...
首页> 外文期刊>電子情報通信学会技術研究報告. ディペンダブルコンピュ-ティング. Dependable Computing >組込み向けセキュアモニタとTUNデバイスを用いたセキュアなネットワーク通信機構
【24h】

組込み向けセキュアモニタとTUNデバイスを用いたセキュアなネットワーク通信機構

机译:使用嵌入式安全监视器和TUN设备的安全网络通信机制

获取原文
获取原文并翻译 | 示例

摘要

本稿ではIoT機器向けの軽量なセキュア仮想化モニタLiSTEE(TM)とLinux向けのTUN/TAPデバイスを用いて,セキュアなVPN(Virtual Private Network)システムを構築する方式を提案する.従来のLinux向けVPNソフトウェアでは,マルウェア等によりLinuxへ侵入され,不正換作によりVPN通信が迂回される可能性がある.これにより意図しない通信先への情報のアップロードによる情報漏洩が起きる危険があった.本方式ではプロトコルスタックとネットワークインタフェースのデバイスドライバからなるネットワーク機能をLiSTEEモニタ上に実装し,LinuxのVPNソフトウェアは本ネットワーク機能を経由して通信するようにした.これによりLinuxへの不正侵入時にも確実に通信のフィルタリングを行うことができ,IoT機器からの情報漏洩を防げる.またVPNパケットの暗号化や認証処理をLiSTEE側で行っており,通信鍵の改竄·漏洩からも保護できる.さらに本方式ではLinuxのネットワーク通信の捕捉をTUN/TAPデバイス等の広く利用されるソフトウェアにより行うなど,Linuxアプリへの透過性を維持しつつも特権モードで動作する独自ソフトウェアの導入が最小限に抑えられ,信頼性が高い構成となる.本機能の実装と評価を行った結果,多くのIoT機器において必要な通信性能が得られることが解った.
机译:本文提出了一种用于物联网设备的轻型安全虚拟化监控器LiSTEE(TM)和用于Linux的TUN / TAP设备构建安全VPN(虚拟专用网)系统的方法。使用用于Linux的常规VPN软件,由于恶意软件或类似物入侵Linux,由于未经授权的更改,VPN通信将被绕过的可能性。结果,由于不希望的信息上载到通信目的地而存在信息泄漏的风险。在此方法中,在LiSTEE监视器上实现了由协议栈和用于网络接口的设备驱动程序组成的网络功能,并且Linux VPN软件通过该网络功能进行通信。结果,即使在未经授权的情况下入侵Linux也可以可靠地过滤通信,并且可以防止IoT设备的信息泄漏。另外,在LiSTEE侧执行VPN数据包加密和身份验证处理,可以防止通信密钥被篡改和泄漏。此外,通过这种方法,可以最大限度地减少引入特权模式下运行的原始软件,同时保持对Linux应用程序的透明性,例如使用TUN / TAP设备之类的广泛使用的软件捕获Linux网络通信。该配置被抑制并且高度可靠。作为实施和评估此功能的结果,发现可以在许多物联网设备中获得所需的通信性能。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号