結(jié)合對(duì)國(guó)內(nèi)外網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢(shì)的綜合研判,從網(wǎng)絡(luò)安全技術(shù)、服務(wù)、治理和行業(yè)應(yīng)用四個(gè)維度,提出以下10 項(xiàng)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展熱點(diǎn):
(一)人工智能安全技術(shù)2022 年以來(lái),隨著通用大模型的廣泛應(yīng)用,人工智能技術(shù)進(jìn)入發(fā)展爆發(fā)期,資本、技術(shù)涌入新賽道。特斯拉Optimus機(jī)器人、開(kāi)源通用人形機(jī)器人“青龍”、百度蘿卜快跑無(wú)人出租車(chē)等人工智能產(chǎn)品不斷涌現(xiàn),以全新形式進(jìn)入人類(lèi)生產(chǎn)、生活,人工智能發(fā)展?jié)摿Τ掷m(xù)釋放。與此同時(shí),生成式人工智能和大型語(yǔ)言模型技術(shù)越來(lái)越多的被運(yùn)用到網(wǎng)絡(luò)攻防兩方,不僅在網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)詐騙等應(yīng)用愈多,同時(shí)也越來(lái)越深刻地成為網(wǎng)絡(luò)安全守衛(wèi)者手中的技術(shù)“利劍”。日常的網(wǎng)絡(luò)安全維護(hù)中,生成式人工智能不僅被用于識(shí)別安全威脅,還被應(yīng)用在網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估和合規(guī)性分析等領(lǐng)域。一方面,通過(guò)自動(dòng)生成威脅報(bào)告和警報(bào),生成式人工智能能夠幫助安全團(tuán)隊(duì)更好地理解和應(yīng)對(duì)各種安全威脅,有效提升了安全團(tuán)隊(duì)對(duì)風(fēng)險(xiǎn)的響應(yīng)和處置效能。另一方面,生成式人工智能還可以輔助識(shí)別合規(guī)性風(fēng)險(xiǎn),幫助企業(yè)確保遵循相應(yīng)的法律、法規(guī)、政策、標(biāo)準(zhǔn)等規(guī)定。此外,生成式人工智能還可以用于安全配置的優(yōu)化,確保系統(tǒng)和應(yīng)用始終遵循最佳的安全配置標(biāo)準(zhǔn)。雖然生成式人工智能技術(shù)仍在快速迭代演進(jìn)的進(jìn)程中,其可靠性、有效性和成本可控性仍有待檢驗(yàn),但其價(jià)值和潛力不容忽視。今年 7 月,OpenAI 的技術(shù)負(fù)責(zé)人Ilya 離職創(chuàng)立了 SSI 研究院,專(zhuān)門(mén)研究安全超級(jí)智能;在世界人工智能大會(huì)上,浦江實(shí)驗(yàn)室的新任掌門(mén)周伯文啟動(dòng)了45 度AI 計(jì)劃,研究以 AI 安全優(yōu)先,又能保證AI 性能長(zhǎng)期發(fā)展的技術(shù)體系。在可預(yù)見(jiàn)的未來(lái),生成式人工智能將越來(lái)越多地被應(yīng)用于網(wǎng)絡(luò)安全領(lǐng)域,人工智能安全技術(shù)具有巨大的發(fā)展?jié)摿蛷V闊前景。
