前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網(wǎng)絡(luò)隱私安全問題范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:網(wǎng)絡(luò)安全;信息化;木馬病毒;解決對(duì)策
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 14-0000-01
Status and Countermeasures Study of Network Security Issues
Cheng Bo
(North Sichuan Medical College,Nanchong637000,China)
Abstract:As computer technology continues to evolve,it ushered in a networked,digital,information age.The rapid development of computer network technology has brought the community a huge boost,but people enjoy the convenience brought by computers,but also by a variety of network security problems.Understand the meaning of network security and the specific contents,analyze the current situation of the specific network security issues,the focus of computer network technology,security measures,this article's main focus.
Keywords:Network security;Informatization;Trojan;Solutions
一、網(wǎng)絡(luò)安全概述
(一)網(wǎng)絡(luò)安全的含義。網(wǎng)絡(luò)安全不同的使用者對(duì)于網(wǎng)絡(luò)安全的認(rèn)識(shí)和要求是不同的,因此,網(wǎng)絡(luò)安全的含義并沒有統(tǒng)一的界定,也不是一成不變的。例如,計(jì)算機(jī)的一般使用者主要是希望計(jì)算機(jī)網(wǎng)絡(luò)能夠保證個(gè)人隱私受到保護(hù),不會(huì)被竊聽、偽造和篡改;但是對(duì)于網(wǎng)絡(luò)提供商來說,出了個(gè)人隱私的安全以外,還會(huì)考慮如何應(yīng)付軟件或網(wǎng)絡(luò)硬件遭到破壞,如何在網(wǎng)絡(luò)出現(xiàn)異常時(shí)盡快恢復(fù)網(wǎng)絡(luò)通信,保持網(wǎng)絡(luò)通信的暢通。我們通常所說的網(wǎng)絡(luò)安全問題除了上述所講的純技術(shù)問題,還包括網(wǎng)絡(luò)管理的問題,兩者是相輔相成、缺一不可的。
(二)網(wǎng)絡(luò)安全的內(nèi)容。網(wǎng)絡(luò)安全主要包括三個(gè)方面的內(nèi)容:一是保密性。計(jì)算機(jī)網(wǎng)絡(luò)安全問題最重要的內(nèi)容就是為用戶提供安全、真實(shí)、可靠的保密通信。這是計(jì)算機(jī)網(wǎng)絡(luò)安全為用戶提供的最為基礎(chǔ)的保證,如果連保密性都做不到,毫無疑問計(jì)算機(jī)網(wǎng)絡(luò)安全也是無法保證的。二是安全協(xié)議。目前的安全協(xié)議主要是設(shè)計(jì)安全的通信協(xié)議,安全通信協(xié)議具體設(shè)計(jì)起來時(shí)很復(fù)雜的,現(xiàn)階段一般采用形式化方法、找漏洞的分析方法和經(jīng)驗(yàn)分析協(xié)議的方法來保證通信的安全。三是接入控制。主要是對(duì)接入網(wǎng)絡(luò)的權(quán)限以及相關(guān)限制進(jìn)行控制。由于網(wǎng)絡(luò)技術(shù)非常龐大、復(fù)雜,因此接入控制中需要用到加密技術(shù)。
二、網(wǎng)絡(luò)安全問題的現(xiàn)狀
現(xiàn)在是網(wǎng)絡(luò)時(shí)代,信息社會(huì),信息的傳播速度十分驚人,但是網(wǎng)絡(luò)是一把雙刃劍,人們?cè)谙硎芫W(wǎng)絡(luò)帶來的便利時(shí),網(wǎng)絡(luò)的開放性決定了人們同樣也會(huì)面臨很多安全問題,人們也在遭受由于隱私泄露而帶來的煩惱,騷擾電話、詐騙短信讓人不勝其煩。據(jù)統(tǒng)計(jì),近90%的受訪者曾受到過隱私泄露而帶來的困擾。
造成這些問題的原因有很多,一般歸結(jié)為四種:第一,用戶的信息安全意識(shí)不高,沒有很好的保護(hù)自身的隱私;第二,信息技術(shù)產(chǎn)品自身的缺陷;第三,信息系統(tǒng)和信息產(chǎn)品的防護(hù)能力不強(qiáng),給黑客帶來了可乘之機(jī)。第四,信息技術(shù)產(chǎn)品的開發(fā)者有益設(shè)置相關(guān)技術(shù)接口以竊聽用戶隱私。隨著網(wǎng)絡(luò)時(shí)代的到來,要想實(shí)現(xiàn)信息化就需要將更多的數(shù)據(jù)上傳到服務(wù)器終端,必然會(huì)加大隱私外漏的可能。不得不說的是木馬程序也是網(wǎng)絡(luò)安全問題的癥結(jié)所在,無疑是網(wǎng)民使用過程中遇到的最大威脅。木馬程序會(huì)遠(yuǎn)程控制用戶所使用的電腦,甚至可以利用攝像頭竊取使用者的隱私。工信部電信研究院的網(wǎng)絡(luò)與信息安全中心的數(shù)據(jù)顯示威脅國(guó)內(nèi)網(wǎng)絡(luò)安全的主要因素是掛馬網(wǎng)站,它的網(wǎng)頁(yè)數(shù)量在一個(gè)季度內(nèi)接近2億個(gè),約8億人次遭受木馬的攻擊。
據(jù)統(tǒng)計(jì),我國(guó)的木馬產(chǎn)業(yè)鏈一年內(nèi)可達(dá)上百億元的收益。由此引發(fā)的以獲利為主要目的木馬病毒開始泛濫,并且逐漸形成了產(chǎn)業(yè)鏈。制造木馬、傳播木馬,到竊聽用戶隱私,再到后方的銷贓洗錢,已然形成了非常完善的工作程序。
三、網(wǎng)絡(luò)安全問題的解決措施
