóg■i
t■ng
th■
tài
123doc
kinh
v■
mơ
ngun
d■
ng■■i
doanh
■■a
t■
dàng
v■■t
d■■i
tri
dùng.
ch■
t■
tra
th■c
m■c
■ây)
th■c
email
c■u
M■c
q
100.000
cho
tài
hi■n
b■n
tiêu
báu,
li■u
b■n,
ngh■a
■ã
hàng
phong
m■t
l■■t
tùy
■■ng
■■u
cách
truy
v■
thu■c
phú,
ky,
c■a
c■a
c■p
chính
■a
b■n
vào
mình
123doc.net
m■i
d■ng,
xác,
các
vuingày,
thì
lịng
“■i■u
nhanh
giàu
s■p
s■
■■ng
tr■
giá
t■i,
Kho■n
chóng.
h■u
thành
tr■
ngh■a
nh■p
2.000.000
■■ng
Th■a
th■
email
v■vi■n
th■i
Thu■n
c■a
c■a
thành
mong
tài
c■a
v■
li■u
mình
viên
hàng
mu■n
S■
online
và
■■ng
D■ng
tri■u
click
t■o
l■n
ký,
D■ch
■i■u
vào
nhà
nh■t
l■t
link
bán
ki■n
V■”
vào
Vi■t
123doc
hàng
top
sau
cho
Nam,
200
l■i
■ây
cho
■ã
chuy■n
cung
các
các
(sau
g■iwebsite
c■p
users
■ây
giao
nh■ng
■■■c
cósang
ph■
thêm
tài
bi■n
g■i
■■n
thu
li■u
t■t
nh■t
v■
nh■p.
■■c
T■i
qu■n
t■i
khơng
t■ng
Chính
Vi■t
lý th■i
quy■n
th■
Nam,
vì v■y
■i■m,
tìm
l■i
t■123doc.net
th■y
l■
sau
chúng
tìm
trên
n■p
ki■m
tơi
th■
ti■n
racóthu■c
■■i
tr■■ng
trên
th■nh■m
c■p
website
top
ngo■i
3nh■t
■áp
Google.
tr■
■KTTSDDV
■ng
123doc.net.
Nh■n
nhu c■u
■■■c
theo
chiaquy■t
danh
s■ tài
hi■u
...li■udo
ch■t
c■ng
l■■ng
■■ng
vàbình
ki■mch■n
ti■n là
online.
website ki■m ti■n online hi■u qu■ và uy tín nh■t.
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Lời cam đoan
Tơi Mạc Đình Hiếu cam kết luận văn thạc sỹ này là cơng trình nghiên cứu của
bản thân tôi dưới sự hướng dẫn của PGS.TS Nguyễn Linh Giang.
Các kết quả nêu trong luận văn là trung thực, không phải là sao chép tồn văn của
bất kỳ cơng trình nào khác.
Hà Nội, ngày 10 tháng 05 năm 2016
Tác giả luận văn
Mạc Đình Hiếu
1
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
MỤC LỤC
MỤC LỤC ......................................................................................................................... 2
DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT ......................................................... 4
DANH MỤC CÁC BẢNG .................................................................................................. 6
MỞ ĐẦU ........................................................................................................................... 7
CHƢƠNG 1: CƠ SỞ LÝ THUYẾT .................................................................................. 12
1.1.
Internet of Things (IoT).................................................................................... 12
1.2.
IPv6 over Low-Power Wireless Personal Area Networks (6LoWPAN) ........... 13
1.3.
Giao thức định tuyến RPL ................................................................................ 14
1.4.
Hệ điều hành Contiki ....................................................................................... 27
CHƢƠNG 2: CÁC CUỘC TẤN CÔNG CHỐNG LẠI RPL ............................................... 29
2.1.
Vấn đề bảo mật trong RPL................................................................................ 29
2.2.
Tấn công làm cạn kiệt tài nguyên .................................................................... 30
2.3.
Tấn công topo mạng .......................................................................................... 34
2.4.
