前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的對網(wǎng)絡(luò)安全的認知主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:大數(shù)據(jù);網(wǎng)絡(luò)安全;信息技術(shù)
隨著當(dāng)代互相聯(lián)網(wǎng)的不斷發(fā)展,互聯(lián)網(wǎng)成為人們生活中必不可缺的一部分。但是隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)網(wǎng)絡(luò)安全問題也隨之而來。網(wǎng)絡(luò)安全方面我國仍然有些待補救的功課。近幾年,隨著手機功能和互聯(lián)網(wǎng)技術(shù)的不斷提高,人們的自身利益也受到網(wǎng)絡(luò)不小的傷害,甚至于家破人亡。因此網(wǎng)絡(luò)安全問題應(yīng)得到大家的重視和關(guān)注。文中,筆者結(jié)合自己多年的實踐經(jīng)驗,闡述了大數(shù)據(jù)的認知,歸納了大數(shù)據(jù)與網(wǎng)絡(luò)安全的相關(guān)問題。
1大數(shù)據(jù)的認知
大數(shù)據(jù)是互聯(lián)網(wǎng)、移動應(yīng)用、社交網(wǎng)絡(luò)和物聯(lián)網(wǎng)等技術(shù)發(fā)展的必然趨勢,大數(shù)據(jù)應(yīng)用成為當(dāng)前最為熱門的信息技術(shù)應(yīng)用領(lǐng)域。信息時代下,傳統(tǒng)的信息系統(tǒng)已經(jīng)不能夠滿足需求,而單純運用大數(shù)據(jù),也不會取得理想的效果,因此需要將傳統(tǒng)信息系統(tǒng)與大數(shù)據(jù)平臺進行整合,且在實踐中進行創(chuàng)新和反思,形成一個系統(tǒng),既能夠保證信息的安全,還能夠使大數(shù)據(jù)的優(yōu)勢得到發(fā)揮。大數(shù)據(jù)的出現(xiàn)具有一定的必然性,它是信息爆炸已經(jīng)積累到一種程度,必定要發(fā)生變革。加里金教授曾經(jīng)說過“大數(shù)據(jù)就猶如異常革命,龐大的數(shù)據(jù)資源使得社會的各個領(lǐng)域都開始了量變的進程”。放眼當(dāng)前的社會可以發(fā)現(xiàn),學(xué)術(shù)界、商界、政界都已經(jīng)開始了量變的進程。大數(shù)據(jù)已經(jīng)對我們的生活、工作以及思維產(chǎn)生了影響,必須要正確的認知“大數(shù)據(jù)”,且能夠運用大數(shù)據(jù),才能夠立足當(dāng)前的社會。
2大數(shù)據(jù)與網(wǎng)絡(luò)安全問題
大數(shù)據(jù)與網(wǎng)絡(luò)安全成為了當(dāng)前的學(xué)術(shù)熱詞,因為在大數(shù)據(jù)背景下,網(wǎng)絡(luò)安全受到了前所未有的挑戰(zhàn),且要想充分發(fā)揮大數(shù)據(jù)的優(yōu)勢,就必須要有一個安全性高的網(wǎng)絡(luò)。
2.1隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,當(dāng)代人的生活與網(wǎng)絡(luò)越來越密不可分
而我國的網(wǎng)絡(luò)安全空間存在著隱患,因而我國網(wǎng)絡(luò)安全問題呈現(xiàn)在多樣化,手段更加復(fù)雜,對象更廣泛,后果嚴重等問題。傳統(tǒng)的互聯(lián)網(wǎng)技術(shù)在安全方面存在著很大的弊端。例如:黑客攻擊、木馬病毒等網(wǎng)絡(luò)安全問題正不斷在想數(shù)據(jù)領(lǐng)域滲透,同時也給大數(shù)據(jù)的發(fā)展帶來新的問題。
2.2大數(shù)據(jù)時代背景下,每個人的生活都不再是絕對的秘密,只能夠說是相對“秘密”
因為通過分析網(wǎng)絡(luò)上的數(shù)據(jù)信息,就能夠了解一個人的生活痕跡,所以要認識到信息安全的重要性,特別是在大數(shù)據(jù)背景下,更要確保信息的安全性。為了解決當(dāng)前網(wǎng)絡(luò)安全中存在的問題,可以控制訪問網(wǎng)絡(luò)的權(quán)限、強化數(shù)據(jù)加密、加固智能終端等方式,這些方式運用起來,定能夠為信息安全提供一個保障作用。強化數(shù)據(jù)加密:控制網(wǎng)絡(luò)訪問的權(quán)限后,對數(shù)據(jù)進行加密,切實是一種有效的手段,能夠為網(wǎng)絡(luò)安全的運行提供保障作用。數(shù)據(jù)加密就是將明文轉(zhuǎn)變?yōu)槊芪?,一般會通過加密算法、加密鑰匙實現(xiàn),它是一種相對較為可靠的辦法。從某種程度來講,數(shù)據(jù)加急就是網(wǎng)絡(luò)安全的第二道防護門,具體來講:一是,控制網(wǎng)絡(luò)訪問權(quán)限是網(wǎng)絡(luò)安全的第一道防護門,能夠確保信息訪問權(quán)限的清晰,實質(zhì)上就是要向訪問,就必須要具有獲取相應(yīng)的資格,否則就不能夠進行網(wǎng)絡(luò)訪問;二是,訪問者獲取訪問權(quán)限的情況下,對數(shù)據(jù)又進行了一層保護,即使獲得訪問資格后,也不能夠順利的訪問數(shù)據(jù),更不可能基礎(chǔ)秘密的數(shù)據(jù)。這無疑提高了網(wǎng)絡(luò)信息的安全性。加固智能終端:智能終端往往會儲存海量的數(shù)據(jù)信息,因此必須要認識到智能終端的重要性,且能夠?qū)ζ溥M行加固,不僅能夠提高網(wǎng)絡(luò)信息的安全,還有助于互聯(lián)網(wǎng)管理有條不紊的進行。智能終端加固需要高超的大數(shù)據(jù)處理技術(shù),不能夠再被動的補漏洞,而是要積極主動地的防治。通過大數(shù)據(jù)安全技術(shù)研發(fā)、云計算方式的更新、軟件工具的整合等等措施,針對攻擊力非常強的病毒、惡意代碼進行徹底的清除,并及時挖掘潛在的大數(shù)據(jù)安全隱患,確保智能終端在安全的網(wǎng)絡(luò)環(huán)境下運行。通過一系列技術(shù)手段,構(gòu)建一個高級的智慧平臺,引領(lǐng)我們朝著大數(shù)據(jù)時代邁進。
3結(jié)束語
大數(shù)據(jù)背景下,網(wǎng)絡(luò)安全確實受到了前所未有的挑戰(zhàn),因此我們必須要解決的一個問題就是“大數(shù)據(jù)安全”問題。“大數(shù)據(jù)安全”問題已經(jīng)成為當(dāng)前政府、運營商、互聯(lián)網(wǎng)企業(yè)以及安全企業(yè)不可回避的一個問題,更是一個迫切需要解決的問題。做好大數(shù)據(jù)時代網(wǎng)絡(luò)安全工作可以從重學(xué)習(xí),抓機遇,貫徹落實總書記重要講話精神;推立法,定標(biāo)準(zhǔn),完善網(wǎng)絡(luò)安全管理制度體系;強技術(shù),建手段,健全網(wǎng)絡(luò)安全技術(shù)保障體系;嚴監(jiān)管,強責(zé)任,落實網(wǎng)絡(luò)安全監(jiān)管要求;聚人才,謀合作,為網(wǎng)絡(luò)安全事業(yè)提供有利支撐五個方面著手,促使網(wǎng)絡(luò)安全與大數(shù)據(jù)能夠同發(fā)展,共進步。
參考文獻:
[1]劉小霞,陳秋月.大數(shù)據(jù)時代的網(wǎng)絡(luò)搜索與個人信息保護[J].現(xiàn)代傳播(中國傳媒大學(xué)學(xué)報),2014(5).
關(guān)鍵詞 網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;信息安全策略
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1671-7597(2013)19-0143-02
在當(dāng)今信息時代,計算機技術(shù)已經(jīng)覆蓋到人們生活的各個領(lǐng)域。同時,受技術(shù)和社會各種因素的影響,計算機網(wǎng)絡(luò)迅猛發(fā)展的同時,也存在巨大的安全隱患。由于網(wǎng)絡(luò)的開放性和信息的脆弱性,計算機網(wǎng)絡(luò)信息時刻面臨著被盜取和破壞的可能性,甚至危及到整個國家和社會的安全,因此,加強網(wǎng)絡(luò)安全建設(shè)已經(jīng)成為我國信息化道路發(fā)展的重中之重,也引起社會各界的高度重視。
1 網(wǎng)絡(luò)安全釋義
網(wǎng)絡(luò)安全是指通過采取一些技術(shù)措施來確保計算機網(wǎng)絡(luò)系統(tǒng)的服務(wù)正常運作,阻擋對系統(tǒng)內(nèi)部的硬件設(shè)施和網(wǎng)絡(luò)信息被惡意的盜取、破壞、非授權(quán)訪問等一切的非法攻擊。網(wǎng)絡(luò)安全是一門復(fù)雜的多領(lǐng)域的技術(shù),其中主要包括防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、網(wǎng)絡(luò)協(xié)議安全、訪問控制等。網(wǎng)絡(luò)安全對于不同的用戶而言內(nèi)涵是有區(qū)別的,對于一般計算機用戶而言,網(wǎng)絡(luò)安全一般是指確保個人計算機內(nèi)的敏感信息不會通過外部網(wǎng)絡(luò)被竊?。欢鴮τ诰W(wǎng)絡(luò)管理員而言,希望通過網(wǎng)絡(luò)安全來保護本網(wǎng)絡(luò)內(nèi)的權(quán)限不被破壞和非法侵入;對于一個國家而言網(wǎng)絡(luò)安全的目標(biāo)是能夠阻擋一切外來攻擊帶來的信息泄露。
2 我國網(wǎng)絡(luò)安全現(xiàn)狀
1)我國網(wǎng)絡(luò)核心技術(shù)相對落后。目前我國先進網(wǎng)絡(luò)設(shè)備和軟件多數(shù)來自于發(fā)達國家,導(dǎo)致我國的網(wǎng)絡(luò)信息可能長久處于被監(jiān)視、干擾的安全隱患中,信息安全防線十分薄弱。
2)我國整體網(wǎng)絡(luò)安全系統(tǒng)脆弱。根據(jù)國際有關(guān)機構(gòu)評估,我國是計算機網(wǎng)絡(luò)安全防護水平最低的國家,我國很多大型網(wǎng)絡(luò)工程存在易盜取、易打擊的缺陷。大型系統(tǒng)集成商缺乏核心網(wǎng)絡(luò)安全技術(shù)和網(wǎng)絡(luò)安全人才缺失是造成網(wǎng)絡(luò)安全系統(tǒng)中預(yù)測、恢復(fù)、反應(yīng)、防范環(huán)節(jié)較為薄弱主要原因。
3)網(wǎng)絡(luò)安全意識較差。目前我國計算機用戶傾向于網(wǎng)絡(luò)帶來的便利而缺乏網(wǎng)絡(luò)安全主動防范的意識?;ヂ?lián)網(wǎng)的動態(tài)性和開放性是造成網(wǎng)絡(luò)信息安全的重要原因,用戶只停留在被動修補漏洞和查殺病毒都無法從根本上提高網(wǎng)絡(luò)安全水平,而頻繁在非安全模式下的操作,導(dǎo)致重要信息的暴露,使操作系統(tǒng)處于被攻擊的風(fēng)險之中。
3 對網(wǎng)絡(luò)信息的安全隱患解析
1)計算機技術(shù)的隱患。互聯(lián)網(wǎng)自身安全隱患是導(dǎo)致網(wǎng)絡(luò)信息安全的根本原因。比如操作系統(tǒng)應(yīng)用程序在設(shè)計時由于程序員設(shè)計時考慮不全面、不規(guī)范、設(shè)置的錯誤及系統(tǒng)管理員沒有及時對系統(tǒng)定期升級和修打補丁導(dǎo)致操作系統(tǒng)安全漏洞的存在都給攻擊者留下可能;網(wǎng)絡(luò)安全協(xié)議設(shè)計時以求簡便性而缺乏對網(wǎng)絡(luò)安全的考慮,導(dǎo)致源地址認證和TCP序列號預(yù)計連接方式都是當(dāng)前重要網(wǎng)絡(luò)安全缺陷。
2)黑客的攻擊。黑客攻擊是網(wǎng)絡(luò)安全面臨的最嚴重的威脅,基于網(wǎng)絡(luò)系統(tǒng)自身不完善性和和安全防護工具的滯后性,黑客利用其技術(shù)專長通過安全漏洞盜取用戶重要信息和破壞網(wǎng)絡(luò)系統(tǒng)的正常運行,給國家?guī)磔^大的損失,必須采取有效應(yīng)急對策。
3)病毒入侵。計算機病毒是用戶最常見的網(wǎng)絡(luò)安全隱患,依靠其可以自動復(fù)制、較強的繁殖能力、快速傳播的特點,通過具有破壞性的可執(zhí)行程序來破壞用戶得計算機功能、損壞用戶數(shù)據(jù),影響計算機的正常運行,甚至造成計算機硬件的損壞,給用戶帶來較大的損失,標(biāo)本兼治,刻不容緩。
4)用戶使用的缺陷。由于日常計算機用戶網(wǎng)絡(luò)安全知識的缺乏,在操作系統(tǒng)時的錯誤、傳輸數(shù)據(jù)時沒有設(shè)置密碼,密碼的簡單易破解性都給攻擊者提供了機會,存在著較大的隱患。具有合法權(quán)限網(wǎng)絡(luò)管理人員操作口令或者重要文件的無意或者有意泄露,都會導(dǎo)致網(wǎng)絡(luò)信息安全存在的巨大風(fēng)險。
4 計算機網(wǎng)絡(luò)安全的應(yīng)對策略
網(wǎng)絡(luò)安全涉及到數(shù)據(jù)、操作系統(tǒng)、計算機用戶等多層次體系結(jié)構(gòu),任何單獨的組件都無法確保,因此網(wǎng)絡(luò)安全問題是計算機網(wǎng)絡(luò)安全是由多個安全組件組成的。當(dāng)前運用較多的安全技術(shù)包括以下幾種。
1)防火墻技術(shù)。防火墻技術(shù)通過在計算機內(nèi)部和外部網(wǎng)絡(luò)節(jié)點之間安裝訪問控制的設(shè)備來提高網(wǎng)絡(luò)防護能力,可以理解為在訪問的進口和出口設(shè)置了門檻。具體是指當(dāng)用戶個人計算機連入互聯(lián)網(wǎng)時,保護用戶信息不受到外來網(wǎng)絡(luò)的非法攻擊和管理用戶對外部網(wǎng)絡(luò)訪問及重要信息的傳遞進行了限制來降低風(fēng)險。通過對訪問控制的設(shè)置,過濾掉不安全的數(shù)據(jù)流的傳遞,對不安全的行為報警等方式增加網(wǎng)絡(luò)安全防護水平。因此防火墻技術(shù)當(dāng)前網(wǎng)絡(luò)安全技術(shù)研究中最基本、最有效的主導(dǎo)技術(shù)。
2)數(shù)據(jù)加密技術(shù)。在當(dāng)前競爭日益激烈的市場中,商業(yè)間諜的出現(xiàn)要求有一種更安全的技術(shù)來確保企業(yè)的機密信息不被竊取。企業(yè)對于這種被動的網(wǎng)絡(luò)攻擊,可以通過加強網(wǎng)絡(luò)信息安全技術(shù)來避免。數(shù)據(jù)加密就是通過數(shù)學(xué)方法對傳遞敏感動態(tài)信息進行重新組織加密,存儲或者通過TCP/IP傳輸后,收件人利用合法獲取的密匙解密恢復(fù)數(shù)據(jù)的安全技術(shù)。數(shù)據(jù)加密技術(shù)保證了即使傳遞過程中其他人即使截取了信息,沒有合法的密匙信息也無法對數(shù)據(jù)進行恢復(fù),無法認知敏感信息,進而提高網(wǎng)絡(luò)信息安全的方法。常用的數(shù)據(jù)加密技術(shù)有數(shù)字簽名、對稱加密、非對稱加密,常用的方法有節(jié)點加密、端點加密、鏈路加密。數(shù)據(jù)加密技術(shù)利用很低的成本,就可以確保信息傳遞中的安全,屬于用戶主動防御的一種策略。
3)網(wǎng)絡(luò)安全掃描和入侵檢測技術(shù)。從用戶角度應(yīng)做好如網(wǎng)絡(luò)安全掃描技術(shù),首先隨著計算機技術(shù)的提高,病毒也愈加高級和復(fù)雜,對于病毒的防范安裝正版的及時更新防病毒軟件,對于移動銀盤設(shè)備和網(wǎng)絡(luò)郵件及時進行病毒掃描;其次用專業(yè)軟件對于系統(tǒng)和軟件漏洞及時掃描和修補,主動提高系統(tǒng)防御能力;再次規(guī)范用戶個人操作,不隨意瀏覽不良網(wǎng)站,通過網(wǎng)絡(luò)入侵檢測技術(shù)對服務(wù)器數(shù)據(jù)流實時監(jiān)控,一旦發(fā)現(xiàn)非法入侵,立刻進行攻擊識別,根據(jù)用戶預(yù)先定義做出切斷攻擊或者通知警告的方式來實現(xiàn)網(wǎng)絡(luò)安全防護。
4)安全管理隊伍的建設(shè)。計算機網(wǎng)絡(luò)安全的隱患無法杜絕,只有通過提高網(wǎng)絡(luò)安全技術(shù)水平和完善網(wǎng)絡(luò)安全管理體制以確保風(fēng)險的最低。實現(xiàn)網(wǎng)絡(luò)信息的安全,降低網(wǎng)絡(luò)安全非法行為需要網(wǎng)絡(luò)安全技術(shù)人員、管理人員和計算機用戶采取有效的行為共同努力。通過加大管理人員的力度,提高計算機用戶的網(wǎng)絡(luò)安全意識,來有效降低網(wǎng)絡(luò)安全威脅的風(fēng)險。同時需要完善網(wǎng)絡(luò)管理員規(guī)章制度和信息技術(shù)安全法制建設(shè),對于本區(qū)域內(nèi)的IP地址進行嚴格的統(tǒng)一分配、加強保護,對于非法盜用地址資源的依法處理,進而避免非法訪問攻擊他人信息的現(xiàn)象發(fā)生,進而確保計算機網(wǎng)絡(luò)安全,保護計算機用戶的利益和信息市場正常允許。
5 結(jié)束語
綜上所述,計算機網(wǎng)絡(luò)安全是一項需要多項技術(shù)來完成的綜合性的系統(tǒng)解決方案。網(wǎng)絡(luò)信息的安全受到了人們的重視,而實現(xiàn)網(wǎng)絡(luò)安全不僅是技術(shù)層面的問題,還需要網(wǎng)絡(luò)安全管理的輔助共同實現(xiàn),對于計算機網(wǎng)絡(luò)安全體系的構(gòu)建需要從技術(shù)水平的提高和管理制度的完善共同努力強化。因此綜合考慮各種安全因素,隨著技術(shù)的發(fā)展,不斷的創(chuàng)新構(gòu)建智能化集中化網(wǎng)絡(luò)安全管理是未來網(wǎng)絡(luò)安全工作的發(fā)展方向。
參考文獻
[1]吳雷.淺析計算機網(wǎng)絡(luò)安全隱患與應(yīng)對措施[J].網(wǎng)絡(luò)通訊及安全,2012(1).
