【摘 要】通信網(wǎng)絡(luò)的構(gòu)建,為社會提供便利的同時(shí),也帶來了較多的不確定性,網(wǎng)絡(luò)安全問題成為人們?nèi)找骊P(guān)注的焦點(diǎn)。從近年來我國通信市場發(fā)展現(xiàn)狀入手,探究網(wǎng)絡(luò)安全技術(shù)的存在與發(fā)展價(jià)值,進(jìn)而結(jié)合時(shí)下的網(wǎng)絡(luò)通信風(fēng)險(xiǎn)與應(yīng)對技術(shù),科學(xué)制定未來技術(shù)完善方向,并提出網(wǎng)絡(luò)安全技術(shù)開發(fā)與推廣的一體化機(jī)制,期望以此完善我國通信市場基礎(chǔ)建設(shè),打造安全舒適的通信環(huán)境。
【關(guān)鍵詞】通訊市場需求 網(wǎng)絡(luò)安全技術(shù) 現(xiàn)狀 價(jià)值 風(fēng)險(xiǎn) 策略
隨著互聯(lián)網(wǎng)建設(shè)的不斷推進(jìn),通信網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ鳟?dāng)中越發(fā)不可替代?,F(xiàn)今,諸如交通、氣象、機(jī)械、政府部門、個人等各方面,大自國家重要信息的傳遞,小到個人感情的交流,都離不開網(wǎng)絡(luò)通信??梢哉f,網(wǎng)絡(luò)通信已經(jīng)成為時(shí)下最為流行的一種交流和信息傳遞方式。但網(wǎng)絡(luò)自身具有開放性,能夠?qū)崿F(xiàn)廣域連接,不法分子利用一些技術(shù)手段可以盜取他人重要信息,這使得網(wǎng)絡(luò)保密與安全受到相當(dāng)大的挑戰(zhàn)。網(wǎng)絡(luò)安全技術(shù)從網(wǎng)絡(luò)保密權(quán)限控制入手,是一種保證通信數(shù)據(jù)傳輸安全性的重要技術(shù),它包括了諸如:網(wǎng)絡(luò)分析技術(shù)、網(wǎng)絡(luò)控制技術(shù)、網(wǎng)絡(luò)監(jiān)管技術(shù)、風(fēng)險(xiǎn)應(yīng)急和其他相關(guān)服務(wù)技術(shù)等。從整體上來看,網(wǎng)絡(luò)安全技術(shù)的開發(fā)與推廣,關(guān)系到國家整體建設(shè)的每一個方面,是我國科技發(fā)展程度的標(biāo)識。而以市場為基礎(chǔ),綜合討論網(wǎng)絡(luò)安全技術(shù)相關(guān)事宜,則是網(wǎng)絡(luò)建設(shè)工作者順應(yīng)時(shí)代潮流,積極投身行業(yè)發(fā)展的直觀表現(xiàn)。
一、當(dāng)代通信市場發(fā)展現(xiàn)狀
(一)未來網(wǎng)絡(luò)普及化將會增強(qiáng)網(wǎng)絡(luò)通信風(fēng)險(xiǎn)
21世紀(jì)Internet將會得到進(jìn)一步普及,只要表現(xiàn)為:一方面,受市場經(jīng)濟(jì)網(wǎng)絡(luò)化趨勢的影響,社會生產(chǎn)、經(jīng)營、貿(mào)易等活動都將利用網(wǎng)絡(luò)完成,實(shí)現(xiàn)跨地域高效率操作,而企業(yè)或組織內(nèi)部,為了滿足日常管理的需要,將會建立內(nèi)部通信平臺,實(shí)現(xiàn)企業(yè)整體監(jiān)管,提高生產(chǎn)效率。另一方面,人們通過手機(jī)、電腦等形式連接互聯(lián)網(wǎng),實(shí)現(xiàn)信息交互、資料查詢、娛樂、網(wǎng)上購物等。