针对网络安全的分析

来源 :博览群书·教育 | 被引量 : 0次 | 上传用户:dengscc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:现在社会,随着互联网的快速发展,网络安全问题逐渐凸显出来,网络安全问题已经成为制约互联网发展的重要因素。如何明确网络安全概念,提高网络安全性,成为了网络发展的重要内容。从目前网络发展来看,网络安全对于互联网用户具有重要意义,用户在网络上进行的信息传输、数据管理、银行支付等行为,如果不能有效保证其安全性和有效性,不但会制约互联网的发展,也会给用户造成难以估量的损失。基于这一认识,我们必须认识到网络安全的重要性,应从网络安全实际出发,认真分析网络安全存在的问题,并制定相应的对策,提高网络安全性。
  关键词:网络安全;黑客
  随着信息化技术的飞速发展,许多有远见的企业都认识到依托先进的IT技术构建企业自身的业务和运营平台将极大地提升企业的核心竞争力,使企业在残酷的竞争环境中脱颖而出。经营管理对计算机应用系统的依赖性增强,计算机应用系统对网络的依赖性增强。计算机网络规模不断扩大,网络结构日益复杂。计算机网络和计算机应用系统的正常运行对网络安全提出了更高的要求。信息安全防范应做整体的考虑,全面覆盖信息系统的各层次,针对网络、系统、应用、数据做全面的防范。信息安全防范体系模型显示安全防范是一个动态的过程,事前、事中和事后的技术手段应当完备,安全管理应贯穿安全防范活动的始终。
  可以从不同角度对网络安全作出不同的解释。一般意义上,网络安全是指信息安全和控制安全两部分。国际标准化组织把信息安全定义为“信息的完整性、可用性、保密性和可靠性”;控制安全则指身份认證、不可否认性、授权和访问控制。
  互联网与生俱有的开放性、交互性和分散性特征使人类所憧憬的信息共享、开放、灵活和快速等需求得到满足。网络环境为信息共享、信息交流、信息服务创造了理想空间,网络技术的迅速发展和广泛应用,为人类社会的进步提供了巨大推动力。然而,正是由于互联网的上述特性,产生了许多安全问题:
  1)信息泄漏、信息污染、信息不易受控。例如,资源未授权侵用、未授权信息流出现、系统拒绝信息流和系统否认等,这些都是信息安全的技术难点。
  2)在网络环境中,一些组织或个人出于某种特殊目的,进行信息泄密、信息破坏、信息侵权和意识形态的信息渗透,甚至通过网络进行政治颠覆等活动,使国家利益、社会公共利益和各类主体的合法权益受到威胁。
  3)网络运用的趋势是全社会广泛参与,随之而来的是控制权分散的管理问题。由于人们利益、目标、价值的分歧,使信息资源的保护和管理出现脱节和真空,从而使信息安全问题变得广泛而复杂。
  4)随着社会重要基础设施的高度信息化,社会的“命脉”和核心控制系统有可能面临恶意攻击而导致损坏和瘫痪,包括国防通信设施、动力控制网、金融系统和政府网站等。
  在各领域的计算机犯罪和网络侵权方面,无论是数量、手段,还是性质、规模,已经到了令人咋舌的地步。据有关方面统计,目前美国每年由于网络安全问题而遭受的经济损失超过170亿美元,德国、英国也均在数十亿美元以上,法国为100亿法郎,日本、新加坡问题也很严重。在国际刑法界列举的现代社会新型犯罪排行榜上,计算机犯罪已名列榜首。2003年,CSI/FBI调查所接触的524个组织中,有56%遇到电脑安全事件,其中38%遇到1~5起、16%以上遇到11起以上。因与互联网连接而成为频繁攻击点的组织连续3年不断增加;遭受拒绝服务攻击(DoS)则从2000年的27%上升到2003年的42%。调查显示,521个接受调查的组织中96%有网站,其中30%提供电子商务服务,这些网站在2003年1年中有20%发现未经许可入侵或误用网站现象。更令人不安的是,有33%的组织说他们不知道自己的网站是否受到损害。据统计,全球平均每20s就发生1次网上入侵事件,黑客一旦找到系统的薄弱环节,所有用户均会遭殃。
  目前,我国网络安全问题日益突出的主要标志是:
  a)计算机系统遭受病毒感染和破坏的情况相当严重。据国家计算机病毒应急处理中心副主任张健介绍,从国家计算机病毒应急处理中心日常监测结果看来,计算机病毒呈现出异常活跃的态势。据2001年调查,我国约73%的计算机用户曾感染病毒,2003年上半年升至83%。其中,感染3次以上的用户高达59%,而且病毒的破坏性较大,被病毒破坏全部数据的占14%,破坏部分数据的占57%。
