中文

最小安全约束下的软件定义网络流接纳与路由

网络与互联网体系结构 2023-07-25 v1 密码学与安全

摘要

近年来,计算机网络与电信领域总体上正发生范式转移以采纳以软件为中心的方法。软件定义网络(SDN)即是此类范式之一,它集中控制并可在该架构之上定义智能应用。后者使得能够通过软件定义网络行为。本工作中,我们提出一种软件定义网络中最小安全约束下的流接纳与路由方法(FARSec),其中网络流必须使用安全性至少不低于其所需安全级别的链路。我们证明 FARSec 能找到尊重每流最小安全级别的可行路径。若不可行,FARSec 则拒绝该流以免损害其安全性。我们表明所提方法的计算复杂度为多项式级。基于半随机生成图的实验结果证实了该方法的高效性与正确性。最后,我们使用 OpenFlow 与 ONOS(一款 SDN 开源控制器)实现所提方案,并在具有多种安全级别的仿真网络上验证其功能。

关键词

引用

@article{arxiv.2307.11879,
  title  = {Software defined networking flow admission and routing under minimal security constraints},
  author = {Jorge López and Charalampos Chatzinakis and Marc Cartigny and Claude Poletti},
  journal= {arXiv preprint arXiv:2307.11879},
  year   = {2023}
}

备注

8 pages, 10 figures, as submitted to TRUSTCOM23