• 제목/요약/키워드: Software defined networks

검색결과 160건 처리시간 0.028초

P4 프로그래머블 네트워크를 통한 정책 기반 인-네트워크 보안 관리 방법 (Policy-based In-Network Security Management using P4 Network DataPlane Programmability)

  • 조부승
    • 융합보안논문지
    • /
    • 제20권5호
    • /
    • pp.3-10
    • /
    • 2020
  • 최근 인터넷 그리고 네트워크는 사회를 구성하는 필수적인 인프라로 여겨짐과 동시에 이에 대한 보안 위협 상황이 지속적으로 증대되고 있다. 그러나 네트워크에서 실제 패킷을 전송하는 스위치 단에서는 기본적으로 고정적인 룰에 의한 방화벽 혹은 네트워크 접근 제어를 통해서만 보안 위협을 대응할 수 있어, 보안 위협에 대한 효과적인 대응은 네트워크 자체에서는 극히 제한적이며, 능동적으로 대처하지 못하고 있다. 본 논문에서는 네트워크 데이터 평면 프로그래밍 언어인 P4(Programming Protocol-independent Packet Processor)를 통해 네트워크 내 모든 플로우를 P4 스위치 단에서 실시간으로 모니터링하고, 특정 보안 공격 패킷을 스위치 단에서 처리함으로써, 네트워크 단에서 분산 DDoS 공격, IP Spoofing 공격 등을 대응할 수 있는 인-네트워크 (In-Network) 보안 관리 방법을 제안한다. 또한 네트워크 사용자 혹은 보안 관리자의 운영 정책을 SDN (Software-Defined Networking) 제어기를 통해 P4 스위치에서 적용함으로써, 다양한 네트워크 응용 환경에서의 보안 요구 사항을 반영할 수 있다.

SDN 환경에서 실시간 데이터 유입형태를 고려한 효율적인 부하분산 기법 연구 (A Study on the Efficient Load Balancing Method Considering Real-time Data Entry form in SDN Environment)

  • 김주성;권태욱
    • 한국전자통신학회논문지
    • /
    • 제18권6호
    • /
    • pp.1081-1086
    • /
    • 2023
  • 현대 네트워크의 급속한 성장과 복잡성 증가는 전통적인 네트워크 아키텍처의 한계를 부각시켰다. 이러한 과제에 대응한 SDN(Software-Defined Network)의 등장은 기존의 네트워크 환경을 변화시켰다. SDN은 제어부와 데이터부를 분리하고 중앙 집중식 컨트롤러를 사용하여 네트워크 동작을 조정한다. 하지만 이러한 구조도 최근 수많은 IoT(Internet of Things) 기기의 급속한 확산으로 엄청난 양의 트래픽이 발생하게 되었고 이는 네트워크의 전송 속도를 느리게 할 뿐 아니라 QoS(Quality of Service)를 보장하기 어렵게 만들었다. 이에 본 논문에서는 어느 특정 IP에서 다량의 데이터가 유입되는 경우 즉, 서버 과부화 및 데이터 손실이 발생하게 되어 전체적인 네트워크 지연이 발생할 시 기존의 데이터처리 스케줄링 기법인 RR(Round-Robin) 방식에서 해당 IP와 임의의 서버(처리기)를 Mapping 하는 방식으로 전환하여 데이터를 부하분산하는 기법을 제안하고자 한다.

안전한 위성-IoT 네트워크를 위한 블록체인 기반 SDN 분산 컨트롤러 구현 (Blockchain based SDN multicontroller framework for Secure Sat_IoT networks)

  • 박준범;박종서
    • 한국빅데이터학회지
    • /
    • 제8권2호
    • /
    • pp.141-148
    • /
    • 2023
  • 인공위성과 IoT를 연결하는 연구가 활발히 진행됨에 따라 통합된 네트워크를 구축되고, 얻어진 빅데이터들은 다양한 분야에서 활용되고 있다. 하지만 통합 네트워크 생태계는 제한된 대기 시간과 낮은 필요 전력 및 다양한 이기종 장치들의 구성 등으로 인해 심각한 보안 문제를 겪고 있다. 이를 해결하기 위해 SDN(Software Defined Networking)을 활용한 위성-IoT 네트워크를 구축하는 연구가 진행되었다. 하지만 기존 SDN에서 발생하는 보안 문제들이 여전히 존재하기 때문에 본 논문에서는 블록체인 기반 SDN 환경을 구현하여 추가적인 문제점을 해결하고자 한다. 블록체인 기반의 SDN 분산 컨트롤러를 운용하고, 블록체인 인증시스템을 통해 IoT 단말 및 노드들을 검증하도록 구현하였다. 본 논문에서는 우리가 개발한 구현의 계획을 제안하고, 향후 연구로 인공지능과의 융합과 위성-IoT 기기에서 얻을 수 있는 빅데이터들을 활용할 수 있는 방안을 제시한다.

