开发者社区> 寒凝雪> 正文

拟态防御理论将改变网络安全游戏规则

简介:
+关注继续查看

13日,解放军信息工程大学发布消息,由该校联合复旦、浙大和中国科学院承担的863计划“网络空间拟态防御理论及核心方法”,经科技部授权上海市科委组织测试评估,测评结果与理论预期完全吻合。中国工程院院士邬江兴说,这标志着我国在网络防御领域取得重大理论和方法创新,将打破网络空间“易攻难守”的战略格局,改变网络安全游戏规则。

据介绍,早在2008年,邬江兴从条纹章鱼能模仿十几种海洋生物的形态和行为中受到启发,提出了研发拟态计算机的构想。在科技部和上海市支持下,拟态计算原理样机研制成功。在此基础上,研发团队针对网络空间不确定性威胁等重大安全问题,开展基于拟态伪装的主动防御理论研究并取得重大突破。研发人员所提出的动态异构冗余体制架构,能够将网络空间基于未知漏洞、后门的不确定性威胁或已知的未知风险,转变为极小概率事件。

今年上半年,由国内9家权威评测机构组成的联合测试验证团队,对拟态防御原理验证系统进行了为期6个月的验证测试,先后有21名院士和110余名专家参与了不同阶段的测评工作。其后,由53名专家组成的测评委员会形成意见认为:拟态防御机制能够独立有效地应对或抵御基于漏洞、后门等已知风险或不确定威胁;受测系统达到拟态防御的理论预期,使利用“有毒带菌”构件实现可管、可控的信息系统成为可能。而这些对基于“隐匿漏洞、后门工程”的“卖方市场”攻势战略,具有颠覆性意义。

本文转自d1net(转载)

版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。

相关文章
网络安全-反弹shell详解(攻击,检测与防御)
网络安全-反弹shell详解(攻击,检测与防御)
112 0
网络安全-webshell详解(原理、攻击、检测与防御)
网络安全-webshell详解(原理、攻击、检测与防御)
230 0
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
网络安全-DoS与DDoS攻击原理(TCP、UDP、CC攻击等)与防御
155 0
网络安全-反序列化漏洞简介、攻击与防御
网络安全-反序列化漏洞简介、攻击与防御
35 0
网络安全-RCE(远程命令执行)漏洞原理、攻击与防御
网络安全-RCE(远程命令执行)漏洞原理、攻击与防御
87 0
网络安全-XXE(XML外部实体注入)原理、攻击及防御
网络安全-XXE(XML外部实体注入)原理、攻击及防御
78 0
网络安全-SSRF漏洞原理、攻击与防御
网络安全-SSRF漏洞原理、攻击与防御
71 0
网络安全-文件上传漏洞的原理、攻击与防御
网络安全-文件上传漏洞的原理、攻击与防御
178 0
网络安全-点击劫持(ClickJacking)的原理、攻击及防御
网络安全-点击劫持(ClickJacking)的原理、攻击及防御
22 0
网络安全-文件包含漏洞原理、攻击及防御
网络安全-文件包含漏洞原理、攻击及防御
36 0
+关注
文章
问答
文章排行榜
最热
最新
相关电子书
更多
拥抱零信任,构建新一代 网络安全体系
立即下载
MongoDB网络安全和权限管理
立即下载
网络安全与区块链
立即下载