  b)电脑黑客活动已形成重要威胁。网络信息系统具有致命的脆弱性、易受攻击性和开放性,从国内情况来看,目前我国95%与互联网相联的网络管理中心都遭受过境内外黑客的攻击或侵入,其中银行、金融和证券机构是黑客攻击的重点。
  c)信息基础设施面临网络安全的挑战。面对信息安全的严峻形势,我国的网络安全系统在预测、反应、防范和恢复能力方面存在许多薄弱环节。据英国《简氏战略报告》和其它网络组织对各国信息防护能力的评估,我国被列入防护能力最低的国家之一,不仅大大低于美国、俄罗斯和以色列等信息安全强国,而且排在印度、韩国之后。近年来,国内与网络有关的各类违法行为以每年30%的速度递增。据某市信息安全管理部门统计,2003年第1季度内,该市共遭受近37万次黑客攻击、2.1万次以上病毒入侵和57次信息系统瘫痪。该市某公司的镜像网站在10月份1个月内,就遭到从外部100多个IP地址发起的恶意攻击。
  d)网络政治颠覆活动频繁。近年来,国内外反动势力利用互联网组党结社,进行针对我国党和政府的非法组织和串联活动,猖獗频繁,屡禁不止。尤其是一些非法组织有计划地通过网络渠道,宣传异教邪说,妄图扰乱人心,扰乱社会秩序。
  当前,制约我国提高网络安全防御能力的主要因素有以下几方面。
  (1)缺乏自主的计算机网络和软件核心技术
  我国信息化建设过程中缺乏自主技术支撑。计算机安全存在三大黑洞:CPU芯片、操作系统和数据库、网关软件大多依赖进口。信息安全专家、中国科学院高能物理研究所研究员许榕生曾一针见血地点出我国信息系统的要害:“我们的网络发展很快,但安全状况如何?现在有很多人投很多钱去建网络,实际上并不清楚它只有一半根基,建的是没有防范的网。有的网络顾问公司建了很多网,市场布好,但建的是裸网,没有保护,就像房产公司盖了很多楼,门窗都不加锁就交付给业主去住。”我国计算机网络所使用的网管设备和软件基本上是舶来品,这些因素使我国计算机网络的安全性能大大降低,被认为是易窥视和易打击的“玻璃网”。由于缺乏自主技术,我国的网络处于被窃听、干扰、监视和欺诈等多种信息安全威胁中,网络安全处于极脆弱的状态。   (2)安全意识淡薄是网络安全的瓶颈
  目前,在网络安全问题上还存在不少认知盲区和制约因素。网络是新生事物,许多人一接触就忙着用于学习、工作和娱乐等,对网络信息的安全性无暇顾及,安全意识相当淡薄,对网络信息不安全的事实认识不足。与此同时,网络经营者和机构用户注重的是网络效应,对安全领域的投入和管理远远不能满足安全防范的要求。总体上看,网络信息安全处于被动的封堵漏洞状态,从上到下普遍存在侥幸心理,没有形成主动防范、积极应对的全民意识,更无法从根本上提高网络监测、防护、响应、恢复和抗击能力。近年来,国家和各级职能部门在信息安全方面已做了大量努力,但就范围、影响和效果来讲,迄今所采取的信息安全保护措施和有关计划还不能从根本上解决目前的被动局面,整个信息安全系统在迅速反应、快速行动和预警防范等主要方面,缺少方向感、敏感度和应对能力。
  (3)运行管理机制的缺陷和不足制约了安全防范的力度运行管理是过程管理,是实现全网安全和动态安全的关键。有关信息安全的政策、计划和管理手段等最终都会在运行管理机制上体现出来。就目前的运行管理机制来看,有以下几方面的缺陷和不足。
  a)网络安全管理方面人才匮乏:由于互联网通信成本极低,分布式客户服务器和不同种类配置不断出新和发展。按理,由于技术应用的扩展,技术的管理也应同步扩展,但从事系统管理的人员却往往并不具备安全管理所需的技能、资源和利益导向。信息安全技术管理方面的人才无论是数量还是水平,都无法适应信息安全形势的需要。
  b)安全措施不到位:互联网越来越具有综合性和动态性特点,这同时也是互联网不安全因素的原因所在。然而,网络用户对此缺乏认识,未进入安全就绪状态就急于操作,结果导致敏感数据暴露,使系统遭受风险。配置不当或过时的操作系统、邮件程序和内部网络都存在入侵者可利用的缺陷,如果缺乏周密有效的安全措施,就无法发现和及时查堵安全漏洞。当厂商发布补丁或升级软件来解决安全问题时,许多用户的系统不进行同步升级,原因是管理者未充分意识到网络不安全的风险所在,未引起重视。
