工聯網消息(IItime) 近日,中國電信研究院聯合中關村實驗室、華為及新華三公司,針對IPv6網絡源地址偽造這一核心安全難題,成功完成下一代互聯網源地址驗證SAVNET增強技術研發與試驗,通過多維度技術創新,突破了SAVNET技術在運營商級網絡的應用瓶頸,為構建可信的下一代互聯網IPv6基礎設施提供了關鍵支撐。
據國際互聯網機構CAIDA分析,當前約34%的IPv6網絡存在源地址可偽造風險,這一問題嚴重威脅網絡安全。面對這一挑戰,中國電信研究院依托電信大科創裝置廣域網,聚焦運營商大規模組網需求,在多個關鍵領域實現技術突破:一是創新分層索引技術機制,打破表項容量與接口數量的線性關聯限制,具備超20萬條SAVNET表項處理能力,有效解決密集組網架構下的運營難題;二是研發指針迭代處理技術與路由預計算保護機制,實現域內域間異構組網切換下收斂時間由分鐘級降低至亞秒級,顯著提升運營網絡故障自愈效率;三是攻克SAVNET與策略路由、典型混合組網的技術協同難題,覆蓋接入、網內中繼、網間互聯等全場景,確保不同架構下的網絡穩定性。
此次研發試驗是中國電信在下一代互聯網安全領域技術創新的重要實踐,通過開展運營能力增強技術研發與多廠商異構組網試驗驗證,不僅推動SAVNET技術從實驗室向運營商級網絡落地轉化,更為該技術的規模運營部署與IETF國際標準推進提供關鍵支撐,將有力助力國家數字基礎設施安全升級,為移動、寬帶、智算AI等關鍵業務發展賦能。