《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 吳魏:關于天地一體化信息網(wǎng)絡安全防護的思考

吳魏:關于天地一體化信息網(wǎng)絡安全防護的思考

2019-08-28

1.jpg

  天地一體化信息網(wǎng)絡是我們國家在十三五新規(guī)劃的一批重大項目之一,相當于一共是16個重大專項,里面包括量子,天地一體化信息網(wǎng)絡是其中之一。

  項目背景

  隨著我國經(jīng)濟實力的增強,隨著我們國家戰(zhàn)略的拓展,我們國家的信息網(wǎng)絡,我們原來國家的信息網(wǎng)絡是在我們國內(nèi)的,包括我們現(xiàn)在在國外有很多的企業(yè)、投入,我們信息網(wǎng)絡也需要擴展,我們國家跟美國不太一樣,我們是在世界各地基地都很少,要想拓展只能通過天的途徑,在太空上連接起來,實現(xiàn)我們國家信息網(wǎng)絡向外拓展,所有的關于十三五新規(guī)劃新的項目總稱叫做科技創(chuàng)新2030,里面包括16個重大專項,天地一體化網(wǎng)絡是其中之一,能夠滿足國家的發(fā)展限制和長遠需求,對拓展國家利益,維護國家核心安全,特別是包括一帶一路,四海兩邊等維護都有重大意義,天體一體化網(wǎng)絡作為戰(zhàn)略性公共基礎設施,具有全球覆蓋,按需服務的特點,可為陸??仗旄黝愑脩籼峁╇S遇接入,安全可控的信息服務。

  總體方案

  項目采用天網(wǎng)地網(wǎng)結構,所謂的地網(wǎng)就是在我們的土地上,天網(wǎng)是地球上多個軌道上,是有多個軌道節(jié)點上,一共有六個網(wǎng)絡節(jié)點,通過激光連起來,實現(xiàn)一個結合的覆蓋,但是做衛(wèi)星的都比較清楚,赤道上只要布置三個網(wǎng)絡節(jié)點就可以實現(xiàn)覆蓋了,有一些重要區(qū)域要多覆蓋,考慮網(wǎng)絡可靠性,整個實施方案應用有六個網(wǎng)絡節(jié)點,是大容量的,對天是靠激光連起來的,對地是靠激光,稱為天基骨干網(wǎng),有天基路由器,有各種激光傳輸設備,可以連接到海外去的維護護航,我們的航母出去也可以為他提供服務,包括在全球各地飛的民航客機,包括石油運輸?shù)耐ǖ溃院缶鸵窟@個網(wǎng)絡來維持,保證信息的傳輸,這里還安排了一個天基接入網(wǎng),是低軌行動,現(xiàn)在實施方案寫的是安排120個衛(wèi)星,可以覆蓋南北極,還有一張網(wǎng),稱之為地基節(jié)點網(wǎng),就是衛(wèi)星地面站,把這些東西連起來構成一張網(wǎng),高軌骨干網(wǎng)再加低軌接入網(wǎng)統(tǒng)稱為天網(wǎng)地網(wǎng),再通過跟4G、5G連接起來構成一個國家的戰(zhàn)略性結構實施,天網(wǎng)目的就是為了實現(xiàn)向海外的拓展。

  低軌衛(wèi)星之間也是一個全互聯(lián)的網(wǎng)絡結構,只需要少量的地面站就可以實現(xiàn)全球的覆蓋,我們在美國上空那一塊有一些信息回傳通過天上的網(wǎng)絡傳回到國土上來。

  整個技術體系結構把它分為三層,最底下這一層叫做基礎網(wǎng)絡,骨干網(wǎng),還有地面免,接入網(wǎng),節(jié)點網(wǎng),地面互聯(lián)網(wǎng),移動通信網(wǎng),考慮到安全防護跟運營管理的重要性,把整個體系分成三層兩域的結構,安全防護對基礎網(wǎng)絡,服務平臺全部都要保護起來,整個系統(tǒng)在系統(tǒng)設計的時候,把安全防護都考慮明確了,傳輸網(wǎng)絡,我本人就是做網(wǎng)絡的,不是做安全的,今天主要是給大家介紹一下網(wǎng)絡的情況,第二個把網(wǎng)絡的安全性考慮說一下,基礎網(wǎng)絡現(xiàn)在采用比較新的技術,按照傳輸與承載,轉(zhuǎn)發(fā)與控制分離的技術思路,這是軟件定義網(wǎng)絡的想法,采用網(wǎng)絡資源須提化技術,實現(xiàn)軟件定義不同應用網(wǎng)絡,為軍服務的網(wǎng)絡,為民服務的網(wǎng)絡,為各種行業(yè)服務的網(wǎng)絡,這是關于網(wǎng)絡的基本想法。

