隨著數(shù)字化進(jìn)程的加速推進(jìn),網(wǎng)絡(luò)安全已成為國家戰(zhàn)略和產(chǎn)業(yè)發(fā)展的核心議題。2020年,在政策支持、市場需求與技術(shù)創(chuàng)新的共同驅(qū)動(dòng)下,中國網(wǎng)絡(luò)安全技術(shù)研發(fā)與試驗(yàn)發(fā)展呈現(xiàn)出蓬勃發(fā)展的態(tài)勢。本報(bào)告聚焦于技術(shù)研究和試驗(yàn)發(fā)展領(lǐng)域,系統(tǒng)梳理了年度進(jìn)展、主要成果及未來趨勢。
一、技術(shù)研究進(jìn)展
1.1 基礎(chǔ)理論研究
在網(wǎng)絡(luò)安全基礎(chǔ)理論方面,2020年國內(nèi)研究機(jī)構(gòu)與企業(yè)加大了對密碼學(xué)、可信計(jì)算、安全協(xié)議等領(lǐng)域的投入。量子密碼、同態(tài)加密等前沿技術(shù)的理論探索取得階段性突破,為構(gòu)建自主可控的安全體系奠定了理論基礎(chǔ)。
1.2 關(guān)鍵技術(shù)研發(fā)
- 人工智能與安全:AI技術(shù)在威脅檢測、異常行為分析、自動(dòng)化響應(yīng)等方面的應(yīng)用日益成熟,部分企業(yè)已推出基于機(jī)器學(xué)習(xí)的智能安全平臺。
- 區(qū)塊鏈安全:圍繞區(qū)塊鏈的隱私保護(hù)、共識機(jī)制安全及智能合約漏洞挖掘成為研究熱點(diǎn),多項(xiàng)技術(shù)方案進(jìn)入試驗(yàn)階段。
- 云安全與邊緣計(jì)算:隨著云原生和邊緣計(jì)算的普及,與之相適應(yīng)的安全架構(gòu)、數(shù)據(jù)隔離與訪問控制技術(shù)得到重點(diǎn)攻關(guān)。
- 物聯(lián)網(wǎng)安全:針對工業(yè)互聯(lián)網(wǎng)、智能家居等場景,輕量級加密、設(shè)備身份認(rèn)證、固件安全檢測等技術(shù)研發(fā)取得顯著進(jìn)展。
1.3 新興威脅應(yīng)對技術(shù)
面對APT攻擊、勒索軟件、數(shù)據(jù)泄露等日益復(fù)雜的威脅,國內(nèi)研究團(tuán)隊(duì)在威脅情報(bào)分析、攻擊溯源、零信任架構(gòu)等領(lǐng)域開展了大量創(chuàng)新性工作,部分成果已應(yīng)用于實(shí)際防護(hù)場景。
二、試驗(yàn)發(fā)展與實(shí)踐應(yīng)用
2.1 技術(shù)試驗(yàn)平臺建設(shè)
2020年,多項(xiàng)國家級與行業(yè)級網(wǎng)絡(luò)安全試驗(yàn)平臺投入運(yùn)行,如工業(yè)互聯(lián)網(wǎng)安全仿真測試平臺、5G網(wǎng)絡(luò)安全試驗(yàn)床等,為技術(shù)驗(yàn)證與迭代提供了重要支撐。
2.2 企業(yè)研發(fā)實(shí)踐
- 頭部企業(yè)引領(lǐng):華為、阿里、騰訊等科技巨頭持續(xù)加大安全研發(fā)投入,在云安全、終端防護(hù)、安全服務(wù)等領(lǐng)域推出多款創(chuàng)新產(chǎn)品。
- 中小企業(yè)專注細(xì)分:眾多中小型安全企業(yè)聚焦于垂直領(lǐng)域,如工控安全、移動(dòng)支付安全、隱私計(jì)算等,通過技術(shù)差異化形成競爭優(yōu)勢。
- 產(chǎn)學(xué)研協(xié)同:企業(yè)與高校、科研院所合作日益緊密,聯(lián)合建設(shè)實(shí)驗(yàn)室、共同承擔(dān)國家科研項(xiàng)目,加速了技術(shù)成果的轉(zhuǎn)化落地。
2.3 標(biāo)準(zhǔn)與測評體系完善
2020年,國內(nèi)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)體系進(jìn)一步健全,多項(xiàng)國家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)發(fā)布實(shí)施。同時(shí),第三方測評機(jī)構(gòu)的能力不斷提升,為技術(shù)產(chǎn)品的合規(guī)性與可靠性提供了保障。
三、挑戰(zhàn)與展望
3.1 面臨挑戰(zhàn)
- 核心技術(shù)依賴:部分關(guān)鍵安全技術(shù)仍依賴國外開源組件或基礎(chǔ)軟件,存在供應(yīng)鏈風(fēng)險(xiǎn)。
- 人才短缺:高端復(fù)合型安全人才供給不足,制約技術(shù)創(chuàng)新的深度與廣度。
- 技術(shù)落地難:實(shí)驗(yàn)室技術(shù)向產(chǎn)業(yè)化應(yīng)用的轉(zhuǎn)化效率有待提升,部分前沿技術(shù)尚未形成規(guī)模化應(yīng)用。
3.2 未來趨勢
- 技術(shù)融合加速:AI、大數(shù)據(jù)、區(qū)塊鏈等技術(shù)與網(wǎng)絡(luò)安全將進(jìn)一步深度融合,推動(dòng)安全能力向智能化、自動(dòng)化演進(jìn)。
- 隱私保護(hù)強(qiáng)化:隨著《個(gè)人信息保護(hù)法》等法規(guī)的出臺,隱私計(jì)算、數(shù)據(jù)脫敏等技術(shù)將成為研發(fā)重點(diǎn)。
- 生態(tài)協(xié)同發(fā)展:產(chǎn)業(yè)鏈上下游企業(yè)、科研機(jī)構(gòu)、政府部門將加強(qiáng)協(xié)作,共同構(gòu)建開放、共贏的網(wǎng)絡(luò)安全技術(shù)生態(tài)。
2020年是中國網(wǎng)絡(luò)安全技術(shù)研發(fā)與試驗(yàn)發(fā)展承前啟后的關(guān)鍵一年。在政策與市場的雙輪驅(qū)動(dòng)下,技術(shù)創(chuàng)新持續(xù)活躍,產(chǎn)業(yè)生態(tài)逐步完善。未來,需繼續(xù)強(qiáng)化基礎(chǔ)研究、突破關(guān)鍵核心技術(shù)、優(yōu)化創(chuàng)新環(huán)境,以應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn),為數(shù)字中國建設(shè)提供堅(jiān)實(shí)保障。