亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        智庫建言德國網(wǎng)絡安全研究戰(zhàn)略

        2014-12-07 02:15:00作者饒曄北京外國語大學德語系2012級碩士研究生劉潤生中國科學技術(shù)信息研究所助理研究員科技參考研究室負責人主要從事科技戰(zhàn)略與政策研究張麗娟中國科學技術(shù)信息研究所研究實習員主要研究方向為科技政策與管理
        科學中國人 2014年19期
        關(guān)鍵詞:信息安全網(wǎng)絡安全德國

        (作者:饒曄,北京外國語大學,德語系2012級碩士研究生;劉潤生,中國科學技術(shù)信息研究所助理研究員,科技參考研究室負責人,主要從事科技戰(zhàn)略與政策研究;張麗娟,中國科學技術(shù)信息研究所研究實習員,主要研究方向為科技政策與管理。)

        數(shù)字世界和現(xiàn)實世界日益融合,網(wǎng)絡安全挑戰(zhàn)越發(fā)嚴峻。有效保護網(wǎng)絡安全是確保經(jīng)濟成功的重要條件,也是至關(guān)重要的國家安全和公民主權(quán)問題。近期,德國弗勞恩霍夫協(xié)會向德國聯(lián)邦教研部部長和聯(lián)邦內(nèi)政部部長遞交了《“網(wǎng)絡安全2020”戰(zhàn)略及意見書》報告。

        一、信息安全應用研究——以未來項目“工業(yè)4.0”為例

        信息通信技術(shù)滲透至生活和工作的每個領(lǐng)域。數(shù)字世界和現(xiàn)實世界的界限日益模糊,同時網(wǎng)絡犯罪和網(wǎng)絡間諜越來越專業(yè)化,傳統(tǒng)的預防方式已不足以應對新情況,網(wǎng)絡安全挑戰(zhàn)越發(fā)嚴峻。特別是斯諾登事件爆發(fā)后,網(wǎng)絡安全問題引起全球關(guān)注。

        能否擁有可靠、安全的信息通信技術(shù)對德國經(jīng)濟至關(guān)重要。德國高技術(shù)戰(zhàn)略的未來項目“工業(yè)4.0”(即“第四次工業(yè)革命”項目)具有典型意義。在“工業(yè)4.0”中,以往的界限都將消失,生產(chǎn)性信息技術(shù)、銷售物流、零部件產(chǎn)業(yè)、商業(yè)信息技術(shù)等領(lǐng)域都將聯(lián)系到一起。因此,信息技術(shù)系統(tǒng)將遇到許多新的挑戰(zhàn),病毒將可能攻擊生產(chǎn)設備,不夠安全的機器有可能被遠程操控,給現(xiàn)實世界帶來巨大損失。

        在“工業(yè)4.0”中,設備和產(chǎn)品都將納入智能的物聯(lián)網(wǎng)中。這一網(wǎng)絡范圍越大、越具活力,就越有必要使每個系統(tǒng)(從每個組件到每個產(chǎn)品)都相互區(qū)別,明確確定其信息,并保證安全的相互交流。隨著網(wǎng)絡成為最重要的交流媒介,云計算成為中央系統(tǒng),服務和人都需要更加安全可靠的身份證明。不僅必須保證交流的安全可靠,而且要在網(wǎng)絡攻擊情況下保持系統(tǒng)的長效安全可靠。對于德國高科技工業(yè),特別是機械設備制造業(yè)的中小企業(yè),采取有力措施應對經(jīng)濟間諜行為對它們的存亡至關(guān)重要。面對非法攻擊,云端數(shù)據(jù)也應得到強有力的安全保障。

        “工業(yè)4.0”中的所有要素,包括人、機器、生產(chǎn)設備、應用程序、產(chǎn)品和服務都會不斷產(chǎn)生數(shù)據(jù)。只有保證數(shù)據(jù)的實時整合和高效分析才能優(yōu)化資源和生產(chǎn)鏈。大數(shù)據(jù)給企業(yè)信息保護和個人隱私保護帶來了無法回避的問題,同時也帶來了機遇。

        “工業(yè)4.0”中的工人是靈活的、全球性的和自主的,信息通信技術(shù)對于工人也應該靈活多樣、更易于使用。這一要求給科研帶來了挑戰(zhàn),包括移動網(wǎng)絡的通信安全和更加安全的運營方案,例如在生產(chǎn)、維護、運營、物流等領(lǐng)域,移動終端設備如何在移動商務過程中實現(xiàn)更加安全可靠的融合。

