中國工程院院士、清華大學(xué)教授 吳建平
在2018 ISC互聯(lián)網(wǎng)安全大會(huì)上,中國工程院院士、清華大學(xué)教授吳建平出席會(huì)議并發(fā)表題為《互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的基石》的演講。“從零開始,一定是從互聯(lián)網(wǎng)技術(shù)本身開始,要回歸到技術(shù)本身來看互聯(lián)網(wǎng)安全問題。”他表示,互聯(lián)網(wǎng)關(guān)鍵核心技術(shù)就是互聯(lián)網(wǎng)體系結(jié)構(gòu)。
互聯(lián)網(wǎng)體系結(jié)構(gòu)在發(fā)展中演變和創(chuàng)新
互聯(lián)網(wǎng)體系結(jié)構(gòu)是研究互聯(lián)網(wǎng)的各部分功能組成及其相互關(guān)系,在這個(gè)體系結(jié)構(gòu)里面,網(wǎng)絡(luò)層承上啟下,保證全網(wǎng)通達(dá),是體系結(jié)構(gòu)的核心。其難點(diǎn)在于,在傳送格式和轉(zhuǎn)發(fā)方式相對(duì)穩(wěn)定的情況下,路由控制必須不斷滿足應(yīng)用發(fā)展的需求(復(fù)雜多變量)達(dá)到全網(wǎng)最優(yōu)。
互聯(lián)網(wǎng)體系結(jié)構(gòu)一個(gè)很重要的特點(diǎn)就是在發(fā)展中不斷演變和創(chuàng)新,存在著一些重大技術(shù)挑戰(zhàn),包括擴(kuò)展性、安全性、高性能、移動(dòng)性、實(shí)時(shí)性和管理性。IPv6為互聯(lián)網(wǎng)體系結(jié)構(gòu)技術(shù)挑戰(zhàn)提供了創(chuàng)新平臺(tái):地址由32位變成128位;IP包頭由13個(gè)域減少為7個(gè)域,提高路由器處理速度;增加組播;自動(dòng)配置;更加安全并且允許擴(kuò)充。
互聯(lián)網(wǎng)核心技術(shù)包括基礎(chǔ)核心技術(shù)(計(jì)算機(jī)+軟件、互聯(lián)網(wǎng)、通信)、通用核心技術(shù)(云計(jì)算、物聯(lián)網(wǎng)、智慧城市、大數(shù)據(jù)、人工智能)以及應(yīng)用核心技術(shù)(金融互聯(lián)網(wǎng)、能源互聯(lián)網(wǎng)等)。在互聯(lián)網(wǎng)體系結(jié)構(gòu)的演進(jìn)過程中可以看到,互聯(lián)網(wǎng)傳輸格式從IPv4轉(zhuǎn)變?yōu)镮Pv6,轉(zhuǎn)換方式也隨之發(fā)生變化。
互聯(lián)網(wǎng)發(fā)明人溫頓·瑟夫在清華演講時(shí)表示,互聯(lián)網(wǎng)體系結(jié)構(gòu)具有強(qiáng)大的生命力。它不是為任何特殊應(yīng)用而設(shè)計(jì)的網(wǎng)絡(luò),只傳遞數(shù)據(jù)包;可以運(yùn)行在任何通信技術(shù)之上;允許在網(wǎng)絡(luò)邊緣創(chuàng)新;必須足夠可擴(kuò)展;為新協(xié)議、新技術(shù)和新應(yīng)用開放。
網(wǎng)絡(luò)空間安全發(fā)展的新形勢(shì)
2016年2月,美國發(fā)布網(wǎng)絡(luò)安全研究戰(zhàn)略計(jì)劃。同時(shí),全球網(wǎng)絡(luò)空間安全緊張形勢(shì)進(jìn)一步加劇。2017年1月,美國正式發(fā)布“網(wǎng)絡(luò)空間安全學(xué)科知識(shí)體系”;2018年4月20日,習(xí)近平總書記在全國網(wǎng)信工作會(huì)議上發(fā)表重要講話“網(wǎng)絡(luò)強(qiáng)國建設(shè)”。
互聯(lián)網(wǎng)安全主要挑戰(zhàn)包括以下幾個(gè)方面:一是網(wǎng)絡(luò)IP分組缺乏源地址驗(yàn)證,只根據(jù)目的地址尋址和路由控制;二是大規(guī)模網(wǎng)絡(luò)IP分組攻擊,DDOS等攻擊,真實(shí)或假冒源地址攻擊;三是互聯(lián)網(wǎng)路由信息劫持或假冒,各主干網(wǎng)域內(nèi)路由和全球域間路由;四是大規(guī)模域名劫持和假冒;五是其他互聯(lián)網(wǎng)安全挑戰(zhàn),如數(shù)據(jù)完整性、身份驗(yàn)證、不可抵賴性、保密和訪問控制。
互聯(lián)網(wǎng)必須有可信路由和行為溯源,僅僅物理隔離不能解決互聯(lián)網(wǎng)安全。因此,互聯(lián)網(wǎng)體系結(jié)構(gòu)必須既開放又可信?;ヂ?lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的重要基石。提升互聯(lián)網(wǎng)安全可信主要有以下兩種途徑:
一種是傳統(tǒng)思路——“有病治病”。補(bǔ)漏洞,對(duì)出現(xiàn)的安全攻擊,以打補(bǔ)丁的方式解決單一問題。涉及網(wǎng)絡(luò)安全攻防技術(shù),包括網(wǎng)絡(luò)與系統(tǒng)自動(dòng)攻防技術(shù),網(wǎng)絡(luò)基礎(chǔ)設(shè)施與基礎(chǔ)協(xié)議的脆弱性分析與利用技術(shù),全球網(wǎng)絡(luò)安全測(cè)量、態(tài)勢(shì)評(píng)估與威脅情報(bào)分析系統(tǒng);
另一種是創(chuàng)新思路——“增強(qiáng)體質(zhì)”。另辟蹊徑,從體系結(jié)構(gòu)解決互聯(lián)網(wǎng)安全的體系挑戰(zhàn)。涉及網(wǎng)絡(luò)安全體系結(jié)構(gòu),包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全管控體系結(jié)構(gòu),以IPv6地址驅(qū)動(dòng)的安全可信基礎(chǔ),基于可編程二維路由轉(zhuǎn)發(fā)的安全管控機(jī)制,以及新型無線網(wǎng)絡(luò)安全接入管理機(jī)制。
缺乏源地址驗(yàn)證成為互聯(lián)網(wǎng)最重要的安全隱患之一,惡意攻擊難防止,網(wǎng)絡(luò)犯罪難追溯,網(wǎng)絡(luò)資源易盜用。從互聯(lián)網(wǎng)體系結(jié)構(gòu)上解決全網(wǎng)真實(shí)源地址驗(yàn)證與數(shù)據(jù)溯源,可以為解決互聯(lián)網(wǎng)安全問題提供重要技術(shù)途徑。其難點(diǎn)在于地址分配方法復(fù)雜多樣,網(wǎng)絡(luò)路徑信息動(dòng)態(tài)變化,網(wǎng)絡(luò)路由策略實(shí)時(shí)多樣。IPv6真實(shí)源地址驗(yàn)證體系結(jié)構(gòu)SAVA正好解決這一問題,實(shí)現(xiàn)了全網(wǎng)源地址驗(yàn)證、精確定位和地址溯源。
演講最后,吳建平指出,互聯(lián)網(wǎng)是網(wǎng)絡(luò)空間的重要基礎(chǔ)設(shè)施,互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)關(guān)鍵核心技術(shù);IPv6下一代互聯(lián)網(wǎng)為解決互聯(lián)網(wǎng)體系結(jié)構(gòu)技術(shù)挑戰(zhàn)提供了新的平臺(tái);掌握互聯(lián)網(wǎng)關(guān)鍵核心技術(shù)是解決互聯(lián)網(wǎng)安全問題的“命門”,互聯(lián)網(wǎng)體系結(jié)構(gòu)是互聯(lián)網(wǎng)安全的重要基石;IPv6下一代互聯(lián)網(wǎng)給網(wǎng)絡(luò)空間安全關(guān)鍵核心技術(shù)創(chuàng)新和發(fā)展帶來歷史性機(jī)遇和挑戰(zhàn)。
?。ū疚目怯凇吨袊逃W(wǎng)絡(luò)》2018年10月刊,根據(jù)吳建平院士在2018 ISC互聯(lián)網(wǎng)安全大會(huì)上的發(fā)言整理而成,整理:楊潔)
IP地址管理在現(xiàn)代網(wǎng)絡(luò)環(huán)境中發(fā)揮著至關(guān)重要的作用,在IP地址分......
閱讀很多朋友或多或少都會(huì)遇到win10打開軟件后黑屏然后閃退的情況......
閱讀百度翻譯是一款功能強(qiáng)大的智能翻譯軟件,軟件的功能是很強(qiáng)大......
閱讀WiFi信號(hào)在現(xiàn)代生活中扮演了至關(guān)重要的角色,尤其是在工作、學(xué)......
閱讀主板BIOS更新是電腦維護(hù)中一項(xiàng)至關(guān)重要的操作,它不僅能夠提升......
閱讀谷歌公布 Windows 10 提權(quán)漏洞詳情 谷歌零項(xiàng)目的研究人員將尋找各種系統(tǒng)和軟件中的錯(cuò)誤。開發(fā)人員在發(fā)現(xiàn)漏洞后將有 90 天的時(shí)間修復(fù)漏洞。 如果這些漏洞的細(xì)節(jié)在...
次閱讀
常見的電腦病毒有哪些? 根據(jù)病毒存在的媒體,病毒可以劃分為網(wǎng)絡(luò)病毒,文件病毒,引導(dǎo)型病毒。網(wǎng)絡(luò)病毒通過計(jì)算機(jī)網(wǎng)絡(luò)傳播感染網(wǎng)絡(luò)中的可執(zhí)行文件,文件病毒感染計(jì)算機(jī)中的文...
