中國工程院院士、國家信息化專家咨詢委員會委員沈昌祥
“上個月,一場大規(guī)模互聯(lián)網(wǎng)癱瘓席卷了美國東海岸,包括推特、亞馬遜、Paypal等在內(nèi)的多家知名網(wǎng)站無法登陸,2個小時才恢復?!敝袊こ淘涸菏俊倚畔⒒瘜<易稍兾瘑T會委員沈昌祥舉例說明網(wǎng)絡安全的重要性,此前美國東海岸網(wǎng)絡宕機事件的罪魁禍首就是大量的物聯(lián)網(wǎng)設備——包括聯(lián)網(wǎng)的攝像頭和數(shù)字錄像機,這些設備可能因遭到黑客劫持而被利用。
對于美國而言,目前似乎還沒有什么好的辦法能夠避免類似事件重演。對此,沈昌祥把互聯(lián)網(wǎng)發(fā)展較早的美國比喻成“沒有免疫系統(tǒng)的大人”。
他認為,傳統(tǒng)的防火墻和殺病毒并非治本之策,只是被動防御的手段。他將自己的工作比當成為計算機增強免疫系統(tǒng),目的是“讓病毒和細菌進不來,龐大的網(wǎng)絡肌體不會生病”。
“美國沒辦法,但是我國有自己的創(chuàng)新,那就是可信計算。”沈昌祥說。
可信計算是什么?“計算機運算的同時,進行安全防護,使計算結(jié)果與預期一樣,計算全程可測可控,不被干擾。通過主動識別、主動控制、主動報警,從體系結(jié)構(gòu)、操作行為、資源配置、數(shù)據(jù)存儲、策略管理等各個環(huán)節(jié)實現(xiàn)免疫模式,為安全管理中心構(gòu)筑主動防御、安全可信的科學保障體系?!鄙虿檎f,簡言之就是一種運算與防護并存的主動免疫的新計算模式。
可信計算的應用如何?沈昌祥舉了電力系統(tǒng)調(diào)度的例子。2015年12月23日,烏克蘭電力網(wǎng)絡受到黑客攻擊,導致伊萬諾-弗蘭科夫斯克州數(shù)十萬戶大停電,1個月后,安全專家證實這起停電是遭到黑客以惡意軟件攻擊電網(wǎng)所造成的。
“這樣的事情在我國就不會發(fā)生,國家電力調(diào)度系統(tǒng)5年以前就有可信計算保障,電力可信計算密碼平臺在34個省以上推廣了。沈昌祥說。