中国工程院院士沈昌祥:构建网络空间新生态 可信计算迎巨大新型产业空间

2022-09-09 18:32:59 来源:上海证券报·中国证券网 作者:刘晓莉 李兴彩

 

视频:贾立歆 制片:薛婧

  上证报中国证券网讯(刘晓莉 记者 李兴彩)9月9日,2022年国家网络安全宣传周上海地区活动高峰论坛分论坛暨海上院士讲坛(第37期)在中国金融信息中心演播厅举行。中国工程院院士沈昌祥在讲坛上就开创安全可信数字经济新生态作主旨演讲。

  进入数字经济时代,数据成为重要的生产要素,数字化转型已是大势所趋。虽然到处都是数据,但人们又常常面临数据短缺。“大数据犹如钻石矿,矿石本身价值很低,首先要将数据产业化、智能化,才能实施数字化转型。”在沈昌祥看来,数字化转型即数字产业化,也就是对数据进行处理、再加工,形成数字化产品。

  “数字产业化已经形成新型的产业链,影响到网络安全、系统安全、个人设备隐私保护、供应链安全,必须构建安全保障体系。”沈昌祥强调,当前,数字经济面临严峻的网络安全挑战,必须构建安全可信的网络空间新生态。

  如何构建安全可信的网络空间新生态?“安全可信计算相当于人体具有免疫力,可确保健康。”对此,沈昌祥从原理上解释,网络安全风险源于图灵机原理缺少攻防理念、冯诺依曼架构缺防护部件和工程应用无安全服务的先天性脆弱缺陷。因此,设计IT系统必定存在大量未经处理的逻辑缺陷,传统“封堵查杀”补丁难以应对未知恶意攻击。在这样的情况下,安全可信产品和服务在实施计算运算同时,可并行进行动态的全方位整体防护,使得能完成计算任务的逻辑组合不被篡改和破坏,达到预期的计算目标。

  沈昌祥介绍,中国可信计算通过感知预警应急反制、风险分析准确定级、评审备案规范建设、严格测评整改完善、监督检查消除隐患等“五环节”全程管控,实现了攻击者进不去、非授权者重要信息拿不到、窃取保密信息看不懂、系统和信息改不了、系统工作瘫不成、攻击行为赖不掉等“六不”防护效果。

  需要强调的是,完备的可信计算3.0已经形成产品链,迎来巨大的新型产业空间。沈昌祥举例,目前,在具备可信计算功能的国产CPU(处理器)、嵌入式可信芯片及可信根、具备可信计算3.0技术的设备方面,已经实现了产业化,诞生了海光信息、天津飞腾信息技术有限公司等优秀企业。

  记者注意到,海光信息成立于2014年10月,已经于8月12日登陆科创板,公司产品包括海光通用处理器(CPU)和海光协处理器(DCU)。其中,海光CPU系列产品海光一号、海光二号已经实现商业化应用,海光三号处于验证阶段,海光四号处于研发阶段;海光DCU系列产品深算一号已经实现小批量生产,深算二号处于研发阶段。