2018年网络安全行业发展七大趋势

2017-12-07 09:29
中国信息化周报 2017年44期
关键词:身份验证漏洞联网

对于网络安全专业人士来说,2017年当然是忙碌的一年。我们见证了美国国家安全局的敏感数据泄露事件、Wannacry勒索病毒攻击以及Equifax遭到的大规模黑客攻击。

但是明年又会发生什么呢? GlobalSign的網络安全专家们发布了一些2018年关于网络安全方面的的预测。

■面部识别技术可能在身份验证中发挥作用

身份验证一般是发布一些证书用于公众可信的数字签名。相比之下,虽然面部识别技术还不够精准,而且缺乏保障,但在2018年仍有可能将它们用于第一阶段的电子签名认证。

随着这项技术的发展,特别是苹果公司正在使用的配有各种硬件传感器和摄像机的此项技术,在未来的两到四年内,将可能成为等同于面对面身份验证的技术。

■到2018年年底,所有网页中有85%会受到HTTPS保护

今年,在谷歌和Mozilla推动下,HTTPS页面加载和安全站点的数量都有强劲增长,Chrome 56和Chrome62现在将所有带输入字段的网站都标记为不安全网站,Chrome一直都将收集密码或信用卡信息的网站标记为不安全网站。

由于存在一些可用的免费或低成本的域名验证型(DV)SSL证书,所以网站运营者在财务方面的压力会极小,因此谷歌和Mozilla都鼓励他们通过基于站点内容的不断变化的浏览者行为来保证安全。

随着谷歌和Mozilla继续向HTTP页面添加越来越多的警告,预计HTTPS的采用率会继续显著提高。

■TLS 1.0和早期的协议将最终成为历史

随着HTTPS的广泛采用,是时候告别那些过时的协议了——SSLv3以及早期的协议和TLS 1.0。

这些协议存在一些严重缺陷,所有网站都应该禁用。同时,随着TLS 1.2的普及且TLS 1.3即将面世,2018年那些较旧的协议会被逐步淘汰。

有鉴于此,预计大多数网站都将支持TLS 1.2,并且到2018年年底,几乎没有网站会再继续使用TLS 1.0和更旧的协议。

■会有更多的僵尸网络物联网(IoT)攻击

2018年,我们将继续看到一些物联网设备被用于僵尸网络活动。不安全的设备仍有很多,对黑客们而言是极易攻击的目标。

■攻击者们将继续瞄准基本安全措施中的漏洞

成功的物联网攻击不会很高级,而是有意利用物联网设备在安全方面的基本漏洞去进行攻击的可能性会较高,如共享密码或加密通信方面。

■企业将开始更加重视网络安全,从“风险保护”转变成“预防”

2017年的灾难性攻击表明,网络风险是一个重大威胁。一次成功的攻击不仅会严重损害公司的底线,也会严重损害商业信誉和消费者信任。

由于整个2017年对网络攻击的了解越来越多,企业开始将安全视为一项重要的商业风险,而不是一个影响其业务所有方面的“IT问题”。

■安全漏洞的比率会继续上升,对复杂的保险和理赔产生连锁反应

2018年各种各样的攻击以及采取的预防攻击的技术和措施也将越来越引人注目,这将为企业带来更多麻烦和危机。

未来企业将开始采取一些政策,如从公司内部报告发掘漏洞以及将工作重点更多地集中于“如何发现”而不是“如何应对”漏洞。endprint

猜你喜欢
身份验证漏洞联网
漏洞
“身联网”等五则
抢占物联网
三明:“两票制”堵住加价漏洞
漏洞在哪儿
高铁急救应补齐三漏洞
可再生能源与物联网
Endogenous neurotrophin-3 promotes neuronal sprouting from dorsal root ganglia
得MCU者得物联网天下
身份验证中基于主动外观模型的手形匹配