首页 > 动态 > 关键词   >  问题最新资讯  > 正文

方滨兴:未来网络的安全问题

2011-11-15 10:15 · 稿源:通信世界网

关于网络的可鉴别性,主要是要保证网络的可鉴别性,保证与网络传播相关的信息其真实性是可以被鉴别的,网络信息应该具备完整性,保证网络信息的任何篡改都能够被鉴别出来。网络的传输主体与客体的身份应具备真实性,保证网络信息传播的发放方与接收方的身份是可鉴别的,符合预知的身份。

下一个是信息安全应保障的四个目标,我们要保证是安全的网络,保护网络不被致瘫,网络上的攻击可被有效遏制,网络上的用户不被攻击所困扰,要保证是一个可信的网络,确保对网络传输的行为人,被传输的信息可被鉴别,其可信程度可被判定。再一个保证其是可靠的网络,确保能够提供有效的服务,不因随即鼓掌而失效。另外是可控的网络。

我们从前提假定来说,安全是一个恶人的假定,攻击是必须的,可信是一个好人的假定,只要是好人就不会有攻击,可靠是上帝的假定,是随机的,可控是一个监管人的假定,服从约定的形式,攻击是来自缺陷的概念。做一个比喻,安全就像养猛兽,我们把它当做宠物,肯定不会真的跟它一起睡觉,风险太大了,把它用链子拴起来,可信就是好象养宠物狗,可靠就像养一个牲畜,可控就像养孩子。行为类比一下,安全就好象这个人就要闯红灯,可信就是绿灯行,可靠就是有点黄灯行,可控就是红灯停。应用原则安全就好象是监狱的状态,可信就是像在办公室的状态,可靠就是像是猪圈,可控就是像居家。从立足点来看,安全就是事先保护,可信是事后打击,可靠是经济平衡,可控是规则管制。从应用点来看,安全未知身份,可信是已知身份,可靠是随机因素,可控自有系统。从追求目标来看,安全追求的是不受伤害的状态,可信是证明它确是一个好人,可靠是保证尽量不受损失,或者损失不能太大,可控就是掌控一切。从手段来说,安全是以降低风险为目的,可信是依赖历史,可靠是投保机制,可控是监控。从风险来看,安全方面就是资源消耗太大,可信最怕意外变节,可靠是概率损失,可控是失控了。

第四个四就是要四个确保,首先我们从源头做起,做软件确保,下一个是系统确保,再高一层就是服务确保,最后一个就是使命确保,整个的安全确保就是从源头一直到目标,目标为了保护使用者,是这样的一个层次,需要我们考虑。

怎么考虑呢,首先我们来看软件确保,要保证网络协议是符合预期的,要求网络协议的实现在需求,设计,编码,验证等环节都通过证明或检验,再有要保证网络协议不存在可利用的漏洞,要求网络协议具有自保护特性,即便出现安全漏洞也不会被恶意利用,再一个要保证网络协议的实现环节是符合规程的,要设计协议实现规程,保证协议的软件实现是符合规程的。最后就是保证网络协议软件的可信性。

第二个层面就是系统确保,要首先保证网络系统的功能是可预期的,要给出证据系统以证明网络系统的形式化方法起到了极其重要的作用,要提高网络系统没有漏洞的确信程度,要有网络系统的自防护能力,使得无论在系统生命周期的任意时刻,即便漏洞作为系统的一部分有意或无意设计或插入的,也不能能够被利用起来形成攻击。再一个要保证网络系统在装配之后是可信的,可信的软件还需要可信的接口,以保证系统的可信性,要保证网络系统的系统工程。

第三个是服务确保,要保证网络系统能够提供符合要求的服务性能,要保证通信服务提供商能够利用策略和过程确保所提供的服务来满足预先定义的服务质量,要保证网络系统能够提供有保证的服务,要具备故障和事件管理,性能管理,探测监视,服务质量管理,网络和服务测试,网络流量管理,客户管理,服务等级协议监视等能力。

最高的曾经就是使命确保,要保证网络系统的自适应性,要能够适应用户的需求,尽管网络本身没有受到攻击,也要具备弹性变化的能力,要降低风险,再有就是要保证网络系统能够提供有效的服务,武装网络系统有多复杂,规模有多大,要保证始终处于用户能够得到服务的状态。还要要求网络系统处于全世界周期工程状态,要保证网络系统设计,生产,测试与运行方面,要服从需求工程的要求,持续支持在线更新。

