可信计算 沈昌祥_沈昌祥院士:用主动免疫可信计算构筑车联网安全防线
生活随笔
收集整理的這篇文章主要介紹了
可信计算 沈昌祥_沈昌祥院士:用主动免疫可信计算构筑车联网安全防线
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
“智能網聯汽車如果沒有網絡安全,就相當于一個沒有免疫系統的人,因此要在智能汽車方面構筑自主可控、安全可信的產業鏈。” 在6月24日舉辦的第四屆世界智能大會——新一代汽車智能化發展峰會上,中國工程院院士沈昌祥如是說。
文|田野來源|智能網聯汽車雜志隨著人工智能、5G、物聯網等前沿技術與汽車的深度結合,智能網聯汽車迎來了快速發展,有了網絡的加持,汽車正在突破現有設計和功能的限制,從單一的交通工具向移動智能終端、多功能移動空間以及儲能單元轉變,自動駕駛、共享出行等功能正在顛覆整個汽車行業。但當人們享受汽車智能化帶來便利的同時,也面臨著嚴峻的網絡安全挑戰。在6月24日舉辦的第四屆世界智能大會——新一代汽車智能化發展峰會上,中國工程院院士沈昌祥談及智能網聯汽車時,特別提到了網絡安全問題。在他看來,智能網聯汽車如果沒有網絡安全,就相當于一個沒有免疫系統的人,因此要在智能汽車方面構筑自主可控、安全可信的產業鏈。沈昌祥認為,建設安全可信的車聯網,需要將信息通過網絡傳輸到后臺并至少留存三個月。更重要的是,須在安全方面加強管理:既要保證智能車聯網健康發展,釋放車聯網巨大的產業空間,也要建設具有“主動免疫可信計算”能力的智能車聯產業。中國工程院院士沈昌祥線上主旨發言01
開創“主動免疫可信計算3.0”新時代隨著車輛開放連接的逐漸增多,相關設備系統間數據交互更為緊密,網絡攻擊、木馬病毒、數據竊取等互聯網安全威脅也逐漸延伸至汽車領域。一旦車載系統和關鍵零部件、車聯網平臺等遭受網絡攻擊,可導致車輛被非法控制,進而造成隱私泄露、財產損失甚至人員傷亡。網絡安全已經成為車聯網產業健康發展的基礎和前提。在2000年以前,為了防范安全風險,基本采取防火墻、入侵檢測、殺毒“老三樣”,但治標不治本,不能解決根本問題。如何保障國家網絡空間環境的安全?須具有“主動免疫可信計算”的能力。“主動免疫可信計算”是指在計算的同時做到安全防護,以密碼為基因實施身份識別、狀態度量、保密存儲等功能,及時識別自己和非己成分,從而破壞與排斥進入機體的有害物質,相當于網絡信息系統培育了免疫能力。沈昌祥指出,中國可信計算源于1992年立項研制的可信計算綜合安全防護系統,于1995年2月底通過測評和鑒定,經過長期的研發和攻關,形成了自主創新的安全可信體系,開啟了可信計算3.0時代。《國家中長期科學技術發展綱要(2006~2020年)》明確要求發展高可信網絡為重點,開發網絡安全技術及相關產品,建立網絡安全保障體系。在綱要的指導下,經過長期攻關突破,形成了完整的產業鏈,為構建關鍵信息基礎設施安全保障體系建設貢獻了重大效益。主動免疫體系結構開創了以系統免疫性為特性的可信計算3.0新時代。回顧可信計算的發展路徑可以分為三個階段:可信計算1.0以世界容錯組織為代表,主要特征是主機可靠性,通過容錯算法、故障診查實現計算機部件的冗余備份和故障切換;可信計算2.0以TCG為代表,主要特征是PC節點安全性,通過主程序調用外部掛接的TPM芯片實現被動度量;中國的可信計算3.0的主要特征是系統免疫性,其保護對象為系統節點為中心的網絡動態鏈,構成“宿主+可信”雙節點可信免疫架構,宿主機運算同時可信機進行安全監控,實現對網絡信息系統的主動免疫防護。可信計算現已廣泛應用于國家重要信息系統,如增值稅防偽、彩票防偽、二代居民身份證安全系統等。目前,自主可信計算平臺產品設備主要有三種形態,一是系統重構可信主機;二是主板配插PCI可信控制卡;三是配接USB可信控制模塊。“完備的可信計算3.0產品鏈,將形成巨大的新型產業空間。”沈昌祥說道。02
構筑車聯網安全防線車聯網產業的快速發展離不開網絡安全工作的支撐,同時,車聯網發展也給網絡安全帶來了新的挑戰,沈昌祥強調,沒有網絡安全,一切無從談起。網絡安全威脅與防護是永恒的主題,通過構建可信安全管理中心支持下的主動免疫三重防護框架,達到計算結果全程可測可控,防護與計算并存的主動免疫計算模式,將為車聯網安全構筑堅實的防御體系。車聯網是典型的物聯網,必須用等級保護安全管理中心體系結構把復雜問題簡單化,按照等級保護要求,形成安全管理中心。我國物聯網安全環境建設須遵循信息安全等級保護制度,圍繞信息資源和信息系統兩個方面來實現設備資源可信、數據信息可控和可管。據沈昌祥介紹,現行評估標準發布于1997年,當時是針對計算環境、區域邊界和通信網絡三大環境。而物聯網的三個計算環境則是感知計算環境、應用計算環境和網絡通信環境,存在很大的差異。在這方面,新修訂的標準也即將出臺。此外,他進一步強調,物聯網的這三個計算環境須嚴格按照等級保護制度來規范,尤其是針對關鍵信息基礎設施。在“可信”環境支持下,安全資源管理、信息管理和審計管理將構筑起物聯網安全三重防御體系。“構筑物聯網安全防線,須樹立科學的網絡安全觀。只有嚴格遵守國家相關法律和戰略規劃,積極推進可信計算3.0技術,才能實現網絡強國目標,為促進國家智能制造的發展保駕護航。”沈昌祥表示。●?聚焦|車內生命體征監測“黑科技”上線,實用還是噱頭?●?智聯周報|華為麒麟芯片將在數字座艙領域落地、地平線霸榜Waymo自動駕駛算法挑戰賽、蔚來完成4.3億美元融資●?專家觀點丨智能碰撞保護是自動駕駛車輛的最終安全保障●?研究丨面向公交營運的車路協同十大應用場景●?周青教授:自動駕駛安全性水平還比不上人類司機●?智車薈(視頻)|一款有“情感”的SUV總結
以上是生活随笔為你收集整理的可信计算 沈昌祥_沈昌祥院士:用主动免疫可信计算构筑车联网安全防线的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 支持IE8的文件上传
- 下一篇: 乐优商城(02)--商品分类