随着大数据、云计算等互联网新技术的发展,对传统网络的带宽、速率、安全等方面提出了更高的要求,面对日益复杂的网络环境,传统网络在可扩展性、可编程性、灵活性等方面面临瓶颈.软件定义网络SDN(Software Defined Network)将数据的控制面和转发面分离,向上为应用层提供可编程接口,向下统一管理网络设备,一经提出便成为下一代互联网研究的热门方向.SDN技术的集中性和开放性也带来新的安全挑战,控制器本身的安全、应用层安全、数据通道安全等目前都缺乏有效的解决方案.本文阐述了SDN的优势与特点,面临的安全风险、一些增强安全的方式;然后提出一种基于SDN技术抗分布式拒绝服务攻击(DDoS,Distributed Denial of Service)的设计,最后对SDN安全问题进行思考和总结.