首頁|必讀|視頻|專訪|運營|制造|監(jiān)管|大數(shù)據(jù)|物聯(lián)網(wǎng)|量子|元宇宙|博客|特約記者
手機|互聯(lián)網(wǎng)|IT|5G|光通信|人工智能|云計算|芯片報告|智慧城市|移動互聯(lián)網(wǎng)|會展
首頁 >> 技術 >> 正文

中國工程院院士沈昌祥:可信計算助力構建網(wǎng)絡安全最牢防線

2019年12月6日 07:56  中國電子報  作 者:齊旭

2016年,美國東海岸發(fā)生了世界上癱瘓面積最大、長達6個多小時的分布式拒絕服務(DDoS)攻擊;2017年爆發(fā)的“WannaCry”的勒索病毒席卷了近150個國家,教育、交通、醫(yī)療、能源網(wǎng)絡成為本輪攻擊的重災區(qū)。2018年8月,臺積電遭到勒索病毒入侵,短短幾個小時內(nèi),臺積電在中國臺灣地區(qū)的三個重要生產(chǎn)基地全部停擺,造成約十幾億美元的營業(yè)損失……這一系列事實表明,網(wǎng)絡安全已經(jīng)成為國家安全層面的要務,與社會公眾的利益息息相關。

如何建構牢固的網(wǎng)絡安全防線,中國工程院院士沈昌祥在“2019網(wǎng)絡安全可信峰會”上給出了詮釋。他表示,網(wǎng)絡空間已經(jīng)變得“無處不在、無時不在、無所不包”,基于可信計算建立主動免疫的網(wǎng)絡安全可信策略管控十分關鍵。

WechatIMG535.jpeg

網(wǎng)絡空間威脅升級 我國已高度重視

網(wǎng)絡空間不僅是以計算機作為主要終端的虛擬世界,正與物理空間和現(xiàn)實空間快速融合,與社會公眾的一切利益息息相關。網(wǎng)絡空間象征著財產(chǎn)財富,是我國的基礎設施,與我國的國家主權密不可分。而網(wǎng)絡空間安全隨時有可能面臨極大的威脅,它有利可圖,有遭到全方位攻擊的風險。這一方面是由于網(wǎng)絡空間本身較為脆弱,攻防理念薄弱導致網(wǎng)絡空間存在計算科學的問題,缺乏防護部件使得網(wǎng)絡空間體系架構有一定缺陷;另一方面則是由于網(wǎng)絡空間缺乏主動、有效、創(chuàng)新升級的安全防護服務,計算模式本身易被攻擊。

沈昌祥表示,由于設計IT系統(tǒng)并不能窮盡所有的邏輯組合,必定存在邏輯不全的缺陷,黑客很容易利用缺陷挖掘進行攻擊。因此,我們必須要實施主動免疫構建網(wǎng)絡安全空間,以確保計算任務的邏輯組合不被篡改和破壞,實施正確計算。

在沈昌祥看來,傳統(tǒng)的“封堵查殺”早已過時,殺病毒、防火墻、入侵檢測這“老三樣”基本無法應對人為的攻擊,且容易被攻擊者反利用,不利于整體安全。

國家層面已經(jīng)出臺了一系列政策法規(guī),以應對治理難度、維度升級的網(wǎng)絡空間。自2017年起實施的《網(wǎng)絡安全法》規(guī)定了國務院、省、自治區(qū)、直轄市人民政府應當統(tǒng)籌規(guī)劃、加大投入,扶持重點網(wǎng)絡安全技術產(chǎn)業(yè)和項目,支持網(wǎng)絡安全技術的研究開發(fā)和應用。推廣安全可信的網(wǎng)絡產(chǎn)品和服務,保護網(wǎng)絡技術知識產(chǎn)權,支持企業(yè)、研究機構和高等學校參與國家網(wǎng)絡安全技術創(chuàng)新項目!秶揖W(wǎng)絡空間安全戰(zhàn)略》也提出了“夯實網(wǎng)絡安全基礎”的戰(zhàn)略任務,再次強調(diào)要盡快在核心技術上取得突破,加快安全可信產(chǎn)品的推廣應用。

