在當(dāng)今互聯(lián)網(wǎng)交互密切的時(shí)代,網(wǎng)絡(luò)安全問(wèn)題無(wú)時(shí)無(wú)刻不存在于我們的社會(huì)生活當(dāng)中。無(wú)論是社交、工作還是生活,我們都離不開(kāi)網(wǎng)絡(luò),離不開(kāi)互聯(lián)網(wǎng)交互。
在近期舉行的 ISC2015的開(kāi)幕峰會(huì)中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上,有來(lái)自海內(nèi)外的頂級(jí)互聯(lián)網(wǎng)安全專家以及許多智庫(kù)學(xué)者,他們對(duì)互聯(lián)網(wǎng)安全問(wèn)題有著自己的獨(dú)到見(jiàn)解,會(huì)上他們分別登上講臺(tái),和眾多觀眾分享他們自己的安全理念,據(jù)官方不完全統(tǒng)計(jì),在為期三天的 ISC2015的開(kāi)幕峰會(huì)中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)上吸引了超過(guò)20000人次前來(lái)踴躍參加。
在大會(huì)上360公司總裁齊向東說(shuō),“‘互聯(lián)網(wǎng)+’不是小事兒?!ヂ?lián)網(wǎng)+’從本質(zhì)上來(lái)說(shuō),是一種顛覆。我們?nèi)粘5囊率匙⌒?、吃喝玩?lè),以及我們工作的各個(gè)環(huán)節(jié),都受到了互聯(lián)網(wǎng)的沖擊。互聯(lián)網(wǎng)能夠改變我們的工作模式、生活模式,改變我們的工作效率?!彪S著社會(huì)的進(jìn)步,科學(xué)技術(shù)的迅猛發(fā)展,社會(huì)終將與互聯(lián)網(wǎng)融為一體,到社會(huì)與互聯(lián)網(wǎng)融為一體的時(shí)代,在現(xiàn)實(shí)生活中所遇到過(guò)的所有不安全的問(wèn)題時(shí)間,都會(huì)在互聯(lián)網(wǎng)上出現(xiàn)。所以,“未來(lái)的網(wǎng)絡(luò)安全,不僅僅是一個(gè)安全公司的事兒。僅僅靠一個(gè)網(wǎng)絡(luò)安全公司,單槍匹馬,獨(dú)自維護(hù)奮斗,是不能夠保證互聯(lián)網(wǎng)安全的?!?/p>
信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息交互的日益盛行,網(wǎng)絡(luò)產(chǎn)品的日益增多,使得我們通過(guò)網(wǎng)絡(luò)進(jìn)行辦公、購(gòu)物、生活日益便利,網(wǎng)絡(luò)安全問(wèn)題對(duì)我們每一個(gè)人來(lái)說(shuō)都存在著巨大的威脅,在 21世紀(jì)生活的我們,信息化也越來(lái)越盛行,在我們生活中,朋友與朋友之間的交流可以通過(guò)QQ、微信、微博等一系列社交軟件來(lái)進(jìn)行溝通交流交友;而隨著社會(huì)生活節(jié)奏的加快,網(wǎng)絡(luò)的迅猛發(fā)展,網(wǎng)上購(gòu)物平臺(tái)越來(lái)越多,通過(guò)網(wǎng)上平臺(tái)基本上可以滿足我們的日常所需,我們可以通過(guò)網(wǎng)絡(luò)來(lái)購(gòu)買我們?nèi)粘5乃杵?,可以不用帶銀行卡出門,無(wú)論是出門隨好友逛商場(chǎng)購(gòu)物,還是出差旅游住酒店,我們都可以通過(guò)網(wǎng)上支付來(lái)達(dá)到我們的生活所需;現(xiàn)在交話費(fèi)、電費(fèi)、物業(yè)費(fèi)等都可以通過(guò)網(wǎng)上繳費(fèi),而且我們手機(jī)所需的手機(jī)卡也可以在網(wǎng)上營(yíng)業(yè)廳進(jìn)行購(gòu)買充值,對(duì)于我們的日常生活真是越來(lái)越便利。