当前位置:首页 > 芯闻号 > 充电吧
[导读]如果你熟悉安全行业,会发现有些人的这个周末过得并不平凡,一场汇集了全国顶尖网络安全战队的网络安全挑战赛在郑州举办。这场大赛上出现了很多平常不在一起“打架”的公司,为什么这次大家一块来?雷锋网(公众号:

如果你熟悉安全行业,会发现有些人的这个周末过得并不平凡,一场汇集了全国顶尖网络安全战队的网络安全挑战赛在郑州举办。这场大赛上出现了很多平常不在一起“打架”的公司,为什么这次大家一块来?雷锋网(公众号:雷锋网)提示一下,看看它的衍生论坛的背景你就懂了:本届“强网论坛”由中央网信办网络安全协调局指导,在教育部高等学校网络空间安全专业教学指导委员会的大力支持下,由河南省互联网信息办公室、郑州市人民政府和信息工程大学共同主办,郑州高新技术产业开发区管委会承办。

一句话:根正苗红。

在这场论坛上,很多公司的大佬“表明了一下观点”,有意思的是,曾经在很多国际黑客大赛上夺冠的360 却改变了立场。周鸿祎放话说,国内的安全从业人员不要出去打比赛。

这两年来,以往知名的国内公司不高调派人出去打比赛已是既定事实(雷锋网不说,原因你自己猜)。不过,这么“点对点”在公开场合聊这个话题的人不多,我们来看看,周鸿祎说了什么。

以下观点出自周鸿祎在上述强网论坛中的演讲(除了摘,一个字都没有改):

这两年国内的网络攻防大赛开始多起来,这对于中国网络产业的发展,机制的改善,包括人才的培养,我认为非常重要。早几年,中国没有这样的比赛,大部分网络攻防比赛都在美国,大家都非常清楚,很多中国公司组织队伍出国参加比赛。

头几年我们参加比赛很爽,就像参加奥林匹克,拿了名次为国争光,我的团队也很高兴,因为参加比赛往往能拿到很多大奖,头奖还有上百万人民币的奖金。美国人还伸出橄榄枝,欢迎这些安全专家到美国去工作。

后来我就发现不对劲了,仔细地研究了一下,美国这些大赛背后,不是美国的军方就是情报机构,天底下没有免费的面包,美国人怎么这么慷慨啊?拿钱来培养我们的人?不是的,美国的网络攻防比赛都是真实的命题作文,拿一台真实的路由器,拿一个真实的IE,拿一个真实的苹果手机,就让你来攻。

你要真想攻破,你以为靠的是什么?靠的是你有漏洞。所以,你到美国去打比赛,最后就把自己挖掘到的漏洞,在美国人面前秀了一下,这个漏洞就被美国人知道了,等他们做好应对措施之后,这个漏洞就再也没有用了。

这实际上是我们国家网络安全巨大的损失。一个未知的漏洞,如果你留给国家漏洞库,它就有可能成为网络战的武器,成为网络战略武器的一个重要的组成部分。但是我们就为了去参加这种网络攻防比赛,无意识地把这些漏洞都暴露给其他国家了。

我还发现,我们参加海外的网络攻防大赛,前几名往往被 360 和腾讯包了,最后比赛的前十名里有八支都是来自中国的队伍,还有两支来自韩国,没有美国的团队。是美国人水平不够高吗?错了,我们都知道美国的网军、黑客团队,网络攻击能力全球最高,为什么人家不来参加比赛?因为人家不愿意把他的技术暴露出来。

中国要继续保持开放,要保持国际交流。但是在网络漏洞这个问题上,它是有国别的,因为网络安全事关国家安全。美国有一个《瓦森纳协定》,他们把网络漏洞当成了网络军火一样进行控制,不允许它的研究人员到《瓦斯纳协定》控制出口的国家来进行漏洞技术的研讨,哪怕我们邀请,他们也不允许美国官方或者军方的研究团队,到他们认为是对手的国家参加网络攻防的大赛。

有了这些发现之后,我对 360 的安全团队说,我们不要去参加美国的网络攻防比赛,可能对个人是一个名利双收的事情,但实际上对国家不利。后来我们确实就这个事,给国家有关部门做了报告,提到这个问题的严重性,所以有关部门现在对国内安全团队和专家去国外参加网络攻防比赛有了相应的规定。

我希望网络安全从业人员要理解,网络攻防比赛其实对国家安全的意义非常重要,要不然美国人就不会这么重视。现在国内的网络攻防比赛越来越多,比如“强网杯”、“天府杯”等等,为我们国家的安全产业从业人员有一个更加安全可靠的竞技平台。在网络战的时代背景下,中国一定要有能力保护好我们国家的网络,才能成为一个网络大国变成网络强国,网络安全产业的每一个人对此都责无旁贷。

你觉得他说的有道理吗?

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