魏亮:进一步筑牢云原生安全底座

 

云原生是基于云计算环境构建和运行数字化应用的全新原生技术理念,实现了分布式、敏捷化和智能化的新一代软件架构。这一理念通过容器、编排调度等云原生技术集合落地各行业应用,经过多年发展,已经成为全球云计算基础设施、人工智能算力调度和企业数字基础设施的核心组成。与此同时,云原生的技术特点也重塑了传统安全防御体系,云原生安全是内嵌并适应于云原生技术和架构,保障数字应用和云环境系统的安全理念和技术体系。目前,我国各行业已经广泛部署云原生技术系统,需进一步加强云原生安全能力建设,有力支撑数字经济高质量发展。

云原生技术需要加强和保障云原生安全体系建设

云原生技术革新软件工程范式,成为全球数字基础设施核心架构。2013年云原生概念首次提出,即基于云计算环境的软件架构,打破所有计算硬件的边界,将一个应用拆成若干个小应用分别放在虚拟的计算单元容器里,分布式开发和部署,显着提升软件运行效率达10倍以上。2015年,云原生计算基金会(CNCF)成立,开源容器和编排调度等云原生核心技术,加速云原生架构成为企业构建数字化转型系统的“第一步”。2018年,《云智能战略》(CloudSmart)的发布,推动云原生技术在军队等场景中应用。据统计,2025年全球将有超过95%的新部署数字工作负载运行在云原生平台上。

云原生应用加速大模型训练和推理能力,促进人工智能高速发展。云原生依靠标准化的容器封装和部署,可以将人工智能任务拆分进行并行训练,或者将任务部署在不同硬件节点进行推理,成为大模型训练和推理的首选工程架构和核心操作系统。在训练方面,GPT-3模型基于微软云的7500个云原生节点进行任务编排和分发训练,整体训练成本下降了80%。在推理方面,我国超八成的DeepSeek 服务采用云原生技术部署,可以满足云边端的不同硬件架构需求,提升推理效率。

云原生安全是关键基础设施的免疫基线,保障数字经济稳定发展。云原生架构虚拟资源、动态编排和弹性扩展的特性重塑数字基础设施的安全边界,需要云原生安全体系构建全新的“数字免疫系统”。完备的云原生安全体系观测能力更细、处置效率更高,5所大型国有银行基于云原生安全产品平均全年拦截攻击21亿次,漏洞修复效率提升40%,事件处置时间从原有的数小时缩短至数分钟以内,有效保护经济财产安全。云原生安全已成为保障系统安全稳定,支撑数字经济发展的战略安全基座。

我国云原生安全体系尚处建设初期

我国云原生安全规模需要提高云原生市场的需求。我国用户在云原生安全市场的投入有待提高,据统计,我国多数企业不同程度的使用了云原生技术,2024年市场规模达8000亿元。然而,我国云原生安全市场规模仅为30亿元,与云原生市场的比例约为1/260。我国云原生用户对安全的认知度也有待提高,只有头部企业部署云原生安全产品,一些中小企业尚未部署云原生安全工具。

我国云原生安全技术需要提高一体化防御竞争能力。2015年开始,一些安全企业推出云原生安全产品,在容器安全、云工作负载保护等单点技术上的成熟度已达到国际水平。但国内安全厂商“散而碎”,尚无一家厂商具备全链条的云原生安全产品,平均市值不足20亿美元,较一些具有较高水平的安全企业的规模和一体化服务能力有一定差距,用户部署整体云原生安全体系门槛较高,需要提升整合多家厂商能力。随着一些云原生安全初创公司被收购,更凸显出加速技术体系整合的重要性。

我国云原生安全的应用场景需要拓展。在人工智能方面,公有云的大模型训练和推理平均部署上千个容器节点,安全防护形势严峻,而大多数用云原生私有化部署DeepSeek服务的都处于无安全防护状态,云原生安全防护能力滞后于云上人工智能安全需求,对模型参数和用户训练推理数据在算力间高效编排调度的复杂链路观测性不足,云原生安全需要进一步提升和人工智能的结合。对各行业而言,安全目标各有侧重,云原生安全需要根据不同行业应用特点进行适配,例如,金融行业侧重业务连续性、合规性与实时威胁响应,制造业生产线管理系统依赖第三方镜像面临供应链与工业控制系统的稳定性风险。

我国云原生供应链安全需要提高自主开源生态。我国云原生安全国内主导的仅占2项,虽然在云原生编排调度、应用引擎、云边协同和安全领域出现了新项目和开源社区,但碎片化严重,难以形成合力。AICOS(AI云操作系统)开源社区探索云原生对AI的编排调度系统,但也只处于初期的发展阶段,需要抓住升级换代的机遇弯道超车。

加强云原生战略布局与安全生态建设

加强云原生安全顶层规划,促进市场匹配规模化发展。推动云原生发展规划等政策的制定,强化云原生技术、安全、应用、产业内涵的体系化研究,明确云原生在数字经济中的战略定位。加强云原生安全市场发展扶持力度,培育重点云原生安全厂商规模化发展,通过财政补贴等方式促进中小企业采用云原生安全产品,推动市场深入发展。

攻坚云原生安全核心技术,打造国际先进一体化安全体系。设立专项科研基金,定向支持无服务器安全、人工智能驱动的威胁检测等新兴云原生安全技术创新攻关。健全云原生安全标准体系,提高安全产品的功能、性能和适配能力,打破安全产品间互联互通、整体部署的壁垒。鼓励企业通过合作共创、并购整合等多种形式,对标国际领先企业形成一体化产品矩阵。

促进云原生安全+AI融合发展,加强各行业安全应用实践。促进云原生技术与人工智能、大数据和算力等领域的协同创新,加速针对人工智能云服务等新技术场景的安全产品落地。结合金融、制造等行业特性,构建“云服务商——安全企业——用户”的联合创新体,引导企业通过合作共享形式,建立上下游联动的产业生态体系,形成各行业的示范应用。

推动云原生自主开源生态发展,构建底层安全生态体系。鼓励云服务开发商和安全企业加大在云原生计算基金会(CNCF)等国际开源社区的投入,争取核心项目的主导地位,推动全球技术生态协同。扶持我国云原生开源社区发展,鼓励百花齐放培育优势开源社区,推动我国云原生在新兴算力技术等结合领域建立发展底层技术路线。

(作者系中国信息通信研究院副院长)

文章来源于网络。发布者:火星财经,转载请注明出处:https://www.sengcheng.com/article/50397.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
火星财经的头像火星财经
上一篇 2025年4月21日 下午2:58
下一篇 2025年4月21日 下午3:00

相关推荐

  • 蔡磊回应26岁渐冻症女孩去世:我们努力的速度赶不上生命消亡的速度

    2月27日消息,日前,26岁渐冻症女孩陈静雯的朋友在社交平台发文称静雯已于2月22日晚永远地离开了我们。 今年1月,陈静雯曾发视频向同患渐冻症的蔡磊求助,陈静雯母亲表示特别感谢蔡磊很关心自己女儿的病情。 据媒体报道,蔡磊今日发文陈静雯去世。 蔡磊表示:几天前听闻陈静雯的离世十分痛心,其实这一个多月来我们在和医院、药企携手加快推进生命救治。 静雯在24年6月确…

    2025年2月27日
    19800
  • 亏掉9个亿后,知名品牌悄悄涨价

    刚换完Logo,奈雪的茶(以下简称“奈雪”)就开始涨价了。 近日,不少消费者发现,广深地区奈雪门店对早餐进行了大幅调整,原先价格为9.9元的早餐套餐,需要额外付费开通权益卡才可享受,多款经典烘焙产品被踢出套餐,新加入早餐套餐的烘焙产品,普遍需要加价6元才能购买。 奈雪要放弃低价早餐了? 9.9元早餐套餐缩水涨价,忠实用户“退出奈门” 近日,广深地区的奈雪门店…

    2025年5月20日
    14400
  • 一只猫咪在大树上安逸睡觉 吹着小风很惬意 网友:这姿势咋“解锁”

    9月6日消息,近日,有网友在社交平台分享了一则有趣的视频。 画面中,一只小猫在路边大树无人打扰的高处,惬意地吹着小风酣然入睡。 只见它以极为慵懒随性的姿态趴卧在树枝上,身体舒展,四肢随意搭拉,脑袋歪靠在枝边,双眼紧闭,完全沉浸在梦乡里。 周围的枝叶轻轻晃动,仿佛在为它守护这份宁静,整个场景尽显闲适自在。 该视频引发网友广泛关注,大家评论纷纷。有网友调侃原来这…

    2025年9月6日
    13100
  • 马斯克与特朗普冲突之际,消息称微软创始人盖茨悄悄访问白宫,游说美国政府扭转对外援助削减95亿美元

    据报道,在美国政府效率部(DOGE)前负责人埃隆·马斯克与美国总统特朗普发生冲突之际,微软联合创始人比尔·盖茨在上周五悄悄访问了白宫,敦促美国国务卿鲁比奥重新考虑根据DOGE计划削减对外援助的提议。 据报道,盖茨在白宫会见了鲁比奥,讨论了DOGE预算削减95亿美元的提议,其中包括为美国国际开发署(USAID)指定的83亿美元。这些削减可能危及诸如总统艾滋病紧…

    2025年6月10日
    11200
  • 乌军袭击俄战略轰炸机制造厂 无人机攻防战升级

    乌克兰武装部队表示,乌军用无人机对俄罗斯喀山图-160和图-22战略轰炸机制造厂进行了袭击。俄罗斯国防部称,俄防空系统击落了86架乌军无人机。 乌武装部队在社交媒体上发布消息称,乌方还攻击了驻扎图-160和图-22战略轰炸机的鲍里索格列布斯克军用机场,视频画面显示机场油库遭到袭击,但油罐未起火。乌国家安全与国防委员会反虚假信息中心负责人安德烈·科瓦连科也在社…

    2025年1月21日
    17000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注微信