漏洞报告平台的“漏洞” 70%网络安全事件都是人的问题

简介:

前不久,国内两大漏洞报告平台关闭的消息引起轩然大波,也把网络安全问题再次拉进了人们的视野。

漏洞报告平台的“漏洞”

漏洞报告平台(又称“白帽子”)的功能是帮助客户“挖”网络系统的“漏洞”,从而达到预警客户使其及时修补,以免遭受黑客攻击造成损失。而就在7月下旬,国内两大知名漏洞报告平台“漏洞盒子”和“乌云”相继出现了无法访问情况。

由此,网络安全人士对网络安全维护者的行为规范甚至是整个网络生态系统的“游戏规则”进行了一场讨论。上海交通大学信息安全工程学院院长、中国互联网安全大会网络空间安全人才培养分论坛主席李建华为中国青年报·中青在线记者举了一个简单的例子:“如果有人闯入你家拿了你的财产,他是不是有罪?”

因为当下“信息是资源,数据是资产”,李建华说。的确,现在网络已经成为许多人赖以生存的生态系统。截至2014年11月,全球互联网用户数量突破30亿大关,以互联网为基础的信息系统几乎构成了国家和社会的“中枢神经系统”。

网络生态系统的安全关乎着国防、公共服务管理体系和每个人的日常生活能否正常运转。那么,这个新兴的生态系统需要什么样的人来保护?

70%的网络安全事件都是“人的问题”

目前,我国培养信息安全类专业本科毕业生约每年1万人,与我国高速发展的互联网经济以及信息安全人才实际需求之间存在较大差距。有行业人士预测,近5年,我国信息安全行业每年还需要增加约两万人。

继2001年教育部批准设立信息安全专业后,为实施国家安全战略,加快网络空间安全高层次人才培养,2015年6月,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科。李建华所在的上海交通大学,是全国第一批被批准建设一级学科的高校之一,对于网络空间安全专业人才的培养问题,他有自己的见解。

李建华特别强调,大家必须先把网络空间安全的“内涵”搞清楚。他认为,人们对网络空间安全的理解需要突破“技术域”,走进“认知域”。通俗来讲,即不仅要对互联网物理设备的安全性、传递信息的机密性有所要求,还要对网络空间信息的内容本身的安全性有界定,以及对网络空间的社会域特性有界定。

李建华说,网络安全问题远非“技术攻防”,业内普遍认为70%的网络安全事件都是“人的问题”。他解释说,高级的网络安全攻击通常是从技术人员本身“下手”,运用社会工程学、心理学等知识找到人在网络生态系统中的“弱点”,而后再用技术手段打开突破口。因此他认为,网络安全人才需要在社会公共管理科学知识、政治、文化等领域有扎实的通识教育基础,同时需要具备良好的道德和法律素养,而非仅仅是“技术天才”。

具体到网络安全的相关知识结构上,他鼓励对学生进行交叉学科的培养,除了要有专项技术能力,还要有社会工程学、法律、创新实践等领域的相关知识和能力。

培养“高端”网络空间安全人才

针对种种网络安全威胁和攻击,中国高校的网络空间安全教育者们一直在探索与时俱进的人才培养模式。

提到培养人才,李建华表示师资队伍建设是首先需要考虑的问题。他提倡高校将网络空间安全的师资队伍人员划归到独立院系,并且鼓励这些院系与行业和产业融合互动,形成“产学研”一体的专业教师队伍。

在培养模式方面,他认为教育部批准实施的“卓越工程师教育培养计划”为这一学科的设置提供了可以借鉴的经验,即课堂、竞赛、校企联动、国际交流相互融合的培养模式。同时,李建华尤其强调了“实践”的重要性。针对网络安全领域知识覆盖面宽、更新快的特点,他在上海交通大学提出要在网络安全专业学生培养过程中大量增加实践环节,通过创新平台的搭建和应用,培养和训练学生的创新思维,使学生形成“自主思考”、“独立分析”和“自行解决问题”的习惯。

在培养层次上,李建华认为应该以培养硕士、博士等高端网络空间安全人才为主。他表示,硕士可以进行网络空间安全问题领域基础研究和关键系统设计;博士生则可以着重解决前沿问题,甚至进行网络空间安全的顶层设计。

“网络安全空间其实是个看不见的战场。”对李建华这个坚定的网络空间捍卫者来说,“技术不是唯一的衡量标准,还需要奉献精神和其他。”

