“網絡上制造威脅、進行攻擊的人總希望自己永遠不會被發現,安全防御的一方總是希望能夠透視整個網絡,及時發現、抵御乃至消滅威脅的發生。”公安部信息安全等級保護評估中心張宇翔主任在論壇演講中,把網絡攻防通俗化形象化,“因此我們所面臨的所有網絡攻擊都是隱藏的、未知的、不想讓你發現的。從而,發現攻擊,看見威脅,成為有效防護網絡安全的基礎,隱匿與發現是網絡攻擊與安全防御之間永恒的較量”。
7月底,首屆可視化網絡安全技術論壇在北京中關村軟件園舉辦,“看透安全 體驗價值”是論壇的主題。這場由中國科學院信息工程研究所主辦、北京安博通公司承辦的論壇吸引了我國信息安全領域的學者專家上百人參加。
習近平總書記4月19日在“網絡安全和信息化工作座談會”講話中提出維護網絡安全要“聰者聽于無聲,明者見于未形”。
“這就是要求我們維護網絡安全,首先要知道風險在哪里,是什么樣的風險,什么時候發生。如何見,見什么,是我們網絡安全所要解決的問題。沒有核心技術的網絡安全其實好比在別人的墻基上砌房子。而實際情況更糟糕,我們是在別人的院子里蓋房子,你的一舉一動一言一行,昭昭然盡收他人眼底。”張宇翔解釋,網絡安全“看不見、摸不到”,如何使其能夠“看得見”?通過綜合技術,例如大數據分析、特殊協議解析、可視化技術,讓我們能夠“看到”網絡安全。
提起“網絡安全”,給普通公眾的感覺有些神秘,“其實搞網絡安全真沒那么酷,不是特工電影里的那樣,我們還是要踏踏實實解決客戶需求,把產品和服務做到極致。”安博通的CEO蘇長君說,“我們的技術團隊把精力聚焦在核心操作系統研發上,我們很享受悶頭做專而精的事。”
雖然科研機構和企業在網絡安全領域不斷創新嘗試,技術也發展迅速,但是這方面仍舊是我們的一個短板。
在此方面,中科院計算機所倪光南院士始終憂慮,假如我們沒有自己的安全設施,這些終端上的大數據就是在蘋果和安卓上。從這個角度,從我們大數據的安全利用來講,中國應該有自己的產業,這是我們必須要做的一個方向。
倪光南強調:“國家網絡安全的權威機構、信息安全科研機構和網絡安全企業要一起打造‘自主可控’的網絡安全生態鏈,需要從法規、政策、研發、技術、市場等方面一起不懈努力。”