經(jīng)科技部授權(quán)上海市科學(xué)技術(shù)委員會(huì)組織的測(cè)試評(píng)估,由解放軍信息工程大學(xué)、復(fù)旦大學(xué)、浙江大學(xué)和中國(guó)科學(xué)院信息工程研究所等科研團(tuán)隊(duì)聯(lián)合承擔(dān)的國(guó)家“863計(jì)劃”重點(diǎn)項(xiàng)目研究成果“網(wǎng)絡(luò)空間擬態(tài)防御理論及核心方法”近期通過驗(yàn)證,測(cè)評(píng)結(jié)果與理論預(yù)期完全吻合。這標(biāo)志著我國(guó)在網(wǎng)絡(luò)防御領(lǐng)域取得重大理論和方法創(chuàng)新,將打破網(wǎng)絡(luò)空間“易攻難守”的戰(zhàn)略格局,改變網(wǎng)絡(luò)安全游戲規(guī)則。
擬態(tài),是指一種生物模擬另一種生物或環(huán)境的現(xiàn)象。2008年,中國(guó)工程院院士鄔江興從條紋章魚能模仿十幾種海洋生物的形態(tài)和行為中受到啟發(fā),提出了研發(fā)擬態(tài)計(jì)算機(jī)的構(gòu)想。在科技部和上海市的共同支持下,擬態(tài)計(jì)算原理樣機(jī)研制成功并入選“2013年度中國(guó)十大科技進(jìn)展”。在此基礎(chǔ)上,研發(fā)團(tuán)隊(duì)針對(duì)網(wǎng)絡(luò)空間不確定性威脅等重大安全問題,開展基于擬態(tài)偽裝的主動(dòng)防御理論研究并取得重大突破。所提出的“動(dòng)態(tài)異構(gòu)冗余體制架構(gòu)”,能夠?qū)⒕W(wǎng)絡(luò)空間基于未知漏洞后門的不確定性威脅或已知的未知風(fēng)險(xiǎn)變?yōu)闃O小概率事件。
2016年1月起,由國(guó)內(nèi)9家權(quán)威評(píng)測(cè)機(jī)構(gòu)組成的聯(lián)合測(cè)試驗(yàn)證團(tuán)隊(duì),對(duì)擬態(tài)防御原理驗(yàn)證系統(tǒng)進(jìn)行了為期6個(gè)月的驗(yàn)證測(cè)試,先后有21名院士和110余名專家參與了不同階段的測(cè)評(píng)工作。2016年8月,測(cè)評(píng)專家委員會(huì)形成的《擬態(tài)防御原理驗(yàn)證系統(tǒng)測(cè)評(píng)意見》認(rèn)為:擬態(tài)防御機(jī)制,能夠獨(dú)立且有效地應(yīng)對(duì)或抵御基于漏洞、后門等已知風(fēng)險(xiǎn)或不確定威脅。受測(cè)系統(tǒng)達(dá)到擬態(tài)防御的理論預(yù)期,并使利用“有毒帶菌”構(gòu)件實(shí)現(xiàn)可管可控的信息系統(tǒng)成為可能,對(duì)基于“后門工程和隱匿漏洞”的“賣方市場(chǎng)”攻勢(shì)戰(zhàn)略具有顛覆性意義。
鄔江興介紹說,我國(guó)是遭受網(wǎng)絡(luò)攻擊最嚴(yán)重的國(guó)家之一。據(jù)國(guó)家互聯(lián)網(wǎng)應(yīng)急中心數(shù)據(jù)顯示,僅2015年的抽樣監(jiān)測(cè),我國(guó)有1978萬余臺(tái)主機(jī)被10.5萬余個(gè)木馬和僵尸網(wǎng)絡(luò)控制端控制。由于現(xiàn)有的網(wǎng)絡(luò)防御體系采用的是“后天獲得性免疫”機(jī)制,“亡羊才能補(bǔ)牢”,對(duì)于不能感知或認(rèn)知的網(wǎng)絡(luò)攻擊幾乎不設(shè)防,而擬態(tài)防御理論與方法則能有效應(yīng)對(duì)這些已知或未知威脅。
鄔江興還表示,網(wǎng)絡(luò)空間擬態(tài)防御理論與方法是全人類的共同財(cái)富,中國(guó)科學(xué)家愿意將此技術(shù)與世界分享,為構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體做出貢獻(xiàn)。