隨著行業(yè)數(shù)字化進(jìn)程的不斷加速,數(shù)字技術(shù)與傳統(tǒng)產(chǎn)業(yè)、數(shù)字經(jīng)濟(jì)與實(shí)體經(jīng)濟(jì)正逐步深度融合,而可信連接、安全運(yùn)營(yíng)作為數(shù)字化轉(zhuǎn)型的兩大挑戰(zhàn)也迫使大家越來(lái)越重視和加強(qiáng)安全的投入,但安全新技術(shù)新產(chǎn)品的層出不窮,在應(yīng)對(duì)安全問(wèn)題的同時(shí)也帶來(lái)了用戶運(yùn)營(yíng)成本的激增。

華為安全產(chǎn)品領(lǐng)域副總裁王峰發(fā)表主題演講
IPv6+,打造可信一張網(wǎng)
基于對(duì)零信任的理解、網(wǎng)絡(luò)在零信任中的地位等,展望未來(lái),構(gòu)建從陌生人社會(huì)到熟人社會(huì)的未來(lái)信任網(wǎng)絡(luò),以唯一數(shù)字身份為錨點(diǎn),構(gòu)建更加可信的連接,華為提出了可信網(wǎng)絡(luò)信任模型。
- 業(yè)務(wù)可信:通過(guò)業(yè)務(wù)內(nèi)生安全機(jī)制,將安全能力作為業(yè)務(wù)穩(wěn)定運(yùn)行的保障,通過(guò)相應(yīng)的可信技術(shù)和手段,實(shí)現(xiàn)業(yè)務(wù)風(fēng)險(xiǎn)的實(shí)時(shí)感知和檢測(cè),業(yè)務(wù)安全策略的自動(dòng)化編排,提升安全有效性和安全運(yùn)維效率,業(yè)務(wù)可信是信任目標(biāo);
- 連接可信:基于數(shù)字身份和信任評(píng)估框架,構(gòu)建持續(xù)的信任評(píng)估機(jī)制,構(gòu)筑連接可信,加強(qiáng)設(shè)備、人員入網(wǎng)可信身份驗(yàn)證,確保接入網(wǎng)絡(luò)的人、機(jī)、物的身份可信、行為合規(guī),構(gòu)建“可信網(wǎng)絡(luò)”,保證網(wǎng)絡(luò)連接確定性,連接可信是信任保障;
- 設(shè)備可信:在保證業(yè)務(wù)意圖的同時(shí),具備處理已認(rèn)知負(fù)向情形的能力,保護(hù)硬件安全、操作系統(tǒng)安全、中間件與應(yīng)用的安全與韌性,防止設(shè)備被非法入侵,構(gòu)建“可信基座”,設(shè)備可信是信任基礎(chǔ)。
華為認(rèn)為可信一張網(wǎng)應(yīng)當(dāng)具備以下四大特征:
- 內(nèi)生安全:提供可信的ICT基礎(chǔ)設(shè)施,通過(guò)供應(yīng)鏈可信、硬件可信和軟件可信,構(gòu)建ICT基礎(chǔ)設(shè)施的“可信基座”;
- 零信任:基于數(shù)字身份和信任評(píng)估框架,構(gòu)建持續(xù)的信任評(píng)估機(jī)制,構(gòu)筑連接可信。加強(qiáng)設(shè)備、人員入網(wǎng)入云的可信身份驗(yàn)證,確保“身份可信”;
- 確定性網(wǎng)絡(luò):通過(guò)SRv6、FlexE切片、APN6等IPv6+技術(shù),實(shí)現(xiàn)網(wǎng)絡(luò)連接的確定性,避免不符合預(yù)期的流量,確保“網(wǎng)絡(luò)可信”;
- .全網(wǎng)監(jiān)測(cè)、智能防御:“云網(wǎng)安一體”,基于智能的威脅關(guān)聯(lián)檢測(cè),大幅提升威脅檢出率,實(shí)現(xiàn)全面防御未知威脅。基于SDN的安全策略處置,將威脅閉環(huán)的時(shí)間從24小時(shí)降低到秒級(jí),實(shí)現(xiàn)安全損失最小化,構(gòu)筑云網(wǎng)安一體化安全防御。
基于IPv6+的可信一張網(wǎng),正在描繪一個(gè)身份走世界,一網(wǎng)通達(dá)高便捷,一份信任伴終生的未來(lái)信任場(chǎng)景。