網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究思辨
2013年以來(lái)網(wǎng)絡(luò)安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報(bào)告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國(guó)家間網(wǎng)絡(luò)滲透的故事;習(xí)近平主席在2014年2月27日中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)
2013年以來(lái)網(wǎng)絡(luò)安全概念日益火爆,Mandiant于2013年初發(fā)布了《APT1》報(bào)告,2015年4月發(fā)布了《APT 28》, 《APT 30》,都是在講述國(guó)家間網(wǎng)絡(luò)滲透的故事;習(xí)近平主席在2014年2月27日中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會(huì)議上明確提出的“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”更是讓網(wǎng)絡(luò)安全在國(guó)內(nèi)得到空前重視;2015年4月21日,著名的DLP廠商Websense被美國(guó)大型國(guó)防合作商雷神(Raytheon Company)收購(gòu), 讓人們驚呼:軍火商開(kāi)始收購(gòu)網(wǎng)絡(luò)安全公司,網(wǎng)絡(luò)戰(zhàn)在未來(lái)的戰(zhàn)爭(zhēng)形態(tài)中的地位不言而喻!資本市場(chǎng)上,2013年以來(lái)國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)“啟明星辰”的股價(jià)從不足11元人民幣漲到了60元人民幣,美國(guó)Anti-APT與威脅情報(bào)服務(wù)商 FireEye上市,市值一度突破100億美金,美國(guó)下一代防火墻廠商PaloAlto Networks的股價(jià)從不足50美金到現(xiàn)在超過(guò)150美金,國(guó)內(nèi)網(wǎng)絡(luò)安全企業(yè)“綠盟科技”上市,市值突破200億人民幣。在火熱的網(wǎng)絡(luò)安全概念背后,我們需要一些冷靜的思考:我們?cè)诰W(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究方面,是否能支撐這個(gè)行業(yè)持續(xù)的發(fā)展?先看以下前面所提到的兩家美國(guó)的網(wǎng)絡(luò)安全企業(yè):PaloAlto Networks,依靠重新定義防火墻,提出了下一代防火墻概念以及體系架構(gòu)來(lái)奠定自己的地位并獲得市場(chǎng)紅利,下一代防火墻已經(jīng)變成防火墻的標(biāo)準(zhǔn)并清洗傳統(tǒng)防火墻市場(chǎng);FireEye,在2013年捕獲10多個(gè)用于APT攻擊的0 Day漏洞,2014年初所收購(gòu)的Mandiant 在2013-2015年間發(fā)布了數(shù)個(gè)能讓同行服氣的APT報(bào)告:《APT 1》、《APT 28》、《APT 30》,在沙箱檢測(cè)、污點(diǎn)數(shù)據(jù)追蹤、大數(shù)據(jù)分析、威脅情報(bào)方面有若干創(chuàng)新并居于世界領(lǐng)先地位,擁有超過(guò)百人的安全研究團(tuán)隊(duì),最近在指紋識(shí)別安全性研究方面又取得令人矚目的進(jìn)展。反觀過(guò)去兩年被追捧的國(guó)內(nèi)的網(wǎng)絡(luò)安全公司,在網(wǎng)絡(luò)安全的技術(shù)基礎(chǔ)研究上的成果卻乏善可陳:數(shù)家公司宣稱在開(kāi)發(fā)下一代防火墻,做得好點(diǎn)的是在跟隨PaloAlto Networks的技術(shù)路線,做得差點(diǎn)的干脆就是在傳統(tǒng)防火墻架構(gòu)上打補(bǔ)丁,疊加應(yīng)用層分析就號(hào)稱是下一代防火墻,實(shí)際測(cè)試的時(shí)候在協(xié)議還原、性能、智能IPS上都存在比較大的問(wèn)題;數(shù)家公司號(hào)稱開(kāi)發(fā)Anti-APT產(chǎn)品,但在技術(shù)思路上缺乏創(chuàng)新,F(xiàn)ireEye所采用的路線在中國(guó)的Anti-APT環(huán)境下是否適用都不能很好回答。
