来源:IDC 蚂蚁集团 编辑:管理员 时间:2023/11/23 |
蚁集团与IDC联合发布了《安全平行切面白皮书2.0》,白皮书明确定义:安全平行切面的核心思想是将编程语言环境下的Aspect-oriented Programming (AOP面向切面编程)推广应用到安全架构建设中,构建与业务正交融合的安全横切面,在不修改业务逻辑的情况下,通过横切面上的切点将安全能力系统化地融入到业务内部。 IDC在白皮书中对安全平行切面发表了较高评价:安全平行切面是支撑未来企业安全架构的重要技术方向,也是提升安全防护水平的全新方法体系。其重构了安全与业务的协同关系,让安全真正融入到业务本身,实现业务行为的可知、可见、可控。因此,安全平行切面有望为网络安全、数据安全、个人信息保护等领域带来跨越式变革。 韦韬指出,在网络安全领域和空间之内,绝对的安全是无法追求到的,所以在商业的角度上,网络安全不能不计代价,一定要考虑投入产出,商业环境的安全是需要度量的。在我们的想象空间中,安全并非是一道不可逾越的墙,而是一场博弈,攻击者要付出多大成本、克服多大不确定性、承担怎样的后果才能破坏你的安全体系,这个“难度”才是我们在做的安全工作。 韦韬说,安全体系里面非常显著的一个特点就是不确定性。随着时代的演进,网络空间系统也在不断演进,就像星空一样。从人类自古至今对星空的研究,我们发现探知事物的本源包括宏观层面和微观层面,今天我想和大家多探讨一下微观层面。在网络安全都有哪些问题是微观层面的问题呢?例如访问控制,访问控制的原生安全范式里又可以微观到OVTP可溯范式(策略层)、NbSP零越范式(机制层)。我们可以看到微观的重要性:关键细节决定成败。 “没有绝对的安全,但我们见过太多因一个细节的疏忽就导致整体安全失败的惨痛案例。很多以前在架构层面安全考虑不到位的地方,一旦应用开始铺开后,即使付出巨大代价也不一定能扳回来。所以安全架构设计正是这样,需要在顶层思考充分,才能支撑关键细节不会塌方”。 韦韬随后详细的阐述了从原生安全范式的微观视角,重新审视著名的网络安全体系架构,如纵深防御、零信任、Moving Target Defense和密码学应用体系,阐述各自的架构理想并分析现实的困难与挑战,特别从OVTP可溯范式与NbSP零越范式两个角度分析现存的优势与劣势。继而展示了如何应用安全平行切面来弥补现有安全体系架构的缺陷,并推动数字化企业向“可见可信 可控可战”的下一代安全体系架构演进。
|
信息推荐 |
» 北京关于印发因地制宜开展以工代赈工作促进农民群众就业增收实施意见的通知 |
京发改〔2023〕1336号;培育壮大农村集体经济组织,鼓励作为市场主体参与项目招投标,提高劳务组织化程度,加强对关键岗位人员岗前培训和技术交底 |
» 中国信通院联合发布《数据清洗、去标识化、匿名化业务规程(试行)》 |
指导行业主体组织开展数据清洗,去标识化,匿名化处理等及相应的技术测试评估,支撑数据共享,交易,开放等流通活动合规,有序进行 |
» 长江三角洲未来独角兽人工智能创新双30企业报告-4300家 5000亿 |
我国人工智能核心产业规模已达到5,000亿元,企业数量超过4,300家,明确指出要“重点围绕长三角区域一体化发展等重要区域发展战略进行布局 |
» 关于印发《山东省制造业数字化转型提标行动方案(2023-2025年)》的通知 |
【11370000MB28486112/2023-03001】建设开通5G基站25万个以上,力争达到27万个,上线运营标识解析二级节点35个以上,全省信息技术产业营收突破2万亿元,年均增长10%以上 |
» 2023语义增强可编程知识图谱SPG白皮书 |
详细介绍SPG框架的设计原理,技术模块和应用案例,为读者提供一个全面了解SPG框架的机会,并激发更多的讨论和合作,推动知识图谱技术的发展和应用 |
» 2023 中国人工智能系列白皮书--人工智能原理 |
分析了人工智能的根本科学问题,揭示了人工智能科学是人类科学技术发展的必然结果,分析了人工智能科学是现有科学体系所不足于支撑的重大科学问题 |
» 2023中国人工智能系列白皮书《人工智能+艺术》--AI+Art |
梳理研究AI与视觉艺术结合的应用案例和艺术作品,为全面更新数字艺术发展模式,实现数字艺术产业新格局提供参考,助力推动AI艺术创新和产业应用的成果转化 |
» AI大模型市场研究报告(2023)迈向通用人工智能,大模型拉开新时代序幕 |
伴随基于大模型发展的各类应用的爆发,生成式 AI,为用户提供突破性的创新机会,打破了创造和艺术是人类专属领域的局面,大模型拥有了不断学习和成长的基因 |
» 阿里云《专精特新企业数字化转型升级研究报告》助力专精特新中小企业数字化转型升级 |
数字化转型升级对于专精特新企业提高领域专业化程度、提升管理精细化水平、强化产品特色化价值、增强技术创新性能力具有重要意义和价值 |
» 上海关于印发《上海市进一步推进新型基础设施建设行动方案(2023-2026年)》的通知 |
沪府〔2023〕51号;初步建成以5G-A和万兆光网为标志的全球双万兆城市;;加快建成支撑人工智能大模型和区块链创新应用的高性能算力和高质量数据基础设施 |
» 深圳2023人工智能发展白皮书-人工智能产业链应用场景 |
» 2023年中国专精特新企业发展系列白皮书-累计公示12950家专精特新小巨人企业 |
专精特新“小巨人”企业分布于中国31个省份,且有20个省份拥有100家以上的“小巨人”企业,专精特新“小巨人”企业整体 呈现出“东强西弱” 的分布状态 |