侵權投訴
訂閱
糾錯
加入自媒體

網(wǎng)絡風險日漸嚴峻,沈昌祥院士用可信計算3.0筑牢網(wǎng)絡安全防線

2019-12-20 15:02
億歐網(wǎng)
關注

2019年12月19日,2019 OPPO開發(fā)者大會在北京開幕,本次大會主題為“融生態(tài) 智未來”。大會期間,OPPO正式公布了“引力計劃2.0”、“五大系統(tǒng)能力開放引擎”以及IoT“啟能行動”三大舉措,攜手開發(fā)者及合作伙伴,共同構建智能服務新生態(tài)。

過去一年,OPPO在生態(tài)構建的過程中已取得顯著成績,ColorOS全球月活躍用戶數(shù)量已超過3.2億,在應用、服務、內容生態(tài)方面均已累計海量用戶。目前,已有超過12萬開發(fā)者入駐OPPO開放平臺,OPPO所提供的開放能力每日被調用超過30億次。

OPPO的開發(fā)平臺受到了越來越多的合作伙伴認可,信息安全問題也自然是OPPO的重點關注失誤。在本次開發(fā)者大會的分論壇企業(yè)合作論壇中邀請到中國工程院院士沈昌祥分析了當前網(wǎng)絡安全現(xiàn)狀以及解決方案。

萬物互聯(lián)時代來襲,安全可信的物聯(lián)網(wǎng)系統(tǒng)如何建設?

隨著萬物互融時代的到來,智能手機之外的新興移動終端形態(tài)也將迎來新的發(fā)展。OPPO副總裁、新興移動終端事業(yè)部總裁劉波認為:“在萬物互融時代,連接只是基礎,融合才是趨勢。OPPO將借助IoT的萬物連接能力,通過5G的高帶寬、廣連接、低時延的特性,實現(xiàn)設備的實時在線、海量連接、快速響應。同時,以云為基礎的融合服務能力,將推動建立萬物互融的服務網(wǎng)絡,基于語音、圖像、大數(shù)據(jù)等AI技術,持續(xù)促進技術與服務的融合!

OPPO副總裁、新興移動終端事業(yè)部總裁劉波

OPPO副總裁、新興移動終端事業(yè)部總裁劉波

未來,人與人、人與物、物與物之間相互連接,增強移動寬帶、海量物聯(lián)網(wǎng)、低時延高可靠物聯(lián)網(wǎng)需要安全可信的保障。中國工程院院士,國家信息化專家咨詢委員會委員,國家三網(wǎng)融合專家組成員,國家集成電路產業(yè)發(fā)展咨詢委員會委員沈昌祥在“用可信計算3.0筑牢網(wǎng)絡安全防線”的主題演講指出:“5G網(wǎng)絡在傳統(tǒng)電信云的基礎上引入NFV/SDN等技術進行ICT融合,將移動通信網(wǎng)絡云化、虛擬化和軟件化,使網(wǎng)絡變得更加靈活、敏捷和開放!

image.png

中國工程院院士,國家信息化專家咨詢委員會委員,國家三網(wǎng)融合專家組成員,國家集成電路產業(yè)發(fā)展咨詢委員會委員沈昌祥

據(jù)悉,NFV(Network Function Virtualization)于2013年在ETSI由13家運營商發(fā)起,是采用虛擬化技術,基于通用硬件實現(xiàn)電信功能節(jié)點的軟件化,專注于快速部署、應用規(guī)模擴展和升級。

通過硬件軟件化可以讓網(wǎng)絡更加靈活開放,那么,5G網(wǎng)絡架構將采取怎樣的方式進行防護?沈昌祥分享到:“5G核心網(wǎng)絡可信計算架構需要從虛擬網(wǎng)元安全、虛擬系統(tǒng)安全等網(wǎng)絡基礎設施入手。同時,以核心云安全和邊緣云安全為切入口進行網(wǎng)絡管理連接可信防護!

未來以5G網(wǎng)絡為通道,萬事萬物紛紛走上通信網(wǎng)絡,建設安全可信的物聯(lián)網(wǎng)系統(tǒng)不僅僅是傳統(tǒng)的黑客攻擊那么簡單。未來,網(wǎng)絡威脅將會造成基礎設施癱瘓,乃至危害國家主權。

殺病毒、防火墻、入侵檢測,傳統(tǒng)的老三樣難以應對人為攻擊

自從互聯(lián)網(wǎng)進入人類世界,網(wǎng)絡威脅便是永遠的主題。一方面,由于圖靈計算原理缺少攻防原理、馮諾依曼架構缺少防護部及計算模式缺少安全性,導致網(wǎng)絡空間極為脆弱。在網(wǎng)絡安全領域深耕多年的沈昌祥院士明確地表示:“利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡安全永遠的命題,但殺病毒、防火墻、入侵檢測的傳統(tǒng)‘老三樣’難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路已經不利于整體安全。”

