网络安全保卫战号角吹响

近年来,国内外相继发生的“棱镜门”、域名系统遭攻击、国外情报机构网络攻击工具曝光、勒索病毒爆发、大规模用户信息泄漏以及信息通信诈骗等问题不断敲响警钟,引发人们的反思。来自政府部门、企事业单位和有关企业的专家认为,随着互联网+的发展,各行各业数字化、网络化、智能化进程的加快,人们有理由担心,网络延伸到哪里,网络安全问题就会蔓延到哪里,这并不是杞人忧天。

安全体系架构日益完善

网络已经成为生活、工作不可或缺的一部分,网络与信息安全问题也随之不可回避地摆在我们面前,安全体系的整体架构正在建立和完善。

2017年6月1日开始实施的《网络安全法》,正是这种安全需求的表达之一。安全体系的整体架构是网络安全的基础保障。中国互联网协会副理事长黄澄清介绍说,作为国家网络安全保障体系的重要组成部分,《网络安全法》奠定了我国网络安全工作的基础性法律框架,为政府部门的工作提供了法律依据。

工业和信息化部网络安全管理局付景广处长说,党中央高度重视网络安全问题,顶层设计显著加强,成立了以习近平总书记任组长的中央网信领导小组,全面加强网络安全工作的统一领导和统筹协调。国家层面还相继出台了国家网络空间安全战略、《网络安全法》以及有关的规划。

从行业和企业层面看,通信、金融、能源、交通等行业按照谁主管谁负责、谁运行谁负责的原则,不断加强行业管理,落实企业责任,网络安全工作稳步推进。

付景广说,工信部作为电信互联网行业以及工业的主管部门,始终以网络安全防护、网络安全应急、网络威胁治理、防范信息通信诈骗等任务为主线,以设备、网络、平台、数据的安全为重点,不断加强对电信企业、互联网企业、工业企业以及设备制造企业的网络安全监管和引导,全行业网络安全水平明显提升。

黄澄清说,中国互联网协会致力于网络安全行业自律体系的建设,不断强化我国公共互联网的网络安全环境的治理,努力推动网络安全国际交流与合作。中国互联网协会早在2007年就建立了网络与信息安全工作委员会,并陆续成立了中国反病毒联盟、国家信息安全漏洞共享平台以及互联网网络安全威胁治理联盟。近年来,协会会同有关部门组织电信和互联网行业开展了互联网网络安全威胁的治理行动,推动建立了漏洞信息披露和处置自律公约,参与协调处置恶意程序大规模传播等大量的网络安全突发事件。

网络安全技术能力不足

网络安全是个热词,那么网络安全到底包含哪些内容呢?付景广说,广义上讲,所有与网络相关的安全问题都属于网络安全的范畴;具体从问题的性质看,分为内容安全、数据安全、运行安全和物理安全问题;从问题的危害性看,既有关系国家安全、政治安全的问题,也有关系社会安全的问题。“由于技术不足,往往谁进来了不知道,是敌是友不知道,干了什么不知道。”付景广认为,网络安全技术能力不足,是目前网络安全领域的一个普遍问题。他认为,网络安全本质上是人与人的对抗,是技术与技术的较量,涉及到核心技术、防护手段等。

付景广说,下一步工信部会会同有关部门和地方政府大力扶持网络安全产业发展,支持网络安全企业做大做强。鼓励引导基础电信企业和有实力的互联网企业在做好自身安全保障工作的同时,面向用户输出网络安全能力,为广大用户提供更加安全可靠的网络安全服务。

网络之战兵不血刃

随着新一代网络融合大潮的兴起,僵尸网络、服务攻击漏洞、木马、蠕虫、手机恶意程序、网络篡改等网络安全事件层出不穷。在国家互联网应急中心网络安全处严寒冰处长看来,未来的战争很可能就是兵不血刃的网络之战。

