• <bdo id="00ikk"><del id="00ikk"></del></bdo>
    <input id="00ikk"><del id="00ikk"></del></input>
  • <bdo id="00ikk"></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
  • <bdo id="00ikk"><del id="00ikk"></del></bdo>
    • <bdo id="00ikk"></bdo>
      直通屏山|福建|時(shí)評(píng)|大學(xué)城|臺(tái)海|娛樂(lè)|體育|國(guó)內(nèi)|國(guó)際|專(zhuān)題|網(wǎng)事|福州|廈門(mén)|莆田|泉州|漳州|龍巖|寧德|南平|三明
      您所在的位置:東南網(wǎng) > 國(guó)內(nèi)> 社會(huì) > 正文

      網(wǎng)絡(luò)安全必須堅(jiān)持自主創(chuàng)新與開(kāi)放合作并重

      2016-09-23 23:05:59?鄧虎、田志宏?來(lái)源:光明網(wǎng)-理論頻道  責(zé)任編輯:李霖   我來(lái)說(shuō)兩句

      作者:中國(guó)工程物理研究院計(jì)算機(jī)應(yīng)用研究所 鄧虎、田志宏

      2016年4月19日,習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上發(fā)表重要講話,對(duì)我國(guó)網(wǎng)絡(luò)安全和信息化發(fā)展作出了系統(tǒng)論述,為網(wǎng)信事業(yè)發(fā)展指明了前進(jìn)方向,提供了根本遵循。習(xí)近平總書(shū)記曾指出:“網(wǎng)絡(luò)安全和信息化是一體之兩翼、驅(qū)動(dòng)之雙輪,必須統(tǒng)一謀劃、統(tǒng)一部署、統(tǒng)一推進(jìn)、統(tǒng)一實(shí)施。做好網(wǎng)絡(luò)安全和信息化工作,要處理好安全和發(fā)展的關(guān)系,做到協(xié)調(diào)一致、齊頭并進(jìn),以安全保發(fā)展、以發(fā)展促安全,努力建久安之勢(shì)、成長(zhǎng)治之業(yè)。”

      一、樹(shù)立正確的網(wǎng)絡(luò)安全觀

      習(xí)總書(shū)記論述到:“網(wǎng)絡(luò)安全是動(dòng)態(tài)的而不是靜態(tài)的。信息技術(shù)變化越來(lái)越快,過(guò)去分散獨(dú)立的網(wǎng)絡(luò)變得高度關(guān)聯(lián)、相互依賴(lài),網(wǎng)絡(luò)安全的威脅來(lái)源和攻擊手段不斷變化,那種依靠裝幾個(gè)安全設(shè)備和安全軟件就想永保安全的想法已不合時(shí)宜,需要樹(shù)立動(dòng)態(tài)、綜合的防護(hù)理念。”

      當(dāng)前形勢(shì)下,我國(guó)網(wǎng)絡(luò)面對(duì)的是“國(guó)家級(jí)、有組織的高強(qiáng)度網(wǎng)絡(luò)攻擊”,從斯諾登披露的資料看,除了“棱鏡門(mén)(PRISM)”,美國(guó)還開(kāi)展了針對(duì)中國(guó)電信巨頭的“狙擊巨人”(Shotgaint)、針對(duì)中國(guó)網(wǎng)絡(luò)和通信系統(tǒng)的“定制入口組織”(Tailored Access Operations)等多項(xiàng)電子監(jiān)聽(tīng)竊密計(jì)劃。如果不了解新的攻擊方式,僅靠增加防御設(shè)施的數(shù)量,并不能確保網(wǎng)絡(luò)安全。如果防御者沒(méi)有真正地實(shí)戰(zhàn)過(guò),就不會(huì)有黑客的思維,也不會(huì)知道黑客將會(huì)如何攻擊。結(jié)果就是:“黑掉你,根本不在你認(rèn)為的那個(gè)點(diǎn)上”。