李建华是研究网络“攻防”技术和信息内容安全管理出身,因积极参与国家信息安全项目,他称自己为“红客”。他希望从事网络空间安全工作的年轻人可以意识到:“技术是中性的,但技术服务的对象是有立场的。”而这种意识的形成,需要国家、社会、高校的多方引导。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
3天前
|
存储 安全 网络安全
云计算与网络安全:技术融合下的安全挑战与机遇
【9月更文挑战第33天】随着云计算技术的飞速发展,企业和个人越来越依赖于云服务来处理和存储数据。然而,这也带来了前所未有的网络安全威胁。本文将探讨云计算环境下的网络安全挑战,包括数据泄露、身份盗用等,并讨论如何通过加强访问控制、使用加密技术和实施安全策略来保护信息安全。文章还将分享一些实际的代码示例,帮助读者更好地理解和应用这些安全措施。
100 70
|
2天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第34天】在数字化时代,网络安全与信息安全的重要性日益凸显。本文将探讨网络安全漏洞、加密技术以及安全意识等关键方面,旨在提升读者对网络安全防护的认识和理解。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调培养良好的安全意识的必要性,本文旨在为读者提供实用的知识和建议,以应对日益复杂的网络威胁。
|
2天前
|
安全 算法 网络安全
网络安全的盾牌:从漏洞到加密,构筑信息安全长城
【9月更文挑战第34天】在数字时代的浪潮中,网络安全成为保护个人和组织数据不受侵犯的关键。本文将深入探讨网络安全中的漏洞发现、利用与防范,介绍加密技术的原理与应用,并强调培养安全意识的重要性。我们将通过实际代码示例,揭示网络攻防的复杂性,并提供实用的防护策略,旨在提升读者对网络安全的认识和应对能力。
29 10
|
1天前
|
人工智能 安全 网络安全
云计算与网络安全:构建安全的数字生态系统
随着云计算技术的广泛应用,网络安全问题日益凸显。本文从云服务、网络安全和信息安全等技术领域出发,探讨了云计算与网络安全的关系及其挑战,并提出了相应的解决方案。通过深入分析云服务的安全架构、网络安全的防护策略以及信息安全的管理措施,揭示了构建安全数字生态系统的重要性。同时,强调了技术创新、人才培养和政策法规在保障云计算与网络安全方面的重要作用,为相关领域的研究和实践提供了有益的参考。
|
1天前
|
安全 物联网 物联网安全
量子通信网络:安全信息交换的新平台
【10月更文挑战第6天】量子通信网络作为一种全新的安全信息交换平台,正逐步展现出其独特的优势和巨大的潜力。通过深入研究和不断探索,我们有理由相信,量子通信网络将成为未来信息安全领域的重要支柱,为构建更加安全、高效、可靠的信息社会贡献力量。让我们共同期待量子通信网络在未来的广泛应用和美好前景!
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
本文深入探讨了网络安全和信息安全的关键方面,包括网络漏洞、加密技术和安全意识的提升。通过具体案例和技术解析,为读者提供实用的防护策略和建议,旨在增强个人和企业对网络安全威胁的应对能力。
13 3
|
3天前
|
SQL 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
【8月更文挑战第65天】在数字世界的交响乐中,网络安全和信息安全是不可或缺的乐章。本文将带领读者走进这些乐章的背后,探索它们如何共同奏响保护我们数据安全的和谐旋律。从网络安全漏洞的隐秘角落到加密技术的坚固堡垒,再到安全意识的灯塔,我们将一同航行在这个复杂而精彩的信息安全海洋中。准备好了吗?让我们启航!
|
4天前
|
安全 网络协议 网络安全
网络安全与信息安全:漏洞、加密与意识的三重奏
【9月更文挑战第32天】在数字世界的交响乐中,网络安全是那不可或缺的乐章。本文将带您深入探索网络安全的三大主题:网络漏洞的识别与防范、加密技术的奥秘以及安全意识的重要性。通过深入浅出的方式,我们将一起揭开这些概念的神秘面纱,并学习如何在实际生活中应用它们来保护自己的数字足迹。让我们开始这场既刺激又富有教育意义的旅程,提升个人和组织的网络安全防御能力。
|
1天前
|
安全 网络协议 网络安全
网络安全与信息安全
在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在帮助读者了解如何保护自己的在线信息和资产。通过分析常见的网络威胁和攻击手段,本文强调了采取适当的安全措施来防范风险的必要性。同时,本文还将介绍一些实用的加密技术和安全工具,以增强个人和组织的信息安全防御能力。
|
3天前
|
存储 安全 算法
网络安全与信息安全:漏洞、加密与意识的三维防线
【9月更文挑战第33天】在数字化浪潮中,网络安全与信息安全成为守护数据宝藏的坚固盾牌。本文将深入探讨网络防御的三大支柱:安全漏洞的识别与防范,加密技术的应用和原理,以及提升个人和组织的安全意识。通过这些知识的分享,我们旨在为读者提供一套全面的网络安全策略,确保数字资产的安全无虞。
下一篇
无影云桌面