信息安全利好不斷,地位不斷提升,資本亦步亦趨,仿佛看到信息安全行業(yè)的春天已經(jīng)來臨。7月1日,賽可達實驗室主辦的中國網(wǎng)絡(luò)安全大會上,IDF聯(lián)合實驗室創(chuàng)始人、知名黑客萬濤(網(wǎng)名“老鷹”)一題《眾聲喧嘩 沒牙的老虎這些年》把憧憬信息安全美好明天的人們拉回現(xiàn)實。易曰“大人虎變”,如果把信息安全產(chǎn)業(yè)比作“大人”的話其“虎”勢已成,但若要真正的“虎變”還需“虎牙”(法律助力)。
老鷹回顧了中國信息安全生發(fā)的過程:
1986年中國計算機學(xué)會計算機安全專業(yè)委員會成立(早于1986年8月中國第一封電子郵件)
1987年國家信息安全中心成立
1988年國內(nèi)媒體首次報道小球病毒(乒乓病毒)
1998年CIH病毒首度公布,國內(nèi)機構(gòu)開始進行病毒播報
1999年廣東成立省級信息安全協(xié)會
1999年各方應(yīng)對千年蟲
…
總之,中國信息安全一直很熱鬧,不缺乏聲音,安全事件、媒體喧囂伴隨著安全歷程的各個階段。
回首往事,病毒肆虐,1991年國內(nèi)第一款防病毒產(chǎn)品就已經(jīng)問世。而信息安全產(chǎn)業(yè)第一次蓬勃發(fā)展卻是在2001年之后–在“千年蟲”病毒與“黑客大戰(zhàn)”雙重推動之下,信息安全威風(fēng)的站在了公眾視野之中,引起了各方的關(guān)注。安全威脅事件倒逼機構(gòu)和企業(yè)將信息安全納入體系之中,從此信息安全產(chǎn)業(yè)迎來第一次春天。
據(jù)悉,截至1998年國內(nèi)只有30家左右安全公司,其中只有5家做信息安全,其他的都是做加密、保密。2001之后,安全公司每年大概200家左右的增幅,防火墻品牌已達到50多個…“君子豹變”,雖然最初安全公司的技術(shù)實力有限,但經(jīng)過一二十年的發(fā)展和競爭,仍然屹立在信息安全領(lǐng)域的公司,也算是完成了“豹變”。同樣,斯諾登事件之后,信息安全政策利好不斷,一批待時而動的“黑客戰(zhàn)隊”“忽如一夜春風(fēng)來”閃亮登場,也都取得了輝煌的成績。
早期的信息安全事件對金錢利益的追求并不占主要,更多是駭客的炫耀、破壞,比如CIH病毒破壞力很強,甚至能夠感染BIOS,但是其始作俑者的初衷卻不是為了金錢利益。直到2005年之后,京東等電商的崛起、網(wǎng)絡(luò)游戲的引入…互聯(lián)網(wǎng)平臺開始吸納真金白銀,黑產(chǎn)也在此基礎(chǔ)上逐步形成。總體來看,從2005年到2014年間,是黑產(chǎn)模式由粗放到明確的過程,雖然黑產(chǎn)鏈條分工已經(jīng)比較細致,但仍然算不上“縱深”體系,中國的黑產(chǎn)呈現(xiàn)碎片化。
在黑產(chǎn)發(fā)展的過程中,早期刷掛工具逐漸變成黑產(chǎn)工具,并從最初的一次性購買、代理黑產(chǎn)工具,演變成現(xiàn)在的提供服務(wù)、租用模式,這樣黑產(chǎn)工具的開發(fā)者就能獲得最大化的利益。DDoS攻擊目的也上升為資金敲詐等,并且已經(jīng)形成DDoS攻擊服務(wù)、流量買賣的產(chǎn)業(yè)化趨勢。
近年來,黑產(chǎn)數(shù)據(jù)交易開始出現(xiàn)“云盤”模式,老鷹認為這種交易方式很有可能會成為主流。因為云盤很方便,只需要一個提取碼,買方就能隨時拿到交易數(shù)據(jù),而賣方在交易結(jié)束也隨時可以刪除、銷毀數(shù)據(jù),給警方等取證造成很大困難。
同時,黑產(chǎn)還向?qū)I(yè)化演進,網(wǎng)絡(luò)滲透、企業(yè)諜戰(zhàn)APT化,2008年以后,已經(jīng)出現(xiàn)了在案的企業(yè)APT諜戰(zhàn),手段非常專業(yè),甚至當事高層機密信息都被拿到。
近年來安全事件頻發(fā),安全行業(yè)也受到了越來越多的關(guān)注,國家層面也釋放出了眾多支持信號,甚至已經(jīng)開始著手進行“網(wǎng)絡(luò)安全”立法。另外,據(jù)統(tǒng)計2014年中國信息安全產(chǎn)業(yè)收入達738億,是2005年預(yù)估量的一倍。綜合信息表明,信息安全產(chǎn)業(yè)已經(jīng)萬眾矚目、“虎”勢已成。
數(shù)據(jù)顯示,信息安全未來還會有更大的上升空間,以及與國外產(chǎn)品市場的競合空間。老鷹認為,信息安全的發(fā)展還會受到幾個關(guān)鍵因素的影響:
克強總理推“互聯(lián)網(wǎng)+”,其中很重要的一條是網(wǎng)絡(luò)提速,網(wǎng)速提升會給安全領(lǐng)域帶來很大的影響,傳統(tǒng)安全是基于文件的機制,而高速互聯(lián)網(wǎng)時代在基于“流”的基礎(chǔ)上,云和大數(shù)據(jù)將給信息安全帶來新的提升。
云“無限”的承載能力,正在逐步解放終端的計算、存儲能力。同時,終端性能正在逐步提高,價格也在不斷下降,甚至已經(jīng)有“免費”硬件模式的思路。未來,云+終端將走向何方,這將對安全模式產(chǎn)生很大影響。
據(jù)機構(gòu)預(yù)測,2020年全球?qū)⒂?00億的聯(lián)網(wǎng)終端,這些智能硬件進入互聯(lián)網(wǎng),將會催生新的安全模式,甚至可能會出現(xiàn)行業(yè)徹底洗牌。
信息安全旨在保護互聯(lián)網(wǎng)產(chǎn)業(yè)的生產(chǎn)能力,雖然信息安全產(chǎn)業(yè)市場已經(jīng)達到一定的“體量”,成就了一批安全企業(yè)和人才,也得到了足夠的眼球聚焦,但還沒有“老虎”的牙齒,“老虎”的牙齒有可能是法律的杠桿,只有在擁有產(chǎn)業(yè)、威權(quán)的情況,才能真正達到“虎變”的目的,對外抗衡并保護互聯(lián)網(wǎng)產(chǎn)業(yè)能力。而當下,中國信息安全產(chǎn)業(yè)正在集聚能量,等待一個“虎變”的時機。