隨著人工智慧、大資料、物聯網技術發展,人機物三元融合的時代已經開啟。基於人機物融合的新一代數字基礎設施建設,推動了數字經濟與智慧社會新發展,促使各種資源集約化、管理智慧化、服務泛在化,新經濟格局逐漸形成,新技術、新應用、新業態呈現井噴爆發的新態勢。在數字基礎設施建設蓬勃發展之時,我們必須認真審視潛在風險和安全挑戰,特別是人機物深度融合中出現的“廣義功能安全”問題。
何謂“廣義功能安全”問題?我們知道,人類的生活空間,是一個基於物理世界的有形體。人們對安全的認知集中在功能安全上,即“Safety問題”。以汽車製造領域為例,保證傳統功能安全,焦點在避免隨機性故障和環境影響造成的安全風險。但人機物三元融合之後,網路安全問題出現了,即“Security問題”。仍以汽車行業為例,智慧汽車的網路安全問題已滲透到傳統功能安全領域,軟硬體設計漏洞使攻擊者有機可乘。人機物三元融合最大的特點是資訊世界和物理世界的深度融合,所有數字基礎設施和智慧化裝置變身成為典型的資訊物理系統(CPS),傳統功能安全或可靠性理論、方法及工程實現技術正受到前所未有的挑戰,這就出現了“Safety+Security”的“廣義功能安全”問題。
為何“廣義功能安全”問題是數字時代必須要邁過的一道坎?“廣義功能安全”問題具有兩個顯著特點。一是“聚變效應”。網路安全與功能安全問題相互交織且相互作用,比如傳統電網、燃氣網路、輸油網路等,隨機性故障和功能失效帶來的破壞性總體可控,但網路安全問題造成的新的安全風險,卻具有較強的不確定性和破壞力。二是“疊加效應”,資訊化規模越大,智慧化程度越高,同時也加大了安全風險。解決“廣義功能安全”問題不可能“摸著石頭過河”,推動人機物三元融合、促進數字經濟健康發展,必須正視“廣義功能安全”問題,標本兼治、建管同步、破立並舉,從源頭上尋找長治之策。
如何破解“廣義功能安全”問題?究其根本原因,是現有資訊系統存在“基因缺陷”。軟硬體系統作為人工設計的技術產品,無法從根本上杜絕設計“漏洞”的存在,而且產品複雜度越高、品種越雜、使用成熟度越小,“漏洞”就越多。同時,以目前的科技水平,無法從理論與工程上徹查“漏洞”問題,也無法窮盡開源生態和開放產業環境中預留軟硬體“後門”的行為。這些“漏洞”就是網路空間、資訊物理系統的病源,也是“廣義功能安全”問題的根子所在。換言之,當前無論從理論上、技術上還是經濟上,都不可能完全保證網路空間構成環境無“漏洞”問題。在這個基本條件下,必須跳出依賴先驗知識的傳統安全定式,透過安全發展正規化創新解決網路空間共性安全難題。透過長期研究,我國獨有獨創的內生安全理論與方法論及實施規範,已經成為網路空間安全技術發展的“第四正規化”,能夠在不依賴先驗知識的條件下,抑制隱藏的漏洞後門等引起的“差模或共模”安全威脅,既可解決“全球化、多極化環境下”供應鏈自主可控問題,又能解決“開放條件下安全可信”的問題,實現“廣義功能安全”問題的一體化處理目標,形成高可靠、高可信雙重安全能力,為數字經濟和數字社會高質量、健康可持續發展提供支撐。
如何跨越“廣義功能安全”壁壘?當前,“廣義功能安全”問題如同一道難以逾越的懸崖峭壁,橫亙在人機物深度融合的程序之中。不推進融合,智慧城市、現代治理、數字經濟難以有實質性發展;推進融合,安全問題、安全風險以及其“疊加效應”,或從虛空間向實體空間迅速彌散。跨越“廣義功能安全”壁壘,需要敢於擔當的精神,在我國率先推動內生安全領域理論與技術的持續創新和大規模應用,把數字經濟的發展命脈牢牢掌握在自己的手中。一是推動內生安全技術的再創新,在內生安全基礎理論方法研究、內生安全軟硬體生態構建、行業內生安全關鍵應用技術攻關等方面加快創新步伐,推動內生安全技術從當前面向存量資產升級改造的1.0階段向2.0的原生安全軟硬體產品階段演進。二是推動網路安全標準的再定義,主動適應當前我國在網路內生安全領域獨創、獨有的模式,建立與之配套“中國標準”,完善技術、產業標準體系,把內生安全基因嵌入所有資訊物理系統之中。三是推動優質創新資源的再聚集,構建產學研一體化、上下游協同創新的全產業鏈合作機制,引導和聚集網路安全產業和科研院所等社會力量深化產教融合,推動形成人才技術產業協同發展的良性生態。四是推動各種產業工具的再賦能,尤其是加快金融保險領域的跟進支援,按照國家網路安全產業行動方案要求,推動網路與資料安全保險的實施程序,在安全功能可定製、安全效能指標可度量的基礎上,構建“保險+風險管理+服務”的網路安全保險新鏈條、新業態,為新技術發展與應用注入新動力。
(本文來源:經濟日報 作者系中國工程院院士鄔江興)
來源:經濟日報