9月21日,一場(chǎng)聚焦關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的網(wǎng)絡(luò)安全行業(yè)盛會(huì)——2024年度關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)論壇,在北京圓滿落下帷幕,取得圓滿成功。本次論壇設(shè)一個(gè)主論壇和四個(gè)分論壇,由中關(guān)村華安關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)聯(lián)盟(簡(jiǎn)稱(chēng)“關(guān)保聯(lián)盟”)領(lǐng)銜,聯(lián)合《中國(guó)企業(yè)報(bào)》集團(tuán)、中關(guān)村科創(chuàng)智慧軍工產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟、中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)創(chuàng)新發(fā)展聯(lián)盟、中電科網(wǎng)絡(luò)安全科技股份有限公司以及中國(guó)網(wǎng)絡(luò)信息安全科技創(chuàng)新發(fā)展聯(lián)盟共同舉辦。論壇搭建了一個(gè)交流與合作的平臺(tái),匯聚行業(yè)精英與專(zhuān)家學(xué)者,共同研究探討了國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全綜合防護(hù)體系建設(shè)和“掛圖作戰(zhàn)”,深入研討了我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的新思路、新方法、新技術(shù)和新舉措,推動(dòng)關(guān)保聯(lián)盟成員間的資源共享與協(xié)同發(fā)展。
本次論壇榮幸地邀請(qǐng)到了中國(guó)工程院院士吳建平和中國(guó)科學(xué)院院士馮登國(guó),吳院士發(fā)表了《以互聯(lián)網(wǎng)核心技術(shù)應(yīng)對(duì)網(wǎng)絡(luò)空間安全的新挑戰(zhàn)》的主題報(bào)告;中國(guó)科學(xué)院院士馮登國(guó)發(fā)表了《網(wǎng)絡(luò)空間安全未來(lái)重要發(fā)展方向》的主體報(bào)告。公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師郭啟全,中國(guó)科學(xué)院信工所黨委書(shū)記操云甫、財(cái)政部信息中心周云峰副主任、中國(guó)科學(xué)院國(guó)家空間科學(xué)中心主任王樹(shù)志、民政部信息中心主任范一大、中國(guó)服務(wù)外包研究中心主任蔡裕東、中國(guó)交通通信信息中心副主任林榕、教育部教育管理信息中心副主任曾德華、國(guó)家氣象局信息中心主任酆薇、水利部信息中心副主任付靜、中國(guó)移動(dòng)研究院黨委書(shū)記張濱、中國(guó)移動(dòng)信安部總經(jīng)理趙剛、中國(guó)電信網(wǎng)絡(luò)和信息安全管理部總經(jīng)理谷紅勛、中國(guó)聯(lián)通網(wǎng)絡(luò)與信息安全部總經(jīng)理苗守野、中國(guó)建設(shè)銀行金融科技部副總經(jīng)理郭漢利、中國(guó)工商銀行業(yè)務(wù)研發(fā)中心副總經(jīng)理敦宏程、北京農(nóng)商銀行副行長(zhǎng)韓繼煬、教育部高等學(xué)校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)秘書(shū)長(zhǎng)封化民、清華大學(xué)網(wǎng)絡(luò)研究院教授王繼龍、北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)安建平、北京航空航天大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)劉建偉、武漢大學(xué)國(guó)家網(wǎng)絡(luò)安全學(xué)院副院長(zhǎng)彭國(guó)軍、中國(guó)農(nóng)業(yè)銀行科技與產(chǎn)品管理局副總經(jīng)理李樹(shù)尉、石化盈科信息技術(shù)有限公司副總裁索寒生、中資網(wǎng)安董事長(zhǎng)黨委書(shū)記王文勝、中電科網(wǎng)絡(luò)安全科技股份有限公司副總經(jīng)理張劍、奇安信科技集團(tuán)股份有限公司總裁吳云坤、北京北信源軟件股份有限公司董事長(zhǎng)林皓等120多個(gè)嘉賓出席了本次論壇。
論壇邀請(qǐng)到了來(lái)自重要行業(yè)部門(mén)、研究機(jī)構(gòu)、企業(yè)、高校共628家單位、1000多位領(lǐng)導(dǎo)、專(zhuān)家、學(xué)者和企業(yè)家代表,包括工信部、水利部、教育部、財(cái)政部、國(guó)家衛(wèi)健委、民政部、廣電總局、國(guó)家氣象局、國(guó)家煙草專(zhuān)賣(mài)局等政府部門(mén),中國(guó)科學(xué)院、國(guó)家信息中心、中國(guó)交通信息中心、中國(guó)民航信息中心等科研機(jī)構(gòu),以及中國(guó)工商銀行、中國(guó)建設(shè)銀行、中國(guó)農(nóng)業(yè)銀行、中國(guó)銀行、民生銀行、北京農(nóng)商銀行等一批金融機(jī)構(gòu),中國(guó)核電、中核集團(tuán)、中國(guó)石油、中國(guó)海油、中國(guó)大唐、中國(guó)航發(fā)、華能集團(tuán)、國(guó)鐵集團(tuán)、五礦集團(tuán)、中車(chē)集團(tuán)、中國(guó)通用技術(shù)集團(tuán)、中化信息技術(shù)有限公司、招商局?jǐn)?shù)字化中心、航天科工、航天科工財(cái)務(wù)公司、中郵信科、中國(guó)能建湖南火電、南水北調(diào)中線水源有限公司、中國(guó)聯(lián)通國(guó)際有限公司、航空工業(yè)成都飛機(jī)工業(yè)(集團(tuán))有限責(zé)任公司等一批央國(guó)企,北京協(xié)和醫(yī)院、中國(guó)人民解放軍總醫(yī)院、北京醫(yī)院、北京大學(xué)第三醫(yī)院、北京大學(xué)第一醫(yī)院、中國(guó)醫(yī)學(xué)科學(xué)院阜外醫(yī)院、中國(guó)醫(yī)學(xué)科學(xué)院腫瘤醫(yī)院、北京友誼醫(yī)院、北京天壇醫(yī)院、首都兒科研究所等一批醫(yī)療機(jī)構(gòu),清華大學(xué)、北京大學(xué)、北京航空航天大學(xué)、北京理工大學(xué)、武漢大學(xué)、西安交通大學(xué)、中國(guó)科學(xué)院大學(xué)、山東大學(xué)、中央民族大學(xué)、中國(guó)礦業(yè)大學(xué)、中國(guó)石油大學(xué)、北京郵電大學(xué)、北京工業(yè)大學(xué)、中國(guó)民航大學(xué)、河北石油職業(yè)技術(shù)大學(xué)、國(guó)防大學(xué)、中國(guó)人民公安大學(xué)、貴州警察學(xué)院、山西警察學(xué)院等一批高等院校,中國(guó)服務(wù)外包研究中心、國(guó)家信息技術(shù)安全研究中心、工信發(fā)展研究中心、中電科十五所、中國(guó)電信研究院、中國(guó)聯(lián)通研究院、中國(guó)移動(dòng)研究院、中國(guó)電力科學(xué)研究院、中航工業(yè)直升機(jī)設(shè)計(jì)研究所等一批研究機(jī)構(gòu),中國(guó)信息安全測(cè)評(píng)中心、中國(guó)軟件評(píng)測(cè)中心等一批測(cè)評(píng)機(jī)構(gòu),以及招商局、石化盈科、奇安信、中資網(wǎng)安、電科網(wǎng)安、北信源、海航集團(tuán)、九州集團(tuán)、華為技術(shù)有限公司、阿里云、美團(tuán)等一批企業(yè)。網(wǎng)絡(luò)安全界領(lǐng)導(dǎo)、專(zhuān)家、學(xué)者、企業(yè)家齊聚一堂,共同為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)貢獻(xiàn)智慧與力量。
在關(guān)保論壇上,聯(lián)盟理事長(zhǎng)卿昱發(fā)表了精彩致辭。本次論壇匯聚了來(lái)自政府、學(xué)術(shù)界及產(chǎn)業(yè)界的逾千位精英專(zhuān)家與代表,共同聚焦于網(wǎng)絡(luò)安全保護(hù)實(shí)戰(zhàn)化人才培養(yǎng)、關(guān)基保護(hù)能力建設(shè)及關(guān)基保護(hù)團(tuán)體標(biāo)準(zhǔn)建設(shè),深入研討了網(wǎng)絡(luò)空間地理學(xué)的理論、技術(shù)與實(shí)戰(zhàn)應(yīng)用,以及網(wǎng)絡(luò)攻防技術(shù)的對(duì)抗策略等前沿?zé)狳c(diǎn)議題。
論壇期間,各方代表積極交流關(guān)基安全保護(hù)的實(shí)踐經(jīng)驗(yàn)、心得體會(huì)與深度思考,研討國(guó)家網(wǎng)絡(luò)安全綜合防護(hù)體系的建設(shè)路徑與“掛圖作戰(zhàn)”策略。同時(shí),針對(duì)我國(guó)網(wǎng)絡(luò)安全與關(guān)基保護(hù)的新思路、新方法、新技術(shù)及創(chuàng)新舉措方案,進(jìn)行了廣泛而深入的研討,旨在為國(guó)家網(wǎng)絡(luò)安全防護(hù)體系的完善與升級(jí)提供有力支撐。
本次論壇,是一個(gè)思想交匯、共識(shí)凝聚的交流與合作共享平臺(tái),促進(jìn)了各行業(yè)、各地區(qū)之間的資源共享與協(xié)同發(fā)展。讓我們共同努力,為構(gòu)建和提升網(wǎng)絡(luò)安全的新質(zhì)實(shí)戰(zhàn)能力貢獻(xiàn)智慧與力量,攜手開(kāi)創(chuàng)網(wǎng)絡(luò)安全事業(yè)的新篇章。
