新階段網絡安全威脅應對思路高峰論壇
2012年6月15日,在國家網絡信息安全技術研究所(NINIS)指導下,由《信息安全與通信保密》雜志社主辦的“網絡空間新階段安全威脅”高峰論壇在京舉行。工信部通信保障局網絡安全管理處閆宏強處長、國家網絡信息安全技術研究所(NINIS)杜躍進所長、北京大學互聯網安全技術北京市重點實驗室鄒維主任、北京大學信息科學技術學院信息安全實驗室李青山副主任、中國移動研究院安全所楊光華副所長,以及啟明星辰、綠盟科技、安天、瀚海源等公司代表參加了此次高峰論壇。
論壇內容豐富前沿,討論熱烈深入,與會代表更加深入的了解了國內APT攻擊的研究現狀和發展,也為業界充分交流合作提供了很好的機會。國家網絡信息安全技術研究所(NINIS)杜躍進所長在會上作了“APT攻擊總體情況和思路介紹”的報告。他指出,繼“震網”、“DuQu”讓人們震驚于安全威脅的日益專業化之后,近期的“火焰”病毒再次引發關注,網絡安全威脅正式進入全新的階段,已經成為國際共識,尤其是近期“紐約時報”報道,針對伊朗核電設施的網絡攻擊美國政府所為。同時,他還有結合事件相關細節的分析,對新形勢下如何維持信任關系和應對網絡安全威脅,提出了非常嚴峻的新問題。新時期下新領域,面臨新安全威脅。這些新安全威脅,攻擊目標明確,動用資源巨大、攻擊對象精確、攻擊技術復雜、攻擊手段精巧、攻擊行為隱蔽,正是目前引發安全界廣泛重視的高級持續性威脅(簡稱APT)。
APT窺視的都是國家基礎設施、重要信息系統、高有價值的商業機構或科研部門等,可以說,在現代社會步入融合、寬帶、泛在、智能的信息空間的同時,也給各類安全威脅帶來全新的機會、給安全防護帶來全新的挑戰。在新形勢下,如何應對新階段的網絡安全威脅,是擺在所有人面前的一個急需解決的重大問題。我們需要什么樣的新思路?需要解決哪些新問題?需要轉變哪些舊觀念?需要突破哪些新技術?圍繞新階段網絡安全威脅的應對思路和技術所面臨的這些問題,《信息安全與通信保密》雜志社在國家網絡信息安全技術研究所(ININS)的鼎力支持下,召開此次高峰論壇,主要探討了APT攻擊的分析及對策、國家間網絡安全對抗及其影響到對策分析、APT攻擊應對思路、APT攻擊著名案例研討、STUXNET、DUQU、FLAME病毒代碼分析等問題,全面涵蓋了APT威脅的發展、現狀、技術應對、案例等問題。