基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告_第1页
基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告_第2页
基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告_第3页
基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告_第4页
基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

*基于安全访问服务边缘(SASE)网络服务质量要求标准立项发展报告StandardizationDevelopmentReport:RequirementsforNetworkQualityofServiceBasedonSecureAccessServiceEdge(SASE)摘要:关键词:SASE;网络服务质量;SD-WAN;零信任;标准化;性能指标;安全访问服务边缘;网络安全Keywords:SASE;NetworkQualityofService;SD-WAN;ZeroTrust;Standardization;PerformanceMetrics;SecureAccessServiceEdge;NetworkSecurity一、引言在数字经济与混合办公模式深度融合的背景下,传统以数据中心为核心、物理边界清晰的网络架构正面临前所未有的挑战。企业对网络的需求已从简单的“连通性”转向“安全、高效、可任意访问”。基于安全访问服务边缘(SecureAccessServiceEdge,SASE)的网络模型应运而生,它通过将广域网(WAN)与网络安全(如SWG、CASB、ZTNA、FWaaS)功能融合至云原生平台,实现了网络与安全的一体化交付。然而,SASE网络在快速发展的同时,也暴露出一系列标准化缺失问题。不同厂商的SASE解决方案在服务质量保障方面定义不一、指标各异,导致用户在选型时缺乏客观比较基准,部署后难以量化评估实际效果。为响应《“十四五”信息化和工业化深度融合发展规划》中对新兴技术标准化探索的号召,工信部通信标准化技术委员会组织制定了行业标准《基于安全访问服务边缘(SASE)网络服务质量要求》(YD/T6847-2026)。该标准的立项旨在填补SASE领域服务质量评估的空白,规范QoS定义、测量方法和关键性能指标(KPI),为促进SASE技术的规范化应用与产业健康发展提供技术支撑。二、标准制定的背景与意义2.1技术背景:SASE架构的演进与瓶颈SASE架构自2019年由Gartner提出后,迅速成为网络与安全融合的主流趋势。其核心理念在于将网络功能(如SD-WAN、路由优化)与安全能力(如身份认证、数据防泄漏)整合在统一的云边缘节点中。根据IDC预测,全球SASE市场在未来五年内将保持快速增长。然而,SASE的分布式云部署特性带来了复杂的QoS问题。相比于传统MPLS专线,SASE网络需要穿越公共互联网,其性能受限于ISP网络质量、云节点调度策略、加密隧道开销以及安全策略的扫描深度。当前,行业缺乏对以下问题的统一标准:-QoS维度的定义:何时、何种应用场景下,应优先保障带宽还是安全检测的完整性?-性能指标的量化:加密流量下的吞吐量、零信任策略下的首次连接时延等,缺乏明确的阈值。-测量方法:如何模拟真实用户在多分支、多云环境下的SASE性能?2.2政策与市场驱动工信部印发的《关于促进网络安全产业发展的指导意见(2026修订版)》明确提到,要“加快云安全、SASE、零信任等新型安全技术的标准制定”。YD/T6847-2026的制定正是响应这一政策号召的具体举措。从市场端看,运营商、云服务商及网络安全厂商均需一套统一的“度量衡”,以提升产品透明度,避免“低价低质”的恶性竞争。2.3标准的定义与价值本标准“基于安全访问服务边缘(SASE)网络服务质量要求”界定了SASE环境下,网络服务质量的直接期望。其价值在于:1.定义基线:为SASE服务的上线、运维、验收提供最低可接受的质量参数。2.指导最优实践:为SD-WAN广域网优化与安全策略执行的协同提供量化指导。3.降低用户风险:帮助企业和机构在采购SASE服务时,能够依据标准条款进行合同约束与SLA(服务等级协议)设定。三、标准核心内容与指标体系YD/T6847-2026标准作为行业标准(邮电通信),其核心任务是建立一套可测量、可比较、可复现的SASE网络服务质量模型。其内容主要涵盖以下方面:3.1服务质量模型定义本标准参考ITU-TY.1540和RFC7285(ALTO)等国际标准,结合SASE“网络+安全”的特殊性,定义了三维一体的QoS评价模型:-网络层性能:侧重于基础数据转发能力,包括:-时延(Latency):用户端到SASE接入点及后续SASE节点到目标应用的端到端时延。需考虑不同加密算法(如TLS1.3,IPsec)下的时延增加。-时延抖动(Jitter):实时通信(VoIP、视频会议)的关键指标,标准建议在典型核心网段不超过±5ms。-丢包率(PacketLoss):尤其在精细化安全元数据采样场景下的控制要求,标准提出基于COTS的重传机制下的可接受上限。-吞吐量(Throughput):在启用安全功能(如SWG防病毒、CASBDLP)前后的实际处理能力。