2021-05-31-中国信通院,中兴通讯-2030+网络内生安全愿景白皮书_12页_4mb
报告摘要
2030+网络内生安全愿景白皮书总结
核心内容概述
本白皮书由中兴通讯、中国信通院、中国移动、中国电信、中国联通、奇安信等联合发布,旨在探讨未来网络内生安全的愿景、驱动力、演进阶段和核心定义。白皮书提出网络内生安全是一种全新的安全理念和范式,强调从网络设计之初就嵌入安全能力,使网络具备自感知、自适应和自生长的“免疫”特性,从而实现对网络及业务数据的全面保护。
主要观点
-
网络内生安全的定义:
网络内生安全是一种综合能力,由一系列安全能力构成,共同协作形成自感知、自适应、自生长的网络免疫体系。其核心功能是“一体化”和“免疫”,即安全能力需与网络功能深度融合,并具备对恶意攻击的闭环响应能力。 -
安全特点:
网络内生安全具备两个基本特点:先天构建和后天成长。- 先天构建:安全能力需与网络设计同步进行,为后续安全能力发展提供基础。
- 后天成长:安全能力需适应网络环境的变化,随网络演进而不断优化。
-
网络内生安全的驱动力:
- 社会发展驱动:网络已成为人类第五活动空间,安全是保障社会可持续发展的基础。
- 技术演进驱动:5G、云网融合、AI、大数据等技术推动网络架构的融合与演进,传统安全模式已无法应对日益复杂的安全挑战。
- 商业模式驱动:网络安全需向“医疗体系”式发展,构建可持续、健康、正向的商业模式。
关键信息
网络内生安全的三大需求
-
业务的安全:
保障网络基础层、能力组件层和应用层的安全,包括软硬件设备、传输、运行、大数据/AI等能力,以及各行业场景(如工业、自动驾驶等)的安全需求。 -
安全的服务:
提供安全能力与安全管理服务,如旧业务下线时的安全收缩自适应、新业务上线时的安全能力自动化编排等。 -
安全的安全:
确保安全体系本身的安全性,遵循“精简原则”,深度融入网络并优化设备(如软件、硬件、端口)。
网络内生安全的演进阶段
-
Phase 1(2020-2025):
- 初级阶段,构建基础内生安全体系。
- 特征:云网边端协同,初步实现端到端、分层、闭环的安全体系。
- 技术方向:基于软件定义、零信任、密码、量子安全等技术,构建边界安全、网元安全、数据安全、全网联动和免疫能力。
-
Phase 2(2026-2030):
- 中级阶段,发展后天自适应能力,反向促进先天体系的成熟。
- 特征:云网边端一体化,深化边界、网元等安全能力的智能化与协同化。
- 技术方向:基于共识身份、统一标识、分布式技术、AI和网络空间灾害模型等,提升全网一体化与免疫能力。
-
Phase 3(2030+):
- 高级阶段,实现网络免疫能力的全面量化和弹性自治。
- 特征:端-网-管模式,以共识体系为基石,构建第五空间一体化系统。
- 技术方向:支持协议级变化和身份变化,实现安全能力的完全自动化和无人干预。
未来网络架构与安全愿景
- 未来网络将向融合型一体化架构演进,涵盖DOICT、云网边端、天空海地等多维度融合。
- 网络将演变为广义的“网络体”,由端、网、管理共同构成虚拟社会空间。
- 网络内生安全将成为广义网络体的基础能力,具备独立的“安全平面”,与功能网络深度一体化。
结束语
网络内生安全是一种变革性的理念,旨在通过向内思考,构建具备“以一应万变”能力的网络免疫体系,从根本上解决网络安全问题。未来网络及安全体系的发展将依赖社会、技术、经济等多方面的协同推动,中兴通讯将联合多方持续探索和实践,推动网络内生安全体系的完善与演进。
参考资料
- 郭江兴:《网络空间内生安全》
- Paul K. Harmer 等:《An artificial immune system architecture for computer security applications》
- 中国信息通信研究院:《全球数字经济新图景(2020年)》
- CAICT:《5G Security Report》
- 中兴通讯:《5G内生安全,何去何从?》《网络免疫系统,从靠近网络本质的设计开始》
- 奇安信集团:《新一代企业网络安全框架》
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载