跳到主要内容
研究论文

JESS:SDN中基于熵的联合DDoS防御方案

出版:2018年10月1日出版历史
跳过抽象节

摘要

软件定义网络(SDN)是一种通信范式,它通过驻留在集中控制器上的软件定义功能带来成本效率和灵活性。尽管SDN应用的引入范围有限,相关技术仍在开发中,但运营SDN网络已经面临重大安全威胁。因此,全面有效的解决方案至关重要。特别是,分布式拒绝服务(DDoS)攻击等大规模安全威胁正在危害这些系统中数据和服务的安全性和可用性。DDoS攻击旨在通过使系统过载,使来自分布式源的多余流量过大,从而使合法用户无法使用资源。本文描述并评估了一种基于熵的联合安全方案(JESS),该方案旨在增强SDN的安全性,以增强SDN体系结构抵御DDoS攻击。特别是,我们提出的模型设计了一个统计解决方案来检测和缓解这些危害。据我们所知,JESS是第一个在SDN环境中利用联合熵进行DDoS检测和缓解的模型。由于它依赖于统计模型,因此它不仅可以有效地缓解已知的攻击,还可以缓解不熟悉的类型。

工具书类

  1. [1]法里斯一世。,塔勒布T。,凯塔布·Y。、和宋金生(Song J.S.)。, “物联网系统新兴SDN和NFV安全机制调查,”IEEE通信。测量教程。,待发布。谷歌学者谷歌学者
  2. [2]杜特拉D.L.C。,巴加·M。,塔勒布T。、和Samdanis K。, “使用SDN技术确保基于多路径路由的端到端QoS,”中程序。IEEE全球通信。会议(全球司令部),2017年12月,第页。1——6.谷歌学者谷歌学者
  3. [3]克塞里尼A。,巴加·M。、和塔勒布T。, “关于在5G中使用SDN:控制器布局问题,”中程序。IEEE全球通信。会议(全球司令部),2016年12月,第页。1——6.谷歌学者谷歌学者
  4. [4]克塞里尼A。,巴加·M。,塔勒布T。、和巴拉辛厄姆一世。, “基于讨价还价博弈的SDN控制器优化配置,”中程序。IEEE国际协调委员会。(国际商会),2016年5月,第页。1——6.谷歌学者谷歌学者
  5. [5]Aissioui A.公司。,克塞里尼A。,Gueroui A.M.公司。、和塔勒布T。, “面向5G移动云管理系统的弹性分布式SDN/NFV控制器,”IEEE接入,卷。,第页。2055——2064,2015.谷歌学者谷歌学者交叉引用交叉引用
  6. [6]舒Z。,万·J。,李D。,林杰(Lin J.)。,瓦西拉科斯A。、和伊姆兰·M。, “软件定义网络中的安全:威胁和对策,”移动网络。申请。,卷。21,没有。5,第页。764——776,2016.谷歌学者谷歌学者数字图书馆数字图书馆
  7. [7]达巴赫·M·。,哈姆道伊B。,吉扎尼·M·。、和射线A。, “软件定义的网络安全:利弊,”IEEE通信。美格。,卷。53,没有。6,第页。73——79,6月。 2015.谷歌学者谷歌学者数字图书馆数字图书馆
  8. [8]斯科特·海沃德S。,奥卡拉汉·G。、和塞泽尔S。, “SDN安全:一项调查,”中程序。IEEE SDN未来网络。服务(SDN4FNS),2013年11月,第页。1——7.谷歌学者谷歌学者
  9. [9]斯科特·海沃德S。,纳塔拉詹·S。、和塞泽尔S。, “软件定义网络安全综述,”IEEE通信。测量教程。,卷。18,没有。1,第页。623——654,第一夸脱。,2016.谷歌学者谷歌学者数字图书馆数字图书馆
  10. [10]Kalkan K。,Gür G。、和Alagöz F。, “基于过滤的DDoS攻击防御机制:一项调查,”IEEE系统。J。,卷。11,没有。4,第页。2761——2773,12月。 2017.谷歌学者谷歌学者交叉引用交叉引用
  11. [11]Kalkan K。,古尔·G。、和阿拉戈兹·F。, “SDN环境下DDoS攻击防御机制,”IEEE通信。美格。,卷。55,没有。9,第页。175——179,九月。 2017.谷歌学者谷歌学者数字图书馆数字图书馆
  12. [12]三高总氮。Kim K。, “评估软件定义网络中资源攻击的影响,”中程序。内部确认信息净值。(图标),2015年1月,第页。420——425.谷歌学者谷歌学者
  13. [13]卡塔N.P。,雷克斯福德J。、和沃克·D·。, “增量一致性更新,”中程序。第二届ACM SIGCOMM研讨会热门话题软件。定义净值。,2013,第页。49——54.谷歌学者谷歌学者
  14. [14]徐世伟。等。, “为软件定义的网络环境设计vSwitch中基于哈希的控制机制,”中程序。IEEE国际会议集群计算。(集群),2015年9月,第页。498——499.谷歌学者谷歌学者
  15. [15]林斯(Lim S.)。,杨S。,Kim Y。,杨S。、和金·H。, “针对DDoS攻击下持续SDN操作的控制器调度,”电子。莱特。,卷。51,没有。16,第页。1259——1261,2015.谷歌学者谷歌学者交叉引用交叉引用
