網(wǎng)絡安全的發(fā)展范文
時間:2024-01-25 17:52:59
導語:如何才能寫好一篇網(wǎng)絡安全的發(fā)展,這就需要搜集整理更多的資料和文獻,歡迎閱讀由公務員之家整理的十篇范文,供你借鑒。
篇1
關鍵詞:網(wǎng)絡安全;發(fā)展方向;技術
伴隨著信息技術的迅速發(fā)展,這讓互聯(lián)網(wǎng)的應用也變得越發(fā)的廣泛起來。但同時所關乎到的信息網(wǎng)絡安全問題也收到了人們廣泛的關注。信息網(wǎng)絡存在的一些安全隱患,會對人們在互聯(lián)網(wǎng)的正常使用上造成非常直接的影響。因此,應該如何對現(xiàn)階段互聯(lián)網(wǎng)中存在的一些安全隱患加以解決,成為了保障網(wǎng)絡安全的一個重要的話題。基于此,要求我們應該對互聯(lián)網(wǎng)存在的安全隱患,進行認真的分析和研究,并且找出互聯(lián)網(wǎng)安全存在的一些不安全因素,在對互聯(lián)網(wǎng)安全系統(tǒng)的防護上,切實的找出可行的方法,進而更好的對互聯(lián)網(wǎng)的安全進行保障。
1網(wǎng)絡安全問題的致因
1.1對應用程序缺乏有效管理
不管是工作還是生活,互聯(lián)網(wǎng)都能夠在無形當中滲透到其中來,基于此種原因下,就會有各種類型的安全工具產(chǎn)生,但是對這些工具并沒有進行規(guī)范化的管理,這就在無形當中讓用戶使用網(wǎng)絡安全系統(tǒng)時,出現(xiàn)一些濫用的情況發(fā)生。由于安全工具的類型非常多,系統(tǒng)的安全軟件沒有強大的安全技術作支撐,會讓黑客對安全軟件存在的漏洞進行利用,最后對網(wǎng)絡的安全管理工作造成非常大的破壞。如果黑客一旦對網(wǎng)絡安全工具加以利用的話,就會出現(xiàn)攻擊網(wǎng)絡的情況,最后就會有非常大的安全隱患產(chǎn)生。
1.2安全漏洞問題日益顯著
互聯(lián)網(wǎng)的安全系統(tǒng)絕大部分會有程度不同的安全問題存在,但是所存在的這些漏洞當中,多少也會有一些設計人員操作的原因存在,這主要是為了以后意外發(fā)生時,能夠更順利的進入到系統(tǒng)當中。正是因為這個漏洞的存在,一些企圖不軌的人員,就會利用互聯(lián)網(wǎng)存在的這個安全漏洞,攻擊并破壞系統(tǒng)。
1.3網(wǎng)絡設備自身安全問題
網(wǎng)絡設備自身也會有一定的安全問題存在,如果被有企圖的人發(fā)現(xiàn)并進行利用,則會對網(wǎng)絡的安全造成嚴重的影響。比如,大家都知道,互聯(lián)網(wǎng)主要分為兩種,一種是無線網(wǎng)絡,而另外一種就是有線網(wǎng)絡,但是相比較無線網(wǎng)絡而言,有限網(wǎng)絡則會更容易出現(xiàn)安全隱患,這主要是因為黑客可以通過對監(jiān)聽線路的利用,從而收集一些信息,通過這樣的方式黑客就可以搜集到非常多的信息。
1.4惡意攻擊帶來的安全隱患
惡意攻擊是在所有互聯(lián)網(wǎng)安全隱患當中,最為受到的一個安全隱患。由于一部分黑客為了能夠達到自己的目的,就會對網(wǎng)絡中節(jié)點之間的數(shù)據(jù)進行利用,進而達到對信息進行盜取的目的,最后導致信息失竊的安全問題。由于現(xiàn)階段所使用的互聯(lián)網(wǎng)大部分都是以太網(wǎng),因此網(wǎng)卡就會安裝在兩個節(jié)點之間,這樣就能夠對兩點之間的信息進行較為有效的接收。大部分的黑客在實施攻擊的過程中,都會采用這樣的方式進行攻擊,其造成的后果也是非常嚴重的。
2網(wǎng)絡安全技術的發(fā)展方向
2.1網(wǎng)絡安全技術發(fā)展日益科學化
網(wǎng)絡安全技術逐步的科學化還是一個較為漫長的過程,會在整個網(wǎng)絡發(fā)展的過程當中存在。要想讓網(wǎng)絡安全技術真正的科學化,就要通過對數(shù)據(jù)進行收集和分析,采用這樣的方式真正的達到讓網(wǎng)絡安全技術科學化的目的,與此同時綜合考量技術,切實的將網(wǎng)絡安全存在的問題找到。
2.2防御技術日益專業(yè)化
隨著網(wǎng)絡優(yōu)化的不斷發(fā)展,并且逐步的朝著自動化,還有智能化的方向上不斷地發(fā)展和進步,由此就有了人工智能專家的出現(xiàn),這就在一定程度打破了原有的思想,在對系統(tǒng)的支持上,通過智能決策的方式,能夠對機制進行更為切實有效的運用,網(wǎng)絡優(yōu)化人員在針對網(wǎng)絡中存在的一些安全隱患,可以給出相對應的解決措施,讓網(wǎng)絡當中存在的一些安全隱患問題,及時的得到了科學的解決,這也證明了網(wǎng)絡安全防御技術變得越來越專業(yè)化起來。
2.3形成一個專門產(chǎn)業(yè)鏈
伴隨著信息產(chǎn)業(yè)日新月異的發(fā)展,以及和其他產(chǎn)業(yè)的密切融合,這也讓網(wǎng)絡安全技術有了非常大的變化。網(wǎng)絡安全技術正在逐步朝著生態(tài)環(huán)境的方向進行轉變。伴隨著產(chǎn)業(yè)鏈變得逐漸復雜起來,造成計算機網(wǎng)絡產(chǎn)業(yè)要朝著生態(tài)環(huán)境的方向不斷的轉變。任何一個環(huán)節(jié)在生態(tài)環(huán)境中都能夠被取代。
2.4網(wǎng)絡信息容量得到提升
隨著互聯(lián)網(wǎng)技術日新月異的發(fā)展,這也在一定程度上,讓以往的數(shù)據(jù)業(yè)務沒有辦法和現(xiàn)階段的使用需求相適應,由此對路由器還有交換機的處理能力也提出了越來越高的要求?;诖?,互聯(lián)網(wǎng)也對業(yè)務的發(fā)展需求上提供了大力的支持。隨著使用人們越來越廣泛的使用互聯(lián)網(wǎng),互聯(lián)網(wǎng)待到使用一定程度時,就會有負荷問題的出現(xiàn)。因此在對網(wǎng)絡技術的發(fā)展上,應該加強對信息容量的提高。
3結束語
伴隨著互聯(lián)網(wǎng)技術的發(fā)明和使用,這讓互聯(lián)網(wǎng)對人們的生產(chǎn)還有生活都提供了非常大的方便,為人們傳輸著豐富的數(shù)據(jù)和信息,但同時互聯(lián)網(wǎng)的安全性也受到了非常多的關注?;诖?,這就要求我們要對網(wǎng)絡現(xiàn)階段存在的問題進行分析,并且找出網(wǎng)絡安全具體存在的問題,然后加強對此有關技術的發(fā)展,進而將更好的網(wǎng)絡服務提供給人們。
參考文獻
[1]井鵬程,王真.計算機網(wǎng)絡安全現(xiàn)狀和防御技術分析[J].網(wǎng)絡安全技術與應用,2016(11):11-11.
篇2
關鍵詞:網(wǎng)絡信息;安全技術;發(fā)展前景
隨著科學技術的不斷發(fā)展,計算機網(wǎng)絡技術以及信息技術都得到了突飛猛進的發(fā)展,同時,網(wǎng)絡技術也在多方面推動了社會的發(fā)展和進步。然而,在運用網(wǎng)絡技術的同時也面臨著網(wǎng)絡安全和信息安全的現(xiàn)實問題,如果這個問題不能得到妥善的解決,將給網(wǎng)絡使用者帶來不可估量的損失。筆者將以網(wǎng)絡與信息安全技術的重要性及發(fā)展前景為課題,展開本次研究。首先明確網(wǎng)絡與信息安全的含義,就是計算機系統(tǒng)能夠在正常情況下進行網(wǎng)絡服務,其軟硬件設備不受到外來因素攻擊以及運行數(shù)據(jù)不被剽竊和泄露。加強網(wǎng)絡與信息安全建設尤為重要,事關國家的安全和社會的穩(wěn)定。
1當前網(wǎng)絡與信息安全的現(xiàn)狀
我們有必要對當前網(wǎng)絡與信息安全的現(xiàn)狀進行細致的分析,這有助于我們認清形勢。近年來,我國在網(wǎng)絡安全方面的技術還不夠成熟,對網(wǎng)絡安全的認識比較膚淺,大多停留在計算機病毒的防范,根本沒有從整體上認識到網(wǎng)絡安全的重要性。這種意識和技術層面的缺失給我國的政府部門和金融機構都帶來了慘痛的教訓,他們都曾遭遇過系統(tǒng)攻擊,大多是通過電子郵件、木馬或者文件共享的方式。綜合分析現(xiàn)在網(wǎng)絡容易遭受病毒攻擊的原因,可以概括為以下幾個方面:(1)互聯(lián)網(wǎng)的網(wǎng)絡協(xié)議自身存在很多漏洞使得病毒有機可乘;(2)大家普遍使用的插件很容易被黑客破解并作為攻擊的手段;(3)軟件升級的周期越來越短,每一次升級都是一次風險,不僅給操作的程序提出新要求,同時也對操作系統(tǒng)提出新的問題;(4)國家對于網(wǎng)絡安全方面的法律規(guī)定不夠健全,對于網(wǎng)絡信息保護方面的條款也沒有明確規(guī)定,實際執(zhí)行情況不佳;(5)一些單位和管理人員沒有充分認識到網(wǎng)絡信息安全的重要性,缺乏對單位網(wǎng)絡安全管理規(guī)定的制定,更沒有委派專人來負責網(wǎng)絡信息安全的維護,給網(wǎng)絡犯罪行為提供了機會。
2網(wǎng)絡與信息安全技術的重要性
2.1確保國家安全和社會穩(wěn)定的重要因素
科學技術的穩(wěn)步發(fā)展帶動了計算機網(wǎng)絡技術的發(fā)展,目前,計算機網(wǎng)絡已經(jīng)滲透到社會的各行各業(yè),在人民生活、社會發(fā)展和國家進步中扮演著越來越重要的角色。正是在這樣的背景下,網(wǎng)絡信息安全顯得尤為重要,不僅關乎個人和單位的信息安全,同時也影響著社會的穩(wěn)定甚至是國家的安全。所以,一定要對網(wǎng)絡信息安全技術格外的關注,只有這樣才能夠維持社會的穩(wěn)定,確保國家的安全發(fā)展。
2.2提高用戶安全意識
伴隨互聯(lián)網(wǎng)技術的推陳出新,信息的運用方式也發(fā)生了很大的變化。很多個人和公司在紛紛出現(xiàn)信息外漏的現(xiàn)象后開始對網(wǎng)絡信息安全加以重視。因此,無論是個人還是單位,在運用計算機網(wǎng)絡進行信息的保存、傳輸?shù)倪^程中一定要把安全問題擺在首位,加強對網(wǎng)絡信息安全的重視,這樣才能確保信息的不外漏。
2.3經(jīng)濟領域中互聯(lián)網(wǎng)技術的廣泛應用
