国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

解讀SDN:安全引領(lǐng)的技術(shù)

安全 網(wǎng)站安全 云安全
“不僅SDN本身在設(shè)計(jì)時(shí)將安全作為其基礎(chǔ),而且SDN旨在創(chuàng)造更安全的網(wǎng)絡(luò)設(shè)計(jì),”Casado表示,“SDN將能夠解決傳統(tǒng)網(wǎng)絡(luò)面對(duì)的日益嚴(yán)重的安全問題。”

  軟件定義網(wǎng)絡(luò)(SDN)是極少數(shù)由安全引領(lǐng)的技術(shù),但這個(gè)事實(shí)并沒有得到應(yīng)得的關(guān)注。

就在911事件不久后,Martin Casado腦海里產(chǎn)生了促使SDN的原始想法,他當(dāng)時(shí)在情報(bào)機(jī)構(gòu)處理具有高度安全設(shè)置的系統(tǒng)。現(xiàn)在Casado是VMware公司網(wǎng)絡(luò)和安全首席技術(shù)官。

  Casado意識(shí)到他們完全可以編程一臺(tái)計(jì)算機(jī)來處理計(jì)算機(jī)層面的安全問題,但對(duì)于網(wǎng)絡(luò)安全問題,卻無法采用相同的方式。他們受限于網(wǎng)絡(luò)供應(yīng)商銷售的產(chǎn)品,并且,他們沒辦法改變這種局面。從可操作化安全網(wǎng)絡(luò)來看,這是最薄弱的環(huán)節(jié)。

  Casado把他的提高企業(yè)網(wǎng)絡(luò)安全的想法帶到了斯坦福大學(xué),在那里他獲得了他的博士學(xué)位,并為現(xiàn)在我們所謂的SDN奠定了基礎(chǔ)。

  為了將虛擬化的靈活性和安全屬性引入到網(wǎng)絡(luò)中,Casado及其在斯坦福大學(xué)的博士學(xué)位導(dǎo)師Nick McKeown,以及加州大學(xué)伯克利分校的Scott Shenker在2007年共同創(chuàng)立了Nicira。該公司的初始資金來自情報(bào)機(jī)構(gòu),而在2012年,VMware收購了Nicira。

  “不僅SDN本身在設(shè)計(jì)時(shí)將安全作為其基礎(chǔ),而且SDN旨在創(chuàng)造更安全的網(wǎng)絡(luò)設(shè)計(jì),”Casado表示,“SDN將能夠解決傳統(tǒng)網(wǎng)絡(luò)面對(duì)的日益嚴(yán)重的安全問題。”

什么是SDN?

  SDN是一個(gè)“堆棧”架構(gòu),它將網(wǎng)絡(luò)控制平面從轉(zhuǎn)發(fā)平面分離出來,并將其集中在控制器中,控制器通過高水平的政策定義轉(zhuǎn)發(fā)行為。北向應(yīng)用編程接口(API)位于該控制器的頂部,并提供到應(yīng)用和管理的網(wǎng)絡(luò)抽象接口。南向API(例如OpenFlow)允許控制器在SDN堆棧的底部定義交換機(jī)的行為。

  SDN到底是什么,這里存在有很多混淆。IDC公司數(shù)據(jù)中心網(wǎng)絡(luò)研究主管Brad Casemore表示:“記住,有些編程網(wǎng)絡(luò)的方式并不涉及SDN,如果它不涉及分離數(shù)據(jù)平面和控制平面,它就不是SDN。”SDN并不是構(gòu)建到網(wǎng)絡(luò)的基礎(chǔ)設(shè)施上的修復(fù)解決方案。

  SDN在安全方面需要知道的最重要的事情之一就是,它涉及根本性轉(zhuǎn)移到零信任模式。在這種模式中,你需要假設(shè)你的訪客是不受信任的,限制代碼基礎(chǔ),只允許最低訪問權(quán)限來完成工作,在SDN出現(xiàn)之前,這是非常困難的工作。

  Casado指出:“安全領(lǐng)域的人都知道,信息收集往往容易受到攻擊。因此,我們要確保兩個(gè)原則:最少的信息和最低的特權(quán)。”

SDN實(shí)現(xiàn)信任整合

  SDN的另一個(gè)關(guān)鍵特性是信任整合。在物理世界中,如果你將所有可信任的東西放在保管庫中,并鎖上它,你的安全問題就縮小為保管庫的解鎖問題。

  傳統(tǒng)網(wǎng)絡(luò)沒有可以整合信任的中央機(jī)構(gòu)或者信托機(jī)構(gòu),因此,整個(gè)網(wǎng)絡(luò)散布著潛在的不安全因素。

