《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 沈昌祥院士:開創安全可信數字經濟新生態

沈昌祥院士:開創安全可信數字經濟新生態

2021-10-19
來源: 信息安全與通信保密雜志社
關鍵詞: 安全 可信 數字經濟

  近日,由聊城市人民政府等指導,東昌府區人民政府、河姆渡主辦,北京物聯網智能技術應用協會等協辦的第六屆(2021)中國智能建筑節在聊城圓滿落幕,來自政府及相關管理機構、行業協會、研究部門、頭部企業等各領域的近2000位行業精英蒞臨現場,共話智建未來。峰會上,中國工程院院士沈昌祥發表了題為《開創安全可信數字經濟新生態》的演講。

  以下文字根據沈昌祥院士演講內容整理而成。

  各位領導、各位來賓:

  大家好!很高興來到第六屆中國智能建筑節。

  安全保障是發展數字經濟的首要前提,所以今天我想以“開創安全可信數字經濟新生態”為主題,跟大家交流一下,關于數字經濟轉型的安全保障問題。

  數字經濟時代的機遇與挑戰

  新基建下萬物互聯,網絡攻擊將從數字空間延伸到物理空間,這也對網絡安全提出嚴峻挑戰。

  國家十四五規劃提出加快形成以國內大循環為主體、國內國際雙循環相互促進的發展格局,這既是統籌推進疫情防控和社會經濟發展的關鍵措施,也是推動經濟高質量發展的有效途徑。

  新基建將加速推動我國數字化轉型、網絡化重構、智能化提升、產業化升級。但是新基建下萬物互聯,網絡攻擊將從數字空間延伸到物理空間,這也對網絡安全提出嚴峻挑戰。因此,我們必須筑牢網絡安全防線,有效應對壟斷網絡空間霸權威懾。

  數據“科學”的發展過程

  做好數字安全保障,首先要弄清什么是數字化、什么是數字經濟。我們先來看一下數據“科學”的發展過程。

  自人類文明誕生以來,就有了數字。最開始是用符號記錄,這是人工處理的數據;到后來發明電視、計算機,實現了數據的自動化處理。隨著數據進一步發展,數據已經不僅僅是簡單的文字和圖形符號,而是多媒體的,這就產生了關系數據庫、數據倉庫。

  與此同時,在數字應用方面也有了極大的飛躍,數字成為我們相互鏈接、對話的工具,數據工程也由此產生,對傳統產業帶來了革命性變革。用數字來處理傳統產業、提升產業效率的過程,就叫做產業數字化。無處不在數據蘊含了巨大的價值,已經成為重要生產要素。將這些數據生產要素收集起來,再處理再加工,創造新的產品,就是數字產業化。

  大數據是鉆石礦

  國務院總理李克強將大數據稱為“鉆石礦”,大數據是指無法用現有的軟件工具(如數據模型、數據庫還有各種網絡協議等)進行處理的海量復雜的數據集合,具有多源異構、非結構化、低價值度、快速處理等特點。

  大數據處理需要像采礦一樣重新挖掘、開采和提煉,才能變成擁有巨大價值的珍貴產品。隨著海量數據的進一步集中和信息技術的進一步發展,信息安全成為大數據快速發展的瓶頸。

  典型案例:網絡空間面臨嚴重威脅

  2017年5月12日爆發的“WannaCry”的勒索病毒,通過將系統中數據信息加密,使數據變得不可用,借機勒索錢財。病毒席卷近150個國家,教育、交通、醫療、能源網絡成為本輪攻擊的重災區。

  2018年8月3日,臺積電遭到勒索病毒入侵,幾個小時之內,臺積電在中國臺灣地區的北、中、南三個重要生產基地全部停擺,造成約十幾億美元的營業損失。

  2021年5月7日,美國最大的成品油管道運營商Colonial Pipeline受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油網絡,美國政府宣布美國17個州和華盛頓特區進入緊急狀態。

  構建網絡安全主動免疫保障體系

  網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間,“沒有網絡安全就沒有國家安全”。

  面對網絡安全面臨的威脅和挑戰,所以我們必須構建新型的保障體系。

  1、“一種”新模式,計算同時進行安全防護

  殺病毒、防火墻、入侵檢測的傳統“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統思路不利于整體安全。所以我們必須構建新型的保障體系。

