国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

杜躍進(jìn):“棱鏡”凸顯中國信息安全能力亟待增強(qiáng)

原創(chuàng)
安全
杜躍進(jìn)認(rèn)為,“棱鏡”事件被爆出,暴露出中國信息安全產(chǎn)業(yè)存在的諸多問題,在實(shí)現(xiàn)信息安全自主可控之前的過渡期,短期內(nèi)可通過產(chǎn)品互相制約來緩解可能出現(xiàn)的安全問題。長期看來,中國信息產(chǎn)業(yè)亟需增強(qiáng)自主可控性,從整體上全面增強(qiáng)信息安全能力。

斯諾登爆出的“棱鏡”事件在中國信息安全界引起不小震動(dòng),“棱鏡”折射出中國信息安全產(chǎn)業(yè)存在哪些問題?“棱鏡”事件被爆,對(duì)中國信息安全產(chǎn)業(yè)走向會(huì)帶來怎樣的影響?近日,國家網(wǎng)絡(luò)信息安全技術(shù)研究所所長、中國國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT/CC)副總工程師杜躍進(jìn)就相關(guān)話題接受了51CTO記者的采訪。

[[76343]]  

杜躍進(jìn)認(rèn)為,“棱鏡”事件被爆出,暴露出中國信息安全能力存在的諸多問題,從讓我們痛定思痛、加快產(chǎn)業(yè)發(fā)展的角度來講是好事。目前,中國信息安全在漏洞處理、應(yīng)急響應(yīng)到攻防研究等各個(gè)方面都存在能力不足的情況。在實(shí)現(xiàn)信息安全自主可控之前的過渡期,短期內(nèi)可通過加強(qiáng)外圍技術(shù)保障以及產(chǎn)品互相制約來降低安全風(fēng)險(xiǎn)。長期看來,中國信息產(chǎn)業(yè)亟需增強(qiáng)自主可控性,從整體上全面增強(qiáng)信息安全能力。

“棱鏡”折射出中國信息安全能力嚴(yán)重不足

51CTO:“棱鏡”事件被爆出對(duì)中國信息及安全產(chǎn)業(yè)會(huì)帶來什么影響?

杜躍進(jìn):中國的信息安全能力存在的問題,通過這樣一種特殊的方式被暴露出來,從我們痛定思痛,加快產(chǎn)業(yè)發(fā)展的角度來講,是個(gè)好消息。斯諾登爆出棱鏡門事件對(duì)信息安全產(chǎn)業(yè)有較大震動(dòng),至于這件事對(duì)產(chǎn)業(yè)的具體影響,目前還沒有特別精確的答案,我的直觀感覺是:大型核心網(wǎng)絡(luò)設(shè)備、大型系統(tǒng)國產(chǎn)化需求會(huì)更迫切,此事對(duì)純粹的信息安全領(lǐng)域國產(chǎn)化也會(huì)有所促進(jìn)。斯諾登爆出棱鏡門后,我們會(huì)更加清醒,我們?cè)谛畔踩I(lǐng)域確實(shí)存在很大的問題。過去,我們的防御主要針對(duì)計(jì)算機(jī)破壞分子、純粹的黑客,但現(xiàn)在看來,用原有信息安全技術(shù)、產(chǎn)品和服務(wù)理念顯然很難擋住國家層面的攻擊,需要?jiǎng)?chuàng)新性的工作。

51CTO:“棱鏡”事件折射出我國信息安全產(chǎn)業(yè)存在哪些問題?

杜躍進(jìn):棱鏡事件表明,我們近幾年研究提出的對(duì)我國安全能力的反思、重構(gòu)等,大方向是正確的。棱鏡門事件爆出后,我們更應(yīng)該反思自己在網(wǎng)絡(luò)安全能力上的全面不足,包括:漏洞研究與漏洞處理、事件發(fā)現(xiàn)與早期預(yù)警、事件處置與應(yīng)急響應(yīng)、應(yīng)急預(yù)案與應(yīng)急演練、安全測(cè)試與滲透測(cè)試、軟件安全與安全編程、攻防研究與演練驗(yàn)證,都存在能力缺陷。

