![]()
隨著數(shù)字化浪潮深入推進,關(guān)鍵信息基礎(chǔ)設(shè)施(以下簡稱“關(guān)基”)安全保護工作進入強監(jiān)管、嚴(yán)問責(zé)、重技術(shù)的新階段。對于關(guān)基運營者來說,以密碼技術(shù)保障關(guān)基安全穩(wěn)定運行,已成為一項極為緊迫且至關(guān)重要的任務(wù)。
在此背景下,東進技術(shù)于近日正式發(fā)布《關(guān)鍵信息基礎(chǔ)設(shè)施密碼技術(shù)白皮書》,系統(tǒng)拆解關(guān)基行業(yè)基本特點、新型安全威脅、防護對象變化、密碼設(shè)計核心原則,為行業(yè)提供技術(shù)參考與實踐指引。
政策導(dǎo)向下的關(guān)基密碼合規(guī)要求
白皮書依據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》明確關(guān)基的定義,覆蓋行業(yè)與風(fēng)險傳導(dǎo)邏輯,強調(diào)關(guān)基一旦遭受攻擊將直接沖擊國家安全與國計民生,是國家網(wǎng)絡(luò)安全與密碼安全防護的核心重點對象。
白皮書系統(tǒng)梳理了關(guān)基密碼合規(guī)的法規(guī)全景圖。行政法規(guī)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》,確定關(guān)基定義、行業(yè)范圍、認(rèn)定機制與分級保護原則,要求運營者落實安全防護、監(jiān)測預(yù)警、應(yīng)急處置、風(fēng)險排查等核心工作。
部門規(guī)章《關(guān)鍵信息基礎(chǔ)設(shè)施商用密碼使用管理規(guī)定》聚焦關(guān)基密碼應(yīng)用規(guī)范化管理,明確運營者必須落實密碼保障系統(tǒng)“同步規(guī)劃、同步建設(shè)、同步運行”的三同步原則。GB/T 39204是配套《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護條例》的國家級落地技術(shù)標(biāo)準(zhǔn),在等保基礎(chǔ)上提出更高要求。GB/T 39786是各類信息系統(tǒng)密評的通用基礎(chǔ)依據(jù)。GM/T 0133聚焦關(guān)基場景,細化密碼應(yīng)用規(guī)劃、建設(shè)、運行、評估、迭代升級全流程規(guī)范。
在實操層面,白皮書明確關(guān)基建設(shè)、改造、升級全過程必須落實核心軟硬件安全可信要求,關(guān)基運營者優(yōu)先采購安全可信的網(wǎng)絡(luò)產(chǎn)品和服務(wù),涉及國家安全的必須通過安全審查。關(guān)基系統(tǒng)中的密碼產(chǎn)品、密碼服務(wù)、密碼技術(shù),都必須采用經(jīng)國密局檢測認(rèn)證的商用密碼算法和合規(guī)產(chǎn)品。
關(guān)鍵信息基礎(chǔ)設(shè)施五大特征
區(qū)別于一般的信息系統(tǒng),關(guān)基有其顯著的特征。白皮書總結(jié)了關(guān)基的五大特征。
第一,高可用運行保障要求。關(guān)基大量系統(tǒng)涉及OT工控領(lǐng)域,直接管控電網(wǎng)、水務(wù)、油氣、軌道交通等物理生產(chǎn)運行流程,一旦系統(tǒng)中斷,極易引發(fā)生產(chǎn)事故乃至大范圍公共服務(wù)癱瘓,因此,所有安全防護、密碼改造必須優(yōu)先保障業(yè)務(wù)連續(xù)穩(wěn)定運行。
第二,工業(yè)控制實時性與低時延要求。工控系統(tǒng)以實時監(jiān)測、精準(zhǔn)調(diào)控為核心。設(shè)備狀態(tài)采集、遠程遙控、故障聯(lián)鎖保護,對時延控制極其嚴(yán)苛。稍有延遲,可能導(dǎo)致調(diào)控失準(zhǔn)、保護失效。
