当前位置:网站首页>SDN特有的网络安全问题
SDN特有的网络安全问题
2022-06-09 21:38:00 【InfoQ】
一、SDN体系结构的安全性
- 由于网络安全设备与被保护的节点、网络之间不再采用物理连接,因此攻击者可以通过流的重定向绕过安全策略要求的安全机制。
- 攻击者可通过传统的网络窃听、蠕虫、恶意代码等方法,窃取SDN网络管理员的账户与密码进入控制器,进行非法操作,实施网络攻击。
- 利用控制器的安全漏洞或开放接口,攻击者通过注入或下达错误指令等手段,更改应用系统的请求,造成发送的请求参数与业务逻辑不符,实施DoS攻击。
- 攻击者通过对不安全的开放接口进行监听,窃取敏感数据或修改数据包内容,也可以采用中间人攻击方法,重放或修改数据请求。
- 如果应用接口没有采取安全检查机制,则很容易被攻击者利用,向网络设备发送大量无用的流表,引发DDoS攻击。
二、数据平面的安全问题
- 保密性:保证传输层的数据不会被窃听或泄露。
- 消息完整性:保证传输层的数据不会被篡改或替换。
- 身份鉴别:通过公钥证书验证通信双方的身份,有助于阻止欺骗性的控制器活动,以及攻击者在网络设备中发起的欺骗性的流。
三、控制平面的安全问题
- DDoS攻击防护:一个高可用的控制器体系结构可在某种程度上降低DDoS攻击的影响。为了实现这个目标,一是要加强对DDoS攻击检测方法的研究,二是研究在发生DDoS之后如何利用冗余控制器来弥补失效控制器。
- 访问控制:针对控制器的访问控制技术方面的研究,主要有基于角色的访问控制(RBAC)、基于属性的访问控制(ABAC)等。
- 恶意代码防护:针对控制器的病毒、蠕虫、木马等防护技术。
- 网络安全设备:针对控制器的防火墙、IDS与IPS、网络审计与取证等技术。
四、应用平面的安全问题
边栏推荐
- Light detection and ranging (LIDAR)
- C语言试题166之整数逆序输出
- Intelligent prevention and control of safety production risk at construction site in flood season
- Digital supervision of construction sites and the wisdom of scientific warfare
- [translation paper] a progressive morphological filter for removing nonground measurements from airport lidar dat
- 第四范式陈雨强:企业智能决策的下一代技术「强化学习 + 环境学习」
- 10 minute quick start RDS [Huawei cloud to jianzhiyuan]
- Audio 3A processing practice makes your application more "pleasant"
- 什么是“大安全”产业?数字化赋能大安全产业发展
- spider pi 智能视觉六足机器人 标签识别 ApirlTag标签 0604
猜你喜欢

什么是“大安全”产业?数字化赋能大安全产业发展

Second cloud cloud's original fully compatible solution for information innovation promotes the acceleration of the implementation of information innovation industry

数据库每日一题---第7天:订单最多的客户

Discussion on solving LCA by multiplication method

Audio 3A processing practice makes your application more "pleasant"

Lidar related introduction

Spider PI intelligent vision hexapod robot VNC connecting robot 0603

Wenxin Ernie 3.0 blessing! Small samples can also achieve 99% effect of full data!

spider pi 智能视觉六足机器人 颜色追踪 人脸识别 0604

Leetcode:547. Circle of friends
随机推荐
SPIDER Pi Intelligent Vision hexapode Robot VNC Connect Robot 0603
Actions before purchasing memory modules
Unity code binding button function
Thread pool
SQL advanced processing
Wenxin Ernie 3.0 blessing! Small samples can also achieve 99% effect of full data!
spider pi 智能视觉六足机器人 开机介绍 0602
实验一:在FW上配置静态路由实现互通
TL,你是如何管理项目风险的?
健身是什么?
Bonner radar sensor q120raq-cn-af19719
Typedef & enum & C data type
Some Oracle DDL operations
How to modify enum type values of fields in MySQL
Function object (functor)
Industrial Internet + Digital Integrated Management cloud platform for hazardous chemical safety production
校园锐捷路由器使用指南
蓝牙协议分析(7)_BLE连接有关的技术分析
FPN-Feature Pyramid Network
What is fitness?