中國(guó)工程院院士、清華大學(xué)教授 吳建平
在2018 ISC互聯(lián)網(wǎng)安全大會(huì)上,中國(guó)工程院院士、清華大學(xué)教授吳建平出席會(huì)議并發(fā)表題為《互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的基石》的演講。“從零開(kāi)始,一定是從互聯(lián)網(wǎng)技術(shù)本身開(kāi)始,要回歸到技術(shù)本身來(lái)看互聯(lián)網(wǎng)安全問(wèn)題。”他表示,互聯(lián)網(wǎng)關(guān)鍵核心技術(shù)就是互聯(lián)網(wǎng)體系結(jié)構(gòu)。
互聯(lián)網(wǎng)體系結(jié)構(gòu)在發(fā)展中演變和創(chuàng)新
互聯(lián)網(wǎng)體系結(jié)構(gòu)是研究互聯(lián)網(wǎng)的各部分功能組成及其相互關(guān)系,在這個(gè)體系結(jié)構(gòu)里面,網(wǎng)絡(luò)層承上啟下,保證全網(wǎng)通達(dá),是體系結(jié)構(gòu)的核心。其難點(diǎn)在于,在傳送格式和轉(zhuǎn)發(fā)方式相對(duì)穩(wěn)定的情況下,路由控制必須不斷滿足應(yīng)用發(fā)展的需求(復(fù)雜多變量)達(dá)到全網(wǎng)最優(yōu)。
互聯(lián)網(wǎng)體系結(jié)構(gòu)一個(gè)很重要的特點(diǎn)就是在發(fā)展中不斷演變和創(chuàng)新,存在著一些重大技術(shù)挑戰(zhàn),包括擴(kuò)展性、安全性、高性能、移動(dòng)性、實(shí)時(shí)性和管理性。IPv6為互聯(lián)網(wǎng)體系結(jié)構(gòu)技術(shù)挑戰(zhàn)提供了創(chuàng)新平臺(tái):地址由32位變成128位;IP包頭由13個(gè)域減少為7個(gè)域,提高路由器處理速度;增加組播;自動(dòng)配置;更加安全并且允許擴(kuò)充。
互聯(lián)網(wǎng)核心技術(shù)包括基礎(chǔ)核心技術(shù)(計(jì)算機(jī)+軟件、互聯(lián)網(wǎng)、通信)、通用核心技術(shù)(云計(jì)算、物聯(lián)網(wǎng)、智慧城市、大數(shù)據(jù)、人工智能)以及應(yīng)用核心技術(shù)(金融互聯(lián)網(wǎng)、能源互聯(lián)網(wǎng)等)。在互聯(lián)網(wǎng)體系結(jié)構(gòu)的演進(jìn)過(guò)程中可以看到,互聯(lián)網(wǎng)傳輸格式從IPv4轉(zhuǎn)變?yōu)镮Pv6,轉(zhuǎn)換方式也隨之發(fā)生變化。
互聯(lián)網(wǎng)發(fā)明人溫頓·瑟夫在清華演講時(shí)表示,互聯(lián)網(wǎng)體系結(jié)構(gòu)具有強(qiáng)大的生命力。它不是為任何特殊應(yīng)用而設(shè)計(jì)的網(wǎng)絡(luò),只傳遞數(shù)據(jù)包;可以運(yùn)行在任何通信技術(shù)之上;允許在網(wǎng)絡(luò)邊緣創(chuàng)新;必須足夠可擴(kuò)展;為新協(xié)議、新技術(shù)和新應(yīng)用開(kāi)放。
網(wǎng)絡(luò)空間安全發(fā)展的新形勢(shì)
2016年2月,美國(guó)發(fā)布網(wǎng)絡(luò)安全研究戰(zhàn)略計(jì)劃。同時(shí),全球網(wǎng)絡(luò)空間安全緊張形勢(shì)進(jìn)一步加劇。2017年1月,美國(guó)正式發(fā)布“網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系”;2018年4月20日,習(xí)近平總書(shū)記在全國(guó)網(wǎng)信工作會(huì)議上發(fā)表重要講話“網(wǎng)絡(luò)強(qiáng)國(guó)建設(shè)”。
互聯(lián)網(wǎng)安全主要挑戰(zhàn)包括以下幾個(gè)方面:一是網(wǎng)絡(luò)IP分組缺乏源地址驗(yàn)證,只根據(jù)目的地址尋址和路由控制;二是大規(guī)模網(wǎng)絡(luò)IP分組攻擊,DDOS等攻擊,真實(shí)或假冒源地址攻擊;三是互聯(lián)網(wǎng)路由信息劫持或假冒,各主干網(wǎng)域內(nèi)路由和全球域間路由;四是大規(guī)模域名劫持和假冒;五是其他互聯(lián)網(wǎng)安全挑戰(zhàn),如數(shù)據(jù)完整性、身份驗(yàn)證、不可抵賴性、保密和訪問(wèn)控制。
