www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究思辨

2015-06-05 14:40:02 大云網(wǎng)  點(diǎn)擊量: 評論 (0)
2013年以來網(wǎng)絡(luò)安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報(bào)告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國家間網(wǎng)絡(luò)滲透的故事;習(xí)近平主席在2014年2月27日中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)
   2013年以來網(wǎng)絡(luò)安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報(bào)告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國家間網(wǎng)絡(luò)滲透的故事;習(xí)近平主席在2014年2月27日中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上明確提出的“沒有網(wǎng)絡(luò)安全就沒有國家安全”更是讓網(wǎng)絡(luò)安全在國內(nèi)得到空前重視;2015年4月21日,著名的DLP廠商Websense被美國大型國防合作商雷神(Raytheon Company)收購, 讓人們驚呼:軍火商開始收購網(wǎng)絡(luò)安全公司,網(wǎng)絡(luò)戰(zhàn)在未來的戰(zhàn)爭形態(tài)中的地位不言而喻!資本市場上,2013年以來國內(nèi)網(wǎng)絡(luò)安全企業(yè)“啟明星辰”的股價(jià)從不足11元人民幣漲到了60元人民幣,美國Anti-APT與威脅情報(bào)服務(wù)商 FireEye上市,市值一度突破100億美金,美國下一代防火墻廠商PaloAlto Networks的股價(jià)從不足50美金到現(xiàn)在超過150美金,國內(nèi)網(wǎng)絡(luò)安全企業(yè)“綠盟科技”上市,市值突破200億人民幣。在火熱的網(wǎng)絡(luò)安全概念背后,我們需要一些冷靜的思考:我們在網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究方面,是否能支撐這個(gè)行業(yè)持續(xù)的發(fā)展?先看以下前面所提到的兩家美國的網(wǎng)絡(luò)安全企業(yè):PaloAlto Networks,依靠重新定義防火墻,提出了下一代防火墻概念以及體系架構(gòu)來奠定自己的地位并獲得市場紅利,下一代防火墻已經(jīng)變成防火墻的標(biāo)準(zhǔn)并清洗傳統(tǒng)防火墻市場;FireEye,在2013年捕獲10多個(gè)用于APT攻擊的0 Day漏洞,2014年初所收購的Mandiant 在2013-2015年間發(fā)布了數(shù)個(gè)能讓同行服氣的APT報(bào)告:《APT 1》、《APT 28》、《APT 30》,在沙箱檢測、污點(diǎn)數(shù)據(jù)追蹤、大數(shù)據(jù)分析、威脅情報(bào)方面有若干創(chuàng)新并居于世界領(lǐng)先地位,擁有超過百人的安全研究團(tuán)隊(duì),最近在指紋識(shí)別安全性研究方面又取得令人矚目的進(jìn)展。反觀過去兩年被追捧的國內(nèi)的網(wǎng)絡(luò)安全公司,在網(wǎng)絡(luò)安全的技術(shù)基礎(chǔ)研究上的成果卻乏善可陳:數(shù)家公司宣稱在開發(fā)下一代防火墻,做得好點(diǎn)的是在跟隨PaloAlto Networks的技術(shù)路線,做得差點(diǎn)的干脆就是在傳統(tǒng)防火墻架構(gòu)上打補(bǔ)丁,疊加應(yīng)用層分析就號稱是下一代防火墻,實(shí)際測試的時(shí)候在協(xié)議還原、性能、智能IPS上都存在比較大的問題;數(shù)家公司號稱開發(fā)Anti-APT產(chǎn)品,但在技術(shù)思路上缺乏創(chuàng)新,F(xiàn)ireEye所采用的路線在中國的Anti-APT環(huán)境下是否適用都不能很好回答。
    在網(wǎng)絡(luò)安全技術(shù)相對先進(jìn)的美國,現(xiàn)任國土安全部部長Jeh Charles Johnson 和前任NSA局長 Keith Alexander 在2015年RSA大會(huì)上都在號召網(wǎng)絡(luò)安全企業(yè)與政府合作,共同保障國家網(wǎng)絡(luò)安全,認(rèn)為單憑政府或單憑企業(yè)都無法解決網(wǎng)絡(luò)安全問題。在嚴(yán)峻的網(wǎng)絡(luò)安全形勢下,我們是否能如同當(dāng)年的兩彈一星一樣,整合政府、企業(yè)、科研院所的力量,從網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)研究到產(chǎn)品、應(yīng)用、服務(wù)的開發(fā)多個(gè)層面入手,尤其是在網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)研究上,投入足夠資源來確保可持續(xù)發(fā)展能力?以下是筆者一線工作中所體會(huì)到的,我們需要加強(qiáng)的基礎(chǔ)技術(shù)研究領(lǐng)域: 1、高安全等級(EAL 5級以上)的操作系統(tǒng)這是可信計(jì)算的重要一環(huán),我們今天所用的Windows與Linux只能達(dá)到EAL 4級,有至少一個(gè)安全等級高、能使用的、自主可控的操作系統(tǒng)。 2、芯片的安全性設(shè)計(jì)及安全性驗(yàn)證技術(shù);攻擊已經(jīng)不僅僅是在操作系統(tǒng)、通信協(xié)議、應(yīng)用層接口層面,物聯(lián)網(wǎng)的普及、供應(yīng)鏈安全等問題已經(jīng)讓我們不得不關(guān)注芯片本身的漏洞/后門可能給系統(tǒng)帶來的安全風(fēng)險(xiǎn)。 3、系統(tǒng)化的軟件漏洞挖掘技術(shù);中國有世界頂尖的漏洞挖掘(脆弱性研究)人員,但在系統(tǒng)化、自動(dòng)化、大規(guī)模的漏洞挖掘上,缺乏理論層面的有力支持。 4、密碼技術(shù)密碼技術(shù)是信息安全的基石之一,我國在這方面的投入本身比較大,但密碼技術(shù)也是不斷進(jìn)步的,數(shù)據(jù)加密會(huì)越來越被普遍采用,一個(gè)領(lǐng)先的密碼編碼/破譯技術(shù),會(huì)讓信息安全攻與防都處于有利地位。 5、基于大數(shù)據(jù)、機(jī)器學(xué)習(xí)的異常檢測、威脅發(fā)現(xiàn)技術(shù)將大數(shù)據(jù)、機(jī)器學(xué)習(xí)技術(shù)用于威脅檢測是最近幾年被證明為有效的新方法,這其中有大數(shù)據(jù)平臺(tái)技術(shù)、深度學(xué)習(xí)、異構(gòu)計(jì)算、異常檢測算法、威脅檢測算法等一系列值得研究的領(lǐng)域。 6、無線通信協(xié)議脆弱性研究物聯(lián)網(wǎng)務(wù)必會(huì)廣泛采用無線通信,無線通信協(xié)議的安全性隱患較大,Wifi、藍(lán)牙等協(xié)議都已經(jīng)多次被破解,對無線通信協(xié)議脆弱性研究、更安全的無線通信協(xié)議的研發(fā)勢在必行。
 
