网络5.0产业技术创新联盟:网络5.0参考架构v1.0(23页).pdf
2021-06-29
文档编号:43191
文档页数:23
文档大小:1.82MB
下载积分:VIP专享
文档格式:PDF
1、端到端通信业务安全端到端网络通信在 IP 地址真实性、隐私保护与可审计性的平衡、密钥安全交换、拒绝服务攻击等方面存在较大的安全威胁。面对以上安全威胁,未来网络可根据安全目标及需求划分不同的安全域,将不可信、攻击流量阻断在安全域外,将域内安全问题控制在安全域内、限制安全问题的扩散。如图所示,在划分安全域的基础上,通过在不同安全域中的网络元素及协议中内嵌关键安全技术,提供可信身份管理、真实身份验证、审计追踪溯源、访问控制、密钥管理等安全模块,实现端到端通信的身份/IP 真实可靠性、个人隐私信息最小化、不合法行为可追踪溯源、DDOS 攻击可追级防御、密钥安全可信等特性。在未来网络中,通过内生以下关键
2、安全技术,实现网络端到端通信业务的内生安全目标:快速高效的身份验证技术:攻击者可以在其数据包的头部信息中使用伪造的源 IP 地址,实施流量攻击(隐藏真实源头)或者反射式攻击(放大攻击流量)等。在未来的网络架构中,在安全域内提供可信身份管理功能,为域内实体分发兼顾隐私和真实性的 ID/IP 及凭证,基于轻量级或高效的密码技术,在 IP 报文中内生 IP 源地址的真实性凭据信息,实现逐包级的真实 ID/IP 的快速验证:在源 AS 域内实施 IP 源地址真实性验证,对其出口流量提供IP 地址真实性保障,在目的 AS 域提供快速的域身份验证。另外,在目的端提供端身份鉴别,从而保证发送端标识符及地址的





点击查看更多