緊盯網絡空間安全最新情況,為網信軍民融合提供信息支撐

2021-01-10 人民網

網信事業代表著經濟領域的先進生產力、國防和軍事領域的新質戰鬥力,是資訊時代軍民融合發展的主戰場和戰略制高點。要下好網信軍民融合這盤大旗,就要軍地攜手在一些關鍵環節落地先行。這其中,始終緊盯網絡空間安全最新情況,為軍地聯手應對網絡空間安全風險提供共享信息支撐尤為重要。目前,相對於以前傳統的PC端的安全問題,網絡空間安全出現了新的安全領域和威脅,比如人工智慧在安全領域的應用與威脅,同時物理世界也面臨的新的安全威脅,比如車聯網、物聯網、工控網領域的安全威脅,同時傳統的網絡攻擊呈現出APT攻擊特點,近年來面向供給鏈的攻擊也有大量揭露。下面逐一分析各領域的最新的進展。

1. 人工智慧領域安全態勢

近年來,人工智慧在機器翻譯,圖像識別,語音識別等方面取得了顯著的成就。在安全方面的應用,也是最近的研究熱點。下面主要從兩個方面來談,一個是人工智慧的應用帶來的安全增益,另一個是人工智慧自身面臨的安全威脅。

1.1 人工智慧在安全領域的應用

在安全領域的應用主要分為兩個方面,一個是在漏洞挖掘領域,一個是惡意代碼分類領域。在漏洞挖掘領域,今年微軟採用seq2seq網絡模型從大量的pdf樣本中學習pdf文檔的格式,從而構造出符合pdf規範的樣本,輔助模糊測試,提高了代碼覆蓋率和解析通過率。德國哥廷根大學提出使用聚類算法自動推斷出包含在C代碼中的汙點類型漏洞的搜索模式,這種推斷出的搜索模式減少了代碼的審查數量。在漏洞挖掘領域,應用人工智慧取得了一定的成績,但是也面臨一些限制,主要體現在訓練集規模比較小,準確率相對較低。下一步發展,需要儲備收集大量的現實漏洞測試數據集,還要構造新穎的適合漏洞挖掘的網絡結構,進一步提高預測準確率。

在惡意代碼分類領域,Droid-Sec使用深度學習方法對現實中的Android app進行分類訓練,最終準確率可以達到96%。Olabisi Falowo等人提出使用隨機森林算法分類釣魚郵件,準確率可以達到97%。Mohammed Al-Janabi等人使用監督機器學習分類模型來對社交網絡上的惡意URL進行識別,這些URL可能用於釣魚,廣告,詐騙等,識別準確率可以達到92%。在有些應用領域,比如入侵檢測領域,機器學習分類器的準確率相對較高,但是由於測試基數巨大,導致很小的誤差也可能影響用戶的正常使用。

1.2 人工智慧自身面臨的安全威脅

人工智慧在帶來安全增益的同時,也面臨新的安全威脅。目前公眾對人工智慧的關注,缺少對安全的考慮,我們把這個現象稱為人工智慧的安全盲點。下面具體介紹兩類針對人工智慧的攻擊手段。

(1)對於分類器進行逃逸攻擊

逃逸攻擊是指攻擊者在不改變目標機器學習系統的情況下,通過構造特定輸入樣本以完成欺騙目標系統的攻擊。雖然深度學習系統經過訓練可以對正常輸入達到很低的誤判率,但是當攻擊者用系統化的方法能夠生成誤判樣本的時候,攻擊的效率就可以接近100%,從而實現穩定的逃逸攻擊。例如,攻擊者可以修改一個惡意軟體樣本的非關鍵特徵,使得它被一個反病毒系統判定為良性樣本,從而繞過檢測。攻擊者為實施逃逸攻擊而特意構造的樣本通常被稱為「對抗樣本」, 例如,研究者一直試圖在計算機上模仿人類視覺功能,但由於人類視覺機理過於複雜,兩個系統在判別物體時依賴的規則存在一定差異。對抗圖片恰好利用這些差異使得機器學習模型得出和人類視覺截然不同的結果,

