如何缓解我过中国网络安全战略略的窘境

工具类服务
编辑部专用服务
作者专用服务
网络安全困境与国际治理探析
随着计算机网络的出现和快速发展,互联网逐渐成为人们生活中不可缺乏的一部分.随着社会信息化程度的不断加深,网络犯罪越来越多,网络安全威胁愈加严重,出现网络安全困境.由于网络行为的“无政府性”、隐蔽性和跨国性等,任何一国都难以单独解决.为了更好地解决当今的网络犯罪和网络安全问题,各国需要相互沟通与合作,建立起协调各国利益争端、打击网络犯罪的长效机制.最佳路径是在修改和推进《网络犯罪公约》基础上,建立一个以联合国为基础的具有普遍约束力的国际法治理机制.
LIU Sheng-xiang
作者单位:
中南财经政法大学国际问题研究所,湖北武汉,430074
年,卷(期):
机标分类号:
在线出版日期:
基金项目:
教育部哲学社会科学重大攻关项目“世界主要国家安全体制机制研究”
本文读者也读过
相关检索词
京公网安备号
万方数据知识服务平台--国家科技支撑计划资助项目(编号:2006BAH03B01)(C)北京万方数据股份有限公司
万方数据电子出版社工具类服务
编辑部专用服务
作者专用服务
国际网络安全合作的困境与出路
当前,网络空间面临的安全风险不断升高,各国进行网络安全合作的热情随之高涨.但国际网络安全合作问题复杂,面临着棘手的“安全困境”,能否及时破解困境,取决于世界主要大国的力量及决心、以及国际博弈的最终格局.作为网络大国,中国应加强国家网络安全战略筹划,筑牢内部网络安全防线,同时开展灵活务实的网络外交,推动全球网络的共享共治.
作者单位:
北京邮电大学世纪学院
国际关系学院
中国现代国际关系研究院
年,卷(期):
本文读者也读过
相关检索词
京公网安备号
万方数据知识服务平台--国家科技支撑计划资助项目(编号:2006BAH03B01)(C)北京万方数据股份有限公司
万方数据电子出版社“互联网+”时代 大数据安全战略为发展保驾护航_本地时政_贵阳网
&&&&&&>&&&&&正文
“互联网+”时代 大数据安全战略为发展保驾护航
摘要:5月26日至27日,由中国信息安全测评中心主办的“第十届中国灾难恢复行业高层论坛——大数据安全战略”在贵阳举行。据介绍,自2005年“首届中国灾难恢复行业高层论坛”举办伊始,一直被业界誉为中国灾难恢复行业里程碑式的重要会议。
第十届中国灾难恢复行业高层论坛现场座无虚席
  5月26日至27日,由中国信息安全测评中心主办的“第十届中国灾难恢复行业高层论坛——大数据安全战略”在贵阳举行。
在信息化建设中,灾难备份已成为一个不可或缺的组成部分。然而,随着移动互联、云计算、大数据等新技术的快速发展,逐渐引发灾备模式和服务方式的变革,对灾备产业提出新的要求和挑战。本届论坛全面解读了大数据时代剧变中信息安全的发展变革,探讨应对未来挑战与机遇的新战略和新思维,以减少大数据时代信息安全的系统性风险,为信息安全保驾护航。
据介绍,自2005年“首届中国灾难恢复行业高层论坛”举办伊始,一直被业界誉为中国灾难恢复行业里程碑式的重要会议。已成为宣传国家灾难备份及信息安全相关政策的权威平台,在促进国家灾难恢复行业技术与成功案例的展示交流,和推动中国灾备与恢复行业的健康发展方面起到重要作用。
论坛上,中国工程院院士何德全、全军网络安全和信息化领导小组专家咨询委员会副主任乔利明等专家学者,围绕“互联网 ”时代的大数据变革安全、安全保障大数据、创新驱动发展、开拓信息安全未来等专题,从战略、产业、学术、技术、应用等多个视角,进行了深入探讨和交流。
贵阳市委常委、副市长刘春成致欢迎辞。
中国电子科技网络信息安全有限公司董事长李成刚:
大数据已经成为一把双刃剑
“‘互联网+’时代,数据资产的挖掘和分析将成为帮助企业快速决策、有效运营、模式创新的核心竞争力。各种身份、信用、财产、医疗等数据的互联互通、有效共享,给个人工作、生活带来了巨大的便利和好处,但也给大数据安全带来了新的挑战和发展机遇。”中国电子科技网络信息安全有限公司董事长李成刚说。
在国家、企业用数据挖掘和分析等技术增强国力、改善民生、服务社会的同时,敌对势力和“黑客”也在利用这些大数据技术,向企业及国家的重要基础设施和信息系统发起攻击、谋取利益。李成刚说:“大数据时代,国家网络空间安全面临重大威胁,企业的信息安全面临巨大风险,个人的隐私安全缺乏保障。大数据已经成为一把双刃剑,为信息安全企业和敌对势力都提供了新的手段,且攻防双方的博弈日趋激烈。”
