前言:在中華人民共和國工業和信息化部、中共中央網絡安全和信息化委員會辦公室、 中華人民共和國教育部指導下,中國信息通信研究院聯合地方政府主辦首屆 IPv6 技術應用創新大賽,旨在推動IPv6 與千行百業融合發展,激發產業創新,促進人才培養。
為進一步普及推廣IPv6概念,集中展示行業前沿技術和應用,繁榮產業生態,本次大賽特別推出“焦點解讀”專題,和三大運營商及產業鏈巨頭攜手共同呈現當前IPv6的規模部署、落地實踐及未來規劃等,在IPv6發展歷史進程中書寫華章,貢獻力量。本期“焦點解讀”特邀中國移動專家講解“構建安全的IPv6數字基礎設施”。
IPv6拓展了IP地址數量,但也對IPv6資產梳理提出了挑戰,傳統的資產掃描方式針對地址段,如果沿用同樣方式,會耗損大量的計算資源,效率低下,且整個掃描周期過程持續時間長,不能滿足當下IPv6資產識別測繪需求,而要實現從資產發現到資產風險管理的全業務覆蓋,就需要依托對現有資產測繪技術的革新。
打造IPv6知識庫是一個基礎性工程,也是一項解決IPv6資產梳理的好方法。通過對全網歷史流量的梳理解析,第一可獲取全網IPv6資產地址,可快速繪制現網IPv6資產地圖,實現初步的管理;第二可通過資產IPv6地址的分配情況,推導出地址分配算法庫,為后續資產測繪打基礎。
IPv6資產風險測繪,需要對每個資產進行漏洞評估,這一項會大量消耗算力資源,采用基于地址預測算法來區別執行掃描任務,可以大大降低可能的地址集合。地址預測算法在基于地址分配算法的基礎上,采用主動預測+被動推理方式,可以降解掃描目標,僅需針對少量可能在用的地址集合進行掃描即可。
IPv6威脅情報可以協助企業更好掌握自身資產情況及風險。通過收集和調研國內外威脅情報標準和典型廠商威脅情報實現方式,在原有威脅情報格式基礎上,采用向前兼容和擴展化的設計思路,完成IPv6情報的表示規范擴展。研究和擴充IPv6漏洞情報的來源,包括開源廠商安全公告、開源漏洞數據、國際級漏洞庫等。通過漏洞關聯技術和掃描技術對IPv6資產是否存在漏洞進行驗證和監測。將存在漏洞的IPv6資產規范化后存儲至知識庫形成脆弱性IPv6主機情報。
專家簡介
朱京毅
朱京毅:碩士學位,高級工程師、中級技師、集團網絡安全研究型專家、上海市通信協會專家、國家二級企業培訓師。
自2009年以來長期擔任上海移動網絡安全工程師,獲得CISP、互聯網內容安全師等多項資質。獲得第三屆“綻放杯”5G應用安全專題賽創新獎、2021年“綻放杯”“安全專題賽“典型案例”獎 、2020年上海市通訊協會優秀論文三等獎、CCIA網安產業聯盟主辦的網絡安全優秀創新成果優秀獎。
關于IPv6大賽
為落實2021年《國民經濟和社會發展第十四個五年規劃和2035年遠景目標綱要》要求,全面推進互聯網協議第六版(IPv6)商用部署,加快推動 IPv6 與各行各業融合發展,首屆IPv6技術應用創新大賽應運而生。
本次大賽由中華人民共和國工業和信息化部、中共中央網絡安全和信息化委員會辦公室、 中華人民共和國教育部指導,中國信息通信研究院、上海市通信管理局、上海市經濟和信息化委員會、中共上海市委網絡安全和信息化委員會辦公室、上海市發展和改革委員會、上海市教育委員會、中國(上海)自由貿易試驗區、臨港新片區管理委員會主辦,國家(上海)新型互聯網交換中心、中國信息通信研究院華東分院、中國教育和科研計算機網CERNET網絡中心承辦。
大賽賽道設置豐富,涵蓋興業、輔政、科教、惠民四大領域賽道,安全、APP/終端、信息基礎設置大三通用賽題,自7月份正式啟動以來,受社會各界及權威媒體的高度關注和多方位報道。
大賽總決賽在上海舉辦,時間定于4月24-25日,采取路演和會議相結合的形式,屆時IPv6領域上中下游創新項目、領軍代表將巔峰集結,同臺競技,助力IPv6規劃部署,引領行業熱潮。
誠邀社會各界共同參與支持本次大賽,共建IPv6行業生態,共促IPv6高質量發展,共筑數字經濟發展底座,共賦千行百業數智轉型!
聯系人:陸逢佳
中國信通院華東分院
18918208607
長按二維碼關注我們