(一)防范網(wǎng)絡(luò)病毒。病毒在網(wǎng)絡(luò)環(huán)境下的傳播速度很快,僅靠單機(jī)防毒產(chǎn)品已很難徹底清除網(wǎng)絡(luò)的病毒,只有適合于局域網(wǎng)的全方位防病毒產(chǎn)品才能對(duì)網(wǎng)絡(luò)病毒形成有效的威脅。相對(duì)于校園網(wǎng)絡(luò)來說,因其是內(nèi)部局域網(wǎng),所以需要一個(gè)能夠基于服務(wù)器操作系統(tǒng)平臺(tái)的全面的防病毒軟件以及針對(duì)各種桌面操作系統(tǒng)的防病毒軟件。如果使用電子郵件交換信息,則需要一套基于電子郵件服務(wù)器的網(wǎng)絡(luò)防病毒軟件來加強(qiáng)網(wǎng)絡(luò)安全,這種防病毒軟件能夠識(shí)別出隱藏在電子郵件中的病毒。因此,加強(qiáng)網(wǎng)絡(luò)安全最好選用全方位的防病毒產(chǎn)品,配置全方位的病毒防御系統(tǒng),根據(jù)所有可能的病毒點(diǎn)設(shè)置對(duì)應(yīng)的防毒軟件,設(shè)置防毒軟件定期或不定期的自動(dòng)升級(jí),防止病毒的侵犯,保護(hù)網(wǎng)絡(luò)環(huán)境的安全。
(二)網(wǎng)絡(luò)防火墻。防火墻技術(shù)是指通過對(duì)網(wǎng)路權(quán)限的控制,迫使所有連接都經(jīng)過檢查,防止網(wǎng)絡(luò)受到外界因素的干擾和破壞。由此可見,防火墻是保護(hù)網(wǎng)絡(luò)安全的一種重要手段。邏輯上講,防火墻是一個(gè)限制器,也是一個(gè)分離器,還是一個(gè)分析器,它有效地對(duì)內(nèi)部網(wǎng)絡(luò)和因特網(wǎng)之間的任何活動(dòng)進(jìn)行監(jiān)視,保護(hù)了網(wǎng)絡(luò)的安全。防火墻既可以獨(dú)立存在,也可以在路由器上實(shí)現(xiàn)。一般常用的防火墻技術(shù)包括狀態(tài)檢測(cè)技術(shù)、包過濾技術(shù)、應(yīng)用網(wǎng)關(guān)技術(shù)等。
(三)入侵檢測(cè)技術(shù)。為保護(hù)計(jì)算機(jī)系統(tǒng)安全而設(shè)置的入侵檢測(cè)技術(shù)能夠及時(shí)發(fā)現(xiàn)病毒,并向系統(tǒng)報(bào)告未授權(quán)現(xiàn)象的一種技術(shù),入侵檢測(cè)系統(tǒng)也能檢測(cè)出違反安全策略的行為。利用審計(jì)記錄,入侵檢測(cè)系統(tǒng)可以智能地識(shí)別出違規(guī)活動(dòng),并其加以限制,從而保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全。在采用入侵檢測(cè)系統(tǒng)時(shí)應(yīng)結(jié)合混合入侵檢測(cè)技術(shù),這樣可以形成完整的、立體的防御體系。
(四)漏洞掃描系統(tǒng)。毋庸置疑,要想解決網(wǎng)絡(luò)安全問題必須要了解網(wǎng)絡(luò)中存在的隱患和弱點(diǎn)。大型網(wǎng)絡(luò)的環(huán)境十分復(fù)雜并不斷變化,單靠網(wǎng)絡(luò)管理員的經(jīng)驗(yàn)和技術(shù)是很難找到安全漏洞的,更何況進(jìn)行風(fēng)險(xiǎn)評(píng)估,這顯然是不現(xiàn)實(shí)的。那么,要想清除的、正確的了解網(wǎng)絡(luò)中存在的隱患和弱點(diǎn),需要尋找一種能夠查找安全漏洞、進(jìn)行風(fēng)險(xiǎn)評(píng)估并提出修改建議的漏洞掃描工具,最大可能地利用優(yōu)化配置和打補(bǔ)丁的方式彌補(bǔ)安全漏洞并消除安全隱患。條件允許的情況下,可以利用黑客工具對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行模擬攻擊以檢測(cè)網(wǎng)絡(luò)的安全系數(shù)。
參考文獻(xiàn):
[1]趙真.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全問題及防護(hù)策略[J].上海工程技術(shù)大學(xué)教育研究,2010,2
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;對(duì)策;分析維護(hù)
計(jì)算機(jī)的網(wǎng)絡(luò)安全是保障人們個(gè)人隱私的重要舉措。通過使用計(jì)算機(jī)網(wǎng)絡(luò),可以達(dá)到使用者的使用目的,能夠?qū)嵲谄浯嬖诘膬r(jià)值。網(wǎng)絡(luò)的安全問題則成為人們普遍關(guān)注的問題,在網(wǎng)絡(luò)全面普及的今天,通過網(wǎng)絡(luò)暴露出個(gè)人隱私會(huì)影使用者的財(cái)產(chǎn)與個(gè)人安全。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的概念特征分析
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
一般來說,網(wǎng)絡(luò)安全就是在使用網(wǎng)絡(luò)的過程中,瀏覽的數(shù)據(jù)得到保密,不被隨意的泄露。而這里的計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括三個(gè)方面:通信線路的設(shè)備安全、通信數(shù)據(jù)安全、通信管理的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全包含的領(lǐng)域較寬,通常只要是涉及到網(wǎng)絡(luò)信息的保密、完整、真實(shí)等都會(huì)影響其網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)安全不僅僅是指硬件上的安全,更多的是指軟件上使用數(shù)據(jù)的安全。通過分析計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全問題,再采取有效的解決措施,就能保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
1.2計(jì)算機(jī)網(wǎng)絡(luò)的特征
計(jì)算機(jī)網(wǎng)絡(luò)安全表現(xiàn)出的形式多樣,其特征是根據(jù)形式而變化的。計(jì)算機(jī)網(wǎng)絡(luò)安全的特征主要包括了四個(gè)方面,分別是:(1)計(jì)算機(jī)網(wǎng)絡(luò)在傳輸數(shù)據(jù)的過程中,沒有取得使用者的意見是無法隨意更改其數(shù)據(jù)信息的,更無法將數(shù)據(jù)破壞與丟棄;(2)使用者在網(wǎng)絡(luò)中保密的個(gè)人隱私信息不能被隨意泄露出去,未經(jīng)許可也不得將信息其他用戶;(3)網(wǎng)絡(luò)數(shù)據(jù)信息具有可用性,能被得到授權(quán)的實(shí)體訪問與使用;(4)網(wǎng)絡(luò)具有控制信息傳播的能力。
2計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全問題
2.1病毒侵蝕網(wǎng)絡(luò)
計(jì)算機(jī)進(jìn)入人們的視野后,網(wǎng)絡(luò)病毒便隨之傳播,出現(xiàn)形式多樣,無孔不入,已經(jīng)成為影響網(wǎng)絡(luò)安全的重要原因。盡管研究了正對(duì)病毒入侵網(wǎng)絡(luò)的相關(guān)殺毒軟件,但是在高科技的網(wǎng)絡(luò)環(huán)境下,病毒的花樣越來越多,層出不窮,給個(gè)人與國(guó)家?guī)砹溯^大的損失。若網(wǎng)絡(luò)使用者隨意瀏覽病毒網(wǎng)頁(yè),就會(huì)加大計(jì)算機(jī)感染病毒的幾率,不僅會(huì)讓計(jì)算機(jī)中重要的個(gè)人信息數(shù)據(jù)受到破壞,重則計(jì)算機(jī)還會(huì)癱瘓,無法繼續(xù)使用。病毒無孔不入,使用者必須提高警惕。
2.2計(jì)算機(jī)的操作系統(tǒng)具有安全問題
計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)是為各種軟件提供一個(gè)使用平臺(tái)的地方,只有保證了操作系統(tǒng)的正常運(yùn)行,才能是軟件正常使用。計(jì)算機(jī)操作系統(tǒng)的安全決定了整臺(tái)計(jì)算機(jī)的運(yùn)行,是影響網(wǎng)絡(luò)安全的重要因素。若是系統(tǒng)的自身出現(xiàn)安全漏洞,就會(huì)讓計(jì)算機(jī)在使用網(wǎng)絡(luò)時(shí)存在安全問題。計(jì)算機(jī)操作系統(tǒng)具有三個(gè)安全問題:計(jì)算機(jī)操作系統(tǒng)的結(jié)構(gòu)體系;操作系統(tǒng)的進(jìn)程;操作系統(tǒng)傳輸數(shù)據(jù)的環(huán)節(jié)。這三個(gè)方面都是導(dǎo)致操作系統(tǒng)出現(xiàn)網(wǎng)絡(luò)安全問題的直接原因。
2.3計(jì)算機(jī)數(shù)據(jù)的存儲(chǔ)內(nèi)容有安全隱患
計(jì)算機(jī)的數(shù)據(jù)庫(kù)會(huì)自動(dòng)將使用者在網(wǎng)絡(luò)中瀏覽的網(wǎng)絡(luò)信息存入其中。在計(jì)算機(jī)的數(shù)據(jù)庫(kù)中,所有的信息都是為了方便使用者的二次使用,其中大量的數(shù)據(jù)信息都會(huì)被系統(tǒng)自動(dòng)梳理,然而,這些數(shù)據(jù)信息沒有得到嚴(yán)密的保護(hù),就會(huì)被泄露出去,隨之出現(xiàn)多種網(wǎng)絡(luò)安全問題。部分網(wǎng)絡(luò)不法分子會(huì)利用用戶計(jì)算機(jī)內(nèi)儲(chǔ)存的個(gè)人信息,盜用其內(nèi)容,修改數(shù)據(jù)內(nèi)容,不僅會(huì)影響數(shù)據(jù)內(nèi)容的真實(shí)可用性,還會(huì)影響用戶的個(gè)人隱私。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
3.1增強(qiáng)對(duì)網(wǎng)絡(luò)病毒入侵的防范與檢測(cè)
避免惡意的病毒入侵網(wǎng)絡(luò)安全事件最好的方式就是提前預(yù)防,增強(qiáng)網(wǎng)絡(luò)病毒入侵的防范檢測(cè)有三種方式。(1)采用病毒入侵的檢測(cè)技術(shù)。通過檢測(cè),能夠發(fā)現(xiàn)計(jì)算機(jī)存在的網(wǎng)絡(luò)安全問題,及時(shí)采取有效的手段控制病毒衍生。(2)防止病毒的技術(shù)。通過這種技術(shù)能夠分析計(jì)算機(jī)網(wǎng)絡(luò)中是否被病毒侵蝕,然后采用專業(yè)性的殺毒軟件將其清除;(3)提高用戶的病毒防范常識(shí)。用戶拒絕使用外來不明來歷的存儲(chǔ)卡,拒絕瀏覽不良信息,就能達(dá)到防御的目的。
3.2加強(qiáng)計(jì)算機(jī)操作系統(tǒng)的管理
計(jì)算機(jī)操作系統(tǒng)存在的安全問題,需要采取相應(yīng)的措施去解決。首先,要采用科學(xué)、合法合理的手段去管理系統(tǒng),在管理的過程中尊重用戶的個(gè)人隱私,在用戶的設(shè)定的權(quán)限范圍內(nèi)進(jìn)行,以防止網(wǎng)絡(luò)黑客冒充管理人員進(jìn)行網(wǎng)絡(luò)攻擊;其次,用戶要使用安全系數(shù)好的操作系統(tǒng),在計(jì)算機(jī)條件允許下避免使用已經(jīng)過期的,不被保護(hù)的操作系統(tǒng);最后,計(jì)算機(jī)網(wǎng)絡(luò)行業(yè)的技術(shù)人員,需要及時(shí)研發(fā)安全系數(shù)高的操作系統(tǒng),有效的避免惡意病毒的入侵,保證網(wǎng)絡(luò)的安全。
3.3對(duì)網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用加密的技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)信息可以通過將的技術(shù)來保證其安全。(1)采用密碼技術(shù)。密碼包含數(shù)字與字母,用戶可嚴(yán)格按照要求設(shè)置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;(2)采用口令的密保方式。用戶在設(shè)置密碼時(shí),要盡可能的將其設(shè)置的復(fù)雜一些,在一定的期限后更改,避免他人的盜取;(3)應(yīng)用usbKEY。利用專門的硬件接口的設(shè)備,能夠有效的避免信息泄露,能使用戶的網(wǎng)絡(luò)信息得到最大程度的保密。
4結(jié)語
在網(wǎng)絡(luò)使用過程中,安全事故層出不窮,要做到完全安全是相當(dāng)困難的。為了保證用戶自身的信息不被泄露,必須嚴(yán)格遵守網(wǎng)絡(luò)制度,規(guī)范網(wǎng)絡(luò)行為,避免不良的網(wǎng)絡(luò)行為帶來嚴(yán)重的損失。
作者:張永萍 樊高峰 李奎 單位:云南機(jī)電職業(yè)技術(shù)學(xué)院 中國(guó)移動(dòng)設(shè)計(jì)院有限公司重慶分公司
參考文獻(xiàn)
[1]黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對(duì)策研究[J].信息與電腦(理論版),2011(10):54+56.
關(guān)鍵詞:云計(jì)算;計(jì)算機(jī);安全問題;對(duì)策
在現(xiàn)代社會(huì)里,計(jì)算機(jī)的作用越來越突出,已成為人們生活、工作、學(xué)習(xí)中不可或缺的一部分。借助計(jì)算機(jī),工作效率得到了提高,信息數(shù)據(jù)處理更加便捷。而計(jì)算機(jī)的出現(xiàn)使計(jì)算機(jī)得到了更進(jìn)一步的發(fā)展。然而在網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)的開放性使得計(jì)算機(jī)受到了巨大的安全威脅,一旦計(jì)算機(jī)出現(xiàn)安全問題,計(jì)算機(jī)就難以正常運(yùn)行,計(jì)算機(jī)重要的信息就容易被竊取或篡改,從而造成不可挽回的損失。因此,在云計(jì)算背景下,在享受計(jì)算機(jī)帶來便利的同時(shí),也高度重視計(jì)算機(jī)安全問題,要采取有效的應(yīng)對(duì)策略。
1云計(jì)算的概述
云計(jì)算是繼代謝能夠計(jì)算機(jī)到客戶端-服務(wù)端的一種轉(zhuǎn)變,是傳統(tǒng)計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)發(fā)展融合的產(chǎn)物,是基于互聯(lián)網(wǎng)的相關(guān)服務(wù)的增加、使用以及交付模式。云計(jì)算有著容量大、資源能夠被快速提供等特點(diǎn),極大的滿足了人們的需要[1]。
2云計(jì)算背景下計(jì)算機(jī)安全問題
2.1計(jì)算機(jī)數(shù)據(jù)安全問題
云計(jì)算背景下,計(jì)算機(jī)數(shù)據(jù)存儲(chǔ)和處理都實(shí)現(xiàn)了虛擬化操作,這種虛擬化的操作使得數(shù)據(jù)的物理存儲(chǔ)位置存在很大的不確定性,再加上云計(jì)算下資源的共享,計(jì)算機(jī)所存儲(chǔ)的數(shù)據(jù)的安全性得不到有效的保障。在利用計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)的時(shí)候,很容易受到惡意攻擊,從而造成計(jì)算機(jī)數(shù)據(jù)的丟失、被篡改等,從而損害終端用戶的利益。
2.2隱私信息被竊取
在現(xiàn)代社會(huì)里,計(jì)算機(jī)已經(jīng)成為人們生活中不可或缺的一部分,人們利用計(jì)算機(jī)來存儲(chǔ)信息,尤其是隱私信息。而在云計(jì)算背景下,計(jì)算機(jī)隱私信息受到了極大的威脅。由于我國(guó)云計(jì)算機(jī)技術(shù)缺乏相關(guān)的信息安全法律法規(guī),許多不法分子肆意妄為的竊取、攔截云計(jì)算消費(fèi)者終端的信息,尤其是那些隱私信息,不法分子在竊取他人隱私信息后往往會(huì)以高價(jià)出售給有需要的人,從而損害用戶的利益。
2.3云服務(wù)端易受攻擊在云計(jì)算技術(shù)普及的當(dāng)下,云計(jì)算終端能夠自主的訪問多種軟件服務(wù),在這種情況下,云計(jì)算技術(shù)中運(yùn)用的系統(tǒng)數(shù)量也會(huì)增加,而云計(jì)算服務(wù)端計(jì)算機(jī)數(shù)量的增加使得那些不法分子看中了云計(jì)算中各種漏洞價(jià)值,從而出現(xiàn)攻擊云服務(wù)端的不法行為。
3云計(jì)算背景下計(jì)算機(jī)安全對(duì)策
云計(jì)算背景下計(jì)算機(jī)面臨著眾多安全隱患,一旦計(jì)算機(jī)出現(xiàn)安全問題,就會(huì)損耗計(jì)算機(jī)用戶的利益。隨機(jī)云計(jì)算的發(fā)展,計(jì)算機(jī)安全問題也受到了高度關(guān)注,積極采取有效的安全措施是保證用戶使用計(jì)算機(jī)的過程中利益不受損害的保障。
3.1建立云計(jì)算安全協(xié)議
云計(jì)算安全協(xié)議是為計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行數(shù)據(jù)交換而監(jiān)理的規(guī)則、標(biāo)準(zhǔn)或約定的集合[2]。在計(jì)算機(jī)發(fā)展過程,云計(jì)算安全協(xié)議有著重要的作用,建立云計(jì)算安全協(xié)議可以有效地彌補(bǔ)云計(jì)算機(jī)術(shù)在安全性規(guī)范缺失方面的問題,只有結(jié)合我國(guó)當(dāng)前計(jì)算機(jī)安全現(xiàn)狀,建立符合計(jì)算機(jī)發(fā)展的安全協(xié)議,就計(jì)算機(jī)安全問題進(jìn)行更加具體的規(guī)范或限制,從而為計(jì)算機(jī)用戶在使用云計(jì)算服務(wù)端的時(shí)候提供安全保障。
3.2信息加密
加密技術(shù)就是利用技術(shù)手段把重要的數(shù)據(jù)變?yōu)閬y碼加密傳送,達(dá)到目的地后再通過相同的手段還原[3]。信息加密處理技術(shù)是一種有效的計(jì)算機(jī)網(wǎng)絡(luò)信息安全措施,在利用計(jì)算機(jī)傳輸信息、處理信息的時(shí)候,可以通過數(shù)據(jù)加密技術(shù)來對(duì)信息進(jìn)行加密處理,從而提高信息的安全性,避免信息受到攻擊、篡改以及竊取等。
3.3數(shù)據(jù)備份
數(shù)據(jù)備份的目的就是為了防止數(shù)據(jù)被竊取、篡改、刪除。在這個(gè)爆炸性的數(shù)據(jù)時(shí)代里,人們利用計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)大大的提高了數(shù)據(jù)的處理效率。人們?cè)诶糜?jì)算機(jī)存儲(chǔ)數(shù)據(jù)的時(shí)候,將重要的數(shù)據(jù)進(jìn)行多樣備份,一旦數(shù)據(jù)被竊取、篡改或者刪除后,用戶可以根據(jù)備份的數(shù)據(jù)進(jìn)行恢復(fù),從而保障數(shù)據(jù)的完整性。
3.4控制用戶的訪問權(quán)限
云計(jì)算背景下,云端訪問的自由性使得云計(jì)算用戶的隱私信息受到了巨大的安全威脅,而訪問權(quán)限的設(shè)置有效地保護(hù)云服務(wù)端數(shù)據(jù)信息安全,為云計(jì)算用戶的利益提供保障。云計(jì)算運(yùn)營(yíng)商應(yīng)當(dāng)加強(qiáng)云端訪問的管理,要嚴(yán)格控制云端訪問,給每個(gè)云端用戶一個(gè)密碼口令,憑借密碼口令來訪問云端,并定期更換口令,實(shí)施動(dòng)態(tài)口令,從而避免黑客攻擊云端,保證用戶信息資料安全。
3.5加強(qiáng)云端管理和維護(hù)
定期的對(duì)云端基進(jìn)行維護(hù),加強(qiáng)云端的管理可以有效地降低計(jì)算機(jī)安全問題的發(fā)生。對(duì)于云計(jì)算運(yùn)營(yíng)商而言,要定期對(duì)云服務(wù)端進(jìn)行系統(tǒng)整頓,利用先進(jìn)的科技來對(duì)云端進(jìn)行安全檢測(cè),保證整個(gè)云端的安全;對(duì)于計(jì)算機(jī)用戶,要定期殺毒,避免潛在安全隱患威脅到計(jì)算機(jī)云端,從而保證自身的利益不受損害[4]。
3.6加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)法律法規(guī)建設(shè)
隨著云計(jì)算的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)犯罪行為也越來越猖獗,給我國(guó)當(dāng)代社會(huì)的穩(wěn)定發(fā)展造成了極大的困擾。為了為廣大計(jì)算機(jī)用戶營(yíng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境,相關(guān)部門應(yīng)當(dāng)加快計(jì)算機(jī)網(wǎng)絡(luò)信息安全相關(guān)法律法規(guī)建設(shè),要結(jié)合云計(jì)算發(fā)展進(jìn)程以及業(yè)務(wù)模式入手,制定健全的法律,如云數(shù)據(jù)保護(hù)法、供應(yīng)商信息安全管理責(zé)任等[5],同時(shí),要加大法律法規(guī)的執(zhí)行力度,對(duì)那些違法犯罪行為給予堅(jiān)決打擊和懲處。
4結(jié)論
綜上,云計(jì)算背景下,雖然計(jì)算機(jī)功能得到了拓展,但是計(jì)算機(jī)安全問題也越來越多。計(jì)算機(jī)安全問題的存在給用戶的利益帶來極大的威脅,因此,在計(jì)算機(jī)發(fā)展過程中,做好安全工作格外重要。相關(guān)部門要根據(jù)我國(guó)云計(jì)算發(fā)展實(shí)際情況制定出解決計(jì)算機(jī)安全的措施,從而使云計(jì)算更好地服務(wù)用戶,保證用戶在使用云服務(wù)的時(shí)候免受信息安全威脅的困擾。
參考文獻(xiàn)
[1]王莉麗,李萍,李麗紅.基于云計(jì)算背景下的計(jì)算機(jī)安全問題及對(duì)策探討[J].科技展望,2016,5:19.
