اكتشاف هجوم DDoS على SDN بسبب نقاط الضعف في OpenFlow
Title Detecting DDoS Attack on SDN Due to Vulnerabilities in OpenFlow
الباحث الرئيس عبدالله محفوظ محمد امين الشنقيطي
التخصص: تقنية المعلومات
التخصص الدقيق: Network Security
المستخلص: الشبكات المعرّفة بالبرمجيات (SDN) عبارة عن نموذج شبكة يسهل برمجة الشبكات الشاملة للتعامل مع التكنولوجيات الجديدة الناشئة مثل الحوسبة السحابية والبيانات الضخمة. تسهل SDN إدارة الشبكة المبسطة والمركزية مما يتيح لها العمل في سيناريوهات ديناميكية. علاوة على ذلك، يستخدم SDN بروتوكول OpenFlow للاتصال بين وحدة التحكم ومفاتيح التبديل الخاصة به. غالبا ما تستغل OpenFlow في إنشاء ثغرات أمنية لهجمات الشبكة وخاصةً بعد رفض الخدمة الموزعة (DDoS). في هذه الورقة، نقدم حلاً فعالاً للوقت والمساحة لتحديد الاتصالات المعرضة للخطر ويستهلك حلنا موارد ومساحة حسابية أقل ولا يتطلب أي معدات خاصة.
Abstract: Software Defined Networking (SDN) is a network paradigm shift that facilitates comprehensive network programmability to cope with emerging new technologies such as cloud computing and big data. SDN facilitates simplified and centralized network management enabling it to operate in dynamic scenarios. Further, SDN uses the OpenFlow protocol for communication between the controller and its switches. The OpenFlow creates vulnerabilities for network attacks especially Distributed Denial of Service (DDoS). DDoS attacks are launched from the compromised hosts connected to the SDN switches. In this paper, we introduce a time and space-efficient solution for the identification of these compromised hosts. Our solution consumes less computational resources and space and does not require any special equipment.
الحالة: محكم غير منشور
جهة التحكيم: International Conference on Advances in the Emerging Computing Technologies, IEEE