《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > AET原創(chuàng) > 中國工程院院士沈昌祥:以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)

中國工程院院士沈昌祥:以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)

2021-04-20
作者:王潔
來源:電子技術(shù)應用

“我們應對的不是小黑客,應對的不光是貿(mào)易戰(zhàn)、核武戰(zhàn),更多的應該是網(wǎng)絡戰(zhàn)爭。我們必須筑牢網(wǎng)絡安全的堅實防線。” 中國工程院院士、中央網(wǎng)信辦專家咨詢委員會顧問沈昌祥先生在CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會上表示。

1.jpg

沈昌祥院士

沈昌祥是中國工程院院士、國家集成電路產(chǎn)業(yè)發(fā)展咨詢委員會委員、中央網(wǎng)信辦專家咨詢委員會顧問、國家三網(wǎng)融合專家組成員,在網(wǎng)絡安全和科技創(chuàng)新等方面做出了杰出貢獻。4月10日,沈昌祥院士出席CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會,并以“以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)”為題發(fā)表了主旨演講。沈昌祥院士表示,中國的可信計算是世界領(lǐng)先,要堅持走安全可信的道路,促進工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)健康、可信、穩(wěn)定地發(fā)展!

安全可信—科學的網(wǎng)絡安全觀

2017年5月12日爆發(fā)的“WannaCry”的勒索病毒,通過將系統(tǒng)中數(shù)據(jù)信息加密,使數(shù)據(jù)變得不可用,借機勒索錢財。病毒席卷近150個國家,教育、交通、醫(yī)療、能源網(wǎng)絡成為本輪攻擊的重災區(qū)。一時間,網(wǎng)絡安全得到了社會各界空前的關(guān)注。

事實上,我國一批具有遠見卓識的科研人員早已關(guān)注到網(wǎng)絡安全的重要性,國家也已經(jīng)作出了有力的部署。沈昌祥院士分享了一段難忘的經(jīng)歷:

2013年初,微軟公司宣布將停止XP系統(tǒng)的服務,多名院士經(jīng)過調(diào)研,起草了一封建議信遞交給習近平總書記,建議很短,不到1000字。總書記很快就做了重要批示,總書記評論說:“計算機操作系統(tǒng)等信息化核心技術(shù)和信息基礎設施的重要性顯而易見,我們在一些關(guān)鍵技術(shù)和設備上受制于人的問題必須及早解決。要著眼國家安全和長遠發(fā)展,抓緊謀劃制定核心技術(shù)設備發(fā)展戰(zhàn)略并明確時間表,大力發(fā)揚‘兩彈一星’和載人航天精神,加大自主創(chuàng)新力度,經(jīng)過科學評估后選準突破點,在政策、資源等各方面予以大力扶持,集中優(yōu)勢力量協(xié)同攻關(guān)實現(xiàn)突破,從而以點帶面,整體推進,為確保信息安全和國家安全提供有力保障。”

網(wǎng)絡安全要做什么?怎么做?國家法規(guī)、戰(zhàn)略、制度給出了明確的指示。《網(wǎng)絡安全法》第十六條 國務院和省、自治區(qū)、直轄市人民政府應當統(tǒng)籌規(guī)劃,加大投入,扶持重點網(wǎng)絡安全技術(shù)產(chǎn)業(yè)和項目,支持網(wǎng)絡安全技術(shù)的研究開發(fā)和應用,推廣安全可信的網(wǎng)絡產(chǎn)品和服務,保護網(wǎng)絡技術(shù)知識產(chǎn)權(quán),支持企業(yè)、研究機構(gòu)和高等學校等參與國家網(wǎng)絡安全技術(shù)創(chuàng)新項目。

《國家網(wǎng)絡空間安全戰(zhàn)略》提出的戰(zhàn)略任務“夯實網(wǎng)絡安全基礎”,強調(diào)“盡快在核心技術(shù)上取得突破,加快安全可信的產(chǎn)品推廣應用”。

