亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩,日本久久久久,日本-区二区三区免费精品,中文字幕日本亚洲欧美不卡

您當前的位置是:  首頁 > 資訊 > 國內 >
 首頁 > 資訊 > 國內 >

虛擬化網絡安全問題威脅著SDN的發(fā)展步伐

2014-03-19 14:12:39   作者:   來源:人民郵電報    評論:0  點擊:


  目前,SDN已被業(yè)界公認為下一代網絡的發(fā)展方向,包括愛立信、思科、華為在內的眾多網絡設備供應商都在順應這一趨勢,推出相應的產品和解決方案。不過,近期思科總裁錢伯斯的一句“還沒有從一個客戶那里聽到他們想要SDN”,讓人們對SDN產業(yè)化能力產生諸多質疑。而探究其中原因,在SDN世界里,虛擬化所產生的安全問題一直未解,使得SDN發(fā)展緩慢前行。

  在近期召開的一個安全會議上,市場調研機構IDC的安全產品部門研究主管John Grady對SDN安全問題的擔憂表示肯定。他認為SDN目前依然只是一個流行詞匯。物理網絡安全仍然是一個以硬件為導向的市場。從長遠看,人們很想知道對于虛擬化網絡安全應用有什么影響,以及這種影響對于網絡安全平臺意味著什么。

  從概念上講,SDN帶來的益處顯而易見:其不必觸及每個交換機和路由器,通過將網絡設備控制面與數據面分離開來,便可實現(xiàn)網絡流量的靈活控制。這樣一來,客戶可以在理論上使用任何啟用OpenFlow的硬件,這意味著企業(yè)不再需要從同一供應商那里購買所有的網絡設備。

  但是這樣做的同時也會產生一些安全隱患,OpenFlow網絡由OpenFlow交換機、FlowVisor網絡虛擬化和Controller控制器三部分組成。而負責管理OpenFlow協(xié)議的開放網絡聯(lián)盟(ONF)在去年10月發(fā)表了一篇論文,文中指出了兩個潛在的SDN安全問題,也是行業(yè)必須封堵的兩個網絡攻擊途徑:集中控制是一個“潛在的單點攻擊和故障源”;控制器與數據轉發(fā)設備之間的南向接口很容易“受到攻擊而降低網絡的可用性、性能和完整性”。

  可以很明顯看出,SDN控制器是黑客一個主要攻擊目標,因為它既是一個集中的網絡干擾點,也是一個潛在的單點故障源。Voodoo Security安全咨詢師和IANS領導成員Dave Shackleford說:“如果不注意控制器,那么它會成為攻擊者的最主要目標,他們可能會輕松攻破它,修改代碼庫,改變流量控制,從而在一些位置過濾或藏匿數據,任由攻擊者操控數據。”

  也正因為如此,目前選擇SDN就意味著要選擇承受來自網絡安全的威脅,而一直以來,SDN概念中并沒有過多地考慮安全因素。這也是造成企業(yè)在選擇SDN時猶豫不決,無法進行規(guī)模部署的原因之一。因此,目前需要盡快了解安全系統(tǒng)如何融入SDN網絡。

【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)

江津市| 安达市| 扎兰屯市| 永州市| 商洛市| 那曲县| 乌拉特后旗| 宝鸡市| 义乌市| 贵南县| 蓬莱市| 扎兰屯市| 田林县| 荆门市| 牙克石市| 太白县| 灵山县| 社会| 包头市| 隆子县| 合川市| 扬州市| 重庆市| 武邑县| 小金县| 宜川县| 河南省| 额济纳旗| 会泽县| 贵定县| 自治县| 田阳县| 鹤壁市| 普洱| 高尔夫| 永春县| 许昌县| 同德县| 凤山县| 牙克石市| 昌黎县|