【每日一记7】+第17天+什么是安全可信?
  

一个无趣的人 641

{{ttag.title}}
《网络安全法》于2017年6月开始正式施行。作为维护我国网络空间主权和国家安全,保护公民信息合法权益的基础性法律,它的施行标志着我国网络安全保障迎来新时代。守住网络安全防线,打好网络信息攻坚战,构建安全可信的网络体系。
其中有个词需要重点关注安全可信。现在很多厂商把安全可信与自主可信划等号,这个其实是不对的。
引用沈昌祥院士的来说:《网络安全法》没有讲“安全可控”,更没有说“自主可控”,也没有说“安全可靠”,这些词有争议的,最后科学的表达是“安全可信”。“自主可控”并不安全,因为安全是科学问题。
“安全不是因为别人做的就不安全,自己做的就安全。”所谓安全,是因为我们计算机科学以前犯了个“错误”,只讲计算输入,不讲安全防护。“这就相当于人生了个没有免疫系统功能的残疾孩子。”因此,我们必须要建立免疫系统。我们人体要健康,必须得有免疫系统。
以前,没有免疫系统的IT设备系统,像人一样只能生活在无菌状态下进行病毒查杀,没有免疫系统的“孩子”抗灾能力太差,门关起来小心翼翼也会吓着孩子。
同样,我们的防火墙也是如此,被动防护查杀,我称之为“老三样”,这不解决问题。因此《网络安全法》要求推广安全可信网络产品和服务,这是非常科学的。
安全可信就是要解决我们以前计算机科学的缺失:“只讲计算输入,没有讲防止人为自然灾害的破坏与攻陷。”安全可信就是要完善既有正面的工作,又要有防护反面攻防的能力,这样才是科学的。
因此,以前计算机IT设备不能那么做,只考虑说如何计算如何聪明,脑子是好使了,可身体是没有免疫能力的。所以,我们一定要弥补体系结构的缺失,也就是一边要计算,一边要防护,使得我们计算结果总是能达到预期的目的,这是我们安全的目标。这也是可信计算的模式,意义非常重大。
总结:院士就是院士,概括的很到位。其实就是我们需要有可信计算的模式,保障我们能对计算进行防护。能得到我们的安全目标。:好棒:  受益匪浅。而且大家可以看看现在的等保要求也是建议而不是必须采用自主可靠的设备,而且要求有可控的技术能力。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

平凡的小网工 发表于 2020-5-31 09:52
  
多谢楼主分享安全可信的知识 ,学习了。有空多来桌面云板块交流。
发表新帖
热门标签
全部标签>
每日一问
干货满满
技术盲盒
2024年技术争霸赛
技术笔记
GIF动图学习
技术咨询
产品连连看
新版本体验
标准化排查
功能体验
自助服务平台操作指引
信服课堂视频
2023技术争霸赛专题
深信服技术支持平台
通用技术
信服圈儿
答题自测
每周精选
畅聊IT
技术圆桌
安装部署配置
安全攻防
上网策略
SDP百科
专家问答
在线直播
网络基础知识
纪元平台
华北区拉练
秒懂零信任
技术晨报
场景专题
MVP
升级
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
卧龙计划
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练
故障笔记

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人