12月9日消息(水易)12月7日,以“禾云神話 智護(hù)未來(lái)”為主題的“中國(guó)移動(dòng)可信賦能網(wǎng)絡(luò)研討?hù)呔W(wǎng)絡(luò)安全峰會(huì)”在昆明舉辦。峰會(huì)由中國(guó)移動(dòng)研究院和中國(guó)移動(dòng)云南公司共同主辦,邀請(qǐng)到產(chǎn)、學(xué)、研、用等各界嘉賓,共同探討數(shù)字經(jīng)濟(jì)時(shí)代新基建背景下的網(wǎng)絡(luò)安全挑戰(zhàn)與機(jī)遇,推動(dòng)“5G+安全”體系建設(shè),共建網(wǎng)絡(luò)安全生態(tài)。
作為行業(yè)權(quán)威專(zhuān)家,中國(guó)工程院院士沈昌祥應(yīng)邀出席此次峰會(huì),并作了題為《用主動(dòng)免疫可信計(jì)算 筑牢移動(dòng)互聯(lián)網(wǎng)安全防線》的主旨演講。沈昌祥院士表示,網(wǎng)絡(luò)空間已經(jīng)成為繼陸、海、空、天之后的第五大主權(quán)領(lǐng)域空間,面對(duì)復(fù)雜的新型網(wǎng)絡(luò),產(chǎn)業(yè)界需要采用可信計(jì)算理論、主動(dòng)免疫方法,確保實(shí)現(xiàn)正確計(jì)算、確保網(wǎng)絡(luò)空間正常運(yùn)行。
構(gòu)建網(wǎng)絡(luò)安全主動(dòng)免疫保障體系
沈昌祥院士表示,從科學(xué)技術(shù)上看,網(wǎng)絡(luò)安全風(fēng)險(xiǎn)源于圖靈機(jī)原理少攻防理念、馮.諾依曼結(jié)構(gòu)缺防護(hù)部件和工程應(yīng)用無(wú)安全服務(wù)的先天性脆弱缺陷。從認(rèn)知科學(xué)上看,設(shè)計(jì)IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,利用缺陷挖掘漏洞進(jìn)行攻擊是網(wǎng)絡(luò)安全永遠(yuǎn)的命題。
沈昌祥院士指出,傳統(tǒng)“封堵查殺”難以應(yīng)對(duì)未知惡意攻擊,而安全可信計(jì)算實(shí)施運(yùn)算同時(shí)進(jìn)行免疫的安全防護(hù),使得存在缺陷不被攻擊者所利用,達(dá)到預(yù)期的計(jì)算目標(biāo)。按國(guó)家網(wǎng)絡(luò)安全法律、戰(zhàn)略及等保制度必須要構(gòu)建主動(dòng)免疫防護(hù)的新體系。
“一種”新模式,計(jì)算同時(shí)進(jìn)行安全防護(hù)。殺病毒、防火墻、入侵檢測(cè)的傳統(tǒng)“老三樣”難以應(yīng)對(duì)人為攻擊,且容易被攻擊者利用,找漏洞、打補(bǔ)丁的傳統(tǒng)思路不利于整體安全。主動(dòng)免疫可信計(jì)算是一種運(yùn)算同時(shí)進(jìn)行安全防護(hù)的新計(jì)算模式,以密碼為基因抗體實(shí)施身份識(shí)別、狀態(tài)度量、保密存儲(chǔ)等功能,及時(shí)識(shí)別“自己”和“非己”成分,從而破壞與排斥進(jìn)入機(jī)體的有害物質(zhì),相當(dāng)于為網(wǎng)絡(luò)信息系統(tǒng)培育了免疫能力。
“二重”體系結(jié)構(gòu)。通過(guò)計(jì)算部件+防護(hù)部件構(gòu)建二重體系結(jié)構(gòu)的可信計(jì)算節(jié)點(diǎn),建立免疫、反腐敗子系統(tǒng)。
“三重”防護(hù)框架。在可信安全管理中心支持下構(gòu)建主動(dòng)免疫三重防護(hù)框架,