漏洞處理方面,系統(tǒng)化漏洞處理過程應(yīng)該包括:漏洞挖掘、漏洞信息收集、漏洞驗(yàn)證、漏洞威脅評(píng)估、漏洞信息分發(fā)、補(bǔ)丁研制、補(bǔ)丁驗(yàn)證、補(bǔ)丁分發(fā)、漏洞利用行為監(jiān)測(cè)、工具研制和分發(fā)。但由于成本和技術(shù)等原因,有些環(huán)節(jié)并沒有全面落實(shí),比如重點(diǎn)行業(yè)的漏洞信息詳細(xì)驗(yàn)證等;漏洞威脅評(píng)估做得不到位,我們現(xiàn)在評(píng)估漏洞是與應(yīng)用系統(tǒng)相脫離的,評(píng)估時(shí)可能只是說這是一個(gè)高危漏洞,但還沒有到這些漏洞具體給哪些行業(yè)哪個(gè)系統(tǒng)帶來哪些風(fēng)險(xiǎn)等方面。面對(duì)國家間的攻擊,原有的漏洞發(fā)現(xiàn)與共享機(jī)制出現(xiàn)了重大問題。過去,安全防守方發(fā)現(xiàn)漏洞的渠道跟攻方基本一樣(各種漏洞共享圈甚至地下經(jīng)濟(jì)鏈),但攻方如果是國家的話,一些漏洞會(huì)被當(dāng)作戰(zhàn)略資源儲(chǔ)備,防守方無法再通過原來的渠道獲得這些漏洞信息。

風(fēng)險(xiǎn)評(píng)估方面,風(fēng)險(xiǎn)評(píng)估讓整體安全水平提升了,但在保護(hù)重點(diǎn)目標(biāo)方面還不夠。一方面,我們的風(fēng)險(xiǎn)評(píng)估中使用的已知漏洞,但是重點(diǎn)目標(biāo)可能受到來自敵對(duì)國家的攻擊,使用我們不知道的漏洞;另一方面,今天的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)中不同的應(yīng)用、系統(tǒng)、設(shè)備等的相互關(guān)聯(lián)關(guān)系異常復(fù)雜,但我們的風(fēng)險(xiǎn)評(píng)估還只是單點(diǎn)的,很難看出復(fù)雜網(wǎng)絡(luò)的整體風(fēng)險(xiǎn)。

安全測(cè)評(píng)方面,國內(nèi)對(duì)于設(shè)備、軟件、大型系統(tǒng)的安全性測(cè)試能力還比較弱。針對(duì)功能和性能的測(cè)試性比較多,但對(duì)安全性的測(cè)試不充分。另外,我們多數(shù)測(cè)試設(shè)備都依賴進(jìn)口,如果是國家間攻擊行為,你從攻方國家購買的測(cè)試設(shè)備和規(guī)則支持,怎么可能發(fā)現(xiàn)該國產(chǎn)品的問題呢?我們?cè)诎踩珳y(cè)試所需要的方法研究、經(jīng)驗(yàn)和數(shù)據(jù)積累、專用設(shè)備與平臺(tái)等方面都還十分欠缺。

攻防技術(shù)方面,缺乏系統(tǒng)化,分析能力不足。像Flame、Stuxnet這樣的高級(jí)惡意軟件都是體系化團(tuán)隊(duì)合作的結(jié)果。如果我們?cè)诠シ兰夹g(shù)上自己沒有做過相關(guān)嘗試,我們也就不知道別人有什么樣的能力。對(duì)國家間的對(duì)抗來說,攻防技術(shù)的研究和意義跟過去也不同了。

在事件處置方面,我們不僅是在一些核心軟硬件產(chǎn)品方面依賴國外,在一些重要系統(tǒng)的運(yùn)行上也依賴國外,而且在宏觀數(shù)據(jù)方面也處于與戰(zhàn)略被動(dòng)地位,這會(huì)導(dǎo)致在事件處置(包括打擊犯罪)時(shí)很被動(dòng),尤其是國家間網(wǎng)絡(luò)對(duì)抗氣氛越來越濃的時(shí)候。

