中国互联网安全大会会议感受与思考

中国互联网安全大会

由360公司与中国互联网协会网络与信息安全工作委员会主办,为期两天,涉及移动终端、Web网络、存储、工控、APT等方面的安全技术及产品分享会,会议不乏产品广告,但本次会议也确实对各个管理机构、厂家及创业公司的标准、先进技术和产品有了一定了解,对本人触动很大,也坚定了我在网络及网络安全领域前行的决心,本次除常规会议外,本人重点听了一下移动安全和APT威胁防御论坛,以下是一些心得体会,供大家参考并引发思考共鸣,部份内容来自于会议专家的介绍在此引用,特此声明,由于能力有限部分内容无法准确表述请各位谅解。

一、网络发展趋势:

1、第一代互联网:PC时代的网络互连,1984年前后,TCP/IP真正引入互联网成为标准,PC网络时代到来。

2、第二代互联网:移动时代的网络互连,目前移动用户7.3亿,网民就有5.2亿,2008年以来我们见证了GSM(2G),WCDMA/TD-SCDMA(3G),LTE(4G)发展史,移动互连网真正来临。

3、第三代互联网:万物互连(internetof things),手机、手环、身体监视器、汽车、手机、电视、微波炉等涉及到我们的衣食住行方方面面都将通过网络进行连接通信,这是我们的未来。

二、威胁发展趋势:

1、传统威胁:1983年弗雷德科恩(本次嘉宾)编写并定义了第一个病毒开始至今,病毒、木马、僵尸网络、钓鱼等攻击方式一直影响着我们的网络安全。

2、APT攻击:2010前后出现了新型的攻击方式APT(震网等),社会工程学兴起,0day漏洞利用,有组织有预谋、目标明确持续渗透并隐藏踪迹的专项攻击逐渐影响到企业甚至国家安全。

三、网络安全应对策略:

1、威胁防护

传统威胁防御产品的研发,网络攻击与防护一直都是一个博弈的过程,依赖于NGFW,VFW、IPS、IDS、UTM、WAF、DLP等设备的网络安全边界防护依然是我们的重点,我们要加强技术积累与研发投入,缩小与国外领先技术产品的差距,做好安全大门的第一把锁;与此同时对于新兴的APT攻击,需要更加专业安全从业人员对产品和技术进行预研和分析,借鉴国外先进技术制定合理有效的解决方案,做好安全大门的第二把锁,个人认为目前这块国内还处于空白期,真正成熟可用的产品还很少;最后做到产品级的全流程防护,从终端,网络,云端进行全面防护,保障IOT的安全。

2、制定标准:

Android APP开发技术门槛较低,用Java+SDK或C/C++/Java+NDK或C#+Mono的APP开发使得所有程序员都能很快开发出自己想要的APP程序,而且目前也没有好的监管和检测恶意程序的机制,导致移动终端木马横行如XX神器等,所有需要国家安全部门与网络安全公司一道制定合理有效的标准从源头上抑制恶意软件程序的工具。

本次会议得到的一个消息是,2014年7月工信部已经形成《Android应用程序开发者第三方数字签名验证及标识规范》后续开发者将从CA申请证书对所开发的应用进行签名,并提供给用户专门的签名验证程序验证签名的正确性,对于已签名的软件将由软件商店单独展示,大大降低目前Android系统受攻击范围,从此CA将面向Android开发者收费。

后面希望政府安全部门牵头制定产品安全标准,对于各家网络安全产品不仅仅只是符合CMMI,ISO认证,而是针对网络安全产品单独发布的检测检验标准,由专门的评测机构负责评测评估及发布决策。

3、技能培养:

网络安全产品需要不断演进,网络安全技术需要积累,网络安全人才需要不断培养,

意识培养:自上而下的培养,从国家政府职能部门到企事业单位对网络安全的重视程度要加强,把保障网络安全作为我们网络安全从业人员人生理想的一部分。

人才培养:专业技术人才培养,通过加大投入,吸引国内外的专业技术人才和安全从业人员一道打造我们本土的安全技术人才,做好产品安全,做好安全演练,积累实战经验真正能够应对外来攻击。与此同时也要加强用户安全技能培养,利用实战攻防演练提高用户的安全意识和操作规范.。

四、总结:

安全在已不在是一个国家、一个企业、一个部门的问题,这是一个全人类、全社会、全民面临的历史性改革性的问题,邓小平提出的积极防御政策已经实行了40多年,我认为用在在网络安全方面仍不过时,在未来全民参与的网络安全大战役即将到来,让我们一起为国家、为公司、为人类的网络安全事业奋斗终身。

我生而立过,安全待从头,此生不发怨,更待何时休。

时间: 2025-01-11 01:18:53

中国互联网安全大会会议感受与思考的相关文章

聚焦大数据安全 2014中国互联网安全大会在京召开

2014年9月24日至25日,亚太信息安全领域最权威的年度峰会——2014中国互联网安全大会(ISC 2014)在北京国家会议中心召开.作为亚太地区互联网安全行业的饕餮盛宴,本届ISC吸引了包括美国首任美国国土安全部部长汤姆•里奇.计算机病毒之父弗雷德•科恩,以及中国工程院院士邬贺铨.公安部网络安全保卫局总工程师郭启全.360董事长周鸿祎.国家计算机网络安全专家云晓春等,数百位国内外顶级信息安全专家出席. 随着互联网宽带.移动技术的高速发展和普及,人们在畅享网络生活的高效.便利.快捷的同时,却也

