16、云网络与列车通信安全技术解析

云网络与列车通信安全技术解析

在当今数字化时代,网络安全和列车通信安全愈发重要。本文将深入探讨云网络基础设施中的信任引导框架 TruSDN 以及列车通信中的密钥更新方案 KUTS,解析它们的原理、优势与面临的挑战。

1. TruSDN:云网络安全的新力量

TruSDN 是一个用于在软件定义网络(SDN)基础设施中引导信任的框架。它通过将网络端点和交换机隔离在软件防护扩展(SGX)飞地中,远程验证其完整性,并建立安全通信通道,为网络安全提供了有力保障。

1.1 优势与性能

TruSDN 采用了一种方法,在 CTs 中进行密钥派生时,能降低 CPU 利用率,不过会带来极小的流规则安装延迟。这种方法可能适用于其他协议,例如数据报传输层安全(DTLS)协议,目前没有迹象表明该方法与 DTLS 不兼容。

然而,使用 OpenSGX 实现可信执行环境(TEEs)在性能评估方面存在局限性。一方面,OpenSGX 模拟器与英特尔 SGX 不具备二进制兼容性;另一方面,当前版本的 OpenSGX 尚未实现对多线程应用程序的支持。因此,在英特尔 SGX 硬件和软件可用之前,无法对 TruSDN 性能进行完全准确的测量,但现有实验仍能大致反映其预期性能影响。

1.2 相关工作对比
  • 对手模型 :Kreutz 等人列举了 SDN 中的一系列攻击向量,但仅部分与 SDN 网络专属相关,且未提出具体解决方案。而 TruSDN 能够应对其中的多种攻击向量。
  • 安全 SDN 控制器
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值