亚洲狼人综合,本道综合精品,在线看福利影,国产亚洲精品久久久玫瑰,日韩欧美精品在线观看,日韩在线国产,欧美乱码一区二区三区

網(wǎng)絡安全基礎技術研究思辨

2015-06-05 14:40:02 大云網(wǎng)  點擊量: 評論 (0)
2013年以來網(wǎng)絡安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國家間網(wǎng)絡滲透的故事;習近平主席在2014年2月27日中央網(wǎng)絡安全和信息化領導
   2013年以來網(wǎng)絡安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國家間網(wǎng)絡滲透的故事;習近平主席在2014年2月27日中央網(wǎng)絡安全和信息化領導小組第一次會議上明確提出的“沒有網(wǎng)絡安全就沒有國家安全”更是讓網(wǎng)絡安全在國內得到空前重視;2015年4月21日,著名的DLP廠商Websense被美國大型國防合作商雷神(Raytheon Company)收購, 讓人們驚呼:軍火商開始收購網(wǎng)絡安全公司,網(wǎng)絡戰(zhàn)在未來的戰(zhàn)爭形態(tài)中的地位不言而喻!資本市場上,2013年以來國內網(wǎng)絡安全企業(yè)“啟明星辰”的股價從不足11元人民幣漲到了60元人民幣,美國Anti-APT與威脅情報服務商 FireEye上市,市值一度突破100億美金,美國下一代防火墻廠商PaloAlto Networks的股價從不足50美金到現(xiàn)在超過150美金,國內網(wǎng)絡安全企業(yè)“綠盟科技”上市,市值突破200億人民幣。在火熱的網(wǎng)絡安全概念背后,我們需要一些冷靜的思考:我們在網(wǎng)絡安全基礎技術研究方面,是否能支撐這個行業(yè)持續(xù)的發(fā)展?先看以下前面所提到的兩家美國的網(wǎng)絡安全企業(yè):PaloAlto Networks,依靠重新定義防火墻,提出了下一代防火墻概念以及體系架構來奠定自己的地位并獲得市場紅利,下一代防火墻已經(jīng)變成防火墻的標準并清洗傳統(tǒng)防火墻市場;FireEye,在2013年捕獲10多個用于APT攻擊的0 Day漏洞,2014年初所收購的Mandiant 在2013-2015年間發(fā)布了數(shù)個能讓同行服氣的APT報告:《APT 1》、《APT 28》、《APT 30》,在沙箱檢測、污點數(shù)據(jù)追蹤、大數(shù)據(jù)分析、威脅情報方面有若干創(chuàng)新并居于世界領先地位,擁有超過百人的安全研究團隊,最近在指紋識別安全性研究方面又取得令人矚目的進展。反觀過去兩年被追捧的國內的網(wǎng)絡安全公司,在網(wǎng)絡安全的技術基礎研究上的成果卻乏善可陳:數(shù)家公司宣稱在開發(fā)下一代防火墻,做得好點的是在跟隨PaloAlto Networks的技術路線,做得差點的干脆就是在傳統(tǒng)防火墻架構上打補丁,疊加應用層分析就號稱是下一代防火墻,實際測試的時候在協(xié)議還原、性能、智能IPS上都存在比較大的問題;數(shù)家公司號稱開發(fā)Anti-APT產(chǎn)品,但在技術思路上缺乏創(chuàng)新,F(xiàn)ireEye所采用的路線在中國的Anti-APT環(huán)境下是否適用都不能很好回答。
    在網(wǎng)絡安全技術相對先進的美國,現(xiàn)任國土安全部部長Jeh Charles Johnson 和前任NSA局長 Keith Alexander 在2015年RSA大會上都在號召網(wǎng)絡安全企業(yè)與政府合作,共同保障國家網(wǎng)絡安全,認為單憑政府或單憑企業(yè)都無法解決網(wǎng)絡安全問題。在嚴峻的網(wǎng)絡安全形勢下,我們是否能如同當年的兩彈一星一樣,整合政府、企業(yè)、科研院所的力量,從網(wǎng)絡安全的基礎技術研究到產(chǎn)品、應用、服務的開發(fā)多個層面入手,尤其是在網(wǎng)絡安全的基礎技術研究上,投入足夠資源來確保可持續(xù)發(fā)展能力?以下是筆者一線工作中所體會到的,我們需要加強的基礎技術研究領域: 1、高安全等級(EAL 5級以上)的操作系統(tǒng)這是可信計算的重要一環(huán),我們今天所用的Windows與Linux只能達到EAL 4級,有至少一個安全等級高、能使用的、自主可控的操作系統(tǒng)。 2、芯片的安全性設計及安全性驗證技術;攻擊已經(jīng)不僅僅是在操作系統(tǒng)、通信協(xié)議、應用層接口層面,物聯(lián)網(wǎng)的普及、供應鏈安全等問題已經(jīng)讓我們不得不關注芯片本身的漏洞/后門可能給系統(tǒng)帶來的安全風險。 3、系統(tǒng)化的軟件漏洞挖掘技術;中國有世界頂尖的漏洞挖掘(脆弱性研究)人員,但在系統(tǒng)化、自動化、大規(guī)模的漏洞挖掘上,缺乏理論層面的有力支持。 4、密碼技術密碼技術是信息安全的基石之一,我國在這方面的投入本身比較大,但密碼技術也是不斷進步的,數(shù)據(jù)加密會越來越被普遍采用,一個領先的密碼編碼/破譯技術,會讓信息安全攻與防都處于有利地位。 5、基于大數(shù)據(jù)、機器學習的異常檢測、威脅發(fā)現(xiàn)技術將大數(shù)據(jù)、機器學習技術用于威脅檢測是最近幾年被證明為有效的新方法,這其中有大數(shù)據(jù)平臺技術、深度學習、異構計算、異常檢測算法、威脅檢測算法等一系列值得研究的領域。 6、無線通信協(xié)議脆弱性研究物聯(lián)網(wǎng)務必會廣泛采用無線通信,無線通信協(xié)議的安全性隱患較大,Wifi、藍牙等協(xié)議都已經(jīng)多次被破解,對無線通信協(xié)議脆弱性研究、更安全的無線通信協(xié)議的研發(fā)勢在必行。
 
