摘要
网络切片 (NS) 改变了网络中资源共享的格局,为支持下一代 5G/6G 移动网络 (NGMN)、车联网、工业物联网 (IoT) 和垂直行业等领域中具有高度可变需求的服务和应用程序提供了灵活性。尽管大量的研究和实验推动了网络切片的开发,但现有的架构在固有的架构智能安全能力方面往往存在不足。本文提出了一种架构智能安全机制来改进 NS 解决方案。我们理想化了一种安全原生架构,该架构将智能微服务作为基于机器学习的联邦代理部署,为 Slicing Future Internet Infrastructures (SFI2) 参考架构提供切片内和架构操作安全。值得注意的是,联邦学习方法与高度分布式的现代基于微服务的架构相匹配,因此为 NS 平台提供了一种统一且可扩展的设计选择,以解决服务和安全问题。使用 ML 代理和安全代理,我们的方法使用通用且非侵入式遥测记录识别了切片内的分布式拒绝服务 (DDoS) 和入侵攻击,在网络切片架构中实现了约 95.60% 的平均准确率,在部署的切片内实现了 99.99% 的准确率。该结果证明了利用架构操作安全性的潜力,并为网络切片架构开辟了一个有希望的新研究方向。