網(wǎng)絡(luò)空間安全的重要性范文

時間:2024-01-02 17:55:14

導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)空間安全的重要性,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

篇1

近日,美國國務(wù)院、司法部、商務(wù)部、國防部等部門共同頒布了《網(wǎng)絡(luò)空間國際戰(zhàn)略》(下稱《戰(zhàn)略》),集中闡述了美國政府有關(guān)網(wǎng)絡(luò)空間的國家戰(zhàn)略計劃。該文件被白宮官員稱為“美國在21世紀(jì)的歷史性政策文件”,標(biāo)志著美國互聯(lián)網(wǎng)政策第一次有了頂層設(shè)計,對全球互聯(lián)網(wǎng)發(fā)展形勢將會產(chǎn)生深遠(yuǎn)影響。

美國《戰(zhàn)略》全文共25頁,整體描繪了美國政府關(guān)于網(wǎng)絡(luò)空間發(fā)展、治理與安全的戰(zhàn)略藍(lán)圖?!稇?zhàn)略》闡述了美國政府在網(wǎng)絡(luò)空間著力推進(jìn)的七大政策重點,分別涉及經(jīng)濟(jì)、網(wǎng)絡(luò)安全、司法、軍事、網(wǎng)絡(luò)管理、國際發(fā)展、網(wǎng)絡(luò)自由等領(lǐng)域,這七大政策重點構(gòu)成了美國“網(wǎng)絡(luò)外交”的主要內(nèi)容。此外,《戰(zhàn)略》還強調(diào)了美國在網(wǎng)絡(luò)空間領(lǐng)域始終堅持的三個核心原則:基本自由、隱私、信息的自由流動。根據(jù)《戰(zhàn)略》,一個開放、安全、通用、可靠的國際網(wǎng)絡(luò)空間是美國對未來互聯(lián)網(wǎng)的構(gòu)想。

奪取網(wǎng)絡(luò)空間的信息主導(dǎo)權(quán)

美國政府此次出臺《戰(zhàn)略》,意圖以美國價值觀引領(lǐng)全球互聯(lián)網(wǎng)發(fā)展,奪取網(wǎng)絡(luò)空間的信息主導(dǎo)權(quán),其背后有著全面而長遠(yuǎn)的戰(zhàn)略考慮。

首先,美國積極應(yīng)對全球互聯(lián)網(wǎng)信任危機。美國《戰(zhàn)略》,實質(zhì)上是一份網(wǎng)絡(luò)空間安全國際戰(zhàn)略,因為僅從目錄來看就會發(fā)現(xiàn),全文除了一小部分談的是網(wǎng)絡(luò)空間的發(fā)展問題,其余大部分談的都是網(wǎng)絡(luò)保護(hù)、網(wǎng)絡(luò)治理和網(wǎng)絡(luò)對抗。

其次,美國極力推崇互聯(lián)網(wǎng)自由。美國近年來的《四年一度防務(wù)評審》、《提交第44屆總統(tǒng)的保護(hù)網(wǎng)絡(luò)空間安全的報告》、《網(wǎng)絡(luò)空間政策評估》等多份政府文件中,均不斷強調(diào)網(wǎng)絡(luò)空間是與太空、海洋并列的第三大全球公地。新出臺的《戰(zhàn)略》同樣將網(wǎng)絡(luò)空間和其他兩個公地視為同等重要,并進(jìn)一步指出美國要確保在網(wǎng)絡(luò)空間的戰(zhàn)略威懾力,推動相關(guān)國際規(guī)則的構(gòu)建,確保美軍在全球公地的自由進(jìn)入和調(diào)動。

再次,美國需要互聯(lián)網(wǎng)政策的頂層設(shè)計??肆诸D政府、布什政府在信息安全、網(wǎng)絡(luò)安全方面都曾推出過戰(zhàn)略計劃,奧巴馬上任以來也曾過《網(wǎng)絡(luò)空間政策評估》等文件,但這些文件僅僅是圍繞技術(shù)提出了相關(guān)政策問題的解決思路。而新出臺的《戰(zhàn)略》則是美國政府針對全球互聯(lián)網(wǎng)推出的首份國際戰(zhàn)略與政策報告,重要程度遠(yuǎn)遠(yuǎn)超越了上述文件,其內(nèi)容與目標(biāo)已從美國自身的網(wǎng)絡(luò)空間范圍擴展到全球網(wǎng)絡(luò)空間。

應(yīng)對美國《戰(zhàn)略》

盡管這份戰(zhàn)略中沒有點名任何國家,但文中仍然“保留”了美國政府對中國的一貫偏見,多處對中國“暗中”關(guān)照。此外,《戰(zhàn)略》中使用了“cyberspace”,而非傳統(tǒng)的“internet”,表明美國的該項政策不僅限于互聯(lián)網(wǎng)領(lǐng)域,還可能包括未來的物聯(lián)網(wǎng)、云計算網(wǎng)絡(luò)等新興網(wǎng)絡(luò)形態(tài),也反應(yīng)出美國將要在這些領(lǐng)域占據(jù)優(yōu)勢地位,最大程度上謀求自身利益的真實目的。

篇2

【關(guān)鍵詞】 美國;可信身份;戰(zhàn)略意圖;啟示

0 引言

2011年4月15日,美國了《網(wǎng)絡(luò)空間可信身份國家戰(zhàn)略》(NSTIC),計劃用10年左右的時間,構(gòu)建一個網(wǎng)絡(luò)身份生態(tài)體系,推動個人和組織在網(wǎng)絡(luò)上使用安全、高效、易用的身份解決方案。國內(nèi)有觀點認(rèn)為,NSTIC戰(zhàn)略是美國加強網(wǎng)絡(luò)管控的新動向,標(biāo)志著美國從“網(wǎng)絡(luò)自由”向“網(wǎng)絡(luò)管控”的重要轉(zhuǎn)變。筆者認(rèn)為,從NSTIC戰(zhàn)略的出臺背景、主要目標(biāo)和內(nèi)容來看,NSTIC并不是立足于加強網(wǎng)絡(luò)管控,其核心目的是通過建立身份管理提高網(wǎng)絡(luò)空間安全水平,以繁榮網(wǎng)絡(luò)經(jīng)濟(jì),鞏固美國全球經(jīng)濟(jì)霸權(quán)地位。

1 NSTIC的出臺背景

NSTIC是對2009年的《網(wǎng)絡(luò)空間安全評估》(以下簡稱《安全評估》)的響應(yīng)。2009年5月,奧巴馬政府了《安全評估》,突出強調(diào)了網(wǎng)絡(luò)空間的戰(zhàn)略地位,指出美國當(dāng)前網(wǎng)絡(luò)安全形勢嚴(yán)峻,必須建立身份管理,如果不能提高身份認(rèn)證水平,不能識別和確知網(wǎng)絡(luò)行動主體,將無法提高網(wǎng)絡(luò)空間的安全性。為此,報告明確:要建立基于網(wǎng)絡(luò)安全的身份管理。NSTIC的推出是對該報告的響應(yīng)。

1.1 美國網(wǎng)絡(luò)安全形勢嚴(yán)峻,網(wǎng)絡(luò)身份管理重要性日益凸顯

美國是高度依賴信息網(wǎng)絡(luò)的國家,整個社會運轉(zhuǎn)已經(jīng)與網(wǎng)絡(luò)密不可分。隨著網(wǎng)絡(luò)成為國家依賴生存的神經(jīng)單元,美國網(wǎng)絡(luò)空間安全形勢日益嚴(yán)峻。據(jù)2009年美國國土安全部的報告稱,2005年共有4095起針對美國政府和私營部門的網(wǎng)絡(luò)攻擊,但2008年這一數(shù)字已增長至7.2萬起,這些攻擊使關(guān)鍵基礎(chǔ)設(shè)施和敏感信息保護(hù)面臨威脅,給美國造成巨大損失。美國政府日益認(rèn)識到一個可以確認(rèn)網(wǎng)絡(luò)主體身份的網(wǎng)絡(luò)空間越來越重要,但目前,美國網(wǎng)絡(luò)欺詐、身份盜用等相關(guān)問題非常突出,使得一些服務(wù)難以在線提供。據(jù)統(tǒng)計,2010年美國有810萬人遭受身份盜用或網(wǎng)絡(luò)欺詐,造成370億美元損失;美國金融機構(gòu)每周會遭受16次網(wǎng)絡(luò)釣魚攻擊,每年造成240-940萬美元損失。

1.2 HSPD-12實施效果明顯,有必要將網(wǎng)絡(luò)身份管理從聯(lián)邦政府推廣至整個網(wǎng)絡(luò)空間

2004 年8 月,美國出臺了國土安全總統(tǒng)令第12 號(HSPD-12),為政府部門管理聯(lián)邦雇員與合同制雇員提供了一套新型身份管理標(biāo)準(zhǔn)策略。該總統(tǒng)令有79個政府部門參與執(zhí)行,2009年政府還出臺了聯(lián)邦身份、憑證與接入管理路線圖與實施指南等相關(guān)政策和措施。

該政策實施效果明顯,在保障網(wǎng)絡(luò)安全方面發(fā)揮很大作用,以國防部為例,實施強身份認(rèn)證后網(wǎng)絡(luò)攻擊數(shù)量降低了46%以上。在聯(lián)邦政府之外,很多商業(yè)企業(yè)也在網(wǎng)絡(luò)身份管理方面做努力,如OpenID 身份管理平臺、微軟的Windows CardSpace 等,F(xiàn)acebook也正在展開“1賬號N用途”服務(wù),任何擁有Facebook賬號的人可以通過Facebook賬戶登錄其他網(wǎng)站。隨著美國經(jīng)濟(jì)運作、商業(yè)活動越來越依賴龐大而復(fù)雜的網(wǎng)絡(luò),美國政府認(rèn)識到有必要將身份管理推廣到包括私人部門在內(nèi)整個網(wǎng)絡(luò)空間。

1.3 歐盟、韓國等國家和地區(qū)加快在信息網(wǎng)絡(luò)中引入和部署身份管理

歐盟在戰(zhàn)略層面、技術(shù)層面為網(wǎng)絡(luò)身份管理的大范圍部署與推廣作了充足的準(zhǔn)備。歐盟從2002開始的FP6計劃,相繼開展了FIDIS、Traser、Stork等與身份管理相關(guān)的研究,包括電子政務(wù)、信息網(wǎng)絡(luò)與未來網(wǎng)絡(luò)中如何引入并部署身份管理,包括關(guān)鍵技術(shù)、架構(gòu)、平臺、應(yīng)用場景等。歐盟的eIDM一攬子研究計劃在2010年實現(xiàn)整個歐盟范圍內(nèi)電子身份(eID)的啟用,歐盟成員國公民持有電子身份,即可在歐盟內(nèi)的任一國家享受相應(yīng)的求職、醫(yī)療、保險等一系列社會。韓國推行“I-PIN”認(rèn)證多年,授權(quán)幾家“身份服務(wù)提供商”建立身份驗證平臺,給網(wǎng)絡(luò)用戶發(fā)I-PIN,并以此注冊所有實名業(yè)務(wù)。

2 NSTIC的主要內(nèi)容

與歐盟國家發(fā)放電子身份證(eID)不同,NSTIC不是要擁有或者尋求建立國家性的在線身份,而是指在通過政府推動和產(chǎn)業(yè)界努力,建立一個以用戶為中心的身份生態(tài)體系。

2.1 NSTIC核心內(nèi)容包括指導(dǎo)原則、前景構(gòu)想、身份生態(tài)體系構(gòu)成、任務(wù)目標(biāo)和行動實施

NSTIC明確身份生態(tài)體系必須遵循四個原則。一是身份解決方案應(yīng)當(dāng)是增強隱私的并且由公眾自愿應(yīng)用;二是身份解決方案應(yīng)當(dāng)是安全、可擴展的;三是身份解決方案應(yīng)當(dāng)是互操作的;四是身份解決方案應(yīng)當(dāng)是高效且易于應(yīng)用的。這四個指導(dǎo)原則是任務(wù)目標(biāo)和行動實施的基礎(chǔ)。

NSTIC前景構(gòu)想反映了一種以用戶為中心的身份生態(tài)體系。NSTIC提出的構(gòu)想是:個人和組織可利用安全、高效、易用和具備互操作的身份解決方案,在一種信心提高、隱私增強、選擇增多和創(chuàng)新活躍的環(huán)境下獲得在線服務(wù)。該構(gòu)想反映了一種以用戶為中心的身份生態(tài)體系,適用于個人、企業(yè)、非盈利組織、宣傳團(tuán)體、協(xié)會和各級政府。

NSTIC提出身份生態(tài)體系由參與者、策略、流程和相關(guān)技術(shù)構(gòu)成。參與者主要包括個人、非個人實體、身份提供者、屬性提供者、依賴方等。個人或非個人實體(如組織、軟件、硬件和服務(wù)等)是在線交易或使用在線業(yè)務(wù)的主體,他們從身份提供者獲得身份證書,從屬性提供者獲得相關(guān)屬性聲明,并將身份證書和屬性聲明直接展示給依賴方,以從事在線交易或使用在線業(yè)務(wù)。身份生態(tài)體系的策略基礎(chǔ)是身份生態(tài)體系框架,該框架為體系的所有參與者提供一套基礎(chǔ)標(biāo)準(zhǔn)和政策,這些基礎(chǔ)標(biāo)準(zhǔn)和政策提供了最低的安全保障,同時也說明更高級別安全保障的詳細(xì)細(xì)節(jié),以確保參與者能獲得足夠的保護(hù)。

為確保身份生態(tài)體系的建立,NSTIC明確了四項任務(wù)和目標(biāo)。一是制定身份生態(tài)體系框架,細(xì)分任務(wù)包括建立隱私增強保護(hù)機制、建立基于風(fēng)險模型的身份鑒別和認(rèn)證標(biāo)準(zhǔn)、界定參與者的責(zé)任并建立問責(zé)機制、建立指導(dǎo)小組對制定標(biāo)準(zhǔn)和認(rèn)證流程進(jìn)行管理;二是建立和實施身份生態(tài)體系,細(xì)分任務(wù)包括發(fā)揮私人部門、聯(lián)邦政府以及國家、地方、司法、國土等政府部門的作用,建立和實施身份生態(tài)體系互操作基礎(chǔ)設(shè)施;三是增強用戶參與身份生態(tài)體系的信心和意愿;四是確保身份生態(tài)體系的長期成功和可持續(xù)性。

NSTIC明確了身份生態(tài)體系實施各方職責(zé)和進(jìn)度計劃。實施身份生態(tài)體系需要政府部門和私人部門的共同努力,NSTIC明確私人企業(yè)負(fù)責(zé)具體建立和實施身份生態(tài)體系,聯(lián)邦政府負(fù)責(zé)指引和保障,NPO負(fù)責(zé)制定實施路線圖等。同時,NSTIC明確在3-5年內(nèi)身份生態(tài)體系的技術(shù)、標(biāo)準(zhǔn)初步具備實施條件;10年內(nèi)身份生態(tài)體系基本建成。

2.2 NSTIC主張以用戶為中心、以私營機構(gòu)為主導(dǎo)的身份生態(tài)系統(tǒng),用戶隱私可以獲得更強的保護(hù)

NSTIC明確身份生態(tài)系統(tǒng)是自愿參與的。用戶是否參與身份生態(tài)系統(tǒng)是自愿的,政府不會強迫用戶必須獲得屬于身份生態(tài)系統(tǒng)的憑證,機構(gòu)也不會強迫要求用戶提供屬于身份生態(tài)系統(tǒng)的憑證作為唯一的交互工具。用戶可以自由選擇滿足依賴方要求的最低風(fēng)險的身份生態(tài)系統(tǒng)憑證,或者使用由信任方提供的非身份生態(tài)系統(tǒng)機制的服務(wù)。

