AI WAN智能IP广域网以IPv6内生安全为盾,筑牢智能时代网络安全可信底座
近日,中央网络安全和信息化委员会印发《深化互联网协议第六版(IPv6)技术创新和融合应用实施方案(2026—2030年)》(以下简称《实施方案》),为“十五五”时期IPv6高质量发展擘画了蓝图。统筹发展与安全,构建IPv6内生安全保障体系,是赋能人工智能与行业智能化深度融合的关键基石。《实施方案》明确提出,到2030年要构建“技术先进、开放创新、内生自驱、安全可靠的IPv6产业生态”,这就要求安全能力必须深度融入网络架构,实现从“被动防御”向“主动免疫”的根本性跃升。
严峻现实:传统网络在智能化浪潮中的安全困境
当前,网络攻击与量子威胁双重挑战日益严峻。据360高级威胁研究院统计,近年来累计捕获逾5000起针对我国的APT(高级持续性威胁)攻击,攻击呈现产业化、隐蔽化趋势,严重威胁关键基础设施安全。与此同时,随着AI技术的快速普及,行业上传敏感数据进行推理的占比持续攀升,其中核心机密占比高达29%,相比传统云服务增长了5倍。AI推理数据因兼具极高的现实价值与长效战略价值,成为量子囤积攻击的首要目标。而传统加密算法在量子计算面前面临“分钟级破解”风险,海量历史数据面临泄露隐患。面对网络攻击手段的持续升级和量子计算带来的根本性加密挑战,传统安全架构已力不从心,构建新一代安全保障体系刻不容缓。
政策引领:强化IPv6安全技术攻关与防护体系
《实施方案》对“增强安全保障能力”作出系统部署:在技术攻关层面,要求“提高IPv6异常流量检测与威胁关联研判等技术能力”;在产品层面,提出引导不支持IPv6的存量安全设备替换升级。研发面向“IPv6+”等新兴技术的安全产品;在防护体系层面,强调“完善IPv6安全防护体系,强化IPv6安全监测,持续提高IPv6安全态势感知、通报预警和应急响应能力”。这一系列部署明确要求,安全能力要从传统的单点防御,转向全域感知、全网协同的内生安全保障体系,为IPv6网络构筑立体化防护屏障。
华为实践:以内生安全方案全面赋能IPv6
针对《实施方案》提出的要求,华为AI WAN内生安全方案给出了系统性的应对措施。该方案将安全能力深度内嵌于网络设备,技术层面,以AI驱动入侵检测和威胁关联研判;产品层面,以独立威胁防护处理板和QKD单板实现存量设备的安全增强;防护体系层面,构建了从异常流量检测、威胁关联研判到态势感知、通报预警的全链条安全闭环。三大能力协同发力,让政策蓝图在现网中落地生根。
设备内生免疫,系统“0”入侵:该方案采用独立威胁防护处理板,搭载专用安全系统,实现独立管控;基于入侵检测AI模型,对系统文件、内存、进程入侵及隐蔽通道异常实现100%检出率。现网部署后,已累计检测到来自8个国家的1亿+报文攻击。
链路量子加密,数据“0”泄露:创新采用内生QKD单板和独家降噪技术,实现量子分发网络与通信网络“两网合一”,以及量子、协商、通信信道“三纤合一”。通过量子加密抵御量子威胁,确保全网数据“0”泄露。
网络数据围栏,流通“0”风险:基于APN6推出数据围栏方案,全网管控流量的转发路径,保证数据在部署了内生安全与量子加密的安全网络中流动,实现端到端的机密性与完整性保障。目前,该方案已服务于500余家企业客户。
《实施方案》的发布,标志着我国IPv6发展迈入以技术创新与融合应用为双轮驱动的新阶段。华为将持续深耕IPv6内生安全技术创新,携手产业伙伴,共同筑牢网络强国建设的坚实底座,为人工智能与各行业智能化升级保驾护航。
所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。
举报邮箱:1002263188@qq.com