  傳統(tǒng)網(wǎng)絡(luò)中的信任泛濫的原因之一是互聯(lián)網(wǎng)技術(shù)被設(shè)計(jì)為有機(jī)地增長,而沒有任何中央授權(quán)。

  Casado表示,現(xiàn)在這種隱形信任的問題是,攻擊者經(jīng)常可以利用它。而SDN可以保證這種信任整合,確認(rèn)幾個(gè)可信實(shí)體,并認(rèn)為其他一切都是不可信的。

  SDN提供對(duì)架構(gòu)的更多控制,以及控制平面的分布模型,這使其可以將信任整合到較少的元素。

  肯塔基大學(xué)的首席網(wǎng)絡(luò)工程師Brent Salisbury指出,現(xiàn)在你不需要擔(dān)心數(shù)千個(gè)元素,你只需要擔(dān)心幾十個(gè)元素。

  “SDN縮小了你的攻擊向量,”Salisbury表示,“當(dāng)然,那些幾十個(gè)設(shè)備就變得更加重要,你可以圍繞它們構(gòu)建安全基礎(chǔ)設(shè)施,而不是圍繞所有的設(shè)備來構(gòu)建安全基礎(chǔ)設(shè)施。傳統(tǒng)網(wǎng)絡(luò)的問題在于,你需要到處部署安全基礎(chǔ)設(shè)施,這需要非常高的成本。通過SDN,我們不僅可以節(jié)省成本,還可以提高安全性。”#p#

SDN是一個(gè)機(jī)制,不是一個(gè)部署

  盡管供應(yīng)商使用各種術(shù)語,但我們需要意識(shí)到,SDN是一種機(jī)制,并不是關(guān)于如何部署架構(gòu)的代名詞。大型公司和初創(chuàng)公司(包括VMware、思科、瞻博網(wǎng)絡(luò)、Big Switch以及Plexxi)都在采用不同的部署方法。

  Casado在Nicira(現(xiàn)在屬于VMware公司)打造了第一批SDN部署之一,這個(gè)網(wǎng)絡(luò)虛擬化平臺(tái)NSX在8月下旬的2013年 VMworld大會(huì)上首次亮相。它能夠在虛擬主機(jī)和現(xiàn)有的物理網(wǎng)絡(luò)之間創(chuàng)建一個(gè)智能抽象層。

  網(wǎng)絡(luò)虛擬化與服務(wù)器虛擬化類似,因?yàn)樗且粋€(gè)平臺(tái),一組可以由軟件控制的原生功能,獨(dú)立于物理設(shè)備。它使用虛擬機(jī)提供的相同屬性:隔離和有限的可信計(jì)算基礎(chǔ)。

  “作為SDN的證明點(diǎn)或者SDN之上構(gòu)建的應(yīng)用,網(wǎng)絡(luò)虛擬化具有可靠的安全屬性,”Casado說道,“這是我在情報(bào)機(jī)構(gòu)工作時(shí)使用的用例:你如何構(gòu)建計(jì)算隔離組?它們都有自己的安全政策,無論虛擬機(jī)去哪里,這些政策都將保持不變。對(duì)于我來說,這是關(guān)鍵所在,這也是為什么我認(rèn)為網(wǎng)絡(luò)虛擬化將是未來所有安全部署的根本所在。”

SDN控制器是攻擊目標(biāo)嗎?

  對(duì)于SDN,人們最大的擔(dān)憂就是,SDN控制器現(xiàn)在將成為攻擊者的巨大目標(biāo)。但事實(shí)上,這個(gè)控制器根本沒有那么簡單可以攻破。

  在計(jì)算機(jī)虛擬化中,信任整合是在管理程序中進(jìn)行,因此,安全問題被縮小到保護(hù)管理程序。網(wǎng)絡(luò)虛擬化依賴于與計(jì)算虛擬化相同的信任假設(shè);它也在管理程序中使用信任整合。

  面對(duì)質(zhì)疑管理程序上信任整合的安全性的人,Casado提到了亞馬遜的彈性計(jì)算云。該管理程序因其隔離性質(zhì)以及運(yùn)行數(shù)以百萬計(jì)的工作負(fù)載而備受信賴。

  “如果你可以信任現(xiàn)在的管理程序,那么你應(yīng)該同樣地信任網(wǎng)絡(luò)虛擬化。控制器本身是不能被租戶直接訪問的;它們不是控制空間的一部分。攻擊者沒有辦法攻擊它們,”Casado解釋說,“你需要攻擊管理程序,這是你現(xiàn)在必須做的,并且,我們正在使用租戶之間的隔離。”

  底線是,現(xiàn)在在物理網(wǎng)絡(luò)中,與控制器相對(duì)應(yīng)的是物理網(wǎng)絡(luò)設(shè)備以及可以攻擊它們的任何終端主機(jī)。Casado表示:“在網(wǎng)絡(luò)虛擬化中,控制器完全是隱藏的,它們甚至不在訪客的地址空間,因此,它們不可能受到攻擊。”

