软件定义安全服务动态可部署性的方法与技术
网络与互联网体系结构
2020-04-08 v1 密码学与安全
机器学习
摘要
随着由软件定义网络(SDN)和网络功能虚拟化(NFV)等新兴技术所推动的“网络软件化”近期趋势,数据中心和企业网络的系统管理员已开始用运行在服务器和终端主机上的虚拟化网络功能取代专用的基于硬件的中间盒。这一根本性变化促进了先进且灵活的网络服务的提供,最终帮助系统管理员和网络运营商应对服务需求与网络工作负载的快速变化。本论文研究了在“软件化”网络中提供网络安全服务所面临的挑战,其中住宅和商业用户的安全可通过运行在高性能服务器或商用计算设备上的基于软件的网络功能集合来提供。研究从电信运营商的视角展开,其目标是保护客户免受网络威胁,同时最大化所提供服务的数量,从而增加收入。具体而言,本论文所呈现研究的整体目标是提出用于优化基于软件的安全服务资源使用的新技术,从而提升运营商在尊重客户期望网络安全水平的同时接纳更多服务请求的可能性。在此方向上,本论文的贡献如下:(i)一种最小化计算与网络资源利用的安全服务动态提供方案;(ii)基于深度学习(Deep Learning)和 Linux 内核技术、用于降低基于软件的安全网络功能 CPU 使用率的新方法,特别关注针对分布式拒绝服务(DDoS)攻击的防御。
引用
@article{arxiv.2004.02876,
title = {Methods and Techniques for Dynamic Deployability of Software-Defined Security Services},
author = {Roberto Doriguzzi-Corin},
journal= {arXiv preprint arXiv:2004.02876},
year = {2020}
}
备注
arXiv admin note: substantial text overlap with arXiv:2002.04902, arXiv:1901.01704