• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁 > 新聞 > 國(guó)內(nèi) >

    SDN漏洞迫使OpenDaylight關(guān)注安全性

    2015-04-01 16:08:44   作者:   來源:網(wǎng)界網(wǎng)   評(píng)論:0  點(diǎn)擊:


      多廠商軟件定義網(wǎng)絡(luò)(SDN)項(xiàng)目OpenDaylight去年八月在其平臺(tái)發(fā)現(xiàn)一個(gè)關(guān)鍵漏洞后,開始意識(shí)到安全的重要性。

      直到12月,這個(gè)被稱為Netdump的漏洞才得到修復(fù),這種時(shí)間長(zhǎng)度充分說明該項(xiàng)目還沒有專門的安全小組。漏洞發(fā)現(xiàn)者Gregory Pickett在嘗試而未能與OpenDaylight聯(lián)系后,他將漏洞張貼在一個(gè)流行的安全漏洞郵件列表Bugtraq中。

      雖然OpenDaylight仍處于早期階段,通常不會(huì)用于生產(chǎn)環(huán)境,但這個(gè)漏洞的出現(xiàn)說明,該項(xiàng)目必須部署安全響應(yīng)流程。

      “對(duì)于開源項(xiàng)目而言,這實(shí)際上是非常普遍的問題,”IIX產(chǎn)品安全工程師David Jorm,同時(shí)他也構(gòu)建了OpenDaylight的安全響應(yīng)團(tuán)隊(duì),“如果沒有具有較強(qiáng)安全背景的人員,他們通常就不會(huì)想到提供一種機(jī)制來報(bào)告漏洞。”

      OpenDaylight項(xiàng)目于2013年4月推出,得到思科、IBM、微軟、愛立信和VMware等供應(yīng)商的支持。該項(xiàng)目的目標(biāo)的開發(fā)網(wǎng)絡(luò)產(chǎn)品來消除管理員需要對(duì)控制器和交換機(jī)進(jìn)行的一些手動(dòng)操作。

      讓這些產(chǎn)品具有共同基礎(chǔ)可以有助于提高兼容性,因?yàn)槠髽I(yè)往往會(huì)使用來自很多廠商的各種網(wǎng)絡(luò)設(shè)備。

      安全將是SDN的重要組成部分,因?yàn)槁┒纯赡茉斐蔀?zāi)難性的的后果。通過感染SDN控制器(高速度交換機(jī)數(shù)據(jù)包應(yīng)該如何轉(zhuǎn)發(fā)的關(guān)鍵組件),攻擊者可以獲得對(duì)整個(gè)網(wǎng)絡(luò)的控制。

      Jorm稱:“這真的是非常高價(jià)值的攻擊目標(biāo)。”

      這個(gè)Netdump漏洞讓OpenDaylight開始采取行動(dòng),現(xiàn)在OpenDaylight有一個(gè)安全團(tuán)隊(duì),團(tuán)隊(duì)成員來自不同供應(yīng)商。OpenDaylight的技術(shù)指導(dǎo)委員會(huì)最近也批準(zhǔn)了一個(gè)詳細(xì)的安全響應(yīng)流程(+微信關(guān)注網(wǎng)絡(luò)世界),基于OpenStack基金會(huì)使用的模型。

      如果漏洞沒有公開報(bào)道披露,有些OpenDaylight利益相關(guān)者(甚至那些在安全團(tuán)隊(duì)沒有成員的利益相關(guān)者)都將會(huì)獲得預(yù)先通知,讓他們有機(jī)會(huì)開發(fā)修復(fù)程序。這種類型的漏洞披露很少見,但在開源項(xiàng)目正變得越來越普遍。

      這里的想法是,在漏洞被披露后,供應(yīng)商們一般都會(huì)統(tǒng)一行動(dòng),幾乎在同時(shí)發(fā)出修復(fù)程序。

      Jorm稱,OpenDaylight的安全響應(yīng)程序現(xiàn)在運(yùn)行很不錯(cuò)。

    分享到: 收藏

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 剑阁县| 昌图县| 宁明县| 通城县| 古丈县| 莱阳市| 车险| 杭锦后旗| 西藏| 尖扎县| 广饶县| 白河县| 邓州市| 玛多县| 枝江市| 大田县| 浦东新区| 策勒县| 衡南县| 洛川县| 丽水市| 南木林县| 西吉县| 高邑县| 乌拉特中旗| 绵竹市| 黑龙江省| 彭州市| 冷水江市| 新泰市| 洮南市| 垣曲县| 洛南县| 丰镇市| 新巴尔虎左旗| 永登县| 微博| 承德市| 如皋市| 叶城县| 驻马店市| http://444 http://444 http://444 http://444 http://444 http://444