SAFETY: Early Detection and Mitigation of TCP SYN Flood Utilizing Entropy in SDN

计算机科学 前进飞机 软件定义的网络 计算机网络 OpenFlow 网络数据包 洪水(心理学) 仿真 心理学 经济增长 经济 心理治疗师
作者
Prashant Kumar,Meenakshi Tripathi,Ajay Nehra,Mauro Conti,Chhagan Lal
出处
期刊:IEEE Transactions on Network and Service Management [Institute of Electrical and Electronics Engineers]
卷期号:15 (4): 1545-1559 被引量:152
标识
DOI:10.1109/tnsm.2018.2861741
摘要

Software defined networking (SDN) is an emerging network paradigm which emphasizes the separation of the control plane from the data plane. This decoupling provides several advantages such as flexibility, programmability, and centralized control. However, SDN also introduces new vulnerabilities due to the required communication between data plane and control plane. Examples of threats that leverage such vulnerabilities are the control plane saturation and switch buffer overflow attacks. These attacks can be launched by flooding the TCP SYN packets from data plane (i.e., switches) to the control plane. This paper presents SAFETY, a novel solution for the early detection and mitigation of TCP SYN flooding. SAFETY harnesses the programming and wide visibility approach of SDN with entropy method to determine the randomness of the flow data. The entropy information includes destination IP and few attributes of TCP flags. To show the feasibility and effectiveness of SAFETY, we implement it as an extension module in Floodlight controller and evaluate it under different conditional scenarios. We run a thorough evaluation of our implementation through extensive emulation via Mininet. The experimental results show that when compared to the state-of-the-art, SAFETY brings a significant improvement (13%) regarding processing delay experienced by a legitimate node. Other parameters such as CPU utilization at the controller and attack detection time are also examined and shows improvement in various scenarios.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
isedu完成签到,获得积分0
1秒前
共享精神应助no采纳,获得10
1秒前
调皮的天真完成签到 ,获得积分10
2秒前
一一完成签到,获得积分10
16秒前
研友_5Zl4VZ完成签到,获得积分10
16秒前
cliff139完成签到,获得积分10
20秒前
板凳板凳完成签到 ,获得积分10
23秒前
猪猪hero应助科研通管家采纳,获得10
27秒前
吴李嫣完成签到 ,获得积分10
30秒前
屈煜彬完成签到 ,获得积分10
30秒前
风中的修杰完成签到 ,获得积分10
39秒前
壮观的谷冬完成签到 ,获得积分0
42秒前
kitsch完成签到 ,获得积分10
45秒前
渔夫完成签到,获得积分10
46秒前
48秒前
56秒前
不是吧不是吧完成签到 ,获得积分10
1分钟前
又壮了完成签到 ,获得积分10
1分钟前
南风完成签到 ,获得积分10
1分钟前
1分钟前
希望天下0贩的0应助好牛采纳,获得30
1分钟前
wushuimei完成签到 ,获得积分0
1分钟前
ai zs发布了新的文献求助10
1分钟前
ok123完成签到 ,获得积分10
1分钟前
雪酪芋泥球完成签到 ,获得积分10
1分钟前
又声完成签到,获得积分10
1分钟前
1分钟前
六一儿童节完成签到 ,获得积分0
1分钟前
艳艳宝完成签到 ,获得积分10
1分钟前
好牛发布了新的文献求助30
1分钟前
leaf完成签到 ,获得积分0
1分钟前
652183758完成签到 ,获得积分10
1分钟前
山是山三十三完成签到 ,获得积分10
1分钟前
victory_liu完成签到,获得积分10
1分钟前
1分钟前
白白不喽完成签到 ,获得积分10
1分钟前
Tardigrade完成签到 ,获得积分10
1分钟前
香蕉面包完成签到 ,获得积分10
1分钟前
1分钟前
czj完成签到 ,获得积分0
1分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
AnnualResearch andConsultation Report of Panorama survey and Investment strategy onChinaIndustry 1000
卤化钙钛矿人工突触的研究 1000
Engineering for calcareous sediments : proceedings of the International Conference on Calcareous Sediments, Perth 15-18 March 1988 / edited by R.J. Jewell, D.C. Andrews 1000
Continuing Syntax 1000
Signals, Systems, and Signal Processing 610
2026 Hospital Accreditation Standards 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6262586
求助须知:如何正确求助?哪些是违规求助? 8084703
关于积分的说明 16891484
捐赠科研通 5333193
什么是DOI,文献DOI怎么找? 2838938
邀请新用户注册赠送积分活动 1816348
关于科研通互助平台的介绍 1670131