MỞ ĐẦU 1. Tính cấp thiết của đề tài Routing Protocol for Low-power and Lossy Network (RPL) là giao thức định tuyến được sử dụng cho các mạng tổn hao và năng lượng thấp. Do đặc tính của giao thức định tuyến RPL triển khai trên các mạng có tài nguyên hạn chế (năng lượng, bộ nhớ và năng lực tính toán), nên giao thức định tuyến RPL có thể trở thành mục tiêu của nhiều dạng tấn công khác nhau. Luận văn tập trung vào các dạng tấn công nội bộ với giả thiết một số nút cảm biến trong mạng bị chiếm quyền điểu khiển và trở thành nguồn để phát động tấn công.
Những dạng tấn công mặc dù sử dụng những cơ chế khai thác khác nhau nhưng có thể chia thành ba nhóm chính gồm tấn công làm cạn kiệt tài nguyên mạng, tấn công thay đổi hình trạng mạng, tấn công thông lượng truy cập mạng. Việc chia nhóm được hình thành trên cơ sở đánh giá tác động của tấn công đến hoạt động của thiết bị có cài đặt và sử dụng giao thức định tuyến RPL. Từ các kết quả thử nghiệm đã cho thấy, dạng tấn công hố đen, tấn công phiên bản, tấn công tăng hạng và tấn công chuyển tiếp chọn lọc là những dạng tấn công gây ảnh hưởng lớn đến hiệu năng mạng. Đặc biệt là dạng tấn công hố đen trở nên nguy hiểm và ảnh hưởng nghiêm trọng đến hoạt động của giao thức định tuyến RPL.
Trên thực tế có nhiều công trình nghiên cứu trước đây đã đề cập đến các giải pháp phát hiện và phòng chống tấn công hố đen đối với giao thức định tuyến RPL. Tuy nhiên, theo tác giả tìm hiểu, phân tích, những giải pháp đều có những điểm hạn chế, trong đó điển hình như chưa hỗ trợ các cơ chế xác thực thông điệp, đặc biệt là thông điệp điều khiển, chưa ngăn chặn hoặc có khả năng cô lập các nút tấn công trong mạng. Bên cạnh đó, các phương pháp đòi hỏi năng lượng tiêu thụ lớn với tỷ lệ cảnh báo sai (False Positive Rate) cao, trong khi tỷ lệ phát hiện đúng (True Positive Rate) vẫn chưa đặt được như kỳ vọng mong muốn. Việc phát triển các giải pháp bảo mật dựa trên mã hóa hạng nhẹ cho giao thức định tuyến RPL phù hợp với các thiết bị hạn chế tài nguyên vẫn là một thách thức lớn và cần được giải quyết.
Từ đó đặt ra nhu cầu cấp thiết phải có những cách tiếp cận mới để phát hiện và ngăn chặn tấn công hố đen vào giao thức định tuyến RPL. Niềm đam mê về chuyên môn nghiệp vụ và nghiên cứu khoa học đã thôi thúc tôi trở thành nghiên cứu sinh tại trường Đại học Bách Khoa Hà Nội, với đề tài nghiên cứu chuyên sâu: “Nghiên cứu, phát triển phương pháp phát hiện và xử lý tấn công hố đen vào giao thức định tuyến RPL”. Kết quả nghiên cứu được trình bày trong luận án này đã được tác giả thực hiện dưới sự hướng dẫn của tập thể hướng dẫn. Tại đây, để luận án được thuận lợi cho việc trình bày, tác giả (“tôi”) sẽ đại diện nhóm nghiên cứu trình bày các nội dung nghiên cứu của luận án.
1 luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep 2. Mục tiêu nghiên cứu Trong quá trình nghiên cứu, tác giả đã tập trung nghiên cứu về tổng quan các các dạng tấn công, những tính chất đặc trưng của các dạng tấn công vào giao thức định tuyến RPL, đặc biệt là dạng tấn công hố đen. Từ đó, tác giả đã nghiên cứu, tìm hiểu về các phương pháp phát hiện và phòng chống các dạng tấn công hố đen, những khó khăn, thách thức trong việc phát hiện và phòng chống dạng tấn công đó. Qua việc nghiên cứu các phương pháp phát hiện và phòng chống các dạng tấn công hố đen hiện có thì các công trình nghiên cứu trước đây vẫn chưa đạt được hiệu quả mong muốn như chưa hỗ trợ các cơ chế mã hóa xác thực thông điệp và đã tiêu hao nhiều tài nguyên tính toán.