最后一个就是网络主权,主权的内涵就是基本权,独立权,平等权,自卫权和管辖权,独立权就是本国的网络可以独立运行,无需受制于他国,平等权就是网络之间的互联互通是以平等协商的方式来进行,不受管辖制约等。

我说一下独立权,要确定一国网络可以独立存在,现有的互联网由于根域名解析体制的缘故,不能够独立存在,因此受制于美国,除非根域名解析归属一个类似于联合国的国际组织管理,域名解析系统的管理权就可以被理解为各国出让了本国对该系统的管理权而集中在指定的国际组织,同时该国际组织在章程中被各国所认可,各国对该国际组织的运行具有同等的权利。再一个我们说未来网可以考虑类似于路由机制来建立分布式名字服务系统,各国的名字服务系统不受制于任何国家以及任何国际组织,可以独立存在,类似于国家茂盛,可以遵循国际策略,可以多边协商,可以双边协商。

第二个是平等权,确保各国的网络之间可以平等的方式进行互联互通,要像民航航线一样相互对等地开辟互联互通的航线,互联互通不能成为单方受惠的建设模式,目前的互联网的国际介入受制于大的国际运营商,如Sprint公司,因其在国际上具有隆重的地位,致使互联网规模小的国家在介入时往往会受到不平等的待遇,

再一个要确保各国对网络系统具有不平等的管理权,要保证一国对本国互联网的管理不会伤及到其他的国家,现有的互联网相互依赖过度,互联网强势国家所制定的政策可能波及其接受服务的国家。

再一个自卫权,网域空间已经受到各国所重视,我们都知道美国的三大战略,核战略,太空战略,网域战略,目前的五大战场已经是领海领土领空领天,领网络,已经要保护网络了,现在要做的系统要确保网络系统可以处于自我保护之下的,而不是依赖于它国进行保护,不应该有境外系统被攻击致使本国网络瘫痪的情况发生。本国要拥有对网络攻击的自卫能力的话,一定要拥有隔离能力。

最后一个就是管辖权,首先要拥有对本国网络系统的管理能力,网络的接入要能够实施市场准入机制,非授权子网应该不能够接入到网络中,要具备发现非授权接入网络的能力,对网络的接入要能够事后终止,对于不服从管理业务应该具有停止服务的能力。现有的系统不具有这样的能力,例如谷歌退出中国基本上不影响向中国所提供的服务。我们知道国际上面有一个概念是河床与河水的概念,水是没有主权的概念了,物理社会中国家对河床拥有主权,尽管河水来自上游国家,但上游国家不能输出被污染的河水。

最后我总结一下,第一个四是内容安全,数据安全,运行安全,物理安全,对应的是可控性,机密性,可鉴别性,可用性,就是要建可控的网,可信的网,建安全的网,建可靠的网。要保证我们的安全确保,从软件确保,到系统确保,服务确保,到使命确保。最后一个网络主权,独立权,平等权,自卫权,管辖权是跟它们相应对立的,我的报告完了,谢谢。

举报

  • 相关推荐
  • 大家在看
  • “成人安抚奶嘴”走红网络:商家称能缓解焦虑

    电商平台上的成人安抚奶嘴走红网络,商家宣传这款奶嘴能缓解焦虑”、辅助戒烟”改善睡眠”,其价格从几十元到上百元不等。 不少博主在短视频平台上晒出了成人安抚奶嘴的视频,有网友称压力大时含着它,好像回到婴儿时期的安全感里”。 对此,口腔专家表示存在健康风险,医用级硅胶需通过生物相容性检测,而廉价替代品可能释放塑化剂,影响健康。

  • 卖豆腐的27岁姑娘走红网络:全村老人都在等她出摊

    来自新乡的27岁姑娘李福贵走红网络,在她的视频里,开头你总能听到清亮的乡音打豆腐的来了”。 据了解,李福贵每天凌晨5点出发,走村卖货一整天,她的小货车上有豆腐和各种瓜果糕点等等,她每天穿梭于各个村庄,为村里出行不便的老人带来生活必需品。 她用短视频记录着朴实的农村生活,她还替独居老人拨通远方子女电话,帮独居老人晒麦子等等,这些温暖瞬间感�

  • 千匠网络跨境出海B2B商城解决方案:助力制造业海外市场增长

    千匠网络推出跨境出海B2B商城解决方案,为企业提供一站式海外销售平台。该方案覆盖客户认证、询盘报价、交易履约等全业务流程,支持多站点多语言架构,实现商品与价格灵活管理。系统提供丰富营销玩法、高效订单支付管理及强大数据分析功能,帮助企业应对海外市场挑战。基于互联网中台架构和AI赋能,方案已成功服务林氏家居、宇视科技等企业,实现业务数字化和全球化拓展。

  • AI原生游戏与跨境算力布局,游族网络在WAIC 2025展现新蓝图

    2025世界人工智能大会(WAIC)上,游族网络展示了其向"AI驱动型互动娱乐科技公司"转型的战略布局。公司首次公开正在研发的《三体》正版IP游戏《我的三体:2277》,将其定义为"AI原生游戏",强调AI不仅是研发工具,更是玩家参与内容创作的重要元素。此外,游族网络通过与曦智科技、长城科技等企业达成算力安全合作,构建"国产算力+密态安全+场景创新"三位一体的自主可控算力安全底座。公司还当选上海人工智能行业协会副会长单位,并入选"语料风云榜"转型典范TOP10,展现其在AI技术标准制定和跨行业资源整合方面的布局。

  • 时空壶新 T1翻译机,突破网络枷锁的暑期旅游神器

    暑期海外旅游热潮将至,但语言障碍和网络信号不佳成为两大难题。时空壶新T1翻译机凭借全球首个端侧翻译模型和先进AI技术,实现离线翻译重大突破,支持31种语言互译,覆盖98%主流旅游目的地语言。其流式翻译技术可实现0.2秒快速响应,"边说边译"让交流如母语般顺畅。设备还集成汇率换算、时差调整、紧急求助等实用功能,内置eSIM卡提供两年全球免费流量。这款突破性产品打破了网络和语言的双重枷锁,让游客能自由探索异国文化,享受无障碍的海外旅行体验。

  • 园区网络解决方案|锐捷网络发布 RG-UNC AS 系列:让中小网络运维化繁为简

    锐捷RG-UNC AS系列产品针对中小规模网络运维痛点,提供轻量化解决方案。其核心优势包括:1)统一管理多厂商异构设备,简化运维流程;2)智能告警系统实现故障分钟级定位,运维效率提升70%;3)终端准入可视化,支持IPv4/v6地址动态规划;4)国产化适配,支持多种部署模式。典型案例显示,该方案能整合分散网管系统,将IP地址利用率提升50%,使运维模式从"被动救火"转向"主动管控"。产品采用"基础守护+进阶拓展"架构,可伴随业务发展平滑升级,助力企业数字化转型。

  • 7月国产网络游戏版号下发 《暗黑破坏神4》等过审

    7月22日,国家新闻出版署正式公布2025年7月网络游戏审批信息,共有127款国产游戏与7款进口游戏通过审核。此次过审的进口游戏名单中,《暗黑破坏神IV》《漫威秘法狂潮》《烹饪发烧友》《墙世界》《王国保卫战5》《星光庭院》《终极角逐》等作品备受玩家期待。

  • 锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    锐捷发布RG-UNC网络数字化平台CS系列产品,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。该平台基于微服务架构打造,支持服务组件灵活扩展与故障自愈,兼容第三方系统,满足不同规模客户需求。CS系列面向大中型园区,支持"管、控、析、维、营"全生命周期管理;AS系列作为轻量化衍生品,适合中小型园区。产品实现分钟级上线、策略随行、业务一键逃生等功能,显著提升网络部署效率与运维体验。

  • 产能跃升三倍!江西共青城二期空调工厂投产,汇通达网络(9878.HK)“产销一体化”再升级

    汇通达网络参股建设的江西共青城二期空调工厂——共青城金诺达新能源科技有限公司正式建成投产。该现代化工厂占地380亩,建筑面积18万平方米,年产能达300万台套,规模为一期工厂的3倍。这标志着汇通达在空调、热水、采暖、烘干等多品类家电领域实现研产销一体化能力重大跃升,也是其供应链创新与产业升级战略落地的关键里程碑。二期工厂将作为旗下品牌"汤姆逊"空调的核心生产基地,融合法国百年品牌底蕴与汇通达平台优势,打造兼具卓越品质与技术创新的中高端空调产品,拓展家用、商用双端市场。通过"产销一体化"模式,汇通达将持续深化上游制造资源整合与下游渠道覆盖,加速构建覆盖多行业的数字化供应链价值生态体系。

  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。

这篇文章对你有价值吗?

今日大家都在搜的词: