侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

當(dāng)網(wǎng)絡(luò)安全不斷“下線”,誰(shuí)能成為最好的“守門員”?

2018-11-03 09:34
劉曠
關(guān)注

當(dāng)網(wǎng)絡(luò)安全不斷“下線”,誰(shuí)能成為最好的“守門員”?

自去年年初以來,網(wǎng)絡(luò)安全界似乎進(jìn)入了多事之秋一般,各種事件接連不斷。從2017年3月份,爆出Gmail和雅虎分別有2100萬(wàn)、500萬(wàn)賬戶在黑市公開售賣;到2018年3月份Facebook 8700多萬(wàn)用戶數(shù)據(jù)泄露,期間各種大大小小的網(wǎng)絡(luò)安全事件頻發(fā)。這些網(wǎng)絡(luò)安全事件的接連爆發(fā),給人們帶來了極大的恐慌,加強(qiáng)網(wǎng)絡(luò)安全系統(tǒng)迫在眉睫。

日前,京東安全與HITB在北京共同舉辦了京東HITB安全峰會(huì),自創(chuàng)辦15年來,這還是HITB第一次進(jìn)入中國(guó)。此次京東安全將這場(chǎng)世界級(jí)別的安全大會(huì)帶到中國(guó),與多名世界知名極客和來自谷歌、騰訊、360等行業(yè)巨頭大咖齊聚一堂,共同探討要怎么應(yīng)對(duì)未來世界網(wǎng)絡(luò)威脅,建設(shè)更加安全可信的網(wǎng)絡(luò)世界,為網(wǎng)絡(luò)安全界貢獻(xiàn)一份力量。

網(wǎng)絡(luò)安全問題加劇,京東安全等行業(yè)巨頭為網(wǎng)絡(luò)安全加碼

由世界經(jīng)濟(jì)論壇發(fā)布的《2018年全球風(fēng)險(xiǎn)報(bào)告》可知,網(wǎng)絡(luò)安全問題成為一個(gè)亟待解決的問題。實(shí)際上,在網(wǎng)絡(luò)安全界中查找漏洞并不是很難,難的是如何有效判斷漏洞危害等級(jí)。

在京東HITB安全峰會(huì)上,京東集團(tuán)CTO張晨表示:“安全永遠(yuǎn)是暢談未來生活的前提條件,保護(hù)數(shù)據(jù)保護(hù)用戶就是保護(hù)我們自己。”

針對(duì)如何評(píng)估漏洞等級(jí)以及如何高效處理漏洞等問題,近年來安全行業(yè)為此付出過不少努力,也取得了相應(yīng)的成功。就拿京東安全來說,在本屆HITB上,京東安全硅谷研發(fā)團(tuán)隊(duì)發(fā)布的人工智能反黑客利器FUZE、致力于保護(hù)用戶隱私和敏感數(shù)據(jù)的全新AI訓(xùn)練模型以及京東牧者安全實(shí)驗(yàn)室發(fā)布的智能挖漏洞工具引起了業(yè)內(nèi)的廣泛關(guān)注。

實(shí)際測(cè)算數(shù)據(jù)顯示,原先需要由多位工程師花費(fèi)數(shù)天才可以完成的工作量,在交予FUZE后,只需幾分鐘就能完成,在對(duì)抗黑產(chǎn)上,F(xiàn)UZE是一款“核武器”級(jí)別的工具。

隨著黑色產(chǎn)業(yè)鏈越發(fā)地成熟,攻擊手段越發(fā)地隱蔽與百變,加上成本低、易擴(kuò)散等,給社會(huì)帶來極大的威脅。要想對(duì)抗網(wǎng)絡(luò)黑產(chǎn),僅靠一家之力恐難成事。為此,京東安全多次開展國(guó)際活動(dòng),讓國(guó)內(nèi)外安全專家智慧相互碰撞,從中得出最優(yōu)結(jié)果,為網(wǎng)絡(luò)安全界帶去最新方案。在京東HITB安全峰會(huì)上,除了智慧分享之外,還有培訓(xùn)、比賽等,讓工程師更加了解安全的同時(shí)也讓更多人參與進(jìn)來。除此之外,京東安全還與騰訊、360、谷歌等行業(yè)巨頭建立起抗擊網(wǎng)絡(luò)黑產(chǎn)統(tǒng)一戰(zhàn)線。

