信息時(shí)代如何守護(hù)網(wǎng)絡(luò)安全?看這場(chǎng)峰會(huì)上專家們給出的“金點(diǎn)子”
華龍網(wǎng)-新重慶客戶端
2019-09-16 16:33
聽(tīng)新聞

相關(guān)鏈接:

2019年重慶市網(wǎng)絡(luò)安全宣傳周啟動(dòng) 趕緊來(lái)學(xué)網(wǎng)絡(luò)安全知識(shí)

直播回顧:2019年重慶市網(wǎng)絡(luò)安全宣傳周網(wǎng)絡(luò)安全高峰論壇

高峰論壇現(xiàn)場(chǎng)。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

華龍網(wǎng)-新重慶客戶端9月16日16時(shí)訊(記者 趙紫東)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)要點(diǎn)在哪?網(wǎng)絡(luò)攻防的本質(zhì)又是什么……作為2019年重慶市網(wǎng)絡(luò)安全宣傳周重要活動(dòng)之一的網(wǎng)絡(luò)安全高峰論壇今(16)日在璧山區(qū)舉行,來(lái)自學(xué)界和業(yè)界的知名專家圍繞網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、技術(shù)、產(chǎn)業(yè)等話題,與在場(chǎng)九百余名聽(tīng)眾碰撞出思想火花,給出了守護(hù)網(wǎng)絡(luò)安全的“金點(diǎn)子”。

本次網(wǎng)絡(luò)安全高峰論壇由市委網(wǎng)信辦指導(dǎo),璧山區(qū)委、區(qū)人民政府主辦;論壇主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”。

在高峰論壇上,中國(guó)信息安全研究院副院長(zhǎng)左曉棟、中科院信息工程研究所第六研究室主任劉寶旭、北京理工大學(xué)副教授張華平、深信服科技股份有限公司安全業(yè)務(wù)首席技術(shù)官郝軼、重慶洞見(jiàn)信息技術(shù)有限公司董事長(zhǎng)張長(zhǎng)河在高峰論壇分別發(fā)表了主題演講。

市委網(wǎng)信辦主任文天平,市委宣傳部副部長(zhǎng)李鵬,市委網(wǎng)信辦副主任吳勇軍以及市委網(wǎng)信辦、市教委、市公安局、市文化旅游委、市總工會(huì)、團(tuán)市委、市婦聯(lián)、人行重慶營(yíng)管部、市通信管理局、國(guó)家網(wǎng)信安全中心重慶分中心、華龍網(wǎng)集團(tuán)等相關(guān)負(fù)責(zé)人共計(jì)九百余名聽(tīng)眾出席。璧山區(qū)委常委、宣傳部部長(zhǎng)歐漢東在高峰論壇上致開(kāi)幕辭。

左曉棟:五大特性助力做好關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)

中國(guó)信息安全研究院副院長(zhǎng)左曉棟正在演講。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

中國(guó)信息安全研究院副院長(zhǎng)左曉棟在高峰論壇上發(fā)表了題為《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例研究與思考》的主題演講。

據(jù)了解,關(guān)鍵信息基礎(chǔ)設(shè)施定義為一旦遭到破壞、喪失功能或者數(shù)據(jù)泄露,就可能嚴(yán)重危害國(guó)家安全、國(guó)計(jì)民生、公共利益的重要網(wǎng)絡(luò)設(shè)施、信息系統(tǒng)。

要做好這類事關(guān)重大的設(shè)施保護(hù)工作,左曉棟認(rèn)為,首要是堅(jiān)持“正確的網(wǎng)絡(luò)安全觀”。具體而言,就是要認(rèn)識(shí)到網(wǎng)絡(luò)安全的整體性、動(dòng)態(tài)性、開(kāi)放性、相對(duì)性和共同性這五大特性。

他以整體性舉例解釋說(shuō),隨著云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)的出現(xiàn),傳統(tǒng)的信息系統(tǒng)邊界已經(jīng)十分模糊,再?gòu)?qiáng)調(diào)一個(gè)系統(tǒng)一個(gè)系統(tǒng)的孤立保護(hù)已經(jīng)不能應(yīng)對(duì)新形勢(shì)的需要?!瓣P(guān)鍵信息基礎(chǔ)設(shè)施保護(hù),側(cè)重在保業(yè)務(wù),及在同一業(yè)務(wù)上的所有信息系統(tǒng)整體防護(hù)?!?左曉棟認(rèn)為要注重關(guān)聯(lián)風(fēng)險(xiǎn)的應(yīng)對(duì),以便保障業(yè)務(wù)的安全穩(wěn)定運(yùn)行。

劉寶旭:了解網(wǎng)絡(luò)戰(zhàn)才能制止網(wǎng)絡(luò)戰(zhàn)

中科院信息工程研究所第六研究室主任劉寶旭正在演講。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

中科院信息工程研究所第六研究室主任劉寶旭就網(wǎng)絡(luò)攻防這一話題在高峰論壇上發(fā)表了主題演講。

劉寶旭認(rèn)為現(xiàn)在我國(guó)網(wǎng)絡(luò)空間的安全態(tài)勢(shì)復(fù)雜,網(wǎng)絡(luò)戰(zhàn)威脅日益嚴(yán)峻。“只有全面、深入地了解對(duì)手的能力、攻擊手法、攻擊目標(biāo)和攻擊意圖,才能在網(wǎng)絡(luò)空間安全建設(shè)中做到知己知彼、有的放矢、有效防護(hù)?!?劉寶旭說(shuō)。

