(源初/文)11月29日,中國(guó)工程院院士沈昌祥在首屆“灣區(qū)創(chuàng)見(jiàn)·2020網(wǎng)絡(luò)安全大會(huì)”主論壇上表示,殺病毒、防火墻、入侵檢測(cè)的傳統(tǒng)“老三樣”難以應(yīng)對(duì)人為攻擊,且容易被攻擊者利用,找漏洞、打補(bǔ)丁的傳統(tǒng)思路不利于整體安全。
沈昌祥在演講中談到,從認(rèn)知科學(xué)上看,設(shè)計(jì)IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,利用缺陷挖掘漏洞進(jìn)行攻擊是網(wǎng)絡(luò)安全永遠(yuǎn)的命題。安全可信是指邏輯缺陷不被威脅者所利用,實(shí)行免疫機(jī)制。
主動(dòng)免疫的計(jì)算目標(biāo)是要確保為完成計(jì)算任務(wù)的邏輯組合不被篡改和破壞,實(shí)現(xiàn)正確計(jì)算。相當(dāng)于人體具有主動(dòng)免疫功能使得其能健康生活。
既然“老三樣”難以應(yīng)對(duì)現(xiàn)有攻擊,就需要可信計(jì)算,即創(chuàng)新可信計(jì)算標(biāo)準(zhǔn)體系。
據(jù)悉,我國(guó)已在2010年前完成了核心的12部國(guó)家標(biāo)準(zhǔn)和5部國(guó)軍標(biāo)的研究起草工作。截止目前已發(fā)布國(guó)家標(biāo)準(zhǔn)5部,國(guó)軍標(biāo)4部,即將發(fā)布國(guó)家標(biāo)準(zhǔn)2部,已發(fā)布團(tuán)體標(biāo)準(zhǔn)4部,授權(quán)專(zhuān)利百余項(xiàng)。