RSA 2021¾Û»á¾ÙÐе½µÚÈýÌ죬À´×ÔÑо¿»ú¹¹¡¢ÐÐҵͬÃË¡¢×¨Òµ¹«Ë¾µÈ²î±ðÅä¾°µÄÑݽ²¼Î±ö£¬Î§ÈÆÔÆÇå¾²¡¢Çø¿éÁ´¡¢Á¿×ÓÅÌËãµÈ¶à¸öÖ÷ÌâÆ«Ïò£¬´Ó²î±ð²ãÃæ·ÖÏíÁËÉú³¤Ç÷ÊÆ¼°¶Àµ½¿´·¨¡£

01 Ñݽ²Ö÷Ì⣺¡¶½«MITER ATT£¦CK?¿ò¼ÜÓÃÓÚÔÆÍþвÊӲ졷
Ñݽ²ÕߣºJasdeep Basra& Tanu Kaushik ¼ÓÖÝ´óѧ²®¿ËÀû·ÖУÑо¿ÖÐÐÄÖ÷ÈÎ
MITER ATT£¦CKÔÆ¾ØÕó½«Õë¶ÔÔÆµÄÒÑÖª¹¥»÷ÐÐΪ»ã×ÜΪһÖֽṹ»¯ÁÐ±í£¬Ö÷ÒªÄÚÈݰüÀ¨10´óÕ½ÊõºÍ41ÏîÊÖÒÕ¡£10´óÕ½ÊõΪ£º³õʼ»á¼û¡¢Ò»Á¬ÐÔ¡¢ÌØÈ¨ÌáÉý¡¢·ÀÓù¹æ±Ü¡¢Æ¾Ö¤»á¼û¡¢·¢Ã÷¡¢ºáÏòÒÆ¶¯¡¢ÍøÂç¡¢ÉøÍ¸¡¢Ó°Ï졣ÿһ¸öÕ½Êõ¶ÔÓ¦¶àÏîÊÖÒÕ£¬´Ó¶øÐγɹ¥»÷ÐÐΪ֪ʶ¿â£¬ÓÃÓÚ¹¥·ÀÄÜÁ¦ÁýÕÖ¡¢Ç鱨ÆÊÎö¡¢Íþвá÷ÁÔ¼°¹¥»÷Ä£ÄâµÈÁìÓòµÄÆÀ¹À¡£ÔƾØÕóÈçÏÂͼËùʾ£º

ÆóÒµ¿ÉÒÔ½«ATT£¦CK¿ò¼ÜÓ¦ÓÃÔÚÇå¾²ÊÂÇéµÄ¶à¸ö·½Ã棬°üÀ¨È·¶¨Ä¿½ñ°²ÅŵÄÇå¾²²úÆ·»ò¹¤¾ßÊÇ·ñ±£´æÇ·È±¡¢Çå¾²Õ½ÂÔʵÑé¡¢Íþв½¨Ä£¡¢Á¿»¯Óë½ÓÄÉÔÆ·þÎñµÈÐÂÊÖÒÕÏà¹ØµÄΣº¦µÈ¡£¿ÉÊÇÔÚʹÓÃATT&CKÖУ¬Ò²±£´æÒ»Ð©ÎÊÌ⣬ºÃ±Èȱ·¦ÓëÇå¾²²úÆ·µÄ»¥²Ù×÷ÐÔ¡¢Ó³Éäµ½ÊÖÒÕÄÑÌâ¡¢Î󱨹ý¶àµÈ¡£87%µÄÆóÒµÒÔΪATT£¦CK½«¸ÄÉÆÔÆÇå¾²ÐÔ¡¢79% µÄÆóÒµÒÔΪATT&CKÔöÌíÁËÔÆÓ¦ÓõÄÌñ¾²¶È£¬69% µÄÆóÒµÒÔΪʹÓÃATT£¦CK¿ÉÒÔ¸üÇáËɵؽ«SOCÍâ°ü¸øÌṩÉÌ¡£Ñݽ²ÕßÌá³ö£¬ÆóҵӦʹÓÃATT£¦CK¿ò¼Ü¾ÙÐÐÍþвÊӲ죬ÊÓ²ìËùÓÐÊý¾ÝÔ´ÖÐÍþв£¬´Ó¶øÊµÏÖ×Ô¶¯»¯·ÀÓù¡£
02 Ñݽ²Ö÷Ì⣺¡¶Êý×Ö¿ÉÊÓ»¯£ºÒÔÈÝÄɺÍʱ»úÒ»ÂÉÀ´Ìî²¹ÊÖÒÕÖ®¼äµÄ²î±ð¡·