在應(yīng)急響應(yīng)方面,面對(duì)新的威脅我們可以說是完敗。應(yīng)急最關(guān)鍵的是時(shí)間,需要在足夠短的時(shí)間內(nèi)發(fā)現(xiàn)問題和解決問題,可是我們發(fā)現(xiàn)Flame的時(shí)候,它都傳播好幾年了,發(fā)現(xiàn)之后也分析不了,更談不上應(yīng)急。我們過去的應(yīng)急能力可以適應(yīng)過去那種大規(guī)模或者大范圍攻擊,可是國家間的攻擊是高有目標(biāo)的高威脅攻擊,不一定是大規(guī)模或者大范圍的攻擊,這導(dǎo)致我們?cè)瓉淼哪芰υ谕{發(fā)現(xiàn)方面嚴(yán)重不足。而對(duì)于國家間的網(wǎng)絡(luò)攻擊,如果我們前期什么都不知道,想應(yīng)對(duì)最后的致命攻擊是完全不可能的。

應(yīng)急演練方面,我們有多幾百萬份應(yīng)急預(yù)案,也有很多演練,演練過后預(yù)案很少有調(diào)整的。我們是在演而不是在練,其實(shí)我們需要通過演練發(fā)現(xiàn)問題,再據(jù)此調(diào)整預(yù)案。演練方面,除了規(guī)則的演練,還要有單項(xiàng)技能演練、綜合情況下攻擊的防范和演練,以及真實(shí)環(huán)境下的實(shí)際演練。但是我們現(xiàn)在還沒有這樣系統(tǒng)化的演練,配套的演練手段和環(huán)境支持也十分缺乏。#p#

中國信息安全綜合能力亟待增強(qiáng)

51CTO:目前,我們?cè)谛畔⒑桶踩矫鎸?duì)國外依賴程度如何?在短期內(nèi)無法完全實(shí)現(xiàn)自主可控的情況下,我們目前能做什么?

杜躍進(jìn):目前,我們?cè)谌齻€(gè)大的領(lǐng)域?qū)庥幸蕾嚕荒軐?shí)現(xiàn)自主可控:一是技術(shù)產(chǎn)品;二是運(yùn)行層面(除了互聯(lián)網(wǎng)之外,我們還有很多大型系統(tǒng)無法自主,要靠國外運(yùn)維);三是數(shù)據(jù)層面,一些國家依靠全球化的互聯(lián)網(wǎng)企業(yè)實(shí)際上掌握著全世界的數(shù)據(jù),比其他國家自己還了解他們。

自主可控是個(gè)長期目標(biāo),需要有一個(gè)比較長的過程。在實(shí)現(xiàn)自主可控之前,我們也不能坐以待斃。短期內(nèi)可以考慮的思路是:通過第三方安全測(cè)試和安全產(chǎn)品互相制約來緩解可能出現(xiàn)的問題。比如,如果你的大型服務(wù)器只能用A國的產(chǎn)品,那與此相連的其他環(huán)節(jié)就盡量不用B國的產(chǎn)品,如審計(jì)監(jiān)測(cè)系統(tǒng)。此外,需要加強(qiáng)自身的第三方安全測(cè)試、安全監(jiān)測(cè)、協(xié)議和數(shù)據(jù)分析等方面的研究和能力建設(shè)。

51CTO:您如何看待中國的網(wǎng)絡(luò)空間戰(zhàn)略?

杜躍進(jìn):在頂層戰(zhàn)略規(guī)劃方面,中國確實(shí)需要改進(jìn)。美國2011年推出《網(wǎng)絡(luò)空間國際戰(zhàn)略》后,我國很多人開始研究類似戰(zhàn)略,但這種倉促的研究難以達(dá)到美國的水平,而且研究的多,出臺(tái)的少。另外,網(wǎng)絡(luò)空間戰(zhàn)略里,除了政策、技術(shù)、產(chǎn)業(yè)發(fā)展,還應(yīng)該包括清晰的系統(tǒng)的網(wǎng)絡(luò)空間安全外交戰(zhàn)略。這些年來,在維護(hù)國際網(wǎng)絡(luò)空間安全方面,中國其實(shí)做了很多有意義的和創(chuàng)新性的事情,但似乎咱們自己沒重視,對(duì)外更是沒有宣傳,所做的事情也似乎沒有持續(xù)推進(jìn)。

51CTO:面對(duì)像“棱鏡”這樣的監(jiān)控行動(dòng),我們今后如何去應(yīng)對(duì)?

