
為滿足數(shù)字化驅(qū)動(dòng)下新型業(yè)務(wù)模式和通信模型引發(fā)的安全可信防護(hù)需求,解決傳統(tǒng)TCP/IP體系的安全缺陷,中興通訊與各伙伴單位聯(lián)合提出了一項(xiàng)具有網(wǎng)絡(luò)內(nèi)生安全特性的“NISC可信通信”技術(shù)。該技術(shù)通過構(gòu)建安全可信的網(wǎng)絡(luò)通信技術(shù)架構(gòu)和平臺(tái),將地理位置分散的轉(zhuǎn)發(fā)設(shè)備組織成系統(tǒng)性的防護(hù)網(wǎng)絡(luò),保障通信過程中源端身份真實(shí)、傳輸路徑正確和服務(wù)訪問合法,抵御多種典型網(wǎng)絡(luò)攻擊,提升網(wǎng)絡(luò)的內(nèi)生可信能力,為未來網(wǎng)絡(luò)賦能立體化安全防護(hù)、全方位可信保障。
NISC可信通信樣機(jī)已于2023年年初在未來網(wǎng)絡(luò)試驗(yàn)設(shè)施(CENI)深圳分系統(tǒng)上開展了網(wǎng)絡(luò)5.0內(nèi)生安全首發(fā)應(yīng)用試驗(yàn),在北京和南京兩地跨域驗(yàn)證了源地址真實(shí)性和服務(wù)動(dòng)態(tài)防控等技術(shù)。試驗(yàn)表明,通過對(duì)現(xiàn)有網(wǎng)絡(luò)設(shè)備進(jìn)行軟件升級(jí),即可有效防御地址假冒和非法訪問導(dǎo)致的反射、泛洪、掃描類攻擊,全面解決網(wǎng)絡(luò)攻擊問題。同時(shí),NISC無需額外部署專用安全設(shè)備,不會(huì)帶來流量迂回和CAPEX、OPEX增加等問題。
網(wǎng)絡(luò)安全事關(guān)經(jīng)濟(jì)社會(huì)發(fā)展和人民群眾福祉,已成為信息時(shí)代國家安全的戰(zhàn)略基石。未來網(wǎng)絡(luò)需要實(shí)現(xiàn)內(nèi)生的可信通信能力,從網(wǎng)絡(luò)架構(gòu)和通訊協(xié)議層面構(gòu)建端到端安全通信體系。分布式、內(nèi)生態(tài)、低耦合的NISC技術(shù)兼具高安全和低時(shí)延,深度融合算力、業(yè)務(wù)、網(wǎng)絡(luò)與安全,具有廣闊的應(yīng)用前景,可有效支撐未來網(wǎng)絡(luò)多個(gè)場景的安全方案,可為算力網(wǎng)絡(luò)的動(dòng)態(tài)業(yè)務(wù)提供連續(xù)性防護(hù)、為園區(qū)網(wǎng)絡(luò)提供與位置無關(guān)的動(dòng)態(tài)隔離,為5G/6G網(wǎng)絡(luò)提供細(xì)粒度訪控,對(duì)推動(dòng)算力網(wǎng)絡(luò)、工業(yè)互聯(lián)網(wǎng)和5G/6G等未來網(wǎng)絡(luò)的發(fā)展具有尤為重要的作用。