信通院-筑牢下一代互联网安全防线—IPv6_网络安全白皮书-2019.9-51页_7mb
报告摘要
筑牢下一代互联网安全防线 — IPv6网络安全白皮书总结
核心内容
《筑牢下一代互联网安全防线 — IPv6网络安全白皮书》由中国信息通信研究院联合多家企业与机构共同发布,旨在分析IPv6网络安全发展现状、挑战与应对措施,推动下一代互联网安全有序发展。白皮书指出,随着IPv6网络的逐步部署,其安全风险开始显现,网络安全防护能力亟需提升。同时,IPv4向IPv6的过渡机制和协议新特性也带来了新的安全问题,需要系统性应对。
主要观点
- IPv6部署进展显著:我国IPv6网络基础设施改造已基本完成,应用基础设施具备IPv6服务能力,互联网应用活跃用户数稳步提升,IPv6网络逐步进入实际应用阶段。
- 安全风险逐步暴露:IPv6网络攻击数量显著上升,攻击范围扩大,安全漏洞在系统、应用、硬件、协议等层面普遍存在,高危漏洞占比超过50%。
- 安全挑战日益突出:IPv4/IPv6长期并存,过渡机制如双栈、隧道、翻译等引入新的安全风险;IPv6协议新特性对现有安全手段提出挑战;IPv6安全产品与服务仍处于起步阶段,难以满足实际需求。
- 安全能力存在“剪刀差”:IPv6安全产品和服务发展滞后于安全能力需求,缺乏自动化漏洞识别、安全审计等能力,专业人才储备不足。
- 安全防护需主动布局:建议加快IPv6安全产品与服务的研发与部署,推动安全实践与创新,构建协同机制,强化安全能力。
关键信息
一、相关背景
- IPv6改造稳步推进:网络基础设施IPv6升级改造基本完成,应用基础设施具备IPv6服务能力,活跃用户数增长显著。
- IPv6安全风险开始显现:网络攻击数量激增,攻击范围扩大,安全漏洞广泛存在,对现有安全防护体系形成挑战。
二、我国下一代互联网建设安全工作现状
- 政策支持与部署:工信部、广电总局、教育部、央行等政府部门已出台相关政策,明确IPv6安全工作目标与部署要求。
- 科研与技术储备:围绕IPv6基础资源安全管理、安全风险研究、源地址认证与溯源等方向,开展多项科研工作,推动安全技术储备。
- 安全产品与服务探索:已推出多种IPv6安全产品与服务,包括防火墙、IDS/IPS、WAF、漏洞扫描等,安全产品支持IPv6协议,安全服务逐步完善。
三、我国下一代互联网建设仍面临的安全挑战
- 过渡机制安全风险叠加:双栈、隧道、翻译等过渡机制存在安全隐患,如暴露面倍增、内置安全功能缺失、地址池耗尽等。
- 协议新特性引发安全问题:IPv6地址标识复杂性增加,导致传统安全手段难以应对;新特性如扩展头、NDP等引入新型攻击方式。
- 融合场景风险扩大:IPv6与5G、物联网等新技术融合,放大了安全威胁,攻击者可利用新场景漏洞实施更隐蔽、更复杂的攻击。
- 安全能力“剪刀差”:IPv6安全产品发展滞后,安全服务覆盖不足,复合型人才短缺,影响整体安全防护能力。
四、保障下一代互联网安全有序发展的建议
- 主动布局安全产品与服务:加快IPv6安全产品与服务的研发、推广与部署,推动安全实践与创新。
- 按需分场景部署安全措施:根据典型业务场景(骨干网、LTE、IDC、CDN、DNS、云平台)和融合场景(5G、物联网),制定针对性安全防护策略。
- 构建安全创新机制:强化IPv6安全技术研究,推动安全防护能力提升,形成主动防御体系。
- 加强安全知识技能培训:提升相关人员对IPv6安全知识的掌握,弥补人才缺口,构建“IPv6+网络安全”复合型技术团队。
总结
《筑牢下一代互联网安全防线 — IPv6网络安全白皮书》全面分析了IPv6网络在部署过程中的安全现状与挑战,强调了IPv6安全产品与服务的发展滞后问题,并提出应对策略,包括政策支持、科研布局、产品服务推广与人才培养。随着IPv6网络的普及,安全防护体系亟需同步升级,以应对日益复杂的网络安全威胁,保障下一代互联网安全、有序发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载