  服務平臺

  現(xiàn)在采用云網(wǎng)端的想法,按照資源聯(lián)合,云端匯聚的思路,采用分布式數(shù)據(jù)中心技術,實現(xiàn)網(wǎng)絡信息服務功能的邏輯分布與聚合,接下來是存儲的分布式架構,包括面向全球移動電話的服務,移動數(shù)據(jù)的服務,還有一個導航增強服務,做導航的都知道,我在一個地方同時看到四顆星的時候可以實現(xiàn)衛(wèi)星導航,好多軍事他們要求的定位非常高,加上我們的這個,可以實現(xiàn)非常精準的定位,軍民兩用功能都很強,還有關于搖桿地理信息服務,還有很多搖桿衛(wèi)星通過網(wǎng)絡傳回來,提供世界各地的地理信息,在歐洲上空,在美國上空拍的圖片可以實時的傳回來,整個系統(tǒng)提供服務分成三類,一個是網(wǎng)絡通信服務,第二個是導航定位增強服務,還有關于搖桿地理信息的服務。

  應用系統(tǒng),主要是為各類應用來提供服務的,按照網(wǎng)絡拓展,服務延伸的思路,采用網(wǎng)云端集成理念,將網(wǎng)絡能力與本地應用組合,實現(xiàn)網(wǎng)絡化應用,把它叫做地基信息港,可以存儲搖桿服務,比如手機類似于一星電話或者是5G、6G,可能就要跟衛(wèi)星連接起來了,手機通過APP提供各種應用的服務。

  還有一個運維管控,保證網(wǎng)絡安全可靠運行,正常的運行,高效的運行,有一個運維管控的系統(tǒng),這個跟地面不同,天有一百多個衛(wèi)星,對衛(wèi)星要測控,還有飛船發(fā)多少,大家看的轉(zhuǎn)播都有很多測控,要對衛(wèi)星的軌道進行控制,國家發(fā)射衛(wèi)星的時候,發(fā)射完了以后,就不管了,全是我們這個系統(tǒng)對衛(wèi)星的軌道,包括業(yè)務進行控制,衛(wèi)星要測控、運控,還有網(wǎng)絡管理的功能,按照分級來的,一個是整個系統(tǒng)層面的我們叫綜合管理,還分成各種子網(wǎng),骨干網(wǎng),接入網(wǎng)等的管理。

  安全防護,這里面采用比較新的思想,按照內(nèi)生安全動態(tài)賦能的思路,安全功能嵌入到網(wǎng)絡節(jié)點,服務平臺跟應用系統(tǒng),按照軟件定義來規(guī)范安全體系,實現(xiàn)網(wǎng)絡跨域的動態(tài)安全防護,這是應用服務,應用服務面向陸海空天各類用戶提供多種應用服務,實施方案提供了八種典型服務,第一個對于全球移動通信,拿著手機不管在國土范圍內(nèi),出去到世界各地都可以實現(xiàn)移動通信的功能。另外一個就是熱點區(qū)域增強,某些區(qū)域?qū)崿F(xiàn)什么事情了,會通過測控衛(wèi)星的軌道可以集中為這個區(qū)域進行覆蓋,包括反恐維穩(wěn),現(xiàn)在我們的新疆、西藏,很多地方是沒有地面網(wǎng)絡的,可以利用這個網(wǎng)絡對反恐維穩(wěn)進行支撐,還有搶險就在,汶川地震地面基本上是全毀了,天上的網(wǎng)絡受地面災害比較少,還有空間應用支持,各種搖桿衛(wèi)星觀測的數(shù)據(jù)及時傳回來,包括航空應用面向全球的民航飛機,包括我們軍用的飛機在世界各地飛都可以靠這個來進行,包括海事應用,還有軍艦都可以利用這個網(wǎng)絡,還有信息普惠,我們國家西部經(jīng)濟比較差,網(wǎng)絡基礎也比較差,把這個網(wǎng)絡接入進來可以實施信息普惠服務。

