999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

應對網絡安全威脅的技術演變

2018-06-29 01:58:04張修康金春華白瑩
網絡空間安全 2018年1期
關鍵詞:網絡技術網絡安全

張修康 金春華 白瑩

摘 要:隨著計算機技術和網絡技術的不斷發展,數據資源越來越成為代表一個國家綜合國力的基礎性戰略資源之一,成為關乎國家長治久安的重要問題。因此,在現在這個日新月異的社會如何保證信息的安全、信息的質量,讓數據真正發揮應有的價值已成為學術界重要的課題。但由于一系列的問題,導致網絡安全問題依然層出不窮。而早期出現的一些應對網絡安全威脅的技術已經不適用現如今日益猖獗的網絡安全威脅。論文探討了關于網絡面臨的主要威脅,我國應對網絡威脅時的捉襟見肘,介紹了幾種發展成熟的網絡安全技術和現如今更受人們信賴的技術以及我國網絡安全發展遇到的瓶頸,并展望未來。

關鍵詞:網絡安全;網絡威脅;網絡技術

中圖分類號:TP309.5 文獻標識碼:A

Technological of Cyber Security

Abstract: With the continuous development of computer technology and network technology, data resources have increasingly become one of the basic strategic resources that represent the overall national strength of a country and become an important issue concerning the long-term peace and stability of the country. Therefore, in today's ever-changing society, how to ensure the security of information and the quality of information so that the data can truly exert its due value has become an important issue for academics. However, due to a series of problems, leading to network security problems are still emerging. However, some of the early emerging technologies that address cyber security threats are no longer applicable to today's increasingly rampant cybersecurity threats. This article explores the major threats facing the Internet, the hard-wired part of our country's response to cyberthreats, the introduced several kinds of mature network security technology and now more trusted technology as well as the bottleneck encountered in the development of China's network security and the future.

Key words: network security; network threats; network technology

1 引言

在網絡設計之初,專家只考慮了信息交換流通的便利性,而對于信息安全的維護非常有限。當今世界是一個高科技、高信息流、人與人之間有著更多交流的高速發展社會。網絡越接近你,人民生活相比較越輕松,對互聯網的依賴也就越多[1]。有人說,主機不接入網絡是安全的,但卻少了很多服務;如果接入網絡,會得到很多服務,但隨之而來也會增加很多遭侵入的威脅[2]。

2 網絡安全概述

2.1 網絡安全概念

專家學者將網絡安全定義為:“為處理于整合數據而建立的管理安全保護措施以及采取的技術,確保計算機硬件和軟件中的數據不因無法預知的意外和人為因素的惡意攻擊而遭到損壞、變化和缺失”[3]。

2.2 網絡安全主要威脅

隨著計算機技術與通信技術的快速發展,各個行業都建立起了以大數據為基礎的資源與數據共享平臺。這種平臺的顯著特點就是具有高度的開放性。這種開放性的條件就為某些黑客的攻擊創造了良好的條件[4]。對網絡產生的威脅是網絡安全的潛在漏洞,可能會導致沒有批準的訪問,資源枯竭,被盜或破壞。網絡安全面臨許許多多的威脅,并且隨著時間的推移而變化[5]。

2.2.1 網絡病毒的威脅

社會在發展,計算機技術發展,但病毒技術也在迅速發生變化,并在某種程度上領先于網絡安全技術。病毒技術的更新換代也像威脅人體的病毒一樣產生了“耐藥性”,使人們對于威脅計算機的病毒更加束手無策。

2.2.2 黑客攻擊

黑客的侵入通常有兩種方式:一種是直接網絡惡意攻擊,用各種粗暴方式破壞目標的數據可利用價值,導致數據丟失或者系統癱瘓以達到損人不利己的目的;另一種方式是網絡竊取,也就是在對方不知情的情況下,阻斷、攔截、下載以及分析目標者的重要機密信息,這種方法的目的是提前獲取機密信息,使自己處于“知己知彼百戰百勝”的地位,這種方式的黑客入侵通常不會被目標察覺,但會使數據失去價值,造成難以估量的損失。

2.2.3 內部威脅

其實網絡安全的絕大部分威脅發生在用戶之中,由于用戶的操作不當或者反應不及時導致大部分可避免的網絡安全事件發生。正是由于絕大多數用戶缺乏對網絡安全意識重視,粗心大意,導致內部網絡安全事件頻發。“后院起火”造成的后果往往比遭黑客攻擊造成的損失更大。

2.2.4 網絡釣魚[6]

