软件定义网络(SDN)是极少数由安全引领的技术,但这个事实并没有得到应得的关注。就在911事件不久后,Martin Casado脑海里产生了促使SDN的原始想法,他当时在情报机构处理具有高度安全设置的系统。现在Casado是VMware公司网络和安全首席技术官。Casado意识到他们完全可以编程一台计算机来处理计算机层面的安全问题,但对于网络安全问题,却无法采用相同的方式。他们受限于网络供应商销售的产品,并且,他们没办法改变这种局面。从可操作化安全网络
来看,这是最薄弱的环节。Casado把他的提高企业网络安全的想法带到了斯坦福大学,在
那里他获得了他的博士学位,并为现在我们
所谓的SDN奠定了基础。为了将虚拟化的灵活性和安全属性引入到网络中,Casado及其在斯坦福大学的博士学位导师Nick McKeown,以及加州大学伯克利分校的Scott Shenker在2007年共同创立了Nicira。该公司的初始资金来自情报机构,而在2012年,VMware收购了Nicira。“不仅SDN本身在设计时将安全作为其基础,而且SDN旨在创造更安全的网络设计,”Casado表示,“SDN将能够解决传统网络面对的日益严重的安全问题。”什么是SDN?SDN是一个“堆栈”架构,它将网络控制平面从转发平面分离出来,并将其集中在控制器中,控制器通过高水平的政策定义转发行为。北向应用编程接口(API)位于该控制器的顶部,并提供到应用和管理的网络抽象接口。南向API(
例如OpenFlow)允许控制器在SDN堆栈的底部定义交换机的行为。SDN到底是什么,这里存在有很多混淆。IDC公司数据中心网络研究主管Brad Casemore表示:“记住,有些编程网络的方式并不涉及SDN,如果它不涉及分离数据平面和控制平面,它就不是SDN。”SDN并不是构建到网络的基础设施上的修复解决方案。SDN在安全方面需要知道的最重要的事情之一就是,它涉及根本性转移到零信任模式。在这种模式中,你需要假设你的访客是不受信任的,限制代码基础,只允许最低访问权限来完成工作,在SDN出现之前,这是非常困难的工作。Casado指出:“安全领域的人都知道,信息收集
往往容易受到攻击。因此,我们要确保两个原则:最少的信息和最低的特权。”SDN实现信任整合SDN的另一个关键特性是信任整合。在物理世界中,如果你将所有可信任的东西放在保管库中,并锁上它,你的安全问题就缩小为保管库的解锁问题。传统网络没有可以整合信任的中央机构或者信托机构,因此,整个网络散布着潜在的不安全因素。传统网络中的信任泛滥的原因之一是互联网技术被设计为有机地增长,而没有任何中央授权。Casado表示,现在这种隐形信任的问题是,攻击者经常可以利用它。而SDN可以保证这种信任整合,确认几个可信实体,并
认为其他一切都是不可信的。SDN提供对架构的更多控制,以及控制平面的分布模型,这使其可以将信任整合到较少的元素。肯塔基大学的首席网络工程师Brent Salisbury指出,现在
你不需要担心数千个元素,你只需要担心几十个元素。“SDN缩小了你的攻击向量,”Salisbury表示,“当然,那些几十个设备就变得更加重要,你可以围绕它们构建安全基础设施,而不是围绕所
有的设备来构建安全基础设施。传统网络的问题在于,你需要到处部署安全基础设施,这需要非常高的成本。通过SDN,我们不仅可以节省成本,还可以提高安全性。” 1 2 下一页>>查看全文 内容导航 原文:解读SDN:安全引领的技术(1) 返回网络安全首页
解读SDN:安全引领的技术(1)
时间: 2024-09-24 13:26:41
解读SDN:安全引领的技术(1)的相关文章
AliSQL 引领开源技术变革之路
首届阿里巴巴中间件技术峰会上,阿里巴巴数据库资深专家何登成带来"AliSQL 引领开源技术变革之路"的演讲,本文从回顾AliSQL发展史开始谈起,接着分析了X-KV接口的好处,最后着重分享了X-Cluster--AliSQL集群解决方案. 视频回顾 以下是精彩内容整理: AliSQL发展历史简要回顾 为了去IOE,从2010年我们选择Alibaba的MySQL分支AliSQL. 我们为什么发展一个MySQL分支呢?最主要的思考还是在于生态,当我们去选择开源数据库时,我们会发现MyS
揭秘5G网络的背后:SDN将是关键技术!