(二)移動(dòng)目標(biāo)防御技術(shù)移動(dòng)目標(biāo)防御(MTD)技術(shù)是一種以主動(dòng)預(yù)防為主的網(wǎng)絡(luò)防御技術(shù),通過(guò)動(dòng)態(tài)排列、變形、變換或混淆應(yīng)用訪問(wèn)入口,不斷轉(zhuǎn)移攻擊表面等方式對(duì)抗攻擊,實(shí)現(xiàn)主動(dòng)防御。MTD技術(shù)主要包括三類(lèi):一是動(dòng)態(tài)調(diào)整IP 地址、網(wǎng)絡(luò)端口以擾亂攻擊目標(biāo);二是隨機(jī)化指令集、數(shù)據(jù)和地址空間,動(dòng)態(tài)改變數(shù)據(jù)在內(nèi)存中存儲(chǔ)的位置、將指令集和數(shù)據(jù)異構(gòu)后再存儲(chǔ)等方式達(dá)到擾亂攻擊者的目的;三是提供數(shù)據(jù)、服務(wù)和節(jié)點(diǎn)等方面的多個(gè)副本,判斷系統(tǒng)是否遭受攻擊后能夠適時(shí)將運(yùn)行環(huán)境還原。此外,MTD 能夠設(shè)置陷阱捕捉威脅者的行為,以達(dá)到防范未來(lái)攻擊的效果。MTD 技術(shù)可以有效阻止勒索軟件和其他高級(jí)零日攻擊,成為有效提升內(nèi)存、網(wǎng)絡(luò)、應(yīng)用程序和操作系統(tǒng)安全的關(guān)鍵技術(shù)之一,是從靜態(tài)、被動(dòng)防御逐步向動(dòng)態(tài)、主動(dòng)防御理念轉(zhuǎn)變的具體體現(xiàn)。通過(guò)動(dòng)態(tài)改變?cè)O(shè)備的網(wǎng)絡(luò)配置和屬性,MTD 技術(shù)在面對(duì)未知、復(fù)雜的網(wǎng)絡(luò)攻擊方面較靜態(tài)防御技術(shù)具備顯著的優(yōu)勢(shì),其在電子政務(wù)、軍事、電子商務(wù)等領(lǐng)域具有廣闊的應(yīng)用前景。
(三)量子加密通信技術(shù)量子通信是基于量子疊加、量子糾纏等物理特性進(jìn)行信息傳輸或密鑰分發(fā)的通信技術(shù),主要包括量子密鑰分發(fā)(Quantum Key Distribution,QKD)、量子安全直接通信(Quantum Secure Direct Communication,QSDC)等應(yīng)用形式,是唯一被稱(chēng)為“無(wú)條件安全”的通信方式10。量子密鑰分發(fā)是指通信雙方通過(guò)傳送量子態(tài)實(shí)現(xiàn)對(duì)稱(chēng)密鑰生成的方法,是當(dāng)前實(shí)用化程度最高的通信技術(shù)。量子加密通信技術(shù)是利用量子不可分割、量子態(tài)不可克隆等特性對(duì)傳輸?shù)男畔⑦M(jìn)行一次一密的加密方法,是一種絕對(duì)安全的通信技術(shù)。通過(guò)應(yīng)用密鑰分發(fā)技術(shù)和對(duì)稱(chēng)密碼技術(shù),能夠抵御量子計(jì)算對(duì)主流公鑰密碼體系和現(xiàn)有信息安全體系的威脅,克服經(jīng)典加密技術(shù)的安全隱患。2023 年 3 月,美國(guó)量子安全公司首次利用“星鏈”衛(wèi)星實(shí)現(xiàn)了能夠抵御量子計(jì)算攻擊的端到端加密通信,其通信過(guò)程由“量子安全層”軟件進(jìn)行數(shù)據(jù)保護(hù),該軟件采用端到端“量子安全即服務(wù)”架構(gòu),運(yùn)用抗量子計(jì)算攻擊加密技術(shù),能在存儲(chǔ)、使用、傳輸?shù)热芷趯?duì)數(shù)據(jù)進(jìn)行充分保護(hù)。我國(guó)通過(guò)運(yùn)用量子加密通信“京滬干線”和“墨子號(hào)”量子科學(xué)實(shí)驗(yàn)衛(wèi)星,構(gòu)建全球首個(gè)星地量子通信網(wǎng),實(shí)現(xiàn)跨越4600公里的多用戶(hù)量子密鑰分發(fā)??梢灶A(yù)見(jiàn),量子加密通信技術(shù)未來(lái)將在國(guó)防軍工、電子政務(wù)、應(yīng)急指揮、金融證券、智能制造等多個(gè)領(lǐng)域發(fā)揮作用,其未來(lái)發(fā)展空間十分廣闊。
