【乌镇声音】周鸿祎:没有攻不破的系统,未来要做到安全先行******
近日,2022年世界互联网大会乌镇峰会在浙江乌镇举行。峰会期间,360集团创始人周鸿祎接受记者采访时表示,随着数字化发展,未来基本上所有问题都是基于数字化发展,软件里漏洞不能全部消除,必然导致“没有攻不破的系统”。“这种情况下,发展与安全应该并重。未来随着数字化发展,原来安全可以忽视或延迟一步,但未来安全要先行。”
记者:工信部数据显示,截至9月末,三家基础电信企业发展蜂窝物联网终端用户17.45亿户,已超移动电话用户数6586万户。怎么看待物联网用户超过了移动用户而产生的安全问题?
周鸿祎:这个趋势一点都不惊讶。物联网设备不仅数目众多,而且都是无人值守的设备,可能是7×24小时在用。所以,物联网的数目可能是手机、电脑等加起来的一百倍以上。这个时代一定会来到,只不过是快和慢的问题。
物联网时代带来的安全挑战非常大:第一,每个物联网设备都是基于软件定义,所以物联网设备里也有很多漏洞;第二,物联网设备万物互联,可以把虚拟世界和物理世界连在一起,但反过来使得所有在虚拟世界里的攻击都会变成物理世界的伤害;第三,物联网设备数目众多,而且很多物联网设备都是通过5G链接、没有边界,过去想通过边界防护的方法也不可能了。
事实上,传统网络安全行业缺乏主动设计的碎片化思路已不再适用。因为总不能再给每一台物联网设备都配防火墙、装杀毒软件,这是典型的刻舟求剑的思路。所以,这就需要用新的顶层设计、新的方法来解决。其实,在物联网时代,只要通过足够多的数据探针,把在物联网设备上产生的安全流量、安全事件都汇总到一个中央大数据平台,从全网的维度进行集中研判、分析。在某个物联网设备被攻破之后,能够快速地看到,而且能够快速地应对。
记者:前段时间,西北工业大学遭遇黑客攻击。类似情况应该如何应对?
周鸿祎:这种国家级攻击主要危害有两种:一是偷窃情报和数据,导致很多老百姓个人隐私泄露,又卖到暗网上,导致很多欺诈集团利用这些数据,给老百姓带来“切肤之痛”;二是国家级攻击瞄准对象是国家关键基础设施,比如,水电气、城市交通、能源、金融、教育、医疗等。
记者:后疫情时代,互联网发展前景如何?
周鸿祎:数字经济和实体经济并不矛盾。它是要用数字化对实体经济进行改造,改造完以后实体经济也可以称为数字经济。这就意味着,传统的行业不要老去内卷或过度竞争、躺平,而是想一想如何用数字化进行流程再造、商业链条再造,从而产生创新的业务模式,这就意味着所有行业都值得用数字化再做一遍,这里就有巨大的机会。
记者:现在全国很多地方都在发展信创产业。如何避免同质化竞争?
周鸿祎:信创产业非常重要,它是要把很多IT技术架构,从底层CPU主板内存硬件,到操作系统以及各种应用办公软件,都能实现国产化,防止将来在供应链上被其他国家“卡脖子”。所以,现在各地都在做不同的信创平台,这是非常有必要的。信创本身解决了一部分安全问题,至少解决了别人在供应链里利用给操作系统布设后门的问题。但信创同样面临着数字安全挑战,因为里面代码无论是利用开源代码修改,还是自己撰写代码,都会存在一些漏洞,有漏洞也一样会被人利用。所以,要保证信创体系应用软件操作系统安全,也需要建立起类似360安全大脑的这种大数据分析体系,能够把信创系统、信创设备中可能的安全攻击捕捉到。(记者 李政葳 刘昊)
为数字经济发展添能蓄力 加速千行百业羽化创新——浪潮云分布式云ICP 成果回顾与展望******
作者:尹萍
刚刚过去的 2022年,在经济下行压力加大的情况下,数字经济作为国民经济的“加速器”作用凸显,成为经济恢复向好的关键力量。
国际市场研究机构Gartner发布的2023年十大战略技术趋势预测显示,到2027年,超过50%的企业将使用行业云平台来加速他们的业务项目。在宏观经济增长放缓、供应链短缺等诸多不稳定因素的影响下,国际数据机构IDC预测,未来5年国内云计算市场年复合增长率将在20%左右,到2025年,75%的组织将选择能够在跨云、边缘和专属环境中提供一致性应用部署体验的技术合作伙伴。
羽化即为数字化过程,是物理世界和数字世界的链接或打通。云正成为拉通物理世界和数字世界实现羽化的新引擎。
Gartner 2023年十大战略技术趋势
2022年,浪潮集团旗下浪潮云深入践行“自信自强、守正创新,踔厉奋发、勇毅前行”的精神,持续加大新增长引擎投入。针对当前千行百业数字化转型面临的算力分布不均、数据要素治理、数字技能提升三大核心问题,浪潮云以新一代行业云MEP战略为指引,以用户需求为中心,通过分布式云、一体化大数据平台、安全运营三个核心要素加以解决,助力政企客户跨越横亘于前的“数字鸿沟”。
