• 首頁 貴州貴州大數據產業動態正文

    2020貴陽新基建及智慧城市安全高峰論壇成功舉行

      12月10日,2020貴陽新基建及智慧城市安全高峰論壇在貴陽經開區貴陽大數據安全產業示范區召開。來自全國各地的專家學者聚焦新時代產業變革下新基建與智慧城市安全問題,暢談科技合作、安全協同、產業創新,以增進共識,凝聚合力,共同為新基建與智慧城市發展進步貢獻智慧和力量。

    ▲貴安新區黨工委委員、管委會副主任,貴陽經濟技術開發區黨工委書記、管委會主任唐興倫

      貴安新區黨工委委員、管委會副主任,貴陽經濟技術開發區黨工委書記、管委會主任唐興倫在致辭中表示,新基建是未來數字經濟促升級、優結構、提質量的重要一環。當前,正值新一輪科技革命和產業變革交匯之際,新基建面向新領域、依靠新技術、引領新風口,既是當務之需,更是長遠大計。要用新理念新思維推進工作,搶抓產業數字化、數字產業化賦予的戰略機遇,加快5G網絡、數據中心、工業互聯網、物聯網等新型基礎設施建設進度,讓以新興數字技術為代表的基礎設施賦能傳統產業,為新經濟發展注入新動能,讓智能覆蓋公共服務、企業發展、城市治理等各個方面,構建智慧城市美好生活。

    ▲中國工程院院士沈昌祥

      中國工程院院士沈昌祥表示,網絡空間已經成為繼陸、海、空、天之后的第五大主權領域空間。目前的網絡安全面臨著嚴峻的挑戰,傳統的“封堵查殺”難以應對未知惡意攻擊。而安全可信計算實施運算同時進行免疫的安全防護,使得存在的缺陷不被攻擊者利用,達到預期的計算目標。他介紹,中國的可信計算經過長期軍民融合攻關應用,形成了自主創新安全可信體系,開啟了可信計算3.0時代,完備的可信計算3.0產品鏈,將形成巨大的新型產業空間。而智慧城市是基于泛在網絡交聯,物理、社會、數字、網絡四維空間深度融合,提供智能處理城市事務的資源和能力,實現高度智能化、安全可信、按需服務的城市,可信計算將有利于開創智慧城市新局面。

    ▲大數據協同安全技術國家工程實驗室常務副主任、貴州大數據安全工程研究中心主任杜躍進

      大數據協同安全技術國家工程實驗室常務副主任、貴州大數據安全工程研究中心主任杜躍進認為,新基建面臨嚴峻而全新的安全挑戰。新基建的本質是數字基建,網絡攻擊開始危及物理世界,網絡安全開始融合業務安全,數字化空間對抗趨勢加劇。由于網絡軍控進展緩慢、國際形勢趨于緊張、中美關系惡化等原因,我國關鍵基礎設施將成為網絡戰首選攻擊目標,面臨強敵威脅的風險加大。以技術產品為主導的安全,需要轉向以實戰能力為主導。在信創安全能力方面,要求增強關鍵業務、數據可存活能力,增強威脅溯源、取證與懾阻能力,增強攻擊事件預防、發現和響應能力,減少軟硬件產品漏洞和缺陷,減少硬件、軟件、數據和人員等元素“作假”。而實戰是檢驗安全能力的最終標準,要通過實戰化持續化常態化的實網攻防演練,推動安全能力不斷進化。

    ▲奇安信科技集團副總裁何新飛

      奇安信科技集團副總裁何新飛介紹到,我國網絡安全政策法規體系正在逐漸完善,維護網絡安全要“三化六防。“三化”即實戰化、體系化、常態化;“六防”即動態防御、主動防御、縱深防御、精準防護、整體防控、聯防聯控。“網絡安全,講百遍不如打一遍”。他認為,實戰化是檢驗網絡安全能力的有效手段,體系化是建立全局整體的安全體系,常態化要求全天候的態勢感知與安全運行。網絡安全需從“事后補救”到“事前防控”。從實戰攻防演習來看,攻擊技術發展有四個趨勢,一是日常應用軟件成為攻擊渠道,二是安全設備0DAY成為新的攻擊渠道,三是多級網絡中縱深網絡成為攻擊跳板,四是供應鏈成為常見攻擊短板。目前國家關鍵基礎設施有十大薄弱環節,分別是外網應用系統常規漏洞多;內網應用系統脆弱;過分依賴物理隔離,內網安全手段缺失;集權系統缺少保護策略;內網態勢感知能力弱;利用社工突破隔離網;口令策略缺失,造成失限災難;供應鏈中間件存在漏洞;源代碼泄露檢測難、打擊大;安全設備忽略安全檢測,0DAY漏洞頻出,需要通過內生安全框架構建實戰化安全防護體系。

