رایانش ابری (Cloud Computing)
ویژگی های استثنایی محاسبات ابری جایگزین تمام محاسبات سنتی شده است. با کاهش مدیریت منابع و بدون سرمایه گذاری اولیه، مهاجرت در ساخت جهانITیک پیروزی بوده است. مایکروسافت بسته افیس خود را به عنوان “ابر” اعلام کرد که می تواند از حرکت کاربران از ویندوز به لینوکس جلوگیری کند. از آنجا که این جریانبا یک نرخ نمایی در حال افزایش است، محیط ابری یک هدف برای مهاجمان نیز می باشد. از این رو برای به دستآوردن بهترین استفاده از خدمات ابری، مسائل امنیتی باید در اولویت نخست باشد. در میان تهدیدات امنیتی مختلف که محیط ابری با آن مواجه است،این مقاله روی خطرناک ترین آنها، DDoS،تمرکز دارد. در حملهDDoS، قربانی به طور همزمان توسط میزبان های متعدد در سراسر شبکه هدف قرار می گیرد. یک مهاجم با آلوده کردن سیستم های آسیب پذیر در شبکه با کد های مخرب می تواند این سیستم ها را که زامبی نامیده می شوندفعال کند تا تعداد زیادی درخواست برایمسدود کردن هدف ارسال کند. این نوع حمله می تواندهم در شبکه و همچنین در سطح خدمات اتفاق بیفتد. حمله به سطح شبکه با ارسال درخواست های نامعتبر و یا ناقص به طور همزمان صورت می گیرد، در حالی که در حملات سطح سرویس، هدف با سیلی از درخواست های کامل برای خدمات ارائه شده توسطCSP، اما با سوء قصد مواجه می شود. این دو نوع از ترافیک حمله باید در سطوح مختلف فیلتر شود. در این مقاله، یک طرح احراز هویت سه بخشی، اعتبار خدمات مبتنی بر محیط کاربریابری(RESCUE) مطرح شده است که می تواند به ارائه دهنده خدمات ابریدر شناسایی و کاهش هر دو نوع فوق از حملاتDDoSکمک کند.RESCUE طرح پیشنهادی اثبات صحت کاربران در سه فاز مختلف است. نتایج شبیه سازی ارائه شده در اینجا نشان از قدرت روش پیشنهادی در تشخیص و جلوگیری از حملهDDoSدر محیط محاسبات ابریدارد.