中關(guān)村實(shí)驗(yàn)室主任助理、首席科學(xué)家、關(guān)保聯(lián)盟理事長(zhǎng)卿昱女士表示,當(dāng)前,數(shù)字化、智能化浪潮正以前所未有的速度和規(guī)模席卷全球,網(wǎng)絡(luò)安全作為國(guó)家安全的重要組成部分,其重要性日益凸顯。習(xí)近平總書(shū)記曾多次強(qiáng)調(diào),“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”“關(guān)鍵信息基礎(chǔ)設(shè)施是網(wǎng)絡(luò)安全的重中之重”。要求,“我們必須深入研究,采取有效措施,切實(shí)做好國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)”。關(guān)保聯(lián)盟匯聚了眾多行業(yè)精英與專(zhuān)家學(xué)者,致力于打造一個(gè)思想交流、經(jīng)驗(yàn)分享、力量凝聚的高端平臺(tái)。在此聚焦關(guān)鍵信息基礎(chǔ)設(shè)施的保護(hù)與能力建設(shè)等核心議題,深入研討如何夯實(shí)網(wǎng)絡(luò)安全的堅(jiān)實(shí)基礎(chǔ),攜手構(gòu)建一個(gè)更為安全、更加可信賴的數(shù)字化生態(tài)安全新紀(jì)元。
一、主論壇引領(lǐng)方向:共筑網(wǎng)絡(luò)安全新防線,擘畫(huà)數(shù)字時(shí)代新篇章
中國(guó)工程院院士 吳建平
會(huì)上,中國(guó)工程院吳建平院士,發(fā)表主題為《以互聯(lián)網(wǎng)核心技術(shù)應(yīng)對(duì)網(wǎng)絡(luò)空間安全的新挑戰(zhàn)》的主題演講。他指出,隨著數(shù)字化和智能化的快速發(fā)展,網(wǎng)絡(luò)安全已成為國(guó)家安全的重要組成部分,特別是在關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)方面。他提出,互聯(lián)網(wǎng)核心技術(shù)是網(wǎng)絡(luò)空間技術(shù)體系的核心,包括通信技術(shù)、互聯(lián)網(wǎng)平臺(tái)和通用應(yīng)用技術(shù),對(duì)維護(hù)網(wǎng)絡(luò)空間安全至關(guān)重要。
吳院士進(jìn)一步分析了全球網(wǎng)絡(luò)空間安全面臨的新威脅和挑戰(zhàn),并提到烏克蘭危機(jī)中的網(wǎng)絡(luò)安全問(wèn)題,以及如何從這些事件中汲取教訓(xùn)。他強(qiáng)調(diào),互聯(lián)網(wǎng)核心技術(shù)在應(yīng)對(duì)這些新挑戰(zhàn)中扮演著越來(lái)越重要的角色,包括但不限于路由控制、操作系統(tǒng)安全和數(shù)據(jù)保護(hù)等方面。吳院士還提到,互聯(lián)網(wǎng)體系結(jié)構(gòu)的安全性是網(wǎng)絡(luò)安全的關(guān)鍵,需要重點(diǎn)關(guān)注和加強(qiáng)。
吳建平院士分享了關(guān)于如何利用互聯(lián)網(wǎng)核心技術(shù)來(lái)應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn)的實(shí)踐和思考。并強(qiáng)調(diào)了人才培養(yǎng)的重要性,提出需要通過(guò)實(shí)戰(zhàn)化訓(xùn)練和高層次教育培養(yǎng)網(wǎng)絡(luò)空間安全領(lǐng)域的專(zhuān)業(yè)人才,呼吁業(yè)界和學(xué)術(shù)界共同努力,以構(gòu)建更加安全、可靠的網(wǎng)絡(luò)環(huán)境。
中國(guó)科學(xué)院院士 馮登國(guó)
會(huì)上,中國(guó)科學(xué)院院士馮登國(guó),發(fā)表主題為《網(wǎng)絡(luò)空間安全未來(lái)重要發(fā)展方向》的主題演講。馮院士首先深入闡述了網(wǎng)絡(luò)空間安全的發(fā)展規(guī)律與特點(diǎn),強(qiáng)調(diào)這一領(lǐng)域是戰(zhàn)略問(wèn)題,網(wǎng)絡(luò)空間安全戰(zhàn)略牽引科技創(chuàng)新已成為一種發(fā)展模式。他指出,網(wǎng)絡(luò)空間安全學(xué)科呈現(xiàn)出對(duì)抗性、時(shí)效性、實(shí)踐性、交叉性、系統(tǒng)性和開(kāi)放性的特點(diǎn)。這些特點(diǎn)共同構(gòu)成了網(wǎng)絡(luò)空間安全的學(xué)科基礎(chǔ),并且對(duì)如何進(jìn)行有效的網(wǎng)絡(luò)安全防護(hù)提出了挑戰(zhàn)。馮院士還提到,網(wǎng)絡(luò)空間安全問(wèn)題是一個(gè)長(zhǎng)期演進(jìn)的過(guò)程,新場(chǎng)景和新技術(shù)的不斷涌現(xiàn)要求我們必須持續(xù)更新防護(hù)策略和技術(shù)。
馮院士強(qiáng)調(diào)了彈性化已成為未來(lái)網(wǎng)絡(luò)空間安全的發(fā)展趨勢(shì),構(gòu)建富有彈性的網(wǎng)絡(luò)空間安全保障體系需要重點(diǎn)研究和創(chuàng)新彈性安全理論、技術(shù)和策略,從供應(yīng)鏈、技術(shù)體系、未來(lái)挑戰(zhàn)、基礎(chǔ)設(shè)施和人才儲(chǔ)備等方面全方位構(gòu)建富有彈性的網(wǎng)絡(luò)空間安全保障體系。并提出了包括抗量子密碼、大型語(yǔ)言模型安全、全密態(tài)多方聯(lián)合計(jì)算、衛(wèi)星互聯(lián)網(wǎng)安全、工業(yè)控制系統(tǒng)安全、軟件供應(yīng)鏈安全和關(guān)鍵信息基礎(chǔ)設(shè)施安全等七個(gè)關(guān)鍵領(lǐng)域作為未來(lái)的研究重點(diǎn)。馮院士的演講為理解和應(yīng)對(duì)網(wǎng)絡(luò)空間安全的新挑戰(zhàn)提供了全面的視角,并為未來(lái)的網(wǎng)絡(luò)安全研究和實(shí)踐指明了方向。
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師 郭啟全
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師郭啟全,發(fā)表主題為《網(wǎng)絡(luò)安全新質(zhì)實(shí)戰(zhàn)能力的構(gòu)建與提升》的專(zhuān)題演講。郭啟全在演講中首先提出了網(wǎng)絡(luò)安全在新時(shí)代背景下的新質(zhì)生產(chǎn)力概念。他強(qiáng)調(diào),新質(zhì)生產(chǎn)力的核心在于創(chuàng)新,并且以大幅提升全要素生產(chǎn)率作為其核心標(biāo)志。在網(wǎng)絡(luò)安全領(lǐng)域,這意味著需要通過(guò)創(chuàng)新來(lái)構(gòu)建和提升網(wǎng)絡(luò)安全的新質(zhì)實(shí)戰(zhàn)能力,以適應(yīng)數(shù)字化時(shí)代的安全挑戰(zhàn)。郭啟全指出,網(wǎng)絡(luò)安全的新質(zhì)戰(zhàn)斗力應(yīng)以大數(shù)據(jù)為支撐,利用人工智能等先進(jìn)技術(shù)進(jìn)行技術(shù)升級(jí),從而提高技術(shù)對(duì)抗能力,并構(gòu)建高素質(zhì)的專(zhuān)業(yè)人才隊(duì)伍。
郭啟全提出了實(shí)施“網(wǎng)絡(luò)安全新質(zhì)戰(zhàn)斗力提升工程”的戰(zhàn)略構(gòu)想。他建議,應(yīng)以問(wèn)題導(dǎo)向、實(shí)戰(zhàn)引領(lǐng)、體系化設(shè)計(jì)為原則,通過(guò)六大任務(wù)攻堅(jiān)和十七項(xiàng)重點(diǎn)措施來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)安全業(yè)務(wù)和能力的提檔升級(jí)。這些措施包括建立網(wǎng)絡(luò)安全實(shí)戰(zhàn)能力清單、完善網(wǎng)絡(luò)空間安全體系架構(gòu)、深化關(guān)鍵技術(shù)的研發(fā)和應(yīng)用、打造攻防兼?zhèn)涞年?duì)伍、以“人工智能技術(shù)+大數(shù)據(jù)”為支撐實(shí)現(xiàn)網(wǎng)絡(luò)安全業(yè)務(wù)和能力提檔升級(jí),打造新一代指揮作戰(zhàn)平臺(tái)和“網(wǎng)絡(luò)朱日和”,為網(wǎng)絡(luò)安全新質(zhì)戰(zhàn)斗力提供重要保障。以及開(kāi)展新型網(wǎng)絡(luò)安全理論研究,以理論和技術(shù)創(chuàng)新支撐實(shí)戰(zhàn)。
他提出,要通過(guò)深化聯(lián)合作戰(zhàn)機(jī)制和建立完善的保障機(jī)制來(lái)創(chuàng)新發(fā)展網(wǎng)絡(luò)安全新機(jī)制、新生態(tài)、新業(yè)態(tài)。包括加強(qiáng)機(jī)構(gòu)、編制、經(jīng)費(fèi)、裝備、工程科研等方面的保障,制定“工程”的時(shí)間表和路線圖,并將其納入“十五五”規(guī)劃中。郭總的演講為如何在新時(shí)代背景下構(gòu)建和提升網(wǎng)絡(luò)安全新質(zhì)實(shí)戰(zhàn)能力提供了清晰的思路和具體的行動(dòng)指南。
中國(guó)電信集團(tuán)網(wǎng)絡(luò)和信息安全管理部總經(jīng)理 谷紅勛
