首页  >  媒体动态  >  媒体动态详情

让网络像人一样具备免疫力?中国工程院院士沈昌祥谈网络安全

2023-11-06   上海科技   阅读量:103

    “安全可信就是有基本免疫能力的设备产品,它是一个永远的命题。计算的同时进行动态的全方位整体防护,使得完成计算任务的逻辑组合不被篡改和破坏,达到预期的计算目标,这也相当于人体具有免疫力来确保健康。”

说明: 图片

  “网络安全是建设的底座,也是推动经济发展的有效途径。”在“2023中国(长三角·上海)国际嵌入式大会”上,中国工程院院士、信息系统工程专家沈昌祥表示,万物互联时代,网络攻击将从数字空间延伸到物理空间,对网络安全提出严峻挑战,必须有效应对垄断网络空间霸权威慑,筑牢网络安全防线。

说明: 图片

    “大数据是数据垃圾废料的再处理再加工”

    “很多人说大数据就是海量数据,在你理解中,大数据是什么?”采访伊始,沈昌祥反问道。

说明: 图片

    沈昌祥从数据“科学”发展过程说起,他表示,数字不仅是计算的符号,而且是交互的工具,进入了数据工程时代,我们产业进一步从智能化发展到数字化,管理过程全部自动化,就是产业数字化。

    “后来数据泛滥时代,但是真正有用的数据是少数的,大量数据变成了垃圾,这就是所谓大数据。”

    沈昌祥解释道,大数据是指无法用现有的软件工具进行处理的海量复杂的数据集合。“大数据是钻石矿”,相当于数据废品和垃圾收集处理,从中发掘知识和本质规律。在他看来,大数据主要有四个特点:第一,多源异构。在大数据的“钻石矿”里,金银铜铁都有,这就是多源异构。第二,非结构化,结构破坏了、不完全。第三,低价值度,海量数据尤其金融海量数据不是大数据。第四,快速处理,“垃圾”“矿石”堆积如山,需要快速处理。

    “把垃圾变成生产的原料,再生产再加工,成为新型产品,这是我们实现智能化的前景,也就是数字产业化。”沈昌祥认为,大数据处理需要像采矿一样重新挖掘、开采和提炼,才能变成拥有巨大价值的珍贵产品。

说明: 图片

    “数字经济没有安全作为前提等于0”

    “自主可控未必安全,有时候反而更不安全。”在沈昌祥看来,我们现在要自主创新、自立自强,“我们国家发布了网络空间安全战略,其中一条是夯实网络安全基础,而数字也正是基础。”

    “安全是发展的前提,数字经济没有安全作为前提就等于0。”那网络安全的本质是什么?为什么要安全可信?

    “我们要从根本上认识到,网络安全本质上是计算科学问题、体系结构问题、计算模式问题。安全可信就是有基本免疫能力的设备产品。”沈昌祥举例说道,比如机器人,现在系统工程都是几千人干活,研究人工智能的专家们都害怕了……网络安全事件频发让数字经济发展面临严重威胁。

    沈昌祥认为,安全可信是计算同时进行动态全方位整体防护,计算任务的逻辑组合一定要达到预期的计算目标,这相当于人有免疫能力,保证健康生活。“它是一个永远的命题。”

    “主动免疫、积极防御的保障体系,是历史的使命,是战略的任务。”沈昌祥说道,按国家网络安全法律、战略及等保制度要求以原理计算、核心技术和工程应用创新,用安全可信网络产品和服务构建主动免疫防护的数字经济保障体系。从而达到“六不”防护效果,即攻击者进不去,非授权者重要信息拿不到,窃取保密信息看不懂,系统和信息改不了,系统工作瘫不成,攻击行为赖不掉。

说明: 图片

    为网络信息系统培育“免疫能力”

    传统“封堵查杀”补丁难以应对未知恶意攻击,在沈昌祥看来,中国可信计算源于1992年立项研制的免疫的综合安全防护系统(“智能安全卡”,经过长期的攻关应用,现在已进入可信计算3.0时代,形成了自主创新安全可信体系。

    《国家中长期科学和技术发展规划纲要(2006-2020年)》明确提出“以发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全技术保障体系”。“这也是当时重要的国家安全信息系统大量推广应用的依据。”

说明: 图片

    我国已初步建立以等级保护2.0和可信计算3.0为代表的网络安全技术保障体系。沈昌祥表示,等级保护2.0新标准把云计算、移动互联网、物联网和工控等采用可信计算3.0作为核心要求,筑牢网络安全防线。

    “我们也一定要抢占核心技术制高点,科学严谨分析研究,坚持自主创新,不能盲目跟班。”沈昌祥表示,具备可信计算功能的国产CPU、嵌入式可信芯片及可信根等可信计算3.0技术设备,正不断进行技术的迭代演进,完备的可信计算3.0产业链将形成巨大的新型产业空间,促进产业生态的转变。