▲阿里安全猎户座实验室高级专家东帆在2018 ISC互联网安全大会上演讲

自去年11月国务院颁布针对互联网协议第六版(Internet Protocol Version 6,下称“IPv6”)的规模部署行动计划以来,如何围绕IPv6升级安全系统也成为各行业热议的话题。

近日,在2018 ISC互联网安全大会上,阿里安全猎户座实验室高级专家东帆演讲指出,互联网企业的IPv6安全升级涉及系统层、网络层、存储层等多个层面的安全改造,存在八大安全挑战,并提出针对未来安全的三点建议。

随着5G、IoT、云计算等技术的不断成熟,万物互联、海量终端设备接入互联网成为必然趋势,IPv4地址空间枯竭和交易价格的攀升,让IPv6的全球化落地及在国内的规模化部署不断提速。按照国务院的部署计划,到2020年末,IPv6活跃用户数超过5亿,在互联网用户中的占比超过50%;到2025年末,我国IPv6网络规模、用户规模、流量规模位居世界第一位。

不过,IPv6改造涉及应用、云、管、端等整体改造,涵盖运营商、网络设备厂商、移动终端设备商、CDN厂商、互联网企业以及网络安全厂商等,是整个生态能力的提升,其涉及到的技术能力改造也关联甚广。

东帆指出,互联网企业在进行IPv6规模化部署时面临协议栈安全、安全检测扫描、DNS安全、DDoS防护及黑洞、业务风控、安全产品改造、网络安全和过渡技术安全的八大安全挑战,“以DNS安全为例,IPv6网络扫描困难导致攻击方可能会寻找新的攻击方式,DNS等公共节点可能会成为优先的攻击目标,需要提前考虑应对。”

因而,要全面保障互联网企业IPv6的规模化部署,当前互联网企业的安全架构也需要升级。东帆指出,要从系统层、网络层、存储层、应用业务层以及安全管理等方面进行变化,例如,在安全管理方面,要升级IPv6相关的认证、鉴权、审计以及SIEM安全信息和事件管理等。

阿里巴巴集团副总裁蔡依群介绍,自2012年全球IPv6网络正式启动以来,阿里巴巴就已开始着手IPv6的网络研发的设备选型和升级路线改造,IPv6高速转发最高可达400G,是业界商用性能的2.5倍。

今年6月,阿里云宣布联合三大运营商全面对外提供IPv6服务,希望能在2025年前帮助中国互联网真正实现“IPv6 Only”。据悉,阿里云是目前国内唯一一家全面提供IPv6服务的云厂商。

东帆指出,2018年底前淘宝、天猫等将完成改造,在此期间,阿里安全已结合业务节奏,针对安全风险提供了整体IPv6安全解决方案。

东帆认为,未来在业务风控、防DDoS、IPv6协议漏洞挖掘等方面将会有新一轮形式的攻防对抗,IPv6安全产品及检测防护升级需要重点投入并提前准备,确保新一代IPv6网络安全风险可控。

不过,仅仅互联网企业做好IPv6 的安全升级还不够。东帆指出,目前云和端的设备占到中国网民99%以上的规模,运营商也是IPv6落地里最强和最核心的一部分,“特别是用户IPv6地址编址及分配规范、精确溯源以及防DDoS等方面,因此IPv6安全升级落地到各类终端、运营商以及互联网企业IPv6安全需要统筹同步建设,各方协同配合才能更好地共建更安全更高效的新一代IPv6网络。”

▲阿里安全构建多方共治的安全生态体系,致力于解决复杂商业体系的安全问题

除了提供IPv6的安全解决方案,阿里安全通过十几年的实践经验,以共建共享的多方共治理念,为复杂商业体系的风险提供解决方案,践行“技术解决社会问题”的安全理念。

在阿里经济体内,每天数以万计的黑客通过4千万次的恶意访问以寻找安全漏洞,网络黑灰产通过爬虫发起17亿次的恶意访问试图窃取数据,阿里安全通过霸下、智子、智能风控中心、御城河、红蓝军攻防演练平台等多方共治的生态体系,持续与如此巨量、复杂的攻击进行对抗。

另外,此次2018 ISC互联网安全大会上,阿里安全猎户座实验室资深专家杭特、安全专家蒸米和白虬分别从人才培养、漏洞挖掘等不同方面,与行业分享观点,持续助力行业安全水位的提升。

原文发布时间为:2018-09-8
本文来自云栖社区合作伙伴“阿里研究院”,了解相关信息可以关注“阿里研究院”。

互联网协议第六版部署提速 阿里专家详解全套安全解决方案相关推荐

  1. C++ Primer第六版程序清单与习题详解【第二章 开始学习 C++】

    一.程序清单 程序清单 2.1 m yfirst.cpp 程序清单2.1中的示例非常简单,只包含一个名为main()的函数.myfirst.cpp示例包含下述元素. •  注释,由前缀//标识. • ...

