• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • 習近平總書記曾指出:“網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。做好網絡安全和信息化工作,要處理好安全和發展的關系,做到協調一致、齊頭并進,以安全保發展、以發展促安全,努力建久安之勢、成長治之業?!?
       
     您當前的位置 : 國內新聞>

    網絡安全必須堅持自主創新與開放合作并重

    ??诰W http://m.yinhu3.com 時間:2016-09-23 22:00

      作者:中國工程物理研究院計算機應用研究所 鄧虎、田志宏

      2016年4月19日,習近平總書記在網絡安全和信息化工作座談會上發表重要講話,對我國網絡安全和信息化發展作出了系統論述,為網信事業發展指明了前進方向,提供了根本遵循。習近平總書記曾指出:“網絡安全和信息化是一體之兩翼、驅動之雙輪,必須統一謀劃、統一部署、統一推進、統一實施。做好網絡安全和信息化工作,要處理好安全和發展的關系,做到協調一致、齊頭并進,以安全保發展、以發展促安全,努力建久安之勢、成長治之業?!?/p>

      一、樹立正確的網絡安全觀

      習近平總書記論述到:“網絡安全是動態的而不是靜態的。信息技術變化越來越快,過去分散獨立的網絡變得高度關聯、相互依賴,網絡安全的威脅來源和攻擊手段不斷變化,那種依靠裝幾個安全設備和安全軟件就想永保安全的想法已不合時宜,需要樹立動態、綜合的防護理念?!?/p>

      當前形勢下,我國網絡面對的是“國家級、有組織的高強度網絡攻擊”,從斯諾登披露的資料看,除了“棱鏡門(PRISM)”,美國還開展了針對中國電信巨頭的“狙擊巨人”(Shotgaint)、針對中國網絡和通信系統的“定制入口組織”(Tailored Access Operations)等多項電子監聽竊密計劃。如果不了解新的攻擊方式,僅靠增加防御設施的數量,并不能確保網絡安全。如果防御者沒有真正地實戰過,就不會有黑客的思維,也不會知道黑客將會如何攻擊。結果就是:“黑掉你,根本不在你認為的那個點上”。

      基于風險的態勢感知是網絡安全的基礎。習近平總書記論述到:“知己知彼,才能百戰不殆。沒有意識到風險是最大的風險。網絡安全具有很強的隱蔽性,一個技術漏洞、安全風險可能隱藏幾年都發現不了,結果是‘誰進來了不知道、是敵是友不知道、干了什么不知道’,長期‘潛伏’在里面,一旦有事就發作了。維護網絡安全,首先要知道風險在哪里,是什么樣的風險,什么時候發生風險,正所謂‘聰者聽于無聲,明者見于未形’。感知網絡安全態勢是最基本最基礎的工作。”

      在網絡安全態勢感知上,美國國家核安全局(NNSA)主要采取了三個措施:第一,建立威脅識別與優先排序機制。將資源投入與識別到的威脅相匹配,重點保護最具價值的信息系統,重點應對殘余風險最高的薄弱環節;第二,建立基于風險的入侵探測系統和網絡監測系統。對所有入站、出站的網絡活動進行檢查,并基于可疑入侵的預設規則發出警報。當警報觸動時,捕捉與問題事件相關的網絡與安全設備數據,并對數據進行分析與總結展示,輔助安全分析師進行事故響應審查;第三,建立遠程實時的企業取證系統。監控所有機器上的操作存儲器、物理存儲設備和虛擬機制,實現對所有數據在二進制級別上的遠程實時監測。

      了解網絡攻防是理解網絡威脅的根本。習近平總書記論述到:“網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。要落實網絡安全責任制,制定網絡安全標準,明確保護對象、保護層級、保護措施。人家用的是飛機大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術對技術,以技術管技術,做到魔高一尺、道高一丈。”

      通常意義上的軟件漏洞種類繁多,比如windows系統漏洞、數據庫漏洞、瀏覽器漏洞等。但是在真實的網絡攻擊中,這些軟件漏洞并不一定能夠形成“完整的攻擊鏈路”。要識別真正的網絡威脅,需要建立符合相應技術特征的國家級網絡攻防靶場,進行實戰化模擬,確定哪些軟件漏洞可以被攻擊者利用,更重要的是,確定哪些防御措施(管理和技術)是無效的。

