Virtual Open Systems Publications Scientifiques
Cloud & Edge Trusted Virtualized Infrastructure Manager (VIM) - Sécurité et Confiance avec OpenStack
Évènement
2nd Workshop sur le 5G Cloud-Native Design (5GCND) en conjonction avec IEEE Wireless Communications and Networking Conference (IEEE WCNC 2019), Marrakech, Morocco.
Mots-clés
Sécurité, Virtualisation, cloud, edge computing, Trusted Execution Environment, TEE, OP-TEE, Arm TrustZone, VIM, Virtualized Infrastructure Manager, OpenStack
Auteurs
Teodora Sechkova, Enrico Barberis, Michele Paolino
Remerciement
Ce travail de recherche a été soutenu par le projet Horizon H2020 sous le numéro de Grant Agreement 761508 (projet H2020 5GCity).
Résumé
Les réseaux mobiles de cinquième génération (5G) promettent une connectivité plus rapide et des applications et services futuristes. Afin de répondre à ces attentes élevées, la 5G s'associe aux technologies de virtualisation telles que la virtualisation des fonctions réseau (NFV) et adopte des solutions natives du Cloud. Dans le même temps, elle repose sur le transfert du calcul à la périphérie du réseau pour décharger le coeur de réseau, la mise en cache locale, la latence réduite au minimum et la flexibilité dans le déploiement. Toutefois, les nouvelles possibilités ouvrent de nouveaux défis en matière de sécurité. Les attaques de type man-in-the-middle, les attaques par déni de service et les falsifications sont de plus en plus faciles en raison de l'éparpillement des dispositifs et de leurs emplacements variés. Au même temps, la nature dynamique du cloud computing rend nécessaire une prévention des attaques à temps.
Dans ce travail, nous proposons un moyen de répondre aux nouveaux défis en apportant la confiance dans l'infrastructure de périphérie virtualisée (edge computing). Nous présentons nos contributions au développement de services de sécurité pour l'authentification et l'intégrité des plates-formes, hébergés dans un environnement d'exécution sécurisé (TEE). Nous évaluons également les pénalités de performance de notre travail et suggérons des améliorations futures.
Accès complet à cette article scientifique
Identifiant ou inscription pour visualiser l'information complète
- Vosysmonitor ecrts2017
- Rdma virtualisation hpcs2017
- Hpc exascale dsd2017
- Vfpgamanager reconfig2017
- Safe split display icons2018
- Edge vim bmsb2018
- Openflow vswitch fmec18
- Vosysvirtualnet sies2018
- Egvirt als2018
- Vfpgamanager bmsb2018
- Microvm benchmark eucnc2018
- Vosysmonitor safety fruct23
- Egvirt aglamm2018
- Geofencing trustedvim eucnc2019
- Vfpgamanager eucnc2019
- 5gcity edge virt 5gwf2019
- X86 smm mixed criticality applepies2020
- Vosysmonitorv risc v meco2021
- Sriov vfunction manager cits2023
- Cross compartment virtio loopback esars2024
- Virtio fpga esars itec 2023
- Virtio loopback perf eval icai2024