Tấn công lƣu lƣợng mạng ................................................................................. 36
CHƢƠNG 3: CẢI TIẾN RPL MÔ PHỎNG VÀ ĐÁNH GIÁ............................................. 39
3.1
u t to n c i ti n RPL ................................................................................... 39
3.1.1
Objective Function dựa trên ETX và Energy ............................................ 39
3.1.2
Thực thi hàm OF dựa trên ETX và Energy trong hệ điều hành Contiki.. 44
3.2
Cài đặt mô phỏng.............................................................................................. 51
3.2.1
Mục tiêu và phƣơng p áp đán giá ........................................................... 51
3.2.2
Trình mơ phỏng Cooja ............................................................................... 52
3.2.3
Thiết lập môi trƣờng mô phỏng ................................................................. 53
2
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
3.2.4
3.3
Các thông số đán giá................................................................................ 57
Kết quả thực nghiệm và đán giá .................................................................... 60
3.3.1
Kết quả thực nghiệm .................................................................................. 60
3.3.2
Nhận xét và đán giá ................................................................................ 61
CHƢƠNG 4: KẾT LUẬN VÀ KIẾN NGHỊ ...................................................................... 66
TÀI LIỆU THAM KHẢO ................................................................................................ 69
3
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
DANH MỤC CÁC KÝ HIỆU, CÁC CHỮ VIẾT TẮT
6LoWPAN
IPv6 Over Wireless Personal Area Network
CRC
Cyclic Redundancy Check
DAO
Destination Advertisement Object
DGRM
Directed Graph Radio Medium
DHCP
Dynamic Host Configuration Protocol
DIO
DAG Information Object
DAG
Directed Acyclic Graph
ETX
Expected Transmission
ICMP
Internet Control Message Protocol
ID
Identifycation
IEEE
Institute Electric And Electronics Engineers
IETF
Internet Engineering Task Force
IoT
Internet of Things
IPSec
Internet Protocol Security
IPv6
Internet Protocol Version 6
LBR
Low Border Router
LLN
Low Power And Lossy Network
MAC
Media Access Control
ND
Neighbor Discovery
NS
Neighbor Solicitation
OCP
Objective Code Point
OF
Objective Function
P2P
Point To Point
4
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
PDR
Packet Delivery Ratio
PRR
Packet Reception Ratio
RDC
Radio Duty Cycling
ROLL
Routing over low power and lossy
RPL
Routing Protocol For Low Power And Lossy Network
TCP/IP
Transmission Control Protocol / Internet Protocol
UDGM
Unit Data General Medium
UDP
User Datagram Protocol
uIP
Micro IP
WSNs
Wireless Sensor Networks
WPAN
Wireless Personal Area Network
5
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
DANH MỤC CÁC BẢNG
Bảng 1: Tóm tắt các cuộc tấn cơng làm cạn kiệt tài ngun........................................... 34
Bảng 2: Tóm tắt các cuộc tấn cơng topo mạng ................................................................ 36
Bảng 3: Tóm tắt các cuộc tấn công lưu lượng mạng ........................................................ 38
Bảng 4: Mức tiêu thụ điện năng c o từng trạng thái [2] ................................................ 46
Bảng 5: Các tham số thiết lập mô phỏng........................................................................ 57
Bảng 6
t qu mô p ong cua
đ ng thông thương v
v ETX+Energy trong 2 trương hơp m ng o t
i t n cơng.................................................................................. 60
DANH MỤC CÁC HÌNH VẼ ĐỒ THỊ
Hình 1: Ví dụ về một mạng k
ng đồng nhất bao gồm mạng Internet kết nối với mạng
6LoWPAN thông qua IPv6 ............................................................................................ 12
Hình 2: Ví dụ một mạng RPL gồm hai Instance và ba DODAG.................................... 16
Hình 3: Cấu trúc bản tin điều khiển trong RPL ............................................................ 17
Hình 4: Phân loại các cuộc tấn công giao thức định tuyến RPL .................................... 30
Hình 5: Node Energy Object format [12]....................................................................... 43
Hình 6: Thiết lập giá trị của trường E_E trong buffer của bản tin DIO......................... 47
Hình 7: Hàm getResidualEnergy() ................................................................................ 47
Hình 8: Hàm tính path metric ....................................................................................... 48
Hình 9: Hàm lựa chọn best parent ................................................................................ 49
Hình 10: Hàm tính rank ................................................................................................ 50
Hình 11: Hàm cập nhật metric....................................................................................... 51
Hình 12: Trình mơ phỏng cooja ..................................................................................... 53
Hình 13: Mơ hình mạng hoạt động bình thường ............................................................ 54
Hình 14: Mơ hình mạng trong trường hợp bị tấn cơng .................................................. 55
Hình 15: o s nh mưc năng lương đ tiêu t u cu c c no
m ng trong đi u ki n m ng
o t đ ng inh thương ................................................................................................... 61
Hình 16
o s nh mưc năng lương đ tiêu t u cu c c no
m ng trong đi u ki n m ng
i t n công qu t i ......................................................................................................... 61
n
r ng t
i cu m ng sư ung
m
s u
p ut m p ong ............. 64
6
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
MỞ ĐẦU
Đặt vấn đề
Mặc dù ra đời chưa lâu nhưng mạng Internet đã phát triển mạnh mẽ và
có ảnh hưởng sâu rộng trong tất cả các lĩnh vực của đời sống con người. Bên
cạnh những lợi ích to lớn thì nó cũng mang lại là những phiền phức và nguy
cơ không nhỏ cho các tổ chức và người dùng kết nối vào Internet, trong đó
có các nguy cơ đến từ tấn công mạng. Số lượng các cuộc tấn công mạng trên
tồn thế giới khơng ngừng tăng về số lượng cũng như mức độ nguy hiểm
của chúng. Các cuộc tấn công mạng có thể gây ra những hậu quả nghiêm
trọng về kinh tế, chính trị thậm chí ảnh hưởng tới an ninh của một quốc gia.
