摘要分析了下一代互聯(lián)網(wǎng)的安全需求與挑戰(zhàn),對下一代互聯(lián)網(wǎng)的安全模式進(jìn)行了比較分析,探討了下一代互聯(lián)網(wǎng)的安全保障問題。關(guān)鍵詞互聯(lián)網(wǎng)網(wǎng)絡(luò)安全I(xiàn)P一、引言時至今日,互聯(lián)網(wǎng)在全世界范圍內(nèi)獲得了巨大成功,已滲透到人類工作生活的方方面面�;ヂ�(lián)網(wǎng)在為人們提供巨大便利的同時,也在逐漸影響工作生活的態(tài)度與方式。由于互聯(lián)網(wǎng)設(shè)計上的一些缺陷(例如地址空間問題等),預(yù)計在未來很長一段時間內(nèi)不可能再持續(xù)高速發(fā)展。對下一代互聯(lián)網(wǎng)的研究
摘要 分析了下一代互聯(lián)網(wǎng)的安全需求與挑戰(zhàn),對下一代互聯(lián)網(wǎng)的安全模式進(jìn)行了比較分析,探討了下一代互聯(lián)網(wǎng)的安全保障問題。
關(guān)鍵詞 互聯(lián)網(wǎng) 網(wǎng)絡(luò)安全
IP 一、引言
時至今日,互聯(lián)網(wǎng)在全世界范圍內(nèi)獲得了巨大成功,已滲透到人類工作生活的方方面面�;ヂ�(lián)網(wǎng)在為人們提供巨大便利的同時,也在逐漸影響工作生活的態(tài)度與方式。
由于互聯(lián)網(wǎng)設(shè)計上的一些缺陷(例如地址空間問題等),預(yù)計在未來很長一段時間內(nèi)不可能再持續(xù)高速發(fā)展。對下一代互聯(lián)網(wǎng)的研究已成為擺在我們面前的緊迫課題。在下一代互聯(lián)網(wǎng)需要解決的問題中,安全問題是最重要課題之一。
二、下一代互聯(lián)網(wǎng)的安全需求與挑戰(zhàn)
下一代互聯(lián)網(wǎng)面臨方方面面的安全威脅,諸如:
(1)電磁安全:電磁的輻射及泄漏可能影響存儲處理和傳輸信息的機(jī)密性。
(2)設(shè)備安全:設(shè)備安全可能影響網(wǎng)絡(luò)的生存性和連通性。
(3)鏈路安全:通信鏈路的可靠性將直接影響網(wǎng)絡(luò)的連通性。
(4)協(xié)議安全:路由協(xié)議安全直接影響網(wǎng)絡(luò)的可用性與連通性。
(5)戰(zhàn)爭、自然災(zāi)害:遭受戰(zhàn)爭或自然災(zāi)害時,節(jié)點可能失效,鏈路大量中斷。
(6)網(wǎng)絡(luò)受流量沖擊:當(dāng)網(wǎng)絡(luò)受到流量沖擊時,網(wǎng)絡(luò)性能急劇下降,甚至停止服務(wù)。
(7)終端安全:智能終端故障率及配置難度大大增加,易受攻擊。
(8)網(wǎng)絡(luò)業(yè)務(wù)安全:業(yè)務(wù)網(wǎng)可能受到攻擊,影響業(yè)務(wù)的正常開展。
(9)網(wǎng)絡(luò)資源安全:用戶惡意或無意濫用資源將嚴(yán)重威脅網(wǎng)絡(luò)正常運行。
(1O)通信內(nèi)容安全:網(wǎng)絡(luò)傳輸內(nèi)容可能被非法竊取或非法使用。
(
11)有害信息擴(kuò)散:對下一代互聯(lián)網(wǎng)而言,必須關(guān)注有害信息通過網(wǎng)絡(luò)擴(kuò)散傳播的問題。
為應(yīng)對上述或本文未提到的各種安全威脅與挑戰(zhàn),下一代互聯(lián)網(wǎng)必須從設(shè)計之初就考慮到安全保障能力。當(dāng)前的安全技術(shù)及安全模式都有一定應(yīng)用,下面主要對現(xiàn)有幾種安全模式進(jìn)行分析和探討。
三、下一代互聯(lián)網(wǎng)的安全模式分析
安全模式有別于安全技術(shù)。安全技術(shù)一般比較單純,即用一些技術(shù)手段提供安全機(jī)制,對通信中的某個安全漏洞進(jìn)行保護(hù)。安全模式比安全技術(shù)范圍更大,可根據(jù)其提供的思路,集成若干安全技術(shù)、管理手段來解決部分安全問題。安全模式可以結(jié)合起來使用,但限于篇幅,本文主要對各種安全模式進(jìn)行分析,不考慮安全模式的結(jié)合使用。
1.基于Walled Garden的安全模式
Wa11ed Garden在我國一般譯作帶圍墻的花園,簡稱圍墻花園。“圍墻花園”指的是一個控制用戶對網(wǎng)頁內(nèi)容和服務(wù)進(jìn)行訪問的環(huán)境。圍墻花園一般是把用戶限制在一個特定的范圍內(nèi),允許用戶訪問指定內(nèi)容,而防止用戶訪問其他未被允許的內(nèi)容。
建立圍墻花園的原因通常是利益使然。運營商希望將用戶資源掌握在自己手中,引導(dǎo)用戶訪問自己或合作伙伴的資源,減少或防止訪問競爭對手及不能帶來利益的資源。中國移動
手機(jī)WAP業(yè)務(wù)就是基于圍墻花園開設(shè)的典型范例。建立圍墻花園還有一個原因是安全上的好處。早在1999年,美國在線少兒頻道就建立了一個圍墻花園,以防止兒童訪問不適宜的網(wǎng)站。