Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Seran...
Saved in:
Main Authors: | , |
---|---|
Format: | Article |
Language: | Indonesian |
Published: |
University of Brawijaya
2024-07-01
|
Series: | Jurnal Teknologi Informasi dan Ilmu Komputer |
Subjects: | |
Online Access: | https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188 |
Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
_version_ | 1823858645509603328 |
---|---|
author | Achmad Solichin Ludi Nugroho |
author_facet | Achmad Solichin Ludi Nugroho |
author_sort | Achmad Solichin |
collection | DOAJ |
description |
Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Serangan DDoS dilakukan dengan menyusupi dan membanjiri bandwidth ke sumber daya target, sehingga dapat menyebabkan penolakan layanan bagi pengguna yang mengaksesnya. Tak hanya itu, serangan DDoS menyebabkan penurunan sumber daya jaringan seperti kapasitas memory dan CPU. Akibatnya kerusakan signifikan pada sistem yang menjadi korban serangan dapat mengalami kerugian, baik secara finansial, reputasi bahkan kehilangan pelanggan yang membutuhkan layanan tersebut. Mencegah serangan DDoS diperlukan suatu tindakan pencegahan yaitu dengan deteksi dini serangan DDoS untuk mengurangi dampak serangan dan memulihkan sistem dengan lebih cepat. Deteksi dini yang disebabkan oleh DDoS pada jaringan SDN dilakukan melalui pendekatan metrik entropy berbasis teori informasi. Penelitian ini memfokuskan pendeteksian dini pada serangan DDoS di dalam lingkungan SDN melalui metode Shannon Entropy dengan mendeteksi lalu lintas atau trafik normal dan DDoS. Penelitian ini menggunakan dataset publik dari InSDN yang diterbitkan pada tahun 2020 untuk menentukan nilai ambang batas lalu lintas normal dan DDoS. Hasilnya, penelitian ini berhasil mendeteksi dini lalu lintas normal dan lalu lintas serangan DDoS dengan nilai entropy sesuai ambang batas, dengan nilai akurasi 100%, presisi 100% dan recall 100% yang dihitung menggunakan confusion matrix. Deteksi dini menampilkan akurasi dan performa yang dapat berkontribusi banyak dalam menunjang tingkat keamanan melalui pencegahan tahap awal, sehingga hasilnya dapat meningkatkan keamanan dan efektifitas pada lingkungan SDN.
|
format | Article |
id | doaj-art-bad0b5f23d8f4575a1ecea53962f3894 |
institution | Kabale University |
issn | 2355-7699 2528-6579 |
language | Indonesian |
publishDate | 2024-07-01 |
publisher | University of Brawijaya |
record_format | Article |
series | Jurnal Teknologi Informasi dan Ilmu Komputer |
spelling | doaj-art-bad0b5f23d8f4575a1ecea53962f38942025-02-11T10:37:59ZindUniversity of BrawijayaJurnal Teknologi Informasi dan Ilmu Komputer2355-76992528-65792024-07-0111310.25126/jtiik.938188Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)Achmad Solichin0Ludi Nugroho1Universitas Budi Luhur, JakartaUniversitas Budi Luhur, Jakarta Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Serangan DDoS dilakukan dengan menyusupi dan membanjiri bandwidth ke sumber daya target, sehingga dapat menyebabkan penolakan layanan bagi pengguna yang mengaksesnya. Tak hanya itu, serangan DDoS menyebabkan penurunan sumber daya jaringan seperti kapasitas memory dan CPU. Akibatnya kerusakan signifikan pada sistem yang menjadi korban serangan dapat mengalami kerugian, baik secara finansial, reputasi bahkan kehilangan pelanggan yang membutuhkan layanan tersebut. Mencegah serangan DDoS diperlukan suatu tindakan pencegahan yaitu dengan deteksi dini serangan DDoS untuk mengurangi dampak serangan dan memulihkan sistem dengan lebih cepat. Deteksi dini yang disebabkan oleh DDoS pada jaringan SDN dilakukan melalui pendekatan metrik entropy berbasis teori informasi. Penelitian ini memfokuskan pendeteksian dini pada serangan DDoS di dalam lingkungan SDN melalui metode Shannon Entropy dengan mendeteksi lalu lintas atau trafik normal dan DDoS. Penelitian ini menggunakan dataset publik dari InSDN yang diterbitkan pada tahun 2020 untuk menentukan nilai ambang batas lalu lintas normal dan DDoS. Hasilnya, penelitian ini berhasil mendeteksi dini lalu lintas normal dan lalu lintas serangan DDoS dengan nilai entropy sesuai ambang batas, dengan nilai akurasi 100%, presisi 100% dan recall 100% yang dihitung menggunakan confusion matrix. Deteksi dini menampilkan akurasi dan performa yang dapat berkontribusi banyak dalam menunjang tingkat keamanan melalui pencegahan tahap awal, sehingga hasilnya dapat meningkatkan keamanan dan efektifitas pada lingkungan SDN. https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas. |
spellingShingle | Achmad Solichin Ludi Nugroho Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) Jurnal Teknologi Informasi dan Ilmu Komputer deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas. |
title | Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) |
title_full | Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) |
title_fullStr | Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) |
title_full_unstemmed | Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) |
title_short | Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN) |
title_sort | deteksi dini gangguan jaringan distributed denial of service ddos menggunakan metode shannon entropy pada software defined network sdn |
topic | deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas. |
url | https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188 |
work_keys_str_mv | AT achmadsolichin deteksidinigangguanjaringandistributeddenialofserviceddosmenggunakanmetodeshannonentropypadasoftwaredefinednetworksdn AT ludinugroho deteksidinigangguanjaringandistributeddenialofserviceddosmenggunakanmetodeshannonentropypadasoftwaredefinednetworksdn |