【關(guān)鍵詞】智能終端泛在化;小學(xué)生;影響;對策
移動終端技術(shù)的更新與廣泛應(yīng)用,不管你身在何處,只要有智能終端設(shè)備,連上網(wǎng)絡(luò),新聞“觸手可及”;不知道的“百度一下”!想了解什么;要查詢什么;要購買什么……,都可以通過智能終端設(shè)備來實現(xiàn)。這給人們的學(xué)習(xí)、生活、工作帶來了方便。同時,智能終端泛在化是一把雙刃劍,其危害也隨之而來。特別是對小學(xué)生的影響非常深遠的,如果不能做出很好的應(yīng)對,將嚴重影響孩子的個人素質(zhì)及性格。
一、智能終端泛在化對小學(xué)生的負面影響
(一)對小學(xué)生學(xué)習(xí)方式的影響
為了解智能終端廣泛存在對小學(xué)生學(xué)習(xí)方式產(chǎn)生的影響,作者以任職的教育區(qū)域內(nèi)小學(xué)進行了抽樣調(diào)查,總計走訪14所學(xué)校,每校提問人數(shù)為20人,其中一、二年級為4人/年級,三到六年級為3人/年級,總計人數(shù)為280人。問題:你平時的作業(yè)中遇到不會的題目時,你會怎么做?回答請教父母(哥哥、姐姐)的為20.2%,查找課本的為15.5%,其余的均選擇電腦網(wǎng)絡(luò)搜索或者移動設(shè)備網(wǎng)絡(luò)搜索。從數(shù)據(jù)可以看出,學(xué)生漸漸的開始脫離課本,脫離父母,養(yǎng)成了利用網(wǎng)絡(luò)進行學(xué)習(xí)的習(xí)慣。
目前,大多數(shù)小學(xué)生已經(jīng)開始學(xué)會利用智能終端泛在化所產(chǎn)生的方便,學(xué)會利用網(wǎng)絡(luò)逐漸的形成自身的學(xué)習(xí)方式。但是,學(xué)生對網(wǎng)絡(luò)所產(chǎn)生的依賴性也在逐步增強。值得注意的是網(wǎng)絡(luò)搜索到的信息不一定是正確的知識,小學(xué)生自身信息少,在甄別信息上容易出現(xiàn)錯誤,容易將在網(wǎng)絡(luò)上看到的信息當(dāng)成是正確知識。認知心理學(xué)告訴我們,認知和知識的關(guān)系非常密切,知識是通過認知活動而獲得的,已有的知識又是認知水平發(fā)展的標(biāo)志。知識已經(jīng)獲得,又可以用于以后的認知活動中。如果經(jīng)常性的使用這些自認為是知識的內(nèi)容會對其自身形成很大的知識認知、識別錯誤,一旦形成就難以糾正。
(二)對小學(xué)生語言學(xué)習(xí)的影響
智能終端泛在化使得人們溝通方式更加豐富,網(wǎng)絡(luò)語言隨處可見。網(wǎng)絡(luò)語言是一種新興語言,很多的時髦詞匯都出自網(wǎng)絡(luò)語言,大多通俗易懂,但,也有一些是無厘頭的字詞,其構(gòu)成一般是同音字、近音字或者是一些詞語歪解。而小學(xué)生正處在學(xué)習(xí)、認知階段,很多字詞都還不能認識、理解,當(dāng)他們在網(wǎng)絡(luò)中習(xí)慣性使用這些網(wǎng)絡(luò)語言后,生活中的語言則嚴重受到影響,特別是中國五千年來的文字文化精髓,將在層出不窮的網(wǎng)絡(luò)語言中被糟蹋的面目全非,這會讓小學(xué)生在文字學(xué)習(xí)上產(chǎn)生混亂。使用時也會變得似是而非,語言組織也會存在一些偏差,非常不利于中華優(yōu)秀傳統(tǒng)文化的傳播。
(三)對小學(xué)生學(xué)習(xí)精力的影響
小學(xué)生處在為今后學(xué)習(xí)打下扎實基礎(chǔ)的階段,此階段獲取的各種知識是很重要。智能終端泛在化使各類媒體已文字、圖像等多角度地向小學(xué)生傳遞各種信息,令小學(xué)生的精力更加分散。根據(jù)抽樣調(diào)查顯示,一周上網(wǎng)時間超過8小時的小學(xué)生達到56.78%,小學(xué)生上網(wǎng)時間隨年級的增漲有上升的趨勢。平常也發(fā)現(xiàn),高年級的不少同學(xué)晚上十點還有人在班級群里聊天。這些現(xiàn)象都會給小學(xué)生學(xué)習(xí)精力造成影響。
(四)對小學(xué)生日常行為的影響
首先,智能終端泛在化背景下,使得小學(xué)生中“低頭族”的大面積出現(xiàn)。其次,小學(xué)生正處于成長階段,大部分的語言、行為學(xué)習(xí)來自于模仿。智能終端泛在化背景下,帶給了小學(xué)生更多的學(xué)習(xí)、模仿對象。特別是一些新聞及視頻中的不正確的行為,給小學(xué)生一個很大的模仿平臺。尤其是一些聊天、電影等軟件中還會自動跳出不良新聞或者是一些獵奇的文章、視頻,這無疑是火上澆油。
(五)對小學(xué)生在思想上的影響
小學(xué)生正處在思想的形成階段,思想的形成源于對客觀事物發(fā)展的積累、吸收、轉(zhuǎn)化。其中轉(zhuǎn)化最為重要!轉(zhuǎn)化的過程是對事物的再認識,再認識是對客觀事物發(fā)展的再總結(jié)的結(jié)果,這個結(jié)果形成人的思想。個人思想形成的來源有很多途徑,例如書本、電視、家長、老師、同學(xué)、網(wǎng)絡(luò)等。由于小學(xué)生閱歷不多,甄別信息的能力有限,不可能對網(wǎng)絡(luò)的信息進行很高級別的過濾,因此,網(wǎng)絡(luò)上的不良信息就有了可乘之機,影響到小學(xué)生的思想形成。
以上幾個方面是網(wǎng)絡(luò)對小學(xué)生最嚴重也是最常見的影響,作為教育的工作者,應(yīng)該做到防微杜漸。
二、預(yù)防智能終端泛在化對小學(xué)生造成負面影響的對策
針對以上影響,對授課學(xué)生進行長期觀察與調(diào)查,提出以下削弱智能終端泛在化負面影響的措施。
(一)政府、網(wǎng)站備案機關(guān)、網(wǎng)站、社會攜手凈化網(wǎng)絡(luò)空間
首先,網(wǎng)絡(luò)的不良影響的最大的根源是不良信息的,這些信息大部分來自網(wǎng)站、游戲網(wǎng)站、獵奇網(wǎng)站。要削弱影響,處理這些網(wǎng)站需要政府、網(wǎng)站備案機關(guān)進行聯(lián)手整治,查封不良網(wǎng)站,嚴懲幕后黑手。在還沒能完全清除不良網(wǎng)站的階段,政府應(yīng)提供免費的不良信息過濾軟件,讓網(wǎng)絡(luò)瀏覽更安全;另外,政府對網(wǎng)吧申請門檻應(yīng)該嚴加把關(guān),不讓黑心網(wǎng)吧有機可乘,建立起完善的監(jiān)督機制,徹底杜絕未成年人進入網(wǎng)吧。其次,網(wǎng)站廣告是不良信息陣地。網(wǎng)站所在公司對提出廣告申請的內(nèi)容及其公司或者單位進行嚴格審核,以網(wǎng)絡(luò)文明及道德建設(shè)為核心,凡是不符合國家規(guī)定的一律不上線;另外,網(wǎng)站的建立需要虛擬空間掛靠、管理,虛擬空間管理公司應(yīng)該在虛擬空間租賃時嚴格審核這些申請掛靠的網(wǎng)站,不符合國家規(guī)定的一律不能掛靠。再次,政府、網(wǎng)站備案機關(guān)及網(wǎng)絡(luò)警察形成聯(lián)動機制,讓不良信息無處可逃。在每個網(wǎng)站最下方設(shè)置 “網(wǎng)絡(luò)110報警服務(wù)”、“網(wǎng)絡(luò)警察”等按鈕,通過點擊這些按鈕進行不良信息舉報,或直接撥打舉報電話。接到舉報網(wǎng)絡(luò)警察要及時查辦,核實確已違法者給予相應(yīng)懲罰。
(二)父母努力提升自我,完善家庭網(wǎng)絡(luò)教育環(huán)境
研究表明小學(xué)生對家庭環(huán)境的吸收非常驚人的。海綿對水的吸收是我們還能控制和想象的,而孩子的內(nèi)心對環(huán)境的吸收,就是我們難以控制和想象的。因為環(huán)境中包含了很多信息是我們不能確切了解的,孩子的內(nèi)心用哪種方式來吸收,更我們難以掌握和理解。但有一點是確定的,即:任何的教育都離不開家長,孩子的第一任老師就是父母。父母應(yīng)該提升自身信息素養(yǎng),為教育好孩子和自身提高進行一定的網(wǎng)絡(luò)安全學(xué)習(xí)。家長可以嚴格控制好家庭中網(wǎng)絡(luò)負面信息在孩子面前的流通;嚴格控制好孩子上網(wǎng)瀏覽的內(nèi)容,安裝不良信息過濾軟件;控制孩子的上網(wǎng)時間,跟孩子保持良好的溝通,及時了解孩子的想法,引導(dǎo)孩子正確使用網(wǎng)絡(luò)。
(三)學(xué)校開展豐富多彩的網(wǎng)絡(luò)教育活動
互聯(lián)網(wǎng)盡管是一個虛擬的空間,但它的方便、快捷、靈活等多種優(yōu)點,給予了小學(xué)生極大的遨游空間。鑒于此,很多學(xué)校開展了相應(yīng)的網(wǎng)絡(luò)安全教育活動,雖然取得了不錯的成績,但任重而道遠。所以,學(xué)校對校園網(wǎng)仍須嚴格監(jiān)控,不讓不良信息有機可乘,讓孩子們有一個健康干凈的學(xué)習(xí)網(wǎng)絡(luò)環(huán)境。學(xué)校在網(wǎng)絡(luò)教育上也做出更多的行動。例如舉行青少年網(wǎng)絡(luò)文明學(xué)習(xí)、競賽等等,還讓孩子觀看關(guān)于青少年因網(wǎng)絡(luò)墮落的報道,同時正確引導(dǎo)學(xué)生對網(wǎng)絡(luò)的認識,組織網(wǎng)絡(luò)安全講座、做網(wǎng)絡(luò)安全宣傳海報、舉辦網(wǎng)絡(luò)安全教育班隊會等等活動。
(四)社區(qū)發(fā)揮作用,積極參與網(wǎng)絡(luò)安全教育
現(xiàn)在社區(qū)的活動越來越多,家長、孩子們也經(jīng)常會在社區(qū)進行活動,社區(qū)在社會中的作用越來越大。社區(qū)能夠協(xié)助政府和學(xué)校、家庭進行網(wǎng)絡(luò)安全教育。
一是社區(qū)進行網(wǎng)絡(luò)安全宣傳。首先,在社區(qū)的宣傳欄進行網(wǎng)絡(luò)安全知識的宣傳,在社區(qū)發(fā)放網(wǎng)絡(luò)安全宣傳單;其次,開展家長和孩子的網(wǎng)絡(luò)安全教育講座,為還不能夠正確的認識到網(wǎng)絡(luò)安全的重要性,和知道了網(wǎng)絡(luò)安全的重要性,但不懂得如何去做的家長提供幫助。二是社區(qū)要進行一些與網(wǎng)絡(luò)安全教育有關(guān)的活動。社區(qū)可以與學(xué)校聯(lián)合或者與社會聯(lián)合,組織孩子們進行活動式的網(wǎng)絡(luò)學(xué)習(xí),小比賽,或者小游戲,讓孩子們在學(xué)習(xí)、比賽、游戲中去認識、熟悉網(wǎng)絡(luò),更好的去利用、使用網(wǎng)絡(luò),做一個合格的網(wǎng)絡(luò)使用者。
(五)社會各界齊出力,方方面面來協(xié)助
社會的力量是無窮的,當(dāng)社會不能很好的對網(wǎng)絡(luò)使用、網(wǎng)絡(luò)擴散進行控制時,社會將會是一片混亂,但當(dāng)意識到這個問題時,社會也將體現(xiàn)出其力量的無窮性。我們要利用好社會的力量,為我國網(wǎng)絡(luò)安全教育,特別是青少年網(wǎng)絡(luò)安全教育做出貢獻。
一是群眾可以通過在社會上的見聞及自己的理解給予政府、網(wǎng)站等自己的建議,并通過舉報渠道對不法網(wǎng)站進行舉報,為良好的網(wǎng)絡(luò)環(huán)境做出貢獻,對網(wǎng)吧等上網(wǎng)環(huán)境進行監(jiān)督。
二是聯(lián)合各界進行大面積網(wǎng)絡(luò)式的網(wǎng)絡(luò)安全教育活動,讓更多的人能夠意識到網(wǎng)絡(luò)安全教育的重要性,有利于家長的重視和自身提升,也有利于孩子認識到網(wǎng)絡(luò)安全的做法。
三是建立網(wǎng)絡(luò)社交論壇,宣傳青少年網(wǎng)絡(luò)公約等網(wǎng)絡(luò)安全、文明教育,為孩子樹立正確的網(wǎng)絡(luò)使用意識。也能讓孩子們在論壇中找到自己的玩伴,互相之間進行網(wǎng)絡(luò)安全、網(wǎng)絡(luò)文明的交流,達到相互促進的目的。
總而言之,智能終端泛在化的負面影響已經(jīng)迫在眉梢,對此,需要政府、社會、家庭、學(xué)校共同聯(lián)手,為網(wǎng)絡(luò)安全、網(wǎng)絡(luò)文明的建設(shè)作出更多的努力,為孩子們能擁有純凈的網(wǎng)絡(luò)環(huán)境作出自己的貢獻。
參考文獻
[1]李 娜.計算機網(wǎng)絡(luò)對中小學(xué)生的影響與對策[J].考試周刊,2008(53).
