重構網絡世界 安全上云是關鍵
2018-05-15
“網絡空間(jian)不是(shi)隨心所(suo)欲的法外之地,它和現實世界一樣需要規則和秩(zhi)序。”
——習近平
5月(yue)11日,以“創(chuang)新·引領·未(wei)來(lai)”為主(zhu)(zhu)題(ti)的(de)第(di)二屆全(quan)球未(wei)來(lai)網(wang)絡發展峰會在位(wei)于江(jiang)寧區的(de)南京(jing)未(wei)來(lai)網(wang)絡小鎮(zhen)舉行(xing),本屆活動(dong)由中華(hua)人(ren)(ren)民(min)共和國工業(ye)和信(xin)息化部、江(jiang)蘇省人(ren)(ren)民(min)政府指(zhi)導,中國工程院、南京(jing)市人(ren)(ren)民(min)政府主(zhu)(zhu)辦(ban)。在網(wang)絡空間安(an)(an)全(quan)分論(lun)壇上(shang),中國電信(xin)云計(ji)算分公(gong)司總經理胡志(zhi)強發表題(ti)為“天翼云助力企業(ye)安(an)(an)全(quan)上(shang)云,打造客(ke)戶信(xin)任的(de)安(an)(an)全(quan)云服務”的(de)主(zhu)(zhu)題(ti)演(yan)講。

未來網絡的國之重器
隨著《中華(hua)人民(min)共和國(guo)(guo)(guo)網絡(luo)安全法(fa)》和《國(guo)(guo)(guo)家(jia)(jia)網絡(luo)空間安全戰略》的(de)發布,網絡(luo)與(yu)信(xin)息安全已經上(shang)升(sheng)到國(guo)(guo)(guo)家(jia)(jia)戰略層面。信(xin)息技術的(de)不斷發展,對網絡(luo)安全提出了(le)更高(gao)的(de)要求(qiu)。中國(guo)(guo)(guo)電信(xin)作為(wei)國(guo)(guo)(guo)內(nei)三大(da)運營商,是國(guo)(guo)(guo)家(jia)(jia)網絡(luo)安全保障的(de)主(zhu)(zhu)力軍(jun)。前不久中興(xing)芯片(pian)禁售事(shi)件告(gao)訴了(le)我(wo)們(men)一個事(shi)實(shi),核心技術、關(guan)鍵產品一定(ding)要掌握在自(zi)(zi)己手上(shang)。中國(guo)(guo)(guo)電信(xin)天(tian)翼云在IDC基(ji)礎設施層面已全面實(shi)現了(le)自(zi)(zi)主(zhu)(zhu)化,在虛(xu)擬化、平臺(tai)化層面,通過(guo)自(zi)(zi)主(zhu)(zhu)研發、與(yu)合作伙伴實(shi)現了(le)云平臺(tai)及虛(xu)擬化的(de)國(guo)(guo)(guo)產化。
網絡安全要與時俱進
在(zai)即將到(dao)(dao)來的(de)(de)智能化時(shi)(shi)(shi)代(dai),信(xin)(xin)息(xi)(xi)(xi)技術范疇已經不再是(shi)前(qian)(qian)些年我們提(ti)到(dao)(dao)的(de)(de)IT+CT=ICT的(de)(de)概念,從(cong)信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)行業(ye)的(de)(de)發展歷程(cheng)看,信(xin)(xin)息(xi)(xi)(xi)安(an)(an)(an)全(quan)(quan)是(shi)和(he)通(tong)信(xin)(xin)和(he)信(xin)(xin)息(xi)(xi)(xi)技術的(de)(de)發展相伴相隨的(de)(de)。在(zai)電話時(shi)(shi)(shi)代(dai),安(an)(an)(an)全(quan)(quan)側重于保(bao)證數據在(zai)從(cong)一地(di)傳(chuan)送到(dao)(dao)另一地(di)時(shi)(shi)(shi)的(de)(de)安(an)(an)(an)全(quan)(quan)性。