  c)缺乏综合性的解决方案:面对复杂的不断变化的互联网世界,大多数用户缺乏综合性的安全管理解决方案,稍有安全意识的用户越来越依赖“银弹”方案(如防火墙和加密技术),但这些用户也就此产生了虚假的安全感,渐渐丧失警惕。实际上,一次性使用一种方案并不能保证系统一劳永逸和高枕无忧,网络安全问题远远不是防毒软件和防火墙能够解决的,也不是大量标准安全产品简单碓砌就能解决的。近年来,国外的一些互联网安全产品厂商及时应变,由防病毒软件供应商转变为企业安全解决方案的提供者,他们相继在我国推出多种全面的企业安全解决方案,包括风险评估和漏洞检测、入侵检测、防火墙和虚拟专用网、防病毒和内容过滤解决方案,以及企业管理解决方案等一整套综合性安全管理解决方案。
  (4)缺乏制度化的防范机制
  不少单位没有从管理制度上建立相应的安全防范机制,在整个运行过程中,缺乏行之有效的安全检查和应对保护制度。不完善的制度滋长了网络管理者和内部人士自身的违法行为。许多网络犯罪行为(尤其是非法操作)都是因为内部联网电脑和系统管理制度疏于管理而得逞的。同时,政策法规难以适应网络发展的需要,信息立法还存在相当多的空白。个人隐私保护法、数据库保护法、数字媒体法、数字签名认证法、计算机犯罪法以及计算机安全监管法等信息空间正常运作所需的配套法规尚不健全。由于网络作案手段新、时间短、不留痕迹等特点,给侦破和审理网上犯罪案件带来极大困难。
  对解决我国网络安全问题的几点建议
  就政府层面来说,解决网络安全问题应当尽快采纳以下几点建议:
  a)在国家层面上尽快提出一个具有战略眼光的“国家网络安全计划”。充分研究和分析国家在信息领域的利益和所面临的内外部威胁,结合我国国情制定的计划能全面加强和指导国家政治、军事、经济、文化以及社会生活各个领域的网络安全防范体系,并投入足够的资金加强关键基础设施的信息安全保护。
  b)建立有效的国家信息安全管理体系。改变原来职能不匹配、重疊、交叉和相互冲突等不合理状况,提高政府的管理职能和效率。
  c)加快出台相关法律法规。改变目前一些相关法律法规太笼统、缺乏操作性的现状,对各种信息主体的权利、义务和法律责任,做出明晰的法律界定。
  d)在信息技术尤其是信息安全关键产品的研发方面,提供全局性的具有超前意识的发展目标和相关产业政策,保障信息技术产业和信息安全产品市场有序发展。
  e)加强我国信息安全基础设施建设,建立一个功能齐备、全局协调的安全技术平台(包括应急响应、技术防范和公共密钥基础设施(PKI)等系统),与信息安全管理体系相互支撑和配合。
  网络环境的复杂性、多变性,以及信息系统的脆弱性,决定了网络安全威胁的客观存在。我国日益开放并融入世界,但加强安全监管和建立保护屏障不可或缺。国家科技部部长徐冠华曾在某市信息安全工作会议上说:“信息安全是涉及我国经济发展、社会发展和国家安全的重大问题。近年来,随着国际政治形势的发展,以及经济全球化过程的加快,人们越来越清楚,信息时代所引发的信息安全问题不仅涉及国家的经济安全、金融安全,同时也涉及国家的国防安全、政治安全和文化安全。因此,可以说,在信息化社会里,没有信息安全的保障,国家就没有安全的屏障。信息安全的重要性怎么强调也不过分。”目前我国政府、相关部门和有识之士都把网络监管提到新的高度,上海市负责信息安全工作的部门提出采用非对称战略构建上海信息安全防御体系,其核心是在技术处于弱势的情况下,用强化管理体系来提高网络安全整体水平。衷心希望在不久的将来,我国信息安全工作能跟随信息化发展,上一个新台阶。
  通过本文的分析可知,随着互联网的快速发展,网络安全问题不容忽视。为此,我们应从网络安全制度建设、操作系统更新、安装杀毒软件、采用信息加密技术和安装高版本防火墙等手段,有效提高网络安全性能,满足网络安全发展需要。
其他文献
摘 要:2012年4月至10月,在美国宣布重返亚太、东盟会议召开等国际背景下,菲律宾、越南等国家相继与我国就南海问题发生摩擦。我选取了美国主流报纸《纽约时报》,在《纽约时报》官方网站数据库以“South China Sea”为关键词,检索2012年4月11日至2012年10月10日期间发表在《纽约时报》纽约版上的所有报道,人工选取有效文章共计34篇,进行文本分析。然后,我对有关“中美主流媒体对彼此
期刊
我心飞翔,千里长江,万仞波涛。看三峡大坝,调峰发电。百年梦想,兴利除妖。山绕祥云,河呈琼浆,两岸叶红似火烧。 高峡上,现平湖景象。时代天骄。  工程如此风骚,令五湖四海大退潮。惜凃山治水,僅疏一技;都江围堰,拦蓄无招;民族先驱,为公天下,难展宏图筑坝高。而今后,问环球世界,谁来赶超?
