騰訊云董志強(qiáng):構(gòu)建內(nèi)生安全能力需要云平臺(tái)高等級(jí)安全架構(gòu)
2025-06-16 14:35:20AI云資訊1774
近日,2025全球數(shù)字經(jīng)濟(jì)大會(huì)數(shù)字安全主論壇暨北京網(wǎng)絡(luò)安全大會(huì)在京舉行,騰訊云副總裁董志強(qiáng)受邀出席峰會(huì)并發(fā)表主題演講,以騰訊云安全建設(shè)實(shí)踐為切入點(diǎn),深入解讀在數(shù)字化轉(zhuǎn)型催生高等級(jí)安全需求的時(shí)代背景下,云平臺(tái)原生安全建設(shè)的必要路徑。
董志強(qiáng)表示,在全球數(shù)字化轉(zhuǎn)型過程中,云計(jì)算行業(yè)出現(xiàn)產(chǎn)品服務(wù)數(shù)字化、IT基礎(chǔ)設(shè)施云原生化、數(shù)據(jù)業(yè)務(wù)化與智能化等趨勢,行業(yè)對(duì)面向安全實(shí)踐的需求逐漸強(qiáng)烈,由此激發(fā)了建設(shè)云平臺(tái)高等級(jí)安全架構(gòu)的需求。在他看來,高等級(jí)安全架構(gòu)必須具備底層可信、默認(rèn)安全、原生能力、縱深防御、智能運(yùn)營五大特性。
騰訊云副總裁董志強(qiáng)
近年來,云計(jì)算已逐漸成為賦能數(shù)字經(jīng)濟(jì)的底座和基石,云平臺(tái)上承載了大量關(guān)系國計(jì)民生的業(yè)務(wù)系統(tǒng)和數(shù)據(jù)。然而,云平臺(tái)長期以來都面臨外部攻擊和內(nèi)部缺乏有效治理的威脅,不斷涌現(xiàn)的各種新技術(shù)如大數(shù)據(jù)、大模型、IoT等,一方面帶來新的生產(chǎn)動(dòng)力,另一方面也導(dǎo)入了新的威脅面和安全問題;DevSecOps這類新研發(fā)模式的廣泛應(yīng)用也讓傳統(tǒng)的安全規(guī)范流程失效。
騰訊云在全球維護(hù)超過150萬臺(tái)服務(wù)器、各類云服務(wù)云資產(chǎn)總量超過1.4億,多年的云安全治理實(shí)踐下來,已經(jīng)建立了一套行之有效的云平臺(tái)高等級(jí)安全架構(gòu)。董志強(qiáng)強(qiáng)調(diào),云平臺(tái)建設(shè)正從傳統(tǒng)外掛式安全產(chǎn)品堆砌,轉(zhuǎn)向構(gòu)建內(nèi)部原生安全能力。因此,落地云平臺(tái)高等級(jí)安全架構(gòu)需關(guān)注以下幾個(gè)關(guān)鍵點(diǎn):
第一,底層可信,構(gòu)建從硬件到BIOS、Bootloader、固件、虛擬化平臺(tái)、操作系統(tǒng)等環(huán)節(jié)的安全可信能力。這需要對(duì)硬件和固件進(jìn)行安全設(shè)計(jì)、加固與審計(jì),基于CPU/GPU可信技術(shù)構(gòu)建機(jī)密計(jì)算環(huán)境,對(duì)虛擬化平臺(tái)和操作系統(tǒng)安全加固等。
以騰訊云為例,通過自研“星星?!狈?wù)器,對(duì)采購固件開展人工安全審計(jì)與代碼審計(jì),上層基于TPM建立啟動(dòng)驗(yàn)簽機(jī)制,保障服務(wù)器啟動(dòng)及運(yùn)行時(shí)軟硬件外設(shè)系統(tǒng)均通過簽名驗(yàn)證;同時(shí),在操作系統(tǒng)層面實(shí)現(xiàn)安全啟動(dòng),確保全流程可信。
第二,默認(rèn)安全,要求產(chǎn)品被設(shè)計(jì)為默認(rèn)具備必要的安全功能和配置。這需要從硬件到應(yīng)用全方位布局構(gòu)建多層級(jí)技術(shù)體系,底層利用固件精密計(jì)算構(gòu)建可信環(huán)境,中間層落地默認(rèn)安全框架,上層提供原生安全能力;同時(shí),強(qiáng)化虛擬化防護(hù)、自研代碼安全、AI輔助風(fēng)險(xiǎn)管控,并通過后量子計(jì)算、國密SDK等提升整體安全免疫力。
董志強(qiáng)表示,騰訊有大量的自研代碼,要保證自研代碼的安全,必須有一個(gè)默認(rèn)安全的機(jī)制。即通過代碼風(fēng)險(xiǎn)掃描、安全開發(fā)、漏洞治理、默認(rèn)多因素認(rèn)證等手段,逐步實(shí)現(xiàn)云默認(rèn)安全體系,可以給用戶提供更強(qiáng)的安全感。
第三,縱深防御,云平臺(tái)外部構(gòu)建縱深防御防護(hù)體系,以降低單點(diǎn)失敗風(fēng)險(xiǎn),使防御體系更具有彈性和魯棒性。在實(shí)戰(zhàn)安全攻防中,針對(duì)JAVA內(nèi)存痛點(diǎn),需強(qiáng)化內(nèi)存檢測能力。在應(yīng)用層面,數(shù)據(jù)庫攻防是關(guān)鍵,要防止攻擊者利用普通權(quán)限提權(quán)后進(jìn)行數(shù)據(jù)橫移,需在數(shù)據(jù)庫層面構(gòu)建逃逸防御機(jī)制,縮小攻擊爆炸范圍。
第四,原生能力,云平臺(tái)必須要實(shí)現(xiàn)并提供大量安全原生能力,建立起分層防護(hù)架構(gòu),并通過智能運(yùn)營來不斷提升安全水位,才能真正將默認(rèn)安全理念和框架落地下來,并落實(shí)到客戶層面。
隨著生成式AI在企業(yè)中的應(yīng)用更加廣泛,其對(duì)企業(yè)組織安全基礎(chǔ)設(shè)施和數(shù)據(jù)治理的挑戰(zhàn)將會(huì)更大。董志強(qiáng)特別提到,云原生的人工智能安全態(tài)勢管理(AI-SPM)產(chǎn)品,可以解決AI大模型環(huán)境安全、數(shù)據(jù)隱私泄露及供應(yīng)鏈漏洞風(fēng)險(xiǎn)。騰訊云也將繼續(xù)快速迭代,在工具及產(chǎn)品維度幫助云上客戶增強(qiáng)AI系統(tǒng)的安全性、提升防御主動(dòng)性、降低攻擊面。
第五,智能運(yùn)營,日常安全運(yùn)營是運(yùn)轉(zhuǎn)這套體系的重要環(huán)節(jié),“數(shù)據(jù)+AI”則是安全運(yùn)營智能化的關(guān)鍵。一方面,全局分析能力對(duì)及時(shí)響應(yīng)關(guān)鍵風(fēng)險(xiǎn)至關(guān)重要,它貫穿主機(jī)、賬號(hào)、資源等安全運(yùn)營響應(yīng)的各關(guān)鍵節(jié)點(diǎn)。另一方面,安全運(yùn)營要跟情報(bào)強(qiáng)結(jié)合,逐步運(yùn)營閉環(huán)、自動(dòng)化、全覆蓋收斂云平臺(tái)風(fēng)險(xiǎn),以實(shí)現(xiàn)全局看見、全域風(fēng)險(xiǎn)檢測、分鐘級(jí)響應(yīng)應(yīng)對(duì)高等級(jí)威脅的長期目標(biāo)。
基于此,騰訊云自下而上構(gòu)建起兼具可靠性與可復(fù)制性的高等級(jí)安全架構(gòu),不僅為自身云業(yè)務(wù)及租戶筑牢安全防線,更以體系化實(shí)踐推動(dòng)行業(yè)安全建設(shè)向更高水準(zhǔn)邁進(jìn),助力網(wǎng)絡(luò)安全建設(shè)邁向更高等級(jí),共同應(yīng)對(duì)數(shù)字化時(shí)代的安全挑戰(zhàn)。
相關(guān)文章
- 騰訊云論文入選數(shù)據(jù)庫頂會(huì)VLDB 2025,REDSQL技術(shù)攻克NL2SQL難點(diǎn)
- IDC MarketScape:騰訊云位居國內(nèi)生成式AI數(shù)據(jù)基礎(chǔ)設(shè)施“領(lǐng)導(dǎo)者”象限
- AI時(shí)代,架構(gòu)師如何破局成長?騰訊云架構(gòu)師技術(shù)沙龍圓滿收官
- 騰訊云與全球手游巨頭Voodoo達(dá)成合作,共助小游戲品質(zhì)升級(jí)
- 騰訊云上線DeepSeek-V3.1 API,智能體開發(fā)平臺(tái)和TI平臺(tái)同步上線
- 騰訊云助力秘塔AI降低近數(shù)據(jù)采集及訓(xùn)練成本,實(shí)現(xiàn)全球數(shù)據(jù)高效采集
- 1600萬玩家預(yù)約!騰訊云助力國產(chǎn)英雄射擊游戲《遠(yuǎn)光84》全球公測上線
- 智涌云端,與 AI 共生,騰訊云架構(gòu)師峰會(huì)圓滿落幕!
- AI智能加速,騰訊云天御構(gòu)建全流程、多場景金融風(fēng)控安全防線
- “金融智能體創(chuàng)造營”啟航,贊同科技攜手騰訊云共繪金融AI生態(tài)新圖景
- 2025 WAIC丨騰訊云副總裁吳運(yùn)聲:把AI變成全新生產(chǎn)力
- 騰訊云TencentOS提交Swap Table補(bǔ)丁系列 Linux內(nèi)核內(nèi)存交換性能提升20%~30%
- 騰訊云GooseFS團(tuán)隊(duì)與廈門大學(xué)合作成果 AC-Cache入選 PPOPP
- 騰訊云TencentOS Server V4 全面支持安全啟動(dòng),引導(dǎo)程序獲微軟簽名
- 騰訊云攜手IEEE發(fā)布全球首個(gè)金融風(fēng)控大模型標(biāo)準(zhǔn),推動(dòng)金融風(fēng)控范式創(chuàng)新
- 騰訊云x泡泡瑪特:全方位云上守護(hù),讓潮玩回歸熱愛
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 從心出發(fā),新品與新技術(shù)雙重進(jìn)化,技嘉2025線下產(chǎn)品發(fā)布會(huì)強(qiáng)勢來襲
- 當(dāng)“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會(huì),打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運(yùn)載無人機(jī)的甘孜答卷
- 預(yù)制菜又吵起來了?優(yōu)特智廚炒菜機(jī)新品發(fā)布會(huì)掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機(jī)器人將超2000臺(tái),眾擎機(jī)器人與多倫科技達(dá)成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學(xué)品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個(gè)人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會(huì)亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎(jiǎng)?lì)C發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
人工智能技術(shù)
更多>>- 外灘大會(huì)首發(fā)! 螞蟻密算推出AI密態(tài)升級(jí)卡 實(shí)現(xiàn)零改動(dòng)“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會(huì)
- 2025外灘大會(huì):王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個(gè)孩子提供專屬學(xué)習(xí)方案