云杰通信助您了解行業,全方位掌握國際互聯網最新資訊
SDN架構可以解決數據中心網絡管理、運營維護和成本等問題,但SDN自身的安全問題將成為制約其商用化和推廣的一個重要因素,SDN的控制平面、應用平面、數據平面和標準接口等方面都將面臨安全挑戰。
1、控制平面安全:集中化的控制平面承載網絡環境中的所有控制流,是網絡服務的中樞,直接關系網絡服務的可用性、可靠性和數據安全性,面臨網絡監聽、IP 地址欺騙、DoS/DDoS 攻擊和病毒木馬攻擊的威脅。
2、應用平面安全:隨著SDN的推廣和發展,應用層將提供各種復雜的網絡服務,惡意應用和應用安全規則混亂的安全問題也將隨之而來。
3、數據平面安全:基礎設施層的交換機等設備主要負責數據處理、轉發和狀態收集,對控制器下發的流規則絕對信任,該層面臨惡意/虛假流規則注入、DoS/DDoS攻擊、非法訪問、身份假冒等問題,還可能面臨由虛假控制器的無序控制指令導致的交換機流表混亂等威脅。
4、南向接口安全:OpenFlow協議是ONF標準化組織唯一確定的SDN 南向接口通信規范,OpenFlow安全通道采用SSL/TLS 對數據進行加密,OpenFlow 1.3.0 版本之后的規范將TLS設為可選項,允許控制通道不采取任何安全措施,南向接口面臨竊聽、控制器假冒等安全威脅。
5、北向接口安全:北向接口對應用程序的認證方法和粒度尚沒有統一的規定。相對南向接口,北向接口在控制器和應用程序之間建立的信賴關系更加脆弱,攻擊者可利用北向接口的開放性和可編程性,對控制器中的某些重要資源進行訪問,使得攻擊北向接口的門檻更低,面臨非法訪問、數據泄露、消息篡改、身份假冒、應用程序自身的漏洞等問題。
文章標題:《SDN自身的安全》
作 者:云杰小編。本文部分資料來源于網絡,轉載目的在于傳遞更多信息及學習參考:http://www.templesofsouthindia.com/showinfo-114-5689-0.html