網上欺詐者通常自己偽裝成網上銀行、名牌網站或在線交易網站進行詐騙,以致被騙者不知不覺地泄露了自己的銀行卡號、信用卡密碼、身份證號碼等私人信息。

3 網絡安全的主要技術

網絡從一出現就伴隨著許多的不確定性,復雜性以及易于被侵入的危險。只有當網絡安全得到保證的時候,網絡才能實現自己的價值,才能更好地為網民大眾服務。隨著網絡各方面的發展,從開始到現在網絡安全技術也在更新換代。

3.1 認證服務

認證服務的作用是在通信的彼此之間相互識別,防止他人阻斷溝通的進程。認證有兩種形式,一種是檢查一方認證的身份證明,一種是雙方相互認可雙方的進行溝通。

3.1.1 身份認證

當一個人想要訪問系統資源,但需要驗證它是否是合法用戶時,這是身份驗證。通常使用用戶名和密碼和其他最簡單的方法來識別用戶的身份。

3.1.2 訪問授權

網絡主要是確認用戶對某種資源的訪問權限。只有在授權的情況下才可以使用網絡資源。

3.2 數據加密

數據加密是一種混淆信息的方式,以防未經授權的人員獲取。數據加密是一門歷史悠久的技術,現如今仍然是計算機最主要的加密方式之一。它利用一系列的密碼技術對重要的信息實現加密,從而起到對信息的保護作用。

3.2.1 私匙加密

私鑰加密也稱為對稱密鑰加密,因為用于加密信息的密鑰是用于解密信息的密鑰。這種加密方法的優點是它在硬件和軟件上快速和容易地實現。

3.2.2 公匙加密

公鑰加密比私鑰加密發明的晚,公鑰密碼系統的缺點是它們通常是計算密集型的,因此比私鑰密碼系統慢得多,但是將兩者結合可以產生更復雜的系統。

3.3 入侵檢測系統

入侵檢測系統技術是網絡安全的熱門研究課題。入侵檢測系統(Instusion Detection System,簡稱IDS,是指根據一定的安全策略,監測網絡和系統的運行狀態)除了檢測到一些不能阻止的入侵外;檢測入侵前兆,以便處理,如阻塞、阻塞等;提交事件提供法律依據。

3.4 虛擬專用網絡技術

虛擬專用網絡技術(VPN)是解決信息安全問題的最新和最成功的技術問題之一,使得數據可以通過安全的“加密隧道”在公共網絡上傳輸。

3.5 區塊鏈技術

由于互聯網絡更新換代速度之快,上述技術實現的時間比較早而無法完全跟上時代發展的步伐。現如今社會最流行的是脫胎于2008年比特幣技術的區塊鏈技術。

3.5.1 區塊鏈技術定義

區塊鏈技術也被稱為分布式賬本技術,是一種互聯網數據庫技術。其特點是使用多中心化共識機制,去中心化,公開透明,讓每個人均參與數據庫記錄。來維護一個完整的、分布式的、不可篡改的賬本數據庫技術。其結構如圖1所示。

3.5.2 區塊鏈的發展歷程

區塊鏈1.0:比特幣為代表而隨之出現的數字貨幣;

區塊鏈2.0:區塊鏈為代表的可編程、自動執行的智能合約;

區塊鏈3.0:區塊鏈再一次定義了互聯網最基本的協議,應用于各行各業。

盡管區塊鏈目前還存在一些非常明顯的不足,但是作為一種相對平等互信的網絡架構,又由于區塊鏈行業正處于快速變化和快速演進的過程,還是被人們寄予了厚望。區塊鏈托管的重要性遠遠超出了簡單的、單一的加密貨幣類別。

3.5.3 區塊鏈的特點

區塊鏈的主要特點即是去中心化,它使網絡系統沒有單一的硬件或管理構成。任何一部分之間的權利和義務是相等的,即地位對等。任何一部分的損壞甚至缺失都不會影響整個系統的運行。

4 我國網絡安全工作不足之處

盡管為了應對網絡安全的威脅人們發明創造了各種各樣的方法以及技術,但由于我國對于網絡安全認識的較晚,認識程度較低。早年時候,因為網絡安全的威脅造成了損失巨大[7]。

4.1 法律規范欠缺,數據管理缺乏依據

我國對于維護網絡安全的相關法律不成熟,相對比美國而言,由于冷戰時期的緊張氣氛以及后期自身作為信息大國的需要,歷任美國總統格外重視網絡信息安全的建設。隨著蘇聯的解體,美國對待互聯網的思維發生了重大轉變,隨著時代的進步,它不僅演變成美國政府攫取高額經濟利潤的高科技工具,亦成為其塑造有利國際環境的宣傳媒介,被美國政府視為其價值觀念向世界各角落擴張的“利器”[8]。因此,美國也建立了世界上獨一無二最完善的關于網絡安全的法律體系,使美國成為世界范圍內網絡安全建設的領頭羊[9]。

和美國相比,我國專門為網絡安全而制訂的成體系法律—《中華人民共和國網絡安全法》2017年6月1日才剛剛出臺,它的子法律以及延伸的一系列相關法律還沒有出現或不成熟,網絡安全的維護工作任重而道遠。網絡安全還是比較新的研究方向,這正需要科研工作者為之堅持不懈的努力奮斗。

4.2 產業根基不牢,數據主權面臨挑戰

我國的互聯網產業發展較晚,且國人對于高樓大廈、大船大橋的建設不遺余力,認為這才是讓世人羨慕的地方,而對于又小又輕芯片、存儲設備等要求精細工藝的東西不感興趣,導致我國對于這方面的需求均依賴于國外。

我國對于又小又輕芯片、存儲設備等要求精細工藝的東西長期依賴于國外。大量的進口芯片、元器件、通用協議、網絡設備和標準不僅花費了大量的外匯,而且導致一些精尖儀器或基礎設施以及重要信息系統中沒有我國自己的核心關鍵設備。

4.3 信息安全意識薄弱

從個人層面來說,對于網絡安全問題認識不到位,因為平時一些人只把計算機用于娛樂方式,對于網絡安全等高一些層面的東西不理解不重視,抱著無所謂的態度。一些部門網絡安全意識薄弱,部門主管對于信息安全的戰略地位認識不到位。看重政績工程,對于這些需長年累月積累的網絡安全建設缺乏投入,導致部門工作人員對于網絡安全建設同樣不重視。某些單位為了應付上級檢查,在領導視察時大會小會召開,拍了照片視頻交差,但等領導走后會開完,依然我行我素,忽視網絡安全建設的情況非常嚴重。

4.4 數據安全專業人才供血不足

我國人民長期對于網絡的認識有誤,往往把網絡和網絡游戲相提并論。甚至在一些落后地區,父母看到自己孩子鉆研于電腦互聯網誤以為打游戲耗青春而會強烈制止。

正是由于認識不足,我國對于培養網絡安全人才的機制不健全。而據權威機構統計,全球每年都會新增38%與網絡相關的工作機會,并且還催生了一大批與此相關的職業,比如大數據分析師、首席數據官。相信在不久的將來,互聯網概念在社會傳播的加深,并且在國家相關法律以及政策的支持下,人們會重新對互聯網產生新的認識。

5 對于網絡安全問題的思考

網絡安全建設是一個相當復雜的工程、更是一個社會民生工程,對于網絡安全問題的相關分析對策可從幾個方面著手[10]。

從技術角度來看,網絡安全的特點決定了這是一個瞬息萬變,快速升級的領域。我國信息安全技術與國外發達國家的技術差距仍然很大,這意味著網絡安全技術是“持久戰”,也就意味著人們對于網絡安全的投入是長期的行為。二是建立高素質的網絡安全人才隊伍,開展網絡安全教育,普及網絡安全知識,強化網絡安全的重要性意識。最后,在完成網絡安全的具體要求下,根據實際情況,結合各種要求,需要全面、合理地使用各種技術。從管理的角度來看,檢查內網是否安全,不僅取決于技術手段,更重要的是網絡采取的綜合措施,不僅要關注物理防范因素,還要關注人員素質等“軟性”因素[11]。“三分技術,七分管理”,管理作為網絡和信息安全保障的重要依據。

從組織體系角度看,建立完善的網絡安全組織體系,明確各級網絡安全應負的責任,成立糾錯機制,做到出現問題有章可循、有法可依。強化對網絡安全領導這方面的意識,不要總是“說起來重要,做起來次要”,使領導可以逐層傳達上層意愿,保證每層人員都能對于網絡安全起到足夠的重視。保證信息安全技術、信息安全工程、信息安全產品、信息安全管理工作的組織體系正常展開[12]。

基金項目:

論文受到北京市教委2017-2018學年度“實培計劃”項目資助。

參考文獻

[1] 王世偉.論信息安全、網絡安全、網絡空間安全[J].中國圖書館學報,2015,(02):72-81.