互聯(lián)網(wǎng)必須有可信路由和行為溯源,僅僅物理隔離不能解決互聯(lián)網(wǎng)安全。因此,互聯(lián)網(wǎng)體系結(jié)構(gòu)必須既開(kāi)放又可信。互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的重要基石。提升互聯(lián)網(wǎng)安全可信主要有以下兩種途徑:
一種是傳統(tǒng)思路——“有病治病”。補(bǔ)漏洞,對(duì)出現(xiàn)的安全攻擊,以打補(bǔ)丁的方式解決單一問(wèn)題。涉及網(wǎng)絡(luò)安全攻防技術(shù),包括網(wǎng)絡(luò)與系統(tǒng)自動(dòng)攻防技術(shù),網(wǎng)絡(luò)基礎(chǔ)設(shè)施與基礎(chǔ)協(xié)議的脆弱性分析與利用技術(shù),全球網(wǎng)絡(luò)安全測(cè)量、態(tài)勢(shì)評(píng)估與威脅情報(bào)分析系統(tǒng);
另一種是創(chuàng)新思路——“增強(qiáng)體質(zhì)”。另辟蹊徑,從體系結(jié)構(gòu)解決互聯(lián)網(wǎng)安全的體系挑戰(zhàn)。涉及網(wǎng)絡(luò)安全體系結(jié)構(gòu),包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全管控體系結(jié)構(gòu),以IPv6地址驅(qū)動(dòng)的安全可信基礎(chǔ),基于可編程二維路由轉(zhuǎn)發(fā)的安全管控機(jī)制,以及新型無(wú)線網(wǎng)絡(luò)安全接入管理機(jī)制。
缺乏源地址驗(yàn)證成為互聯(lián)網(wǎng)最重要的安全隱患之一,惡意攻擊難防止,網(wǎng)絡(luò)犯罪難追溯,網(wǎng)絡(luò)資源易盜用。從互聯(lián)網(wǎng)體系結(jié)構(gòu)上解決全網(wǎng)真實(shí)源地址驗(yàn)證與數(shù)據(jù)溯源,可以為解決互聯(lián)網(wǎng)安全問(wèn)題提供重要技術(shù)途徑。其難點(diǎn)在于地址分配方法復(fù)雜多樣,網(wǎng)絡(luò)路徑信息動(dòng)態(tài)變化,網(wǎng)絡(luò)路由策略實(shí)時(shí)多樣。IPv6真實(shí)源地址驗(yàn)證體系結(jié)構(gòu)SAVA正好解決這一問(wèn)題,實(shí)現(xiàn)了全網(wǎng)源地址驗(yàn)證、精確定位和地址溯源。
演講最后,吳建平指出,互聯(lián)網(wǎng)是網(wǎng)絡(luò)空間的重要基礎(chǔ)設(shè)施,互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)關(guān)鍵核心技術(shù);IPv6下一代互聯(lián)網(wǎng)為解決互聯(lián)網(wǎng)體系結(jié)構(gòu)技術(shù)挑戰(zhàn)提供了新的平臺(tái);掌握互聯(lián)網(wǎng)關(guān)鍵核心技術(shù)是解決互聯(lián)網(wǎng)安全問(wèn)題的“命門(mén)”,互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的重要基石;IPv6下一代互聯(lián)網(wǎng)給網(wǎng)絡(luò)空間安全關(guān)鍵核心技術(shù)創(chuàng)新和發(fā)展帶來(lái)歷史性機(jī)遇和挑戰(zhàn)。
?。ū疚目怯凇吨袊?guó)教育網(wǎng)絡(luò)》2018年10月刊,根據(jù)吳建平院士在2018 ISC互聯(lián)網(wǎng)安全大會(huì)上的發(fā)言整理而成,整理:楊潔)
微軟最近開(kāi)始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認(rèn)為win11專業(yè)版開(kāi)始變得更好的時(shí)候,微軟又來(lái)了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過(guò)設(shè)備管理器在Internet上自動(dòng)搜索驅(qū)動(dòng)程序已刪除......
閱讀很多朋友應(yīng)該和小編一樣平時(shí)都喜歡用網(wǎng)易云音樂(lè)來(lái)聽(tīng)歌,但是有網(wǎng)友發(fā)現(xiàn),網(wǎng)易云音樂(lè)APP在各大應(yīng)用商店都不能下載了,搜素都搜不到,也沒(méi)有看到網(wǎng)易云音樂(lè)的官微發(fā)表動(dòng)態(tài),網(wǎng)友表示一臉...
次閱讀
最新消息,英特爾將在2020年Intel封禁UEFI兼容模式,終止0、1、2三種級(jí)別的UEFI BIOS兼容,強(qiáng)制使用UEFI引導(dǎo),屆時(shí)Win7將無(wú)法啟動(dòng)。 ...
