网络安全专家谈|沈昌祥院士:构建安全可信网络空间安全防护体系******
过去的十年,是信息技术革命日新月异、数字经济发展浪潮奔涌向前的十年,也是深刻把握信息化发展大势、积极应对网络安全挑战的十年。党的十八大以来,我国网络安全工作进入快车道。新起点,新征程。回望过去,我国网络安全行业取得哪些发展成就?立足当下,面临哪些新挑战?面向未来,将出现哪些新趋势?中国网络空间研究院网络安全研究所、《中国网信》杂志融媒体中心、光明网网络安全频道、安恒信息联合推出系列专访。本期,邀请中国工程院院士沈昌祥进行访谈。
记者:请您结合自身实践,谈谈网络安全十年来的发展变化,以及行业发展面临的新挑战、新问题。
沈昌祥:当前,网络空间已经成为继陆、海、空、天之后的第五大国家主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。以“没有网络安全就没有国家安全”“安全是发展的前提,发展是安全的保障”为宗旨,按照国家网络安全法律法规、战略要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。党的十八大以来,我国在网络安全领域取得可喜成绩。《中华人民共和国网络安全法》(以下简称《网络安全法》)《中华人民共和国密码法》(以下简称《密码法》)《中华人民共和国数据安全法》和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人才培养体系初步建立,网络安全人才培养力度不断加大,国家网络安全保障能力大幅提升。
与此同时,我国网络安全在技术、产业和能力等方面与发达国家相比仍存在不小差距,在复杂的网络安全博弈中略显被动:自主创新不足,以“跟随型”为主的安全产业发展思路难以解决核心技术“受制于人”的问题;网络安全防护技术体系尚不健全,重点领域网络安全保障能力不足,集中表现为“网络安全底数不清”“网络防御被动应急”,难以形成网络安全积极防御体系,网络安全保障措施难以适应快速变化的对抗形势等。为此,我们应以前瞻性布局占据战略制高点,形成一套既富有中国特色又符合世界发展潮流的网络空间安全保障战略思维,以自主创新产业争取战略主动权,着眼国家安全和长远发展,构建世界领先、安全可信的自立自强网络安全产业生态体系,从根本上解决核心技术受制于人的问题,积极参与网络空间国际治理,加强网络空间国际合作,提升我国在网络空间领域的国际地位。在“十四五”期间努力打造安全可信的核心技术产业生态,构筑安全可信的网络安全基础,建立顺畅高效的组织管理体系和系统完备的法律法规治理体系,加强良性循环的经费保障,做好多层次的人才培养工作,为国家网络安全提供有力支撑,为建设网络强国构筑坚实基础。
记者:《网络安全法》对守护网络安全防线、构建安全可信网络体系提出了更高要求。其中也明确提出推广安全可信的网络产品和服务。对于“安全可信”的内涵该如何理解?
沈昌祥:“安全可信”是网络所使用的设备应当具备的安全性能,即在设备工作的同时,内含的安全部件进行动态并行实时全方位的安全检验,确保计算过程及资源不被干扰破坏和篡改,能正确完成处理任务。这就是用主动免疫可信计算3.0技术开发的网络产品和服务,相当于人体具有免疫能力,离开封堵查杀“老三样”被动防护,自主创新解决核心技术卡脖子问题。
随着信息技术的快速发展和网络安全形势的不断变化,我们逐渐认识到,掌握网信核心技术是我国摆脱网络安全受制于人的根本,也是保障重要信息系统及其数据安全的前提。保障芯片、整机、操作系统、数据库等基础软硬件的供应链安全可信,成为建设网络强国的保障基石。
要实现安全可信必须自主创新、自立自强。首先要认清网络安全风险的本质。安全风险源于图灵机原理少安全理念、冯·诺依曼体系结构少防护部件和网络信息工程无安全治理三大原始性缺失,再加上人们对IT逻辑认知的局限性,设计产品不可能穷尽所有逻辑组合,只能处理完成和计算任务有关的逻辑组合,必定存在大量逻辑不全的缺陷漏洞,从而难以应对人为利用缺陷漏洞进行攻击获取利益的恶意行为。
为了降低安全风险,必须从逻辑正确验证、计算体系结构和计算模式等方面进行科学技术创新,以解决存在的漏洞缺陷不被攻击者利用的问题,形成攻防统一的体系,这与人体健康必须有免疫系统一样。这就是中国可信计算3.0的新计算模式和架构,计算同时并行进行防护,即以物理可信根为基础,一级验证一级,通过构建可信链条,为用户提供可信存储、可信度量和可信报告等多种功能,为保证用户的数据资源和操作过程安全提供可信任的计算环境,有效降低系统的安全风险。由此可见,《网络安全法》要求推广使用安全可信的网络产品和服务是科学合理的,也是高效可行的。
记者:在构建“安全可信”网络空间安全防护体系,提高网络安全主动免疫能力方面,我们要从哪些方面着手?
