百余位院士專家相聚第二屆網絡空間內生安全發(fā)展大會
協(xié)同創(chuàng)新,共筑“數字安全屏障”
中國江蘇網訊 1月12日,第二屆網絡空間內生安全發(fā)展大會在寧開幕,來自高等院校、科研院所、頭部企業(yè)、金融機構等單位的百余位院士專家相聚云端,探索網絡空間安全新范式,探討協(xié)同創(chuàng)新發(fā)展新生態(tài),共商筑牢“數字安全屏障”的創(chuàng)新方案。
本屆大會重磅發(fā)布“網絡內生安全試驗場NEST2.0”等3項創(chuàng)新成果及兩份前瞻性白皮書,并深度融合虛擬現(xiàn)實、人工智能等高新技術,搭建沉浸式元宇宙成果展覽廳,充分展示我省在網絡安全領域的最新進展。
重磅成果加固網絡安全“金鐘罩”
“網絡空間安全不安全,不由我們從業(yè)人員說了算,而是由黑客說了算!爆F(xiàn)場,紫金山實驗室內生安全研究中心課題負責人蔡翰智發(fā)布第一項重大成果——“網絡內生安全試驗場NEST2.0”。
“全世界的黑客都可以來挑戰(zhàn),我們隨時歡迎!辈毯仓墙榻B,紫金山實驗室創(chuàng)建的內生安全試驗場是一個面向全球開放的防御技術測評演練平臺,堅持直面網絡空間“未知的未知”。此次發(fā)布的NEST2.0以內生安全構造的網絡關鍵基礎設施為底座,主要提供攻防競賽、演練培訓和內生安全設備測評等功能。NEST2.0全球首創(chuàng)互聯(lián)網、車聯(lián)網、5G電信網、密碼機四大賽道,創(chuàng)設匯聚不同廠家多種設備同臺競技的舞臺,在相同環(huán)境下對比檢驗和展示人機對抗的效果,協(xié)同構建“數字新靶場”,選手線上線下結合,靶標本地異地結合,運維就近遠程結合。
作為大會的前期預熱活動,在去年12月舉辦的第五屆“強網”擬態(tài)防御國際精英挑戰(zhàn)賽中,國內外的60支頂尖白帽黑客戰(zhàn)隊匯聚在一起,對防御系統(tǒng)展開911萬次全方位高強度攻擊測試,其中挖掘出的商用設備漏洞達824個,攻擊質量大幅提升。
“這顆芯片是國內首顆支持內生安全特性的可編程200G DPU芯片,配備最大240G的網絡帶寬,支持PCIe4.0高速接口,支持數據中心應用的多種協(xié)議卸載能力。”紫金山實驗室內生安全研究中心副主任李彧介紹,第二項重大成果——“國內首款內生安全200G DPU芯片”基于內生安全架構設計,集成多核CPU和可重構AI引擎,具備全維的可編程能力,有效提升了系統(tǒng)的安全性!白辖鹕綄嶒炇邑撠熣麄芯片架構的設計,這顆芯片具備同類芯片不具備的可編程特性和安全特性!崩顝f。
“如果網絡漏洞被黑客惡意利用,汽車可能會不受駕駛員操縱,對駕駛安全造成極大威脅,該項成果就是為了解決這個問題!弊辖鹕綄嶒炇覂壬踩芯恐行恼n題負責人劉少勛發(fā)布第三項重大成果——“智能網聯(lián)汽車內生安全網聯(lián)系統(tǒng)T-BOX”。
當前汽車產業(yè)智能化、網聯(lián)化快速發(fā)展,T-BOX成為智能網聯(lián)車內連各大功能域、外聯(lián)車路云人的內外通信要道,但極易受到因未知漏洞后門引發(fā)的未知網絡攻擊,給T-BOX和整車的安全防護帶來極大挑戰(zhàn)。劉少勛介紹,在研發(fā)之初,紫金山實驗室聯(lián)合多家主流車廠,圍繞安全難點和痛點問題,首次將內生安全基因植入T-BOX,實現(xiàn)高可靠、高可用、高可信的安全保障。
在第五屆“強網”挑戰(zhàn)賽中,內生安全T-BOX經受住全球60支頂尖戰(zhàn)隊多達160萬多次的攻擊。目前,內生安全T-BOX已經在宇通自動駕駛巴士上完成示范應用工作,在實車場景下充分驗證了安全效果。
內生安全技術護航數字經濟新發(fā)展
大會聯(lián)合主席、紫金山實驗室副主任兼首席科學家鄔江興院士表示,在看到數字基礎設施尤其是關鍵信息基礎設施、信息物理系統(tǒng)深刻改變人類生產生活、推動社會經濟發(fā)展的同時,也要正視其帶來的網絡空間內生安全問題,以及由此引發(fā)的網絡威脅與潛在風險,防范在前。
