沈昌祥:沒有安全保障智慧城市無從談起
中國工程院院士沈昌祥指出,網(wǎng)絡威脅是永遠的主題,網(wǎng)絡空間極其脆弱。網(wǎng)絡安全風險的實質(zhì)是,設(shè)計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡安全永遠的命題。
傳統(tǒng)的“封堵查殺”已經(jīng)過時。殺病毒、防火墻、入侵檢測的傳統(tǒng)“老三樣”難以應對人為攻擊,且容易被攻擊者所利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。
沒有網(wǎng)絡安全就沒有國家安全。根據(jù)沈昌祥判斷,如果沒有安全保障,我們的網(wǎng)絡空間、智能設(shè)備、數(shù)字經(jīng)濟、智慧城市等,一切都將無從談起。只有在安全的保障下,才能發(fā)展現(xiàn)代化、數(shù)字化、智能化,才能構(gòu)筑網(wǎng)絡強國。
對于如何構(gòu)建主動免疫的計算架構(gòu),沈昌祥說,主動免疫可信計算是指計算運算的同時進行安全防護,需要以密碼為基因?qū)嵤┥矸葑R別、狀態(tài)度量、保密存儲等功能,及時識別自己和非己成分,從而破壞與排斥進入機體的有害物質(zhì)。這相當于為網(wǎng)絡信息系統(tǒng)培育了免疫能力。中國可信計算源于1992年正式立項研究主動免疫的綜合防護體系,經(jīng)過長期攻關(guān)、軍民融合,形成了自主創(chuàng)新的可信體系,跨入了可信計算3.0時代。可信計算廣泛應用于國家重要信息系統(tǒng),如:增值稅防偽、彩票防偽、二代居民身份證安全系統(tǒng)等等。
區(qū)塊鏈則是一種利用密碼學技術(shù),將系統(tǒng)內(nèi)有效交易進行編碼的可附加賬本,必須加強密碼自身安全。區(qū)塊鏈安全與其他重要信息系統(tǒng)等同,必須加強系統(tǒng)安全。
霍煒:構(gòu)建以密碼為基石的新型智慧城市
國家密碼管理局商用密碼管理辦公室副主任霍煒表示,智慧城市是網(wǎng)絡化、數(shù)字化、智能化服務城鎮(zhèn)化和現(xiàn)代化建設(shè)的綜合載體,是網(wǎng)絡空間在城市空間的拓展。當前,智慧城市已成為世界各國數(shù)字化戰(zhàn)略的重要內(nèi)容,市場前景廣闊。
規(guī)劃好、建設(shè)好、管理好新型智慧城市,讓城市更安全、更便捷、更協(xié)同,離不開密碼的安全保障和基礎(chǔ)支撐,離不開密碼體系與智慧城市的深度融合。
密碼是新型智慧城市安全運行和智能協(xié)同的基石。密碼對智慧城市的支撐作用,主要體現(xiàn)在幾個方面:其一,密碼助力打造智慧城市“數(shù)據(jù)共享價值鏈”。一方面,密碼保護數(shù)據(jù)鏈安全,另一方面,密碼支撐信任鏈構(gòu)建。其二,密碼支撐構(gòu)建智慧城市“網(wǎng)絡安全生態(tài)圈”。密碼在網(wǎng)絡安全方面發(fā)揮保底作用,是最基礎(chǔ)的防線。其三,密碼雙向促進智慧城市“計算發(fā)展創(chuàng)新力”。密碼保證算法正確執(zhí)行,算力可控可管,同時智慧城市計算需求倒逼密碼技術(shù)創(chuàng)新;其四,密碼推動實現(xiàn)智慧城市“智能協(xié)同神經(jīng)網(wǎng)”。城市是個復雜的巨系統(tǒng),密碼是智慧城市“神經(jīng)系統(tǒng)”的重要因子。
霍煒強調(diào),加強和規(guī)范新型智慧城市保障體系建設(shè),推進智慧城市密碼應用,既面臨重重問題,同時也是密碼創(chuàng)新發(fā)展的難得機遇和廣闊空間。當前,我國幾乎所有智慧城市經(jīng)費投入中都不包含密碼,未來要全部用上密碼,市場空間十分可觀。如果按照密碼投入占IT投資5%估算,那么2018年我國智慧城市IT投資4000億元,密碼投入就能達到200億元;2021年IT投資1.2萬億元,密碼投入將能達到600億元。
新型智慧城市,核心是數(shù)據(jù)驅(qū)動,目標是智能系統(tǒng),關(guān)鍵是安全可控。智慧因密碼更安全,城市因密碼更協(xié)同,生活因密碼更美好。構(gòu)建以密碼為基石的安全可控的新型智慧城市,需要加強統(tǒng)籌規(guī)劃,壓實應用責任,推動創(chuàng)新發(fā)展,依法監(jiān)督管理。
李勇:推動密碼產(chǎn)業(yè)與新型智慧城市協(xié)同發(fā)展
