国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

CNTXJ.NET | 通信界-中國通信門戶 | 通信圈 | 通信家 | 下載吧 | 說吧 | 人物 | 前瞻 | 智慧(區塊鏈 | AI
 國際新聞 | 國內新聞 | 運營動態 | 市場動態 | 信息安全 | 通信電源 | 網絡融合 | 通信測試 | 通信終端 | 通信政策
 專網通信 | 交換技術 | 視頻通信 | 接入技術 | 無線通信 | 通信線纜 | 互聯網絡 | 數據通信 | 通信視界 | 通信前沿
 智能電網 | 虛擬現實 | 人工智能 | 自動化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會展
您現在的位置: 通信界 >> 交換技術 >> 技術正文
 
不堪勒索病毒一擊 開放的NFV/SDN安全嗎?
[ 通信界 | 安娜 | www.6611o.com | 2019/11/16 22:49:46 ]
 

NFV、SDN、開源、網絡轉型,無疑是這兩年電信業的熱詞。不少運營商正進入興奮的驗證階段,AT&T已經宣告應用于實例,大吊同行胃口,令人羨慕嫉妒恨。


然而,傳統網絡設備雖然是“黑匣子”解決方案,但這樣的好處是安全。NFV雖靈活、敏捷、低成本,但這種基于開源軟件和白盒硬件的網絡構架,伴隨而來的還有敞開的漏洞和不可忽視的安全問題,一如今天的IT網絡。


一旦網絡開放,如果安全問題處理不好,我們固若金湯的通信網絡可能就會像這次感染勒索病毒一樣,漏洞被攻擊,且不斷傳播、感染。


OpenStack的安全隱患
OpenStack是NFV的標準構建模塊,它應用于創建開源的云或數據中心平臺。它假定OpenStack控制器(controller) 和計算節點(compute nodes)位于同一網絡,且距離甚近。
可一旦應用到龐大的電信NFV網絡中,計算節點在核心網之外,運營商不得不妥協折中,放寬控制器和計算節點間的安全規則,這就帶來了安全風險。


所有的OpenStack控制器需運行專用協議,且必須在防火墻配置規則來管理流。在某些情況下,必須在防火墻打開多個pinholes(針孔)OpenStack才能工作。記得早前有一份英國BT對企業網虛擬化的測試顯示,為了使計算節點工作,其不得不在防火墻為控制器打開500多個pinholes。


顯然,在這種構架下,安全是一個問題。
OpenStack目前表面上看起來還安全,不排除有規模化的因素,一旦電信網絡大量采用,規模龐大,難保喜歡搞事的攻擊者們不認真研究一番。
軟件在攻擊面前不堪一擊
盡管傳統電信設備功能單一,但采用專用ASIC,可實現高性能處理且運行穩定,尤其在網絡高峰期能經受考驗,堅挺而可靠。
NFV現在要把傳統電信設備的一些物理功能軟件化,并將這些軟件運行于通用的CPU之上。


問題來了。一些物理功能被軟件代替,這些軟件在網絡負載增加時,相對更加脆弱,尤其在受到DoS和DDoS攻擊時,網絡負荷狂增,難說不會不堪一擊。


控制面開放且可遠程操作很危險
傳統的電信設備是將控制面集成在一個封閉的盒子里的,且控制面協議絕大部分預定義于設備中,只預留了少量的幾個參數可修改、調整。
現在SDN/NFV要做的是,將控制面從設備分離,并抽取出來,整個主機都可以通過外部控制器來進行編程,這為那些黑客提供了機會。
另一方面,我們說網絡轉型要以用戶為中心,要實現終端用戶的自助服務,比如用戶可以自助調整寬帶網速,甚至是添加類似防火墻一類的虛擬功能,但是,這一切需用戶通過一個公共的外部網站或平臺來實現。
當用戶自助修改功能時,需求通過外部網絡傳送到NFV編排器(Orchestrator),這就意味著,在外網和運營商內網之間為終端用戶打開了一條控制網絡的通道。
可怕的是,這個“用戶”也可能是個不懷好意的黑客,他可以像這次WannaCry病毒一樣,通過漏洞或pinhole發起攻擊。


惡意軟件可以在虛擬機和主機間快速傳播
傳統的網絡安全機制,大部分是在外圍設置保護措施,比如通過防火墻或其他保護機制來控制進出運營商網絡的內容,如同一道高高的圍墻。
NFV講的是虛擬化,計算要虛擬化,存儲要虛擬化,網絡要虛擬化。它利用虛擬化軟件Hypervisor將物理服務器和軟件功能分開,運行不同操作系統的各種虛擬機運行于物理服務器上。


通俗的講,傳統的電信設備的物理功能變成了通用服務器,這些服務器運行于虛擬化環境。每一個主機上運行一個虛擬化網絡(虛擬交換機),并與整個網絡連接。
這種運行于虛擬環境下的主機遍布網絡,從數據中心到基站,到客戶駐地。
這樣,由于虛擬機是經常被實例化的軟件(打開和關閉),一旦受到攻擊,病毒就可能從一個虛擬機傳播到另一個,或從一個主機上的虛擬機傳播到其它主機上,最終蔓延整個網絡。


為此,每個主機運行的虛擬化網絡,都必須被單獨監視和保護。以前高高的防護圍墻,現在要細化到一個個封閉的格子間。
總之,為了解決這些網絡安全風險,我們必須重新思考網絡安全機制,過去那一套機制是行不通的。我們不僅要防止惡意軟件侵入網絡,還要做最壞的打算,不斷假設網絡如果被惡意攻擊需要采取怎樣的措施,還要能夠快速應對。
然而,習慣了封閉的運營商網絡,我們準備好了嗎?

