信息安全与通信保密·cismag net 47
IoT时代聚焦数据安全
——2014中国互联网安全大会侧记
内外信息安全界人士出席。 设备连接和数据规模都达到前所未有的 全防护手段逐渐失去效力传统的系统
此次大会由360互联网安全中心与 程度远远超出了传统边界网络安全防 安全、边界安全无法防卫以数据窃取为互联网协会网络与信息安全工作委员会 御的范围 同时云计算提高了IT资 主要目的的攻击行为必须重新构建有主办 国家计算机网络应急技术处理协 源使用效率但其动态虚拟化管理方式、 效的安全防护体系。并且信息技术和调中心 (CNCERT/CC) 、 中国信息安全测 强大计算与存储能力也会引发新的安 信息安全的自主可控能力与维护国家安评中心、 国家计算机病毒应急处理中心 全问题给安全管理体系带来巨大冲击。 全的能力紧密相联 国家面临构建自主和中国互联网协会作为指导单位。 国家计算机网络应急技术处理协调 可控安全系统的挑战行业与企业面临
本次大会除移动安全、 Web安全、 中心副主任兼总工程师云晓春在会上表 的APT等新型攻击愈演愈烈个人面临企业安全、云与数据、软件安全、 APT 示过去20年中国互联网得到长足发展 透明时代的隐私信息泄漏风险甚至在等热门安全议题外大会还首次将视角 而网络安全问题却始终伴随。我国网络安 未来人类可能还不得不将面临智能机投向国家网络空间战略领域大会共设 全保障能力虽然在持续上升但随着新形 器“自主意识”的挑战与威胁。置了12个论坛以及攻防挑战赛、安全 势、新技术的产生 “我们发现在保障 针对大数据时代的信息安全 与会训练营、车联网系统破解赛等新项目。 能力方面仍然还有着很多不足和差距。 ” 专家表示大数据瓦解了传统的信息体
本次大会的联合主席、 中国工程院 棱镜门事件让人们再次意识到中国 系架构使信息安全监测更精细、更实院士邬贺铨表示在应对安全威胁时 在网络安全技术方面与国际发达国家之 时和更高效利用大数据技术能更有针除了着眼目前的挑战我们更应该放眼 间依然存在非常大的差距如威胁评估、 对性地对网络攻击行为的“蛛丝马迹”互联网的未来。 追踪溯源、安全取证能力等。资料显示 进行分析使得网络攻击行为无所遁形
邬贺铨认为万物互联将会是未来 美国拥有全面的监管和精确制造能力 有助于找到发起攻击的源头。 因此大的趋势。不仅手机、 电脑、 电视机等传 在面临网络安全问题时能够有效协调安 数据让信息安全进入新的转折点。统信息化设备将连入网络家用电器和 全厂商、技术机构、媒体形成常态化优 IoT是时代的机遇但在信息安全工厂设备、基础设施等也将逐步成为互 势。而国内在技术标准、监管机制和产 方面同样存在重大的隐患。 IoT时代所联网的端点。 业联合引导方面还非常不足 导致技术 有的设备都会内置智能芯片和操作系
据悉 随着可穿戴设备、智能汽 创新能力提高幅度比较有限。 统所有东西都会变成智能终端 因此车、智能家居、智能电网等智能设备和 云晓春最后希望在行业内和网络 信息安全将面临六大挑战第一 随着移动终端的快速普及万物互联时代的 安全领域内大家一起自主自愿自由地 设备“接入点”范围的不断扩大传统责任编辑李雪
48信息安全与通信保密·2014. 10
特稿· Features
的边界防护概念已经被改变第二所有的企业都面 息范围无论是现实还是虚拟空间都应以合法手段
临着向互联网企业的转型和升级。第三随着IoT技术 获取个人信息。
的普及透明人时代的到来 用户隐私安全更加受到 为保护公民的自由和隐私美国国土安全部创立
威胁第四智能设备的自动化引发更多远程控制的 隐私办公室。汤姆·里奇指出政府对于私人信息的
安全隐患第五大数据一旦被篡改、污染其带来 获得是数字危险时代里永久的挑战而技术则是打
的损失将十分严重第六未来当云脑出现以后一 击威胁的主要工具 因此提高技术水平是改善网络
旦机器产生自我意识将通过万物互联实现设计、制 环境的关键所在。
造和自主行为人类将面对来自机器的重大危胁。 然而至今还没有政府和组织能通过技术手段
