网络战没有平时和战时之分

未知 2019-08-23 14:18
网络战没有平时和战时之分

周鸿祎2.png

360集团董事长兼CEO周鸿祎在第七届互联网安全大会上表示,必须用作战的视角看待网络安全。网络战最大的特点是不宣而战,对手会花相当长的时间通过攻击手段进行攻击和潜伏,渗透到对方的基础设施网络里,在关键时刻给对手致命一击。这意味着,潜伏渗透本身也是网络攻击的一部分,所以网络战没有平时和战时之分。

周鸿祎在演讲中表示,网络战不是科幻小说或者美国大片里幻想的未来,网络战就发生在当下,每天都在发生,乌克兰电网遭攻击、伊朗遭遇震网病毒都是活生生的例子。所以我们必须意识到网络战的严峻形势,如果像将头埋在沙子里的鸵鸟一样不承认网络战的存在,不能意识到网络战带来的挑战,根本谈不上应对网络战,过去所有在数字空间里的打击都可以转成物理世界的伤害。为什么网络战现在越来越受到关注,因为现在所有的网络战攻击目的不仅仅是为了窃取情报,而是有可能对交通、能源、金融等基础设施发起攻击,关键基础设施已经成为网络战的未来战场。

周鸿祎进一步表示,很多人、很多公司都在兜售和传播这样的观点,认为买了技术、系统之后就可以保证网络安全,就可以高枕无忧,这其实是谎言。因为今天所有的网络攻击之所以能得手,其实是利用了不知道的漏洞。事实上,所有软件硬件都是人做的,是人做的就有可能存在漏洞、存在缺陷。每1000行代码里通常会有4~6个错误,试想,今天那么多的自动化系统、云计算、大数据、人工智能中有多少代码,这其中隐藏多少漏洞。因为有漏洞,网络战部队就有可能攻进来。而且网络战是整体战,即便最后的目标是攻击一个国家的基础设施,也往往是从攻击一个人开始的。以个人为跳板,攻击这个人经常上的网站、经常用的邮箱,经过一连串的攻击链,最后到达基础设施。所以在网络战里是不分国家、企业和个人的,安全是一个整体。

周鸿祎认为,应对网络战,“看见”是关键。事实上,最可怕的是别人来了你不知道,别人走了你也不知道。如果不能解决“看见”网络攻击的问题,堆砌再多的网络“军火”和网络产品都没有意义。而网络安全大数据是“看见”的基础,因为网络安全大数据可以记录整个网络空间里所有正常软件的通信行为和不正常的行为,只有在各种维度上把全网所有发生的事情看清,才能真正知道网络空间里发生了什么。所以,网络安全大数据需要全网数据,既包括企业,也包括消费者。此外,威胁情报和知识库是构建AI大数据的前提。有了大数据和知识库之后,网络战的本质就成了人与人的对抗。高级别的攻防专家会在最后关头起到决定性作用。

周鸿祎最后表示,网络安全问题对人类经济与社会的威胁很大,无论什么样的国家都面临网络安全的挑战,所以全球应该在网络安全方面携手交流,共同应对网络战对人类命运共同体的威胁。

标签