在日前舉行的2022(第二十一屆)中國互聯(lián)網(wǎng)大會數(shù)據(jù)安全論壇上,中國工程院院士沈昌祥表示,數(shù)字經(jīng)濟給我們帶來了良好發(fā)展的機遇,也為我們帶來了更嚴(yán)峻的安全挑戰(zhàn)。黨的二十大報告提出,加快建設(shè)網(wǎng)絡(luò)強國、數(shù)字中國。網(wǎng)絡(luò)安全是基座,也是推動經(jīng)濟社會高質(zhì)量發(fā)展的有效途徑。
“隨著我國經(jīng)濟社會的數(shù)字化轉(zhuǎn)型、網(wǎng)絡(luò)化重構(gòu)、智能化提升、產(chǎn)業(yè)化升級,萬物互聯(lián)將網(wǎng)絡(luò)攻擊從數(shù)字空間延伸到物理空間,這給網(wǎng)絡(luò)安全提出了更加嚴(yán)峻的挑戰(zhàn),必須有效應(yīng)對網(wǎng)絡(luò)空間威脅,筑牢網(wǎng)絡(luò)安全防線。”沈昌祥表示。
沈昌祥介紹,大數(shù)據(jù)是指無法用現(xiàn)有軟件工具處理的、海量復(fù)雜的數(shù)據(jù)集合,具有多元異構(gòu)、非結(jié)構(gòu)化、低價值度、快速處理等特點。隨著海量數(shù)據(jù)的進一步集中和信息技術(shù)的進一步發(fā)展,數(shù)據(jù)安全成為大數(shù)據(jù)快速發(fā)展的瓶頸。大數(shù)據(jù)信息安全主要包括網(wǎng)絡(luò)安全、系統(tǒng)安全、個人設(shè)備安全、供應(yīng)鏈安全、數(shù)據(jù)安全。當(dāng)前,數(shù)字經(jīng)濟面臨嚴(yán)重的安全威脅,“WannaCry”勒索病毒將系統(tǒng)中數(shù)據(jù)信息加密,使數(shù)據(jù)變得不可用,借機勒索錢財,病毒席卷全球近150個國家和地區(qū),教育、交通、醫(yī)療、能源等領(lǐng)域成為本輪攻擊的重災(zāi)區(qū)。
“網(wǎng)絡(luò)空間已經(jīng)成為繼陸海空天之后的第五大主權(quán)領(lǐng)域空間,沒有網(wǎng)絡(luò)安全就沒有國家安全,安全是發(fā)展的前提。”沈昌祥說,我們一定要認(rèn)清安全風(fēng)險的本質(zhì),認(rèn)知科學(xué)的局限性,使設(shè)計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在大量未經(jīng)處理的邏輯缺陷。因此,利用缺陷脆弱點,挖掘漏洞進行威脅攻擊是網(wǎng)絡(luò)與數(shù)據(jù)安全風(fēng)險的永遠(yuǎn)命題。因此,要按照國家法律法規(guī)、戰(zhàn)略及關(guān)鍵制度的要求,進行基礎(chǔ)原理、核心技術(shù)和工程應(yīng)用創(chuàng)新,用安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù),構(gòu)建主動免疫防護的數(shù)字經(jīng)濟保障體系。這個保障體系建成以后,要達到“六不”的防護效果:一是攻擊者進不去,二是進去以后非授權(quán)者拿不到重要數(shù)據(jù),三是竊取重要數(shù)據(jù)看不懂,四是系統(tǒng)和數(shù)據(jù)改不了,五是系統(tǒng)工作癱不了,六是攻擊行為賴不掉。
對于如何保障數(shù)字經(jīng)濟健康發(fā)展,沈昌祥建議,一是開創(chuàng)可信計算3.0時代;二是搶占核心技術(shù)制高點,擺脫受制于人;三是打造可信計算3.0產(chǎn)品,筑牢網(wǎng)絡(luò)與數(shù)據(jù)安全防線。
來源:人民郵電報