智能防御,保护万物互联的智能世界——华为HiSec安全解决方案华为安全产品线设计部王雨晨2网络安全的对抗本质和相对性原则1980年代:LBLCliffordStoll75美分账单差错•网络安全是一种系统性的对抗…•系统性:不等于部件的堆叠;无法拆分比较系统性…•1+1=2•1+1>2•1+12•安全防御能力:1+12)关联分析/协同防御•棋局博弈
业务安全设计•预设棋局•安全系统:纵深防御/信任体系+动态安全自适应•指挥调度
攻击链/纵深防御•棋子间对抗
纵深防御信任模型安全自适应APT攻击源•业务安全目标:在威胁环境下,保证系统行为可预期
•威胁:破坏安全目标的潜在原因
炮卒卒卒士将车兵车帅6华为HiSec安全解决方案的设计思路发散模型:基于威胁情报的知识积累知识积累过程业务风险模型1收敛模型:基于AI的业务自适应模型业务风险模型1学习过程5、大数据1、漏洞2、安全知识3、安全成本4、安全知识库安