第三,海量化與分布式部署。關(guān)基系統(tǒng)覆蓋范圍廣、接入設(shè)備體量巨大,各類監(jiān)測、控制節(jié)點廣泛分布,海量化、廣域化。對密鑰/證書管理、輕量化、統(tǒng)一安全配置等等要求很高。
第四,系統(tǒng)老舊,安全改造面臨多重現(xiàn)實挑戰(zhàn)。OT 系統(tǒng)迭代更新節(jié)奏遠慢于IT系統(tǒng),不少存量老舊設(shè)備運行年限已超過十余年,給密碼改造工作帶來很大困難。
第五,設(shè)備異構(gòu)分散,整體運維管控難度突出。多品牌、多型號、多版本共存,通信協(xié)議、管理標(biāo)準(zhǔn)、運維接口各不統(tǒng)一。終端點位高度分散,運維復(fù)雜,難以有效統(tǒng)一管理。
攻擊技術(shù)發(fā)展引發(fā)新的安全風(fēng)險
隨著新技術(shù)的發(fā)展,當(dāng)前關(guān)基安全風(fēng)險已從傳統(tǒng)網(wǎng)絡(luò)漏洞攻擊,升級為能夠動搖安全底層根基的兩大新型安全威脅。
首先是量子計算動搖傳統(tǒng)密碼安全根基。量子計算的快速發(fā)展正在從根本上威脅現(xiàn)行密碼體系的安全性。Shor算法能夠在多項式時間內(nèi)完成RSA、ECC算法破解,Grover 算法使對稱密碼算法安全強度減半。極具現(xiàn)實威脅的是“先竊取、后解密”攻擊模式,而關(guān)基核心數(shù)據(jù)保密周期長達數(shù)十年,風(fēng)險具備極強滯后性。
如果說量子計算是未來的威脅,那么,人工智能助推攻擊手段智能化升級造成的安全威脅是實打?qū)嵉默F(xiàn)在進行時。今年4月,Anthropic公司推出的Mythos模型,在極短時間內(nèi)自主發(fā)現(xiàn)了數(shù)萬個軟件漏洞。而人類處理一起安全事件的最快速度需要45分鐘。
不僅如此,AI在漏洞挖掘、惡意代碼生成、社會工程學(xué)攻擊等方面全面賦能攻擊者,AI不單擅長挖掘,還擅長偽裝。可以說,AI已經(jīng)改變了網(wǎng)絡(luò)攻擊范式,實現(xiàn)攻擊全流程自動化、精準(zhǔn)化、隱蔽化、自適應(yīng)、規(guī)模化。
面對AI賦能下的網(wǎng)絡(luò)攻擊新威脅,傳統(tǒng)依賴物理隔離、邊界防護、特征匹配的防御機制正在逐步失效,倒逼行業(yè)補齊防護短板、升級防御體系。
防護對象變化驅(qū)動防護體系升級
攻擊技術(shù)在發(fā)展,防護對象也在變化。白皮書梳理了防護對象的3個變化。
其一,OT與IT融合給傳統(tǒng)防御體系帶來挑戰(zhàn)。傳統(tǒng)OT網(wǎng)絡(luò)防護依托普渡模型實行分層分區(qū)隔離。隨著深度融合,原有隔離管控力度持續(xù)弱化,層級邊界逐步打通,攻擊者極易從IT辦公區(qū)域橫向滲透入侵至 OT 生產(chǎn)控制區(qū)。相應(yīng)的安全防護思路、邊界管控策略、整體防御架構(gòu)也必須同步迭代調(diào)整。
其二,無線通信技術(shù)的大量使用擴大了系統(tǒng)的攻擊面。海量遠端設(shè)備通過4G/5G等無線方式接入,無線信道天然開放,部分協(xié)議缺乏安全機制或安全機制薄弱,普遍存在身份認(rèn)證簡單、加密強度偏弱、數(shù)據(jù)明文傳輸?shù)嚷┒矗M一步增加關(guān)基系統(tǒng)被非法入侵的風(fēng)險,也給密碼防護帶來挑戰(zhàn)。