严寒冰说,互联网融合已经大大颠覆了过去单纯的网络概念,让网络安全态势变得非常复杂;而诸如非联网设备的智能化,则加剧了这种安全风险。比如越来越多的智能家居产品让以前的电表、冰箱、洗衣机这些不联网的终端大量联网;再比如智能出行让自行车、汽车也都变成联网的终端;还有智能养殖、种植等,都涉及大量联网终端……物联网将带来非常多的安全风险,而且比PC机的安全风险更严重。他说,因为大量的物联网联网设备的计算单元都非常小,所以不像计算机那样可以安装杀毒软件和防护体系,一旦出现了漏洞,修补起来也会非常困难。比如大家都知道前几年的海康威视漏洞,一直到现在,网上还有大量海康威视,而且摄像头设备越来越多,有漏洞的也越来越多。

在严寒冰看来,互联网和其他行业的融合,使得互联网有可能产生的危害比原来大得多。物理连接以后的智能化,虽然使得控制能力大大增强,但它一旦出问题,威胁也会大大增加。涉及到智能设备相关的一些漏洞,有智能家居、智能安防、智能办公、智能交通、智能生产、智能终端等。

“我们可以想像一下以后的战争是一种什么形态?”严寒冰说,“从历史上就能看出一些端倪。”比如伊拉克和利比亚战争期间,伊拉克和利比亚国家顶级域名都曾经消失;2010年著名的伊朗的Stuxnet震网病毒事件,导致了伊朗的核计划推迟;2015年12月份乌克兰的电网被一个外来的Excel文档攻击,这个文档产生了恶意代码,做了横向移动,在乌克兰的电网里面大量传播,并操纵SCADA系统,导致大规模断电。一年之后,乌克兰电网事件又再次重演。业内人士普遍认为,震网病毒开了网络战的先河。

去年,美国域名解析服务商受到了攻击,导致美国的东海岸网络大规模断网。那次攻击就源于智能设备的攻击。早在2014年12月,我国也遭遇了大规模的攻击。严寒冰处长说,从当时应急中心的数据看,全国域名解析系统受到了大规模攻击。正常情况下全网DNS的流量大概在20G到30G,攻击时的峰值接近200G,导致了我国整个域名解析体系大幅度不稳定。后来查出,国内有2.4万多个IP被控制,控制端在美国德克萨斯州,有大量包括家用的智能设备、光猫、摄像头等参与攻击。

未来的战争很可能直接通过网络造成民生系统大幅度失效,然后才是海陆空军出动正面交战。

途隆云CEO张晓兵认为,当互联网已经泛化成网络空间的时候,网络战争一旦爆发,攻击将会以秒级到达网络空间的任何一个角落,任何一个带IP的终端都可能成为攻击对象,因此,网络安全是捍卫网络空间主权安全的前提。

张晓兵认为,未来的网络安全技术,应该是主动出击的动态式防御,而不是传统的躲避式和补救式防御。

本文转自d1net(转载)

时间: 2024-10-25 09:54:01

网络安全保卫战号角吹响的相关文章

输入法陷入大战号角吹响

中介交易 SEO诊断 淘宝客 云主机 技术大厅 日前,业内最受关注的无疑是搜狗输入法和腾讯QQ拼音输入法的互诉案.两大门户网站的对决,堪称中国输入法"第一案"的输入法诉讼格外引人注目.这边,还闹得不可开交.那边,又有内部人士证实百度将于近期发布手机输入法.互联网巨头争相进入输入法领域,大战号角已经吹响. 不管是较小型企业还是像搜狐.腾讯等互联网巨头,都在开发自己的输入法,这个小小的输入法可以得到如此青睐,在于其背后隐藏的战略型客户端争夺战. 输入法虽然只是桌面的一个小小应用产品,但受到

实名号角吹响 浅谈网络安全市场中的智能

人们在享受着开放共享互联网经济的同时,网络安全问题如影随形,尤其随着移动互联网的大众化和共享经济的蓬勃发展,网民的网络足迹和在网站.平台.应用程序中注册填写的个人信息一旦暴露将造成不必要的损失:同样,对于企业来说,网络.大数据虽然给企业带来了信息价值的最大化,但也使信息安全也面临诸多挑战."互联网+"时代如何独善其身?或许网络安全需要更智能的解决方案. 新政步步紧逼实名制 人脸识别技术抢滩 中国互联网协会发布的<2016中国网民权益保护调查报告>显示,从2015年下半年到今

