Метод підвищення безпеки інформаційного обміну в SDNмережах на основі інтеграції технологій Zero Trust та Blockchain
Вантажиться...
Дата
2026
Автори
Науковий керівник
Назва журналу
Номер ISSN
Назва тому
Видавець
КПІ ім. Ігоря Сікорського
Анотація
Підпалий О. І. Метод підвищення безпеки інформаційного обміну в SDNмережах на основі інтеграції технологій Zero Trust та Blockchain. – Кваліфікаційна наукова праця на правах рукопису. Дисертація на здобуття наукового ступеня доктора філософії в галузі знань 17 «Електроніка та телекомунікації» за спеціальністю 172 «Телекомунікації та радіотехніка». – Національний технічний університет України «Київський політехнічний інститут імені Ігоря Сікорського» МОН України, Київ, 2026. За матеріалами дисертації опубліковано 12 наукових робіт. З яких – 7 це статті у журналах, що входять до переліку фахових видань затверджених МОН України за спеціальністю дисертації або у періодичних виданнях іноземних держав, 4 публікації у матеріалах міжнародних наукових конференцій, 1 розділ у колективній монографії Springer.
Дисертаційна робота присвячена розв’язанню актуальної науково–прикладної задачі забезпечення стійкого та керованого захисту інформаційного обміну в програмно–конфігурованих мережах (SDN) в умовах динамічного, багатосервісного та гетерогенного телекомунікаційного середовища. Сучасні інфраструктури характеризуються одночасним впливом кількох факторів: активним зростанням IoT–сегмента, поширенням хмарних і edge–сервісів, переходом до керування мережею через програмні політики, підвищенням ролі автоматизованої оркестрації та розподіленого адміністрування. У такому середовищі класичні периметрові механізми безпеки, що орієнтуються переважно на статичне зонування та одноразову авторизацію, не забезпечують належної адаптивності й часто не дають достатньої прозорості під час аналізу інцидентів. Для SDN–мереж це має критичне значення, оскільки централізоване керування одночасно перевагою і джерелом ризику. Централізація спрощує оновлення політик, пришвидшує впровадження змін та підвищує контрольованість маршрутизації, однак помилки конфігурації, затримки реакції на виявлення аномалії, конфлікти правил або компрометація вузлів керування здатні масштабувати негативний ефект на значну частину мережі. Окремим викликом залишаються внутрішні загрози, зокрема поведінкові low-and-slow сценарії, у яких шкідлива активність маскується під легітимні операції та не завжди виявляється стандартними механізмами фільтрації. У роботі запропоновано інтегрований підхід, який поєднує сильні сторони трьох технологічних напрямів: SDN (централізоване керування та контрольоване enforcement–застосування рішень), Zero Trust (контекстна авторизація, безперервна переоцінка довіри, мінімізація привілеїв), Blockchain (verify/log–фіксація критичних подій, незмінність журналювання, підтверджуваність рішень). Таке поєднання переводить безпековий контур із режиму «одноразова перевірка – тривала довіра» у режим безперервного циклу «контекст – рішення – виконання – перевірка – аудит – переоцінка», що підвищує стійкість до атак і зменшує вікно вразливості між моментом появи ризику та реакцією системи. Зміст дисертації викладено у чотирьох розділах, у кожному з яких сформовано завершені результати досліджень і підсумкові висновки. У першому розділі наведено аналітичний огляд досліджень і технологій забезпечення безпеки в SDN-мережах. Послідовно розкрито сучасні тенденції розвитку мережевих середовищ, зміну профілю загроз і обмеження традиційних моделей захисту. Проаналізовано наукові праці щодо архітектури SDN і характерних вразливостей у data-plane, control-plane та application-plane, а також підходи до їх пом’якшення на рівні політик, моніторингу та сегментації. Окремо узагальнено дослідження із застосування Zero Trust у мережах і SDN, з акцентом на PDP/PEP-механізми, безперервну авторизацію, контекстно-залежні рішення доступу та поведінкові ознаки довіри. Розглянуто застосування Blockchain у мережевій безпеці та керуванні політиками, включно з підходами до незмінного журналювання, перевірки транзакцій і автоматизації процедур контролю. Порівняльний аналіз наявних рішень дав змогу виявити ключову прогалину: більшість підходів концентрується або на контролі доступу, або на аудиті, але не надає єдиного узгодженого контуру, де рішення, їх примусове виконання та підтверджуване журналювання поєднані в одну вимірювану систему. За результатами розділу сформовано вимоги до цільового рішення та постановку задачі дослідження. У другому розділі представлено розробку інтегрованої моделі безпеки SDN + ZTA + Blockchain. Спочатку обґрунтовано вибір технологій: SDN розглянуто як інженерну основу централізованого керування, Zero Trust – як необхідний механізм динамічного контролю довіри у середовищі без жорсткого периметра, Blockchain – як засіб підсилення цілісності, трасованості та перевірюваності подій і політик. Далі виконано проєктування архітектури у трьох послідовних конфігураціях: базова модель SDN із впровадженням Zero Trust; модель інтеграції SDN та Blockchain для задач цілісності зберігання й аудиту; повна узгоджена модель SDN + Zero Trust + Blockchain, у якій формалізовано взаємодію всіх підсистем. Ключовим результатом другого розділу є онтологічна модель