https://www.mdu.se/

mdu.sePublications
System disruptions
We are currently experiencing disruptions on the search portals due to high traffic. We are working to resolve the issue, you may temporarily encounter an error message.
Change search
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf
SYN-FLOOD DOS-ATTACKER I SDN
Mälardalen University, School of Innovation, Design and Engineering.
Mälardalen University, School of Innovation, Design and Engineering.
2024 (Swedish)Independent thesis Basic level (degree of Bachelor), 10 credits / 15 HE creditsStudent thesisAlternative title
SYN-FLOOD DOS-ATTACKS IN SDN (English)
Abstract [sv]

I Software defined networking (SDN) separeras kontrollplanet och dataplanet. Separationenintroducerar säkerhetsrisker, vilket öppnar dörren för olika attacktyper. Denial-of-Service (DoS) är enattacktyp som används för att belasta nätverksresurser, genom att skicka en stor mängd trafik tillnätverket. Det finns många olika metoder för att utföra DoS-attacker, vilket gör det svårt att stoppaattackerna. En DoS-attacktyp som kan vara kritisk mot SDN är SYN-flood. Den här typen av attackriktar sig mot Three-way handshake-processen, som uppstår när en klient vill ansluta mot en server.Avslutas inte processen på rätt sätt kan det missbruka serverns resurser, och påverkanätverkstillgängligheten. Det finns olika säkerhetslösningar som motarbetar SYN-flood-attacker. Deflesta säkerhetslösningarna faller inom kategorierna upptäcka och hantera. Säkerhetslösningar inomkategorin förhindra är relativt få i jämförelse med kategorierna upptäcka och hantera. Syftet med vårtarbete var att jämföra tre typer av SYN-flood-attacker, och undersöka säkerhetslösningar som förhindrarattacktypernas påverkan på SDN. De varianter vi jämförde var SYN-flood, ACK-flood och SYN-ACK-flood. Säkerhetslösningarna vi implementerade i vår studie var Rate-limit, CPU-limit och enkombination av båda. Genom en noggrant utformad fallstudie lyckades vi identifiera SYN-ACK-floodsom attacktypen med störst påverkan på SDN. Kombinationen av Rate-limit och CPU-limit varsäkerhetslösningen som var effektivast på att motarbeta attacktyperna. Vårt arbete bidrar till en ökadkunskap inom SDN-säkerhet.

Place, publisher, year, edition, pages
2024. , p. 26
Keywords [sv]
SDN
National Category
Computer Systems
Identifiers
URN: urn:nbn:se:mdh:diva-65731OAI: oai:DiVA.org:mdh-65731DiVA, id: diva2:1831834
Subject / course
Computer Science
Supervisors
Examiners
Available from: 2024-01-31 Created: 2024-01-26 Last updated: 2024-01-31Bibliographically approved

Open Access in DiVA

SYN-FLOOD DOS-ATTACKER I SDN(550 kB)215 downloads
File information
File name FULLTEXT01.pdfFile size 550 kBChecksum SHA-512
a9aed912c5ef8ea2df36ede154dd9db33da31430e1fd7e45465498a99d99584b798f16430f4a5e35407650a6a5944a1d758ae80973aee81935ed50b3070a99ef
Type fulltextMimetype application/pdf

By organisation
School of Innovation, Design and Engineering
Computer Systems

Search outside of DiVA

GoogleGoogle Scholar
Total: 215 downloads
The number of downloads is the sum of all downloads of full texts. It may include eg previous versions that are now no longer available

urn-nbn

Altmetric score

urn-nbn
Total: 676 hits
CiteExportLink to record
Permanent link

Direct link
Cite
Citation style
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Other style
More styles
Language
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Other locale
More languages
Output format
  • html
  • text
  • asciidoc
  • rtf