• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
     首頁 > 資訊 > 國內(nèi) >

    虛擬化網(wǎng)絡(luò)安全問題威脅著SDN的發(fā)展步伐

    2014-03-19 14:12:39   作者:   來源:人民郵電報(bào)    評論:0  點(diǎn)擊:


      目前,SDN已被業(yè)界公認(rèn)為下一代網(wǎng)絡(luò)的發(fā)展方向,包括愛立信、思科、華為在內(nèi)的眾多網(wǎng)絡(luò)設(shè)備供應(yīng)商都在順應(yīng)這一趨勢,推出相應(yīng)的產(chǎn)品和解決方案。不過,近期思科總裁錢伯斯的一句“還沒有從一個客戶那里聽到他們想要SDN”,讓人們對SDN產(chǎn)業(yè)化能力產(chǎn)生諸多質(zhì)疑。而探究其中原因,在SDN世界里,虛擬化所產(chǎn)生的安全問題一直未解,使得SDN發(fā)展緩慢前行。

      在近期召開的一個安全會議上,市場調(diào)研機(jī)構(gòu)IDC的安全產(chǎn)品部門研究主管John Grady對SDN安全問題的擔(dān)憂表示肯定。他認(rèn)為SDN目前依然只是一個流行詞匯。物理網(wǎng)絡(luò)安全仍然是一個以硬件為導(dǎo)向的市場。從長遠(yuǎn)看,人們很想知道對于虛擬化網(wǎng)絡(luò)安全應(yīng)用有什么影響,以及這種影響對于網(wǎng)絡(luò)安全平臺意味著什么。

      從概念上講,SDN帶來的益處顯而易見:其不必觸及每個交換機(jī)和路由器,通過將網(wǎng)絡(luò)設(shè)備控制面與數(shù)據(jù)面分離開來,便可實(shí)現(xiàn)網(wǎng)絡(luò)流量的靈活控制。這樣一來,客戶可以在理論上使用任何啟用OpenFlow的硬件,這意味著企業(yè)不再需要從同一供應(yīng)商那里購買所有的網(wǎng)絡(luò)設(shè)備。

      但是這樣做的同時也會產(chǎn)生一些安全隱患,OpenFlow網(wǎng)絡(luò)由OpenFlow交換機(jī)、FlowVisor網(wǎng)絡(luò)虛擬化和Controller控制器三部分組成。而負(fù)責(zé)管理OpenFlow協(xié)議的開放網(wǎng)絡(luò)聯(lián)盟(ONF)在去年10月發(fā)表了一篇論文,文中指出了兩個潛在的SDN安全問題,也是行業(yè)必須封堵的兩個網(wǎng)絡(luò)攻擊途徑:集中控制是一個“潛在的單點(diǎn)攻擊和故障源”;控制器與數(shù)據(jù)轉(zhuǎn)發(fā)設(shè)備之間的南向接口很容易“受到攻擊而降低網(wǎng)絡(luò)的可用性、性能和完整性”。

      可以很明顯看出,SDN控制器是黑客一個主要攻擊目標(biāo),因?yàn)樗仁且粋集中的網(wǎng)絡(luò)干擾點(diǎn),也是一個潛在的單點(diǎn)故障源。Voodoo Security安全咨詢師和IANS領(lǐng)導(dǎo)成員Dave Shackleford說:“如果不注意控制器,那么它會成為攻擊者的最主要目標(biāo),他們可能會輕松攻破它,修改代碼庫,改變流量控制,從而在一些位置過濾或藏匿數(shù)據(jù),任由攻擊者操控?cái)?shù)據(jù)。”

      也正因?yàn)槿绱耍壳斑x擇SDN就意味著要選擇承受來自網(wǎng)絡(luò)安全的威脅,而一直以來,SDN概念中并沒有過多地考慮安全因素。這也是造成企業(yè)在選擇SDN時猶豫不決,無法進(jìn)行規(guī)模部署的原因之一。因此,目前需要盡快了解安全系統(tǒng)如何融入SDN網(wǎng)絡(luò)。

    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 留坝县| 新闻| 万山特区| 安新县| 台中县| 宁陕县| 铜鼓县| 沙坪坝区| 洪雅县| 奇台县| 康乐县| 青海省| 思茅市| 改则县| 渭南市| 广州市| 磐石市| 察哈| 韶关市| 拜泉县| 息烽县| 湖南省| 扎囊县| 连州市| 荃湾区| 上思县| 林周县| 云霄县| 习水县| 承德县| 温州市| 博白县| 乡城县| 宁武县| 浏阳市| 敦煌市| 右玉县| 平阳县| 山阴县| 屏东市| 铜梁县| http://444 http://444 http://444 http://444 http://444 http://444