最新統(tǒng)計(jì)顯示:“截至2012年6月底,中國網(wǎng)民數(shù)量達(dá)到5.38億,互聯(lián)網(wǎng)普及率為39.9%。在普及率達(dá)到約四成的同時(shí),中國網(wǎng)民增長速度延續(xù)了自2011年以來放緩的趨勢,2012年上半年網(wǎng)民增量為2450萬,普及率提升1.6個百分點(diǎn)。截至2012年12月底,新浪微博注冊用戶已超5億,同比大幅增長74%,日活躍用戶數(shù)達(dá)到4620萬?!比绱梭@人的增長數(shù)據(jù),在反映出我國互聯(lián)網(wǎng)普及趨勢之外,還客觀的反映了一個問題:網(wǎng)民數(shù)量的增加,給互聯(lián)網(wǎng)帶來更多的壓力,主要是關(guān)于網(wǎng)絡(luò)風(fēng)險(xiǎn)方面,為不法分子提供了更多的可趁之機(jī),從近年來我國網(wǎng)絡(luò)犯罪案件來看,網(wǎng)絡(luò)無疑成為了一些盜竊、詐騙分子的天堂,網(wǎng)民安全受到嚴(yán)重威脅。
(二)受眾思想意識的進(jìn)步,提高了對網(wǎng)絡(luò)安全技術(shù)的要求
“事物之間的聯(lián)系總是普遍存在的”,由于網(wǎng)絡(luò)風(fēng)險(xiǎn)的持續(xù)性和普遍性存在,使得網(wǎng)絡(luò)受眾的安全思想意識得到了提升,在網(wǎng)絡(luò)產(chǎn)品(聊天工具、文件傳遞、購物軟件、電腦保護(hù)軟件等)方面的安全性能需求進(jìn)一步提高。以殺毒軟件為例,要求軟件及時(shí)更新,具備高效殺毒能力,并且在電腦數(shù)據(jù)保護(hù)、還原等方面具有相當(dāng)?shù)乃疁?zhǔn)。
(三)科技發(fā)展下,現(xiàn)實(shí)問題日益突出
當(dāng)前網(wǎng)絡(luò)中普遍存在間諜軟件、垃圾信息、惡意代碼(病毒)、惡意插件等各類網(wǎng)絡(luò)隱患,嚴(yán)重威脅網(wǎng)絡(luò)安全,同時(shí)又因?yàn)槠浔旧砑夹g(shù)的不斷更新,使人防不勝防。例如著名病毒“熊貓燒香”,在短短兩個月時(shí)間內(nèi),變異出了50多種不同的病毒,給社會帶來了相當(dāng)大的困擾。根據(jù)問題制定對策必然是不可取的,網(wǎng)絡(luò)安全技術(shù)的發(fā)展,網(wǎng)絡(luò)安全技術(shù)應(yīng)當(dāng)走在安全隱患的前面,不斷更新和完善,做好嚴(yán)密的防守工作。
二、網(wǎng)絡(luò)安全技術(shù)的存在與發(fā)展價(jià)值
(一)有利于穩(wěn)定社會秩序
網(wǎng)絡(luò)風(fēng)險(xiǎn)或網(wǎng)絡(luò)攻擊,會給受眾心理帶來一定的負(fù)面影響,從而擾亂社會秩序,主要表現(xiàn)為:1.對受眾私密信息的盜取,包括銀行信息、身份信息等,對私人人身財(cái)產(chǎn)造成威脅;2.以多種方式阻礙受眾網(wǎng)絡(luò)工具和設(shè)備的正常使用,對其生活和工作造成阻礙;3.以插件等形式,強(qiáng)制性地散布一些負(fù)面信息和虛假信息,對受眾思想產(chǎn)生反面引導(dǎo)。4.惡意的行為引起受眾情緒波動,產(chǎn)生沮喪、憤怒等各種消極情緒,破壞社會和諧。
(二)有利于確保社會經(jīng)濟(jì)發(fā)展
