|
楼主 |
发表于 2018-2-16 19:13:38
|
查看全部
央视曝光大量家庭摄像头遭入侵,质监总局发警示
北京神州绿盟信息安全科技股份有限公司副总裁黄一玲点评:
警惕摄像头产品被利用
摄像头遭入侵不只是个人的隐私问题,它能给黑客和国外的机构、组织带来可乘之机,黑客可以利用这些攻击获取敏感信息。
我国摄像头的分布非常广泛,除了家庭个人使用外,还有大量机构也在用摄像头。2017年相关研究已经进行了实验,证实了网络视频安全系统的问题。例如,美国中情局有更专业的工具进行摄像头的控制。在2015年初,我们就发现政府机关和公共行业广泛使用的某些型号的监控设备存在高危漏洞,并且已经被利用,植入恶意代码,可以发动网络攻击。2016年,绿盟科技发布的报告指出,广东、江苏、福建存在的问题最多。这些摄像头产品的安全性能问题主要来自于三个方面:第一,弱口令,或没有口令;第二,植入后门;第三,存在大量的已知漏洞。2017年5月,我们再次发布了相关报告,发现我国一百多万视频监控设备暴露在互联网上,随时可能被利用。
在此提醒广大用户,在购买家庭日用摄像头时,要注意几个问题:第一,购买正规品牌摄像头,首先要买正规品牌,买大品牌。第二,修改弱口令、初始口令,进行用户名的加固,以及密码安全性的加强。第三,关闭不用的端口。第四,及时升级设备固件。在此,我们希望各大安全厂商,包括视频摄像头厂商,以及主管机构、媒体单位能够联合起来,共同应对这些问题,以免未来变成更严重的问题。
《一流网络安全学院建设示范项目管理办法》出台
启明星辰核心研究院院长周涛点评:
培养网络安全人才需从实际出发
管理办法的出台是贯彻落实《网络安全法》关于支持网络安全人才培养的要求。由于网络安全行业的特殊性,网络安全事业的发展离不开人才培养。作为网络安全行业的从业者,我们能够感受到,近几年来安全行业人才紧俏,一些调查也显示,网络安全人才缺口越来越大。
管理办法本身就充分体现了网络安全的特殊性。比如,列举了一流学科建设示范项目要承担的任务,首先就提到要探索开设网络安全相关的专业少年班、特长班。为什么会有这一条?是因为我们经常说搞安全需要特殊的思维方式,要善于逆向思维,特长班的形式适合此类型人才培养。另外,管理办法还提到要建设跨理学、工学、法学、管理学等门类的网络安全人才综合培养平台。过去我们经常拿网络安全跟医学院做类比,通过这种模式可以形成教学、科研、产业更紧密的融合;要聘请经验丰富的网络安全技术和管理专家担任兼职教师;要有计划地组织网络安全专业教师赴网信企业、科研机构、国家机关合作科研,或挂职;要创新网络安全人才评价机制,要不唯学历,不唯论文,不唯资历,以实际能力为衡量标准。上面所述都强调了网络安全的实践性,不以单一的尺度来衡量人的价值。这样从实际出发,能够形成产学研紧密融合的局面,系统化地培养一大批网络安全人才,从而有力推动我国从网络大国向网络强国的转变。
世界首条量子保密通信干线——“京沪干线”开通
北京鼎普科技股份有限公司副总裁王海洋点评:
量子保密通信应用价值值得期待
2017年9月29日,世界首条千公里级量子保密通信干线——“京沪干线”正式开通,这是继2016年8月16日世界首颗量子科学实验卫星“墨子号”升空以来,量子科技领域的又一个重大进步。
量子保密通信的应用价值巨大。例如,目前对“京沪干线”最热心的不光是科研团队,更多的是金融系统用户。量子通信“京沪干线”全线路密钥率大于20kbps,可满足金融、政务、国防等领域上万保密用户的密钥分发业务需求,目前已在交通银行、工商银行京沪间试用,并在阿里征信数据的异地加密传输等方面应用示范。在这个意义上,京沪干线是一种重要的基础安全设施,就像通信网络对于互联网一样。
量子通信的安全性只依赖于量子力学的物理原理,而不依赖于数学复杂性。因此,计算技术的进步可以破解像RSA这样的公钥密码体系,却不能破解量子密码。但是在从事密码通信研究的专家看来,量子密钥分发要实现成熟应用,还有一些基础性工作需要进一步完善。
不管量子保密通信距离实际应用还有多远,我们都应该看得更长远一点,毕竟科学技术是第一生产力。中国是量子通信技术的引领者,作为中国人,我们期待相关技术不断取得突破,并最终造福人类。
我国物联网安全关键技术TRAIS-X成国际标准
中国科学院软件研究所网络安全专家卿斯汉点评:
互联网协议标准之争关乎国家安全
中国相关企业从2005年开始对RFID的安全进行研究,最终形成了一套完整的具有完全知识产权的空中接口安全解决方案标准。TRAIS-X主要用于保护无源RFID产品,另一项用于保护有源RFID产品和系统安全的TRAIS-D,即基于公钥密码算法的标签和读写器空中接口安全已经在2015年12月成为正式的ISO国际标准。国际上围绕RFID标准制定的博弈竞争十分激烈,这归因于它涉及的物品信息控制权和RFID产业控制权之争。
