沈昌祥院士:構(gòu)建可信計算標準體系 傳統(tǒng)“老三樣”難以應對攻擊

11月29日消息(水易)今日,在以“新基建 新安全”為主題的“2020灣區(qū)創(chuàng)見·網(wǎng)絡(luò)安全大會”上,中國工程院院士沈昌祥表示,新基建將加速推動我國數(shù)字化轉(zhuǎn)型,但是新基建下萬物互聯(lián)網(wǎng)絡(luò)攻擊將從數(shù)字空間延伸到物理空間,對網(wǎng)絡(luò)安全提出嚴峻挑戰(zhàn)。“網(wǎng)絡(luò)數(shù)據(jù)安全已成為數(shù)字化轉(zhuǎn)型產(chǎn)業(yè)生態(tài)系統(tǒng)發(fā)展的必要條件。”

與此同時,隨著海量數(shù)據(jù)的進一步集中和信息技術(shù)的進一步發(fā)展,網(wǎng)絡(luò)安全也成為數(shù)字社會快速發(fā)展的瓶頸。沈昌祥指出,數(shù)字社會網(wǎng)絡(luò)安全主要集中體現(xiàn)在網(wǎng)絡(luò)安全、系統(tǒng)安全、個人設(shè)備安全、供應鏈安全、數(shù)據(jù)安全等方面。

“因而我們應該認清網(wǎng)絡(luò)安全的實質(zhì),化解安全風險,” 沈昌祥指出,從認知科學上看,設(shè)計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷。而利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡(luò)安全永遠的命題。

在沈昌祥看來,殺病毒、防火墻、入侵檢測的傳統(tǒng)“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。

因而需要構(gòu)建可信計算標準體系,實行免疫機制,確保為完成計算任務的邏輯組合不被篡改和破壞,實現(xiàn)正確計算。“相當于人體具有主動免疫功能使得其能健康生活。”沈昌祥如是說。

針對可信計算標準體系,我國2010年前完成了核心的12部國家標準的研究起草工作。截至目前,已發(fā)布國家標準5部,即將發(fā)布國家標準2部,已發(fā)布團體標準(中關(guān)村可信計算產(chǎn)業(yè)聯(lián)盟標準)4部。授權(quán)專利百余項。

此外,沈昌祥建言在構(gòu)建可信計算標準過程中,國產(chǎn)化替代要堅持“五、三、一”原則。

“五”可做到??芍簩献鞣介_放全部源代碼,要心里有數(shù),不能盲從;可編:要基于對源代碼的理解,能自主編寫代碼;可重構(gòu):面向具體的應用場景和安全需求,對核心技術(shù)要素進行重構(gòu),形成定制化的新的體系結(jié)構(gòu);可信:通過可信計算技術(shù)增強自主系統(tǒng)免疫性,防范漏洞影響系統(tǒng)安全性,使國產(chǎn)化真正落地;可用:做好應用程序與操作系統(tǒng)的適配工作,確保自主系統(tǒng)能夠替代國外產(chǎn)品。

“三”條控制底線。必須使用我國的可信計算;必須使用我國的數(shù)字證書;必須使用我國的密碼設(shè)備。

“一”定要有自主知識產(chǎn)權(quán)。要對最終的系統(tǒng)擁有自主知識產(chǎn)權(quán),保護好自主創(chuàng)新的知識產(chǎn)權(quán)及其安全。堅持核心技術(shù)創(chuàng)新專利化,專利標準化,標準推進市場化。要走出國門,成為世界品牌。

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-11-29
沈昌祥院士:構(gòu)建可信計算標準體系 傳統(tǒng)“老三樣”難以應對攻擊
沈昌祥院士:構(gòu)建可信計算標準體系 傳統(tǒng)“老三樣”難以應對攻擊,C114訊 11月29日消息(水易)今日,在以新基建 新安全為主題的2020灣區(qū)創(chuàng)見網(wǎng)絡(luò)安全大會上,

長按掃碼 閱讀全文