網絡安全基礎技術研究思辨
2013年以來網絡安全概念日益火爆,Mandiant于2013年初發布了《APT1》報告,2015年4月發布了《APT 28》, 《APT 30》,都是在講述國家間網絡滲透的故事;習近平主席在2014年2月27日中央網絡安全和信息化領導
2013年以來網絡安全概念日益火爆,Mandiant于2013年初發布了《APT1》報告,2015年4月發布了《APT 28》, 《APT 30》,都是在講述國家間網絡滲透的故事;習近平主席在2014年2月27日中央網絡安全和信息化領導小組第一次會議上明確提出的“沒有網絡安全就沒有國家安全”更是讓網絡安全在國內得到空前重視;2015年4月21日,著名的DLP廠商Websense被美國大型國防合作商雷神(Raytheon Company)收購, 讓人們驚呼:軍火商開始收購網絡安全公司,網絡戰在未來的戰爭形態中的地位不言而喻!資本市場上,2013年以來國內網絡安全企業“啟明星辰”的股價從不足11元人民幣漲到了60元人民幣,美國Anti-APT與威脅情報服務商 FireEye上市,市值一度突破100億美金,美國下一代防火墻廠商PaloAlto Networks的股價從不足50美金到現在超過150美金,國內網絡安全企業“綠盟科技”上市,市值突破200億人民幣。在火熱的網絡安全概念背后,我們需要一些冷靜的思考:我們在網絡安全基礎技術研究方面,是否能支撐這個行業持續的發展?先看以下前面所提到的兩家美國的網絡安全企業:PaloAlto Networks,依靠重新定義防火墻,提出了下一代防火墻概念以及體系架構來奠定自己的地位并獲得市場紅利,下一代防火墻已經變成防火墻的標準并清洗傳統防火墻市場;FireEye,在2013年捕獲10多個用于APT攻擊的0 Day漏洞,2014年初所收購的Mandiant 在2013-2015年間發布了數個能讓同行服氣的APT報告:《APT 1》、《APT 28》、《APT 30》,在沙箱檢測、污點數據追蹤、大數據分析、威脅情報方面有若干創新并居于世界領先地位,擁有超過百人的安全研究團隊,最近在指紋識別安全性研究方面又取得令人矚目的進展。反觀過去兩年被追捧的國內的網絡安全公司,在網絡安全的技術基礎研究上的成果卻乏善可陳:數家公司宣稱在開發下一代防火墻,做得好點的是在跟隨PaloAlto Networks的技術路線,做得差點的干脆就是在傳統防火墻架構上打補丁,疊加應用層分析就號稱是下一代防火墻,實際測試的時候在協議還原、性能、智能IPS上都存在比較大的問題;數家公司號稱開發Anti-APT產品,但在技術思路上缺乏創新,FireEye所采用的路線在中國的Anti-APT環境下是否適用都不能很好回答。
在網絡安全技術相對先進的美國,現任國土安全部部長Jeh Charles Johnson 和前任NSA局長 Keith Alexander 在2015年RSA大會上都在號召網絡安全企業與政府合作,共同保障國家網絡安全,認為單憑政府或單憑企業都無法解決網絡安全問題。在嚴峻的網絡安全形勢下,我們是否能如同當年的兩彈一星一樣,整合政府、企業、科研院所的力量,從網絡安全的基礎技術研究到產品、應用、服務的開發多個層面入手,尤其是在網絡安全的基礎技術研究上,投入足夠資源來確保可持續發展能力?以下是筆者一線工作中所體會到的,我們需要加強的基礎技術研究領域: 1、高安全等級(EAL 5級以上)的操作系統這是可信計算的重要一環,我們今天所用的Windows與Linux只能達到EAL 4級,有至少一個安全等級高、能使用的、自主可控的操作系統。 