石建兵 作品数:8 被引量:27 H指数:4 供职机构: 上海社会科学院 更多>> 相关领域: 自动化与计算机技术 电子电信 经济管理 更多>>
全球黑客市场发展概述 2015年 黑客市场与网络安全产业具有典型的共生关系。作为交易网络犯罪工具与被窃数据的场所,黑客市场的活动范围遍及全球各地且采用虚拟化或数字化的方式,各类网络犯罪产品和服务的买方、卖方、中介均集中在此。由于黑客市场是违法和非公开的市场领域,因此专门针对黑客市场的研究非常困难稀缺。本文通过对兰德公司《网络犯罪工具与被窃数据的市场》(Markets for Cybercrime Tools and 石建兵关键词:犯罪工具 僵尸网络 网络安全 恶意软件 窄带物联网(NB-IoT)应用与安全 被引量:9 2017年 0引言近期最大的热点莫过于大众物联网应用的憧憬,先是在朋友圈中广为传播的谷歌执行董事长埃里克·施密特(Eric Schmidt)的断言:互联网即将成为历史,物联网将取而代之、成为生活的重要部分。这个预言还是其本人一月底在达沃斯世界经济论坛(World Economic Forum,WEF2017)上做出的。当然一月份还有些许大众关注度不高的消息:如ofo宣布与中国电信、 石建兵关键词:物联网 谷歌 埃里克 外场测试 欧洲网络与信息安全局《关键信息基础设施领域的物联网安全基线指南》 被引量:6 2018年 2017年11月,欧洲网络与信息安全局发布了《关键信息基础设施领域的物联网安全基线指南》,本报告基于该局在前两年内发布的智能家居、智慧城市与智能公共交通、智能电网、智能汽车、智慧空港、电子医疗与智能医院等六个物联网垂直应用领域的专项报告基础上综合而成,旨在指导欧洲在关键信息技术设施领域如何应用物联网。在该指南的制定过程中参考了欧盟、美国等国及其他国际性组织、物联网厂商等多达150部物联网和网络安全相关领域的法规、技术规范、指引,通过分析物联网的安全需求、威胁态势、风险趋势,设置了安全基线,总结常见的六类应用安全差距,并根据这些差距提出切实可行的对策,最后针对欧盟的物联网立法、标准拟订和政策实施的现状提出七点建议。本报告提出的物联网安全基线分析框架详实、具有可操作性,可给应用物联网的组织、供应商、解决方案供应商、运营商和从事相关领域的专业人士作为物联网安全部署和应用指南,具有极强的指导和参考价值。对于立法机构及监管部门,也可用作参考。 石建兵关键词:物联网 安全基线 物联网产业发展及安全风险研究 被引量:4 2015年 当前全球物联网应用已经进入产业爆发阶段。与物联网技术推广应用节奏同步,物联网的风险和威胁因素也在集聚和爆发。鉴于此,本文首先从政策、产业和市场三方面对全球物联网发展和应用的阶段性特征予以描述;其次聚焦物联网推广应用集聚的安全风险,从物联网的体系架构和万物互联凸显的数字安全角度予以分析;最后对中国物联网发展的机遇和挑战提出建设性意见。物联网(Io T)"顾名思义就是"物物相连的互联网"。 石建兵关键词:物联网 移动化 射频识别 企业互联网 中国电信 测评系统 智能汽车的网络安全与弹性优秀实践及指引 被引量:1 2018年 欧洲网络与信息安全局(ENISA)在2016年12月发布了"智能汽车的网络安全与弹性优秀实践和指引报告"。该报告定义了智能汽车的典型架构及相关技术,在分析智能汽车面临的风险和威胁,列举了主要四类攻击场景的基础上,进一步指出如今智能汽车当前主要在三个领域存在差异及挑战,并推荐了三类优秀实践,最后提出七条综合性发展建议。中国将智能汽车视作战略性新兴产业,正在投入资源以构建智能汽车生态圈,本报告提出的智能汽车优秀实践、部件分类及网络威胁模型可供借鉴。 石建兵关键词:智能汽车 网络安全 信息安全 新兴产业 生态圈 网络安全漏洞产业及其规制初探 被引量:2 2017年 网络安全漏洞的信息披露政策和共享是漏洞治理的核心事务,如何更有效的治理也是众多研究人员所关心的问题,本文主要研究网络安全漏洞产业的企业分布来讨论规制因素及规制方法。首先归纳漏洞的基本特征以及漏洞产生的原因,通过划定漏洞的生命周期,对应于漏洞信息的发现、披露和利用等三个环节,借鉴漏洞产业的研究框架,描述漏洞产业化的发展过程,辅以归纳和预测漏洞产业可能的发展趋势,侧重将漏洞产业分为厂商、漏洞发现、漏洞平台及漏洞利用等四个部分逐步讨论可行的规制因素,最后提出漏洞产业的规制因素及规制方法建议。 黄道丽 石建兵关键词:漏洞 产业规制 智慧城市公共交通领域的网络安全架构模型介绍 2018年 欧洲网络与信息安全局(ENISA)在2016年1月发布了智慧城市中智能交通的网络安全架构模型,该架构模型分析了网联城市和智慧城市的异同,列举智慧城市面临的网络安全风险和威胁,提供了不少优秀实践,并根据调研情况总结了七项重要发现情况,最后向智慧城市利益干系各方提出八点建议。中国部分地区目前也在大力推动智慧城市项目,但由于各自发展模式和发展路径不同,对于网络安全缺乏总体统括,也缺少经验支撑,本报告提出的网络安全架构模型可以为此提供借鉴。 石建兵关键词:网络安全 IPT 智慧城市 运营商 架构模型