中国工程院士:Windows 10挑战中国网络安全 已加强审查

8月5日上午消息,在亚信集团主办的C3安全峰会上,中国工程院院士沈昌祥在演讲中透露,微软Windows
8系统升级曾对中国网络安全造成了很大威胁。除了两亿台电脑升级耗资巨大之外,我国也丧失了对系统的二次开发权。基于此,国家机关曾禁止采购
Windows 8系统,并对微软后续推出的Win10系统加强了安全审查。

以下是沈昌祥演讲速记:

沈昌祥:各位领导、各位来宾,大家上午好!我今天讲的主题是中国可信计算创新发展,主要有三个方面,第一是主动免疫的可信网络安全架构、我们清晰地知道体系出了问题。第二是是中国可信计算技术创新。那么什么叫安全呢?大家有多种的定义、多种的解释。现在网络空间安全已经成为国家是集计算、通信、控制等学科交叉的科学问题。由于人民对IT的认知逻辑的局限性、不可能穷尽,因此局限于完成计算任务去设计IT系统,而不能避免逻辑缺陷对任务执行的影响。尤其是难以应对人为利用缺陷进行攻击,因此,必须对计算体系机构和计算模式等科学技术创新去实现相对安全。

以前封堵查杀被动防护已经过时了,美国在2015年写了一份紧急信,他们后来重新确定了计划。实际上可信免疫的计算方式需要从根上去解决,我们中国的可信计算跟世界的可信计算有创新,我们就主动免疫了可信计算。那么可信计算是一个热潮,成为了世界可信计算组织有几百家IT企业研究,我们中国大企业也研究。他们用可信来解决安全问题。那么我们中国也是有自己的创新,欧洲也有欧洲的方法。

那么可信计算是什么呢?可信计算是一边计算、一边防护的新的计算模式,计算结果跟我们预期一样,全程可测可控,不被干扰。是一个防御、运算并成的免疫的计算模式。人体的病毒、癌细胞一样,有免疫系统,所以不会入侵到身体。

可信支撑的体系的问题相当于一个孩子是怪胎,因此,只能生活在无细状态下。所以我们要从体系结构、操作行为、资源配置、数据存储、策略管理需要免疫的模式,构成安全管理中心可信的环境、可信的应用、可信的安全的科学的体系框架。

那么中国搞得怎么样?创新何在?我们中国这个事情搞的早,1992年就开始立项,在ICG在2003年这是创立,我们经过长期的攻关,军民融合,形成了自主创新体系。我们是以密码为基础,芯片为支柱,主办为平台、软件为核心、网络为纽带,应用成体系,这样形成了应用可信计算体系。我们有了标准体系,我们的创新呢?创新何在?ICG可信计算方案局限性,第一,密码体系的局限性,原ICG密码算法只采用RSA,杂算算法只支持SHA1系列,回避了对称密码。第二体系没有改进,因此我们提出的密码算法创新,更重要我们密码机制创新,更安全、确定也更高。所以我们自己设立的创新的SM系列很干脆,很利落,但是我们过去没有申报国家专利。

第二我们的体系创新是多层次的,可信计算的自主密码方案,芯片层面的主动控制、主办层面的计算机和可信双节点融合,软件层面的双系统体系结构、网络层面的三元三层对等的架构。

那么可信计算构筑网络安全的结果怎么样?我们坚持自主可控、安全可信的原则。国家中长期科学技术发展中提出以发展高可信网络为重点,十二五规划也写到了把可信计算列为发展的重点,最近公布的网络安全法第五条条增加了推广安全信息的网络设备和服务。我们中关村可信计算产业联盟2014年成立,发展很快,现在成为抱回国家网络空间主权的战略核心技术,