通過特定的算法,對分類樣本進行一定的幹擾,可以導致分類器輸出錯誤的結果。一個著名的逃逸攻擊的例子是Ian Goodfellow用熊貓與長臂猿分類的例子,攻擊谷歌的深度學習系統。該深度學習系統利用卷積神經元網絡本來能夠精確區分熊貓與長臂猿等圖片,但是當攻擊者對熊貓圖片增加少量幹擾後,生成的圖片對人來講仍然可以清晰地判斷為熊貓,但深度學習系統會誤認為長臂猿。圖2顯示了熊貓原圖以及經過擾動生成後的圖片。2016年許偉林採用遺傳編程隨機修改惡意軟體的算法,自動修改PDF樣本成功逃逸了兩個號稱準確率極高的惡意PDF文件分類器:PDFrate 和Hidost。該方法也可以對 Gmail內嵌的惡意軟體分類器進行攻擊,並且只需4行代碼修改已知惡意PDF樣本就可以達到近50%的逃逸率,10億Gmail用戶都受到影響。

另外,預埋後門神經網絡也是需要提防的一種攻擊手段。深度學習網絡的訓練通常需要在許多GPU上進行幾周的計算,因此,許多用戶將訓練過程外包給雲端,或者依靠預先訓練的模型,然後對特定任務進行微調。但是外包訓練引入了新的安全隱患:攻擊者可以創建一個插入後門的神經網絡,該網絡在用戶的訓練和驗證示例中具有最佳的性能,但是遇到特定的輸入時會觸發後門導致分類錯誤。創建了一個插入後門的美國街道標誌分類器,遇到特定的停車標誌圖片時,後門網絡將停車標誌標識為速度限制,實現逃逸攻擊。隨著自動駕駛的普及,可以想像,如果在自動駕駛過程中,將停車標誌識別為速度限制,對行車安全危害有多大。

(2)基於軟體漏洞進行對抗攻擊

深度學習框架所依賴庫的漏洞,將直接影響深度學習應用自身的安全。深度學習框架的使用可以讓應用開發人員無需關心神經元網絡分層以及訓練分類的實現細節,更多關注應用本身的業務邏輯。開發人員可以在框架上直接構建自己的神經元網絡模型,並利用框架提供的接口對模型進行訓練。每種深度學習框架都是實現在眾多基礎庫和組件之上,很多深度學習框架裡還包括圖像處理、矩陣計算、數據處理、GPU加速等功能。圖3展示了典型的深度學習應用組件和它們的依賴關係。Caffe除了自身神經元網絡模塊實現以外,還包括137個第三方動態庫,例如libprotobuf, libopencv, libz等。谷歌的TensorFlow 框架也包含對多達97個python模塊的依賴,包括librosa,numpy 等。系統越複雜,就越有可能包含安全隱患。任何在深度學習框架以及它所依賴的組件中的安全問題都會威脅到框架之上的應用系統。

以手寫圖像識別為例,攻擊者可以構造惡意的圖片,使得人工智慧系統在分類識別圖片的過程中觸發相應的安全漏洞,改變程序正常執行的控制流或數據流,使得人工智慧系統輸出攻擊者指定的結果。攻擊思路基本分為兩種:

(1)基於數據流篡改可以利用任意寫內存漏洞,直接將AI系統中的一些關鍵數據進行修改(如標籤、索引等),使得AI系統輸出錯誤的結果。

(2)通過常規的控制流劫持(如堆溢出、棧溢出等漏洞)來完成對抗攻擊,由於控制流劫持漏洞可以通過漏洞實現任意代碼的執行,因此必然可以控制AI系統輸出攻擊者預期的結果。

360 Team Seri0us 團隊發現了數十個深度學習框架及其依賴庫中的軟體漏洞。發現的漏洞包括了幾乎所有常見的類型,例如內存訪問越界,空指針引用,整數溢出,除零異常等。這些漏洞潛在帶來的危害可以導致對深度學習應用的拒絕服務攻擊,控制流劫持,以及潛在的數據汙染攻擊。

2. 從網絡空間到物理世界的安全威脅

傳統PC端的安全危害,往往是竊取機密信息或者個人隱私,但是隨著物理世界的信息化改造,以及萬物互聯的趨勢,信息安全將直接影響現實世界的安全,下面簡要介紹車聯網、物聯網、工控網領域的安全威脅的特點。

