7月26日,“第二十七届中国科协年会专题论坛—安全可信数据要素交易流通利用研讨会”在北京举行。中宏立达首席技术官(CTO)黄锦阳先生,应邀做《基于原生安全的应用实践》专题汇报。汇报中,黄锦阳先生结合在特种行业基础应用软件的安全服务实践,详细介绍了按照CCF发布的零信任网络隐身协议规范(NHP)、零信任数据隐身协议规范(DHP)等零信任系列技术标准,通过多种密码算法构建数据全生命周期管控手段,融合安全左移开发与零信任技术,提升精准访问控制能力,同时利用蜜罐、蜜网等技术建立诱捕系统,并通过零感知手段采集行为日志,构建审计防御机制,最终形成业务、数据、环境深度适配的"安全免疫系统",提升了实战网络环境下信息与数据的安全防护能力的实践探索。受到了与会专家代表的一致认可和好评。
原生安全——系统安全新解决方案
原生安全是将安全能力深度融入软件或系统的设计、开发、部署及运行全生命周期,从根源构建内生性防护机制的安全理念与实践。基于原生安全开发的应用系统具备“原生安全基因”,在满足业务流、数据流和功能性要求的同时,能够更好地免疫网络入侵、数据窃取等攻击行为。
网络防御理念的形成大致经历三个阶段:
第一阶段
一是信息化和互联网形成初期,系统是系统、安全是安全,系统安全建设靠物理隔离或密码机等方案解决,系统在一定安全链路边界内进行信息交互和数据服务,这一阶段的安全理念以“边界防御”为主。
第二阶段
二是互联网兴起,为满足数据交互和大数据分析需求,系统开始逐步打破物理隔离、逻辑隔离的边界,开始跨网跨域进行数据交互和流通,对安全需求也从链路和边界安全,升级为数据加密、访问控制等,这一阶段“内生安全”逐步被人们认可和接纳,系统需要外挂安全插件成为共识。
第三阶段
三是人工智能时代来临,深度学习技术的突破和无人化的广泛应用,对系统和数据跨网跨域高效交互提出了全新要求,在兼顾业务流程性、数据安全性要求的同时,还要适应“网-云-端”的全新网信体系架构,为确保数据高效流转、业务高效交互的同时,满足安全需求,在设计、建造系统的时候,就需要把安全一并考虑进去,形成系统原生的“安全免疫力”。
从2021年开始,中宏立达在原有信息服务系统和基础应用软件研发基础上,利用零信任方案、国产加密算法、多重认证、全端加密等技术重塑了业务系统研发框架,构造了基于国密算法的原生安全技术底座,并在这之上开发出具备“原生系统安全”能力的新一代业务信息系统。截止现在,中宏立达“原生安全应用系统”已经常态为国防领域、特种行业提供信息服务,在网络安全斗争最前沿时刻守卫业务、信息和数据安全。
7月26日,“第二十七届中国科协年会专题论坛—安全可信数据要素交易流通利用研讨会”在北京举行。中宏立达首席技术官(CTO)黄锦阳先生,应邀做《基于原生安全的应用实践》专题汇报。汇报中,黄锦阳先生结合在特种行业基础应用软件的安全服务实践,详细介绍了按照CCF发布的零信任网络隐身协议规范(NHP)、零信任数据隐身协议规范(DHP)等零信任系列技术标准,通过多种密码算法构建数据全生命周期管控手段,融合安全左移开发与零信任技术,提升精准访问控制能力,同时利用蜜罐、蜜网等技术建立诱捕系统,并通过零感知手段采集行为日志,构建审计防御机制,最终形成业务、数据、环境深度适配的"安全免疫系统",提升了实战网络环境下信息与数据的安全防护能力的实践探索。受到了与会专家代表的一致认可和好评。
安全是无限的责任和使命,中宏立达始终坚持让安全网信服务便利社会的崇高愿景,让我们共同为实现这一伟大愿景而努力奋斗!