        二、“網(wǎng)絡安全2020”研究議程

        德國弗勞恩霍夫協(xié)會是歐洲最大的應用研究機構(gòu),在德國乃至歐洲信息安全研究中占據(jù)重要地位。它對德國國家網(wǎng)絡安全研究議程“網(wǎng)絡安全2020”提出了7項建議:

        1.捍衛(wèi)數(shù)字主權(quán)。

        在信息安全這一核心領(lǐng)域,德國必須絕對獨立,必須找出靈活的、第三方檢測的安全解決方案,作為以信息通信技術(shù)為基礎的基礎設施的信任基石。不僅在信息通信技術(shù)這一關(guān)鍵領(lǐng)域,也要在跨領(lǐng)域的重大未來項目(如“工業(yè)4.0”和“互聯(lián)網(wǎng)經(jīng)濟”)的服務中保證德國信息技術(shù)的獨立。

        2.信息安全應用研究。

        信息安全研究必須保證實用性。要建立和運行同企業(yè)保持緊密合作的應用實驗室,針對網(wǎng)絡犯罪和網(wǎng)絡間諜行為的系統(tǒng)解決方案的可行性進行實際研究和驗證。

        3.通過設計保護安全。

        要保證產(chǎn)品、服務和解決方案在全生命周期的安全性。也就是從最開始就要考慮到安全問題,要促進各個組成系統(tǒng)的融合并明顯提高安全性。

        4.可由第三方檢測。

        為獲得可信賴的安全,要支持研發(fā)新的技術(shù)方法,對組件、產(chǎn)品、服務和解決方案在全生命周期的安全性進行檢查,并使已達到的安全性具有可證性。

        5.通過設計保護隱私。

        要同時保護經(jīng)濟、國家和個人隱私,應對網(wǎng)絡犯罪和網(wǎng)絡間諜行為,特別要考慮個人信息保護的重要意義,如客戶信息對于經(jīng)濟發(fā)展的重要意義。必須通過適當辦法,按照“通過設計保護隱私”原則預防非法網(wǎng)絡入侵和信息濫用。

        6.了解自身安全情況。

        要高效及時地繪制自身安全形勢圖,使決策者能夠就安全情況作出可靠評估,并為負責任、可持續(xù)的行為創(chuàng)造前提。

        7.人性化的信息安全。

        信息安全機制及方法應該人性化,應該具有良好的可用性,使研發(fā)人員、信息安全專家和普通人都能完成與安全相關(guān)的任務。

        三、德國網(wǎng)絡安全研究的機遇和需求

        1.德國信息安全研究概況。

        德國高校和研究機構(gòu)對信息安全研究作出了杰出貢獻,德國企業(yè)開展信息安全工作以滿足顧客需求。國家自身支持信息安全研究,其重點是不安全環(huán)境中的安全研究、網(wǎng)絡基礎設施保護、嵌入式安全等。自2011年起,有3個信息安全能力研究中心先后成立。但是,德國明顯缺乏更加貼近實際的信息安全應用研究,科研發(fā)展也沒有持續(xù)跟上實際發(fā)展需求的腳步。在信息安全研究中,新興應用領(lǐng)域不斷產(chǎn)生,能源供應、交通、隱私保護等新興應用領(lǐng)域引起社會廣泛關(guān)注。在這些新興應用領(lǐng)域,對信息安全仍甚少涉及,甚至在自動化、移動系統(tǒng)和云計算領(lǐng)域也缺少貼近實際的解決方案。

        2.德國信息安全研究需求——加強應用研究。

        “信息安全,德國制造”將為德國科研和經(jīng)濟帶來巨大機遇。德國迫切需要使基礎研究成果應用于實踐,這具有四項重要意義。一是將基礎研究成果轉(zhuǎn)化成市場歡迎的產(chǎn)品。這樣新興應用領(lǐng)域才能從這些貼近實際并經(jīng)過檢驗的解決方案中直接受益,這樣信息安全將不再是障礙,而會在國際市場上為德國企業(yè)增彩。二是保護經(jīng)濟和公民。沒有哪個生活領(lǐng)域可以脫離信息技術(shù),許多新興應用領(lǐng)域與信息技術(shù)密切相關(guān),重要的基礎設施、相互依賴的經(jīng)濟系統(tǒng)都必須通過安全可靠的信息安全系統(tǒng)來保護。三是降低損失。如果企業(yè)對信息技術(shù)基礎設施保護不力,遭到網(wǎng)絡攻擊的風險就很大,這不僅會帶來直接經(jīng)濟損失,還會導致難以估量的名譽損失。四是提升國際競爭力。德國在信息安全基礎研究方面享有很高聲望,在信息安全、自動化、數(shù)據(jù)保護、能源供應等領(lǐng)域處于領(lǐng)先地位。鑒于國際信息技術(shù)和安全市場不斷發(fā)展,未來競爭越發(fā)激烈,有必要不斷促進應用研究,為在國際市場保持領(lǐng)先地位創(chuàng)造必要條件,并在尚未完全發(fā)展起來的領(lǐng)域中搶占先機。