  2. 网络协议 — IPv6 互联网协议第 6 版

    目录 文章目录 目录 IPv6 IPv6 数据包格式 固定报头 扩展头部 IPv6 地址格式 IPv6 网络的基本组成元素 IPv6 的地址分类和寻址模式 单播地址 全球唯一地址(Global Uni ...

  3. 互联网协议 — IPv4 互联网协议第 4 版

    目录 文章目录 目录 IPv4 IPv4 的报文格式 IPv4 Header IPv4 的地址 IPv4 的子网划分 子网掩码 IPv4 IPv4(Internet Protocol Version ...

  4. 阿里云linux centos 一键部署web环境--图文详解

    阿里云linux centos 一键部署web环境--图文详解 标签: linux阿里云一键部署 2017-04-15 12:28 386人阅读 评论(0) 收藏 举报  分类: linux(11)  ...

  5. 【转】阿里技术专家详解DDD系列 第二讲 - 应用架构

    填坑.谢谢大家对这个系列的期待,持续更新,欢迎关注此账号. 第一篇内容附地址: 阿里巴巴淘系技术:阿里技术专家详解 DDD 系列 第一讲- Domain Primitive​zhuanlan.zhih ...

  6. Ubuntu16.04下Mongodb官网安装部署步骤(图文详解)(博主推荐)

    不多说,直接上干货! 在这篇博客里,我采用了非官网的安装步骤,来进行安装.走了弯路,同时,也是不建议.因为在大数据领域和实际生产里,还是要走正规的为好. Ubuntu16.04下Mongodb(离线安 ...

  7. thinksns php7,centos 7 部署Thinksns的思路详解

    因为Thinksns是PHP项目,我们这里部署需要搭建Apache+mysql+php环境. 1.mysql的安装,这里使用yum安装可以解决很多依赖包的问题.由于centos 7 没有自带mysql ...

  8. Ubuntu16.04下Mongodb官网卸载部署步骤(图文详解)(博主推荐)

    不多说,直接上干货! 前期博客 Ubuntu16.04下Mongodb官网安装部署步骤(图文详解)(博主推荐) https://docs.mongodb.com/manual/tutorial/ins ...

  9. Ubuntu14.04下Mongodb数据库可视化工具安装部署步骤(图文详解)(博主推荐)

    不多说,直接上干货! 前期博客 Ubuntu14.04下Mongodb(离线安装方式|非apt-get)安装部署步骤(图文详解)(博主推荐) Ubuntu14.04下Mongodb官网安装部署步骤(图 ...

最新文章

  1. python入门经典例题-Python入门经典练习题
  2. 洛谷U4807抽水机[最小生成树]
  3. Windows下struct和union字节对齐设置以及大小的确定(一 简介和结构体大小的确定)...
  4. 有多少游客被峨眉山的猴子亲过脸?
  5. web前端要学哪些东西,前端大牛分享的技能整理
  6. 1.1 linux介绍
  7. C++ tbb::atomic<bool> 声明、读取load、重新赋值store
  8. AMOS问卷数据建模前传【SPSS 052期】
  9. matlab给元素排序,matlab排序及元素统计
  10. 网络速率与TCP窗口大小的关系
  11. linux命令五十七之tar命令;linux多个文件压缩打包到一个压缩文件
  12. 高级程序员和普通程序员有哪些区别?
  13. web 前端签名插件_手写签名插件—jSignature
  14. mac 命令行小技巧--mas 替代appstore
  15. 救救小王吧:如何快速解决图像相似性检测问题?
  16. VSS2005的下载地址是:
  17. 数仓建模之声明粒度 一文读懂什么是粒度 看完保证通透!
  18. lol服务器什么时候维护,lol等短时间维护是什么?lol11月23日服务器维护详情介绍...
  19. Oracle 11g Data Guard 之角色转换
  20. 利尔达蓝牙空调接收器方案助力打造更舒适的公路生活

热门文章

  1. h3c wa2620胖ap设置_AP考试|错过报名不用慌,香港考区目前仍然可以报名!
  2. android代码实现手机加速功能,Android自定义View实现内存清理加速球效果
  3. python数据比例_#python# #数据分析# 性别比例分析
  4. ACM MM 2020:一种基于情感脑电信号时-频-空特征的3D密集连接网络
  5. 维塔与 Magic Leap 的MR游戏发布概念片
  6. 核弹级漏洞log4shell席卷全球!危及苹果腾讯百度网易,修改iPhone名称就可触发...
  7. 分分钟get「隔空传手」技能,网友:我想试试别的东西…
  8. 一身漏洞狂奔24年!人人都用的WiFi被曝重大漏洞,随时成为监控你的工具
  9. 用命令行管理你的GitHub项目,不必再开网页,官方CLI工具1.0版今日上线
  10. 微软旷视人脸识别100%失灵!北京十一学校校友新研究「隐身衣」,帮你保护照片隐私数据...