凤凰快三- - (中国)360百科
凤凰快三2023-01-31 16:05

凤凰快三

【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”******

  【网络强国这十年——行业观点篇】

  当今时代,信息技术发展日新月异,实体产业数字化、云化转型的加速,提升了社会基础设施的运转效率。与此同时,网络攻击技术持续演进,供应链攻击、勒索攻击等新式网络攻击手段屡见不鲜,也带来了更多的网络安全“新威胁”。

  近日,微步在线创始人、CEO薛锋做客光明网“网络强国这十年”专栏,畅谈关于网络安全态势及行业发展趋势的观察与思考。

【网络强国这十年】微步在线薛锋:以“新安全”应对“新威胁”

  用户需求逐渐侧重“疗效”

  薛锋表示,“新威胁”主要体现在几个方面,首先是基础设施的变化。通俗来说,网络安全其实是保护基础设施的,所以一旦基础设施发生变化,网络安全也就随之变化。

  我们可以看到,在基础设施端,随着5G、云计算技术的发展,物联网、车联网等技术应用日趋成熟和广泛,网络安全态势也在同步发生变化。

  其次是网络攻击的发起方发生变化。比如,人们经常在新闻上能看到的“挖矿勒索病毒”,就成为了近几年网络攻击占比最大的攻击方式之一。背后攻击者的利益和驱动发生了很大变化,包括一些类似于数字货币的存在,都为黑客顺利完成勒索攻击和变现提供了极大便捷性,所以,网络攻击也越来越多。

  在此背景下,国家相关单位在监管提出了更高的要求,对推动网络安全技术和产业发展出台了一系列举措。

  最后,网络安全行业的需求端也发生了一定变化。用户需求更加数字化,企业随之更重视网络安全、更重视效果。“大家不像很多年前,更在乎买了什么,现在大家更在乎安全有没有问题,怎么解决问题,怎么发现问题,更在乎‘疗效’。”薛锋说。

  安全服务不再是“一锤子买卖”

  当今世界正处于百年未有之大变局中,我国面临的网络安全态势也同步发生了前所未有的变化,网络安全产业不断焕发活力,正呈现从传统安全向“新安全”的转变。

  薛锋介绍,当下网络安全行业中,威胁端和需求端都在发生变化,“新安全”是网络安全产业供给端逐渐演化出的新业态。主要有以下几个特征:

  首先在交付方式上走向“云化”。过去的网络安全通常是以软件或硬件的本地化交付为主,就像过去买电视机是在线下,而现在的互联网电视或者视频APP,其交付方式、内容和能力更多的集中在云端。针对近两年飞速发展的远程办公、混合办公场景,安全行业这种“云化”的订阅服务显得正当其时。

  其次服务模式上采取“安全即服务SECaaS”的订阅模式。订阅的本质是持续服务,以客户的满意和成功为目标,更关注客户的使用体验与效果,促使政企客户认可为效果付费,而非仅仅是“一锤子买卖”。

  “我们对此提出了安全行业的‘客户成功’概念。你是否真的关心你的客户,你的客户是否取得了成功,这在整个SaaS行业都很重要。”薛锋说。

  最后,“新安全”更加注重面向安全运营的实战效果。面向新监管要求和新威胁带来的需求,需求端的用户更在乎实战效果,作为供给方理应捕捉市场需求,帮助其真正解决问题,而非简单的满足用户填补安全空白。

  产业创新更注重实战效果

  薛锋表示,以“新安全”应对“新威胁”,应当以提升网络攻防技术为基础,以政策导向提升网络安全产业链转速,推动网络安全产业发展壮大,紧密结合数字经济、智慧社会的规划建设,提高我国网络安全整体水平,为建设网络强国提供强有力的保障。

  薛锋介绍,传统网络安全除了以软件和硬件为交付方式外,背后技术原理也多依赖一些特征码、规则和策略来开展防范,存在一定滞后性,误报和漏报的空间也相对较大。

  对此,微步在线通过威胁情报技术开展创新,用数据来保护数据。“通俗来说,因为每个企业要保护的资产对象通常是一些有价值的数据,通过大数据实时关联和分析,对黑客、木马等进行持续、实时分析追踪,这样的话,攻击方要对抗的就不是某一个特征,而是一个类似‘天网’的信息量巨大的黑客知识图谱。攻击方逃避这张图谱要花费的代价是非常高的,所以这种新技术突破实战效果是非常好的。”

  对于网络安全行业技术创新现状,薛锋也表达了自己的见解。他认为,当前,整个行业都在尝试新的安全创新,其中一大标志就是多数行业同仁都看到了需求方对于实战效果的需求,所以面向实战效果的创新越来越多。目前来说,这种“心往一处想,劲往一处使”的创新,在需求端也得到了一定积极反馈。

