登录窗口
作者登录 审稿登录 编辑登录 读者登录
订阅 | 旧版入口 | English
 
  • 首页
  • 期刊简介
  • 编委会
  • 作者投稿
  • 订阅指南
  • 联系我们
  • 过刊目录
首页>智库扫描>倪光南院士:加快构建本质安全、自主可控的工业互联网
倪光南院士:加快构建本质安全、自主可控的工业互联网
发布时间:2019-10-12   
   来源:人民网   作者:倪光南
点击数量:3653次

最近,工业和信息化部等十部委发布了《加强工业互联网安全工作的指导意见》(以下简称《指导意见》),阐明了我国工业互联网安全工作的总体思路、基本原则和总体目标,完成了顶层设计,制定了关键任务和保障措施,给未来工业互联网安全产业发展和创新指明了方向。

由于我国工业互联网核心技术和高端产品对外依存度较高,《指导意见》强调从夯实设备和控制安全,提升网络设施安全,强化平台和工业应用程序安全三个方面提升企业工业互联网安全防护水平,进一步贯彻落实了《国务院关于深化“互联网+先进制造业”发展工业互联网的指导意见》。

习总书记在“4.19”讲话中反复强调:“核心技术受制于人是我们最大的隐患”,“核心技术是国之重器,最关键最核心的技术要立足自主创新、自立自强。市场换不来核心技术,有钱也买不来核心技术,必须靠自己研发、自己发展。”习总书记还以“在别人的墙基上砌房子”为喻,将核心元器件自主可控的重要性讲得一针见血,“如果核心元器件严重依赖外国,供应链的‘命门’掌握在别人手里,那就好比在别人的墙基上砌房子,再大再漂亮也可能经不起风雨,甚至会不堪一击”。工业互联网牵涉到国家安全等核心利益。因此,与一般网络应用相比,对于承载各行各业全方位全天候运作的工业互联网,其安全性要求也更高,除了安全技术标准高,还必须特别强调自主可控。近年来在一些国家发生的“震网”“火焰”“舒特”等网络攻击事件,都表明工业领域的网络安全问题必须高度重视,自主可控对国家工业互联网安全的重要性日益凸显。

自主可控是保障工业互联网安全的关键切入点

工业互联网作为新一代网络信息技术与现代工业融合发展催生的新事物,是实现生产制造领域全要素、全产业链、全价值链连接的关键支撑,是工业经济数字化、网络化、智能化的重要基础设施,是互联网从消费领域向生产领域、从虚拟经济向实体经济拓展的核心载体。工业互联网安全包括设备、控制、网络、平台、数据安全,是在对抗状态下的安全,存在着攻防甚至敌对关系。所以,重要工业互联网领域必须做到没有后门。这里要说明的是,后门与漏洞是有区别的。后门是指那些人为设置的、能绕过安全性控制而获取对系统控制或访问权的秘密机制。设置方可以随时利用后门更改系统设置,使用方很难发觉。后门的危害很大。它就好像是被人埋下的“定时炸弹”或“特洛伊木马”,随时会造成严重损害。后门又是可以避免的。只要是由可信赖的人员,用可信任的软硬件在严格管理下构成的系统,就可以保证没有后门。“漏洞”是由于系统存在某种缺陷,从而使攻击者能够在未被授权的情况下进行访问或破坏的机制。漏洞不同于后门,它难以避免,只能在被发现时予以修补,在被攻击时予以加固。

基于上述原因,核心技术自主可控,不受制于人就显得尤为重要。核心技术是我们最大的“命脉”,实现工业互联网安全,要尽可能把关键核心技术掌握在自己手里,才能避免处于被动地位。尽管自主可控不等于安全,但它是工业互联网安全的必要条件。如果信息核心关键技术和基础设施受制于人,那么由此构成的信息系统就像沙滩上的建筑,在遭到攻击时顷刻间便会土崩瓦解。网络安全与传统安全概念不同。传统安全是在自然环境下的安全,在这种环境下不存在人为对抗,而网络安全是在对抗环境下的安全,一般存在着人为对抗,形成攻防两方。传统安全往往可以度量、预测,态势较少变化,而网络安全、信息安全取决于对抗情况,往往难以度量、预测,态势快速变化。对于传统安全而言,选取技术、产品和服务等等,主要依据性价比。但对于网络安全而言,因为存在着攻防两方,所以工业互联网关键核心技术设备和服务的选取首先是考察能否自主可控,这一要求往往比性价比更重要。可以说,自主可控是保障工业互联网安全的首要前提。

国产自主可控替代成为推进工业互联网安全的核心主阵地

我国关键信息基础设施对外依存度高,工信部对全国30多家大型企业130多种关键基础材料调研结果显示,32%的关键材料在中国仍为空白,52%依赖进口,绝大多数计算机和服务器通用处理器95%的高端专用芯片、70%以上智能终端处理器以及绝大多数存储芯片依赖进口。在装备制造领域,高档数控机床、高档装备仪器、运载火箭、大飞机、航空发动机、汽车等关键件精加工生产线上逾95%制造及检测设备依赖进口。

