Article (Périodiques scientifiques)
The KISS principle in Software-Defined Networking: a framework for secure communications
KREUTZ, Diego; YU, Jiangshan; VERISSIMO, Paulo et al.
2018In IEEE Security & Privacy Magazine, 16 (05), p. 60-70
Peer reviewed
 

Documents


Texte intégral
KISS_IEEE_CS_08490167.pdf
Postprint Éditeur (612.43 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
software-defined networking; SDN; security; cryptographic primitives; integrated device verification value (iDVV); perfect forward secrecy; performance; system architecture
Résumé :
[en] Security is an increasingly fundamental requirement in Software-Defined Networking (SDN). However, the pace of adoption of secure mechanisms has been slow, which we estimate to be a consequence of the performance overhead of traditional solutions and of the complexity of their support infrastructure. To address these challenges we propose KISS, a secure SDN control plane communications architecture that includes innovative solutions in the context of key distribution and secure channel support. Core to our contribution is the integrated device verification value (iDVV), a deterministic but indistinguishable-from-random secret code generation protocol that allows local but synchronized generation/verification of keys at both ends of the control channel, even on a per-message basis. We show that our solution, while offering the same security properties, outperforms reference alternatives, with performance improvements up to 30% over OpenSSL, and improvement in robustness based on a code footprint one order of magnitude smaller.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT) > Critical and Extreme Security and Dependability Research Group (CritiX)
Disciplines :
Sciences informatiques
Auteur, co-auteur :
KREUTZ, Diego ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
YU, Jiangshan 
VERISSIMO, Paulo ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Ramos, Fernando
Magalhaes, Catia
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
The KISS principle in Software-Defined Networking: a framework for secure communications
Date de publication/diffusion :
octobre 2018
Titre du périodique :
IEEE Security & Privacy Magazine
ISSN :
1540-7993
Maison d'édition :
IEEE
Volume/Tome :
16
Fascicule/Saison :
05
Pagination :
60-70
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Projet européen :
H2020 - 643964 - SUPERCLOUD - USER-CENTRIC MANAGEMENT OF SECURITY AND DEPENDABILITY IN CLOUDS OF CLOUDS
Projet FnR :
FNR8149128 - Strategic Rtnd Program On Information Infrastructure Security And Dependability, 2014 (01/01/2015-31/12/2021) - Marcus Völp
Intitulé du projet de recherche :
IIS&D - Information Infrastructure Security and Dependability
Organisme subsidiant :
FNR - Fonds National de la Recherche
CE - Commission Européenne
Disponible sur ORBilu :
depuis le 11 janvier 2018

Statistiques


Nombre de vues
254 (dont 24 Unilu)
Nombre de téléchargements
4 (dont 2 Unilu)

citations Scopus®
 
16
citations Scopus®
sans auto-citations
14
citations OpenAlex
 
21
citations WoS
 
11

Bibliographie


Publications similaires



Contacter ORBilu