浅谈突破传统防御思路的内生安全

Part 01、  背景阐述  

随着网络规模的逐步扩大,流量数据迅速增长,网络系统的安全性正在对社会生活的各个领域产生巨大的影响。传统网络防御技术,如防火墙、入侵检测系统等,都是以“外挂”式的边界防御来保证网络的安全性能,如下图所示。

但随着数据的爆炸增长及攻击技术的发展,外壳式防御逐渐暴露问题。首先,外壳式防御主要根据已有攻击制定相应规则,因此无法抵抗未知攻击;其次,外壳式防御主要在单机器上部署,因其单点性的特点网络组件之间缺乏联动性;最后,现有异常检测机制大多在异常开始特征表现才进行识别,具有一定的滞后性。为解决传统架构带来的问题,内生安全的概念开始产生。

Part 02、  内生安全的概念 

在2019年的北京网络安全大会中,奇安信董事长提出,内生安全旨在解决网络数据快速增长给安全防御体系造成的威胁检测及响应速率的压力,以及无法解决未知威胁的问题。内生安全提倡将与安全相关的因素部署到系统的所有组件中,使网络中所有组件进行联合防御,共同构成新型安全防御架构。

内生安全可以理解为从仿生学的角度,将网络系统功能与生物系统功能进行融合,构建一个基于生物系统的、组件高度融合的网络系统,使其具有自适应、自主和自成长这三大特性的安全能力。

  • “自适应”是指网络系统可以对一般的网络攻击进行自我检测,对于存在安全威胁的情况下可以自动告警并产生应急响应。根据威胁情况进行自我修复来维持系统的正常稳定工作。
  • “自主”是指系统具有自主安全能力,相对于传统防御体系的被动防御,内生安全体系的目标是由系统自身进行主动防御,在攻击发生之前或攻击产生威胁之前进行响应。
  • “自成长”则是通过信息系统运行过程中与环境的不断交互,使自己能够通过自身学习来适应操作环境的变化,从而应对更多的安全事件。

Part 03、内生安全的能力架构 

针对内生安全的概念和特性,要实现内生安全的系统体系架构,需要具备以下几项能力,如图所示。

第一,是作为能够感知网络系统各项数据的感知能力,对相关信息进行采集,实时获取系统状况作为网络系统自主安全能力的基础;

第二,是根据感知信息对网络安全的判决能力,对感知到的信息进行分析计算以得到系统内是否存在安全威胁的结果;

第三,是对安全事件的响应能力,包括在判决确定发生安全事件之后给出策略消灭威胁的能力,以及对产生威胁的攻击者进行反制的能力;

第四,是自主成长能力,在系统刚开始运行到运行一段时间之内,对于系统的前三项能力随着不断与环境交互、学习而变得更强。通过每一次对于不同安全威胁的发生情况进行学习,在安全性能和运行效率方面都能有一定的提升。

Part 04、  内生安全的实现方式与应用  

基于已有的内生理论,戴元顺等人在2014年提出了一种仿生自主神经系统(BANS)[1]。将网络系统类比到人体神经系统,赋予组件包含“网络中枢神经、网络周围神经、网络轴突及网络神经元”的仿生自主功能。网络神经元为边缘主机,产生数据包的交互作为网络轴突的感知信息。网络轴突依据感知信息进行响应,并将安全情报传输到网络周围神经和中枢神经。网络周围神经和中枢神经相互配合,联动实现整体网络系统的自主成长能力。在以往的研究中,BANS理论已经成功实现网络的自我诊断、自我修复以及自我防范,去确保大规模计算机系统的安全性和可靠性。

面对算力网络新技术与新应用场景引入的潜在安全风险,中国移动智慧家庭运营中心参考安全访问服务边缘(SASE)的架构理念,从安全内生、安全服务两个角度严选安全能力,对算力安全管控、算力编排安全、算网威胁监测、算网转发组件国产化等四个方面的关键安全能力进行云化和自主可控,并实现安全能力在算力网络中的智能编排调度。探索构建算力网络安全能力编排解决方案,打造算力算力网络安全智能云池。目前,该方案已成功运用于东数西算、云电脑等多种业务场景,帮助涉及边缘计算的相关基础设施在研发、测试、生产、运营过程中抵抗各种安全威胁。

Part 05、  总结 

针对现有安全架构面临的困境,内生安全架构以其自主性、联动性以及发展性的特点,很好地打破了传统网络架构带来的局限。在各类实际应用,如云计算体系、网络异常检测等方面,都先后有研究学者验证其价值所在。随着对于内生安全研究的投入逐渐增大,相信这种新型网络架构的领域还将有更多的未知等待开采。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145939.html<

(0)
运维的头像运维
上一篇2025-03-10 20:51
下一篇 2025-03-10 20:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注