中国工程院院士沈昌祥:国产操作系统应建立“主动免疫”

发布时间:2020-12-28  

软件系统是信息技术之魂、经济转型之轴。近期召开的中央经济工作会议强调,要统筹推进补齐短板和锻造长板,针对产业薄弱环节,实施好关键核心技术攻关工程,尽快解决一批“卡脖子”问题。近年来,我国信息技术产业发展步伐加快,自研操作系统通过不断的迭代优化,稳定性和易用性大幅提升,配套的应用生态日渐成熟,已经能够满足日常办公的需求。

作为最早从事操作系统研发的工作者,中国工程院院士沈昌祥在2020统信UOS生态大会上表示,操作系统是整个软硬件的核心系统,承上启下,起着指挥作用。十年前,我国致力于解决现有系统的安全加固问题,掌握全球操作系统的领先技术。把握操作系统研发和生态构建的话语权固然重要,但从目前的生态环境来看,光掌握话语权还不够,还必须全面兼顾操作系统的安全性。

如何看待新环境下的安全问题?沈昌祥指出,当前时代环境下的安全,跟以前所谈的正确性、可靠性的安全性质不同,那么首先需要弄清楚出现安全问题的原因是什么。

沈昌祥介绍,计算机不能处理所有的逻辑组合,过往的计算机围绕着计算任务,以可靠、高效作为目标,那么系统只要处理计算任务有关的逻辑就可以了,大量逻辑没处理,就留下了可以被利用的漏洞,安全问题时有发生。因此,做软件甚至操作系统,安全治理服务应该跟上。

信息系统是现实社会的影射,应当建立安全治理体系全程管控,技管并重,这样才能构建可信的网络安全社会保障体系。沈昌祥表示,若要安全地服务信息社会、数据社会,必须从根本上调整计算理念。第一,要一边计算一边防护。第二,要增加防护部件、科学可信的计算部件加防护部件双体系部件。第三,构成系统一定要安全可信。以上构成了主动免疫的可信计算系统。

何为主动免疫的可信计算?据沈昌祥介绍,主动免疫的可信计算采用运算和防护并存架构,以防利用逻辑缺陷进行攻击的新计算模式,以密码基因产生抗体实施身份识别、状态度量、保密存储等主动免疫机制,及时识别“自己”和“非己”成分,从而破坏与排斥进入机体的有害物质,相当于为计算机信息系统培育免疫能力。

主动免疫框架内的节点必须有独立的可信检测软硬件,并与计算资源的软硬件并行形成双体系结构,实施计算运算的同时进行安全检测,而不是简单地在串行结构上加安全功能的防护。就像人体的免疫功能一样,抗体每时每刻对机体进行监控,也是双并行结构。

面对当前复杂的世界格局,业界更要将信息系统的安全建设放在发展首位。“新的计算模式必须建立新体系框架,实施安全管理支撑下的计算环境、区域边界和通信网络三重主动免疫防御框架,实现攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、计算资源改不了、系统工作瘫不成和攻击行为赖不掉的安全防护效果。这与防控新冠病毒相似,既要对社会环境进行管控,也要使人保持自身机体免疫力,戴口罩隔离,同时还要严控来往的联络人员,这样才能有效控制疫情。”沈昌祥说。

封面图片来源:拍信网

文章来源于:全球半导体观察    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    沈昌祥签发获奖证书。 本次评选表彰活动旨在推进可信计算产业结构的优化升级,全面提高可信计算领域的自主创新能力。据悉,本次活动报奖渠道包括科学技术指导委员会院士提名推荐及联盟委员会提名推荐。自启动以来,活动......
    部件加防护部件双体系部件。第三,构成系统一定要安全可信。以上构成了主动免疫的可信计算系统。 何为主动免疫的可信计算?据沈昌祥介绍,主动免疫的可信计算采用运算和防护并存架构,以防利用逻辑缺陷进行攻击的新计算模式,以密......
    态内容生成等人工智能复杂任务。 此外,目前该团队正与相关机构洽谈,建设算力实验室,以期用智能光计算芯片支撑大模型训练与推理、通用人工智能等人工智能研究与应用。 国民技术第四代可信计算......
    芯安全 新发展 | 国民技术可信计算再上新台阶;8月11日,为期三天的密码与安全行业盛会--“2023商用密码大会”在郑州国际会展中心降下帷幕,携带近40个优秀安全应用案例参展,全面展示了“芯安......
    一文读懂可信计算技术与产品生态;一、什么是可信计算 1.可信计算带来哪些好处? 可信计算的基础是“可信平台模块”(Trusted Platform Module,TPM),其核......
    一文读懂可信计算技术与产品生态;一 什么是本文引用地址:01 带来哪些好处?的基础是“可信平台模块”(Trusted Platform Module,TPM),其核心是一颗密码安全芯片,TPM可为主机提供三大可信计算......
    新品发布!国民技术第四代可信计算芯片NS350正式投入量产; 2024年4月18日,国民技术第四代可信计算芯片NS350 v32/v33系列产品正式发布并开始量产供货。NS350 v32/v33是一......
    国民技术第四代可信计算芯片NS350正式投入量产; 【导读】国民技术第四代可信计算芯片NS350 v32/v33系列产品正式发布并开始量产供货。NS350 v32/v33是一款高安全、高性......
    可信计算 | 国民技术NS350通过ANSSI CC EAL4+认证; 开发的第四代可信计算芯片NS350 v30通过了国际第三方权威检测机构THALES/CNES的CC安全......
    国民技术第四代可信计算芯片NS350正式投入量产;4月18日,国民技术宣布其第四代可信计算 v32/v33系列产品正式发布并开始量产供货。本文引用地址: v32/v33是一款高安全、高性能、超值可信......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>