江苏省国防动员办公室网络安全宣传周网络安全知识中科院院士谈网络安全:如何确保核心技术自主可控?

网络安全是国家安全的重要组成部分,当前我国网络安全发展态势如何?如何确保核心技术安全可控?中国科学院院士冯登国从三方面谈了对于“十四五”时期网络安全发展的一些思考。

一、网络安全发展态势

随着大数据、物联网、人工智能(AI)、工业控制系统、卫星通信、移动通信、区块链等技术的发展和应用,能源、交通、通信、金融、医疗等领域与新技术新应用深度融合,越来越多的国家在战略层面向网络空间倾斜,围绕网络空间的技术对抗、压制和博弈也不断加剧,控制网络空间的信息权和话语权成为新的国家战略制高点。

国际网络安全形势日益严峻,高级持续性威胁(APT)攻击、AI对抗攻击、关键信息基础设施攻击、勒索软件等各种网络安全事件造成巨大危害和损失。纵观当前发展形势,网络安全呈现出以下明显的发展态势。

(一)国家主体的跨空间跨领域威胁不断加剧

美国于2015年4月发布《网络空间战略》,明确提出要提高网络空间的威慑和进攻能力。2018年9月18日发布的《2018国防部网络战略概要》直接将中国、俄罗斯列为“给美国造成战略威胁的国家”,并强调从军事、经济和科技等领域与中俄展开全方位的网络安全博弈。

该战略概要还放宽了使用数字武器保护国家的规定,允许军方和其他机构进行网络操作。2019年以来,美国政府部门陆续针对华为、腾讯、字节跳动等我国企业进行打击和限制,抑制我国信息技术的创新能力,以期获取网络空间的竞争优势和控制权。

(二)关键信息基础设施和智能设备成为网络攻击的焦点

当前,涉及国计民生的大数据平台、云计算平台、工业控制系统、物联网等关键信息基础设施,以及正在步入千家万户的智能家电、智能驾驶汽车等,逐渐成为网络攻击的重要目标。传统的关键信息基础设施由于历史原因,大量关键系统的安全防护能力滞后。以工业控制系统为例,为了保证业务的连续性和可靠性,一批老旧系统仍在运行。

当前,各类智能设备的技术更新迅速,产品迭代快,而对应的安全防护技术却没有跟上,进一步加剧了网络安全风险。众多攻击者纷纷利用云平台、物联网设备作为跳板机或控制端发起网络攻击。据不完全统计,利用云平台对我国境内目标发起的DDoS攻击次数占比已达到78.8%。

(三)复杂攻击、有组织攻击成为网络攻击的新常态

针对重要行业部门的APT攻击多发频发。APT攻击是高技术手段支撑的、有组织发起的、对重点目标实施的高破坏性、高隐蔽性攻击,对国家安全、经济发展、社会稳定和公民组织构成严重威胁。

APT攻击技术手段是各国情报组织、网络战部队发展的重要能力,也是当前黑产集团获利的重要工具。随着未来各国斗争的日益加剧和我国互联网经济的繁荣,我国各类信息系统将成为APT攻击的重要目标,对APT攻击的防御将成为常态化需求。

(四)基础系统的安全漏洞仍不容忽视

近年来,操作系统、数据库等安全受到广泛重视,安全防护有所加强。但由于其基础性地位,个别漏洞造成的危害越来越严重,基础系统的安全性问题仍不容忽视。

特别是近年来出现的Intel熔断、幽灵等CPU漏洞,RawHammer等存储硬件漏洞,均可以被软件方式利用攻击,危害严重,且修复难度很大,给网络安全带来严峻挑战。而我国无论是从设计角度避免漏洞、从产品检测角度发现漏洞,还是从实际使用时防御漏洞,都缺乏相应的理论、技术和产品支撑。

