盈彩彩票|盈彩彩票
盈彩彩票2023-01-31 16:05

盈彩彩票

网络安全专家谈|沈昌祥院士 :构建安全可信网络空间安全防护体系******

  过去 的十年 ,是信息技术革命日新月异 、数字经济发展浪潮奔涌向前 的十年,也 是深刻把握信息化发展大势 、积极应对网络安全挑战 的十年。党 的十八大以来,我国网络安全工作进入快车道 。新起点 ,新征程 。回望过去,我国网络安全行业取得哪些发展成就 ?立足当下 ,面临哪些新挑战 ?面向未来 ,将出现哪些新趋势?中国网络空间研究院网络安全研究所 、《中国网信》杂志融媒体中心 、光明网网络安全频道、安恒信息联合推出系列专访 。本期,邀请中国工程院院士沈昌祥进行访谈。

  记者:请您结合自身实践,谈谈网络安全十年来的发展变化 ,以及行业发展面临的新挑战、新问题 。

  沈昌祥:当前,网络空间已经成为继陆、海 、空、天之后的第五大国家主权领域空间 ,也 是国际战略在网络社会领域的演进 ,我国 的网络安全正面临着严峻挑战。以“没有网络安全就没有国家安全”“安全 是发展 的前提,发展 是安全 的保障”为宗旨 ,按照国家网络安全法律法规、战略要求 ,推广安全可信产品和服务 ,筑牢网络安全底线是历史 的使命。党 的十八大以来 ,我国在网络安全领域取得可喜成绩。《中华人民共和国网络安全法》(以下简称《网络安全法》)《中华人民共和国密码法》(以下简称《密码法》)《中华人民共和国数据安全法》和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善 ,网络安全产业发展有法可依 ,有章可循 ;安全可信的网络产品和服务产业生态初步构建 ,产业结构逐步合理 ;网络空间安全一级学科确立,人才培养体系初步建立 ,网络安全人才培养力度不断加大 ,国家网络安全保障能力大幅提升 。

  与此同时 ,我国网络安全在技术 、产业和能力等方面与发达国家相比仍存在不小差距,在复杂 的网络安全博弈中略显被动:自主创新不足,以“跟随型”为主的安全产业发展思路难以解决核心技术“受制于人” 的问题 ;网络安全防护技术体系尚不健全 ,重点领域网络安全保障能力不足,集中表现为“网络安全底数不清”“网络防御被动应急”,难以形成网络安全积极防御体系 ,网络安全保障措施难以适应快速变化的对抗形势等。为此,我们应以前瞻性布局占据战略制高点 ,形成一套既富有中国特色又符合世界发展潮流的网络空间安全保障战略思维 ,以自主创新产业争取战略主动权,着眼国家安全和长远发展,构建世界领先 、安全可信的自立自强网络安全产业生态体系 ,从根本上解决核心技术受制于人的问题,积极参与网络空间国际治理,加强网络空间国际合作 ,提升我国在网络空间领域的国际地位。在“十四五”期间努力打造安全可信 的核心技术产业生态,构筑安全可信的网络安全基础 ,建立顺畅高效的组织管理体系和系统完备的法律法规治理体系 ,加强良性循环 的经费保障 ,做好多层次 的人才培养工作 ,为国家网络安全提供有力支撑 ,为建设网络强国构筑坚实基础 。

  记者:《网络安全法》对守护网络安全防线、构建安全可信网络体系提出了更高要求。其中也明确提出推广安全可信的网络产品和服务 。对于“安全可信”的内涵该如何理解?

