◎網(wǎng)信軍民融合編輯部 孫璞
問(wèn)題一:鄔院士,近期關(guān)于新基建的討論十分火熱,中央密集部署,各地政府積極響應(yīng),企業(yè)也在主動(dòng)跟進(jìn),作為我國(guó)信息與網(wǎng)絡(luò)領(lǐng)域?qū)<遥芙榻B一下新基建的主要特點(diǎn)么?
鄔江興:對(duì)于新基建,目前大家議論很多,我個(gè)人覺(jué)得有四個(gè)特點(diǎn)。
一是為高質(zhì)量發(fā)展提供牽引力。習(xí)總書記指出,我們現(xiàn)在正處于“百年未有之大變局”時(shí)期,在這次抗擊新冠肺炎戰(zhàn)役中要善于在危中尋機(jī),要化危為機(jī)。如何才能在“前所未有的挑戰(zhàn)”面前抓住“前所未有的發(fā)展機(jī)遇”,關(guān)鍵的一招就是要走高質(zhì)量發(fā)展之路,結(jié)構(gòu)再造,產(chǎn)業(yè)重塑。當(dāng)下,在統(tǒng)籌推進(jìn)抗擊疫情和經(jīng)濟(jì)發(fā)展、實(shí)現(xiàn)“兩戰(zhàn)贏”的關(guān)鍵時(shí)刻,中央推出新基建的發(fā)展政策和方針,就是要用國(guó)家和政府的力量引導(dǎo)社會(huì)各方面高質(zhì)量的轉(zhuǎn)型發(fā)展。不轉(zhuǎn)型就不能轉(zhuǎn)危為機(jī),不轉(zhuǎn)型就難以應(yīng)對(duì)“黑天鵝”“灰犀?!钡雀鞣N充滿變數(shù)和不可預(yù)知的社會(huì)發(fā)展風(fēng)險(xiǎn)。
三是起步就統(tǒng)籌好信息化和網(wǎng)絡(luò)安全。這一輪的新基建,務(wù)必從籌劃階段就統(tǒng)籌好信息化和網(wǎng)絡(luò)安全的關(guān)系,達(dá)成“車之雙輪”“鳥之兩翼”的發(fā)展目標(biāo)。我個(gè)人認(rèn)為,與“舊基建”的本質(zhì)區(qū)別之一就是,新基建必須從“基因?qū)用妗睋碛袃?nèi)生安全的體制機(jī)制,使安全性指標(biāo)可量化設(shè)計(jì)、安全性標(biāo)準(zhǔn)可驗(yàn)證度量,讓內(nèi)生安全成為新基建的最顯著特征之一,賦予“新設(shè)施”“新功能”“新服務(wù)”“新應(yīng)用”安全可信之內(nèi)涵,重構(gòu)自主可控的信息基礎(chǔ)設(shè)施,重塑網(wǎng)絡(luò)空間安全新秩序。
四是讓普通老百姓有更多的獲得感。新基建最后是不是新,最終的裁判是老百姓,金杯銀杯不如百姓的口碑。是不是辦事更方便了?“讓數(shù)據(jù)多跑路、百姓少跑路”。是不是更便宜了?網(wǎng)速快了、流量高了,費(fèi)用降了,服務(wù)更豐富了。是不是更管用了?面對(duì)突發(fā)事件,能夠信息暢通、數(shù)據(jù)貫通,能夠保平安發(fā)展大局,能助度過(guò)大災(zāi)大難,經(jīng)得起網(wǎng)絡(luò)戰(zhàn)爭(zhēng)的嚴(yán)峻考驗(yàn)。
問(wèn)題二:期待著新基建提速為我國(guó)高質(zhì)量發(fā)展注入新的動(dòng)力,但有時(shí)起跑決定后程,新基建集中網(wǎng)絡(luò)信息技術(shù)類設(shè)施建設(shè),那么在布局新基建的過(guò)程中,我們應(yīng)該注意哪些問(wèn)題呢?
