中兴_中国信通院-2030+网络内生安全愿景白皮书-2021.6-12页_4mb
报告摘要
2030+网络内生安全愿景白皮书总结
核心内容概述
本白皮书由中兴通讯、中国信通院、中国移动、中国电信、中国联通、奇安信等联合发布,旨在探讨网络内生安全的未来愿景。随着5G及6G技术的发展,网络架构将向融合、一体化方向演进,网络安全需求也随之提升。传统安全模式已难以应对日益复杂的网络环境,因此提出“网络内生安全”这一新理念,强调安全能力应与网络设计同步构建,具备自感知、自适应、自生长的特性,为网络提供类似人体免疫系统的安全能力。
主要观点
1. 网络内生安全的定义
- 网络内生安全是一种网络的综合能力,由一系列安全能力构成,共同协作形成自感知、自适应、自生长的网络免疫体系。
- 安全能力需在网络构建时同步设计,并在运行中持续成长,适应网络变化和业务需求。
- 网络内生安全具有两个基本特点:先天构建(安全与网络设计同步)和后天成长(安全能力随环境变化而适应)。
- 其核心功能为一体化和免疫,即安全能力与网络功能深度融合,形成完整的闭环安全处理机制。
2. 网络内生安全的驱动力
- 社会发展驱动:网络已成为人类第五活动空间,深度融入生活、工业、教育等领域,安全成为可持续发展的基础。
- 技术演进驱动:移动通信、云计算、大数据、人工智能等技术推动网络融合与智能化,传统安全模式已无法满足需求。
- 商业模式驱动:网络安全应像医疗体系一样,构建系统化的免疫能力,实现安全能力的自动化、智能化和可持续发展。
关键信息
1. 网络内生安全的三大需求
- 业务的安全:保障网络基础层、能力组件层和应用层的安全,包括设备、传输、大数据/AI、行业场景等。
- 安全的服务:为应用层提供安全能力与服务,如旧业务下线时的安全收缩、新业务上线时的安全编排。
- 安全的安全:确保安全系统自身具备安全性,遵循精简原则,深度融入网络并优化设备配置。
2. 网络内生安全的演进阶段
- Phase 1(2020-2025):初级阶段,构建基础内生安全体系,以云网边端协同为特征,初步实现边界安全、网元安全、数据安全和全网联动。
- Phase 2(2026-2030):中级阶段,强化后天自适应能力,发展智能协同的边界和网元安全能力,提升网络免疫能力。
- Phase 3(2030+):高级阶段,内生安全体系趋于成熟,具备协议级变化和身份变化的适应能力,安全能力可量化度量,实现弹性自治,基本无需人工干预。
3. 未来网络架构展望
- 未来网络将向DOICT融合、云网边端融合、天空海地融合演进。
- 网络将被抽象为广义网络体,由端、网、管理等共同构成。
- 网络内生安全将成为广义网络体的基础能力,安全能力与网络功能深度一体化,形成安全平面。
结束语
网络内生安全是一种变革性的理念,突破传统安全建设被攻击和风险牵着鼻子走的现状,提供一种“向内思考”的解决之道。它赋予网络以类似人体免疫的“以一应万变”的能力,为网络的可持续发展提供保障。未来网络的发展将由社会、技术、经济等多方面因素共同推动,网络安全也需从顶层设计出发,构建系统化、智能化的安全体系。
参考资料
- 郭江兴《网络空间内生安全》
- Paul K. Harmer 等《An artificial immune system architecture for computer security applications》
- 中国信息通信研究院《全球数字经济新图景(2020年)》
- CAICT《5G Security Report, 2020.2》
- 中国移动《2030愿景与需求报告》
- 中国电信《云网融合2030技术白皮书》
- 中国联通《CUBE-Net3.0网络创新体系白皮书》
- 奇安信集团《新一代企业网络安全框架》
- 中兴通讯《5G内生安全,何去何从?》
- 中兴通讯《网络免疫系统,从靠近网络本质的设计开始》
- 中兴通讯《5G云网融合内生安全》
- 中兴通讯《5G及未来网络内生安全》
- 中兴通讯《6G大会-内生安全分级定义及关键技术》
作者与编审人员
- 陆平、王继刚、王庆、葛林娜、杨红梅、冯泽冰
- 焦杨、张峰、于乐、邱勤、张弘扬、徐雷
- 马铮、张曼君、王姗姗、刘亚天、徐浩、呼博文
- 何国锋、金华敏、王锦华、黄铖斌、乔思远、罗海龙
- 李钠、苏硅、王飞、闫新成、郝振武等
版权声明
本文档著作权由联合发布单位共同享有,未经许可,任何单位和个人不得使用和泄漏该文档以及该文档包含的任何图片、表格、数据及其他信息。本文档的信息将随中兴通讯产品和技术的进步不断更新,中兴通讯不再另行通知此类信息的更新。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载