面對(duì)肆虐的網(wǎng)絡(luò)黑產(chǎn)打擊治理難在何處?
面對(duì)肆虐的黑色產(chǎn)業(yè)鏈我們真的無計(jì)可施嗎?打擊網(wǎng)絡(luò)黑產(chǎn)究竟難在何處?理論上講,任何接入互聯(lián)網(wǎng)的設(shè)備和系統(tǒng)都存在安全漏洞,包括我們平時(shí)使用的智能手機(jī),我們?cè)L問的任何一個(gè)網(wǎng)站,使用的任何一個(gè)手機(jī)應(yīng)用,隨著物聯(lián)網(wǎng)的發(fā)展,家電、汽車等生活設(shè)備都有可能成為黑客攻擊的對(duì)象。這也就意味著,信息泄露的渠道會(huì)越來越多,信息泄露的幾率也隨之增加。
從黑色產(chǎn)業(yè)鏈上游來看,黑客竊取個(gè)人信息的行為很難被有效制止,這就導(dǎo)致上下游的供需關(guān)系很難被掐斷,而個(gè)人信息交易現(xiàn)象存在一天就意味著信息、電話詐騙現(xiàn)象會(huì)同時(shí)存在。
另外,犯罪分子竊取個(gè)人信息手段的科技含量越來越高,這在客觀上為安全廠商的應(yīng)對(duì)帶來了挑戰(zhàn)。就目前來看,無論是個(gè)人還是企業(yè),使用的安全軟件僅能提供被動(dòng)防御,也就是說只有在遭受攻擊時(shí)才會(huì)發(fā)揮作用,而如果病毒庫(kù)沒有升級(jí)或是遇到新型病毒,結(jié)果可想而知。所以從技術(shù)層面來看,技術(shù)“善”的一面難免會(huì)遭遇“道高一尺魔高一丈”的局面。
而從管理層面來看,由于黑色產(chǎn)業(yè)鏈牽扯的環(huán)節(jié)太多,監(jiān)管難度可想而知,而在調(diào)查詐騙案件過程中,責(zé)任的判定又是一道難題。以徐玉玉事件為例,盡管最終四個(gè)詐騙犯落網(wǎng),但信息泄露的渠道要不要追查,售賣信息的人要不要追責(zé)?更進(jìn)一步講,如果確因網(wǎng)站存在安全漏洞導(dǎo)致信息泄露,網(wǎng)站的負(fù)責(zé)人要不要追責(zé)?這些都為打擊黑色產(chǎn)業(yè)鏈設(shè)置了障礙。
所以目前治理網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈的最好方式仍然是從根源上降低信息泄露的幾率,方式就是不斷提高防御能力優(yōu)化防御體系,安全廠商也需要重新作出自我定位,真正肩負(fù)起打擊黑色產(chǎn)業(yè)鏈的責(zé)任。
安全廠商需要重新自我定位
在剛剛結(jié)束的XCon2016安全焦點(diǎn)信息安全技術(shù)峰會(huì)上,百度安全披露了這樣一組數(shù)據(jù):2016年6月,全國(guó)Android平臺(tái)新增手機(jī)病毒數(shù)量達(dá)到384.1萬個(gè),較2015年下半年的274.4萬個(gè),環(huán)比上漲40%。如果不拿出有效的應(yīng)對(duì)手段,病毒的制造和傳播者只會(huì)更加肆無忌憚,更多的人將面臨信息泄露和詐騙問題。
更為值得擔(dān)憂的問題是隨著物聯(lián)網(wǎng)的發(fā)展,汽車、家電等與我們生活息息相關(guān)的設(shè)備都存在信息安全隱患,可以說信息安全問題已經(jīng)成為一個(gè)全場(chǎng)景的問題,那么在應(yīng)對(duì)措施上自然也需要從全方位出發(fā)。也就是百度安全所提出的“全息安全生態(tài)”的概念。
所謂全息安全生態(tài),是指百度安全充分利用云計(jì)算、大數(shù)據(jù)、人工智能等諸多前沿技術(shù)布局全息安全生態(tài),迎合安全行業(yè)由產(chǎn)品向能力升級(jí),功能向服務(wù)升級(jí),為不同行業(yè)、不同企業(yè),甚至不同應(yīng)用場(chǎng)景,提供基于人工智能、云計(jì)算、大數(shù)據(jù)等安全技術(shù)的個(gè)性化全息、立體安全解決方案,滿足“智能+”時(shí)代互聯(lián)網(wǎng)需求升級(jí)的新變化。
這個(gè)概念的提出要求傳統(tǒng)安全廠商必須跟上時(shí)代的腳步重新作出自我定位,不能再局限于單純的互聯(lián)網(wǎng)殺毒、防御,而是要針對(duì)不同的生活場(chǎng)景拿出相應(yīng)的安全方案,形成全息的安全生態(tài)。
另外,殺毒軟件、靜態(tài)防火墻等被動(dòng)防御已經(jīng)無法適應(yīng)當(dāng)前的互聯(lián)網(wǎng)需求,安全廠商需要對(duì)防御技術(shù)做出升級(jí)。拿百度安全來說,結(jié)合其在人工智能領(lǐng)域和大數(shù)據(jù)上的優(yōu)勢(shì),構(gòu)建出面向安全領(lǐng)域的智能學(xué)習(xí)引擎,自動(dòng)識(shí)別用戶存在的潛在威脅,主動(dòng)應(yīng)對(duì)網(wǎng)絡(luò)犯罪的危害,提高對(duì)抗黑客的能力。
善與惡的較量仍然在不斷上演,這場(chǎng)戰(zhàn)爭(zhēng)才剛剛開始。盡管百度安全這樣的安全廠商們面臨的挑戰(zhàn)巨大,但無論如何我們都應(yīng)該相信,技術(shù)“善”的一面終將打敗其“惡”的一面。
2898站長(zhǎng)資源平臺(tái)媒體網(wǎng)站排行榜:http://www.afrimangol.com/webmain/xwmt_mtwz.htm