由于中國是一個人口大國,所以運用計算機網(wǎng)絡的人數(shù)也是巨大的。根據(jù)國家互聯(lián)網(wǎng)信息技術中心的一次調查統(tǒng)計數(shù)據(jù)顯示,幾年前,中國實用互聯(lián)網(wǎng)的人數(shù)就位于世界互聯(lián)網(wǎng)實用人數(shù)的前列,在這些人當中又以商業(yè)性實用人群為主。通過這個數(shù)據(jù)可以從側面反映出我國對于電子商務的運用廣泛,越來越多的人接受了電子商務。與此同時,電子商務也給社會經(jīng)濟產(chǎn)值帶來巨大的增長。在這樣的背景下,營造一個安全的網(wǎng)絡信息平臺對于維護電子商務交易安全和促進國民經(jīng)濟穩(wěn)步發(fā)展都具有不可忽視的意義。
2.4網(wǎng)絡發(fā)展需要
社會的進步離不開科技的手段,互聯(lián)網(wǎng)技術作為目前人們生活息息相關的技術,其位置不可動搖。在倡導網(wǎng)絡信息共享機制的同時也給網(wǎng)絡信息安全帶來一次前所未有的挑戰(zhàn),信息的共享就需要信息傳遞,而每一次傳遞的過程都有可能成為黑客入侵的切入點,或者是病毒繁殖的溫床。眾所周知,網(wǎng)絡技術能夠帶動社會的發(fā)展,那么保證網(wǎng)絡技術的健康發(fā)展尤為重要,網(wǎng)絡技術的發(fā)展最根本的需要就是一個安全的空間。
3網(wǎng)絡與信息安全技術的發(fā)展前景
通過上述分析,網(wǎng)絡與信息安全的意義重大,因此,關注網(wǎng)絡與信息安全技術的發(fā)展前景梳理成章。在實際生活中發(fā)生的網(wǎng)絡與信息威脅有的來自于客觀的原因,而多數(shù)來自于主管的人為攻擊,這對網(wǎng)絡與信息安全技術的發(fā)展來說是一塊絆腳石。概況來說,在未來網(wǎng)絡與信息安全技術的發(fā)展將朝著以下幾個方向:
3.1網(wǎng)絡安全維護軟件銷量將迅速增長
隨著科學技術的不斷發(fā)展,人們對于網(wǎng)絡與信息安全的認識也會逐漸加深,將采取更多的手段來維護網(wǎng)絡與信息的安全,而網(wǎng)絡安全維護軟件就是他們不錯的選擇。今后,網(wǎng)絡安全維護軟件的市場必定是供不應求,并且有望成為互聯(lián)網(wǎng)中各種應用軟件的市場銷量的領頭羊。
3.2網(wǎng)絡安全維護類軟件的開發(fā)向多元化發(fā)展
隨著市場對網(wǎng)絡安全維護類軟件的需求越來越大,軟件的發(fā)展也將朝著多元化的方向邁進。這種多元化的發(fā)展趨勢有助于用戶解決不同類型的網(wǎng)絡安全問題,使得一些復雜的網(wǎng)絡安全威脅得以化解。具體來說,網(wǎng)絡信息安全的技術種類將包括以下幾種甚至更多:信息加密技術、用戶身份認證技術、防火墻技術、殺毒軟件等。
3.3不斷學習西方的現(xiàn)金技術
雖然我國的網(wǎng)絡信息安全技術在近年來得到了一定的發(fā)展,但是同西方的發(fā)達國家相比,我過仍然處于落后的階段,所以要不斷地向西方先進的國家學習最新的網(wǎng)絡安全維護技術。國家和企業(yè)要定期組織單位或者專業(yè)的技術人員到國外學習先進的理念和技術,從而帶動軟件開發(fā)商研制、生產(chǎn)出更有實效的網(wǎng)絡信息安全維護軟件。
4結論
綜上所述,目前我國的網(wǎng)絡信息安全存在的漏洞很多,主要是由于受到技術水平和意識淡薄等因素的影響。網(wǎng)絡與信息安全技術的意義重大,不僅關乎到個人信息的安全,也關乎到商業(yè)的穩(wěn)定發(fā)展以及國家的發(fā)展、社會的穩(wěn)定。這就要求我們充分重視網(wǎng)絡和信息安全技術的發(fā)展,不斷學習西方的先進技術,不斷研發(fā)出更好的網(wǎng)絡安全維護軟件,讓更多的人參與到網(wǎng)絡信息維護的隊伍中來,同一切威脅網(wǎng)絡信息安全的行為作戰(zhàn)。相信通過全民的努力,我國未來網(wǎng)絡信息安全定會擁有美好的前景。
參考文獻
[1]胡剛.網(wǎng)絡與信息安全技術的重要性及發(fā)展前景分析[J].計算機光盤軟件與應用,2013,06(13):167-168.
[2]林柏鋼.網(wǎng)絡與信息安全現(xiàn)狀分析與策略控制[J].信息安全與通信保密,2011,07(19):322-326.
篇3
[關鍵詞]網(wǎng)絡;安全技術;安全威脅;發(fā)展趨勢
doi:10.3969/j.issn.1673 - 0194.2015.12.035
[中圖分類號]TP393.08 [文獻標識碼]A [文章編號]1673-0194(2015)12-00-01
當前的信息網(wǎng)絡越發(fā)龐大,涵蓋的用戶和節(jié)點也日趨擴大,在這個流通量極大的節(jié)點上,只要一個小小的位置出現(xiàn)安全威脅,就會產(chǎn)生非常危險的結果。因而隨著網(wǎng)絡的包容性和開放性的不斷擴大,網(wǎng)絡安全技術的進步也變得越來越重要。網(wǎng)絡本身的連通性和傳遞性使網(wǎng)絡安全防護必須面對比自身多得多的威脅,因而要全面思索應對各種各樣層出不窮的問題。
1 網(wǎng)絡技術安全情況現(xiàn)狀分析
網(wǎng)絡安全技術的發(fā)展是隨著網(wǎng)絡技術的進步而進步的,網(wǎng)絡發(fā)展對安全防護水平提出更高的要求,從而促進網(wǎng)絡安全技術的發(fā)展。近年來,我國的網(wǎng)絡覆蓋發(fā)展極為迅猛,而網(wǎng)絡技術也隨之普及到了各個用戶身上。在網(wǎng)絡安全方面,我國的基礎網(wǎng)絡防護措施達標率呈上升趨勢,面臨的風險程度也稍有下降,總體而言并沒有隨著網(wǎng)絡的拓展而陷入更大的安全威脅之中,但也必須承認在安全技術的發(fā)展方面,還有很多不足。
我國面臨的網(wǎng)絡安全風險并沒有很大程度地降低,依舊面臨傳統(tǒng)和非傳統(tǒng)的安全威脅,受到的網(wǎng)絡攻擊也呈上升趨勢。網(wǎng)絡安全威脅可謂無處不在,而其種類更是復雜多樣。因此,在網(wǎng)絡安全技術的發(fā)展方面,也呈現(xiàn)出全方位和多點開花的狀況,從防護、應對及數(shù)據(jù)恢復等多方面全方位推進,并創(chuàng)立了網(wǎng)絡安全模型。只有在多重安全措施并行的情況下,才能將網(wǎng)絡安全威脅的生存空間壓制到最小。
網(wǎng)絡安全技術如同網(wǎng)絡的大門和墻壁,是以對訪問進行排查、對系統(tǒng)進行清理和搜檢及對網(wǎng)絡權限的部分限制為主體的多層次全方位綜合體。
2 威脅網(wǎng)絡安全的幾大因素
2.1 系統(tǒng)不穩(wěn)定和容易被利用漏洞破壞
網(wǎng)絡的安全漏洞一般而言不容易完全避免,在設計之初并不能做到盡善盡美。就現(xiàn)在的情況而言,漏洞的蔓延往往防不勝防,很難及時發(fā)現(xiàn)漏洞侵襲,導致真正需要應對時早已損失慘重。一旦重要部分如操作系統(tǒng)遭到漏洞攻擊,其造成的損害也非常巨大。安全技術防護面臨的節(jié)點數(shù)不勝數(shù),但攻擊者只需要突破其中一點,就可以造成大片的損失,這是由網(wǎng)絡本身的結構所決定的。
2.2 網(wǎng)絡管理制度缺位
就管理制度而言,現(xiàn)階段網(wǎng)絡管理缺少一套整體適用的系統(tǒng)方案,在標準方面往往各自為政,大多數(shù)情況下都是根據(jù)各自需要選擇相應的安全手段,從而形成一個配合并不密切的整體。這樣如同臨時七拼八湊起來的結構,自然無法面對無處不在無從預防的網(wǎng)絡侵襲。雖然部分企業(yè)從全局出發(fā)進行安全技術設計,但是軟件和硬件本身的隔離,以及國家在系統(tǒng)軟件方面的力不從心,導致其自身的努力并不能完全實現(xiàn)。要完全改變現(xiàn)狀,就要從整體上重新設計架構,盡量明確管理,確定責任,并完善自身的防御功能,以緩解危機。
2.3 網(wǎng)絡對應安全策略缺乏
現(xiàn)階段已正式建立了計算機網(wǎng)絡安全體系,但其應變不及時,在安全體系遭到破壞之后,恢復和修復工作不甚理想。而事先預防的難度又太大,難以完全做到防患未然。因此,企圖依靠預防來進行完全控制并不現(xiàn)實,而完全依靠恢復和補救的方式又比較被動。應急性的方案并不多,可以操作的臨時安全系統(tǒng)也缺乏實用性?!暗诙婪谰€”的建立,還需要付出更多的努力。
對應的安全策略缺乏,還體現(xiàn)在面對各類不同的網(wǎng)絡侵襲行為時,由于相關的安全防護手段有其特定的安全防護范圍,不得不依靠多種安全技術互相堆疊,而這些技術可能會互相沖突,或者導致其中一部分失效,從而影響安全技術的整體應用和各個部分的有效發(fā)揮。
2.4 局域網(wǎng)的開放性漏洞
局域網(wǎng)是建立在資源共享的基礎上的,因此其安全防護并沒有互聯(lián)網(wǎng)那樣嚴密,但是由于準入機制過于疏松,導致內部數(shù)據(jù)很容易被混進來的操作混亂和遺失。如局域網(wǎng)很容易被網(wǎng)絡釣魚者接入,然后竊取和篡改其資料,造成巨大的損失??傮w來說,要在建設局域網(wǎng)的時候加強其端口的準入設計,對于連接外網(wǎng)的情況,要有足夠的審核方式來進行篩選和控制。
3 網(wǎng)絡安全技術的發(fā)展前景
當前網(wǎng)絡技術存在的缺陷是“道高一尺魔高一丈”的狀況的體現(xiàn),被動的安全技術對主動的破解技術而言是處于劣勢狀態(tài)的。但這并不會影響到網(wǎng)絡安全技術的發(fā)展前景,正因為面臨著更多安全威脅,才會刺激網(wǎng)絡安全技術的進一步發(fā)展,從而實現(xiàn)更高的飛躍。
3.1 安全防護模式進入智能控制階段
網(wǎng)絡安全技術的發(fā)展是在收集數(shù)據(jù)、分析防御方式、尋找問題的過程中逐步發(fā)展起來的,現(xiàn)階段由于僅限于歸納已有的問題,而陷入被動的窘境之中。隨著網(wǎng)絡的進一步優(yōu)化,相信計算機的智能化會帶動安全技術的智能化,從而自動的進行最優(yōu)選擇。而隨著未來完善的NGN網(wǎng)絡的建立,相信這樣的控制并非虛妄之言。
3.2 網(wǎng)絡容量的擴展和安全技術覆蓋的擴大
近年來,IP技術不斷發(fā)展并擴大業(yè)務,網(wǎng)絡安全技術也隨之而動,進一步提高自身的覆蓋深度和廣度。隨著云計算技術的普及和完善,對云數(shù)據(jù)的保護也成為了需要關注的問題,廣闊的安全防護需求決定了網(wǎng)絡安全技術覆蓋面必將進一步擴大。
主要參考文獻
[1]李偉成.新世紀中的網(wǎng)絡安全技術與中國的發(fā)展策略考慮[J].網(wǎng)絡科學技術,2009,17(3):22-25.