Ñݽ²ÕߣºKris Rides£¨CEO&Founder, nextCISO)¡¢John Yeoh(Global Vice President, Research CSA)¡¢Jenai Marinkovic£¨CISO & CTO&Founder, nextCISO)
À´×ÔCSAºÍnextCISOµÄÈýλÇ徲ר¼Ò£¬ÍŽá×Ô¼ºµÄÂÄÀúºÍ¿´·¨Ò»Æð·ºÂÛÁËÔÚÊý×Ö»¯Éú³¤À˳±Ï¹ØÓÚ¶àÑù»¯ÀͶ¯Á¦ºÍ¶àÔª»¯Çå¾²ÊÖÒյĹ¹Ïë¡£ÆäÖÐ̸µ½Í¨¹ýÆß¸ö°ì·¨À´¹¹½¨Ò»¸ö¶àÑù»¯µÄ¡¢ÃæÏòδÀ´µÄ¡¢¿É¿¿µÄÍøÂçÇå¾²Ö°Ô±²½¶Ó¡£Æß¸ö°ì·¨Ïêϸ°üÀ¨£ºÆð¾¢×·ÇóÖÖÖÖÐÎʽµÄ¶àÑùÐÔÖ°Ô±£»ÔÚÇå¾²Ö°ÒµÉúÑijõÆÚ¾ÍѧϰÆóÒµÓªÒµºÍÒªº¦Á÷³ÌµÈÊÖÒÕ£»Ðγɾ߱¸´´Á¢Á¦µÄÉè¼ÆÍ·ÄÔ£»Ñ§Ï°Ñݽ²¼¼ÇÉ¡¢Ì¸ÅкͶÔÖØ´óÎÊÌâµÄ½â¾öÄÜÁ¦£»Ñ§Ï°Ö÷ÒªµÄÍøÂçÇå¾²¿ò¼Ü£¨SOC£¬ISO£¬NIST£©¡¢Î£º¦ÖÎÀíºÍÒþ˽±£»¤µÈÇå¾²»ù´¡£»Ñ§Ï°°üÀ¨ÔÆÅÌËã¡¢»úеѧϰºÍÈ˹¤ÖÇÄܵÈÔÚÄÚµÄÐÂÐËÊÖÒÕÊÖÒÕ£»Æð¾¢µØÈ·±£Ñ§ÉúÓÐʱ»ú´ÓÊÂÕë¶Ô²î±ð¿Í»§µÄÊÂÇ飻ͨ¹ý¶Ëµ½¶ËµÄÐÅÏ¢Éó¼ÆÒÔ¼°ISO 27001 ISMSµÄ¿ª·¢ÏîÄ¿µÈ£¬ÒÔ×·Çóͨ¹ýÖÖÖÖÐÎʽ¼ÓÈëµ½¿Í»§µÄÊÂÇéÖС£

¶àÑù»¯µÄÀͶ¯Á¦¶ÔÆóÒµÀ´Ëµ²»µ«½öÊÇÒ»ÖÖ¾ºÕùÓÅÊÆ£¬²¢ÇÒ¶ÔÈËÀàÁ¢ÒìÉú³¤ÖÁ¹ØÖ÷Òª¡£Í¨¹ýÆð¾¢ÅàÓý¶àÑù»¯µÄÍøÂçÇå¾²ÊÂÇéÖ°Ô±£¬ÌṩһÂɵÄÊÂÇéʱ»ú£¬²¢Í¨¹ýÁ¢ÒìʵÏÖ¸ü¶àÐÂÉú³¤£¬ÕâÊÇÎÒÃÇΪ½øÈëµ½ÏÂÒ»¸öÉú³¤½×¶Î×öºÃ×¼±¸µÄÒªº¦¡£
03 Ñݽ²Ö÷Ì⣺¡¶Çø¿éÁ´Çå¾²°ü¹ÜÓëÔËÓá·
Ñݽ²ÕߣºAdrian Bednarek£¨CISO£¬Overflow Labs£©
