购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

推荐序一

当今世界正处于百年未有之大变局,科技发展的主导权、世界经济结构、国际地缘政治以及社会文明治理体系都在发生深刻的变化。而网络空间在这场大变局中,扮演着举足轻重的角色。进一步地,网络安全能力成为国家竞争实力的重要体现。从《中华人民共和国网络安全法》到《中华人民共和国密码法》,再到《中华人民共和国数据安全法》和《中华人民共和国个人信息保护法》,我国在近十年内颁布了一系列与网络安全相关的法律、法规和政策,推动了从政府部门到关键信息基础设施管理方乃至个人对网络安全的重视。

从技术角度来讲,网络安全事件存在于信息系统及其应用的不同层面,从物理层到代码层,从数据层到应用层,每个层面都可能出现网络安全事件,从而导致不良的后果。

在物理层,针对信息系统的物理载体,从能量对抗的角度出发,攻击者可通过电磁干扰、物理破坏、资源耗尽、环境(包括能源)破坏等诸多方式,使信息系统瘫痪,以达到中断信息系统服务的目的。

在代码层,针对信息系统及其应用,从代码对抗的角度出发,攻击者可利用安全漏洞、社会工程、拒绝服务攻击等手段,获取信息系统的控制权以及相应的数据,或者阻断系统的服务,从而损害业务连续性。在代码的供应链环节,开源软件的安全不可忽视,曾经发生过攻击者通过向开源社区提交“带毒”源代码,让开发者在不知情的情况下应用到系统软件中,从而实现潜伏攻击的事件。

在数据层,针对用户数据等敏感信息,从算法对抗的角度出发,攻击者不仅可以通过APT手段进行数据窃取,也可以通过数据截取的方式破解加密数据,还可以通过加密用户数据的方式进行“勒索”,甚至可以通过直接擦除数据的方式销毁数据。

在应用层,针对具体的系统应用服务,例如内容服务,从认知对抗的角度出发,攻击者不仅可以对应用进行破坏性攻击,还可以通过互联网应用散布虚假消息,影响网民的认知,从而左右舆论导向。

网络安全事件会从多个维度影响国计民生,网络安全技术需要不断演进,夯实基础能力,从而实现网络安全防御。常规的网络安全防御模式分为自卫模式与护卫模式两类,前者依靠强化自身安全以自卫,后者依靠外部协助防御来护卫。护卫模式的本质在于具备攻击感知能力、攻击研判能力以及攻击阻截能力。可以说,感知是基础,研判是核心,阻截是根本,自卫是底线。

华为作为全球领先的ICT基础设施供应商,基于对ICT的理解、对网络安全技术的认识,通过业界知名的网络安全红线能力要求,为其ICT产品构建了自卫能力。而对于网络空间安全能力的构建,则更聚焦于探索面向外置系统保护的护卫模式。“华为网络安全技术与实践系列”汇集了华为丰富的实践经验,内容适合企业高端管理者、安全工程技术人员和网络安全专业的学生阅读。未来希望政府、企业、高校和科研院所等多方能够共同协作,打造我国网络安全的保护盾。


方滨兴,中国工程院院士
2022年12月 m9XGl9FRqkiyXdhYyXnFLKCGVLS0EQMkJlXSgHLxNh4Ma8Gp9i/bcpkIWtdL6JY5

点击中间区域
呼出菜单
上一章
目录
下一章
×