峰會(huì)上, HITB 創(chuàng)始人 Dhillon Kannabhiran 也對(duì)京東安全將HITB落地中國(guó)表示了感謝,在他看來:“京東HITB安全峰會(huì)不僅僅是一次技術(shù)創(chuàng)新和交流的峰會(huì),更是對(duì)極客精神、追求創(chuàng)新精神的致敬,我們希望通過交流和分享,提升全行業(yè)對(duì)安全的重視,讓更多網(wǎng)民意識(shí)到安全的重要性!

此外,由網(wǎng)絡(luò)安全引起的社會(huì)性問題越發(fā)地嚴(yán)峻,黑色產(chǎn)業(yè)鏈已經(jīng)入侵電商、教育、金融等領(lǐng)域,滲透至我們生活的方方面面,網(wǎng)絡(luò)安全問題已經(jīng)成為全民性問題,更甚者已經(jīng)上升至國(guó)家戰(zhàn)略等級(jí)。傳統(tǒng)網(wǎng)絡(luò)安全公司以及互聯(lián)網(wǎng)巨頭們?cè)凇叭绾螌?duì)抗網(wǎng)絡(luò)黑產(chǎn)”上均提出了不少解決方案,其中,京東安全更是其中的佼佼者。其研究報(bào)告多次被譽(yù)為網(wǎng)絡(luò)安全界“奧斯卡”的DEFCON和“世界杯”的BLACKHAT錄用,不斷為行業(yè)帶來對(duì)抗黑產(chǎn)的解決方案。

在利益的驅(qū)使下,網(wǎng)絡(luò)黑產(chǎn)市場(chǎng)規(guī)模在不斷擴(kuò)大,無(wú)論是個(gè)人還是企業(yè)、甚至國(guó)家都深受影響。在此情況下,京東安全等行業(yè)巨頭通過對(duì)網(wǎng)絡(luò)安全的深入研究,推出不少助力對(duì)抗網(wǎng)絡(luò)黑產(chǎn)的相關(guān)產(chǎn)品和研究報(bào)告,為我國(guó)互聯(lián)網(wǎng)安全作出不少貢獻(xiàn)。

發(fā)力AI安全、IoT安全、區(qū)塊鏈安全,京東安全全面保駕護(hù)航

京東集團(tuán)CTO張晨曾說過:從基礎(chǔ)設(shè)施、用戶體驗(yàn),到智能供應(yīng)鏈、智能物流等全頻道平臺(tái),安全都是重中之重。的確如此,不管是在哪個(gè)階段,若是被網(wǎng)絡(luò)黑產(chǎn)成功入侵,將連帶著影響到整體的發(fā)展。加上“防守在明,黑客在暗”,當(dāng)黑客利用AI、IoT、區(qū)塊鏈等技術(shù)發(fā)起攻擊時(shí),其速度要比企業(yè)防守的速度快得多。雖說目前市場(chǎng)上有不少企業(yè)在面對(duì)這類攻擊時(shí)在速度上還略顯不足,但也不排除有一些企業(yè)在強(qiáng)悍的核心技術(shù)以及極具前瞻性的研究理念的助力下,在面對(duì)黑客攻擊時(shí)能進(jìn)行有效反擊,京東就是其中一員。

