8月23日,為期三天的2019北京網(wǎng)絡(luò)安全大會進入收官日,精彩持續(xù)上演。圍繞“聚合應(yīng)變,內(nèi)生安全”的大會主題,23日上午召開的技術(shù)峰會全面聚焦全球頂級網(wǎng)絡(luò)安全技術(shù)的創(chuàng)新發(fā)展,邀請了多位世界頂尖網(wǎng)絡(luò)安全技術(shù)專家,現(xiàn)場分享最具前瞻性的研究成果。
網(wǎng)絡(luò)安全技術(shù)的發(fā)展水平,是網(wǎng)絡(luò)安全建設(shè)的關(guān)鍵,每一次重大的網(wǎng)絡(luò)安全技術(shù)革新,也都必然伴隨著網(wǎng)絡(luò)安全產(chǎn)業(yè)的巨大變革。在大數(shù)據(jù)、人工智能、威脅情報等技術(shù)愈加普及的今天,安全技術(shù)無疑正處在一個持續(xù)變革的環(huán)境中。
另一方面,網(wǎng)絡(luò)安全技術(shù)的不斷演進,也是信息化發(fā)展的必然產(chǎn)物。網(wǎng)絡(luò)安全與信息化的不斷融合,安全技術(shù)與業(yè)務(wù)系統(tǒng)的不斷融合,本質(zhì)安全與過程安全的深度結(jié)合,已經(jīng)成為安全技術(shù)發(fā)展的重要方向。同時,伴隨著工業(yè)互聯(lián)網(wǎng)、產(chǎn)業(yè)互聯(lián)網(wǎng)、萬物互聯(lián)網(wǎng),以及5G技術(shù)等的高速發(fā)展,安全技術(shù)也正在呈現(xiàn)出越來越豐富的多樣性。
對此,技術(shù)峰會邀請了中國計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心副主任云曉春、FIRST執(zhí)行董事Chris Gibson、思科安全首席技術(shù)官Bret Hartman、美國加州大學河濱分校副教授錢志云、以色列安全研究員Omri Segev Moyal、清華大學-奇安信集團聯(lián)合研究中心主任段海新等多位中外網(wǎng)絡(luò)安全技術(shù)大咖,就全球網(wǎng)絡(luò)安全領(lǐng)域最具前瞻性的技術(shù)發(fā)表演講,議題涵蓋應(yīng)急響應(yīng)、漏洞挖掘、協(xié)議分析、DNS解析和高級威脅檢測等多個方向。
云曉春:提升關(guān)鍵信息基礎(chǔ)設(shè)施保護迫在眉睫
云曉春詳細分析了當前全球網(wǎng)絡(luò)安全形勢,他提到,美俄兩個主要大國均已具備很強的針對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊能力,并在持續(xù)增強其攻擊能力。而與傳統(tǒng)的物理攻擊方式相比,網(wǎng)絡(luò)攻擊對攻防雙方來說更加充滿“變數(shù)”。 關(guān)鍵基礎(chǔ)設(shè)施可以通過互聯(lián)網(wǎng)直接或間接地訪問,開放互聯(lián)趨勢使得網(wǎng)絡(luò)攻擊平面得到了極大的拓展,所以,相應(yīng)的安全防御邊界也需要進一步擴展。
Chris Gibson:沒有準備就是準備失敗
Chris Gibson強調(diào),“適當?shù)囊?guī)劃可以防止攻擊”。他提到,有些國家在系統(tǒng)發(fā)生問題的時候處理得非常好,美國技術(shù)和信息通訊告訴我們怎么樣運營網(wǎng)絡(luò)安全,美國國家技術(shù)標準研究所會告訴大家最好的響應(yīng)政策,其中非常重要的兩點,首先是識別,要了解技術(shù)、系統(tǒng)、數(shù)據(jù)、任務(wù)和風險承受能力;其次是保護襲擊事件發(fā)生的時候你的反應(yīng)能力。
Bret Hartman:有協(xié)同才能提升網(wǎng)絡(luò)安全
Bret Hartman表示,如果要想應(yīng)對網(wǎng)絡(luò)襲擊,只有一個組織或一個單元或一個國家是遠遠不夠的?,F(xiàn)在是全球化襲擊,必須在全球范圍內(nèi)有足跡、有協(xié)同,才能真正幫助我們提升網(wǎng)絡(luò)安全。
錢志云:側(cè)信道是難以琢磨、但又無處不在的新型漏洞
錢志云指出側(cè)信道其實是非常難以琢磨、但又無處不在的新型漏洞。為什么側(cè)信道如此難以發(fā)掘?這要“歸功”于抽象。他表示:“因為構(gòu)建系統(tǒng)的時候必須抽象簡化,比如網(wǎng)絡(luò)協(xié)議的設(shè)計,上層只需要理解下層提供的保障和接口,而不需要理解下層的具體運作,但側(cè)信道的漏洞卻恰巧都隱藏在這些抽象背后。”
Omri Segev Moyal:以攻擊者的視角護守企業(yè)安全
Omri Segev Moyal在演講中表示,一個公司或兩個公司不能有所有的對抗性、戰(zhàn)略或技術(shù),任何襲擊者的信息不可能一兩家公司全盤掌握。他主要介紹了MITRE框架,表示其是對抗性的策略、相關(guān)技能和共識。隨后,Omri Segev Moyal用幾個全球范圍內(nèi)的網(wǎng)絡(luò)安全實踐,從攻擊者的角度,解讀了MITRE的攻擊性質(zhì)。
段海新:我國DNS應(yīng)與國際標準實現(xiàn)同步
段海新指出,現(xiàn)在DNS的問題仍然很多,但是DNS當前技術(shù)也在不斷發(fā)展,因此他希望學術(shù)界和工業(yè)界一起努力,能夠與國際的一些標準和最佳實踐同步,共同提高我國互聯(lián)網(wǎng)基礎(chǔ)設(shè)施的內(nèi)生安全能力。
據(jù)悉,2019北京網(wǎng)絡(luò)安全大會是由中國電子信息產(chǎn)業(yè)集團有限公司指導,中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡(luò)空間安全協(xié)會、中國通信學會、中國友誼促進會和奇安信集團主辦的安全行業(yè)盛會。致力于打造世界級的網(wǎng)絡(luò)安全產(chǎn)業(yè)交流平臺,大會共邀請了全球30多個國家的400余位演講嘉賓,10000多位政府、企業(yè)、專家代表,以及信息化與網(wǎng)絡(luò)安全從業(yè)者匯聚一堂,共話安全。
本屆大會分為戰(zhàn)略峰會、產(chǎn)業(yè)峰會和技術(shù)峰會,內(nèi)容涉及5G、密碼、災(zāi)備、大數(shù)據(jù)、物聯(lián)網(wǎng)、云安全、漏洞挖掘、威脅情報、人工智能、身份認證、工業(yè)安全、移動辦公、電子商務(wù)、安全服務(wù)、安全運營、等級保護、人才培養(yǎng)等多個方面,全面覆蓋政府、金融、能源、教育、醫(yī)療、政法等行業(yè)。
- 為什么年輕人不愛換手機了
- 柔宇科技未履行金額近億元被曝已6個月發(fā)不出工資
- 柔宇科技被曝已6個月發(fā)不出工資 公司回應(yīng)欠薪有補償方案
- 第六座“綠動未來”環(huán)保公益圖書館落地貴州山區(qū)小學
- 窺見“新紀元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進,核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。