外包网络函数的隐私处理:可行性与构造
密码学与安全
2016-01-26 v1
摘要
为了降低维护网络基础设施的成本和复杂性,组织正越来越多地将其网络功能(例如防火墙、流量整形器和入侵检测系统)外包给云,并且一些行业参与者已经开始提供基于网络功能虚拟化 (NFV) 的解决方案。然而,在当前设置下外包网络功能意味着敏感网络策略(如防火墙规则)会暴露给云提供商。在本文中,我们研究使用密码学原语来处理外包网络功能,使得提供商无法获知任何敏感信息。更具体地说,我们提出了对网络功能隐私保护外包的密码学处理,引入了安全定义以及通用网络功能的抽象模型,然后提出了一些使用部分同态加密和带关键字搜索的公钥加密的实例化。我们包含了我们构造的概念验证实现,并表明网络功能可以由不可信云提供商在几毫秒内私密地处理。
引用
@article{arxiv.1601.06454,
title = {Private Processing of Outsourced Network Functions: Feasibility and Constructions},
author = {Luca Melis and Hassan Jameel Asghar and Emiliano De Cristofaro and Mohamed Ali Kaafar},
journal= {arXiv preprint arXiv:1601.06454},
year = {2016}
}
备注
A preliminary version of this paper appears in the 1st ACM International Workshop on Security in Software Defined Networks & Network Function Virtualization. This is the full version