  沈昌祥 :“安全可信”是网络所使用的设备应当具备 的安全性能 ,即在设备工作的同时 ,内含 的安全部件进行动态并行实时全方位 的安全检验,确保计算过程及资源不被干扰破坏和篡改,能正确完成处理任务 。这就是用主动免疫可信计算3.0技术开发的网络产品和服务 ,相当于人体具有免疫能力 ,离开封堵查杀“老三样”被动防护,自主创新解决核心技术卡脖子问题。

  随着信息技术 的快速发展和网络安全形势的不断变化,我们逐渐认识到 ,掌握网信核心技术是我国摆脱网络安全受制于人 的根本 ,也是保障重要信息系统及其数据安全 的前提 。保障芯片 、整机 、操作系统 、数据库等基础软硬件的供应链安全可信,成为建设网络强国的保障基石 。

  要实现安全可信必须自主创新 、自立自强 。首先要认清网络安全风险 的本质 。安全风险源于图灵机原理少安全理念 、冯·诺依曼体系结构少防护部件和网络信息工程无安全治理三大原始性缺失,再加上人们对IT逻辑认知 的局限性 ,设计产品不可能穷尽所有逻辑组合 ,只能处理完成和计算任务有关的逻辑组合 ,必定存在大量逻辑不全的缺陷漏洞,从而难以应对人为利用缺陷漏洞进行攻击获取利益 的恶意行为 。

  为了降低安全风险,必须从逻辑正确验证、计算体系结构和计算模式等方面进行科学技术创新 ,以解决存在 的漏洞缺陷不被攻击者利用的问题 ,形成攻防统一的体系,这与人体健康必须有免疫系统一样。这就是中国可信计算3.0 的新计算模式和架构 ,计算同时并行进行防护 ,即以物理可信根为基础 ,一级验证一级 ,通过构建可信链条,为用户提供可信存储 、可信度量和可信报告等多种功能 ,为保证用户 的数据资源和操作过程安全提供可信任的计算环境 ,有效降低系统 的安全风险。由此可见,《网络安全法》要求推广使用安全可信的网络产品和服务是科学合理 的 ,也 是高效可行的。

  记者:在构建“安全可信”网络空间安全防护体系,提高网络安全主动免疫能力方面,我们要从哪些方面着手 ?

  沈昌祥:首先要自主创新发展主动免疫可信计算3.0 ,为安全可信产业打造良好生态环境 。

  可信计算3.0源于我国 ,对新型可信计算 的研究开始于上个世纪90年代初 ,1995年2月通过鉴定,定型装备,经过长期攻关形成了自主创新 的可信计算3.0技术体系。

  可信计算3.0采用运算和防御并行 的双体系架构,在计算运算 的同时进行安全防护,将可信计算技术与访问控制机制结合,建立了计算环境 的免疫体系 ,能及时识别“自己”和“非己”成份 ,禁止未授权行为 ,使攻击者无法利用缺陷和漏洞对系统进行非法操作,最终达到“进不去 、拿不到、看不懂 、改不了 、瘫不成、赖不掉” 的效果 ,对已知和未知病毒不查杀而自灭。

  其次是自立自强建立安全可信创新体系 :一 是可信体系架构的创新。可信计算3.0创造性地提出了计算节点由运算部件和防护部件并行 的双体系架构,在保持原有应用系统不变 的情况下 ,构建主动免疫的可信计算环境,为应用提供主动免疫安全可信 的保障机制 ,主动拦截系统操作运行要素,按预定 的策略规则进行可信判定 ,及时发现并禁止不符合预期 的行为 ,保证全程安全可信的运行。

  二 是可信计算密码技术 的创新。可信计算3.0架构根据国家《密码法》规定的算法标准发布 的可信密码模块(TCM)国家标准,满足可信计算需求 ,并要在三个方面有重要创新:首先 是构成了对称与非对称融合 的密码体制 ,全面支持可信功能 ;其次 ,可信计算3.0架构下 的可信计算密码技术以国内密码算法为基础 ,对称密钥算法使用SM4算法 ,非对称密钥算法使用SM2算法,哈希算法使用SM3算法,高效实现身份认证、加密保护和一致性校验;再 是采用双证书体制,用平台证书认证系统 ,用加密证书保护密钥 ,并且将加密功能和系统认证功能分离管理 ,符合《中华人民共和国电子签名法》要求 ,简化了证书管理工作 ,提高了系统通过隔离增强加密和认证功能 的安全性 。

