联邦3GPP移动边缘计算系统:支持应用移动性的第三方认证透明代理
密码学与安全
2022-04-12 v1 网络与互联网体系结构
摘要
多接入或移动边缘计算(MEC)正由4G/5G运营商部署,以更低时延提供计算服务。跨运营商联邦化MEC可扩展能力、容量与覆盖,但带来两个问题——第三方认证与应用移动性——以实现漫游期间无需重新认证的连续服务。本工作中,我们提出一种联邦状态转移与第三方认证(FS3A)机制,使用透明代理跨运营商传递认证与应用状态信息以解决这些问题。FS3A代理保持透明,并设有虚拟对应体,以避免对现有MEC与蜂窝架构的任何改动。FS3A在用户被某MEC认证时提供令牌,该令牌可跨运营商复用以实现更快速认证。还提出订阅与状态的预取,以进一步降低认证与应用移动性时延。我们在基于OpenAirInterface (OAI)的测试平台上评估了FS3A,结果表明,与完全重新认证相比,令牌复用与订阅预取将认证时延降低53-65%,而状态预取相比无预取将应用移动性时延降低51-91%。总体而言,相比无令牌复用与预取,FS3A将服务中断时间减少33%。
引用
@article{arxiv.2112.08590,
title = {Federated 3GPP Mobile Edge Computing Systems: A Transparent Proxy for Third Party Authentication with Application Mobility Support},
author = {Asad Ali and Samin Rahman Khan and Sadman Sakib and Md. Shohrab Hossain and Ying-Dar Lin},
journal= {arXiv preprint arXiv:2112.08590},
year = {2022}
}
备注
14 pages. 8 figures. Submitted to IEEE Access