在網(wǎng)絡(luò)安全技術(shù)相對(duì)先進(jìn)的美國(guó),現(xiàn)任國(guó)土安全部部長(zhǎng)Jeh Charles Johnson 和前任NSA局長(zhǎng) Keith Alexander 在2015年RSA大會(huì)上都在號(hào)召網(wǎng)絡(luò)安全企業(yè)與政府合作,共同保障國(guó)家網(wǎng)絡(luò)安全,認(rèn)為單憑政府或單憑企業(yè)都無(wú)法解決網(wǎng)絡(luò)安全問(wèn)題。在嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)下,我們是否能如同當(dāng)年的兩彈一星一樣,整合政府、企業(yè)、科研院所的力量,從網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)研究到產(chǎn)品、應(yīng)用、服務(wù)的開(kāi)發(fā)多個(gè)層面入手,尤其是在網(wǎng)絡(luò)安全的基礎(chǔ)技術(shù)研究上,投入足夠資源來(lái)確??沙掷m(xù)發(fā)展能力?以下是筆者一線工作中所體會(huì)到的,我們需要加強(qiáng)的基礎(chǔ)技術(shù)研究領(lǐng)域: 1、高安全等級(jí)(EAL 5級(jí)以上)的操作系統(tǒng)這是可信計(jì)算的重要一環(huán),我們今天所用的Windows與Linux只能達(dá)到EAL 4級(jí),有至少一個(gè)安全等級(jí)高、能使用的、自主可控的操作系統(tǒng)。 2、芯片的安全性設(shè)計(jì)及安全性驗(yàn)證技術(shù);攻擊已經(jīng)不僅僅是在操作系統(tǒng)、通信協(xié)議、應(yīng)用層接口層面,物聯(lián)網(wǎng)的普及、供應(yīng)鏈安全等問(wèn)題已經(jīng)讓我們不得不關(guān)注芯片本身的漏洞/后門可能給系統(tǒng)帶來(lái)的安全風(fēng)險(xiǎn)。 3、系統(tǒng)化的軟件漏洞挖掘技術(shù);中國(guó)有世界頂尖的漏洞挖掘(脆弱性研究)人員,但在系統(tǒng)化、自動(dòng)化、大規(guī)模的漏洞挖掘上,缺乏理論層面的有力支持。 4、密碼技術(shù)密碼技術(shù)是信息安全的基石之一,我國(guó)在這方面的投入本身比較大,但密碼技術(shù)也是不斷進(jìn)步的,數(shù)據(jù)加密會(huì)越來(lái)越被普遍采用,一個(gè)領(lǐng)先的密碼編碼/破譯技術(shù),會(huì)讓信息安全攻與防都處于有利地位。 5、基于大數(shù)據(jù)、機(jī)器學(xué)習(xí)的異常檢測(cè)、威脅發(fā)現(xiàn)技術(shù)將大數(shù)據(jù)、機(jī)器學(xué)習(xí)技術(shù)用于威脅檢測(cè)是最近幾年被證明為有效的新方法,這其中有大數(shù)據(jù)平臺(tái)技術(shù)、深度學(xué)習(xí)、異構(gòu)計(jì)算、異常檢測(cè)算法、威脅檢測(cè)算法等一系列值得研究的領(lǐng)域。 6、無(wú)線通信協(xié)議脆弱性研究物聯(lián)網(wǎng)務(wù)必會(huì)廣泛采用無(wú)線通信,無(wú)線通信協(xié)議的安全性隱患較大,Wifi、藍(lán)牙等協(xié)議都已經(jīng)多次被破解,對(duì)無(wú)線通信協(xié)議脆弱性研究、更安全的無(wú)線通信協(xié)議的研發(fā)勢(shì)在必行。
