5G时代安全体系构建的新变化
2019北京网络安全大会8月21~23日在北京举行。会议聚焦全球网络风险应对策略,探讨网络安全前沿技术,特别是将针对5G工业互联网、大数据、人工智能等新型网络基础设施领域,提出了诸多实用的解决方案。会议上,专家呼吁构建网络 “内生安全”体系,实现组织安全能力的 “自生长”。中国科学院院士赵国屏,中国工程院院士何德全、蔡吉人、孙九林、李伯虎、倪光南、沈昌祥、孙优贤、邬贺铨、李国杰等10位院士,与大会名誉主席、中国电子信息产业集团有限公司董事长芮晓武和大会主席、奇安信集团董事长齐向东一起为BCS2019大会揭幕。 工业和信息化部副部长陈肇雄出席大会并致辞,他表示,要加强基础性、通用性、前瞻性技术创新,积极利用人工智能、大数据等技术赋能网络安全,构建多领域、多层次网络安全技术创新体系。同时,要坚持需求导向,面向5G、工业互联网、车联网等融合领域安全需求,加快完善网络安全产品和服务支撑体系,建设网络安全防护体系,提升态势感知、监测预警、应急响应能力。 中国电子信息产业集团有限公司董事长、党组书记芮晓武指出,中国电子在今年战略入股奇安信,携手各方打造北京网络安全大会全球平台,在业务实践中构建国内最先进的网信技术生态,全面融入移动生态,支持5G、云计算等新技术,拥抱万物互联。 随着5G时代到来,无人驾驶、智慧城市、智能工厂将进一步发展,人人互联、机机互联,甚至人机互联成为可能,而网络风险和威胁也与日俱增,漏洞和病毒造成的后果也更加严重。中国工程院院士、中国互联网协会理事长邬贺铨表示,5G作为人工智能和物联网的一个高宽带的连接平台,将成为工业互联网的引擎,带动工业互联网的发展。希望业界以5G安全为重点,推动网络安全产业向更宽的领域,更深的层次,更高的质量发展。 会上,奇安信集团董事长齐向东呼吁构建全新的 “内生安全”体系。他表示,从互联网时代跨入物联网时代,网络安全开始进化至 “内生安全”。 “内生安全”要求未来的信息化系统具备自适应、自主、自生长的内生安全能力。这种能力均源于聚合:信息化系统和安全系统的聚合,产生自适应安全能力;业务数据和安全数据的聚合,产生自主安全能力;IT人才和安全人才的聚合。三大聚合完成后,组织将产生不断从内生长的安全能力,这是5G时代安全体系构建的终极目标。 奇安信副总裁左英男在接受笔者采访时表示,2018年奇安信提出了 “安全从零开始”的概念也就是 “零信任架构”的安全架构,核心是把访问控制能力、管控能力和企业信息系统紧密结合起来,形成耦合关系,它是“内生安全”的落地形式之一。经过将近一年的发展, “零信任架构”框架以及产品组件已经在国务院有关部委还有大型央企落地实施。 当前,工业互联网发展迅猛,IT与OT的深度融合,带来了一系列的工业网络安全问题。在左英男看来,亟待解决的安全问题主要有两个,一是工业主机的安全防护,二是工业大数据全生命周期的安全应对。在以工业云平台和大数据平台为特征的新技术环境下,解决以上问题的关键手段就是构建基于 “零信任”的动态可信安全访问平台。 (周宝冰)
|