  這是整個項目發(fā)展路線圖,有三個階段,項目定的時候是2016年開始工作的,2017年至2022年主要是技術突破,典型示范,構建技術體系,率先建設試驗試用系統(tǒng),形成一帶一路信息服務能力,在2020年之前準備要發(fā)三個骨干網(wǎng)衛(wèi)星,六個低軌衛(wèi)星,包括天基骨干網(wǎng)。第二個就是2023年至2027年完成規(guī)模建設,有效應用,來支持八種服務,在2028年至2023年是拓展提高,全面服務。

  關于安全防護的總體考慮

  在這一塊國家也有一些安排,在項目立項之中,科技部專門在科技部對網(wǎng)絡安全專項里面專門安排了天地一體化信息網(wǎng)絡安全保護,結合我們這個項目把天地一體化信息安全防護跟大家簡單的介紹一下。

  安全威脅分析,天地一體化信息網(wǎng)絡的地基骨干網(wǎng)主要位于國內(nèi),關于安全威脅分析這只是列了一些,安全防護能力需求,有天基骨干網(wǎng),有接入網(wǎng),還有地面網(wǎng)絡,傳輸鏈路非常多,不同頻段的,特點也不太一樣,還有天地網(wǎng)絡的資源也是不太一樣,衛(wèi)星上面能夠上衛(wèi)星的CPO能力非常有限,還有應用特點,這是要求面向全球的,在世界各地都能夠接入,第二個特點這個網(wǎng)絡是軍民共用,整個項目建設是滾動發(fā)展的,整個項目從建設就分了三個階段,衛(wèi)星的壽命也是有限的,一個軌道衛(wèi)星是15年,15年之后還要再發(fā)衛(wèi)星替代,整個網(wǎng)絡也是滾動發(fā)展建設的,根據(jù)它的網(wǎng)絡特點、應用特點歸納了安全的需求,包括有動態(tài)組網(wǎng)實體認證的,包括鏈路自適應可信保持能力,安全威脅精準感知能力,還有網(wǎng)間安全互聯(lián),還有終端多域協(xié)同接入認證,密碼按需服務,網(wǎng)絡資源彈性重構能力,基于這些能力要構成整個安全防護的體系,這是關于安全能力的需求。

  接下來說一下安全功能的需求,我們按照這個網(wǎng)絡來說,分為用戶區(qū)跟接入網(wǎng)絡區(qū),還有骨干網(wǎng)絡區(qū),還有管理區(qū),在不同的區(qū)域之內(nèi)咱們用戶的等級保護不同的用戶等級保護是不一樣的,在做網(wǎng)絡的時候把安全分為四類,一是給軍的,二是給政府的,三是為行業(yè)的,四是為各種商業(yè)用戶的,不同用戶的安全等級是不太一樣的,根據(jù)這些制定我們安全功能的需求,用戶區(qū)就要進行終端的安全防護,在金融網(wǎng)絡區(qū)就要進入鏈路接入防護,跟不同網(wǎng)絡互聯(lián)的時候還有考慮網(wǎng)聯(lián)安全控制,還要進行密碼資源跨域管理等這都是安全功能的需求,在這些需求的基礎上,介紹一些需要重點研究的安全防護技術,第一個方面關于傳輸鏈路安全,干網(wǎng)絡的要把整個傳輸鏈路安全做起來,第一個關于物理層的抗干擾,第二個就是密碼保護,傳輸鏈路的加密,這一塊是需要考慮的,怎么來加密,來抗干擾,這是關于傳輸安全的。

  第二個關于擬態(tài)網(wǎng)絡安全,按照內(nèi)生安全,動態(tài)賦能的思路,將功能等價動態(tài)冗余架構及其策略調(diào)度和多維動態(tài)重構負反饋機制嵌入網(wǎng)絡節(jié)點,服務平臺和應用系統(tǒng),實現(xiàn)網(wǎng)絡的動態(tài)防御或者是擬態(tài)防御,這是需要重點關注的。

