邬贺铨:互联网的演进和安全挑战

邬贺铨:互联网的演进和安全挑战新浪科技讯 9月23日,由中国互联网协会、中国信息安全测评中心、国家计算机网络应急技术处理协调中心(CNCERT/CC)指导,360公司主办的2013中国互联网安全大会(ISC)在北京国家会议中心举行,中国工程院院士邬贺铨发表题为《互联网的演进和安全挑战》演讲。以下为邬贺铨演讲全文:尊敬的各位领导,各位嘉宾早上好!很高兴参加2013ISC中国互联网安全大会,ISC是中国互联网安全大会的简称,也是中国互联网协会的简称,中国互联网协会非常关注信息安全,因此,我很高兴在这里来参加这个会,不过我本人不是信息安全的专家,我会从网络技术发展和安全影响、挑战谈一下我的看法。互联网的发展经历了40年,从70年代的APNET(音)到90年代的中国互联网,到全球互联网,到下一代互联网,中国互联网从P2P WEB2.0,互联网的地质结构从IPv4到IPv6,到微博、博客可以在上面进行信息交互的平台,互联网的业务早年是数据,后来发展到话音、数据,从有线接入、宽带接入,从拨号接入到永远在线,40年来互联网发生了翻天覆地的变化,我们可看看,互联网设
计之初以人为使用者,主机为中心,固定使用的,因为网络整个是个黑匣子,当时在内部使用的,应该说业务流可信任的,美国国防部的APNET和商务部有关的,现在和互联网之初设定的假定已经完全不一样,互联网有可扩展性、可移动性、移动性、泛载性、异构性的挑战,互联网也发生了变化,互联网的体系命名到地址功能,转发与控制功能过去是合一的,将来可能是分离的,内容传输模式会从服务器的关系到P2P以及服务器到服务器,IP层的功能会从路由交换到承载。这是2012年网络安全事件,第三层、第四层的安全事件占到75%,属于应用层的安全事件占到1/4,可以说每个程度都可能会发生互联网信息安全的问题。现在大家都在谈论下一代互联网或未来网络,我们希望下一代互联网、未来网络的特征,第一个特征就是安全的,当然希望它能支持移动性的普适计算,能跨越物理空间和自址联网,我们希望下一代互联网是安全、可信、可用的,下一代互联网应该是可信的互联网,是移动的互联网,能支持物 联王的互联网和支持泛载网络应用的互联网。我们现在面临地址的不足,IPv6不得不选择,数量多到地球上每一粒沙子都可以有一个地址,IPv6还可以采用IPsig,使得IP包通信加密的好处,
所以IPv6可以支持IP层可跟踪性和加密层的协议应用,但IPSIG(音)的应用也使我们的内容过滤,监管带来困难,而且IPv6的使用不是一天一夜之间就从IPv4转到IPv6,需要很长时间的兼容共存,有各种各样互通方式,翻译的,双站的,隧道的,每一种互通的问题都给信息安全带来了
新的课题和新的挑战。即使用了IPSIG也不见得IPv6就解决问题了。IPv6的设想性是美好的,但端点的安全和协议的质量是大问题,早在IPv6之前就有过很多甚至比IPv6茂盛更安全的一些协议应用,都采用了加密的办法,他们相对IPv6来讲并不比IPv6差,但效果上仍然面临安全的攻击和挑战。在有些使用了IPv6的场合已经有报告发生了安全事故,像智能电网,美国联邦航空管理局的下一代空管系统。IPv6的设计是在十多年以前,发生在互联网主要问题暴露之前。IPv6的设施目前还不如IPv4成熟,而且IPv6在利用具有连接共享的漫游PC作为无线通信时,IPv6还会带来一些新的安全挑战。当然我说的IPv6有一些安全问题,但它并不会比IPv4差,所以从这个意义上,由于中国没有IPv4地址,因此过渡到IPv6是个必然的选择。但IPv6的安全问题仍然需要加以特别重视。DNS是我们上网所必须要遇到的,但DNS本身仍然存在着可能很多安全漏洞,服务器数据受到病毒破坏,而用户不可能知道DNS的应答来源和数据是不是正确的。在DNS上注册获取他们IP地址反向映射,使用户进入他们假冒的网站,带来DNS安全性的漏洞,所以对DNS来讲现在都提倡要使用DNSsec,这是域名系统安全协议,它的目标对DNS进行数字签名,提供信息的完整性,会使用到加密的算法。当然DNSsec也会带来一些安全挑战,因为签发目前是由目录服务管理实体来进行的,根区域目前还在美国ICAN来管理,所有到CN的域名解释和安全域名认证不掌握在我们手上。如果一个私钥被破坏了,目前没有能力它是不是错误的密钥,也是值得我们安全领域专家来研究的问题,互联网未来的发展。互联网要支持多种多样的业务,有分组交换、链路交换、多媒体,而物理层是个统一的设备,我们现在采用分片的、虚拟化的、可编程的方式,使物理层按照不同的业务需求,逻辑上分为不同的区域,物理层上是一个网络,逻辑上根据业务不同组成了不同网络,通过这种方式实现网络虚拟化,可以共享物理网的设施,但逻辑上是隔离的,是多个异构的虚拟网能共存在一个基础设施上。这是下一代互联网的基础,现在大家都在谈论下一代互联网,下一代互联网有两条路线,一条是演进型的路线,基本在现有网络做一个大的改进,
