<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    沈昌祥院士:開創安全可信數字經濟新生態

    VSole2021-10-17 11:53:06

    近日,由聊城市人民政府等指導,東昌府區人民政府、河姆渡主辦,北京物聯網智能技術應用協會等協辦的第六屆(2021)中國智能建筑節在聊城圓滿落幕,來自政府及相關管理機構、行業協會、研究部門、頭部企業等各領域的近2000位行業精英蒞臨現場,共話智建未來。峰會上,中國工程院院士沈昌祥發表了題為《開創安全可信數字經濟新生態》的演講。

    以下文字根據沈昌祥院士演講內容整理而成。

    各位領導、各位來賓:

    大家好!很高興來到第六屆中國智能建筑節。

    安全保障是發展數字經濟的首要前提,所以今天我想以“開創安全可信數字經濟新生態”為主題,跟大家交流一下,關于數字經濟轉型的安全保障問題。

    數字經濟時代的機遇與挑戰

    新基建下萬物互聯,網絡攻擊將從數字空間延伸到物理空間,這也對網絡安全提出嚴峻挑戰。

    國家十四五規劃提出加快形成以國內大循環為主體、國內國際雙循環相互促進的發展格局,這既是統籌推進疫情防控和社會經濟發展的關鍵措施,也是推動經濟高質量發展的有效途徑。

    新基建將加速推動我國數字化轉型、網絡化重構、智能化提升、產業化升級。但是新基建下萬物互聯,網絡攻擊將從數字空間延伸到物理空間,這也對網絡安全提出嚴峻挑戰。因此,我們必須筑牢網絡安全防線,有效應對壟斷網絡空間霸權威懾。

    數據”科學”的發展過程

    做好數字安全保障,首先要弄清什么是數字化、什么是數字經濟。我們先來看一下數據”科學”的發展過程。

    自人類文明誕生以來,就有了數字。最開始是用符號記錄,這是人工處理的數據;到后來發明電視、計算機,實現了數據的自動化處理。隨著數據進一步發展,數據已經不僅僅是簡單的文字和圖形符號,而是多媒體的,這就產生了關系數據庫、數據倉庫。

    與此同時,在數字應用方面也有了極大的飛躍,數字成為我們相互鏈接、對話的工具,數據工程也由此產生,對傳統產業帶來了革命性變革。用數字來處理傳統產業、提升產業效率的過程,就叫做產業數字化。無處不在數據蘊含了巨大的價值,已經成為重要生產要素。將這些數據生產要素收集起來,再處理再加工,創造新的產品,就是數字產業化。

    大數據是鉆石礦

    國務院總理李克強將大數據稱為“鉆石礦”,大數據是指無法用現有的軟件工具(如數據模型、數據庫還有各種網絡協議等)進行處理的海量復雜的數據集合,具有多源異構、非結構化、低價值度、快速處理等特點。

    大數據處理需要像采礦一樣重新挖掘、開采和提煉,才能變成擁有巨大價值的珍貴產品。隨著海量數據的進一步集中和信息技術的進一步發展,信息安全成為大數據快速發展的瓶頸。

    典型案例:網絡空間面臨嚴重威脅

    2017年5月12日爆發的“WannaCry”的勒索病毒,通過將系統中數據信息加密,使數據變得不可用,借機勒索錢財。病毒席卷近150個國家,教育、交通、醫療、能源網絡成為本輪攻擊的重災區。

    2018年8月3日,臺積電遭到勒索病毒入侵,幾個小時之內,臺積電在中國臺灣地區的北、中、南三個重要生產基地全部停擺,造成約十幾億美元的營業損失。

    2021年5月7日,美國最大的成品油管道運營商Colonial Pipeline受到勒索軟件攻擊,被迫關閉其美國東部沿海各州供油網絡,美國政府宣布美國17個州和華盛頓特區進入緊急狀態。

    構建網絡安全主動免疫保障體系

    網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間,"沒有網絡安全就沒有國家安全"。

    面對網絡安全面臨的威脅和挑戰,所以我們必須構建新型的保障體系。

    1、“一種”新模式,計算同時進行安全防護

    殺病毒、防火墻、入侵檢測的傳統“老三樣”難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統思路不利于整體安全。所以我們必須構建新型的保障體系。

    主動免疫可信計算是一種運算同時進行安全防護的新計算模式,以密碼為基因抗體實施身份識別、狀態度量、保密存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質,相當于為網絡信息系統培育了免疫能力。

