IPv6部署下的網(wǎng)絡(luò)安全問題
目前IPv6網(wǎng)絡(luò)正在加緊部署中,今天我們將來講講IPv6主要會(huì)影響哪些行業(yè)/領(lǐng)域?哪些行業(yè)/領(lǐng)域?qū)?yīng)用IPv6的需求最為迫切?以及IPv6規(guī)模部署下的網(wǎng)絡(luò)安全防護(hù)問題。
2017年11月26日,為貫徹落實(shí)黨中央、國(guó)務(wù)院關(guān)于建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)的戰(zhàn)略部署,加快推進(jìn)基于互聯(lián)網(wǎng)協(xié)議第六版(IPv6)的下一代互聯(lián)網(wǎng)規(guī)模部署,促進(jìn)互聯(lián)網(wǎng)演進(jìn)升級(jí)和健康創(chuàng)新發(fā)展,根據(jù)《國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十三個(gè)五年規(guī)劃綱要》、《國(guó)家信息化發(fā)展戰(zhàn)略綱要》、《“十三五”國(guó)家信息化規(guī)劃》,中共中央辦公廳、國(guó)務(wù)院辦公廳印發(fā)了《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》,并發(fā)出通知,要求各地區(qū)各部門結(jié)合實(shí)際認(rèn)真貫徹落實(shí)。
針對(duì)《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》,華為安全給出了IPv6規(guī)模部署下網(wǎng)絡(luò)安全防護(hù)的詳盡解讀。
1.《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》主要會(huì)影響哪些行業(yè)/領(lǐng)域?首先,《推進(jìn)互聯(lián)網(wǎng)協(xié)議第六版(IPv6)規(guī)模部署行動(dòng)計(jì)劃》(以下簡(jiǎn)稱《IPv6行動(dòng)計(jì)劃》)中明確要求政府、新聞及廣播電視媒體、運(yùn)營(yíng)商、互聯(lián)網(wǎng)、廣播電視網(wǎng)絡(luò)、央企等行業(yè)/領(lǐng)域,要在2018年底和2020年底分階段完成IPv4向IPv6的全面演進(jìn)。
其次,《IPv6行動(dòng)計(jì)劃》要求在寬帶中國(guó)、“互聯(lián)網(wǎng)+”、新型智慧城市、工業(yè)互聯(lián)網(wǎng)、云計(jì)算、物聯(lián)網(wǎng)、智能制造、人工智能等領(lǐng)域加大IPv6推廣應(yīng)用力度。
再次,《IPv6行動(dòng)計(jì)劃》提到“2020年底,新增網(wǎng)絡(luò)地址不再使用私有IPv4地址”,預(yù)計(jì)到2020年底,運(yùn)營(yíng)商接入側(cè)將主要給企業(yè)提供IPv6接入,對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)產(chǎn)生較大影響,因此企業(yè)需要提前對(duì)網(wǎng)絡(luò)和互聯(lián)網(wǎng)業(yè)務(wù)做出必要的改造。
另外,IPv4向IPv6的過渡不可能一蹴而就,在很長(zhǎng)一段時(shí)間內(nèi)兩者會(huì)共存,并且不同行業(yè)和企業(yè)的實(shí)際情況都不一樣,建議盡早開展IPv6演進(jìn)的相關(guān)工作,預(yù)留充足時(shí)間完成IPv4到IPv6的平滑演進(jìn)。
2.哪些行業(yè)/領(lǐng)域?qū)?yīng)用IPv6的需求最為迫切?最為迫切的行業(yè)/領(lǐng)域都有著一個(gè)共同特點(diǎn),就是需要大量的IP地址,如物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、互聯(lián)網(wǎng)、大企業(yè)等。