一方面,AI是把雙刃劍,黑客利用AI來進(jìn)行攻擊,給網(wǎng)絡(luò)安全帶來嚴(yán)重影響。黑客能利用AI技術(shù)實(shí)施自動(dòng)化攻擊,可加快攻擊速度,將攻擊速度由兩年前的數(shù)天縮短至今年的數(shù)小時(shí),加重網(wǎng)絡(luò)安全界的壓力。且在AI技術(shù)的幫助下,黑客更容易發(fā)現(xiàn)系統(tǒng)中的漏洞,能輕易實(shí)施犯罪計(jì)劃。如在騰訊安全去年處理的一個(gè)案例中,其中有一個(gè)黑產(chǎn)團(tuán)伙技術(shù)能力很強(qiáng),專門有博士研究AI破解驗(yàn)證碼,破解率更是高達(dá)90%以上。

但凡事無(wú)絕對(duì),只要使得得當(dāng),AI在對(duì)抗黑產(chǎn)上也是一把“好劍”。對(duì)此,京東安全認(rèn)為當(dāng)AI能力提升時(shí),若是被黑客利用,將帶來更為嚴(yán)重的后果。所以在AI安全上,京東認(rèn)為對(duì)AI技術(shù)的利用應(yīng)有選擇的使用自動(dòng)化,通過人的創(chuàng)新性來達(dá)到提升產(chǎn)品自動(dòng)化的目的,而不是全部交由機(jī)器主導(dǎo),并由此推出可提升自動(dòng)化的AI反黑客利器FUZE。且AI在防守上具備超強(qiáng)能力,在訓(xùn)練AI模型上,基于SGX和身份驗(yàn)證技術(shù),能消除用戶敏感信息,注意對(duì)隱私的保護(hù),謹(jǐn)防信息的泄露。

另一方面,固件決定著硬件設(shè)備的功能與性能,若是出現(xiàn)安全隱患,將帶來致命性的打擊。因此,在IoT領(lǐng)域上,固件的安全可謂是舉足輕重,如何分析固件安全也尤為重要。但就以往的分析情況來看,每次分析都會(huì)導(dǎo)致固件崩潰,硬件直接報(bào)廢,屬于“自殺式分析”。如何在保障固件安全性的前提下,對(duì)固件進(jìn)行分析是一大問題。

目前不少互聯(lián)網(wǎng)企業(yè)落地諸多IoT產(chǎn)品和應(yīng)用,一經(jīng)失手,將損失慘重。如京東、騰訊等有諸多IoT業(yè)務(wù)的企業(yè)為避免被重傷,IoT的安全保障成企業(yè)重點(diǎn)關(guān)注“對(duì)象”。騰訊通過對(duì)諸多設(shè)備進(jìn)行研究,進(jìn)一步分析無(wú)人機(jī)、智能門鎖等安全性問題。而京東安全本著“安全防御不能有一次失敗”的想法,不斷對(duì)產(chǎn)品進(jìn)行測(cè)試,以此來保障產(chǎn)品安全性,不僅建立了北美和國(guó)內(nèi)安全實(shí)驗(yàn)室,長(zhǎng)期與國(guó)內(nèi)外知名高校合作,不斷推出有針對(duì)性安全研究成果,還研發(fā)了“穿山甲”移動(dòng)安全漏洞掃描平臺(tái)等,實(shí)現(xiàn)脫離硬件來對(duì)固件進(jìn)行分析,避免硬件報(bào)廢的同時(shí),也強(qiáng)化了分析能力。

此外,“如何在提供更好服務(wù)的同時(shí)保護(hù)隱私”是企業(yè)一直以來都在思考的問題,而區(qū)塊鏈的出現(xiàn),讓企業(yè)看到了新的希望。從區(qū)塊鏈的分布式儲(chǔ)存、維護(hù)共享等特征來看,說“區(qū)塊鏈?zhǔn)墙鉀Q用戶隱私的最佳途徑”一點(diǎn)也沒錯(cuò)。對(duì)此,京東積極構(gòu)建用戶信任的“安全鏈”,在區(qū)塊鏈“唯一性”的特質(zhì)下,更好地保護(hù)用戶隱私,成為將網(wǎng)絡(luò)黑產(chǎn)隔絕在外的“進(jìn)不來、不想做、不敢做”三道安全門外的又一道防護(hù)墻。如今,京東安全在底層的基礎(chǔ)搭建上做的比較多,如區(qū)塊鏈威脅情報(bào)、區(qū)塊鏈身份驗(yàn)證以及隱私區(qū)塊鏈等。