但是保持后向兼容,已经
提出了一些身份和位置分离、命名数据网、内容中心网。另一条路线是希望重新设计一个互联网,和原有互联网不兼容,也提出一些技术方案,刚才提到的分片虚拟化可编程。两条路线的差别是要不要和互联网兼容,两条路线也不完全对立,也是互相竞争可以互相借鉴的。这里提到的两条路线的技术也是可以互相利用的。当然,后IP本身是革命性路线的一种,但绝不是全部,究竟革命性路线和演进型路线哪一条和互联网更快更近,我们希望下一代互联网是安全、可信的、移动的,可扩展的,可管理的,刚才说到要支持我们分片虚拟可编程,现在比较热的一个词是软件定义网SDN,具有节点控制功能,业务控制功能,是和在一起的,传统路由器根据IP地址移居最简单的优先路径算法来算,不考虑全局的优化,但是现在随着大数据的出现,我们可以知道互联网流量突发性在时间、空间上都有很多不确定性,因此,一个刚性的路由网络它很难支持未来互联网的发展,所以现在提出软件定义网,把传统路由器的节点控制功能脱出来变成一个网络合成操作系统,把应用控制功能抽上来,应用层变成比较纯的传送与转发功能,通过网络操作系统的集中控制,我们可以根据业务需要和流量突发情况来这个路由器,实现全网优化,这种方式叫软件定义网,它能适应大数据时代的是否数据流量动态性。但网络控制系统和网络控制器会成为将来信息安全被攻击的首要目标,因此需要把原来防护路由器本身的安全现在要提升到网络安全系统和网络控制器,要加强它的安全功能。另外,过去我们都说什么东西都要在IP 层做交换,实际上随着网络容量越来越大,IP每个端口要达到1000W,光层面上做,
同样容量,每个端口只需要25W,而且干线网上,新节点上,80%—90%的业务流并不需要落地,因此并不都需要在IP层上交换。因此,能在光层上做的交换决不在电层上讲,能在LBS层上做也不在IP层上做,通过这样的方式实现绿色化的通信网络。这样的变化业带来安全挑战。与路由器相比,光层不容易受攻击,但光层和电层交换需要引进信令,信令系统也就会带来新的安全问题。在移动互联网应用时,当我们从一个端走到另一端位置变了,身份没有变,因此,未来的互联网我们希望分离身份与位置,位置在网络层的表示,身份在传送层来表示,甚至在应用层来表示。这样的好处可以避免我们通过卫士找到身份,或者通过身份能找到我们的位置,这就介绍了根据位置窃取身份的风险。但这对用户的追随和对网络安全的溯源难度也加大了,坏人不容易找到你,你也不容易找到坏人了。过去我们国家有三大直连节点北京、上海之广州,同一个省里电信和联通用户互通甚至要到北京来互通,所以对通信来讲,用户的感觉并不好,所以工信部现在提出来,要增加我们国家骨干网的互联直通结点,从3个扩大到8个,骨干网布局的多中心会改进跨网的互通性能,也分散了交换中心被攻击的风险,从这个意义上说,对信息网络安全是有好处的。随着大数据发展,驱动网络扁平化,省与省之间的网基本是直连,对网络的安全也是有好处的,增加了迂回路由。城域网的体系也发生了变化,早年我们都在讲大终端到大主机,很长一段时间很时髦的是客户服务器,所有客户都到服务器上取东西,一个热门的节目所有客户都在服务器上取,服务器需要连续不断重复发送很多次,服务器的端口就是个瓶颈,因此,随着终端能力提高,我们就就出现P2P,各自终端只需要取各自内容很小一部分就可以交换。这个体系也用了很长一段时间,现在我们可能需要换到服务器到服务器的体系,大数据时代,数据存储在大量几何分布的
各类服务器之中,用户一个搜索请求、查询可能涉及到多个服务器,服务器之间的信息交换远多于客户到服务器之间的信息交换。最近五年,我们国家节路网的贷款流量增长了6倍,而城域网流量增长了22倍,这足以说明我们城域网服务器与服务其之间的流量交换大大上升,网络体系需要从客户到服务器,以及P2P的体系过渡到S2S,实际S2S也是C2C,是客户到云的关系。因此,把过去一般的信息安全现在上升到云计算的安全里来考虑。随着视频业务的发展,ICP供应商加大了内容分布力度,节点尽可能靠近用户,用户通过DNS查阅,DNS根据用户的IP地址判断用户所希望哪一个网站,哪一个服务器来给用户提供信息,通过这样的方式,用户可以在靠近的服务器里取到他所需要的网站信息。当然对于非视频节目,我们还可以通过内容与流量管理平台来优化。CDN出现带来了安全的好处,当出现某一个网站站点不可用的时候,传统没用CDN情况下,这个用户访问就分发不了,在CDN上,网民访问请求可以被CDN指定健康网络系统响应,不会造成服务的终端。