(四)深度偽造檢測(cè)技術(shù)深度偽造技術(shù)(DT)是指應(yīng)用人工智能技術(shù)篡改圖像、音頻和視頻內(nèi)容生成虛假信息的技術(shù)。近年來(lái),大量深度偽造技術(shù)發(fā)展演進(jìn),在教育、娛樂(lè)、社交媒體等領(lǐng)域廣泛應(yīng)用,同時(shí)在政治輿論、司法刑偵等領(lǐng)域造成較大的負(fù)面影響。圖像視頻的深度偽造檢測(cè)技術(shù)主要分為針對(duì)偽造痕跡進(jìn)行取證的檢測(cè)方法和數(shù)據(jù)驅(qū)動(dòng)的檢測(cè)方法,前者主要檢測(cè)圖像處理取證、生物信息、融合痕跡、時(shí)序連貫和模型指紋等圖像偽造痕跡,后者利用卷積神經(jīng)網(wǎng)絡(luò)檢測(cè)常規(guī)的人臉偽造方法,得到相關(guān)特征向量后,利用神經(jīng)網(wǎng)絡(luò)根據(jù)特征向量判斷輸入圖像是否經(jīng)過(guò)偽造。語(yǔ)音深度偽造檢測(cè)技術(shù)主要從音頻中提取聲學(xué)特征,并利用高斯混合模型、神經(jīng)網(wǎng)絡(luò)等分類(lèi)模型,根據(jù)聲學(xué)特征對(duì)目標(biāo)音頻進(jìn)行分類(lèi),從而判斷語(yǔ)音是否經(jīng)過(guò)偽造11。目前針對(duì)單個(gè)數(shù)據(jù)集或偽造方式的深度偽造檢測(cè)技術(shù)已較為成熟,但現(xiàn)有的深度鑒偽模型仍存在較多問(wèn)題,其泛化性能較差,檢測(cè)模型的魯棒性有待提升,且難以應(yīng)對(duì)現(xiàn)實(shí)世界中不同壓縮率、噪聲等復(fù)雜條件12。近年來(lái),英特爾、微軟、OpenAI 等公司相繼推出深度偽造檢測(cè)工具產(chǎn)品,深度偽造檢測(cè)技術(shù)在人工智能、機(jī)器學(xué)習(xí)等技術(shù)加持下快速發(fā)展,檢測(cè)深度偽造內(nèi)容的準(zhǔn)確率大大提升,誤報(bào)率大幅度降低。深度偽造檢測(cè)技術(shù)將更多應(yīng)用于社交媒體、政府機(jī)構(gòu)、國(guó)防軍事等領(lǐng)域,以預(yù)防關(guān)鍵信息的惡意操縱和虛假宣傳。
(五)隱私增強(qiáng)技術(shù) 隱私增強(qiáng)技術(shù)(Privacy-enhancing Technologies,PETs)是一系列收集、處理、分析和共享信息同時(shí)保護(hù)個(gè)人數(shù)據(jù)隱私的數(shù)字技術(shù)和方法的集合。PETs 主要包括三類(lèi)技術(shù):一是為敏感數(shù)據(jù)處理分析提供可信環(huán)境,具體通過(guò)利用硬件或軟件的可信執(zhí)行環(huán)境(TEE),在隔離空間內(nèi)執(zhí)行加密的數(shù)據(jù)和代碼,防止外部攻擊或窺探,如Intel SGX、ARM Trust Zone、AMD SEV 等均是硬件可信執(zhí)行環(huán)境的具體應(yīng)用。二是在不泄露數(shù)據(jù)的情況下對(duì)數(shù)據(jù)進(jìn)行本地處理分析,通過(guò)本地節(jié)點(diǎn)進(jìn)行分布式數(shù)據(jù)計(jì)算,并通過(guò)安全協(xié)議匯總結(jié)果,避免數(shù)據(jù)直接傳輸或集中存儲(chǔ),如安全多方計(jì)算、差分隱私等均應(yīng)用了此類(lèi)技術(shù)。三是在處理數(shù)據(jù)前對(duì)數(shù)據(jù)和算法進(jìn)行轉(zhuǎn)換,利用數(shù)學(xué)方法對(duì)數(shù)據(jù)和算法進(jìn)行加密或擾動(dòng),從而在計(jì)算過(guò)程中不會(huì)泄露原始信息,同時(shí)保持計(jì)算結(jié)果的正確性,如同態(tài)加密、零知識(shí)證明等。當(dāng)前,隱私增強(qiáng)計(jì)算技術(shù)已廣泛應(yīng)用于政務(wù)、金融、教育、醫(yī)療、能源、工業(yè)等領(lǐng)域,實(shí)現(xiàn)跨機(jī)構(gòu)數(shù)據(jù)協(xié)作、云端數(shù)據(jù)服務(wù)等應(yīng)用,促進(jìn)跨行業(yè)、跨部門(mén)數(shù)據(jù)共享和分析,有效提升隱私數(shù)據(jù)泄露風(fēng)險(xiǎn)防控能力??梢灶A(yù)見(jiàn),隱私增強(qiáng)計(jì)算技術(shù)將與量子計(jì)算、物聯(lián)網(wǎng)、5G、區(qū)塊鏈等前沿技術(shù)融合應(yīng)用,實(shí)現(xiàn)更快速、更安全、更復(fù)雜、更智能的數(shù)據(jù)處理。
