• banner1
  • banner2
  • banner3
当前位置:主页 > 公司公告 >

是网络安全连接的第一道关口

来源:http://www.qa6w.cn 责任编辑:尊龙d88 更新日期:2019-04-05 17:56

  据新华社日前报道,我国自主研发的三项三元对等实体鉴别(TePA-EA)技术正式发布成为国际标准化组织/国际电工委员会(ISO/IEC)国际标准。这是我国在基础技术领域为全球网络安全做出的又一重要贡献,标志着中国的技术创新正在成为国际技术标准体系演进中的重要组成。位于西安的西电捷通公司正是该技术体系的技术贡献者,被称作西安“硬科技”的一块“金招牌”。

  技术成了国际标准才能全球应用

  计算机网络已出现40余年,网络的本质就在于连接,而网络协议则是构建网络连接的基础核心技术,作为网络协议基本组成部分的网络安全协议可谓是网络安全的基石。随着信息技术的飞速发展,构成网络安全基础的安全协议技术也在不断演进。

  “三元对等实体鉴别(TePA-EA)技术”到底是什么?据西电捷通公司副总经理黄振海介绍,在网络通信领域,“人”或“物”都是实体,实体鉴别从属网络安全基础技术序列,是网络安全连接的第一道关口。为了进一步解释实体鉴别,黄振海比喻说:两个陌生人会面,一般的流程是打招呼——确认身份——握手交谈,而这样的交互逻辑在网络世界中同样存在。例如,当你的终端设备(电脑、手机等)试图连接网络时,终端与网络之间的第一个动作就是“打招呼”,专业术语称之为“关联”,主要是探测网络是否有信号,以确认双方在物理上是否能够连得上。接下来就是“确认身份”——终端与要接入的网络之间互相进行身份的识别与验证,以此确保合法终端接入合法网络,这一过程就是“实体鉴别”。

  在网络环境中,实体鉴别的种类有很多。黄振海介绍,就像在现实生活,陌生人之间确认彼此身份的方法也有很多种,譬如可以用事先约定好的暗号,见面后对上了暗号就意味着找对了人。或者更直接一点,大家先亮出身份证,彼此检验一下,确认是公安机关发放的可信证件,这样也意味着找对了人。但这样还是不够保险,因为身份证也有可能造假或失效。所以,如果现场还有个公安机关的人,能当场验证两人的身份证真实有效,并把结果反馈给二人,那么这个“陌生——互信”的认证过程就比较完备了。 TePA-EA技术最显著的特点,就是在网络架构上引入了在线可信第三方(TTP),在此基础上实施实体鉴别。黄振海表示,TePA-EA实现了真正意义上的实体之间鉴别的“双向对等”,博天堂官网,进而为网络安全接入提供了先进可靠的技术支撑。

  TePA-EA系列技术为何要成为国际标准?黄振海表示,如同法律是用来约束人类行为,产品标准正是用以规范产品。网络安全国际标准对于网络世界十分重要,“网络安全技术只有进入了国际标准,才可以实现国际范围的应用。”

  推动国际网络空间安全标准化发展

  西电捷通创立于2000年,致力于提供国际领先的网络安全协议技术/装备与解决方案。早在2010年,西电捷通就已经有2项实体鉴别技术成为了国际标准,此次新增3项,前后合计5项。

  成为国际标准,不仅要技术过硬,更要提早布局研究,西电捷通的这项实体鉴别系列技术的研发要追溯到2001年。为何起步这么早?黄振海说:“公司成立以来就一直从事网络安全基础技术研发工作,我们的实践是技术积累+找准重心+保持恒心,有了技术积累,就有技术敏感,就能及时发现技术发展的规律和未来的需求。”

  网络安全基础技术研发成本高,从研发到应用的周期比较长,往往需要15年左右,但一旦投入应用,其应用范围非常广泛。比如此次成为国际标准的TePA-EA系列技术,就可以可被广泛应用于有线局域网、无线局域网、近场通信、射频识别、移动通信、TCP/IP等基础通信网络。

  黄振海说:“漫长的研发和回报周期,是基础技术所面对的最大挑战,但这也正是网络基础共性技术作为核心技术的特点和魅力所在。”

  在此次发布的国际标准中,从中国自主技术的绝对数量上看,5项技术并不算多,但它基本确保了网络身份鉴别的“全场景”实施。该标准联合项目编辑、西电捷通安全架构师杜志强介绍说,“TePA-EA在安全性和易用性上优势明显。”

  对于此次TePA-EA系列技术成为国际标准,信息安全国际标准化组织(ISO/IEC JTC1/SC27)前任主席、资深专家Walter Fumy先生给予了高度评价:“在过去几年中,中国在创新和制定实体鉴别技术的国际标准方面发挥着越来越重要的作用。可以肯定的是,中国也将推动国际网络空间安全标准化的发展,并将担任重要的领导角色。”

  形成网络安全全产业链聚集效应

  截至目前,国际标准组织ISO专利声明数据库中共有3041条声明,涉及481项标准;包含中国企业专利声明的标准仅有23项,其中11项标准包含西电捷通的专利声明,位居国内第一。

  “信息通信产业的链条由上而下依次是:技术、标准、芯片、模块、设备、网络,最后通过运营商服务用户。”黄振海表示,老百姓最常见的是在产业链中下游的企业,因为他们的产品直接能买到。而像西电捷通这样从事技术研发和技术转移的企业则十分少见,因为这是典型的投入周期长、回报慢的运营模式。

  西电捷通从成立之初,就选择了网络安全基础技术研发和技术转移这条难走的路。对此,黄振海坦言:“我们期望通过网络安全基础技术的全产业链覆盖,助力提升关键信息基础设施网络的安全防御能力。这是我们最擅长的也是产业链最需要的,作为一家国际型研发机构,我们必须有自己的责任感。”

  截至2018年底,搭载着西电捷通自主研发技术的芯片已达400多个型号,全球累计出货量超过110亿颗,网络侧设备和移动终端超过13000款,是迄今进入到芯片和设备数量最多的中国技术。

  “非常感谢西安给予我们的政策支持。西安科教实力强大,希望能发挥人才优势,精准支持,发展好基础技术,并共同推动产业。”黄振海认为,西安有较为深厚的基础技术研究积累,建议政府部门大力扶持网络安全基础技术的研发和推广,吸引更多的下游产业聚集到西安,形成网络安全全产业链的聚集效应。同时不断优化营商环境,进一步鼓励创新,严格知识产权保护,支持领先技术在本地的率先应用。

  黄振海表示:“我们见证了基础技术规则的全产业链覆盖过程,因此很愿意分享我们在探索基础技术研发、推广、应用过程中的实践,实实在在助力西安创新创业大发展。”

  记者张潇 实习生陈立颖

  来源:西安新闻网 编辑:张莹

  (原标题:为全球网络安全作出积极贡献 西安3项技术成为国际标准)

Copyright © 2013 尊龙d88_尊龙人生就是博_www.d88.com_d88尊龙 All Rights Reserved 网站地图