云安全专家李雨航:化解云威胁,倡导信息共享

需积分: 9 1 下载量 155 浏览量 更新于2024-07-21 收藏 2.87MB PDF 举报
在第六届中国云计算大会上,云安全联盟全球首席战略外交官李雨航(Yale Li)以“化干戈为玉帛”为主题进行了一场富有洞察力的演讲,他关注的是如何在日益复杂的云安全环境中,将潜在的安全威胁转化为有效的合作与防范策略。李雨航在演讲中提到了几个关键点: 1. **国家安全事件的警示**:从2013年的“棱镜门”事件开始,国家安全局(NSA)被曝光对华为等公司的监控活动,显示出跨国企业和个人数据的隐私面临巨大威胁。此外,国际黑客组织如“Icefog”发起的高级持续性威胁(APT)表明,网络犯罪者的目标是精准获取信息并迅速撤离,同时出现了“游击式”攻击模式。 2. **网络攻击实例**:叙利亚电子军队对微软的攻击展示了黑客对关键基础设施的渗透能力,以及对公众信任的影响,例如对美联社账户的操控和虚假信息的传播。2014年克里米亚事件更是展现了黑客对通信网络的控制能力,甚至波及到了国际媒体和国家通信系统。 3. **云计算成为攻击目标**:演讲中强调了云计算环境下的安全挑战,包括对云操作(如Hypervisor)、云服务API、DevOps和DCOps等的攻击。这些威胁不仅针对企业和政府,也涉及个人用户,如Enterprise和Consumer级别的云服务,以及私有网络和互联网。 4. **应对策略**:李雨航提出,面对这些威胁,需要倡导“StopCyberAttack,StartInformationSharing”,即从对抗转向共享情报,建立更紧密的合作机制来抵御云安全威胁。这可能涉及到跨企业、政府和个人的联合防御,以及提升云安全架构和运营实践,如提高数据中心的安全性和采用DevOps方法来确保快速响应和修复漏洞。 李雨航在第六届中国云计算大会上的演讲深入探讨了当前云安全形势的严峻性,并提出了通过协作和信息共享来化解网络安全危机的观点,对于理解云计算时代的安全挑战和应对策略具有重要意义。