360周鸿祎:大安全时代,如何避免网络战争的“敦刻尔克”
“大家都在看诺兰的《敦刻尔克》,为什么会出现大撤退?因为法国人用一战的思维来指导二战。修建了一个自认为固若金汤的马奇诺防线,结果德国人直接用坦克突袭,打的法国人措手不及,仓皇撤退。现在这个网络时代,很多人做网络防御,还妄想建立一个高枕无忧,不会被攻破的马奇诺防线, 无疑是‘痴人说梦’。‘没有攻不破的网络’,大安全时代需要转变思维模式,才能取的网络攻防的胜利”,在中国互联网大会上,360集团董事长兼CEO周鸿祎说。
当天,周鸿祎发表了《网络安全进入大安全时代》的演讲,第一次提出了大安全的概念。
周鸿祎说,今天整个社会是运转在互联网之上。物联网、车联网、工业互联网,让真实世界和物理世界、网络世界的界限消失了。美国大选、乌克兰被黑客攻击导致大范围停电、勒索病毒等事件说明,网络世界的攻击开始蔓延到真实世界。大安全时代真正来临了。
大安全时代,网络安全不再是孤立的数据泄露、病毒和木马,而是国家安全、社会安全、基础设施的安全,城市安全、甚至人身安全。
大安全时代,网络攻击已经演变成网络战。网络攻击过去还是比较零碎的发生。但从WannaCry勒索病毒事件中可以看出,美国人在网络武器打造上实现了平台化、系统化、自动化,全世界已经进入网络战时代。网络战和传统战争有很多的互补,甚至有的情况下可以超过传统战争,不战曲人之兵。
大安全时代漏洞是原油。周鸿祎说,过去我们把漏洞当成软件上不起眼的小错误,在网络战中,谁掌握了对方的网络漏洞,谁就找到了攻击的突破口。在大安全时代,漏洞是稀土、原油一样成为国家的网络资源。美国就非常注意通过活动采集、挖掘漏洞。
大安全时代,没有攻不破的网络。过去我们网络防御,一直在修马奇诺防线,《敦刻尔克》告诉我们,马奇诺是靠不住的。所有的系统都有漏洞,在“大安全”时代下整个防御思想要彻底改变。
大安全时代,网络攻击是人类前所未有的巨大威胁。过去的网络攻击仅限于信息方面,今天的网络攻击可以断电,劫持汽车,尤其对基础设施的攻击会带来巨大的社会影响。在战争中,陆军、空军未动,网络攻击就可以先摧毁了雷达和整个作战系统。这是人类前所未有巨大的威胁。
“大安全”时代,网络犯罪不断增多。网络犯罪的产业链将会增大。包括最近发生的,程序员被妻子逼死的事情也和网络有关。比特币等虚拟货币也被网络犯罪所利用。未来90%的案件侦破都要和网络结合。
大安全时代,网络恐怖主义将会出现。“拉登活到现在,再攻击不一定会用传统的攻击方式,而是网络攻击把美国核电站摧毁或者电力系统摧毁,影响的就不是一个大楼里的人,而是一个城市”,周鸿祎说。
大安全时代,军民融合是唯一可走的方向。未来的网络战争不区分军用目标还是民用目标,网络是连在一起的。黑客都“很疯狂”,很难被军队招募,必须通过军民融合机制把人才调动起来,通过国家和民间网络公司的合作,真正打一场人民战争。
大安全时代,人是网络安全中最脆弱也是最重要的因素。所有的攻击能得逞除了利用某个漏洞和技术,最后人一定是出问题的。比如希拉里邮件门,就是竞选团队中出了问题。但安全防御最终还是靠人,靠安全专家。
周鸿祎最后总结, 在“大安全”时代,从国家安全到产业安全、社会安全、工业互联网安全、人身安全都要有系统化的考虑,攻防思维、策略、格局,对人才的需求,产业发展方向都要有所改变。
上一篇:突发!再见了,1号店!
下一篇:数人云发布Squid高并发微服务平台应对海量吞吐
标签:
今日话题更多>
- 武汉大学信息门户是什么 武汉大学信息门户是武汉大学官方网站的入口,它为武汉大学师生员工提供信息服务和网络应用入口。信息门户网址为:ehall.whu.edu.cn。 信息门户包含以下主要功能: 1. 统一身份……
- 壹米滴答物流单号查询方法 壹米滴答物流单号查询可通过以下方式进行: 1. 登录壹米滴答官网 登录www.yimidida.com网址,点击页面右上角的登录按钮,输入用户名和密码进行登录。登录成功后,在用户中心可……
- 壹米滴答物流是什么平台 壹米滴答是一家中国国际物流快递公司,提供国内外物流配送服务。 1. 公司简介 壹米滴答成立于2013年,由深圳市壹米滴答供应链管理有限公司运营。现已开通200多个国家和地区的……
黑帽学习 更多 >>
-
黑帽seo技术主要有哪些,为什么
从搜索引擎的算法出来之后,就有很多的人开始研究如何比较快的做收录和排名,那个时候并没有人把…… -
采集站怎么样才不会死,采集站应
现在有不少的站长正在一批一批的做采集站,因为这种网站比较的省时省力,不过也有其非常大的弊端…… -
黑帽seo有什么高深的技术吗
搜索引擎虽然只是一个入口,但是这个入口搜索出来的结果的排名是具有非常大价值的,有很多的人都…… -
蜘蛛池有效果吗,目前比较好用的
说起蜘蛛池程序,可能很多做黑帽的人比较了解这个东西,它主要就是为了快速的搭建蜘蛛池,然后引…… -
发包技术教程有用吗,发包排名虚
对于很多做黑帽seo的人来说,技术手段是需要不断研发和提升的,但是搜索引擎对于这些黑帽的技术…… -
网站总是被劫持怎么办,网络被劫
其实做起来一个网站是非常花时间和精力的,有不少的站长辛辛苦苦的花了很长的时间去做了一个网站…… -
什么叫做强引蜘蛛,强引蜘蛛软件
蜘蛛对于收录来说是一个非常重要的东西,我们可以说有蜘蛛不一定会收录,但是想要收录就一定要有…… -
如何去搭建一个蜘蛛池,需要准备
对于一些做了很久seo的人来说,肯定会接触到蜘蛛池这个东西,因为蜘蛛池对于收录这块的作用是非…… -
目前比较好用的蜘蛛池有哪些,小
做seo的肯定都了解蜘蛛池(如果对于蜘蛛池不是很了解,可以参考《 蜘蛛池是什么 》这篇文章)是…… -
强引蜘蛛原理是怎么样的,蜘蛛池
对于网站的收录来说,蜘蛛是主要的抓取工具,虽然说我们可以从一些提交入口里面去提交,但是还是……