大数据协同安全技术国家工程实验室打造“超级智库”

  • 2021-01-08 17:23
  • 中国网科技

近日,360未来安全研究院在北京举行的年度思想大会上,为大数据协同安全技术国家工程实验室(以下简称“实验室”)的专家成员举行了任命仪式。中国工程院院士吴江星、沈昌祥、方滨兴、廖湘科、中国科学院院士冯登国、中国仿真学会原副会长胡小凤教授、中国计算机联合会计算机安全委员会名誉主任严明等32名科研院所、高校、企事业单位的专家学者被聘为实验室技术委员会和咨询委员会成员,成为实验室建设和发展的“超级智库”。

技术委员会和咨询委员会由32名大数据安全领域的顶尖专家组成,主要负责对实验室的发展规划、研究方向、研究内容和技术路线进行指导、咨询和评估,提出改进意见和建议,参与实验室的开放课题评审和年度业务总结,将为实验室的建设和发展注入强大动力,有效提高实验室的科学管理水平,促进大数据安全的技术进步和产业发展。

缘起安全大数据,360勇担重任使命必达

在数字双胞胎时代,物理世界、人类社会和数字世界的关系正从简单的联系和映射逐渐走向深度融合。网络攻击不仅会发生在数字世界,还会渗透到物理世界和人类社会的每个角落。数字产业和数字产业化已经成为趋势。我们人类已经进入了大数据、大安全时代,网络安全风险将遍布工业生产、能源、交通、医疗、金融、城市和社会治理等业务应用场景。

在这种背景下,2016年,国家确定了在大数据领域建立13个国家工程实验室的特别目标,其中包括一个大数据安全方向的实验室,目标是解决数据安全保障、大数据安全分析和监控等关键问题。作为中国网络安全领域的领先企业,360公司积累了丰富的大数据处理能力,拥有世界领先的大数据安全分析技术和安全的大数据资源。因此,2017年2月21日,360公司牵头的大数据协同安全技术国家工程实验室正式获批成立。

据悉,实验室由360公司牵头,复旦大学、中国检测安化公司、安田公司等多家单位共同参与建设。其主要任务是搭建大数据协同安全技术和应用研究支撑平台,重点解决我国大数据环境下数据安全和系统安全监测、预警、控制和处置能力不足的问题,重点解决提高大数据安全分析能力和保障大数据自身安全的需求,重点关注态势感知、漏洞挖掘、威胁情报、数据安全和隐私保护等重点方向,形成国内一流的研究和实验环境。培养和聚集大数据安全领域高端技术人才,承担行业重大科研项目,形成产学研可持续协同创新机制,为推动大数据安全技术进步和产业发展提供技术支撑。

提升大数据安全分析能力,瞄准世界级网络攻防对抗水平

实验室以能力导向、实战为指导思想,以构建基于安全脑的新一代网络安全能力体系、服务于我国重点信息基础设施保护为核心目标,开展大数据安全分析能力建设。

实验室充分利用互联网、电信网、企业网参与单位的数据处理能力和大数据资源,通过合理分工与合作,突破大数据安全分析的关键技术,紧密结合政府、企业等各行业的应用场景和安全需求

目前,基于近年来大数据安全分析关键技术的突破,以及APT狩猎所形成的训练有素的人才、积累的安全大数据和攻防知识等核心能力,实验室已经能够帮助城市、政府和企业提高应对高级威胁攻击的整体安全能力,并多次发现国内外APT组织发起的网络攻击,用事实证明了实验室在大数据安全方面的世界领先能力。

保障大数据自身安全,护航数字经济健康持续发展

实验室以共建、共创、共管为指导思想,以构建科学合理的数据安全治理体系、打造数据安全计算平台、服务中国数字产业化和产业数字化为核心目标,开展大数据安全能力建设。

在当今的数字经济时代,数据已经成为一种生产要素。跨域数据流通、共享和协作给数据安全带来了许多新的挑战。为此,实验室提出系统、合规、运营三位一体解决数据安全治理问题。其中,通过组织的数据分类分级和数据安全能力成熟度评估,提出了基于数据安全能力成熟度模型(DSMM)的前向驱动的数据安全治理体系,设计了数据安全方案的顶层架构。根据相关国家标准的要求,创建一个安全的大数据平台,用于数据共享、协作或聚合,为数据的整个生命周期提供安全保护,防止数据被窃取、滥用和误用。增强安全大脑的能力为大数据平台提供了抵御数据安全威胁的能力。

近年来,随着国家、省市出台促进数字经济发展或数字转型的指导性文件,数据应用场景和安全需求激增。实验室通过构建数据安全生态系统,与各省市大数据相关管理部门紧密沟通,了解并解答他们的安全顾虑;与贵州大数据安全工程研究中心建立战略伙伴关系,共同推进DSMM的培训、评估和认证工作;与参与单位和国内数据安全相关企业合作,设计和构建安全的大数据平台及相关组件,为确保大数据本身的安全迈出坚实的一步。

发挥“中心轴承”作用,打造大数据协同安全新生态

该实验室自获批建设以来,与清华大学、北京大学、复旦大学、北航大学等国内10余所专门从事网络空间安全和人工智能的知名大学进行了广泛合作,培养了数千名网络安全人才。

不仅如此,该实验室还致力于提高中国应对新安全威胁的能力。2017年以来共提交204个漏洞,0天野外发现6个漏洞。“众目360”荣获2019年世界互联网大会全球领先科技成就奖。同时,实验室还带领合作伙伴积极支持各级政府部门和大型企事业单位,在追踪攻击发现源头、遏制勒索软件、预测病毒攻击、利用漏洞等方面提供了有力的协助。

实验室在推进大数据开放共享中,不仅实现了数据的开放,还实现了服务和计算能力的开放。实验室与CNCERT共享数据样本,支持CNCERT分析APT攻击。向运营商公开欺诈电话数据,防止电信欺诈;搭建猎捕网络平台,向公安机关和网民全面开放可疑手机号、网站、QQ号等信息的查询和检索,让警方和人民群众共同打击网络犯罪。而且建立了一个开放的XLearning人工智能平台,对公众开放。

实验室将继续扮演“桥梁”的角色。根据安全研究的需求,360拥有的安全相关大数据计划向联合实验室单位和社会开放,促进大数据安全产业的发展。设立大数据安全研究基金,每年公布一批大数据安全领域的课题,吸引科研院所和生态企业积极参与。

头条推荐
图文推荐