        四、研發(fā)需求

        為保持德國的技術(shù)主權(quán)和獨立,保持德國的創(chuàng)新地位,弗勞恩霍夫協(xié)會建議特別關(guān)注以下研究主題。

        1.云安全。

        云計算是信息技術(shù)資源的下一次革命,硬件和軟件向云端轉(zhuǎn)移將成為新的信息技術(shù)范式。借助云計算,企業(yè)能夠大幅降低成本。由于許多潛在用戶對云安全有所顧慮,導致拒絕使用云技術(shù),云安全研究勢在必行。其研究重點應包括安全規(guī)則建模、用于安全規(guī)則建模和可信評測的衡量標準、云端環(huán)境的認證信息管理、云計算中心威脅評估模型、安全虛擬環(huán)境機制、隱私保護技術(shù)、信任與策略管理、固定設備和移動設備通過云設施的安全同步、高度敏感信息的云利用模式和方法、云端惡意軟件的識別和處理、云服務供應商審核控制機制等。

        2.信息物理融合系統(tǒng)(CPS)。

        信息物理融合系統(tǒng)是嵌入式系統(tǒng),借助傳感器或制動器來評估和儲存信息,通過網(wǎng)絡連接和人機接口實現(xiàn)交流。信息物理融合系統(tǒng)用于數(shù)據(jù)和信號加工,已廣泛應用于航空航天、汽車制造、化工、能源、醫(yī)療衛(wèi)生、生產(chǎn)及自動化、物流、終端服務等領(lǐng)域。隨著其性能的增強和聯(lián)網(wǎng)程度的提高,迫切需要新的技術(shù)和方法滿足它在安全和保護上的需求。其研究重點包括網(wǎng)絡化智能交互技術(shù)的安全、特殊密碼程序和安全技術(shù)、軟硬件結(jié)合的安全機制、受到攻擊時的緊急應對、安全等級標準檢測方法、分布式智能傳感機制等諸多問題。

        3.數(shù)據(jù)保護和隱私管理。

        個人信息非法交易問題日益凸顯,許多大公司,如銀行和通訊公司,都遭遇到了這樣的問題,這不僅損害公司形象,而且導致經(jīng)濟損失。個人信息保護已成為科研與社會的核心話題。

        4.能源生產(chǎn)和供應。

        能源互聯(lián)網(wǎng)是極其重要的基礎設施,智能電網(wǎng)的發(fā)展要求必須注意新的風險。從電力生產(chǎn)者、儲存者、電網(wǎng)到終端用戶的相互聯(lián)系,再到管控,智能電網(wǎng)意味著各環(huán)節(jié)之間存在更多的交流,也會產(chǎn)生更多的未知風險。該領(lǐng)域的研究重點是實現(xiàn)智能電網(wǎng)的建立和保證智能電網(wǎng)的安全。

        5.預警系統(tǒng)。

        隨著網(wǎng)絡的發(fā)展,各種惡意軟件不斷出現(xiàn),信息系統(tǒng)運營者已很難及時告知新的威脅并予以保護。使用信息預警系統(tǒng)及早應對網(wǎng)絡意外情況至關(guān)重要,在這方面還有很多問題有待解決,例如新興應用領(lǐng)域預警系統(tǒng)、僵尸網(wǎng)絡問題。

        6.工業(yè)生產(chǎn)和自動化。

        工業(yè)自動化技術(shù)是工業(yè)化國民經(jīng)濟良好運行的支柱,信息安全是信息技術(shù)融入生產(chǎn)設備的基石。

        7.信息技術(shù)取證。

        網(wǎng)絡作案者會留下痕跡。信息技術(shù)取證的任務就是發(fā)現(xiàn)、確定并分析這些痕跡。主要研究任務包括:研發(fā)可針對各種媒體類型自動高效識別禁止內(nèi)容的程序以及在刪除信息后從信息碎片中識別禁止內(nèi)容的程序;對大數(shù)據(jù)快速分類以及在大數(shù)據(jù)中快速自動檢索圖片和視頻內(nèi)容的辦法。

