發布時間:2023-02-03
近日,吉大正元研究院正式公布零信任領域的最新研究成果 —— 變參數全維空間對等網絡技術(Full Mesh Network)。根據研究顯示,通過全新的Full Mesh組網方式實現的零信任安全網絡架構,不僅可以有效提高網絡的可用性和安全性,同時也具備高度可擴展性以及簡單易用的特性。
隨著遠程移動辦公的逐漸普及,接入辦公業務網絡終端設備類型的不斷增加,零信任網絡等新興的組網方式逐漸開始普及,但是因為目前組網實踐中仍然需要依靠VPN等設備解決接入和授權的問題,這就帶來了由于代理的中心式拓撲導致中心節點成為網絡的瓶頸和單點故障節點。
零信任研究成果
Full Mesh技術大幅提升網絡性能和質量
結合零信任安全思路,通過實現網絡中所有通信節點之間點對點的Full Mesh通信方式便成為了目前最合理的解決思路,而要實現真正可行的Full Mesh通信,首先需要解決NAT穿透的問題,而吉大正元研究院本次的“變參數全維空間對等網絡技術(Full Mesh Network)”研究基于生日悖論的理論,提出了滿足Full Mesh組網需求的解決方案。
Full Mesh Network架構
研究實驗數據表明,通過這項技術能夠讓網絡更加可靠、安全、高效。在實驗中,這種網絡架構的端到端對等網絡收益得到了大幅提升。
核心技術特點
正元研究院
變參數全維空間對等組網技術解析
基于生日悖論理論的100%內網穿透率
為了在現有IPv4/IPv6網絡環境中實現Full Mesh網絡能力,正元研究院經過不懈的攻關,突破了內網穿透的關鍵技術,達成了100%內網穿透率。
正元的內網穿透技術基于生日悖論理論,在2秒之內可獲得50%成功率,而將時間延長至20秒則可以獲得接近100%的成功率。
全維空間變參技術演化多種變形拓撲
變參數全維空間對等組網技術充分利用的Full Mesh拓撲的優勢,通過獨特的全維空間變參技術,可以演化出多種網絡拓撲。
理論依據如下公式:
其中
G:Gateway:0不需要網關;1必須需要網關;
PB:NAT穿透率,0無法實現full mesh;1 可以實現full mesh
θ:是否需要全鏈路加密
通過調整公式中的各個參數取值,可以支持point-2-site, site-2-site, site mesh等多種變形拓撲,涵蓋了幾乎所有組網需求。