聚焦中西部网络信息安全 营造更安全网络信息环境

2018-09-27 17:54:04|来源:中央广电总台国际在线|编辑:王菲|责编:赵滢溪

  国际在线陕西频道报道(陈岚):随着新一轮信息技术的发展,移动互联网、云计算、大数据、下一代通信技术、物联网等新技术应用不断深入,在加剧传统行业变革的同时,也带来了新的网络安全需求,如何为网络信息安全牢牢加上保护成为多家企业持续不断的研发动力。

  不久前举办的中西部最大的第三届SSC网络信息安全峰会上,国际在线陕西频道就网络信息安全的热点问题采访到来自百度安全事业部、腾讯安全应急响应中心、小米安全中心、WiFi万能钥匙等相关负责人,从研发角度探寻网络信息安全的整体发展以及对西部网络信息安全的驱动。

  百度安全:“AI+开放”赋能安全生态

  AI时代的主题是开放,面对开放带来的日益复杂的信息安全问题,如何通过新一代技术研发与开源,实现对安全问题的快速响应与对抗,推动安全防护的层次化应该是相关企业关注的重点。对此,百度安全事业部总经理马杰表示,基于开放,百度安全联合终端厂商、安全厂商、高校专家和科研机构发起成立了智能终端安全生态联盟,通过专利共享、核心开源、标准驱动、产业共赢的全新安全生态设计与核心理念,共同应对AI时代即将面临的各种安全挑战。

  

  百度安全事业部总经理马杰接受采访(摄影 陈岚)

  其中全面开源的“七种武器”——KARMA系统自适应热修复、MesaLink TLS下一代安全通信库、MesaLock Linux内存安全操作系统、MesaTEE下一代可信安全计算服务、OpenRASP下一代云端安全防护系统、AdvBox对抗样本工具包和HugeGraph大规模图数据库——全面解决云管端以及大数据和算法层面的一系列安全风险问题。

  腾讯安全应急响应中心:降低企业建设门槛

  Tsrc(腾讯安全应急响应中心)负责人钟武强表示,为了进一步捍卫网络安全,帮助合作伙伴快速搭建用于鼓励和接收白帽子报告(正面的黑客)漏洞的窗口,作为国内较早自建漏洞报告平台的Tsrc推出了腾讯xsrc开放平台。在这个平台上,只要提供少量信息给腾讯Tsrc,将src(安全应急响应中心)域名指向腾讯IP,登录管理后台进行简单配置,就可以对外发布属于自己的src平台,大大降低企业src建设门槛。腾讯xsrc开放平台正式对外发布后,收到了多家企业接入意向,目前已成功助力同程金服应急响应中心正式上线,期待同程金服应急响应中心为同程金服的安全建设发挥重要作用。

 Wifi万能钥匙:提高安全防范意识

  网络安全的重要性是行业内共识,2017年6月开始正式实施的《网络安全法》,将公民的个人信息安全保护放在了最重要的位置,对于企业需要履行的安全义务也是提出了明确的要求和规定。

  

  WiFi万能钥匙首席安全官goodwell(摄影 陈岚)

  WiFi万能钥匙首席安全官goodwell表示,WiFi万能钥匙安全大数据的统计显示,2017年全国风险热点数量占总热点数量的比例是0.83%,这说明公共WiFi的风险概率并不是大家想象中的那么高。但是,因为连接公共WiFi的用户基数大,用户在平时连接公共WiFi时,还是需要提高安全意识。

  一般风险热点主要有包括网页篡改后被插入广告链接、DNS(域名系统)劫持、ARP(地址解析协议)攻击、网页篡改后导向钓鱼网站等风险,这些风险的等级不同,危害性也不一样,有的可能就是发送一些垃圾广告,有的就是直接指向钓鱼网站,后者危害程度较高,个人的敏感信息会被这些网站获取。因此用户可以通过使用品牌路由器,避免随意刷第三方固件;尽量不要root(超级用户权限)安卓手机,苹果手机也不要越狱;使用专业连网软件连接公共WiFi也会更加安全;尽量使用官方APP去网购及支付;关闭手机的WiFi自动连接功能,避免自动连接没有密码的风险热点等等。 

  小米安全守护:用户对智能产品的安全要求是企业首要责任

  小米首席安全官陈洋表示:“小米安全的边界无限广阔,小米、米家、米兔以及小米生态链产品都需要安全作为保障。例如小飞机、智能家居、yeelight彩光灯等产品从设计、开发、测试到最终向现场观众呈现,每一个环节都有小米安全的身影。”

  

  小米科技首席安全官陈洋介绍小米智能安全守护计划(摄影 陈岚)

  在IoT(物联网)高度发展的今天,为了进一步提升产品安全性,小米推出IoT安全守护计划,该计划针对小米系列智能产品中可能存在的安全隐患,以互联网众包形式邀请广大网络安全专家、白帽团队、电子工程师、爱好者对设备进行安全测试,最大程度发现未知安全风险并对结果重金奖励的测试计划,单项最高奖励50万元的奖金。

  随着网络接入设备数量的扩大和一系列新技术出现,网络安全已经与每个人的生活工作紧密结合。掌握用户数据的企业要从自身做起,加大投入,加强风险管控,提升企业安全管理人员技能与系统安全级别,避免和阻止安全事件的发生,为用户营造更加安全的社会网络信息环境。

  

国际在线版权与信息产品内容销售的声明:

1、“国际在线”由中国国际广播电台主办。经中国国际广播电台授权,国广国际在线网络(北京)有限公司独家负责“国际在线”网站的市场经营。

2、凡本网注明“来源:国际在线”的所有信息内容,未经书面授权,任何单位及个人不得转载、摘编、复制或利用其他方式使用。

3、“国际在线”自有版权信息(包括但不限于“国际在线专稿”、“国际在线消息”、“国际在线XX消息”“国际在线报道”“国际在线XX报道”等信息内容,但明确标注为第三方版权的内容除外)均由国广国际在线网络(北京)有限公司统一管理和销售。

已取得国广国际在线网络(北京)有限公司使用授权的被授权人,应严格在授权范围内使用,不得超范围使用,使用时应注明“来源:国际在线”。违反上述声明者,本网将追究其相关法律责任。

任何未与国广国际在线网络(北京)有限公司签订相关协议或未取得授权书的公司、媒体、网站和个人均无权销售、使用“国际在线”网站的自有版权信息产品。否则,国广国际在线网络(北京)有限公司将采取法律手段维护合法权益,因此产生的损失及为此所花费的全部费用(包括但不限于律师费、诉讼费、差旅费、公证费等)全部由侵权方承担。

4、凡本网注明“来源:XXX(非国际在线)”的作品,均转载自其它媒体,转载目的在于传递更多信息,丰富网络文化,此类稿件并不代表本网赞同其观点和对其真实性负责。

5、如因作品内容、版权和其他问题需要与本网联系的,请在该事由发生之日起30日内进行。

友情链接