APP下载

网络安全问题浅析

2015-03-19

网络安全技术与应用 2015年11期
关键词:威胁网络安全信息

0 引言

在当今互联网交互密切的时代,网络安全问题无时无刻不存在于我们的社会生活当中。无论是社交、工作还是生活,我们都离不开网络,离不开互联网交互。

1 生活中离不开网络

在近期举行的 ISC2015的开幕峰会中国互联网安全领袖峰会上,有来自海内外的顶级互联网安全专家以及许多智库学者,他们对互联网安全问题有着自己的独到见解,会上他们分别登上讲台,和众多观众分享他们自己的安全理念,据官方不完全统计,在为期三天的 ISC2015的开幕峰会中国互联网安全领袖峰会上吸引了超过20000人次前来踊跃参加。

在大会上360公司总裁齐向东说,“‘互联网+’不是小事儿。‘互联网+’从本质上来说,是一种颠覆。我们日常的衣食住行、吃喝玩乐,以及我们工作的各个环节,都受到了互联网的冲击。互联网能够改变我们的工作模式、生活模式,改变我们的工作效率。”随着社会的进步,科学技术的迅猛发展,社会终将与互联网融为一体,到社会与互联网融为一体的时代,在现实生活中所遇到过的所有不安全的问题时间,都会在互联网上出现。所以,“未来的网络安全,不仅仅是一个安全公司的事儿。仅仅靠一个网络安全公司,单枪匹马,独自维护奋斗,是不能够保证互联网安全的。”

信息技术的飞速发展,网络信息交互的日益盛行,网络产品的日益增多,使得我们通过网络进行办公、购物、生活日益便利,网络安全问题对我们每一个人来说都存在着巨大的威胁,在 21世纪生活的我们,信息化也越来越盛行,在我们生活中,朋友与朋友之间的交流可以通过QQ、微信、微博等一系列社交软件来进行沟通交流交友;而随着社会生活节奏的加快,网络的迅猛发展,网上购物平台越来越多,通过网上平台基本上可以满足我们的日常所需,我们可以通过网络来购买我们日常的所需品,可以不用带银行卡出门,无论是出门随好友逛商场购物,还是出差旅游住酒店,我们都可以通过网上支付来达到我们的生活所需;现在交话费、电费、物业费等都可以通过网上缴费,而且我们手机所需的手机卡也可以在网上营业厅进行购买充值,对于我们的日常生活真是越来越便利。我们可以足不出户就满足我们的日常生活,网上购物,网上充值,网上订购等等,但是越来越方便的网络也给我们制造了麻烦,无论是登录那个网站,学习还是购物,我们都需要输入我们的个人信息,这样就给了黑客等不法分子制造了机会。近年来,诈骗手段越来越高明,在我们身边不乏有听到被骗的消息,对于我们平时用的QQ、微信,不法分子可以利用一些黑客攻击手段来获取我们的个人信息,账号密码等,从而利用我们的私人QQ、微信来与我们的好友进行交流沟通从而获取信任,冒充好友本人来进行借钱购物或者发布非法网页等,还有一些不法分子专门找各个网站的漏洞从而进行攻击,谋取利益,在我们生活中也较为常见,有些冒充运营商及银行客服,给用户发送中奖短信,或者发送兑换积分信息,从而引诱我们打开第三方网站,通过他们设计的陷阱来引诱我们输入个人信息,从中盗取有效信息谋取他们个人利益。

近期备受关注的黑客攻击事件为2015年4月12日下午17点40分,腾讯公司遭到黑客攻击事件,上千台服务器全部受到来自世界各地的巨大的流量的黑客攻击,这一消息传出,全国所有人都为之震惊,目前社交软件应用中腾讯产品居多,而腾讯遭到黑客攻击,所有产品均无法使用,那么我们的个人信息也有可能会随之外泄,腾讯公司压力甚大,为了保证数据安全,腾讯公司全体人员经过不懈努力终于使得服务器运转正常。由此可见,目前的网络环境还不是很稳定,网络安全问题也一直在困扰着我们。

2 网络安全概念

那么,网络安全是指什么呢?通俗的来说,网络安全是指网络系统中的软件、硬件以及网络系统中的数据受到相应的保护,而不会因偶然的或者恶意的原因遭受到不正常的破坏、更改、泄露,从而使得网络系统可以连续可靠正常地运行,网络服务不会因此被中断。网络安全从网络运行和管理者角度说,是能够对本地网络信息的访问、读取写入等操作做到良好的保护和有效的控制,避免出现网络资源非法占有和非法控制等威胁,制止和防御网络黑客的攻击。而对安全保密部门来说,他们是希望能够对非法的、有害的或者是涉及到国家机密的信息进行过滤和防堵,从而避免重要的机密信息外泄,避免对社会造成危害,以及避免对国家造成巨大的损失。那么网络安全的特性又是什么呢?网络安全具有五大特性,分别是:信息不泄露给非授权用户或实体的保密性;数据未经授权不得进行修改的完整性;可以被授权用户有效进行访问以及按照需求进行使用的可用性;对信息的传播及内容进行有效的控制的可控性和一旦出现安全问题时及时的提供依据与手段的可审查性。通常,网络系统安全和性能与功能是一对矛盾的依存关系。假如某一系统不再向外界环境提供任何服务,也就是说某一系统断开与外界的连接,那么外界环境是不可能对此系统构成安全威胁的,但是,现在的企业都要走向国际,接入国际互联网,给用户提供网上便利商店以及电子商务等等服务,也就是等于将一个内部封闭的网络格局构建成了一个向外部开放的网络环境,这种格式的改变使得各种安全问题接踵而至。

