講演名 2020-09-11
SmartNICを用いたプライバシ保護とデータ転送の効率化を考慮したVNFの実装簡略化機構
クレーマー 龍太(慶大), 近藤 賢郎(慶大), 摂待 大輔(慶大), 寺岡 文男(慶大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ネットワーク機能の仮想化(NFV: Network Functions Virtualization)によって,ネットワーク機能(NF: Network Function)を専用のハードウェアから分離し,柔軟に適切な順序で配置することを可能にした.NFはソフトウェアやプログラム可能なハードウェア上で実装されるようになったが,速度性と実用性を兼ね備えたものは少ない.一方で,近年ネットワークを対象にしたプライバシアタックが増加している.セキュリティに関わるNFに対する攻撃によってプライバシ情報が流出する危険性があり,プライバシの配慮に対する社会的な需要は高い.本稿では,SmartNICといったオフローディングデバイスを用い,プライバシの保護とデータ転送の効率化を考慮したVNF(Virtualized Network Function)の実装簡略化機構を提案する.ユーザ空間におけるVNFの処理をSmartNICにオフローディングすることで簡易的な処理や複数のVNFにおいて共通する処理をオフロードすることでそれらの処理をユーザ空間で行うオーバーヘッドを削減することが可能にした.さらに,SmartNIC内でペイロードを暗号化したりパケットの必要な領域や計算値のみを抽出してユーザ空間のVNFに渡すことでプライバシの保護を実現した.評価においては,暗号化及びオフローディングにおけるオーバーヘッドが極めて少ないということ,ユーザ空間におけるVNF実装のコード数を削減可能であることが確認された.
抄録(英) Network Function Virtualization (NFV) decouples Network Functions (NFs) from dedicated hardware and realizes their flexible placement. Although NFs are implemented on software and programable hardware, few NFs realize both high speed processing and practicality. On the other hand, an increase in privacy attacks against NFs observed these days results in social demands for privacy protection because the attacks can leak personal information. This paper proposes a mechanism for simplifying VNF (Virtualized Network Function) implementation for privacy protection and efficient data transfer by using a SmartNIC. By offloading the user space VNF processing to SmartNIC, it is possible to reduce the overhead of simple processing and processing common to multiple user space VNFs. Additionally, encrypting payload or extracting the necessary part of the packet before passing the packet to VNFs in the user space realizes privacy protection. In the evaluation, it was confirmed that the overhead of encryption and offloading is extremely small, and line of code in the user space VNF implementation can be reduced.
キーワード(和) NFV / SmartNIC / eBPF offload
キーワード(英) NFV / SmartNIC / eBPF offload
資料番号 NS2020-44
発行日 2020-09-03 (NS)

研究会情報
研究会 CS / IN / NS
開催期間 2020/9/10(から2日開催)
開催地(和) オンライン開催
開催地(英) Online
テーマ(和) セッション管理(SIP・IMS),相互接続技術/標準化,次世代・新世代・将来ネットワーク,クラウド/データセンタネットワーク,SDN(OpenFlow等)・NFV,IPv6,機械学習のネットワーク適用,一般
「注:NV研究会は発表申込み締切日が異なります.NV研究会への発表申込については「こちら」をご参照下さい. 」
テーマ(英) Session management (SIP/IMS), Interoperability/Standardization, NGN/NwGN/Future networks, Cloud/Data center networks, SDN (OpenFlow, etc.)/NFV, IPv6, Machine learning, etc.
委員長氏名(和) 寺田 純(NTT) / 石田 賢治(広島市大) / 中尾 彰宏(東大)
委員長氏名(英) Jun Terada(NTT) / Kenji Ishida(Hiroshima City Univ.) / Akihiro Nakao(Univ. of Tokyo)
副委員長氏名(和) 梅原 大祐(京都工繊大) / 波戸 邦夫(インターネットマルチフィード) / 大石 哲矢(NTT)
副委員長氏名(英) Daisuke Umehara(Kyoto Inst. of Tech.) / Kunio Hato(Internet Multifeed) / Tetsuya Oishi(NTT)
幹事氏名(和) 名倉 健一(三菱電機) / 吉田 悠来(NICT) / 小畑 博靖(広島市大) / 樫原 俊太郎(KDDI総合研究所) / 谷口 展郎(NTT) / 星野 文学(NTT) / 水野 志郎(NTT) / 吉田 雅裕(中大)
幹事氏名(英) Kenichi Nakura(Mitsubishi Electric) / Yuki Yoshida(NICT) / Hiroyasu Obata(Hiroshima City Univ.) / Shuntaro Kashihara(KDDI Research) / Noburo Taniguchi(NTT) / Fumitaka Hoshino(NTT) / Shiro Mizuno(NTT) / Masahiro Yoshida(Chuo Univ.)
幹事補佐氏名(和) 斉藤 洋之(OKI) / 山浦 隆博(東芝) / / 河野 伸也(NTT)
幹事補佐氏名(英) Hiroyuki Saito(OKI) / Takahiro Yamaura(Toshiba) / / Shinya Kawano(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Communication Systems / Technical Committee on Information Networks / Technical Committee on Network Systems
本文の言語 ENG-JTITLE
タイトル(和) SmartNICを用いたプライバシ保護とデータ転送の効率化を考慮したVNFの実装簡略化機構
サブタイトル(和)
タイトル(英) A Mechanism for Simplifying VNF Implementation for Privacy Protection and Efficient Data Transfer Using SmartNIC
サブタイトル(和)
キーワード(1)(和/英) NFV / NFV
キーワード(2)(和/英) SmartNIC / SmartNIC
キーワード(3)(和/英) eBPF offload / eBPF offload
第 1 著者 氏名(和/英) クレーマー 龍太 / Ryuta Kremer
第 1 著者 所属(和/英) 慶應義塾大学(略称:慶大)
Keio University(略称:Keio Univ.)
第 2 著者 氏名(和/英) 近藤 賢郎 / Takao Kondo
第 2 著者 所属(和/英) 慶應義塾大学(略称:慶大)
Keio University(略称:Keio Univ.)
第 3 著者 氏名(和/英) 摂待 大輔 / Daisuke Settai
第 3 著者 所属(和/英) 慶應義塾大学(略称:慶大)
Keio University(略称:Keio Univ.)
第 4 著者 氏名(和/英) 寺岡 文男 / Fumio Teraoka
第 4 著者 所属(和/英) 慶應義塾大学(略称:慶大)
Keio University(略称:Keio Univ.)
発表年月日 2020-09-11
資料番号 NS2020-44
巻番号(vol) vol.120
号番号(no) NS-162
ページ範囲 pp.15-20(NS),
ページ数 6
発行日 2020-09-03 (NS)