在计算机与网络基础设施不断发展的推动下, 越来越多的人类活动从物理世界向数字世界迁 移, 产生了构建新型虚实融合网络空间的动因和思想, 增强现实、数字孪生、元宇宙等相继成为国际 关注热点. 虚实融合网络以互联网、物联网为基础, 进一步将具有独立身份的计算机、各种物理对象 及其数字孪生, 以及计算机生成的数字原生对象进行互联, 将物理世界和人类世界与数字世界贯通, 成为 “泛联网”, 形成人、机、物泛联互通的虚实融合网络空间, 带来全新的大众体验、社交形态、生 产模式和数字经济发展路径. 这种新型网络空间极大地拓展了互联网、物联网的空间边界和应用领 域, 同时也带来了新的安全与隐私保护问题. 本文首先介绍了泛联网与虚实融合网络空间的概念及 架构, 分析其存在的安全与隐私风险, 然后从用户认证与权限控制、数据安全、隐私保护、感知与交 互安全、关键基础设施与软硬件安全、应用安全与网络空间治理等方面的国际研究现状和发展趋势 进行综述, 最后给出需要解决的十个问题.
https://www.sciengine.com/SSI/doi/10.1360/SSI-2023-0188
随着计算机与互联网的不断升级换代, 人类社会在过去的三十多年, 通过信息化和网络化变革传 统运行模式, 重塑社会各行业和人类活动, 不断创新发展路径, 实现持续高速发展. 当前, 世界主要经 济体的信息化已经较为普及, 数字世界日益膨胀壮大, 数字经济形成规模, 成为改变全球竞争格局的 关键力量. 虚拟现实 (Virtual Reality, VR) 概念 [1] 的出现, 使得在物理世界与数字世界共享生存并自由穿 梭成为人类的追求目标. 众多研究者在虚拟现实、增强现实 (Augmented Reality, AR)、混合现实 (Mixed Reality, MR)、远程呈现 (Telepresence)、信息空间 (Cyberspace, 也称赛博空间)、信息-物 理系统 (Cyber-Physical System, CPS) 等技术领域 [2] 进行了长期探索1) , 取得显著的技术进步和应 用成效, 并开始形成相关新兴产业, 但距离构建可以普遍使用、高度社会化的数字世界还有很大差距.
近年来, 随着虚拟现实、人工智能、物联网、5G/6G、区块链、新型网络等技术的快速发展, 出现了 构建虚实融合网络, 将物理世界和人类世界与数字世界贯通融合, 形成一种人、机、物三元混合的虚 实融合泛联空间的思想, 为人类构建去中心、可构想、易组装、高度社会化的数字世界提供了可行的 技术路径, 带来了全新的大众体验、社交形态、生产模式和数字经济发展路径, 极大地拓展了当前互 联网、物联网支撑人类社会和生产力发展的边界, 被普遍寄予期望. 虚实融合网络, 我们称其为泛联网, 是以互联网为基础, 通过多种传感和信息交互设备, 按照有 关协议, 将具有独立身份的计算机、各种真实物理对象及其数字孪生 (Digital Twins) 对象, 以及计算 机生成的数字原生 (Digital Natives) 对象进行互联, 并能够独立寻址的网络系统, 是贯通融合物理、 人类、数字三界, 形成人、机、物泛联互通的虚实融合空间的基础设施, 可成为继计算机网(连接对 象是计算机)、物联网(连接对象是计算机和物理对象)之后的第三代互联网. 新型网络、5G/6G、 虚拟现实/增强现实/混合现实、人工智能、虚拟化身、数字孪生、区块链等技术是虚实融合网络空 间的支撑技术, 近年来火爆的元宇宙可认为是虚实融合网络空间终极应用的愿景. 关于元宇宙已有 大量讨论, 包含许多社会、金融、人文、认知方面的内容, 目前对其内涵构成尚未形成共识. 本文论 述的虚实融合网络空间主要集中于信息技术范畴. 虚实融合网络空间作为物理、人类、数字三界贯通融合的泛联空间, 也会具有社会空间的关系属 性, 因此, 除了传统物理层、网络层的安全问题之外, 必然会带来新的空间安全问题, 其安全风险对象 将不限于数字世界, 也将涉及物理世界和人类世界, 例如人体、实物和场景的物理安全、人类社会关 系的重塑等. 