2-17:网络空间框架下威胁到底是如何统一思考的?(下)

2023-06-23 17:27:3504:27 175
所属专辑:安全到底
声音简介

3. 攻击面的扩张 

新威胁产生的第三个依赖变量是:攻击面的扩张。


前面提到一个核心原理:威胁产生的数量与信息化系统的规模呈正比,未来威胁攻击面必然是规模化扩张的趋势。据市场调研机构Cybersecurity Ventures预测,2021年网络犯罪将给世界造成6万亿美元损失,2015年为3万亿美元,6年损失将翻一倍,这是网络犯罪面的扩张。2018年全球已经有近19亿个网站,全球互联网用户已近40亿,预计2022年全球互联网用户将达60亿,因此互联网面临的网站攻击面会扩张。据思科公司预测,云数据中心流量到2021年将占数据中心总流量的95%;而微软预测2020年时的在线数据规模将是2016年时的50倍以上。云数据中心未来将面临着更加严峻的云计算环境的威胁攻击面扩张。据英特尔公司预测,无线通信智能设备数量2020年将爆增到2000亿个,而据前瞻产业研究院预测,2020年中国具备联网能力的车辆将达到4000万辆左右,因此各类IOT终端的威胁攻击面也将扩张。据相关数据,2020年全球需要保护的网络口令将达3000亿个,而每年都要新增1110亿行软件代码。按每千行代码出现1个漏洞的经验数值来计算,全球每年就要增加1.1亿个漏洞,因此通过漏洞产生的攻击面也将扩张。 


随着勒索病毒的泛滥,“暗网”开始浮出水面。用环境视角,互联网可分为“表层网络”和“深网(Deep Web)”,深网里又包括着“暗网(Dark Web)”, 暗网被认为是深网的一个子集,显著特点是使用特殊加密技术刻意隐藏相关互联网信息。表层网络能够通过标准搜索引擎进行浏览访问,而深网中的内容则不行。据业内推算,暗网规模是表层网络的500倍以上,而暗网的无法监管和匿名性,会导致各种灰色的、黑色的交易充斥其中,成为各种威胁的温床。这些都极大地增加了新威胁的攻击面。 


4. 网络空间的战争 

随着威胁的发展,未来会不会也像AI一样,威胁会给人类带来一个终局问题:是否会爆发网络空间战争?从国家大逻辑上来看,因为网络空间已经上升到国家主权的地位,那么对主权的侵犯和捍卫就会上升到“战争”的层面。 


从产业大逻辑上来看,万物互联让信息世界与物理世界的联接越来越紧密,从网络空间实施的物理基础设施攻击的成本是最低的,这也会成为网络战争的诱因。比如2010年攻击伊朗核电站的“震网”病毒,2016年造成美国东海岸大面积断网的“Mirai” 病毒,都是典型的由网络空间发起的、并作用于物理世界的真实攻击案例。 


从威胁组织大逻辑来看,威胁“武器化”也是一个新趋势,比如2017年的“永恒之蓝”就是病毒武器化的经典例子,而有网络军火之称的“0-DAY”漏洞,也早已是组织对抗的战略资源。因此,网络空间战争是威胁发展的一个必然终局结果。




如果想了解更多网络安全人和事,欢迎搜索微信公众号:锐安全,或下方扫码进入:




用户评论

表情0/300
喵,没有找到相关结果~
暂时没有评论,下载喜马拉雅与主播互动
猜你喜欢
网络空间环境概览|AI电子书

【内容简介】人类既是环境的产物,也在不断改造环境。网络空间环境就是人类创造出来的另一个生存环境。随着计算机科学、通信与网络技术的飞速发展,这个由科技为底色、物质...

by:电子工业_电子书

孤岛狂欢——网络空间的粉丝文化

“流量为王”的时代造就了如今规模化、组织化、制度化、功能化的饭圈群体,其中一些还带有攻击性和偏激性。粉丝社群如何架构?粉丝之间有怎样的沟通机制?他们行为背后的心...

by:启辰说过要听话

网络

抖音

by:洪琳2

网络音乐·网络歌曲

【官方福利区】发现你最近经常听轻音乐、纯音乐猜你喜欢喜马精选专辑《心理疗愈钢琴曲100首》一听就平静了,一听就困了缓解焦虑,帮助数百万听友入眠原价99元,福利...

by:期海商贸

网络安全法和网络安全等级保护2.0|网络安全

【内容简介】本书围绕网络安全法和网络安全等级保护内容展开。网络安全法部分,首先指出国家网络空间安全战略,梳理五大目标、四个原则、九项战略任务之间的关系。重点从...

by:电子工业_电子书

网络热梗

近些年的网络热梗,非常有纪念意义,都是你想搜也搜不到的

by:颤音trying

声音主播

1721898

简介:资深程序员、病毒分析员、信息安全行业资深专家,拥有多年信息安全从业经验,对网络安全和安全行业有着独到的见解和丰富的经验,曾发表大量的安全技术文章和四本安全著作,被称为“信息安全的播种者”。熟悉安全行业内在发展逻辑和运行规律,精通产品商业化运作,是归一化细粒度反病毒引擎、云安全与大数据安全的倡导者。