總的來看,隨著技術(shù)能力的提升,網(wǎng)絡(luò)黑產(chǎn)也越發(fā)的肆無(wú)忌憚。但正所謂你有張良計(jì),我有過墻梯,京東安全通過發(fā)力布局AI安全、IoT安全以及區(qū)塊鏈安全三個(gè)方面,在網(wǎng)絡(luò)黑產(chǎn)防不勝防的當(dāng)下,為企業(yè)保駕護(hù)航。

助力網(wǎng)絡(luò)安全新生態(tài),京東安全推動(dòng)安全有序網(wǎng)絡(luò)環(huán)境的到來

據(jù)不完全統(tǒng)計(jì),如今中國(guó)直接或間接參與網(wǎng)絡(luò)黑產(chǎn)的不法分子已經(jīng)有數(shù)百萬(wàn)之多。面對(duì)網(wǎng)絡(luò)黑產(chǎn)的瘋狂掠奪,各大互聯(lián)網(wǎng)企業(yè)已經(jīng)拿好防御武器,大數(shù)據(jù)、人相對(duì)比、人臉識(shí)別等,各種對(duì)抗網(wǎng)絡(luò)黑產(chǎn)的技術(shù)層出不窮。

但這些新技術(shù)能應(yīng)用在“反黑產(chǎn)”運(yùn)動(dòng)中,也能被黑客利用作為攻擊網(wǎng)絡(luò)安全的武器。這些年來,安全行業(yè)與網(wǎng)絡(luò)黑產(chǎn)不斷上演著貓和老鼠的戲碼。為此,網(wǎng)絡(luò)安全界應(yīng)不斷加大研發(fā)力度,提出實(shí)用性議題,并推出可對(duì)抗網(wǎng)絡(luò)黑產(chǎn)的產(chǎn)品。作為行業(yè)強(qiáng)者之一的京東安全通過對(duì)黑產(chǎn)的不斷深入研究,分析黑客攻擊手段,只有知己知彼,才能百戰(zhàn)不殆。京東安全就是基于此才能在對(duì)抗黑產(chǎn)中占據(jù)優(yōu)勢(shì)。

雖說網(wǎng)絡(luò)黑產(chǎn)仍在肆虐,但一些行業(yè)強(qiáng)者在為安全行業(yè)提供保障上已經(jīng)起到了很好的示范作用。如京東安全通過不斷研究升級(jí)能為行業(yè)帶來有效抵制黑客攻擊、提高漏洞修補(bǔ)效率等優(yōu)勢(shì),且其在加強(qiáng)行業(yè)防御力的同時(shí)也賦予行業(yè)反擊黑產(chǎn)的能力。

總而言之,隨著網(wǎng)絡(luò)黑產(chǎn)規(guī)模的擴(kuò)大,網(wǎng)絡(luò)安全界的“守門員”越來越多,能力也越來越強(qiáng)。京東安全在AI安全、IoT安全以及區(qū)塊鏈安全等領(lǐng)域的技術(shù)優(yōu)勢(shì)和研究成果能加強(qiáng)對(duì)企業(yè)隱私的保護(hù)、優(yōu)化分析檢測(cè)流程、高效掃描修復(fù)漏洞等,讓企業(yè)能更好的對(duì)抗網(wǎng)絡(luò)黑產(chǎn)。相信在不久的未來,在京東安全等行業(yè)巨頭的保駕護(hù)航下,互聯(lián)網(wǎng)會(huì)迎來一個(gè)安全有序的環(huán)境。

聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無(wú)評(píng)論

暫無(wú)評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)