我們可以足不出戶就滿足我們的日常生活,網(wǎng)上購(gòu)物,網(wǎng)上充值,網(wǎng)上訂購(gòu)等等,但是越來(lái)越方便的網(wǎng)絡(luò)也給我們制造了麻煩,無(wú)論是登錄那個(gè)網(wǎng)站,學(xué)習(xí)還是購(gòu)物,我們都需要輸入我們的個(gè)人信息,這樣就給了黑客等不法分子制造了機(jī)會(huì)。近年來(lái),詐騙手段越來(lái)越高明,在我們身邊不乏有聽(tīng)到被騙的消息,對(duì)于我們平時(shí)用的QQ、微信,不法分子可以利用一些黑客攻擊手段來(lái)獲取我們的個(gè)人信息,賬號(hào)密碼等,從而利用我們的私人QQ、微信來(lái)與我們的好友進(jìn)行交流溝通從而獲取信任,冒充好友本人來(lái)進(jìn)行借錢購(gòu)物或者發(fā)布非法網(wǎng)頁(yè)等,還有一些不法分子專門找各個(gè)網(wǎng)站的漏洞從而進(jìn)行攻擊,謀取利益,在我們生活中也較為常見(jiàn),有些冒充運(yùn)營(yíng)商及銀行客服,給用戶發(fā)送中獎(jiǎng)短信,或者發(fā)送兌換積分信息,從而引誘我們打開(kāi)第三方網(wǎng)站,通過(guò)他們?cè)O(shè)計(jì)的陷阱來(lái)引誘我們輸入個(gè)人信息,從中盜取有效信息謀取他們個(gè)人利益。
近期備受關(guān)注的黑客攻擊事件為2015年4月12日下午17點(diǎn)40分,騰訊公司遭到黑客攻擊事件,上千臺(tái)服務(wù)器全部受到來(lái)自世界各地的巨大的流量的黑客攻擊,這一消息傳出,全國(guó)所有人都為之震驚,目前社交軟件應(yīng)用中騰訊產(chǎn)品居多,而騰訊遭到黑客攻擊,所有產(chǎn)品均無(wú)法使用,那么我們的個(gè)人信息也有可能會(huì)隨之外泄,騰訊公司壓力甚大,為了保證數(shù)據(jù)安全,騰訊公司全體人員經(jīng)過(guò)不懈努力終于使得服務(wù)器運(yùn)轉(zhuǎn)正常。由此可見(jiàn),目前的網(wǎng)絡(luò)環(huán)境還不是很穩(wěn)定,網(wǎng)絡(luò)安全問(wèn)題也一直在困擾著我們。
那么,網(wǎng)絡(luò)安全是指什么呢?通俗的來(lái)說(shuō),網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)中的軟件、硬件以及網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)受到相應(yīng)的保護(hù),而不會(huì)因偶然的或者惡意的原因遭受到不正常的破壞、更改、泄露,從而使得網(wǎng)絡(luò)系統(tǒng)可以連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不會(huì)因此被中斷。網(wǎng)絡(luò)安全從網(wǎng)絡(luò)運(yùn)行和管理者角度說(shuō),是能夠?qū)Ρ镜鼐W(wǎng)絡(luò)信息的訪問(wèn)、讀取寫(xiě)入等操作做到良好的保護(hù)和有效的控制,避免出現(xiàn)網(wǎng)絡(luò)資源非法占有和非法控制等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。而對(duì)安全保密部門來(lái)說(shuō),他們是希望能夠?qū)Ψ欠ǖ?、有害的或者是涉及到?guó)家機(jī)密的信息進(jìn)行過(guò)濾和防堵,從而避免重要的機(jī)密信息外泄,避免對(duì)社會(huì)造成危害,以及避免對(duì)國(guó)家造成巨大的損失。那么網(wǎng)絡(luò)安全的特性又是什么呢?網(wǎng)絡(luò)安全具有五大特性,分別是:信息不泄露給非授權(quán)用戶或?qū)嶓w的保密性;數(shù)據(jù)未經(jīng)授權(quán)不得進(jìn)行修改的完整性;可以被授權(quán)用戶有效進(jìn)行訪問(wèn)以及按照需求進(jìn)行使用的可用性;對(duì)信息的傳播及內(nèi)容進(jìn)行有效的控制的可控性和一旦出現(xiàn)安全問(wèn)題時(shí)及時(shí)的提供依據(jù)與手段的可審查性。