蓬莱岛娱乐平台工资 - 网络攻击日益常态化、国际化,没有哪个国家能够独善其身

阅读次数:3417 发布日期:2020-01-11 14:27:55


蓬莱岛娱乐平台工资 - 网络攻击日益常态化、国际化,没有哪个国家能够独善其身

蓬莱岛娱乐平台工资,【乌镇观潮】

文/图 光明网记者 李政葳

“当大家刷脸体验进出会场时,是否联想到不久前跨国连锁酒店泄露客户资料事件。尤其大家使用的生物信息一旦被窃取,还能否再换一张脸……”在第六届世界互联网大会网络安全技术发展和国际合作论坛上,有业界人士提出了这样的疑问。

全国政协委员、中国网络空间安全协会理事长王秀军也表示,有关国际咨询机构预测,仅5g技术就将撬动十几万亿美元的网络安全市场。“人工智能、物联网、5g等新技术的融合发展,会对网络安全市场提出新需求”。

第六届世界互联网大会在浙江乌镇举行

新技术是网络安全的“双刃剑”

针对5g、人工智能等新兴技术发展对网络安全带来的影响,亚信安全董事长何政表示,人工智能、5g等新技术的创新与落地,将深刻改变数字资源的利用与组织方式。但同时,万物互联应用场景下,多样化终端形态与接入技术、移动边缘计算技术、网络切片技术等应用,导致攻击面不断扩大,网络安全环境也日益复杂。

“新兴技术的发展,让安全防护能力可以更加聪明,但安全威胁也会变得更加聪明。如果将未经验证的新兴安全技术应用于it系统,将会给网络安全带来新的风险。”何政举例说,通过对自动驾驶汽车、无人机飞行、远程医疗、自动化设备等智能设备进行网络攻击,不法分子将不仅会窃取数据,还可能威胁到人身安全。

“万物互联会带来一个让所有东西连在一起的世界。每个智能节点、智能设备都可能成为攻击的入口和跳板,这就带来了攻防不平衡。显然,原来的防守技术在物联网时代失效了。”360公司董事长兼ceo周鸿祎说。

不过,何政认为,网络安全技术将随着网络安全需求的变化而不断发展。未来技术将具备更高水平的自动化威胁检测、响应、处理、运维能力,也会更加注重主动态势感知能力。

万物互联加剧“漏洞之痛”

信息化、数字化技术越来越先进、越来越智能、越来越自动,勒索软件已成为主流安全威胁之一。两年前,wannacry大爆发造成至少150个国家、30万名用户中招,造成损失达80亿美元。

“虽然病毒爆发前,微软已提供了针对一些版本操作系统的修复补丁;爆发后政府、安全厂商、研究机构也采取了具体措施。但从整个事件看,病毒仍在全球造成了严重影响,这说明网络安全工作还存在薄弱环节和不足之处,值得各方反思。”国家计算机网络应急技术处理协调中心党委副书记卢卫说。

卡巴斯基全球公共事务副总裁安东·辛加列夫所在的机构每天可以捕捉到大概30万次的恶意攻击,一般都是由网络罪犯发起的,犯罪行为也变得越来越复杂化。“所有的基础都是软件,软件只要是人写的,就会有漏洞。漏洞一旦被黑客或网络犯罪组织利用,系统就会被控制、被破坏。”周鸿祎说。

产业协同推动威胁情报共享

近年来,威胁情报已成为网络安全的核心技术与枢纽,应急响应即是威胁情报直接应用的场景之一。何政建议,在政策和生态层面形成全球网络威胁情报的共享,联动更多产业力量,创造更开放更合作的生态。

“比如,在网络安全技术层面,需要采集更多的威胁情报,应该打通芯片层、操作系统层等基础层。”何政说。

绿盟科技总裁沈继业也表示,由于各国的行业标准及法律法规的差异性,判别准入及合作的“边界”是全球网络安全行业面临的课题,开放的市场环境才能使得优秀的网络安全技术和产品得到更好的应用。

“威胁情报和数据共享是业界携手抵抗攻击者的重要前提。威胁情报技术的逐步成熟及广泛应用,已在对抗网络威胁方面展现了越来越重要的价值,多种层面上开展威胁情报,以及用以产生和校正威胁情报的相关数据,是切实提高网络安全防护能力的重中之重。”沈继业说。

“没有哪个国家能独善其身”

让安东·辛加列夫感受深刻的是,在日常运营过程中,非常愿意与执法部门共享数据,并且强调跨国合作的重要性。

“wannacry事件带来了不少启示:网络信息安全事件大多具有跨国、跨境特点;网络安全问题单靠一个国家或组织难以全面应对,没有哪个国家能够独善其身。”卢卫说。比如,国家计算机网络应急技术处理协调中心已与微软联合清除5个危害严重的大型僵尸网络。

近年来,世界各国深刻认识到共同应对网络安全威胁的重要性,加强网络安全国际合作也是大势所趋。周鸿祎提到,借助“一带一路”能够把好技术输出赋能给沿线国家,在威胁情报、共同阻断恶意微样本、恶意通信等方面实现联手。

沈继业还提到,发达国家在网络安全方面投入普遍能达到相应it系统投入的10%;而发展中国家在这方面差距较大,多地可能还不到1%。随着新技术的逐步普及,大量大带宽、低安全防护的网络终端将会提高整体互联网的威胁等级。

“开展协作、构建良好的网络安全环境,政府机构间的合作和对话必不可少,网络安全市场准入、产品认证、营商环境、数据跨境流动等领域的相关法律界定和完善,必将推进国际企业的合作开展。”沈继业说。