中國(guó)電信集團(tuán)網(wǎng)絡(luò)和信息安全管理部總經(jīng)理谷紅勛,發(fā)表主題為《堅(jiān)定履行關(guān)保工作責(zé)任 護(hù)航數(shù)字經(jīng)濟(jì)社會(huì)發(fā)展——中國(guó)電信關(guān)于關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作的探索實(shí)踐》的演講。谷紅勛在演講中首先指出,電信行業(yè)作為我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施行業(yè)領(lǐng)域重中之重,正面臨著愈發(fā)嚴(yán)峻的安全挑戰(zhàn)。谷紅勛詳細(xì)介紹了中國(guó)電信在網(wǎng)絡(luò)和數(shù)據(jù)安全保護(hù)方面的策略和實(shí)踐。他提到,中國(guó)電信采取了多層次的安全防護(hù)措施,包括加強(qiáng)基礎(chǔ)設(shè)施的安全、提升網(wǎng)絡(luò)安全技術(shù)、強(qiáng)化數(shù)據(jù)保護(hù)和隱私合規(guī)等。他還強(qiáng)調(diào)了中國(guó)電信在健全全網(wǎng)兩級(jí)SOC運(yùn)營(yíng)體系,加快構(gòu)建關(guān)基安全能力體系等方面的努力,通過(guò)集中監(jiān)控和響應(yīng)機(jī)制,提高對(duì)網(wǎng)絡(luò)安全事件的快速反應(yīng)和處理能力。此外,谷紅勛還提到了中國(guó)電信在供應(yīng)鏈安全管理、APT攻擊防護(hù)和數(shù)據(jù)泄露預(yù)防等方面的具體做法。
谷紅勛指出,隨著技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全威脅也在不斷演變,因此需要持續(xù)創(chuàng)新和升級(jí)安全技術(shù)和策略。他提到,中國(guó)電信將認(rèn)真落實(shí)發(fā)展新質(zhì)生產(chǎn)力和“AI+行動(dòng)”要求,繼續(xù)加大對(duì)人工智能、大數(shù)據(jù)和云計(jì)算等新興技術(shù)的研究和應(yīng)用,以提升網(wǎng)絡(luò)安全防護(hù)的智能化和自動(dòng)化水平。
中國(guó)工商銀行業(yè)務(wù)研發(fā)中心副總經(jīng)理 敦宏程
中國(guó)工商銀行業(yè)務(wù)研發(fā)中心副總經(jīng)理敦宏程,發(fā)表主題為《工商銀行關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)實(shí)踐》的演講。敦宏程指出,隨著全球網(wǎng)絡(luò)安全威脅的持續(xù)升級(jí),銀行信息系統(tǒng)由于處理大量資金交易并存儲(chǔ)海量數(shù)據(jù),已成為網(wǎng)絡(luò)空間攻擊對(duì)抗的主要目標(biāo)。敦總提到,攻擊手段不斷更新,例如第三方供應(yīng)鏈產(chǎn)品的0 Day漏洞利用,以及勒索軟件事件的增多,都對(duì)銀行的安全防護(hù)提出了更高要求。他強(qiáng)調(diào),工商銀行在面對(duì)這些挑戰(zhàn)時(shí),采取了一系列措施,包括加強(qiáng)網(wǎng)絡(luò)安全防護(hù)體系的建設(shè),提升安全運(yùn)營(yíng)能力,以及強(qiáng)化數(shù)據(jù)安全和供應(yīng)鏈安全管理等。他詳細(xì)介紹了工商銀行在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)方面的具體做法,比如工商銀行建立了關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)領(lǐng)導(dǎo)體系和工作體系,構(gòu)建了涵蓋管理、運(yùn)營(yíng)和技術(shù)的網(wǎng)絡(luò)安全整體管理框架。
敦總強(qiáng)調(diào)了工商銀行在資產(chǎn)管理與安全檢測(cè)評(píng)估、網(wǎng)絡(luò)安全防御和運(yùn)營(yíng)能力提升、數(shù)據(jù)安全、供應(yīng)鏈安全等方面的增強(qiáng)保護(hù)措施,并分享了工商銀行在創(chuàng)建關(guān)基獨(dú)立資源域、構(gòu)建資產(chǎn)管理視圖、進(jìn)行針對(duì)性檢測(cè)評(píng)估、持續(xù)升級(jí)網(wǎng)絡(luò)安全防御、網(wǎng)絡(luò)安全“掛圖作戰(zhàn)”等方面的實(shí)踐經(jīng)驗(yàn)。他提出,工商銀行將繼續(xù)推進(jìn)縱深防御體系的迭代升級(jí),加強(qiáng)網(wǎng)絡(luò)安全人才的培養(yǎng)和儲(chǔ)備,推進(jìn)網(wǎng)絡(luò)安全運(yùn)營(yíng)平臺(tái)的智慧化升級(jí),以及加強(qiáng)與行業(yè)的交流與合作。
中國(guó)石化集團(tuán)工業(yè)互聯(lián)網(wǎng)和網(wǎng)絡(luò)安全重點(diǎn)實(shí)驗(yàn)室主任,石化盈科信息技術(shù)有限責(zé)任公司副總裁,黨委委員,正高級(jí)工程師 索寒生
中國(guó)石化集團(tuán)工業(yè)互聯(lián)網(wǎng)和網(wǎng)絡(luò)安全重點(diǎn)實(shí)驗(yàn)室主任,石化盈科信息技術(shù)有限責(zé)任公司副總裁,黨委委員,正高級(jí)工程師索寒生,發(fā)表主題為《中國(guó)石化關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)實(shí)踐分享》的演講。索寒生首先介紹了中國(guó)石化作為全球領(lǐng)先的能源化工企業(yè),在數(shù)字化轉(zhuǎn)型和智能化發(fā)展中所面臨的新安全威脅。他指出,隨著企業(yè)內(nèi)部應(yīng)用的開(kāi)放和網(wǎng)絡(luò)邊界的瓦解,企業(yè)網(wǎng)絡(luò)、應(yīng)用和數(shù)據(jù)環(huán)境的安全性受到了前所未有的挑戰(zhàn)。索寒生強(qiáng)調(diào),為了應(yīng)對(duì)這些挑戰(zhàn),中國(guó)石化成立了集團(tuán)公司網(wǎng)絡(luò)安全重點(diǎn)實(shí)驗(yàn)室,以統(tǒng)籌關(guān)鍵信息基礎(chǔ)設(shè)施的安全防護(hù)工作,并分享了中國(guó)石化在開(kāi)展網(wǎng)絡(luò)安全技術(shù)全景能力評(píng)估、實(shí)戰(zhàn)化運(yùn)營(yíng)能力建設(shè)、網(wǎng)絡(luò)安全專(zhuān)項(xiàng)治理行動(dòng)、基于石化智云的系統(tǒng)全生命周期安全管控、以及工控邊界安全防護(hù)等方面的實(shí)踐經(jīng)驗(yàn)。
索寒生探討了人工智能技術(shù)在關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)中的新思考和應(yīng)用前景。他提到,人工智能的快速發(fā)展依賴于算力、數(shù)據(jù)和算法三個(gè)核心要素,而中國(guó)石化在這些方面進(jìn)行了積極的探索和實(shí)踐,并分享了中國(guó)石化在構(gòu)建算力體系、數(shù)據(jù)治理、以及利用人工智能技術(shù)提升網(wǎng)絡(luò)安全工作效能方面的成果。他強(qiáng)調(diào),在人工智能時(shí)代,數(shù)據(jù)治理不僅要確保數(shù)據(jù)質(zhì)量,還要關(guān)注數(shù)據(jù)的多樣性、代表性和標(biāo)注準(zhǔn)確性,以支持AI模型的訓(xùn)練和應(yīng)用,并對(duì)人工智能技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的未來(lái)發(fā)展進(jìn)行了展望,提出了積極應(yīng)用AI技術(shù)解決安全風(fēng)險(xiǎn)、提升網(wǎng)絡(luò)安全工作效能的策略。
中國(guó)電子科技集團(tuán)有限公司信息化處處長(zhǎng) 谷巖
中國(guó)電子科技集團(tuán)有限公司信息化處處長(zhǎng)谷巖,發(fā)表主題為《鑄就堅(jiān)實(shí)壁壘,護(hù)航數(shù)字電科發(fā)展——網(wǎng)絡(luò)安全運(yùn)營(yíng)實(shí)踐分享》的演講。谷巖指出,隨著網(wǎng)絡(luò)攻擊手段的日益翻新和高級(jí)威脅攻擊態(tài)勢(shì)的持續(xù)加劇,傳統(tǒng)的碎片化、單點(diǎn)防護(hù)模式已不再適應(yīng)當(dāng)前的安全需求。谷處長(zhǎng)強(qiáng)調(diào),中國(guó)電科正積極構(gòu)建以安全運(yùn)營(yíng)平臺(tái)為支撐、安全運(yùn)營(yíng)團(tuán)隊(duì)為保障、安全運(yùn)營(yíng)機(jī)制為紐帶的三位一體安全運(yùn)營(yíng)體系。這一體系旨在通過(guò)高效整合全集團(tuán)資產(chǎn)、威脅、流程全要素,實(shí)現(xiàn)從查缺補(bǔ)漏到系統(tǒng)規(guī)劃的轉(zhuǎn)變,從局部單一防護(hù)向整體綜合防護(hù)轉(zhuǎn)變、從事后處置整改向事前預(yù)警監(jiān)測(cè)的轉(zhuǎn)變,從而提升集團(tuán)整體的網(wǎng)絡(luò)安全防護(hù)能力。
