软件定义网络(SDN,software defined network)技术将传统网络的控制层和数据层进行解耦合,使网络具有可编程性,极大地方便了网络应用的开发。对基于 SDN 的云安全应用进行了全方位的分析,在分类的基础上,对每一类安全应用顺着其发展脉络分析了相关工作的优缺点,并进行了总结。另外,针对当前云安全服务模型不够完善、不能跟计算和网络服务有机整合的问题,提出了一种基于 SDN 的云安全服务模型SDCSec。最后,对基于SDN的云安全应用的未来发展方向做了展望。