「中國架構」全鏈條,自主讓雲端更安全

2020-12-25 環球網

本文轉自【科技日報】;

隨著新基建國產軟硬體全面規模化應用進程加快,加速了中國企業數位化轉型的步伐。

9月9日,中國電子信息產業集團(以下簡稱中國電子)正式推出中國電子云,為政府機構、公共服務、大型集團企業等提供服務。

「中國電子十年磨劍,已經形成了完整的自主網信產業鏈條。」中國電子信息產業集團副總經理、黨組成員陳錫明說,中國電子云作為新基建的核心要素,採用了被譽為「中國架構」的PK(飛騰CPU+麒麟作業系統)體系,從CPU到作業系統,再到資料庫、整機、內存控制器等均實現自主。

自主是安全的前提

自主雖然不能完全等同於安全,但毫無疑問是安全的前提和基礎。

「中國電子云採用的飛騰CPU,不僅軟體的每一行代碼、每一條語言是自己寫的,設計圖紙也都是自己畫的。」陳錫明說,中國的自主創新團隊正在不斷成熟。

「判斷一個東西是不是自主、掌不掌握核心,你就看它的迭代推出速度。」陳錫明對科技日報記者表示,CPU是「皇冠上的明珠」,只要掌握其核心,隨著整個系統打磨得越來越「亮」,更迭的速度就會加快,近期飛騰CPU大約每半年就推出一款重要產品。

源頭的自主帶來更加強勁的自我完善和更迭能力,在面對攻擊者不斷變換的攻勢時,才能從容對陣。

陳錫明舉例說:「為了實現可信計算,我們的多核CPU裡有一個核被『任命』為可信核,它領頭營造可信小環境。」

以可信系統「衡量」環境可信度,在確保安全的基礎上「喚醒」通用系統,再啟動傳統計算,這樣的防禦策略對當下越來越「潛伏化」的攻擊效果顯著。

在2020數字中國創新大賽的網絡攻防效果(以面積方式呈現)對比中,「中國架構」成功應對9大類攻擊,其防護面積是經典CPU與作業系統組合(即Intel+Linux組合)的2.5倍。

「如果我們沒有自己開發CPU、作業系統,我們的每一個想法都不可能實現。」陳錫明說。

無創新不安全

安全是懸在政務數據云化的「達摩克裡斯」之劍。

中國工程院院士方濱興認為:「最大的矛盾在於很難在保護隱私的同時開放大數據。」尤其在政務大數據中,此類矛盾格外突出。

「根據相關管理意見,黨政部門採購雲計算服務,安全管理責任不變、數據歸屬關係不變。」中國網絡安全審查技術與認證中心審查部門負責人賈大文表示,這意味著數據云化之後,黨政部門仍舊擔責,出現問題不得將責任推諉給雲服務商。

如何解決政務數據突出的安全矛盾、促進政企順暢上雲?中國電子云從源頭創新,加入「S-Security」立體防護的安全可信鏈,化解安全問題。

據統計,網絡空間中80%的數據攻擊自內存而來,內存也因此被視為脆弱的「阿喀琉斯之踵」。

「中國電子云防護體系在CPU和內存之間加入控制晶片,形成完全可信內存區,使得攻擊無法從內存得手。」陳錫明說,研發這一晶片的瀾起科技(中國電子旗下企業)是這個領域的國際標準制定者。

為了構建立體的網絡安全能力,中國電子2019年戰略入股奇安信,構建了專業網絡人才隊伍,提升漏洞挖掘的能力、情報能力、攻擊滲透能力……

此外,由於原始碼自主,「一事一議」的定製創新成為可能。相較於與國際系統合作修改代碼難上加難的情況,中國電子的產品全部開放。「用戶如果有獨特的安全需求,可以共同合作開發,把不同行業的安全基因打入CPU、作業系統、內存的底層核心,有效保護數據安全。」陳錫明說。

數字城市呼之欲出

「『吃』進你的身份證,『吐』出一張房卡,政務數據的有效利用會讓未來的酒店入住異常簡單。」這是中國電子云執行總裁馬勁描繪的未來數字城市一景,這個場景之所以能實現,是因為酒店內部管理系統獲準特定權限下,可自動調用公安局身份查驗系統。

包括身份信息系統在內的政務大數據是個「大寶藏」,但此前一直沒能充分利用。「前幾年政府建大數據中心,大家把數據交上來,但這個模式沒有走通。」馬勁解釋,「相關部門不知道別人拿我的數據幹什麼,會有顧慮。」

未來,中國電子云將創新模式,以場景驅動數據應用。「例如一個旅遊場景,需要用公安的交通數據,具體到哪個數據、怎麼用、什麼時間用,通過設置訪問的機制和權限,將形成一個良性循環,實現數據開放與數據保護雙向協同。」馬勁說。

「政府和大企業上雲必須基於信任,中國電子有一套成熟的體制機制進行管控。」陳錫明說,作為網信產業「國家隊」,中國電子幾十年如一日服務於政府和各大企業,目前已與40個城市達成或開展雲服務合作。

相關焦點

  • 物聯網架構是否可以運行在雲端?
    這些連接網絡的設備收集,處理和共享人們周圍物理世界的數據,以幫助人們的生活更輕鬆,更美好。  同樣,許多企業正在採用物聯網來使用數據,從而更好地了解其運營情況,做出更明智的決策,重新定位客戶參與度,並重新思考如何創造價值。例如,一家供應鏈管理公司在其託盤、箱子和容器中部署了傳感器,跟蹤貨物的地理位置,環境溫度和壓力等環境變量。
  • 阿里雲高級解決方案架構師西城:雲端分布式存儲的發展歷程
    阿里雲高級解決方案架構師西城進行以《雲端分布式存儲的發展》為題的演講。精彩觀點提煉:企業們如果希望雲產品能具有特點,就不要把所有精力投入在雲端分布式存儲和整個管理部署架構上,而應該更多的提高其算力,並做一些可以提升存力的技術開發並進行相應的業務拓展。
  • 全國首個基於PKS生態的「自主安全聯合實驗室」落戶鄭州
    河南商報記者在現場了解到,所謂PKS生態,就是以國產自主研發的「中國芯」飛騰CPU+麒麟作業系統+立體防護安全鏈為基礎構成,同時延展出「芯+端+雲」完整產業鏈,構建了覆蓋核心關鍵軟硬體領域的全鏈條新一代網信技術和產業體系。
  • 美圖IT 老兵:關於大規模圖片處理和全球雲端處理架構思考
    5 月 25 日,全球最具影響力的高端技術人學習成長社交平臺——TGO 鯤鵬會邀請了不同領域的技術管理者,從案例和實踐出發,一起分享討論自己在架構設計方面的想法和寶貴經驗,深入解讀可擴展、高可用架構。雲端圖片美化技術架構
  • 中國電子云CTO常慧鋒:安全是中國電子云的天然基因
    中國工程院院士譚建榮、國家工業信息安全發展研究中心副主任何小龍等出席當日活動。中國電子云副總裁、CTO常慧鋒發表以「安全為先擎動數智創變,雲數引領共建數字中國」為題的主題演講,就中國電子云基於其安全架構,服務政企行業數字轉型的理念與實踐進行了闡述。
  • 【CTO講堂】微服務架構在雲端的應用
    本期邀請好雨雲創始人兼CEO、原澳客網CTO&CEO劉凡帶來「微服務架構在雲端的應用 」的主題分享。歡迎加入CTO講堂微信群與業界大咖零距離溝通,11月20日本期講堂報名方式拖至文末查看。在架構、安全、產品、管理領域有一些經驗,喜歡研究新技術,擅長技術和產品深度結合。主持人:歡迎您~看您曾經在澳客網擔任CTO/CEO,在網際網路行業打拼12年,也算是一枚老兵了,在什麼情況下你決定開始創業?最初的想法是怎樣的?
  • 雲端時代推出「自主桌面雲智慧教育基礎平臺」解決方案
    日前,由教育部、工信部指導,中國教育學會主辦,為期3天的「2014年中國國際智慧教育展」在北京國家會議中心正式拉開帷幕。       雲端時代推出「自主桌面雲智慧教育基礎平臺」解決方案 助力智慧教育理念平穩落地 構建智慧教育未來        在本次「智慧教育展會」上,雲端時代推出了「自主桌面雲智慧教育基礎平臺」解決方案,可以幫助用戶快速搭建一個完整的端到端的智慧教育基礎架構,解決用戶應用、管理、運維、安全等方面面臨的問題,助力智慧教育理念平穩落地。
  • 中國聯通面向雲端雙中心的解耦集約型網絡架構
    打開APP 中國聯通面向雲端雙中心的解耦集約型網絡架構 南山 發表於 2020-12-21 15:56:11 在今日舉辦的「2020中國雲網絡峰會」上,中國聯通網絡技術研究院未來網絡研究部高級專家、智能雲網技術研究室主任曹暢發表演講表示,中國聯通2015年業界率先提出網絡向SDN/NFV轉型,提出了面向雲端雙中心的解耦集約型網絡架構。
  • 阿里巴巴全資收購中天微 自主研發晶片
    4月20日,阿里巴巴集團宣布,全資收購中國大陸唯一的自主嵌入式CPU IP Core公司——中天微系統有限公司(以下簡稱中天微)。「收購中天微是阿里巴巴晶片布局的重要一環。」在官網介紹中,中天微已經寫到:「已經與阿里巴巴集團深度合作,面向物聯網/IoT各細分領域開發雲晶片(Yun-on-Chip)架構,在雲端一體的框架下研製新一代CPU、SoC平臺、軟體支撐環境和作業系統,支持從晶片到雲端的全鏈路安全、低成本接入。
