Budapesti Műszaki és Gazdaságtudományi Egyetem - BME -- Távközlési és Médiainformatikai Tanszék - TMIT BME - Távközlési és Mesterséges Intelligencia Tanszék - TMIT
 
 
| Témakiírások | | | | | IW  
 
 
Önálló labor
Kiírt témák

CDN Back-to-Origin stratégiák kihasználása amplifikációs támadásokhoz (Exploiting CDN Back-to-Origin Strategies for Amplification Attacks)

A tartalomszolgáltató hálózatok (CDN-ek) célja a weboldalak magas rendelkezésre állásának biztosítása, a tartalmak gyorsabb kiszolgálása, valamint a DDoS-támadások elleni védelem. Ennek érdekében a CDN-ek különféle Back-to-Origin stratégiákat alkalmaznak, amelyek proaktívan előveszik a szükséges adatokat, valamint módosítják a HTTP kéréseket és válaszokat. A CDN Back-to-Origin stratégiák azokat a módszereket és szabályokat jelentik, amelyeket a CDN alkalmaz a felhasználók kéréseinek kezelésekor, illetve az eredeti szerverrel való kommunikáció során a szükséges források elérése érdekében. E stratégiák elsődleges célja a CDN gyorsítótár találati arányának növelése, az eredeti szerver terhelésének csökkentése, a hálózati késleltetés mérséklése, és végső soron a felhasználói böngészési élmény javítása. A Back-to-Origin stratégiák kulcsfontosságúak a CDN szolgáltatások számára, azonban nem léteznek ezzel kapcsolatban általánosan elfogadott iparági szabványok. Ennek következtében ezek a stratégiák implementációfüggők, és CDN szolgáltatónként eltérőek lehetnek. Amikor a CDN-szolgáltatók a teljesítményt helyezik előtérbe a biztonsággal szemben, fenyegetések léphetnek fel, amelyek kihasználhatók támadásokhoz, például amplifikációs támadásokhoz. Feladatok: Ismertetni a CDN Back-to-Origin stratégiák működését és azok jelentőségét a tartalomszolgáltatásban. Azonosítani és demonstrálni azokat a sebezhetőségeket, amelyek lehetőséget nyújtanak amplifikációs támadások végrehajtására a Back-to-Origin stratégiák kihasználásával. Tesztkörnyezet létrehozása, amelyben a támadások végrehajthatók és hatásuk elemezhető.

Content Delivery Networks (CDNs) provide high availability, speed up content delivery, and safeguard against DDoS attacks for their hosting websites. To achieve the aforementioned objectives, CDN designs several back-to-origin strategies that proactively pre-pull resources and modify HTTP requests and responses. CDN back-to-origin strategies refer to the methods and rules employed by the CDN when it receives requests from clients and interacts with the origin server to retrieve the required source. The primary objective of the back-to-origin strategies is to increase the hit rate of CDN cache, effectively alleviate the load on the origin server, reduce network latency, and ultimately enhance the overall user browsing experience. Back-to-origin strategies are critical to CDN services. However, there are no related RFCs or commonly accepted industry standards. Consequently, back-to-origin strategies are implementation-dependent and may vary across different CDN vendors. When CDN vendors prioritize performance over security, threats may arise. Tasks: Describe the operation of CDN back-to-origin strategies and their importance in content delivery. Identify and demonstrate vulnerabilities that can enable amplification attacks by exploiting back-to-origin strategies. Create a test environment where the attacks can be executed and their impact analyzed.

Kulcsszavak: cdn, támadások, hack, internet
Témavezető: Ladóczki Bence
Oktatók: Ladóczki Bence, Tapolcai János.
A következő tantárgyakhoz javasolt:
 vitma387 (Önlab, IVIR szakirány)
 vitma415 (Szakdolgozat)
 vitma416 (Szakdolgozat)
 vitma417 (Szakdolgozat, IVIR szakirány)
 vitmal01 (Info, BSc, Önálló laboratórium)
 vitmm855 (Info, MSc, Önálló laboratórium 2, Hálózatok és szolgáltatások)
 vitmm861 (Info, MSc, Önálló laboratórium 2, Médiainformatika)
 vitmm905 (Diplomatervezés 1. (Info, Hálózatok és szolgáltatások szakirány))
 vitmm911 (Diplomatervezés 1. (Info, Médiainformatika szakirány))
 vitmml10 (Info, MSc, Önálló laboratórium 1)
 vitmml11 (Info, MSc, Önálló laboratórium 2)
 vitma345 (Vill., BSc. Önálló laboratórium)
 vitma414 (Szakdolgozat)
 vitmal03 (Vill.mérn. BSc Önálló laboratórium)
 vitmm807 (Vill., MSc, Önálló laboratórium 1, Infokommunikációs rendszerek)
 vitmm857 (Vill., MSc, Önálló laboratórium 2, Infokommunikációs rendszerek)
 vitmm907 (Diplomatervezés 1. (Vill. Infokommunikációs rendszerek szakirány))
 vitmml02 (Vill,MSc,Önlab.1, Okos város,Vez.nélküli rendsz. és alk.ok,Multimédia rendsz. és szolg.,Optikai távközlés (VITMML02))
 vitmml03 (Vill,MSc,Önlab.2, Okos város,Vez.nélküli rendsz. és alk.ok,Multimédia rendsz. és szolg.,Optikai távközlés (VITMML03))
QR:    (mi is az?)
 
 katt. a nagyításhoz
 
Kedvencekbe felvesz   Jelentkezés