考虑到未来虚实融合网络可能在云端或边缘侧的数字化基础设施进行集中运维, 大量 攻击将很自然地集中到网络应用层, 而且攻击类型将多样化; 另一方面, 由于虚实融合网络空间中有 身份、可寻址、能交互的对象包括人及其化身、物理对象及其数字孪生对象, 以及计算机生成的数字 原生对象等, 交互粒度更细、更多样, 因此虚实融合网络空间先天要求获取比现有互联网应用更多样 化的隐私数据, 虚拟场景等附带的地理信息数据还可能涉及国家安全等问题, 更容易产生严重的隐私 泄露风险. 虚实融合网络空间是一个具有前瞻性的交叉研究领域, 国际上包括作者团队在虚拟现实、数字 孪生、互联网、元宇宙等方向发表了一些综述论文 [1∼5] , 2021-2022 年左右元宇宙成为热点还引发出 现了大量的在线开放访问论文, 从不同角度提出观点, 促进了相关领域的思考. 本文的主要贡献包括: 在分析数字孪生、元宇宙等新型互联网应用的基础上, 进行归纳概括, 提出了更能体现核心技术和具 有普遍意义的 “泛联网” 与虚实融合网络空间的概念及其技术架构, 分析其带来的新的安全与隐私风 险, 讨论了相关风险产生的原因; 从用户认证与权限控制、数据安全、隐私保护、感知与交互安全、 关键基础设施与软硬件安全、应用安全与网络空间治理等方面, 综述相关的安全与隐私风险, 以及防 御策略和技术的最新研究进展, 最后给出虚实融合网络空间中十个需要解决的开放性安全技术问题 或未来研究方向.
题外话
黑客&网络安全如何学习
今天只要你给我的文章点赞,我私藏的网安学习资料一样免费共享给你们,来看看有哪些东西。
1.学习路线图
攻击和防守要学的东西也不少,具体要学的东西我都写在了上面的路线图,如果你能学完它们,你去就业和接私活完全没有问题。
2.视频教程
网上虽然也有很多的学习资源,但基本上都残缺不全的,这是我们和网安大厂360共同研发的的网安视频教程,之前都是内部资源,专业方面绝对可以秒杀国内99%的机构和个人教学!全网独一份,你不可能在网上找到这么专业的教程。
内容涵盖了入门必备的操作系统、计算机网络和编程语言等初级知识,而且包含了中级的各种渗透技术,并且还有后期的CTF对抗、区块链安全等高阶技术。总共200多节视频,200多G的资源,不用担心学不全。
因篇幅有限,仅展示部分资料,需要见下图即可前往获取
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
3.技术文档和电子书
技术文档也是我自己整理的,包括我参加大型网安行动、CTF和挖SRC漏洞的经验和技术要点,电子书也有200多本,由于内容的敏感性,我就不一一展示了。
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
4.工具包、面试题和源码
“工欲善其事必先利其器”我为大家总结出了最受欢迎的几十款款黑客工具。涉及范围主要集中在 信息收集、Android黑客工具、自动化工具、网络钓鱼等,感兴趣的同学不容错过。
还有我视频里讲的案例源码和对应的工具包,需要的话也可以拿走。
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
最后就是我这几年整理的网安方面的面试题,如果你是要找网安方面的工作,它们绝对能帮你大忙。
这些题目都是大家在面试深信服、奇安信、腾讯或者其它大厂面试时经常遇到的,如果大家有好的题目或者好的见解欢迎分享。
参考解析:深信服官网、奇安信官网、Freebuf、csdn等
内容特点:条理清晰,含图像化表示更加易懂。
内容概要:包括 内网、操作系统、协议、渗透测试、安服、漏洞、注入、XSS、CSRF、SSRF、文件上传、文件下载、文件包含、XXE、逻辑漏洞、工具、SQLmap、NMAP、BP、MSF…
因篇幅有限,仅展示部分资料,需要点击下方链接即可前往获取
🐵这些东西我都可以免费分享给大家,需要的可以点这里自取👉:网安入门到进阶资源
————————————————
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
侵权,请联系删除。