张磊:做好“三件事”,开启AI时代数字安全新范式

铁君 2023-08-14 10:17

8月9日,ISC 2023第十一届互联网安全大会在北京国家会议中心盛大开幕,聚集全球安全先锋、专家智囊、行业领袖深度参与,搭建“政产学研用”国际交流平台。




统信软件高级副总经理、CTO张磊出席并发表主题演讲,他表示,数字经济与人工智能的星辰大海,离不开操作系统的安全底座。


产业飞速发展,规模持续扩大,因此产业安全需要更高指引,更强架构与更开放的体系与生态支持,统信软件正以“看得清、辨得明、防得准、守得住”为目标,全力做好“三件事”


第一件事
更高指引步入千行百业

AI世界在“风起云涌”中变化,在拥抱新世界热情之余,也需直面新的安全问题。


“千行百业都在向数字化要效率、要发展,越来越多的数据被收集、分析和利用,一旦出现安全事故,势必引起'一失万无'的严重后果。”张磊指出,挑战与机遇并存已成为安全产业的新常态。



他强调,随着数字经济规模持续扩大,现实世界和网络空间的界限越来越模糊,许多新业态、新场景陆续呈现出以下特征:





  • 规模更大,安全要求更高

  • 行业更多,场景安全更全

  • 市场更大,安全伙伴更多

  • 安全问题是整体性问题,需要整体解决方案


为应对以上挑战和问题,张磊提出,可行的思路就是以更高指引为依据,深度参与国家规范标准的制定与遵循,在全流程严格遵循标准的前提下,坚持自主创新、采用全场景测试方式,从最底层保障产品的安全且易用。


统信UOS通过率先支持全栈国密、实现安全启动、提供统信有固等自研工具的方式,持续完善统信UOS安全体系和功能。



统信软件也在加快脚步,让统信UOS进一步满足不同领域、不同场景的安全应用要求,打造坚实可信的安全根基,为AI等新技术形态下的国家信息安全战略保驾护航。


第二件事
更强架构打牢产业根基

如何建设一体化安全防护体系,进而开启AI时代数字安全新范式?


对此,张磊认为,现在及未来可预见的挑战需要全面防护的一体化考量,只有“顶层规划、更强架构”才是打牢产业数字化与数字产业化根基的应对之道。



安全是每个用户、客户在日常使用中的基本需求,深耕基础软件领域20年,统信UOS天然具备强大的安全基因。


面向全球市场

统信UOS坚持使用最高标准,提供极致的安全防护。除此之外,统信软件在安全方面,不仅拥有最严苛的流程管理、最极致的设计理念,更重要的是拥有最硬核的安全技术。




为了解决从顶向下的架构设计与大集市式的开源社区开发的冲突,统信软件在行业内率先提出分层分类理论与方法,并给出包括端侧、端网结合等多个安全架构。


凭借多年的技术实践,统信软件结合操作系统安全四级认证(等保2.0)和可信计算等要求,构建了从芯片到软件、从内核到应用、从主动防御到安全合作的全栈系统安全防护体系



“在统信软件,安全一直都是头等大事,我们坚持把信息安全与隐私保护放在第一位,不断加大投入,并致力于将统信UOS的规范做法、最佳实践、技术能力输送给合作伙伴,共同推动网信事业高质量发展。”张磊表示。


第三件事
更开放更开源引领未来

回看半个世纪以来的软件发展历史,开源已经从一个小众的爱好者行为变成了基础软件的活水之源,并在基础软件的时代,诞生出了新的开发模式。


张磊认为:

 

芯片卡脖子很要紧,但软件卡脖子也很要紧。必须用开放、开源的模式把基础软件的根扎下去,让创新持续发生,让商业持续繁荣。



统信软件是全球为数不多的、进行开源全栈布局的科技企业,覆盖社区层、桌面层、服务器层、智能终端层。


从打造操作系统根社区,到深度共建国际知名开源社区,再到完善的开源产品、商业产品矩阵,各个层面都有关键自研技术,每一层之间都有大量反馈。


围绕自身安全、生态安全、供应链安全等三大维度,张磊介绍了统信UOS安全链条端到端的“组合拳”:


自身安全


在硬件层结合外接芯片提供硬件可信根,在内核层提供国密算法、模块签名、内核模块保护、外设保护等安全防护接口和能力,在系统层提供身份鉴别、自主访问控制、强制访问控制等安全策略,形成多维度的安全防护手段。统信软件率先发起的USKI,也得到了所有安全厂商的一致认可和支持。


生态安全


统信UOS在设计之初,就把软件安全治理纳入了整体规划。统信应用商店对各类软件有着严格的测试、上架、安装全链条治理过程,使得用户从统信应用商店中可以下载和安装完全可靠可信的应用软件。


同时,我们已有80家安全厂商,覆盖8成网安企业及Top 20头部厂商加入UOS主动安全防护计划,并联合清华大学成立“统信-羽林操作系统供应链安全联合实验室”、联合北京航空航天大学成立“北航—统信基础软件系统安全联合实验室”,致力于打造具备世界顶级安全水平的操作系统。


供应链安全


安全产业的发展,需要在根技术上持续进行研究和创新。统信软件拥有中国首个桌面操作系统根社区——深度(deepin)社区,这是中国规模最大、历史最悠久、活跃度最高、全球化最好的开源操作系统社区之一,从“根”上掌握操作系统发展权、上游社区主导权、供应链安全主动权。

基于从Ubuntu到Debian到深度(deepin)社区的根社区建设,以及在开放原子开源基金会、欧拉、龙蜥等社区的开源安全工作,统信软件发起开源安全工具工作组,并参与机密计算、铜锁、rust SIG 组等相关工作,全力筑牢安全“防火墙”。



