軟件系統(tǒng)是信息技術(shù)之魂、經(jīng)濟轉(zhuǎn)型之軸。近期召開的中央經(jīng)濟工作會議強調(diào),要統(tǒng)籌推進補齊短板和鍛造長板,針對產(chǎn)業(yè)薄弱環(huán)節(jié),實施好關(guān)鍵核心技術(shù)攻關(guān)工程,盡快解決一批“卡脖子”問題。近年來,我國信息技術(shù)產(chǎn)業(yè)發(fā)展步伐加快,自研操作系統(tǒng)通過不斷的迭代優(yōu)化,穩(wěn)定性和易用性大幅提升,配套的應(yīng)用生態(tài)日漸成熟,已經(jīng)能夠滿足日常辦公的需求。
作為最早從事操作系統(tǒng)研發(fā)的工作者,中國工程院院士沈昌祥在2020統(tǒng)信UOS生態(tài)大會上表示,操作系統(tǒng)是整個軟硬件的核心系統(tǒng),承上啟下,起著指揮作用。十年前,我國致力于解決現(xiàn)有系統(tǒng)的安全加固問題,掌握全球操作系統(tǒng)的領(lǐng)先技術(shù)。把握操作系統(tǒng)研發(fā)和生態(tài)構(gòu)建的話語權(quán)固然重要,但從目前的生態(tài)環(huán)境來看,光掌握話語權(quán)還不夠,還必須全面兼顧操作系統(tǒng)的安全性。
如何看待新環(huán)境下的安全問題?沈昌祥指出,當(dāng)前時代環(huán)境下的安全,跟以前所談的正確性、可靠性的安全性質(zhì)不同,那么首先需要弄清楚出現(xiàn)安全問題的原因是什么。
沈昌祥介紹,計算機不能處理所有的邏輯組合,過往的計算機圍繞著計算任務(wù),以可靠、高效作為目標(biāo),那么系統(tǒng)只要處理計算任務(wù)有關(guān)的邏輯就可以了,大量邏輯沒處理,就留下了可以被利用的漏洞,安全問題時有發(fā)生。因此,做軟件甚至操作系統(tǒng),安全治理服務(wù)應(yīng)該跟上。
信息系統(tǒng)是現(xiàn)實社會的影射,應(yīng)當(dāng)建立安全治理體系全程管控,技管并重,這樣才能構(gòu)建可信的網(wǎng)絡(luò)安全社會保障體系。沈昌祥表示,若要安全地服務(wù)信息社會、數(shù)據(jù)社會,必須從根本上調(diào)整計算理念。第一,要一邊計算一邊防護。第二,要增加防護部件、科學(xué)可信的計算部件加防護部件雙體系部件。第三,構(gòu)成系統(tǒng)一定要安全可信。以上構(gòu)成了主動免疫的可信計算系統(tǒng)。
何為主動免疫的可信計算?據(jù)沈昌祥介紹,主動免疫的可信計算采用運算和防護并存架構(gòu),以防利用邏輯缺陷進行攻擊的新計算模式,以密碼基因產(chǎn)生抗體實施身份識別、狀態(tài)度量、保密存儲等主動免疫機制,及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質(zhì),相當(dāng)于為計算機信息系統(tǒng)培育免疫能力。
主動免疫框架內(nèi)的節(jié)點必須有獨立的可信檢測軟硬件,并與計算資源的軟硬件并行形成雙體系結(jié)構(gòu),實施計算運算的同時進行安全檢測,而不是簡單地在串行結(jié)構(gòu)上加安全功能的防護。就像人體的免疫功能一樣,抗體每時每刻對機體進行監(jiān)控,也是雙并行結(jié)構(gòu)。
面對當(dāng)前復(fù)雜的世界格局,業(yè)界更要將信息系統(tǒng)的安全建設(shè)放在發(fā)展首位。“新的計算模式必須建立新體系框架,實施安全管理支撐下的計算環(huán)境、區(qū)域邊界和通信網(wǎng)絡(luò)三重主動免疫防御框架,實現(xiàn)攻擊者進不去、非授權(quán)者重要信息拿不到、竊取保密信息看不懂、計算資源改不了、系統(tǒng)工作癱不成和攻擊行為賴不掉的安全防護效果。這與防控新冠病毒相似,既要對社會環(huán)境進行管控,也要使人保持自身機體免疫力,戴口罩隔離,同時還要嚴(yán)控來往的聯(lián)絡(luò)人員,這樣才能有效控制疫情?!鄙虿檎f。
責(zé)任編輯:tzh
-
計算機
+關(guān)注
關(guān)注
19文章
7662瀏覽量
90765 -
操作系統(tǒng)
+關(guān)注
關(guān)注
37文章
7147瀏覽量
125572 -
軟件
+關(guān)注
關(guān)注
69文章
5152瀏覽量
89210
發(fā)布評論請先 登錄
橋梁防撞主動預(yù)警系統(tǒng):邊緣計算賦能智能監(jiān)測
高鴻信安入選浙江省“金種子”企業(yè)培育庫
安泰電壓放大器在可變形機翼縮比模型主動變形實驗中的應(yīng)用

兆芯+圖云創(chuàng)智—可信分布式存儲系統(tǒng)解決方案

高鴻信安推出CTRUST可信安全計算平臺方案

高鴻信安榮獲電子商務(wù)與電子支付國家工程研究中心優(yōu)秀成果三等獎
NS350可信計算芯片產(chǎn)品簡介

高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎(chǔ)設(shè)施解決方案

中國工程院院士沈昌祥到訪大唐高鴻參觀考察
電壓放大器在可變形機翼縮比模型主動變形實驗中的應(yīng)用

HPM6750evkmini如何實現(xiàn)可信的執(zhí)行環(huán)境?
高鴻信安與百敖軟件完成產(chǎn)品兼容互認(rèn)證
高鴻信安與瀾起科技聯(lián)合打造新型可信安全解決方案
曙光國聯(lián)云案例斬獲可信云“2023-2024年度(央國企行業(yè))服務(wù)最佳實踐”獎
高鴻信安與翼輝信息完成產(chǎn)品兼容互認(rèn)證

評論