在信息技术不断演进,网络安全形势日趋复杂化的今天,强化应对安全威胁的能力,唯有持续升级(Level UP),才能让人民生活更加美好。7月6日-7日,以“智进•御远”为主题的2017年C3安全峰会在成都召开。此次峰会由中央网信办网络安全协调局、公安部网络安全保卫局共同指导,由成都市人民政府、四川省经济和信息化委员会共同主办,亚信安全承办,并由国家信息中心、公安部第一研究所、中国信息安全认证中心、国家计算机病毒应急处理中心、安全牛、宽带资本共同协办,中国网络空间安全协会和云安全联盟作为特别支持单位。
中央网信办网络安全协调局副局长高林、公安部网络安全保卫局副局长钟忠、国家保密局科技司司长刘艳、成都市委副书记、市长罗强,成都市人民政府副市长范毅、四川省经济和信息委员会副主任王文胜等政府单位领导,中国工程院院士沈昌祥,以及亚信集团董事长田溯宁、亚信安全董事长何政等专家和学者出席了本届峰会。
作为目前中国最高规格、备受全球网络安全从业者关注的年度盛典,C3安全峰会(C3即Cyber-网际、Cloud-云、Communication-通信) 汇聚全球超过1500位IT领袖,聚焦新时代下的网络安全热点,深入探讨人工智能(AI)、机器学习、物联网安全、云安全、移动安全、大数据安全、保障关键信息基础设施安全等前沿核心议题,全面开展国际高端交流对话,借助产业、技术、能力和创新的持续升级(Level UP)集思合力,汇聚维护网络安全的最强大力量,共同开拓人民生活更美好的网络新时代。
产业持续升级(Level UP):在社会进步和人民向往中携手前行
中央网信办网络安全协调局副局长高林致开场辞:“贯彻《网络安全法》是当前网络安全工作中心任务,要落实网络安全法的要求,就需要深入开展《网络安全法》贯彻行动,加快网络安全意识的普及;加快推动重点工作任务落实、完善有关配套的政策法规;并实现网络安全法的合力。”
随着互联网应用进一步普及,网络病毒复杂性和传播性日益提高,加强网络安全已成为这个时代赋予每个公民身上的历史责任。公安部网络安全保卫局副局长钟忠在致辞中表示:“我们要正确处理好安全与发展的关系,作好协调一致,齐头并进,以安全保发展,以发展促安全,始终保持网络发展的创新活力,同时始终保持网络发展不出轨。”
自2016年首届C3峰会召开已经过去了一年时间,C3安全峰会对于成都市网络空间安全产业发展起到了积极推动的作用。对此,成都市委副书记、市长罗强表示:“互联网、云计算、大数据等现代信息技术,正广泛影响着国际政治、文化、军事发展格局,带来新机遇的同时也带来了新的挑战,网络安全问题不仅关系到每一个网民的切身利益,更关系到国家的安全和发展。谁处理好了网络安全问题,谁就占据了世界未来和先机。”
亚信集团董事长田溯宁在开幕致辞中表示:“网络在改变我们生活的同时,也引入了网络安全危机,这就要求我们不断思考如何提升网络安全防护能力。亚信安全总部落户成都以来,除了成立亚信网络安全产业技术研究院,签署进一步深化合作协议,还计划在今年与成都市政府推出覆盖网络安全产业上下游的投资基金。展望未来,亚信安全将探索未来发展趋势,希望全面推动5G、物联网、大数据、人工智能领域的安全技术研究及创新成果的应用落地,为智慧城市、数字生活护航,为了人民对美好生活的向往,提供安全、便捷、可靠的服务。”
技术持续升级(Level UP):驱动产业互联网健康发展
在国法、行规、民意的共同推动下,网络安全产业正在迎来新一轮发展的良好时机。与此同时,在万物互联的新时代,以区块链安全、云安全、移动安全为代表网络安全技术随之持续升级(Level UP),并有力驱动着产业互联网登上新高地。
目前,区块链技术已经不容置疑的成为科技和金融领域最炙手可热的新技术,可能代表着多年以来,支付、清算及结算领域内最为显著的发展,而区块链技术的安全是被关注的重点问题,一旦相关软件存在漏洞,将造成巨大的财产损失。
清华大学教授、中国密码学会副理事长王小云在题为《比特币和区块链安全技术和思考》的主题演讲中谈到:“密码学是解决现代信息安全问题的核心技术之一,比特币、区块链具备的加密算法极大的提高了破解的难度,有效提升资产安全性。而随着各行业信息安全密码系统的逐步完善,将进一步压缩黑客的生存空间。”
技术改变生活,但个人隐私信息也正在成为他人牟利的工具,数据正处于透明和不安全状态之中,万物互联时代的网络威胁防御手段亟需升级。对此,美国特勤局前首席安全官、趋势科技全球首席安全官EDUARDO E. CABRERA表示:“全球智慧城市建设已进入快速发展阶段,信息通信技术进步、物联网技术逐步成熟,这使城市可以实现‘万物感知、万物互联、万物智能’。但随着物理世界和虚拟世界被打通,对虚拟世界的攻击都可作用到物理世界,基础设施也将会面临更加严峻的安全威胁。其弱密码策略等安全漏洞容易导致遭受网络攻击的入侵,这暴露出城市网络存在着巨大的安全危机。要确保智慧城市安全,需要认真进行的进行网络安全检查,这包括质量检查和渗透测试、建立网络安全时间应变小组、确保软件更新的一致性和安全性、保护数据隐私等多项措施。”