鄔江興:新基建作為信息技術(shù)向高端演進(jìn)的新載體,其核心是新的網(wǎng)絡(luò)基礎(chǔ)設(shè)施,但必須清醒地看到,無(wú)論信息網(wǎng)絡(luò)如何升級(jí),其與生俱來(lái)的安全問(wèn)題并未得到有效解決,這就給新基建的發(fā)展埋下了隱患。統(tǒng)籌信息化和網(wǎng)絡(luò)安全,是布局新基建的重中之重。
內(nèi)生安全問(wèn)題是網(wǎng)絡(luò)安全之本源。網(wǎng)絡(luò)空間的安全問(wèn)題盡管表現(xiàn)形式多種多樣,但其本質(zhì)原因卻十分簡(jiǎn)單明了。各種信息系統(tǒng)或控制裝置的軟硬件產(chǎn)品,不可避免地會(huì)存在各種各樣的設(shè)計(jì)缺陷。這些設(shè)計(jì)缺陷,在別有用心的黑客眼里就是攻擊信息系統(tǒng)的利器——漏洞。人類現(xiàn)有的科技能力,尚無(wú)法徹底避免設(shè)計(jì)缺陷導(dǎo)致的漏洞問(wèn)題;基于相對(duì)優(yōu)勢(shì)分工的全球化格局使得信息技術(shù)產(chǎn)業(yè)鏈絕非一國(guó)能力可以掌控,導(dǎo)致漏洞后門問(wèn)題幾乎不可能杜絕;目前的技術(shù)手段尚不能徹底地排查漏洞后門等“暗功能”;網(wǎng)絡(luò)攻擊的門檻正隨著技術(shù)工具智能化程度的提高而逐步降低,導(dǎo)致黑客基數(shù)不斷擴(kuò)大。于是,形成了當(dāng)下全球性的網(wǎng)絡(luò)空間安全困局。
內(nèi)生安全問(wèn)題不可能徹底消除。在全球化大趨勢(shì)下,開(kāi)放式、協(xié)作化的創(chuàng)新鏈和產(chǎn)業(yè)鏈正成為人類技術(shù)開(kāi)發(fā)、現(xiàn)代社會(huì)生產(chǎn)活動(dòng)的基本模式,無(wú)法設(shè)想以一國(guó)之力可以做到技術(shù)鏈、供應(yīng)鏈乃至全產(chǎn)業(yè)鏈的徹底自主可控與安全可信。同時(shí),軟硬件設(shè)計(jì)缺陷導(dǎo)致的漏洞問(wèn)題,目前在理論和技術(shù)上尚無(wú)有效的應(yīng)對(duì)辦法,試圖從根本上杜絕此類問(wèn)題也違背人類認(rèn)知和科技發(fā)展的客觀規(guī)律。這意味著無(wú)論從理論或技術(shù)還是經(jīng)濟(jì)層面上,都不可能完全保證網(wǎng)絡(luò)空間構(gòu)成環(huán)境無(wú)內(nèi)生安全問(wèn)題,即“無(wú)毒無(wú)菌”是安全領(lǐng)域不可能實(shí)現(xiàn)的烏托邦式愿景。
內(nèi)生安全問(wèn)題需用新思路破解。傳統(tǒng)的網(wǎng)絡(luò)安全思維模式和技術(shù)路線很少能跳出“盡力而為、問(wèn)題歸零”的慣性思維,挖漏洞、打補(bǔ)丁、封門補(bǔ)漏、查毒殺馬乃至設(shè)蜜罐、布沙箱,層層疊疊的附加式防護(hù)措施,包括內(nèi)置各種探針外聯(lián)大數(shù)據(jù)分析裝置的智慧安全方式,在引入安全功能的同時(shí)不可避免的會(huì)導(dǎo)入新的安全隱患。也正是在此背景下,網(wǎng)絡(luò)空間內(nèi)生安全技術(shù)應(yīng)運(yùn)而生,在不依賴關(guān)于攻擊者先驗(yàn)知識(shí)和行為特征的前提下,有效感知、抑制和管控傳統(tǒng)及非傳統(tǒng)安全威脅導(dǎo)致的目標(biāo)系統(tǒng)內(nèi)部的確定或不確定性擾動(dòng)影響,能使傳統(tǒng)的基于軟硬件脆弱性或漏洞后門的攻擊理論和方法完全失去效能,這將為新基建的自主可控、安全可信提供前所未有的新解決方案。
