网络安全
搜索文档
山石网科中标|某电网信息化项目
新浪财经· 2025-12-23 20:15
产品核心特性 - 公司推出搭载ASIC安全专用芯片的全新智能下一代防火墙 [2][7] - 产品深度践行“开放融合、AI赋能、智慧运维”理念 [2][7] - 产品融合AI与零信任架构,构建覆盖信创与非信创场景的全域安全基座 [2][7] - 产品旨在打造全场景网络安全解决方案 [2][7] 产品核心优势 - 产品具备“超高性能、极低时延、多高速口、低碳节能、稳定可靠”五大核心优势 [2][7] - 产品重新定义了网络安全设备的标准 [2][7] - 产品芯片直出高速接口,标配10GE/40GE/100GE接口 [9] - 产品较同档位传统防火墙降低50%以上时延 [9] 市场应用与定位 - 产品可广泛应用于金融、能源、政务、医疗等关键行业 [2][7] - 产品为信创国产化替代与非信创数字化转型提供统一安全底座 [2][7] - 产品为“山石网科ASIC信创防火墙”,并已实现中标 [4][6]
加密不减速:山石网科ASIC防火墙,为IPSec高吞吐业务注入澎湃动力
新浪财经· 2025-12-23 20:15
行业背景与核心问题 - 在数字化业务推进下,数据安全重要性持续提升,企业常借助IPSec VPN隧道实现数据机密性、完整性并兼顾传输性能 [1][9] - 企业面临数十Gbps高吞吐需求与加密防护要求并存的实际问题,核心挑战在于如何在保证数据安全的前提下维持较高的传输效率 [1][9] 传统解决方案的局限性 - 传统防火墙依赖CPU完成加密与数据处理,在IPSec高吞吐场景中存在明显局限,数据加/解密任务计算密集且需并行能力,易触及性能上限 [3][11] - CPU资源占用偏高:加密运算(如AES-256、SHA-3)计算量大且并发要求高,消耗大量CPU算力,可能影响系统整体响应及其他关键功能效率 [3][11] - 吞吐性能受限:受CPU单核性能及核心数量扩展能力限制,国产化防火墙整机IPSec吞吐水平普遍不高,难以满足超大规模业务需求 [3][11] - 数据链路易形成积压:加密处理速度低于网络接口速率时,会造成数据包堆积、端到端延迟增加、TCP重传率上升,可能引起业务中断或体验下降 [4][11] 山石网科的解决方案与架构 - 山石网科ASIC防火墙采用“硬件级加解密卸载+异构算力协同”架构,为IPSec高吞吐场景提供兼顾安全与性能的实现方式 [5][12] - 防火墙内置ASIC芯片并集成加解密模块,通过并行通道设计,针对IPSec协议栈及主流算法实现高吞吐数据处理 [6][12] - 加/解密等任务可完全由ASIC硬件完成,将CPU占用率降低80%以上,并实现微秒级传输延迟 [6][12] - 在单隧道应用中,吞吐性能同档次最高可提升近15倍,体现出ASIC芯片在并行计算上的优势 [6][12] 性能表现与适用场景 - 依托ASIC芯片的大规模并行计算能力,可高效处理高并发加密会话,使单设备整机IPSec吞吐达到较高水平,适应数据中心级海量数据同步需要 [6][13] - 单链路可实现高效加密,适用于金融高频交易、运营商5G骨干网等对性能与稳定性要求较高的场景 [6][13] 合规性与稳定性 - 方案在遵循国内外安全标准前提下,通过硬件加速提升IPSec VPN性能,全面支持国密算法(SM3/SM4)及国际主流算法,满足等保2.0等合规要求 [7][14] - 在突发流量情况下仍能保持传输稳定,减少因性能波动造成的业务影响 [7][14] 行业应用与价值 - 山石网科ASIC防火墙可在多个行业带来实际改善,例如帮助大型互联网公司在数据中心之间完成GB级别的安全数据同步 [8][15] - 可为金融领域的关键业务数据提供符合合规要求的加密与高速传输 [8][15] - ASIC硬件加速架构可缓解传统防火墙在IPSec高吞吐场景下的性能限制,使加密处理不再明显制约传输速度,为企业业务平稳运行与安全合规提供支撑 [8][15]
A股五张图:随随便便就得到的,能是什么赚钱玩意儿?
