9月11日至13日,以“萬物皆變,人是安全的尺度”為主題的ISC 2017在北京召開,由國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局、工業(yè)和信息化部網(wǎng)絡(luò)安全管理局、公安部網(wǎng)絡(luò)安全保衛(wèi)局、國家密碼管理局商用密碼管理辦公室聯(lián)合指導(dǎo),由中國互聯(lián)網(wǎng)協(xié)會(huì)、中國網(wǎng)絡(luò)空間安全協(xié)會(huì)和360互聯(lián)網(wǎng)安全中心共同主辦。
編導(dǎo):隋娜 配音:賴冬陽
攝像:王少宇 鄧浩 耿碩
制作:齊方怡 王克偉
責(zé)編:劉尤罕 編審:趙宇
美國退役海軍上將、美國前參謀長聯(lián)席會(huì)議副主席、Red Bison Advisory Group LLC董事長、CenturyLink 董事會(huì)主席William A. Owens
網(wǎng)絡(luò)戰(zhàn)取決于大國之間能否達(dá)成合作
一二十年前,美國把艦隊(duì)船只的數(shù)量減了一半,花了很多錢放到智慧戰(zhàn)爭。比如,如何用傳感器去看戰(zhàn)場(chǎng),如何使用大頻段的網(wǎng)絡(luò)等等。現(xiàn)在軍事很不一樣了,必須取決于大國之間能否達(dá)成合作伙伴,產(chǎn)生領(lǐng)導(dǎo)力。
中美兩國越來越多地希望能夠在網(wǎng)絡(luò)空間戰(zhàn)爭上更好地做好防護(hù)工作。美國在網(wǎng)絡(luò)方面也有很多的投入,很多最聰明的人也加入到這當(dāng)中來,美國希望能夠在網(wǎng)絡(luò)戰(zhàn)爭當(dāng)中發(fā)揮主導(dǎo)作用。
中國互聯(lián)網(wǎng)協(xié)會(huì)理事長中國工程院院士鄔賀銓
中國缺乏既懂新技術(shù)又懂傳統(tǒng)產(chǎn)業(yè)的復(fù)合型人才
在推進(jìn)數(shù)字轉(zhuǎn)型與應(yīng)用創(chuàng)新過程中,在推動(dòng)互聯(lián)網(wǎng)與實(shí)體經(jīng)濟(jì)融合過程中,鄔賀銓表示,中國需要解決安全、人才、技術(shù)服務(wù)、管理機(jī)制、法律等五大問題,為數(shù)字化轉(zhuǎn)型創(chuàng)造安全的發(fā)展環(huán)境。
隨著產(chǎn)業(yè)互聯(lián)網(wǎng)的普及,人工智能等新興技術(shù)的廣泛應(yīng)用,會(huì)帶來新的安全隱患,給網(wǎng)絡(luò)攻擊者帶來新的攻擊目標(biāo)。因此,在推動(dòng)政企數(shù)字化轉(zhuǎn)型過程中,要格外重視網(wǎng)絡(luò)安全,做到在發(fā)展中求安全。通過及時(shí)更新安全理念,部署更智能的安全設(shè)備,提升中國政企應(yīng)對(duì)安全挑戰(zhàn)的能力。
在推進(jìn)互聯(lián)網(wǎng)與實(shí)體經(jīng)濟(jì)融合過程中,中國還面臨人才匱乏的挑戰(zhàn),缺乏大量既懂新技術(shù)、又懂傳統(tǒng)產(chǎn)業(yè)的復(fù)合型人才。
360企業(yè)安全集團(tuán)董事長齊向東
人對(duì)網(wǎng)絡(luò)安全起著決定性作用
