无码成人A片在线观看,性欧美videofree高清变态,中文字幕有码无码av,国产无人区卡一卡二扰乱码 ,最近高清日本免费

CNTXJ.NET | 通信界-中國(guó)通信門(mén)戶 | 通信圈 | 通信家 | 下載吧 | 說(shuō)吧 | 人物 | 前瞻 | 智慧(區(qū)塊鏈 | AI
 國(guó)際新聞 | 國(guó)內(nèi)新聞 | 運(yùn)營(yíng)動(dòng)態(tài) | 市場(chǎng)動(dòng)態(tài) | 信息安全 | 通信電源 | 網(wǎng)絡(luò)融合 | 通信測(cè)試 | 通信終端 | 通信政策
 專網(wǎng)通信 | 交換技術(shù) | 視頻通信 | 接入技術(shù) | 無(wú)線通信 | 通信線纜 | 互聯(lián)網(wǎng)絡(luò) | 數(shù)據(jù)通信 | 通信視界 | 通信前沿
 智能電網(wǎng) | 虛擬現(xiàn)實(shí) | 人工智能 | 自動(dòng)化 | 光通信 | IT | 6G | 烽火 | FTTH | IPTV | NGN | 知本院 | 通信會(huì)展
您現(xiàn)在的位置: 通信界 >> 交換技術(shù) >> 技術(shù)正文
 
不堪勒索病毒一擊 開(kāi)放的NFV/SDN安全嗎?
[ 通信界 | 安娜 | m.k-94.cn | 2019/11/16 22:49:46 ]
 

NFV、SDN、開(kāi)源、網(wǎng)絡(luò)轉(zhuǎn)型,無(wú)疑是這兩年電信業(yè)的熱詞。不少運(yùn)營(yíng)商正進(jìn)入興奮的驗(yàn)證階段,AT&T已經(jīng)宣告應(yīng)用于實(shí)例,大吊同行胃口,令人羨慕嫉妒恨。


然而,傳統(tǒng)網(wǎng)絡(luò)設(shè)備雖然是“黑匣子”解決方案,但這樣的好處是安全。NFV雖靈活、敏捷、低成本,但這種基于開(kāi)源軟件和白盒硬件的網(wǎng)絡(luò)構(gòu)架,伴隨而來(lái)的還有敞開(kāi)的漏洞和不可忽視的安全問(wèn)題,一如今天的IT網(wǎng)絡(luò)。


一旦網(wǎng)絡(luò)開(kāi)放,如果安全問(wèn)題處理不好,我們固若金湯的通信網(wǎng)絡(luò)可能就會(huì)像這次感染勒索病毒一樣,漏洞被攻擊,且不斷傳播、感染。


OpenStack的安全隱患
OpenStack是NFV的標(biāo)準(zhǔn)構(gòu)建模塊,它應(yīng)用于創(chuàng)建開(kāi)源的云或數(shù)據(jù)中心平臺(tái)。它假定OpenStack控制器(controller) 和計(jì)算節(jié)點(diǎn)(compute nodes)位于同一網(wǎng)絡(luò),且距離甚近。
可一旦應(yīng)用到龐大的電信NFV網(wǎng)絡(luò)中,計(jì)算節(jié)點(diǎn)在核心網(wǎng)之外,運(yùn)營(yíng)商不得不妥協(xié)折中,放寬控制器和計(jì)算節(jié)點(diǎn)間的安全規(guī)則,這就帶來(lái)了安全風(fēng)險(xiǎn)。


所有的OpenStack控制器需運(yùn)行專用協(xié)議,且必須在防火墻配置規(guī)則來(lái)管理流。在某些情況下,必須在防火墻打開(kāi)多個(gè)pinholes(針孔)OpenStack才能工作。記得早前有一份英國(guó)BT對(duì)企業(yè)網(wǎng)虛擬化的測(cè)試顯示,為了使計(jì)算節(jié)點(diǎn)工作,其不得不在防火墻為控制器打開(kāi)500多個(gè)pinholes。


