展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
今日腊八!万事“粥”全等年来******
今天是农历十二月初八
是我国的传统节日——腊八节
腊八节后年味儿渐浓
在我国北方
有 “小孩小孩你别馋
过了腊八就是年”的童谣
过腊八就意味着拉开了过年的序幕
腊八节的由来
腊者,猎也,言田猎取禽兽以祭祀其先祖也。
——《礼记 • 月令》
冬至后三戌,腊祭百神。
——《说文》
北京师范大学社会学院教授、中国民间文艺家协会中国节日文化研究中心主任萧放介绍,腊八节的前身是古代的腊日,腊日是上古重要的年终祭祀日。
在我国古代,“腊”最初是一种祭礼。据《礼记·郊特牲》记载,腊祭是“岁十二月,合聚万物而索飨之也。”夏代称腊日为“嘉平”,商代为“清祀”,周代为“大蜡”;因在十二月举行,故称该月为腊月,举行“冬祭”的这一天便称为“腊日”。
腊日起初并没有固定时期,直到魏晋南北朝时,才固定在腊月初八这一天。自此,这一日便被人们称作“腊八”。
腊八节吃什么
喝腊八粥。在腊八节这一天,很多地方有喝腊八粥的传统。腊八粥又称“七宝五味粥”“佛粥”“大家饭”等,由大米、小米、玉米、薏米、红枣、莲子、花生、桂圆和各种豆类(如红豆、绿豆、黄豆、黑豆、芸豆等)等食材熬制而成。
据说,我国喝腊八粥的习俗,已经流传有一千多年。
据记载,腊八粥最早开始于宋代,每逢“腊八”这一天,不论是朝廷、官府、寺院,还是黎民百姓家,都要做腊八粥。
到了清朝,喝腊八粥的风俗更是盛行。“腊八”这一天,皇家食用并施散腊八粥,大街小巷人涌如潮,即便是数九寒冬日,也是热闹非凡。
如今,每到腊八节,常有寺院施粥,如杭州灵隐寺每年都给养老院馈送腊八粥,让传统节日充满了爱的温情。
泡腊八蒜。腊八蒜通常是指用醋腌制的蒜,成品颜色翠绿,口味偏酸、微辣。因多在农历十二月初八(腊月初八)进行腌制,故称“腊八蒜”。
在我国北方,泡腊八蒜也是“腊八节”的习俗之一。去除老皮后,将紫皮蒜浸入米醋,封严坛口到除夕再启封,蒜就会变得如同翡翠碧玉般通透。湛清翠绿、蒜辣醋香的腊八蒜,可以做凉菜可以配饺子,北方人的春节少不了它。
图源:摄图网
吃腊八豆腐。在腊八前后,安徽黔县家家户户都要晒制豆腐。豆腐抹上盐水后在中间挖一小洞,在太阳下晒干,民间将这种自然晒制的豆腐称作“腊八豆腐”。
“腊八豆腐”平时用草绳悬挂在通风处晾着,吃时摘取,一般可晾放三个月不变质、变味。它既可以单独吃,也可与肉类同炒、同炖。古时的徽商外出一走一年,这豆腐就是游子与家乡的信物。
图源:人民日报
腊八时节,注意防寒保暖
由于腊八一般正值“三九天”,所以民间有“腊七腊八,冻掉下巴”的说法,形容这个时间天气极冷,所以外出需注意适当添加衣物,防寒保暖。
中医认为,“头是诸阳之会”,体内阳气很容易从头部散失。所以,天气严寒之时,要注意头部保暖,以免引发感冒、头痛等疾病。
俗语说,“寒从脚下起”,冬季要注意保持鞋袜温暖干燥,并经常洗晒。睡前可用热水泡脚,并按摩脚底穴位,促进血液循环。此外,还要尽可能减少皮肤暴露,手、耳朵等容易生冻疮的部位,要注意经常按摩,出门戴上手套等。
熬制养生腊八粥“指南”
清代食疗名著《随息居饮食谱》曾将粥誉为“世间第一补人之物”。传统腊八粥延续至今,不但契合中医食疗中的“五色入五脏”的养生说法,还符合现代营养学中食物多样化标准。
熬好一锅滋补养人的腊八粥,营养专家提出了4点建议。
杂粮和白米比例1:3。这样能够保持较为平稳的餐后血糖,且豆类和部分全谷物没有黏性,合理搭配口感更好。
加水量是粮食的6倍以上。用电压力锅做粥,粮食与水的比例大概是1:10~1:6。用普通汤锅做粥,则需要添加更多水。
先泡后煮,防止变糊。杂豆种类的不同,浸泡所需时长也不同。一般来讲,豆子浸泡8~12小时,多数全谷物2~4小时为宜。认真清洗过的杂粮,浸泡的水最好不要丢掉,否则损失了不少维生素和钾等营养成分。
别煮得太黏稠。腊八粥中的糯米和大黄米之所以能产生黏稠的口感,是因为其中一种不容易消化的淀粉比例较高。脾胃虚弱的老人、孩子,或是胃动力不足的年轻人,喝腊八粥不宜太黏稠。
综合整理自:科普中国、中国食品科学技术学会、人民日报、生命时报
整理:刘雪洁 蔡琳
(文图:赵筱尘 巫邓炎)