新階段網(wǎng)絡(luò)安全威脅應(yīng)對思路高峰論壇
2012年6月15日,在國家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)指導(dǎo)下,由《信息安全與通信保密》雜志社主辦的“網(wǎng)絡(luò)空間新階段安全威脅”高峰論壇在京舉行。工信部通信保障局網(wǎng)絡(luò)安全管理處閆宏強(qiáng)處長、國家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)杜躍進(jìn)所長、北京大學(xué)互聯(lián)網(wǎng)安全技術(shù)北京市重點(diǎn)實(shí)驗室鄒維主任、北京大學(xué)信息科學(xué)技術(shù)學(xué)院信息安全實(shí)驗室李青山副主任、中國移動研究院安全所楊光華副所長,以及啟明星辰、綠盟科技、安天、瀚海源等公司代表參加了此次高峰論壇。
論壇內(nèi)容豐富前沿,討論熱烈深入,與會代表更加深入的了解了國內(nèi)APT攻擊的研究現(xiàn)狀和發(fā)展,也為業(yè)界充分交流合作提供了很好的機(jī)會。國家網(wǎng)絡(luò)信息安全技術(shù)研究所(NINIS)杜躍進(jìn)所長在會上作了“APT攻擊總體情況和思路介紹”的報告。他指出,繼“震網(wǎng)”、“DuQu”讓人們震驚于安全威脅的日益專業(yè)化之后,近期的“火焰”病毒再次引發(fā)關(guān)注,網(wǎng)絡(luò)安全威脅正式進(jìn)入全新的階段,已經(jīng)成為國際共識,尤其是近期“紐約時報”報道,針對伊朗核電設(shè)施的網(wǎng)絡(luò)攻擊美國政府所為。同時,他還有結(jié)合事件相關(guān)細(xì)節(jié)的分析,對新形勢下如何維持信任關(guān)系和應(yīng)對網(wǎng)絡(luò)安全威脅,提出了非常嚴(yán)峻的新問題。新時期下新領(lǐng)域,面臨新安全威脅。這些新安全威脅,攻擊目標(biāo)明確,動用資源巨大、攻擊對象精確、攻擊技術(shù)復(fù)雜、攻擊手段精巧、攻擊行為隱蔽,正是目前引發(fā)安全界廣泛重視的高級持續(xù)性威脅(簡稱APT)。
APT窺視的都是國家基礎(chǔ)設(shè)施、重要信息系統(tǒng)、高有價值的商業(yè)機(jī)構(gòu)或科研部門等,可以說,在現(xiàn)代社會步入融合、寬帶、泛在、智能的信息空間的同時,也給各類安全威脅帶來全新的機(jī)會、給安全防護(hù)帶來全新的挑戰(zhàn)。在新形勢下,如何應(yīng)對新階段的網(wǎng)絡(luò)安全威脅,是擺在所有人面前的一個急需解決的重大問題。我們需要什么樣的新思路?需要解決哪些新問題?需要轉(zhuǎn)變哪些舊觀念?需要突破哪些新技術(shù)?圍繞新階段網(wǎng)絡(luò)安全威脅的應(yīng)對思路和技術(shù)所面臨的這些問題,《信息安全與通信保密》雜志社在國家網(wǎng)絡(luò)信息安全技術(shù)研究所(ININS)的鼎力支持下,召開此次高峰論壇,主要探討了APT攻擊的分析及對策、國家間網(wǎng)絡(luò)安全對抗及其影響到對策分析、APT攻擊應(yīng)對思路、APT攻擊著名案例研討、STUXNET、DUQU、FLAME病毒代碼分析等問題,全面涵蓋了APT威脅的發(fā)展、現(xiàn)狀、技術(shù)應(yīng)對、案例等問題。