用主動免疫技術的可信計算來筑牢網(wǎng)絡安全
(文章來源:中國電子報)
網(wǎng)絡空間不僅是以計算機作為主要終端的虛擬世界,正與物理空間和現(xiàn)實空間快速融合,與社會公眾的一切利益息息相關。網(wǎng)絡空間象征著財產(chǎn)財富,是我國的基礎設施,與我國的國家主權密不可分。而網(wǎng)絡空間安全隨時有可能面臨極大的威脅,它有利可圖,有遭到全方位攻擊的風險。這一方面是由于網(wǎng)絡空間本身較為脆弱,攻防理念薄弱導致網(wǎng)絡空間存在計算科學的問題,缺乏防護部件使得網(wǎng)絡空間體系架構有一定缺陷;另一方面則是由于網(wǎng)絡空間缺乏主動、有效、創(chuàng)新升級的安全防護服務,計算模式本身易被攻擊。
由于設計IT系統(tǒng)并不能窮盡所有的邏輯組合,必定存在邏輯不全的缺陷,黑客很容易利用缺陷挖掘進行攻擊。因此,我們必須要實施主動免疫構建網(wǎng)絡安全空間,以確保計算任務的邏輯組合不被篡改和破壞,實施正確計算。傳統(tǒng)的“封堵查殺”早已過時,殺病毒、防火墻、入侵檢測這“老三樣”基本無法應對人為的攻擊,且容易被攻擊者反利用,不利于整體安全。
國家層面已經(jīng)出臺了一系列政策法規(guī),以應對治理難度、維度升級的網(wǎng)絡空間。自2017年起實施的《網(wǎng)絡安全法》規(guī)定了國務院、省、自治區(qū)、直轄市人民政府應當統(tǒng)籌規(guī)劃、加大投入,扶持重點網(wǎng)絡安全技術產(chǎn)業(yè)和項目,支持網(wǎng)絡安全技術的研究開發(fā)和應用。
推廣安全可信的網(wǎng)絡產(chǎn)品和服務,保護網(wǎng)絡技術知識產(chǎn)權,支持企業(yè)、研究機構和高等學校參與國家網(wǎng)絡安全技術創(chuàng)新項目?!秶揖W(wǎng)絡空間安全戰(zhàn)略》也提出了“夯實網(wǎng)絡安全基礎”的戰(zhàn)略任務,再次強調要盡快在核心技術上取得突破,加快安全可信產(chǎn)品的推廣應用。
主動免疫的可信計算是指計算運算的同時進行安全防護,以密碼為基因實施身份識別、狀態(tài)度量、保存存儲等功能,及時識別“自己”和“非己”成分,從而破壞與排斥進入系統(tǒng)的有害物質,相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。
沈昌祥表示,安全可信的計算節(jié)點雙體系結構是基于可信密碼模塊,將計算部件和防護部件進行連接,建立起主動免疫的三重防護架構,實現(xiàn)“保衛(wèi)室”、“保密室”和“監(jiān)控室”協(xié)同安全管理,讓攻擊者進不去、非授權者拿不到、竊取保密信息者看不懂、篡改系統(tǒng)信息者改不了、攻擊行為賴不掉?;诖?,“WannaCry、Mirai、黑暗力量、震網(wǎng)、心臟滴血”等攻擊病毒不查殺而自滅。
2017年,我國召開 ‘一帶一路’峰會的前一天,‘永恒之藍’勒索病毒在一天時間內席卷了全球150個國家和地區(qū),‘危難之時’是我們中國自己的主動免疫可信計算機頂住了。中央電視臺播出的42個頻道節(jié)目,面向全球提供中、英、西、法、俄、阿等語言電視節(jié)目,在不能與互聯(lián)網(wǎng)物理隔離的環(huán)境下,建立了可信、可控、可管的網(wǎng)絡制播環(huán)境,經(jīng)受住了病毒的侵襲,勝利完成了一帶一路世界峰會的保障任務。