特点4:用机器监管人的威胁闯入任何被锁定系统的简单方法是获得某人的钥匙。多因素身份验证有效解决这一问题,并使攻击者开发越来越复杂的入侵策略,包括物理接近系统和供应链攻击等。不过,较常见的策略仍然是网络钓鱼或者贿赂内部人员。人工智能正在与人为因素和心理学领域相结合,以建立越来越强大的检测能力,使得异常的数字行为触发相关调查。
发展趋势:即使是最强大的人类验证和异常行为检测也只能解决一半的问题。越来越多的企业开始质问:“能否让机器自我证明/验证?”有些企业要求员工每次登录时对系统进行加密的内部数字硬件证明,以确保系统本身没有受到入侵。随着越来越多的员工在企业办公室或实验室的传统安全范围之外工作,这一点越来越引起人们的兴趣。
特点5:硬件和软件安全的结合软件曾经并且仍然是黑客攻击的主要目标,大多数成功的攻击都发生在这个领域。但是随着软件变得更加安全,黑客成功的攻击并不总是像过去那样能够一发入魂,获取完整的系统访问权限。因此,他们正在深入研究更高权限的领域,例如固件和硬件。系统安全建立在复杂的信任关系之上,硬件和软件之间的关系对于可信系统的执行至关重要。
发展趋势:硬件和软件被设计为更好地协同,这应该会产生新的信任机制,允许持续、实时、验证和证明。随着计算世界的不断发展,在保护系统和数据时,软件和硬件之间的可信切换将变得更有价值。
特点6:数字化转型与“云化”现在很多人在家工作,导致越来越多的应用程序和数据迁移到云端。精明的企业认识到这种模式的好处和潜在风险,他们会就硬件的物理安全性和保护软件的方法提出适当问题。
发展趋势:企业了解如何使用数据以及如何保护数据将变得越来越有价值。数字化转型中的企业需要明确对客户隐私、可信度和道德(基于收集和存储数据的决定)的看法,利益相关者还需要准备好解决硬件层如何保护处于任何状态(静止、传输中和使用中)的数据。
结语2022 年应该是又一个充满安全创新和挑战的一年。上文所强调的六个发展特点还仅仅是开始,我们还需要考虑其他关键领域,例如危机模拟和规划以及用户体验对安全性的影响等。
推荐阅读
- vf|车讯|大众2021年销量创10年新低;少年黑客称发现特斯拉软件漏洞
- Log4j|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 销售额|2021年苹果App Store收入又创纪录了,苹果还能“躺赢”多久?
- 零售|成绩出炉→2021年眉山实现网络交易额310.37亿元!
- 清单|2021年,亚马逊冷门却又赚钱的5款产品清单
- 网络安全|2021 网络攻击同比增长 50%,Log4j 漏洞“功不可没”
- 王者荣耀|【黑马早报】新东方:俞敏洪个人文章不代表公司观点;王者荣耀2021全球吸金超28亿美元;22岁编程世界冠军加入华为…
- 零售额|2021年岷县农产品网络零售额突破3亿元大关
- 腾讯三大产品融合打通 B站发布2021百大UP主名单|TMT晚报 | 海信
- m偷录监听还会窃取信用卡! macOS系统遭微软揭发资安漏洞