病毒泛濫,智能時代信息安全該如何保護(hù)
國內(nèi)醫(yī)療系統(tǒng)受到攻擊,醫(yī)院不能正常開診;受病毒入侵,國內(nèi)部分加油站不能通過加油卡和網(wǎng)上支付消費……這樣的事件每天都在上演。智能時代,給人們的生活帶來極大便利的同時,也帶來了諸多問題,各種數(shù)據(jù)在云上裸奔,各種病毒泛濫。
“當(dāng)前,網(wǎng)絡(luò)空間已經(jīng)成為新型戰(zhàn)場,網(wǎng)絡(luò)攻擊引發(fā)的社會混亂將成為常態(tài)?!?4日,在由中國電子信息產(chǎn)業(yè)發(fā)展研究院等主辦的智能時代信息安全高端論壇上,360企業(yè)安全集團(tuán)高級副總裁曲曉東說。
這不是聳人聽聞,面對此情此景,不管是企業(yè)還是個人,究竟該如何提升我們的防護(hù)能力?不得不讓人深思。?
智能時代:網(wǎng)絡(luò)戰(zhàn)爭不再是神話什么是智能時代?曲曉東解釋說,智能時代具有以下特征:一切皆可編程、萬物都可連接、網(wǎng)絡(luò)空間成為第五空間。如果說第一次工業(yè)革命創(chuàng)造了蒸汽時代,第二次工業(yè)革命創(chuàng)造了電氣時代,第三次工業(yè)革命創(chuàng)造了信息時代,那么第四次工業(yè)革命則創(chuàng)造了智能時代。
在他看來,智能時代網(wǎng)絡(luò)戰(zhàn)爭再也不是神話,網(wǎng)絡(luò)空間引發(fā)三大安全威脅,即信息對抗,爭奪數(shù)字疆土;國家對抗,網(wǎng)絡(luò)戰(zhàn)威力不亞于傳統(tǒng)戰(zhàn)爭,網(wǎng)絡(luò)攻擊威脅國家穩(wěn)定和經(jīng)濟(jì)運行;網(wǎng)絡(luò)犯罪與恐怖襲擊,商業(yè)利益訴求和恐怖破壞目的交織,高智商利用高技術(shù)集團(tuán)化對抗升級。
“勒索病毒,特別是‘永恒之藍(lán)’的勒索病毒出現(xiàn),讓我們親身體會到網(wǎng)絡(luò)戰(zhàn)并不是神仙,再也不是異想?!鼻鷷詵|說,“永恒之藍(lán)”就是美國開發(fā)的網(wǎng)絡(luò)武器,被黑客盜取出來以后,在網(wǎng)上免費供別人下載,目的是是為了售賣,把16件武器放在網(wǎng)上,證明有這個武器,結(jié)果這些武器被黑客利用,幸好是小毛賊勒索,如果這個網(wǎng)絡(luò)真正攻擊就是網(wǎng)絡(luò)戰(zhàn),旨在破壞敵方國家基礎(chǔ)設(shè)施,破壞社會秩序,那么,網(wǎng)絡(luò)戰(zhàn)爭不費一槍一炮就會達(dá)到這個目的。
從“查漏補(bǔ)缺”:到“系統(tǒng)規(guī)劃”“新技術(shù)帶來了新的攻擊面,需要轉(zhuǎn)變防護(hù)思想,由以前的‘查漏補(bǔ)缺’到‘系統(tǒng)防護(hù)’。”曲曉東說。
以前,很多政府部門,包括國家關(guān)鍵基礎(chǔ)設(shè)施的信息化建設(shè),有很多方案,其中安全作為信息化方案的一個補(bǔ)充部分,是每建設(shè)一個系統(tǒng),配備一部分安全設(shè)備的產(chǎn)品,致使安全產(chǎn)品的手段是零碎的、堆砌的、交叉的、重復(fù)的,沒有整體的規(guī)劃。隨著這些新的信息系統(tǒng)不斷遷移,大的數(shù)據(jù)系統(tǒng)進(jìn)行整合,這種創(chuàng)可貼式的防護(hù)不能滿足現(xiàn)在所遭受日益嚴(yán)峻的安全挑戰(zhàn)?!耙虼?,信息安全建設(shè),必須從查缺補(bǔ)漏創(chuàng)可貼式的建設(shè),變成系統(tǒng)規(guī)劃,同步規(guī)劃、同步建設(shè)、同步運營。”曲曉東強(qiáng)調(diào)。
中國工程院院士倪光南有一塊“心病”,那就是我國的網(wǎng)絡(luò)安全問題。在多個場合,這位近80高齡的老人一直在為其鼓與呼。
“要確保網(wǎng)絡(luò)安全,核心技術(shù)一定要牢牢掌握在自己手里。”倪光南說,中興事件還未充分暴露安全風(fēng)險,事實上,核心技術(shù)受制于人不僅會帶來供應(yīng)鏈風(fēng)險,也會帶來安全風(fēng)險,后者與前者同樣重要。以桌面操作系統(tǒng)為例,可列出的安全風(fēng)險就將近10種:被監(jiān)控(如“棱鏡門”);被劫持(如“黑屏”);被攻(如病毒、木馬);被“停服”或“禁售”;證書、密鑰失控;無法進(jìn)行加固;無法打補(bǔ)??;無法支持國產(chǎn)CPU等。
因此,倪光南強(qiáng)調(diào),企業(yè)要向華為學(xué)習(xí),必要時要有備份系統(tǒng)頂上去,盡量減少或避免被別人卡脖子問題。華為很重視自主可控,據(jù)他講述,早在2012年,華為創(chuàng)始人任正非在回答“已沒有生態(tài)空間,為何還做終端操作系統(tǒng)”時說,應(yīng)盡量使用國外的好東西,包括高端芯片和操作系統(tǒng),但要有戰(zhàn)略備份,“別人斷了我們糧食的時候,備份系統(tǒng)要能用得上”。
就此問題,中國電子信息產(chǎn)業(yè)發(fā)展研究院院長盧山認(rèn)為,關(guān)鍵核心技術(shù)要掌握在自己手里,從認(rèn)識上講,要堅持自主創(chuàng)新路線,長期不動搖?!岸唐趦?nèi)效果可能不明顯,需要長期的積累?!北R山說,以超級計算機(jī)為例,863計劃從1990年起就開始支持高性能計算機(jī)的研制,到后來與“核心電子器件、高端通用芯片及基礎(chǔ)軟件產(chǎn)品”(簡稱核高基)專項聯(lián)動。863支持整機(jī)研制,核高基支持處理器研制,正是在國家將近30年的持續(xù)支持下,經(jīng)過高性能計算機(jī)科研團(tuán)隊的厚積薄發(fā),長期積累,才有了天河、太湖之光、曙光機(jī),才有今天在超算領(lǐng)域的整體突破。