李成刚认为,未来的智慧城市和产业必然是建立在以安全为核心的大数据公用共享的基础之上,针对我国的网络安全现状,李成刚提出了几点建议。
“首先,要实施安全大数据体系建设工程,推动大数据信息安全意识的提升。”随着网络安全上升为我国国家战略,李成刚建议加快法律法规建设,加强敏感和要害数据的监管,加紧大数据信息安全技术的研究,培养大数据安全的专业人才。
“第二是加强信息安全与大数据的融合设计,推动大数据的开放共享。”李成刚说,大数据的虚拟化、分散化等特性,使得数据泄露时责任难以认定,给数据的开放共享带来了极大的阻碍。因此,必须将安全作为大数据的核心要素,研究融合安全的大数据体系框架和协议,打造安全的大数据基础设施平台,同规划、同设计、同实施,从根本上提升大数据安全保障能力。
同时,李成刚说,云计算、物联网、移动互联网等新技术的快速发展,为大数据的收集、处理和应用提供了新的安全挑战。因此必须加强安全大数据相关技术研究,如大数据资源处理和分析机制、高级APT攻击模型、基于大数据的网络攻击追踪方法等,以应对日益复杂的网络空间安全威胁。
此外,还要加强信息安全与行业横向联合,促进安全大数据商业模式创新。“大数据和信息安全本来就是一体之两翼,驱动之双轮,密不可分。两者的结合,必将创新出无尽的商业模式,使数据资源的价值得到更好的体现,实现信息安全产业与其他行业的共赢局面。”李成刚说。
中科院研究生院信息安全国家重点实验室教授翟起滨:
必须脚踏实地培养自己的数据科学家
“大数据相当于医学上的显微镜,在这个时代,数据增长速度加快、数据来源日趋复杂、数据容量迅速扩大、数据类型就得丰富多样。面对全新的数据业务挑战,我们必须脚踏实地培养自己的数据科学家。”中科院研究生院信息安全国家重点实验室教授翟起滨说道。
翟起滨提出,现在我们已处在网络和数据化的“第二机器时代”,机器会慢慢取代人类的多种脑力劳动。以股评为例,大多数股评东拉西扯些零碎的信息,加上错误百出的个人臆想和解读,号称“判断”。这件事情如果让机器来做,使用一定量的关系数据就可以推理出更准确一点的结论。机器可以直接处理股市的各种数据和公司的历史数据,经过模型分析运算,给出总结和预测,这个原理和天气预报差不多。
翟起滨举例说,福布斯的主页上有个“科学叙事”板块,全是由机器人撰写的各种财务报告和分析。在美国,大数据应用表现为华尔街可根据民众情绪抛售股票,依据购物网站的顾客评论分析企业产品销售情况,银行根据求职网站的岗位数量推断就业率……
IDC今年初宣称,全球网际空间中90%的数据都是这3年内产生的,大数据时代已经到来了:全球每秒钟发送2.9百万封电子邮件,每天亚马逊上将产生6.3百万笔订单,Google上每天需要处理24PB的数据,新浪微博每秒产生1000多条消息……
翟起滨认为,真正的数据专家,是很难在书斋里产生的,必须植根于实践之中。目前,大家都在努力的培养数据科学家。据麦肯锡全球研究所报告,美国将需要增加多达60%的可处理大规模数据的毕业生,未来5年将需要近50万名有资质的数据科学家,而缺口达到19万。此外,还需要150万名了解数据的高管和支持人员。
翟起滨举例,为培养数据型科学人才,美国著名大学的计算机科学系都强化了数据分析和综合方面的课程;普林斯顿大学加强了统计学基础训练:假设检验,ANOVA,线性回归都有了新的概念。斯坦福大学加强的训练课程为回归、分类、聚类、树等等。
“虽然大数据时代正在到来,但同时也带来不少麻烦,那就是安全隐患和威胁。”翟起滨说,从“棱镜门事件”可以看出大数据的麻烦。这意味着如果没有高水平的数据科学家,很难控制大数据的风险,数据时代正召唤真正的数据科学家和数据工程专家。
国家信息化专家咨询委员会委员宁家骏:
构建大数据时代灾备体系
“信息化模式创新呼唤云计算,云计算的出现和发展正在深刻改变信息化建设模式。目前云计算和大数据时代的大烦恼就是信息安全。构建大数据时代灾备体系显得尤为重要。”国家信息化专家咨询委员会委员宁家骏说道。
宁家骏指出,互联网发展的今天,安全已经超越了技术范畴。我国政府部门、重要行业的服务器和存储设备、操作系统以及数据库主要是国外的专利,网络安全形势不容乐观。国家互联网应急中心报告显示,针对我国互联网站的篡改、后门攻击事件数量呈现逐年上升趋势。