在(zai)計算機時(shi)(shi)(shi)代(dai),安(an)(an)(an)全(quan)(quan)的(de)(de)目標就是(shi)保(bao)證動態信(xin)(xin)息(xi)(xi)(xi)在(zai)傳(chuan)輸過(guo)程(cheng)中(zhong)不被竊(qie)取(qu)(qu),即使竊(qie)取(qu)(qu)了也不能讀出正確的(de)(de)信(xin)(xin)息(xi)(xi)(xi),還要保(bao)證數據在(zai)傳(chuan)輸過(guo)程(cheng)中(zhong)不被篡(cuan)改,讓讀取(qu)(qu)信(xin)(xin)息(xi)(xi)(xi)的(de)(de)人能夠看到(dao)(dao)正確無誤的(de)(de)信(xin)(xin)息(xi)(xi)(xi)。另一方面,目前(qian)(qian)通(tong)訊詐騙、信(xin)(xin)息(xi)(xi)(xi)泄露(lu)等新(xin)安(an)(an)(an)全(quan)(quan)問(wen)題的(de)(de)危害不斷上(shang)升,輿論焦點(dian)不斷聚集,對(dui)企業(ye)品牌(pai)形象(xiang)造成風險,也需要組織力量應對(dui)。
重構網信安全體系
中(zhong)國電信(xin)的(de)戰略定位是作為一個綜(zong)合(he)的(de)領先(xian)綜(zong)合(he)智(zhi)能信(xin)息服務的(de)運營商,實現(xian)的(de)這一目標(biao)的(de)路徑(jing)就是業務的(de)生態化(hua)、網(wang)絡(luo)(luo)的(de)智(zhi)能化(hua)和運營的(de)智(zhi)慧化(hua),其中(zhong)網(wang)絡(luo)(luo)的(de)智(zhi)能化(hua)是實現(xian)轉型的(de)重(zhong)(zhong)要基礎,中(zhong)國電信(xin)2025通(tong)過CSN等技術(shu)整(zheng)個網(wang)絡(luo)(luo)重(zhong)(zhong)構快速的(de)推進,目標(biao)打造一個簡潔、敏(min)捷、開放(fang)、高(gao)效新(xin)型的(de)網(wang)絡(luo)(luo)。
中國電(dian)信的(de)網信安(an)全(quan)體系主要(yao)包(bao)括三(san)個(ge)部分,第一部分是制度和(he)能(neng)力(li)建設,制定合理的(de)規則(ze)并確保可以有效(xiao)執行(xing)規則(ze)是網絡信息安(an)全(quan)工作的(de)關鍵。第二個(ge)方面就是我(wo)們結(jie)合運營商網絡資源的(de)優勢,為客戶(hu)提供(gong)一個(ge)安(an)全(quan)可信的(de)基礎網絡安(an)全(quan)服務,第三(san)個(ge)方面就是云和(he)大數(shu)據(ju)領域,結(jie)合專業特(te)點提供(gong)云安(an)全(quan)服務,有效(xiao)保障(zhang)數(shu)據(ju)的(de)安(an)全(quan)。
2007年,中(zhong)國電信(xin)成(cheng)立(li)了網絡信(xin)息安(an)全(quan)(quan)(quan)領導小(xiao)組,目前已經(jing)形成(cheng)集團-省兩級網信(xin)安(an)全(quan)(quan)(quan)部門(men)和(he)(he)(he)安(an)全(quan)(quan)(quan)操作中(zhong)心(SOC),已實(shi)現全(quan)(quan)(quan)網聯(lian)動(dong);在(zai)人才(cai)隊(dui)伍建設方(fang)面(mian),由于網信(xin)安(an)全(quan)(quan)(quan)是一個(ge)專(zhuan)業化(hua)程度非常高的(de)領域(yu),所以(yi)建立(li)了全(quan)(quan)(quan)集團網絡信(xin)息安(an)全(quan)(quan)(quan)人才(cai)選(xuan)拔(ba)激勵制度;在(zai)基礎平(ping)臺能(neng)力(li)建設方(fang)面(mian),圍(wei)繞國家相關規(gui)定(ding)和(he)(he)(he)企(qi)業信(xin)息安(an)全(quan)(quan)(quan)工作開展的(de)需要(yao),構建了SOC和(he)(he)(he)信(xin)安(an)兩大(da)類平(ping)臺。
