前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >专栏 >攻击SDN交换机,似乎很有趣

攻击SDN交换机,似乎很有趣

作者头像
SDNLAB
发布于 2018-04-03 07:12:22
发布于 2018-04-03 07:12:22
8040
举报
文章被收录于专栏:SDNLABSDNLAB

软件定义交换机似乎给网络运营商提供了许多功能,但在拉斯维加斯Black Hat 2015全球顶尖安全会议上,一篇名为《STAYING PERSISTENT IN SOFTWARE DEFINED NETWORKS》的演讲稿中的最新研究表明其安全措施并不到位。芝加哥安全公司Hellfire Security的创始人Gregory Pickett针对使用ONIE(Open Network Install Environment)的网络交换机自主开发了一些攻击软件。

ONIE是基于Linux的小型操作系统,运行在白盒交换机上,解除交换机软硬件绑定的黑盒状态,形成硬件标准化、软硬件分离的新模式。网络操作系统安装在ONIE之上,便于快速交换操作系统。

Pickett主要研究运行在ONIE上的三个网络操作系统:Switch Light, Cumulus Linux和Mellanox OS。他发现了很多问题,有时候能够在ONIE固件上安装持久性的恶意软件。这是相当危险的,恶意软件能够全面了解所有运行在交换机上的数据流,网络中数据流的走向被大范围得监视,甚至可能造成网络的全面瘫痪。

Pickett开发的恶意软件称之为“Big Brother”。它只需要安装到目标公司网络中的一台用户主机上,然后就能搜寻到交换机并且在上面安装恶意软件,接着就可以向命令控制型服务器推送数据。Pickett还认为将可能开发一个蠕虫病毒来感染目标网络的所有交换机。

SDN毕竟属于相对较新的领域,安全举措还没有做好。网络操作系统以及ONIE往往缺乏身份验证、加密、访问控制和权限这些功能。    

如果说ONIE易受攻击,那么网络操作系统需要去保护它。但是,如果攻击者可以闯过操作系统,ONIE就只能等着被侵袭了。

Pickett表示SDN的形势似乎是一个鸡生蛋还是蛋生鸡的问题:对于是SDN平台还是网络操作系统需要负责阻止恶意攻击的问题似乎并没有过多地关注。如果这两方都在期待另一方收拾残局的话,真是太糟糕了,他们认为自己是安全的,因为这些Linux交换机位于防火墙之后。

Pickett已经通知Switch Light、Cumulus Linux、Mellanox OS和ONIE目前发现的问题,希望他们能够修复漏洞。他不打算把发现的瞬时攻击在周四的Black Hat和周六的Def Con会议上发布,但他将在会上发布开发恶意软件的代码。他还将描述SDN平台的改进列表以及网络操作系统的补救措施。

