人民交通网-嫩草嫩草嫩草影院-人民交通杂志官网

  • 手機站
  • 微信
  • 搜索
    搜新聞
    您的位置:首頁 > 輿情

    網絡安全事件接連“爆發” 誰來守衛祖國第五疆域

    進入21世紀第18個年頭,現代社會已經沒有誰可以輕易離開網絡,如同百萬年前人類祖先對空氣、陽光和水的感受那樣,盡管這些東西往往以一種悄無聲息的狀態存在,卻有著近乎生命本身一般的分量。不過,就像后者常常會面臨空氣污染、水污染等安全事件,藏匿于我們之間的網絡世界,同樣危機四伏、暗流涌動。

    新年伊始,網絡安全事件便接連“爆發”,首當其沖的是全球最為知名的半導體制造巨頭英特爾,這個給全球提供電腦芯片的公司被曝出芯片存在設計漏洞,隨后英特爾對外稱將建立新的網絡安全部門,該事件還被一些業內專家稱為“計算機史上最大安全事件”;隨后,美國一網絡安全公司發布聲明稱,將于下月舉行的韓國平昌冬奧會被黑客“盯上了”,有黑客曾試圖竊取平昌冬奧會的敏感數據。

    而類似事件,早已不是第一次發生。2017年5月,那場肆虐全球的勒索病毒事件至今令人心悸——一款名為“WannaCry”的勒索病毒一天橫掃150多個國家。該事件也成為一個轉折點,網絡攻擊對關鍵基礎設施的破壞,讓所謂的普通網民從“圍觀者”淪為“受害者”,而如果將攻擊的主體看作一個個國家,這種危害性更是不言而喻。在后勒索病毒時代,面對網絡安全這個新戰場,該如何守衛,又將由誰守衛,成了一個新命題。

    正如中國科學院信息工程研究所所長、中國科學院大學網絡空間安全學院院長孟丹所說,“網絡空間已成為繼陸、海、空、天之外的第五疆域,相應的信息技術已經滲透到物理世界、人類社會各個方面,而信息技術滲透到哪里,安全的問題就出現在哪里!”在前不久舉行的全國高校網絡安全聯賽網絡安全人才培養與產業發展高峰論壇上,他說,目前來看,網絡安全形勢十分嚴峻,相應的人才培養缺口非常大。

    過時的封堵查殺“老三樣”VS沒有真正“刀槍不入”的安全?

    在勒索病毒事件中,最讓人驚訝的,莫過于該病毒的源頭竟是美國官方針對Windows等系統自行研發的黑客武器。這再次讓人們意識到,再強大的網絡防護體系都有被攻破的可能。

    中國工程院院士、海軍計算技術研究所高級工程師沈昌祥就持這種觀點。在論壇上,他說自己曾試著從邏輯上證明“軟件無BUG”,結果發現這個證明是偽命題,“世界上沒有無BUG的軟件,跟人體一樣,有缺陷并發生病變是避免不了的”。

    他認為,不可能存在銅墻鐵壁、刀槍不入的安全之地,即使設計再精巧,結構再復雜,無一例外都會有漏洞。

    網絡安全領域的一項研究顯示,程序員每寫1000行代碼,就會出現1到6個缺陷或錯誤,而這1到6個缺陷就有可能產生漏洞,如果這些漏洞是不可能避免的話,那么“被攻擊”就有可能發生。

    在2015年中國互聯網安全大會上,美國首任網軍司令亞歷山大的一番話震動不少人:世界上只有兩種系統,一種是已知被攻破的系統,一種是已經被攻破但自己還不知道的系統。這意味著,在攻擊者面前,沒有任何安全的系統。

    現實中不乏案例佐證:2010年,伊朗核設施遭遇來自國外的“震網”病毒攻擊,直接導致該國核設施1000多臺離心機癱瘓,而這可是該國國防軍守衛的機密目標;2014年,韓國兩座核電站的內部文件遭到黑客“泄露”,這其中包括核電站近萬名員工的個人信息、核電站程序運行說明、空調和冷卻系統設計圖、閥門設計圖,等等。