2022年,浪潮云分布式云ICP(Inspur Cloud Platform)作为统一云服务平台底座,深耕分布式云、边缘计算、云原生等核心技术,通过中心云(ICP Central)、本地云(ICP Local)、边缘云(ICP Edge)三种部署形态,将算力服务输送至用户身边,为千行百业实现云上数字化创新、产业降本增效提供分布式算力技术保障。
核心技术创新在路上, ICP产品序列持续充盈
2022年,浪潮云分布式云ICP聚焦关注平台创新能力和技术能力突破,发布本地云ICP Local V3.6和边缘云ICP Edge V2.1,以足够宽阔、不断充盈的产品序列,全方位升级分布式云平台及服务。
分布式云ICP产品系列
产品序列多项发力,浪潮云分布式云ICP综合实力极大增强:在架构优化方面,优化云平台部署架构,支持单集群1000+以上节点部署规模,管理规模提升10倍以上,预计降低建设、运营维护成本10%;在平台性能方面,浪潮分布式云ICP ARM架构获SPEC Cloud测试全球第一名,刷新了综合性能、KMeans性能、平均实例配置时间三项世界纪录;在稳定性方面,新增基于网络判断的自动疏散技术和磁盘故障预测能力,持续提升平台及服务稳定性。
行业探索落地在路上,分布式云让计算无处不在
2022年,以浪潮云分布式云ICP为核心,浪潮云加速全国布局,通过7大核心云数据中心、113个区域云中心、481个分布式节点打造无处不在的算网体系,同时,依托浪潮云全球运行指挥中心OpsCenter实现云平台持续迭代和升级,超过2万个业务应用系统在浪潮云上稳定运行。
在政务领域,浪潮云助力中国科协 “一云多芯”云服务平台,实现“中心云+本地云”异构资源的统一接入、统一管理、统一服务,通过提供一站式云原生应用运行环境,保障云原生应用云上开发和生命周期管理,支撑300+容器稳定运行;助力中国科协与全国学会、地方科协和基层组织,打造上下联动、纵横互通、共建共享的平台生态,支撑全国科技工作者实现服务质量提升。
在行业领域,浪潮云依据城轨团标标准技术要求,建设“南通轨交云”统一一朵分布式云,实现多线路资源共享,统一地铁信息系统服务,为南通轨交“线网云”云化升级赋能;参与建设日照医保云,赋能其业务应用创新、数据开放共享,并助力项目荣获中国信通院《专有云平台成熟度能力》先进级认证。
在边缘计算领域,浪潮云为临沂国土构建“1个中心云+9个边缘云”的分布式云平台,为国土空间数据分析、GIS建模处理等提供边缘侧近场算力服务。该项目在边缘计算、云边协同领域的分布式云创新实践,荣获云计算开源产业联盟2022年度“分布式云与云边协同最佳实践案例”奖项。
载誉前行再出发,以口碑赢得认可
2022年,浪潮云分布式云ICP积极参与国内外行业开放交流平台,以行业沟通、标准评测为抓手,以技术创新攻坚为核心,多项产品和服务以专业实力和用户口碑突破荣获行业权威认可,入选中国信息通信研究院软件供应链产品名录和中国电子工业标准化技术协会信息技术应用创新工作委员会图谱。
同时,浪潮云分布式云ICP积极推进云计算行业标准体系建设,完成分布式云、专有云、边缘云等6项云计算标准编制,首批通过中国信通院《分布式云服务基础设施能力要求》、《专有云平台成熟度能力要求》、《分布式系统稳定性度量》标准测评认证。
乘势而上,为数字经济发展添能蓄力
2023年,如何向着新的奋斗目标再出发?浪潮云分布式云ICP将在新一代行业云MEP战略的指引下,持续深化分布式算力服务核心能力,加大技术研发创新投入:
构建分布式算力服务方面,实现分布式云全局算力度量、建模、预测分析,助力行业应用实现云边端算力服务的最优化供给;强化云服务高可用方面,实现硬件故障预测和全栈云服务高可用,提升行业客户业务应用的SLA;丰富智算产品方面,提供面向深度学习、训练推理、科学计算等场景的计算型,以及面向渲染型的智算产品服务,为行业数字化和智能化提供多样算力服务;完善边缘产品体系方面,以轻量灵活的边缘算力为基座,丰富面向行业场景的产品应用和智能端产品,优化云边端一体化协同能力,助力行业客户实现云上应用创新。
奋进2023年,浪潮云将继续发挥分布式云算力服务优势,为千行百业云上羽化保驾护航,共同奔赴更加数字化、智能化的未来。
(作者系浪潮云分布式云ICP产品总监)
(文图:赵筱尘 巫邓炎)