次閱讀
自2019年12 月 16 日起,我們可以一直到 26.05。在微軟于 2021 年 6 月 28日推出第一個(gè)真正的Windows 11之前,在 2021 年測(cè)試了總共 67 個(gè)預(yù)W...
次閱讀
數(shù)據(jù)已經(jīng)上傳到google的服務(wù)器上了,這是不可能的!經(jīng)過(guò)我翻箱倒柜的翻文件夾,終于在C:Documents and SettingsAdministratorLocal SettingsApplication DataGoogleChromeUser DataDefault文件夾下讓我發(fā)現(xiàn)了它躲藏的地...
次閱讀
Win10 2004:通過(guò)設(shè)備管理器在Internet上自動(dòng)搜索驅(qū)動(dòng)程序已刪除 如果在設(shè)備管理器中右鍵單擊更新驅(qū)動(dòng)程序,則會(huì)看到自動(dòng)搜索更新的驅(qū)動(dòng)程序軟件...
次閱讀
1.建立良好的安全習(xí)慣。對(duì)一些來(lái)歷不明的郵件及附件不要打開(kāi),不要上一些陌生的網(wǎng)站、不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒軟件處理的文件,這些才能確保您的計(jì)算機(jī)更安全。 2.經(jīng)常升...
次閱讀
無(wú)論是從用戶數(shù)量還是從交易額度上看,網(wǎng)銀在中國(guó)的發(fā)展勢(shì)頭都很強(qiáng)勁。然而,專家們卻認(rèn)為盡管網(wǎng)銀服務(wù)對(duì)用戶和銀行來(lái)說(shuō)都有很多好處,但是它的安全性不容忽略。 因?yàn)榫W(wǎng)銀服務(wù)...
次閱讀
要問(wèn)哪個(gè)牌子的手機(jī)最受大家喜愛(ài),那肯定是iphone了。蘋(píng)果粉絲們等了這么久,iphone8總算是要上市了!iphone8什么時(shí)候上市?根據(jù)報(bào)道,iphone8將會(huì)于9月12日早上10點(diǎn),即北京時(shí)間9月13日凌晨01點(diǎn)...
次閱讀
提示游戲環(huán)境異常怎么解決 提示游戲環(huán)境異常解決方法 我們的生活中越來(lái)越離不開(kāi)電腦,但在使用電腦的過(guò)程中總會(huì)遇到各種各樣的問(wèn)題。電腦技術(shù)網(wǎng)致力于給電腦小白朋友們介紹一些簡(jiǎn)單常...
次閱讀
目前有許多足球迷想要在手機(jī)上查看比賽數(shù)據(jù),而今日頭條正好就為大家提供了這項(xiàng)服務(wù),能夠?yàn)槟闾峁┳钚?、?shí)時(shí)的足球比賽信息。而下面手機(jī)樂(lè)園水銀師小編就為大家介紹了在今日頭條里查...
次閱讀
用戶只要使用安全的電腦登錄QQ,并在登錄及聊天過(guò)程中注意一些關(guān)鍵的細(xì)節(jié)就可以在絕大多數(shù)情況下避免QQ被盜取的風(fēng)險(xiǎn)。目前,根據(jù)已掌握的盜號(hào)者非法獲取QQ密碼的案例,QQ安全團(tuán)隊(duì)提供了...
次閱讀
為了你的電腦安全,我們需要對(duì)筆記本電腦操作系統(tǒng)進(jìn)行相應(yīng)的安全設(shè)置。 1.BIOS安全設(shè)置 (1)設(shè)置開(kāi)機(jī)密碼 在筆記本電腦BIOS中,密碼大多分為User Pass...
次閱讀
MX150顯卡性能怎么樣?MX150是NVIDIA(英偉達(dá))今年新推出的移動(dòng)(筆記本)顯卡,主要是用于取代去年的“GT940MX”。簡(jiǎn)單來(lái)說(shuō),MX150可以看作是上一代九系GT940MX的升級(jí)換代產(chǎn)品。英偉達(dá)...
次閱讀
在繪制這些圖片的時(shí)候,我們需要記住一個(gè)重點(diǎn),那就是QQ畫(huà)圖紅包主要是檢測(cè)簡(jiǎn)筆畫(huà),因此建議大家不要話太多筆,也不用畫(huà)得太像,可以直接參考下面的成功模板進(jìn)行繪制(如下所示)。在...
次閱讀
1、現(xiàn)在用戶們?nèi)绻麑?duì)章魚(yú)大作戰(zhàn)活動(dòng)感興趣,那就得在淘寶首頁(yè)下滑找到章魚(yú)大作戰(zhàn)的活動(dòng)橫幅,點(diǎn)擊進(jìn)入獲得界面,并且選擇其中的創(chuàng)建隊(duì)伍按鈕。2、在隊(duì)伍創(chuàng)建成功之后,我們就可以開(kāi)始...
次閱讀