Technologien zur sicheren Kommunikation zwischen virtuellen Netzwerkfunktionen

    公开(公告)号:DE102015115781A1

    公开(公告)日:2016-05-04

    申请号:DE102015115781

    申请日:2015-09-18

    Applicant: INTEL CORP

    Abstract: Technologien zur sicheren Kommunikation zwischen virtuellen Netzwerkfunktionen umfassen eine Datenverarbeitungsvorrichtung zum Bestimmen eines kryptografischen Schlüssels für sichere Kommunikation über ein Netzwerk zwischen virtuellen Netzwerkfunktionen (VNF) und/oder ein Netzwerk zwischen Komponenten virtueller Netzwerkfunktionen (VNFC) und/oder eine Netzwerk von VNF und VNFC auf der Basis einer Sicherheitsrichtlinie der Datenverarbeitungsvorrichtung; und die Datenverarbeitungsvorrichtung kommuniziert sicher über das Netzwerk zwischen VNF und/oder zwischen VNFC und/oder von VNF und VNFC auf der Basis des bestimmten kryptografischen Schlüssels.

    Technologien zur sicheren Kommunikation zwischen virtuellen Netzwerkfunktionen

    公开(公告)号:DE102015115781B4

    公开(公告)日:2021-06-17

    申请号:DE102015115781

    申请日:2015-09-18

    Applicant: INTEL CORP

    Abstract: Datenverarbeitungsvorrichtung für sichere Kommunikation zwischen virtuellen Netzwerkfunktionen, wobei die Datenverarbeitungsvorrichtung (204) Folgendes umfasst:ein Netzwerkfunktions-Virtualisierungsschnittstellenmodul (216; 402), welches ein vertrauenswürdiges Ausführungsumgebungsmodul (220; 406) umfasst, wobei das Netzwerkfunktions-Virtualisierungsschnittstellenmodul (216; 402) ausgestaltet ist zumi) Herstellen eines kryptografischen Schlüssels für die sichere Kommunikation über ein Netzwerk zwischen virtuellen Netzwerkfunktionen, VNF, und/oder ein Netzwerk zwischen Komponenten von virtuellen Netzwerkfunktionen, VNFC, und/oder ein Netzwerk von VNF und VNFC auf der Basis einer Sicherheitsrichtlinie, wobei das Herstellen des kryptografischen Schlüssels das Kommunizieren mit einem vertrauenswürdigen Ausführungsumgebungsmodul einer entfernten Datenverarbeitungsvorrichtung umfasst, auf welcher eine VNF und/oder eine VNFC instantiiert sind;ii) Booten der Datenverarbeitungsvorrichtung (204);iii) Bestimmen, ob das vertrauenswürdige Ausführungsumgebungsmodul (220; 406) über Zugang zu einem relevanten kryptografischen Schlüssel verfügt um zu bestimmen, ob auf der Datenverarbeitungsvorrichtung (204) Sicherheit für eine sichere Kommunikation über ein Netzwerk zwischen VNF und/oder ein Netzwerk zwischen Komponenten von virtuellen VNFC und/oder ein Netzwerk von VNF und VNFC auf der Basis einer Sicherheitsrichtlinie hergestellt wurde;iv) Verhindern von Kommunikation über das Netzwerk zwischen VNF und/oder zwischen VNFC und/oder von VNF und VNFC auf der Basis der Sicherheitsrichtlinie als Reaktion auf die Bestimmung, dass das vertrauenswürdige Ausführungsumgebungsmodul (220; 406) nicht über Zugang zu dem kryptografischen Schlüssel verfügt; undv) Durchführen der sicheren Kommunikation über das Netzwerk zwischen VNF und/oder zwischen VNFC und/oder von VNF und VNFC auf der Basis der Sicherheitsrichtlinie als Reaktion auf die Bestimmung, dass das vertrauenswürdige Ausführungsumgebungsmodul (220; 406) über Zugang zu dem kryptografischen Schlüssel verfügt, durch Abrufen des relevanten kryptografischen Schlüssels auf der Basis der Sicherheitsrichtlinie und sicheres Kommunizieren über das Netzwerk zwischen VNF und/der zwischen VNFC und/oder von VNF und VNFC unter Verwendung des abgerufenen kryptografischen Schlüssels, wobei das sichere Kommunizieren über das Netzwerk zwischen VNF und/oder zwischen VNFC und/oder von VNF und VNFC umfasst, mit einem entsprechenden vertrauenswürdigen Ausführungsumgebungsmodul einer entfernten Datenverarbeitungsvorrichtung zu kommunizieren, auf welcher eine VNF und/oder eine VNFC instantiiert sind.

Patent Agency Ranking