網(wǎng)絡安全等級保護制度2.0標準要求全面使用安全可信的產(chǎn)品和服務來保障關(guān)鍵基礎設施安全。

沈昌祥院士指出,網(wǎng)絡安全的挑戰(zhàn)是重大的。新基建將加速推動我國數(shù)字化轉(zhuǎn)型、網(wǎng)絡化重構(gòu)、智能化提升、產(chǎn)業(yè)化升級。但是新基建下萬物互聯(lián)網(wǎng)絡攻擊將從數(shù)字空間延伸到物理空間,對網(wǎng)絡安全提出嚴峻挑戰(zhàn),必須有效應對壟斷網(wǎng)絡空間霸權(quán)威懾,筑牢網(wǎng)絡安全防線。

網(wǎng)絡安全的本質(zhì)是什么呢?沈昌祥院士解釋,從科學技術(shù)上看,網(wǎng)絡安全風險源于圖靈機原理少攻防理念、馮.諾依曼結(jié)構(gòu)缺防護部件和工程應用無安全服務的先天性脆弱缺陷。“由于計算機工具沒有人去共建,體系結(jié)構(gòu)缺防護部件。現(xiàn)在的計算機都是機器人,相當于一個生下來就不帶免疫系統(tǒng)的殘疾人,這個比喻一點不過分。”沈昌祥院士如是說道。

IT系統(tǒng)是邏輯的設計,設計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,這就是系統(tǒng)的漏洞。利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡安全永遠的命題。傳統(tǒng)“封堵查殺”難以應對未知惡意攻擊。安全可信計算實施運算同時進行免疫的安全防護,使得存在缺陷不被攻擊者所利用,達到預期的計算目標。按國家網(wǎng)絡安全法律、戰(zhàn)略及等保制度必須要構(gòu)建主動免疫防護的新體系。

殺病毒、防火墻、入侵檢測的傳統(tǒng)“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。主動免疫可信計算是一種運算同時進行安全防護的新計算模式,以密碼為基因抗體實施身份識別、狀態(tài)度量、保密存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質(zhì),相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。

2.jpg

二重體系結(jié)構(gòu)的可信計算節(jié)點

二重體系結(jié)構(gòu)有助于建立免疫、反腐敗子系統(tǒng),如上圖,左邊計算,右邊防護。

沈昌祥院士介紹了可信安全管理中心支持下的主動免疫三重防護框架。

3.jpg

可信安全管理中心支持下的主動免疫三重防護框架

系統(tǒng)建成以后怎么用?人作為訪問主體是第一要素。沈昌祥院士指出,人不僅要守規(guī)矩(即訪問控制),而且要創(chuàng)新。在沒有訪問控制的情況下,系統(tǒng)會面臨被篡改破壞的風險,必須對人的操作訪問策略四要素(主體、客體、操作、環(huán)境)進行動態(tài)可信度量、識別和控制。

建完以后怎么運行呢?沈昌祥院士提出“五環(huán)節(jié)”全程管控,技管并重。新型基礎設施安全可信管控體系應該是風險分析、準確定級;評審備案、規(guī)范建設;嚴格測評、整改完善;監(jiān)督檢查、消除隱患;感知預警、應急反制五步閉環(huán)管控的。

這樣使得具備“六不”的防護效果,即:(1)攻擊者進不去;(2)非授權(quán)者重要信息拿不到;(3)竊取保密信息看不懂;(4)系統(tǒng)和信息改不了;(5)系統(tǒng)工作癱不成;(6)攻擊行為賴不掉。

用中國可信計算3.0解決受制于人

中國可信計算源于1992年立項研制的可信計算綜合安全防護系統(tǒng)(智能安全卡),于1995年2月底通過測評和鑒定。經(jīng)過長期軍民融合攻關(guān)應用,形成了自主創(chuàng)新安全可信體系,開啟了可信計算3.0時代。

4.jpg

世界可信計算演進

回顧可信計算的發(fā)展路徑,可以分為三個階段:(1)可信計算1.0以世界容錯組織為代表,主要特征是主機可靠性;(2)可信計算2.0以TCG為代表,是目前世界上常用的系統(tǒng),主要特征是PC節(jié)點安全性,因結(jié)構(gòu)沒有改變而存在巨大的創(chuàng)新功能的漏洞;(3)以中國為代表的可信計算3.0,其主要特征是系統(tǒng)免疫性,采用“宿主+可信”雙節(jié)點可信免疫架構(gòu),實現(xiàn)對網(wǎng)絡信息系統(tǒng)的主動免疫防護。

