前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全技術(shù)創(chuàng)新主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】 網(wǎng)絡(luò)安全 通信技術(shù) 創(chuàng)新
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)通信安全的逐漸突顯,特別體現(xiàn)在信息的安全、保密和可靠性方面。計(jì)算機(jī)通信網(wǎng)絡(luò)安全,其主要的職責(zé)就是對(duì)網(wǎng)絡(luò)系統(tǒng)的軟硬件、數(shù)據(jù)進(jìn)行保護(hù),讓它不受到病毒的蓄意破壞,導(dǎo)致數(shù)據(jù)的篡改和泄露,從而保證系統(tǒng)的正常運(yùn)行。
本文以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生威脅的因素作為文章內(nèi)容的切入點(diǎn),并對(duì)維護(hù)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的有效措施進(jìn)行了詳細(xì)地闡述。
一、對(duì)計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生威脅的因素
1.1客觀(guān)因素
可以說(shuō),計(jì)算機(jī)病毒的快速傳播加劇了網(wǎng)絡(luò)安全問(wèn)題的出現(xiàn),在計(jì)算機(jī)系統(tǒng)在受到了病毒的攻擊之后,容易造成數(shù)據(jù)自動(dòng)篡改、刪除等情況的發(fā)生,致使部分或全部系統(tǒng)崩潰。又由于現(xiàn)代通信網(wǎng)絡(luò)的系統(tǒng)軟件一般都是商用軟件或者以此為基礎(chǔ)而稍作改變的軟件,這些軟件的源程序以及源代碼都是半公開(kāi)的,甚至還有全部公開(kāi)的,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的普遍存在。
同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)其自身的特點(diǎn),即高度聯(lián)結(jié)廣泛性,也給網(wǎng)絡(luò)攻擊提供了可乘之機(jī),即便很多信息在安全惜別的方面進(jìn)行了設(shè)置,但是,漏洞依然存在,源于計(jì)算機(jī)病毒的攻擊無(wú)法避免。
1.2主觀(guān)因素
就計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的現(xiàn)狀而言,在開(kāi)展計(jì)算機(jī)通信網(wǎng)絡(luò)管理工作的過(guò)程中還存在著一些問(wèn)題,計(jì)劃性不足、建設(shè)質(zhì)量不高、網(wǎng)絡(luò)效率低等現(xiàn)象依舊存在,究其原因主要在于:第一,很多管理員的專(zhuān)業(yè)水平和專(zhuān)業(yè)素質(zhì)不夠,在進(jìn)行相關(guān)工作的操作中,沒(méi)有遵循安全保密的規(guī)則,對(duì)操作流程的了解也停留在表面;第二,軟硬件設(shè)計(jì)的漏洞也是造成安全隱患的重要因素。在信息傳輸?shù)倪^(guò)程中,這些信息會(huì)在信道上會(huì)向外部產(chǎn)生電磁輻射,如若是對(duì)專(zhuān)門(mén)接收設(shè)備加以利用就能夠接收到這些信息,因此,為了保證信息的保密性可以考慮在信道傳輸上安裝屏蔽電磁輻射的設(shè)備。
二、維護(hù)計(jì)算機(jī)通信網(wǎng)絡(luò)安全的有效措施
2.1強(qiáng)化網(wǎng)絡(luò)安全教育
相關(guān)部門(mén)應(yīng)加大對(duì)網(wǎng)絡(luò)安全的研究力度,通過(guò)技術(shù)交流,對(duì)網(wǎng)絡(luò)技術(shù)及時(shí)進(jìn)行更新和優(yōu)化。提高管理人員的安全意識(shí),加大對(duì)他們的培訓(xùn)力度,促進(jìn)他們理論水平的提升,豐富他們的知識(shí)和經(jīng)驗(yàn),為網(wǎng)絡(luò)防護(hù)工作的展開(kāi)提供了可持續(xù)發(fā)展動(dòng)力,促進(jìn)了其工作的有序、高效地展開(kāi)。
2.2采取有效的防范策略
網(wǎng)絡(luò)攻擊主要針對(duì)的是系統(tǒng)和各方面的安全缺陷而進(jìn)行的非法操作行為,因此,應(yīng)采取有效的防范策略,針對(duì)通信網(wǎng)絡(luò)中的各個(gè)層次和環(huán)節(jié),以技術(shù)為角度,來(lái)開(kāi)展安全設(shè)計(jì)工作,從而形成系統(tǒng)、完整的安全防御體系?,F(xiàn)階段安全防范措施,主要包括軟硬件、軟硬件結(jié)合的設(shè)備,具體表現(xiàn)在系統(tǒng)加密、身份認(rèn)證、安全過(guò)濾網(wǎng)關(guān)、殺毒軟件等。
2.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)在網(wǎng)絡(luò)通信中的有效應(yīng)用,能夠有效促進(jìn)網(wǎng)絡(luò)平臺(tái)、數(shù)據(jù)通信安全系數(shù)的明顯提升,保證雙方通信能夠在安全環(huán)境下的數(shù)據(jù)不會(huì)被盜取和破壞,又由于數(shù)據(jù)傳輸?shù)倪^(guò)程中的公用傳輸信道和存儲(chǔ)系統(tǒng)較為脆弱。由此可見(jiàn),數(shù)據(jù)加密技術(shù)的應(yīng)用是十分必要的。
2.4數(shù)字簽名和控制策略
作為網(wǎng)絡(luò)通信信息論證的有效手段,數(shù)字簽名技術(shù)以單向函數(shù)為渠道,對(duì)保溫進(jìn)行處理和發(fā)送,在得到報(bào)文的認(rèn)證來(lái)源之后,還要對(duì)傳輸過(guò)程中的是否變化進(jìn)行判斷。作為數(shù)字網(wǎng)絡(luò)通信中的認(rèn)證關(guān)鍵,數(shù)字簽名技術(shù)能夠?qū)?shù)據(jù)的偽造、篡改等問(wèn)題起到重要作用。
三、網(wǎng)絡(luò)安全與通信技術(shù)的應(yīng)用創(chuàng)新
無(wú)論是各個(gè)國(guó)家和國(guó)際組織,都在積極應(yīng)用標(biāo)準(zhǔn)化的安全技術(shù)。這種安全技術(shù)標(biāo)準(zhǔn)的建立能夠方便用戶(hù)使用,有助于良好競(jìng)爭(zhēng)環(huán)境的形成。
目前,網(wǎng)絡(luò)安全與通信技術(shù)的應(yīng)用創(chuàng)新,主要體現(xiàn)在以下幾個(gè)方面:首先,是標(biāo)準(zhǔn)化活動(dòng),國(guó)際標(biāo)準(zhǔn)化組織正在制定安全性評(píng)價(jià)標(biāo)準(zhǔn)。其次,Internet安全標(biāo)準(zhǔn)化,其主要強(qiáng)調(diào)的是電子郵件的安全保密標(biāo)準(zhǔn)。最后,加密算法,主要有IDEA、B-CRYPT、FEAL和MULT12等算法。
四、結(jié)束語(yǔ)
總而言之,通過(guò)創(chuàng)新網(wǎng)絡(luò)安全與通信技術(shù)來(lái)實(shí)現(xiàn)計(jì)算機(jī)通信網(wǎng)絡(luò)的可持續(xù)發(fā)展是具有一定的現(xiàn)實(shí)意義的。雖然,現(xiàn)階段對(duì)于相關(guān)的研究還有待深入。
但是,只要相關(guān)組織和部門(mén)創(chuàng)新工作模式,轉(zhuǎn)變工作理念,就能促進(jìn)網(wǎng)絡(luò)安全和通信技術(shù)的快速發(fā)展,為計(jì)算機(jī)通訊網(wǎng)絡(luò)安全性夯實(shí)牢固的基礎(chǔ)。
參 考 文 獻(xiàn)
關(guān)鍵詞: 計(jì)算機(jī);網(wǎng)絡(luò)安全;技術(shù) ;安全對(duì)策;管理制度
計(jì)算機(jī)網(wǎng)絡(luò)隨著科技的高速發(fā)展在世界各國(guó)都呈現(xiàn)極大的優(yōu)勢(shì)勢(shì)。同時(shí)網(wǎng)絡(luò)開(kāi)始了它的信息革命,因?yàn)樗臋C(jī)能而使信息在世界各地加快速度的傳播,為經(jīng)濟(jì)的發(fā)展以及信息的交流加快了時(shí)代的步法。當(dāng)前世界各地的人們都很明確的認(rèn)識(shí)到了一點(diǎn),就是信息在網(wǎng)絡(luò)上存儲(chǔ)、處理和傳輸已經(jīng)開(kāi)始實(shí)現(xiàn)了信息的共享,利益結(jié)合的信息時(shí)代讓人們的腳步也在不斷的加大,于此同時(shí)也增加了很多不太安全的因素。隨著計(jì)算機(jī)信息化建設(shè)的飛速發(fā)展,計(jì)算機(jī)已普遍應(yīng)用到日常工作、生活的每一個(gè)領(lǐng)域,比如各地的政府機(jī)關(guān)、各級(jí)學(xué)校、各個(gè)醫(yī)院、當(dāng)?shù)厣鐓^(qū)甚至每個(gè)家庭等。網(wǎng)絡(luò)的博大精深,大家已經(jīng)可想而知了,但是網(wǎng)絡(luò)本身的另遭受的各方面的威脅和攻擊也是很受重視的。目前,網(wǎng)絡(luò)安全已成為世界各國(guó)人們十分重視的熱點(diǎn)問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全也受到及其嚴(yán)重的威脅,大家知道的就是計(jì)算機(jī)病毒、黑客等等。他們無(wú)處不在,黑客的猖獗,都防不勝防。那么對(duì)于網(wǎng)絡(luò)的安全問(wèn)題到底有哪些?又怎么樣對(duì)此進(jìn)行策略實(shí)施呢?我們來(lái)關(guān)注一下:
1 對(duì)網(wǎng)絡(luò)安全問(wèn)題的歸納
1.1 技術(shù)方面
技術(shù)是保障網(wǎng)絡(luò)安全的最基礎(chǔ)的方法,網(wǎng)絡(luò)技術(shù)的高科技可以給網(wǎng)絡(luò)安全帶來(lái)一定的保障。在網(wǎng)絡(luò)各項(xiàng)安全技術(shù)都是由人去主導(dǎo)和研發(fā)的。也就是說(shuō)在研發(fā)、維護(hù)等技術(shù)上也會(huì)存在著很大的漏洞,例如,在程序設(shè)計(jì)上設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理或者欠缺安全性考慮,因而網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在安全隱患。網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。表現(xiàn)在文件服務(wù)器運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。網(wǎng)卡用工作站選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定。缺乏安全策略。在某種程度上講,各項(xiàng)技術(shù)中無(wú)論多么先進(jìn)的安全技術(shù)也會(huì)有人能夠找到空子而有機(jī)可乘。隨著網(wǎng)絡(luò)技術(shù)的不斷創(chuàng)新,一些病毒、黑客的技術(shù)也在不斷的增加,所有對(duì)于技術(shù)的研發(fā)人員也要積極的改進(jìn)網(wǎng)絡(luò)技術(shù)。
1.2 管理制度的分析