上海誠(chéng)達(dá)物流運(yùn)輸公司根據(jù)上海汽車變速器各部門的生產(chǎn)需要,將各零部件、半成品運(yùn)輸?shù)街付ǖ哪康牡?,同時(shí)配合各生產(chǎn)單位進(jìn)行卸貨。
問(wèn)題三:您說(shuō)的內(nèi)生安全就類似人類的自身免疫力一樣,這是應(yīng)對(duì)病毒侵?jǐn)_的關(guān)鍵。那么,我國(guó)在新基建領(lǐng)域是否有構(gòu)建這樣免疫力的相關(guān)理念與技術(shù)呢?
鄔江興:網(wǎng)絡(luò)免疫能力是全球科技界和產(chǎn)業(yè)界近年來(lái)一直追求的新目標(biāo)。在前期研究基礎(chǔ)上,我認(rèn)為,新基建不僅要有新思路、新體系、新技術(shù)、新領(lǐng)域,更需要新的改變游戲規(guī)則的網(wǎng)絡(luò)安全技術(shù)作保證,避免 “把房子建在別人墻基上”的現(xiàn)象重演。內(nèi)生安全作為我國(guó)首創(chuàng)、為世界關(guān)注的新安全理論與技術(shù)體系,有望解決困擾網(wǎng)絡(luò)空間安全的一系列難題。按字面意思,內(nèi)生就是靠自身構(gòu)造而不是外部因素得到的內(nèi)源性效應(yīng),內(nèi)生安全就是利用系統(tǒng)的架構(gòu)、算法、機(jī)制、場(chǎng)景等內(nèi)在因素獲得的安全屬性,這種安全屬性將為新基建賦予新的安全基因。
與漏洞共舞。對(duì)付漏洞問(wèn)題,方法無(wú)非兩條,要么杜絕、要么抑制。目前看,徹底杜絕漏洞從理論與技術(shù)上都不太可能。剩下只有一條路可走,就是要找到能有效抑制隱藏在系統(tǒng)內(nèi)部的已知或未知漏洞后門、病毒木馬等引起的安全威脅之新技術(shù)途徑,即能夠使信息系統(tǒng)或控制裝置可以在“有毒帶菌”條件下正常運(yùn)行。內(nèi)生安全技術(shù)有望徹底改變網(wǎng)絡(luò)空間當(dāng)前的“查 漏堵門、殺毒滅馬、亡羊補(bǔ)牢”游戲規(guī)則,從根本上顛覆現(xiàn)有的基于軟硬件代碼漏洞后門的攻擊理論與方法,促進(jìn)具有“自身免疫力”的新一代信息技術(shù)和產(chǎn)品的升級(jí)換代,為從根本上解決網(wǎng)絡(luò)空間安全難題,探索出了一條適應(yīng)經(jīng)濟(jì)技術(shù)全球化時(shí)代“自主可控、安全可信”的新路子。
安全可定制。傳統(tǒng)信息技術(shù)不可避免的設(shè)計(jì)缺陷致使相關(guān)產(chǎn)品安全性不可度量,難以形成可以量化設(shè)計(jì)的安全能力。這種在理論上模糊、工程上盡力而為的技術(shù)與產(chǎn)品發(fā)展路線,很難讓政府和老百姓用的放心,這也是當(dāng)下網(wǎng)絡(luò)安全得不到足夠重視的根本原因。但是,對(duì)于內(nèi)生安全技術(shù)而言,安全是可定制、可量化的。