在澳门威尼斯人注册网站白帽会议上的演讲中,波士顿大学网络安全领导力的焦点
Tanya Zlateva博士,大都会学院及扩展教育学院院长;计算机科学与教育实践系教授;主管,信息安全博士,硕士,学士,德累斯顿工业大学
教务处副院长Lou Chitkushev博士;副教授,计算机科学;波士顿大学主任,健康信息学和健康科学博士;弗吉尼亚医学院硕士;硕士,学士,贝尔格莱德大学
崔景植医师(执业教授);主任,网络犯罪和网络安全博士,宾夕法尼亚印第安纳大学;硕士,波士顿大学;学士,东北大学
以下评论节选自大都会学院院长的讲话,稍作编辑坦尼娅Zlateva副院长卢Chitkushev,以及网络犯罪和网络安全总监Kyung-shick崔致2021年6月1日至2日举行的2021年国际白帽会议的与会者。
兹拉特娃院长:尊敬的来宾、来自世界各地的同事们,感谢大家参加2021年国际白帽大会。我非常高兴地欢迎你们来到波士顿市的波士顿大学城市学院。我希望我们真的在这里,但我们将在虚拟世界中联系。希望在未来的岁月里,我们也能在身体上见面。
▽崔导演=能够作为组织者和演讲人参与这一有意义的活动,我感到非常荣幸。作为一名网络犯罪学家,举办这次白帽会议是我的梦想之一。
多年来我一直在问自己的一个问题是,作为好人,为什么我们总是不愿意分享我们的知识?然而,坏人却在不断地交流和分享他们的知识财富。
Dean Zlateva:过去的18个月与以往任何时候都不一样。我们学会了在COVID中工作和学习。我们敏锐地、清晰地、有时甚至痛苦地意识到,我们与这个星球的任何一个角落都紧密相连。我们还了解到信任和合作对我们的生存是多么重要,但要实现它们是多么困难。历史告诉我们,在困难和危险的时候,社会结构会变得脆弱,也会让位于紧张、动荡和对抗。不幸的是,过去的一年半也不例外。
这一大流行病对犯罪模式的影响在许多方面似乎与我们过去观察到的情况相似。然而,有一个重要的,我想说至关重要的区别。过去40年的计算和数据革命将计算能力带到了我们的指尖,使我们能够即时连接到数千英里外的偏远地区,也为犯罪分子提供了新的攻击机会和途径。
随着企业向远程工作过渡,越来越依赖于快速的网络和基于云的平台,大量的远程澳门威尼斯人注册成为攻击的目标,增加了整个企业的脆弱性。对云平台的严重依赖也是如此。
根据迈克菲公司去年12月的一份报告,到2020年,全球网络犯罪造成的损失接近1万亿美元,这是一个可怕的预测。预计这一数字将迅速增长。这就是为什么本次会议的主题“网络犯罪的未来及其挑战:针对网络犯罪的创新解决方案”是如此重要和及时。
▽崔局长=在哥伦比亚波哥大举行的第一届白帽会议至今记忆犹新。在哥伦比亚国家警察和私营部门的全力支持下,为促进有效的网络犯罪调查和培训举办了第一届白帽会议。
今年的白帽会议由美国司法部司法援助局(BJA)全力赞助。2019年,BJA授予MET一项联邦拨款,以支持学生计算机取证和数字证据教育机会计划。其目标是开发有效的网络犯罪调查培训[并]测试最佳实践,反映各级执法部门的需求,并建立计算机取证和数字证据方面的培训指南。
我们来自波士顿大学的澳门威尼斯人注册网站研究团队和我们的澳门威尼斯人注册网站研究合作伙伴尤蒂卡学院(Utica College)收集了来自联邦、地方和州执法机构的意见,以改进[学术方法],更好地满足机构的需求。
Dean Zlateva:网络安全是必不可少的,这是每个人都知道,每个人都接受的事实。(但是)很难掌握。这些网络犯罪专业人士最清楚的是,网络犯罪是全球范围内激增的一种犯罪类型。在一些国家,增长率达到两位数,而且还在上升。其中一些攻击,如SolarWinds黑客攻击和殖民管道勒索软件攻击,变得非常有名。但与此同时,规模庞大且不断增长的、稳定的小型漏洞不断耗尽中小型企业的资源,这些企业没有能力保护自己。
