展望2023:值得关注的十大网络安全趋势******
开栏的话:今年是全面贯彻落实党的二十大精神的开局之年。即日起,本版开设“前沿观点”专栏,翻译引介国际信息通信行业的前沿观点,聚焦信息通信领域的动态和发展,认真贯彻落实中央经济工作会议部署要求,为我国信息通信行业高质量发展作出应有的贡献。欢迎广大读者来信提出相关批评建议。
又是网络安全动荡的一年。复杂多变的国际局势加剧了国家间的数字冲突。加密货币市场崩溃,数十亿美元从投资者手中被盗。黑客入侵科技巨头,勒索软件继续肆虐众多行业。
信息安全传媒集团(Information Security Media Group)就2023年值得关注的事件咨询了一些行业领先的网络安全专家,内容涵盖了影响安全技术、领导力和监管等层面新出现的威胁与不断发展的趋势。这是对未来一年的展望。
网络犯罪分子将加大对API漏洞的攻击力度
随着组织越来越依赖开源软件和自定义接口来连接云系统,API(应用程序接口)经济正在增长。API攻击导致2022年发生了几起引人注目的违规事件,其中包括发生在澳大利亚电信公司Optus的违规事件。专家预计,新的一年网络犯罪分子会加大对API漏洞的攻击力度。
攻击者将瞄准电网、石油和天然气供应商以及其他关键基础设施
关键基础设施可能成为攻击者的主要目标。许多工业控制系统已有数十年历史,易受到攻击。事实上,此前IBM X-Force观察到针对TCP端口的对抗性侦察增加了2000%以上,这可能允许黑客控制物理设备并进行破坏操作。专家警告,准备好应对针对电网、石油和天然气供应商以及其他关键基础设施目标的攻击。
攻击者将增加多因素身份验证(MFA)漏洞利用
多因素身份验证(MFA)曾被认为是身份管理的黄金标准,为密码提供了重要的后盾。2022年发生了一系列非常成功的攻击,使用MFA旁路和MFA疲劳策略,结合久经考验的网络钓鱼和社会工程学,这一切都发生了变化。攻击者将会增加多因素身份验证漏洞利用。
勒索软件攻击将打击更大的目标并索取更多的赎金
勒索软件攻击在公共和私营机构激增,迫使受害者支付赎金的策略已扩大到双倍甚至三倍的勒索。由于许多受害者不愿报案,没有人真正知道事情是在好转还是在恶化。专家预计会有更多类似的情况发生,勒索软件攻击会击中更大的目标并索取更多的赎金。
攻击者将瞄准大型的云企业
数字化转型正在推动向公有云的大规模迁移。这种趋势始于企业部门,并扩展到大型政府机构,创造了复杂的混合和多云环境的大杂烩。应用程序的容器化加剧了恶意软件的感染,今年我们看到了针对AWS云的无服务器恶意软件的引入。随着越来越多的数据转移到云上,应高度关注攻击者是否会瞄准主要的云超大规模应用程序。
零信任将得到更广泛的采用
零信任的原则自2010年就已出现,但仅在过去几年中,网络安全组织和供应商社区才接受最小特权的概念并不断验证防御。此前,美国国防部宣布其零信任战略,这种方法得到了重大推动。随着黑客轻松地跨IT部门横向移动,组织希望实现防御现代化。专家预计零信任会得到更广泛的采用。
首席安全官将获得更好的个人保护谈判合同
2022年10月,优步前CSO乔·苏利文(Joe Sullivan)因掩盖2016年数据泄露事件被定罪,这在网络安全领域引发了不小的冲击波。刑事责任让高级安全领导者重新考虑他们在组织中的角色。首席安全官或将被提供更多人身保护的合同。
网络保险的式微将增加企业的财务风险
第一份网络保险政策是在20多年前制定的,但勒索软件攻击造成的恢复成本和业务损失呈指数级增长。事实上,大型医疗机构的损失通常超过1亿美元。因此,网络保险公司正在提高费率或完全退出该业务。网络保险的可用性将继续枯竭,增加企业的财务风险。
政府机构将对加密货币公司实施更严格的控制
一系列违规行为、市场价值的重大损失和FTX加密货币交易所丑闻使加密货币世界在2022年陷入混乱。寻求政府机构对加密货币公司实施更严格的控制,以保护投资者、打击洗钱和提高安全性。
组织将调整自身提供教育和认证计划的方式
多数大型公司多年来一直提供网络安全意识培训,但似乎并没有奏效。更糟糕的是,越来越难找到熟练的网络安全资源。未来,组织将积极寻找改变自身提供教育和认证计划的方式,着眼于更积极地学习、职业道路规划和提高信息安全人员的技能。
(作者:作者:安娜·德莱尼卡尔·哈里森 翻译:方正梁)
博物馆:“活化”文物的深层次意义******
作者:于 颖
通过文物研究、通过展览进行深入浅出的阐述、视觉表达和引导,以及沉浸式的体验,让大众从多方面感受文物的魅力,认同文化的价值,不断提高审美能力,可以形成一个良好的非遗传承环境,吸引更多的人去追寻和继承先人留下的珍贵足迹和心路历程,得其精神,化古为今。
