Yazılım Tanımlı Ağlar (SDN) ve Ağ Fonksiyonlarını Sanallaştırma (NFV) tabanlı 5G ağlarında güvenlik; saldırı tespit sistemi ve güvenlik duvarı gibi güvenlik fonksiyonlarının NFV ile sanallaştırılması ve birer yazılım haline getirilerek SDN mimarisindeki genel amaçlı sunucular üzerinde çalıştırılması ile sağlanmaktadır. 5G ağlarında, sanal ağ güvenliği fonksiyonları (VNSF) tarafından işlenen trafik akışlarının farklı güvenlik gereksinimleri olabilmektedir. Öte yandan her ağda, güvenlik sağlanırken göz önünde bulundurulması gereken ve ağın ihtiyaçlarına göre farklılık gösteren bir takım operasyonel amaçlar (maliyetin ez aza indirgenmesi, yük dengeleme yapılması vb.) vardır. Bu nedenle, ağın güvenlik gereksinimlerini ve operasyonel amaçlarını göz önünde bulundurarak VNSF’lerin yerleştirilmesi ele alınması gereken önemli bir problemdir. Bu doğrultuda, bu çalışma kapsamında, trafik akışı bazında güvenlik gereksinimleri göz önünde bulundurularak, VNSF’lerin enerji etkin bir biçimde yerleştirilmesi ve trafiğin ihtiyaçları doğrultusunda bu fonksiyonlar üzerinden yönlendirilmesi amaçlanmıştır. Bu amaçla, enerji tüketimini en aza indirgemeyi hedefleyen bir sezgisel algoritma önerilmiştir. Ayrıca, geliştirilen yaklaşımın SDN tabanlı 5G altyapısında uygulanabilirliğini göstermek için sezgisel algoritmanın aldığı kararlar doğrultusunda ağa gelen trafik akışlarını yönlendiren yeni bir SDN kontrolcüsü geliştirilmiştir. Sonuç olarak, geliştirilen algoritmanın, enerji tüketimini %48’e kadar azalttığı ve geliştirilen SDN kontrolcüsünün ağa gelen trafiği toplam bant genişliği, uçtan uca gecikme ve paket kayıp oranı gibi hizmet kalitesi parametreleri açısından etkin bir şekilde yönlendirebildiği görülmüştür.
5G sanal ağ güvenliği foksiyonu yerleştirme yazılım tanımlı ağlar
Birincil Dil | Türkçe |
---|---|
Konular | Mühendislik |
Bölüm | Makaleler |
Yazarlar | |
Yayımlanma Tarihi | 10 Kasım 2021 |
Gönderilme Tarihi | 14 Nisan 2020 |
Kabul Tarihi | 11 Ocak 2021 |
Yayımlandığı Sayı | Yıl 2022 |