[2] 王海南.網(wǎng)絡(luò)對中小學(xué)生思想道德形成的負面影響及解決策略[D].東北師范大學(xué),2006年5月.
[3] 鄧楠. 6―7歲兒童安全現(xiàn)狀的調(diào)查與研究――以中大附小雅寶學(xué)生為例[D]. 四川師范大學(xué),2012 .
[4] 劉真真.小學(xué)生學(xué)習(xí)態(tài)度的現(xiàn)狀及培養(yǎng)策略[J].吉林省教育學(xué)報.學(xué)科版,2012(5).
建構(gòu)主義安全觀是多元化的安全觀理論中的一個,其理論視角是基于社會建構(gòu)主義范式。建構(gòu)主義學(xué)派不囿于單一的因果鏈條,認為行為產(chǎn)生的解釋來自于更加宏觀和復(fù)雜的因素,建構(gòu)主義更多地追溯歷史、文化、環(huán)境和制度中多方面多層次的解釋維度。建構(gòu)主義安全觀視角關(guān)于國家的出發(fā)點是:“國家行為由思想信念、集體規(guī)范和社會認同決定。”互聯(lián)網(wǎng)發(fā)展的巨大作用,就是不僅為現(xiàn)實生活提供了便利的條件、改變了生活方式,同時也對精神的塑造、文化的傳播和社會交往的方式構(gòu)成深刻影響?;ヂ?lián)網(wǎng)使思想觀念的形成與傳播、集體規(guī)范的達成與生效以及社會共識的共建與穩(wěn)定等諸多條件和環(huán)境都發(fā)生了變化,可以說在客觀安全是基本物質(zhì)保障的前提下,互聯(lián)網(wǎng)對精神、觀念和思想方面的塑造能力更值得重視。建構(gòu)主義安全觀認為:“安全屬于社會建構(gòu)的一種,社會建構(gòu)主義重視建構(gòu)行為體之間的互動,并且認為文化對行為體的安全行為具有規(guī)范作用。”即安全是一個動態(tài)概念,其生成受到結(jié)構(gòu)的影響,同時其變化受到后天行為的規(guī)制和約束。以建構(gòu)主義安全觀的視角,網(wǎng)絡(luò)安全不再指涉單純的主體安全,同時也包含了結(jié)構(gòu)安全的內(nèi)涵,不僅將現(xiàn)實安全與虛擬安全之間的影響包含其中,也將安全作為一種共存共生的平衡狀態(tài)賦于國家結(jié)構(gòu)的互動之中。建構(gòu)主義安全觀強調(diào)主客觀的一種互動和相互影響,即“安全”是一個相對的概念,是一個在主客體之間相互定義生成的一種理想狀態(tài)?;ヂ?lián)網(wǎng)時代,安全領(lǐng)域重心發(fā)生了轉(zhuǎn)移,如今的格局是實體安全和虛擬安全雙重建構(gòu)的體系,虛擬安全在網(wǎng)絡(luò)領(lǐng)域,以意識形態(tài)和信息安全的方式影響著現(xiàn)實。國家網(wǎng)絡(luò)安全除了硬件安全保障,同時需要建立具有安全意識的網(wǎng)絡(luò)公共對話空間。網(wǎng)絡(luò)安全來自于虛擬安全與現(xiàn)實安全,現(xiàn)實安全要求有扎實的硬件建設(shè)和技術(shù)開發(fā),而虛擬安全則更多的是來自于網(wǎng)民的安全感和安全意識。建構(gòu)主義安全觀是全面系統(tǒng)并且人性化的安全觀,與社會構(gòu)成強有力的關(guān)聯(lián),也和日趨網(wǎng)絡(luò)化的現(xiàn)實發(fā)生更多交集。建構(gòu)主義的安全觀符合當(dāng)前互聯(lián)網(wǎng)時代賦權(quán)、平等和去中心化的特征,同時也將現(xiàn)實安全與虛擬安全、客觀安全與主觀安全有機有效地整合在一起。同時,互聯(lián)網(wǎng)將共識制造的成本大大降低,由于地理因素造成的障礙被克服,對話的條件提升,渠道資源進步,互聯(lián)網(wǎng)時代的建構(gòu)主義安全觀強調(diào)思想和對話的作用,強調(diào)結(jié)構(gòu)性的影響和理念的共享與共識的傳播。
二、建構(gòu)主義視角下國家網(wǎng)絡(luò)安全的內(nèi)涵
阿諾德•沃爾夫弗斯在《沖突與合作》中將“安全”從主客觀兩個角度進行了分析,他認為客觀意義層面的安全指的是指所擁有的價值不存在現(xiàn)實威脅的狀態(tài),重在強調(diào)客觀事實和結(jié)果;而主觀層面則更集中于主觀的安全與否,指不受價值攻擊和威脅的恐懼和不安,強調(diào)感覺,重在不安全感和恐懼的形成。理解“安全”也需要理解安全的反面——不安全——也就是威脅和恐懼。安全狀態(tài)是一種二元結(jié)合、相互影響的理想狀態(tài)。相反,對于威脅的界定和控制能夠有效地保證安全狀態(tài)的存續(xù)。對于一個國家而言,內(nèi)部威脅和外部威脅也截然不同,“在國際維度上被認為安全的行為,可以是內(nèi)向的也可以是外向的,換言之,可以是防衛(wèi)性的,也可以是進攻性的。防衛(wèi)是對現(xiàn)狀的維護,是對自身內(nèi)部的保護,而進攻則是對現(xiàn)狀的改變和對現(xiàn)有格局的突破,是對外的行為。”網(wǎng)絡(luò)安全包含了兩個層面的主旨討論,一層是“網(wǎng)絡(luò)”的本體和主旨的描述規(guī)劃了問題的主要來源和考查范圍,另一層是“安全”所隱含的理論背景、發(fā)展趨勢和本質(zhì)訴求。“網(wǎng)絡(luò)”的內(nèi)涵已經(jīng)伴隨著計算機技術(shù)的發(fā)展,通訊技術(shù)、互聯(lián)網(wǎng)技術(shù)、云計算、物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的不斷推動而不斷被補充,但是對其“安全”問題的探討一直是伴隨其技術(shù)發(fā)展重要性不斷上升的核心問題。安全問題,就安全的屬性而言,絕大多數(shù)學(xué)者認為:“安全是一個具有二元結(jié)構(gòu)的問題,包括主客觀兩個方面,客觀是指外界現(xiàn)狀和客觀現(xiàn)實,而主觀則是對人們心理狀態(tài)和感覺的強調(diào)。”這就將安全問題劃入由客觀安全和主觀安全組成的二元體系。從這個安全觀的角度出發(fā),安全問題涉及到從宏觀、中觀到微觀的影響范圍,具體而言,就落實到國家安全、社會安全以及個人安全。網(wǎng)絡(luò)已經(jīng)深入到國家發(fā)展和人民日常生活的方方面面,其重要作用幾乎涵蓋了所有方面。所以,當(dāng)下網(wǎng)絡(luò)和信息安全就成為安全問題所要討論的重要部分,其牽涉到技術(shù)方面的開發(fā)和控制,同時在網(wǎng)絡(luò)系統(tǒng)和信息傳播過程中的環(huán)節(jié)安全問題也有著重要的影響機制。網(wǎng)絡(luò)安全關(guān)系上至國家信息安全、社會協(xié)調(diào),下至民心穩(wěn)定、個體隱私,對其防御、保護和治理是我們面臨的新挑戰(zhàn)。“網(wǎng)絡(luò)安全因為網(wǎng)絡(luò)化的進程和網(wǎng)絡(luò)對現(xiàn)實生活更大范圍的介入,使得其安全問題不僅指網(wǎng)上生活的安全,保證網(wǎng)上生活、交易、信息的安全性,同時也拓展到了網(wǎng)下生活的安全,就是與網(wǎng)絡(luò)關(guān)聯(lián)的每個人的生活都是安全的,不論個人主體是主動介入還是被動介入。”網(wǎng)絡(luò)安全的內(nèi)涵是豐富、復(fù)雜并且多元的,其順著網(wǎng)絡(luò)發(fā)展的觸角延伸到了國家運行、社會運轉(zhuǎn)和人民生活的各個層面,它已經(jīng)不僅是技術(shù)開發(fā)階段的安全問題,在其被使用和利用的過程中,以及衍生出的其他和網(wǎng)絡(luò)相關(guān)的問題都屬于網(wǎng)絡(luò)安全涵蓋的范疇。“網(wǎng)絡(luò)安全若從其本質(zhì)而言是網(wǎng)絡(luò)上的信息安全。從更廣義的層面上來說,凡是涉及網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實性和可控性的相關(guān)技術(shù)和理論都是網(wǎng)絡(luò)安全的研究和探索領(lǐng)域。”國務(wù)院信息化辦公室副主任王秀軍從“防護對象”和“維護手段”兩個方面定位網(wǎng)絡(luò)安全問題,她認為:“在不同時期,網(wǎng)絡(luò)安全的稱謂和解釋都有所不同,其內(nèi)涵在不斷深化,外延在不斷擴展,而目前備受關(guān)注的網(wǎng)絡(luò)安全包括技術(shù)安全、數(shù)據(jù)安全、應(yīng)用安全、渠道安全、資本安全、意識形態(tài)安全等方面。”網(wǎng)絡(luò)安全的議題隨著時代變遷、技術(shù)創(chuàng)新、社會變革和國家建設(shè)的步伐,其理論內(nèi)涵和外延在不斷被重構(gòu)和豐富,對國家安全、國家利益、公共安全、經(jīng)濟建設(shè)和社會穩(wěn)定等方面的重要意義不言而喻,成為國家戰(zhàn)略選擇過程中不能忽視和回避的戰(zhàn)略性問題。在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組第一次會議上的講話中,在強調(diào)了網(wǎng)絡(luò)安全和信息化的重要作用之后,強調(diào)網(wǎng)絡(luò)安全和信息化是事關(guān)國家安全和國家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問題,將網(wǎng)絡(luò)安全視為關(guān)乎國家安全的重要命題,也是互聯(lián)網(wǎng)日益發(fā)達的今天,國家安全議題所出現(xiàn)的新挑戰(zhàn)、新任務(wù),網(wǎng)絡(luò)安全甚至成為關(guān)乎國家安全的必要安全指標(biāo)之一。
(一)“網(wǎng)絡(luò)安全”建構(gòu)“國家安全”。
網(wǎng)絡(luò)安全已成為國家安全大議題下眾多安全要素的重要組成部分,無論是從客觀還是主觀層面,我國國家安全理論方面的建設(shè)都為國家安全這一重要國家議題提供了豐富的智力資源和理論成果。“國家安全是維護國家和的根本前提,沒有國家安全其他無從談起,而國家安全也是推進國家經(jīng)濟可持續(xù)、穩(wěn)健發(fā)展和實現(xiàn)全社會穩(wěn)定運行的安全基礎(chǔ)。”從國家層面出發(fā),安全議題可分為內(nèi)部安全和外部安全,內(nèi)部安全始終作為國家系統(tǒng)內(nèi)的重大安全問題,涉及社會穩(wěn)定、公共安全以及微觀的個人安全等,而外部安全則涉及在全球化環(huán)境下國際間競爭,以國家為單位應(yīng)對外國網(wǎng)絡(luò)攻擊、入侵和信息泄露等問題。網(wǎng)絡(luò)安全作為一種重要的戰(zhàn)略資源,其行為主體并不再限于國家或者權(quán)威機構(gòu),而將使用權(quán)力下放到了每一個個人,同時將構(gòu)建網(wǎng)絡(luò)安全保障國家安全的義務(wù)具體到個人。“由于網(wǎng)絡(luò)世界的非對稱性、去中心性和碎片性,網(wǎng)絡(luò)犯罪主體的追蹤范圍已經(jīng)擴大到個人、組織甚至國家。”個人、組織和國家都是通過網(wǎng)絡(luò)安全來維護國家整體安全的基本單位。宏觀的國家安全被劃分成不同的領(lǐng)域:“政治、經(jīng)濟、科技、文化、軍事、社會”的安全。目前,我國新的總體國家安全觀謀求的是集“政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系,回應(yīng)當(dāng)下錯綜復(fù)雜的各類安全挑戰(zhàn)。”所以,網(wǎng)絡(luò)安全對于我國的完整、政治安全等核心安全問題有著重要保障意義,同時對于經(jīng)濟發(fā)展、社會運行和公共安全有著重要的建構(gòu)意義。
(二)“網(wǎng)絡(luò)安全”保障“國家利益”。
“杜查??苏J為國家利益有五個永恒的要素:①國家實體的生存,主要指國民和國土的存在;②基本價值的生存,如自由、民主、獨立、平等;③基本政治制度的維持;④經(jīng)濟的發(fā)展;⑤領(lǐng)土和完整。”無論是信息還是網(wǎng)絡(luò)都是國家重要的戰(zhàn)略資源,網(wǎng)絡(luò)安全和信息化是國家重要資源的維護對象和途徑。國家利益同樣涉及內(nèi)部利益和外部利益,內(nèi)部利益是國家實現(xiàn)外部利益的前提和保證,內(nèi)部和外部利益也相互影響。而網(wǎng)絡(luò)安全的內(nèi)涵指涉的是一個全局、全方位和全空間的安全意義,不僅對我國內(nèi)部國家利益——國家的存在及存在狀態(tài)以及內(nèi)部價值的建構(gòu)、經(jīng)濟繁榮、政治穩(wěn)定有著提供安全保障的作用,同時對外部的國家利益——比如國際中存在、國際地位和國際競爭的公平和展開有著重要的建構(gòu)意義。在網(wǎng)絡(luò)構(gòu)建空間中,能否能夠在意識形態(tài)領(lǐng)域獲得主動權(quán)和話語權(quán),很大程度上決定我國國家利益的實現(xiàn)。
(三)“網(wǎng)絡(luò)安全”建構(gòu)“空間安全”。
網(wǎng)絡(luò)是一個國家重要的戰(zhàn)略資源已成為世界共識,網(wǎng)絡(luò)建設(shè)屬于國家基礎(chǔ)設(shè)施建設(shè)的重要環(huán)節(jié),對于一個國家而言,倘若涉及國計民生的基礎(chǔ)性設(shè)施被控制、威懾、攻擊或者破壞,從結(jié)構(gòu)主義的觀點出發(fā),這個國家整個運行系統(tǒng)必然面臨威脅。新《國家安全法》以法律的形式明確了“維護國家網(wǎng)絡(luò)空間”。網(wǎng)絡(luò),已經(jīng)成為新的空間要素而客觀存在,“信息”是在巴西演講別提出的概念,是繼陸、海、空、天之外的國家第五大空間,網(wǎng)絡(luò)空間的保護和管理,是對連接這個國家的經(jīng)濟、政治、文化和社會的空間的總體關(guān)照,同時,網(wǎng)絡(luò)空間也成為拉動經(jīng)濟發(fā)展、維護國家安全、傳播先進文化、促進國際交流的主導(dǎo)動力來源。我國將網(wǎng)絡(luò)安全上升到國家安全的高度,將網(wǎng)絡(luò)建設(shè)升級至國家層面的議題,此舉標(biāo)志著中國這個世界上名副其實的互聯(lián)網(wǎng)大國——擁有最多的網(wǎng)民數(shù)量、運行最龐大的互聯(lián)網(wǎng)應(yīng)用市場、具備最強大的科技發(fā)展動力,樹立從網(wǎng)絡(luò)大國到網(wǎng)絡(luò)強國的發(fā)展目標(biāo)的矢志不移的決心。國家首先要充分認識到網(wǎng)絡(luò)安全議題的重要性、關(guān)鍵性和緊迫性,再以網(wǎng)絡(luò)安全為原點輻射和管理邏輯起點,促進國家其他安全問題的落實和跟進——完整、信息公開、隱私保護、經(jīng)濟穩(wěn)健、政治穩(wěn)定和公共安全以及全民安全。
三、我國國家網(wǎng)絡(luò)安全的戰(zhàn)略分析
結(jié)合中國的具體國情和網(wǎng)絡(luò)自身的特性,2014年是中國進入互聯(lián)網(wǎng)世界的第20年,并且多項針對網(wǎng)絡(luò)安全與發(fā)展的政策和措施相繼出臺、落到實處。中國要以2014年為發(fā)展元年,確定中國網(wǎng)絡(luò)安全國家戰(zhàn)略六點基本原則:(1)法律底線——保護公民隱私及國家到個人最基本的權(quán)益,發(fā)揮法規(guī)和市場規(guī)律的力量;(2)合作先行——鼓勵合作,國內(nèi)跨地區(qū)、跨行業(yè)、跨部門合作,國際上尋求積極合作機會;(3)職責(zé)明確——明確各部門的義務(wù)和責(zé)任,也明確各安全責(zé)任主體的責(zé)任和義務(wù);(4)遵循規(guī)律——尊重互聯(lián)網(wǎng)客觀特點和發(fā)展規(guī)律、市場經(jīng)濟規(guī)律、政治制度和社會文化特征,不能將網(wǎng)絡(luò)建設(shè)視為割裂之要素,更不能反其道而行之;(5)制造共識——群眾基礎(chǔ)培養(yǎng)和意識形態(tài)基礎(chǔ),為主觀安全的構(gòu)建而努力,建立一種全新的安全防護及管理機制以應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全狀況;(6)應(yīng)對靈活——尊重網(wǎng)絡(luò)空間規(guī)律和特點,提高靈活性,部門建制要符合需求,增加垂直縱深力度,減少層級和多部門分散。在以上六點原則基礎(chǔ)上,結(jié)合我國互聯(lián)網(wǎng)發(fā)展水平、現(xiàn)實社會的發(fā)展特點,在思想與對話并重、現(xiàn)實與虛擬并駕的前提下落實我國網(wǎng)絡(luò)安全的發(fā)展戰(zhàn)略。
(一)整體觀念,要樹立總體國家安全發(fā)展觀。
對我國而言,網(wǎng)絡(luò)技術(shù)的全球范圍普及和發(fā)展既是機遇也是挑戰(zhàn),出現(xiàn)了新的發(fā)展契機,但同時也使國家發(fā)展的外部環(huán)境變得更加復(fù)雜,網(wǎng)絡(luò)空間的無遠弗屆讓個體網(wǎng)民的信息安全風(fēng)險加大,在全球化大局的驅(qū)動和全世界各國齊頭并進的格局下,加強網(wǎng)絡(luò)空間治理成為國家的重要議題和國際間各國新的博弈。“從進入20世紀(jì)以來人類的空間實踐來看,人類社會空間的轉(zhuǎn)換集中體現(xiàn)在三個維度:城市化空間、全球化空間和網(wǎng)絡(luò)空間。”我國網(wǎng)絡(luò)發(fā)展面臨的國際局勢可描述為:存在競爭關(guān)系,在尋求合作的背后是資源的爭奪、技術(shù)的博弈和實力的對抗,而且國際形勢并不樂觀,網(wǎng)絡(luò)攻擊和控制始終存在。而國內(nèi)形勢則是:地區(qū)發(fā)展不平衡,政策覆蓋不平衡,受互聯(lián)網(wǎng)影響大,數(shù)字鴻溝始終存在,網(wǎng)絡(luò)安全問題頻發(fā)而且呈現(xiàn)形式多樣,例如網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)流言甚至是網(wǎng)絡(luò)犯罪等。“國家不可能是一種完全獨立的權(quán)力,應(yīng)該在經(jīng)濟方面尋找它的基礎(chǔ),而為了不陷入經(jīng)濟主義,又必須借助于‘多元決定論’去考察國家的‘相對自主性’。”國家權(quán)力機構(gòu)正是具有這種“相對自主性”的特點,從中國國家本身出發(fā),“總體國家安全觀”是對內(nèi)對外雙向建設(shè)和治理中的概括性戰(zhàn)略,是作為國家權(quán)力的高度將“安全”議題多元化,將“網(wǎng)絡(luò)安全”作為整個國家安全總戰(zhàn)略的一部分,“總體國家安全觀”既面向國內(nèi)大局,同時也以整體的形式防御和應(yīng)對外部國際局勢。“當(dāng)前我國國家安全內(nèi)涵和外延比歷史上任何時候都要豐富,時空領(lǐng)域比歷史上任何時候都要寬廣,內(nèi)外因素比歷史上任何時候都要復(fù)雜”將“網(wǎng)絡(luò)安全”納入到總體國家安全觀中,打造國家安全“命運共同體”。2014年4月15日,在主持召開中央國家安全委員會第一次會議時提出:堅持總體國家安全觀,構(gòu)建集政治安全、國土安全、軍事安全、經(jīng)濟安全、文化安全、社會安全、科技安全、信息安全、生態(tài)安全、資源安全、核安全等于一體的國家安全體系。總體安全觀從國家角度確定網(wǎng)絡(luò)大安全范圍,從政治治理和國家角度規(guī)制了網(wǎng)絡(luò)安全。“貫徹以人民安全為宗旨的總體國家安全觀,既要著眼于實現(xiàn)全體人民的安全,又要體現(xiàn)到保障每個人的安全上。”
(二)強制與認同并行,國內(nèi)與國外并重。
1.“強制”與“同意”:“葛蘭西把國家看作是政治社會和市民社會的結(jié)合,是強制和同意的結(jié)合。”由此在踐行網(wǎng)絡(luò)安全執(zhí)行的主體討論中,“強制”和“同意”是網(wǎng)絡(luò)安全在政治社會和市民社會的雙向核心即政治層面的執(zhí)行力,“政治統(tǒng)治是以執(zhí)行某種社會職能為基礎(chǔ),而且政治統(tǒng)治只有在它執(zhí)行了它的這種社會職能時才能持續(xù)下去。”同時,來自市民社會的“同意”反映出網(wǎng)絡(luò)安全意識形態(tài)層面的民意基礎(chǔ)和輿論基礎(chǔ)。在網(wǎng)絡(luò)安全治理過程中,問題復(fù)雜,層級重復(fù)而且建制部門之間的職能也有重合和覆蓋,這時,國家的建制和從政治高度出發(fā)、從市民社會微觀表現(xiàn)議題都規(guī)定了網(wǎng)絡(luò)安全防御、維護和合作的要求。
2.“國內(nèi)規(guī)制,國際塑造”是指在網(wǎng)絡(luò)安全的戰(zhàn)略考量中需要考慮的“國內(nèi)”和“國際”的雙向維度,也是綜合大環(huán)境要素和全球化的趨勢:以國內(nèi)安全帶動國際安全。“吉登斯認為不能將全球化僅僅視為經(jīng)濟方面的全球化,實際上全球化涉及到全球的軍事、政治、文化等各個方面,它甚至深入到個人的行為、思想和日常生活。”即使是在全球化的巨大浪潮和國際間加強交流的語境之下,問題和歸屬問題都是不能忽視和妥協(xié)的關(guān)鍵問題,而網(wǎng)絡(luò)和歸屬也直接關(guān)乎國家的網(wǎng)絡(luò)安全水平。網(wǎng)絡(luò)安全作為國家安全總體戰(zhàn)略的一部分和重要基礎(chǔ)安全,一定要建立“統(tǒng)一領(lǐng)導(dǎo),多維治理”的戰(zhàn)略部署格局,國內(nèi)以規(guī)范和治理為主,國際上則是合作與防御并存。中國的國家網(wǎng)絡(luò)建設(shè)需要在國際上獲得合法性、國際認同和國際地位,中國的網(wǎng)齡尚輕,在國際舞臺上還有很大塑造空間,現(xiàn)在是定義中國國家網(wǎng)絡(luò)地位的階段,所以,國際視野中以“塑造”戰(zhàn)略為主,同時加強自身防御能力,開展有條件有范圍的國際合作和共享,既分享網(wǎng)絡(luò)治理經(jīng)驗和理念,同時也要加強核心技術(shù)保密和網(wǎng)絡(luò)系統(tǒng)安全不被攻擊和脅迫,確保在去邊界、去中心的網(wǎng)絡(luò)空間中保持獨立自主同時開放包容的角色和定位。
(三)從“防御”到“自生”再到“引導(dǎo)”的多層級戰(zhàn)略防御。
防御是我國網(wǎng)絡(luò)安全戰(zhàn)略的執(zhí)行前提,是最為基礎(chǔ)的目標(biāo);自生是在防御基礎(chǔ)上提出的新要求,就是要加強自主創(chuàng)新能力,減少對大國技術(shù)生產(chǎn)的依賴;引導(dǎo)是中國國家網(wǎng)絡(luò)安全戰(zhàn)略最宏大的目標(biāo),從國內(nèi)內(nèi)部安全的角度而言,內(nèi)部引導(dǎo)是規(guī)劃國家內(nèi)部網(wǎng)絡(luò)建設(shè)建制,從某種意義上說,只有大國乃至超級大國,才會有這樣的需求和意識。將國家權(quán)威投射在網(wǎng)絡(luò)空間范圍內(nèi),并努力將整個國際網(wǎng)絡(luò)空間納入到本國的控制系統(tǒng)。從“目標(biāo)界定與威脅認定”的角度出發(fā),“威脅認定究其本質(zhì)說是一個‘歸因’過程,換言之,這是一個主觀與客觀相結(jié)合的過程,而非純粹的客觀判定。‘歸因’之于威脅認定,就是‘科學(xué)地找到令人滿意的威脅來源’”。放眼全球化和自身建設(shè),實現(xiàn)防御、自生、引導(dǎo)三個層級的目標(biāo)。實現(xiàn)“保護我國關(guān)鍵網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全及自身防御能力、提高自身的自主研發(fā)和技術(shù)開發(fā)能力,網(wǎng)絡(luò)安全的設(shè)備安全和技術(shù)安全、規(guī)制國內(nèi)安全網(wǎng)絡(luò)和在國際關(guān)系中獲得話語權(quán)和主動權(quán)”三大層次上的戰(zhàn)略目標(biāo)。
(四)上達國家下至個人的多主體多層級的有序安全體系建設(shè)。
從劃分安全主體的分層級戰(zhàn)略出發(fā)——相對于本國而言的國外勢力主體、國家、企業(yè)和個人。這項戰(zhàn)略有助于細化責(zé)任歸屬,切實提高治理效率。第一層級,即最高層級,也是安全問題的核心主體。網(wǎng)絡(luò)安全的最高層級首先是國家安全,具體也包括一些核心機構(gòu)和重要職能部門的安全。隨著國家網(wǎng)絡(luò)化的程度越來越高,網(wǎng)絡(luò)被應(yīng)用到生活和管理的更多方面,從而也對網(wǎng)絡(luò)安全提出了更高的要求,其蘊藏的風(fēng)險也更大;其次是全球化語境中相對于自身國家而言的外國主體,即和國家本身既是競爭又是合作的關(guān)系的主體,他們在網(wǎng)絡(luò)安全領(lǐng)域的身份具有二重性:網(wǎng)絡(luò)安全的主要威脅主體和國際環(huán)境中的合作主體。第二層級涉及企業(yè)安全?;ヂ?lián)網(wǎng)改變了企業(yè)的運營模式、組織手段和服務(wù)方式,網(wǎng)絡(luò)化的程度越來越高,同時移動互聯(lián)網(wǎng)的興起和發(fā)展,使得各個移動終端、移動手機和可穿戴設(shè)備、人工智能等都成為一個網(wǎng)絡(luò)入口,管理成本更高,終端碎片化,也就大大增加了攻擊企業(yè)內(nèi)網(wǎng)和信息外流的風(fēng)險。如此這般,對企業(yè)層級的保護也需要被納入到網(wǎng)絡(luò)安全議題的日程上來?;ヂ?lián)網(wǎng)時代每個位移范圍的手機都可以變成一個Wi-Fi,對企業(yè)的網(wǎng)絡(luò)攻擊可以繞開防火墻,從攻擊員工個人入手,再對單位發(fā)起攻擊,這同樣需要網(wǎng)絡(luò)安全解決方案的保護。第三個層次則是個體安全。以上提到的移動互聯(lián)網(wǎng)技術(shù)和終端的發(fā)展使網(wǎng)絡(luò)的入口變得極其復(fù)雜和多樣,智能手機、移動終端、可穿戴設(shè)備和人工智能以及物聯(lián)網(wǎng)技術(shù),用戶信息通過各種能夠感知和不能感知的渠道和方式被無處不在的終端搜集、傳輸和處理,一旦被攻破,個人隱私便會泄漏,對個人隱私權(quán)的保護就存在威脅。同時,個人也是網(wǎng)絡(luò)空間中散落的個體和小的傳播媒介,個人力量也有在網(wǎng)絡(luò)空間制造威脅和巨大傳播流、傳播話題的能力。這三個層級的主體戰(zhàn)略提供了一個從宏觀到微觀的戰(zhàn)略層次:對網(wǎng)絡(luò)空間和信息化流程中的各責(zé)任主體進行規(guī)制、引導(dǎo)和保護,他們受到的安全威脅與能夠制造的安全威脅同樣值得重視。與此同時,我國國家網(wǎng)絡(luò)安全戰(zhàn)略還要提高應(yīng)對靈活性和預(yù)案預(yù)警能力,建設(shè)國家規(guī)格的網(wǎng)絡(luò)安全數(shù)據(jù)庫,強化數(shù)據(jù)保護。隨著互聯(lián)網(wǎng)技術(shù)的豐富和演進,不斷提高國家適應(yīng)網(wǎng)絡(luò)發(fā)展但是又不受制受控于網(wǎng)絡(luò)技術(shù)的應(yīng)對能力和技術(shù)水平;硬件發(fā)展的同時國家的軟實力也要相應(yīng)支持跟進,加強人才隊伍的培訓(xùn)和建設(shè);運用垂直縱深的管理模式,尋求政策平衡、區(qū)域平衡和國際平衡三者之間的平衡點。