《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > AET原創(chuàng) > 中國工程院院士沈昌祥:以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)

中國工程院院士沈昌祥:以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)

2021-04-20
作者:王潔
來源:電子技術(shù)應用

“我們應對的不是小黑客,應對的不光是貿(mào)易戰(zhàn)、核武戰(zhàn),更多的應該是網(wǎng)絡戰(zhàn)爭。我們必須筑牢網(wǎng)絡安全的堅實防線。” 中國工程院院士、中央網(wǎng)信辦專家咨詢委員會顧問沈昌祥先生在CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會上表示。

1.jpg

沈昌祥院士

沈昌祥是中國工程院院士、國家集成電路產(chǎn)業(yè)發(fā)展咨詢委員會委員、中央網(wǎng)信辦專家咨詢委員會顧問、國家三網(wǎng)融合專家組成員,在網(wǎng)絡安全和科技創(chuàng)新等方面做出了杰出貢獻。4月10日,沈昌祥院士出席CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會,并以“以自主創(chuàng)新、安全可信打造工業(yè)互聯(lián)網(wǎng)新生態(tài)”為題發(fā)表了主旨演講。沈昌祥院士表示,中國的可信計算是世界領(lǐng)先,要堅持走安全可信的道路,促進工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)健康、可信、穩(wěn)定地發(fā)展!

安全可信—科學的網(wǎng)絡安全觀

2017年5月12日爆發(fā)的“WannaCry”的勒索病毒,通過將系統(tǒng)中數(shù)據(jù)信息加密,使數(shù)據(jù)變得不可用,借機勒索錢財。病毒席卷近150個國家,教育、交通、醫(yī)療、能源網(wǎng)絡成為本輪攻擊的重災區(qū)。一時間,網(wǎng)絡安全得到了社會各界空前的關(guān)注。

事實上,我國一批具有遠見卓識的科研人員早已關(guān)注到網(wǎng)絡安全的重要性,國家也已經(jīng)作出了有力的部署。沈昌祥院士分享了一段難忘的經(jīng)歷:

2013年初,微軟公司宣布將停止XP系統(tǒng)的服務,多名院士經(jīng)過調(diào)研,起草了一封建議信遞交給習近平總書記,建議很短,不到1000字。總書記很快就做了重要批示,總書記評論說:“計算機操作系統(tǒng)等信息化核心技術(shù)和信息基礎設施的重要性顯而易見,我們在一些關(guān)鍵技術(shù)和設備上受制于人的問題必須及早解決。要著眼國家安全和長遠發(fā)展,抓緊謀劃制定核心技術(shù)設備發(fā)展戰(zhàn)略并明確時間表,大力發(fā)揚‘兩彈一星’和載人航天精神,加大自主創(chuàng)新力度,經(jīng)過科學評估后選準突破點,在政策、資源等各方面予以大力扶持,集中優(yōu)勢力量協(xié)同攻關(guān)實現(xiàn)突破,從而以點帶面,整體推進,為確保信息安全和國家安全提供有力保障。”

網(wǎng)絡安全要做什么?怎么做?國家法規(guī)、戰(zhàn)略、制度給出了明確的指示。《網(wǎng)絡安全法》第十六條 國務院和省、自治區(qū)、直轄市人民政府應當統(tǒng)籌規(guī)劃,加大投入,扶持重點網(wǎng)絡安全技術(shù)產(chǎn)業(yè)和項目,支持網(wǎng)絡安全技術(shù)的研究開發(fā)和應用,推廣安全可信的網(wǎng)絡產(chǎn)品和服務,保護網(wǎng)絡技術(shù)知識產(chǎn)權(quán),支持企業(yè)、研究機構(gòu)和高等學校等參與國家網(wǎng)絡安全技術(shù)創(chuàng)新項目。

《國家網(wǎng)絡空間安全戰(zhàn)略》提出的戰(zhàn)略任務“夯實網(wǎng)絡安全基礎”,強調(diào)“盡快在核心技術(shù)上取得突破,加快安全可信的產(chǎn)品推廣應用”。

