问小白 wenxiaobai
资讯
历史
科技
环境与自然
成长
游戏
财经
文学与艺术
美食
健康
家居
文化
情感
汽车
三农
军事
旅行
运动
教育
生活
星座命理

“中国防火墙之父”方滨兴:从“端边网疆”构建国家网络安全防御体系

创作时间:
作者:
@小白创作中心

“中国防火墙之父”方滨兴:从“端边网疆”构建国家网络安全防御体系

引用
腾讯
1.
https://view.inews.qq.com/a/20240909A04JDF00

2024年国家网络安全宣传周活动于9月在广州南沙举行。在网络安全技术高峰论坛主论坛暨粤港澳大湾区网络安全大会上,中国工程院院士方滨兴发表了题为《积极打造网络安全护卫体系》的演讲,提出了构建国家网络安全防御体系的新思路。

方滨兴院士首先解释了网络安全中的两种防御模式:自卫模式和护卫模式。自卫模式属于内生安全防御,依赖用户自身的能力;而护卫模式属于外置安全防御,以阻击攻击者为主要目标,具有普适保护能力。

基于护卫模式的理念,方滨兴提出了"盾立方"护卫模式。"盾立方"是一套以威胁情报分析与反制中心为核心的联动式协防体系,通过感知、研判、阻断之间的协同联动,形成一种基于"护卫模式"的信息系统保障体系。具体来说,"盾立方"将防御重心从"关注保护对象自身安全"转变为"关注发现和阻断攻击者",主要通过以下三种手段实现:

  1. 布陷感知攻击:依据环境设置各类诱骗陷阱,以及时捕获入侵者;
  2. 关联研判攻击:将所汇聚的所有获得的线索进行关联研判,以发现入侵者;
  3. 设障阻截攻击:根据研判结果部署拦截点,以精准阻断异常IP的进入,清除入侵者。

方滨兴院士进一步提出,国家要构建有组织的网络安全防御体系,可以归纳为"端边网疆"四个层面:

  • "端"是端防,即用户自卫;
  • "边"是企防、城防,"盾立方"可以作为企防与城防的手段;
  • "网"是运营商网防;
  • "疆"是国家在网络疆界设置拦截,防御境外网络攻击。

这一构想为我国网络安全防御体系的建设提供了新的思路和方向。

本文原文来自腾讯新闻

© 2023 北京元石科技有限公司 ◎ 京公网安备 11010802042949号