快三大发_快三大发
快三大发2023-01-31 16:05

网络安全专家谈|沈昌祥院士:构建安全可信网络空间安全防护体系******

  过去的十年,是信息技术革命日新月异、数字经济发展浪潮奔涌向前的十年,也是深刻把握信息化发展大势、积极应对网络安全挑战的十年。党的十八大以来,我国网络安全工作进入快车道。新起点,新征程。回望过去,我国网络安全行业取得哪些发展成就?立足当下,面临哪些新挑战?面向未来,将出现哪些新趋势?中国网络空间研究院网络安全研究所、《中国网信》杂志融媒体中心、光明网网络安全频道、安恒信息联合推出系列专访。本期,邀请中国工程院院士沈昌祥进行访谈。

  记者:请您结合自身实践,谈谈网络安全十年来的发展变化,以及行业发展面临的新挑战、新问题。

  沈昌祥:当前,网络空间已经成为继陆、海、空、天之后的第五大国家主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。以“没有网络安全就没有国家安全”“安全是发展的前提,发展是安全的保障”为宗旨,按照国家网络安全法律法规、战略要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。党的十八大以来,我国在网络安全领域取得可喜成绩。《中华人民共和国网络安全法》(以下简称《网络安全法》)《中华人民共和国密码法》(以下简称《密码法》)《中华人民共和国数据安全法》和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人才培养体系初步建立,网络安全人才培养力度不断加大,国家网络安全保障能力大幅提升。

  与此同时,我国网络安全在技术、产业和能力等方面与发达国家相比仍存在不小差距,在复杂的网络安全博弈中略显被动:自主创新不足,以“跟随型”为主的安全产业发展思路难以解决核心技术“受制于人”的问题;网络安全防护技术体系尚不健全,重点领域网络安全保障能力不足,集中表现为“网络安全底数不清”“网络防御被动应急”,难以形成网络安全积极防御体系,网络安全保障措施难以适应快速变化的对抗形势等。为此,我们应以前瞻性布局占据战略制高点,形成一套既富有中国特色又符合世界发展潮流的网络空间安全保障战略思维,以自主创新产业争取战略主动权,着眼国家安全和长远发展,构建世界领先、安全可信的自立自强网络安全产业生态体系,从根本上解决核心技术受制于人的问题,积极参与网络空间国际治理,加强网络空间国际合作,提升我国在网络空间领域的国际地位。在“十四五”期间努力打造安全可信的核心技术产业生态,构筑安全可信的网络安全基础,建立顺畅高效的组织管理体系和系统完备的法律法规治理体系,加强良性循环的经费保障,做好多层次的人才培养工作,为国家网络安全提供有力支撑,为建设网络强国构筑坚实基础。

  记者:《网络安全法》对守护网络安全防线、构建安全可信网络体系提出了更高要求。其中也明确提出推广安全可信的网络产品和服务。对于“安全可信”的内涵该如何理解?

  沈昌祥:“安全可信”是网络所使用的设备应当具备的安全性能,即在设备工作的同时,内含的安全部件进行动态并行实时全方位的安全检验,确保计算过程及资源不被干扰破坏和篡改,能正确完成处理任务。这就是用主动免疫可信计算3.0技术开发的网络产品和服务,相当于人体具有免疫能力,离开封堵查杀“老三样”被动防护,自主创新解决核心技术卡脖子问题。

  随着信息技术的快速发展和网络安全形势的不断变化,我们逐渐认识到,掌握网信核心技术是我国摆脱网络安全受制于人的根本,也是保障重要信息系统及其数据安全的前提。保障芯片、整机、操作系统、数据库等基础软硬件的供应链安全可信,成为建设网络强国的保障基石。

  要实现安全可信必须自主创新、自立自强。首先要认清网络安全风险的本质。安全风险源于图灵机原理少安全理念、冯·诺依曼体系结构少防护部件和网络信息工程无安全治理三大原始性缺失,再加上人们对IT逻辑认知的局限性,设计产品不可能穷尽所有逻辑组合,只能处理完成和计算任务有关的逻辑组合,必定存在大量逻辑不全的缺陷漏洞,从而难以应对人为利用缺陷漏洞进行攻击获取利益的恶意行为。

  为了降低安全风险,必须从逻辑正确验证、计算体系结构和计算模式等方面进行科学技术创新,以解决存在的漏洞缺陷不被攻击者利用的问题,形成攻防统一的体系,这与人体健康必须有免疫系统一样。这就是中国可信计算3.0的新计算模式和架构,计算同时并行进行防护,即以物理可信根为基础,一级验证一级,通过构建可信链条,为用户提供可信存储、可信度量和可信报告等多种功能,为保证用户的数据资源和操作过程安全提供可信任的计算环境,有效降低系统的安全风险。由此可见,《网络安全法》要求推广使用安全可信的网络产品和服务是科学合理的,也是高效可行的。

  记者:在构建“安全可信”网络空间安全防护体系,提高网络安全主动免疫能力方面,我们要从哪些方面着手?

  沈昌祥:首先要自主创新发展主动免疫可信计算3.0,为安全可信产业打造良好生态环境。

  可信计算3.0源于我国,对新型可信计算的研究开始于上个世纪90年代初,1995年2月通过鉴定,定型装备,经过长期攻关形成了自主创新的可信计算3.0技术体系。

  可信计算3.0采用运算和防御并行的双体系架构,在计算运算的同时进行安全防护,将可信计算技术与访问控制机制结合,建立了计算环境的免疫体系,能及时识别“自己”和“非己”成份,禁止未授权行为,使攻击者无法利用缺陷和漏洞对系统进行非法操作,最终达到“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的效果,对已知和未知病毒不查杀而自灭。

  其次是自立自强建立安全可信创新体系:一是可信体系架构的创新。可信计算3.0创造性地提出了计算节点由运算部件和防护部件并行的双体系架构,在保持原有应用系统不变的情况下,构建主动免疫的可信计算环境,为应用提供主动免疫安全可信的保障机制,主动拦截系统操作运行要素,按预定的策略规则进行可信判定,及时发现并禁止不符合预期的行为,保证全程安全可信的运行。

  二是可信计算密码技术的创新。可信计算3.0架构根据国家《密码法》规定的算法标准发布的可信密码模块(TCM)国家标准,满足可信计算需求,并要在三个方面有重要创新:首先是构成了对称与非对称融合的密码体制,全面支持可信功能;其次,可信计算3.0架构下的可信计算密码技术以国内密码算法为基础,对称密钥算法使用SM4算法,非对称密钥算法使用SM2算法,哈希算法使用SM3算法,高效实现身份认证、加密保护和一致性校验;再是采用双证书体制,用平台证书认证系统,用加密证书保护密钥,并且将加密功能和系统认证功能分离管理,符合《中华人民共和国电子签名法》要求,简化了证书管理工作,提高了系统通过隔离增强加密和认证功能的安全性。

  三是可信平台控制模块的创新。提出以可信平台控制模块(TPCM)作为可信根,并接于主机的计算部件,在可信密码模块基础之上增添对系统和外设的总线级控制机制。TPCM是系统可信的源头,它将密码机制与控制机制相结合。目前,TPCM国家标准已发布,并被发展成为插卡、主板SoC和多核CPU可信核三种模式产品,得到大量推广。

  四是可信主板的创新。可信平台主板将防护部件与计算部件并接融合,由TPCM和系统中的多个度量点(包括TPCM对Boot ROM的度量机制)组成防护部件,计算部件保持原有架构不变。信任链在“加电第一时刻”开始建立,从而提高了系统安全性。同时在主板上的多个度量点分别设置度量代理,通过这些度量代理实现硬件控制,并为可信软件层提供可信硬件度量和控制接口。

  五是可信软件基的创新。可信软件基是在TPCM支撑下,基于双系统体系结构下以原始信息系统宿主软件为保护对象,构成并行的双软件架构。可信软件基在可信计算体系中处于承上启下的核心地位,对上与可信管理机制对接,通过主动监控机制保护应用,对下连接TPCM和其他可信硬件资源,对系统安全机制提供可信支撑,同时与网络环境中其他可信软件基实现可信协同。可信软件基并行于宿主基础软件,在TPCM的支撑下,通过宿主操作系统代理进行主动拦截和度量保护,实现主动免疫防御的安全能力。

  六是可信网络连接的创新。针对集中控管的网络安全环境,创造性地提出了三元三层可信连接架构,能够有效防范内外合谋攻击。同时,这一架构在纵向上对网络访问、可信评估和可信度量分层处理,使得系统的结构清晰、控制有序。进行访问请求者、访问控制者和策略仲裁者之间的三重控制和鉴别,实现了集中控管的网络可信连接模式,提高了架构的策略规则可管性、可信性。

  记者:强化网络空间安全保障,离不开相关产业政策的支持和引导。今后在进一步打造安全可信的产业生态方面,需要在哪些方面完善政策、创新制度?

  沈昌祥:要优化产业政策,打造安全可信的产业生态体系。加强统筹规划,加大投入力度,扶持网络安全产业和项目,加快推广安全可信的网络产品和服务。形成安全可信国产化推进机制,推动安全可信技术产品应用。出台相应政策为自主创新产品提供市场应用空间,促进技术产品创新、性能优化提升与产业应用协同发展。

  要以企业为主体,优化网络安全产业创新发展环境。优化企业生存环境,激发大众创业、万众创新的热情。强化企业的创新主体地位,营造公平合理的市场环境,结合国家“一带一路”倡议,打造更有利的国际化发展环境,充分发挥政府机构、行业协会和产业联盟的作用,积极参与国际合作,争取更多的国际话语权。通过建立产业并购基金、共享专利池等措施为企业国际化发展提供支持,减轻国内企业在国际竞争中的压力。

  要加强人才培养,建设全方位网络安全人才队伍。加大人才培养力度,打造数量充足、结构合理的网络安全人才队伍。加强网络空间安全一级学科建设,由专业机构、行业企业等梳理人才需求,同时加强用人单位与高校、专业培训机构的合作,进一步缩短人才供需差距。

  要统筹规划加大投入,强化经费监管,大幅提升国家资金的利用效率。优化经费支持方式和监管模式,提升经费投入效益。通过成立专业化项目管理机构,统一受理网络安全项目申请,严格公正评审立项,整合原有网络安全项目资源,集中资源重点突破核心技术瓶颈。完善现有经费监管模式,建立合理的经费申请和评审流程,同时在各环节加强审计。加强产学研用管等各方面的配合,前瞻性统筹经费支持方向,在优先支持基础性、公益性项目的同时,充分考虑经费投入将产生的经济效益,设立“产业基金”“创新基金”等实体机构,加快技术研发市场化速度,形成良性循环的市场化经费支持机制。(记者 李政葳 孔繁鑫)

快三大发

课堂内外,他们用思想的力量凝心铸魂******

  【新时代新征程新伟业】

课堂内外,他们用思想的力量凝心铸魂

——广大高校师生推动党的二十大精神“学起来”“讲起来”“用起来”

光明日报记者 周世祥 姚晓丹 刘博超

  “通过邀请好友赛、双人赛、四人赛等形式,可以解锁答题勋章、抽取幸运奖品,以赛促学,形式灵活。在比赛过程中,不仅增进了同学间的友谊,更加深了对党的二十大报告和党章的理解。”靠着自己的实力“通关”后,北京理工大学外国语学院硕士研究生王禄玺表示。据悉,为引导广大青年学生深入学习党的二十大报告和党章,11月21日至12月30日,北理工面向全体学生开展“学习党的二十大精神”网络知识竞赛,引发了学生的广泛关注和参与。

  “学起来”“讲起来”“用起来”……冬日的高校校园寒意袭人,但在教室里、广场上、党旗下、屏幕前,一次次“开讲了”点燃的是青春的热情,一次次“深入学”启迪的是智慧的头脑,投身科研、躬耕教学、精于专业建设,高校师生们用奋斗检验着学懂弄通的成果,将党的二十大报告中的真知灼见带入“双一流”建设和新时代教育高质量发展改革中,砥砺青春,踔厉奋发,勇毅前行,书写属于时代的新篇章。

  “学起来” 直击理论热点,学懂弄通做实

  5分钟,也许只是喝一杯水、看一篇新闻、聊两句家常的时间,在大学生活中可能很“碎片化”“不起眼”。但是在中国政法大学,5分钟可以上完一节有趣有益的“微党课”。

  “最美课堂”获得者黄东,国际法学专家霍政欣,党史专家胡尚元、吴韵曦……这些“超豪华”的教师阵容共同组成了《法言微语二十大300秒微党课》,5分钟时间,一两个关键词,学校用“小而精”的微课堂带领师生学懂弄通党的二十大精神。

  什么是中国式现代化?如何全面贯彻习近平新时代中国特色社会主义思想?如何弘扬伟大建党精神?一个个重要的概念和知识点在老师们的讲述中深入浅出,潜移默化地让学生听懂、记住,筑牢思想根基。10月16日至今,中国政法大学党委组建二十大宣讲团,组织多次专题理论学习和宣讲,除了《法言微语二十大300秒微党课》之外,党的二十大“融宣讲”专栏,思政教师讲党课、“百场青春思政课”系列专题思政教育活动、青春讲师团“青椒思政小课堂”专场系列宣讲,“二十大和我的人生路”主题党团日活动等,共同组成了“融宣讲”格局,并充分利用文字、图片、视频等形式,线上线下相结合,打造校报、微信、微博、新闻网、社会媒体等各类媒体平台互联互通互动的融媒体矩阵,增强党的二十大精神宣传和理论学习的针对性、吸引力、实效性。

  除了来自教师的讲述,中国政法大学还营造了朋辈间的“共同学习”“共同进步”氛围。在“扬帆正当时 是友亦为师”朋辈系列宣讲中,围绕学习宣传党的二十大精神,7位法大学子作为朋辈讲师,为同学们分享了他们个人独特的经历与成长的故事,把法学的基本理念融入个人成长的经历中,让同学们对党的二十大精神理解更透彻。

  为了系统深入学好百年党史,北京理工大学机车学院硕士生邹雨初和“跨专业”团队小伙伴们最近致力的一件事,是把党史知识打造成一个知识图谱。

  “运用深度学习捕捉数据方式、图谱化的呈现形式,我们提炼出来人物、事件、组织、旧址、文献这5类单元实体,通过把这5类单元实体进行整合,总结出了党史学习专业领域的14种相关关系,例如‘人物—事件’等等,并通过这一套单元实体、相关关系搭建出一个基础的自然语言处理的网络。我们用知识图谱加自然语言处理展现学习内容的方式,打造了‘知识图谱+党史’学习平台。”邹雨初表示,平台今后将向高校学生、文史领域爱好者研究者等敞开大门,将党史领域主观的“关系”数据化、可视化,搭建起知识之网,让党史学习教育的深度和广度得到拓展。

  “讲起来” 强化精神指引,增强理想信念

  除了“深入学”,各大高校近日也在以丰富多彩的形式,结合师生学习工作实际,开展参观、朗诵、答题等活动,将党的二十大精神传达好、领悟透。

  在北京航空航天大学航空科学与工程学院,21级硕士生党支部开展联合主题党日活动,前往国家博物馆参观“人格的力量——中国共产党人的家国情怀”主题展览。170余件各个历史时期中国共产党党员的手稿、家信、遗书等珍贵文献以及各类实物,包括李大钊的《狱中自述》、何叔衡在长征出发前夕送给林伯渠的毛衣、方志敏嘱托胡逸民把手稿带出监狱的亲笔信、王继才夫妇在开山岛守岛时升起的国旗、钟南山赴武汉的高铁票等呈现在学生面前。

  “每件展品都饱含中国共产党人不畏艰险、不惧牺牲、不懈奋斗的家国情怀,我们青年党员应该传承革命精神,汲取先辈们的人格力量,奋发有为,以‘赶考’的清醒和坚定答好新时代的答卷。”北航学生纷纷有感而发。

  为迅速掀起学习宣传贯彻党的二十大精神热潮,激励广大师生凝心聚力,踔厉奋发,对外经贸大学举办了“喜庆二十大 建功新时代”主题朗诵大赛。主题朗诵以惠园诗社的诗《山村喜事》开场后,来自该校各分工会的19支参赛队伍倾情演出。《红船的方向》展现了对伟大建党精神的深情诠释,《我心中那面神圣的旗帜》凝聚起全体党员对党的赤诚,《月光下的中国》《亲爱的党》等朗诵更是以丰富多彩的形式表达着青年学子对祖国最深沉的热爱,与党同呼吸、共命运、心连心的真挚情感。

  “诗歌朗诵会是一场生动有效的党课,也是一次别开生面的大思政课。各个学院、各个职能部门都把党的二十大新思想、新提法、新表述及时且深刻地表达出来,从党史、新中国史、改革开放史、社会主义发展史、中华民族发展史中汲取营养,给大家进行了一场深刻的思想教育。”对外经贸大学校长夏文斌说。

  “把党的二十大精神学习与知识竞赛有机结合,可以使广大教师在挑战与竞答中深刻领会和把握党的二十大的精神实质和丰富内涵,既增强了建设社会主义现代化强国的理想信念,同时也明确了建功新时代、奋进新征程的行动指引。”北京理工大学马克思主义学院青年教师张虹谈道。11月21日至30日,学校面向全校教职员工,组织开展了“喜庆二十大 奋进新征程”线上知识竞赛,活动获得了教职员工的好评。

  “用起来” 统筹三大战略,服务重大需求

  党的二十大报告中统筹教育、科技、人才发展,科教兴国、人才强国、创新驱动发展战略,记者注意到,在不少高校,科研更立足于国家社会发展重大需求,攻关更具前沿性、引领性的课题项目;科技赋能育人以新的想象空间,让拔尖创新人才成长土壤更为肥沃。

  汽车能在天上飞了?11月17日,北京理工大学、北京理工大学重庆创新中心、酷黑科技(北京)有限公司与重庆市联合发布了项昌乐院士团队研发的全球首款载人级两座智能分体式飞行汽车工程样车,可实现人员、货物空地转运的无缝衔接,具备更大的灵活性。飞行汽车技术负责人、机械与车辆学院副院长王伟达教授表示,党的二十大报告为科技工作者指明了前进方向,在科技强国、交通强国战略和未来立体交通装备重大需求指引下,团队加强“原创性引领性科技攻关”,工程样车研制与试验验证近期取得关键进展。下一步,团队将加快推进成果转化和示范运行,将科技创新书写在新型立体城市空间中。

  学生对上课内容如果有问题,或者愿意深入学习,不用加好友,随时可以在线“@”老师;上课如有知识点没听懂,可以随时回看课程视频;检验学生上网课知识掌握情况,教师可“一键”生成题目,随时发起测试,方便快捷。这就是“延河课堂”上线后北理工师生们的真实体验。

  “一是打破了物理空间限制,北理工不少研究生,有时需要外出参加一些科创比赛,可能就会错过一两节课程,运用延河课堂可以随时随地学习;二是破除了时间的限制,在考前复习时方便及时查漏补缺;三是PPT有实时投屏功能,即使坐在后排也不用担心PPT字小看不清、拍不到了。”邹雨初表示。

  “今后,我们还将推动‘数字图谱’建设,比如高等数学,从最开始微积分到复变函数,是一串知识点,我们把知识点串起来,构成了属于这个科目的一张知识网。这个环节打通以后,学生们想学什么知识点、整体脉络如何,都可以看到,一目了然。对于教师而言,更能准确定位所教知识和学生已学内容、今后深造方向的关系,对课程的重点把握得更好;对于专业责任教授、教学管理部门来讲,可以更好了解到整个专业的毕业要求有无全面覆盖这些知识内容,进一步优化课程体系。”北京理工大学教务部副部长肖煊表示。

  “北理工基于智联网技术框架重塑‘人机物环’关系,构建三维空间与时间及知识两个维度协同融合的‘五维教育’,全面构建全人化人才培养图谱,通过构建素养图谱、知识图谱、能力图谱、素质图谱,四谱合一,重塑教育生态、赋能教育教学,推动全人化人才培养在内容、手段、模式、体系等方面的综合变革。”校党委书记张军表示,“党的二十大之后,北理工还要继续建设好智能化教学管理与服务平台,利用现代技术加快推动人才培养模式改革,实现规模化教育与个性化培养的有机结合,推进数字化人才培养,把数字资源的静态势能转化为教育改革的强大动能。”

  《光明日报》( 2022年12月27日 07版)

中国网客户端

国家重点新闻网站,9语种权威发布

快三大发地图