Title of article :
Reputation Based Service for Cloud User Environment
Author/Authors :
Jeyanthi, N School of Information Technology and Engineering - VIT University, Tamilnadu, India , Shabeeb, H School of Information Technology and Engineering - VIT University, Tamilnadu, India , Saleem Durai, M. A School of Information Technology and Engineering - VIT University, Tamilnadu, India , Thandeeswaran, R School of Information Technology and Engineering - VIT University, Tamilnadu, India
Pages :
6
From page :
1179
To page :
1184
Abstract :
Exceptional characteristics of cloud computing have replaced all traditional computing. With reduced resource management and without advance investment, it has been victorious in making the IT world to migrate towards it. Microsoft announced its office package as Cloud, which can prevent people moving from Windows to Linux. As this drift is escalating in an exponential rate, the cloud environment has also become a target for attackers. Hence to acquire the best use of the cloud services, the security issues have to be dealt with first. Among various security threats faced by the cloud environment, this paper focuses on the most dangerous one, Distributed Denial of Service attack, DDoS. In DDoS attack, a victim is targeted simultaneously by numerous hosts distributed across the network. An attacker compromises the vulnerable systems in the network and infects those systems with malicious code which can trigger these systems, called zombies, to send requests in huge numbers to choke the target. This type of attack can happen both at network as well as service level. Network level attack is achieved by sending simultaneous invalid or incomplete requests, whereas in service level attacks, the target will be flooded with complete request for services provided by the CSP, but with malicious intent. These two types of attack trafficshave to be filtered out at different levels. In this paper, a three phase authentication scheme, REputation based Service for Cloud User Environment (RESCUE) has been proposed that can help the cloud service provider to detect and mitigate both the aforesaid types of DDoS attacks. RESCUE, the proposed scheme authenticates the users in three different phases. The simulation results presented here exhibits the strength of the proposed method in detection and prevention of DDoS attack in cloud computing environment.
Farsi abstract :
ويژگي هاي استثنايي محاسبات ابري جايگزين تمام محاسبات سنتي شده است. با كاهش مديريت منابع و بدون سرمايه گذاري اوليه، مهاجرت در ساخت جهان IT يك پيروزي بوده است. مايكروسافت بسته افيس خود را به عنوان "ابر" اعلام كرد كه مي تواند از حركت كاربران از ويندوز به لينوكس جلوگيري كند. از آنجا كه اين جريان با يك نرخ نمايي در حال افزايش است، محيط ابري يك هدف براي مهاجمان نيز مي باشد. از اين رو براي به دست آوردن بهترين استفاده از خدمات ابري، مسائل امنيتي بايد در اولويت نخست باشد. در ميان تهديدات امنيتي مختلف كه محيط ابري با آن مواجه است،اين مقاله روي خطرناك ترين آنها، DDoS، تمركز دارد. در حمله DDoS، قرباني به طور همزمان توسط ميزبان هاي متعدد در سراسر شبكه هدف قرار مي گيرد. يك مهاجم با آلوده كردن سيستم هاي آسيب پذير در شبكه با كد هاي مخرب مي تواند اين سيستم ها را كه زامبي ناميده مي شوند فعال كند تا تعداد زيادي درخواست براي مسدود كردن هدف ارسال كند. اين نوع حمله مي تواند هم در شبكه و همچنين در سطح خدمات اتفاق بيفتد. حمله به سطح شبكه با ارسال درخواست هاي نامعتبر و يا ناقص به طور همزمان صورت مي گيرد، در حالي كه در حملات سطح سرويس، هدف با سيلي از درخواست هاي كامل براي خدمات ارائه شده توسط CSP، اما با سوء قصد مواجه مي شود. اين دو نوع از ترافيك حمله بايد در سطوح مختلف فيلتر شود. در اين مقاله، يك طرح احراز هويت سه بخشي، اعتبار خدمات مبتني بر محيط كاربريابري (RESCUE) مطرح شده است كه مي تواند به ارائه دهنده خدمات ابريدر شناسايي و كاهش هر دو نوع فوق از حملات DDoS كمك كند. RESCUE طرح پيشنهادي اثبات صحت كاربران در سه فاز مختلف است. نتايج شبيه سازي ارائه شده در اينجا نشان از قدرت روش پيشنهادي در تشخيص و جلوگيري از حمله DDoS در محيط محاسبات ابريدارد.
Keywords :
Cloud computing , DDoS Attack , Network-level Attack , Service-level Attack , Authentication , Credits
Journal title :
Astroparticle Physics
Serial Year :
2014
Record number :
2407409
Link To Document :
بازگشت