“新基建”时代的网络安
全与 APT攻击
360企业安全集团
2020年3月
摘 要
“新基建” 热潮持续升温已成为各界关注焦点,对于目前深受疫情 影响的中国来说,
“新基建” 是应对疫情和经济下行最简单 且最有效的手段,兼顾供给和需求。但是在我们大
力投身“新基建” 建设和发展的同时,也不能忽视因此而产生的更加复杂的 网络安全挑战 ,
特别是 APT攻击。
“新基建” 是“新型基础设施建设”的简称, 具体范围包括了 7大领域,分别是: 5G基
建、特高压、城际高速铁路和城市轨道交通 、新能源汽车充电桩 、大数据中心 、人工智能 和工
业互联网;
“新基建” 对于国民产生的影响主要可以分为以 5G为代表进行科技创新、产业升级为核
心领域的配套基础设施建设和以旧基建为基础的“补短板” 建设两个方面;
“新基建” 进程的突然提速同时伴随着机遇与挑战 ,发展和安全是一体两翼。随着新型基础设施
建设和应用的开展,相关业务安全风险、应用场景安全风险和关键技术安全风险也正逐渐浮出水
面。
回顾整个 2019年,无论是 APT组织数量,还是 APT攻击频率,相比往年都有较大的增
长, APT攻击正逐渐呈现出常态化、高频率的特性。
目前网络空间已成为国家安全角力的主战场。 “新基建” 时代不仅给信息安全带来了安全的问
题,也为信息安全技术的发展提供了新的发展机遇。未来, “360安全大脑”将持续致力于防护
针对“新基建” 的APT攻击,为 “新基建” 的安全建设保驾护航。
目 录
前言 ................................ ................................ ................................ ................................ ................................ ..................... 1
“新基建”是什么? ................................ ................................ ................................ ................................ .............................. 2
“新基建”对我们有何影响? ................................ ................................ ................................ ................................ ............. 5
以5G为代表的“促创新” ................................ ................................ ................................ ................................ ........................ 6
以旧基建为基础的“补短板” ................................ ................................ ................................ ................................ ................... 8
“新基建”时代网络安全和 APT攻击 ................................ ................................ ................................ ............................ 10
“新基建”时代的网络安全, 360做了什么? ................................ ................................ ................................ .............. 16
1 前言
2020年1月突如其来的新冠肺炎席卷了神州大地,我国大部分行业均受到了不同程度的影响。疫情的
冲击叠加上经济下行压力的持续增加让我国的宏观政策更加趋向于“稳增长” 的发展方向。
一般来说,如果想要 对冲疫情影响、努力实现经济发展 的预期目标, 就离不开基建的托底 和拉动作用。
特殊时期 在基建方面进行 发力,既是国内外行之有效的经济实践,也符合经济运行的客观规律。
近日来“新基建”一词横空而出, 受到了各大专家的关注和认可, 升温的速度超乎想象。 从时间节点来
看,在 20天的时间内中央级别的政府会议 4次直接或间接提及 “新基建”,频率可谓史无前例。
表1 “新基建” 概念会议提及梳理
3月4日 中央政治局常务委员会会议:要加大公共卫生服务、应急物资保障领域投入,加
快5G网络、数据中心等新型基础设施建设进度。要注重调动民间投资积极性。
2月23日 中央统筹推进新冠肺炎疫情防控和经济社会发展工作部署会议:一些传统行业受
冲击较大,而智能制造、无人配送、在线消费、医疗健康等新兴产业展现出强大成
长潜力。要以此为契机,改造提升传统产业,培育壮大新兴产业。
2月21日 中央政治局会议:加大试剂、药品、疫苗研发支持力度,推动生物医药、医疗设
备、 5G网络、工业互联网等加快发展。
2月14日 中央全面深化改革委员会第十二次会议:基础设施是经济社会发展的重要支撑,
要以整体优化、协同融合为导向,打造集约高效、经济适用、智能绿色、安全可靠
的现代化基础设施体系。
那么受到大家如此热捧的 “新基建”到底是什么, 将带来什么影响, 与的“旧基建”又有 何区别, “新
基建”时代下的网络安全面临的最大挑战是什么?下文将详细论述。
2 “新基建” 是什么?
所谓的“新基建”是“新型基础设施建设”的简称,早在 2018年12月的中央经济工作会议中就 已经
被首次提出 。会议中 强调要加快 5G商用步伐、推动发展人工智能、工业互联网、物联网等 ;2019年3月
政府工作报告 又进一步指出“应加强新一代信息基础设施建设” ,年末的中央经济工作会议也强调要“稳步
推进通信网络建设” 。
随着数字技术与网络技术的深入融合,以大数据、人工智能、物联网等新一代信息技术产业化应用为标
志的数字经济, 迫切需要一套完整的数字化基础设施作为支撑。相较于传统基建,聚焦于高质量发展的新型
基础设施建设无疑更加适用于先进的科技脚步。
与俗称“铁公基”的铁路、公路、机场等传统基础设施建设相比, “新基建”主要指以 5G、人工智能、
工业互联网、物联网为代表的新型基础设施 建设,其本质是信息数字化的基础设施 建设,具体范围主要包括
了7大领域, 分别是: 5G基建、特高压、城际高速铁路和城市轨道交通 、新能源汽车充电桩 、大数据中心 、
人工智能 和工业互联网。
表2 “新基建” 7大细分领域及其应用①
领域 应用
“新基建” 5G基建 车联网、物联网、工业互联网、企业上云、人工智能、远程医疗等
特高压 电力等能源行业
城际高速铁路和城市轨
道交通 交通行业
新能源汽车充电桩 新能源汽车
大数据中心 金融领域、安防领域、能源领域、业务领域、以及个人生活等方面
①彭昭 物联网智库 .深度分析 ““新基建 ””,5G、工业互联网 IIoT、物联网 IoT发展逻辑梳理
[EB/OL].https://mp.weixin.qq.com/s/qz_BUSSrwdQJRBWUODbzQQ,2020 -3-8.
3 人工智能 智能家居、服务机器人、移动设备、自动驾驶、其他行业应用
工业互联网 企业内的智能化生产,企业和企业之间的网络化协同,企业和用户的
个性化定制,企业与产品的服务化延伸
从细分领域来看,领域分处于不同的层次。进一步拆解后可划分为以下几个层面②:
1. 最内核是为数字、信息经济支柱 提供基础设施: 即5G、大数据、人工智能、云计算、物联网、区
块链等,如 5G基站、 IDC数据中心等 ;
2. 第二层次是电子化、智能化改造现有城市的传统基建设施,如智慧城市、智慧交通等项目 ;
3. 第三层次是在城市中发展新能源、 新材料的配套应用设施, 例如为新能源产业提供支持的充电桩、
光伏、垃圾发电等 ;
4. 第四层次也是最外层, 属于补短板基建, 如科技园区 开发、 连接城市群内部的城际高速铁、 轻轨等。
图1 “新基建” 领域层次细分
整体来说, “新基建”可以理解为对传统基建的扩展,兼顾了稳增长和促创新 的双重任务。 随着政府的
② 花长春 ,张捷 .新版 “4 万亿 ”?”新基建 ”?29 省(市)两会的
360 “新基建”时代的网络安全与APT攻击
文档预览
中文文档
21 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
温馨提示:本文档共21页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
本文档由 思安 于 2022-11-29 01:41:12上传分享