CDN对相当多我们的数据都进行了实时悲愤,增加了内容提供方的内容安全信息,所以内容分配网对信息安全是有好处的。现在我们在谈信源中心与数据中心的分离。新建的数据中心里,2015年57%的可能都是云数据中心,也说到2014年全球数据中心处理能力一般都放到云计算上了,而云计算我们希望能放在能源供应和气候条件比较好的地方,在我们国家基本是西北或西南一些地方,而这些地方过去并不是信息中心的所在地,我们信源中心过去基本集中在东部,现在云计算的出现会使我们的网络布局从用户以信源为中心向能源为中心的转变,云会改变互联网的流量和流向。云计算能力的分布化、虚拟化、服务化是云计算的技术基础,但安全性、方便性是云计算广泛应用的制约因素,云计算平台成为攻击的集中目标,而且云计算平台一旦出现故障会使大规模的服务瘫痪,所以我们也要印证虚拟机的方法隔离在云里多种客户之间的身份,还有加密和密钥管理等等。现在都在谈论大数据,大数据挖掘也有很多安全性的问题,究竟谁在运行特定的大数据请求,运行大数据请求的人,他们通常都在大数据里用Mapledus(音),哪些在这
里面工作,这些工作是不是揭露数据所个程序所列的内容,有没有超出允许的容限,有没有操作异常的文件数,这都涉及大数据管理文化。既要保证数据在允许范围内开放共享,也要保护企业和个人的隐私。移动通信也发生了变化,过去移动通信话音过去走电路交换,现在走到全IP过去移动话音相对是比较安全的,可是在未来纯IP移动网了,移动话音也会容易遭到信息安全的威胁。移动网过去我们是多等级的,经过基站控制器到网关,现在为了提高速率我们简化了,从增强型基站直接到交换核心EPC,当然带来了简化的层次,但也带来了安全危险。过去需要四步才能走到网络上,现在一步就走到网络上了,所以对网络的安全防护要求也比过去高了。当然,现在的移动网络和各种各样的协作通信,异构网络等方式对我们整个移动通信都带来了多种移动安全的挑战。移动网络体系,我们知道本地操作系统经过各种内核,Web运行环境,浏览器框架,通过网络和云平台,走到Web的应用,有重应用、轻应用等等,这里面涉及到的环节非常多,每一个环节都可能带来网络和信息安全问题。移动互联网的安全,我们实际上是包括从最左边的认证,身份的识别,接入控制到网络安全,到攻击防护,到数据保护,到应用的安全,以及管理安全,也涉及到多个环节。移动互联网的安全问题,甚至比桌面互联网更严重。因为移动互联网的操作系统现在还是多元的,对我们国家来说,我们的操作系统应该说现在还都不能实现自主可控,移动针对智能手机的病毒1/3是木马,现在有5万多种,移动终端的设备多样性比桌面多得多,管理起来比较难,移动终端是小型的,功耗也不大,因此它没办法像PC那样内置功能完善的防病毒软件。移动操作系统尽管像Andriod本身已经考虑了多种安全因素,用签名系统强制用户应用来确认身份,但它的证书并不是Google所要求的,黑客仍然可以无需发放Google的证明。所以技术上采取措施以外,在使用习惯上也要进行很多改进,要着手移动应用尝试超越许可的运行,在接入控制时,我们现在移动操作系统
往往点桌面上的图表,并没有输入它真正的网址,而这个图标里对应的网址也可能被篡改了,所以在接入的时候最好还是使用ID和资源接入许可,每个应用都应该以它创作的身份签名,加密密码数据,防止终端丢了之后数据失窃。每个应用都应该维持在他自己的虚拟机里。现在很多年轻人喜欢使用社交媒体,在美国77%的雇员在上班时间使用社交网络,33%的美国公司通过社交网络被一些病毒所感染,2/3的人上班用社交网络,1/3的公司已经通过社交网络被感染了,物联网也是现在热门的一个话题,物联网的节点是可能被假冒,节点的数据可能被篡改,物联网节点入网的时候需要认证和加密,但功能的限制我们不可能采取传统的加密方法,只能采取能效的保护方法,加密和密钥的传递都需要安全的机制。物联网的数据决策分
析数据本身也需要防止非法入侵的能力。带无线接口的医疗设备,现在物联网用到医疗设备上,这时候医疗设备也会面临和手机、笔记本一样的受到网络攻击,容易被黑客攻击的医疗设备,比如心脏起搏器等,这会影响人的生命。企业网的安全值得重视。2012年农业和其他领域受到信息安全攻击占到工业部门的10%,美国国土电力系统的Syber报告从2009年的3起到2011年5起。美国2012年4月,黑客入侵智能电表并修改电表数据。随着互联网应用越来越深入,特别是智能终端多样性、私密性,信息安全的挑战与日俱增,安全与发展相伴,互联网的发展给信息安全提出了很多新命题,而信息安全的技术进展又开拓了新的应用,信息安全的攻防总是魔高一尺,道高一丈,永远没有止境,只有创新是永恒的解决方法。