NSTIC將增強對用戶個人隱私的保護(hù)。

一是NSTIC將建立加強隱私保護(hù)的機制,建立清晰的隱私保護(hù)規(guī)則和指南,不僅將明確服務(wù)提供商和依賴方共享信息的問題,而且還將明確他們什么情況下可以收集用戶信息、可以收集用戶哪類信息、這些信息如何被管理和使用等。

二是NSTIC鼓勵采用隱私增強的技術(shù),用戶在應(yīng)用中僅向服務(wù)機構(gòu)提供必要的信息,而不必泄露其他不必要的信息。NSTIC允許用戶以匿名、假名方式使用相關(guān)服務(wù),不必泄露自己的真實姓名等信息。

三是根據(jù)白宮網(wǎng)絡(luò)安全負(fù)責(zé)人霍華德?施密特《NSTIC和隱私》文章的介紹,隱私增強技術(shù)還可以讓用戶使用不同的身份標(biāo)識登錄不同的網(wǎng)站,從而沒有任何人可以建立集中的數(shù)據(jù)庫,通過身份憑證跟蹤用戶的網(wǎng)上行為。

NSTIC主張私營機構(gòu)主導(dǎo)身份生態(tài)系統(tǒng)的建立。NSTIC明確,參與身份生態(tài)系統(tǒng)的主體將以私營機構(gòu)為主,幾乎所有的身份提供商、屬性提供商和評估認(rèn)可機構(gòu)都將屬于私營機構(gòu),政府在其中的角色主要是支持私營機構(gòu)建立身份生態(tài)系統(tǒng),并成為身份解決方案的先行者,實施身份生態(tài)系統(tǒng)提供服務(wù),政府一般不會直接控制用戶身份信息,在不必要的情況下也不會要求私營機構(gòu)提供用戶身份等信息。

3 NSTIC的戰(zhàn)略意圖

隨著全球經(jīng)濟(jì)社會發(fā)展對信息網(wǎng)絡(luò)依賴性增強,一個可以確認(rèn)身份的網(wǎng)絡(luò)空間越來越重要,身份管理成為確保網(wǎng)絡(luò)空間繁榮和健康發(fā)展的重要因素。NSTIC是在美國網(wǎng)絡(luò)安全戰(zhàn)略發(fā)生重大轉(zhuǎn)變背景下提出的,是美國網(wǎng)絡(luò)安全戰(zhàn)略的重要構(gòu)成。作為美國首個網(wǎng)絡(luò)空間身份管理戰(zhàn)略,其戰(zhàn)略意圖主要有兩個。

3.1 積極應(yīng)對網(wǎng)絡(luò)安全威脅,增強網(wǎng)絡(luò)防御并建立網(wǎng)絡(luò)威懾

奧巴馬總統(tǒng)上臺后,開始全面謀求制網(wǎng)權(quán),在加強網(wǎng)絡(luò)防御的同時,實施網(wǎng)絡(luò)威懾,旨在遏制日益增長的網(wǎng)絡(luò)攻擊,保護(hù)美國關(guān)鍵基礎(chǔ)設(shè)施安全。網(wǎng)絡(luò)安全與身份管理關(guān)系不言而喻,身份管理對網(wǎng)絡(luò)防御極其關(guān)鍵,要想積極防御必須先了解網(wǎng)絡(luò)上有哪些主體;而網(wǎng)絡(luò)威懾重在影響對手,必須識別和確知最有能力的網(wǎng)絡(luò)行動者,這需要通過身份管理進(jìn)行歸因判斷。NSTIC的出臺,極大推進(jìn)了對個人、組織以及相關(guān)基礎(chǔ)設(shè)施的識別能力,通過身份管理建立了網(wǎng)絡(luò)空間的信任,從而增強網(wǎng)絡(luò)防御并建立網(wǎng)絡(luò)威懾。

3.2 繁榮網(wǎng)絡(luò)經(jīng)濟(jì),鞏固美國全球經(jīng)濟(jì)霸權(quán)地位

奧巴馬政府上臺后,將網(wǎng)絡(luò)創(chuàng)新視為重振經(jīng)濟(jì)的引擎,在政府的推動下,美國網(wǎng)絡(luò)技術(shù)發(fā)展進(jìn)入新一輪,云計算、智慧地球、物聯(lián)網(wǎng)、移動互聯(lián)網(wǎng)等均引領(lǐng)世界潮流。隨著美國經(jīng)濟(jì)越來越依賴網(wǎng)絡(luò),網(wǎng)絡(luò)環(huán)境面臨的信任威脅越來越突出,各項在線業(yè)務(wù)發(fā)展受到阻礙,可信網(wǎng)絡(luò)環(huán)境非常重要。NSTIC的推出,旨在通過在網(wǎng)絡(luò)空間部署身份管理,推進(jìn)在線業(yè)務(wù)安全、便利、高效開展,增進(jìn)網(wǎng)絡(luò)信任,促進(jìn)更多業(yè)務(wù)在網(wǎng)上開展和服務(wù)創(chuàng)新,從而繁榮網(wǎng)絡(luò)經(jīng)濟(jì),占領(lǐng)未來全球經(jīng)濟(jì)的制高點,進(jìn)一步維護(hù)美國全球經(jīng)濟(jì)霸權(quán)地位。

由上可見,NSTIC并不是以加強網(wǎng)絡(luò)管控為目的的。盡管如此,提出將建立和維護(hù)可信數(shù)字身份,構(gòu)建網(wǎng)絡(luò)身份生態(tài)系統(tǒng),這一愿景的實現(xiàn),必然會增強美國對網(wǎng)絡(luò)空間的掌控。

(1)身份生態(tài)系統(tǒng)的成功實現(xiàn),將使身份管理推向政府服務(wù)、社會服務(wù)等大量在線業(yè)務(wù),這必然有利于美國對網(wǎng)上身份、行為的更好掌控。NSTIC主張的身份生態(tài)系統(tǒng),依賴于大量在線業(yè)務(wù)的參與。當(dāng)政府、社會等多種服務(wù)成為該系統(tǒng)的參與者,用戶為使用各種服務(wù)將不得不采用相關(guān)身份解決方案。目前已經(jīng)有Yahoo、PayPal、Google、Equifax、AOL、VeriSign等科技廠商宣布支持NSTIC實施。用戶信息掌握在作為服務(wù)提供商的私營機構(gòu)手中,不排除在必要情況下會被提供給美國國家機構(gòu),根據(jù)美國《愛國法》、《國土安全法》等法律,服務(wù)提供商有義務(wù)向美國政府提供用戶的有關(guān)信息。這必然加強美國對網(wǎng)上身份、行為的掌控。

(2)NSTIC提出將推動身份生態(tài)系統(tǒng)的最終國際化,美國一旦主導(dǎo)國際身份管理策略標(biāo)準(zhǔn)的制定,必然將增強其對網(wǎng)絡(luò)空間的掌控。

NSTIC提出,將推動身份生態(tài)系統(tǒng)的國際化,實現(xiàn)身份生態(tài)系統(tǒng)的國際互操作,事實上是要將其身份管理的策略和標(biāo)準(zhǔn)推向國際。美國很早就開始身份管理技術(shù)的研發(fā),國家標(biāo)準(zhǔn)協(xié)會、國家標(biāo)準(zhǔn)技術(shù)研究所成立了標(biāo)準(zhǔn)組并了相關(guān)標(biāo)準(zhǔn),目前在全球身份管理標(biāo)準(zhǔn)化工作中,美國是研究工作的主導(dǎo)力量。由于身份管理涉及到技術(shù)、社會、法律、國家政策等多方面,關(guān)系到對不同國家的法律法規(guī)、國家利益和安全,各國都希望發(fā)揮自己在此領(lǐng)域的主導(dǎo)作用。美國在網(wǎng)絡(luò)空間有著巨大優(yōu)勢,從芯片到操作系統(tǒng),從根服務(wù)器到域名管理,美國對網(wǎng)絡(luò)空間的掌控已經(jīng)遠(yuǎn)遠(yuǎn)超出其他任何國家,形成了壟斷性優(yōu)勢。美國推動身份生態(tài)系統(tǒng)的國際化,必將進(jìn)一步加強美國在網(wǎng)絡(luò)空間的影響力,確保其對網(wǎng)絡(luò)空間的掌控。

4 對我國的幾點啟示

身份管理關(guān)系到未來網(wǎng)絡(luò)空間的繁榮和健康發(fā)展,我國必須充分發(fā)揮在此領(lǐng)域的主導(dǎo)作用。

4.1 盡快制定我國網(wǎng)絡(luò)空間可信身份國家政策

隨著我國經(jīng)濟(jì)社會活動對網(wǎng)絡(luò)依賴性增強,各行業(yè)對網(wǎng)絡(luò)空間可信身份都提出了需求,如網(wǎng)上購物、網(wǎng)上銀行、網(wǎng)上社保等,身份管理成為確保網(wǎng)絡(luò)空間繁榮和健康發(fā)展的關(guān)鍵。未來身份管理將更加重要,美國、歐盟等都在加強身份管理技術(shù)研發(fā)和部署,已經(jīng)形成較強的技術(shù)優(yōu)勢;對我國而言,如果不及時加以部署和研發(fā),將很可能喪失在未來網(wǎng)絡(luò)中的話語權(quán)。為此,必須將可信身份上升到國家戰(zhàn)略高度,出臺相關(guān)政策措施,整合各類資源,建立政府主導(dǎo)、市場主體的推動機制,促進(jìn)網(wǎng)絡(luò)空間身份管理的發(fā)展。

4.2 支持網(wǎng)絡(luò)空間身份管理技術(shù)研發(fā)和應(yīng)用示范

目前美歐在身份管理技術(shù)和產(chǎn)品研發(fā)方面具有優(yōu)勢,我國在此方面還處于跟隨階段,缺乏相關(guān)的實施和嘗試。鑒于身份管理的基礎(chǔ)性和重要性,建議政府通過科技支撐計劃等,支持研究機構(gòu)、企業(yè)等開展相關(guān)技術(shù)研究和產(chǎn)品研發(fā),支持建設(shè)應(yīng)用示范系統(tǒng),著力推進(jìn)在電子政務(wù)、電子商務(wù)等方面的應(yīng)用示范,探討解決不同身份管理系統(tǒng)之間互聯(lián)互通問題,在技術(shù)成熟時可以建立國家性身份管理平臺,確保關(guān)系國家民生的關(guān)鍵身份信息把握在國家而不是國外企業(yè)手中。

4.3 積極參與國際標(biāo)準(zhǔn)制定,掌握話語權(quán)

身份管理關(guān)系到未來網(wǎng)絡(luò)架構(gòu),美國、歐盟等發(fā)達(dá)國家都在爭奪技術(shù)、標(biāo)準(zhǔn)方面話語權(quán),目前有大量組織也在對身份管理標(biāo)準(zhǔn)進(jìn)行研究,如自由聯(lián)盟、OpenID、OASIS、W3C、ITU-T、ETSI、3GPP、ATIS和IETF等,但還沒有形成統(tǒng)一標(biāo)準(zhǔn)。建議我國統(tǒng)籌協(xié)調(diào)研究、產(chǎn)業(yè)等各方面資源,有計劃開展身份管理系列標(biāo)準(zhǔn)研究工作,同時組織國內(nèi)力量積極向國際組織提交議案,爭取設(shè)立由我國主導(dǎo)的研究議題,增強我國在身份管理標(biāo)準(zhǔn)化工作中的話語權(quán)與主導(dǎo)權(quán)。

參考文獻(xiàn)

[1] The White House,National Strategy for Trusted Identities in Cyberspace,http://whitehouse.gov,2011.4.15.

[2] Howard A. Schmidt,The National Strategy for Trusted Identities in Cyberspace and Your Privacy,whitehouse.gov,2011.4.26

[3] Howard A. Schmidt,Advancing the National Strategy for Trusted Identities in Cyberspace: Government as Early Adopter,whitehouse.gov,2011.10.14

[4] 魏亮.身份管理策略思考.電信網(wǎng)技術(shù),2009年第3期,36-39.

[5] 陳劍勇,吳桂華.身份管理技術(shù)及其發(fā)展趨勢.電信科學(xué),2009年第2期,35-41.

[6] 王功明,關(guān)勇等.可信網(wǎng)絡(luò)框架及研究.計算機工程與設(shè)計,2007年3月,第28卷,第5期,1016-1018.

作者簡介:

篇3

摘要:在互聯(lián)網(wǎng)信息科技迅速發(fā)展的今天,云計算的產(chǎn)生和應(yīng)用,給國家經(jīng)濟(jì)、人民生活帶來提升和便利的同時,這一技術(shù)變革的開始同樣引發(fā)了國家網(wǎng)絡(luò)安全危機的產(chǎn)生。筆者將論述如何在運用云計算這一高技術(shù)手段的同時,尋求合理、合法的法律保障機制,全面有效保護(hù)我國網(wǎng)絡(luò)信息安全。

關(guān)鍵詞:云計算;國家信息網(wǎng)絡(luò)安全;保障機制

一、云計算的飛速發(fā)展之背景分析

(一)國家互聯(lián)網(wǎng)經(jīng)濟(jì)的迅猛發(fā)展。首屆世界互聯(lián)網(wǎng)大會定于2014年11月19日至21日在浙江桐鄉(xiāng)烏鎮(zhèn)召開,這是中國舉辦的規(guī)模最大、層次最高的互聯(lián)網(wǎng)大會?!皩拵е袊睉?zhàn)略由國務(wù)院于2013年8月17日正式實施,首次在國家層面將寬帶網(wǎng)絡(luò)定位為“新時期我國經(jīng)濟(jì)社會發(fā)展的戰(zhàn)略性公共基礎(chǔ)設(shè)施”,這也意味著我國已經(jīng)開始步入到“全球的互聯(lián)網(wǎng)時代”。

(二)“大數(shù)據(jù)時代”的來臨。從最早的1980年,著名未來學(xué)家阿爾文?托夫勒便在《第三次浪潮》一書中,將大數(shù)據(jù)熱情地贊頌為“第三次浪潮的華彩樂章”。從2009年開始,“大數(shù)據(jù)”已經(jīng)成為互聯(lián)網(wǎng)信息技術(shù)行業(yè)的流行詞匯。我國許多的大型企業(yè)也紛紛開始了他們各自的大數(shù)據(jù)計劃。

(三)政府高度重視云計算信息產(chǎn)業(yè)的發(fā)展。2010年10月,國家發(fā)改委和工信部印發(fā)了《關(guān)于做好云計算服務(wù)創(chuàng)新發(fā)展試點示范工作的通知》,確定首先在北京、上海、深圳、杭州、無錫等五個城市先行開展云計算服務(wù)創(chuàng)新發(fā)展試點示范工作。目前,我國云計算產(chǎn)業(yè)已走過市場準(zhǔn)備期,即將大規(guī)模突破發(fā)展,在2012年市場規(guī)模已經(jīng)達(dá)到600多億元。預(yù)計未來幾年,中國云計算市場規(guī)模也將實現(xiàn)復(fù)合增長率將超過80%,產(chǎn)業(yè)主要以政府、電信、教育、醫(yī)療、金融、石油石化、電力等行業(yè)為應(yīng)用重點。

二、云計算的定義

“云計算”是一種按使用量付費的模式,這種模式提供可用的、便捷的、按需的網(wǎng)絡(luò)訪問, 進(jìn)入可配置的計算資源共享池(資源包括網(wǎng)絡(luò),服務(wù)器,存儲,應(yīng)用軟件,服務(wù)),這些資源能夠被快速提供,只需投入很少的管理工作,或與服務(wù)供應(yīng)商進(jìn)行很少的交互。

(一) 虛擬性。對“虛擬化的資源”進(jìn)行技術(shù)的分析和處理是云計算的根本特征。這種技術(shù)可以在任意位置、使用任何一種終端獲取相應(yīng)的應(yīng)用服務(wù)。其中計算過程中所需要的資源來自“云”,云即是一種虛擬化的資源。

(二) 超級信息處理能力。在“云計算”中蘊藏的是無法計量的數(shù)據(jù)資料,其容量的巨大讓人難以想象。在專用的一些云計算平臺,比如Google云計算,其已經(jīng)擁有100多萬臺服務(wù)器,能同時處理并分析全世界同時產(chǎn)生的數(shù)據(jù)資料 。

