赵武:能战,方能止战——华顺信安创始人出席第四届中国网络与信息安全大会并做主题演讲

2019/07/30 14:23:38

1.png

2019年7月29日,第四届中国网络与信息安全大会在成都召开,公司创始人赵武先生应邀和网络安全领域的权威专家中国工程院院士沈昌祥、中国科学院院士王小云、挪威工程院院士容淳铭、中国保密协会会长景凤启、中国互联网协会副理事长黄澄清等同台分享,以《网络空间测绘对网络攻防的意义》为主题做了精彩演讲。

赵武给网络空间测绘下定义

2.png

赵武在这次演讲中,给“网络空间测绘”下了一个定义。网络空间测绘,就是对网络空间中的各类虚实资源及其属性,进行探测、分析和绘制的全过程。网络空间测绘实质上就是数据情报,在网络攻防中用于辅助决策及发起行动。

网络攻击的新变化

赵武指出,近年来,网络攻击在不断变化,有向好的变化,也有向坏的变化,并呈现四个趋势

  • 第一个趋势是利益驱动由经济利益向政治利益变化;

  • 第二个趋势是攻击者由个人黑客和商业黑客组织行为向国家行为变化;

  • 第三个趋势是攻击目标从传统的IT系统向关键信息基础设施变化;

  • 第四个趋势,也是最可怕的趋势,攻击从虚拟世界向物理世界变化。

正是这四个趋势的变化,给我们当前的网络防护带来了巨大的挑战。

  • 其一,随着互联网技术的快速发展,IPV6、云安全、工控安全、移动安全涌现而出,使得攻击面呈指数级增长,防护战线快速拉长;

  • 其二,现有的防护,基本上都在边界,从任意地方撕开一个口子,就可以在内网随意漫游;

  • 其三,攻击者的知识库更全,攻击速度更快;

  • 其四,由于攻击者在进攻时,并非正面进攻,防护方的防护体系就像马奇诺防线,看似坚固,实际毫无价值。

3.png

网络空间测绘的核心思想

赵武认为,网络空间测绘的核心思想,就是给全球建立IT资产知识库,给全国建立IT资产知识库,给关键信息基础设施建立IT资产知识库,给企业建立起自己的IT资产知识库,从而帮助我们了解,互联网开放了多少IP?开放了哪些服务?这些开放的IP对应了哪些设备或业务系统?这些IP归属于谁(哪些关键信息基础设施单位)?

网络空间测绘,就像是一个“卫星”,通过IT资产的知识库构筑网络空间的“地图”。利用网络空间测绘,可以进行互联网暴露攻击面排查,实现漏洞精准攻击和防护,并发现数据泄露。

网络空间测绘的能力指标

赵武强调,网络空间测绘的能力指标,应该包括全网扫描能力、协议库、规则库(设备和应用种类)、漏洞库和关键基础设施库。

在演讲结束的时候,赵武引用习近平总书记提出的“能战,方能止战”的辩证法,旗帜鲜明地表达对于新时代网络攻防的态度。

中国网络与信息安全大会

4.png

中国网络与信息安全大会由工业和信息化部、四川省人民政府指导,中国电子学会、四川省经济和信息化厅、四川省互联网信息办公室、四川省科学技术协会、四川省贸促会等共同主办,于2016年落地四川,每年一届,已经连续举办三届,是国内信息安全领域规模较大、影响力高、参会人数多的行业品牌盛会。

5.png

(中国工程院院士沈昌祥)

第四届中国网络与信息安全大会以“构筑网络空间安全新格局,助推网络安全产业新发展”为主题,邀请了中国工程院院士、中国科学院院士、中国保密协会和中国互联网协会的权威专家和国内安全领域知名企业。

6.png

(中国互联网协会副理事长黄澄清)

围绕网络安全前沿技术、产业发展趋势和重点,推介技术创新成果、新产品和应用解决方案,推动网络安全技术和产业的发展。

关于

北京华顺信安科技有限公司

北京华顺信安科技有限公司(以下简称”华顺信安”)是一家专注于网络空间测绘与前沿技术研究的互联网安全公司,主要从事网络安全产品开发与服务支撑等相关工作,为国家监管部门及政企用户提供网络空间安全综合性整体解决方案,有效提升网络安全整体防御实力。

华顺信安作为网络空间测绘领跑者,在网络空间测绘领域拥超20亿的资产基因库及20万以上的资产指纹信息,具备从前沿技术理论研究、产品转化、系统、平台、整体安全解决方案与服务的网络空间测绘整体产业链,目前公司旗下拥有多款网络空间测绘产品,引领网络空间测绘领域为用户关键信息基础设施保驾护航。