0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全将打造数字基建的新一代安全架构

如意 来源:51cto 作者:周雪 2020-09-11 14:42 次阅读

日前,阿里面向行业用户和企业用户发布了一张安全基建大图。这张图凝聚了阿里安全过去20年来积累沉淀的经验和在安全部署落地中的深刻理解。为了安全产业能够更准确认识这张安全基建大图的价值,阿里安全资深安全专家铁花、林峻接受了51CTO记者的采访,分享了阿里安全对于业界安全能力建设的思考与探索。

打造数字基建的新一代安全架构

阿里安全这张新基建大图中所呈现的新一代安全架构理念,其实早已在阿里自己实践中反复验证并日趋完善。林峻透露,阿里作为数字经济发展的典型企业,业务规模庞大又复杂,为了与业务匹配,阿里安全搭建了一套三层安全架构,从安全技术、安全基建到安全运营来全面支撑业务安全稳定地运营。

在最底层安全技术层,集合了所有阿里底层的能力,再通过中间层安全基建层将能力沉淀为标准的体系和配套的流程、产品,形成中台,通过中台建立可信的应用体系,达到风险预防免疫的效果。到了最高层安全运营层,利用中台的能力,实现高效的响应,可以针对业务做快速适配,可以准确应对安全风险。“这三层互相配合,就形成了适应在阿里新一代的安全架构。” 林峻总结道。

在详解这三层安全架构时,林峻特别指出,安全基建层的核心价值就如同人体的免疫系统,它建设的重点不仅仅要实现应用本身的深度安全,更要从员工安全意识,企业安全能力等多个维度实现提升。

他分别从两个维度做了更详细的阐述:从技术维度看,在安全基建层要建立应用可信体系,并基于这个体系对抗外部攻击。为了得到更好的安全效果,阿里安全还博取众家之长建设自己的标准,分别是搭建完整的应用安全流程、构建相应的管理体系、确定度量评估体系、规范执行细节。“这套应用安全标准体系覆盖了供应链、研发生命周期、发布卡口、应用可信、运行等所有环节,不仅实现安全预防,并且建立了免疫体系。”而从人的维度上看,阿里安全认为必须要加强员工意识,提升安全技能。为此阿里安全一方面针对不同的技术岗位如前端开发、测试、客户端开发、服务端开发,提供不同的课程题库,让员工的安全能力可以阶段性地提升,另一方面会及时将业界安全风险事件触达用户,并通过安全竞赛等活动帮助用户不断提升安全风险意识。

记者了解到,目前阿里和清华大学还联合主办安全AI挑战者计划,旨在打造全球最顶尖的安全AI赛事,面向未来培养更多新基建安全技术人才。目前安全AI挑战者已经进行到第五期,为广大安全爱好者提供数字基建安全的试炼场,在高难度的真实环境中提升技术,培养真正有安全实战能力的安全基建人才。

让安全“看得见”,新零售全线提升安全水准

那么阿里安全的这套新一代安全架构在应用中究竟成效如何呢?

林峻以阿里旗下的新零售事业群为例,分享了应用成果。阿里新零售业务涉及到阿里旗下40多个事业部,包括了8000多名一线研发人员。阿里安全针对新零售事业群制定了安全红线,然后先从人员意识和能力开始做起,设置了完整的培训课程,并融入到现在的安全成长体系里,先后在线上对4万多名相关人员进行培训,并让8000多名一线研发人员通过安全认证和考试。

与此同时,阿里安全将过去分散的安全服务产品整合成一个“安全服务中心”,与安全开发流程做了深度整合,在研发的全流程里,从应用创建到线上发布再到下线,都会有安全相应产品介入。“在安全服务中心,研发组长和一线研发人员都能够清楚看得到自己的产线目前安全能力处于怎样的水平,应该从哪些方面加强提升。”

为企业提供“安全方法论”+适配安全产品

虽然安全是一个不断变化的过程,但是万变不离其宗,铁花指出,从方法论角度看,不论安全呈现出怎样的新业态,都会包含生产资料、建设过程、应用交付这些基本元素,所以阿里的安全新基建大图提供的安全理论,这整套的理论包括技术基建整套方法论都可以在新的业态里去尝试和使用。

众所周知,安全是一种综合能力,对于中小企业而言,想实现应用安全其实并不容易,这不是购买一两套安全产品就能解决的,要想构建一套适配企业业务的安全标准和体系,必须要有资深的安全专家来做设计,需要投入大量的人力物力。正因如此,阿里安全的新基建大图才更有用武之地,因为对比这套新一代安全架构之后,企业可以准确意识到自己的安全水平处于哪个阶段,还有哪些环节需要提升,然后可以直接选择阿里配套的安全产品,投入更小效果更理想。

“用户使用这套方法论,可以低成本地实现安全部署,低门槛地实现安全检测、安全流程开发、应用防护等功能,提升整体安全水平。”铁花还告诉记者,阿里安全提供的标准是具备普适性的,适用范围非常广泛。“虽然每个行业都有自己的特色属性,但是在互联网行业,包括电商、健康、物流、车联网,阿里这套安全架构可以覆盖绝大多数的应用场景。未来像智慧工业、生物医药,阿里也有计划去做更深入的安全研发。”

