在网络多样化的趋势下,网络受众范围不断扩大,网络安全问题越来越突出。传统的安全架构已经难以应对复杂的网络安全现状,软件定义网络(Software Defined Network,SDN)为解决安全问题提供了一种新思路。基于SDN,提出了新型安全管理体系架构SDSM(Software Defined Security Management)。该架构能够为用户提供全面且可自定义的网络安全服务,以双控制器作为关键组件,可通过北向API接口提供多种多样的原子服务。针对防治DoS和DDoS攻击做出了详细介绍,并提出了解决SDN本身可能受到DDoS攻击的方法。相比于传统网络安全架构,SDN集中控制的特性使得SDSM简化了管理,增强了安全性,提升了网络安全服务能力。