-安全策略执行效率:区别于传统QoS,本标准强调安全即服务(SecaaS)的性能开销:-策略启动时间(PolicyLatency):从用户发起访问到零信任策略决策完成的耗时。-并发连接数(ConcurrentConnections):SASE网关在维持安全状态检查下的处理能力。-体验质量(QoE)映射:将上述KPI与真实应用体验挂钩。例如,综合得分对应Excel/Word文档传输的流畅度,VS分对应高清视频会议的无卡顿率。3.2关键性能指标阈值与分级标准对服务质量进行了分级以应对不同业务场景:-一级(S级/卓越级):适用于金融交易、实时外科手术等,要求端到端时延<10ms,丢包率<0.001%,吞吐量波动<5%。(通常在SASE骨干私有链路上实现)。-二级(A级/高级):适用于视频会议、云桌面等,要求时延<30ms,抖动<5ms,丢包率<0.1%。-三级(B级/标准级):适用于邮件、远程办公等,要求时延<100ms,丢包率<1%。-四级(基础级):适用于一般性网络访问,提供基本保障。3.3测试与验证方法为保证标准具有可操作性,标准定义了实验室测试(采用专用流量发生器和商业攻防演练平台)与现网抽测(通过软件探针部署于终端和服务器)两种方法。测试脚本需包含混合流量、安全风暴、多路径切换等典型场景。此外,标准还强调了对SASE控制平面(编排器/管理服务)可用性(通常要求99.99%)的测量要求。四、标准修订与主要贡献单位介绍4.1标准起草与核心参编单位该标准的制定汇聚了国内SASE产业链的头部力量。主要起草单位包括中国信息通信研究院(CAICT)、中国电信集团有限公司、华为技术有限公司、深信服科技股份有限公司、奇安信科技集团股份有限公司等。其中,中国信息通信研究院(CAICT)作为核心牵头单位,发挥了不可替代的统筹与智库作用。4.2重点单位深入分析:中国信息通信研究院(CAICT)1.单位概况与定位中国信息通信研究院(简称“信通院”),始建于1957年,是工业和信息化部直属的科研事业单位。作为国家在信息通信领域最重要的支撑单位,信通院是国家ICT领域重点智库、国家标准化组织核心平台,以及融合创新领域的权威评测机构。在网络安全与软件领域,信通院旗下的泰尔系统实验室、安全研究所、云计算与大数据研究所等核心部门长期深耕SASE、零信任、SD-WAN等前沿技术。2.主导标准立项的内在动因信通院主导该标准的制定,根植于其“国家高端智库”与“行业创新平台”的双重定位。随着国内SASE市场从“概念炒作”转向“规模部署”,信通院敏锐地洞察到QoS标准化是制约行业大规模落地的关键堵点。具体原因包括:-技术中立性:信通院作为非商业性机构,能够跳出厂商利益,制定公平、客观的性能基准,避免“低价却低质”的恶性竞争。-测试验证能力:信通院拥有全球领先的通信与安全测试实验室(如泰尔实验室),具备模拟万级用户并发、千兆混合加密流量的测试平台,为新标准的指标阈值验证提供了坚实的数据支撑。-政策衔接性:信通院直接参与工信部政策制定,该标准能够很好地与国家“新型工业化”、“云网融合”、“数据安全”等顶层设计相衔接,具备天然的政策示范效应。3.在该标准中的具体贡献信通院作为第一起草单位,完成了以下核心工作:-架构设计:提出了“网络层+安全层+体验层”的三层QoS模型,创新性地将安全策略启动时延纳入KPI体系。-指标体系搭建:通过大量的实测,收集了国内主流公有云服务商、运营商及专线用户的SASE网络性能基线数据,并以此为基础制定了分级指标体系,确保了标准的科学性与实用性。-协调资源:协调了运营商(偏重网络)、安全厂商(偏重安全)、云服务商(偏重计算)之间的利益与诉求,统一了对于“服务质量”的认知,是标准得以顺利推进的“润滑剂”。-国际对齐:作为ITU-T、IETF等国际组织的活跃成员,信通院在制定过程中保持了与国际标准(如ETSINEV、IETFSFC)的对齐,提升了中国标准的国际兼容性与影响力。4.未来角色延续信通院在标准发布后,将主导搭建“SASE服务质量等级认证体系”。这意味着,该标准不仅是技术文件,更是未来产品选型、项目招标、SLA履约的“法律文件”。信通院通过提供合规测试服务,将标准转化为市场准入门槛,持续推动产业优胜劣汰。五、结论与展望YD/T6847-2026《基于安全访问服务边缘(SASE)网络服务质量要求》的立项与制定,标志着我国在SASE这一融合性技术领域的标准化工作迈出了关键性的一步。该标准首次系统性地整合了传统IP网络服务质量与云原生安全策略执行效率,构建了包含时延、抖动、吞吐量、并发连接、策略启动时间等在内的全方位性能评价矩阵。结论:1.填补行业标准空白:该标准明确解决了SASE领域“有框架、无量化”的问题,为产品研发商提供了开发基准,为应用方提供了选型标尺和服务监督依据。2.促进产业链协同:通过设定清晰的分级标准,上游芯片厂商(如支持加密加速的NP)、中游设备与软件商、下游集成商及最终用户,在质量评价层面实现了语言统一,提升了产业协作效率。展望:随着人工智能(AI)与边缘计算的进一步融合,SASE网络的服务质量将面临更复杂的挑战。例如,如何量化AI驱动的主动防御策略对用户体验的影响?如何评估算力网络服务(如AIGC推理)接入SASE的网络服务质量?未来,该标准可能需要向以下方向发展:-动态QoS(智能QoS):引入AI/ML模型,根据业务流量动态微调安全策略深度与带宽资源分配,实现自适应SLA。-跨云互通QoS:随着SASE向多云/混合云延伸,需要定

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论