  对于网络安全行业发展趋势,薛锋表示,面对不断出现的新威胁,希望网络安全领域各参与方携手共进、互信共治,综合运用在技术、产品、服务和实战方面的新安全手段有效应对,不断推动网安产业步入新阶段,让网络空间命运共同体更具生机活力。

  监制:张宁 李政葳

  采访:雷渺鑫 李飞

  拍摄/后期:雷渺鑫

春运归乡路上,这些“黑科技”护您平安******

  归乡路上,这些“黑科技”护您平安

  ◎实习记者 都 芃

  脚步匆匆,兔年春节将至,一年一度的春运大幕已经拉开。

  这个春运,是疫情防控进入新阶段后的第一个春运。在此期间,数以亿计的旅客将借助航空、铁路、公路等多种交通方式踏上归乡之旅。

  来自交通运输部的数据显示,今年春运客流总量预计约为20.95亿人次,较去年同期增长了近一倍。

  道路千万条,安全第一条。

  无论选择何种方式出行,平安始终是所有人的共同愿望。在本次春运中,有多种高科技被应用于安保环节,如毫米波、人脸识别等。它们在保障旅客安全的同时,也大大改善了人们的出行体验,守护着亿万人的回家路。

  各类防爆装置:

  利用特殊结构,巧妙化解危险

  在机场、火车站、地铁站等交通站点的角落里,通常会看到一个圆滚滚的深色球体,这个“胖家伙”是站点应对突发情况的排爆“神器”——防爆球。

  防爆球通常是旅客最容易识别出的防爆装置,其一般采用球形、封闭式结构。在处置爆炸物时,首先将爆炸物通过机械手臂和排爆杆递送到球体内,然后封闭球体。当爆炸物在球形罐体内爆炸时,由高强度结构钢构成的罐体便能够将爆轰产物封闭在球内,使其不产生更大危害。

  北京理工艾尔安全科技有限公司防爆装备部部长、高级工程师卞晓兵告诉科技日报记者,防爆球的防爆能力一般在2至3千克TNT(三硝基甲苯)当量。其自身重量通常在1吨以上,因此通常需要配合拖车使用。

  与防爆球类似的防爆装置还有防爆罐,桶状外形的它其貌不扬,要“低调”许多。

  与防爆球不同的是,防爆罐通常是上方敞开的非封闭式结构。当爆炸物在其中爆炸时,高强度金属结构构成的罐体底部和壁面会将冲击波向上导出,使爆炸能量从顶部泄出,保护周边人员安全。防爆罐的防爆能力一般为0.5至2千克TNT当量,其自身重量在300千克以上,使用时通常也需拖车配合。

  除了大当量、大重量的防爆装置,卞晓兵表示,如今防爆装置的一大发展方向为结构轻量化。如当下已经被广泛运用的防爆毯,便通常采用多层复合材料制成,由内外围栏和盖毯组成,能够有效拦截爆炸破片,并引导爆炸能量向顶部泄出,其防爆当量约为一颗手雷,自身重量通常在30千克以内,便于移动。

  除此之外,卞晓兵介绍,目前最新的轻量化防爆产品还有柔性防爆罐、刚柔复合防爆罐等,能够结合多种不同排爆场景使用。例如,柔性防爆罐内有多孔吸能泡沫和防爆阻燃液体,同时它采用了高性能纤维结构设计。在爆炸时,通过其内部的多孔吸能泡沫和防爆阻燃液体,实现对冲击波能量的高效吸收和转化,再通过高性能纤维结构实现对破片的全部拦截。

  毫米波人体检查设备:

  

  无接触精准检测,为出行提速

  不超过2分钟,这是深圳宝安国际机场试行无接触安检后旅客通行的速度。

  2021年9月,深圳宝安国际机场成为首家试行“无接触自助安检”模式的国内机场。采用该安检模式,旅客不用与安检人员接触,只需自主脱下腰带和鞋,进入毫米波人体检查设备,并将随身携带的物品、行李放入CT安检设备,且笔记本电脑、雨伞等物品无需单独取出。检查完成后,如果机器未报警,旅客即可快速通行。正常情况下,整个安检用时不超过2分钟。

  在无接触安检中,扮演重要角色的是毫米波人体检查设备以及CT安检设备,它们也是近年来安检领域科技创新的最新成果。

  中南大学自动化学院教授梁步阁告诉科技日报记者,虽然毫米波在安检领域的应用并不多见,但其此前已经在雷达探测、无线通信等领域得到了广泛应用。

  “比如,现在许多拥有自动驾驶功能的智能汽车,通常就配有毫米波雷达。”梁步阁介绍,毫米波属于电磁波的一种,其波长为1至10毫米,因此被称为毫米波,且毫米波频率非常高,通常在30到300赫兹之间。