Việc phát hiện và x l thủ phạm gây ra các cuộc tấn công là cực kì khó
khăn. Đã có rất nhiều nghiên cứu về tấn công mạng và rất nhiều kỹ thuật
cũng như các hệ thống phát hiện và ngăn chặn tấn công (IDS - Intruction
Detecsion Systems) được đề xuất và xây dựng để phát hiện và ngăn chặn tấn
công mạng với hiệu quả khá cao. Nhưng thực tế với sự thay đổi liên tục của
công nghệ sẽ luôn xuất hiện những dạng tấn công mới ngày càng tinh vi và
phức tạc và đòi hỏi các hệ thống phát hiện xâm nhập và ngăn chận c n phải
có độ chính xác cao hơn nữa. Vì vậy nghiên cứu và th nghiệm các phương
pháp ngăn chặn và phát hiện tấn công mạng vẫn luôn là lĩnh vực nghiên cứu
trọng yếu và c n thiết.
Ngày nay sau cuộc cách mạng của truyền thông và mạng Internet chúng ta
đang bước sang một kỷ nguyên mới. Kỷ nguyên của IoT (Internet of Thing) khi
mà tất cả các thiết bị lớn nhỏ khác nhau đều có khả năng kết nối với Internet. Cùng
7
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
với sự phát triển của IoT dẫn đến sự triển khai trên quy mô lớn của các mạng tổn
hao năng lượng thấp (Low power and Lossy Networks - LLN và sự hình thành
của nhiều chu n giao thức mới như IEEE 802.15.4, 6LoWPAN, RPL. Lúc này
mạng Internet của chúng ta được mở rộng hơn rất nhiều khi mà các mạng tổn hao
năng lượng thấp như mạng cảm biến không dây khơng cịn hoạt động độc lập mà
kết nối với Internet thơng qua IPv6 để hình thành lên IoT. Trước những thay đổi
mạnh mẽ này thì những phương pháp và kỹ thuật phát hiện và ngăn chặn, cũng
như các hệ thống IDS dành cho mạng Internet truyền thống và mạng cảm biến
khơng dây đã khơng cịn đáp ứng được do tính đa dạng và phức tạp của các thiết bị
mạng cũng như sự xuất hiện của các chu n giao thức mới. Vì vậy việc nghiên cứu
và th nghiệm các phương pháp phát hiện và ngăn chặn tấn công đối với các mạng
tổn hao năng lượng thấp là một ph n quan trọng không thể thiếu trong việc nghiên
cứu và th nghiệm các phương phát hiện và ngăn chặn tấn công mạng nói chung.
Đặc biệt với giao thức RPL là giao thức định tuyến cơ bản của tiêu chu n
6LoWP N để cho phép các mạng tổn hao năng lượng thấp như mạng cảm biến
khơng dây có thể giao tiếp với Internet đề hình thành lên IoT. Thì việc đảm bảo an
ninh cho giao thức này là một yêu c u hết sức c n thiết để giao thức này trở thành
một chu n giao thức chung cho các mạng LLN và trong việc đảm bảo an ninh cho
mạng LLN. Một vấn đề lớn đối với bảo mật của RPL là bản chất khơng an tồn
của các thiết bị cảm biến do hạn chế về nguồn lực ph n cứng nên nó có thể dễ
dàng bị tổn hại dẫn đến các khóa mật mã bị chia s và xâm nhập. Nếu điều này xảy
ra, các k tấn cơng có thể tham gia vào mạng như những node nội bộ hợp pháp và
có thể dễ dàng tác động đến các hoạt động của mạng b ng cách kiểm soát các nút
8
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
bị tổn hại. Những k tấn cơng có thể gây ra hậu quả nghiêm trọng đến hiệu suất
mạng. Vì vậy để có thể đảm bảo được an ninh cho các mạng LLN thì việc nghiên
cứu các đặc trưng của dạng tấn công chống lại giao thức định tuyến RPL khi mà
các k tấn cơng đã có thể xâm nhập được vào trong mạng và mô phỏng th
nghiệm để đánh giá ảnh hưởng của các dạng tấn công này để từ đó đưa ra các
phương pháp phát hiện và ngăn chặn là hết sức c n thiết và cấp bách.
Mặt khác đối với mạng tổn hao năng lượng thấp thì năng lượng là một trong
những tài sản qu giá nhất quyết định đến tồn vong của mạng nên nó sẽ ln là đối
tượng tấn cơng chính của các cuộc tấn cơng. Hơn nữa q trình định tuyến và
truyền tải các gói tin là quá trình tiêu thụ ph n lớn năng lượng của mạng. Và cũng
do sự hạn chế về các nguồn lực thì việc triển khai các IDS cho các mạng này để
ngăn chặn các dạng tấn công là rất khó khăn. Vì vậy ngồi việc tìm cách ngăn
chặn thì việc tăng cường khả năng chống chịu hay cải tiến giao thức định tuyến
RPL để làm giảm thiều ảnh hường của các cuộc tấn công xuống mức thấp nhất
cũng là một trong những biện pháp đối phó c n thiết phải được nghiên cứu và th
nghiệm trong việc phát hiện và ngăn chặn tấn công mạng.
