返回
svRDMA: Securing an RDMA Network in Virtualization Environments
DOI:10.1007/978-3-031-93254-0_7.png)
摘要
En 中文
由于绕过内核的特性,RDMA的数据传输过程难以进行安全监控。尽管已进行大量研究,但鉴于威胁模型的多样性,结果仍不理想。本文分析了RDMA协议,并识别了其数据传输和资源利用中的安全漏洞。然后,基于分析结果并受虚拟化中间层网络路由能力的启发,我们设计了一个名为svRDMA的虚拟安全网关,作为中间层组件在保持低成本灵活性的同时强制执行网络安全控制。为验证svRDMA的概念,我们还基于开源虚拟化框架实现了一个原型,并通过实证研究评估其功能与性能。结果表明,svRDMA不仅能实现二级安全保护,且相比无svRDMA的默认情况,性能损失小于3%,这表明svRDMA在实际中是可行的,并有利于广泛应用。
Keyword:
RDMA
virtualization
security gateway
DoS attack
期刊
机构
引用论文
RCC: Enabling Receiver-Driven RDMA Congestion Control With Congestion Divide-and-Conquer in Datacenter NetworksRCC: 在数据中心网络中通过拥塞分而治之来实现接收器驱动的RDMA拥塞控制