安全公司的新機(jī)會(huì)

  SDN涉及更改網(wǎng)絡(luò)架構(gòu),這個(gè)過程存在安全隱患。它允許你以不同的方式建立系統(tǒng),這改變了很多安全假設(shè)。這給安全行業(yè)帶來了巨大的機(jī)會(huì),讓他們可以利用這個(gè)新架構(gòu)的優(yōu)勢(shì),同時(shí),還能幫助定義核心規(guī)則集以及新模式來重新思考安全。

  VMware已經(jīng)開發(fā)了一個(gè)生態(tài)系統(tǒng)來聯(lián)合安全行業(yè)的大型供應(yīng)商,包括所有的傳統(tǒng)安全設(shè)備和終端主機(jī)防病毒公司。作為該生態(tài)系統(tǒng)的一部分,客戶可以決定他們想要的安全服務(wù),想要的供應(yīng)商,來建立自己的虛擬世界。

  作為SDN的首批用例之一,網(wǎng)絡(luò)虛擬化從根本上改變了我們對(duì)安全的認(rèn)識(shí),Casado說道:“這為我們提供了一個(gè)機(jī)會(huì)來重新定義安全,它為我們提供了全球性覆蓋,讓我們可以動(dòng)態(tài)地對(duì)事物做出反應(yīng)。現(xiàn)在我們正在進(jìn)入全新的安全世界。”

責(zé)任編輯:吳瑋 來源: TechTarget中國
相關(guān)推薦

2014-03-26 09:54:36

SDN軟件定義網(wǎng)絡(luò)中央控制

2012-11-26 09:49:37

SDNOpenFlowVLAN

2014-03-07 09:03:43

2013-07-04 10:05:50

軟件定義網(wǎng)絡(luò)SDN

2014-12-03 09:41:13

SDNSDN安全SDN網(wǎng)絡(luò)

2014-05-08 11:16:56

SDN

2013-10-28 16:24:44

2011-09-07 23:05:39

2013-12-23 09:40:30

思科SDNACI

2013-04-17 09:29:56

SDN數(shù)據(jù)中心網(wǎng)絡(luò)架構(gòu)

2014-08-19 16:10:05

Material DeUI設(shè)計(jì)趨勢(shì)

2014-08-28 09:23:06

IP RANDCNSDN

2013-11-22 09:45:48

2013-05-20 09:07:20

SDN網(wǎng)絡(luò)交換機(jī)網(wǎng)絡(luò)虛擬化

2014-03-26 10:49:06

SDN軟件定義網(wǎng)絡(luò)網(wǎng)絡(luò)可編程性

2013-03-20 10:08:05

華為SDN網(wǎng)絡(luò)架構(gòu)

