国内a级毛片-国内不卡1区2区-国内福利写真片视频在线观看-国内高清久久久久久久久-日本高清无吗-日本高清午夜色wwwσ

咨詢熱線:021-80392549

全球信息安全的六大戰(zhàn)略錯誤

放大字體  縮小字體 發(fā)布日期:2014-10-19     來源:[標(biāo)簽:出處]     作者:[標(biāo)簽:作者]     瀏覽次數(shù):105
核心提示:

在近日的“云災(zāi)備與云存儲安全論壇”上,長江學(xué)者、北京郵電大學(xué)信息安全中心主任、災(zāi)備技術(shù)國家工程實驗室主任楊義先教授做了題目為“全球信息安全的六大戰(zhàn)略錯誤”的主題演講,以獨特的視角剖析了信息安全領(lǐng)域存在的六個重要誤區(qū),并提出了自己的解決思路。楊義先教授從業(yè)信息安全近三十年。

錯誤1(最基礎(chǔ)的錯誤):忽略了“返祖”現(xiàn)象。構(gòu)成賽搏空間的所有要素(計算系統(tǒng)、存儲系統(tǒng)、傳輸系統(tǒng)、采集系統(tǒng)等)都是人類文明精華的最先進成果,因此,按慣性思維,自然認為賽搏空間本身也最文明!然而,我們錯了,并且大錯特錯,實事上,賽搏空間是最“返祖”的野蠻社會,在這里,甚至連文明社會的最基本準(zhǔn)則(道德準(zhǔn)則、關(guān)系準(zhǔn)則、秩序準(zhǔn)則)都是空白,“弱肉強食”司空見慣,“損人利己”天經(jīng)地義,“損人不利己”甚至“損人損己”也比比皆是。

因此,要想保衛(wèi)禽獸不如的賽搏空間的安全,當(dāng)然不能只用“文明手段”,必須勇敢地向遠古前進,由“叢林法則”開始,向原始人學(xué)習(xí),踏踏實實地推進賽搏社會的生態(tài)文明建設(shè)。

錯誤2(最致命的錯誤):以君子之心,度小人之腹。當(dāng)今,所有信息安全技術(shù)都以“用戶是好人,一定會遵紀(jì)守法”為前提,比如,只有當(dāng)確認某款軟件干了壞事后,才把它定為“惡意代碼”,才開始對其進行封殺或補漏;只有當(dāng)某個用戶已被證明危害了安全后,才將其定為黑客,才開始對他進行應(yīng)急處置等。如果這種后發(fā)制人的“馬后炮”思路得不到根本改變,那么,全球信息安全專家們將永遠處于被動、挨打的局面!

當(dāng)然,由于歷史欠賬太多,我們也不可能一夜之間就把思路調(diào)整為“人之初,性本惡”的有罪推論,畢竟現(xiàn)在的絕大部分信息安全技術(shù)和手段都主要在“亡羊補牢”。

錯誤3(最受累的錯誤):全民被“魔道怪圈”綁架。當(dāng)前信息安全界的邏輯是:當(dāng)個別黑客的“魔”高一尺時,全體網(wǎng)民的“道”就必須再高一丈,如此循環(huán)往復(fù)“冤冤相報”,永無止境!好像全體網(wǎng)民都被逼進了露天電影場,而且,因為有人“站立”,便導(dǎo)致大家都不得不“踮著”受罪。為什么網(wǎng)民們不能舒服地坐著享受電影呢?我們也許會羅列許多理由來辯解這種無奈現(xiàn)象,比如,信息系統(tǒng)越來越復(fù)雜、黑客技術(shù)越來越先進等,因此,網(wǎng)民必須為信息安全付出應(yīng)有的代價。猛聽起來,這種“叫屈”好像有道理,但是,請注意,在現(xiàn)實社會中,敵我雙方的導(dǎo)彈等核武器系統(tǒng)也是在不斷“水漲船高”吧,請問你作為普通市民,有沒有越來越被戰(zhàn)爭威脅的感覺?基本沒有吧!

因此,全體網(wǎng)民應(yīng)該有希望,不再夜夜為自己的信息安全“做惡夢”,假如我們真能打破“魔道怪圈”的話,當(dāng)然,必須承認,我們至今還無計可施,但是,世上無難事,只怕有心人。提示:杜絕“露天電影效應(yīng)”的辦法有兩個,其一,放映效果足夠好,使每個人都能清晰地享受,這樣就不會有“站立”者了;其二,對“站立”者嚴(yán)厲懲罰!

錯誤4(最仁慈的錯誤):未建信息安全別動隊。如果把賽搏空間比喻為金銀滿地、佳麗如云的后宮,那么,最合適的管理人選應(yīng)該是“太監(jiān)”。但是,如今,管理該“后宮”的卻是眾帥哥,受某些規(guī)矩約束的眾帥哥。或者,換句話說,現(xiàn)在,信息安全界選用了一個股民來擔(dān)任“美聯(lián)儲”主席,想不出金融危機都難啰!事實上,當(dāng)前,國內(nèi)外,信息安全界攻守兼?zhèn)涞膸缀醵际峭慌?這當(dāng)然在無形中加劇了各利益方的相互對抗,并且殃及全體網(wǎng)民!如果有一支類似于“聯(lián)合國維和部隊”,他們完全中立地、盡心盡力地、一視同仁地為全世界信息系統(tǒng)保駕護航,那么,網(wǎng)民們的安全感將大幅度增強。

當(dāng)然,要想糾正該錯誤,顯然不能僅僅依靠技術(shù)手段,而且這絕對是一個非常困難的問題。所幸,現(xiàn)在這樣的“別動隊”已經(jīng)開始活躍于賽搏空間的某些局部,比如,出現(xiàn)了SAAS概念,即,信息安全即服務(wù)。

錯誤5(最具體的錯誤):黑名單管理。當(dāng)前,賽搏空間的行事規(guī)則是:非禁止,即允許。該規(guī)則在信息安全的攻防雙方也是通行的,其好處是極大擴展了各自的創(chuàng)新空間,但是,卻耗費了對抗雙方難以計數(shù)的人力、物力和財力等資源。如果把安全規(guī)則修改為“白名單管理”方式,即,未被允許的指令均為禁令,那么,理論上,只需要由權(quán)威機構(gòu),在給定環(huán)境下,預(yù)先測試某些操作的安全性,然后,將安全操作寫入“白名單”中就行了。

當(dāng)然,要想馬上、全面推廣“白名單”,幾乎是不可能的,但是,從局部開始,針對某些關(guān)鍵系統(tǒng)的核心操作,采用“白名單”也是值得嘗試的。

錯誤6(最機械的錯誤):動態(tài)性不足。與現(xiàn)實社會類似,賽搏空間的“人”(實體)和“事”(進程)也應(yīng)該是瞬息萬變的,而且,網(wǎng)絡(luò)社會的移動性、隱蔽性、不定性等更加嚴(yán)重,因此,既不能簡單地用身份認證方法,把用戶分為“好人”或“壞人”;也不能把各種操作,機械地定為“合法”或“非法”;更不能“以不變,應(yīng)萬變”,必須綜合考慮時間、空間、事件等因素。當(dāng)然,要想提高動態(tài)性,一定得付出相應(yīng)的代價。

因此,針對一些特定的信息系統(tǒng),在特殊情況下,完全可以借用現(xiàn)實社會中的眾多直觀思路,用時間的動態(tài)性、空間的動態(tài)性、事件的動態(tài)性等來換取賽搏空間的安全性。

補充說明:

1、客觀地說,以上六大錯誤不能完全歸咎于信息安全界,因為,IT界的過度創(chuàng)新和失誤留下了太多急需彌補的漏洞,使得我們倉促上陣,頭痛醫(yī)頭,根本沒時間和精力來統(tǒng)籌戰(zhàn)略。

2、我們沒有能力和機會介入賽搏基礎(chǔ)設(shè)施的起步階段,致使建設(shè)與安全始終是“兩張皮”。

3、糾正上述六大錯誤,也絕不僅僅是我們的責(zé)任,更重要的是“全體IT專家必須行動起來”。

4、“糾錯”將是非常困難的長期難題,不能另起爐灶,最多在特定情況下,從局部改起。

工博士工業(yè)品商城聲明:凡資訊來源注明為其他媒體來源的信息,均為轉(zhuǎn)載自其他媒體,并不代表本網(wǎng)站贊同其觀點,也不代表本網(wǎng)站對其真實性負責(zé)。您若對該文章內(nèi)容有任何疑問或質(zhì)疑,請立即與商城(www.cacpa.com.cn)聯(lián)系,本網(wǎng)站將迅速給您回應(yīng)并做處理。
聯(lián)系電話:021-31666777
新聞、技術(shù)文章投稿QQ:3267146135  投稿郵箱:syy@gongboshi.com
推薦文章
最新更新
點擊排行
主站蜘蛛池模板: 三a级毛片| 午夜网站在线| 日本特级黄色| 亚洲精品日韩中文字幕久久久| 亚洲最色网| 亚洲欧美日韩一区成人| 亚洲国产成人综合精品2020| 色香蕉视频| 青青视频网| 夜鲁夜鲁夜鲁视频在线观看| 人人爽人人看| 欧美激情精品久久久久久久| 亚洲天堂最新网址| 色呦呦免费视频| 人人舔| 日韩久久免费视频| 亚洲啪啪| 青青在线国产| 午夜亚洲国产成人不卡在线| 欧美福利在线播放| 日韩在线视频免费播放| 四虎在线免费| 日本精品久久久久中文字幕| 亚洲一区二区三区久久精品| 欧美成人精品第一区| 日日爱影视| 亚洲图区综合网| 亚洲综人网| 亚洲xx在线| 四虎国产成人免费观看| 香蕉一区二区三区观| 青青国产在线视频| 亚洲高清视频在线播放| 天天操狠狠操夜夜操| 人人干人人搞| 日本不卡一二三区| 亚洲国产精品日韩高清秒播| 深夜桃色影院| 日韩有码在线播放| 日韩写真在线观看| 欧美亚洲国产精品久久久|