中文

软件定义网络中由僵尸网络发起的分布式拒绝服务攻击检测

网络与互联网体系结构 2024-01-18 v1

摘要

近年来,由于新在线服务的出现,网络流量激增,导致周期性饱和和复杂性问题。此外,物联网(IoT)设备数量的增长进一步加剧了这一问题。软件定义网络(SDN)是一种新架构,提供了有助于减少饱和问题的创新优势。尽管有其益处,SDN 不仅可能受到传统攻击的影响,还引入了新的安全挑战。在此背景下,分布式拒绝服务(DDoS)是最能破坏 SDN 网络正常运行的攻击之一。此外,如果这些攻击利用僵尸网络执行,它们可以使用成千上万被攻陷的设备来扰乱关键的在线服务。本文提出了一种在 SDN 网络中检测由一组僵尸网络生成的 DDoS 攻击的框架。该框架使用 Mininet 和 OpenDaylight 等开源工具实现,并在集中式网络拓扑中使用 BYOB 和 SNORT 进行测试。结果表明,通过在受害客户端实施入侵检测机制,实现了实时攻击识别。我们提出的解决方案提供了对 SDN 网络中 DDoS 攻击的快速有效检测。该框架能够在短时间内以高精度成功区分攻击类型。

关键词

引用

@article{arxiv.2401.09358,
  title  = {Detection of Distributed Denial of Service Attacks Carried Out by Botnets in Software-Defined Networks},
  author = {Jaime Tamayo and Lorena Isabel Barona López and Ángel Leonardo Valdivieso Caraguay},
  journal= {arXiv preprint arXiv:2401.09358},
  year   = {2024}
}