亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

構(gòu)建立體防御體系應(yīng)對(duì)網(wǎng)絡(luò)安全新挑戰(zhàn)

  在剛剛舉辦的2014中國(guó)互聯(lián)網(wǎng)大會(huì)上,首次開設(shè)的網(wǎng)絡(luò)安全議題也成為大會(huì)焦點(diǎn)。與會(huì)專家指出,隨著云計(jì)算、大數(shù)據(jù)行業(yè)的發(fā)展以及移動(dòng)互聯(lián)時(shí)代的到來,網(wǎng)絡(luò)行業(yè)發(fā)展出現(xiàn)一系列新的安全問題,應(yīng)基于新技術(shù)、新應(yīng)用的新特點(diǎn)構(gòu)建立體防御體系。

  新的網(wǎng)絡(luò)安全問題顯現(xiàn)

  歷經(jīng)20年發(fā)展,我國(guó)已經(jīng)成為網(wǎng)絡(luò)大國(guó)。根據(jù)CNNIC最新公布數(shù)據(jù)顯示,截止到2014年6月,中國(guó)互聯(lián)網(wǎng)網(wǎng)民的數(shù)量達(dá)6.32億,也超越美國(guó)成為智能手機(jī)用戶最多的國(guó)家。互聯(lián)網(wǎng)實(shí)驗(yàn)室創(chuàng)始人方興東認(rèn)為,當(dāng)前是中國(guó)互聯(lián)網(wǎng)發(fā)展的第20年,第一個(gè)十年中國(guó)追隨美國(guó),第二個(gè)十年中國(guó)力量開始崛起,第三個(gè)十年應(yīng)是中國(guó)網(wǎng)絡(luò)產(chǎn)業(yè)領(lǐng)軍全球的十年。

  但是,自2013年以來,微軟停止對(duì)XP系統(tǒng)提供服務(wù)、蘋果手機(jī)收集用戶信息等網(wǎng)絡(luò)安全事件頻發(fā),暴露出我國(guó)在網(wǎng)絡(luò)安全方面還存在諸多問題。首先,移動(dòng)互聯(lián)網(wǎng)作為產(chǎn)業(yè)新興領(lǐng)域,將面臨比PC時(shí)代更加多樣的安全問題,如惡意程序嚴(yán)重侵害網(wǎng)民利益。上半年,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心監(jiān)測(cè)發(fā)現(xiàn),新增的移動(dòng)互聯(lián)網(wǎng)惡意程序超過36.7萬個(gè)。除惡意程序之外,監(jiān)測(cè)還發(fā)現(xiàn)傳播移動(dòng)互聯(lián)網(wǎng)惡意程序網(wǎng)站域名811個(gè),存在移動(dòng)惡意程序的應(yīng)用商店數(shù)量大于300家。

  其次,大數(shù)據(jù)成為黑客的新目標(biāo),其安全問題亟待重視。騰訊公司副總裁丁珂指出,安全技術(shù)在大數(shù)據(jù)時(shí)代分為三大核心:一是漏洞,二是由攻防大數(shù)據(jù)所衍生出來的技術(shù),三是主動(dòng)掃描技術(shù)。對(duì)于漏洞,網(wǎng)站“中招”的情況下,黑客才有可能利用漏洞獲利。對(duì)于大數(shù)據(jù),黑客基本上可以將用戶的所有隱私信息快速勾勒出來,危害性極大。

  第三,與新的網(wǎng)絡(luò)安全問題不斷暴露相伴的是,網(wǎng)絡(luò)安全人才供不應(yīng)求。360副總裁譚曉生指出,中國(guó)大多企業(yè)和政府都采用私用云的架構(gòu):在一個(gè)企業(yè)內(nèi)部,或者在一個(gè)系統(tǒng)內(nèi)部建立一個(gè)私有云。一旦出現(xiàn)安全問題,可以在自己的架構(gòu)內(nèi)部有一個(gè)私有云集中處理問題。但私用云首先就要面對(duì)安全專家不夠的問題,一個(gè)企業(yè)至少需要5到10個(gè)安全人才,但現(xiàn)實(shí)是十分稀缺。

  網(wǎng)絡(luò)安全面臨多重新挑戰(zhàn)

