0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

明阳 IPv6 安全自组网加速零信任网络市场普及

明阳研究院IPv6 2025-06-24 09:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着互联网、移动互联网、物联网5G 以及云计算在政治、经济和社会各个领域的广泛渗透和深入发展,全球正步入一个“万网融合、万物互联”的新时代。在这一进程中,国内关键基础设施、各行业和领域的网络基础设施以及应用基础设施正面临日益增长的安全风险。明阳研究院自主研发的IPv6 安全自组网,利用网络虚拟化技术,在不改造现有物理网络的前提下,快速将政府或企业的内部网络空间解耦,在碎片化的物理网络之上构建一个能轻松集中管控的零信任网络解决多年来网络安全能力与业务灵活性互相掣肘的问题,帮助政府和企业有效应对日益复杂的安全态势。

明阳在零信任赛道创新独树一帜的底层逻辑

当前的主流技术、产品和解决方案,无论是在网络层面还是安全层面,大多采用“基于边界”的模式。其核心特征包括:可见性等同于安全性、攻击的不可避免性以及先连接后保护的策略。因此,需要部署更多的防火墙、安全网闸、入侵防御/入侵检测系统(IPS/IDS)、数据库审计、虚拟专用网络(VPN)、虚拟局域网(VLANs)、访问控制列表(ACL)、SSH密钥等,构建更为复杂的网络架构和安全体系。然而,这些措施无法根本解决问题,也无法适应 IPv6 大规模部署、新技术采纳和应用融合需求,以及未知安全挑战和未来应用需求。明阳研究院耗费了大量的时间和精力从网络底层架构进行能力升级,通过底层能力创新赋能上层安全应用,全面提升政府和企业在威胁防御、可信访问和安全运营的综合安全能力。创新性地从网络层着手构建新的安全理念和架构,因此,明阳IPv6 安全自组网有机会替代 VPN 和防火墙等成为未来安全世界的基石产品。

明阳 IPv6 安全自组网解决方案思路

研究院经过细致的分析,针对当前所遭遇的各类安全挑战、大型及中型IPv6 网络基础设施、以及应用基础设施在承载复杂业务和应用支持方面的需求,并深入研究安全威胁和 IPv6 网络基础设施,最终提出“明阳 IPv6 安全自组织网络”(以下简称“明阳安全自组网”)的综合解决方案。

实现:

1、能够在任何网络(国际互联网、行业及企业专网、内部网络、物联网及IIoT等)上实现安全访问、加密通信和完全隐形。

2、保护网络中的所有终端、资源,包括但不限于云、网、边、端,以全网、全栈覆盖跨区域、部门的网络基础设施、应用基础设施。

3、可在现有环境中部署和运行而无需升级改造相关的网络基础设施、应用基础设施,充分保护已有投资。

作为明阳产业技术研究院自主研发IPv6 标识定义网络(IDN)的组成部分,明阳安全自组织网络解决方案通过系统性融合多项安全技术,为任何网络基础设施、应用基础设施提供全面、纵深防御。

针对当前及未来泛在网络环境,明阳安全自组网采纳了以用户为核心的设计理念,构筑了一个安全、私密且便于管理的专属互联网络。该网络架构在现有网络基础设施之上,借助虚拟化与服务化技术,实现了覆盖网络(Overlay),允许用户自定义多个虚拟信任域构成的覆盖网络。每个域的边缘服务(包括网关和终端代理)均配备全球唯一的密码标识,从而构建起一个能够跨越各种设备、网络和环境的专属网络。明阳安全自组网在保障用户设备网络不可见性方面,与“物理隔离”解决方案相媲美,有效阻止了非法用户(例如黑客)的侵入和资源访问。与传统网络依赖IP地址进行设备识别和定位的做法不同,明阳安全自组网为接入的终端分配一个加密身份,即 IPv6 密码标识,作为网络通信的唯一标准。设备在默认情况下仅通过密码标识进行通信,避免了被外部探查者(如网络扫描工具)发现的风险。这种设计理念是“无门可入”,从根本上杜绝了外部入侵者和非法用户的侵入可能性。因此,明阳安全自组网提供了一个端到端、纵深防御的安全体系,解决了网络安全与业务灵活性互相牵制的问题,让每个数据包具备身份,使客户网络环境符合零信任原则落地条件。