网络安全保卫战不容有失

今天,"2016年国家网络安全宣传周"将在武汉盛大开幕.在奇虎360公司的展台上,"黑客时光机"."黑客改号体验机"."网络透明人"等一个个极具未来科技感的体验设备吸引了记者的注意.其中,"网络透明人"现场模拟出生活中黑客擦身而过实施攻击,获取个人银行卡信息的过程,让人大呼惊奇.(9月19日 <楚天金报> ) 互联网所构造的网络空间.虚拟社会,用一张网几乎打尽了现实社会中所有的人和物,给人们的生

收编号角吹响后,打车软件立场开始分化了

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 腾讯科技 宗秀倩 8月22日报道 在打车软件相继统一到96106麾下后,打车软件公司开始各自盘算未来的出路. 8月20日,北京交通委宣布首批完成与统一电召平台对接的手机电召服务软件具备上线服务能力,嘀嘀打车.摇摇招车等统一改成"96106易达打车"."96106移步叫车"."96106摇摇招车

微软帝国的反击号角吹响了!

文/负二.童轶君 距离微软的上一代移动平台, WindowsMobile6.5的 最后一次更新, 已经过去了差不多一年的时间. 经过了一年的酝酿, 微软携新一代的 移动平台WindowsPhone7 (以下简称WP7) 卷土重来无疑成为了 最近业界的头等大事. 虽然Google负责Android的 副总裁AndyRubin 在接受媒体采访时不屑道, "这世界 并不需要再多一个手机平台." 但显然微软与WP7手机的 制造商都不吃他这一套 --WP7的命运究竟将如何, 恐怕还是要用户说了算

Coremail全面支持IPv6 吹响教育信息化新号角

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,国家发改委一次性批准了对包括中国移动.中国联通.中国电信等重量级企业在内的40余项IPv6项目,并提出要在2010年底,实现百所高校校园网向下一代互联网IPv6升级的改造要求,至少为百万用户提供信息资源重大应用的IPv6试商用服务,全面推动教育信息化发展. 在从IPv4向IPv6 过渡期间,不少高校的信息平台优先考虑了对IPv6的支持,其核心表现是在邮件系统上对IPv6的支持.通过对中科大.同济大学.中央音乐学院等名校的调查,我们发现这些高等

罗功银:防控结合保信息网络安全

信息网络安全是指信息网络系统的硬件.软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏.更改.泄露,确保系统连续可靠正常地运行,网络服务不中断.信息网络安全是企业安全的重要组成部分,随着"大云物移"新技术广泛应用,国家电网公司"一强三优"现代公司建设深入推进,信息网络与社会发展.企业生产经营管理融合更加紧密,信息网络安全已经上升到国家安全战略层面,其重要性摆在更加突出的位置. 从近年来国际.国内发生的信息网络安全事件来看,信息网络安全事件具有波及破坏

新华网评:确保网络安全各国加强顶层设计

中介交易 SEO诊断 淘宝客 云主机 技术大厅 德国总理默克尔日前发表强硬讲话表示要"自建欧联网",有舆论将此解读为德国抗议美国监听的"实质性表态",其实这是德国意欲保护本国网络安全,或赢得法国等支持确保欧洲数据安全的一个战略构想. 近年来随着网络安全事件频发,世界各国纷纷采取措施构筑抵御外部信息入侵的坚固屏障.这其中既有技术层面的更新升级,更有从战略高度的谋篇布局.顶层设计,比如设立网络司令部等更高层级的互联网协调管理机构. 在这方面,美国差不多又走在世界的前面.

十八大以来我国网信事业发展纪实:向着网络强国进军

向着网络强国进军 --党的十八大以来我国网信事业发展纪实 这是一股无法阻挡的潮流,已经改变并将继续深刻改变人类发展的历史进程. 这是一项充满活力的事业,已经形成并将持续形成推动中国前进的巨大力量. 22年来,中国网络信息化事业从无到有.从弱到强,创造了令世界惊叹的奇迹. 党的十八大以来,以习近平同志为核心的党中央审时度势.高瞻远瞩,擘画网络强国的宏伟蓝图.中国网信事业迎来了大发展的时代! 高瞻远瞩.顺势应时,吹响向网络强国进军的号角 "现在人类已经进入互联网时代这样一个历史阶段,这是一个世界潮流