BİLGİ GÜVENLİĞİ TEHDİTLERİ: YAZILIM TANIMLI AĞLAR GELENEKSEL BİLGİSAYAR AĞLARINA KARŞI
Öz
Yazılım tanımlı ağlar bakım, maliyet ve yönetim kolaylığı açılarından avantajlara sahiptir. Öte yandan, geleneksel bilgisayar ağları uzun yıllardır bilgi güvenliği tehditleri açısından sınanmış olmakla birlikte gerçek saha uygulamalarında yazılım tanımlı ağlar üzerinde yapılan çalışmalar nispeten azdır. Yazılım tanımlı ağların bilgi güvenliği tehditleri açısından ele alınmasının özellikle ağ yöneticileri için kritik önem taşıdığı dikkate alınarak, bu çalışmada yazılım tanımlı ağlar ile geleneksel bilgisayar ağlarının bilgi güvenliği tehditlerine karşı zafiyetleri değerlendirilmiş ve çözüm önerileri sunulmuştur. Gerçekleştirilen benzetim çalışmalarında IP Spoofing, SYN Flood, RST/FIN Flood, SYN-ACK Flood, UDP Flood, ARP Poisoning ve Distributed Denial of Service saldırıları gerçekleştirilmiştir. Gerçekleştirilen benzetim çalışmalarının sonuçları, geleneksel bilgisayar ağlarına kıyasla ARP Poisoning saldırısı dışında yazılım tanımlı ağların daha fazla güvenlik zafiyeti taşıdığı görülmektedir. Ancak alınacak bazı tedbirler ile potansiyel birçok bilgi güvenliği saldırısının etkileri ortadan kaldırılabilir veya azaltılabilir.
Anahtar Kelimeler
Kaynakça
- [1] Kreutz D., Ramos F., Verissimo P., Rothenberg C. E., Azodolmolky S., and Uhlig S., Software-defined networking: A comprehensive survey, Proceedings of the IEEE, C 1, S 14-76, 2015
- [2] Sahba R., A Brief Study of Software Defined Networking for Cloud Computing, 2018 World Automation Congress, Stevenson, WA, 3-6 Haziran 2018.
- [3] Dhaya R., Maharaj S., Sownmya J., Kanthavel R., Software Defined Networking: Viewpoint of From IP Networking, PROS and CONS and Exploration Thoughts, 2017 International Conference on Intelligent Computing and Control Systems (ICICCS), Madurai,15-16 Haziran 2017
- [4] King D., Rotsos C., Aguado A., Georgalas N., Lopez V., The Software Defined Transport Network: Fundamentals, findings and futures, 2016 18th International Conference on Transparent Optical Networks (ICTON) , Trento, 10-14 Temmuz 2016
- [5] Tennenhouse ,D. Smith, J., Sincoskie W., Wetherall D., and Minden, G., A survey of active network research, IEEE Communication Magazine, C 35, S 80–86, Ocak 1997
- [6] Lazar K., Lim S., and Marconcini, F., Realizing a foundation for programmability of ATM networks with the binding architecture, Journal on Selected Areas in Communications, C 14, S 1214–1227, Eylül 1996
- [7] Sheinbein, D., Weber, R. P., 800 service using SPC network capability, Bell System Techonology Journal, C 61, S 1737–1744, Eylül 1982
- [8] Caesar M., Design and implementation of a routing control platform, Paper presented at the 2nd Conference Symposium Network System Design Implementation, C 2, S 15–28, 2005
Ayrıntılar
Birincil Dil
Türkçe
Konular
Mühendislik
Bölüm
Araştırma Makalesi
Yayımlanma Tarihi
31 Aralık 2019
Gönderilme Tarihi
6 Kasım 2019
Kabul Tarihi
30 Aralık 2019
Yayımlandığı Sayı
Yıl 2019 Cilt: 5 Sayı: 2