时间: 2024-09-17 13:59:07

邬贺铨:互联网的演进和安全挑战的相关文章

邬贺铨:BAT做了美国做不了的互联网金融

本文讲的是邬贺铨:BAT做了美国做不了的互联网金融,日前,中国工程院院士邬贺铨出席了浪潮云海金融大数据一体机发布会,并做了<大数据浪潮与金融业变革>的主题演讲.他表示在互联网金融领域,"中国的百度.阿里.腾讯做了美国谷歌.亚马逊.Facebook.Twitter做不了的事情." 邬贺铨院士介绍了当前中国互联网公司涉足金融业务的三种方式. 一是通过电商网站积累用户数据,用大数据分析建立信用体系,评估融资风险,并通过基金公司介入金融领域,如阿里跟天弘,微信跟华夏基金,百度和嘉实

邬贺铨:BAT做了美国同行想做的互联网金融

日前,中国工程院院士邬贺铨出席了浪潮云海http://www.aliyun.com/zixun/aggregation/1763.html">金融大数据一体机发布会,并做了<大数据浪潮与金融业变革>的主题演讲.他表示在互联网金融领域,"中国的百度.阿里.腾讯做了美国谷歌.亚马逊.Facebook.Twitter做不了的事情." 邬贺铨院士介绍了当前中国互联网公司涉足金融业务的三种方式. 一是通过电商网站积累用户数据,用大数据分析建立信用体系,评估融资风险,并

邬贺铨:中国已经发展成为互联网大国

中介交易 SEO诊断 淘宝客 云主机 技术大厅 [摘要]今年大会的主题展览在形式和内容上也有不少新意,在展区未来生活数字消费体验展和智能生活体验馆成为一大亮点. 中国互联网协会理事长邬贺铨 腾讯科技讯 8月26日,今日,2014年中国互联网大会在北京举行.大会现场,中国互联网协会理事长邬贺铨致辞.邬贺铨认为,中国网民规模达到6.32亿,中国以令人惊叹的速度发展成为互联网大国,成为全球互联网发展的重要组成部分. 邬贺铨还表示,伴随着移动互联网的发展,中国互联网产业发展正处于难得的历史机遇期:4G宽