在演講中,劉寶旭從偵查跟蹤、“武器”構(gòu)建、載荷投遞、漏洞利用、安裝植入、命令與控制、目標(biāo)達(dá)成這七個(gè)環(huán)節(jié)簡(jiǎn)要闡述了網(wǎng)絡(luò)攻擊的殺傷鏈模型。同時(shí),他還對(duì)在場(chǎng)聽(tīng)眾強(qiáng)調(diào),所有在公共網(wǎng)絡(luò)上的網(wǎng)絡(luò)攻擊行為都是違法行為、未經(jīng)授權(quán)進(jìn)入他人計(jì)算機(jī)系統(tǒng)屬于網(wǎng)絡(luò)犯罪,提醒聽(tīng)眾切莫以身試法。

張華平:當(dāng)下互聯(lián)網(wǎng)內(nèi)容安全機(jī)制存在三大痛點(diǎn)

北京理工大學(xué)副教授、博士張華平正在演講。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

張華平在高峰論壇上發(fā)表了《大數(shù)據(jù)內(nèi)容安全與輿情源畫(huà)像技術(shù)》主題演講。

張華平介紹,網(wǎng)絡(luò)信息安全存在五個(gè)層次,分別是物理安全、數(shù)據(jù)安全、運(yùn)行安全、內(nèi)容安全、實(shí)體安全。針對(duì)內(nèi)容安全方面,張華平認(rèn)為目前的安全機(jī)制存在耗人力、低效率、弱智能三個(gè)方面的痛點(diǎn)。

“舉個(gè)例子,新浪、搜狐、網(wǎng)易、知乎都有24小時(shí)的內(nèi)容監(jiān)控專員,但是他們效率都不高?!?張華平說(shuō),這些監(jiān)控專員們通過(guò)詞表窮舉法來(lái)進(jìn)行內(nèi)容管理,耗費(fèi)巨大的人力成本。效率并不高。同時(shí),弱智能也是痛點(diǎn)之一。張華平認(rèn)為,現(xiàn)在的內(nèi)容安全管理技術(shù)不能舉一反三,對(duì)于各種音變、形變、噪音、繁簡(jiǎn)體難以識(shí)別,不能總結(jié)訓(xùn)練。

郝軼:保護(hù)個(gè)人信息安全首要在于提高安全意識(shí)

深信服科技股份有限公司安全業(yè)務(wù)首席技術(shù)官郝軼正在演講。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

深信服科技股份有限公司安全業(yè)務(wù)首席技術(shù)官郝軼發(fā)表了題為《網(wǎng)絡(luò)安全態(tài)勢(shì)與個(gè)人信息保護(hù)》的主題演講。

郝軼介紹,目前我國(guó)網(wǎng)絡(luò)安全與隱私面臨著不小的挑戰(zhàn),各種黑客組織都對(duì)個(gè)人信息垂涎欲滴。但網(wǎng)民普遍安全意識(shí)較為薄弱,為黑客組織帶來(lái)了可乘之機(jī)。

他以專門(mén)攻擊入住高端酒店商務(wù)人士的黑客組織——“DarkHotel”舉例說(shuō),這個(gè)組織專門(mén)利用酒店WIFI為入口,攻擊連入酒店WIFI客人的電腦,從而控制電腦,竊取相關(guān)個(gè)人數(shù)據(jù)。

那對(duì)于普通網(wǎng)民來(lái)說(shuō),要如何做好相關(guān)個(gè)人信息保護(hù)工作?郝軼首要建議就是提高安全意識(shí),避免一切可供識(shí)別的個(gè)人信息公開(kāi)發(fā)布在網(wǎng)絡(luò)上。比如不連接公共WIFI、關(guān)閉動(dòng)態(tài)定位、不暴露家中照片等涉及到個(gè)人的內(nèi)容。

張長(zhǎng)河:主動(dòng)動(dòng)態(tài)防御技術(shù)讓黑客如臨幻境

重慶洞見(jiàn)信息技術(shù)有限公司董事長(zhǎng)張長(zhǎng)河正在演講。華龍網(wǎng)-新重慶客戶端記者李裕錕 攝

重慶洞見(jiàn)信息技術(shù)有限公司董事長(zhǎng)張長(zhǎng)河在論壇上介紹了下一代主動(dòng)動(dòng)態(tài)防御技術(shù)。

張長(zhǎng)河介紹,相較于傳統(tǒng)防御技術(shù),動(dòng)態(tài)防御追求動(dòng)態(tài)的“相對(duì)安全”,打破了對(duì)手的知識(shí)積累。動(dòng)態(tài)防御可以主動(dòng)變化,避免威脅,減少攻擊面,增加攻擊者攻擊難度。同時(shí),動(dòng)態(tài)防御部署在暗處,攻擊者每次偵查、分析的結(jié)果因動(dòng)態(tài)變化而不相同,攻擊者甚至不知道多次偵查的結(jié)果是否為一個(gè)目標(biāo)。

他以內(nèi)網(wǎng)動(dòng)態(tài)防御系統(tǒng)舉例,闡述了“鏡像世界”“虛擬哨兵”“移形換影”“全息偽裝”等技術(shù)的工作機(jī)制?!昂?jiǎn)而言之,就是讓黑客看到的一切都是假象?!?張長(zhǎng)河說(shuō)。

在演講的最后,張長(zhǎng)河還公開(kāi)懸賞500萬(wàn),征集全球黑客前來(lái)破解動(dòng)態(tài)防御技術(shù)。

(如果您有新聞線索,歡迎向我們報(bào)料,一經(jīng)采納有費(fèi)用酬謝。報(bào)料微信:hualongbaoliao,報(bào)料QQ:3401582423。)