沈昌祥:首先要自主创新发展主动免疫可信计算3.0,为安全可信产业打造良好生态环境。
可信计算3.0源于我国,对新型可信计算的研究开始于上个世纪90年代初,1995年2月通过鉴定,定型装备,经过长期攻关形成了自主创新的可信计算3.0技术体系。
可信计算3.0采用运算和防御并行的双体系架构,在计算运算的同时进行安全防护,将可信计算技术与访问控制机制结合,建立了计算环境的免疫体系,能及时识别“自己”和“非己”成份,禁止未授权行为,使攻击者无法利用缺陷和漏洞对系统进行非法操作,最终达到“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的效果,对已知和未知病毒不查杀而自灭。
其次是自立自强建立安全可信创新体系:一是可信体系架构的创新。可信计算3.0创造性地提出了计算节点由运算部件和防护部件并行的双体系架构,在保持原有应用系统不变的情况下,构建主动免疫的可信计算环境,为应用提供主动免疫安全可信的保障机制,主动拦截系统操作运行要素,按预定的策略规则进行可信判定,及时发现并禁止不符合预期的行为,保证全程安全可信的运行。
二是可信计算密码技术的创新。可信计算3.0架构根据国家《密码法》规定的算法标准发布的可信密码模块(TCM)国家标准,满足可信计算需求,并要在三个方面有重要创新:首先是构成了对称与非对称融合的密码体制,全面支持可信功能;其次,可信计算3.0架构下的可信计算密码技术以国内密码算法为基础,对称密钥算法使用SM4算法,非对称密钥算法使用SM2算法,哈希算法使用SM3算法,高效实现身份认证、加密保护和一致性校验;再是采用双证书体制,用平台证书认证系统,用加密证书保护密钥,并且将加密功能和系统认证功能分离管理,符合《中华人民共和国电子签名法》要求,简化了证书管理工作,提高了系统通过隔离增强加密和认证功能的安全性。
三是可信平台控制模块的创新。提出以可信平台控制模块(TPCM)作为可信根,并接于主机的计算部件,在可信密码模块基础之上增添对系统和外设的总线级控制机制。TPCM是系统可信的源头,它将密码机制与控制机制相结合。目前,TPCM国家标准已发布,并被发展成为插卡、主板SoC和多核CPU可信核三种模式产品,得到大量推广。
四是可信主板的创新。可信平台主板将防护部件与计算部件并接融合,由TPCM和系统中的多个度量点(包括TPCM对Boot ROM的度量机制)组成防护部件,计算部件保持原有架构不变。信任链在“加电第一时刻”开始建立,从而提高了系统安全性。同时在主板上的多个度量点分别设置度量代理,通过这些度量代理实现硬件控制,并为可信软件层提供可信硬件度量和控制接口。
五是可信软件基的创新。可信软件基是在TPCM支撑下,基于双系统体系结构下以原始信息系统宿主软件为保护对象,构成并行的双软件架构。可信软件基在可信计算体系中处于承上启下的核心地位,对上与可信管理机制对接,通过主动监控机制保护应用,对下连接TPCM和其他可信硬件资源,对系统安全机制提供可信支撑,同时与网络环境中其他可信软件基实现可信协同。可信软件基并行于宿主基础软件,在TPCM的支撑下,通过宿主操作系统代理进行主动拦截和度量保护,实现主动免疫防御的安全能力。
六是可信网络连接的创新。针对集中控管的网络安全环境,创造性地提出了三元三层可信连接架构,能够有效防范内外合谋攻击。同时,这一架构在纵向上对网络访问、可信评估和可信度量分层处理,使得系统的结构清晰、控制有序。进行访问请求者、访问控制者和策略仲裁者之间的三重控制和鉴别,实现了集中控管的网络可信连接模式,提高了架构的策略规则可管性、可信性。
记者:强化网络空间安全保障,离不开相关产业政策的支持和引导。今后在进一步打造安全可信的产业生态方面,需要在哪些方面完善政策、创新制度?
