郑州政务服务网
你所在的位置: 首页 新闻中心 区内动态 正文
网安防护如何主动出击?密码为何能保障信息安全?这场论坛纵论网安前沿
来源:本站  时间:2024-01-15 00:29  
1月13日,作为第七届“强网杯”系列活动之一,以“新时代、新空间、新高度”为主题的“强网论坛”在郑州高新区举行。

1月13日,作为第七届“强网杯”系列活动之一,以“新时代、新空间、新高度”为主题的“强网论坛”在郑州高新区举行。

本届论坛,设1个主论坛、6个分论坛,中国工程院院士沈昌祥、中国科学院院士王小云、中科研信工所所长孟丹等院士专家齐聚一堂,围绕网络空间安全战略、人才培养、前沿技术等方面开展高端对话,为筑牢我国网络空间安全防线“谋良策”“支实招”。


可信计算实现网络安全防护的提前出击

“没有网络安全就没有国家安全,安全是发展的前提。而安全可信主动免疫网络保障体系,是建设网络强国的基础。”在主论坛中,中国工程院院士沈昌祥以《等级保护2.0 可信计算3.0 筑牢网络强国底座》为题进行演讲,重点分享了加强主动免疫的可信计算体系研究。

可信计算,其本质是在计算和通信系统中使用基于硬件安全模块支持下的可信计算平台,由此提升整个系统的安全性。“以前大家安全上都认为是防火墙、杀病毒、找漏洞、打补丁,这些传统的安全防护原理是防御,是被动的。而以免疫为核心的可信计算,能满足物联网时代的网络安全需要,实现了网络安全防护的提前出击,从根本上杜绝病毒的来源,把病毒拦在外界。”沈昌祥解释道。

主题演讲中,沈昌祥用“一种”新模式 、“二重”体系结构、“三重”防护框架 、“四要素”可信动态访问控制、“五环节”全程管控和“六不”防护效果,概括了主动免疫的可信计算体系如何建、如何用以及达到的效果。“按国家网络安全法律、战略及等级保护制度要求用安全可信网络产品和服务构建主动免疫防护保障体系。”沈昌祥表示。

密码是保障数字经济发展的重要手段

随着新一轮科技革命和产业革命的浪潮席卷而来,特别是大数据、人工智能、移动互联网、云计算、5G等新一代信息技术的应用,人类进入数字经济时代。但是“数字经济发展使得生活更便捷的同时,如何防范信息被恶意获取、篡改、伪造和滥用?”密码技术就是解决上述问题的方法之一。

在主论坛上,中国科学院院士,清华大学高等研究院“杨振宁讲座”教授王小云认为,“密码就是一种保障数字经济高质量发展的重要技术手段,可以有效保障信息的机密性、真实性、不可抵赖性和完整性。”她解释道。

作为一名曾花费十年时间投身哈希函数研究的学者,王小云为大家简单介绍了密码基础理论研究的基本内涵。她指出,密码学具有机密性、可认证性、不可抵赖性、完整性四大特征,涉及三种算法,加密算法、签字算法、哈希函数,是国家网络空间安全保障的核心技术之一。其中哈希函数可以检查数据完整性,确保数据不能被篡改,这也是区块链能溯源的原因。此外,哈希函数还能与数字签名共同保证可认证性和不可抵赖性。

“然而,无论是密码算法还是密码系统,最终它的安全高度要落地到硬件安全。”王小云认为,以密码为基础技术支撑,可以保障关键软硬件基础设施安全。在她看来,攻关芯片安全等国内薄弱技术,全方位提升我国网络安全保障水平,同时融合区块链、人工智能、大数据、云计算等技术创新,将推动数字经济高质量发展,营造良好数字生态,加快数字中国建设。

人才培养受重视 我国约287所高校开设相关专业

“网络空间的竞争,归根结底是人才竞争。”在网络空间安全学科专业建设与人才培养分论坛上,教育部高等学校网络安全专业教学指导委员会秘书长封化民表示,网络安全人才建设是解决网络安全问题的关键所在。

据他介绍,近年来我国高等院校越来越重视网安人才的培养,截止到2022年底,我国约287所高校开设网络安全类专业点351个,2020年还新增了密码科学与技术专业。近三年,我国网络安全类专业增长最快的分别是信息安全专业、网络空间安全专业和密码科学与技术专业。

“虽然重视程度有提高,但当前我国网络安全人才培养仍存在网络安全专业学生思政教育亟待加强、网路安全师资队伍亟需加强、网络安全教材体系建设亟待加强、网络安全实践教学亟待加强等问题。”封化民表示,网络安全人才培养是一项系统工程,需政产学研用形成合力,不断提高网安人才培养质量。

打印此文 关闭窗口