Providing cyber resilience in software-defined networks by secure routing means

No Thumbnail Available

Date

2021-04-01

Journal Title

Journal ISSN

Volume Title

Publisher

Видавництво Львівської політехніки
Lviv Politechnic Publishing House

Abstract

У статті вирішується технологічне завдання забезпечення кіберстійкості програмно-конфігурованих мереж (Software-Defined Networks, SDN) за допомогою засобів безпечної маршрутизації. У роботі проаналізовано архітектуру SDN та її основні компоненти, концепцію кіберстійкості та її засобів, а також питання безпеки в SDN. Особливу увагу звернено на використання безпечної маршрутизації у програмно-конфігурованих мережах. Здійснено числове дослідження моделі безпечної багатошляхової маршрутизації фрагментованих конфіденційних повідомлень у площині даних SDN. Виконано розрахунок імовірності компрометації повідомлення для різних значень імовірностей компрометації каналів зв’язку. Отримані результати показали, що модель безпечної багатошляхової маршрутизації фрагментованих конфіденційних повідомлень із надмірністю забезпечує кращу збалансованість частин повідомлень за маршрутами. Результати числового дослідження довели адекватність вибраної моделі безпечної багатошляхової маршрутизації.
This paper is devoted to solving the technical task of providing cyber resilience utilizing secure routing means in Software-Defined Networks (SDN). The work analyzes the SDN architecture and its main components, the concept of cyber resilience and its means, as well as security issues in SDN. Particular attention is paid to the use of secure routing in software-defined networks. Numerical research of the model of secure multipath routing of fragmented confidential messages in the SDN data plane was conducted. The calculation of the message compromise probability for different values of links compromise probabilities was performed. The obtained results showed that the model of secure multipath routing of fragmented confidential messages with redundancy provides a better balancing of message parts by routes. Results of the numerical study proved the adequacy of the selected secure multipath routing model.

Description

Keywords

SDN, безпечна маршрутизація, кіберстійкість, імовірність компрометації, моделювання, SDN, Secure Routing, Cyber Resilience, Compromise Probability, Modeling

Citation

Chhaytli A. Providing cyber resilience in software-defined networks by secure routing means / A. Chhaytli, M. Persikov // Infocommunication Technologies and Electronic Engineering. — Lviv : Lviv Politechnic Publishing House — Vol 1. — No 1. — P. 11–19.