中文

软件定义网络中的 KISS 原理:一种保持简单与安全的架构

网络与互联网体系结构 2017-11-03 v4

摘要

安全性是软件定义网络 (SDN) 中日益基本的需求。然而,安全机制的采用步伐缓慢,我们估计这是传统方案的性能开销和所需支持基础设施的复杂性所致。作为解决这些问题的第一步,我们提出了一种模块化的安全 SDN 控制平面通信架构 KISS,在密钥分发和安全信道支持方面具有创新解决方案。对基本安全原语性能影响的比较分析指导了我们为 KISS 选择基本原语。我们进一步提出了 iDVV(集成设备验证值),一种确定性但与随机不可区分的密钥生成协议,允许在信道两端本地但同步地生成/验证密钥,甚至可按每消息基础进行。iDVV 预计将对 SDN 中认证和安全通信问题的鲁棒性和简化做出重要贡献。我们表明,我们的解决方案在提供相同安全属性的同时,优于参考替代方案,性能比 OpenSSL 提升高达 30%,且代码占用量减小一个数量级,鲁棒性得到提升。最后,我们还证明并测试了所提算法的随机性。

关键词

引用

@article{arxiv.1702.04294,
  title  = {The KISS principle in Software-Defined Networking: An architecture for Keeping It Simple and Secure},
  author = {Diego Kreutz and Jiangshan Yu and Paulo Esteves-Verissimo and Catia Magalhaes and Fernando M. V. Ramos},
  journal= {arXiv preprint arXiv:1702.04294},
  year   = {2017}
}

备注

12 pages, 7 figures, 2 algorithms, 41 references