10月28日,在南京举行的网络空间内生安全技术与产业联盟成立大会上,由我省网络通信与安全紫金山实验室打造的全球首创内生安全云平台“莲花哪吒”发布。这套我国独有的网络安全产品,将为我国政府机关、企业的信息系统穿上“铁布衫”,套上“金钟罩”,抵御黑客袭击。
“莲花百毒不侵,哪吒三头六臂。”中国工程院院士、网络空间内生安全技术与产业联盟专家委员会主任邬江兴说,“给安全云平台起这个名字,借用了莲花、哪吒的背后寓意。”
“数字经济、数字社会在促进生产力发展的同时,面临的安全问题也越来越严重。这里面既包括信息技术面临越加复杂严峻的外部攻击,也面临信息技术固有的安全问题,即内生问题。”邬江兴介绍,网络产业链中任何一个环节都可能出现后门、漏洞,目前社会上常用的防病毒软件、升级系统补丁都是被动处理,“莲花哪吒”则是变被动为主动,颠覆了网络安全的处理方式。
该平台堪比哪吒的“三头六臂”,它有超过1550种异构计算执行体。就好比小偷来偷东西,而房子大门可以不断变化出1550个以上形态,小偷连门长什么样都不知道。云平台背后的服务器给“大门”变戏法,让黑客不得而入。一台服务器可以为2万个网络系统提供安全保障。“不怕黑,也黑不掉!”邬江兴说。
此前,江苏科研人基于网络空间内生安全理论的拟态防御技术完成了从无到有、从“一枝独秀”到“百花齐放春满园”的实践探索之路,现已拥有以内生安全交换芯片、内生安全软件开发环境、拟态括号基础组件和全栈异构服务器“莲花哪吒”等为代表的20余款系列设备和系统。
在南京连续举办的三届拟态防御国际精英挑战赛中,相关内生安全系统和设备共经受住来自多个国家知名网络战队数百万次攻击,无一人一队成功得手。“经历了一年多全球的黑客挑战,它至今依然岿然不动,说明内生安全理论有效。我们探索出内生安全发展的新道路,这条道路有可能从根本上改变网络空间安全的基本态势。”邬江兴说,该理论和技术已经构建起成熟体系,亟待步入实用化快车道。
由于是我省乃至全国独创科技,该平台完全自主可控,从硬件到操作系统都是国产研发,不需安装,在线服务,成本较低。其兼容性极强,全面支持多类型国产、进口处理器,在各种信息系统平台上都可以畅通无阻。“该平台可有效保障产业链供应链安全,增强我国网络信息领域应对国际风险挑战的能力。以该服务器为基础平台打造的内生安全云平台,通过独有的资源调度机制、编译服务平台、节点监管系统,用户可以根据需求、任务在专用云平台上,自主构建具有内生安全属性的应用场景。”邬江兴表示,“莲花哪吒”的上线,标志着我国开辟的网络空间内生安全新领域,已从理论创新、技术创新、典型设备研制阶段走向成熟,正式进入实际应用。
据介绍,今年紫金山实验室科研团队又在厚植内生安全产业生态方面取得了新的重大突破,成功研制了获2020年第15届“中国芯”“芯火”新锐产品奖的全球首款内生安全以太网交换芯片,创建了集软件代码开发、异构化编译、多样化执行体生成等功能于一体的内生安全软件开发环境,推出了领域通用的系列标准化拟态括号基础组件,包括高性能业务分发器、智能多模裁决器、自适应反馈控制器等。
此次发布的内生安全云平台“莲花哪吒”已受到政府、大企业的广泛关注,目前已经和国家相关部委达成了合作意向,将为党政机关、社会组织、企事业单位等提供高安全的网站和信息系统托管服务,不断检验和提升网络空间内生安全技术产业化能力,打造能够引领全球的网络安全产业新高地。
为了推动内生安全技术更好发展,此次紫金山实验室还联合国内180余家高校、科研机构、骨干企业成立了“网络空间内生安全技术与产业联盟”,通过建立集产学研用多类型单位于一体的开放性行业组织,深度整合优势资源,推动构建网络内生安全产业集群和生态环境,助力网络强国建设,为经济社会高质量发展提供新动能。本报记者 沈峥嵘 张 宣