Skip to main content
QUICK REVIEW

[論文レビュー] SCION Five Years Later: Revisiting Scalability, Control, and Isolation on Next-Generation Networks

David Barrera, Raphael M. Reischuk|arXiv (Cornell University)|Aug 7, 2015
Caching and Content Delivery参考文献 36被引用数 8
ひとこと要約

この論文は、スケーラビリティ、制御、隔離性を目的とした次世代インターネットアーキテクチャであるSCIONを、その初出から5年後に再考する。送信元が選択する転送経路と暗号的経路認証を用いることで、エンドツーエンドの経路透過性と分散型の敵対的攻撃に対するレジリエンスを実現する、安全で経路制御可能かつ高可用性のドメイン間通信システムを提示する。

ABSTRACT

The SCION (Scalability, Control, and Isolation on Next-generation Networks) inter-domain network architecture was proposed to address the availability, scalability, and security shortcomings of the current Internet. This paper presents a retrospective of the SCION goals and design decisions, its attacker model and limitations, and research highlights of work conducted in the 5 years following SCION's initial publication.

研究の動機と目的

  • 現在のインターネットが敵対的状況下でも高い可用性とセキュリティを確保する上で抱える根本的限界を解消すること。
  • 送信者と受信者の両方がエンドツーエンドの経路透過性と制御を実現できる、スケーラブルなドメイン間ネットワークアーキテクチャを設計すること。
  • 制御プレーンとデータプレーンを分離し、マルチパス通信をサポートすることで、安全でレジリエントかつ効率的なポイントツーポイント通信を実現すること。
  • 完全なソースルーティングに代わる、事前に検証済みの経路の限定的セットを用いることで、ソースルーティングに内在するスケーラビリティと展開の課題を克服すること。
  • SDN、コンテンツ指向ネットワーキング、モビリティ指向設計と統合することで、将来のインターネットアーキテクチャの基盤を提供すること。

提案手法

  • ルーティングの変更に対しても転送経路が安定するように、制御プレーンとデータプレーンを分離する。
  • 暗号的経路認証を用いて送信元が選択する経路を実装し、エンドツーエンドでの転送経路の検証を可能にする。
  • 送信者が事前に検証済みの、ポリシー準拠の少数の経路から選択できるようにすることで、マルチパス通信をサポートする。
  • パケットヘッダに埋め込まれた経路情報を用いて経路の逆転を可能にし、増幅攻撃を緩和する。
  • 相互運用性と展開検証を可能にするために、既存プロトコルおよびテストベッド(例:GENI、FIRE、Fi-ware)と統合する。
  • 上位レイヤーのセキュリティメカニズムや将来的なインターネットイニシャチブ(例:RINA、SDN)と互換性を持たせるようにアーキテクチャを設計する。

実験結果

リサーチクエスチョン

  • RQ1次世代インターネットアーキテクチャは、分散型の敵対的攻撃を受けた場合でも、どのようにして高い可用性を確保できるか?
  • RQ2スケーラビリティやISPポリシーを損なわずに、ドメイン間ネットワークでどの程度まで経路透過性と制御を達成できるか?
  • RQ3信頼できないドメイン間環境において、どのようにして安全でスケーラブルかつ効率的なマルチパス通信を実現できるか?
  • RQ4悪意ある経路作成やISPの転送ポリシー違反を防ぐために、どのようにして経路制御を実装できるか?
  • RQ5SCIONは、他の将来のインターネットアーキテクチャとどの程度相互運用可能であり、それらの基盤として機能できるか?

主な発見

  • SCIONはエンドツーエンドの経路透過性と制御を実現し、エンドポイントが転送経路を検証・選択できるため、ネットワーク攻撃に対するレジリエンスが顕著に向上する。
  • ヘッダに埋め込まれた経路情報を用いた経路逆転により、DDoS攻撃および増幅攻撃が効果的に緩和される。
  • 完全なソースルーティングではなく、事前に検証済みの経路の限定的セットに依存することで、SCIONはドメイン間ネットワーキングにおけるスケーラビリティを達成する。
  • マルチパス通信をサポートすることで、可用性が向上し、ISPポリシーを尊重したままトラフィックエンジニアリングが可能になる。
  • 5年間にわたり実用可能性と研究の成熟度が裏付けられており、将来のインターネットイニシャチブへの統合可能性に高い可能性を示している。
  • 技術的な成熟は見られるが、広範な展開は限定的であり、現在はネイティブなSCION接続が孤立した「アイランド」の形で採用が進んでいる。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。