A Mechanism for Configurable Network Service Chaining and Its Implementation

  • Xiong, Gang;Hu, Yuxiang;Lan, Julong;Cheng, Guozhen
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권8호
    • /
    • pp.3701-3727
    • /
    • 2016
  • Recently Service Function Chaining (SFC) is promising to innovate the network service mode in modern networks. However, a feasible implementation of SFC is still difficult due to the need to achieve functional equivalence with traditional modes without sacrificing performance or increasing network complexity. In this paper, we present a configurable network service chaining (CNSC) mechanism to provide services for network traffics in a flexible and optimal way. Firstly, we formulate the problem of network service chaining and design an effective service chain construction framework based on integrating software-defined networking (SDN) with network functions virtualization (NFV). Then, we model the service path computation problem as an integer liner optimization problem and propose an algorithm named SPCM to cooperatively combine service function instances with a network utility maximum policy. In the procedure of SPCM, we achieve the service node mapping by defining a service capacity matrix for substrate nodes, and work out the optimal link mapping policies with segment routing. Finally, the simulation results indicate that the average request acceptance ratio and resources utilization ratio can reach above 85% and 75% by our SPCM algorithm, respectively. Upon the prototype system, it is demonstrated that CNSC outperforms other approaches and can provide flexible and scalable network services.

The Top-K QoS-aware Paths Discovery for Source Routing in SDN

  • Chen, Xi;Wu, Junlei;Wu, Tao
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권6호
    • /
    • pp.2534-2553
    • /
    • 2018
  • Source routing is the routing scheme that arranges the whole path from source to target at the origin node that may suit the requirements from the upper layer applications' perspective. The centralized control in SDN (Software-Defined Networking) networks enables the awareness of the global topology at the controller. Therefore, augmented source routing schemes can be designed to achieve various purposes. This paper proposes a source routing scheme that conducts the top-K QoS-aware paths discovery in SDN. First, the novel non-invasive QoS over LLDP scheme is designed to collect QoS information based on LLDP in a piggyback fashion. Then, variations of the KSP (K Shortest Paths) algorithm are derived to find the unconstrained/constrained top-K ranked paths with regard to individual/overall path costs, reflecting the Quality of Service. The experiment results show that the proposed scheme can efficiently collect the QoS information and find the top-K paths. Also, the performance of our scheme is applicable in QoS-sensitive application scenarios compared with previous works.

Redundant rule Detection for Software-Defined Networking

  • Su, Jian;Xu, Ruoyu;Yu, ShiMing;Wang, BaoWei;Wang, Jiuru
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제14권6호
    • /
    • pp.2735-2751
    • /
    • 2020
  • The emergence of Software Defined Networking (SDN) overcomes the limitations of traditional networking architectures. There are some advantages in SDN which are centralized global network view, programmability, and separation of the data plane and control plane. Due to the limitation of data plane storage capacity in SDN, it is necessary to process the redundancy rules of switch. In this paper, we propose a method for active detection and processing of redundant rules. We use the result generated by the customized probe package to detect redundant rules. And by checking the forwarding behavior of probe packets in the data plane, the redundancy rules are further processed. Furthermore, in order to quickly check the dynamic networks, we propose an incremental algorithms for rapidly evolve the network strategies. We conduct simulation experiments on Matlab to verify the feasibility of the algorithm. The influence of some parameters on the result are discussed.

A Moving Window Principal Components Analysis Based Anomaly Detection and Mitigation Approach in SDN Network

  • Wang, Mingxin;Zhou, Huachun;Chen, Jia
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제12권8호
    • /
    • pp.3946-3965
    • /
    • 2018
  • Network anomaly detection in Software Defined Networking, especially the detection of DDoS attack, has been given great attention in recent years. It is convenient to build the Traffic Matrix from a global view in SDN. However, the monitoring and management of high-volume feature-rich traffic in large networks brings significant challenges. In this paper, we propose a moving window Principal Components Analysis based anomaly detection and mitigation approach to map data onto a low-dimensional subspace and keep monitoring the network state in real-time. Once the anomaly is detected, the controller will install the defense flow table rules onto the corresponding data plane switches to mitigate the attack. Furthermore, we evaluate our approach with experiments. The Receiver Operating Characteristic curves show that our approach performs well in both detection probability and false alarm probability compared with the entropy-based approach. In addition, the mitigation effect is impressive that our approach can prevent most of the attacking traffic. At last, we evaluate the overhead of the system, including the detection delay and utilization of CPU, which is not excessive. Our anomaly detection approach is lightweight and effective.

SDN에서 데이터 평면 장애를 해결하는 빠른 우회 기법 (Faster Detouring for Data Plane Failures in Software Defined Networks)

  • ;염상길;추현승
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.124-126
    • /
    • 2016
  • Successful deployment of the Software Defined Network (SDN) depends on its ability to cope up with network failures. There are various types of failures that may occur in an SDN. The most common are switch and link failures. It is necessary to recover the network from failures for a continuous service availability. But for the real-time services fast recovery from the failure is required to minimize the service disruption time. In the proposed work, we focused on minimizing the recovery time after the failure is detected. Once the failure is detected, the controller involvement is needed to dynamically reroute the failure disrupted flows from the failed component to an alternate path. The aim of the proposed scheme is to provide a traffic management scheme which can react to the dynamic network events by rapidly modifying the forwarding behavior of the switches for faster in-band network adaptability. The proposed scheme (1) Considers the shared data and control path delay (2) Optimally utilize the network resources (3) Eliminates the need of constant monitoring overhead at the controller which results into faster detouring and ultimately rapid recovery.

Cognitive Radio 연구의 국내외 동향과 이슈 분석 (Analysis of Global Trends and Issues of Cognitive Radio)

  • 문상국
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2009년도 추계학술대회
    • /
    • pp.969-972
    • /
    • 2009
  • 유비쿼터스 사회가 도래하면서 개인의 휴대단말기가 기하급수적으로 증가하고 있다. 이러한 지능형 개인 휴대단말기는 상호간 네트워킹을 통한 정보교류를 위하여 무선 주파수를 사용하게 되고, 허가된 주파수 대역은 한정되어 있어, 전세계적으로 주파수 부족에 대한 우려감을 낳게 되었다. 이에 따라 정보통신을 위한 고성능 집적회로의 개발과 다양한 통신 프로토콜의 발전으로 새로운 종류의 소프트웨어로 정의된 무선통신방식 (SDR; Software Defined Radio)인 Cognitive Radio (CR; 인지 무선통신)이 대두하게 되었다. 이 새로운 개념의 CR은 주변의 정보를 수집하여 학습하면서 주변의 스펙트럼을 센싱하여 비어있는 채널 정보를 활용하여 통신을 수행하는 기술이다. 본 고에서는 CR 연구에 대한 세계적인 동향과 현재 이슈가 되고 있는 문제점에 대하여 분석하고 기술한다.

  • PDF

An Optimized Deployment Mechanism for Virtual Middleboxes in NFV- and SDN-Enabling Network

  • Xiong, Gang;Sun, Penghao;Hu, Yuxiang;Lan, Julong;Li, Kan
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제10권8호
    • /
    • pp.3474-3497
    • /
    • 2016
  • Network Function Virtualization (NFV) and Software Defined Networking (SDN) are recently considered as very promising drivers of the evolution of existing middlebox services, which play intrinsic and fundamental roles in today's networks. To address the virtual service deployment issues that caused by introducing NFV or SDN to networks, this paper proposes an optimal solution by combining quantum genetic algorithm with cooperative game theory. Specifically, we first state the concrete content of the service deployment problem and describe the system framework based on the architecture of SDN. Second, for the service location placement sub-problem, an integer linear programming model is built, which aims at minimizing the network transport delay by selecting suitable service locations, and then a heuristic solution is designed based on the improved quantum genetic algorithm. Third, for the service amount placement sub-problem, we apply the rigorous cooperative game-theoretic approach to build the mathematical model, and implement a distributed algorithm corresponding to Nash bargaining solution. Finally, experimental results show that our proposed method can calculate automatically the optimized placement locations, which reduces 30% of the average traffic delay compared to that of the random placement scheme. Meanwhile, the service amount placement approach can achieve the performance that the average metric values of satisfaction degree and fairness index reach above 90%. And evaluation results demonstrate that our proposed mechanism has a comprehensive advantage for network application.