侵權投訴
訂閱
糾錯
加入自媒體

網絡風險日漸嚴峻,沈昌祥院士用可信計算3.0筑牢網絡安全防線

2019-12-20 15:02
億歐網
關注

2019年12月19日,2019 OPPO開發者大會在北京開幕,本次大會主題為“融生態 智未來”。大會期間,OPPO正式公布了“引力計劃2.0”、“五大系統能力開放引擎”以及IoT“啟能行動”三大舉措,攜手開發者及合作伙伴,共同構建智能服務新生態。

過去一年,OPPO在生態構建的過程中已取得顯著成績,ColorOS全球月活躍用戶數量已超過3.2億,在應用、服務、內容生態方面均已累計海量用戶。目前,已有超過12萬開發者入駐OPPO開放平臺,OPPO所提供的開放能力每日被調用超過30億次。

OPPO的開發平臺受到了越來越多的合作伙伴認可,信息安全問題也自然是OPPO的重點關注失誤。在本次開發者大會的分論壇企業合作論壇中邀請到中國工程院院士沈昌祥分析了當前網絡安全現狀以及解決方案。

萬物互聯時代來襲,安全可信的物聯網系統如何建設?

隨著萬物互融時代的到來,智能手機之外的新興移動終端形態也將迎來新的發展。OPPO副總裁、新興移動終端事業部總裁劉波認為:“在萬物互融時代,連接只是基礎,融合才是趨勢。OPPO將借助IoT的萬物連接能力,通過5G的高帶寬、廣連接、低時延的特性,實現設備的實時在線、海量連接、快速響應。同時,以云為基礎的融合服務能力,將推動建立萬物互融的服務網絡,基于語音、圖像、大數據等AI技術,持續促進技術與服務的融合。”

OPPO副總裁、新興移動終端事業部總裁劉波

OPPO副總裁、新興移動終端事業部總裁劉波

未來,人與人、人與物、物與物之間相互連接,增強移動寬帶、海量物聯網、低時延高可靠物聯網需要安全可信的保障。中國工程院院士,國家信息化專家咨詢委員會委員,國家三網融合專家組成員,國家集成電路產業發展咨詢委員會委員沈昌祥在“用可信計算3.0筑牢網絡安全防線”的主題演講指出:“5G網絡在傳統電信云的基礎上引入NFV/SDN等技術進行ICT融合,將移動通信網絡云化、虛擬化和軟件化,使網絡變得更加靈活、敏捷和開放!

image.png

中國工程院院士,國家信息化專家咨詢委員會委員,國家三網融合專家組成員,國家集成電路產業發展咨詢委員會委員沈昌祥

據悉,NFV(Network Function Virtualization)于2013年在ETSI由13家運營商發起,是采用虛擬化技術,基于通用硬件實現電信功能節點的軟件化,專注于快速部署、應用規模擴展和升級。

通過硬件軟件化可以讓網絡更加靈活開放,那么,5G網絡架構將采取怎樣的方式進行防護?沈昌祥分享到:“5G核心網絡可信計算架構需要從虛擬網元安全、虛擬系統安全等網絡基礎設施入手。同時,以核心云安全和邊緣云安全為切入口進行網絡管理連接可信防護!

未來以5G網絡為通道,萬事萬物紛紛走上通信網絡,建設安全可信的物聯網系統不僅僅是傳統的黑客攻擊那么簡單。未來,網絡威脅將會造成基礎設施癱瘓,乃至危害國家主權。

殺病毒、防火墻、入侵檢測,傳統的老三樣難以應對人為攻擊

自從互聯網進入人類世界,網絡威脅便是永遠的主題。一方面,由于圖靈計算原理缺少攻防原理、馮諾依曼架構缺少防護部及計算模式缺少安全性,導致網絡空間極為脆弱。在網絡安全領域深耕多年的沈昌祥院士明確地表示:“利用缺陷挖掘漏洞進行攻擊是網絡安全永遠的命題,但殺病毒、防火墻、入侵檢測的傳統‘老三樣’難以應對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統思路已經不利于整體安全!

如今,網絡安全已經上升到國家戰略地位,網絡侵襲已經可以威脅城市治安乃至國家安全。2016年,“物聯網破壞者”(“Mirai”未來)劫持網絡攝像頭,讓美國東海岸的上百萬攝像頭同時請求訪問互聯網,造成網絡堵塞癱瘓。該病毒進一步攻擊,升級為PDoS(永久拒絕服務攻擊),清除設備里的所有文件。

2018年8月3日,臺積電遭到勒索病毒入侵,幾個小時內,臺積電在中國臺灣地區的北、中、南三個重要生產基地全部停擺,造成約十幾億美元的營業損失。諸如此類的案例數不勝數,其背后暴露了網絡安全存在的諸多問題。

針對網絡安全刻不容緩,現有的防護手段卻難以抵擋的現狀,沈昌祥院士提出了主動免疫可信計算,該方式可以在計算運營的同時進行安全防護,以密碼基因實施身份識別、狀態度量、保密存儲等功能,從而破壞與排斥進入機體的有害物質,相當于為網絡信息系統培育了免疫能力。

在新型網絡防護系統下,主動免疫可信體系能夠有效抵御已知和未知的各種攻擊,改變了傳統的只講求計算效率,而不講安全防護的片面計算模式。在萬物互聯的趨勢下,網絡安全是物聯網時代下的重要課題。

“大安全”時代來臨,安全服務市場有望達到百億規模

由于安全防護觀念之后,政府部門、企業對安全服務的投入普遍不高,導致中國安全服務水平遠遠低于世界平均水平。隨著5G網絡商用步伐加快,安全成為物聯網領域中至關重要的環節,“大安全”的概念便不絕于耳。

5G 、物聯網、人工智能等技術的發展推動著產業變革,也帶動著網絡安全市場保持穩定市場。根據IDC預計到2023 年,預計全球網絡安全支出規模將達到1512 億美元,保持9.4%的年復合增長率持續增長。在歐美市場,其產業化程度較為完備,安全服務化已經深入人心,2019 年安全服務支出規模占比第一,占比達到64%。由于中國安全防護觀念落后,因此安全服務只占整個網絡安全市場的13.8%。

在網絡安全技術不斷完善的同時,中國政企領域對于網絡安全的意識也在逐漸提升。根據中國信通院預計,2021 年安全服務市場規模將達到183.5 億元,未來三年復合增長率為39%,2021 年安全服務占網絡安全市場結構占比有望超過20%。

在網絡安全領域,安全服務細分種類眾多,每一個細分市場的前景管闊。例如在電網領域,沈昌祥院士的電力可信計算密碼平臺已在三十四個省級以上調度的控制中心使用,覆蓋上千套低級以上電商調度控制系統,涉及十幾萬個節點,約四萬做變電站和一萬座發電廠,有效抵御各種網絡惡意攻擊,確保店里調度系統安全運行。

除了電網以外,政府、央企是網絡攻擊最多,潛在風險較大的領域。因此,安全服務的龍頭企業也在加大在這一領域的投入,以期未來能夠在這一市場獲得長足發展。目前,在安全服務領域有著技術實力和先發優勢的企業有啟明星辰、奇安信、深信服和安恒信息。

5G和物聯網的發展,不斷開拓新的領域和業態,也會不斷激發新的業務安全需求。未來,網絡安全服務市場將會競爭與合作的環境下不斷發展完善,逐步拉近與世界的距離。

作者:張繼文

聲明: 本文系OFweek根據授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯系我們。

發表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號