网络信息安全的发展趋势遐想

互联网行业变迁迅速,我们这一代IT人都是亲眼目睹、亲身经历的。当驱动着和支撑我们的日常生活、学习和工作的各类应用、数据都分布于云端之后,未来还会发生什么呢?世界将走向何处呢?

您可能觉得这个话题太大,远离了我们的视野范围。其实“人无远虑、必有近忧”,至少对我来讲,在网络信息安全领域,我们需要有一定的远见。昆明亭长朗然科技有限公司创始人董志军总结说:本人做了多年网络安全技术工作和企业信息安全咨询工作,经历过一波又一波安全控制产品和技术的热潮,目睹着一批又一批一夜暴富的安全厂商和竞争失利暗淡出局的昨日黄花。

说到这儿,相信您也会深有同感并心生感叹,我们都希望能够预见未来,以便做出正确的决策。安全领域的未来将是怎样的呢?

首先,云端的优势越来越明显,而终端也越来越多样化和移动化,传统的接入管道和网络边界的会逐渐变成人们视而不见的基础设施,虽然不会消亡,但不能一直处于扩充态势。这样看来,那些内网安全、网关安全之类的措施,与云端化和移动化大趋势不够契合,所以在未来的日子,这些类型的产品也会成为配角,需求少了,厂商的日子也会越来越艰难。

其次,随着消费者对隐私保护的关注、运算能力的增强、安全证书的降价普及,加之防线路窃听和中间人攻击的刚需,端对端的加密传输必将大行其道。这样一来,那些靠协议分析的网络安全产品将失去用武之地。虽然加密保护了消费者的隐私和数据传统的安全,但是却不被监管机关喜欢,他们需要能实时解密的利器,以便进行追踪和审计。处于云端的服务商自然必须得向管理当局提供特殊的用于解密的密钥,但是管局显然不会满足于解密大众的主流化网络应用,其实我们也知道,管理当局直接让服务商派专员入驻提供现场服务的情形更为常见。只是,管理当局真正想要的宝贝是对常规性的加密协议进行解密的利器,目前估计也只有美国的监管机构有这个能力,但是这种能力我国早晚得拥有,而且是不公开的拥有。这里面关键的不见得是技术难题,而是整合能力,那些和政府机构关系密切的厂商如何能抓好这个机会,必将挖出一个大金库。

最后,终端安全已经被360和BAT这些大腕们搞到没一点儿利润空间,所以有不少厂商将目光放到云端安全。这里面可以搞的创新就很多了,把传统的网络安全服务搬到互联网云端是最快捷的了。但是这里面有个问题,是网络安全厂商的顾客们往往是政企大客户,受制于互联网保密等法规的限制,他们不可能完全开放地拥抱互联网。所以,互联网安全的消费者主流只能是非政府控股的机构——大量的中小企业和个人家庭用户,而他们的信息化水平和互联网安全意识太低,似乎只相信360和BAT。想搞定又能搞定360和BAT的,又有多少呢?当有这个水平的时候,或许早被人高薪挖去了。剩下的那些只靠整几个WEB安全漏洞,忽悠稍小一点又能有钱的互联网服务商,意欲从中分一杯羹。说到Web安全,很多渗透测试人员自称“安全专家”也不脸红,说到底就是一个会使用扫描探测工具和远程溢出工具的“脚本小子”,根本不懂WEB软件编程,和开发人员聊报告的时候就瞎吹,你说东他说西,说到底,就是厚着脸皮把客户吹晕……

唉,其实说来惭愧,笔者曾经就是这种“渗透测试人员”,只是还有一点良心,觉得做这些渗透测试工作不实在、心里不踏实,还给真正有能力的白帽黑客团体抹黑。要说在业界咱也接触过不少真正的高手,这些高手们话不多,却干活很利索,还经常鼓励人们多学习新东西,多分享新知识。