(三) 精準(zhǔn)及可靠性?!霸啤笔褂玫募夹g(shù)手段是數(shù)據(jù)多副本,容許出現(xiàn)不同的錯誤,因此出現(xiàn)了某個錯誤時,并不會影響整體的計算; 其次,在眾多“云計算”中,進(jìn)行不同的計算節(jié)點同構(gòu),然后通過互相交換等措施來保障計算結(jié)果的極其可靠性。

(四) 危險性。雖然,云計算中的數(shù)據(jù)信息所有權(quán)人以外的其他任何人都是是保密的,但是對于提供這一云計算的任何機構(gòu)而言確很難做到。當(dāng)越來越多的機構(gòu)開始使用提供的云計算服務(wù),數(shù)據(jù)的增加,會讓這個數(shù)據(jù)處理機構(gòu)因為某些利益而不顧任何的以“商業(yè)機密”等的重要性挾制整個社會。

三、“云計算”背景下危機的產(chǎn)生

(一)國家戰(zhàn)略機密信息的泄露。據(jù)初步統(tǒng)計,僅2009年上半年全國已發(fā)生網(wǎng)絡(luò)泄密案30多起,10多萬份文件被竊取境內(nèi)與互聯(lián)網(wǎng)聯(lián)接的用戶有60%受到過來自境外的入侵攻擊,網(wǎng)絡(luò)泄密呈高發(fā)態(tài)勢。①隨著互聯(lián)網(wǎng)經(jīng)濟(jì)的飛速發(fā)展,國家戰(zhàn)略機密信息包括國家秘密等重大情報日益處于危險狀態(tài)。由于國家秘密對網(wǎng)絡(luò)和信息系統(tǒng)高度依賴,而網(wǎng)絡(luò)和信息系統(tǒng)的潛在脆弱性和安全風(fēng)險始終存在,一旦受到入侵、攻擊,將直接破壞整個網(wǎng)絡(luò)和信息系統(tǒng),導(dǎo)致國家秘密安全受到嚴(yán)重?fù)p害。②國家政府官方網(wǎng)站時常受到攻擊,由于計算機網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性、互連性和開放性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件和其他不軌行為的攻擊,入侵者的技術(shù)水平和入侵效率在增加,攻擊、入侵工具和工具包的復(fù)雜性在增加。③

(二)國家銀行金融業(yè)安全隱患及危機

1. 資金用戶信息泄露危機。2011年,光大銀行北京、南京和上海等分行分別出現(xiàn)網(wǎng)上銀行客戶資金被盜事件。針對光大銀行信息系統(tǒng)的重大漏洞,銀監(jiān)會專門委托了權(quán)威的國家信息安全測評機構(gòu)對該行網(wǎng)上銀行和網(wǎng)站系統(tǒng)進(jìn)行測試,發(fā)現(xiàn)光大銀行存在銀行內(nèi)部信息泄露風(fēng)險、釣魚網(wǎng)站攻擊風(fēng)險、信息安全防護(hù)措施不嚴(yán)密等三方面重大漏洞,并責(zé)令其立即整改。

2. 手機銀行的應(yīng)用危機。工信部近日公布的數(shù)據(jù)顯示,到2014年1月,移動互聯(lián)網(wǎng)用戶總數(shù)達(dá)到8.38億戶。中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓也認(rèn)為:移動互聯(lián)網(wǎng)的安全問題甚至比桌面互聯(lián)網(wǎng)更嚴(yán)重。有數(shù)據(jù)統(tǒng)計,針對智能手機的病毒就有3000多種,有三分之一是木馬,應(yīng)用軟件現(xiàn)在大概有5萬多種,移動終端設(shè)備多樣性比桌面終端多得多,管理起來難度很大。

(三)國家公民隱私信息安全

1.個人隱私權(quán)的侵犯。個人隱私權(quán)指“享有的私人生活安寧與私人信息依法受到保護(hù),不被他人非法侵?jǐn)_、知悉、搜集、利用和公開的一種人格權(quán)”。在大數(shù)據(jù)背景下的計算機時代,各種數(shù)據(jù)分析技術(shù)的應(yīng)用,包括云計算時代的來臨,公民的個人隱私在網(wǎng)絡(luò)環(huán)境中不再神秘莫測,無法探求,通過技術(shù)搜索,甚至“人肉搜索”,諸多公民個人的泄露隱私事件頻繁發(fā)生,隱私權(quán)的侵犯,常常帶來公民生活、工作等諸多的困擾。

2.個人信息安全引發(fā)的私有財產(chǎn)安全危機。在這個大數(shù)據(jù)基礎(chǔ)上的云計算時代,一旦公民的身份證號、手機號等重要個人信息被收集以后,公民的私有財產(chǎn)將處于十分危險的境地。因為當(dāng)今的私有財產(chǎn)的安全已經(jīng)與各類隱私信息相關(guān)。以“支付寶支付”為例,假設(shè)某人現(xiàn)在知道一個支付寶賬戶的用戶名,用戶的姓名和身份證號,而且該賬戶綁定的手機號也在我手上(用于接收短信驗證碼),有了以上的條件在任何一臺電腦上實施“盜號步驟”,即可實行盜取帳號資金的行為。

(四)成為引發(fā)社會不安定因素之一,以不良網(wǎng)絡(luò)信息傳播為例。伴隨著著最近已經(jīng)發(fā)生的十余起“網(wǎng)絡(luò)謠言”案件,比如“蛆橘事件”、“搶鹽風(fēng)波”等國家網(wǎng)絡(luò)信息傳播安全危機事件的產(chǎn)生,當(dāng)這些虛假的網(wǎng)絡(luò)言論一經(jīng)發(fā)出,在互聯(lián)網(wǎng)的高速傳播下,當(dāng)時就迅速引發(fā)了公共秩序的混亂,政府甚至來不及進(jìn)行有效的控制,因此出現(xiàn)導(dǎo)致多個地方的公共安全危機產(chǎn)生。

(五)引發(fā)國家政權(quán)動蕩危機――以“茉莉花革命”為視角。繼突尼斯“茉莉花革命”之后,北非中東地區(qū)持續(xù)動蕩,埃及、利比亞紛紛發(fā)生政權(quán)突變,敘利亞陷入內(nèi)戰(zhàn)的泥潭中,巴林、沙特等國家民眾示威不斷。新的社交網(wǎng)站在此次“中東波”中扮演了重要角色,因此,西方盛贊社交網(wǎng)絡(luò)的作用,并把這次革命稱之為“社交網(wǎng)絡(luò)革命”、“臉譜革命”、“維基革命”等。

四、在云計算背景下對國家風(fēng)絡(luò)安全問題所提出的對策與建議

(一)保障信息基礎(chǔ)設(shè)施安全――國家網(wǎng)絡(luò)安全的基礎(chǔ)。從國務(wù)院公布的《“寬帶中國”戰(zhàn)略及實施方案》中不難發(fā)現(xiàn),國家已將網(wǎng)絡(luò)信息基礎(chǔ)的建構(gòu)提上了國家級建設(shè)工程中,國家對于網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全的關(guān)注度使網(wǎng)絡(luò)安全問題重新成為網(wǎng)絡(luò)空間的焦點。而信息基礎(chǔ)設(shè)施的安全將是一個國家網(wǎng)絡(luò)安全的基礎(chǔ),網(wǎng)絡(luò)空間也被看作是一種“國土的延伸”,因此信息基礎(chǔ)設(shè)施的安全將是確保國家網(wǎng)絡(luò)安全的基石。

(二)云計算背景下的國家網(wǎng)絡(luò)信息采取監(jiān)管新舉措――大數(shù)據(jù)處理技術(shù)。“云計算”成為當(dāng)代網(wǎng)絡(luò)信息傳播的動力手段,其即代表著信息傳播的大量化、高速化、高效化以及準(zhǔn)確化。在此背景下,我國互聯(lián)網(wǎng)中關(guān)于國家網(wǎng)絡(luò)信息傳播的監(jiān)管也有了新內(nèi)容。應(yīng)對“云計算”發(fā)展中產(chǎn)生的大量數(shù)據(jù)和信息,其是否違反了國家網(wǎng)絡(luò)信息安全的有關(guān)法律法規(guī)和,我們同樣可以依靠這一數(shù)據(jù)處理技術(shù),用“云計算”的數(shù)據(jù)處理能力對各類紛繁巨大的數(shù)據(jù)信息進(jìn)行處理和監(jiān)控,以更加及時和有效的解決國家網(wǎng)絡(luò)信息安全產(chǎn)生的各類問題。

(三)國家網(wǎng)絡(luò)安全信息基礎(chǔ)設(shè)施安全保障機制。根據(jù)國家的最新出臺的《“寬帶中國”戰(zhàn)略及實施方案》,繼續(xù)我國的網(wǎng)絡(luò)信息基礎(chǔ)設(shè)施安全的建設(shè),同時也要建立相應(yīng)的法律保障機制,為此基礎(chǔ)設(shè)施在將來的網(wǎng)絡(luò)安全保障作用中提供前提條件。

(四)國家網(wǎng)絡(luò)安全信息內(nèi)容分類管理機制。對于當(dāng)前構(gòu)國網(wǎng)絡(luò)空間中的無限量信息內(nèi)容應(yīng)進(jìn)行科學(xué)合理的管理分類,尤其是在國家政治與政權(quán)方面的信息內(nèi)容進(jìn)行特別分類,從而才能更好的監(jiān)控突發(fā)事件,控制不法分子利用網(wǎng)絡(luò)高速空間威脅社會公共安全。

(五)國家網(wǎng)絡(luò)安全空間隱私與個人信息法律保障機制。建立個人與隱私信息保護(hù)將成為未來的一種趨勢,此保障機制也將不斷完善,這關(guān)系到一個國家每位公民的切身利益。形成并完善網(wǎng)絡(luò)空間中的隱私與個人信息法律保障機制將會成為網(wǎng)絡(luò)空間進(jìn)一步發(fā)展的動力支撐。因此,國家對這一法律保障機制的建立與完善是迫在眉睫的。(作者單位:廣西民族大學(xué) )

此文章為2014年廣西民族大學(xué)研究生創(chuàng)新課題項目的一部分。

注解:

①聶云凌,黑龍江省國家保密局:《進(jìn)一步做好信息化條件下的保密工作》河北經(jīng)濟(jì)信息中心網(wǎng)站,2014年3月1曰訪問。

篇4

關(guān)鍵詞:網(wǎng)絡(luò)安全 網(wǎng)絡(luò)支付 信息安全

中圖分類號:D80TV7 文獻(xiàn)識別碼:A 文章編號:1007-9416(2016)05-0000-00

Abstract:My network security industry after 10 years of exploration and development has been rapid development. With the rapid development of the network, national security issues has gone beyond the limits of geographical space, but extended to the information network, today's network security has become an important issue related to national security. Currently the world's leading nation for a cyberspace strategy focuses on the deployment of the scope and extent of the gradual expansion of network security threats, challenges and situation of network security issues have become increasingly serious.

Keywords: Network Security Network Information Security payment

網(wǎng)絡(luò)安全指的是計算機系統(tǒng)在正常情況下進(jìn)行網(wǎng)絡(luò)服務(wù)時,軟硬件設(shè)備不受到干擾以及運行數(shù)據(jù)不被他人竊取和外泄。網(wǎng)絡(luò)的快速發(fā)展在給人們生活帶來便利的同時也給人們在互聯(lián)網(wǎng)應(yīng)用過程中帶來了極大地安全隱患。所以加強網(wǎng)絡(luò)安全建設(shè)顯得越來越重要,網(wǎng)絡(luò)安全直接關(guān)系到國家的安全以及社會的穩(wěn)定。

1 當(dāng)前網(wǎng)絡(luò)安全形勢與挑戰(zhàn)

(1)世界各國加速網(wǎng)絡(luò)安全戰(zhàn)略部署工作,網(wǎng)絡(luò)空間國家間的競爭與合作愈發(fā)明顯

近幾年來,在美國的示范帶頭作用下,共有50多個國家公布了國家安全戰(zhàn)略部署。美國《2014財年國防預(yù)算優(yōu)先項和選擇》中提出建設(shè)100余支網(wǎng)絡(luò)部隊的計劃;加拿大《全面數(shù)字化國家計劃》中提出加強網(wǎng)絡(luò)安全防御能力等共39項新舉措。(2)國際互聯(lián)網(wǎng)治理領(lǐng)域迎來新熱潮,ICANN全球化成為改革重點“棱鏡門”事件之后,各國都清楚的意識到互聯(lián)網(wǎng)的治理權(quán)關(guān)系著國家網(wǎng)絡(luò)空間的安全和利益,國際社會掀起新一輪互聯(lián)網(wǎng)治理熱潮。在巴西互聯(lián)網(wǎng)大會中發(fā)表了《網(wǎng)絡(luò)世界多利益攸關(guān)方聲明》,聲明中提出關(guān)于未來互聯(lián)網(wǎng)治理的“全球原則”和“路線圖”。(3)網(wǎng)絡(luò)安全威脅屢見不鮮,網(wǎng)絡(luò)基礎(chǔ)設(shè)施隱患重重。目前,釣魚網(wǎng)站、木馬病毒非傳統(tǒng)網(wǎng)絡(luò)安全威脅愈來愈強,分布式拒絕服務(wù)(DDOS攻擊)、高級持續(xù)威脅(APT攻擊)等新型網(wǎng)絡(luò)攻擊愈發(fā)嚴(yán)重。截至2015年11月底,360威脅情報中心監(jiān)測到的針對中國境內(nèi)科研教育、政府機構(gòu)等組織單位發(fā)動APT攻擊的境內(nèi)外黑客組織累計達(dá)到29個,其中有15個APT組織曾經(jīng)被國外安全廠商披露過,另外的14個為360威脅情報中心首先發(fā)現(xiàn)并監(jiān)測到的APT組織。(4)頂層統(tǒng)籌全面加強,我國網(wǎng)絡(luò)安全工作立足新起點施展新作為。

2014年,我國專門成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,協(xié)調(diào)處理涉及各個領(lǐng)域的網(wǎng)絡(luò)安全和信息化重大問題。國務(wù)院重新組建了國家互聯(lián)網(wǎng)信息辦公室負(fù)責(zé)全國互聯(lián)網(wǎng)信息內(nèi)容管理工作,并負(fù)責(zé)監(jiān)督管理執(zhí)法。工信部了《關(guān)于加強電信和互聯(lián)網(wǎng)行業(yè)網(wǎng)絡(luò)安全工作的指導(dǎo)意見》,明確了推進(jìn)安全可控關(guān)鍵軟硬件應(yīng)用、強化網(wǎng)絡(luò)數(shù)據(jù)和用戶信息保護(hù)等八項重點工作,加大力度提高網(wǎng)絡(luò)安全保障能力。

2 網(wǎng)絡(luò)安全防御措施

2.1 防火墻技術(shù)的發(fā)展趨勢

UTM(Unified Threat Management,統(tǒng)一威脅管理)技術(shù)。它是集防火墻、入侵防御、防病毒等多項功能于一身,全面防御網(wǎng)絡(luò)2~7層中的各類攻擊,抵御各種威脅。由于UTM設(shè)備是串聯(lián)接入的安全設(shè)備,因此UTM設(shè)備本身必須有良好的性能和高可靠性。

2.2 網(wǎng)絡(luò)安全面臨的主要威脅

(1)網(wǎng)絡(luò)黑客的入侵 黑客是指研究智取計算機安全系統(tǒng)的人員,他們能夠利用公共通訊網(wǎng)路,如互聯(lián)網(wǎng)及電話系統(tǒng),在未經(jīng)許可的情況下,載入對方系統(tǒng),破壞、修改或盜取網(wǎng)絡(luò)中的重要信息。(2)計算機病毒 計算機病毒自它出現(xiàn)時起便引起世界各國人民的關(guān)注,目前計算機病毒便成為信息系統(tǒng)最大的安全隱患之一。據(jù)資料顯示,目前世界上存在著至少幾萬種病毒,且每天都有10多種新型的病毒產(chǎn)生,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機病毒技術(shù)也正朝著智能化、網(wǎng)絡(luò)化的方向發(fā)展。

3 網(wǎng)絡(luò)支付的發(fā)展情況及安全現(xiàn)狀

網(wǎng)絡(luò)支付在給人們帶來便利的同時,它的安全問題一直是各方密切關(guān)注的一個重要方面。從我們調(diào)查的實際數(shù)據(jù)來分析,中國網(wǎng)絡(luò)支付依舊處于發(fā)展階段,雖然系統(tǒng)運行比較穩(wěn)定,但仍需進(jìn)一步提升,依舊存在著較為嚴(yán)重安全風(fēng)險。

(1)國際網(wǎng)絡(luò)詐騙竊卡率大約為1-2%,據(jù)統(tǒng)計知名企業(yè)Paypal的網(wǎng)上支付商戶拒付比例為0.27%。 Paypal有龐大的風(fēng)控團(tuán)隊,有著多年發(fā)展的控制風(fēng)險系統(tǒng)和經(jīng)驗,所以它的風(fēng)險水平具有一定的代表性。(2)整體產(chǎn)業(yè)鏈上的安全防范水平明顯不一致,從銀行到第三方到客戶,這其中的內(nèi)部風(fēng)控、安全水平表現(xiàn)出下降的趨勢,行業(yè)的安全聯(lián)防合作深度有待提高;市場雖熱著重了安全技術(shù)手段,但是卻忽視用戶的安全教育,用戶的安全感不足,安全防范思維極差。

參考文獻(xiàn)

[1] 李榮涵.網(wǎng)絡(luò)與信息安全技術(shù)的重要性及發(fā)展前景分析[J].中國新通信,2014(19):43.

