近日,中國電信研究院聯(lián)合中關村實驗室、華為及新華三公司,針對IPv6網(wǎng)絡源地址偽造這一核心安全難題,成功完成下一代互聯(lián)網(wǎng)源地址驗證SAVNET增強技術研發(fā)與試驗,通過多維度技術創(chuàng)新,突破了SAVNET技術在運營商級網(wǎng)絡的應用瓶頸,為構建可信的下一代互聯(lián)網(wǎng)IPv6基礎設施提供了關鍵支撐。
據(jù)國際互聯(lián)網(wǎng)機構CAIDA分析,當前約34%的IPv6網(wǎng)絡存在源地址可偽造風險,這一問題嚴重威脅網(wǎng)絡安全。面對這一挑戰(zhàn),中國電信研究院依托電信大科創(chuàng)裝置廣域網(wǎng),聚焦運營商大規(guī)模組網(wǎng)需求,在多個關鍵領域實現(xiàn)技術突破:一是創(chuàng)新分層索引技術機制,打破表項容量與接口數(shù)量的線性關聯(lián)限制,具備超20萬條SAVNET表項處理能力,有效解決密集組網(wǎng)架構下的運營難題;二是研發(fā)指針迭代處理技術與路由預計算保護機制,實現(xiàn)域內(nèi)域間異構組網(wǎng)切換下收斂時間由分鐘級降低至亞秒級,顯著提升運營網(wǎng)絡故障自愈效率;三是攻克SAVNET與策略路由、典型混合組網(wǎng)的技術協(xié)同難題,覆蓋接入、網(wǎng)內(nèi)中繼、網(wǎng)間互聯(lián)等全場景,確保不同架構下的網(wǎng)絡穩(wěn)定性。
此次研發(fā)試驗是中國電信在下一代互聯(lián)網(wǎng)安全領域技術創(chuàng)新的重要實踐,通過開展運營能力增強技術研發(fā)與多廠商異構組網(wǎng)試驗驗證,不僅推動SAVNET技術從實驗室向運營商級網(wǎng)絡落地轉化,更為該技術的規(guī)模運營部署與IETF國際標準推進提供關鍵支撐,將有力助力國家數(shù)字基礎設施安全升級,為移動、寬帶、智算AI等關鍵業(yè)務發(fā)展賦能。