主题服务

产品资讯

问题解答

行业动态

IDC/ISP/CDN资质动态
增值电信业务资质动态
网络文化资质动态
游戏运营资质动态
医药行业资质动态
金融行业资质动态
视听行业资质动态
出版行业资质动态

炎黄动态

当前位置:网站首页 > 热点问答 > 国内互联网虚拟专用网业务IP-VPN
国内互联网虚拟专用网业务IP-VPN
虚拟专用网_从传统互联网了解虚拟专用网
2019.03.29

        欧盟 FP7 对未来互联网安全性研究投入更大,体现在项目的多样性上。从互联网体系结构出发,AUTOI、PSIRP 等综合性项目都将安全性列为核心目标之一。AUTOI 将未来互联网设计成自治网络,而 PSIRP 则将「发布/订购」模式(Publish/subscribe paradigm)虚拟专用网作为未来互联网体系结构的核心。


        事实上,这些综合性项目是从整体上考虑互联网的安全性。另外,FP7 下还有其他专门研究未来互联网安全性的项目,集中在 ICT Challenge One 的第四个目标:Trustworthy ICT。需要指出的是,这些项目并非从体系结构上研究安全性,而是考虑互联网的安全应用。其中项目同时考虑隐私和数据流监测(Flow Monitoring)两方面。PRISM 不涉及数据分组的真实地址认证,而是提出了一种能保证数据隐私的两层数据流监控体系结构。虚拟专用网项目则关注嵌入式系统的安全计算问题。项目通过三方面的工作来跟踪现有的和新出现的网络安全问题,从而帮助 IPS 更好地进行安全方面的投入。第一,收集不同类型的与安全相关的源数据;第二,开发更多的分析工具;第三,通过仔细审查找出威胁安全的根源。FIRE 下的实验驱动性项目 ECODE 所提出的感知路由系统,也可提高互联网安全性,更多相关知识:http://www.yanhuangzixun.com/


        清华大学信息网络工程研究中心提出了下一代互联网真实地址寻址技术,并在 CNGI-CERNET2 骨干网上做了试验。虚拟专用网其真实地址寻址体系结构由三部分组成:域间真实地址寻址、域内真实地址寻址和接入子网真实地址寻址。这一体系结构具有如下特点:存储和处理开销小、三部分之间松耦合、多重防御、支持增量部署、对应用层提供可信任支持、激励运营商部署。


        其中,域间真实地址寻址主要实现自治系统粒度的真实地址验证功能,虚拟专用网可采用两种实现策略:基于端到端轻量级签名的域间真实地址寻址方案和基于路径信息的域间真实地址寻址方案,分别适用于早期和中后期的网络环境。虚拟专用网域内真实地址寻址策略则采用已经广泛应用。该体系结构还提出了两种接入子网真实地址寻址策略:虚拟专用网基于绑定的用户准入控制机制和基于签名的端到端认证机制。具体实验中,将 CNGI-CERNET2 的每个节点作为一个独立的自治系统并分配地址空间,在每个节点的边界处部署域间真实地址认证策略;并在清华大学试验网节点部署域内、接入子网真实地址寻址策略,架设各种网络应用。


您可能还需要以下服务:
IDC/ISP/CDN 资质
电信业务资质
网络文化资质
游戏运营资质
医药行业资质
金融行业资质
视听行业资质