Whitepaper: Home Gateways in zukünftigen Netzen – die Auswirkung von SDN und NFV auf die Sicherheit
Zwei Technologien zum Netzmanagement sind Software Defined Networks (SDN) und Network Function Virtualisation (NFV). Die Kombination beider Technologien erleichtert den Providern das Netz- und Konfigurationsmanagement und ermöglicht qualitativ hochwertige Dienste.
Gleichzeitig verschieben sich jedoch Funktionen, die aktuell noch lokal im Home Gateway laufen, in die Provider-Cloud. Diese Verschiebung hat Auswirkungen auf die Sicherheit und das Hosting privater Daten und betrifft auch das Home Gateway. Deswegen untersuchen ESK-Forscher in ihrem Whitepaper die Wirkung von SDN und NFV auf Home Gateways.
Die technologischen Änderungen durch Software Defined Networks (SDN) und Network Function Virtualisation (NFV) machen vor keiner Netzkomponente halt. Davon betroffen sind nicht nur die Komponenten im Kern der öffentlichen Netze, sondern auch die Netzübergänge zwischen den Providern und den Kunden, insbesondere das Home Gateway. Durch die Implementierung von SDN und NFV werden das Konfigurations- und Sicherheitsmanagement vereinfacht und damit die Betriebs- und Wartungskosten gesenkt. So können Provider z.B. leichter Updates bei Home Gateways durchführen. Außerdem stehen neue Leistungsmerkmale schneller zur Verfügung.
Die beim Home Gateway wesentliche Änderung ist die Verschiebung der Grenze von öffentlichem und privatem Bereich. Im Extremfall wird das Home Gateway zu einer reinen Brücke zwischen Provider und Heimnetzwerk, ohne eigene Intelligenz. Die veränderte Aufteilung der Funktionen im Home Gateway führt auch dazu, dass zunehmend Daten vom Heimnetzwerk in die Provider Cloud verlagern werden.
„Wir sind überzeugt, dass bei allen Vorteilen der neuen Technologien einige, insbesondere sicherheitsrelevante Funktionen von Home Gateways nicht virtualisiert und in die öffentliche Cloud verlagert, sondern in einer privaten Umgebung gehalten und realisiert werden sollten,“ stellt Mathias Leibiger, Gruppenleiter Access & Inhouse Networks beim Fraunhofer ESK klar. „In unserem Whitepaper zeigen wir deswegen die Chancen, aber auch die Risiken bei der Einführung von SDN und NFV bezüglich Home Gateways auf.“
Bessere Quality of Experience, sichere Private Cloud und effizientes Smart Home
Zunächst wird durch SDN eine bessere Quality of Experience ermöglicht. Je nach Anwendung bestimmen unterschiedliche Faktoren, ob der Endanwender den Service als hochqualitativ bewertet: Bei Online-Videospielen wird eine minimale Latenz benötigt, beim Home Office dagegen gesicherte, virtuelle Netzwerke. Mit softwaregesteuerten Kontrollmechanismen besteht für den Provider die Möglichkeit, die Verkehrsparameter des Internetanschlusses auch auf Kundenseite zu steuern, um flexibel auf die jeweils notwendigen Bedürfnisse der Anwendung zu reagieren. Da Software Defined Networks auch eine dynamische Wegewahl möglich machen, können vertrauenswürdige Cloud Services realisiert werden. Auch das Smart Home kann durch SDN und NFV profitieren, da Lösungen virtualisiert und in die Cloud verlagert werden können. Behält dabei der Nutzer die Kontrolle über Zugriffsrechte und Daten, steht dem Smart Home nichts mehr im Weg.
In ihrem Whitepaper erläutern die ESK-Forscher die Technologien und die Anwendungsszenarien sowie aktuelle Standardisierungsbestrebungen und den Forschungsbedarf. Das Whitepaper steht zum Download unter http://s.fhg.de/Homegateway zur Verfügung.
Quelle: Fraunhofer-Gesellschaft