人民網
人民網>>IT

“V2V視聯網”助力國家網絡安全

 張漢青
2019年09月19日08:13 | 來源:經濟參考報
小字號
原標題:“V2V視聯網”助力國家網絡安全

9月16日至22日,在全國范圍內統一舉行的2019國家網絡安全宣傳周,再次將社會各界的目光聚焦到網絡安全上。中國工程院院士倪光南近日在其發表的《自主可控與網絡安全》的演講中,提到“視聯網的自主創新、安全可靠”將顯著改善我國網絡安全局面。

據記者了解,倪光南關注的這項國產技術“V2V視聯網”,已在捍衛國家網絡安全的道路上堅持走了十年,基於這項技術的方案斬獲多項大獎,承載了新時代網絡安全的諸多希望和夢想。

突破核心科技 把握技術話語權

近年來,在大數據、人工智能、物聯網、雲計算等數字技術發展推動下,網絡空間已由原本的“信息技術基礎設施”轉變為“沉浸式信息空間”。隨著信息技術的更迭發展,網絡環境日益復雜、安全問題凸顯。

據今年發布的《中國互聯網絡發展狀況統計報告》顯示,2018年有77%的組織至少經歷過一次基於DNS(互聯網關鍵基礎設施)的網絡攻擊,網絡安全風險問題的解決刻不容緩。

業內人士稱,網絡安全本質上由網絡原始設計的缺陷造成,而長期以來,網絡安全基本通過防火牆、殺毒軟件等外部管理防護實現。“打補丁”成為網絡安全專用詞,也暗示了“拆東牆補西牆”的無奈困境。如何把安全“內嵌”在網內核中,使其“命中帶安全”,成為多方技術研發的焦點之一。

在今年7月召開的2019年中國網絡安全年會上,倪光南分析了我國網信領域總體技術產業水平、優勢與短板。他表示,視聯網技術符合中央網信工作對核心網絡技術可檢測、可管控、可替代的要求,將顯著改善我國網絡安全局面。

在2019國家網絡安全周活動期間,視聯動力首席安全架構師夏冰冰在《視聯網——基於密碼的安全通信協議體系介紹》的演講中稱,視聯網在自主創新的通信協議內部植入基於國密算法的密碼保護,是通信和密碼行業全球首創,將極大提高我國的網絡安全防護能力。

我國隻有具備信息技術優勢及產業優勢,才能在參與網絡空間規則的制定中擁有更大的發言權,進而更好地維護本國國家安全。而當技術、資源、管理、標准、地址資源受制於人時,相當於“發令槍”掌握在他人手中,維護網絡安全無從談起。

搭建一張“中國人自己的網絡”

作為一家技術驅動型公司,視聯動力自主研發的“V2V視聯網”技術已經在社會治理、電子政務、智慧醫療、遠程教育等多領域廣泛使用,其安全特性在理論上、實戰中被反復檢驗。

這項技術還有一項了不起的突破,即做到了“結構性安全”。截至2019年7月底,視聯動力已獲得專利授權134項,軟件著作權284項,公開專利申請700多項。而視聯網平台裡採用的全部技術,均為自主創新且已在全球多地申請專利保護。

扎根行業十年的視聯動力做到了過去鮮有人想象的事情,其研發出的“V2V視聯網”作為自主創新網絡技術,在不使用思科IP協議、微軟Windows操作系統和英特爾CPU的情況下,切實做到了可以構建大規模、高性價比、互聯互通、安全的高清視頻融合通訊網絡,在滿足5G等層出不窮技術需求的前提下,搭建了一張“中國人自己的網絡”。

公安部網絡安全保衛局總工程師、信息安全等級保護專家郭啟全曾表示:“視聯網具有結構性安全特征。”同時,隸屬公安部第一研究所的公安部安全與警用電子產品質量檢測中心於2017年3月針對視聯網的安全性進行了技術論証和測評,同樣得出了“結構性無安全漏洞和后門”、“結構性抗滲透攻擊和信息泄露”、“核心網絡無IP報文”、IP報文無法穿透等七個較高的安全特征描述。

依據該測評結論,傳統IP技術攻擊手段不能對視聯網系統造成影響和破壞,結構性實現隔絕和免疫TCP/IP體系網絡和應用層攻擊的效果——因為“基因”不同於IP互聯網,視聯網可“免疫”黑客、木馬、病毒攻擊。

防患於未然的“密碼安全”

在當前嚴峻的網絡安全形勢下,視聯動力的“V2V視聯網”技術還有兩道“撒手锏”:信道安全和密碼安全。

依托“V2V視聯網”技術的結構性安全,數據不會受到病毒、黑客、盜播、非法插播等隱患威脅。同時,所有數據包在發送和傳輸過程中不進行全網廣播,也不在每一個服務器或者路由器上對每一個包打開讀取,僅在需要的點與點傳輸之間建立一個獨立通道,隻由服務器對第一個數據包進行打開讀取,確保網絡安全。另外,視聯網的服務器每秒掃描全網,對每一個進來的終端用戶進行認証,認証通過后,才下傳對應操作系統和功能菜單給用戶,以此阻止非法操作。即,互聯互通沒問題,但需經過“許可”才“准入”——簡言之,“每事一密”的機制,使很多不必要的風險在連接前就被過濾掉,保証了視聯網內部網絡的干淨。

此外,在國家密碼局的支持下,“V2V視聯網”的協議、信令、設備、軟件、邊界全面採用了符合國密算法的保護加固,此舉進一步加強了“V2V視聯網”的信道安全和內生安全。經國內頂尖攻擊測評團隊的攻防測評,基於商密應用加固的視聯網系統還達到了“抗摧毀”、“防篡改”、“杜絕非法控制”、“用戶數據不泄露”的安全目標。視聯網系統的密碼應用效果和安全性得到了初步驗証,安全等級達到A級別。

今年8月底,在江蘇省一市級公安局組織召開的對視聯網技術的公安應用論証會上,基於“V2V視聯網”技術的方案獲中國工程院沈昌祥院士等專家的一致認可。認証會結束后,院士專家得出,視聯網技術是一套自主創新的交換式非IP網絡通信技術,方案的安全性設計滿足等級保護2.0標准的三級技術要求。“V2V視聯網”技術作為一種底層協議,能強化安全保障、提升關鍵信息基礎設施、網絡數據、個人信息等安全保障能力。

萬物互聯的時代前景下,新一代的信息技術是相互關聯、彼此融合的系統。無所不在的智能互聯設備,使得網絡越來越像我們賴以生存的空氣、水和土壤。作為信息技術企業不能作壁上觀,不僅要有更大的責任,更要與國計民生有更多的聯系,做出更多的貢獻。這不僅是網絡空間治理的題中應有之義,也是“網絡安全為人民,網絡安全靠人民”的真義。

(責編:易瀟、畢磊)

分享讓更多人看到

返回頂部