Bssn-sdns: un servicio de seguridad basado en blockchain para la negociación de servicios de red definida por software interdominio
Autores: Ma, Yingying; Chang, Chaowen; Wu, Ping; Xiao, Jingxu; Yuan, Lu
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Bssn-sdns: un servicio de seguridad basado en blockchain para la negociación de servicios de red definida por software interdominio
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Requisitos de seguridad
SDN
Comunicación entre dominios
Basado en blockchain
BSSN-SDNs
Negociación de servicios de seguridad
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 36
Citaciones: Sin citaciones
Los requisitos de seguridad para la comunicación entre dominios cruzados de SDN (Red Definida por Software) son diversos y cambian dinámicamente; por lo tanto, se requiere una función de negociación de servicios de seguridad para la interdominio de SDN. Sin embargo, el entorno de comunicación distribuida entre dominios de SDN conlleva a una falta de confiabilidad y seguridad. Por lo tanto, este documento propone un mecanismo de negociación de servicios de seguridad entre dominios de SDN basado en blockchain, BSSN-SDNs, para proporcionar una negociación automática, segura y confiable de servicios de seguridad entre dominios de SDN. BSSN-SDNs propone una arquitectura de referencia de tres capas que permite el trabajo conjunto en cadena y fuera de cadena mediante la ampliación del módulo de negociación de servicios de seguridad y el cliente de blockchain en el controlador, y desplegando contratos inteligentes de negociación de servicios de seguridad en la blockchain. Especialmente adopta el intercambio de claves no interactivo y el código de autenticación de mensajes para garantizar la confidencialidad del servicio seguro negociado en cadena. Finalmente, se analizan la puntualidad, así como la seguridad y confiabilidad de BSSN-SDNs, y los resultados del experimento basado en FISCO BCOS muestran que la demora de BSSN-SDNs es aceptable y está positivamente correlacionada con el número de políticas y el número de dominios de SDN involucrados en la negociación.
Descripción
Los requisitos de seguridad para la comunicación entre dominios cruzados de SDN (Red Definida por Software) son diversos y cambian dinámicamente; por lo tanto, se requiere una función de negociación de servicios de seguridad para la interdominio de SDN. Sin embargo, el entorno de comunicación distribuida entre dominios de SDN conlleva a una falta de confiabilidad y seguridad. Por lo tanto, este documento propone un mecanismo de negociación de servicios de seguridad entre dominios de SDN basado en blockchain, BSSN-SDNs, para proporcionar una negociación automática, segura y confiable de servicios de seguridad entre dominios de SDN. BSSN-SDNs propone una arquitectura de referencia de tres capas que permite el trabajo conjunto en cadena y fuera de cadena mediante la ampliación del módulo de negociación de servicios de seguridad y el cliente de blockchain en el controlador, y desplegando contratos inteligentes de negociación de servicios de seguridad en la blockchain. Especialmente adopta el intercambio de claves no interactivo y el código de autenticación de mensajes para garantizar la confidencialidad del servicio seguro negociado en cadena. Finalmente, se analizan la puntualidad, así como la seguridad y confiabilidad de BSSN-SDNs, y los resultados del experimento basado en FISCO BCOS muestran que la demora de BSSN-SDNs es aceptable y está positivamente correlacionada con el número de políticas y el número de dominios de SDN involucrados en la negociación.