通常,網(wǎng)絡(luò)系統(tǒng)安全和性能與功能是一對(duì)矛盾的依存關(guān)系。假如某一系統(tǒng)不再向外界環(huán)境提供任何服務(wù),也就是說(shuō)某一系統(tǒng)斷開(kāi)與外界的連接,那么外界環(huán)境是不可能對(duì)此系統(tǒng)構(gòu)成安全威脅的,但是,現(xiàn)在的企業(yè)都要走向國(guó)際,接入國(guó)際互聯(lián)網(wǎng),給用戶提供網(wǎng)上便利商店以及電子商務(wù)等等服務(wù),也就是等于將一個(gè)內(nèi)部封閉的網(wǎng)絡(luò)格局構(gòu)建成了一個(gè)向外部開(kāi)放的網(wǎng)絡(luò)環(huán)境,這種格式的改變使得各種安全問(wèn)題接踵而至。
據(jù)悉,目前全球網(wǎng)絡(luò)安全市場(chǎng)規(guī)模達(dá)到956億美元,并且在未來(lái)5年內(nèi),年復(fù)合增長(zhǎng)率達(dá)到了10.3%,據(jù)有關(guān)部門的統(tǒng)計(jì),到2019年,這一數(shù)據(jù)有望觸及到1557.4億美元,其中,到2019年,全球無(wú)線網(wǎng)絡(luò)安全市場(chǎng)規(guī)模將達(dá)到155.5美元,年復(fù)合增長(zhǎng)率約12.94%。由此可見(jiàn),構(gòu)建網(wǎng)絡(luò)安全運(yùn)營(yíng)環(huán)境是不可缺少的。網(wǎng)絡(luò)安全由于環(huán)境不同和應(yīng)用不同,產(chǎn)生了不同的類型,常見(jiàn)的有系統(tǒng)安全、網(wǎng)絡(luò)安全、信息傳播安全、信息內(nèi)容安全。而影響網(wǎng)絡(luò)安全因素卻是多種多樣的,常見(jiàn)的網(wǎng)絡(luò)安全威脅為滲入威脅和植入威脅。而滲入威脅主要是假冒他人予以欺騙,像QQ號(hào)被盜,好友受到詐騙等;植入威脅則多為木馬病毒植入,比如下載應(yīng)用軟件,安裝程序等,木馬會(huì)隨之植入到網(wǎng)絡(luò)環(huán)境中,從而對(duì)信息進(jìn)行復(fù)制、泄露等。
在網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)應(yīng)用市場(chǎng)蓬勃發(fā)展的帶動(dòng)下,網(wǎng)絡(luò)安全市場(chǎng)迎來(lái)了高速發(fā)展期,一方面隨著網(wǎng)絡(luò)的延伸,網(wǎng)絡(luò)規(guī)模迅速擴(kuò)大,安全問(wèn)題變得日益復(fù)雜,建設(shè)可管、可控、可信的網(wǎng)絡(luò)也是進(jìn)一步推進(jìn)網(wǎng)絡(luò)應(yīng)用發(fā)展的前提;另一方面隨著網(wǎng)絡(luò)所承載的業(yè)務(wù)日益復(fù)雜,保證應(yīng)用層安全是網(wǎng)絡(luò)安全發(fā)展的新的方向。
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,原來(lái)網(wǎng)絡(luò)威脅單點(diǎn)疊加式的防護(hù)手段已經(jīng)難以有效抵御日趨嚴(yán)重的混合型安全威脅。構(gòu)建一個(gè)局部安全、全局安全、智能安全的整體安全體系,為用戶提供多層次、全方位的立體防護(hù)體系成為信息安全建設(shè)的全新理念。各大網(wǎng)絡(luò)安全公司也都在積極深入的研究了解網(wǎng)絡(luò)安全威脅現(xiàn)狀,從而可以有效的制造出安全性高的網(wǎng)絡(luò)安全產(chǎn)品。
