1. Vorhabenziel In SENDATE-PLANETS werden Konzepte, Mechanismen und Algorithmen für sichere und flexible Datenhaltung und Datentransport im Internet entwickelt. Um die Sicherheit und Flexibilität zu ermöglichen, ist eine enge Verzahnung zwischen Telekommunikationsnetzen und IT-Hardware notwendig. Nur dadurch kann eine Ende-zu-Ende Sicherheit ermöglicht und Servicegarantien eingehalten werden. TUM-i8 wird im Teilvorhaben die Konfigurationsvalidierung in Software-definierten Datenzentren, sowie Einsatz und Einfluss von SDN-Architekturen auf die Anomalieerkennung untersuchen. Es werden schichtenübergreifende Monitoringkonzepte zur Sicherheitsanalyse und -bewertung entwickelt. Dabei ist ein Ziel eine automatisierte Validierung der Sicherheit von Netzkonfigurationen. Eine Bewertung der Konzepte wird auch in Hinblick auf ihre Performanz durchgeführt. Diese Ergebnisse werden in einem Werkzeug zur Performanzbestimmung genutzt. 2. Arbeitsplan Der Arbeitsplan orientiert sich am Verbundvorhaben. TUM-i8 wird Verfahren zur Konfigurationsvalidierung erforschen. Unter Berücksichtigung etablierter Formate und Tools wird ein Konzept zur Validierung der Sicherheit von Netzwerkkonfigurationen in Datenzentren erarbeitet und evaluiert. Es werden SDN-Konzepte zur Anomalieerkennung, für verteilte Monitoringinfrastrukturen und zur Performanzsteigerung durch SDN Einsatz erforscht. Die entwickelten Konzepte werden anschließend evaluiert. Es wird ein Messframework für Datenzentrumskomponenten, welches auf den drei Ebenen - der Hardware, der abstrahierenden Serviceverwaltung und den Services - agiert, entwickelt und angewendet. Dabei ist eine Analyse der Monitoringschnittstellen, sowie existierender Monitoringtechniken und -punkten geplant. Bestehende Werkzeuge werden evaluiert und darauf aufbauend in einem PoC optimiert. TUM-i8 wird an Projekttreffen und Telefonkonferenzen im Gesamtprojekt und den beteiligten Arbeitspaketen teilnehmen und zur geplanten Austauschplattform beitragen.
EUREKA-Verbundprojekt SEcure Networking for a DATa Center Cloud in Europe - ProgrammabLe Architecture for distributed NETwork functions and Security (Celtic-Plus Project ID: C2015/3-1) - SENDATE-PLANETS -; Teilvorhaben: AdaptivE and hiGh-speed security And pErfOrmance traciNg (AEGAEON)
- 31.03.2019
Förderkennzeichen: 16KIS0472
Koordinator: Technische Universität München - TUM School of Computation, Information and Technology - Institut für Informatik / I8 - Lehrstuhl für Netzarchitekturen und Netzdienste
SEcure Networking for a DATa Center Cloud in Europe - ProgrammabLe Architecture for distributed NETwork functions and Security
Bundesministerium für Bildung und Forschung (BMBF)
DLR Projektträger
Länder / Organisationen:
Information u. Kommunikation
