摘要

网络正处于融合开放的发展趋势中,传统的由安全事件和等保合规驱动的外挂式、被动式的安全机制已无法满足业务的需求。认为以“架构决定安全”为核心理念的内生安全已成为下一阶段网络安全领域的发展方向。从现有安全技术出发,分析了前内生安全技术的缺陷及发展内生安全技术的必要性,介绍了内生安全的概念与演进阶段,梳理总结了包括拟态防御、可信计算、零信任、DevSecOps等路线在内的主流内生安全路线的研究现状,并从原理层面介绍了各路线的关键技术。