财政部唯一指定政府采购信息网络发布媒体 国家级政府采购专业网站

服务热线:400-810-1996

沈昌祥:可信3.0密码免疫护航智能社会,驱动新质生产力

2025年06月06日 14:02 来源:数字中国打印

   访谈人物:沈昌祥——信息系统工程专家、中国工程院院士

  伴随信息革命的飞速发展,人工智能正在全面改变人们的生产生活方式,深刻影响人类社会历史发展进程。与此同时,网络安全形势日益严峻,国家政治、经济、文化、社会、国防安全及公民在网络空间的合法权益,都面临着严峻风险与挑战。

  共建安全、稳定、繁荣的网络空间,不仅是数字中国建设的重要基础,而且对中国乃至世界都具有重大意义。信息系统工程专家、中国工程院院士沈昌祥提出,可借助可信计算,建设网络安全,实现建设网络强国的战略目标。

  借助可信的产品服务,构建网络安全保障体系

  毋庸置疑,网络安全已经成为国际焦点议题,但是,什么是网络安全?

  “大家都十分重视网络安全,但大部分人对网络安全的认知还很片面,仅仅局限于黑客、防火墙、病毒查杀、漏洞打补丁等表面现象。其实,网络安全是由科学计算问题引起的。根据图灵机原理,计算机只讲计算,不讲安全,机器人同样只讲聪明脑袋、干活厉害,不讲安全和健康,相当于没有免疫系统的‘残疾人’。”

  信息系统工程专家、中国工程院院士沈昌祥坦言,一旦人类完全进入智能社会,机器人干活当家,没有免疫系统的机器人被攻击后,要么直接死掉,要么失去控制,这就很有可能给人类带来“灭绝风险”。因此,马斯克去年联合400多个专家发表公告信,提醒大家要重视人工智能给社会带来的潜在风险。

  那么,如何预防人工智能带来的“灭绝风险”?沈昌祥院士表示,可以借助安全可信的网络产品和服务来构建保障体系。

  目前,国家正在逐步健全法律法规,加强对网络安全的监管。如,《中华人民共和国网络安全法》第十六条规定,国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务。《国家网络空间安全战略》提出,尽快突破核心技术,加快安全可信产品推广应用。

  “国家制度等级保护关键信息基础设施是核心,国务院发布的条例里明确指出,运营者应当优先采购安全可信的产品服务,这就说明我国已经将网络安全问题上升到国家法律战略制度。”沈昌祥院士如是说。

  植入主动免疫系统,实现信息安全多重保护

  作为“可信计算”的开拓者,针对如何构建安全可信的保障体系,沈昌祥院士提出了自己的观点。

  首先,要解决计算原理问题,创新计算模式。用新的计算模式并行地计算,即:一边计算一边防护,以密码为基因产生抗体,及时识别“自己”和“非自己”的成分,从而破坏排斥进入机体的有害物质,相当于为信息系统植入了免疫能力。

  其次,要创新体系结构,建立双重体系结构。这就需要有免疫器官,要有基因,也要有白细胞、红细胞去巡查。

  要构建有序的智能制造的社会体系。要有“警卫室”,既要管里头出去的人,又要管外面进来的人。

  要重视通信安全。智能化系统必须要有“保卫部门”来管理,什么级别的人能做什么事,对信息进行访问控制。

  同时,通过审计平台,留下证据,可以追查,作用类似摄像头,监控整个事情发生的过程,及时发现问题,及时处理,减少损失。

  通过以上体系建设,达到六重防护效果:第一,攻击者进不来;第二,进来了也拿不到东西;第三,拿到东西也没用,东西已被加密;第四,想篡改破坏信息,“可信”免疫系统将阻止篡改行为;第五,通过制度免疫,发现病灶(故障)马上处理,保障系统的正常运行;最后,通过“可信”审计,不打补丁、不装杀病毒程序、不查杀,让病毒自己灭亡。

  沈昌祥院士表示,可信计算的安全性已经得到了证实和认可。如今,可信计算已经做到飞腾CPU和海光CPU里面,使用者不用大改现有的服务器终端,只要加上智能安全卡,通过并行总线接口,就可以实现主机工作和免疫部件并行。

  “安全可信产业生态大有可为,完备的可信计算3.0产品链将形成巨大的新型产业空间,对发展新质生产力有重大的推动作用。”沈昌祥院士坦言。