网络安全作为国家安全的重要组成部分,与其它各领域安全相互交融、相互影响,已经成为我国面临的最复杂、最现实、最严峻的非传统安全问题之一。近年来,《网络安全法》、《数据安全法》、《个人信息保护法》、《关键信息基础设施安全保护条例》等一系列法律法规和政策文件相继颁布实施,构建起网络安全政策法规体系的“四梁八柱”,网络综合治理体系已基本建成;网络空间国际话语权和影响力明显增强,网络强国建设迈出新步伐;网络产品和技术服务层出不穷,产业规模持续增长,产业综合实力不断提高。
网络路由设备及路由信息作为互联网的“神经中枢”,在实现不同网络之间互联互通的同时,也是网络安全风险防范的重点领域之一。因此,开展路由数据库验证与路由监测系统建设对于提高互联网路由国际治理中的自主地位和话语权、维护国家网络安全、感知发现路由层面的网络运行风险、支撑工信部门行业监管与安全保障工作等方面具有重要意义。
项目创新点及特点在于:通过采用RPKI架构,研发了RPKI递归服务专用设备服务器、RPKI解析专用设备服务器、RPKI本地化处理专用设备服务器、路由安全探针服务器等产品,构建了可覆盖2亿以上IP地址的路由注册验证及存储数据库,解决了自治域(AS)的路由劫持问题;同时,提出了一种数据安全存储方法,配套开发了数据安全存储装置、计算机网络安全监测及基于数据库的风险数据分析等系统,构建了自适应数据获取机制、多路由节点及链路状态协同监测的防御策略,实现了路由防劫持及网络潜在威胁和攻击行为的主动识别与处置;国内首次实现了三大通信运营商数据信息互联互通的路由和验证功能,可对外提供路由注册、路由验证以及注册数据的核验能力,填补了中文互联网的解析和标识识别内容的空白。
项目具有自主知识产权,已获多件发明专利及软件著作权;项目专用硬件产品已通过国家电子计算机质量检验检测中心组织的国家强制性产品试验,并获相关认证证书;项目成果已获多项国家科技计划支持,并被中国信息通信研究院、三大通信运营商、中国电子科技集团有限公司、国网信通产业集团有限公司、中国电力科学院及国家工业信息安全发展研究中心等单位采用,应用效果良好。
1.邱 亮 2.刘 涛 3.陈增松 4.岳 林 5.伍颜晖 6.李志军 7.周 何 8.王 超 9.张 帅
|
评价单位: |
中国民营科技促进会 |
报告编号: |
202401003075 |
评价日期: |
2024-04-28 |
|
组织单位: |
中国民营科技促进会科技成果转化办公室 |
项目负责: |
雷智旺 |
成果管理: |
13681429210 |
1.提供的资料齐全,符合评价要求。
2.项目主要创新点及特点如下:
(1)通过采用RPKI架构,研发了RPKI递归服务专用设备服务器、RPKI解析专用设备服务器、RPKI本地化处理专用设备服务器、路由安全探针服务器等产品,构建了可覆盖2亿以上IP地址的路由注册验证及存储数据库,解决了自治域(AS)的路由劫持问题。
(2)提出了一种数据安全存储方法,配套开发了数据安全存储装置、计算机网络安全监测及基于数据库的风险数据分析等系统,构建了自适应数据获取机制、多路由节点及链路状态协同监测的防御策略,实现了路由防劫持及网络潜在威胁和攻击行为的主动识别与处置。
(3)国内首次实现了三大通信运营商数据信息互联互通的路由和验证功能,可对外提供路由注册、路由验证以及注册数据的核验能力,填补了中文互联网的解析和标识识别内容的空白。
3.项目专用硬件产品已通过国家电子计算机质量检验检测中心组织的国家强制性产品试验,并获相关认证证书。
4.项目成果已获多项国家科技计划支持,并被中国信息通信研究院、三大通信运营商、中国电子科技集团有限公司、国网信通产业集团有限公司、中国电力科学研究院及国家工业信息安全发展研究中心等单位采用,应用效果良好。
5.项目具有自主知识产权,已获多件发明专利及软件著作权。
评价委员会认为:该项目填补了国内路由防劫持领域的空白,整体技术达到国内领先水平,同意通过科技成果评价。
姓名 |
工作单位 |
职称 |
从事专业 |
张 宁 |
北京大学信息科学技术创新研究院 |
正高 | 计算机技术 |
常 霞 |
国家计算机网络与信息安全中心 |
正高 | 网络安全 |
张向阳 |
中国科学院软件研究所 |
正高 | 软件工程 |
周 鸣 |
中国电信 |
正高 | 通信 |
周 迎 |
科技部火炬中心 |
正高 | 科技管理 |