    2、“二重”體系結構,計算部件+防護部件

    人體通過各個免疫器官組成免疫系統來實現防護,機器也需要構建自身免疫系統。通過構建二重體系結構,由計算部件和防護部件協調工作,為網絡信息系統增強免疫能力。

    3、“三重”防護框架

    在“三重”防護框架中,可信計算環境就相當于“安全辦公室”,保障內部環境的安全;可信邊界就相當于“警衛室”,對進入內部環境的人員進行檢查,就像疫情期間需要出示健康碼等;可信的網絡通信就相當于“安全快遞”,確保外部送進來的東西沒有破損、沒有炸彈等危險物品。通過“三重”防護框架對人的操作訪問進行動態可信度量、識別和控制,確保體系結構、資源配置、操作行為、數據存儲、存儲管理可信。

    4、“四要素”可信動態訪問控制

    那么系統建成以后該怎么用了,我們提出了“四要素”可信動態訪問控制。人機交互可信是發揮5G、數據中心等新基建動能作用的源頭和前提,必須對人的操作訪問策略四要素(主體、客體、操作、環境)進行動態可信度量、識別和控制,這也糾正了傳統不計算環境要素的訪問控制策略模型只基于授權標識屬性進行操作而不作可信驗證,難防篡改的安全缺陷。

    5、“五環節”全程管控、技管并重

    在網絡條件下,系統是動態的。因此需要通過準確定級、規范建設、嚴格測評、監督檢查、感知預警構建全程管控、技管并重的完整體系來實現。

    6、“六不”防護效果

    通過以上“五環節”構建安全可信管控體系,最終可以實現“攻擊者進不去、非授權者重要信息拿不到、竊取保密信息看不懂、系統和信息改不了、系統工作癱不成、攻擊行為賴不掉”的“六不”防護效果。

    落實等級保護要求保障數字經濟健康發展

    美國近期宣揚的零信任架構,缺少科學原理支撐,也不符合我國法律、戰略和制度要求推廣安全可信的網絡產品和服務的規定。一定要科學嚴謹分析研究,堅持自主創新,不能盲目跟風。

    那么我們該如何落實等級保護,構建以上保障體系呢?

    1、搶占核心技術制高點,擺脫受制于人

    等級保護是科學合理的、經過實際科學驗證的。早在十幾年前《國家中長期科學技術發展(2006-2020年)》就明確提出“以發展高可信網絡為重點,開發網絡安全技術及相關產品,建立網絡安全技術保障體系”。

    可信計算已經廣泛應用于國家重要信息系統,如:增值稅防偽、彩票防偽、二代居民身份證安全系統、中央電視臺全數字化可信制播環境建設、國家電網電力數字化調度系統安全防護建設。

    美國近期宣揚的零信任架構,缺少科學原理支撐,網絡無邊界不符合網絡空間主權原則,基于身份認證的動態訪問控制在國標17859早就規定,傳統的調用功能模塊組合難成為安全保障科學架構,也不符合我國法律、戰略和制度要求推廣安全可信的網絡產品和服務的規定。一定要科學嚴謹分析研究,堅持自主創新,不能盲目跟風。

    2020年10月28日,國家等級保護2.0與可信計算3.0攻關示范基地成立揭牌。經過20多年的發展,我國可信計算已形成完整的產業體系。我們通過將可信免疫系統植入CPU或者增加免疫系統模塊來構建免疫系統;其他老式機器則可以通過嵌入式可信芯片及可信根來實現。

    2、等級保護標準可信計算要求

    等級保護2.0新標準把云計算、移動互聯網、物聯網和工控等采用可信計算3.0作為核心要求,筑牢網絡安全防線。這能夠解決,目前預警預報被認為是“馬后炮”的問題。等級保護標準可信計算要求主要分四個等級:

    一級:所有計算節點都應基于可信根實現開機到操作系統啟動的可信驗證。

    二級:所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并將驗證結果形成審計紀錄。

    三級:所有計算節點都應基于可信根實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的關鍵執行環節對其執行環境進行可信驗證,主動抵御入侵行為。并將驗證結果形成審計紀錄,送到管理中心。

    四級:所有計算節點都應基于可信計算技術實現開機到操作系統啟動,再到應用程序啟動的可信驗證,并在應用程序的所有執行環節對其執行環境進行可信驗證,主動抵御入侵行為。并將驗證結果形成審計紀錄,送到管理中心,進行動態關聯感知,形成實時的態勢。

