摘要
该文首先介绍了软件定义网络(SDN)概念,基于SDN技术构建网络,实现了网络虚拟化发展和应用,然后分析了网络虚拟化所带来的主要网络信息安全威胁情况,沿着软件定义思路出发,针对网络虚拟化存在的安全风险,提出了软件定义信息安全(SDIS)的概念,并结合SDN架构体系设计了软件定义信息安全架构体系,最后给出软件定义信息安全攻击防护过程中的数据采集、异常检测和策略执行等3个具体实现环节。
The paper first introduces the concept of software-defined networking(SDN) and the network framework basing on SDNwhich realizes the development and application of network virtualization. It then analyzes new threats brought by SDN to networkinformation security. To address the existing security risks, the paper follows the software-defined idea to propose the concept ofsoftware-defined information security(SDIS), designs its framework and shows the concrete steps of SDIS protection—data collec-tion, anomaly detection and strategy execution.
出处
《电脑知识与技术》
2015年第5X期23-25,共3页
Computer Knowledge and Technology
关键词
软件定义网络
网络虚拟化
软件定义信息安全
SDN(software-defined networking)
network virtualization
software-defined information security