下一代网安全技术的研究( 三 )


对通信信息网而言,从纵向来看,可分为三层,即业务网、承载网和传送网 。这三层网中的任何一个网又都是由数据平面、控制平面和治理平面所组成 。保证网络安全的必要条件是,这三个网的所有平面都必须是安全的 。只有这些平面全部是安全的,网络才能是安全的 。
(1)控制平面 。控制平面是网络的灵魂,只有控制平面安全才能保证网络的正常运行 。威胁控制平面安全的因素主要有三个:其一是节点设备之间的信任关系,一个不可信任的节点设备进入网内,假如答应其交换控制信息,显然会对网络构成极大的威胁 。举个例子来说,IP网内路由器之间路由信息的交换是通过控制平面来实现的,假如一个不可

推荐阅读