【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
影响航母和舰载机发展的因素有哪些?******
航母问世已有百余年的历史,二者可以说是一种剑不离鞘、鞘不离剑的关系,既相互依存,又相互促进,成就了当今海上霸主的地位。现在,有10个国家装备22艘航母。在这些航母中,美国和法国装备核动力常规起降航母,其他国家的航母属于滑跃起飞航母,装有滑跃起飞甲板。美法两国的航母和舰载机基本是交替迭代发展的,其他国家基本是根据可获得的舰载机发展航母的。
图为:歼-15舰载机在航母上降落
纵观国外航母和舰载机的发展历史,影响航母和舰载机的发展主要因素有这样几个:第一、军事需求;第二,对舰载机及其作战使用的认识,或者说赋予舰载机的使命任务;第三是国家的造船工业能力;第四,国家财力支持的力度。受这些因素的影响,各国航母呈现出大小之分和起降方式的差异。下面我们看美国、苏联、英国战后航母和舰载机的发展。
所谓军事需求,首先是国家军事战略需求,要不要发展航母,其次是未来准备打什么仗,潜在作战对手的装备情况等。我们再来看对舰载机及其使用的认识,以美国和苏联为例(俄罗斯几十年来没有发展航母和舰载机,所以这里主要讲的是苏联时期的发展情况),美国海军认为舰载机具备多种作战能力,可重复使用,使用成本相对较低;无论是反舰、空战,还是对陆攻击任务,舰载机都可以承担,经过两次世界大战的洗礼和战后的多场战争的考验,赋予舰载机的作战任务越来越多,因此,舰载机的能力也随之越来越强。
而苏联海军则认为,在海战中,反舰导弹比舰载机反应速度更快,使用导弹可以更快地摧毁敌方舰艇,所以在航母上装备了远程反舰导弹,这在航母史上也可称得上独树一帜。因此,苏联海军的舰载机主要用于攻势防空,舰上虽然也配备了苏-24战术轰炸机,但它大概也是在反舰导弹实施第一轮攻击后,补刀用的。在守势防空方面,苏联海军也比较注重导弹的作用,在舰上装备了4座6单元SA-N-9防空导弹垂直发射装置,备弹192枚。
因为专注发展核潜艇和导弹,对舰载机没有强烈的军事需求,所以苏联海军也没有在舰载机的研发方面投入很大的精力和财力。苏联早期曾投资研制过雅克垂直短距起降的舰载机,但最终没有结果。因为欠账太多,在苏-27战斗机退役后,只能改装当年在竞争中败给苏-27的米格-29战斗机,以解燃眉之急。
我们再看英国,英国原是航母大国,二战结束时,英国还曾保有15艘攻击型航母和36艘护航航母、1300多架舰载机。英国还是第一个喷气式飞机上舰的国家,截至50年代,先后发展了“毒液”“弯刀”等5型固定翼舰载战斗机和1型舰载反潜机。后来,因国防战略的调整,受“导弹制胜论”的影响,开始削减航母,不再发展舰载机。20世纪70年代,英国海军利用“鹞”式飞机,发展了滑跃起飞的轻型航母,同时也为中小国家发展航母开辟了新途径。意大利、西班牙、泰国等国的航母都采取了这种发展模式。
国家工业基础的重要性不言而喻,其实目前能够建造、维持大型航母的国家也没有几个。另一方面,虽然建造船体相对简单,但维持舰载机在舰上正常运转、执行作战任务并不容易,需要庞大、复杂的各种系统,以及设备的支持。有人用综合国力来形容航母的发展是非常恰当的。财力支持也是非常重要的因素,现在航母的建造费用越来越高,美国福特级航母的造价已高达140亿美元,一艘航母服役四五十年,这期间每隔几年还要进行维修、大修,全寿期费用高达数百亿美元,如果再加上两代舰载机的采购费、维修保养费等,总费用还要翻倍,所以一般国家根本没有力量研制舰载机和建造、维持航母。
作者简介:侯建军,原海军装备研究院某研究所总工程师、研究员,他长期致力于外国海军装备发展研究,著述30余部,获国家科技进步二等奖1项,、军队科技进步二等奖3项,被评为国防科技信息事业50周年优秀工作者。
出品:科普中国军事科技前沿
作者:侯建军
策划:金赫
监制:光明网科普事业部
(文图:赵筱尘 巫邓炎)