logo móvil
Contáctanos

Comparación de funciones hash para adquisición de tráfico de red utilizando una sonda acelerada por hardware

Autores: Korona, Mateusz; Szumeda, Pawe; Rawski, Mariusz; Janicki, Artur

Idioma: Inglés

Editor: MDPI

Año: 2022

Descargar PDF

Acceso abierto

Artículo científico
2022

Comparación de funciones hash para adquisición de tráfico de red utilizando una sonda acelerada por hardware


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Eficiente
Seguro
Monitoreo
Tráfico de red
FPGA
Función hash

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 22

Citaciones: Sin citaciones


Descripción
En este artículo abordamos el problema de monitorear de manera eficiente y segura el tráfico de una red informática. Propusimos, implementamos y probamos una implementación acelerada por hardware de una sonda de red, utilizando la plataforma de desarrollo FPGA DE5-Net. Mostramos que incluso al usar una función hash criptográfica SHA-3, la sonda utiliza menos del 17% de los recursos disponibles en la FPGA, ofreciendo un rendimiento de más de 20 Gbit/s. También investigamos el problema de elegir una función hash óptima para ser utilizada en una sonda de red para abordar flujos de red en una caché de flujos. En nuestro trabajo comparamos cinco funciones hash de 32 bits, incluidas dos funciones criptográficas: SHA-1 y SHA-3. Realizamos una serie de experimentos con varias funciones hash, utilizando tráfico reproducido del conjunto de datos CICIDS 2017. Mostramos que SHA-1 y SHA-3 proporcionan distribuciones de flujos tan uniformes como las ofrecidas por la función hash Vermont modificada propuesta en 2008 (es decir, con medias bajas y desviaciones estándar de la ocupación del cubo), asegurando al mismo tiempo una mayor seguridad contra posibles ataques en una sonda de red.

Otros recursos que podrían interesarte

Temas Virtualpro