  16. [16]扎卢克A。,孔多克R。,马克思R。、和巴亚鲁K。, “OrchSec:一种基于编配器的体系结构,用于使用网络监视和SDN控制功能增强网络安全性,”中程序。IEEE网络。操作。管理。交响乐团。(NOMS),2014年5月,第页。1——9.谷歌学者谷歌学者
  17. [17]乔里希·D·。,米莉A。,米利奇·M。、和伊斯梅尔S。, “用于SDN中负载平衡和安全的基于角色的多控制器,”中程序。IEEE加拿大国际人道主义技术。确认(IHTC),2015年5月,第页。1——4.谷歌学者谷歌学者
  18. [18]Piedrahita A.F.M.公司。,鲁埃达S。,马托斯·D·M·F。、和杜阿尔特O.C.M.B。, “FlowFence:用于软件定义网络的拒绝服务防御系统,”中程序。全球基础设施。净值。交响乐团。(地理信息系统),2015年10月,第页。1——6.谷歌学者谷歌学者
  19. [19]Shin S.公司。,Yegneswaran V。,波拉斯P。、和古G。, “先锋盾:软件定义网络中的可扩展和警惕的交换机流管理,”中程序。ACM SIGSAC配置计算。Commun公司。安全。,2013,第页。413——424.谷歌学者谷歌学者
  20. [20]王瑞(Wang R.)。,贾泽。、和Ju L.公司。, “软件定义网络中一种基于熵的分布式DDoS检测机制,”中程序。IEEE Trustcom/BigDataSE/ISPA,卷。1,2015年8月,第页。310——317.谷歌学者谷歌学者
  21. [21]王A。,郭毅(音)。,郝飞(Hao F.)。,拉克希曼公司。、和陈S。, “Scotch:使用基于vSwitch的覆盖层弹性放大SDN控制平面,”中程序。第十届ACM国际会议新兴网络。实验技术。(CoNEXT),2014,第页。403——414.谷歌学者谷歌学者
  22. [22]科基拉R.T。,塞尔维S.T。、和戈文达拉扬K。, “基于SDN环境下基于支持向量机分类器的DDoS检测与分析,”中程序。第六届国际会议高级计算。(ICoAC),2014年12月,第页。205——210.谷歌学者谷歌学者
  23. [23]库马尔·K。,乔希·R·C。、和辛格·K。, “一种利用熵检测ISP域DDoS攻击的分布式方法,”中程序。内部确认信号处理。,Commun公司。Netw公司。,2007年2月,第页。331——337.谷歌学者谷歌学者
  24. [24]Kalkan K。,Gür G。、和Alagöz F。, “SDNScore:SDN环境下DDoS攻击的统计防御机制,”中程序。IEEE交响乐。计算。Commun公司。(ISCC),2017年7月,第页。669——675.谷歌学者谷歌学者
  25. [25]奥泽利克·M。,Chalabianloo北。、和Gür G。, “针对基于物联网的DDoS的软件定义边缘防御,”中程序。IEEE国际协调计算。技术信息。(企业所得税),2017年8月,第页。308——313.谷歌学者谷歌学者
  26. [26]乔杜里N.M.M.K。布塔巴R。, “网络虚拟化:最新技术和研究挑战,”IEEE通信。美格。,卷。47,没有。7,第页。20——26,7月。 2009.谷歌学者谷歌学者数字图书馆数字图书馆
  27. [27]克雷茨·D·。,拉莫斯·F。,韦里西莫体育。,罗森伯格C.E。,阿佐多尔莫基S。、和乌利格S。, “软件定义的网络:综合调查,”程序。电气与电子工程师协会,卷。103,没有。1,第页。14——76,简。 2015.谷歌学者谷歌学者交叉引用交叉引用
  28. [28]阿夫拉比一世。,塔勒布T。,Samdanis K。,克塞里尼A。、和弗林克·H·。, “网络切片和软件化:关于原理、使能技术和解决方案的调查,”IEEE通信。测量教程。,卷。20,没有。,第页。2429——2453,第三夸脱。,2018.谷歌学者谷歌学者交叉引用交叉引用
  29. [29]塔勒布T。,Samdanis K。,马达·B。,弗林克·H·。,杜塔S。、和风疹D。, “关于多访问边缘计算:新兴5G网络边缘云架构和编配综述,”IEEE通信。测量教程。,卷。19,没有。,第页。1657——1681,第三夸脱。,2017.谷歌学者谷歌学者数字图书馆数字图书馆
  30. [30]凯塔布·Y。,巴加·M。,杜特拉D.L.C。,塔勒布T。、和Toumi北。, “虚拟安全作为5G垂直领域的服务,”中程序。IEEE无线通信。净值。确认(WCNC),2018年4月,第页。1——6.谷歌学者谷歌学者
  31. [31]塔勒布T。,克塞里尼A。、和丝氨酸B。, “云计算5G移动系统中的服务弹性,”IEEE J.选择。公共区域。,卷。34,没有。,第页。483——496,3月。 2016.谷歌学者谷歌学者数字图书馆数字图书馆
  32. [32]Kalkan K。Alagöz F。, “针对DDoS攻击的分布式过滤机制:ScoreForCore,”计算。Netw公司。,卷。108,第页。199——209,10月。 2016.谷歌学者谷歌学者数字图书馆数字图书馆
