Análisis de vulnerabilidades a nivel de seguridad en redes SDN para los planos de control y plano de datos

En el presente proyecto se realiza el estudio e implementación de una tecnología denominada Red Definida por Software con el objetivo de analizar el plano de control y datos mediante la captura de datos para identificar las posibles vulnerabilidades usando herramientas como Mininet que permite emula...

Full description

Autores:
Ramos Suavita, Dairon Javier
Tipo de recurso:
Trabajo de grado de pregrado
Fecha de publicación:
2020
Institución:
Universidad Militar Nueva Granada
Repositorio:
Repositorio UMNG
Idioma:
spa
OAI Identifier:
oai:repository.unimilitar.edu.co:10654/41314
Acceso en línea:
http://hdl.handle.net/10654/41314
Palabra clave:
REDES DE INFORMACION
SEGURIDAD EN COMPUTADORES
INGENIERIA DE SOFTWARE
Software-Defined Networking
Mininet
Vulnerabilities
DoS attack
Red definida por Software
Mininet
Vulnerabilidades
Ataque DoS
Rights
openAccess
License
http://creativecommons.org/licenses/by-nc-nd/4.0/
Description
Summary:En el presente proyecto se realiza el estudio e implementación de una tecnología denominada Red Definida por Software con el objetivo de analizar el plano de control y datos mediante la captura de datos para identificar las posibles vulnerabilidades usando herramientas como Mininet que permite emular estas redes de forma sencilla con la integración del controlador OpenDayLight. Por otra parte, se identifican los potenciales ataques que pueden afectar a la red, se selecciona el ataque de denegación de servicios para la realización de las pruebas de rendimiento mediante la ejecución de un ataque DoS para evaluar varios puntos de la red, usando herramientas como Wireshark y línea de comando, se realiza la captura de datos para realizar el análisis. Los resultados obtenidos evidencian el incremento del tiempo de ida y vuelta (RTT) de los mensajes que viajan por la red, además, el controlador presenta inundación de paquetes falsificados que obstaculizan el correcto funcionamiento del software. Este estudio permite comprender el comportamiento de las redes SDN para que investigaciones futuras puedan implementar herramientas para mitigar este tipo de ataques.