【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
中国两院院士评出2022年中国和世界十大科技进展******
中新网北京1月12日电 (记者 孙自法)由中国科学院和中国工程院两院院士投票评选的2022年中国十大科技进展新闻、世界十大科技进展新闻,1月12日在北京揭晓并对外公布,“中国天眼”系列重要进展、中国空间站完成在轨建造和首个完整人类基因组序列公布、人造心脏研究重要进展等分别入选中国和世界的十大科技进展。
2022年中国十大科技进展新闻分别是:
——“中国天眼”(FAST)取得系列重要进展。中科院国家天文台李菂研究员领导的团队,采用原创的中性氢窄线自吸收方法,首次获得原恒星核包层中具有高置信度的塞曼效应测量结果;李菂团队首次提出能够统一解释重复快速射电暴偏振频率演化的机制,为最终确定FRB起源提供关键观测证据;李菂领导的国际合作团队,发现迄今唯一一例持续活跃的重复快速射电暴,并确认近源区域拥有目前已知的最大电子密度;FAST快速射电暴优先和重大项目科学研究团队,对一例位于银河系外的快速射电暴开展深度观测,首次探测到距离快速射电暴中心仅1个天文单位(即太阳到地球的距离)的周边环境的磁场变化,向着揭示快速射电暴中心引擎机制迈出重要一步;中科院国家天文台徐聪研究员领导的国际团队,对致密星系群“斯蒂芬五重星系”及周围天区的氢原子气体进行成像观测,发现一个尺度大约为200万光年的巨大原子气体结构,比银河系大20倍,这是迄今在宇宙中探测到的最大的原子气体结构。
快速射电暴和宿主星系艺术想象图。 中科院国家天文台供图——中国空间站完成在轨建造并取得一系列重大进展。神舟十五号载人飞船发射成功并自主快速交会对接于空间站天和核心舱。神舟十五号航天员乘组入驻“天宫”,与神舟十四号航天员乘组相聚中国人的“太空家园”,开启中国空间站长期有人驻留时代。19个月内,中国载人航天密集实施11次发射、2次飞船返回、7次航天员出舱,4个飞行乘组12名航天员接续在轨驻留,中国空间站“T”字基本构型组装建造如期完成。
建成空间站,建设国家太空实验室。 中国科学报供图——中国科学家发现玉米和水稻增产关键基因。《科学》杂志在线发表中国农业大学教授杨小红、李建生与华中农业大学教授严建兵联合团队的研究论文,经过三代科学家18年研究发现,玉米基因KRN2和水稻基因OsKRN2受到趋同选择,并通过相似的途径调控玉米和水稻的产量,并进一步在全基因组层面阐明了趋同进化的遗传规律。
——科学家首次发现并证实玻色子奇异金属。电子科技大学李言荣院士团队与美国布朗大学教授James M. Valles Jr、北京大学谢心澄院士等协同攻关,成功突破费米子体系的限制,首次在玻色子体系中诱导出奇异金属态。
——中国科学家将二氧化碳人工合成葡萄糖和脂肪酸。电子科技大学夏川课题组、中国科学院深圳先进技术研究院于涛课题组和中国科学技术大学曾杰课题组共同创建一种二氧化碳转化新路径,通过电催化与生物合成相结合,成功以二氧化碳和水为原料合成葡萄糖和脂肪酸,为人工和半人工合成“粮食”提供了新路径。
改造后用于制备葡萄糖的酵母菌株发酵液(棕色溶液)和制备的葡萄糖(白色溶液)。 中国科学报供图——中国迄今运载能力最大固体运载火箭“力箭一号”首飞成功。由中科院力学研究所抓总研制、中国迄今运载能力最大的固体运载火箭“力箭一号”以“一箭六星”方式成功发射,首飞圆满成功的“力箭一号”作为中小型卫星发射优先选择,丰富了中国固体运载火箭发射能力谱系。
——“夸父一号”成功发射并发布首批科学图像。中国综合性太阳探测专用卫星“夸父一号”2022年10月成功发射,首批科学图像于12月对外发布,成果实现多个国内外首次,在轨验证了“夸父一号”3台有效载荷的观测能力和先进性。全称先进天基太阳天文台(ASO-S)的“夸父一号”卫星科学目标为“一磁两暴”,同时为空间天气预报提供支持。
——新技术可在海水里原位直接电解制氢。中国工程院院士谢和平团队在《自然》发表论文,以物理力学与电化学相结合的全新思路,建立相变迁移驱动的海水无淡化原位直接电解制氢全新原理与技术,未来有望与海上可再生能源相结合,构建无淡化、无额外催化剂工程、无海水输运、无污染处理的海水原位直接电解制氢工厂。
