元宇宙:概念、挑战与治理******
【光明青年论坛】
编者按
在2022年举办的第五届中国国际进口博览会和世界互联网大会上,“元宇宙”的发展与应用都是人们关注的热点。从提出、探索到逐步走向应用,元宇宙与人们的生活越来越近,一步步将虚拟与现实更加紧密地联系在一起,并将会在未来更加深刻地影响每一个人。如何认识元宇宙?元宇宙会给人类社会带来哪些机遇和挑战?应该对元宇宙采取怎样的治理方式?本版特约请四位青年学者,围绕上述话题进行讨论。
与谈人
赵精武 北京航空航天大学法学院副教授
贺超城 武汉大学信息管理学院讲师
张梁 中南财经政法大学法学院讲师
李珍 中山大学马克思主义学院教授
主持人
光明日报记者 底亚星 冀文亚
元宇宙代表了未来互联网发展的一种新形态
主持人:当前,元宇宙既是社交网络上的一个“热词”,也是技术领域的一个“热点”。我们应该如何把握和理解元宇宙的概念、特性与实质?
赵精武:现阶段,学术界与产业界尚未对元宇宙的概念形成共识,原因在于元宇宙技术本身尚处于初期探索阶段,其演进方向、应用场景、技术特征等要素尚在发展。当前对元宇宙概念的界定大多侧重于对元宇宙组成要素或技术特征的探讨。
总体来看,有关元宇宙概念的界定模式大致可以分为三类:一是物质世界数字化,即在互联网实现人类视觉、听觉数字化的基础上,元宇宙实现了触觉、味觉等各种感官体验的高度仿真;二是“平行世界”,即元宇宙描述了人类能够在虚拟空间进行与现实世界相同的活动;三是元宇宙是整合多种新技术而产生的新型虚实相融的互联网应用和社会形态,虚拟世界与现实世界在经济系统、社交系统和身份系统层面相互交叉融合。
可以确定的是,元宇宙代表了未来互联网发展的一种新形态。一方面,元宇宙是一种全新的网络平台,集合了社交、公共服务、智能制造、医疗健康、教育等多种功能,实现了企业平台与公共平台的互联互通;另一方面,元宇宙也是一种信息技术的“统合体”,是以区块链、人工智能、VR/AR技术、数字孪生等技术为底层架构的综合技术形态。
张梁:我们可以通过对汉字“元”的解读,窥探元宇宙的特质。
一方面,“元”有本质、根本的意思。元宇宙在某种程度上使得人类的感知摆脱了对客观物质世界的依赖,突破了虚实的界限。在元宇宙中,人们身体的主体地位被削弱,使得我们对于感知的认识更为抽象化、本质化。
另一方面,“元”有向度、维度的含义。多维数据是元宇宙的关键要件。互联网的诞生开启了现实世界数字化的进程,用户的数据通过各种智能设备记录下来,再通过大数据技术形成用户在数字世界中的“立体画像”,但这些“立体画像”仍然是一维的,因为它们的来源是用户本身;而元宇宙中,人与物、人与环境的数据相结合,形成多维数据,这使得元宇宙能够反过来为现实生活中的诸多问题提供更有效的解决方案。
李珍:关于元宇宙的概念界定,必须澄清元宇宙与现实世界之间的关系。从词源上讲,元宇宙(Metaverse)的词根“meta”在古希腊语中有两个基本涵义:“之后”和“超越”。元宇宙既是现实世界“之后”的宇宙,又是“超越”现实之上的宇宙,现实世界与元宇宙之间是历史与未来、现实与愿景的关系。从这个角度来看,类似于元宇宙的构想在人类思想史上并不罕见,如柏拉图的《理想国》、奥古斯丁的《上帝之城》、康帕内拉的《太阳城》、培根的《新大西岛》。然而,元宇宙与以往构想的不同之处在于,它是一种“虚拟现实”。所谓虚拟现实,不是指虚无缥缈的现实,而是指现实是被某种称为“虚拟”的手段构造出来的,即现实在表面上看是“虚拟”的,但实质上却是真实存在的。
贺超城:元宇宙的概念其来有自。美国数学家弗诺·文奇在1981年出版的“赛博朋克流派”开山之作《真名实姓》中构建了一个通过脑机接口进入沉浸式感官体验的虚拟世界;美国作家威廉·吉布森在1984年出版的《神经漫游者》中提出了“赛博空间”概念;1991年,赛博空间又催生出“镜像世界”的技术理念:现实世界的每个场景都可以用技术手段映射到人工编制的计算机程序中,且用户可以通过终端设备与其交互。自2021年美国游戏公司Roblox携元宇宙概念上市之后,元宇宙受到了广泛关注与解读。我理解,元宇宙是基于数字技术而构建的一种用户以数字化身份在信息世界、物理世界、人类世界交叉融通下参与交互的社会形态,是人类对未来数字文明高阶形态的想象与建构。
元宇宙带来多层次、多领域的机遇与挑战
主持人:科学技术对经济社会发展有着巨大的、深刻的、全面的影响,但任何技术的发展总是呈现机遇与挑战并存的基本特征。元宇宙会给经济社会发展带来哪些机遇和挑战?
张梁:从经济社会发展历程来看,交互方式、交互效率的革命是推动新业态出现的重要力量。在信息革命以前,接触式交互是最常见的交互方式;信息革命后,非接触式交互的效率大大提升,例如,互联网购物的出现和爆炸式发展,就得益于非接触式交互方式的成熟和其效率的提升。在元宇宙中,人们能够实现全身心沉浸式交互,用户以数字身份进行交互的同时,能够体验与真实世界相似的感受。这种交互方式、交互效率的变革可能会给目前技术条件下仍旧依赖接触式交互的产业带来巨大影响。同时,这种变革也蕴藏潜在风险与挑战。例如,逼近真实的交互体验,使得具有技术本质的元宇宙变得不再是人类个体与社群互动的工具,而有可能成为个体的延伸,变成越来越具有生命特征的“幻肢”,一个愈发独立的实体,这将给法律如何定义“人”带来前所未有的挑战。
李珍:从社会关系来看,元宇宙社会可能存在两种不同的发展前景。元宇宙先驱托尼·帕里西提出了元宇宙的基本建立规则:元宇宙是无人可以控制的、开放自由的,并且适合所有人的最为广泛的社会空间。这种规则,可能会赋予所有人“自由与平等”的社会关系,这无疑是一种前景乐观的未来网络社会“乌托邦”——人们可以在虚拟世界中摒弃现实世界的很多“包袱”,开始新的社会生活。但由于虚拟世界的数字化本质,所有的社会行为都会有数据记录,这些留痕数据可能会被人盗取,而达到对社会成员的操控和利用,这反而催生了一种新型的社会不平等,导致悲观前景。
从个体层面来看,元宇宙能够带来不同于以往数字技术的超强沉浸感体验,人们足不出户便能在虚拟世界中体验社交、购物、工作、学习、旅游等大多数生活方式,这在一定程度上能够带来身心愉悦。但久而久之,它极易造成人们对虚拟世界与现实世界之间界限的混淆。这里涉及三个哲学问题。一是知识问题:我们能否知道究竟是在虚拟世界还是现实世界?就像庄周梦蝶,如果梦境足够真实,庄子怎么知道自己是不是在做梦呢?二是实在问题:虚拟世界是真实的还是虚幻的?三是价值问题:你能在虚拟世界中过得好吗?如此,人们会陷入对世界和自身的认知疑难,认知疑难可能引发心理疾病风险、人格解体风险和成瘾性风险;若进一步发展,认知疑难还会对个体的道德判断能力产生负面影响。
赵精武:从数字经济发展来看,尽管我们尚无法准确预见元宇宙未来的技术形态和技术架构,但可以确定的是,元宇宙概念的提出意味着数字经济正朝向更高效率的数据要素市场化配置方向发展。例如,在具体应用层面,元宇宙在未来或许能够改变传统业态模式,延长既有的产业链经济价值,提升用户服务体验;在智能制造领域,元宇宙能够改变“生产—物流—销售—用户售后”的供应链形态,实现更高水平的定制化服务;在社会信用系统层面,元宇宙技术能够构建起一整套线上线下一体化的社会信用体系,借由区块链等底层技术优势,实现社会信用数据的可追溯和不可篡改,各地各部门信用数据也将相互联通,组成国家层面的社会信用大数据;等等。当然,任何技术的发展总是呈现两面性特征,元宇宙技术也不例外。在数字经济领域,元宇宙可能带来的挑战至少表现为:新一轮的数据安全和隐私泄露问题;现有的信息基础设施或将无法支撑全球或全国规模的元宇宙空间运作;某些互联网巨头为谋取竞争优势而各自打造相对封闭的技术生态,进而导致技术发展滞缓;等等。
贺超城:通过上述讨论,不难发现,元宇宙在给人类社会带来诸多利好与机遇的同时,也带来不少挑战,这集中体现为市场性风险、社会性风险、个体性风险和技术性风险。关于市场性风险,元宇宙在一定程度上为巨额资本进行资本操纵和巨头公司进行行业垄断提供了隐蔽空间;元宇宙中虚拟货币与现实世界的经济体系之间的联动,可能导致元宇宙中虚拟世界的经济波动溢出到现实世界。关于社会性风险,元宇宙中,自然人和虚拟数字人构成的群体可能由于群体无意识引起群体非理性;法律的滞后性可能使得元宇宙面临伦理冲击和挑战。关于个体性风险,元宇宙因其人机交互、沉浸体验而具备天然的“成瘾性”,过度沉迷虚拟世界可能会加剧社交恐惧;元宇宙中产生和存储大量数据,隐私泄露风险增大;元宇宙中的丰富数字内容,可能造成知识产权风险。关于技术性风险,元宇宙中规模庞大、高复杂度、及时迅捷的渲染、仿真和交互带来的高性能算力要求是技术性风险的隐患。
赵精武:这里还必须指出,上述机遇和挑战,大多还处于假想阶段。囿于元宇宙技术自身的不成熟,客观上我们还很难精准定位和描述元宇宙技术能够带来的机遇和挑战。因此,我们需要冷静看待元宇宙概念的提出和发展,既对元宇宙技术未来成熟的可能性抱有期待,也不应过分夸大元宇宙潜在的技术优势,而应当在对机遇与挑战的统筹考虑中,未雨绸缪探索平衡安全与发展的有效治理策略。
从制度、技术、价值等维度探索元宇宙治理之道
主持人:从历史发展进程看,人类生活的数字化、网络化是大势所趋,元宇宙的出现正是回应了这样的发展趋势。面对这一发展趋势,如何更好地对元宇宙进行治理?
张梁:目前,芯片、网络通信、虚拟现实等诸多细分领域的底层技术还不能完全支撑现阶段对元宇宙未来全景的构想,元宇宙的发展还处在初期,具有不确定性。因此,对于元宇宙的治理,应整体保持包容、审慎的态度,对于已经出现的具体风险则应当适时处置。
一方面,对于现阶段来说,促进发展是主题,对元宇宙的治理应主要是规范和引导。在政策上,需要给予相关领域前沿企业、机构较为充分的发展空间,激发元宇宙相关领域创新驱动力,发挥市场在资源配置中的决定性作用,更好发挥政府作用,引导技术、资本、人力等要素合理有序进入。
另一方面,对于因元宇宙热潮产生的乱象,需要及时介入治理。例如,元宇宙的出现为NFT(非同质代币)、虚拟货币等新型数字财产提供了更广泛的投资交易空间,但也为新形式的洗钱、非法集资、诈骗、传销等违法犯罪活动提供了通道,并出现了一些资本乱象。现阶段,元宇宙中“炒房”“炒币”现象层出不穷,资本市场中围绕元宇宙热炒概念,资金没有进入实体经济助力相关科技创新产业的发展,反而使得元宇宙相关技术、服务愈发资本化。对此需要保持警惕。在发挥资本促进元宇宙产业发展积极作用的同时,应防止其无序扩张,限制其消极作用,让元宇宙产业发展能够给人民生活带来真正实惠。但从本质上来说,前面谈到的这些因元宇宙热潮产生的问题属于“新瓶旧酒”,它们并不是元宇宙自身特质带来的新风险,而是商品市场、资本市场固有风险在元宇宙上的具体展现,现有制度能够较好应对。
赵精武:从来都不存在绝对安全的信息技术,对新兴技术配置相应的治理措施是必要的。而如何配置治理措施,首先应当审视这些新兴技术对现有法律制度和治理体系提出何种新的挑战。在主体层面,自然人在元宇宙中有自己对应的“虚拟人”身份,需要遵守不同于现实世界的制度规则;同时,产业界所描述的“虚拟人”的真实性,在目前看来主要还是感官层面的真实性,“现实人”与“虚拟人”在法律主体资格层面上的差异还不明显。在风险层面,从产业界所设想的元宇宙应用场景来看,元宇宙安全风险治理需求集中于数据安全、服务提供者的法定义务、虚拟财产交易制度、个人信息保护制度等领域,其安全风险表现形式可能与主流技术导致的风险事件有所差异;同时,元宇宙安全风险的损害结果和侵害的民事权益,与主流技术导致的风险事件基本相同,元宇宙中用户行为所导致的法律责任仍可追溯至特定法律主体,“主体—客体—内容”的法律关系结构尚未发生实质变更。但也应认识到,伴随元宇宙技术的发展与迭代,当技术能够真正抹除虚拟人与现实人的身份关联时,就必然会对现有法律制度提出前所未有的挑战。因此,元宇宙的治理应当遵循过程风险预防的基本思路,即根据技术在不同发展阶段的特征及其相应社会风险,优先在法律解释层面补足有关元宇宙治理规则的不足;当现有治理体系无法回应特定发展阶段的元宇宙技术风险时,就有必要专门在立法层面创设全新的规则予以调整。
贺超城:从技术角度来看,当前的技术治理是“防御型向善”,即想办法防止技术做坏事;未来则需要“创造型向善”,即在科技研发阶段,就朝着人性之善、社会之善的方向寻找发展“需求”。元宇宙作为崭新且前沿的方向,科技向善有必要也有条件成为其运行的最大公约数:一方面,更充分地连接到社会的每一个人;另一方面,提供更具人文关怀的产品服务。
主持人:对于元宇宙的治理,除了制度建构、技术规制之外,如何从价值和伦理的维度开展?
李珍:首先,树立人人为我、我为人人的道德原则。元宇宙技术的基本特征是去中心化的连接方式,但不能把去中心化看成是对个体中心化的确证。因此,在对元宇宙的治理中,要把“共同善”作为最基本的道德原则,即发展一种把社会利益放在个人利益之上的,人人为我、我为人人的道德原则。
其次,回归现实的第一本位,破解价值认知疑难。元宇宙高强度的沉浸式体验深刻影响个体认知的能力,使人们在虚拟世界和现实世界的交替体验中面临认知疑难。只有让个体回归现实,与真实的人、自然和社会互动,将虚拟世界视为现实世界的延伸,才能真正解决虚拟现实沉浸性带来的风险。
最后,促进文化交流与文明互鉴,构建网络空间命运共同体。元宇宙中信息广泛传播,不同国家、地区、人群间的信息鸿沟不断缩小,文化背景的差异逐渐显现。不同文化对隐私、自由、公正等价值分配权重存在差异,这种差异会造成信任障碍。这就要求每一个参与对话的个体和组织都要对其他文化保持开放态度,不同文化背景的研究者之间以交流合作的形式,确保新技术的开发具有全域性意义,保证相关利益涉及方都参与治理,寻求价值权重协调路径,构建出基于全人类共同价值的对话模式。
主持人:通过各位专家的讨论,我们对元宇宙的本质特征、未来发展以及治理策略有了更多了解。推进元宇宙有序发展,哲学社会科学不应缺席。保持元宇宙发展正确的价值导向,形成科技与人文的良性互动,使其实实在在造福于人类,这是哲学社会科学工作者在元宇宙发展中的使命担当。
■专家点评
武汉大学二级教授、信息管理学院副院长吴江:元宇宙的确是人类文明发展的一件大事,现在的火热也是全方位的。四位青年学者给予了元宇宙充分的想象空间,并对元宇宙给人类带来的挑战、机遇以及如何治理进行了非常有价值的讨论,引导我们从以下三个方面对元宇宙进行深入思考。
首先,元宇宙是人类叙事方式。元宇宙将成为人类历史上一种全新的叙事方式,叙事的逻辑将从真实世界跃迁到虚拟世界,将创造一个虚实融合的全新故事。元宇宙的叙事方式既能够促进人类物质上的再一次发展,也能满足人类在精神上的需求。
其次,元宇宙是数实融合空间。30多年前,钱学森院士在致汪成为的手稿中,就已提到与元宇宙紧密相关的虚拟现实,并将它翻译为具有浓厚中国味的词——“灵境”。他认为有了灵境,人的创造能力将会大大提高,从而形成大成智慧。元宇宙区别于传统环境最显著的特征就是现实和虚拟时空的融合,成为一种数实融合空间,元宇宙不仅仅呈现数字世界,而且更强调数字和现实的融合,除了现实中的空间会融合到数字空间,数字空间中的时间将不再完全对应现实空间中的时间,将变得更加多样和多维。
最后,元宇宙不是指单一的数字技术,它是集人类各种数字技术之大成者。数字产业化和产业数字化形成元宇宙的生产力闭环;依靠数据价值化使得数据作为数字文明创造的主要生产要素,驱动数字产业化和产业数字化;通过治理数字化不断去改造生产关系,推动生产力创造一个有效而健康的元宇宙环境。元宇宙逐渐成为数字社会的进阶形态,成为推进人类文明迈向更高级文明的重要推动力。
未来已来,让我们沿着青年学者们的思考,讲好元宇宙故事,构建好元宇宙空间,一起通过元宇宙创造美好的数字文明。
西南政法大学民商法学院教授林少伟:四位青年学者立足各自学科,从多个方面对元宇宙阐发了见解,特别是揭示了元宇宙这种新的社会形式的巨大潜力与潜在风险,这是一个非常重要的议题。元宇宙将革新人类的生活方式,为人类带来全新的生活体验,但同时也必然引发一系列社会治理与法律规制问题。如何引导元宇宙与现实社会的协调并行,是当下需要探讨并回应的重要问题。
防范元宇宙可能带来的风险,首先要看到其背后存在的三大治理难题:第一,元宇宙强调理性人的自主选择,对规制具有某种天然性排斥。第二,以算法和数据为驱动的元宇宙平台可能会凭借海量的用户数据而成为庞大的数据中心,进而对具有统一趋向性的技术发展和规范治理造成一定冲击。第三,元宇宙下的去中心化削弱了对中心化机构的信赖,以致传统中心化治理难以融入元宇宙系统。
为应对元宇宙对社会经济带来的挑战,应在规制逻辑上有所转变。第一,由被动消极型的治理向主动积极型的治理转变。元宇宙的不断更新,要求采取及时性和回应性的积极立法观,以便对元宇宙作出动态适应和有效引导。第二,由一刀切式的规制模式向差别化规制模式转变。可根据风险高低对数据信息进行类型化规制,如对国家安全和社会安全等高风险数据的处理予以严监管,涉及个人信息和公共事务等低风险数据给予宽监管。第三,由权力—技术的双向式向权力—技术—伦理融合式转变。面对数据垄断行为、数字资产盗取、数据篡改等问题,可融合权力(强制性与社会性)、技术(行业标准或加密标准等)、伦理(人类伦理效仿等)三要素,驱使元宇宙通往正义之路。第四,由形式正义覆盖模式向实质正义穿透模式转变。通过自动化决策减少潜在的歧视意图,矫正算法中隐藏的歧视与不公等。
《光明日报》( 2023年01月06日 11版)
网络安全专家谈|沈昌祥院士:构建安全可信网络空间安全防护体系******
过去的十年,是信息技术革命日新月异、数字经济发展浪潮奔涌向前的十年,也是深刻把握信息化发展大势、积极应对网络安全挑战的十年。党的十八大以来,我国网络安全工作进入快车道。新起点,新征程。回望过去,我国网络安全行业取得哪些发展成就?立足当下,面临哪些新挑战?面向未来,将出现哪些新趋势?中国网络空间研究院网络安全研究所、《中国网信》杂志融媒体中心、光明网网络安全频道、安恒信息联合推出系列专访。本期,邀请中国工程院院士沈昌祥进行访谈。
记者:请您结合自身实践,谈谈网络安全十年来的发展变化,以及行业发展面临的新挑战、新问题。
沈昌祥:当前,网络空间已经成为继陆、海、空、天之后的第五大国家主权领域空间,也是国际战略在网络社会领域的演进,我国的网络安全正面临着严峻挑战。以“没有网络安全就没有国家安全”“安全是发展的前提,发展是安全的保障”为宗旨,按照国家网络安全法律法规、战略要求,推广安全可信产品和服务,筑牢网络安全底线是历史的使命。党的十八大以来,我国在网络安全领域取得可喜成绩。《中华人民共和国网络安全法》(以下简称《网络安全法》)《中华人民共和国密码法》(以下简称《密码法》)《中华人民共和国数据安全法》和《关键信息基础设施安全保护条例》等法律法规治理体系逐步完善,网络安全产业发展有法可依,有章可循;安全可信的网络产品和服务产业生态初步构建,产业结构逐步合理;网络空间安全一级学科确立,人才培养体系初步建立,网络安全人才培养力度不断加大,国家网络安全保障能力大幅提升。
与此同时,我国网络安全在技术、产业和能力等方面与发达国家相比仍存在不小差距,在复杂的网络安全博弈中略显被动:自主创新不足,以“跟随型”为主的安全产业发展思路难以解决核心技术“受制于人”的问题;网络安全防护技术体系尚不健全,重点领域网络安全保障能力不足,集中表现为“网络安全底数不清”“网络防御被动应急”,难以形成网络安全积极防御体系,网络安全保障措施难以适应快速变化的对抗形势等。为此,我们应以前瞻性布局占据战略制高点,形成一套既富有中国特色又符合世界发展潮流的网络空间安全保障战略思维,以自主创新产业争取战略主动权,着眼国家安全和长远发展,构建世界领先、安全可信的自立自强网络安全产业生态体系,从根本上解决核心技术受制于人的问题,积极参与网络空间国际治理,加强网络空间国际合作,提升我国在网络空间领域的国际地位。在“十四五”期间努力打造安全可信的核心技术产业生态,构筑安全可信的网络安全基础,建立顺畅高效的组织管理体系和系统完备的法律法规治理体系,加强良性循环的经费保障,做好多层次的人才培养工作,为国家网络安全提供有力支撑,为建设网络强国构筑坚实基础。
记者:《网络安全法》对守护网络安全防线、构建安全可信网络体系提出了更高要求。其中也明确提出推广安全可信的网络产品和服务。对于“安全可信”的内涵该如何理解?
沈昌祥:“安全可信”是网络所使用的设备应当具备的安全性能,即在设备工作的同时,内含的安全部件进行动态并行实时全方位的安全检验,确保计算过程及资源不被干扰破坏和篡改,能正确完成处理任务。这就是用主动免疫可信计算3.0技术开发的网络产品和服务,相当于人体具有免疫能力,离开封堵查杀“老三样”被动防护,自主创新解决核心技术卡脖子问题。
随着信息技术的快速发展和网络安全形势的不断变化,我们逐渐认识到,掌握网信核心技术是我国摆脱网络安全受制于人的根本,也是保障重要信息系统及其数据安全的前提。保障芯片、整机、操作系统、数据库等基础软硬件的供应链安全可信,成为建设网络强国的保障基石。
要实现安全可信必须自主创新、自立自强。首先要认清网络安全风险的本质。安全风险源于图灵机原理少安全理念、冯·诺依曼体系结构少防护部件和网络信息工程无安全治理三大原始性缺失,再加上人们对IT逻辑认知的局限性,设计产品不可能穷尽所有逻辑组合,只能处理完成和计算任务有关的逻辑组合,必定存在大量逻辑不全的缺陷漏洞,从而难以应对人为利用缺陷漏洞进行攻击获取利益的恶意行为。
为了降低安全风险,必须从逻辑正确验证、计算体系结构和计算模式等方面进行科学技术创新,以解决存在的漏洞缺陷不被攻击者利用的问题,形成攻防统一的体系,这与人体健康必须有免疫系统一样。这就是中国可信计算3.0的新计算模式和架构,计算同时并行进行防护,即以物理可信根为基础,一级验证一级,通过构建可信链条,为用户提供可信存储、可信度量和可信报告等多种功能,为保证用户的数据资源和操作过程安全提供可信任的计算环境,有效降低系统的安全风险。由此可见,《网络安全法》要求推广使用安全可信的网络产品和服务是科学合理的,也是高效可行的。
记者:在构建“安全可信”网络空间安全防护体系,提高网络安全主动免疫能力方面,我们要从哪些方面着手?
沈昌祥:首先要自主创新发展主动免疫可信计算3.0,为安全可信产业打造良好生态环境。
可信计算3.0源于我国,对新型可信计算的研究开始于上个世纪90年代初,1995年2月通过鉴定,定型装备,经过长期攻关形成了自主创新的可信计算3.0技术体系。
可信计算3.0采用运算和防御并行的双体系架构,在计算运算的同时进行安全防护,将可信计算技术与访问控制机制结合,建立了计算环境的免疫体系,能及时识别“自己”和“非己”成份,禁止未授权行为,使攻击者无法利用缺陷和漏洞对系统进行非法操作,最终达到“进不去、拿不到、看不懂、改不了、瘫不成、赖不掉”的效果,对已知和未知病毒不查杀而自灭。
其次是自立自强建立安全可信创新体系:一是可信体系架构的创新。可信计算3.0创造性地提出了计算节点由运算部件和防护部件并行的双体系架构,在保持原有应用系统不变的情况下,构建主动免疫的可信计算环境,为应用提供主动免疫安全可信的保障机制,主动拦截系统操作运行要素,按预定的策略规则进行可信判定,及时发现并禁止不符合预期的行为,保证全程安全可信的运行。
二是可信计算密码技术的创新。可信计算3.0架构根据国家《密码法》规定的算法标准发布的可信密码模块(TCM)国家标准,满足可信计算需求,并要在三个方面有重要创新:首先是构成了对称与非对称融合的密码体制,全面支持可信功能;其次,可信计算3.0架构下的可信计算密码技术以国内密码算法为基础,对称密钥算法使用SM4算法,非对称密钥算法使用SM2算法,哈希算法使用SM3算法,高效实现身份认证、加密保护和一致性校验;再是采用双证书体制,用平台证书认证系统,用加密证书保护密钥,并且将加密功能和系统认证功能分离管理,符合《中华人民共和国电子签名法》要求,简化了证书管理工作,提高了系统通过隔离增强加密和认证功能的安全性。
三是可信平台控制模块的创新。提出以可信平台控制模块(TPCM)作为可信根,并接于主机的计算部件,在可信密码模块基础之上增添对系统和外设的总线级控制机制。TPCM是系统可信的源头,它将密码机制与控制机制相结合。目前,TPCM国家标准已发布,并被发展成为插卡、主板SoC和多核CPU可信核三种模式产品,得到大量推广。
四是可信主板的创新。可信平台主板将防护部件与计算部件并接融合,由TPCM和系统中的多个度量点(包括TPCM对Boot ROM的度量机制)组成防护部件,计算部件保持原有架构不变。信任链在“加电第一时刻”开始建立,从而提高了系统安全性。同时在主板上的多个度量点分别设置度量代理,通过这些度量代理实现硬件控制,并为可信软件层提供可信硬件度量和控制接口。
五是可信软件基的创新。可信软件基是在TPCM支撑下,基于双系统体系结构下以原始信息系统宿主软件为保护对象,构成并行的双软件架构。可信软件基在可信计算体系中处于承上启下的核心地位,对上与可信管理机制对接,通过主动监控机制保护应用,对下连接TPCM和其他可信硬件资源,对系统安全机制提供可信支撑,同时与网络环境中其他可信软件基实现可信协同。可信软件基并行于宿主基础软件,在TPCM的支撑下,通过宿主操作系统代理进行主动拦截和度量保护,实现主动免疫防御的安全能力。
六是可信网络连接的创新。针对集中控管的网络安全环境,创造性地提出了三元三层可信连接架构,能够有效防范内外合谋攻击。同时,这一架构在纵向上对网络访问、可信评估和可信度量分层处理,使得系统的结构清晰、控制有序。进行访问请求者、访问控制者和策略仲裁者之间的三重控制和鉴别,实现了集中控管的网络可信连接模式,提高了架构的策略规则可管性、可信性。
记者:强化网络空间安全保障,离不开相关产业政策的支持和引导。今后在进一步打造安全可信的产业生态方面,需要在哪些方面完善政策、创新制度?
沈昌祥:要优化产业政策,打造安全可信的产业生态体系。加强统筹规划,加大投入力度,扶持网络安全产业和项目,加快推广安全可信的网络产品和服务。形成安全可信国产化推进机制,推动安全可信技术产品应用。出台相应政策为自主创新产品提供市场应用空间,促进技术产品创新、性能优化提升与产业应用协同发展。
要以企业为主体,优化网络安全产业创新发展环境。优化企业生存环境,激发大众创业、万众创新的热情。强化企业的创新主体地位,营造公平合理的市场环境,结合国家“一带一路”倡议,打造更有利的国际化发展环境,充分发挥政府机构、行业协会和产业联盟的作用,积极参与国际合作,争取更多的国际话语权。通过建立产业并购基金、共享专利池等措施为企业国际化发展提供支持,减轻国内企业在国际竞争中的压力。
要加强人才培养,建设全方位网络安全人才队伍。加大人才培养力度,打造数量充足、结构合理的网络安全人才队伍。加强网络空间安全一级学科建设,由专业机构、行业企业等梳理人才需求,同时加强用人单位与高校、专业培训机构的合作,进一步缩短人才供需差距。
要统筹规划加大投入,强化经费监管,大幅提升国家资金的利用效率。优化经费支持方式和监管模式,提升经费投入效益。通过成立专业化项目管理机构,统一受理网络安全项目申请,严格公正评审立项,整合原有网络安全项目资源,集中资源重点突破核心技术瓶颈。完善现有经费监管模式,建立合理的经费申请和评审流程,同时在各环节加强审计。加强产学研用管等各方面的配合,前瞻性统筹经费支持方向,在优先支持基础性、公益性项目的同时,充分考虑经费投入将产生的经济效益,设立“产业基金”“创新基金”等实体机构,加快技术研发市场化速度,形成良性循环的市场化经费支持机制。(记者 李政葳 孔繁鑫)