與互聯(lián)網(wǎng)帶給我們的便利、智能、豐富的生活體驗相比,信息安全問題成了困擾人們揮之不去的陰云。鵬宇成安全專家表示,云計算、大數(shù)據(jù)、BYOD、社交化、移動化等概念層出不窮,相應的安全威脅手段也相伴相生。自互聯(lián)網(wǎng)誕生之日起,安全問題便如影隨形。關注信息安全,有利于營建一個良好有序的互聯(lián)網(wǎng)環(huán)境。2013年9月23日-25日,中國互聯(lián)網(wǎng)安全大會在北京舉行,為我們認知當前互聯(lián)網(wǎng)安全現(xiàn)狀,引導信息安全走向有著重大意義。今年的互聯(lián)網(wǎng)安全大會有五大看點值得引起人們的關注。
互聯(lián)網(wǎng)革了IT的命,但是互聯(lián)網(wǎng)安全問題要是沒有處理好,那革的可是幾億網(wǎng)民的命了。因為它是潛藏在我們每一個人身邊的現(xiàn)實威脅,網(wǎng)絡攻擊每分每秒都在發(fā)生,瞄準的是企業(yè)、政府、軍隊和高價值的個人。那么下面我們跟隨鵬宇成安全專家一起來看一下值得關注的五大信息安全話題。
一、惡意充電器60秒黑掉你的iPhone
在9月23日舉行的互聯(lián)網(wǎng)安全大會(ISC)的移動安全論壇現(xiàn)場,來自美國佐治亞理工(GIT)將現(xiàn)場演示用“惡意充電器”60秒黑掉iPhone,將iPhone中的Facebook替換為山寨惡意軟件,同時,他也將對這種黑客攻擊手法進行詳細剖析。
二、奧巴馬網(wǎng)絡安全智囊談全球網(wǎng)絡戰(zhàn)
在今年曝光“棱鏡門”事件之后,國際間的網(wǎng)絡信息安全更成為全球矚目的焦點。作為國際認可的網(wǎng)絡安全專家,詹姆斯·劉易斯不僅是美國政府的網(wǎng)絡安全智囊,更是中美網(wǎng)絡安全“二軌對話”的主持人,他認為通過加強中美兩國的網(wǎng)絡合作會讓互聯(lián)網(wǎng)更為安全。
三、國際級黑客教你突破沙箱
據(jù)鵬宇成安全專家了解,使用沙箱和虛擬化技術的反惡意軟件,以及反漏洞利用技術今年以來開始初步取代了傳統(tǒng)的桌面反病毒技術,已經(jīng)被越來越廣泛的應用于安全領域。但即便在虛擬隔離的運行環(huán)境下,監(jiān)控運行潛在威脅或惡意的代碼顯然仍是存在安全風險的。Jonathan的研究將有助于網(wǎng)絡設計者在考慮采用沙箱技術的產(chǎn)品時作出更明智的選擇,相當值得期待。
四、定制安卓系統(tǒng)重大漏洞詳解
安卓作為是世界上使用用戶最多的操作系統(tǒng),其全球用戶量達數(shù)億人次。據(jù)透露,國內外主流安卓手機廠商的系統(tǒng)中均隱藏重大安全隱患,64%到85%的安卓系統(tǒng)漏洞都是由于系統(tǒng)定制引起。系統(tǒng)級漏洞被連續(xù)發(fā)現(xiàn)表明了一個問題:會有更多的惡意軟件利用這些漏洞實現(xiàn)其惡意行為。
五、最新APT攻擊形式詳解
在一個互聯(lián)網(wǎng)生命的時代,APT攻擊已經(jīng)不再是科幻電影或諜戰(zhàn)大片中的傳奇故事,而是潛藏在我們每一個人身邊的現(xiàn)實威脅。說起APT這個詞,恐怕不是安全圈里的人還真說不上來。APT是AdvancedPersistentThreat的縮寫,字面含義是指針對特定組織或目標進行的的高級持續(xù)性滲透攻擊,是多方位的系統(tǒng)攻擊。不過泛泛而言,凡是針對特別定目標、特定人群或特定信息發(fā)動的持續(xù)攻擊,都可以稱之為APT攻擊。
不管是縱觀當前互聯(lián)網(wǎng)安全形勢,還是橫向比較各領域所面臨的安全威脅,現(xiàn)狀都不容樂觀,而要解決當前的互聯(lián)網(wǎng)安全問題,卻不是一朝一夕或一個軟件便能達到的,需要社會各界共同努力,也需要各方面的安全舉措多管齊下。今天我們主要說一下加密軟件在保護信息安全方面所起到的重要作用。
由于技術的發(fā)展,信息時代的敏感信息、機密信息正遭受越來越多的威脅,數(shù)據(jù)加密防護永遠是最好的防護手段。因為不論技術如何發(fā)展,不斷提高信息的處理、儲存和交流的速度,只是在不斷改變人們對于信息的獲取方法。對于信息本身來說并不會發(fā)生質的變化。所以只要使用對數(shù)據(jù)本源有高強度防護效果,且能靈活應對各種安全狀況的數(shù)據(jù)加密技術,就能從本源做好信息、數(shù)據(jù)安全防護工作。
目前主流的加密技術是透明加密技術,而鵬宇成軟件公司的加密軟件——核心文件保護系統(tǒng)就是該技術的代表。并且采用高強度的國密算法,靈活多樣的部署方式,能適應多種類型的加密需求,保證了加密防護的全面性。
中國互聯(lián)網(wǎng)安全大會引發(fā)社會各界的關注,也勢必將網(wǎng)絡信息安全的焦點推至更多公眾的面前。除了促進信息安全相關產(chǎn)業(yè)的發(fā)展,更要利用加密軟件、加密技術,給數(shù)據(jù)源頭以最牢固的防護。