长沙云创信安科技有限公司
全球瞭望|网络安全重大事件精选
来源:信息安全与通信保密杂志社 | 作者:admin | 发布时间: 2025-08-20 | 192 次浏览 | 分享到:

国内动态



《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》征求意见稿公开征求意见



量子计算关键技术实现突破



数据基础设施3项技术文件、可信数据空间3项技术文件公开征求意见



我国算力规模全球第二,AI专利数占全球六成



IDC:2024年中国隐私计算市场规模达9.8亿元


国外动态



美国DARPA演示第一种功能性量子增强网络



美国空军推进电子与网络战技术,应对蜂群小型无人机威胁



俄罗斯将严控星链等5G卫星通信2026年起实施全面监听



美国众议院提出《量子加密准备与弹性法》草案



美国联邦航空管理局将加强无人机网络安全管理



TETRA无线电协议曝多项加密漏洞威胁执法与关键通信安全



约翰霍普金斯大学为美军开发机密AI兵棋推演工具



乌克兰情报部门入侵俄罗斯互联网巨头,破坏了3100台网络设备



OPTIA与Patero联合推出全球首款支持后量子密码学的GPU服务器



牛津离子公司向NQCC交付全栈量子计算机


国内动态

1. 《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》征求意见稿公开征求意见


近日,全国网络安全标准化技术委员会秘书处发布通知(网安秘字〔2025〕101号),就《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》两项国家标准体系的征求意见稿,面向社会公开征集意见。此次标准体系的制定旨在支撑落实《网络安全法》《数据安全法》《个人信息保护法》《网络数据安全管理条例》等法律法规要求,目标是通过建立健全相关标准体系,充分发挥标准在国家重点工作推进、相关产业健康发展以及防范数据安全和个人信息泄露风险中的基础支撑、规范保障和引领推动作用。


2. 量子计算关键技术实现突破


近日,中国科学技术大学潘建伟、陆朝阳教授等与上海量子科学研究中心/上海人工智能实验室钟翰森研究员等同事合作,利用人工智能技术,实现了高度的并行性以及与阵列规模无关的常数时间消耗,在60毫秒内成功构建了多达2024个原子的无缺陷二维和三维原子阵列,刷新了中性原子体系无缺陷原子阵列规模的世界纪录。该方法为大规模中性原子量子计算奠定了关键技术基础。相关研究成果日前在国际学术期刊《物理评论快报》上发表。


3. 数据基础设施3项技术文件、可信数据空间3项技术文件公开征求意见


近日,为落实《国家数据基础设施建设指引》《可信数据空间发展行动计划(2024—2028年)》(目标2028年建成100个以上可信数据空间)8等政策要求,推动数据基础设施与可信数据空间建设,全国数据标准化技术委员会秘书处在国家数据局指导下,组织研制了6项技术文件征求意见稿:数据基础设施部分包括《接入管理》《安全能力通用要求》《行业功能节点技术要求》;可信数据空间部分涵盖《数字合约技术要求》《使用控制技术要求》《技术能力评价规范》,聚焦数字合约完整性、数据分级保护、使用控制等安全要求,构建以共识规则联接多方主体的数据流通基础设施。


4. 我国算力规模全球第二,AI专利数占全球六成


近日,国务院新闻办公室举行“高质量完成‘十四五’规划”系列主题新闻发布会,介绍“十四五”时期数字中国建设发展成就。“十四五”时期我国数字基础设施实现长足发展。我国数字基础设施在规模、技术等方面处于世界领先地位,截至2025年6月底,5G基站总数达到455万个,千兆宽带用户达2.26亿户,算力总规模位居全球第二。经过多年持续攻坚,我国在数字领域突破了一批关键核心技术,展示出我国显著的发展成绩。集成电路加快布局,形成覆盖设计、制造、封装测试、装备材料的完整产业链;国产操作系统加速崛起,鸿蒙系统生态设备总量突破11.9亿台,为手机、汽车、家电等1200多类产品装上“智能中枢”;我国人工智能综合实力实现整体性、系统性跃升,人工智能专利数量占全球总量的60%。


