软件定义安全:SDN_NFV新型网络的安全揭秘 - (EPUB全文下载)
文件大小:4.6 mb。
文件格式:epub 格式。
书籍内容:
信息安全技术丛书
软件定义安全:SDN/NFV新型网络的安全揭秘
刘文懋 裘晓峰 王翔 编著
ISBN:978-7-111-54836-2
本书纸版由机械工业出版社于2016年出版,电子版由华章分社(北京华章图文信息有限公司,北京奥维博世图书发行有限公司)全球范围内制作与发行。
版权所有,侵权必究
客服热线:+ 86-10-68995265
客服信箱:service@bbbvip.com
官方网址:www.hzmedia.com.cn
新浪微博 @华章数媒
微信公众号 华章电子书(微信号:hzebook)
目录
序
前言
第1章 SDN和NFV:下一代网络的变革
1.1 什么是SDN和NFV
1.1.1 SDN/NFV诞生的背景
1.1.2 SDN/NFV的体系结构
1.2 学术界前沿研究方向
1.2.1 SDN研究方向
1.2.2 NFV研究方向
1.3 产业界相关进展
1.3.1 SDN/NFV的市场趋势
1.3.2 新兴SDN实现的进展
1.3.3 传统厂商的SDN进展
第2章 SDN/NFV环境中的安全问题
2.1 架构安全
2.1.1 SDN架构的特点及安全综述
2.1.2 集中控制平面:SDN引入的新问题
2.1.3 开放API:不安全的应用接口
2.1.4 数据平面:传统数据流的安全问题
2.2 协议安全
2.2.1 南向协议介绍
2.2.2 OpenFlow协议安全
2.3 资源安全
2.3.1 NFV和Hypervisor兼容性
2.3.2 系统可用性
2.4 应用安全
2.4.1 虚拟网络的边界
2.4.2 租户隔离
2.4.3 访问控制
2.4.4 网络虚拟化对网络安全的挑战
2.4.5 SDN带来的安全隐患
2.5 系统实现安全
第3章 用软件定义的理念做安全
3.1 不进则退,传统安全回到“石器时代”
3.1.1 企业业务和IT基础设施的变化
3.1.2 传统安全面临的挑战
3.1.3 SDN之前的应对方案
3.2 软件定义:是否是银弹
3.2.1 SDN带来的机遇
3.2.2 SDN对网络安全带来的影响
第4章 什么是软件定义安全
4.1 软件定义安全的含义
4.1.1 软件定义安全的提出
4.1.2 软件定义安全的不同结构
4.1.3 软件定义安全的相关概念
4.2 软件定义安全的特点
4.2.1 开放的生态环境
4.2.2 数据平面和控制平面分离
4.2.3 可编程的安全能力
4.2.4 与网络环境松耦合
4.3 相关支撑技术
4.3.1 流信息收集和控制
4.3.2 标准化应用接口
4.3.3 分布式消息通信
4.3.4 策略管理系统
4.3.5 服务编排与服务链
4.3.6 数据平面加速
第5章 软件定义的安全架构
5.1 软件定义安全架构
5.1.1 安全应用
5.1.2 安全控制平台
5.1.3 开放安全设备
5.2 安全系统在SDN中如何工作
5.2.1 网络流量分析
5.2.2 网络流量控制
5.3 利用SDN和NFV进行安全管理
5.3.1 SDN/NFV在云中的应用
5.3.2 多设备的串联服务链
5.3.3 VPC的安全管理案例
第6章 SDN和NFV安全实践
6.1 基于流的安全防护
6.1.1 DDoS检测清洗
6.1.2 异常流量检测
6.2 移动办公环境的访问控制
6.3 抗APT的协同防护
第7章 SDN安全案例
7.1 DDoS缓解
7.1.1 Radware DefenseFlow/Defense4All
7.1.2 Brocade DDoS实时分析和缓解
7.2 软件定义的访问控制
7.2.1 Check Point公司的软件定义防护
7.2.2 OpenStack防火墙即服务
7.2.3 CSA SDP软件定义边界
第8章 软件定义安全案例
8.1 国外案例
8.1.1 Fortinet:传统安全公司的软件定义方案
8.1.2 Embrane Heleos:软件定义的NFV方案
8.1.3 CloudPassage:安全服务快速编排能力
8.1.4 Securosis:利用AWS和Chef的软件定义安全实践
8.1.5 Catbird:软件定义分段
8.2 国内案例
8.2.1 绿盟科技:可软件定义的智慧安全
8.2.2 云杉LiveCloud:SDN起家的安全防护支撑
8.3 硅谷初创企业
8.3.1 Versa Networks:软件定义广域网安全
8.3.2 Skyport Systems:零信任的访问控制
8.3.3 Phantom Cyber:安全应用编排/第三方设备
8.3.4 业界关注软件定义安全的原因
8.4 结语
序
软件定义网络(SDN)的发展之迅猛,超出所有人的预料。从2007年斯坦福大学的Ethane项目和普林斯顿大学的4D架构,到如今数十亿美元并持续快速增长的市场规模,SDN冲破网络界长期以来愈发烦冗、日趋垄断的藩篱,为技术创新和产业发展打开了一片新天地。SDN从象牙塔到投资潮前所未有的推进速度,也及时响应了云计算的呼唤。然而,正如互联网在成熟过程中所揭示的那样,网络连通技术的每一次阶跃都需要网络安全技术的伴随。反之,用户采纳新技术时对安全性的疑虑,会使其普及遭遇瓶颈。
SDN安全因而成为近年来学术研究和产业开发的热点。软件定义网络的安全性有什么特点?如何构建相应能力保护SDN安全?如何利用SDN的优势提升网络的安全性?这些都成为SDN安全的研发内容,包括SDN的安全(Secure SDN或Security for SDN)和软件定义的网络安全(SDN Security或Security by SDN)。我国SDN学术研究开展得较晚,2011年才在INFOCOM上有所展示,但产业开发的进展很快,2012年就召开了“中国开放网络高峰会议”。尽管近几年国内已经出版了一些关于SDN的书籍,但关于SDN安全较为全面的总结和介绍尚不多见。本书填补了这方面的空白,从学术前沿到实用案例,做了一番综合梳理的可贵尝试,也凝结了作者的 ............
书籍插图:
以上为书籍内容预览,如需阅读全文内容请下载EPUB源文件,祝您阅读愉快。
书云 Open E-Library » 软件定义安全:SDN_NFV新型网络的安全揭秘 - (EPUB全文下载)