HEAL DSpace

Σχεδιασμός και ανάπτυξη μηχανισμού αντιμετώπισης κατανεμημένων επιθέσεων άρνησης παροχής υπηρεσίας σε Συνεργαζόμενα Δίκτυα Νέας Γενιάς

Αποθετήριο DSpace/Manakin

Εμφάνιση απλής εγγραφής

dc.contributor.author Δημολιάνης, Μαρίνος el
dc.contributor.author Dimolianis, Marinos en
dc.date.accessioned 2017-11-22T10:27:01Z
dc.date.available 2017-11-22T10:27:01Z
dc.date.issued 2017-11-22
dc.identifier.uri https://dspace.lib.ntua.gr/xmlui/handle/123456789/45943
dc.identifier.uri http://dx.doi.org/10.26240/heal.ntua.14497
dc.rights Default License
dc.subject Ευφυή-προγραμματιζόμενα δίκτυα el
dc.subject Κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσιών el
dc.subject Συνεργατική αντιμετώπιση el
dc.subject Τεχνικές αντιμετώπισης επιθέσεων el
dc.subject Ryu en
dc.subject DDoS en
dc.subject Openflow en
dc.subject SDN en
dc.subject Mitigation techniques en
dc.subject Cooperative mitigation en
dc.subject RTBH en
dc.title Σχεδιασμός και ανάπτυξη μηχανισμού αντιμετώπισης κατανεμημένων επιθέσεων άρνησης παροχής υπηρεσίας σε Συνεργαζόμενα Δίκτυα Νέας Γενιάς el
heal.type bachelorThesis
heal.classification Ασφάλεια δικτύου el
heal.classificationURI http://data.seab.gr/concepts/4359b2d27312af22428c2373841fef8181d53b96
heal.language el
heal.access free
heal.recordProvider ntua el
heal.publicationDate 2017-07-14
heal.abstract Οι δικτυακές επιθέσεις συμπεριλαμβάνονται σε ένα από τα σημαντικότερα προβλήματα του σημερινού Διαδικτύου. Συγκεκριμένα οι κατανεμημένες επιθέσεις άρνησης παροχής υπηρεσίας αποτελούν την πιο συνηθισμένη μορφή επίθεσης χάριν ευκολίας διεξαγωγής της και έχουν ως στόχο να καταστήσουν έναν υπολογιστή ή μια υπηρεσία ανίκανη για την εξυπηρέτηση καλόβουλων χρηστών. Οι επιθέσεις αυτές προκαλούν προβλήματα τόσο στις υπηρεσίες όσο και στο ίδιο το δίκτυο ενός αυτόνομου συστήματος με ποικίλους τρόπους. Ο σκοπός της διπλωματικής εργασίας ήταν η ανάπτυξη ενός μηχανισμού για την αντιμετώπιση δικτυακών επιθέσεων αξιοποιώντας τον ίδιο τον αμυντικό μηχανισμό ενός Αυτόνομου Συστήματος αλλά και μετά της συνεργασίας με άλλα Αυτόνομα Συστήματα με σκοπό την κατανεμημένη αντιμετώπιση τους. Ειδικότερα προτάθηκε ένας μηχανισμός επικοινωνίας μεταξύ Αυτόνομων Συστημάτων βασισμένος στο πρωτόκολλο BGP με σκοπό την αίτηση για συνεργασία όσον αφορά στην αντιμετώπιση δικτυακών επιθέσεων. Ακόμη μελετήθηκε και επιλέχθηκε τρόπος παρακολούθησης του δικτύου μέσω του πρωτοκόλλου Netflow με σκοπό την υποβοήθηση του συνεργατικού μηχανισμού. Τέλος αναλύθηκαν και υλοποιήθηκαν τεχνικές απόρριψης κακόβουλης κίνησης σε περιβάλλον Δικτύων Οριζόμενων από Λογισμικό , legacy όπως και σε συνδυασμό τους ώστε να καταστήσει κάθε Αυτόνομο Σύστημα ικανό για την απόρριψη δικτυακών επιθέσεων χρησιμοποιώντας τις ίδιες τις δικτυακές του υποδομές. Ο προτεινόμενος μηχανισμός μπορεί να λειτουργήσει ως βάση για την αναζήτηση αλγορίθμων και μεθοδολογιών για διαχείριση των πόρων ενός αυτόνομου συστήματος με στόχο την αντιμετώπιση δικτυακών επιθέσεων. Τέλος η υλοποίηση του μηχανισμού είναι αμιγώς επεκτάσιμη και είναι δυνατό να συνδυασθεί με τεχνικές πρόληψης και ανίχνευσης δικτυακών επιθέσεων δίνοντας τη δυνατότητα κατασκευής ενός συνολικού εργαλείου για την συνολική καταπολέμηση τους. el
heal.abstract Distributed denial of service attacks (DDoS) raise a significant threat to modern networks. Its aimis to make a machine or network service unavailable to its intended users by temporarily or indefinitely disrupting services of a host connected to the Internet. These attacks can cause a lot of problems to Autonomous System's network and also to the services that are offered by. The main purpose of the diploma thesis is the deployment of a network-attack mitigation mechanism. It takes advantage of the defensive mechanism of an Autonomous System and in parallel gives the capability for collaboration so as an attack to be distributively mitigated. In particular, we proposed a communication -cooperation mechanism between Autonomous Systems. It is mainly based on BGP (Border Gateway Protocol) and gives the ability for requesting collaboration as far as the mitigation of a network- attack is concerned. In addition to that, we analyzed and implemented , a network monitoring technique by using Netflow protocol with a view to helping the collaboration mechanism. Finally, we delved into techniques for manipulating malicious traffic in hybrid Network Elements (Legacy and SDN environments) by exploiting each Autonomous System's capabilities. The proposed mitigation mechanism can be used as basis for resource -centric mitigation algorithms so as an Autonomous System can defend itself against DDoS attacks. The development of the mitigation framework is also fully extendable and can be combined with detection and prevention mechanisms so that a complete self-defense tool can be deployed. en
heal.advisorName Μάγκλαρης, Βασίλειος el
heal.committeeMemberName Κοζύρης, Νεκτάριος el
heal.committeeMemberName Συκάς, Ευστάθιος el
heal.academicPublisher Εθνικό Μετσόβιο Πολυτεχνείο. Σχολή Ηλεκτρολόγων Μηχανικών και Μηχανικών Υπολογιστών. Τομέας Επικοινωνιών, Ηλεκτρονικής και Συστημάτων Πληροφορικής. Εργαστήριο Διαχείρισης και Βέλτιστου Σχεδιασμού Δικτύων el
heal.academicPublisherID ntua
heal.numberOfPages 112 σ.
heal.fullTextAvailability true


Αρχεία σε αυτό το τεκμήριο

Αυτό το τεκμήριο εμφανίζεται στην ακόλουθη συλλογή(ές)

Εμφάνιση απλής εγγραφής