Luận án này đã chứng minh một số phương pháp mà bộ điều khiển có thể tận dụng information phần mềm bảo mật được cài đặt trên máy chủ chung, nhưng các phương pháp tiếp cận được thử nghiệmhoặc vẫn còn dựa vào các báo cáo của phần cứng an ninh truyền thống. Mặc dù một tạm thời hợp lệgiải pháp cho triển khai kết hợp, sử dụng cổ điển middleboxes có thể vi phạm các lâu dàimục đích của SDN để bãi bỏ thiết bị độc quyền và phức tạp trong mạng. [2]Một dự án đang diễn ra và hứa hẹn song song với SDN là mạng chức năng ảo hóa(NFV) [136]. NFV nhằm mục đích bãi bỏ việc sử dụng phần cứng đặc biệt và cố gắng để tích hợpchức năng middlebox vào hàng hóa phần cứng để giảm chi phí và cung cấptính linh hoạt và customisability. Cách tiếp cận là bổ sung cho SDN và cả hai dự áncó thể cuối cùng hợp nhất, như họ giao nhau trong nguyên tắc và chia sẻ các đặc điểm chung. Thật vậy,một số giải pháp đề xuất trong luận án này, ví dụ như các DDoS bảo vệ cơ chế sử dụngtrí thông minh bên ngoài của cơ chế tự chữa bịnh phần (4.3.3), có thể được phân loại thànhmột loại của NFV. Trong lý thuyết, một mạng sử dụng SDN và NFV sẽ hướng dẫn chọnthiết bị chuyển mạch để phục lưu lượng truy cập đến các máy chủ NFV, mà lần lượt thực hiện kiểm tra sâu-góivà xâm nhập phát hiện và báo cáo sự kiện với bộ điều khiển. Bộ điều khiển phản ứng theođể các mối đe dọa ở bàn tay và tự động reconfigures trạng thái mạng. Trong tầm nhìn của NFVvà SDN, bộ điều khiển có thể tạo ra năng động an ninh đường dẫn bởi một cách nhanh chóng sửa đổi cácdòng chảy của các thiết bị chuyển mạch để đi qua kiểm tra Trung tâm ngồi ở bất cứ nơi nào trong mạng.Kết quả là, các thiết bị có thể được di chuyển tự do trong cơ sở hạ tầng. Các chi tiết của NFV,một nỗ lực nghiên cứu riêng biệt từ SDN, không được bảo hiểm trong luận án này, nhưng cung cấp cái nhìn sâu sắc vào cáctrong tương lai tích hợp và thay thế phần cứng độc quyền bảo mật.Chương sau toùm kết quả nghiên cứu và các giải pháp trình bày ở đâyluận án và trình bày kết phác thảo của một kiến trúc SDN an toàn. Việc thiết kế kết hợpĐối với kiến trúc truyền thống chung, trình bày trong phần 2.1 và so sánh hạn chếvà lợi thế.
đang được dịch, vui lòng đợi..