2.1 信息系統安全性普遍較差,漏洞頻發

車聯網、物聯網、工控網自身發展時間較短,其安全設計意識相對傳統PC端也相對較差。

(1)安全認證缺失,弱口令和硬編碼口令盛行。比如工控網絡中PLC通信很多都是無認證的,導致攻擊者可以輕易遠程控制PLC。攝像頭設備大量存在著弱口令和硬編碼口令的問題,導致攻擊者可以輕易登錄設備。

(2)安全編碼能力較弱,漏洞頻發。比如施耐德PLC的緩衝區溢出漏洞(CVE-2015-7937),特斯拉汽車固件遠程代碼執行漏洞,三星室內IP監控攝像頭-SNH-6410BN遠程控制漏洞等。

(3)漏洞緩解技術相對滯後。經過這麼多年發展,PC端已經設計了很多緩解棧溢出漏洞的漏洞緩解措施,阻礙漏洞利用成功,但是在物聯網嵌入式設備中,這些防護措施往往沒有實現。因此在歷屆geekpwn比賽中,參賽人員可以輕鬆獲取攝像頭,路由器,智能家居的遠程控制權限。

2.2 安全防護手段低級

PC端網絡安全防護手段豐富多樣,有防火牆,殺毒軟體,蜜罐,入侵檢測系統,數據防洩漏系統等等。但是受限於物聯網,車聯網,工控網的智能設備計算能力較弱,穩定性高於安全性的特點,往往採取低級的安全防護手段。比如工控網絡中,大多數設備的安全是建立在物理隔絕的基礎之上的,隔離網絡中的系統往往很久沒有更新補丁,存在或多或少的漏洞,而且缺乏殺毒軟體的保護(或者病毒庫沒有及時更新),隔離網絡一旦暴露在網際網路下或者攻擊者通過擺渡攻擊進入隔離網絡,風險巨大。再比如目前車聯網缺乏嚴格的權限隔離安全防護措施,部分車輛的車載娛樂系統與車輛控制CAN總線沒有做好隔離,攻擊者一旦通過藍牙或者wifi攻陷車載娛樂系統,將可以進一步通過CAN總線控制車輛的行駛。

2.3 攻擊趨勢

針對工業控制系統的攻擊,複雜度較高,呈現出國家級對抗的形式,危害也更巨大,比如2010年爆發的「震網」事件,「震網」病毒也成為了第一個真正意義上的網絡戰武器。2016年12月針對烏克蘭電網的黑客襲擊事件,造成其首都基輔斷電超一小時,數百萬戶家庭被迫供電中斷。

針對物聯網設備的攻擊,趨向於構建殭屍網絡或者挖礦機。比如2016年10月由於Mirai病毒感染物聯網設備,形成了一個超大型的殭屍網絡向美國DNS公司伺服器發起了DDos攻擊,導致半個美國的網絡癱瘓。今年9月開始,新的殭屍網絡IOTroop正在快速增長,在過去的一個月裡已經感染了100萬家企業和機構,其中包括醫院,國家運輸系統,通訊公司和政治機構,將帶來超過Mirai的安全威脅。與Mirai類似, 惡意軟體的目標是有網絡連接設備, 如由 D-Link, TP-Link, Avtech, Netgear, MikroTik, Linksys, Synology 和GoAhead 製造的路由器和無線 IP 攝像機。

針對車聯網的攻擊,目前主要體現在研究演示的階段,比如geekpwn比賽,安全會議等,目前還沒有公開的攻擊案例。但是隨著車聯網的普及,這方面的風險也不容小覷。

3. APT攻擊態勢

APT攻擊(Advanced Persistent Threat,高級持續性威脅)堪稱是在網絡空間裡進行的軍事對抗。攻擊者會長期持續的對特定目標進行精準的打擊。

3.1 APT攻擊者與攻擊目標分布

截至2016年12月,360追日團隊共監測到全球41個安全機構及安全專家發布的各類APT研究報告100份,涉及相關APT組織43個(只統計了有明確編號或名稱的APT組織),涉及被攻擊目標國家38個。表1給出了360威脅情報中心監測到的全球各國關於APT研究情況的對比。

從表1中可以清楚看出,無論是從研究報告的數量、研究機構的數量,還是涉及APT組織的數量來看,美國在全世界都處於遙遙領先的地位。從報告數量和參與研究機構的數量來看,中國排名全球第二。

總體而言,從全球範圍來看,在APT研究領域,美國和俄羅斯目前還是處於絕對領先的地位。並且這兩個超級大國都擁有數目龐大的安全初創團隊和初創公司在關注、狙擊以及深入研究APT攻擊。國內研究機構關於APT的研究水平,目前最多只能算是全球第二梯隊的排頭兵。

造成中國APT研究水平明顯落後於美俄等國的主要原因有以下兩個方面:

首先是國內能力型廠商的缺乏。APT攻擊針對性強,隱蔽性高,普通的民用安全技術往往很難有效防禦,甚至根本無法發現。目前在國內,除了360、安天等少數機構外,其他真正有能力發現和研究APT攻擊的廠商、機構非常有限。

其次是美俄兩國,特別是美國,非常善於通過公開威脅事件及情報共享等方式,提高國內機構與企業的整體安全防護水平,同時藉此對其他國家施加政治壓力。APT攻擊的研究與披露,已經成為大國政治與戰略博弈的重要棋子。

3.2 APT攻擊的特點與趨勢

網絡空間已經成為大國博弈的新戰場。如果說震網病毒事件、烏克蘭停電事件表現出了「弱小國家」的基礎設施在面臨網絡空間非常規打擊時的脆弱性,那麼2016年DNC郵件洩漏直接影響美國大選結果的事件,則充分說明:即便是當今世界唯一的超級大國,在網絡攻擊面前也同樣脆弱,其政治、經濟、社會心態等各個方面都有可能受到網絡攻擊的深遠影響。

針對基礎設施的破壞性攻擊日益活躍。自從震網病毒被發現至今,針對基礎設施進行破壞的網絡攻擊活動就一直沒有停止。一系列針對基礎設施的破壞性攻擊被曝光,而且尤以工業系統和金融系統遭受的攻擊最為嚴重:烏克蘭停電事件,沙特Shamoon2.0事件,孟加拉央行被竊事件,臺灣第一銀行及泰國郵政儲蓄銀行ATM被竊事件,都屬於非常典型的破壞性攻擊。也正是由於這些破壞性攻擊的存在,才使APT攻擊更加引人關注。

針對特定個人的移動端攻擊顯著增加。摩訶草、蔓靈花等針對中國發動攻擊的APT組織都被發現使用了移動端專用木馬程序,其中即有適配安卓系統的,也有適配蘋果系統。客觀而言,移動終端上存儲敏感或機密文件的可能性要比PC終端小得多。因此,攻擊PC端的APT專用木馬也要比攻擊移動端的專用木馬多得多。但是,移動端也有其特殊的攻擊價值,特別是攻擊移動端客觀上可以實現對設備持有者日常活動的貼身監測,並且能夠獲取目標人的關係網信息。

多向量多人協同攻擊特點。多向量是指APT攻擊往往涉及到多個漏洞的組合利用,比如三叉戟漏洞攻擊,利用的CVE-2016-4655,CVE-2016-4656, CVE-2016-4657,分別為webkit漏洞,內核信息洩露漏洞,內核內存損壞漏洞,相結合達到突破iOS系統權限。萬物互聯,人是安全的尺度。比如今年揭露的黑客臥底京東,被舉報後牽出一支犯罪團夥,該犯罪團夥多人協同,從內向外突破京東的層層安全防護,形成一整套完整的地下黑色產業鏈。

4. 供應鏈威脅

供應鏈是指由供應商、製造商、分銷商、零售商直到最終用戶所連成的網鏈結構。比如惠普桌上型電腦主要由主機和顯示器組成,主機又包括電源、內存、CPU等硬體和作業系統、應用軟體等,原材料大多都來自不同的廠商,這些廠商的集合就是供應鏈。

前不久,惠普電腦的音頻驅動程序被瑞士一家安全公司發現隱藏了內置的鍵盤記錄器,可收集個人文檔、網絡帳戶和密碼等一切鍵盤輸入信息。該安全公司的報告發布後引起業界一片譁然,人們對惠普電腦全球範圍內的隱私洩露及危害網絡安全的行為深表擔憂。