(六)持續(xù)威脅暴露管理攻擊面管理(ASM)、外部攻擊面管理(EASM)、網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM)、數(shù)字風(fēng)險(xiǎn)保護(hù)服務(wù)(DRPS)和資產(chǎn)風(fēng)險(xiǎn)管理技術(shù)一直以來(lái)是重要的技術(shù)熱點(diǎn)。隨著政府、企業(yè)、個(gè)人的資產(chǎn)更多接入網(wǎng)絡(luò),“云大物移智”等多種技術(shù)深度融入企業(yè)等各類(lèi)組織運(yùn)營(yíng)各環(huán)節(jié)中,企業(yè)等組織對(duì)于安全風(fēng)險(xiǎn)的暴露面和攻擊面范圍更大、影響更廣,而網(wǎng)絡(luò)攻防天然的不對(duì)等使攻擊者在攻擊時(shí)機(jī)、資源等方面占據(jù)主動(dòng),因此,亟需采取技術(shù)創(chuàng)新,以綜合性、體系性考慮如何管控?cái)?shù)據(jù)資產(chǎn)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。因此,暴露面智能運(yùn)營(yíng)的理念在過(guò)去幾年被提出,并引起廣泛重視。持續(xù)威脅暴露管理技術(shù)(Continuous Threat Exposure Management,CTEM)便是在這一背景下產(chǎn)生發(fā)展的。Gartner 將其列入2024年十大網(wǎng)絡(luò)安全戰(zhàn)略技術(shù)趨勢(shì)。
CTEM 并不是單一的一項(xiàng)技術(shù),而是一整套用于減輕組織數(shù)字環(huán)境中風(fēng)險(xiǎn)的流程和能力。通過(guò)采用這一策略,各種規(guī)模的組織都可以通過(guò)持續(xù)監(jiān)控和管理其面臨的潛在攻擊,從而增強(qiáng)其整體安全防御能力。Gartner 將其分為5 個(gè)階段:Scoping(資產(chǎn)范圍界定)、Discovery(風(fēng)險(xiǎn)發(fā)現(xiàn))、Prioritization(風(fēng)險(xiǎn)優(yōu)先級(jí)排序)、Validation(風(fēng)險(xiǎn)驗(yàn)證)和Mobilization(修復(fù)動(dòng)員)13。通過(guò)這五個(gè)階段的工作,CTEM以一種動(dòng)態(tài)的主動(dòng)防御的思路,利用多個(gè)自動(dòng)化技術(shù)組合去解決安全問(wèn)題,以實(shí)現(xiàn)企業(yè)業(yè)務(wù)的持續(xù)性、穩(wěn)定性和安全性。目前,我國(guó)的持續(xù)威脅暴露管理主要通過(guò)動(dòng)態(tài)且持續(xù)的開(kāi)展實(shí)網(wǎng)攻防演習(xí),在演習(xí)過(guò)程中,政企機(jī)構(gòu)綜合運(yùn)用滲透測(cè)試、威脅情報(bào)管理和漏洞掃描、資配漏補(bǔ)管理等多種工具和服務(wù),了解潛在風(fēng)險(xiǎn)全景,并對(duì)潛在的關(guān)鍵風(fēng)險(xiǎn)和威脅進(jìn)行管控14。在未來(lái)數(shù)年,持續(xù)威脅暴露管理技術(shù)一直是企業(yè)安全管理能力的建設(shè)重點(diǎn)。
