IP層的安全性考慮
由于NGI具有更大、更快、更安全、和更能贏利等特征,業(yè)界普遍認為IPv6是NGI的主要特征,但還需要擴展一些協(xié)議,通過擴展互聯網的一些協(xié)議和增加容量,將實現NGI IPv6的安全能力。盡管IPv4的作用不可估量,但是IPv6的作用也是顯而易見的。在安全問題上IPv6并不比IPv4更顯著,IPv6和IPv4都能使用IPSec,但這僅帶來一些低水平的對安全的改進。另外IPv6本身也不比IPv4有更好的QoS,IPv4與IPv6兩者都使用同樣的QoS技術,在加密問題上IPv6并不比IPv4有更大的能力,源地址能夠隨每一次“會晤”而變!
連接還是無連接?
NGN定義是下一代網,是基于分組的網絡,能夠提供包括電信業(yè)務在內的各種業(yè)務,能夠使用多種寬帶和保證QoS的傳送技術,業(yè)務相關功能與承載的傳送技術無關,為用戶提供不同的業(yè)務提供者的不受限接入能力,支持通用移動性,允許將業(yè)務協(xié)調的和無處不在的信息提供給用戶。它適用于電路交換、TDM傳送、簡單終端、高可靠性和安全性、適于實時業(yè)務、對數據效率較低、對寬帶業(yè)務可擴展性差和基于等級的受控的QoS、優(yōu)化對收據業(yè)務的支持、容易實現寬帶業(yè)務。NGN的安全組成是IP-CAN安全在互聯網的運用上,NGN采用的是技術而不是它的機理;ヂ摼W應當是面向連接還是無連接?目前業(yè)界選擇的是后者。NGN的研究現階段仍然處在試驗階段,它與NGI相比更強調運用、安全、計費和商業(yè)模式的重要性,未來的互聯網要在通話對象之間建立直接的鏈路。
未來的網絡安全體系
今后,NGN需要具有不依賴于加密系統(tǒng)的內在網絡安全體系,NGN應當提供對蠕蟲、病毒和垃圾郵件的合法攔截。ITU FGNGN和ETSI新的安全工作組將研究:開發(fā)NGN多媒體通信的安全規(guī)范;調查在互聯網上提供業(yè)務所需的安全業(yè)務與機理;對在NGN框架內,實現系統(tǒng)所采用的候選協(xié)議,以及在網元進行安全性分析和EMTEL方面,繼續(xù)追蹤世界各地將要進行的網絡安全性研究與試驗,以獲取更有價值的信息。
中國IT實驗室