網(wǎng)絡(luò)安全的度要拿捏把握,在保護安全的前提下不能限制了網(wǎng)絡(luò)使用,壓抑了網(wǎng)絡(luò)本身的發(fā)展?jié)撡|(zhì),這不只是權(quán)利獲取問題,也不只是信息使用問題,更是國家經(jīng)濟發(fā)展問題。從國家宏觀治理的角度出發(fā),減少政策性和可避免的鴻溝的出現(xiàn),以免出現(xiàn)其他一系列的連鎖反應(yīng)。決策者的認知對于決策的制定至關(guān)重要,認知變化成為政策變化的主要動力,研究國家網(wǎng)絡(luò)安全問題要樹立“問題導(dǎo)向”的思路——威脅存在的可能性和形式以及評估體系,建立相應(yīng)的安全相應(yīng)系統(tǒng),安全意識的培訓(xùn)和疏導(dǎo),提高抵御風(fēng)險和威脅的能力,國家層面的安全保護以及國際網(wǎng)絡(luò)安全合作,既駕馭全球網(wǎng)絡(luò)技術(shù)發(fā)展的東風(fēng)同時也辯證理性地看待這其中伴隨的裹挾和沖擊。“生于憂患,死于安樂”。要樹立國家網(wǎng)絡(luò)安全的危機意識。網(wǎng)絡(luò)世界日新月異,也為國家的治理和調(diào)控提出挑戰(zhàn),如何應(yīng)戰(zhàn)、利用、協(xié)調(diào)和維護對于國家、政府、企業(yè)和個人都任重而道遠。首先技術(shù)開發(fā)方面即不能受制于人,要掌握充分自主和駕馭空間:將主動權(quán)和對技術(shù)的控制權(quán)牢牢掌握在本國能力可及范圍,硬件、軟件都不再受制于人,安全掌握在自己手中,國家網(wǎng)絡(luò)安全預(yù)警系統(tǒng)建設(shè)先行,降低安全威脅。提升國民網(wǎng)絡(luò)素養(yǎng),筑起網(wǎng)絡(luò)安全的高墻。“我國要舉國家之力動員全民共同努力最終建立起多邊、民主、透明的國際互聯(lián)網(wǎng)治理體系,共同構(gòu)建和平、安全、開放、合作的網(wǎng)絡(luò)空間。”經(jīng)過五年技術(shù)研發(fā)、調(diào)試和攻關(guān),我國自主研發(fā)的“網(wǎng)絡(luò)身份證”技術(shù)等大規(guī)模服務(wù)技術(shù)難題已被悉數(shù)攻克,網(wǎng)絡(luò)安全的客觀安全要求有過硬的技術(shù)支持和堅實的管理系統(tǒng)。在網(wǎng)絡(luò)安全的硬件執(zhí)行力和網(wǎng)絡(luò)身份管理方面,已經(jīng)建立起全國唯一的“公安部公民網(wǎng)絡(luò)身份識別系統(tǒng)”。這是中國公安部針對網(wǎng)絡(luò)虛擬的社會管理,為切實保護公民網(wǎng)絡(luò)安全而采取的重要安全舉措。建立網(wǎng)絡(luò)身份管理的基礎(chǔ)框架,是構(gòu)成網(wǎng)絡(luò)社會法治化的管理基礎(chǔ),是形成中國網(wǎng)絡(luò)信任與身份管理體系的有益探索,這也是建立互聯(lián)網(wǎng)治理有效的數(shù)據(jù)庫建設(shè)以及后續(xù)跟進的長期有效的基礎(chǔ)保障。同時,我國已經(jīng)連續(xù)兩年舉行網(wǎng)絡(luò)安全周活動,切實將網(wǎng)絡(luò)安全作為公民教育的一部分落到實處,從個人層面抵抗網(wǎng)絡(luò)安全風(fēng)險和威脅,增強網(wǎng)絡(luò)安全與自我保護意識,樹立網(wǎng)絡(luò)安全觀念,建設(shè)最具有群眾基礎(chǔ)和社會共識的網(wǎng)絡(luò)安全保護網(wǎng),引導(dǎo)公眾健康使用網(wǎng)絡(luò),共建健康文明的網(wǎng)絡(luò)大環(huán)境,實現(xiàn)網(wǎng)絡(luò)安全從上至下的分層布局和有序管理。
四、結(jié)語
關(guān)鍵詞: 網(wǎng)絡(luò); 安全; 戰(zhàn)略; 技術(shù)
中圖分類號:TP309 文獻標(biāo)志碼:A 文章編號:1006-8228(2015)11-22-03
Abstract: The establishment of network security strategy involves many factors. Among them, the computer and the network security technology is the most core factor. Due to the limitations and shortages of security technology, it causes the current situation of network security that is not satisfactory. This paper analyzes the strategy of network security development from a technical point of view, tries to deepen the understanding of the core factors of network security, and puts forward some measures to develop the network security from the technical point of view.
Key words: network; security; strategy; technology
0 引言
人們?nèi)找嬷匾暡⒅铝τ诮鉀Q網(wǎng)絡(luò)安全問題。許多企業(yè)和研究機構(gòu)開發(fā)出更多更新的安全工具, 許多國家政府正在制定一系列法規(guī)、政策和措施來應(yīng)對與網(wǎng)絡(luò)安全相關(guān)的各種情況[1-2]。盡管在過去十余年間人們付出了巨大努力,但是,舊的計算機和網(wǎng)絡(luò)安全問題依然存在,同時新的安全問題正不斷出現(xiàn)。從某種意義上說,網(wǎng)絡(luò)實質(zhì)上變得比以往越來越不安全。其原因在于,現(xiàn)今網(wǎng)絡(luò)與人類社會的相互交織是如此廣泛和深入,任何一種單一的解決途經(jīng)都不足以應(yīng)對如此復(fù)雜多樣的網(wǎng)絡(luò)安全問題。換言之,解決網(wǎng)絡(luò)安全問題需要綜合的措施,包括技術(shù)、管理、意識等方方面面因素在內(nèi)的綜合手段。為此,需要制定正確的發(fā)展戰(zhàn)略來有機整合各種資源,有力地促進整個社會持久努力,以此作為網(wǎng)絡(luò)安全的解決之道[3-5]。
雖然網(wǎng)絡(luò)安全的發(fā)展與完善基于綜合性、系統(tǒng)性的設(shè)計與建設(shè),但其核心在于技術(shù)的解決。其他方面如管理、政策、法規(guī)等手段,都是切合網(wǎng)絡(luò)技術(shù)的過程,以及對網(wǎng)絡(luò)技術(shù)的開發(fā)和走向進行引導(dǎo)干涉。
本文著重從技術(shù)的角度,理解網(wǎng)絡(luò)安全發(fā)展的問題,從而洞悉網(wǎng)絡(luò)安全的本質(zhì),明確網(wǎng)絡(luò)安全的戰(zhàn)略發(fā)展方向,把握有效構(gòu)建網(wǎng)絡(luò)安全的措施。
1 從技術(shù)角度理解網(wǎng)絡(luò)安全戰(zhàn)略
有效建立面向復(fù)雜態(tài)勢的網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略關(guān)鍵在于,如何在不損害網(wǎng)絡(luò)使用與性能的前提下,保持足夠的安全性。鑒于現(xiàn)代網(wǎng)絡(luò)是如此復(fù)雜而其天然上又對攻擊十分脆弱,要實現(xiàn)上述理想的網(wǎng)絡(luò)安全保護狀態(tài),是極其困難的。諸多因素需要妥善考慮,而這些因素又彼此深度關(guān)聯(lián)與影響著。因此,必須有一個簡要明確的主線作為網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略所遵循的基準(zhǔn),否則在網(wǎng)絡(luò)安全戰(zhàn)略制定與發(fā)展的過程中,將不可避免地會被各種各樣的因素所左右,從而出于這樣或那樣的折衷與妥協(xié)而偏離最初設(shè)定的目標(biāo)。
因此,在建立與發(fā)展網(wǎng)絡(luò)安全戰(zhàn)略之前,必須確定一條主線或明確首要考慮的因素。網(wǎng)絡(luò)是現(xiàn)代計算機與通信技術(shù)發(fā)展的結(jié)果,網(wǎng)絡(luò)安全問題是在網(wǎng)絡(luò)技術(shù)的發(fā)展過程中,由于相關(guān)技術(shù)要素的缺失或不充分和自相矛盾等原因所造成的。技術(shù)是網(wǎng)絡(luò)安全的本質(zhì)內(nèi)因,這可以體現(xiàn)在如下三個方面。
1.1 根本原因:脆弱的底層基礎(chǔ)結(jié)構(gòu)
作為現(xiàn)代計算機和網(wǎng)絡(luò)系統(tǒng)的底層基礎(chǔ)結(jié)構(gòu),在技術(shù)上欠缺足夠的安全能力,是造成網(wǎng)絡(luò)安全問題的最本質(zhì)原因[6-8]。運行于欠缺安全基礎(chǔ)之上的現(xiàn)代網(wǎng)絡(luò)系統(tǒng),就如構(gòu)筑于沙地之上的高樓廣廈。現(xiàn)代計算機與通信系統(tǒng)的底層基礎(chǔ)在安全性方面都十分薄弱,很容易遭受各種攻擊行為的破壞。在計算機發(fā)展的歷史過程中,設(shè)計與制造的主要目標(biāo)在于追求計算的高性能,而很少關(guān)注安全性問題。與此同時,幾乎所有有效的安全機制,都是與性能相抵觸的,因而幾乎沒有什么專門的安全機制被部署于底層結(jié)構(gòu)上。缺乏安全能力是現(xiàn)代計算機系統(tǒng)乃至于整個信息系統(tǒng)所固有的問題,可以視為最主要因素。
由于缺乏安全基礎(chǔ)結(jié)構(gòu),尤其是底層硬件缺乏安全支撐功能,許多安全相關(guān)的功能在計算機系統(tǒng)中難以部署應(yīng)用。例如,加密是一種很好的安全手段,能夠可靠地保護敏感信息的安全。但是,由于大多數(shù)加密任務(wù)不得不在軟件層運行,所導(dǎo)致的低效率與高代價使之難以普遍地采用。結(jié)果就是大量的信息,包括大量的敏感信息,都以明文的形態(tài)存在于網(wǎng)絡(luò)世界中,可以很輕易地被攻擊者獲取與理解。還可以舉出更多類似的事例,充分說明了計算機系統(tǒng)底層基礎(chǔ)結(jié)構(gòu)在安全能力方面的缺乏,是造成當(dāng)前計算機網(wǎng)絡(luò)漏洞頻出、安全事故不斷發(fā)生的根本原因。
1.2 當(dāng)前態(tài)勢:非對稱發(fā)展的攻擊與保護技術(shù)
同樣是由于計算機底層基礎(chǔ)結(jié)構(gòu)缺乏安全支撐能力的原因,現(xiàn)有大多數(shù)保護措施實質(zhì)上都是在現(xiàn)有脆弱基礎(chǔ)上的某種堆砌與補救。這使得安全相關(guān)的程序與功能變得越來越龐雜,貌似更加強大,實際上卻由于其龐大與復(fù)雜而變得越來越難以驗證,從而等效于將更多可能的攻擊機會暴露給攻擊者。只要有足夠的技巧、信心和時間,攻擊者總能從中挖掘出安全上的漏洞并加以利用?,F(xiàn)狀已經(jīng)清楚地表明,即使人們已經(jīng)付出了巨大努力,漏洞與缺陷的數(shù)量與危害隨著修補不是變得減少了,而是變得更嚴重――涉及面更廣、危害更甚。尤其是那些隱藏在“安全的”安全軟件中的未知漏洞,更具有危害性,例如近期在SSL功能中發(fā)現(xiàn)的漏洞“心血(heart bleed)”。作為最基礎(chǔ)的網(wǎng)絡(luò)安全功能,SSL一直被視為安全、成熟、可信賴的。即使如此,也排除不掉存在致命漏洞的可能,更不要說那些未經(jīng)廣泛、嚴格驗證的安全程序。這些例子說明了構(gòu)建于脆弱底層基礎(chǔ)之上的安全功能,是不可信賴的,從而使得攻擊技術(shù)勝出于防護技術(shù)。
可以說,不改變現(xiàn)有計算機和網(wǎng)絡(luò)底層基礎(chǔ)結(jié)構(gòu),不從本質(zhì)上提升底層基礎(chǔ),尤其是硬件基礎(chǔ)層的安全能力,存在于攻擊與防護之間的技術(shù)性差異就不會彌合,只會日益擴大。無論是沿著現(xiàn)有的安全軟件與功能的路徑繼續(xù)發(fā)展,還是強化管理性措施,都不可能從本質(zhì)上改變系統(tǒng)的安全性。
1.3 未來趨勢:更激烈的安全技術(shù)競爭
以計算機為代表的網(wǎng)絡(luò)信息系統(tǒng),在促進社會進步的同時,也帶來更多更廣泛的網(wǎng)絡(luò)安全問題。許多新的問題不斷涌現(xiàn),而現(xiàn)有安全技術(shù)遠遠不能滿足快速發(fā)展的信息社會需求。例如,在大數(shù)據(jù)時代,如何有效保護海量存儲數(shù)據(jù)中的敏感信息,又同時能夠有效合法地利用這些敏感信息,對數(shù)據(jù)保護技術(shù)提出了更高要求[9]。再例如,隨著移動數(shù)據(jù)設(shè)備和無線接入設(shè)備的普遍應(yīng)用,數(shù)據(jù)呈現(xiàn)日益分散變化的狀態(tài),從而要求數(shù)據(jù)保護技術(shù)能夠更好適應(yīng)這種多變的狀態(tài)。新的安全需求必將促使新的安全技術(shù)不斷涌現(xiàn),從而引發(fā)矛與盾之間此消彼長的斗爭。
