Kara, AliKöksal, SarpDepartment of Electrical & Electronics Engineering2024-07-072024-07-072020https://hdl.handle.net/20.500.14411/4499Beşinci Nesil (5G) teknolojisinin, Nesnelerin İnterneti (IoT) olarak bilinen milyarlarca cihaza bağlantı sağlaması bekleniyor. Bununla birlikte, IoT cihazları kaçınılmaz olarak çeşitli siber saldırı türlerinin ana hedefi olacaktır. En yaygın olanı Dağıtık Hizmet Engelleme (DDoS) saldırıları olarak bilinir. Ağ Fonksiyonları Sanallaştırma (NFV), bu tür saldırıları azaltmak ve 5G ağlarını korumak için esneklik ve düşük maliyetli çözümlerden yararlanma konusunda büyük bir potansiyele sahiptir. Bu bağlamda, bu çalışma 5G NFV ağlarında DDoS saldırılarını azaltmak için geliştirilmiş yeni bir mekanizma önermektedir. Önerilen mekanizma, sorguları durdurmak için Saldırı Önleme Sistemi (IPS) Sanal Makinelerini (VM) kullanır. DDoS trafiğinin hacmine bağlı olarak, IPS VM'leri yükü dengelemek için Yönetim ve Orkestrasyon (MANO) aracılığıyla dinamik olarak ölçeklendirilir. Mekanizmanın etkinliğini değerlendirmek için, 5G NFV ortam araçları kullanılarak oluşturulan gerçek bir 5G NFV ortamında deneyler yapılır. Bilinen çalışmalara göre, bu ilk kez NFV tabanlı mekanizmanın 5G ağlarındaki DDoS saldırılarını azaltmak için gerçek bir 5G NFV ortamında deneysel olarak test edildi. Deneysel sonuçlar, önerilen mekanizmanın DDoS saldırılarını etkili bir şekilde azaltabildiğini doğrulamaktadır.The Fifth Generation (5G) technology is expected to allow connectivity to billions of devices, known as Internet-of-Things (IoT). However, IoT devices will inevitably be the main target of various cyberattack types. The most common one is known as Distributed Denial of Service (DDoS) attacks. In order to mitigate such attacks, Network Functions Virtualization (NFV) has a great potential to provide the benefit of elasticity and low-cost solutions for protecting 5G networks. In this context, this study proposes a new mechanism developed to mitigate DDoS attacks in 5G NFV networks. The proposed mechanism utilizes Intrusion Prevention System (IPS) virtual machines (VMs) to intercept the queries. Based on the volume of DDoS traffic, IPS VMs are dynamically deployed by means of Management and Orchestration (MANO) in order to balance the load. To evaluate the effectiveness of the mechanism, experiments are conducted in a real 5G NFV environment built by using 5G NFV environment tools. To our best knowledge, this is the first time that NFV-based mechanism is experimentally tested in a real 5G NFV environment for mitigating DDoS attacks in 5G networks. The experimental results verify that the proposed mechanism can mitigate DDoS attacks effectively.enElektrik ve Elektronik MühendisliğiMobil sanal ağ operatörleriElectrical and Electronics EngineeringMobile virtual network operatorsMobil telekomünikasyon sektörüMobile telecommunication marketAğ fonksiyonları sanallaştırması (NFV) tabanlı 5g ağlarında dağıtılmış hizmet reddi (DDoS) ataklarının engellenmesiDistributed denial of service (DDoS) attack mitigation in network functions virtualization (NFV) based 5g networksMaster Thesis667343096