沈昌祥:要优化产业政策,打造安全可信的产业生态体系。加强统筹规划,加大投入力度,扶持网络安全产业和项目,加快推广安全可信的网络产品和服务。形成安全可信国产化推进机制,推动安全可信技术产品应用。出台相应政策为自主创新产品提供市场应用空间,促进技术产品创新、性能优化提升与产业应用协同发展。
要以企业为主体,优化网络安全产业创新发展环境。优化企业生存环境,激发大众创业、万众创新的热情。强化企业的创新主体地位,营造公平合理的市场环境,结合国家“一带一路”倡议,打造更有利的国际化发展环境,充分发挥政府机构、行业协会和产业联盟的作用,积极参与国际合作,争取更多的国际话语权。通过建立产业并购基金、共享专利池等措施为企业国际化发展提供支持,减轻国内企业在国际竞争中的压力。
要加强人才培养,建设全方位网络安全人才队伍。加大人才培养力度,打造数量充足、结构合理的网络安全人才队伍。加强网络空间安全一级学科建设,由专业机构、行业企业等梳理人才需求,同时加强用人单位与高校、专业培训机构的合作,进一步缩短人才供需差距。
要统筹规划加大投入,强化经费监管,大幅提升国家资金的利用效率。优化经费支持方式和监管模式,提升经费投入效益。通过成立专业化项目管理机构,统一受理网络安全项目申请,严格公正评审立项,整合原有网络安全项目资源,集中资源重点突破核心技术瓶颈。完善现有经费监管模式,建立合理的经费申请和评审流程,同时在各环节加强审计。加强产学研用管等各方面的配合,前瞻性统筹经费支持方向,在优先支持基础性、公益性项目的同时,充分考虑经费投入将产生的经济效益,设立“产业基金”“创新基金”等实体机构,加快技术研发市场化速度,形成良性循环的市场化经费支持机制。(记者 李政葳 孔繁鑫)
2023年军队文职人员公开招考公告******
为延揽社会优秀人才为军队建设服务,根据《中国人民解放军文职人员条例》及有关政策规定,中央军委政治工作部将组织实施2023年军队文职人员公开招考工作。现就有关事项公告如下:
一、招考对象
军队文职人员的招考对象为普通高等学校毕业生或者社会人才。其中:普通高等学校毕业生包括应届毕业生和非应届毕业生,应届毕业生是指2023年毕业且在当年取得相应毕业证和学位证的毕业生;非应届毕业生是指在两年择业期内未落实工作单位,其户口、档案、组织关系仍保留在原毕业学校,或者保留在各级毕业生就业主管部门(毕业生就业指导服务中心)、各级人才交流服务机构和各级公共就业服务机构的2021年、2022年未就业普通高校毕业生。
定向招考对象为军队烈士、因公牺牲军队人员的配偶子女、未婚军队烈士的兄弟姐妹,以及现役军人配偶。
2023年主要面向社会公开招考七级文员以下岗位的管理类文职人员和中级以下岗位的专业技术类文职人员。
二、报考条件
报考人员应当符合《中国人民解放军文职人员条例》规定的基本条件,同时具备下列资格条件:
(一)政治条件。报考人员应当符合军队招录聘用文职人员政治考核的标准条件。
(二)学历条件。一般应当具有普通高等学校全日制本科以上学历。报考在艰苦边远地区、岛屿的岗位,以及特殊岗位可不作全日制要求。驻艰苦边远地区、岛屿的单位定向招考军队烈士、因公牺牲军队人员的配偶子女,未婚军队烈士的兄弟姐妹,以及现役军人配偶,除教学、科研、工程、医疗专业技术岗位外,报考学历要求可以放宽至大学专科。报考护理、艺术、体育专业岗位的,可为大学专科以上学历。
(三)资格条件。应当具有招考岗位要求的职称和职业资格。除法律法规明确规定的外,报考初级专业技术岗位,以及博士研究生报考中级专业技术岗位的,不作资格条件要求。
(四)身体条件。应当符合军队招录聘用文职人员体格检查的标准条件。
(五)年龄条件。报考九级文员以下管理岗位或者初级专业技术岗位的,年龄不超过35周岁;报考八级文员、七级文员管理岗位或者中级专业技术岗位的,年龄不超过45周岁。
