成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

SDN安全遭到質(zhì)疑白盒交換機(jī)還能走多遠(yuǎn)?

網(wǎng)絡(luò)
每年8月安全專業(yè)人員都會(huì)期待黑帽大會(huì)和DEF CON安全會(huì)議上展現(xiàn)的研究結(jié)果。這些會(huì)議是了解最新攻擊趨勢(shì)、漏洞和漏洞利用的最佳場(chǎng)所,今年的黑帽大會(huì)上,軟件定義網(wǎng)絡(luò)成為安全研究人員的焦點(diǎn)。

每年8月安全專業(yè)人員都會(huì)期待黑帽大會(huì)和DEF CON安全會(huì)議上展現(xiàn)的研究結(jié)果。這些會(huì)議是了解最新攻擊趨勢(shì)、漏洞和漏洞利用的最佳場(chǎng)所,今年的黑帽大會(huì)上,軟件定義網(wǎng)絡(luò)成為安全研究人員的焦點(diǎn)。

Hellfire Security公司的Gregory Picket在黑帽大會(huì)中揭露了對(duì)開放網(wǎng)絡(luò)安裝環(huán)境(ONIE)的漏洞利用,ONIE是基于Linux,它用于在白盒交換機(jī)中啟動(dòng)基礎(chǔ)操作系統(tǒng)以恢復(fù)更強(qiáng)大的網(wǎng)絡(luò)操作系統(tǒng)。通過ONIE,交換機(jī)可以啟動(dòng)和恢復(fù)Big Switch Networks、Cumulus Networks等供應(yīng)商的網(wǎng)絡(luò)操作系統(tǒng)。

 [[146501]]

于此同時(shí),Picket解釋了如何利用ONIE的一些缺陷,包括缺乏身份驗(yàn)證和加密,至少有一個(gè)網(wǎng)絡(luò)供應(yīng)商已經(jīng)知道這些缺陷功能。Big Switch公司首席技術(shù)官Rob Sherwood最近發(fā)布了博客文章,其中介紹了應(yīng)對(duì)ONIE中缺陷問題的安全方法。Rob討論了Big Switch硬件如何利用管理網(wǎng)絡(luò)端口來通過ONIE加載其網(wǎng)絡(luò)操作系統(tǒng)。

目前利用設(shè)備固件和預(yù)重啟環(huán)境是流行的攻擊方式,對(duì)于攻擊者而言,在操作系統(tǒng)完全加載之前能夠插入惡意代碼是非常有吸引力的做法。操作系統(tǒng)級(jí)安全軟件無法在預(yù)重啟環(huán)境中運(yùn)行,固件被軟件的幾乎所有其他部分認(rèn)為是已知/良好的組件,在這個(gè)地方引入攻擊媒介可以讓攻擊持續(xù),繼續(xù)整個(gè)系統(tǒng)重裝或升級(jí)。

即使檢測(cè)到攻擊,企業(yè)不太可能會(huì)考慮更換硬件來完全移除攻擊,而這在白盒環(huán)境更加可行,因?yàn)槌杀靖汀?/p>

ONIE的安全問題源自于其需要加速發(fā)展以緊跟軟件定義網(wǎng)絡(luò)的步伐。ONIE是很好的軟件,它允許白盒交換機(jī)自由地啟動(dòng)多個(gè)網(wǎng)絡(luò)操作系統(tǒng),它讓企業(yè)可以簡(jiǎn)單地測(cè)試白盒環(huán)境,而不需要復(fù)雜的軟件加載過程。ONIE讓白盒交換機(jī)快速啟動(dòng)和運(yùn)行,讓專業(yè)人士專注于配置。

在白盒交換機(jī)開發(fā)周期中,添加關(guān)鍵功能來與商用網(wǎng)絡(luò)交換機(jī)競(jìng)爭(zhēng),可以控制潛在安全問題。如果消費(fèi)者愿意因?yàn)樘囟üδ芗x擇具有SDN網(wǎng)絡(luò)操作系統(tǒng)的白盒交換機(jī),開發(fā)團(tuán)隊(duì)會(huì)愿意花時(shí)間來編寫這些功能。

