WEKO3
アイテム
Lua言語処理系を組み込んだハイパーバイザによる柔軟で高セキュアなSDN基盤
https://ipsj.ixsq.nii.ac.jp/records/209731
https://ipsj.ixsq.nii.ac.jp/records/2097316e9559e8-9c72-42fc-a830-5e6d7998f1ce
| 名前 / ファイル | ライセンス | アクション |
|---|---|---|
|
|
Copyright (c) 2021 by the Information Processing Society of Japan
|
|
| オープンアクセス | ||
| Item type | SIG Technical Reports(1) | |||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| 公開日 | 2021-02-22 | |||||||||
| タイトル | ||||||||||
| タイトル | Lua言語処理系を組み込んだハイパーバイザによる柔軟で高セキュアなSDN基盤 | |||||||||
| 言語 | ||||||||||
| 言語 | jpn | |||||||||
| キーワード | ||||||||||
| 主題Scheme | Other | |||||||||
| 主題 | セキュリティ | |||||||||
| 資源タイプ | ||||||||||
| 資源タイプ識別子 | http://purl.org/coar/resource_type/c_18gh | |||||||||
| 資源タイプ | technical report | |||||||||
| 著者所属 | ||||||||||
| 東京農工大学 | ||||||||||
| 著者所属 | ||||||||||
| 東京農工大学 | ||||||||||
| 著者所属(英) | ||||||||||
| en | ||||||||||
| Tokyo University of Agriculture and Technology | ||||||||||
| 著者所属(英) | ||||||||||
| en | ||||||||||
| Tokyo University of Agriculture and Technology | ||||||||||
| 著者名 |
尾内, 智哉
× 尾内, 智哉
× 並木, 美太郎
|
|||||||||
| 論文抄録 | ||||||||||
| 内容記述タイプ | Other | |||||||||
| 内容記述 | 既存のネットワークの課題を解決するために SDN が使用されている.しかし,SDN は SDN コントローラが単一障害点になるという問題がある.DoS 攻撃の緩和や SDN コントローラへのアクセス制御によって SDN コントローラのセキュリティを強化する研究があるが OS が乗っ取られた場合は効果がなくなる.本研究では BitVisor の保護ドメインで動作する SDN コントローラを設計して,ネットワークの監視と制御を行う高セキュアな SDN 基盤を提案する.また,保護ドメインを利用した C 言語でなく先行研究の LVisor で動作するスクリプト言語処理系の Lua で記述した保護ドメインで動作する SDN コントローラを提案する.ネットワークを監視してゲスト OS が接続された SDN スイッチから得た情報をもとに SDN により柔軟にネットワークを制御する,迅速なインシデント対応を行うセキュアな仮想ネットワークを構築する.LVisor ではゲスト OS のネットワークのみを監視したが SDN コントローラを導入することで,より広範なネットワークを監視・制御できるようになる.今後の課題は Lua で記述した SDN コントローラを保護ドメインで動かすことである. | |||||||||
| 書誌レコードID | ||||||||||
| 収録物識別子タイプ | NCID | |||||||||
| 収録物識別子 | AN10444176 | |||||||||
| 書誌情報 |
研究報告システムソフトウェアとオペレーティング・システム(OS) 巻 2021-OS-151, 号 7, p. 1-8, 発行日 2021-02-22 |
|||||||||
| ISSN | ||||||||||
| 収録物識別子タイプ | ISSN | |||||||||
| 収録物識別子 | 2188-8795 | |||||||||
| Notice | ||||||||||
| SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. | ||||||||||
| 出版者 | ||||||||||
| 言語 | ja | |||||||||
| 出版者 | 情報処理学会 | |||||||||