Luận án này đã chứng minh một số phương pháp mà điều khiển có thể tận dụng các thông tin trong báo
tion của phần mềm bảo mật được cài đặt trên các máy chủ chung chung, nhưng các phương pháp này đều thực nghiệm
hoặc vẫn dựa trên báo cáo của phần cứng bảo mật truyền thống. Mặc dù tạm thời có giá trị
giải pháp cho các triển khai lai, việc sử dụng các middleboxes cổ điển có thể vi phạm các lâu dài
đích của SDN để bãi bỏ các thiết bị độc quyền và phức tạp trong mạng. [2]
Một dự án đang thực hiện và hứa hẹn song song với SDN là mạng Chức năng ảo hóa
(NFV) [136]. NFV nhằm bãi bỏ việc sử dụng các phần cứng chuyên biệt và cố gắng tích hợp
các chức năng middlebox vào phần cứng hàng hóa để giảm chi phí và cung cấp
sự linh hoạt và customisability. Cách tiếp cận này là bổ sung cho SDN và cả hai dự án
cuối cùng có thể hợp nhất, như chúng giao nhau trong những nguyên tắc và chia sẻ những đặc điểm chung. Thật vậy,
một số giải pháp đề xuất trong luận án này, ví dụ như các cơ chế bảo vệ DDoS sử dụng
trí thông minh bên ngoài của các mục Self-Healing cơ chế (4.3.3), có thể được phân loại thành
một loại NFV. Về lý thuyết, một mạng sử dụng cả hai SDN và NFV sẽ hướng dẫn lựa chọn
thiết bị chuyển mạch để định tuyến lại lưu lượng truy cập đến các máy chủ NFV, mà lần lượt thực hiện sâu gói tin kiểm tra
và phát hiện xâm nhập và các sự kiện báo cáo với bộ điều khiển. Các bộ điều khiển phản ứng theo
các mối đe dọa ở bàn tay và tự động cấu hình lại tình trạng mạng lưới. Trong tầm nhìn của NFV
và SDN, bộ điều khiển có thể tạo ra các đường dẫn mật động bằng cách nhanh chóng thay đổi
dòng chảy của các thiết bị chuyển mạch để vượt qua thông qua các trung tâm kiểm tra ngồi tại bất kỳ nơi nào trong mạng.
Kết quả là, các thiết bị có thể được tự do di chuyển trong cơ sở hạ tầng. Các chi tiết của NFV,
một nỗ lực nghiên cứu riêng biệt từ SDN, không được đề cập trong luận án này, nhưng cung cấp cái nhìn sâu sắc vào sự
hội nhập trong tương lai và việc thay thế phần cứng bảo mật độc quyền.
Các chương sau đây tóm tắt các kết quả nghiên cứu và giải pháp trình bày ở đây
luận án và trình bày phác thảo cuối cùng của một kiến trúc SDN an toàn. Thiết kế này được kết hợp
với kiến trúc truyền thống nói chung được trình bày trong mục 2.1 và so sánh nhược điểm
và ưu điểm.
đang được dịch, vui lòng đợi..
