构建安全可信智能网络新生态 促进数字经济高质量发展
数字化时代,数据成为产业资料,算力即数字计算能力成为新型生产力,迎来新的产业革命。新的算力网络促进万物互联智能社会发展。6月11日,在“2026年院士专家杭州行:可信AI与数字经济高质量发展活动”上,中国工程院院士沈昌祥,围绕“构建安全可信智能网络新生态促进数字经济高质量发展”做出系统阐释,深刻指出:安全是发展的前提,要构建自主可信计算网络安全保障体系,打造智能化主动免疫可信计算产业新生态,加快推进网络空间安全学科建设和人才培养。
该活动由杭州市科学技术协会主办,杭州市院士专家中心、杭州高新区(滨江)科学技术协会、安恒信息党委、安恒信息、安恒科协承办。杭州市科协党组成员、二级巡视员鲁玉安,滨江区科技局党组成员、副局长、科协副主席孔照哲,滨江区科协秘书长李明达,安恒信息党委书记、总经理张小孟,高级副总裁、研究院院长王欣等参与活动。安恒信息高级副总裁段平霞主持活动。
数字经济时代的机遇与挑战
沈院士提出,人工智能若无安全可信,人类会存在灭绝风险。行业应通过持续创新,提高算力效率,降低成本;优化算法,缩小模型;清理数据,提高效率;必须建立基于自主可信计算的安全可信保障体系,实现计算全程安全可信。
沈院士表示,数字化赋能新质生产力是循序渐进、迭代升级的完整演进过程,整体可划分为数值计算、数据工程、数字社会阶段。在第三阶段,行业依托大数据技术进一步构建数据空间,让数据成为全新生产要素,同步落地数字产业化与全域智能化建设。
构建自主可信计算网络安全保障体系
沈院士表示,网络安全实质是计算科学问题,可用自主可信计算(即免疫可信计算3.0)彻底根治。安全可信的核心思路,是为网络系统赋予“人体免疫力”——在计算的同时并行安全防护,从架构源头降低脆弱性,实现“未病先防、既病防变”。沈昌祥院士提出以“一、二、三、四、五、六”为核心框架,构建自主可信计算体系,形成完整闭环防护。
一种新计算模式:计算与防护同步开展。
二重体系结构:计算部件+防护部件双节点并行。
三重防护框架:在安全管理中心下,构建可信计算环境、可信边界、可信网络通信三重防线,实现终端、网络、应用全场景覆盖。
四要素动态访问控制:基于主体、客体、操作、环境进行动态度量与管控,超越传统授权模式,弥补零信任仅依赖身份认证的缺陷。
五环节全程管控:覆盖体系结构、资源配置、操作行为、数据存储、策略管理全流程,实现风险可测、可控、可追溯。
六不防护效果:最终达成进不去、拿不到、看不懂、改不了、瘫不成、赖不掉,让勒索病毒、网络攻击“不查杀而自灭”。
这一体系彻底颠覆传统安全防护逻辑,从“被动堵漏”转向主动免疫,助力构建安全可信产业体系。
打造智能化主动免疫
可信计算产业新生态
当前,中国可信计算形成了自主创新安全可信体系,开启了可信计算3.0时代。
对比国际演进路径:可信1.0聚焦主机可靠性,可信2.0聚焦节点安全性,以PC单机被动防护为主,以中国为代表的可信3.0,基于中国可信计算联盟,实现了公钥、对称双密码主动系统免疫,终端、服务器、存储系统体系可信等,技术架构全面领先。
此外,我国还通过创新可信计算标准体系、创新可信密码体系、创新主动免疫架构等,实现可信策略的安全管控。
沈院士系统阐述了
国产化替代“五、三、一”原则:
“五”,即五项可实现要求:可知,全面掌握合作方源代码;可编,依托源码自主编码;可重构,按需定制技术架构;可信,凭借可信计算筑牢系统安全;可用,完成软硬件适配,真正实现国外产品替代,抢占核心技术制高点,摆脱受制于人;
“三”,即三条控制底线:必须使用我国的可信计算、必须使用我国的数字证书、必须使用我国的密码设备;
“一”,即一定要有自主知识产权;
沈院士介绍,我国已形成完备的可信计算3.0国产化产品链,将形成巨大的新型产业空间。目前,可信计算已在国家关键信息基础设施大规模落地,例如中央电视台可信制播环境建设、国家电网电力调度系统安全防护建设。
可信数据空间促进数据高通量、大规模流通
可信数据是智能化基础。国家数据局发布《可信数据空间发展行动计划(2024—2028年)》,这是国家层面首次针对可信数据空间这一新型数据基础设施进行前瞻性的系统布局。
《行动计划》提出,可信数据空间是基于共识规则,联接多方主体,实现数据资源共享共用的数据流通利用基础设施,是数据要素价值共创的应用生态,是支撑构建全国一体化数据市场的重要载体。
沈院士深度阐述了可信数据空间构建的关键技术:集成身份管理、可信管控(包含使用控制、隐私计算、数据可信根等)、存证溯源、发布检索等,助力实现从主体接入、供需对接、数据使用到用后溯源等全流程的可信可控。
加快推进网络空间安全学科建设和人才培养
网络空间安全已成为一级学科,亟需培养具备技术创新攻关能力、主动防护构建能力、安全综合治理能力、复杂环境对抗能力、追踪取证反击能力的复合型人才。
沈院士呼吁高校引进优秀师资、编写优质教材,建设世界一流网络安全学院。除此之外,更需要重视全民普及教育,重视对中小学生进行科普教育。
点喜欢
所有文章未经授权禁止转载、摘编、复制或建立镜像,违规转载法律必究。
举报邮箱:1002263188@qq.com