- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《4-杜跃进-未来网络安全威胁和应对思路探讨》.pdf
全新挑战:未来网络安全威胁
杜跃进博士
国家网络信息安全技术研究所 所长
CNCERT/CC 副总工
2011.8.9.大连
子贡问政。子曰:“足
食,足兵,民信之矣。”
子贡曰:“必不得已而
去,于斯三者何先?”
曰:“去兵。”子贡曰:
“必不得已而去,于期
二者何先?”曰:“去
食。自古皆有死,民无
信不立。”
国家网络信息安全技术研究所
互联网:我们正在失去信的根基
可曾记得当初那个“纯朴”的互联网?
ping, telnet, whois…..
回顾过去我们面临的,充满“外部”威胁
的互联网
“安全基线”、ssh 、DNSsec、IPsec……
“安全”越来越“热”
展望未来,看到的是一片黑暗:互联网将
开始面临“内部”威胁,努力多年试图建
立的“可信”,正在被从根拔起
国家网络信息安全技术研究所
想象一下
如果我们的域名体系也无法相信
如果我们的路由体系也无法相信
国家网络信息安全技术研究所
凭什么这么说
我们有了新的“大玩家”
和过去的“玩家”相比:
怀有不同的动机
选择不同的目标
掌握不同的资源
拥有不同的能力
使用不同的方法
……
需要证明?Stuxnet怎么样?
国家网络信息安全技术研究所
结论:未来的网络安全
“government attack and anti-government
attack”
网络安全威胁进入全新的时代,
过去所积累的经验教训将远远
不足以应对未来的情况
国家网络信息安全技术研究所
这离我们很远吗?
Targeted attack
Very targeted attack
APT
国家网络信息安全技术研究所
这离我们很远吗-2
2005年DNS之争时美国的承诺VS 美国目前
的战略
美国的“同盟”将世界划分为对立的两块
(然而“同盟”是永远的吗?)
国家网络信息安全技术研究所
未来需要做什么
在“坏人假设”的前提下重新考虑安全能
力建设
对新威胁的研究
“预”能力和风险管理
深度分析的需求
国家网络信息安全技术研究所
欢迎探讨
谢 谢
文档评论(0)