中文字幕在线视频第一页,黄色毛片在线看,日本爱爱网站,亚洲系列中文字幕一区二区

 首頁 > 新聞 > 專家觀點 >

網(wǎng)絡(luò)攻防:魔與道的持久對峙

2014-04-18 13:49:26   作者:華為ICT咨詢與規(guī)劃部高級總監(jiān) 鄭志彬   來源:CTI論壇   評論:0  點擊:


  華為ICT咨詢與規(guī)劃部高級總監(jiān) 鄭志彬

  “魔高一尺,道高一丈”,我們總是用這樣的詞語來比喻正義與邪惡的斗爭。在信息安全世界里,攻擊方與防守方就像是一對矛和盾,矛希望自己鋒利無比,能夠刺穿所有的盾,而盾則希望自身堅固無比,所有的矛都無法刺破它。信息安全建設(shè)就是這樣一個互相抗衡、此消彼長的動態(tài)過程。

  根據(jù)多家權(quán)威安全機構(gòu)統(tǒng)計,全球聯(lián)網(wǎng)計算機中有80%以上的機器正在或者曾經(jīng)被黑客入侵過。“現(xiàn)在的問題已經(jīng)不是誰遭到了黑客的攻擊,而是誰沒有受到攻擊!”作為信息安全從業(yè)者來說,我們是制造“盾”的,我們希望在網(wǎng)絡(luò)攻防的對抗中取得勝利,使得攻擊行為能夠得到消除或遏制,攻擊者得以現(xiàn)身并受到懲戒。

  新威脅呈現(xiàn)新特點今天我們進入了一個新的信息化時代,其特征可以用:新計算、新網(wǎng)絡(luò)、新數(shù)據(jù)、新空間這4“新”來概括。其中新計算是指從單機計算到云計算;新網(wǎng)絡(luò)是指從PC進入到移動互聯(lián)網(wǎng)時代;新數(shù)據(jù)是指從分散數(shù)據(jù)到大數(shù)據(jù)共享;新空間則是指從海陸空天到虛擬的網(wǎng)絡(luò)空間。

  新時代的安全威脅也表現(xiàn)出一些新的特點:攻擊方式更加多樣,攻擊行為更加有效,攻擊目的也已經(jīng)由前些年的以個人炫耀黑客技術(shù)為主,發(fā)展到以謀取經(jīng)濟利益為主。有些攻擊,比如震網(wǎng)、火焰等病毒,更是上升到了政治層面,是國家對國家的網(wǎng)絡(luò)攻擊。分析新時期的網(wǎng)絡(luò)攻擊可以發(fā)現(xiàn)如下新特點:

  形成黑色產(chǎn)業(yè)鏈:由于經(jīng)濟利益的驅(qū)使,實施攻擊行為的各個環(huán)節(jié)連接成了一體,儼然形成了一個完整的產(chǎn)業(yè)鏈,這就是黑色產(chǎn)業(yè)鏈。網(wǎng)絡(luò)犯罪組織化、規(guī)模化、公開化,形成了一個非常完善的流水線作業(yè)的程序,這就使得攻擊能力大大加強。

  針對移動終端的攻擊大大增加:近幾年智能手機和PAD的普及速度非常快,已經(jīng)形成了一個巨大的用戶群體。除了設(shè)備,專供用戶下載各種應(yīng)用的應(yīng)用平臺也應(yīng)運而生。智能移動終端和應(yīng)用平臺已經(jīng)成了黑客瞄準的另一個攻擊目標。

  APT攻擊越來越多:APT(高級持續(xù)威脅)是近幾年來出現(xiàn)的一種新型攻擊。APT是黑客以竊取核心資料為目的,針對客戶所發(fā)動的網(wǎng)絡(luò)攻擊和侵襲行為,是一種蓄謀已久的“惡意商業(yè)間諜威脅”。APT攻擊的特點主要有:有組織、有預(yù)謀、有目標、隱蔽性強、持續(xù)性強、潛伏期長等。有的APT攻擊,本身就是國家行為,威力自然不可小覷。

  新安全技術(shù)應(yīng)對挑戰(zhàn)面對新型攻擊,我們不能束手無策,無計可施。要在研究這些攻擊的基礎(chǔ)上,發(fā)明新的安全技術(shù),采取必要的行動。

  把握全局性,加強系統(tǒng)性:把握全局,就需要各方聯(lián)合建立全局響應(yīng)和防護能力。通過威脅收集,獲取最新的威脅信息。通過數(shù)據(jù)的自動分析和人工判斷,產(chǎn)生各種信譽庫,包括:惡意軟件信息庫、惡意URL庫、釣魚網(wǎng)站庫、垃圾郵件庫、木馬僵尸庫、網(wǎng)站病毒庫、不良內(nèi)容庫等。基于這些庫來系統(tǒng)構(gòu)建全球安全信譽體系。

  用大數(shù)據(jù)挖掘技術(shù)發(fā)現(xiàn)攻擊:大數(shù)據(jù)挖掘是從海量數(shù)據(jù)中挖出有價值信息的技術(shù),也可以用在攻擊行為發(fā)現(xiàn)上,比如實現(xiàn)宏觀態(tài)勢感知,以及APT防范。通過大數(shù)據(jù)挖掘,既從大數(shù)據(jù)中發(fā)現(xiàn)宏觀現(xiàn)象,又從中發(fā)現(xiàn)微觀事件。

  基于沙箱技術(shù)探測未知攻擊:沙箱是一種動態(tài)模擬分析技術(shù),利用虛擬化環(huán)境來偵測惡意程序。通過沙箱可發(fā)現(xiàn)電子郵件附件、共享文件或網(wǎng)站中的異常,把任何可疑的東西標注出來,然后在虛擬環(huán)境中測試,判斷其是否有害,如果有害,就隔離、禁用這些威脅。

  基于身份認證和密碼技術(shù)構(gòu)建信任體系:網(wǎng)絡(luò)世界里需要基于身份認證和密碼技術(shù)構(gòu)建信任體系,包括:建立公共密鑰基礎(chǔ)設(shè)施、采用高效的密碼算法、數(shù)據(jù)安全保護等安全加密技術(shù),以及構(gòu)建身份認證技術(shù)、eID(電子身份證)等技術(shù)。

  掌握網(wǎng)絡(luò)主導(dǎo)權(quán):我們要在網(wǎng)絡(luò)空間掌握主導(dǎo)權(quán),在國家層面構(gòu)建網(wǎng)絡(luò)國界,實施自主可控戰(zhàn)略。在企業(yè)層面應(yīng)加強高技術(shù)攻關(guān),提升IT技術(shù)自研能力,有力支撐好國家的自主可控戰(zhàn)略。

  信息安全建設(shè)是一個持續(xù)的過程,是魔與道持久對峙而又此消彼長的過程。在這個過程中,攻與防雙方會有激烈的斗爭和較量。信息安全保障,意義重大,任重道遠。

分享到: 收藏

專題

武宣县| 屏山县| 故城县| 商南县| 遵化市| 青海省| 栾城县| 阿克陶县| 海丰县| 门头沟区| 韩城市| 民权县| 新津县| 额济纳旗| 古浪县| 苍梧县| 时尚| 奉节县| 新邵县| 油尖旺区| 湘潭县| 沅江市| 喀喇| 茶陵县| 武鸣县| 沾化县| 阿坝| 平阴县| 清徐县| 资兴市| 封开县| 大新县| 长岛县| 高邑县| 瓮安县| 阿克| 襄城县| 隆子县| 漳州市| 仙桃市| 霍山县|