  梁步阁表示,正是由于毫米波波长短、频率高、带宽大,使得其具有较高的分辨率,能够被广泛应用于物体探测。而且毫米波较短的波长使得设备天线的尺寸得以缩小,由此毫米波设备的体积就可以缩小,重量也随之降低。

  除此之外,梁步阁表示,毫米波设备的生产制造十分便于芯片化,即能够将多种元器件集成在芯片上进行批量生产,进而可快速降低成本。“体积小、重量轻、成本低,这些特点都使得毫米波设备能够走入我们的日常生活。”他补充道。

  不过,毫米波并非没有缺点,探测距离短就是它的“硬伤”。

  梁步阁表示,相较于传统雷达数百乃至数千公里的探测范围,民用的毫米波探测设备,其工作距离一般仅为几百米,只能被应用于近距离的目标探测。而人员安检正是毫米波“扬长避短”,发挥本领的绝佳场景之一。

  同时,与在安检领域被广泛应用的金属探测仪相比,毫米波人体检查设备的精准度更高。

  “金属探测仪通常是利用金属自身会引起电磁感应或者霍尔效应的原理来探测金属物品,属于无源探测器。而毫米波设备则是通过主动发射毫米波,再分析物品反射回的电磁波来进行探测,属于有源探测器,后者检测更加精准。”梁步阁介绍道。

  因此,被应用于安检领域的毫米波设备,不仅能够检验金属物品,就连如陶瓷刀、塑料刀等非金属物品也可以检测。

  同时,梁步阁补充道,虽然精度高,但毫米波设备对人体的影响几乎可以忽略不计。“毫米波产生的辐射属于非电离辐射,并且功率较小,其影响大致相当于手机对人体的影响,因此不需要过多担心。”他说。

  如果说在安检领域,毫米波人体检查设备还只是“新人”,那么CT安检设备应该算得上是“老人”了。

  CT安检设备与医院中使用的CT成像仪工作原理基本一致,即利用X射线、γ射线等重射线的强穿透性来实现对物体的内部成像。

  X射线等重射线的频率不仅远远大于毫米波,也更在可见光之上。“频率越高,单个光子的能量就越大,因此能够穿过物体,进行精准的穿透成像。”同时,梁步阁表示,CT安检设备在工作时通常会分层进行成像,最后层层叠加,形成物体的三维图像。在此基础上,安检员可运用360度旋转判图、切片等功能,更为准确地判断识别层层堆叠、形状复杂的行李物品,提高开包准确率,缩短开检时间。

  人脸识别系统:

  

  可实现人包对应,便于行李提取

  除了“硬核”的安保设备,得益于多种先进科技手段的应用,为春运出行保驾护航的还有软件系统。

  此前,国内多家机场宣布在值机、安检等环节中采用智能人脸采集比对技术。旅客可以自助完成人、证合一检验,从而大大加快登机速度。

  同时,人脸识别系统还可以与安检信息管理系统、旅客随身行李处理系统实现无缝衔接,将采集到的人脸信息、旅客安检信息、旅客行包信息进行绑定,实现人包对应,既方便旅客托运、提取行李,同时也便于对违规物品进行登记、追溯,提高安检准确度,实现快速倒查。

  此外,在北京大兴国际机场,当工作人员佩戴应用了AR(增强现实)技术的眼镜后,也可以利用其人脸识别功能,识别旅客的登机信息,快速寻找待登机旅客并为旅客提供便捷服务。

  北京理工大学网络与安全研究所所长闫怀志向科技日报记者介绍,人脸识别作为当下一种常见的生物识别技术,其主要基于人的脸部特征信息来进行身份识别。具体流程包括人脸图像采集、图像检测、信息预处理、人脸特征点提取和人脸匹配/识别等。而无论是固定设备还是移动设备,其所采用的人脸识别技术在原理上都是类似的,最主要的区别在于不同设备所采集的图像质量不同。

  “比如说取景范围、图像像素、图像格式等,而图像质量的不同则会对图像匹配精确度和准确度造成一定的影响。”闫怀志表示。

  提及人脸识别,信息安全始终是公众最为关心的问题之一。

  对此,闫怀志认为,目前人脸识别技术应用广泛,由此必然会带来一定的信息泄露风险。

  “这种个人信息泄露的风险主要来自于后台数据库以及识别后的信息存储系统。”闫怀志认为,管控人脸识别信息泄露风险,主要应从技术和管理两方面来加强保障。相关企业单位必须按照《网络安全法》《数据安全法》《个人信息保护法》的要求建立健全完善的安全防护体系,并遵从相应的标准规范。在技术层面上,应着重在物理环境、主机系统、应用系统以及业务数据等层面构建纵深防御体系。在管理方面,则应从安全管理制度、安全建设、安全运维等多个角度来强化安全管理。

中国网客户端

国家重点新闻网站,9语种权威发布

凤凰快三地图