信創(chuàng )是當前新形勢下信息化和信息產(chǎn)業(yè)發(fā)展的重要方向,但同時(shí)保障信創(chuàng )環(huán)境和信創(chuàng )技術(shù)安全也將面臨很大的挑戰。在9月28日舉行的2020中國信息技術(shù)創(chuàng )新產(chǎn)業(yè)發(fā)展峰會(huì )上,奇安信集團總裁吳云坤分享了對信創(chuàng )的兩個(gè)判斷,同時(shí)提出了保障信創(chuàng )安全的兩個(gè)路徑。
2020中國信息技術(shù)創(chuàng )新產(chǎn)業(yè)發(fā)展峰會(huì )由中國電子信息產(chǎn)業(yè)發(fā)展研究院、工業(yè)和信息化部計算機與微電子發(fā)展研究中心(中國軟件評測中心)和南通市人民政府主辦,聚焦信創(chuàng )產(chǎn)業(yè)高質(zhì)量發(fā)展,網(wǎng)信辦、工信部相關(guān)領(lǐng)導以及院士專(zhuān)家、信創(chuàng )領(lǐng)導企業(yè)參加了此次峰會(huì )。
在峰會(huì )的主題演講中,吳云坤首先闡述了對于信創(chuàng )的兩個(gè)判斷:
第一,信創(chuàng )是實(shí)現本質(zhì)安全的必要手段和迫切需求。
在當前的國際競爭和網(wǎng)絡(luò )安全形勢下,需要通過(guò)信創(chuàng )解決我國IT核心技術(shù)斷供問(wèn)題,保障IT產(chǎn)業(yè)和系統的供應鏈安全;通過(guò)信創(chuàng )解決核心IT和通信系統被植入“后門(mén) ”問(wèn)題;通過(guò)信創(chuàng )掌握漏洞“主動(dòng)權”,防御武器化后的漏洞攻擊。
第二,信創(chuàng )的本質(zhì)是信息化。
是信息化系統的升級、替代和重構,而不簡(jiǎn)單是處理器和操作系統的替代和更換。
因此實(shí)現信創(chuàng )安全,需要通過(guò)本質(zhì)安全與過(guò)程安全的深度融合,來(lái)體系化的解決信創(chuàng )安全問(wèn)題,保障信創(chuàng )環(huán)境。為此吳云坤在演講中提出了實(shí)現信創(chuàng )安全的兩個(gè)路徑。
路徑一,用內生安全保障信創(chuàng )環(huán)境。
為基于信創(chuàng )的信息化環(huán)境構建內生安全能力,擺脫局部與外掛,實(shí)現網(wǎng)絡(luò )安全能力與信息化環(huán)境的融合內容。
實(shí)現內生安全的方法是奇安信推出的內生安全框架。該框架以系統工程的方法論結合“內生安全”理念,改變了以往“局部整改”的安全規劃及建設模式,按照系統工程的思想,將安全能力組件化,由規劃方法、工具集、模型、架構和項目綱要構成,能夠讓安全產(chǎn)品和服務(wù)相互聯(lián)系、相互作用,在整體上具備單個(gè)產(chǎn)品和服務(wù)所沒(méi)有的功能,從而保障復雜系統的安全。
內生安全框架能指導不同行業(yè)輸出符合其特點(diǎn)的體系化、實(shí)戰化的網(wǎng)絡(luò )安全架構;通過(guò)分解為可落地實(shí)施的“十大工程五大任務(wù)”,推動(dòng)不同應用場(chǎng)景的安全體系規劃、建設和運行,滿(mǎn)足新基建數字化、智能化的信息化保障需求。
目前,內生安全框架已經(jīng)在數十家政企機構,金融、能源等重要行業(yè)落地實(shí)踐。
路徑二,用新一代網(wǎng)絡(luò )安全技術(shù)解決信創(chuàng )安全問(wèn)題。
信創(chuàng )提供了更好的開(kāi)放和控制權限,可以從底層來(lái)解決安全問(wèn)題。比如奇安信推出的第三代安全引擎“天狗”,基于內存指令層的漏洞攻擊檢測技術(shù),利用AI技術(shù),脫離了對具體漏洞特征、文件特征、行為特征的依賴(lài)!疤旃贰币娴陌踩珯C制不僅可以防護應用層的攻擊,針對各類(lèi)軟硬件供應商自身存在的后門(mén)問(wèn)題也可以有效發(fā)現和防御,真正解決了供應鏈安全問(wèn)題。
“天狗”的這些特點(diǎn)特別適合于政企機構,這些機構內部特定應用較多,更強調通過(guò)持續運營(yíng)的方式與政企IT系統的不斷發(fā)展相匹配。