[2]張光芳,黨同青.云計(jì)算背景下計(jì)算機(jī)安全問題及對(duì)策[J].中國(guó)新通信,2016,11:61.
[3]羅擁華,邱尚明,姚幼敏.云計(jì)算背景下計(jì)算機(jī)安全問題及對(duì)策[J].電子制作,2015,14:37-38.
[4]紀(jì)凌,談良.云計(jì)算背景下計(jì)算機(jī)安全問題及應(yīng)對(duì)方法分析[J].電子技術(shù)與軟件工程,2014,3:225.
【關(guān)鍵詞】電力系統(tǒng) 通信 網(wǎng)絡(luò)安全 問題
與公用網(wǎng)絡(luò)不同,電力通信自身有著特殊的安全性問題。就安全目標(biāo)而言,電網(wǎng)更多關(guān)注的是相關(guān)數(shù)據(jù)或者信息的完整性、保密性以及可用性,而電力通信網(wǎng)首先關(guān)注的是工作人員的人身安全,其次才是電力設(shè)備以及輸電線路的安全問題。就網(wǎng)絡(luò)技術(shù)應(yīng)用而言,公網(wǎng)一般使用那些通用性強(qiáng)的、高標(biāo)準(zhǔn)的操作系統(tǒng),電力通信使用的則是專業(yè)的系統(tǒng)軟件。改革開放以來,我國(guó)經(jīng)濟(jì)得到迅猛發(fā)展,其中,電力企業(yè)更是如雨后春筍般崛起,當(dāng)下,人們最為關(guān)注的是電力系統(tǒng)通信的網(wǎng)絡(luò)安全問題,本文就此展開論述。
1 新形勢(shì)下的電力系統(tǒng)安全通信機(jī)制
1.1 電力系統(tǒng)安全通信標(biāo)準(zhǔn)
在中國(guó),有一個(gè)專門負(fù)責(zé)“電力系統(tǒng)管理和信息交換”的技術(shù)委員會(huì),我們把它叫做IECTC57,其根本目標(biāo)是制定符合相關(guān)通信協(xié)議要求的國(guó)際標(biāo)準(zhǔn),從1997年始,IECTC57就表明電力系統(tǒng)通信中存在諸多問題,為促進(jìn)企業(yè)持續(xù)、平穩(wěn)、健康發(fā)展,IECTC57提出了一系列安全解決方案。首先,要為相關(guān)電力系統(tǒng)通信協(xié)議提供安全保障,當(dāng)然,這些通信協(xié)議必須以TPC或者IP為前提;其次,要對(duì)電力系統(tǒng)基于MMS的通信協(xié)議提供安全保障,當(dāng)下,我們熟知的有TASE.2(ICCP)和IEC61850。
1.2 新時(shí)期電力系統(tǒng)安全通信機(jī)制的設(shè)計(jì)方法分類
相關(guān)研究表明,在設(shè)計(jì)電力系統(tǒng)安全通信機(jī)制時(shí),主要包括以下幾種方法。第一是直接應(yīng)用法。這種方法一般很少用,因?yàn)槠渲荒苓m用于那些對(duì)計(jì)算機(jī)網(wǎng)絡(luò)通信比較熟知的安全機(jī)制;第二是借鑒修正法。電力系統(tǒng)通信安全問題受各種各樣因素的制約,相關(guān)電力單位可以借鑒那些網(wǎng)絡(luò)通信較為成熟的企業(yè)的安全機(jī)制,在實(shí)際運(yùn)用中不斷糾正和完善安全機(jī)制,最終達(dá)到自身的應(yīng)用目的。第三是獨(dú)立設(shè)計(jì)。在現(xiàn)實(shí)生活中,此類設(shè)計(jì)方法少之又少,在網(wǎng)絡(luò)信領(lǐng)域,電力單位常常找不到切實(shí)可行的解決方案,究其原因是他們不能結(jié)合實(shí)際情況進(jìn)行獨(dú)立的、有取舍性的通信機(jī)制設(shè)計(jì)。
2 解決電力系統(tǒng)通信網(wǎng)絡(luò)安全問題的措施
2.1 不斷加強(qiáng)對(duì)用戶隱私的保護(hù)
隨著中國(guó)經(jīng)濟(jì)的發(fā)展與社會(huì)的進(jìn)步,我國(guó)智能電網(wǎng)建設(shè)取得可喜進(jìn)展,這是時(shí)展的必然要求,也是中國(guó)實(shí)現(xiàn)跨越式發(fā)展的前提。在電力系統(tǒng)通信中,最重要的數(shù)據(jù)是用戶的詳細(xì)用電信息,這些信息既包含對(duì)用戶的行為描述,也包含用戶的各種隱私,如果供電公司不對(duì)這些信息進(jìn)行保護(hù)或者是故意泄露這些信息,就會(huì)侵犯相關(guān)用戶的隱私,從而給客戶帶來不必要的麻煩,為此,供電公司應(yīng)不斷加強(qiáng)對(duì)用戶隱私的保護(hù)。首先,在調(diào)動(dòng)用戶信息的時(shí)候,要設(shè)置相關(guān)的密碼,以保證只有相關(guān)工作人員能夠查看這些信息,防止非相關(guān)人員查看;其次,要在電力企業(yè)內(nèi)部建立嚴(yán)格的保密制度,嚴(yán)禁工作人員將信息外漏出去,危害用戶信息安全,對(duì)于那些違規(guī)人員,要給以嚴(yán)厲的懲罰。
2.2 確保電力系統(tǒng)通信中的完整性
網(wǎng)絡(luò)安全中的完整性是指非法人員或者系統(tǒng)通過一定的手段對(duì)信息或者數(shù)據(jù)進(jìn)行篡改,但沒有被檢查出來,最終給單位帶來巨大損失。電力系統(tǒng)通信中的完整性十分廣泛,它既包括系統(tǒng)完整性、過程完整性,還包括數(shù)據(jù)完整性,其中最為典型的數(shù)據(jù)完整性破壞,它是指違法人員對(duì)變電站的SCADA 數(shù)據(jù)進(jìn)行篡改,但檢測(cè)不出有改動(dòng)的痕跡。這種改動(dòng)會(huì)使得SCADA 數(shù)據(jù)失去原有效用,更甚者還會(huì)影響電網(wǎng)的持續(xù)、健康、平穩(wěn)運(yùn)行。為此,電力企業(yè)可以采取以下措施:工作人員在使用網(wǎng)絡(luò)時(shí),要確保安裝有防毒、殺毒軟件,對(duì)于那些不明軟件或者程序,要堅(jiān)決杜絕,不予使用;要對(duì)變電站的SCADA 數(shù)據(jù)進(jìn)行認(rèn)真細(xì)致的檢查,一旦發(fā)現(xiàn)問題,要及時(shí)解決,不能解決的就上報(bào)高層。
2.3 在必要的時(shí)候可以進(jìn)行身份認(rèn)證
