Fleet: Defending SDNs from Misbehaving Administrators
1 ¡
Fleet: Defending SDNs from Misbehaving Administrators Stephanos - - PowerPoint PPT Presentation
Fleet: Defending SDNs from Misbehaving Administrators Stephanos Matsumoto Samuel Hitz Adrian Perrig 1 Motivation The Misbehaving Administrator Problem Administrator affects SDN
1 ¡
[1] ¡Juniper ¡Networks. ¡What’s ¡behind ¡network ¡down?me? ¡2008. ¡ ¡
[2] ¡Diego ¡Kreutz, ¡Fernando ¡Ramos, ¡and ¡Paulo ¡Verissimo. ¡Towards ¡secure ¡and ¡dependable ¡soXware-‑defined ¡networks. ¡HotSDN ¡'13. ¡ [3] ¡Philip ¡Porras ¡et ¡al. ¡A ¡security ¡enforcement ¡kernel ¡for ¡OpenFlow ¡networks. ¡HotSDN ¡'12. ¡ [4] ¡Ahmed ¡Khurshid, ¡et ¡al. ¡VeriFlow: ¡Verifying ¡network-‑wide ¡invariants ¡in ¡real ¡?me. ¡HotSDN ¡'12. ¡ ¡
Admin 1 Admin 3 Admin 2 Switch Intelligence Layer Administrator Layer Fleet Controller Data Plane (Switches/Links) Shared Data Storage
Intra-Controller Link Controller-Switch Link
Admin 1 Admin 3 Admin 2 Switch Intelligence Layer Administrator Layer Fleet Controller Data Plane (Switches/Links) Shared Data Storage
Intra-Controller Link Controller-Switch Link
Proposal ¡ S2 ¡ S2 ¡ S2 ¡ S2 ¡ S2 ¡ S2 ¡ S3 ¡ S3 ¡ S3 ¡ S3 ¡ S3 ¡ S3 ¡ C ¡ C ¡ C ¡ C ¡ C ¡ C ¡ KS1 ¡ KS2 ¡ KS3 ¡
4 5 6 7 8 9 10 150 200 250 300 350 400 450 500 550 Number of Administrators Time [ms] 1024 bit key 2048 bit key
1 2 3 4 5 1 1.5 2 2.5 3 3.5 4 4.5 5 5.5 6 6.5 7 7.5 8 Link Failure Detection Time [s] Recovery Time [s]
1 out of 4 admins malicious 2 out of 6 admins malicious 3 out of 8 admins malicious 4 out of 10 admins malicious