2、芯片的安全性設計及安全性驗證技術;攻擊已經不僅僅是在操作系統、通信協議、應用層接口層面,物聯網的普及、供應鏈安全等問題已經讓我們不得不關注芯片本身的漏洞/后門可能給系統帶來的安全風險。 3、系統化的軟件漏洞挖掘技術;中國有世界頂尖的漏洞挖掘(脆弱性研究)人員,但在系統化、自動化、大規模的漏洞挖掘上,缺乏理論層面的有力支持。 4、密碼技術密碼技術是信息安全的基石之一,我國在這方面的投入本身比較大,但密碼技術也是不斷進步的,數據加密會越來越被普遍采用,一個領先的密碼編碼/破譯技術,會讓信息安全攻與防都處于有利地位。 5、基于大數據、機器學習的異常檢測、威脅發現技術將大數據、機器學習技術用于威脅檢測是最近幾年被證明為有效的新方法,這其中有大數據平臺技術、深度學習、異構計算、異常檢測算法、威脅檢測算法等一系列值得研究的領域。 6、無線通信協議脆弱性研究物聯網務必會廣泛采用無線通信,無線通信協議的安全性隱患較大,Wifi、藍牙等協議都已經多次被破解,對無線通信協議脆弱性研究、更安全的無線通信協議的研發勢在必行。
網絡安全基礎技術研究該由誰承擔?在中國,與國家安全有關的研究基本至今基本由科研院所、高校、大型國企承擔,過去幾十年的成就有目共睹,但其弊端也逐漸顯露:相對較低的報酬水平、比較陳舊的管理體系、不甚透明的評獎機制一定程度上影響了對優秀人才的吸引,抑制了創新,商業公司,尤其是互聯網公司依靠技術、商業模式的創新從市場上獲得了雄厚的資金,采用優厚的報酬吸引優秀人才,采用鼓勵創新、獎勵創新的管理方法,“贏家通吃”的互聯網業務特點使得這些企業積累了海量的用戶、積累了海量數據并建造出幾十萬、上百萬臺服務器的處理集群并開發了能支持在這樣規模集群上進行海量數據計算的軟件系統,數據與計算能力的提升又使得過去因受限于數據收集能力和計算能力而難以進行的大數據關聯分析、深度神經網絡等得以進行。這些新的方法已經開始改變我們的生活,語音識別、精準廣告推送就是有力例證。如同RSA大會上美國政府官員們所呼吁的,未來的網絡安全基礎技術研究應該會是政府與企業合作進行,在公共的利益框架下,由政府、政府支持的科研院所、大型國企、創新型民營企業(包括互聯網公司)共同合作,共同維護網絡空間的安全,最終各方從安全的互聯網上獲得發展的紅利,這方面,需要政府出面建立合作共贏的合作框架。
責任編輯:大云網
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量
-
PPT | 高校綜合能源服務有哪些解決方案?
2020-10-09綜合能源服務,清潔供熱,多能互補 -
深度文章 | “十三五”以來電力消費增長原因分析及中長期展望
2020-09-27電力需求,用電量,全社會用電量 -
我國電力改革涉及的電價問題
-
貴州職稱論文發表選擇泛亞,論文發表有保障
2019-02-20貴州職稱論文發表 -
《電力設備管理》雜志首屆全國電力工業 特約專家征文
2019-01-05電力設備管理雜志 -
國內首座蜂窩型集束煤倉管理創新與實踐
-
人力資源和社會保障部:電線電纜制造工國家職業技能標準
-
人力資源和社會保障部:變壓器互感器制造工國家職業技能標準
-
《低壓微電網并網一體化裝置技術規范》T/CEC 150
2019-01-02低壓微電網技術規范
-
現貨模式下谷電用戶價值再評估
2020-10-10電力現貨市場,電力交易,電力用戶 -
建議收藏 | 中國電價全景圖
2020-09-16電價,全景圖,電力 -
一張圖讀懂我國銷售電價附加
2020-03-05銷售電價附加
-
電氣工程學科排行榜發布!華北電力大學排名第二
-
國家電網61家單位招聘畢業生
2019-03-12國家電網招聘畢業生 -
《電力設備管理》雜志讀者俱樂部會員招募
2018-10-16電力設備管理雜志