历史上的今天
返回首页

历史上的今天

今天是:2025年01月06日(星期一)

正在发生

2020年01月06日 | 2020年最严峻的网络安全威胁都是什么

2020-01-06 来源:EEWORLD

我们生活在一个高度关联的世界。5G和物联网等新技术的发展,给网络安全也带来了前所未有的挑战。那我们应该注意哪些网络攻击,以提前做好准备呢?新思科技对话业内专家, 在隐私、IoT、5G等领域进行探讨。

 

更高阶的网络安全威胁


-          加拿大企业信息管理软件公司OpenText战略发展副总裁Anthony DiBello

 

随着网络成熟度不断提升,人们对所面临问题的理解程度也在日益加深,看待何为“最大威胁”的本质已经有所不同。在过去,我们可能是从攻击对象或手段的角度来判断,认为是最大的安全威胁是“物联网恶意软件”或“勒索软件”。这些对于某些行业,如制造业或医疗保健业来说,也许是最大威胁;但对于数字化基础设施或对系统和机构的可信度而言却并非如此。更高阶的威胁将会是2020年最大的挑战。

 

隐私权


谈到隐私,最早受影响的是病历、身份证、银行账户信息……那现在呢?还有生物识别、无人驾驶汽车、智能家居/办公室/城市、基因检测等。越来越多个人身份认证信息被纳入政府和商业机构的数据库。有些是我们自主选择去提供(例如用于验证血亲关系的DNA);有些是我们在社会活动时被取用(例如当我们行走街头时的人脸信息)。一旦被盗取(不用考虑还没或以后不会被盗取),只会让不法之徒更轻易地假扮我们,偷取我们的身份,或者窃取信用凭证以获得访问网络的权限。

 

image.png?imageView2/2/w/550


因此,总的来说我们2020年将面临的最大威胁不是某个特定类型或种类的恶意软件或攻击,而是更高阶的攻击活动,它们会导致不法之徒有可趁之机,利用恶意软件(或仅是一个被盗取的账户)来进行非法勾当。

 

当心短信和通信平台的钓鱼式攻击


- 网络安全公司Gula Tech Adventures总裁、Tenable Network Security联合创始人

 

在2020年,我担心攻击者会把目标从邮件诈骗转向社交软件,比如WhatsApp、 LinkedIn以及其它数以百计相比邮件我们更加信赖的通信平台。

 

新旧并济


-     信息安全咨询公司Atredis嵌入式物联网实践负责人 Zach Lanier

 

我认为在2020年有以下几个比较重要的领域值得关注,排名不分先后:

 

5G。5G的出现和应用也许意味着“更快速”,但并不表示“更安全”。随着5G部署的推进,我预计会有更多5G安全相关的披露 – 很有可能是更多的安全问题。

 

物联网。物联网安全一直被谈及,也证明了它的重要性。物联网、工业物联网和其他“智能设备”继续渗入我们的家庭、工作和生活,与此同时还有它们的安全问题。

 

image.png?imageView2/2/w/550


供应链安全。我预计供应链安全会继续成为热点议题,因为设备来源和底层组件将迎来更严格的审查。围绕特定组件认证的讨论也会持续下去。

 

CPU及相关漏洞。如果有更多像SPECTRE(幽灵漏洞)、Meltdown(熔断漏洞)、PortSmash等影响CPU的问题出现,我不会感到意外。即使是像可信平台模块这类以安全为核心的组件,也不可能说没有自己的问题。所以我预计这一方面的问题还会继续出现。

 

重新审视对待安全工具的思维模式


-     安全情报交换平台 TruSTAR联合创始人和执行主席Paul Kurtz

 

在2020年,最大的威胁并不是单一的某个攻击,而是企业不愿意去认真全面地正视他们的安全工具。企业总是在遭遇一个“新”的威胁时才去寻找新的或更高级别的工具去对抗。他们必须调整这种思维模式,更主动地去管理自身安全技术堆叠中的已知信息。在缺少集成的情况下一味地提倡使用更多安全工具去反击特定的威胁并不是明智之举。


推荐阅读

史海拾趣

Harbour Industries公司的发展小趣事

背景:进入21世纪后,电子行业进入了快速整合阶段,大型企业纷纷通过并购来扩大规模、增强实力。Handok也加入了这一行列,制定了积极的并购扩张战略。

发展:Handok通过精准的市场分析和战略评估,成功并购了几家在电子元器件和电子设备领域具有领先技术的中小企业。这些并购不仅为Handok带来了先进的技术和人才储备,还极大地拓宽了公司的产品线和服务范围。

影响:并购后的Handok实现了从单一产品向多元化产品线的转型,市场竞争力显著提升,为公司的长远发展奠定了坚实的基础。

Eagle Plastic Devices公司的发展小趣事

进入21世纪后,随着信息化和智能化技术的快速发展,Eagle Plastic Devices公司开始积极推动数字化转型和智能制造。公司引入了先进的信息化管理系统和智能生产设备,实现了生产过程的自动化和智能化。这不仅提高了生产效率和产品质量,还降低了生产成本和人力资源投入。同时,公司还利用大数据和人工智能技术优化供应链管理、市场营销等方面的工作,进一步提升了公司的综合竞争力。

