Генетический алгоритм защиты SDN от сетевых атак

Рассмотрены проблемы обнаружения и блокирования сетевых атак при помощи SDN. Эта проблема сформулирована как задача нахождения «правильного» вектора и является задачей бинарного целочисленного программирования. В качестве сетевой атаки рассматривается DDoS-атака. Построена математическая модель зада...

Full description

Saved in:
Bibliographic Details
Published in:Системні дослідження та інформаційні технології
Date:2016
Main Author: Забелин, С.И.
Format: Article
Language:Russian
Published: Навчально-науковий комплекс "Інститут прикладного системного аналізу" НТУУ "КПІ" МОН та НАН України 2016
Subjects:
Online Access:https://nasplib.isofts.kiev.ua/handle/123456789/134010
Tags: Add Tag
No Tags, Be the first to tag this record!
Journal Title:Digital Library of Periodicals of National Academy of Sciences of Ukraine
Cite this:Генетический алгоритм защиты SDN от сетевых атак / С.И. Забелин // Системні дослідження та інформаційні технології. — 2016. — № 2. — С. 14-19. — Бібліогр.: 6 назв. — рос.

Institution

Digital Library of Periodicals of National Academy of Sciences of Ukraine
id nasplib_isofts_kiev_ua-123456789-134010
record_format dspace
spelling Забелин, С.И.
2018-06-10T19:01:02Z
2018-06-10T19:01:02Z
2016
Генетический алгоритм защиты SDN от сетевых атак / С.И. Забелин // Системні дослідження та інформаційні технології. — 2016. — № 2. — С. 14-19. — Бібліогр.: 6 назв. — рос.
1681–6048
DOI: doi.org/10.20535/SRIT.2308-8893.2016.2.02
https://nasplib.isofts.kiev.ua/handle/123456789/134010
004.7, 004.05
Рассмотрены проблемы обнаружения и блокирования сетевых атак при помощи SDN. Эта проблема сформулирована как задача нахождения «правильного» вектора и является задачей бинарного целочисленного программирования. В качестве сетевой атаки рассматривается DDoS-атака. Построена математическая модель задачи и разработан ее алгоритм, позволяющий выявить множества атакующих хостов по зарегистрированным данным в сети. При обнаружении множества задача сводиться к предотвращению атаки, т.е. блокировке по IP-адресам. Для оценки эффективности предложенного алгоритма оперативного управления трафиком и обнаружения сетевых атак были проведены экспериментальные исследования. Для моделирования SDN сетей использовался эмулятор сетей Mininet. Решена задача бинарного целочисленного программирования. Анализ результатов подтверждает, что, используя преимущества SDN, а именно централизацию управления, гибкость, удалось реализовать генетический алгоритм, защищающий сеть от одной из самых распространённых сетевых атак — DDoS.
Розглянуто проблеми виявлення та блокування мережевих атак за допомогою SDN. Це завдання сформульовано як задачу знаходження "правильного" вектора і являє собою задачу бінарного цілочислового програмування. Як мережева атака розглядається DDoS-атака. Побудовано математичну модель задачі та розроблено її алгоритм, що дозволяє виявити множину атакуючих хостів за зареєстрованими даними в мережі. У разі виявлення множини завдання зводитися до запобігання атаці, тобто блокування за IP-адресами. Для оцінювання ефективності запропонованого алгоритму оперативного керування трафіком і виявлення мережевих атак проведено експериментальні дослідження. Для моделювання SDN мереж використовувався емулятор мереж Mininet. Розв’язано задачу бінарного цілочислового програмування. Аналіз результатів підтверджує, що, використовуючи переваги SDN, а саме централізацію керування, гнучкість, удалося реалізувати генетичний алгоритм, що захищає мережу від однієї з найпоширеніших мережевих атак — DDoS.
This paper examines the problem of detecting and blocking network attacks using SDN. This problem is formulated as the problem of finding the «correct» vector, in fact, it is the task of the binary integer programming. The DDoS-attack is used as a network attack. A mathematical model of the problem and algorithm to identify sets of attacking hosts from the recorded data is developed. Upon detection of the set, the problem is reduced to the problem of preventing the attack, which means blocking IP-addresses. To evaluate the effectiveness of the proposed algorithm of intrusion detection, experimental studies have been conducted. To simulate SDN networks, Mininet network emulator was used. The task of the binary integer programming was solved. The analysis of results confirms that using SDN advantages, namely, centralized management and flexibility, we were able to implement a genetic algorithm, which protected the network from one of the most common network attacks — DDoS.
ru
Навчально-науковий комплекс "Інститут прикладного системного аналізу" НТУУ "КПІ" МОН та НАН України
Системні дослідження та інформаційні технології
Прогресивні інформаційні технології, високопродуктивні комп’ютерні системи
Генетический алгоритм защиты SDN от сетевых атак