选股宝· 2025-12-23 18:35
市场行情概览 - 主要指数小幅收涨,沪指、深成指、创业板指分别收涨0.07%、0.27%、0.41% [3] - 市场呈现显著亏钱效应,超3800股下跌,仅1500余股上涨 [3] - 锂电池板块盘中发力,天际股份、滨海能源、深圳新星、多氟多涨停,华自科技、华盛锂电、天赐材料、鹏辉能源等集体大涨 [3] - 液冷服务器午后大涨,同飞股份(20CM)、川润股份、英维克、奕东电子(20CM)涨停 [3] - 有色钨板块上午单边大涨,翔鹭钨业、章源钨业涨停 [3] - 网络安全、玻纤、覆铜板、半导体等板块有局部强势表现,航天、旅游等板块重挫 [3] 网络安全板块 - 板块受快手大规模违规直播事件催化,该事件源于黑产团伙利用“接码”服务绕过实名认证,通过自动化脚本批量注册或盗用账号在同一时间开启成千上万个直播 [6][7] - 港股快手因此事件低开5.6%,最终收跌3% [8] - A股网络安全概念股局部高开,吉大正元一字开盘,奇安信、启明星辰、三六零、绿盟科技、格尔软件、国投智能等集体高开 [9] - 板块高开近0.5%后单边走低,多数个股高开低走,吉大正元炸板回落,板块最终收跌1.34% [10][11] 航天板块 - 板块今日重挫,整体收跌2.19% [16][17] - 催化因素为长征十二号甲遥一运载火箭一子级未能成功回收的消息在上午传开 [17][18] - 多只个股大跌,久之洋、陕西华达、上海瀚讯、天银机电跌超10%,华体科技、顺灏股份、航天机电等跌停 [16] - 板块走势与上次朱雀三号发射失败后的行情形成对比,今日反弹力度较弱,随后开启全天共振下跌 [19][20][21] 福建本地股板块 - 板块波动较大,盘中一度涨超1.2%,但最终收跌0.18% [26][27] - 个股表现分化,鹭燕医药实现5连板,安记食品、合兴包装2连板,同时创识科技因暴雷20CM跌停 [26] - 人气股合富中国午后突然跳水,盘中一度触及跌停,最终收跌5.32%,该股今日实际换手率超45% [28][29] - 平潭发展受“福建平潭全力冲刺新一轮封关运作”消息影响,上午一度涨超6%,但午后跳水,尾盘抢筹后收涨1.47% [30][31] 港股新股市场 - 前一日(文中“昨日”)4只新股上市首日集体破发,明基医院、印象大红袍、华芢生物、南华期货分别下跌49.46%、35.28%、29.32%和24.17% [33] - 今日(文中“今天”)新股表现强劲,诺比侃上市收涨363.75%,创近十年港股新股涨幅纪录,轻松健康收涨158% [34][35] - 诺比侃招股价80港元,每手50股,不计手续费每手盈利14550港元,投资者1手中签率3% [36] - 新股表现分化显著,申购倍率低的新股破发风险高,申购火爆的新股虽难中签但盈利概率大 [34][38][39]
“四链融合”,优化网信安全人才培养
环球网资讯· 2025-12-23 18:12
文章核心观点 - 高校网信安全人才培养需构建创新链、产业链、人才链、资金链“四链融合”的育人模式,以应对网络安全挑战、支撑网络强国建设并赋能新质生产力发展 [1] 推进网信安全人才培养的时代价值 - 网络安全是数字时代国家安全的重要基石,网信安全人才的数量与质量直接关系国家安全大局,“四链融合”有利于培育兼具理论深度与实战技能的复合型人才,强化网络安全自主可控能力 [2] - 网信科技是新质生产力发展的核心要素,“四链融合”有助于打破高校与产业壁垒,优化协同育人,解决“卡脖子”关键技术难题,促进产业升级,为新质生产力发展筑牢人才根基 [2] - “四链融合”构建全方位人才培养生态,以创新链和产业链指引教学与实践,促进人才知识、技能、素养全面提升,推动学科高质量发展并精准对接产业需求,破解人才供需错配难题 [3] 推进网信安全人才培养的科学路径 - 以创新链和产业链为引领优化网信安全学科建设,聚焦传统产业数智化转型及新兴产业、未来产业需求,优化学科、专业和课程体系,强化实践导向,培养创新创业创造高素质人才 [4] - 需高度重视兼具技术素养与管理能力的新型人才培养,并注重学生的科技素养和人文素养培育,引导其坚守道德法律底线,弘扬家国情怀和科学精神 [4] - 完善产学研培一体化机制促进协同育人,构建高校与企业、科研院所、行业机构多方联动合作体系,探索共建联合实验室和产业人才创新基地,深化“人才+项目”培育模式 [5] - 推行一体化技能人才培育体系,鼓励高校教师参与企业研发,组织学生进入企业实习实训,支持企业员工到高校进修,邀请行业专家授课 [6] - 健全资金链保障激励制度,加大对网信安全新兴学科、交叉学科建设及基础理论和应用研究的资金投入,完善网络靶场体系布局,强化人工智能引领学科建设 [6] - 深化人才激励制度改革,建立与高质量创新体系、产业体系等相适配的阶梯式薪酬待遇制度,坚持长期与短期激励相结合,驱动“四链”良性循环 [6]
武汉大学设立网谷产创院
第一财经· 2025-12-23 17:27
网谷产业规模与合作协议 - 武汉市东西湖区所在的“网谷”是我国首个国家级网络安全产业聚集区,预计今年产业规模达250亿元 [2] - 武汉临空港经济技术开发区(东西湖区)与武汉大学签署新一轮办学支持协议,合作共建的网谷产业创新研究院正式揭牌 [1] - 新一轮合作推动支持模式从“普惠性补贴”向“基础保障+梯度奖励”体系转型,设立“创新能力发展奖励”,重点围绕科技创新、成果转化与产业集聚三大方向精准发力 [1] 武汉大学国家网络安全学院成果 - 过去五年,学院已向社会输送优秀毕业生2300余名 [1] - 学院主持国家重点研发计划、国家科技重大专项及国家自然科学基金项目/课题63项,科研经费到账总额达3.6亿元 [1] - 学院获授权发明专利260余项,发表CCF A类/中科院一区高水平论文258篇 [1] 网谷产创院运营模式与目标 - 新设立的网谷产创院将实行企业化运营,由武汉大学计算机学院牵头,协同网络安全、人工智能、信息管理等学科资源,打造“安全+智能”产业育成生态体系 [2] - 未来五年,合作双方将采用“先投后股”“股权直投”的市场化运作机制,为科创项目转化孵化和初创企业成长提供全周期支撑 [2] - 研究院着力以“耐心资本”为纽带,培育“教授敢转、企业愿接、资本敢投”的良好创新生态 [2] 入驻项目与企业案例 - 揭牌现场,12家聚焦新质生产力的项目和企业代表签订意向入驻协议 [2] - 青桐云创(武汉)科技有限公司瞄准网安信创产业,其全生命周期3D可视化安全平台与软硬一体化装备已成功对接国家电网电力工控安全沙盘,完成跨五省特高压直流停电演练 [2] - “涉网犯罪实时预警与智慧侦查项目”利用人工智能技术精准锁定电诈资金流向乃至取现点位,试用阶段情报精准度达100% [2] 网谷产业链与技术创新 - 网谷构建覆盖硬件研发、软件信息、网络攻防的全产业链“防护网” [2] - 网谷发布国内首个自主安全机器人仿真实训场,打破国外技术垄断 [2]
账号与身份防线全面失守:黑灰产 Agent 化攻击下,如何用“第一性原理”重建防线?
