展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
兰州的魅力和底蕴******
一个城市的标志,其特色最鲜明者,或自然风景、或人文踪迹、或绝味吃食。身处兰州,在一套书、一碗面的墨香与滋味中,也许能品味出这座城市的独特魅力与文化底蕴。
一套文溯阁《四库全书》——
白塔群山间 书香自袅袅
兰州南有五泉山,北有白塔山,黄河蜿蜒,穿城而过。九州台属白塔群山的一座高山,海拔2000米左右,其形峭拔。登上九州台,南向俯瞰阳光下的黄河,金波涌动,滔滔东去,令人心胸旷达。一座藏书馆阁背靠九州台主峰,蓝瓦飞檐,稳坐于九州台的翠色之间,存世三部半的《四库全书》,其中一部就保存在此。
清代乾隆年间开四库馆,历十余年而成《四库全书》。初缮写4部,分贮于圆明园文源阁、故宫文渊阁、避暑山庄文津阁、盛京(今沈阳)文溯阁,后续抄3部,藏于扬州文汇阁、镇江文宗阁、杭州文澜阁。文源、文汇、文宗三阁之书,均已毁于战火,文澜阁之书则部分散佚,称为半部。如今,文津阁之书藏北京国家图书馆,文渊阁之书藏台北故宫博物院,文溯阁之书藏兰州九州台。
文溯阁《四库全书》囊括书籍3474种、6144函、36315册,为清代以前学术总汇、典籍渊薮,堪称文化瑰宝。
沈阳文溯阁《四库全书》何以移至兰州?
文溯阁《四库全书》曾于1915年始运存故宫保和殿10年,之后回归沈阳。新中国成立之初,其又运至黑龙江省4年余,再归沈阳。1966年,文化部将其拨交甘肃省图书馆收藏,当年10月运至甘肃,栖身于兰州郊区永登县4年8个月。自1971年6月至2005年7月,文溯阁《四库全书》则一直存放于兰州近郊榆中县木林沟的专修书库中。因兰州一带气候干燥,温度适宜,历经数十年,书籍没有发现潮湿、发霉和长毛现象,也无污染或人为损坏,原有的黄斑也未扩散,且还有所淡化。2000年前后,甘肃省决定立项修建文溯阁《四库全书》专藏书库,经过论证,选址九州台,文溯阁《四库全书》藏书馆于2005年7月8日落成并投入使用,书籍全部装入新制作的香樟木书箱。
《四库全书》以经史子集为经纬,标四色喻四季。与另外两部半一样,文溯阁《四库全书》以绢为封面,经部书籍为青绿色、史部书籍为赤红色、子部书籍为白浅色、集部书籍为黑深色。皇皇典藏中,包含了中华民族对自然、社会以及人类自身的思考总结,蕴涵智慧和力量,充实了中国人的知识世界,体现了深邃的东方情怀。
近日,文溯阁《四库全书》的数字化工程已宣布竣工。对于承载着厚重历史文化的古籍文物而言,将其保护好、传承好、发展好,做好整理研究和开发利用工作,就是真正赓续中华文脉、弘扬民族精神。
最是书香能致远,文化始终是一座城市历史、现实与未来的底色。2019年8月21日下午,习近平总书记在读者出版集团有限公司考察调研时指出,要提倡多读书,建设书香社会,不断提升人民思想境界、增强人民精神力量,中华民族的精神世界就能更加厚重深邃。总书记叮嘱在场的文化工作者,“为人民提供更多优秀精神文化产品,善莫大焉!”
一碗兰州牛肉面——
古道驼铃响 河畔面飘香
兰州之韵,凝结在浩繁卷帙中,也飘荡在人间烟火里。
丝绸古道驼铃声,黄河两岸面飘香。生长于兰州者,有的早晨、中午两顿都吃兰州牛肉面,兰州人聊天时经常会谈论哪一家牛肉面馆的面更好吃。“牛大”,这是兰州人对牛肉面的爱称,透露出日常相伴的情愫。“扎碗牛大!”兰州人如此说吃牛肉面。
据统计,在全国各地,兰州牛肉面馆超过6万家,单单是兰州市就有牛肉面馆1200多家,每天卖出200万碗牛肉面,可见这一碗面在兰州人生活中的位置及其影响力。
外地客人到兰州,去牛肉面馆吃面,站在窗口递小票时,窗口内的小哥会问“吃什么?”原来,兰州牛肉面的面型分为毛细、细、三细、二细、二柱子、荞麦棱、韭叶、薄宽、大宽……食客需要明确告知,这样,现场拉面条的小哥才能准确满足客人对面型的需求。
一清二白三红四绿五黄,兰州牛肉面色彩斑斓。这是因为兰州牛肉面的标配是切碎的青蒜苗、白萝卜片、量足足的红色辣椒粉油、香菜叶等,于是就有了这样的解释:“汤色清亮,萝卜片洁白,辣椒油鲜红,香菜蒜苗翠绿,面条柔滑透黄。”
兰州人将辣椒粉油称为“辣子”,用于牛肉面的辣椒粉是过了油的,称为“油泼辣子”。一些外地游人起初会被那么多的辣椒粉吓着,是不是太辣?其实,远不像湖南、四川、贵州等地辣椒的辣度,兰州牛肉面的辣是微辣,主要是提香。当你享用完这碗牛肉面,低头再看一下碗中的余汤,只见汤表层是悠悠漂动的青红两色,这就应了中餐讲究的“色香味”之色,许多食客会忍不住“呼噜”“呼噜”喝上几口牛肉面汤。传统的牛肉面汤很有营养,据说是由牛骨头熬制四五个小时而成,并且按比例配有草果、花椒、干姜、桂皮、茴香等香料。若想多吃点儿牛肉,还可以论斤现称,兰州牛肉口感细腻,品质上好,广受食客称赞。
当然,兰州颇具特色的风物远不止于此,在兰州生活的居民或者来过兰州的游人都能够举出很多。比如,兰州是全国唯一黄河穿越市区的省会城市,两山夹一河,东西狭长;夜晚的兰州灯火璀璨,登上南面五泉山之制高点三台阁北望,但见白塔山下的金城关恢弘绚丽,中山铁桥上的人流穿行不息。
如今,“强省会”理念深入兰州人之心。“强省会”到底该怎么强?经济强固然是题中应有之义,人文关气运,文化强也不可或缺。品味兰州,品的是穿越时空的深厚历史底蕴,更是如今兰州文化兴、文化强的生动图景。