Skip to main content

2018 | OriginalPaper | Buchkapitel

8. Security Analysis of SDN WAN Applications—B4 and IWAN

verfasst von : Rajat Jain, Rahamatullah Khondoker

Erschienen in: SDN and NFV Security

Verlag: Springer International Publishing

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Software defined applications for WAN (Wide Area Network) are primarily designed to manage and deploy enterprise WAN infrastructure. SDN controller feature helps an organization to automate complex WAN configuration and route data efficiently among its remote sites from a centralized point. Recently various vendors have stepped in this market and claim their product to be the solution for WAN management problems. However, automating the network through a centralized controller makes the network a handy target for attackers to exploit. Compromising the controller or its application can pose serious threat to network devices and traffic flow. This motivated us to study the vulnerabilities of two such SDN WAN applications—Google’s B4 and Cisco’s IWAN. For the analysis, we used the Microsoft’s threat analysis method called STRIDE. In the analysis, we found out that both B4 and IWAN might suffer from security threats like Spoofing, Tampering, Information Disclosure and Denial of Service (DoS) and each vulnerability found in the application using STRIDE threat model, can be mitigated using available IT security mechanisms.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
3.
Zurück zum Zitat McKeown N, Anderson T, Balakrishnan H, Parulkar G, Peterson L, Rexford J, Shenker S, Turner J (2008) OpenFlow: enabling innovation in campus networks. ACM SIGCOMM Comput Commun Rev 38(2):69–74CrossRef McKeown N, Anderson T, Balakrishnan H, Parulkar G, Peterson L, Rexford J, Shenker S, Turner J (2008) OpenFlow: enabling innovation in campus networks. ACM SIGCOMM Comput Commun Rev 38(2):69–74CrossRef
10.
Zurück zum Zitat Jain S, Zhu M, Zolla J, Holzle U, Stuart S, Vahdat A, Kumar A, Mandal S, Ong J, Poutievski L, Singh A, Venkata S, WANderer J, Zhou J (2013) B4: Experience with a globally-deployed software defined WAN. In ACM SIGCOMM Computer Communication Review, ACM, vol 43, pp 3–14 Jain S, Zhu M, Zolla J, Holzle U, Stuart S, Vahdat A, Kumar A, Mandal S, Ong J, Poutievski L, Singh A, Venkata S, WANderer J, Zhou J (2013) B4: Experience with a globally-deployed software defined WAN. In ACM SIGCOMM Computer Communication Review, ACM, vol 43, pp 3–14
11.
Zurück zum Zitat Feamster N, Rexford J, Shenker S, Clark R, Hutchins R, Levin D, Bailey J (2013) SDX: a software-defined internet exchange. Open Networking Summit Feamster N, Rexford J, Shenker S, Clark R, Hutchins R, Levin D, Bailey J (2013) SDX: a software-defined internet exchange. Open Networking Summit
13.
Zurück zum Zitat UcedaVelez T (2012) Real world threat modeling using the PASTA methodology. OWASP App Sec EU 2012 UcedaVelez T (2012) Real world threat modeling using the PASTA methodology. OWASP App Sec EU 2012
15.
Zurück zum Zitat Schneier B (1999) Attack trees. Dr. Dobb’s J Schneier B (1999) Attack trees. Dr. Dobb’s J
16.
Zurück zum Zitat Jan Jürjens (2002) UMLsec: extending UML for secure SystEMs development. In J ez equel JM, Hussmann H, Cook S (eds.) UML 2002, LNCS 2460. Springer, Heidelberg, pp 412–425 Jan Jürjens (2002) UMLsec: extending UML for secure SystEMs development. In J ez equel JM, Hussmann H, Cook S (eds.) UML 2002, LNCS 2460. Springer, Heidelberg, pp 412–425
17.
Zurück zum Zitat Christopher A, Audrey D, James S, Carol W (2003) Introduction to the OCTAVE ® approach. Carnegie Mellon University, Pittsburgh, pp 15213–3890 Christopher A, Audrey D, James S, Carol W (2003) Introduction to the OCTAVE ® approach. Carnegie Mellon University, Pittsburgh, pp 15213–3890
21.
Zurück zum Zitat Johnstone MN (2010) Threat modelling with STRIDE and UML Johnstone MN (2010) Threat modelling with STRIDE and UML
22.
Zurück zum Zitat Tasch M, Khondoker R, Marx R, Bayarou K (2014) Security analysis of security applications for soft-ware defined networks. In Proceedings of the AINTEC 2014, ACM, p 23 Tasch M, Khondoker R, Marx R, Bayarou K (2014) Security analysis of security applications for soft-ware defined networks. In Proceedings of the AINTEC 2014, ACM, p 23
Metadaten
Titel
Security Analysis of SDN WAN Applications—B4 and IWAN
verfasst von
Rajat Jain
Rahamatullah Khondoker
Copyright-Jahr
2018
DOI
https://doi.org/10.1007/978-3-319-71761-6_8