-
網(wǎng)絡安全從“外掛”轉(zhuǎn)向“內(nèi)生”
2020/11/4 9:21:15 來源:科技日報 【字體:大 中 小】【收藏本頁】【打印】【關(guān)閉】
核心提示:當前,先進計算與內(nèi)生安全技術(shù)邁入新一輪的變革發(fā)展周期,新理念、新思路、新方法、新技術(shù)、新應用不斷涌現(xiàn)。在國際上,無論是美國《國家網(wǎng)絡戰(zhàn)略》還是歐盟重大項目計劃,都在強調(diào)新型當前,先進計算與內(nèi)生安全技術(shù)邁入新一輪的變革發(fā)展周期,新理念、新思路、新方法、新技術(shù)、新應用不斷涌現(xiàn)。在國際上,無論是美國《國家網(wǎng)絡戰(zhàn)略》還是歐盟重大項目計劃,都在強調(diào)新型計算架構(gòu)和在計算機體系結(jié)構(gòu)內(nèi)部融合安全性設計的重要性;在我國,學術(shù)界和產(chǎn)業(yè)界也掀起了先進計算和內(nèi)生安全技術(shù)的研究熱潮。
我國內(nèi)生安全技術(shù)已經(jīng)取得了哪些突破性進展?如何引領(lǐng)未來10年安全技術(shù)的發(fā)展方向?10月29日,在第三屆“先進計算與內(nèi)生安全”學術(shù)會議上,與會專家分享了關(guān)于可信計算、芯片安全等前沿技術(shù)的思考。
可信計算成為安全技術(shù)拼圖中一環(huán)
國家數(shù)字交換系統(tǒng)工程技術(shù)研究中心季新生教授表示,新基建助推數(shù)字經(jīng)濟高速發(fā)展的同時,將面對更為嚴峻的網(wǎng)絡空間內(nèi)生安全挑戰(zhàn),“大數(shù)據(jù)算法如果出現(xiàn)誤解,盲目取信可能會帶來災難性后果”。
“高性能計算機過多強調(diào)高性能而忽略了安全性,天河超級計算機的系統(tǒng)資源被惡意侵占就是一個例子。”國防科技大學盧凱教授認為,要把先進計算和內(nèi)生安全結(jié)合起來,既不影響計算機性能,又能保證安全。
“先進計算和防御技術(shù),作為網(wǎng)絡領(lǐng)域的戰(zhàn)略性技術(shù),對促進經(jīng)濟社會發(fā)展,提升國家安全具有重要的意義。”網(wǎng)絡通信與安全紫金山實驗室副主任馮記春介紹說,網(wǎng)絡空間安全正由外掛式向內(nèi)生式轉(zhuǎn)變,紫金山實驗室面向全球開通了首個網(wǎng)絡安全內(nèi)生試驗場,頂住了全球頂級白帽黑客戰(zhàn)隊連續(xù)3年發(fā)起的不間斷的高強度攻擊,這表明內(nèi)生式網(wǎng)絡空間安全經(jīng)得住考驗。
北京信息科學技術(shù)研究院院長、中國工程院院士馮登國認為,網(wǎng)絡內(nèi)生安全技術(shù)應包括適應性、自身健壯性等特征。“能夠適應應用和需求的變化,可擴展、可延伸,自身還必須很強健。”馮登國說,可信計算就恰好包含了這些特征,其引領(lǐng)的整體安全架構(gòu)、主動免疫安全體系,已經(jīng)成為網(wǎng)絡空間安全技術(shù)拼圖中不可或缺的一環(huán)。
