安瑞范文网

防黑客,需要“分布式安全大脑”

|来源:网友投稿

本报记者 马俊

中国外交部发言人赵立坚日前在例行记者会上回答《环球时报》记者提问时表示,中国网民呼吁调查美国德特里克堡生物实验室的联署服务器遭受多个美国IP地址的网络攻击事件,验明了美国作为全球头号“黑客帝国”的真身。我们正面临什么样的国际网络安全形势,又该如何去应对呢?《环球时报》记者从27日开幕的第九届互联网安全大会(简称ISC2021)了解到,多名网络权威专家深入分析了数据安全问题。

数字化让网络安全问题更突出ISC名誉主席、中国工程院院士邬贺铨致辞时介绍,当前互联网已广泛渗透到我国经济社会的方方面面,在改进工作效率提升生活质量的同时,也增加了人们对于网络的依赖,从网络安全看,关系国计民生的关键是网络安全问题突出,勒索病毒攻击,新型网络诈骗,信息泄露,违法犯罪活动大量发生。

ISC大会主席、网络安全公司360集团董事长周鸿祎进一步解释称,数字化已经成为中国的国家战略,而所谓数字化有三个特征:“一切皆可编程”“万物均要互联”“大数据驱动业务”。但“一切皆可编程”意味着软件里的漏洞无处不在,没有攻不破的网络;
“万物互联”证明在原来虚拟世界的攻击会变成对物理世界的伤害,“工业互联网”“车联网”“物联网”的普及,带来网络空间与现实世界边界的消失;
“大数据驱动业务”意味着数据安全变得前所未有的重要,数据像关键基础设施一样变成网络攻击的对象,直接攻击大数据导致业务系统的停摆。所以从网络安全的角度出发,数字化让我们的整个环境变得更加脆弱。

中国面临什么样的网络威胁

作为中国最大的网络安全公司,360集团累计捕获46个国家级黑客组织,3600多万次攻击,涉及两万多个攻击目标,光今年上半年,就捕获针对我国发起攻击的高级可持续威胁攻击(APT)组织12个。周鸿祎透露,有国家背景的网军、APT组织、有组织的大规模网络犯罪如今成为网络安全的最大威胁,它们的网络攻击目标和手法以及产生的破坏都突破常规。“我们现在很明确,我们的对手是那些试图对中国发动网络攻击的某些国家的网军或者有组织的黑客。”

中国科学院院士韩启德对此表示,面对如此高级别攻击力量入场所引发的威胁,我们必须建起新的从上而下的网络安全保障框架与之抗衡。而构建这样的网络安全保障框架,政府引领是关键。韩启德建议,国家网信部门要加强统筹协调和监督管理,国务院电信主管部门、公安、国家安全机关、军队等部门,应该负起网络安全保护和监管责任,组织动员千万网络建设和运营者,积极履行网络安全和保护义务。

应该如何应对?

周鸿祎认为,今天的网络安全时代,已经不存在单靠某一种软件就能一劳永逸地解决网络安全问题。“事实证明,网络安全是动态而不是静态的,对手会根据你的网络防御能力不断调整攻击模式,因此无法靠静态防御应对。”

应该如何应对当前面临的网络威胁?邬贺铨建议,首先,要提升网络安全意识,加强国家安全数据安全,用户隐私保护,互联网企业通常都是大数据企业,基于大量的用户数据,和所服务的企业数据开展业务。这些数据不仅包含了用户隐私,也有国家敏感的数据。但一些企业自律能力、对用户的敬畏和数据保护方面工作不到位,给国家安全和数据安全带来巨大的风险,互联网治理的重要方面是规范数据的使用和安全保护,为整个互联网营造更好的发展生态,作为互联网企业,在发展中一定要加强国家安全数据安全、网民利益和隐私保护的意识。其次,网络安全需要打通产业链上下游共享情报,建立协同联动的联防联控机制,随着数字化建设逐步加快,万物互联的时代到来,数据将由信息孤岛向共享高效利用发展,使得生产更高效和便利。但也带来一定的风险,在这种情况下,依靠单个企业的防御能力已不足以应对,需要在关联企业间,形成威胁网络安全情报共享,制定威胁情报共享的标准,清楚定义,尤其是安全数据的输出和威胁情报的查询共享问题,协同联防。