隨著計(jì)算機(jī)技術(shù)的飛速發(fā)展,信息時(shí)代的到來(lái),信息網(wǎng)絡(luò)化已經(jīng)成為當(dāng)今社會(huì)發(fā)展的重要保障,我們的日常生活,公共場(chǎng)所實(shí)現(xiàn)無(wú)線網(wǎng)絡(luò)覆蓋,購(gòu)物繳費(fèi)日常生活開(kāi)支實(shí)現(xiàn)網(wǎng)上交互,工作出差實(shí)現(xiàn)桌面虛擬化等等;而便捷的網(wǎng)絡(luò)環(huán)境使得不法分子對(duì)他人的隱私、財(cái)產(chǎn)等產(chǎn)生興趣,從而進(jìn)行各種人為攻擊,對(duì)于國(guó)家來(lái)說(shuō),軍方機(jī)密、國(guó)家機(jī)密更是吸引了來(lái)自世界各地的黑客人士,他們?yōu)楂@取這些機(jī)密信息從而對(duì)國(guó)家網(wǎng)絡(luò)環(huán)境進(jìn)行黑客攻擊,例如信息泄露、信息竊取、數(shù)據(jù)篡改、病毒、信息買賣等,對(duì)我們個(gè)人以及國(guó)家造成嚴(yán)重危害。在未來(lái)二三十年,信息作戰(zhàn)將會(huì)做主導(dǎo),而現(xiàn)在各國(guó)也都在加強(qiáng)國(guó)家的信息安全,保障信息通訊、信息保密的安全性。在所有的領(lǐng)域,新的技術(shù)不斷超越先前的最新技術(shù)。技術(shù)支配力量不斷加強(qiáng)是網(wǎng)絡(luò)戰(zhàn)的根本基礎(chǔ)。網(wǎng)絡(luò)增加了全世界的財(cái)富,提高了全球的效率。然而,它同時(shí)也使世界變得相對(duì)脆弱,因?yàn)?,在意外情況使計(jì)算機(jī)的控制與監(jiān)視陷于混亂時(shí),維持行業(yè)和支持系統(tǒng)的運(yùn)轉(zhuǎn)就非常困難,而發(fā)生這種混亂的可能性在迅速增加。維護(hù)網(wǎng)絡(luò)安全的工具有VIEID、數(shù)字證書(shū)、數(shù)字簽名和基于本地或云端的殺毒軟體等構(gòu)成,各國(guó)也都出臺(tái)了相應(yīng)的法律措施來(lái)維護(hù)網(wǎng)絡(luò)環(huán)境的安全性。
21世紀(jì)世界各國(guó)的計(jì)算機(jī)通過(guò)互聯(lián)網(wǎng)2連到一起,在互聯(lián)網(wǎng)上面進(jìn)行通信,而此舉對(duì)于信息安全的內(nèi)涵也就從根本上發(fā)生了變化,使得信息安全不僅從一般性的防衛(wèi)變成了一種非常普普通通的防范,而且還從一種專門的領(lǐng)域轉(zhuǎn)變成了無(wú)處不在的問(wèn)題。當(dāng)人類步入到21世紀(jì)這一信息化社會(huì)、網(wǎng)絡(luò)化社會(huì)的時(shí)候,各個(gè)國(guó)家都在努力建立起一套完整的網(wǎng)絡(luò)的安全體系,特別是我國(guó)在政策上和法律上建立了具有我國(guó)自己特色的網(wǎng)絡(luò)安全體系。一個(gè)國(guó)家的信息安全體系實(shí)際上包括國(guó)家的法律法規(guī)和出臺(tái)的相應(yīng)政策,以及市場(chǎng)和技術(shù)的發(fā)展平臺(tái)。無(wú)論世界哪個(gè)國(guó)家要想真正解決網(wǎng)絡(luò)安全問(wèn)題,消除網(wǎng)絡(luò)安全隱患,最終辦法都是要具有良好的應(yīng)對(duì)策略和健全的法律法規(guī),發(fā)展民族的安全產(chǎn)業(yè),制造相應(yīng)的安全產(chǎn)品,增強(qiáng)信息交互的加密性,從而帶動(dòng)網(wǎng)絡(luò)安全技術(shù)的整體提高,營(yíng)造一個(gè)安全、健康、和諧的網(wǎng)絡(luò)環(huán)境社會(huì)。
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2015年11期