漏洞报告平台的“漏洞” 70%网络安全事件都是人的问题

简介:

前不久,国内两大漏洞报告平台关闭的消息引起轩然大波,也把网络安全问题再次拉进了人们的视野。

漏洞报告平台的“漏洞”

漏洞报告平台(又称“白帽子”)的功能是帮助客户“挖”网络系统的“漏洞”,从而达到预警客户使其及时修补,以免遭受黑客攻击造成损失。而就在7月下旬,国内两大知名漏洞报告平台“漏洞盒子”和“乌云”相继出现了无法访问情况。

由此,网络安全人士对网络安全维护者的行为规范甚至是整个网络生态系统的“游戏规则”进行了一场讨论。上海交通大学信息安全工程学院院长、中国互联网安全大会网络空间安全人才培养分论坛主席李建华为中国青年报·中青在线记者举了一个简单的例子:“如果有人闯入你家拿了你的财产,他是不是有罪?”

因为当下“信息是资源,数据是资产”,李建华说。的确,现在网络已经成为许多人赖以生存的生态系统。截至2014年11月,全球互联网用户数量突破30亿大关,以互联网为基础的信息系统几乎构成了国家和社会的“中枢神经系统”。

网络生态系统的安全关乎着国防、公共服务管理体系和每个人的日常生活能否正常运转。那么,这个新兴的生态系统需要什么样的人来保护?

70%的网络安全事件都是“人的问题”

目前,我国培养信息安全类专业本科毕业生约每年1万人,与我国高速发展的互联网经济以及信息安全人才实际需求之间存在较大差距。有行业人士预测,近5年,我国信息安全行业每年还需要增加约两万人。

继2001年教育部批准设立信息安全专业后,为实施国家安全战略,加快网络空间安全高层次人才培养,2015年6月,国务院学位委员会、教育部决定在“工学”门类下增设“网络空间安全”一级学科。李建华所在的上海交通大学,是全国第一批被批准建设一级学科的高校之一,对于网络空间安全专业人才的培养问题,他有自己的见解。

李建华特别强调,大家必须先把网络空间安全的“内涵”搞清楚。他认为,人们对网络空间安全的理解需要突破“技术域”,走进“认知域”。通俗来讲,即不仅要对互联网物理设备的安全性、传递信息的机密性有所要求,还要对网络空间信息的内容本身的安全性有界定,以及对网络空间的社会域特性有界定。

李建华说,网络安全问题远非“技术攻防”,业内普遍认为70%的网络安全事件都是“人的问题”。他解释说,高级的网络安全攻击通常是从技术人员本身“下手”,运用社会工程学、心理学等知识找到人在网络生态系统中的“弱点”,而后再用技术手段打开突破口。因此他认为,网络安全人才需要在社会公共管理科学知识、政治、文化等领域有扎实的通识教育基础,同时需要具备良好的道德和法律素养,而非仅仅是“技术天才”。

具体到网络安全的相关知识结构上,他鼓励对学生进行交叉学科的培养,除了要有专项技术能力,还要有社会工程学、法律、创新实践等领域的相关知识和能力。

培养“高端”网络空间安全人才

针对种种网络安全威胁和攻击,中国高校的网络空间安全教育者们一直在探索与时俱进的人才培养模式。

提到培养人才,李建华表示师资队伍建设是首先需要考虑的问题。他提倡高校将网络空间安全的师资队伍人员划归到独立院系,并且鼓励这些院系与行业和产业融合互动,形成“产学研”一体的专业教师队伍。

在培养模式方面,他认为教育部批准实施的“卓越工程师教育培养计划”为这一学科的设置提供了可以借鉴的经验,即课堂、竞赛、校企联动、国际交流相互融合的培养模式。同时,李建华尤其强调了“实践”的重要性。针对网络安全领域知识覆盖面宽、更新快的特点,他在上海交通大学提出要在网络安全专业学生培养过程中大量增加实践环节,通过创新平台的搭建和应用,培养和训练学生的创新思维,使学生形成“自主思考”、“独立分析”和“自行解决问题”的习惯。

在培养层次上,李建华认为应该以培养硕士、博士等高端网络空间安全人才为主。他表示,硕士可以进行网络空间安全问题领域基础研究和关键系统设计;博士生则可以着重解决前沿问题,甚至进行网络空间安全的顶层设计。

“网络安全空间其实是个看不见的战场。”对李建华这个坚定的网络空间捍卫者来说,“技术不是唯一的衡量标准,还需要奉献精神和其他。”

