“传统防御手段无异于生病吃药,如何安全基因植根到网络信息系统之中,建立内生的免疫体系,这才是根本。”邬江兴院士说。
记者 吴静 通讯员 周立超
早在今年5月,在首届“强网”拟态防御国际精英挑战赛上,由来自俄罗斯、乌克兰、日本等国家的顶尖“白帽黑客”组成的22支战队,对世界首套拟态防御网络装备和系统展开了50余万次全方位、高强度的攻击测试,无一得手。
11月6日,我国自主研制的基于网络空间拟态防御理论开发的成套网络设备和系统,首次在第五届世界互联网大会上亮相,包括拟态域名服务器、拟态路由器、拟态web虚拟机和拟态云服务器等多种成套网络设备。这套拟态系统可在“有毒带菌”条件下正常运行,为解决网络安全问题提供了一个新选择。
这个“重器”,就来自杭州的之江实验室,它是由中国工程院院士、之江实验室网络安全首席科学家邬江兴团队研发的。
拟态是什么?这一“重器”对网络空间又意味着什么?
传统防御手段无异于生病吃药 “拟态防御”相当于免疫系统
大家一定很好奇,拟态是什么?简单点说,拟态是自然界中一种生物伪装成另一种生物,或伪装成环境中其他物体以获取生存优势的能力。
如果将这种生物仿生学与网络安全领域“黑科技”结合,会迸发出怎样的能量?
随着网络设备类型越多、系统愈复杂,安全漏洞和后门也会越多,一些未知病毒横行其中,没有防御体系就难以自保。传统的防御体系采取的是防病毒软件、升级系统补丁、设置防火墙等手段,但对于一些未知病毒,是无效的。
“传统防御手段无异于生病吃药,如何安全基因植根到网络信息系统之中,建立内生的免疫体系,这才是根本。”邬江兴院士说。
曾打败22支国际顶尖“白帽黑客”
之江实验室“高原造峰”
“拟态防御”系统及产品一亮相就吸引了国际目光,这不是没有理由的。
早在今年5月,在首届“强网”拟态防御国际精英挑战赛上,由来自俄罗斯、乌克兰、日本等国家的顶尖“白帽黑客”组成的22支战队,对世界首套拟态防御网络装备和系统展开了50余万次全方位、高强度的攻击测试,无一得手。
这也意味着,拟态防御这一我国独创理论的安全属性得到了充分验证。
邬江兴院士自信地说,网络空间拟态防御技术系列产品的研制成功,能够从源头上为治理网络空间安全问题提供普适性技术与方法,为构建全球网络空间安全新秩序、创造互信共治的数字世界提供完整的“中国方案”、贡献“中国力量”。
这对之江实验室而言,无异于是“高原造峰”。下一步,之江实验室将进一步加大研发力度,研发和拟态防御网络系统相关的芯片等产品,并将拟态防御网络系统应用到了工业互联网等领域。