方滨兴院士:打造“盾立方”护卫模式,构建网络安全纵深防御体系
资讯出处:顾问与高端人才服务组资讯作者:发布时间:2024-09-26
9月9日,中国工程院院士、广州大学网络空间先进技术研究院荣誉院长方滨兴在“第十一届国家网络安全宣传周”接受专访提出:网络安全的护卫体系分为“自卫”和“护卫”两种模式,其中,“自卫模式”属于内生安全防御,应用系统自身的能力来进行防御。而“护卫模式”则属于外置安全防御,原理类比“驱蚊灯”驱蚊,酒精杀毒。护卫模式属于外置安全防御,是一种与应用系统细节无关(解耦)、只关注攻击者是谁的防御模式 ,具有普适保护能力。应该打造“盾立方”护卫模式,这是一套以威胁情报分析与反制中心(CTIC) 为核心的联动式协防体系,将防御重心从“关注保护对象自身安全”转变为“关注发现和阻断攻击者”,通过感知、研判、阻断之间的协同联动,形成一种基于 “护卫模式”的信息系统保障体系。在感知方面,可通过依据环境设置各类诱骗陷阱(蜜点)以便及时捕获入侵者;在研判方面,对所获得的线索进行关联研判以发现入侵者;在阻断方面,根据研判结果部署拦截点,精准阻断异常IP的进入,清除入侵者,让网络安全防御回归“拦截与清除”的本质。国家需要构建有组织的护卫模式,应该构建企防/城防、网防和疆防的纵深防御体系。“盾立方”可作为企防与城防的技术手段。
根据中国新闻网信息编辑