信創(chuàng)是當前新形勢下信息化和信息產業(yè)發(fā)展的重要方向,但同時保障信創(chuàng)環(huán)境和信創(chuàng)技術安全也將面臨很大的挑戰(zhàn)。在9月28日舉行的2020中國信息技術創(chuàng)新產業(yè)發(fā)展峰會上,奇安信集團總裁吳云坤分享了對信創(chuàng)的兩個判斷,同時提出了保障信創(chuàng)安全的兩個路徑。
2020中國信息技術創(chuàng)新產業(yè)發(fā)展峰會由中國電子信息產業(yè)發(fā)展研究院、工業(yè)和信息化部計算機與微電子發(fā)展研究中心(中國軟件評測中心)和南通市人民政府主辦,聚焦信創(chuàng)產業(yè)高質量發(fā)展,網信辦、工信部相關領導以及院士專家、信創(chuàng)領導企業(yè)參加了此次峰會。
在峰會的主題演講中,吳云坤首先闡述了對于信創(chuàng)的兩個判斷:
第一,信創(chuàng)是實現(xiàn)本質安全的必要手段和迫切需求。
在當前的國際競爭和網絡安全形勢下,需要通過信創(chuàng)解決我國IT核心技術斷供問題,保障IT產業(yè)和系統(tǒng)的供應鏈安全;通過信創(chuàng)解決核心IT和通信系統(tǒng)被植入“后門 ”問題;通過信創(chuàng)掌握漏洞“主動權”,防御武器化后的漏洞攻擊。
第二,信創(chuàng)的本質是信息化。
是信息化系統(tǒng)的升級、替代和重構,而不簡單是處理器和操作系統(tǒng)的替代和更換。
因此實現(xiàn)信創(chuàng)安全,需要通過本質安全與過程安全的深度融合,來體系化的解決信創(chuàng)安全問題,保障信創(chuàng)環(huán)境。為此吳云坤在演講中提出了實現(xiàn)信創(chuàng)安全的兩個路徑。
路徑一,用內生安全保障信創(chuàng)環(huán)境。
為基于信創(chuàng)的信息化環(huán)境構建內生安全能力,擺脫局部與外掛,實現(xiàn)網絡安全能力與信息化環(huán)境的融合內容。
實現(xiàn)內生安全的方法是奇安信推出的內生安全框架。該框架以系統(tǒng)工程的方法論結合“內生安全”理念,改變了以往“局部整改”的安全規(guī)劃及建設模式,按照系統(tǒng)工程的思想,將安全能力組件化,由規(guī)劃方法、工具集、模型、架構和項目綱要構成,能夠讓安全產品和服務相互聯(lián)系、相互作用,在整體上具備單個產品和服務所沒有的功能,從而保障復雜系統(tǒng)的安全。
內生安全框架能指導不同行業(yè)輸出符合其特點的體系化、實戰(zhàn)化的網絡安全架構;通過分解為可落地實施的“十大工程五大任務”,推動不同應用場景的安全體系規(guī)劃、建設和運行,滿足新基建數(shù)字化、智能化的信息化保障需求。
目前,內生安全框架已經在數(shù)十家政企機構,金融、能源等重要行業(yè)落地實踐。
路徑二,用新一代網絡安全技術解決信創(chuàng)安全問題。
信創(chuàng)提供了更好的開放和控制權限,可以從底層來解決安全問題。比如奇安信推出的第三代安全引擎“天狗”,基于內存指令層的漏洞攻擊檢測技術,利用AI技術,脫離了對具體漏洞特征、文件特征、行為特征的依賴!疤旃贰币娴陌踩珯C制不僅可以防護應用層的攻擊,針對各類軟硬件供應商自身存在的后門問題也可以有效發(fā)現(xiàn)和防御,真正解決了供應鏈安全問題。
“天狗”的這些特點特別適合于政企機構,這些機構內部特定應用較多,更強調通過持續(xù)運營的方式與政企IT系統(tǒng)的不斷發(fā)展相匹配。