2019年,網(wǎng)絡(luò)安全領(lǐng)域持續(xù)升溫,全球范圍內(nèi)各類安全會(huì)議、論壇和展覽層出不窮,共同構(gòu)筑了一道探討前沿技術(shù)、應(yīng)對新興威脅、促進(jìn)行業(yè)協(xié)作的重要風(fēng)景線。其中,以上海為龍頭的中國網(wǎng)絡(luò)安全大會(huì),尤其凸顯了在網(wǎng)絡(luò)與信息安全軟件開發(fā)領(lǐng)域的蓬勃發(fā)展與深度思考。
一、 年度盛會(huì)縱覽:從國際視野到本土實(shí)踐
2019年,國際頂級安全會(huì)議如RSA Conference(美國)、Black Hat(全球系列)和DEF CON(美國)依舊星光熠熠,議題涵蓋了人工智能安全、云原生安全、零信任架構(gòu)、供應(yīng)鏈攻擊等前沿方向。在中國,以國家網(wǎng)絡(luò)安全宣傳周為核心,一系列高水平會(huì)議在全國各地鋪開。其中,在上海舉辦的數(shù)場重量級大會(huì),因其聚焦產(chǎn)業(yè)實(shí)踐、技術(shù)研發(fā)和長三角一體化發(fā)展,成為年度亮點(diǎn)。
例如,2019年中國網(wǎng)絡(luò)安全年會(huì)(NSC) 在上海的分論壇,深入探討了關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)、數(shù)據(jù)安全與隱私計(jì)算等議題。同期舉辦的 “上海國際網(wǎng)絡(luò)安全博覽會(huì)暨高峰論壇” ,則集中展示了包括上海本地企業(yè)在內(nèi)的國內(nèi)外安全廠商在軟件開發(fā)、威脅檢測、安全運(yùn)營平臺(SOC)等方面的最新產(chǎn)品和解決方案。
二、 核心聚焦:上海網(wǎng)絡(luò)與信息安全軟件開發(fā)的“熱”與“思”
在這些大會(huì)上,上海作為中國重要的科技創(chuàng)新中心和軟件產(chǎn)業(yè)高地,其網(wǎng)絡(luò)與信息安全軟件開發(fā)呈現(xiàn)出幾個(gè)鮮明趨勢,引發(fā)了業(yè)界廣泛討論:
- 自主可控與創(chuàng)新驅(qū)動(dòng)并重:會(huì)議中頻繁提及在操作系統(tǒng)、數(shù)據(jù)庫、中間件等基礎(chǔ)軟件,以及防火墻、入侵檢測、終端安全等應(yīng)用軟件層面,加強(qiáng)自主可控研發(fā)的重要性。上海的多家安全企業(yè)和研究機(jī)構(gòu)展示了其在國產(chǎn)化替代、信創(chuàng)生態(tài)建設(shè)方面的階段性成果。利用人工智能、大數(shù)據(jù)分析賦能安全軟件開發(fā),實(shí)現(xiàn)智能化威脅狩獵和自動(dòng)化響應(yīng),成為創(chuàng)新的主賽道。
- “云大物移智”場景下的安全開發(fā):針對云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)和人工智能等新技術(shù)廣泛應(yīng)用帶來的新風(fēng)險(xiǎn),大會(huì)專題研討了相應(yīng)的安全開發(fā)框架和最佳實(shí)踐。例如,DevSecOps(安全開發(fā)運(yùn)維一體化)理念被反復(fù)強(qiáng)調(diào),旨在將安全能力無縫嵌入到軟件開發(fā)生命周期的每一個(gè)環(huán)節(jié),這成為上海許多互聯(lián)網(wǎng)企業(yè)和金融科技公司安全建設(shè)的重點(diǎn)。
- 數(shù)據(jù)安全與隱私保護(hù)成為剛需:隨著《網(wǎng)絡(luò)安全法》的深入實(shí)施和個(gè)人信息保護(hù)意識的覺醒,數(shù)據(jù)安全治理和隱私保護(hù)技術(shù)成為軟件開發(fā)的核心需求。大會(huì)上,關(guān)于數(shù)據(jù)分類分級、加密技術(shù)、匿名化處理、隱私計(jì)算(如聯(lián)邦學(xué)習(xí)、安全多方計(jì)算)的討論非常熱烈,相關(guān)軟件產(chǎn)品和服務(wù)的展示也備受關(guān)注。
- 實(shí)戰(zhàn)化能力建設(shè):單純的被動(dòng)防御已不足以應(yīng)對高級持續(xù)性威脅(APT)。2019年的會(huì)議更加注重“實(shí)戰(zhàn)化”導(dǎo)向,紅藍(lán)對抗、漏洞挖掘、應(yīng)急響應(yīng)等議題熱度不減。與之配套的,是模擬真實(shí)攻擊環(huán)境的靶場平臺、威脅情報(bào)平臺以及安全分析軟件的快速發(fā)展,這些軟件的開發(fā)強(qiáng)調(diào)高交互性、可視化與協(xié)同作戰(zhàn)能力。
三、 大會(huì)的價(jià)值與啟示
2019年這些如火如荼的網(wǎng)絡(luò)安全大會(huì),特別是以上海為焦點(diǎn)的活動(dòng),不僅僅是技術(shù)與產(chǎn)品的秀場,更是思想碰撞、趨勢研判和生態(tài)合作的平臺。它們清晰地傳遞出以下信號:
- 政策與市場雙輪驅(qū)動(dòng):國家戰(zhàn)略的引導(dǎo)與數(shù)字化經(jīng)濟(jì)的內(nèi)在需求,共同推動(dòng)網(wǎng)絡(luò)安全軟件產(chǎn)業(yè)進(jìn)入高速發(fā)展期。
- 技術(shù)融合深化:網(wǎng)絡(luò)安全軟件開發(fā)已不再是孤立的領(lǐng)域,它與基礎(chǔ)軟件、云計(jì)算、人工智能等技術(shù)深度融合。
- 人才爭奪白熱化:各大會(huì)議同期舉辦的CTF競賽、人才招聘會(huì),反映出安全開發(fā)人才,特別是具備實(shí)戰(zhàn)能力和復(fù)合知識背景的高端人才極度稀缺。
- 生態(tài)協(xié)同至關(guān)重要:單一廠商難以提供全覆蓋的解決方案,通過大會(huì)平臺,設(shè)備商、軟件開發(fā)商、系統(tǒng)集成商、研究機(jī)構(gòu)和用戶之間建立了更緊密的合作紐帶。
回顧2019年,網(wǎng)絡(luò)安全大會(huì)的熱潮生動(dòng)反映了行業(yè)發(fā)展的脈搏。以上海為代表的中國網(wǎng)絡(luò)安全力量,正通過網(wǎng)絡(luò)與信息安全軟件的持續(xù)創(chuàng)新與扎實(shí)開發(fā),積極應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)空間挑戰(zhàn)。這些盛會(huì)不僅盤點(diǎn)了過去一年的成就,更為未來的技術(shù)演進(jìn)、產(chǎn)業(yè)升級和安全能力建設(shè)指明了方向,預(yù)示著網(wǎng)絡(luò)安全軟件將在數(shù)字化進(jìn)程中扮演愈發(fā)關(guān)鍵的角色。