    網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究該由誰承擔(dān)?在中國,與國家安全有關(guān)的研究基本至今基本由科研院所、高校、大型國企承擔(dān),過去幾十年的成就有目共睹,但其弊端也逐漸顯露:相對較低的報(bào)酬水平、比較陳舊的管理體系、不甚透明的評獎(jiǎng)機(jī)制一定程度上影響了對優(yōu)秀人才的吸引,抑制了創(chuàng)新,商業(yè)公司,尤其是互聯(lián)網(wǎng)公司依靠技術(shù)、商業(yè)模式的創(chuàng)新從市場上獲得了雄厚的資金,采用優(yōu)厚的報(bào)酬吸引優(yōu)秀人才,采用鼓勵(lì)創(chuàng)新、獎(jiǎng)勵(lì)創(chuàng)新的管理方法,“贏家通吃”的互聯(lián)網(wǎng)業(yè)務(wù)特點(diǎn)使得這些企業(yè)積累了海量的用戶、積累了海量數(shù)據(jù)并建造出幾十萬、上百萬臺(tái)服務(wù)器的處理集群并開發(fā)了能支持在這樣規(guī)模集群上進(jìn)行海量數(shù)據(jù)計(jì)算的軟件系統(tǒng),數(shù)據(jù)與計(jì)算能力的提升又使得過去因受限于數(shù)據(jù)收集能力和計(jì)算能力而難以進(jìn)行的大數(shù)據(jù)關(guān)聯(lián)分析、深度神經(jīng)網(wǎng)絡(luò)等得以進(jìn)行。這些新的方法已經(jīng)開始改變我們的生活,語音識(shí)別、精準(zhǔn)廣告推送就是有力例證。如同RSA大會(huì)上美國政府官員們所呼吁的,未來的網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究應(yīng)該會(huì)是政府與企業(yè)合作進(jìn)行,在公共的利益框架下,由政府、政府支持的科研院所、大型國企、創(chuàng)新型民營企業(yè)(包括互聯(lián)網(wǎng)公司)共同合作,共同維護(hù)網(wǎng)絡(luò)空間的安全,最終各方從安全的互聯(lián)網(wǎng)上獲得發(fā)展的紅利,這方面,需要政府出面建立合作共贏的合作框架。
大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:大云網(wǎng)

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 亚洲成人在线播放视频| 91精品乱码一区二区三区| 中日韩一区二区三区| 久久悠| 成人影院在线免费观看| 天天舔夜夜操| 大片毛片| 久久综合九九亚洲一区| 99re热在线视频| 欧美三级网站| 91寡妇天天综合久久影院| 久久99精品久久久久久秒播| 亚洲综合日本| 久草网在线观看| 亚洲成年www| 国产99视频精品免视看9| 美女久草| 一国产一级淫片a免费播放口| 免费看黄色片的网站| 亚洲综合免费| 国产成人女人视频在线观看| 欧美ⅹxxxx视频| 在线观看免费国产成人软件| 美女张开腿男人桶| 亚洲成成品网站有线| 高清精品一区二区三区一区| 久久是精品| 性欧美精品| 国产成综合| 女人张开腿等男人桶免费视频| 亚洲日本va午夜中文字幕一区| 国产成人精品综合在线观看 | 97在线视频免费观看| 欧美激情综合亚洲五月蜜桃| 亚洲一区免费看| 国产成人福利免费观看| 久久久久久亚洲精品影院| 亚洲第四页| 波多野结衣中文视频| 久久久久久88色愉愉| 日韩在线观看一区|