篇4
【關鍵詞】物聯(lián)網(wǎng)設備;網(wǎng)絡安全問題;安全防護
【Abstract】This article elaborates the advantages of the Internet of things, the current problems of equipment and security development direction.
【Key words】Networking equipment;Network security issues;Security protection
1. 蓬勃l展的物聯(lián)網(wǎng)設備為人們提供快捷方便的智慧美好生活
(1)預計到2020年,包括移動設備、停車收費表、恒溫器、心臟監(jiān)視器、輪胎、道路、汽車、超市貨架和很多其他類型的物體和設備在內的200億至500億的“物品”都將連接到互聯(lián)網(wǎng)。傳感器、處理器和網(wǎng)絡技術成本的迅速降低推動了物聯(lián)網(wǎng)的迅猛發(fā)展。
(2)物聯(lián)網(wǎng)在健康福祉監(jiān)測管理、提高能源效率、提高工業(yè)生產(chǎn)過程質量和可靠性、降低交通擁堵和支持新產(chǎn)品和新業(yè)務發(fā)展等方面具有廣泛應用前景。據(jù)技術公司和咨詢公司預測,未來十年物聯(lián)網(wǎng)技術對全球經(jīng)濟產(chǎn)生的影響可能多達數(shù)萬億美元之巨。
(3)當物聯(lián)網(wǎng)設備在智慧城市、智能電網(wǎng)和水利網(wǎng)格等大型互聯(lián)系統(tǒng)上使用時,其發(fā)揮的效應將達到最大化?!盎ヂ?lián)汽車”則更貼近于個人,其帶有成百上千的獨立傳感器,能夠提供更為安全可靠的交通運輸。諸如胰島素泵和臂式血壓檢測設備能夠在發(fā)生糖尿病和心臟病時報警。物聯(lián)網(wǎng)的另一個重要用途在于將數(shù)據(jù)和應用編程接口(APIs)應用于物聯(lián)網(wǎng)與個人的互動過程,以及這些設備和應用在個人、社區(qū)和社會層面每天生成的數(shù)據(jù)的類型。
(4)使用物聯(lián)網(wǎng)技術的智慧城市系統(tǒng)包括:建筑物將根據(jù)用戶運動和天氣變化來調節(jié)加熱與照明,從而節(jié)省電力;聯(lián)網(wǎng)交通信號系統(tǒng)將根據(jù)交通擁堵和交通事故的測量數(shù)據(jù)與預估變化,對城市交通運輸進行動態(tài)管理;基礎設施將能夠對磨損和撕裂情況進行檢測,并發(fā)出維修報警信號(包括橋梁、電纜和水管);路燈照明將會在低車流量時段變暗;智能電表和水表能夠實時記錄使用數(shù)據(jù),可以與其他家用設備交換數(shù)據(jù),并提供信息以幫助住戶減少在高峰期時段的消費。
(5)關于互聯(lián)汽車,Brown教授稱歐盟正在接近于同意一項要求,即所有在歐盟銷售的新的轎車和小卡車需要具備一個系統(tǒng),該系統(tǒng)可以在發(fā)生事故后自動將機動車數(shù)據(jù)傳送給公共或私營應急故障響應服務機構。目前,世界排名前14位且占據(jù)全球80%市場份額的汽車制造商,都已制定了汽車互聯(lián)戰(zhàn)略。
(6)在醫(yī)療保健領域,物聯(lián)網(wǎng)可以通過以下途徑改善人們的健康和福祉:提高現(xiàn)有醫(yī)療保健機構的效率和護理水平;促進遠程醫(yī)療的更廣泛使用;使每個人都能在每天監(jiān)控自己的健康狀況,盡可能早地實現(xiàn)疾病的診斷,并鼓勵遵守醫(yī)治體制。
(7)這就是我們所謂的“物聯(lián)網(wǎng)”――將所有不同的設備通過網(wǎng)絡鏈接在一起,“現(xiàn)在的物聯(lián)網(wǎng)設備基本都是在'裸奔'。
2. 物聯(lián)網(wǎng)智能設備存在巨大的網(wǎng)絡安全問題
(1)“大數(shù)據(jù)”時代,用戶的網(wǎng)上行為數(shù)據(jù)往往在不知情的情況下被完全獲取。目前市場上的物聯(lián)網(wǎng)設備,至少一半都處于“裸奔”狀態(tài),存在安全漏洞極易被攻擊。
(2)2016網(wǎng)絡安全大會,一個解碼安全團隊通過攻擊智能插座,實現(xiàn)了利用插座微博。他們在接入到智能家居的控制網(wǎng)絡后,利用漏洞攻擊智能插座,獲得APP端的認證信息,從而遠程控制智能插座,再利用協(xié)議上的漏洞,便可以通過一個智能插座來發(fā)送微博。
(3)據(jù)報道,某空調廠商為了檢測一款空調的噪音以改進產(chǎn)品,就在空調里安裝了收集聲音的裝備,這些設備可以回傳眾多空調的分貝數(shù)。但就是這么一個裝備,很快被外部的安全專家發(fā)現(xiàn)了漏洞,只略施小計,就可以將其變成“竊聽器”。
(4)現(xiàn)在很多家庭都買了掃地機器人,這個機器人都有麥克、攝像頭等裝置,也需連接網(wǎng)絡,這就相當于是一臺潛在的監(jiān)控設備。一旦遭到攻擊,家庭隱私也就無處可藏。很多車主都安裝了OBD或者網(wǎng)絡后視鏡等車聯(lián)網(wǎng)設備,車子的軌跡,行車記錄、車主的電話、手機品牌、車輛油耗等關鍵信息都暴露在網(wǎng)絡上。
(5)據(jù)多位購買智能手表的顧客,都認為手表“很實用”。一個媽媽表示:“現(xiàn)在小學生幾乎人手一個,家長能和孩子隨時通話,也能看到孩子行走的軌跡,走哪兒家長心里都有數(shù)?!弊屗粷M意的是,最新款的手表都升級到了4G,增加了不必要的游戲功能。至于安全風險,大多數(shù)人都表示沒想過。
(6)現(xiàn)在很多智能手表都有通話、監(jiān)聽、錄音等功能,通過這些漏洞,不法分子可隨時聽到孩子的聲音,了解孩子所處的環(huán)境。若手表放在家里,也隨時可錄制到家長的對話,無論對于小孩和家長,都存在比較大的隱私泄漏危險。
(7)近半年來,關于云盤泄露個人信息的事件層出不窮,中國政法大學知識產(chǎn)權研究中心特約研究員李俊慧認為,當前對互聯(lián)網(wǎng)領域相關的規(guī)定還亟須完善,云數(shù)據(jù)儲存需要厘清個人、運營商和監(jiān)管者的權責界線。5月,勒索病毒爆發(fā),僅僅2天時間就造成了全球150多個國家的20多萬人受影響,高校、火車站、自助終端、郵政、加油站、醫(yī)院、政府辦事終端等多個領域受到侵害。很多人驚魂未定,“智能家電也有可能被病毒感染嗎?”
3. 物聯(lián)網(wǎng)的安全防護發(fā)展方向
(1)隱私和安全是大規(guī)模物聯(lián)網(wǎng)普及應用中最為重要(且緊密相連)的兩個問題。沒有適當?shù)陌踩?,入侵者就能夠進入物聯(lián)網(wǎng)系統(tǒng)和網(wǎng)絡,獲取潛在的用戶個人敏感信息,并利用易受攻擊的設備來破壞網(wǎng)絡和其他設備。
(2)在智能城市等大型物聯(lián)網(wǎng)系統(tǒng)中,物聯(lián)網(wǎng)安全的缺失將可能形成很大的漏洞,且在此情況下更難以解決現(xiàn)有的系統(tǒng)之間相互依賴問題以及與公眾和私營部門系統(tǒng)的連接等問題。監(jiān)管機構建議物聯(lián)網(wǎng)公司應遵循一種從設計階段就考慮安全和隱私的做法,以便在開發(fā)過程的最開始階段就在設備中納入安全和隱私功能,因為可能只有這樣做才能真正有效解決問題。開發(fā)和運營物聯(lián)網(wǎng)系統(tǒng)的公司有必要開展安全檢測,并要考慮到在設備賣出去之后在其可能的使用周期內,要在發(fā)現(xiàn)安全漏洞后能夠對其進行維修。隱私監(jiān)管機構也認為,數(shù)據(jù)最小化是保護消費者物聯(lián)網(wǎng)設備隱私的一個重要原則,要限制收集和保留的個人數(shù)據(jù)的數(shù)量,從而減少因數(shù)據(jù)泄漏和/或非預期用途數(shù)據(jù)使用帶來的風險。
(3)產(chǎn)業(yè)界認為,對這一非常年輕的領域運用進行國家干預是不明智的,而且諸如歐盟即將生效的《數(shù)據(jù)保護總規(guī)則》等一般性法規(guī)已經(jīng)足夠勝任。倡導隱私的團體和學術機構則回應說,應該采取專門的針對物聯(lián)網(wǎng)的監(jiān)管措施,這對于建立公眾信心以及確保市場競爭來說非常重要。
篇5
[關鍵詞]網(wǎng)絡安全 信息技術 發(fā)展態(tài)勢
中圖分類號:V263 文獻標識碼:A 文章編號:1009-914X(2017)10-0007-01
