在7月2日举行的2022第十届西湖论剑·网络安全大会开幕式及全体大会上,中国工程院院士邬贺铨表示,构建安全可信的数字世界不仅需要技术支撑,更需要制度与管理的保障。要强化网络安全意识才能居安思危,网络安全创新永不停步。

邬贺铨认为,与传统经济相比,数字经济更需要成为“可信经济”。“可信经济”是以可信网络为底座,以可信数据为关键生产要素,构建具有安全运行发展生态的新经济。数字经济的发展需要IPv6、5G、物联网、大数据、云计算、区块链和人工智能等新时代信息技术赋能,也要善于利用新技术打造安全可信的基础设施与应用系统。

邬贺铨指出,建设可信网络,首先要对访问的主客体身份进行硬性管理。对访问主体(访问主体可以是用户、应用程序以及设备)的信任要基于身份验证而不是网络位置授权,并授予最小访问权限。要防止访问主体身份假冒,尤其面对敏感数据时,除启用短信、验证码等验证,还应增加数字签名保护,也可进行人脸识别、指纹识别等。对访问主体要保证被访问的业务安全,实行端到端的加密访问,并按最小限度开放原则实施。

除对主客体把关外,还要有信任评估机制。他表示,通过信任评估引擎在实际过程中,不断地对访问上下文以及环境的变化来识别响应,并且不断地来对主体进行评估。如发现上下文和环境存在一些风险时,要对访问权限进行实时干预,可采取访问降级、取消授权等方式。

从2G到3G、4G,再到5G时代,每一代信息传输技术的革新,都进一步强化了数据的完整性保护。邬贺铨介绍,通过传输路径的可视化展示,能够准确获知敏感数据的流转趋势,事后如果发生了敏感泄露也可追溯、追责。这种全数据、全链路监控,也对数据的可视性、安全性提供了一定支撑。这样可避免用户被非法定位、加强运营商连接安全性的能力,在保证安全性的同时也兼顾了业务的可靠性。

“数据的绝对保护不是最终目的,要实现数据的不外泄,并能更好地利用共享才是目的。”邬贺铨提到,除了运用“5G+IPv6”的一些功能外,还可利用区块链的功能,保障泄密的结构验证和控制授权的安全。从网络互联到数据互联、价值互联,从物联网到互联网、车联网,从万物互联到万物智联再到万物信联,增加了连接的信任度。这种信任不仅可用于物联网、车联网的各种应用场景,还可在金融抵押借贷领域、贸易交易领域保证诚信度和增强风控能力。

编辑:卜叶
原创版权禁止商业转载 授权>>
转载申请事宜以及报告非法侵权行为,请联系我们:010-56807194
长按二维码
关注精彩内容