2019年是中國(guó)信息安全與自主可控戰(zhàn)略深化實(shí)施的關(guān)鍵一年。面對(duì)日益復(fù)雜的國(guó)際環(huán)境和網(wǎng)絡(luò)空間挑戰(zhàn),國(guó)家層面出臺(tái)了一系列重要政策,旨在加速核心技術(shù)自主創(chuàng)新,構(gòu)建安全可控的信息技術(shù)體系。與此網(wǎng)絡(luò)安全行業(yè)的技術(shù)研發(fā)也呈現(xiàn)出新的趨勢(shì)與特點(diǎn)。
一、2019年信息安全自主可控行業(yè)政策盤點(diǎn)
1. 頂層設(shè)計(jì)與戰(zhàn)略規(guī)劃持續(xù)強(qiáng)化:
2019年,國(guó)家繼續(xù)將網(wǎng)絡(luò)安全提升至國(guó)家安全的高度。《網(wǎng)絡(luò)安全法》的配套法規(guī)和標(biāo)準(zhǔn)體系進(jìn)一步完善。相關(guān)部門發(fā)布了多項(xiàng)關(guān)于關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)、網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0制度的正式實(shí)施文件,為自主可控產(chǎn)品和服務(wù)在核心領(lǐng)域的應(yīng)用鋪設(shè)了制度基礎(chǔ)。
2. 核心技術(shù)攻關(guān)與產(chǎn)業(yè)扶持政策并舉:
圍繞芯片、操作系統(tǒng)、數(shù)據(jù)庫(kù)、中間件等基礎(chǔ)軟硬件,國(guó)家通過重大科技專項(xiàng)、產(chǎn)業(yè)基金、稅收優(yōu)惠等多種方式,鼓勵(lì)和支持國(guó)內(nèi)企業(yè)加大研發(fā)投入,突破“卡脖子”技術(shù)。信創(chuàng)(信息技術(shù)應(yīng)用創(chuàng)新)產(chǎn)業(yè)開始從試點(diǎn)走向規(guī)模化推廣,黨政機(jī)關(guān)及重點(diǎn)行業(yè)成為先行先試的重要領(lǐng)域。
3. 供應(yīng)鏈安全與審查制度建立:
針對(duì)信息技術(shù)產(chǎn)品和服務(wù)的供應(yīng)鏈安全風(fēng)險(xiǎn),政策層面加強(qiáng)了對(duì)網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的安全認(rèn)證與管理,推動(dòng)建立自主可控的供應(yīng)鏈體系,降低對(duì)外部技術(shù)的過度依賴。
4. 數(shù)據(jù)安全與個(gè)人信息保護(hù)立法提速:
隨著《數(shù)據(jù)安全管理辦法(征求意見稿)》等法規(guī)的出臺(tái),數(shù)據(jù)作為新型生產(chǎn)要素的安全與合規(guī)使用受到空前重視,為自主可控的數(shù)據(jù)處理技術(shù)和安全解決方案創(chuàng)造了廣闊市場(chǎng)空間。
二、網(wǎng)絡(luò)安全行業(yè)技術(shù)研發(fā)趨勢(shì)分析
在政策東風(fēng)和市場(chǎng)需求的雙重驅(qū)動(dòng)下,2019年中國(guó)網(wǎng)絡(luò)安全行業(yè)的技術(shù)研發(fā)聚焦于主動(dòng)防御、智能協(xié)同和深度融合。
1. 主動(dòng)防御與威脅情報(bào)技術(shù)深化:
研發(fā)重點(diǎn)從傳統(tǒng)的邊界防護(hù)、特征檢測(cè),向基于行為的檢測(cè)、威脅狩獵、攻擊鏈分析等主動(dòng)防御體系轉(zhuǎn)變。威脅情報(bào)的采集、共享與應(yīng)用技術(shù)成為熱點(diǎn),旨在實(shí)現(xiàn)更早的威脅預(yù)警和更精準(zhǔn)的響應(yīng)。
2. 人工智能與安全技術(shù)的融合:
AI技術(shù)在惡意代碼檢測(cè)、異常流量分析、自動(dòng)化滲透測(cè)試、安全運(yùn)維(AIOps)等場(chǎng)景的應(yīng)用研發(fā)日益深入。利用機(jī)器學(xué)習(xí)處理海量安全數(shù)據(jù),提升自動(dòng)化響應(yīng)和決策能力,成為技術(shù)競(jìng)爭(zhēng)的重要賽道。但AI自身的安全(如對(duì)抗樣本攻擊)也成為一個(gè)新的研發(fā)方向。
3. 云原生安全與零信任架構(gòu)興起:
隨著云計(jì)算和混合IT架構(gòu)的普及,安全研發(fā)緊跟基礎(chǔ)設(shè)施變革。圍繞容器、微服務(wù)、Serverless的云原生安全解決方案成為焦點(diǎn)。“永不信任,持續(xù)驗(yàn)證”的零信任網(wǎng)絡(luò)架構(gòu)理念開始落地,相關(guān)身份認(rèn)證、訪問控制、微隔離技術(shù)的研發(fā)受到業(yè)界重視。
4. 工業(yè)互聯(lián)網(wǎng)與物聯(lián)網(wǎng)安全技術(shù)攻關(guān):
針對(duì)智能制造、智慧城市等場(chǎng)景下海量物聯(lián)網(wǎng)設(shè)備的安全風(fēng)險(xiǎn),行業(yè)加大了對(duì)工控協(xié)議安全分析、物聯(lián)網(wǎng)設(shè)備輕量級(jí)加密與認(rèn)證、邊緣計(jì)算安全等特定領(lǐng)域的技術(shù)研發(fā)力度。
5. 自主可控基礎(chǔ)安全產(chǎn)品研發(fā)加速:
在政策引導(dǎo)下,國(guó)內(nèi)安全企業(yè)加大對(duì)基于國(guó)產(chǎn)CPU和操作系統(tǒng)的防火墻、入侵檢測(cè)/防御系統(tǒng)、終端安全管理等基礎(chǔ)安全產(chǎn)品的研發(fā)與適配,致力于構(gòu)建從底層硬件到上層應(yīng)用的全棧自主可控安全能力。
結(jié)論
2019年的政策導(dǎo)向清晰地表明,實(shí)現(xiàn)信息技術(shù)的自主可控已成為國(guó)家戰(zhàn)略核心。這不僅為網(wǎng)絡(luò)安全行業(yè)帶來(lái)了歷史性機(jī)遇,也對(duì)其技術(shù)研發(fā)提出了更高要求——必須在緊跟全球技術(shù)潮流(如AI、零信任)的扎根于中國(guó)的基礎(chǔ)生態(tài),解決實(shí)際問題。政策推動(dòng)與市場(chǎng)需求將共同驅(qū)動(dòng)網(wǎng)絡(luò)安全技術(shù)研發(fā)向更智能、更融合、更自主的方向持續(xù)演進(jìn),為構(gòu)建堅(jiān)實(shí)的國(guó)家網(wǎng)絡(luò)空間安全屏障提供關(guān)鍵技術(shù)支撐。