5. IDC:2024年中国隐私计算市场规模达9.8亿元


近日,IDC发布了《中国隐私计算平台市场份额,2024: 可信数据空间激发新增量》研究。IDC调研显示,2024年,中国隐私计算平台市场以10.1%的增速实现9.8亿元人民币的市场规模。市场主要增长驱动来源于数据要素相关项目建设。同时,大模型持续向各个行业渗透,推动隐私保护需求持续走高,也在长远周期内为隐私计算的应用增长带来新动能。IDC中国市场高级分析师洪婉婷表示,对于隐私计算市场而言,在生成式AI爆发与数据要素市场化的双向驱动下,延续增长态势,技术应用从合规驱动转向价值创造的深度渗透。对于技术提供商而言,技术路线分化与场景适配性成为竞争关键,同时厂商从卖软件转向“结果付费”,通过数据分润机制破解商业化瓶颈。


国外动态

1. 美国DARPA演示第一种功能性量子增强网络

近日,美国国防先进研究项目局(DARPA)展示了第一种可运行的量子增强网络,这是其在10个月前启动的“量子增强网络”(QuANET)项目的最新成果。QuANET项目旨在统一经典和量子通信技术,以开发更安全、更有弹性的网络基础设施。在此次演示中,DARPA让信息在经典链路和量子链路组合而成的网络中传输,并通过其中一条链路成功将信息编码到压缩光中。经过实时优化后,传输时间达到了创纪录的0.7毫秒,同时比特率达到6.8 Mbps,足以传输高清视频。QuANET项目还致力于将超纠缠光子部署到数据包传输中,以便同时传输更多数据。

2. 美国空军推进电子与网络战技术,应对蜂群小型无人机威胁

美国空军研究实验室信息局正推动“无人机系统多域部队应用与交通管理”(M-FAT)计划,寻求电子战、网络战、AI与自主化等技术突破,以应对蜂拥而至的小型无人机威胁。该计划旨在融合电子与网络对抗手段,干扰敌方无人机指挥链路,减少附带损害;并利用AI、传感器融合与自动决策研发低成本自主拦截器,提升防御与杀伤链效率。技术方向包括多传感器探测与识别、快速威胁分类、通信与频谱管理、网络战效果数据库、以及激光、电磁与动能武器等综合防御手段,同时推动无人机交通管理与空管系统融合。

3. 俄罗斯将严控星链等5G卫星通信2026年起实施全面监听

近日,俄罗斯数字发展部公布新规,要求所有5G卫星通信运营商(含马斯克星链)须获国家无线电频率委员会批准,在俄境内建立地面接口站并安装作战搜索措施系统(SORM),接入信息与通信监管局的技术威胁应对系统(TSPU)。通信必须经“手机-卫星-接口站”链路传输,禁止未经许可的直接卫星连接,违规最高罚100万卢布。该政策将于2026年3月实施,六年监管成本超30亿卢布。官方称开放外国低轨卫星通信会形成“不可控信道”,威胁国家安全。星链因低延迟在俄冲突地区被用于绕过监控和控制无人机,但强制部署监控设备难度大,未来将加大打击非法终端,并加快本土卫星网络建设。

4. 美国众议院提出《量子加密准备与弹性法》草案

近日,美国众议员Suhas Subramanyam等提出《量子加密准备与弹性法》草案,以加快美国向抗量子密码体制迁移的进度。该草案提出了以下要求:1)评估美国的量子能力和准备情况;2)跟进公私机构在抗量子密码领域的创新和准备情况;3)找出最容易受到量子计算影响的经济部门;4)制定关于抗量子密码迁移的国家计划,以减轻美国在量子准备情况评估中发现的风险;5)加强私营部门和联邦政府之间的信息共享,以巩固美国的整体信息安全。Subramanyam表示,在量子计算技术快速发展的背景下,有必要全面评估美国政府和美国企业的量子能力和准备情况,进而制定面向全国的统一量子准备战略。

5. 美国联邦航空管理局将加强无人机网络安全管理

近日,美国联邦航空管理局(FAA)发布题为《无人机系统视距外行动的规范化》的规则草案,以加强对无人机网络安全的管理。该草案要求所有无人机操作员(出于娱乐目的使用无人机的操作员除外)制定并实施网络安全政策和流程,以防止与无人机相关的网络、设备和数据遭到未经授权的访问。该草案对无人机运营商提出了以下要求:1)持续评估和监控网络风险;2)合理限制员工网络的访问权限;3)为可能的网络攻击做好准备,并减轻遭到攻击后的影响;4)收集和分析数据,以评估其网络安全政策和流程的有效性;5)每年对网络安全政策进行审查和更新;6)向FAA报告安全事件;7)遵守FAA和国家标准与技术研究院(NIST)网络安全框架下的相关标准。

