在第九屆“強網(wǎng)論壇”主論壇的現(xiàn)場,國家數(shù)字交換系統(tǒng)工程技術(shù)研究中心主任鄔江興以一場主題演講,引發(fā)了與會者對網(wǎng)絡(luò)安全防御體系變革的深入思考。他聚焦“數(shù)字生態(tài)系統(tǒng)底層驅(qū)動范式轉(zhuǎn)型”這一核心議題,直指當前網(wǎng)絡(luò)安全防御體系面臨的嚴峻挑戰(zhàn)。
鄔江興指出,歷經(jīng)50余年的發(fā)展,網(wǎng)絡(luò)安全技術(shù)雖取得長足進步,但主流防御方式仍深陷被動模式。他形象地將傳統(tǒng)防御體系比作“打鼴鼠”游戲:攻擊者如同不斷冒出的鼴鼠,總是從“未知的未知”漏洞中發(fā)起攻擊,而防御者只能被動應(yīng)對,疲于奔命。隨著數(shù)字系統(tǒng)復雜度呈指數(shù)級增長,空天地海一體化、人機物深度融合的趨勢愈發(fā)明顯,攻擊面急劇擴大,傳統(tǒng)基于“已知威脅”構(gòu)建的防御體系,已難以應(yīng)對系統(tǒng)性、內(nèi)生性的安全挑戰(zhàn),陷入“補丁越打越多、風險越防越高”的惡性循環(huán)。
面對日益泛化的安全威脅,鄔江興提出了“內(nèi)生安全”這一創(chuàng)新理念。他認為,安全不應(yīng)是事后亡羊補牢的“補丁”,而應(yīng)成為系統(tǒng)設(shè)計與構(gòu)造中“與生俱來”的屬性。通過構(gòu)建動態(tài)異構(gòu)冗余架構(gòu),系統(tǒng)即便存在未知漏洞,也能保持整體功能的穩(wěn)定與可信。這種構(gòu)造性安全機制,能夠?qū)ⅰ拔粗奈粗蓖{轉(zhuǎn)化為“已知的未知”問題,在不依賴先驗知識的前提下,實現(xiàn)功能安全與網(wǎng)絡(luò)安全的一體化表達。
鄔江興進一步強調(diào),理想的內(nèi)生安全構(gòu)造應(yīng)具備強大的防御能力,讓攻擊者難以突破。這種架構(gòu)能夠在層面形成對攻擊者的不對稱優(yōu)勢,為數(shù)字生態(tài)提供“鋼筋混凝土般”的底層保障,確保數(shù)字系統(tǒng)在復雜多變的環(huán)境中穩(wěn)定運行。
第九屆“強網(wǎng)論壇”作為匯聚政、產(chǎn)、學、研各方力量的高層次對話平臺,為推動我國網(wǎng)絡(luò)安全理論與技術(shù)創(chuàng)新提供了重要的思想交流契機。鄔江興的分享為現(xiàn)場專家與行業(yè)代表帶來了全新思路,在數(shù)字化進程不斷加速的當下,從底層架構(gòu)入手,推動安全范式從“被動防御”走向“主動免疫”,已成為構(gòu)筑堅實可靠數(shù)字安全體系的關(guān)鍵所在。



















