文档名:基于SDN技术实现等级保护网络安全要求研究
随着新技术、新应用的不断发展,越来越多的用户采用云计算、虚拟化、移动互联、软件定义网络(SoftwareDefinedNetwork,SDN)等新技术规划设计新的业务应用系统.同时,这些新技术也为等级保护基本要求的实现提供了新的解决思路和方案.软件定义网络是最近几年涌现出来的新兴网络技术,这项技术与传统网络相比有比较大的区别.文章针对SDN技术与OpenFlow协议进行分析,探讨这项技术如何解决在信息安全等级保护网络安全要求中的难点问题,从而利用SDN技术提升整体网络的安全水平.通过对等级保护网络安全要求中的两个技术实现难点进行了分析,在对SDN技术、OpenFlow协议与应用的初步研究基础上,探讨了通过在OpenFlow协议基础上进行网络协议改造从而提高整体网络协议安全性的方法。同时,通过全网部署基于新网络协议的交换机和控制器,提高全网的安全审计细粒度与强度。最终通过SDN技术提升整体网络安全防护能力。
作者:于东升
作者单位:公安部信息安全等级保护评估中心,北京100142
母体文献:第五届全国信息安全等级保护技术大会论文集
会议名称:第五届全国信息安全等级保护技术大会
会议时间:2016年10月1日
会议地点:昆明
主办单位:公安部第三研究所
语种:chi
分类号:
关键词:软件定义网络 安全性 防护能力 OpenFlow协议
在线出版日期:2017年8月21日
基金项目:
相似文献
相关博文
- 文件大小:
- 2.11 MB
- 下载次数:
- 60
-
高速下载
|
|