  第三個接入/組網(wǎng)認證與可信保持,在這里面怎么完成不同用戶的接入認證,還有網(wǎng)絡單元的具體認證,防止非法接入等等,實現(xiàn)節(jié)點快速認證與保持。

  第四個跨網(wǎng)安全隔離與信息交換,我們這個天地一體化網(wǎng)絡分為骨干網(wǎng)、接入網(wǎng)、地面網(wǎng),另外我們還要跟地面移動網(wǎng),跟互聯(lián)網(wǎng)實現(xiàn)互聯(lián)互通,跨網(wǎng)之間信息安全主要做一些技術,包括聯(lián)動防護的機制,聯(lián)動防護的智能管控與管理,包括高速實施隔離交換,互聯(lián)控制與重置等等安全互聯(lián)。

  還有一個就是密碼管理,密碼管理在這方面這個網(wǎng)絡里面不同的用戶,不同等級的用戶要有不同強度的密碼,在這里面分了三個方面,一個是高性能密碼計算平臺防護;第二個關于支持虛擬化高頻發(fā)的密碼標準規(guī)范;第三個跨域密碼資源的平臺管理與監(jiān)控等等。

  第五個網(wǎng)絡安全威脅預警與安全管理,對各種設備或者是安全設備進行管理,在威脅預警要做安全威脅內(nèi)嵌式的安全感知,還有安全威脅信息的匯集,多維度數(shù)據(jù)關聯(lián)的分析與態(tài)勢,在安全管理要做的海量安全設備的統(tǒng)一管理,還有安全管理的分級聯(lián)動與管控,還有實時設備安全的監(jiān)控。

