Title of article :
Reputation Based Service for Cloud User Environment
Author/Authors :
Jeyanthi, N School of Information Technology and Engineering - VIT University, Tamilnadu, India , Shabeeb, H School of Information Technology and Engineering - VIT University, Tamilnadu, India , Saleem Durai, M. A School of Information Technology and Engineering - VIT University, Tamilnadu, India , Thandeeswaran, R School of Information Technology and Engineering - VIT University, Tamilnadu, India
Abstract :
Exceptional characteristics of cloud computing have replaced all traditional computing. With reduced
resource management and without advance investment, it has been victorious in making the IT world to
migrate towards it. Microsoft announced its office package as Cloud, which can prevent people moving
from Windows to Linux. As this drift is escalating in an exponential rate, the cloud environment has also
become a target for attackers. Hence to acquire the best use of the cloud services, the security issues have
to be dealt with first. Among various security threats faced by the cloud environment, this paper focuses
on the most dangerous one, Distributed Denial of Service attack, DDoS. In DDoS attack, a victim is
targeted simultaneously by numerous hosts distributed across the network. An attacker compromises the
vulnerable systems in the network and infects those systems with malicious code which can trigger these
systems, called zombies, to send requests in huge numbers to choke the target. This type of attack can
happen both at network as well as service level. Network level attack is achieved by sending simultaneous
invalid or incomplete requests, whereas in service level attacks, the target will be flooded with complete
request for services provided by the CSP, but with malicious intent. These two types of attack trafficshave
to be filtered out at different levels. In this paper, a three phase authentication scheme, REputation based
Service for Cloud User Environment (RESCUE) has been proposed that can help the cloud service
provider to detect and mitigate both the aforesaid types of DDoS attacks. RESCUE, the proposed scheme
authenticates the users in three different phases. The simulation results presented here exhibits the strength
of the proposed method in detection and prevention of DDoS attack in cloud computing environment.
Farsi abstract :
ويژگي هاي استثنايي محاسبات ابري جايگزين تمام محاسبات سنتي شده است. با كاهش مديريت منابع و بدون سرمايه گذاري اوليه، مهاجرت در ساخت جهان IT يك پيروزي بوده است. مايكروسافت بسته افيس خود را به عنوان "ابر" اعلام كرد كه مي تواند از حركت كاربران از ويندوز به لينوكس جلوگيري كند. از آنجا كه اين جريان با يك نرخ نمايي در حال افزايش است، محيط ابري يك هدف براي مهاجمان نيز مي باشد. از اين رو براي به دست آوردن بهترين استفاده از خدمات ابري، مسائل امنيتي بايد در اولويت نخست باشد. در ميان تهديدات امنيتي مختلف كه محيط ابري با آن مواجه است،اين مقاله روي خطرناك ترين آنها، DDoS، تمركز دارد. در حمله DDoS، قرباني به طور همزمان توسط ميزبان هاي متعدد در سراسر شبكه هدف قرار مي گيرد. يك مهاجم با آلوده كردن سيستم هاي آسيب پذير در شبكه با كد هاي مخرب مي تواند اين سيستم ها را كه زامبي ناميده مي شوند فعال كند تا تعداد زيادي درخواست براي مسدود كردن هدف ارسال كند. اين نوع حمله مي تواند هم در شبكه و همچنين در سطح خدمات اتفاق بيفتد. حمله به سطح شبكه با ارسال درخواست هاي نامعتبر و يا ناقص به طور همزمان صورت مي گيرد، در حالي كه در حملات سطح سرويس، هدف با سيلي از درخواست هاي كامل براي خدمات ارائه شده توسط CSP، اما با سوء قصد مواجه مي شود. اين دو نوع از ترافيك حمله بايد در سطوح مختلف فيلتر شود. در اين مقاله، يك طرح احراز هويت سه بخشي، اعتبار خدمات مبتني بر محيط كاربريابري (RESCUE) مطرح شده است كه مي تواند به ارائه دهنده خدمات ابريدر شناسايي و كاهش هر دو نوع فوق از حملات DDoS كمك كند. RESCUE طرح پيشنهادي اثبات صحت كاربران در سه فاز مختلف است. نتايج شبيه سازي ارائه شده در اينجا نشان از قدرت روش پيشنهادي در تشخيص و جلوگيري از حمله DDoS در محيط محاسبات ابريدارد.
Keywords :
Cloud computing , DDoS Attack , Network-level Attack , Service-level Attack , Authentication , Credits
Journal title :
Astroparticle Physics