中國聯(lián)通攜手合作伙伴發(fā)布《可信網絡白皮書》?
2023年7月9日,中國聯(lián)合網絡通信集團有限公司(以下簡稱中國聯(lián)通)聯(lián)合中國信息通信研究院(以下簡稱信通院)、華為技術有限公司(以下簡稱華為)在北京正式發(fā)布《可信網絡白皮書》,首次發(fā)布了可信網絡的定義、目標架構、能力要求及發(fā)展思路等內容。并希望通過此次發(fā)布,凝聚產業(yè)各方共識,融通帶動產業(yè)界為中國可信網絡產業(yè)發(fā)展而共同努力。
發(fā)布會以“共建可信網絡標準體系,筑牢國家網絡安全屏障”為主題,中國聯(lián)通網絡與信息安全部總經理苗守野、中國信息通信研究院總工程師敖立、中國聯(lián)通中訊郵電咨詢設計院有限公司董事長張涌、華為數(shù)據(jù)通信產品線副總裁王志剛等領導出席發(fā)布會并致詞。發(fā)布會同時邀請中國聯(lián)通與業(yè)界相關專家進行了主題分享,介紹可信網絡相關研究思路與成果。
近年來,隨著企業(yè)數(shù)字化轉型加速,網絡安全邊界的暴露面不斷擴大,極大增加了網絡安全防護的復雜度。同時,國內外運營商、企業(yè)與政府網絡安全事故頻發(fā),造成了重大經濟損失與嚴重國際影響。在此形勢下,網絡的安全已經上升到國家戰(zhàn)略層面,從《網絡安全法》到《網絡安全等級保護制度2.0標準》、《關鍵信息基礎設施安全保護條例》等法律層面提出了網絡安全管理要求。但目前CT安全標準相對滯后,CT安全產業(yè)仍套用IT管理模式,場景適配弱,不能滿足快速發(fā)展的業(yè)務安全保障需求。
本次白皮書明確了“可信網絡”是指將安全可信技術融入到網絡基礎設施解決方案中,構筑網絡的內生安全能力,實現(xiàn)數(shù)字實體信任關系的傳遞和驗證,網絡行為的持續(xù)監(jiān)測和管控,業(yè)務異常的溯源和處置,從而實現(xiàn)結果可預期的網絡。同時制訂了設備可信、網絡可信、管控可信的“可信網絡”總體架構,明確了“可信網絡”發(fā)展的總體目標:
設備可信:設備可信是保證網絡基礎設施安全可信的基礎,通過軟硬件等關鍵能力的構建,實現(xiàn)構建內生安全全生命周期保護,軟件“零”篡改、數(shù)據(jù)“零”泄密、安全態(tài)勢自感知;
網絡可信:網絡可信是信任的保障,以設備可信為基礎,通過網絡關鍵能力的構建,實現(xiàn)路由、業(yè)務、協(xié)議全方位網絡可信、路由“零”劫持、協(xié)議“零”仿冒、網絡攻擊主動識別;
管控可信:管控可信是設備及網絡安全的大腦,通過管控關鍵能力的構建,實現(xiàn)網安一體化防護、全網監(jiān)測、聯(lián)防聯(lián)控,用戶“零”信任,操作“零”誤配,威脅處置自閉環(huán)。
中國聯(lián)通作為網絡安全產業(yè)鏈鏈長,愿和產業(yè)鏈合作伙伴一道,推動可信網絡發(fā)展,建立可信網絡生態(tài)體系,凝心聚力、繼往開來,為護航數(shù)字經濟安全發(fā)展、實現(xiàn)中國式現(xiàn)代化提供堅強底板,做出應有貢獻!