1 下一代安全可信的IP网络( 四 )


从对网络安全的熟悉历程上看 , 在IT业界 , 对网络安全的熟悉总能历久弥新 , 因为安全问题总会层出不穷 。在刚刚结束的RSA2006 大会上比尔 。盖茨先生提出了整个社会的安全性问题 , 即要想提升整个社会的安全性 , 业界首先必须做到四个方面:相互信任的生态系统、安全工程、简易性和安全基础平台 。无疑这是对安全可信大环境的阐述与畅想 。
在随着安全事件发生的频率升高 , 我国对安全意识程度的反复强调近几年也逐步升温 。对于安全 , 人们的解释已经从局部发展到全局 , 从边界层面发展到应用层面 , 从对安全硬环境的要求发展到对安全软环境的要求 。因此 , 我们将给出了对安全可信新网络 , 也就是以" 安全" 、" 可信" 为基本特征的下一代IP网络的理解 。
到目前为止 , 我们将基于网络的业务应用(如数据、语音、视频、存储、P2P 应用等)的" 安全可信" 内涵分为" 安全" 建设和" 可信" 建设两部分内容 。" 安全" 建设主要是指智能、主动、联动地进行网络、主机、治理层面的安全防护和建设 。这里网络曾面的安全防护是指采用网络设备进行全网安全防护 , 是通过安全设备的重点区域进行的安全防护;主机层面安全防护是指增强终端系统的安全性 , 是通过端点防护系统来进行的终端安全防护;治理层面安全建设是指对统一的网络监控 , 对统一的安全事件治理、安全策略治理 , 以及对网络安全的状态汇总分析 。
【1 下一代安全可信的IP网络】" 可信" 建设即建立可识别、可信任、可保障的系统体系 , 主要是指网络身份、网络环境、网络业务的可信 , 需要通过高可用的网络结构设计、稳定可靠的核心设备以及全网统一的身份治理系统来实现 。至此 , " 安全可信" 的内涵就形成了一个完整、完善的对网络安全防护机制的整体性概括 。而作为理解和揭示安全可信的密码 , 不外乎上述提到的智能、主动、联动及可识别、可信任、可保障等特征 。进而 , 成功揭开安全可信神秘面纱就在于对上述的几个特征词汇的把握 , 因此破解、实现安全可信志在必得 。

推荐阅读