周鸿祎建议,应该解决当前各部门各自为战的问题,构建起一个国家级范围的“分布式安全大脑”,真正提升整个国家对网络攻击的安全应对能力。他举例说,如果北京市属某单位发现一个可疑的样本,可以把这个样本的访问IP提供给北京市的安全大脑,后者则向中国移动和电信查询相关IP信息,并结合360的历史数据,确认这个IP是僵尸控制网络的结点。综合这些信息研判它很可能是威胁后,把这个结果上报给有关部门并统一下发到各单位,于是全国所有的地区、行业以及防火墙和杀毒软件都同时消除掉这个威胁。如果能真正实现这样的分布式国家级安全大脑,我国的网络安全水平就会有质的提升。▲

猜你喜欢 数据安全威胁网络安全 全国多地联动2020年国家网络安全宣传周启动计算机世界(2020年36期)2020-09-27部署推进2020年电信和互联网 行业网络数据安全管理工作中国计算机报(2020年25期)2020-07-18人类的威胁红领巾·探索(2020年5期)2020-05-19工信部:2021年初步建立网络数据安全标准体系计算机世界(2020年14期)2020-04-22新量子通信线路保障网络安全科学大众(中学)(2019年2期)2019-04-08数据安全政策与相关标准分享中国计算机报(2018年46期)2018-02-24保护个人信息安全,还看新法瞭望东方周刊(2017年22期)2017-06-22中国网络安全产业联盟正式成立计算机世界(2016年1期)2016-02-24搞笑图片文理导航·科普童话(2015年6期)2015-07-29

推荐访问:分布式 黑客 大脑

热门推荐
  • 中央八项规定内容全文

    中央八项规定内容全文中央八项规定内容全文关于改进工作作风、密切联系群众的八项规定一、要改进调查研究,到基层调研要深入了解真实情况,总结经验、研究问题、解决困难、指导工作,向群众学习、向实践学习,多同群

  • 中国共产党百年四大时

    吴庆军陈红梅张霞[摘要]党的百年庆祝大会上,习近平总书记总结了四个伟大成就,意味着中央已经将党的一百

  • 政治理论学习不够深入

    政治理论学习不够深入整改措施方案三篇政治理论学习不够深入整改措施方案1通过认真回顾自已近年来在工作、生活中的表现,切实感觉到与要求还有一定差距,有必要进行认真查摆自己存在的实际问题和不足,并剖析根源,

  • 全球安全倡议的核心要

    王玏刘军〔提  要〕全球安全倡议是破解人类安全难题、维护世界和平安宁的中国智慧和中国方案,其所包含的

  • 推进全面从严治党工作

    推进全面从严治党工作措施为全面贯彻党的十九大和十九届二中、三中、四中全会精神,深入学习贯彻习近平新时代中国特色社会主义思想和党中央治国理政新理念新思想新战略,认真落实省委X届X次全会和市委X届X次全会

  • 意识形态工作责任制实

    意识形态工作责任制实施细则第一章总则第一条为进一步加强和改进意识形态工作,落实党要管党意识形态原则,明确党组领导班子、领导干部的意识形态工作责任,结合实际,制定本细则。第二条意识形态工作是党的一项极端

  • 中华人民共和国建筑法

    中华人民共和国主席令第四十六号全国人民代表大会常务委员会关于修改《中华人民共和国建筑法》的决定已由中华人民共和国第十一届全国人民代表大会常务委员会第二十次会议于011年4月日通过,现予公布,自011年

  • 2023年度支部委员会会

    支部委员会会议记录1  会议时间:年月日参加人员:基础部全体党员  主持人:xxx记录人:xxx  会议内容:  党支部活动记录  时间:年月日出席人数:缺席人员:  主持人:老师)记录人:  活动