Summarising những suy nghĩ, những thiết kế SDN an toàn có thể cung cấp bảo mật thỏa đáng
để đáp ứng các nhu cầu của một nhà điều hành mạng của công ty. Tuy nhiên, việc bảo mật hoàn toàn
phụ thuộc vào sự lựa chọn của thực hiện và cơ chế bảo mật. Các cơ sở tiêu chuẩn
mạng OpenFlow lộ nhiều lỗ hổng và khả năng tấn công và không phải là một an toàn
cơ sở hạ tầng. Tuy nhiên, các khái niệm nghiên cứu và thiết kế hiện tại hiển thị khả thi mở rộng
các giải pháp và nỗ lực để ngăn chặn những rủi ro khi áp dụng các mô hình mới. Đó là bắt buộc
cho SDOs và các nhà phát triển phần mềm điều khiển để tích hợp an ninh vào việc triển khai mặc định.
Nhìn chung, mặc dù tất cả các cơ chế bảo mật, từ chối dịch vụ trên bộ điều khiển và El
evation của Privilege vẫn là mối đe dọa chính và đạt được có ý nghĩa hơn khi so sánh với
các mạng thông thường. Phần mềm mới và các giải pháp bảo mật (ví dụ như một cơ sở dữ liệu phân phối hoặc
các ứng dụng sai) có thể giới thiệu khả năng tấn công mới. Là lỗi hay sai lầm
là luôn luôn có thể phát triển, sự ra đời của phần mềm và lập trình cũng
làm tăng cường độ của cuộc đua không ngừng giữa các phạm mạng và quốc phòng. Neverthe
ít hơn, những lợi ích có thể lớn hơn những rủi ro của hai mối đe dọa, như tập trung hóa và tự động hóa
các nhiệm vụ hành chính dẫn đến xác định nhanh chóng và sạch sẽ và giảm thiểu
dị thường. Những vấn đề mới mà đã không được xem xét trong luận án này là hiệu suất,
độ trễ và sự ổn định. Chạy nhiều giải pháp bảo mật và các ứng dụng, điều phối các
thiết bị phân phối và quản lý các đường dẫn an ninh mạng lớn có thể ảnh hưởng nghiêm trọng đến
bộ điều khiển và giới thiệu các số liệu độ trễ không thể chấp nhận, một nguy cơ mà phải được tính toán
cẩn thận.
đang được dịch, vui lòng đợi..
