点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:如何让网络攻击者“不敢妄动”?
首页> 数字化频道> 世界互联网大会乌镇峰会 > 正文

如何让网络攻击者“不敢妄动”?

来源:世界互联网大会2023-12-09 20:52

  11月9日,2023年世界互联网大会乌镇峰会“下一代互联网创新发展论坛”在浙江乌镇举行。会上,中关村实验室主任、中国工程院院士、清华大学教授吴建平认为,以IPv6为代表的下一代互联网技术是全球新一轮技术产业变革的基础底座,要下大力气构建安全可信的下一代互联网体系结构,推进包括互联网真实源地址认证在内的一系列国际标准的制定和开发,助力实现下一代互联网底座的可持续发展。

  那么,解决下一代互联网安全问题为什么要从体系结构入手?为什么互联网真实源地址认证能够助力解决网络安全问题?

  互联网先驱在设计互联网时,并未预见到互联网将成为全方位改变人类生产生活的技术,也未预见到网络安全将成为全球性挑战。这使得基于传统互联网架构的网络安全手段,主要是被动打补丁式地修修补补。但随着互联网的飞速发展,网络安全问题愈发突出且越来越深入底层系统,人们已疲于应付。如何利用IPv6发展的契机,建设互联网的内生安全机制,从体系结构上最大程度解决网络安全问题,就进入了科学家的视野。

  图为人工智能生成

  互联网之所以长盛不衰,与互联网设计之初所明确的基本理念有密切关系:第一,不是为任何特殊应用而设计的网络,只传递数据包;第二,可以运行在任何通信技术之上;第三,允许在网络边缘创新,不为增加任何新的应用和服务而改变网络;第四,必须足够可扩展;第五,为新协议、新技术和新应用开放。这些理念使互联网技术得以快速发展和广泛应用,但也留下了一些结构性问题。

  此前,人们通过划分子网、采用内部地址等方式共用IP地址(即所谓私有地址,动态地址)解决IPv4地址匮乏问题。但这些技术的核心目的是解决数据包送到哪里去,并不说明数据包从哪里来。好比用户收到一个快递时,并不能确定发件方的真实身份,因而在打开包裹前并不能确定包裹内容是否安全。由此便埋下了网络安全的巨大隐患,为基于源地址伪造的网络攻击留下了可乘之机。

  基于源地址伪造的网络攻击由于流量巨大、难以追溯和难以防御等特点,被不法分子频繁利用,造成了重大的经济损失。源地址伪造行为还对网络的可信、管理、计费、测量等造成危害,阻碍了网络的健康发展,成为当今互联网亟待解决的重要安全问题。缺乏源地址验证成为互联网最重要的安全隐患之一,恶意攻击难防止,网络犯罪难追溯,网络资源易盗用。

  随着IPv6的规模部署和发展,地址匮乏的问题得到了彻底解决。而IPv6“真实源地址验证体系结构(SAVA,Source Address Validation Architecture)”则从体系结构层面保障了网络安全。

  图为互联网真实源地址验证SAVA体系结构

  IPv6 SAVA的理论,简单讲就是不仅要管把数据包送到哪里去,还要管数据包从哪里来,实现全网源地址验证、精确定位和地址溯源。2004年中国下一代互联网示范工程启动,在建设全球最大的纯IPv6互联网CERNET2时,清华大学的研究团队于2005年在国际上首次提出SAVA。2008年,IETF批准SAVA通过互联网标准RFC 5210,并发起成立了真实源地址验证改进(SAVI)工作组。SAVA在互联网安全与互联网治理上具有重大的意义,也产生了重要的国内外学术影响,并得到诸多国际互联网体系结构和网络安全领域著名学者和领域内主流科技期刊的高度评价,先后被英国著名杂志《新科学家(New Scientist)》和国际信息安全权威杂志《信息安全(Info Security)》进行专题报道。

  基于对SAVA的研究,清华大学团队发表重要学术论文92篇,获授权国家发明专利40项,美国发明专利2项,并完成IETF国际互联网标准RFC 7项及中国通信标准化协会标准 11项。近年围绕该技术的互联网标准RFC已经进入了互联网RFC的核心圈层。

  可以试想,如果基于真实源地址的精确定位与地址溯源全面实现,基于源地址伪造的网络安全问题或将迎刃而解。如此一来,无论是网络安全防范还是治理都将更为便利,因为源地址溯源本身就是对网络攻击的一种威慑:不能妄动,否则就会很便利地被精准定位且必将受到严惩。

  编辑:穆子叶

[ 责编:曾震宇 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • “五一”小长假看多彩中国

  • 法国街头,“古筝女孩”展现中国传统文化之美

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多