文章总结: 沈昌祥院士在数博会上强调构建安全可信数据空间是数字经济发展的基础。他提出自主可信计算技术路线,通过主动免疫体系保障数据安全,并呼吁推广安全可信产品,建设可信数据空间基础设施以发展新质生产力。 综合评分: 83 文章分类: 数据安全,网络安全,安全建设,技术标准,AI安全
沈昌祥院士:构建安全可信数据空间
中国信息安全
2026年8月31日 14:16 北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
8月29日,2026中国国际大数据产业博览会“AI+可信数据空间建设”交流活动在贵阳国际生态会议中心举行。中国工程院院士、信息系统工程专家沈昌祥作了题为《构建安全可信数据空间 促进数字经济高质量发展》的主题演讲。以下为演讲主要内容。
沈昌祥正在作主旨演讲(数博会组委会供图)
尊敬的各位领导、各位来宾,今天,我和大家交流的是“构建安全可信数据空间”。我讲安全可信,促进数字经济高质量发展。
一、数字经济时代的机遇与挑战
总书记多次指示,要发展新的产业、创新推进新质生产力发展。我们国家也发布了很多战略性决策,尤其是国家数据局发布了《可信数据空间发展行动计划(2024—2028年)》,非常清楚地指明了数据不光是以前的要素,而且是空间。空间是基础设施的支撑。
我们要说清楚数字经济究竟是怎么回事。人类社会经历了农业经济时代、工业经济时代,现在进入到数字经济时代。农业经济时代,大家都清楚耕地。然后,发明了蒸汽机,进入了工业经济时代。后来,发明了电子计算机,我认为,是开始进入到数字经济时代初期。因为计算机解决了人工的计算,促进了计算能力。这样,数据就进一步发展了,有了文件系统。以前,没有一个数据规范的空间。文件系统促进了数字经济开始。但是,当初完全是各种计算数字。怎么相结合呢?就有产业数字化,不光是一个数据库,要变成数据工程。数据要支撑应用工程,同时数据要构成数据仓库。后来,数据也生产原料了。工业生产原料用的是少数,其他不用的没有扔掉,而是废掉重新加工作为另外使用。数字就不一样,没有的就扔掉了,到哪里都不知道,因为数字消失了。扔掉的数据就构成了大数据。后来发现,太可惜了。把数据收集起来再开发、再利用,就叫数字产业化,同时也促进了智能化发展,促进了大数据开矿。然后,真正构成了数据空间。这个数据空间不是一般的,是基础设施。所以,国家发布可信数据空间战略行动计划纲要,就是构建新型产业空间。
什么是大数据呢?大数据是指无法用现有的软件工具进行处理的海量复杂的数据集合。用数据库、文件系统能处理的数据不是大数据。用数据挖掘模型、软件进行处理的数据不是大数据。大数据是什么呢?是乱七八糟的数据堆积在一块,没有语义结构、看不懂、没有用,因此它有矿山的作用。金矿、银矿都是矿,因此,矿石是多元的,各种各样的晶体都有。因此,大数据是各种各样的数据都交织在一块,上下逻辑都没有。所以,这叫非结构化,不能直接用,低价值度。因此,不能把低价值度的数据垃圾堆积如山,要尽快处理。李克强总理2018年在这个峰会上讲:“同志们,大数据实际是矿,要开矿”。所以,一定要搞清楚大数据是矿源,一定要利用好这个矿源,让数据要素真正产生新生态。
所有各种各样形态的数据构成了空间。空间不是一个系统,是一个社会。因此,要发展人工智能,要开矿,把大数据提炼出来,变成为大模型的参数,产品要继续加工,要预训练,真正能成为AI产品。只有AI产品还不行,要构成基础设施、要构成数据空间,这样才能构成数字化社会。
人工智能无安全可信,就存在灭绝人类风险。这是马斯克几年前联合世界知名人士发布的公告说的。如果人工智能无安全保障,构成灭绝人类风险,等同于核战争,应该成为优先事项。为什么呢?大模型是智能化的基础。它有三个要素:第一,算力非常巨大,GPU、CPU等花了很多钱,至少大模型的算力投资是千亿人民币。第二,数据量非常之大,基于大数据的各种巨大数据量,如果数据不可信,那结果可能会是错误的,会产生幻觉。本来人工智能就是进行网络学习、黑匣子迭代,如果数据一出问题,这个幻觉到处都是,结果是不利于人类的发展。因此,算法就是模型,是依赖于算力跟数据。算法就是模型,数据是非常重要的大模型核心。因此,一定要保证数据可信,数据集的可信,空间的可信。我们应该建立科学的、安全可信的科学理论、核心技术、工程构建。
二、构建数字经济安全可信生态体系
党的二十大提出加快建设网络强国、数字中国战略任务。“没有网络安全就没有国家安全,安全是发展的前提。”没有前提是不行的,请大家一定要学习贯彻落实好。《网络安全法》规定,国务院和省、自治区、直辖市人民政府应当统筹规划,加大投入,扶持重点网络安全技术产业和项目,支持网络安全技术的研究开发和应用,推广安全可信的网络产品和服务,保护网络技术知识产权,支持企业、研究机构和高等学校等参与国家网络安全技术创新项目。我们还出台了网络空间战略,其中一点是夯实网络安全基础,坚持创新驱动发展等,采取一系列措施,尽快在核心技术上取得突破,加快安全可信产品推广应用。因此,网络安全等级保护制度2.0标准及关键信息基础设施安全保护条例要求,应当优先采购全面使用安全可信的产品和服务,构建关键信息基础设施安全保障体系。
怎么实现安全可信呢?计算的科学技术路线是什么呢?2024年8月,中共中央办公厅、国务院办公厅联合发布了《关于完善市场准入制度的意见》。这里特别强调了人工智能、自主可信计算、信息安全、智慧轨道交通等。所以,自主可信计算是新型计算口径路线,构建数字经济一个重要的技术路线。
什么是自主可信计算?这个词不是随便来的。从80年代开始,我们就开始研究如何安全计算。后来,我们国家立项,国家的可信计算,后来,又制定了标准,促进了产业化。应该说,现在已经有了比较完整的安全可信产业链,来构建网络强国、数字中国。
为什么要安全可信呢?下面要讲到数字的脆弱性问题。我们一定要认识安全本质。图灵计算原来少攻防理念,冯诺伊曼架构缺防护部件,重大工程应用无安全服务。机器人能力很强,但是机器人没有免疫器官、没有免疫能力。如果我们人没有免疫器官、没有免疫能力不是灭绝了吗?所以,我们一定要理解这是发展中必须要解决的问题,要安全可信。
因此,这是一个永远的命题。找漏洞找不完,跟人体一样有无穷无尽的漏洞;安全可信跟免疫器官一样,必须进行安全防护检查,使完成计算任务的逻辑组合不被篡改和破坏,达到预期的计算目标。这相当于人体具有免疫力确保健康。由此,这是一个战略任务、历史的使命。
怎么办呢?安全可信的产品是什么呢?这个图说明了“二重”体系结构。左边是传统计算机的5个部件,必须并行,加个防护部件、加个免疫器官。靠什么去查呢?那就是靠规则、策略,所以,安全可信策略是智能化的安全标志。我们借助于免疫系统,也是并行的。国家的产业化标准有5项国家标准。
我们要构成新的生态,要使攻击者进不去、进去以后拿不到东西。因为采取了保密、加密等一系列措施,即使拿到了东西,也看不懂,因为这是保密的。破坏重新加密后,系统就不能用了、死掉了。但是,有可信免疫系统,一个直接破坏马上发现能纠错,不会被改掉,就是免疫的。人的器官老化要生病,设备老化要故障,这是客观规律。但是,有没有免疫器官、有没有可信是不一样的。人体有免疫器官,发现病灶及时处理;如果安全可信,有故障苗头出来及时处理,人死不了、设备瘫痪不了。可信化保障以后,谁也改不了、拿不走、赖不掉,记录在案,降低了成本、提高了效率。
三、打造可信数据空间基础设施发展新质生产力
中国可信计算源于1992年立项研制免疫的综合安全防护系统(智能安全卡),于1995年2月底通过测评和鉴定,经过长期军民融合攻关应用,形成了自主创新安全可信体系,开启了可信计算3.0时代。主要是四条:一是公钥密码身份识别、对称密码加密存储;二是智能控制与安全执行双重体系结构;三是环境免疫抗病毒原理;四是数字定义可信策略对用户透明。可信的部件是免疫器官,是并行于大脑的,不改变大脑,所以对大脑是透明的,形成了高效率。新华社发表了一篇文章:可信计算网络安全的主动防御时代。以TCG为代表,TPM是可信模块,解决不了满意问题。因此,免疫的可信计算是并行的,各种系统都能用,总的设备都可以用,所以,是12种体系结构。
抢占核心技术制高点,摆脱受制于人。《国家中长期科学和技术发展规划纲要》明确提出,“以发展高可信网络为重点,开发网络安全技术及相关产品,建立网络安全技术保障体系”。因此,可信计算广泛应用于国家重要信息系统,如增值税防伪、彩票防伪等系统、中央电视台全数字化可信制播环境建设、国家电网电力数字化调度系统安全防护建设。美国热推“零信任架构”只是可信计算3.0的一个访问控制功能子集,许多问题需要科学和工程验证。永远有漏洞、到处插入检测模块的架构,缺少科学原理支撑。2021年5月7日,美国最大的成品油管道运营商Colonial Pipeline受到勒索病毒攻击,被迫关闭其美国东部沿海各州供油网络。
完备的可信计算3.0产品链将形成巨大的新型产业空间。2020年10月28日,国家等级保护2.0与可信计算3.0攻关示范基地成立揭牌。中国有并行的PCIE,系统不用打补丁,很简单实用,因此形成了巨大的产业空间。由此,我们发布了可信数据空间战略计划,是有历史性的任务。数据有采购方,更重要数据有管理方,更重要数据是应用方、服务方,这样使所有用户能按照可信使用。我们有三个能力:信任管控能力、资源交互能力、价值创造能力。
因此,安全可信数据空间这个图充分体现了安全可信的主动免疫,体现了中国安全可信基于主动领域的数据空间。大家放心地使用,会在新的数字经济发展中产生新的生产力,为建设网络强国、数字中国做出贡献。
谢谢大家!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:中国信息安全 《沈昌祥院士:构建安全可信数据空间》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论