從安全技術的角度來看大安全時代的網(wǎng)絡安全產(chǎn)業(yè)
(文章來源:瞭望智庫)
當前,網(wǎng)絡安全已經(jīng)遠遠超越了木馬、病毒時代對互聯(lián)網(wǎng)局部的影響,也早已經(jīng)超越了個人信息安全的范疇,進入事關政府、企業(yè)、關鍵基礎設施安全和關系國民經(jīng)濟命脈的工業(yè)等領域?,F(xiàn)在全球已經(jīng)有超過100個國家組建了網(wǎng)絡戰(zhàn)部隊,美國的網(wǎng)絡戰(zhàn)能力遙遙領先。美國政府將美軍網(wǎng)絡司令部升級為美軍第十個聯(lián)合作戰(zhàn)司令部,網(wǎng)絡空間成為美軍的第五戰(zhàn)場、國與國之間“網(wǎng)絡戰(zhàn)”已經(jīng)真實發(fā)生。
隨著5G時代到來,社會正在快速進入萬物互聯(lián)的智能化時代,網(wǎng)絡空間安全事件造成的破壞將從虛擬空間向現(xiàn)實物理世界擴散,對金融、交通、能源等關系國民經(jīng)濟命脈的重要行業(yè)和關鍵領域帶來嚴重的安全威脅。網(wǎng)絡安全已經(jīng)成為關乎國家安全的戰(zhàn)略高地。在這一背景下,網(wǎng)絡安全已經(jīng)告別過去的一城一隅,正式進入大安全時代。
從1987年我國成立“國家信息中心信息安全處”算起,我國計算機安全工作開展已32年。1994年,中科院高能物理研究所的IHEPNET與國際互聯(lián)網(wǎng)絡連通,這條帶寬64K的國際專線完成了中國全功能IP連接,標志著中國邁進了互聯(lián)網(wǎng)大門。這使的圍繞計算機的安全正式進入網(wǎng)絡時代,網(wǎng)絡安全產(chǎn)業(yè)在中國開始萌發(fā)。中國網(wǎng)絡安全產(chǎn)業(yè)隨著網(wǎng)絡風險而不斷變遷,形成了幾個明顯的階段特征。
木馬、病毒初現(xiàn),網(wǎng)絡安全產(chǎn)業(yè)興起。1996年出現(xiàn)的“TaiwanNo.1”病毒和1998年出現(xiàn)的CIH病毒,這些病毒可以通過磁盤、軟盤、郵件等傳播,成為互聯(lián)網(wǎng)發(fā)展初期網(wǎng)絡安全的典型案例。病毒、木馬為通過互聯(lián)網(wǎng)進行傳播?;ヂ?lián)網(wǎng)發(fā)展初期范圍較小,病毒木馬結構相對簡單,這一階段產(chǎn)生的安全威脅較小,危害波及范圍有限。
即便如此,眾多企事業(yè)單位開始把網(wǎng)絡安全納入到企業(yè)信息化建設當中,并建立專門的安全部門開展網(wǎng)絡安全工作。對于網(wǎng)絡安全的重視推動網(wǎng)絡安全產(chǎn)業(yè)的發(fā)展。江民、金山、瑞星等網(wǎng)絡安全防護軟件生產(chǎn)企業(yè)先后成立。1999年國家計算機網(wǎng)絡與信息安全管理協(xié)調(diào)小組成立。當年底,我國網(wǎng)絡安全產(chǎn)業(yè)市場規(guī)模達12.88億元。
網(wǎng)絡安全風險加劇,產(chǎn)業(yè)競爭及洗牌。這一階段,社交網(wǎng)絡、電子商務、網(wǎng)絡游戲等互聯(lián)網(wǎng)應用進入高速發(fā)展階段。針對計算機設備和網(wǎng)絡設備進行的破壞和攻擊增多,網(wǎng)絡安全威脅快速增加,威脅手段日趨隱蔽和復雜。這一階段,出現(xiàn)了眾多影響范圍廣、破壞力強的網(wǎng)絡安全事件。出現(xiàn)了如,“熊貓燒香”病毒等惡性互聯(lián)網(wǎng)安全事件。這些蠕蟲、木馬傳播廣泛、應對困難。
隨著信息技術的快速發(fā)展,新技術新應用層出不窮,云計算、移動互聯(lián)網(wǎng)、大數(shù)據(jù)等領域的新技術新應用帶來了更多的網(wǎng)絡信息安全問題。常規(guī)防護手段已經(jīng)不能滿足大數(shù)據(jù)安全需求;操作系統(tǒng)漏洞成為移動互聯(lián)網(wǎng)安全的重大威脅。此外,智能互聯(lián)設備成為新的攻擊目標,工業(yè)互聯(lián)控制系統(tǒng)安全風險加大。網(wǎng)絡空間的攻擊已經(jīng)穿透虛擬空間,直接映射到現(xiàn)實世界的安全。這些新形勢、新情況對我國網(wǎng)絡安全產(chǎn)業(yè)帶來了如下挑戰(zhàn)。
在移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、云計算、大數(shù)據(jù)等衍生出新的安全威脅如,偽基站、移動支付安全、終端環(huán)境劫持、應用安全問題突出;在物聯(lián)網(wǎng)領域,面臨信道阻塞、偽造仿冒、蟲洞攻擊、海量節(jié)點認證、虛假路由等安全威脅;在云計算和大數(shù)據(jù)領域,接口安全、隱私保護、存儲安全、數(shù)據(jù)審計、訪問控制、等成為關注重點。攻擊手段推陳出新,新興領域安全技術需創(chuàng)新,安全威脅隨技術發(fā)展快速演進,我國安全產(chǎn)業(yè)應對能力明顯不足。
網(wǎng)絡安全相關技術研發(fā)能力不足。涉及網(wǎng)絡安全核心技術的元器件、中間件、專用芯片、操作系統(tǒng)和大型應用軟件等基礎產(chǎn)品自主可控能力較低,關鍵芯片、核心軟件和部件嚴重依賴進口。在密碼破譯、戰(zhàn)略預警、態(tài)勢感知、輿情掌控等網(wǎng)絡安全核心技術產(chǎn)品上,與西方國家還有一定的差距。在一些關鍵技術和產(chǎn)品的網(wǎng)絡安全測評方面還存在技術缺失。
此外,在網(wǎng)絡安全領域,缺乏技術帶頭人、卓越工程師、高層次管理人員等領軍人才,在網(wǎng)絡攻防、自主軟硬件開發(fā)、新技術新應用安全等領域缺乏具有較強能力的科研和實戰(zhàn)人才。
與之對比,我國的網(wǎng)絡安全公司尚未出現(xiàn)競爭力突出的選手,與英美等國仍有較大差距,但同時也預示著我國網(wǎng)絡安全市場仍具有廣闊空間。IDC預測,2019年中國網(wǎng)絡安全市場總體支出將達到73.5億美元,2019-2023年預測期內(nèi)的年復合年均增長率為25.1%,增速繼續(xù)領跑全球網(wǎng)絡安全市場。到2023年,中國網(wǎng)絡安全市場規(guī)模將增長至179.0億美元。





