DDoS Attack Mitigation in Internet of Things Using Software Defined Networking

Author(s):  
M. Ejaz Ahmed ◽  
Hyoungshick Kim

Safety has become enormously important with the proliferation of internet of Things(IoT) technologies. Most of the IoT devices are linked with the DDoS attack, there are many risk nowadays for IoT because of DDoS attack.The new software-defined everything(SDx) model offers a way to handle IoT devices securely. The proposed S-IOT framework consists of a pool that includes S-IoT controllers, S-IoT switches and IoT devices. A new ENeFS algorithm is proposed to identify and reduce the DDoS attack. The proposed algorithm uses neuro fuzzy instruct rule to identify the DDoS attack and the number of data packets count also considered for the identification. The simulation results shows that the proposed algorithm performs better to improve the reliability of the IoT with different and unsafe gadgets.


2015 ◽  
Author(s):  
Βασίλειος Φωτεινός

Στο αναπτυσσόμενο δικτυακό περιβάλλον, οι διαχειριστές αντιμετωπίζουν δυσκολίες να αναπτύξουν, διαχειριστούν και διατηρήσουν τις υποδομές τους και τις υπηρεσίες τους με έναν τρόπο απλό, οικονομικά αποδοτικό και ολοκληρωμένο (από άκρο σε άκρο). Η κατάσταση αυτή αναμένεται να γίνει ακόμα χειρότερη καθώς τα νέα συστήματα ενσωματώνουν ένα σύνολο από ποικιλόμορφες και ετερογενής δικτυακές υποδομές. Η έλλειψη αυτοματισμών οδηγεί σε αργότερες και λιγότερο αποδοτικές διαδικασίες αντίδρασης. Επιπλέον, η έγερση του Διαδικτύου των Αντικειμένων (Internet of Things - IoT), όπου δισεκατομμύρια από συσκευές θα συνδεθούν στο Διαδίκτυο, έχει τη δυνατότητα να αλλάξει τα πάντα. Είναι εμφανές ότι υπάρχει η ανάγκη για προηγμένα συστήματα διαχείρισης, τα οποία θα είναι «έξυπνα» και αυτό-προσαρμοζόμενα έτσι ώστε να λαμβάνουν γρήγορες και αξιόπιστες αποφάσεις. Ωστόσο, η διαχείριση αυτής της ευφυΐας δεν μπορεί να βασιστεί στο παραδοσιακό παράδειγμα της εντολής και ελέγχου. Αντίθετα, χρειάζεται να βασιστεί σε συστήματα που κρύβουν την τεχνολογική πολυπλοκότητα από τον διαχειριστή και τον ανακουφίζουν από την σχετικά αργή και επιρρεπή σε λάθη διαδικασία της χειροκίνητης ρύθμισης.Για να ξεπεραστούν το διαρκώς αυξανόμενο μέγεθος και η πολυπλοκότητα της διαχείρισης των δικτύων, η αυτόνομη διαχείριση δικτύων (Autonomic Network Management - ANM) και τα δίκτυα καθοριζόμενα από λογισμικό (Software Defined Networking - SDN) έχουν αναγνωριστεί ως λύσεις αναδυόμενες και πολλά υποσχόμενες. Από την μία, η ANM απλοποιεί τη διαχείριση και τον έλεγχο των δικτύων και των υπηρεσιών, ελαχιστοποιώντας το βάρος της χειροκίνητης λειτουργίας. Από την άλλη, τα SDN κάνουν τη συμπεριφορά των δικτυακών συσκευών (δρομολογητές, μεταγωγείς) προγραμματιζόμενη και τις επιτρέπουν να ελέγχονται από ένα κεντρικό στοιχείο, προσφέροντας έτσι προηγμένη δυνατότητα προσαρμογής του δικτυακού ελέγχου και συμπεριφορών προώθησης. Με αυτή την έννοια, τα SDN μπορούν να θεωρηθούν ως καταλύτες για την απλοποίηση της εισαγωγής της αυτονομίας στα δίκτυα και στη διαχείριση των δικτύων.Λαμβάνοντας υπόψη τα παραπάνω, σε αυτή τη διατριβή, σχεδιάζουμε ένα ενοποιημένο πλαίσιο διαχείρισης που αξιοποιεί τόσο την ANM όσο και τα SDN ώστε να παρέχει μία ρεαλιστική λύση στην πολυπλοκότητα της διαχείρισης των δικτύων. Το πλαίσιο υποστηρίζει την αποδοτική λειτουργία πολλαπλών αυτόνομων μηχανισμών. Ειδικότερα, σε αυτό το πλαίσιο, τρεις αυτόνομοι μηχανισμοί σχεδιάζονται, υλοποιούνται και αξιολογούνται. Ο πρώτος μηχανισμός αποφασίζει δυναμικά βέλτιστες ρυθμίσεις δρομολόγησης σε σχέση με τις πολιτικές του διαχειριστή για δίκτυα κορμού. Ο δεύτερος μηχανισμός αναθέτει το φορτίο της κίνησης στα πιο ενεργειακά αποδοτικά οπτικά μονοπάτια σε οπτικά δίκτυα κορμού. Ο τρίτος μηχανισμός αποφασίζει δυναμικά βέλτιστες συνθέσεις αντικειμένων για παροχή υπηρεσιών σύμφωνα με τις απαιτήσεις των τελικών χρηστών. Ο στόχος αυτής της διατριβής είναι να επικυρώσει ότι τα αυτόνομα συστήματα διαχείρισης είναι κατάλληλα να αντιμετωπίσουν τις προκλήσεις του μελλοντικού Διαδικτύου.


Author(s):  
N. JEYANTHI ◽  
Shreyansh Banthia ◽  
Akhil Sharma

An attempt to do a comparison between the various DDoS attack types that exist by analysing them in various categories that can be formed, to provide a more comprehensive view of the problem that DDoS poses to the internet infrastructure today. Then DDoS and its relevance with respect to IoT (Internet of Things) devices are analysed where attack types have been explained and possible solutions available are analysed. This chapter does not propose any new solutions to mitigating the effects of DDoS attacks but just provides a general survey of the prevailing attack types along with analysis of the underlying structures that make these attacks possible, which would help researchers in understanding the DDoS problem better.


Sign in / Sign up

Export Citation Format

Share Document