其原理是,基于構(gòu)造效應(yīng)的內(nèi)生安全機(jī)制能將抗攻擊性問(wèn)題轉(zhuǎn)化為非配合條件下、動(dòng)態(tài)異構(gòu)冗余目標(biāo)間的協(xié)同攻擊難度,最終能歸一化為可用概率表達(dá)的可靠性問(wèn)題,且能用成熟的可靠性與自動(dòng)控制、魯棒控制方法統(tǒng)一處理。通俗地講,網(wǎng)絡(luò)安全問(wèn)題可以轉(zhuǎn)化為可靠性問(wèn)題,通過(guò)成熟的技術(shù)對(duì)信息系統(tǒng)的抗攻擊性和可靠性指標(biāo)可標(biāo)定設(shè)計(jì)、可測(cè)試度量,為產(chǎn)品的安全可信提供內(nèi)生機(jī)制方面的保障。
應(yīng)用可擴(kuò)展。內(nèi)生安全技術(shù)具有強(qiáng)有力的可擴(kuò)展性,即可通過(guò)增量部署升級(jí)現(xiàn)有系統(tǒng),也可通過(guò)重新部署賦能未來(lái)系統(tǒng)??梢灶A(yù)見(jiàn),內(nèi)生安全技術(shù)幾乎可以覆蓋新基建的所有領(lǐng)域,這些應(yīng)用包括:一是網(wǎng)絡(luò)信息通信基礎(chǔ)設(shè)施,包括各種高魯棒性用途的網(wǎng)絡(luò)路由器、交換機(jī)、光傳輸系統(tǒng)和有線無(wú)線接入系統(tǒng)等天地一體化網(wǎng)絡(luò)、衛(wèi)星互聯(lián)網(wǎng)等設(shè)施;二是各種標(biāo)準(zhǔn)化程度高且有廣義魯棒性要求的網(wǎng)絡(luò)服務(wù)平臺(tái);三是文件管理與數(shù)據(jù)存儲(chǔ)或容災(zāi)備份系統(tǒng)、加密和認(rèn)證系統(tǒng);四是各種高魯棒性、專業(yè)化的大眾信息服務(wù)系統(tǒng)、云化服務(wù)環(huán)境、數(shù)據(jù)中心IDC、邊緣計(jì)算、內(nèi)容分發(fā)網(wǎng)絡(luò)或各種提供區(qū)塊鏈服務(wù)的宿主系統(tǒng)等;五是工業(yè)控制領(lǐng)域各種高魯棒性或超高可靠性軟硬件核心系統(tǒng)等。
效果可檢驗(yàn)。對(duì)于任何一個(gè)領(lǐng)域的安全,不能自說(shuō)自話,而是要有經(jīng)得起評(píng)價(jià)的檢驗(yàn)方式。安全不安全,全球駭客說(shuō)了算。因此,需借鑒驗(yàn)證可靠性設(shè)計(jì)性能的“白盒”破壞性試驗(yàn)方法,在傳統(tǒng)信息系統(tǒng)和設(shè)備“黑盒”測(cè)試基礎(chǔ)上,使用“黑盒測(cè)試”疊加全球頂級(jí)尖駭客高強(qiáng)度的“白盒”滲透測(cè)試模式,從攻防兩端的人機(jī)博弈中客觀評(píng)判信息系統(tǒng)關(guān)鍵設(shè)備的安全性能。這種測(cè)試方式已成功應(yīng)用在兩次“擬態(tài)強(qiáng)網(wǎng)”國(guó)際挑戰(zhàn)賽之中,經(jīng)受了數(shù)億次基于高危漏洞的攻擊檢驗(yàn)。由于白盒檢測(cè)直觀且結(jié)果令人信服,正在被網(wǎng)絡(luò)空間安全領(lǐng)域普遍接受,成為檢測(cè)安全能力的新方式。
中國(guó)工程院院士鄔江興