我国在这方面的积累还比较薄弱,但这一问题已经非常严峻且现实地摆在我们面前。

2020年11月22日至24日,2020年“互联网之光”博览会在浙江乌镇举行。图为参会者在“数字安全”主题的展台内参观。

二、我国网络安全战略重点

目前,随着我国5G、物联网、大数据等广泛应用,越来越多的传统行业都在进行数字化转型,新技术、新业态在带来新机遇的同时,也暴露出越来越多的网络安全风险和问题。结合我国的现状,笔者对我国的网络安全战略重点有以下基本判断。

(一)面临更加严峻的国际形势

从近年来美国对我国的各种遏制、打压手段来看,无论是公开的制裁还是非公开的各类网络攻击,在网络空间,我们正面临着日益严峻的压力,这是必须引起正视的现实问题。

(二)信息技术广泛而深入的应用带来更高的防御需求

我国是信息技术应用大国,互联网经济繁荣,这是我国未来发展的重要方向,但也必然对网络空间安全防御提出更高的要求。可以预见,未来信息技术和产业的繁荣,仍需要技术、市场的高度开放和融合,需要国际社会的广泛参与。

在这样的背景下,我们需要持续强化网络安全能力建设,提升关键信息基础设施安全保障水平,加大数据安全保护力度,开展新技术网络安全防护,不断从安全防御、安全治理和安全威慑等方面提升我国网络安全保障能力和水平,特别是具备与美国等国家的网络空间对抗的实力,争夺更大的网络空间话语权。

(三)供应链安全成为最大的安全风险

2018年以来发生的中美贸易战使我们深刻认识到:核心技术是国之重器,发展核心技术是强国之道。我国对美国等西方国家的制造业及其核心技术高度依赖,供应链安全受到严重威胁。

在这种大背景下,我们需要确保信息和产品在开放融合的背景下实现供应链安全。应该如何布局,如何实现团结一部分朋友,同时形成一定的威慑、制约能力,这是值得深思的问题。

2020年11月22日至24日,2020年“互联网之光”博览会在浙江乌镇举行。图为展厅内的工作人员在介绍之江实验室自主研发的直写式高通量纳米激光直写装置。

三、对策措施建议

(一)全力打造“独立自主+可控利用”的信息技术产业链

考虑到当前网络空间的对抗形势,关键核心技术自主可控是我们不得不努力的方向。自主可控和安全是两个不同层面的概念,自主可控为安全提供基础支撑,主要解决供应链安全。自主可控也要开放创新,不能闭门造车、闭关自守,要向全世界提供中国理念、技术、产品、服务和解决方案。自主可控要充分汲取和可控利用世界先进理念、技术、产品、服务和解决方案。

我们要两手抓,一方面,要独立自主地创新发展关键核心技术,把关键核心技术牢牢掌握在自己手里,赢得主动权和制衡权;另一方面,也要加大可控利用国际先进技术和产品的力度与深度。

要以政府引导为主,辅以市场化手段,调动和利用国内各方资源和力量,以保障信息技术产品供应链安全为最终目标,传好实验室、转移转化和产业化三阶段九级科技创新链之间的接力棒,强化缺失或薄弱的链条,打造完整的科技创新链。

(二)进一步加强产学研用管之间的协调性

我国目前拥有最大的信息技术研发团体,高校、研究所、企业等储备了大量的研发技术人才。这些年,我国企业的研发实力和研发投入已经在市场上有所展现。高校、研究所的研究水平也有大幅度的提升。

当然,仍存在一些问题,比如,企业对前沿技术探索能力有限、有众多成果仅停留在研究论文层面。这都是产业和科研团队的协调问题,如何实现我国当前信息技术人才资源的有效配置,是解决这一问题的核心。

要解决这一问题,我们首先应对这个问题有正确的认识,形成一个科学合理的产学研协作机制远比解决一个具体的技术、产品问题要难。

我们需要逐步探索,既需要管理部门逐步认识、摸索、设计出更合理的管理制度,更需要企业、科研队伍逐步互相理解、了解定位,找到合作共赢的价值之路。近年来已经出现了企业与科研院所投入增加、合作逐步深入的成功案例,这是一个好的趋势。