2014中国互联网安全大会(ISC)开幕,沃通与您共襄安全盛会

由中国互联网协会(ISC).国家计算机网络应急技术处理协调中心(CNCERT/CC).国家计算机病毒应急处理中心及中国信息安全测评中心指导,360 互联网安全中心.中国互联网协会网络与信息安全工作委员会联合主办的“2014 中国互联网安全大会”(ISC 2014)于今日开幕. 沃通将作为参展企业,与您共襄互联网安全年度盛会.中美白帽黑客来袭,现场授课亮绝技:计算机病毒之父重出江湖:现场揭秘特斯拉破解过程...更多酷炫互联网安全技能等你来现场感受!此外,本届ISC大会将有超过100位互联网安全专家

[免费赠票] 第九届中国云计算大会日程曝光

第九届中国云计算大会将于2017年6月14-16日在北京国家会议中心如期举行."架构师技术联盟"自媒体再度与主办方合作,给读者们带来了免费赠票福利,机会难得.赠完即止(点击原文链接申请),也算是给粉丝们的一点回馈.九个春秋,中国云计算大会已经成为中国最大规模.最具影响力的云计算技术.产业和应用的年度盛会,也是国内外云计算.大数据领域最具权威性的高端会议. 云的世界变换莫测,就在本月AWS和RedHat建立战略联盟,RedHat在OpenShift容器平台支持部署AWS服务.未来是多云时

中国软件工程大会(CCSE)

中国软件工程大会(CCSE)是由希赛顾问团主办的公益性大会,是中国软件工程领域和软件行业的一次盛会,也是 一 个中立和开放的交流与合作平台,现已举办了十届. 本届大会将于2014年12月6日(星期六)在深圳举行.本届大会的主题是"移动互联网时代的软件工程",将围绕软件需  求.软件测试.过程改进.项目管理.软件工程技术等方面进行广泛而深入的交流.会议将为来自国内外企事业单位的专家  和工程师提供一个代表国内软件工程领域和软件行业最高水平的信息交流平台,分享有关方面的成果与经验,改进相关

速来围观!! 十二届中国软件工程大会来北京啦 ~

中国软件工程大会(CCSE)是由希赛顾问团主办的公益性大会,是中国软件工程领域和软件行业的一次盛会,也是一个中立和开放的交流与合作平台,现已举办了十届.CCSE引领软件人对中国软件产业作更多.更深入的思辨,积极推进国家信息化建设和软件产业化发展. 本届大会将于2015年12月19日(星期六)在北京举行.本届大会的主题是"软件工程,与时俱进",将围绕软件需求.软件测试.过程改进.项目管理.软件工程技术等方面进行广泛而深入的交流.会议将为来自国内外企事业单位的专家和工程师提供一个代表国内软

“她”们来了,如期而至!-微软中国女性大会

微软2016女性大会于5月顺利登录深圳.上海及北京!职场女神零距离交流,健康讲座.沟通讲座给小主们工作生活全助攻,还有精美午餐.幸运礼品侍奉左右.精神收货+物质收货=满载而归,让我们好好看看微软铿锵丽人如何绽放精彩! 深圳站 2016年5月10日,微软中国女性大会首先登陆深圳,吸引了上百位各行各业的女性参与.活动邀请了来自微软全球的Mar DesCamp为大会开幕致辞,鼓励女性保持好奇心,拥抱包容.多元的文化. 活动还邀请了多位全球以及深圳本地的成功女性,现场分享自己的经历. 上海站 5月12日

罗森伯格2015年度HDCS中国分销商大会圆满举办

罗森伯格综合布线中国分销商大会于2015年4月16日,在北京春晖园温泉度假酒店顺利召开.罗森伯格亚太区总裁刘爱力女士.光纤与数据通信产品线总经理缪新龙先生.HDCS中国区销售总监郭轶凡先生等携中国区综合布线亚太区产品线团队,以及公司多个部门负责人等一起迎接来自全国各地的核心合作伙伴代表,并共商合作之计.本次大会总结了过往成功经验,进一步制定公司战略部署,努力争取将未来业绩进一步提升的一次盛会. 图为刘爱力总裁为大会致辞 会议首先由罗森伯格亚太区总裁刘爱力女士开幕致辞,热烈欢迎各位合作伙伴及参会人

第六届中国云计算大会现场

本人原创,转载请注明出处!欢迎大家加入Giraph 技术交流群: 228591158 Giraph中Aggregator的基本用法请参考官方文档:http://giraph.apache.org/aggregators.html ,本文重点在解析Giraph如何实现Aggregators,后文用图示的方法描述了Aggregator的执行过程. 基本原理:在每个超级步中,每个Worker计算本地的聚集值.超级步计算完成后,把本地的聚集值发送给Master汇总.在MasterCompute()执行后

2016sdcc中国开发者大会参后感(一):亿级数据秒处理架构设计

2016sdcc中国开发者大会参后感 sdcc大会可以理解是中国整个IT行业技术大牛的一个分享会,有幸参加此会,首先要感谢我的好兄弟阿辉,他给我推荐此大会赠我入场券并且督促我参与,真的非常感谢. sdcc分享会是由csdn从2007年开始每年举办的一次技术嘉年华,邀请行业内近百名技术大牛倾力分享所在公司运用的前沿IT技术,其中大多来自阿里巴巴.京东.腾讯.百度等高科技互联网公司,其中还一些初创公司的ceo的创业经历的分享. 其实我知道这次去肯定要被虐惨,毕竟我还是知道自己属于哪个层次,但是不管怎