• 제목/요약/키워드: Virtual Network Functions

검색결과 111건 처리시간 0.026초

ID-based group key exchange mechanism for virtual group with microservice

  • Kim, Hyun-Jin;Park, Pyung-Koo;Ryou, Jae-Cheol
    • ETRI Journal
    • /
    • 제43권5호
    • /
    • pp.932-940
    • /
    • 2021
  • Currently, research on network functions virtualization focuses on using microservices in cloud environments. Previous studies primarily focused on communication between nodes in physical infrastructure. Until now, there is no sufficient research on group key management in virtual environments. The service is composed of microservices that change dynamically according to the virtual service. There are dependencies for microservices on changing the group membership of the service. There is also a high possibility that various security threats, such as data leakage, communication surveillance, and privacy exposure, may occur in interactive communication with microservices. In this study, we propose an ID-based group key exchange (idGKE) mechanism between microservices as one group. idGKE defines the microservices' schemes: group key gen, join group, leave group, and multiple group join. We experiment in a real environment to evaluate the performance of the proposed mechanism. The proposed mechanism ensures an essential requirement for group key management such as secrecy, sustainability, and performance, improving virtual environment security.

Efficient Slice Allocation Method using Cluster Technology in Fifth-Generation Core Networks

  • Park, Sang-Myeon;Mun, Young-Song
    • Journal of information and communication convergence engineering
    • /
    • 제17권3호
    • /
    • pp.185-190
    • /
    • 2019
  • The explosive growth of data traffic and services has created cost challenges for networks. Studies have attempted to effectively apply network slicing in fifth generation networks to provide high speed, low latency, and various compatible services. However, in network slicing using mixed-integer linear programming, the operation count increases exponentially with the number of physical servers and virtual network functions (VNFs) to be allocated. Therefore, we propose an efficient slice allocation method based on cluster technology, comprising the following three steps: i) clustering physical servers; ii) selecting an appropriate cluster to allocate a VNF; iii) selecting an appropriate physical server for VNF allocation. Solver runtimes of the existing and proposed methods are compared, under similar settings, with respect to intra-slice isolation. The results show that solver runtime decreases, by approximately 30% on average, with an increase in the number of physical servers within the cluster in the presence of intra-slice isolation.

Intel DPDK를 이용한 가상스위치의 구현에 관한 연구 (Study on the Implementation of a Virtual Switch using Intel DPDK)

  • 정갑중;최강일
    • 한국전자통신학회논문지
    • /
    • 제10권2호
    • /
    • pp.211-218
    • /
    • 2015
  • 본 논문에서는 클라우드 컴퓨팅 서비스를 위한 가상 네트워크 구축에 필요한 중요 구성 요소 중의 하나인 가상스위치를 Intel DPDK(Data Plane Development Kit)를 이용하여 구현하고 DPDK에서 지원하는 가속화 가상스위치의 기능을 테스트 및 검증하였다. 최근 사물인터넷 등에서와 같이 지능형 IT 시스템들의 인터넷 접속을 통한 새로운 정보 서비스 플랫폼의 출현과 그에 대한 활용 및 응용 서비스를 기업 비즈니스에 적용하고자 하는 기업이 많아지고 있다. 기업들은 매우 빠른 소비자 환경변화에 민첩하게 대응할 수 있는 신규 서비스에 대한 사용자 입장에서의 클라우드 컴퓨팅 활용 측면으로 적은 비용으로 신규 서비스를 빠른 시일 내에 적용할 수 있다. 본 연구에서는 창조적 서비스 사업에 활용할 수 있는 스마트 클라우드 플랫폼 서비스를 효율적으로 구현하기 위한 고속 가상스위치를 Intel DPDK를 이용하여 구현하고 그의 기능 검증에 대한 연구를 수행하였다.

OpenFlow 기반 KREONET 가상 네트워크 플랫폼 연구 (A Study on OpenFlow based Virtual Network Platform for KREONET)

  • 석승준;정현욱
    • 디지털융복합연구
    • /
    • 제12권8호
    • /
    • pp.309-319
    • /
    • 2014
  • 국제적으로 논의되고 있는 미래 인터넷의 핵심 특징 중의 하나는 네트워크 가상화 서비스 이다. 최근 논의되고 있는 네트워크 가상화 기술에는 네트워크 기능요소의 가상화와 가상 네트워크 서비스의 두 가지 접근 방법이 있다. 미국의 GENI를 비롯한 여러 국가의 연구망을 중심으로 미래 인터넷 기술을 실험하고 있으며 그 중 가상화 서비스가 주요 이슈에 포함되어 있다. 국내 대표적인 연구망인 KREOENT에서도 미래 인터넷 서비스 도입을 위한 단계로서 미래 인터넷을 위한 핵심 네트워크 모델인 SDN/OpenFlow의 가상화 모델을 사용하여 가상 네트워크 프레임워크 구축을 추진하고 있다. 이를 위해 본 논문에서는 KREONET에서 가상 네트워크 서비스를 도입하기 위한 단계적 모델을 제시한다. 먼저 KREONET 사용자의 가상 네트워크 서비스 요구사항을 분석하고, 요구사항을 만족시킬 수 있는 자원 관리 방안 및 가상 네트워크 구축 방안을 제시한다. 마지막으로 KREONET 가상 네트워크 모델의 타당성을 검증한다.

