0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

何为主动免疫的可信计算?

我快闭嘴 来源:中国电子报 作者:齐旭 2020-12-25 09:47 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

软件系统是信息技术之魂、经济转型之轴。近期召开的中央经济工作会议强调,要统筹推进补齐短板和锻造长板,针对产业薄弱环节,实施好关键核心技术攻关工程,尽快解决一批“卡脖子”问题。近年来,我国信息技术产业发展步伐加快,自研操作系统通过不断的迭代优化,稳定性和易用性大幅提升,配套的应用生态日渐成熟,已经能够满足日常办公的需求。

作为最早从事操作系统研发的工作者,中国工程院院士沈昌祥在2020统信UOS生态大会上表示,操作系统是整个软硬件的核心系统,承上启下,起着指挥作用。十年前,我国致力于解决现有系统的安全加固问题,掌握全球操作系统的领先技术。把握操作系统研发和生态构建的话语权固然重要,但从目前的生态环境来看,光掌握话语权还不够,还必须全面兼顾操作系统的安全性。

如何看待新环境下的安全问题?沈昌祥指出,当前时代环境下的安全,跟以前所谈的正确性、可靠性的安全性质不同,那么首先需要弄清楚出现安全问题的原因是什么。

沈昌祥介绍,计算机不能处理所有的逻辑组合,过往的计算机围绕着计算任务,以可靠、高效作为目标,那么系统只要处理计算任务有关的逻辑就可以了,大量逻辑没处理,就留下了可以被利用的漏洞,安全问题时有发生。因此,做软件甚至操作系统,安全治理服务应该跟上。

信息系统是现实社会的影射,应当建立安全治理体系全程管控,技管并重,这样才能构建可信的网络安全社会保障体系。沈昌祥表示,若要安全地服务信息社会、数据社会,必须从根本上调整计算理念。第一,要一边计算一边防护。第二,要增加防护部件、科学可信的计算部件加防护部件双体系部件。第三,构成系统一定要安全可信。以上构成了主动免疫的可信计算系统。

何为主动免疫的可信计算?据沈昌祥介绍,主动免疫的可信计算采用运算和防护并存架构,以防利用逻辑缺陷进行攻击的新计算模式,以密码基因产生抗体实施身份识别、状态度量、保密存储等主动免疫机制,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为计算机信息系统培育免疫能力。

主动免疫框架内的节点必须有独立的可信检测软硬件,并与计算资源的软硬件并行形成双体系结构,实施计算运算的同时进行安全检测,而不是简单地在串行结构上加安全功能的防护。就像人体的免疫功能一样,抗体每时每刻对机体进行监控,也是双并行结构。

面对当前复杂的世界格局,业界更要将信息系统的安全建设放在发展首位。“新的计算模式必须建立新体系框架,实施安全管理支撑下的计算环境、区域边界和通信网络三重主动免疫防御框架,实现攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、计算资源改不了、系统工作瘫不成和攻击行为赖不掉的安全防护效果。这与防控新冠病毒相似,既要对社会环境进行管控,也要使人保持自身机体免疫力,戴口罩隔离,同时还要严控来往的联络人员,这样才能有效控制疫情。”沈昌祥说。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92674
  • 操作系统
    +关注

    关注

    37

    文章

    7328

    浏览量

    128622
  • 软件
    +关注

    关注

    69

    文章

    5297

    浏览量

    90868
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高鸿信安亮相第八届中国可信计算产业发展论坛

    2025年11月27日,由中关村可信计算产业联盟主办的“第八届中国可信计算产业发展论坛”在云南滇中新区圆满落幕。论坛以“构建安全可信智能网络新生态,促进数字经济高质量发展”为主题,汇聚
    的头像 发表于 12-04 13:43 150次阅读

    曙光云立体密算体系重磅发布

    共同发起,面向产业界首次系统展示了基于“国产C86芯片+可信计算3.0”的立体密算体系及应用成果,标志着我国云安全体系迈入“主动可信”时代。
    的头像 发表于 11-28 16:45 592次阅读
    曙光云立体密算体系重磅发布

    设备声振温管理的未来发展趋势是什么?

    设备声振温管理的未来,本质是物理世界与数字世界的深度融合。随着 5G、数字孪生与 AI 技术的成熟,设备故障将从 “被动响应” 转向 “主动免疫”,最终实现 “零停机、零缺陷、零浪费” 的智能制造目标。
    的头像 发表于 10-24 10:46 416次阅读
    设备声振温管理的未来发展趋势是什么?

