亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        SDN嶄新架構(gòu)下,網(wǎng)絡(luò)安全如何保障?

        2015-03-16 07:56:37刁興玲
        通信世界 2015年3期
        關(guān)鍵詞:楊光虛擬化架構(gòu)

        本刊記者 | 刁興玲

        SDN嶄新架構(gòu)下,網(wǎng)絡(luò)安全如何保障?

        本刊記者 | 刁興玲

        SDN控制器相當(dāng)于網(wǎng)絡(luò)操作系統(tǒng),可靠性和安全性非常重要,對(duì)于其可能存在的負(fù)載過大、單點(diǎn)失效、易受網(wǎng)絡(luò)攻擊等問題,業(yè)界亟需給出解決之道。

        對(duì)話嘉賓:

        Strategy Analytics無線運(yùn)營商戰(zhàn)略高級(jí)分析師 ......................楊光

        上海貝爾戰(zhàn)略部高級(jí)經(jīng)理 .............................................陳端

        中興通訊SDN首席架構(gòu)師 ...........................................薛育紅

        陳端

        薛育紅

        楊光

        目前,云計(jì)算的時(shí)代已經(jīng)到來,云計(jì)算要求網(wǎng)絡(luò)系統(tǒng)應(yīng)用和服務(wù)具有極高的彈性和靈活性。傳統(tǒng)網(wǎng)絡(luò)繁冗的架構(gòu)已成為云計(jì)算的絆腳石,而SDN所具有的網(wǎng)絡(luò)設(shè)備“控制與轉(zhuǎn)發(fā)分離”、“軟件與硬件解耦”、“虛擬化接入”等技術(shù)優(yōu)勢(shì)可有效解決傳統(tǒng)網(wǎng)絡(luò)難題。SDN的出現(xiàn),打破了網(wǎng)絡(luò)領(lǐng)域多年來的沉寂,成為幾乎每個(gè)專業(yè)領(lǐng)域的熱門議題。作為一種嶄新的網(wǎng)絡(luò)架構(gòu),SDN使得網(wǎng)絡(luò)系統(tǒng)面臨數(shù)十年未有之變局。不過,SDN擁有眾多優(yōu)勢(shì)的同時(shí),其嶄新的架構(gòu)也不可避免地帶來諸多安全問題。

        嶄新架構(gòu)伴隨安全威脅

        《通信世界》SDN這一嶄新的架構(gòu)正席卷而來,每一項(xiàng)創(chuàng)新技術(shù)解決傳統(tǒng)網(wǎng)絡(luò)問題的同時(shí),勢(shì)必帶來新的威脅。SDN畢竟還是新興技術(shù),在當(dāng)今各種安全威脅無處不在的情況下,SDN網(wǎng)絡(luò)架構(gòu)的控制器集中化管控是否會(huì)帶來新的安全威脅?

        楊光:從長遠(yuǎn)來看,一個(gè)更加開放、更加靈活的網(wǎng)絡(luò)架構(gòu)不可避免地會(huì)引入新的安全風(fēng)險(xiǎn)。SDN架構(gòu)確實(shí)可能會(huì)帶來額外的安全風(fēng)險(xiǎn),這一問題也已經(jīng)引起了產(chǎn)業(yè)界的廣泛關(guān)注,比如ONF組織就已經(jīng)成立了專門的安全工作組,對(duì)SDN的安全風(fēng)險(xiǎn)和解決方案進(jìn)行評(píng)估和研究。