用主動免疫的可信計算筑牢網(wǎng)絡安全

主動免疫的可信計算是指計算運算的同時進行安全防護,以密碼為基因?qū)嵤┥矸葑R別、狀態(tài)度量、保存存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入系統(tǒng)的有害物質(zhì),相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。

沈昌祥表示,安全可信的計算節(jié)點雙體系結構是基于可信密碼模塊,將計算部件和防護部件進行連接,建立起主動免疫的三重防護架構,實現(xiàn)“保衛(wèi)室”、“保密室”和“監(jiān)控室”協(xié)同安全管理,讓攻擊者進不去、非授權者拿不到、竊取保密信息者看不懂、篡改系統(tǒng)信息者改不了、攻擊行為賴不掉;诖,“WannaCry、Mirai、黑暗力量、震網(wǎng)、心臟滴血”等攻擊病毒不查殺而自滅。

沈昌祥說:“2017年,我國召開一帶一路峰會的前一天,‘永恒之藍’勒索病毒在一天時間內(nèi)席卷了全球150個國家和地區(qū),‘危難之時’是我們中國自己的主動免疫可信計算機頂住了。中央電視臺播出的42個頻道節(jié)目,面向全球提供中、英、西、法、俄、阿等語言電視節(jié)目,在不能與互聯(lián)網(wǎng)物理隔離的環(huán)境下,建立了可信、可控、可管的網(wǎng)絡制播環(huán)境,經(jīng)受住了病毒的侵襲,勝利完成了一帶一路世界峰會的保障任務。”

網(wǎng)絡可信身份驗證還需合法合規(guī)

作為網(wǎng)絡可信體系的核心內(nèi)容和確保網(wǎng)絡安全的首要抓手,可信驗證和管理可以確保網(wǎng)絡活動人員身份真實性,也是網(wǎng)絡安全認證的前提和支撐,其中既有強有力的法律支撐,也得益于新興信息技術的推動。從法律方面來看,《國家安全法》第二十四條規(guī)定,國家實施網(wǎng)絡可信身份戰(zhàn)略,支持研究開發(fā)安全、方便的電子身份認證技術,推動不同電子身份認證之間的互認。從技術支撐方面來看,基于人工智能的人臉識別、指紋聲紋的身份生物特征驗證技術有效解決了身份信息確認問題!叭欢,如果人工智能倫理把握不當,則極易出現(xiàn)新的安全問題,美國舊金山已經(jīng)立法禁止了全市53個部門使用人臉識別技術!鄙虿檎f。

基于此,沈昌祥表示,網(wǎng)絡身份可信驗證應堅持把握“三據(jù)、四不”原則,即執(zhí)法的依據(jù)、認證的根據(jù)、追蹤的證據(jù),以及不危機實體身份隱私、不改變現(xiàn)有各種認證協(xié)議流程、不影響國家法律證件系統(tǒng)安全、不重建國家利用法律證件認證系統(tǒng)基礎信息平臺。該技術已經(jīng)在政務、交通、醫(yī)療、司法等九大行業(yè)、140多家單位推廣試點應用,取得顯著成果。

“我相信未來中國的可信計算創(chuàng)新,一定能與時代同行!鄙虿榧拥卣f。

編 輯:章芳
聲明:刊載本文目的在于傳播更多行業(yè)信息,本站只提供參考并不構成任何投資及應用建議。如網(wǎng)站內(nèi)容涉及作品版權和其它問題,請在30日內(nèi)與本網(wǎng)聯(lián)系,我們將在第一時間刪除內(nèi)容。本站聯(lián)系電話為86-010-87765777,郵件后綴為#cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權。
相關新聞              
 
人物
工信部張云明:大部分國家新劃分了中頻段6G頻譜資源
精彩專題
專題丨“汛”速出動 共筑信息保障堤壩
2023MWC上海世界移動通信大會
中國5G商用四周年
2023年中國國際信息通信展覽會
CCTIME推薦
關于我們 | 廣告報價 | 聯(lián)系我們 | 隱私聲明 | 本站地圖
CCTIME飛象網(wǎng) CopyRight © 2007-2024 By CCTIME.COM
京ICP備08004280號-1  電信與信息服務業(yè)務經(jīng)營許可證080234號 京公網(wǎng)安備110105000771號
公司名稱: 北京飛象互動文化傳媒有限公司
未經(jīng)書面許可,禁止轉載、摘編、復制、鏡像