問(wèn)題四:請(qǐng)您介紹一下我國(guó)內(nèi)生安全技術(shù)發(fā)展的現(xiàn)狀及其獨(dú)特優(yōu)勢(shì)。
鄔江興:應(yīng)該說(shuō),我國(guó)在內(nèi)生安全領(lǐng)域是走在世界前列的,經(jīng)過(guò)近10 年的研究、論證、試驗(yàn)、測(cè)試,內(nèi)生安全所形成的安全增益效能已從理論、技術(shù)、實(shí)踐等多個(gè)層面得到證明。
2016 年,由國(guó)家數(shù)字交換系統(tǒng)工程技術(shù)研究中心(NDSC)牽頭研制的,基于內(nèi)生安全機(jī)理的擬態(tài)防御原理驗(yàn)證系統(tǒng)通過(guò)了國(guó)家科技部組織的權(quán)威性測(cè)試評(píng)估。2019 年,基于擬態(tài)構(gòu)造的系列化網(wǎng)絡(luò)產(chǎn)品在經(jīng)過(guò)近兩年的試點(diǎn)應(yīng)用后,通過(guò)了國(guó)家工信部組織的工程技術(shù)和使用效果評(píng)測(cè),認(rèn)為“擬態(tài)構(gòu)造在技術(shù)成熟度、普適性和經(jīng)濟(jì)性方面都達(dá)到了可推廣應(yīng)用程度”“試點(diǎn)任務(wù)執(zhí)行情況完全達(dá)到了擬態(tài)防御預(yù)期目標(biāo)”。其“改變網(wǎng)絡(luò)空間游戲規(guī)則”的革命性意義,預(yù)示著“可量化設(shè)計(jì)、可驗(yàn)證度量”的內(nèi)生安全機(jī)制必將成為信息領(lǐng)域及其相關(guān)領(lǐng)域新一代軟硬件產(chǎn)品標(biāo)志性的使能技術(shù)之一。
2017 年,中國(guó)科學(xué)出版社出版了《網(wǎng)絡(luò)空間擬態(tài)防御導(dǎo)論》;2018 年,該出版社又出版了《網(wǎng)絡(luò)空間擬態(tài)防御原理—內(nèi)生安全與廣義魯棒控制》;2019年,全球著名出版社Springer 發(fā)行了《網(wǎng)絡(luò)空間擬態(tài)防御—內(nèi)生安全&廣義魯棒控制》英文版專著;今年6 月,中國(guó)科學(xué)出版社將向全球發(fā)行《網(wǎng)絡(luò)空間內(nèi)生安全—擬態(tài)防御與廣義魯棒控制》中文專著,標(biāo)志著基于內(nèi)生安全機(jī)理的擬態(tài)防御已完成理論創(chuàng)建、共性技術(shù)攻關(guān)、應(yīng)用技術(shù)突破、試點(diǎn)/示范應(yīng)用全鏈條的創(chuàng)新實(shí)踐,具備了為新基建提供前所未有的高可靠、高可信、高可用三位一體安全底座的能力。
我國(guó)率先提出獨(dú)特的基于內(nèi)生安全機(jī)制的廣義魯棒控制架構(gòu)突出表現(xiàn)在五個(gè)方面:首先是能將針對(duì)擬態(tài)括號(hào)內(nèi)執(zhí)行體個(gè)體未知漏洞后門的隱匿性攻擊,轉(zhuǎn)變?yōu)閿M態(tài)界內(nèi)攻擊效果不確定的事件;其次是能將效果不確定的攻擊事件歸一化為具有概率屬性的廣義不確定擾動(dòng)問(wèn)題;三是基于擬態(tài)裁決的策略調(diào)度和多維動(dòng)態(tài)重構(gòu)負(fù)反饋機(jī)制產(chǎn)生的“測(cè)不準(zhǔn)”防御迷霧,可以瓦解試錯(cuò)或盲攻擊的前提條件;四是借助“相對(duì)正確”公理的邏輯表達(dá)機(jī)制,可以在不依賴攻擊者先驗(yàn)知識(shí)或行為特征信息情況下提供高置信度的敵我識(shí)別功能;五是能將非傳統(tǒng)安全威脅歸一化為廣義魯棒控制問(wèn)題并可實(shí)現(xiàn)一體化的處理。