360将迎來最強對手?在今年8月的一次峰會上,提到中國的網絡安全時,周鴻祎說了“我是非常悲觀的”這樣的話希拉裡·克裡頓曾說過:“穿越中國的現代防火牆,我們美國人能夠到達中國的每一個角落”究其原因,是因為中國缺乏真正的“網絡主權”,使用的是主根服務器在美國,今天小編就來說說關于360将迎來最強對手?下面更多詳細答案一起來看看吧!
在今年8月的一次峰會上,提到中國的網絡安全時,周鴻祎說了“我是非常悲觀的”這樣的話。希拉裡·克裡頓曾說過:“穿越中國的現代防火牆,我們美國人能夠到達中國的每一個角落”。究其原因,是因為中國缺乏真正的“網絡主權”,使用的是主根服務器在美國。
為了守護國家網絡安全,推動安全産業快速發展,國内最大的網絡安全平台奇虎360決定8月19日在北京雁栖湖國際會展中心舉辦第七屆互聯網安全大會(ISC2019)。特殊的局勢賦予了ISC全新的使命,周鴻祎表示,今年ISC的目标是辦成中國的RSA(美國信息安全大會)。
周鴻祎認為全世界已經進入了網絡戰時代,信息安全問題迫在眉捷。作為亞太地區規格最高、規模最大和最具影響力的安全峰會,ISC希望通過搭建開放平台,集全行業之力為中國網絡安全出謀劃策,推動行業内外合作共赢,“應對網絡戰、共建大生态,同築大安全”。
為了顯示對此次大會的重視,更為了向世界展示中國力量,今年的ISC大會還在紐約時代廣場投放了廣告,高調之餘很“周鴻祎”。
01
網絡戰時代
在8月的那次峰會上,周鴻祎分享了一個案例,讓現場觀衆倒吸一口冷氣。他說道:“最近360幫某大型通信運營商排查了一次網絡安全隐患,兩周後發現,某大國對該企業進行了網絡情報竊取行為,而且已經潛伏了6年之久。”這樣的事情每天都在發生,就是你我身邊。
今天的網絡戰有一個顯著的特點,那就是預埋攻擊漏洞,悄悄潛伏,伺機而動,主使者往往是國家級的網軍。今天的網絡戰已經變成了國家與國家之間的對抗,漏洞無處不在,攻擊對象轉變為基礎設施。通過對基礎設施預埋漏洞,有可能會掀起大規模的網絡恐襲和犯罪。
周鴻祎認為,信息化時代網絡戰的對手變了,正規軍取代了小毛賊,于是開始了國家級的對抗。對物理世界的攻擊(如能源、交通、通信等關鍵基礎設施)取代了對虛拟世界的單純病毒攻擊。全球化網絡戰不分戰時和平時,長期滲透與短期攻擊并舉,小問題背後暗藏大危機。
聽起來似乎有些科幻,但并不遙遠。去年曾有人曝光了英特爾處理器的兩大漏洞:熔斷和幽靈,涉及英特爾過去十年推出的所有芯片組。這兩大漏洞實際上是英特爾故意預置的後門。2014年新華網也曾報道,美國的思科在自己生産的路由器中預置後門,不知“意欲何為”。
在今年的ISC大會上,360集團高級總經理梁志輝也透露,不少浏覽器正在以保護用戶安全為名收集用戶信息,其中不乏國外主流浏覽器。
信息化時代,中國的政企和個人在信息化的海洋裡幾乎是在裸泳,所有的一切都向外敞開着,中國的網絡安全問題非常嚴峻。
除了大量政、企和個人用戶的信息暴露在外、被悄悄收集,作為PC端上網的第一入口,浏覽器一直是網絡攻擊的重災區。Cookies攻擊與篡改、域名劫持、木馬釣魚等時時刻刻都在發生,一不留神就有可能中招。一般人很難知道,自己遇到的是李魁,李鬼、還是帶毒的李鬼。
為了應對這樣的情況,2007年奇虎360推出了安全浏覽器,迅速成長為市場滲透率82%的浏覽器,每天幫助4億月活用戶查殺2000萬釣魚木馬。360極速版浏覽器市場滲透率也達到10%,360浏覽器在中國PC市場中份額居于第一。在這個成績背後,360安全大腦功不可沒。
為了應對信息化時代的網絡戰,奇虎360在2018年回歸A股時确立了3+1發展戰略,通過雲端大腦将IoT生态安全一體化的安全大腦是其中的核心。這個“核心”早在2017年就已經啟動,并被運用在了浏覽器中,賦予了360浏覽器16層防護,為政、企和個人用戶的網絡安全保駕護航。
02
自主可控和安全可靠
2017年,GoogleChrome團隊調查後發現,賽門鐵克公司錯誤簽發了至少3萬張證書,這将浏覽器陷入了一個極度危險的狀态。這将導緻官方認證的李魁有可能是李鬼。調查結果公布後,全球五大浏覽器同時發布不信任計劃,全球市場份額第二的賽門鐵克證書部門被整體出售。
賽門鐵克事件發生後,Google開始搭建自有CA根證書計劃。2018年12月,360浏覽器也宣布創建自有根證書計劃,并在今年正式宣布與微軟的信任根脫離,未來隻信任參與360根證書計劃的CA。360浏覽器CA根證書計劃将面向全球CA公司公開接受申請,“共建大生态”。
