欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區(qū)塊鏈 | AI
 國際新聞 | 國內(nèi)新聞 | 運營動態(tài) | 市場動態(tài) | 信息安全 | 通信電源 | 網(wǎng)絡(luò)融合 | 通信測試 | 通信終端 | 通信政策
 專網(wǎng)通信 | 交換技術(shù) | 視頻通信 | 接入技術(shù) | 無線通信 | 通信線纜 | 互聯(lián)網(wǎng)絡(luò) | 數(shù)據(jù)通信 | 通信視界 | 通信前沿
 智能電網(wǎng) | 虛擬現(xiàn)實 | 人工智能 | 自動化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會展
您現(xiàn)在的位置: 通信界 >> 交換技術(shù) >> 技術(shù)正文
 
不堪勒索病毒一擊 開放的NFV/SDN安全嗎?
[ 通信界 | 安娜 | www.ydtdhmb.com | 2019/11/16 22:49:46 ]
 

NFV、SDN、開源、網(wǎng)絡(luò)轉(zhuǎn)型,無疑是這兩年電信業(yè)的熱詞。不少運營商正進入興奮的驗證階段,AT&T已經(jīng)宣告應(yīng)用于實例,大吊同行胃口,令人羨慕嫉妒恨。


然而,傳統(tǒng)網(wǎng)絡(luò)設(shè)備雖然是“黑匣子”解決方案,但這樣的好處是安全。NFV雖靈活、敏捷、低成本,但這種基于開源軟件和白盒硬件的網(wǎng)絡(luò)構(gòu)架,伴隨而來的還有敞開的漏洞和不可忽視的安全問題,一如今天的IT網(wǎng)絡(luò)。


一旦網(wǎng)絡(luò)開放,如果安全問題處理不好,我們固若金湯的通信網(wǎng)絡(luò)可能就會像這次感染勒索病毒一樣,漏洞被攻擊,且不斷傳播、感染。


OpenStack的安全隱患
OpenStack是NFV的標準構(gòu)建模塊,它應(yīng)用于創(chuàng)建開源的云或數(shù)據(jù)中心平臺。它假定OpenStack控制器(controller) 和計算節(jié)點(compute nodes)位于同一網(wǎng)絡(luò),且距離甚近。
可一旦應(yīng)用到龐大的電信NFV網(wǎng)絡(luò)中,計算節(jié)點在核心網(wǎng)之外,運營商不得不妥協(xié)折中,放寬控制器和計算節(jié)點間的安全規(guī)則,這就帶來了安全風險。


所有的OpenStack控制器需運行專用協(xié)議,且必須在防火墻配置規(guī)則來管理流。在某些情況下,必須在防火墻打開多個pinholes(針孔)OpenStack才能工作。記得早前有一份英國BT對企業(yè)網(wǎng)虛擬化的測試顯示,為了使計算節(jié)點工作,其不得不在防火墻為控制器打開500多個pinholes。


顯然,在這種構(gòu)架下,安全是一個問題。
OpenStack目前表面上看起來還安全,不排除有規(guī)模化的因素,一旦電信網(wǎng)絡(luò)大量采用,規(guī)模龐大,難保喜歡搞事的攻擊者們不認真研究一番。
軟件在攻擊面前不堪一擊
盡管傳統(tǒng)電信設(shè)備功能單一,但采用專用ASIC,可實現(xiàn)高性能處理且運行穩(wěn)定,尤其在網(wǎng)絡(luò)高峰期能經(jīng)受考驗,堅挺而可靠。
NFV現(xiàn)在要把傳統(tǒng)電信設(shè)備的一些物理功能軟件化,并將這些軟件運行于通用的CPU之上。


問題來了。一些物理功能被軟件代替,這些軟件在網(wǎng)絡(luò)負載增加時,相對更加脆弱,尤其在受到DoS和DDoS攻擊時,網(wǎng)絡(luò)負荷狂增,難說不會不堪一擊。


控制面開放且可遠程操作很危險
傳統(tǒng)的電信設(shè)備是將控制面集成在一個封閉的盒子里的,且控制面協(xié)議絕大部分預定義于設(shè)備中,只預留了少量的幾個參數(shù)可修改、調(diào)整。
現(xiàn)在SDN/NFV要做的是,將控制面從設(shè)備分離,并抽取出來,整個主機都可以通過外部控制器來進行編程,這為那些黑客提供了機會。
另一方面,我們說網(wǎng)絡(luò)轉(zhuǎn)型要以用戶為中心,要實現(xiàn)終端用戶的自助服務(wù),比如用戶可以自助調(diào)整寬帶網(wǎng)速,甚至是添加類似防火墻一類的虛擬功能,但是,這一切需用戶通過一個公共的外部網(wǎng)站或平臺來實現(xiàn)。
當用戶自助修改功能時,需求通過外部網(wǎng)絡(luò)傳送到NFV編排器(Orchestrator),這就意味著,在外網(wǎng)和運營商內(nèi)網(wǎng)之間為終端用戶打開了一條控制網(wǎng)絡(luò)的通道。
可怕的是,這個“用戶”也可能是個不懷好意的黑客,他可以像這次WannaCry病毒一樣,通過漏洞或pinhole發(fā)起攻擊。


