付杰:移动互联网时代的全新安全思考
2016年7月27日,由畅享网主办,上海市经济和信息化委员会指导,上海国有资产信息中心、上海计算机用户协会协办,上海首席信息官联盟、上海大数据联盟、上海超级计算中心、上海智慧园区发展促进会、AMT(上海企源科技股份有限公司)支持的“论道新技术最佳实践”2016上海CIO高峰论坛隆重举办。来自全国各地的CIO齐聚一堂,探讨新技术在行业企业中的最佳实践经验,探索新时代下CIO面临的机遇与挑战,探寻“新技术”时代下的最新愿景。
会上,梆梆安全副总裁付杰以“移动互联网时代的全新安全思考”为主题发表了精彩演讲。
梆梆安全是一家专门从事于移动安全技术和服务的公司,也是现在国内和整个全球市场规模技术最为领先的移动安全公司。直至目前,梆梆安全已向国内的金融、政企、运营商、能源、交通、物联网、智能设备、家电、机器人、无人机提供了全套的解决方案,是面向全行业、全方案的移动安全公司。
反病毒、入侵检测及数据防护代表了安全行业的终端安全、网络安全和数据安全几大模块解决方案。也正是这几个词汇,伴随着信息安全行业走过了过去的二十年。在反病毒软件刚刚出现的时候,反病毒行业便代表了整个安全行业的所有特质。那时,谈到安全行业,第一反应就是反病毒及杀毒软件。随后,有了网络防护及数据防护,也有今天更为高级的安全防护概念。
安全,首要考虑。
付总谈到:“我们用互联网的方式来提供购票业务、移动支付业务、网银业务的时候,第一个考虑的往往是安全性的问题。我们看到很多全新的技术,人脸支付、指纹支付、密码支付等等,这些所有的支付手段,还有说用APPA可以去完成的互联网交易和互联网业务行为,如果真的涉及到了核心业务或者是关键业务的时候,我们考虑的第一点仍然是安全。”
但是整个移动互联网的安全在今天具有强有力的需求背景下,是否还能够以简单的一个反病毒、入侵检测和数据防泄漏问题来解决呢?
“今天的APP这种商业模式和这种IT模式,把整个的IT边缘推到了一个你完全不可控的环境下去。今天一个用户在手机上使用APP的时候,请问你对此有什么样的安全控制能力呢?我可以说,是安全控制能力为0。”接下来,付总分享了几个数据。“在互联网上,几乎可以买到全中国70%的人的完整的商业信息,包括姓名、手机号、身份证号及家庭住址等最基本的信息。”同时,“在互联网上我们可以买到12000万的完整的金融商业信息。”除此之外,还有外加的是,银行卡号。“可以买到大概4000万的高价值金融信息,包括银行卡号、密码。”最后,“只要做一件事情就可以拿到他的钱了,就是短信验证码。”“一个不存在的手机银行超过17000个下载量,而这些人,都是受害者。”
关于漏洞。
“我们把国内100个以上的高价值应用来做一个分析得出一个结论,你会发现他们都普遍存在各种各样的高危漏洞,这些可以达成什么攻击目的?窃取资金账号,窃取数据,达成服务器的非授权转换。”
综上,移动平台上,整个的攻击呈现四种完全不同的形式。第一是攻击界定的模糊;第二是攻击手段的多样化;第三是传统安全手段失效;最后是未知威胁防御尤为重要。
对于移动安全的三个最基本的想法,付总做出了如下的说明:第一,针对移动平台和移动应用安全,可以针对特定的防护技术,不能够把传统的技术生搬硬套套过来。第二个是基于端-管-运的纵深防御体系,这不是移动平台特有的,但是在今天移动平台上是显得尤为重要。最后一点,大数据。“大数据挖掘,对位置威胁和模糊地带威胁的时候,具有先天性优势表现出来了。”
演讲的最后,付总提出梆梆安全所希望的核心思想,即“让数据变成我们的威胁情报的来源,而不仅仅是一个日志放在那里供以后审计,我们希望通过大数据的采集,去发现真正的威胁情报。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
魏凤荣:仪电显示智能制造试点示范实践分享
从2015年5月国务院正式颁布《中国制造2025》制造强国战略,到年中岁末《“互联网+”行动计划》掷地有声的落地,在工业4.0理念指引下、互联网与传统制造产业的融合中,智能制造应运而生。关于智能制造上海仪电显示材料有限公司交了一个不错的答卷:其“彩色滤光片智能车间试点示范”获得“工业和信息化部”2016年智能制造试点示范项目。其信息部长魏凤荣在关于智能制造方面也给出了他们的见解。 智能制造体系与着力方向 现在,整个制造业处于一个低端,随着整个批量的生产,实际上利润是越来越低。现在需要企业不断降低生产制造加工以及组装的终端成本,提高价值链前后端的利润。在价值链曲线的基础上,魏凤荣提出两大思维方向,首先是智能制造系统体系,也被称为智能立方体。在这智能立方体当中分为三大层级:智能层级、系统层级、中间的产品生命周期。可以映射为向智能的方向着力的智能工厂。其次是八大产业,把它映射到智能制造的话,分成智能产业链、智能产品以及智能服务这几块。 智能制造的目标是什么?怎样才能实现智能制造?很多人都会在考虑这些问题,魏凤荣部长在全方位,多角度的思考之后,给出了自己的见解。她认为,智能制造一个核心就是一个...
-
下一篇
阿里巴巴与珠海横琴新区战略合作,深度推动粤港澳大湾区建设
5月17日,阿里巴巴集团、蚂蚁金服集团与珠海横琴新区管理委员会签署战略合作协议,三方将围绕云计算、政务民生服务、城市治理、电子商务等领域展开深入合作,推动横琴产业发展,共同建设新型智慧城市。 (阿里巴巴集团、蚂蚁金服集团与珠海横琴新区管理委员会签约现场) 据了解,横琴是第三个国家级新区、广东自贸试验区三大片区之一,港珠澳大桥通车后,还是全国唯一与港澳两地陆桥相连的自贸区。目前横琴正着力深化创新驱动,将重点发展新一代信息技术和数字经济等产业。并通过更加积极、开放、有效的人才政策,打造粤港澳大湾区人才高地,努力在建设现代化经济体系上走在全国前列。 阿里云将和珠海大横琴科技发展有限公司合作,以城市大脑、物联网、智能感知系统等创新产品及人工智能技术将参与到横琴智能岛建设中,包括城市治理、产业优化、公共服务、环境治理等领域的数字化和智能化升级。同
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8编译安装MySQL8.0.19
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Dcoker安装(在线仓库),最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题