È·¶¨Ë½Ô¿Î¨Ò»ÊDZ£»¤Çø¿éÁ´ÉÏ×ʲúÇå¾²µÄÒªº¦¡£ÓµÓÐÊýÒÔÒڼƵıÈÌØ±Ò/ÒÔÌ«·»ÕË»§£¬µ«ÔÚÌìÉú˽ԿʱÊÇËæ»ú²¢ÓпÉÄÜÍÉ»¯µÄ¡£Ñݽ²ÕßÏÈÈÝÁËÃÜÂëѧ¼°Çø¿éÁ´Í¨ÓÃ֪ʶ¡¢ÆÊÎöÁËÇø¿éÁ´ÌìÉú˽Կ¡¢´Ó˽ԿÅÉÉúÍÖÔ²ÇúÏß¹«Ô¿¡¢EC¹«Ô¿ÅÉÉúÒÔÌ«·»µØµãµÄÈý¸ö°ì·¨£¨ÈçÏÂͼËùʾ£©£¬²¢ÒÔÒÔÌ«·»ÎªÀý£¬´ÓhackersÊÓ½ÇÐÎòÔËÓÃÇø¿éÁ´²»Á¼Ëæ»úÊýÌìÉúÈõµã£¬¹¹½¨·¢Ã÷Èõ˽ԿµÄÇå¾²°ü¹ÜÀú³Ì£¬ÖØÏÖÁËÔõÑù¼ì²éÌìÉúµÄ±ÈÌØ±Ò/ÒÔÌ«·»ÃÜÔ¿¡¢ÔõÑùɨÃè 340 ÒÚ¸öÃÜÔ¿£¬´Ó¶ø·¢Ã÷732¸ö˽ԿµÄÇ徲ʵ¼ù¡£

04 Ñݽ²Ö÷Ì⣺¡¶×Ô¶¯»¯ºÍÔÆÔÉúʱ´úµÄ֪ʶ±ù´¨¡·
Ñݽ²ÕߣºEmily Fox ÔÆÔÉúÇå¾²µÄÍŽáÖ÷ϯ
Ëæ×Å×Ô¶¯»¯ÊÖÒÕµÄÒ»Ö±Éú³¤£¬¹¥»÷ÖØÆ¯ºóÒ²ÔÚÒ»Ö±½µµÍ¡£»ØÊ×ÀúÊ·£¬×Ô¶¯»¯×îÏÈÓÚ1940Äê-1950Äêʱ´ú£¬µ«ÄÇʱ»¹Ö»Í£ÁôÔÚ±àÒë´úÂëºÍ±à³Ì²âÊԽ׶Σ»½øÒ»²½Éú³¤ÊÇÔÚ1960Äê-1970Ä꣬Email¡¢ÍøÂçÓÎÏ·¡¢Î¢´¦Öóͷ£Æ÷×îÏÈÊ¢ÐУ»Çå¾²¿´¹æÂÉ·ºÆðÓÚ80ÄêÔ£¬C++¡¢1986ÄêÅÌËã»úڲƺÍÀÄÓ÷¨°¸¡¢×Ö£¨´Ê£©´¦Öóͷ£Æ÷ʹÈËÃÇ×îÏȹØ×¢Çå¾²ÐÔ£»¶øÓÉÓÚ1990ÄêÅÌËã»úµÄ±¬·¢£¬Linux&Java¡¢Webä¯ÀÀÆ÷¡¢Wi-Fi¡¢ÔÚÏßÉúÒâµÈ·×·×Ó¿ÏÖ£»ÔÚY2Kʱ´ú£¬Öصã¸üÊÇתÏòDevOps£¬Ç¿µ÷¿ìËÙ¿ª·¢ºÍ°²ÅÅ¡£

ûÓÐ֪ʶ£¬ÎÒÃǾÍÎÞ·¨»ñµÃÐÅÏ¢£¬¶øÃ»ÓÐÐÅÏ¢£¬¾Í¸ü²»¿ÉÄÜʵÏÖÇå¾²¡£ÒÔÊÇÑݽ²ÕßÌá³öÐÅÏ¢ÊÇÇå¾²µÄ»ù´¡¡£ÕýÈçÉÏͼµÄ֪ʶ±ù´¨£¬ÎÒÃÇ×ÔÒÔΪÒÑ¾ÕÆÎÕÁËËüµÄËùÓÐÊÂÇéÔÀí£¬ÏÖʵÉÏÖ»ÊǶ³öË®ÃæµÄÄÇһС²¿·ÖÄÚÈÝ£¬ÕæÕýµÄÊÂÇéÔÀíÈ´Éî²ØÓÚˮϡ£Í¬Àí£¬ÕûºÏºÍ×Ô¶¯»¯¿ÉÒÔʹÇå¾²ÖÎÀí¸üÈÝÒ×£¬µ«Ã»ÓÐ͸Ã÷¶ÈµÄÕûºÏºÍ×Ô¶¯»¯Ôò»áÄ£ºýºÍÑÚÊÎÏÖʵµÄÇå¾²Íþв¡£