惡意軟件可以在虛擬機和主機間快速傳播
傳統(tǒng)的網(wǎng)絡(luò)安全機制,大部分是在外圍設(shè)置保護措施,比如通過防火墻或其他保護機制來控制進出運營商網(wǎng)絡(luò)的內(nèi)容,如同一道高高的圍墻。
NFV講的是虛擬化,計算要虛擬化,存儲要虛擬化,網(wǎng)絡(luò)要虛擬化。它利用虛擬化軟件Hypervisor將物理服務(wù)器和軟件功能分開,運行不同操作系統(tǒng)的各種虛擬機運行于物理服務(wù)器上。


通俗的講,傳統(tǒng)的電信設(shè)備的物理功能變成了通用服務(wù)器,這些服務(wù)器運行于虛擬化環(huán)境。每一個主機上運行一個虛擬化網(wǎng)絡(luò)(虛擬交換機),并與整個網(wǎng)絡(luò)連接。
這種運行于虛擬環(huán)境下的主機遍布網(wǎng)絡(luò),從數(shù)據(jù)中心到基站,到客戶駐地。
這樣,由于虛擬機是經(jīng)常被實例化的軟件(打開和關(guān)閉),一旦受到攻擊,病毒就可能從一個虛擬機傳播到另一個,或從一個主機上的虛擬機傳播到其它主機上,最終蔓延整個網(wǎng)絡(luò)。


為此,每個主機運行的虛擬化網(wǎng)絡(luò),都必須被單獨監(jiān)視和保護。以前高高的防護圍墻,現(xiàn)在要細化到一個個封閉的格子間。
總之,為了解決這些網(wǎng)絡(luò)安全風險,我們必須重新思考網(wǎng)絡(luò)安全機制,過去那一套機制是行不通的。我們不僅要防止惡意軟件侵入網(wǎng)絡(luò),還要做最壞的打算,不斷假設(shè)網(wǎng)絡(luò)如果被惡意攻擊需要采取怎樣的措施,還要能夠快速應(yīng)對。
然而,習慣了封閉的運營商網(wǎng)絡(luò),我們準備好了嗎?

 

1作者:安娜 來源:通信界 編輯:顧北

 

