HostSec: إطار مصادقة قائم على blockchain لمضيفي SDN
| العنوان | HostSec: إطار مصادقة قائم على blockchain لمضيفي SDN |
|---|---|
| المؤلف | كالكان، الكبرى، لاتاه، مجد |
| تاريخ النشر: | 2024-05-10 |
| مكان النشر | - طبيعة سبرينغر |
| الموضوع | بروتوكول الأمان، المصادقة، أمان المضيف، أمان Sdn، Blockchain (bc)، الشبكات المعرفة بالبرمجيات (sdn) |
| النوع | دورية |
| اللغة | الإنجليزية |
| رقمي | نعم |
| مخطوط | لا |
| المكتبة: | جامعة اوزيجين |
| معرف أصل المكتبة | 1936-6442 |
| رقم السجل | 70a6b863-4756-41e7-8b04-868a0ef0b2ce |
| موقع المكتبة | علوم الكمبيوتر |
| التاريخ | 2024-05-10 |
| نص عينة | تعد الشبكات المعرفة بالبرمجيات (SDN) نموذجًا جديدًا للشبكات يهدف إلى تحقيق إدارة عالمية لمستوى إعادة التوجيه الأساسي استنادًا إلى مفهوم المركزية الخاص به. ولسوء الحظ، فإن النموذج المصمم حديثًا لا يأخذ في الاعتبار المشكلات الأمنية المتعلقة بالأنشطة غير المصادق عليها وغير المصرح بها عبر طبقات SDN المختلفة. في الآونة الأخيرة، أثبتت تقنية blockchain (BC) نجاحها في توفير دفتر أستاذ لا مركزي وغير قابل للتغيير ومتسامح مع الأخطاء. في هذه الدراسة، نستفيد من خصائص blockchain لتوفير وحدة تحكم مضيفة مشتركة، وPacketIn/PacketOut وطرق مصادقة المضيف المضيف. نوفر أيضًا بروتوكول تحليل العنوان (ARP) الآمن وبروتوكول تحليل الهوية (IRP) لحماية الطبقة 3 والطبقة 2 من شبكة SDN. بالإضافة إلى ذلك، يستخدم كل من مضيفي SDN ووحدات التحكم التوقيعات المستندة إلى الشبكة بناءً على مخطط Dilithium وطرق تغليف المفاتيح (KEMs) المستندة إلى مخطط Kyber لتوفير الحماية ضد الخصوم الكميين. نحن أيضًا نقارن عملنا مع AuthFlow (Mattos and Duarte in Ann Telecommun 71:607-615, 2016). تظهر النتائج أن HostSec أكثر أمانًا من AuthFlow نظرًا لقدرته على اكتشاف كل من هجمات PacketIn المستندة إلى المضيف والمعتمدة على المحولات، كما أنه يقلل الحمل على وحدة تحكم SDN. بشكل عام، تشير النتائج التجريبية إلى وجود مفاضلة بين تحسين الأمان وخفض زمن الوصول. |
| DOI | 10.1007/s12083-024-01714-x |
| Cilt | 17 |