惠普鍵盤記錄器事件只是網絡安全領域的冰山一角。在網絡空間中,最核心的器部件莫過於計算晶片、存儲晶片、資料庫、交換機等設備。這些都是數據產生、存儲、處理和傳輸的重要器件,它們若出現了問題,可能給用戶帶來諸多方面的影響。下面從源碼編寫,源碼編譯,軟體分發與下載,軟體更新等不同階段分析供應鏈威脅。

4.1 源碼編寫階段

在源碼編寫階段就預埋了後門。Xshell是NetSarang公司開發的安全終端模擬軟體,2017年7月18日發布的軟體被發現有惡意後門代碼,該惡意的後門代碼存在於有合法籤名的nssock2.dll模塊中。逃過殺毒軟體的檢測,並且將用戶的登錄憑證上傳到攻擊者伺服器。

4.2 源碼編譯階段

攻擊者發布被植入後門的編譯器,開發者再使用該編譯器編譯源碼,從而在編譯階段插入了攻擊代碼,編譯生成含有後門的應用程式。用戶下載安裝該應用程式,導致信息洩露。典型的攻擊事件是2015年9月的XcodeGhost事件,此次被感染的APP數量超過四千個,包括用戶群非常龐大的QQ、微信、滴滴打車等應用。

4.3 軟體分發與下載階段

為了獲得免費軟體,用戶往往從第三方網站下載盜版或者破解軟體,但是安全性難以保證。比如用戶在百度旗下兩個網站http://www.skycn.net/和http://soft.hao123.com/ 下載任何軟體時,都會被植入惡意軟體,使得軟體分發與下載環節受到汙染,百度方面在3月3日也發表聲明承認問題真實存在。

4.4 軟體更新階段

攻擊者首先攻陷軟體官網,篡改軟體更新源,然後在用戶的軟體更新階段,植入惡意代碼,此種類型的攻擊手段呢也稱為水坑式攻擊。比如,安全公司在2014年披露了Havex木馬攻擊事件,攻擊者通過篡改供應商ICS/SCADA網站,使得通過這個網站上下載的軟體升級包中包含惡意間諜軟體,當用戶下載這些軟體並安裝時實現對目標用戶的感染。此次攻擊事件針對能源電力運營商,主要為電力公司,石油管道運營商和能源產業控制系統(ICS)設備製造商。大多數受害者都位於美國,西班牙,法國,義大利,德國,土耳其和波蘭,1500臺機器被控制。(作者系浙江省公安廳網安總隊總工程師)

