信息安全研究 ›› 2015, Vol. 1 ›› Issue (1): 9-18.

• 学术论文 • 上一篇    下一篇

未来网络体系结构及安全设计综述

  

  1. 1)(北京大学信息科学技术学院,高可信软件技术教育部重点实验室(北京大学),网络和软件安全保障教育部重点实验室(北京大学),北京100871) 2)(北京大学软件工程国家工程研究中心 北京 100871)
  • 出版日期:2015-10-05 发布日期:2016-01-18
  • 作者简介:陈 钟,男,1963年生,教授,主要研究领域为计算机软件与理论、密码学、网络与信息安全. 关 志 (通讯作者),男,1980年生,副研究员,主要研究领域为计算机软件与理论、密码学、网络与信息安全. 孟宏伟,男,1983年生,博士研究生,主要研究领域为未来网络体系结构、网络与信息安全. 孟子骞,男,1990年生,博士研究生,主要研究领域为未来网络体系结构、网络与信息安全.
  • 基金资助:
    国家自然科学基金项目(61170263)

A Survey of Future Internet Architecture and Security Design

  1. 1)(School of Electronics Engineering and Computer Science, Peking University; Key Laboratory of High Confidence Software Technologies (Peking University), Ministry of Education; Key Laboratory of Network and Software Security Assurance (Peking University), Ministry of Education; Beijing, 100871)
  • Online:2015-10-05 Published:2016-01-18

摘要: 由于现有互联网体系结构在满足未来新需求、应对新问题所面临的技术挑战,未来网络体系结构研究正成为全球关注的热点。通过介绍美国自然科学基金支持的三个未来网络体系结构研究项目,阐述了典型的未来网络体系结构特点和安全方面的技术路线,并从安全视角提出了内生式安全、基于CPK的认证和隐私与安全兼顾的研究设想。

关键词: 未来网络体系结构, 命名数据网络, 移动性, 可表达网络, 内生式安全, 隐私保护

Abstract: The research of future Internet architecture has become a hot field of global research because of the fact that the current Internet can’t satisfy the increasing needs and solve emerging problems. This paper introduces and compares the security features of three Future Internet Architecture research programs supported by National Science Foundation of United States. Furthermore, this paper proposes intrinsic security, CPK based authentication, balancing between privacy and accountability as three research direction for the security of future Internet architecture.

Key words: Future Internet Architecture, Name Data Networking, Mobility, Expressive Internet, Intrinsic Security, Privacy Protection