11月22日,在南京舉辦的第四屆網(wǎng)絡(luò)空間內(nèi)生安全學(xué)術(shù)大會(huì)暨第七屆“強(qiáng)網(wǎng)”擬態(tài)防御國(guó)際精英挑戰(zhàn)賽上,紫金山實(shí)驗(yàn)室正式發(fā)布ESC0830內(nèi)生安全MCU(微型控制單元),將傳統(tǒng)MCU抵御網(wǎng)絡(luò)攻擊的能力提升100倍。這是全球首款內(nèi)生安全MCU,它的問世標(biāo)志著長(zhǎng)期以來網(wǎng)絡(luò)防護(hù)較為薄弱的工控系統(tǒng)從附加安全向設(shè)計(jì)安全轉(zhuǎn)型。
MCU又稱單片微型計(jì)算機(jī)或者單片機(jī),在物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)中廣泛使用。以往的MCU存在天生的構(gòu)造缺陷,抵御不了黑客攻擊,需要通過外部防火墻實(shí)現(xiàn)安全防護(hù)。
據(jù)介紹,此次發(fā)布的內(nèi)生安全MCU,從設(shè)計(jì)之初就構(gòu)建了動(dòng)態(tài)異構(gòu)冗余三核架構(gòu)體系。異構(gòu)三核架構(gòu)可以建立充裕的安全冗余,當(dāng)檢測(cè)到黑客攻擊時(shí),系統(tǒng)的裁決機(jī)制會(huì)自動(dòng)判斷,對(duì)受到攻擊的內(nèi)核進(jìn)行保護(hù),并自動(dòng)清洗數(shù)據(jù),而其他內(nèi)核正常運(yùn)行,從而保證系統(tǒng)運(yùn)轉(zhuǎn)。該MCU的異構(gòu)三核架構(gòu),采用內(nèi)生安全機(jī)制,可以不斷變化“防守陣型”,讓黑客摸不到攻擊路徑。
中國(guó)工程院院士鄔江興介紹,內(nèi)生安全是我國(guó)獨(dú)創(chuàng)的技術(shù),開辟了開箱即用、默認(rèn)安全的新路徑。該技術(shù)與MCU結(jié)合,相當(dāng)于給安全防護(hù)較為薄弱的工控系統(tǒng)增添了與生俱來的“免疫力”。