云网络与列车通信安全技术解析
在当今数字化时代,网络安全和列车通信安全愈发重要。本文将深入探讨云网络基础设施中的信任引导框架 TruSDN 以及列车通信中的密钥更新方案 KUTS,解析它们的原理、优势与面临的挑战。
1. TruSDN:云网络安全的新力量
TruSDN 是一个用于在软件定义网络(SDN)基础设施中引导信任的框架。它通过将网络端点和交换机隔离在软件防护扩展(SGX)飞地中,远程验证其完整性,并建立安全通信通道,为网络安全提供了有力保障。
1.1 优势与性能
TruSDN 采用了一种方法,在 CTs 中进行密钥派生时,能降低 CPU 利用率,不过会带来极小的流规则安装延迟。这种方法可能适用于其他协议,例如数据报传输层安全(DTLS)协议,目前没有迹象表明该方法与 DTLS 不兼容。
然而,使用 OpenSGX 实现可信执行环境(TEEs)在性能评估方面存在局限性。一方面,OpenSGX 模拟器与英特尔 SGX 不具备二进制兼容性;另一方面,当前版本的 OpenSGX 尚未实现对多线程应用程序的支持。因此,在英特尔 SGX 硬件和软件可用之前,无法对 TruSDN 性能进行完全准确的测量,但现有实验仍能大致反映其预期性能影响。
1.2 相关工作对比
- 对手模型 :Kreutz 等人列举了 SDN 中的一系列攻击向量,但仅部分与 SDN 网络专属相关,且未提出具体解决方案。而 TruSDN 能够应对其中的多种攻击向量。
- 安全 SDN 控制器 :
超级会员免费看
订阅专栏 解锁全文
1357

被折叠的 条评论
为什么被折叠?