篇5

[關(guān)鍵詞]中國電子;CEC;信息安全

1引言

中國電子信息產(chǎn)業(yè)集團(tuán)有限公司是“共和國的長子”,也是電子信息產(chǎn)業(yè)的“國家隊”。三年前,為改變制約集團(tuán)公司科學(xué)發(fā)展的重大結(jié)構(gòu)性問題,進(jìn)一步提升中國電子對國家經(jīng)濟(jì)的貢獻(xiàn)力,中國電子集團(tuán)黨組審時度勢,科學(xué)謀劃,果斷做出實施“新型顯示、信息安全、信息服務(wù)”三大系統(tǒng)工程的戰(zhàn)略決策部署。中國電子集團(tuán)聚集團(tuán)之力,積極開展戰(zhàn)略合作,周密組織、大力協(xié)同、聯(lián)合攻關(guān),履行央企的政治責(zé)任、經(jīng)濟(jì)責(zé)任與社會責(zé)任,體現(xiàn)了中國電子集團(tuán)領(lǐng)導(dǎo)班子超前戰(zhàn)略謀劃的眼界、組織高度復(fù)雜系統(tǒng)工程的能力和中國電子人強國惠民的自覺擔(dān)當(dāng)。三年布局,如今已開花結(jié)果,三大系統(tǒng)工程建設(shè)成果喜人,各項經(jīng)營指標(biāo)連創(chuàng)歷史新高,企業(yè)核心競爭力得到明顯增強。近年來,信息技術(shù)的無孔不入帶來了人類生產(chǎn)生活和思維方式的改變,同時也引發(fā)了人們對信息安全問題的擔(dān)憂?!八怪Z登事件”后,信息安全問題更是成為影響全球的重大課題。指出,網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,沒有網(wǎng)絡(luò)安全就沒有國家安全,沒有信息化就沒有現(xiàn)代化。中國電子集團(tuán)董事長、黨組書記芮曉武指出:中國電子集團(tuán)作為電子信息產(chǎn)業(yè)國家隊,在保障國家信息安全方面責(zé)無旁貸,我們要準(zhǔn)確把握總書記作出的戰(zhàn)略判斷,深刻認(rèn)識信息安全工作的極端重要性,因勢而謀,應(yīng)勢而動,順勢而為,將“信息安全系統(tǒng)工程”推向深入,同時聯(lián)合產(chǎn)業(yè)力量,共同鑄造我國網(wǎng)絡(luò)安全新長城,托起中國信息安全強國夢。

2審時度勢戰(zhàn)略先行,筑起國家安全屏障

進(jìn)入互聯(lián)網(wǎng)時代,國家已經(jīng)從傳統(tǒng)的領(lǐng)土、領(lǐng)海、領(lǐng)空、太空四大疆域延伸到網(wǎng)絡(luò)空間。維護(hù)國家網(wǎng)絡(luò),關(guān)鍵在于保障國家網(wǎng)絡(luò)安全。黨的十報告首次明確了網(wǎng)絡(luò)安全的戰(zhàn)略地位,提出要高度關(guān)注網(wǎng)絡(luò)空間安全。事實上,我國正面臨著嚴(yán)峻的信息安全形勢。中國電子集團(tuán)掌門人芮曉武董事長意識到肩上的責(zé)任重大。中央企業(yè)作為“共和國的長子”、黨執(zhí)政的重要基礎(chǔ)、中國特色社會主義的重要支柱和全面建成小康社會的重要力量,必須在維護(hù)國家利益方面勇于擔(dān)重任、挑大梁。中國電子集團(tuán)有自主可控的安全芯片、安全整機、基礎(chǔ)軟件和應(yīng)用系統(tǒng),關(guān)鍵時刻要替國分憂,扛起信息安全產(chǎn)業(yè)國家隊的重任。基于雄厚的產(chǎn)業(yè)基礎(chǔ),和對國家網(wǎng)絡(luò)安全需求的深刻理解,2011年,中國電子集團(tuán)便著力布局信息安全領(lǐng)域,提出實施“信息安全系統(tǒng)工程”的戰(zhàn)略舉措,即中國電子集團(tuán)二號工程。圍繞信息安全產(chǎn)業(yè)進(jìn)行戰(zhàn)略轉(zhuǎn)型,通過內(nèi)部整合及充分組織社會資源,以“4106”布局為藍(lán)圖,發(fā)展“安全芯片、整機、基礎(chǔ)軟件、安全應(yīng)用產(chǎn)品”4類信息安全基礎(chǔ)產(chǎn)品,實施10項信息安全系統(tǒng)工程,建立健全“信息安全運維、集成、咨詢、災(zāi)備、培訓(xùn)、測評”6項信息安全服務(wù)能力,逐步構(gòu)建可發(fā)現(xiàn)、可防范、可替代的國家信息安全產(chǎn)業(yè)體系,形成和諧共生的產(chǎn)業(yè)生態(tài)圈,鑄造我國信息安全“長城”。芮曉武董事長說,作為中央企業(yè),一定要首先學(xué)好政治經(jīng)濟(jì)學(xué)。因為中國特色社會主義市場經(jīng)濟(jì)條件下,行業(yè)變化、市場變化、產(chǎn)業(yè)變化均與國家政策導(dǎo)向有極其密切的關(guān)系。必須把中央政策吃準(zhǔn),吃透,才能有超前的戰(zhàn)略眼光,對未來作出準(zhǔn)確研判,先于市場啟動布局,牢牢把握發(fā)展先機。從事信息安全系統(tǒng)工程,體現(xiàn)了中國電子集團(tuán)的戰(zhàn)略價值。我們能夠在國家信息安全領(lǐng)域有所作為,有重大項目支撐,就是由于中國電子集團(tuán)早期卡準(zhǔn)定位、提前布局、果斷實施的結(jié)果,如果沒有當(dāng)初前瞻性的產(chǎn)業(yè)布局,就沒有今天的一系列發(fā)展成果。

3勇?lián)厝尾蝗枋姑?,夯實安全防護(hù)能力

三年來,中國電子集團(tuán)為了國家安全的目標(biāo),面對困難不畏縮,歷經(jīng)挫折不氣餒,保持定力不動搖,牢牢把握信息安全產(chǎn)業(yè)這個主攻方向,堅持戰(zhàn)略取勝,積聚實力,苦練內(nèi)功,在國家需要的時候挺身而出,參與了一系列國家信息安全重大項目的實施。在實現(xiàn)自身轉(zhuǎn)型升級目標(biāo)的同時,培養(yǎng)了人才,鍛煉了隊伍,凝練了精神,建立了核心能力,取得了豐碩成果,“國家隊”的影響力不斷增強。在我國信息安全核心關(guān)鍵技術(shù)薄弱、企業(yè)力量分散的情況下,自2011年起,中國電子集團(tuán)在工信部支持下,依托國家核高基重大科技專項和安全可靠軟硬件應(yīng)用推廣工作,組織了國內(nèi)30多家基礎(chǔ)軟硬件廠商、集成商、測試機構(gòu)、科研機構(gòu),成立了工信部“安全可靠軟硬件聯(lián)合技術(shù)攻關(guān)基地”,共同推進(jìn)國產(chǎn)化的關(guān)鍵技術(shù)攻關(guān),全力推進(jìn)國產(chǎn)軟硬件一體化平臺的研發(fā)及產(chǎn)業(yè)化工作。該攻關(guān)基地創(chuàng)新了國家重大科技專項的組織方式,推動了基礎(chǔ)軟硬件產(chǎn)品的完善與適配,開展6項關(guān)鍵技術(shù)攻關(guān),填補了自主技術(shù)體系空白。幾十家合作單位經(jīng)過反復(fù)磨合、調(diào)整、適配,對國產(chǎn)化應(yīng)用系統(tǒng)進(jìn)行集成優(yōu)化,目前已經(jīng)使整體性能提升5倍以上。為改變自主可控的計算機軟硬件系統(tǒng)磨合效率偏低的現(xiàn)狀,中國電子集團(tuán)在最核心的CPU芯片方面布局,選擇“聯(lián)合開發(fā)、彎道超車”的全新技術(shù)路線,實現(xiàn)既自主可控,又與國際接軌?;贏RM芯片綠色、低耗、完全開放、應(yīng)用廣的特點,采用自主的核心設(shè)計,既保障了信息安全,又實現(xiàn)了國際通用,同時適合云計算技術(shù),由此走在世界前列。WindowsXP停止服務(wù)后,中國電子集團(tuán)及時推出“白細(xì)胞”操作系統(tǒng)免疫平臺,利用以密碼為基礎(chǔ)的信任鏈傳遞,使用可信計算技術(shù)的靜態(tài)度量、動態(tài)度量、訪問控制等技術(shù),實現(xiàn)計算機識別“非己”的程序、數(shù)據(jù)等,從而排斥進(jìn)入計算機的病毒、木馬、惡意程序等抗原物質(zhì),維持計算機的健康?!鞍准?xì)胞”自免疫系統(tǒng)實現(xiàn)了主動防御的革命性目標(biāo),徹底扭轉(zhuǎn)了計算機系統(tǒng)只能依靠“殺毒、打補丁”等技術(shù)進(jìn)行被動防御的局面。工業(yè)和信息化部副部長楊學(xué)山對此給予高度評價,“白細(xì)胞”操作系統(tǒng)免疫平臺的使可信技術(shù)取得了實質(zhì)性的進(jìn)展。在全球激烈的網(wǎng)絡(luò)競爭中,我國保障網(wǎng)絡(luò)信息安全要想“站得住”,必須形成“國家隊”的力量。2014年4月,在中國電子集團(tuán)等60家單位發(fā)起和推動下,中關(guān)村可信計算產(chǎn)業(yè)聯(lián)盟正式成立。中國電子集團(tuán)作為理事長單位,對于推動可信計算產(chǎn)業(yè)發(fā)展作出了應(yīng)有貢獻(xiàn)。可信計算的核心思想是通過在硬件上引入可信芯片,構(gòu)建可信鏈條,從根本上解決計算機體系結(jié)構(gòu)的安全問題,改變傳統(tǒng)的“封堵查殺”等“被動應(yīng)對”的防護(hù)模式,形成“主動防御”能力,實現(xiàn)“進(jìn)不來、拿不走、改不了、看不懂、賴不掉”的安全效果。中國工程院院士沈昌祥寄語說,要通過創(chuàng)新推動,使聯(lián)盟成為國內(nèi)產(chǎn)業(yè)聯(lián)盟創(chuàng)新典范,成為建設(shè)自主可控、安全可信網(wǎng)絡(luò)安全保障體系的主力軍。回首往事,芮曉武董事長認(rèn)為這三年的辛苦是完全值得的。中國的信息安全面臨很多難題,是一塊“硬骨頭”。中國電子集團(tuán)作為央企和國家隊,基于長期的技術(shù)產(chǎn)業(yè)積累,勇于啃這塊“硬骨頭”。我們要廣泛聯(lián)合科研、企業(yè)、應(yīng)用單位眾多力量,加快技術(shù)創(chuàng)新、加快應(yīng)用推廣、加快產(chǎn)業(yè)發(fā)展,并建立高效協(xié)調(diào)的行政、技術(shù)、保障支持系統(tǒng),為國家實現(xiàn)自主可控、安全可信的網(wǎng)絡(luò)安全多做貢獻(xiàn)。

4凝聚力量共譜新篇,鑄造信息安全長城

中國電子集團(tuán)的信息安全系統(tǒng)工程已進(jìn)入新階段,但芮曉武董事長說這并不意味未來就一帆風(fēng)順了,更苦、更累、更艱巨的工作還在后面。中國電子集團(tuán)已在謀劃新的布局,開啟新的篇章。芮曉武董事長認(rèn)為,做好信息安全工作,最重要的還是聯(lián)合。任何一家企業(yè),都無法獨立擔(dān)當(dāng)國家信息安全的重任,必須聯(lián)合產(chǎn)業(yè)的力量團(tuán)結(jié)協(xié)作,合力推進(jìn),進(jìn)一步形成國家防護(hù)能力。中國電子集團(tuán)自2012年起便動作頻頻,逐步完善內(nèi)部組織保障體系:成立了中國信息安全研究院,賦予其技術(shù)總體和市場運作平臺職能;與國家??仃犖槁?lián)合組建中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司,作為“8+2”重點行業(yè)和智慧城市信息安全解決方案的服務(wù)商;組建了深圳中電長城信息安全系統(tǒng)有限公司,承擔(dān)自主可控計算機、服務(wù)器和網(wǎng)絡(luò)交換設(shè)備的研發(fā)和推廣;收購了盛科網(wǎng)絡(luò)(蘇州)有限公司,該公司是IP/以太網(wǎng)核心芯片及系統(tǒng)自主研發(fā)商,提升了中國電子集團(tuán)的信息安全芯片能力;并購了廣州鼎甲計算機科技有限公司,致力于容災(zāi)備份軟件領(lǐng)域,為數(shù)據(jù)安全提供完美可靠的數(shù)據(jù)保護(hù)方案。這一系列的舉措不僅豐富和完善了中國電子集團(tuán)整個信息安全的業(yè)務(wù)體系,也增加了企業(yè)內(nèi)外部的協(xié)同能力。三年來,中國電子集團(tuán)始終把自主創(chuàng)新、開放合作作為提升產(chǎn)業(yè)競爭力和企業(yè)可持續(xù)發(fā)展能力的關(guān)鍵手段。中國電子集團(tuán)相繼與國防科技大學(xué)、北京郵電大學(xué)、西安電子科技大學(xué)、中科院信息工程研究所、中國信息安全測評中心、中興通訊股份有限公司等單位和機構(gòu)簽訂數(shù)十余份戰(zhàn)略合作協(xié)議,與神華集團(tuán)、航天科技、中國石油等建立了戰(zhàn)略合作關(guān)系。目前,中國電子集團(tuán)已為神華集團(tuán)、中國石油、新華社、中國航信等重要機構(gòu)和部門,以及地方省市提供了信息化建設(shè)總體安全體系設(shè)計咨詢和基于信息安全的云服務(wù)平臺,更多更深入的合作正在逐步展開。為了進(jìn)一步加快產(chǎn)業(yè)聯(lián)合,中國電子集團(tuán)積極打造國際先進(jìn)水平的未來科技城信息安全產(chǎn)業(yè)基地,為國家信息安全保障體系提業(yè)支撐。信息安全產(chǎn)業(yè)基地總規(guī)劃建筑面積30萬平方米,其中項目一期建筑面積16萬平方米,于2014年投入使用,未來將在基地內(nèi)培育信息安全技術(shù)與產(chǎn)品的科研開發(fā)、生產(chǎn)制造、評測認(rèn)證、人才培養(yǎng)和規(guī)模市場等較為完整的國內(nèi)一流信息安全產(chǎn)業(yè)化體系,力爭在較短的時間內(nèi)把基地建設(shè)成為我國重要的信息安全研發(fā)、服務(wù)和成果產(chǎn)業(yè)化中心。通過集聚資源、重點突破,積極打造以可替代、可發(fā)現(xiàn)、可防護(hù)為目標(biāo)的信息安全核心方案、產(chǎn)品和技術(shù),中國電子集團(tuán)為國家重要信息系統(tǒng)穿上“防彈衣”,提高“免疫力”,為國家信息安全保障體系建設(shè)提供有力支撐,從根本上解決了我國網(wǎng)絡(luò)安全的心腹之患。

