學術研究

您當前的位置: 首頁 > 學術研究 > 論文薈萃 > 正文

新基建對網絡安全提出新要求 專家:築牢防護網絡“安全底座”

發布時間:2020-08-18 09:42:06 經濟日報

今年以來,我國強調以科技產(chan) 業(ye) 為(wei) 突破口,加快推動5G網絡、數據中心、工業(ye) 互聯網等新型基礎設施建設。在日前開幕的第八屆互聯網安全大會(hui) 上,如何築牢新基建時代的網絡安全防線,成為(wei) 與(yu) 會(hui) 專(zhuan) 家熱議的話題。業(ye) 內(nei) 人士認為(wei) ,網絡安全行業(ye) 需要考慮建立新的網絡安全體(ti) 係框架。

2020年,伴隨一係列新基建政策的落地,各行各業(ye) 都加快了數字化轉型的步伐。在日前開幕的第八屆互聯網安全大會(hui) (ISC 2020)上,360公司董事長兼CEO周鴻禕表示,新基建的本質是數字化基建,其重要應用場景是數字城市和工業(ye) 互聯網,前者不斷提高城市治理水平,後者推動製造業(ye) 、傳(chuan) 統工業(ye) 實現升級。此時,網絡安全的重要性不言而喻。

國際調研機構IDC預測,2020年中國網絡安全市場總體(ti) 支出將達到87.5億(yi) 美元,較2019年同比增長24%,增幅繼續領跑全球網絡安全市場。隨著社會(hui) 各界對網絡安全愈加重視,我國網絡安全市場規模將持續擴大。

網絡安全受到高度關(guan) 注

今年以來,我國強調以科技產(chan) 業(ye) 為(wei) 突破口,加快推動5G網絡、數據中心、工業(ye) 互聯網等新型基礎設施建設。新基建作為(wei) 國家經濟發展戰略正在顯現出強大動能,助力網絡安全產(chan) 業(ye) 邁向新高度,同時也對網絡安全提出了全新要求。

如果說新基建是“地基”,那麽(me) 安全則是“底座”。第八屆互聯網安全大會(hui) 首日特設新基建日,如何築牢新基建時代的網絡安全防線成為(wei) 與(yu) 會(hui) 專(zhuan) 家熱議的話題。

中國工程院院士沈昌祥在會(hui) 上表示,在新基建時代,要從(cong) 樹立安全可信的科學網絡安全觀、構建新基建網絡安全主動免疫新體(ti) 係、打造主動免疫的可信計算3.0新型產(chan) 業(ye) 空間等方麵出發,構築網絡安全防線。

沈昌祥認為(wei) ,當前我國的網絡安全麵臨(lin) 著不少挑戰,要按照國家網絡安全法律、戰略和等級保護製度要求,推廣安全可信產(chan) 品和服務。新型基礎設施以數據和網絡為(wei) 核心,其發展前提是用主動免疫的可信計算築牢安全防線。

“傳(chuan) 統的安全防護體(ti) 係亟需改變。”周鴻禕認為(wei) ,在“網絡戰”戰場上,要從(cong) 僅(jin) 考慮IT設備安全,轉向以數字時代大視角構建整體(ti) 安全方案;在戰略上,要扭轉安全是傳(chuan) 統信息化附屬的身份,其已成為(wei) 整體(ti) 數字化的“基座”;在戰術上,過去合規、靜態的解決(jue) 方案已不合時宜,麵對高風險、高級別的APT(高級持續性威脅)組織、網絡犯罪組織等需要動態變化的解決(jue) 方案;在產(chan) 品上,要摒棄“打補丁”式防護措施,在安全頂層設計之下形成協同防禦、聯合作戰。

各行業(ye) 齊頭並進

當前,在科技革命和產(chan) 業(ye) 變革的推動下,全球正進入數字化新時代。這一時代意味著“一切皆可編程、萬(wan) 物均要互聯、大數據驅動業(ye) 務、軟件定義(yi) 世界”。工廠、電力、交通、能源、金融等領域皆與(yu) 數字化掛鉤,沒有一個(ge) 領域能置身事外。