相關焦點

  • 激發國家戰略共振效應 讓網絡空間成為軍民融合的熱土
    張主任作為廈門發改委以及軍民融合辦的主要領導,應該說對網信軍民融合有深入的思考,也有創新式的嘗試,更有開創性的實踐,當然更有切身的體會。這次會議,我們目的之一就是在新起點、新時代和新徵程謀劃網信軍民融合,激發網絡強國和軍民融合的廈門共識和廈門力量。 實現網信軍民融合,離不開產業的發展,沒有或者是缺少產業的深度融合和發展,網信軍民融合就落不下,落不實,甚至是缺少原動力。
  • 第四屆「強網杯」全國網絡安全挑戰賽正式啟動報名
    為強網聚力,為強國築夢。由中央網信辦、河南省人民政府聯合指導的第四屆「強網杯」全國網絡安全挑戰賽於8月3日正式啟動報名。、河南省人民政府 主辦單位: 河南省委網信辦、鄭州市人民政府、信息工程大學 協辦單位: 教育部高等學校網絡空間安全專業教學指導委員會 承辦單位: 鄭州市委網信辦、鄭州國家高新技術產業開發區管理委員會
  • 國家網信辦:網際網路信息服務提供者應保存發布信息不少於半年
    第四條國家倡導誠實守信、健康文明的網絡行為,推動傳播社會主義核心價值觀、社會主義先進文化、中華優秀傳統文化,促進形成積極健康、向上向善的網絡文化,營造清朗網絡空間。第五條 國家網信部門負責統籌協調全國網絡安全工作和相關監督管理工作,對全國網際網路信息內容實施監督管理執法。
  • 深入學習習近平網絡強國戰略思想 全面推進網絡安全和信息化工作
    黨的十八大以來,通過推出「深改組1000天」等一系列重大主題宣傳,實施網上理論傳播工程、「中國夢」踐行者網絡傳播工程以及深入開展「清朗」「護苗」等專項行動,網絡空間日漸清朗,網絡輿論向上向好發展態勢正在形成。 網信軍民融合取得階段性成效。習近平總書記強調,網信軍民融合是軍民融合的重點領域和前沿領域。
  • 北鬥系統軍民融合的法治化路徑研究(下)
    此後還頒布了一系列與之相關的法律法令,要求有關政府部門根據國防工業企業的經濟效益情況為其提供專項貸款。這些法律的制定和施行為俄羅斯發展軍民兩用技術促進國民經濟發展提供了法律指導,奠定了軍民融合發展的制度基礎。
  • 網絡安全攻防演練 支撐數字政府安全運行
    日前,2020合肥市網絡安全攻防演練圓滿結束。攻擊隊伍共提交高質量成果報告300餘份,為可能發生的數據洩露提供了風險預警,支撐了數字政府安全運行。9月3日至14日,由市委網信辦指導,市數據資源局和市公安局主辦的2020合肥市網絡安全攻防演練,共吸引了12支專業攻擊隊伍和108家防守單位參加。本次演練成效顯著,攻擊隊伍對真實的網際網路和政務外網目標系統進行攻擊,共提交高質量成果報告300餘份,為提升我市政務外網和數據安全整體水平提供了重要依據,為數字政府的安全運行提供了堅實支撐。
  • 走進新國企:航天科工發布軍民融合發展成果
    其中,以飛雲工程為依託,構建基於無人機平臺的空中區域網;以快雲工程為依託,構建基於浮空器平臺的臨近空間區域網;以行雲工程為依託,構建星載窄帶全球移動物聯網;以虹雲工程為依託,構建星載寬帶全球移動網際網路,形成空間、臨近空間、空中、地面四位一體的信息網絡;以騰雲工程為依託,形成空天往返飛行能力;以商業模式創新為載體,通過商業化的方式整合社會資源、國際資源,持續引領商業航天產業發展。
  • 習近平出席全國網絡安全和信息化工作會議並發表重要講話
    我們必須敏銳抓住信息化發展的歷史機遇,加強網上正面宣傳,維護網絡安全,推動信息領域核心技術突破,發揮信息化對經濟社會發展的引領作用,加強網信領域軍民融合,主動參與網絡空間國際治理進程,自主創新推進網絡強國建設,為決勝全面 [詳細]
  • 中國武漢太空科創園奠基 推動落實軍民融合
    中國武漢太空科創園是中法武漢生態示範城和探月與航天工程中心友好合作的結晶,項目總投資達120億元人民幣,同日啟動的優炫信息安全產業園項目總投資達50億元人民幣。許興利透露,中國武漢太空科創園項目建成後,將成為世界最大最先進的是以太空科技為主題,集航天科普教育、科技成果轉化、體驗式旅遊及休閒度假於一體的國際航天科普基地,包括太空主題樂園、嫦娥科創園、度假休閒三大功能區域。
  • 實力資質|網御星雲入選蘇州市網絡安全技術支撐單位!
    7月13日,蘇州市網絡安全技術支撐單位會議暨「網安2020」蘇州行動技術培訓如期舉行,大會公布了蘇州市網絡安全技術支撐單位名單,並舉行了授牌儀式,網御星雲憑藉過硬的網絡安全技術和優質的服務,獲得了評審專家的一致認可,一舉榮獲此項殊榮。