咱没什么领先的科技知识分享,但是至少可以分享一些对信息安全未来的看法。以后的网络信息安全,必将是一种内嵌式的安全,也就是说安全将成为应用的一部分,没有全面知识体系和深厚的技能积累,只能做些简单的低端的活儿,甚至没有机会。托工业文明、IT互联网和改革开放的福,现在的日子还算是太平和富足,除了吃饱穿暖这些早已经被满足的基础需求,似乎也没有什么是必须的了。年轻的信息安全人,勿贪图享受和玩乐,也勿行尸走肉得过且过,行动起来吧,喜欢与人交流的,可以多学习信息安全管理体系,喜欢与机器交流的,可以多学习各种IT技术……

虽然我不喜欢分享黑客技术,但是并不表示没有分享的或不能够进行分享,而是我更愿意分享反黑客的方法。对此,我们创作了信息安全管理者快速课程,以帮助各类安全管理专员和行业从业人员,从宏观的层面,了解信息安全管理相关的知识,以及反黑客的更广泛更普遍的方法。即使您更喜欢玩儿技术,而不是与人打交道,您也可以了解一些无妨。

如上是本人的一己之见,由于本人知识和经验有限,不管您对此文任何话题有任何的意见,都欢迎您随时通过如下方式快速联系到我。

昆明亭长朗然科技有限公司 董志军

手机:18206751343

微信:18206751343

邮箱:[email protected]

QQ:1767022898

“闲言碎语”议论网络安全

现在这个主流世界里,从在线学习、工作打卡、生活点餐到日常休闲,不论是出门花钱、家里刷屏、游戏看剧还是在线购物,人们已经离不开网络了,包罗万象的网络空间已经成为人类社会的重要组成。网络空间蕴含着新兴的力量,不仅重新定义了人们的生产、生活方式,更成为世界发展的颠覆性、革命性力量。

不过,话说回来,五花八门的创新科技,既方便了守法社会公民们的生活,也给不法分子们提供了无孔不入的犯罪空间,网络绝不是好人们想象中的那么安全、可信。人们经常会连接公共无线网络、与网友即时聊天、扫描二维码、使用移动存储介质、网上购物、预定服务……这些看似平常的日常举动,表面上貌似只需点击鼠标、敲敲键盘、动动手指,其实都隐藏着危险,甚至陷阱。人们每一次的网络使用,都有可能导致个人信息和隐私数据的泄露,而并不被人们注意的数据泄露,可能最终导致非常严重的代价,并以惨痛的结局收尾。对此,昆明亭长朗然科技有限公司网络安全分析员董志军称:总的来说,互联网络在给人们带来无限便利的同时,也给人们带来无尽的伤害。

前年,同事心急火燎地转账汇款,说是为了提升分数,要给孩子交补课费。可是同事刚转完帐,告诉老师之后,老师说是不是被骗了,根本没补课费这事儿。经过回忆分析,同事方才知道孩子的QQ号码被盗了,有人冒充孩子在骗钱。

去年,同事收到一条银行积分兑换的短信,在手机上操作一翻后,银行里三万来块存款就没了。原来那是不法分子群发的诈骗短信,该同事正好在那银行开了卡,也没有多想,就点击短信中的链接,并输入了身份证号、银行卡号、密码和短信验证码。

不久前,同事聚餐,大家一起谈笑风生,吃得正香之时,一位同伴的手机短信响个不停,打开一看,尽是取钱花钱的提醒消息。奇怪了,怎么明明自己就在这儿好好坐着,手机就在手边,银行卡也放在钱包里随身带着,而且当天根本没有去过银行,怎么会有人在用自己的银行卡取款呢?经过提醒,同伴猛然醒悟,银行卡信息被盗啦!不法分子正在冒充自己的身份,开心地刷卡大笔取钱呢!

