設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

沈昌祥院士:構(gòu)建可信計算標準體系,傳統(tǒng)“老三樣”難以應(yīng)對攻擊

2020/11/29 15:07:29 來源:C114中國通信網(wǎng) 作者:水易 責(zé)編:騎士

今日,在以 “新基建 新安全”為主題的 “2020 灣區(qū)創(chuàng)見 · 網(wǎng)絡(luò)安全大會”上,中國工程院院士沈昌祥表示,新基建將加速推動我國數(shù)字化轉(zhuǎn)型,但是新基建下萬物互聯(lián)網(wǎng)絡(luò)攻擊將從數(shù)字空間延伸到物理空間,對網(wǎng)絡(luò)安全提出嚴峻挑戰(zhàn)。“網(wǎng)絡(luò)數(shù)據(jù)安全已成為數(shù)字化轉(zhuǎn)型產(chǎn)業(yè)生態(tài)系統(tǒng)發(fā)展的必要條件。”

與此同時,隨著海量數(shù)據(jù)的進一步集中和信息技術(shù)的進一步發(fā)展,網(wǎng)絡(luò)安全也成為數(shù)字社會快速發(fā)展的瓶頸。沈昌祥指出,數(shù)字社會網(wǎng)絡(luò)安全主要集中體現(xiàn)在網(wǎng)絡(luò)安全、系統(tǒng)安全、個人設(shè)備安全、供應(yīng)鏈安全、數(shù)據(jù)安全等方面。

“因而我們應(yīng)該認清網(wǎng)絡(luò)安全的實質(zhì),化解安全風(fēng)險,” 沈昌祥指出,從認知科學(xué)上看,設(shè)計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷。而利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡(luò)安全永遠的命題。

在沈昌祥看來,殺病毒、防火墻、入侵檢測的傳統(tǒng) “老三樣”難以應(yīng)對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。

因而需要構(gòu)建可信計算標準體系,實行免疫機制,確保為完成計算任務(wù)的邏輯組合不被篡改和破壞,實現(xiàn)正確計算?!跋喈?dāng)于人體具有主動免疫功能使得其能健康生活。”沈昌祥如是說。

針對可信計算標準體系,我國 2010 年前完成了核心的 12 部國家標準的研究起草工作。截至目前,已發(fā)布國家標準 5 部,即將發(fā)布國家標準 2 部,已發(fā)布團體標準(中關(guān)村可信計算產(chǎn)業(yè)聯(lián)盟標準)4 部。授權(quán)專利百余項。

此外,沈昌祥建言在構(gòu)建可信計算標準過程中,國產(chǎn)化替代要堅持 “五、三、一”原則。

“五”可做到??芍簩献鞣介_放全部源代碼,要心里有數(shù),不能盲從;可編:要基于對源代碼的理解,能自主編寫代碼;可重構(gòu):面向具體的應(yīng)用場景和安全需求,對核心技術(shù)要素進行重構(gòu),形成定制化的新的體系結(jié)構(gòu);可信:通過可信計算技術(shù)增強自主系統(tǒng)免疫性,防范漏洞影響系統(tǒng)安全性,使國產(chǎn)化真正落地;可用:做好應(yīng)用程序與操作系統(tǒng)的適配工作,確保自主系統(tǒng)能夠替代國外產(chǎn)品。

“三”條控制底線。必須使用我國的可信計算;必須使用我國的數(shù)字證書;必須使用我國的密碼設(shè)備。

“一”定要有自主知識產(chǎn)權(quán)。要對最終的系統(tǒng)擁有自主知識產(chǎn)權(quán),保護好自主創(chuàng)新的知識產(chǎn)權(quán)及其安全。堅持核心技術(shù)創(chuàng)新專利化,專利標準化,標準推進市場化。要走出國門,成為世界品牌。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:可信計算操作系統(tǒng)

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應(yīng)用 魔方 最會買 要知