其三,海量新能源設(shè)備使得攻擊面呈指數(shù)級擴展。以光伏、風(fēng)電為代表的新能源產(chǎn)業(yè)爆發(fā)式增長,深刻重塑電力關(guān)鍵信息基礎(chǔ)設(shè)施的形態(tài)與安全邊界。海量新能源終端設(shè)備并入電力調(diào)度系統(tǒng),使攻擊面呈指數(shù)級擴張。這些設(shè)備規(guī)格多樣、能力參差不齊、物理防護薄弱、協(xié)議安全保護不足。相應(yīng)的,關(guān)基密碼防護也須從“邊界防護”向“端到端、全生命周期”安全轉(zhuǎn)型。
關(guān)基密碼設(shè)計六原則
針對新技術(shù)發(fā)展和關(guān)基面臨的新安全問題,白皮書提出六項關(guān)基密碼設(shè)計原則。
第一是依托國產(chǎn)密碼技術(shù)構(gòu)建關(guān)基密碼保障體系,在算法、產(chǎn)品、標(biāo)準(zhǔn)、能力等層面,統(tǒng)籌布局、協(xié)同推進,全面落實關(guān)基密碼防護相關(guān)要求。
第二條關(guān)基密碼設(shè)計應(yīng)以保障生產(chǎn)系統(tǒng)可用性為首要原則,堅持可用性優(yōu)先來設(shè)計密碼方案,嚴(yán)控密碼運算時延、保障系統(tǒng)性能與組件高可用,并配套應(yīng)急降級、不停機變更機制,嚴(yán)防因密碼體系問題中斷生產(chǎn)運行。
第三是基于安全分區(qū)防護的生產(chǎn)區(qū)安全裝置應(yīng)進行升級換代,關(guān)基原有防護體系亟須升級以適應(yīng)新的安全形勢,通過國密算法替換、疊加抗量子能力、引入AI防護能力、搭建可伸縮架構(gòu)、完善統(tǒng)一管理完成技術(shù)升級,分批次逐步替換升級。
第四是針對分布式生產(chǎn)系統(tǒng)構(gòu)建全域縱深防御體系,構(gòu)建認(rèn)證、感知、阻斷的三層能力安全防護體系,形成完整安全防護閉環(huán)。
第五是密碼保障系統(tǒng)設(shè)計要充分考慮應(yīng)對量子計算與AI雙重威脅,關(guān)基密碼保障系統(tǒng)設(shè)計需兼顧量子計算與AI攻擊威脅,打造具備密碼敏捷性、可彈性升級的架構(gòu),應(yīng)對未來安全威脅,實現(xiàn)長期安全防護。
第六是密碼保障系統(tǒng)應(yīng)具備統(tǒng)一管控和統(tǒng)一安全配置的能力,關(guān)基密碼保障系統(tǒng)需搭建統(tǒng)一管控平臺,集中管控密鑰、證書與安全策略,統(tǒng)一全域安全基線;實時監(jiān)控態(tài)勢、預(yù)警異常,實現(xiàn)風(fēng)險快速處置與安全閉環(huán)。
白皮書以分布式新能源終端防護方案為例,詳解關(guān)基密碼設(shè)計原則如何落到地具體場景。針對分布式新能源終端安全體系存在設(shè)備能力薄弱、傳輸防護缺失、安全聯(lián)動不足、運維管控碎片化等痛點,分布式新能源終端防護方案從終端可信能力構(gòu)建、差異化密碼協(xié)議適配、動態(tài)安全協(xié)同、集約運維管理、分層分級防護五大維度出發(fā),全面覆蓋分布式新能源終端的安全改造、合規(guī)落地與長效運營需求,兼顧合規(guī)性、安全性、實時性、可用性與可擴展性。
白皮書明確了關(guān)基密碼合規(guī)標(biāo)準(zhǔn)、技術(shù)路線與實施路徑,有效破解老舊系統(tǒng)改造、海量終端防護、跨場景安全聯(lián)動等行業(yè)難題。此次白皮書發(fā)布,將加速國產(chǎn)商用密碼在關(guān)基領(lǐng)域規(guī)范化、規(guī)模化應(yīng)用,助力構(gòu)建適配新型攻防態(tài)勢的高效密碼防護體系,筑牢關(guān)基安全根基,護航數(shù)字經(jīng)濟安全穩(wěn)健發(fā)展。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.