除了身边的人被骗,几年前的徐钰钰悲剧事件至今仍让人唏嘘和叹惋,2016年8月19日下午4点30分许,徐钰钰接到了一通陌生电话,对方声称有一笔2600元助学金要发放给她。在这通陌生电话之前,徐钰钰曾接到过教育部门发放助学金的通知。所以当时她并没有怀疑这则电话的真伪。按照对方要求,徐钰钰将准备交学费的9900元打入了骗子提供的账号……发现被骗后,徐钰钰万分难过,当晚就和家人去派出所报了案。在回家的路上,徐钰钰突然晕厥,不省人事,虽经医院全力抢救,但仍没能挽回她18岁的生命。一桩电信诈骗,夺取了一个花季少女的生命,实在令人悲愤不已。

而清华大学一名历史学教授遭遇电信诈骗被“卷走”1760万元的事儿,不仅引发社会广泛关注,更因为额度巨大,成为不少人讨论的话题。原来,教授刚卖了一套在万柳的180平的房子,成交价1760万。下午钱刚到账就收到电话说他手续不对涉嫌偷税漏税。教授查看各种卖房的具体情况、合同号、手续号都能对上,于是就中招了,按照诈骗分子的要求,将款转入了“安全”账号。这就是典型的“冒充公检法”电信诈骗。

从上述几个例子来看,个人信息泄露不仅仅暴露了一些零碎的基本信息,更可能通过多维度个人信息的泄露和还原,综合分析出一个人的倾向、兴趣、状态等等。除了骗财、骗色、骗感情之外,黑客还可能盗取和伪造一个人的个人身份,利用这一身份去做抵押、诈骗等非法活动,这个身份的价值甚至可能超过一个人实际拥有的钱财。所以,我们每个人都要尽力维护网络安全,让网络更好地为我们服务。

首先,我们要有网络安全意识。让“没有网络安全就没有国家安全”的意识深入人心,让“网络信息人人共享、网络安全人人有责”的意识落地生根,这才是网络安全宣传的目的所在。我们既要学会用老百姓听得懂的语言讲述网络安全风险,也要善于用群众看得清的实力化解网络安全风险,让网络安全的成果真正惠及你我他;其次,我们要有网络法制意识。让网络空间晴朗起来,不仅要大力宣传上网、用网行为规范,引导人们增强法治意识,做到依法办网、依法上网,更要利用法律武器,塑造国际网络秩序。为此必须尽快完善网络空间法制体系,让国家网络空间治理走向法制化的快车道,,让人人成为网络秩序的维护者,让国家网络治理成为世界网络治理的典范;最后,我们要有网络合作意识。要建立“和平、安全、开放、合作的网络空间,多边、民主、透明的国际互联网治理体系”,就必须认识到,面对网络霸权主义、网络恐怖主义、网络自由主义和网络犯罪等诸多共同风险,任何国家都无法独善其身,唯有加强合作,才能同舟共济、赢得未来。

所以,要想真正维护网络安全,让网络惠民。我们要从多方着手,共同维护。首先,企业方面,互联网公司不但要加强自己抵御攻击的技术能力,还要遵守《中华人民共和国网络安全法》,保护用户隐私。据统计,有94.6%网民的通话记录,网上购物记录等信息遭到泄露,其中很大一部分是平台泄露。有了网络安全法以后,企业的义务更明确,对于违反规定、没有履行法律义务的措施也更具体;其次,个人方面,据统计,86%的网络安全事件都与网民的安全意识和基本安全防护技能直接相关。因此,人们要不断提升自己的网络安全意识和技能,做到不连接未知WiFi,不打开不明短信、不扫描陌生二维码。

网络安全说到底,还是为了我们的生活更加顺畅、便利、高效,想一想,如果交通、电力、金融等等这样的关键信息系统一旦中招,整个城市和社会将会面临什么样的麻烦和问题呢?从这个意义上说,确保网络安全,是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与。“没有意识到风险就是最大的风险”,见之于未萌,识之于未发,才能筑牢网络安全防线。

总之,网络安全问题永远是说不完的话题,“闲言碎语”比较多。但是只要我们使用有效的防范措施,只要我们不断提升安全防骗意识,只要我们在思想认识上领先不法分子,只要我们掌握基本的安全防范技术,我们就可以让网络变得不再那么可怕,进而让网络更好地为我们服务。昆明亭长朗然科技有限公司以教育社会大众网络安全意识为己任,我们创作了大量的网络安全教程资源,也开通了线上学习平台,欢迎有兴趣的学员在线体验,也欢迎有宣传教育需求的客户及行业伙伴联系我们,洽谈业务合作。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898