不法者利用各種手段和技術(shù),對其他網(wǎng)絡(luò)受眾進(jìn)行虛擬攻擊,其所作所為或直接指向受眾的財(cái)物,或間接地使受眾受到經(jīng)濟(jì)上的損害。一方面,通過木馬盜竊他人財(cái)務(wù)信息,如網(wǎng)銀賬號密碼等,竊取他人財(cái)產(chǎn);另一方面,通過對他人進(jìn)行黑客攻擊或病毒阻礙,使他人蒙受經(jīng)濟(jì)損失。此外,在商業(yè)方面,利用電腦技術(shù)入侵其他企業(yè)內(nèi)部網(wǎng)站,盜竊商業(yè)機(jī)密等行為,將會使對象企業(yè)蒙受不可估量的損失,而盜竊市場競爭(競投標(biāo)、預(yù)期價(jià)格)信息等,則是不正當(dāng)競爭表現(xiàn),擾亂了經(jīng)濟(jì)市場秩序。
(三)有利于規(guī)范和約束網(wǎng)絡(luò)行為
無規(guī)矩不成方圓,網(wǎng)絡(luò)環(huán)境也應(yīng)當(dāng)具有一定的范圍界限。如國家疆域一般,網(wǎng)絡(luò)安全技術(shù)就是劃定受眾權(quán)限的界限,它是一種被動的道德底線展現(xiàn)。例如,密碼技術(shù),限定擁有密碼的人方能夠操作指令對象,而沒有密碼的人則不具備操作權(quán)力,非法操作將被禁止和警告。由此可見網(wǎng)絡(luò)安全技術(shù)有利于助于規(guī)范和約束網(wǎng)絡(luò)行為。
三、通信網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn)
(一)垃圾信息
隨著3G網(wǎng)絡(luò)的推廣以及4G網(wǎng)絡(luò)的開發(fā),手機(jī)成為廣大網(wǎng)民首選的同時(shí),也成為互聯(lián)網(wǎng)攻擊的重點(diǎn)對象,其中以垃圾信息形式騷擾和攻擊最為常見。主要形式有:1.惡意或虛假信息的發(fā)布(商業(yè)推銷、詐騙信息),無邏輯性的亂碼信息等。2.陌生來電一次響鈴。3.手機(jī)木馬。除此以外,還利用郵箱、聊天工具等進(jìn)行垃圾信息的傳遞。以長時(shí)間來存在的QQ號碼詐騙為例:不法者通過陌生QQ發(fā)送中獎信息,附帶網(wǎng)絡(luò)鏈接,受眾在不明就里的情況下,如果點(diǎn)擊了鏈接項(xiàng),則本號碼及密碼將會在短時(shí)間內(nèi)被破譯并修改,QQ號及賬號中的虛擬財(cái)產(chǎn)都將被盜。而利用郵箱進(jìn)行垃圾郵件的發(fā)送更是屢見不鮮。
(二)病毒入侵
編制者通過網(wǎng)絡(luò)途徑傳播一種能夠被植入計(jì)算機(jī)或電話軟件的數(shù)據(jù),該類型數(shù)據(jù)具有一定的功能性或破壞性,能夠影響網(wǎng)路設(shè)備的正常運(yùn)轉(zhuǎn)。由于病毒具有傳染、自我復(fù)制、潛伏性等特點(diǎn),一般很難清除。病毒一般有如下一些征兆:畫面在一定情況下突然異常,磁盤無故損壞,系統(tǒng)運(yùn)行異常,無故出現(xiàn)新文件或文件內(nèi)容異常變化等?,F(xiàn)代網(wǎng)絡(luò)安全防護(hù)技術(shù)當(dāng)中,常常出現(xiàn)一個尷尬的局面,即是如何做好病毒防護(hù)的同時(shí)確保信息保密。
(三)內(nèi)部用戶攻擊
在當(dāng)代企業(yè)當(dāng)中,廣泛連接外部網(wǎng)絡(luò),依靠外部網(wǎng)絡(luò)實(shí)現(xiàn)市場調(diào)查、市場營銷等。但隨著內(nèi)部網(wǎng)絡(luò)用戶的增多,如何防范內(nèi)部網(wǎng)絡(luò)攻擊正在困擾著許多企業(yè)。其產(chǎn)生的原因主要在于:1.內(nèi)部員工不滿現(xiàn)有待遇或是領(lǐng)導(dǎo),故意利用網(wǎng)絡(luò)技術(shù)攻擊企業(yè)內(nèi)部網(wǎng)絡(luò),致使網(wǎng)絡(luò)局部甚至是整體癱瘓。2.內(nèi)部員工基于個人利益訴求(出賣商業(yè)機(jī)密、盜竊企業(yè)資產(chǎn)等),利用企業(yè)網(wǎng)絡(luò)漏洞,為自身謀取非法利益。3.攻擊企業(yè)網(wǎng)絡(luò),已達(dá)到滿足自身才華展現(xiàn)的目的,期望受到更高的重視。