针对现状,最根本的是要发挥社会主义制度的优越性,集中力量办大事,加强统筹协调。特别是我们要搞清楚哪些是市场的一般性需求,哪些是国家的战略性需求,哪些是技术发展的关键瓶颈,哪些是技术自身的循环递进。

对于国家战略性需求、关键性的瓶颈,这些项目要么技术难度大、研发成本高、周期长,要么短期效益不高、市场规模不大、企业不愿意投入,政府应当主动作为、加强引导;而对于一般性技术项目,研发成本低、周期短、短期效益高、回报快,企业投资意愿很强,就应该让市场自身推动。

我们的国家重大战略立项应避免被市场需求、舆论导向所左右,避免陷入盲从和急躁的漩涡。对于基础性研究,由于风险高,离市场比较远,国家应加大投入,特别注重“建立以信任为前提的顶尖科学家负责制”,在方向规划上和组织实施中,尽量减少行政干预,尊重科学规律,支持自由研究。

THE END
1.动解中国互联网络发展状况统计报告证监会回应网传36家公司将被退市;本田日产宣布启动合并谈判 07:30 财经看见 1小时前 打雪仗也疯狂!辽宁硬核雪仗头盔硬雪球齐上阵 00:40 有料 410赞 惊险!一男生食堂噎食 同学联手用海姆立克法急救成功 00:40 有料 402赞 暖心一幕:小猫被困树顶 男子化身“蜘蛛侠”顺利救下 00:38 有料 421赞 视频丨春节http://m.bjnews.com.cn/detail/160143300915531.html
2.互联网普及率达78.0%中国互联网络发展状况统计报告中国互联网络信息中心(CNNIC)今天(29日)发布了第54次《中国互联网络发展状况统计报告》。《报告》显示,截至2024年6月,我国网民规模近11亿人(10.9967亿人),较2023年12月增长742万人,互联网普及率达78.0%。上半年,我国互联网行业保持良好发展势头,互联网基础资源夯实发展根基,数字消费激发内需潜力,数字应用释放创新活力https://www.163.com/dy/article/JAOOERKS0514R9P4.html
3.中国接入国际互联网20年当前互联网发展呈新态势新闻频道今年是中国接入国际互联网的第20个年头。20年来,信息技术革命日新月异,互联网应用创新层出不穷,迅速融入社会方方面面,以前所未有的深度和广度推动中国经济社会发展,改变了人们的生产和生活方式。当前,中国互联网发展呈现新的形势,值得研究。 一、网络发展的新形势 https://www.hnr.cn/news/gnxw/201406/t20140612_1277315.html
4.互联网形势(精选十篇)互联网形势(精选十篇) 在当前互联网金融高速发展的形势下, 移动支付、网络支付在成为基础支付手段的同时引领了一股消费潮流, 在享受这些支付手段带来的种种便捷时其所暴露的安全性问题已成为阻碍互联网金融业务发展的关键因素。一、互联网金融案例江苏南京市民张某使用公https://www.360wenmi.com/f/cnkey5ko2d91.html
5.数字经济时代的网络安全发展形势分析与趋势展望数字经济时代的网络安全发展形势分析与趋势展望 【智慧城市网 市场分析】当前,在新一轮科技产业革命与新冠肺炎疫情风险交织叠加之际,全球网络安全形势依然严峻,针对关键行业和新技术、新场景的网络安全威胁事件频发,迫使各国持续深化关键基础设施安全举措,强化新技术、新应用安全风险防范。我国网络安全立法和执法“双管齐下https://m.afzhan.com/news/detail/88363.html
6.当前大学生就业形势研究论文(精选6篇)[摘要]随着互联网技术的发展,网络工程专业成为社会的新型热门行业,毕业生和就业人数每年都创新高。从当前社会经济发展的新形势出发,分析网络工程专业的专业特征和目前的发展现状,通过就业过程中的问题分析,提出网络工程专业学生的就业建议,以期用理论指导实践工作。 https://www.ruiwen.com/lunwen/1217120.html