網(wǎng)絡安全問題涉及到各個方面,包括產(chǎn)品的管理以及技術安全。就研究的內容而言,網(wǎng)絡安全問題涉及到邏輯安全、管理安全以及物理安全等。我國當前網(wǎng)絡信息安全技術的發(fā)展與過去相比取得了顯著的成績,但是在系統(tǒng)安全方面依然和西方一些發(fā)達國家相比有一定差距,加上我國需求變化較大,發(fā)展時間不長等,從而造成我國現(xiàn)階段的信息安全產(chǎn)業(yè)鏈發(fā)展不夠完善,因而了解當前的網(wǎng)絡安全技術及發(fā)展趨勢都顯得十分必要。
1、網(wǎng)絡安全信息技術的應用分析
網(wǎng)絡安全信息技術在應用種類十分多樣,包括常見的身份認證技術、數(shù)據(jù)加密技術、防火墻技術、訪問控制技術以及網(wǎng)絡入侵檢測技術等,筆者以身份認證技術、數(shù)據(jù)加密技術、防火墻技術、訪問控制技術進行分析。
1.1 身份認證技術
所謂的身份認證指的是對某個參與通信者的身份進行驗證,從而了解其是否與聲稱的身份一致。當前較為常見的身份認證技術就是數(shù)字證書技術和數(shù)字簽名技術。其中,數(shù)字證書技術也叫做網(wǎng)絡身份證和數(shù)字身份證,通過公鑰體制,也就是通過相互匹配的密鑰進行的一系列加密過程,其通常由認證中心發(fā)起并簽名的,其中的文件包括公開密鑰信息相關者和擁有者[1]。數(shù)字簽名指的是僅信息發(fā)送者通過密鑰算法公開的一種技術創(chuàng)造出來無法被別人偽造的數(shù)字串,該技術是交易成功進行的核心技術。
1.2 數(shù)據(jù)加密技術
數(shù)據(jù)加密技術主要是保護動態(tài)信息,在開放網(wǎng)絡應用中較為廣泛,其能夠為不明原因的網(wǎng)絡攻擊進行抵抗,防止重要的信息被篡改或者泄露。數(shù)據(jù)加密技術的本質就是通過符號的作用進行數(shù)據(jù)置換與移位的算法變換過程。這一算法變換過程也叫做密鑰符號串控制,一般無論是解密還是加密都是在密鑰控制下開展的。數(shù)據(jù)加密技術分為非對稱和對稱密鑰密碼技術兩種。
對稱密鑰密碼技術對解密和加密的雙方均有要求,其必須在密鑰設置上保持一致,解密方和加密方都應當對密鑰進行掌控,才能共同完成這一過程。均有典型代表性的對稱密鑰密碼技術就是美國的數(shù)據(jù)加密算法以及數(shù)據(jù)加密標準[2]。國際數(shù)據(jù)加密算法是基于數(shù)據(jù)加密標準基礎上發(fā)展形成的,在加密與加密的過程中應用較多,而數(shù)據(jù)加密標準則在用戶識別、文件保護以及計算機網(wǎng)絡通信中應用十分廣泛。
非對稱密鑰算法也叫做公鑰加密加密算法,其主要涉及到專用密鑰和公共密鑰兩種,二者之間的聯(lián)系異常緊密。在應用的過程中,公鑰系統(tǒng)不僅具有加密的作用,還能M行數(shù)字簽名。
1.3 防火墻技術
所謂的防火墻技術主要是指的是保護網(wǎng)絡運行安全性的技術。防火墻是一層在內外部網(wǎng)絡邊界上構建的過濾封鎖機制,是現(xiàn)階段網(wǎng)絡系統(tǒng)實施安全措施的必備工具。通過了解防火墻相關技術應用情況,能將其劃分為型防火墻、應用網(wǎng)關防火墻、數(shù)據(jù)包過濾防火墻。防火墻運轉過程中,主要是通過服務發(fā)揮作用,其也叫做TCP通道和鏈路級網(wǎng)關[3]。防火墻主要是利用網(wǎng)關技術和數(shù)據(jù)包過濾存在的缺陷而實行的一種防火墻技術,主要特征就是劃分任何跨越防火墻網(wǎng)絡通信劃分為兩大段。應用型防火墻一般在專用工作站上進行安裝,通過建立于網(wǎng)絡應用層上的轉發(fā)與過濾功能,對一些特定的服務協(xié)議涉及到的數(shù)據(jù)進行過濾與分析,從而形成最終的分析報告[4]。數(shù)據(jù)包過濾防火墻不僅維護方便,且速度十分快,一般都是防火墻的首道防線。該防火墻對數(shù)據(jù)包在網(wǎng)絡層中的流通進行選擇性通過,從而對每一個數(shù)據(jù)包進行檢查,依據(jù)數(shù)據(jù)包的目標地址、源地址等決定是否讓其通過。
2、網(wǎng)絡安全的發(fā)展態(tài)勢分析
2.1 網(wǎng)絡攻擊新焦點集中于關鍵基礎設施和大數(shù)據(jù)平臺
公共交通、水利、電力以及電信等行業(yè)的關鍵基礎設施和平臺是國際民生的關鍵設施,其如果受到惡意的網(wǎng)絡攻擊,則會導致巨大的社會損失,近些年來其往往容易被網(wǎng)絡攻擊者所盯上。例如,近些年來隨著美國核心技術設施的建設與完善,其所承受的網(wǎng)絡攻擊次數(shù)也在不斷增加。據(jù)有關資料顯示,2016年以來,西方某發(fā)達國家的關鍵基礎設施遭受到的網(wǎng)絡攻擊行為呈現(xiàn)出成倍的增加趨勢。
2.2 網(wǎng)絡攻擊新矛頭指向新型媒體信息
由于信息媒體信息缺乏相應的安全保障機制,往往成為網(wǎng)絡攻擊的重災區(qū)。其安全性最大的缺陷在于攻擊者能夠相對輕易利用用戶的信任關系,從而構建出虛擬化的信任網(wǎng)絡,將一些攻擊資源大規(guī)模掌握在手中,最終對社會公共服務及網(wǎng)絡自身產(chǎn)生巨大的威脅。不法分子能夠通過社交網(wǎng)絡開展網(wǎng)絡攻擊活動,以2013年的“敘利亞電子軍”事件最為典型,該行為對社會穩(wěn)定和國家安全帶來巨大的危害。
2.3 網(wǎng)絡攻擊新手段變更為以監(jiān)聽技術為主
當前,在國家政治領域中,私人機構和政府部門開展目標滲透的一項新方式就是網(wǎng)絡攻擊,并且攻擊的方式逐漸從傳統(tǒng)途徑過渡到移動通信方面。就網(wǎng)絡監(jiān)聽而言,以往的監(jiān)聽主要利用對數(shù)據(jù)包的旁路截獲而實現(xiàn)數(shù)據(jù)監(jiān)聽,但該方式在指向性方面較弱,并且要求數(shù)據(jù)的存儲與處理十分嚴格。而為了使得監(jiān)聽的內容更加完整及效率更高,當前有關機構實行的監(jiān)聽方式是主動滲透的方式,從而進入到網(wǎng)絡設備商、游戲服務商以及搜索服務商等。
3、信息技術的發(fā)展態(tài)勢分析
3.1 后個人計算時期的到來
現(xiàn)如今,全球信息技術的發(fā)展已經(jīng)進入到關鍵的時期,其出現(xiàn)的變革征兆包括:產(chǎn)業(yè)界和科學家在研究后,發(fā)現(xiàn)集成電路行業(yè)的發(fā)展逐漸邁入了后摩爾時代,即在不斷突破與超越的過程中涌現(xiàn)出一大批全新的工藝、技術和材料;計算機的發(fā)展逐漸向后個人計算機時期跨入,以往的平臺逐漸分崩離析,各類平臺逐漸進入百姓生活并且相互之間開始不斷的競爭;云計算、物聯(lián)網(wǎng)技術的崛起與革新促進著整個信息技術產(chǎn)業(yè)的轉型與升級,并且在信息技術的應用過程及處理方法方面也產(chǎn)生了很大的變化;信息技術與網(wǎng)絡安全逐漸成為政治領域不得不面對的挑戰(zhàn);大數(shù)據(jù)時代的到來使得傳統(tǒng)的產(chǎn)業(yè)模式和研究方向發(fā)生了翻天覆地的變化,逐漸成為相關研究人員關注的核心領域;智能信息技術和人腦智能理念的研發(fā)將更上一層樓,對于人類智能的認知正發(fā)生深刻變化。
3.2 第三代信息技術的成型與發(fā)展
相比于傳統(tǒng)的信息技術,當前的信息技術更加靈活與便捷,信息技術的“云”創(chuàng)新力度越來越大,其中以物聯(lián)網(wǎng)、云計算、移動互聯(lián)網(wǎng)、大數(shù)據(jù)等為代表的第三代信息技術發(fā)展逐漸形成規(guī)模,并以平臺的方式滲透著對社會的影響,在很大程度上改善了人們的日常生產(chǎn)和生活模式。
結語
網(wǎng)絡安全信息技術發(fā)展到今天,人類社會享受網(wǎng)絡技術帶來的便捷之后,也承受到網(wǎng)絡安全風險問題??梢哉f,網(wǎng)絡完全是長久而系統(tǒng)的一項工程,不能僅僅通過單個的技術與信息系統(tǒng)來實現(xiàn),更應當考慮到各類不同系統(tǒng)和平臺的要求,從而緊密結合于安全技術,進一步形成一個安全、通用、高效的網(wǎng)絡系統(tǒng)。
參考文獻
[1] 耿長海.網(wǎng)絡管理系統(tǒng)設計及信息管理技術在網(wǎng)絡安全中的應用[J].河南科技,2015,01:43-44.
[2] 楊曙光.計算機信息管理技術在網(wǎng)絡安全中的應用[J].網(wǎng)絡安全技術與應用,2015,04:40-41.
