999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網(wǎng)絡(luò)強(qiáng)國(guó)的前提是掌握網(wǎng)絡(luò)空間斗爭(zhēng)主動(dòng)權(quán)

2017-10-13 03:10:59倪光南院士
網(wǎng)信軍民融合 2017年7期
關(guān)鍵詞:網(wǎng)絡(luò)安全

◎倪光南院士

從網(wǎng)絡(luò)安全三件事看我國(guó)網(wǎng)絡(luò)安全現(xiàn)狀

目前從規(guī)模上看中國(guó)已是世界的網(wǎng)絡(luò)大國(guó),我們的聯(lián)網(wǎng)人數(shù)占全世界五分之一以上。這是我們?cè)诰W(wǎng)絡(luò)空間中的地位。特別要提到現(xiàn)在物聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)的聯(lián)網(wǎng)設(shè)備數(shù)已經(jīng)超過了人口數(shù)量,因?yàn)槁?lián)網(wǎng)的結(jié)果,使得人和人、人和萬物互聯(lián),今后聯(lián)在網(wǎng)絡(luò)上的人和設(shè)備的數(shù)量將會(huì)越來越大,達(dá)到幾百億甚至更多。

ITU(國(guó)際電信聯(lián)盟)有一個(gè)指標(biāo),即網(wǎng)絡(luò)安全指數(shù)。用這個(gè)指標(biāo)來進(jìn)行比對(duì),可以看到中國(guó)在發(fā)展。2017年在ITU的指標(biāo)體系中,中國(guó)已經(jīng)處于第32位。

由于網(wǎng)絡(luò)安全的重要性,全世界已經(jīng)有38%的國(guó)家發(fā)布了網(wǎng)絡(luò)安全戰(zhàn)略,有些國(guó)家還沒有跟上,但這是大勢(shì)所趨。列舉最近網(wǎng)絡(luò)安全的三件大事,不一定全面,但我覺得比較重要,有不同特點(diǎn)。第一件是徐玉玉事件,主要反映一個(gè)民眾安全意識(shí)的問題,保護(hù)隱私的問題;第二件是關(guān)于物聯(lián)網(wǎng)相關(guān)病毒的問題,Mirai開啟僵尸物聯(lián)網(wǎng)時(shí)代;第三件是勒索病毒的問題,“永恒之藍(lán)”勒索病毒全球爆發(fā)。

第一件是徐玉玉事件。一個(gè)考取大學(xué)的女孩子由于隱私泄漏造成了悲劇,說明隱私信息的重要性。這個(gè)問題的嚴(yán)重性也喚起了全民對(duì)于網(wǎng)絡(luò)安全意識(shí)的重視。我們可以看到,目前公共部門是黑客攻擊的重點(diǎn),包括政府、金融、醫(yī)療等等。各種攻擊手段主要包括網(wǎng)站篡改、植入后門、假冒、仿冒等。在公共部門領(lǐng)域可以看到網(wǎng)絡(luò)攻擊態(tài)勢(shì)的發(fā)展,總體來看是有增無減,所以網(wǎng)絡(luò)安全是一個(gè)長(zhǎng)期的事情。徐玉玉事件引起我們的反思,有關(guān)部門也做了針對(duì)性地改革,比如說查處非法買賣銀行卡信息,公安部進(jìn)行專項(xiàng)整治,以及最高法、最高檢等的整治行動(dòng),說明這個(gè)問題引起了全社會(huì)的重視。

第二個(gè)就是Mirai病毒,在其攻擊下形成了物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò),由此在2016年發(fā)生美國(guó)互聯(lián)網(wǎng)癱瘓事件。從中國(guó)CNVD(國(guó)家信息安全漏洞共享平臺(tái))的數(shù)據(jù)可看到這類攻擊是對(duì)網(wǎng)絡(luò)安全的重大挑戰(zhàn)。麻省理工科技評(píng)論認(rèn)為,這些網(wǎng)絡(luò)攻擊是很難阻止的。中國(guó)的網(wǎng)絡(luò)安全公司奇虎360也收集了有關(guān)數(shù)據(jù),顯示出問題的嚴(yán)重性。

第三個(gè)是勒索病毒對(duì)全球攻擊的影響,它波及150多個(gè)國(guó)家地區(qū)、10多萬組織機(jī)構(gòu),30多萬網(wǎng)民,影響規(guī)模很大。觸發(fā)點(diǎn)是從烏克蘭和俄羅斯爆發(fā),迅速蔓延到全球。

