2014即將結(jié)束,2015即將開(kāi)始。信息安全是2014是中國(guó)網(wǎng)絡(luò)空間舞臺(tái)上的主角。本著探討和拋磚引玉的想法,我們團(tuán)隊(duì)的研究生整理了《2014中國(guó)網(wǎng)絡(luò)空間安全年度熱點(diǎn)》,供大家拍磚。
歡迎大家反饋信息到我的郵箱 zhaogansen@gmail.com
2014中國(guó)網(wǎng)絡(luò)空間安全年度熱點(diǎn)
姓名:趙淦森
聯(lián)系方式(郵箱/手機(jī)/米聊號(hào)):zhaogansen@gmail.com
供職單位、職務(wù)、職稱(chēng):華南師范大學(xué)計(jì)算機(jī)學(xué)院 教授 博士生導(dǎo)師
2014年熱點(diǎn)回顧
序號(hào)
熱點(diǎn)關(guān)鍵字/簡(jiǎn)述
熱點(diǎn)內(nèi)容簡(jiǎn)述及說(shuō)明
1
信息泄露
今年國(guó)內(nèi)外大規(guī)模信息泄露事故頻發(fā),國(guó)內(nèi)有如:考研學(xué)生信息泄露,12306數(shù)據(jù)庫(kù)泄露等,這些事件對(duì)個(gè)人隱私及權(quán)益產(chǎn)生很大影響。
2
DDoS攻擊
惡性大規(guī)模DDoS攻擊頻繁出現(xiàn),如:
1. 今年6月份,香港PopVote網(wǎng)站遭受大規(guī)模DDoS攻擊,NTP反射攻擊流量高達(dá)每秒300Gb。
2. 12月27日,阿里巴巴云盾攔截了453.8Gbps的DDoS攻擊流量。
大型DDoS攻擊對(duì)網(wǎng)站產(chǎn)生巨大的威脅和危害,甚至作為政治武器利用。
3
移動(dòng)應(yīng)用安全
據(jù)360公司的調(diào)查報(bào)告指出,2014年前三季度累計(jì)檢測(cè)到Android用戶感染惡意程序2.10億人次。其中,三季度檢測(cè)到感染用戶約1.30億人次。以下是今年的典型案例:
1. 年初,Android平臺(tái)出現(xiàn)Bootkit木馬Oldboot。
2. Xx神奇病毒肆虐七夕
3. 惡意軟件WireLurker通過(guò)麥芽地應(yīng)用商店感染大量iPhone和iPad。
惡意應(yīng)用的數(shù)量持續(xù)增長(zhǎng)和攻擊方式多樣化,嚴(yán)重危害用戶信息安全。
4
汽車(chē)安全
隨著汽車(chē)智能化,智能汽車(chē)安全面臨嚴(yán)峻的考驗(yàn)。7月份召開(kāi)的Syscan360會(huì)議開(kāi)展了智能汽車(chē)破解大賽,證實(shí)智能汽車(chē)是可以被遠(yuǎn)控。
5
硬件漏洞
今年8月國(guó)外研究人員公布一種BadUSB的致命USB安全漏洞,它隱藏在設(shè)備的固件上,難以查殺,讓USB設(shè)備成為攻擊目標(biāo)。
6
索尼入侵事件
自稱(chēng)GOP的黑客組織入侵了索尼影業(yè)的網(wǎng)絡(luò),導(dǎo)致公司系統(tǒng)被迫關(guān)閉,辦公回到紙筆時(shí)代,產(chǎn)生深遠(yuǎn)影響。
7
全民普及網(wǎng)絡(luò)安全
今年8月,國(guó)務(wù)院授權(quán)重組互聯(lián)網(wǎng)信息辦公室,負(fù)責(zé)全國(guó)互聯(lián)網(wǎng)工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。
