Key points are not available for this paper at this time.
소프트웨어 정의 네트워크(SDN)는 최적화된 대역폭 활용, 네트워크 관리 및 구성의 유연성, 전통적인 네트워크 구조의 운영 비용 절감을 통해 현재 인프라 제한을 끝내는 유망한 해결책을 제공하는 새로운 아키텍처입니다. 이 아키텍처의 장점에도 불구하고, SDN은 다양한 계층에서의 잠재적 취약성으로 인해 분산 서비스 거부(DDOS) 공격의 희생자가 될 수 있습니다. 따라서 초기 단계에서 공격 트래픽의 신속한 탐지가 매우 중요합니다. 본 논문에서는 SDN 아키텍처의 고유한 기능을 활용하여 소프트웨어 정의 네트워크에서 분산 서비스 거부 공격을 탐지하고 완화하기 위한 통계적 해결책을 제안합니다. 여기서 통계적 거리에서 지수 가중 이동 평균 보호 메커니즘(EWMA)이 활용됩니다. 우리의 광범위한 실험의 시뮬레이션 결과는 우리의 메커니즘이 공격 트래픽을 신속하게 탐지하고 수정 조치를 취할 수 있음을 보여주었습니다. 또한, 평가 결과 제안된 알고리즘이 다른 통계 방법에 비해 우수함을 입증하였습니다.
Ghasabi et al. (Tue,)가 이 질문을 연구했습니다.