IV. an ninh thách thức với SDN
trong khi an ninh như là một lợi thế của khuôn khổ SDN
đã được công nhận, giải pháp để giải quyết những thách thức
của bảo vệ mạng SDN là ít hơn số tại.
SDNs cung cấp cho chúng ta khả năng để dễ dàng chương trình
mạng và cho phép cho việc tạo ra năng động
flow chính sách. Đó là, trong thực tế, lợi thế này có thể
cũng dẫn đến lỗ hổng bảo mật. Trong môi trường năng động này, nó là quan trọng rằng chính sách an ninh mạng là
thi hành. Kiểm tra mô hình trở thành một bước quan trọng
trong việc phát hiện mâu thuẫn trong chính sách từ nhiều
ứng dụng hoặc cài đặt trên nhiều thiết bị. Mô hình
kiểm tra kết hợp với thực hiện biểu tượng có thể
được sử dụng để thử nghiệm OpenFlow ứng dụng cho tính đúng đắn [25].
nhị phân quyết định sơ đồ cũng có thể được sử dụng để kiểm tra
để chuyển đổi nội misconfigurations trong vòng một flow duy nhất
bàn [26]. Khai thác FlowChecker FlowVisor [27], mà
cho phép cô lập bởi phân vùng tài nguyên mạng
thành lát. Con trai et al. đề xuất Flover [28], sử dụng
khẳng định bộ và modulo lý thuyết để xác minh chính sách flow,
trong khi nghiên cứu VeriFlow [29] verification invariants
trong thời gian thực. Thêm một lớp, mà nằm giữa các
SDN điều khiển và thiết bị mạng, chặn flow
quy tắc trước khi họ tiếp cận với mạng. Mặc dù VeriFlow
tự hào có độ trễ thấp của các kiểm tra quá trình, nó không thể
xử lý nhiều bộ điều khiển. [30], các tác giả đề xuất
sử dụng bảo mật dựa trên ngôn ngữ để cho phép dựa trên flow
thi hành chính sách cùng với mạng bị cô lập. Điều này
giải pháp được thực hiện như một ứng dụng NOX và cho phép tích hợp của các nguồn bên ngoài xác thực để
cung cấp kiểm soát truy cập. Gần đây hơn, cô lập tuyệt vời
[31] đã được đề xuất như là một phương tiện để xác minh các
sự cô lập của chương trình traffic. Mô hình lập trình này
hỗ trợ ý tưởng của mạng lát để cung cấp các khái niệm cơ bản bảo mật của confidentiality và toàn vẹn.
Đó là một sự nhấn mạnh rõ ràng từ cộng đồng nghiên cứu
về vấn đề này của chính sách conflict độ phân giải.
đang được dịch, vui lòng đợi..
