8月17日,2022北京网络安全大会(BCS2022)大湾区网络安全峰会开幕,之江实验室智能网络研究院执行院长张汝云出席会议并发表演讲。张汝云表示,基于动态异构冗余架构的广义功能安全,是构建可管可控、安全可信的关键信息基础的根本保证,理论和实践已充分证明:“开放性与安全性、先进性与可靠性、自主可控与安全可信、功能安全与网络安全”的矛盾,能够在网络空间广义功能安全架构指导下得到完美解决。

图:之江实验室智能网络研究院执行院长张汝云
“人类已经进入数字化社会,我们常讲数字产业化、产业数字化,实际上设备也在数字化。”
张汝云表示,物理空间通常关注的是功能安全,网络空间关注的重点却是网络安全,设备数字化是数字技术和设备制造深刻的结合。由此,物理信息系统自然会带来两种安全问题的深度交织,例如网上说某位明星驾驶特斯拉汽车因为刹车失灵撞到障碍物,导致重大事故,这次事故中刹车失灵是因为自动驾驶系统的设计漏洞、BUG导致的系统异常,还是刹车因为传动的物理结构导致的功能失效,即使业内人也很难做出准确判断。
对此,张汝云引用了邬江兴院士提出的广义功能安全的观点:“如果信息物理系统内部既存在某些传统的随机性错误、失效、故障等可靠性问题,也存在人为的问题,针对物理信息系统软硬件设计漏洞、后门暗功能的未知进行扰动的威胁,我们称之为广义功能安全问题与失效。”
张汝云认为,在数字化社会中,新型关键基础设施的安全防护过程中,通过过去那种通过吃一堑长一智的方法来把未知威胁变为已知的方法会带来极大的代价,甚至导致巨大的社会经济损失,必须要找一体化的能够解决功能安全和网络安全问题的广义鲁棒控制机制,否则难以满足网络攻击条件下设备、功能、性能的弹性或是韧性。
而产生广义功能安全问题主要集中在五个方面:第一是认知能力桎梏,由于人类科技发展和认知水平的阶段性特征导致软硬件代码设计脆弱性或漏洞问题不可能彻底避免;第二是供应链依赖,技术链、供应链、产业链等全球化经贸关系,使得软硬件产品在设计、制造、加工、营销和售后服务等环节中“隐匿漏洞、植入后门、陷门泛滥”成为无法杜绝的问题;第三是工程能力限制,目前即使对复杂软硬件系统进行设计功能完备性检查都要花费极大代价;第四是人类逐利本性,只要是有利可图,网络空间的攻击行为就不可能停止;最后是不受约束行动,任何一个软硬件系统只要存在一个高危漏洞或被植入或引入一个后门(陷门),网络攻击就可以造成目标对象服务不可信甚至功能失效。
张汝云认为,通过信息技术应用创新发展解决核心技术的卡脖子问题,同时解决供应链安全问题是国家战略,也是中国电子、奇安信主要的发力点。用广义功能安全赋能信创产业,解决信创产业中的功能安全和网络安全两大挑战,才能行稳致远。
针对以上需求和挑战,之江实验室首席科学家邬江兴院士创新提出了动态异构冗余架构,它是建立在相对正确的逻辑表达与闭环鲁棒控制基础上的新型网络安全动态防御架构,通过有机融合动态性、异构性及冗余性的安全要素,从架构上重构信息系统的核心要地,以全新的策略模式实现不依赖先验知识,不需要把未知的攻击变成已知的攻击、不需要吃一堑长一智的防御策略。通过这种架构,在功能等价的软硬件资源池(可能有毒带菌),通过安全构造实现服务和功能可以确保的信息物理系统。
2021年12月国务院《“十四五”数字经济发展规划》中明确提出,动态异构冗余为特征的拟态防御、信息加密的网络安全应用,可见基于动态异构冗余构造的内生安全技术已经成为国家战略科技指引。
据介绍,之江实验室智能网络院在奇安信集团的支持下成立之江奇安公司,目前研制了具备广义功能安全的工业控制系统以及安全云管理平台,并基于这个平台建立了大型的工业控制装置。该装置规模20万点,广域数据1000万点,内含30000个病毒样本。截止目前,已开展了两次之江杯国际精英挑战赛,40支战队,内生安全系统被95万次攻击无一破防,而国际主流的工控设备被11次打穿,充分验证了内生安全技术的可实现性。
展望未来,张汝云表示,之江实验室将继续通过内生安全架构提升数字基础设施的网络弹性、韧性,并研究该架构对未知网络威胁快速感知、及时阻断、有效溯源的支撑机理,真正做到“高敌一筹”,为国家网络安全、信创产业发展贡献自己的力量。
贝壳董事会主席拟捐赠股票投入居住领域并长期运营
4月17日,贝壳最新公告显示,贝壳董事会主席、首席执行官及控股股东彭永东拟捐赠9,000,000股A类贝壳普通股。在承担相应的纳税义务后,此次捐赠股票将50%税后资金用于居住行业服务者及其家庭成员的医疗健康福利、50%税后资金用于应届毕业生等租客群体的租房帮扶。据悉,
2025-04-17
心所想AI所向,2025凯度品牌日暨春季新品发布会盛大举行
面对厨电行业智能化、品质化升级趋势。4月16日,凯度成功举办了以“心所想·AI所向”为主题的2025凯度品牌日暨春季新品发布会。凯度CEO柯漫、董事长傅平及明星生活家王真儿依次登场,通过理念分享、技术解读、场景演绎,全面诠释“高端新厨电”;重磅推出首个AI数字生命体“
2025-04-17
FF为股民而战:五大举措启动“非法做空阻击战”,打赢梦想实现战
4月17日,Faraday Future(简称“FF”)今日宣布,为捍卫股东价值与信心,公司正式启动五大核心举措,标志着“梦想实现战之潜在非法做空反击战”的正式打响。在公司昨日提交Form D文件后,市场上迅速传播出一系列谣言——包括错误声称Form D表明高管正在出售股份;股价跌破
2025-04-17
Mureka火爆海外,今日正式开放国内登陆入口和API
2024年4月,昆仑万维发布了第一代音乐生成模型Mureka V1(SkyMusic)。2024年8月14日,昆仑万维推出AI音乐商用创作平台Mureka。2025年3月26日,正式发布Mureka O1模型与Mureka V6模型。自Mureka上线以来,在海内外获得了非常好的市场反响,成为全球AI音乐界现象级产品。
2025-04-16
问界M8正式发布:车载小艺一路聊,随时随地问问小艺
4月16日,家庭智慧旗舰SUV鸿蒙智行问界M8正式发布上市,据悉其搭载的鸿蒙座舱重塑家庭出行交互新范式,车载智慧助手小艺能力再升级,展现出卓越的语音交互能力,有问题随时随地都可以问问小艺。全新的小艺搜歌功能,仅需告诉小艺歌词与背景信息,即可“搜”听到想听的歌
2025-04-16
掘金AI千亿赛道 金山云获战略股东持续增持
2025年4月16日,金山云(NASDAQ:KC,HKEX:3896)宣布,将公开发行18,500,000股美国存托股(ADS),每ADS代表该公司15股普通股。同时,金山云还授予ADS承销商购买额外美国存托股的30天选择权。并且,为了方便港美股两地投资者认购,投资者可以选择在此次发行中以普通股代替AD
2025-04-16
昂瑞微客户到底是谁,招股说明书闪烁其词
2025年3月28日,北京昂瑞微电子技术股份有限公司(下称“昂瑞微”)科创板IPO申请获受理,成为今年首家未盈利企业申报案例。作为射频前端芯片领域的“国产替代先锋”之一,昂瑞微凭借20.67亿元募资计划、50.88%的营收复合增长率引发市场关注。然而,对于其招股书中客户信
2025-04-16
昂瑞微靠低端产品增收,5G增长乏力,上市之路能走多远?
3月28日,北京昂瑞微电子技术股份有限公司(以下简称“昂瑞微”)向上交所递交IPO申请。作为主营射频前端芯片、射频SoC芯片的集成电路设计企业,其招股书披露的财务数据看似亮眼:2022-2024年累计营收47.19亿元,复合增长率达50.88%。但穿透数据表象可见,公司增长动能过
2025-04-16
小刀电动车怎么样?以科技、美学重构时尚标杆,三登“Ray时尚”TOP榜
凭借卓越的综合实力与对市场需求的精准洞察,近日,小刀电动车产品再次登上“Ray时尚”电动自行车TOP榜,以及“Ray时尚”可持续时尚企业。这是小刀电动车连续三年(2023-2025年)斩获殊荣。这一成就不仅体现了其产品在设计、性能、品质上的持续突破,更印证了品牌“科技
2025-04-15
京东新品成长“百千亿”计划:2025年将打造600款销售亿级新品
4月15日,2025京东新品年度盛典在北京举行,正式推出京东新品成长“百千亿”计划,即在2025年加码百亿流量和百亿资金,并围绕营销能力与数字能力全面升级,实现60000款新品年销售破百万、6000款新品年销售破千万、600款新品年销售破亿。在此次盛典活动上,京东宣布“京
2025-04-15