“四要素”可信動(dòng)態(tài)訪問(wèn)控制。人機(jī)交互可信是發(fā)揮5G、數(shù)據(jù)中心等新基建動(dòng)能作用的源頭和前提,必須對(duì)人的操作訪問(wèn)策略四要素(主體、客體、操作、環(huán)境)進(jìn)行動(dòng)態(tài)可信度量、識(shí)別和控制,糾正了傳統(tǒng)不計(jì)算環(huán)境要素的訪問(wèn)控制策略模型只基于授權(quán)標(biāo)識(shí)屬性進(jìn)行操作,而不作可信驗(yàn)證,難防篡改的安全缺陷。
“五環(huán)節(jié)”全程管控,技管并重。按照網(wǎng)絡(luò)安全法、密碼法、等級(jí)保護(hù)制度、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)制度的要求,全程治理,確保體系結(jié)構(gòu)、資源配置、操作行為、數(shù)據(jù)存儲(chǔ)、策略管理可信。
“六不”防護(hù)效果。做到攻擊者進(jìn)不去,非授權(quán)者重要信息拿不到,竊取保密信息看不懂,系統(tǒng)和信息改不了,系統(tǒng)工作癱不成,攻擊行為賴(lài)不掉。
打造主動(dòng)免疫可信計(jì)算3.0新型產(chǎn)業(yè)空間
中國(guó)可信計(jì)算源于1992年立項(xiàng)研制免疫的綜合安全防護(hù)系統(tǒng)(智能安全卡),于1995年2月底通過(guò)測(cè)評(píng)和鑒定。經(jīng)過(guò)長(zhǎng)期軍民融合攻關(guān)應(yīng)用,形成了自主創(chuàng)新安全可信體系,開(kāi)啟了可信計(jì)算3.0時(shí)代。
在沈昌祥院士看來(lái),可信可用方能安全交互,主動(dòng)免疫方能有效防護(hù),自主創(chuàng)新方能安全可控。因而必須搶占核心技術(shù)制高點(diǎn),擺脫受制于人。
沈昌祥院士表示,美國(guó)近期宣揚(yáng)的零信任架構(gòu),缺少科學(xué)原理支撐,網(wǎng)絡(luò)無(wú)邊界不符合網(wǎng)絡(luò)空間主權(quán)原則,基于身份認(rèn)證的動(dòng)態(tài)訪問(wèn)控制在國(guó)標(biāo)17859早就規(guī)定,傳統(tǒng)的調(diào)用功能模塊組合難成為安全保障科學(xué)架構(gòu),也不符合我國(guó)法律、戰(zhàn)略和制度要求推廣安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù)的規(guī)定。一定要科學(xué)嚴(yán)謹(jǐn)分析研究,堅(jiān)持自主創(chuàng)新,不能盲目跟班。
沈昌祥院士介紹,目前我國(guó)已經(jīng)擁有完備的可信計(jì)算3.0產(chǎn)品鏈,將形成巨大的新型產(chǎn)業(yè)空間。包括具備可信計(jì)算功能的國(guó)產(chǎn)CPU,嵌入式可信芯片及可信根,具備可信計(jì)算3.0技術(shù)的設(shè)備。在2020年10月28日,國(guó)家等級(jí)保護(hù)2.0與可信計(jì)算3.0攻關(guān)示范基地成立揭牌。
在典型示范項(xiàng)目,國(guó)家電網(wǎng)電力調(diào)度系統(tǒng)安全防護(hù)建設(shè)中,電力可信計(jì)算密碼平臺(tái)已在幾十個(gè)省級(jí)以上調(diào)度控制中心、上千套地級(jí)以上電網(wǎng)調(diào)度控制系統(tǒng)全覆蓋,涉及十幾萬(wàn)個(gè)節(jié)點(diǎn),約四萬(wàn)座變電站和一萬(wàn)座發(fā)電廠,有效抵御各種網(wǎng)絡(luò)惡意攻擊,確保電力調(diào)度系統(tǒng)安全運(yùn)行。目前,國(guó)家電網(wǎng)電力調(diào)度系統(tǒng)安全架構(gòu)已經(jīng)實(shí)現(xiàn)軟硬件全國(guó)產(chǎn)化。實(shí)現(xiàn)高效處理:實(shí)時(shí)調(diào)度;不打補(bǔ)?。好庖呖苟?;不改代碼:方便實(shí)施;精練消腫:降低成本。