Nhiệm vụ luận v n
Trong luận văn này, mục tiêu của tôi sẽ ch tập trung đi nghiên cứu về các
dạng tấn công trong mạng tổn hao năng lượng thấp, một nền tảng để triển khai
IoT. Đặc biệt tơi sẽ đi sâu vào tìm hiểu và nghiên cứu các dạng tấn công liên quan
đến giao thức định tuyến RPL một chu n giao thức định tuyến cho mạng tổn hao
năng lượng thấp. Thông qua cách phân loại các cuộc tấn công chống lại giao thức
định tuyến RPL thành ba nhóm chính dựa trên mục tiêu và các thuộc tính tác động
9
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
cụ thể của các cuộc tấn cơng đó là các cuộc tấn công làm cạn kiệt tài nguyên
mạng, tấn công thay đổi topo mạng và các cuộc tấn công liên quan đến thơng
lượng mạng [1]. Sau đó tơi đề xuất một thuật toán CẢI TIẾN GIAO THỨC
ĐỊNH TUYẾN RPL CHO MẠNG 6LoWPAN nh m tăng cường khà năng thích
ứng và phục hổi của giao thức cũng như giảm thiểu ảnh hưởng của các cuộc tấn
công xuống mức thấp nhất.
Các kết quả c n đạt được của luận văn:
-
Mô tả những dạng tấn cơng định tuyến RPL, phân tích và so sánh các đặc
trưng của chúng, thảo luận và đưa ra các biện pháp để ngăn chặn và giảm
thiểu rủi ro.
-
Cải tiến giao thức định tuyến RPL nh m tăng cường khả năng thích ứng
và phục hổi của giao thức trước các cuộc tấn công định tuyến và giảm
thiểu mức ảnh hưởng của các cuộc tấn công xuống mức thấp nhất. Tiến
hành mô phỏng dạng tấn công quá tải và th nghiệm đánh giá hiệu quả
của giao thức định tuyến này nh m giảm thiếu ảnh hưởng của dạng tấn
công qua tải xuống mức thấp nhất trên một mạng các node cảm biến chạy
hệ điều hành Contiki thơng qua trình mơ phỏng Cooja
Cấu trúc luận v n
Nội dung luận văn bao gồm 3 chương
Chương 1: Cơ sở l thuyết.
Chương này trình bày tổng quan các khái niệm và công nghệ IoT. Miêu tả
tổng quát về giao thức định tuyến RPL và xác định vấn đề bảo mật của nó
Chương 2: Các cuộc tấn công chống lại RPL
10
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Trong chương này tôi nghiên cứu cách phân loại các cuộc tấn công liên quan
đến giao thức định tuyến RPL. Sau đó sẽ trình bày tóm tắt so sánh về các đặc
trưng của từng dạng tấn công và giới thiệu một số phương pháp ngăn chặn đã
được công bố
Chương 3: Cải tiến RPL, mô phỏng và đánh giá
Tôi đề xuất một thuật toán cải tiến RPL cho mạng 6LoWP N b ng cách xây
dựng một hàm OF s dụng đồng thời hai thông số ETX và Energy nh m tối ưu
hóa việc s dụng năng lượng, kéo dài thời gian tồn tại của mạng, giảm thiểu ảnh
hưởng của các dạng tấn công nh m làm cạn kiệt tài nguyên xuống mức thấp nhất.
Tiến hành mô phỏng, thu thập số liệu, phân tích, vẽ biểu đồ, đưa ra nhận xét, kết
luận và khuyến nghị.
Chương 4: Kết luận
Kết luận của luận văn và các hướng nghiên cứu trong tương lai.
Để hoàn thành luận văn, tôi xin chân thành cảm ơn các th y giáo, cô giáo
trong viện Công nghệ thông tin và Truyền thông – Đại học Bách Khoa Hà Nội đã
giúp đỡ và tạo điều kiện để tơi hồn thành luận văn này. Tôi đặc biệt g i lời cảm
ơn sâu sắc đến PGS.TS Nguyễn Linh Giang và ThS. Bành Thị Quỳnh Mai đã tận
tình giúp đỡ và hướng dẫn tơi hoàn thành luận văn này.
11
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
CHƢƠNG 1: CƠ SỞ LÝ THUYẾT
1.1. Internet of Things (IoT)
Internet of Things (IoT hay nói đúng hơn là các IoT kết nối IP là một mạng
không đồng nhất bao gồm mạng Internet và mạng lưới các thiết bị có nguồn lực
hạn chế được kết nối với nhau b ng cách s dụng giao thức IP. Mạng lưới các
thiết bị hạn chế (như các node cảm biến trong IoT, thường được gọi là mạng
6LoWP N hoặc mạng WSN kết nối IP, được kết nối với mạng Internet b ng
cách s dụng 6LoWPAN Border Routers (6BR . Hình 1 cho thấy các kết nối của
thiết bị trong một mạng 6LoWP N với Internet b ng cách s dụng 6BR.
Hình 1: Ví dụ về một mạng không đồng nhất bao gồm mạng Internet kết nối với
mạng 6LoWPAN thông qua IPv6
12
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Những things trong IoT là một đối tượng được định danh duy nhất để cảm
nhận môi trường vật l sau đó lưu trữ hoặc truyền những dữ liệu này vào mạng
Internet thơng qua các host. Một thiết bị IoT có thể là một bóng đèn, một nhiệt kế,
một cảm biến, một điện thoại thơng minh, máy tính cá nhân, hoặc có khả năng bất
cứ điều gì. IPv6 với khơng gian địa ch g n như khơng có giới hạn của nó có thể
kết nối hàng tỷ hoặc thậm chí tỷ tỷ những thiết bị này với mạng IoT.