(七)安全訪問(wèn)服務(wù)邊緣伴隨邊緣計(jì)算、云服務(wù)和混合網(wǎng)絡(luò)的逐漸興起,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)已無(wú)法適用,常常產(chǎn)生延遲、聯(lián)網(wǎng)盲點(diǎn)、管理開(kāi)銷(xiāo)較大等問(wèn)題,安全訪問(wèn)服務(wù)邊緣(SASE)架構(gòu)能夠幫助解決以上問(wèn)題,可以為企業(yè)提供全網(wǎng)流量的可見(jiàn)性,并對(duì)流量進(jìn)行安全檢測(cè)和路由轉(zhuǎn)發(fā),實(shí)現(xiàn)企業(yè)全流量的網(wǎng)絡(luò)威脅檢測(cè)與控制,同時(shí)能夠根據(jù)應(yīng)用優(yōu)先級(jí)進(jìn)行路由分類(lèi),確保用戶(hù)訪問(wèn)體驗(yàn)和安全合規(guī)得到保障15。SASE 架構(gòu)集成了多種網(wǎng)絡(luò)安全功能,主要包括軟件定義廣域網(wǎng)(SD-WAN)、云原生安全服務(wù)、零信任網(wǎng)絡(luò)訪問(wèn)(ZTNA)、邊緣計(jì)算、全球就近接入點(diǎn)(PoPs)以及集中化策略管理等,對(duì)云服務(wù)進(jìn)行了架構(gòu)簡(jiǎn)化,降低企業(yè)對(duì)于硬件采購(gòu)、維護(hù)和管理等成本,同時(shí)提供了包括加密、多因素身份驗(yàn)證、威脅保護(hù)和數(shù)據(jù)泄露防護(hù)等功能于一體的全面的集中化的安全防護(hù)措施。根據(jù)Markets and Markets 公司測(cè)算,2023 年全球SASE市場(chǎng)規(guī)模約 19 億美元,并將以 25%的復(fù)合增長(zhǎng)率快速發(fā)展。隨著數(shù)字化轉(zhuǎn)型加速,移動(dòng)設(shè)備和遠(yuǎn)程工作的普及使得邊緣安全性和遠(yuǎn)程訪問(wèn)管理成為關(guān)鍵問(wèn)題,促進(jìn)了SASE 在國(guó)內(nèi)的應(yīng)用和發(fā)展。預(yù)計(jì)未來(lái) SASE 將進(jìn)一步發(fā)展壯大,越來(lái)越多的企業(yè)網(wǎng)絡(luò)架構(gòu)將轉(zhuǎn)向 SASE 技術(shù)。
(八)數(shù)據(jù)安全態(tài)勢(shì)管理數(shù)據(jù)安全態(tài)勢(shì)管理(DSPM)是一種保護(hù)云數(shù)據(jù)的方法,最早由 Gartner 在 2022 年提出,指的是通過(guò)對(duì)本地和云上數(shù)據(jù)資產(chǎn)進(jìn)行全面評(píng)估、分級(jí)分類(lèi)以及漏洞修復(fù),識(shí)別多個(gè)云環(huán)境和服務(wù)中的敏感數(shù)據(jù)并評(píng)估數(shù)據(jù)風(fēng)險(xiǎn),是一種規(guī)范性的數(shù)據(jù)優(yōu)先方法。隨著數(shù)據(jù)量在云上激增,大量中間數(shù)據(jù)的位置和內(nèi)容未知,數(shù)據(jù)安全風(fēng)險(xiǎn)大大增加。根據(jù)IBM發(fā)布的2023 年數(shù)據(jù)泄露成本報(bào)告顯示,82%的數(shù)據(jù)泄露涉及云環(huán)境中的存儲(chǔ)數(shù)據(jù)。這些數(shù)據(jù)風(fēng)險(xiǎn)大多涉及“影子”數(shù)據(jù),即備份、復(fù)制數(shù)據(jù)或復(fù)制到數(shù)據(jù)存儲(chǔ)的數(shù)據(jù)。DSPM通過(guò)創(chuàng)建和分析數(shù)據(jù)圖和數(shù)據(jù)流以識(shí)別數(shù)據(jù)的具體位置以及用戶(hù)訪問(wèn)情況,跟蹤發(fā)現(xiàn)“影子”數(shù)據(jù),并將這些數(shù)據(jù)納入整體數(shù)據(jù)安全治理策略中。