“可见,统筹建设国家云灾备体系非常必要。可以满足未来功能多元化、体量大型化需要。实现数据中心集约化建设,高效率运行,夯实信息共享和业务协同的底层基石。”宁家骏如是说。
目前我国不少地方以云计算等名义实际形成的灾备中心基础设施建设存在很多问题,一些地方竞相通过土地、财税、信贷等优惠措施发展灾备中心,但不少地方需求不落实造成了基础设施与物理环境供大于求、投资过热的局面等。
宁家骏提出,备灾体系建设亟待科学推进,培育云灾备中心的服务能力,要让机房建设更加经济、降低电力保障要求、培育高素质的专业维护力量;要统筹规划协调推动国家云灾备中心建设,为重要信息大数据、战略性信息资源提供灾难备份服务,应具备抗毁性自然灾害的能力。
此外,还要加大投入建设国家大数据云灾备基础设施,在已有设施和资源的基础上,重点围绕提高网络舆情监测能力、网络失窃密监测预警能力、网络有害信息监测和管理能力、网络违法犯罪防范和打击能力等,逐步建立科学高效的信息安全管控机制,建设统一的网络与信息安全基础设施。
“谁掌握了安全这条‘生命线’,谁就掌握了先机,谁就能在下一代互联网发展中脱颖而出。”宁家骏说。
奇虎360科技有限公司副总裁曲晓东:
构建基于威胁情报与大数据技术的新安全体系
“目前,大数据在各行各业的应用已经非常深入,大数据的应用带来的一个最大挑战就是信息安全,传统的安全技术已经不能够完全适应大数据时代的这种新型威胁。”那么面对新型威胁,如何在大数据时代利用互联网,提供新型的安全防护技术体系?奇虎360科技有限公司副总裁曲晓东结合企业自身的实践对这个问题进行了分享。
曲晓东说,近些年来,信息安全的事故发生得非常频繁。2014年,世界500强企业有超过2122家单位承认他们数据被盗取,全球8万家企业发生过信息安全事故。根据《DBIR2013》报告,传统安全防线频频失陷,遭遇的攻击中,有92%是源于外部的攻击者;攻击大多不能通过现有安全设备发现,有87%都是源自外部的报告;并且,互联网上传播的病毒,有54%不能够通过传统的杀毒软件检测解决。
“这样一个安全威胁非常严重的局势,是由于攻击手段发生了很多新的变化。传统的基于已知特征检测的信息安全技术手段,已经不能够防御这些新型的攻击方式。”曲晓东说,70%的数据泄露都是发生在小时级以内,但是我们检测发现未知威胁的速度却以月来计算,能缓解、防御和解决的时间更长。攻防对抗的本质与关键在于两者的时间差,速度问题是最大的问题。
怎么解决速度的问题?曲晓东认为,用空间来换时间,通过对互联网海量多维数据的分析、挖掘和关联,才能真正解决从被监控的流量中快速发现未知威胁的难题。但是,要从本地网络流量中发现未知威胁,相对于互联网世界而言,仿佛研究森林中的一片叶子,效率很低。
“利用外部大数据的情报,结合本地的流量或本地设备的一些情况来洞察威胁,这才是叫威胁情报。本地大数据只是跟外部大数据进行比对和关联的一个参考。云端大数据将通过自由样本、网络基础数据,还有第三方库、运营商数据等,通过大数据的分析和挖掘来发现未知威胁。”曲晓东指出。
曲晓东认为,这样的时代应该是一个“消灭”个人英雄的时代。传统信息安全很多时候靠人工在本地进行分析、靠专家分析,但高级专家是稀缺的,依靠专家的个人经验已经无法满足快速发现威胁的需求。只有从数据、技术、人员等多个方面拥抱大数据技术,才能真正有效、快速地发现未知威胁。
■精彩观点
中国石油大庆油田信息技术公司副总经理刘勇:
大数据时代的安全保护,刻全不容缓。应加强顶层设计,优化信息安全策略,细化制度与规范,按照层次划分信息安全角色,逐步分解并落实全员信息安全责任;构建由业务应用安全、信息安全基础设施及信息安全专业服务构成的多道防线,落实信息系统全生命周期的信息安全管理。
要以保障大数据时代的系统安全为重点,采用多种方式逐步实现全面覆盖。设计涵盖国内和海外的整体信息安全体系架构,广泛联合信息安全专业力量,完善信息安全运维体系,推动业务、信息化与信息安全队伍共同构建信息安全协同防御体系。
国家电网公司智能电网研究院信息通信研究所副所长林为民:
电力调度控制系统如遭攻击,将可能造成设备系统停运和大面积停电事件,严重的会破坏社会、经济秩序。在能源互联及“互联网+”新形态新业态下,未来电网安全保障面临着巨大的挑战,必须实时掌握能源互联网信息安全风险和态势,保障电网安全。
随着智能电网(尤其是微网、智能配电网、电动汽车等业务)建设,使得电网安全大数据地理分布面广、数据采集点多、数据类型多。由此,海量异构安全数据的实时、准确采取、传输、处理、分析是电网安全大数据应用研究的基础和关键。要建立电网业务系统安全操作模型,将业务应用操作行为纳入安全大数据分析,培养一批既懂电网业务,又具备安全专业知识、数据科学专业知识的复合型大数据安全分析人才。
上海俊悦科技集团有限公司董事长唐荣喜:
在云计算、大数据等新技术背景下,作为计算资源以及存储资源的重要载体,数据中心如果不能从基础结构上得到有效保障,信息安全就会成为建筑在沙滩上的大厦。
建设容灾平台可以对用户托管的服务器进行定时快照,将数据和应用恢复到任何一个快照点,当物理机出现故障,可以快速配置虚拟机启动接管应用。可利用人防工事改建新型高等级数据中心,主机房设计时利用原工事设施多门屏蔽隔离、区域划分明确的特点,规划涉密区域和非涉密区域。平时,涉密区域可运行备份党政机关、重点涉密单位通过保密光缆传输的重要信息系统,非涉密区域可运行备份高等级要求的社会化信息系统。
本版稿件由 本报记者 张薇 甘良莹 /文
本报记者 周元杰 徐其飞/图
责任编辑:朱可翔
贵州保监局昨天向媒体通报了今年1月保险消费投诉情况。当...截止到昨天17:00,由省委宣传部指导、省大数据办牵头组织...26日,国家统计局对外公布了今年1月全国70个大中城市住宅...2月26日,记者从贵州省公安厅交管局了解到,春节期间贵州...2月25日,全省党报新闻通稿共享平台,在贵州日报社正式开...
北京时间2月26日消息,据香港媒体报道,著名武侠小说泰斗...今日,林志颖在微博晒出研究食谱的照片,还留言称,“快 ...2月25日晚,杜海涛通过我不晒自拍照,并称:“这张照片我...日前有媒体报道称网友爆料,春节期间赵丽颖与神秘男子出 ...据台湾媒体报道,因为2012年被1名摄影师试相机时无意拍到...
北京时间日凌晨,备受瞩目的国际足联特别大会...CBA北京男篮外援马布里近日接受采访时回应退役话题,亲承...北京时间2月26日凌晨,2015-16赛季欧联杯1/16决赛第二回 ...另一场比赛中,赛会2号种子、瑞士名将瓦林卡迎战目前世界...中国乒乓球队即日将前往马来西亚吉隆坡,备战28日开战的 ...
影中张雨绮黑色紧身皮上衣,走路生风,性感的霸气可不是 ...2月的日本街头天气略有回暖,时髦女孩们忙不迭将红粉衣衫...这位韩国妹子YeonWooJhi,乍一看照片是个娇小长相甜美的 ...毕竟从小就是颜值担当,关晓彤素颜出现在考场,皮肤白嫩 ...乍暖还寒的时候,就是乱穿衣的季节,好像是穿什么都可以 ...
云计算大多数都是给技术人员讲的,而最近一年,在政府的倡导下,各大企业都在发力。[]
贵州省近日出台《省人民政府关于机关事业单位工作人员养老保险制度改革的意见》,明确基本养老保险费由单位和个人共同负担, ...[]可使用军网账号直接登录
避开“修昔底德陷阱”,中国如何突破安全困境
(原标题:中国应如何突破“安全困境”)
2014 年7 月15 日,金砖国家领导人第六次会晤在巴西福塔莱萨举行,中国国家主席习近平同出席会晤的巴西总统罗塞夫、俄罗斯总统普京、印度总理莫迪、南非总统祖马合影。
总结50年的大国兴衰历史,一个大国在崛起时都会面临安全环境的变化,以及可能导致的“安全困境”。如何进行战略选择?看法不一,实践不同。中国选择的是和平发展道路,国崛起也是和平崛起。对此国际社会有一些质疑的声音,特别是随着我国实力增长, 军队和国防现代化快速推进,以及在维护海洋权益方面正当的立场和反制举措,也使国际社会对中国和平崛起产生了更多疑虑和反弹。怎样缓解和突破当前我国面临的安全困境?这是我们必须面对和回答的重大问题。
重点新闻网群
主办:解放军报社 京ICP备号京公网安备
本网站刊登的新闻信息和专题专栏资料,均为中国军网版权所有,未经协议授权,禁止下载使用
Copyright (C)1999- All Rights Reserved

我要回帖

更多关于 美国网络安全战略 的文章

 

随机推荐