      基于風(fēng)險(xiǎn)的態(tài)勢(shì)感知是網(wǎng)絡(luò)安全的基礎(chǔ)。習(xí)總書(shū)記論述到:“知己知彼,才能百戰(zhàn)不殆。沒(méi)有意識(shí)到風(fēng)險(xiǎn)是最大的風(fēng)險(xiǎn)。網(wǎng)絡(luò)安全具有很強(qiáng)的隱蔽性,一個(gè)技術(shù)漏洞、安全風(fēng)險(xiǎn)可能隱藏幾年都發(fā)現(xiàn)不了,結(jié)果是‘誰(shuí)進(jìn)來(lái)了不知道、是敵是友不知道、干了什么不知道’,長(zhǎng)期‘潛伏’在里面,一旦有事就發(fā)作了。維護(hù)網(wǎng)絡(luò)安全,首先要知道風(fēng)險(xiǎn)在哪里,是什么樣的風(fēng)險(xiǎn),什么時(shí)候發(fā)生風(fēng)險(xiǎn),正所謂‘聰者聽(tīng)于無(wú)聲,明者見(jiàn)于未形’。感知網(wǎng)絡(luò)安全態(tài)勢(shì)是最基本最基礎(chǔ)的工作。”

      在網(wǎng)絡(luò)安全態(tài)勢(shì)感知上,美國(guó)國(guó)家核安全局(NNSA)主要采取了三個(gè)措施:第一,建立威脅識(shí)別與優(yōu)先排序機(jī)制。將資源投入與識(shí)別到的威脅相匹配,重點(diǎn)保護(hù)最具價(jià)值的信息系統(tǒng),重點(diǎn)應(yīng)對(duì)殘余風(fēng)險(xiǎn)最高的薄弱環(huán)節(jié);第二,建立基于風(fēng)險(xiǎn)的入侵探測(cè)系統(tǒng)和網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)。對(duì)所有入站、出站的網(wǎng)絡(luò)活動(dòng)進(jìn)行檢查,并基于可疑入侵的預(yù)設(shè)規(guī)則發(fā)出警報(bào)。當(dāng)警報(bào)觸動(dòng)時(shí),捕捉與問(wèn)題事件相關(guān)的網(wǎng)絡(luò)與安全設(shè)備數(shù)據(jù),并對(duì)數(shù)據(jù)進(jìn)行分析與總結(jié)展示,輔助安全分析師進(jìn)行事故響應(yīng)審查;第三,建立遠(yuǎn)程實(shí)時(shí)的企業(yè)取證系統(tǒng)。監(jiān)控所有機(jī)器上的操作存儲(chǔ)器、物理存儲(chǔ)設(shè)備和虛擬機(jī)制,實(shí)現(xiàn)對(duì)所有數(shù)據(jù)在二進(jìn)制級(jí)別上的遠(yuǎn)程實(shí)時(shí)監(jiān)測(cè)。

      了解網(wǎng)絡(luò)攻防是理解網(wǎng)絡(luò)威脅的根本。習(xí)總書(shū)記論述到:“網(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量。要落實(shí)網(wǎng)絡(luò)安全責(zé)任制,制定網(wǎng)絡(luò)安全標(biāo)準(zhǔn),明確保護(hù)對(duì)象、保護(hù)層級(jí)、保護(hù)措施。人家用的是飛機(jī)大炮,我們這里還用大刀長(zhǎng)矛,那是不行的,攻防力量要對(duì)等。要以技術(shù)對(duì)技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。”

      通常意義上的軟件漏洞種類(lèi)繁多,比如windows系統(tǒng)漏洞、數(shù)據(jù)庫(kù)漏洞、瀏覽器漏洞等。但是在真實(shí)的網(wǎng)絡(luò)攻擊中,這些軟件漏洞并不一定能夠形成“完整的攻擊鏈路”。要識(shí)別真正的網(wǎng)絡(luò)威脅,需要建立符合相應(yīng)技術(shù)特征的國(guó)家級(jí)網(wǎng)絡(luò)攻防靶場(chǎng),進(jìn)行實(shí)戰(zhàn)化模擬,確定哪些軟件漏洞可以被攻擊者利用,更重要的是,確定哪些防御措施(管理和技術(shù))是無(wú)效的。

      網(wǎng)絡(luò)攻防靶場(chǎng)最早在美國(guó)起步,英、德、俄、日、韓等國(guó)也借鑒美國(guó)經(jīng)驗(yàn),建設(shè)了同類(lèi)項(xiàng)目。2008年,美國(guó)國(guó)會(huì)向DARPA(國(guó)防高級(jí)研究計(jì)劃局)下達(dá)了“國(guó)家網(wǎng)絡(luò)靶場(chǎng)”項(xiàng)目,靶場(chǎng)涵蓋政府、國(guó)防、金融、電信、工業(yè)等領(lǐng)域,為模擬真實(shí)的網(wǎng)絡(luò)攻防作戰(zhàn)提供虛擬環(huán)境。這是自20世紀(jì)50年代實(shí)施“人造地球衛(wèi)星計(jì)劃”以來(lái),美國(guó)國(guó)會(huì)向DARPA直接下達(dá)的唯一指示。