完善的管理制度是保障網(wǎng)絡(luò)的基礎(chǔ),各項(xiàng)安全技術(shù)由人們已經(jīng)研發(fā)的很好了,但是沒(méi)有嚴(yán)格的管理制度也將是無(wú)濟(jì)于事,管理制度的松弛會(huì)使那些由人們精心研發(fā)的技術(shù)變的虛設(shè)。有時(shí)候即使有嚴(yán)格的管理制度由于執(zhí)行的力度不夠而很難保障網(wǎng)絡(luò)的安全,所以安全政策法規(guī)的執(zhí)行也是保障網(wǎng)絡(luò)和信息安全的一道重要的防線(xiàn)。有些管理制度已經(jīng)制定出來(lái),但是很多人因?yàn)橹贫鹊膱?zhí)行的短暫執(zhí)行或者懷有松懈的心理道道管理出現(xiàn)疏忽,讓那些不法的分子乘虛而入,所以導(dǎo)致網(wǎng)絡(luò)的不安全隱患跟隨著發(fā)生。
2 安全對(duì)策的探討
為了增加計(jì)算機(jī)網(wǎng)絡(luò)的安全性,人們經(jīng)過(guò)對(duì)存在問(wèn)題的歸納和總結(jié),找到了其原因,并根據(jù)找到的原因來(lái)制定一些相應(yīng)的對(duì)策來(lái)保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性,那么到底有什么樣的對(duì)策來(lái)保障計(jì)算機(jī)的安全性呢?我們又該改進(jìn)哪些呢?下面我們一起來(lái)看一下。
技術(shù)層面:
在技術(shù)上,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)要進(jìn)行積極的改進(jìn),其中經(jīng)過(guò)分析以后要求改進(jìn)并且經(jīng)常維護(hù)的主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)等相應(yīng)的技術(shù)。有了一定的改進(jìn)就會(huì)將計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)一步的維護(hù)起來(lái)。在技術(shù)上我們進(jìn)行了一定的綜合,技術(shù)層面可以采一定的對(duì)策??偨Y(jié)起來(lái)有如下:
1)安全管理制度。管理制度是安全的保障,所以要讓計(jì)算機(jī)網(wǎng)絡(luò)的安全性有所提高,就要完善管理制度,要提高大的管理制度主要包括計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)管理員以及用戶(hù)在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。由其是針對(duì)于一些重要部門(mén)和信息,工作人員要嚴(yán)格做好開(kāi)機(jī) 時(shí)候的病毒檢查并且要及時(shí)的進(jìn)行一定的備份數(shù)據(jù),這種方法比較簡(jiǎn)單但是很實(shí)用。也是對(duì)于網(wǎng)絡(luò)管理的最基本的程序。
2)網(wǎng)絡(luò)訪(fǎng)問(wèn)的管理。對(duì)于網(wǎng)絡(luò)的訪(fǎng)問(wèn)上存在很大的安全隱患,訪(fǎng)問(wèn)控制是網(wǎng)絡(luò)安全防范以及保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的主要策略和方式。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪(fǎng)問(wèn)。訪(fǎng)問(wèn)限制是保證網(wǎng)絡(luò)安全最重要的核心方法中的一種。當(dāng)前。訪(fǎng)問(wèn)控制涉及的技術(shù)相對(duì)來(lái)講也是比較廣,其中訪(fǎng)問(wèn)限制包括有入網(wǎng)訪(fǎng)問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等很多限制種類(lèi),有效的限制方式可以減少和降低計(jì)算機(jī)網(wǎng)絡(luò)安全。
3)備份。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的用戶(hù),數(shù)據(jù)的備份及其重要。數(shù)據(jù)庫(kù)的備份與恢復(fù)是對(duì)于數(shù)據(jù)庫(kù)管理員做維護(hù)數(shù)據(jù)安全性和完整性的重要操作手段。及時(shí)的備份可以很容易對(duì)數(shù)據(jù)庫(kù)進(jìn)行保障以及對(duì)丟失數(shù)據(jù)的恢復(fù)這種方法也是數(shù)據(jù)庫(kù)最容易和最能防止意外保證的有效的方法。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)策略就是要及時(shí)的備份和恢復(fù)。
4)密碼技術(shù)的應(yīng)用。密碼技術(shù)是信息安全核心的一個(gè)高端技術(shù),密碼的設(shè)置減少了計(jì)算機(jī)網(wǎng)絡(luò)安全性,密碼的設(shè)置也給一些重要的數(shù)據(jù)帶來(lái)了很大的保障,密碼手段為信息安全完整性提供了可靠保證。當(dāng)前為了保障自己的信息數(shù)據(jù)不會(huì)丟失,一般都用數(shù)字和身份確認(rèn)來(lái)識(shí)別。為了更好的降低安全系數(shù)最好進(jìn)一步完善密碼技術(shù)性,一般的密碼技術(shù)主要有一些古典的密碼體質(zhì)、數(shù)字簽名、密匙管理等等。
5)傳播途徑的切斷。計(jì)算機(jī)的系統(tǒng)傳染會(huì)導(dǎo)致整個(gè)電腦系統(tǒng)的癱瘓,所以就要切斷傳播的途徑,對(duì)那些被感染的硬盤(pán)和計(jì)算機(jī)進(jìn)行徹底的殺毒。及時(shí)的處理那些來(lái)歷不明的程序,尤其是一些來(lái)歷不明的U盤(pán)。對(duì)于使用者更要做好慎重不要輕易的去下載網(wǎng)絡(luò)可疑的信息。
6)創(chuàng)新反毒技術(shù),增加網(wǎng)絡(luò)安全。創(chuàng)新一些反病毒技術(shù)。通過(guò)安裝病毒的防火墻進(jìn)行實(shí)時(shí)過(guò)濾。適當(dāng)?shù)臅r(shí)候可以對(duì)網(wǎng)絡(luò)服務(wù)器中的一些文件進(jìn)行不斷的掃描并且及時(shí)的對(duì)其監(jiān)測(cè),最好是在工作站上適當(dāng)?shù)牟捎梅啦《究ǎ员氵M(jìn)一步來(lái)加強(qiáng)網(wǎng)絡(luò)目錄和文件訪(fǎng)問(wèn)權(quán)限的基礎(chǔ)設(shè)置。
7)系統(tǒng)創(chuàng)新。良好的技術(shù)創(chuàng)新下也要進(jìn)行相關(guān)的技術(shù)創(chuàng)新,并且要講計(jì)算機(jī)系統(tǒng)進(jìn)行全方位的研發(fā)。及時(shí)的完善更高一級(jí)系統(tǒng)安全的操作模式。在科技人員的研發(fā)下可以使計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)具有高安全的操作模式,使計(jì)算機(jī)病毒沒(méi)有漏洞可以傳導(dǎo)進(jìn)來(lái)從而不給病毒得以滋生的溫床。
3 管理層面
當(dāng)前,隨著計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,除了要看所采用的安全技術(shù)以及一些防范措施,同時(shí)也要看網(wǎng)絡(luò)上所采取的網(wǎng)絡(luò)安全管理模式和以及管理措施的執(zhí)行性,只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全管理上,要不斷的完善和維護(hù)管理系統(tǒng),其中對(duì)于計(jì)算機(jī)用戶(hù)的安全常識(shí)進(jìn)行指導(dǎo)和教育非常的重要,對(duì)計(jì)算機(jī)用戶(hù)建立相應(yīng)的安全管理機(jī)構(gòu)也是很必要的,只有不斷的完善和加強(qiáng)計(jì)算機(jī)的維護(hù)和管理功能下才能維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。一般地來(lái)講,計(jì)算機(jī)用戶(hù)要加強(qiáng)計(jì)算機(jī)安全管理,加強(qiáng)用戶(hù)的法律知識(shí)和道德觀(guān)念也是非常的重要,對(duì)防止計(jì)算機(jī)犯罪、抵制黑客的侵襲來(lái)看,計(jì)算機(jī)用戶(hù)的教育和管理工作未嘗不是一到很好的重要措施。
現(xiàn)在隨著科技的不斷深化,計(jì)算機(jī)用戶(hù)們經(jīng)常會(huì)在某一時(shí)間內(nèi)收到病毒和黑客的攻擊,這個(gè)時(shí)候大家就會(huì)缺乏一定的警覺(jué)性,這就要對(duì)計(jì)算機(jī)用戶(hù)不斷進(jìn)行法制教育,教育范圍初步認(rèn)作有計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶(hù)和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺(jué)遵守合法信息系統(tǒng)原則、合法用戶(hù)原則、信息公開(kāi)原則、信息利用原則和資源限制原則,自覺(jué)地和一切違法犯罪的行為作斗爭(zhēng),維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。于此同時(shí),計(jì)算機(jī)用戶(hù)以及全體工作人員應(yīng)該做到以下:大家自覺(jué)遵守維護(hù)系統(tǒng)安全的規(guī)章制度,其中包括工作人員的管理制度、計(jì)算機(jī)系統(tǒng)運(yùn)行維護(hù)和相應(yīng)的管理制度、計(jì)算機(jī)處理的控制和管理制度、重要資料的管理制度、計(jì)算機(jī)機(jī)房保衛(wèi)管理制度等等。
4 整體安全層面
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性與可靠性的前提是必須保證系統(tǒng)實(shí)體物理環(huán)境條件相對(duì)安全。也就是說(shuō)機(jī)房及其設(shè)施的可靠性與安全性。
1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境包括溫度、濕度、空氣潔凈度、振動(dòng)和沖擊以及一些電氣干擾等方面,這些都要有嚴(yán)格的標(biāo)準(zhǔn)度。
2)機(jī)房環(huán)境與安全防護(hù)。選擇一個(gè)合適的安裝場(chǎng)所是計(jì)算機(jī)系統(tǒng)十分重要的。它的選擇直接影響到系統(tǒng)的安全性和可靠性。計(jì)算機(jī)房場(chǎng)地的選擇,要注意其外部環(huán)境安全性。防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)中的重要數(shù)據(jù)。
5 總結(jié)
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及方面比較多。例如,技術(shù)、設(shè)備、管理和制度等。要解制度解決方案需要從整體上進(jìn)行把握。通過(guò)對(duì)網(wǎng)絡(luò)安全問(wèn)題的了解知道網(wǎng)絡(luò)安全解決方案是綜合很多計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù)而總結(jié)的一套體系。只有將體系得到更好的執(zhí)行才能使網(wǎng)絡(luò)安全得到保障。此外,由于計(jì)算機(jī)病毒、犯罪等技術(shù)無(wú)國(guó)界之分,所以我們必須進(jìn)行強(qiáng)強(qiáng)合作,共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪、病毒等棘手問(wèn)題。
參考文獻(xiàn):
[1]李素俠、帥訓(xùn)波,網(wǎng)絡(luò)安全策略探討[J].內(nèi)蒙古科技與經(jīng)濟(jì),2004(07).