在一个高度互联的世界中,在全球范围内制定有效的刑事司法政策和预防网络犯罪的措施是一项非常复杂的跨学科国际努力。而我们才刚刚开始了解它。此外,我们需要在多个层面开展大规模、多方面的教育工作;从建立公众意识和奉献精神,到发展一支专业的网络犯罪力量——这是世界经济繁荣的先决条件。
▽崔局长=学生们经常期待政府部门、民间(利益相关方)、学者们引导他们进入网络犯罪和网络安全领域,希望我们为他们打开通往成功的大门。不幸的是,我们中的许多人都不知道门的形状和颜色,因为这个领域不仅对我们来说是相当新的,而且同时也是非常广泛的。
今年会议的总体目标是讨论网络犯罪变化的重要驱动因素和干扰因素,并讨论该领域中与技术相关问题的重要性,特别是与制定有效的刑事司法政策和预防网络犯罪措施有关的全球挑战。
在过去的几年里,技术和信息的发展在世界各国都有了显著的提高。这反过来又对社会每天必须面对的网络犯罪问题产生了巨大的影响。有趣的是,目前的创新已经被用于实施网络犯罪,传统犯罪与各种新型网络犯罪的融合本质上形成了混合犯罪方法。
网络犯罪澳门威尼斯人注册网站研究和实践最有可能面临的一些未来挑战通常涉及诸如新型社会系统、网络物理基础设施、新型虚拟技术以及执法熟练程度等影响。由于缺乏意识,成为这些新型网络犯罪受害者的可能性将不可避免地增加。
奇库舍夫副院长:正如我们所知,计算机正日益成为社会活动中不可分割的一部分。我们预计,在接下来的10年里,我们在过去20年里看到的趋势将继续下去。在我看来,我们将继续看到互联网的日益普及,(我们预计)掠夺性个人犯罪将会增加。
越来越多的人将持续连接到互联网,我认为这将增加与计算机有关的犯罪,以及无现金经济中的犯罪。因此,我们将看到在数字领域执行这些政策面临很多挑战。与此同时,我们将继续处理遗留的互联网问题。
我预计我们会看到更多拜占庭式的攻击;网络中处于休眠单元的实体,或者当时已经过身份验证的实体,之后它们已经危及其安全问题。所有这些都将给网络安全识别和调查带来极大的挑战。
另一个大问题显然是物联网(IoT)——即将创建的“智能环境”——以及电子健康记录、智能电网纳米技术、基于区块链的数字取证监管链,以及无线向更高频率、更大数据的发展。
总的来说,所有这些都给网络安全带来了巨大的压力。他们正在增加(使用的)数据量,他们正在增加设备的尺寸。所有无缝的人机交流——现在我们不需要打字,我们可以和计算机交谈或讨论,计算机越来越多地进行口头和视觉交流和记录——将成为网络犯罪调查的另一个主要挑战。
我们需要全球性的网络安全部门来调查这个问题。但有一件事是肯定的,学习新硬件和系统的需求将比以往任何时候都多。我们会有各种各样的操作系统,人们需要接受软件技术方面的培训。
因此,对公共和私营部门能够识别、调查、收集和分析数字证据的合格专家的稳定需求将会出现。而且需求很可能会超过供应。像这样的会议极其重要。作为一个全球性的活动,它聚集了来自世界各地的澳门威尼斯人注册网站研究人员和合作者,在技术上进行交流和合作,并在如何打击任何犯罪方面寻找新的可能性。像这样的会议的重要性将继续存在。
▽崔导演=科幻作家威廉·吉布森曾说过,未来就在眼前,只是分布不均而已。也许这意味着探索所有现有的和新的技术来更好地理解网络犯罪问题的本质是很重要的,这样我们才能最终科学地预测这些网络犯罪现象。
网络犯罪和网络安全领域比以往任何时候都更需要专业知识、贡献和承诺。作为白帽会议的委员会成员之一,我感到无比自豪。
我真的相信教育是世界上最强大的力量,教育可以改变世界。我们再次参加白帽会议,透过不同的会议,加强我们处理网络罪案的能力。
我非常希望这次白帽会议能够取得积极成果,例如最大限度地减少我们社会和整个全球社会的潜在网络威胁。我也希望这次活动能够揭开网络犯罪和网络安全在刑事司法领域取得成功的大门的真实形状和颜色。是时候公布我们最佳网络犯罪调查方法的秘密配方了。