展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
用独特设计语言讲好中国故事******
作者:郭春方(吉林大学艺术学院院长、文学院博士生导师、一级教授,北京2022冬残奥会吉祥物“雪容融”设计团队负责人)
党的二十大报告强调:“推进文化自信自强,铸就社会主义文化新辉煌。”近些年来,我国不断推动中华优秀传统文化创造性转化、创新性发展。
2022年,举世瞩目的北京冬奥会、冬残奥会中,艺术设计将“中国式浪漫”的民族风带向国际,真正做到在全球化语境中生动地表达“中国性”。令海内外民众感受到,中国设计是一门能够生动阐释中国美学精神、促进中华优秀传统文化焕发新的生机与活力的艺术语言。
早在北京冬奥会的筹备过程中,北京冬奥组委在会徽、吉祥物、奖牌、场馆、开闭幕式等全流程设计环节中,充分融入中华文化元素,提炼民族文化符号,对新时代中国文化意象进行解读。为时代画像、为时代立传、为时代明德,在记录时代风采的同时,通过奥运赛事,突破不同文化意识形态下人们的认知差异,向世界展现中国文化魅力、传播中国特色审美价值体系。
设计语言展现文化价值。近些年来,奥运会吉祥物作为承载着奥林匹克运动精神与主办国文化形象的重要载体,越来越受到国际奥林匹克委员会及各主办国的关注与厚爱。如今,吉祥物已不再是单一的公共符号象征,更转变为一个承载着主办国文化精神、地域特色、民族品格的视觉文化符号。
2019年9月17日,2022年北京冬残奥会吉祥物“雪容融”正式发布。它从一个普通的红灯笼,变为一个担当着使命职责的北京冬奥会的使者,设计团队先后为“雪容融”的灯笼形象加入了雪、如意、鸽子、天坛的形象,融入了剪纸的元素、发光的寓意和中国正月十五“雪打灯”的美好愿景,为红灯笼赋予文化内涵、注入奥林匹克精神、融入优秀的中国传统文化元素。
“冰墩墩”和“雪容融”作为2022年北京冬奥会和冬残奥会的吉祥物,先后随“天问一号”着陆火星,随“嫦娥五号”登陆太空,受到全世界民众的关注与喜爱,出现了“墩融难求”“过夜式排队”的抢购热潮。
据国际奥委会发布的《北京冬奥会市场营销报告》,在特许经营方面,北京冬奥会吉祥物相关特许商品的销量占全部特许商品的69%。时至今日,“冰墩墩”和“雪容融”仍是深受各年龄段群众喜爱的奥运吉祥物,“一户一墩”“一户一融”仍是人们热议的文娱话题,其周边文创产品在官方销售平台多次售罄脱销,在产生深远文化影响的同时,也带来了不可小觑的市场价值和经济效益。
设计创作讲述中国故事。中国设计是具有传统美学精神、艺术哲学思想与民族文化内涵的时代产物,是反映中华民族精神面貌与审美趣味的文化沉淀,是能够服务于国家需求并引领结构创新的艺术符码。
艺术与设计的形式是多种多样的,也是悄无声息沁人心脾的。“来时迎客松,别时赠折柳”,在北京冬奥会的开幕式上,耀眼的烟花以享有“国宝”之称的黄山迎客松图案绽放在鸟巢上空,向世人展示中国人民热情、好客的美好品格;闭幕式上,伴随着“人生难得是欢聚,唯有别离多”的悠扬音乐,舞蹈演员生动演绎“折柳寄情”。
开幕式倒计时短片中,每一秒钟对应着一个节气、一句古诗的设计,令观众眼前一亮。作为我国历史悠久的农业耕作时序、节令习俗,二十四节气记录着四季的更迭和时光的变迁,是在百姓物质生产生活中逐步形成的民俗文化产物;闭幕式上,依照中国民间“虎头鞋”的设计造型,以十二生肖为设计元素,打造了十二辆生肖造型的冰鞋车。孩子们推动着冰鞋车在赛场滑动,车轮滑动的痕迹钩织起中国结的造型轮廓。二十四节气与十二生肖的设计巧思前后呼应,中华文化元素令世界瞩目。
中国作为主办国,在冬奥会、冬残奥会不同环节的设计中,充分发挥主场优势,创新运用冬奥资源,将中华优秀传统文化通过冬奥会这一载体,实现了全球范围的广泛传播。《北京冬奥会市场营销报告》数据显示,2022年北京冬奥会创造了历届冬奥会收视人数的记录,全球共有20.1亿人观看,相较4年前的平昌冬奥会观看人数,增长5%。在文化的传播与输出过程中,冬奥会注重中国语境和国家文明的坚守,注重全球共识性与民族个性的融通,为世人带来了高度的美学享受,向世界展示中国文化的绰约风姿。
优秀的设计创作是传承中华文明的艺术介质,是叙述中国美学的时代标识,是承载民族精神的文化载体,具有文化联结作用。北京冬奥会在艺术创作与文化传播层面所带来的深远影响,令我们更加坚信,新时代的设计创作必须坚守中华文化立场,坚定不移地践行文化传承创新的责任与使命,坚持以人民为中心的创作导向,将目光聚焦于大气磅礴的民族故事,创作具有家国情怀、体现民生情怀、能够完成宏大叙事的艺术作品,产生中国艺术的影响力、感召力和塑造力,令世界看到、听到、感受到更加生动、真实的中国。
《光明日报》( 2022年12月28日 13版)
(文图:赵筱尘 巫邓炎)