@techreport{oai:ipsj.ixsq.nii.ac.jp:00209731, author = {尾内, 智哉 and 並木, 美太郎}, issue = {7}, month = {Feb}, note = {既存のネットワークの課題を解決するために SDN が使用されている.しかし,SDN は SDN コントローラが単一障害点になるという問題がある.DoS 攻撃の緩和や SDN コントローラへのアクセス制御によって SDN コントローラのセキュリティを強化する研究があるが OS が乗っ取られた場合は効果がなくなる.本研究では BitVisor の保護ドメインで動作する SDN コントローラを設計して,ネットワークの監視と制御を行う高セキュアな SDN 基盤を提案する.また,保護ドメインを利用した C 言語でなく先行研究の LVisor で動作するスクリプト言語処理系の Lua で記述した保護ドメインで動作する SDN コントローラを提案する.ネットワークを監視してゲスト OS が接続された SDN スイッチから得た情報をもとに SDN により柔軟にネットワークを制御する,迅速なインシデント対応を行うセキュアな仮想ネットワークを構築する.LVisor ではゲスト OS のネットワークのみを監視したが SDN コントローラを導入することで,より広範なネットワークを監視・制御できるようになる.今後の課題は Lua で記述した SDN コントローラを保護ドメインで動かすことである.}, title = {Lua言語処理系を組み込んだハイパーバイザによる柔軟で高セキュアなSDN基盤}, year = {2021} }