  主動免疫可信計算是一種運算同時進行安全防護的新計算模式,以密碼為基因抗體實施身份識別、狀態度量、保密存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質,相當于為網絡信息系統培育了免疫能力。

  2、“二重”體系結構,計算部件+防護部件

  人體通過各個免疫器官組成免疫系統來實現防護,機器也需要構建自身免疫系統。通過構建二重體系結構,由計算部件和防護部件協調工作,為網絡信息系統增強免疫能力。

  3、“三重”防護框架

  在“三重”防護框架中,可信計算環境就相當于“安全辦公室”,保障內部環境的安全;可信邊界就相當于“警衛室”,對進入內部環境的人員進行檢查,就像疫情期間需要出示健康碼等;可信的網絡通信就相當于“安全快遞”,確保外部送進來的東西沒有破損、沒有炸彈等危險物品。通過“三重”防護框架對人的操作訪問進行動態可信度量、識別和控制,確保體系結構、資源配置、操作行為、數據存儲、存儲管理可信。

  4、“四要素”可信動態訪問控制

  那么系統建成以后該怎么用了,我們提出了“四要素”可信動態訪問控制。人機交互可信是發揮5G、數據中心等新基建動能作用的源頭和前提,必須對人的操作訪問策略四要素(主體、客體、操作、環境)進行動態可信度量、識別和控制,這也糾正了傳統不計算環境要素的訪問控制策略模型只基于授權標識屬性進行操作而不作可信驗證,難防篡改的安全缺陷。

  5、“五環節”全程管控、技管并重

  在網絡條件下,系統是動態的。因此需要通過準確定級、規范建設、嚴格測評、監督檢查、感知預警構建全程管控、技管并重的完整體系來實現。

  6、“六不”防護效果

  通過以上“五環節”構建安全可信管控體系,最終可以實現“攻擊者進不去、非授權者重要信息拿不到、竊取保密信息看不懂、系統和信息改不了、系統工作癱不成、攻擊行為賴不掉”的“六不”防護效果。

  落實等級保護要求保障數字經濟健康發展

  美國近期宣揚的零信任架構,缺少科學原理支撐,也不符合我國法律、戰略和制度要求推廣安全可信的網絡產品和服務的規定。一定要科學嚴謹分析研究,堅持自主創新,不能盲目跟風。

  那么我們該如何落實等級保護,構建以上保障體系呢?

  1、搶占核心技術制高點,擺脫受制于人

  等級保護是科學合理的、經過實際科學驗證的。早在十幾年前《國家中長期科學技術發展(2006-2020年)》就明確提出“以發展高可信網絡為重點,開發網絡安全技術及相關產品,建立網絡安全技術保障體系”。

  可信計算已經廣泛應用于國家重要信息系統,如:增值稅防偽、彩票防偽、二代居民身份證安全系統、中央電視臺全數字化可信制播環境建設、國家電網電力數字化調度系統安全防護建設。

  美國近期宣揚的零信任架構,缺少科學原理支撐,網絡無邊界不符合網絡空間主權原則,基于身份認證的動態訪問控制在國標17859早就規定,傳統的調用功能模塊組合難成為安全保障科學架構,也不符合我國法律、戰略和制度要求推廣安全可信的網絡產品和服務的規定。一定要科學嚴謹分析研究,堅持自主創新,不能盲目跟風。

  2020年10月28日,國家等級保護2.0與可信計算3.0攻關示范基地成立揭牌。經過20多年的發展,我國可信計算已形成完整的產業體系。我們通過將可信免疫系統植入CPU或者增加免疫系統模塊來構建免疫系統;其他老式機器則可以通過嵌入式可信芯片及可信根來實現。

  2、等級保護標準可信計算要求

  等級保護2.0新標準把云計算、移動互聯網、物聯網和工控等采用可信計算3.0作為核心要求,筑牢網絡安全防線。這能夠解決,目前預警預報被認為是“馬后炮”的問題。等級保護標準可信計算要求主要分四個等級:

  一級:所有計算節點都應基于可信根實現開機到操作系統啟動的可信驗證。

  二級:所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并將驗證結果形成審計紀錄。

  三級:所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的關鍵執行環節對其執行環境進行可信驗證,主動抵御入侵行為。并將驗證結果形成審計紀錄,送到管理中心。

  四級:所有計算節點都應基于可信計算技術實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的所有執行環節對其執行環境進行可信驗證,主動抵御入侵行為。并將驗證結果形成審計紀錄,送到管理中心,進行動態關聯感知,形成實時的態勢。

  典型示范:中央電視臺可信制播環境建設

  中央電視臺播出42個頻道節目,面向全球提供中、英、西、法、俄、阿等語言電視節目,在不能與互聯網物理隔離的環境下,建立了可信、可控、可管的網絡制播環境,達到四級安全要求,確保節目安全播出。經受住了永恒之藍勒索病毒攻擊的考驗,勝利完成了“一帶一路”世界峰會的保障任務。

  3、大數據主動免疫三重防護安全框架

  大數據處理系統大多是基于云計算平臺實現數據各種環節的梳理計算,也可分為業務信息處理和系統服務保障來定安全等級,應該按(GB/T 25070-2019)進行設計安全框架。

  這就是國家等級保護2.0安全管理支撐下的三重防護體系,從采集、傳輸、保障、到清洗、提煉,最終成為高品質、高價值的數字產品。這樣,我們大數據的產業化、我們的大數據產品才是安全的。

  我們一定要按照國家的法律戰略制度,通過計算環境、區域邊界、網絡傳輸三重防護,安全可信地保障我們數據經濟的轉型,保障我們信息社會的發展。

  謝謝大家!




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲一线二线三线久久久| 久久日韩粉嫩一区二区三区| 久久精品国产精品亚洲| 亚洲图片自拍偷拍| 日韩午夜精品视频| 亚洲精品偷拍| 日韩一级免费| 夜夜爽av福利精品导航| 夜夜嗨av色一区二区不卡| 99av国产精品欲麻豆| 日韩视频中文字幕| 夜夜嗨av一区二区三区| 一本色道婷婷久久欧美| 国产精品99久久久久久久久久久久| 亚洲美女精品一区| 一区二区不卡在线视频 午夜欧美不卡在| 亚洲精选大片| 日韩一级精品| 亚洲一区二区在线播放| 亚洲欧美日产图| 欧美亚洲系列| 亚洲国产成人在线播放| 91久久亚洲| 99精品久久久| 亚洲综合色自拍一区| 亚洲欧美区自拍先锋| 欧美在线一级视频| 久久夜色精品国产欧美乱| 蜜桃视频一区| 欧美日韩国产首页| 国产精品久久久久久久久免费桃花| 国产精品日韩在线| 很黄很黄激情成人| 亚洲国产一区二区a毛片| 一本色道久久99精品综合| 亚洲免费在线视频| 欧美中文在线视频| 日韩一区二区免费高清| 午夜国产精品影院在线观看 | 国产精品久久久久久久久久尿| 国产精品日韩在线观看| 狠狠色狠狠色综合| 亚洲三级影片| 亚洲欧美国产精品va在线观看| 久久国内精品视频| 夜夜爽av福利精品导航| 欧美亚洲系列| 男女视频一区二区| 国产精品第三页| 狠狠色丁香久久综合频道| 亚洲欧洲视频在线| 午夜国产精品视频免费体验区| 亚洲国产成人av在线| 日韩视频一区二区三区| 亚洲免费在线观看| 噜噜噜噜噜久久久久久91| 欧美日韩视频不卡| 国产午夜精品一区二区三区视频| 亚洲国产va精品久久久不卡综合| 在线亚洲欧美专区二区| 亚洲第一区在线| 亚洲性夜色噜噜噜7777| 久久久91精品国产一区二区精品| 欧美日本不卡视频| 国产偷国产偷亚洲高清97cao| 亚洲精品一区二区在线观看| 午夜宅男久久久| 在线视频日韩| 久热国产精品| 国产精品视频观看| 亚洲精品国产系列| 久久精品日产第一区二区| 亚洲欧美韩国| 欧美1区3d| 国产午夜精品一区二区三区欧美| 日韩午夜在线播放| 亚洲国产一区二区三区高清 | 久久电影一区| 欧美日韩视频在线一区二区 | 久久久噜噜噜久久中文字幕色伊伊 | 夜夜夜精品看看| 亚洲欧洲精品一区二区三区| 亚欧成人在线| 欧美午夜电影一区| 亚洲福利电影| 欧美中文字幕视频| 性做久久久久久久免费看| 欧美色精品天天在线观看视频| 亚洲成人在线网| 久久爱www久久做| 午夜精品久久久久久久| 欧美日本三区| 亚洲国产成人午夜在线一区 | 亚洲欧美激情一区| 欧美福利视频在线| 在线观看91精品国产入口| 午夜一区二区三区在线观看| 亚洲自拍啪啪| 欧美日韩中文精品| 亚洲三级国产| 亚洲免费黄色| 欧美风情在线| 亚洲国产99精品国自产| 久久精品国产免费| 久久久久一本一区二区青青蜜月| 国产麻豆综合| 亚洲欧美综合精品久久成人| 午夜久久黄色| 欧美色精品天天在线观看视频| 亚洲精品系列| 在线视频你懂得一区| 欧美日韩精品高清| 亚洲免费观看视频| 在线亚洲美日韩| 欧美日韩在线精品一区二区三区| 亚洲美洲欧洲综合国产一区| 日韩一区二区精品葵司在线| 欧美激情一区二区三级高清视频| 亚洲成人在线| 亚洲人在线视频| 欧美激情成人在线| 亚洲欧洲日本专区| 99日韩精品| 欧美日在线观看| 这里只有精品视频| 香蕉成人啪国产精品视频综合网| 国产精品theporn| 亚洲视频一区| 欧美影院精品一区| 国产偷自视频区视频一区二区| 欧美一区2区三区4区公司二百| 欧美综合二区| 伊人久久成人| 亚洲精品一区二区三区不| 欧美日本精品| 亚洲一区二区免费视频| 欧美在线一级视频| 国色天香一区二区| 亚洲精品一二三区| 欧美午夜国产| 性色av一区二区三区在线观看| 久久久久久高潮国产精品视| 精品成人一区二区三区| 亚洲精品日产精品乱码不卡| 欧美理论电影网| 亚洲一区免费| 久久天堂av综合合色| 亚洲国产日韩一区| 亚洲伊人久久综合| 国内久久婷婷综合| 亚洲免费福利视频| 国产精品久久久久久久久久三级 | 午夜精品av| 好吊色欧美一区二区三区四区| 亚洲破处大片| 欧美午夜欧美| 久久国产高清| 欧美日韩在线免费视频| 午夜精品久久久久久久久久久久久| 巨乳诱惑日韩免费av| 亚洲精选一区二区| 久久er精品视频| 亚洲人成7777| 久久激情视频| 亚洲精品自在在线观看| 欧美综合国产精品久久丁香| 亚洲国产高清高潮精品美女| 亚洲一级黄色片| 黑丝一区二区| 亚洲欧美国产日韩天堂区| 国模套图日韩精品一区二区| 一本久道久久综合中文字幕| 国产亚洲成av人片在线观看桃| 亚洲人在线视频| 国产区二精品视| 99精品免费| 国产在线观看91精品一区| 在线视频亚洲一区| 国内精品久久久久久影视8| 亚洲视频1区| 在线观看亚洲视频| 亚洲欧美久久久| 亚洲破处大片| 久久日韩精品| 亚洲专区一区| 欧美激情视频免费观看| 午夜一区在线| 欧美视频久久| 亚洲日韩视频| 国产视频观看一区| 亚洲一区亚洲| 亚洲国产精品久久久久久女王| 久久都是精品| 亚洲午夜一二三区视频| 欧美国产日韩一区| 久久国产精品网站| 国产精品制服诱惑| 亚洲夜间福利| 亚洲理伦电影| 欧美成人a视频|