AI前线· 2025-12-23 17:00
文章核心观点 - 网络安全攻防正经历由AI驱动的代际跨越,黑灰产利用大模型和AI Agent技术实现了攻击的全面智能化与自动化,对传统风控体系构成“降维打击”,防御体系必须进化至“用AI对抗AI”的新范式[1][3][7] 黑灰产攻击技术的智能化升级 - Anthropic报告证实,早在2024年9月,一场由AI主导的“高度复杂”攻击活动中,黑客通过Claude Code实现了90%的工作自动化,人类每场攻击仅需参与4–6次关键决策[1] - 黑灰产已完成“智能化”改造的代际跨越,攻击手段从机械脚本进化为具备思考与执行能力的AI Agent,实现“去脚本化”[3][4] - 在账号孵化环节,大模型能自动生成情感细腻、逻辑严密且千人千面的评论文案,极大降低“养号”成本,批量制造高权重“幽灵账号”[5] - 攻击工具从依赖“按键精灵”等有固定模式(如等间距特征)的脚本,全面转向能理解指令、调用API、行为拟人度极高且执行成本几乎为零的Agent[5][6] - 多模态大模型能轻松识别并绕过“点击图中汽车”等行为验证码,AI换脸技术已进化为能实时对抗光线活体检测的工具,可骗过人脸认证系统[6] - 针对大模型的新型攻击手段“输出劫持”正在兴起,通过在网页植入人眼不可见的指令诱导AI执行错误操作[6] 应对智能化攻击的防御新范式 - 防御视角必须从“行为表象”下沉至物理世界和群体行为的“第一性原理”,数美科技CTO梁堃提出了穿透AI伪装的“反欺诈三定律”[3][9] - **第一定律(多样性对抗统一性)**:正常用户设备型号、系统版本、电量等物理特征呈现高度“分散性”,而黑产为控制成本,其设备往往呈现高度一致性,这是暴露其机器本质的关键[9] - **第二定律(信息一致性校验)**:正常用户基础信息(如IP、手机号)稳定,黑灰产因拼凑资源会导致信息逻辑冲突(如地理位置与注册时间悖论、不同账号连接同一WiFi MAC地址),形成AI无法弥合的硬伤[10] - **第三定律(社群网络关联分析)**:通过构建设备关联网络进行群体分析,即便单个AI Agent行为完美,若其所在群体中90%的设备型号相同或注册时间非自然聚集,其风险属性也会被锁定[10] - 防御体系需进化为“AI机器审核 + 大模型审核Agent + 专家决策”的三角协同链路,以应对规模更大、语义更复杂、对抗更激烈的挑战[16][17] 提升AI风控模型精度的关键技术 - 大模型在风控场景中因“幻觉”问题,准确率曾难以突破90%,远低于人类审核99.98%的精度预期[11] - 幻觉根源在于训练机制:类似“学生考试”的Loss函数设计使得模型对模糊样本“猜错不扣分”,从而倾向于做出错误的确切判断[11] - 引入“不确定性标签”机制是关键解决方案,允许模型对无法明确判断的内容标记为“不确定”,而非强制给出确定答案,从而将幻觉率控制在1%甚至更低,使模型精度达到工业级可用水平[12] - 被标记为“不确定”的样本需进行人工二次判断,人工制定的新规则或标准可反向训练模型,形成持续反馈与改进的学习机制[12][13] AI风控的具体应用与终局展望 - 在账号安全领域,应对策略是结合“新一代设备指纹”与“深度行为分析”,通过微行为分析与LLM技术,基于行为序列与团伙特征精准识别“AI幽灵”[17] - 新范式强调对“意图”与“潜台词”的深度理解,而不仅是识别表层违规关键词或图片[16] - 风控的终局是防御体系的代际跃迁,需将防御从线性规则拦截升级为立体意图洞察,以在AI模糊的真假边界中重建数字信任防线[17]