    不過,這并不意味著人們對待網絡攻擊就束手無策了。沈昌祥說,過去人們往往通過防火墻、殺病毒和找漏洞等“老三樣”的手段,希望把網絡威脅“擋”在門外,讓所保護的對象免受攻擊風險。但在他看來,信息安全問題是由設計缺陷而引起的,消極被動的“封堵查殺”是防不勝防的,這就好比,沒有免疫系統的孩子只能生活在無菌的狀態下,不停地殺病毒。說到底,從一出生就沒有免疫系統,這是問題的關鍵。

    他開出的藥方是采用“安全可信”的免疫計算方法和計算體系結構,給中國的網絡安全“造”屬于自己的“免疫系統”。

    在2013年,沈昌祥就和倪光南等25名院士經過調研,給國家領導人寫了一封關于國家網絡安全和自主創新的建議信,其中就提到“可信計算”這個詞。所謂“可信計算”,是一種運算和防護并存的主動免疫的新計算模式,具有身份識別、狀態度量、保密存儲等功能,可及時識別“自己”和“非己”成分,從而破壞與排斥進入機體的有害物質——相當于人類的免疫系統。

    時隔3年,我國出臺了《網絡安全法》,其中就提到要推廣“安全可信”的網絡產品和服務。如今,沈昌祥所推崇的可信計算正在構筑我國網絡安全防線,他希望看到的最終效果是——

    攻擊者進不去,非授權者的重要信息拿不到,竊取的保密信息看不懂,系統和信息改不了,攻擊行為賴不掉。“黑暗力量”“震網”“火焰”“Wannacry”等不查殺而自滅。

    網絡安全說到底是人與人的對抗VS網絡安全人才缺口巨大

    這也是國際IT巨頭一個共同努力的方向。以微軟為例,該公司在2002年即啟動了可信計算計劃,并先后在Vista、Win 8、Win 10中捆綁銷售。在沈昌祥看來,這是一個“極大的威脅”,他說,中國可信計算產業可能將失去進入市場的機會,將嚴重威脅中國的網絡安全。

    美國陸軍一份長達35頁的《2016-2045年新興科技趨勢報告》顯示,有20項最值得關注的科技發展趨勢,而在20項趨勢技術中,有11項和信息技術有關,更為重要的是,這11項技術每一項都談到了安全問題。在網絡安全上的投入研發似已成共識,而背后比拼的,就是人才培養的速度。

    正如孟丹所說,網絡空間里所有的攻防,說到底是人和人的攻防,至于機器、系統、體系起到的、更多是輔助提高效率和水平。

    從目前來看,我國這方面的人才儲備卻不容樂觀。這次論壇上披露了兩組對比鮮明的數據——

    一組數據來自中國信息通信研究院《網絡安全產業白皮書(2017)》,其中提到中國有超過30家年度營收過億元的網絡安全企業,其中不乏具有產業整合能力的龍頭企業。近年來,中國的網絡安全行業市場規模逐年擴大,預計2017年網絡安全產業規模將達457.13億元。

    另一組數據則表明,當前國內信息系統和信息基礎設施等重要行業網絡安全人才需求達70萬人,至2020年將增加到140萬人,并且需求量預計將以每年1.5萬人的速度遞增,而目前高校每年培養的網絡安全相關專業人員不到1萬人。

    中央網信辦網絡安全協調局副局長胡嘯也提到,2015年,我國專門設立了網絡空間安全一級學科,在29所高校里設置了多個試點,盡管如此,我國的網絡安全人才匱乏情況仍沒有得到根本改變。

    在這次論壇上,他還專門提到全國人大此前組織的一次調研,調研樣本超過1萬個,結果顯示有69%的調研對象認為本單位和周邊熟悉網絡安全技術的人才不多,而有21.6%的人認為自己單位和周邊沒有熟悉網絡安全技術的人員。胡嘯說:“這從另一方面反映了我國網絡安全人才培養工作急需加強。”

