Yazar
Kalkan, Kübra, Latah, Majd
Basım Tarihi
2024-05-10
Basım Yeri
-
Springer Doğası
Konu
Güvenlik protokolü, Kimlik Doğrulama, Ana bilgisayar güvenliği, Sdn güvenliği, Blockchain (bc), Yazılım tanımlı ağ iletişimi (sdn)
Tür
Süreli Yayın
Dil
İngilizce
Dijital
Evet
Yazma
Hayır
Kütüphane
Özyeğin Üniversitesi
Demirbaş Numarası
1936-6442
Kayıt Numarası
70a6b863-4756-41e7-8b04-868a0ef0b2ce
Lokasyon
Bilgisayar Bilimi
Tarih
2024-05-10
Örnek Metin
Yazılım tanımlı ağ oluşturma (SDN), merkezileştirme konseptine dayalı olarak temel yönlendirme düzlemi için küresel yönetim sağlamayı amaçlayan yeni bir ağ oluşturma paradigmasıdır. Ne yazık ki yeni tasarlanan paradigma, çeşitli SDN katmanlarındaki kimliği doğrulanmamış ve yetkisiz faaliyetlerle ilgili güvenlik sorunlarını dikkate almıyor. Son zamanlarda blockchain (BC) teknolojisinin merkezi olmayan, değişmez ve hataya dayanıklı bir defter sağlamada başarılı olduğu kanıtlanmıştır. Bu çalışmada, karşılıklı host-kontrolör, PacketIn/PacketOut ve host-host kimlik doğrulama yöntemlerini sağlamak için blockchain özelliklerinden faydalanıyoruz. Ayrıca SDN ağının 3. ve 2. katmanlarını korumak için güvenli Adres Çözümleme Protokolü (ARP) ve Kimlik Çözümleme Protokolü (IRP) sağlıyoruz. Ek olarak, hem SDN ana bilgisayarları hem de denetleyiciler, kuantum düşmanlarına karşı koruma sağlamak için Dilithium şemasını temel alan kafes tabanlı imzaları ve Kyber şemasını temel alan Anahtar Kapsülleme Yöntemlerini (KEM'ler) kullanır. Ayrıca çalışmalarımızı AuthFlow (Mattos ve Duarte, Ann Telecommun 71:607-615, 2016) ile karşılaştırıyoruz. Sonuçlar, HostSec'in hem ana bilgisayar tabanlı hem de anahtar tabanlı PacketIn saldırılarını tespit etme yeteneği nedeniyle AuthFlow'dan daha güvenli olduğunu ve ayrıca SDN denetleyicisindeki yükü azalttığını gösteriyor. Genel olarak deneysel sonuçlar, gelişmiş güvenlik ile daha düşük gecikme arasında bir denge olduğunu gösteriyor.
DOI
10.1007/s12083-024-01714-x
Cilt
17