信息通信技术与政策

信息通信技术与政策

信息通信技术与政策 ›› 2023, Vol. 49 ›› Issue (2): 35-42.doi: 10.12267/j.issn.2096-5931.2023.02.006

专题:网络安全 上一篇    下一篇

软件定义网络体系架构安全问题研究

Research on the security of software defined network architecture

张健, 曹珩, 王哲   

  1. 中国信息通信研究院安全研究所,北京 100191
  • 收稿日期:2022-12-22 出版日期:2023-02-25 发布日期:2023-03-20
  • 作者简介:
    张健 中国信息通信研究院安全研究所高级工程师,博士,主要从事信息通信技术、政策、标准等方面的研究工作|曹珩 中国信息通信研究院安全研究所工程师,主要从事网络安全、数字经济等领域的研究工作|王哲 中国信息通信研究院安全研究所工程师,主要从事网络与数字安全领域研究、支撑及标准化管理等方面的研究工作

ZHANG Jian, CAO Heng, WANG Zhe   

  1. Security Research Institute, China Academy of Information and Communications Technology, Beijing 100191, China
  • Received:2022-12-22 Online:2023-02-25 Published:2023-03-20

摘要:

软件定义网络实现了控制与转发分离,可以满足不断变化的计算和存储需求,近年来被广泛应用于新兴技术领域。随着软件定义网络的不断发展和部署,其面临的安全威胁和风险也越来越大,软件定义网络安全问题成为当前网络安全领域的一个重要研究方向。从软件定义网络三层架构入手,在分析和总结软件定义网络所面临主要安全问题的基础上,探讨了目前针对安全问题所采取的主要措施,重点介绍了防御DDoS攻击的研究成果,并对下一步研究工作方向进行了展望。

关键词: 软件定义网络, 集中控制, 安全风险, 应对措施, 分布式拒绝服务

Abstract:

SDN network realizes the separation of control and forwarding, and meets the requirements of computing and storage that change continuous, so it is widely used in new technologies in recent years. With the continuous development and deployment of SDN network, it faces more and more security threats and risks. SDN security has become an important research direction in the field of network security. This paper starts with the SDN three-tier architecture, analyzes and summarizes the main security problems faced by the SDN network, discusses the current main measures for security problems, mainly introduces the research results of DDoS attack prevention, and looks forward to the next research direction.

Key words: software defined network, centralized control, security risk, countermeasures, distributed denial of service

中图分类号: