未来网络安全:硬件内存安全、自动化治理与后量子密码学
未来网络安全:硬件内存安全、自动化治理与后量子密码学 infoq.com
infoq.com
Publisher
Oct 5, 2026 at 11:00 AM UTC · 25 分钟阅读

订阅渠道:
文字记录
Olimpiu Pop: 大家好。我是 Olimpiu Pop,InfoQ 的编辑,今天我面前的是 Chris Swan。我会让他解释他的职业,但我认识他是因为他是 InfoQ 活动 QCon 的分论坛主持人,主要是在伦敦,而且他长期以来一直是程序委员会的成员。特别是在今年,他负责安全分论坛,考虑到我们有很多东西可以学习,我们决定回顾一下发生的事情以及他对未来的预测。Chris,能请你自我介绍一下吗?
Chris Swan: 没问题。大家好,我是 Chris Swan。我的主要工作是在 Atsign 担任工程师,我们正在构建一个平台,让人们能够轻松地在他们的智能体(agentic)应用程序中构建后量子安全。我从事这项工作已经五年多了。这涉及开源领域,我也喜欢花时间在 QCon 等更广泛的社区活动中。去年年底我很高兴受邀回来主持安全分论坛。我想当时我并没有一个特定的总体主题或主线贯穿始终,但回想起来,我认为你可以说它变成了关于理解我们所立足的基础,以及我们的许多漏洞来自于我们下方的渗漏抽象,无论是依赖项还是底层平台等等。
而且我们不能依靠人类的警惕来追踪所有这些东西。我们需要将这些东西系统化。我们需要将它们自动化,以便让机器不断关注这些层中正在发生的事情,以及漏洞可能出现在哪里。我认为回过头来看,这把分论坛中的所有不同演讲缝合在了一起。
多维度的安全景观 [02:26]
Olimpiu Pop: 是的,很高兴看到所有这些话题汇聚在一起,因为我在过去几年里研究过这个,人们通常遗忘的一个话题——我们都知道软件开发方面的安全总是留给别人,或者留到后期版本。但事实是,你们把治理作为讨论点。我想 Sara Wells 谈到了这一点。然后 Viktor Anderson 谈到了 SBOM。特别是在欧洲,考虑到 CRA 即将生效,这应该是一个重要话题,它将开源软件的构建和维护方式推向了聚光灯下。但令人高兴的是,我们也看到了关于硬件安全的观点,即底层是如何被对待的。
有趣的是,在过去的几个月里,也就是 QCon 结束后的六个月里,事实证明这些事情甚至更加重要,特别是随着 AI 被引入 AI 领域。关于事情的演变有什么想法吗?如果你在 4 月份做过任何预测,其中哪些实现了,哪些仍然是问号?
Chris Swan: 将 CHERI 纳入分论坛(即 David 的演讲),重点是我们如何使硬件的安全性更好,我认为我们仍然处于一个有机会使硬件安全性更好的点,这将使整个软件生态系统受益。这个机会之所以出现,是因为 Android 上的 RISC-V 规范尚未完全定型。因此,CHERI 仍有可能成为其中的一部分。如果我们随后在流行的手机芯片系统(SoC)中内置硬件内存安全,并且栈也使用它,我认为那将对我们的安全产生巨大推动作用。现在,我们已经看到了这方面的一瞥。如果你看看最新的 iPhone 芯片和最新的 Google Pixel 以及一些 Samsung Galaxy 设备的旗舰 Android 芯片,它们一直在从 CHERI 中进行所谓的“择优选取”(cherry-picking)。
Article Intelligence
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