顯然,在這種構(gòu)架下,安全是一個(gè)問(wèn)題。
OpenStack目前表面上看起來(lái)還安全,不排除有規(guī)模化的因素,一旦電信網(wǎng)絡(luò)大量采用,規(guī)模龐大,難保喜歡搞事的攻擊者們不認(rèn)真研究一番。
軟件在攻擊面前不堪一擊
盡管傳統(tǒng)電信設(shè)備功能單一,但采用專用ASIC,可實(shí)現(xiàn)高性能處理且運(yùn)行穩(wěn)定,尤其在網(wǎng)絡(luò)高峰期能經(jīng)受考驗(yàn),堅(jiān)挺而可靠。
NFV現(xiàn)在要把傳統(tǒng)電信設(shè)備的一些物理功能軟件化,并將這些軟件運(yùn)行于通用的CPU之上。


問(wèn)題來(lái)了。一些物理功能被軟件代替,這些軟件在網(wǎng)絡(luò)負(fù)載增加時(shí),相對(duì)更加脆弱,尤其在受到DoS和DDoS攻擊時(shí),網(wǎng)絡(luò)負(fù)荷狂增,難說(shuō)不會(huì)不堪一擊。


控制面開(kāi)放且可遠(yuǎn)程操作很危險(xiǎn)
傳統(tǒng)的電信設(shè)備是將控制面集成在一個(gè)封閉的盒子里的,且控制面協(xié)議絕大部分預(yù)定義于設(shè)備中,只預(yù)留了少量的幾個(gè)參數(shù)可修改、調(diào)整。
現(xiàn)在SDN/NFV要做的是,將控制面從設(shè)備分離,并抽取出來(lái),整個(gè)主機(jī)都可以通過(guò)外部控制器來(lái)進(jìn)行編程,這為那些黑客提供了機(jī)會(huì)。
另一方面,我們說(shuō)網(wǎng)絡(luò)轉(zhuǎn)型要以用戶為中心,要實(shí)現(xiàn)終端用戶的自助服務(wù),比如用戶可以自助調(diào)整寬帶網(wǎng)速,甚至是添加類(lèi)似防火墻一類(lèi)的虛擬功能,但是,這一切需用戶通過(guò)一個(gè)公共的外部網(wǎng)站或平臺(tái)來(lái)實(shí)現(xiàn)。
當(dāng)用戶自助修改功能時(shí),需求通過(guò)外部網(wǎng)絡(luò)傳送到NFV編排器(Orchestrator),這就意味著,在外網(wǎng)和運(yùn)營(yíng)商內(nèi)網(wǎng)之間為終端用戶打開(kāi)了一條控制網(wǎng)絡(luò)的通道。
可怕的是,這個(gè)“用戶”也可能是個(gè)不懷好意的黑客,他可以像這次WannaCry病毒一樣,通過(guò)漏洞或pinhole發(fā)起攻擊。


惡意軟件可以在虛擬機(jī)和主機(jī)間快速傳播
傳統(tǒng)的網(wǎng)絡(luò)安全機(jī)制,大部分是在外圍設(shè)置保護(hù)措施,比如通過(guò)防火墻或其他保護(hù)機(jī)制來(lái)控制進(jìn)出運(yùn)營(yíng)商網(wǎng)絡(luò)的內(nèi)容,如同一道高高的圍墻。
NFV講的是虛擬化,計(jì)算要虛擬化,存儲(chǔ)要虛擬化,網(wǎng)絡(luò)要虛擬化。它利用虛擬化軟件Hypervisor將物理服務(wù)器和軟件功能分開(kāi),運(yùn)行不同操作系統(tǒng)的各種虛擬機(jī)運(yùn)行于物理服務(wù)器上。


通俗的講,傳統(tǒng)的電信設(shè)備的物理功能變成了通用服務(wù)器,這些服務(wù)器運(yùn)行于虛擬化環(huán)境。每一個(gè)主機(jī)上運(yùn)行一個(gè)虛擬化網(wǎng)絡(luò)(虛擬交換機(jī)),并與整個(gè)網(wǎng)絡(luò)連接。
這種運(yùn)行于虛擬環(huán)境下的主機(jī)遍布網(wǎng)絡(luò),從數(shù)據(jù)中心到基站,到客戶駐地。
這樣,由于虛擬機(jī)是經(jīng)常被實(shí)例化的軟件(打開(kāi)和關(guān)閉),一旦受到攻擊,病毒就可能從一個(gè)虛擬機(jī)傳播到另一個(gè),或從一個(gè)主機(jī)上的虛擬機(jī)傳播到其它主機(jī)上,最終蔓延整個(gè)網(wǎng)絡(luò)。


