
中国工程院院士、清华大学教授 吴建平
在2018 ISC互联网安全大会上,中国工程院院士、清华大学教授吴建平出席会议并发表题为《互联网体系结构是互联网安全的基石》的演讲。“从零开始,一定是从互联网技术本身开始,要回归到技术本身来看互联网安全问题。”他表示,互联网关键核心技术就是互联网体系结构。
互联网体系结构在发展中演变和创新
互联网体系结构是研究互联网的各部分功能组成及其相互关系,在这个体系结构里面,网络层承上启下,保证全网通达,是体系结构的核心。其难点在于,在传送格式和转发方式相对稳定的情况下,路由控制必须不断满足应用发展的需求(复杂多变量)达到全网最优。
互联网体系结构一个很重要的特点就是在发展中不断演变和创新,存在着一些重大技术挑战,包括扩展性、安全性、高性能、移动性、实时性和管理性。IPv6为互联网体系结构技术挑战提供了创新平台:地址由32位变成128位;IP包头由13个域减少为7个域,提高路由器处理速度;增加组播;自动配置;更加安全并且允许扩充。
互联网核心技术包括基础核心技术(计算机+软件、互联网、通信)、通用核心技术(云计算、物联网、智慧城市、大数据、人工智能)以及应用核心技术(金融互联网、能源互联网等)。在互联网体系结构的演进过程中可以看到,互联网传输格式从IPv4转变为IPv6,转换方式也随之发生变化。
互联网发明人温顿·瑟夫在清华演讲时表示,互联网体系结构具有强大的生命力。它不是为任何特殊应用而设计的网络,只传递数据包;可以运行在任何通信技术之上;允许在网络边缘创新;必须足够可扩展;为新协议、新技术和新应用开放。
网络空间安全发展的新形势
2016年2月,美国发布网络安全研究战略计划。同时,全球网络空间安全紧张形势进一步加剧。2017年1月,美国正式发布“网络空间安全学科知识体系”;2018年4月20日,习近平总书记在全国网信工作会议上发表重要讲话“网络强国建设”。
互联网安全主要挑战包括以下几个方面:一是网络IP分组缺乏源地址验证,只根据目的地址寻址和路由控制;二是大规模网络IP分组攻击,DDOS等攻击,真实或假冒源地址攻击;三是互联网路由信息劫持或假冒,各主干网域内路由和全球域间路由;四是大规模域名劫持和假冒;五是其他互联网安全挑战,如数据完整性、身份验证、不可抵赖性、保密和访问控制。
互联网必须有可信路由和行为溯源,仅仅物理隔离不能解决互联网安全。因此,互联网体系结构必须既开放又可信。互联网体系结构是互联网安全的重要基石。提升互联网安全可信主要有以下两种途径:
一种是传统思路——“有病治病”。补漏洞,对出现的安全攻击,以打补丁的方式解决单一问题。涉及网络安全攻防技术,包括网络与系统自动攻防技术,网络基础设施与基础协议的脆弱性分析与利用技术,全球网络安全测量、态势评估与威胁情报分析系统;
另一种是创新思路——“增强体质”。另辟蹊径,从体系结构解决互联网安全的体系挑战。涉及网络安全体系结构,包括网络基础设施安全管控体系结构,以IPv6地址驱动的安全可信基础,基于可编程二维路由转发的安全管控机制,以及新型无线网络安全接入管理机制。
缺乏源地址验证成为互联网最重要的安全隐患之一,恶意攻击难防止,网络犯罪难追溯,网络资源易盗用。从互联网体系结构上解决全网真实源地址验证与数据溯源,可以为解决互联网安全问题提供重要技术途径。其难点在于地址分配方法复杂多样,网络路径信息动态变化,网络路由策略实时多样。IPv6真实源地址验证体系结构SAVA正好解决这一问题,实现了全网源地址验证、精确定位和地址溯源。
演讲最后,吴建平指出,互联网是网络空间的重要基础设施,互联网体系结构是互联网关键核心技术;IPv6下一代互联网为解决互联网体系结构技术挑战提供了新的平台;掌握互联网关键核心技术是解决互联网安全问题的“命门”,互联网体系结构是互联网安全的重要基石;IPv6下一代互联网给网络空间安全关键核心技术创新和发展带来历史性机遇和挑战。
(本文刊登于《中国教育网络》2018年10月刊,根据吴建平院士在2018 ISC互联网安全大会上的发言整理而成,整理:杨洁)
IP地址管理指南:IP地址分配中常见的错误
IP地址管理在现代网络环境中发挥着至关重要的作用,在IP地址分......
阅读
win10闪退黑屏解决方法
很多朋友或多或少都会遇到win10打开软件后黑屏然后闪退的情况......
阅读
百度翻译开启划词翻译功能的教程
百度翻译是一款功能强大的智能翻译软件,软件的功能是很强大......