邬贺铨:未来十年将发展到移动互联网时代

C114讯 12月8日上午消息(李明)在今天上午举行的"2009(第三届)移动互联网研讨会"上,中国工程院副院长邬贺铨表示,未来十年互联网将发展到移动互联网的时代,互联网从诞生到现在40年,在核心技术上,我们仍然没有摆脱受制于人的局面,在核心技术的掌握上我们与发达国家也有很大差距,移动互联网对我们是难得的迎头赶上的机会. 未来十年互联网将发展到移动互联网时代 邬贺铨表示,移动互联网是互联网与移动通信结合的产业,是互联网技术与移动网技术发展的必然趋势,也是互联网的重要应用与移动网重要应用

邬贺铨:未来10年是移动互联网时代

中国工程院副院长邬贺铨 12月8日午间消息,在今日举行的2009(第三届)移动互联网研讨会上,中国工程院副院长邬贺铨表示,未来十年互联网将发展到移动互联网的时代.有研究显示,未来三年3G将为中国GDP贡献2110亿美元. 邬贺铨表示,移动互联网是互联网与移动通信结合的产业,是互联网技术与移动网技术发展的必然趋势和重要应用的自然延伸.由于移动终端数远多于上网计算机数,可以预期,未来十年互联网将发展到移动互联网的时代,以互联网和移动通信为代表的信息产业将成为国民支柱产业的重要组成部分. 有国外学者针

邬贺铨:解读移动互联网现状与趋势

投资界8月22日消息,2013百度世界大会今日在北京中国大饭店召开.中国互联网协会理事长.中国工程院院士邬贺铨出席大会,并围绕移动互联网相关的架构.生态.大数据.创新以及未来趋势等话题进行了主题发言. 以下为演讲实录: 邬贺铨:尊敬的李总,各位领导,各位专家,各位开发者早上好!很高兴来到百度世界,这个世界真精彩.我今天要讲的题目是移动互联网的变革,左边的图是我们国家三大运营商移动互联网流量增长情况,全球的移动互联网增长一倍,全国增长124%,三大运营商分别增长不一样.右边的是收入占移动业务收入的

邬贺铨:未来5G使移动互联网应用变得无处不在

27日发布的<国家信息化发展战略纲要>指出,到2020年,第五代移动通信(5G)技术研发和标准要取得突破性进展.什么是5G技术?5G时代的到来会给我们的生活带来什么样的改变?<新华访谈>邀请中国工程院院士.中国互联网协会理事长邬贺铨,解读5G时代到来你所不知道的那些事. [新华访谈]:预计2020年,通信领域会全面进入5G时代,有人预言5G时代将会是革命性的,为什么这么说呢?请给大家普及一下什么是5G?它与4G有什么区别? 邬贺铨:5G是第五代移动通信的简称.我们已经历过第一代.第

邬贺铨:4G将拓展移动互联网应用场景

摘要: 邬贺铨:4G将拓展移动互联网应用场景 5月5日上午消息,2014年全球移动互联网大会今天在北京开幕,中国工程院院士邬贺铨在上午的主演演讲中表示,随着4G网络的普及,移动互联网应 邬贺铨:4G将拓展移动互联网应用场景 5月5日上午消息,2014年全球移动互联网大会今天在北京开幕,中国工程院院士邬贺铨在上午的主演演讲中表示,随着4G网络的普及,移动互联网应用场景将更加广泛. 目前移动互联网的应用场景主要有移动医疗.移动支付.位置服务.物联网.移动搜索.多屏互动等.邬贺铨认为,随着4G网络的普

邬贺铨院士:大数据会引发更多新业态出现

        腾讯科技讯 (子辛) 8月13日消息,中国互联网协会理事长邬贺铨在下午举行的"名人堂--互联网趋势论坛"上表示,互联网产生大数据,而大数据也将变革互联网,引发新业态. 邬贺铨提供了一个关于互联网产生大数据的例子.2012年和2013年互联网所产生的流量,等于人们有史以来到2011年所产生的数据量总和.换句话说,两年等于一万年. 大数据引发新业态.邬贺铨表示,可以利用大数据提供咨询服务.提供客户关系服务.提供机器翻译.提供舆情等诸多服务. 以提供舆情为例,邬贺铨指出,洛杉