(六)其他条件。在符合以上条件的前提下,具体报考条件由用人单位根据招考岗位需要确定。
报考人员取得学历学位和职称、职业资格的截止时间为2023年7月31日,其中免笔试直接面试岗位截止时间可以为录用时间,但不得超过2023年12月31日。
现役军人不能报考。
因犯罪受过刑事处罚的人员、被开除中国共产党党籍的人员、被开除公职的人员、被依法列为失信联合惩戒对象的人员,在公务员、事业单位工作人员和军队文职人员招考中被认定有舞弊等严重违反录用纪律行为的人员,被军队用人单位或者机关事业单位辞退(解聘)未满5年的人员,以及法律法规规定不得招录聘用为文职人员的其他情形的人员,不得报考。
报考人员不得报考与本人有夫妻关系、直系血亲关系、三代以内旁系血亲关系以及近姻亲关系的军队人员担任领导成员的用人单位的岗位,也不得报考与军队人员有夫妻关系、直系血亲关系、三代以内旁系血亲关系,在同一机关双方直接隶属于同一领导人员的岗位或者有直接上下级领导关系的岗位,以及其中一方担任领导职务的机关组织、人事、纪检、监察、审计和财务岗位。
三、招考程序
(一)公布招考信息。中央军委政治工作部通过军队人才网(网址:http://www.81rc.mil.cn或者http://81rc.81.cn),向社会发布《2023年军队文职人员公开招考岗位计划》、《2023年军队文职人员公开招考报考指南》(以下简称《报考指南》),明确招考人数、具体岗位、资格条件、咨询电话、注意事项等信息。报考人员对发布招考岗位的专业、学历、学位、工作经历等资格条件有疑问需要咨询时,可直接与用人单位联系。
(二)报名及初审。报名时间为2023年1月13日8:00至17日18:00,报名资格条件初审截止时间为1月18日18:00,缴费截止时间为1月19日18:00。
报考人员根据公布的文职人员招考信息,通过军队人才网报名,按照报名流程及要求,如实填报个人信息和上传相关证明材料,选择用人单位和招考岗位,确认无误后申请报名资格条件初审。中央军委机关部委、战区、军兵种、中央军委直属单位、武警部队政治工作部门通过军队人才网报名系统对报考人员填报的信息进行初审,确认是否符合报考条件,一般2天左右反馈初审结果。申请报名资格条件初审并通过初审的,不能修改报名信息或者改报其他岗位;报名时间内资格条件初审未通过的,可以改报其他岗位;2023年1月17日18:00至18日18:00期间资格条件初审未通过的,不能改报其他岗位。通过报名资格条件初审的报考人员即可缴纳报名费和选择考试城市,报名费应当在规定时间内通过网上支付方式缴纳,每门考试科目人民币50元。报考人员缴费成功并打印出报名回执方为有效报名。报名缴费后不予变更报考信息和退费。
对招考学历学位要求为博士研究生,以及“双一流”建设高校或者建设学科的理学、工学、医学硕士研究生的岗位,符合学历学位等规定报考条件且通过报名初审的报考人员,经中央军委机关部委、战区、军兵种、中央军委直属单位、武警部队政治工作部门审批后,可以免笔试直接参加面试,其中面试人员名单统一在军队人才网公布。这类报考人员报名初审通过后,不得改报其他岗位;2023年1月19日18:00前打印报名回执,不需缴纳报名费。
对艺术、体育岗位实行先面试后笔试。报考人员根据全军统一发布的招考岗位计划和文体用人单位报考指南,先到用人单位报名参加面试,合格者方可获得报名参加全军统一考试资格,于2023年1月19日8:00至18:00登录军队人才网缴纳报名费和打印报名回执。
资格条件审查贯穿招考工作全过程。在招考各环节发现报考人员不符合报考资格条件的,用人单位均可以取消其报考资格或者录用资格,报名费不予退回。