可信計算現(xiàn)已廣泛應用于國家重要信息系統(tǒng),如票據(jù)防偽、數(shù)字化電視臺、國家電網(wǎng)電力調(diào)度系統(tǒng)等。具備可信計算功能的國產(chǎn)CPU、嵌入式可信芯片及可信根、具備可信計算3.0技術(shù)的設備……我國完備的可信計算3.0產(chǎn)品鏈將形成巨大的新型產(chǎn)業(yè)空間。

沈昌祥院士介紹,國家電網(wǎng)電力調(diào)度系統(tǒng)安全架構(gòu)已實現(xiàn)軟硬件全國產(chǎn)化。

5.jpg

國家電網(wǎng)電力調(diào)度系統(tǒng)安全架構(gòu)

“第一,高效處理:實時調(diào)度;第二,不打補丁:免疫抗毒;第三,不改代碼:方便實施;第四,精煉消腫:降低成本。”這是沈昌祥院士對我國安全可信系統(tǒng)的總結(jié),他表示,“中國的可信計算是世界領(lǐng)先,希望大家堅持走安全可信的道路,保障工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)健康、可信、穩(wěn)定地發(fā)展!”

CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會由中國電子信息產(chǎn)業(yè)集團有限公司主辦,中國電子信息產(chǎn)業(yè)集團有限公司第六研究所、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實驗室、中國網(wǎng)絡空間安全人才教育論壇、PK體系生態(tài)聯(lián)盟、中電會展與信息傳播有限公司、《電子技術(shù)應用》雜志社、《信息技術(shù)與網(wǎng)絡安全》雜志社承辦。作為第九屆中國電子信息博覽會重點打造的高峰論壇之一,工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會將每年持續(xù)舉辦下去,向世界展示中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)的全新面貌。