相比其他零信任方案,明阳安全自组网能更快、更简洁的落地交付,能适应各种复杂网络环境,无需影响现有网络和业务,同时还能赋能其他已建安全系统,帮助客户以身份为中心重构了整个网络和安全架构。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8389

    浏览量

    95720
  • IPv6
    +关注

    关注

    6

    文章

    739

    浏览量

    62932
  • 自组网
    +关注

    关注

    1

    文章

    152

    浏览量

    20264
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何调出 IPv6 地址?

    如何调出 IPv6 地址? 启用后需要进行哪些设置才能在 lwIP 堆栈 IPv6 中实现 期待 RDB Board 中有关 IPv6 的参考文件 要用 IPv6 替换
    发表于 04-22 06:27

    IPv6 Only 进入倒计时 ,单栈替代双栈成网络演进必然选择

    导向明确及全球实践加速IPv6单栈替代IPv4/IPv6双栈的进程已进入倒计时。长期以来,IPv4/I
    的头像 发表于 12-23 09:59 1844次阅读
    <b class='flag-5'>IPv6</b> Only 进入倒计时 ,单栈替代双栈成<b class='flag-5'>网络</b>演进必然选择

    杭州移动携手华为破解IPv6流量提升难题

    近年来,随着网络技术升级需求与国家信息化战略的深入推进,我国正全面加速IPv6规模部署进程。中央网信办等三部委联合印发的《2025年深入推进IPv6规模部署和应用工作要点》明确提出,到
    的头像 发表于 12-17 16:36 936次阅读
    杭州移动携手华为破解<b class='flag-5'>IPv6</b>流量提升难题

    盘点 2025 年全球 IPv6 大事件

    2025年是全球IPv6规模部署关键攻坚年,IPv6在互联网基础设施演进中的核心地位愈发凸显。各国已从政策引导、技术适配到产业应用形成全方位推进格局。值此2025年岁末之际,不妨共同来回望这一年全球
    的头像 发表于 12-16 14:55 1043次阅读
    盘点 2025 年全球 <b class='flag-5'>IPv6</b> 大事件

    IPv6 × 数据空间,构筑跨境数据可信流通的全链路信任底座

    近日,下一代互联网国家工程中心主任刘东教授,在“世界互联网大会数据治理论坛”发表了《IPv6驱动的跨境数据流通实践与未来展望》的主题演讲。系统阐述了以IPv6为核心的全球数据可信流通技术路径,提出以
    的头像 发表于 12-02 09:33 836次阅读
    <b class='flag-5'>IPv6</b> × 数据空间,构筑跨境数据可信流通的全链路<b class='flag-5'>信任</b>底座

    全力推进 IPv6 单栈的必要性

    日前,CERNET网络中心副主任、清华大学电子工程系李星教授在海淀区互联网信息办推出的《大咖聊网安》访谈节目中回顾了IPv6的发展历史,指出部署IPv6的关键点在于必须全力推进“IPv6
    的头像 发表于 09-23 09:24 1765次阅读
    全力推进 <b class='flag-5'>IPv6</b> 单栈的必要性

    RT-Thread+STM32F429IGT6+LWIP(2.1.2)开启IPV6功能,无法获取有效IPV6地址怎么处理?

