Các nguyên tắc bảo mật đầu tiên đòi hỏi một cách rõ ràng chính xác của sự tin tưởng-ranh giới giữa các
yếu tố duy nhất và một sự thích nghi tương ứng của các cơ chế bảo mật. Tất cả các yếu tố chạy
các giao thức xác thực nên hỗ trợ lẫn nhau và có để có thể đồng ý về tối thiểu
hiệp hội an ninh và cơ chế. Các thuật toán bảo vệ toàn vẹn (ví dụ như SHA-3) nên
được gắn vào bất kỳ tin nhắn trao đổi giao thức để xác minh tính hợp pháp của nó. Thích hợp và bắt buộc
các biện pháp xác thực và toàn vẹn giải quyết một phần lớn của sự giả mạo và Spoofing. Các
khả năng của kẻ tấn công để bơm các thông tin sang mạng, switch làm xáo trộn, hoặc dữ liệu điều khiển
và cấu hình lại các thiết bị được giới hạn ở một mức độ lớn. Các ONF giả định rằng việc sử dụng
xác thực lẫn nhau ngăn cản lăn tay và xác định các máy chủ điều khiển như
thể hiện trong [73]. Tuy nhiên, một cuộc tấn công vào thời gian chuyển mạch vẫn là một khả năng, vì nó là
không liên quan đến việc chứng thực của thiết bị chuyển mạch và bộ điều khiển.
đang được dịch, vui lòng đợi..