為此,每個(gè)主機(jī)運(yùn)行的虛擬化網(wǎng)絡(luò),都必須被單獨(dú)監(jiān)視和保護(hù)。以前高高的防護(hù)圍墻,現(xiàn)在要細(xì)化到一個(gè)個(gè)封閉的格子間。
總之,為了解決這些網(wǎng)絡(luò)安全風(fēng)險(xiǎn),我們必須重新思考網(wǎng)絡(luò)安全機(jī)制,過(guò)去那一套機(jī)制是行不通的。我們不僅要防止惡意軟件侵入網(wǎng)絡(luò),還要做最壞的打算,不斷假設(shè)網(wǎng)絡(luò)如果被惡意攻擊需要采取怎樣的措施,還要能夠快速應(yīng)對(duì)。
然而,習(xí)慣了封閉的運(yùn)營(yíng)商網(wǎng)絡(luò),我們準(zhǔn)備好了嗎?

 

1作者:安娜 來(lái)源:通信界 編輯:顧北

 

聲明:①凡本網(wǎng)注明“來(lái)源:通信界”的內(nèi)容,版權(quán)均屬于通信界,未經(jīng)允許禁止轉(zhuǎn)載、摘編,違者必究。經(jīng)授權(quán)可轉(zhuǎn)載,須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息并注明“來(lái)源:通信界”。②凡本網(wǎng)注明“來(lái)源:XXX(非通信界)”的內(nèi)容,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多行業(yè)信息,僅代表作者本人觀點(diǎn),與本網(wǎng)無(wú)關(guān)。本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。③如因內(nèi)容涉及版權(quán)和其它問(wèn)題,請(qǐng)自發(fā)布之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時(shí)間刪除內(nèi)容。 
熱點(diǎn)動(dòng)態(tài)
普通新聞 中信科智聯(lián)亮相2023中國(guó)移動(dòng)全球合作伙伴大會(huì)
普通新聞 全球首個(gè)基于Data Channel的新通話商用網(wǎng)絡(luò)呼叫成功撥通
普通新聞 中國(guó)聯(lián)通:以優(yōu)質(zhì)通信服務(wù) 助力“一帶一路”共建繁華
普通新聞 楊杰:未來(lái)五年,智算規(guī)模復(fù)合增長(zhǎng)率將超過(guò)50%
普通新聞 長(zhǎng)沙電信大樓火災(zāi)調(diào)查報(bào)告發(fā)布:系未熄滅煙頭引燃,20余人被問(wèn)責(zé)
普通新聞 鄔賀銓:生態(tài)短板掣肘5G潛能發(fā)揮,AI有望成“破局之劍”
普通新聞 工信部:加大對(duì)民營(yíng)企業(yè)參與移動(dòng)通信轉(zhuǎn)售等業(yè)務(wù)和服務(wù)創(chuàng)新的支持力
普通新聞 摩爾線程亮相2023中國(guó)移動(dòng)全球合作伙伴大會(huì),全功能GPU加速云電腦體
普通新聞 看齊微軟!谷歌表示將保護(hù)用戶免受人工智能版權(quán)訴訟
普通新聞 聯(lián)想王傳東:AI能力已成為推動(dòng)產(chǎn)業(yè)升級(jí)和生產(chǎn)力躍遷的利刃
普通新聞 APUS李濤:中國(guó)的AI應(yīng)用 只能生長(zhǎng)在中國(guó)的大模型之上
普通新聞 外媒:在電池競(jìng)賽中,中國(guó)如何將世界遠(yuǎn)遠(yuǎn)甩在后面
普通新聞 三星電子預(yù)計(jì)其盈利能力將再次下降
普通新聞 報(bào)告稱華為5G專利全球第1 蘋(píng)果排名第12
普通新聞 黨中央、國(guó)務(wù)院批準(zhǔn),工信部職責(zé)、機(jī)構(gòu)、編制調(diào)整