  33. [33]萨哈伊R。,布兰科·G。,张Z。、和Debar H。, “ArOMA:基于SDN的自主DDoS缓解框架,”计算。安全。,卷。70,第页。482——499,九月。 2017.谷歌学者谷歌学者交叉引用交叉引用
  34. [34]Huong T.公司。Thanh N.H.(Thanh新罕布什尔州)。, “基于软件定义网络的单包DDoS抵御体系结构,”中程序。第11届国际Conf.普遍信息管理。公社。,2017,第页。110.谷歌学者谷歌学者
  35. [35]瓦格纳A。普拉特纳B。, “快速IP网络中基于熵的蠕虫和异常检测,”中程序。第14届IEEE国际技术研讨会。,基础设施。协作企业(WETICE),2005年6月,第页。172——177.谷歌学者谷歌学者
  36. [36]Yu S。,周伟(音)。,Doss R.公司。、和贾伟(音)。, “使用熵变化追踪DDoS攻击,”IEEE传输。平行配送系统。,卷。22,没有。,第页。412——425,3月。 2011.谷歌学者谷歌学者数字图书馆数字图书馆
  37. [37]穆萨维S.M。圣希拉雷M。, “早期检测针对SDN控制器的DDoS攻击,”中程序。国际协调计算。,净值。Commun公司。(国际协调委员会),2015年2月,第页。77——81.谷歌学者谷歌学者
  38. [38]Giotis K。,Argyropoulos C。,安德鲁里达基斯。,卡洛杰拉斯D。、和马格拉里五世。, “结合OpenFlow和sFlow在SDN环境中实现有效且可扩展的异常检测和缓解机制,”计算。Netw公司。,卷。62,没有。5,第页。122——136,2014.谷歌学者谷歌学者数字图书馆数字图书馆
  39. [39]王M。,李B。、和李Z。, “sFlow:在服务覆盖网络中实现资源高效和敏捷的服务联合,”中程序。第24届国际会议分配计算。系统。,2004年3月,第页。628——635.谷歌学者谷歌学者
  40. [40]Kim Y。,刘伟强。,蔡M.C。、和赵厚杰。, “PacketScore:针对分布式拒绝服务攻击的基于统计的过载控制,”中程序。第23届IEEE国际会议计算。Commun公司。(信息通信),卷。4,2004年3月,第页。2594——2604.谷歌学者谷歌学者
  41. [41]卡塞拉S。,皮涅罗·J·。,装载机C。,Karaul M。,哈里A。、和拉波特T。, “快速可靠的信号过载控制,”中程序。第九届IEEE国际会议。协议(ICNP),2001年11月,第页。323——331.谷歌学者谷歌学者
  42. [42]MAWI工作组流量档案。访问时间:五月 2017。[在线]。可用:http://mawi.wide.ad.jp/mawi网站/谷歌学者谷歌学者
  43. [43]迷你网。访问时间:7月。 2017。[在线]。可用:http://mininet.org/谷歌学者谷歌学者
  44. [44]。访问时间:7月。 2017。[在线]。可用:https://osrg.github.io/ryu/谷歌学者谷歌学者
  45. [45]王T。,陈H。,程G。、和卢毅(Lu Y.)。, “SDNManager:基于带宽预测的SDN DoS攻击防护体系结构,”安全。Commun公司。Netw公司。,卷。2018,简。 2018,货号。7545079,doi:10.1155/2018/7545079.谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. JESS:SDN中基于熵的联合DDoS防御方案
              索引项已通过自动分类分配给内容。

              建议

              评论

              登录选项

              请检查您是否可以通过登录凭据或您的机构访问此文章以获得完全访问权限。

              登录

              完全访问权限

              • 发布于

                封面图片IEEE通讯选定领域杂志
                IEEE通信选定领域杂志 第36卷第10期
                2018年10月
                229页
                国际标准编号:0733-8716
                期刊目录

                0733-8716©2018 IEEE版权所有。允许个人使用,但重新发布/重新分发需要IEEE许可。请参见http://www.ieee.org/publications_standards/publications/rights/index.html了解更多信息。

                出版商

                IEEE出版社

                出版历史

                • 出版:2018年10月1日

                限定符

                • 研究论文