憑借全(quan)國(guo)規模(mo)最(zui)大的(de)(de)互聯網骨(gu)干網和(he)寬帶接入網絡的(de)(de)優勢,中國(guo)電信(xin)云堤(di)產品(pin)擁有國(guo)內(nei)最(zui)大規模(mo)的(de)(de)攻(gong)擊防(fang)護能(neng)力(li),這款產品(pin)能(neng)夠為客戶提供(gong)DDoS攻(gong)擊防(fang)護、域名安(an)全(quan)防(fang)護、反釣魚(yu)、網站安(an)全(quan)等專業安(an)全(quan)服務(wu)(wu)。現已在全(quan)球部署了36個清洗中心(xin)。中國(guo)電信(xin)DDoS服務(wu)(wu)不(bu)僅(jin)僅(jin)可(ke)(ke)以提供(gong)5G的(de)(de)免費(fei)服務(wu)(wu)能(neng)力(li),同時還可(ke)(ke)以提供(gong)TB級的(de)(de)防(fang)護能(neng)力(li)。
云時代,機遇和挑戰并存
CSA云(yun)安全(quan)(quan)聯盟定義的(de)(de)云(yun)環境(jing)中(zhong)12大安全(quan)(quan)威(wei)脅,在云(yun)環境(jing)中(zhong),不僅(jin)僅(jin)要(yao)考(kao)(kao)(kao)慮(lv)傳統IT的(de)(de)安全(quan)(quan)領域,還要(yao)考(kao)(kao)(kao)慮(lv)虛擬化層面的(de)(de)安全(quan)(quan)、云(yun)管平臺的(de)(de)安全(quan)(quan)。只有(you)底層安全(quan)(quan)了,業務的(de)(de)安全(quan)(quan)才有(you)保障(zhang)。在云(yun)環境(jing)里(li),需要(yao)考(kao)(kao)(kao)慮(lv)云(yun)服務中(zhong)多租戶(hu)共享(xiang)計算、存(cun)儲、數(shu)據(ju)(ju)(ju)庫等資源,如何規避系統漏洞(dong)的(de)(de)影響(xiang)范圍從單機擴展到所有(you)的(de)(de)租戶(hu),如果避免管理(li)員(yuan)權限(xian)大,如通過掛卷(juan)等可以接觸用戶(hu)數(shu)據(ju)(ju)(ju)的(de)(de)問題(ti),還有(you)共享(xiang)資源重分配時可能殘(can)留數(shu)據(ju)(ju)(ju)導致數(shu)據(ju)(ju)(ju)泄露的(de)(de)問題(ti)。
為數字中國樣本提供電信級的網絡安全服務
雄(xiong)安(an)新(xin)(xin)區(qu)是(shi)創(chuang)新(xin)(xin)示(shi)范區(qu),基于AI、IoT、區(qu)塊鏈的(de)(de)最新(xin)(xin)應(ying)用(yong)正(zheng)在(zai)這(zhe)里(li)試用(yong),未(wei)來會(hui)有更多的(de)(de)新(xin)(xin)科技(ji)在(zai)雄(xiong)安(an)實施(shi),屆時網絡安(an)全、數據安(an)全也(ye)會(hui)成為關注的(de)(de)焦點(dian)。目前中國(guo)(guo)電信天翼云(yun)已有一(yi)批客戶經(jing)理(li)和專業(ye)技(ji)術人(ren)員進駐(zhu)雄(xiong)安(an)新(xin)(xin)區(qu),能夠面(mian)對(dui)面(mian)與客戶溝通(tong),真正(zheng)實現(xian)一(yi)對(dui)一(yi)服務。另外,天翼云(yun)已獲(huo)得全國(guo)(guo)運營的(de)(de)云(yun)牌照,資源按照“一(yi)省一(yi)池”的(de)(de)建設布(bu)局(ju)也(ye)已覆蓋到全國(guo)(guo)范圍,未(wei)來天翼云(yun)有信心能夠服務好每(mei)一(yi)位雄(xiong)安(an)新(xin)(xin)區(qu)的(de)(de)用(yong)戶。
