Skip to main navigation Skip to search Skip to main content

Dynamic defense provision via Network Functions Virtualization

  • Younghee Park
  • , Pritesh Chandaliya
  • , Akshaya Muralidharan
  • , Nikash Kumar
  • , Hongxin Hu
  • San Jose State University

Research output: Chapter in Book/Report/Conference proceedingConference contributionpeer-review

9 Scopus citations

Abstract

Network Function Virtualization (NFV) is a critical part of a new defense paradigm providing high flexibility at a lower cost through software-based virtual instances. Despite the promise of the NFV, the original Intrusion Detection System (IDS) designed for NFV still draws heavily on processing power and requires significant CPU resources. In this paper, we provide a framework for dynamic defense provision by building in light intrusion detection network functions (NFs) over NFV. Without using the existing IDSes, our system constructs a light intrusion detection system by using a chain of network functions in NFV. The entire IDS is broken down into separate light network functions according to different protocols. The intrusion detection NFs cover various protocol stacks from the link layer to the application layer protocols. They also include different deep packet inspection NFs for different application layer protocols. The experimental results show the proposed system reduces resource consumption while performing valid intrusion detection functions.

Original languageEnglish
Title of host publicationSDN-NFVSec 2017 - Proceedings of the ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, co-located with CODASPY 2017
PublisherAssociation for Computing Machinery
Pages43-46
Number of pages4
ISBN (Electronic)9781450349086
DOIs
StatePublished - Mar 24 2017
Event2017 ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, SDN-NFVSec 2017, co-located with CODASPY 2017 - Scottsdale, United States
Duration: Mar 24 2017Mar 24 2017

Publication series

NameSDN-NFVSec 2017 - Proceedings of the ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, co-located with CODASPY 2017

Conference

Conference2017 ACM International Workshop on Security in Software Defined Networks and Network Function Virtualization, SDN-NFVSec 2017, co-located with CODASPY 2017
Country/TerritoryUnited States
CityScottsdale
Period03/24/1703/24/17

Keywords

  • Network Functions Virtualization
  • Network attacks
  • Security
  • Software-Defined Networks

Fingerprint

Dive into the research topics of 'Dynamic defense provision via Network Functions Virtualization'. Together they form a unique fingerprint.

Cite this