6. TETRA无线电协议曝多项加密漏洞威胁执法与关键通信安全

近日,网络安全公司Midnight Blue在黑帽大会披露TETRA无线电协议“2TETRA:2BURST”漏洞,影响执法、军队及关键基础设施通信。问题涉及端到端加密(E2EE)易受重放与暴力破解(如AES-128 被削弱至56位)、缺乏重放保护、密钥共享导致跨算法解密、协议缺乏消息认证等(CVE-2025-52940至52944),以及此前漏洞CVE-2022-24401修复不足。攻击者可拦截或注入语音/数据流量,甚至在启用加密时注入恶意数据。Sepura SC20系列设备还存在代码执行与密钥泄露风险(CVE-2025-52945、CVE-2025-8458、MBPH-2025-003)。部分漏洞暂无补丁,专家建议迁移至安全E2EE、禁用弱算法、加强密钥管理,并在TETRA之上加TLS/VPN防护。

7. 约翰霍普金斯大学为美军开发机密AI兵棋推演工具

约翰霍普金斯大学应用物理实验室(APL)正为美国国防部、能源部及情报机构升级AI兵棋推演工具GenWar与战略AI游戏引擎SAGE,用于TS/SCI 机密网络中结合对手敏感数据运行。GenWar通过定制聊天机器人简化高保真模拟系统(如AFSIM)的场景构建,将准备时间从数月缩短至数分钟;SAGE则可用生成式AI替代或辅助人类玩家,模拟会议决策、敌方反应及中立裁决。两者旨在降低兵棋推演的人力与时间成本,使指挥官能高效探索大量作战方案与应对潜在异常,为制定战略提供更广泛参考。

8. 乌克兰情报部门入侵俄罗斯互联网巨头,破坏了3100台网络设备

近日,乌克兰主要情报局(HUR)网络军团对为俄罗斯安全机构供货的一家私人互联网服务供应商进行了大规模网络攻击。该供应商总部为莫斯科的Filanco集团,为20,000多家客户提供互联网和托管服务,其中包括Beeline、MGTS和24tv等俄罗斯主要电信运营商,以及各种国家安全机构。网络攻击导致600个虚拟机,24个虚拟机管理程序和大约3100 台网络交换设备无法运行。乌克兰网络特工还设法销毁了800多TB的存储数据。

9. OPTIA与Patero联合推出全球首款支持后量子密码学的GPU服务器

近日,GPU计算平台提供商OPTIA与后量子密码学先驱Patero宣布合作,将Patero的CryptoQoR™加密套件嵌入OPTIA的NVIDIA系统,并推出全球首款支持后量子密码学(PQC)的GPU服务器,适用于关键国防及商业应用。OPTIA的便携式系统专为美军方计算密集型需求设计,可在战术环境部署,用于AI/ML加速、边缘分析及C5ISR工作负载。集成Patero技术后,能保护数据免受当前及未来量子攻击,且不影响性能。该产品符合美国第14028号行政令、国家安全备忘录10及联合全域命令与控制(JADC2)计划要求。其特点包括:首款支持PQC的NVIDIA GPU服务器,坚固便携,可在严苛环境部署,提供端到端加密流,适配多领域工作负载,符合多部门迁移指南。

10. 牛津离子公司向NQCC交付全栈量子计算机

近日,牛津离子公司向英国国家量子计算中心(NQCC)交付并安装全栈量子计算机 Quartet。该设备由Innovate UK资助,将用于开发量子计算的关键商业用例,安装于NQCC哈维尔园区的量子数据中心。作为英国量子任务计划一部分,双方将借助Quartet推进关键研发。牛津离子还与Riverlane、Bay Photonics 合作Q-Surge 项目,计划为Quartet升级2D量子比特连接。NQCC主任称此举为测试平台计划的关键一步,牛津离子首席执行官则表示,Quartet 标志着量子计算商业化的重要进展,有望助力解决全球紧迫挑战。