對(duì)于ONIE安全問題的擔(dān)憂并不會(huì)持續(xù)太久。根據(jù)Sherwood表示,現(xiàn)在已經(jīng)在開始開發(fā)增強(qiáng)版的ONIE,其中將會(huì)為引導(dǎo)程序和操作系統(tǒng)軟件引入校驗(yàn)和驗(yàn)證。這個(gè)新的安全版本肯定會(huì)增加身份驗(yàn)證和系統(tǒng)強(qiáng)化來防止Pickett展示的這種漏洞利用。

軟件定義網(wǎng)絡(luò)也會(huì)有安全挑戰(zhàn),讓軟件定義網(wǎng)絡(luò)與眾不同之處是軟件的快速開發(fā)周期,以及缺乏特定專有硬件的支持。白盒交換機(jī)具有共同架構(gòu),這有助于快速軟件開發(fā),這意味著安全問題可以迅速修復(fù),并在幾個(gè)發(fā)布周期中最終得到緩解,這可能是幾周,而不是幾個(gè)月或者幾年,

網(wǎng)絡(luò)總是會(huì)有安全挑戰(zhàn),但SDN將幫助網(wǎng)絡(luò)專業(yè)人員更快速地解決這些挑戰(zhàn)。

責(zé)任編輯:何妍 來源: it168網(wǎng)站
相關(guān)推薦

2017-09-11 14:03:44

SDN白盒網(wǎng)絡(luò)

2013-12-13 13:27:31

SDN交換機(jī)SDN交換機(jī)

2021-12-30 07:43:44

AI 人工智能大模型

2013-11-25 09:34:55

白牌交換機(jī)數(shù)據(jù)中心OpenFlow

2018-05-11 10:36:47

2020-11-24 19:33:20

Wi-Fi 6Wi-Fi 7頻帶

2015-08-13 10:13:44

2013-08-23 16:35:48

華為敏捷交換機(jī)華為交換機(jī)SDN交換機(jī)

2015-08-27 13:37:29

2013-10-21 11:28:41

SDN交換機(jī)SDNSDN實(shí)踐

2015-10-20 14:21:23

交換機(jī)SDN

2013-05-20 09:07:20

SDN網(wǎng)絡(luò)交換機(jī)網(wǎng)絡(luò)虛擬化

2013-01-22 13:02:41

HTML5canvasWeb

2019-04-09 20:45:01

區(qū)塊鏈AI人工智能

2013-06-06 09:29:16

SDN軟件定義網(wǎng)絡(luò)

2015-01-19 09:18:45

交換機(jī)白盒

2015-02-26 17:29:49

SDN白盒

2013-12-13 09:09:37

SDN交換機(jī)南向接口SDN

2020-10-01 07:05:48

新華三

2010-10-08 11:49:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久99蜜桃综合影院免费观看 | 日韩免费 | 国产一区二区在线视频 | 亚洲精品一区中文字幕乱码 | 精品国产乱码久久久久久图片 | 国产高清免费视频 | 黄视频网址| 国产午夜精品一区二区三区 | 狠狠插狠狠操 | 久艹av| 免费成人高清在线视频 | 伊人网在线综合 | 夜夜爽99久久国产综合精品女不卡 | 国产成人99久久亚洲综合精品 | 色吧综合网 | 日本不卡在线观看 | 99视频在线免费观看 | 成人九区 | 污视频在线免费观看 | 91精品久久久 | 亚洲一级黄色 | 国产视频一区二区 | 欧美大片在线观看 | 亚洲成人在线免费 | 在线成人免费视频 | 国产精品完整版 | 欧美精品一区在线发布 | 久草视频观看 | 99热国产在线播放 | 在线成人免费视频 | 国产在线网站 | 日本视频中文字幕 | 一区在线播放 | 午夜在线小视频 | 国内精品久久久久久久影视简单 | 亚洲欧美综合精品久久成人 | 久久婷婷国产香蕉 | 不卡在线视频 | 亚洲视频在线观看免费 | av网站免费在线观看 | 成人综合久久 |