    我已经用正点原子的阿波罗开发板移植了PHY芯片(YT8512C,RMII接口),完成了TCP/IP网络功能,可以自动获取IPV4地址以及ping功能;现在我需要增加IPV6协议,按照官方给的编程手册
    发表于 09-19 06:01

    筑牢 IPv6 普及、 万网融合背景下的安全防线

    2023年印发的《数字中国建设整体布局规划》进一步指出,建设数字中国是数字时代推进中国式现代化的重要引擎,对全面建设社会主义现代化国家意义重大。而IPv6作为网络强国战略的重要基石,正逐步构建起更加高效、安全
    的头像 发表于 09-16 09:22 1378次阅读
    筑牢 <b class='flag-5'>IPv6</b> <b class='flag-5'>普及</b>、 万网融合背景下的<b class='flag-5'>安全</b>防线

    IPv6 解决方案,精准扫清深化部署中的难点与痛点

    随着IPv4地址的枯竭和IPv6规模化部署的加速,企业网络和应用系统向IPv6迁移已成为不可逆转的趋势。然而,在实际推进过程中,企业往往面临
    的头像 发表于 08-19 14:28 1874次阅读
    <b class='flag-5'>明</b><b class='flag-5'>阳</b> <b class='flag-5'>IPv6</b> 解决方案,精准扫清深化部署中的难点与痛点

    ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是
    的头像 发表于 08-05 09:34 1535次阅读
    <b class='flag-5'>明</b><b class='flag-5'>阳</b> ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    IPv6 安全自组网帮助客户在全球范围内构建业务安全访问网络

    网络安全领域从不缺乏引人关注的焦点议题。随着企业数字化转型不断走向纵深,SaaS应用及交付模式日益普及。再叠加5G、边缘计算等技术的快速崛起,原本泾渭分明的网络安全边界正变得愈发模糊。回顾从20世纪
    的头像 发表于 07-22 09:26 1647次阅读
    <b class='flag-5'>明</b><b class='flag-5'>阳</b> <b class='flag-5'>IPv6</b> <b class='flag-5'>安全</b><b class='flag-5'>自组网</b>帮助客户在全球范围内构建业务<b class='flag-5'>安全</b>访问<b class='flag-5'>网络</b>

    IPv6 深化部署解决方案--助力数字政府建设迈上新台阶

    、提升政务服务能力与治理水平的关键一步。IPv6作为互联网的下一代核心协议,具有地址资源丰富、安全性高、移动性好等显著优势,能够为数字政府建设提供更为坚实的网络
    的头像 发表于 07-15 09:49 1895次阅读
    <b class='flag-5'>明</b><b class='flag-5'>阳</b> <b class='flag-5'>IPv6</b> 深化部署解决方案--助力数字政府建设迈上新台阶

    网络碎片化时代的安全破局-- IPv6 安全自组网

    随着云计算、移动互联网、物联网、5G等基础技术的革新,政府和企业的办公网、生产网都出现了巨大变化——网络越来越碎片化了。一个企业同时使用多个云服务、多个数据中心、多个办公职场已经非常普遍。再加上移动
    的头像 发表于 07-08 09:45 1423次阅读
    <b class='flag-5'>网络</b>碎片化时代的<b class='flag-5'>安全</b>破局--<b class='flag-5'>明</b><b class='flag-5'>阳</b> <b class='flag-5'>IPv6</b> <b class='flag-5'>安全</b><b class='flag-5'>自组网</b>

    IPv6 安全自组网重新定义网络安全边界

    我们生活在互联网化的时代,在这里物理和虚拟世界复杂地交织在一起。传统安全模式下,我们以IP为核心做了很多工作,基本可以满足日常的业务安全和运维管理,客观上也帮助政府和企业建立起一道道看似坚不可摧
    的头像 发表于 07-01 10:16 1476次阅读
    <b class='flag-5'>明</b><b class='flag-5'>阳</b> <b class='flag-5'>IPv6</b> <b class='flag-5'>安全</b><b class='flag-5'>自组网</b>重新定义<b class='flag-5'>网络安全</b>边界

    IPv6信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6信任架构逐渐成为该领域的焦点,它们的融合正为
    的头像 发表于 06-10 13:25 1581次阅读
    <b class='flag-5'>IPv6</b> 与<b class='flag-5'>零</b><b class='flag-5'>信任</b>架构重塑<b class='flag-5'>网络安全</b>新格局