摘要

在未来5G核心网虚拟化环境中通用的X86服务器使攻击者容易发掘漏洞,底层网络也更易感染和传播病毒,进而造成单个物理节点失效问题,严重影响网络切片的服务性能。首先在现有节点备份和重映射应对方案基础上,考虑节点间的安全约束关系对网络安全性能的影响,提出网络切片中虚拟节点与物理节点的安全参数评估模型,建立虚拟节点与物理节点之间的安全约束关系;然后基于安全参数评估模型选出备份虚拟节点并设计备份映射方法;最后在满足网络时延要求下设计节点重映射机制。实验结果表明,所提方法能够在满足网络切片的服务性能要求下,显著提升网络的入侵容忍能力。