隨著科學(xué)技術(shù)的進(jìn)步,人們會(huì)面臨很多的假象,在網(wǎng)絡(luò)上這種假象更是普遍。在電力系統(tǒng)通信中,工作人員也會(huì)迷惑,他們不能確定對(duì)方身份的真實(shí)性,不能有效評(píng)判對(duì)方話語是否可靠。因此,當(dāng)工作者發(fā)現(xiàn)有“第三者”出現(xiàn),也就是說出現(xiàn)偽造簽字、角色偽裝和信息篡改時(shí),必須對(duì)對(duì)方身份進(jìn)行認(rèn)證。具體措施包括打電話詢問簽字是否真實(shí),信息是否有進(jìn)行篡改,此外,還可以將現(xiàn)下簽字與以往的簽字進(jìn)行對(duì)比,如果是偽裝角色定然會(huì)出現(xiàn)不同,當(dāng)然,本文提出的措施并不是絕對(duì)科學(xué)、實(shí)效的,生活中的問題千奇百怪,需要人們不斷的去探索、去追尋。
2.4 實(shí)現(xiàn)可信性計(jì)算
隨著電網(wǎng)智能化水平的不斷提高,人們會(huì)不斷的引進(jìn)新技術(shù)、新發(fā)明,電力通信網(wǎng)中新技術(shù)的引進(jìn)尤其重要,它有利于實(shí)現(xiàn)電力系統(tǒng)網(wǎng)絡(luò)安全中的可信性計(jì)算。首先,要不斷實(shí)現(xiàn)各網(wǎng)絡(luò)的互聯(lián)互通,對(duì)于其中出現(xiàn)的問題,要及時(shí)的給以解決;其次,在實(shí)際生活中還要保留一定的傳統(tǒng)通信方式,這是實(shí)現(xiàn)傳統(tǒng)通信向智能電網(wǎng)過渡的基礎(chǔ)。未來,電力通信網(wǎng)會(huì)是一個(gè)開放的、多技術(shù)的、復(fù)雜的綜合網(wǎng)絡(luò)系統(tǒng),為保障這個(gè)綜合網(wǎng)絡(luò)系統(tǒng)的安全,每個(gè)子系統(tǒng)和網(wǎng)絡(luò)設(shè)備都必須設(shè)置安全措施,這有利于為大家營(yíng)造可信性計(jì)算環(huán)境,最終保障電力系統(tǒng)通信的網(wǎng)絡(luò)安全。
3 結(jié)語
綜上所述,電力系統(tǒng)通信中還存在諸多問題,這些問題若得不到解決,就會(huì)變成不可協(xié)調(diào)的矛盾,阻礙電力公司發(fā)展,最終影響中國(guó)經(jīng)濟(jì)發(fā)展與社會(huì)進(jìn)步。本文一開始就對(duì)新形勢(shì)下電力系統(tǒng)安全通信機(jī)制的標(biāo)準(zhǔn)以及設(shè)計(jì)方法展開分析,提出要不斷完善電力系統(tǒng)通信機(jī)制,接著本文還論述了解決電力系統(tǒng)通信網(wǎng)絡(luò)安全問題的措施,這是本文的重中之重,也是它著重指出??傊?,電力單位要想在競(jìng)爭(zhēng)日益激烈的今天立足,就必須在現(xiàn)有安全需要的基礎(chǔ)上,結(jié)合自身規(guī)模和實(shí)踐,制定出切實(shí)可行的網(wǎng)絡(luò)安全管理策略。
參考文獻(xiàn)
[1]高會(huì)生,戴雪嬌. 電力系統(tǒng)通信中數(shù)據(jù)采集與監(jiān)控系統(tǒng)的安全問題分析[J]. 廣東電力,2012,03:117-120.
[2]黃秀麗,張濤,王玉斐,華曄. 電力系統(tǒng)通信中WWAN安全研究[J]. 計(jì)算機(jī)技術(shù)與發(fā)展,2012,05:245-249.
[3]高會(huì)生. 電力系統(tǒng)通信的網(wǎng)絡(luò)安全問題[J]. 電力信息化,2013,01:11-12.
[4]楊漾. 輸變電設(shè)備狀態(tài)監(jiān)測(cè)系統(tǒng)的信息建模與安全策略研究[D].湖南大學(xué),2012.
[5]汪方方. 變電站自動(dòng)化系統(tǒng)通信信息安全研究[D].華東理工大學(xué),2014:2-3.
關(guān)鍵詞:網(wǎng)絡(luò)空間安全;網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn);應(yīng)對(duì)措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)35-0039-02
1 概述
隨著計(jì)算機(jī)應(yīng)用技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)已經(jīng)變得非常普及。信息無紙化、網(wǎng)絡(luò)購(gòu)物、網(wǎng)絡(luò)理財(cái)?shù)热遮叧R姟5瑫r(shí),計(jì)算機(jī)網(wǎng)絡(luò)的安全問題日益顯著,已經(jīng)成為互聯(lián)網(wǎng)上關(guān)注的焦點(diǎn)。網(wǎng)絡(luò)攻擊、計(jì)算機(jī)病毒、偽基站網(wǎng)絡(luò)詐騙、信息泄露等安全問題層出不窮,棱鏡門事件更是震驚全球的一場(chǎng)安全大洗禮,安全問題不容忽視。網(wǎng)絡(luò)的安全不僅關(guān)系到個(gè)人、企業(yè)、政府的隱私安全,更是關(guān)系到國(guó)家的長(zhǎng)遠(yuǎn)利益。第三屆世界互聯(lián)網(wǎng)大會(huì)更是緊緊圍繞“創(chuàng)新驅(qū)動(dòng)造福人類――攜手共建網(wǎng)絡(luò)空間命運(yùn)共同體”主題開展。因此,對(duì)網(wǎng)絡(luò)空間安全問題及其防御措施的研究十分重要。
2 網(wǎng)絡(luò)空間安全概述
2.1 網(wǎng)絡(luò)空間安全的概念
當(dāng)今信息社會(huì)時(shí)代,信息產(chǎn)業(yè)已經(jīng)成為第一大產(chǎn)業(yè)。人們對(duì)計(jì)算機(jī)、電視和手機(jī)等電子信息設(shè)備的依賴程度也越來越高。當(dāng)今社會(huì),人們生存在物理世界、人類社會(huì)和信息空間組成的三維世界中[1]。網(wǎng)絡(luò)空間(Cybespace)的概念由此而出。起初,人們對(duì)網(wǎng)絡(luò)空間概念的界定并不一致,直到美國(guó)第54號(hào)總統(tǒng)令的出現(xiàn),網(wǎng)絡(luò)空間才有了相對(duì)統(tǒng)一的描述,該文件中指出網(wǎng)絡(luò)空間是信息環(huán)境中的一個(gè)整體域,它主要由彼此獨(dú)立且依賴的信息基礎(chǔ)設(shè)施和網(wǎng)絡(luò)組成,包括計(jì)算機(jī)系統(tǒng)、電信網(wǎng)、嵌入式處理器、控制系統(tǒng)和互聯(lián)網(wǎng)等。目前,網(wǎng)絡(luò)空間也已經(jīng)成為繼海、陸、空、太空之后的第五大空間。