        陳端:傳統(tǒng)的網(wǎng)絡(luò)安全與業(yè)務(wù)安全相互分離。網(wǎng)絡(luò)安全包括防火墻、IDPS、流量清洗等設(shè)備,業(yè)務(wù)安全包括身份認(rèn)證、鑒權(quán)、審計(jì)等。對(duì)于業(yè)務(wù)系統(tǒng)而言,很難調(diào)用傳統(tǒng)網(wǎng)絡(luò)的能力;反過來,傳統(tǒng)網(wǎng)絡(luò)也很難感知上層業(yè)務(wù),從而做出有針對(duì)性的安全防護(hù)。在SDN網(wǎng)絡(luò)架構(gòu)下,業(yè)務(wù)安全系統(tǒng)能夠從網(wǎng)絡(luò)中獲取更加豐富的信息,甚至直接采取安全操作,對(duì)網(wǎng)絡(luò)流量鏡像、阻斷和過濾等,因此SDN架構(gòu)也可以增強(qiáng)網(wǎng)絡(luò)安全。然而新的功能實(shí)體、協(xié)議、接口可能成為新的攻擊面,傳統(tǒng)安全威脅的形式也會(huì)發(fā)生改變,如業(yè)務(wù)可能直接通過北向接口對(duì)網(wǎng)絡(luò)資源進(jìn)行非法操作、來自南向接口的DoS攻擊帶來的影響會(huì)變得更加顯著。

        薛玉紅:作為網(wǎng)絡(luò)集中化控制的控制器是SDN網(wǎng)絡(luò)的核心,其可靠性和安全性非常重要,其可能存在的負(fù)載過大、單點(diǎn)失效、易受網(wǎng)絡(luò)攻擊等一直是亟待解決的問題。

        中興通訊很早就認(rèn)識(shí)到SDN網(wǎng)絡(luò)的安全性、可靠性問題,尤其是SDN網(wǎng)絡(luò)的大腦——SDN控制器的安全性問題。在中興ElasticNet彈性網(wǎng)絡(luò)戰(zhàn)略中,有專門的安全性子方案、可靠性子方案。早在2014年9月,中興通訊就升級(jí)了SDN控制器,助力產(chǎn)業(yè)加速大規(guī)模商用部署,其中的重點(diǎn)就是增強(qiáng)安全性和可靠性。

        控制器安全成重中之重

        《通信世界》SDN采取集中控制的架構(gòu),控制器和應(yīng)用容易受到攻擊,SDN嶄新架構(gòu)下,也不可避免地帶來了安全威脅,企業(yè)或運(yùn)營商部署SDN時(shí),網(wǎng)絡(luò)安全該如何保障?

        楊光:如何在網(wǎng)絡(luò)的成本、收益和安全性之間尋求平衡將是產(chǎn)業(yè)界面臨的長期課題,SDN安全問題的解決方案有賴于業(yè)界多方的緊密合作,從而共同推動(dòng)相關(guān)安全技術(shù)的研發(fā)和標(biāo)準(zhǔn)化。

        陳端:SDN控制器相當(dāng)于網(wǎng)絡(luò)操作系統(tǒng)。在網(wǎng)絡(luò)設(shè)計(jì)上,網(wǎng)絡(luò)控制器可以采用集群、備份和帶外管理等方式解決自身的安全問題;運(yùn)營商能通過網(wǎng)絡(luò)應(yīng)用的方式實(shí)現(xiàn)虛擬化的安全功能,監(jiān)控全網(wǎng)中與安全事件相關(guān)的流量,進(jìn)而對(duì)全網(wǎng)進(jìn)行統(tǒng)一安全策略部署,以達(dá)到保障網(wǎng)絡(luò)安全的目的。由于業(yè)務(wù)可能直接通過北向接口API對(duì)網(wǎng)絡(luò)資源進(jìn)行操作,因此必須防止業(yè)務(wù)和應(yīng)用對(duì)網(wǎng)絡(luò)發(fā)起的有意和無意攻擊。通過將客戶區(qū)分為不同等級(jí),并將相關(guān)客戶的網(wǎng)絡(luò)資源進(jìn)行邏輯隔離和切分,網(wǎng)絡(luò)虛擬化技術(shù)可以防止用戶業(yè)務(wù)之間的相互干擾,并能在網(wǎng)絡(luò)出現(xiàn)問題之后,迅速對(duì)其進(jìn)行隔離。在企業(yè)和運(yùn)營商部署SDN網(wǎng)絡(luò)時(shí),預(yù)計(jì)虛擬化技術(shù)將在網(wǎng)絡(luò)安全中發(fā)揮重要作用。

