“互联网+”和大数据背景下高校网络空间安全科研工作探索_第1页
“互联网+”和大数据背景下高校网络空间安全科研工作探索_第2页
“互联网+”和大数据背景下高校网络空间安全科研工作探索_第3页
“互联网+”和大数据背景下高校网络空间安全科研工作探索_第4页
“互联网+”和大数据背景下高校网络空间安全科研工作探索_第5页
已阅读5页,还剩37页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络空间平安态势12互联网+大数据背景下的网络空间平安43网络空间平安一级学科建设探索和思考目录网络空间安全网络既是社会空间,也是战略空间电子政务电子商务网络社交文化娱乐信息消费

无所不有大数据大联网大应用大集中复杂交互政治、经济、军事、文化、外交一网尽揽群体性事件频发网络政治争夺加剧隐私数据泄露严重国家经济损失严重网络政治争夺加剧网络军事博弈增加网络恐怖主义蔓延信息安全事件花样翻新网络病毒肆虐全球网络空间平安挑战日益多元复杂Kaspersky(Duqu2.0)HackingTeamJPMorganChaseSONYAPPLE网络空间平安态势日益严峻2014年79790家公司被黑泄漏数据;2122家公司公开确认信息被窃取;500强企业超过半数;70%-90%的样本都是有针对性的;75%的攻击会在24小时内从一个受害者快速扩展到其他受害者。--《2015DBIR》2015/07HackingTeam400G资料泄露HackingTeam是一家意大利的信息技术公司。该公司向政府部门及执法机构有偿提供电脑入侵及监视效劳。至少2个Flash0day,1个Windows字体0day,以及iOSenterprisebackdoorapp,Androidselinuxexploit…各类攻击手法与工具2015/09SYNfulKnock超级后门Cisco多种型号路由器存在可能被黑客利用的后门2015/09XCodeGhost事件DUQU2.0高级持续定向威胁APT〔AdvancedPersistentThreat〕–高级持续威胁0day攻击定制化工具社交攻击网络设备后门鱼叉攻击水坑攻击DNS篡改免杀木马网络钓鱼定向攻击防病毒特征库IPS签名库防火墙沙箱免杀套件/rootkit…环境对抗与逃逸多态与变形高级持续定向威胁频现攻击来源的变化:从个人到有组织经济犯罪,到网络战攻击目的的变化:经济利益到竞争与定向攻击攻击方法的变化:APT、DDoS攻击规模的变化:大范围的广谱攻击和大流量的DDoS攻击网络空间平安人才缺失需求:加强平安意识,加强技术能力持续培养可用人才,提升业务系统整体平安困境:实用型平安人才严重缺乏,攻防经验缺乏人员技术能力差,对新技术与工具掌握能力差距大业务敏感性高,无法在实际业务中培养人才系统复杂度日益增高,无法有效评估、验证测试现状:人员平安意识普遍薄弱,事不关己思维蔓延人员平安技术水平低,无法适应日新月异的环境人员业务能力不够强,业务操作难达标,已被追踪在网络空间被视为继陆、海、空、天之后的“第五空间”后,如何应对来自少数国家的网络平安威胁,保卫“第五空间”的平安,已成为许多国家的共同目标。网络平安已经进入国与国对抗博弈的‘大玩家’时代。全球已有50多个国家出台网络平安或信息平安战略网络空间平安上升为国家战略信息化建设进入关键期:平安挑战多元复杂信息平安进入高危期:社会开展与网络开展趋向共振国家平安和社会稳定经济开展和社会进步国防建设和文化事业社会开展进入矛盾凸显期网络空间开展进入风险攀升期网络舆情态势进入热点高发期2015年4月23日,美国国防部长阿什顿·卡特公布了国防部新版网络平安战略,首次公开表示把网络战作为今后军事冲突的战术选项之一。网军司令部的直属队伍由原方案的140个变为133个,但区分有变化,多了13支“国家任务力量”队伍,以及从未提出的27支“战斗任务力量”队伍,佐证了这是进攻性网络战略。美军已经研制出2000多种电脑病毒武器,如“蠕虫”程序、“特洛伊木马”程序、“逻辑炸弹”、“陷阱门”等。在新的网络平安战略中,美军更强调报复能力。