第五屆“強網”挑戰(zhàn)賽引入39套主流商用信息技術產品作為對照組靶標,特別是首次引入密碼機和5G&IMS網絡靶標,其中絕大部分在賽程尚未過半時便紛紛“中箭落馬”,甚至不少直接被打成“磚頭”,被迫中途退場,有些還是龍頭企業(yè)的拳頭產品。
鄔江興說,這充分說明,現(xiàn)實網絡信息基礎設施和信息物理系統(tǒng)中,存在形形色色的漏洞后門、病毒木馬等不確定性威脅,安全形勢極為復雜嚴峻,基于功能設計與實現(xiàn)載體安全“兩張皮”技術路線構建的數字基礎設施無法擔當數字經濟時代人類社會賦予的重任。網絡空間內生安全理論是全球網絡安全領域中國獨創(chuàng)的最新學派,顛覆了當今主流的網絡攻擊理論與方法,具有改變“游戲規(guī)則”的革命性意義,有望開辟廣義功能安全發(fā)展新方向,催生新一代信息技術產業(yè)。
“網絡安全牽一發(fā)而動全身,越是步入發(fā)展快車道,越要鑄牢安全屏障,我們當以內生安全發(fā)展大會為平臺,內生安全聯(lián)盟為紐帶,加快內生安全技術與產業(yè)生態(tài)發(fā)展及成果應用!编w江興說。
“要取得數字經濟的突破性發(fā)展,必須加強數字基礎設施建設,并針對芯片產業(yè)鏈、操作系統(tǒng)、軟件等進行補缺,同時要著力解決數字經濟的安全問題!敝袊こ淘涸菏渴Y昌俊在高峰論壇中表示,在數字經濟發(fā)展過程中,集成電路和芯片非常重要,此外操作系統(tǒng)是計算機的靈魂,也是數字經濟的基礎,其安全問題必須高度重視。
前瞻性白皮書探索6G安全新范式
網絡彈性、無線內生安全、集成電路內生安全、能源內生安全……本屆大會共設置10個分論壇,與會專家深入開展交流,共享真知灼見,探索網絡空間安全新范式,探討協(xié)同創(chuàng)新發(fā)展新生態(tài),探尋內生安全賦能網絡彈性新思路。
值得關注的是,大會期間紫金山實驗室還重磅發(fā)布“網絡彈性度量技術”“6G內生安全可信技術”兩份極具前瞻性的白皮書。
“我們認為,現(xiàn)有的網絡彈性工程存在‘回避未知威脅問題’‘沒有串珠成鏈的骨架’‘缺乏架構彈性度量能力’三大技術瓶頸,未來網絡彈性工程應首先關注系統(tǒng)架構設計,將系統(tǒng)架構彈性能力作為衡量系統(tǒng)網絡彈性能力的關鍵一票。”紫金山實驗室季新生教授介紹,《基于系統(tǒng)架構評估的網絡彈性度量技術白皮書》首次提出新的網絡彈性設計與評估架構,有效彌補現(xiàn)有網絡彈性工程“可量化設計、可驗證度量”方面的重大技術缺陷。
《6G內生安全可信技術白皮書》則認為,安全是6G時代的基石底座,要發(fā)展6G安全必須發(fā)展新的范式。具體來說,6G將實現(xiàn)各種智能化技術的大規(guī)模應用,這也帶來“三重安全風險”的威脅和挑戰(zhàn),表現(xiàn)為共性安全問題、個性安全問題、廣義功能安全問題等,其根源是網絡空間的“漏洞”“后門”等問題向物理空間、認知空間外溢,這不但會危及人民群眾生命財產安全,還會影響關鍵基礎設施安全、社會安全穩(wěn)定。
季新生說,紫金山實驗室提出6G內生安全可信技術體系,基于結構化、定制化、智能化、自動化,構建四大安全支柱,使得整個6G具備可設計、可感知、可度量、可演進的基本屬性。“我們認為,以內生安全技術為獨特稟賦的6G,將直面人機物三元融合世界的復雜安全風險和不確定威脅,以反脆弱設計創(chuàng)新思路提供高可信、高可靠、高可用能力,為全球網絡空間互聯(lián)互通、共享共治貢獻中國智慧和中國方案!
聲明:
本文僅代表作者個人觀點,與新江南網無關。其原創(chuàng)性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容,新江南網號系信息發(fā)布平臺,新江南網僅提供信息存儲空間服務。如有侵權請出示權屬憑證聯(lián)系管理員(yin040310@sina.com)刪除!
閱讀推薦
新聞爆料