(三)统一笔试。报考人员可于2023年2月14日9:00至19日14:00,通过军队人才网打印本人准考证,凭准考证和居民身份证在指定的时间和地点参加全军统一笔试。
全军统一笔试于2023年2月19日进行,内容包括公共科目和1门相应专业科目,主要考核报考人员的综合素质和专业基础。公共科目和专业科目考试大纲,可登录军队人才网浏览和下载。其中,专业科目考试大纲分为哲学、经济学、法学、教育学、文学、外国语言文学、历史学、理工学、农学、医学、图书档案学、艺术学、管理学等13类45个专业。
公共科目考试时间:2023年2月19日9:00-11:00;
专业科目考试时间:2023年2月19日14:00-16:00。
笔试在全国各直辖市、省会城市、自治区首府和部分较大城市设置考点。为便于考生参加考试,报考者在网上报名时,尽量选择本人工作地或者学习地所在省(自治区、直辖市)设置考点的城市。如本人工作地或者学习地所在城市未设考点,或者该城市设有考点但已满最大承考人数,尽量选择在邻近设置考点的城市参加考试。
(四)确定入围人员名单。中央军委政治工作部按照90%考生上线的比例,划定公共科目合格分数线;根据招考岗位入围比例(1:3或者1:5),对达到公共科目合格分数线的,再按照全军统一笔试成绩由高到低确定考试入围人员名单,并在军队人才网公布名单。
公共科目或者专业科目单科考试成绩为零分或者缺考的,不列入考试入围人员名单。
军队烈士和因公牺牲军队人员的配偶子女、未婚军队烈士的兄弟姐妹,现役军人、2023年退役军人、在职病故军人和现役干部转改文职人员的配偶子女,在军队工作年限满5年的社会用工、服役年限满5年的退役军人,以及参加由中央军委或者中央军委机关部委批准的作战、有作战背景的军事行动、非战争军事行动的社会用工和退役军人,通过报名资格条件审核且取得全军统一笔试有效成绩的,享受公共科目加分优待政策。
(五)面试和体检。用人单位对考试入围人员的基本情况、学历学位、专业资质、工作经历、准考证等原件或者证明材料进行审查,依据报考人员参加面试意向、资格条件审查等情况确定面试人员名单,名单由中央军委机关部委、战区、军兵种、中央军委直属单位、武警部队政治工作部门汇总审核后,由用人单位或者其上级单位按照规定组织实施面试。面试结束后,由组织面试单位现场告知报考人员面试成绩。
体检在规定的医疗机构进行。报考人员对体检结果有疑问的,可以在接到体检结果3日内,向用人单位申请一次复检。其中,对于可通过服用药物或者其他治疗手段影响检查结果的项目,承检医院不予复查,体检结论以初检结论为准。符合规定需要复检的,由用人单位组织实施,体检结果以复检结论为准。
(六)确定预选对象。全军统一笔试的公共科目、专业科目和面试成绩满分均为100分,总成绩按百分制折算。其中,公共科目、专业科目、面试成绩分别占30%、30%、40%。各科目成绩和总成绩可保留到小数点后两位。
用人单位根据报考人员总成绩由高到低确定预选对象,其数量一般应当多于招考岗位计划人数,按照招考岗位计划人数120%的比例确定,并及时告知本人是否被确定为预选对象。其中,面试成绩低于60分或者体检不合格的,不得作为预选对象;总成绩相同的,依次按照面试成绩、专业科目成绩确定排名。
艺术(含艺术专业教学岗位)、体育、播音岗位的预选对象,由中央军委政治工作部按照上述规定确定,并通过军队人才网进行公示。
(七)政治考核。预选对象的政治考核,按照军队征集和招录人员政治考核有关规定组织实施。政治考核以考核本人政治思想表现为主,重点考核拥护执行党的理论和路线、方针、政策,遵守国家法律法规,重大原则问题、重大政治斗争中的政治立场、政治态度和现实表现,遵守政治纪律和政治规矩,道德品质、宗教信仰、社会交往、诚实守信和出国(境)等情况,以及家庭成员、配偶的父母、未共同生活的兄弟姐妹的政治背景和违法犯罪等情况。