    中國科學院院士、深圳大學計算機與軟件學院院長陳國良說,我國網絡安全學科建設才剛起步,任重而道遠。他還表示,目前國內網絡安全人才培養存在師資隊伍不強,缺乏高層次專業教師;教材體系不完善,專業教材良莠不齊;實踐教學環節缺乏系統性,理論教學與實際脫節等問題。

    這也是與會專家推崇全國高校網絡安全聯賽的一個重要原因。“網絡空間安全是一個實戰型非常強的學科,通過實戰鍛煉技術能力才是網絡安全人才的有效培養手段。”中國科學院重大科技任務局副局長戴博偉說。

    當然,網絡安全既需要進攻型人才,也需要防守型人才。前者更加需要逆向思維與突破創新能力,后者則強調責任心和快速學習能力。在中國工程院院士、中國網絡空間安全協會理事長方濱興看來,相比之下后者可能更難,因為網絡安全存在“攻易防難非對稱性”。

    他說,作為攻擊者,他失敗99次,只要有一次成功就是成功了,但是作為防御者,即便之前成功99次,但后來失敗了一次,結局就是失敗了。這就是所謂防御和攻擊不對稱,這種復雜性也從某種程度折射出網絡安全人才培養之不易。

    (新媒體責編:news1166)

    聲明:

    1、凡本網注明“人民交通雜志”/人民交通網,所有自采新聞(含圖片),如需授權轉載應在授權范圍內使用,并注明來源。

    2、部分內容轉自其他媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    3、如因作品內容、版權和其他問題需要同本網聯系的,請在30日內進行。電話:010-67683008