  專家指出,目前我國(guó)的互聯(lián)網(wǎng)安全維護(hù)技術(shù)已與世界接軌,但因互聯(lián)網(wǎng)重發(fā)展輕安全和互聯(lián)網(wǎng)防御重邊界等問題制約著安全能力的進(jìn)一步升級(jí)。首先,現(xiàn)用計(jì)算機(jī)體系存缺陷,漏洞量大幅增加。據(jù)統(tǒng)計(jì),2013年公共漏洞編號(hào)已至7000,這一數(shù)字仍在不斷增長(zhǎng)中。譚曉生指出,由于我們采用的計(jì)算機(jī)體系結(jié)構(gòu)天然存在缺陷,安全性差,隨著對(duì)信息化依賴程度加深、程序量增多,漏洞量會(huì)越來越多。因此,不管是惡意程序還是遠(yuǎn)程網(wǎng)絡(luò)層面的攻擊,都成為計(jì)算機(jī)系統(tǒng)的主要威脅。

  其次,重信息化發(fā)展、輕網(wǎng)絡(luò)安全構(gòu)建仍是主流。南京郵電大學(xué)信息產(chǎn)業(yè)發(fā)展戰(zhàn)略研究院院長(zhǎng)王春暉表示,中國(guó)和美國(guó)對(duì)待安全問題最大的不同在戰(zhàn)略上,中國(guó)發(fā)展提得太多,而美國(guó)是安全提得太多。但是在移動(dòng)互聯(lián)網(wǎng)時(shí)代,安全比發(fā)展更重要。現(xiàn)在要樹立安全是硬道理的觀念,發(fā)展是在安全基礎(chǔ)上獲得更多的東西。

  第三,以往所采用的防御理論大多強(qiáng)調(diào)物理邊界,阻礙了安全防御技術(shù)的進(jìn)一步發(fā)展。譚曉生認(rèn)為,過去的防御更加看重邊界,希望鑄造一個(gè)邊界,甚至是隔離網(wǎng)。而在互聯(lián)網(wǎng)領(lǐng)域依靠邊界防御,效果大打折扣,需要與端、云聯(lián)動(dòng)才能發(fā)揮效力。例如,對(duì)APT攻擊,傳統(tǒng)的防火墻、IPS、IDS等邊界安全設(shè)備作用微乎其微。

  應(yīng)構(gòu)建立體防御體系

  綜合多名業(yè)內(nèi)人士觀點(diǎn),我國(guó)應(yīng)基于新技術(shù)、新應(yīng)用的新特點(diǎn)構(gòu)建立體防御體系。首先,面對(duì)惡意代碼的不斷更新?lián)Q代,應(yīng)采用“云+端+邊界”的立體防御思想。美國(guó)大多采用公有云架構(gòu),集中解決安全問題,可以最大限度的利用技術(shù)和人力資源。結(jié)合我國(guó)的情況,譚曉生建議,可以建立部分機(jī)構(gòu)共享的私有云架構(gòu)。比如國(guó)家信息中心設(shè)私有云的架構(gòu),有10人左右的安全技術(shù)人員就可以服務(wù)若干個(gè)部委,既解決了人才缺少的問題,同時(shí)安全技術(shù)更有保障。

  其次,應(yīng)積極維護(hù)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)安全環(huán)境。針對(duì)黑客地下產(chǎn)業(yè)鏈,移動(dòng)惡意程序等危害公共安全和用戶利益的問題,一方面企業(yè)、用戶要加強(qiáng)自身的安全防范,另一方面要加強(qiáng)綜合治理,遏制攻擊威脅源頭,建立健全移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)程序處置機(jī)制、釣魚網(wǎng)站的監(jiān)測(cè)與懲治機(jī)制。此外還要加強(qiáng)犯罪線索的分析挖掘,積極配合公安機(jī)關(guān)打擊網(wǎng)絡(luò)違法犯罪,建立健全跨部門、跨行業(yè)的聯(lián)動(dòng)機(jī)制。

  第三,要不斷加強(qiáng)新技術(shù)、新業(yè)務(wù)的網(wǎng)絡(luò)安全管理。專家建議,加強(qiáng)對(duì)云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)以及下一代互聯(lián)網(wǎng)新技術(shù)、新業(yè)務(wù)網(wǎng)絡(luò)安全業(yè)務(wù)的跟蹤研究,加快推進(jìn)相關(guān)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)研制。

  第四,確立國(guó)家安全應(yīng)該建立在能力邊界上,而不是物理邊界的觀念。當(dāng)今網(wǎng)絡(luò)安全的邊界越來越模糊,應(yīng)當(dāng)跳出互聯(lián)網(wǎng)的物理邊界思想,更加注重能力邊界。能力邊界在網(wǎng)絡(luò)空間的表現(xiàn)決定著互聯(lián)網(wǎng)實(shí)力的強(qiáng)弱。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動(dòng)RSA2015

下一篇:椒圖科技發(fā)布“云鎖” 云端安全無“鎖”不在