每经记者:千帆每经编辑:梁潇
今天(3月30日),第十届中国互联网视听大会在成都开幕,国家商报作为深度合作媒体。
在当天下午举行的网络视听安全分论坛上,中国工程院院士方滨兴发表了题为《论网络空防御中的三个应对阶段》的演讲。随着数字技术不断融入视听行业,网间空出现安全问题,那么网间空如何进行安全防御,有哪些挑战?
在方滨兴看来,在物理社会中,对刺客的防范通常要经历三个阶段,包括要在敌人推进之前识别敌人,到处设防;在敌人前进阶段,需要依据战局调整策略;当敌人进入时,需要近距离战斗以确保生存。在网络空中,安全防御也要经历三个阶段,即敌人的外部护送阶段、游戏间隙的迭代阶段、敌人已经进入的自我防御阶段。
在不同的阶段,安全人员的作用不同,典型的方法也不同。方滨兴认为,在自卫阶段,你需要学会游泳,学会自己过河。安保人员的作用类似于游泳教练,典型的方法是拟态防御。在守护(迭代)阶段,需要佩戴漂浮工具才能安全过河。安全人员的作用类似于救生员,典型的方法就是杀毒软件。在护送阶段,需要离开水面,坐船过河。安保人员的作用类似于救生艇,典型的方法是屏蔽立方体。
方滨兴认为,不同的应对阶段有不同的空缺问题。比如在护航阶段,没有整体汇总攻击者的IP、域名、代码等画像并与外界分享,没有关注如何构建“安全托管系统”保护用户系统,网络防护演练没有组织第三方安全防护的测评。
国家商业日报