Abstract
Network virtualization has become increasingly prominent in recent years. It enables the creation of network infrastructures that are specifically tailored to the needs of distinct network applications and supports the instantiation of favorable environments for the development and evaluation of new architectures and protocols. Despite the wide applicability of network virtualization, the shared use of routing devices and communication channels leads to a series of security-related concerns. It is necessary to provide protection to virtual network infrastructures in order to enable their use in real, large scale environments. In this paper, we present an overview of the state of the art concerning virtual network security. We discuss the main challenges related to this kind of environment, some of the major threats, as well as solutions proposed in the literature that aim to deal with different security aspects
چکیده
در سالهای اخیر مجازیسازی شبکه اهمیت روزافزون پیدا کرده است. مجازیسازی شبکه، ایجاد زیرساختارهای شبکه را ممکن میسازد که به ویژه با نیازهای اپلیکشنهای منحصربهفرد شبکه سازگار گشتهاند و از نمونهسازی محیطهای مطلوب برای توسعه و ارزیابی چند معماری و پروتکل جدید پشتیبانی مینماید. با وجود کاربرد گستردهی مجازیسازی شبکه، استفادهی مشترک از وسایل مسیریابی و کانالهای ارتباطی به دنبالهای از دغدغههای مرتبط با امنیت میانجامد. برای ممکن ساختن استفاده از زیرساختهای شبکههای مجازی در محیطهای واقعی مقیاس بالا، لازم است که از این زیرساختها محافظت شود. در این مقاله، یک نمای کلی از کارهای جدید روی امنیت شبکههای مجازی ارائه مینماییم. چالشهای اصلی مربوط به این نوع محیط و برخی از تهدیدهای عمده را به همراه راهحلهای پیشنهاد شده برای آنها بررسی میکنیم که هدف این راهحلها پرداختن به جنبههای امنیتی مختلف است.
1-مقدمه
مجازیسازی مفهومی است که به خوبی تثبیت شده است و کاربردهای آن چندین زمینهی محاسباتی را دربرمیگیرند. این تکنیک ایجاد چندین بستر مجازی را روی یک زیرساخت فیزیکی ممکن ساخته و اجازه میدهد که معماریهای ناهمگون بر روی سختافزار یکسان اجرا شوند. به علاوه میتوان از آن برای بهینه کردن استفاده از منابع فیزیکی استفاده کرد، زیرا یک مدیر قادر است برای ارضای سطوح مختلفی از نیازها، به طور پویا گرههای مجازی را ایجاد و حذف نماید...