在過去十二個(gè)月里,傳統(tǒng)的檢出率、誤報(bào)率、漏報(bào)率的觀點(diǎn)已經(jīng)過時(shí)了。當(dāng)網(wǎng)絡(luò)攻擊大面積發(fā)生、損害隨機(jī)產(chǎn)生的時(shí)候,能防住99%的攻擊,即使漏掉了1%,損失是可承受的。但是,今天面對(duì)APT攻擊的時(shí)候,攻擊的目標(biāo)是毀掉一個(gè)基礎(chǔ)設(shè)施,比如水廠、電廠等,或者盜竊一批關(guān)鍵數(shù)據(jù)。哪怕是只漏掉萬分之一,損失都是不可承受的。以前對(duì)待誤報(bào)的態(tài)度也是隨意的,多數(shù)情況下都被忽略掉了,這在今天都是不可以的。所以,對(duì)系統(tǒng)拿不準(zhǔn)的,必須用強(qiáng)大的安全運(yùn)營團(tuán)隊(duì)頂上去,用人去做出決定,用出色的人的努力,去爭取100%的檢出率和零漏報(bào)率,人起到關(guān)鍵性作用。
聯(lián)合國毒品與犯罪問題辦公室網(wǎng)絡(luò)犯罪全球項(xiàng)目主管Neil J·Walsh
建立教育基礎(chǔ)上的網(wǎng)絡(luò)安全
Neil J·Walsh說,現(xiàn)在有很多的國家,可能沒有能力通過教育者的培訓(xùn)來進(jìn)行網(wǎng)絡(luò)犯罪的防護(hù),加強(qiáng)網(wǎng)絡(luò)安全。實(shí)際上很多國家有幾千個(gè)暫時(shí)未就業(yè)的IT從業(yè)人員,如果這些從業(yè)人員技巧非常高卻沒有工作的話,這就是個(gè)非常大的網(wǎng)絡(luò)犯罪的風(fēng)險(xiǎn)。就這一現(xiàn)象,如果進(jìn)行教育方面的發(fā)展,先創(chuàng)造就業(yè),建立網(wǎng)絡(luò)安全行業(yè),這樣國家會(huì)更加安全。
360公司董事長兼CEO周鴻祎
360上市將嚴(yán)格遵照法律法規(guī)正常進(jìn)行
“馬云提出新零售,我想了許久想到了大安全。”周鴻祎說,今天互聯(lián)網(wǎng)已經(jīng)不再是一個(gè)行業(yè),互聯(lián)網(wǎng)跟整個(gè)社會(huì)融為一體,網(wǎng)絡(luò)世界和現(xiàn)實(shí)世界已經(jīng)深度連接。所以安全問題已經(jīng)泛化,我們進(jìn)入了一個(gè)新的大安全時(shí)代,在這個(gè)大安全時(shí)代,網(wǎng)絡(luò)安全已經(jīng)不僅僅是網(wǎng)絡(luò)本身的安全。網(wǎng)絡(luò)安全本身實(shí)際上是一個(gè)安全的集合,它包括了國家安全、社會(huì)安全、基礎(chǔ)設(shè)施安全、城市安全,甚至是人身安全。
對(duì)于中國的網(wǎng)絡(luò)安全市場(chǎng),周鴻祎表示有兩個(gè)極端:一方面是國家領(lǐng)導(dǎo)層非常重視,另一方面是安全產(chǎn)業(yè)規(guī)模還太小?!耙坏┐笮蛧蠛豌y行需要安全服務(wù),那產(chǎn)業(yè)就起來了。用五年的時(shí)間我感覺可以將中國打造成一個(gè)網(wǎng)絡(luò)安全強(qiáng)國。”
會(huì)后在接受媒體采訪時(shí),針對(duì)記者向周鴻祎提及360借殼上市的傳聞,他回應(yīng)稱,360上市將嚴(yán)格遵照法律法規(guī)規(guī)定正常進(jìn)行,日后有消息會(huì)公布,不要聽信市場(chǎng)傳言。
在接受中國財(cái)富網(wǎng)采訪時(shí),周鴻祎還就中國的網(wǎng)絡(luò)安全企業(yè)如何更好地“走出去”發(fā)表了看法。
編導(dǎo):隋娜 記者:隋娜 攝像:王少宇 鄧浩 耿碩
制作:隋娜 王克偉 責(zé)編:劉尤罕 編審:隋娜