[2]陳燁雷,網(wǎng)絡(luò)安全策略[J].紹興文理學(xué)院學(xué)報(bào)(自然科學(xué)版),2001(03).
[3]孫俊玲、王張平安,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全構(gòu)筑[J].深圳信息職業(yè)技術(shù)學(xué)院學(xué)報(bào),2003.
[4]艷萍,中國(guó)網(wǎng)絡(luò)安全現(xiàn)狀分析[J].河南財(cái)政稅務(wù)高等專(zhuān)科學(xué)校學(xué)報(bào),2002(05).
[5]喻建平、謝維信、閆巧,網(wǎng)絡(luò)安全與防范技術(shù)[J].半導(dǎo)體技術(shù),2002(01).
關(guān)鍵詞:網(wǎng)絡(luò)安全維護(hù);計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù);應(yīng)用
0引言
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在信息時(shí)代背景下得到了長(zhǎng)足的發(fā)展,在給人們生活提供便利的同時(shí),也給人們信息資料帶來(lái)了安全隱患。網(wǎng)絡(luò)具有很強(qiáng)的虛擬性,網(wǎng)民在陌生的世界中進(jìn)行交流和溝通,在一定程度上提高了網(wǎng)絡(luò)犯罪率。網(wǎng)絡(luò)安全問(wèn)題始終是社會(huì)關(guān)注的焦點(diǎn)問(wèn)題,網(wǎng)絡(luò)安全技術(shù)能夠?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)提供安全保證,提升網(wǎng)絡(luò)系統(tǒng)整體的安全性能。基于此,加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中運(yùn)用的研究具有十分現(xiàn)實(shí)的意義。
1計(jì)算機(jī)網(wǎng)絡(luò)安全概述
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的分析一般從安全性、保密性以及完整性三個(gè)方面進(jìn)行分析:①安全性方面。計(jì)算機(jī)網(wǎng)絡(luò)安全性指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部安全以及外部安全。其中,內(nèi)部安全主要是有計(jì)算機(jī)硬件、軟件以及相關(guān)設(shè)施實(shí)現(xiàn),外部安全主要指的是人事安全,主要是操作者在接觸到相關(guān)敏感信息過(guò)程中,對(duì)這些信息的取舍過(guò)程。②保密性方面。計(jì)算機(jī)網(wǎng)絡(luò)是實(shí)現(xiàn)數(shù)據(jù)信息傳輸?shù)闹匾浇椋C苁怯?jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要方式,也是對(duì)已經(jīng)存儲(chǔ)到計(jì)算機(jī)網(wǎng)絡(luò)中信息的一種保護(hù)措施。③完整性方面。完整性指的是程序完整性以及數(shù)據(jù)完整性?xún)蓚€(gè)方面的內(nèi)容,是保證計(jì)算機(jī)網(wǎng)絡(luò)存儲(chǔ)信息以及內(nèi)部程序不被篡改的一種保護(hù)性措施。
2當(dāng)前計(jì)算機(jī)網(wǎng)路安全隱患分析
2.1操作系統(tǒng)自身存在的問(wèn)題
操作系統(tǒng)指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行程序,是計(jì)算機(jī)網(wǎng)路中相關(guān)應(yīng)用軟件運(yùn)行的前提,也是計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)。計(jì)算機(jī)操作系統(tǒng)擴(kuò)展性較強(qiáng),目的在于通過(guò)開(kāi)發(fā)研究等,對(duì)計(jì)算機(jī)功能進(jìn)行改進(jìn),更新版本等,這種擴(kuò)展性給系統(tǒng)運(yùn)行埋下了較大的安全隱患。通過(guò)市場(chǎng)調(diào)查發(fā)現(xiàn),現(xiàn)階段市面上存在的計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng),在技術(shù)層面上都存在嚴(yán)重的漏洞,給不法分子提供了機(jī)會(huì),也給計(jì)算機(jī)網(wǎng)路系統(tǒng)本身造成嚴(yán)重的安全威脅。
2.2計(jì)算機(jī)病毒
所謂的計(jì)算機(jī)病毒,主要是指對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行造成干擾的計(jì)算機(jī)程序,病毒具有破壞性、傳染性以及潛伏性?,F(xiàn)階段,計(jì)算機(jī)病毒形式主要包括木馬病毒、腳本病毒、蠕蟲(chóng)病毒、間諜病毒等。其中,腳本病毒就是通過(guò)網(wǎng)頁(yè)腳本進(jìn)行傳播的病毒,其攻擊目標(biāo)主要是計(jì)算機(jī)系統(tǒng)中的漏洞,攻擊計(jì)算機(jī)終端,通過(guò)對(duì)其的攻擊實(shí)現(xiàn)對(duì)計(jì)算機(jī)程序的控制;木馬病毒具有較強(qiáng)的誘騙性,目的在于竊取用戶(hù)的相關(guān)信息;間諜病毒是對(duì)用戶(hù)鏈接和主頁(yè)進(jìn)行挾持,通過(guò)強(qiáng)制性的手段增加網(wǎng)頁(yè)訪(fǎng)問(wèn)量。在信息技術(shù)發(fā)展過(guò)程中,病毒的種類(lèi)也不斷增多,給計(jì)算機(jī)網(wǎng)絡(luò)安全造成的威脅也越來(lái)越大。
2.3黑客攻擊
黑客攻擊指的是一些違法分子,利用一定的計(jì)算機(jī)技術(shù)和漏洞等,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)終端以及系統(tǒng)進(jìn)行破壞。現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)黑客攻擊手段主要包括以下幾種:第一,利用性攻擊。主要是利用木馬病毒或者其他病毒,控制用戶(hù)的電腦系統(tǒng);第二,拒絕服務(wù)式攻擊,主要是利用大數(shù)據(jù)流量,耗盡客戶(hù)的網(wǎng)絡(luò)流量,嚴(yán)重情況能夠?qū)е戮W(wǎng)絡(luò)系統(tǒng)癱瘓;第三,虛假信息式攻擊,通過(guò)給用戶(hù)發(fā)送代用病毒或DNS攻擊的郵件等,在用戶(hù)電腦中植入病毒;第四,腳本攻擊,利用網(wǎng)絡(luò)腳本漏洞,將網(wǎng)絡(luò)主頁(yè)進(jìn)行劫持,或者使客戶(hù)的電腦網(wǎng)頁(yè)不斷的進(jìn)行彈窗,最終導(dǎo)致系統(tǒng)崩潰。
3基于網(wǎng)絡(luò)安全維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)
3.1病毒查殺技術(shù)
為了有效的解決計(jì)算機(jī)病毒問(wèn)題,一般采用計(jì)算機(jī)防毒軟件,包括卡巴斯基、金山毒霸、360安全防護(hù)等,這些防毒軟件是重要的病毒查殺技術(shù),對(duì)保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全具有重要的作用。一方面,用戶(hù)需要將計(jì)算機(jī)操作系統(tǒng)進(jìn)行必要的更新,安裝最新的系統(tǒng)補(bǔ)丁,及時(shí)的修補(bǔ)網(wǎng)絡(luò)漏洞等。同時(shí)安裝正版的防毒軟件,及時(shí)的更新病毒庫(kù)等。另一方面,應(yīng)該減少對(duì)一些不良網(wǎng)站的訪(fǎng)問(wèn),遏制病毒在計(jì)算機(jī)系統(tǒng)中的出現(xiàn)。
3.2防火墻技術(shù)
所謂的防火墻技術(shù),就是為計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置的一道防護(hù)屏障,是現(xiàn)階段最為主要的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)形式之一。一般將防火墻技術(shù)分為包過(guò)濾防火墻以及應(yīng)用級(jí)防火墻兩類(lèi)。應(yīng)用級(jí)防火墻主要是將服務(wù)器作為主要安全點(diǎn),從源頭對(duì)進(jìn)入服務(wù)器的各種信息數(shù)據(jù)進(jìn)行掃描分析,能夠及時(shí)的發(fā)現(xiàn)惡意攻擊或不正常運(yùn)行情況,以便能夠采用更加有效的方式,將服務(wù)器和內(nèi)部服務(wù)器隔斷,保證病毒不能傳播到計(jì)算機(jī)網(wǎng)絡(luò)中,減少病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的危害。包過(guò)濾防火墻,主要是在計(jì)算機(jī)系統(tǒng)中設(shè)置安全防護(hù)系統(tǒng),利用路由器對(duì)傳輸?shù)接?jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行過(guò)濾,保證數(shù)據(jù)的安全性,同時(shí)通過(guò)告知形式逐漸提升用戶(hù)的安全意識(shí)。
3.3數(shù)據(jù)加密以及訪(fǎng)問(wèn)權(quán)限技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過(guò)程中產(chǎn)生的數(shù)據(jù)往往以動(dòng)態(tài)的形式存在,加密技術(shù)就是利用密鑰對(duì)其實(shí)施控制,對(duì)數(shù)據(jù)實(shí)施變換處理,避免了非授權(quán)用戶(hù)對(duì)相關(guān)數(shù)據(jù)信息進(jìn)行修改。數(shù)據(jù)加密技術(shù)是最為傳統(tǒng)的網(wǎng)絡(luò)安全維護(hù)技術(shù)之一,實(shí)施成本較小,在目前仍然廣泛應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域。訪(fǎng)問(wèn)控制技術(shù)就是利用入網(wǎng)訪(fǎng)問(wèn)限制、授權(quán)等對(duì)客體與主體之間的訪(fǎng)問(wèn)進(jìn)行約束。
4計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)和故障處理措施
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)和故障處理工作,需要從硬件和軟件兩個(gè)方面入手:在計(jì)算機(jī)硬件方面:第一,需要保證計(jì)算機(jī)機(jī)箱的清潔性。計(jì)算機(jī)主機(jī)一般需要通過(guò)風(fēng)扇進(jìn)行散熱,但是在風(fēng)扇運(yùn)行過(guò)程中,會(huì)將空氣中的灰塵卷入到機(jī)箱中,如果灰層過(guò)多,會(huì)影響機(jī)箱的散熱性能,還有可能導(dǎo)致機(jī)箱短路;第二,人身、物體摩擦都可能產(chǎn)生靜電,但是靜電對(duì)計(jì)算機(jī)具有嚴(yán)重的損害性,因此,一般在進(jìn)行計(jì)算機(jī)拆除過(guò)程中,需要佩戴防靜電手套等工具;第三,計(jì)算機(jī)硬件部門(mén)需要通過(guò)螺絲進(jìn)行牢固處理,但是如果螺絲沒(méi)有擰緊,就會(huì)給硬件設(shè)備運(yùn)行帶來(lái)安全隱患。在計(jì)算機(jī)軟件方面:第一,在計(jì)算機(jī)運(yùn)行過(guò)程中,如果系統(tǒng)出現(xiàn)故障,需要立即關(guān)機(jī)觀(guān)察,分析導(dǎo)致問(wèn)題的原因;第二,對(duì)于應(yīng)用軟件故障,需要對(duì)其是否是系統(tǒng)故障進(jìn)行判斷,然后利用防毒軟件等進(jìn)行病毒查殺,切記不要隨意的刪除系統(tǒng)程序。
5總結(jié)
通過(guò)上述分析可知,在時(shí)展的過(guò)程中,特別是信息網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)入了千家萬(wàn)戶(hù),給人們的生活帶來(lái)極大的便利。但計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題始終是影響計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的重要因素,針對(duì)現(xiàn)階段存在的病毒、系統(tǒng)問(wèn)題、黑客問(wèn)題等,必須做好計(jì)算機(jī)網(wǎng)絡(luò)安全工作,加強(qiáng)管理,從硬件、軟件等各個(gè)方面入手,做好計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù),保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)行的安全。
參考文獻(xiàn)
[1]楊玲.基于網(wǎng)絡(luò)安全維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J].信息系統(tǒng)工程,2015,16(2):74-75.