从标准制定来看,我们既看到国际上的合作与激烈竞争,也看到近年来在全国信息安全标准化技术委员会TC260的领导下,我国取得的骄人成绩。例如,包括我国数字签名算法SM2和SM9成为国际标准等等,都是我国近年来所取得的重要成果。标准之所以重要,因为谁掌握了标准谁就能引领行业的技术发展方向,谁就能占领行业的制高点。互联网协议的标准尤其重要,它不仅关系到国计民生,更关乎国家安全。
总之,我国信息安全标准之路,仍然仼重道远。
十九大报告深入阐述网络安全问题
公安部第一研究所副所长、研究员于锐点评:
共同面对网络信息安全的挑战
在十九大报告的不同章节中,分别从不同的层面深入阐述了事关我国网络安全和信息化发展的重大理论和实践问题。说明了互联网治理和网络信息安全已经成为国家发展和现代化建设的重要保障与标志,揭示了新时代中国特色社会主义思想中网络强国战略的丰富内涵。
十九大报告的精神中处处隐含了网络信息安全在国家安全中的重要地位和作用。网络信息安全关系到境内外传播反动、敌对、暴恐、分裂、极端及不良思想的网络漏洞,直接影响国家的制度安全、政治安全,关系到政府与各行各业关键信息基础设施的运行、生产经营和新技术应用、新产业模式的良性发展,直接影响政府执政能力及国家经济建设和发展安全,关系到做好军事斗争准备和军事斗争能力的建设,直接影响国防安全,关系到全球治理体系和国际秩序变革中我国的话语权,关系到我国的外交安全,关系到社会治理体系建设和社会和谐稳定,直接影响社会大局稳定和安全,关系到人民群众获得感、幸福感和安全感,直接影响人民群众切身利益与财产安全。为此,我们应该深刻领会报告中关于网络信息安全的精神内涵,增强四个自信,把建设网络信息安全作为实现我们中华民族伟大复兴这一伟大梦想的伟大事业、伟大工程、伟大斗争的重要组成部分,多措并举、多管齐下、多方参与,共同面对网络信息安全的挑战。
我国两数字签名算法被收入国际标准
中国科学院信息工程研究所副所长、研究员荆继武点评:
中国在密码领域开始为世界做贡献
密码算法已经成为当前网络安全与信息化的核心技术之一,所有的认证、加密、操作系统、智能手机都需要密码算法,它是核心技术。
SM2和SM9的算法,顺利成为国际标准,也表明国家战略,特别是我们的密码战略、密码强国战略是科学可行的,也表明只要我们团结一致,努力攻关,我们的密码强国战略就能够实现。
算法得到国际认可,表明了我们在自主产业发展中有了非常基础的话语权,如果这个算法成为国际标准,那么大家生产就要用,生产要用就是中国说了算。这两个算法率先成为国际标准也表明了中国在密码领域,开始为世界发展做贡献,这是我国参与和推动网络世界与网络安全共同体建设的一次重要的进步。这两个算法成为ISO/IEC国际标准,也将是我国自主产业发展的一个突破口。
多部门联手合力打击治理电信网络诈骗
铁路警察学院副院长、公安部第三研究所原所长胡传平点评:
打击电信网络诈骗经验
将为未来工作奠定基础
面对花样层出不穷的电信网络诈骗,老百姓屡屡上当,轻则财产受损,重则倾家荡产、家破人亡。民众对此深恶痛绝,但一时间又束手无策,急切盼望党和政府能够重拳出击,打击电信网络诈骗。自2016年以来,电信诈骗犯罪的势头得到了有效的遏制,发案率大幅下降,损失也同比显著下降。2017年整治效果得到了进一步的显现。多部门联手打击电信网络诈骗的一系列举措和成效,进一步证明了党和政府不忘初心、牢记使命、坚持以人民为中心、不断增强人民群众的获得感、幸福感和安全感的坚强决心和信心,顺应了形势发展的要求,也顺应了广大民众的呼声,得到了广大人民群众的充分信任和衷心拥护。
多部门联手合力打击治理网络电信诈骗,被评为2017年中国网络安全大事是实至名归,这次打击网络诈骗所取得的经验,也为我国多部门进一步联手来完善我国网络治理体系,共同缔造一个更加清朗的网络空间奠定了良好的基础。
网络安全技术大赛空前活跃
永信至诚科技股份公司高级副总裁潘柱廷点评:
网络安全技术大赛
2018年将继续活跃
网络安全技术大赛空前活跃体现在不同领域的影响。在大学生教育领域,2017年7月9日第十届全国大学生网络安全竞赛如期举办,这是这项赛事的第十届,被大学生们普遍称为国赛。在大用户领域,比如运营商领域,2017年11月15到16日,第二届通信网络安全管理员技能大赛决赛也在京举办,这是大用户以技能练兵的模式来举办的比赛。2017年11月28日,全国网络安全等级保护测评能力验证与攻防大赛在北京举行,一百多个战队,五百多人同时线下竞赛,达到了行业之最。
空前活跃还体现在各种新技术的应用。2017年9月5日,企业内网安全实战靶场演习在北京举行,其特点是持续时间长、包括企业内网模拟环境;其最主要的特色是将蜜罐技术引入到竞赛环境中。2017年9月2日,首届国际机器人网络安全大赛在武汉举行,来自美国、乌克兰、韩国、中国等二十余支战队参赛。它是顶级人工智能战队,是由机器人自动完成的比赛。2017年11月25日,X-NUCA第三期企业安全众测靶场挑战赛也在线上开赛,靶场众测等反作弊系统在竞赛系统中得到了应用。这些技术上的特殊应用也昭示了竞赛本身的活跃程度。可以预见,网络安全大赛还将会在2018年继续活跃下去。 |
|