在伦敦会议上,刘亚东以中国专家身份发表《来自中国专家的贡献——能够实现可信连接的新通讯规则及可信路由器的讨论》报告(Contribution from Chinese Experts——Discussion on new communication rule which can realize Trusting Connection and Trusting router)——作者南湘浩、赵建国、谢建平、刘亚东。 该文件已经作为SC6的正式文件流通(文件号:N14398)。
中国专家根据网际安全及可信系统理念,首次在世界上提出在通讯协议报头中增加标识认÷证(相当于在信封上增加身份标识),进行原始地址的真伪认÷证,实现了互联网通讯机制从信任机制改变为怀疑机制、及先验证后通讯的新通讯规则,把世界公鈅体制中领先的中国CPK标识认÷证技术与中国自主创新的IPv9协议结合(IPv9+CPK),验证成功上述可信连接系统,从基于网络地址的通讯(Communication on IP)进一步提升在地址中含有标识成为基于标识的通讯(Communication on ID),为实现可信安全的新一代(未来)网络(包括现有网络)提供了新的框架结构、理念和验证经验。
同时作为发言的补充和参考,在会场上散发了中国电子工业出版社出版的南湘浩教授所著《网际安全技术构架—基于标识认÷证的可信系统》(Cyber Security Technical Framework—Trusting System based on Identity Authentication)英文版。2004年美洲密码年会执行主席James P. Hughes为该书写了序,给予了很高的评价:“CPK集中了公钥密码梦寐以求的所有优点,将公钥密码向前推进了一大步”,“本书也许不能造就世界和平,但可以为整顿当今混乱的互联网提供路线图。”(This book may not result in world peace, but it can provide a roadmap to calm the chaos which exists on the internet today.)
未来网络通用安全模块包括:标识认÷证、安全基础通讯协议、可信连接(General security model for the Future Network; including Identity authentication,secure fundamental protocol and Trusting Connection);
未来网络安全功能要求包括:地址验证和可信路由器(Security functional requirements for the future Network; including addressing verifying and trusting router);