篇6
關鍵詞:網(wǎng)絡與信息安全技術;重要性;發(fā)展前景
中圖分類號:TP309
網(wǎng)絡與信息安全,是指計算機系統(tǒng)運轉正常,不受到攻擊、破壞,數(shù)據(jù)不被竊取、泄漏,網(wǎng)絡服務正常等。隨著計算機技術的發(fā)展,社會的信息化,互聯(lián)網(wǎng)的應用越來越普遍,網(wǎng)絡和信息安全越來越重要,它關系到了國家安全與社會穩(wěn)定?;ヂ?lián)網(wǎng)在給人們帶來便利的同時也給人們的用網(wǎng)和信息安全帶來了威脅,計算機病毒層出不窮,人們個人信息泄露嚴重,這都給人們的經(jīng)濟和精神帶來了重大危害,人們對于網(wǎng)絡與信息安全問題也越來越重視。所以,網(wǎng)絡與信息安全技術的發(fā)展完善十分重要。
1 網(wǎng)絡信息安全的涵義
網(wǎng)絡信息既有存儲于網(wǎng)絡節(jié)點上的信息資源,即靜態(tài)信息,又有傳播于網(wǎng)絡節(jié)點間的信息,即動態(tài)信息。而這些靜態(tài)信息和動態(tài)信息中有些是開放的,如廣告、公共信息等;有些是保密的,如:私人間的通信、政府及軍事部門、商業(yè)機密等。網(wǎng)絡信息安全的涵義經(jīng)過學術界的研究,已日益豐富起來并逐漸取得共識,通常大家認為主要應該包含如下四個方面:
1.1 完整性。完整性是指信息在存儲或傳輸過程中保持不被修改、不被破壞和不丟失。就是說網(wǎng)絡中的信息安全、精確且有效,不因人為的因素而改變信息原有的內容和流向。保證信息的完整性是信息安全的基本要求,而破壞信息的完整性則是對信息安全發(fā)動攻擊的目的之一。
1.2 真實性。網(wǎng)絡信息的真實性是指信息的可信度,主要是指對信息所有者或發(fā)送者的身份的確認。
1.3 可用性??捎眯灾妇W(wǎng)絡資源在需要時即可使用,不因系統(tǒng)故障或誤操作使資源丟失或妨礙對資源的使用。網(wǎng)絡可用性還包括在某些不正常條件下繼續(xù)運行的能力。影響網(wǎng)絡可用性的因素包括人為與非人為兩種。前者如非法占用網(wǎng)絡資源、切斷或阻塞網(wǎng)絡通訊,通過電腦病毒或蠕蟲降低網(wǎng)絡性能、甚至是網(wǎng)絡癱瘓等。后者如災害事故(火、水、雷擊等)和系統(tǒng)死鎖、系統(tǒng)故障等。
1.4 機密性。網(wǎng)絡信息的機密性是指網(wǎng)絡信息的內容不會被未授權的第三方所知,即防止非法用戶闖入系統(tǒng)、修改和竊取信息。從技術上說,任何傳輸線路,包括電纜(雙絞線)、光纜、微波和衛(wèi)星,都是可能被竊聽的。電纜的竊聽,通過電磁感應或利用電磁輻射來實施,其方式可以是接觸式的,也可以是非接觸式的。
2 網(wǎng)絡與信息安全的現(xiàn)狀
隨著互聯(lián)網(wǎng)技術的快速發(fā)展,信息共享逐漸在全球得到了實現(xiàn),與此同時網(wǎng)絡與信息安全也受到了更多的威脅。網(wǎng)絡與信息安全所受到的威脅主要來自以下方面:
2.1 互聯(lián)網(wǎng)的開放性特征?;ヂ?lián)網(wǎng)的本質就是通過計算機的聯(lián)接實現(xiàn)信息共享,這種開放性的本性使得互聯(lián)網(wǎng)在構設之初就忽略了信息的安全性因素。然而,隨著互聯(lián)網(wǎng)技術的發(fā)展進步,信息共享化水平的大幅度提高,電子化商務逐漸成為人們生活的重要組成部分,人們的隱私信息的安全性在互聯(lián)網(wǎng)上需要得到保障,這與互聯(lián)網(wǎng)的本性相悖。
2.2 各種各樣的計算機病毒。隨著互聯(lián)網(wǎng)的普及,計算機病毒也逐漸成為網(wǎng)絡和信息安全的重要威脅。計算機病毒常常具有隱蔽性、潛伏性,而且還會隨著信息共享而傳染給其他的計算機,破壞性十分強大,會造成信息泄露、損壞,甚至導致網(wǎng)絡堵塞等社會性危害。
2.3 計算機操作系統(tǒng)和應用軟件存在漏洞。計算機的操作系統(tǒng)和應用軟件在程序編制上都存在漏洞,這些漏洞是黑客攻擊計算機的入手點。黑客攻擊計算機,竊取、泄露用戶信息或造成其他破壞,給用戶帶來經(jīng)濟和精神上的損失。
2.4 網(wǎng)絡信息安全方面的法律法規(guī)不夠完善。就我國來說,在網(wǎng)絡與信息的安全保護方面的法律法規(guī)還有待進一步完善,而且網(wǎng)絡處罰條例也沒有得到有效實施。
3 網(wǎng)絡與信息安全技術的重要性
3.1 互聯(lián)網(wǎng)技術在經(jīng)濟領域快速發(fā)展。中國互聯(lián)網(wǎng)信息中心的統(tǒng)計數(shù)據(jù)表明,我國的網(wǎng)民人數(shù)早已成為世界第一,而且人們對于網(wǎng)絡的應用,越來越集中于商業(yè)性應用。電子商務近年來發(fā)展迅速,得到人們的普遍認可,創(chuàng)造了巨大的其經(jīng)濟產(chǎn)值,并且電子商務還會進一步的發(fā)展,因此,建設一個安全的網(wǎng)絡環(huán)境十分重要。
3.2 網(wǎng)絡信息安全與國家安全、社會穩(wěn)定關系密切。隨著計算機技術的發(fā)展,互聯(lián)網(wǎng)逐漸應用到了我國各個領域,國家安全事物和人們生活與之息息相關。所以,網(wǎng)絡與信息安全已經(jīng)成為關系著國家安全和社會穩(wěn)定的重要問題,引起了國家和人們的廣泛關注。
3.3 用戶安全意識提升。由于計算機病毒層出不窮而且具有傳染性,很多用戶的電腦都遭受過病毒的攻擊,遭受到了或大或小的損失。此外,一些公司不注重客戶信息的保護,出現(xiàn)了信息泄露事故,造成了很多不良影響。這些問題,都促使用戶對個人信息的安全越來越重視。
3.4 網(wǎng)絡發(fā)展的需要。隨著計算機技術的發(fā)展,互聯(lián)網(wǎng)的未來會走向多樣化,但是基于互聯(lián)網(wǎng)的開放性特征,信息共享程度增加的同時網(wǎng)絡與信息安全所受到的威脅也會加大,所以網(wǎng)絡信息的安全技術會一直被互聯(lián)網(wǎng)需要。
4 網(wǎng)絡與信息安全技術的發(fā)展前景
基于網(wǎng)絡信息安全技術的重要性和互聯(lián)網(wǎng)發(fā)展的需要,網(wǎng)絡信息安全技術的發(fā)展前景會是一片光明,但是其發(fā)展過程也會存在一些曲折。
4.1 市場需求逐漸增加。安全類軟件的市場發(fā)展迅速,其銷售數(shù)量和銷售額逐漸增長,已經(jīng)成為軟件市場的重要賣點之一,并且市場上安全軟件的需求還在穩(wěn)步上升。例如在用戶的移動設備方面,大量的垃圾信息和隱藏在應用軟件里的病毒等都讓用戶們逐漸意識到安全軟件的重要性。近年來,移動客戶對于安全軟件的需求驟增,移動運營商們也加大了對于移動設備安全軟件的開發(fā)。
4.2 用戶范圍廣。隨著互聯(lián)網(wǎng)技術應用的普及,網(wǎng)絡信息的安全保護不止普通網(wǎng)絡用戶需要,企業(yè)和國家的各個部門也都需要。所以網(wǎng)絡信息安全軟件的使用者很廣泛,并且還有大量的潛在用戶。現(xiàn)在,中小企業(yè)對于網(wǎng)絡信息安全軟件的需求很受重視,各軟件開發(fā)商都在努力爭取。
4.3 安全軟件的開發(fā)向多元化發(fā)展。網(wǎng)絡信息安全技術有很多種,例如防火墻技術、虛擬加密網(wǎng)絡技術、加密技術、身份認證技術等,軟件開發(fā)商所開發(fā)的軟件除了上述技術對應的軟件外,還有殺毒軟件、系統(tǒng)安全性檢測軟件等。不同的軟件投資力度、收益率、市場需求均不同,導致軟件市場存在多樣性的競爭。因此,軟件開發(fā)商們應該綜合考慮自身資金、對口技術等實際因素,選擇適合的軟件開發(fā)方向,做好發(fā)展規(guī)劃。
4.4 軟件市場逐漸形成壟斷性競爭。在軟件市場上,雖然軟件開發(fā)商越來越多,但是大企業(yè)對市場的壟斷越來越強。一方面,由于大企業(yè)資金雄厚,對軟件的開發(fā)投資力度大,并且軟件技術具有壟斷性,所以在軟件開發(fā)水平上大企業(yè)越來越領先。另一方面,小企業(yè)的運行策略不成熟,影響力不足。安全軟件市場上大企業(yè)的影響力越來越大,在現(xiàn)階段可以促進我國安全軟件的投資力度和開發(fā)水平,但也要防止大企業(yè)形成較強的市場壟斷。
4.5 我國安全技術水平仍較落后。雖然我國在網(wǎng)絡信息安全軟件的研發(fā)方面發(fā)展很快,進步也很大,但總體水平仍落后與發(fā)達國家。網(wǎng)絡安全技術水平和軟件的用戶滿意度都有待提高,所以,我國的軟件開發(fā)商們要多多學習國外先進技術,增加合作機會,互幫互助,提高國產(chǎn)軟件在本土的市場占有率。
5 結束語
互聯(lián)網(wǎng)不僅給人們帶來了便利,也使得網(wǎng)絡與信息安全受到了多方面的威脅,所以發(fā)展網(wǎng)絡與信息安全技術十分重要。而且我們不僅要充分認識到網(wǎng)絡與信息安全技術的重要性,也要注重分析網(wǎng)絡與信息安全技術光明又不乏曲折的發(fā)展前景,促進各安全軟件開發(fā)商認清實際情況,選擇正確的軟件開發(fā)方向,引進國外先進技術,提高安全軟件的開發(fā)水平。
參考文獻:
[1]陸成長,鐘世紅.論網(wǎng)絡與信息安全的重要性以及相關技術的發(fā)展前景[J]計算機光盤軟件與應用,2011(2):16.
篇7
關鍵詞:網(wǎng)絡安全;云計算;大數(shù)據(jù);物聯(lián)網(wǎng)
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)30-0022-02
展望未來的互聯(lián)網(wǎng)安全,至少有五個關鍵的發(fā)展趨勢。這些趨勢是可以預見的,事實上除此之外還會有更多的趨勢出現(xiàn)。這些趨勢只是我們預見未來的起點。硬件已經(jīng)足夠便宜,使得建造強大的數(shù)據(jù)中心變得更加容易。借助這種強大的計算和存儲能力,新的用途將會出現(xiàn),全世界的用戶也會越來越能夠感受到網(wǎng)絡空間在影響著他們的生活。
第一個發(fā)展趨勢是云計算的興起。在云計算環(huán)境下計算資源處于個人和組織的控制之外,本質上,云計算提供的是一種在線付費的服務。在某些方面,這種發(fā)展趨勢與互聯(lián)網(wǎng)的誕生相呼應。云計算可以通過網(wǎng)絡為許多用戶提供近乎無限的計算資源,使其他用戶也可以分享網(wǎng)絡資源。用戶無需自己購買并運行Web服務器及數(shù)據(jù)存儲設備,用戶可以租用云服務提供商相應的服務,從而能夠節(jié)省40%~80%的費用。世界各國的軍隊也對云計算產(chǎn)生了興趣。
