開放網(wǎng)絡(luò)基金會(huì)(ONF)的安全工作小組目前正準(zhǔn)備發(fā)布軟件定義網(wǎng)絡(luò)(SDN)控制器安全設(shè)計(jì)、部署指南,ONF安全項(xiàng)目主席Sandra Scott-Hayward表示:該指南目前正在審核當(dāng)中,預(yù)計(jì)6月份發(fā)布。
Sandra Scott-Hayward表示ONF的這則指南還將針對開源SDN控制器進(jìn)行分析,并與其他控制器進(jìn)行比較。
SDN控制器號(hào)稱網(wǎng)絡(luò)的“大腦”,因?yàn)檫@些控制器是SDN網(wǎng)絡(luò)當(dāng)中的控制點(diǎn),負(fù)責(zé)給交換機(jī)和路由器傳遞信息。
開源SDN控制器通常包含可執(zhí)行不同任務(wù)的“插拔式”模塊,包括網(wǎng)絡(luò)中的設(shè)備清單和數(shù)據(jù)統(tǒng)計(jì)。
ONF安全工作小組致力于推出加強(qiáng)安全性方面的指南,該指南將幫助其成員解決如何選擇SDN組件來配置SDN網(wǎng)絡(luò),并保障其安全性。Scott-Hayward說:“我們沒有提供具體的協(xié)議,而是給出了一般性的指導(dǎo)方針。”
ONF安全工作小組3年前成立之初只是一個(gè)小的討論組,但是現(xiàn)在已經(jīng)成為一個(gè)完整的工作小組,并開始為其成員提供文檔。該工作組在2015年發(fā)布了保護(hù)軟件定義網(wǎng)絡(luò)的原則和實(shí)踐白皮書,該白皮書詳細(xì)介紹了可能被引入到SDN網(wǎng)絡(luò)中的各種網(wǎng)絡(luò)漏洞,并深入探究了其影響網(wǎng)絡(luò)安全的具體特征。
Scott-Hayward表示:因?yàn)镾DN網(wǎng)絡(luò)實(shí)現(xiàn)了自動(dòng)化,消除了人為錯(cuò)誤,可以在某些方面使得網(wǎng)絡(luò)更加安全。此外,由于SDN使得運(yùn)營商能在網(wǎng)絡(luò)上更好的跟蹤設(shè)備,可以提高威脅意識(shí)。他說:“事實(shí)上你可以將安全策略部署到所有的網(wǎng)絡(luò)……這將幫助你更好的了解網(wǎng)絡(luò),并發(fā)現(xiàn)安全漏洞。”
ONF成立于2011年,旨在加速SDN的采用。該組織目前超過140個(gè)成員,包括Deutsche Telekom、Facebook、Google、Microsoft、Verizon、Yahoo等。
https://www.sdxcentral.com/articles/news/onf-release-guidelines-deploying-secure-sdn-controllers/2016/05/