中国工程院院士沈昌祥:做主动免疫的网络安全(2)
时间:2018-10-18 16:06 来源:网络整理 作者:墨客科技 点击:次
你们想过吗?这个补丁按照道理破坏了我们认证数据的逻辑,打补丁非常可怕,也可能被攻击者利用,你打补丁产生更多的漏洞,甚至成为定时炸弹,都不科学,那么怎么办呢?我们要用主动的免疫可信计算,是指计算运算的同时进行安全防护,以密码为基因,实施身份识别、状态度量、保密存储等功能,及时识别自己和非己成分,从而破坏与排斥进入机体的有害物质,相当于为网络信息系统培育了免疫能力。 大家都学过计算机,我们计算机源头出问题了,没有免疫力。光基因不行,要有抗体。有人说好像我们党反腐败一样,右边是我们现在新的反腐败体系,我们软件相当于巡视组。这样等于我们等级保护的安全体系,在安全管理中心支持下的管理体系,是相当办公环境。 通信网络,我们在没有网络情况下,以通信来讲,第一不能通讯了,第二也不能跑快了,第三单元篡改了,我们没有密码。我们有审计,一定要有这样的管理平台,管理中心,才能保证我们新型的大数据的产业体系不变化,数据不会提取,这样我们进不去,进去以后也做不成事。所有已知的病毒,病毒库里一一验证,有安全措施,对新的病毒每天我们也是不打补丁,都无效,这个事情毕竟做的还很差。 我们为了保护科技里面的安全,在1992年立项,1995年推广应用,后来军民融合,我们在中长期发展规划已经写上了,以发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全技术保障体系。 比如说,体育彩票,那个小条子,也是快20年了,这是我们科技成果正式转让体育总局的。二代居民身份证,一个字都改不了,现在已经成为法律战略制度为要求,来推广应用,取得了相当好的效果。比如说我们的电网调度系统,如果没有可信计算保障,就不能实施安全的供电,因此我们国家发改委14号令要求,决定以可信计算架构实现等级保护四级。 乌克兰2016年大面积的全国停电。我们这个系统是相当复杂的,因为它调动嘛,既要调节能源,又要供电,实施性很强,这个图大家可以参考。更重要的是大家请注意,更为有效的是不打补丁,也就是说明什么。 (责任编辑:admin) |