除了節(jié)約成本和規(guī)模,云計算也對互聯(lián)網(wǎng)未來的體系結構產(chǎn)生重要影響。單臺的計算機已變得不那么重要,對企業(yè)來說數(shù)據(jù)的訪問和控制扮演著越來越重要的角色。云計算也需要解決一些安全問題,尤其是因為個人用戶甚至IT安全人員可能都不如在亞馬遜或谷歌這樣的大公司專門從事云計算的安全工程師。正如銀行必須要區(qū)分合法和欺詐一樣,云服務提供者也必須學會發(fā)現(xiàn)非法的行為。
云計算帶來了一些新的安全問題,風險更加集中,且具有不確定性。隨著數(shù)據(jù)在云服務提供者和用戶之間流動,究竟誰需要對各方面的安全負責?國家邊界變得更加重要,也更具有挑戰(zhàn)性。布魯金斯的一份報告指出“根據(jù)不同國家的法律,公共安全機構對云服務的執(zhí)法可能被視為侵犯了數(shù)據(jù)擁有者的權利”。每個國家是要建立自己的法律對云服務進行監(jiān)管還是通過建立聯(lián)合執(zhí)法以提高監(jiān)管效率,都是值得我們深思的問題。
第二個發(fā)展趨勢是大數(shù)據(jù)。隨著數(shù)據(jù)集變得越來越龐大和復雜,需要用新的工具和方法對數(shù)據(jù)進行分析。這些工具能夠支持我們從搜集的數(shù)據(jù)分析出有價值的信息。例如,有些提供電影和電視租借服務的公司,互聯(lián)網(wǎng)網(wǎng)絡媒體的興起使得這些公司轉變?yōu)樘峁┰诰€數(shù)字交流媒體服務。隨著在線電影和電視節(jié)目,也搜集到了大量個人用戶的偏好信息,通過對這些信息的分析,能夠為用戶提供更有針對性的服務。
大數(shù)據(jù)的范圍巨大,越來越多的決策需要通過大數(shù)據(jù)的關聯(lián)分析,但是大數(shù)據(jù)也帶來了新的安全問題。例如,研究人員對用戶觀影偏好的研究甚至可以獲取用戶的真實身份,更多的數(shù)據(jù)及更好的工具能分析出更多的信息,但是這也將打破人類社會的法律和道德底線。
大數(shù)據(jù)技術的產(chǎn)生與發(fā)展,帶來了發(fā)展機遇,也帶來了網(wǎng)絡安全隱患。在當今信息爆炸的大數(shù)據(jù)時代,必須要對網(wǎng)絡安全隱患加以防范,從數(shù)據(jù)存儲、應用和管理三方面制定不同的防范措施,保障網(wǎng)絡安全,充分發(fā)揮大數(shù)據(jù)的優(yōu)勢。
第三個發(fā)展趨勢是移動通信。隨著移動終端變得越來越小巧廉價,個人用戶將越來越多地從桌面計算機轉向移動終端,而且這種轉變還沒有停止的跡象。2013年的一項研究發(fā)現(xiàn),整整四分之一的專利涉及移動技術領域。
我們在使用手機和平板電腦的時候,安全風險也隨之而來。從2013年開始,針對移動設備的惡意軟件已超過35萬種,而幾年前這個數(shù)字還是0。這種增長是自然的,但是真正的危險在于我們的安全意識卻沒有提高。移動設備的界面較小很難為用戶提示安全信息,而且它的計算能力較弱也很難為用戶提供防護。與桌面計算機不一樣,移動設備在家和辦公室之間移動,因此安全邊界難以確定。用戶對自身設備的安全管理較少,更多的是依賴于供應商提供的安全服務。然而,供應商的市場比較分散,從手機操作系統(tǒng)到移動應用程序,每個部分都與安全息息相關,但是每個部分的供應商都無法對手機的安全負責。
無線網(wǎng)絡動態(tài)變化的拓撲結構使得安全方案的實施難度更大。有線網(wǎng)絡具有固定的拓撲結構,安全技術和方案容易部署;而在無線網(wǎng)絡環(huán)境中,動態(tài)的、變化的拓撲結構缺乏集中管理機制,使得安全技術(如密鑰管理、信任管理等)更加復雜(可能是無中心控制節(jié)點、自治的)。例如,WSN 中的密鑰管理問題,MANET 中的信任管理問題。另一方面,無線網(wǎng)絡環(huán)境中做出的許多決策是分散的,許多網(wǎng)絡算法(如路由算法、定位算法等)必須依賴大量節(jié)點的共同參與和協(xié)作來完成。
最后還有一個更普遍的安全問題,即移動平臺的監(jiān)管問題,哪些政府機構負責監(jiān)督,哪些市場主體負責打擊移動互聯(lián)網(wǎng)的威脅,與傳統(tǒng)互聯(lián)網(wǎng)一櫻所有這些問題都必須解決。
第四個發(fā)展趨勢是不斷擴張的互聯(lián)網(wǎng)上的人口。當互聯(lián)網(wǎng)興起時,只有一些美國的科研人員互相聯(lián)網(wǎng),如今,美國只占有網(wǎng)絡空間的一小部分。根據(jù)聯(lián)合國預測,到2015年互聯(lián)網(wǎng)中文用戶數(shù)量將超過英文用戶,非洲擁有移動智能手機的用戶數(shù)將超過美國和歐洲的總和。
這種轉變將對網(wǎng)絡空間產(chǎn)生重要影響。例如,原來網(wǎng)絡上流行的一只很可愛的小貓的視頻熱度將會消退,因為谷歌的研究人員已經(jīng)發(fā)現(xiàn)網(wǎng)絡上一些可愛的山羊和熊貓的視頻在南非和中國廣泛傳播。比網(wǎng)絡熱點的轉移更重要的是語言的轉變。互聯(lián)網(wǎng)最初的幾十年,所有的瀏覽器都需要使用拉丁字母才能夠訪問網(wǎng)站,現(xiàn)在這個限制已經(jīng)被打破了,你可以通過輸入埃及文字組成的網(wǎng)址訪問埃及網(wǎng)站。
互聯(lián)網(wǎng)已經(jīng)越來越多地反映出政府和網(wǎng)民們的價值觀?;ヂ?lián)網(wǎng)最初由幾個美國計算機科學家發(fā)明,互聯(lián)網(wǎng)現(xiàn)在的體系和規(guī)范也從那時發(fā)展而來?;ヂ?lián)網(wǎng)最初被賦予的世界觀是互聯(lián)互通、共享及開放。然而互聯(lián)網(wǎng)的發(fā)展卻越來越背離這種世界觀。國際電信聯(lián)盟ITU已經(jīng)開始而且還會一直討論網(wǎng)絡安全和網(wǎng)絡自由之間的關系,開放的危險是使互聯(lián)網(wǎng)變得越來越分化。正如經(jīng)濟學家指出,越來越多的國家用防火墻將網(wǎng)絡隔離開,并把本國內的網(wǎng)絡視為互聯(lián)網(wǎng)。
互聯(lián)網(wǎng)的發(fā)展已經(jīng)預示了這種風險?,F(xiàn)在的網(wǎng)民和20世紀60年代加州伯克利的那些互聯(lián)網(wǎng)的發(fā)明者在政治和文化差異較大,但是這些發(fā)明者創(chuàng)造了網(wǎng)絡,而新生代網(wǎng)民又加入了網(wǎng)絡。一旦這些新加入的用戶進入網(wǎng)絡,他們的世界觀也會被網(wǎng)絡所影響。網(wǎng)絡空間反映了用戶的特點和需求,用戶也能夠對網(wǎng)絡空間的特點和需求產(chǎn)生影響。
第五個發(fā)展趨勢是物聯(lián)網(wǎng)。廣泛地說,物聯(lián)網(wǎng)的概念是將一切連接到網(wǎng)絡設備上以搜集和使用數(shù)據(jù)。我們生活中的很多實物從相機到汽車都已經(jīng)內置了電腦芯片,它們都能互聯(lián)互通。然后從手環(huán)到浴室再到商店都內置了電腦芯片,而且也可以互聯(lián)互通。在這種場景下,分布式傳感器能夠探測街道交通,并通過GPS將你導航回家,同時將你與家的距離通知家里的溫度控制設置以使它隨時連接智能電網(wǎng)保持室內溫度。傳感器還能探測不同餐廳的擁擠程度并幫助你預約,健身房里的健身車能夠根據(jù)你的信用卡發(fā)現(xiàn)你在餐廳的訂單,并決定你還要鍛煉多久才能消耗掉第二天預訂的那顆芝士蛋糕所產(chǎn)生的熱量。
互聯(lián)網(wǎng)由于標準開放,任何人都能參與建立,因此發(fā)展迅速。但是連接到物聯(lián)網(wǎng)上的設備仍然缺乏輸入輸出、共享及自動化的指令解釋、數(shù)據(jù)處理的標準。統(tǒng)一的數(shù)據(jù)格式是數(shù)據(jù)搜集和解釋的前提,也是一項很昂貴的提議。打開Ruby的風扇只需一個監(jiān)測溫度的行為,但并不是所有都這么簡單。更多的決策需要復雜的技術協(xié)議,需要軟件對我們的需求進行分析并反過來為我們提供決策和建議。
物聯(lián)網(wǎng)另一個主要的挑戰(zhàn)是其將前所未有地深度滲透到我們的生活中。如果我們一切都要基于計算機數(shù)據(jù)進行決策,那么我們需要努力確保數(shù)據(jù)不會被損壞。正如我們現(xiàn)在所看到的已經(jīng)有黑客從攻擊智能汽車到攻擊具有聯(lián)網(wǎng)功能的馬桶。
既然我們已經(jīng)預見網(wǎng)絡空間未來的發(fā)展趨勢,當網(wǎng)絡真正鋪天蓋地而來的時候,一定還會產(chǎn)生更多的發(fā)展趨勢?,F(xiàn)在和將來對網(wǎng)絡空間的不可預知程度導致我們對未來的網(wǎng)絡空間產(chǎn)生了恐懼。但我們要堅信,無論未來的發(fā)展如何,我們只需建立正確的認識,并制定審慎的應對策略,就一定會朝著美好的方向發(fā)展。
參考文獻:
篇8
關鍵詞:網(wǎng)絡安全;應急管理;對策
中圖分類號:TP393.0 文獻標識碼:A文章編號:1007-9599 (2011) 06-0000-02
Network Security Emergency Management and Countermeasures
Jia Wei
(Qinhuangdao Branch of China Unicom,Qinhuangdao066300,China)
Abstract:With the deepening of the network technology,network construction in China has entered a stage of rapid development of network security has become China's economic construction and social stability of the important issues.Faced large-scale network system,we must improve network security awareness and network security techniques in order to ensure network security and ensure economic and social stability and development.
