DoSSEC : proposta de detecção e mitigação de ataques SYN Flood em redes SDN
Saved in:
| Main Author: | |
|---|---|
| Publication Date: | 2020 |
| Format: | Master thesis |
| Language: | por |
| Source: | Repositório Institucional da UnB |
| Download full: | https://repositorio.unb.br/handle/10482/38884 |
Summary: | As redes definidas por software (SDN) representam uma nova arquitetura de rede que fornece controle central sobre a rede. Ela é caracterizada pela separação entre o plano de dados e o plano de controle, o que define um ambiente programável. No plano de controle,ocontroladorpermiteaexecuçãodeserviçosquedefinemaspolíticasdecontrole e as distribui no plano de dados por meio de um protocolo padrão, como o OpenFlow. Apesardosinúmerosbenefíciosfornecidosporessaarquitetura,asegurançaemredesSDN ainda é um importante motivo de preocupação. Em particular, os ataques de negação de serviço(DoS)desafiamasarquiteturasSDNdeváriasmaneiras,devidoàsvulnerabilidades existentes entre os planos. Este trabalho propõe uma solução de segurança denominada DoSSEC, composta por dois módulos (detecção e mitigação) que atuam diretamente no plano de dados. O primeiro módulo fornece como saída as alterações no volume do tráfego que indicam um possível ataque em andamento, por meio das estatísticas geradas pelos switches programáveis. O segundo módulo tem como objetivo priorizar os fluxos já validadospormeiodeummétodobaseadoemreputação,queutilizafilasnosswitchespara denotar o nível de confiança dos fluxos, preservando e priorizando um conjunto benigno do tráfego. Os resultados experimentais obtidos mostram que, o DoSSEC reduz o tempo de resposta em média 30% em comparação com outra solução do estado da arte. Além disso, o DoSSEC melhora a taxa de conexões TCPs realizadas com sucesso e diminui o congestionamento de fluxos, reduzindo os impactos causados pelo ataque DoS (SYN Flood). |
Similar Items: DoSSEC : proposta de detecção e mitigação de ataques SYN Flood em redes SDN
- DoSSEC : proposta de detecção e mitigação de ataques SYN Flood em redes SDN
- Desenvolvimento de um mecanismo integrado para a detecção e mitigação de ataques DDoS em redes definidas por software
- Proposta de integração de um sistema de detecção de intrusão (IDS) entre uma rede SDN e uma honeynet
- Qualidade de serviço dinâmico para diferentes tipos de fluxos em SDN
- Proposta de arquitetura de um portal seguro de provas eletrônicas utilizando SDN como solução de gerenciamento dos usuários da rede
- Detecção de ataque DDoS em SDN utilizando entropia e machine learning
