对腾讯来说,能够从底层基础去掌握安全技术至关重要,玄武实验室成立的初衷是研究与整个互联网生态相关的各种安全问题,实验室研究范围没有特定的限制,但工作范围并不限于安全监测。”
玄武实验室的名字也有它特定的含义。“玄武”是中国传统文化四象之一,“青龙、白虎、朱雀、玄武”,前三象都是由一种动物组成的,只有“玄武”是由龟和蛇两种动物组成,龟和蛇恰好可以象征着网络安全两个方面——攻击和防御,攻击和防御又是做网络安全必不可缺的一体两面,此名字可以恰到好处地表明对网络安全研究的一种象征。
安全本质上是围绕数据发生的,数据是安全一个重要的保护主体,攻击者之所以发起攻击,主要目的就是获取数据。从当前情况来看,网络安全问题正向很多方向延伸,变得更加精细化,这可能是将来的趋势,也是安全从业者所面临的一个挑战。
信息安全技术发展到今天,从防御的角度来看,无论是软硬件厂商的安全防护能力,还是信息安全厂商的能力都达到了一定高度。网络安全正从早期的粗放状态,到今天开始往一个更精细化的状态发展,每一个方向上走的都非常深。
玄武实验室三大研究方向
据了解,很多互联网公司在达到一定规模后,都会建立自己的安全团队。比如谷歌,不但建立了一流的安全研究团队,而且收拢了很多顶尖人才。亚马逊也有自己的安全团队。
腾讯玄武实验室成立的时间并不长,目前除了配合其他安全部门工作外,也着手一些项目研究,大概分为以下三个方向。
首先,研究与传统基础网络相关的信息,如Windows、Linux等。虽然现在PC的市场份额没有太大增长了,但是它比较稳定,一直会保持在相对高的份额上,所以PC端是一个重要的研究方向。其次是围绕智能手机安全而展开的。随着智能生活的到来,数据存储介质有所改变,由原来的PC端转向云端和移动客户端转移,来自移动设备的音频、视频、图像等数据资源相当丰富,从数据的角度来看,数据的采集、处理和存储,会伴随着移动设备的加入而发生很大的变化。所以新型的手机,如Android、IOS系统也成立一个重要研究方向。
第三个方向是与各种智能硬件相关的研究。由于智能生活加入各种各样的设备,比如智能家电、智能穿戴设备等。这些设备可以抽象地理解为在人们使用的信息网络里加入了大量的传感器,这些传感器会成为新的信息来源。另外,除了传感器还会多出一些控制器,因为传感器是单向地采集数据,控制器是接受数据然后完成一些动作。所有这些新的智能设备,加上传统设备共同形成一个新的信息环境,从中产生的数据信息也是研究的主要方向。