电信科学 ›› 2018, Vol. 34 ›› Issue (1): 8-16.doi: 10.11959/j.issn.1000-0801.2018031

• 研究与开发 • 上一篇    下一篇

面向服务的数据中心安全框架

胡腾1,李观文2,周华春2   

  1. 1 中国工程物理研究院计算机应用研究所,四川 绵阳621900
    2 北京交通大学电子信息工程学院,北京 100044
  • 修回日期:2017-12-13 出版日期:2018-01-01 发布日期:2018-02-05
  • 作者简介:胡腾(1988?),男,中国工程物理研究院计算机应用研究所工程师,主要研究方向为计算机技术与信息安全。|李观文(1992?),男,北京交通大学电子信息工程学院博士生,主要研究方向为软件定义网络与网络安全。|周华春(1965?),男,博士,北京交通大学电子信息工程学院教授、博士生导师,主要研究方向为移动互联网、网络安全与卫星网络。
  • 基金资助:
    NSAF联合基金资助项目(U1530118);国家自然科学基金资助项目(61271202);国防基础科研基金资助项目(JCKY2016212C005)

Service-oriented security framework for datacenter networks

Teng HU1,Guanwen LI2,Huachun ZHOU2   

  1. 1 Institute of Computer Application,China Academy of Engineering Physics,Mianyang 621900,China
    2 School of Electronic and Information Engineering,Beijing Jiaotong University,Beijing 100044,China
  • Revised:2017-12-13 Online:2018-01-01 Published:2018-02-05
  • Supported by:
    NSAF(U1530118);The National Natural Science Foundation of China(61271202);National Defense Basic Scientific Research Program of China(JCKY2016212C005)

摘要:

随着数据中心网络在云计算领域的大规模商用,数据网络的安全问题愈发受到重视。然而,由于传统数据中心安全设备部署方式静态僵化,难以满足动态多变的网络安全态势,无法应对新的安全威胁。因此,提出一种面向服务的数据中心安全框架。基于虚拟化技术和软件定义网络,将虚拟化的安全功能灵活组合,并实现安全策略动态更新的过程。通过原型系统测试验证了所提安全框架的可行性和有效性,为数据中心网络的灵活性和安全性提升提供了一种解决方案。

关键词: 数据中心网络, 安全功能链, 安全策略部署

Abstract:

With the large-scale deployment of datacenters in cloud computing,there is an increasing attention to their security issues.However,with the ossify deployment of traditional security devices,it is hard to meet the requirements of dynamical network security situation and copy with new kinds of security threats.Therefore,a service-oriented security framework for datacenter networks was proposed,which was able to compose the virtualized security functions flexibly and update the security policies dynamically based on virtualization technology and software-defined networking.With the implementation of prototype,the feasibility and availability of the proposed security framework was proved,and a solution to promote the flexibility and security of datacenter networks was provided.

Key words: datacenter network, security function chaining, security policy deployment

中图分类号: 

No Suggested Reading articles found!