2025年8月15日,以“共筑安全,共享共赢”为主题的2025互联网安全大会在北京国家会议中心隆重召开,作为当时国内规格最高、规模最大的互联网安全盛会,大会由360公司主办,中国互联网协会、中国网络空间安全协会、中国信息安全认证中心等单位联合支持,吸引了来自全球20多个国家和地区的顶尖安全专家、政府官员、企业代表及学术界人士参与,共同探讨全球互联网安全形势、技术发展趋势及产业合作路径,大会设置了主题演讲、圆桌论坛、技术分论坛、安全成果展等多元化环节,内容覆盖网络安全、移动安全、云安全、数据安全、工控安全等多个领域,成为中国互联网安全发展史上的重要里程碑。

全球安全形势与挑战:威胁升级与应对共识
大会开幕式上,多位嘉宾聚焦全球互联网安全的严峻形势,中国互联网协会理事长胡启恒指出,随着互联网深度融入经济社会各领域,网络攻击呈现“手段多样化、目标精准化、影响扩大化”特征,2025年全球范围内爆发的大规模数据泄露事件(如雅虎邮箱漏洞、Adobe用户信息泄露)造成了超过10亿美元的经济损失,而针对关键基础设施的APT(高级持续性威胁)攻击频发,凸显了网络安全的战略性意义,国际知名安全专家、卡巴斯基全球研究与分析团队负责人Vitaly Kamluk通过视频分享指出,移动恶意程序数量在2025年上半年同比增长300%,其中针对安卓系统的恶意软件占比超过80%,且出现跨平台攻击趋势,传统边界防御体系面临失效风险。
针对这些挑战,大会形成了“协同防御”的广泛共识,360公司董事长周鸿祎在主题演讲中提出“大安全”理念,强调网络安全已从单一的技术问题升级为涵盖技术、管理、法律、国际合作的系统性工程,他认为,面对APT攻击等复杂威胁,企业、政府、科研机构需打破数据壁垒,建立威胁情报共享机制,构建“主动防御、动态感知、多方联动”的安全生态,这一观点得到与会嘉宾的高度认同,微软、思科等国际企业代表也分享了在威胁情报共享、漏洞协同治理方面的实践经验。
技术前沿与创新:从被动防御到主动免疫
在技术分论坛环节,多项前沿研究成果引发关注,在网络安全领域,清华大学计算机科学与技术系教授冯·诺依曼讲席学者姚期智提出“基于形式化验证的主动免疫安全模型”,通过数学方法证明系统代码的安全性,从源头防范漏洞风险,该模型在360公司的某款安全产品中试点应用后,对未知漏洞的检出率提升至92%,远超传统特征码技术的60%。
移动安全成为焦点议题,腾讯玄武实验室负责人于旸(TK教主)展示了“动态沙箱+行为分析”的移动恶意程序检测技术,通过模拟用户操作环境,实时捕获恶意程序的窃密、扣费等行为,解决了静态分析技术对加密代码识别率低的问题,数据显示,该技术使安卓平台恶意程序的拦截效率提升40%,针对日益猖獗的二维码钓鱼攻击,阿里巴巴安全团队研发的“二维码安全扫描引擎”通过解析编码规则、验证来源可信度,成功拦截了超过85%的恶意二维码。

云安全与数据安全方面,华为企业BG安全产品领域总经理刘立柱提出“云-管-端”一体化安全架构,通过虚拟化防火墙、数据加密存储、安全审计等功能,构建覆盖云基础设施、网络传输、终端应用的全链条防护体系,针对企业敏感数据泄露问题,奇安信公司演示了基于数据生命周期的安全管理方案,通过数据分类分级、权限动态管控、操作行为追溯等技术,实现数据从产生到销毁的全流程保护。
产业生态与人才培养:多方共建安全屏障
大会高度重视产业生态建设,专门设置“网络安全产业合作论坛”,中国信息安全认证中心主任魏昊发布了《网络安全服务能力评估规范》,首次从技术、管理、人员等维度对网络安全服务商进行分级认证,为用户选择服务提供依据,在圆桌论坛上,奇虎360、启明星辰、绿盟科技等国内头部安全企业共同发起“中国网络安全产业联盟”,旨在推动行业标准制定、技术研发协作及市场秩序规范,打破“低价竞争、同质化严重”的行业困境。
人才培养成为另一大重点,教育部高等学校信息安全专业教学指导委员会主任委员、北京航空航天大学教授刘吉强指出,我国网络安全人才缺口达50万人,高校培养体系与企业需求存在脱节,为此,大会启动“互联网安全人才培育计划”,360公司联合清华大学、上海交通大学等10所高校共建“网络安全攻防实验室”,企业提供真实攻防场景和数据资源,高校优化课程体系,定向培养实战型安全人才,大会还举办了“全国大学生信息安全竞赛”,吸引了300余所高校的2000余名学生参与,激发青年学子对网络安全领域的兴趣。
未来展望:迈向“万物互联”的安全新时代
闭幕式上,大会发布了《2025互联网安全大会倡议》,呼吁全球加强网络安全领域的国际合作,共同打击网络犯罪、维护网络空间主权,倡议提出,应建立跨国威胁情报共享平台、推动网络安全标准国际互认、加强对发展中国家的技术援助,构建“和平、安全、开放、合作”的网络空间。

周鸿祎在总结发言中预测,随着物联网、5G、人工智能等技术的普及,未来网络安全将面临“万物互联、场景泛化、攻击自动化”的全新挑战,他强调,安全需成为互联网发展的“前置基因”,而非“事后补救”,建议企业在产品设计阶段融入安全理念,采用“零信任”架构重构安全体系,同时加强用户安全意识教育,形成“技术+管理+人”的立体防御网络。
相关问答FAQs
Q1:2025互联网安全大会提出的“大安全”理念具体指什么?
A1:“大安全”理念由360公司董事长周鸿祎在2025互联网安全大会上首次提出,核心观点是:网络安全已超越传统技术范畴,成为涵盖国家安全、社会安全、企业安全和个人安全的综合性命题,该理念强调安全需从“被动防御”转向“主动免疫”,从“单点防护”升级为“生态协同”,要求政府、企业、科研机构及用户共同参与,通过技术创新、制度完善、国际合作和意识提升,构建覆盖“云-管-端-用”全场景的安全体系,应对APT攻击、数据泄露、移动威胁等复杂挑战。
Q2:2025互联网安全大会在推动移动安全发展方面有哪些重要成果?
A2:2025互联网安全大会对移动安全发展的推动主要体现在三方面:一是技术突破,腾讯玄武实验室发布“动态沙箱+行为分析”检测技术,阿里巴巴推出“二维码安全扫描引擎”,显著提升了恶意程序和钓鱼攻击的拦截效率;二是产业协作,大会促成了安卓联盟、手机厂商与安全企业的合作,推动建立移动应用安全审核标准;三是人才培养,联合高校开设移动安全课程,举办全国大学生信息安全竞赛,为行业输送了大批专业人才,这些成果直接推动了2025年后我国移动安全防护能力的快速提升。
