當(dāng)前國家相繼發(fā)出加快5G網(wǎng)絡(luò)、數(shù)據(jù)中心等新型基礎(chǔ)設(shè)施建設(shè)進(jìn)度的明確信號。"新基建"范圍主要包括信息基礎(chǔ)設(shè)施、融合基礎(chǔ)設(shè)施和創(chuàng)新基礎(chǔ)設(shè)施三個方面。不僅如此,以新基建啟動為契機,網(wǎng)信事業(yè)也將迎來新的風(fēng)口。
2020年3月4日,中共中央政治局常務(wù)委員會召開了重點工作會議。 會議強調(diào)"要加快推進(jìn)國家規(guī)劃已明確的重大工程和基礎(chǔ)設(shè)施建設(shè),要加大公共衛(wèi)生服務(wù)、應(yīng)急物資保障領(lǐng)域投入,加快5G網(wǎng)絡(luò)、數(shù)據(jù)中心等新型基礎(chǔ)設(shè)施建設(shè)(簡稱"新基建")進(jìn)度。
2020年3月20日,工業(yè)和信息化部辦公廳印發(fā)《關(guān)于推動工業(yè)互聯(lián)網(wǎng)加快發(fā)展的通知》 ,其中要求加快健全安全保障體系,加強安全技術(shù)產(chǎn)品創(chuàng)新。5月22日,《2020年國務(wù)院政府工作報告》提出,重點支持"兩新一重"(新型基礎(chǔ)設(shè)施建設(shè),新型城鎮(zhèn)化建設(shè),交通、水利等重大工程建設(shè))建設(shè)。工業(yè)互聯(lián)網(wǎng)作為國內(nèi)"新基建"的代表,發(fā)展將進(jìn)一步提速,同時也將帶來新的變革和安全挑戰(zhàn)。
工業(yè)互聯(lián)網(wǎng)安全產(chǎn)業(yè)涉及工業(yè)互聯(lián)網(wǎng)領(lǐng)域各個環(huán)節(jié),通過監(jiān)測預(yù)警、應(yīng)急響應(yīng)、檢測評估、攻防測試等手段確保工業(yè)互聯(lián)網(wǎng)健康、有序發(fā)展,對工業(yè)互聯(lián)網(wǎng)發(fā)展意義重大。
全國政協(xié)委員、360集團(tuán)董事長兼CEO周鴻祎建議從四個方面推進(jìn)"新基建"網(wǎng)絡(luò)安全防護(hù)體系建設(shè)。首先,運用整體思維,規(guī)劃"新基建"網(wǎng)絡(luò)安全防護(hù)體系頂層設(shè)計;其次,同步建設(shè)"新基建"安全基礎(chǔ)設(shè)施,聚焦安全防護(hù)能力構(gòu)建;三是強化大數(shù)據(jù)平臺安全,實現(xiàn)安全的大數(shù)據(jù)協(xié)同計算;最后,開展常態(tài)化網(wǎng)絡(luò)安全演習(xí),持續(xù)檢驗和提升"新基建"安全能力。
新基建彰顯五大網(wǎng)絡(luò)安全新機遇。新基建需要通過硬件承載布設(shè),還需要通過軟件應(yīng)用驅(qū)動運行,從微觀到宏觀從硬件到軟件,新基建里暗藏如下五大網(wǎng)絡(luò)安全新機遇。
(1)安全芯片:
安全芯片是實現(xiàn)安全保障/防護(hù)的一個研究方向,在新基建中安全芯片能夠從硬件層面實現(xiàn)對5G、物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)等應(yīng)用場景安全性的提升。具體到物聯(lián)網(wǎng)終端設(shè)備而言,安全芯片能夠為物聯(lián)網(wǎng)終端設(shè)備提供唯一的身份安全識別ID號,能夠為物聯(lián)網(wǎng)終端設(shè)備所采集到的重要數(shù)據(jù)實現(xiàn)安全的存儲、安全的傳輸,甚至能夠?qū)δ承┩獠抗魧崿F(xiàn)更加敏銳的感知。未來,安全芯片將會成為物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)安全體系建設(shè)中的重要組成模塊。
(2)安全OS:
新基建必然會涉及到諸多通用操作系統(tǒng)和嵌入式操作系統(tǒng)的應(yīng)用,無論是何種操作系統(tǒng),其安全問題一直為人們所詬病。新基建涉及領(lǐng)域龐大,作為重要承載之一的操作系統(tǒng)其所面臨的安全壓力也更為嚴(yán)峻。研發(fā)適合新基建IT環(huán)境的物聯(lián)網(wǎng)安全OS、工控安全OS,對于新基建整體安全建設(shè)是一個極為重要的切入點。
(3)云與邊緣計算安全:
云計算和邊緣計算是解決新基建海量數(shù)據(jù)算力需求的兩大主要支撐,這意味著云端和邊緣側(cè)將匯聚大量的機密數(shù)據(jù)、敏感數(shù)據(jù),并會直接影響新基建終端設(shè)備的健康運行。特別是在物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)場景下,云端和邊緣側(cè)需要考慮對所匯集的終端設(shè)備數(shù)據(jù)進(jìn)行真?zhèn)涡员鎰e,需要保證所存儲的數(shù)據(jù)不被泄漏,需要保障邊緣計算向云端和終端設(shè)備所傳輸數(shù)據(jù)的安全性、真實性,甚至需要確保邊緣側(cè)的算力不會被惡意利用。
(4)固件安全:
新基建里海量終端設(shè)備的運行都離不開固件,而固件的特殊性,會使得新基建的千里安全堤壩很容易潰于固件這個貌似很小的"蟻穴"。所以,在做好新基建網(wǎng)絡(luò)安全保障的過程中,就要能夠把安全能力延伸到微小的固件層面,提前發(fā)現(xiàn)固件中的安全隱患,對固件異常進(jìn)行感知,管控好種類繁多固件的安全性。
(5)泛威脅感知:
態(tài)勢感知、威脅感知很是在安全圈里火了幾年,持續(xù)的研究發(fā)展使得人們對于威脅感知的認(rèn)知在更加清晰,威脅感知的覆蓋廣度與深度,決定了感知的精準(zhǔn)程度,進(jìn)而也就決定了由之而聯(lián)動安全措施的有效程度。
新基建所覆蓋的廣闊領(lǐng)域,需要威脅感知也能夠?qū)崿F(xiàn)泛在化,既要囊括IT環(huán)境里的安全威脅,也要延展涵蓋大安全環(huán)境下的威脅信息;既要微觀層面感知終端設(shè)備的異常危險行為,也要宏觀層面逐步實現(xiàn)網(wǎng)絡(luò)安全層威脅感知與城市安全整體管控的有機融合,通過泛在化的威脅感知,實現(xiàn)泛在的安全聯(lián)動和泛在的安全管理。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。