中国工程院院士邬江兴:避免网安防御陷入“打鼹鼠”式困境
创始人
2024-07-11 09:01:46

如今,高水平数据安全正逐渐成为释放数据价值、赋能新质生产力的重要保障。7月10日,2024中国互联网大会数据安全分论坛在北京举办,中国工程院院士邬江兴发表了题为《内生安全理论方法赋能数字产业新质生产力》的演讲。

论坛现场

2022年,美国网络安全风险投资公司Cybersecurity Ventures在其发布的网络犯罪报告中预测,全球网络犯罪造成的损失将以每年15%的速度增长,到2025年或将达到10.5万亿美元。“这个数字比全球一年自然灾害造成的总体损失大得多。”邬江兴说。

在他看来,数字经济时代下,网络安全威胁已经从信息域扩大到“数据域+物理域+认知域”,社会数字化、智能化转型面临着系统性的风险隐患。重要的是,在多重安全威胁交织下,还形成了网络空间新域新质安全问题。

具体而言,新域新质安全问题至少包括五种属性:物理失效的随机属性、软件失效的不确定性、网络攻击的人为性、受信任执行环境的缺位以及AI内生安全威胁泛化。“糟糕的是,这个新域新质安全问题,无法用传统手段‘分而治之’。”

“网络安全漏洞‘冒’出来了就追打一下。”邬江兴指出,如今网络安全防御陷入一种“打鼹鼠”式困境的原因在于,数字产品设计制造商缺乏认真对待网络安全问题的动机和激励机制,存在习以为常的“偏差正常化”状况——他们默认一种前提,所有的软件产品都肯定带有必须通过补丁修复的缺陷,而且大部分是被恶意行为者利用后才可修补。

不仅如此,当前网络安全市场还具有强烈的负外部性,即由用户承担安全成本,第三方承受不利后果。《欧盟网络弹性法案》中数据表明,欧盟近50%的制造商明知其产品有漏洞仍将它们投入市场。据邬江兴估计,我国存在此类情况的制造商比例会更高。

邬江兴分析,目前网络安全第一性问题是内生安全矛盾,要实现内生安全目标,本质是在不安全的网络空间中,创建基于内生安全构造的可信服务环境。

此外,当前网络安全防御范式存在先天性缺陷、依赖性问题、及时性问题等,任何安全算法和措施都不可能有效抵御全部威胁。因此,他提出一种“内生安全与拟态构造方法”,其能将网络空间不确定的系统性安全风险转化为已知可控的非系统性安全问题。

“数字化转型需要更安全的数字产品,而不是更多的网络安全产品。”邬江兴在会上强调,传统网络安全治理方法的局限性已然凸显,要实现我国网络空间安全态势的根本转变,必须变更当前的数字生态系统底层驱动范式,实施网络弹性升级,从而促进数字产业新质生产力发展。

采写:南都记者樊文扬

相关内容

热门资讯

《识质存在》MTC均分87 黑... 作为卡普空的全新IP,小萝莉搭配大叔的科幻动作射击游戏《识质存在》媒体评测解禁。根据Metacrit...
原创 歧... 《歧路旅人大陆的霸者》国服4月第3周新角色出炉,商人猫利克复刻,对于这个角色G哥印象深刻,这个角色赖...
B社回应PS5版《星空》频繁崩... IT之家 4 月 14 日消息,B 社游戏工作室(Bethesda)在社交媒体上发布公告,回应了大量...
《神泣:纷争》4.15公测上线... 作为经典端游《神泣》的正版手游)——《神泣:纷争》明天(4月15日)就要公测啦! 新手入坑最纠结的莫...
《深海迷航2》Steam与微软... 《深海迷航2》开发商Unknown Worlds创始人与发行商KRAFTON(魁匠团)的诉讼风波已经...