可信可控网络(trustworthy and controllable network),理学-计算机科学技术-计算机网络-网络体系结构-未来互联网体系结构,行为及其结果可以预期,能够做到行为状态可监测、行为结果可评估、异常行为可控制的网络。互联网在建立之初主要被当作一种研究工具在科研人员之间使用,其用户相对单一,使用者之间具有良好的信任关系,所以其早期设计并未考虑安全问题。随着互联网的快速发展,种类繁多的网络攻击和恶意行为逐渐出现,造成了较大经济损失,也严重阻碍了网络的良性发展。网络攻击和恶意行为难以控制的一个主要原因是系统存在大量的安全缺陷,基于攻击检测的被动式网络安全防御体系并不能从根本上解决问题。此外,已有的网络安全技术多、杂、零散,实现代价大,对性能有负面影响。为此,需要新的理念和思路来解决网络的安全与性能问题。可控可信网络正是在这样的背景下提出的。可控可信网络包含网络可控与网络可信两方面含义。可控网络包括可控网络理论与技术两个方面。可控网络理论是以网络控制论为核心理论,以实现网络安全性指标为控制目标的网络安全控制理论。