因而,基于動(dòng)態(tài)異構(gòu)冗余架構(gòu)的測(cè)不準(zhǔn)效應(yīng)所形成的“防御迷霧”,可以有效化解或規(guī)避目標(biāo)對(duì)象內(nèi)部“已知的未知風(fēng)險(xiǎn)”或“未知的未知威脅”,這種內(nèi)生安全技術(shù)被我國(guó)科學(xué)家命名為網(wǎng)絡(luò)空間擬態(tài)防御。
問(wèn)題五:內(nèi)生安全理念與目前現(xiàn)有網(wǎng)絡(luò)安全技術(shù)相比,具有明顯優(yōu)勢(shì),相信對(duì)新基建領(lǐng)域也將發(fā)揮巨大的推動(dòng)作用,那么如何在政策、技術(shù)和產(chǎn)業(yè)方面加強(qiáng)支持,讓內(nèi)生安全在新基建中落地生根?
鄔江興:基礎(chǔ)已經(jīng)具備。我認(rèn)為推動(dòng)內(nèi)生安全與新基建的相互融合,形成更高安全預(yù)期,需要綜合推動(dòng)、精準(zhǔn)施策。
一是加快內(nèi)生安全核心技術(shù)攻關(guān)。加快內(nèi)生安全基礎(chǔ)軟硬件研發(fā),開(kāi)展內(nèi)生安全設(shè)計(jì)語(yǔ)言、工具鏈、工具庫(kù)等研發(fā),筑牢內(nèi)生安全技術(shù)和產(chǎn)業(yè)發(fā)展基石。加快關(guān)鍵基礎(chǔ)設(shè)施專用技術(shù)研發(fā),全力突破內(nèi)生安全的云計(jì)算、分布式存儲(chǔ)系統(tǒng)等關(guān)鍵技術(shù),研發(fā)內(nèi)生安全的云計(jì)算服務(wù)系統(tǒng)、數(shù)據(jù)中心等產(chǎn)品,支撐構(gòu)建內(nèi)生安全的新一代信息基礎(chǔ)設(shè)施。加緊構(gòu)建開(kāi)源開(kāi)放的內(nèi)生安全技術(shù)和產(chǎn)業(yè)發(fā)展生態(tài),促進(jìn)內(nèi)生安全技術(shù)在各行業(yè)領(lǐng)域再創(chuàng)新、再發(fā)展。
二是推動(dòng)內(nèi)生安全技術(shù)行業(yè)標(biāo)準(zhǔn)制定。在國(guó)家主管部門指導(dǎo)和協(xié)調(diào)下,聯(lián)合標(biāo)準(zhǔn)制定部門和主要設(shè)備廠商,推進(jìn)內(nèi)生安全技術(shù)標(biāo)準(zhǔn)制定,通過(guò)行業(yè)標(biāo)準(zhǔn)引領(lǐng)內(nèi)生安全技術(shù)產(chǎn)業(yè)發(fā)展。依托擬態(tài)技術(shù)與產(chǎn)業(yè)創(chuàng)新聯(lián)盟,探索擬態(tài)技術(shù)知識(shí)產(chǎn)權(quán)共享共建機(jī)制,通過(guò)建立“基礎(chǔ)專利授權(quán)免費(fèi)使用、二次應(yīng)用專利聯(lián)合共享”的知識(shí)產(chǎn)權(quán)模式,促進(jìn)網(wǎng)絡(luò)內(nèi)生安全技術(shù)產(chǎn)業(yè)健康發(fā)展。
