当前位置:首页 > 通信技术 > 通信网络
[导读] 如果IPv4是一颗鸡蛋,那么IPv6就是整个地球。由于拥有几乎无限的地址空间,IPv6给我国整个网络强国建设带来机遇。 不久前,工信部发布关于贯彻落实《推进互联网协议第六版(IPv6)规

如果IPv4是一颗鸡蛋,那么IPv6就是整个地球。由于拥有几乎无限的地址空间,IPv6给我国整个网络强国建设带来机遇。

不久前,工信部发布关于贯彻落实《推进互联网协议第六版(IPv6)规模部署行动计划》的通知(以下简称通知),大力推进IPv6部署,加快网络基础设施和应用基础设施升级步伐,促进下一代互联网与经济社会各领域的融合创新。

其中,网络安全提升被列为重要任务。通知明确要求从网络安全管理、网络安全保障措施升级改造、网络安全能力建设三个方面强化IPv6网络安全保障。

那么,下一代互联通信网络部署在即,IPv6安全防护真的准备好了吗?

海量地址提供溯源手段

当前,“线上”网络和“线下”生活正在深度融合,虚拟网络世界和现实社会生活相互交织。人们在互联网上变成了“透明人”,个人的一举一动都被互联网“记录在案”,导致人们在网络空间越来越缺乏安全感。

北京大学互联网发展研究中心主任田丽谈到,网络安全和信息安全问题在互联网时代更加凸显,大数据收集和人工智能分析的泛滥,给个人信息保护带来不小的挑战。特别是在“IPv4网+”上,现有技术无法检查传输中的任何一个数据的源地址,很多网络安全隐患由此产生。

“由于IPv4地址的不足,导致私有地址大量使用,NAT(地址翻译)破坏了端对端的透明性,给网络安全事件溯源带来了困难,假冒地址横行,网络攻击等安全事件泛滥。”中国工程院院士邬贺铨此前在网络空间战略论坛上指出。

互联网是个开放的网络,在这样开放的网络中,所有访问是不可信的,每一个分组的访问,都不会对源地址进行验证。如果能解决这个问题,互联网的安全等级会大大提高。

IPv6则为解决网络空间安全问题提供了一个非常好的机遇。邬贺铨表示,IPv6海量的地址为固定分配地址和建立上网实名制奠定了基础,在IPv6地址中通过算法嵌入可扩展的用户网络身份标识信息,与真实用户的身份关联,可构建IPv6地址生成、管理、分配和溯源的一体化IPv6地址管理和溯源系统,实现了与自治域相关联的IP地址前缀级粒度的真实源地址验证。

另外,邬贺铨认为,IPv6充足的地址空间可严格按照区域和业务类型甚至用户类型进行地址分配,可以实现对特定IP地址溯源、按业务类型精细服务,或对特定服务类型进行区域管理、精细化监控与安全侦测及防护等,这种基于IP地址对网络流量的控制与安全管理效率高、成本低。

海量的地址空间还可有效防止通过地址扫描的攻击。众所周知,网络攻击者通过地址扫描识别用户的地理位置发现漏洞并入侵,目前的技术可在45分钟内扫描IPv4的全部地址空间,而每一个IPv6地址是128位,假设网络前缀为64位,那么在一个子网中就会存在264个地址,假设攻击者以每秒百万地址的速度扫描,需要50万年才能遍历所有的地址,无疑将显著提升网站与用户终端设备的安全。

“但这并不妨碍政府监管部门用扫描技术发现违法网站,在完善的IPv6地址登记和备案制度下,监管部门能够知道哪些地址是已经分配的,只扫描已分配的地址空间而不是全部IPv6地址空间,因此并不会给主动扫描带来太大麻烦。”邬贺铨说。

升级仍面临安全挑战

不过,从IPv4向IPv6过渡,仍然会面临安全挑战。邬贺铨表示,从IPv4向IPv6过渡将要持续一段时间,过渡与互通方案也会带来新的安全问题,攻击者可以利用过渡协议的安全漏洞来逃避安全监测乃至实施攻击行为。

邬贺铨表示,IPv4 over IPv6或IPv6 over IPv4的隧道机制对任何来源的数据包只进行简单的封装和解封,没有内置认证、完整性和加密等安全功能,并不对IPv4和IPv6地址的关系做严格的检查,攻击者可以随意截取隧道报文,通过伪造外层和内层地址伪装成合法用户向隧道中注入攻击流量,防火墙可能形同虚设。

中国大数据技术与应用联盟副理事长王安平也对记者指出,互联网升级IPv6是一项专业性强、涉及面广、情况复杂的系统工程,国家有关部门强力推进,但由于目前市场上各企业技术实力参差不齐,导致一些国家部委机关、央企、省级政府、媒体以及互联网企业在网站、云服务平台、数据中心升级IPv6过程中,网站、云服务平台、数据中心出现天窗、乱码、宕机、瘫痪和停服等现象。

“当前互联网升级IPv6一定要回归IPv6的本质,要精心设计、稳妥推进,把握好升级的主线和关键,互通是根本,安全是基础,演进是生命。”王安平表示,IPv4、IPv6属于两个平行网络空间,升级IPv6就是要实现两个网络空间的互联互通,从纯IPv4时代迈向纯IPv6时代是一个漫长的过程,这期间必须用好IPv4和IPv6之间的翻译技术。

“安全是基础,要确保现有网络安全,离开了网络信息安全,升级IPv6就失去了意义。”王安平强调,当前互联网升级IPv6,一定要确保网络安全,过渡期具有同样的安全性,另外要保持网络的开放性和互通性,要符合IETF标准,采用国际主流技术。

工业和信息化部党组成员、总工程师张峰也表示,下一步还需要着力突破网络端到端贯通、网络与应用协同推进等关键环节。要强化安全保障,实施IPv6网络安全提升计划,加强IPv6网络安全能力建设,严格落实IPv6网络地址编码规划方案。另外还要完善监测体系,组织建设IPv6发展监测平台,加强对网络、应用、终端、用户、流量等关键发展指标的实时监测与分析。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