網(wǎng)絡安全等級保護制度2.0標準要求全面使用安全可信的產(chǎn)品和服務來保障關(guān)鍵基礎設施安全。

沈昌祥院士指出,網(wǎng)絡安全的挑戰(zhàn)是重大的。新基建將加速推動我國數(shù)字化轉(zhuǎn)型、網(wǎng)絡化重構(gòu)、智能化提升、產(chǎn)業(yè)化升級。但是新基建下萬物互聯(lián)網(wǎng)絡攻擊將從數(shù)字空間延伸到物理空間,對網(wǎng)絡安全提出嚴峻挑戰(zhàn),必須有效應對壟斷網(wǎng)絡空間霸權(quán)威懾,筑牢網(wǎng)絡安全防線。

網(wǎng)絡安全的本質(zhì)是什么呢?沈昌祥院士解釋,從科學技術(shù)上看,網(wǎng)絡安全風險源于圖靈機原理少攻防理念、馮.諾依曼結(jié)構(gòu)缺防護部件和工程應用無安全服務的先天性脆弱缺陷。“由于計算機工具沒有人去共建,體系結(jié)構(gòu)缺防護部件。現(xiàn)在的計算機都是機器人,相當于一個生下來就不帶免疫系統(tǒng)的殘疾人,這個比喻一點不過分。”沈昌祥院士如是說道。

IT系統(tǒng)是邏輯的設計,設計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,這就是系統(tǒng)的漏洞。利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡安全永遠的命題。傳統(tǒng)“封堵查殺”難以應對未知惡意攻擊。安全可信計算實施運算同時進行免疫的安全防護,使得存在缺陷不被攻擊者所利用,達到預期的計算目標。按國家網(wǎng)絡安全法律、戰(zhàn)略及等保制度必須要構(gòu)建主動免疫防護的新體系。

殺病毒、防火墻、入侵檢測的傳統(tǒng)“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。主動免疫可信計算是一種運算同時進行安全防護的新計算模式,以密碼為基因抗體實施身份識別、狀態(tài)度量、保密存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質(zhì),相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。

2.jpg

二重體系結(jié)構(gòu)的可信計算節(jié)點

二重體系結(jié)構(gòu)有助于建立免疫、反腐敗子系統(tǒng),如上圖,左邊計算,右邊防護。

沈昌祥院士介紹了可信安全管理中心支持下的主動免疫三重防護框架。

3.jpg

可信安全管理中心支持下的主動免疫三重防護框架

系統(tǒng)建成以后怎么用?人作為訪問主體是第一要素。沈昌祥院士指出,人不僅要守規(guī)矩(即訪問控制),而且要創(chuàng)新。在沒有訪問控制的情況下,系統(tǒng)會面臨被篡改破壞的風險,必須對人的操作訪問策略四要素(主體、客體、操作、環(huán)境)進行動態(tài)可信度量、識別和控制。

建完以后怎么運行呢?沈昌祥院士提出“五環(huán)節(jié)”全程管控,技管并重。新型基礎設施安全可信管控體系應該是風險分析、準確定級;評審備案、規(guī)范建設;嚴格測評、整改完善;監(jiān)督檢查、消除隱患;感知預警、應急反制五步閉環(huán)管控的。

這樣使得具備“六不”的防護效果,即:(1)攻擊者進不去;(2)非授權(quán)者重要信息拿不到;(3)竊取保密信息看不懂;(4)系統(tǒng)和信息改不了;(5)系統(tǒng)工作癱不成;(6)攻擊行為賴不掉。

用中國可信計算3.0解決受制于人

中國可信計算源于1992年立項研制的可信計算綜合安全防護系統(tǒng)(智能安全卡),于1995年2月底通過測評和鑒定。經(jīng)過長期軍民融合攻關(guān)應用,形成了自主創(chuàng)新安全可信體系,開啟了可信計算3.0時代。

4.jpg

世界可信計算演進

回顧可信計算的發(fā)展路徑,可以分為三個階段:(1)可信計算1.0以世界容錯組織為代表,主要特征是主機可靠性;(2)可信計算2.0以TCG為代表,是目前世界上常用的系統(tǒng),主要特征是PC節(jié)點安全性,因結(jié)構(gòu)沒有改變而存在巨大的創(chuàng)新功能的漏洞;(3)以中國為代表的可信計算3.0,其主要特征是系統(tǒng)免疫性,采用“宿主+可信”雙節(jié)點可信免疫架構(gòu),實現(xiàn)對網(wǎng)絡信息系統(tǒng)的主動免疫防護。