按等保2.0構(gòu)筑移動(dòng)互聯(lián)網(wǎng)安全防線
沈昌祥院士指出,等保2.0新標(biāo)準(zhǔn)特點(diǎn)包括,基本要求、測(cè)評(píng)要求和技術(shù)要求框架統(tǒng)一,安全管理中心支持下的三重防護(hù)結(jié)構(gòu)框架;通用安全要求+新型應(yīng)用安全擴(kuò)展要求,將云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)、工業(yè)控制等列入標(biāo)準(zhǔn)規(guī)范;把基于可信根的可信驗(yàn)證列入各級(jí)別和各環(huán)節(jié)的主要功能要求。
在等保2.0新標(biāo)準(zhǔn)下也對(duì)可信計(jì)算提出新的要求。沈昌祥院士表示,所有計(jì)算節(jié)點(diǎn)都應(yīng)基于可信計(jì)算技術(shù)實(shí)現(xiàn)開(kāi)機(jī)到操作系統(tǒng)啟動(dòng),再到應(yīng)用程序啟動(dòng)的可信驗(yàn)證,并在應(yīng)用程序的所有執(zhí)行環(huán)節(jié)對(duì)其執(zhí)行環(huán)境進(jìn)行可信驗(yàn)證,主動(dòng)抵御入侵行為。并將驗(yàn)證結(jié)果形成審計(jì)紀(jì)錄,送到管理中心,進(jìn)行動(dòng)態(tài)關(guān)聯(lián)感知,形成實(shí)時(shí)的態(tài)勢(shì)。
5G時(shí)代已經(jīng)來(lái)臨,5G網(wǎng)絡(luò)在傳統(tǒng)電信云的基礎(chǔ)上引入NFV/SDN等技術(shù)進(jìn)行ICT融合,將移動(dòng)通信網(wǎng)絡(luò)云化、虛擬化和軟件化,使網(wǎng)絡(luò)變得更靈活、敏捷和開(kāi)放,因而也帶來(lái)了一定的安全風(fēng)險(xiǎn),主動(dòng)免疫可信計(jì)算能夠確保5G骨干網(wǎng)、接入網(wǎng)和核心網(wǎng)的安全可信。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 探索LAN交換機(jī)及其應(yīng)用
- 盤(pán)點(diǎn)5G-A 2024:商用元年到來(lái),從“樣板房”到“商品房”爆發(fā)驚人勢(shì)能
- 中國(guó)電信旗下企業(yè)轉(zhuǎn)讓兩家金融機(jī)構(gòu)股權(quán),價(jià)值1.72億元
- 工業(yè)網(wǎng)絡(luò)交換機(jī)在現(xiàn)代基礎(chǔ)設(shè)施中的作用
- 全球Wi-Fi 7專(zhuān)利報(bào)告:美國(guó)第一中國(guó)第二,華為第1小米第8
- 湖南低空經(jīng)濟(jì)集團(tuán)揭牌成立 六大國(guó)資股東共同持股
- 2025年數(shù)據(jù)中心硬件的變化及其重要性
- Omdia調(diào)查:2025年運(yùn)營(yíng)商5G SA部署將加速
- 騰訊、寧德時(shí)代回應(yīng)被美國(guó)列入防部名單:是一個(gè)錯(cuò)誤 會(huì)共同解決誤會(huì)
- 美國(guó)將騰訊、寧德時(shí)代等多家中國(guó)企業(yè)納入國(guó)防部名單
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。