中國工程院院士方濱興
通過法律、管理、自律等綜合手段來應(yīng)對(duì)網(wǎng)絡(luò)安全問題
關(guān)于信息安全,他表示,要分成四個(gè)基本層次:物理安全、運(yùn)行安全、數(shù)據(jù)安全和應(yīng)用安全。關(guān)于網(wǎng)絡(luò)空間安全,他認(rèn)為要有四個(gè)要素,即設(shè)施、數(shù)據(jù)、用戶和操作。
方濱興尤其提到,聯(lián)合國在討論網(wǎng)絡(luò)空間主權(quán)的時(shí)候,會(huì)告訴你國家主權(quán)既適用于你的基礎(chǔ)設(shè)施和數(shù)據(jù),也適用于你的信息活動(dòng)。他直接把要素描述出來,表明你適用于這個(gè)網(wǎng)絡(luò)空間。因此,基于聯(lián)合國的風(fēng)格描述來定義網(wǎng)絡(luò)空間,即構(gòu)建在信息通訊基礎(chǔ)設(shè)施之上的人造空間。
最后,他表示,需要采取法律、管理、自律等綜合手段來應(yīng)對(duì)網(wǎng)絡(luò)安全問題,確保信息通訊系統(tǒng)及所承載數(shù)據(jù)的機(jī)密性、可鑒別性、可控性、可用性得到保障。
Evolution Security GmbH公司CEO Benjamin Kunz Mejri
“沒有我攻不破的系統(tǒng)”
所有的人現(xiàn)在都進(jìn)行互聯(lián)互通,甚至到工業(yè)的機(jī)器,因此需要監(jiān)控系統(tǒng),但無論哪種類型的計(jì)算機(jī)系統(tǒng),都會(huì)有很多的漏洞。
他表示,一開始進(jìn)入這個(gè)行業(yè),拿到過一些相應(yīng)的鼓勵(lì)金,因此建立了自己的基礎(chǔ)設(shè)施——漏洞實(shí)驗(yàn)室,能夠展示一些以向公眾發(fā)布的信息。此后,他建立了演進(jìn)安全公司Evolution Security GmbH,并逐漸發(fā)展壯大。他稱,目前公司是11個(gè)人的團(tuán)隊(duì),目標(biāo)是識(shí)別出漏洞,把漏洞進(jìn)行備案,把信息公布于眾。
演講中,Benjamin Kunz Mejri還談及了他與摩根大通、NASA、蘋果iOS以及PayPal的合作過程,其中公司幫PayPal找到了超過200個(gè)漏洞。
全球頂級(jí)生物黑客、ACKspace創(chuàng)始人Patrick Paumen
黑客不僅攻擊計(jì)算機(jī) 還會(huì)對(duì)身體進(jìn)行突破
生物黑客對(duì)身體的攻破是目前研發(fā)的主要工作,同時(shí)(生物黑客)也是一個(gè)系統(tǒng)管理員,還是一個(gè)保護(hù)者。
Patrick Paumen在大會(huì)上向參會(huì)者展示了其身體中植入的部分芯片,他說,當(dāng)前自己有14個(gè)植入芯片,這都是一些感應(yīng)系統(tǒng),里面沒有電池,所以不需要把它從身體里面取出來,它是可以永遠(yuǎn)植入的。
Patrick Paumen表示,不需要擔(dān)心這些植入體,因?yàn)樗鼈兎浅YN近皮膚,不包含任何的GPS或者其他的技術(shù)。
Patrick Paumen介紹說,在實(shí)際應(yīng)用中比如鎖家門、鎖車門,可以解鎖一些電子系統(tǒng)、門禁,或者是電腦平臺(tái)、電腦登錄,還有比如通訊錄的分享等等。
Patrick Paumen在會(huì)上展示了用他的植入物為他的手機(jī)解鎖。
作者:昝秀麗 高曉锳 林伊人
聯(lián)系客服