当前位置:首页 > 新闻 > 热点

邬贺铨院士:新基建网络安全需和信息基础设施同步建设

2020-08-17 16:09:30 来源:新华网

  近日,由科创板上市公司奇安信(股票代码688561)举办的 2020年北京网络安全大会(BSC 2020)正式闭幕。会议期间,中国工程院院士邬贺铨在演讲中表示,新一代信息基础设施是新基建的重要支柱,它涵盖了传统的网络安全、数据安全、信息安全、内容安全和应用安全。很多安全挑战是内生的,以网络安全硬件外挂的方式,很难进入到内生的安全体系,我们需要增加免疫力,网络安全需要跟信息基础设施同步建设。

  “随着数字经济的发展,网络安全的重要性与日俱增”。邬贺铨指出,目前在新基建建设过程中,正在面临着虚拟化挑战、切片化的挑战、开放化的挑战、开源化的挑战、大连接的挑战、智能化的挑战、私密性的挑战、应用泛在化的挑战、生态化的挑战这九大安全挑战。

  邬贺铨首先指出了新基建时代的虚拟化挑战。他表示,数据中心和网络以及计算存储资源的虚拟化,5G网络功能的虚拟化,模糊了网络安全的物理边界,虚拟的安全域还会动态变化,传统依赖物理边界防护的安全机制难以奏效。“很多安全挑战是内生的,以网络安全硬件外挂的方式,很难进入到内生的安全体系,我们需要增加免疫力,网络安全需要跟信息基础设施同步建设。”

  除了虚拟化挑战之外,新基建下5G网络带来的切片化的挑战、开放化的挑战、开源化的挑战、大连接的挑战等。以大连接的挑战为例,5G连接数可以达到每平方公里100万个传感器联网,而工业互联网是需要大连接,需要大量的传感器永远在线,因为功耗的限制,这些传感器很容易成为木马入侵,成为DDOS的跳板。

  同时,海量IOT设备的连接给认证造成很大的挑战,尤其是5G运用在车联网、工业互联网等很多传感器上网认证,要求既要快又要好,这要求网络安全要高可靠又要低时延,密钥又不能太复杂,又要有足够的安全强度,这是一个很严峻的挑战。

  对于生态化挑战方面,目前网络生态主要覆盖了技术、业务、流程、管理、团队等方面。邬贺铨表示,想要保障网络安全首先需要保障网络安全与其他方面的合作,例如在生产装备原厂商、网络安全企业、电信运营商、政府等方面,需要紧密合作,才能实现网络安全威胁情报上面的共享,打造共赢局面。

  不仅如此,邬贺铨院士还呼吁,网络安全是国家安全的根本,需要实现更多的人才培养,让更多人才加入到保障网络安全中来。

  针对私密性挑战这一难题,邬贺铨指出,目前我国主要以提升防御能力为主,但是物理边界的防御方式将因网络和算力设施的虚拟化而难于发挥作用,无法完全杜绝数据泄密的情况,以提升免疫能力为主的内生防御方式,甚至用零信任的方式会成为发展趋势。

  新基建在网络安全问题上提出了新的挑战,也正是因为新基建带来的挑战让网络安全得到了全新的发展和推动,这些挑战有些已经找到解决方法,有些挑战也已有迹可循。邬贺铨表示,未来我们要做的就是继续推动网络安全发展,助力新基建更上一个台阶。

标签