杜躍進(jìn):嚴(yán)格說,“棱鏡”事件凸顯出我們對(duì)國家級(jí)攻擊的應(yīng)對(duì)能力不足。未來要努力改進(jìn)的不只是某個(gè)點(diǎn)上的技術(shù)措施,而是綜合安全能力的提升。例如,目前我們總體上還是基于特征來發(fā)現(xiàn)安全事件,但對(duì)于未知漏洞和攻擊程序,基于特征的事件發(fā)現(xiàn)模式完全不行。所以,在未來安全能力建設(shè)中不能僅僅使用基于特征的模式。新的模式需要能發(fā)現(xiàn)異常,這就需要確定很多的正常指標(biāo),就好像是將人體的健康指標(biāo)描述清晰后,才有參照值,才能知道身體哪里不對(duì)勁了。這個(gè)正常指標(biāo)的研究是很基礎(chǔ)的工作,難度比較大,但卻非常重要。

對(duì)于重要的事情要進(jìn)行深度分析,要從中浪里淘沙,從眾多事情找出異常。斯諾登爆出的“棱鏡”事件之前不可能沒任何跡象,但過去人們可能只把它當(dāng)成普通的事件,為什么?就是因?yàn)槿狈ι疃确治觥N磥恚覀冃枰訌?qiáng)深度分析,并且在漏洞的主動(dòng)性研究上要加強(qiáng),把它當(dāng)作國家戰(zhàn)略來做。