聲明:①凡本網(wǎng)注明“來源:通信界”的內(nèi)容,版權(quán)均屬于通信界,未經(jīng)允許禁止轉(zhuǎn)載、摘編,違者必究。經(jīng)授權(quán)可轉(zhuǎn)載,須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標注作者信息并注明“來源:通信界”。②凡本網(wǎng)注明“來源:XXX(非通信界)”的內(nèi)容,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多行業(yè)信息,僅代表作者本人觀點,與本網(wǎng)無關(guān)。本網(wǎng)對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。③如因內(nèi)容涉及版權(quán)和其它問題,請自發(fā)布之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時間刪除內(nèi)容。 
熱點動態(tài)
普通新聞 中信科智聯(lián)亮相2023中國移動全球合作伙伴大會
普通新聞 全球首個基于Data Channel的新通話商用網(wǎng)絡(luò)呼叫成功撥通
普通新聞 中國聯(lián)通:以優(yōu)質(zhì)通信服務(wù) 助力“一帶一路”共建繁華
普通新聞 楊杰:未來五年,智算規(guī)模復合增長率將超過50%
普通新聞 長沙電信大樓火災調(diào)查報告發(fā)布:系未熄滅煙頭引燃,20余人被問責
普通新聞 鄔賀銓:生態(tài)短板掣肘5G潛能發(fā)揮,AI有望成“破局之劍”
普通新聞 工信部:加大對民營企業(yè)參與移動通信轉(zhuǎn)售等業(yè)務(wù)和服務(wù)創(chuàng)新的支持力
普通新聞 摩爾線程亮相2023中國移動全球合作伙伴大會,全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護用戶免受人工智能版權(quán)訴訟
普通新聞 聯(lián)想王傳東:AI能力已成為推動產(chǎn)業(yè)升級和生產(chǎn)力躍遷的利刃
普通新聞 APUS李濤:中國的AI應(yīng)用 只能生長在中國的大模型之上
普通新聞 外媒:在電池競賽中,中國如何將世界遠遠甩在后面
普通新聞 三星電子預計其盈利能力將再次下降
普通新聞 報告稱華為5G專利全球第1 蘋果排名第12
普通新聞 黨中央、國務(wù)院批準,工信部職責、機構(gòu)、編制調(diào)整
普通新聞 榮耀Magic Vs2系列正式發(fā)布,刷新橫向大內(nèi)折手機輕薄紀錄
普通新聞 GSMA首席技術(shù)官:全球連接數(shù)超15億,5G推動全行業(yè)數(shù)字化轉(zhuǎn)型
普通新聞 北京聯(lián)通完成全球首個F5G-A“單纖百T”現(xiàn)網(wǎng)驗證,助力北京邁向萬兆
普通新聞 中科曙光亮相2023中國移動全球合作伙伴大會
普通新聞 最高補貼500萬元!哈爾濱市制定工業(yè)互聯(lián)網(wǎng)專項資金使用細則
通信視界
鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合/算
普通對話 中興通訊徐子陽:強基慧智,共建數(shù)智熱帶雨
普通對話 鄔賀銓:移動通信開啟5G-A新周期,云網(wǎng)融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區(qū)董事長孟樸:5G與AI結(jié)合,助力提
普通對話 雷軍發(fā)布小米年度演講:堅持做高端,擁抱大
普通對話 聞庫:算網(wǎng)融合正值挑戰(zhàn)與機遇并存的關(guān)鍵階
普通對話 工信部副部長張云明:我國算力總規(guī)模已居世
普通對話 鄔賀銓:我國互聯(lián)網(wǎng)平臺企業(yè)發(fā)展的新一輪機
普通對話 張志成:繼續(xù)加強海外知識產(chǎn)權(quán)保護工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實踐數(shù)字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計算與網(wǎng)絡(luò)基礎(chǔ)設(shè)施的全面部
普通對話 工信部趙志國:我國算力總規(guī)模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數(shù)字技術(shù)熱點
普通對話 我國北方海區(qū)運用北斗三號短報文通信服務(wù)開
普通對話 華為云Stack智能進化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對話 物聯(lián)網(wǎng)設(shè)備在智能工作場所技術(shù)中的作用
普通對話 軟銀研發(fā)出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛(wèi)星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯(lián)網(wǎng)的關(guān)鍵?
普通對話 馬斯克出現(xiàn)在推特總部 收購應(yīng)該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發(fā)動機研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權(quán)所有
未經(jīng)書面許可,禁止轉(zhuǎn)載、摘編、復制、鏡像
