拿著手機(jī)靠近無線發(fā)射器,就會(huì)發(fā)現(xiàn)自己的位置信息已被修改;模擬企業(yè)內(nèi)部網(wǎng)絡(luò)中,黑客的一舉一動(dòng)被顯示在大屏幕上;全國地圖上,一個(gè)個(gè)閃爍的亮點(diǎn)是剛剛被捕獲的偽基站……在日前舉辦的2016年國家網(wǎng)絡(luò)安全宣傳周上,種種網(wǎng)絡(luò)安全攻防場景令人印象深刻。
從9月19日到25日的一周時(shí)間里,2016年國家網(wǎng)絡(luò)安全宣傳周在31個(gè)省(區(qū)、市)舉辦了網(wǎng)絡(luò)安全技術(shù)高峰論壇、網(wǎng)絡(luò)安全博覽會(huì)、網(wǎng)絡(luò)安全電視知識競賽、網(wǎng)絡(luò)安全知識進(jìn)校園等豐富多彩的活動(dòng),多種網(wǎng)絡(luò)安全新技術(shù)也同時(shí)亮相。
魔高一尺道高一丈,對于電信詐騙、支付安全、隱私保護(hù)等人們最為關(guān)注的問題,技術(shù)創(chuàng)新帶來了哪些新保障?隨著“互聯(lián)網(wǎng)+”的不斷深化,網(wǎng)絡(luò)安全的保護(hù)者們又將目光聚焦到哪些新的領(lǐng)域?
安全大門上新鎖
生物識別技術(shù)讓人臉識別快又準(zhǔn),行為特征分析技術(shù)能叫停盜刷的信用卡
掃一下二維碼授個(gè)權(quán),再到收銀臺前刷個(gè)臉,在網(wǎng)絡(luò)安全博覽會(huì)螞蟻金服的展臺上,觀眾李忠興并未輸入密碼,僅靠人臉識別就買到了一瓶礦泉水。“沒想到這么方便,如果能普及,丟了手機(jī)也不怕。”李忠興告訴記者。
這項(xiàng)嶄新的支付認(rèn)證技術(shù)正來自于螞蟻金服研發(fā)出人工智能生物識別機(jī)器人“螞可”,螞蟻金服副總裁陸杰訊表示,在“螞可”面前,即使是長相很像的雙胞胎,也能被準(zhǔn)確分辨出來,“生物識別技術(shù)將是未來移動(dòng)支付的發(fā)展方向,以前,我們使用網(wǎng)絡(luò)時(shí)習(xí)慣用用戶名、密碼等信息來驗(yàn)證用戶身份。但實(shí)際上,相比于數(shù)字密碼,生物識別具有唯一、穩(wěn)定和難以復(fù)制的特點(diǎn)”。
據(jù)介紹,支付寶9.0版本上線了人臉識別的功能,截至目前,已經(jīng)有超過6000多萬用戶使用這個(gè)功能,識別準(zhǔn)確率95%以上,同時(shí)滿足每分鐘一萬人以上的身份驗(yàn)證需求。
曙光公司同樣帶來了一套人臉識別系統(tǒng)。參加識別的觀眾帶了眼鏡,而身份比對的照片則沒有眼鏡,識別系統(tǒng)仍然得出了相似率96.77%的結(jié)論。“包括黑框眼鏡、濃妝、年齡增長等過去人臉識別的‘瓶頸’問題,現(xiàn)在都不斷得到解決。”曙光網(wǎng)絡(luò)產(chǎn)品事業(yè)部總經(jīng)理劉立表示,“人臉識別技術(shù)在安全性、可靠性、識別性能和用戶體驗(yàn)方面都有很大幅度提升,對提升未來網(wǎng)上支付和身份驗(yàn)證的安全性有很大的現(xiàn)實(shí)意義”。
一把把新鎖,讓網(wǎng)絡(luò)安全的大門更加牢固,也折射出國內(nèi)企業(yè)在網(wǎng)絡(luò)安全技術(shù)上的實(shí)力和水平。
和生物可識別技術(shù)一樣,結(jié)合大數(shù)據(jù)技術(shù)進(jìn)行的行為特征分析同樣成為網(wǎng)絡(luò)安全廠商突破的重點(diǎn)之一。銀聯(lián)執(zhí)行副總裁柴洪峰表示,針對冒名補(bǔ)辦銀行卡,銀聯(lián)正在嘗試?yán)眯碌募夹g(shù)手段進(jìn)行防范,“密碼有沒有泄露的可能、用卡的是不是本人……這些都可以根據(jù)用卡的時(shí)間地點(diǎn)和消費(fèi)項(xiàng)目等特征與用戶平時(shí)的行為特征進(jìn)行比對,一旦發(fā)現(xiàn)存在高風(fēng)險(xiǎn)交易的可能,就會(huì)暫時(shí)停止交易,或者要求用戶進(jìn)行更多項(xiàng)目的身份認(rèn)證”。