隨著網(wǎng)絡(luò)的高速發(fā)展,信息已經(jīng)深深嵌入社會生活的方方面面,從很大程度上替代許多人類活動,影響到金融、服務(wù)、交通、電信等重要領(lǐng)域。這使得人類社會對計算機與網(wǎng)絡(luò)的依賴性日益增大,也意味著攻擊安全漏洞得手后的獲益率越來越大,從而吸引著攻擊者更加持久深入的投入。更進一步地,當(dāng)前,世界各國紛紛確立各自的網(wǎng)絡(luò)戰(zhàn)略?,F(xiàn)在,幾乎所有主要國家都將網(wǎng)絡(luò)作為國家競爭、甚至是軍事競爭的重要領(lǐng)域。這種狀態(tài),意味著在計算機網(wǎng)絡(luò)安全領(lǐng)域中,引入以國家為推動力的發(fā)展力量。這一方面意味著信息安全技術(shù)將在國家力量的支撐下,獲得更好的發(fā)展,另一方面也意味著,攻擊者將變得比以往更加強大,因為攻擊者也能獲得來自于國家力量的支持。因為,在可預(yù)計的將來,信息安全領(lǐng)域中攻擊與防護的斗爭,將變得更加激烈。
2 建立網(wǎng)絡(luò)安全戰(zhàn)略的技術(shù)觀點
既然技術(shù)因素是造成網(wǎng)絡(luò)安全問題的根本原因,那么,技術(shù)也應(yīng)當(dāng)是解決網(wǎng)絡(luò)安全問題的首要途經(jīng)??紤]到網(wǎng)絡(luò)安全問題的廣泛與深度復(fù)雜性,技術(shù)因素亦是多方面的有機綜合[10-11]。為此,建立和發(fā)展網(wǎng)絡(luò)安全戰(zhàn)略,從技術(shù)角度應(yīng)當(dāng)采取如下的舉措。
2.1 構(gòu)建底層安全技術(shù)
如前所述,計算機底層對安全支撐能力的缺失是造成當(dāng)前嚴峻的網(wǎng)絡(luò)安全狀態(tài)的根本原因,因此,要全面提升計算機與網(wǎng)絡(luò)的安全性,也應(yīng)首先從增強底層安全入手,改變底層安全基礎(chǔ)極度脆弱的狀態(tài)。底層安全技術(shù)涉及身份認證、訪問控制、數(shù)據(jù)加密等廣泛的內(nèi)容,牽涉到處理器、硬件設(shè)備、操作系統(tǒng)廠商的廣泛協(xié)作配合,也需要整個產(chǎn)業(yè)環(huán)境乃至社會環(huán)境的認可,是一項長期、復(fù)雜、艱巨的工作。出于各種因素的影響,不一定能夠順利地推進。所以,底層基礎(chǔ)的安全增強,必須首先要與技術(shù)水平和產(chǎn)業(yè)能力、全社會對安全需求的期望與認知等良好配合,在此基礎(chǔ)上,進一步具體優(yōu)化實施,從而才具有實際可行性。
盡管通用計算機和網(wǎng)絡(luò)設(shè)備突破底層基礎(chǔ)結(jié)構(gòu)的種種限制是困難的,但在某些特殊定制的情況下,增強底層安全能力從而全面改善系統(tǒng)安全性,則是現(xiàn)實可行的,也是非常必要的。隨著計算設(shè)備的日益普及、多樣,很多工作是運行于各種各樣的移動或嵌入式設(shè)備上的。改造這些設(shè)備的底層結(jié)構(gòu),不但在技術(shù)上完全可行,也由于局限于一定范圍內(nèi),更可能為相關(guān)群體所接受。對于國家、軍隊等重要領(lǐng)域中所使用的計算與網(wǎng)絡(luò)設(shè)備,更應(yīng)著手從底層基礎(chǔ)結(jié)構(gòu)的改造上增強全系統(tǒng)的安全性,從而有效形成與外部“技術(shù)隔離”的屏障,減少受外部攻擊的可能性。
2.2 協(xié)調(diào)發(fā)展核心技術(shù)與一般性技術(shù)
不管是先進的核心性技術(shù),例如高性能多核處理器,還是普通的一般性技術(shù),例如某個移動電話上的小應(yīng)用,都對于維持整個網(wǎng)絡(luò)的安全至關(guān)重要。木桶原理形象地說明了安全技術(shù)中“大”與“小”的作用關(guān)系。即使是配置最先進的信息網(wǎng)絡(luò)系統(tǒng),也可能由于某個小節(jié)點上的某種小缺陷導(dǎo)致整個系統(tǒng)變得不安全。所以,每一種技術(shù)都是至關(guān)重要的,為了保障安全,沒有哪種技術(shù)是可以忽視的。
在構(gòu)建網(wǎng)絡(luò)安全的過程中,頂層設(shè)計者應(yīng)綜合技術(shù)、經(jīng)濟、教育、未來趨勢等各方面因素,提煉出對于所要構(gòu)建的網(wǎng)絡(luò)安全的能力水平具有決定性影響的技術(shù),予以強有力的資金和人員支持,從而達到掌握一批核心關(guān)鍵技術(shù)的目標(biāo)。與此同時,應(yīng)廣泛運用政策、市場等手段,充分調(diào)動多方面的力量和積極性,引導(dǎo)和鼓勵其他技術(shù)領(lǐng)域的優(yōu)化發(fā)展,從而避免在任何技術(shù)方面出現(xiàn)可能會威脅網(wǎng)絡(luò)整體安全的短板。只有這樣,種類豐富的計算機、通信、硬件、軟件等各種相關(guān)技術(shù)才能有機結(jié)合、良好匹配,從而為構(gòu)建可靠的網(wǎng)絡(luò)安全機制奠定全面的技術(shù)基礎(chǔ)。
2.3 注重技術(shù)的實際效果
在網(wǎng)絡(luò)安全技術(shù)發(fā)展的過程中,“技術(shù)建設(shè)”與“效果評估”必須得到同樣的重視,并有機結(jié)合。網(wǎng)絡(luò)安全問題是與現(xiàn)實世界緊密聯(lián)接的問題,而現(xiàn)實世界是不斷紛繁變化的。建設(shè)的目的在于,使得網(wǎng)絡(luò)安全技術(shù)更加適應(yīng)變化了的環(huán)境;而評估的目的在于,對技術(shù)的發(fā)展建設(shè)形成良性的反饋。換言之,評估有益于不斷遴選技術(shù)建設(shè)的重點、及時調(diào)整技術(shù)發(fā)展的方向。評估應(yīng)著重在實際應(yīng)用中體現(xiàn),綜合性地評價某一技術(shù)的發(fā)展是否確實符合現(xiàn)實需要,是否對提高安全性行之有效,是否符合成本代價等的考量。只有這樣,才能良好把握網(wǎng)絡(luò)安全的真實技術(shù)需要,避免在網(wǎng)絡(luò)安全技術(shù)發(fā)展中,過度追逐熱點、概念而忽視實際需要,減少網(wǎng)絡(luò)安全技術(shù)發(fā)展建設(shè)的彎路,提高建設(shè)成效。
2.4 提高使用者的技術(shù)素養(yǎng)
當(dāng)前的網(wǎng)絡(luò)時代,計算機已不再是專業(yè)人士的專用工具,而演變?yōu)槿粘H巳硕夹枰褂玫钠毡楣ぞ?。盡管絕大多數(shù)使用者并不需要掌握專門的計算機和網(wǎng)絡(luò)技術(shù)就可以在日常使用計算機,但提高使用者的技術(shù)素養(yǎng),會明顯提高使用計算機和網(wǎng)絡(luò)的安全性。諸多示例表明,一些簡單的錯誤會導(dǎo)致入侵的發(fā)生。例如使用過于簡單的口令,再例如打開不明郵件中包含的附件,等等。假如操作者具備一定的安全意識和安全知識,就能極大地降低入侵可能性。因此,應(yīng)通過宣傳、教育、培訓(xùn)等多種途經(jīng),有效提高計算機使用者的技術(shù)素養(yǎng)。通過這種努力,在全社會形成“人人重視安全,人人懂得安全”的局面,從而形成維護網(wǎng)絡(luò)安全的廣泛意識和力量。
3 結(jié)束語
網(wǎng)絡(luò)安全對于信息社會具有重要的意義。造成目前網(wǎng)絡(luò)安全局面的因素中,技術(shù)因素是最為本質(zhì)的原因。由于底層安全支撐技術(shù)的缺失,使得網(wǎng)絡(luò)系統(tǒng)對攻擊難以防范。在缺乏技術(shù)支撐的前提下,其他各種措施都不能從根本上解決對攻擊的防范問題,從而使得網(wǎng)絡(luò)安全問題在未來將變得更為復(fù)雜嚴峻。為此,網(wǎng)絡(luò)安全戰(zhàn)略的制定與實施,要緊密把握網(wǎng)絡(luò)安全的決定性因素,以發(fā)展網(wǎng)絡(luò)安全底層與核心技術(shù)為網(wǎng)絡(luò)安全發(fā)展戰(zhàn)略的主線。依據(jù)網(wǎng)絡(luò)和計算機的現(xiàn)實發(fā)展?fàn)顩r,從強化底層、突破重點、全面協(xié)調(diào)、注重實效、提高人員素養(yǎng)等多方面,綜合發(fā)展網(wǎng)絡(luò)安全技術(shù),從而使得網(wǎng)絡(luò)安全技術(shù)產(chǎn)生本質(zhì)性的改善。通過這些綜合性的努力,有效建設(shè)安全的網(wǎng)絡(luò)世界。
參考文獻(References):
[1] 李文彬.計算機網(wǎng)絡(luò)安全與防護技術(shù)探究[J].軟件導(dǎo)刊,
2015.14(5):155-156
[2] 王世偉.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國圖書
館學(xué)報,2015.41(2):74-86
[3] 沈逸.美國國家網(wǎng)絡(luò)安全戰(zhàn)略的演進及實踐[J].美國研究,
2013.28(3):7-8,32-52
[4] 魏翔,劉悅.全球網(wǎng)絡(luò)安全戰(zhàn)略態(tài)勢及我國應(yīng)對思考[J].現(xiàn)代
電信科技,2014.45(10):18-21
[5] 李婧,劉洪梅,劉陽子.國外主要國家網(wǎng)絡(luò)安全戰(zhàn)略綜述[J].中
國信息安全,2012.5(7):36-39
[6] William A. Arbaugh. Security: Technical, Social, and Legal
Challenges[J].IEEE Computer, 2002.35(2):109-111
[7] 侯方勇,周進,王志英等.可信計算研究[J].計算機應(yīng)用研究,
2004.21(12):1-4
[8] Butler W. Lampson. Computer Security in the Real
World[OL].http:///en-us/um/people/blampson/64-SecurityInRealWorld/Acrobat.pdf,2015/5/22.
[9] 孟威.大數(shù)據(jù)下的國家網(wǎng)絡(luò)安全戰(zhàn)略博弈[J].當(dāng)代世界,
2014.33(8):68-71
[10] 李千目.網(wǎng)絡(luò)部隊與軍方安全戰(zhàn)略研究[J].電力信息化,
2013.10(1):18-19
【關(guān)鍵詞】計算機網(wǎng)絡(luò)安全 技術(shù) 信息化社會
隨計算機網(wǎng)絡(luò)技術(shù)的深化發(fā)展,網(wǎng)絡(luò)系統(tǒng)的復(fù)雜性實現(xiàn)了資源的開放性、共享性,從而提高了網(wǎng)絡(luò)風(fēng)險,因此,網(wǎng)絡(luò)技術(shù)應(yīng)用安全成為當(dāng)代計算機技術(shù)可持續(xù)性、健康發(fā)展的主要問題。計算機網(wǎng)絡(luò)安全確切的理解,可因用戶不同而有所不同,從而自身對網(wǎng)絡(luò)安全的認知度有所差異,因此,推廣合理應(yīng)用計算機網(wǎng)絡(luò)安全技術(shù)尤為重要,實現(xiàn)信息化社會穩(wěn)定發(fā)展是各國的夙愿。
一、網(wǎng)絡(luò)基本概念
計算機網(wǎng)絡(luò)將各地域處于孤島狀態(tài)的計算機系統(tǒng)借助無線或有線信息化通訊設(shè)備實現(xiàn)有機連接,借助網(wǎng)絡(luò)軟件達到用戶資源共享的目的,實現(xiàn)資源整體共享。詳細分析,一旦某臺計算機接入網(wǎng)絡(luò)后,局域或廣域內(nèi)各臺計算機均可共享該臺計算機上所有資源,與此同時,各臺計算機間可實現(xiàn)同步通訊,各用戶間可進行交流。目前,計算機網(wǎng)絡(luò)資源大體上包括以下幾方面,諸如程序、軟硬件、文件、打印機、網(wǎng)絡(luò)通道及存儲器等,所有資源均需通過計算機網(wǎng)絡(luò)實行操作后方可得到管理與分配,按照設(shè)定程序的要求進行網(wǎng)絡(luò)控制。
二、網(wǎng)絡(luò)安全常見技術(shù)及應(yīng)用
無論是計算機早期發(fā)展或是當(dāng)今21世紀(jì),網(wǎng)絡(luò)安全一直屬于重點問題?;仡櫺苑治?,計算機早期發(fā)展以劃分網(wǎng)絡(luò)邊界、實行信息檢查為主作為網(wǎng)絡(luò)信息安全的管理措施,通常只有被檢查信息達到規(guī)定要求才予以流經(jīng)網(wǎng)絡(luò)邊界,實現(xiàn)共享,從而避免不符合規(guī)定的信息入侵網(wǎng)絡(luò),對網(wǎng)絡(luò)安全造成威脅。目前,計算機網(wǎng)絡(luò)安全的常見技術(shù)可包括以下幾種,即網(wǎng)絡(luò)加密、身份驗證、防火墻及防病毒。
(一)網(wǎng)絡(luò)加密技術(shù)的原理與應(yīng)用
通常為滿足用戶安全管理計算機網(wǎng)絡(luò)中的口令、傳輸數(shù)據(jù)及文件,計算機網(wǎng)絡(luò)實行加密技術(shù),確保用戶重要信息的安全。目前,計算機網(wǎng)絡(luò)加密主要以節(jié)點加密、鏈路加密及端點加密等形式實現(xiàn)信息安全,用戶可根據(jù)網(wǎng)絡(luò)具體情況選擇符合自己計算機的加密形式。節(jié)點加密:為網(wǎng)絡(luò)源節(jié)點與目的節(jié)點相互間的數(shù)據(jù)傳輸提供保障。鏈路加密:確保網(wǎng)絡(luò)各節(jié)點相互間的信息安全。端點加密:為源斷用戶與目的端用戶數(shù)據(jù)傳輸實現(xiàn)安全提供保證。
數(shù)字簽名加密技術(shù)在公開密鑰中占有重要地位,發(fā)送方通過數(shù)字簽名加密形式確保報文信息安全傳輸給接收方,一旦接收方接收成功則利用發(fā)送方的數(shù)字簽名自行解密獲取報文信息。該數(shù)字簽名加密形式已廣泛應(yīng)用于電子商務(wù)與銀行,用以處理冒充、偽造、篡改及抵賴等常見問題,據(jù)有關(guān)文獻報道,該數(shù)字簽名加密應(yīng)用中獲取令人滿意的成效。