(四)駭客攻擊
駭客攻擊是指擁有一定水準(zhǔn)的專業(yè)計(jì)人員,通過一些專門的技術(shù)在網(wǎng)絡(luò)上肆意破壞,已達(dá)到不正當(dāng)目的的行為。主要有:1.通過發(fā)現(xiàn)并利用系統(tǒng)漏洞進(jìn)行攻擊;2.高難度的DoS攻擊(分散式和跳板式);3.功能性插件;4.網(wǎng)站形式的攻擊(網(wǎng)站與木馬、病毒相結(jié)合)。
除此以外,風(fēng)險(xiǎn)還以更多復(fù)雜的形式存在,并且在不斷更新,如何針對這些嚴(yán)峻的情況開發(fā)和實(shí)現(xiàn)網(wǎng)絡(luò)安全技術(shù),將會長期困擾廣大網(wǎng)絡(luò)安全工作者。
四、主要應(yīng)對技術(shù)
(一)防火墻技術(shù)
防火墻技術(shù)是當(dāng)下基于網(wǎng)絡(luò)環(huán)境下最為普及的網(wǎng)絡(luò)安全技術(shù)。其運(yùn)作機(jī)理是以通過設(shè)立內(nèi)部網(wǎng)絡(luò)屏障,以有效避免網(wǎng)絡(luò)數(shù)據(jù)被外界環(huán)境中的不良因素影響,在網(wǎng)絡(luò)防火墻設(shè)立過程中,未經(jīng)用戶授權(quán)及允許的網(wǎng)絡(luò)外界用戶無法對網(wǎng)絡(luò)進(jìn)行訪問,這便為網(wǎng)絡(luò)中的數(shù)據(jù)提供了安全的運(yùn)行環(huán)境,有效避免了網(wǎng)絡(luò)外界因素對其的影響或破壞。防火墻技術(shù)的實(shí)質(zhì)是通過網(wǎng)絡(luò)硬件和軟件的結(jié)合,在不同網(wǎng)絡(luò)之間建立起安全網(wǎng)關(guān),通過網(wǎng)關(guān)實(shí)現(xiàn)對內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)的保護(hù),使其免受外界因素影響,在防火墻體系的構(gòu)建中,除了應(yīng)用網(wǎng)關(guān)還包括過濾系統(tǒng),驗(yàn)證工具和訪問政策等三種結(jié)構(gòu),不同結(jié)構(gòu)在網(wǎng)絡(luò)運(yùn)行過程中分別對IP包進(jìn)行檢驗(yàn),一旦發(fā)現(xiàn)包中的數(shù)據(jù)信息無法與防火墻規(guī)則相符,便丟棄該包,進(jìn)而有效保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。
(二)SCM技術(shù)
SCM技術(shù)即供應(yīng)鏈管理技術(shù),是通過在供應(yīng)商和用戶之間建立起供應(yīng)鏈機(jī)制,進(jìn)而實(shí)現(xiàn)對物流的規(guī)劃與控制。在供應(yīng)鏈管理技術(shù)中,信息手段的采用被應(yīng)用于核心企業(yè)的物流管理和資金流通過程中,企業(yè)中各部門在供應(yīng)鏈連接的作用下,對企業(yè)運(yùn)行過程中涉及到的用戶,采購商和供應(yīng)商等市場資源進(jìn)行協(xié)調(diào)并整合,通過對其進(jìn)行科學(xué)有效的管理來實(shí)現(xiàn)企業(yè)運(yùn)營流程的進(jìn)一步優(yōu)化。在SCM技術(shù)中,為進(jìn)一步提升企業(yè)的管理效率,還應(yīng)對企業(yè)運(yùn)營中的商品質(zhì)量,銷售時(shí)間和成本計(jì)算等各環(huán)節(jié)進(jìn)行全面分析,以保障企業(yè)運(yùn)營效益的優(yōu)化控制。