李建华是研究网络“攻防”技术和信息内容安全管理出身,因积极参与国家信息安全项目,他称自己为“红客”。他希望从事网络空间安全工作的年轻人可以意识到:“技术是中性的,但技术服务的对象是有立场的。”而这种意识的形成,需要国家、社会、高校的多方引导。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
1天前
|
SQL 安全 算法
网络防线的构筑者:洞悉网络安全漏洞与加固信息防护
【4月更文挑战第22天】在数字化浪潮下,网络安全和信息安全成为维护社会稳定、保障个人隐私的重要基石。本文将深入探讨网络安全中存在的漏洞问题,介绍现代加密技术,并强调提升全民安全意识的必要性。通过对这些关键知识点的分享,旨在为读者提供一个关于如何构建和维护一个安全网络环境的全面视角。
|
5天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、应用加密、提升意识
【4月更文挑战第18天】 在数字化时代,网络安全与信息安全保障已成为维护国家安全、企业利益和个人隐私的关键。本文深入探讨网络安全的多面性,包括识别和防御网络漏洞、应用加密技术保护数据以及提升全民网络安全意识的重要性。通过对这些关键领域的分析,文章旨在为读者提供实用的策略和建议,以增强其网络环境的安全防护能力。
7 0
|
9天前
|
存储 监控 安全
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第14天】随着信息技术的飞速发展,网络已成为日常生活和工作不可或缺的一部分。然而,网络安全威胁也随之增加,给用户的数据安全带来挑战。本文将深入探讨网络安全中的漏洞问题、加密技术的应用以及提升个人和企业的安全意识的重要性,旨在为读者提供全面的网络安全知识,帮助构建更加坚固的信息防线。
15 6
|
11天前
|
安全 算法 网络协议
保障数据安全:网络安全漏洞与加密技术探析
网络安全漏洞的存在已成为当今互联网世界中的一大隐患,而加密技术的应用则被视为保障信息安全的有效手段。本文将就网络安全漏洞的成因、加密技术的原理以及提升安全意识的重要性进行探讨,旨在加深读者对网络安全与信息安全的认识,为构建更安全的网络环境贡献一份力量。
14 2
|
15天前
|
监控 安全 算法
网络安全与信息安全:防范漏洞、强化加密、提升意识
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为全球关注的焦点。本文将深入探讨网络安全中的漏洞问题、加密技术的发展以及安全意识的重要性。通过对这些关键领域的分析,旨在为读者提供全面的安全防护策略和实践建议,以应对日益复杂的网络威胁。
|
19天前
|
存储 SQL 安全
网络防御前线:洞悉网络安全漏洞与加固信息防线
【4月更文挑战第4天】在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和确保商业连续性的关键。本文深入探讨网络安全的薄弱环节——安全漏洞,并展示如何通过加密技术和提升安全意识来强化信息系统的防护能力。我们将审视最新的漏洞趋势,分析加密技术的最新进展,并提出培养安全文化的策略,以期为读者提供全面的网络安全知识框架。
21 8
|
22天前
|
SQL 安全 网络安全
网络防线之盾:揭秘网络安全漏洞与防御技术
在数字化时代,网络安全成为守护信息完整性、保障用户隐私的关键。本文深入探讨了网络安全领域内常见的安全漏洞,分析了加密技术在数据保护中的作用,并强调了提升个人和企业安全意识的重要性。通过实例和案例分析,文章为读者提供了一道了解和应对网络威胁的窗口,同时指出了未来网络安全发展的趋势和挑战。
15 2
|
25天前
|
安全 网络安全 数据安全/隐私保护
探究网络安全漏洞与加密技术:保护信息安全的关键
在当今数字化时代,网络安全漏洞已成为信息安全的重要挑战之一。本文将深入探讨网络安全漏洞、加密技术以及安全意识对于信息安全的重要性,旨在引起人们对网络安全问题的关注,提升信息安全意识。
12 3
|
25天前
|
存储 安全 网络安全
探究网络安全与信息安全:漏洞、加密与安全意识
在当今数字化时代,网络安全和信息安全日益受到重视。本文将深入探讨网络安全漏洞、加密技术以及安全意识等方面的知识,帮助读者更好地了解和应对网络安全挑战。通过分析现有漏洞、介绍加密技术原理以及强调安全意识的重要性,旨在提升读者对网络安全的认识和应对能力。
12 0
|
27天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防范漏洞、强化加密、提升意识
随着互联网的普及和技术的飞速发展,网络安全和信息安全问题日益凸显。本文将探讨网络安全漏洞的形成原因、加密技术的应用以及提升安全意识的重要性,以期为读者提供关于网络安全与信息安全的知识分享。
12 2