【智库推荐第015期】全球智库网络空间安全研究推荐

VSole2021-10-20 13:29:47

栏目简介

“智库推荐”栏目主要聚焦全球顶尖智库、机构网信领域研究成果及全球主要国家网络安全战略政策等,开展网络空间领域重要研究成果、重要政策法规及标准的跟踪研究和对比分析。本期推荐3篇近期发布的全球智库文章。

全球智库网络空间安全研究推荐

——2021年第015期

1.《清除僵尸网络:观察-追踪-反击方法》

推荐理由: 僵尸网络对互联网的安全使用和稳定性构成了越来越大的威胁,其可在发起对手侦查(扫描和网络钓鱼)、影响操作(投票)和金融操作(勒索软件、市场操作和广告点击欺诈等)方面发挥作用。该报告以清零僵尸网络为目标,提出应鼓励国际合作,创造改善网络的激励措施等,支持实体进行僵尸网络攻关,其相关政策举措具有借鉴意义。

报告摘要 : 报告针对清除僵尸网络目标,分析了采用“观察-追踪-反击”体系结构对抗僵尸网络的可行性。报告首先介绍了相关政策考虑、可拆卸僵尸网络内容,阐明了有关技术考虑,分析了“观察-追踪-反击”架构视角下的僵尸网络、网络观测站和前哨站,提出了清除僵尸网络的下一步计划,指出应支持国际僵尸网络拆除社区,扩大网络观测站,提高基础网络科学的规模,进行详细的系统分析并制定适当的政策框架。

2.《云计算第一阶段的秘密:政府和行业的行动议程》

推荐理由:云计算是强大且具有颠覆性的技术,全球云服务市场规模已超2700亿美元。云计算不仅降低了成本,还创造了技术和业务弹性,并促进了创新和数字化转型,正驱动着整个经济的创新和生产力,直接影响经济增长和全球竞争。报告指出政策制定者应采取措施加快采用云技术,报告对云计算的优势、挑战的分析及政策倾向值得关注。

报告摘要 :报告指出云计算对国家经济的重要性,报告分别论述了什么是云计算?为什么云计算对经济成功很重要?分析了云经济及其产业结构和市场动态,提出了云计算的5大优势及面临的5大挑战,最后提出了云计算的政策议程。

3.《国防预算概述:美国国防部2022年预算请求》

推荐理由: 该预算概要文件是拜登政府上台后的第一份预算文件,网络空间领域的预算分布,初步显现了拜登政府网络空间能力建设的思路:一是提升美网络任务部队的网络作战能力;二是持续构建弹性安全的系统和网络;三是持续加强国防部关键基础设施保护。该预算概要可供了解美网络空间能力建设思路。

报告摘要 :拜登政府向国会提交了2022年预算请求,其中国防部预算申请为7150亿美元,比2021年增加113亿美元,增幅约1.6%。就网络空间领域来看,2022年预算总额为104亿美元,主要用于网络安全、网络空间运营以及支持网络安全和网络空间运营的研发三部分。

云计算僵尸网络
本作品采用《CC 协议》,转载必须注明作者和本文链接
据悉,跨平台加密货币挖掘僵尸网络LemonDuck正在针对开源应用容器引擎Docker,以在Linux系统上挖掘加密货币。
DDoS攻击态势的不断变化和演进
随着软件定义网络网络功能虚拟化、人工智能等技术的演进发展,环境部署与应用日趋成熟。分布式拒绝服务(Distributed Denial of Service,DDoS)攻击的新变种反射型 DDoS 因低成本、难追踪等特点得到快速泛滥,环境中的主机和应用服务面临着反射型 DDoS 攻击威胁。
为了降低风险,Rehman建议使用强加密。
NTIP聚焦多源威胁情报管理,全面提供多源情报接入、融合存储、情报生命周期管理、情报共享输出、威胁预警、情报查询展示等能力。作为威胁情报体系的关键组件,NTIP支持客户在离线、在线、计算等不同环境下,融汇多方情报数据并整合应用到自身安全体系中,全面提升威胁检测和响应能力。
个人隐私备受关注针对大数据时代的隐私保护,我国不断出台相关法律法规来加强个人隐私数据的保护。网络安全即服务允许所使用的服务随时间变化并定期重新调整,以确保满足客户的业务需求。暗数据报道|图源网络可见性为零的存储数据被看作“暗数据”。在当今“在线服务”、“数据无处不在”的世界中,以数据为中心的安全性对于数据保护至关重要。到2023年,有必要确保核心安全架构遵循以数据为中心的方法。
《关键信息基础设施安全保护条例》将我国网络安全工作的实践经验总结并上升为法规制度,为关键信息基础设施安全保护工作提供法治保障,同时给出了可操作的执行要求,将有力支撑我国网络安全技术和产业的创新发展,为网络强国建设奠定坚实基础。
Emotet于2014年首次亮相,后在不同国家执法机构的共同努力下,其基础设施被拆除。然而,这并不意味着Emotet的终结。研究人员甚至将Conti运营商确认为推动Emotet复苏的原因之一。调查数据显示,今年上半年,出现了超过50个活跃的RaaS和勒索组织,而且超过1,200个组织受到勒索软件的攻击。
新型RedAlert勒索病毒针对VMWare ESXi服务器RedAlert勒索病毒又称为N13V勒索病毒,是一款2022年新型的勒索病毒,最早于2022年7月被首次曝光,主要针对Windows和Linux VMWare ESXi服务器进行加密攻击。
疫情爆发前,情况难以令人满意。例如,2017年5月,WannaCry勒索软件攻击影响了150个国家的20多万台计算机。这次攻击造成了数十亿美元的损失,扰乱了医院和银行等关键基础设施;2017年12月,NotPetya勒索软件攻击了60多个国家的1万多家组织。此次攻击造成了广泛的互联网中断,并导致Twitter和Netflix等主要网站瘫痪。
VSole
网络安全专家