根證書計劃簡單理解,就是為用戶創造一個更加可信的上網環境,将不安全的網站統統标記出來,構建安全上網的可信防線。360浏覽器支持一個網站部署兩種證書,優先支持國密算法。目前全球已有13家CA的53個根證書加入360根證書計劃,其中包括谷歌的6個根證書。
自有CA根證書計劃在進一步夯實360浏覽器安全防護的同時,也在推動安全大腦的進化,為安全大腦源源不斷的提供安全大數據。
安全大腦由“國家安全大腦、城市安全大腦和家庭安全大腦“組成,也就是3 1發展戰略中的”3“,全面覆蓋政全面覆蓋住了政、企和個人。“1”則包含360搜索、信息流、遊戲、導航和短視頻等業務,稱為互聯網戰略,不少業務都以浏覽器為載體運行,所以加強浏覽安全防護至關重要。
面對潛伏式的長期滲透和攻擊,網絡安全的防護策略也需要做出相應的調整。360希望做出一套雷達防控系統,通過大數據技術第一時間發現網絡上的信息攻擊,并推演出攻擊的脈絡。防患于未然的同時将單次攻擊背後的“系統化入侵”連根拔起,無限推高攻擊潛伏的難度。
隻有這樣才能實現中國信息環境的自主可控和安全可靠,建設中國自己的“網絡主權”,在全球化網絡戰中保護中國的政、企和個人。
要做出這樣一套雷達防控系統,360殺毒軟件和浏覽器等基礎性産品需要承擔起更大的責任,它們是網絡安全的最前線,承受攻擊的同時沉澱下了大量安全大數據。以360安全浏覽器為例,到目前為止已經積累了8000多萬條惡意地址庫,全面修複了浏覽器領域已知高危漏洞。
03
推動國産平台崛起
要實現自主可控和安全可靠,就必須要擺脫外國産品的束縛,發展自己的技術和平台,華為在芯片和操作系統上下足了功夫,360則在安全護航上下足了功夫,360根證書計劃便是落地的重要一步。ISC也是以此為發心的産物,所以支持國産是今年ISC大會的另一個主題。
360集團高級總經理梁志輝在2019ISC國産計算平台終端安全分論壇上表示,作為中國PC市場第三方浏覽器市場占有率第一的産品,“今天我們希望在國産計算平台上,建立浏覽器的新标準”,其中便包括支持國産平台。核心的思想就是幫助生态内的玩家解決跨平台應用運行和開發的難題。
随着PC市場的回暖,多屏時代的來臨,應用跨生态和平台的開發成本日益沉重,針對當前這一現狀,360浏覽器在新标準中加入了“同一套代碼編譯,跨平台一緻的用戶體驗”,并“解決國産平台适配問題1000多個”,針對13種OS、6種CPU隻需要一份代碼。
對于當下的中國網絡,支持國産平台的崛起最直接的一個方式就是降底應用開發成本。随着IoT市場的崛起,多屏、多生态兼容成為了一個問題,手機一個系統、平闆一個系統、PC一個系統、TV一個系統,這對于創業者來說是極為不利的。“共建大生态”要解決這個問題。
支持國産平台的崛起,促進中國網絡安全生态發展的前提還有一個,那就是豐富和推進自己的生态發展。為此奇虎360推出了360企業安全浏覽器,“為政企提供國密通信等定制化服務”,并推出了依托在360浏覽器跨平台内核上的360小程序,提升360浏覽器的生态價值。
360小程序的目标是成為微信、支付寶等移動小程序的延伸,目的是構建一個“聯合國”般的生态,不是為競争而來。360小程序不需要額外開發一套小程序代碼,360提供轉換工具,可将移動小程序直接轉化為360小程序,開發者隻需要維護一套代碼,有效降低應用開發成本。
共建大生态的方式有很多,每一家企業都應該立足于自己的核心優勢和業務。對于360來說是3 1發展戰略,360浏覽器、小程序和CA根證書計劃是其中的落地項,核心是專注于網絡空間的雷達系統,解決看得見的問題。網絡安全上的其它事則交給其它公司來解決。
嚴格來說,今年的ISC2019大會是屬于所有人的,事關中國網絡安全的未來,是為了“守護國家網絡安全”,謀求中國的“網絡主權”。本着所有人的大會所有人來辦的原則,ISC2019采取了開門辦會的形式,與政府部門、安全企業、互聯網公司安全部門、投資機構攜手合作。
在各方的共同努力下,今年ISC2019共策劃組織了20多場分論壇,内容覆蓋前沿技術、人才培養、行業标準、投資機會等細分領域。
全球化的浪潮正洶湧且激蕩,開放才能有更廣闊的未來,所以ISC2019的嘉賓不僅有來自中國網絡安全行業各領域的領軍及新秀企業,國内重點央企和基礎設施單位網絡安全負責人,還有來自美國、以色利、俄羅斯等國家的網絡安全專家、諾貝爾獎得主和國際頂尖黑客。
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!