生物免疫启发下的一种内生安全技术框架
2021-04-17李玉峰曹晨红李江涛王鹏
电信科学 2021年3期
李玉峰,曹晨红,李江涛,王鹏
(1. 上海大学,上海 200444;2. 网络通信与安全紫金山实验室,江苏 南京 211100;3. 中原工学院,河南 郑州 451191)
1 引言
内生安全,是网络安全领域的新兴概念与技术方向,是我国科学家最早针对网络空间安全现状的哲学性归纳与论述[1]。2016年,中国互联网安全大会(ISC)上,邬江兴院士发表了内生安全的相关论述[2],先后出版了关于拟态防御与内生安全的中英文著作[3-4]。该理论体系的内生安全问题被抽象为两类。一类是狭义内生安全问题,特指一个软/硬件系统除预期的设计功能之外,总存在包括副作用、脆弱性、自然失效等因素在内的非期望功能;另一类是广义内生安全问题,专指在狭义内生安全问题之上,还包括对最终用户不可见,或所有未向使用者明确声明或披露过的软/硬件隐匿功能,例如前门、后门、陷门等“暗功能”问题。当前,“查漏补缺”、加密认证、沙箱蜜罐等传统防御措施很难有效应对基于内生安全问题的不确定性威胁,为此,该理论体系给出了基于内生性安全机制的网络空间拟态防御概念和技术。
奇安信集团董事长齐向东在2019年北京网络安全大会(BCS2019)指出,面对不断变化的网络威胁,网络安全进化到了“内生安全”时代,信息系统需要不断生长出自适应、自主和自成长的安全能力[5]。他在第六届世界互联网大会企业家高峰论坛上还提出,通过建立“一个中心,五张滤网”的内生安全体系,能极大降低网络攻击风险,从而真正保证业务安全[6]。……
登录APP查看全文