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2015-08-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 SDNLAB 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
白盒交换机操作系统混战
白盒交换机的出现给了用户选择最佳软硬件平台的权利,它仅仅提供交换机硬件和ONIE(开放网络安装环境),用户可以自行选择最合适的交换机芯片,降低成本实现最大效益。但是白盒交换机没有软件是无法使用的,因此每个白盒交换机都需要一个操作系统,用于管理交换机硬件和软件。这个OS往下能整合所有芯片硬件,往上又能衔接所有应用。
SDNLAB
2018/08/16
3K0
白盒交换机操作系统混战
Cisco&白盒交换机中存在安全漏洞
Cisco 网络黑客可以通过个别安全漏洞控制运行在白盒交换机或Cisco交换机上的网络,一个安全研究员声称运行ONIE安装实用程序的白盒SDN交换机存在严重的安全隐患。另外,Cisco也发出警告并修复
SDNLAB
2018/04/03
9110
Cisco&白盒交换机中存在安全漏洞
裸机安全谁负责?
很多人希望硬件商品可以成为软件定义网络的支撑框架,但是裸机交换机中软件的安全该由谁负责呢?这是上周黑帽会议上探讨的安全问题之一。软件供应商需要硬件解决方案,而交换机制造商只提供裸机。 该问题的导火线是
SDNLAB
2018/04/03
7830
裸机安全谁负责?
一文读懂白盒交换机
We believe that a virtualized, open-source, white box approach is the best way to go.
SDNLAB
2022/12/14
5.6K0
一文读懂白盒交换机
前有围堵后有追兵,白盒化下的交换机市场老大思科
在交换机领域,思科是绝对的“龙头老大”,一直牢牢占据着交换机市场的第一份额。但前段时间爆发的关于亚马逊AWS考虑以低价将自己的网络交换机出售给企业客户的传闻,造成了思科和其他网络设备制造商的股票应声下跌,并在产业圈引起广泛讨论。虽然后来亚马逊否认此传闻的真实性,但对于思科而言,交换机市场的变数和挑战仍然不能小觑。
SDNLAB
2018/07/30
1.1K0
前有围堵后有追兵,白盒化下的交换机市场老大思科
软硬件分离趋势及开放网络发展
1. 前言 一直以来,网络设备给人的感觉就一个或大或小的铁盒子,其貌不扬,让人猜不透里面到底是啥。而这种情况将有所改观,在OCP等开放组织、众多芯片商、ODM商、互联网用户的推动下,业界已经在逐步走向开放,在此基础上网络设备硬件设计也正朝着模块化、开放标准化的方向革新,软硬件分离也成为一种趋势。 事实上,围绕数据中心网络开放相关技术,最近也是动态动作频频:先有Dell联合Cumulus联合发布消息,支持软硬件分离的采购模式,用户可以只购买Dell裸硬件,然后通过ONIE安装Cumulus的网络OS;后有Fa
鹅厂网事
2018/02/02
2.1K0
软硬件分离趋势及开放网络发展
白盒交换机:实现网络可编程性的三种方式
编者按:白盒交换机将软件与硬件进行解耦,用户可以在白盒交换机上自主灌装软件,用户的选择空间更大,而且性价比非常高。在这个“用户为王”的时代白牌交换机受到越来越多人的推崇。随着SDN的初始用例不断增多,
SDNLAB
2018/04/04
1.8K0
白盒交换机:实现网络可编程性的三种方式
SDN能解决很多问题,但不包括安全
随着数字化企业努力寻求最佳安全解决方案来保护其不断扩张的网络,很多企业正在寻求提供互操作性功能的下一代工具。 软件定义网络(SDN)具有很多的优势,通过将多个设备的控制平面整合到单个控制器中,该控制器
SDNLAB
2018/03/30
1.1K0
看篮球,秒懂SDN
SDN相比传统网络,一个重要特征是转发和控制的分离,并实现统一管理,用打篮球比喻的话,就像这样
用户6543014
2020/05/06
6110
xNet揭秘交换机的“黑匣子”
编者按:初创企业是2014中国未来网络发展与创新论坛暨全球SDN开放网络高峰会议的重要的参与者,在会上扮演着重要的角色,在本次大会上初创厂商揭开了交换机神秘的面纱,让我们一睹真容吧。 2014中国未来网络发展与创新论坛暨全球SDN开放网络高峰会议(简称“未来网络与SDN峰会”)在南京召开,云集全球SDN业界的大牛、初创企业大亨,针对SDN技术、理论、发展作了演讲,本文选取了初创企业xNet公司张立岗的演讲,佐以个人理解,或有不当之处,敬请斧正。 交换机“黑匣子”迎来变革 张立岗:我们看一下整个产业当前的趋势
SDNLAB
2018/04/04
1.1K0
xNet揭秘交换机的“黑匣子”
