Safe: efficient ddos attack defense with elastic traffic flow inspection in SDN-Based data centers
Tác giả: Tri Gia Nguyen, Hai Hoang Nguyen, Trung V. PhanTóm tắt:
In this paper, we propose an efficient distributed denial-of-Service (DDoS) Attack deFEnse solution, namely SAFE, which utilizes an elastic traffic flow inspection mechanism, for Software-Defined Networking (SDN) based data centers. In particular, we first examine a leaf-spine SDN-based data center network, which is highly vulnerable to volumetric DDoS attacks. Next, we develop a rank-based anomaly detection algorithm to recognize anomalies in the amount of incoming traffic. Then, for the traffic flow inspection, we introduce a component called DFI (Deep Flow Inspection) running an Open vSwitch (OvS) that can be dynamically initiated (as a virtual machine) on-demand to collect traffic flow statistics. By utilizing deep reinforcement learning-based traffic monitoring from our previous study, the DFIs can be protected from the flow-table overflow problem while providing more detailed traffic flow information. Afterward, a machine learning-based attack detector analyzes the gathered flow rule statistics to identify the attack, and appropriate policies are implemented if an attack is recognized.
- Đánh giá sự ảnh hưởng của quản trị nguồn nhân lực trong trạng thái chuyển đổi số tòi hiệu quả hoạt động xét dưới góc độ tài chính của doanh nghiệp nhỏ và vừa trong ngành thương mại và dịch vụ : nghiên cứu trên địa bàn Hà Nội
- Weak two-scale convergence in L2 for a two-dimensional case = Hội tụ hai-kích thước yếu trong L2 cho một trường hợp hai chiều
- Strong two-scale convergence for a two-dimensional case = Hội tụ hai-kích thước mạnh cho một trường hợp hai chiều
- Applications of Google OR-Tools in solving construction management linear optimization problems = Ứng dụng công cụ Google OR-Tools trong giải các bài toán tối ưu hóa tuyến tính trong quản lý dự án xây dựng
- Transition nodal basis functions in p-adaptive finte element methods = Hàm nút cơ sở chuyển giao dùng trong phương pháp phần tử hữu hạn thích nghi loại p