Keywords:Network security;Emergency management;Countermeasures
隨著科技的發(fā)展,計算機網(wǎng)絡已成為社會、經(jīng)濟、文化、國防等多方面交換信息的重要手段,滲透到我們生活的多個領域。因此,必須認清網(wǎng)絡安全的潛在威脅,采取有效的安全策略應對突發(fā)性事件,對保障網(wǎng)絡安全十分必要。本文將對我國網(wǎng)絡安全應急管理的有關內容及相關對策進行分析與闡述,以加強網(wǎng)絡防范的新思路、新技術。
一、網(wǎng)絡安全的應急管理概述
隨著我國互聯(lián)網(wǎng)技術的飛速發(fā)展,當前網(wǎng)絡用戶的數(shù)量已超過1.37億,各種與互聯(lián)網(wǎng)相關的新業(yè)務也迅速發(fā)展,包括電子商務、電子政務等水平進一步提高,互聯(lián)網(wǎng)的社會基礎功能越來越完善,通過網(wǎng)絡介質獲得交換信息已成為主要網(wǎng)絡交流方式。但是由于互聯(lián)網(wǎng)處于一個不斷運行的系統(tǒng)與社會公共環(huán)境中,面臨的隱藏安全威脅越來越嚴重,因此網(wǎng)絡安全的重要性日益凸顯。
網(wǎng)絡信息系統(tǒng)的安全漏洞是產(chǎn)生安全威脅的主要原因之一。自2006年以來,互聯(lián)網(wǎng)中體現(xiàn)出的“零日攻擊”現(xiàn)象越來越多,“零日攻擊”是指公布系統(tǒng)漏洞的當天就產(chǎn)生了與之對應的攻擊手段。除了IE瀏覽器漏洞與Windows漏洞以外,微軟公司在辦公軟件中的安全漏洞也不斷增加,這種漏洞的大量出現(xiàn)與迅速增加無疑加重了治理網(wǎng)絡安全的總體趨勢。
另外,惡意代碼已成為當前黑客入侵、構建僵尸網(wǎng)絡的重要來源,并以此竊取網(wǎng)絡用戶的重要信息、控制計算機,開展大規(guī)模的攻擊。同時,互聯(lián)網(wǎng)上出現(xiàn)了大量通過郵件、網(wǎng)頁、聊天攻擊的惡意代碼,也讓網(wǎng)絡用戶難以防控??梢?,從總體形勢來看,我國互聯(lián)網(wǎng)的網(wǎng)絡安全狀況令人擔憂,且在利益的驅使下,網(wǎng)絡安全的突發(fā)事件越來越頻繁,加上網(wǎng)絡安全事件的隱蔽性與復雜性,只有政府、運營商、網(wǎng)絡用戶等多方面的重視與合作,才能真正發(fā)揮應急管理手段。因此,采取必要的應急相應措施是當前應對網(wǎng)絡事件的重要手段,也是降低網(wǎng)絡安全風險的主動措施,提高網(wǎng)絡安全的積極防御手段。
二、加強網(wǎng)絡安全應急管理的有效對策
(一)強調網(wǎng)絡安全意識
經(jīng)相關數(shù)據(jù)的調查表明,我國大多數(shù)網(wǎng)絡安全事件并不是來自外部攻擊,而是內部人員。在網(wǎng)絡安全的防線中,人是最薄弱的環(huán)節(jié),因此加強網(wǎng)絡安全的最可靠保障就是人,加強人們對網(wǎng)絡安全的意識,才能從根本上落實各項防范措施。因此,我國必須做好對網(wǎng)絡用戶的安全信息教育工作,提高網(wǎng)絡安全的意識與技術水平,以實際案例進行深刻培訓與教育,啟發(fā)網(wǎng)絡用戶的安全覺悟性。應將網(wǎng)絡安全意識與責任意識、政治意識、法律意識以及保密意識等相關聯(lián),以加強經(jīng)常性、廣泛性的網(wǎng)絡安全知識普及,和相關法律法規(guī)制度的宣傳。
(二)提高網(wǎng)絡安全的技術水平
由于計算機的硬件與軟件技術都源自經(jīng)濟發(fā)達國家,我國的發(fā)展還相對落后,因此缺乏網(wǎng)絡信息的自主技術。當前網(wǎng)絡安全主要存在三大漏洞:操作系統(tǒng)、數(shù)據(jù)庫、CPU芯片。我國網(wǎng)關軟件多來自進口,其中核心技術的掌握權均在他國手中。因此,我國常處于擾、竊聽、欺詐、監(jiān)稅等各種網(wǎng)絡安全威脅中。因此,必須加強我國網(wǎng)絡安全技術水平,避免網(wǎng)絡安全長期處于脆弱狀態(tài)。因此,在當前網(wǎng)絡安全的關鍵時期,我國應積極建立網(wǎng)絡安全的學科體系,加強對信息產(chǎn)業(yè)專業(yè)人才的培訓,為我國網(wǎng)絡信息安全提供一個系統(tǒng)化的理論指導與基礎支撐,給今后網(wǎng)絡安全的發(fā)展奠定技術基礎。在現(xiàn)代網(wǎng)絡安全產(chǎn)業(yè)的發(fā)展中,我國必須走上獨立發(fā)展道路,發(fā)展我國具有自主知識產(chǎn)權的網(wǎng)絡產(chǎn)業(yè),能夠獨立開發(fā)各種信息設備,進一步提高網(wǎng)絡安全性。另外,為了加快我國自主知識產(chǎn)權的網(wǎng)絡安全發(fā)展,應加大資金的投入,完善對外合作、安全測評、產(chǎn)品開發(fā)、采購政策、利益分配等多方面的技術水平提高。
(三)建立網(wǎng)絡安全應急處理體制
網(wǎng)絡安全事件是難以避免的,因此必須加強對網(wǎng)絡安全的應急處理手段,盡量控制并減弱風險,并在發(fā)生網(wǎng)絡安全突發(fā)事件時,能最大強度的避免或減少損失,并盡快恢復網(wǎng)絡的正常使用。一方面,完善應急處理的程序與措施,加強防范并及時處理各種網(wǎng)絡安全事件,提高網(wǎng)絡系統(tǒng)的應急恢復能力,并制定備份,以及時恢復系統(tǒng)。另一方面,提高對網(wǎng)絡安全的監(jiān)控手段,及時發(fā)現(xiàn)問題,并積極處理病毒侵入、網(wǎng)絡攻擊、漏洞傳播等問題,已打擊網(wǎng)絡犯罪行為。
(四)培養(yǎng)應急響應的專業(yè)隊伍
應急響應主要在于“養(yǎng)兵千日、用兵一時”的特殊性,平常此項工作可視為可有可無,但是一旦出現(xiàn)緊急事件,一個專業(yè)化、素質高的應急響應隊伍將發(fā)揮重要作用。首先,建立一支技術支持隊伍,如選擇并授權多家有專業(yè)資格的網(wǎng)絡安全產(chǎn)品及服務供應商作為重要的技術保障、合作服務伙伴,以提供專業(yè)化的應急處理技術服務;其次,在應急處理的系統(tǒng)中組合網(wǎng)絡安全的專家隊伍,開展定期與不定期的網(wǎng)絡安全技術培訓與應急討論,提高對網(wǎng)絡安全的應急處理水平。
(五)加快我國網(wǎng)絡安全的立法體系
當前,我國有關網(wǎng)絡安全系統(tǒng)的反應、預測、防范及恢復能力方面仍比較薄弱,沒有符合網(wǎng)絡發(fā)展需要的政策法規(guī)限制,網(wǎng)絡安全立法仍處于空白狀態(tài)。雖然近年來我國已經(jīng)制訂了相關法律文件與行政規(guī)章制度、法規(guī)等,在小范圍內發(fā)揮一定效果,但是仍不能從根本上解決網(wǎng)絡安全問題:一是我國法律法規(guī)體系龐大,各領域間的相通性與協(xié)調性不足,各部門之間缺乏科學的統(tǒng)籌規(guī)劃;二是當前法律法規(guī)仍以部門制度為主,缺乏權威性與系統(tǒng)性;三是在現(xiàn)有的法律法規(guī)中,過于拘泥原則性,可操作性不強。因此,針對這些實際存在的問題,我國正在積極構建網(wǎng)絡安全法律框架,但是就我國網(wǎng)絡安全的現(xiàn)狀,加上長期性的發(fā)展而言仍處于淺層階段。由于網(wǎng)絡的特點決定了網(wǎng)絡安全法律的特點,這些與網(wǎng)絡技術密切相關,因此在考慮到法律手段的保護形式時,必須加入技術性的特征,以滿足網(wǎng)絡技術規(guī)律的需要。針對當前網(wǎng)絡技術的發(fā)展與安全保護手段失衡的現(xiàn)狀,我國必須完善從技術到法律、從進口到出口、從硬件到軟件的信息“法網(wǎng)”,只有積極構建這樣的法律體系,才能讓我國網(wǎng)絡安全處于法律的保護中。
(六)加強網(wǎng)絡系統(tǒng)的安全評估
應急體系的建立主要在于保護網(wǎng)絡資源,因此任何防范體系的前提都是“預防”,以做到防患于未然。首先,應加強網(wǎng)絡安全的安全評估工作,只有對網(wǎng)絡系統(tǒng)的安全性有全面了解,才能在發(fā)生安全事件時能做到及時相應與及時處理;其次,應加強安全隱患的分析能力,以避免由安全隱患而帶來的網(wǎng)絡威脅并提高處理能力。
可見,由于社會信息化的發(fā)展程度,已讓我們的社會生活處于對互聯(lián)網(wǎng)的依賴中,而由于互聯(lián)網(wǎng)始終處于一個開放性、共享性的空間中,決定了它本身就存在不安全性,如木馬病毒、網(wǎng)絡攻擊等形勢嚴峻,這就要求我們必須提高警惕,及時發(fā)現(xiàn)網(wǎng)絡安全問題,快速反應、快速恢復,盡量將損失降到最小,保障經(jīng)濟與社會的穩(wěn)定。
參考文獻:
[1]王家玉.計算機網(wǎng)絡安全事件監(jiān)測及應急處理系統(tǒng)設計與實現(xiàn)[J].北京大學,軟件工程,2006
[2]趙志光,徐欣.以人為本,建立應急聯(lián)動的網(wǎng)絡安全機制[J].科技廣場,2010,1
[3]彭云峰.IPS在應急平臺網(wǎng)絡中的應用研究與設計[N].合肥工業(yè)大學.計算機技術,2008
篇9
關鍵詞:計算機網(wǎng)絡;網(wǎng)絡安全;防御措施
一、計算機網(wǎng)絡安全影響因素以及網(wǎng)絡安全的特征
(一)計算機網(wǎng)絡安全影響因素分析
計算機網(wǎng)絡安全的影響因素是多方面的,其中由于計算機的操作過程中存在誤操作的現(xiàn)象,這就比較容易存在安全隱患。計算機網(wǎng)絡實際應用過程中,由于網(wǎng)絡安全設置不科學,出現(xiàn)了漏洞,沒有及時性進行漏洞修復操作,系統(tǒng)沒有進行優(yōu)化,從而就比較容易發(fā)生安全問題[1]。再者,網(wǎng)絡安全漏洞也是重要影響因素。計算機網(wǎng)絡的應用過程中,有著諸多的軟件,這些應用軟件都存在著一定的漏洞,這些漏洞如果被不法分子利用,就會成為竊取用戶信息的突破口。再有就是計算機網(wǎng)絡自身的開放性使得存在不安全的問題,這也是發(fā)生網(wǎng)絡安全問題的重要原因。另外,影響計算機網(wǎng)絡安全的因素還體現(xiàn)在人為的攻擊方面。由于黑客的攻擊造成計算機網(wǎng)絡的不安全現(xiàn)象,攻擊的方式有主動和被動攻擊的類型。多種形式途徑為了相應利益實施的攻擊,竊取信息以及篡改信息等,對計算機網(wǎng)絡的安全造成了影響,這就是主動的攻擊[2]。而被動的攻擊就是不影響網(wǎng)絡正常運行狀況對計算機信息進行篡改獲得相應的收益,比較常見的就是信息泄露。
(二)計算機網(wǎng)絡安全的特征體現(xiàn)
計算機網(wǎng)絡的安全有著鮮明的特征,主要體現(xiàn)在體系化上。網(wǎng)絡安全制度以及體系是保障計算機網(wǎng)絡安全的重要基礎,在變化的網(wǎng)絡模式下也在不斷的更新完善。而網(wǎng)絡安全的多元化特征方面也有著體現(xiàn),計算機表現(xiàn)形式以及內容是多元的,能保障網(wǎng)絡安全向技術方向完善,系統(tǒng)當中使用比較多的多模式系統(tǒng)和技術,進行應對這一多元化特征[3]。除此之外,計算機網(wǎng)絡安全的特征在復雜化方面也有著鮮明呈現(xiàn),計算機網(wǎng)絡技術的不斷發(fā)展過程中,客戶端類型多樣化,并且很容易受到外界因素影響,計算機網(wǎng)絡的安全就受到了威脅,網(wǎng)絡安全的復雜程度進一步的深化。
二、計算機網(wǎng)絡安全管理的重要性和防御措施實施
(一)計算機網(wǎng)絡安全管理的重要性
計算機網(wǎng)絡安全管理工作的開展過程中,有著其實際的需要,加強計算機網(wǎng)絡安全管理工作能保障信息的安全完整。計算機系統(tǒng)的不斷完善下,計算機網(wǎng)絡技術已經(jīng)在諸多的領域當中得到了應用,在農業(yè)以及工業(yè)和生活等諸多方面應用發(fā)揮著重要的作用價值,而保障計算機網(wǎng)絡的應用安全就顯得比較重要。只有加強計算機網(wǎng)絡安全管理的水平,才能保障計算機網(wǎng)絡的整體安全[4]。計算機網(wǎng)絡的信息量呈現(xiàn)出暴增的發(fā)展態(tài)勢,計算機網(wǎng)絡的安全管理就是要對用戶的信息安全進行保護,提高信息的傳輸安全等,在這些基礎層面得到了強化,就能有助于計算機網(wǎng)絡安全的整體管理質量水平。
(二)計算機網(wǎng)絡安全防御措施實施
計算機網(wǎng)絡安全的防御措施的實施,要和實際的安全管理需求相結合,可從以下幾點加強重視:第一,提高計算機網(wǎng)絡物理防御水平。計算機網(wǎng)絡安全防御工作的開展過程中,從物理的防御方面要加強重視。物理層的網(wǎng)絡安全的問題是比較突出的,防御過程中就要能強化計算機房的安全管理,保障各硬件設備的安全,提高網(wǎng)絡的整體安全水平。計算機房的通風干燥以及注意避光,也要做好相應的防火措施,配置精密空調調節(jié)機房溫濕度,通過UPS穩(wěn)壓電源。做好物理層面的安全管理工作,就能為提高計算機網(wǎng)絡的信息安全起到積極作用。另外,利用STP生成樹協(xié)議,將交換機組成環(huán)網(wǎng),這樣的操作可以避免局域網(wǎng)單點故障、網(wǎng)絡回環(huán),從而能夠提高網(wǎng)絡可用性。第二,加強計算機網(wǎng)絡安全技術防御力度。計算機網(wǎng)絡安全問題的發(fā)生從技術層面進行防范是比較關鍵的,這也是解決網(wǎng)絡安全問題比較直接的方法。采用防火墻技術對保障計算機網(wǎng)絡的應用安全發(fā)揮著重要作用,該技術的應用下能在內外網(wǎng)間建立安全網(wǎng)關,能有助于對網(wǎng)絡數(shù)據(jù)信息傳輸起到監(jiān)控的作用,通信量以及數(shù)據(jù)來源等實施記錄,這樣就能有助于保障網(wǎng)絡信息的安全[5]。防火墻技術的應用有著不同的類型,有硬件防火墻和軟件防火墻,專用硬件平臺的防火墻技術的應用有著良好的應用效果。而軟件防火墻的技術應用就是比較普通的軟件產(chǎn)品,需要操作系統(tǒng)安裝后加以應用。第三,注重網(wǎng)絡訪問控制措施實施。計算機網(wǎng)絡安全的保護工作的開展,要充分注重多層面的措施落實,網(wǎng)絡訪問控制的措施實施是比較重要的,主要任務是提高網(wǎng)絡資源的應用安全。能有效控制訪問活動,其中的入網(wǎng)訪問控制以及網(wǎng)絡權限控制和服務器安全控制,都是比較關鍵的網(wǎng)絡訪問控制的措施。其中對入網(wǎng)訪問控制時候,對用戶登錄服務器以及網(wǎng)絡資源的訪問實施控制,控制活動能對其使用目錄以及文件資源實施有效控制,這樣就能對非法訪問者實施檢測,保障計算機網(wǎng)絡的應用安全。
三、結語
總而言之,計算機網(wǎng)絡的實際應用過程中,會遇到諸多層面的因素影響,造成計算機網(wǎng)絡的不安全。這就需要做好相應的網(wǎng)絡安全管理的工作,及時有效的應對計算機網(wǎng)絡的安全問題,提高計算機網(wǎng)絡的使用安全,只有從這些基礎層面得到了強化,才能真正保障計算機網(wǎng)絡安全防御的效果良好呈現(xiàn)。希望上文中對計算機網(wǎng)絡的安全防御的相應探究,能為實際安全管理起到促進作用。
參考文獻
[1]劉鏑,張尼,王笑帝.“沃互聯(lián)”統(tǒng)一認證方案研究與應用[J].信息通信技術.2016(06):25-26.