采访最后,铁花表示,阿里安全希望每当用户生成新的系统时,安全不再游离在外是一个单独的产品,而是在设计阶段就成为默认的属性与系统共生。“未来企业会越来越重视安全,目前阿里正在实践中,并已经在安全方面取得一些成效,我们将其中精华提炼分享出来,希望给行业更多借鉴和参考,最终实现业界安全能力的整体提升。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2948

    浏览量

    58690
  • 阿里巴巴
    +关注

    关注

    7

    文章

    1571

    浏览量

    46446
  • 新基建
    +关注

    关注

    4

    文章

    811

    浏览量

    23167
收藏 人收藏

    评论

    相关推荐

    国产六核CPU,三屏异显,赋能新一代商显

    当今时代,以数字化、网络化、智能化为特征的第四次工业革命正在进行,伴随着国内汽车新能源的普及,加速了国产高安全芯片的快速发展,D9360是芯驰推出的款六核CPU的高度集成、低功耗化、高安全
    发表于 12-22 18:07

    第二届大会回顾第5期 | 分级安全架构构筑智能汽车功能、网络、隐私三安全

    委员会副首席科学家、终端BG/车BU首席安全架构师。主要负责HarmonyOS/OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理
    的头像 发表于 12-19 08:36 204次阅读
    第二届大会回顾第5期 | 分级<b class='flag-5'>安全架构</b>构筑智能汽车功能、网络、隐私三<b class='flag-5'>安全</b>

    面向OpenHarmony终端的密码安全关键技术

    了多款特定行业的商业发行版,大批商用终端设备纷纷落地。 物联网安全架构体系 1.2►►挑战 在抓住时代发展潜在机遇的同时,OpenHarmony生态的发展需要面对哪些挑战? 其,数据保护和
    发表于 09-13 19:20

    STM32安全框架助力客户应对安全挑战

    内容包含:安全框架:面向开发人员、应用要求:应用案例与安全功能、应用要求:应用案例与安全功能、MCU/MPU独立架构等。
    发表于 09-05 06:35

    STM32功能安全设计包新架构介绍 及使用技巧分享

    内容包含:STM32功能安全资源概述 、STM32U5X-CUBE-CLASSB V4.0.0 、STM32功能安全硬件属性、通过STM32硬件功能检测软错误、通过STM32硬件功能实现隔离和保护和总结。
    发表于 09-05 06:30

    英飞凌推出全新的TEGRION™系列安全控制器

    基于Integrity Guard 32的增强型安全架构,在安全性、效率、性能和易用性方面树立全新行业标杆     【 2023 年 8 月 18 日 , 德国慕尼黑讯】 英飞凌科技股份公司(FSE
    发表于 08-21 14:32 548次阅读
    英飞凌推出全新的TEGRION™系列<b class='flag-5'>安全</b>控制器

    M2354微控制器怎么样

    加解密服务、与存储敏感数据。 下图是安全架构下的IoT装置运作范例,这装置会将装置所在地的温度上传云端。 首先装置启动后,会先透过注册机制来通过云端服务的认证,证明此装置的合法性,此认证机制,
    发表于 08-21 07:39

    “新基建”重新定义大数据安全

    摘要:数字信息经济发展时代,大数据已逐渐成为最新和最重要的生产要素。国家大力支持推进“新基建”发展战略,由此带来的大数据安全挑战俨然愈发严峻。“新基建”重新定义了大数据
    的头像 发表于 08-16 09:40 431次阅读
    “新<b class='flag-5'>基建</b>”重新定义大数据<b class='flag-5'>安全</b>

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构

    搭配Arm开源固件TF-M,共同形成完整IoT应用平台安全架构
    的头像 发表于 08-10 11:14 423次阅读
    搭配Arm开源固件TF-M,共同形成完整IoT应用平台<b class='flag-5'>安全架构</b>

    Arm平台安全架构固件框架1.0

    Arm的平台安全架构(PSA)是套完整的: •威胁模型。 •安全分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了
    发表于 08-08 07:14

    基于分级安全的OpenHarmony架构设计

    /OpenHarmony操作系统安全架构设计、终端芯片安全架构安全芯片、可信计算、移动应用生态治理架构、数据防泄漏技术、基于大数据的网络安全
    发表于 08-04 10:39

    ARMv8系统中的安全

    TrustZone体系结构为系统设计人员提供了种帮助保护系统的方法TrustZone安全扩展和安全外设。低级程序员应该 理解TrustZone架构对系统的设计要求;即使他们不使用
    发表于 08-02 18:10

    倪光南院士:RISC-V是中国最受欢迎CPU架构,不受垄断制约

    “今天,RISC-V是中国CPU领域最受欢迎的架构,成为推动新一代信息技术发展的新引擎。”3月2日,由阿里巴巴旗下的平头哥半导体有限公司举办的首届玄铁RISC-V生态大会在上海举行,中国工程院院士倪
    发表于 05-28 08:45

    阿里云与IBM携手为亚太区企业提供合作安全解决方案

    构建安全云环境 提升亚太区客户数字化转型效益 阿里巴巴集团的数字技术和智能骨干业务阿里云宣布与 IBM 联手,为亚太区企业提供合作开发的
    的头像 发表于 05-19 12:00 1105次阅读

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    安全风险。在IoT系统中,PDV提供的安全分割帮助开发者根据平台安全架构(PSA)指导方针确立设备的信任根。 针对物联网设备构建的RTOS PX5 RTOS是个先进的工业级第5
    发表于 05-18 13:44