Tuy nhiên, đề xuất để hỗ trợ trong việc thiết kế an toàn
SDNs còn hạn chế. Ngoài trời [32] là một trong những đóng góp đáng kể; trong đó trình bày một khung phát triển ứng dụng bảo vệ kết hợp OpenFlow FortNox
[33]; một hạt nhân thực thi an ninh. Ý tưởng đằng sau
bức bích họa là cho phép thiết kế nhanh chóng và phát triển
của các mô-đun bảo mật cụ thể, có thể được kết hợp
như một ứng dụng OpenFlow. Porras et al. cung cấp một
thư viện các module thể tái sử dụng mà có thể được sử dụng cho
việc phát hiện và giảm thiểu các mối đe dọa mạng. Này
hệ thống kết hợp các công cụ thực thi FortNox,
mà xử lý xung đột có thể với quy tắc chèn. Nếu
một quy tắc conflictarises asa kết quả của một mở dòng chảy mới
quy định cho phép hoặc vô hiệu hóa một / cho phép hiện tại bị cấm
quy định, sau đó các quy tắc mới được chấp nhận hoặc từ chối tùy thuộc
vào mức độ bảo mật cho phép của tác giả để
các nhà cung cấp quy tắc xung đột hiện tại. Mặc dù FortNox
cung cấp nhiều thành phần, đó là cần thiết cho
việc bảo mật, các tác giả cảm thấy rằng có rất nhiều công việc vẫn còn
cần thiết để cung cấp một bộ đầy đủ các ứng dụng.
đang được dịch, vui lòng đợi..
