(源初/文)11月29日,中國工程院院士沈昌祥在首屆“灣區(qū)創(chuàng)見·2020網(wǎng)絡(luò)安全大會”主論壇上表示,殺病毒、防火墻、入侵檢測的傳統(tǒng)“老三樣”難以應(yīng)對人為攻擊,且容易被攻擊者利用,找漏洞、打補丁的傳統(tǒng)思路不利于整體安全。
沈昌祥在演講中談到,從認知科學(xué)上看,設(shè)計IT系統(tǒng)不能窮盡所有邏輯組合,必定存在邏輯不全的缺陷,利用缺陷挖掘漏洞進行攻擊是網(wǎng)絡(luò)安全永遠的命題。安全可信是指邏輯缺陷不被威脅者所利用,實行免疫機制。
主動免疫的計算目標是要確保為完成計算任務(wù)的邏輯組合不被篡改和破壞,實現(xiàn)正確計算。相當于人體具有主動免疫功能使得其能健康生活。
既然“老三樣”難以應(yīng)對現(xiàn)有攻擊,就需要可信計算,即創(chuàng)新可信計算標準體系。
據(jù)悉,我國已在2010年前完成了核心的12部國家標準和5部國軍標的研究起草工作。截止目前已發(fā)布國家標準5部,國軍標4部,即將發(fā)布國家標準2部,已發(fā)布團體標準4部,授權(quán)專利百余項。