        8.交通信息技術(shù)安全。

        越來越多的汽車功能通過軟件實現(xiàn)。汽車聯(lián)網(wǎng)并且車聯(lián)網(wǎng)將逐漸對外開放,既會給汽車制造商、供應商和服務商帶來許多安全問題,又帶來了新市場和新機遇。

        9.媒體安全。

        數(shù)字化媒體涉及影片、音樂、有聲讀物和電子書,重點要進行版權(quán)保護和防操縱保護。

        10.網(wǎng)絡安全。

        網(wǎng)絡與日常生活密不可分,人們?nèi)找嬷匾暰W(wǎng)絡安全問題。保證交流基礎設施的安全意味著保護網(wǎng)絡基礎設施技術(shù),保護通訊服務的連通性、延伸性和可用性,研發(fā)可對攻擊和安全漏洞進行識別和分類的支持方法。

        11.預防盜版。

        對產(chǎn)品、設備和設計的盜版不僅會給企業(yè)帶來巨大的損失,也會給消費者帶來安全和質(zhì)量隱患,在機械制造和電子技術(shù)方面尤其如此。因此急需考慮整個產(chǎn)品研發(fā)和產(chǎn)品生命周期內(nèi)預防盜版的方法和工具。

        12.物理嵌入式網(wǎng)絡安全。

        物理嵌入式網(wǎng)絡安全是把物理世界和信息世界聯(lián)系起來保護兩者安全。它意味著免受非法攻擊,也意味著面對意外和系統(tǒng)違規(guī)操作時提供安全保護。其研究重點在于信息世界和物理世界以及兩者間節(jié)點的安全保護、信息世界和物理世界相互聯(lián)系的建立與協(xié)調(diào)。

        13.安全工程學。

        許多信息技術(shù)產(chǎn)品存在安全缺陷。從產(chǎn)品的設計和研發(fā)階段就開始考慮安全問題并將它延展至產(chǎn)品的整個生命周期,對于企業(yè)具有戰(zhàn)略性意義。

        14.安全的移動系統(tǒng)。

        智能手機、平板電腦等移動設備越來越受歡迎,逐漸成為網(wǎng)絡攻擊目標。如果沒有特定的保護措施,移動設備更容易受到攻擊,并且其影響范圍遠大于固定設備。

        15.預防旁路攻擊和故障攻擊。

        隨著越來越多的事物網(wǎng)絡化,旁路攻擊明顯增加。采取保護措施保證長期的密碼信息安全十分必要,這樣也可以有效處理潛在攻擊。

        16.安全管理。

        在信息技術(shù)應用領(lǐng)域,信息安全管理面臨巨大挑戰(zhàn)。在云環(huán)境、生產(chǎn)基礎設施以及由信息系統(tǒng)控制的重要基礎實施中急需一體化的安全管理解決方案。研究需求主要包括新興應用領(lǐng)域和新興技術(shù)領(lǐng)域的風險管理方法、一體化信息安全管理系統(tǒng)、跨組織安全管理辦法研究等。

        17.可信系統(tǒng)。

        現(xiàn)代計算系統(tǒng)軟件越復雜,安全漏洞的風險越大,傳統(tǒng)的病毒掃描和防火墻已經(jīng)無法滿足安全需求。要重點研究可信系統(tǒng)的虛擬化構(gòu)建方法、硬件安全模塊的運用、可信計算工作組(TCG)方案在嵌入式系統(tǒng)中的運用以及在新興應用領(lǐng)域的拓展。

        鏈接:

        網(wǎng)絡安全是指網(wǎng)絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡服務不中斷。網(wǎng)絡安全包含網(wǎng)絡設備安全、網(wǎng)絡信息安全、網(wǎng)絡軟件安全。從廣義來說,凡是涉及到網(wǎng)絡上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡安全的研究領(lǐng)域。網(wǎng)絡安全是一門涉及計算機科學、網(wǎng)絡技術(shù)、通信技術(shù)、密碼技術(shù)、信息安全技術(shù)、應用數(shù)學、數(shù)論、信息論等多種學科的綜合性學科。