      網絡攻防靶場最早在美國起步,英、德、俄、日、韓等國也借鑒美國經驗,建設了同類項目。2008年,美國國會向DARPA(國防高級研究計劃局)下達了“國家網絡靶場”項目,靶場涵蓋政府、國防、金融、電信、工業等領域,為模擬真實的網絡攻防作戰提供虛擬環境。這是自20世紀50年代實施“人造地球衛星計劃”以來,美國國會向DARPA直接下達的唯一指示。

      安全是一個博弈對抗的過程,攻擊者會不斷尋找防護方的弱點,防護方也會不斷探索對付新攻擊的手段。在這種真實的對抗中,安全保障的能力才會得到不斷提升。

      二、正確處理自主創新與開放合作的辯證關系

      第一,關鍵核心技術要立足自主創新。習近平總書記論述到:“核心技術受制于人是我們最大的隱患。如果核心元器件嚴重依賴外國,供應鏈的‘命門’掌握在別人手里,那就好比在別人的墻基上砌房子,再大再漂亮也可能經不起風雨,甚至會不堪一擊。最關鍵最核心的技術要立足自主創新、自立自強。市場換不來核心技術,有錢也買不來核心技術,必須靠自己研發、自己發展?!比狈诵募夹g自主化的情況下,僅靠物理隔離不能確保絕對安全。2014年,《紐約時報》曝光了美國國安局的“量子項目”,通過將無線收發模塊秘密植入未聯網的電腦,再使用專門設備與這些隱蔽插件在一定范圍內進行無線通信,實現對物理隔離目標的遠程入侵。

      2006年開始,我國啟動了“核高基”工程(核心電子元器件、高端通用芯片、基礎軟件產品),作為與載人航天、探月工程并列的16個重大科技專項之一,初步取得了一系列成果:2013年7月,阿里巴巴建立“飛天云計算平臺”,成為第一家成功“去IOE”的中國公司;2014年10月,曙光公司發布首款“完全自主可控的國產服務器”,CPU、操作系統等關鍵技術均有完全自主知識產權;2014年12月,銀監會聯合工信部制定了《應用安全可控信息技術的推進指南》。

      IT自主化是一個龐大的體系性工程,目前國內的互聯網安全企業、高校、科研院所已取得了諸多成果,但尚不能完全有效滿足我國的信息安全需求,某些單點技術和單點產品有所突破,但在“整體解決方案”上的能力還需努力提高。

      第二,挑戰賽是整合頂尖攻防力量的有效方式。由于信息系統的高度復雜性,即使高水平的開發團隊也難以靠自身發現所有的bug。為了鼓勵“白帽黑客”搶在真正黑客的惡意攻擊之前發現并堵住網絡漏洞,facebook從2011年起為2400個漏洞發放獎金430萬美元。谷歌也設立了“安卓安全獎勵”,為發現不同級別的漏洞提供相應獎金,“白帽黑客”如提供補丁則獎金翻倍、實現兼容性后獎金再翻一倍。

      2016年4月,美國國防部舉行了信息安全競賽“來黑五角大樓(Hack the Pentagon)”,本次大賽的參與者必須是美國公民,注冊后提交背景調查報告。共有1400名參賽者通過審查后參賽,他們在五角大樓5個對外開放網站中找到1189項薄弱點,其中138項被認定為“獨特、有效”。五角大樓為此次競賽花費15萬美元,其中半數是獎金。如果按傳統做法,邀請承包商來查找安全隱患,花費至少超過100萬美元。五角大樓還制定了一系列后續計劃,打算把這類活動擴大到部隊和軍方承包商。近年來,國內“白帽黑客”的技術水平進步迅速。每年都有安全團隊為谷歌、微軟、蘋果和Adobe提交上百個漏洞而獲得公開致謝,在世界黑客大賽Pwn2Own上也屢獲殊榮。

      根據2013年工信部和教育部聯合啟動的信息安全人才普查,全國每年培養的信息安全人才約1萬人,而現有缺口已達50萬人。“國以人興,政以才治”。網絡強國的國家核心競爭力的提升,關鍵在于人才的培養和利用,相信隨著政府機構、高校、科研院所以及民間網絡安全公司的推動,我國網絡安全人才短缺的現狀將得到極大緩解,網絡強國建設宏偉藍圖必將實現!