[2]劉毅.基于網(wǎng)絡(luò)安全維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用研究[J].科技創(chuàng)新導(dǎo)報(bào),2014,26(8):99-100.
[3]胡俊.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在網(wǎng)絡(luò)安全維護(hù)中的應(yīng)用研究[J].科技風(fēng),2015,13(2):102-103.
[4]王相偉.基于網(wǎng)絡(luò)安全維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)應(yīng)用探討[J].才智,2013,32(12):85-86.
[5]王偉.基于應(yīng)用視角的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)創(chuàng)新與應(yīng)用研究[J].電腦知識(shí)與技術(shù),2012,15(2):74-76.
“一項(xiàng)調(diào)查顯示,70%的用戶(hù)對(duì)于云計(jì)算、移動(dòng)應(yīng)用的安全性心存疑慮?!眮喰虐踩景踩行母笨偨?jīng)理軒曉荷在主題為《云與大數(shù)據(jù)時(shí)代的信息安全挑戰(zhàn)與對(duì)策》的演講中提到,“惡意軟件的大量增加與行業(yè)安全標(biāo)準(zhǔn)、監(jiān)管措施的缺失,使得企業(yè)在安全方面面臨更嚴(yán)峻的挑戰(zhàn)。在國(guó)外,越來(lái)越多的用戶(hù)習(xí)慣于購(gòu)買(mǎi)安全運(yùn)維服務(wù),而中國(guó)90%的用戶(hù)還在采購(gòu)安全產(chǎn)品。這就是差距所在。”
那么,如何才能縮小差距,不斷增強(qiáng)中國(guó)企業(yè)在云計(jì)算、大數(shù)據(jù)、移動(dòng)應(yīng)用方面的安全性呢?軒曉荷提出了四大策略:第一,準(zhǔn)確識(shí)別云計(jì)算和大數(shù)據(jù)環(huán)境中的安全威脅,做到知己知彼;第二,有效平衡開(kāi)放技術(shù)和安全防護(hù)的需求;第三,循序漸進(jìn)提升企業(yè)的安全能力,從產(chǎn)品到服務(wù)逐步完善;第四,建立企業(yè)整體的安全體系,不斷完善安全機(jī)制。
由被動(dòng)防御到主動(dòng)防御
在新型安全攻擊層出不窮的時(shí)代,云中的大數(shù)據(jù)成了網(wǎng)絡(luò)犯罪集中攻擊的目標(biāo)。今年8月,國(guó)務(wù)院常務(wù)會(huì)議通過(guò)《關(guān)于促進(jìn)大數(shù)據(jù)發(fā)展的行動(dòng)綱要》,其中明確指出了推動(dòng)政府大數(shù)據(jù)開(kāi)放、共享,并保證其安全的重要性。各地方政府也在逐步落實(shí)數(shù)據(jù)公開(kāi)和數(shù)據(jù)資產(chǎn)化。保證大數(shù)據(jù)的安全已刻不容緩。
國(guó)家信息中心網(wǎng)絡(luò)安全部副主任李新友表示,保證大數(shù)據(jù)的安全需要做好以下幾方面工作:第一,政府部門(mén)要加強(qiáng)相關(guān)的立法工作,制定數(shù)據(jù)公開(kāi)和交易的原則;第二,個(gè)人要增強(qiáng)隱私和信息保護(hù)意識(shí);第三,廠(chǎng)商要在大數(shù)據(jù)安全產(chǎn)品和解決方案的創(chuàng)新方面下更多功夫。
隨著云計(jì)算應(yīng)用、移動(dòng)智能終端的普及,企業(yè)需要在原有的網(wǎng)絡(luò)環(huán)境中增加對(duì)移動(dòng)設(shè)備的安全管理,同時(shí)還要小心應(yīng)對(duì)數(shù)據(jù)中心逐步向虛擬化環(huán)境、云中遷移時(shí)帶來(lái)的安全管理挑戰(zhàn)。在這種情況下,企業(yè)必須建立立體化的防護(hù)體系,對(duì)企業(yè)基礎(chǔ)架構(gòu)與云計(jì)算、大數(shù)據(jù)、移動(dòng)應(yīng)用實(shí)行一體化的防護(hù),采用統(tǒng)一的標(biāo)準(zhǔn)化的安全模式。以前,企業(yè)針對(duì)不同的應(yīng)用可以采用單一功能的安全產(chǎn)品進(jìn)行保護(hù)?,F(xiàn)在,隨著應(yīng)用和數(shù)據(jù)的集中,企業(yè)必須采用統(tǒng)一的身份認(rèn)證和防護(hù)解決方案,以滿(mǎn)足合規(guī)的要求。
“企業(yè)需要防護(hù)的范圍在逐步擴(kuò)大,除了物理設(shè)備、數(shù)據(jù)庫(kù)需要保護(hù)以外,就連虛擬資源池也要進(jìn)行保護(hù)?!避帟院裳a(bǔ)充說(shuō),“企業(yè)需要保護(hù)的內(nèi)容越來(lái)越豐富,有必要時(shí)還要針對(duì)大數(shù)據(jù)提供特別的安全解決方案,此外還要考慮安全威脅治理等?!?/p>
最讓互聯(lián)網(wǎng)企業(yè)和云服務(wù)商感到頭痛的是防不勝防的DDoS攻擊。在一些競(jìng)爭(zhēng)比較激烈的行業(yè)或領(lǐng)域,企業(yè)非常擔(dān)心自己的IT系統(tǒng)受到來(lái)自不明方的攻擊。雖然很多廠(chǎng)商可以提供防DDoS攻擊的設(shè)備,但是隨著云計(jì)算、大數(shù)據(jù)的出現(xiàn),單純依靠一個(gè)設(shè)備或單一的解決方案已經(jīng)不能有效抵御DDoS攻擊?!币恍┗ヂ?lián)網(wǎng)公司的作法是,在DDoS攻擊比較猛烈時(shí),系統(tǒng)可以動(dòng)態(tài)地快速增加服務(wù)帶寬,比如將過(guò)去服務(wù)100個(gè)客戶(hù)所需的帶寬瞬間提升至可以支持5萬(wàn)甚至10萬(wàn)客戶(hù)的帶寬水平,這樣一來(lái),DDoS攻擊就會(huì)立刻失效?!眮喰虐踩珮I(yè)務(wù)發(fā)展總監(jiān)童寧舉例說(shuō),“但是現(xiàn)在又出現(xiàn)了一種新型的更廉價(jià)的攻擊方法――CS攻擊,基于內(nèi)容安全的漏洞來(lái)實(shí)施攻擊。這種攻擊更具針對(duì)性,主要是消耗服務(wù)器的CPU資源。企業(yè)更應(yīng)小心應(yīng)對(duì)?!?/p>
以前,企業(yè)通常采用的是被動(dòng)防御的策略,亡羊補(bǔ)牢。所以給人一種印象,企業(yè)和安全廠(chǎng)商總是被黑客牽著鼻子走。“其實(shí),這是一種假象。安全廠(chǎng)商的許多技術(shù)創(chuàng)新工作都走在了黑客前面。在今年全球發(fā)生的16個(gè)零日攻擊中,趨勢(shì)科技預(yù)先發(fā)現(xiàn)了其中的8個(gè)。”童寧介紹說(shuō),“我們現(xiàn)在要變被動(dòng)防御為主動(dòng)防御,并將被動(dòng)防御與主動(dòng)防御的技術(shù)相結(jié)合,這樣才能讓黑客無(wú)處遁形?!?/p>
企業(yè)轉(zhuǎn)型的堅(jiān)強(qiáng)后盾
今年9月1日,亞信科技宣布收購(gòu)趨勢(shì)科技在中國(guó)的全部業(yè)務(wù),包括核心技術(shù)和知識(shí)產(chǎn)權(quán)100多項(xiàng),同時(shí)建立獨(dú)立的安全技術(shù)公司――亞信安全。此舉不僅在安全領(lǐng)域引起了強(qiáng)烈震動(dòng),而且對(duì)于亞信集團(tuán)的轉(zhuǎn)型來(lái)說(shuō)也是一個(gè)推動(dòng)。2014年7月,亞信集團(tuán)對(duì)原有業(yè)務(wù)進(jìn)行了調(diào)整,分成了四大事業(yè)群,安全業(yè)務(wù)就是其中之一。借收購(gòu)趨勢(shì)科技中國(guó)業(yè)務(wù)之機(jī),亞信安全將原有的通信安全技術(shù)與趨勢(shì)科技的云安全、大數(shù)據(jù)安全技術(shù)相結(jié)合,成了網(wǎng)絡(luò)云安全領(lǐng)域新的領(lǐng)頭羊,VMware、微軟Auzure和亞馬遜AWS等全球領(lǐng)先的云服務(wù)商都是亞信安全的客戶(hù)。
收購(gòu)?fù)瓿珊螅瑏喰虐踩邆淞颂針I(yè)互聯(lián)網(wǎng)整體安全軟件的能力,也將業(yè)務(wù)進(jìn)一步擴(kuò)展至金融、教育、制造、醫(yī)療等更多領(lǐng)域。亞信安全董事長(zhǎng)何政表示:“亞信收購(gòu)趨勢(shì)科技中國(guó)業(yè)務(wù)之后,擁有了國(guó)際領(lǐng)先的云安全關(guān)鍵核心技術(shù)和產(chǎn)品,將使中國(guó)在世界云安全產(chǎn)業(yè)版圖中占據(jù)重要位置,同時(shí)對(duì)于保障國(guó)家網(wǎng)絡(luò)安全與云產(chǎn)業(yè)安全,實(shí)施自主可控戰(zhàn)略也具有重要和深遠(yuǎn)的意義。亞信安全作為一家中國(guó)本土公司,將充分發(fā)揮在網(wǎng)絡(luò)安全方面的技術(shù)優(yōu)勢(shì),并與國(guó)家信息中心齊力合作,進(jìn)一步加強(qiáng)自主研發(fā)、業(yè)務(wù)創(chuàng)新,保障國(guó)家網(wǎng)絡(luò)安全,共同推動(dòng)國(guó)家信息安全體系的建設(shè)和發(fā)展。
亞信安全作為中國(guó)領(lǐng)先的云與大數(shù)據(jù)安全技術(shù)、產(chǎn)品、方案和服務(wù)供應(yīng)商,將以“護(hù)航產(chǎn)業(yè)互聯(lián)網(wǎng)”為使命,堅(jiān)持“產(chǎn)品、服務(wù)、運(yùn)營(yíng)三位一體”的經(jīng)營(yíng)模式,助力客戶(hù)構(gòu)建“立體化主動(dòng)防御體系”,推動(dòng)企業(yè)實(shí)施自主可控的安全戰(zhàn)略。