直播间现大量色情内容,快手称遭黑灰产攻击:直播功能已逐步恢复正常服务!奇安信专家:黑客规模化攻击超出人工审核应对极限
每日经济新闻· 2025-12-23 16:40
事件概述 - 2025年12月22日22:00左右,快手应用的直播功能遭到有组织的网络攻击,导致多个直播间出现大量色情内容,攻击持续约60到90分钟,直播功能随后逐步恢复,其他服务未受影响[1][4][10] - 公司已启动应急预案,向公安机关报警并向相关部门报告,强烈谴责黑灰产行为,并将采取法律措施保障权益[1] - 截至12月23日发稿,港股快手-W股价下跌近4%,报64.05港元/股,总市值2767亿港元[11] 事件影响与用户反馈 - 攻击期间,有直播间在线观看人数达10万人,直播持续约20分钟后被关闭,但用户仍能在其他直播间连续刷到超过10场类似内容[4] - 有用户担忧平台内容对青少年身心健康的潜在负面影响[4] - 媒体记者尝试进入相关直播间时,发现多数已被封禁,部分直播在进入后不到1分钟便结束[5] 攻击性质与技术分析 - 网络安全专家分析,此次攻击在规模上属于行业最高级别的P0级事故,很可能是一场有预谋的大规模攻击[8] - 攻击核心在于黑灰产已进入“自动化攻击”时代,利用自动化工具批量注册、操控账号,实现违规内容的秒级发布与扩散,完全超出人工审核应对极限[10] - 具体技术路径可能包括:利用直播推流接口的底层漏洞,绕过平台实名认证与内容审核链路;或黑产侵入了平台的白名单权限;亦或是攻击了封禁接口[7] - 专家指出,企业网络安全需“内外同防”,内部漏洞(如“内鬼”、权限滥用)引发的风险不容忽视[10] 公司应对与暴露问题 - 有网络安全专家指出,快手的应急响应速度较慢,相关直播入口至凌晨才关闭,应加强应急预案[7] - 此次事件暴露出公司在技术与组织层面的短板,安全团队的应对机制有待加强[8] - 专家建议公司应建立快速响应、自动化处置的机制和系统,利用机器和AI实现快速发现与处置,因为完全无漏洞不现实,快速发现与处置是关键[8] - 事件后的核心工作是修补漏洞,并排查其他漏洞防止类似事件再次发生[7] 公司近期财务与市场关联表现 - 根据2025年第三季度财报,公司总营收为356亿元人民币,同比增长14.2%;经营利润为53亿元人民币,同比增长69.9%;经调整净利润为50亿元人民币,同比增长26.3%[13] - 事件发生次日(12月23日),A股网络安全板块开盘走强,菲菱科思涨9.63%,吉大正元一度涨超7%,奇安信、锐捷网络等个股均出现跟涨行情[13]
专家谈快手现大量涉黄直播间:黑客规模化攻击超出人工审核应对极限
新京报· 2025-12-23 15:54
事件概述 - 短视频平台快手于12月22日晚出现大量涉黄直播间 [1] - 12月23日,奇安信安全专家分析认为事件原因是黑客规模化攻击完全超出人工审核应对极限 [1] 攻击手段分析 - 黑客借助自动化工具批量注册操控僵尸号 [1] - 黑客实现违规内容秒级发布与扩散 [1] 平台防御挑战 - 传统人工审核存在天然滞后性,即使增派人手也难以填补攻防效率差 [1] - 专家指出企业需要利用AI构建自动化外部防御 [1] 公司应对措施 - 快手发布公告强烈谴责黑灰产违法犯罪行为 [1] - 快手已向公安机关报警并向相关部门报告 [1]
亚信安全:获政府补助100万元
证券日报· 2025-12-23 15:13