[2]劉瑞紅,王利勤.計算機網(wǎng)絡安全面臨的桎梏及應對策略[J].電腦編程技巧與維護.2016(20):27-28.
篇10
【關鍵詞】計算機網(wǎng)絡;網(wǎng)絡信息;網(wǎng)絡安全;策略
隨著社會的發(fā)展進步,移動互聯(lián)網(wǎng)絡已經(jīng)是被廣泛應用,涉及人們生產(chǎn)生活的多個領域。雖然近年來我國加大了對網(wǎng)絡安全的管理力度,但是計算機網(wǎng)絡信息和網(wǎng)絡安全問題是我國信息化社會進程中存在的較為嚴重的問題,就計算機網(wǎng)絡信息和網(wǎng)絡安全問題提出安全防護策略,對我國當前網(wǎng)絡信息和網(wǎng)絡安全問題的解決具有重要意義。
一、計算機網(wǎng)絡信息和網(wǎng)絡安全概述
計算機網(wǎng)絡信息是借助移動互聯(lián)網(wǎng)進行信息傳遞的傳播模式,網(wǎng)絡是以虛擬形式存在的,是信息交流、存放的重要樞紐。計算機網(wǎng)絡安全是指通過各種手段保護網(wǎng)絡信息不受到威脅和破壞,保障網(wǎng)絡信息的正常使用,將安全系數(shù)降到最低,實現(xiàn)收益的最大化。
二、計算機網(wǎng)絡信息和網(wǎng)絡安全保護的重要意義
從國家安全的角度講來看,做好計算機網(wǎng)絡信息和網(wǎng)絡安全保護是保障國家安全和實現(xiàn)社會穩(wěn)定的重要環(huán)節(jié),國務院辦公廳在2001年頒布了《增值電信業(yè)務網(wǎng)絡信息安全保障基本要求》,要求各行各業(yè)在發(fā)展過程中都應該遵守網(wǎng)絡信息安全條例,以保障國家的網(wǎng)絡信息安全。
從企業(yè)發(fā)展的角度來看,網(wǎng)絡信息和網(wǎng)絡安全是企業(yè)發(fā)展的前提條件,企業(yè)若想實現(xiàn)發(fā)展壯大,就必須實現(xiàn)向信息化企業(yè)的轉變,在這個過程中網(wǎng)絡信息和網(wǎng)絡安全就成為影響公司發(fā)展重要因素。所以企業(yè)只有做好網(wǎng)絡信息和網(wǎng)絡安全才能在市場競爭中生存發(fā)展,避免不必要的經(jīng)濟損失。
對于計算機用戶而言,加強網(wǎng)絡信息和網(wǎng)絡安全的防護,是對用戶自身的有效保護,這樣可以保護用戶的個人隱私和信息安全。
三、威脅計算機網(wǎng)絡信息和網(wǎng)絡安全的因素
(一)網(wǎng)絡系統(tǒng)最容易被攻擊的位置是緩沖區(qū)溢出造成的網(wǎng)絡漏洞。目前,許多網(wǎng)絡系統(tǒng)沒有根據(jù)緩沖區(qū)緩沖區(qū)間的容量,就任意進行數(shù)據(jù)的接收,導致數(shù)據(jù)信息出現(xiàn)溢出的情況,系統(tǒng)由于沒有設置提示裝置會繼續(xù)運行指令。破壞著這是根據(jù)這一安全問題,向網(wǎng)絡系統(tǒng)發(fā)送專門設置的攻擊數(shù)據(jù),導致網(wǎng)絡系統(tǒng)的不穩(wěn)定,從而借機查看訪問系統(tǒng)的統(tǒng)根目錄。
(二)對網(wǎng)絡系統(tǒng)固有的漏洞不正確的維護也會導致破壞者的攻擊,確切的說不恰當?shù)木W(wǎng)絡信息安全管理也是造成安全隱患的因素。當用戶發(fā)現(xiàn)網(wǎng)絡系統(tǒng)出現(xiàn)漏洞是,應該找專業(yè)人員檢查危險系數(shù),通過專業(yè)的技術手段實施補救。雖然網(wǎng)絡系統(tǒng)在不斷地更新和維護,但是受到其他網(wǎng)絡硬件設備的影響,系統(tǒng)會不斷的出現(xiàn)新問題、新漏洞,我們必須有效的進行網(wǎng)絡信息安全管理,降低系統(tǒng)所承擔的風險。
(三)在網(wǎng)絡信息和網(wǎng)絡安全的防護中,存在網(wǎng)絡系統(tǒng)設計效率低和檢測能力差的情況,也就是說網(wǎng)絡信息防護系統(tǒng)本身就很不安全,無法實現(xiàn)對問題的解決。建立網(wǎng)絡信息和網(wǎng)絡安全防護系統(tǒng),必須從整個構架的最底層入手。這個構架可以為網(wǎng)絡信息提供有效的安全服務,并實現(xiàn)對網(wǎng)絡系統(tǒng)的妥善管理。對服務器的代碼在設計過程中也要實行有效的管理。目前,有很多網(wǎng)絡漏洞問題指出,在輸人檢查不完全時,系統(tǒng)的防護功能十分的脆弱,破壞者會利用這個弱點進行拒絕服務攻擊,這樣會導致網(wǎng)絡系統(tǒng)處在非常危險的境地,破壞了網(wǎng)絡信息的有效傳輸,也影響了信息的真實性和準確性。
四、加強計算機網(wǎng)絡信息和網(wǎng)絡安全保護的具體措施
(一)首先要加強對計算機網(wǎng)絡信息和網(wǎng)絡安全保護的重視。在計算機網(wǎng)絡信息和網(wǎng)絡安全保護的過程中,要把網(wǎng)絡信息安全問題做為工作的重點,高度重視網(wǎng)絡安全與應急管理策略。不斷完善網(wǎng)絡信息和網(wǎng)絡安全防治體系,滿足網(wǎng)絡信息安全管理的技術要求;加大對網(wǎng)絡信息安全的預警和執(zhí)行力度,建立完善的網(wǎng)絡信息安全管理體系。
(二)在生產(chǎn)生活中,重視計算機網(wǎng)絡信息和網(wǎng)絡安全保護技術的使用。當前,計算機網(wǎng)絡信息和網(wǎng)絡安全防護技術很多,這些技術的應用對網(wǎng)路信息和網(wǎng)絡安全具有重要作用。主要包括以下幾種防護技術:
1.防火墻技術的使用,網(wǎng)絡防火墻是一種網(wǎng)絡信息訪問控制設備,是維護網(wǎng)絡安全的重要部件,防火墻技術與網(wǎng)絡安全域不在同一個通道內,能夠對通道內的信息進行監(jiān)控和記錄,實現(xiàn)對網(wǎng)絡信息安全的保護作用。
2.病毒入侵檢測系統(tǒng),英文名為Intrusion detection system,簡稱IDS。這種檢測系統(tǒng)能夠監(jiān)控網(wǎng)絡信息系統(tǒng)受到威脅的征兆,一旦病毒入侵檢測系統(tǒng)發(fā)現(xiàn)可疑問題會立刻顯示,通知有關人員進行處理。病毒入侵檢測系統(tǒng)是對病毒進行監(jiān)控和識別的解決方案,病毒入侵檢測系統(tǒng)是整個網(wǎng)絡系統(tǒng)的監(jiān)控系統(tǒng),是網(wǎng)絡信息安全防護的重要組成部分。
3.病毒及惡意代碼防護技術,這種技術主要分為主機型和網(wǎng)關型兩種形態(tài),主要是通過自身的病毒模式設定,對匹配模式的信息進行攔截,由于信息技術的發(fā)展速度較快,病毒和惡意代碼的更新速度也非常迅速,這就需要不斷調整網(wǎng)關和主機的模式,以滿足防護病毒和惡意代碼的需求。
(三)計算機網(wǎng)絡信息和網(wǎng)絡安全防護工作必須由全部用戶一同參與,因為只有實現(xiàn)全民參與,才能實現(xiàn)層層落實網(wǎng)絡信息和網(wǎng)絡安全維護責任,提高每位用戶的網(wǎng)絡安全防護意識和能力。
隨著科學技術的迅速發(fā)展,計算機信息安全問題會逐漸的受到人們的重視,網(wǎng)絡信息和網(wǎng)絡安全存在的根本原因是,網(wǎng)絡自身的存在安全問題,用戶能做的是不斷提高計算機網(wǎng)絡信息和網(wǎng)絡安全防護意識,加強對計算機網(wǎng)絡信息和網(wǎng)絡安全防護技術的研究,這樣才能有效的的保障網(wǎng)絡信息安全,更好的維護計算機網(wǎng)絡信息和網(wǎng)絡安全。
參考文獻:
[1]吳斌.淺談計算機網(wǎng)絡信息和網(wǎng)絡安全防護策略[J].信息安全與技術,2012,06(03):1020-1022.