      安全是一個(gè)博弈對(duì)抗的過(guò)程,攻擊者會(huì)不斷尋找防護(hù)方的弱點(diǎn),防護(hù)方也會(huì)不斷探索對(duì)付新攻擊的手段。在這種真實(shí)的對(duì)抗中,安全保障的能力才會(huì)得到不斷提升。

      打印 | 收藏 | 發(fā)給好友 【字號(hào)
      今日熱詞
      更多>>福建今日重點(diǎn)
      更多>>國(guó)際國(guó)內(nèi)熱點(diǎn)
      • 新聞圖片
      更多>>娛 樂(lè)
      • 點(diǎn)擊排行
      • 三天
      • 一周
      • 一月
      關(guān)于我們 | 廣告服務(wù) | 網(wǎng)站地圖 | 網(wǎng)站公告 |
      國(guó)新辦發(fā)函[2001]232號(hào) 閩ICP備案號(hào)(閩ICP備05022042號(hào)) 互聯(lián)網(wǎng)新聞信息服務(wù)許可證 編號(hào):35120170001 網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證 閩網(wǎng)文〔2019〕3630-217號(hào)
      信息網(wǎng)絡(luò)傳播視聽(tīng)節(jié)目許可(互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù)/移動(dòng)互聯(lián)網(wǎng)視聽(tīng)節(jié)目服務(wù))證號(hào):1310572 廣播電視節(jié)目制作經(jīng)營(yíng)許可證(閩)字第085號(hào)
      網(wǎng)絡(luò)出版服務(wù)許可證 (署)網(wǎng)出證(閩)字第018號(hào) 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證 閩B2-20100029 互聯(lián)網(wǎng)藥品信息服務(wù)(閩)-經(jīng)營(yíng)性-2015-0001
      福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有東南網(wǎng)采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書(shū)面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播
      職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095403(工作日9:00-12:00、15:00-18:00) 舉報(bào)郵箱:jubao@fjsen.com 福建省新聞道德委舉報(bào)電話:0591-87275327

      制服丝袜在线视频香蕉,五月开心六月伊人色婷婷,在线激情爱性视频,欧美性xxxbbb
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        <input id="00ikk"><del id="00ikk"></del></input>
      • <bdo id="00ikk"></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
      • <bdo id="00ikk"><del id="00ikk"></del></bdo>
        • <bdo id="00ikk"></bdo>
          主站蜘蛛池模板: 精品无码人妻一区二区三区| jizz国产精品网站| 阿娇囗交全套高清视频| 日韩精品亚洲人成在线观看| 国产狂喷潮在线观看| 亚洲va中文字幕无码毛片| 浮力影院第一页| 欧美一区二区三区综合色视频| 国产精品v欧美精品∨日韩| 亚洲一区二区三区无码中文字幕| 在线视频你懂的国产福利 | 欧美精品在线观看| 欧美性猛交xxxx乱大交3| 国产麻豆精品免费密入口| 亚洲欧美成人日韩| 100款夜间禁用b站软件下载| 欧美zooz人禽交免费观看| 国产欧美另类久久精品蜜芽| 久久精品九九亚洲精品| 蜜桃视频一区二区三区在线观看 | 精品久久久久久蜜臂a∨| 日韩欧美电影在线| 国产h视频在线| 不卡高清av手机在线观看| 男人和男人一起差差| 国产色无码精品视频国产| 亚洲中文字幕久久精品无码a| 黄色毛片一级片| 抱着cao才爽| 免费一级欧美大片在线观看| 97色精品视频在线观看| 精品久久久久久久久久中文字幕| 女人与拘做受AAAAA片| 亚洲精品456在线播放| AV无码免费一区二区三区| 欧美成人免费在线| 国产在线高清视频无码| 中文在线天堂网www| 狠狠人妻久久久久久综合蜜桃| 国产精品无圣光一区二区| 久久精品中文字幕久久|