近日,由西安工业大学牵头,联合全国59家科研、生产及相关单位共同完成的团体标准《未来网络战略安全架构设计第一部分:总体要求》(以下简称“标准”),于近日经中国质量检验协会批准正式发布,并将于8月30日起实施。该标准是我国首份聚焦网络主权原则下未来网络战略安全架构设计的标准化文件,标志着我国在网络底层安全体系构建上迈出了关键一步。
该标准针对人工智能、物联网、云计算等新技术场景下高级别持续性威胁(APT)和零日漏洞等风险,提出了体系化的安全架构总体要求。其核心价值体现在三个方面:一是构建自主可控的未来网络保障体系,提供系统设计标准与方法,降低对国外底层技术的依赖;二是通过底层安全冗余设计,大幅提升关键信息基础设施的韧性抗毁能力,有效抵御国家级、有组织、高强度网络攻击;三是促进安全方案标准化与跨平台互操作性,降低运维成本,增加用户网络选择权。
该标准的实施,不仅是落实中国科学院2015年向国务院报告中关于“制定未来网络安全指标体系和安全评估体系”的首个具体实施方案,也是我国在网络空间维护主权、安全和发展利益的首份标准化支撑文件。其发布实施,对建设网络强国、保障国家安全、维护数字经济和数据安全具有深远的战略意义。
标准起草工作由西安工业大学新型网络与检测控制国家地方联合工程实验室具体牵头,联合全域数据信息安全重点联合实验室、吉林省吉规全域数据科学产业研究院等权威机构,汇聚了国内信息安全、未来网络、数据治理等领域的中坚力量。该校未来网络技术团队长期深耕未来网络体系架构与网络安全战略研究,将十余年理论积累与工程实践系统凝练为可量化、可实施的技术规范,为标准的高质量完成提供了根本保障。
版权声明:凡本网注明“来源:中国科学报、科学网、科学新闻杂志”的所有作品,网站转载,请在正文上方注明来源和作者,且不得对内容作实质性改动;微信公众号、头条号等新媒体平台,转载请联系授权。邮箱:shouquan@stimes.cn。