(三)IDS技術(shù)
IDS技術(shù)的本質(zhì)是對系統(tǒng)入侵者進(jìn)行檢測的技術(shù),由于該技術(shù)能夠?qū)ο到y(tǒng)入侵進(jìn)行高效檢測,因此被廣泛應(yīng)用于當(dāng)下網(wǎng)絡(luò)環(huán)境的安全維護(hù)中。 IDS系統(tǒng)在運(yùn)行過程中,能夠依照既定的安全策略對計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)環(huán)境進(jìn)行嚴(yán)密監(jiān)視,并通過對網(wǎng)絡(luò)數(shù)據(jù)的嚴(yán)格審計(jì)以發(fā)現(xiàn)可疑的文件,最終通過處理以實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的有效維護(hù)。與其他網(wǎng)絡(luò)系統(tǒng)不同,IDS系統(tǒng)具有更為細(xì)致的網(wǎng)絡(luò)檢測機(jī)制,能夠檢測出網(wǎng)絡(luò)環(huán)境下的敏感文件甚至目錄或端口,以此進(jìn)一步拓寬入侵系統(tǒng)線索的查找范圍,進(jìn)而更為有力的保障計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全。
(四)IPS技術(shù)
所謂的IPS技術(shù)中文名稱叫做入侵防御系統(tǒng),入侵防御系統(tǒng)是一個集合了病毒入侵防御與檢測、過濾以及網(wǎng)絡(luò)環(huán)境優(yōu)化的綜合性的防御網(wǎng)絡(luò)防御系統(tǒng)。對于網(wǎng)絡(luò)服務(wù)器而言,入侵防御系統(tǒng)基本上都涵蓋了網(wǎng)絡(luò)服務(wù)器目前需要的網(wǎng)絡(luò)技術(shù)安全防護(hù)需求。入侵防御系統(tǒng)中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統(tǒng)能夠?qū)⒋胁渴鹪诰W(wǎng)絡(luò)服務(wù)器的前端,這樣就能有效的提高網(wǎng)絡(luò)服務(wù)器對各種層次的病毒的入侵和攻擊,并能實(shí)現(xiàn)精確的判斷以及展開精確的阻斷。入侵系統(tǒng)的高度集合特性有效的節(jié)約了網(wǎng)絡(luò)服務(wù)器的監(jiān)控以及數(shù)據(jù)分析所用的維護(hù)成本。隨著網(wǎng)絡(luò)安全威脅問題的日益嚴(yán)峻,無論是個人還是企業(yè)給予IPS技術(shù)上的網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用的越來越廣泛,并且防護(hù)技術(shù)的更新速度也是越來越快。
(五)VPN技術(shù)
