擬態(tài)防御或助網(wǎng)絡(luò)安全實現(xiàn)再平衡
信息時代的高速發(fā)展為人們的生活帶來了無限便利,但隨之而來的是網(wǎng)絡(luò)環(huán)境中出現(xiàn)了諸多威脅和風(fēng)險,網(wǎng)絡(luò)空間安全問題亦像幽靈一樣存在于人們生活中的各個角落。在日前舉辦的2016isc中國互聯(lián)網(wǎng)安全大會上,中國工程院院士、國家數(shù)字交換系統(tǒng)工程技術(shù)研究中心主任鄔江興向記者表示,網(wǎng)絡(luò)空間安全需要再平衡戰(zhàn)略,重塑網(wǎng)絡(luò)空間新秩序,而“擬態(tài)防御為實現(xiàn)網(wǎng)絡(luò)安全再平衡戰(zhàn)略提供了全球可以信賴的理論和技術(shù)基礎(chǔ),是中國的創(chuàng)造,也是網(wǎng)絡(luò)世界的福音”。
當(dāng)前,網(wǎng)絡(luò)安全的不平衡現(xiàn)象有幾個明顯的表現(xiàn),令人關(guān)注。鄔江興指出,首先是安全漏洞問題,攻擊者未經(jīng)授權(quán)訪問或者破壞系統(tǒng),為互聯(lián)網(wǎng)安全帶來麻煩;其次是軟硬件后備問題,黑客能通過特殊方式獲得系統(tǒng)訪問權(quán),給貿(mào)易自由化帶來了長期的負(fù)面影響;最后是網(wǎng)絡(luò)空間的未知風(fēng)險頗為嚴(yán)重。
“網(wǎng)絡(luò)空間現(xiàn)有的防御體系必須獲得攻擊來源、特征、行為、機制等知識,才能實施有效防御。而現(xiàn)有的信息系統(tǒng)和防御架構(gòu),在本質(zhì)上是靜態(tài)的、相似的和確定的,體系架構(gòu)透明脆弱,成為網(wǎng)絡(luò)空間最大的安全黑洞。”鄔江興說。
那么,如何實現(xiàn)網(wǎng)絡(luò)安全的再平衡呢?鄔江興提出了擬態(tài)防御理念。在他看來,擬態(tài)防御的愿景主要體現(xiàn)在兩個方面:期望能基于創(chuàng)新的系統(tǒng)架構(gòu)技術(shù),應(yīng)對擬態(tài)界內(nèi)未知漏洞和后門導(dǎo)致的未知風(fēng)險或不確定威脅;用目標(biāo)內(nèi)升的環(huán)境主動創(chuàng)建視在的不確定性,應(yīng)對網(wǎng)絡(luò)空間未知安全風(fēng)險和不確定性威脅。
“擬態(tài)防御架構(gòu)的內(nèi)生安全機理可以從根本上改變網(wǎng)絡(luò)空間攻防成本不對稱的現(xiàn)狀,顛覆利用先發(fā)技術(shù)和賣方市場優(yōu)勢實現(xiàn)網(wǎng)絡(luò)空間單向透明的戰(zhàn)略的行動基礎(chǔ)。”鄔江興最后表示。