Modified Deep Reinforcement Learning Agent for Dynamic Resource Placement in IoT Network Slicing

  • 로스세이하;담프로힘;김석훈
    • 인터넷정보학회논문지
    • /
    • 제23권5호
    • /
    • pp.17-23
    • /
    • 2022
  • Network slicing is a promising paradigm and significant evolution for adjusting the heterogeneous services based on different requirements by placing dynamic virtual network functions (VNF) forwarding graph (VNFFG) and orchestrating service function chaining (SFC) based on criticalities of Quality of Service (QoS) classes. In system architecture, software-defined networks (SDN), network functions virtualization (NFV), and edge computing are used to provide resourceful data view, configurable virtual resources, and control interfaces for developing the modified deep reinforcement learning agent (MDRL-A). In this paper, task requests, tolerable delays, and required resources are differentiated for input state observations to identify the non-critical/critical classes, since each user equipment can execute different QoS application services. We design intelligent slicing for handing the cross-domain resource with MDRL-A in solving network problems and eliminating resource usage. The agent interacts with controllers and orchestrators to manage the flow rule installation and physical resource allocation in NFV infrastructure (NFVI) with the proposed formulation of completion time and criticality criteria. Simulation is conducted in SDN/NFV environment and capturing the QoS performances between conventional and MDRL-A approaches.

PAN (Personal Area Network) 기반 가상 홈 (Virtual Home) 지원을 위한 홈 네트워크 연동 모델 연구 (A Study on Home Network Functional Model for Personal Area Network based Virtual Home Network)

  • 강현중
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권1호
    • /
    • pp.167-174
    • /
    • 2005
  • 다양한 차세대 PC 및 휴대폰과 같은 개인 휴대 기기의 발달로 인하여 PMG (Personal Mobile Gateway)를 기반으로 하는 PAN의 보급의 보편화와, 이를 기반으로 하는 다양한 서비스 출현이 예상된다. 이러한 휴대 게이트웨이를 중심으로 다양한 소형 단말로 구성된 PAN을 홈과 지속적으로 연결하여 가정내외 (家庭內外) 네트워크가 통합된 가상 흠 네트워크를 구성함으로써, 언제 어디서나 편리하게 흠 서비스를 이용할 수 있는 환경 구성 필요하다. 가정내기기 간 연동은 다앙한 표준화를 거쳐 서비스 단계에 접어들었지만, 휴대 게이트웨이 기반으로 하는 새로운 형태의 소규모 네트워크인 PAN과 연동을 위한 서비스 및 미들웨어에 대한 연구는 미약한 실정이다. PAN과 연동을 위하여 사용자의 위치나 네트워크 상황에 맞추어 중단 없는 최선의 서비스를 지원할 수 있는 서비스/연결 제어 방식 단말기 제어 방식, 그리고 확장된 미들웨어에 대한 연구가 절실하다. 본 논문에서는 휴대 게이트웨이와 소형 단말로 구성된 PAN을 흠과 연결하여 가정내외 네트워크가 통합된 가상 흠 네트워크를 구성함으로써, 언제 어디서나 편리한 가상 흠 서비스를 이용하기 위해 필요한 기능들을 비교 분석하였고, 기존의 흠 게이트웨이나 홈 서버에서 추가 되어야 할 내용별로 제안 하였다.

  • PDF

Towards a Scalable SDN Hypervisors Framework

  • Aamir Hussain;Sajid Ali;Mubashir Ali;Sarfraz Hashim
    • International Journal of Computer Science & Network Security
    • /
    • 제24권2호
    • /
    • pp.67-78
    • /
    • 2024
  • Software-Defined Networking (SDN) is a new emerging networking paradigm that has adopted a logically centralized architecture to increase overall network performance agility and programmability. Combining network virtualization with SDN will guarantees for combined advantages of improved flexibility and network performance. Combining SDN with hypervisors divides the network physical resources into several logical transparent and isolated virtual SDN network (vSDN), where each has its virtual controller. However, SDN hypervisors bring several advantages as well as several challenges to its network operators as for the virtual appliances, their efficient placement, assurance of network performance is mandatory, and their dynamic instantiation with their migration. In this article, we provide a brief and concise review of network virtualization along with its implementation in the SDN network. SDN hypervisors types are discussed, and taxonomy is provided to demonstrate the importance of hypervisors in SDN. A comparison of SDN hypervisors is performed to elaborate on the vital hypervisor software along with their features, and different challenges are discussed faced by the SDN network. A framework is proposed to add combined functionalities of hypervisors to create a more effective and efficient virtual system. The purpose of the framework is to increase network performance through proper configuration of resources, software, control plane isolation functions with defined rules and policies.

A Dynamic Adjustment Method of Service Function Chain Resource Configuration

  • Han, Xiaoyang;Meng, Xiangru;Yu, Zhenhua;Zhai, Dong
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제15권8호
    • /
    • pp.2783-2804
    • /
    • 2021
  • In the network function virtualization environment, dynamic changes in network traffic will lead to the dynamic changes of service function chain resource demand, which entails timely dynamic adjustment of service function chain resource configuration. At present, most researches solve this problem through virtual network function migration and link rerouting, and there exist some problems such as long service interruption time, excessive network operation cost and high penalty. This paper proposes a dynamic adjustment method of service function chain resource configuration for the dynamic changes of network traffic. First, a dynamic adjustment request of service function chain is generated according to the prediction of network traffic. Second, a dynamic adjustment strategy of service function chain resource configuration is determined according to substrate network resources. Finally, the resource configuration of a service function chain is pre-adjusted according to the dynamic adjustment strategy. Virtual network functions combination and virtual machine reusing are fully considered in this process. The experimental results show that this method can reduce the influence of service function chain resource configuration dynamic adjustment on quality of service, reduce network operation cost and improve the revenue of service providers.

Virtual Machine Placement Methods using Metaheuristic Algorithms in a Cloud Environment - A Comprehensive Review

  • Alsadie, Deafallah
    • International Journal of Computer Science & Network Security
    • /
    • 제22권4호
    • /
    • pp.147-158
    • /
    • 2022
  • Cloud Computing offers flexible, on demand, ubiquitous resources for cloud users. Cloud users are provided computing resources in a virtualized environment. In order to meet the growing demands for computing resources, data centres contain a large number of physical machines accommodating multiple virtual machines. However, cloud data centres cannot utilize their computing resources to their total capacity. Several policies have been proposed for improving energy proficiency and computing resource utilization in cloud data centres. Virtual machine placement is an effective method involving efficient mapping of virtual machines to physical machines. However, the availability of many physical machines accommodating multiple virtual machines in a data centre has made the virtual machine placement problem a non deterministic polynomial time hard (NP hard) problem. Metaheuristic algorithms have been widely used to solve the NP hard problems of multiple and conflicting objectives, such as the virtual machine placement problem. In this context, we presented essential concepts regarding virtual machine placement and objective functions for optimizing different parameters. This paper provides a taxonomy of metaheuristic algorithms for the virtual machine placement method. It is followed by a review of prominent research of virtual machine placement methods using meta heuristic algorithms and comparing them. Finally, this paper provides a conclusion and future research directions in virtual machine placement of cloud computing.

첨단연구망(KREONET)에서 가상화 서비스 제공을 위한 OSM(Open Source MANO) 확장방안 연구 (A Study on Extension of OSM (Open Source MANO) Architecture for Providing Virtualization Service in KREONET)

  • 김현철
    • 융합보안논문지
    • /
    • 제17권3호
    • /
    • pp.3-9
    • /
    • 2017
  • NFV는 다양한 네트워크 기능(NF: Network Function)들을 전용 네트워크 장비내의 하드웨어 장비로부터 분리하여 고성능 범용 서버에 구현함으로써 소프트웨어적으로 네트워크 서비스가 제어 및 관리 되도록 하는 기술을 말한다. 따라서 NFV에서는 네트워크 기능들의 표준화된 가상화 지원 여부가 가장 중요한 요소 중의 하나이다. 그러나 NFV를 도입하여 상용 서비스를 제공하기까지는 성능, 안정성 보장, 멀티 벤더 환경 지원, 완벽한 상호호환성 보장, 기존의 가상 및 비가상 자원간 연동 등 해결해야 할 많은 기술 이슈를 남겨놓고 있는 실정이다. 이를 위해 본 논문에서는 OSM R2를 기반으로 첨단연구망 종단간 네트워크 가상화 서비스를 제공하기 위한 방안을 제안하였다.