責(zé)任編輯:吳瑋 來源: 51CTO.com
相關(guān)推薦

2013-07-04 20:02:01

2013-07-24 11:59:30

網(wǎng)絡(luò)·安全技術(shù)周刊

2021-07-13 11:26:16

信創(chuàng)安全

2020-10-21 13:43:18

安全大腦

2011-08-26 13:23:25

2011-06-08 10:20:01

2012-12-04 18:18:09

2022-11-10 17:57:34

2011-06-02 17:08:22

2009-11-11 12:49:41

2009-10-19 14:23:33

安全木馬漏洞

2011-05-13 09:10:45

2012-09-04 20:39:10

2011-04-22 10:33:25

2010-05-12 15:18:31

信息安全云安全熊貓安全

2009-11-17 10:49:43

證券業(yè)信息安全保障能力

2021-07-29 19:10:27

ISC/數(shù)據(jù)安全

2009-11-30 17:14:23

安全

2009-11-30 17:14:23

安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

五月天在线免费视频| 色综合色综合| 人妻无码久久一区二区三区免费| 亚洲日本欧美在线| 亚洲午夜精品一区二区| 日韩欧美视频一区二区三区四区| 国产精品s色| 国际av在线| 污污污污污污www网站免费| 欧美成人性福生活免费看| 9999精品视频| 国产原创精品视频| 成人美女黄网站| 中文字幕一区二区三区中文字幕 | 亚洲第一会所001| 日本免费高清不卡| 日韩精品综合在线| 国产黄色激情视频| 激情av综合网| 欧美电影免费观看| 国产日韩av在线播放| 麻豆精品在线看| av电影在线观看一区二区三区| 久久久久国产精品视频| 日韩午夜激情免费电影| 国产·精品毛片| 激情综合五月| 最近最新中文字幕在线| av成人午夜| 亚洲女同性videos| 欧美日韩一区二区高清| 国产精品后入内射日本在线观看| 久久久av网站| 亚洲男人都懂的| 亚洲人成久久| 欧美日韩尤物久久| 蜜桃狠狠色伊人亚洲综合网站| 日韩视频免费观看高清在线视频| 国产成人免费在线观看不卡| 国语一区二区三区| 国产高清自拍99| 亚洲精品99久久久久| 夜间精品视频| 爱情岛亚洲播放路线| 国产三区在线视频| 亚洲欧美日韩中文视频| 中文字幕免费不卡| 天堂av中文在线观看| 无码人妻h动漫| 国产中文欧美精品| 亚洲美女中文字幕| 一区二区免费在线播放| 午夜在线视频一区二区区别| 国产精品久久久久久久久久久久久久久| 欧美日韩精品免费在线观看视频| 亚洲午夜av久久乱码| 亚洲人成在线免费观看| 久久人体大尺度| 亚洲男人的天堂网| 国产一区二区三区久久| 亚洲精品蜜桃久久久久久| 91成人在线观看国产| 欧美日韩国产高清一区二区三区| www.日韩精品| 羞羞影院欧美| 国产三级av在线| 91av在线国产| 欧美日韩一区中文字幕| 伊人精品成人久久综合软件| 亚洲午夜精品久久久久久久久| 国产精品草草| 国产麻豆一区| 精品视频二区| 欧美一区二区三区人| 涩涩漫画在线观看| 色综合久久中文字幕综合网| 日韩成人精品视频| 伪装者免费全集在线观看| 欧美整片在线观看| 日韩欧美成人一区二区| 国产午夜亚洲精品理论片色戒| 成人看片网页| 三级理论午夜在线观看| 国产精品夜色7777狼人| 国产精品久久久一本精品 | 日本精品二区| 国产精品久久久久久一区二区| 亚洲欧美一区二区三区情侣bbw| 亚洲综合色噜噜狠狠| 99久久婷婷国产综合精品| 日韩福利视频导航| 亚洲国产一区二区在线观看| 第一区第二区在线| 成人黄色在线| 蜜桃视频在线观看播放| av电影在线观看| 三级黄色网址| 91看片在线免费观看| 亚洲三区在线| 久久精品ww人人做人人爽| 国产精品久久久久久久久久久不卡| 一区二区三区免费观看| www.亚洲激情.com| 日本不卡在线视频| 国产精品专区免费| 午夜激情视频在线观看| 中文字幕第12页| 五月天婷婷激情视频| 成年人视频大全| 蜜桃精品久久久久久久免费影院| 91精品久久久久久久久久入口| 久久免费福利视频| 久久久精品在线观看| 亚洲精品少妇网址| 欧美成人精品福利| 欧美日韩一级视频| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 国产盗摄女厕一区二区三区| 国产精品嫩草99av在线| 欧美二区不卡| 久草在线资源站资源站| 奇米影视888狠狠狠777不卡| jizz欧美大全| 成人天堂av| 91极品视频在线观看| 欧美乱大交xxxxx潮喷l头像| 亚洲日本理论电影| 先锋在线资源一区二区三区| 中文字幕免费精品一区高清| 日韩精品一区国产麻豆| 欧美一区二区三区在| 欧美日韩的一区二区| 在线观看免费亚洲| 欧美日韩免费观看一区二区三区| 欧美性xxxxxx少妇| 欧美日韩美女一区二区| 欧美视频一二三区| 欧美剧情片在线观看| 91蜜桃免费观看视频| 不卡在线视频中文字幕| 成人在线视频首页| 99国产精品视频免费观看| 大片网站久久| 九一精品国产| 菠萝蜜视频在线观看www入口| 在线国产91| 91在线中文| 免费在线中文字幕| 美女高潮在线观看| jizzyou欧美16| 亚洲日本va中文字幕| 日韩高清影视在线观看| 成人羞羞视频播放网站| 91精品国产成人观看| 在线播放日韩| 蜜桃久久av一区| 久久99精品一区二区三区 | 欧美日韩国产三区| 天堂资源在线亚洲视频| 看一级黄色录像| 大j8黑人w巨大888a片| 国产精品免费观看久久| 天天影视色香欲综合网天天录日日录| 狠狠爱一区二区三区| 欧美成人剧情片在线观看| 色综合天天在线| 欧美精品aⅴ在线视频| 精品国产免费视频| 国产一区二区三区在线免费观看| 日本久久一区二区| 久久久精品国产免费观看同学| 久久精品这里都是精品| 免费成人高清| 久久精品99国产精品日本| 欧美日韩亚洲一区三区| 国产模特精品视频久久久久| 日韩精品久久理论片| 成人一区二区在线观看| 国产色一区二区| 亚洲已满18点击进入久久| 欧美羞羞免费网站| 日韩精品在线观看一区| 九九久久久久久久久激情| 日韩一区二区在线观看| 亚洲欧美一区二区激情| 美女撒尿一区二区三区| 国产精品精品久久久| 精品午夜一区二区三区| 六月婷婷激情综合| 国产高潮av| 超碰免费在线播放| 在线观看视频污| 50度灰在线| 日韩三级成人| 手机在线电影一区| 综合伊人久久| 欧美日韩理论| 国产精品一区二区你懂的| 亚洲精品乱码久久久久久| 欧美一区二区美女|