這些情況使我們注意到了一個(gè)問題,就是網(wǎng)絡(luò)空間斗爭(zhēng)的主動(dòng)權(quán)問題。由于目前我們所使用的操作系統(tǒng)這些核心技術(shù),往往不是我們自己研發(fā)的,所以我們會(huì)處于被動(dòng)的情況。這是為什么要提出爭(zhēng)取主動(dòng)權(quán)的問題。因?yàn)槿绻孪劝l(fā)現(xiàn)漏洞,就可以做好準(zhǔn)備,但以目前的情況,我們往往不能事先發(fā)現(xiàn)。像勒索病毒,往往是在發(fā)現(xiàn)了攻擊之后才知道有這個(gè)漏洞。而且發(fā)現(xiàn)了漏洞,也不是你能修補(bǔ)的,你沒法自行打補(bǔ)丁,得等待別人給你補(bǔ)丁。這個(gè)補(bǔ)丁是否有效,是什么機(jī)理,也說不清楚。只能“聽天由命”。這使得我們?cè)诰W(wǎng)絡(luò)攻擊中處于被動(dòng)挨打地位,喪失了主動(dòng)權(quán)。

通過核心技術(shù)自主可控掌握網(wǎng)絡(luò)空間斗爭(zhēng)主動(dòng)權(quán)

前不久我們對(duì)開源Linux操作系統(tǒng)中新發(fā)現(xiàn)的臟牛漏洞(“DirtyCow”)進(jìn)行了分析,這是很有代表性的。它是由Linux系統(tǒng)中存在的一個(gè)“競(jìng)爭(zhēng)”所導(dǎo)致的漏洞,如被黑客利用,可以輕易地用一個(gè)小程序就獲得安卓手機(jī)的root權(quán)限。這個(gè)漏洞,在2007年以后的各個(gè)版本Linux中應(yīng)該都有了,但直到去年10月份才發(fā)現(xiàn)。有人說開源軟件在全世界有幾百萬只眼睛都在看,但是沒有發(fā)現(xiàn),就說明這個(gè)病毒隱藏得很深,很難被發(fā)現(xiàn)。它的攻擊都是通過正常的功能,所以用常規(guī)病毒檢測(cè)方法是無效的。

鑒于此種情況,今年4月,中國(guó)網(wǎng)絡(luò)空間安全協(xié)會(huì)召開了研討會(huì),對(duì)這個(gè)漏洞進(jìn)行研討。中國(guó)科學(xué)院大學(xué)楊力祥教授領(lǐng)導(dǎo)的團(tuán)隊(duì)介紹了他們的補(bǔ)丁方案,以及對(duì)現(xiàn)有補(bǔ)丁的評(píng)估等。為什么要操作系統(tǒng)專家也來研究網(wǎng)絡(luò)安全?因?yàn)橄襁@種漏洞的發(fā)現(xiàn)、分析及打補(bǔ)丁,并不是一般人能夠做的,實(shí)際上這個(gè)補(bǔ)丁是Linux的創(chuàng)始者Linus Torvalds本人打的,可見難度是很高的。

楊教授團(tuán)隊(duì)對(duì)Linux操作系統(tǒng)的研究很深,有能力進(jìn)行評(píng)估,他們認(rèn)為,這個(gè)補(bǔ)丁是能解決問題的,但并沒有把“競(jìng)爭(zhēng)”完全消除。他們提出了一個(gè)變通方案,可以將“競(jìng)爭(zhēng)”完全消除,但要多消耗一些時(shí)間。這里我們且不說究竟哪一個(gè)補(bǔ)丁更好,而是強(qiáng)調(diào),正因?yàn)長(zhǎng)inux是開源軟件,我們的專家能夠自行研究,自行分析漏洞機(jī)理,自打補(bǔ)丁和評(píng)估補(bǔ)丁。如果是Windows這種私有軟件,源代碼不開放或不充分開放,就根本做不到。

通過這個(gè)例子希望使大家知道,保障網(wǎng)絡(luò)安全需要信息安全專家和操作系統(tǒng)專家實(shí)現(xiàn)跨界融合,聯(lián)手解決問題。

上面的實(shí)例可以說明,我們要基于開源軟件發(fā)展自己的操作系統(tǒng),或者完全通過創(chuàng)新來搞操作系統(tǒng)。另一種情況是:采用進(jìn)口操作系統(tǒng)或者將進(jìn)口操作系統(tǒng)“穿馬甲”冒充自主操作系統(tǒng),在這兩種情況下,對(duì)下面的七個(gè)問題的答案是截然相反的,這就是:是否能事先發(fā)現(xiàn)漏洞?是否能獨(dú)立分析漏洞的機(jī)理?是否能自打補(bǔ)丁?是否能評(píng)估補(bǔ)丁效果?是否有網(wǎng)絡(luò)空間斗爭(zhēng)主動(dòng)權(quán)?是否能免除后門?是否能建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)?總之,對(duì)這七個(gè)問題,第一種情況的答案都是“是”,而后一種情況的答案都是“否”。

最后,歸結(jié)到我們的目標(biāo),按照習(xí)總書記的要求,我們要建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó)。可是如果我們用別人的操作系統(tǒng),或者用別人的操作系統(tǒng)改頭換面,能不能變成網(wǎng)絡(luò)強(qiáng)國(guó)呢?不可能。所以從我們的目標(biāo)來講,未來要達(dá)到網(wǎng)絡(luò)強(qiáng)國(guó)的要求,就必須將核心技術(shù),特別是操作系統(tǒng)這類核心技術(shù),用自己研發(fā)的成果,或者基于開源的。