  網(wǎng)絡安全建設的時候,安全要同步考慮,在國家這一方面也是這么安排的,在這方面做工作也歡迎從事網(wǎng)絡安全的企業(yè)需要各方面的人員共同來參與,把國家的重大項目做好。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品国码视频| 激情小说亚洲一区| 久久久噜噜噜久久中文字幕色伊伊| 一区二区三区高清在线| 亚洲激情电影在线| 亚洲大胆女人| 久久国产精品72免费观看| 亚洲欧美日韩一区二区三区在线| 一本色道久久| 一区二区黄色| 亚洲少妇最新在线视频| 一区二区久久久久| 一本色道久久综合亚洲精品高清| 亚洲日本激情| 亚洲伦伦在线| 99成人在线| 亚洲视频中文字幕| 亚洲欧美激情四射在线日| 亚洲综合另类| 性做久久久久久| 欧美一区二区私人影院日本| 欧美一区二区三区在线视频| 久久av一区| 亚洲国产精品小视频| 亚洲激情在线激情| 日韩亚洲视频在线| 亚洲午夜电影网| 性色av一区二区怡红| 欧美在线免费一级片| 久久国产精品99国产精| 久久久久成人精品免费播放动漫| 久久久久综合网| 久久久噜噜噜| 欧美激情免费在线| 国产精品激情av在线播放| 国产欧美成人| 在线播放国产一区中文字幕剧情欧美 | 欧美在线一级视频| 久久久久www| 欧美国产1区2区| 欧美性猛交一区二区三区精品| 国产精品三上| 一区三区视频| 99国产精品99久久久久久| 亚洲欧美日韩电影| 亚洲国产成人精品女人久久久| 亚洲伦理在线| 午夜一区二区三视频在线观看| 久久久99国产精品免费| 欧美精品乱人伦久久久久久| 国产精品扒开腿爽爽爽视频 | 亚洲精品欧美日韩专区| 亚洲一区二区高清| 久久另类ts人妖一区二区| 欧美精品一区二区在线观看| 国产精品进线69影院| 黄色资源网久久资源365| 日韩一级精品视频在线观看| 性做久久久久久久免费看| 亚洲精品一区二区三区婷婷月 | 亚洲女同在线| 亚洲乱码一区二区| 欧美在线一二三四区| 欧美精品一区二区精品网| 国产免费成人av| 亚洲欧洲在线观看| 性色一区二区三区| 亚洲午夜国产一区99re久久| 美女国产精品| 国产精品入口麻豆原神| 亚洲黄色在线| 香蕉久久夜色精品| 亚洲午夜小视频| 免费成人黄色片| 国产欧美一区二区三区在线老狼 | 亚洲级视频在线观看免费1级| 亚洲一区二区三区久久 | 欧美精品久久久久久久久老牛影院| 国产精品午夜在线| 亚洲毛片视频| 亚洲第一综合天堂另类专| 亚洲欧美综合网| 欧美激情一区二区三区成人| 国产亚洲一级| 亚洲亚洲精品三区日韩精品在线视频| 亚洲人成在线播放| 久久免费精品日本久久中文字幕| 欧美网站大全在线观看| 亚洲黄网站黄| 亚洲国产视频直播| 久久久夜夜夜| 国产日韩欧美综合| 亚洲一品av免费观看| 99热在线精品观看| 欧美成人午夜剧场免费观看| 国产尤物精品| 性视频1819p久久| 性18欧美另类| 国产精品久久久久77777| 亚洲美女尤物影院| 日韩小视频在线观看专区| 欧美+日本+国产+在线a∨观看| 国产日韩欧美在线播放| 亚洲一区二区av电影| 亚洲一区久久| 国产精品xvideos88| av成人免费观看| 国产精品99久久久久久宅男 | 欧美午夜电影在线| 亚洲精品国久久99热| 亚洲欧洲一区二区三区在线观看| 久久免费99精品久久久久久| 国产欧美日韩视频一区二区三区 | 欧美在线亚洲综合一区| 欧美在线亚洲在线| 国产日韩欧美一区二区三区在线观看| 亚洲免费人成在线视频观看| 亚洲欧美精品| 国产精品久久久久久久久| 一区二区三区 在线观看视| 亚洲视频免费在线观看| 欧美三级中文字幕在线观看| 日韩午夜免费视频| 亚洲影院一区| 国产精品日本一区二区| 亚洲图片激情小说| 午夜在线观看免费一区| 国产精品视频九色porn| 午夜激情亚洲| 久久久久国产精品人| 好看的亚洲午夜视频在线| 久久精品一区二区三区不卡| 久久伊人亚洲| 91久久精品视频| 在线亚洲电影| 欧美性色aⅴ视频一区日韩精品| 这里只有精品丝袜| 欧美一二三区精品| 国产一区二区精品久久91| 久久精品99| 欧美国产免费| 在线视频日本亚洲性| 欧美亚洲一区| 国内成人精品一区| 亚洲精品影院在线观看| 欧美午夜电影一区| 欧美一区二区三区在线看 | 欧美激情一区二区在线| 一本在线高清不卡dvd| 午夜综合激情| 激情成人综合| 日韩亚洲欧美成人一区| 国产精品免费视频观看| 久久av红桃一区二区小说| 欧美成人精品在线观看| 在线一区二区三区做爰视频网站| 欧美一区1区三区3区公司| 精品9999| 亚洲伊人观看| 韩日精品视频一区| 99国产精品久久| 国产日韩在线亚洲字幕中文| 亚洲日本成人在线观看| 国产精品久久久久av| 久久精品国产一区二区三区| 欧美日韩国产黄| 欧美一区二区三区播放老司机| 美玉足脚交一区二区三区图片| 99天天综合性| 久久久亚洲一区| 一个人看的www久久| 久久综合国产精品| 一区二区三区免费网站| 久久久噜噜噜久噜久久 | 乱人伦精品视频在线观看| 夜夜嗨av一区二区三区四区| 久久久午夜视频| 夜夜夜久久久| 模特精品在线| 午夜精品区一区二区三| 欧美电影在线观看| 欧美一级欧美一级在线播放| 欧美巨乳在线| 久久精品一区二区三区四区 | 欧美精品一区二区精品网| 欧美一级专区| 欧美午夜久久| 亚洲精品123区| 国产日韩精品久久| 在线一区观看| 亚洲第一精品久久忘忧草社区| 校园春色国产精品| 日韩一二三在线视频播| 欧美91福利在线观看| 香港久久久电影| 国产精品激情偷乱一区二区∴| 亚洲精品久久嫩草网站秘色| 国产伊人精品| 欧美一区二区三区久久精品| av成人动漫|