Mitigando el ataque de envenenamiento de caché ARP en redes definidas por software (SDN): una encuesta
Autores: Shah, Zawar; Cosgrove, Steve
Idioma: Inglés
Editor: MDPI
Año: 2019
Acceso abierto
Artículo científico
2019
Mitigando el ataque de envenenamiento de caché ARP en redes definidas por software (SDN): una encuesta
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Protocol
Arp
Spoofing attacks
Cache poisoning attack
Detection
Mitigation
Software defined networking
Solutions
Flow graph
Traffic patterns
Ip-mac address bindings
Performance metrics
Future researchprotocol
Arp
Ataques de suplantación
Ataque de envenenamiento de caché
Detección
Mitigación
Redes definidas por software
Soluciones
Gráfico de flujo
Patrones de tráfico
Asignaciones de direcciones ip-mac
Métricas de rendimiento
Investigaciones futuras
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 23
Citaciones: Sin citaciones
El Protocolo de Resolución de Direcciones (ARP) es un protocolo ampliamente utilizado que proporciona un mapeo de direcciones de Protocolo de Internet (IP) a direcciones de Control de Acceso a Medios (MAC) en redes de área local. Este protocolo sufre muchos ataques de suplantación debido a su naturaleza sin estado y falta de autenticación. Uno de estos ataques de suplantación es el ataque de Envenenamiento de Caché ARP, en el cual los atacantes envenenan la caché de los hosts en la red enviando solicitudes ARP y respuestas falsificadas. La detección y mitigación del ataque de Envenenamiento de Caché ARP es importante ya que este ataque puede ser utilizado por los atacantes para lanzar ataques de Denegación de Servicio (DoS) y de Hombre en el Medio (MITM). Al igual que en las redes tradicionales, un ataque de Envenenamiento de Caché ARP también es una preocupación seria en las Redes Definidas por Software (SDN) y, en consecuencia, se proponen muchas soluciones en la literatura para mitigar este ataque. En este documento, se realiza una encuesta detallada sobre varias soluciones para mitigar el ataque de Envenenamiento de Caché ARP en SDN. En esta encuesta, varias soluciones se clasifican en tres categorías: soluciones basadas en Gráficos de Flujo; soluciones basadas en Patrones de Tráfico; soluciones basadas en Asociaciones de Direcciones IP-MAC. Todas estas soluciones se evalúan críticamente en términos de sus principios de funcionamiento, ventajas y deficiencias. Otra característica importante de esta encuesta es comparar varias soluciones con respecto a diferentes métricas de rendimiento, por ejemplo, tiempo de detección de ataques, tiempo de respuesta ARP, cálculo de retraso en el Controlador, etc. Además, en esta encuesta también se presentan direcciones de investigación futuras que pueden ser exploradas por otros investigadores para proponer mejores soluciones para mitigar el ataque de Envenenamiento de Caché ARP en SDN.
Descripción
El Protocolo de Resolución de Direcciones (ARP) es un protocolo ampliamente utilizado que proporciona un mapeo de direcciones de Protocolo de Internet (IP) a direcciones de Control de Acceso a Medios (MAC) en redes de área local. Este protocolo sufre muchos ataques de suplantación debido a su naturaleza sin estado y falta de autenticación. Uno de estos ataques de suplantación es el ataque de Envenenamiento de Caché ARP, en el cual los atacantes envenenan la caché de los hosts en la red enviando solicitudes ARP y respuestas falsificadas. La detección y mitigación del ataque de Envenenamiento de Caché ARP es importante ya que este ataque puede ser utilizado por los atacantes para lanzar ataques de Denegación de Servicio (DoS) y de Hombre en el Medio (MITM). Al igual que en las redes tradicionales, un ataque de Envenenamiento de Caché ARP también es una preocupación seria en las Redes Definidas por Software (SDN) y, en consecuencia, se proponen muchas soluciones en la literatura para mitigar este ataque. En este documento, se realiza una encuesta detallada sobre varias soluciones para mitigar el ataque de Envenenamiento de Caché ARP en SDN. En esta encuesta, varias soluciones se clasifican en tres categorías: soluciones basadas en Gráficos de Flujo; soluciones basadas en Patrones de Tráfico; soluciones basadas en Asociaciones de Direcciones IP-MAC. Todas estas soluciones se evalúan críticamente en términos de sus principios de funcionamiento, ventajas y deficiencias. Otra característica importante de esta encuesta es comparar varias soluciones con respecto a diferentes métricas de rendimiento, por ejemplo, tiempo de detección de ataques, tiempo de respuesta ARP, cálculo de retraso en el Controlador, etc. Además, en esta encuesta también se presentan direcciones de investigación futuras que pueden ser exploradas por otros investigadores para proponer mejores soluciones para mitigar el ataque de Envenenamiento de Caché ARP en SDN.