擺脫受制于人的尷尬局面
時間:2022-03-20 22:45:02 | 來源:行業(yè)動態(tài)
時間:2022-03-20 22:45:02 來源:行業(yè)動態(tài)
沈昌祥講到,面臨日益嚴峻的國際網(wǎng)絡(luò)空間形勢,我們要立足國情,創(chuàng)新驅(qū)動,解決受制于人的問題。目前,可信計算已經(jīng)成為世界網(wǎng)絡(luò)空間斗爭的焦點,美國第三次抵消戰(zhàn)略(對抗下一代敵人的下一代技術(shù))已經(jīng)把高可信網(wǎng)絡(luò)軍事系統(tǒng)列為重點,未來將圍繞安全可信展開新的較量。
第一,要堅持自主可控、安全可信。國家重要信息系統(tǒng),如:增值稅防偽、彩票防偽、二代居民身份證安全系統(tǒng)都將采用可信計算3.0作為基礎(chǔ)支撐。
第二,搶占網(wǎng)絡(luò)空間安全核心技術(shù)戰(zhàn)略制高點。采用可信計算,可避免如微軟停止服務(wù)所引起的安全風(fēng)險,有力支撐了習(xí)總書記提出的:引進必須安全可控的重要指示。
其中,沈昌祥認為,要徹底實現(xiàn)安全可控,還必須要做到五可、一有:
- 可知:對合作方開放全部源代碼,要心里有數(shù),不能盲從;
- 可編:要基于對源代碼的理解,能自主編寫代碼;
- 可重構(gòu):面向具體的應(yīng)用場景和安全要求,對核心技術(shù)要素進行重構(gòu),形成定制化的新的體系結(jié)構(gòu);
- 可信:通過可信計算技術(shù)增強自主系統(tǒng)免疫性,防范漏洞影響系統(tǒng)安全性,使國產(chǎn)化真正落地;
- 有自主知識產(chǎn)權(quán):要對最終的系統(tǒng)擁有自主知識產(chǎn)權(quán),保護好自主創(chuàng)新的知識產(chǎn)權(quán)及其安全。堅持核心技術(shù)創(chuàng)新專利化,專利標準化,標準推進市場化。要走出國門,成為世界品牌。
第三,構(gòu)筑主動防御、安全可信的保障體系。目前自主可信計算平臺產(chǎn)品設(shè)備有三種形態(tài):系統(tǒng)重構(gòu)可信主機、主板配插PCI可信控制卡、配接USB可信控制模塊。
而可信計算構(gòu)建主動免疫體系平臺主要由三部分組成,識別(確定可信主、客體);控制(制定可信主、客體間訪問規(guī)則);報警(審計主客體訪問行為,監(jiān)控主客體運行時狀態(tài))
沈昌祥指出,當確定可信狀態(tài)以后,即使系統(tǒng)存在BUG也不會變成漏洞,使攻擊無效。只要堅持縱深防御,用可信計算3.0構(gòu)建網(wǎng)絡(luò)空間安全主動免疫保障體系,就能夠筑牢網(wǎng)絡(luò)安全防線,為我國建設(shè)成為世界網(wǎng)絡(luò)安全強國打下堅實基礎(chǔ)。