網絡安全是新基建的基石,數(shù)據傳輸不容忽視(shì). 2020-09-01
未來(lái)幾年國家(jiā)發展的大(dà)方向無疑就是抓緊時(shí)間(jiān)搞‘新基建’,新基建成為(wèi)疫情之後恢複經濟發展的強心針和(hé)助推器(qì),在加快推進新基建過程中,網絡安全問題也受到高(gāo)度重視(shì)。新型基礎設施建設(簡稱:新基建)是以新發展理(lǐ)念為(wèi)引領,以技(jì)術(shù)創新為(wèi)驅動,包括信息基礎設施、融合基礎設施、創新基礎設施三個(gè)方面。
其中,作(zuò)為(wèi)拉動經濟的新支點,信息基礎設施建設主要是指基于新一代信息技(jì)術(shù)演化生(shēng)成的基礎設施,比如,以5G、物聯網、工業互聯網、衛星互聯網為(wèi)代表的通(tōng)信網絡基礎設施,以人(rén)工智能、雲計(jì)算(suàn)、區(qū)塊鏈等為(wèi)代表的新技(jì)術(shù)基礎設施,以數(shù)據中心、智能計(jì)算(suàn)中心為(wèi)代表的算(suàn)力基礎設施等。
網絡安全是新基建的基石
當下人(rén)們已經通(tōng)過物聯網、人(rén)工智能、大(dà)數(shù)據解決很(hěn)多(duō)問題,包括政務、教育、醫(yī)療、辦公等諸多(duō)領域,為(wèi)我們帶來(lái)了更好的生(shēng)活體(tǐ)驗。未來(lái)基于新基建下的智慧城市、智慧社區(qū)和(hé)智慧生(shēng)活,雖然會(huì)體(tǐ)驗到互聯網帶來(lái)的便利性,但(dàn)同時(shí)也要承受網絡安全帶來(lái)的挑戰,未來(lái)新基建的基礎應該是網絡安全。
其實網絡安全無處不在,無論是普通(tōng)的網絡平台的賬号、隐私和(hé)數(shù)據安全,還(hái)是基于人(rén)工智能技(jì)術(shù)下無人(rén)駕駛和(hé)機器(qì)人(rén)技(jì)術(shù)都離不開(kāi)安全。網絡安全絕對是未來(lái)新基建最重要的基石,想要人(rén)們體(tǐ)驗智慧城市帶來(lái)的完美體(tǐ)驗,就必須完善網絡安全體(tǐ)系。
網絡威脅是新基建發展中的瓶頸
從威脅攻擊者來(lái)看,當前,高(gāo)級持續威脅(APT)已成為(wèi)網絡安全的最大(dà)威脅。
為(wèi)高(gāo)級持續威脅APT具有(yǒu)攻擊領域廣泛,規模龐大(dà);攻擊目标多(duō)樣,全網覆蓋;攻擊技(jì)術(shù)先進,手段高(gāo)超、攻擊鏈條複雜、持續時(shí)間(jiān)長等特點,傳統網絡安全防護手段早已無應對之力。
APT攻擊正逐漸呈現出常态化特性之勢。僅去年:
2019開(kāi)年,臭名昭著的朝鮮APT組織Lazarus就鎖定以色列國防公司,預謀竊取以方軍事、商業機密;
3月,委內(nèi)瑞拉遭受美國國家(jiā)級黑(hēi)客組織網絡打擊,電(diàn)力系統的癱瘓引爆全國國民生(shēng)産生(shēng)活的“停擺”;委迎來(lái)史上(shàng)前所未有(yǒu)的至暗時(shí)刻;
4月,外媒曝光俄羅斯背景組織APT28(FancyBear)攻擊烏克蘭2019年大(dà)選活動;
6月,《紐約時(shí)報》披露美國政府預加強對俄電(diàn)網數(shù)字入侵。同月,阿根廷、烏拉圭等南美國家(jiā)遭受網絡攻擊,大(dà)規模斷電(diàn)斷網席卷南美;
7月,委內(nèi)瑞拉再度因網絡攻擊上(shàng)演大(dà)停電(diàn),這一次首都亦未能幸免,
11月,疑似朝鮮APT組織Lazarus瞄準印度獨立網絡核電(diàn)站(zhàn)Kudankulam發起精準打擊,據傳攻擊已滲透至核心系統;
12月,IBM披露:伊朗APT34(Oilrig)針對中東工業、能源行(xíng)業,僅以惡意數(shù)據擦除軟件ZeroCleare,就實現對這些(xiē)關鍵基礎領域“摧毀型”攻擊;
從軍事國防到電(diàn)力、工業、能源、核等領域,我們看到APT正瞄準一國的關鍵基礎設施發動猛烈攻擊。更為(wèi)不幸的是,新基建所囊括的包括5G、人(rén)工智能、工業互聯網、物聯網等等信息基礎設施以及融合與創新基礎設施,都将成為(wèi)APT重點攻擊領域。
此時(shí)此刻,風口之下的“新基建”亟需一份應對良策。
https為(wèi)新基建數(shù)據傳輸“保駕護航”
新基建的關鍵核心是“數(shù)據”。随着新基建的開(kāi)展,各類數(shù)據中心不僅承載國家(jiā)、社會(huì)和(hé)個(gè)人(rén)的海量大(dà)數(shù)據,也延展為(wèi)時(shí)代之下的數(shù)字樞紐,肩負着數(shù)據流的接收、處理(lǐ)、存儲與轉發,而這一“核心”也正面臨着嚴峻的安全挑戰。
而數(shù)據的傳輸更是其中的重中之重,部署SSL證書(shū)最重要的就是保障數(shù)據安全,以往的HTTP協議是以明(míng)文方式發送內(nèi)容,攻擊者輕松攔截客戶端和(hé)網站(zhàn)服務器(qì)傳輸的明(míng)文數(shù)據,直接獲取其中的重要信息;而HTTPS協議則對數(shù)據進行(xíng)了加密處理(lǐ),第三方根本無法進行(xíng)竊聽(tīng)。
各種信息漏洞、黑(hēi)客攻擊将使一個(gè)企業的商業機密甚至國家(jiā)的信息安全面臨重大(dà)網絡災難。部署SSL證書(shū),為(wèi)企業布防信息安全,為(wèi)新基建數(shù)據傳輸“保駕護航”。
轉自今日頭條