DSPM 的主要功能包括:數(shù)據(jù)安全策略實(shí)施、數(shù)據(jù)風(fēng)險(xiǎn)評(píng)估、數(shù)據(jù)分類(lèi)、數(shù)據(jù)泄漏保護(hù)、數(shù)據(jù)訪問(wèn)監(jiān)控、數(shù)據(jù)發(fā)現(xiàn)、數(shù)據(jù)風(fēng)險(xiǎn)補(bǔ)救、數(shù)據(jù)風(fēng)險(xiǎn)排序、數(shù)據(jù)所有者標(biāo)識(shí)、數(shù)據(jù)合規(guī)性報(bào)告、數(shù)據(jù)流映射以及數(shù)據(jù)沿襲識(shí)別等16。目前國(guó)內(nèi) DSPM 產(chǎn)品落地實(shí)踐仍有一段距離,隨著未來(lái)云計(jì)算加速向各行各業(yè)滲透,云上數(shù)據(jù)交互使用將越來(lái)越頻繁,越來(lái)越多云安全企業(yè)相繼涌現(xiàn),DSPM 及類(lèi)似DSPM產(chǎn)品的落地應(yīng)用將進(jìn)一步提速。
(九)智能網(wǎng)聯(lián)汽車(chē)安全據(jù)公安部統(tǒng)計(jì),截至 2023 年底,全國(guó)機(jī)動(dòng)車(chē)保有量達(dá)4.35 億輛,其中汽車(chē) 3.36 億輛;機(jī)動(dòng)車(chē)駕駛?cè)诉_(dá)5.23億人,其中汽車(chē)駕駛?cè)?4.86 億人,車(chē)輛已經(jīng)成為最重要的交通工具之一。隨著數(shù)字技術(shù)的快速迭代和互聯(lián)網(wǎng)的全面覆蓋,汽車(chē)智能網(wǎng)聯(lián)功能逐漸成為當(dāng)前新車(chē)的標(biāo)配。據(jù)中國(guó)汽車(chē)工業(yè)協(xié)會(huì)、共研產(chǎn)業(yè)咨詢(xún)預(yù)測(cè),智能電動(dòng)汽車(chē)17的銷(xiāo)售量將從2023年的 583.9 萬(wàn)輛增長(zhǎng)至 2027 年的2896.9 萬(wàn)輛。百度旗下的“蘿卜快跑”無(wú)人駕駛網(wǎng)約車(chē)服務(wù)在武漢實(shí)現(xiàn)落地,投放車(chē)輛突破400 輛,訂單量快速增長(zhǎng)。智能網(wǎng)聯(lián)汽車(chē)的快速發(fā)展和正式商用使得汽車(chē)信息安全將成為繼主動(dòng)安全、被動(dòng)安全、功能安全之后的第四大安全問(wèn)題18。云端業(yè)務(wù)系統(tǒng)漏洞、數(shù)據(jù)泄露事件頻發(fā),車(chē)端復(fù)雜的功能形成更多的網(wǎng)絡(luò)攻擊面,嚴(yán)重的遠(yuǎn)程控車(chē)漏洞和近場(chǎng)通信漏洞時(shí)時(shí)出現(xiàn)19。對(duì)相關(guān)網(wǎng)絡(luò)安全服務(wù)的需求加速爆發(fā)。根據(jù)虎符智庫(kù)的分析數(shù)據(jù),在過(guò)去一年中進(jìn)入車(chē)聯(lián)網(wǎng)安全領(lǐng)域的網(wǎng)絡(luò)安全廠商數(shù)量同比上升18%,并且在近三年呈現(xiàn)了持續(xù)增長(zhǎng)的趨勢(shì)。車(chē)聯(lián)網(wǎng)安全的核心能力涉及汽車(chē)專(zhuān)業(yè)領(lǐng)域的威脅分析與風(fēng)險(xiǎn)評(píng)估、滲透測(cè)試、漏洞管理、車(chē)輛安全運(yùn)營(yíng)中心、供應(yīng)鏈安全及數(shù)據(jù)安全等,其中,車(chē)聯(lián)網(wǎng)漏洞挖掘技術(shù)和車(chē)聯(lián)網(wǎng)數(shù)據(jù)安全技術(shù)在近年來(lái)引起越發(fā)廣泛的關(guān)注。