去年国内去年媒体进行了高度的评价,
他们主动采访我们。第二个我们不是说说而已,我们抢占网络空间安全核心技术战略的制高点,2014年微软公司将正式停止对Windows
XP的服务支持,强推可信的WIN8,严重挑战我国网络安全。我们抵御了的win8的安装,我们没有采购win8,对Xp加强了防护墙。后来微软有推出了

win10,他免费下载,在安全方面加强。Win不仅是终端可信,而且移动终端、服务器、云计算、大数据等全面执行可信版本,那对我们造成了严重的威胁,那怎么办呢?我们利用WTO的游戏规则,尊重销售国家的有关法律法规和有关标准,开展对WIN10的安全审查。我们尊重我国电子法和商用密码管理条例进行本土化改造,其中数字证书、可信计算、密码设备必须是国产自主的,安全必须要可控。

我们也提出了“五可”、“一有”的技术路线,有用的我们消化,没用的我们不用。我们第一是可知、第二可变、第三可编等,一用是我们有自主的知识产权,要对最终的系统拥有自主知识产权,并处理好所使用的开源技术的知识产权问题。

那么应该说我们已经有基础了,能解决我们国家安全建设问题,我们讲军民融合,构筑主动防御,安全可信的保障体系。我们有三种形态,我们主动识别、主动控制、主动报警。我们设计了以后,我们的资源有可信度、我们的数据有可信、我们对行为可信鉴别。这个才能构成我们核心的基础设施高等级的安全保护问题。以前我们没有核心技术,不解决问题。现在我们有办法了,因为我们有新的网络化可信支撑环境。

那么案例何在,用得怎么样?应该说用的比较好,我们重要的基础设施是最关键的,我们改吃螃蟹,一共是两个系统,一个是国家电力调度系统,乌克兰去年年底大面积的停电,就是电力调度系统被控制了,然后下个命令,全部都停电。针对这个我们5年以前就有可信计算保障,第二电力可信计算密码平台在34个省以上推广。

这个图是解决三个问题,第一是不是主动免疫的,那是不是对病毒免疫呢?可以的,第二调度系统不能持续太长,测试以后实现了可信保护机制。第三基于D5000平台的安全标签,实现针对服务的强制访问控制。我们在安全问题上,主动防御的能力做到了,左边这个图是体系架构。

第二个最重要的基础设施是政治安全,就是中央电视台。我们中央电视台有可控制播环境建设,构建了网络制播下可信计算安全体系,我们在关键环节上有可信制度支撑,确保了我们播放系统的可信系统的安全,已经运行了四五年了。证明了我们的技术是创新的,是自主的。我们要坚持发展我们可信的产业,构建我们国家网络安全的发展,谢谢大家。

作者:佚名

来源:51CTO

时间: 2024-10-23 08:47:19

中国工程院士:Windows 10挑战中国网络安全 已加强审查的相关文章

XP无缘免费升级Windows 10成为中国地区用户最大的抱怨

摘要: 在今天的 WinHEC 大会上,微软邀请腾讯高级执行副总裁.社交网络事业群总裁汤道生及奇虎 360 董事长兼首席执行官周鸿祎一同发布合作消息. 微软曾称 Windows 7 和 Windows 8.x 用户可以在 在今天的 WinHEC 大会上,微软邀请腾讯高级执行副总裁.社交网络事业群总裁汤道生及奇虎 360 董事长兼首席执行官周鸿祎一同发布合作消息. 微软曾称 Windows 7 和 Windows 8.x 用户可以在 WIndows 10 正式推出后获得一年的免费升级权限,并可持续

Skype for Windows 10脱离Preview标签 已满足日常使用

在去年微软发布Windows 10周年更新的时候,展示了尚处于雏形状态的"Skype Preview"应用,相比较用户所熟悉的完全桌面应用来说缺乏诸多功能.Skype Preview是在微软Universal Windows Platform (UWP)的基础上建立的,在数百万Windows Insider用户的反馈和帮助下软件功能得到了极大的改善和丰富. 在周年更新发布9个月之后,微软面向PC端用户开始推送Windows 10 Creators Update更新,与此同时微软宣布Sk