        薛玉紅:SDN控制器是SDN解決方案中的核心部件之一,SDN控制器對(duì)不同轉(zhuǎn)發(fā)面的兼容控制能力、對(duì)不同應(yīng)用場(chǎng)景的支持能力、可編程能力以及可擴(kuò)展性能力,決定了其核心的客戶價(jià)值。

        中興通訊彈性網(wǎng)絡(luò)控制器采用多進(jìn)程隔離、分布式集群設(shè)計(jì),系統(tǒng)的可用性達(dá)到99.999%,保證可分布式架構(gòu)下的最佳負(fù)載均衡和最小復(fù)制開銷。針對(duì)控制器實(shí)際部署中越來越突出的安全性問題,中興通訊彈性網(wǎng)絡(luò)控制器可以實(shí)現(xiàn)身份認(rèn)證、授權(quán)以及用戶訪問審計(jì)功能。同時(shí),新版本在安全方面有了很大的增強(qiáng),可以確??蛻羯逃貌渴鸬男枨蟆V信d將努力提供一個(gè)可裁剪、可擴(kuò)展、多廠家互通兼容的開放SDN解決方案。

        猜你喜歡
        楊光虛擬化架構(gòu)
        基于FPGA的RNN硬件加速架構(gòu)
        吃糖的好處你了解多少?
        功能架構(gòu)在電子電氣架構(gòu)開發(fā)中的應(yīng)用和實(shí)踐
        汽車工程(2021年12期)2021-03-08 02:34:30
        基于OpenStack虛擬化網(wǎng)絡(luò)管理平臺(tái)的設(shè)計(jì)與實(shí)現(xiàn)
        電子制作(2019年10期)2019-06-17 11:45:10
        對(duì)基于Docker的虛擬化技術(shù)的幾點(diǎn)探討
        電子制作(2018年14期)2018-08-21 01:38:20
        Higgs and Single Top Associated Production at the LHC in the Left-Right Twin Higgs Model?
        虛擬化技術(shù)在計(jì)算機(jī)技術(shù)創(chuàng)造中的應(yīng)用
        LSN DCI EVPN VxLAN組網(wǎng)架構(gòu)研究及實(shí)現(xiàn)
        劉亮、楊光設(shè)計(jì)作品
        存儲(chǔ)虛擬化還有優(yōu)勢(shì)嗎?
        日韩亚洲国产av自拍| 忘忧草社区www日本高清| 久久久久久人妻一区二区三区| 久久亚洲AV成人一二三区| 一区二区三区精彩视频在线观看| 精品国内日本一区二区| 日本大片免费观看视频| 精品高潮呻吟99av无码视频| 中文字幕人妻丝袜成熟乱| 人妻中文久久人妻蜜桃| 黑人巨茎大战俄罗斯美女| 国产小受呻吟gv视频在线观看| 国产亚洲精品国看不卡| 成人国产一区二区三区av| 国产精品成人免费视频一区 | 91久久精品人妻一区二区| 国产一区二区三区啊啊| 成人aaa片一区国产精品| 亚洲欧美偷拍视频| 国产一区二区高清不卡在线| 男女无遮挡高清性视频| 国语精品一区二区三区| 亚洲人成人一区二区三区| 白白色日韩免费在线观看| 日本真人边吃奶边做爽电影| 秋霞鲁丝片av无码| 国模少妇无码一区二区三区 | 第一次处破女18分钟高清| 成人无码免费一区二区三区| 欧美v日韩v亚洲综合国产高清| 韩国三级黄色一区二区| 少妇中文字幕乱码亚洲影视| 精品人妻伦九区久久AAA片69| 天堂久久一区二区三区| 国产精品精品自在线拍| y111111少妇影院无码| 青青草久热手机在线视频观看 | 网红极品女神精品视频在线| 免费亚洲老熟熟女熟女熟女| 日本老熟妇毛茸茸| 对白刺激的老熟女露脸|