Аннотация:
Программно-конфигурируемые сети (ПКС, SDN, Software-defined Networks) являются новой парадигмой организации сетей, которая используется во многих современных приложениях, таких как виртуализация сети, управление доступом на основе политик безопасности и многих других. Программное обеспечение ПКС обеспечивает гибкость и быстрый темп инноваций в сети, однако оно имеет сложную природу, в связи с чем возникает необходимость в средствах обеспечения его корректности и безопасности. Абстрактные модели для ПКС могут решить эти задачи. Данная работа направлена на разработку моделей безопасного взаимодействия в ПКС, акцентируя внимание на таких свойствах безопасности, как конфиденциальность и, частично, целостность. Это критические свойства безопасности многопользовательских сетей, поскольку программное обеспечение, управляющее сетью, должно гарантировать, что конфиденциальные данные одного пользователя не будут переданы другим (нежелательным) пользователям. Мы определили понятие сквозной безопасности в контексте ПКС и предложили семантическую модель, позволяющую сделать обоснованный вывод о соблюдении конфиденциальности, и мы можем проверить, что конфиденциальные информационные потоки не смешиваются с не конфиденциальными. Мы показываем, что модель может быть расширена до обоснования соблюдения конфиденциальности в сетях с безопасными и небезопасными каналами связи, которые могут возникнуть, например, в беспроводных средах.
Статья представляет собой расширенную версию доклада на VI Международном семинаре “Program Semantics, Specification and Verification: Theory and Applications”, Казань, 2015.
Статья публикуется в авторской редакции.
Исследование выполнено при финансовой поддержке РФФИ в рамках научного проекта 14-01-31539 мол-а.
Исследование выполнено при финансовой поддержке Минобрнауки в рамках контракта ID RFMEFI57414X0036.
Поступила в редакцию: 21.10.2015
Реферативные базы данных:
Тип публикации:
Статья
УДК:
519.987
Язык публикации: английский
Образец цитирования:
D. Ju. Chaly, E. S. Nikitin, E. Ju. Antoshina, V. A. Sokolov, “End-to-end information flow security model for software-defined networks”, Модел. и анализ информ. систем, 22:6 (2015), 735–749
\RBibitem{ChaNikAnt15}
\by D.~Ju.~Chaly, E.~S.~Nikitin, E.~Ju.~Antoshina, V.~A.~Sokolov
\paper End-to-end information flow security model for~software-defined networks
\jour Модел. и анализ информ. систем
\yr 2015
\vol 22
\issue 6
\pages 735--749
\mathnet{http://mi.mathnet.ru/mais470}
\crossref{https://doi.org/10.18255/1818-1015-2015-6-735-749}
\mathscinet{http://mathscinet.ams.org/mathscinet-getitem?mr=3493707}
\elib{https://elibrary.ru/item.asp?id=25125091}
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/mais470
https://www.mathnet.ru/rus/mais/v22/i6/p735
Эта публикация цитируется в следующих 1 статьяx:
Е. Ю. Антошина, Д. Ю. Чалый, “Семантические средства обеспечения безопасности в программно-конфигурируемых сетях”, Модел. и анализ информ. систем, 24:6 (2017), 755–759