“开放铸就繁荣,创新引领未来。”张磊最后表示,非常有幸共同见证科技革命的几次浪潮,毫无疑问,AI正在开创下一个黄金十年。让我们携起手来共同做好“指引、架构、开放开源”的安全压舱石,服务好千行百业,共赢人工智能新时代。

铁君 集成电路 人工智能
评论
  • RDDI-DAP错误通常与调试接口相关,特别是在使用CMSIS-DAP协议进行嵌入式系统开发时。以下是一些可能的原因和解决方法: 1. 硬件连接问题:     检查调试器(如ST-Link)与目标板之间的连接是否牢固。     确保所有必要的引脚都已正确连接,没有松动或短路。 2. 电源问题:     确保目标板和调试器都有足够的电源供应。     检查电源电压是否符合目标板的规格要求。 3. 固件问题: &n
    丙丁先生 2024-12-01 17:37 102浏览
  • 遇到部分串口工具不支持1500000波特率,这时候就需要进行修改,本文以触觉智能RK3562开发板修改系统波特率为115200为例,介绍瑞芯微方案主板Linux修改系统串口波特率教程。温馨提示:瑞芯微方案主板/开发板串口波特率只支持115200或1500000。修改Loader打印波特率查看对应芯片的MINIALL.ini确定要修改的bin文件#查看对应芯片的MINIALL.ini cat rkbin/RKBOOT/RK3562MINIALL.ini修改uart baudrate参数修改以下目
    Industio_触觉智能 2024-12-03 11:28 87浏览
  • TOF多区传感器: ND06   ND06是一款微型多区高集成度ToF测距传感器,其支持24个区域(6 x 4)同步测距,测距范围远达5m,具有测距范围广、精度高、测距稳定等特点。适用于投影仪的无感自动对焦和梯形校正、AIoT、手势识别、智能面板和智能灯具等多种场景。                 如果用ND06进行手势识别,只需要经过三个步骤: 第一步&
    esad0 2024-12-04 11:20 58浏览
  • 最近几年,新能源汽车愈发受到消费者的青睐,其销量也是一路走高。据中汽协公布的数据显示,2024年10月,新能源汽车产销分别完成146.3万辆和143万辆,同比分别增长48%和49.6%。而结合各家新能源车企所公布的销量数据来看,比亚迪再度夺得了销冠宝座,其10月新能源汽车销量达到了502657辆,同比增长66.53%。众所周知,比亚迪是新能源汽车领域的重要参与者,其一举一动向来为外界所关注。日前,比亚迪汽车旗下品牌方程豹汽车推出了新车方程豹豹8,该款车型一上市就迅速吸引了消费者的目光,成为SUV
    刘旷 2024-12-02 09:32 119浏览
  • 当前,智能汽车产业迎来重大变局,随着人工智能、5G、大数据等新一代信息技术的迅猛发展,智能网联汽车正呈现强劲发展势头。11月26日,在2024紫光展锐全球合作伙伴大会汽车电子生态论坛上,紫光展锐与上汽海外出行联合发布搭载紫光展锐A7870的上汽海外MG量产车型,并发布A7710系列UWB数字钥匙解决方案平台,可应用于数字钥匙、活体检测、脚踢雷达、自动泊车等多种智能汽车场景。 联合发布量产车型,推动汽车智能化出海紫光展锐与上汽海外出行达成战略合作,联合发布搭载紫光展锐A7870的量产车型
    紫光展锐 2024-12-03 11:38 103浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2024-12-02 10:40 120浏览
  •         温度传感器的精度受哪些因素影响,要先看所用的温度传感器输出哪种信号,不同信号输出的温度传感器影响精度的因素也不同。        现在常用的温度传感器输出信号有以下几种:电阻信号、电流信号、电压信号、数字信号等。以输出电阻信号的温度传感器为例,还细分为正温度系数温度传感器和负温度系数温度传感器,常用的铂电阻PT100/1000温度传感器就是正温度系数,就是说随着温度的升高,输出的电阻值会增大。对于输出
    锦正茂科技 2024-12-03 11:50 111浏览
  • 作为优秀工程师的你,已身经百战、阅板无数!请先醒醒,新的项目来了,这是一个既要、又要、还要的产品需求,ARM核心板中一个处理器怎么能实现这么丰富的外围接口?踌躇之际,你偶阅此文。于是,“潘多拉”的魔盒打开了!没错,USB资源就是你打开新世界得钥匙,它能做哪些扩展呢?1.1  USB扩网口通用ARM处理器大多带两路网口,如果项目中有多路网路接口的需求,一般会选择在主板外部加交换机/路由器。当然,出于成本考虑,也可以将Switch芯片集成到ARM核心板或底板上,如KSZ9897、
    万象奥科 2024-12-03 10:24 68浏览
  • 概述 说明(三)探讨的是比较器一般带有滞回(Hysteresis)功能,为了解决输入信号转换速率不够的问题。前文还提到,即便使能滞回(Hysteresis)功能,还是无法解决SiPM读出测试系统需要解决的问题。本文在说明(三)的基础上,继续探讨为SiPM读出测试系统寻求合适的模拟脉冲检出方案。前四代SiPM使用的高速比较器指标缺陷 由于前端模拟信号属于典型的指数脉冲,所以下降沿转换速率(Slew Rate)过慢,导致比较器检出出现不必要的问题。尽管比较器可以使能滞回(Hysteresis)模块功
    coyoo 2024-12-03 12:20 116浏览
  • 11-29学习笔记11-29学习笔记习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习笔记&记录学习习笔记&记学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&记录学习学习笔记&学习学习笔记&记录学习学习笔记&记录学习学习笔记&记
    youyeye 2024-12-02 23:58 73浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