【网络强国这十年】杨冀龙:万物互联时代,做云端上的安全行者******
【网络强国这十年——行业回顾篇】
党的十八大以来,我国网信事业发展取得历史性成就,网络综合治理体系日益完善,网络空间法治化进程加快推进,网络安全保障体系和能力建设全面加强。近日,中国网络空间安全协会理事、知道创宇CTO&COO杨冀龙做客光明网“网络强国这十年”专栏,畅谈关于网络安全技术及行业发展的观察与思考。
谈行业变化:
法规条例日益完善,人才培养更受重视
这些年国家出台了一系列政策和法律法规。比如《网络安全法》,明确了什么叫网络安全,网络安全的义务、责任、主体,违法的连带责任。《等级保护条例》升级到了2.0版本,更加注重实战化对抗;为了检验落地情况,有关部门还专门组织了攻防演练活动,公司要实际参与这种攻防检验,看是否的确防住了,我觉得这是很落地的一个策略。不仅是《网络安全法》和《等级保护条例》,现在还有《密码法》,也成立了一系列的密码评估单位。
这些法律的颁布和落地,是特别大的国家层面的推动。国家给了网络安全企业很多政策,比如有些地方建立网络安全产业园,有些地方网络安全企业创业会给政府扶持基金,催生了一系列网络安全行业企业。
近年来国家支持高校设立网络安全专业,样就让很多学校都成立了网络安全专业教育,很多学生也愿意去考这个专业。而且政府在各种宣传活动上,包括网络安全宣传周等大型的宣传活动,也能调动民间的积极性。
学生愿意就读网络安全专业,高校愿意开展这门课程,很多企业愿意吸收这些人才,并且在各个地方办安全企业,各地方政府也愿意给出产业园区,给出免税或者免租金等优惠政策,整个产业就欣欣向荣地发展起来了。
人才培养现在是比较好的一个方面。知道创宇在早期招聘中,一般都招计算机系的学生,公司再进行培养,人才从毕业到真正能够熟悉业务,大概要1年以上,甚至更长时间。而现在从信息安全专业招人、从培训机构招人,基本上2个月就可以很熟练了。
国家多个部委联合推出了信息安全测试员、网络安全运维人员等新职业,有这些职业体系支撑,相当于国家各个部委也在鼓励人才通过自学或培训提升自己,考到相应的职称,所以这个人才体系是一个全方位的体系。现在很多人对网络安全专业越来越有兴趣,也是因为这个大的人才体系,由国家在底层做了支撑。
谈产业发展:
供给侧、需求侧两端发力,产业体系实现良性循环
对一个企业的发展而言,主要有两个方面。第一个是需求端,需求是否旺盛,取决于甲方需求,就是大量的企业是否真正重视安全。
很多企业都存了很多公民的个人隐私数据,现在从法律要求出发,首先企业只被允许收集有限数据,收集了必须保护好,保护不好的话要承受很大法律风险,那么企业就必然加强人员、设备或资金来提升安全建设。
需求多了,另一方面企业还能接得住,这就取决于有没有足够的人才,能不能快速招到人才,快速构建业务。
从这两个方面,国家做得特别好的就是在需求侧通过法律法规牵引落地,在基础层面通过人才培养牵引夯实。这样的话,企业在中间把人才招回来、组织起来,去服务甲方的需求。我觉得这个体系,现在越做越好了。
谈未来趋势:
云端网络边界线渐趋模糊,“零信任”安全成新方向
随着云上的业务越来越多,很多重要的数据和重要的业务都在云上,这也催生了一个问题,云上的业务怎么防御?因为云上是的虚拟化的,传统设备有些可以做到虚拟化,还有很多设备是无法做到虚拟化的,所以上云的业务面临的第一个问题就是防御薄弱了。
第二个问题是,“云”的厂商他们自身的安全措施是否就够了?我们现在的看法是,应该有一个第三方的安全云来保卫云上的业务安全。
我们知道传统Windows是分散的,Windows操作系本身就是资源调度,但现在业务都在一个大“云”上,其实这个大“云”本身就是下一代操作系统——云操作系统。云操作系统就像微软的Windows系统一样,它本身就要提高安全性、提供安全工具,所以云操作系统、云平台也要提高安全性,这是基础。但是真正要保证安全的话,安全工具应该使用第三方的。
还有一个问题是未来家庭办公会越来越多,家庭办公远程也可以访问公司的内网业务系统。传统网络安全会通过网络边界、内外网边界做一个网络隔离,但现在大家居家远程办公了,都需要访问内网,我们会发现网络的边界就逐渐模糊化了。
基于零信任理念的话,应该在内网及外网对谁都不信任,必须要通过信任机制来实施安全保护的健全,所以零信任我认为是未来一个重要的发展方向。
在零信任之上,其实还有一种新的机制叫SASE(安全访问服务边缘)。SASE是构建出虚拟的网络,并且在这种网络中直接打破了各个分支机构的界限,打通了到家庭的界限,甚至打通了“云”上资源的界限。
通过互联网类似SD-WAN的技术快速组网,组成一个企业内部跨云、跨家庭、跨分支机构的网络,在SASE侧提供一系列的安全措施,相当于把传统安全的边界防御系统也SaaS化,所有用户一起分摊安全设备的成本,我认为这是一个重要的发展方向。