網(wǎng)絡(luò)空間是所有信息系統(tǒng)的集合,是人類生存的信息環(huán)境。網(wǎng)絡(luò)空間安全的核心是信息安全問題。當(dāng)前,黑客的攻擊、惡意軟件的侵?jǐn)_、隱私的泄露等等都對(duì)網(wǎng)絡(luò)信息安全構(gòu)成了非常大的威脅。指出:“沒有網(wǎng)絡(luò)安全,就沒有國(guó)家安全。沒有信息化,就沒有現(xiàn)代化”。由此可見,我國(guó)的網(wǎng)絡(luò)空間安全問題形勢(shì)非常嚴(yán)峻。近些年發(fā)生的多起安全事件,都表明我國(guó)在網(wǎng)絡(luò)空間安全方面是處于被動(dòng)方。我國(guó)雖然是網(wǎng)絡(luò)大國(guó),但網(wǎng)絡(luò)技術(shù)相對(duì)薄弱,網(wǎng)絡(luò)安全人才也嚴(yán)重缺乏,同時(shí)我國(guó)部分核心網(wǎng)絡(luò)設(shè)備和技術(shù)都依賴國(guó)外產(chǎn)品,這實(shí)際上已經(jīng)喪失了自主控制權(quán)。
2.2 網(wǎng)絡(luò)空間安全的學(xué)科界定
2015年6月,國(guó)務(wù)院學(xué)位委員會(huì)和教育部批準(zhǔn)增設(shè)網(wǎng)絡(luò)空間安全一級(jí)學(xué)科。傳統(tǒng)的網(wǎng)絡(luò)空間安全指的是網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其中的數(shù)據(jù)不受到偶然的或者惡意的破壞、泄露和更改。這往往更強(qiáng)調(diào)的是信息本身的安全屬性,認(rèn)為信息只要包括信息的秘密性、信息的完整性和信息的可用性。但在信息論中,則更強(qiáng)調(diào)信息不能脫離它的載體而孤立存在。因此,可以將網(wǎng)絡(luò)空間安全劃分為以下幾個(gè)層次:(1) 設(shè)備的安全;(2) 數(shù)據(jù)的安全;(3) 內(nèi)容的安全;(4) 行為的安全。其中,第二個(gè)層次數(shù)據(jù)的安全也就是傳統(tǒng)的網(wǎng)絡(luò)空間安全。
目前,網(wǎng)絡(luò)空間安全學(xué)科已經(jīng)正式被批準(zhǔn)為一級(jí)學(xué)科,網(wǎng)絡(luò)空間安全學(xué)科的知識(shí)體系也在緊鑼密鼓的制定。網(wǎng)絡(luò)空間安全學(xué)科是研究信息獲取、信息存儲(chǔ)、信息傳輸和信息處理領(lǐng)域中信息安全保障問題的一門新興學(xué)科[2]。當(dāng)前,各大院校都在制定各自院校的人才培養(yǎng)方案,除了必需的網(wǎng)絡(luò)空間安全基礎(chǔ)理論部分,會(huì)更多的涉及實(shí)踐教學(xué)平臺(tái),如信息安全實(shí)踐教學(xué)平臺(tái)、網(wǎng)絡(luò)安全攻防實(shí)訓(xùn)平臺(tái)等,從而更加側(cè)重學(xué)生工程實(shí)踐能力的培養(yǎng)。網(wǎng)絡(luò)空間安全學(xué)科已經(jīng)逐步形成了自己的一套內(nèi)涵、技術(shù)和應(yīng)用。
3 網(wǎng)絡(luò)空間安全風(fēng)險(xiǎn)分析
3.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒(Computer Virus)是編制者有意在算機(jī)程序中插入的具有破壞計(jì)算機(jī)功能或者數(shù)據(jù)的指令或者程序代碼。一個(gè)計(jì)算機(jī)病毒的生命周期往往會(huì)經(jīng)過開發(fā)期、傳染期、潛伏期、發(fā)作期、發(fā)現(xiàn)期、消化期和消亡期等過程。計(jì)算機(jī)病毒自我繁殖能力強(qiáng),具有很強(qiáng)的傳染性,而且往往很難根除。現(xiàn)在,網(wǎng)絡(luò)上的大部分計(jì)算機(jī)病毒都是小小的玩笑,但也有不少病毒危害非常的大,比如熊貓燒香、菱鏡門事件等等。當(dāng)前,非法入侵代碼是網(wǎng)絡(luò)空間面臨的最大威脅。像我們非常熟悉的木馬病毒、蠕蟲病毒等等都是通過對(duì)代碼的更改從而實(shí)現(xiàn)非法入侵的。計(jì)算機(jī)病毒主要通過網(wǎng)絡(luò)或者存儲(chǔ)介質(zhì)(如硬盤、U盤等)進(jìn)行傳輸。計(jì)算機(jī)病毒一旦被打開,對(duì)電腦的影響是具有破壞性的,輕則運(yùn)行速度明顯變慢,重則硬盤分區(qū)表被破壞,甚至硬盤被非法格式化,甚至導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。
3.2 軟件系統(tǒng)的不安全
運(yùn)行的軟件系統(tǒng)本身也存在著多種不安全。軟件系統(tǒng)是由系統(tǒng)軟件、支撐軟件和應(yīng)用軟件等組成,是存在計(jì)算機(jī)上面的各種程序數(shù)據(jù)和相關(guān)的各種資料,本身具有不可控制、不穩(wěn)定的特征。如今網(wǎng)絡(luò)異常發(fā)達(dá)的時(shí)代,網(wǎng)絡(luò)就是一把雙刃劍。軟件系統(tǒng)選擇的不正確或者補(bǔ)丁不及時(shí)升級(jí)、參數(shù)配置的錯(cuò)誤等等,都會(huì)成為軟件系統(tǒng)安全的隱患。軟件系統(tǒng)的安全威脅主要為拒絕服務(wù)、隱私泄露、權(quán)限提升、惡意代碼執(zhí)行、功能誤用等等,其中,隱私泄露發(fā)生頻率最高,也是安全隱患最大的一塊。軟件系統(tǒng)安全、應(yīng)用安全、敏感數(shù)據(jù)的保護(hù)已經(jīng)成為軟件企業(yè)不能回避的挑戰(zhàn),也是程序開發(fā)人員必須嚴(yán)格準(zhǔn)守的紅線。
3.3云計(jì)算的不可信
繼1980年大型計(jì)算機(jī)客戶端-服務(wù)器的大型轉(zhuǎn)變之后,云計(jì)算是互聯(lián)網(wǎng)上的又一大巨變。云計(jì)算是一種可以按照使用量進(jìn)行付費(fèi),非常方便、便捷。區(qū)別于傳統(tǒng)的計(jì)算方式,云計(jì)算中的計(jì)算部分不再由本地計(jì)算機(jī)或者遠(yuǎn)程服務(wù)器提供,而是將計(jì)算分散到大量的分布式計(jì)算機(jī)上。隨著亞馬遜、微軟等巨頭公司在云計(jì)算領(lǐng)域開始盈利,云計(jì)算將會(huì)迎來新一輪的發(fā)展。但同時(shí),正是由于這種數(shù)據(jù)的分散及提供的存儲(chǔ)服務(wù),使得大部分的用戶對(duì)數(shù)據(jù)的安全性提出疑問。相關(guān)統(tǒng)計(jì)數(shù)據(jù)表明,云計(jì)算中的信息隱私保護(hù)問題已經(jīng)成為阻礙云計(jì)算發(fā)展的最大障礙。2012年云成熟調(diào)查結(jié)果表明,41%的用戶拒絕采用云計(jì)算,其主要原因是擔(dān)心云的不安全和隱私的泄露。