5結(jié)語

篇6

我國要把發(fā)展新媒體作為重要國家戰(zhàn)略

日前,《新媒體藍(lán)皮書:中國新媒體發(fā)展報告(2012)》在京。藍(lán)皮書認(rèn)為,新媒體的發(fā)展特點充分表明,新媒體越來越成為一個關(guān)乎國家全局的制高點。我國對于新媒體發(fā)展要有戰(zhàn)略高度,堅持走有中國特色的新媒體發(fā)展之路,把發(fā)展新媒體作為重要國家戰(zhàn)略。

藍(lán)皮書表示,新媒體空間安全是最重要的國家安全問題,我國要掌握網(wǎng)絡(luò)空間發(fā)展的主動權(quán)。新媒體網(wǎng)絡(luò)空間可以說是當(dāng)前各國必爭的戰(zhàn)略空間,應(yīng)該充分認(rèn)識網(wǎng)絡(luò)空間的重要性,并探索旨在維護(hù)國家空間安全的戰(zhàn)略問題。同時,高度網(wǎng)絡(luò)化亦將促進(jìn)社會的發(fā)展,到2015年中國網(wǎng)民數(shù)將超過8億人,其中農(nóng)村網(wǎng)民超過2億人,中國社會未來幾年會進(jìn)一步快速網(wǎng)絡(luò)化。

【聯(lián)盟】

我國首個智慧城市產(chǎn)業(yè)聯(lián)盟日前成立

9月28日,為推動中國城市化進(jìn)程,提升智慧城市整體建設(shè)水平,神州數(shù)碼、北京航空航天大學(xué)、武漢大學(xué)、公安部第三研究所、工業(yè)和信息化部電信研究院等18家機構(gòu)在京成立了中國智慧城市產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟。

成立后的中國智慧城市產(chǎn)業(yè)技術(shù)創(chuàng)新戰(zhàn)略聯(lián)盟將以自主創(chuàng)新和引領(lǐng)發(fā)展為宗旨,通過對智慧城市共性核心基礎(chǔ)技術(shù)的研究與創(chuàng)新,形成具有自主知識產(chǎn)權(quán)的產(chǎn)業(yè)標(biāo)準(zhǔn)、專利技術(shù)和專有技術(shù),帶動重大應(yīng)用示范,促進(jìn)新興智慧產(chǎn)業(yè)和諧發(fā)展,實現(xiàn)從“跟隨”到“引領(lǐng)”的轉(zhuǎn)變。

動 態(tài)

【政府】

2012新一代寬帶無線移動通信發(fā)展論壇舉行

為推進(jìn)LTE產(chǎn)業(yè)進(jìn)展及TD-LTE擴大規(guī)模試驗,助力移動互聯(lián)網(wǎng)產(chǎn)業(yè)鏈發(fā)展,增強各部門、產(chǎn)業(yè)鏈各環(huán)節(jié)企業(yè)、科研機構(gòu)的交流,工業(yè)和信息化部電信研究院9月27日在北京主辦了以“技術(shù)創(chuàng)新驅(qū)動產(chǎn)業(yè)發(fā)展,開啟未來移動互聯(lián)時代”為主題的“2012新一代寬帶無線移動通信發(fā)展論壇”,并《新一代移動Web技術(shù)白皮書》。

與會代表一致認(rèn)為,TD-LTE技術(shù)的演進(jìn)、智能終端和業(yè)務(wù)應(yīng)用將在未來形成廣闊的市場空間,把掌握移動通信的核心技術(shù)和自主知識產(chǎn)權(quán)作為提升我國通信產(chǎn)業(yè)核心競爭力的突破口,亦將成為我國通信業(yè)發(fā)展的重要推動力。

【政府】

全國物流信息平臺建設(shè)啟動

9月15日,交通運輸部和浙江省政府在北京召開首次全國交通運輸物流公共信息平臺建設(shè)聯(lián)席會議,在全國范圍內(nèi)啟動該平臺建設(shè),而浙江省交通運輸廳成為這一國家級平臺日常運行的“操盤手”。

目前,交通物流公共信息共享平臺已推出包括通用網(wǎng)站、小件快運、集裝箱等14套軟件,3900多家物流企業(yè)、物流園區(qū)使用了免費通用軟件和數(shù)據(jù)交換。“單這3900家所使用的免費軟件,企業(yè)就節(jié)省信息化投入2億至4億元。成為國家平臺后,全國擁有貨運經(jīng)營戶543.3萬戶,節(jié)省費用的潛力可達(dá)數(shù)百億元?!闭憬〗煌ㄟ\輸廳廳長郭劍彪如是說。

【政府】

全國工商系統(tǒng)農(nóng)資市場監(jiān)管信息化建設(shè)工作會召開

9月18日,全國工商系統(tǒng)農(nóng)資市場監(jiān)管信息化建設(shè)工作會議在山東省淄博市召開,國家工商總局副局長甘霖出席會議并講話。本次會議的主要任務(wù)是,總結(jié)近年來全國工商系統(tǒng)開展紅盾護(hù)農(nóng)行動取得的成績和經(jīng)驗,認(rèn)真研究運用信息化手段加強農(nóng)資市場監(jiān)管的有關(guān)措施,安排部署下一階段工作,積極探索創(chuàng)新監(jiān)管方式、全面推進(jìn)紅盾護(hù)農(nóng)行動效能建設(shè)的有效途徑,不斷提高農(nóng)資市場監(jiān)管和農(nóng)資打假工作的能力和水平,推動紅盾護(hù)農(nóng)行動再上新臺階。

【政府】

交通安全微博廳正式上線

“交通安全微博廳”9月26日正式上線運行,在公安部交通管理局“交通安全微博”賬號的帶動下,首批共有2600余個基層公安交通管理部門政務(wù)微博、交通警察個人微博加入“廳”,通過“廳”與網(wǎng)友溝通。

“交通安全微博廳”的主要內(nèi)容包括我國道路交通管理、交通安全政策法規(guī)、各地重大活動交通管理措施、重要節(jié)假日安全出行提示等服務(wù)性、實用性信息。同時,廳也將帶動各地結(jié)合典型案例,及時開展交通安全宣傳,并匯集互聯(lián)網(wǎng)上宣傳交通安全的視頻、音頻資料,傳播宣傳交通安全知識。

【政府】

智慧城市建設(shè)技術(shù)研討會在京召開

10月,由住房城鄉(xiāng)建設(shè)部信息中心會同工業(yè)和信息化部信息化推進(jìn)司、國家測繪地理信息局國土測繪司、科學(xué)技術(shù)部國家遙感中心共同主辦的第七屆中國智慧城市建設(shè)技術(shù)研討會暨設(shè)備博覽會在北京國際會議中心舉辦?!爸腔鄢鞘懈叻逭搲?市長高峰論壇”以及“智慧型‘?dāng)?shù)字城管’的建設(shè)和發(fā)展”等7個分論壇同期舉辦,就“十二五”期間我國智慧城市管理體制和產(chǎn)業(yè)政策的發(fā)展、技術(shù)方案和成果、標(biāo)準(zhǔn)與規(guī)范、智慧城市建設(shè)的經(jīng)驗、智慧城市未來發(fā)展趨勢等熱點問題展開深入探討。

【政府】

北京:新興國家互聯(lián)網(wǎng)圓桌會議順利舉行

9月18日,新興國家互聯(lián)網(wǎng)圓桌會議在北京舉行,來自中國、俄羅斯、巴西、南非等國家政府有關(guān)部門、學(xué)術(shù)機構(gòu)和知名互聯(lián)網(wǎng)企業(yè)的代表出席了會議。這是新興國家間首次就互聯(lián)網(wǎng)問題開展對話交流。與會代表就“互聯(lián)網(wǎng)發(fā)展及治理”、“網(wǎng)絡(luò)空間安全”、“新興國家互聯(lián)網(wǎng)領(lǐng)域的交流與合作”等議題進(jìn)行了深入交流。

【政府】

上海:組建全國首個網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心

9月29日,上海市信息安全保障工作會議在市政府舉行,全國首個網(wǎng)絡(luò)與信息安全應(yīng)急管理事務(wù)中心在上海舉行揭牌儀式,它整合原有的市計算機病毒防范服務(wù)中心和上?;ヂ?lián)網(wǎng)絡(luò)交換中心相關(guān)職能,將面向全市提供信息安全監(jiān)測預(yù)警信息等服務(wù)。

【政府】

福建:“福建社區(qū)信息化平臺”正式開通

近日,“福建社區(qū)信息化平臺”開通儀式暨“五星級信息化社區(qū)”表彰大會在福州召開。

會議介紹了福建社區(qū)信息化平臺試運行以來推廣建設(shè)所取得的成果,特別是對推動“社區(qū)網(wǎng)格化管理”、打造“社區(qū)居家養(yǎng)老服務(wù)”、促進(jìn)“135”社區(qū)黨建工作模式的形成所起到的積極作用。會上還命名表彰了全省首批122個五星級信息化社區(qū),并在會場舉行授牌儀式,部份優(yōu)秀街道和社區(qū)還交流了典型經(jīng)驗材料。

【政府】

河南:進(jìn)一步加快推動政府系統(tǒng)網(wǎng)站安全健康發(fā)展

10月中旬,河南省政府網(wǎng)站管理培訓(xùn)班在鄭州舉辦。此次培訓(xùn)班由河南省政府辦公廳主辦,旨在進(jìn)一步加快推動河南省政府系統(tǒng)網(wǎng)站安全健康發(fā)展,深入推進(jìn)政府信息公開工作,提升各級政府網(wǎng)站的服務(wù)功能和水平。全省18個省轄市、省直管試點縣政府辦公室分管政府網(wǎng)站的負(fù)責(zé)人,部分省政府部門辦公室分管網(wǎng)站的負(fù)責(zé)人共計60余人參加了培訓(xùn)。

【政府】

重慶:首個云計算國家試驗區(qū)揭牌

為加強重慶云計算產(chǎn)業(yè)發(fā)展,鼓勵和支持重慶在全國率先開展云計算產(chǎn)業(yè)的專利分析項目,重慶于9月27日獲國家首個“云計算知識產(chǎn)權(quán)試驗區(qū)”授牌。

“云計算知識產(chǎn)權(quán)(重慶)試驗區(qū)”試點自2012年1月起,為期3年。重慶將探索解決云計算模式下出現(xiàn)的一系列知識產(chǎn)權(quán)新問題,目前已經(jīng)取得了階段性的成果,包括已完成上百萬字的《“知識產(chǎn)權(quán)支撐中國(產(chǎn)權(quán))‘云端計劃’”項目研究》報告、重慶版權(quán)云端服務(wù)平臺上線運行、作品版權(quán)免費登記等。2014年專利云初步建成后,將整合全球的專利資源和服務(wù)資源,為產(chǎn)業(yè)和企業(yè)提供強有力支撐。

【政府】

寧波:企業(yè)政策查詢平臺正式運行

由寧波市委辦公廳、市政府辦公廳牽頭建設(shè)的寧波市企業(yè)政策查詢平臺()于10月25日起正式開通運行。平臺匯集了所有與企業(yè)有關(guān)的政策文件,以及今后新出臺的政策文件。市級政策根據(jù)所涉及領(lǐng)域,分為綜合、工業(yè)、服務(wù)業(yè)、外貿(mào)、社保、科技、金融等11大類。部門政策為各相關(guān)部門的政策文件,首批列入平臺的部門共17家。截至25日,平臺已匯集530個政策文件。該平臺的開通是寧波市進(jìn)一步優(yōu)化企業(yè)服務(wù)、建設(shè)服務(wù)型政府的一項重要舉措,可確保在第一時間將政府出臺的各項政策傳遞給每一家企業(yè),幫助企業(yè)了解政策、用好政策,實現(xiàn)更好的發(fā)展。

【政府】

阿克蘇:政府網(wǎng)站開展微博直播活動

在近日于新疆阿克蘇召開的“2012中國新疆核桃產(chǎn)業(yè)發(fā)展高峰論壇”上,自治區(qū)政府網(wǎng)會同“阿克蘇政府網(wǎng)”、“阿克蘇電子政務(wù)辦公室”微博,首次嘗試對活動進(jìn)行了全程網(wǎng)站和微博“直播”,其中通過政務(wù)微博消息26條、圖片39張,共有轉(zhuǎn)播及評論425次,直接和間接受眾人數(shù)達(dá)到191.7萬余人,取得了預(yù)期效果,也為全區(qū)各級政府網(wǎng)站對本地區(qū)本部門重大活動加強宣傳報道工作積累了經(jīng)驗。

【政府】

成都:出臺首個移動互聯(lián)網(wǎng)專項政策

9月24日,成都高新區(qū)了《成都高新區(qū)加快移動互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的若干政策》,希望通過各項優(yōu)惠政策在5年內(nèi)形成2000億元產(chǎn)值的移動互聯(lián)網(wǎng)產(chǎn)業(yè)。這是國內(nèi)首個由地方政府的針對移動互聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的政策。

成都高新區(qū)相關(guān)負(fù)責(zé)人表示,《政策》中的十條具體措施,從資金、人才和服務(wù)等方面入手,旨在鼓勵移動互聯(lián)網(wǎng)產(chǎn)業(yè)領(lǐng)域的創(chuàng)新創(chuàng)業(yè)和要素聚集,在引進(jìn)外地優(yōu)秀企業(yè)、項目、人才的同時,也會激發(fā)本地企業(yè)的創(chuàng)新發(fā)展。

【政府】

陜西宜君縣:確保預(yù)警信息15分鐘內(nèi)全網(wǎng)

近日,陜西省宜君縣政府辦公室印發(fā)了《關(guān)于建立氣象災(zāi)害預(yù)警信息傳播“綠色通道”的通知》,明確要求縣廣播電臺、縣電視臺、政府網(wǎng)站等新聞媒體以及電信、移動、聯(lián)通等通信運營企業(yè)切實承擔(dān)社會責(zé)任,建立多種手段氣象災(zāi)害預(yù)警信息插播和快速“綠色通道”,明確預(yù)警信息接收責(zé)任單位和責(zé)任人,確保氣象災(zāi)害預(yù)警信息15分鐘內(nèi)全網(wǎng),努力提高預(yù)警信息時效和覆蓋率。

【海外】

歐盟啟動云計算戰(zhàn)略計劃

9月27日,歐盟委員會宣布啟動一項旨在進(jìn)一步開發(fā)歐洲云計算潛力的戰(zhàn)略計劃,希望能在經(jīng)濟(jì)領(lǐng)域加速和擴大云計算的應(yīng)用,并創(chuàng)造大量的就業(yè)機會。