第八屆互聯網安全大會(hui) 特別設立了與(yu) 新基建密切相關(guan) 的大數據、人工智能、5G、工業(ye) 互聯網等領域的安全論壇,探討了這些領域的網絡安全發展特點和趨勢。

360企業(ye) 安全集團工業(ye) 及車聯網安全事業(ye) 部總監汪凡表示,要從(cong) 構建頂層工業(ye) 互聯網安全體(ti) 係、建立工業(ye) 互聯網安全生態圈、構建提高工業(ye) 互聯網安全對抗能力的攻防靶場等多方麵,構建一套完善的工業(ye) 互聯網安全方法論。

“大數據安全建設必須使用經過權威安全同行評議的方案,而非自創的方案,且主打安全的跨機構數據流通方案必須在設計上慎之又慎。”阿裏巴巴集團安全總監洪澄說。

工業(ye) 控製係統產(chan) 業(ye) 聯盟理事長、國家電網公司國家電力調度控製中心原副主任辛耀中介紹,電力物聯網的建設目標是“電網更安全可靠、更經濟高效、更綠色環保、更方便友好”,可充分利用近10年建設的智能電網,不能大拆大建。

周鴻禕表示,新基建風口下網絡結構更加複雜、邊界更加模糊,傳(chuan) 統和新型網絡安全風險聚集,網絡安全形勢日益嚴(yan) 峻,網絡安全行業(ye) 需要考慮建立新的網絡安全體(ti) 係框架。為(wei) 此,360公司在此次會(hui) 上推出了新一代安全能力框架,並將若幹城市、行業(ye) 、集團安全大腦利用雲(yun) 和大數據技術進行組合連接,實現互聯互通,構建了分布式國家級安全大腦,實現協同聯防、深度防禦。

5G網絡安全尤為(wei) 重要

與(yu) 會(hui) 專(zhuan) 家認為(wei) ,作為(wei) 萬(wan) 物互聯的全新引擎,5G帶來新的技術、新的賽道、新的商業(ye) 模式,開拓了紛繁複雜的應用場景,但場景越複雜,安全問題就越多。5G實現萬(wan) 物智聯,這種融合則意味著隨時隨地可能發生跨網跨界攻擊。加之關(guan) 鍵基礎設施聯網化、智能化的普及度越來越高,網絡攻擊的入口越來越小,摧毀力反而越來越大。5G時代網絡攻擊的“蝴蝶效應”將具有難以預估的破壞力。

“從(cong) 各項新型基礎設施來看,5G網絡、物聯網、工業(ye) 互聯網、衛星互聯網作為(wei) 通信網絡的基礎設施,為(wei) 其他基礎設施提供了承載的通路,因此重要性不言而喻。隻有保障網絡的安全性,才能更加高效、安全地促進其他層麵的新基建發展,網絡安全也成為(wei) 發展新基建必不可少的先決(jue) 條件。”北大科技園創新研究院產(chan) 業(ye) 研究分析師李朕說。

中國移動通信集團有限公司信息安全管理與(yu) 運行中心總經理張濱認為(wei) ,5G通過與(yu) 信息技術融合,成為(wei) 社會(hui) 信息流動的“主動脈”;通過與(yu) 場景、業(ye) 態融合,成為(wei) 產(chan) 業(ye) 轉型升級的“加速器”;通過與(yu) 新型基礎設施融合,成為(wei) 數字社會(hui) 建設的“新基石”。5G安全需求包括網絡自身安全、用戶數據與(yu) 信息安全、5G垂直行業(ye) 與(yu) 應用安全等多個(ge) 方麵。

工信部公布的數據顯示,截至今年6月底,我國連到網上的5G終端有6600萬(wan) 部,三大電信運營商在全國已建設開通5G基站超過40萬(wan) 個(ge) 。

“5G網絡從(cong) 傳(chuan) 輸通道全麵升級為(wei) 數字化賦能的承載基石,正在加速網絡世界和物理世界的全麵融合,新技術新場景還將不斷拓寬5G網絡安全的內(nei) 涵外延。”中國信息通信研究院安全研究所所長魏亮說。(經濟日報·中國經濟網記者 黃 鑫)


首頁