《電子技術應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 馮登國:關鍵信息基礎設施安全保護三大關鍵能力

馮登國:關鍵信息基礎設施安全保護三大關鍵能力

2022-11-07
來源:安全牛

  我國《關鍵信息基礎設施安全保護條例》正式實施。正值該條例實施一周年之際,我結(jié)合我國關鍵信息基礎設施當前面臨的嚴峻安全挑戰(zhàn),談幾點思考——馮登國

  1 大力提升關鍵信息基礎設施的彈性安全能力

  彈性安全的目標是提升系統(tǒng)或網(wǎng)絡的自身生存能力,如果自身難保,那就不可能有效地提供服務,還有什么安全可言。

  彈性安全技術已成為網(wǎng)絡安全領域的新潮流,可采用彈性認證機制、移動目標防御、棘輪安全機制、擬態(tài)防御、可信計算等技術,來實現(xiàn)關鍵信息基礎設施的帶菌生存、入侵容忍、內(nèi)生安全和計算環(huán)境可信等。

  當然,彈性安全技術也不是萬能的,也要辯證地來看待,決不能夸大其作用。我們要真正使得彈性安全技術落地生效,充分發(fā)揮其在關鍵信息基礎設施安全保護中的重要作用,不能僅僅停留在口頭上,要有檢驗彈性安全技術發(fā)揮效果的手段和方法,從而引導關鍵信息基礎設施安全保護體系向著正確的方向發(fā)展。

  2 要確實加強關鍵信息基礎設施的數(shù)據(jù)安全治理能力

  當前,數(shù)據(jù)安全事件層出不窮,總體安全形勢不容樂觀。僅以數(shù)據(jù)泄露為例,2020年全球數(shù)據(jù)泄露事件超過過去15年的總和。

  數(shù)據(jù)安全是數(shù)據(jù)健康、有序和可持續(xù)發(fā)展的基石。世界各國對數(shù)據(jù)安全的認識也從個人隱私保護層面上升到維護國家安全的高度。

  從法律層面,構(gòu)建數(shù)據(jù)主權相關制度,以控制數(shù)據(jù)資源流向為核心展開激烈博弈;

  從技術層面,打造自主可控的技術體系,實現(xiàn)數(shù)據(jù)安全利用,充分發(fā)揮數(shù)據(jù)資產(chǎn)價值。

  不僅要重視數(shù)據(jù)的存儲和傳輸安全,也要重視數(shù)據(jù)的使用安全,更要重視數(shù)據(jù)的全生命周期安全。我們要重點圍繞關鍵信息基礎設施敏感數(shù)據(jù)的竊取、破解、篡改等攻擊活動,確實加強數(shù)據(jù)安全防護和治理能力。

  3 要高度重視新技術應用對關鍵信息基礎設施帶來的安全威脅風險評估能力

  以人工智能為代表的新技術應用是一把雙刃劍。

  就人工智能技術而言,一方面,利用它可以有效地提高網(wǎng)絡威脅的檢測與響應能力,即使在面對持續(xù)進化的惡意軟件或未知網(wǎng)絡威脅時,也能保持較高的檢測率;可以克服人性的弱點,抵御以人為突破口的社會工程學攻擊。

  另一方面,它也能夠被攻擊者所利用。攻擊者利用它可以提升識別和打擊目標的精準性,可提升惡意代碼的免殺和生存能力,也有助于實現(xiàn)智能化和自動化的網(wǎng)絡滲透。

  我們要高度重視新技術應用對關鍵信息基礎設施帶來的安全隱患和潛在風險,加強安全威脅風險評估,積極采取有效的應對措施,提升關鍵信息基礎設施的對抗能力和防護水平。

  專 家 介 紹

  馮登國,中國科學院院士。長期從事網(wǎng)絡與信息安全研究工作,在Theor.Comput.Sci、J.Cryptology、IEEE IT等國外重要期刊和會議上發(fā)表論文200多篇,主持研制國際和國家標準20多項,榮獲國家科技進步一等獎、國家技術發(fā)明二等獎等多項獎勵。擔任過國家863計劃信息安全技術主題專家組組長,國家863計劃信息技術領域?qū)<医M成員,國家973計劃項目首席科學家,國家信息化專家咨詢委員會委員等。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者。如涉及作品內(nèi)容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。