为了应对万物互联时代新的信息安全威胁 与会 建立一个毫无缺陷的防御系统。破坏者会利用自己的
专家提出应当遵循以下三原则 优势渗透一个切入点进行袭击。汤姆·里奇认为
第一个人信息是用户的资产。虽然这些信息储 国家必须要创造一种弹性文化来客服这样的问题。实
存在不同的服务器上但这些数据的拥有权究竟属于 际上 20世纪就有专家指出整体质量风险控制的理念
服务提供商还是属于用户自己应当说数据应该是 这既是实践操作方式也是一种运营的方式对可能
用户的资产这一点必须明确 它只是暂时托管和存 到来的威胁进行预警。 以此来确保网民的网络安全。
放在各个公司的服务器上 周鸿祎希望 “将来个人 最后汤姆·里奇表示 网络信息是真实存在而
隐私数据也会有所有权就像当下法律对财产所有权 不是虚拟的越来越多的公司开始整合信息技术、运
的认定。 ” 营技术和消费者技术设计一个整合的、统一的网络
第二安全是企业的责任和义务。不仅仅是今天 安全计划并执行。安全已越来越重要企业应进行更
的网络安全公司甚至包括很多要进入互联网利用 广泛的教育让安全成为企业文化的一部分。企业也
IoT技术给用户提供信息服务的公司都要有相应的 应该做到适应和改变提高安全和弹性文化的幅度
安全能力承担相应的责任和义务。如果一个企业没 目的是有更强的连接性、互通性和依赖性这样我们
有足够的安全能力却收集了用户的数据资料那么 就能够进行数字危险的管理而不是让危险来管理你。
万一信息丢失会给整个社会带来灾难性的结果。因此 据了解 除了主题峰会和专业论坛之外大会还为
每一个有用户资料的公司每一个要把自己的服务摆 参会者提供了安全技术展示舞台来自国内外的黑
到互联网上去的公司都要提升自己的安全能力。 客进行了各种攻防演示 360技术人员在现场演示黑客
第三让用户有知情权和选择权。企业使用用户 不用车钥匙而是用笔记本电脑和智能手表打开奔驰
的信息一定要让用户有知情权所谓“平等交换、 C180轿车的车门。据介绍市面上的很多车都可以通
授权使用” 。 过这种黑客手段不用钥匙打开车门。 同时本届大会还设立了国内首个
未来安全的问题不会被彻底解决掉随着人们对各 “安全训练营”
种先进技术的使用越来越多带来的安全挑战随之增多 从9月23日起安全训练营于国家会议中心率先启幕 特别邀请了国只有在信息安全三原则的基础上用户才能在进入I oT 内顶级白帽子大咖公开招收“门徒” 面对面传授高级攻击秘籍零距时代后对下一代互联网感觉更放心更有利于应用。 离学习前瞻网络安全技术探究网络安全的奥秘。
美国首任国土安全部部长汤姆·里奇发表题为《网
责任编辑李雪
gcorelabs怎么样?gcorelabs是创建于2011年的俄罗斯一家IDC服务商,Gcorelabs提供优质的托管服务和VPS主机服务,Gcorelabs有一支强大的技术队伍,对主机的性能和稳定性要求非常高。Gcorelabs在 2017年收购了SkyparkCDN并提供全球CDN服务,目标是进入全球前五的网络服务商。G-Core Labs总部位于卢森堡,在莫斯科,明斯克和彼尔姆设有办事处。...
中午的时候有网友联系提到自己前几天看到Namecheap商家开学季促销活动期间有域名促销活动的,于是就信注册NC账户注册域名的。但是今天登录居然无法登录,这个问题比较困恼是不是商家跑路等问题。Namecheap商家跑路的可能性不大,前几天我还在他们家转移域名的。这里简单的记录我帮助他解决如何重新登录Namecheap商家的问题。1、检查邮件让他检查邮件是不是有官方的邮件提示。比如我们新注册账户是需...
photonvps怎么样?photonvps现在针对旗下美国vps推出半价促销优惠活动,2.5美元/月起,免费10Gbps DDoS防御,Linux系统,机房可选美国洛杉矶、达拉斯、芝加哥、阿什本。以前觉得老牌商家PhotonVPS贵的朋友可以先入手一个月PhotonVPS美国Linux VPS试试了。PhotonVPS允许合法大人内容,支持支付宝、paypal和信用卡,30天退款保证。Photo...