2018年网络安全行业发展七大趋势

简介:

对于网络安全专业人士来说,2017年当然是忙碌的一年。我们见证了美国国家安全局的敏感数据泄露事件、Wannacry勒索病毒攻击以及Equifax遭到的大规模黑客攻击。

网络安全行业

但是明年又会发生什么呢? GlobalSign的网络安全专家们发布了一些关于网络安全方面的2018年的预测。

一、面部识别技术可能在身份验证中发挥作用

身份验证一般是发布一些证书用于公众可信的数字签名,相比之下,虽然面部识别技术还不够精准,而且缺乏保障,但在2018年仍有可能将它们用于第一阶段的简单电子签名认证。

随着这项技术的发展,特别是苹果公司正在使用的配有各种硬件传感器和摄像机的此项技术,在未来的两到四年内,将可能成为等同于面对面身份验证的技术。

面部识别技术

二、到2018年底,所有网页中有85%会受到HTTPS保护

今年,在谷歌和Mozilla推动下,HTTPS页面加载和安全站点的数量都有强劲增长Chrome 56和Chrome62现在将所有带输入字段的网站都标记为不安全网站,Chrome一直都将收集密码或信用卡信息的网站标记为不安全网站。

将来所有的HTTP站点都将会被标记为不安全,这只是一个时间问题。

由于存在一些可用的免费或低成本的域名验证型(DV)SSL证书,所以网站运营者在财务方面的压力会极小,因此谷歌和Mozilla都鼓励他们通过基于站点内容的不断变化的浏览者行为来保证安全。

随着谷歌和Mozilla继续向HTTP页面添加越来越多的警告,并且最终这些页面都会得到内有一个醒目红色感叹号的三角形提醒,我们预计HTTPS的采用率会继续显著提高。

三、TLS 1.0和早期的协议将最终成为历史

HTTPS

随着HTTPS的广泛采用,是时候告别那些过时的协议了——SSLv3以及早期的协议和TLS 1.0。这些协议存在一些严重缺陷,所有网站都应该禁用。

同时,随着TLS 1.2的普及且TLS 1.3即将面世,2018年那些较旧的协议会被逐步淘汰。

有鉴于此,我预计大多数网站都将支持TLS 1.2,并且到2018年底,几乎没有网站会再继续使用TLS 1.0和更旧的协议。

四、会有更多的僵尸网络物联网(IoT)攻击

僵尸网络物联网(IoT)攻击

2018年,我们将继续看到一些物联网设备被用于僵尸网络活动。不安全的设备仍有很多,对黑客们而言是极易攻击的目标。

五、攻击者们将继续瞄准基本安全措施中的漏洞

基本安全措施中的漏洞

我们还将看到更多的基本安全措施被攻击者忽视和利用的例子。

成功的物联网攻击不会很高级,而是有意利用物联网设备在安全方面的基本漏洞去进行攻击的可能性会较高,如共享密码或加密通信方面。

六、企业将开始更加重视网络安全,从“风险保护”转变成“预防”

网络安全

2017年的灾难性攻击表明,网络风险现在是一个重大威胁。一次成功的攻击不仅会严重损害公司的底线,也会严重损害商业信誉和消费者信任。

由于整个2017年间对网络攻击的了解越来越多,企业将开始把安全视为一项重要的商业风险,而不是一个影响其业务所有方面的“IT问题”。

从高层领导开始,自上而下会开始更加重视网络安全,在全公司采取积极措施来保护数字系统。

七、安全漏洞的比率会继续上升,对复杂的保险和理赔产生连锁反应

安全漏洞

2018年各种各样的攻击以及采取的预防攻击的技术和措施也将越来越引人注目,这将为企业带来更多麻烦。

因此,相关的建议或指导会变得很受欢迎。以前,当出现漏洞时,最终用户总是会承担一定程度的责任;

未来企业将开始采取一些政策,如从公司内部报告发掘漏洞以及将工作重点更多地集中于“如何发现”而不是“如何应对”漏洞。


原文发布时间为:2017-11-09

本文作者:佚名

本文来自云栖社区合作伙伴51CTO,了解相关信息可以关注51CTO。


相关实践学习
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
人工智能 前端开发 API
开源一周即飙升7.9K Star!Money Printer:一款可以自动创建带有配乐及字幕的短视频工具!
开源一周即飙升7.9K Star!Money Printer:一款可以自动创建带有配乐及字幕的短视频工具!
402 1
|
弹性计算 数据安全/隐私保护 计算机视觉
|
存储 关系型数据库 MySQL
Centos Mysql忘记密码,修改密码
Centos Mysql忘记密码,修改密码
553 0
|
人工智能 安全 程序员
通义灵码2.0插件使用流程视频投稿
本视频介绍通义灵码2.0插件中AI程序员功能的使用步骤。首先从官方下载并安装插件,随后打开AI程序员模块,选择qwen2.5和deepseek-v3模型进行图片识别文字测试。通过导入含文字图片、启动测试、分析结果,评估模型性能,并记录问题以优化。[B站视频链接](https://www.bilibili.com/video/BV1NFAceCEAX/?vd_source=3dbe38c79a375cd71c02d571ff31537c)
|
安全 Shell Linux
【Shell 命令集合 系统管理 】Linux 以超级用户(root)的身份执行特权命令 sudo命令 使用指南
【Shell 命令集合 系统管理 】Linux 以超级用户(root)的身份执行特权命令 sudo命令 使用指南
396 1
|
8月前
【云产品评测】云服务诊断获奖名单公布!
【云产品评测】云服务诊断获奖名单公布!
124 3
|
存储
Ceph Reef(18.2.X)的CephFS高可用集群实战案例
这篇文章是关于Ceph Reef(18.2.X)版本中CephFS高可用集群的实战案例,涵盖了CephFS的基础知识、一主一从架构的搭建、多主一从架构的配置、客户端挂载方式以及fuse方式访问CephFS的详细步骤和配置。
329 3
Ceph Reef(18.2.X)的CephFS高可用集群实战案例
|
11月前
|
监控 关系型数据库 MySQL
如何升级MySQL数据库?
【10月更文挑战第16天】如何升级MySQL数据库?
|
11月前
|
分布式计算 Hadoop 数据挖掘
6个常用大数据分析工具集锦
6个常用大数据分析工具集锦
356 0
|
敏捷开发 JavaScript 测试技术
深入理解与应用软件测试中的Mock技术
【5月更文挑战第5天】 在现代软件开发过程中,单元测试作为保障代码质量的重要环节,其独立性和可靠性至关重要。Mock技术应运而生,为开发者提供了一种在隔离环境下模拟外部依赖的方法。本文将深入探讨Mock技术的概念、实现方式及其在软件测试中的应用,旨在帮助读者更好地理解和运用这一强大的测试工具,以提升测试效率和软件质量。