為實施這項計劃,歐盟委員會制定了一系列措施,主要包括:篩選眾多技術(shù)標(biāo)準(zhǔn),使云服務(wù)用戶在互操作性、數(shù)據(jù)的便攜性和可逆性方面得到保證,到2013年確定這些方面的必要標(biāo)準(zhǔn);支持在歐盟范圍內(nèi)開展“可信賴云服務(wù)供應(yīng)商”的認(rèn)證計劃;為云計算合同,特別是服務(wù)水平協(xié)議制定“安全和公平”模式下的合同條款;利用公共部門的購買力來建立歐盟成員國與相關(guān)企業(yè)歐洲云計算業(yè)務(wù)之間的合作伙伴關(guān)系,確立歐洲云計算市場,促使歐洲云計算供應(yīng)商擴大業(yè)務(wù)增長并提供性價比高的在線管理服務(wù)。

【海外】

澳大利亞對政府機構(gòu)的云應(yīng)用實施提出指導(dǎo)建議

日前,澳大利亞信息化管理辦公室(AGIMO)出臺了《對于云服務(wù)實施的指導(dǎo)》,對政府機構(gòu)云服務(wù)應(yīng)用實施提出了指導(dǎo)建議。該建議將與信息化管理辦公室(AGIMO)今年早些時候出臺的《合理化指導(dǎo)建議》一起,為澳大利亞政府機構(gòu)的云應(yīng)用實踐指明方向。

根據(jù)《指導(dǎo)》內(nèi)容,政府部門首先應(yīng)該對他們的業(yè)務(wù)需求和云服務(wù)應(yīng)用對他們的業(yè)務(wù)推進(jìn)可能產(chǎn)生的作用進(jìn)行評估,以決定需要采用的服務(wù)。這次出臺的《指導(dǎo)》還特別指出,共享服務(wù)本身具有變化性和不確定性的特點,因此更能得益于云服務(wù)的靈活性特點。

數(shù) 據(jù)

【首個】

首個部級云計算“十二五”規(guī)劃落地

科技部9月18日公布了《中國云科技發(fā)展“十二五”專項規(guī)劃》,這是首個部級云計算“十二五”規(guī)劃。

“十二五”期間,云科技發(fā)展重點任務(wù)為研究和建立云計算技術(shù)體系和標(biāo)準(zhǔn)體系,突破云計算共性關(guān)鍵技術(shù),研制云計算成套系統(tǒng)以及開展典型應(yīng)用示范,推動產(chǎn)業(yè)發(fā)展。為保障目標(biāo)實現(xiàn),科技部擬加強戰(zhàn)略引導(dǎo),統(tǒng)籌我國云計算發(fā)展總體部署和宏觀管理,統(tǒng)籌云計算基礎(chǔ)設(shè)施規(guī)劃;拓寬投融資渠道;構(gòu)建云計算產(chǎn)業(yè)創(chuàng)新服務(wù)體系,建立企業(yè)、科研院所和高等院校產(chǎn)學(xué)研相結(jié)合的云計算產(chǎn)業(yè)創(chuàng)新聯(lián)盟;盡快出臺政府和重要行業(yè)使用云計算服務(wù)的相關(guān)規(guī)定。

【50強】

第三屆中國城市信息化50強會隆重召開

9月22日-23日,亞太地區(qū)城市信息化合作辦與中國計算機用戶協(xié)會在無錫舉行“2012中國(無錫)城市信息化推進(jìn)大會暨第三屆中國城市信息化50強會”?!∩虾?、北京、深圳位列“2012中國城市信息化50強”前三,本次大會還特別表彰了為中國城市信息化建設(shè),為推進(jìn)中國智慧城市進(jìn)程做出了特別貢獻(xiàn)的單位和個人。

【80億】

天津投入80億元助力“智慧天津”建設(shè)

日前,中國電信與市政府簽署共建“智慧天津”戰(zhàn)略合作協(xié)議,拿出80億元投入天津,用于信息化網(wǎng)絡(luò)運營維護(hù)、就業(yè)培訓(xùn)支出、信息化普及推廣等,到2015年,中國電信在天津的骨干節(jié)點總出口帶寬將達(dá)到6T以上,實現(xiàn)向集團(tuán)客戶提供100M以上寬帶接入能力,向城市居民提供50M以上寬帶接入能力;將進(jìn)一步深化3G網(wǎng)絡(luò)覆蓋深度和WiFi網(wǎng)絡(luò)覆蓋范圍,至2015年底3G網(wǎng)絡(luò)容量達(dá)到400萬以上,建成WiFiAP數(shù)超過3.6萬個。

【近2億】

篇7

計算機網(wǎng)絡(luò)安全現(xiàn)狀當(dāng)真不容樂觀。

(1)計算機網(wǎng)絡(luò)能夠在彈指間共享資源,使得工作效率得到大幅度提高。它的這種特性使得經(jīng)濟(jì)、文化、金融等各個領(lǐng)域的運轉(zhuǎn)都與計算機的工作息息相關(guān)。不過也正是由于其資源共享的特性直接增加了計算機網(wǎng)絡(luò)安全的脆弱性和復(fù)雜性。

(2)隨著網(wǎng)絡(luò)的普及,企業(yè)與商家更傾向于通過網(wǎng)絡(luò)這個平臺來儲存信息建檔歸案,消息獲取資源。但現(xiàn)如今網(wǎng)絡(luò)太過危機四伏,黑客們能夠動用各種手段進(jìn)行攻擊,而大環(huán)境下的這種較低的信息安全保障水平使得這些網(wǎng)站面臨黑客潛在的破壞性訪問風(fēng)險極高。

(3)網(wǎng)絡(luò)信息系統(tǒng)的安全重要性毋庸置疑,各個領(lǐng)域的敏感信息都需要給予極高的保密程度,信息的泄漏某種程度上能夠直接導(dǎo)致巨大的經(jīng)濟(jì)損失。在這種情況下,一個完善的計算機網(wǎng)絡(luò)信息的安全防護(hù)體系亟需待建。

(4)對于國家來說,網(wǎng)絡(luò)信息安全與否,直接威脅到網(wǎng)絡(luò)空間上的國家,放眼中國的軍事版圖,國家的國土安全應(yīng)是重中之重,一個漏洞百出的信息網(wǎng)絡(luò)將會使國家面臨信息戰(zhàn)的威脅。人人都期待一個高效的計算機安全防護(hù)系統(tǒng)的構(gòu)建,入檔的文件可以受到保護(hù),不受外界環(huán)境的干擾;個人的信息流出受到絕對的自我掌控;在傳遞過程中有良好的加密措施不受侵犯。

2信息安全目前存在的問題

2.1網(wǎng)絡(luò)本身具有脆弱性

計算機網(wǎng)絡(luò)本身所具有的最大的特點便是開放和便捷,這直接導(dǎo)致了計算機網(wǎng)路系統(tǒng)淺析計算機網(wǎng)絡(luò)如何保證信息安全文/胡曄隨著國民經(jīng)濟(jì)陀螺高速旋轉(zhuǎn),計算機技術(shù)普及繁榮,大數(shù)據(jù)時代全面到來,一個個計算機交織成網(wǎng),密集地分布在世界的各個角落,一根根光纜與光纜相連接,信息與信息簡易地發(fā)送傳輸,在計算機網(wǎng)絡(luò)為我們的生產(chǎn)生活帶來極大便利的同時,計算機網(wǎng)絡(luò)信息安全的防護(hù)問題愈來愈受到大眾的重視。本文深入淺出針對當(dāng)前計算機網(wǎng)絡(luò)所面臨的安全威脅及不容樂觀的安全現(xiàn)狀做出了分析,并結(jié)合自身相關(guān)理論知識提出相關(guān)對策,旨在于為真正的做好計算機網(wǎng)絡(luò)信息的安全防護(hù)工作做出一些綿薄的貢獻(xiàn)。摘要的脆弱性。在計算機的文件、數(shù)據(jù)中潛伏著的病毒通過USB接口、正在運行的程序、已經(jīng)打開的文件肆意地進(jìn)行破環(huán)和傳染;雷電、電磁和水,這些自然條件和諧保證了計算機網(wǎng)絡(luò)一致有效,可是一旦這種保障遭到破壞,由于當(dāng)前我國的計算機中還沒有防雷、防水、防火或防干擾等有效方法就會導(dǎo)致整個網(wǎng)絡(luò)信息運行系統(tǒng)的癱瘓;在應(yīng)用軟件與操作系統(tǒng)之間的緩沖區(qū)中存在極多漏洞更是網(wǎng)絡(luò)信息安全的一大隱患。

2.2信息受到惡意竊取

黑客入侵最常見的方式就是獲取用戶的賬號和密碼來進(jìn)行非法操作,通過竊取、破譯和截獲等手段,利用各種各樣網(wǎng)絡(luò)本身具有的脆弱性,對計算機網(wǎng)絡(luò)系統(tǒng)進(jìn)行威力強大的修改和破壞,傳播大量的有害信息和不法行為,從中行使盜竊、貪污、詐騙等非法犯法活動,危及國家和個人安全。

3保證信息安全的具體措施

3.1網(wǎng)絡(luò)用戶提高警惕,亟需加強安全意識

針對個人用戶,去正規(guī)的官方網(wǎng)站下載軟件,安裝殺毒軟件和防火墻,設(shè)置網(wǎng)站黑名單,不接受不明來歷的郵件,設(shè)置復(fù)雜的密碼,及時修補漏洞,定期全盤掃描等等都是行之有效的防護(hù)措施,與此同時,網(wǎng)絡(luò)日新月異,騙子、黑客、身份信息竊取者時刻埋伏在我們身邊等待我們不經(jīng)意的瞬間,不斷提高自身的計算機網(wǎng)絡(luò)安全知識水平才能夠有效的保護(hù)計算機信息安全,不受侵犯。針對企業(yè)用戶:加強整個機構(gòu)的安全意識,配置保密系統(tǒng),重視并抓緊相關(guān)維護(hù)人員的工作。加強機構(gòu)計算機網(wǎng)絡(luò)系統(tǒng)的安全管理,防患于未然,抵御不法分子的入侵,確保計算機網(wǎng)絡(luò)的安全性。

3.2做好網(wǎng)絡(luò)信息加密工作

做好網(wǎng)絡(luò)信息加密工作能夠大幅度提高信息系統(tǒng)和數(shù)據(jù)的安全保密性,能夠有效避免重要的數(shù)據(jù)信息被不法分子竊聽、截取以及破壞的問題出現(xiàn)。歷史上信息加密工作與國家政務(wù)息息相關(guān),高冷如天空皎潔明月,但現(xiàn)如今,我們每個人都可以作為信息的發(fā)送端與接收端,如若網(wǎng)絡(luò)信息加密工作做不好,我們每個人的隱私都極容易暴露在大眾的目光中。數(shù)據(jù)存儲、數(shù)據(jù)傳輸以及數(shù)據(jù)完整性每一步都不容小覷,要求相關(guān)技術(shù)人員嚴(yán)謹(jǐn)對待。而筆者認(rèn)為線路加密技術(shù)相較于端對端加密技術(shù)其不考慮信宿和信源,關(guān)注點只在傳輸?shù)木€路上從而起到安全保護(hù)作用的方式更加具有簡便可行性。發(fā)送者在采用了專業(yè)的加密軟件后才開始傳輸信息簡單地使明文就成了秘密的文件。當(dāng)接收者接收到這些文件或信息后,只要輸入相應(yīng)的密碼就能夠打開的分享模式可以是做好網(wǎng)絡(luò)信息加密工作的第一步。

3.3安裝殺毒軟件以及防火墻,防止惡意攻擊

安裝殺毒軟件以及防火墻,是一種能夠防止外部網(wǎng)絡(luò)用戶通過非法的手段進(jìn)入到內(nèi)部網(wǎng)絡(luò)并且訪問內(nèi)部網(wǎng)絡(luò)資源的先進(jìn)技術(shù),可是在通常情況下,我們可以看到在醫(yī)院、教育機構(gòu)中的計算機安全風(fēng)險極高。部分管理層認(rèn)為這些防火墻的安裝與維護(hù)過于耗費時間與精力,卻不知惡意攻擊在這種安全系數(shù)極低的計算機安全系統(tǒng)一旦悄然而至,對于個人或企業(yè)甚至國家而言都將是一個巨大的損失。當(dāng)然這種迫切的計算機網(wǎng)絡(luò)安全薄弱環(huán),也要求殺毒軟件能夠想方設(shè)法利用一切高新IT技術(shù)對計算機網(wǎng)絡(luò)信息安全進(jìn)行加強,此外現(xiàn)有的安全掃描技術(shù)對計算機網(wǎng)絡(luò)安全進(jìn)行的保護(hù)力度也是不夠,高效能的安全掃描技術(shù)應(yīng)對漏洞進(jìn)行迅雷般及時有效的查找,檢測潛在的漏洞,對系統(tǒng)安全配置進(jìn)行評估,控制安全危險。

4結(jié)束語

篇8

關(guān)鍵詞:數(shù)據(jù)通信;網(wǎng)絡(luò)安全;提高

中圖分類號:TN919文獻(xiàn)標(biāo)識碼: A

一、數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全界說

1、數(shù)據(jù)通信網(wǎng)絡(luò)

數(shù)據(jù)通信網(wǎng)絡(luò)為客戶提供信息必須以電話、電纜或者光纖作為傳輸媒介,以計算機作為信息接收、輸出和交流工具,客戶不僅可以處理接收的信息,還可以通過網(wǎng)絡(luò)實現(xiàn)信息共享。數(shù)據(jù)網(wǎng)絡(luò)根據(jù)覆蓋面的大小分為局域網(wǎng)、廣域網(wǎng)和國際網(wǎng)。局域網(wǎng)主要適用于機關(guān)單位內(nèi)部,由于其適用面較小,因此網(wǎng)速快而且穩(wěn)定,單位使用局域網(wǎng)不僅方便管理,而且能滿足部分單位比如政府機關(guān),對信息安全的高要求。廣域網(wǎng)以城市為覆蓋面,主要是為同一城市的市民提供網(wǎng)絡(luò)服務(wù)。至于國際網(wǎng),是覆蓋全球的網(wǎng)絡(luò),其信息具有多樣性和廣泛性的特點,人們可以利用國際網(wǎng)進(jìn)行娛樂、工作等,國際網(wǎng)是人們運用最普遍的網(wǎng)絡(luò)。數(shù)據(jù)通信網(wǎng)絡(luò)存在于我們生活的方方面面。

2、網(wǎng)絡(luò)安全

網(wǎng)絡(luò)信息是通過服務(wù)器和客戶終端傳遞的,因此服務(wù)器、計算機或者網(wǎng)絡(luò)都是決定數(shù)據(jù)安全的因素,現(xiàn)在網(wǎng)絡(luò)安全已成為人們熱議的話題之一。網(wǎng)絡(luò)安全主要是保證客戶信息的隱私,確保信息不被泄露、篡改或者刪除。數(shù)據(jù)信息對單位的重要性可想而知,如果商家企業(yè)的數(shù)據(jù)遭到攻擊,就可能造成商業(yè)秘密外泄,給企業(yè)造成的損失是無可估量的,因此必須提高信息的安全性。

