亚信网络安全产业技术研究院副院长刘政平:没有攻不破的网络基础设施 需做精密预案
每日经济新闻(博客,微博)记者 余蕊均 实习记者 朱玫洁 每日经济新闻编辑 陈旭
手机上所有的操作和数据交换都在云端进行,手机不过是一个从云端显示信息的“镜子”。在成都举行的2018网络安全博览会上,亚信安全一款“云手机”应用引起了参展市民的围观,它主要被用来对付手机信息容易泄露的问题。
“任何5G链接的智能设备,理论上都有被黑客攻击的风险。”9月18日,在“网络安全新技术发展”分论坛上,亚信网络安全产业技术研究院副院长刘政平从精密编排角度出发,分享了对风险预案以及网络空间恢复补救能力的理解。
他在接受《每日经济新闻》记者采访时表示,从国内来看,预案做得还不够精密,这方面还需要加强。
安全问题需要“实战化”检测
刘政平表示,在未来万物互联的背景下,汽车、智能家居、智能制造工业设备、医院设备系统等,各种接入5G网络的智能化设备,理论上都存在被黑客盯上、远程劫持的风险。前段时间的勒索病毒就曾在一些医院、制造业企业里大规模爆发。
“从物联网的角度,安全问题应该被纳入整个生命周期去考虑。”刘政平表示,在开发产品的设计阶段就要考量安全问题,并在它的整个运行过程中去监测、完善,加上事后及时响应等一整套事情,才是一个完整的生命周期。
刘政平说,融入物联网过程中,需要直接同步安全规划。以车联网安全为例,国内的大型车企目前已开始投入资源进行相关布局。刘政平估计,大概在两三年以后,我们驾驶的轿车可能就带有车联网安全系统了。
值得注意的是,如何对智能系统的安全性进行检验?如何判断它是否经得住黑客的打击?这也是一个行业内部正在讨论的问题。
刘政平表示这需要“实战化”的检测,在模拟仿真环境甚至是真实的环境里去演练。产品的安全性符合相关法律法规,只是最低的一个标准,近两年,通过“攻防”演练来检测系统安全的理念已被普遍接受。
在刘政平看来,实战过程中有三点需要注意:首先,被“攻打”的一方要有相应的预案来应对。早在2014年,美国的奥巴马政府就曾提出,所有的关键性技术设施都有被攻破的一天,那么攻破后最重要的是恢复和补救,减少业务中断,比如水电系统被攻破后,在多少时间内能恢复决定了影响的大小。
刘政平表示,预案不仅要“有”,还必须要精确编排。“出了事,你得知道要找谁,使用什么工具去解决”。与此同时,针对不同的黑客攻击类型,还需要有不同的预案。
其次,是否有专业的工具,能够把黑客的路径、行为录制下来做研究。现实世界中警察可以通过摄像头对嫌犯作案过程进行整体的把握。“在网络世界中,调查取证这一环还做得不够。”在他看来,黑客怎么进来的、截取了哪些数据等,都需要掌握。
第三,是否有专业攻防团队去应对这样的网络战或者入侵行为。“我认为这种体系化的构建是重要的。”刘政平表示,只是靠着产品(设计)是挡不住这些攻击的,当下很多企业也非常希望加大力度组建团队。
加快构建“平安城市”
2017年6月,成都市人民政府与亚信安全签署了网络安全产业深化合作协议。今年,亚信在2018网络安全博览会上,展示了“网络空间平安城市”。这一套系统,成都市的一些区县市政府已经开始使用。记者在展台看到,中间一个超过10米宽的屏幕上,用可视化的形式演示着对网络安全监测的结果。比如在“成都市网络安全态势感知平台”这个页面上,有城市安全指数、区域指数、已发现漏洞、受威胁资产等内容。现场工作人员告诉《每日经济新闻》记者,态势感知平台负责对安全事件进行监控。
刘政平表示,亚信“平安城市”由四大平台共同支撑,包括态势感知平台、调查取证平台、反欺诈平台、信息安全服务平台。[page]分页标题[/page]
与刘政平在演讲中强调的追根溯源理念相同,调查取证平台是用来了解黑客的入侵过程,了解其从哪里入侵、如何入侵、他做了什么、获取了哪些数据等信息,同时与公安部门合作,加快缉拿黑客的速度。
