1月23日,我国自主研发的世界首套拟态域名服务器走出实验室,在中国联通河南省分公司正式上线应用,试点应用和量化评估后,将逐步向全国推广应用。这标志着我国在推进网络强国战略进程中迈出了具有里程碑意义的一步。郑报融媒记者 张竞昳
拟态技术让网络防御不再“被动挨打”
拟态防御技术和传统防御技术有啥本质区别?俗话说“苍蝇不叮无缝的蛋”,各类信息产品就好比有缝的蛋,各种网络攻击就好比苍蝇,而人类现有的科技水平尚无法造出无缝的蛋,而且信息产品越复杂缝也越多。
中国工程院院士邬江兴介绍,传统的网络防御技术是针对网络漏洞进行封堵和加固,而拟态防御技术则是对现有网络进行重新构造升级,提高网络自身动态防御力。也就是说,在传统的防御模式下,网络空间只有在遭遇过攻击后才能获得“免疫力”,而拟态防御建立的是网络空间的内生主动安全机制,将一改过去网络防御“被动挨打”的局面。
“独门绝技”灵感来自一条章鱼
何为“拟态技术”?这一技术由拟态计算和拟态防御二者构成,是由邬江兴院士领衔、历经10年攻关创立的一项“独门绝技”。
“太平洋有一种聪明的生物叫条纹章鱼,据说它能模拟至少15种海洋生物,通过变换颜色、条纹等迷惑攻击者,降低攻击的有效性,就像孙悟空的72变。”受此启发,2007年,邬江兴在世界上首次提出了拟态计算的概念,2013年,我国科学家研制成功世界首台拟态计算机原理样机,并将这种生物界的拟态防御原理导入网络安全领域——忽略各个构件存在的漏洞,构建一种新的网络防御系统,即网络空间拟态防御系统。2016年1月,由邬江兴院士团队研发的拟态防御原理验证系统研制成功。在实验室中,21名院士和110多名专家参与了长达6个月的多轮测评。其间,专家们采取各种手段攻击防御系统,无一得手。
责任编辑:韩希宇
免责声明:
中国电子银行网发布的专栏、投稿以及征文相关文章,其文字、图片、视频均来源于作者投稿或转载自相关作品方;如涉及未经许可使用作品的问题,请您优先联系我们(联系邮箱:cebnet@cfca.com.cn,电话:400-880-9888),我们会第一时间核实,谢谢配合。