來源:數(shù)據(jù)觀 時間:2017-05-30 02:20:17 作者:陳卓陽
5月27日上午,2017中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會分論壇“大數(shù)據(jù)網(wǎng)絡(luò)應(yīng)用安全技術(shù)高峰論壇”在貴陽國際生態(tài)會議中心成功舉辦。
論壇邀請了資深安全戰(zhàn)略專家、技術(shù)專家與具有影響力的安全行業(yè)代表參加。在圓桌討論環(huán)節(jié)中,嘉賓們結(jié)合當(dāng)前網(wǎng)絡(luò)安全熱點事件,分析大數(shù)據(jù)基礎(chǔ)系統(tǒng)與應(yīng)用中的安全問題,多維度、全視角探索大數(shù)據(jù)時代背景下的網(wǎng)絡(luò)安全建設(shè),為國家網(wǎng)絡(luò)安全建言獻(xiàn)策。
在北京錦龍信安科技有限公司創(chuàng)始人兼CEO陳新龍的主持下,OWASP中國區(qū)副主席包悅忠、公安部信息安全等級保護(hù)中心常務(wù)副主任、副研究員張宇翔,滴滴信息安全戰(zhàn)略副總裁和滴滴研究院副院長弓峰敏,國家信息技術(shù)安全研究中心副主任李冰、華為首席安全專家兼首席架構(gòu)師李雨航,展開了精彩的對話。
網(wǎng)絡(luò)病毒爆發(fā) 各路大咖百家爭鳴
圓桌對話中,弓峰敏首先發(fā)表了對蠕蟲病毒的看法,他認(rèn)為目前的防御體系在某種程度上思路是落后于黑客,可考慮基于網(wǎng)絡(luò)大數(shù)據(jù)構(gòu)建實現(xiàn)共享的生態(tài)系統(tǒng),來應(yīng)對病毒的攻擊。
面對此類病毒事件,身為華為首席安全專家李雨航提出了這樣的建議,需要把病毒底層技術(shù)研究透徹、區(qū)分病毒類型。他表示,最近的網(wǎng)絡(luò)病毒事情主要針對Windows系統(tǒng),而華為產(chǎn)品主要基于安卓體系,但為了防范于未然,他們最近將啟動手機(jī)端的病毒檢測研究工作。
“類似的病毒并不新鮮,先前就存在,這次的爆發(fā)可能是源于某個工具庫漏洞暴露?!闭劦阶罱木W(wǎng)絡(luò)病毒,李冰深有感觸,他呼吁國家、社會、企業(yè)高度重視安全問題,在各方聯(lián)動的基礎(chǔ)下去研判和預(yù)防。
聽完李冰主任的發(fā)言,包悅忠緊接著發(fā)表了他對此類安全事情的思考,他分析道,面對黑客工具的武器化、更具針對性的現(xiàn)象,他認(rèn)為是其它國家和組織針對我國網(wǎng)絡(luò)特點和安全特點來進(jìn)行攻擊,希望國內(nèi)的安全廠商結(jié)合結(jié)合我國網(wǎng)絡(luò)安全特點和信息化建設(shè)特點,多做研究和嘗試。
黑客為利益而攻擊 網(wǎng)絡(luò)安全立法很重要
“病毒的爆發(fā)并不新鮮,但我們需要明白黑客為什么要攻擊?因為他們需要獲取利益。但如果我們把安全工作做的足夠扎實,黑客便無法獲取足夠利益,從而能令讓他們主動放棄攻擊?!睘榱耸拐勗捀钊?,主持人進(jìn)一步挖掘黑客們制造病毒背后的動機(jī)。
在主持人的拋磚引玉下,弓峰敏將話題拓展開來,他首先贊同黑客們制造病毒的動機(jī)的確是為獲取利益,接著,他表示為了遏制這類現(xiàn)象,國家需要制定相關(guān)的網(wǎng)絡(luò)安全法律。他提到,國家新的網(wǎng)絡(luò)安全法將于今年年6月1日起施行。請求張宇翔副主任能夠從國家信息安全踐行者的角度去實施這部法律。