阅读
WiFi信号增强器使用指南:如何选择最有效
WiFi信号在现代生活中扮演了至关重要的角色,尤其是在工作、学......
阅读
主板BIOS更新流程:更新BIOS时有哪些注意
主板BIOS更新是电脑维护中一项至关重要的操作,它不仅能够提升......
阅读
Intel Core i9-12900KS 在美国
2022抖音集卡分七亿活动攻
AMD发布Ryzen Master 2.9.0.209
微软警告 Windows 11 Dev 后续
最新的Windows10预览版包含
所有Windows 10升级保护措施
屏蔽广告,一键下片!顶
锐捷云桌面:基于应用场
神武4手游宠物护符怎么选
锚点降临新手体力分配攻
妄想山海恐龙蛋如何获取
2022最新显卡跑分排行榜
蓝宝石显卡驱动好还是A
360安全卫士设置皮肤背景
Beyond Compare设置自动换行的
Word文档选中所有红色字体
wps制作频率分布直方图的
金立s10什么时候上市 金立
vivox30手机参数有哪些
磊科NR205PLUS怎么设置?磊
超简单的路由器设置教程
谷歌公布 Windows 10 提权漏洞详情 谷歌零项目的研究人员将寻找各种系统和软件中的错误。开发人员在发现漏洞后将有 90 天的时间修复漏洞。 如果这些漏洞的细节在...
次阅读
常见的电脑病毒有哪些? 根据病毒存在的媒体,病毒可以划分为网络病毒,文件病毒,引导型病毒。网络病毒通过计算机网络传播感染网络中的可执行文件,文件病毒感染计算机中的文...
次阅读
1、现在用户们要是想关闭神配图的功能,那就需要先在手机上找到输入栏,点击唤起自己的输入界面,选择左上角的企鹅按钮(如下所示)。2、进入到功能列表之后,我们可以从下方的界面里...
次阅读
其实在淘宝人生当中,成就点数就是大家用来升级的一个经验条,而通过购物的方式,大家就可以达成成就,获得对应的点数奖励。点数累计达到一定标准之后,我们就能升级获得对应特权,具...
次阅读
利用未完整修补的Windows 0天漏洞CVE-2020-0986 安全研究人员证明,2020年7月在Windows中修补的漏洞仍然可以利用。该补丁无法充分消除漏洞,因此存在另一种利用漏洞的方...
次阅读
一:进程是什么 进程为应用程序的运行实例,是应用程序的一次动态执行。看似高深,我们可以简单地理解为:它是*作系统当前运行的执行程序。在系统当前运行的执行程序里包括:...
次阅读
Windows 10零日漏洞利用:尽管有补丁,该漏洞仍然存在 微软在夏天只全心全意地致力于Windows 10中的零日漏洞。根据零号项目安全专家的说法,9月向Windows团队发送了一份新...
次阅读
QQ被盗密码保护也被修改怎么办平时生活中,大家都会使用到QQ,或多或少都会碰到被盗号的情况,很多用户都会使用电脑登录自己的账号,那么这个时候就非常容易被盗号,电脑信息更加的丰...
次阅读
传播性 病毒一般会自动利用25电子邮件端口传播,利用对象为微软操作系统捆绑的Outlook的某个漏洞。将病毒自动复制并群发给存储的通讯录名单成员。邮件标题较为吸引人点击,大多利...
次阅读
WPA2是一个产生于13年前的一个无线WiFi认证方案,直到今日仍广泛使用于保障无线WiFi连接的安全,但就在近日,该协议标准已被破坏,这影响几乎所有的Wi-Fi设备,包括了我们的家庭网络和企业...
次阅读
用户只要使用安全的电脑登录QQ,并在登录及聊天过程中注意一些关键的细节就可以在绝大多数情况下避免QQ被盗取的风险。目前,根据已掌握的盗号者非法获取QQ密码的案例,QQ安全团队提供了...
次阅读
我们怎样知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件生不了级、word文档打不开,电脑不能正常启...
次阅读
今年的国内电商物流业,屡屡泛起硝烟。随着网购越来越火,电商与物流就像一朵双生花,原本开得正艳。而如今双方的多次摩擦,也不禁让人费解:本是同根生,相煎何太急?...
次阅读
一位被垃圾电话搞到崩溃的匿名程序员大哥决定动手打造一个程序,以牙还牙让打骚扰电话的人也体会一下崩溃的感觉。于是,他创造了美国史上最受欢迎的自动“反”骚扰电话机器人——“坑...
次阅读
盗号者盗取QQ密码的方式一般是通过盗号木马病毒。其它盗号手段包括:比如您的密码过于简单而被轻易破解;您误入假冒腾讯网站、挂机网站等地方泄露了您的密码;在注册某些网站会员时使...
次阅读