谷巖提到,中國(guó)電科近年來(lái)以網(wǎng)絡(luò)安全“三化六防”思想為指導(dǎo),通過(guò)構(gòu)建數(shù)據(jù)底座、打造頂層運(yùn)營(yíng)平臺(tái)、管理層級(jí)化和技術(shù)扁平化等措施,實(shí)現(xiàn)了安全管理層級(jí)化、技術(shù)溝通扁平化。谷處長(zhǎng)還分享了中國(guó)電科在構(gòu)建強(qiáng)效工作機(jī)制、聯(lián)防聯(lián)控協(xié)同共享、安全關(guān)口前移、強(qiáng)化風(fēng)險(xiǎn)管控、技管結(jié)合統(tǒng)籌指揮等方面的實(shí)踐經(jīng)驗(yàn)。他強(qiáng)調(diào),通過(guò)這些措施,中國(guó)電科不僅提升了網(wǎng)絡(luò)安全事件的主動(dòng)監(jiān)測(cè)、精準(zhǔn)防護(hù)與智能防御能力,還實(shí)現(xiàn)了對(duì)各類(lèi)安全威脅的全面感知、及時(shí)預(yù)警和有效應(yīng)對(duì),為集團(tuán)的數(shù)智化轉(zhuǎn)型升級(jí)提供了堅(jiān)實(shí)的網(wǎng)絡(luò)安全保障。
二、分論壇聚焦熱點(diǎn),全面深入研討交流
下午的四個(gè)分論壇則分別圍繞網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)、關(guān)基保護(hù)能力建設(shè)及關(guān)基保護(hù)團(tuán)標(biāo)建設(shè)、網(wǎng)絡(luò)空間地理學(xué)的理論技術(shù)與實(shí)戰(zhàn)、網(wǎng)絡(luò)攻防前沿技術(shù)等展開(kāi)深入研討。
(一)分論壇一:網(wǎng)絡(luò)安全保護(hù)實(shí)戰(zhàn)化人才培養(yǎng)論壇
網(wǎng)絡(luò)安全保護(hù)實(shí)戰(zhàn)化人才培養(yǎng)論壇,旨聚焦關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)實(shí)戰(zhàn)化人才培養(yǎng),研討如何通過(guò)科學(xué)的教育訓(xùn)練體系、實(shí)戰(zhàn)環(huán)境構(gòu)建等手段,快速提升網(wǎng)絡(luò)安全人才的專(zhuān)業(yè)技能與實(shí)戰(zhàn)能力。
超安全文化研究院院長(zhǎng) 謝超首
本分論壇由超安全文化研究院院長(zhǎng)謝超首主持。
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師? 郭啟全
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師郭啟全,發(fā)表主題為《網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)之道》的演講。郭啟全在演講中強(qiáng)調(diào)了網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)的緊迫性和重要性,我國(guó)網(wǎng)絡(luò)安全人才特別是實(shí)戰(zhàn)化人才缺口巨大,如何破解難題,從網(wǎng)絡(luò)安全保護(hù)、保衛(wèi)、保障三個(gè)方面,加強(qiáng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)。他指出,在當(dāng)前網(wǎng)絡(luò)空間技術(shù)對(duì)抗日益激烈的背景下,國(guó)家對(duì)網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才的需求日益增長(zhǎng)。他提出了構(gòu)建新型網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才教育訓(xùn)練的“四梁八柱”框架,包括問(wèn)題導(dǎo)向、實(shí)戰(zhàn)引領(lǐng)、體系化設(shè)計(jì)、督辦落實(shí)等四項(xiàng)原則“四梁”和制定實(shí)戰(zhàn)型教育訓(xùn)練體系規(guī)劃、建設(shè)實(shí)戰(zhàn)型課程體系、建設(shè)實(shí)戰(zhàn)型師資隊(duì)伍、建設(shè)實(shí)戰(zhàn)型系列教材、建設(shè)實(shí)戰(zhàn)型實(shí)訓(xùn)環(huán)境、以實(shí)戰(zhàn)行動(dòng)提升實(shí)戰(zhàn)能力、創(chuàng)新實(shí)戰(zhàn)型教育訓(xùn)練模式、加強(qiáng)指導(dǎo)和督辦等八項(xiàng)措施“八柱”。
郭啟全還著重介紹了由電子工業(yè)出版社出版的十四本高等院校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)實(shí)戰(zhàn)化人才培養(yǎng)系列教材和三本著作,這些教材涵蓋網(wǎng)絡(luò)安全領(lǐng)域的多個(gè)重要方面,如《網(wǎng)絡(luò)安全保護(hù)制度與實(shí)施》、《網(wǎng)絡(luò)安全建設(shè)與運(yùn)營(yíng)》、《網(wǎng)絡(luò)空間安全技術(shù)》、《商用密碼應(yīng)用技術(shù)》、《數(shù)據(jù)安全管理與技術(shù)》、《人工智能安全治理與技術(shù)》、《網(wǎng)絡(luò)安全事件處置與追蹤溯源技術(shù)》、《網(wǎng)絡(luò)安全檢測(cè)評(píng)估技術(shù)》等,旨在為高等院校和全社會(huì)各行業(yè)培養(yǎng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才提供實(shí)戰(zhàn)型教材支撐。他強(qiáng)調(diào),通過(guò)這些實(shí)戰(zhàn)型教材和教育訓(xùn)練體系的實(shí)施,有力提升網(wǎng)絡(luò)安全人才隊(duì)伍的新質(zhì)戰(zhàn)斗力,以應(yīng)對(duì)不斷演變的網(wǎng)絡(luò)安全威脅。
教育部教育管理信息中心副主任 曾德華
教育部教育管理信息中心副主任曾德華,發(fā)表主題為《教育管理機(jī)構(gòu)如何加快組織培養(yǎng)網(wǎng)絡(luò)安全實(shí)戰(zhàn)人才》的演講。在演講中,曾德華副主任深入探討了網(wǎng)絡(luò)安全在國(guó)家安全和社會(huì)發(fā)展中的核心地位,強(qiáng)調(diào)了網(wǎng)絡(luò)安全人才對(duì)于維護(hù)網(wǎng)絡(luò)空間安全的重要性。他詳細(xì)分析了當(dāng)前教育系統(tǒng)網(wǎng)絡(luò)安全從業(yè)人員的現(xiàn)狀與需求,包括專(zhuān)業(yè)技能和實(shí)戰(zhàn)經(jīng)驗(yàn),并提出了一系列針對(duì)性的能力建設(shè)措施。這些措施旨在通過(guò)體系化的人才培養(yǎng)、廣泛的宣傳教育、專(zhuān)業(yè)的技能培訓(xùn)、模擬實(shí)戰(zhàn)的訓(xùn)練以及實(shí)際工作環(huán)境中的實(shí)踐鍛煉,全面提升網(wǎng)絡(luò)安全人才的專(zhuān)業(yè)能力和實(shí)戰(zhàn)水平。
北京航空航天大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng) 劉建偉
北京航空航天大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)劉建偉,發(fā)表主題為《推進(jìn)政產(chǎn)學(xué)研用融合育人 培養(yǎng)實(shí)戰(zhàn)型網(wǎng)絡(luò)安全人才》的演講。劉建偉院長(zhǎng)強(qiáng)調(diào)了選拔網(wǎng)絡(luò)安全特長(zhǎng)班的重要性,并提出了選拔思路,包括注重基礎(chǔ)(技術(shù)基礎(chǔ))、突出實(shí)戰(zhàn)(實(shí)戰(zhàn)選拔)和發(fā)揮優(yōu)勢(shì)(以賽促學(xué))的策略。他詳細(xì)介紹了選拔規(guī)模、考核目標(biāo)、考試時(shí)長(zhǎng)、考試范圍和篩選方式等,以及如何通過(guò)競(jìng)賽選拔實(shí)戰(zhàn)型網(wǎng)絡(luò)安全人才。此外,還特別分享了如何通過(guò)課程建設(shè)、實(shí)戰(zhàn)型人才培養(yǎng)機(jī)制、實(shí)驗(yàn)實(shí)踐教學(xué)體系,以及推出面向?qū)崙?zhàn)的網(wǎng)絡(luò)安全教學(xué)資源來(lái)加強(qiáng)網(wǎng)絡(luò)靶場(chǎng)及攻防平臺(tái)的建設(shè)成果。最后,他強(qiáng)調(diào)了校企協(xié)同育人的重要性,以及通過(guò)與網(wǎng)絡(luò)安全企業(yè)聯(lián)合共建實(shí)驗(yàn)室和實(shí)習(xí)基地,提升學(xué)生的工程實(shí)踐和創(chuàng)新創(chuàng)業(yè)能力,并展示了北京航空航天大學(xué)在網(wǎng)絡(luò)安全人才培養(yǎng)方面的創(chuàng)新和實(shí)踐,為與會(huì)者提供了寶貴的經(jīng)驗(yàn)和啟示。
北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng) 安建平
北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長(zhǎng)安建平,發(fā)表主題為《北京理工大學(xué)網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)經(jīng)驗(yàn)介紹》的演講。安建平院長(zhǎng)在演講中分享了北京理工大學(xué)在網(wǎng)絡(luò)安全人才培養(yǎng)方面的豐富經(jīng)驗(yàn)和創(chuàng)新實(shí)踐。他詳細(xì)介紹了學(xué)院的發(fā)展歷程、學(xué)院定位、學(xué)科建設(shè)、師資隊(duì)伍、優(yōu)質(zhì)教學(xué)資源、科研平臺(tái)建設(shè)情況和人才培養(yǎng)目標(biāo)方法與途徑等。此外,安建平院長(zhǎng)還詳細(xì)分享了學(xué)院在創(chuàng)新培養(yǎng)模式、重塑“大信息安全”課程體系、自主創(chuàng)新人才培養(yǎng)和強(qiáng)化創(chuàng)新創(chuàng)業(yè)實(shí)踐等多個(gè)方面的關(guān)鍵舉措、豐碩成果和實(shí)踐經(jīng)驗(yàn),通過(guò)研究型和實(shí)戰(zhàn)型相結(jié)合的培養(yǎng)模式,以及產(chǎn)學(xué)研協(xié)同創(chuàng)新的新模式,來(lái)加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全實(shí)戰(zhàn)能力,培養(yǎng)出既懂理論又能實(shí)戰(zhàn)的高素質(zhì)網(wǎng)絡(luò)安全人才。
教育部高等學(xué)校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)秘書(shū)長(zhǎng) 封化民
教育部高等學(xué)校網(wǎng)絡(luò)空間安全專(zhuān)業(yè)教學(xué)指導(dǎo)委員會(huì)秘書(shū)長(zhǎng)封化民,發(fā)表主題為《高等院校網(wǎng)絡(luò)安全人才培養(yǎng)的對(duì)策措施》的演講。封化民秘書(shū)長(zhǎng)在演講中深入分析了高等院校在網(wǎng)絡(luò)安全人才培養(yǎng)方面面臨的挑戰(zhàn)和問(wèn)題,特別是在政治性和技術(shù)性、實(shí)戰(zhàn)性和對(duì)抗性方面的特殊要求。他提出了一系列具體的對(duì)策措施,以提升網(wǎng)絡(luò)安全人才培養(yǎng)的質(zhì)量。這些措施包括加強(qiáng)學(xué)生的思想政治教育,優(yōu)化課程和教材體系,教學(xué)組織與教學(xué)方法改革創(chuàng)新,加強(qiáng)網(wǎng)絡(luò)安全實(shí)踐環(huán)節(jié)建設(shè)、加強(qiáng)師資隊(duì)伍建設(shè)、加強(qiáng)網(wǎng)絡(luò)安全科學(xué)研究、建立科學(xué)合理的評(píng)價(jià)體系以及加強(qiáng)與網(wǎng)絡(luò)安全相關(guān)部門(mén)和企業(yè)的合作,共同培養(yǎng)具有實(shí)戰(zhàn)能力的網(wǎng)絡(luò)安全人才。
北京郵電大學(xué)教授、博士生導(dǎo)師 崔寶江
北京郵電大學(xué)教授、博士生導(dǎo)師崔寶江,發(fā)表主題為《北京郵電大學(xué)網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)經(jīng)驗(yàn)》的演講。崔寶江教授在演講中詳細(xì)介紹了北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院在網(wǎng)絡(luò)安全實(shí)戰(zhàn)化人才培養(yǎng)方面的經(jīng)驗(yàn)和成果。他講述了北郵天樞戰(zhàn)隊(duì)的創(chuàng)建背景、團(tuán)隊(duì)建設(shè)和在國(guó)內(nèi)外網(wǎng)絡(luò)安全賽事中取得的優(yōu)異成績(jī),展示了學(xué)院如何通過(guò)實(shí)踐創(chuàng)新課程、競(jìng)賽驅(qū)動(dòng)學(xué)習(xí)和攻防演練等多元化教學(xué)方法,有效提升學(xué)生的網(wǎng)絡(luò)安全實(shí)戰(zhàn)技能。同時(shí),他還強(qiáng)調(diào)了學(xué)院在實(shí)戰(zhàn)對(duì)抗環(huán)境建設(shè)和提供實(shí)戰(zhàn)鍛煉機(jī)會(huì)方面的積極探索和實(shí)踐,以及這些措施對(duì)于培養(yǎng)實(shí)戰(zhàn)型網(wǎng)絡(luò)安全人才的重要作用。
關(guān)基保護(hù)能力建設(shè)及關(guān)基保護(hù)團(tuán)標(biāo)建設(shè)論壇,旨重點(diǎn)圍繞關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)的制度建設(shè)、數(shù)據(jù)安全、供應(yīng)鏈安全、檢測(cè)評(píng)估以及高級(jí)持續(xù)威脅(APT)防御關(guān)鍵技術(shù)與應(yīng)用等展開(kāi)討論,介紹關(guān)基保護(hù)的能力建設(shè)與實(shí)踐、行業(yè)典型案例、整體解決方案;介紹了《關(guān)鍵信息基礎(chǔ)設(shè)施安全服務(wù)能力要求》、《關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估能力要求》、《關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全能力要求》三項(xiàng)團(tuán)體標(biāo)準(zhǔn)主要內(nèi)容和建設(shè)經(jīng)驗(yàn),為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)工作標(biāo)準(zhǔn)化和規(guī)范化提供有力的支撐。
中國(guó)電子科技集團(tuán)公司第十五研究所測(cè)評(píng)中心副主任? 劉健
本分論壇由中國(guó)電子科技集團(tuán)公司第十五研究所測(cè)評(píng)中心副主任劉健主持。
國(guó)網(wǎng)思極網(wǎng)安科技(北京)有限公司總經(jīng)理助理兼研發(fā)中心主任? 夏穎
國(guó)網(wǎng)思極網(wǎng)安科技(北京)有限公司總經(jīng)理助理兼研發(fā)中心主任夏穎,介紹了國(guó)網(wǎng)思極網(wǎng)安科技(北京)有限公司在能源行業(yè)網(wǎng)絡(luò)安全服務(wù)方面的經(jīng)驗(yàn),并闡述了《關(guān)鍵信息基礎(chǔ)設(shè)施安全服務(wù)能力要求》團(tuán)體標(biāo)準(zhǔn)的相關(guān)內(nèi)容要點(diǎn)。她講解了標(biāo)準(zhǔn)制定的背景、目的和適用范圍,以及網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)為運(yùn)營(yíng)者在提供安全服務(wù)時(shí)應(yīng)具備的能力要求等。夏穎主任還分享了國(guó)網(wǎng)思極網(wǎng)安公司在提升網(wǎng)絡(luò)安全服務(wù)能力方面的具體做法,包括構(gòu)建安全服務(wù)檔案庫(kù)、定制化服務(wù)策略、整合標(biāo)準(zhǔn)規(guī)范和人員培訓(xùn)等方面的實(shí)踐經(jīng)驗(yàn)。
中國(guó)電子科技集團(tuán)公司第十五研究所測(cè)評(píng)中心副主任? 劉健
中國(guó)電子科技集團(tuán)公司第十五研究所測(cè)評(píng)中心副主任劉健,進(jìn)行了《網(wǎng)絡(luò)安全檢測(cè)評(píng)估典型經(jīng)驗(yàn)和〈關(guān)鍵信息基礎(chǔ)設(shè)施安全檢測(cè)評(píng)估能力要求〉團(tuán)標(biāo)介紹》的演講,從關(guān)基面臨的主要風(fēng)險(xiǎn)挑戰(zhàn)與法規(guī)要求、標(biāo)準(zhǔn)立項(xiàng)背景與整體框架、評(píng)價(jià)指標(biāo)與算法以及相關(guān)技術(shù)措施和人員能力要求等方面進(jìn)行了全面分析,詳解該標(biāo)準(zhǔn)的主要內(nèi)容,并分享了該標(biāo)準(zhǔn)編制的有關(guān)經(jīng)驗(yàn)和對(duì)標(biāo)準(zhǔn)推廣應(yīng)用的思考。
中國(guó)工商銀行金融科技專(zhuān)家? 蘇建明
中國(guó)工商銀行金融科技專(zhuān)家蘇建明,在演講《關(guān)鍵信息基礎(chǔ)設(shè)施的供應(yīng)鏈安全管理經(jīng)驗(yàn)和〈關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全能力要求〉團(tuán)標(biāo)介紹》中,分享工商銀行在關(guān)鍵信息基礎(chǔ)設(shè)施供應(yīng)鏈安全管理方面的經(jīng)驗(yàn)和實(shí)踐。他介紹了銀行如何通過(guò)合同約束、安全審核、隔離防護(hù)、監(jiān)控處置和網(wǎng)絡(luò)安全審查等措施,實(shí)現(xiàn)對(duì)供應(yīng)鏈安全的全流程風(fēng)險(xiǎn)管控。
國(guó)家工業(yè)信息安全發(fā)展研究中心總工程師? 張格
國(guó)家工業(yè)信息安全發(fā)展研究中心總工程師張格,在《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)能力建設(shè)與實(shí)踐》的演講中,著眼于關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)對(duì)象、六大環(huán)節(jié)四大體系和八大能力的基本框架,圍繞分析識(shí)別、安全防護(hù)、檢測(cè)評(píng)估、監(jiān)測(cè)預(yù)警、主動(dòng)防御、事件處置、數(shù)據(jù)安全和供應(yīng)鏈安全保護(hù)等環(huán)節(jié)要求與具體實(shí)踐經(jīng)驗(yàn)展開(kāi)分享,同時(shí)還分析了敵對(duì)勢(shì)力、黑客組織和霸權(quán)國(guó)家對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的威脅,探討了構(gòu)建情報(bào)不對(duì)稱(chēng)的新優(yōu)勢(shì)和體系化防御以提升入侵難度,并強(qiáng)調(diào)了構(gòu)建應(yīng)需而變的動(dòng)態(tài)防御體系的重要性。
水利部信息中心(水文水資源監(jiān)測(cè)預(yù)報(bào)中心)原主任、黨委書(shū)記? 蔡陽(yáng)
水利部信息中心(水文水資源監(jiān)測(cè)預(yù)報(bào)中心)原主任、黨委書(shū)記蔡陽(yáng),發(fā)表主題為《水利數(shù)字孿生系統(tǒng)建設(shè)應(yīng)用與安全保障》的演講。介紹了水利數(shù)字孿生技術(shù)如何通過(guò)集成傳感器、物聯(lián)網(wǎng)、大數(shù)據(jù)和模擬技術(shù),實(shí)現(xiàn)對(duì)水利系統(tǒng)的實(shí)時(shí)監(jiān)控和預(yù)測(cè),從而提高水資源管理的效率和響應(yīng)能力。蔡主任強(qiáng)調(diào)在建設(shè)數(shù)字孿生系統(tǒng)時(shí),必須考慮到數(shù)據(jù)安全、系統(tǒng)穩(wěn)定性和網(wǎng)絡(luò)安全等關(guān)鍵因素,以確保水利信息的安全性和系統(tǒng)的可靠性,同時(shí)分享了在水利行業(yè)實(shí)施數(shù)字孿生系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅挑戰(zhàn)和最佳實(shí)踐經(jīng)驗(yàn)和包括如何通過(guò)技術(shù)創(chuàng)新和政策支持來(lái)加強(qiáng)水利數(shù)字孿生系統(tǒng)的安全保障等。
中國(guó)海洋石油集團(tuán)公司特聘專(zhuān)家、科技信息部原總經(jīng)理、國(guó)務(wù)院特殊津貼專(zhuān)家、教授級(jí)高工? 王同良
中國(guó)海洋石油集團(tuán)公司特聘專(zhuān)家王同良教授級(jí)高工發(fā)表了《能源企業(yè)數(shù)據(jù)安全保護(hù)實(shí)踐》的主題演講。王同良深入剖析數(shù)據(jù)安全現(xiàn)狀與挑戰(zhàn),強(qiáng)調(diào)數(shù)據(jù)安全對(duì)國(guó)家安全的重要性,并分享我國(guó)數(shù)據(jù)安全法律體系的逐步完善歷程。演講中,王同良詳細(xì)闡述了數(shù)據(jù)安全保護(hù)能力建設(shè)思路,包括制定數(shù)據(jù)安全戰(zhàn)略、建立完善數(shù)據(jù)安全制度體系、開(kāi)展數(shù)據(jù)資源資產(chǎn)梳理等關(guān)鍵步驟。同時(shí),他以中國(guó)海油為例,展示了數(shù)據(jù)作為智慧海油新生產(chǎn)要素的實(shí)踐成果,以及數(shù)據(jù)治理與安全管控的總體規(guī)劃與實(shí)施效果。此外,王同良還介紹了中國(guó)海油在網(wǎng)絡(luò)安全運(yùn)營(yíng)中心建設(shè)、常態(tài)化檢查評(píng)估、一體化網(wǎng)絡(luò)安全指揮平臺(tái)打造等方面的成功經(jīng)驗(yàn),為能源企業(yè)數(shù)據(jù)安全保護(hù)提供了寶貴借鑒。
中關(guān)村實(shí)驗(yàn)室科研02部副部長(zhǎng)? 李書(shū)豪
中關(guān)村實(shí)驗(yàn)室科研02部副部長(zhǎng)李書(shū)豪發(fā)表了《高級(jí)持續(xù)威脅(APT)防御關(guān)鍵技術(shù)及應(yīng)用探討》的主題演講。李書(shū)豪深入剖析了APT攻擊的危害與防御困局,分享了四項(xiàng)關(guān)鍵技術(shù):多步技戰(zhàn)術(shù)模式驅(qū)動(dòng)的未知APT攻擊線索發(fā)現(xiàn)、基于攻擊資源精細(xì)畫(huà)像的APT攻擊線索智能拓線、協(xié)作式高仿真APT樣本常態(tài)化養(yǎng)殖及基于終端監(jiān)測(cè)的關(guān)鍵數(shù)據(jù)資源防護(hù)。展望未來(lái),李書(shū)豪提出對(duì)未知APT攻擊的檢測(cè)防范目標(biāo),將在重點(diǎn)行業(yè)或重點(diǎn)領(lǐng)域開(kāi)展示范應(yīng)用,技術(shù)支撐相關(guān)部門(mén)新發(fā)現(xiàn)并防范重大APT攻擊事件。面向關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù),中關(guān)村實(shí)驗(yàn)室將提供全面的識(shí)別、評(píng)估、監(jiān)測(cè)與防護(hù)技術(shù),為行業(yè)領(lǐng)域?qū)>W(wǎng)、重要數(shù)據(jù)、生產(chǎn)業(yè)務(wù)及服務(wù)平臺(tái)等關(guān)基設(shè)施提供安全保障。
網(wǎng)絡(luò)空間地理學(xué)的理論、技術(shù)與實(shí)戰(zhàn)論壇,旨以“理論支撐技術(shù)、技術(shù)支撐實(shí)戰(zhàn)”為核心理念,研討網(wǎng)絡(luò)空間地理學(xué)的理論基礎(chǔ)、核心技術(shù)及其在實(shí)戰(zhàn)中的應(yīng)用,研究建立交叉學(xué)科,為網(wǎng)絡(luò)安全的保衛(wèi)、保護(hù)提供新的渠道與方法。
谷安天下董事長(zhǎng)、安全牛總編輯 陳偉
本分論壇由谷安天下董事長(zhǎng)、安全牛總編輯陳偉主持。
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師 郭啟全
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師郭啟全發(fā)表主題為《網(wǎng)絡(luò)空間地理學(xué)的理論、技術(shù)與實(shí)戰(zhàn)》的演講。他深入闡述了網(wǎng)絡(luò)空間地理學(xué)的理論、技術(shù)與實(shí)戰(zhàn)應(yīng)用,強(qiáng)調(diào)該學(xué)科在提升網(wǎng)絡(luò)空間智能認(rèn)知、把握網(wǎng)絡(luò)空間規(guī)律和特點(diǎn)方面的重要作用。郭啟全介紹了網(wǎng)絡(luò)空間地理學(xué)的基礎(chǔ)理論和技術(shù)體系,包括網(wǎng)絡(luò)空間地理圖譜理論、圖譜要素分類(lèi)與圖形符號(hào)設(shè)計(jì),以及智能認(rèn)知方法體系等。此外,他還詳細(xì)講解了網(wǎng)絡(luò)空間安全圖譜的構(gòu)建過(guò)程,并展望了網(wǎng)絡(luò)空間地理學(xué)的廣泛應(yīng)用前景,特別是在網(wǎng)絡(luò)安全“掛圖作戰(zhàn)”和綜合防御體系建設(shè)中的關(guān)鍵作用。郭啟全的演講為參會(huì)者提供了全新的視角和思考,對(duì)推動(dòng)網(wǎng)絡(luò)空間安全領(lǐng)域的發(fā)展具有重要意義。
中國(guó)科學(xué)院地理科學(xué)與資源研究所副研究員、博士 郝蒙蒙
中國(guó)科學(xué)院地理科學(xué)與資源研究所副研究員郝蒙蒙博士發(fā)表了題為“網(wǎng)絡(luò)空間地理學(xué)理論技術(shù)的典型應(yīng)用”的演講。郝蒙蒙深入介紹了網(wǎng)絡(luò)空間地理學(xué)的理論基礎(chǔ)、關(guān)鍵技術(shù)研究及典型應(yīng)用示范,重點(diǎn)闡述了網(wǎng)絡(luò)空間地理圖譜構(gòu)建、智能認(rèn)知技術(shù)及在多個(gè)城市和行業(yè)中的成功應(yīng)用案例。通過(guò)融合多學(xué)科理論方法,該研究突破了多項(xiàng)共性關(guān)鍵技術(shù),為公安機(jī)關(guān)掛圖作戰(zhàn)提供了強(qiáng)有力的技術(shù)支撐,并顯著提升了國(guó)家網(wǎng)絡(luò)資源管理、安全保障及應(yīng)急決策能力。郝蒙蒙還展示了網(wǎng)絡(luò)空間要素分類(lèi)、編碼與圖形符號(hào)設(shè)計(jì)的最新成果,以及網(wǎng)絡(luò)安全行為智能認(rèn)知技術(shù)的實(shí)際應(yīng)用,充分體現(xiàn)了網(wǎng)絡(luò)空間地理學(xué)在維護(hù)國(guó)家網(wǎng)絡(luò)安全中的重要作用。
清華大學(xué)網(wǎng)絡(luò)研究院教授? 王繼龍
清華大學(xué)網(wǎng)絡(luò)研究院教授王繼龍就《網(wǎng)絡(luò)空間測(cè)繪》發(fā)表了精彩演講。他從地理、大地、海洋、工程測(cè)繪等傳統(tǒng)領(lǐng)域出發(fā),引申至網(wǎng)絡(luò)空間測(cè)繪的重要性。王教授強(qiáng)調(diào),網(wǎng)絡(luò)空間作為人工法則構(gòu)建的世界,其治理與優(yōu)化需基于精確的測(cè)繪技術(shù)。他深入探討了網(wǎng)絡(luò)空間坐標(biāo)系、地圖及信息系統(tǒng)的構(gòu)建,指出這是實(shí)現(xiàn)網(wǎng)絡(luò)空間統(tǒng)一描述、全面感知的關(guān)鍵。同時(shí),王教授也觸及了網(wǎng)絡(luò)空間的時(shí)間基準(zhǔn)、萬(wàn)物互聯(lián)及數(shù)字本質(zhì)等前沿議題,不僅展現(xiàn)了網(wǎng)絡(luò)空間測(cè)繪的復(fù)雜性與挑戰(zhàn)性,更為保障國(guó)家關(guān)鍵信息基礎(chǔ)設(shè)施安全提供了新思路與策略。
中國(guó)科學(xué)院信息工程研究所教授級(jí)高級(jí)工程師、博導(dǎo) 龔曉銳
中國(guó)科學(xué)院信息工程研究所的龔曉銳教授級(jí)高級(jí)工程師發(fā)表了題為《零日漏洞攻擊下的網(wǎng)絡(luò)安全監(jiān)測(cè)預(yù)警》的演講。龔教授深入剖析了零日漏洞攻擊的特點(diǎn),包括其生命周期、在演習(xí)中的快速增長(zhǎng)以及對(duì)防御游戲規(guī)則的改變。他強(qiáng)調(diào),零日漏洞的利用已成為網(wǎng)絡(luò)攻擊的重要手段,給網(wǎng)絡(luò)安全帶來(lái)了巨大挑戰(zhàn)。面對(duì)網(wǎng)絡(luò)攻擊監(jiān)測(cè)的困境,龔教授指出傳統(tǒng)入侵檢測(cè)系統(tǒng)因缺乏漏洞知識(shí)而難以應(yīng)對(duì)零日漏洞。然而,通過(guò)挖掘和分析大量攻擊行為線索,結(jié)合大數(shù)據(jù)和機(jī)器學(xué)習(xí)技術(shù),我們?nèi)杂袡C(jī)會(huì)發(fā)現(xiàn)零日漏洞攻擊。此外,龔教授還提出了針對(duì)性的監(jiān)測(cè)策略,如攻擊誘捕等,以提升零日漏洞監(jiān)測(cè)的效率。他的演講為關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)提供了新思路,強(qiáng)調(diào)在高水平對(duì)抗中做好監(jiān)測(cè)是提升發(fā)現(xiàn)零日漏洞攻擊概率的關(guān)鍵。
中國(guó)科學(xué)院軟件研究所研究員、博導(dǎo) 連一峰
中國(guó)科學(xué)院軟件研究所的連一峰研究員帶來(lái)了《網(wǎng)絡(luò)空間可視化技術(shù)和行為智能認(rèn)知技術(shù)與實(shí)踐應(yīng)用》的精彩演講。連研究員強(qiáng)調(diào),網(wǎng)絡(luò)空間已成為與物理、社會(huì)空間緊密相連的第五大戰(zhàn)略空間,針對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施的攻擊日益復(fù)雜,迫切需要網(wǎng)絡(luò)空間地圖來(lái)全面展示網(wǎng)絡(luò)空間信息。他介紹了網(wǎng)絡(luò)空間可視化與智能認(rèn)知的關(guān)鍵技術(shù),包括可視化表達(dá)語(yǔ)法、模型及交互,以及網(wǎng)絡(luò)行為認(rèn)知智能化的重要性。通過(guò)實(shí)踐應(yīng)用,如人工智能算法、網(wǎng)絡(luò)攻擊行為智能發(fā)現(xiàn)等,連研究員展示了這些技術(shù)如何為關(guān)鍵信息基礎(chǔ)設(shè)施提供全方位、多角度的安全保護(hù)支撐。不僅為我們揭示了網(wǎng)絡(luò)空間安全的新挑戰(zhàn),更為我們提供了前沿的技術(shù)解決方案,為構(gòu)建更加安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境奠定了堅(jiān)實(shí)基礎(chǔ)。
中國(guó)科學(xué)院軟件研究所副研究員、博士 張海霞
中國(guó)科學(xué)院軟件研究所的張海霞博士發(fā)表了題為《網(wǎng)絡(luò)安全掛圖作戰(zhàn)思路方法與實(shí)踐探索》的演講。張海霞博士深入闡述了掛圖作戰(zhàn)的總體思路,包括設(shè)計(jì)理念、技術(shù)路徑及場(chǎng)景驅(qū)動(dòng)等關(guān)鍵方面。她詳細(xì)介紹了掛圖作戰(zhàn)的技術(shù)方法,如圖層設(shè)計(jì)、可視化表達(dá)、安全圖譜生成等,并展示了如何通過(guò)系統(tǒng)技術(shù)路線實(shí)現(xiàn)網(wǎng)絡(luò)空間地理圖譜的構(gòu)建與應(yīng)用。此外,她還分享了多個(gè)典型掛圖作戰(zhàn)場(chǎng)景,如安全監(jiān)測(cè)、保護(hù)業(yè)務(wù)、指揮調(diào)度等,為關(guān)鍵信息基礎(chǔ)設(shè)施的安全保護(hù)提供了有力支撐。張海霞博士不僅為我們揭示了網(wǎng)絡(luò)安全掛圖作戰(zhàn)的重要性,更為我們提供了實(shí)戰(zhàn)化的技術(shù)解決方案,助力構(gòu)建更加堅(jiān)固的網(wǎng)絡(luò)安全防線。
國(guó)網(wǎng)思極網(wǎng)安互聯(lián)網(wǎng)業(yè)務(wù)部主任助理 李寧
國(guó)網(wǎng)思極網(wǎng)安互聯(lián)網(wǎng)業(yè)務(wù)部主任助理李寧帶來(lái)了《網(wǎng)絡(luò)空間測(cè)繪技術(shù)與掛圖作戰(zhàn)實(shí)踐分享》的精彩演講。李寧深入剖析了網(wǎng)絡(luò)空間測(cè)繪技術(shù)的研究背景,明確了其在國(guó)家政策與現(xiàn)狀需求中的重要地位。他詳細(xì)介紹了網(wǎng)絡(luò)空間測(cè)繪技術(shù)的研究成果,包括針對(duì)電力行業(yè)的專(zhuān)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)與資源畫(huà)像技術(shù),以及網(wǎng)絡(luò)資源時(shí)空大數(shù)據(jù)平臺(tái)的構(gòu)建技術(shù)等,為行業(yè)網(wǎng)絡(luò)資源的深入挖掘和精準(zhǔn)構(gòu)建提供了有力支撐。此外,他還展示了網(wǎng)絡(luò)空間測(cè)繪技術(shù)在多個(gè)應(yīng)用場(chǎng)景中的實(shí)踐成果,如摸清家底、0day爆發(fā)應(yīng)對(duì)、互聯(lián)網(wǎng)出口資產(chǎn)暴露面測(cè)繪等,充分體現(xiàn)了其在實(shí)際應(yīng)用中的價(jià)值。最后,李寧對(duì)未來(lái)網(wǎng)絡(luò)空間測(cè)繪技術(shù)的發(fā)展進(jìn)行了展望,強(qiáng)調(diào)了其在市場(chǎng)、應(yīng)用、技術(shù)層面的廣闊前景,以及掛圖作戰(zhàn)理念的重要性。
北京北信源軟件股份有限公司高級(jí)副總裁? 楊華
北京北信源軟件股份有限公司高級(jí)副總裁楊華發(fā)表了題為《網(wǎng)絡(luò)安全“掛圖作戰(zhàn)”系統(tǒng)之通信指揮平臺(tái)》的精彩演講。他詳細(xì)闡述了通信指揮平臺(tái)的“扁平化”目標(biāo),強(qiáng)調(diào)其五性——安全性、即時(shí)性、系統(tǒng)性、功能性、開(kāi)放性,特別是通信指揮系統(tǒng)的三端加密技術(shù)和五維防護(hù)體系,確保了信息的安全保密。此外,平臺(tái)還融合了AI威脅檢測(cè)與應(yīng)急響應(yīng)大模型,構(gòu)建起智能通信指揮體系。多個(gè)應(yīng)用案例展示了平臺(tái)在提升網(wǎng)絡(luò)安全管理水平、應(yīng)急響應(yīng)能力等方面的卓越成效,為實(shí)現(xiàn)網(wǎng)絡(luò)安全“掛圖作戰(zhàn)”而構(gòu)建高效、安全的通信指揮系統(tǒng)提供了寶貴經(jīng)驗(yàn)。
網(wǎng)絡(luò)攻防技術(shù)對(duì)抗閉門(mén)研討會(huì),旨圍繞網(wǎng)絡(luò)安全攻防技術(shù)、AI賦能網(wǎng)絡(luò)安全、大模型、威脅情報(bào)、掛圖作戰(zhàn)、漏洞挖掘技術(shù)、惡意代碼分析技術(shù)等熱點(diǎn)話題,深入研討新技術(shù)、新方法在應(yīng)對(duì)新威脅、新風(fēng)險(xiǎn)、新挑戰(zhàn)中的應(yīng)用與實(shí)踐。
數(shù)世咨詢創(chuàng)始人 李少鵬
本分論壇由數(shù)世咨詢創(chuàng)始人李少鵬主持。
中國(guó)建設(shè)銀行金融科技部副總經(jīng)理 郭漢利
中國(guó)建設(shè)銀行金融科技部副總經(jīng)理郭漢利發(fā)表了題為“網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之一——謀略與戰(zhàn)術(shù)”的演講。他深入剖析了銀行網(wǎng)絡(luò)安全的特點(diǎn)及嚴(yán)峻形勢(shì),分享了建行在網(wǎng)絡(luò)安全對(duì)抗中的謀略與戰(zhàn)術(shù)。通過(guò)堅(jiān)壁清野、示假隱真等謀略,建行有效縮小了互聯(lián)網(wǎng)暴露面,減少了正面壓力。同時(shí),建立多層水閘、隨機(jī)應(yīng)變的邊界防御體系,御敵于邊界之外。在內(nèi)部,建行平衡易用與安全,全面監(jiān)控?cái)?shù)據(jù)流動(dòng),確保數(shù)據(jù)安全。針對(duì)典型網(wǎng)絡(luò)安全風(fēng)險(xiǎn),郭漢利介紹了勒索病毒、外聯(lián)區(qū)威脅及API數(shù)據(jù)泄露的應(yīng)對(duì)戰(zhàn)術(shù)。展望未來(lái),建行將加強(qiáng)針對(duì)AI攻擊的防護(hù)研究,利用AI改進(jìn)安全防護(hù)措施,提升網(wǎng)絡(luò)攻防對(duì)抗能力。
中國(guó)聯(lián)通集團(tuán)網(wǎng)絡(luò)與信息安全部總經(jīng)理 苗守野
中國(guó)聯(lián)通集團(tuán)網(wǎng)絡(luò)與信息安全部總經(jīng)理苗守野就《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之二——網(wǎng)絡(luò)攻防實(shí)戰(zhàn)技術(shù)工程化應(yīng)用》發(fā)表了精彩演講。他深入闡述了網(wǎng)絡(luò)安全攻防的實(shí)戰(zhàn)化特點(diǎn)及技術(shù)體系,強(qiáng)調(diào)了從網(wǎng)絡(luò)暴露面收斂到風(fēng)險(xiǎn)隱患排查、縱深防御措施等多方面的體系化應(yīng)用。苗守野還分享了通信運(yùn)營(yíng)商領(lǐng)域在網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)能力規(guī)劃、主要防護(hù)對(duì)象及實(shí)戰(zhàn)防護(hù)和運(yùn)營(yíng)能力規(guī)劃等方面的工程化應(yīng)用實(shí)踐,包括基礎(chǔ)通信網(wǎng)和業(yè)務(wù)支撐網(wǎng)的態(tài)勢(shì)感知、綜合安全防護(hù)、威脅情報(bào)中心等。這些應(yīng)用顯著提升了網(wǎng)絡(luò)安全實(shí)戰(zhàn)攻防對(duì)抗能力,逐步完善了常態(tài)化安全運(yùn)營(yíng),并成功保障了重大活動(dòng)的網(wǎng)絡(luò)安全。