亞信安全在北京和南京設(shè)有獨(dú)立研發(fā)中心,擁有超過(guò)2000人的專(zhuān)業(yè)安全團(tuán)隊(duì),在網(wǎng)絡(luò)安全、云和虛擬化安全、終端和移動(dòng)安全、APT治理和安全服務(wù)等多個(gè)安全領(lǐng)域擁有具有自主知識(shí)產(chǎn)權(quán)的安全軟件和解決方案。“通過(guò)與趨勢(shì)科技分布在全球的15個(gè)惡意軟件實(shí)驗(yàn)室合作,亞信安全可以響應(yīng)和應(yīng)對(duì)來(lái)自世界各地的威脅?!蓖瘜幗榻B說(shuō)。
亞信科技原來(lái)的安全部門(mén)主要為運(yùn)營(yíng)商提供服務(wù),而趨勢(shì)科技中國(guó)服務(wù)的對(duì)象主要是政企客戶(hù)。亞信科技收購(gòu)趨勢(shì)科技中國(guó)業(yè)務(wù)后,對(duì)雙方的安全業(yè)務(wù)進(jìn)行了重新梳理和定位:對(duì)于雙方原來(lái)的優(yōu)勢(shì)領(lǐng)域,亞信安全將繼續(xù)深耕細(xì)作,不斷鞏固既有優(yōu)勢(shì);對(duì)于雙方原來(lái)都不擅長(zhǎng)的領(lǐng)域,亞信安全會(huì)整合現(xiàn)有的產(chǎn)品,繼續(xù)拓展新的業(yè)務(wù)領(lǐng)域;對(duì)于一些潛在的市場(chǎng),比如中小企業(yè)安全市場(chǎng)、針對(duì)運(yùn)營(yíng)商的云安全服務(wù)等,亞信安全會(huì)全力出擊,以新的解決方案和服務(wù)覆蓋這些市場(chǎng)?!搬槍?duì)運(yùn)營(yíng)商,我們?nèi)詴?huì)采用直銷(xiāo)的手段,還會(huì)為大型客戶(hù)提供定制化的產(chǎn)品和解決方案。對(duì)于商業(yè)市場(chǎng),我們會(huì)充分借助2000家合作伙伴的力量加強(qiáng)渠道銷(xiāo)售?!避帟院杀硎?。
亞信集團(tuán)的新定位是“領(lǐng)航產(chǎn)業(yè)互聯(lián)網(wǎng)”。在亞信集團(tuán)轉(zhuǎn)型的過(guò)程中,安全業(yè)務(wù)是不可或缺的一環(huán)。亞信安全將成為產(chǎn)業(yè)互聯(lián)網(wǎng)堅(jiān)定的擁護(hù)者和堅(jiān)強(qiáng)的安全后盾。
助力自主可控
沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全。在世界各主要大國(guó)間的網(wǎng)絡(luò)空間安全爭(zhēng)奪戰(zhàn)愈演愈烈的情況下,我國(guó)已了網(wǎng)絡(luò)空間安全戰(zhàn)略和《網(wǎng)絡(luò)安全法(草案)》,以便更好地推動(dòng)我國(guó)網(wǎng)絡(luò)信息安全的穩(wěn)步發(fā)展。
人物類(lèi)
2012年度中國(guó)信息安全領(lǐng)域最具影響力人物獎(jiǎng)
北京啟明星辰信息技術(shù)股份有限公司CEO嚴(yán)望佳
賽門(mén)鐵克大中國(guó)區(qū)總裁吳錫源
上海帝聯(lián)信息科技股份有限公司總裁康凱
航天信息股份有限公司副總經(jīng)理郭寶安
品牌類(lèi)
2012年度中國(guó)信息安全最具影響力企業(yè)獎(jiǎng)(9家)
北京億賽通科技發(fā)展有限責(zé)任公司
杭州攀普科技有限公司
北京北信源軟件股份有限公司
航天信息股份有限公司
江蘇敏捷科技股份有限公司
山西中網(wǎng)信息產(chǎn)業(yè)有限公司
上海銀基信息安全技術(shù)有限公司
上海浪擎信息科技有限公司
深圳市亞略特生物識(shí)別科技有限公司
2012年度中國(guó)信息安全值得信賴(lài)品牌獎(jiǎng)(9家)
北京國(guó)泰信安科技有限公司
安華信達(dá)(北京)科技有限公司
Cellopoint雀羅(上海)信息科技有限公司
深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司
世紀(jì)龍信息網(wǎng)絡(luò)有限責(zé)任公司
廣東藍(lán)盾信息安全技術(shù)有限公司
布魯科特(BlueCoat)公司
北京航星永志科技有限公司
北京網(wǎng)康科技有限公司
深信服科技有限公司
2012年度中國(guó)信息安全值得信賴(lài)應(yīng)用安全產(chǎn)品提供商
北京安碼科技有限公司
2012年度中國(guó)政務(wù)信息安全推薦品牌獎(jiǎng)
同方股份有限公司
2012年度中國(guó)信息安全用戶(hù)推薦獎(jiǎng)
盈世信息科技(北京)有限公司
2012年度中國(guó)信息安全突出貢獻(xiàn)獎(jiǎng)(4家)
北京奇虎科技有限公司
北京網(wǎng)康科技有限公司
福建億榕信息技術(shù)有限公司
上海全灣信息科技有限公司
2012年度中國(guó)金融業(yè)信息安全突出貢獻(xiàn)獎(jiǎng)
廣發(fā)銀行信用卡中心
2012年度中國(guó)信息安全創(chuàng)新企業(yè)獎(jiǎng)(6家)
萊克斯科技(北京)有限公司
北京網(wǎng)云飛信息技術(shù)有限公司
蘇州海博智能系統(tǒng)有限公司
神州數(shù)碼網(wǎng)絡(luò)有限公司
北京立思辰新技術(shù)有限公司
重慶遠(yuǎn)衡科技發(fā)展有限公司
2012年度中國(guó)信息安全創(chuàng)新獎(jiǎng)
北京盤(pán)圣安信網(wǎng)絡(luò)信息技術(shù)有限公司
2012年度中國(guó)信息安全技術(shù)創(chuàng)新獎(jiǎng)
青島多芬諾信息安全技術(shù)有限公司
2012年度中國(guó)信息安全優(yōu)秀服務(wù)商(3家)
甘肅天梭信息安全技術(shù)有限公司
藍(lán)盾信息安全技術(shù)股份有限公司
深圳市能士信息安全有限公司
2012年度中國(guó)信息安全最佳服務(wù)獎(jiǎng)
北京趨勢(shì)引領(lǐng)信息咨詢(xún)有限公司
產(chǎn)品、技術(shù)類(lèi)
2012年度中國(guó)信息安全優(yōu)秀產(chǎn)品獎(jiǎng)(21家)
萊克斯科技(北京)有限公司
成都巔峰科技有限公司
上海締安軟件技術(shù)有限公司
福建億榕信息技術(shù)有限公司
浙江遠(yuǎn)望電子有限公司
上海動(dòng)聯(lián)信息技術(shù)有限公司
北京中天一維科技有限公司
上海寧盾信息科技有限公司
廈門(mén)天銳科技有限公司
中標(biāo)軟件有限公司
北京網(wǎng)云飛信息技術(shù)有限公司
北京中盈信安科技發(fā)展有限責(zé)任公司
北京知道創(chuàng)宇信息技術(shù)有限公司
北京億中郵信息技術(shù)有限公司
北京國(guó)富安電子商務(wù)安全認(rèn)證有限公司
騰訊
神州數(shù)碼網(wǎng)絡(luò)有限公司
上海頤東網(wǎng)絡(luò)信息有限公司
南京信安寶信息科技有限公司
重慶遠(yuǎn)衡科技發(fā)展有限公司
奧林巴斯創(chuàng)達(dá)貿(mào)易(上海)有限公司
2012年度中國(guó)信息安全卓越產(chǎn)品獎(jiǎng)
北京百卓網(wǎng)絡(luò)技術(shù)有限公司
2012年度中國(guó)信息安全創(chuàng)新產(chǎn)品獎(jiǎng)
北京金山安全軟件有限公司
2012年度中國(guó)信息安全
自主可控優(yōu)秀產(chǎn)品獎(jiǎng)
信安世紀(jì)科技有限公司
2012年度中國(guó)信息安全
數(shù)據(jù)泄露防護(hù)優(yōu)秀產(chǎn)品獎(jiǎng)
北京華虹集成電路設(shè)計(jì)有限責(zé)任公司
航天信息股份有限公司
國(guó)都興業(yè)信息審計(jì)系統(tǒng)技術(shù)(北京)有限公司
2012年度中國(guó)信息安全
數(shù)據(jù)泄露防護(hù)最佳產(chǎn)品獎(jiǎng)
中國(guó)軟件與技術(shù)服務(wù)股份有限公司
2012年度中國(guó)信息安全
個(gè)人隱私保護(hù)優(yōu)秀產(chǎn)品獎(jiǎng)
北京奇虎科技有限公司
2012年度中國(guó)信息安全
新一代防火墻年度最佳技術(shù)創(chuàng)新獎(jiǎng)
杭州華三通信技術(shù)有限公司
2012年度中國(guó)信息安全最佳安全認(rèn)證產(chǎn)品獎(jiǎng)
上海林果實(shí)業(yè)有限公司
方案類(lèi)
2012年度中國(guó)信息安全優(yōu)秀解決方案獎(jiǎng)
青島多芬諾信息安全技術(shù)有限公司
2012年度中國(guó)信息安全
優(yōu)秀服務(wù)器安全操作系統(tǒng)解決方案獎(jiǎng)
深圳市安盾椒圖科技有限公司
2012年度中國(guó)信息安全
檔案信息化行業(yè)優(yōu)秀解決方案獎(jiǎng)
北京航星永志科技有限公司
2012年度中國(guó)信息安全
環(huán)保行業(yè)優(yōu)秀解決方案
北京冠群金辰軟件有限公司
2012年廣電行業(yè)最佳解決方案提供商
漢柏科技有限公司
2012年度中國(guó)信息安全最佳企業(yè)網(wǎng)絡(luò)安全
與性能監(jiān)控解決方案獎(jiǎng)
美國(guó)福祿克網(wǎng)絡(luò)公司
應(yīng)用類(lèi)
2012年度中國(guó)信息安全最佳應(yīng)用獎(jiǎng)
深圳市能士信息安全有限公司
2012年度中國(guó)信息安全應(yīng)用創(chuàng)新獎(jiǎng)
北京奇虎科技有限公司
2012年度中國(guó)信息安全應(yīng)用交付產(chǎn)品
