<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    BCS2022|InForSec互聯網基礎設施安全論壇:解讀地緣沖突背景下互聯網基礎設施的安全挑戰

    VSole2022-08-02 17:43:58

    近日,2022北京網絡安全大會InForSec互聯網基礎設施安全論壇圓滿舉行。

    論壇由InForSec網安國際主辦,清華大學網絡科學與網絡空間研究院、網絡空間安全治理研究基地與奇安信集團共同協辦,來自國際互聯網唯一標志符技術協調組織ICANN、互聯網技術標準組織IETF、清華大學、北京郵電大學、中國信通院以及大型運營商等業界專家學者,圍繞“地緣沖突背景下互聯網基礎資源治理”主題展開交流討論。

    主持人:段海新 清華大學(網絡研究院)-奇安信網絡安全研究中心主任,清華大學教授  

    徐明偉 清華大學網絡研究院副院長、教授 

    BGP協議作為互聯網系統進行路由信息傳遞的重要協議,在全球互聯網基礎設施里發揮重要作用,但BGP路由安全問題卻沒有得到重視。清華大學網絡研究院副院長、教授徐明偉在“BGP路由系統解析”主題報告中,以多個BGP異常事件和沖突對抗所帶來的影響,強調了BGP路由安全問題的重要性。針對我國在路由安全方面的改進建議,徐明偉提出:

    1、要加強路由安全人才培養,建立路由安全響應機制;

    2、要發展我國路由態勢感知系統;

    3、積極推動我國RPKI和BGPSEC部署,并希望學術界、產業界在相關領域積極探索,研制更好的技術方案。

    圍繞同樣作為互聯網關鍵信息系統之一的域名系統,公共技術標識符 (PTI)總裁、國際互聯網號碼分配機構 (IANA) 職能副總裁Kim Davies,以及ICANN亞太區總經理、PTI董事羅嘉榮(Jia-Rong Low),圍繞“域名系統的根區管理問題”進行了分享。

    羅嘉榮表示,域名系統(DNS)根區的管理很重要,因為它是域名訪問的邏輯起點,但DNS根區管理并不意味著它是一個接入互聯網的開關,它只是起著“號碼簿”的索引功能。國際互聯網號碼分配機構IANA負責根區的管理,具體由PTI組織行使其職能。Kim Davies詳細介紹了根區文件(儲藏了所有頂級域名的信息)在生成和發布環節的運營要點,以及與DNSSEC相關的根區密鑰管理機制。Kim強調,PTI與全球互聯網社群合作設置了一系列機制來保證IANA功能以一種安全、穩定、透明、可問責的方式被執行,并將持續改進其績效和客戶滿意度。

    圍繞互聯網治理,中國互聯網絡信息中心研究員,ICANN ccNSO理事姚健康和清華大學博士后劉保君,分別從基礎資源治理和互聯網基礎設施信任體系角度,分享了自己的觀點。

    姚健康 中國互聯網絡信息中心研究員,ICANN ccNSO理事

    基于自己在國際互聯網組織IETF和ICANN任職經驗,姚健康提出了10個基礎認知,并重點強調“互聯網是大家共同的互聯網,需要全球社群共同維護”。

    劉保君 清華大學網絡研究院博士后

    劉保君則表示,在Web PKI生態體系中,商業化CA組織機構之間存在“木桶效應”,任何一家CA組織機構被攻破,會對全球數字公鑰證書體系產生嚴重性破壞。

    郭  豐 中國信息通信研究院互聯網治理研究中心副主任

    中國信息通信研究院政策與經濟研究所副總工程師郭豐分享了“國際熱點事件背景下ICANN動向觀察”,他介紹了全球域名市場發展狀況,講解了ICANN在全球數字治理的生態位,分享了ICANN機構對近期國際熱點事件的反應以及ICANN社群社群的相關討論情況。

    圓桌環節,在北京郵電大學教授,前亞太互聯網信息中心APNIC執委會委員馬嚴的主持下,論壇演講嘉賓及清華大學李星教授、段海新教授,阿里云高級網絡架構師宋林健,共同就國內國際互聯網社群及各個利益攸關方所關心的話題進行深入的探討。

    李星教授表示,由于互聯網本身沒有設計藍圖,所以要保持開放的心態來應對變化,并且要做好信息公開化;段海新教授表示,應該通過更廣泛的鏈接和開放來防范風險,并積極參與國際規則制定,在現有國際規則體系下發出自己的聲音。宋林健表示,談互聯網基礎設施和治理的時候,不僅是談權利,還有責任,尤其作為云平臺,要為用戶著想,要保障用戶的網絡可用和服務可靠性。

    網絡安全路由
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    在 2020 年至 2030 年的預期期間,全球市場的目標是實現 5.1% 的復合年增長率。路由器、網關和以太網交換機在組件段內細分。在所有這些細分市場中,路由器和以太網交換機在工業網絡安全市場中的市場份額最高。各個政府實體正在籌集幾筆資金,以擴展基于 Web 的應用程序并更好地解決安全漏洞,市場細分:按產品:根據產品細分,全球工業網絡安全市場分為路由器、以太網交換機和網關。
    根據網絡安全公司ESET的一份研究報告,二手市場上許多網絡設備在淘汰的過程中并未清除數據,有可能會被黑客利用來破壞公司環境或獲取客戶信息。研究人員表示,這些路由器透露的內部細節通常只對高權限人群可見,例如網絡管理員及企業管理層。ESET的報告總結道。ESET指出,其中甚至還有一臺設備是屬于某知名安全托管服務提供商的,該公司為教育、金融、醫療保健、制造業等領域的數百個客戶提供服務。
    一旦該漏洞被成功利用,遠程威脅分子就可以在內核中執行代碼。
    對于關注網絡安全的人來說,漏洞并不陌生,我們都知道漏洞是由于軟件或是硬件中所存在的缺陷,以及系統中的安全策略不足所導致的,一些漏洞的存在可能會導致,系統遭受到網絡黑客的攻擊和破壞。對于這些存在的漏洞,一旦被發現了,那么就需要進行及時的修復。近段時間,思科就對VPN路由器中的關鍵漏洞進行了修復。
    網絡安全研究人員發現了一種名為P2PInfect的新興僵尸網絡的新變種,它能夠針對路由器和物聯網設備。
    據BleepingComputer 4月23日消息,網絡安全公司 ESET的研究人員發現,在二手市場上售賣的一些企業級路由器中還存在未被擦除干凈的敏感數據,能夠被黑客用來破壞企業環境或獲取客戶信息。對于將要淘汰的企業網絡設備,管理員需要運行一些命令來安全地擦除配置并進行重置,否則,路由器可以啟動到恢復模式,并暴露之前的設置信息。因此,研究人員強調,公司應制定安全銷毀和處置其數字設備的程序。
    近日,網絡安全公司SentinelOne的網絡安全研究人員在 KCodes NetUSB 組件中發現了一個嚴重漏洞 ( CVE-2021-45608 ),該漏洞存在于來自不同供應商的數百萬終端用戶路由器中,包括 Netgear、TP-Link、Tenda、EDiMAX、D-Link 和西部數據。
    來自中國技術巨頭奇虎360網絡安全部門Netlab的研究人員發現了一個名為HEH的新僵尸網絡,其中包含清除來自受感染系統(如路由器,IoT設備和服務器)的所有數據的代碼。 專家注意到,該惡意軟件支持多種CPU體系結構,...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类