展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
让煤更加“清洁”——记全国矿物加工专家、中国矿业大学教授赵跃民******
光明日报记者 苏雁 光明日报通讯员 陆金玉 刘尧 李秀
煤炭,远古太阳的精灵,闪耀着亿万年的光辉,在中国乃至世界能源史、工业史上都具有举足轻重的地位。
在中国煤炭界,就有这样一个人,他以国家需求为导向,扎根煤海矿山,攻克了干法选煤、高效筛分等世界性难题,为绿色低碳中国建设作出了重大贡献。他,就是我国矿物加工专家、中国矿业大学教授赵跃民。
一生不变的信念
1982年,本科学习机械专业的赵跃民考入中国矿业学院北京研究生部,他惊喜地收到了著名选矿专家陈清如教授的一封信。陈清如向他介绍了选煤发展的方向,希望他能够读自己的研究生。当时对选煤尚不了解的他并没多想就同意了,从此与选煤结下不解之缘。
陈清如,中国工程院院士,我国矿物加工学科的奠基人和开拓者之一。在湿法选煤长期占据历史主流的条件下,他创造性提出了空气重介质流化床干法选煤理念。
作为陈清如的第一位硕士生,也是第一位博士生,赵跃民跟随导师以矿为家,进行技术攻坚。1994年,世界上第一座空气重介质流化床干法选煤工业性试验系统在中国调试成功,在世界选煤界引起轰动。这意味着缺水和高寒地区及遇水易泥化的煤炭分选从此有了另一种可能。
1998年,陈清如由于年事已高,把干法选煤的重担交给了赵跃民。
赵跃民带领团队与唐山神州机械集团等产学研用合作,自主创新,经过多年的攻关,突破了国内外传统湿法和风力选煤的模式,研制了新一代干法重介质流化床与大型复合式干法分选机,开发了模块式高效干法选煤工艺系统。2013年,世界上第一座模块式干法重介质流化床选煤厂新疆公司(现为国家能源集团新疆能源有限责任公司)矿区拔地而起,成功选出了灰分小于3.5%的超低灰煤,在国内外首次实现了煤炭高精度干法分选,为我国干旱缺水地区、高寒地区及易泥化煤炭高效洁净分选提供了有效途径。中国煤炭工业协会在鉴定意见中写道:“该技术居国际领先,是世界选煤技术的重大突破。”
“煤炭高效干法分选关键技术及应用”这一创新成果获得了2018年国家科技进步奖二等奖。国际选煤权威期刊主编评价说:“中国是干法选煤的领先者。”美国、日本、加拿大等国学者长期跟踪着赵跃民团队的研究。
一个挑战接着一个挑战
从基础理论的提出,到实验室实验、中间试验,再到工业化试验,最后到技术的大规模工业运用,每行一步,都要爬坡过坎,付出巨大的心血。
事非经过不知难,成如容易却艰辛。
20世纪末,随着我国工业生产、社会经济发展对能源的需求越来越大,我国煤炭工业快速发展,选煤领域新的问题也接踵而来。行业的痛点,正是科研的切入点。
“必须尽快攻破这些卡脖子问题!”赵跃民带着团队不分昼夜开展研究,成功研制出世界上第一台大型超静定振动筛,开发了高性能大型振动筛分技术,一举改变了国内大型振动筛完全依靠进口的局面,并且迅速打入国际市场,在全国14个大型煤炭基地得到了广泛运用,获2014年国家技术发明二等奖。
如何让更多的矿产资源(煤炭、金属矿、非金属矿等)得到清洁高效的利用?围绕细颗粒含量多、水分含量高、易泥化、近筛孔尺寸颗粒多这样的难筛分矿物,多年来,赵跃民以问题为导向,一步步摸索探求着,取得了一项项骄人的成绩——在国际上首次建立了筛体—粒群耦合筛分理论,开发了分布激振与刚柔耦合弹性筛分技术,使得难筛分矿物的高效筛分不再是难题。
一群人接力奔跑
赵跃民在选煤领域作出了卓越贡献。他是我国选煤领域第一个国家自然科学基金创新研究群体学术带头人,是国家杰出青年科学基金获得者和长江学者特聘教授,也是国家级教学名师。
他对学生的严谨让一些贪图舒服的学生“望风而逃”。对学生的论文,他最反复询问的一句话是——“这个数据你做了多少次,是否经过反复的验证”?很多时候,他的追问让学生冒汗。
但他又是开明的、开放的,一直坚持开放式的课题研讨。“搞科研得敢闯‘无人区’。只有你敢发表对这件事的看法,才有灵感的碰撞,产生一个新的思路、新的研究内容。”
国家杰出青年科学基金项目入选者段晨龙教授,常年深入生产一线,与工人吃住行一道,攻克干法分选与筛分、二次资源利用技术难题。国家重大人才工程青年项目入选者、80后特聘教授董良,瞄准智能精准分选、煤基碳材料构筑等开展研究。特聘教授张博33岁承担国家重点研发计划青年科学家项目,聚焦于研究低品质煤脱灰脱水问题。中国科协青年人才托举工程入选者、90后副教授江海深,不论严寒酷暑,在内蒙古、新疆等选煤厂,深入一线钻研3mm以下矿物深度筛分。
奔波于各大煤矿,穿梭于选煤车间,开展选煤智能化关键技术攻关,加强“一带一路”国家科技合作……如今,赵跃民和他的团队仍在“洁净煤”的路上努力奔跑着,为了那个几代矿大人共同的梦想——还祖国碧水蓝天!
《光明日报》( 2023年01月12日 08版)
(文图:赵筱尘 巫邓炎)