Atualização Reversa: Garantindo Consistência de Estados em Redes Definidas por Software

  • Diogo Menezes Ferrazani Mattos UFRJ
  • Otto Carlos Muniz Bandeira Duarte UFRJ


A aplicação de novas políticas de segurança e a atualização de políticas já existentes em uma rede são causas comuns de instabilidade no funcionamento da rede, levando à interrupção de serviços e, até mesmo, a estados transitórios vulneráveis da configuração da rede. Durante o processo de instalação de políticas de segurança, a rede pode passar por estados inconsistentes que podem levá-la a comportamentos inesperados. Este artigo propõe um esquema consistente para o processo de atualização de políticas em Redes Definidas por Software, chamado de Atualização Reversa. O artigo prova a consistência da proposta através de um modelo formal. Assim, as principais contribuições deste artigo são: (i) a generalização do conceito de consistência por pacote no plano de dados de uma Rede Definida por Software e (ii) o esquema consistente proposto de atualização de políticas. Um simulador de Redes Definidas por Software foi desenvolvido e validado. A simulação de um cenário de uma aplicação de política de segurança, em uma topologia real de rede, mostra que a sobrecarga gerada pelo esquema proposto é muito baixa. Além disso, os resultados comprovam que o processo de Atualização Reversa proposto é bem mais rápido que a Atualização de Duas Fases proposta na literatura.


MATTOS, Diogo Menezes Ferrazani; DUARTE, Otto Carlos Muniz Bandeira. Atualização Reversa: Garantindo Consistência de Estados em Redes Definidas por Software. In: SIMPÓSIO BRASILEIRO DE SEGURANÇA DA INFORMAÇÃO E DE SISTEMAS COMPUTACIONAIS (SBSEG), 15. , 2015, Florianópolis. Anais [...]. Porto Alegre: Sociedade Brasileira de Computação, 2015 . p. 367-280. DOI:

