以下看法以及可能出现的新技术:
未来趋势
- 防御体系一体化:网络空间威胁不断演进,需要建立纵深布防的一体化网络安全防御体系,实现资源、威胁、指挥、能力的一体化运作。
- 安全原生化:网络安全将从附加式解决方案向网络信息系统具备自主免疫和结构级安全保护能力的原生安全方向发展。
- 数据安全与治理重要性凸显:数据成为重要资产,数据安全和治理水平的提升是激发数据要素潜能的关键。
- 人工智能安全受关注:人工智能技术应用加速,其自身安全与监管成为重要课题。
- 网络内容治理与认知安全迫切:生成式人工智能等技术发展,需加强互联网信息内容治理,保护公众免受虚假信息影响和恶意认知操控。
- 软件供应链安全受重视:开源软件广泛使用和供应链攻击频繁,软件供应链安全治理与能力建设刻不容缓。
- 硬件安全受关注:以芯片漏洞为代表的硬件安全问题突出,硬件安全设计与脆弱性检测成为保障底层基础。
- 海外网络资产保护需求增加:我国海外资产规模扩大,海外网络资产及其数据安全合规与保护成为重要问题。
- 人才培养体系不断创新:人才是网络安全发展的关键,未来网络安全教育技术产业融合将深化,人才培养体系与模式不断创新。
- 卫星互联网安全成重点:卫星互联网战略价值高,其安全保护和防御日益复杂紧迫。
新技术
- 零架构:强调“信任,始终验证”,打破传统边界防护,通过持续验证、最小特权访问和假设已被攻破等原则,对每个访问请求进行严格验证和授权,适用于远程工作、云计算、物联网等多种场景。
- 隐私计算:包括可信执行环境、多方安全计算、联邦学习等技术,目标是在处理数据时确保隐秘性,防止数据被未授权获取或泄露。
- 云原生安全:针对云原生应用程序及基础设施的综合安全方法,需应对容器、微服务、CI/CD流水线等新兴技术带来的复杂性,核心目标是保护应用程序生命周期各阶段。
- 软件供应链安全技术:如集成的安全工具,可对软件开发过程实时监控和评估,包括全自动化依赖扫描、生成软件物料清单等功能,提升开发流程透明度和可追溯性。
点赞 (0)
回复