网络和信息安全的若干问题思考陈恭亮教授/博士生导师上海交通大学信息安全工程学院2013年8月24日chengl@sjtu
cn主要内容•信息通信技术发展•网络与信息安全问题•若干问题思考信任、隐私和安全(TrustPrivacyandSecurity)数据安全服务物联网安全密码技术主要内容•信息通信技术发展•网络与信息安全问题•若干问题思考信任、隐私和安全(TrustPrivacyandSecurity)数据安全服务物联网安全密码技术信息通信技术(1/8)•硬件•摩尔定律:x2每18个月——逐渐失效信息通信技术(2/8)•信息与通信技术的发展信息通信技术(3/8)•网络结构•大约每10年更新信息通信技术(4/8)•可信赖信息与通信技术的国际合作信息通信技术(5/8)•信息与通信技术广泛应用信息通信技术(6/8)•云计算•位置服务•隐私保护•数据安全服务信息通信技术(7/8)•网络技术的发展(特别是XML规范)信息通信技术(8/8)•信息安全的新挑战主要内容•信息通信技术发展•网络与信息安全问题•若干问题思考信任、隐私和安全(TrustPrivacyandSecurity)数据安全服务物联网安全密码技术安全问题—对信息系统的攻击(1/9)CIH震荡波,6000万电脑9
11恐怖活动,40%安全问题—对信息系统的攻击(2/9)自动化软件Step7与SiemensPLC之间的正常通信Step7与SiemensPLC的通信被Stuxnet劫持•震网(Stuxnet)病毒,是一个席卷全球工业界的病毒,于2010年发现,截止2011年,感染了全球超过45000个网络,伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒
据报道,美国曾利用“震网”蠕虫病毒攻击伊朗的铀浓缩设备
安全问题—对信息系统的攻击(3/9)•网络上的安全威胁安全问题—对信息系统的攻