在第五屆世界互聯網大會的各個分論壇上,聽行業大佬暢談人工智能、工業互聯網、數據金融等熱點話題,不難注意到他們話里話外都離不開“安全”二字。“互聯網之光”博覽會上展出精彩的5G、大數據、云計算等一系列互聯網產業相關內容,說到底也都離不開網絡安全的保駕護航。再華麗的互聯網應用也需要夯實網絡安全的地基,有了底層“安全”的基礎,才能建造出豐富多彩的“上層建筑”。
近年來,互聯網的飛速發展推動了人們生活方式的巨大改變,同時,安全的外延也在不斷擴展。從希拉里郵件門,到美國斷網事件,再到影響全球的勒索病毒爆發,未來的網絡安全已經不再是狹隘的殺毒軟件和防火墻,我們要廣義地思考網絡安全產生的威脅和如何防護的問題。
智能化“武裝”網絡安全防護
數字化對現實世界的重塑過程,將會帶來前所未有的問題和挑戰。數字世界的一舉一動,都可能牽連著現實世界的正常運轉。隨著人工智能技術的發展,軟件定義一切,萬物皆要互聯,網絡安全也將產生巨大的威脅。
360集團董事長兼CEO周鴻說:“網絡安全已經從‘信息安全’時代進入了‘大安全’時代。”所謂“大安全”,就是我們身處互聯網之中,人、物、終端已經由數據連接為一個整體,對網絡安全的考慮也要從“太空視角”來進行全局審視。當世界都架構在軟件之上時,軟件里不可預知的漏洞威脅性就會被放大,網絡存在嚴重的攻防不對等;當物聯網的設備數以百億計時,每個聯網的設備都變成一個個可能的攻擊點,讓防御網絡攻擊變得十分困難;當網絡攻擊不斷向更高級別“進化”時,基于特征檢測的防護技術已經失效,能夠防范的唯一方法就是利用大數據和人工智能,建立網絡分布式防御系統。
未來的世界是一個被軟件吞噬、充滿漏洞的世界,沒有固若金湯的防線,對網絡安全的更實際的訴求是一旦受到攻擊能夠及時感知并進行補救。因此,對網絡安全而言,借助人工智能、大數據和云計算這些新技術的力量,尋求智能化的網絡安全解決方案是大勢所趨。在11月7日的第五屆世界互聯網大會領先成果發布會上,360推出的“安全大腦”獲得世界互聯網領先科技成果獎。“360安全大腦”就是借助人工智能技術,依靠大數據偵測,從浩如煙海的數據中尋找蛛絲馬跡,識別異常的訪問和行為,然后進行溯源,最后交給安全專家進行決策。
“企業云化”也是這屆世界互聯網大會的熱議詞之一,如若發現企業云端被惡意攻擊,“不見森林只見樹木”地針對服務器進行升級防護也是無解的,要通過從全中國甚至全球的訪問來捕捉流量異常,化解網絡攻擊的威脅。“360安全大腦”就是在做這樣一件事。
網絡安全產業風口日盛
近年來,網絡安全問題的整體意識已經大大提高,但可悲的是,由于網絡犯罪此消彼長,才導致了互聯網安全意識的提升。我們正與網絡犯罪分子進行著永不休止的“競賽”。卡巴斯基實驗室創始人兼首席執行官尤金·卡巴斯基透露,卡巴斯基實驗室每天都要處理約38萬種不同的惡意軟件樣本,而這一數量還在持續增加。
我們已經進入一個“一切皆可編程,萬物均要互聯”的時代,網絡攻擊的危害已經擴展到關鍵基礎設施安全、社會安全、金融安全、個人安全乃至人身安全。但事實上,中國的網絡安全產業與美國相比還存在較大差距。數據顯示,我國網絡安全投資在信息產業投入的比重不到1%,而美國是10%到15%。紅杉資本全球執行合伙人沈南鵬在“預見互聯網未來”論壇上介紹稱,中國的風險投資過去20年投得最多的是電子商務,但過去45年,美國紅杉投資最多的是安全領域。周鴻也認為,網絡安全產業是價值洼地,擁有巨大的投資價值。
據中國信息通信研究院統計,預計2018年我國網絡安全產業規模將達到545.49億元。在產業風口和國家政策的支持下,國內企業應加大安全產業投入,培養網絡安全專業人才,為鞏固網絡防線、助力網絡強國戰略添磚加瓦。
世界各國的矛盾正由熱戰轉為看不見的網絡戰爭,由于各國無法就監管網絡空間的國際規則達成一致,我們開始看到全球互聯網正在產生分化。“網絡空間的治理應當由跨國機構根據全球規則來展開。”卡巴斯基說,“畢竟世界上沒有一家公司或組織具有完全的網絡免疫能力。”
面對網絡安全威脅的不斷加大,全球應達成網絡空間利益共同體的共識,在此共識下,著手制訂應對“大安全”時代挑戰的頂層設計方案,利用大數據和人工智能的科技手段,以“安全大腦”的全局思維整體應對安全挑戰。此外,企業也應將資源和產業重心放在安全領域,保證安全產品能夠跟得上智能產品快速迭代的步伐。
個人數據亟待保護
數據,被稱為網絡空間的“黃金”或者“石油”,不但正成為企業的核心資產,也與個人的信息安全息息相關。對于置身互聯網世界的我們而言,數據保護應優先于數據打通。目前最危險的狀況是,大家對網絡安全重要性的無知。周鴻和卡巴斯基都提到,兒童和老年人是最易受到網絡攻擊的群體,因此對老弱群體普及網絡安全知識極為迫切。
從個人的角度而言,最重要的是應該有一個心理轉變,包括我們處理個人數據的方式,以及保護我們使用的設備的方式。網絡安全應當是一種自然問題,就像出門時要鎖門一樣。
2017年4月,《個人信息和重要數據出境安全評估辦法(征求意見稿)》公布,隨后《信息安全技術個人信息安全規范》等規范和標準相繼發布,個人信息安全和數據保護進一步得到重視。這表明我國政府非常重視網絡安全和個人信息安全的保護,而這一行為在互聯網成為重要基礎設施的當下,顯得尤為重要。