    ▲中國互聯網安全治理聯盟理事,云清聯盟理事長,深圳市物聯網產業協會特聘專家劉立柱

      中國互聯網安全治理聯盟理事、云清聯盟理事長、深圳市物聯網產業協會特聘專家劉立柱表示,今年新能源汽車行業爆發,截至目前,上市的純電動汽車制造商總市值已超越6000億美元。智能電動車即將帶來底層革命,在能源獲取變革的基礎上即將啟動智慧網聯的元年。智能網聯汽車將在三個方面發生變化,即新型的計算與通信構架,實現硬件可擴展、軟件OTA升級更新;軟件定義汽車理念已成為共識;激光雷達等前端傳感器部件架構轉變。智能網聯汽車需要進行“車地云”協同,智能網聯汽車將變成數據量很大的智慧體,車輛的智能化網聯也將助力車企向服務化轉型和交通的智能化演進,車輛的智能駕駛、智能座艙等數字化部件的狀態數據和故障數據的采集和存儲,將形成統一的智能車輛數據資源池,基于云端AI和大數據能力,實現數據資產貨幣化,為客戶提供更有價值的汽車服務,如智能駕駛、車隊管理、預防性維修等。他認為,車輛的身份類似于人的身份,車輛出生證明是車輛整個生命周期的第一個環節,車輛的整個生命周期包括所有權轉移、車聯網信息交換、修理和車輛壽命結束。MOBI VID提出的標準中,VID是一種獨特車輛的數字身份,為有形資產提供必要的數字化橋梁,使車主、服務商和交通運輸等生態系統能夠信任和驗證車輛的身份。具有VID車輛數字化身份,可以安全的進行數字交互。VID以數字化形式,可用于證明存在、管理訪問控制、確認產品定義和所有權歷史以及跟蹤車輛生命中的所有數字化信息。

      新華三集團副總裁孫德和表示,新基建是國家長期布局、持續發展的重要方向。新基建是在數字世界中的基礎性設施,其支撐了數字世界的構建,并提升了數字世界的智能化能力,進而反哺物理世界,最終構筑新舊協同的現代化基礎設施。他認為,新基建需要融合百行百業。政府作為新基建的推動者應圍繞新基建調整產業環境與政策,讓網絡、算力、算法、和數據等新的經濟發展要素,成為像水、電、氣一樣的基礎配置,更有效的促進招商引資,加強綜合治理,為城市與經濟發展打好基礎。建設和使用新基建的政府、企業在政府的政策規劃指引下,相關行業的企業應積極投入到新型基礎設施的建設與應用中,最終通過數字產業化的賦能,實現整體產業的數字化轉型與升級。新基建將讓產業數字化進一步加速,各行業的企業和組織,應積極借助新基建帶來的普適能力,插上數字化與智能化的翅膀,實現自身的轉型和能力的升級,擴大競爭與領先優勢。

      寧波工業互聯網研究院工控安全技術總監許劍新介紹了工控安全的不同階段,“工控安全長于‘攻’,而止于‘防’。”他認為防御的優勢在于掌握已知的過去,攻擊的優勢在于挖掘未知的未來,因此做安全的目標應該讓防御方盡量早于攻擊方,盡量將未知變已知,對自身的漏洞和潛在的威脅進行更加精準的描述和監測,提高對攻擊的防御、預警和預測能力,工業企業安全的一切行為和風險都反映在“生產運行數據”中,而工控靶場更注重場景化和工藝模擬,他認為目前工控安全企業內部屬于一種“啞防護”,不能完全解決對功能濫用的防護,需要持續的專業工控安全運維和管理中心,需要更加關注被保護對象,防護策略的有效性問題,更加深度和細粒度的研究和配置,應結合現場應用,并發揮靶場作用。

