论文部分内容阅读
软件定义网络(SDN)通过控制和转发分离可实现网络的集中控制和全局优化,通过开放可编程接口可实现网络资源的动态控制和调度优化。集中控制、开放、可编程一方面促进了网络技术的飞速发展,同时也带来了新的安全问题与威胁。概述了SDN带来的安全机遇和所面临的安全威胁;根据分层的SDN的构架,由北向南依次探讨应用层、控制层、数据层和南北向通道的安全问题及其对应的安全策略;分析了DDo S攻击、策略冲突、指纹攻击等SDN面临的典型安全问题;最后给出了SDN安全未来的研究方向。