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲黄色成人网| 午夜视频一区在线观看| 国产欧美在线视频| 欧美日韩午夜激情| 欧美成人在线免费观看| 久久综合五月| 久久人人看视频| 久久久久91| 久久久精品国产免大香伊| 欧美影院一区| 欧美一区二区三区播放老司机| 亚洲自拍偷拍一区| 亚洲一区日韩| 亚洲性感美女99在线| 中文欧美在线视频| 亚洲小说欧美另类社区| 亚洲综合电影| 欧美一区激情| 久久久噜噜噜久久中文字免| 久久夜色精品国产欧美乱极品| 久久久免费av| 免费观看30秒视频久久| 欧美电影免费| 欧美日韩国产成人在线| 欧美三区不卡| 国产精品永久免费视频| 国产日产精品一区二区三区四区的观看方式| 国产麻豆综合| 国内精品国语自产拍在线观看| 韩国一区二区三区美女美女秀| 精品电影一区| 最新日韩在线视频| 一个色综合av| 亚洲欧美中文日韩v在线观看| 久久成人这里只有精品| 91久久精品网| 在线亚洲欧美| 欧美一区二区视频在线观看2020 | 一区视频在线看| 91久久视频| 亚洲一区二区三区777| 久久av在线| 亚洲精品乱码久久久久久日本蜜臀 | 亚洲午夜电影在线观看| 欧美一区二区三区视频| 久久蜜桃香蕉精品一区二区三区| 欧美成年人网站| 国产精品久久精品日日| 海角社区69精品视频| 亚洲精品久久视频| 亚洲欧美日韩精品久久亚洲区 | 亚洲四色影视在线观看| 香蕉乱码成人久久天堂爱免费 | 一本色道久久综合亚洲精品不卡 | 先锋a资源在线看亚洲| 麻豆精品91| 国产精品s色| 国内精品亚洲| 一区二区毛片| 久久国产日韩| 中文日韩在线| 久久久久成人精品| 欧美日韩精品免费观看视频完整| 国产伦精品一区二区三区视频黑人| 在线国产欧美| 亚洲在线国产日韩欧美| 亚洲日本一区二区三区| 欧美呦呦网站| 欧美精品一二三| 国产一区视频网站| 99热在这里有精品免费| 久久精品毛片| 午夜精品一区二区三区四区| 免费日韩一区二区| 国产欧美1区2区3区| 99re在线精品| 亚洲激情精品| 久久国产66| 国产精品久久国产三级国电话系列| 伊人蜜桃色噜噜激情综合| 亚洲欧美精品suv| 一区二区三区高清在线| 免费不卡亚洲欧美| 国产精品一区二区三区免费观看| 亚洲精品久久久久久一区二区| 久久国产精品久久w女人spa| 亚洲一区国产视频| 欧美激情一区二区三区| 一区二区三区自拍| 性欧美videos另类喷潮| 一区二区三区不卡视频在线观看| 欧美mv日韩mv国产网站| 国产一区二区三区网站| 亚洲视频第一页| 一区二区av| 欧美激情亚洲自拍| 在线成人亚洲| 久久国产主播| 久久九九99| 国产欧美日韩亚洲一区二区三区| 亚洲视频综合| 亚洲一区成人| 欧美日韩另类一区| 亚洲国产成人av| 亚洲国产日韩一级| 久久综合狠狠综合久久综青草| 国产乱码精品一区二区三区忘忧草| 一区二区三区欧美日韩| 一区二区三区欧美激情| 欧美久久视频| 91久久久国产精品| 亚洲精品国产精品国自产观看浪潮| 久久亚洲风情| 狠狠色狠色综合曰曰| 欧美在线视频一区二区三区| 久久精品国产视频| 国产日韩欧美精品一区| 亚洲欧美日韩国产成人| 欧美一区二区三区视频免费播放| 国产精品女主播在线观看| 在线综合亚洲欧美在线视频| 中文一区在线| 国产精品高潮粉嫩av| 亚洲午夜在线| 午夜精品三级视频福利| 国产精品一区免费在线观看| 亚洲欧美卡通另类91av| 久久不射网站| 禁断一区二区三区在线| 亚洲国产欧美日韩| 欧美电影在线| 亚洲乱亚洲高清| 亚洲一区二区三区视频| 国产精品欧美久久久久无广告| 亚洲免费视频在线观看| 久久精品视频在线| 精久久久久久久久久久| 亚洲人成网站999久久久综合| 欧美精品一二三| 一区二区三区成人精品| 先锋影院在线亚洲| 国产综合第一页| 亚洲日本黄色| 欧美网站大全在线观看| 亚洲专区欧美专区| 久久人体大胆视频| 亚洲激情成人| 亚洲香蕉网站| 国产日韩精品在线| 欧美一区二区在线视频| 免费人成精品欧美精品| 99成人在线| 久久精品一二三| 亚洲人成网站精品片在线观看 | 亚洲日本欧美在线| 欧美午夜国产| 欧美在线国产| 欧美噜噜久久久xxx| 亚洲一级在线观看| 老巨人导航500精品| 日韩视频永久免费| 欧美在线999| 亚洲电影网站| 午夜国产欧美理论在线播放| 狠狠色伊人亚洲综合成人| 99精品视频一区| 国产人久久人人人人爽| 亚洲精品国产精品国自产观看| 欧美三区在线| 久久精品视频网| 欧美日韩在线直播| 性欧美暴力猛交69hd| 欧美成人蜜桃| 亚洲欧美日韩精品久久久| 欧美粗暴jizz性欧美20| 亚洲一级在线观看| 欧美88av| 亚洲一区在线看| 欧美国产精品专区| 亚洲欧美在线高清| 欧美精品一区三区在线观看| 午夜精品久久久久久99热软件| 欧美激情一区二区三区高清视频| 亚洲欧美日韩国产一区二区三区| 欧美成人精品| 香蕉成人久久| 欧美性jizz18性欧美| 久久精品视频在线观看| 国产精品国产| 日韩视频在线观看| 国产一区二区三区av电影| 亚洲视频在线免费观看| 极品中文字幕一区| 欧美一区二区三区在线免费观看 | 亚洲黄色免费| 国产美女精品视频免费观看| 一本色道久久精品| 伊人蜜桃色噜噜激情综合| 欧美在线播放一区二区| 一区二区三区产品免费精品久久75 |