面向未來網絡的高可信內生安全體系研究
網絡安全與數據治理 4期
何國鋒,段赟,劉東鑫,汪來富
(1.中國電信股份有限公司研究院,上海310000;2.中國電信股份有限公司研究院,廣東 廣州 510630)
摘要: 傳統(tǒng)網絡架構難以滿足新業(yè)務、新技術發(fā)展需求,未來網絡需要新型網絡體系架構。對面向未來網絡的高可信內生安全體系進行了研究,通過安全框架和網絡架構的統(tǒng)一設計,滿足從網元、網絡功能到業(yè)務應用的安全需求。該安全體系具備高效風險預測、感知、識別能力,支持網絡故障和威脅的快速定位,并能夠根據網絡安全狀態(tài)選擇最佳響應和業(yè)務恢復策略。
中圖分類號:TP393
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.008
引用格式:何國鋒,段赟,劉東鑫,等.面向未來網絡的高可信內生安全體系研究[J].網絡安全與數據治理,2023,42(4):45-50.
文獻標識碼:A
DOI:10.19358/j.issn.2097-1788.2023.04.008
引用格式:何國鋒,段赟,劉東鑫,等.面向未來網絡的高可信內生安全體系研究[J].網絡安全與數據治理,2023,42(4):45-50.
Research on high-trust endogenous security system for future networks
He Guofeng1,Duan Yun2,Liu Dongxin2,Wang Laifu2
(1.China Telecom Research Institute, Shanghai 310000, China; 2.China Telecom Research Institute, Guangzhou 510630, China)
Abstract: Traditional network architecture can hardly meet the needs of new service and technology development, and new network architecture is needed for future networks. This paper proposes a highly trusted endogenous security system for future networks, which meets the security requirements from network elements, and network functions to business applications through the unified design of security framework and network architecture. The security system has efficient risk prediction, sensing, and identification capabilities, supports the rapid location of network failures and threats, and can select the best response and service recovery strategy according to the network security status.
Key words : future network; highly trusted endogenous security; security framework; security architecture
0 引言
互聯網的開放架構使得新應用創(chuàng)新層出不窮,應用不斷向深度和廣度拓展。未來5~10年,互聯網將從To C的消費互聯網向To B的產業(yè)互聯網加速發(fā)展,同時,如VR、AR和全息等新媒體應用有望迎來爆發(fā)。受網絡規(guī)模的持續(xù)擴張、網絡業(yè)務形式的多樣化等因素驅動,未來網絡將保持“智能化、開放化”的趨勢快速發(fā)展。面向新業(yè)務的需求,未來網絡的發(fā)展趨勢歸納為萬物互聯、算網融合和精準網絡三個愿景。
為了解決現有網絡難以滿足新業(yè)務需求、新技術發(fā)展趨勢所暴露出來的各種問題,未來網絡中需要新型網絡體系架構和關鍵技術。針對未來網絡的發(fā)展,“演進型”和“革命型”兩類技術路線和解決思路被業(yè)界提出。前者主張在現有互聯網體系架構下進行“補丁式”的功能擴充,逐步演進,而后者主張不受現有互聯網約束,重新設計網絡通信協議,從根本上解決現有互聯網體系結構在可擴展性、安全性、可管可控等方面的問題。盡管二者的實現路徑迥異,但是它們對未來網絡的功能定義、滿足新業(yè)務需求等方面是一致的。
本文詳細內容請下載:http://ihrv.cn/resource/share/2000005267
作者信息:
何國鋒1,段赟2,劉東鑫2,汪來富2
(1.中國電信股份有限公司研究院,上海310000;2.中國電信股份有限公司研究院,廣東 廣州 510630)
此內容為AET網站原創(chuàng),未經授權禁止轉載。