dc.contributor.author |
Δημολιάνης, Μαρίνος
|
el |
dc.contributor.author |
Dimolianis, Marinos
|
en |
dc.date.accessioned |
2017-11-22T10:27:01Z |
|
dc.date.available |
2017-11-22T10:27:01Z |
|
dc.date.issued |
2017-11-22 |
|
dc.identifier.uri |
https://dspace.lib.ntua.gr/xmlui/handle/123456789/45943 |
|
dc.identifier.uri |
http://dx.doi.org/10.26240/heal.ntua.14497 |
|
dc.rights |
Default License |
|
dc.subject |
Ευφυή-προγραμματιζόμενα δίκτυα |
el |
dc.subject |
Κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσιών |
el |
dc.subject |
Συνεργατική αντιμετώπιση |
el |
dc.subject |
Τεχνικές αντιμετώπισης επιθέσεων |
el |
dc.subject |
Ryu |
en |
dc.subject |
DDoS |
en |
dc.subject |
Openflow |
en |
dc.subject |
SDN |
en |
dc.subject |
Mitigation techniques |
en |
dc.subject |
Cooperative mitigation |
en |
dc.subject |
RTBH |
en |
dc.title |
Σχεδιασμός και ανάπτυξη μηχανισμού αντιμετώπισης κατανεμημένων επιθέσεων άρνησης παροχής υπηρεσίας σε Συνεργαζόμενα Δίκτυα Νέας Γενιάς |
el |
heal.type |
bachelorThesis |
|
heal.classification |
Ασφάλεια δικτύου |
el |
heal.classificationURI |
http://data.seab.gr/concepts/4359b2d27312af22428c2373841fef8181d53b96 |
|
heal.language |
el |
|
heal.access |
free |
|
heal.recordProvider |
ntua |
el |
heal.publicationDate |
2017-07-14 |
|
heal.abstract |
Οι δικτυακές επιθέσεις συμπεριλαμβάνονται σε ένα από τα σημαντικότερα προβλήματα του σημερινού Διαδικτύου. Συγκεκριμένα οι κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσίας αποτελούν την πιο συνηθισμένη μορφή επίθεσης χάριν ευκολίας διεξαγωγής της και έχουν ως στόχο να καταστήσουν έναν υπολογιστή ή μια υπηρεσία ανίκανη για την εξυπηρέτηση καλόβουλων χρηστών. Οι επιθέσεις αυτές προκαλούν προβλήματα τόσο στις υπηρεσίες όσο και στο ίδιο το δίκτυο ενός αυτόνομου συστήματος με ποικίλους τρόπους.
Ο σκοπός της διπλωματικής εργασίας ήταν η ανάπτυξη ενός μηχανισμού για την αντιμετώπιση δικτυακών επιθέσεων αξιοποιώντας τον ίδιο τον αμυντικό μηχανισμό ενός Αυτόνομου Συστήματος αλλά και μετά της συνεργασίας με άλλα Αυτόνομα Συστήματα με σκοπό την κατανεμημένη αντιμετώπιση τους.
Ειδικότερα προτάθηκε ένας μηχανισμός επικοινωνίας μεταξύ Αυτόνομων Συστημάτων βασισμένος στο πρωτόκολλο BGP με σκοπό την αίτηση για συνεργασία όσον αφορά στην αντιμετώπιση δικτυακών επιθέσεων. Ακόμη μελετήθηκε και επιλέχθηκε τρόπος παρακολούθησης του δικτύου μέσω του πρωτοκόλλου Netflow με σκοπό την υποβοήθηση του συνεργατικού μηχανισμού. Τέλος αναλύθηκαν και υλοποιήθηκαν τεχνικές απόρριψης κακόβουλης κίνησης σε περιβάλλον Δικτύων Οριζόμενων από Λογισμικό , legacy όπως και σε συνδυασμό τους ώστε να καταστήσει κάθε Αυτόνομο Σύστημα ικανό για την απόρριψη δικτυακών επιθέσεων χρησιμοποιώντας τις ίδιες τις δικτυακές του υποδομές.
Ο προτεινόμενος μηχανισμός μπορεί να λειτουργήσει ως βάση για την αναζήτηση αλγορίθμων και μεθοδολογιών για διαχείριση των πόρων ενός αυτόνομου συστήματος με στόχο την αντιμετώπιση δικτυακών επιθέσεων. Τέλος η υλοποίηση του μηχανισμού είναι αμιγώς επεκτάσιμη και είναι δυνατό να συνδυασθεί με τεχνικές πρόληψης και ανίχνευσης δικτυακών επιθέσεων δίνοντας τη δυνατότητα κατασκευής ενός συνολικού εργαλείου για την συνολική καταπολέμηση τους. |
el |
heal.abstract |
Distributed denial of service attacks (DDoS) raise a significant threat to modern networks. Its aimis to make a machine or network service unavailable to its intended users
by temporarily or indefinitely disrupting services of a host connected to the Internet. These attacks can cause a lot of problems to Autonomous System's network and also to the services that are offered by. The main purpose of the diploma thesis is the deployment of a network-attack mitigation mechanism. It takes advantage of the defensive mechanism of an Autonomous System and in parallel gives the capability for collaboration so as an attack to be distributively mitigated.
In particular, we proposed a communication -cooperation mechanism between Autonomous Systems. It is mainly based on BGP (Border Gateway Protocol) and gives the ability for requesting collaboration as far as the mitigation of a network-
attack is concerned. In addition to that, we analyzed and implemented , a network monitoring technique by using
Netflow protocol with a view to helping the collaboration mechanism. Finally, we delved into techniques for manipulating malicious traffic in hybrid Network Elements (Legacy and
SDN environments) by exploiting each Autonomous System's capabilities. The proposed mitigation mechanism can be used as basis for resource -centric mitigation algorithms so as an Autonomous System can defend itself against DDoS attacks.
The development of the mitigation framework is also fully extendable and can be combined with detection and prevention mechanisms so that a complete self-defense tool can be
deployed. |
en |
heal.advisorName |
Μάγκλαρης, Βασίλειος |
el |
heal.committeeMemberName |
Κοζύρης, Νεκτάριος |
el |
heal.committeeMemberName |
Συκάς, Ευστάθιος |
el |
heal.academicPublisher |
Εθνικό Μετσόβιο Πολυτεχνείο. Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών. Τομέας Επικοινωνιών, Ηλεκτρονικής και Συστημάτων Πληροφορικής. Εργαστήριο Διαχείρισης και Βέλτιστου Σχεδιασμού Δικτύων |
el |
heal.academicPublisherID |
ntua |
|
heal.numberOfPages |
112 σ. |
|
heal.fullTextAvailability |
true |
|