Thực tế là các thiết bị trong IoT rất không đồng nhất và có rất nhiều thiết bị
trong đó là các thiết bị bị giới hạn về mặt tài nguyên tuy nhiên vẫn được kết nối
toàn c u làm cho việc bảo đảm tính an tồn và bảo mật cho IoT gặp rất nhiều
thách thức. Các thiết bị hạn chế trong IoT đặc biệt dễ bị tấn công từ mạng Internet
hoặc từ các thiết bị không dây trong mạng 6LoWP N. Các IDS (intrusion
detection system) có sẵn cho Internet có thể khơng phù hợp để bảo vệ các thiết bị
IoT vì chúng hoặc là quá nặng cho các thiết bị có tài nguyên hạn chế hoặc chúng
khơng được phát triển để thích ứng với bối cảnh của IoT. Do đó, phát hiện ra các
yêu c u mới của IoT và cung cấp một IDS hay tìm ra một giải pháp đảm bảo vấn
đề bảo mật cho IoT là những nghiên cứu có giá trị rất lớn.
1.2. IPv6 over Low-Power Wireless Personal Area Networks (6LoWPAN)
6LoWP N viết tắt của IPv6 over LoW Power wireless
rea Networks, là
một chu n giao thức internet dành cho mạng không dây, hoạt động trên chu n
IEEE 802.15.4. Giao thức 6LoWP N có phạm vị ứng dụng rộng rãi, với nhiều
mục đích ứng dụng khác nhau. Trước đây, việc mở rộng IP cho mạng năng lượng
thấp, mạng không dây cá nhân (LoWP Ns được xem là khơng thực tế vì các
mạng đó bị hạn chế nhiều và phải hoạt động không c n giám sát trong nhiều năm
13
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
liền và duy trì hoạt động b ng pin. Tuy nhiên điều khơng thể đó đã trở thành có
thể khi 6LoWP N ra đời với việc giới thiệu một lớp thích ứng cho phép giao tiếp
hiệu quả IPv6 qua 802.15.4. 6LoWP N đề xuất một cơ chế nén tiêu đề thích hợp
để truyền được gói tin IPv6 trong các mạng không dây s dụng giao thức IEEE
802.15.4 tại lớp liên kết và lớp vật l . Nó cũng định nghĩa phân mảnh của IPv6
datagram khi kích thước của datagram lớn hơn IEEE 802.15.4 Maximum
Transmission Unit (MTU) là 127 byte. Mạng 6LoWP N hỗ trợ truyền thơng
multihop nơi các node có thể chuyển tiếp các gói tin thơng qua các node khác.
Năng lượng là một nguồn lực khan hiếm trong những nguồn lực hạn chế của các
thiết bị trong mạng 6LoWP N, và h u hết năng lượng của thiết bị được tiêu thụ
hết trong quá trình nhàn rỗi. Vì vậy mạng 6LoWP N thường s dụng cơ chế duty
cycled có nghĩa là các bộ thu phát sóng bị tắt trong h u hết thời gian và được bật
ch trong một thời gian rất ngắn để lắng nghe.
Do kết nối với mạng Internet tồn c u thơng qua IPv6, mạng 6LoWP N dễ
bị tổn thương với h u hết các cuộc tấn công chống lại WSNs cộng với các cuộc
tấn công có nguồn gốc từ Internet. Do thường được triển khai không giám sát
trong môi trường không dây, và thiết bị 6LoWP N dễ dàng thỏa hiệp hơn một
máy chủ điển hình trên Internet. Điều này dẫn đến các mối đe dọa mới đối với
Internet như các thiết bị trong 6LoWP N thỏa hiệp trở thành nguồn của các cuộc
tấn công chống lại các máy chủ Internet thông thường.
1.3. Giao thức định tuyến RPL
RPL – IPv6 Routing Protocol for Low Power and Lossy Network là giao thức
định tuyến được thiết kế cho mạng tổn hao năng lượng thấp nói chung và mạng
14
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
cảm biến nói riêng. RPL được IETF phát triển và hiện nay vẫn đang trong q
trình nghiên cứu, hồn thiện với mục tiêu đặt ra là giải quyết các vấn đề về năng
lượng, tổn hao mà vẫn đáp ứng được chất lượng mạng như thời gian hội tụ, độ trễ,
mất gói….RPL được phát triển trên nền IPv6, là giao thức định tuyến động dạng
Distance – Vector, s dụng và kế thừa nhiều ưu điểm của giao thức TCP/IP.
Những khái niệm chính:
Để thực hiện q trình định tuyến, RPL xây dựng các D G (DOD G là một
topo mà mọi liên kết giữa các node trong mạng đều có hướng nhất định, hướng về
một D G ROOT và đảm bảo không tạo ra vòng lặp trong mạng.
Các thành ph n trong mơ hình RPL D G:
-
RPL Instance: Một RPL Instance là tập hợp của một hoặc nhiều
DOD G s dụng chung một hàm OF (objective function)
-
DAG ROOT: là 1 node trong D G có chức năng tập trung và x l dữ
liệu từ các node khác trong mạng g i đến, mọi liên kết trong D G đều
hướng về D G ROOT và kết thúc tại D G ROOT.
