2020北京网安大会:牢筑网安防线,保障新基建发展
当前5G网络、大数据中心和工业互联网等新基建正加快推进,我国网络信息安全也由此面临更多挑战。
8月10日,在2020年北京网络安全大会上,众多业内资深人士和企业代表纷纷表示,在数字经济时代下,要进一步推动网络安全技术突破,依托“可信计算3.0”营造良好网络安全生态环境,保障新基建发展,加速资源聚集,推动网络安全能力再提升。
芮晓武:迎来“新安全时代”,探索“新安全路线”,共建“新安全生态”
2020北京网安大会名誉主席、中国电子董事长、党组书记芮晓武结合当前网信产业发展实践,他提出了三点新的思考:迎来“新安全时代”,探索“新安全路线”,共建“新安全生态”。
芮晓武表示,2020年新冠肺炎疫情促使远程办公、网上教育等互联网业务井喷式爆发,由此加速推动我们进入突破时空局限的“全链接时代”,也加速推动我们进入更加体系性、更加深层次应对网络安全风险隐患的“新安全时代”。
对此,中国电子积极探索一条具有自身特色的新安全路线,在深入构建基于飞腾CPU和麒麟操作系统的计算机体系——“PK”体系的基础上,依托“可信计算3.0”技术,打造立体防护安全链,将“被动防御”变为“主动免疫”,走出一条“新安全路线”。中国电子正努力携手更多合作伙伴,布局网络安全产业,共建一个更开放、更包容、更有活力、更有韧性的新安全生态,加快实现“链接幸福世界”的美好愿景。
郭启全:根植可信计算,落实网络安全等级保护制度
公安部网络安全保卫局一级巡视员、副局长、总工程师郭启全,他就围绕“应用可信计算技术的重要性和迫切性、将可信计算技术要求植入基础软硬件和网络、大力推广应用等级保护2.0技术要求与可信计算3.0要求”等三方面,详细解读了等级保护2.0标准和可信计算3.0相互间的关系。
郭启全表示,要营造更加安全的网络环境,要将可信计算植入基础软硬件和系统,有效提升网络安全主动免疫能力,迅速落实网络安全等级保护制度,满足可信计算技术要求,建立全社会网络安全良好生态。他倡导国内芯片、CPU、服务器、操作系统、数据库等基础软硬件厂商,以及安全产品、安全集成、安全建设厂商,都要将可信计算融入到产品、设计、研发过程。尤其是业内重要核心部门,都要把可信计算融入到网络系统的规划、设计、建设和全生命周期管理过程中,这也是国家网络安全等级保护2.0标准技术对各行业、各部门提出的新要求。
主动免疫可信计算和等保2.0,助推国家防御体系新高度
主动免疫可信计算是一种全新计算模式,它以密码为基因抗体实施身份识别、状态度量、保密存储等功能,能在计算运算的同时进行安全防护,可及时识别“自己”和“非己”成分,实现计算全程可测可控,不被干扰,从而破坏与排斥进入机体的有害物质。其相当于为网络信息系统培育了免疫能力,是发挥5G、数据中心等新基建动能作用的源头和前提,目前我国主动免疫可信计算已发展至3.0时代。
据了解,2019年5月,随着《信息安全技术网络安全等级保护基本要求(GB/T 22239-2019)》《信息安全技术网络安全等级保护测评要求(GB/T28448-2019)》等标准的发布,标志着我国等保2.0全面启动。
我国等级保护从1.0传统的防御时代进入主动防御2.0时代后,被赋予了新的时代特征。等保2.0标准从当前安全形势出发,将可信计算3.0列为其核心防御技术,针对不同等级的安全要求,在计算环境、区域边界、通信网络、安全管理中心的各计算节点上,实现了不同完备程度的信任传递,既符合等级保护的“适度安全”原则,又提升了工程的可实施性,实现了关键信息基础设施、国家重要网络、重要数据等网络的“动态防御、主动防御、纵深防御、精准防护、联防联控、整体防控”措施要求,落实了常态化、体系化、实战化要求,将国家等级保护防御体系提升到了一个新的科学高度。
现阶段,中国长城已成功将可信计算3.0技术融入芯片、终端及网络产品中,并形成了基于PK内置可信的安全体系架构,加强主动防御,牢筑网信产业安全基座。未来在网络强国建设中,中国长城将更加积极主动作为,以更大的担当发挥更关键的作用,书写中国特色网信事业发展新篇章。