展示現場
當前,互聯網蓬勃發展,但網絡威脅也日益增多,網絡安全越來越受到重視。
傳統的互聯網防病毒、防火墻系統,我們并不陌生,大多采用更新病毒庫等方式,來攔截已知的威脅。這種類似“生病吃藥”“亡羊補牢”的防御模式,往往無法解決未知的威脅。
真正要解決威脅,還是要從源頭改變基因,就像人體一樣,形成一套有自生免疫能力的系統。
這樣的愿景如今實現了。
昨天,成立一年多的之江實驗室把中國科研人員自主研制的擬態防御成套網絡裝備和系統帶到了本屆世界互聯網大會,這是該系列化裝備首次亮相世界舞臺。
認識這套防御“武器”之前,我們先要來了解一下“擬態”這個新詞。
擬態,是指一種生物偽裝成另一種生物,或者偽裝成環境中其他物體,以獲取生存優勢的能力。比如生活在印尼蘇拉威西島水域的一種章魚,它就像變色龍一樣,能讓身上的色彩、紋理、外觀和行為都發生變化,變成另外15種海洋生物,被人們形象地稱為“擬態章魚”。
受生物擬態現象啟迪,十年前,中國工程院院士、國家數字交換系統工程技術研究中心主任鄔江興帶領團隊開始研發擬態計算機。這一成果于2013年成功入選兩院院士評選的“中國2013年中國十大科技進展”。該研發團隊提出了一整套獨創的具有內生性安全效應的擬態防御理論。
如今,鄔江興是之江實驗室網絡安全首席科學家。而這次驚艷烏鎮的擬態防御技術及其裝備,其研發基于的就是這套理論。
“擬態防御網絡系統在運行時,可以構造一個功能等效的異構執行體,對輸出結果進行判斷。如果網絡受到攻擊,計算結果和正常不同時,擬態防御系統就會發現問題并阻斷,來達到安全防護的作用。”
那么,之江實驗室的擬態防御成套網絡裝備和系統有多“牢固”?
今年5月,在首屆“強網”擬態防御國際精英挑戰賽上,由多國頂尖“白帽黑客”組成的22支戰隊,對世界首套擬態防御網絡裝備和系統展開了50余萬次全方位、高強度的攻擊測試,無一成功得手。擬態防御這一我國獨創理論的安全屬性得到了充分驗證。
在本屆互聯網大會,之江實驗室也帶來了包括擬態域名服務器、擬態路由器、擬態web虛擬機和擬態云服務器等多種成套網絡設備實物。
據悉,2018年以來,在工信部統一部署下,包括擬態域名服務器、擬態路由器、擬態web虛擬機和擬態云服務器等多種成套網絡裝備和系統,開展全球首次上線服務,正在為我國網絡基礎設施安全防護提供業界領先的原創級技術保障。
工作人員介紹,經過之江實驗室科研人員的努力,已經實現在“高原上造高峰”,將擬態防御網絡系統應用到了工業互聯網等領域,接下來之江實驗室還將進一步加大研究力度,同時研發和擬態防御網絡系統相關的芯片等產品。