中文

攻击感知的安全功能链重排序

网络与互联网体系结构 2020-05-19 v1 密码学与安全

摘要

攻击感知指安全系统对正在发生的攻击具有自我感知能力。对云和网络基础设施愈发频繁且剧烈的攻击正将安全系统推向极限。随着摩尔定律的终结,仅针对这些攻击进行扩展在经济上已不再合理。先前工作已着手在安全系统中采用软件定义网络与网络功能虚拟化,并利用这两种方法通过安全功能的智能放置来优化性能。然而,这些工作尚未考虑流量穿过这些功能的顺序。本工作中,我们通过展示该顺序的影响来论证考虑此排序的必要性。随后我们提出一个重排序框架,并分析对安全服务功能链建模及基于这些模型就顺序做出决策所必需的方面。我们展示了顺序的影响,并在评估环境中验证了我们的框架。该效应可延伸至多个数量级,且框架的评估证明了我们概念的可行性。

关键词

引用

@article{arxiv.2005.08364,
  title  = {Attack-aware Security Function Chain Reordering},
  author = {Lukas Iffländer and Nishant Rawtani and Lukas Beierlieb and Nicolas Fella and Klaus-Dieter Lange and Samuel Kounev},
  journal= {arXiv preprint arXiv:2005.08364},
  year   = {2020}
}