     

     

    相關鏈接:

    韋樂平呼吁:網絡架構重構一定要“頂天立地”
    六部門聯手打擊電信網絡詐騙 年底前電話實名率達到100%
    【網絡媒體“走轉改”】三分鐘帶你穿越全州:用“鮮血書寫”的歷史到“脫貧致富”的今天
    【網絡媒體走轉改】非遺保護讓南梁說唱后繼有人
    【網絡媒體“走轉改”】用會師精神指引新的長征路
    【網絡媒體走轉改】全州:圍繞葡萄做旅游 甜了果農 鼓了腰包

     

    相關鏈接:
    【網絡媒體走轉改】全州:圍繞葡萄做旅游 甜了果農 鼓了腰包
    【網絡媒體“走轉改”】三分鐘帶你穿越全州:用“鮮血書寫”的歷史到“脫貧致富”的今天
    【網絡媒體“走轉改”】用會師精神指引新的長征路
    【網絡媒體走轉改】非遺保護讓南梁說唱后繼有人
    六部門聯手打擊電信網絡詐騙 年底前電話實名率達到100%
    韋樂平呼吁:網絡架構重構一定要“頂天立地”
    [來源:光明網-理論頻道] [作者:鄧虎 田志宏] [編輯:林明洋]
    版權聲明:

    ·凡注明來源為“??诰W”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

    ·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

    圖解??谝恢軣崧劊汉?谌請蠛?诰W入駐“新京號”
    圖解??谝恢軣崧剕多彩節目,點亮繽紛假期!
    圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
    圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
    圖解海口一周熱聞:??讷@評國家食品安全示范城市
    災后重建看變化·復工復產
    圓滿中秋
    勇立潮頭踏浪行
    “發現??谥馈睌z影大賽
         
         
         
    排行
     
    旅客注意!??诿捞m機場T2值機柜臺17日起調整
    尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力???樂享多彩假日
    ??冢撼鞘猩v煙火氣 夜間消費活力足
    海口:長假不停歇 工地建設忙
    市民游客在??诙冗^美好假期
    2023“??诒狈悾ň①悾┗盍﹂_賽
    ??谔炜罩襟A站:晚照醉人
    千年福地尋玉兔 共慶??谧钪星?/a>
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    ??诰W版權所有 未經書面許可不得復制或轉載
    互聯網新聞信息服務許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com

    瓊公網安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯網舉報中心
    ? 主站蜘蛛池模板: 日韩一区二区三区不卡视频| 一级毛片免费播放| 绿巨人黑科技地址入口| 够够了太深了h1v3| 久久精品一区二区东京热| 看欧美黄色大片| 国产日韩精品一区二区三区在线 | 国产精品亚洲欧美日韩一区在线 | 男女做羞羞的事漫画| 国产真实伦实例| 丁香亚洲综合五月天婷婷| 日本最新免费二区三区| 免费精品99久久国产综合精品| 2020国产精品永久在线| 成年无码av片在线| 亚洲AV永久无码天堂网| 欧美日韩国产手机在线观看视频| 午夜毛片不卡免费观看视频| 韩国三级hd中文字幕好大| 妇女被猛烈进入在线播放| 亚洲国产视频网| 男女下面一进一出视频在线观看| 国产在线国偷精品免费看| R级无码视频在线观看| 成人免费在线看片| 亚洲av第一页国产精品| 欧美日韩亚洲国产综合| 四虎国产欧美成人影院| 黑人一个接一个上来糟蹋| 在线视频国产一区| 久久99精品九九九久久婷婷| 日韩一级视频免费观看| 亚洲国产成人久久综合碰碰动漫3d| 没带罩子让老师捏了一节课| 又粗又大又硬又爽的免费视频| 都市激情亚洲色图| 国产精品免费_区二区三区观看| 一级二级三级黄色片| 散步乳栓项圈尾巴乳环小说| 亚洲欧洲日韩国产一区二区三区| 皇后羞辱打开双腿调教h|