  三 是可信平台控制模块的创新。提出以可信平台控制模块(TPCM)作为可信根 ,并接于主机的计算部件,在可信密码模块基础之上增添对系统和外设的总线级控制机制 。TPCM 是系统可信 的源头,它将密码机制与控制机制相结合。目前,TPCM国家标准已发布 ,并被发展成为插卡、主板SoC和多核CPU可信核三种模式产品 ,得到大量推广 。

  四是可信主板 的创新。可信平台主板将防护部件与计算部件并接融合 ,由TPCM和系统中的多个度量点(包括TPCM对Boot ROM 的度量机制)组成防护部件 ,计算部件保持原有架构不变 。信任链在“加电第一时刻”开始建立 ,从而提高了系统安全性。同时在主板上 的多个度量点分别设置度量代理 ,通过这些度量代理实现硬件控制,并为可信软件层提供可信硬件度量和控制接口 。

  五是可信软件基的创新。可信软件基 是在TPCM支撑下 ,基于双系统体系结构下以原始信息系统宿主软件为保护对象,构成并行 的双软件架构 。可信软件基在可信计算体系中处于承上启下的核心地位,对上与可信管理机制对接,通过主动监控机制保护应用,对下连接TPCM和其他可信硬件资源 ,对系统安全机制提供可信支撑,同时与网络环境中其他可信软件基实现可信协同。可信软件基并行于宿主基础软件,在TPCM 的支撑下 ,通过宿主操作系统代理进行主动拦截和度量保护 ,实现主动免疫防御 的安全能力 。

  六是可信网络连接 的创新 。针对集中控管 的网络安全环境 ,创造性地提出了三元三层可信连接架构 ,能够有效防范内外合谋攻击。同时 ,这一架构在纵向上对网络访问、可信评估和可信度量分层处理 ,使得系统 的结构清晰 、控制有序 。进行访问请求者、访问控制者和策略仲裁者之间 的三重控制和鉴别,实现了集中控管 的网络可信连接模式,提高了架构的策略规则可管性 、可信性 。

  记者 :强化网络空间安全保障,离不开相关产业政策的支持和引导 。今后在进一步打造安全可信 的产业生态方面,需要在哪些方面完善政策 、创新制度 ?

  沈昌祥:要优化产业政策 ,打造安全可信的产业生态体系。加强统筹规划 ,加大投入力度 ,扶持网络安全产业和项目,加快推广安全可信 的网络产品和服务 。形成安全可信国产化推进机制,推动安全可信技术产品应用 。出台相应政策为自主创新产品提供市场应用空间 ,促进技术产品创新 、性能优化提升与产业应用协同发展。

  要以企业为主体 ,优化网络安全产业创新发展环境。优化企业生存环境,激发大众创业 、万众创新的热情 。强化企业的创新主体地位,营造公平合理 的市场环境 ,结合国家“一带一路”倡议,打造更有利 的国际化发展环境 ,充分发挥政府机构、行业协会和产业联盟 的作用 ,积极参与国际合作 ,争取更多 的国际话语权。通过建立产业并购基金 、共享专利池等措施为企业国际化发展提供支持 ,减轻国内企业在国际竞争中的压力。

  要加强人才培养,建设全方位网络安全人才队伍。加大人才培养力度,打造数量充足 、结构合理的网络安全人才队伍。加强网络空间安全一级学科建设,由专业机构 、行业企业等梳理人才需求 ,同时加强用人单位与高校 、专业培训机构 的合作,进一步缩短人才供需差距。

