中國(guó)工程院院士、之江實(shí)驗(yàn)室網(wǎng)絡(luò)安全領(lǐng)域首席科學(xué)家、國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心主任鄔江興在2019工業(yè)互聯(lián)網(wǎng)峰會(huì)第一屆國(guó)際工業(yè)互聯(lián)網(wǎng)學(xué)術(shù)專題論壇上作了“工業(yè)互聯(lián)網(wǎng)安全與擬態(tài)防御”的學(xué)術(shù)報(bào)告。
在報(bào)告中,鄔江興介紹了擬態(tài)防御理論出發(fā)點(diǎn)和立足點(diǎn),提出網(wǎng)絡(luò)空間安全問題的四個(gè)本源性認(rèn)識(shí),即軟硬件部件設(shè)計(jì)缺陷導(dǎo)致的安全漏洞不可避免、信息產(chǎn)品生態(tài)圈中存在的軟硬件后門無法杜絕、現(xiàn)階段人類科技能力尚不能徹查漏洞后門問題、信息產(chǎn)品安全質(zhì)量尚無有效的控制辦法。因此,基于未知漏洞、未知后門、未知攻擊的安全威脅是網(wǎng)絡(luò)空間最大的安全挑戰(zhàn)?,F(xiàn)有的網(wǎng)絡(luò)防御以確定性的技術(shù)體系對(duì)抗基于未知漏洞后門等的不確定性安全威脅,“吃藥打針、亡羊補(bǔ)牢”的辦法很難從根本上解決問題。
鄔江興進(jìn)一步指出,“工業(yè)互聯(lián)網(wǎng)安全問題也屬于網(wǎng)絡(luò)空間安全范疇,且漏洞后門等危害可能比傳統(tǒng)互聯(lián)網(wǎng)更大。”隨著全球化、“互聯(lián)網(wǎng)+”時(shí)代的到來,信息孤島狀況已無法適應(yīng)生產(chǎn)和管理模式的轉(zhuǎn)變,“聯(lián)接互聯(lián)網(wǎng)成為剛需”的同時(shí),泛在化安全威脅隨之而來,突出問題就是“攻擊可達(dá)性”使得企業(yè)網(wǎng)和工業(yè)控制網(wǎng)內(nèi)原生的漏洞后門問題凸顯,包括防火墻、網(wǎng)關(guān)乃至附加安全設(shè)施自身的軟硬件問題代碼等。
如何應(yīng)對(duì)工業(yè)互聯(lián)網(wǎng)領(lǐng)域存在的更為嚴(yán)峻的安全威脅?鄔江興提出,擬態(tài)防御理論及技術(shù)能為工業(yè)互聯(lián)網(wǎng)安全問題提供新的解決方案,相關(guān)產(chǎn)業(yè)應(yīng)用前景廣闊。擬態(tài)防御基于動(dòng)態(tài)異構(gòu)冗余構(gòu)造產(chǎn)生的內(nèi)生安全效應(yīng),能有效抑制隱藏在系統(tǒng)內(nèi)部的已知或未知漏洞后門、病毒木馬等引起的安全威脅,能有效阻止任何“試錯(cuò)式”協(xié)同或非協(xié)同攻擊,用系統(tǒng)架構(gòu)技術(shù)滿足“高可靠、高可信、高可用”一體化應(yīng)用要求。
目前,基于網(wǎng)絡(luò)空間擬態(tài)防御理論開發(fā)的成套網(wǎng)絡(luò)設(shè)備和系統(tǒng)已在國(guó)內(nèi)開展試點(diǎn)應(yīng)用。涉及IT、ICT、CPS等多個(gè)領(lǐng)域的10余類20多種擬態(tài)構(gòu)造產(chǎn)品,包括域名服務(wù)器、工業(yè)控制處理機(jī)、文件儲(chǔ)存系統(tǒng)等,能夠體系化地提供具有內(nèi)生安全屬性的可信的網(wǎng)絡(luò)服務(wù)功能。應(yīng)用實(shí)踐證明,相關(guān)產(chǎn)品性能穩(wěn)定可靠,技術(shù)具有普適性,費(fèi)效比顯著。目前所有上網(wǎng)設(shè)備功能、性能已得到全面驗(yàn)證,國(guó)家工信部已啟動(dòng)示范(試點(diǎn))工程驗(yàn)收工作。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。