可信計算現(xiàn)已廣泛應用于國家重要信息系統(tǒng),如票據(jù)防偽、數(shù)字化電視臺、國家電網(wǎng)電力調(diào)度系統(tǒng)等。具備可信計算功能的國產(chǎn)CPU、嵌入式可信芯片及可信根、具備可信計算3.0技術(shù)的設備……我國完備的可信計算3.0產(chǎn)品鏈將形成巨大的新型產(chǎn)業(yè)空間。

沈昌祥院士介紹,國家電網(wǎng)電力調(diào)度系統(tǒng)安全架構(gòu)已實現(xiàn)軟硬件全國產(chǎn)化。

5.jpg

國家電網(wǎng)電力調(diào)度系統(tǒng)安全架構(gòu)

“第一,高效處理:實時調(diào)度;第二,不打補丁:免疫抗毒;第三,不改代碼:方便實施;第四,精煉消腫:降低成本。”這是沈昌祥院士對我國安全可信系統(tǒng)的總結(jié),他表示,“中國的可信計算是世界領(lǐng)先,希望大家堅持走安全可信的道路,保障工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)健康、可信、穩(wěn)定地發(fā)展!”

CITE2021工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會由中國電子信息產(chǎn)業(yè)集團有限公司主辦,中國電子信息產(chǎn)業(yè)集團有限公司第六研究所、工業(yè)控制系統(tǒng)信息安全技術(shù)國家工程實驗室、中國網(wǎng)絡空間安全人才教育論壇、PK體系生態(tài)聯(lián)盟、中電會展與信息傳播有限公司、《電子技術(shù)應用》雜志社、《信息技術(shù)與網(wǎng)絡安全》雜志社承辦。作為第九屆中國電子信息博覽會重點打造的高峰論壇之一,工業(yè)互聯(lián)網(wǎng)發(fā)展與安全峰會將每年持續(xù)舉辦下去,向世界展示中國工業(yè)互聯(lián)網(wǎng)產(chǎn)業(yè)的全新面貌。