    網(wǎng)絡安全基礎技術研究該由誰承擔?在中國,與國家安全有關的研究基本至今基本由科研院所、高校、大型國企承擔,過去幾十年的成就有目共睹,但其弊端也逐漸顯露:相對較低的報酬水平、比較陳舊的管理體系、不甚透明的評獎機制一定程度上影響了對優(yōu)秀人才的吸引,抑制了創(chuàng)新,商業(yè)公司,尤其是互聯(lián)網(wǎng)公司依靠技術、商業(yè)模式的創(chuàng)新從市場上獲得了雄厚的資金,采用優(yōu)厚的報酬吸引優(yōu)秀人才,采用鼓勵創(chuàng)新、獎勵創(chuàng)新的管理方法,“贏家通吃”的互聯(lián)網(wǎng)業(yè)務特點使得這些企業(yè)積累了海量的用戶、積累了海量數(shù)據(jù)并建造出幾十萬、上百萬臺服務器的處理集群并開發(fā)了能支持在這樣規(guī)模集群上進行海量數(shù)據(jù)計算的軟件系統(tǒng),數(shù)據(jù)與計算能力的提升又使得過去因受限于數(shù)據(jù)收集能力和計算能力而難以進行的大數(shù)據(jù)關聯(lián)分析、深度神經(jīng)網(wǎng)絡等得以進行。這些新的方法已經(jīng)開始改變我們的生活,語音識別、精準廣告推送就是有力例證。如同RSA大會上美國政府官員們所呼吁的,未來的網(wǎng)絡安全基礎技術研究應該會是政府與企業(yè)合作進行,在公共的利益框架下,由政府、政府支持的科研院所、大型國企、創(chuàng)新型民營企業(yè)(包括互聯(lián)網(wǎng)公司)共同合作,共同維護網(wǎng)絡空間的安全,最終各方從安全的互聯(lián)網(wǎng)上獲得發(fā)展的紅利,這方面,需要政府出面建立合作共贏的合作框架。
大云網(wǎng)官方微信售電那點事兒

責任編輯:大云網(wǎng)

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
?