全面揭秘中国政府专供版Windows 10系统

Windows 10从出生之日起就伴随了无尽的争论.免费升级让Windows 10迅速获得大量用户,但系统安全问题却一再受到质疑.甚至俄罗斯政府将其告上法庭,认为其是间谍软件. Windows 10"专供版"? 但是作为用户基础良好,生态环境完善又免费的Windows最新一代系统,Windows 10得到了中国政府的青睐.在去年12月的乌镇世界互联网大会上,微软宣布将为中国政府打造一款专属的Windows 10系统. 合作 时间刚刚过去3个月,微软大中华区董事长兼CEO贺乐赋就透露中国

Windows 10中国普及速度慢 原因是盗版难

Windows 10正在全球各地以喜人的速度普及着,安装量已超1.2亿,不过有个地方依然比较特殊,那就是中国内地. StatCounter的最新统计数据显示,Windows 10在国内的份额目前只有4.06%,它前边不但有Windows 8.1 4.97%.iOS 4.98%,更是横亘着Windows XP 28.02%.Windows 7 50.24%. Windows 7深受人民群众喜爱,有着过半的份额也不足为奇,Windows XP则依然被很多死忠所拥抱,放眼全球也看不到这么高的.Wind

Windows 10惹祸 微软“罪”与“罚”

位于北京中关村的微软集团中国总部公司大楼. 资料图 既然在美国已经出现了因Windows 10升级导致数据丢失的情况,那么微软在知情的情况下,应履行告知义务,将存在数据丢失的可能性,充分披露给包括中国在内的所有用户 法治周末见习记者 文丽娟 3月下旬,微软被美国消费者起诉,因为Windows 10升级程序破坏了用户的数据和电脑,微软或面临超过500万美元的赔偿. 此外,由于强制要求更多用户升级到Windows 10系统,但该系统隐私设置并不完善,微软被大量用户吐槽. 同时,为了占据中国市场,微软

Windows 10 新版 14385 推送:PC、手机双版

在Buildfeed出现14385仅仅两天之后,微软于今天推送了这一Windows 10新内测版.本次更新面向Fast Ring通道用户,娜姐俨然工作狂一枚,周末也在辛勤工作.据悉,本版进行了多达上百项bug修复和改进,同时依旧是手机.PC双版本. Win10 14385 PC预览版修复和提升内容: 系统将不再每天弹出通知提醒你的Windows评测版将于2016年7月15日过期: 提升了Surface设备的电池续航性能: 修复了Spotify播放音乐时偶尔崩溃的问题: 修复了谷歌Chrome浏览

开发者福音:Windows 10 预览版开始支持 Linux 命令行

北京时间4月7日早间消息,微软本周发布了支持原生Linux bash命令行的首个Windows 10内部预览版.微软在上周的Build开发者大会上发布了这一消息.微软希望凭借此举吸引更多开发者. 微软在官方博客中介绍了安装方法.重要的一点是,如果希望使用Windows的Linux子系统,那么用户需要通过"设置"应用将 Windows从默认模式设为开发者模式.随后,用户可以通过Windows Features添加这项功能,并获得运行环境.这一流程略显复杂,但这也表明,微软将对Linux的

Windows 10 Build 15058发布 取消水印

微软在今天向Windows Insider快速通道用户推送了最新的Windows 10 Build 15058预览版. 由于Windows 10 Creators Update在下个月就要正式发布,所以这次的Build 15058预览版已经没有再加入新的功能了,而是集中在BUG修复和后台稳定性优化方面. Windows 10 爆料大神WZor发推文表示,在Build 15058版本中微软再次取消了水印和过期时间,这意味着这版已经非常接近最终版了.更有消息称微软可能会在本周签署RTM版本. 此外,

Windows 10 Build 15058登陆Slow通道 ISO镜像也一并发布

今天在面向Fast通道(PC端)发布Windows 10 Build 15061版本更新的同时,微软还面向Slow通道用户发布了Build 15058版本更新.Build 15058于三天前登陆Fast通道,自然没有新增任何新内容,主要集中在BUG修复和后台稳定性调整方面. Windows 10 Creators Update计划将于今年4月份发布,系统版本号为Version 1703,现阶段微软将主要精力倾注在BUG修复和后台调整方面,版本更新也比较频繁,就在今天发布了Windows 10 B