所謂的VPN技術(shù)指的就是公用開放網(wǎng)絡(luò)為基本傳輸媒介,利用上層協(xié)議附加的多種技術(shù)結(jié)合在一起的技術(shù),向網(wǎng)絡(luò)用戶提供幾乎與專用網(wǎng)絡(luò)具有相似性能的網(wǎng)絡(luò)服務(wù)。VPN技術(shù)從通俗角度講就是在互聯(lián)網(wǎng)上建立屬于用戶自己的私有網(wǎng)絡(luò),并且此專用網(wǎng)絡(luò)的安全性能和管理性能都與公共網(wǎng)絡(luò)相當(dāng)。VPN技術(shù)能夠?qū)崿F(xiàn)異地網(wǎng)絡(luò)互相連通的需要,并且還具備高效率低成本的優(yōu)點(diǎn)。VPN技術(shù)有許多先天的優(yōu)點(diǎn),比如能夠有效降低網(wǎng)絡(luò)維護(hù)的成本,企業(yè)或者是用戶不用向運(yùn)營商提供專門的費(fèi)用來管理網(wǎng)絡(luò),更不需要額外聘請專門的技術(shù)人員來進(jìn)行管理,基于現(xiàn)有的互聯(lián)網(wǎng)就能夠建立VPN專屬網(wǎng)絡(luò),距離越大VPN節(jié)約成本的優(yōu)勢就越明顯。并且用戶具備完全的管理權(quán)限,VPN專用網(wǎng)絡(luò)上的所有設(shè)施與服務(wù)都掌握在用戶手里,比如用戶登錄驗(yàn)證以及訪問權(quán)限等。主動權(quán)完全在用戶手里能夠提高用戶對網(wǎng)絡(luò)安全性的自信,便于用戶更好的享受互聯(lián)網(wǎng)帶來的生活便利及樂趣等。
(六)推廣與開發(fā)的有效策略
一是要成立專門的研發(fā)機(jī)構(gòu),及時(shí)進(jìn)行市場采樣,對網(wǎng)絡(luò)安全隱患變化的走向進(jìn)行定位,有目的有方向地研制專門的防御軟件。二是要加強(qiáng)政府引導(dǎo)和鼓勵,通過財(cái)政補(bǔ)貼和政策鼓勵兩種形式,確保網(wǎng)絡(luò)安全技術(shù)研發(fā)和推廣活動的正常開展。三是要發(fā)揚(yáng)一專多能的特點(diǎn),實(shí)現(xiàn)單一技術(shù)突破的同時(shí),還要注重各種技術(shù)的綜合利用,實(shí)現(xiàn)對網(wǎng)絡(luò)安全隱患的綜合性防范。
五、總結(jié)
綜上所述,基于通信市場需求下的網(wǎng)絡(luò)安全技術(shù)的開發(fā)與實(shí)現(xiàn),是當(dāng)代網(wǎng)絡(luò)建設(shè)中刻不容緩的任務(wù),對于社會秩序的穩(wěn)定、社會市場經(jīng)濟(jì)建設(shè)等均有著重要影響。相信,唯有堅(jiān)持“以發(fā)展的眼光看待網(wǎng)絡(luò),以務(wù)實(shí)的態(tài)度對待網(wǎng)絡(luò)安全技術(shù),以辯證的視角審視網(wǎng)絡(luò)風(fēng)險(xiǎn)”,并發(fā)揮科研機(jī)構(gòu)、政府部門、社會其他力量的綜合能動性,必能營造高端、安全、正常的網(wǎng)絡(luò)通信環(huán)境。
參考文獻(xiàn):
[1] 馬美英. 網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀和發(fā)展[J]. 中國新通信. 2013(14)
[2] 武文斌,楊智榕. 信息化背景下對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的概述與探索[J]. 河北大學(xué)學(xué)報(bào)(哲學(xué)社會科學(xué)版). 2013(03)
[3] 彭越. 網(wǎng)絡(luò)安全技術(shù)的應(yīng)用與分析[J]. 信息通信. 2013(02)
作者簡介:
仇藝:女,1989——,籍貫:北京,學(xué)歷:本科 。
劉晰堯:男,1986年——,籍貫:遼寧,學(xué)歷:本科。