MultiSec: un mecanismo de reenvío de seguridad multiprotocolo basado en plano de datos programable
Autores: Liu, Zeying; Cui, Pengshuai; Dong, Yongji; Xue, Lei; Hu, Yuxiang
Idioma: Inglés
Editor: MDPI
Año: 2022
Acceso abierto
Artículo científico
2022
MultiSec: un mecanismo de reenvío de seguridad multiprotocolo basado en plano de datos programable
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Desarrollo
Tecnología de redes
Conversión de protocolos
Redes heterogéneas
MultiSec
Encriptación.
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 38
Citaciones: Sin citaciones
Con el desarrollo de la tecnología de redes, han surgido varios protocolos de red diferentes al TCP/IP. Se ha propuesto una red integrada heterogénea para realizar la interconexión entre redes heterogéneas que ejecutan diferentes protocolos. Sin embargo, los mecanismos actuales de conversión de protocolos a menudo solo pueden manejar unos pocos protocolos predefinidos y no admiten la expansión flexible de nuevos protocolos, lo que no puede satisfacer las necesidades de la convergencia eficiente de diferentes redes heterogéneas. Además, debido a la falta de mecanismos de seguridad, los datos en la red central se enfrentan al riesgo de robo y manipulación. Nuestro objetivo es proporcionar un mecanismo de integración de transmisión segura y conversión de protocolo extensible, MultiSec, para redes convergentes heterogéneas. Primero, basado en el plano de datos programable, se reconfigura el analizador para realizar el análisis de múltiples protocolos. Además, se propone un mecanismo de cifrado implementado en el externo P4 y unificado en el plano de datos junto con el mecanismo de conversión de protocolo. Finalmente, el prototipo de MultiSec se implementa en un switch de software programable y se acelera con una tarjeta de cifrado dedicada. Los experimentos muestran que MultiSec logra con éxito la conversión de múltiples protocolos y el cifrado de datos, y el rendimiento del sistema mejora significativamente con la ayuda de una tarjeta de cifrado.
Descripción
Con el desarrollo de la tecnología de redes, han surgido varios protocolos de red diferentes al TCP/IP. Se ha propuesto una red integrada heterogénea para realizar la interconexión entre redes heterogéneas que ejecutan diferentes protocolos. Sin embargo, los mecanismos actuales de conversión de protocolos a menudo solo pueden manejar unos pocos protocolos predefinidos y no admiten la expansión flexible de nuevos protocolos, lo que no puede satisfacer las necesidades de la convergencia eficiente de diferentes redes heterogéneas. Además, debido a la falta de mecanismos de seguridad, los datos en la red central se enfrentan al riesgo de robo y manipulación. Nuestro objetivo es proporcionar un mecanismo de integración de transmisión segura y conversión de protocolo extensible, MultiSec, para redes convergentes heterogéneas. Primero, basado en el plano de datos programable, se reconfigura el analizador para realizar el análisis de múltiples protocolos. Además, se propone un mecanismo de cifrado implementado en el externo P4 y unificado en el plano de datos junto con el mecanismo de conversión de protocolo. Finalmente, el prototipo de MultiSec se implementa en un switch de software programable y se acelera con una tarjeta de cifrado dedicada. Los experimentos muestran que MultiSec logra con éxito la conversión de múltiples protocolos y el cifrado de datos, y el rendimiento del sistema mejora significativamente con la ayuda de una tarjeta de cifrado.