 

1作者:安娜 來源:通信界 編輯:顧北

 

聲明:①凡本網注明“來源:通信界”的內容,版權均屬于通信界,未經允許禁止轉載、摘編,違者必究。經授權可轉載,須保持轉載文章、圖像、音視頻的完整性,并完整標注作者信息并注明“來源:通信界”。②凡本網注明“來源:XXX(非通信界)”的內容,均轉載自其它媒體,轉載目的在于傳遞更多行業信息,僅代表作者本人觀點,與本網無關。本網對文中陳述、觀點判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。③如因內容涉及版權和其它問題,請自發布之日起30日內與本網聯系,我們將在第一時間刪除內容。 
熱點動態
普通新聞 中信科智聯亮相2023中國移動全球合作伙伴大會
普通新聞 全球首個基于Data Channel的新通話商用網絡呼叫成功撥通
普通新聞 中國聯通:以優質通信服務 助力“一帶一路”共建繁華
普通新聞 楊杰:未來五年,智算規模復合增長率將超過50%
普通新聞 長沙電信大樓火災調查報告發布:系未熄滅煙頭引燃,20余人被問責
普通新聞 鄔賀銓:生態短板掣肘5G潛能發揮,AI有望成“破局之劍”
普通新聞 工信部:加大對民營企業參與移動通信轉售等業務和服務創新的支持力
普通新聞 摩爾線程亮相2023中國移動全球合作伙伴大會,全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護用戶免受人工智能版權訴訟
普通新聞 聯想王傳東:AI能力已成為推動產業升級和生產力躍遷的利刃
普通新聞 APUS李濤:中國的AI應用 只能生長在中國的大模型之上
普通新聞 外媒:在電池競賽中,中國如何將世界遠遠甩在后面
普通新聞 三星電子預計其盈利能力將再次下降
普通新聞 報告稱華為5G專利全球第1 蘋果排名第12
普通新聞 黨中央、國務院批準,工信部職責、機構、編制調整
普通新聞 榮耀Magic Vs2系列正式發布,刷新橫向大內折手機輕薄紀錄
普通新聞 GSMA首席技術官:全球連接數超15億,5G推動全行業數字化轉型
普通新聞 北京聯通完成全球首個F5G-A“單纖百T”現網驗證,助力北京邁向萬兆
普通新聞 中科曙光亮相2023中國移動全球合作伙伴大會
普通新聞 最高補貼500萬元!哈爾濱市制定工業互聯網專項資金使用細則
通信視界
鄔賀銓:移動通信開啟5G-A新周期,云網融合/算
普通對話 中興通訊徐子陽:強基慧智,共建數智熱帶雨
普通對話 鄔賀銓:移動通信開啟5G-A新周期,云網融合
普通對話 華為輪值董事長胡厚崑:我們正努力將5G-A帶
普通對話 高通中國區董事長孟樸:5G與AI結合,助力提
普通對話 雷軍發布小米年度演講:堅持做高端,擁抱大
普通對話 聞庫:算網融合正值挑戰與機遇并存的關鍵階
普通對話 工信部副部長張云明:我國算力總規模已居世
普通對話 鄔賀銓:我國互聯網平臺企業發展的新一輪機
普通對話 張志成:繼續加強海外知識產權保護工作 為助
普通對話 吳春波:華為如何突破美國6次打壓的逆境?
通信前瞻
亨通光電實踐數字化工廠,“5G+光纖”助力新一
普通對話 亨通光電實踐數字化工廠,“5G+光纖”助力新
普通對話 中科院錢德沛:計算與網絡基礎設施的全面部
普通對話 工信部趙志國:我國算力總規模居全球第二 保
普通對話 鄔賀銓院士解讀ChatGPT等數字技術熱點
普通對話 我國北方海區運用北斗三號短報文通信服務開
普通對話 華為云Stack智能進化,三大舉措賦能政企深度
普通對話 孟晚舟:“三大聚力”迎接數字化、智能化、
普通對話 物聯網設備在智能工作場所技術中的作用
普通對話 軟銀研發出以無人機探測災害被埋者手機信號
普通對話 AI材料可自我學習并形成“肌肉記憶”
普通對話 北斗三號衛星低能離子能譜儀載荷研制成功
普通對話 為什么Wi-Fi6將成為未來物聯網的關鍵?
普通對話 馬斯克出現在推特總部 收購應該沒有懸念了
普通對話 臺積電澄清:未強迫員工休假或有任何無薪假
普通對話 新一代載人運載火箭發動機研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權所有
未經書面許可,禁止轉載、摘編、復制、鏡像