其他
邬江兴:网络空间内生安全共性问题及拟态防御
由中国信息协会主办,中国信息化网、信息化观察网共同承办的“2020第五届中国网络信息安全云上峰会”于7月10日通过线上正式召开。“中国网络信息安全峰会”至今成功举办了五届,已成为中国网络信息安全行业发展的风向标,中国信息协会将继续夯实“网络信息安全峰会”这个专业、开放的交流平台,为政企学研之间搭建沟通桥梁,努力开创网络安全和信息化工作新局面,为网络强国战略贡献绵薄之力。
中国工程院院士邬江兴出席峰会并做主题报告,以题为《网络空间内生安全共性问题及拟态防御》为题。以下内容根据邬江兴院士演讲整理,未经本人审阅。
一
内生安全问题哲学思考
二
内生安全之共性问题
内生安全之共性问题
网络空间内生安全之共性问题体现在: 1、软硬件部件设计缺陷导致的安全漏洞不可避免。因为人类技术发展和认知水平的阶段性特征,导致漏洞问题不可能彻底避免,这个与是否拥有自主知识产权和国产化程度弱相关或无关。 2、信息产品生态圈中存在的软硬件后门无法杜绝。全球化时代,开放式产业生态环境开源技术模式和“你中有我、我中有你”的产业链,软硬件后门问题不可能完全杜绝,如果不能掌控整个生态圈或全产业链,即使拥有自主知识产权也不可能彻底根除问题。 3、现阶段人类科技能力尚不能彻查漏洞后门问题。就普遍性而言,穷尽或彻查目标系统软硬件代码问题,在可以预见的将来,仍然是难以克服的科学挑战,不能也不可能构建一个“无毒无菌”绝对安全的理想场景。 4、信息产品安全质量尚无有效的控制办法。一个信息系统或控制装置中可能有成千上万的软硬件部件或构件,只要存在一个高危漏洞或设计一个后门或无意导入一个中间件的陷门,就可能导致整个系统的服务不可信或功能丧失。
三
内生安全体系与技术特征
1、 内生安全属于目标对象内源性的安全功能,具有与脊椎生物非特异性和特异性免疫机制类似的“点面融合”式防御功能,与目标对象本征(元)功能产生于同一技术构造,具有不可分割性; 2、内生安全功能不依赖攻击者任何先验知识或行为特征,对独立的攻击资源、攻击技术或方法形成的“任何差模攻击效应”具有天然的抑制功效,对基于o-Day/nDay性质漏洞后门/病毒木马等网络攻击可以完全无视; 3、内生安全功能应当具有时空非一致性的“测不准效应”以及“基于策略裁决的异构冗余场景反馈迭代调度机制”; 4、理论上,“差模逃逸”不可能发生,“共模逃逸”也是极小概率时间,“即使成功也可能只此一次”,在内生安全环境内的攻击行为或成果都不具有稳定稳定鲁棒性和品质鲁棒性。
四
内生安全理论与方法
五
内生安全技术实践与发展