随着信息化发展,政治、经济、社会生活等方方面面对信息通信网络的依赖性日益提高,营造和谐的网络空间无疑是构建和谐社会中不可或缺的一环。据中国互联网络信息中心(CNNIC)最新发布的统计报告显示,2006年,CNCERT/CC 共整理发布和我国用户密切相关的漏洞公告87个,同比2005年增长了16%。恶意代码成为黑客入侵用户主机、构建僵尸网络,进而窃取用户重要信息并控制受害计算机发动大规模攻击的重要手段,同时,截至2007年3月15日上午12 时,互联网电子邮件举报受理中心共收到举报293783起,公共互联网络业务的安全事件数量呈上升趋势。为此,国家计算机网络应急技术处理协调中心(简称CNCERT/CC)于4月5日至7日在无锡举办的“2007中国计算机网络安全应急年会” 上,设立了“公共互联网安全”专题会议。以公共互联网的安全保障体系为切入点,交流经验和探讨潜在的风险。演讲嘉宾主要来自中国电信管理局、中国电信集团有限公司、上海交通大学信息安全学院及中国互联网络管理中心的高层管理人员。
中国电信集团作为我国公共互联网最早从事网络安全实践的企业之一,无论是在网络产品还是网络安全服务方面,在国内都起着非常重要的引导作用。电信IP骨干网安全保障体系,主要包括骨干网络安全、网络支撑系统安全、业务系统安全、安全管理体系建设等;同时介绍了IP网网络安全应急体系建设的经验,通过制度建立、技术实现,业务管理等方面工作,建立健全IP网安全的预警预防机制。
一般来讲,运营商只保证数据在传输过程中的完整性、私密性和及时性,应用层的安全问题主要靠客户自己完成。但是由于运营商管理着网络,在安全事件的定位跟踪、隔离处置上具有得天独厚的控制权;同时有较强的人才队伍和完整的管理流程,而大部分客户一般不具备这种能力,迫切需要依赖专业化服务公司来完成。
正是由于这个原因,中国电信在构建电信IP网安全保障体系的基础上,将安全功能拓展至用户端,提供安全业务,帮助客户实现应用和信息安全。
由于CN2骨干不仅为用户提供SLA服务,还要承载电信自身的一些对QoS要求较高的业务,如NGN、3G等。中国电信针对建成的CN2和城域网,系统地部署了科学的安全保障体系。在构建保障体系的过程中,考虑了网络组织、网络协议、路由信息、网络设备、配置操作、域名解析、信息传送等方面的安全问题。
通过科学的路由组织设计,CN2采用业务提供层和骨干层分离的网络结构,实现了骨干网络与客户的隔离,保证了骨干网络安全,同时有效控制对客户安全的影响范围。
中国电信正是依托CN2网络和对终端客户的这种服务能力,向客户提供一系列产品化的安全服务,逐渐建设形成一个以中国电信为中心,联合各安全设备商、安全软件商、安全服务商等合作伙伴在内的国内最大的MSSP服务体系。