海水无淡化原位直接电解制氢稳定性——课题组供图——国家重大科技基础设施“稳态强磁场实验装置”实现重大突破。由中科院合肥物质科学研究院强磁场科学中心研制的国家重大科技基础设施“稳态强磁场实验装置”实现重大突破,创造场强45.22万高斯的稳态强磁场,超越已保持了23年之久的45万高斯稳态强磁场世界纪录,达到国际领先水平。
——“巅峰使命”珠峰科考创造多项新纪录。“巅峰使命”珠峰科考活动共有5个科考分队、16支科考小组、270多名科考队员参加。此次科考在西风-季风协同作用及影响、巅峰海拔的强烈升温、巅峰海拔的冰雪融化、高新技术平台观测的水汽和温室气体、珠峰地区的强大气氧化性过程、珠峰地区人体生理的特殊反应、珠峰地区变绿的生态过程等方面取得了众多亮点成果,创下多项科考新纪录。
科考队员成功开展珠峰峰顶综合科考工作。 中科院青藏高原研究所供图2022年世界十大科技进展新闻分别是:
——首个完整人类基因组序列公布。美国研究人员领衔的国际科研团队公布了首个完整、无间隙的人类基因组序列,人类基因组含有约30亿个DNA(脱氧核糖核酸)碱基对,完成这些碱基对的完整、无间隙测序对于了解人类基因组变异全谱、掌握基因对某些疾病的影响至关重要。
——人造心脏研究取得重要进展。美国工程师使用一种新的增材纺织品制造方法,开发出第一个具有螺旋排列跳动心脏细胞的人类心室生物杂交模型,并证明其肌肉排列确实会显著增加每次收缩时心室泵出的血液量。该研究是朝着器官生物制造迈出的重要一步,使人们更接近于建立用于移植的人体心脏的最终目标。
——银河系中心黑洞的首张照片面世。包括中国在内的全球多地天文学家同步公布一个超大质量黑洞——人马座 A*(Sgr A*)的照片。这是人类“看见”的第二个黑洞,也是银河系中心超大质量黑洞真实存在的首个直接视觉证据。这个超大质量黑洞距离太阳系约2.7万光年,质量超过太阳质量的400万倍。
银河系中心黑洞的首张照片。EHT合作组织供图——人类首次成功改变小行星轨道。美国宇航局利用双小行星重定向测试航天器,撞击了一颗近地双小行星系统中较小的小行星——Dimorphos,以期改变其运行轨道。这是世界上首个旨在防御地球免受小行星撞击威胁的测试任务,结果证实这次任务取得成功。
——美国首次成功在核聚变反应中实现“净能量增益”。美国国家点火装置团队首次在可控核聚变实验中实现核聚变反应的净能量增益,即通过核聚变产生的能量比激发聚变所使用的能量更多,这项突破首次证实惯性核聚变能的基本科学原理和可行性。
——詹姆斯·韦布空间望远镜顺利入轨首次传回照片。作为迄今最大、功能最强的空间望远镜,詹姆斯·韦布空间望远镜主镜直径6.5米,由18片巨大六边形镜片构成,配有5层可展开的遮阳板。该望远镜公布了其拍摄的一批宇宙全彩色照片后,还拍摄到距离地球约280亿光年的最遥远恒星的新图像,并首次在系外行星上明确探测到二氧化碳。
——世界首台百亿亿次超级计算机打破速度纪录。国际超算组织宣布,美国橡树岭国家实验室的超级计算机“前沿”在2022年国际超算Top500榜单中拔得头筹,成为现今世界上运行速度最快的超级计算机,算力高达每秒1.1百亿亿次,也是目前国际上公告的首台每秒能执行百亿亿次浮点运算的计算机。
——猪蛋白角膜让人重见光明。瑞典林雪平大学等研究人员通过提取猪胶原蛋白制成的人工角膜,成功使失明或视力受损的人恢复了视力,且手术两年后,患者没有严重并发症或副作用的报告。该研究结果有助于开发出一种符合人类植入物标准、可以大规模生产并储存长达两年的生物材料,从而惠及更多有视力问题的人。
由猪胶原蛋白制成的角膜。 图片来源:THOR BALKHED、林雪平大学——人工智能加速“原创”新蛋白质设计。随着人工智能(AI)的巨大进步,美国西雅图华盛顿大学(UW)生物化学家David Baker领导的一个团队,只需几秒钟便可以设计出“原创”新蛋白质。在Baker团队开发的一种名为“幻觉”的方法中,研究人员将随机的氨基酸序列输入结构预测网络;根据网络的预测,改变其结构,使之变得更像蛋白质。
——科学家发现“四中子态”存在最明确证据。由数十个国家的科学家组成的联合团队发现了迄今“四中子态”(tetraneutron)奇异物质存在的最明确证据,相关研究论文已发表于《自然》,这一发现将有助于物理学家对核力本质的理论进行微调。
据了解,中国两院院士投票评选2022年中国十大科技进展新闻、世界十大科技进展新闻活动,由中国科学院、中国工程院主办,中科院学部工作局、中国工程院办公厅、中国科学报社承办。此项年度评选活动至今已举办29次。(完)
(文图:赵筱尘 巫邓炎) [责编:天天中] 阅读剩余全文() |