面向虚拟化基础设施的基于网络切片的端到端可信服务
密码学与安全
2020-06-08 v1 网络与互联网体系结构
摘要
未来通信网络(如 5G)预计将支持面向多个垂直市场、需求各异的端到端服务交付。网络切片是一种关键构造,用于在共享的虚拟化基础设施上提供相互隔离的端到端逻辑虚拟网络。不同网络切片在同一 5G 基础设施上运行带来了若干安全与信任方面的挑战。本文解决网络切片信任这一基本问题,提出一种信任模型及基于属性的信任证明机制,可用于评估组成网络切片的虚拟网络功能(VNF)的信任度。所提模型有助于确定虚拟网络功能的信任度,以及这些网络功能所部署的虚拟平台(在启动和运行时)为获得信任应满足的属性。我们提出了一种基于逻辑的语言,用于定义属性规范及这些属性在可信虚拟化平台上被判定为满足条件的简单规则。所提信任模型与机制使服务提供商能够确定网络服务的可信度,并帮助用户开发可信应用。
引用
@article{arxiv.2006.03205,
title = {Towards a Trust Aware Network Slice based End to End Services for Virtualised Infrastructures},
author = {Vijay Varadharajan and Kallol Karmakar and Uday Tupakula and Michael Hitchens},
journal= {arXiv preprint arXiv:2006.03205},
year = {2020}
}
备注
Submitted to ESORICS 2020 (under review). 24 Pages