社交網(wǎng)絡(luò)、智能終端、移動(dòng)設(shè)備、無(wú)線網(wǎng)絡(luò)、云計(jì)算等日益為黑客們所青睞,正成為網(wǎng)絡(luò)罪犯繁育的沃土,網(wǎng)絡(luò)攻擊的手段更加復(fù)雜、隱蔽和更具破壞力。各國(guó)原有的安全防范技術(shù)和安全觀念已難以抵御新的安全威脅。中國(guó)現(xiàn)代國(guó)際關(guān)系研究院信息安全問題專家唐嵐女士今天在在第四屆中英互聯(lián)網(wǎng)圓桌會(huì)議上做出上述表示。她認(rèn)為,針對(duì)網(wǎng)絡(luò)安全的威脅日益嚴(yán)峻,正呈現(xiàn)出五大趨勢(shì)。各國(guó)應(yīng)打破傳統(tǒng)的政治和安全觀念,以更開放和積極的態(tài)度推進(jìn)國(guó)際合作,在四個(gè)方面有所建樹。
以下為唐嵐女士演講全文:
網(wǎng)絡(luò)安全新趨勢(shì)及應(yīng)對(duì)
中國(guó)現(xiàn)代國(guó)際關(guān)系研究院 唐嵐
進(jìn)入21世紀(jì)的第二個(gè)十年,全球正在迎來(lái)新一輪信息技術(shù)革命。這場(chǎng)革命帶來(lái)了泛在、融合、開放和智能的新信息基礎(chǔ)設(shè)施,帶來(lái)了全新的互聯(lián)網(wǎng)應(yīng)用和服務(wù)模式?;ヂ?lián)網(wǎng)、物聯(lián)網(wǎng)與人類本身,越來(lái)越結(jié)合成一個(gè)無(wú)所不在,無(wú)所不能、無(wú)所不包的龐大網(wǎng)絡(luò)。未來(lái)信息社會(huì),將有越來(lái)越多的關(guān)鍵基礎(chǔ)設(shè)施與互聯(lián)網(wǎng)相連,越來(lái)越多的公共服務(wù)、商業(yè)和經(jīng)濟(jì)活動(dòng)在互聯(lián)網(wǎng)上開展,虛擬世界與現(xiàn)實(shí)、線上與線下的界限亦將日漸模糊甚至消彌。
然而在這輪“智慧經(jīng)濟(jì)”的潮流中卻出現(xiàn)了一股強(qiáng)大的“逆流”。今年以來(lái),全球網(wǎng)絡(luò)安全形勢(shì)十分嚴(yán)峻。多國(guó)政府、企業(yè)、個(gè)人及國(guó)際組織都遭到網(wǎng)絡(luò)犯罪的威脅,各種目的不同、程度不一的網(wǎng)絡(luò)攻擊數(shù)量眾多,民眾個(gè)人的重要信息、企業(yè)的商業(yè)秘密以及國(guó)家的核心機(jī)密被竊,一些國(guó)家正常的經(jīng)濟(jì)和政府運(yùn)作、民眾的日常生活受到嚴(yán)重干擾。社會(huì)因網(wǎng)絡(luò)犯罪而遭受的損失巨增。我們注意到,今年2月英國(guó)政府發(fā)表報(bào)告估算,2010年網(wǎng)絡(luò)犯罪給英國(guó)帶來(lái)的損失達(dá)270億英鎊。而在中國(guó),廣大網(wǎng)民因網(wǎng)絡(luò)釣魚、網(wǎng)絡(luò)欺詐等所蒙受的損失亦極大地削弱了他們對(duì)互聯(lián)網(wǎng)的信任,這對(duì)網(wǎng)絡(luò)經(jīng)濟(jì)、電子商務(wù)正在蓬勃發(fā)展的中國(guó)來(lái)說(shuō),是一個(gè)巨大的威脅。
技術(shù)越發(fā)展,人類對(duì)技術(shù)的依賴程度越高,暴露出的弱點(diǎn)和漏洞也越多,網(wǎng)絡(luò)的攻防對(duì)抗難見勝負(fù)。網(wǎng)絡(luò)攻擊的手段更加復(fù)雜、隱蔽和更具破壞力,未來(lái)網(wǎng)絡(luò)安全形勢(shì)不容樂觀。未來(lái)網(wǎng)絡(luò)安全威脅將出現(xiàn)5大趨勢(shì):
(一)新技術(shù)、新應(yīng)用和新服務(wù)帶來(lái)新的安全風(fēng)險(xiǎn)。社交網(wǎng)絡(luò)、智能終端、移動(dòng)設(shè)備、無(wú)線網(wǎng)絡(luò)、云計(jì)算等日益為黑客們所青睞,成為網(wǎng)絡(luò)罪犯繁育的沃土。各國(guó)原有的安全防范技術(shù)和安全觀念已難以抵御新的安全威脅。如人們通過(guò)社交網(wǎng)絡(luò)在網(wǎng)上復(fù)制原有的社會(huì)關(guān)系,但這種建立在互相信任基礎(chǔ)上的網(wǎng)際關(guān)系卻正在被黑客們利用為發(fā)動(dòng)“釣魚”攻擊的平臺(tái)。如“云”端的安全,海量數(shù)據(jù)和信息過(guò)于集中,一旦遭受攻擊,其后果難以想象。目前許多網(wǎng)站的服務(wù)、智能終端的操作系統(tǒng)向第三方應(yīng)用程序開放,其間的安全隱患不容忽視。
(二)關(guān)鍵基礎(chǔ)設(shè)施、工業(yè)控制系統(tǒng)等漸成目標(biāo)。針對(duì)金融、能源、通信和交通等關(guān)鍵基礎(chǔ)設(shè)施的大規(guī)模網(wǎng)絡(luò)攻擊已經(jīng)出現(xiàn),紐約股票交易所、韓國(guó)農(nóng)協(xié)銀行、美國(guó)花旗銀行以及港交所的系統(tǒng)先后被黑客攻破。去年出現(xiàn)的“震網(wǎng)”病毒,專門攻擊“監(jiān)控與數(shù)據(jù)采集系統(tǒng)”(SCADA),它突破了傳統(tǒng)的物理隔離等防護(hù)措施,攻擊手段極其復(fù)雜。而全球眾多事關(guān)國(guó)計(jì)民生的能源、交通、水利、電力等重要行業(yè)均采用類似系統(tǒng)進(jìn)行生產(chǎn)監(jiān)控和管理,潛在威脅顯而易見。