期刊
摘 要:1899年河南小屯村一带的农民在翻种土地时,发现了在地下埋藏三千多年的甲骨文。甲骨文是我国最早的有科学体系的文字,是中国文字的鼻祖,在历史上对中国书法的演变也产生了深刻的影响。它的出土,使我们看到了殷人的书法原貌,同时,也在我国书法界产生了甲骨热,使自然形态的甲骨文字体得以提升为一种新书体。本文将结合学者对甲骨文出土后的研究,谈一谈甲骨文出土对甲骨文书法艺术的影响。  关键词:甲骨文 ;书
期刊
摘 要:《竹林中》是芥川龙之介的代表性作品之一,围绕着一场发生在竹林中的凶杀案,作者对人性丑恶、自私的深刻剖析的同时也真实表现出了以真砂为代表的女性在男权制社会的悲惨境遇,塑造了真砂这样一个勇敢、刚烈的女性形象,真砂的哭诉和一系列的行为透露出她对抗男性霸权压迫的意识萌芽。  关键字:男性霸权; 女性主义; 反抗; 觉醒  在小说中,作者使用了多重内聚焦的叙述手法,文中的7个人都从各自的角度讲述这一
期刊
摘 要:《十八春》的艺术价值发掘仍处于浅层表面,缺乏深入文本进行多角度地审视和考察。张爱玲曾多次提到“参差的对照”的创作方法,笔者认为“参差对照”笔法可以看做是张氏的创作原则和独特笔法,渗透在其所有作品之中,而用其作为一种视角,分析《十八春》的艺术特点,较能更深入地展现张氏小说的独特魅力。  关键词:参差对照;创作原则;审美观  《十八春》是张爱玲第一部长篇小说,最早于1950年3月到1951年2
期刊
摘 要:城市边际人的城市融入问题已经成为一个不容忽视的问题。本文试图以城市边际人的人情消费网络为测量工具来考察城市边际人的城市融入状况。一方面,城市边际人的人情消费行为是其在城市构建起自己的社会关系网络的重要手段, 另一方面,通过考察城市边际人的人情消费网络,可以发现他们在城市的社会关系网络状况,从而反映其城市融入程度。  关键词:城市边际人;人情消费;城市融入  随着改革开放的深入,我国大量农村
期刊
摘 要:唐诗中积极进取、蓬勃向上的生命精神,不仅来自国力、开放等时代气象,而且来自开明、先进的政治文化:即科举、尚贤、纳谏。这是中国文化的复兴之象。只有这样的时代,才会有尽气的精神突出表现,只有社会上有一种尽理尽心的气象,文学上才会有尽才尽气的表现。  关键词:唐诗;中国文化;生命精神  唐诗一方面是永恒的人性,另一方面又永远是感性的、新鲜的。而这个古今相通的人性,恰恰正是中国文化内心深处的梦。我
期刊
摘 要:明清两朝,漕运作为国家的命脉为政府所倚重,漕运可分为征收、运输和交仓三个阶段,其中,漕粮的征收是整个漕运制的基础,也是漕运这一国家制度直接与地方民众相联系的环节,清中后叶,漕政日益败坏,征漕地区漕赋日重,农民不堪重负,纷纷采取手段抗漕,对地方经济、社会造成不同程度的冲击。江苏作为征漕最重的地区之一,抗粮运动也最先兴起。民众采取种种手段应对过重的漕赋的活动中官、绅、民在此中扮演的角色透视出国
期刊
摘 要:世俗化是当今世界宗教发展的一大特点与趋势,它包括宗教非神圣化和社会化两个过程,是宗教应对社会发展、变化所做的一种适应性调整。本文试图以基督教的世俗化为例,说明世俗化并不是宗教的末路或终结,而是宗教一种特殊的生存与发展方式。宗教世俗化有其发生的必然性与必要性,它是一种更加深入的与社会等的融合与互动,是宗教以一种新的更为宽泛的、包容的、世俗的方式,在现代社会中发挥宗教应有的社会功能与作用。  
期刊
摘 要:本文对汉语、日本语、阿拉伯语为母语的英语学习者撰写的英语说明文和英语为母语的英美人撰写的说明文中修辞手法的运用进行比对研究,揭示了第二外语学习者在撰写英语文本时,其母语习惯对其产生的影响,同时探讨了跨语言的修辞差异和读者的文本结构运用以及文本阅读理解之间的尚不确定的影响关系。  关键词:第二语言学习者;汉语、日本语、阿拉伯语和英语;说明文;对比修辞  Arabic and English
期刊