Mạng định nghĩa bằng phần mềm (Software-Defined Network - SDN) là một mô hình mạng mới dựa trên sự phân tách giữa mặt phẳng dữ liệu và mặt phẳng điều khiển, giúp cho mạng trở nên linh hoạt, dễ quản lý, vận hành và được kiểm soát một cách tập trung. Tuy nhiên, đây cũng là một nhược điểm với SDN trước tác động của các cuộc tấn công mạng. | Hội nghị Quốc gia lần thứ 24 về Điện tử Truyền thông và Công nghệ Thông tin REV-ECIT2021 Phát hiện tấn công DDoS trong mạng SDN sử dụng giá trị ngưỡng entropy động Lương Đức Huy Đỗ Văn Nhất Vũ Kim Thư Bùi Quang Hiệu Bùi Trung Ninh Đinh Thị Thái Mai Bộ môn Hệ thống Viễn thông Khoa Điện tử - Viễn thông Trường Đại học Công nghệ - Đại học Quốc gia Hà Nội 18020647 18020974 18021244 18020522 ninhbt dttmai @ Tóm tắt Mạng định nghĩa bằng phần mềm Software-Defined Network - SDN là một mô hình mạng mới dựa trên sự phân tách giữa mặt phẳng dữ liệu và mặt phẳng điều khiển giúp cho mạng trở nên linh hoạt dễ quản lý vận hành và được kiểm soát một cách tập trung. Tuy nhiên đây cũng là một nhược điểm với SDN trước tác động của các cuộc tấn công mạng. Các cuộc tấn công DDoS vào máy chủ gây ra tình trạng tắc nghẽn băng thông bị chiếm dụng thiếu hụt nguồn tài nguyên và khiến máy chủ không thể truy cập. Các nghiên cứu trước đây đã dựa trên giá trị của entropy được tính toán từ địa chỉ IP đích nguồn nhằm phát hiện sớm các cuộc tấn công Hình 1. Kiến trúc mạng SDN 1 DDoS. Tuy nhiên hạn chế của việc áp dụng các ngưỡng tĩnh trong các phương pháp hiện có bao Mặt phẳng dữ liệu bao gồm các bộ chuyển mạch gồm sự phụ thuộc vào cấu trúc liên kết mạng cơ và bộ định tuyến tham gia vào quá trình chuyển tiếp sở hạ tầng phần cứng tốn kém cũng như độ chính lưu lượng mạng. Mặt phẳng điều khiển - nơi chứa bộ xác của thuật toán. Trong nghiên cứu này chúng điều khiển được coi là hệ điều hành của SDN. Nó có tôi đề xuất phương pháp phân tích thống kê để xác chức năng xử lý các gói tin và đưa ra các quyết định định giá trị ngưỡng động thay đổi theo thời gian chuyển tiếp hoặc loại bỏ rồi gửi tới bộ chuyển mạch. tùy thuộc vào lưu lượng được gửi đến mạng. Việc Chính việc xử lý tập trung các gói tin tại bộ điều khiển sử dụng ngưỡng động sẽ làm tăng tính linh hoạt cũng là một bất lợi khi mạng có thể dễ bị tấn công từ và không phụ thuộc vào cấu trúc của mạng. Kết chối dịch vụ phân tán DDoS . Khi đó một