“新型智慧城市建設(shè)離不開密碼技術(shù)的保駕護航。深圳市坪山區(qū)下一步將積極優(yōu)政策、搭平臺、聚高端、造環(huán)境,以‘走在最前列、勇當尖兵’的標準,全力打造新型智慧城市密碼應用示范區(qū),推動商用密碼產(chǎn)業(yè)與新型智慧城市建設(shè)協(xié)同發(fā)展,全力為國家網(wǎng)絡安全建設(shè)做貢獻。”深圳市坪山區(qū)委副書記、代區(qū)長李勇如此表示。
據(jù)李勇介紹,坪山區(qū)是深圳最具發(fā)展?jié)摿Φ某菂^(qū)之一,自2017年1月成立行政區(qū)以來,搶抓粵港澳大灣區(qū)規(guī)劃建設(shè)、深圳實施東進戰(zhàn)略等重大發(fā)展機遇,全力建設(shè)51.6平方公里的坪山高新區(qū),加快集聚科技產(chǎn)業(yè)創(chuàng)新要素,著力形成深圳“西有南山、東有坪山”的創(chuàng)新發(fā)展新格局,為高質(zhì)量建設(shè)深圳東部中心夯實基礎(chǔ)。
李勇表示,近年來坪山區(qū)聚焦商用密碼產(chǎn)業(yè)發(fā)展,始終將第三方商用密碼檢測機構(gòu)培育試點工作作為一項重要政治任務,短時間內(nèi)就完成了全國首個第三方商密檢測機構(gòu)鼎鉉公司組建、商用密碼檢測試運行等工作,并取得了階段性成效。與此同時,坪山區(qū)以構(gòu)建“基礎(chǔ)研究+技術(shù)攻關(guān)+成果產(chǎn)業(yè)化+科技金融”全過程創(chuàng)新生態(tài)鏈為方向,率先成為全國首批智慧城市試點城區(qū)、出臺深圳首部智慧城市規(guī)劃、打造深圳首個公共基礎(chǔ)信息數(shù)據(jù)庫、成為深圳首個5G通訊試點區(qū),并先后與華為、騰訊、商湯科技等領(lǐng)軍企業(yè)簽訂戰(zhàn)略合作協(xié)議,在商用密碼應用、5G網(wǎng)絡應用試點、人工智能等領(lǐng)域合作探索上已經(jīng)取得了初步成果。此次由鼎鉉公司牽頭研發(fā)的首款國產(chǎn)區(qū)塊鏈——聚龍鏈V0.8版本的正式發(fā)布,標志著國產(chǎn)密碼技術(shù)在國家網(wǎng)絡安全體系應用建設(shè)中邁出了具有里程碑意義的重要一步,必將為深圳加快打造具有重要影響力的商用密碼和網(wǎng)絡安全產(chǎn)業(yè)高地起到很好的帶動示范作用。
李大為:用區(qū)塊鏈技術(shù)保障智慧城市信息安全
據(jù)鼎鉉公司董事長李大為介紹,區(qū)塊鏈是按照時間順序?qū)?shù)據(jù)區(qū)塊以順序相連的方式組合成的一種鏈式數(shù)據(jù)結(jié)構(gòu),并以密碼學方式保證的不可篡改和不可偽造的分布式賬本,是基于密碼學的下一代價值互聯(lián)網(wǎng)的基礎(chǔ)支撐技術(shù),應用前景十分廣闊。
而聚龍鏈則是鼎鉉公司牽頭、聯(lián)合區(qū)塊鏈密碼創(chuàng)新聯(lián)盟單位,共同聚力研發(fā)的國產(chǎn)區(qū)塊鏈底層技術(shù)平臺,是從零編碼、服務于實體經(jīng)濟的聯(lián)盟鏈平臺,以自主密碼和自主代碼的保障優(yōu)勢,助力更安全可靠的智慧城市建設(shè),實現(xiàn)“科技讓城市更美好”。5月4日,國家密碼管理局組織專家對聚龍鏈技術(shù)方案進行了研討,并給予充分肯定。8月14日,在北京召開了V0.8-alpha版本聯(lián)盟開放測試說明會,隨后數(shù)十家單位參與了近兩個月的聯(lián)盟內(nèi)測。
根據(jù)國家在金融和重要領(lǐng)域密碼應用的有關(guān)要求,在政務、金融、能源、醫(yī)療等重點領(lǐng)域的密碼應用推進已成必然趨勢,內(nèi)在支持國密算法和國密證書、完全自主代碼的聚龍鏈,尤其適合數(shù)字政府等智慧政務應用,實現(xiàn)跨部門的數(shù)據(jù)安全共享和流程協(xié)同。聚龍鏈V0.8版本的正式開源發(fā)布,標志著聚龍鏈平臺的研發(fā)已經(jīng)取得階段性成果。下一步他們將在智慧坪山密碼應用試點工作中,實現(xiàn)物聯(lián)網(wǎng)、大數(shù)據(jù)、云、區(qū)塊鏈等新型技術(shù)的深度融合,構(gòu)建以聚龍鏈基礎(chǔ)設(shè)施平臺為支撐的新型智慧城市密碼應用方案,提供智慧政務的坪山經(jīng)驗。