互联网现在已经无处不在无时不在,可每个上网的人也都知道,身在网上,风险也无处不在,各种木马、病毒、欺诈让所有的用户都难以完全幸免。我们唯一能做的就是,上网的时候小心翼翼,同时在网络终端上安装最有效的安全工具,尽量使风险降低到最小。

  云与端的战争爆发

  我们几乎每个人使用的电脑或手机上都安装有安全(杀毒)软件,已经有着二十多年历史的杀毒软件的工作原理并不复杂,是采取“特征码引擎+病毒样本库”的方式,也就是安全厂家及时发现各种各样的病毒,找出这些病毒的特征,将这些特征信息以病毒库的形式经常通过网络升级到用户端,然后这些用户电脑就可以识别出来予以查杀。

  这种方式属于端时代的传统网络安全应对方法,曾经起过很好的效果,也是安全厂商所奉行的准则,所以,那个时候评价一款安全软件好坏的方法就是实验室静态测试,比如国际上AV-C评测标准,拿已知一堆病毒样本去扫描做文件检测,测试的是安全软件对已知病毒木马的检测能力,以测出百分之多少的检出率来衡量。

  今天随着互联网的普及,恶意软件与恶意攻击可以借助互联网通道快速变化并及时生效,甚至可以实时同攻击者交互产生变化和进化,快速对抗安全软件。安全厂商和用户面对的恶意威胁迅速从“已知”变为“未知”,安全威胁也显露出了明显的地域化和个性化。

  传统端时代的安全工作方式很难应对未知威胁的防护。此外,南橘北枳,不同的软件在不同的地域会有不同的使用目的,好坏软件工具已经不能用一套特征来识别,一个程序是否合法,还要根据文件下载途径、软件行为等信息综合判断并查杀被恶意利用。因此,现在的安全领域已经进入了非传统网络安全时代,作为安全软件,更是应该升级换代。

  国内的以360为首的安全软件企业诞生于互联网时代,用互联网的模式和技术对传统安全技术进行了创新,很早就适应中国本土特点和云时代的趋势,在这个非传统安全时代到来的时候逐渐处在了领先位置,但也正因为此,云时代的公司们与仍停留在传统端时代的安全评测标准AV-C等传统评测机构之间产生了分歧。

  这些国际主要的安全评测机构其实也是商业机构,与安全软件企业是命运共同体,参与的企业需要交纳会费,然后获得评测成绩作为市场推广中的“噱头”。从这个角度讲,这些评测机构为了自身的利益和大多数传统强势企业的利益,肯定会逐渐变成保守势力,成为代表传统安全企业的代言人。

  但是,这些企业在西方市场拥有相当的话语权,安全企业更是不敢轻易得罪,所以,国内的很多企业原来明知这种评测意义不大,但也只能单独组建精兵强将的独立团队来进行专门的“备考”,浪费人力物力只为给自己进军海外市场脸上贴金。但即便这样,因为国内企业实力的增强,排名提高过快,甚至独占鳌头,影响了传统势力的利益,今年就突然被以违规为由先后取消了360与腾讯的测试成绩。

  网络安全中国模式的挑战 

  中国的网络安全行业是互联网的受益者,随着360等互联网公司进军安全行业,他们用互联网的模式和互联网的技术实现了对传统网路安全技术和商业模式的创新,颠覆了整个网络行业,也提升了中国互联网的整体安全水平。

  微软公司连续三年的官方安全报告都指出,中国电脑的恶意软件感染率指标为0.6‰,仅是美国的五分之一、全球平均线的十分之一,中国是恶意软件感染率最低的国家。这得益于360在创造的免费安全模式,使得安全软件的使用率尤其是正版安全软件的使用率领先于世界。目前中国正版的安全软件的普及率接近100%,而美国正版安全软件的普及率还不到50%。

  从今年的RSA大会看,网络安全技术创新方面,中国同样开始领先于世界。RSA看,现在到未来网络安全三个最核心的东西:一是终端安全;二是大数据;三是云。所有技术创新都完全围绕这三个东西。

  “新兴的安全公司充斥着整个RSA大会,它们都是和整个终端安全、大数据、和云有关的。美国的Fireeye、Palo Alto和Bit9,这些新一代安全公司,代表着网络安全新生态,也代表着未来的方向和趋势。”360总裁齐向东在参加RSA归来后接受媒体采访时称,“所有这些方向和趋势,360都已经跟进了,在某些方面我们其实已经领先了。传统的网络安全中国完全是跟在美国后面学的,比如防火墙、IPS、IDS基本都是跟随和拷贝一美国,亦步亦趋跟在美国后面做的。但是在新生态的网络安全技术上,尤其是基于互联网的安全上中国走在美国的前面”。

  云和大数据都是互联网的,360早在 2008年就提出了完整的云安全的架构,在全球是首创的,在齐向东看来,今天在美国和全球流行的云安全的架构没有超出360在2008年做的技术框架范围,360至少比全球在云安全方面早走5年,而且这个优势我们现在还在保持。因为传统的安全公司不具备互联网的基因,也不具备互联网的技术,没有互联网公司的数据积累和数据挖掘技术,所以它们从传统安全到互联网安全这个过程当中走得非常艰难和缓慢。

  齐向东认为,从网络安全技术创新方面,360在中国带了一个好头,成为互联网安全的领军者,让中国在互联网安全方面跟美国比一点都不差,很多技术都在美国的前面。

  其实除了技术上的进步,中国安全企业国际化的步伐和信心也开始让国外安全行业感受到了恐惧,360公司从2年前开始开拓海外市场,目前海外用户数就已经突破1亿。齐向东表示,360会在海外市场全面复制中国已经成功的中国模式,我们有信心在三到五年内成为世界第一大安全公司。

  对于世界安全产业,中国已经不再单纯的是一个技术输入市场,中国的安全行业也在向世界输出产品、技术甚至安全思维。但是在今天网络安全的国际大背景下,当安全国产化成为世界浪潮后,试图走出去的网络安全中国模式不会一帆风顺。

  互联网实验室和博客中国创始人互联网专家方兴东认为,中国安全企业的快速崛起和即将走出去的势头,必将严重威胁西方传统的安全企业。

  如此看来,以本次安全软件测试风波为契机,我们完全可以彻底脱离这种“关公战秦琼”的游戏,改进已经落后的端时代的评测方式,以云时代为背景建立自己的一套适应国内网络安全环境的评测体系和标准,逐渐形成自身的话语权,这不仅对安全软件行业,也对整个国家安全有极为重要的意义。

  我们首先应该组建类似的标准制定与评测机构,这个应该由政府支持、民间协会组织、商业化运作,充分借鉴国外主要评测机构的运营管理经验,以便这个机构拥有独立性和公信力,未来可以成为所有进入中国市场的安全软件企业进行一视同仁的评测,成为国内安全标准的执行者和维护者。

  然后,我们还需要从彻底上改变已经落后时代的安全软件评测方式,以更加实战的动态网络攻防测试来替代静态实验室测试。这种设置虚拟网络环境,不同的安全企业坚守阵地让社会上的病毒、黑客进行实质性的攻击,以最终的结果来判定胜负及排名,最能检测出各厂商的实际安全能力,也最符合现实需要。

  中国已经是世界上最主要的互联网大国,用户数量和产业规模都处于领先地位,在网络安全上面临的风险也最大,急需建设自己的安全标准,形成自己的应对非传统网络安全的游戏规则。如此,才能不受制于人,才能真正为中国的互联网用户提供安全、健康的网络使用环境,维护国家和人民的根本利益。

转载于:https://www.cnblogs.com/zlhff/p/5497309.html

中国如何应对非传统网络安全风险?相关推荐

  1. 我国网络安全现状怎么样?如何应对网络安全风险?

    谢邀,我是中国工程院院士.国家数字交换系统工程技术研究中心主任邬江兴.现在跟各位网友交流一下网络安全相关的话题. 我想通过一些数字来告诉大家.首先,从国家网络安全层面来看,我国是数字化程度最深的国家. ...

  2. 如何应对失业潮风险?——普通人的生存指南

    自疫情以来,全球范围内的失业潮愈演愈烈.而在中国,因产业转型和经济周期波动等原因,失业风险进一步凸显.对于广大的普通人而言,如何应对失业潮风险,成为了一道难题.以下是笔者总结的一些应对失业潮风险的建议 ...

  3. 第三届“中国无人驾驶及汽车网络安全周”AutoSec 9月上海开幕

    历史的车轮一直在不停地前进,作为21世纪的瞩目科技,无人驾驶近年来掀起阵阵热潮.多家巨头公司乃至初创公司投资无人驾驶.然而,无人驾驶的落地依然是一场马拉松.目前全球最先进的自动驾驶研发企业处在L3-L ...

  4. 网络安全风险无处不在

    2016年,湖南感染移动互联网恶意程序的用户数达2781.6万人次,同比增长106.7%;共发现规模较大的数据泄露事件21起;湖南网络环境监管和治理工作任重而道远―― 网络安全风险无处不在 网络安全 ...

  5. 网络安全风险与防范方法

    网络安全风险与防范方法 通过这些事件,我们可以看到风靡全球的勒索病毒.各种手段的入侵.防不胜防的个人信息泄露等网络安全事件让我国网络安全面临层出不穷的新问题.维护网络安全是全社会共同责任,需要政府.企 ...

  6. 常见的网络安全风险有哪些?

    常见的网络安全风险: 1.勒索软件 勒索软件(Ransomware,又称勒索病毒)是一种恶意软件,它的工作方式基本与计算机病毒类似,不过跟一般的计算机病毒不同,它们不会直接地破坏数据,而是将数据进行加 ...

  7. 网络安全风险感知和发掘,练习题

    一.单项选择题 1. BurpSuite插件支持哪两种编程语言?() A.C#.Java B.Java.Python C.Ruby.Perl D.PHP.Java 2. HTTP请求中,设置()请求方 ...

  8. 政务使用区块链技术,网络安全风险不容小觑

    今年以来,北京.河北.贵州.湖南.海南等地陆续发布了区块链发展规划,积极推动"政务上链",仅北京一地已有140个政务服务场景使用了区块链. 记者调查发现,一些政务区块链技术标准不统 ...

  9. 中国企业应对金融危机三大秘诀

    中国企业应对金融危机三大秘诀 流浪鸟    发表于2009年06月03日 23:30 阅读(0) 评论(0) 分类: 个人日记 权限: 公开 对于企业管理来说,如何应对金融危机带来的影响?中国企业出路 ...

最新文章

  1. 商务部强势回应 欧盟裁定高额税率方法不合理
  2. python生成器yield原理_生成器yield关键字详解
  3. spark-submit python egg 解决三方件依赖问题
  4. 建造者模式(Builder Pattern)简单随笔
  5. Median String
  6. ios 静态库合成_iOS生成静态库方法-iOS集成静态库-iOS合并静态库
  7. .net core 使用RSA获取私钥证书并签名
  8. 分布式存储中的数据分布策略
  9. Linux常用命令(掌握完操作Linux基本就够用了)
  10. 把一个人的特点写具体作文_五年级下册语文习作把一个人的特点写具体教学视频+教案课件+范文...
  11. 对分类型变量,进行编码处理——pd.get_dummies()、LabelEncoder()、oneHotEncoder()
  12. ASP.NET服务器对于请求的处理过程
  13. PHP判断请求来自哪个操作系统
  14. 当Python中混进一只薛定谔的猫……
  15. ApacheCN 翻译/校对/笔记整理活动进度公告 2019.10.11
  16. linux注册浏览器协议,在Linux系统上安装Beaker浏览器的方法
  17. linux的双系统修复工具下载,EasyBCD(系统引导修复工具)
  18. 一文读懂三种并发控制机制(封锁、时间戳、有效性确认,大量例子+证明)
  19. 怎么用计算机打吃鸡,想要用电脑玩绝地求生手游吗?这几个模拟器满足你
  20. JavaScript 中 10 个需要掌握基础的问题

热门文章

  1. html css下拉菜单居中,html css 下拉菜单
  2. android 本地备份,小米9如何本地备份手机?小米9本地备份手机并保存至电脑教程...
  3. 文本与图像环绕html,围绕图像环绕文字
  4. 写作三步构思法TCS:【tone,content,structure】基调、内容、结构
  5. 超级计算机泰坦 amd,AMD技术的泰坦超算退役 推土机CPU最后的遗产再见了
  6. SQL Server两表比对数据
  7. html5-css样式
  8. SEM推广营销远比你想象得更丰富
  9. 本人香樟精英经验分享会部分经验
  10. C#Sockets编程实现群聊