普通新聞 榮耀Magic Vs2系列正式發(fā)布,刷新橫向大內(nèi)折手機(jī)輕薄紀(jì)錄
普通新聞 GSMA首席技術(shù)官:全球連接數(shù)超15億,5G推動(dòng)全行業(yè)數(shù)字化轉(zhuǎn)型
普通新聞 北京聯(lián)通完成全球首個(gè)F5G-A“單纖百T”現(xiàn)網(wǎng)驗(yàn)證,助力北京邁向萬(wàn)兆
普通新聞 中科曙光亮相2023中國(guó)移動(dòng)全球合作伙伴大會(huì)
普通新聞 最高補(bǔ)貼500萬(wàn)元!哈爾濱市制定工業(yè)互聯(lián)網(wǎng)專項(xiàng)資金使用細(xì)則
通信視界
鄔賀銓:移動(dòng)通信開(kāi)啟5G-A新周期,云網(wǎng)融合/算
普通對(duì)話 中興通訊徐子陽(yáng):強(qiáng)基慧智,共建數(shù)智熱帶雨
普通對(duì)話 鄔賀銓:移動(dòng)通信開(kāi)啟5G-A新周期,云網(wǎng)融合
普通對(duì)話 華為輪值董事長(zhǎng)胡厚崑:我們正努力將5G-A帶
普通對(duì)話 高通中國(guó)區(qū)董事長(zhǎng)孟樸:5G與AI結(jié)合,助力提
普通對(duì)話 雷軍發(fā)布小米年度演講:堅(jiān)持做高端,擁抱大
普通對(duì)話 聞庫(kù):算網(wǎng)融合正值挑戰(zhàn)與機(jī)遇并存的關(guān)鍵階
普通對(duì)話 工信部副部長(zhǎng)張?jiān)泼鳎何覈?guó)算力總規(guī)模已居世
普通對(duì)話 鄔賀銓:我國(guó)互聯(lián)網(wǎng)平臺(tái)企業(yè)發(fā)展的新一輪機(jī)
普通對(duì)話 張志成:繼續(xù)加強(qiáng)海外知識(shí)產(chǎn)權(quán)保護(hù)工作 為助
普通對(duì)話 吳春波:華為如何突破美國(guó)6次打壓的逆境?
通信前瞻
亨通光電實(shí)踐數(shù)字化工廠,“5G+光纖”助力新一
普通對(duì)話 亨通光電實(shí)踐數(shù)字化工廠,“5G+光纖”助力新
普通對(duì)話 中科院錢(qián)德沛:計(jì)算與網(wǎng)絡(luò)基礎(chǔ)設(shè)施的全面部
普通對(duì)話 工信部趙志國(guó):我國(guó)算力總規(guī)模居全球第二 保
普通對(duì)話 鄔賀銓院士解讀ChatGPT等數(shù)字技術(shù)熱點(diǎn)
普通對(duì)話 我國(guó)北方海區(qū)運(yùn)用北斗三號(hào)短報(bào)文通信服務(wù)開(kāi)
普通對(duì)話 華為云Stack智能進(jìn)化,三大舉措賦能政企深度
普通對(duì)話 孟晚舟:“三大聚力”迎接數(shù)字化、智能化、
普通對(duì)話 物聯(lián)網(wǎng)設(shè)備在智能工作場(chǎng)所技術(shù)中的作用
普通對(duì)話 軟銀研發(fā)出以無(wú)人機(jī)探測(cè)災(zāi)害被埋者手機(jī)信號(hào)
普通對(duì)話 AI材料可自我學(xué)習(xí)并形成“肌肉記憶”
普通對(duì)話 北斗三號(hào)衛(wèi)星低能離子能譜儀載荷研制成功
普通對(duì)話 為什么Wi-Fi6將成為未來(lái)物聯(lián)網(wǎng)的關(guān)鍵?
普通對(duì)話 馬斯克出現(xiàn)在推特總部 收購(gòu)應(yīng)該沒(méi)有懸念了
普通對(duì)話 臺(tái)積電澄清:未強(qiáng)迫員工休假或有任何無(wú)薪假
普通對(duì)話 新一代載人運(yùn)載火箭發(fā)動(dòng)機(jī)研制獲重大突破
推薦閱讀
Copyright @ Cntxj.Net All Right Reserved 通信界 版權(quán)所有
未經(jīng)書(shū)面許可,禁止轉(zhuǎn)載、摘編、復(fù)制、鏡像