    典型示范:中央電視臺可信制播環境建設

    中央電視臺播出42個頻道節目,面向全球提供中、英、西、法、俄、阿等語言電視節目,在不能與互聯網物理隔離的環境下,建立了可信、可控、可管的網絡制播環境,達到四級安全要求,確保節目安全播出。經受住了永恒之藍勒索病毒攻擊的考驗,勝利完成了“一帶一路”世界峰會的保障任務。

    3、大數據主動免疫三重防護安全框架

    大數據處理系統大多是基于云計算平臺實現數據各種環節的梳理計算,也可分為業務信息處理和系統服務保障來定安全等級,應該按(GB/T 25070-2019)進行設計安全框架。

    這就是國家等級保護2.0安全管理支撐下的三重防護體系,從采集、傳輸、保障、到清洗、提煉,最終成為高品質、高價值的數字產品。這樣,我們大數據的產業化、我們的大數據產品才是安全的。

    我們一定要按照國家的法律戰略制度,通過計算環境、區域邊界、網絡傳輸三重防護,安全可信地保障我們數據經濟的轉型,保障我們信息社會的發展。

    謝謝大家!

    網絡安全數字經濟
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    10月28日,以“牽手金融 聚力上合”為主題的2021中國—上海合作組織國家金融合作與資本市場發展論壇在青島舉行。中國人民大學重陽金融研究院作為承辦方之一承辦此次活動。會上,十三屆全國政協委員、中國保監會原副主席周延禮發表演講。以下為演講實錄:
    《辦法》將網絡平臺運營者開展數據處理活動影響或者可能影響國家安全等情形納入網絡安全審查,并明確要求掌握超過100萬用戶個人信息的網絡平臺運營者赴國外上市,必須向網絡安全審查辦公室申報網絡安全審查。對發現安全漏洞并上報的人員進行獎勵,對主觀泄露數據的人員進行懲處。
    數字經濟的快速發展必須建立在安全可靠的網絡基礎之上,傳統的網絡安全手段已經越來越無法滿足信息高度融合的需求。如何打造能夠適應數字經濟發展的網絡環境和安全保障,是我們必須解答的時代命題。
    當前,在新一輪科技產業革命與新冠肺炎疫情風險交織疊加之際,全球網絡安全形勢依然嚴峻,針對關鍵行業和新技術、新場景的網絡安全威脅事件頻發,迫使各國持續深化關鍵基礎設施安全舉措,強化新技術、新應用安全風險防范。我國網絡安全立法和執法“雙管齊下”,全力捍衛網絡空間安全。受益于政策加碼和安全需求釋放,網絡安全產業迎來復蘇回暖。展望“十四五”時期,我國數字經濟轉向深化發展新階段,為應對安全新形勢、新挑戰,網
    中國信息通信研究院院長余曉暉表示,2021年,我國數字經濟發展取得新突破,同比名義增長16.2%,高于同期GDP名義增速3.4個百分點,占GDP比重達到39.8%,數字經濟在國民經濟中的地位更加穩固、支撐作用更加明顯。目前,隨著各地“十四五”數字經濟發展規劃加速落地,數字經濟已逐漸成為國民經濟增長重要支撐。美國威瑞森的統計顯示,數據泄露事件中,82%和內部人有關。
    在為期三天的BCS2021上,10余位兩院院士,200多位全球嘉賓,圍繞安全責任、產業趨勢、數字城市、數據治理、車聯網、密碼應用等熱點議題展開交流討論。基于上述現實,BCS2021將今年的大會主題定為“經營安全 安全經營”,提出網絡安全發展迎來新拐點,社會進入數據驅動新階段,網絡安全已成為數字化發展的前提。
    在內外部雙重安全挑戰之下,風險遍布數字化的所有場景,倒逼網絡安全升級為數字安全。與此同時,受全球新冠肺炎疫情以及地緣政治等因素的影響,中小微企業成為網絡安全威脅的重災區。日前發布的《2022中小微企業數字安全報告》指出,中小微企業在過去一年中遭受的網絡攻擊次數呈現上升趨勢。同時還要及時制定針對各類問題的應急預案并適時開展實戰演練,提升重大安全事件的應急處置能力。
    7月2日,2022西湖論劍·網絡安全大會數字化改革主題論壇在浙江杭州舉行。
    7月29日,奇安信集團董事長齊向東在全球數字經濟大會數字經濟產業園區發展論壇上表示,數字城市的首要挑戰是網絡安全,而當前我國城市安全運營存在明顯短板,半數以上城市處在基礎和入門階段。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类