  要统筹规划加大投入 ,强化经费监管 ,大幅提升国家资金 的利用效率。优化经费支持方式和监管模式 ,提升经费投入效益。通过成立专业化项目管理机构 ,统一受理网络安全项目申请 ,严格公正评审立项 ,整合原有网络安全项目资源 ,集中资源重点突破核心技术瓶颈 。完善现有经费监管模式 ,建立合理的经费申请和评审流程 ,同时在各环节加强审计 。加强产学研用管等各方面 的配合,前瞻性统筹经费支持方向,在优先支持基础性、公益性项目的同时,充分考虑经费投入将产生的经济效益,设立“产业基金”“创新基金”等实体机构,加快技术研发市场化速度,形成良性循环的市场化经费支持机制 。(记者 李政葳 孔繁鑫)

东西问丨解码中国式现代化******

  中新社北京12月18日电 题 :解码中国式现代化

  《中国新闻周刊》记者 孙晓波 佟西中

  中共二十大报告将“以中国式现代化全面推进中华民族伟大复兴”作为下一阶段中心任务,并明确指出:中国式现代化是中国共产党领导的社会主义现代化 ,既有各国现代化的共同特征,更有基于自己国情 的中国特色。受访学者认为 ,中共以此表明将走出不同于西方 的发展道路,为其他发展中国家拓展了现代化新路径,为人类实现现代化提供了新选择 。

  什么是中国式现代化

  根据目前学界较流行 的观点,现代化是从传统农业社会向现代工业社会转型 的发展变迁过程 。以现代化创造出远远超越传统社会的生产力、生产方式、生活方式, 是中国式现代化与世界各国现代化 的共性所在。

  具体到中国式现代化,在中央党校(国家行政学院)教授竹立家看来 ,这 是中国实际情况与现代化普遍规律相结合的产物,是中国共产党找到 的一条实现现代化的道路。中国式现代化既 是路径同时也是目标 。

  报告提出,中国式现代化是人口规模巨大的现代化, 是全体人民共同富裕的现代化, 是物质文明和精神文明相协调 的现代化 , 是人与自然和谐共生的现代化 ,是走和平发展道路 的现代化。这被学界概括为“中国式现代化具有 的五个重要特征”。

  人口规模巨大 的现代化 是中国式现代化的首要特征。中国是世界上第一人口大国 ,也是最大 的发展中国家。据2022年相关人口资料 ,中国人口(约14.13亿)约占世界总人口18% ,大致相当于10个俄罗斯(1.45亿),3个欧盟(4.468亿) ,4个美国(3.32亿) 。

  目前为止 ,世界上还未有如此巨大人口体量的国家进入现代化 。迄今为止,世界上实现现代化的国家和地区不超过30个,总人口不超过10亿人。全国政协常委 、提案委员会委员张连起说,一个拥有14亿多人口的大国要整体迈进现代化,其规模超过现有发达国家 的总和,将彻底改写现代化的世界版图 。

2022年10月1日,民众在上海外滩滨江步道上一边跑步、一边挥舞国旗,欢度国庆假期 。殷立勤 摄

  全体人民共同富裕 的现代化 ,是中国式现代化的另一重要特征 。富裕 是各国现代化追求 的目标,但中国式现代化追求的是全体人民 的共同富裕。

  清华大学国情研究院副院长鄢一龙向记者表示 ,中国式现代化也 是社会主义的现代化,共同富裕必然是内在特征 ,这是中国社会主义性质决定 的。他说 ,相比资本主义 是以资本为中心,两极分化明显,中国式现代化以人民为中心,追求共同富裕。

  分析认为,全体人民共同富裕的特征 ,凸显了中国式现代化的社会主义性质,这 是中国式现代化与西方现代化的根本区别。

在西藏自治区山南市乃东区多颇章乡嘎东团结新村易地搬迁安置点 ,技术人员为从海拔4300多米搬迁下来的群众检查夜间照明设施 。宋卫星 摄

  中国式现代化还是走和平发展道路 的现代化。竹立家表示,对比西方一些国家依靠侵略 、殖民 、掠夺 、剥削积累 的原始资本实现现代化,中国选择的是走和平发展道路的现代化 ,强调同世界各国互利共赢。