8
開(kāi)源軟件漏洞
今年發(fā)現(xiàn)的破殼漏洞和心血漏洞,導(dǎo)致數(shù)以萬(wàn)計(jì)的設(shè)備受到影響,引起IT行業(yè)及周邊行業(yè)的關(guān)注,同時(shí)關(guān)于軟件漏洞的認(rèn)識(shí)也走進(jìn)大眾的視野。
9
自主可控
今年5月,《中央國(guó)家機(jī)關(guān)采購(gòu)中心重要通知》稱(chēng)中年政府計(jì)算機(jī)類(lèi)產(chǎn)品不允許安裝Windows 8操作系統(tǒng);7月,公安部科技信息化局要求各級(jí)公安機(jī)關(guān)禁止采購(gòu)賽門(mén)鐵克公司產(chǎn)品;9月,銀監(jiān)會(huì)規(guī)定各銀行業(yè)金融機(jī)構(gòu)對(duì)安全可控信息技術(shù)投入要逐年增加。
10
設(shè)備后門(mén)
國(guó)外研究者研究指出國(guó)內(nèi)手機(jī)生產(chǎn)廠商酷派手機(jī)預(yù)裝軟件存在后門(mén),可被惡意利用。
2015年熱點(diǎn)展望
熱點(diǎn)內(nèi)容描述及說(shuō)明
移動(dòng)支付安全
移動(dòng)支付規(guī)模進(jìn)入到快速增長(zhǎng)期,支付安全問(wèn)題將會(huì)逐漸凸顯。
智能設(shè)備安全
可穿戴設(shè)備、智能家居的普及,針對(duì)這些設(shè)備的攻擊會(huì)日益增多
眾測(cè)平臺(tái)
烏云、Sobug等眾測(cè)平臺(tái)在維護(hù)網(wǎng)絡(luò)安全起到巨大推動(dòng)作用,2015年將有更多的研究者參與到這些平臺(tái)。
大數(shù)據(jù)安全
隨著大數(shù)據(jù)市場(chǎng)的升溫和技術(shù)的成熟,有更多公司利用大數(shù)據(jù)智能分析支撐業(yè)務(wù)安全;針對(duì)大數(shù)據(jù)保護(hù)的技術(shù)會(huì)得到重視和發(fā)展;隨著多起嚴(yán)重的數(shù)據(jù)泄露事件,利用大數(shù)據(jù)實(shí)現(xiàn)的攻擊手段也會(huì)隨之增加。
安全通訊技術(shù)
物聯(lián)網(wǎng)、智能設(shè)備的興起,無(wú)線通訊的安全狀況變得更嚴(yán)峻,安全通訊技術(shù)將成為熱點(diǎn)。
企業(yè)信息安全事故
索尼影視入侵事件產(chǎn)生深遠(yuǎn)影響,如何有效防范內(nèi)部攻擊將成為熱點(diǎn)。
IoT攻擊
個(gè)人手機(jī)、平板、智能家電等智能設(shè)備接入互聯(lián)網(wǎng),更多數(shù)量的設(shè)備正在成為黑客發(fā)起攻擊的來(lái)源。
DDoS攻防
DDoS攻擊規(guī)模持續(xù)增大,圍繞DDoS攻擊的攻防技術(shù)會(huì)受到重視和發(fā)展。
開(kāi)源軟件安全
心臟出血漏洞和破殼漏洞敲響了人們對(duì)開(kāi)源軟件的警鐘,開(kāi)源軟件安全會(huì)得到重視。
相關(guān)法規(guī)和標(biāo)準(zhǔn)制定
目前針對(duì)網(wǎng)絡(luò)安全的法規(guī)和標(biāo)準(zhǔn)不完善,出現(xiàn)安全事故無(wú)法界定責(zé)任,隨著網(wǎng)絡(luò)安全事故的頻發(fā),需要有法規(guī)和標(biāo)準(zhǔn)出臺(tái)進(jìn)行約束。