Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar

Autores
Becci, Graciela; Morandi, Miguel; Marrone, Luis Armando
Año de publicación
2019
Idioma
español castellano
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
En las Redes Definidas por Software (SDN), donde el Plano de Control está separado del Plano de Datos (hardware), la red es configurada y administrada en forma dinámica y centralizada desde el controlador. Esto permite flexibilidad en la programación del flujo de la red y variedad en los servicios a desarrollar, para mejorar la performance y seguridad de la red, tales como ruteo y firewalling. El protocolo de comunicación de SDN, OpenFlow ofrece una abstracción del Plano de Datos que permite virtualizar los recursos de la red, ancho de banda, topología, tabla de flujo de datos, etc, tarea inimaginable en el modelo de red tradicional con dispositivos administrados en forma individual. No obstante las ventajas del control centralizado existen temas de seguridad inherentes a SDN, OpenFlow en particular y a la virtualización de la red, que justifican un análisis de la seguridad de la red en este escenario. El enfoque de este artículo se basa en las vulnerabilidades de los protocolos usados por FlowVisor para virtualizar, en la administración de la red por parte de FlowVisor como proxy y el comportamiento del controlador OpenFlow. Se obtuvo un panorama integrador de los aspectos de seguridad que afectan a la red SDN virtualizada, y las medidas que se pueden tomar para contrarrestar las vulnerabilidades señaladas.
Sociedad Argentina de Informática e Investigación Operativa
Materia
Ciencias Informáticas
Redes definidas por software
Virtualización de redes SDN
Seguridad en redes de datos
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-sa/3.0/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/88673

id SEDICI_4b563ee181e628adcd2c36b6a43f886c
oai_identifier_str oai:sedici.unlp.edu.ar:10915/88673
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizarBecci, GracielaMorandi, MiguelMarrone, Luis ArmandoCiencias InformáticasRedes definidas por softwareVirtualización de redes SDNSeguridad en redes de datosEn las Redes Definidas por Software (SDN), donde el Plano de Control está separado del Plano de Datos (hardware), la red es configurada y administrada en forma dinámica y centralizada desde el controlador. Esto permite flexibilidad en la programación del flujo de la red y variedad en los servicios a desarrollar, para mejorar la performance y seguridad de la red, tales como ruteo y firewalling. El protocolo de comunicación de SDN, OpenFlow ofrece una abstracción del Plano de Datos que permite virtualizar los recursos de la red, ancho de banda, topología, tabla de flujo de datos, etc, tarea inimaginable en el modelo de red tradicional con dispositivos administrados en forma individual. No obstante las ventajas del control centralizado existen temas de seguridad inherentes a SDN, OpenFlow en particular y a la virtualización de la red, que justifican un análisis de la seguridad de la red en este escenario. El enfoque de este artículo se basa en las vulnerabilidades de los protocolos usados por FlowVisor para virtualizar, en la administración de la red por parte de FlowVisor como proxy y el comportamiento del controlador OpenFlow. Se obtuvo un panorama integrador de los aspectos de seguridad que afectan a la red SDN virtualizada, y las medidas que se pueden tomar para contrarrestar las vulnerabilidades señaladas.Sociedad Argentina de Informática e Investigación Operativa2019-09info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdf1-14http://sedici.unlp.edu.ar/handle/10915/88673spainfo:eu-repo/semantics/altIdentifier/issn/2451-7623info:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-sa/3.0/Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0)reponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2025-09-03T10:50:01Zoai:sedici.unlp.edu.ar:10915/88673Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292025-09-03 10:50:01.744SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
title Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
spellingShingle Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
Becci, Graciela
Ciencias Informáticas
Redes definidas por software
Virtualización de redes SDN
Seguridad en redes de datos
title_short Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
title_full Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
title_fullStr Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
title_full_unstemmed Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
title_sort Seguridad en la virtualización de redes definidas por software: revisión por dimensión a virtualizar
dc.creator.none.fl_str_mv Becci, Graciela
Morandi, Miguel
Marrone, Luis Armando
author Becci, Graciela
author_facet Becci, Graciela
Morandi, Miguel
Marrone, Luis Armando
author_role author
author2 Morandi, Miguel
Marrone, Luis Armando
author2_role author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
Redes definidas por software
Virtualización de redes SDN
Seguridad en redes de datos
topic Ciencias Informáticas
Redes definidas por software
Virtualización de redes SDN
Seguridad en redes de datos
dc.description.none.fl_txt_mv En las Redes Definidas por Software (SDN), donde el Plano de Control está separado del Plano de Datos (hardware), la red es configurada y administrada en forma dinámica y centralizada desde el controlador. Esto permite flexibilidad en la programación del flujo de la red y variedad en los servicios a desarrollar, para mejorar la performance y seguridad de la red, tales como ruteo y firewalling. El protocolo de comunicación de SDN, OpenFlow ofrece una abstracción del Plano de Datos que permite virtualizar los recursos de la red, ancho de banda, topología, tabla de flujo de datos, etc, tarea inimaginable en el modelo de red tradicional con dispositivos administrados en forma individual. No obstante las ventajas del control centralizado existen temas de seguridad inherentes a SDN, OpenFlow en particular y a la virtualización de la red, que justifican un análisis de la seguridad de la red en este escenario. El enfoque de este artículo se basa en las vulnerabilidades de los protocolos usados por FlowVisor para virtualizar, en la administración de la red por parte de FlowVisor como proxy y el comportamiento del controlador OpenFlow. Se obtuvo un panorama integrador de los aspectos de seguridad que afectan a la red SDN virtualizada, y las medidas que se pueden tomar para contrarrestar las vulnerabilidades señaladas.
Sociedad Argentina de Informática e Investigación Operativa
description En las Redes Definidas por Software (SDN), donde el Plano de Control está separado del Plano de Datos (hardware), la red es configurada y administrada en forma dinámica y centralizada desde el controlador. Esto permite flexibilidad en la programación del flujo de la red y variedad en los servicios a desarrollar, para mejorar la performance y seguridad de la red, tales como ruteo y firewalling. El protocolo de comunicación de SDN, OpenFlow ofrece una abstracción del Plano de Datos que permite virtualizar los recursos de la red, ancho de banda, topología, tabla de flujo de datos, etc, tarea inimaginable en el modelo de red tradicional con dispositivos administrados en forma individual. No obstante las ventajas del control centralizado existen temas de seguridad inherentes a SDN, OpenFlow en particular y a la virtualización de la red, que justifican un análisis de la seguridad de la red en este escenario. El enfoque de este artículo se basa en las vulnerabilidades de los protocolos usados por FlowVisor para virtualizar, en la administración de la red por parte de FlowVisor como proxy y el comportamiento del controlador OpenFlow. Se obtuvo un panorama integrador de los aspectos de seguridad que afectan a la red SDN virtualizada, y las medidas que se pueden tomar para contrarrestar las vulnerabilidades señaladas.
publishDate 2019
dc.date.none.fl_str_mv 2019-09
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/88673
url http://sedici.unlp.edu.ar/handle/10915/88673
dc.language.none.fl_str_mv spa
language spa
dc.relation.none.fl_str_mv info:eu-repo/semantics/altIdentifier/issn/2451-7623
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-sa/3.0/
Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-sa/3.0/
Creative Commons Attribution-ShareAlike 3.0 Unported (CC BY-SA 3.0)
dc.format.none.fl_str_mv application/pdf
1-14
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1842260377752043520
score 13.13397