社交网络、智能终端、移动设备、无线网络、云计算等日益为黑客们所青睐,正成为网络罪犯繁育的沃土,网络攻击的手段更加复杂、隐蔽和更具破坏力。各国原有的安全防范技术和安全观念已难以抵御新的安全威胁。中国现代国际关系研究院信息安全问题专家唐岚女士今天在在第四届中英互联网圆桌会议上做出上述表示。她认为,针对网络安全的威胁日益严峻,正呈现出五大趋势。各国应打破传统的政治和安全观念,以更开放和积极的态度推进国际合作,在四个方面有所建树。
以下为唐岚女士演讲全文:
网络安全新趋势及应对
中国现代国际关系研究院 唐岚
进入21世纪的第二个十年,全球正在迎来新一轮信息技术革命。这场革命带来了泛在、融合、开放和智能的新信息基础设施,带来了全新的互联网应用和服务模式。互联网、物联网与人类本身,越来越结合成一个无所不在,无所不能、无所不包的庞大网络。未来信息社会,将有越来越多的关键基础设施与互联网相连,越来越多的公共服务、商业和经济活动在互联网上开展,虚拟世界与现实、线上与线下的界限亦将日渐模糊甚至消弥。
然而在这轮“智慧经济”的潮流中却出现了一股强大的“逆流”。今年以来,全球网络安全形势十分严峻。多国政府、企业、个人及国际组织都遭到网络犯罪的威胁,各种目的不同、程度不一的网络攻击数量众多,民众个人的重要信息、企业的商业秘密以及国家的核心机密被窃,一些国家正常的经济和政府运作、民众的日常生活受到严重干扰。社会因网络犯罪而遭受的损失巨增。我们注意到,今年2月英国政府发表报告估算,2010年网络犯罪给英国带来的损失达270亿英镑。而在中国,广大网民因网络钓鱼、网络欺诈等所蒙受的损失亦极大地削弱了他们对互联网的信任,这对网络经济、电子商务正在蓬勃发展的中国来说,是一个巨大的威胁。
技术越发展,人类对技术的依赖程度越高,暴露出的弱点和漏洞也越多,网络的攻防对抗难见胜负。网络攻击的手段更加复杂、隐蔽和更具破坏力,未来网络安全形势不容乐观。未来网络安全威胁将出现5大趋势:
(一)新技术、新应用和新服务带来新的安全风险。社交网络、智能终端、移动设备、无线网络、云计算等日益为黑客们所青睐,成为网络罪犯繁育的沃土。各国原有的安全防范技术和安全观念已难以抵御新的安全威胁。如人们通过社交网络在网上复制原有的社会关系,但这种建立在互相信任基础上的网际关系却正在被黑客们利用为发动“钓鱼”攻击的平台。如“云”端的安全,海量数据和信息过于集中,一旦遭受攻击,其后果难以想象。目前许多网站的服务、智能终端的操作系统向第三方应用程序开放,其间的安全隐患不容忽视。
(二)关键基础设施、工业控制系统等渐成目标。针对金融、能源、通信和交通等关键基础设施的大规模网络攻击已经出现,纽约股票交易所、韩国农协银行、美国花旗银行以及港交所的系统先后被黑客攻破。去年出现的“震网”病毒,专门攻击“监控与数据采集系统”(SCADA),它突破了传统的物理隔离等防护措施,攻击手段极其复杂。而全球众多事关国计民生的能源、交通、水利、电力等重要行业均采用类似系统进行生产监控和管理,潜在威胁显而易见。