2014-12-11 15:21:11

ACIOpFlex思科

2009-11-30 10:55:22

2013-11-06 09:35:57

2013-04-02 09:30:14

VMwareSDN網(wǎng)絡(luò)架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美大胆a人体大胆做受| 91高清视频在线免费观看| 国产一区二区三区在线观看精品| 99九九热只有国产精品| 最近日韩中文字幕| 日本a级片电影一区二区| 男人的天堂日韩| 国产精品18| 久久久亚洲欧洲日产国码αv| 亚洲开心激情网| 26uuu成人| 日本国产欧美| 久久精品一区二区三区四区| 亚洲欧洲日韩综合二区| 美女网站视频一区| 久久精品夜色噜噜亚洲a∨ | 欧美性video| 国产精品18久久久久久久久久久久| 久久久国产精品x99av| 欧美三级视频在线播放| 一本色道久久综合狠狠躁篇怎么玩 | 亚洲精选av在线| 国产精品一区二区av交换| 亚洲成人动漫av| 久久riav二区三区| 日韩毛片在线| 一夜七次郎国产精品亚洲| 三上悠亚一区二区| 亚洲视频一二三| 91精品视频专区| 久久香蕉av| 日韩精品中文字幕久久臀| 亚洲免费一级视频| 国产精品chinese| 不卡的看片网站| 欧美一级免费视频| 国产精品视频一区二区久久| 极品美女销魂一区二区三区免费| 欧美精品精品精品精品免费| 在线中文字幕av| 九九视频精品免费| 欧美综合在线第二页| 欧美久久综合网| 亚洲国产又黄又爽女人高潮的| 欧美视频免费看欧美视频| 成人高清电影网站| 亚洲色图激情小说| 中文字幕在线观看第一页| 五月激情六月综合| 亚洲欧美日本国产有色| 高清视频一区二区| http;//www.99re视频| 素人啪啪色综合| 日韩综合中文字幕| 日本在线观看www| 最新国产成人在线观看| 中文在线有码| 欧美一级生活片| 凹凸日日摸日日碰夜夜爽1| 亚洲精品成人无限看| 久久久国产精品x99av| 免费成人结看片| 国产亚洲欧美一区| 色av男人的天堂免费在线| 不卡av电影在线播放| 亚洲国产日韩欧美在线观看| 在线亚洲精品| 国产精品国产亚洲伊人久久| 啊啊啊久久久| 狠狠色噜噜狠狠狠狠97| 免费 成 人 黄 色| 视频一区欧美精品| 成人国产在线视频| 欧美日韩导航| 在线亚洲男人天堂| 高清全集视频免费在线| 亚洲大片免费看| 免费在线毛片网站| 黄色成人av网| 成人美女黄网站| 欧美一区二区视频在线观看2020| 全部孕妇毛片丰满孕妇孕交| 丁香激情综合国产| 99re99热| 亚洲香肠在线观看| 初尝黑人巨炮波多野结衣电影| 丁香另类激情小说| 同心难改在线观看| 亚洲在线一区二区三区| 2022亚洲天堂| 国产999精品久久久久久| 中文在线中文字幕| 久久九九免费视频| 免费在线日韩av| 91黄色精品| 偷拍亚洲色图| 日本精品久久电影| 国内亚洲精品| 国产在线播放观看| 日韩欧美你懂的| 青青草原国产在线| 国产精品偷伦一区二区| 天天做夜夜做人人爱精品| 只有这里有精品| 粉嫩蜜臀av国产精品网站| 91大神在线网站| 欧美三级视频在线| 亚洲精品国模| 国产欧美精品一区二区三区-老狼 国产欧美精品一区二区三区介绍 国产欧美精品一区二区 | 免费在线视频一级不卡| 午夜影院在线观看欧美| 亚欧黄色av| 欧美xxxx做受欧美| 精品一区二区三区中文字幕 | 久久久久久久一区二区| 麻豆精品视频在线观看| 日本xxxxx18| 91麻豆精品久久久久蜜臀| 二区三区四区高清视频在线观看| 欧美主播福利视频| 国产精品免费视频观看| 免费观影入口看日本视频| 色婷婷综合成人| 高潮按摩久久久久久av免费| 欧美专区日韩视频| 91麻豆国产精品久久| 四虎精品一区二区永久在线观看| 国产精品一色哟哟哟| 人妻熟女一二三区夜夜爱| 中文无字幕一区二区三区| 色视频www在线播放| 欧美精品在线一区二区三区| 丰满的护士2在线观看高清| 中文字幕精品www乱入免费视频| 日韩国产精品大片| 无码中文字幕色专区| 日韩精品视频中文在线观看| 日韩av电影免费观看高清完整版| www.成年人视频| 18成人在线视频| 精品一区二区三区亚洲| 亚洲欧美另类动漫| 欧美视频13p| 91九色国产在线播放| 最近更新的2019中文字幕| 国产精品一卡二| 不卡福利视频| 亚洲精品国产suv一区88| 中文字幕一区二区不卡| 国产三级视频在线看| 99在线视频播放| 欧美午夜在线观看| 国产成人毛片| 亚洲一区亚洲二区| 麻豆成人av在线| 成人欧美magnet| 青草青青在线视频| 久久精品人人做人人爽| 欧美激情一区二区| 欧美私人网站| 日本一区二区三区四区在线观看| 久久婷婷久久一区二区三区| 尤物网站在线| 亚洲天堂视频在线观看| 波多野结衣在线一区| 日韩精品一区国产| 精品国产aⅴ麻豆| 久久蜜臀中文字幕| 亚洲bt欧美bt精品777| 在线一级观看| 久热这里只精品99re8久| 久久久噜噜噜久久中文字幕色伊伊| 蜜桃在线一区| 中文字幕高清在线| 视频在线精品一区| 亚洲va在线va天堂| 一本一本久久| 91在线亚洲| www免费在线观看视频| 夜夜嗨av色综合久久久综合网| 99视频精品在线| 欧美1—12sexvideos| 欧美亚洲国产成人| 国产91色在线播放| 91精品在线麻豆| 国产欧美精品一区二区三区四区| 亚洲男女av一区二区| 亚洲一级免费在线观看| 99久久综合狠狠综合久久止| 日韩精品在线观看一区| 亚洲精品中文在线观看| 亚洲日本在线观看视频| 国产xxxxx| 欧美日韩第一页| 久久精品国产一区二区三 | 性欧美精品一区二区三区在线播放| 久久影院免费观看| 国产成人丝袜美腿| 欧美hd在线| 日本不卡1区2区3区|