反欺诈平台,则是聚焦于市民普遍关心的网络欺诈问题,并与公安部门、运营商合作,构建起一个反欺诈群体。目前伪基站技术可以仿造一个官方网站的域名,这使网民难以从网址上分辨网站的真假。“我们通过与运营商的合作,从运营商网络中或者在用户进入网站前,直接进行阻断。”刘政平告诉记者。
与反欺诈平台互补,信息安全服务平台主要服务对象是城市中的政府单位、事业单位、企业等。刘政平表示,目前的网络空间需要更多的安全管控,“城市层面的管控,需要政府来搭建整体的平台”。

- AMD助力微软Windows 11 为用户带来强大、可靠的计算能力2021-10-09 16:20
- 游戏玩家为之疯狂!Chinajoy2021 AMD展台那些火爆的瞬间2021-08-02 15:39
- 全场最佳 AMD Chinajoy2021展台圆满收官2021-08-02 15:38
- AMD 锐龙5000G系列处理器正式亮相Chinajoy20212021-08-02 11:50
- 极速制胜 制霸游戏 AMD携多款游戏神器扬威Chinajoy2021-08-02 11:44
- 央视《新闻联播》头条聚焦铁建重工,聚力攻克“卡脖子”技术难题2021-03-22 11:08
- 刚刚!我又上央视新闻联播头条了!2021-03-22 11:04
- 中国电科(3月1日-3月7日)要闻回顾 | 资讯轻阅读2021-03-22 10:47
- 我国将建第一个国家公园:为何是三江源2021-03-22 10:43
- 美国硅谷上演“大逃亡”:郊区成科技精英避难所2021-03-22 10:41

- 17:58去信任的商业文明:当算法取代权威,当信任回归众人
- 20:29助推高质量产业发展·创投实录|华青领创:敢于“掀桌”,方见新“视界”
- 12:32“第一届传媒可持续发展·ESG作品榜”正式发布 2025企业可持续发展大
- 18:28【一个世界 无限场景】泽瑞萬象元宇宙计划正式启动 & 全球首秀
- 07:45纳米晶体甲地孕酮,让肿瘤患者体重“向上”,生存“向上”
- 21:40创投集团直投企业瑞为新材获得第七批专精特新“小巨人”企业认定
- 12:19九牧智能卫浴助建中国“好房子”,杭州好房子私享会今日召开!
- 14:04金海汇成投资有限公司如何打造高效资产证券化产品
- 17:01ChainVault亮相伦敦区块链大会:引爆欧洲RWA新风口
- 17:00Auricore亮相伦敦区块链大会,定义黄金RWA全球新标准
- 17:00STC亮相伦敦区块链大会,开启绿色RWA的新篇章
- 16:59POLEX亮相伦敦区块链大会:AI驱动欧洲RWA金融新纪元
- 15:15专业筑基,体系赋能:YS(应氏)家族资产管理体系获著作权保护
- 11:34第一财经《秒懂金融》AI数智人应用案例再获奖项
- 20:38从专场招聘到长效生态,京东与黄河交通学院共筑产教融合新高地
- 14:09四川:投资消费双轮驱动,“十四五”扩大内需成果丰硕
- 10:262025第十八届金投赏商业创意奖获奖全榜单官宣
- 13:39百利好:白银风口下,投资的机会与风险在哪?
- 16:01全球变局下的中国青年科技创新 | 两说
- 10:52创投集团直投企业天晴空天完成超亿元A轮融资
- 09:38金海汇成投资有限公司财富增长密钥
- 10:54SYN VISION韩国发布会成功举办:开启短剧RWA财富新篇
- 13:03运鸿集团旗下【世界金融资产交易中心】获两项高含金量许可证
- 15:18创投集团直投企业典格通信完成超亿元融资
- 14:34CSCO肿瘤营养治疗专场圆满召开,纳米甲地孕酮为肿瘤患者治疗提供有力支持
- 10:17创投集团合作子基金投资企业摩漾生物完成新一轮融资
- 16:13Shokz韶音携手UTMB:以开放之声,守护山野间的奔跑
- 13:17聚力数据与低空新赛道,京东赋能千行百业新未来
- 11:59南京市航空航天母基金发布子基金遴选结果公示
- 16:44新韩潮中国行启幕,天猫国际携手韩国新锐品牌共创时尚新篇章



