用主动免疫可信计算筑牢新基建网络安全防线.docxVIP

用主动免疫可信计算筑牢新基建网络安全防线.docx

此“经济”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
沈昌祥院士:用主动免疫可信计算 筑牢“新基建”网络安全防线 当前,网络空间已经成为继陆、海、空、天之后的第五大主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。“没有网络安全就没有国家安全”,按照国家网络安全法律、战略和等级保护制度要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。新型基础设施以数据和网络为核心,其发展前提是用主动免疫的可信计算筑牢安全防线。 一、树立科学的网络安全观 构建新基建主动免疫安全保障体系 1、认清网络安全本质,主动抵御安全风险 著名科学家图灵创建了现代电子计算机,当时是为了解决科学计算问题,只考虑能完成计算任务的逻辑组合即可,也不可能想到还有人利用逻辑缺陷进行攻击问题,少了攻防原理。由此冯·诺依曼体系结构缺少防护部,再加上工程应用无安全服务,于是利用逻辑缺陷对计算机系统进行攻击获取利益成为永远命题,这就是网络安全的本质,相当于人的身体没有免疫系统不能防御病毒入侵一样。主动免疫可信计算采用运算和防护并存,以防利用逻辑缺陷进行攻击的新计算模式,以密码基因产生抗体实施身份识别、状态度量、保密存储等主动免疫机制,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为计算机信息系统培育了免疫能力。 新基建采用新的计算模式必须建立新体系框架,实施安全管理支撑下的计算环境、区域边界和通信网络三重主动免疫防御框架,实现攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、计算资源改不了、系统工作瘫不成和攻击行为赖不掉的安全防护效果。这与最近防新冠状病毒相似,首先要对社会环境进行管控,要使人体保持自身机体免疫力,需要带口罩隔离,也要检控来往的联络人员,这样才能控制疫情。 主动免疫框架内的节点必须有独立的可信检测的软硬件,并与计算资源的软硬件并行形成双体系结构,实施计算运算同时进行安全检测,并不是简单的在串行结构上加上安全功能的防护,就像人体的免疫功能一样,抗体每时每刻对机体进行监控,也是双并行结构。2017年5月12日,一款名为“WannaCry”的勒索病毒,攻击网络席卷全球,一天时间有近150个国家受害,仅当天我国就有数十万例感染报告。病毒经多次变种,勒索了包括工控等所有网络系统。可喜的是我国装备主动免疫可信计算产品的系统,如中央电视台制播环境系统和国网电力调度系统等关键设施免受勒索,确保了我国第一次一带一路世界峰会顺利召开。事实说明,我们只有构建主动免疫的网络空间安全保障体系,才能筑牢基础设施网络安全防线。 2、离开“封堵查杀,带动自主创新产业发展 当前大部分网络安全系统主要是由防火墙、入侵监测和病毒查杀等组成,称为“老三样”。可是“封堵查杀”难以应对利用逻辑缺陷的攻击并且自身也存在安全隐患。首先,“老三样”是被动的防护,根据已发生过的特征库内容进行比对查杀,面对层出不穷的新漏洞与攻击方法,这是消极被动的事后处理,不顶用;其次,“老三样”属于超级用户,权限越规,违背了最小特权安全原则;第三,“老三样”可以被攻击者利用,恶意查杀,成为网络攻击的平台。新基建应离开“封堵查杀老三样”,驱动新产业发展。 新基建以网络数据为核心,应该做到全程可测可控,不被干扰,消除安全隐患,确保计算结果与预期一致。这要求工程建设必须与主动免疫安全保障建设同步进行,做到同步规划、同步设计、同步实施、同步运维,以确保5G网络、数据中心等新基建数据存储可信、操作行为可信、体系结构可信、资源配置可信和策略管理可信。目前国外没有能满足上述要求的技术产品,我国应抓住机遇,加强国产化产品中主动免疫创新完善,实现机理、策略和架构的可信度量和监控,带动国产安全可信产业快速发展。 二、主动免疫可信计算创新发展 为新基建安全保障打下扎实基础 1、坚持自主创新安全可信,抢占技术制高点 新基建采购什么网络信息产品和设备必须科学决策。国家网络安全法第十六条规定,国务院、省、自治区、直辖市人民政府应当统筹规划加大投入,扶持重点网络安全产品和项目,支持网络安全技术研究开发和应用,推广安全可信的网络产品和服务。国家颁布的网络空间安全战略,在夯实网络安全基础的战略任务中强调尽快突破核心技术,加快推广安全可信的网络产品。坚持自主创新安全可信才能确保网络安全。面对复杂的国际市场环境,必须积极应对。2014年4月8日,微软停止对Windows XP的服务支持,强推可信的Windows8,我国决定不采购。2014年10月,微软推出了Windows10,强制与硬件TPM芯片配置,全面覆盖各类系统,并在网上一体化管控。推广Windows10将直接威胁网络空间国家主权。我国按照网络安全审查制度成立安全审查组,按照WTO规则,开展对Windows10的安全审查。审查中坚持按国家法律和标准要求,数字证书、可信计算、密码设备必须是

您可能关注的文档

文档评论(0)

nihhbg + 关注
实名认证
文档贡献者

信息系统项目管理师持证人

理工科男生

领域认证该用户于2025年11月11日上传了信息系统项目管理师

1亿VIP精品文档

相关文档