頤東網(wǎng)絡(luò)經(jīng)過(guò)多年的努力,在集成能力、研發(fā)能力、服務(wù)能力和軟件開(kāi)發(fā)能力等方面得到了客戶(hù)的普遍認(rèn)可。公司先后獲得了工業(yè)和信息化部頒發(fā)的計(jì)算機(jī)系統(tǒng)集成二級(jí)資質(zhì)、國(guó)家保密局頒發(fā)的涉及國(guó)家秘密的計(jì)算機(jī)系統(tǒng)集成乙級(jí)資質(zhì)和涉及國(guó)家秘密的計(jì)算機(jī)信息系統(tǒng)軟件開(kāi)發(fā)單項(xiàng)資質(zhì)、國(guó)家密碼管理局頒發(fā)的商用密碼產(chǎn)品生產(chǎn)資質(zhì)和資質(zhì)、國(guó)家安全部頒發(fā)的涉及國(guó)家秘密的計(jì)算機(jī)系統(tǒng)安全服務(wù)資質(zhì)等。公司還被上海市政府評(píng)估為高新技術(shù)企業(yè)和“雙軟”企業(yè)。
頤東網(wǎng)絡(luò)長(zhǎng)期專(zhuān)注于信息安全技術(shù)的研究,積累了豐富的研發(fā)經(jīng)驗(yàn)和技術(shù)儲(chǔ)備。公司在云計(jì)算安全領(lǐng)域獨(dú)創(chuàng)性地提出了云安全的四維度防御保障理論,在信息集中管控方面提出了圍繞文件本體的保護(hù)理念,得到了軍隊(duì)和政府客戶(hù)的高度認(rèn)可。目前,頤東網(wǎng)絡(luò)已形成了以《英賽虎電子文檔安全管理系統(tǒng)》為核心,以安全文電交換系統(tǒng)、信息安全網(wǎng)關(guān)、網(wǎng)絡(luò)黑盒、單向安全閥、信息高速分流器、網(wǎng)絡(luò)安全監(jiān)管平臺(tái)、云安全防御保障平臺(tái)、網(wǎng)絡(luò)安全刻錄機(jī)等為輔的安全產(chǎn)品線(xiàn)。
頤東網(wǎng)絡(luò)自成立以來(lái),一直秉承“誠(chéng)信第一、客戶(hù)至上、敬業(yè)求精、一絲不茍”的經(jīng)營(yíng)理念,公司堅(jiān)持發(fā)展具有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品。目前,頤東公司在北京、廣州建立了分公司,在上海建立了業(yè)務(wù)中心和研發(fā)中心。在未來(lái)的新征程中,頤東網(wǎng)絡(luò)將加強(qiáng)新技術(shù)的研究、推動(dòng)技術(shù)創(chuàng)新,以品牌和服務(wù)制勝,為國(guó)家的信息安全貢獻(xiàn)頤東人的一份綿薄之力。
頤東公司在云計(jì)算領(lǐng)域,結(jié)合自身豐富的傳統(tǒng)安全建設(shè)經(jīng)驗(yàn)和掌握的各種先進(jìn)安全技術(shù),總結(jié)出《云計(jì)算安全體系的四維度防御保障理論》。這個(gè)理論從基礎(chǔ)結(jié)構(gòu)安全、終端安全、文檔數(shù)據(jù)安全和安全防御保障四個(gè)方面提出了云安全必須從中心到終端、從資源控制到總體協(xié)調(diào)四個(gè)方面實(shí)現(xiàn)云計(jì)算的安全體系。這樣的安全體系使得用戶(hù)可以從傳統(tǒng)安全的角度來(lái)逐步理解云計(jì)算的安全理念,為云計(jì)算的安全集成實(shí)施提供了全新視角。
推出移動(dòng)威脅防御解決方案
近年來(lái),自帶設(shè)備辦公(BYOD)漸成風(fēng)潮,企業(yè)需要管理和減輕自帶設(shè)備的風(fēng)險(xiǎn),并保護(hù)員工和企業(yè)資產(chǎn)不受移動(dòng)網(wǎng)絡(luò)攻擊。為了讓企業(yè)自如應(yīng)對(duì)復(fù)雜的移動(dòng)威脅環(huán)境,CheckPoint于2015年推出移動(dòng)威脅防御解決方案。該解決方案可以阻止蘋(píng)果iOS 和安卓操作系統(tǒng)上的移動(dòng)威脅,并可為現(xiàn)有的安全和移動(dòng)架構(gòu)添加實(shí)時(shí)威脅情報(bào)和可視性。CheckPoint移動(dòng)威脅防御解決方案具有很高的移動(dòng)威脅捕獲率,可檢測(cè)設(shè)備、應(yīng)用和網(wǎng)絡(luò)層面的威脅,此外還可以提供透明的用戶(hù)體驗(yàn),并允許即時(shí)檢測(cè)和清除移動(dòng)威脅,讓用戶(hù)可以保持安全連接,無(wú)需妥協(xié)。
打造CPU級(jí)別威脅防御功能
2015年初,CheckPoint宣布收購(gòu)Hyperwise。Hyperwise成立于2013年,總部位于以色列特拉維夫市,是一家隱身模式技術(shù)的私有公司。CheckPoint通過(guò)本次收購(gòu)獲得了先進(jìn)的技術(shù)和由業(yè)界領(lǐng)先的工程師組成的高級(jí)技術(shù)團(tuán)隊(duì),大大提高了其威脅仿真惡意軟件的捕獲率。
Hyperwise發(fā)明了一種獨(dú)特的、尖端的CPU級(jí)別威脅防御引擎,可在感染之前消除威脅攻擊,從而實(shí)現(xiàn)了一個(gè)更高的威脅捕獲率,可大大提升用戶(hù)預(yù)防攻擊的能力。目前傳統(tǒng)的威脅防御方法要等到惡意軟件已經(jīng)激活后,才能刪除或者阻止它,這就導(dǎo)致攻擊初始階段的威脅缺口無(wú)法解決。通過(guò)收購(gòu)Hyperwise,CheckPoint可加強(qiáng)對(duì)感染之前的威脅檢測(cè),從而彌補(bǔ)了這個(gè)缺口。CheckPoint 董事長(zhǎng)兼首席執(zhí)行官Gil Shwed表示,“安全技術(shù)創(chuàng)新必須走在威脅創(chuàng)新之前。對(duì)Hyperwise的收購(gòu)為CheckPoint帶來(lái)了重要的技術(shù)和專(zhuān)家團(tuán)隊(duì),將會(huì)增強(qiáng)我們?cè)谕{防御領(lǐng)域的領(lǐng)導(dǎo)地位。把下一代OS和CPU水平威脅保護(hù)與我們威脅仿真解決方案整合,CheckPoint將支持客戶(hù)網(wǎng)絡(luò)防護(hù)策略在攻擊萌芽階段即識(shí)別和阻止威脅”。
[關(guān)鍵詞]信息安全;網(wǎng)絡(luò)空間;網(wǎng)絡(luò)空間安全管理
隨著互聯(lián)網(wǎng)技術(shù)在全世界范圍內(nèi)的普及,互聯(lián)網(wǎng)已經(jīng)成為國(guó)家安全的“無(wú)形疆域”,互聯(lián)網(wǎng)安全威脅問(wèn)題也日益成為世界性難題。美國(guó)等西方發(fā)達(dá)國(guó)家由于網(wǎng)絡(luò)技術(shù)起步早、普及廣,且壟斷和控制著網(wǎng)絡(luò)的核心技術(shù),從而在信息化進(jìn)程中占據(jù)主導(dǎo)地位。我國(guó)在內(nèi)的大多數(shù)發(fā)展中國(guó)家,迄今仍處于“信息貧困”之中,被“數(shù)字鴻溝”分隔在另一邊。由于技術(shù)、管理以及安全意識(shí)上的原因,中國(guó)面臨的信息安全問(wèn)題更為嚴(yán)重。主要表現(xiàn)在基礎(chǔ)信息技術(shù)嚴(yán)重依賴(lài)國(guó)外、網(wǎng)絡(luò)技術(shù)的廉價(jià)與跨國(guó)性使安全問(wèn)題泛化、人員對(duì)保密認(rèn)識(shí)模糊、保密觀(guān)念薄弱、人員流動(dòng)無(wú)序、保密法律約束力不強(qiáng)、缺少確保信息安全的核心技術(shù)等問(wèn)題。其中,軟件隱患、芯片“陷阱”、計(jì)算機(jī)病毒和“黑客”入侵是信息系統(tǒng)面臨的普遍性的問(wèn)題。如果我們不重視互聯(lián)網(wǎng)安全問(wèn)題,那么我們國(guó)家的政治、經(jīng)濟(jì)、文化、軍事等各個(gè)領(lǐng)域都將存在巨大的風(fēng)險(xiǎn),所以我們應(yīng)當(dāng)重視互聯(lián)網(wǎng)安全技術(shù)的發(fā)展,采取有效的手段來(lái)抑制互聯(lián)網(wǎng)安全威脅,保證我們?cè)诨ヂ?lián)網(wǎng)世界中占據(jù)主動(dòng)。
1強(qiáng)化網(wǎng)絡(luò)空間安全教育管理
信息技術(shù)是未來(lái)世界強(qiáng)國(guó)競(jìng)爭(zhēng)的主題,誰(shuí)掌握了信息制高點(diǎn),誰(shuí)就在未來(lái)世界競(jìng)爭(zhēng)中處于優(yōu)勢(shì),誰(shuí)落后就要被淘汰。以軍事為例,除了傳統(tǒng)意義上的“陸、海、空、天”戰(zhàn)場(chǎng),電磁和信息領(lǐng)域的戰(zhàn)斗更是不見(jiàn)硝煙的戰(zhàn)場(chǎng),信息戰(zhàn)、電磁戰(zhàn)等領(lǐng)域無(wú)不凸顯信息安全的重要性,摧毀了敵方的信息安全防線(xiàn),就能在未來(lái)戰(zhàn)爭(zhēng)中占有極大的優(yōu)勢(shì)。事實(shí)上,國(guó)內(nèi)外的許多失泄密事件早已證明,就信息安全與保密而言,“內(nèi)防”和“防內(nèi)”才是真正的工作重點(diǎn)。以美國(guó)為例,與計(jì)算機(jī)有關(guān)的犯罪活動(dòng),80%都是內(nèi)部人員所為。換言之,信息安全問(wèn)題不能只限于保密規(guī)定和開(kāi)會(huì),應(yīng)當(dāng)落實(shí)在人的思想上,因?yàn)橹挥腥说乃枷霙Q定他的行為,是他對(duì)網(wǎng)絡(luò)安全保密問(wèn)題的認(rèn)識(shí)。認(rèn)識(shí)不到位,具體到工作上自然就“卡殼”,這也是一些單位安全保密意識(shí)淡薄,規(guī)章制度不落實(shí),技術(shù)防范措施流于形式的主要原因。因此,對(duì)于信息安全的防控,除了要從硬件上進(jìn)行把控,比如建立健全安全保密制度、應(yīng)急處理機(jī)制,還應(yīng)從人的管理上下功夫,要認(rèn)識(shí)到不是把保密制度掛在墻壁上,或者開(kāi)開(kāi)保密會(huì)就可以把安全保密工作做好,網(wǎng)絡(luò)是開(kāi)放的,思想是開(kāi)放的,但不是沒(méi)有界限的,要對(duì)從事網(wǎng)絡(luò)安全的人員進(jìn)行深度的宣貫和思想教育,嚴(yán)把思想觀(guān),鑄牢網(wǎng)絡(luò)安全的防線(xiàn),保證在任何時(shí)候都緊繃網(wǎng)絡(luò)安全這根弦,發(fā)揮人在網(wǎng)絡(luò)安全管理方面的主觀(guān)能動(dòng)性,在構(gòu)建的安全管理機(jī)制中凸顯人的基石作用,加強(qiáng)考核和監(jiān)督監(jiān)管機(jī)制建設(shè),實(shí)行網(wǎng)絡(luò)安全問(wèn)題一查到底模式,追根溯源,全方位保證網(wǎng)絡(luò)安全不出問(wèn)題。
