您当前位置:首页 > 资讯中心 > 信息安全

谭晓生谈网络安全:网络不是“无缝世界”

  新华网北京5月4日电(记者 吴文娟 董博越)5月3日,由中央网信办、共青团中央联合主办、新华网承办的“网界青年共筑中国梦”主题倡议活动暨“青咖说·中国梦”特别专场在京举行。360公司CTO兼VP谭晓生就网络安全问题做了精彩发言,以下为发言内容:
\
  图为360公司CTO兼VP谭晓生
 
  网络空间安全不仅是法律问题
 
  当网络空间形成了和物理空间相对应的另外空间的时候,同样会有网络空间安全的问题出现。就像大家说的沉浸于未来虚拟世界的时候,虚拟世界的法律什么样子?有没有警察?网络安全的规则是什么样的?这不仅仅是制度或者大国之间的网络空间法律问题,还有一堆技术问题。
 
  因为各种原因,过去的几百年中国曾经落后。新中国成立之后,我们在快速追赶,但现在还不得不承认我们和西方的超一流大国还是有相当大的差距。但是现在“互联网+”时代给我们带来了很多机会,这是商业模式上的创新。技术方面,不管是VR还是网络安全,大家都在一个水平线上,这时候有创新的技术或者是颠覆性的技术就有可能让我们实现弯道超车,在网络空间进入一流大国的梯队。
 
  网络世界不是“无缝世界”
 
  “虚拟现实”是用一系列手段欺骗人的感官,那么网络安全是什么?网络安全就是我们怎么想办法欺骗计算机!为什么会有网络安全问题?是因为我们用的计算机系统天然就是有缺陷的。
 
  今天的计算机体系结构就是冯·诺依曼体系结构,冯·诺依曼发明了计算机的工作原理叫做程序存储执行。计算机有一个CPU,要从内存去取指令,按照这个指令运行,这个指令是以数据的形式存储的,如果你把数据篡改了,就相当于给计算机的指令改变了,所谓的黑客就是想办法篡改计算机里面要被执行的指令,把这个数据改了,计算机就听你的话了。
 
  《黑客帝国》这电影其实有十多年历史了,作为程序员看《黑客帝国》,觉得非常过瘾,里面的各种场景都能和当时学的计算机理论对照起来。从中也看到,计算机世界不是无缝的世界,很多东西都是可以改的,有能力就可以让系统按照你的构想执行,这就是计算机安全、网络安全,一系列安全的根源。
 
  斯诺登事件敲响网络安全警钟
 
  我们所依赖的计算机本身是有天然缺陷的,是可以被篡改的,这时候谁掌握了这种能力,就可以去篡改计算机里面的东西。
 
  过去五年有不少这方面的例子。比如去年圣诞节前夕乌克兰的事件,就是因为计算机病毒入侵,较后导致电力中断超过10天时间。还有斯诺登事件所曝光的一些事情让我们做网络安全的人非常吃惊,从中可以看出中国和美国的差距。比如从光纤里面提取数据,我们理论推断说这种事情可行,但是由于资金的问题没有下决心做。令我们非常吃惊的是,人家好几年前就已经把它变成了现实,这是很了不起的,也给我们敲响了警钟。
 
  如今网络安全变得越来越重要,大家除了研究攻击技术,都在研究防御技术,这是所说的“杀手锏”。就如果只掌握进攻技术,那只能是大家要死一块死,抱着同归于尽的决心玩这个可以。但是在和平发展的时候,除了会进攻,更重要的是做好防守!
作者:grabsun - 发布时间:2017-03-29 - 点击量:2899
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们