ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2024-05-09 14:55
サービスチェイニングのためのeBPFを利用したOrdered Proof of Transitの検討
原 崇徳奈良先端大)・笹部昌弘関西大NS2024-17
抄録 (和) サービスチェイニング (Service Function Chaining: SFC) はサービス要件で指定された機能を順次中継ノー ド上で実行可能なサービスパスを実現するための技術である.一方で,データプレーン上で適切なノードの中継を保 証する仕組みが不足していることから,管理者の設定ミスや SFC に対する攻撃により,サービスパスからの逸脱を引 き起こす可能性が指摘されている.この問題に対する解決策として,Shamir の秘密分散と対称マスキングの組み合わ せに基づく Ordered Proof of Transit (OPoT) が提案されている.本稿では,extended Berkeley Packet Filter (eBPF) を用 いることで,カーネル空間上で高速に動作する OPoT を実現する.さらに,既存の SFC proxy と組み合わせることで, SRv6 ドメイン上に SFC 対応・非対応の virtual network function (VNF) が混在している環境にも適用可能な仕組みを実 現する.実証実験により,提案方式がサービスパスを検証できることを示すとともに,その性能上限を明らかにする. 
(英) Service function chaining (SFC) can establish a service path where a set of functions is executed in order given by service requirements. However, SFC lacks a mechanism to guarantee the traverse of appropriate relay nodes in the data plane. As a result, it has been pointed out that both administrative misconfiguration and malicious attacks may cause path deviation. To tackle this problem, ordered proof of transit (OPoT) has been proposed by leveraging Shamir’s secret sharing (SSS) and symmetric masking. In this paper, we implement lightweight OPoT in kernel space using extended Berkeley Packet Filter (eBPF). In addition, by integrating it with the existing SFC proxy, we extend the propose approach to support both SFC-aware and SFC-unaware virtual network functions (VNFs) in the SRv6 domain. Through the experiments, we demonstrate that the proposed scheme achieves the path verification and reveal its performance limit.
キーワード (和) extended Berkeley Packet Filter (eBPF) / Service Function Chaining (SFC) / Ordered Proof of Transit (OPoT) / Segment Routing over IPv6 data plane (SRv6) / SFC proxy / / /  
(英) extended Berkeley Packet Filter (eBPF) / Service Function Chaining (SFC) / Ordered Proof of Transit (OPoT) / Segment Routing over IPv6 data plane (SRv6) / SFC proxy / / /  
文献情報 信学技報, vol. 124, no. 14, NS2024-17, pp. 23-28, 2024年5月.
資料番号 NS2024-17 
発行日 2024-05-02 (NS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード NS2024-17

研究会情報
研究会 NS  
開催期間 2024-05-09 - 2024-05-10 
開催地(和) シンフォニアテクノロジー響ホール伊勢(伊勢市観光文化会館) 
開催地(英) Sinfonia Technology Hibiki Hall Ise 
テーマ(和) 高度プロトコル・ネットワーキング技術(IP及び高位レイヤルーチング・フィルタリング,マルチキャスト,品質・経路制御),IPNWの利用技術(P2P,P4P,オーバレイ,SIP,NGN),ネットワークシステム関連技術(システム構成法,インタフェース,アーキテクチャ,ハードウェア・ソフトウェア・ミドルウェア),セキュリティ,ブロックチェーン,一般 
テーマ(英) High level protocol, Networking technologies (IP and high-layer routing/filtering, Multicast, Quality/Routing control), IP network application technologies (P2P, P4P, Overlay, SIP, NGN), Network system related technologies (System configuration, Interface, Architecture, Hardware/Software/Middleware), Security, Blockchain etc. 
講演論文情報の詳細
申込み研究会 NS 
会議コード 2024-05-NS 
本文の言語 日本語 
タイトル(和) サービスチェイニングのためのeBPFを利用したOrdered Proof of Transitの検討 
サブタイトル(和)  
タイトル(英) On Ordered Proof of Transit Based on eBPF for Service Function Chaining 
サブタイトル(英)  
キーワード(1)(和/英) extended Berkeley Packet Filter (eBPF) / extended Berkeley Packet Filter (eBPF)  
キーワード(2)(和/英) Service Function Chaining (SFC) / Service Function Chaining (SFC)  
キーワード(3)(和/英) Ordered Proof of Transit (OPoT) / Ordered Proof of Transit (OPoT)  
キーワード(4)(和/英) Segment Routing over IPv6 data plane (SRv6) / Segment Routing over IPv6 data plane (SRv6)  
キーワード(5)(和/英) SFC proxy / SFC proxy  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 原 崇徳 / Takanori Hara / ハラ タカノリ
第1著者 所属(和/英) 奈良先端科学技術大学院大学 (略称: 奈良先端大)
Nara Institute of Science and Technology (略称: NAIST)
第2著者 氏名(和/英/ヨミ) 笹部 昌弘 / Masahiro Sasabe / ササベ マサヒロ
第2著者 所属(和/英) 関西大学 (略称: 関西大)
Kansai University (略称: Kansai Univ.)
第3著者 氏名(和/英/ヨミ) / /
第3著者 所属(和/英) (略称: )
(略称: )
第4著者 氏名(和/英/ヨミ) / /
第4著者 所属(和/英) (略称: )
(略称: )
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2024-05-09 14:55:00 
発表時間 25分 
申込先研究会 NS 
資料番号 NS2024-17 
巻番号(vol) vol.124 
号番号(no) no.14 
ページ範囲 pp.23-28 
ページ数
発行日 2024-05-02 (NS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会