冯登国院士出席BCS 2023:揭示网络空间安全技术的新特征

VSole2023-07-17 11:00:18

7月7日,中国科学院冯登国院士在2023年BCS北京网络安全大会数据安全论坛上,就网络空间安全技术的新特征进行了深入探讨,为与会者带来了宝贵的思考和认识。他指出,当前网络空间安全技术呈现出五个基本特征,分别是零化特征、弹性化特征、匿名化特征、量子化特征和智能化特征,这些特征将引领网络安全技术的未来发展。

零化特征是网络空间安全技术的新标志。冯登国院士强调,零安全技术不代表没有信任,而是通过持续验证来建立和维护信任关系。他提到了零信任架构、零知识证明、零中心技术、零存在模型和零密钥协议等零安全技术的应用,以及以资源保护为核心的安全范式。特别是在零信任框架中,数字身份、持续环境感知和密码技术的重要性不可忽视。

弹性化特征是网络空间安全技术的新潮流。冯登国院士指出,弹性安全技术旨在实现网络或系统的带菌生存、入侵容忍、内生安全和环境可信等目标。他提到了弹性PKI(公钥基础设施)作为数字认证基础设施的新一代,以及其他弹性安全技术如定制的可信空间、移动目标防御、沙箱隔离和拟态防御等。弹性安全技术的发展将为网络安全提供更高水平的防护和适应性。

匿名化特征是网络空间安全技术的新焦点。冯登国院士强调隐私保护技术在网络安全中的重要性。他提到了机密计算、匿名认证、差分隐私和联邦学习等隐私保护技术。特别是机密计算作为一种保护使用中的数据安全的计算范式,通过可信执行环境提供硬件级的系统隔离,保障数据安全。冯登国院士还谈到了抗量子攻击密码研究的重要性,以应对未来量子计算对安全领域的挑战。

量子化特征是网络空间安全技术的新动力。冯登国院士指出,量子信息技术正在迅速发展,尤其是量子计算技术对安全领域的影响不可忽视。他强调了抗量子攻击密码研究的重要性,并介绍了量子密码和抗量子计算密码两种研究方向。冯登国院士表示,抗量子计算密码的研究在数学基础上建立,为应对未来量子计算带来的安全挑战提供了可行的解决方案。

智能化特征是网络空间安全技术的新工具。冯登国院士强调了人工智能技术在网络安全中的作用。他指出人工智能技术在自身安全、应用导致的安全问题以及防御技术中的应用,具有重要意义。冯登国院士提到了人工智能技术在提升恶意代码的免杀和生存能力、挖掘用户隐私信息以及增强防御能力等方面的优势。他还强调了利用人工智能技术防范利用人性弱点的攻击的重要性。

冯登国院士的演讲深入探讨了网络空间安全技术的新特征,并指出了相关技术的重要性和应用前景。 他的观点为与会者提供了深刻的思考和启示,引领网络安全技术的未来发展。

他最后说,未来,通过充分发挥零化、弹性化、匿名化、量子化和智能化特征,我们有信心应对日益复杂和多样化的网络安全威胁,构建更加安全可靠的网络空间。

网络安全网络空间安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
9月13日,工业和信息化部发布《网络产品安全漏洞收集平台备案管理办法(征求意见稿)》9月14日消息,中共中央办公厅、国务院办公厅近日印发了《关于加强网络文明建设的意见》(以下简称《意见》)
“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。
网络安全威胁是当今国际社会普遍面临的主要威胁之一。受地缘政治与国际局势的影响,以色列的军用和民用设施都频频遭受网络攻击。基于此,以色列很早就开始重视网络安全网络空间作战技术研究,并将网络空间安全提升到国家战略高度。如今的以色列,不仅制定了成体系的网络安全战略规划,完善了现有的网络安全管理体系,不断增强网络空间作战力量,同时,还致力于网络空间作战技术的创新研发、网络攻防项目的持续推进,网络作战人才
1.重磅 | 《中华人民共和国反电信网络诈骗法(草案)》公布 据中国人大网消息,第十三届全国人大常委会第三十一次会议对《中华人民共和国反电信网络诈骗法(草案)》(下称“草案”)进行了审议。草案已在中国人大网公布,面向社会公众征求意见。征求意见截止日期:2021年11月21日。
党的十八大以来,以习近平同志为核心的党中央高度重视网络安全工作,系统阐述了事关网络安全的重大理论问题和实践问题,为筑牢国家网络安全屏障提供了根本遵循。我国在网络安全方面取得了可喜成绩,网络安全法、密码法、数据安全法和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人
中国工程院院士吴建平受邀参会并发表演讲,在全球网络安全形势严峻的大背景下,围绕建设网络强国战略,就“如何加强网络空间安全”分享了几点思考。
11月30日,公安部在京召开“公安心向党 护航新征程”主题新闻发布会,通报全国公安机关持续开展“净网”系列专项行动,全力打击黑客类违法犯罪举措及总体成效情况,公布十大典型案例。
回望过去,我国网络安全行业取得哪些发展成就?立足当下,面临哪些新挑战?面向未来,将出现哪些新趋势?
网络安全漏洞披露已成为网络安全风险控制的中心环节。不规范或非法的网络安全漏洞披露危害网络空间整体安全,凸显法律规定的灰色地带。实践中网络安全漏洞披露表现为不披露、完全披露、负责任披露和协同披露等类型。美国从法律和政策层面分别构建网络安全漏洞披露规则,并根据形势不断进行调整,规则设计呈现从负责任披露到协同披露的变化趋势,国家层面统一的网络安全漏洞披露协调和决策机制也在进一步完善中。我国现行立法从产品
VSole
网络安全专家