HostSec: SDN ana bilgisayarları için blockchain tabanlı bir kimlik doğrulama çerçevesi

İsim HostSec: SDN ana bilgisayarları için blockchain tabanlı bir kimlik doğrulama çerçevesi
Yazar Kalkan, Kübra, Latah, Majd
Basım Tarihi: 2024-05-10
Basım Yeri - Springer Doğası
Konu Güvenlik protokolü, Kimlik Doğrulama, Ana bilgisayar güvenliği, Sdn güvenliği, Blockchain (bc), Yazılım tanımlı ağ iletişimi (sdn)
Tür Süreli Yayın
Dil İngilizce
Dijital Evet
Yazma Hayır
Kütüphane: Özyeğin Üniversitesi
Demirbaş Numarası 1936-6442
Kayıt Numarası 70a6b863-4756-41e7-8b04-868a0ef0b2ce
Lokasyon Bilgisayar Bilimi
Tarih 2024-05-10
Örnek Metin Yazılım tanımlı ağ oluşturma (SDN), merkezileştirme konseptine dayalı olarak temel yönlendirme düzlemi için küresel yönetim sağlamayı amaçlayan yeni bir ağ oluşturma paradigmasıdır. Ne yazık ki yeni tasarlanan paradigma, çeşitli SDN katmanlarındaki kimliği doğrulanmamış ve yetkisiz faaliyetlerle ilgili güvenlik sorunlarını dikkate almıyor. Son zamanlarda blockchain (BC) teknolojisinin merkezi olmayan, değişmez ve hataya dayanıklı bir defter sağlamada başarılı olduğu kanıtlanmıştır. Bu çalışmada, karşılıklı host-kontrolör, PacketIn/PacketOut ve host-host kimlik doğrulama yöntemlerini sağlamak için blockchain özelliklerinden faydalanıyoruz. Ayrıca SDN ağının 3. ve 2. katmanlarını korumak için güvenli Adres Çözümleme Protokolü (ARP) ve Kimlik Çözümleme Protokolü (IRP) sağlıyoruz. Ek olarak, hem SDN ana bilgisayarları hem de denetleyiciler, kuantum düşmanlarına karşı koruma sağlamak için Dilithium şemasını temel alan kafes tabanlı imzaları ve Kyber şemasını temel alan Anahtar Kapsülleme Yöntemlerini (KEM'ler) kullanır. Ayrıca çalışmalarımızı AuthFlow (Mattos ve Duarte, Ann Telecommun 71:607-615, 2016) ile karşılaştırıyoruz. Sonuçlar, HostSec'in hem ana bilgisayar tabanlı hem de anahtar tabanlı PacketIn saldırılarını tespit etme yeteneği nedeniyle AuthFlow'dan daha güvenli olduğunu ve ayrıca SDN denetleyicisindeki yükü azalttığını gösteriyor. Genel olarak deneysel sonuçlar, gelişmiş güvenlik ile daha düşük gecikme arasında bir denge olduğunu gösteriyor.
DOI 10.1007/s12083-024-01714-x
Cilt 17
Kaynağa git Özyeğin Üniversitesi Özyeğin Üniversitesi - Tarihî eser, arşiv ve süreli yayın arama motoru
Özyeğin Üniversitesi - Tarihî eser, arşiv ve süreli yayın arama motoru Özyeğin Üniversitesi

HostSec: SDN ana bilgisayarları için blockchain tabanlı bir kimlik doğrulama çerçevesi

Yazar Kalkan, Kübra, Latah, Majd
Basım Tarihi 2024-05-10
Basım Yeri - Springer Doğası
Konu Güvenlik protokolü, Kimlik Doğrulama, Ana bilgisayar güvenliği, Sdn güvenliği, Blockchain (bc), Yazılım tanımlı ağ iletişimi (sdn)
Tür Süreli Yayın
Dil İngilizce
Dijital Evet
Yazma Hayır
Kütüphane Özyeğin Üniversitesi
Demirbaş Numarası 1936-6442
Kayıt Numarası 70a6b863-4756-41e7-8b04-868a0ef0b2ce
Lokasyon Bilgisayar Bilimi
Tarih 2024-05-10
Örnek Metin Yazılım tanımlı ağ oluşturma (SDN), merkezileştirme konseptine dayalı olarak temel yönlendirme düzlemi için küresel yönetim sağlamayı amaçlayan yeni bir ağ oluşturma paradigmasıdır. Ne yazık ki yeni tasarlanan paradigma, çeşitli SDN katmanlarındaki kimliği doğrulanmamış ve yetkisiz faaliyetlerle ilgili güvenlik sorunlarını dikkate almıyor. Son zamanlarda blockchain (BC) teknolojisinin merkezi olmayan, değişmez ve hataya dayanıklı bir defter sağlamada başarılı olduğu kanıtlanmıştır. Bu çalışmada, karşılıklı host-kontrolör, PacketIn/PacketOut ve host-host kimlik doğrulama yöntemlerini sağlamak için blockchain özelliklerinden faydalanıyoruz. Ayrıca SDN ağının 3. ve 2. katmanlarını korumak için güvenli Adres Çözümleme Protokolü (ARP) ve Kimlik Çözümleme Protokolü (IRP) sağlıyoruz. Ek olarak, hem SDN ana bilgisayarları hem de denetleyiciler, kuantum düşmanlarına karşı koruma sağlamak için Dilithium şemasını temel alan kafes tabanlı imzaları ve Kyber şemasını temel alan Anahtar Kapsülleme Yöntemlerini (KEM'ler) kullanır. Ayrıca çalışmalarımızı AuthFlow (Mattos ve Duarte, Ann Telecommun 71:607-615, 2016) ile karşılaştırıyoruz. Sonuçlar, HostSec'in hem ana bilgisayar tabanlı hem de anahtar tabanlı PacketIn saldırılarını tespit etme yeteneği nedeniyle AuthFlow'dan daha güvenli olduğunu ve ayrıca SDN denetleyicisindeki yükü azalttığını gösteriyor. Genel olarak deneysel sonuçlar, gelişmiş güvenlik ile daha düşük gecikme arasında bir denge olduğunu gösteriyor.
DOI 10.1007/s12083-024-01714-x
Cilt 17
Özyeğin Üniversitesi - Tarihî eser, arşiv ve süreli yayın arama motoru
Özyeğin Üniversitesi yönlendiriliyorsunuz...

Lütfen bekleyiniz.