      杭州安恒信息技術股份有限公司高級副總裁黃進示,物聯網設施正成為攻擊者的新工具,海量的物聯網終端,多種協議、多方式接入,海量的聯網數據,上層應用讓物聯網感知層、網絡層、平臺層面面臨著巨大的安全威脅。新一代的物聯網安全應依據“重點保障、適度防護、體系防御”原則,圍繞物聯網場景的全生命周期設計安全防護方案,覆蓋感知層、網絡層、平臺層、數據安全。

    ▲杭州數瀾科技創始人、首席運營官武凱

      杭州數瀾科技創始人、首席運營官武凱認為,中國的已存數據量飛速增長,傳統的信息化建設方式在對應大量級的數據時,其計算能力、存儲便捷度、數據可分析程度面臨極大的壓力和挑戰,在信息化時代社會積累的海量數據資產化程度低、可挖掘價值空間逐步顯現,在智能DT時代迫切需要相應的中臺系統,構建數據資產體系,釋放數據資產價值。今年的新冠肺炎疫情加快了企業和社會的數字化轉型,大數據行業迎來了快速爆發期,但城市數字化轉型過程中仍面臨著數據服務的提供效率與業務訴求嚴重不匹配,數據未資產化,數據孤島等諸多痛點,因此數據中臺應運而生。數據中臺提供了從底層到前端應用的全方位數據服務能夠滿足數據服務的一站式需求。

      閃捷信息科技有限公司總裁陳至杰認為,數字新基建與智慧城市的核心層即5G、工業互聯網、AI、數據中心等智慧城市建設的基礎設施,外延層即充電樁等以數字化為核心的全新基礎設施,輻射層即特高壓、城際高速和軌道交通等經數字化改造的傳統基礎設施及其新型細分領域。數據的價值在于流轉,但數據安全面臨著身份冒用、傳輸泄密等外部威脅,運維人員泄密、誤操作數據丟失、拖庫撞庫攻擊等平臺風險,以及辦公人員泄密、敏感數據外傳等內部危險。數據的安全防護體系建設應關注敏感數據在哪里、哪些人在使用數據、以何種方式存儲、數據資產有哪些、有哪些敏感數據、數據如何保護、數據如何溯源等問題,構建起包含資產梳理、風險評估、策略規劃、權限管控、安全防護在內的數據安全防護體系。

      啟明星辰信息技術集團股份有限公司副總裁孫薇表示,網絡安全是新基建的剛需。近年來,新基建下的網絡安全攻擊從數字空間逐漸延伸到物理空間,網絡威脅的暴露面不斷加大。面對這樣的挑戰,新基建應精確識別安全問題,構建一體化網絡安全框架;以用戶業務為核心,以解決問題為目標,在具體問題中靈活運用各種技術組合解決切實的問題,在網絡安全建設中,努力實現單點場景安全智能化能力,構建多場景協同的智能化能力;打造涵蓋集新基建網絡安全的先進技術、先進產品、綜合服務等為一體的綜合解決方案,推進技術與業務的適配及融合能力,提高網絡安全建設水平。新基建項目在規劃和建設初期就要考慮網絡安全保障體系的同步構建,新基建網絡安全基礎設施需要同步規劃、同步建設和同步運行。同時,“沙場點兵”是檢驗威脅防御能力最直觀、最有效的手段,面對復雜多變的網絡威脅,新基建網絡安全保障體系建設需要通過開展常態化的攻防實戰演練來提升網絡安全防御能力。

      本次論壇由貴州省大數據安全領導小組辦公室、省委網信辦、省公安廳、省大數據發展管理局、省通信管理局、貴陽市政府主辦,貴州省公安廳網絡安全保衛總隊,貴陽市委網信辦、市公安局、市大數據發展管理局,貴陽經開區管委會承辦。

    責任編輯:姚治

    分享:
    數博故事
    貴州

    貴州大數據產業政策

    貴州大數據產業動態

    貴州大數據企業

    更多
    大數據概念_大數據分析_大數據應用_大數據百科專題
    企業
    更多
    av在线亚洲男人的天堂 - 视频 - 在线观看 - 影视资讯 - 品赏网