如今,網(wǎng)絡安全已經上升到國家戰(zhàn)略地位,網(wǎng)絡侵襲已經可以威脅城市治安乃至國家安全。2016年,“物聯(lián)網(wǎng)破壞者”(“Mirai”未來)劫持網(wǎng)絡攝像頭,讓美國東海岸的上百萬攝像頭同時請求訪問互聯(lián)網(wǎng),造成網(wǎng)絡堵塞癱瘓。該病毒進一步攻擊,升級為PDoS(永久拒絕服務攻擊),清除設備里的所有文件。

2018年8月3日,臺積電遭到勒索病毒入侵,幾個小時內,臺積電在中國臺灣地區(qū)的北、中、南三個重要生產基地全部停擺,造成約十幾億美元的營業(yè)損失。諸如此類的案例數(shù)不勝數(shù),其背后暴露了網(wǎng)絡安全存在的諸多問題。

針對網(wǎng)絡安全刻不容緩,現(xiàn)有的防護手段卻難以抵擋的現(xiàn)狀,沈昌祥院士提出了主動免疫可信計算,該方式可以在計算運營的同時進行安全防護,以密碼基因實施身份識別、狀態(tài)度量、保密存儲等功能,從而破壞與排斥進入機體的有害物質,相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。

在新型網(wǎng)絡防護系統(tǒng)下,主動免疫可信體系能夠有效抵御已知和未知的各種攻擊,改變了傳統(tǒng)的只講求計算效率,而不講安全防護的片面計算模式。在萬物互聯(lián)的趨勢下,網(wǎng)絡安全是物聯(lián)網(wǎng)時代下的重要課題。

“大安全”時代來臨,安全服務市場有望達到百億規(guī)模

由于安全防護觀念之后,政府部門、企業(yè)對安全服務的投入普遍不高,導致中國安全服務水平遠遠低于世界平均水平。隨著5G網(wǎng)絡商用步伐加快,安全成為物聯(lián)網(wǎng)領域中至關重要的環(huán)節(jié),“大安全”的概念便不絕于耳。

5G 、物聯(lián)網(wǎng)、人工智能等技術的發(fā)展推動著產業(yè)變革,也帶動著網(wǎng)絡安全市場保持穩(wěn)定市場。根據(jù)IDC預計到2023 年,預計全球網(wǎng)絡安全支出規(guī)模將達到1512 億美元,保持9.4%的年復合增長率持續(xù)增長。在歐美市場,其產業(yè)化程度較為完備,安全服務化已經深入人心,2019 年安全服務支出規(guī)模占比第一,占比達到64%。由于中國安全防護觀念落后,因此安全服務只占整個網(wǎng)絡安全市場的13.8%。

在網(wǎng)絡安全技術不斷完善的同時,中國政企領域對于網(wǎng)絡安全的意識也在逐漸提升。根據(jù)中國信通院預計,2021 年安全服務市場規(guī)模將達到183.5 億元,未來三年復合增長率為39%,2021 年安全服務占網(wǎng)絡安全市場結構占比有望超過20%。

在網(wǎng)絡安全領域,安全服務細分種類眾多,每一個細分市場的前景管闊。例如在電網(wǎng)領域,沈昌祥院士的電力可信計算密碼平臺已在三十四個省級以上調度的控制中心使用,覆蓋上千套低級以上電商調度控制系統(tǒng),涉及十幾萬個節(jié)點,約四萬做變電站和一萬座發(fā)電廠,有效抵御各種網(wǎng)絡惡意攻擊,確保店里調度系統(tǒng)安全運行。

除了電網(wǎng)以外,政府、央企是網(wǎng)絡攻擊最多,潛在風險較大的領域。因此,安全服務的龍頭企業(yè)也在加大在這一領域的投入,以期未來能夠在這一市場獲得長足發(fā)展。目前,在安全服務領域有著技術實力和先發(fā)優(yōu)勢的企業(yè)有啟明星辰、奇安信、深信服和安恒信息。

5G和物聯(lián)網(wǎng)的發(fā)展,不斷開拓新的領域和業(yè)態(tài),也會不斷激發(fā)新的業(yè)務安全需求。未來,網(wǎng)絡安全服務市場將會競爭與合作的環(huán)境下不斷發(fā)展完善,逐步拉近與世界的距離。

作者:張繼文

聲明: 本文系OFweek根據(jù)授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號