2注重網(wǎng)絡(luò)空間安全人才梯隊(duì)建設(shè)和技術(shù)創(chuàng)新
隨著網(wǎng)絡(luò)信息安全對(duì)國(guó)家安全影響的日益加劇,作為全球互聯(lián)網(wǎng)用戶(hù)最多的國(guó)家,應(yīng)該做好籌建網(wǎng)絡(luò)信息專(zhuān)門(mén)組織的準(zhǔn)備,其主要任務(wù),一是機(jī)密資料的防竊取;二是進(jìn)行輿論戰(zhàn);三是直接的網(wǎng)絡(luò)對(duì)抗。要實(shí)現(xiàn)這一目標(biāo),人才梯隊(duì)建設(shè)至關(guān)重要。人才是信息化產(chǎn)生和發(fā)展之本,也是信息戰(zhàn)和信息安全之本。除了要培養(yǎng)信息網(wǎng)絡(luò)安全專(zhuān)家外,還要培養(yǎng)信息安全的法律和管理專(zhuān)家。要在高層次上開(kāi)展網(wǎng)絡(luò)攻擊技術(shù)研究,以確保我國(guó)在未來(lái)信息戰(zhàn)中處于主動(dòng)地位。網(wǎng)絡(luò)安全技術(shù)平臺(tái)在網(wǎng)絡(luò)安全問(wèn)題上發(fā)揮基礎(chǔ)作用,可以試想一個(gè)有著致命網(wǎng)絡(luò)安全漏洞的系統(tǒng)再怎么補(bǔ)救也無(wú)濟(jì)于事,會(huì)造成無(wú)可挽回的損失。因此,應(yīng)該大力加強(qiáng)網(wǎng)絡(luò)安全平臺(tái)的設(shè)計(jì)研發(fā)工作,充分發(fā)揮網(wǎng)絡(luò)信息安全技術(shù)人才的主觀(guān)能動(dòng)性,投入資金和力量,完善和健全網(wǎng)絡(luò)安全平臺(tái),以技術(shù)為保障,人才為核心,安全為牽引,把握信息安全的主動(dòng)權(quán),在信息安全核心問(wèn)題上下功夫,加大自主知識(shí)產(chǎn)權(quán)技術(shù)的研發(fā),形成我們自主品牌的技術(shù)和產(chǎn)品,擺脫發(fā)達(dá)國(guó)家信息技術(shù)制約的瓶頸,力爭(zhēng)在信息加密、信息安全測(cè)評(píng)等領(lǐng)域的理論和技術(shù)突破,實(shí)現(xiàn)安全路由器、防火墻、加密系統(tǒng)的國(guó)產(chǎn)化進(jìn)程,確保硬件過(guò)關(guān)。
3制定網(wǎng)絡(luò)空間安全戰(zhàn)略目標(biāo),搞好規(guī)劃及預(yù)測(cè)
信息安全戰(zhàn)略目標(biāo)是指一個(gè)國(guó)家在某一個(gè)時(shí)期內(nèi),在信息安全領(lǐng)域所需達(dá)到的目的、標(biāo)準(zhǔn)和水平。信息安全的戰(zhàn)略目標(biāo)既不能過(guò)高,又不能過(guò)低,應(yīng)該是積極可靠的,通過(guò)努力可以達(dá)到的。只有網(wǎng)絡(luò)信息安全作為國(guó)家安全戰(zhàn)略的一部分,把網(wǎng)絡(luò)基礎(chǔ)設(shè)施列為戰(zhàn)略資產(chǎn),實(shí)施保護(hù)才能真正地將信息安全戰(zhàn)略建設(shè)落到實(shí)處。應(yīng)該增強(qiáng)對(duì)國(guó)家信息基礎(chǔ)設(shè)施和重點(diǎn)信息資源的安全保障能力建設(shè),開(kāi)發(fā)可以保護(hù)國(guó)家主要機(jī)關(guān)設(shè)施的網(wǎng)絡(luò)信息安全體系,逐漸在制度上和技術(shù)上完善網(wǎng)絡(luò)信息安全戰(zhàn)略,有效應(yīng)對(duì)網(wǎng)絡(luò)信息安全帶來(lái)的威脅和挑戰(zhàn)。對(duì)于網(wǎng)絡(luò)安全問(wèn)題,頂層規(guī)劃是重點(diǎn),如果頂層設(shè)計(jì)有缺陷漏洞,那么接下來(lái)無(wú)論投入再多,技術(shù)再先進(jìn)也是徒勞。所以我們應(yīng)做到:一是確保網(wǎng)絡(luò)的用戶(hù)密碼都具有極強(qiáng)的健壯性,要對(duì)進(jìn)入網(wǎng)絡(luò)的管理員進(jìn)行分級(jí)分類(lèi);二是要構(gòu)建應(yīng)急事故反應(yīng)和處理機(jī)制,確保一旦有安全事故發(fā)生能將損失降至最低;三是確保網(wǎng)絡(luò)安全平臺(tái)的硬件和軟件均處于受控狀態(tài),注重穩(wěn)健性設(shè)計(jì);四是保證信息傳輸?shù)陌踩A(yù)防機(jī)密信息的泄密。隨著美國(guó)“斯諾登事件”的持續(xù)發(fā)酵,網(wǎng)絡(luò)安全泄密問(wèn)題已經(jīng)成為每個(gè)國(guó)家的新的威脅,傳統(tǒng)的安全防護(hù)技術(shù)已經(jīng)無(wú)法滿(mǎn)足新型信息泄密,我們必須有一體聯(lián)防的思想,摒棄傳統(tǒng)事后修補(bǔ)的做法,要系統(tǒng)分析網(wǎng)絡(luò)安全的漏洞和可能存在的威脅,不但要深入研究防護(hù)技術(shù),更要深入研究攻擊技術(shù)及破解方法,只有這樣,才能有效根治網(wǎng)絡(luò)安全問(wèn)題,變被動(dòng)補(bǔ)牢為主動(dòng)作為。
4構(gòu)建全面網(wǎng)絡(luò)空間安全監(jiān)測(cè)系統(tǒng)
全面的網(wǎng)絡(luò)空間安全檢測(cè)系統(tǒng)可以包含惡意病毒侵襲、檢測(cè)和監(jiān)控及處理功能,這些功能分別實(shí)現(xiàn)如下意圖:惡意病毒侵襲?,F(xiàn)代病毒的攻擊性、傳播速度和途徑都是傳統(tǒng)病毒無(wú)法比擬的,它可以通過(guò)用戶(hù)任何無(wú)意識(shí)操作或習(xí)慣進(jìn)行傳播,比如瀏覽文件等,一旦中毒,往往很難消除,這就需要網(wǎng)絡(luò)具有實(shí)時(shí)監(jiān)控、攔截騷擾、主動(dòng)防御等方面的功能。入侵檢測(cè)。入侵檢測(cè)能力是衡量一個(gè)防御體系是否完整有效的重要因素。作為一種動(dòng)態(tài)防御工具,其可以很好地作為防火墻等靜態(tài)被動(dòng)防御工具的補(bǔ)充,共同維護(hù)網(wǎng)絡(luò)系統(tǒng)安全?,F(xiàn)在比較常用的360、瑞星等國(guó)產(chǎn)殺毒軟件都具有入侵檢測(cè)功能,可以主動(dòng)消除病毒帶來(lái)的襲擾。網(wǎng)絡(luò)漏洞檢測(cè)。俗話(huà)說(shuō),“明槍易躲,暗箭難防”。除了網(wǎng)絡(luò)自身存在的天然缺陷,比如網(wǎng)絡(luò)自身方面的因素包括:通信線(xiàn)路遭到竊聽(tīng);通信協(xié)議、操作系統(tǒng)平臺(tái)本身存在的漏洞;“黑客”借助軟件“后門(mén)”入侵電腦。還包括人物方面存在的非技術(shù)方面的因素,如系統(tǒng)安全配置不當(dāng)、用戶(hù)操作失誤、執(zhí)行保密規(guī)定不嚴(yán)格等。只有通過(guò)嚴(yán)格網(wǎng)絡(luò)管理規(guī)范和安全制度,杜絕人為差錯(cuò)的存在,通過(guò)網(wǎng)絡(luò)安全技術(shù)來(lái)使這種“不可避免”的網(wǎng)絡(luò)安全漏洞變?yōu)檎嬲陌踩€匙。
5形成“一攬子”網(wǎng)絡(luò)空間安全決策方案
要發(fā)揮網(wǎng)絡(luò)加密技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域的主體主導(dǎo)地位,其中包括防火墻技術(shù)、數(shù)據(jù)加密技術(shù),以及網(wǎng)絡(luò)協(xié)議、口令、身份認(rèn)證和授權(quán)等。傳統(tǒng)的設(shè)置防火墻技術(shù)已經(jīng)很難適應(yīng)大規(guī)模“黑客”頻繁攻擊的需要,被認(rèn)為是一種被動(dòng)技術(shù),要大力尋求主動(dòng)防御的技術(shù),諸如加密技術(shù),這種技術(shù)在現(xiàn)今被證明為一種無(wú)可替代的主動(dòng)防御技術(shù),它是一種可以將信息通過(guò)隱藏的方式和技術(shù)發(fā)送給客戶(hù)的技術(shù),其加密途徑可以是隱藏,也可以是加上水印,比如我軍現(xiàn)行的各級(jí)部門(mén)電腦中都加有水印系統(tǒng),這種技術(shù)有效防止了機(jī)密文件被竊取的風(fēng)險(xiǎn),還可以對(duì)所有處理的公文進(jìn)行監(jiān)控,一旦出現(xiàn)問(wèn)題可以通過(guò)查詢(xún)?cè)撓到y(tǒng)立刻追根溯源,找到問(wèn)題的根源。我們還需要通過(guò)電子屏蔽的手段來(lái)保護(hù)我們的機(jī)密信息,在重要場(chǎng)合進(jìn)行電子屏蔽,防止電子輻射竊密。
參考文獻(xiàn):
[1][美]SingerP.W.,[美]FriedmanA..網(wǎng)絡(luò)安全:輸不起的互聯(lián)網(wǎng)戰(zhàn)爭(zhēng)[M].北京:電子工業(yè)出版社,2015.