目前,全球多家巨頭企業(yè)已經(jīng)成立了機密計算聯(lián)盟,將可信計算作為機密計算的重要支撐技術(shù),以保障人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)等的隱私和安全。對于可信計算未來趨勢,馮登國提出4個方面的設想:一是立足于核心關(guān)鍵技術(shù)不受制于人,我國可信計算必然朝著國產(chǎn)化、自主可控的規(guī)模化應用方向發(fā)展;二是以通用可信執(zhí)行環(huán)境為代表的新型可信計算不斷拓展應用領(lǐng)域,將成為移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算等領(lǐng)域的主流解決方案;三是可信技術(shù)計算和標準體系更加健全,可信計算測評體系將更加完善;四是可信計算將在信息技術(shù)新變革中發(fā)揮重要作用,為人工智能、區(qū)塊鏈、物聯(lián)網(wǎng)、邊緣計算等建立重要的安全基礎。
芯片安全與性能、成本同樣重要
“芯片安全是網(wǎng)絡空間安全的基石之一。”中國科學院信息工程研究所(以下簡稱中科院信工所)研究員侯銳從芯片安全的角度探析芯片的未來趨勢。他表示,芯片目前面臨的軟硬件漏洞不可避免,芯片的底層軟件規(guī)模和復雜性越來越大,難以實施完備性驗證,出現(xiàn)安全漏洞的可能性也越來越大,硬件的架構(gòu)設計本身也存在缺陷。
為何芯片會在設計、制造等核心環(huán)節(jié)出現(xiàn)安全問題呢?侯銳認為,最根本的原因是,長期以來安全一直處于從屬地位,經(jīng)常讓位于性能、讓位于成本。
因此侯銳認為,與其被漏洞牽著鼻子走,疲于挖漏洞、找特征、打補丁,還無法有效應對未知特征攻擊,不如從體系結(jié)構(gòu)的角度入手來做安全。
“我們的核心思路就是內(nèi)置式的主動防御,從分析攻擊的機理和關(guān)鍵漏洞入手,找出信息技術(shù)的脆弱點,重新設計、改造現(xiàn)有的信息技術(shù)。”侯銳說,核心思路就是內(nèi)置式主動防御,即在芯片設計的時候設置一個主動安全處理器,實現(xiàn)單向物理隔離,變“信息技術(shù)加安全”為“安全的信息技術(shù)”, 實現(xiàn)芯片安全。
目前,中科院信工所已在學術(shù)界提出了安全優(yōu)先架構(gòu),自主研制了主動安全處理器系列芯片,和國內(nèi)其他主流廠商合作,建設了完善的上下游生態(tài)并實現(xiàn)規(guī)模化應用。
侯銳表示,芯片設計在國外已非常成熟,但是芯片安全還處在初級發(fā)展階段,“大家都在往前跑,遠沒到成熟的時候,所以我們確實有機會突破一些關(guān)鍵技術(shù),解決一些基礎理論問題,這樣有利于搶占國際制高點”。
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如有侵權(quán)行為,請第一時間聯(lián)系我們修改或刪除,郵箱:cidr@chinaidr.com。 -
- 熱點資訊
- 24小時
- 周排行
- 月排行
- 思特奇亮相2025MWC上海展,全景呈現(xiàn)端到端數(shù)智化服務能力
- 東軟:以數(shù)據(jù)價值化為破局點 用AI構(gòu)建城市新基礎設施
- 全綠康杯“第四屆助老節(jié)” ——老幼才藝展演暨助老愛幼愛心單位(個人)嘉獎盛典隆重舉行
- 2025年家庭金融安全教育學術(shù)交流活動在中央財大啟動
- 六度問鼎 | 綠盟WAF打造AI時代應用安全防線
- 文旅“寵粉”花樣上新!“賽事+專列”聯(lián)動新“夜”態(tài)燃動消費熱力
- 低庫存背景下鋁價有望進一步走強
- 聯(lián)邦高登以"功能美學一體化"設計,定義高檔全屋定制品牌新奢居
- 攜手筑夢:愛瑪A7Ultra極速全地形版與《功夫夢:融合之道》展開深度聯(lián)動
- 知名汽車集團Stellantis戰(zhàn)略投資汽修寶,構(gòu)建汽車后市場循環(huán)經(jīng)濟新生態(tài)