DPSec: یک پروتکل احراز هویت صفحه داده مبتنی بر بلاک چین برای SDN ها

عنوان DPSec: یک پروتکل احراز هویت صفحه داده مبتنی بر بلاک چین برای SDN ها
نویسنده Latah، Majd، Çakmakçı، Kübra Kalkan
تاریخ انتشار: 2020-11-02
محل انتشار - IEEE
موضوع بلاک چین (BC)، امنیت شبکه، شبکه های نرم افزاری تعریف شده (SDN)
نوع سند
زبان انگلیسی
دیجیتال بله
نسخه خطی خیر
کتابخانه: دانشگاه اوزیغین
شناسه دارایی کتابخانه 2-s2.0-85098702142
شماره ثبت 5a58588e-b690-418d-bff3-bcd646aff7ef
محل کتابخانه علوم کامپیوتر
تاریخ 2020-11-02
متن نمونه شبکه‌های تعریف‌شده نرم‌افزار (SDN) یک معماری شبکه امیدوارکننده است که مدیریت مرکزی را همراه با قابلیت برنامه‌ریزی شبکه ممکن می‌سازد. با این حال، SDN به دلیل کنترل غیرقابل اعتماد و هواپیماهای داده، تهدیدات امنیتی بیشتری را به همراه دارد. در این کار، ما بر احراز هویت صفحه داده SDN تمرکز می کنیم زیرا می توان از آن برای حمله به صفحه کنترل SDN سوء استفاده کرد. در نتیجه کل شبکه SDN فلج خواهد شد. از سوی دیگر، بلاک چین (BC) را می توان با معرفی یک دفتر کل مقاوم به خطا، غیرمتمرکز و ایمن بدون اتکا به واسطه های شخص ثالث مورد اعتماد برای ارائه صفحه داده ایمن تر مورد استفاده قرار داد. برای این منظور، در این کار، DPSec، یک پروتکل مبتنی بر کنسرسیوم BC برای احراز هویت صفحه داده SDN از جمله سوئیچ‌ها و میزبان‌های SDN را پیشنهاد می‌کنیم. ما همچنین یک اثبات مفهوم ارائه می دهیم که کاربرد و امکان سنجی پروتکل ما را در SDN ها نشان می دهد. در نهایت، ما یک تحلیل امنیتی ارائه می‌دهیم که نشان می‌دهد چگونه DPSec می‌تواند چندین حمله علیه SDN‌ها از جمله آسیب‌پذیری CVE-2018-1000155 [1] را که کنترل‌کننده‌های SDN را به دلیل صفحه داده‌های نامعتبر هدف قرار می‌دهد، رسیدگی کند.
Editör Alsmirat, M., Jararweh, Y., Aloqaily, M., Ozkasap, O.
DOI 10.1109/BCCA50787.2020.9274449
مشاهده در منبع دانشگاه اوزیغین دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات
دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات دانشگاه اوزیغین

DPSec: یک پروتکل احراز هویت صفحه داده مبتنی بر بلاک چین برای SDN ها

نویسنده Latah، Majd، Çakmakçı، Kübra Kalkan
تاریخ انتشار 2020-11-02
محل انتشار - IEEE
موضوع بلاک چین (BC)، امنیت شبکه، شبکه های نرم افزاری تعریف شده (SDN)
نوع سند
زبان انگلیسی
دیجیتال بله
نسخه خطی خیر
کتابخانه دانشگاه اوزیغین
شناسه دارایی کتابخانه 2-s2.0-85098702142
شماره ثبت 5a58588e-b690-418d-bff3-bcd646aff7ef
محل کتابخانه علوم کامپیوتر
تاریخ 2020-11-02
متن نمونه شبکه‌های تعریف‌شده نرم‌افزار (SDN) یک معماری شبکه امیدوارکننده است که مدیریت مرکزی را همراه با قابلیت برنامه‌ریزی شبکه ممکن می‌سازد. با این حال، SDN به دلیل کنترل غیرقابل اعتماد و هواپیماهای داده، تهدیدات امنیتی بیشتری را به همراه دارد. در این کار، ما بر احراز هویت صفحه داده SDN تمرکز می کنیم زیرا می توان از آن برای حمله به صفحه کنترل SDN سوء استفاده کرد. در نتیجه کل شبکه SDN فلج خواهد شد. از سوی دیگر، بلاک چین (BC) را می توان با معرفی یک دفتر کل مقاوم به خطا، غیرمتمرکز و ایمن بدون اتکا به واسطه های شخص ثالث مورد اعتماد برای ارائه صفحه داده ایمن تر مورد استفاده قرار داد. برای این منظور، در این کار، DPSec، یک پروتکل مبتنی بر کنسرسیوم BC برای احراز هویت صفحه داده SDN از جمله سوئیچ‌ها و میزبان‌های SDN را پیشنهاد می‌کنیم. ما همچنین یک اثبات مفهوم ارائه می دهیم که کاربرد و امکان سنجی پروتکل ما را در SDN ها نشان می دهد. در نهایت، ما یک تحلیل امنیتی ارائه می‌دهیم که نشان می‌دهد چگونه DPSec می‌تواند چندین حمله علیه SDN‌ها از جمله آسیب‌پذیری CVE-2018-1000155 [1] را که کنترل‌کننده‌های SDN را به دلیل صفحه داده‌های نامعتبر هدف قرار می‌دهد، رسیدگی کند.
Editör Alsmirat, M., Jararweh, Y., Aloqaily, M., Ozkasap, O.
DOI 10.1109/BCCA50787.2020.9274449
دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات
دانشگاه اوزیغین شما در حال هدایت مجدد هستید...

لطفاً صبر کنید