Một sản phẩm bảo mật khác của nhóm nghiên cứu đó là dành riêng cho các dự án bảo mật SDN
như SE-pha, AVANT-GUARD, và Rosemary là ngôn ngữ FRESCO. [133]
FRESCO được dự định như là một khung phát triển để tăng tốc và giảm bớt việc triển khai các
ứng dụng bảo mật. Khung trừu tượng hóa các mệnh lệnh của các chức năng bảo mật như vậy
như cách ly, chuyển hướng hoặc chuyển tiếp lưu lượng truy cập và đưa ra một API đơn giản cho các nhà phát triển. Chữ viết trong các ngôn ngữ FRESCO được thiết kế để báo cáo hoặc xử lý các mối đe dọa mạng
tự chủ bằng cách sử dụng thông tin của các di sản hoặc các thiết bị giám sát SDN và hợp tác
chặt chẽ với các bộ điều khiển để ban hành các quy định hành động. Để chứng minh tính hiệu quả của
các khuôn khổ ứng dụng, nhóm nghiên cứu phát triển một số trường hợp sử dụng. Các ví dụ đầu tiên được xây dựng dựa
trên mô-đun tùy chỉnh-thực hiện bằng văn bản trong các ngôn ngữ kịch bản FRESCO. Các kịch bản là có thể
xác định quét cổng dựa trên không thành công cố gắng kết nối TCP và tự động chỉ thị
điều khiển để chuyển hướng truy cập một nồi mật ong. Các cuộc biểu tình thứ hai sử dụng di sản
phần mềm phát hiện xâm nhập (ở đây: Bothunter) và phản ứng với báo cáo của mình. Ngay khi cả hai
unter xác định một cuộc tấn công hoặc mã độc hại và báo cáo cho các bộ điều khiển, các kịch bản FRESCO được kích hoạt để kích hoạt một cơ chế kiểm dịch tự động trên các máy chủ bị ảnh hưởng.
Một khái niệm tương tự là OrchSec [134], một kiến trúc được trình bày bởi Viện Fraunhofer
Secure Công nghệ thông tin. OrchSec được thiết kế đặc biệt để giải quyết một số các
nguyên tắc thiết kế an toàn của Kreutz et al., 2013 [8]. Để nhận ra sự đa dạng và
tính nhân bản, nhóm nghiên cứu đã phát triển một ứng dụng dàn nhạc, mà
có thể được cài đặt trên bất kỳ loại điều khiển và có thể phối hợp nhiều bộ điều khiển. Các
lớp dàn nhạc cho thấy một API hướng bắc và hợp tác với màn hình mạng (ví dụ
sFlow) tăng cường tính năng bảo mật của mạng. Các ứng dụng an ninh chung,
đó là điều khiển độc lập và có thể sử dụng các thông tin mạng lưới giám sát và điều khiển, có thể được phát triển trên đầu trang của lớp dàn nhạc để cung cấp một cách tinh vi
chức năng phát hiện xâm nhập tách ra từ bộ điều khiển. Để chứng minh
tính hiệu quả của phương pháp này, nhóm nghiên cứu đã phát triển một ứng dụng tự động
phát hiện và ngăn chặn các cuộc tấn công khuếch đại DNS dựa trên các thông điệp điều khiển và báo cáo
theo dõi sự kiện.
Trong khi FRESCO và OrchSec không thực hiện bất kỳ ứng dụng bảo mật và cơ chế
cho mỗi gia nhập, họ chứng minh một thực hành khả thi để đơn giản hóa và cho phép các thành phần mở rộng
ứng dụng bảo mật. Một cách tiếp cận đó là có thể do sự trừu tượng lớp chung của
mạng phần mềm được xác định và một cơ hội mới và cơ hội trong SDN.
Ngoài các nghiên cứu được trình bày trong các nguyên tắc thiết kế an toàn, những nỗ lực mở rộng
hoặc tăng cường an ninh của OpenFlow. OF-RHM và NPoL hiện tinh vi, phương pháp mở rộng để thực hiện bảo vệ chống lại những kẻ tấn công, Flowguard đảm bảo sử dụng mạnh mẽ của
các bức tường lửa OpenFlow phân phối và FRESCO và OrchSec dễ dàng triển khai và khả năng tương tác của các ứng dụng bảo mật cho các nhà phát triển, một động thái mà có thể tạo thuận lợi cho sự lây lan của
open- an ninh nguồn trong SDN.
đang được dịch, vui lòng đợi..