二、目前的通信網(wǎng)絡(luò)安全

分散性,交互性以及開放性是互聯(lián)網(wǎng)的顯著特點,人們利用這些特點達(dá)到共享信息開放交流的目的,卻也忽視了這會引起很多網(wǎng)絡(luò)安全問題,同時現(xiàn)今網(wǎng)絡(luò)競爭越來越激烈,網(wǎng)絡(luò)戰(zhàn)爭隨時可能爆發(fā),隨時目前為了應(yīng)對隨時可能爆發(fā)的網(wǎng)絡(luò)戰(zhàn)爭,網(wǎng)絡(luò)戰(zhàn)爭武器的研發(fā)和網(wǎng)絡(luò)戰(zhàn)爭部隊的組建已經(jīng)在很多國家悄然進(jìn)行著,還做著時刻實戰(zhàn)的準(zhǔn)備。網(wǎng)絡(luò)空間對我國國家展有著的重要作用,這已被很多人意識到,只是我國沒有詳盡清晰的國家戰(zhàn)略,網(wǎng)絡(luò)信息安全也不盡如人意。這樣就不能知道了解國家對待網(wǎng)絡(luò)安全的態(tài)度,不明確怎樣規(guī)劃網(wǎng)絡(luò)安全的措施來獲得什么樣的核心利益。由中國互聯(lián)網(wǎng)絡(luò)信息中心的數(shù)據(jù)表明,我國的網(wǎng)民規(guī)模事實上已達(dá)到了一定的高度,并且有著上升趨勢,還有就是手機網(wǎng)名的規(guī)模發(fā)展也相當(dāng)理想,這卻也無法避免被攻擊很多次的威脅,這也就致使人們的個人利益還有社會利益的損失。這也就表明通信網(wǎng)絡(luò)會越來越發(fā)達(dá),通信網(wǎng)絡(luò)安全問題也會越來越明顯。

三、網(wǎng)絡(luò)數(shù)據(jù)通信存在的安全隱患

1、人為操作失誤造成的威脅

計算機的終端操作要依靠技術(shù)人員進(jìn)行操作,因此人為因素是降低信息安全的原因之一,比如忘記密碼,對網(wǎng)絡(luò)資源進(jìn)行不合理限制,阻止對信息或其他資源的合法訪問,操作失誤使得網(wǎng)絡(luò)信息被非法使用等等。

2、計算機病毒導(dǎo)致的威脅

計算機病毒通過破壞計算機功能或者毀壞數(shù)據(jù),影響計算機使用,給網(wǎng)絡(luò)安全帶來極大的威脅。計算機病毒不易被發(fā)現(xiàn),在程序運行過程中可自行復(fù)制,而且可以通過傳染控制其他未被侵害的計算機,危害性極大。通過病毒打亂計算機系統(tǒng),以至于系統(tǒng)內(nèi)的數(shù)據(jù)受到破壞,對財產(chǎn)造成損失,甚至威脅社會穩(wěn)定。以往的計算機病毒只是對信息進(jìn)行攻擊,不具有目的性,而現(xiàn)在黑客利用病毒攻擊往往帶有目的性,或出于商業(yè)目的,或出于政治目的,不僅造成財產(chǎn)損失,還威脅社會穩(wěn)定。

3、非法訪問導(dǎo)致的威脅

網(wǎng)絡(luò)系統(tǒng)內(nèi)的訪問有合法與非法之分,未經(jīng)允許進(jìn)入網(wǎng)絡(luò)系統(tǒng),并對系統(tǒng)內(nèi)部的信息和數(shù)據(jù)進(jìn)行更改、復(fù)制或者刪除,這類訪問就是非法訪問。非法訪問一般是由黑客實施,黑客的目的性強,且計算機技術(shù)較為熟練,可以輕易地套取信息,并破壞信息。目前計算機網(wǎng)絡(luò)犯罪已成為打擊犯罪的重要對象,因為黑客不僅是企業(yè)的威脅,也是社會的威脅,必須嚴(yán)厲打擊,不過相關(guān)網(wǎng)絡(luò)犯罪的相關(guān)偵查手段還有待加強。

四、網(wǎng)絡(luò)數(shù)據(jù)通信中的安全防范措施

1、進(jìn)行入侵檢測

入侵檢測主要適用于機關(guān)或者企業(yè)的內(nèi)部網(wǎng)絡(luò),當(dāng)系統(tǒng)檢測到入侵行為時,就自動阻止入侵行為進(jìn)入系統(tǒng),并發(fā)出報警顯示,以提醒工作人員。網(wǎng)絡(luò)通訊協(xié)議是計算機網(wǎng)絡(luò)的基礎(chǔ),由網(wǎng)絡(luò)層的IP協(xié)議和傳輸層的TCP協(xié)議組成。入侵檢測不僅可以在簡單的、規(guī)律性的信息系統(tǒng)內(nèi)攔截入侵行為,還可以從復(fù)雜的信息系統(tǒng)中分辨出入侵行為,并迅速對入侵行為作出攔截,管理信息系統(tǒng)。入侵檢測根據(jù)對象劃分,分為基于主機的檢測,基于網(wǎng)絡(luò)的檢測以及混合型檢測。入侵檢測的主要作用是監(jiān)視、分析用戶及系統(tǒng)活動,對系統(tǒng)構(gòu)造和弱點進(jìn)行審計,識別反映已知進(jìn)攻的活動模式以及用戶違反安全策略的行為,能有效提高內(nèi)網(wǎng)的信息安全管理。

2、實施加密傳輸

加密是比較常用的一種安全措施。為確保信息在傳輸過程中的安全性,通常采取加密傳輸形式,在傳輸之前把信息編譯成代碼,接收之后再通過解密把信息還原。如果把信息以文字形式傳輸,會給黑客留下信息保護(hù)的空白地段,不利于網(wǎng)絡(luò)安全體系的構(gòu)建,加密技術(shù)就顯得很有必要。加密傳輸通常會采用兩種加密方法以確保信息的安全,第一種是鏈路加密技術(shù),運用鏈路加密可以保護(hù)通信鏈路上節(jié)點之間的數(shù)據(jù)不被非法竊取,黑客無法對傳輸過程進(jìn)行破壞,可以有效保證信息的完整性和保密性。第二種是端到端加密技術(shù),這種技術(shù)允許數(shù)據(jù)從源頭到終點都以加密形式存在,運用端到端加密技術(shù)即便運輸節(jié)點遭到黑客攻擊也不會損壞傳輸信息。實際中,還有用戶同時采取兩種技術(shù),通過疊加式的加密保護(hù)信息。

3、分析網(wǎng)絡(luò)安全存在的威脅與風(fēng)險

網(wǎng)絡(luò)安全涉及的面很廣,不僅僅是數(shù)據(jù)信息可能遭到攻擊,計算機上的軟件以及信息網(wǎng)絡(luò)其他硬件設(shè)備都可能受到破壞,比如,黑客可以通過IP地址獲取與該地址相關(guān)的信息和數(shù)據(jù),甚至利用IP進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行犯罪,其危險性很大。因此除了網(wǎng)絡(luò)安全評估以外,還要深入分析網(wǎng)絡(luò)領(lǐng)域可能存在的各種風(fēng)險,找出風(fēng)險發(fā)生的原因,采取技術(shù)措施,比如限制進(jìn)入網(wǎng)絡(luò)系統(tǒng),限制外部用戶訪問,阻攔不能識別的信息,修補漏洞等,通過技術(shù)補救提高系統(tǒng)的安全性。

4、制定解除網(wǎng)絡(luò)威脅與風(fēng)險的策略

根據(jù)以往的數(shù)據(jù)分析,網(wǎng)絡(luò)出現(xiàn)漏洞是網(wǎng)絡(luò)遭遇襲擊的最主要原因,許多黑客都是以漏洞為突破口尋找系統(tǒng)的缺陷,進(jìn)而對系統(tǒng)造成損害的。因此必須著重研究網(wǎng)絡(luò)漏洞的存在原因和相關(guān)對策,其中最直接、最方便的方法是編制程序修補漏洞。瀏覽器是上網(wǎng)的主要軟件,最容易出現(xiàn)漏洞,因此必須著重對瀏覽器做好預(yù)防工作,不僅要對瀏覽器的漏洞進(jìn)行修復(fù),還要采取病毒攔截措施,比如對瀏覽器加密,啟用防火墻和病毒保護(hù)模式,反防止瀏覽器被攻擊。另外,不僅是瀏覽器,還要對計算機的其他硬件和軟件進(jìn)行保護(hù),比如,安裝軟件時不能只圖節(jié)省電能空間,必須考慮軟件的安全性;為防止數(shù)據(jù)遺失,不要把電腦的主機和服務(wù)器分開;安裝殺毒軟件;對數(shù)據(jù)庫進(jìn)行安全備份等。

5、對網(wǎng)絡(luò)的安全性進(jìn)行評估

網(wǎng)絡(luò)通信對企業(yè)和機關(guān)單位的意義在于,能讓企業(yè)內(nèi)部人員通過網(wǎng)絡(luò)傳達(dá)信息,實現(xiàn)信息共享,提高企業(yè)的管理效率。確保網(wǎng)絡(luò)不被攻擊和信息安全是構(gòu)建網(wǎng)絡(luò)通信系統(tǒng)的基礎(chǔ),因此要對網(wǎng)絡(luò)的安全性進(jìn)行評估。網(wǎng)絡(luò)評估要以網(wǎng)絡(luò)安全的各項標(biāo)準(zhǔn)要求為評判標(biāo)準(zhǔn),以網(wǎng)絡(luò)信息、網(wǎng)絡(luò)行為和網(wǎng)絡(luò)用戶為評估對象,進(jìn)行科學(xué)、全面、準(zhǔn)確地評估,以確定網(wǎng)絡(luò)系統(tǒng)的安全指數(shù)。評估過后還要把評估結(jié)果給專業(yè)人員再審查,確保評估結(jié)果的可靠性和準(zhǔn)確性。當(dāng)然,網(wǎng)絡(luò)環(huán)境隨時在改變,攻擊網(wǎng)絡(luò)的技術(shù)也在更新,因此必須定期對網(wǎng)絡(luò)系統(tǒng)進(jìn)行一次評估,保證評估結(jié)果的準(zhǔn)確度,以便及時采取網(wǎng)絡(luò)安全措施。

結(jié)束語

綜上所述,隨著我國通信技術(shù)的不斷發(fā)展,數(shù)據(jù)通信已在我國通信發(fā)展中的占據(jù)主流地位,并且還實現(xiàn)了更多信息和資源的共享。但在發(fā)展過程中,人們也越來越關(guān)注通信的穩(wěn)定性和安全性。因此,提高網(wǎng)絡(luò)安全的管理力度,不斷加強維護(hù)手段,可以使數(shù)據(jù)通信的穩(wěn)定性和安全性不斷加強。

參考文獻(xiàn)

篇9

關(guān)鍵詞:信息安全 管理 現(xiàn)狀 改進(jìn)策略

雖然國際互聯(lián)網(wǎng)最早起源上個世紀(jì)八十年代,并在90年代末進(jìn)入高速發(fā)展的時期,但由于技術(shù)和設(shè)備的引入受到美國的限制,導(dǎo)致我國一直到1994年才得以引入。迄今為止的20年間,我國的計算機信息網(wǎng)絡(luò)技術(shù)得到了巨大的發(fā)展,很大程度的改變了我國居民的生活和工作模式,給生產(chǎn)力的發(fā)展帶來巨大的推動作用。然而,信息網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性以及脆弱性等特點卻注定其是一把雙刃劍,在產(chǎn)生巨大推動力的同時也帶來了許多的安全問題,造成許多不良的社會影響,甚至是國民經(jīng)濟(jì)損失。這主要是由于我國在信息技術(shù)上的發(fā)展時間還不夠長,在長足的發(fā)展中并沒有形成對于信息安全管理的足夠認(rèn)識,在沒有足夠預(yù)警措施的背景下,保護(hù)網(wǎng)絡(luò)信息安全是一項必須盡快施行的重要措施。

一、我國的信息安全現(xiàn)狀

1.缺少法律體系的約束。

法律才是保障人民和國家利益的根本所在,才是保障信息安全的基本防線。我國的法律體系主要是由法律、行政法規(guī)以及規(guī)章等三層面的規(guī)定構(gòu)成,信息行業(yè)作為一個新興的行業(yè),而且其涉及內(nèi)容、影響范圍以及運行模式都在不斷的變化和革新,因此我國雖然對信息安全進(jìn)行相關(guān)的立法保護(hù),但是仍有不少法律沒有涉及的部分,甚至原有的法律無法對新出現(xiàn)的信息板塊進(jìn)行約束。除此之外,我國的信息安全法律體系還存在一定的內(nèi)容交叉問題,導(dǎo)致執(zhí)法困境的現(xiàn)象,最終阻礙了我國法律對于信息安全的保護(hù)。

2.缺少嚴(yán)密的管理措施。

信息安全的管理是一個系統(tǒng)的工程,其包括了事前的教育培訓(xùn)和系統(tǒng)評估認(rèn)證,還有預(yù)期懂的安全規(guī)劃,事中的風(fēng)險管理和應(yīng)急措施,以及事后的總結(jié)和規(guī)劃,各個內(nèi)容之間存在明確的管理和責(zé)任。然而我國并沒有在這個問題上進(jìn)行詳細(xì)的約定和規(guī)范,導(dǎo)致多頭管理和權(quán)責(zé)交叉的現(xiàn)象出現(xiàn),阻礙的信息安全管理效益,信息安全的保障機制不能高效運行。

3.缺乏信息安全意識。

信息安全不僅僅是制度和法律的保障,更多的應(yīng)當(dāng)是來自于每一個人在每一個層次上進(jìn)行安全保護(hù)。然而大多數(shù)人都沒有形成對于信息安全的足夠認(rèn)識,違規(guī)操作和風(fēng)險運行的事件時有發(fā)生,極大的危害了信息安全的管理工作。這一方面說明了操作主體缺乏安全意識,另一方面也說明了主體沒有受到相關(guān)的教育和培訓(xùn)。

4.忽略了技術(shù)和管理的重要性。

據(jù)不規(guī)則統(tǒng)計,大多數(shù)的安全問題都是由于操作技術(shù)和管理模式的緣故。尤其是現(xiàn)階段,我國的企業(yè)發(fā)展十分迅速,也對信息部門有了一定的認(rèn)識,然而卻并源于投入更多的人力和物力來保障信息安全,往往會出現(xiàn)安全系統(tǒng)過時、技術(shù)人員能力不足或是身兼數(shù)職等現(xiàn)象,對信息安全的管理工作造成了極大的安全隱患。

二、信息安全的主要特點

1.趨利性。

近幾年已經(jīng)網(wǎng)絡(luò)信息安全事件的多發(fā)期,由于互聯(lián)網(wǎng)金融的發(fā)展,巨大的經(jīng)濟(jì)利益和信息網(wǎng)絡(luò)聯(lián)系在一起,引起不法分子的主義,這也從另一方面說明了信息安全的威脅主要是利益引發(fā)的,因此,這要求我國人民在進(jìn)行經(jīng)濟(jì)利益相關(guān)的信息操作時需要更加的小心和細(xì)致。

2.多樣性。

系統(tǒng)安全技術(shù)經(jīng)過多年的病毒洗禮之后已經(jīng)有了大幅度的提升,然而,不法分子對于病毒形式也有了更多的研究。各式各樣的病毒軟件被研發(fā)出來,對PC和移動終端造成了巨大的影響,過去常用的電子郵件病毒已經(jīng)漸漸被遺忘,更多種類的病毒危害著用戶的信息安全。

3.漏洞多發(fā)性。

信息安全事故的發(fā)生雖然有一部分來自于不當(dāng)操作,但也不排除來自安全漏洞的原因。往往是由于用戶沒有對系統(tǒng)進(jìn)行及時的更新,也沒有對安全技術(shù)懂的革新引起足夠的重視,造成漏洞信心安全事故問題居高不下。

三、防反信息安全風(fēng)險的策略

1.構(gòu)建并完善信息安全管理制度。

要保障信息的安全就必須建立完善的信息安全管理制度,進(jìn)行統(tǒng)一規(guī)劃和分工,保障各部門、更階層甚至每個個體都各司其職,分工合作。其次,還需要保障管理的高效性,防止多頭控制和協(xié)調(diào)不力的現(xiàn)象出現(xiàn),保障權(quán)責(zé)統(tǒng)一。然后還需要在各省市甚至各縣城都建立基層保護(hù)體制,維護(hù)各地區(qū)人民的信息安全利益。建立完善的監(jiān)管合作機制,將政府、機構(gòu)甚至個人聯(lián)合起來,建立內(nèi)外結(jié)合的安全管理體系,將信息安全落到實處。

