电信科学 ›› 2019, Vol. 35 ›› Issue (9): 20-28.doi: 10.11959/j.issn.1000-0801.2019215

• 专题:数据网络协议架构创新——NewIP • 上一篇    下一篇

内生安全网络架构

江伟玉,刘冰洋,王闯   

  1. 华为技术有限公司,北京 100095
  • 修回日期:2019-09-10 出版日期:2019-09-20 发布日期:2019-09-30
  • 作者简介:江伟玉(1987- ),女,博士,华为技术有限公司 2012 实验室中央研究院网络技术实验室高级工程师,主要研究方向为网络安全架构及协议、可信身份管理、数据安全等。|刘冰洋(1985- ),男,博士,华为技术有限公司 2012 实验室中央研究院网络技术实验室主任工程师,主要研究方向包括网络架构、网络安全及可行、路由和命名解析、确定性网络等。|王闯(1975- ),男,华为技术有限公司2012实验室中央研究院网络技术实验室技术专家,主要研究方向为未来网络架构与技术探索。
  • 基金资助:
    国家重点研发计划基金资助项目(2018YFB180079)

Network architecture with intrinsic security

Weiyu JIANG,Bingyang LIU,Chuang WANG   

  1. Huawei Technologies Co.,Ltd.,Beijing 100095,China
  • Revised:2019-09-10 Online:2019-09-20 Published:2019-09-30
  • Supported by:
    The National Key Research and Development Program of China(2018YFB180079)

摘要:

IP 网络通过连接全球大量的网络设备给人类带来了便利,但网络面临持续性的安全和隐私问题令人担忧。由于网络缺乏内生安全的设计,IP地址伪造、隐私泄露、中间人攻击、分布式拒绝服务(DDoS)攻击等顽固安全问题难以根治,传统的补丁式解决方案补不胜补。在研究IP网络面临的各类安全威胁及相关安全技术的基础上,剖析了IP网络固有的安全缺陷,提出了具有内生安全特性的网络架构,包括具有内生安全的隐私ID/Loc、安全验证和审计协议、跨域联合防御机制等,能够为端到端通信保驾护航。

关键词: IP网络, 内生安全, 隐私, 可审计性, DDoS

Abstract:

IP network brings big benefits for human’s life by connecting most devices all over the world,but its security and privacy issues make people frustrating when using end to end communication.Without intrinsic security design of the network,it is difficult for patch-like solutions to cure stubborn security issues (IP spoofing,privacy leakage,MITM attack,DDoS,etc.).On the basis of surveying different kinds of security threats and related security techniques,an overview of the security weakness analysis was given,and network architecture with intrinsic security (NAIS) was presented,including dynamic ID/IP with intrinsic security,security verification and audit protocols,and cross-domain cooperation defense mechanism,which could provide security and trustworthiness for end to end communication.

Key words: IP network, intrinsic security, privacy, accountability, DDoS

中图分类号: 

No Suggested Reading articles found!