利用SDN瞬移智胜网络安全
网络与互联网体系结构
2018-03-06 v2
摘要
软件定义网络被认为是一种有前景的新范式,能够实现更可靠且可形式化验证的通信网络。然而,本文表明,作为软件定义网络(SDN)核心的控制平面与数据平面的分离引入了一种我们称之为“瞬移”的新漏洞。攻击者(例如,数据平面中的恶意交换机或连接到网络的主机)可以利用瞬移通过控制平面传输信息,绕过数据平面中的关键网络功能(例如防火墙),并违反安全策略以及逻辑甚至物理隔离。本文首先从理论上刻画了瞬移攻击的设计空间,然后识别出四种不同的瞬移技术。我们展示并讨论了如何利用这些技术实施不同的攻击(例如,以高速率窃取机密数据),并启动了关于可能对策的讨论。总体而言,鉴于当今向更基于意图的网络发展的趋势,我们相信我们的发现具有超出本文所考虑用例的相关性。
引用
@article{arxiv.1611.05362,
title = {Outsmarting Network Security with SDN Teleportation},
author = {Kashyap Thimmaraju and Liron Schiff and Stefan Schmid},
journal= {arXiv preprint arXiv:1611.05362},
year = {2018}
}
备注
Accepted in EuroSP'17