(二)網(wǎng)絡(luò)身份驗證的原理與應(yīng)用
為提高網(wǎng)絡(luò)安全,用戶于使用網(wǎng)絡(luò)前實行身份驗證是有利保障網(wǎng)絡(luò)安全的控制手段。該技術(shù)主要以兩大步驟為主,即出示身份證明與核實身份證明,簡而言之便是用戶首先出示能證明自己入網(wǎng)身份的“證據(jù)”,后經(jīng)網(wǎng)絡(luò)系統(tǒng)的審核,確認信息無誤后,方可使用網(wǎng)絡(luò),概括為“身份驗證”。
具體分析,網(wǎng)絡(luò)身份驗證以對稱加密為基礎(chǔ),實現(xiàn)加密。其安全機制主要以三步為主:用戶向網(wǎng)絡(luò)系統(tǒng)出示身份證明,即發(fā)出入網(wǎng)請求。網(wǎng)絡(luò)系統(tǒng)接收請求后,辨別該用戶信息是否無誤。經(jīng)信息核對無誤,審查該用戶是否有權(quán)利訪問主機。
(三)網(wǎng)絡(luò)防火墻的原理與應(yīng)用
網(wǎng)絡(luò)防火墻概括而言主要由軟硬件設(shè)備結(jié)合構(gòu)建而成,實行網(wǎng)絡(luò)內(nèi)外界有機結(jié)合與管理。防火墻主要處于網(wǎng)絡(luò)或企事業(yè)單位群體的計算機與網(wǎng)絡(luò)外界通道連接處,制約外界違法信息對網(wǎng)絡(luò)內(nèi)部的侵襲,同時實現(xiàn)網(wǎng)絡(luò)內(nèi)部用戶訪問外界的權(quán)限管理[4]。
防火墻的應(yīng)用旨在計算機用戶提供信息保護邊界,尤其對用戶計算機內(nèi)部系統(tǒng)重要信息進行保密,避免網(wǎng)絡(luò)不法分子竊取信息,對網(wǎng)絡(luò)造成威脅。在實際應(yīng)用中,遠端節(jié)點僅能檢測計算機用戶的網(wǎng)絡(luò)與查看該用戶是否已安裝防火墻,未能獲取用戶計算機內(nèi)部系統(tǒng)存儲的重要信息,可見防火墻屬于網(wǎng)絡(luò)信息安全管理行之有效的措施,其通過自身認證功能驗證用戶身份是否合法,同時為信息管理提供保密,從而制約用戶網(wǎng)絡(luò)信息的外漏,阻隔外界有害攻擊與不良信息的侵入。
(四)網(wǎng)絡(luò)防病毒的原理與應(yīng)用
網(wǎng)絡(luò)防病毒屬于各節(jié)點相互整合同步運行的技術(shù),其包括病毒預(yù)防、檢測及清除。病毒預(yù)防。預(yù)防旨在避免計算機病毒入侵系統(tǒng)造成網(wǎng)絡(luò)病毒傳染及網(wǎng)絡(luò)中斷,需采用切實可行的技術(shù)為網(wǎng)絡(luò)安全提供保障。病毒檢測。利用技術(shù)判斷計算機病毒類型,檢測技術(shù)可分為針對具體病毒程序或不針對兩種。病毒清除。應(yīng)用解病毒軟件具有針對性的清除計算機病毒,為信息安全提供保障。
實際應(yīng)用中,網(wǎng)絡(luò)防病毒需先預(yù)防,后檢測與清除“層層遞進”才能充分體現(xiàn)防毒技術(shù)的應(yīng)用價值。目前,在計算機網(wǎng)絡(luò)中,防毒技術(shù)的應(yīng)用價值主要體現(xiàn)為以下幾大方面:確保網(wǎng)絡(luò)目錄、文件安全,提高信息安全性。工作站防毒芯片有效阻隔病毒入侵,確保用戶用網(wǎng)安全。計算機服務(wù)器防毒技術(shù)通過實時掃描病毒,為服務(wù)器免受病毒感染奠定保障。因服務(wù)器屬于網(wǎng)絡(luò)核心,其能否正常運行能干預(yù)網(wǎng)絡(luò)工作,因此,服務(wù)器防毒管理成為防毒技術(shù)的研制與開發(fā)的重點內(nèi)容。據(jù)技術(shù)研發(fā)人員闡述,服務(wù)器防毒達到不受病毒感染,基本可杜絕病毒在網(wǎng)絡(luò)上拓展感染,從而為計算機網(wǎng)絡(luò)安全提供健康的資源共享、交流平臺。
三、結(jié)語
以上論述,從當(dāng)代計算機網(wǎng)絡(luò)技術(shù)可持續(xù)發(fā)展角度出發(fā),網(wǎng)絡(luò)技術(shù)安全不但屬于技術(shù)性問題,且是信息化社會管理問題,網(wǎng)絡(luò)技術(shù)安全能推動各國信息化社會健康發(fā)展。目前,雖難以保障網(wǎng)絡(luò)技術(shù)百分之百安全,但運用法律加強管理信息安全技術(shù)的研制與開發(fā)是有效提高信息化社會健康發(fā)展的有力手段,因此,欲解決網(wǎng)絡(luò)技術(shù)安全問題,應(yīng)首要尋找綜合性解決方案,網(wǎng)絡(luò)安全技術(shù)及合理應(yīng)用應(yīng)以實現(xiàn)技術(shù)科學(xué)性研發(fā)、合理性運用為前提。
參考文獻:
[1]劉云.計算機網(wǎng)絡(luò)技術(shù)安全實用教程[J].清華大學(xué)出版社,2010,(10).
[2]余波.管理—網(wǎng)絡(luò)安全的主音符[J].中國電力出版社,2010,(14).
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;網(wǎng)絡(luò)技術(shù);網(wǎng)絡(luò)管理
中圖分類號:TN71 文獻標(biāo)識碼:A
1 關(guān)于網(wǎng)絡(luò)安全的定義和具體的特點
從根源上說,網(wǎng)絡(luò)安全是網(wǎng)絡(luò)中的信息安全,是體系中的軟硬件等不擾。不受到不當(dāng)?shù)母牡?,為保證體系的運行順暢,網(wǎng)路活動一直持續(xù)開展。站在使用者的層次上來看,其總是想讓那些牽扯到個體以及和商業(yè)等的數(shù)據(jù)在網(wǎng)絡(luò)中才傳遞的時候受到精準(zhǔn)的維護,防止別的人對其干擾,比如偷聽以及改動等等。站在運作者和管控人員的層次上來看,其總是想讓所在區(qū)域的數(shù)據(jù)方位以及其他的一些活動受保護,防止存在病毒以及不合法的存取等等的一些現(xiàn)象出現(xiàn)。防止黑客的干擾。
對于網(wǎng)絡(luò)的安全來講,結(jié)合它的本質(zhì)的明確,要具備如下的一些具體的特征。第一,機密特征。具體的說是信息不會傳遞給那些沒有受到權(quán)限許可的個體。在體系中,所有的層次中多有不一樣的機密特征,同時還有具體的應(yīng)對方法。從物理層來講,要確保實體不會按照電磁的體系來外泄信息,在運行領(lǐng)域之中,要確保體系結(jié)合授權(quán)帶來服務(wù)活動,確保體系在何種時刻都不會被那些沒有授權(quán)的人運行,不會擾,不會入,同時也不會出現(xiàn)順序的錯亂等等。第二,可用特征,它是說使用者可以訪問而且結(jié)合規(guī)定的次序運行信息,也就是說確保使用者在需求的時候能夠訪問相關(guān)的信息內(nèi)容。對于物理層次來講,要確保信息能夠在非常差的氛圍之中活動。對于運行層次來講,要確保體系能夠為授權(quán)者帶來活動,確保體系可以有序的運行,此時人不能夠否認其信息。而接受人不能夠否認獲取的信息。
2 關(guān)于當(dāng)前的具體狀態(tài)
由于電腦和通信科技的高速前進,此時信息的保密性等受到人們的普遍關(guān)注。網(wǎng)絡(luò)本身的開放性和共享性等等的一些特征使得其中的信息穩(wěn)定性受到干擾,同時因為體系中的一些不利現(xiàn)象的存在等,使得網(wǎng)絡(luò)容易擾,所以是用的方法要能夠綜合的處理面對的不利現(xiàn)象,以此來確保信息精準(zhǔn)合理。目前的體系和協(xié)議并非是完整的。
所謂的網(wǎng)絡(luò)的安全,具體的說是探索和電腦有關(guān)的安全事項。實際的講,其探索了安全相關(guān)的內(nèi)容。任何電腦都不能夠脫離人而存在,網(wǎng)絡(luò)的安全性不但要借助于技術(shù)層次的方法,同時還要靠著法規(guī)層次中的一些方法??蛻?服務(wù)器計算模式下的網(wǎng)絡(luò)安全研究領(lǐng)域,一是OSI安全結(jié)構(gòu)定義的安全服務(wù):鑒別服務(wù)、數(shù)據(jù)機密、數(shù)據(jù)完整、訪問控制服務(wù)等;二是OSI安全結(jié)構(gòu)定義的安全機制:加密、數(shù)字簽名、訪問控制、數(shù)據(jù)完整性、鑒別交換、通信填充等機制以及事件檢測、安全審查跟蹤、安全恢復(fù);三是訪問控制服務(wù):訪問控制服務(wù)中的安全技術(shù)有靜態(tài)分組過濾、動態(tài)分組過濾、鏈路層網(wǎng)關(guān)、應(yīng)用層網(wǎng)關(guān);四是通信安全服務(wù):OSI結(jié)構(gòu)通信安全服務(wù)包括鑒別、數(shù)據(jù)機密性和完整性和不可抵賴服務(wù);五是網(wǎng)絡(luò)存活性:目前對Internet存活性的研究目的是開發(fā)一種能保護網(wǎng)絡(luò)和分布式系統(tǒng)免遭拒絕服務(wù)攻擊的技術(shù)和機制。
3 關(guān)于網(wǎng)絡(luò)安全的應(yīng)對措施
如今的網(wǎng)絡(luò)安全是一項非常綜合的活動,其是一個整體。它由很多個要素構(gòu)成,比如應(yīng)用體系以及防火墻等等,任何獨立的組件是不能夠保證安全的。(1)防病毒技術(shù)。網(wǎng)絡(luò)中的系統(tǒng)可能會受到多種病毒威脅,對于此可以采用多層的病毒防衛(wèi)體系。即在每臺計算機,每臺服務(wù)器以及網(wǎng)關(guān)上安裝相關(guān)的防病毒軟件。由于病毒在網(wǎng)絡(luò)中存儲、傳播、感染的方式各異且途徑多種多樣,故相應(yīng)地在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時,應(yīng)用全方位的企業(yè)防毒產(chǎn)品,實施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的策略;(2)防火墻技術(shù)。防火墻技術(shù)是近年發(fā)展起來的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通信,根據(jù)用戶設(shè)定的安全規(guī)則,在保護內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通信,提高內(nèi)部網(wǎng)絡(luò)的安全。(3)入侵檢測技術(shù)。入侵檢測系統(tǒng)是近年出現(xiàn)的新型網(wǎng)絡(luò)安全技術(shù),目的是提供實時的入侵檢測及采取相應(yīng)的防護手段。實時入侵檢測能力之所以重要,是因為它能夠同時對付來自內(nèi)外網(wǎng)絡(luò)的攻擊;(4)安全掃描技術(shù)。這是又一類重要的網(wǎng)絡(luò)安全技術(shù)。安全掃描技術(shù)與防火墻、入侵檢測系統(tǒng)互相配合,能夠有效提高網(wǎng)絡(luò)的安全性。通過對網(wǎng)絡(luò)的掃描,可以了解網(wǎng)絡(luò)的安全配置和運行的應(yīng)用服務(wù),及時發(fā)現(xiàn)安全漏洞,客觀評估網(wǎng)絡(luò)風(fēng)險等級。如果說放火墻和網(wǎng)絡(luò)監(jiān)控系統(tǒng)是被動的防御手段,那么安全掃描就是一種主動的防范措施,做到防患于未然;(5)網(wǎng)絡(luò)安全緊急響應(yīng)體系。網(wǎng)絡(luò)安全作為一項動態(tài)工程,意味著它的安全程度會隨著時間的變化而發(fā)生變化。隨著時間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略,并及時組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,專人負責(zé),防范安全突發(fā)事件。
4 關(guān)于網(wǎng)絡(luò)的安全管控活動
安全管控是對全部的電腦網(wǎng)絡(luò)的應(yīng)用體系里的多項安全工藝和產(chǎn)品等開展綜合化的維護,進而提升整體的防御水平。最開始的時候,人對于其安全的認知只是一種單點模式的,比較不集中的。容納后的體系都使用不一樣的安全裝置來獲取與之對應(yīng)的安全功效,現(xiàn)在的安全設(shè)備不是很集中,所有的安全活動要單獨的開展配置工作,各個管控設(shè)備間不存在有效連通特征,不過因為各類科技和產(chǎn)品的組成體系非常的繁瑣。假如管控工作者要設(shè)置綜合的安全策略的話,要對不一樣的裝置開展單獨的維護活動,尤其是在總的安全方法要調(diào)節(jié)的時候,一般無法綜合的分析總體的一致特點。
網(wǎng)絡(luò)管理的趨勢是向分布式、智能化和綜合化方向發(fā)展。(1)基于Web的管理。www以其能簡單、有效地獲取如文本、圖形、聲音與視頻等不同類型的數(shù)據(jù)在Internet上廣為使用;(2)基于CORBA的管理。公共對象請求體系結(jié)構(gòu)CORBA是由對象管理小組為開發(fā)面向?qū)ο蟮膽?yīng)用程序提供的一個通用框架結(jié)構(gòu);(3)采用Java技術(shù)管理。Java用于異購分布式網(wǎng)絡(luò)環(huán)境的應(yīng)用程序開發(fā),它提供了一個易移植、安全、高性能、簡單、多線程和面向?qū)ο蟮沫h(huán)境,實現(xiàn)“一次編譯,到處運行”。將Java技術(shù)集成至網(wǎng)絡(luò)管理,可以有助于克服傳統(tǒng)的純SNMP的一些問題,降低網(wǎng)絡(luò)管理的復(fù)雜性。
參考文獻
[1]張世永.網(wǎng)絡(luò)安全原理與應(yīng)用[M].北京:科學(xué)出版社.