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
午夜久久久久久久久久一区二区| 久久午夜视频| 亚洲高清在线精品| 亚洲欧美日本精品| 亚洲视频在线二区| 在线一区日本视频| 一区二区三区国产精华| 日韩视频国产视频| 亚洲精品日韩欧美| 亚洲欧洲一区二区在线观看| 亚洲国产精品电影在线观看| 亚洲二区免费| 亚洲国产日韩一级| 亚洲国产岛国毛片在线| 亚洲国产成人一区| 亚洲国产专区| 亚洲乱码国产乱码精品精| 91久久综合亚洲鲁鲁五月天| 亚洲二区精品| 亚洲精品极品| 一本大道久久a久久综合婷婷| 亚洲精品久久7777| 日韩一级视频免费观看在线| aⅴ色国产欧美| 亚洲视频导航| 亚洲电影免费观看高清完整版在线观看 | 亚洲精品偷拍| 一本大道久久a久久精品综合| 亚洲少妇在线| 欧美一级视频精品观看| 久久xxxx精品视频| 亚洲日本中文字幕| 亚洲午夜av电影| 久久精品国产久精国产一老狼| 裸体歌舞表演一区二区 | 欧美精品精品一区| 欧美日韩一区二区在线播放| 欧美丝袜一区二区| 国产精一区二区三区| 国产一区二区成人| 亚洲第一在线| 99综合视频| 久久不射网站| 99精品视频免费观看| 亚洲一区二区三区免费观看| 欧美在线关看| 欧美激情视频在线播放 | 免费日韩视频| 欧美日韩在线播放一区二区| 国产精品三级视频| 一区免费观看视频| 日韩视频中午一区| 性亚洲最疯狂xxxx高清| 亚洲人成网站在线观看播放| 亚洲一区视频| 麻豆av一区二区三区久久| 欧美日韩成人一区二区三区| 国产精品视频免费一区| 在线观看视频免费一区二区三区| 99精品久久免费看蜜臀剧情介绍| 西瓜成人精品人成网站| 亚洲精品在线免费| 午夜久久久久久| 欧美国产日本韩| 国产欧美日本| 亚洲精品小视频在线观看| 午夜免费在线观看精品视频| 亚洲精品精选| 久久久久国产精品午夜一区| 欧美三级电影一区| 亚洲黄色成人久久久| 一本色道久久综合| 久久精品人人做人人爽电影蜜月| 欧美精品在线观看一区二区| 国产欧美另类| 日韩一区二区久久| 亚洲电影av在线| 校园春色综合网| 欧美乱妇高清无乱码| 国产亚洲福利| 一区二区91| 亚洲精品国产精品国自产观看浪潮| 亚洲男人第一av网站| 欧美高清影院| 狠狠干综合网| 亚洲一区二区三区四区五区午夜 | 欧美日韩在线精品| 一区二区亚洲欧洲国产日韩| 亚洲天堂视频在线观看| 日韩视频一区二区三区| 久久久天天操| 国产精品综合不卡av| 一二三区精品福利视频| 亚洲人精品午夜| 久久香蕉国产线看观看av| 国产精品毛片高清在线完整版| 亚洲精品久久嫩草网站秘色 | 久久夜色精品一区| 国产欧美在线视频| 在线视频欧美一区| 一本久道久久综合中文字幕| 免费观看国产成人| 影音先锋欧美精品| 欧美在线观看视频在线| 欧美一区二区日韩| 国产精品萝li| 在线亚洲精品| 亚洲网站在线看| 欧美日韩性生活视频| 91久久夜色精品国产网站| 亚洲国产精品嫩草影院| 久久精品首页| 国产日韩欧美不卡| 亚洲欧美中文另类| 欧美一区1区三区3区公司| 国产精品嫩草久久久久| 亚洲天堂av高清| 亚洲欧美日韩另类精品一区二区三区| 欧美日韩1080p| 亚洲日本va午夜在线影院| 亚洲精品一区二区三区婷婷月| 欧美 日韩 国产一区二区在线视频 | 欧美日韩国产123| 亚洲国产精品久久| 亚洲国产高清aⅴ视频| 在线看欧美日韩| 亚洲国产日韩欧美综合久久| 久久综合色播五月| 在线播放豆国产99亚洲| 最新国产の精品合集bt伙计| 欧美成人精品激情在线观看| 亚洲日本欧美在线| a91a精品视频在线观看| 欧美日韩综合另类| 亚洲午夜视频| 欧美一区二区播放| 国产一区二区三区丝袜| 亚洲大胆美女视频| 欧美福利小视频| 日韩午夜电影| 午夜精品av| 国产丝袜一区二区三区| 久久国产一二区| 欧美成年人视频网站| 亚洲精品欧美精品| 亚洲在线视频观看| 国产美女精品视频免费观看| 欧美一区二区三区在| 蜜桃精品久久久久久久免费影院| 亚洲国产精品小视频| 在线视频你懂得一区| 国产精品久久久久久久久免费桃花 | 国产精品九九| 欧美专区日韩视频| 蜜桃av综合| 一区二区三区偷拍| 久久久精品欧美丰满| 亚洲国产精品视频| 亚洲永久免费观看| 国产一区二区三区免费不卡 | 亚洲欧美三级在线| 麻豆精品视频| 夜夜嗨av一区二区三区四季av| 香蕉免费一区二区三区在线观看| 好看的日韩视频| 一本久道综合久久精品| 国产精品青草久久久久福利99| 欧美亚洲一区| 欧美极品色图| 亚洲欧美另类久久久精品2019| 美女爽到呻吟久久久久| 艳妇臀荡乳欲伦亚洲一区| 久久精品亚洲一区二区| 亚洲精品乱码久久久久久| 欧美一级视频精品观看| 亚洲国产精品www| 午夜精品影院在线观看| 亚洲国产精品va在线看黑人动漫| 性18欧美另类| 亚洲黄色成人久久久| 久久爱www.| 亚洲精品久久久久久下一站| 久久久精品视频成人| 亚洲精品在线观| 久久久久久日产精品| 欧美视频中文字幕在线| 一区二区激情小说| 久久亚洲欧美国产精品乐播| 一本久久a久久精品亚洲| 久久婷婷麻豆| 亚洲视频免费观看| 欧美成人精品高清在线播放| 亚洲欧美综合v| 欧美日韩中文字幕日韩欧美| 亚洲国产成人91精品 | 欧美日韩一区免费| 亚洲国产精品日韩| 国产日韩欧美自拍| 亚洲一区三区电影在线观看| 亚洲福利精品|