硬件安全的国家战略需求研讨会顺利召开

网络安全已成为国家的基本国策和战略思想,而随着互联网、大数据、人工智能等新技术的不断发展,现代处理器的高性能、低功耗和智能化是行业追求的三大方向,因此带来了更多的处理器硬件安全隐患。

为了促使数据安全领域发展,特此深圳市计算机学会网络安全专委会联合哈工大(深圳)-奇安信数据安全研究院,于10月22日召开了“硬件安全的国家战略需求闭门研讨会”。

会议中邀请了处理器硬件安全领域的专家汪东升教授、哈工大及其他高校、企业代表等20余位数据安全领域专家出席会议。专家们共同分享多年的学术前沿成果并就“硬件安全的国家战略需求如何”、“如何基于硬件安全构建安全生态系统”、“硬件如何做好产学研融合”等重要主题展开深度探讨。

会议开始,由哈尔滨工业大学(深圳)计算机科学与技术学院执行院长王轩致开幕词,哈尔滨工业大学计算机科学与技术学院教授董剑主持本次研讨会。


(哈尔滨工业大学(深圳)计算机科学与技术学院执行院长王轩致辞)

王轩院长致辞表示,本次会议通过分享和深度交流各位专家多年的学术前沿成果定能使我们从中受益,必将推动数据安全领域的发展。


(清华大学计算机科学与技术系教授汪东升发表演讲)

清华大学计算机科学与技术系教授汪东升以《网络空间安全的最后一道关闸–浅谈处理器安全》为主题阐述了:“许多漏洞都是由于技术行业长期以来对性能最大化的关注而产生的。要让我们的处理器速度更快,是以安全为代价的,唯一真正的解决方法可能最终是放慢速度”。

其中汪东升教授说明了因为追求高性能而产生的“熔断”和“幽灵”漏洞,以及它们带来的影响表示硬件漏洞是广泛存在的,同时解释了追求低功耗而产生“骑士@tsinghua”漏洞它是如何进行攻击的以及它的危害。

最后汪东升教授表示计算机硬件安全是信息空间、安全空间的最后一道关闸,新的特性与新的技术出现,必然会带来安全问题。硬件追求的高性能、低功耗、智能化是未来趋势,硬件安全是关键!


(哈尔滨工业大学(深圳)—奇安信数据安全研究院执行院长刘川意)

会议中哈尔滨工业大学(深圳)-奇安信数据安全研究院执行院长刘川意表示:硬件安全是国家战略需求,未来三年内,数据安全研究院将加大硬件安全研究基础设施建设投入并引进顶级研究人员,面向智能硬件及其应用展开研究。构建以安全为核心,以应用为导向,以创新为动力的硬件安全产学研平台。


(深圳市纽创信安科技开发有限公司CEO樊俊锋 主题分享)

深圳市纽创信安科技开发有限公司CEO樊俊锋以《硬件安全技术应用:需求和挑战》为主题进行分享,表示芯片和固件密不可分,有芯片安全才有信任的根。

随后深信服科技股份有限公司解决方案总监刘敏杰以《新形势下的IT架构建设思路:1.浅谈信创新趋势、2.信创背景下的IT架构建设》为主题,从企业角度表述了企业在信创领域如何进行定位和战略、信创建设面临的挑战以及有哪些解决方案。


(深圳大学网络与安全研究副教授陈飞案例分析探讨)

深圳大学网络与安全研究副教授陈飞则从《物联网芯片安全分析》的主题展开了案例分析探讨,从实验准备、能量迹抓取与分析到密钥恢复最后得出:目标芯片是存在密钥泄露风险的,从应用开发者角度,需要设计应用层的机制,在芯片不安全的情况下保护物联网应用的安全。


(哈尔滨工业大学(深圳)计算机科学与技术学院教授蒋琳发表演讲) 

哈尔滨工业大学(深圳)计算机科学与技术学院教授蒋琳演讲主题为:《同态加密现状以及在专用硬件上实现的思考》,演讲从同态加密介绍和同态加密基础到前期工作进行的SEAL同态库实验、PYSEAL库基础实验和NUFHE、MKTFHE库实验。最后通过实验发现这样的效率非常低,可从1.算法改进:算法复杂度、算法并行,2.软件层面代码改进,3.(专用)硬件层面代码改进,三个方面进行改进。


(中科院先进技术研究院研究员李慧云)

中科院先进技术研究院研究员李慧云以《无人驾驶感知攻击与数据恢复》为主题进行了演讲,演讲中表示希望通过此项研究能够解决城市发展重大需求的预期贡献,同时理论和方法等方面的预期取得进展,能够突破及其的科学价值,最后就是能够培养出优秀人才。


(哈尔滨工业大学(深圳)电子与信息工程学院副教授崔爱娇发表演讲)

哈尔滨工业大学(深圳)电子与信息工程学院副教授崔爱娇发表演讲,演讲主题:《扫描旁路攻击及相关安全设计研究》,从主题介绍到该研究的主要工作以及近期与未来的发展。


(研讨会上专家展开深入讨论)

会议最后,所有在场嘉宾针对硬件安全的国家战略需求如何、如何基于硬件安全构建安全生态系统、硬件安全如何做好产学研融合等方面进行了深入交流。


(清华大学计算机科学与技术系汪东升教授表达观点)

清华大学计算机科学与技术系汪东升教授表示:构建安全生态系统的过程漫长,要以安全为基础然后一个一个进行链接。其次企业与高校合作是非常有必要的,学校需要有经验的“高手”,企业需要人才。企业与高校的紧密结合,不仅对企业有帮助同时对学校也有帮助。


(智新科技股份有限公司(东风汽车全资子公司)技术总监周海鹰表达观点)

智新科技股份有限公司(东风汽车全资子公司)技术总监周海鹰以汽车为例:构建生态系统的安全问题不仅是车辆的硬件安全还有运行安全、云端以及外部环境等方面的安全。产学研融合方面汽车行业是迫切需要的,希望专家们的新技术、新研究能够以车为载体进行落地。


(深圳市纽创信安科技开发有限公司CEO樊俊锋表达观点)

深圳市纽创信安科技开发有限公司CEO樊俊锋非常认同汪东升教授观点表示说:“我认为做好产学研的融合最主要的就是核心人才的培养,我国的硬件安全人才是远远不够的,学校可以和企业进行深度交流与合作以此来培养人才”。

此次“硬件安全的国家战略需求闭门研讨会”的举办,目的也是希望能够促进数据安全领域的发展,相信通过此次会议,各位专家的深度交流共同探讨产业界与学术界在硬件安全领域的需求与合作,定能使数据安全领域发展更进一步。