浅析数据中心交换机芯片的演进之路
为了满足市场不断变化的新需求,许多数据中心交换芯片供应商对自家产品进行了改进,大大增强了产品组合,下面盘点了一些显著的产品升级:
SDNLAB
2020/09/10
2.7K0
剖析交换机市场大变动:白盒、裸机交换机蚕食传统市场 & 交换机路由器大融合
过去,网络交换设备需要搭配专有软件或操作系统。2011年,随着Facebook主导的Open Compute Project(OCP)的开展,网络设备绑定专属软件的情况开始发生变化。今天,通过OCP认证的裸机交换已崭露头角,在市场中占据了重要地位。
SDNLAB
2019/12/05
2.4K0
白盒交换机迎来爆发式增长,星融元已经做好准备
IDC数据2023年最新的数据报告显示,预计2026年我国主要网络设备市场规模将达170.56 亿美元,较2020年增长 65.34%,2020-2026年 CAGR达 8.74%。其中,我国25G/100G 数据中心交换机的市场规模将由2017年的1.08亿美元增长至 2024年的 25.13 亿美元,CAGR高达 56.86%;另据 Dell’Oro Group预测,未来 400G及以上速率交换机将成为市场主流。
星融元Asterfusion
2023/04/11
5690
白盒交换机迎来爆发式增长,星融元已经做好准备
国外十大白盒网络供应商名单
SDN技术分离了对硬件和软件绑定的依赖,从 10 年前的 SDN 网络开始,许多初创公司开始为数据中心开发开放式网络系统和白盒交换机。
网络技术联盟站
2022/06/12
1.6K0
国外十大白盒网络供应商名单
SDN网络下有哪些SDN交换机选择?「建议收藏」
随着SDN技术的发展,SDN网络架构迎来了历史性的变革,SDN被认为是下一代网络变革的重要方向。而SDN交换机作为一款高性能,高密度的下一代交换机,为SDN大规模的商用部署和下一代网络技术的创新应用,起到了助推加速的作用。那么,什么是SDN网络,基于SDN技术的SDN交换机又是什么?面对不同类型的SDN交换机,我们又应该如何选择?接下来,本文将为您解答。SDN网络是什么SDN(SoftwareDefinedNetwork)即“软件定义网络”,SDN网络存在的目的是为了简化过多的网络结构,通过..
全栈程序员站长
2022/04/12
1.1K0
小型SDN厂商的灵活性和低成本对企业的吸引力
谈到软件定义网络,业界知名的产品有VMware的NSX,有思科的应用为中心的基础设施(ACI),还有华为、华三、中兴等诸多厂商的产品。但小型SDN厂商的灵活性和低成本,也逐渐吸引了企业的注意力。 选择
SDNLAB
2018/03/28
6930
小型SDN厂商的灵活性和低成本对企业的吸引力
从传统到创新:白盒交换机如何引领网络架构的巨大飞跃?
当你打开电子设备,无论是在家中浏览网页,还是在办公室处理工作,一个看似不起眼的技术正在默默地连接你与世界。这个技术就是网络交换机,它像是数百万个道路的交汇点,将信息从一个地方传送到另一个地方,使得数字世界变得紧密相连。但现在,想象一下,有一种交换机能够像魔法师一样在网络的画布上创造出无限可能。这就是白盒交换机,一种充满活力和魅力的技术,正在重新定义着我们对网络的看法,让我们的数字世界变得更加精彩和令人兴奋。
网络技术联盟站
2023/09/05
3K0
从传统到创新:白盒交换机如何引领网络架构的巨大飞跃?
网络转型中的设备硬件形态选择初探
江湖,武侠门派众多,武功众多,不一样的武功,有着不同的境界,同一种武功,随习武者悟性与天资的不同,武功境界也是参差不齐。从讲究招式,中规中距,到旁门左道,剑走偏锋;从天下之术,皆为我用,到盖世神功,深不可测;从武学宝典,出神入化,到自创武功,自成一派,不一而足。‍
SDNLAB
2019/05/14
9610
白牌时代的交换机”零接触”服务配置
作者简介:张渐修,任职于上海同悦信息科技有限公司从事SDN/P4交换机的市场推广工作。vx:Tooyumzjx
SDNLAB
2019/09/19
9960
白牌时代的交换机”零接触”服务配置
商用芯片和网络虚拟化路在何方?
白盒交换机近年来已经成为了一些大的网络设备厂商如思科、惠普企业(HPE)、Juniper等公司的阴影,根据摩尔定律,商用交换机芯片在专有平台上具有压倒性的价格/性能优势。在今年的开放计算峰会上指明了混
SDNLAB
2018/04/02
9210
商用芯片和网络虚拟化路在何方?
相关推荐
白盒交换机操作系统混战
更多 >
领券
社区富文本编辑器全新改版!诚邀体验~
全新交互,全新视觉,新增快捷键、悬浮工具栏、高亮块等功能并同时优化现有功能,全面提升创作效率和体验
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文