نویسنده
Latah، Majd، Çakmakçı، Kübra Kalkan
تاریخ انتشار
2020-11-02
محل انتشار
-
IEEE
موضوع
بلاک چین (BC)، امنیت شبکه، شبکه های نرم افزاری تعریف شده (SDN)
نوع
سند
زبان
انگلیسی
دیجیتال
بله
نسخه خطی
خیر
کتابخانه
دانشگاه اوزیغین
شناسه دارایی کتابخانه
2-s2.0-85098702142
شماره ثبت
5a58588e-b690-418d-bff3-bcd646aff7ef
محل کتابخانه
علوم کامپیوتر
تاریخ
2020-11-02
متن نمونه
شبکههای تعریفشده نرمافزار (SDN) یک معماری شبکه امیدوارکننده است که مدیریت مرکزی را همراه با قابلیت برنامهریزی شبکه ممکن میسازد. با این حال، SDN به دلیل کنترل غیرقابل اعتماد و هواپیماهای داده، تهدیدات امنیتی بیشتری را به همراه دارد. در این کار، ما بر احراز هویت صفحه داده SDN تمرکز می کنیم زیرا می توان از آن برای حمله به صفحه کنترل SDN سوء استفاده کرد. در نتیجه کل شبکه SDN فلج خواهد شد. از سوی دیگر، بلاک چین (BC) را می توان با معرفی یک دفتر کل مقاوم به خطا، غیرمتمرکز و ایمن بدون اتکا به واسطه های شخص ثالث مورد اعتماد برای ارائه صفحه داده ایمن تر مورد استفاده قرار داد. برای این منظور، در این کار، DPSec، یک پروتکل مبتنی بر کنسرسیوم BC برای احراز هویت صفحه داده SDN از جمله سوئیچها و میزبانهای SDN را پیشنهاد میکنیم. ما همچنین یک اثبات مفهوم ارائه می دهیم که کاربرد و امکان سنجی پروتکل ما را در SDN ها نشان می دهد. در نهایت، ما یک تحلیل امنیتی ارائه میدهیم که نشان میدهد چگونه DPSec میتواند چندین حمله علیه SDNها از جمله آسیبپذیری CVE-2018-1000155 [1] را که کنترلکنندههای SDN را به دلیل صفحه دادههای نامعتبر هدف قرار میدهد، رسیدگی کند.
Editör
Alsmirat, M., Jararweh, Y., Aloqaily, M., Ozkasap, O.
DOI
10.1109/BCCA50787.2020.9274449