《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 2014 值得關(guān)注的信息安全發(fā)展趨勢

2014 值得關(guān)注的信息安全發(fā)展趨勢

2014-05-27
來源:比特網(wǎng)

 2014年,隨著國內(nèi)外信息安全形勢的不斷升溫,信息安全再次被提高到國家戰(zhàn)略的高度上。那么,在信息安全領(lǐng)域,有哪些是值得我們關(guān)注的熱點(diǎn)趨勢?在第一屆啟明星辰ADLab(積極防御實(shí)驗(yàn)室)長老會上,安全研究人員2014年的信息安全形勢及未來發(fā)展趨勢做了深入分析。

 
 
云的概念已被炒了幾年,亞馬遜、微軟、百度、阿里等具備主機(jī)集群的企業(yè)已經(jīng)將虛無縹緲的概念落實(shí)成切實(shí)可用的服務(wù)。國內(nèi)外云同步、云播放、云查殺的服務(wù)已經(jīng)開始服務(wù)于普通消費(fèi)群體。存儲和計算資源的廉價化和互聯(lián)網(wǎng)企業(yè)的成功案例引來了更多的中小企業(yè)參與到云建設(shè)和消費(fèi)當(dāng)中。出于安全考慮,更多企業(yè)傾向于建立自己的私有云[注]。計算和存儲能力的激增也使得用戶可以著手處理以往無法處理的、大規(guī)模的數(shù)據(jù)。互聯(lián)網(wǎng)公司通過不同途徑采集用戶的行為及數(shù)據(jù)喜好,帶來更具像化的身份刻畫和廣告定制投放。大數(shù)據(jù)可以作為安全問題的熱點(diǎn)區(qū)域,反過來也可以作為安全問題分析的有效工具。大數(shù)據(jù)安全正在向模塊化、平臺化及易用化的方向發(fā)展,量變產(chǎn)生質(zhì)變的過程在悄悄進(jìn)行中。
 
源碼安全
 
無論是工業(yè)界還是學(xué)術(shù)界,自動化的源碼審計一直是塊難啃的蛋糕。想深入研究,其門檻極高,從事該領(lǐng)域的研究員經(jīng)常面臨無法讓非專業(yè)人員聽懂自己報告的窘境。國外有Coverity、Fortify等知名廠商的源碼審計產(chǎn)品,而國內(nèi)還是一片空白。斯諾登事件發(fā)生之后,安全產(chǎn)品國產(chǎn)化的思想已呈星火燎原之勢。國產(chǎn)化的源碼審計工具也悄然出現(xiàn),其可以充分照顧國內(nèi)軟件的開發(fā)現(xiàn)狀,如代碼中中文字符的支持,以及國人編寫代碼的編程習(xí)慣。源碼審計目前還局限于發(fā)現(xiàn)已知類型的缺陷,對于那些違反邏輯約束或需要繁雜配置規(guī)則的缺陷,現(xiàn)今商業(yè)化的方法還難以做到自動化地有效檢測。未來的發(fā)展中,還需要引入統(tǒng)計的思想,從檢測對象中推導(dǎo)出規(guī)則,進(jìn)而發(fā)現(xiàn)未知類型的缺陷。
 
 
系統(tǒng)安全一直是漏洞挖掘和分析人員最為關(guān)注的研究領(lǐng)域。微軟作為被挖掘和逆向最多的研究對象,多年的防范積累也讓他們在安全領(lǐng)域有了發(fā)言權(quán)。今年Blackhat大會對如今流行的Sandbox技術(shù)實(shí)現(xiàn)進(jìn)行了詳細(xì)討論,并有針對性地闡述了IE瀏覽器內(nèi)的Sandbox原理和繞過思路。Windows平臺下,0day利用大部分都依托于IE的運(yùn)行環(huán)境,SandBox相當(dāng)于漏洞利用成功時最后的一道門檻。
 
伴隨XP的停止更新,內(nèi)存補(bǔ)丁技術(shù)被炒熱。微軟出于軟件兼容性考慮,很早就推出了內(nèi)存補(bǔ)丁概念。對于安全研究人員,一方面可以利用內(nèi)存補(bǔ)丁簡捷的配置文檔快速定位漏洞所在代碼;另一方面內(nèi)存補(bǔ)丁作為操作系統(tǒng)的一部分也可能成為新的攻擊面,如木馬的自啟動。
 
操作系統(tǒng)的防護(hù)策略隨時間積累變得復(fù)雜,但雜亂中難免有疏漏。未來系統(tǒng)安全研究需要更廣泛深入的逆向分析。另外,自主而不是模仿也是未來需要考量的方向。比如,國內(nèi)如火如荼的APT[注]攻擊檢測未見得覆蓋的全面,單純的效仿并不能有效防范針對中國的攻擊,現(xiàn)今關(guān)于APT攻擊檢測的討論都還比較局限于國內(nèi)的攻擊手段。未來的系統(tǒng)安全和防范應(yīng)該更多考慮自主性的方案,脫離被牽著鼻子走的困境。
 