Ñݽ²Õß½¨Ò飬ÎÒÃÇÓ¦ÒÔ¹ýÍù֪ʶΪ»ù´¡¾ÙÐÐϵͳÐÔ˼Ë÷£¬³¹µ×Ã÷È·ÓªÒµÔõÑùÊÂÇ飬¶ø²»µ«½öÍ£ÁôÔÚÒÔΪËüÊÇÔõÑùÊÂÇéµÄ²ãÃæ¡£Í¬Ê±»¹Òª×÷ÓýÍŶӼäµÄ¶àÑùÐÔ£¬ÍØÕ¹¿çÐÐÒµµÄÊÖÒÕ£¬Ï໥Ï໥ѧϰ£¬´Ó¶øÕÒµ½ËÙÂÊ¡¢ÖªÊ¶ºÍÇå¾²ÐÔÖ®¼äµÄƽºâ¡£Í¨¹ýÀ©´ó·´ÏìÑ»·£¬Ê¹Æä¾ßÓпɲÙ×÷ÐÔºÍ֪ʶÐÔ£¬´Ó¶øÈ·±£ÓªÒµ¿ìËÙ¡¢Çå¾²µØÔËÐС£
05 Ñݽ²Ö÷Ì⣺¡¶Á¿×ÓÅÌËã£ºÆÆ½ârsaËã·¨µÄÐÂӱ˼Ð÷¡·
Ñݽ²ÕߣºAnastasia Marchenkova£¬BleximoÁ¿×ÓÑо¿Ô±£¬PendoÈí¼þ¹¤³Ìʦ
Ò»¸öºÃµÄÁ¿×ÓÅÌËãÉñÃØÓнç˵ºÃµÄÁ¿×Óλ¡¢Äܹ»³õʼ»¯Á¿×ÓλµÄ״̬¡¢½Ï³¤µÄÍËÏà¹ØÊ±¼ä¡¢Í¨ÓõÄÁ¿×ÓÃż¯¡¢Á¿×ÓÎ»ÌØÓеÄÕÉÁ¿ÄÜÁ¦£»Í¬Ê±Ò²¿ÉÒÔ´ÓÁ¿×ÓλµÄ¹æÄ£¡¢ÃŹýʧÂÊ¡¢ÕÉÁ¿¹ýʧÂÊ¡¢´®ÈÅ£¨crosstalk£©¡¢Á¿×ÓλµÄÍØÆË½á¹¹µÈ¼¸¸öά¶ÈÆÀ¼ÛÁ¿×ÓÅÌËã»úµÄÓÅÁÓ¡£IBMÍýÏëÔÚ2023ÄêÐû²¼1000λµÄ»úе£¬¶øPsiQuantumÉù³Æ5ÄêÄÚÍýÏ뽫λÊý×öµ½100Íò¡£Á¿×ÓÊÖÒÕµÄÉú³¤Òâζ×ÅÁ¿×ÓÅÌËã»ú¿ÉÒÔÓú̵ܶÄʱ¼äÆÆ½â֮ǰÐèÒªÉÏÒÚÄêʱ¼äµÄRSAËã·¨¡£

Á¿×ÓÅÌËã·ÉËÙÉú³¤£¬Çå¾²ÎÊÌâËæÖ®¶øÀ´¡£ÔçÔÚ2016ÄêÄê⣬NIST¾Í×îÏÈ×éÖ¯¡°ºóÁ¿×ÓÃÜÂë±ê×¼¡±µÄÖÆ¶©£»2020Äê7Ô£¬ÆÀÑ¡±ê×¼³ǫ̈£¬¾ÓɹûÕæÆÀÑ¡£¬26¸öºòÑ¡Ë㷨ʣÏÂ15¸ö£¬»ùÓÚ¾§¸ñ¡¢»ùÓÚ¾À´íÂëºÍ»ùÓÚ¶àÔªµÄ¼ÓÃܳÉΪ×îÓпÉÄܵĺòÑ¡Ëã·¨¡£¶ø×îбê×¼½«ÓÚ2022ÄêÐû²¼£¬×îÖÕÑ¡³öµÄËã·¨±ØÐè¼ÈÄܾµÃÆðÁ¿×Ó¹¥»÷ÒÔ¼°¹Å°åµÄ¾µä¹¥»÷£¬Í¬Ê±¼á³Ö×ã¹»¿ìµÄËÙÂÊ£¬ÓÉÓÚ¼ÓÃÜËã·¨ÐèÒªÔÚÍøÂç¡¢ÖÇÄÜÊÖ»ú¡¢´«¸ÐÆ÷ºÍÐí¶àÆäËûÅÌËãÄÜÁ¦ÓÐÏÞµÄ×°±¸ÉÏÔËÐС£
- Òªº¦´Ê±êÇ©£º
- ×ðÁú¿Ê± RSA 2021 ÔÆÇå¾² Çø¿éÁ´ Á¿×ÓÅÌËã