(八)成绩查询。中央军委政治工作部通过军队人才网,2023年4月上旬左右提供全军统一笔试成绩查询。考试客观题和主观题的阅卷工作均依托国家专门机构进行,采用分数处理自动化系统,没有人工登分、合分过程,除缺考、违纪、零分等特殊情况外,原则上不接受考生成绩复查申请;属于成绩复查范围的,按《报考指南》规定程序和时限申请查分;复查期结束后,不再受理考生复查申请。
(九)确定拟录用对象。对政治考核结论为通过的预选对象,用人单位根据总成绩排名,按照招考岗位计划人数确定拟录用对象。拟录用对象由中央军委机关部委、战区、军兵种、中央军委直属单位、武警部队政治工作部门统一审核后在本单位门户网站和军队人才网同步对外公示。公示内容包括拟录用对象姓名、性别、准考证号、招考岗位和录用分数线,同时公布监督受理电话和电子邮箱,接受社会监督,公示时间为5个工作日。
报考人员被确定为拟录用对象后,本人自愿放弃录用资格或者经核查不符合录用条件的,用人单位应当按照总成绩由高到低,从政治考核结论为通过的其他预选对象中确定拟录用对象,并按照规定进行公示;拟录用对象人数仍未达到招考岗位计划人数的,用人单位可以按照报考人员总成绩由高到低,从面试不低于60分、体格检查合格的入围人员中依次递补,并按照规定进行政治考核和公示。
对军队社会用工中的业务骨干,以及军队烈士和因公牺牲军队人员的配偶子女、未婚军队烈士的兄弟姐妹、现役军人配偶、退役军人,同等条件下优先录用。
(十)办理录用审批手续。2023年6月中下旬,公示无异议或者反映问题不影响录用的人选,由中央军委机关部委、战区、军兵种、中央军委直属单位、武警部队政治工作部门审批,并报中央军委政治工作部备案。新录用人员通过审批后,用人单位应当及时书面通知其到岗工作。新录用人员实行试用期,时间一般为6个月。其中,专业技术岗位的新录用人员,用人单位应当按规定与其签订聘用合同,聘用合同期限起算时间按照军队文职人员聘用合同管理有关规定执行。
未能在规定时间内取得招考岗位要求学历学位和职称、职业资格的拟录用人选,取消录用资格。
(十一)组织补充录用。对未能按计划招满的岗位,用人单位可以逐级申报补录,由中央军委政治工作部审批并在军队人才网统一发布补录岗位计划和公告。除首轮录用人员和政治考核结论为不通过的外,其他报考人员均可凭当年全军统一笔试有效成绩,报名符合相应条件的补录岗位。中央军委政治工作部按照规定比例和要求,审核确定并下发补录入围人员名单。有关单位按照规定的程序办法,遴选确定拟补录对象和组织公示审批。
补充录用公告、岗位等,由中央军委政治工作部适时通过军队人才网发布。
四、特别提示
本次全军统一笔试和面试不指定辅导用书,不举办也不委托任何机构举办辅导培训班,报考人员可依据军队人才网发布的公共科目和专业科目考试大纲做好相关准备。军队人才网(网址:http://www.81rc.mil.cn或者http://81rc.81.cn)为本次考试信息发布、网上报名、成绩查询等唯一指定网站。目前社会上出现的假借文职人员笔试命题组、退役命题专家、考试教材委员会、全军文职人员主管部门授权等名义举办的有关考试培训、辅导网站或者发行的出版物、上网卡,许诺“内部指标”、“考试包过”,通过其他网站组织报名缴费、考试咨询、权威解读等,均与本次招考无关,敬请广大报考人员提高警惕,莫被误导干扰,切勿上当受骗。请社会各界加强监督,如发现以上情况,请向相关部门举报,依法依规严肃查处。中央军委政治工作部文职人员主管部门将积极协调有关部门,共同维护良好的考试秩序,营造公平公正、安全有序的考试环境。
2023年军队文职人员公开招考工作最终解释权归中央军委政治工作部。
(文图:赵筱尘 巫邓炎)