[2]郭宏生.網(wǎng)絡(luò)空間安全戰(zhàn)略[M].北京:航空工業(yè)出版社,2016.
【關(guān)鍵詞】 信息安全 網(wǎng)絡(luò)安全 協(xié)議 策略
一、信息侵犯行為
1. 1個(gè)人與商業(yè)組織的侵權(quán)行為
個(gè)人未經(jīng)授權(quán)在網(wǎng)絡(luò)上宣揚(yáng)、公開(kāi)、傳播或轉(zhuǎn)讓他人、自己和他人之間的隱私;未經(jīng)授權(quán)而進(jìn)入他人計(jì)算機(jī)系統(tǒng)收集、竊取信息資料或騷擾他人;未經(jīng)授權(quán)截取、復(fù)制他人正在傳遞的電子信息。專(zhuān)門(mén)從事網(wǎng)上調(diào)查業(yè)務(wù)的商業(yè)組織進(jìn)行窺探業(yè)務(wù),非法獲取他人信息資料,利用他人隱私,為廣告商濫發(fā)垃圾郵件。將收集的個(gè)人信息資料轉(zhuǎn)讓、出賣(mài)給他人或其他公司以謀利,或是用于其他商業(yè)目的。
1.2部分軟硬件設(shè)備供應(yīng)商的蓄意侵權(quán)行為
某些軟件和硬件生產(chǎn)商在自己銷(xiāo)售的產(chǎn)品中做下手腳,專(zhuān)門(mén)從事收集消費(fèi)者的個(gè)人信息的行為。例如,某公司就曾經(jīng)在其生產(chǎn)的某代處理器內(nèi)設(shè)置“安全序號(hào)”,每個(gè)使用該處理器的計(jì)算機(jī)能在網(wǎng)絡(luò)中被識(shí)別,從而輕易地收到用戶(hù)接、發(fā)的信息,并跟蹤計(jì)算機(jī)用戶(hù)活動(dòng),大量復(fù)制、存儲(chǔ)用戶(hù)信息。
1.3網(wǎng)絡(luò)提供商的侵權(quán)行為及網(wǎng)絡(luò)所有者的監(jiān)視
(1)互聯(lián)網(wǎng)服務(wù)提供商(ISP)的侵權(quán)行為:①I(mǎi)SP具有直接故意或間接故意,直接侵害用戶(hù)的隱私權(quán)。例:ISP將客戶(hù)的郵件轉(zhuǎn)移或關(guān)閉,造成客戶(hù)郵件丟失、個(gè)人隱私、商業(yè)秘密泄露。②ISP對(duì)他人在網(wǎng)站上發(fā)表侵權(quán)信息應(yīng)承擔(dān)責(zé)任。(2)互聯(lián)網(wǎng)內(nèi)容提供商(ICP)的侵權(quán)行為。ICP是通過(guò)建立網(wǎng)站向廣大用戶(hù)提供信息,如果ICP發(fā)現(xiàn)明顯的公開(kāi)宣揚(yáng)他人隱私的言論,采取放縱的態(tài)度任其擴(kuò)散,ICP應(yīng)當(dāng)承擔(dān)相應(yīng)的過(guò)錯(cuò)責(zé)任。
二、信息侵犯問(wèn)題產(chǎn)生的原因
1. 互聯(lián)網(wǎng)的開(kāi)放性。網(wǎng)絡(luò)是一個(gè)自由、開(kāi)放的世界,由于互聯(lián)網(wǎng)成員的多樣和位置的分散,一些人或組織通過(guò)對(duì)某個(gè)關(guān)鍵節(jié)點(diǎn)的掃描跟蹤來(lái)竊取用戶(hù)信息,使搜集個(gè)人隱私極為方便,也為非法散布隱私提供了一個(gè)大平臺(tái)。
2. 網(wǎng)絡(luò)小甜餅cookie。Cookie主要包含用戶(hù)的相關(guān)信息,現(xiàn)在許多網(wǎng)站在進(jìn)入網(wǎng)站時(shí),將cookie放入用戶(hù)電腦,掌握用戶(hù)在網(wǎng)站上看過(guò)哪些內(nèi)容,買(mǎi)過(guò)什么,總共逗留了多長(zhǎng)時(shí)間等,以便了解網(wǎng)站的流量和頁(yè)面瀏覽數(shù)量。另外,網(wǎng)絡(luò)廣告商也經(jīng)常用cookie來(lái)統(tǒng)計(jì)廣告條幅的點(diǎn)擊率和點(diǎn)擊量,從而分析訪(fǎng)客的上網(wǎng)習(xí)慣,并由此調(diào)整廣告策略。
3. 網(wǎng)絡(luò)服務(wù)提供商(ISP)在網(wǎng)絡(luò)隱私權(quán)保護(hù)中的責(zé)任。ISP對(duì)電子商務(wù)中隱私權(quán)保護(hù)的責(zé)任,包括:告知用戶(hù)在申請(qǐng)或開(kāi)始使用服務(wù)時(shí)可能帶來(lái)的對(duì)個(gè)人權(quán)利的危害;需采取必須的步驟和技術(shù)保護(hù)個(gè)人的權(quán)利;匿名訪(fǎng)問(wèn)及參加一些活動(dòng)的權(quán)利。 目前,網(wǎng)上的許多服務(wù)都是免費(fèi)的,如免費(fèi)下載軟件、閱讀下載資料、免費(fèi)注冊(cè)會(huì)員、免費(fèi)咨詢(xún)服務(wù)等,當(dāng)接受這些免費(fèi)服務(wù)時(shí),需用戶(hù)提供姓名、聯(lián)系方式、地址、興趣愛(ài)好等信息資料,然服務(wù)商就存在著將這些信息挪作他用甚至出賣(mài)的可能。
三、針對(duì)信息安全的對(duì)策
1. 加強(qiáng)網(wǎng)絡(luò)隱私安全管理及網(wǎng)絡(luò)隱私安全人才的培養(yǎng)。我國(guó)網(wǎng)絡(luò)隱私安全管理除現(xiàn)有的部門(mén)分工外,要建立一個(gè)具有高度權(quán)威的信息安全領(lǐng)導(dǎo)機(jī)構(gòu),才能有效地統(tǒng)一、協(xié)調(diào)各部門(mén)的職能,培養(yǎng)專(zhuān)業(yè)技術(shù)人才,制定宏觀(guān)政策,實(shí)施重大決定。
2. 開(kāi)展網(wǎng)絡(luò)隱私安全立法和執(zhí)法、網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)和網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。加快立法進(jìn)程,健全法律體系。結(jié)合我國(guó)實(shí)際,吸取和借鑒國(guó)外網(wǎng)絡(luò)信息安全立法的先進(jìn)經(jīng)驗(yàn),對(duì)現(xiàn)行法律體系進(jìn)行修改與補(bǔ)充,使法律體系更加科學(xué)和完善。在網(wǎng)絡(luò)建設(shè)中,建立中國(guó)的公開(kāi)密鑰基礎(chǔ)設(shè)施、信息安全產(chǎn)品檢測(cè)評(píng)估基礎(chǔ)設(shè)施、應(yīng)急響應(yīng)處理基礎(chǔ)設(shè)施等,來(lái)提高網(wǎng)絡(luò)信息安全。在網(wǎng)絡(luò)經(jīng)營(yíng)中,因?yàn)榘踩夹g(shù)滯后等原因,往往會(huì)使電子商務(wù)陷于困境,這就需建立網(wǎng)絡(luò)風(fēng)險(xiǎn)防范機(jī)制。同時(shí),建議網(wǎng)絡(luò)經(jīng)營(yíng)者可以在保險(xiǎn)標(biāo)的范圍內(nèi)允許標(biāo)保的財(cái)產(chǎn)進(jìn)行標(biāo)保,降低風(fēng)險(xiǎn)。
3. 強(qiáng)化網(wǎng)絡(luò)技術(shù)創(chuàng)新,建立網(wǎng)絡(luò)規(guī)范標(biāo)準(zhǔn)。統(tǒng)一組織進(jìn)行信息安全關(guān)鍵技術(shù)攻關(guān),以創(chuàng)新的思想,超越固有的約束,構(gòu)筑具有中國(guó)特色的信息安全體系。 網(wǎng)絡(luò)沒(méi)有統(tǒng)一的規(guī)范標(biāo)準(zhǔn),就不能互連、互通、互動(dòng),也難以形成網(wǎng)絡(luò)安全產(chǎn)業(yè)規(guī)模。目前,國(guó)際上出現(xiàn)許多關(guān)于網(wǎng)絡(luò)隱私安全的規(guī)范標(biāo)準(zhǔn),目的就是要在統(tǒng)一的網(wǎng)絡(luò)環(huán)境中保證隱私信息的絕對(duì)安全。我們應(yīng)從這種趨勢(shì)中得到啟示,在同國(guó)際接軌的同時(shí),也要拿出既符合國(guó)情又順應(yīng)國(guó)際潮流的規(guī)范標(biāo)準(zhǔn)。
結(jié)束語(yǔ):信息安全技術(shù)是一門(mén)還沒(méi)有得到足夠重視的技術(shù),本文雖然做了一些有益的探索和歸納總結(jié),卻是遠(yuǎn)遠(yuǎn)不夠的。隨著網(wǎng)絡(luò)應(yīng)用的不斷深入,信息安全技術(shù)躋身于計(jì)算機(jī)安全中的依賴(lài)性將會(huì)越來(lái)越明顯,信息安全系統(tǒng)的用戶(hù)需求也將越來(lái)越迫切,因此,它必須引起人們的重視,并更加深入地研究。
參 考 文 獻(xiàn)
[1]王世偉. 論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J]. 中國(guó)圖書(shū)館學(xué)報(bào),2015,02:72-84.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)