2022年岁末,上海博物馆建馆70周年庆之际,推出的秘藏南宋朱克柔缂丝《莲塘乳鸭图》特展,令观众惊艳。因为古代丝织品非常脆弱,为降低其受损风险,此次展览时间仅为16天。展厅空间主要分割成了四个区域:缂丝知识导览、沉浸式欣赏秘藏文物、缂丝技法体验互动区和明清缂丝书画文物。尽管展厅空间不大,但在参观动线和内容设计上都作了精细的规划,并以过去几年来收集到的公众普遍关心的3个问题——“缂丝技法的来源”“缂丝发展的过程”“缂丝书画的奥秘”作为展览的切入点。
自从《国家宝藏》通过故事演绎的方式将《莲塘乳鸭图》推向公众的视野,上海博物馆这一馆藏秘宝便广为人知。人们对于缂丝从陌生到产生兴趣,并对世间极品朱克柔缂丝《莲塘乳鸭图》充满向往。2021年,上海博物馆举办的“丝理丹青——明清缂绣书画特展”通过3D动画的方式,将缂丝工艺从上机织造过程、从明清缂丝书画文物局部精选出来的10种常用缂丝技法进行3D还原,清晰地展示了缂丝技艺的不同寻常之处,让人们一目了然。解答了人们对于刺绣和缂丝之间模糊不清的问题。
而这次《莲塘乳鸭图》特展在之前展览的基础上,进一步从历史、文化和工艺高度的三个方面,来阐述缂丝书画的惊艳绝技发展到极致的作品是如何神技鬼工。若非亲眼所见,难以置信。进而,解密独一无二的“朱缂”法的妙趣所在。深入分析这一技法之外,还展示了由当代缂丝非遗传承者放大3倍仿缂的朱克柔作品的4个局部,不仅让观众真切地感受到缂丝技法和缂丝魅力,也以一种实验传承模式来倡导传承者必须取法中上,才能摸索出大匠、大师之路。
展厅中央设计了一个幽暗的观赏《莲塘乳鸭图》的环境,这不仅是为了更好地保护文物,也在于这样的观赏环境能让人与文物形成一种沉浸式的对话。仿佛跨越了岁月后的一次文化的遇见、一个向卓越艺术的致敬、一份血脉相连的感动。让观众在朱克柔缂丝书画精彩绝伦的时空中,感受到中华文明的厚重与优雅。缂是一种纺织工艺,沿着古老的丝绸之路传入中原,有“缂丝”之名。南宋朱克柔融合院体画艺于缂丝技艺,以纤细的合色花线(合花线)作调色,以缂丝技法来摹画水墨笔意,晕色效果自然天成,精工细作,后世赞其名为“朱缂”。此次展出的《莲塘乳鸭图》,为朱克柔所作的唯一巨幅传世珍品,全幅以彩色丝线缂织而成。
接着是缂丝技法体验互动区,不仅让一般观众获得了从不同角度看缂丝所获得的不同的色彩和效果,体验到了缂丝书画何以丝光流转、光彩照人的艺术过程,还能让前来观展的缂丝艺人从中悟得某些道理、得到审美的启迪,这对年轻一代传承人更具有启思的意义。例如,3倍放大仿缂《莲塘乳鸭图》局部的,是一位自小学习缂丝工艺的苏州缂丝非遗传承人,她通过这一次对原作的研究、揣摩、仿制,获得了新的领悟,改变了原来师傅教授给她的一些技法与习惯,实现了自我突破和创新。
展览最后,人们看到两件明清传承的缂丝书画作品,通常都会感叹它们与《莲塘乳鸭图》之间的差距之大,不少观众甚至觉得这两件是道具品。这里也有着一份策展的深意,用实体文物来触发人们对缂丝书画传承的思考,尤其是其在当下的艺术发展价值。这形成了一种鲜明的对照:两件明清缂丝书画也是留存下来的当时比较精良的作品,能代表当时的主流缂丝书画水平,但没有《莲塘乳鸭图》那么神采卓然,令人心神向往。原因何在?是缂丝书画在传承过程中遗失了什么吗?是明清缂丝书画创作受到商业化生产的影响,无论艺术性还是工艺精细方面都弱化了?还是社会文化价值导向和艺术环境不同导致的?这两件明清作品的对比或者说映衬,让观众更直接地体验到艺术的卓越,需要一种精神的力量与社会的文化氛围来成就。
快节奏的现代生活中,人们对于更丰富、更具有精神力量和艺术魅力的事物越来越心向往之。国家重视非物质文化遗产的重要性,然而作为非遗之一的缂丝工艺的价值并未能被人们普遍认识到。这项传统手工艺,目前遭遇着严峻的挑战。根据辽宁省博物馆专家朴文英在苏州地区缂丝传承人群中十来年的跟踪调查,这项手工艺后继传人流失的问题甚是严重。
博物馆是“活化”文物的重要一环,也是“活化”文物背后的非物质文化价值的重要之地。通过文物研究、通过展览进行深入浅出的阐述、视觉表达和引导,以及沉浸式的体验,让大众从多方面感受文物的魅力,认同文化的价值,不断提高审美能力,可以形成一个良好的非遗传承环境,吸引更多的人去追寻和继承先人留下的珍贵足迹和心路历程,得其精神,化古为今。而博物馆的角色,正是其中最为重要的桥梁和引导者,为璀璨文明之光背书,为历代无声之艺代言。
(作者于颖系上海博物馆研究馆员)
(文图:赵筱尘 巫邓炎)