漏洞挖掘技術(shù)可謂“雙刃劍”,既可被黑客用于盜取敏感信息、攻擊聯(lián)網(wǎng)車(chē)輛等,也可被車(chē)聯(lián)網(wǎng)安全“守門(mén)人”用于網(wǎng)絡(luò)風(fēng)險(xiǎn)的預(yù)先檢測(cè)修復(fù)。與傳統(tǒng)的互聯(lián)網(wǎng)云端服務(wù)基本類(lèi)似,車(chē)聯(lián)網(wǎng)的漏洞挖掘大多數(shù)也是對(duì)WEB、數(shù)據(jù)庫(kù)、認(rèn)證登錄、郵件收發(fā)、文件傳輸、MQTT等多類(lèi)服務(wù)進(jìn)行漏洞挖掘,進(jìn)而獲取管理員權(quán)限或關(guān)鍵業(yè)務(wù)系統(tǒng)數(shù)據(jù)20。車(chē)聯(lián)網(wǎng)數(shù)據(jù)安全是在對(duì)相關(guān)數(shù)據(jù)進(jìn)行科學(xué)的分類(lèi)分級(jí)的基礎(chǔ)上,綜合運(yùn)用隱私保護(hù)、數(shù)據(jù)脫敏、數(shù)據(jù)溯源、隱私計(jì)算等技術(shù)對(duì)數(shù)據(jù)的安全運(yùn)營(yíng)和合規(guī)使用進(jìn)行保護(hù)。隨著智能網(wǎng)聯(lián)企業(yè)的更多商用落地,對(duì)相關(guān)網(wǎng)絡(luò)和數(shù)據(jù)安全技術(shù)、產(chǎn)品和服務(wù)的要求將更高更廣泛,進(jìn)而帶動(dòng)技術(shù)、產(chǎn)品和服務(wù)供給的全面提升。
(十)低空經(jīng)濟(jì)網(wǎng)絡(luò)安全隨著新興技術(shù)飛速發(fā)展和社會(huì)需求日益多樣化,低空經(jīng)濟(jì)作為一個(gè)新興的經(jīng)濟(jì)形態(tài),正逐步成為推動(dòng)經(jīng)濟(jì)社會(huì)發(fā)展的新引擎。低空經(jīng)濟(jì)指的是在一定高度范圍內(nèi),通過(guò)航空器、無(wú)人機(jī)等空中交通工具進(jìn)行的經(jīng)濟(jì)活動(dòng)。2024 年3月,“低空經(jīng)濟(jì)”首次寫(xiě)入政府工作報(bào)告;7 月21 日,《中共中央關(guān)于進(jìn)一步全面深化改革 推進(jìn)中國(guó)式現(xiàn)代化的決定》對(duì)健全推動(dòng)經(jīng)濟(jì)高質(zhì)量發(fā)展體制機(jī)制作出部署,明確提出“發(fā)展通用航空和低空經(jīng)濟(jì)”。隨著我國(guó)低空領(lǐng)域“云”“網(wǎng)”“端”的安全邊界不斷延展,接入終端數(shù)量、種類(lèi)呈現(xiàn)指數(shù)級(jí)增長(zhǎng),網(wǎng)絡(luò)攻擊面將會(huì)越來(lái)越廣、攻擊手段越來(lái)越多樣,傳統(tǒng)“被動(dòng)式”網(wǎng)絡(luò)安全防護(hù)手段難以實(shí)現(xiàn)“結(jié)構(gòu)性安全”的全面保障21。此外,低空經(jīng)濟(jì)市場(chǎng)需求進(jìn)一步釋放,其所需的算力、數(shù)據(jù)規(guī)模也會(huì)相應(yīng)擴(kuò)大,低空飛行器在執(zhí)行測(cè)繪、航拍、取證、物流等任務(wù)時(shí),裝置搭載的攝像頭、傳感器將涉及大量數(shù)據(jù)處理行為,對(duì)于低空網(wǎng)絡(luò)體系的各類(lèi)關(guān)鍵信息基礎(chǔ)設(shè)施的數(shù)據(jù)安全提出了更加嚴(yán)苛的要求??梢灶A(yù)見(jiàn),探索低空經(jīng)濟(jì)網(wǎng)絡(luò)和數(shù)據(jù)安全合規(guī)制度建設(shè)、引導(dǎo)低空飛行器生產(chǎn)者和運(yùn)營(yíng)使用者采取技術(shù)手段保護(hù)網(wǎng)絡(luò)和數(shù)據(jù)安全等工作將加速提上日程。