Artigo em revista científica Q3
SDN-based intrusion detection system for early detection and mitigation of DDoS attacks
Pedro Manso (Manso, P.); José Moura (Moura, J.); Carlos Serrão (Serrão, C.);
Título Revista
Information
Ano (publicação definitiva)
2019
Língua
Inglês
País
Suíça
Mais Informação
Web of Science®

N.º de citações: 57

(Última verificação: 2024-04-23 07:17)

Ver o registo na Web of Science®

Scopus

N.º de citações: 93

(Última verificação: 2024-04-21 21:13)

Ver o registo na Scopus


: 5.9
Google Scholar

N.º de citações: 125

(Última verificação: 2024-04-22 06:16)

Ver o registo no Google Scholar

Abstract/Resumo
The current paper addresses relevant network security vulnerabilities introduced by network devices within the emerging paradigm of Internet of Things (IoT) as well as the urgent need to mitigate the negative effects of some types of Distributed Denial of Service (DDoS) attacks that try to explore those security weaknesses. We design and implement a Software-Defined Intrusion Detection System (IDS) that reactively impairs the attacks at its origin, ensuring the “normal operation” of the network infrastructure. Our proposal includes an IDS that automatically detects several DDoS attacks, and then as an attack is detected, it notifies a Software Defined Networking (SDN) controller. The current proposal also downloads some convenient traffic forwarding decisions from the SDN controller to network devices. The evaluation results suggest that our proposal timely detects several types of cyber-attacks based on DDoS, mitigates their negative impacts on the network performance, and ensures the correct data delivery of normal traffic. Our work sheds light on the programming relevance over an abstracted view of the network infrastructure to timely detect a Botnet exploitation, mitigate malicious traffic at its source, and protect benign traffic.
Agradecimentos/Acknowledgements
--
Palavras-chave
SDN,DDoS,IDS,Mirroring,OpenFlow,Botnet
  • Ciências da Computação e da Informação - Ciências Naturais
  • Outras Engenharias e Tecnologias - Engenharia e Tecnologia
Registos de financiamentos
Referência de financiamento Entidade Financiadora
UID/EEA/50008/2013 Fundação para a Ciência e a Tecnologia
UID/MULTI/0446/2013 Fundação para a Ciência e a Tecnologia

Com o objetivo de aumentar a investigação direcionada para o cumprimento dos Objetivos do Desenvolvimento Sustentável para 2030 das Nações Unidas, é disponibilizada no Ciência-IUL a possibilidade de associação, quando aplicável, dos artigos científicos aos Objetivos do Desenvolvimento Sustentável. Estes são os Objetivos do Desenvolvimento Sustentável identificados pelo(s) autor(es) para esta publicação. Para uma informação detalhada dos Objetivos do Desenvolvimento Sustentável, clique aqui.