本发明请求保护一种基于网络中间设备的软件定义移动网络安全策略。首先,为了把相应中间设备放在网络中最合适的位置,结合dataflow抽象技术,针对外部网络以及内部网络文件系统(NFS),本文制定了不同的策略及其对应的中间设备序列,从而更加灵活地处理网络路由;其次,为了避免某一中间设备成为网络热点造成单点失效,本文基于中间设备和SDN交换机容量限制,制定了整数线性规划(ILP)逻辑路由减枝算法以及线性规划(LP)流量控制算法,使得整个网络能够负载均衡;最后,为了避免中间设备的缓存阻碍访问控制策略的实施,结合常用的数据流跟踪技术,本文对流经中间设备的数据包头部添加标签,使得访问控制规则能正常运行。