2.強化信息安全法律體系的完善工作。

法律的建立和完善才是信息安全保護(hù)機制中最重要的組成部分,這對我國的法律法規(guī)建設(shè)工作提出了較高的要求。首先,我國政府應(yīng)該加快對于信息安全管理的法律法規(guī)建設(shè)速度,對于相關(guān)的技術(shù)人員和執(zhí)法人員團(tuán)隊的建設(shè)應(yīng)當(dāng)將職業(yè)意識和職業(yè)能力同時納入考核體系,只有健全職業(yè)意識才能在執(zhí)法過程中實現(xiàn)對于法律的執(zhí)行,保障人民懂的根本利益。同時,各有關(guān)管理機構(gòu)和部門也應(yīng)當(dāng)積極配合,主動協(xié)調(diào),在履行自身義務(wù)的基礎(chǔ)上也要把本職工作做好,對于信息安全管理工作貢獻(xiàn)自身的一份力量。除此之外,法律的維護(hù)和執(zhí)行需要社會各階層的自覺維護(hù),不僅僅是政府和機關(guān),更包括各階層的社會團(tuán)體和個人,信息網(wǎng)絡(luò)環(huán)境的安全需要大家集體來護(hù)衛(wèi)。

3.加大信息安全違法犯罪的打擊力度。

近年來,在網(wǎng)絡(luò)違法犯罪的問題上,我國做出了巨大的努力,雖然取得了巨大的成就,但隨著信息技術(shù)的不斷更新?lián)Q代,網(wǎng)絡(luò)信息安全違法的形式變得越來越多樣化。這要求,我國執(zhí)法機關(guān)和部門在健全法律執(zhí)行范圍的基礎(chǔ),在打擊力度上也要進(jìn)一步強化,提高對于網(wǎng)絡(luò)信息犯罪的預(yù)防、處理和控制等方面的能力,也要在信息安全的自我保護(hù)上多進(jìn)行培訓(xùn)和教育,提高個體和群體對于信息安全技術(shù)和系統(tǒng)的認(rèn)識和運行能力。最終,實現(xiàn)防治結(jié)合。

4.加大政策扶持,維系良好的信息安全環(huán)境。

首先要加強對于信息安全工作的扶持力度。例如:政府需要建立轉(zhuǎn)型資金付出計劃,幫助相關(guān)的部門和機關(guān)進(jìn)行公益性和公共性的信息安全系統(tǒng)建設(shè)和技術(shù)普及工作,聯(lián)合各相關(guān)企業(yè)進(jìn)行技術(shù)研發(fā)和技術(shù)培訓(xùn),明確各自對于信息安全的需求和期望,建立適合自身現(xiàn)狀和發(fā)展的信息安全管理體系。其次是加強對于相關(guān)安全技術(shù)管理的人才培養(yǎng)。督促相關(guān)的教育機構(gòu)強化對于社會信息安全管理的需求了解工作,切實調(diào)整自身的發(fā)展步伐,迎合市場需求,發(fā)展自身教育計劃,建立專門的信息安全學(xué)習(xí)和進(jìn)行機制,加快信息安全人才培養(yǎng),發(fā)揮人才所產(chǎn)生的保護(hù)效益。

四、結(jié)語

信息網(wǎng)絡(luò)是一把“雙刃劍”,其在推動社會生產(chǎn)和人們生活方式發(fā)展的同時也帶來了巨大的安全隱患。因此,人們在享受這種社會科技利益的同時,也要注意使用所引發(fā)的信息安全事故。因為,只有在安全條件下的運營才會給人們帶來發(fā)展和效益增長。雖然現(xiàn)階段已經(jīng)有越來越多的人意識網(wǎng)絡(luò)信息安全問題的重要性,不僅僅是政府和相關(guān)技術(shù)人員,更在不少的普通居民心中引起了足夠的重視。只要堅定在黨的領(lǐng)導(dǎo),加強信息安全法律體系的構(gòu)建,推動信息安全管理機制的建立,進(jìn)一步強化對于安全信息的認(rèn)識培訓(xùn),推動我國信息安全產(chǎn)業(yè)的高速發(fā)展,我們就一定有信心在我國的網(wǎng)絡(luò)發(fā)展中保障信息安全,維護(hù)國家和人民的利益。

參考文獻(xiàn):

[1]楊珂.淺談網(wǎng)絡(luò)信息安全現(xiàn)狀[J].數(shù)字技術(shù)與應(yīng)用,2013,02:172.

[2]薛鵬.信息安全的發(fā)展綜述研究[J].華東師范大學(xué)學(xué)報(自然科學(xué)版),2015,S1:180-184.

[3]王世偉.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國圖書館學(xué)報,2015,02:72-84.

[4]華賢平.電子信息安全技術(shù)存在的問題和對策[J].電子技術(shù)與軟件工程,2014,15:211.

篇10

關(guān)鍵詞:企業(yè)信息化;網(wǎng)絡(luò)管理;安全問題

前言

自中國加入世貿(mào)組織后,全球?qū)嵭薪?jīng)濟(jì)一體化,信息資源對于企業(yè)的發(fā)展經(jīng)營顯得十分重要,企業(yè)只有盡快實施信息化戰(zhàn)略與國際接軌,才能融入到經(jīng)濟(jì)全球化的大潮中去。對于企業(yè)進(jìn)行信息化改革需要進(jìn)行一些規(guī)劃性安排。其中包含有信息資源規(guī)劃,這主要是指企業(yè)生產(chǎn)經(jīng)營過程中所需要掌握到的所有信息,從開始采集、處理一直到傳輸、使用全過程的一個整體規(guī)劃。企業(yè)在生產(chǎn)經(jīng)營活動過程中,無時不刻都充斥著信息,信息資源與企業(yè)人、財、物資源同等重要,都是企業(yè)在經(jīng)營環(huán)節(jié)中不可缺少的重要資源。而經(jīng)過長期的發(fā)展,很多企業(yè)已經(jīng)開始意識到企業(yè)信息資源規(guī)劃的重要性,認(rèn)識到它是企業(yè)信息化建設(shè)的基礎(chǔ)工程。而對企業(yè)信息化安全的解決應(yīng)該建立在人員管理的基礎(chǔ)之上,致力于整個企業(yè)網(wǎng)絡(luò)管理。

1企業(yè)信息化安全與網(wǎng)絡(luò)管理

1.1網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)安全

網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)根據(jù)不同企業(yè)的需求呈現(xiàn)不同的情況,一些企業(yè)中的網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)比較復(fù)雜。不能夠很精準(zhǔn)的估計防御對象的規(guī)模以及價值,也不能簡單的對其加以標(biāo)定界限,針對這種情況,就只能夠?qū)⒕W(wǎng)絡(luò)管理安全保障的工作分解開來。落實到具體的個人,采取一系列有效的措施如主動防御方式去進(jìn)行。而網(wǎng)絡(luò)安全信息的防御是一個保障整體網(wǎng)絡(luò)信息安全的手段,其可預(yù)見性以及靈敏性等都為工作帶來便利,在面臨網(wǎng)絡(luò)空間可能帶來的威脅的同時,站在網(wǎng)絡(luò)管理者的角度上去思考,為企業(yè)網(wǎng)絡(luò)安全提供一定的保障。因此對于現(xiàn)代社會企業(yè)發(fā)展中提出的有關(guān)信息化安全問題其范圍也十分廣泛。計算機系統(tǒng)結(jié)構(gòu)安全的信息防御,注重的是以信息參與者的人為主角的主動型安全防御。

1.2企業(yè)人員信息技術(shù)安全

企業(yè)信息化歸根到底也是人的參與,因此對于企業(yè)在信息化過程中會遇到的信息安全問題也需要人員引起足夠的重視。人才是企業(yè)在發(fā)展中的關(guān)鍵競爭力,企業(yè)對于人才的重視程度也在日益增加,而同時也要注重企業(yè)的管理。隨著時代的發(fā)展,信息化已經(jīng)成為企業(yè)不可忽視的發(fā)展趨勢,當(dāng)企業(yè)投入大量的資金和精力去培養(yǎng)人才進(jìn)行信息化管理以及掌握信息化技術(shù)之后,更需要加強信息安全管理。目前是信息化時代,“信息”對于企業(yè)而言是十分重要的財富,企業(yè)信息系統(tǒng)中掌握著企業(yè)運行經(jīng)營的大量資源和信息,而信息系統(tǒng)的一些安全隱患大部分來源于外界的侵?jǐn)_,信息工作和管理人員個人的疏忽也容易導(dǎo)致信息的外泄,這將是對企業(yè)造成嚴(yán)重的損失。目前對于企業(yè)在信息化方面的標(biāo)準(zhǔn)有多種爭議,面對爭議我們首先要弄清楚企業(yè)目前處于什么樣的狀況,這些標(biāo)準(zhǔn)都是隨著技術(shù)水平的改進(jìn)以及管理要求的變化而變化的,因此針對這些變化,企業(yè)需要針對自身的實際情況以及實際需求進(jìn)行安全管理。

1.3網(wǎng)絡(luò)管理人員信息技術(shù)安全

企業(yè)信息化系統(tǒng)管理中最重要的一項安全指標(biāo)就是信息技術(shù)方面的安全,面對高要求的安全管理,對于網(wǎng)絡(luò)安全管理人員的職業(yè)素養(yǎng)以及業(yè)務(wù)能力也相應(yīng)提出了更高的要求。而企業(yè)信息化系統(tǒng)的網(wǎng)絡(luò)管理在實際的運行過程中必定會涉及到眾多的功能模塊,面臨企業(yè)信息化系統(tǒng)中的網(wǎng)絡(luò)安全管理一般包含有四大功能模塊:配置管理、性能管理、故障管理以及安全管理。而這四大功能構(gòu)成了網(wǎng)絡(luò)安全管理的基本功能,除此基本功能之外,網(wǎng)絡(luò)管理還包括有網(wǎng)絡(luò)規(guī)劃、網(wǎng)絡(luò)操作規(guī)范等,以下就來簡單分析介紹這些功能:(1)配置管理:網(wǎng)絡(luò)的配置管理要做到的是自動發(fā)現(xiàn)網(wǎng)絡(luò)拓補結(jié)構(gòu),構(gòu)造和維護(hù)網(wǎng)絡(luò)系統(tǒng)的配置。時時的注意網(wǎng)絡(luò)中被管理監(jiān)測的對象狀態(tài),對網(wǎng)絡(luò)設(shè)置中的一些設(shè)備配置的語法進(jìn)行檢測,對于配置進(jìn)行嚴(yán)格的檢驗。(2)故障管理:在網(wǎng)絡(luò)運行過程中時刻的進(jìn)行網(wǎng)絡(luò)有關(guān)事件的過濾和歸并,通過不間斷的檢測及時的發(fā)現(xiàn)在網(wǎng)絡(luò)管理以及操作過程中出現(xiàn)的一系列網(wǎng)絡(luò)故障問題,并根據(jù)實際問題情況尋找出有效的應(yīng)對措施和建議,提供一定的排錯手段以及工具,逐漸形成一套完善的網(wǎng)絡(luò)故障預(yù)警和解決機制,從而減少故障給企業(yè)信息化系統(tǒng)帶來的危害和損失。(3)性能管理:性能管理是對網(wǎng)絡(luò)對象的性能方面數(shù)據(jù)進(jìn)行收集、分析以及處理功能,通過分析和收集了解網(wǎng)絡(luò)在運行過程中的質(zhì)量安全問題,同時掌握整個網(wǎng)絡(luò)運行體制中的運行狀態(tài)信息,為整個網(wǎng)絡(luò)的使用情況以及未來發(fā)展趨勢、狀況進(jìn)行一個評估,為進(jìn)一步的網(wǎng)絡(luò)規(guī)劃提供一定的參考價值。(4)安全管理:網(wǎng)絡(luò)信息的安全主要在于存儲在系統(tǒng)中的一些用戶信息資料以及企業(yè)內(nèi)部的資料的泄露,加強安全管理無疑是要加強用戶的認(rèn)證、訪問控制、數(shù)據(jù)傳輸以及存儲保密性和完整性,保障網(wǎng)絡(luò)系統(tǒng)本身的安全。維護(hù)系統(tǒng)日志,使系統(tǒng)的使用情況以及網(wǎng)絡(luò)對象的修改都有記錄和有數(shù)據(jù)可循。加強對網(wǎng)絡(luò)資源的訪問量的控制。例如有些企業(yè)在加強網(wǎng)絡(luò)安全管理方面為了盡量的減少不必要的漏洞,在配置管理中采用了VLAN的方式,這種方式就是將企業(yè)內(nèi)部的不同部門都劃分為各個不同的虛擬網(wǎng)段,而針對不同部門的職員設(shè)置相應(yīng)的權(quán)限,只有具有權(quán)限的職員才能進(jìn)入某一個虛擬網(wǎng)段,沒有權(quán)限的用戶無法訪問其他網(wǎng)段。VLAN其實就相當(dāng)于是一個計算機網(wǎng)絡(luò),里面所有內(nèi)容都由同一個網(wǎng)線連接著,但是其中的網(wǎng)絡(luò)又可以分為不同的部分和區(qū)域。由于該方式多是通過軟件來操作實施的,因此使其具備了更多的靈活性,而該手段的最大優(yōu)勢在于提供了更多的管理控制,這相應(yīng)的減少了很大一部分的管理費用,同時也提供了更多的配置靈活性。另外,在網(wǎng)絡(luò)管理中可以通過邊界的路由器來控制外來的用戶對網(wǎng)絡(luò)信息的訪問,從而可以有效的防止外來用戶對本企業(yè)網(wǎng)絡(luò)的侵入和攻擊。加之前文中有提到可以加強網(wǎng)絡(luò)安全的預(yù)警機制。通過對告警中的危險事件和信息進(jìn)行有效的分析和處理,及時發(fā)現(xiàn)可能存在的攻擊行為,及時發(fā)現(xiàn)網(wǎng)絡(luò)管理中存在的安全漏洞和安全隱患,從而更好的防患于未然。當(dāng)然,在進(jìn)行這些網(wǎng)絡(luò)安全管理手段操作中可以充分借助有關(guān)的管理網(wǎng)絡(luò)的軟件,為網(wǎng)絡(luò)管理人員提供有效的技術(shù)信息和保障,而且單一的軟件絕對滿足不了網(wǎng)絡(luò)安全管理的需求,需要根據(jù)實際情況綜合運用多種軟件形式,從而滿足不同方面和層次的需求,無論是加強網(wǎng)絡(luò)管理安全還是利用各種管理軟件首先必須要提高網(wǎng)絡(luò)管理人員的綜合素質(zhì),提升其職業(yè)素養(yǎng)和計算機應(yīng)用水平,人員素質(zhì)的提升以及相關(guān)管理硬件、軟件的配套,才能從根本上解決企業(yè)信息化管理以及網(wǎng)絡(luò)安全管理中的問題,提高其管理機制和管理水平。

2結(jié)束語

從本文中所闡述的眾多問題中可以總結(jié)出,無論是網(wǎng)絡(luò)集成應(yīng)用系統(tǒng)的框架還是人員信息化和網(wǎng)絡(luò)管理者角度而言,企業(yè)信息化的安全問題主要集中在網(wǎng)絡(luò)管理方面。而對網(wǎng)絡(luò)進(jìn)行管理的主體部分就是人員。因此加強網(wǎng)絡(luò)管理的安全問題要從人員自身方面的水平以及素質(zhì)和網(wǎng)絡(luò)安全管理相關(guān)技術(shù)兩個方面著手,讓所有的網(wǎng)絡(luò)管理者在思想上意識到網(wǎng)絡(luò)安全管理的重要性。管理人員的重視才會促進(jìn)有關(guān)技術(shù)的改進(jìn)和革新,這也是我們進(jìn)行網(wǎng)絡(luò)管理的最終目的和有效保障。

參考文獻(xiàn):

[1]林鵬,葉盛元.互聯(lián)網(wǎng)與信息化安全(三)[J].華南金融電腦,2006.

[2]曲璐.信息化安全在計算機管理中的運用探討[J].信息與電腦(理論版),2013.