魔与道,攻与防,人与机器,认识大安全的正确姿式
时间:2017-09-24 19:28 来源:网络整理 作者:墨客科技 点击:次
最近最火的一部电影《敦刻尔克》,从战争的角度看是这样一段历史故事:法国人认为因若金汤的马奇诺防线,在德国人的进攻战略升级之后形同虚设,最后导致英法联军大溃败。这场战争带给我们新的启示:任何时代,都没有万无一失的防线。 中国互联网安全大会(ISC) 已经开到第五届,由360公司发起的这个大会,每年都会提出新的技术趋势,与来自全球的行业专家和业内大咖一起探讨,联手去解决很多问题。每年随着市场的变化,探讨的内容都会迎来新的挑战。 今年,第五届ISC 2017以“万物皆变,人是安全的尺度”为主题,似乎在宣告安全进入全新的历史阶段。在新的网络安全形势下,用工具和技术构建的“马奇诺防线”不再安全,在技术、工具之外,人成为了更重要的因素。 “总结过去五年,展望未来一年,我们今年提出更有挑战性的问题:从人的角度来讨论大安全话题。”360公司创始人周鸿祎在安全大会的开场演讲中说到。 对于这个话题,中国网络安全空间协会副理事长、360企业安全集团董事长齐向东认为,面对不断升级的新的网络攻击形式,需要采用“人+系统”的方法,“并且人起到了关键性作用。” 安全问题已经泛化,显现五大新特征 懂懂笔记关注ISC也已经是第五年了。这五年是移动互联网、大数据、云计算、人工智能快速发展的五年,安全形势已经跟我们熟悉的PC时代、互联网时代完全不同。 每一年的ISC,都会根据当下的热点提出新的主题。一年又一年主题的变化,本身就说明安全是一个快速演进的产业。2017年,之所以提出“人是安全的尺度”,是因为这一年多整个行业又在发生巨变。 在业界大咖演讲中,我们看到Patrick Paumen的身体里植入了9块生物芯片,他动一动左手手指,就可以将钥匙吸起来;不接触手机,就能给手机屏幕解锁,如同现实版的钢铁侠。 这当然不是一场魔术表演。出现在ISC上的极客Patrick Paumen,用事实在告诉全球:一切皆可编程,万物均要互联,整个社会,整个世界实际上都运转在软件之上。 从PC时代到互联网时代,再到移动互联网时代,人们现在开始进入万物互联、人工智能时代。技术的进步始终伴随着一个阴影:安全攻击。软件写进PC,黑客就攻击PC;软件写进网络,黑客就攻击网络;软件写进一座电站,黑客就可以攻击电站;软件写进你的身体,黑客也同样可以攻击……这就如同魔与道之间的斗法,魔高一尺、道高一丈,他们之间的较量从没有停止,随着科技融入到更多的物体和场景里,形势也更加严峻。 几个真实又让人震撼的例子:美国大选的结果到今天还在喋喋不休的争论,某国网络黑客的介入究竟有多大程度改变了美国政治的走向;乌克兰地区发生了多次电站被攻击的事件,导致大面积断电,那里好像已经成了某些国家黑客的练兵场,黑客部队就拿乌克兰的基础设施当成他们演练网络战的一个阵地;今年5月勒索病毒在全球爆发,黑客使用的是美国很成熟的黑客工具,导致全球范围内一些公共服务停止、基础设施无法正常工作,包括加油站、医院、签证处等等,直接影响到社会的正常稳定运转。 万物互联,科技无处不在的时代,安全问题就同样无处不在。作为中国最大的安全公司,360认为安全问题已经泛化,以今年5月份爆发的勒索蠕虫攻击事件为网络安全分水岭,标志着大安全时代的到来,出现了网络战不宣而战、漏洞是重要武器、没有攻不破的网络、工业互联网成为攻击目标、网络犯罪和网络恐怖主义的潘多拉盒子被打开等五大趋势。 人的观念和能力,决定安全的尺度 从PC时代走过来的用户都知道,以前的防病毒卡、杀毒软件,可以保一台电脑的安全。那么现在建一道技术上的“防火墙”,是不是可以保证所有设备的安全呢? 现在的安全形势已经完全不同。过去的网络防护依赖于技术体系,一味地堆砌设备,重金打造的防线看似固若金汤,很可能不堪一击,犹如马奇诺防线。当下,社会要正视现实,所有的网络都有被攻破的可能。如果把安全完全寄托于一套防护系统,恰恰是最危险的做法,因为安全不仅仅是技术问题,更是人的问题。 (责任编辑:admin) |