攻击性显著增强。而震网、高斯等病毒大名鼎鼎,战绩彪炳,说明美军早已开展针对性网络攻击,磨刀霍霍。美国网络平安战略攻击性显著提升网络空间平安的重要性与敏感性习主席特使、中央政法委书记孟建柱9日至12日访问美国,同美方高层举行会谈,就网络平安问题达成“重要共识”,据报美方承诺,不在习访美前制裁中国黑客,但有关问题远未解决。习近平主席于9月22-25日对美国进行国事访问,中美两国预计将在网络平安、高铁、核能合作、双边投资协定,以及气候和碳排放等问题上达成相关成果。其中网络平安是美方最为关切的议题之一。网络空间平安态势12互联网+大数据背景下的网络空间平安43网络空间平安一级学科建设探索和思考目录网络空间安全大数据颠覆着平安数据跨境流动数据权属边界愈发模糊传统信息平安保障模式被打破大数据灾难备份问题业务模式的改变导致IT架构的变革数据体量的跃升:从TB到PB,大数据时代的到来人类产生的数据量正在呈指数级增长,每两年翻一番非结构化、半结构化数据爆发式的增长叶子(1:本地数据)与森林(N:互联网数据)的关系时间〔Time(N)早于Time(1)〕今天的未知威胁往往昨天就在互联网上存在关联〔1+N>>1〕将本地数据与互联网海量多维信息进行关联分析,效果会远远超过单单研究1普适〔N=1+1+1+…+1〕针对互联网海量多维信息,采用机器学习挖掘所得到的检测模型,可有效适用于1根底架构从集中式向分布式方向拓展分布式存储分布式计算虚拟化基于大数据挖掘和实时计算衍生出丰富应用威胁情报情境感知趋势预测追溯取证“理念”+“生产力”变革弹性计算、实时计算、机器学习云化应用平安遇到大数据,引发了平安的变革大数据平安关键词大数据BigData海量存储,计算数据分析数据挖掘,机器学习攻防分析多维关联分析可视化分析-Visibility威胁情报ThreatIntelligence大数据平安关键词大数据中的平安问题隐私保护谷歌保存了所有的搜索记录。NSA每天记录17亿条信息,12亿美元建数据中心。“告知和许可”如何落实?数据采集时无意,变成大数据时怎么办?模糊化→“此地无银三百两”匿名化→交叉检验/推理数据滥用未实施犯罪的预测过分依赖/专制/垄断云、物联网及移动互联网中的平安问题云安全问题云计算云存储攻击位置更易选择DOS后果更严重漏洞仍然存在数据管理内部出问题数据隔离出问题数据恢复难度大移动互联网终端安全网络安全应用服务安全内容安全基础安全潜在安全问题终端设备安全、感知设备安全、标签安全数据传输链路脆弱(无线)数据传输协议标准不统一易受DOS数据中心安全物联网潜在安全问题网络空间平安态势12互联网+大数据背景下的网络空间平安43网络空间平安一级学科建设探索与思考目录网络空间安全网络空间平安一级学科概况国务院学位委员会和教育部于2015年6月11日联合发文《关于增设网络空间平安一级学科的通知》〔学位【2015】11号〕为实施国家平安战略,加快网络空间平安高层次人才培训,……决定在“工学”门类下增设“网络空间平安”一级学科,学科代码为“0839”,授与“工学”学位。请各单位加强“网络空间平安”的学科建设,做好人才培养工作。网络空间平安一级学科培养目标。根底理论和技术具有较高网络空间平安综合专业素质、较强的实践能力和创新能力。信息平安对抗技能实践能力和创新能力科学研究与开发管理培养目标使学生掌握密码和网络空间平安根底理论和技术方法掌握信息系统平安、网络根底设施平安、信息内容平安和信息对抗等相关专门知识能够承担科研院所、企事业单位和行政管理部门网络空间平安方面的科学研究、技术开发及管理工作。网络空间平安一级学科主要研究方向平安根底为其他方向提供理论、架构和方法学指导密码学及应用系统平安网络平安为其他方向提供密码体制机制保证网络空间中单元计算系统平安、可信保证连接计算机的网络自身平安和传输信息平安应用平安保证网络空间中大型应用系统平安网络空间平安一级学科根底知识体系五个学科方向形成层次化根底知识体系沈昌祥院士关于加强网络空间平安学科建设的六条建议1.加强组织领导,统筹指导全国网络空间平安学科专业建设