1.5G时代:提升的不仅是移动上网速度 从2G到3G/4G时代,移动网络速度的"质变"全面改变了我们的工作和生活,也让我们对于5G时代有了更多的憧憬.特别是进入2016年后,从标准组织,到设备提供商,再到运营商,都在积极拥抱5G,可以说5G的热潮已经形成.然而必须要强调的是,5G带来的将不仅是更快的移动网络速度,更是一个覆盖更广泛联接的.端到端的下一代移动通信系统! 该系统至少在以下三个方面改变我们的移动接入体验: 高容量,无论是在室内还是室外,移动网络无处不在,同时可以满足高密度应用
反垄断“框计算”理论引领中国技术突围
本文讲的是反垄断"框计算"理论引领中国技术突围,[IT168 资讯]自1946年第一台计算机诞生,IT行业至今已经有50多年的历史了,其间全球IT业的每次变革无一不是跟随国外技术的脚步.进入互联网时代,越来越多的中国企业.专家.学者等开始期盼,在"人人平等"的互联网时代,中国互联网界能够凭借自己的技术.理论创新大展拳脚."框计算"的提出恰巧给中国的互联网理论研究带来了一丝希望. "在中国,无论是Web2.0,还是一些常常挂在中国技术工程
引领节能技术创新海尔中央空调拉开节能升级序幕
2013新年前后,海尔中央空调以其在节能技术方面的引领创新,连续两次获得国家级权威部门认可:在国家发改委协同财政部.工信部公布的首批"节能产品惠民工程高效节能单元式空气调节机和冷水机组"推广目录中,海尔成为国内一线中央空调品牌中两类产品入围型号最多的品牌;而在国家发改委公布的第五批节能技术推广目录,代表中央空调行业最高节能技术创新水平的磁悬浮中央空调技术也成功入选,持续引领行业节能发展方向.业内人士认为,随着中央空调行业在节能领域的重要度不断提升,各企业 发力节能技术的研发与推广将拉开
物联网之父:中国将引领物联网技术实现飞跃
"物联网之父"Kevin Ashton今天在哈佛大学的科技创新研讨会上对第一财经记者表示:"中国将引领本世纪物联网技术的发展,无人驾驶技术是物联网实现飞跃的重要因素.无人驾驶技术的实现将最早发生在中国." 对于物联网的理解,Ashton有自己的解释:"我不需要发出指令,计算机就能知道怎么做.比如我手机内置的运动传感器能记录我的运动状态.另外的传感器能测量周围的环境.物联网时代会有更多这样的技术." Kevin Ashton在1999年创造了&qu
专家解读SDN和NFV并展望其未来的发展
过去几年,我们已经看到了计算服务交付方式的变革--云和虚拟化已经成为各行业业务创新的新平台.而与之相比,网络大多还停留在传统架构上,难以跟上云时代的发展步伐,直到软件定义网络SDN出现!那么SDN将给网络世界带来怎样的变化?其未来前景又如何呢?下面我们就来听听Timico的首席技术官Calum Malcolm的看法. 先来说说传统网络.传统网络由若干个物理设备,比如路由器.交换机和防火墙等组成,本质上还是一个一个单独的"盒子",而且这些"盒子"之间通常存在着复杂的网
汉诺威IT展:大数据引领IT技术新浪潮
在德国汉诺威信息及通信技术博览会上,众多参展商均将大数据作为重头戏,把大数据的开发与应用看做业内继云计算.物联网后最具发展潜力的领域. 微软德国企业业务部总裁凯·格特曼在展会现场对记者说,近年来随着数据存储技术不断发展,数据存储规模迅速扩大,而存储成本不断下降.同时,社交网络和移动互联网的发展使每个人都成为数据的生产者,海量.无序.多样化的数据极速膨胀.这两方面因素令真正意义上的大数据技术成为可能. 大数据开发与应用的核心命题便是如何从这些原本无意义的海量数据中挖掘价值.德国IT行业协会会长肯普
无线网状网引领无线技术时代
无线网状网是目前非常流行的接入网技术, 于是我研究了一下无线网状网的结构和特点,在这里拿出来和大家分享一下,希望 对大家有用.无线通信技术领域素来不缺乏热点,在Wi-Fi.WiMAX风起云涌之际,"无线网状网"技术又步入了无线的舞台.目前,它已经被业内普遍 认为是无线网络技术的一个发展方向,美国<Telecommunications>杂志更是把它评选为2004年十大热门通信技术之一. "明星"的潜质 从网络拓扑结构上来讲,无线网状网可以看作是无线版.缩微
解读浪潮云战略:技术融合与生态开放
在云计算市场,浪潮是一个重量级的玩家.浪潮自己拥有非常丰富的产品线,不仅有服务器.存储.机柜等硬件还有云海OS等众多相关软件,正是这些产品支撑起浪潮平台级云计算厂商的江湖地位.相应的,作为一个平台级的玩家,浪潮也身负了更多的责任,需要带领以浪潮为核心整个生态系统参与到市场争夺战. 实际上,面对日益激烈的市场竞争,如何凸显自己的竞争优势正在成为各个云计算玩家的必须面对的问题,特别是像浪潮这样的平台级厂商. 在不久前召开的2016浪潮服务器存储全国合作伙伴大会(IPF2016)上,浪潮对此给出了明确