-
DAG Rank: là thơng số cho biết vị trí tương đối của node so với DAG
ROOT. Những node càng xa DAG ROOT thì có rank càng cao. Rank
của node có thể được tính thơng qua khoảng cách hình học giữa node và
DAG ROOT, hoặc có thể được tính tốn thơng qua những hàm chức năng
khác.
-
DAG parent: trong cùng một DAG, node 4 (hình 2) được gọi là parent
của node 7 khi 4 có khả năng kết nối trực tiếp đến 7 và 4 có rank thấp hơn
15
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
7. Khi đó, 4 có thể đóng vai trị là next-hop của 7 trong q trình truyền
gói về DAG ROOT và 7 là một node childrent của 4.
-
DAG sibling: node 4 là một sibling của node 5 trong một DAG nếu
chúng có cùng rank trong DAG đó.
-
DAG Grounded: một DAG gọi là grounded khi DAG ROOT của nó sẽ
thực hiện một nhiệm vụ cụ thể.
-
DAG Floating: DAG gọi là floating khi DAG ROOT của nó khơng thể
chuyển dữ liệu hoặc khơng thực hiện một nhiệm vụ cụ thể nào.
Hình 2: Ví dụ một mạng RPL gồm hai Instance và ba DODAG
Các bản tin sử dụng trong RPL:
RPL s dụng ba loại bản tin điều khiển gồm DAG Information Solicitation
(DIS), DAG Information Object (DIO), Destination Advertisement Object
(DAO) để quảng bá các thông tin định tuyến trong mạng.
-
DIO là bản tin mang thông tin về DAG, được g i từ các node cha đến các
node con và được s dụng để xây dựng DAG.
-
DIS ch thực hiện nhiệm vụ quảng bá sự xuất hiện của node và yêu c u
những node khác phản hồi b ng các bản tin DIO.
16
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
-
DAO là bản tin được g i từ một node con đến các node cha nh m quảng
bá khả năng tham gia định tuyến theo chiều downward của các node
trong mạng.
RPL s dụng các bản tin điều khiển này để xây dựng, duy trì các D G phục
vụ cho quá trình chuyển tiếp gói tin và định tuyến. Qua q trình g i - nhận và x
lý các bản tin điều khiển, mỗi node có thể quản l thơng tin các node lân cận trong
phạm vi kết nối, đưa ra quyết định tham gia vào DAG phù hợp, lựa chọn các
node cha, node sibling, xác định next-hop và g i gói tin đến DAG ROOT.
Cấu trúc chung của một bản tin điều khiển trong RPL:
Hình 3: Cấu trúc bản tin điều khiển trong RPL
Ph n sau chúng ta sẽ l n lượt đi xét cụ thể hoạt động của từng bản tin trong
quá trình xây dựng và duy trì D G cũng quá trình khởi tạo mạng RPL.
Bản tin DIS
Bản tin DIS (DAG Information Solicitation) được g i từ những node tự do
trong mạng nh m quảng bá sự xuất hiện của node, thăm dò sự xuất hiện của các
node lân cận và yêu c u những node khác phản hồi b ng các bản tin DIO. Bản
tin DIS được g i multicast khi node ở trạng thái tự do và được g i unicast đến
một node cha trong DAG khi muốn nhận lại một bản tin unicast DIO nh m cập
nhật các thơng tin về DAG của parent đó.
17
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Khi một node trong mạng nhận được một bản tin DIS, nó ch g i lại bản tin
DIO phản hồi khi có khả năng định tuyến cho InstanceID đó. Nhờ đó, khi triển
khai mạng có nhiều Instance, có thể giảm đáng kể số lượng bản tin điều khiển
trong mạng, tiết kiệm năng lượng và thời gian x lý của các node.
Bản tin DIO
Đây là bản tin điều khiển quan trọng nhất, đóng vai trị quyết định trong việc
xây dựng và duy trì DAG. DIO (DAG Information Object) là bản tin được tạo ra
tại các DAG ROOT, mang những thông tin định tuyến của DAG như Instance,
rank, metric, OCP,.... DIO được s dụng để quảng bá các thông tin định tuyến
của một DAG xác định trong mạng, phục vụ quá trình xây dựng DAG và định
tuyến upward. Quá trình nhận và x lý bản tin DIO cho phép một node nhận
diện và tham gia vào DAG phù hợp. Từ đó lựa chọn các parent, xác định các
thơng số cấu hình và tiếp tục quảng bá thông tin DAG đến các node khác trong
mạng.
DIO đ u tiên được tạo ra tại DAG ROOT, sau đó được quảng bá đến các
node khác trong mạng. Các node thành viên trong DAG s dụng các bản tin DIO
nhận được để cập nhật thông tin DAG, lựa chọn parent và quảng bá vị trí của nó
trong DAG.
Phương thức x l bản tin DIO phải tuân theo những nguyên tắc sau:
-
Một node ch tạo và g i bản tin DIO sau khi tham gia một DAG xác
định.
18
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
-
Những node không phải DAG ROOT, ch được phép thay đổi giá trị các
cờ điều khiển Destination Advertisements Stored (S), DTSN và Dag
rank trong bản tin DIO nhận được từ DAG ROOT.
