首页
社区
课程
招聘
[转帖]网络威胁升级 专家呼吁重新构建安全
发表于: 2013-4-25 15:44 1929

[转帖]网络威胁升级 专家呼吁重新构建安全

2013-4-25 15:44
1929
新闻链接:http://www.ciotimes.com/safety/aqzx/78557.html
新闻时间:2013-04-25 13:26:43 来源:CIO时代网 飞象网
新闻正文:
    目前,信息安全行业正处于错综变化的发展时期,无论是从各种国际会议中呈现的高级持续威胁(APT)、网络战、网际安全、云安全等热点话题,还是从国内下一代安全产品的热产热销、云计算的蓬勃发展,都能感受到行业正处在变革期。

    如今的中国信息安全已经跟早期的机器病毒和一两个黑客攻击时代有着明显的不同,我们面对的是整个地下黑客产业链。仅靠打一个补丁、更新一下病毒库或是升级一下硬件已经无法应对新的安全威胁,我们同样需要建立一个防护的生态系统,重新构建安全。

    北京大学信息学院计算机系陈钟主任分享了他对信息安全的看法。“在过去几十年里,特别是Web出现以来,尽管付出了大量努力,但是目前的安全实践尚未脱离头疼医头,脚疼医脚的套路:发现缺陷、打个补丁、再找缺陷……如此反复。”

    事实上,我们在网际空间中处于不利地位。中国科学院信息工程研究所DCS中心翟起滨院士指出,我国在1995年整合了全国的计算机网络与美国的因特网联接起来,是全球互联网中的一个最大一块子网,可是我们在网络技术上基本上是跟随美国,要想自主很难。

    据《2011年云计算应用现状报告》显示,这两年我国购买国外服务器数量达一千万台,投资总金额将达到2700亿人民币。值得注意的是,“由美国主控的网际空间,美国在中国开展业务的网络安全公司卖的不单纯是产品,并且可以控制其产品在用户中的行为。”

    同时,郑志彬博士提到了移动安全问题。“移动互联网时代,基于一种智能终端和iPad等设备的移动办公应用成为主要趋势,移动恶意软件正成指数级增长。移动安全的重点前期在于针对移动设备的安全管理,未来移动安全的核心是针对移动应用的管理。”

    时至今日,信息安全不再那么简单。在本次大会上,各位专家都在传递同一个讯息,我们的网络攻击级别已经提高,我们防御的不是个别人,往往是团体。在近年来有关信息安全的话题中,中国已然成为焦点,我们不能停留在“重新思考安全”,而是要走出去,“重新构建安全”。

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//