在以 “新基建 新安全”為主題的 “2020 灣區(qū)創(chuàng)見 · 網(wǎng)絡安全大會”上,中國工程院院士沈昌祥表示,新基建將加速推動我國數(shù)字化轉型,但是新基建下萬物互聯(lián)網(wǎng)絡攻擊將從數(shù)字空間延伸到物理空間,對網(wǎng)絡安全提出嚴峻挑戰(zhàn)。“網(wǎng)絡數(shù)據(jù)安全已成為數(shù)字化轉型產(chǎn)業(yè)生態(tài)系統(tǒng)發(fā)展的必要條件。”
與此同時,隨著海量數(shù)據(jù)的進一步集中和信息技術的進一步發(fā)展,網(wǎng)絡安全也成為數(shù)字社會快速發(fā)展的瓶頸。沈昌祥指出,數(shù)字社會網(wǎng)絡安全主要集中體現(xiàn)在網(wǎng)絡安全、系統(tǒng)安全、個人設備安全、供應鏈安全、數(shù)據(jù)安全等方面。
“因而我們應該認清網(wǎng)絡安全的實質,化解安全風險,” 沈昌祥指出,從認知科學上看,設計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷。而利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡安全永遠的命題。
在沈昌祥看來,殺病毒、防火墻、入侵檢測的傳統(tǒng) “老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。
因而需要構建可信計算標準體系,實行免疫機制,確保為完成計算任務的邏輯組合不被篡改和破壞,實現(xiàn)正確計算。“相當于人體具有主動免疫功能使得其能健康生活。”沈昌祥如是說。
針對可信計算標準體系,我國 2010 年前完成了核心的 12 部國家標準的研究起草工作。截至目前,已發(fā)布國家標準 5 部,即將發(fā)布國家標準 2 部,已發(fā)布團體標準(中關村可信計算產(chǎn)業(yè)聯(lián)盟標準)4 部。授權專利百余項。
此外,沈昌祥建言在構建可信計算標準過程中,國產(chǎn)化替代要堅持 “五、三、一”原則。
“五”可做到。可知:對合作方開放全部源代碼,要心里有數(shù),不能盲從;可編:要基于對源代碼的理解,能自主編寫代碼;可重構:面向具體的應用場景和安全需求,對核心技術要素進行重構,形成定制化的新的體系結構;可信:通過可信計算技術增強自主系統(tǒng)免疫性,防范漏洞影響系統(tǒng)安全性,使國產(chǎn)化真正落地;可用:做好應用程序與操作系統(tǒng)的適配工作,確保自主系統(tǒng)能夠替代國外產(chǎn)品。
“三”條控制底線。必須使用我國的可信計算;必須使用我國的數(shù)字證書;必須使用我國的密碼設備。
“一”定要有自主知識產(chǎn)權。要對最終的系統(tǒng)擁有自主知識產(chǎn)權,保護好自主創(chuàng)新的知識產(chǎn)權及其安全。堅持核心技術創(chuàng)新專利化,專利標準化,標準推進市場化。要走出國門,成為世界品牌。
責任編輯:haq
-
數(shù)據(jù)
+關注
關注
8文章
6909瀏覽量
88850 -
網(wǎng)絡安全
+關注
關注
10文章
3132瀏覽量
59612
發(fā)布評論請先 登錄
相關推薦
評論