公司公告核心事件 - 亚信安全于12月22日晚间发布公告,宣布收到一笔政府补助 [2] - 该笔政府补助金额为人民币100万元 [2] - 补助性质被认定为与收益相关的政府补助 [2] 财务与会计处理 - 公告明确指出,上述政府补助款项未经审计 [2] - 该补助对公司损益的具体影响,最终将以审计机构年度审计确认后的结果为准 [2]
锂电池产业链爆发,海科新源涨超11%,高盛预测中国股市2027年再涨38%
21世纪经济报道· 2025-12-23 12:11
市场整体表现 - 12月23日A股主要指数早盘震荡拉升,截至收盘,沪指涨0.34%至3930.87点,深成指涨0.65%至13419.60点,创业板指涨0.78%至3217.02点 [1] - 沪深两市半日成交额达1.25万亿元,较上个交易日放量523亿元 [1] - 市场呈现热点快速轮动格局,全市场超3300只个股下跌 [1] - 截至2025年12月22日,A股今年总成交额超过405万亿元,为历史上首次年成交额突破400万亿元 [4] 主要指数行情 - 上证指数报3930.87点,上涨13.50点,涨幅0.34% [2] - 深证成指报13419.60点,上涨86.87点,涨幅0.65% [2] - 创业板指报3217.02点,上涨25.04点,涨幅0.78% [2] - 科创50指数报1342.37点,上涨7.12点,涨幅0.53% [2] - 沪深300指数报4635.13点,上涨23.51点,涨幅0.51% [2] - 中证500指数报7285.43点,上涨29.77点,涨幅0.41% [2] 锂电池产业链表现 - 锂电池产业链爆发,锂矿指数强势拉升 [4][6] - 大中矿业涨近10%,天华新能涨超8%,中矿资源上涨6%,盛新锂能、融捷股份等多股跟涨 [6] - 固态电池指数盘中上涨2%,成分股海科新源涨超11%,多氟多、天赐材料涨停,鹏辉能源涨超9% [8] - 消息面上,碳酸锂期货价格逐步抬升,锂企业三季报业绩回升,市场对未来锂价预期乐观 [8] - 供应端市场库存加速去化,锂盐产量小幅下跌,需求端新能源车在补贴退坡前抢销量,储能表现亮眼 [8][9] 其他活跃板块与概念 - 海南自贸区概念股局部活跃,有色钨概念表现活跃,翔鹭钨业、章源钨业双双涨停 [4] - 半导体设备概念延续强势,圣晖集成2连板创历史新高 [4] - 化工板块异动拉升,万润股份、东材科技、集泰股份直线拉涨停 [4] - 商业航天概念冲高回落,航天机电跌停 [4] - 影视院线概念多股下挫,博纳影业2连跌停 [4] 网络安全板块异动 - A股网络安全板块迎来异动,板块多股高开,截至午盘有所回落 [11] - 吉大正元涨超3%,启明星辰涨超2%,永信至诚涨超1%,奇安信、绿盟科技、亚信安全、盛邦安全等跟涨 [11] - 消息面上,12月22日晚间,快手直播频道遭到黑灰产攻击,涌现大量违规内容,平台采取紧急关停措施并报警 [14][15] - 截至发稿,快手港股跌3%,开盘一度跌6% [15] 机构观点 - 高盛最新预测,中国股票在2026年料将延续涨势,但上涨节奏会有所放缓 [17] - 高盛分析师认为,中国股市周期正从‘预期驱动’转向‘盈利驱动’,盈利兑现与估值温和扩张将成为推动回报的核心动力 [17] - 报告指出,中国企业盈利明年可能增长14%,2027年或继续增长12%,估值扩张程度或在10%左右 [17] - 高盛分析师重申,中国股票市场到2027年底可能再上涨38% [17]