Geri Dön

Towards the mıtıgatıon of dıstrıbuted denıal-of-servıce attacks ın kubernetes-managed contaınerızed edge networks

Kubernetes yönetimindeki konteynerleştirilmiş edge ağlarında dağıtılmış hizmet dışı bırakma (DDoS) saldırılarının azaltılmasına doğru

  1. Tez No: 936367
  2. Yazar: SARP KÖKSAL
  3. Danışmanlar: DOÇ. DR. YASER DALVEREN, DOÇ. DR. FERHAT ÖZGÜR ÇATAK
  4. Tez Türü: Doktora
  5. Konular: Elektrik ve Elektronik Mühendisliği, Electrical and Electronics Engineering
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: İngilizce
  9. Üniversite: Atılım Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Elektrik-Elektronik Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 91

Özet

Beşinci Nesil (5G) teknolojisinin, Nesnelerin İnterneti (IoT) olarak bilinen milyarlarca cihaza bağlantıya olanak vermesi bekleniyor ve Mobil Sınır Bilişim (MEC) bu teknolojinin ana yapı taşı olacak. Ancak IoT cihazları ve uç ağları, kaçınılmaz olarak çeşitli siber saldırı türlerinin ana hedefi olacaktır. En yaygın olanı, Dağıtılmış Hizmet Reddi (DDoS) saldırıları olarak bilinir. DDoS saldırıları, hedef sisteme çok sayıda paket göndererek kaynaklarını tüketmeyi amaçladığından, genellikle IP tabanlı ortamlarda etkili olur. Yazılım Tanımlı Ağ (SDN) ve Ağ Fonksiyonları Sanallaştırması (NFV), 5G ağlarının uygulama katmanında DDoS saldırılarının yoğun olması beklenen yerlerdir ve bu iki teknoloji, IoT ve Uç Ağları için kilit kolaylaştırıcı olacaktır. Kubernetes gibi konteyner tabanlı sanallaştırma platformları, uç ağlarda Kubernetes'in daha hafif ve çevik platformlar sunabilmesi nedeniyle giderek daha popüler araçlar haline gelmektedir. IoT cihazları en kritik atak hedeflerden biridir çünkü çok fazla cihaz birbirine bağlıdır ve bir saldırının birbirine yayılması çok kolaydır. Buna ek olarak, uç cihazların ve sunucuların sınırlı kaynak kapasitelerine sahip olmaları da bu saldırılara karşı daha kolay hedef olmalarını sağlar. Bu nedenle, uç ağlarda DDoS atakları için güvenlik sistemlerine ihtiyaç vardır. Bu tez çalışmasında, konteyner tabanlı bulut platformlarının Uç Ağlarda dinamik ve otomatik kaynak yönetimi yetenekleri kullanılarak bu DDoS saldırılarına karşı nasıl kullanılabileceğinin araştırılması amaçlanmaktadır.

Özet (Çeviri)

The Fifth Generation (5G) technology is expected to allow connectivity to billions of devices, known as Internet-of-Things (IoT) and Mobile Edge Computing (MEC) will be the main building block of this technology. However, IoT devices and Edge networks will inevitably be the main target of various cyberattack types. The most common one is known as Distributed Denial of Service (DDoS) attacks. DDoS attacks generally become effective in IP based environments because it aims to send many packets to target system and exhaust its resources. SDN and NFV is where DDoS attacks are expected to be intensive in application layer of 5G networks and these two technologies will be key enabler for IoT and Edge networks. Container based virtualization platforms such as Kubernetes are starting to become more and more popular tools in edge networks as Kubernetes can provide more light-weight and agile platforms. IoT devices are one of the most critical targets because too many devices are connected to each other and it is very easy for an attack to spread out each other. In addition to this, edge devices and servers have limited resource capacities and this also makes them easier target against these attacks. Therefore, there is a need for DDoS attack security frameworks in the edge networks. In this thesis work, it is aimed to investigate how container based cloud platforms can be used against these DDoS attacks with using their dynamic and automatic resource management capabilities in Edge Networks.

Benzer Tezler

  1. New lightweight DoS attack mitigation techniques for RPL based IoT networks

    RPL temelli IoT ağları için DoS saldırılarının etkisini azaltacak yeni teknikler

    AHMET ARIŞ

    Doktora

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SEMA FATMA OKTUĞ

  2. Cyber tools as foreign policy instruments in trilateral relations: Analysing cyber-attacks targeting the United Kingdom

    Üçlü ilişkilerde dış politika aracı olarak siber araçlar: Birleşik Krallık'ı hedef alan siber saldırıların analizi

    ATAKAN YILMAZ

    Doktora

    İngilizce

    İngilizce

    2024

    Siyasal BilimlerGalatasaray Üniversitesi

    Uluslararası İlişkiler Ana Bilim Dalı

    DOÇ. DR. MENENT SAVAŞ CAZALA

  3. Active packet filtering against DDoS attack

    DDoS ataklarına karşı aktif paket filtreleme

    TİNA SEİFPOOR

    Yüksek Lisans

    İngilizce

    İngilizce

    2014

    Elektrik ve Elektronik MühendisliğiBoğaziçi Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    PROF. DR. EMİN ANARIM

  4. Çevrimiçi sosyal ağlarda rahatsız edici davranış tespiti ve azaltma stratejileri

    Misbehaviour detection and mitigation strategies in online social networks

    SEMA ŞAHİN

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMarmara Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. AYŞE BERNA ALTINEL GİRGİN

  5. Bir insansız hava aracına ait kompozit kanadın tasarımı ve yapısal optimizasyonu

    Design and structural optimisation of an UAV composite wing

    MUHAMMED ATIF YILMAZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    Savunma Teknolojileri Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ALAEDDİN BURAK İREZ