据悉,目前全球网络安全市场规模达到956亿美元,并且在未来5年内,年复合增长率达到了10.3%,据有关部门的统计,到2019年,这一数据有望触及到1557.4亿美元,其中,到2019年,全球无线网络安全市场规模将达到155.5美元,年复合增长率约12.94%。由此可见,构建网络安全运营环境是不可缺少的。网络安全由于环境不同和应用不同,产生了不同的类型,常见的有系统安全、网络安全、信息传播安全、信息内容安全。而影响网络安全因素却是多种多样的,常见的网络安全威胁为渗入威胁和植入威胁。而渗入威胁主要是假冒他人予以欺骗,像QQ号被盗,好友受到诈骗等;植入威胁则多为木马病毒植入,比如下载应用软件,安装程序等,木马会随之植入到网络环境中,从而对信息进行复制、泄露等。

在网络设备和网络应用市场蓬勃发展的带动下,网络安全市场迎来了高速发展期,一方面随着网络的延伸,网络规模迅速扩大,安全问题变得日益复杂,建设可管、可控、可信的网络也是进一步推进网络应用发展的前提;另一方面随着网络所承载的业务日益复杂,保证应用层安全是网络安全发展的新的方向。

随着网络技术的快速发展,原来网络威胁单点叠加式的防护手段已经难以有效抵御日趋严重的混合型安全威胁。构建一个局部安全、全局安全、智能安全的整体安全体系,为用户提供多层次、全方位的立体防护体系成为信息安全建设的全新理念。各大网络安全公司也都在积极深入的研究了解网络安全威胁现状,从而可以有效的制造出安全性高的网络安全产品。

3 网络安全展望

随着计算机技术的飞速发展,信息时代的到来,信息网络化已经成为当今社会发展的重要保障,我们的日常生活,公共场所实现无线网络覆盖,购物缴费日常生活开支实现网上交互,工作出差实现桌面虚拟化等等;而便捷的网络环境使得不法分子对他人的隐私、财产等产生兴趣,从而进行各种人为攻击,对于国家来说,军方机密、国家机密更是吸引了来自世界各地的黑客人士,他们为获取这些机密信息从而对国家网络环境进行黑客攻击,例如信息泄露、信息窃取、数据篡改、病毒、信息买卖等,对我们个人以及国家造成严重危害。在未来二三十年,信息作战将会做主导,而现在各国也都在加强国家的信息安全,保障信息通讯、信息保密的安全性。在所有的领域,新的技术不断超越先前的最新技术。技术支配力量不断加强是网络战的根本基础。网络增加了全世界的财富,提高了全球的效率。然而,它同时也使世界变得相对脆弱,因为,在意外情况使计算机的控制与监视陷于混乱时,维持行业和支持系统的运转就非常困难,而发生这种混乱的可能性在迅速增加。维护网络安全的工具有VIEID、数字证书、数字签名和基于本地或云端的杀毒软体等构成,各国也都出台了相应的法律措施来维护网络环境的安全性。

21世纪世界各国的计算机通过互联网2连到一起,在互联网上面进行通信,而此举对于信息安全的内涵也就从根本上发生了变化,使得信息安全不仅从一般性的防卫变成了一种非常普普通通的防范,而且还从一种专门的领域转变成了无处不在的问题。当人类步入到21世纪这一信息化社会、网络化社会的时候,各个国家都在努力建立起一套完整的网络的安全体系,特别是我国在政策上和法律上建立了具有我国自己特色的网络安全体系。一个国家的信息安全体系实际上包括国家的法律法规和出台的相应政策,以及市场和技术的发展平台。无论世界哪个国家要想真正解决网络安全问题,消除网络安全隐患,最终办法都是要具有良好的应对策略和健全的法律法规,发展民族的安全产业,制造相应的安全产品,增强信息交互的加密性,从而带动网络安全技术的整体提高,营造一个安全、健康、和谐的网络环境社会。

猜你喜欢

威胁网络安全信息
人类的威胁
网络安全
网络安全人才培养应“实战化”
受到威胁的生命
上网时如何注意网络安全?
订阅信息
搞笑图片
我国拟制定网络安全法
展会信息
健康信息