次閱讀
1、現(xiàn)在用戶們要是想關(guān)閉神配圖的功能,那就需要先在手機(jī)上找到輸入欄,點(diǎn)擊喚起自己的輸入界面,選擇左上角的企鵝按鈕(如下所示)。2、進(jìn)入到功能列表之后,我們可以從下方的界面里...
次閱讀
其實(shí)在淘寶人生當(dāng)中,成就點(diǎn)數(shù)就是大家用來升級(jí)的一個(gè)經(jīng)驗(yàn)條,而通過購物的方式,大家就可以達(dá)成成就,獲得對(duì)應(yīng)的點(diǎn)數(shù)獎(jiǎng)勵(lì)。點(diǎn)數(shù)累計(jì)達(dá)到一定標(biāo)準(zhǔn)之后,我們就能升級(jí)獲得對(duì)應(yīng)特權(quán),具...
次閱讀
利用未完整修補(bǔ)的Windows 0天漏洞CVE-2020-0986 安全研究人員證明,2020年7月在Windows中修補(bǔ)的漏洞仍然可以利用。該補(bǔ)丁無法充分消除漏洞,因此存在另一種利用漏洞的方...
次閱讀
一:進(jìn)程是什么 進(jìn)程為應(yīng)用程序的運(yùn)行實(shí)例,是應(yīng)用程序的一次動(dòng)態(tài)執(zhí)行??此聘呱?,我們可以簡單地理解為:它是*作系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序。在系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序里包括:...
次閱讀
Windows 10零日漏洞利用:盡管有補(bǔ)丁,該漏洞仍然存在 微軟在夏天只全心全意地致力于Windows 10中的零日漏洞。根據(jù)零號(hào)項(xiàng)目安全專家的說法,9月向Windows團(tuán)隊(duì)發(fā)送了一份新...
次閱讀
QQ被盜密碼保護(hù)也被修改怎么辦平時(shí)生活中,大家都會(huì)使用到QQ,或多或少都會(huì)碰到被盜號(hào)的情況,很多用戶都會(huì)使用電腦登錄自己的賬號(hào),那么這個(gè)時(shí)候就非常容易被盜號(hào),電腦信息更加的豐...
次閱讀
傳播性 病毒一般會(huì)自動(dòng)利用25電子郵件端口傳播,利用對(duì)象為微軟操作系統(tǒng)捆綁的Outlook的某個(gè)漏洞。將病毒自動(dòng)復(fù)制并群發(fā)給存儲(chǔ)的通訊錄名單成員。郵件標(biāo)題較為吸引人點(diǎn)擊,大多利...
次閱讀
WPA2是一個(gè)產(chǎn)生于13年前的一個(gè)無線WiFi認(rèn)證方案,直到今日仍廣泛使用于保障無線WiFi連接的安全,但就在近日,該協(xié)議標(biāo)準(zhǔn)已被破壞,這影響幾乎所有的Wi-Fi設(shè)備,包括了我們的家庭網(wǎng)絡(luò)和企業(yè)...
次閱讀
用戶只要使用安全的電腦登錄QQ,并在登錄及聊天過程中注意一些關(guān)鍵的細(xì)節(jié)就可以在絕大多數(shù)情況下避免QQ被盜取的風(fēng)險(xiǎn)。目前,根據(jù)已掌握的盜號(hào)者非法獲取QQ密碼的案例,QQ安全團(tuán)隊(duì)提供了...
次閱讀
我們?cè)鯓又离娔X中病毒了呢?其實(shí)電腦中毒跟人生病一樣,總會(huì)有一些明顯的癥狀表現(xiàn)出來。例如機(jī)器運(yùn)行十分緩慢、上不了網(wǎng)、殺毒軟件生不了級(jí)、word文檔打不開,電腦不能正常啟...
次閱讀
今年的國內(nèi)電商物流業(yè),屢屢泛起硝煙。隨著網(wǎng)購越來越火,電商與物流就像一朵雙生花,原本開得正艷。而如今雙方的多次摩擦,也不禁讓人費(fèi)解:本是同根生,相煎何太急?...
次閱讀
一位被垃圾電話搞到崩潰的匿名程序員大哥決定動(dòng)手打造一個(gè)程序,以牙還牙讓打騷擾電話的人也體會(huì)一下崩潰的感覺。于是,他創(chuàng)造了美國史上最受歡迎的自動(dòng)“反”騷擾電話機(jī)器人——“坑...
次閱讀
盜號(hào)者盜取QQ密碼的方式一般是通過盜號(hào)木馬病毒。其它盜號(hào)手段包括:比如您的密碼過于簡單而被輕易破解;您誤入假冒騰訊網(wǎng)站、掛機(jī)網(wǎng)站等地方泄露了您的密碼;在注冊(cè)某些網(wǎng)站會(huì)員時(shí)使...
次閱讀