火熱的SDN真的安全嗎挺峡?

最近葵孤,在舊金山舉行VMworld 2015會議上,VMware CEO Pat Gelsinger在一個主題演講中著重推銷了VMware的網(wǎng)絡(luò)虛擬化技術(shù)(基于SDN的網(wǎng)絡(luò)虛擬化技術(shù))橱赠。但是從安全性角度而言尤仍,外界對SDN的看法也有不同的聲音。

SDN的優(yōu)勢以及發(fā)展前景

VMware最近剛剛發(fā)布了它的網(wǎng)絡(luò)虛擬化產(chǎn)品-NSX-的最新版本NSX6.2狭姨。發(fā)布兩年多以來宰啦,已經(jīng)有多于100個客戶在實際部署中使用NSX苏遥,美國石油巨頭Marathon Oil也是其客戶之一。

Pat Gelsinger表示赡模,網(wǎng)絡(luò)虛擬化(即SDN)是安全架構(gòu)實現(xiàn)方面的一項顛覆性的技術(shù)田炭,這是第一次我們能夠?qū)踩夹g(shù)構(gòu)建在架構(gòu)內(nèi)部,我們堅信構(gòu)建在架構(gòu)內(nèi)部的安全技術(shù)能夠達(dá)到兩倍的安全性并且只需要一半的代價纺裁。

“通常來說诫肠,IT架構(gòu)都是從網(wǎng)絡(luò)設(shè)備到服務(wù)器再到應(yīng)用一層一層構(gòu)建起來的,而這種架構(gòu)是非常脆弱的”欺缘,VMware高級副總裁Martin Casado表示栋豫。傳統(tǒng)網(wǎng)絡(luò)的復(fù)雜配置給數(shù)據(jù)中心整個架構(gòu)的管理帶來了很大的障礙,而基于SDN的網(wǎng)絡(luò)虛擬化卻可以集中控制整個網(wǎng)絡(luò)的配置谚殊,并且配置信息可以隨設(shè)備一起移動丧鸯,這無疑將提供很大的靈活性。

SDN是近來網(wǎng)絡(luò)領(lǐng)域非衬坌酰火熱的概念丛肢。諸多預(yù)測認(rèn)為SDN將在未來幾年達(dá)到三十億美元的規(guī)模,并且會呈現(xiàn)出一個高速增長的趨勢剿干。SDN的核心思想在于將轉(zhuǎn)發(fā)和控制進(jìn)行分離蜂怎,對應(yīng)著硬件SDN交換機(jī)以及網(wǎng)絡(luò)控制器,用戶通過對網(wǎng)絡(luò)控制器的編程能夠靈活的進(jìn)行網(wǎng)絡(luò)配置及網(wǎng)絡(luò)優(yōu)化置尔。

SDN存在的安全性問題

然而杠步,從安全性角度而言,對SDN的看法也有不同的聲音榜轿。例如SDN的控制器作為一個中央控制軟件幽歼,更加容易受到攻擊,而且一旦攻擊者獲得了SDN控制器的權(quán)限谬盐,整個網(wǎng)絡(luò)都將暴露在危險中甸私。例如在前段時間思科發(fā)布安全通告中,稱之前的SDN控制器中存在漏洞飞傀,能夠讓攻擊者以Root用戶身份訪問系統(tǒng)并運行Root命令皇型;傳統(tǒng)的網(wǎng)絡(luò)設(shè)備是一個完全自治的系統(tǒng),各個系統(tǒng)之間只是數(shù)據(jù)傳遞的關(guān)系砸烦,而由于SDN采用集中控制的方式進(jìn)行管理犀被,SDN控制器將會被各種不同的系統(tǒng)訪問,這將給SDN增添很多新的攻擊風(fēng)險外冀;“SDN創(chuàng)建了一個抽象層,這將帶來很多新的攻擊面掀泳,例如OpenFlow協(xié)議雪隧、供應(yīng)商API等”西轩,Gartner分析師Neil MacDonald表示。

雖然目前而言SDN尚未大規(guī)模替代傳統(tǒng)網(wǎng)絡(luò)脑沿,但是面對火熱的SDN藕畔,很多專家們卻也為SDN提出了諸多安全性建議,例如核心通信協(xié)議之間進(jìn)行加密庄拇、固件化部分配置注服、管理身份認(rèn)證、積極監(jiān)控數(shù)據(jù)源信息等措近。面對大家所關(guān)心的安全問題溶弟,也有專家對SDN系統(tǒng)的攻擊途徑進(jìn)行了評估,總結(jié)了對SDN數(shù)據(jù)層瞭郑、控制器層及SDN層的多種攻擊途徑辜御,并從預(yù)測攻擊途徑的角度總結(jié)了如何提升SDN安全性的方法。

總結(jié)

雖然SDN在安全性上的表現(xiàn)可能不如Pat Gelsinger 所鼓吹的那樣令人滿意屈张,然而SDN在對數(shù)據(jù)中心大集群配置方面的靈活性則是很多企業(yè)非城苋ǎ看重的。隨著SDN技術(shù)的逐漸成熟阁谆,也期待新的SDN產(chǎn)品對安全性有更加完備考慮碳抄。

本文轉(zhuǎn)載自:http://www.infoq.com/cn/news/2015/09/network-virtualization-better-se

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市场绿,隨后出現(xiàn)的幾起案子剖效,更是在濱河造成了極大的恐慌,老刑警劉巖裳凸,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件贱鄙,死亡現(xiàn)場離奇詭異,居然都是意外死亡姨谷,警方通過查閱死者的電腦和手機(jī)逗宁,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進(jìn)店門妖泄,熙熙樓的掌柜王于貴愁眉苦臉地迎上來庶艾,“玉大人扎谎,你說我怎么就攤上這事兑凿√适担” “怎么了纽哥?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵概行,是天一觀的道長细层。 經(jīng)常有香客問我瓣颅,道長倦逐,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任宫补,我火速辦了婚禮檬姥,結(jié)果婚禮上曾我,老公的妹妹穿的比我還像新娘。我一直安慰自己健民,他們只是感情好抒巢,可當(dāng)我...
    茶點故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著秉犹,像睡著了一般蛉谜。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上崇堵,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天型诚,我揣著相機(jī)與錄音,去河邊找鬼筑辨。 笑死俺驶,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的棍辕。 我是一名探鬼主播暮现,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼楚昭!你這毒婦竟也來了栖袋?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤抚太,失蹤者是張志新(化名)和其女友劉穎塘幅,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體尿贫,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡电媳,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了庆亡。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片匾乓。...
    茶點故事閱讀 39,926評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖又谋,靈堂內(nèi)的尸體忽然破棺而出拼缝,到底是詐尸還是另有隱情,我是刑警寧澤彰亥,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布咧七,位于F島的核電站,受9級特大地震影響任斋,放射性物質(zhì)發(fā)生泄漏继阻。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望瘟檩。 院中可真熱鬧犬第,春花似錦、人聲如沸芒帕。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽背蟆。三九已至,卻和暖如春哮幢,著一層夾襖步出監(jiān)牢的瞬間带膀,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工橙垢, 沒想到剛下飛機(jī)就差點兒被人妖公主榨干…… 1. 我叫王不留垛叨,地道東北人。 一個月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓柜某,卻偏偏與公主長得像嗽元,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子喂击,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,871評論 2 354

推薦閱讀更多精彩內(nèi)容