工程院院士沈昌祥:积极构建主动免疫可信计算防护体系

VSole2019-09-24 23:04:02

9月6日,关键信息基础建设自主创新高峰论坛暨《2019网信自主创新调研报告》研究会在苏州举行,中国工程院院士沈昌祥在会上对可信计算机保障关键信息基础设施方面进行了详细深入的解读。

沈昌祥认为,网络空间面临着有利可图、全方位攻击的极大威胁,在计算机科学问题、体系结构问题、计算模式问题等方面及其脆弱,如图灵计算原理少攻防理念,冯诺伊曼架构缺防护部件,重大工程应用无安全服务等。安全风险的实质在于设计IT系统不能穷尽所有逻辑组合,必定存在逻辑不全的缺陷。利用缺陷挖掘漏洞进行攻击是网络安全永远的命题。 目前,传统“封堵查杀”已过时,杀病毒、防火墙、入侵检测的传统“老三样”难以应对人为攻击,且容易被攻击者利用,找漏洞、打补丁的传统思路不利于整体安全,需要构建新的防护体系。 沈昌祥认为,主动免疫可信计算(即计算运算的同时进行安全防护,以密码为基因实施身份识别、状态度量、保密存储等功能,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为网络信息系统培育了免疫能力),有着节点双体系(计算+防护)结构,建立免疫、反腐败子系统的优点,同时有主动免疫三重(系统、安全、审计)防护框架。沈昌祥强调,这种攻方式能够让攻击者进不去,窃取保密信息看不懂,系统工作瘫不成,“WannaCry”、“Mirai”、“黑暗力量”、“震网”、“火焰”、“心脏滴血”等不查杀而自灭。

《国家中长期科学技术发展(2006-2020年)》明确提出“以发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全技术保障体系”。经过长时间的创新攻关,形成了完整的可信计算3.0产品链,可以方便地通过可信网络支撑平台把现有设备升级为可信计算机系统,而应用系统不用改动,便于新老设备融为一体,构成全系统安全可信。沈昌祥认为,首先要坚持自主可控、安全可信,构建完整的产业链。中国可信计算源于1992年立项研制的可信计算综合安全防护系统(智能安全卡),于1995年2月底通过测评和鉴定。经过长期军民融合攻关应用,形成了自主创新安全可信体系,开启了可信计算3.0时代。再有就是要执行等级保护2.0标准筑牢网络安全防线。这就需要充分了解网络安全等级保护新标准特点,即基本要求、测评要求和技术要求框架统一,安全管理中心支持下的三重防护结构框架;通用安全要求+新型应用安全扩展要求,将云计算、移动互联、物联网、工业控制等列入标准规范;把基于可信根的可信验证列入各级别和各环节的主要功能要求。对于5G移动网络的演进,沈昌祥认为5G网络在传统电信云的基础上引入NFV/SDN等技术进行ICT融合,将移动通信网络云化、虚拟化和软件化,使网络变得更灵活、敏捷和开放。并且还提出了5G骨干网络可信计算架构。

5G骨干网络可信计算架构图 在工业控制系统安全架构方面,沈昌祥认为工业控制系统(ICS)应包括监控与数据采集(SCADA)、分布式控制系统(DCS)、过程控制系统(PCS)、可编程逻辑控制器(PLC)、应急管理系统(EMS)等。

多级互联技术框架此外,针对可信保障的安全管理中心支持下的计算环境、区域边界、通信网络三重防御多级互联技术框架,沈昌祥也做了详细讲解。

可信计算沈昌祥
本作品采用《CC 协议》,转载必须注明作者和本文链接
中电安科总经理赵峰及关部门负责人陪同并进行了座谈交流中电安科总经理赵峰对院士一行的到来表示欢迎。赵峰介绍道,中电安科自2016年成立以来,始终深耕工控安全领域,现已成为国内工控安全领导厂商。在产品研发方面,中电安科坚持与国内生态伙伴一同打造工控安全产品的信创赛道,融合可信计算体系,从根本上提升产品可靠性和安全性。他表示,当前网络空间已成为继陆、海、空、天后的第五空间,也是世界各国争相竞争之地。
当前,网络空间已经成为继陆、海、空、天之后的第五大主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。“没有网络安全就沒有国家安全”,按照国家网络安全法律、战略和等级保护制度要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。新型基础设施以数据和网络为核心,其发展前提是用主动免疫的可信计算筑牢安全防线。
9月6日,关键信息基础建设自主创新高峰论坛暨《2019网信自主创新调研报告》研究会在苏州举行,中国工程院院士在会上对可信计算机保障关键信息基础设施方面进行了细深入的解读。
1月17日,2018中国软件产业年会在京举行。此次年会以“软件,驱动智能的力量”为主题,邀请行业主管领导,以及中国工程院院士、倪光南院士,并联合百度、阿里巴巴、华为、中软国际、国网信通、广联达、 CSDN、博彦、易智端(中国)等企业大咖,为大家准备一场充满激情的行业盛宴。
回望过去,我国网络安全行业取得哪些发展成就?立足当下,面临哪些新挑战?面向未来,将出现哪些新趋势?
党的十八大以来,以习近平同志为核心的党中央高度重视网络安全工作,系统阐述了事关网络安全的重大理论问题和实践问题,为筑牢国家网络安全屏障提供了根本遵循。我国在网络安全方面取得了可喜成绩,网络安全法、密码法、数据安全法和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人
安全虽然不创造价值,但守护价值。而且在物联网行业,这份价值正在变得越来越大。 在以往互联网产业的发展规划里,业务总是优先于安全,我们总是能看到很多专注利益而忽视安全的反面案例,比如此前的Facebook数据泄露事件,受损害的首先是C端用户的隐私。 现在物联网产业To B的整体属性,就进一步加强了安全建设的重要。
近日,由聊城市人民政府等指导,东昌府区人民政府、河姆渡主办,北京物联网智能技术应用协会等协办的第六届(2021)中国智能建筑节在聊城圆满落幕,来自政府及关管理机构、行业协会、研究部门、头部企业等各领域的近2000位行业精英莅临现场,共话智建未来。峰会上,中国工程院院士发表了题为《开创安全可信数字经济新生态》的演讲。
VSole
网络安全专家