智能切片移动网络中恶意物联网设备的隔离
网络与互联网体系结构
2024-04-01 v1
摘要
物联网的不可阻挡的普及是由新服务的部署所推动的,这些服务需要从海量传感器中持续捕获信息,或对无数“智能”对象进行操作。因此,下一代网络正被设计为支持如此海量的设备和连接。例如,第三代合作伙伴计划(3GPP)在设计不同的 5G 版本时就专门考虑了物联网。然而,从安全角度来看,这种情况是一场潜在的噩梦:攻击面变得更广,且许多物联网节点没有足够的资源来支持高级安全协议。事实上,安全性在其设计中很少被优先考虑。因此,必须包含网络级机制来防止来自受恶意软件感染的物联网设备的攻击,以避免进一步的损害。在本文中,我们提出了一种基于软件定义网络(SDN)的新型架构,用于识别 4G 或 5G 网络中的可疑节点,并将其流量重定向到辅助网络切片,在允许其到达目的地之前对流量进行深入分析。由于其互操作性,该架构可以轻松集成到任何现有部署中。通过这种方法,我们可以在早期阶段检测到潜在威胁,并限制由物联网设备发起的分布式拒绝服务(DDoS)攻击造成的损害。
引用
@article{arxiv.2403.19731,
title = {Quarantining Malicious IoT Devices in Intelligent Sliced Mobile Networks},
author = {David Candal-Ventureira and Pablo Fondo-Ferreiro and Felipe Gil-Castiñeira and Francisco Javier González-Castaño},
journal= {arXiv preprint arXiv:2403.19731},
year = {2024}
}
备注
Article published in Sensors