張宇翔是公安部信息安全等級保護(hù)中心常務(wù)副主任、副研究員,同時也是中央單位政府采購專家?guī)煨畔踩I(lǐng)域?qū)<?。他認(rèn)為需要從宣傳、落實、監(jiān)督、檢查全過程去普及《網(wǎng)絡(luò)安全法》。
在張宇翔發(fā)表對《網(wǎng)絡(luò)安全法》的看法之后,各位嘉賓均表示對網(wǎng)絡(luò)安全法的一致認(rèn)可,認(rèn)為這部法律將網(wǎng)絡(luò)信息安全上升到國家高度,有助于保護(hù)隱私,避免信息泄露,鼓勵企業(yè)之間從生態(tài)防御的角度合作。
包悅忠特別提到,他前兩天碰到一位律師。這位律師對《網(wǎng)絡(luò)安全法》出臺時間之短而感到驚訝。一般中國的立法從開始考慮到一直到真正立法要很多年的時間,而《網(wǎng)絡(luò)安全法》前后只用了兩年。中國在網(wǎng)絡(luò)信息安全的重視可見一斑。
反其道而行之 利用大數(shù)據(jù)來保護(hù)網(wǎng)絡(luò)安全
隨后,嘉賓們圍繞“大數(shù)據(jù)技術(shù)系統(tǒng)安全”各自發(fā)表了精彩的觀點,他們認(rèn)為大數(shù)據(jù)安全復(fù)雜度在于是高分布式,并且大量的數(shù)據(jù)流轉(zhuǎn)是跨越機(jī)器邊界,需要站在總體管理的角度,在制定大數(shù)據(jù)、云計算、互聯(lián)網(wǎng)等一系列標(biāo)準(zhǔn)前提下,結(jié)合其他行業(yè)進(jìn)行深度融合。
在對話中,弓峰敏博士提到了一個有趣的觀點:“我們需要保護(hù)大數(shù)據(jù)的安全,也可以利用大數(shù)據(jù)來保護(hù)網(wǎng)絡(luò)安全?!薄KJ(rèn)為這其中的重點是數(shù)據(jù)本身的保護(hù)和訪問控制。同時,他表示用大數(shù)據(jù)來做安全是挑戰(zhàn)同時也是機(jī)遇,讓大數(shù)據(jù)結(jié)合機(jī)器學(xué)習(xí),可大大縮短分析研究時間,提升工作效率。
最后,張宇翔發(fā)表了對論壇的寄語,他總結(jié)為四個字:融通智享?!叭凇笔菙?shù)據(jù)的聚合融合,“通”體現(xiàn)互聯(lián)互通,“智”代表人工智能,“享”寓意共享分享。通過數(shù)據(jù)的融合融通以及相互應(yīng)用的連接,在與人工智能的深度融合下,實現(xiàn)數(shù)據(jù)的共享與分享,最后達(dá)到保護(hù)網(wǎng)絡(luò)安全,為人民服務(wù)的美好愿景。
http://www.21jieyan.cn/zhuanti/node_8880.htm
【關(guān)于數(shù)博會】
數(shù)博會作為全球首個大數(shù)據(jù)主題博覽會,秉承“國際化、專業(yè)化、高端化、可持續(xù)化、產(chǎn)業(yè)化”的核心理念,旨在為全球范圍大數(shù)據(jù)領(lǐng)域?qū)I(yè)人士和企業(yè)提供行業(yè)前沿資訊、熱點動態(tài)以及合作交流平臺,促進(jìn)大數(shù)據(jù)行業(yè)的技術(shù)發(fā)展和應(yīng)用。數(shù)博會已成為全球大數(shù)據(jù)領(lǐng)域的盛會。
2017中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會將于5月26日-29日在貴陽市舉行,它將繼續(xù)聚焦大數(shù)據(jù)的探索與應(yīng)用,展示大數(shù)據(jù)最新的技術(shù)創(chuàng)新與成就,成為中國最具國際化和產(chǎn)業(yè)化的高端專業(yè)平臺。
數(shù)博會官方微信二維碼?
責(zé)任編輯:陳卓陽