网络安全:要通过去,晓未来

新与旧的较量

现如今,整个世界被越来越多的连接起来,我们的日常生活对网络的依赖也变得更高,网络安全也变得更为重要。无论金融理财、网上购物、远程医疗、移动通信、云计算或者物联网,社会的发展让越来越多的私人信息进入网络的世界。


变化过快的网络攻击,你能跟上节奏吗?

而与此同时,网络攻击风险正在加剧,黑客的威胁不断变化。当传统的方式无法适应现如今的网络安全形势时,公共部门和企业私营部门都在寻求采取积极的方式来应对网络安全。

相同的情况在欧洲也一样,为了解决不断变化的网络安全威胁,欧盟相继推出了SHARCS和PQCRYPTO两个项目,利用开发新的安全模式、架构和软件来确保其ICT系统的安全性和可靠程度。

新的加密方法

现如今,大多数的网络信息保护采用了有限域、椭圆离散对数曲线或者更为普遍的公钥加密算法,也就是RSA算法。而这种算法自1977年发明至今一直在全球范围内使用,其确实为我们的网络通信安全提供了更多的变化和保护。

RSA算法一般应用过程(图片来自网络)

但是随着社会的发展,我们对网络的使用已经不仅限于过去的手段,更为大量的使用,甚至量子计算机的出现,这些都使得公钥算法变得难以跟上时代的节奏。诸如健康记录、国家安全机构的机密信息等,其安全级别要求会更高。

当存储置于量子计算机时,那么过去所有的加密手段都将变得脆弱不堪。而目前,欧盟与部分国家联手大力发展量子计算机,韦德不仅仅是先一步得到领先技术,也是为了更快找到应对未来攻击的手段,准备应对量子计算时代的网络安全。

安全,远没有到来

翻转风水攻击翻出新花样

网络安全的威胁从来都是很难解决的。DDoS攻击的威胁在奥运期间还没退热,新的攻击风险就出现了。在8月USENIX
安全会议上,荷兰的研究人员报告了一种基于Bug的非软件攻击技术来改变云虚拟机的内存的攻击手段,这种手段被称为翻转风水攻击( Flip Feng
Shui,简写FFS)。

在演示过程中,攻击者在受害者所使用的主机上租赁一个虚拟机,利用合并相同内存页机制中所存在的比特翻转bug来获取被攻击者打开虚拟机的公钥,或者直接在不被发现的情况下安装恶意软件。

是1还是0?翻转到傻傻分不清楚

而这种攻击一旦发生,黑客不仅可以查看用户数据,还可以修改这些数据使得用户产生硬件故障。而最终,黑客可以操纵服务器在未经用户授权登录的情况下安装恶意软件或者不必要的软件。

这次FFS攻击中,研究人员成功获取了被攻击者虚拟机的公钥;而另一个攻击中,研究人员通过调整设置软件管理应用,并且对一个下载软件的URL进行了轻微的修改。然后,当该软件提示更新时,服务器就会对用户的设备安装恶意软件了。

明天还要新威胁

显然,现如今的网络安全工作还有着很长的路需要走。在这个测试中,研究人员证明了从软件到硬件的攻击能力有多强悍。而对于FFS攻击,黑客甚至可以在完全没有漏洞的情况下实现端对端的网络攻击。

未来路还很长

而相应的,为了减轻FFS攻击的威胁,需要通过长时间测试和研究,创造一个可以达到硬件认证和软件需求适应性的新方法。而且,我们的加密系统也难以满足今天的需求,量子计算机研究加速的情况下,相应的安全研究也应该跟上时代的步伐。

随着移动设备的发展,网络安全的需求不仅仅是传统行业。一个严密的网络安全系统应该涵盖包括云计算、大数据和物联网等新生代行业。未雨绸缪,只为不再道高一尺,魔高一丈。

作者:佚名

来源:51CTO

时间: 2024-10-04 10:20:59

网络安全:要通过去,晓未来的相关文章

上市前夜连线迪信通总裁:卖服务是未来出路

现在国内最大的手机连锁零售企业迪信通在7.29日在港交所主板上市.而在上市的前夜,迪信通总裁金鑫在和腾讯科技独家连线中声称,认为"面对电商渠道的快速发展,只有个性化服务牌才能够成为传统渠道商的核心武器,而增值服务和线下渠道体验的结合就成为了迪信通未来的杀手锏." 但是,事实上,这已经不是迪信通第一次上市尝试.根据招股书的披露,迪信通早在2005年就已经启动过香港上市筹备,但是后来取消了.在2011年向中国证监会提出过关于A股上市申请,可惜再次"无疾而终". 谈到上市

挑战蕴生机遇网络安全行业如何决胜未来

不久前,信息安全解决方案提供商-卡巴斯基实验室在北京举行了中国区媒体发布会,其现场发布的2009年度安全报告指出:2007年到2009年,恶意软件数量增长显著,并更加复杂.面对病毒爆发带来的挑战,网络安全行业该如何决胜未来? 新威胁数量不断增长网络安全行业面临严峻考验 卡巴斯基实验室发布的2009年安全报告显示:卡巴斯基实验室在过去的15年间发现了约200万个恶意软件,而仅在2008年一年,就发现了超过1500万个新恶意软件,截至2009年恶意程序总量已达3390万. 恶意程序除了数量上增长极快

未来网络安全重塑,保障安全的会不会只有四五家?