另外,在國(guó)家層面,IPv6還可以實(shí)現(xiàn)網(wǎng)絡(luò)實(shí)名制,增強(qiáng)IPv6地址精準(zhǔn)定位、偵查打擊、快速處置和網(wǎng)絡(luò)安全態(tài)勢(shì)感知能力,大幅提升重要數(shù)據(jù)資源和個(gè)人信息安全保護(hù)水平,進(jìn)一步增強(qiáng)互聯(lián)網(wǎng)的安全可信和綜合治理能力。
3.作為一般的中小型企業(yè),如果在短期內(nèi)不升級(jí)到IPv6會(huì)有哪些影響?首先,《IPv6行動(dòng)計(jì)劃》主要對(duì)政府、廣播電視媒體、運(yùn)營(yíng)商、互聯(lián)網(wǎng)、央企等行業(yè)/領(lǐng)域提出了強(qiáng)制性要求,并沒有對(duì)其它中小型企業(yè)的IPv6演進(jìn)提出明確要求,暫無政策性影響。其次,在技術(shù)上,短期內(nèi)還是會(huì)以IPv4資源為主,這類企業(yè)在不做IPv6改動(dòng)的情況下,仍可以正常開展業(yè)務(wù),不會(huì)有明顯影響。
但是從中長(zhǎng)期來看,IPv6演進(jìn)是必然趨勢(shì),運(yùn)營(yíng)商和互聯(lián)網(wǎng)企業(yè)將根據(jù)《IPv6行動(dòng)計(jì)劃》的要求逐步演進(jìn)。為達(dá)到2020年5億IPv6活躍用戶的目標(biāo),運(yùn)營(yíng)商必將逐步停止私網(wǎng)IPv4地址發(fā)放和收緊IPv4公網(wǎng)地址的發(fā)放,IPv6流量將逐步成為互聯(lián)網(wǎng)的主要流量,屆時(shí)將會(huì)對(duì)所有企業(yè)單位產(chǎn)生較大影響:
1) 影響互聯(lián)網(wǎng)業(yè)務(wù)開展:越來越多的客戶將從IPv6網(wǎng)絡(luò)接入,不支持IPv6將會(huì)流失IPv6用戶并影響到互聯(lián)網(wǎng)業(yè)務(wù)的開展。
2) 影響互聯(lián)網(wǎng)資源獲?。弘S著IPv6用戶和IPv6資源增加,流量也將以IPv6流量為主,如果企業(yè)內(nèi)部仍是IPv4的終端,將無法靈活的訪問IPv6資源,將影響企業(yè)用戶訪問IPv6資源。
3) 影響IPv6網(wǎng)絡(luò)安全:隨著IPv6規(guī)模部署的不斷推進(jìn),企業(yè)一般都會(huì)通過IPv6網(wǎng)絡(luò)對(duì)外提供服務(wù)和獲取資源,各種威脅也會(huì)通過IPv6網(wǎng)絡(luò)滲透進(jìn)企業(yè)內(nèi)部,因此IPv6威脅的防護(hù)就變得與IPv4同等重要。
綜合來看,對(duì)于一般的中小企業(yè),在不影響現(xiàn)有業(yè)務(wù)的前提下,應(yīng)提早開始考慮IPv6的演進(jìn)規(guī)劃。
4.IPv6等級(jí)保護(hù)有無國(guó)家標(biāo)準(zhǔn)?IPv6無獨(dú)立的等級(jí)保護(hù)標(biāo)準(zhǔn),遵循現(xiàn)有等級(jí)保護(hù)標(biāo)準(zhǔn)即可。網(wǎng)絡(luò)安全等級(jí)保護(hù)的對(duì)象主要是信息和信息載體,與IPv4/IPv6網(wǎng)絡(luò)層協(xié)議無強(qiáng)相關(guān)性,在IPv4網(wǎng)絡(luò)下形成的等級(jí)保護(hù)標(biāo)準(zhǔn),在IPv6網(wǎng)絡(luò)下依然可行。同時(shí)在即將頒布的等級(jí)保護(hù)2.0標(biāo)準(zhǔn)中,已經(jīng)充分考慮到工業(yè)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、人工智能等多個(gè)含有IPv6場(chǎng)景的安全需求。