3.4 網(wǎng)絡(luò)結(jié)構(gòu)本身不安全
當(dāng)前,互聯(lián)網(wǎng)由大量的局域網(wǎng)和廣域網(wǎng)組成。網(wǎng)絡(luò)結(jié)構(gòu)更是復(fù)雜多樣,種類豐富。當(dāng)人們通過網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)傳輸?shù)臅r(shí)候,一般情況下,信息會(huì)經(jīng)過多臺(tái)中間計(jì)算機(jī)的轉(zhuǎn)發(fā),才能最終到達(dá)接收端。很多不法分子就利用這樣的安全隱患,通過相關(guān)的技術(shù)截取用戶的數(shù)據(jù)包,修改或者偽造相應(yīng)的數(shù)據(jù),從而進(jìn)行非法的活動(dòng)。
4 網(wǎng)絡(luò)空間安全應(yīng)對(duì)措施
4.1 增強(qiáng)安全意識(shí)
現(xiàn)如今,生活已經(jīng)離不開互聯(lián)網(wǎng)。政府部門通過互聯(lián)網(wǎng)各項(xiàng)政策,企業(yè)通過互聯(lián)網(wǎng)傳播產(chǎn)品和理念,個(gè)人通過互聯(lián)網(wǎng)與朋友分享自己狀態(tài)。為了提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性,用戶必須要有良好的安全防范意識(shí)。這方面,政府可以有相關(guān)的部門進(jìn)行宣傳講解,個(gè)人也需要多關(guān)注網(wǎng)絡(luò)安全方面的相關(guān)資料報(bào)道,具有一定的網(wǎng)絡(luò)病毒的識(shí)別能力。對(duì)于陌生人發(fā)的鏈接不可輕易點(diǎn)擊,不要下載不明的軟件,提防郵件病毒、釣魚網(wǎng)站,不給不法分子有機(jī)可乘。
4.2 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù),簡(jiǎn)稱加密技術(shù),是目前電子商務(wù)采取的主要安全措施,其發(fā)展相對(duì)久遠(yuǎn)。密碼學(xué)的發(fā)展主要經(jīng)過三個(gè)階段:古代加密方法、古典密碼和近代密碼??梢哉f,戰(zhàn)爭(zhēng)是催化信息安全的需求。如果不對(duì)數(shù)據(jù)加限制,惡意攻擊者通過非法手段獲取到數(shù)據(jù)均可以直接訪問,這無疑將數(shù)據(jù)直接暴露。一個(gè)加密系統(tǒng)一般至少包含四個(gè)部分:(1) 未加密的報(bào)文,也稱為明文;(2) 加密后的報(bào)文,也稱為密文;(3) 加密解密設(shè)備或者算法;(4) 加密解密的秘鑰。發(fā)送方通過算法和秘鑰將數(shù)據(jù)從明文變成密文,然后在網(wǎng)絡(luò)上進(jìn)行傳播,接收方接收到信息后,再通過算法和秘鑰將密文變成明文進(jìn)行使用。
加密技術(shù)最重要的兩個(gè)因素就是算法和秘鑰。加密算法的好壞可以用三個(gè)指標(biāo)來衡量:一、加密(解密)的時(shí)間代價(jià);二、破譯時(shí)間代價(jià);三、破譯代價(jià)與密文中信息的代價(jià)比。其中第一個(gè)越小越好,第二個(gè)越大越好,第三個(gè)一般要求大于1且越大越好,這樣,也說明信息的重要性。目前,加密算法有多種,主要分為對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù),他們的主要區(qū)別在于加密過程和解密過程秘鑰是否相同,前者主要以美國(guó)國(guó)家標(biāo)準(zhǔn)局的數(shù)據(jù)加密標(biāo)準(zhǔn)DES為典型,后者以RSA公鑰密碼技術(shù)最具代表性。
4.3 培養(yǎng)高水平的安全管理隊(duì)伍
安全管理人員可以說分布在網(wǎng)絡(luò)空間安全的各個(gè)領(lǐng)域。隨著網(wǎng)絡(luò)空間安全的進(jìn)一步發(fā)展,網(wǎng)絡(luò)安全的人才需求也日益增多。據(jù)統(tǒng)計(jì),2012年中國(guó)對(duì)網(wǎng)j空間安全人才的需求量就已經(jīng)達(dá)到了50多萬,而每年中國(guó)該專業(yè)的畢業(yè)生卻不足1萬人。未來,對(duì)安全人才的需求還將呈上升趨勢(shì)。因此,培養(yǎng)高水平的安全實(shí)施管理人才非常重要。當(dāng)前,我國(guó)安全管理人才的整體能力還相對(duì)較低,高精尖的專業(yè)人才更是缺乏。面對(duì)這些問題,國(guó)家、社會(huì)、行業(yè)都可以采取相應(yīng)的措施來改善,只有真正提高安全管理隊(duì)伍的技能水平,才能切實(shí)有效地保障網(wǎng)絡(luò)空間的安全。
5 結(jié)束語
網(wǎng)絡(luò)空間安全是當(dāng)前信息技術(shù)發(fā)展的特定環(huán)境下的研究熱點(diǎn)。國(guó)家對(duì)網(wǎng)絡(luò)安全問題也越來越重視。安全問題不容小覷,小則關(guān)系到個(gè)人的隱私,大則影響到國(guó)家的安全。因此,需要我們多方面的共同努力,隨著形勢(shì)的發(fā)展和條件的成熟,國(guó)家會(huì)有更多的網(wǎng)絡(luò)安全法律法規(guī)的出臺(tái)。隨著全民安全意識(shí)的普遍提高,國(guó)家的安全保障也才會(huì)越來越好。
參考文獻(xiàn):
[1] 沈昌祥, 張煥國(guó), 馮登國(guó), 等.信息安全綜述[J]. 中國(guó)科學(xué)E輯:信息科學(xué), 2007(37): 129-150.
網(wǎng)絡(luò)營(yíng)銷 網(wǎng)絡(luò)通信 網(wǎng)絡(luò)廣告 網(wǎng)絡(luò)教育研究 網(wǎng)絡(luò)環(huán)境 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)實(shí)訓(xùn)報(bào)告 網(wǎng)絡(luò)優(yōu)化論文 網(wǎng)絡(luò)輿情論文 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