习总书记在关于网信工作的系列讲话之中,强调了不止一次“加快推进国产自主可控替代计划,构建安全可控的信息技术体系”。关于网络安全信息化的一个重要指示,其中提到了要加快推进国产自主可控的替代计划,就是国产的产品进入市场要有替代能力,要有个计划去替代它,替代垄断的外国的产品。我们当前所处的阶段,就是从跟跑到并跑,进一步到领跑,这个历史阶段我们始终要强调国产自主可控的替代,要不这个市场你进不去。在今后相当长的时期里,工业领域国产软硬件对原先市场垄断者的替代将是中国的常态。在三、五年甚至几十年,要实现对外国跨国公司垄断产品的替代。

如果中国在网络安全空间不能实现技术的自主可控,将会有很大风险。目前“穿马甲”情况值得关注,不能自主可控的外国技术假冒国产自主可控技术混入政府采购和重要领域,很可能成为特洛伊木马,严重影响工业互联网领域的健康良性发展。习总书记要求加快推进国产自主可控的替代计划,是我们推进工业互联网安全的必由之路。

自主可控评估标准体系是完善工业互联网安全的创新发力点

人们在工业互联网领域自主可控的观念尚不够强,供应链存在风险,不能及时发现短板,容易被人“卡脖子”,中兴事件说明网络安全不可疏忽,相关技术产品必须实现安全可控,即自主可控、安全可靠(或安全可信)。为了保障工业互联网安全,我国制订自主可控测评评估标准意义重大,势在必行。如同性能指标、经济指标,自主可控作为一种属性是可评估的,旨在客观、科学地从知识产权、技术能力、发展主动权、供应链安全和“国产”资质等多方面进行考量自主可控程度,形成制度保障。在事关网络安全的重大问题上,自主可控测评应当起到“一票否决”的作用。近来随着中美贸易摩擦的发展,自主可控评估问题也需要适应新的情况。例如,现在“美国技术含量”超过 25% 的产品都受到美国的“出口管制”。换言之,根源在美国的技术发展(包括制造地位于美国、技术源于美国,以及国外制造但源自美国的内容),就会被计入属地比重,范围包括IP与相关核心技术,若美国成分超过25%,就会受到美国法律的管辖。因此,我们需要严格地对那些“引进”或“合作”的技术产品进行自主可控测评,防止那些“美国技术含量”远远超过25%的技术产品通过“穿马甲”,被引入工业互联网的基础设施和重要系统,构成重大的安全隐患。

(作者倪光南系中国工程院院士,中国工业互联网研究院特邀专家)





