可信計算 沈昌祥 沈昌祥 用可信計算築牢網路安全

2021-10-14 05:24:27 字數 1782 閱讀 8059

—分享—

紅網時刻記者 李兵 王詩穎 攝影 李長巨集 楊楊 長沙報道

2023年10月21日,美國東海岸(世界發達地區)發生世界上癱瘓面積最大(大半個美國)、時間最長(6個多小時)的分布式拒絕服務(ddos)攻擊。

2023年5月12日爆發的「wannacry」的勒索病毒,通過將系統中資料資訊加密,使資料變得不可用,藉機勒索錢財。病毒席捲近150個國家,教育、交通、醫療、能源網路成為本**擊的重災區。

2023年8月3日,台積電遭到勒索病毒入侵,幾個小時之內,台積電在中國台灣地區的北、中、南三個重要生產基地全部停擺,造成約十幾億美元的營業損失……

這一組資料和事實表明,網路安全對任何乙個國家而言無不屬於****層面的要務,而網路安全意識的重要性不言而喻。網路已經變得「無處不在、無時不在、無所不包」,與每乙個網路使用者息息相關,與社會公眾的利益息息相關。

如何才能有效地建立網路安全「免疫系統」呢?日前,紅網時刻記者專訪了中國工程院院士、我國著名資訊系統工程專家沈昌祥。讓他來為我們揭開「大資料時代網路安全」的神秘面紗。

數字經濟時代帶來的機遇與挑戰

進入新時代,以網際網路、大資料為代表的數字革命正深刻改變著經濟形態和生活方式,建設數字中國,發展大資料產業已經成為戰略發展重點。

十九大報告提出,改變我們經濟形態要數位化,要智慧型化。智慧型化是在大資料的基礎上,沒有大資料沒有智慧型化。資料變成工具成為資料工廠,是資源和財富。因此,我們會出現新型形態的生產要素,出現數字經濟。資料是多元結構,大資料是無法用現有的軟體工具進行處理的資料集合。大資料是鑽石礦,因此我們出現了新型的生產力。

大資料給現有資訊科技體系帶來了新挑戰,需要投入與創新,還需要營造有利於大資料產業健康有序發展的良好環境,因此資料安全已成為大資料產業生態系統發展的必要條件。

隨著海量資料的進一步集中和資訊科技的進一步發展,資訊保安成為大資料快速發展的瓶頸。網路安全變得尤為重要。

那麼什麼是網路安全?用沈昌祥的話說就好比是乙個重大的社會系統工程,涉及方方面面的基礎設施建設,網路安全就是要做到保護好這些方方面面的基礎設施,不遭受到破壞、更改、洩露等。如果網路不安全,那麼一切免談。

用可信計算築牢網路安全防線

「2023年5月12日,我們國家一帶一路峰會召開的前一天,出現了勒索病毒,一天時間席捲了150個國家。」沈昌祥說,我們中國自己主動免疫的可信計算機頂住了。我們有科學的網路安全。怎麼解決網路安全問題?要推廣安全可信的產品和服務。我們國家公布的戰略也要求加快推薦安全可信的產品應用。

他認為,要做到兩個支撐,首先核心技術是人的問題,必須及早解決,是最大的被動;要建立網路綜合治理體系,營造清朗的網路空間,管理也很重要。網路安全也相當於是乙個法制社會,要做大「有法可依、有法必依。」其次是要提供先進可信計算技術支撐,為這些網路的基礎設施提供基礎保障。

就目前來說,湖南完全具備這些必要條件,目前,湖南也在著力建設網路安全可信的產業鏈,它將在計算機執行的同時進行安全防護,以密碼為基因實施身份識別、狀態度量、保密儲存等功能,及時識別「自己」和「非己」成分,從而破壞與排斥進入機體的有害物質,相當於為網路資訊系統培育了免疫能力,確保為完成計算機任務的邏輯組合不被篡改和破壞,實現正確計算。

當前,**電視台播出的42個頻道節目,面向全球提供中、英、西、法、俄、阿等語言電視節目,在不能與網際網路物理隔離的環境下,建立了可信、可控、可管的網路製播環境,經受住了永恆之藍勒索病毒攻擊的考驗,勝利完成了一帶一路世界峰會的保障任務。

「未來,我相信中國的可信計算創新,一定能與時代同行。」沈昌祥自信滿滿地說。

用可信計算構築雲計算安全

5月27日,資料經濟 安全共榮 大資料安全產業實踐高峰論壇舉行。中國科學院院士 中國工程院院士沈昌祥表示,要用可信計算構築雲計算安全,在雲的基礎上解決資料安全。沈昌祥在 用可信計算構築雲計算安全 主旨報告中提出,網路安全是永遠的主題。為了網路安全,必須從邏輯正確驗證 計算體系結構和計算模式等方面進行...

可信計算 可信度量 度量的起點

可信計算的三個關鍵技術 可信度量 儲存 報告 資料保護 身份證明。先講可信度量。度量的起點 可信度量的實際方法是完整性度量,完整性度量就是用雜湊函式計算 的雜湊值,與儲存的雜湊值對比,去發現 是否改變,根據比對結果,系統做出相應的判斷。度量的起點是rtm root of trust for trea...

Day 1 學習筆記 可信計算 1

這兩天在閱讀北郵一位博士宋成的學位 名為 可信計算平台中若干關鍵技術研究 在這裡稍微記錄一下,也算給自己乙個小督促和整理 想要對可信計算平台的關鍵技術進行研究,首先是要了解以下三個方面的內容 上圖是tpm 的元件結構圖,具體每個元件的功能可在 中查閱。tpm建立了三個可信根,分別是 可信度量根 ro...