Descripción del proyecto
EL APROVISIONAMIENTO DE SERVICIOS EN LAS REDES DE ACCESO/AGREGACION ACTUALES ES BASTANTE RIGIDO Y ESTATICO, AÑADIR NUEVOS SERVICIOS LLEVA CIERTO TIEMPO Y NORMALMENTE INCREMENTA LA COMPLEJIDAD Y COSTE ASOCIADOS, AL SER UNA TECNOLOGIA MADURA, SE HAN ANALIZADO LOS ASPECTOS DE SEGURIDAD Y EXISTEN SOLUCIONES PARA EL DESPLIEGUE SEGURO DE DICHOS SERVICIOS, SIN EMBARGO, ES DESEABLE UNA MAYOR FLEXIBILIDAD Y DINAMISMO EN SU PROVISION TANTO PARA LOS USUARIOS AL INCREMENTAR LA COMPETENCIA Y REDUCIR EL PRECIO COMO PARA LOS OPERADORES AL INCREMENTAR SU OFERTA Y BENEFICIO, TECNICAMENTE ESTE NUEVO ESCENARIO ES UN RETO Y LAS REDES DEFINIDAS POR SOFTWARE (SDN) SE POSTULAN COMO UNA ALTERNATIVA ADECUADA BASADA EN LA FLEXIBILIDAD Y DINAMISMO QUE APORTA UNA SOLUCION SOFTWARE AL CONTROL Y GESTION DE LAS REDES, SDN POSIBILITA PENSAR EN FLUJOS CON UNA DEFINICION DE SERVICIO MAS GRANULAR, ESTO PERMITE LA INTEGRACION DE LAS REDES DE ACCESO Y DE NUCLEO MEJORANDO EL USO EFICIENTE Y COORDINADO DE LOS RECURSOS DE RED (Y COMPUTACION) BASADO EN LA APROXIMACION LOGICAMENTE CENTRALIZADA DE LAS SDN, UN ESCENARIO DE PROVISION TAN FLEXIBLE ES UN RETO DESDE EL PUNTO DE VISTA DE LA SEGURIDAD Y REQUIERE DE UN ESTUDIO EXHAUSTIVO ANTES DE PONERLO EN PRODUCCION,SDN POSIBILITA SERVICIOS MAS AVANZADOS COMO EL PODER ENLAZAR FLUJOS A UNA IDENTIDAD (INCLUSO MANTENIENDO EL ANONIMATO) PERMITIENDO QUE ESTOS SE MUEVAN CON EL USUARIO MIENTRAS UTILIZA DIVERSAS TECNOLOGIAS Y OPERADORES, LOS SERVICIOS BASADOS EN IDENTIDAD, EN CONTRAPOSICION AL USO DE PERFILES, SON LA EVOLUCION LOGICA EN LOS DESPLIEGUES BASADOS EN PASARELA, PARA ABARCAR COMPLETAMENTE ESTE PARADIGMA, ESTAN SURGIENDO NUEVAS TECNOLOGIAS, COMO LA VIRTUALIZACION DE FUNCIONES DE RED (NFV) O LA CADENA DE SERVICIOS DE RED (NSC) QUE COMPLEMENTAN LA VIRTUALIZACION DE RED (TRABAJO PRELIMINAR EN EL PROYECTO FP7 UNIFY), LA PROVISION DE SERVICIOS MUY GRANULARES Y DINAMICOS BASADOS EN IDENTIDAD A TRAVES DE REDES COMPARTIDAS/VIRTUALIZADAS MEDIANTE NFV Y NSC REQUIERE UN ESTUDIO DESTALLADO DE LAS IMPLICACIONES DE SEGURIDAD EN CADA ETAPA DEL PROCESO,ESTE SUBPROYECTO TIENE 3 OBJETIVOS PRINCIPALES DE SEGURIDAD TRANSVERSALES QUE INFLUENCIAN AL RESTO DE SUBPROYECTOS (SOFT-WIBACK, ISDN Y SESAMI):- ESTUDIO DE LOS ASPECTOS DE AUTENTICACION Y AUTORIZACION NECESARIOS PARA EL APROVISIONAMIENTO DE SERVICIOS AVANZADOS Y DINAMICOS (GRANULARIDAD FINA, DESPLIEGUE RAPIDO Y GESTION DE PERMISOS DE ACCESO EN TIEMPO REAL) QUE ABARCA TANTO AL USUARIO, RED DE ACCESO Y PROVEEDOR DE SERVICIO, PROPONIENDO UNA ARQUITECTURA COMPATIBLE CON NFV,- ESTUDIO DE LOS MECANISMOS DE SEGURIDAD NECESARIOS PARA EL DESPLIEGUE DE NSC EN UN ESCENARIO MUTIPROVEEDOR, MULTIPROPIETARIO Y MULTIDOMINIO,- ESTUDIO DE LOS RETOS PARA UN ACCESO AAA A UNA RED DE PROVEEDOR VIRTUAL Y DEFINICION DE UN MARCO QUE LO SOPORTE,PARA MEJORAR LA COORDINACION CON LOS OTROS SUBPROYECTOS, SE PROPONEN OBJETIVOS ADICIONALES RELACIONADOS CON LAS REDES DE ACCESO Y LA VIRTUALIZACION:- INTEGRACION DE TECNOLOGIA GPON EN SOLUCIONES SDN BASADA EN LA EXPERIENCIA PREVIA EN EL PROYECTO FP7 ALIEN,- PROPUESTA DE VIRTUALIZACION DE RED EN ESCENARIOS SDN BASADA EN LA EXPERIENCIA PREVIA EN EL DESPLIEGUE DE LA PLATAFORMA EHU-OEF,UNO DE LOS OBJETIVOS PRINCIPALES DEL PROYECTO COORDINADO ESDN ES LOGRAR EL APROVISIONAMIENTO DE SERVICIOS BASADOS EN SDN CON CALIDAD DE OPERADOR, PARA PONER EN PRODUCCION ESTA PROPUESTA, LA SEGURIDAD ES UN ASPECTO CLAVE A CUBRIR PARA EVITAR CONEXIONES NO AUTORIZADAS (DISEÑO SEGURO), AAA\ SDN\ NFV\ OPENFLOW\ VIRTUALIZACIÓN\ APROVISIONAMIENTO\ SERVICIOS