Virtual Open Systems Publications Scientifiques
Déploiement sécurisé de machines virtuelles géolocalisées en périphérie grâce à OpenStack et ARM TrustZone
Évènement
Conférence européenne sur les réseaux et communications (EuCNC 2019), Valence, Espagne, 18-21 juin.
Mots-clés
sécurité, virtualisation, cloud, edge computing, géorepérage, asset tag, environnement d'exécution de confiance, TEE, OP-TEE, ARM TrustZone, périphériques ARM, VIM, gestionnaire d'infrastructure virtualisée, OpenStack
Auteurs
Teodora Sechkova, Enrico Barberis, Michele Paolino.
Remerciement
Ces travaux ont été en partie financés par la commission européenne dans le cadre du programme Horizon 2020 de l'Union européenne - convention de subvention numéro 761508 (projet 5GCity). Le présent article Scientifique reflète uniquement l'opinion des auteurs. La commission n'est pas responsable du contenu du présent document ni de l'usage qui en est fait.
Résumé
Au cours des dernières années, on a assisté à une transition informatique continue des centres de données vers la périphérie du réseau. En raison des capacités matérielles accrues des équipements, l'infrastructure périphérique peut également bénéficier des services dynamiques et adaptables fournis par les technologies de virtualisation. En retour, l'informatique de pointe apporte une faible latence et une réduction du trafic réseau, une meilleure connaissance de l'emplacement et la mise en cache locale. Cependant, ces nouvelles capacités apportent de nouveaux défis en termes de sécurité, de localisation des données et de la charge de travail.
Dans ce travail, nous nous concentrons sur les menaces causées par la nature hétérogène et distribuée de l'infrastructure périphérique. Nous construisons une infrastructure périphérique de confiance basé sur l'isolation matérielle de ARM TrustZone. De plus, nous l'utilisons comme une base sécurisée pour effectuer le déploiement de machines virtuelles sensibles à la localisation en utilisant la nature dispersée de l'infrastructure. Nous mesurons la performance de notre solution et discutons de l'overhead général et des améliorations potentielles.
Accès complet à cette article scientifique
Identifiant ou inscription pour visualiser l'information complète
- Vosysmonitor ecrts2017
- Rdma virtualisation hpcs2017
- Hpc exascale dsd2017
- Vfpgamanager reconfig2017
- Safe split display icons2018
- Edge vim bmsb2018
- Openflow vswitch fmec18
- Vosysvirtualnet sies2018
- Egvirt als2018
- Vfpgamanager bmsb2018
- Microvm benchmark eucnc2018
- Vosysmonitor safety fruct23
- Egvirt aglamm2018
- Trustedvim wcnc2019
- Vfpgamanager eucnc2019
- 5gcity edge virt 5gwf2019
- X86 smm mixed criticality applepies2020
- Vosysmonitorv risc v meco2021
- Sriov vfunction manager cits2023
- Cross compartment virtio loopback esars2024
- Virtio fpga esars itec 2023
- Virtio loopback perf eval icai2024