-
DIO là hợp lệ nếu có Instance ID được đáp ứng.
Khi một node nhận được một bản tin DIO từ trong mạng, node phải thực
hiện kiểm tra tính hợp lệ của DIO đó. Nếu bản tin DIO được đáp ứng, node mới
tiếp tục thực hiện những hành động tiếp theo
Bản tin DAO
DAO – Destination Advertisment Object là bản tin được s dụng để quảng
bá thơng tin của các đích, được g i từ những node có rank cao hơn đến những
node có rank thấp hơn dọc theo DAG. D O được s dụng chủ yếu để định tuyến
theo hướng downward.
Các thông số định tuyến và hàm mục tiêu
Một thông số định tuyến là một giá trị định lượng để biểu thị chi phí cho một
con đường và giúp thực hiện chọn đường đi tốt nhất trong trường hợp có nhiều
con đường có sẵn. Trong mạng 6LoWPAN, nó là 1 giá trị để xác định đường đi
tốt nhất dựa vào các hàm mục tiêu.
Các thông số định tuyến là một yếu tố quan trọng trong việc định tuyến.
Ph n lớn các giao thức định tuyến IP như là OSPF hay RIP s dụng trong các
mạng truyền thống s dụng các thông số tĩnh (băng thông hoặc một số giá trị cố
định dựa trên tốc độ mạng. Nhưng 6LoWPAN với các đặc thù và hạn chế riêng
sẽ thích hợp hơn với các thông số động.
19
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
RPL s dụng 2 thông số định tuyến dựa trên 2 hàm mục tiêu OF0 và ETX
tương ứng là hop count và ETX.
-
Hop Count: được hiểu là số bước nhảy từ nguồn tới đích.
Vd. Hop Count = 3 có nghĩa là có 3 liên kết trung gian giữa nguồn và
đích.
-
ETX (Expected Transmission Count): giá trị ETX của 1 liên kết là số l n
truyền tải dự kiến c n thiết để g i thành cơng một gói tin qua liên kết đó.
ETX của một tuyến đường là tổng của các ETX của tất cả các liên kết
dọc theo tuyến đường đó. ETX của 1 con đường với 3 liên kết có t lệ
truyền nhận 100% là 3, trong khi ETX của một con đương với 2 liên kết
có t lệ truyền nhận 50% là 4.
-
RPL thường s dụng hàm mục tiêu mrhof. MRHOF (The Minimum
Rank with Hysteresis Objective Function được xây dựng để tìm các
tuyến đường với chi phí tuyến đường nhỏ nhất trong khi ngăn chặn hiện
tượng tắc nghẹn quá mức (excessive churn trong mạng. Nó dùng 2 cơ
chế sau đây: đ u tiên, nó tìm ra con đường có chi phí nhỏ nhất, ví dụ như
con đường có Rank nhỏ nhất. Thứ hai, nó ch chuyển đến con đường có
Rank nhỏ nhất ch khi chi phí con đường đó nhỏ hơn hoặc b ng chi phí
con đường hiện tại trừ giá trị ngưỡng nhất định. Cơ chế thứ hai được gọi
20
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
là cơ chế ổn định. MRHOF s dụng giá trị Rank của node cha được
chuyển đổi từ giá trị metric để tính tốn Rank của node đó.
Do phạm vi ứng dụng rộng lớn của IoT, mỗi ứng dụng lại có những đặc điểm
và yêu c u khác nhau nên RPL không định nghĩa các thông số định tuyến và cơ
chế chuyển tiếp cố định, tất cả phụ thuộc vào từng phạm vi cụ thể.
Quá trình khởi tạo mạng.
Trong RPL đề cập đến 2 hướng định tuyến:
-
Upward: Chiều đi từ các node ở xa D G ROOT hướng về D G ROOT.
-
Downward: Chiều hướng từ D G ROOT đến các node ở xa hơn.
Q trình định tuyến upward có vai trị then chốt, quyết định tính chất, hiệu
năng và hoạt động của mạng. Khi ở trạng thái ban đ u, những node trong mạng
có thể lựa chọn một trong hai chế độ: hoặc chúng giữ trạng thái silent và không
g i bất kỳ bản tin DIO nào cho đến khi chúng tham gia vào một DAG xác định;
hoặc ngay lập tức tự thiết lập là DAG ROOT của một floating DAG, sau đó g i
multicast các bản tin DIO đến các node khác trong mạng. Những DAG ROOT tự
động thiết lập rank b ng 1 (ROOT RANK), sau đó chúng định thời quảng bá các
bản tin DIO đến những node xung quanh để xây dựng DAG của bản thân. Trong
quá trình này, mỗi node cũng có thể g i multicast DIS đến các node xung quanh
hoặc chờ nhận những bản tin DIO được g i đến.
Những node g n ROOT nhất khi nhận được DIO từ D G ROOT sẽ tham gia
vào D G, cập nhật thông tin trong DIO và xác định rank của bản thân trong
D G. Node định thời chuyển tiếp các bản tin DIO đến những node xung quanh,
quảng bá vị trí và D G mà nó tham gia.