工業(yè)控制系統(tǒng)安全
 
工業(yè)控制系統(tǒng)的安全與工業(yè)控制系統(tǒng)自身的特點(diǎn)和發(fā)展是分不開的。工業(yè)控制系統(tǒng)與傳統(tǒng)的IT系統(tǒng)不同,它強(qiáng)調(diào)可用性,保密性和完整性排在其次。最早,工業(yè)控制系統(tǒng)是封閉的專用系統(tǒng),所以安全問題沒有暴露出來。隨著信息技術(shù)和自動化控制的融合,以及企業(yè)管理的需求,越來越多的控制系統(tǒng)開始聯(lián)入企業(yè)的內(nèi)部網(wǎng),而企業(yè)的內(nèi)網(wǎng)又由于商務(wù)的需求和互聯(lián)網(wǎng)連在了一起,于是提供了黑客入侵控制系統(tǒng)去遠(yuǎn)程控制生產(chǎn)的可能。2010年發(fā)生在伊朗核電站的“震網(wǎng)”病毒為工業(yè)生產(chǎn)控制系統(tǒng)安全敲響了警鐘。隨著下一代工業(yè)控制系統(tǒng)與Internet互聯(lián)、互通的發(fā)展趨勢,工業(yè)控制的安全問題將更加嚴(yán)重。
 
美國作為信息化和工業(yè)自動化最發(fā)達(dá)的國家,擁有信息技術(shù)和工業(yè)自動化技術(shù)的主導(dǎo)權(quán)和話語權(quán),在工業(yè)控制系統(tǒng)的信息安全研究都居世界領(lǐng)先水平。美國的“網(wǎng)絡(luò)風(fēng)暴”演習(xí)模擬了一些關(guān)鍵基礎(chǔ)設(shè)施遭受大型網(wǎng)絡(luò)攻擊的情景。美國國土安全部、能源部、國家實(shí)驗(yàn)室共同推動了美國工業(yè)控制系統(tǒng)信息安全工作的開展。我國政府也高度重視工業(yè)控制系統(tǒng)的安全,中央國家安全委員會、中央網(wǎng)絡(luò)安全與信息化領(lǐng)導(dǎo)小組的成立也預(yù)示著工業(yè)控制系統(tǒng)的安全將受到更大的關(guān)注。
 
目前致力于工業(yè)控制系統(tǒng)的安全解決方案可分為兩類:一種是以自動化控制廠商為代表,提出在自動化控制產(chǎn)品上增加安全功能;另一種以傳統(tǒng)的網(wǎng)絡(luò)安全廠商為代表,借鑒已有的安全防護(hù)方案,并將其應(yīng)用于工業(yè)控制系統(tǒng)中。
 
多層安全架構(gòu)
 