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全隱患;防范
計算機網(wǎng)絡(luò)在我國已經(jīng)迅速普及,網(wǎng)絡(luò)己經(jīng)滲透到國民經(jīng)濟的各個領(lǐng)域,滲透到我們工作生活的方方面面。在短短的幾年中,發(fā)生了多起針對、利用計算機網(wǎng)絡(luò)進行犯罪的案件,給國家、企業(yè)和個人造成了重人的經(jīng)濟損失和危害。特別是具有行業(yè)特性的犯罪,例如金融部門等,更是令人觸目驚心。因此,探討計算機網(wǎng)絡(luò)安全隱患與防范策略顯得十分必要。
一、計算機網(wǎng)絡(luò)安全隱患分析
(一)惡意攻擊
惡意攻擊分為主動攻擊和被動攻擊,它是一種人為的、蓄意的破壞行為,是計算機網(wǎng)絡(luò)所面臨的最大威脅之一。其中,主動攻擊是以破壞對方的網(wǎng)絡(luò)和信息為主要目的,通常采用修改、刪除、偽造、欺騙、病毒、邏輯炸彈等手段,一旦獲得成功可破壞對方網(wǎng)絡(luò)系統(tǒng)的正常運行,甚至導(dǎo)致整個系統(tǒng)的癱瘓。而被動攻擊以獲取對方信息為目標(biāo),通常在對方不知情的情況下竊取對方的機密信息,例如商貿(mào)秘密、工程計劃、投標(biāo)標(biāo)底、個人資料等,但是不破壞系統(tǒng)的正常運行。不論是主動攻擊,還是被動攻擊都可能對計算機網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致一些機密數(shù)據(jù)的泄漏,從而造成不可彌補的損失。因此,必須采取一些必要的防范措施。
(二)軟件漏洞和后門
軟件漏洞分為兩種:一種是蓄意制造的漏洞,是系統(tǒng)設(shè)計者為日后控制系統(tǒng)或竊取信息而故意設(shè)計的漏洞;另一種是無意制造的漏洞,是系統(tǒng)設(shè)計者由于疏忽或其它技術(shù)原因而留下的漏洞。因為這些漏洞的存在從而給網(wǎng)路帶來了一定的安全隱患。例如:為了給系統(tǒng)開發(fā)人員提供的便捷的入口,從而不設(shè)置操作系統(tǒng)的入口密碼,給開發(fā)人員的通道也成了“黑客”們的通道;操作系統(tǒng)運行時,一些系統(tǒng)進程總在等待一些條件的出現(xiàn),一旦有滿足要求的條件出現(xiàn),程序便繼續(xù)運行下去,這都是“黑客”可以利用的。另外,程序員為了方便自己而設(shè)置的一些軟件后門,雖然一般不為外人所知,但一旦泄漏出去或被他人發(fā)現(xiàn),極有可能帶來危害更是極大和損失。
(三)計算機病毒
目前數(shù)據(jù)安全的頭號大敵是計算機病毒,它是一種特殊編制的計算機程序,這種程序可以通過磁盤、光盤、計算機網(wǎng)絡(luò)等各種途徑進行復(fù)制傳播。從上世紀(jì)80年代計算機病毒的首次被發(fā)現(xiàn),至今全世界已經(jīng)發(fā)現(xiàn)的計算機病毒以達數(shù)萬種,并且還在高速的增加,其隱蔽性、傳染性、破壞性都在進一步的發(fā)展。隨著Internet的迅猛發(fā)展,計算機病毒擴散速度大大加快,而且破壞性也加大,受感染的范圍也越來越廣,對各個國家的信息系統(tǒng)造成嚴重危害。為世界帶來了一次又一次的災(zāi)難。根據(jù)美國著名的MIS Manages和Data Quest市場公司的調(diào)查,在美國大約有63%的微機曾受病毒侵害,而其中9%的病毒案例造成了超過10萬美元的損失。
二、計算機網(wǎng)絡(luò)安全防范策略
(一)網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。它對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)。防火墻系統(tǒng)是由兩個基本部件包過濾路由器(Packet Filtering Router)、應(yīng)用層網(wǎng)關(guān)(Application Gateway)構(gòu)成的,防火墻處于5層網(wǎng)絡(luò)安全體系中的最底層,作為內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)絡(luò)之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡(luò)安全產(chǎn)品之一。雖然防火墻處于網(wǎng)絡(luò)安全的最底層,負責(zé)網(wǎng)絡(luò)間的安全認證與傳輸,但隨著網(wǎng)絡(luò)安全技術(shù)的整體發(fā)展和網(wǎng)絡(luò)應(yīng)用的不斷變化,現(xiàn)代防火墻技術(shù)已經(jīng)逐步走向網(wǎng)絡(luò)層之外的其他安全層次,不僅要完成傳統(tǒng)防火墻的過濾任務(wù),同時還能為各種網(wǎng)絡(luò)應(yīng)用提供相應(yīng)的安全服務(wù)。另外還有多種防火墻產(chǎn)品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
(二)數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)是最基本的網(wǎng)絡(luò)安全技術(shù),被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。它通過變換和置換等各種方法將被保護信息置換成密文,然后再進行信息的存儲或傳輸,即使加密信息在存儲或者傳輸過程為非授權(quán)人員所獲得,也可以保證這些信息不為其認知,從而達到保護信息的目的。根據(jù)密鑰類型不同可以將現(xiàn)代密碼技術(shù)分為兩類:對稱加密算法(私鑰密碼體系)和非對稱加密算法(公鑰密碼體系)。
(三)網(wǎng)絡(luò)安全管理措施
網(wǎng)絡(luò)安全管理策略包括:確定安全管理等級和安全管理范圍;指定有關(guān)網(wǎng)絡(luò)操作使用規(guī)程和人員出入機房管理制度;制定網(wǎng)絡(luò)系統(tǒng)的維護制度和應(yīng)急措施等。
(四)提高網(wǎng)絡(luò)工作人員的素質(zhì),強化網(wǎng)絡(luò)安全責(zé)任
提高網(wǎng)絡(luò)工作人員的管理素質(zhì)也是一項重要的任務(wù)。對工作人員要結(jié)合硬件、軟件、數(shù)據(jù)等網(wǎng)絡(luò)系統(tǒng)各方面進行安全教育,提高工作人員的責(zé)任心,并加強業(yè)務(wù)技術(shù)培訓(xùn),提高操作技能,重視網(wǎng)絡(luò)系統(tǒng)的安全管理,防止人為事故的發(fā)生。在我國,網(wǎng)絡(luò)研究起步較晚,網(wǎng)絡(luò)安全技術(shù)還有待提高和發(fā)展。另外,為了確保網(wǎng)絡(luò)的安全運行,我們還要建立嚴密的管理制度,制定完善的管理措施,提高人們對網(wǎng)絡(luò)安全的認識,完善法律、法規(guī),對計算機犯罪進行法律制裁。
(五)訪問與控制
授權(quán)控制不同用戶對信息資源的訪問權(quán)限,即哪些用戶可訪問哪些資源以及可訪問的用戶各自具有的權(quán)限。對網(wǎng)絡(luò)的訪問與控制進行技術(shù)處理是維護系統(tǒng)運行安全、保護系統(tǒng)資源的一項重要技術(shù),也是對付黑客的關(guān)鍵手段。
參考文獻:
[1]殷偉.計算機安全與病毒防治[M].合肥:安徽科學(xué)技術(shù)出版社,2004
【關(guān)鍵詞】企業(yè)網(wǎng)絡(luò);信息安全;內(nèi)部威脅;對策
1企業(yè)網(wǎng)絡(luò)信息安全的內(nèi)部威脅的分析
1.1隨意更改IP地址
企業(yè)網(wǎng)絡(luò)使用者對于計算機IP地址的更改是常見的信息安全問題,一方面更改IP地址后,可能與其他計算機產(chǎn)生地址沖突,造成他人無法正常使用的問題,另一方面更改IP的行為將使監(jiān)控系統(tǒng)無法對計算機的網(wǎng)絡(luò)使用進行追溯,不能準(zhǔn)確掌握設(shè)備運行狀況,出現(xiàn)異常運行等問題難以進行核查。
1.2私自連接互聯(lián)網(wǎng)
企業(yè)內(nèi)部人員通過撥號或?qū)拵нB接的形式,將計算機接入互聯(lián)網(wǎng)私自瀏覽網(wǎng)絡(luò)信息,使企業(yè)內(nèi)部網(wǎng)絡(luò)與外界網(wǎng)絡(luò)環(huán)境的隔離狀態(tài)被打破,原有設(shè)置的防火墻等病毒防護體系不能有效發(fā)揮作用,部分木馬、病毒將以接入外網(wǎng)的計算機為跳板,進而侵入企業(yè)網(wǎng)絡(luò)內(nèi)部的其他計算機。
1.3隨意接入移動存儲設(shè)備
移動硬盤、U盤等移動存儲設(shè)備的接入是當(dāng)前企業(yè)內(nèi)部網(wǎng)絡(luò)信息安全的最大隱患,部分企業(yè)內(nèi)部人員接入的移動存儲設(shè)備已經(jīng)感染了病毒,而插入計算機的時候又未能進行有效的病毒查殺,這使得病毒直接侵入企業(yè)計算機,形成企業(yè)信息數(shù)據(jù)的內(nèi)外網(wǎng)間接地交換,造成機密數(shù)據(jù)的泄漏。
1.4不良軟件的安裝
部分企業(yè)盡管投入了大量資金在內(nèi)部網(wǎng)絡(luò)建設(shè)與信息安全保護體系構(gòu)建之中,但受版權(quán)意識不足、軟件購置資金較少等原因的限制,一些企業(yè)在計算機上安裝的是盜版、山寨軟件,這些軟件一方面不能保證計算機的正常使用需求,對企業(yè)內(nèi)部網(wǎng)絡(luò)的運行造成一定影響,同時這些軟件還可能預(yù)裝了部分插件,用于獲取企業(yè)內(nèi)部資料信息,這都對內(nèi)網(wǎng)計算機形成了一定的威脅。
1.5人為泄密或竊取內(nèi)網(wǎng)數(shù)據(jù)資料
受管理制度不完善、監(jiān)控力度不完善等因素的影響,一些內(nèi)部人員在企業(yè)內(nèi)部網(wǎng)絡(luò)中獲取了這些數(shù)據(jù)信息,通過攜帶的移動存儲設(shè)備進行下載保存,或者連接到外網(wǎng)進行散播,這是極為嚴重的企業(yè)網(wǎng)絡(luò)信息安全的內(nèi)部威脅問題。
2企業(yè)網(wǎng)絡(luò)信息安全的內(nèi)部威脅成因分析
2.1企業(yè)網(wǎng)絡(luò)信息安全技術(shù)方面
我國計算機與網(wǎng)絡(luò)科學(xué)技術(shù)的研究相對滯后,在計算機安全防護系統(tǒng)和軟件方面的開發(fā)仍然無法滿足企業(yè)的實際需求,缺少適合網(wǎng)絡(luò)內(nèi)部和桌面電腦的信息安全產(chǎn)品,這使得當(dāng)前企業(yè)網(wǎng)絡(luò)內(nèi)部監(jiān)控與防護工作存在這漏洞,使企業(yè)管理人員不能有效應(yīng)對外部入侵,同時不能對企業(yè)內(nèi)部人員的操作行為進行監(jiān)控管理。
2.2企業(yè)網(wǎng)絡(luò)信息安全管理方面
在企業(yè)中,內(nèi)部員工對于信息安全缺乏準(zhǔn)確的認知,計算機和內(nèi)部網(wǎng)絡(luò)的使用較為隨意,這給企業(yè)網(wǎng)絡(luò)安全帶來了極大的隱患。同時,企業(yè)信息管理部門不能從自身實際情況出發(fā),完善內(nèi)部數(shù)據(jù)資料管理體系,在內(nèi)部網(wǎng)絡(luò)使用上沒有相應(yīng)的用戶認證以及權(quán)限管理,信息資料也沒有進行密級劃定,任何人都能隨意瀏覽敏感信息。另外,當(dāng)前企業(yè)網(wǎng)絡(luò)信息安全的內(nèi)部威脅大多產(chǎn)生于內(nèi)部員工,企業(yè)忽視了對員工的信息安全管理,部分離職員工仍能夠登錄內(nèi)部網(wǎng)絡(luò),這使得內(nèi)部網(wǎng)絡(luò)存在著極大的泄密風(fēng)險。
3企業(yè)網(wǎng)絡(luò)信息安全的內(nèi)部威脅解決對策
3.1管控企業(yè)內(nèi)部用戶網(wǎng)絡(luò)操作行為
對企業(yè)內(nèi)部用戶網(wǎng)絡(luò)操作行為的管控是避免出現(xiàn)內(nèi)部威脅的重要方法,該方法能夠有效避免企業(yè)網(wǎng)絡(luò)資源非法使用的風(fēng)險。企業(yè)網(wǎng)絡(luò)管理部門可在內(nèi)部計算機上安裝桌面監(jiān)控軟件,為企業(yè)網(wǎng)絡(luò)信息安全管理構(gòu)筑首層訪問控制,從而實現(xiàn)既定用戶在既定時間內(nèi)通過既定計算機訪問既定數(shù)據(jù)資源的控制。企業(yè)應(yīng)對內(nèi)部用戶或用戶組進行權(quán)限管理,將內(nèi)部信息數(shù)據(jù)進行密級劃分,將不同用戶或用戶組能夠訪問的文件和可以執(zhí)行的操作進行限定。同時,在用戶登錄過程中應(yīng)使用密碼策略,提高密碼復(fù)雜性,設(shè)置口令鎖定服務(wù)器控制臺,杜絕密碼被非法修改的風(fēng)險。
3.2提高企業(yè)網(wǎng)絡(luò)安全技術(shù)水平
首先管理部門應(yīng)為企業(yè)網(wǎng)絡(luò)構(gòu)建防火墻,對計算機網(wǎng)絡(luò)進程實施跟蹤,從而判斷訪問網(wǎng)絡(luò)進程的合法性,對非法訪問進行攔截。同時,將企業(yè)網(wǎng)絡(luò)IP地址與計算機MAC地址綁定,避免IP地址更改帶來的網(wǎng)絡(luò)沖,同時對各計算機的網(wǎng)絡(luò)行為進行有效追蹤,提高病毒傳播與泄密問題的追溯效率。另外,可通過計算機屬性安全控制的方式,降低用戶對目錄和文件的誤刪除和修改風(fēng)險。最后,應(yīng)對企業(yè)網(wǎng)絡(luò)連接的計算機進行徹底的病毒查殺,杜絕病毒的內(nèi)部蔓延。
3.3建立信息安全內(nèi)部威脅管理制度
企業(yè)網(wǎng)絡(luò)信息安全管理工作的重點之一,就是制定科學(xué)而完善的信息安全管理制度,并將執(zhí)行措施落到實處。其中,針對部分企業(yè)人員將內(nèi)部機密資料帶離企業(yè)的行為,在情況合理的條件下,應(yīng)進行規(guī)范化的登記記錄。針對企業(yè)網(wǎng)絡(luò)文件保存,應(yīng)制定規(guī)律的備份周期,將數(shù)據(jù)信息進行匯總復(fù)制加以儲存。針對離職員工,應(yīng)禁止其帶走任何企業(yè)文件資料,同時對其內(nèi)部網(wǎng)絡(luò)登錄賬號進行注銷,防止離職員工再次登入內(nèi)部網(wǎng)絡(luò)。
3.4強化企業(yè)人員網(wǎng)絡(luò)安全培訓(xùn)
加強安全知識培訓(xùn),使每位計算機使用者掌握一定的安全知識,至少能夠掌握如何備份本地的數(shù)據(jù),保證本地數(shù)據(jù)信息的安全可靠。加大對計算機信息系統(tǒng)的安全管理,防范計算機信息系統(tǒng)泄密事件的發(fā)生。加強網(wǎng)絡(luò)知識培訓(xùn),通過培訓(xùn),掌握IP地址的配置、數(shù)據(jù)的共享等網(wǎng)絡(luò)基本知識,樹立良好的計算機使用習(xí)慣。
4結(jié)語
綜上所述,信息安全是當(dāng)前企業(yè)網(wǎng)絡(luò)應(yīng)用和管理工作的要點之一,企業(yè)應(yīng)嚴格管控企業(yè)內(nèi)部用戶網(wǎng)絡(luò)操作行為,提高企業(yè)網(wǎng)絡(luò)安全技術(shù)水平,建立信息安全內(nèi)部威脅管理制度,強化企業(yè)人員網(wǎng)絡(luò)安全培訓(xùn),進而對企業(yè)網(wǎng)絡(luò)信息安全內(nèi)部威脅進行全面控制,從而提高敏感信息與機密資料的安全性。
參考文獻
[1]張連予.企業(yè)級信息網(wǎng)絡(luò)安全的設(shè)計與實現(xiàn)[D].吉林大學(xué),2012.