监制:张宁、李政葳
采访:孔繁鑫
拍摄:雷渺鑫
后期:孔繁鑫、雷渺鑫
五十年来寿命减少一半!蜜蜂消失会导致人类灭绝吗?******
近日,美国马里兰大学在《科学报告》杂志上发表了一项新研究:在受控实验室条件下,现在饲养的蜜蜂其寿命比上世纪七十年代短了50%。现在饲养的蜜蜂平均寿命为17.7天,而上世纪70年代为34.3天。
当与自然环境下的蜜蜂相比时,其趋势竟然一致。为了找到原因,研究人员考虑了农药、环境压力、寄生虫、营养等各种因素,结果显示,蜜蜂寿命的总体下降可能是遗传因素。
图源:中国蜂业杂志
小小蜜蜂,巨大作用
“如果没有昆虫进行这种自由自在的授粉工作,那么很多植物必将灭绝——原先靠这些植物来保持土壤的活力,并且给土壤增加养分,一旦这些植物灭绝了,那么土壤就会变得干枯贫瘠,进而严重影响该地区的整个生态系统。”
——蕾切尔·卡森《寂静的春天:大地的绿色瀑布》
蜜蜂是授粉网络的核心。作为授粉昆虫,蜜蜂在全世界各地辛勤地传播花粉,直接关系到全球76%的粮食作物和84%的植物的花粉传播。每一只蜜蜂,能够沾住足足五十万到七十万粒花粉,使得植物授精充分,无论对于作物产量还是质量都有着广泛的提升。
图源:联合国粮农组织
蜜蜂影响农作物产量。蜜蜂是授粉活动的主力,影响了世界35%的农作物产量。据联合国粮农组织公布,与人类密切相关的107种重要农作物品种中,91种依赖蜜蜂授粉。经过蜜蜂授粉后,13种农作物增产幅度达90%以上,30种农作物增产幅度为40%-90%,27种农作物增产幅度为10%-40%,21种农作物增产幅度在10%以下。
图源:参考文献1
蜜蜂创造了巨大经济价值。中国农科院蜜蜂研究所研究结果显示,蜜蜂授粉对36种作物生产贡献的经济价值达到3042.20亿元,占作物总产值的36.25%,相当于全国农业总产值的12.30%。据估计,蜜蜂授粉每年可以为美国创造150亿美元的价值,除了酿蜜,更多的是作物因蜜蜂授粉而在产量和质量上产生的增加值。
蜜蜂消失会导致人类灭绝吗?
很多文章中有过这样的言论“如果蜜蜂从地球上消失,人类将只能再存活4年。没有蜜蜂,没有授粉,没有植物,没有动物,也就没有人类。”这是真的吗?蜜蜂消失会导致人类灭绝吗?
答案是不会的!
首先,蜜蜂对我们的日常生活确实起到了很大的作用,但这种作用并非不可替代。这个世界上并不是只有蜜蜂会授粉,有很多昆虫,如蛾子、蝴蝶、苍蝇、蝙蝠、甲虫都能进行花粉传授。在很大程度上可以弥补蜜蜂缺失的不足,至于效率,确实没有蜜蜂那么高。
其次,人类主要的农作物要么是风媒(玉米,水稻,小麦),要么是自花授粉(大豆,豌豆),要么干脆是克隆繁殖(土豆),没有蜜蜂也一样可以产生籽粒和可食用部位。只有水果和蔬菜与蜜蜂授粉相关,例如西瓜、苹果、芒果等水果,南瓜、丝瓜、黄瓜等蔬菜。
但是蜜蜂消失带来的损失确实是巨大的!
如果蜜蜂灭绝,很多物种也会跟着逐渐湮灭。比如高度依赖昆虫授粉的巴旦木,如果缺少蜜蜂等授粉昆虫,几乎不会结果。许多濒临灭绝的珍稀植物甚至只能依靠特定的蜜蜂帮助授粉。
如果蜜蜂灭绝,蜜蜂珍贵的副产品也会消失。比如蜂蜜、蜂胶和蜂蜡。蜂胶具有很高的药用价值,在美容养颜方面效果也十分显著。蜂蜡作为少有的能被大规模获取的天然蜡,已经被广泛应用于化妆品、农业、医药、食品甚至航天、电子、军工等行业的生产制造中。
保护蜜蜂,我们可以做些什么?
蜜蜂不仅能为人类提供大量食品、医药、营养等,还可以为农作物、果树、蔬菜、牧草等传播花粉,大幅度提高农作物的产量和品质,利用蜜蜂为大田植物授粉和大棚植物授粉,是现代农业生产的必然趋势。因此,应该采取措施保护好蜜蜂。
图源:农科专家在线
为蜜蜂创造良好的生活环境,以保障授粉。将部分农田空出,为蜜蜂打造天然的栖息地。种植不同花期的本土植物,形成灌木篱墙。同时种植向日葵、咖啡树,以及牛油果树和芒果树等,吸引蜜蜂。减少杀虫剂的使用,不破坏蜜蜂窝。
在花园里种植本地植物,为蜜蜂提供它们喜欢的食物。植物和授粉昆虫是共生互助的关系。它们彼此需要,也只有这样才能生存并进化。种植各类不同花期的本地植物,有助于授粉昆虫的生存。
增加对蜜蜂的了解,克服你的恐惧。通过学习,你会发现,并不是所有的蜜蜂都蜇人,它们成群而上是为了保护自己,并非有意伤人。通过了解如何尊重蜜蜂,我们可以避免遭受蜜蜂袭击,并能学会与这一重要生物和谐共处。
最后,我们希望蜜蜂消失的那一天永远不要到来。
来源:中国蜂业杂志、科学辟谣、数字北京科学中心、农科专家在线、植物人史军微博
参考文献:
[1]姚军,姚沛辰.小蜜蜂 大作用[J].知识就是力量,2020,(05):24-27.
[2]李位三.论蜜蜂在生态农业系统中的特殊作用[J].中国蜂业,2010,61(03):50-51.
整理:刘雪洁
(文图:赵筱尘 巫邓炎)