三是擴(kuò)大內(nèi)生安全技術(shù)產(chǎn)品試點(diǎn)應(yīng)用。圍繞以擬態(tài)防御為代表的內(nèi)生安全技術(shù),以布局重大任務(wù)、設(shè)立專項(xiàng)工程等為政策導(dǎo)向,持續(xù)健全“學(xué)研產(chǎn)用測(cè)”協(xié)同創(chuàng)新機(jī)制,特別是鼓勵(lì)頭部企業(yè)積極參與內(nèi)生安全技術(shù)與產(chǎn)品創(chuàng)新,充分釋放擬態(tài)防御等內(nèi)生安全技術(shù)在解決網(wǎng)絡(luò)安全重難點(diǎn)問(wèn)題中的潛能。在現(xiàn)有行業(yè)試點(diǎn)的基礎(chǔ)之上,圍繞高安全等級(jí)垂直行業(yè)領(lǐng)域(剛需市場(chǎng))和新一代信息基礎(chǔ)設(shè)施建設(shè)的重點(diǎn)領(lǐng)域(增量市場(chǎng)),通過(guò)政府補(bǔ)助、應(yīng)用獎(jiǎng)勵(lì)等政策引導(dǎo),以及安排專項(xiàng)任務(wù)等形式,建設(shè)擬態(tài)構(gòu)造內(nèi)生安全產(chǎn)品推廣應(yīng)用示范點(diǎn)、示范區(qū),以此為抓手推動(dòng)擴(kuò)大試點(diǎn)產(chǎn)品門類、擴(kuò)大試點(diǎn)應(yīng)用領(lǐng)域,多行業(yè)多層次體系化地促進(jìn)擬態(tài)技術(shù)與產(chǎn)品成熟,為規(guī)?;?、普適化、產(chǎn)業(yè)化應(yīng)用奠定基礎(chǔ)。
四是精準(zhǔn)配套產(chǎn)業(yè)發(fā)展扶持政策。應(yīng)結(jié)合內(nèi)生安全技術(shù)允許采用全球化條件下供應(yīng)鏈可信性不能確保的軟硬件構(gòu)建安全可信網(wǎng)絡(luò)信息系統(tǒng)的特點(diǎn),協(xié)調(diào)相關(guān)部門對(duì)現(xiàn)有的網(wǎng)絡(luò)安全等級(jí)保護(hù)條例進(jìn)行適當(dāng)修訂,為新型安全技術(shù)的示范應(yīng)用開(kāi)辟政策性的“綠色通道”。在國(guó)家層面應(yīng)設(shè)立網(wǎng)絡(luò)內(nèi)生安全產(chǎn)業(yè)創(chuàng)新發(fā)展基金,引導(dǎo)風(fēng)險(xiǎn)投資和其它社會(huì)資本積極參與具有內(nèi)生安全性能的信息系統(tǒng)或控制裝置軟硬件產(chǎn)品的研發(fā)和產(chǎn)業(yè)生態(tài)培育。結(jié)合內(nèi)生安全技術(shù)“可量化設(shè)計(jì)、可驗(yàn)證度量”的屬性,出臺(tái)配套政策引導(dǎo)和鼓勵(lì)保險(xiǎn)行業(yè)探索設(shè)立網(wǎng)絡(luò)安全保險(xiǎn)基金,通過(guò)產(chǎn)業(yè)和商業(yè)模式創(chuàng)新,實(shí)現(xiàn)內(nèi)生安全新產(chǎn)品廠家、保險(xiǎn)業(yè)界和最終用戶多贏的發(fā)展格局。