  • 自主品牌紛紛發布新架構,新一輪競爭始於「架構化造車」
    長安汽車以「方舟」命名模塊化平臺架構有兩層含義,一是代表長安汽車智能科技與造車基礎技術的完美結合,同「諾亞方舟」一樣內部結構完美、整體協調統一。二是代表架構像「諾亞方舟」一樣能夠不斷自我進化、自我突破以適應未來環境變化,為用戶帶來安全可靠、值得信賴、面向未來的用車體驗,成為中國汽車品牌的希望之舟。
  • 【CTO講堂】SaaS雲端語音通信架構詳解
    上周邀請容聯七陌CTO張楊帶來「SaaS雲端語音通信架構詳解」的主題分享。本文為講堂分享整理。
  • 致力於開發國產自主的雲端CAE仿真軟體 數巧科技獲得數千萬元Pre-A...
    原標題:致力於開發國產自主的雲端CAE仿真軟體,數巧科技獲得數千萬元Pre-A輪融資   C
  • 雲端研發新基建:Serverless 與持續架構服務落地實踐
    雲時代創新核心要素 首先,讓我們快速將視野放大到社會商業爆炸式增長的雲時代,無論是創業公司還是發展中的公司,都希望能有一個低成本、可持續支撐的架構服務,幫助自己的業務持續發展,用戶流量從小到大,無需變更架構,更不用中斷業務。
  • 多多雲手機雙重鎖保護用戶隱私 數據云端存儲更安全
    數據安全與用戶隱私是網絡飛速發展過程中面臨的必要考驗,這些海量的數據中,有些記錄了我們的生活點滴,有些卻是不願透露的隱私……時下各種帳號洩露、信息洩露的新聞層出不窮,對當事人的生活也帶來了極大的困擾。雲手機的出現,讓用戶可以擁有一臺如同真機的虛擬手機,而人們對雲端的安全性總是抱有許多偏見,其實不然,為了進一步保障雲手機用戶隱私與數據安全,《多多雲手機》也一直在進行更新和優化,雙重加密鎖的設定與晶片級安全保障,讓每一個用戶的數據和隱私絕不外洩。雲手機中產生的資料、信息、消息都存放在雲端,自然需要加強數據的保護。
  • 藍盟IT外包專家,雲端微服務架構下的運維思考
    本次峰會以軟體開發為主題,熊普江先生在「微服務與容器技術」專場與來賓分享了"雲端微服務架構的運維思考"的主題演講。本文圍繞微服務架構的特點與發展趨勢,結合微信業務在微服務架構上的探索、應用、改進與提升,闡述運維如何應對業務在微服務架構環境下的各種挑戰。
  • 香港大學專業進修學院推出「雲端運算架構基礎證書」課程
    香港2018年4月13日電 /美通社/ -- 香港大學專業進修學院今日宣布將推出「雲端運算架構基礎證書」課程,與具備齊全面及被廣泛採用的雲端平臺 Amazon Web Services (AWS) ,及數碼港攜手合作,為本地有志於雲端運算發展的架構及開發人員提供專業培訓和認證,以滿足機構在數碼轉型的過程中對雲端運算的專才需求激增
  • 吉利發布全新SEA架構,在國外直接吵開了鍋
    一、福布斯:吉利將緊隨大眾腳步,推出電動汽車平臺共享模式二、路透社:吉利推出純電技術架構三、MSN瑞士:吉利向其他製造商提供電動汽車架構四、雅虎美國(轉自Techcrunch):Mobileye與中國最大的私營汽車製造商之一吉利集團籤署駕駛輔助技術協議
  • 雲計算需要更低延遲,新型態的電腦架構和安全技術將應運而生
    打開APP 雲計算需要更低延遲,新型態的電腦架構和安全技術將應運而生 工程師1 發表於 2018-06-02 11:00:00
  • 中國自主可控行業全景圖
    2014年開始研製基於安全可靠國產軟硬體的自主雲計算解決方案,2015年正式推出基於飛騰FT-1500A的麒麟雲,開始展開試點應用。2017年,銀河麒麟容器雲解決方案正式推出,在多個關鍵行業開展試點。到2018年,銀河麒麟雲被廣泛應用在國防、政府、金融等關鍵行業。銀河麒麟雲平臺V4.0具有自主、安全、彈性、高可用、雲端一體等特點。
  • 雲端美味的安全密鑰 :揭秘海南航空機上餐食的安全製作全流程
    大到一餐全宴美食,小到一份熱騰騰的米飯,由於航空食品的特殊性,航空餐食安全這個往往被旅客忽視的點,卻相比於其他食品行業更為重要。為讓每位旅客在旅途中享用安全的機上餐食,海南航空嚴格把控每道製作環節,用心呈現雲端美味。