踐行企業社會責任是我們的使命
在很多(duo)國(guo)家重要(yao)活動中,類似于像兩(liang)會(hui)、十九(jiu)大,或者是一(yi)(yi)(yi)帶一(yi)(yi)(yi)路峰(feng)會(hui)、達沃斯論壇、金磚峰(feng)會(hui)等(deng)國(guo)際性的(de)(de)(de)活動,中國(guo)電信始終(zhong)以國(guo)家隊的(de)(de)(de)實力捍(han)衛基(ji)(ji)礎(chu)網絡安全。2017年(nian)(nian),天(tian)翼云(yun)(yun)率先(xian)獲得了全國(guo)首張(zhang)云(yun)(yun)牌照,按照一(yi)(yi)(yi)省一(yi)(yi)(yi)池的(de)(de)(de)方式將天(tian)翼云(yun)(yun)基(ji)(ji)礎(chu)設施(shi)覆蓋全國(guo)。在此基(ji)(ji)礎(chu)之(zhi)上,2018年(nian)(nian)天(tian)翼云(yun)(yun)所有資(zi)源池將全部完成等(deng)保基(ji)(ji)礎(chu)能力準備(bei),支持客戶在任意一(yi)(yi)(yi)點(dian)部署業務都可(ke)以滿足等(deng)保三(san)級認證的(de)(de)(de)要(yao)求。
習近平總(zong)書記曾在(zai)全(quan)(quan)國(guo)網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)(quan)和信(xin)(xin)息化工作會議提出(chu),“沒有(you)網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)(quan)就沒有(you)國(guo)家(jia)安(an)(an)(an)全(quan)(quan)”。網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)(quan)防(fang)范要(yao)狠抓落實(shi),一是加(jia)強信(xin)(xin)息基(ji)礎設(she)(she)施的安(an)(an)(an)全(quan)(quan)防(fang)護(hu)(hu),二是加(jia)強網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)(quan)信(xin)(xin)息統籌(chou)機制、手(shou)段、平臺(tai)建設(she)(she),提升網(wang)絡(luo)(luo)安(an)(an)(an)全(quan)(quan)事(shi)件應急指揮。要(yao)落實(shi)關鍵(jian)信(xin)(xin)息基(ji)礎設(she)(she)施防(fang)護(hu)(hu)責任,依法(fa)嚴(yan)厲打擊網(wang)絡(luo)(luo)黑(hei)客、電信(xin)(xin)網(wang)絡(luo)(luo)詐騙、侵犯公民(min)個(ge)人隱(yin)私等(deng)違法(fa)犯罪行為,切斷網(wang)絡(luo)(luo)犯罪利益鏈(lian)條,持續形成(cheng)高壓態勢(shi),維護(hu)(hu)人民(min)群眾合法(fa)權(quan)益。
未來網(wang)絡時代到來之前,中國電信(xin)將通過構建(jian)智能云網(wang)不斷催(cui)生新產業,新業態,新模式(shi),用新動(dong)能推動(dong)新發展,與各界合作伙伴共同(tong)推動(dong)國家網(wang)絡強國建(jian)設。