媒体声音 | 启明星辰潘柱廷:创新升级 以安全基础设施护航数字中国建设

发布时间 2024-02-19

(以下文章来源于中国信息安全,作者潘柱廷)


新一轮科技革命和产业变革正在深入演进,云计算、大数据、人工智能、算力网络、Web3.0等新兴技术正在助力数字化业务转型升级,但同时也带来新的安全风险。网络安全形势日益严峻,攻击事件频发,关键基础设施仍然是被精准定位的高价值毁瘫目标。


为了应对这一挑战,我们应坚持总体国家安全观,统筹发展和安全,坚持系统观念和问题导向。围绕数字中国建设整体布局规划,以两个创新来构建网信安全产业发展新格局。


首先,我们需要创新安全建设路径。将网络安全、数据安全理念和能力融入大数据、人工智能、算力网络、5G 或 6G 等数字基础设施之中,通过能力中台构建开放共赢的产业生态。其次,我们需要创新安全供给模式。这包括布局和建设具有高水平自立自强能力的网信安全基础设施。通过基础设施化的模式提供服务,我们可以实现安全能力基础设施化、运营化和服务化。这样的安全基础设施将护航数字中国建设的高质量发展。具体体现在以下四个方面:


一是打造安全大脑。该大脑将以安全垂直领域大模型为核心、驱动特定安全场景的小模型,并兼顾 AI 自身安全。通过创新安全服务供给模式,向全社会提供开放、高效的智能化安全服务。同时,我们将依靠安全机制保障自身安全,为智能化高速引擎安装“方向盘”和“制动器”,构建以人为本的数字善治生态体系,实现人与人工智能协同共生演化。


二是加强数据安全基础设施建设。随着国家数据局的揭牌成立,数据及数据安全产业发展迎来了崭新的发展局面,数据基础设施也正式被提出。数据安全作为数字经济发展的基础性保障和安全基石,关乎国家安全。需要围绕数据要素化价值主线,创新“数据安全与数据业务”协同治理模式,构建集约高效的数据安全基础设施,提供数据安全合规与管控能力,促进数据要素的合规流通和高效使用,保障数据基础设施的安全,支撑国家数据要素化配置市场的高质量健康发展。


三是构建算力网络安全基础设施。坚持云网一体化技术原生和安全原生理念,依托安全垂直领域的大模型与算力网络安全底座,构建安全的网络和云环境,打造算力网络安全基础设施,推动算力网络的主动免疫与安全自我演进,提供多元化和场景化的安全服务,以保障算力网络基础设施的安全。


四是构建身份信任基础设施。在人际交往与数字世界的双重领域中,身份信任是前提和入口。以可信数字身份为基石,通过强化访问者和被访问者的身份安全管控,将身份信任作为隔离安全风险的源头和起点。同时,融合多维信任评估、动态访问控制等安全和信任技术,构建一体化全程可信能力,构建身份信任基础设施,以基础设施化的方式提供身份可信、权限可信、数据和资源可信以及操作行为可信的身份信任服务。


                                                                                                                                 本文刊登于《中国信息安全》杂志2023年第12期