網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究該由誰(shuí)承擔(dān)?在中國(guó),與國(guó)家安全有關(guān)的研究基本至今基本由科研院所、高校、大型國(guó)企承擔(dān),過(guò)去幾十年的成就有目共睹,但其弊端也逐漸顯露:相對(duì)較低的報(bào)酬水平、比較陳舊的管理體系、不甚透明的評(píng)獎(jiǎng)機(jī)制一定程度上影響了對(duì)優(yōu)秀人才的吸引,抑制了創(chuàng)新,商業(yè)公司,尤其是互聯(lián)網(wǎng)公司依靠技術(shù)、商業(yè)模式的創(chuàng)新從市場(chǎng)上獲得了雄厚的資金,采用優(yōu)厚的報(bào)酬吸引優(yōu)秀人才,采用鼓勵(lì)創(chuàng)新、獎(jiǎng)勵(lì)創(chuàng)新的管理方法,“贏家通吃”的互聯(lián)網(wǎng)業(yè)務(wù)特點(diǎn)使得這些企業(yè)積累了海量的用戶、積累了海量數(shù)據(jù)并建造出幾十萬(wàn)、上百萬(wàn)臺(tái)服務(wù)器的處理集群并開(kāi)發(fā)了能支持在這樣規(guī)模集群上進(jìn)行海量數(shù)據(jù)計(jì)算的軟件系統(tǒng),數(shù)據(jù)與計(jì)算能力的提升又使得過(guò)去因受限于數(shù)據(jù)收集能力和計(jì)算能力而難以進(jìn)行的大數(shù)據(jù)關(guān)聯(lián)分析、深度神經(jīng)網(wǎng)絡(luò)等得以進(jìn)行。這些新的方法已經(jīng)開(kāi)始改變我們的生活,語(yǔ)音識(shí)別、精準(zhǔn)廣告推送就是有力例證。如同RSA大會(huì)上美國(guó)政府官員們所呼吁的,未來(lái)的網(wǎng)絡(luò)安全基礎(chǔ)技術(shù)研究應(yīng)該會(huì)是政府與企業(yè)合作進(jìn)行,在公共的利益框架下,由政府、政府支持的科研院所、大型國(guó)企、創(chuàng)新型民營(yíng)企業(yè)(包括互聯(lián)網(wǎng)公司)共同合作,共同維護(hù)網(wǎng)絡(luò)空間的安全,最終各方從安全的互聯(lián)網(wǎng)上獲得發(fā)展的紅利,這方面,需要政府出面建立合作共贏的合作框架。

責(zé)任編輯:大云網(wǎng)
免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量
-
PPT | 高校綜合能源服務(wù)有哪些解決方案?
2020-10-09綜合能源服務(wù),清潔供熱,多能互補(bǔ) -
深度文章 | “十三五”以來(lái)電力消費(fèi)增長(zhǎng)原因分析及中長(zhǎng)期展望
2020-09-27電力需求,用電量,全社會(huì)用電量 -
我國(guó)電力改革涉及的電價(jià)問(wèn)題
-
電化學(xué)儲(chǔ)能應(yīng)用現(xiàn)狀及對(duì)策研究
2019-08-14電化學(xué)儲(chǔ)能應(yīng)用 -
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之預(yù)測(cè)和規(guī)劃
-
《能源監(jiān)測(cè)與評(píng)價(jià)》——能源系統(tǒng)工程之基本方法
-
貴州職稱論文發(fā)表選擇泛亞,論文發(fā)表有保障
2019-02-20貴州職稱論文發(fā)表 -
《電力設(shè)備管理》雜志首屆全國(guó)電力工業(yè) 特約專家征文
2019-01-05電力設(shè)備管理雜志 -
國(guó)內(nèi)首座蜂窩型集束煤倉(cāng)管理創(chuàng)新與實(shí)踐
-
人力資源和社會(huì)保障部:電線電纜制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
人力資源和社會(huì)保障部:變壓器互感器制造工國(guó)家職業(yè)技能標(biāo)準(zhǔn)
-
《低壓微電網(wǎng)并網(wǎng)一體化裝置技術(shù)規(guī)范》T/CEC 150
2019-01-02低壓微電網(wǎng)技術(shù)規(guī)范
-
現(xiàn)貨模式下谷電用戶價(jià)值再評(píng)估
2020-10-10電力現(xiàn)貨市場(chǎng),電力交易,電力用戶 -
建議收藏 | 中國(guó)電價(jià)全景圖
2020-09-16電價(jià),全景圖,電力 -
一張圖讀懂我國(guó)銷售電價(jià)附加
2020-03-05銷售電價(jià)附加