Генетичний алгоритм захисту SDN від мережевих атак
Genetic algorithm for SDN protection against network attacks
Article
published earlier
institution Digital Library of Periodicals of National Academy of Sciences of Ukraine
collection DSpace DC
title Генетический алгоритм защиты SDN от сетевых атак
spellingShingle Генетический алгоритм защиты SDN от сетевых атак
Забелин, С.И.
Прогресивні інформаційні технології, високопродуктивні комп’ютерні системи
title_short Генетический алгоритм защиты SDN от сетевых атак
title_full Генетический алгоритм защиты SDN от сетевых атак
title_fullStr Генетический алгоритм защиты SDN от сетевых атак
title_full_unstemmed Генетический алгоритм защиты SDN от сетевых атак
title_sort генетический алгоритм защиты sdn от сетевых атак
author Забелин, С.И.
author_facet Забелин, С.И.
topic Прогресивні інформаційні технології, високопродуктивні комп’ютерні системи
topic_facet Прогресивні інформаційні технології, високопродуктивні комп’ютерні системи
publishDate 2016
language Russian
container_title Системні дослідження та інформаційні технології
publisher Навчально-науковий комплекс "Інститут прикладного системного аналізу" НТУУ "КПІ" МОН та НАН України
format Article
title_alt Генетичний алгоритм захисту SDN від мережевих атак
Genetic algorithm for SDN protection against network attacks
description Рассмотрены проблемы обнаружения и блокирования сетевых атак при помощи SDN. Эта проблема сформулирована как задача нахождения «правильного» вектора и является задачей бинарного целочисленного программирования. В качестве сетевой атаки рассматривается DDoS-атака. Построена математическая модель задачи и разработан ее алгоритм, позволяющий выявить множества атакующих хостов по зарегистрированным данным в сети. При обнаружении множества задача сводиться к предотвращению атаки, т.е. блокировке по IP-адресам. Для оценки эффективности предложенного алгоритма оперативного управления трафиком и обнаружения сетевых атак были проведены экспериментальные исследования. Для моделирования SDN сетей использовался эмулятор сетей Mininet. Решена задача бинарного целочисленного программирования. Анализ результатов подтверждает, что, используя преимущества SDN, а именно централизацию управления, гибкость, удалось реализовать генетический алгоритм, защищающий сеть от одной из самых распространённых сетевых атак — DDoS. Розглянуто проблеми виявлення та блокування мережевих атак за допомогою SDN. Це завдання сформульовано як задачу знаходження "правильного" вектора і являє собою задачу бінарного цілочислового програмування. Як мережева атака розглядається DDoS-атака. Побудовано математичну модель задачі та розроблено її алгоритм, що дозволяє виявити множину атакуючих хостів за зареєстрованими даними в мережі. У разі виявлення множини завдання зводитися до запобігання атаці, тобто блокування за IP-адресами. Для оцінювання ефективності запропонованого алгоритму оперативного керування трафіком і виявлення мережевих атак проведено експериментальні дослідження. Для моделювання SDN мереж використовувався емулятор мереж Mininet. Розв’язано задачу бінарного цілочислового програмування. Аналіз результатів підтверджує, що, використовуючи переваги SDN, а саме централізацію керування, гнучкість, удалося реалізувати генетичний алгоритм, що захищає мережу від однієї з найпоширеніших мережевих атак — DDoS. This paper examines the problem of detecting and blocking network attacks using SDN. This problem is formulated as the problem of finding the «correct» vector, in fact, it is the task of the binary integer programming. The DDoS-attack is used as a network attack. A mathematical model of the problem and algorithm to identify sets of attacking hosts from the recorded data is developed. Upon detection of the set, the problem is reduced to the problem of preventing the attack, which means blocking IP-addresses. To evaluate the effectiveness of the proposed algorithm of intrusion detection, experimental studies have been conducted. To simulate SDN networks, Mininet network emulator was used. The task of the binary integer programming was solved. The analysis of results confirms that using SDN advantages, namely, centralized management and flexibility, we were able to implement a genetic algorithm, which protected the network from one of the most common network attacks — DDoS.
issn 1681–6048
url https://nasplib.isofts.kiev.ua/handle/123456789/134010
citation_txt Генетический алгоритм защиты SDN от сетевых атак / С.И. Забелин // Системні дослідження та інформаційні технології. — 2016. — № 2. — С. 14-19. — Бібліогр.: 6 назв. — рос.
work_keys_str_mv AT zabelinsi genetičeskiialgoritmzaŝitysdnotsetevyhatak
AT zabelinsi genetičniialgoritmzahistusdnvídmereževihatak
AT zabelinsi geneticalgorithmforsdnprotectionagainstnetworkattacks
first_indexed 2025-12-07T15:34:01Z
last_indexed 2025-12-07T15:34:01Z
_version_ 1850864190669979648