Do đó, tác giả đã nghiên cứu, phân tích và đánh giá thực nghiệm các cơ chế mã hóa xác thực để lựa chọn những cơ chế tối ưu nhất. Trong đó, tác giả đã đề xuất sử dụng cơ chế mã hóa xác thực Salsa20-Poly1305. Thuật toán này cung cấp các cơ chế phân tích bảo mật cho giao thức định tuyến RPL theo mô hình CIAA (tính bảo mật, tính toàn vẹn, tính xác thực và tính sẵn sàng), có thể được tích hợp trong các môi trường hạn chế phù hợp với mạng tổn hao và năng lượng thấp. Bên cạnh đó, tác giả phát triển phương pháp phát hiện và phòng chống dạng tấn công hố đen dựa trên svBLOCK bằng cách triển khai tích hợp cơ chế mã hóa xác thực Salsa20-Poly1305 vào phương pháp phát hiện và phòng chống dạng tấn công hố đen trong giao thức định tuyến RPL.
Hệ thống svBLOCK có thể phát hiện, cô lập và xử lý các cuộc tấn công hố đen và hỗ trợ mạng có thể tái cấu trúc nhằm khôi phục trạng thái hoạt động bình thường. Đối tượng nghiên cứu và phương pháp nghiên cứu Đối tượng nghiên cứu của luận án là phát triển các phương pháp phát hiện và phòng chống các dạng tấn công hố đen vào giao thức định tuyến RPL. Trong đó, luận án tập trung vào một số các vấn đề chính như sau: Đánh giá những ảnh hưởng các dạng tấn công và tập trung vào dạng tấn công từ bên trong mạng. Đặc biệt là dạng hố đen vào giao thức định tuyến RPL.
Phân tích các cơ chế mã hóa xác thực và đề xuất sử dụng Salsa20-Poly1305 trong mã hóa và xác thực thông điệp. Đề xuất phương pháp phát hiện và phòng chống tấn công hố đen svBLOCK bằng cách triển khai tích hợp cơ chế mã hóa xác thực Salsa20-Poly1305 nhằm phát hiện và phòng chống dạng tấn công hố đen vào giao thức định tuyến RPL. Đối với phương pháp nghiên cứu, tác giả đã kết hợp giữa lý thuyết, phân tích và xây dựng những kịch bản mô phỏng, đồng thời tiến hành đánh giá so sánh thực nghiệm dựa trên cơ sở một số tiêu chuẩn đánh giá trên thế giới để tìm ra các vấn đề 2 luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep do an to nghiep docx 123docz luan van hay luan van tot nghiep cần giải quyết. Trên cơ sở đó, tác giả đã đề xuất phương pháp phù hợp, tối ưu nhất để giải quyết các vấn đề đặt ra.
Ý nghĩa khoa học và ý nghĩa thực tiễn của luận án Luận án có những đóng góp về mặt khoa học và thực tiễn như sau: a) Về ý nghĩa khoa học: Việc nghiên cứu các dạng tấn công đối với mạng tổn hao và năng lượng thấp, đặc biệt là các dạng tấn công liên quan đến giao thức định tuyến RPL như đã đề cập là cần thiết và cấp bách. Nghiên cứu là tiền đề đề xuất, xây dựng và tích hợp các phương pháp phát hiện và phòng chống tấn công vào giao thức RPL. Những đóng góp của luận án được thể hiện trong 06 công trình nghiên cứu khác nhau, trong đó có 02 bài báo thuộc danh mục SCIE-Q3 và khoa học & công nghệ, 04 bài báo tại các hội nghị chuyên ngành trong nước và quốc tế. Đối với cộng đồng khoa học, kết quả của luận án sẽ cung cấp thêm nguồn tài liệu tham khảo hữu ích, phục vụ cho việc nghiên cứu và áp dụng các phương pháp phát hiện và phòng chống tấn công vào giao thức định tuyến RPL, đặc biệt là dạng tấn công hố đen (Blackhole), đây là một dạng tấn công rất phổ biến và ảnh hưởng đến hoạt động của mạng tổn hao năng lương thấp.
Các hướng tiếp cận tập trung vào đề xuất sử dụng cơ chế xác thực thông điệp, đề xuất phương pháp svBLOCK để ngăn chặn tấn công hố đen. Nghiên cứu này đều có tính mở cao, cho phép tiếp tục mở rộng để làm tăng hiệu quả, mức độ chính xác trong việc phát hiện và phòng chống nhiều dạng tấn công khác vào giao thức định tuyến RPL. Ý nghĩa khoa học của đề tài được khắc họa cụ thể tại phần Mở đầu và được nhấn mạnh trong phần Kết luận của luận án. b) Ý nghĩa thực tiễn: Trong quá trình thực hiện các nhiệm vụ của các đề tài nghiên cứu khoa học, tác giả đã xây dựng kịch bản mô phỏng thử nghiệm để phát hiện và phòng chống tấn công hố đen hố đen vào giao thức định tuyến RPL.