предметної області інтегрованого рішення. У ній визначено множину сутностей, атрибутів і відношень, семантичні обмеження та правила узгодження компонентів, а також логіку трасованості контуру «контекст → рішення доступу → enforcement → аудит → оцінка». Це дозволило сформувати єдиний формальний каркас для опису рішень доступу, дій контролера, подій журналювання та подальшої метричної інтерпретації результатів. Окремо у розділі подано відповідність запропонованого рішення вимогам Нормативний Документ Технічного Захисту Інформації за критеріями наукової обґрунтованості, верифікованості, відтворюваності й практичної застосовності. Сформовано матрицю відповідності «вимога НД ТЗІ → елемент моделі → доказ у роботі», а також визначено межі застосовності та обмеження реалізації, що важливо для коректної інтерпретації експериментальних результатів і масштабування підходу в майбутніх дослідженнях. У третьому розділі розроблено метод та методику оцінювання ефективності. На початку побудовано структурно-математичну модель інтегрованого контуру SDN + ZTA + Blockchain, яка задає формалізований опис взаємодії модулів контекстного аналізу, прийняття рішень, виконання політик, верифікації подій і зворотного адаптивного керування. На цій основі сформовано метод підвищення безпеки інформаційного обміну в SDN-мережах. Метод охоплює: формалізацію вхідних параметрів і контексту довіри; алгоритм прийняття рішень (PDP), їх enforcement у SDN та fail-safe-контроль часової керованості; continuous authorization із процедурами update/revoke політик; verify/log-контур для підтвердження та фіксації критичних дій; формування вихідного інтегрального результату. Така послідовність забезпечує не лише факт прийняття рішення доступу, а й контроль його якості в часі та підтверджуваність усіх критичних переходів стану. У межах методики вимірювання сформовано систему показників із локальними індексами, визначено процедури нормалізації, вагового узгодження та інтегрування в узагальнену метрику. У четвертому розділі виконано експериментальну перевірку та оцінку ефективності запропонованого рішення. Розгорнуто експериментальне середовище на базі Mininet + OpenDaylight + ZTA + audit-рівня, визначено план експерименту та уніфіковану методику вимірювань, що забезпечує порівнюваність результатів між сценаріями та конфігураціями. Реалізовано набір відтворюваних сценаріїв атак і тестових впливів із чітким порядком запуску та реєстрації подій. Отримані результати подано у вигляді базових вимірювань, локальних індексів і інтегрального показника з порівнянням «до–після» впровадження інтегрованої моделі. Проведений аналіз підтвердив, що поєднання контекстної авторизації, fail-safe-керованості, безперервної переоцінки довіри та verify/log-фіксації критичних подій забезпечує підвищення керованості безпекового контуру, покращення показників протидії загрозам і зростання прозорості аудиту. У розділі також зафіксовано обмеження реалізації та сформульовано практичні рекомендації щодо впровадження й подальшого розвитку підходу. Сукупність результатів дисертації формує завершену логіку «аналіз проблеми → інтегрована модель → формалізований метод → система метрик → експериментальна перевірка». Це забезпечує одночасно теоретичну узгодженість, алгоритмічну визначеність і прикладну придатність результатів. Практична цінність полягає у можливості використання запропонованого підходу для модернізації політик безпеки в операторських, корпоративних і дослідницьких SDN-інфраструктурах, де необхідні контекстна адаптивність, підтверджуваність рішень та відтворюваний аудит. Наукова новизна дисертації зосереджена на трьох взаємопов’язаних компонентах, що виносяться на захист. Перший компонент – онтологічна модель предметної області інтегрованого рішення SDN + Zero Trust + Blockchain, яка формалізує сутності, контекстні атрибути, політики, відношення та обмеження, забезпечуючи семантичну узгодженість процесів прийняття рішень, їх виконання та аудиту. Другий компонент – удосконалений метод керування доступом у SDN-мережах на основі концепції Zero Trust, що поєднує контекстну авторизацію, механізми SDN-enforcement, часову керованість (fail-safe), безперервну переоцінку довіри та верифікований контур журналювання (verify/log). Третій компонент – методика кількісного оцінювання ефективності запропонованого підходу, яка передбачає відображення фаз алгоритму у систему локальних індексів та їх інтеграцію в узагальнений показник, що забезпечує порівняльний аналіз і об’єктивну оцінку рівня захищеності SDN-мереж.
Опис
Ключові слова
SDN, Zero Trust, Blockchain, телекомунікації, інформаційна безпека, захист інформації, виявлення аномалій, автентифікація, моделювання, онтологічна модель, математична модель, Інтернет речей, штучний інтелект, балансування навантаження, telecommunications, information security, information protection, anomaly detection, authentication, modeling, ontological model, mathematical model, Internet of Things, artificial intelligence, load balancing
Бібліографічний опис
Підпалий, О. І. Метод підвищення безпеки інформаційного обміну в SDNмережах на основі інтеграції технологій Zero Trust та Blockchain : дис. … д-ра філософії : 172 Телекомунікації та радіотехніка / Підпалий Олександр Іванович. – Київ, 2026. – 216 с.