Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)

Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Seran...

Full description

Saved in:
Bibliographic Details
Main Authors: Achmad Solichin, Ludi Nugroho
Format: Article
Language:Indonesian
Published: University of Brawijaya 2024-07-01
Series:Jurnal Teknologi Informasi dan Ilmu Komputer
Subjects:
Online Access:https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188
Tags: Add Tag
No Tags, Be the first to tag this record!
_version_ 1823858645509603328
author Achmad Solichin
Ludi Nugroho
author_facet Achmad Solichin
Ludi Nugroho
author_sort Achmad Solichin
collection DOAJ
description Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Serangan DDoS dilakukan dengan menyusupi dan membanjiri bandwidth ke sumber daya target, sehingga dapat menyebabkan penolakan layanan bagi pengguna yang mengaksesnya. Tak hanya itu, serangan DDoS menyebabkan penurunan sumber daya jaringan seperti kapasitas memory dan CPU. Akibatnya kerusakan signifikan pada sistem yang menjadi korban serangan dapat mengalami kerugian, baik secara finansial, reputasi bahkan kehilangan pelanggan yang membutuhkan layanan tersebut. Mencegah serangan DDoS diperlukan suatu tindakan pencegahan yaitu dengan deteksi dini serangan DDoS untuk mengurangi dampak serangan dan memulihkan sistem dengan lebih cepat. Deteksi dini yang disebabkan oleh DDoS pada jaringan SDN dilakukan melalui pendekatan metrik entropy berbasis teori informasi. Penelitian ini memfokuskan pendeteksian dini pada serangan DDoS di dalam lingkungan SDN melalui metode Shannon Entropy dengan mendeteksi lalu lintas atau trafik normal dan DDoS. Penelitian ini menggunakan dataset publik dari InSDN yang diterbitkan pada tahun 2020 untuk menentukan nilai ambang batas lalu lintas normal dan DDoS. Hasilnya, penelitian ini berhasil mendeteksi dini lalu lintas normal dan lalu lintas serangan DDoS dengan nilai entropy sesuai ambang batas, dengan nilai akurasi 100%, presisi 100% dan recall 100% yang dihitung menggunakan confusion matrix. Deteksi dini menampilkan akurasi dan performa yang dapat berkontribusi banyak dalam menunjang tingkat keamanan melalui pencegahan tahap awal, sehingga hasilnya dapat meningkatkan keamanan dan efektifitas pada lingkungan SDN.
format Article
id doaj-art-bad0b5f23d8f4575a1ecea53962f3894
institution Kabale University
issn 2355-7699
2528-6579
language Indonesian
publishDate 2024-07-01
publisher University of Brawijaya
record_format Article
series Jurnal Teknologi Informasi dan Ilmu Komputer
spelling doaj-art-bad0b5f23d8f4575a1ecea53962f38942025-02-11T10:37:59ZindUniversity of BrawijayaJurnal Teknologi Informasi dan Ilmu Komputer2355-76992528-65792024-07-0111310.25126/jtiik.938188Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)Achmad Solichin0Ludi Nugroho1Universitas Budi Luhur, JakartaUniversitas Budi Luhur, Jakarta Software Defined Networking (SDN) adalah arsitektur jaringan baru yang memisahkan antara control dan data plane. Aspek keamanan utama dalam control plane salah satunya adalah serangan DoS dan DDoS. Serangan DDoS mengakibatkan terjadinya penurunan performa jaringan yang berjalan sangat lambat. Serangan DDoS dilakukan dengan menyusupi dan membanjiri bandwidth ke sumber daya target, sehingga dapat menyebabkan penolakan layanan bagi pengguna yang mengaksesnya. Tak hanya itu, serangan DDoS menyebabkan penurunan sumber daya jaringan seperti kapasitas memory dan CPU. Akibatnya kerusakan signifikan pada sistem yang menjadi korban serangan dapat mengalami kerugian, baik secara finansial, reputasi bahkan kehilangan pelanggan yang membutuhkan layanan tersebut. Mencegah serangan DDoS diperlukan suatu tindakan pencegahan yaitu dengan deteksi dini serangan DDoS untuk mengurangi dampak serangan dan memulihkan sistem dengan lebih cepat. Deteksi dini yang disebabkan oleh DDoS pada jaringan SDN dilakukan melalui pendekatan metrik entropy berbasis teori informasi. Penelitian ini memfokuskan pendeteksian dini pada serangan DDoS di dalam lingkungan SDN melalui metode Shannon Entropy dengan mendeteksi lalu lintas atau trafik normal dan DDoS. Penelitian ini menggunakan dataset publik dari InSDN yang diterbitkan pada tahun 2020 untuk menentukan nilai ambang batas lalu lintas normal dan DDoS. Hasilnya, penelitian ini berhasil mendeteksi dini lalu lintas normal dan lalu lintas serangan DDoS dengan nilai entropy sesuai ambang batas, dengan nilai akurasi 100%, presisi 100% dan recall 100% yang dihitung menggunakan confusion matrix. Deteksi dini menampilkan akurasi dan performa yang dapat berkontribusi banyak dalam menunjang tingkat keamanan melalui pencegahan tahap awal, sehingga hasilnya dapat meningkatkan keamanan dan efektifitas pada lingkungan SDN. https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas.
spellingShingle Achmad Solichin
Ludi Nugroho
Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
Jurnal Teknologi Informasi dan Ilmu Komputer
deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas.
title Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
title_full Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
title_fullStr Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
title_full_unstemmed Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
title_short Deteksi Dini Gangguan Jaringan Distributed Denial Of Service (DDOS) Menggunakan Metode Shannon Entropy Pada Software Defined Network (SDN)
title_sort deteksi dini gangguan jaringan distributed denial of service ddos menggunakan metode shannon entropy pada software defined network sdn
topic deteksi dini, Software Defined Networking, teori informasi, distributed denial of service, dataset, lalu lintas.
url https://jtiik.ub.ac.id/index.php/jtiik/article/view/8188
work_keys_str_mv AT achmadsolichin deteksidinigangguanjaringandistributeddenialofserviceddosmenggunakanmetodeshannonentropypadasoftwaredefinednetworksdn
AT ludinugroho deteksidinigangguanjaringandistributeddenialofserviceddosmenggunakanmetodeshannonentropypadasoftwaredefinednetworksdn