零触碰与零信任
2021-11-28李军胡效赫
李军 胡效赫



摘要:随着网络规模持续增加、应用日益复杂以及动态性不断增强,网络自动化的需求愈发迫切。网络转发呈现零触碰的趋势,以实现策略编排的自动化为目标。网络安全呈现零信任的趋势,以实现身份访问的自动化为目标。从基本理念、核心组成以及工业实践的角度对零触碰和零信任进行分析,阐述网络自动化的必要性与发展情形。
关键词:网络自动化;网络转发;零触碰;网络安全;零信任
Abstract: With the increasing scale of networks, complexity of applications, and dynamics of scenarios, there has been an urgent demand of network automation. Network forwarding is becoming zero touch, automating the policy orchestration. Network security is becoming zero trust, automating the identity and access management. Zero touch and zero trust networks are analyzed in three aspects, i.e., basic concept, core components, and industrial practice, and the necessity and development of network automation are described.
Keywords: network automation; network forwarding; zero touch; network security; zero trust
在学术研究中,研究者有时会把网络的转发与安全“正交化”,即把网络转发与网络安全“解耦”开来,以便简化问题、“分而治之”。按照这個原则设计出来的系统架构和解决方案,符合实际管理体系中的人员分工,自然也就比较容易落地应用。然而,网络的转发与安全事实上是高度相关、密不可分的。不发生网络转发的行为,就不存在网络安全的问题。而没有网络安全的保障,网络转发就容易受到攻击。网络转发协议、拓扑和流量的变化,必定会引发网络安全的机制设计、技术构成和实现方式的改变。而网络安全的完备性和有效性,又是与网络转发的私密性、完整性和可靠性交织在一起的。
通常所说的网络,主要是指交换和路由机制对网包的操作。伴随着网络规模和流速的指数增长,协议和应用的日趋纷繁,以及人类生活对网络依赖性的不断加剧,通过人工配置来管理网络的方法经常捉襟见肘、状况百出。网络管理人员难以应对“复杂大系统”。……