FORMOSA公司的发展小趣事

在台湾,一家名为“FORMOSA电子元件制造厂”的公司,起初是一家小型电阻器生产商,专注于为本地电子制造商提供基础元件。随着个人电脑和消费电子市场的蓬勃发展,该公司敏锐地捕捉到市场需求,开始投资研发高精度、低成本的电子元件。通过不断的技术创新和质量控制,FORMOSA电子元件逐渐在国际市场上获得认可,成为多家知名电子产品制造商的供应商。公司还积极拓展海外市场,在欧洲和北美设立分支机构,进一步巩固了其在全球电子元件市场的地位。

德立电子(DDY)公司的发展小趣事

随着电子行业的快速发展,德立电子意识到技术创新的重要性。公司加大研发投入,不断推出高频贴片绕线电感、立式电感、磁环电感等新产品,满足市场多样化需求。同时,德立电子还注重知识产权保护,申请多项专利,确保技术领先。

Hind Rectifiers Ltd公司的发展小趣事

面对日益激烈的市场竞争,德立电子积极拥抱数字化转型。公司引进先进的生产管理系统和智能设备,实现生产过程的自动化和智能化。通过数字化改造,德立电子提高了生产效率,缩短了生产周期,降低了成本,进一步增强了市场竞争力。

Datasensor公司的发展小趣事

为了进一步扩大市场份额和增强技术实力,DATASENSOR公司积极进行收购和扩张。2004年,公司成功收购INFRA和SPECIALVIDEO公司,这两家公司在工业自动化领域拥有丰富的经验和先进的技术,为DATASENSOR公司带来了更多的市场机会和技术优势。此外,公司还在法国、德国、英国和西班牙等国家和地区设立了子公司,实现了全球化的战略布局。

问答坊 | AI 解惑

税控行业获生产资质名单

税控行业获生产资质名单税控收款机产品生产资质申请企业情况表                                                序号 ...…

查看全部问答>

嵌入式GSM短信息接口的软硬件设计

引 言   SMS(Short Message Service)短信息服务是GSM(Global System for Mobile Communication)系统中提供的一种GSM终端(手机)之间,通过服务中心(Service Center)进行文本信息收发的应用服务,其中服务中心完成信息的存储和转发功能。短 ...…

查看全部问答>

DM9000的ip可以任意设置么?

在DM9000所给的web例子中,设定DM9000的IP地址为: 172,20,24,42,然后将对接的PC的IP也设在该网段就行了,我想问的是,是不是DM9000的IP可以任意设置,只要保证同和它连接的PC的IP在一个网段就行了?…

查看全部问答>

关于max232CPE的小问题

我用了max232cpe做了个串口烧录器,主要烧录STC51单片机,但是就是不行,我在max232里看到max232周围的电容用的是1u的,max232A用的电容是0.1U的,我想问一下max232可以用0.1u的电容吗?我的就是无法烧录,你们谁有完整的线路图给我个,谢谢。…

查看全部问答>

pci2040+dsp无中断响应

我的dsp里设置HPIC寄存器为0x0B0B,即产生HINT中断,但用表测HINT脚一直是高电平。难道是要在HPI_CSR里的Interrupt Event Register和Interrupt Mask Register这两个寄存器进行相关设置?还是其他什么要设置?我调了一个礼拜了,还是老样子,现在快疯 ...…

查看全部问答>

为什么在WinCE上DirectDraw用不了?

我的开发环境是VS2005,用的是PocketPC2003, 代码如下: #include \"ddraw.h\" #pragma comment(lib,\"ddraw.lib\") ......     IDirectDraw* pclDirectDraw;     if (FAILED(DirectDrawCreate(NULL, &pclDirectDraw, N ...…

查看全部问答>

定时器a求助

各位兄弟 我写了一个简单的程序不能执行 在tt==20的地方,请教高手?谢谢 #include <msp430x14x.h> #define uint unsigned int #define uchar unsigned char uchar num,tt; uchar ta××e[]={ 0xc0,0xfc,0x24,0x4f, 0x66,0x6 ...…

查看全部问答>

初学FPGA (4)不完整条件语句与时序电路(EEFPGA学习计划)

…… BEGIN IF CLK’EVENT AND CLK=’1’   THEN Q1<=D; END IF; 不完整的条件语句:即在条件语句中,没有将所有可能发生的情况给出对应的处理方式。对于这种现象,VHDL综合器理解为:对于不满足的条件,跳过Q1<=D不执行,但是需要保 ...…

查看全部问答>

数码管显示

小弟初学!请求各位帮我一下。共阳数码管 module LED(data,sel);     output[7:0] data;   output[7:0] sel;    wire [7:0] data;wire [7:0] sel;assign sel=8\'b11111111;    //位 ...…

查看全部问答>

为什么不能单步执行左移右移的操作

如题,,,,我发现在单步执行的时候,有左移或者右移的命令都跳过去了。这是怎么回事呢??…

查看全部问答>