隨著數據發掘的不斷深入和在各行業應用的不斷推進,大數據安全的“脆弱性”逐漸凸顯。
雖然國內外的大數據平臺廠商、大數據服務提供商和大數據內容提供商,以及傳統信息安全廠商相繼投入大數據安全產業,但是大數據安全產品較少,服務模式單一,大數據安全產業仍處于起步階段。
工業控制信息安全國家工程實驗室專家委員、貴陽大數據安全產業園總顧問陸寶華表示,我們正在立足重點引進大數據安全產業龍頭企業的基礎上,加強行業和區域戰略合作,充分利用國內外創新資源,推動產學研用結合,掘金萬億級大數據安全產業。
1 主動謀劃 解決數據安全痛點
眾所周知,大數據時代,誰掌握數據就掌握了發展先機。人們對數據進行建模分析后,所帶來的價值將會呈現出指數級增長。
與傳統網絡安全不同,大數據挖掘是對整個數據池中的所有相關的源數據進行關聯分析,其中一個源數據被破壞,如果不能剔除,就意味著,整個數據池中的大數據都不可用,關聯分析的結果就可能是錯誤的。
當前,我國網絡空間面臨的外部威脅和挑戰越來越現實與緊迫,網絡安全威脅呈現出“來源更加多樣、手段更加復雜、對象更加廣泛、后果更加嚴重”四大特征,傳統互聯網威脅向工控系統等擴散,智能技術應用安全問題日益凸現。
在這樣的背景下,數據濫用、數據的竊取、大數據核心技術缺乏自主可控、數據主權和權屬等問題,已成為大數據產業發展所面臨的重要問題。
針對這些問題,貴陽大數據安全產業園力爭解決四大痛點:一是大數據在采集、流轉過程中被篡改的風險。二是大數據中敏感信息的泄露風險。三是大數據分析過程中惡意偽造數據風險。四是大數據交易中數據確權、傳輸安全等因素制約交易規模。
在陸寶華看來,今年4月,習近平總書記在網信工作座談會上的重要講話,充分體現了黨中央國務院對網絡安全工作前所未有的重視。貴陽大數據安全產業園的建設,就是認真學習并貫徹落實習近平總書記重要講話精神,緊緊抓住中央高度關注網絡安全工作的難得機遇,主動謀劃工作,肩負起建設網絡強國的神圣使命。
2 整合力量 為用戶提供解決方案
在大數據時代,網絡安全本身是一個動態調整的過程,沒有一招制敵的方案,構建一個網絡安全防范體系,包括體制機制設計、政策法律設計、技術能力、人員水平等。
面對全新的隱患,如何從國家的戰略和技術的層面去防范?
陸寶華認為,一是在思想層面,我們必須高度重視,提高防患和信息安全意識,加大對網絡安全設備和機制建設的投入。二是在技術層面,我們必須加強安全技術自主知識產權研發,推動國內IT技術產業和網絡安全行業的發展,跟上互聯網和移動互聯網市場的發展速度。三是在法制層面,我們必須加強立法,并健全相關網絡安全法律法規,嚴厲打擊不法分子和黑色產業鏈。
而在上述方面,貴陽大數據安全產業園主要集中攻克技術層面,通過整合各方力量,創新服務,為客戶解決安全問題。
例如,觀數科技研發的國內首款大數據應用防火墻項目,已正式落戶貴陽大數據安全產業園。觀數科技的這個產品,避免了傳統設備只能通過隔離、檢測來防范風險。而這款防火墻產品重點在控制。
“就好比一個人去圖書館看書,這款防火墻就是圖書管理員。在以前,這個人看什么書,管理員是知道的,但這個人在書上做了什么?管理員就不得而知了。現在,我們通過這個防火墻控制,就知道你看的什么書?甚至看的是哪一頁?如果這個時候,發現這個人超過權限,防火墻就會立即中止他的行為。”陸寶華說。
與此同時,貴陽大數據安全產業園還正在力邀“可信計算3.0在大數據系統中的應用”等項目來園區發展。
據了解,截至目前,經開區已與360公司等50余家公司進行洽談,其中,中國航天科工二院、元心科技、普林科技、網秦科技、愛立示、亨達科技等十余家企業已落戶經開區。鄂維南院士,“國千專家”談建、田昊樞、蘇萌等一批國內知名的行業領軍人物也應邀加盟。
3 集智攻關 助力打破核心芯片壟斷
一個完整的大數據安全產業鏈,應該包括裝備制造和服務體系。這個產業鏈中至少要包括流量清洗,基于大數據平臺的訪問控制,脫敏、資源管控,元、源數據證明,泄密預警,關鍵芯片制造等。
國家信息安全工程技術研究中心安全專家錢曉斌說,信息安全是國家戰略問題,其硬件支撐就是核心芯片。核心芯片及基礎軟件是構建自主可控的工業控制安全防護體系的基石。目前,我國芯片主要依賴進口,信息安全難以保證,因此芯片的國產化,是我國實現工業控制系統國產化,保障信息安全的必經之路。
然而,與國內市場的龐大需求相比,國產半導體芯片體量仍然較小,我國大部分芯片需要從歐美國家進口,信息安全存巨大隱患。
研究數據表明,芯片產業一美元的產值,可以帶動信息產業10美元的產值和100美元國內生產總值(GDP)。當前,美國、歐洲、日本等發達國家通過大量的研發投入保持技術領先。
相比國外同類廠商雄厚實力,雖然近幾年我國的CPU、SOC、OS的設計開發能力有所提高,但相對于國外同類廠商,還沒有走完軟硬件整合的過程。然而終端用戶對產品強調可靠性、成熟度與品牌,在性能和功能方面要求較保守,國內產品作為市場后入者缺乏打破壟斷的有效手段和機會,缺少競爭力。
因此,在建設中的貴陽大數據安全產業園,正在引進相關大數據安全裝備生產研發企業,加快與產業鏈上下游緊密合作,形成戰略聯盟,抱團發展。
與此同時,貴陽大數據安全產業園還將通過集智攻關,聯合創新,以產業園內各大實驗室為依托,在大數據安全領域形成產、學、研、用的技術交流平臺,促進了我國大數據安全的技術交流與產業發展。
“目前,我們正在談的項目有實現了包括處理器在內的全部核心部件國產化的‘神威—太湖之光’超級計算機項目等。”陸寶華說。