欧美激情精品在线_久久人人爽人人爽爽久久_亚洲最大激情中文字幕_久久国产精品 国产精品
国产精品一区二区久久久| 欧美一区二区影视| 久久久成人精品一区二区三区| 国产乱肥老妇国产一区二| 国模视频一区二区| 日韩免费观看av| 日韩亚洲在线视频| 日韩免费av一区二区三区| 日日橹狠狠爱欧美超碰| 日韩一二区视频| 日韩欧美黄色大片| 欧美在线视频一二三| 日韩欧美一级在线| 日韩精品一区二区三区四区五区 | 不卡伊人av在线播放| 久久精品色欧美aⅴ一区二区| 久久久国产精品一区| 国产精品毛片一区视频| 久热精品视频在线免费观看| 欧美激情aaaa| 天堂精品视频| 黄色国产精品视频| 国产精品自拍偷拍| 久久亚洲国产精品日日av夜夜| 久久精品日韩| 国产精品美女xx| 中文字幕免费在线不卡| 亚洲va久久久噜噜噜久久狠狠 | 国产精品福利小视频| 精品久久久三级| 夜夜爽www精品| 日本精品久久久久影院| 韩国v欧美v日本v亚洲| www.日本少妇| 国产av无码专区亚洲精品| 国产精品沙发午睡系列| 欧美日韩成人网| 日本一区网站| 免费av在线一区二区| 91精品美女在线| 久久久久久久久久婷婷| 国产精品国模大尺度私拍| 久久国产精品偷| 午夜欧美不卡精品aaaaa| 欧美一区二区影视| 97人人爽人人喊人人模波多| 色噜噜国产精品视频一区二区| 欧美成人亚洲成人日韩成人| 午夜精品视频在线| 黄色小网站91| 国产精品成久久久久三级| 亚洲欧美日韩在线综合| 国模精品娜娜一二三区| 久久这里只有精品18| 欧美成人全部免费| 人人干视频在线| 阿v天堂2017| 国产精品久久二区| 亚洲欧洲日夜超级视频| 精品日产一区2区三区黄免费 | 国产一级不卡毛片| 久久精品久久精品国产大片| 中文网丁香综合网| 欧美日韩激情四射| 国产一二三四区在线观看| 色噜噜亚洲精品中文字幕| 亚洲国产精品久久久久爰色欲| 精品人妻大屁股白浆无码| 久久综合九色欧美狠狠| 欧美日本国产在线| 黄色一级片国产| 色妞在线综合亚洲欧美| 一区不卡字幕| 国产区精品在线观看| 国产精品视频资源| 欧美在线国产精品| 久久av免费一区| 偷拍盗摄高潮叫床对白清晰| 国产老熟妇精品观看| 国产精品黄视频| 欧美乱大交xxxxx潮喷l头像| 91av中文字幕| 一本一生久久a久久精品综合蜜| 国产一区二区在线播放 | 国产成人aa精品一区在线播放| 久久97精品久久久久久久不卡| 日av在线播放中文不卡| 国产传媒一区二区| 日本午夜人人精品| 久久久最新网址| 色一情一乱一乱一区91| 91精品国产91久久久| 亚洲乱码国产一区三区| 成人精品在线视频| 久久久久久com| 国产精品一区而去| 亚洲专区国产精品| 91免费版网站入口| 午夜精品美女久久久久av福利 | 粉嫩高清一区二区三区精品视频| 国产精品精品国产| 蜜臀久久99精品久久久酒店新书| 国产精品免费福利| 免费不卡亚洲欧美| 精品国产乱码久久久久| 成人国产精品久久久久久亚洲| 一区二区三区四区视频在线| 91久久大香伊蕉在人线| 日本一区二区三区视频免费看| 久久精品日产第一区二区三区| 青青青在线观看视频| 国产精品视频在线观看| 国产无限制自拍| 亚洲一区二区三区在线观看视频| 国产精品99久久久久久久久久久久| 亚洲高清视频一区二区| 久久久久久午夜| 国模视频一区二区| 亚洲人成无码www久久久| 久久精品国产综合精品| 国模杨依粉嫩蝴蝶150p| 自拍日韩亚洲一区在线| 国产av无码专区亚洲精品| 精品免费一区二区三区蜜桃| 欧美黄网免费在线观看| 久久精品视频16| 国产日韩欧美成人| 日日夜夜精品网站| 国产精品日日摸夜夜添夜夜av| 国产日韩亚洲欧美在线| 亚洲永久免费观看| 精品国产拍在线观看| 国产欧美精品xxxx另类| 日韩和欧美的一区二区| 久久99精品久久久久久青青91| 国产国语videosex另类| 国产一级不卡视频| 日韩欧美一区二区三区久久婷婷| 精品国产乱码久久久久久丨区2区 精品国产乱码久久久久久郑州公司 | 色哺乳xxxxhd奶水米仓惠香| 国产精品久久久久久婷婷天堂| 丰满爆乳一区二区三区| 欧美中在线观看| 宅男一区二区三区| www国产91| 久久久免费在线观看| 蜜桃成人免费视频| 色99中文字幕| 久国内精品在线| 日韩中文理论片| 97免费中文视频在线观看| 麻豆精品视频| 日本不卡视频在线播放| 中文字幕在线亚洲精品| 国产精品久久久久久久app| 久久精品在线免费视频| 国产精品一区二区欧美黑人喷潮水| 日韩精品久久久毛片一区二区| 中文字幕日韩一区二区三区不卡| www国产亚洲精品久久网站| 91国产美女视频| 成人久久久久爱| 国产日韩中文字幕在线| 欧美精品自拍视频| 欧洲在线视频一区| 大波视频国产精品久久| 一区二区精品国产| 精品中文字幕在线2019| 国产精品偷伦视频免费观看国产| 久久久女女女女999久久| 国产麻豆乱码精品一区二区三区| 欧美亚洲另类在线| 日韩欧美电影一区二区| 欧美一级片一区| 性欧美在线看片a免费观看| 欧美精品久久久久久久久| 国产精品久久久久影院日本| 日韩专区在线播放| 久久精品成人一区二区三区蜜臀| 91久久精品www人人做人人爽| 国产九区一区在线| 分分操这里只有精品| y111111国产精品久久婷婷| 波多野结衣综合网| 91精品啪aⅴ在线观看国产| 97精品在线视频| 69国产精品成人在线播放| 91高潮精品免费porn| 91久久国产综合久久91精品网站| av观看免费在线| 久久久亚洲国产天美传媒修理工| 91久久久亚洲精品| 国产精品99一区| 国产ts一区二区| 久久精品亚洲94久久精品| 久久精品影视伊人网| 国产精品国产对白熟妇| 久久91亚洲精品中文字幕| 在线观看福利一区| 亚洲爆乳无码专区|