您當前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

IPv6+,打造可信一張網(wǎng),構筑未來信任基石

2021-10-14 09:09:52   作者:   來源:CTI論壇   評論:0  點擊:


  【中國,北京,2021年10月11-12日】由推進IPv6規(guī)模部署專家委員會主辦的“2021中國IPv6創(chuàng)新發(fā)展大會”在北京召開。本次大會以“創(chuàng)新賦能,筑基未來”為主題,主管部委領導、中國工程院院士、企事業(yè)單位代表等500多位產(chǎn)業(yè)界嘉賓蒞臨大會現(xiàn)場,在首屆舉辦的網(wǎng)絡安全分論壇上,華為安全產(chǎn)品領域副總裁王峰發(fā)表了《IPv6+,打造安全一張網(wǎng)》的主題演講,闡述華為面向下一代互聯(lián)網(wǎng)的安全思考與實踐。
  隨著行業(yè)數(shù)字化進程的不斷加速,數(shù)字技術與傳統(tǒng)產(chǎn)業(yè)、數(shù)字經(jīng)濟與實體經(jīng)濟正逐步深度融合,而可信連接、安全運營作為數(shù)字化轉(zhuǎn)型的兩大挑戰(zhàn)也迫使大家越來越重視和加強安全的投入,但安全新技術新產(chǎn)品的層出不窮,在應對安全問題的同時也帶來了用戶運營成本的激增。
  華為安全產(chǎn)品領域副總裁王峰發(fā)表主題演講
  IPv6+,打造可信一張網(wǎng)
  基于對零信任的理解、網(wǎng)絡在零信任中的地位等,展望未來,構建從陌生人社會到熟人社會的未來信任網(wǎng)絡,以唯一數(shù)字身份為錨點,構建更加可信的連接,華為提出了可信網(wǎng)絡信任模型。
  1. 業(yè)務可信:通過業(yè)務內(nèi)生安全機制,將安全能力作為業(yè)務穩(wěn)定運行的保障,通過相應的可信技術和手段,實現(xiàn)業(yè)務風險的實時感知和檢測,業(yè)務安全策略的自動化編排,提升安全有效性和安全運維效率,業(yè)務可信是信任目標;
  2. 連接可信:基于數(shù)字身份和信任評估框架,構建持續(xù)的信任評估機制,構筑連接可信,加強設備、人員入網(wǎng)可信身份驗證,確保接入網(wǎng)絡的人、機、物的身份可信、行為合規(guī),構建“可信網(wǎng)絡”,保證網(wǎng)絡連接確定性,連接可信是信任保障;
  3. 設備可信:在保證業(yè)務意圖的同時,具備處理已認知負向情形的能力,保護硬件安全、操作系統(tǒng)安全、中間件與應用的安全與韌性,防止設備被非法入侵,構建“可信基座”,設備可信是信任基礎。
  華為認為可信一張網(wǎng)應當具備以下四大特征:
  1. 內(nèi)生安全:提供可信的ICT基礎設施,通過供應鏈可信、硬件可信和軟件可信,構建ICT基礎設施的“可信基座”;
  2. 零信任:基于數(shù)字身份和信任評估框架,構建持續(xù)的信任評估機制,構筑連接可信。加強設備、人員入網(wǎng)入云的可信身份驗證,確保“身份可信”;
  3. 確定性網(wǎng)絡:通過SRv6、FlexE切片、APN6等IPv6+技術,實現(xiàn)網(wǎng)絡連接的確定性,避免不符合預期的流量,確保“網(wǎng)絡可信”;
  4. .全網(wǎng)監(jiān)測、智能防御:“云網(wǎng)安一體”,基于智能的威脅關聯(lián)檢測,大幅提升威脅檢出率,實現(xiàn)全面防御未知威脅;赟DN的安全策略處置,將威脅閉環(huán)的時間從24小時降低到秒級,實現(xiàn)安全損失最小化,構筑云網(wǎng)安一體化安全防御。
  基于IPv6+的可信一張網(wǎng),正在描繪一個身份走世界,一網(wǎng)通達高便捷,一份信任伴終生的未來信任場景。
 
【免責聲明】本文僅代表作者本人觀點,與CTI論壇無關。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

專題

CTI論壇會員企業(yè)