在舉行的“2013信息安全高級論壇----RSAconference2013熱點研討”會上,綠盟科技副總裁吳云坤表示,如今的中國信息安全已經跟早期的機器病毒和一兩個黑客攻擊時代有著明顯的不同,我們面對的是整個地下黑客產業(yè)鏈。僅靠打一個補丁、更新一下病毒庫或是升級一下硬件已經無法應對新的安全威脅,我們同樣需要建立一個防護的生態(tài)系統(tǒng),重新構建安全。
目前,信息安全行業(yè)正處于錯綜變化的發(fā)展時期,無論是從各種國際會議中呈現的高級持續(xù)威脅(APT)、網絡戰(zhàn)、網際安全、云安全等熱點話題,還是從國內下一代安全產品的熱產熱銷、云計算的蓬勃發(fā)展,都能感受到行業(yè)正處在變革期。
在今年的信息安全高級論壇上,北京大學信息學院計算機系陳鐘主任分享了他對信息安全的看法?!霸谶^去幾十年里,特別是Web出現以來,盡管付出了大量努力,但是目前的安全實踐尚未脫離頭疼醫(yī)頭,腳疼醫(yī)腳的套路:發(fā)現缺陷、打個補丁、再找缺陷……如此反復?!?/p>
事實上,我們在網際空間中處于不利地位。中國科學院信息工程研究所DCS中心翟起濱院士指出,我國在1995年整合了全國的計算機網絡與美國的因特網聯接起來,是全球互聯網中的一個最大一塊子網,可是我們在網絡技術上基本上是跟隨美國,要想自主很難。
據《2011年云計算應用現狀報告》顯示,這兩年我國購買國外服務器數量達一千萬臺,投資總金額將達到2700億人民幣。值得注意的是,“由美國主控的網際空間,美國在中國開展業(yè)務的網絡安全公司賣的不單純是產品,并且可以控制其產品在用戶中的行為?!?/p>
會上還對當下最熱門的SDN安全進行了討論。華為鄭志彬博士表示,在SDN架構下,通過開放應用接口,把安全能力軟件化。不過,控制器成為了新的風險點,通過集中控制器減少了攻擊點,但一旦控制器被攻擊,對網絡也是極大災難。
同時,鄭志彬博士提到了移動安全問題。“移動互聯網時代,基于一種智能終端和iPad等設備的移動辦公應用成為主要趨勢,移動惡意軟件正成指數級增長。移動安全的重點前期在于針對移動設備的安全管理,未來移動安全的核心是針對移動應用的管理?!?/p>
時至今日,信息安全不再那么簡單。在本次大會上,各位專家都在傳遞同一個訊息,我們的網絡攻擊級別已經提高,我們防御的不是個別人,往往是團體。在近年來有關信息安全的話題中,中國已然成為焦點,我們不能停留在“重新思考安全”,而是要走出去,“重新構建安全”。
來源:CCTIME飛象網 作 者:章芳
版權及免責聲明:凡本網所屬版權作品,轉載時須獲得授權并注明來源“中國產業(yè)經濟信息網”,違者本網將保留追究其相關法律責任的權力。凡轉載文章,不代表本網觀點和立場。版權事宜請聯系:010-65363056。
延伸閱讀
版權所有:中國產業(yè)經濟信息網京ICP備11041399號-2京公網安備11010502003583