[2] 金雷,謝力.網絡安全綜述[J].計算機工程與設計,2003,24(02):19-22.

[3] 王寶會,王大印,范開菊.計算機信息安全[M].北京:電子工業出版社,2006.24-37.

[4] 曾勍煒,付愛英,盛鴻宇.防火墻技術標準教程[M].北京:北京理工大學出版社,2007.87-101.

[5] 楊光,李非非,楊洋.淺談計算機網絡安全防范措施[M].天津:天津大學軟件學院, 2011(29):70-93.

[6] 劉敏.網絡安全技術綜述[J].科技創新導報.2008,20(25):25-26.

[7] 李學龍,龔海剛.大數據系統綜述[J].中國科學:信息科學,2015(1):1-44.

[8] 劉勃然.21世紀初美國網絡安全戰略探析[D].長春,吉林大學,2013.

[9] 劉鵬,楊健,劉福強.美國網絡空間安全體系建設分析與思考[J].網絡空間安全,2017(08-09):1-5.

[10] 楊岱.計算機網絡安全綜述[J].數字技術與應用,2013:183.

[11] 馮偉.借鑒重點國家網絡安全建設經驗,加快完善我國網絡安全保障體系[J].網絡空間安全,2014(09).

[12] 江鐵.網絡安全綜述[M].湖南:湖南司法警職業學院,2008(9):2870-2890.

猜你喜歡
網絡技術網絡安全
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡技術對高校教育管理的影響及對策
科教導刊(2016年27期)2016-11-15 21:02:47
電視媒體與網絡媒體融合研究
淺析網絡技術在高校體育教學中的應用發展
體育時空(2016年9期)2016-11-10 20:51:55
計算機網絡技術與電子信息工程點滴談
計算機網絡技術對物流信息化的影響
網絡環境下成人學習的有效性探究
主站蜘蛛池模板: 黄色网址免费在线| 国产又爽又黄无遮挡免费观看| 日韩a级毛片| 成人一区专区在线观看| 国产成人一区| 国产99视频在线| 久久99国产视频| 亚洲人成在线免费观看| 亚洲女同欧美在线| 99一级毛片| 免费jizz在线播放| 国产无人区一区二区三区| 久久精品亚洲专区| 国产乱子伦手机在线| 国产97视频在线观看| 老司机午夜精品视频你懂的| 亚洲色婷婷一区二区| 无码内射中文字幕岛国片| …亚洲 欧洲 另类 春色| 日韩亚洲高清一区二区| 免费一级毛片| 99视频在线免费观看| 亚洲日本中文字幕乱码中文| 亚洲成人一区在线| 色综合激情网| 久久人搡人人玩人妻精品一| 福利在线不卡| 免费人成在线观看成人片| 97久久免费视频| 成人在线综合| 尤物精品视频一区二区三区| 激情乱人伦| 欧美色伊人| 中国一级特黄大片在线观看| 亚洲天堂在线视频| а∨天堂一区中文字幕| 麻豆精品在线视频| 在线精品亚洲一区二区古装| 亚洲二区视频| 夜精品a一区二区三区| 色综合狠狠操| 欧美亚洲综合免费精品高清在线观看| 精品国产免费第一区二区三区日韩| 97免费在线观看视频| 成人午夜免费观看| 婷婷亚洲综合五月天在线| 亚洲av日韩av制服丝袜| 欧美一级黄片一区2区| 欧美一区二区三区不卡免费| 97se亚洲综合在线天天| 国内精自视频品线一二区| 日韩在线观看网站| 老司国产精品视频| 亚洲综合婷婷激情| 91福利免费视频| 日本亚洲欧美在线| 日本五区在线不卡精品| 国产精品午夜电影| 久久综合一个色综合网| 欧美日本在线一区二区三区| 久久青草免费91线频观看不卡| 亚洲精品第一在线观看视频| 99精品欧美一区| 亚洲最新网址| 亚洲日韩AV无码一区二区三区人 | 中文字幕久久精品波多野结| 国产制服丝袜91在线| 国产迷奸在线看| 国产网站免费| 中文字幕佐山爱一区二区免费| 亚洲AV色香蕉一区二区| 精品乱码久久久久久久| 国产精品播放| 露脸一二三区国语对白| 亚洲第一区在线| 91福利免费视频| 一区二区三区国产精品视频| 黄色网站不卡无码| 国产aaaaa一级毛片| 免费一级毛片完整版在线看| 欧美特级AAAAAA视频免费观看| 亚洲成人动漫在线|