推荐文章
  • 油气安全战略与“双碳”战略:关系与路径
    百年变局叠加世纪疫情给全球能源安全敲响警钟,深刻理解能源转型...
  • 2023年中国经济增长速度的预测分析与政策建议
    受新冠肺炎疫情及采取的对应措施等因素的影响,2022年中国经...
  • 《2022研究前沿》——11个大学科领域发展趋势与重点研究问题
    2022年12月,中国科学院科技战略咨询研究院、中国科学院文...
  • 《2022技术聚焦》——20个高影响力专利技术焦点分析解读
    2022年,中国科学院科技战略咨询研究院研制《2022技术聚...
  • 新时代科技强国战略
    科技强国是现代化强国的核心要义,科技现代化是中国式现代化的重...
  • 科技改革十年回顾与未来走向
    文章从科技宏观治理、攻关应急体制机制、科研人员全职业生涯、科...
专题
  • 专题:生物制造——回顾与展望
  • 专题:智慧农业的发展与思考
  • 专题:人工智能与公共安全
  • 专题:纪念中国科学院学部成立70周年
  • 专题:人工智能与未来社会
  • 专题:大力推进科研范式变革
  • 专题:国家公园现代化治理体系建设
  • 专题报道
  • 专题:新时期重大科技基础设施建设理论与实践
  • 专题:“十五五”区域协调发展与国土空间发展格局优化
  • 专题报道
  • 专题:黄河流域科技创新研究与对策
  • 专题:科技创新引领现代化产业体系建设
  • 专题:前沿科技伦理风险及其治理
  • 专题:中国能源发展战略研究
  • 专题:科技预算绩效评价的理论与实践
  • 专题:中国生态文明建设进展与成效
  • 专题:技术经济安全理论与实践
  • 专题:开放科学发展趋势与治理策略
  • 专题:综合防治荒漠化 打赢“三北”攻坚战
  • 专题:科技创新支撑“一带一路”高质量发展
  • 专题:主要“一带一路”共建国家气候变化影响和适应研究
  • 专题:跨越“中等技术陷阱”与实现中国式现代化
  • 专题:构建自立自强的信息技术体系
  • 专题:新材料科学发展战略思考与创新实践
  • 专题:智库双螺旋法应用及实证研究
  • 专题:海洋观测探测与安全保障技术
  • 专题:中国空间科学——战略与突破
  • 专题:科技与金融融合逻辑与建议
  • 专题:数据要素市场化配置问题探究
  • 专题:中国战略性关键矿产资源安全研究
  • 专题:“双循环”格局下中国区域创新
  • 专题:哲学助力科技创新
  • 专题:绿色“一带一路”建设的挑战与应对
  • 专题:服务碳中和目标的海洋负排放技术路径与战略思考
  • 专题:哲学与科学
  • 专题:生物多样性保护与生态文明
  • 专题:生态草牧业高质量发展
  • 专题:建党百年·青年说
  • 专题:碳中和目标背景下的能源转型
  • 专题:科技助力“黑土粮仓”建设
  • 专题:科技伦理治理的战略研究
  • 专题:有组织的基础研究
  • 专题:新时代科学基金运行体系与管理研究
  • 专题:融合科学与开放数据
  • 专题:黄河流域生态保护和高质量发展
  • 专题:科技领航黄河三角洲农业高新技术产业示范区高质量发展
  • 专题:湾区比较研究
  • 专题:荒漠化治理与可持续发展
  • 专题:“十四五”规划的区域战略与空间治理
  • 专题:长江经济带高质量发展
  • 专题:公共卫生应急体系建设的战略思考
  • 专题:环境污染与人体健康
  • 专题:科技评价——实践与展望
  • 专题:畜牧业可持续发展
  • 专题:水声信号处理和声呐技术·发展现状和展望
  • 专题:中国高性能计算发展战略
  • 专题:行星科学——新学科·新梦想
  • 专题:国际新形势下知识产权保护研究
  • 专题:中国科技70年·回顾与思考
  • 专题:战略生物资源的保护与利用
  • 专题:2030年可持续发展目标的理论、指标与实践
  • 专题:土壤与可持续发展
  • 专题:知识产权转化与运营
  • 专题:“丝绸之路经济带”中亚能源地缘配置与国家安全
  • 专题:科学普及问题政策研究
  • 专题:分子模块设计育种
  • 专题:环境微塑料污染与管控策略
  • 专题:中国科学院·改革开放四十年
  • 专题:传统工艺的认知与振兴
  • 专题:国家生态保护与建设工程生态成效评估
  • 专题:心理学与社会治理
  • 专题:大气灰霾追因与控制
  • 专题:中国微生物组计划
  • 专题:“一带一路”建设对策研究
  • 专题:土壤微生物组
  • 专题:建成遗产
  • 专题:作物病虫害的导向性防控
  • 专题:青藏高原综合科学研究进展
  • 专题:气候变化的全球治理
  • 专题:科技促进农业供给侧结构性改革
  • 专题:生物传感与器官芯片
  • 专题:“十三五”区域发展战略研究
  • 专题:分布式可再生能源和智能微网
  • 专题:2015/2016超级厄尔尼诺事件研究
  • 专题:精准扶贫重大战略与政策研究
  • 专题: 生物安全——新问题、新挑战
  • 专题:绿色设计
  • 专题:空间科技助力“一带一路”建设
  • 专题:信息化变革科研模式
  • 专题:“一带一路”生态风险与地缘战略
  • 专题:脑科学与类脑智能
  • 专题:现代智库建设及其思想传播
  • 专题:知识产权强国建设
  • 专题:海岸科学与可持续发展
  • 专题:心理健康研究与服务
  • 专题:当代国家凝聚力研究
  • 专题:海洋科学发展现状与展望
  • 专题:云计算创新发展战略
  • 专题:在线社交网络分析理论和技术
  • 专题:西藏经济社会与科技协同发展
  • 专题:土壤与生态环境安全
  • 专题:可持续发展从行动走向科学
  • 专题:创新发展政策研究
  • 专题:土壤与可持续发
  • 专题:落实全面深化改革的科技思考
  • 专题:生物计算机研究进展
  • 专题:科教国际化发展战略
  • 专题:互联网产业发展战略
  • 专题:标准化发展战略
  • 专题:土壤重金属污染治理
  • 专题:可持续发展的难点与热点
  • 专题:生态系统服务与评估
  • 专题:知识产权战略与创新驱动发展
  • 专题:我国空间科学发展的挑战和机遇
  • 专题:知识产权的法制保障
  • 专题:城镇化战略研究
  • 专题:现代农业
  • 专题:大气灰霾追因与控制
  • 专题:知识产权管理
  • 专题:科研信息化
  • 专题:农业物联网
  • 专题:国家创新平台建设
快速通道
作者登录
编辑登录
审稿登录
读者登录
过刊浏览
点击排行
下载排行
引用排行
RSS
E-mail
文件检索
返回首页

 
 
您是第34571321位访问者!
1996-2021 中国科学院版本所有 备案序号: 京ICP备05002857
地址:北京三里河路52号 邮编 100864 Email:bulletin@cashq.ac.cn
技术支持:北京勤云科技发展有限公司