  世界历史表明,一些老牌资本主义国家 的现代化 ,走的是暴力掠夺殖民地的道路, 是以其他国家落后为代价的现代化 。而新中国成立70多年来,中国从没有主动挑起过任何一场战争和冲突 。

北京长安街沿线2022国庆主题诸花坛中 的“命运共同体”花坛 ,以地球、和平鸽 、飘带为主景 ,寓意深化全球发展合作 ,共创共享和平繁荣美好未来 。赵文宇 摄

  此外 ,中国式现代化还 是物质文明和精神文明相协调的现代化 , 是人与自然和谐共生的现代化 。在竹立家看来 ,这些既 是中国式现代化 的基本特征 ,同时也 是中国式现代化要实现 的图景。

  值得注意 的是 ,报告还首次提出了中国式现代化9个方面的本质要求 :坚持中国共产党领导 ,坚持中国特色社会主义 ,实现高质量发展 ,发展全过程人民民主 ,丰富人民精神世界 ,实现全体人民共同富裕 ,促进人与自然和谐共生 ,推动构建人类命运共同体,创造人类文明新形态 。涵盖了经济 、政治 、文化 、社会和生态文明等方面。

  中央党校(国家行政学院)马克思主义学院马克思主义中国化研究所所长王虎学表示,中国式现代化强调“两个坚持” ,坚持中国共产党领导 、坚持中国特色社会主义 ,“这 是一个基本特质的规定”。他说 ,从价值导向看 ,也是人民至上 、人民为中心 的现代化。

  张连起认为,中国式现代化统筹推进经济建设、政治建设、文化建设 、社会建设、生态文明建设,推动新型工业化 、信息化、城镇化 、农业现代化同步发展,推动物质文明、政治文明、精神文明 、社会文明 、生态文明协调发展 ,形成了系统协调 的现代文明新形态。

  他说,中国式现代化摒弃了西方现代化所遵循 的生产力发展单纯服从于资本 的逻辑 ,摒弃了西方以资本为中心 的现代化、两极分化 的现代化 、物质主义膨胀的现代化 、对外扩张掠夺 的现代化老路 ,既实现了对西方现代化理论的超越,又丰富和发展了马克思主义发展理论。

  在全国政协文化文史和学习委员会副主任叶小文看来 ,二十大报告相关内容深刻阐述了中国式现代化的鲜明特质,揭示了中国式现代化与西方现代化的根本区别 。

  叶小文指出,长久以来 ,因占据现代化发展早期红利,西方资本主义国家控制了现代化话语权,将现代化等同于西方化,甚至认为现代化只能在西方文化土壤中发生。他说,“中国共产党探索的中国式现代化道路 ,实现了对西方现代化理论逻辑 的超越 ,重写了世界现代化理论 。”

  一以贯之的现代化追求

  回顾历史,从1840年鸦片战争以来,寻路现代化就是中国人民的不懈追求 。学界普遍认为,中国真正意义上的现代化 ,起始于1949年新中国成立。从新中国成立后提出建设“四个现代化” ,到改革开放后提出中国式 的现代化,到现在提出以中国式现代化全面推进民族复兴,中国社科院马克思主义研究院马克思主义中国化研究部副主任贺新元向记者表示,中国式现代化 的内涵已经越来越丰富,涵盖政治、经济 、社会、文化 、生态等方方面面 。

  中共二十大报告正式提出,以中国式现代化全面推进中华民族伟大复兴。在贺新元看来,这一论断是路径和目标 的合二为一,将民族复兴和现代化融为了一体 。

  新中国建立以来,特别 是改革开放之后 ,作为后发者的中国在现代化道路上一路追赶 ,已经成为世界第二大经济体 、第一大工业国 、第一大货物贸易国、第一大外汇储备国 ,国家综合实力和国际影响力不断跃升 ,完成了从“站起来”到“富起来”,再到“强起来” 的飞跃 。