  • 盤點:軍民融合10大最強科技成果_物聯網新聞_新聞中心_RFID世界網
    今年3月習近平主席提出,要深入實施軍民融合戰略,把軍民融合發展上升為國家戰略。「把軍民融合發展上升為國家戰略,是我們長期探索經濟建設和國防建設協調發展規律的重大成果,是從國家安全和發展戰略全局出發作出的重大決策。」  11月3日,《中共中央關於制定國民經濟和社會發展第十三個五年規劃的建議》發布,涉及到多項產業相關規劃內容,其中提出推動經濟建設和國防建設融合發展。
  • 國家網信辦負責人:堅決遏制淫色低俗信息反彈
    但到了2014年年底,專項行動接近尾聲,大網站低俗辦網傾向又有反彈,淫穢色情信息時有抬頭。一些網站欄目登載大量低俗視頻和圖片,少數編輯人員甚至故意推薦低級庸俗內容,惡意炒作、吸引眼球,造成惡劣社會影響。針對上述情況,國家網信辦立足「反覆抓,抓反覆」,連續出擊,堅決遏制淫色低俗信息反彈。
  • 打造通用航空高質量發展的支撐體系——東北空管局瀋陽通航飛行...
    近年來,在遼寧省委省政府、民航東北管理局和監管局的管理、監督、指導下,在北部戰區空軍參謀部大力支持下,根據遼寧省實際情況和未來通航產業發展需求,東北空管局積極研究探討依託「低空空管服務保障平臺」,布局規劃「應急航空救援、無人機綜合監管、政府綜合服務」三網信息融合平臺,讓空管信息資源走出空管,政府提升立體化綜合治理能力提供支撐,為國家軍民融合戰略落地,建立軍民航及政府協同運行機制
  • 網信辦:防範制止盜取、搜集他人信息等違法行為
    第四條 國家倡導誠實守信、健康文明的網絡行為,推動傳播社會主義核心價值觀、社會主義先進文化、中華優秀傳統文化,促進形成積極健康、向上向善的網絡文化,營造清朗網絡空間。第五條 國家網信部門負責統籌協調全國網絡安全工作和相關監督管理工作,對全國網際網路信息內容實施監督管理執法。
  • 「軍民融合」這麼火 你知道怎麼梳理核心概念股嗎?
    摘要 【「軍民融合」這麼火 你知道怎麼梳理核心概念股嗎?】3月25日,兩會後的首次中共中央政治局會議,審議通過了 《關於經濟建設和國防建設融合發展的意見》,軍民融合發展正式上升為國家戰略。所謂「軍民融合」:一是「軍轉民」,二是「民參軍」。
  • 探討網絡安全創新發展,助力國家網絡安全
    探討網絡安全創新發展,助力國家網絡安全11月27日,2020網絡安全創新發展趨勢論壇暨《信息安全研究》雜誌創刊5周年年會在京召開。本次論壇由國家信息中心《信息安全研究》雜誌社主辦、亞信安全公司承辦,業界專家學者及媒體150餘人出席,共同探討新時代的網絡安全創新發展之路和未來發展趨勢,為我國網信事業健康發展建言獻策。
  • 【聞鼓論津】王四新:天津構建網絡綜合治理體系,提升網信工作法治...
    與此同時,虛假信息在網絡空間的泛濫,也日益成為困擾政府、企業、個體和社會各界的棘手問題。網絡虛假信息敗壞網絡空間的信息生態,損害網民正常的認知、決策,挑戰政府的各項管理制度,妨害個體更好地通過網際網路行使憲法、法律賦予的知情權、參與權、表達權等,因此,如何有效治理網絡虛假信息,也一直是中央和地方各級政府的一項重要工作。
  • 超材料為裝備穿上「隱身衣」 軍民融合帶來廣闊前景
    項目首席專家、光啟技術總經理趙治亞表示,此次863計劃超材料項目通過驗收,標誌著我國超材料研究的理論水平和技術支撐水平都有了大幅提升  作為新時代我國材料領域科技創新的切入點與著力點之一,超材料是進一步推動我國材料科技突破和產業化發展的重要領域。在國防軍工領域率先應用與軍民融合的大背景下,超材料將迎來產業發展新契機。
  • 【學習網信法規】學習宣傳貫徹《中華人民共和國網絡安全法》 應知...
    網絡安全,是指通過採取必要措施,防範對網絡的攻擊、侵入、幹擾、破壞和非法使用以及意外事故,使網絡處於穩定可靠運行的狀態,以及保障網絡數據的完整性、保密性、可用性的能力。2.哪個部門負責《網安法》的統籌協調和監督管理?答: 國家網信部門負責統籌協調網絡安全工作和相關監督管理工作。
  • 深度 | 基於信息物理融合的網絡控制系統安全研究策略
    如何從工業控制系統信息物理融合這一本質特點出發,深度融合計算、通信和控制領域的研究成果,構建一個可控、可信、可擴展並且安全高效的工業控制網絡安全技術體系,是工業控制系統信息安全亟待研究的方向。從是否與現實的物理系統直接聯繫的角度分析,上述的層次結構可以分成物理空間、信息空間,如圖1所示。圖中可以清楚地看出信息物理系統連接的邊界。