中文

一种用于服务功能链中安全策略分析的模型

密码学与安全 2017-10-11 v1

摘要

两种新兴的架构范式,即软件定义网络(SDN)和网络功能虚拟化(NFV),使得服务功能链(SFCs)的部署和管理成为可能。一条SFC是抽象服务功能(SFs)的有序序列,例如防火墙、VPN网关、流量监控器等,数据包在从源到目的地的路由中必须遍历这些功能。虽然这种吸引人的解决方案在灵活性方面提供了显著优势,但也引入了新的挑战,例如链中SFs的正确配置和排序以满足整体安全需求。本文提出了一个形式化模型,旨在实现对SFCs中正确策略执行的验证。基于该模型的软件工具随后可被设计用于处理因同一SFC中SFs的错误交互而产生的不良网络行为(例如安全缺陷)。

关键词

引用

@article{arxiv.1710.03486,
  title  = {A model for the analysis of security policies in service function chains},
  author = {L. Durante and L. Seno and F. Valenza and A. Valenzano},
  journal= {arXiv preprint arXiv:1710.03486},
  year   = {2017}
}