《中兴&信通院:2030+网络内生安全愿景白皮书(11页).pdf》由会员分享,可在线阅读,更多相关《中兴&信通院:2030+网络内生安全愿景白皮书(11页).pdf(11页珍藏版)》请在三个皮匠报告上搜索。
1、内生安全最早源于生物领域的生物免疫系统,后来被借鉴和延续到科技领域、T领域,然后到CT领域,不过至今还没有形成统一标准的定义。内生安全能够为网络提供一个全新的安全理念乃至安全范式,启发以“向内转,向内思考”的视角来重新认知和看待网络安全问题。借鉴人体生物学启示,汲取业界各领域的已有研究,面向未来,本白皮书尝试给出一个统一的“网络内生安全”定义:内生安全是网络的一种综合能力,这个能力由一系列安全能力构成,这些安全能力共同协作构成自感知、自适应、自生长的网络免疫体系。它必须在网络构建的时候同步构建,且能够在网络运行中不断自主成长,随网络的变化而变化,随系统业务的提升而提升,最终来持续保障网络及业务
2、和数据的安全。根据定义,网络内生安全应具备两个基本特点:先天构建和后天成长。先天构建,指安全需要与网络系统的设计与建设同步进行,如同一个婴儿,在出生时就已有基础的免疫能力,尽管这种免疫能力可能没有那么强大,或者因人而异,但必须有,好处是为后续的免疫能力成长提供了一个基础的机制和环境;后天成长,主要指安全能力对网络环境的适应和变化,如同婴儿出生后,在成长过程中,随环境等免疫能力也在不断适应和改变。根据定义,网络内生安全具有两个核心功能:一体化、免疫。一体化指标准制定、顶层设计、建设、运维等阶段各层面需要将网络安全与功能网络全面融合,免疫指对恶意攻击、主动情报信息等的反馈和响应等完整闭环处理,同时保障网络数据全生命周期中的不可泄露、不可篡改和不可否认性。