  2021年7月1日 ,即中共建党百年之际,中共正式宣告实现了第一个百年奋斗目标 ,全面建成小康社会 。从二十大开始 ,中心任务变成全面建成社会主义现代化强国 、实现第二个百年奋斗目标,以中国式现代化全面推进中华民族伟大复兴。

2021年7月 ,即将毕业 的学生在北京天安门城楼前以建党百年庆祝大会景观为背景拍照留念。陈晓根 摄

  王虎学向记者表示 ,中国式现代化 是全面推进中华民族伟大复兴的路径,且是唯一正确 的必由之路 ,“这是在不断的探索、实践、斗争、革命 、建设过程中一步步走出来的, 是经过实践检验,且走得通 的”。

  竹立家表示,从现代化 的理论上看,中国式现代化贡献了中国智慧 、中国方案。理论是需要实践支撑,并由实践检验 。中国已经用发展事实证明了中国式现代化是行之有效的。

  在鄢一龙看来 ,中华民族伟大复兴与全面建成社会主义现代化强国,二者实际上 是一体 的,但内涵角度各有侧重,中国式现代化是实现路径。

  中央党校(国家行政学院)马克思主义学院院长张占斌表示,中华民族伟大复兴 是历史使命 ,全面建成社会主义现代化强国 是目标 ,中国式现代化是实现路径。“民族复兴与现代化强国某种意义上可以画等号 ,现代化强国建成之日就是民族复兴之时 。”他说 。

  那么,如何完成中心任务,实现百年奋斗目标,达成历史使命?二十大报告也给出了明确答案。

  人类实现现代化 的新选择

  纵观人类发展史和现代化历程,人类社会通向现代化的道路具有多样性。分析认为 ,中国式现代化道路不是西方资本主义模式,也不 是苏联社会主义模式 ,而 是符合中国国情、具有中国特色的现代化道路。

游客在浙江省湖州市安吉县余村游玩。蒋启明 摄

  中国式现代化与西方现代化在发展路径上区别明显 。习近平曾在十八届中央政治局第九次集体学习时表示,“西方发达国家是一个‘串联式’ 的发展过程,工业化、城镇化 、农业现代化、信息化顺序发展 ,发展到目前水平用了二百多年时间。我们要后来居上,把‘失去的二百年’找回来 ,决定了我国发展必然是一个‘并联式’ 的过程,工业化 、信息化、城镇化、农业现代化是叠加发展 的 。”

  中国人民大学马克思主义学院副院长 、习近平新时代中国特色社会主义思想研究院副院长陶文昭表示,世界上不存在一成不变 的现代化模式,现代化理论也是如此。中国式现代化的理论打破了对西方现代化理论的迷信 ,开辟了独立自主 的发展道路。

  二十大报告指出,实现中华民族伟大复兴进入了不可逆转的历史进程 ,中国式现代化为人类实现现代化提供了新 的选择。

  现代化本身定义就 是开放 的,没有标准化的现代化模式。在王虎学看来,现代化代表的 是人类社会发展的一个方向 ,但怎么实现现代化 ,道路千条万条。他说,在现代化之路上,过去西方走在前面,所以话语被西方垄断 ,一度有人以为现代化就是西方化。但中国走出了一条不同于西方的现代化新路 。

  香港城市大学法学院教授、中国法与比较法研究中心主任王江雨说:“北京以高层次提出‘中国式现代化’ ,表明中国要光明正大 、毫不含蓄地选择自己 的路径。”

  鄢一龙表示 ,中国式现代化属于中国 ,同样属于世界,它开辟了非西方国家独立自主探索现代化的新路,为其他发展中国家拓展了现代化新路径 ,为人类实现现代化提供了新选择。(完)

民众在重庆广阳岛一处露营地搭起帐篷 ,享受夏日傍晚的惬意 。何蓬磊 摄

中国网客户端

国家重点新闻网站,9语种权威发布

盈彩彩票地图