全球信息安全的六大戰略錯誤
通市民,有沒有越來越被戰爭威脅的感覺?基本沒有吧!
因此,全體網民應該有希望,不再夜夜為自己的信息安全“做惡夢”,假如我們真能打破“魔道怪圈”的話,當然,必須承認,我們至今還無計可施,但是,世上無難事,只怕有心人。提示:杜絕“露天電影效應”的辦法有兩個,其一,放映效果足夠好,使每個人都能清晰地享受,這樣就不會有“站立”者了;其二,對“站立”者嚴厲懲罰!
錯誤4(最仁慈的錯誤):未建信息安全別動隊。如果把賽搏空間比喻為金銀滿地、佳麗如云的后宮,那么,最合適的管理人選應該是“太監”。但是,如今,管理該“后宮”的卻是眾帥哥,受某些規矩約束的眾帥哥。或者,換句話說,現在,信息安全界選用了一個股民來擔任“美聯儲”主席,想不出金融危機都難啰!事實上,當前,國內外,信息安全界攻守兼備的幾乎都是同一批人!這當然在無形中加劇了各利益方的相互對抗,并且殃及全體網民!如果有一支類似于“聯合國維和部隊”,他們完全中立地、盡心盡力地、一視同仁地為全世界信息系統保駕護航,那么,網民們的安全感將大幅度增強。
當然,要想糾正該錯誤,顯然不能僅僅依靠技術手段,而且這絕對是一個非常困難的問題。所幸,現在這樣的“別動隊”已經開始活躍于賽搏空間的某些局部,比如,出現了SAAS概念,即,信息安全即服務。
錯誤5(最具體的錯誤):黑名單管理。當前,賽搏空間的行事規則是:非禁止,即允許。該規則在信息安全的攻防雙方也是通行的,其好處是極大擴展了各自的創新空間,但是,卻耗費了對抗雙方難以計數的人力、物力和財力等資源。如果把安全規則修改為“白名單管理”方式,即,未被允許的指令均為禁令,那么,理論上,只需要由權威機構,在給定環境下,預先測試某些操作的安全性,然后,將安全操作寫入“白名單”中就行了。
當然,要想馬上、全面推廣“白名單”,幾乎是不可能的,但是,從局部開始,針對某些關鍵系統的核心操作,采用“白名單”也是值得嘗試的。
錯誤6(最機械的錯誤):動態性不足。與現實社會類似,賽搏空間的“人”(實體)和“事”(進程)也應該是瞬息萬變的,而且,網絡社會的移動性、隱蔽性、不定性等更加嚴重,因此,既不能簡單地用身份認證方法,把用戶分為“好人”或“壞人”;也不能把各種操作,機械地定為“合法”或“非法”;更不能“以不變,應萬變”,必須綜合考慮時間、空間、事件等因素。當然,要想提高動態性,
責任編輯:廖生玨
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業
-
碳中和戰略|趙英民副部長致辭全文
2020-10-19碳中和,碳排放,趙英民 -
深度報告 | 基于分類監管與當量協同的碳市場框架設計方案
2020-07-21碳市場,碳排放,碳交易 -
碳市場讓重慶能源轉型與經濟發展并進
2020-07-21碳市場,碳排放,重慶
-
兩部門:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
國家發改委、國家能源局:推廣不停電作業技術 減少停電時間和停電次數
2020-09-28獲得電力,供電可靠性,供電企業 -
2020年二季度福建省統調燃煤電廠節能減排信息披露
2020-07-21火電環保,燃煤電廠,超低排放
-
四川“專線供電”身陷違法困境
2019-12-16專線供電 -
我國能源替代規范法律問題研究(上)
2019-10-31能源替代規范法律 -
區域鏈結構對于數據中心有什么影響?這個影響是好是壞呢!