我國(guó)已經(jīng)制定了網(wǎng)絡(luò)安全法、網(wǎng)絡(luò)安全審查辦法等一系列的法規(guī)。十九大報(bào)告提出,要統(tǒng)籌傳統(tǒng)安全和非傳統(tǒng)安全,網(wǎng)絡(luò)安全屬于非傳統(tǒng)安全,其中就包含可控性。目前有關(guān)方面正在推行“多維度測(cè)評(píng)”,包括自主可控評(píng)估,就是針對(duì)可控性的評(píng)估方案,這樣做可以更好地保障網(wǎng)絡(luò)安全。

按照最近中國(guó)信息安全測(cè)評(píng)中心制訂的“中央處理器自主可控評(píng)估方案”和“操作系統(tǒng)自主可控評(píng)估方案”,這種評(píng)估是從“知識(shí)產(chǎn)權(quán)”、“技術(shù)能力”、“供應(yīng)鏈安全”、“發(fā)展主動(dòng)權(quán)”和“國(guó)產(chǎn)資質(zhì)”等方面,對(duì)產(chǎn)品的自主可控進(jìn)行全面的評(píng)估,能如實(shí)地反映中央處理器和操作系統(tǒng)的自主可控程度,可作為推進(jìn)國(guó)產(chǎn)自主可控替代計(jì)劃中,選擇中央處理器及操作系統(tǒng)“自主可控”評(píng)估的依據(jù),并視需求情況,將該方案擴(kuò)展完善,可形成其他軟硬件產(chǎn)品的自主可控評(píng)估依據(jù)。

猜你喜歡
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全(上)
網(wǎng)絡(luò)安全知多少?
新量子通信線路保障網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
網(wǎng)絡(luò)安全與執(zhí)法專業(yè)人才培養(yǎng)探索與思考
設(shè)立網(wǎng)絡(luò)安全專項(xiàng)基金 促進(jìn)人才培養(yǎng)
網(wǎng)絡(luò)安全監(jiān)測(cè)數(shù)據(jù)分析——2015年11月
打造信息網(wǎng)絡(luò)安全的銅墻鐵壁
主站蜘蛛池模板: 一本大道东京热无码av| 色屁屁一区二区三区视频国产| 久久久久久高潮白浆| 久久国语对白| 在线欧美a| 午夜毛片福利| 色综合激情网| 国产玖玖视频| 又污又黄又无遮挡网站| 亚洲爱婷婷色69堂| 天天综合网色| 欧美精品黑人粗大| 国产色爱av资源综合区| 奇米精品一区二区三区在线观看| 久久人搡人人玩人妻精品| 欧美不卡视频一区发布| 欧美日韩免费| 一级毛片视频免费| 亚洲精品午夜天堂网页| 精品自窥自偷在线看| 久久国产免费观看| 亚洲色大成网站www国产| av在线5g无码天天| 美女一级毛片无遮挡内谢| 日韩精品一区二区三区中文无码| 国产AV毛片| 国产精品美乳| 日韩福利在线视频| 久久网综合| 99re视频在线| 久久综合丝袜长腿丝袜| 欧美福利在线观看| 国产主播喷水| 欧美日韩福利| 国产第一色| 色香蕉影院| 九色在线观看视频| 伊人久久婷婷| 国产丝袜丝视频在线观看| 欧美色图久久| 无码'专区第一页| 成人年鲁鲁在线观看视频| 97在线公开视频| 99精品热视频这里只有精品7| 四虎永久在线精品影院| 亚洲最新在线| 国产剧情伊人| 91精品啪在线观看国产91九色| 青青草国产精品久久久久| 99热线精品大全在线观看| 无码高潮喷水专区久久| 久久久久亚洲精品成人网| 国内精自视频品线一二区| 又爽又黄又无遮挡网站| 国产麻豆福利av在线播放 | 欧美亚洲日韩中文| 国产高清在线观看| 福利一区在线| 香蕉视频在线观看www| 91精品亚洲| 欧美日韩午夜| 国产丝袜一区二区三区视频免下载| 2024av在线无码中文最新| 国产精品成人一区二区不卡| 人妻21p大胆| 国产精品部在线观看| 啊嗯不日本网站| 成人亚洲国产| 国产在线观看99| 久久精品国产国语对白| 久久夜色精品国产嚕嚕亚洲av| 国产精品免费p区| 亚洲天堂区| 免费AV在线播放观看18禁强制| 东京热一区二区三区无码视频| 欧美国产日产一区二区| 国产成人一区二区| 欧美综合成人| 国产精品视频观看裸模| 亚洲日本中文字幕乱码中文| 国产97视频在线| 狠狠色成人综合首页|