이 논문은 IoT 기기의 DDoS 공격을 탐지하고 대응하기 위한 SDN 기반의 아키텍처를 제안한다.
첫 번째 단계에서는 SDN 애플리케이션이 SDN 스위치의 흐름 테이블을 주기적으로 샘플링하여 비정상적인 트래픽 증가를 보이는 IoT 기기 그룹을 식별한다.
두 번째 단계에서는 의심스러운 IoT 기기 그룹의 트래픽을 격리 네트워크 슬라이스로 전환하여 심층 분석을 수행한다. 이를 통해 실제 악성 기기를 식별하고 격리할 수 있다.
제안하는 아키텍처는 모든 트래픽을 심층 분석하지 않고도 효과적으로 DDoS 공격을 탐지할 수 있다. 또한 격리 슬라이스를 통해 악성 기기의 영향을 제한할 수 있다.
시뮬레이션 결과, 제안 기술은 낮은 비율의 악성 기기에 대해서도 높은 탐지율을 보였다. 또한 실제 구현을 통해 기기를 격리 슬라이스로 전환하는 데 약 1초가 소요되는 것을 확인했다.
다른 언어로
소스 콘텐츠 기반
arxiv.org
더 깊은 질문