2.采取有力措施,加快学科专业建设

3.创新驱动,改革人才培养模式

4.加快教师队伍建设,提高教学质量

5.加强教材和课程建设,提高科技知识水平

6.建设开放实训平台,提高网络攻防实践能力传统信息平安教学存在的问题“产学研”一体化人才培养模式共建信息平安攻防实验室以市场为导向,形成“人才培养”+“科学研究”的产学研模式学校军政企业“产学研”一体化人才培养模式科研最新的网络攻防技术验证并修复现有环境的漏洞新产品、新系统上线前平安测试科研测试“产学研”一体化人才培养模式攻防技术研究“产学研”一体化人才培养模式人才培养考虑重点建设观念功能需求以搭建物理实验室为主的“传统思路”一次性建设,高投入低回报继续注重技术研究、验证能力;更加关注提升业务能力和增进实战能力;侧重内部人员实际能力的培养和持续提升逐渐转向:灵活高效的虚拟化节约场地便于维护易于扩展的综合平安实验室。加强投资效率管控。注重实际使用效率和多功能性通过成果产出、价值回报为主要衡量根底的ROI建设思路传统的思路和模式灵活高效注重投资回报关键字理论研究、拟态攻防为主能力持续提升,增强业务水平攻防实验室建设思路攻防实验室核心要素丰富且“与时俱进”的知识与课程与课程配套的实验内容检验学习成果的模拟对抗体系全面的仿真环境丰富全面的渗透测试工具配套平安保障措施可扩展的根底硬件设施灵活的虚拟化支撑环境数据处理与融合工具数据分析挖掘平台课程体系技术验证环境硬件环境相关业务平台33网络平安技术大赛落实中央网络平安和信息化领导小组战略部署,进一步提高全社会对网络信息平安的重视程度,提升中南大学信息平安保障能力,发现、培育信息平安人才队伍,定期组织举办信息平安攻防对抗赛,逐步成为一个信息平安技能展示、技术交流、思想碰撞的平台。实战演练成为各国培养人才,检验成果的重要手段北约构建靶场开展“lockshields”演习,每年模拟真实场景进行演练,检验各部队网络实战能力美国从08年开始构建用于演练的靶场系统,已进行屡次“风暴”系列演习,完全贴近实战。新加坡和日本构建网络靶场,开展网络攻防演练和环境仿真韩国举国推广实战训练,比赛成绩突出的人才可以免兵役网络空间平安态势12互联网+大数据背景下的网络空间平安43网络空间平安一级学科建设探索与思考目录网络空间安全Gartner对网络平安趋势预测由于新威胁不断涌现,平安分析举措从静态转向实时的紧迫性大大增加。Gartner网络空间平安趋势云计算需求已经推动了应用程序开发/集成和根底设施等层面的改变。平安技术正紧跟着重大根底设施资源管理方面的变化动向。重新定义“终端”的同时也重新定义着终端防护策略和技术。身份和访问管理必须开展规模和外部使用。工业自动化、物联网和物理平安的强烈驱动。自动化将改写平安技术如何使用的规那么。审视网络空间平安新视角——平安是驱动也是责任网络空间平安CIA(S)模型拥抱网络空间平安的新定义和新策略DefenseOffenseReactiveProactiveInformationSecurityCyberSecurityITSecurityOTSecurityIOTSecurityPhysicalSecurity挖掘更多的平安技术人才通过网络平安攻防实验平台吸引学校更多的平安爱好者逐步投入到网络平安行业来;通过网络平安攻防竟赛发现更多出色的信息平安人才。培养优秀的信息平安人才提供更好的学习、开展平台强化校企合作,给学生提供更广阔的开展空间,让他们尽快的成长起来;

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论