中國(guó)國(guó)際航空股份有限公司信息管理部信息安全中心經(jīng)理 楊曉旋
中國(guó)國(guó)際航空股份有限公司信息管理部信息安全中心經(jīng)理?xiàng)顣孕汀毒W(wǎng)絡(luò)攻防技術(shù)對(duì)抗之三——威脅情報(bào)獲取與應(yīng)用》發(fā)表了精彩演講。楊經(jīng)理指出,在當(dāng)前網(wǎng)絡(luò)空間成為第五大疆域的背景下,中航集團(tuán)作為載旗航司,承擔(dān)著保障國(guó)家網(wǎng)絡(luò)安全的重要使命。面對(duì)民航業(yè)日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),中航集團(tuán)積極構(gòu)建網(wǎng)絡(luò)安全運(yùn)營(yíng)體系,強(qiáng)化威脅情報(bào)的獲取與應(yīng)用,以提升整體安全防御能力。楊經(jīng)理詳細(xì)介紹了中航集團(tuán)在威脅情報(bào)方面的初步應(yīng)用與深入探索。通過(guò)建立涵蓋威脅情報(bào)資源的網(wǎng)絡(luò)安全運(yùn)營(yíng)體系,實(shí)現(xiàn)跨平臺(tái)、跨層級(jí)的安全監(jiān)測(cè)與指揮協(xié)同。同時(shí),中航集團(tuán)還建立了網(wǎng)絡(luò)安全威脅情報(bào)支撐體系,開(kāi)展威脅情報(bào)的搜集、分析與挖掘工作,將威脅情報(bào)融入日常安全運(yùn)營(yíng),構(gòu)建主動(dòng)安全防御體系。
楊經(jīng)理還分享了中航集團(tuán)在威脅情報(bào)獲取與應(yīng)用方面的實(shí)戰(zhàn)經(jīng)驗(yàn),包括強(qiáng)化威脅情報(bào)的應(yīng)用水平、聚合多源威脅情報(bào)、搭建威脅情報(bào)平臺(tái)等。這些舉措不僅提升了中航集團(tuán)的安全防御能力,還為其他企業(yè)提供了寶貴的借鑒經(jīng)驗(yàn)。
展望未來(lái),隨著人工智能、大數(shù)據(jù)等技術(shù)的不斷發(fā)展,威脅情報(bào)將更加智能化,為企業(yè)的網(wǎng)絡(luò)安全提供更加有力的保障。中航集團(tuán)將繼續(xù)加強(qiáng)威脅情報(bào)的獲取與應(yīng)用,不斷提升自身網(wǎng)絡(luò)安全防護(hù)能力,為護(hù)航數(shù)字經(jīng)濟(jì)發(fā)展、筑牢國(guó)家安全屏障貢獻(xiàn)更多力量。
知道創(chuàng)宇聯(lián)合創(chuàng)始人兼CTO 楊冀龍
知道創(chuàng)宇聯(lián)合創(chuàng)始人兼CTO楊冀龍發(fā)表主題為《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之四——惡意代碼分析技術(shù)與應(yīng)用》的演講。深入剖析了當(dāng)前APT組織的全球活動(dòng)態(tài)勢(shì),特別是針對(duì)中國(guó)的APT攻擊日益猖獗,惡意樣本分析的重要性愈發(fā)凸顯。楊冀龍通過(guò)某科技大學(xué)疑似遭受摩訶草APT組織攻擊的實(shí)例,詳細(xì)闡述了惡意代碼分析的全過(guò)程,從樣本捕獲到技術(shù)分析,再到同源分析與受害者定位,層層遞進(jìn),揭示了APT攻擊的復(fù)雜性和隱蔽性。他強(qiáng)調(diào),惡意代碼分析不僅是防御APT攻擊的關(guān)鍵手段,更是掌握攻擊者特征、阻斷網(wǎng)絡(luò)傳播、溯源黑客組織的重要途徑。
楊冀龍還分享了惡意代碼分析的技術(shù)內(nèi)在,包括木馬工作過(guò)程、樣本捕獲方法、混淆分析、逆向分析等,為參會(huì)者提供了一套全面的分析框架。他特別指出,應(yīng)用安全大數(shù)據(jù)與AI技術(shù),能夠賦能APT攻防對(duì)抗與樣本分析,提升防御效率和準(zhǔn)確性。
北京墨云科技有限公司創(chuàng)始人兼CEO 劉兵
北京墨云科技有限公司創(chuàng)始人兼CEO劉兵發(fā)表主題為《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之五——AI賦能網(wǎng)絡(luò)攻防技術(shù)對(duì)抗》的演講。劉兵詳細(xì)介紹了墨云科技天查大模型2.0,包括天查-網(wǎng)絡(luò)攻擊(檢驗(yàn))機(jī)器人和天佑-網(wǎng)絡(luò)防御機(jī)器人,這兩款機(jī)器人分別通過(guò)攻擊檢驗(yàn)和防御自動(dòng)化,有效提升網(wǎng)絡(luò)安全性和應(yīng)對(duì)威脅的能力。天查機(jī)器人具備內(nèi)外網(wǎng)資產(chǎn)攻擊檢驗(yàn)、安全設(shè)備策略有效性檢驗(yàn)及軟件檢驗(yàn)三大引擎,全面保障企業(yè)網(wǎng)絡(luò)安全。此外,劉兵還展示了AI攻防驗(yàn)證智能體的強(qiáng)大能力,通過(guò)小模型和大模型的配合,實(shí)現(xiàn)智能決策、漏洞驗(yàn)證等多種功能。最后,他分享了智能體的應(yīng)用場(chǎng)景,特別是漏洞驗(yàn)證智能體的實(shí)際應(yīng)用,強(qiáng)調(diào)了數(shù)據(jù)支撐在智能體訓(xùn)練中的重要性,充分展示了AI在網(wǎng)絡(luò)攻防領(lǐng)域的巨大潛力和實(shí)戰(zhàn)價(jià)值。
綠盟科技集團(tuán)副總裁 曹嘉
綠盟科技集團(tuán)副總裁曹嘉發(fā)表主題為《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之六——漏洞挖掘與利用》的演講。曹嘉首先闡述了漏洞在網(wǎng)絡(luò)攻防中的核心地位,指出漏洞挖掘正從傳統(tǒng)應(yīng)用轉(zhuǎn)向云原生、企業(yè)級(jí)應(yīng)用等多維度環(huán)境。他詳細(xì)分析了Log4J漏洞的廣泛影響及利用方式,強(qiáng)調(diào)了重大安全漏洞對(duì)技術(shù)創(chuàng)新和應(yīng)用的推動(dòng)作用。接著,曹嘉剖析了漏洞挖掘的主要手段,包括模糊測(cè)試和代碼審計(jì),并指出大語(yǔ)言模型(LLM)為漏洞挖掘提供了智能化輔助。他詳細(xì)介紹了LLM在代碼審計(jì)、漏洞修復(fù)和Fuzz漏洞挖掘中的應(yīng)用,以及如何通過(guò)LLM實(shí)現(xiàn)漏洞挖掘的智能化。此外,曹嘉還從實(shí)網(wǎng)對(duì)抗的角度分析了未來(lái)漏洞利用的趨勢(shì),強(qiáng)調(diào)了漏洞武器化的高要求。最后,他簡(jiǎn)要介紹了系統(tǒng)自身漏洞的挖掘方法和漏洞防御策略,并分享了如何基于掛圖作戰(zhàn)實(shí)現(xiàn)安全運(yùn)營(yíng)。
中電科網(wǎng)絡(luò)安全科技股份有限公司副總經(jīng)理 張劍
中電科網(wǎng)絡(luò)安全科技股份有限公司副總經(jīng)理張劍發(fā)表了題為《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗之七——網(wǎng)絡(luò)安全防御之掛圖作戰(zhàn)》的演講。張劍深入剖析了數(shù)智化升級(jí)背景下網(wǎng)絡(luò)安全面臨的新挑戰(zhàn),強(qiáng)調(diào)了實(shí)戰(zhàn)攻防對(duì)抗的持續(xù)升級(jí)和安全防御體系的不斷發(fā)展。他詳細(xì)介紹了掛圖作戰(zhàn)體系,包括指揮管控、監(jiān)測(cè)分析、安全運(yùn)維、資產(chǎn)管理、多源情報(bào)等多個(gè)方面,旨在構(gòu)建一體化安全管理與指揮協(xié)同作戰(zhàn)的新格局。通過(guò)掛圖作戰(zhàn),可以實(shí)現(xiàn)全局協(xié)同指揮、監(jiān)測(cè)一張圖、處置一條鏈、資產(chǎn)一本賬、情報(bào)一張網(wǎng)等目標(biāo),全面提升網(wǎng)絡(luò)安全防御水平。張劍還展望了未來(lái)網(wǎng)絡(luò)安全的發(fā)展趨勢(shì),強(qiáng)調(diào)了融合網(wǎng)絡(luò)安全、數(shù)據(jù)安全防護(hù)體系,以掛圖作戰(zhàn)為指導(dǎo),加強(qiáng)資源融合,構(gòu)建新一代網(wǎng)絡(luò)空間安全防御體系的重要性。
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師 郭啟全
公安部十一局原副局長(zhǎng)、一級(jí)巡視員、總工程師郭啟全發(fā)表了題為《網(wǎng)絡(luò)攻防技術(shù)對(duì)抗能力的提升》的精彩演講。郭啟全深入闡述了網(wǎng)絡(luò)攻防技術(shù)對(duì)抗能力的廣義與狹義概念,展示了包含網(wǎng)絡(luò)安全保護(hù)、保障等三大能力的網(wǎng)絡(luò)攻防技術(shù)對(duì)抗能力(32項(xiàng))圖譜和支撐網(wǎng)絡(luò)攻防技術(shù)對(duì)抗能力的重點(diǎn)措施(38項(xiàng))圖譜。同時(shí),郭啟全還強(qiáng)調(diào)了掛圖作戰(zhàn)、威脅情報(bào)、供應(yīng)鏈安全、技術(shù)創(chuàng)新等關(guān)鍵措施的重要性,并展望了未來(lái)網(wǎng)絡(luò)安全的發(fā)展趨勢(shì)。為參會(huì)者提供了寶貴的洞見(jiàn),對(duì)提升我國(guó)網(wǎng)絡(luò)攻防技術(shù)對(duì)抗能力、保障關(guān)鍵信息基礎(chǔ)設(shè)施安全具有重要意義。