中文

基于 SDN 的动态 Web 服务组合隐私保护运行时安全实施方法

密码学与安全 2021-05-28 v1

摘要

针对动态 Web 服务组合的隐私保护问题,本文提出一种基于 SDN 的动态 Web 服务组合隐私保护运行时安全实施方法。该方法的主要思想是:服务组合所有者利用安全策略模型(SPM)定义服务组合在应用层必须遵守的访问控制关系,然后将 SPM 模型转换为包含 SDN 数据平面信息的底层安全策略模型(RSPM),并将 RSPM 模型上传至 SDN 控制器。上传后,集成在 SDN 控制器中的虚拟机访问控制算法在运行时监控所有针对服务组合的访问请求。只有符合 RSPM 模型定义的访问请求才能被转发至目标终端。任何不符合 RSPM 模型定义的访问请求将被 Openflow 交换机自动阻断或由 SDN 控制器删除,从而该方法能有效解决 Web 服务组合运行时的网络层非法访问、身份盗用攻击和服务泄露问题。为验证该方法的可行性,本文利用 POX 控制器和 Mininet 虚拟网络仿真器实现了一个实验系统,并利用该系统评估了方法的有效性与性能。最终实验结果表明,该方法完全有效,且当 RSPM 模型规模逐渐增大时,该方法总能在可接受时间内得到正确计算结果。

关键词

引用

@article{arxiv.2105.12935,
  title  = {SDN-based Runtime Security Enforcement Approach for Privacy Preservation of Dynamic Web Service Composition},
  author = {Yunfei Meng and Zhiqiu Huang and Guohua Shen and Changbo Ke},
  journal= {arXiv preprint arXiv:2105.12935},
  year   = {2021}
}