7.网络经济的发展思路与产业基础内容提要:本文从网络经济的内涵出发,分析了2000年以来的全球网络经济振荡的内在动因与发展形势。在此基础上,文章结合我国国情,就当前国内信息产业现状,提出了我国发展网络经济的工作思路和政策建议。 一、从网络经济的内涵看其发展形势 网络技术是基于IP协议的,将现有的电信网和其他网络改造成互联网基础设施,以实现语音https://www.fwsir.com/shangwu/html/shangwu_20061128222457_16244.html
8.电子商务发展对策论文(通用16篇)电子商务作为采用计算机、互联网信息技术进行的商业活动,所以在发展中需要大量的具备计算机、互联网信息技术、现代商贸理论知识、物流知识的综合性人才。但是当前的电子商务严重缺乏专业的人才,难以满足电子商务的人才需求。大多数从事电子商务的人才不仅文化水平是比较低的,也缺乏电子商务专业知识。这些人员在从事电子商务工作https://biyelunwen.yjbys.com/fanwen/dianzishangwu/727432.html
9.2024年工业互联网市场发展形势及前景趋势展望报告工业互联网市场研究报告阐述了工业互联网行业发展趋势,并对工业互联网市场前景进行了合理的预测。报告显示,全球和中国工业互联网市场规模在2022年分别达到亿元(人民币)与 亿元。预计至2028年全球工业互联网市场规模将会达到 亿元,预测年间工业互联网产业年复合增速将达 %。 https://fuwu.11467.com/info/27591067.htm
10.当前形势下信息网络安全建设存在的问题及对策.docx当前形势下信息网络安全建设存在的问题及对策 近年来,军事信息网络工程取得了突破,但由于起步晚、基础薄、安全防护体系不完善等问题,信息网络安全存在许多问题。一是官兵信息网络安全意识比较淡薄。目前,一些机关和部队对信息网络安全重要性的认识仅仅停留在一般层面上,宣传教育力度不够,导致官兵信息网络安全意识比较淡薄,https://www.renrendoc.com/paper/297535465.html
11.2024年值得关注的7个产业趋势和8个政策主题大模型是人工智能以及万物互联网的核心入口。通用大模型和插件协同为智能终端提供接入,有望开启“AI+”时代。目前的大模型,如OpenAI的GPT-4、谷歌的Gemini、阿里的“通义大模型”、华为的“盘古大模型”和腾讯的“HunYuan大模型”等,为协调各类硬件、软件、数据等提供了强大基础平台。大模型的发展为推动“AI+”进一https://wallstreetcn.com/articles/3705493
12.毕马威联合中国互联网金融协会重磅发布《2022中国金融科技企业为全面把握新阶段和新形势下金融科技发展的脉动和趋势,毕马威中国再度携手中国互联网金融协会金融科技发展与研究专委会开展专项调查,面向全国范围内金融科技企业首席执行官、创始人或金融科技业务负责人发放调查问卷,通过联合课题组对问卷数据的归纳、整理和分析,并与2020年度、2021年度有关调查数据进行比较,最终形成《2022https://www.yicai.com/news/101538669.html
13.special.chaoxing.com/special/screen/tocard/409489039?courseId关键词:宏观经济形势;经济地理再布局;经济安全;互联网平台监管; 引用格式:清华大学中国经济思想与实践研究院(ACCEPT)宏观预测课题组,李稻葵.中国宏观经济形势分析与未来取向[J].改革,2021(01):1-17. 2020年,在重大突发公共卫生事件冲击下,中国迎难而上,果断抗疫,精准复产复工,成为全球唯一实现经济正增长的主要经济https://special.chaoxing.com/special/screen/tocard/409489039?courseId=90690442
14.中国互联网就业现状分析今年互联网行业就业形势2024年的中国互联网就业形势严峻,行业面临宏观经济下行、流量红利消退、监管政策收紧等挑战,导致裁员、降薪和岗位减少。从业者面临中年危机和职业生涯不确定性,薪酬泡沫显现。然而,随着5G、人工智能等新技术发展,以及互联网下沉市场的潜力,未来仍存在新的就业机会和行业发展空间。 https://blog.csdn.net/qq_16714259/article/details/138869913