21
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Quá trình trên được các thành viên trong D G lặp lại liên tục tại những thời
điểm định thời. Do đó, quy mơ của D G được xây dựng mở rộng tới những node
ở xa D G ROOT và những node trong D G cập nhật được thông tin của các
node thành viên xung quanh trong DAG.
Một node ở trạng thái tự do (chưa tham gia D G sẽ định thời g i các bản tin
DIS tới các neighbor để quảng bá Instance mà nó có khả năng tham gia, đồng thời
yêu c u các node đáp ứng được phản hồi lại những thông tin về D G mà chúng
tham gia.
Khi một neighbor nhận được bản tin DIS, nếu đã tham gia một D G phù hợp
với Instance trong DIS, nó sẽ phản hồi b ng 1 bản tin DIO tới node g i DIS. Sự
phản hồi này sẽ diễn ra ngay sau thời điểm x l bản tin DIS mà không đợi tới
thời điểm định thời g i bản tin DIO tiếp theo. Bên cạnh đó, nếu DIS chứa địa ch
multicast, node sẽ khởi động lại bộ định thời DIO để giảm thời gian g i DIO tiếp
theo. Cơ chế này giúp quảng bá D G linh động và hiệu quả hơn.
Cơ chế lựa chọn D G là sự kết hợp giữa cơ chế so sánh độ ưu tiên của các
D G và các quy luật được quy định trong hàm mục tiêu (OF . Độ ưu tiên của các
D G được thể hiện thông qua trường D G preferred trong bản tin DIO g i tới
các D G ROOT. Nhờ đó, mỗi node trong mạng đều có thể lựa chọn những D G
được ưu tiên nhất và thỏa mãn tốt nhất những yêu c u định tuyến được đặt ra.
Các quy tắc trong quá trình lựa chọn D G:
-
D G tham gia phải đáp ứng Instance của node.
-
D G tham gia phải có độ uu tiên cao nhất và node có rank thấp nhất.
-
D G tham gia phải thỏa mãn các OF của node.
22
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
-
Sau quá trình khám phá và tham gia vào D G trong mạng, mỗi node x
l những thông tin trong DIO mà chúng nhận được, cập nhật rank và
chọn những parent từ những node thành viên xung quanh D G.
Vấn đề quảng bá các bản tin DIO là vấn đề quan trọng nhất trong quá trình
xây dựng D G, do đó mỗi node mạng ln duy trì một bộ định thời để quản l
các bản tin DIO đến các node khác trong mạng.
Mỗi bộ định thời DIO ln duy trì các thông số:
-
I (current interval): Khoảng thời gian hiện hành được s dụng trong việc
xác định khoảng thời gian định thời cho DIO.
-
T (timer): khoảng thời gian định thời có giá trị ngẫu nhiên trong khoảng
[I/2;I].
-
C (counter): bộ đếm được s dụng trong cơ chế quản lý các bản tin DIO
dư thừa, như các bản tin DIO được quảng bá từ các node có cùng rank
hoặc từ những node có rank cao hơn. Cơ chế này làm giảm số lượng bản
tin phải x lý và giảm dư thừa thông tin.
-
I - min: khoảng thời gian định thời nhỏ nhất được tính b ng mili giây
(ms). Giá trị này được quy định bởi các DAG ROOT và b ng lũy thừa cơ
số 2 của thông số DIO Interval Min trong bản tin DIO g i từ DAG
ROOT.
-
I - doublings: số l n giá trị I được phép tăng gấp đôi trước khi được thiết
lập lại giá trị ban đ u.
23
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep
Khi một node tham gia vào một DAG, node sẽ thực hiện việc kích hoạt bộ
định thời DIO để quản lý tốc độ quảng bá các bản tin DIO tới những node xung
quanh.
Truyền gói tin.
Sau q trình tham gia và xây dựng DAG, các node trong DAG tạo các gói
dữ liệu và bắt đ u g i gói đến DAG ROOT. Để g i gói đến DAG ROOT, node
phải lựa chọn một node trong bảng định tuyến làm next - hop và g i gói tinsss
đến next - hop được chọn. Việc lựa chọn next - hop phải tuân theo những quy luật
cụ thể, nh m mục đích truyền gói hiệu quả, giảm khả năng mất gói, tránh các
vịng lặp và các xung đột trong mạng.
Các quy tắc lựa chọn next - hop được quy định như sau:
-
Next - hop là một node đã tham gia một DAG đáp ứng được RPL
Instance ID trong header của gói tin được forward.
-
Nếu một node hoạt động với giao thức định tuyến được ưu tiên hơn RPL
thì chọn node đó làm next - hop.
-
Nếu node là thành viên của một DAG và có một parent là default route
thì chọn parent đó là next - hop.
-
Nếu node là thành viên của một DAG và tất cả các node cha tạm thời
không thể kết nối được, node chọn một trong số các node sibling làm
next - hop. Nếu khơng có node sibling nào, gói tin sẽ bị hủy.
-
Node khơng được chọn các node có rank cao hơn làm next - hop.
Khi truyền gói, tham số Time to live (TTL) được s dụng để theo dõi và loại
bỏ những gói khơng truyền được tới đích, đồng thời hạn chế các vịng lặp có thể
24
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep do an to nghiep docx 123docz
luan van hay luan van tot nghiep