Utilize este identificador para referenciar este registo: https://hdl.handle.net/10316/110825
Campo DCValorIdioma
dc.contributor.advisorSimões, Paulo Alexandre Ferreira-
dc.contributor.advisorCruz, Tiago José dos Santos Martins da-
dc.contributor.authorPires, Rui Manuel Marques-
dc.date.accessioned2023-11-23T23:12:15Z-
dc.date.available2023-11-23T23:12:15Z-
dc.date.issued2023-07-21-
dc.date.submitted2023-11-23-
dc.identifier.urihttps://hdl.handle.net/10316/110825-
dc.descriptionDissertação de Mestrado em Segurança Informática apresentada à Faculdade de Ciências e Tecnologia-
dc.description.abstractAs redes definidas por sofware (SDN) separam o data plane do control plane, onde o controlo é exercido pelo controlador SDN. Assim, estes controladores têm a visão completa da rede.A linguagem de programação P4 traz uma nova série de novas possibilidades sobre a forma como os pacotes são processados no data plane que já não são definidas pelo fabricante, mas sim pelo programa P4. Isto permite que as aplicações funcionem no data plane e como tal podem funcionar à velocidade da linha, com grande vantagem para as funcionalidades de segurança. Funções como controlo de acesso, privacidade, encriptação ou defesa integrada, podem ser asseguradas pelo data plane programável, descongestionando assim o control plane. Uma consequência de o data plane tomar a cargo as funcionalidades de segurança é que se torna mais difícil ao controlador verificar se o comportamento do dataplane corresponde às políticas de segurança.Este trabalho investiga como uma função em P4 a correr no data plane, o P4-INT,pode ser usado como uma controlo de segurança numa rede P4, como pode ser atacado e como pode ser protegido. Nesta tese foi desenvolvida uma rede em Mininet e em P4Pi com INT-MD e switches BMv2. Nesta rede foi também configurado um colector de INT com InfluxDB e um painel Grafana. Esta solução foi testada como um possível controlo de segurança, na qual foram executados alguns cenários. Dado o valor de uma solução SDN com INT para a defesa, foi também testado como poderia ser atacado e defendido. Devido às vulnerabilidades encontradas neste rede INT, são propostas algumas melhorias.por
dc.description.abstractSoftware-Defined Networks (SDN) separates the data plane from the control plane, where the control is handled by the SDN controller. So, the controllers have full visibility of the network. P4 programming language brings a new set of possibilities, as the way the packets are processed is not defined by the vendor but rather by the P4 program. This allows moving the applications to the data plane which can now work at line speed, with great advantage for network security functions. Functions such as access control, privacy, encryption, and integrated defense can be mostly assured by the programmable data plane, thus offloading the controller. P4-INT is a P4-powered data-planefunction that can monitor the network and provide telemetry per packet. A consequence of having the data plane taking care of the security features isthe difficulty to confirm if the data plane behavior corresponds to the securitypolicies.This work investigates how P4-INT, can act as security control, how it can be attacked and how it can be protected. Within this thesis it was developed a Mininet and a P4Pi network with INT-MD with BMv2 switches. Within this network, it was configured an INT collector with InfluxDB and a Grafana dashboard. This solution was tested as a possible security control in which some scenarios were executed. Given the value of INT for the defense, it was also tested how it could be attacked and defended. Due to the vulnerabilities found in this INT network, some future improvements are also proposed.eng
dc.language.isoeng-
dc.rightsopenAccess-
dc.rights.urihttp://creativecommons.org/licenses/by/4.0/-
dc.subjectSDNpor
dc.subjectsegurançapor
dc.subjectP4por
dc.subjectINTpor
dc.subjectplano de dadospor
dc.subjectSDNeng
dc.subjectsecurityeng
dc.subjectP4eng
dc.subjectINTeng
dc.subjectdata planeeng
dc.titleSecurity for SDN environments with P4eng
dc.title.alternativeSoluções de Segurança para ambientes SDN com P4por
dc.typemasterThesis-
degois.publication.locationDEI-FCTUC-
degois.publication.titleSecurity for SDN environments with P4eng
dc.peerreviewedyes-
dc.identifier.tid203398262-
thesis.degree.disciplineInformática-
thesis.degree.grantorUniversidade de Coimbra-
thesis.degree.level1-
thesis.degree.nameMestrado em Segurança Informática-
uc.degree.grantorUnitFaculdade de Ciências e Tecnologia - Departamento de Engenharia Informática-
uc.degree.grantorID0500-
uc.contributor.authorPires, Rui Manuel Marques::0000-0002-8059-5432-
uc.degree.classification17-
uc.degree.presidentejuriSousa, Bruno Miguel de Oliveira-
uc.degree.elementojuriLuis, Miguel-
uc.degree.elementojuriCruz, Tiago José dos Santos Martins da-
uc.contributor.advisorSimões, Paulo Alexandre Ferreira::0000-0002-5079-8327-
uc.contributor.advisorCruz, Tiago José dos Santos Martins da::0000-0001-9278-6503-
item.openairetypemasterThesis-
item.fulltextCom Texto completo-
item.languageiso639-1en-
item.grantfulltextopen-
item.cerifentitytypePublications-
item.openairecristypehttp://purl.org/coar/resource_type/c_18cf-
Aparece nas coleções:UC - Dissertações de Mestrado
Ficheiros deste registo:
Mostrar registo em formato simples

Visualizações de página

24
Visto em 17/jul/2024

Google ScholarTM

Verificar


Este registo está protegido por Licença Creative Commons Creative Commons