“藍(lán)點(diǎn)表示廣告短信、黃點(diǎn)表示代開發(fā)票等違法短信,紅點(diǎn)則表示詐騙短信……”360公司董事長周鴻祎指著地圖上閃現(xiàn)的一個(gè)個(gè)亮點(diǎn)侃侃而談。360新一代偽基站追蹤系統(tǒng)同樣采用了行為特征分析技術(shù)。“不僅可以定位單個(gè)偽基站的活動(dòng)位置,還可以根據(jù)海量歷史數(shù)據(jù)自動(dòng)分析偽基站的內(nèi)容特征和行動(dòng)軌跡等,甚至可以精確區(qū)分在同一地區(qū)活動(dòng)的不同的偽基站團(tuán)伙,大幅提升了偽基站追蹤分析能力和分析效率。”周鴻祎表示。
數(shù)據(jù)安全成熱點(diǎn)
隨著智慧城市的推進(jìn),政府各部門的核心數(shù)據(jù)不斷整合上云,但是在數(shù)據(jù)安全方面隱藏著大量安全隱患
“隨著云計(jì)算和大數(shù)據(jù)的不斷普及,數(shù)據(jù)安全已成為網(wǎng)絡(luò)安全廠商最關(guān)注的新領(lǐng)域,特別是隨著智慧城市的推進(jìn),政府各部門的核心數(shù)據(jù)不斷整合上云,但不少地方的安全意識非常有限,在數(shù)據(jù)安全方面隱藏著大量安全隱患。”亞信安全業(yè)務(wù)發(fā)展及產(chǎn)品研發(fā)總經(jīng)理童寧如是表示。
在中科院信工所研究員李鳳華看來,數(shù)據(jù)安全隱患來自幾個(gè)方面:“一是數(shù)據(jù)獲取與會(huì)聚的風(fēng)險(xiǎn),如何有效防止篡改;二是數(shù)據(jù)存儲(chǔ)的風(fēng)險(xiǎn);三是數(shù)據(jù)處理的風(fēng)險(xiǎn),包括原始信息發(fā)布和接收的權(quán)限,數(shù)據(jù)如何脫敏;四是遠(yuǎn)程訪問和數(shù)據(jù)共享與傳輸?shù)娘L(fēng)險(xiǎn);五是數(shù)據(jù)銷毀的風(fēng)險(xiǎn)。從這個(gè)角度來講,數(shù)據(jù)安全存在于全生命周期。”
劉立則表示,在“互聯(lián)網(wǎng)+”的大背景下,只有安全的數(shù)據(jù)才能成為信息資產(chǎn)。“我們提出了安全大數(shù)據(jù)的概念,在存儲(chǔ)、處理和運(yùn)用大數(shù)據(jù)過程中,數(shù)據(jù)要確保機(jī)密性、完整性和可用性,安全大數(shù)據(jù)在廣義上覆蓋了平安城市、國家安全、財(cái)產(chǎn)安全、人身安全等多個(gè)范疇。”
那么,數(shù)據(jù)安全如何保障呢?在業(yè)內(nèi)人士看來,一方面要從硬件入手。浪潮集團(tuán)副總裁左佰臣表示,數(shù)據(jù)中心的安全是整個(gè)網(wǎng)絡(luò)安全的基石,首先要有自主可控的硬件設(shè)備。“拿浪潮的企業(yè)級高端多控存儲(chǔ)產(chǎn)品AS18000來說,它使我國成為繼美、日之后世界第三個(gè)掌握高端存儲(chǔ)核心關(guān)鍵技術(shù)的國家,能夠充分滿足金融、電信、政府、能源、制造、交通、教育等各行業(yè)對核心業(yè)務(wù)的安全需求。目前已成功應(yīng)用于政府、公安、水利、衛(wèi)生、教育、煙草、文化等十多個(gè)行業(yè)。”
另一方面則需要立法和標(biāo)準(zhǔn)的不斷完善。杭州安恒信息技術(shù)公司副總裁馮旭杭表示,包括數(shù)據(jù)獲取、二次開發(fā)利用等等,要在事先、事中、事后3個(gè)環(huán)節(jié)嵌入法律體系,明確政府和企業(yè)的權(quán)利和義務(wù)。中興通訊股份有限公司副總裁黃樹強(qiáng)也表示:“包括智慧城市的云安全、大數(shù)據(jù)安全、物聯(lián)網(wǎng)安全等與數(shù)據(jù)安全緊密結(jié)合的部分,這些新的技術(shù)標(biāo)準(zhǔn)有的正在擬定當(dāng)中,有的還沒啟動(dòng),需要進(jìn)一步提速,以便企業(yè)能在業(yè)務(wù)實(shí)施中,給數(shù)據(jù)安全提供統(tǒng)一的衡量標(biāo)準(zhǔn)和風(fēng)險(xiǎn)評估方式。”