紅芯:用中國(guó)“芯”構(gòu)建企業(yè)新安全體系
近年來(lái),全球范圍的重大網(wǎng)絡(luò)安全事件層出不窮,無(wú)論是海蓮花攻擊還是肆虐全球的WannaCry勒索病毒,亦或是近日的影響到全球電腦手機(jī)的“熔斷”“幽靈”病毒,每一次都在為我們敲醒著安全的警鐘。
相關(guān)數(shù)據(jù)顯示,2012 年我國(guó)信息安全產(chǎn)業(yè)規(guī)模僅為 157.26億元,2017年網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模將達(dá)到457.13億元,五年內(nèi)年均復(fù)合增速達(dá)到 21.41%。網(wǎng)絡(luò)安全正在進(jìn)入一個(gè)前所未有的高度。
網(wǎng)絡(luò)安全核心技術(shù)亟需突破
網(wǎng)信領(lǐng)域資深專(zhuān)家、中國(guó)工程院院士倪光南近日在回顧2017年網(wǎng)信領(lǐng)域發(fā)展時(shí),再次呼吁要加快發(fā)展我國(guó)信息化領(lǐng)域自主核心技術(shù)。
他舉例說(shuō)到, 基于Linux 系統(tǒng)的“臟牛(Dirty Cow)漏洞”(它是 Linux內(nèi)核存儲(chǔ)子系統(tǒng)在處理寫(xiě)復(fù)制(COW)時(shí),因出現(xiàn)競(jìng)爭(zhēng)狀態(tài)而破壞了私有只讀存儲(chǔ)映射所導(dǎo)致的)爆發(fā)之后,Linux發(fā)明者Linus Torvalds提供了漏洞補(bǔ)丁,然而這一補(bǔ)丁更多地著眼于效率,并未完全解決漏洞的源頭——競(jìng)爭(zhēng)。半年之后,一個(gè)被稱(chēng)為“Huge Dirty Cow”的漏洞再次襲來(lái),它正是利用了未被消除的競(jìng)爭(zhēng),使用了與原先攻擊類(lèi)似的手段。
這不僅僅是個(gè)例。目前在互聯(lián)網(wǎng)領(lǐng)域,包括CPU、操作系統(tǒng)、瀏覽器內(nèi)核等在內(nèi)的核心技術(shù)都掌握在國(guó)外手中,使用外國(guó)提供的、不開(kāi)放的、未被掌握的核心技術(shù),不管是開(kāi)源軟件,或者是閉源軟件,都只能處于消極被動(dòng)的境地,包括難以事先發(fā)現(xiàn)漏洞,難以分析漏洞機(jī)理,難以自打補(bǔ)丁,難以評(píng)估補(bǔ)丁,難以避免后門(mén)等等一系列尷尬的局面。
事實(shí)上,政府對(duì)于信息安全防護(hù)建設(shè)意識(shí)正在逐漸加強(qiáng)。2016 年年初,網(wǎng)絡(luò)安全被正式劃入“十三五”規(guī)劃重點(diǎn)建設(shè)方向,在政府未來(lái) 5 年的100 項(xiàng)重大建設(shè)項(xiàng)目中排在第六位,政府重視程度達(dá)到前所未有的高度。
隨著頂層設(shè)計(jì)的快速明確,2016 下半年開(kāi)始,相關(guān)建設(shè)落實(shí)支持政策出臺(tái)速度明顯加快,包括《網(wǎng)絡(luò)安全法》、《國(guó)家網(wǎng)絡(luò)空間安全戰(zhàn)略》等多項(xiàng)重磅政策密集出臺(tái),加速推動(dòng)網(wǎng)絡(luò)安全核心技術(shù)發(fā)展,網(wǎng)絡(luò)安全建設(shè)進(jìn)入了一個(gè)全新的發(fā)展階段。