    時政 | 交通 | 交警 | 公路 | 鐵路 | 民航 | 物流 | 水運 | 汽車 | 財經 | 輿情 | 郵局

    人民交通24小時值班手機:17801261553 商務合作:010-67683008轉602

    Copyright 人民交通雜志 All Rights Reserved 版權所有 復制必究 百度統計 地址:北京市豐臺區南三環東路6號A座四層

    增值電信業務經營許可證號:京B2-20201704 本刊法律顧問:北京京師(蘭州)律師事務所 李大偉

    京公網安備 11010602130064號 京ICP備18014261號-2  廣播電視節目制作經營許可證:(京)字第16597號

    主站蜘蛛池模板: 景德镇古窑民俗博览区-国家AAAAA级旅游景区_全国旅游标准化示范景区_国家文化产业示范基地_国家级非物质文化遗产生产性保护示范基地--官方网站 | 拉力机|拉力试验机|拉力测试机厂家-苏州天氏库力精密仪器有限公司 | 气动球阀-气动蝶阀-电动蝶阀「厂家」-恒信流体控制有限公司 | 廊坊大地木业有限公司| 呼吸家官网|肺功能检测仪生产厂家|国产肺功能仪知名品牌|肺功能检测仪|肺功能测试仪|婴幼儿肺功能仪|弥散残气肺功能仪|肺功能测试系统|广州红象医疗科技有限公司|便携式肺功能仪|大肺功能仪|呼吸康复一体机|儿童肺功能仪|肺活量计|医用简易肺功能仪|呼吸康复系统|肺功能仪|弥散肺功能仪(大肺)|便携式肺功能检测仪|肺康复|呼吸肌力测定肺功能仪|肺功能测定仪|呼吸神经肌肉刺激仪|便携式肺功能 | 天津止回阀-止回阀报价/哪家好-天津蝶阀/进口阀门/通风蝶阀批发-闸阀阀门/球阀生产厂家-天津凯维斯阀门制造 | 耐磨陶瓷涂料_耐磨防腐涂料_KNM防腐陶瓷涂料-北京耐默 | 质检报告_COC_CE认证_LFGB测试_REACH_FCC_FDA-冠通检测 | 易众拍卖行-事故车拍卖,残值车拍卖,水淹车拍卖,全损车拍卖,修复车拍卖,碰橦车拍卖,瑕疵车拍卖,报废车拍卖,泡水车拍卖,拆车件拍卖,配件拍卖,火烧车拍卖,二手车拍卖专业线上平台 | 新乡市大成数控机械有限公司| 排污管道疏通_长沙消防管道/暗管网漏水检测维修_长沙雨水管道疏通就找湖南鸿磊环保工程有限公司 排水PVC管-PVC排污管-给水PVC管-电线PVC管-米阳建材pvc管厂 | 唐山森林光线影视文化有限公司 | 四方光电(武汉)仪器有限公司_四方仪器首页-烟气分析仪|尾气分析仪|煤气分析仪|沼气分析仪|天然气分析仪|超声波流量计|在线气体分析系统|红外气体传感器 | 山东发电机组生产厂家,特种火花塞生产厂家,高压线生产厂家,空气滤芯生产厂家,济南市博盛动力机械有限公司 | 山东啤酒箱塑料提手_注塑产品加工_手提绳厂家-淄博浩晨包装制品有限公司 | 小程序开发,网站建设,APP开发,商城系统开发,社区团购系统开发,区块链溯源,互联网资质办理-软多信息技术有限公司_河南软多信息技术有限公司 | 螺旋钢管厂家,临沂瑞源工贸有限公司 | 消防巡检柜-EPS应急电源-交直流屏厂家-中央信号屏-万正电源 | 潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机-潍坊沃林机械设备有限公司-牵引式风送果园打药机,悬挂式风送果园喷雾机,自走式果树喷药机,车载式风送远程喷雾机 潍坊网络推广,临沂360推广,东营360推广,枣庄360推广,潍坊网站建设,潍坊网络公司,潍坊360搜索,潍坊APP开发,潍坊360推广,潍坊360代理,潍坊点睛网络科技有限公司 | 石墨热场|PECVD石墨舟|碳碳框|燃料电池双极板|半导体石墨|光纤用石墨模具|石墨电极加工|石墨制品|上海弘竣新能源材料有限公司 | 十堰急开锁0719-8888139|十堰开锁公司|十堰开锁电话|十堰换锁价格-同福锁城-十堰同福锁城 | 直膨式空调机组_风冷恒温恒湿_转轮式热回收_屋顶式空调机组_德州瑞尼森环保科技有限公司 | 九江市东鸿气体有限公司 | 唐山森林光线影视文化有限公司| 上海垃圾房,简易成品环保垃圾房,小区室外垃圾房,上海翼亭智能垃圾房厂家 | 新中式家具,广东新中式家具,广州新中式家具,佛山新中式家具,顺德新中式家具,乐从新中式家具,新中式家具厂家直销--唐明雅居 | 柔性电缆-专业机器人电缆,拖链电缆生产厂家 | 腻子粉厂家_耐水腻子粉_内墙腻子粉批发_生态腻子粉_长沙美恩生态腻子粉厂家 | 南通出国劳务公司-如东海外经济技术合作有限公司-启东,海门,如皋,海安出国劳务 | 螺带混合机|卧式螺带混合机|双动力混合机-无锡鑫海干燥粉体设备有限公司 | 数海经纬官方网站 - 声学智能领域先行者 - 数海经纬(深圳)信息技术有限公司 | 汽油发电机,柴油发电机,小型汽油发电机,小型柴油发电机,家用发电机生产厂家——上海东明动力设备有限公司 | 转炉挡渣机构,转炉滑板挡渣,滑动水口生产厂家-河北瑞华冶金科技有限公司 | 企业资质认证-上海翼弘企业咨询管理有限公司 | 中科先农农业(河北)智能设备有限责任公司 | 行域招聘网-行业领域专业技术人才招聘求职平台 | 深圳货柜租赁_集装箱出售/租赁_集装箱改造_鹏泰集装箱 | 西安泰富西玛电机_西玛电机_西安西玛电机 | 私人家庭影院装修_别墅家庭影院设计_家庭影院价格方案-广州家庭影院定制公司 | 家用油烟净化机_商用餐饮油烟净化器_工业油雾废气处理设备_深圳市宝篮环保 | 天象文仪办公家具,25年一站式配齐经验厂家-办公家具官网 |