用中国芯为信息安全保驾护航--记IAIC信息安全高峰论坛
芯片企业自主创新
张海霞认为:“现在全球其他国家的芯片公司都在减少,只有中国共计有1600家芯片设计公司,而且还在增加。美国芯片工程师一般都是五六十岁,中国基本都是二三十岁,所以未来一定在中国。”
来自赛迪智库网络安全研究所的黄忠义,演讲题目为《网络信息安全技术与发展趋势》,黄忠义表示中美贸易摩擦的加剧,导致了网络安全发展国际环境越发严峻。此外,来自CNCERT的数据显示,网络安全整体态势不容乐观。每月新增信息系统安全漏洞数量较为稳定,其中高危漏洞占比30%左右。境内被篡改网站数量则在4月和5月表现出急速增长的趋势。
物联网安全芯方案
华大电子产品总监周学庆做了题为《为中国信息安全建立前端保护屏障》的主题报告。作为安全芯片行业耕耘了20多年的华大电子,利用自身的积累为国家安全发展贡献力量,包括安防、智能家居、智能交通、车联网、M2M以及智能表计等物联网领域,都有国产安全芯片的身影。论坛上,周学庆抛出一个问题:什么叫安全芯片?他认为MCU友商虽然也在做安全芯片,但仅仅是拥有密码算法。真正的安全芯片需具备四大部分:1,实现最基本安全加密;2,对数据安全处理;3,安全存储;4,认证资质。
物联网设备安全的需求更为严苛,不仅要满足安全存储、加密算法、真随机数,还需要有唯一的设备ID号、安全密钥存储、芯片内数据加密;另外还要满足可信的身份认证、可靠的通信加密和防篡改防抵赖。
据IBM Security数据,2019全球数据泄漏平均成本增至392万美元。平均每条失窃记录的成本从去年的141美元上升到148美元。且未来两年发生重大数据泄漏的可能性也略有上升。国科微市场总监吴冬凌表示,从市场结构分析来看,单论HDD产品,可以说无一幸免,数据病毒的感染甚至有政治色彩。当硬盘固件被感染后,窃取者将会使用定时爆破和触发爆破的方式进行无痕迹埋雷,最终爆破数据让硬盘彻底宕机。
国科高中端SSD固态硬盘控制芯片——GK2301,其通过国密、自主原创和全盘质量测试。而另一款GK2302相较于前一代产品,性能提升15%,功耗下降6.5%。继承了安全功能,也增强了测信道防御力。
飞腾芯助力信息安全建设
来自天津飞腾的郭井义演讲题目是《飞腾芯助力信息安全建设》,详细介绍了飞腾公司及其产品,以及将主流处理器架构进行了对比。
郭井义指出,按照指令集架构阵营来分,主流CPU架构分为X86,ARM和其他。关于X86架构,国内玩家有海光和兆芯。ARM架构阵营里,国内的华为海思和天津飞腾已经拿到永久的v8架构授权。而其他包括MIPS玩家龙芯,ALPHA的申威等等。
郭井义强调:CPU只是一个载体,是整个生态系统中的一小部分,为了开发整个生态系统,飞腾联合了国内400余家软硬件厂商,从集成商/整机/ODM/软件等四大组成部分。目前基于飞腾的产品线已涵盖服务器、桌面PC、便携机、存储、网安设备、嵌入式板卡的6大类300余款产品,围绕飞腾的软件则多达千余种。未来,包括端云一体化解决方案,移固网融合解决方案等都会对飞腾的发展起到推动作用。
中国电子六所副总工程师、国家工程实验室副主任苏培培以工控信息安全态势分析与实践为题作出了精彩演讲,从演变的历史来看,工业控制系统经历了从封闭式系统到开放式网路系统,再到过程控制和企业信息系统集成,到工控系统远程维护的普及,再到无线技术的广泛应用,最后到全球信息大融合。
系统背后也遭遇一些安全挑战,如黑客攻击、企业核心资源有安全风险、缺乏工业互联网安全高仿真环境、核心技术受制于人、开放制有互信问题等。云大物移等新技术的应用增加了工业处理流程的开放性和不确定性,安全风险进一步集中和放大,工业控制系统面临严峻安全挑战。
如今更需要新的思路来应对信息安全深度融合问题——构建多层次工控安全保障体系,其中包括:打造自主可控产品体系;打造深度安全防护体系;构建工控态势感知平台;打造安全试验验证平台等等。
关于中电港
中电港是中国电子顺应产业发展趋势,针对传统元器件分销业务转型升级打造的元器件产业应用创新平台。依托几十年积累的元器件分销经验,围绕“产业升级、创新创效”,在原有元器件授权分销的业务基础上,探索发展具有平台属性的设计链服务及智慧供应链业务,以增加交易机会,实现规模效益,形成设计链服务、元器件分销、智慧供应链三大业务板块,为行业提供以元器件应用创新为核心的综合服务解决方案。