首页 > 信息安全 > 正文

网络威胁升级 专家呼吁重新构建安全

2013-04-25 13:26:43  来源:飞象网

摘要:目前,信息安全行业正处于错综变化的发展时期,无论是从各种国际会议中呈现的高级持续威胁(APT)、网络战、网际安全、云安全等热点话题,还是从国内下一代安全产品......
关键词: 信息安全

    目前,信息安全行业正处于错综变化的发展时期,无论是从各种国际会议中呈现的高级持续威胁(APT)、网络战、网际安全、云安全等热点话题,还是从国内下一代安全产品的热产热销、云计算的蓬勃发展,都能感受到行业正处在变革期。


    如今的中国信息安全已经跟早期的机器病毒和一两个黑客攻击时代有着明显的不同,我们面对的是整个地下黑客产业链。仅靠打一个补丁、更新一下病毒库或是升级一下硬件已经无法应对新的安全威胁,我们同样需要建立一个防护的生态系统,重新构建安全。


    北京大学信息学院计算机系陈钟主任分享了他对信息安全的看法。“在过去几十年里,特别是Web出现以来,尽管付出了大量努力,但是目前的安全实践尚未脱离头疼医头,脚疼医脚的套路:发现缺陷、打个补丁、再找缺陷……如此反复。”


    事实上,我们在网际空间中处于不利地位。中国科学院信息工程研究所DCS中心翟起滨院士指出,我国在1995年整合了全国的计算机网络与美国的因特网联接起来,是全球互联网中的一个最大一块子网,可是我们在网络技术上基本上是跟随美国,要想自主很难。


    据《2011年云计算应用现状报告》显示,这两年我国购买国外服务器数量达一千万台,投资总金额将达到2700亿人民币。值得注意的是,“由美国主控的网际空间,美国在中国开展业务的网络安全公司卖的不单纯是产品,并且可以控制其产品在用户中的行为。”


    同时,郑志彬博士提到了移动安全问题。“移动互联网时代,基于一种智能终端和iPad等设备的移动办公应用成为主要趋势,移动恶意软件正成指数级增长。移动安全的重点前期在于针对移动设备的安全管理,未来移动安全的核心是针对移动应用的管理。”


    时至今日,信息安全不再那么简单。在本次大会上,各位专家都在传递同一个讯息,我们的网络攻击级别已经提高,我们防御的不是个别人,往往是团体。在近年来有关信息安全的话题中,中国已然成为焦点,我们不能停留在“重新思考安全”,而是要走出去,“重新构建安全”。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:ciopurple

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。