        主要特性:

        保密性

        信息不泄露給非授權(quán)用戶、實體或過程,或供其利用的特性。

        完整性

        數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。

        可用性

        可被授權(quán)實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網(wǎng)絡環(huán)境下拒絕服務、破壞網(wǎng)絡和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊;

        可控性

        對信息的傳播及內(nèi)容具有控制能力。

        出現(xiàn)安全問題時提供依據(jù)與手段,從網(wǎng)絡運行和管理者角度說,希望對本地網(wǎng)絡信息的訪問、讀寫等操作受到保護和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務和網(wǎng)絡資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡黑客的攻擊。對安全保密部門來說,他們希望對非法的、有害的或涉及國家機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產(chǎn)生危害,對國家造成巨大損失。從社會教育和意識形態(tài)角度來講,網(wǎng)絡上不健康的內(nèi)容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。

        隨著計算機技術(shù)的迅速發(fā)展,在計算機上處理的業(yè)務也由基于單機的數(shù)學運算、文件處理,基于簡單連接的內(nèi)部網(wǎng)絡的內(nèi)部業(yè)務處理、辦公自動化等發(fā)展到基于復雜的內(nèi)部網(wǎng)(Intranet)、企業(yè)外部網(wǎng)(Extranet)、全球互聯(lián)網(wǎng)(Internet)的企業(yè)級計算機處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務處理。

        在系統(tǒng)處理能力提高的同時,系統(tǒng)的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時,基于網(wǎng)絡連接的安全問題也日益突出,整體的網(wǎng)絡安全主要表現(xiàn)在以下幾個方面:網(wǎng)絡的物理安全、網(wǎng)絡拓撲結(jié)構(gòu)安全、網(wǎng)絡系統(tǒng)安全、應用系統(tǒng)安全和網(wǎng)絡管理的安全等。

        因此計算機安全問題,應該像每家每戶的防火防盜問題一樣,做到防范于未然。甚至不會想到你自己也會成為目標的時候,威脅就已經(jīng)出現(xiàn)了,一旦發(fā)生,常常措手不及,造成極大的損失。

        猜你喜歡
        信息安全網(wǎng)絡安全德國
        The Wolf and the Seven Little Goats
        德國豹2號
        軍事文摘(2023年3期)2023-02-21 13:09:26
        我們在德國怎么扔垃圾
        文苑(2019年20期)2019-11-16 08:52:30
        網(wǎng)絡安全
        網(wǎng)絡安全人才培養(yǎng)應“實戰(zhàn)化”
        上網(wǎng)時如何注意網(wǎng)絡安全?
        保護信息安全要滴水不漏
        德國棄煤的煩惱
        能源(2017年12期)2018-01-31 01:43:11
        高校信息安全防護
        消費導刊(2017年20期)2018-01-03 06:26:38
        保護個人信息安全刻不容緩
        国产成人无码一区二区在线播放| 中文字幕久久国产精品| 精品一区二区三区牛牛| 亚洲av五月天一区二区| 欧美老肥妇做爰bbww| 欧美日韩色另类综合| 青春草国产视频| 厕所极品偷拍一区二区三区视频| 精品不卡视频在线网址| 国产乱人伦偷精品视频免观看| 男人的天堂无码动漫av| 国产999精品久久久久久| 少妇熟女淫荡丰满| 亚洲国产精品嫩草影院久久av| 97精品一区二区三区| 国产产区一二三产区区别在线| 精品久久久久久中文字幕| 亚洲五月七月丁香缴情| 日本一道本加勒比东京热| 一个少妇的淫片免费看| 又大又紧又粉嫩18p少妇| 无遮无挡三级动态图| 日本韩国黄色三级三级| 国产一区二区三区 在线观看| 久久婷婷色香五月综合缴缴情| 极品新婚夜少妇真紧| 亚洲—本道中文字幕久久66| 日本人妖一区二区三区| 日韩中文字幕在线观看一区| 99国产精品自在自在久久| 亚洲av永久无码精品秋霞电影影院 | 99久久免费精品色老| 久久一区二区三区老熟女| 日本大乳高潮视频在线观看| 在线va免费看成| 超清无码AV丝袜片在线观看| 久久久大少妇免费高潮特黄| 亚洲av中文无码乱人伦在线咪咕| 欧美日韩中文国产一区发布 | 东北老女人高潮疯狂过瘾对白| 亚洲一区二区在线视频播放|