    国民技术可信计算芯片赋能兆芯开胜KH-50000处理器

    9月29日,兆芯官网正式公布了开胜KH-50000系列服务器处理器的详细规格,展现出多项核心突破。该处理器在国民技术可信计算芯片的深度赋能下,构建起坚实的“安全底座”,在架构设计、计算密度、I/O
    的头像 发表于 10-14 10:38 791次阅读

    万协通入选2025年安防产品和技术典型应用案例

    近日,广州万协通信息技术有限公司“基于可信计算主动标识载体及在智能家居行业应用项目”,凭借其创新的技术架构、显著的实战成效及卓越的可推广价值,经过企业申报、地方协会重点推荐及专家多维度严苛评审,成功入选“2025年安防产品和技术典型应用案例”。
    的头像 发表于 10-11 10:10 444次阅读

    国芯科技推出可信AI推理卡CCAT200T

    长期以来,国芯科技在信息安全以及可信计算领域具有深厚的技术积累和丰富的产品积累。面对人工智能(AI)带来的安全挑战,国芯科技积极投入研发力量,经过研发人员的不懈努力,于近日基于参股公司江原科技第一代国产自主AI算力芯片成功推出可信AI推理卡CCAT200T。
    的头像 发表于 09-23 11:09 686次阅读
    国芯科技推出<b class='flag-5'>可信</b>AI推理卡CCAT200T

    万里红亮相2025可信数据空间推进大会

    昨日,由中国信息协会主办的“2025可信数据空间推进大会”在北京盛大举行。本次大会以“可信筑基 数据赋能”为主题,汇聚了政府机构、科研院所、行业龙头及生态伙伴,共同探讨可信数据空间的建
    的头像 发表于 08-22 16:19 680次阅读

    选型指南:如何为企业挑选合适的边缘计算网关

    选型指南:如何为企业挑选合适的边缘计算网关 在企业迈向智能化转型的道路上,选择一款合适的物联网边缘计算网关至关重要。面对众多型号和功能各异的网关产品,企业该如何做出正确抉择呢?​ 首先要考虑的是网关
    的头像 发表于 08-20 16:14 503次阅读

    国民技术可信计算芯片与统信UOS完成全栈互认

      国民技术可信计算芯片NS350 V30、NS350 V32及Z32H330TC近日成功完成与统信操作系统V25系列(桌面版/服务器版)的多平台适配互认。值得注意的是,Z32H330TC芯片于
    的头像 发表于 07-25 20:20 1121次阅读
    国民技术<b class='flag-5'>可信计算</b>芯片与统信UOS完成全栈互认

    高鸿信安入选浙江省“金种子”企业培育库

    近日,大唐高鸿信安(浙江)信息科技有限公司(简称:高鸿信安)凭借可信计算、机密计算、操作系统安全等技术创新实力和专利转化成果,成功入选浙江省“金种子”企业培育库。
    的头像 发表于 06-30 11:06 739次阅读

    兆芯+图云创智—可信分布式存储系统解决方案

    图云创智分布式存储系统采用全分布式设计与先进的存储虚拟化技术相结合,由多个独立的兆芯 x86 服务器作为存储节点,联合道熵存储软件和思赞博微可信计算技术实现统一资源调度、纵向横向无缝扩展、全场景应用与存储接口支持、自动化运维管理等技术手段以满足海量数据的存储需求。
    的头像 发表于 04-23 10:29 645次阅读
    兆芯+图云创智—<b class='flag-5'>可信</b>分布式存储系统解决方案

    高鸿信安推出CTRUST可信安全计算平台方案

    空间发展行动计划(2024—2028年)》、《国家数据基础设施建设指引》等政策法规。然而,数据价值释放的道路并非一帆风顺,数据隐私、权属管控、融合计算以及可信流通等关键问题日益凸显,严重制约着数据要素的充分利用。
    的头像 发表于 03-04 17:58 1129次阅读
    高鸿信安推出CTRUST<b class='flag-5'>可信</b>安全<b class='flag-5'>计算</b>平台方案

    高鸿信安荣获电子商务与电子支付国家工程研究中心优秀成果三等奖

    成员单位的一致好评。   《基于信创的可信身份基础设施研究》项目研究了基于信创的可信身份基础设施,并应用于勒索病毒防范。基于可信计算等技术,从硬件、固件、操作系统及应用行为的设备整体行为进行监控,对各核心组件的可
    的头像 发表于 02-22 17:12 1210次阅读

    NS350可信计算芯片产品简介

    电子发烧友网站提供《NS350可信计算芯片产品简介.pdf》资料免费下载
    发表于 01-22 15:12 1次下载
    NS350<b class='flag-5'>可信计算</b>芯片产品简介

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信计算系列软件,实现关键信息设备的内生安全,为系统构建
    的头像 发表于 12-13 10:13 1024次阅读
    高鸿信安全国产<b class='flag-5'>可信</b>低空经济信息基础设施解决方案