美国特勤局前首席安全官、趋势科技全球首席安全官EDUARDO E. CABRERA
未知的网络安全威胁、黑客穷凶极恶的攻击都将对企业与消费者构成越来越严重的威胁。因此,传统网络安全防护也应向边境更加自由灵活的云端和移动终端迁移,积极、有效、主动的安全策略将依靠全天候的态势感知技术和智能的高级调查取证系统等创新技术共同组成。在C3安全峰会上依次亮相的亚信安全服务器深度安全防护系统DSaaS、企业和个人移动安全、高级网络安全调查取证平台、信息防泄漏监控和机器学习技术等一系列解决方案,皆为提升产业互联网安全,加快健全完善设备内嵌安全机制、动态网络安全防御机制、信息和功能安全融合机制提供了有效支持。
能力持续升级(Level UP):人工智能开启网络安全新篇章
在基于物联网的智慧城市中,一切变得越来越智能化,天空中会有无人机运送货,道路上会有无人车自动驾驶,智慧的紧急救援、甚至是食品安全的溯源,这所有的一切都需要仰赖物联网 (IoT) 与工业物联网 (IIoT)的正常运转。但是黑客亦将利用无处不在的联网设备,锁定含有漏洞和缺乏防护的企业系统,发动连锁性攻击,致使企业瘫痪、交通失控、电力消失。为此,亚信安全技术团队在大会现场展开了一场惊心动魄的GPS劫持演示,让参会人员真实感受到了GPS劫持和定制化攻击所造成的恶劣影响。
中国移动通信集团信息安全与运行中心总经理张滨表示:“物联网运营存在着大量的安全风险,这包括安全规范缺乏、安全责任不清晰带来的管理风险,以及业务漏洞、业务滥用带来的业务风险。要降低安全风险,就要坚持‘点面结合、内外结合’,狠抓‘标准制定、业务应用、安全评估、态势感知’,全面建设立体化、端到端的物联网安全风险防控体系。”
人工智能,这个不断在科幻电影中出现的题材,今天已经成为现实,并在网络安全领域大展拳脚。继“WannaCry”之后,仅仅时隔一个月,全球再度遭遇大规模网络勒索病毒攻击,目前已波及60个国家和地区约30万用户,数家企业被迫中断业务或停止生产。在题为《机器学习驱动网络安全发展》的演讲中,亚信网络安全产业技术研究院副院长童宁表示:“机器学习技术应用成功的关键在于持续性高质量的安全数据、高水平的网络安全专家以及机器学习数据专家。面对机器学习安全技术,应该保持谨慎的态度,将其当做安全工具的升级(Level UP)。目前,亚信安全已经将机器学习应用于恶意程序及勒索病毒的防治、垃圾邮件防治、UBA(用户与实体行为分析)、高级威胁态势感知以及网络反欺诈等网络安全防护实践,并及时截获了WannaCry勒索蠕虫等安全威胁。”
创新持续升级(Level UP):技术革新、资本力量推动中国网络安全强力创新
在网络安全形势日益严峻的背景下,全球相关产业正在进行资源整合,推动产业发展,满足各界对网络安全的巨大需求。针对全球网络安全趋势,Gartner全球研究总监张毅表示:“无处不在的数字化业务遭遇到网络安全的巨大挑战,带来了业务中断、间谍与欺诈、财务浪费、数据窥探和篡改等风险。在网络安全防护实践中,由于企业不可能修复一切安全风险,因此建议企业优先修复重要的事项,以风险为依据确定优先级,并与合作伙伴合作,提升网络安全防护能力。目前,中国网络安全厂商已经开始实现技术崛起,开创出全新的技术新方向,为全球网络安全贡献出中国力量。”
网络要安全,创新是关键。亚信安全董事长何政表示:“网络安全是当前国家战略新兴产业之一,C3安全峰会成为亚信安全与成都市政府在影响力建设层面深入合作的重要成果,成充分发挥成都的优势基础,共同打造世界级网络信息安全产业基地,推动中国网络安全技术发展和创新,建设国内领先、国际知名的‘网络安全第一城’。”
国家保密局科技司司长刘艳、中国信息安全认证中心党委书记、副主任王连印,国家电网信通部主任王继业、北京邮电大学教授杨义先、成都市公安局总工金琪参与了主题为“智进 • 御远”的高端对话环节,一致认为中国的网络安全创新与发展,不管是自主研发,还是协同伙伴创新发展,亦或是积极响应国家网络安全工作,在防范网络空间威胁中,应以开放之姿态共筑安全未来。
亚信安全副总裁、亚信网络安全产业技术研究院院长刘东红作为高端对话主持人表示:“网络安全是一个整体化的链条,维护我国的网络安全更是政府、社会、企业等参与者的共同职责,我们需要从安全管理、主动防御、应急响应、人才培养等方面着手,落实网络安全法的要求,提高网络安全管控力度,为人民的美好生活共创良好的网络空间。”
为期两天的C3安全峰会包含13个分论坛,以及100多场围绕“大、智、移、云、物”等控御未来的精彩演讲。其中,“安全双创+” 投资论坛,以其“创新+创业”、“创投+创客”的双创对接,征集出网络安全领域最具潜力的6支创客团队,为中国网络安全产业注入了创新活力。
在社会进级,风险随之进级的今天,以“智进.御远”为主题的C3安全峰会合奏出网络安全产业持续升级(Level UP)的共鸣之声,展现了“为了人民的美好生活”而努力的行动决心。