在數(shù)字化浪潮席卷全球的今天,互聯(lián)網(wǎng)安全已不再僅僅是技術(shù)層面的問題,而是關(guān)乎國(guó)家安全、經(jīng)濟(jì)發(fā)展和社會(huì)穩(wěn)定的核心議題。中國(guó)工程院院士倪光南近期多次呼吁,必須“加快構(gòu)建本質(zhì)安全、互聯(lián)網(wǎng)安全服務(wù)”,這一觀點(diǎn)為我們應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn)指明了根本方向。
一、從“應(yīng)對(duì)威脅”到“本質(zhì)安全”:安全理念的深刻變革
傳統(tǒng)網(wǎng)絡(luò)安全思維往往側(cè)重于在系統(tǒng)建成后“打補(bǔ)丁”、筑圍墻,被動(dòng)地防御外部攻擊。倪光南院士所倡導(dǎo)的“本質(zhì)安全”,則是一種更為主動(dòng)和根本性的安全理念。它要求在信息技術(shù)產(chǎn)品與服務(wù)的設(shè)計(jì)、研發(fā)、建設(shè)、運(yùn)行的全生命周期中,就將安全能力內(nèi)嵌為核心屬性,從源頭和架構(gòu)上確保其可靠、可控與可信。
這好比建造房屋,本質(zhì)安全不是后期安裝更多的防盜門和監(jiān)控(雖然這些也必要),而是從一開始就選用堅(jiān)固的材料、設(shè)計(jì)合理的結(jié)構(gòu),確保房屋本身具備抵御風(fēng)雨和災(zāi)害的“天生”韌性。在信息技術(shù)領(lǐng)域,這意味著從芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)等底層核心軟硬件,到上層的應(yīng)用平臺(tái)和服務(wù),都需要建立起自主可控的技術(shù)體系和供應(yīng)鏈,最大程度降低因技術(shù)依賴或“后門”帶來(lái)的系統(tǒng)性風(fēng)險(xiǎn)。
二、自主創(chuàng)新是構(gòu)建本質(zhì)安全的必由之路
倪光南院士長(zhǎng)期致力于推動(dòng)中國(guó)信息核心技術(shù)的自主創(chuàng)新。他指出,沒有自主可控的核心技術(shù),網(wǎng)絡(luò)安全就如同建立在沙灘上的城堡。我國(guó)在部分領(lǐng)域取得了顯著進(jìn)展,但關(guān)鍵基礎(chǔ)設(shè)施中大量使用國(guó)外核心技術(shù)產(chǎn)品的現(xiàn)狀,仍是重大的安全隱患。
加快構(gòu)建本質(zhì)安全,必須堅(jiān)定不移地走自主創(chuàng)新之路。這包括:
- 集中力量突破關(guān)鍵核心技術(shù):在CPU、操作系統(tǒng)、工業(yè)軟件等“卡脖子”領(lǐng)域加大投入,形成安全、好用的自主替代方案。
- 推動(dòng)開源生態(tài)與自主可控結(jié)合:積極參與和貢獻(xiàn)國(guó)際開源社區(qū),同時(shí)基于開源技術(shù)構(gòu)建自主可控的發(fā)行版和生態(tài)體系,掌握演進(jìn)主動(dòng)權(quán)。
- 強(qiáng)化供應(yīng)鏈安全審查:建立多層次的技術(shù)和產(chǎn)品安全評(píng)估機(jī)制,確保進(jìn)入關(guān)鍵領(lǐng)域的信息產(chǎn)品和服務(wù)安全可信。
三、“互聯(lián)網(wǎng)安全服務(wù)”的體系化升級(jí)
“互聯(lián)網(wǎng)安全服務(wù)”是本質(zhì)安全理念的延伸和實(shí)踐。它強(qiáng)調(diào)安全不是孤立的產(chǎn)品,而是覆蓋云、網(wǎng)、端、數(shù)據(jù)、應(yīng)用,并能動(dòng)態(tài)適應(yīng)威脅變化的綜合性、服務(wù)化能力。未來(lái)的安全服務(wù)應(yīng)具備以下特征:
- 主動(dòng)防御與持續(xù)監(jiān)測(cè):利用人工智能、大數(shù)據(jù)分析等技術(shù),實(shí)現(xiàn)威脅的預(yù)測(cè)、預(yù)警和自動(dòng)響應(yīng),變“事后處置”為“事前預(yù)防”和“事中干預(yù)”。
- 安全能力普惠化與模塊化:通過安全中臺(tái)、安全即服務(wù)(SECaaS)等模式,將專業(yè)的安全能力像水電一樣便捷地提供給各類企業(yè),尤其是中小企業(yè),降低全社會(huì)使用安全技術(shù)的門檻。
- 深度融合業(yè)務(wù)場(chǎng)景:安全服務(wù)需與工業(yè)互聯(lián)網(wǎng)、車聯(lián)網(wǎng)、智慧城市等具體業(yè)務(wù)場(chǎng)景深度結(jié)合,提供定制化的安全解決方案,保障數(shù)字經(jīng)濟(jì)新業(yè)態(tài)的健康發(fā)展。
- 強(qiáng)化數(shù)據(jù)安全與隱私保護(hù):在數(shù)據(jù)成為關(guān)鍵生產(chǎn)要素的背景下,安全服務(wù)必須內(nèi)置完善的數(shù)據(jù)分類分級(jí)、加密、脫敏、流轉(zhuǎn)監(jiān)控與隱私計(jì)算能力。
四、多方協(xié)同,共建安全新生態(tài)
構(gòu)建本質(zhì)安全的互聯(lián)網(wǎng)服務(wù)體系是一項(xiàng)系統(tǒng)工程,需要政府、企業(yè)、科研機(jī)構(gòu)和社會(huì)各界形成合力。
- 政策引導(dǎo)與標(biāo)準(zhǔn)制定:政府需完善網(wǎng)絡(luò)安全法律法規(guī),制定鼓勵(lì)自主創(chuàng)新和采購(gòu)安全可信產(chǎn)品的政策,并牽頭建立統(tǒng)一的本質(zhì)安全技術(shù)標(biāo)準(zhǔn)和評(píng)價(jià)體系。
- 產(chǎn)業(yè)協(xié)同攻關(guān):產(chǎn)業(yè)鏈上下游企業(yè)應(yīng)加強(qiáng)協(xié)作,共同打造從硬件到軟件、從產(chǎn)品到服務(wù)的自主安全生態(tài)鏈。
- 人才隊(duì)伍培養(yǎng):加強(qiáng)網(wǎng)絡(luò)安全學(xué)科建設(shè)和實(shí)戰(zhàn)化人才培養(yǎng),為本質(zhì)安全建設(shè)提供堅(jiān)實(shí)的人才支撐。
- 全民安全意識(shí)提升:開展廣泛的網(wǎng)絡(luò)安全宣傳教育,提升全社會(huì),特別是關(guān)鍵崗位人員的網(wǎng)絡(luò)安全素養(yǎng)和防護(hù)技能。
倪光南院士的呼吁,是對(duì)時(shí)代挑戰(zhàn)的深刻洞察。加快構(gòu)建本質(zhì)安全的互聯(lián)網(wǎng)安全服務(wù),不僅是技術(shù)路線的選擇,更是國(guó)家在數(shù)字時(shí)代掌握發(fā)展主動(dòng)權(quán)的戰(zhàn)略抉擇。它要求我們以更大的決心和毅力,夯實(shí)自主創(chuàng)新的地基,編織體系化、智能化的安全服務(wù)網(wǎng)絡(luò),從而為數(shù)字中國(guó)的宏偉藍(lán)圖構(gòu)筑起堅(jiān)不可摧的安全屏障,確保我們?cè)谙硎軘?shù)字化紅利的能夠行穩(wěn)致遠(yuǎn),從容應(yīng)對(duì)未來(lái)的一切風(fēng)險(xiǎn)與挑戰(zhàn)。