2020年8月31日,教育部科技司發布關于《報送教育系統IPv6規模部署落實情況》的通知,要求各單位填寫推進IPv6規模部署總結報告,并提出將結合技術手段,監測各項任務的落實情況。
這就意味著,教育系統IPv6部署勢在必行,不容許再拖延。
教育部辦公廳曾發布關于貫徹落實《推進互聯網協議第六版(IPv6)規模部署行動計劃》的通知:到2020年底,教育系統的各類網絡、門戶網站和重要應用系統完成IPv6改造,支持IPv6訪問;基于IPv6的安全保障體系基本形成。
從政策要求的任務來看,2020年的時間節點已經臨近。
就目前情況而言,雖然高校IPv6升級改造成效明顯,但IPv6安全保障體系的建立,仍然是改造路上的頭號問題。
IPv6協議特點、IPv6地址分配機制,網絡層次結構等與IPv4存在很多不同,也產生了新的脆弱性,并成為IPv6網絡的薄弱點。現有很多IPv4網絡安全的經驗和方法,在IPv6網絡上都是失效的,IPv6的網絡安全問題需要有新的解決方案。
而在基礎的網絡安全中,身份認證作為第一道,甚至是最重要的一道防線,占據著重要地位。
那么,校園網IPv6的身份認證安全升級該如何進行?
阿優科技緊跟國家網絡安全法律法規、政策要求、信息技術前沿和等級保護實際需求。為解決高校升級IPv6面臨的問題,潛心研發出一套安全、高效、有序IPv6認證管理解決方案。
該方案貫穿IPv6用戶從地址分配管理到日志審計的全環節,為IPv6網絡部署升級中所面臨的認證體驗、地址審計、實名認證、廠家兼容等多種棘手問題提供解決辦法。
01 靈活融合,滿足差異化需求
提供融合統一身份平臺的地址實名分配、授權用戶代認證、預注冊專線用戶等多種靈活的人物融合網絡準入認證授權方案,既實現泛終端設備準入管理和訪問控制,又能提供人性化的權限管理操作平臺,滿足不同學校在不同IPv6建設階段的差異化訴求。
02 安全合規,保障網絡高效運營
針對IPv6特性滿足高校等保三級測評中的安全邊界、訪問控制和日志審計的相關合規要求,提升校園網網絡安全質量。
03 廣泛的設備廠家IPv6兼容
秉承一貫的兼容互通原則,全方位支持華為、華三、銳捷、Juniper、中興等廠家網絡設備IPv6準入準出認證業務功能特性,保障客戶投資和方案靈活性。
04 滿足多場景需求,匹配各種校園網絡架構
解決方案支持各種IPv6組網網絡場景,包括傳統三層網絡、扁平化網絡、SDN網絡,和認證網關、旁掛認證服務器、及多運營商接入場景。
截止到目前為止,城市熱點已經助力上海外國語大學、桂林理工大學、西安郵電大學等高校完成了校園網IPv6安全升級。
高校校園網進行IPv6升級改造,是時代發展的需求,也是順應國家政策發展的需要。阿優科技助力高校完成IPv6升級改造,加速推進中國IPv6的安全規模部署。