【IT168 评论】本届ISC(中国互联网安全大会)一如往昔,观者如潮,声势浩大。作为中国互联网安全的标识360从国家战略角度直切主题,数据驱动安全的主题标志着原有的PC安全时代已经成为过去,而短暂的移动互联浪潮也迅速过渡到大数据时代,以众多企业安全产品为旗舰的360着眼于企业安全市场,将中国互联网安全大会推向了新的高度。
大会前夕笔者即到访国家会议中心,2015中国互联网安全大会安全训练营早在会议前一天就已经开讲。互联网安全思维与安全人才培养可谓是当今安全行业的基石。放眼当今网络安全市场,各大安全峰会可谓是各有基调,无论是学术交流还是引领行业潮流提出热门词汇,安全峰会的意义都不过于通过焦点或者是噱头扩大安全本身的影响力,而安全训练营可谓是ISC一面鲜明的旗帜。
安全训练营概况
安全训练营讲师可谓是360安全人才中精英,作为东半球最高段位白帽黑客,其演讲主题涉及时下热门的无线安全、手机安全漏洞(包括安卓IOS在内)、渗透测试、DDOS攻击、病毒查杀和数据安全实践。从议题中不难发现360以PC端安全理念为基础在广泛布局移动终端和企业安全市场。
360对网络安全人才培养布局由来已久,不久前,神话团队王英健透露已经与360实现合作,本届安全训练营神话团队也有参与其中。本届ISC前夕,神话团队创始人王英健提出了他的安全人才观。他当先提出的是:“现今的网络安全人才培训主要以通用安全技能技术培训为主,而企业安全需求是包含多维的。”
手机安全与无线安全探索
无独有偶,知名安全团队80sec核心成员360 vulpecker team负责人宋申雷在受访时表示指出,安全要从不同维度去考虑。手机安全是360着力关注的领域,同时,随着移动终端设备的多样化终端安全问题也慢慢浮出水面。宋申雷指出,用户所能感知的安卓手机安全问题还停留在木马病毒等问题,而谷歌针对安卓系统本身每月都会发布相关漏洞补丁,甚少有安卓手机厂商能够同步更新,而安卓手机本身的远程操控、远程挂马等安全问题不胜枚举。360在手机安全方面的努力主要表现在手机卫士等APP应用中,采访获悉,360推出的奇酷手机可以同步更新谷歌推出的安全漏洞。
在无线安全领域,UnicornTeam负责人、无线电通信技术信息评估专家杨卿在采访中表示,目前智能从“泛安全”的角度去讨论无线安全和无线终端设备的安全性。以博通所提供的具备安全解决方案为例,很多厂商在应用相关解决方案时,往往会省略安全方案。
WiFi、蓝牙、NFC、GPS等通信协议本身就存在先天的安全问题,无线通讯的安全问题往往源起于厂商对于成本的把控,以汽车厂商为例,针对汽车钥匙的安全解决方案在落实到实际产品中往往会增加价格不菲的预算,而针对具体行业和产品的安全评价目前也无公论,因此时下如火如荼的智能设备市场存在的安全问题也无法预知。
智能家居领域的安全问题往往存在于云接口部分,黑客所采用的是原有的传统技术,只是时下产品多样化所表现出的安全事件也有差异,不同解决方案体现的安全特性不同。GPS安全问题也有与当年伪基站类似有爆发的可能。
结语:安全人才培养所沿袭的传承的理念,而讲师在讲解技术的同时也灌输了未来行业发展趋势,安全训练营在以历三年的ISC上已经树立起一面鲜明的旗帜。