今天一早,笔者的邮箱里就收到了Symantec宣布完成收购Blue Coat的新闻稿.网络安全领域的并购潮到了Symantec似乎一个里程碑,正如新闻稿中所说的那样Symantec将""成为业内最大的独立网络安全公司".倘若,这种并购潮是未来网络安全的重塑,那未来的网络安全厂商只有四五家是不是就够了? 网络安全需要云的金身 近年来,云的力量在搅动企业IT架构变迁上不遗余力,更是让为此提供服务的厂商们纷纷加速云化.当为数据中心提供计算.存储.网络解决方案的业界厂商纷纷展现云化顺

上市前夜连线迪信通总裁

腾讯科技 郭晓峰 7月8日报道 国内最大的手机连锁零售企业迪信通今日在港交所主板上市.在上市前夜,迪信通总裁金鑫在与腾讯科技独家连线中表示,"面对电商渠道的快速发展,唯有个性化服务牌才是传统渠道商的核心武器,而增值服务和线下渠道体验的结合则成为迪信通未来的杀手锏." 事实上,这已经不是迪信通第一次上市尝试.根据招股书披露,迪信通早在2005年就启动了香港上市筹备,但后来取消.2011年向中国证监会提出过A股上市申请,再次"无疾而终". 谈到上市,金鑫透露,迪信通上市

病毒全球"勒索"欧亚企业网络安全保险覆盖问题突出

北京时间上周五(5月12日)晚间,一个名为"想哭(WannaCry)"的恶意软件在全球多个国家迅速蔓延,数以十万计的电脑接连遭受攻击,而后被锁死.黑客将电脑中的资料文档上锁,并要求支付300美元等价的比特币才能解锁文件. 在网络安全如此脆弱,用户电脑频频遭到攻击的今天,如何做好必要的防范? 据怡安集团(NYSE:AON,全球最大规模的保险业集团公司之一)网络保险业务全球负责人的说法,全球范围内网络安全保单几近九成在美国. 路透社援引保险公司消息称,因网络安全保险相对较少,美国以外的许多

高通抢占人工智能生态入口 投资包括商汤摩拜在内9家中国公司

九位中国人工智能公司高管并排站在台上,他们从业于不同领域,包括智能共享单车.无线连接市场供应商.无人值守便利店等不同身份,但今天,他们有一个共同标签--高通创投投资对象. 11月15日,北京,Qualcomm Incorporated(NASDAQ: QCOM)通过其风险投资部门Qualcomm创投(Qualcomm Ventures)宣布对9家中国公司进行风险投资,据雷锋网了解,这9家包括:人工智能公司商汤科技.智能共享单车公司摩拜单车.无线连接市场供应商创通电子.面向终端侧的人工智能解决方案

国家网络安全宣传周 亚信安全童宁:机器学习驱动网络安全发展

随着人工智能.机器学习.态势感知.移动虚拟化.物联网安全.大数据.高级威胁调查取证等新兴技术在网络威胁治理方面的深度融合,网络安全产业迎来了新一轮变革,也成为2017年国家网络安全宣传周关注的焦点.9月20日,在安全周备受业界关注的"大数据安全与个人信息保护"分论坛上,亚信安全研发中心总经理童宁以"机器学习驱动网络安全发展"为主题,全面分享亚信安全利用机器学习技术抵御勒索病毒攻击的最佳实践,与专家学者深入讨论机器学习成熟应用的关键因素,共同展望网络安全与人工智能融合

作弊小纸条:如何成为一名网络安全专家

如果您有兴趣寻求网络安全方面的职业,却又不知道从哪里开始,这里有一些关于薪资.就业市场.技能和常见面试问题的指导. 由于网络犯罪分子变得越来越老到,几乎每天都会有重大安全事件的消息占据新闻头条,网络安全专业人士的需求量很大:思科发现,目前全球有100万个空缺的网络安全工作职位.根据Center for Cyber Safety and Education and ISC(2)的预测,到2022年,这一数字预计将增至180万个. IBM Security和安全研究中心Ponemon Institu

高通的盛世危机

高通刚刚交出了最新一季的财报.其中净利润同比大幅下跌89.7%.这篇文章详细地分析了高通净利润大幅度下滑的原因,以及在目前环境下,高通所拥有的优势和面临的危机.(本文作者:界面新闻,雷锋网获作者授权转载) 以下为正文内容: 作为全球最大的手机芯片巨头,高通最近处境有点不妙. 北京时间11月2日凌晨,高通刚刚交出了最新一季的财报.其中,净利润同比大幅下跌89.7%,高通解释主要原因是苹果及其供应商没有支付专利授权费. 在过去一众中国手机厂商对高通发起抵制之后,近期苹果跟高通的关系又开始剑拔弩张起来