當(dāng)前各種新型攻擊方法層出不窮,為了達(dá)到目的,各種攻擊技術(shù)也是呈現(xiàn)“組合”趨勢。面對這種情況,單一廠商提供的解決方案無法應(yīng)對所有威脅并做出實(shí)時反應(yīng)。因此,為了及時有效的防護(hù),各廠商需要將競爭關(guān)系轉(zhuǎn)變?yōu)楹献麝P(guān)系,分享威脅情報。多方合作在構(gòu)架解決方案時也應(yīng)逐漸摒棄以前傳統(tǒng)的通過單層安全架構(gòu)或者單點(diǎn)安全方案達(dá)到防御目的的模式,進(jìn)而采用多層安全架構(gòu),整合必要安全元素,構(gòu)建多方位、立體、縱深防御體系以應(yīng)對新型安全威脅。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲日本一区二区三区| 亚洲专区在线| 亚洲一区二区日本| 日韩视频在线一区二区三区| 最新国产の精品合集bt伙计| 亚洲成色777777女色窝| 禁断一区二区三区在线| 国内精品久久久久久影视8| 国产一本一道久久香蕉| 国产午夜精品全部视频在线播放 | 亚洲人成绝费网站色www| 久久精品理论片| 欧美综合国产精品久久丁香| 欧美在线视频免费观看| 欧美一区二区三区视频免费播放| 午夜精品一区二区三区四区 | 国产欧美日韩伦理| 国产精品永久免费| 国产手机视频一区二区| 国产午夜亚洲精品不卡| 国内一区二区三区在线视频| 精品av久久707| 亚洲激情图片小说视频| 亚洲精品综合久久中文字幕| 一级日韩一区在线观看| 亚洲视频导航| 亚洲欧美日韩在线一区| 久久成人精品一区二区三区| 亚洲国产精品一区制服丝袜 | 在线性视频日韩欧美| 亚洲一区二区三区乱码aⅴ蜜桃女 亚洲一区二区三区乱码aⅴ | 玖玖视频精品| 欧美高清视频免费观看| 欧美视频中文字幕| 国产欧美精品一区| 韩日精品中文字幕| 91久久精品日日躁夜夜躁欧美| 日韩视频免费看| 亚洲午夜在线观看| 欧美在线观看一区二区| 亚洲激情在线观看| 亚洲天堂免费在线观看视频| 欧美亚洲免费| 欧美在线日韩在线| 免费欧美在线| 欧美性大战xxxxx久久久| 国产视频在线观看一区| 亚洲第一中文字幕| 亚洲天堂网站在线观看视频| 久久成人免费网| 夜夜嗨av一区二区三区| 欧美在线|欧美| 欧美国产精品人人做人人爱| 国产精品久久一区二区三区| 黑人一区二区| 一区二区三区日韩精品视频| 欧美一区二区三区四区高清| 亚洲人成绝费网站色www| 亚洲欧美国产va在线影院| 看欧美日韩国产| 欧美调教vk| 一区二区三区在线不卡| 9色porny自拍视频一区二区| 久久本道综合色狠狠五月| 亚洲视频精品在线| 麻豆freexxxx性91精品| 国产精品久久久久aaaa九色| 在线电影欧美日韩一区二区私密| 一区二区三区四区五区精品| 亚洲丶国产丶欧美一区二区三区| 亚洲少妇诱惑| 久久综合网hezyo| 国产精品麻豆成人av电影艾秋| 亚洲福利在线看| 亚洲欧美综合另类中字| 99精品国产一区二区青青牛奶 | 美女视频网站黄色亚洲| 国产精品综合视频| 亚洲美女中文字幕| 国产日韩1区| 欧美激情中文字幕乱码免费| 欧美性片在线观看| 国产亚洲成年网址在线观看| 亚洲成色精品| 午夜一区二区三视频在线观看| 亚洲自拍偷拍福利| 国产一区二区三区自拍| 亚洲精品乱码久久久久久蜜桃91| 亚洲免费观看高清在线观看 | 欧美黑人在线播放| 欧美成人官网二区| 欧美激情综合色综合啪啪| 久久精品一二三| 久久人人爽国产| 蜜臀av在线播放一区二区三区| 欧美日韩国产bt| 欧美深夜福利| 亚洲尤物精选| 欧美多人爱爱视频网站| 国产一级一区二区| 亚洲一区二区三区四区五区午夜| 一区二区三区高清不卡| 蜜桃视频一区| 韩国女主播一区二区三区| 午夜精品偷拍| 欧美在线|欧美| 国产目拍亚洲精品99久久精品| 亚洲私人影院在线观看| 一区二区三区四区国产| 欧美成人xxx| 亚洲高清资源综合久久精品| 亚洲国产另类久久精品| 久久婷婷色综合| 国模私拍一区二区三区| 欧美一区影院| 久久国内精品视频| 国产丝袜美腿一区二区三区| 香蕉av福利精品导航| 香蕉成人伊视频在线观看| 国产精品久久久久久久久久尿 | 久久精品在线| 国产午夜亚洲精品不卡| 欧美一区二区三区四区在线| 久久福利资源站| 国产小视频国产精品| 欧美一区在线直播| 久久久久久久综合| 国产一区二区三区在线观看精品| 欧美中文日韩| 久久蜜桃av一区精品变态类天堂| 国产一区二区三区四区五区美女| 性欧美精品高清| 久久久不卡网国产精品一区| 激情久久久久久久久久久久久久久久| 欧美在线播放高清精品| 久久视频在线免费观看| 永久555www成人免费| 亚洲精品1区2区| 欧美久久一区| 一区二区三区高清在线| 午夜免费久久久久| 国产偷国产偷精品高清尤物| 久久av资源网站| 欧美电影打屁股sp| 亚洲精品视频啊美女在线直播| 亚洲小说欧美另类社区| 国产欧美1区2区3区| 亚洲成人自拍视频| 欧美激情第一页xxx| 一区二区三区四区国产精品| 久久狠狠亚洲综合| 亚洲福利av| 亚洲无线观看| 国产精品一区亚洲| 亚洲黄色高清| 欧美日韩亚洲视频一区| 亚洲视频一区二区| 久久久久国产成人精品亚洲午夜| 亚洲国产精品一区二区久| 亚洲资源在线观看| 狠狠爱www人成狠狠爱综合网| 亚洲美女精品久久| 国产精品免费区二区三区观看| 欧美伊人久久| 欧美人与禽猛交乱配视频| 亚洲自拍偷拍网址| 美女精品国产| 亚洲色无码播放| 久久最新视频| 亚洲午夜电影| 美女精品在线| 亚洲一区二区高清| 免费观看久久久4p| 亚洲午夜视频| 免费在线成人av| 亚洲一区二区三区视频| 牛牛国产精品| 亚洲欧美高清| 欧美精品一区二区三区一线天视频| 亚洲女人av| 欧美精品在线观看播放| 亚洲欧美激情精品一区二区| 欧美~级网站不卡| 亚洲欧美日韩精品综合在线观看| 欧美jizz19hd性欧美| 亚洲欧美久久| 欧美精品一区二区三区一线天视频| 亚洲欧美卡通另类91av| 欧美日韩1区| 亚洲电影免费| 国产免费成人| 亚洲午夜精品久久| 亚洲二区视频在线| 久久精品国产77777蜜臀| 99亚洲一区二区| 欧美高清在线一区| 久久精品国产99国产精品澳门| 国产精品久久久久毛片软件| 亚洲久久一区| 禁断一区二区三区在线|