HostSec: یک چارچوب احراز هویت مبتنی بر بلاک چین برای میزبان های SDN

عنوان HostSec: یک چارچوب احراز هویت مبتنی بر بلاک چین برای میزبان های SDN
نویسنده کلکان، کبری، لطح، مجد
تاریخ انتشار: 2024-05-10
محل انتشار - Springer Nature
موضوع پروتکل امنیتی، احراز هویت، امنیت میزبان، امنیت Sdn، بلاک چین (BC)، شبکه تعریف شده نرم افزار (sdn)
نوع دوره ای
زبان انگلیسی
دیجیتال بله
نسخه خطی خیر
کتابخانه: دانشگاه اوزیغین
شناسه دارایی کتابخانه 1936-6442
شماره ثبت 70a6b863-4756-41e7-8b04-868a0ef0b2ce
محل کتابخانه علوم کامپیوتر
تاریخ 2024-05-10
متن نمونه شبکه‌های تعریف‌شده نرم‌افزار (SDN) یک الگوی جدید شبکه‌ای است که هدف آن دستیابی به مدیریت جهانی برای صفحه ارسال زیربنایی بر اساس مفهوم تمرکز آن است. متأسفانه، پارادایم جدید طراحی شده، مسائل امنیتی مربوط به فعالیت های غیرقانونی و غیرمجاز را در لایه های مختلف SDN در نظر نمی گیرد. اخیراً، فناوری بلاک چین (BC) در ارائه یک دفتر کل غیرمتمرکز، تغییرناپذیر و مقاوم به خطا موفق بوده است. در این مطالعه، ما از ویژگی های بلاک چین برای ارائه روش های احراز هویت میزبان-کنترل کننده متقابل، PacketIn/PacketOut و میزبان-میزبان استفاده می کنیم. ما همچنین پروتکل ایمن Address Resolution Protocol (ARP) و Identity Resolution Protocol (IRP) را برای محافظت از لایه 3 و لایه 2 شبکه SDN ارائه می کنیم. علاوه بر این، هر دو میزبان و کنترلرهای SDN از امضاهای مبتنی بر شبکه مبتنی بر طرح دیلیتیوم و روش‌های کپسوله‌سازی کلیدی (KEMs) بر اساس طرح کیبر برای ارائه حفاظت در برابر دشمنان کوانتومی استفاده می‌کنند. ما همچنین کار خود را با AuthFlow مقایسه می کنیم (Mattos and Duarte در Ann Telecommun 71:607-615، 2016). نتایج نشان می‌دهد که HostSec به دلیل توانایی آن در شناسایی حملات PacketIn مبتنی بر میزبان و سوئیچ و همچنین کاهش بار روی کنترل‌کننده SDN، ایمن‌تر از AuthFlow است. به طور کلی، نتایج تجربی نشان می‌دهد که بین امنیت بهبودیافته و تأخیر کمتر وجود دارد.
DOI 10.1007/s12083-024-01714-x
Cilt 17
مشاهده در منبع دانشگاه اوزیغین دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات
دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات دانشگاه اوزیغین

HostSec: یک چارچوب احراز هویت مبتنی بر بلاک چین برای میزبان های SDN

نویسنده کلکان، کبری، لطح، مجد
تاریخ انتشار 2024-05-10
محل انتشار - Springer Nature
موضوع پروتکل امنیتی، احراز هویت، امنیت میزبان، امنیت Sdn، بلاک چین (BC)، شبکه تعریف شده نرم افزار (sdn)
نوع دوره ای
زبان انگلیسی
دیجیتال بله
نسخه خطی خیر
کتابخانه دانشگاه اوزیغین
شناسه دارایی کتابخانه 1936-6442
شماره ثبت 70a6b863-4756-41e7-8b04-868a0ef0b2ce
محل کتابخانه علوم کامپیوتر
تاریخ 2024-05-10
متن نمونه شبکه‌های تعریف‌شده نرم‌افزار (SDN) یک الگوی جدید شبکه‌ای است که هدف آن دستیابی به مدیریت جهانی برای صفحه ارسال زیربنایی بر اساس مفهوم تمرکز آن است. متأسفانه، پارادایم جدید طراحی شده، مسائل امنیتی مربوط به فعالیت های غیرقانونی و غیرمجاز را در لایه های مختلف SDN در نظر نمی گیرد. اخیراً، فناوری بلاک چین (BC) در ارائه یک دفتر کل غیرمتمرکز، تغییرناپذیر و مقاوم به خطا موفق بوده است. در این مطالعه، ما از ویژگی های بلاک چین برای ارائه روش های احراز هویت میزبان-کنترل کننده متقابل، PacketIn/PacketOut و میزبان-میزبان استفاده می کنیم. ما همچنین پروتکل ایمن Address Resolution Protocol (ARP) و Identity Resolution Protocol (IRP) را برای محافظت از لایه 3 و لایه 2 شبکه SDN ارائه می کنیم. علاوه بر این، هر دو میزبان و کنترلرهای SDN از امضاهای مبتنی بر شبکه مبتنی بر طرح دیلیتیوم و روش‌های کپسوله‌سازی کلیدی (KEMs) بر اساس طرح کیبر برای ارائه حفاظت در برابر دشمنان کوانتومی استفاده می‌کنند. ما همچنین کار خود را با AuthFlow مقایسه می کنیم (Mattos and Duarte در Ann Telecommun 71:607-615، 2016). نتایج نشان می‌دهد که HostSec به دلیل توانایی آن در شناسایی حملات PacketIn مبتنی بر میزبان و سوئیچ و همچنین کاهش بار روی کنترل‌کننده SDN، ایمن‌تر از AuthFlow است. به طور کلی، نتایج تجربی نشان می‌دهد که بین امنیت بهبودیافته و تأخیر کمتر وجود دارد.
DOI 10.1007/s12083-024-01714-x
Cilt 17
دانشگاه اوزیغین - موتور جستجوی آثار تاریخی، آرشیوها و نشریات
دانشگاه اوزیغین شما در حال هدایت مجدد هستید...

لطفاً صبر کنید