前言:中文期刊網(wǎng)精心挑選了網(wǎng)絡(luò)安全技術(shù)的概念范文供你參考和學(xué)習(xí),希望我們的參考范文能激發(fā)你的文章創(chuàng)作靈感,歡迎閱讀。
網(wǎng)絡(luò)安全技術(shù)的概念范文1
【關(guān)鍵詞】 網(wǎng)絡(luò)時代 云安全技術(shù) 計算機(jī)病毒
隨著我國政治經(jīng)濟(jì)、文化藝術(shù)與科學(xué)技術(shù)上的不斷發(fā)展,互聯(lián)網(wǎng)發(fā)展水平及更新?lián)Q代的速度越來越快,但同時計算機(jī)出現(xiàn)的病毒源或者問題也愈來愈多,甚至在網(wǎng)絡(luò)安全方面表現(xiàn)的較為嚴(yán)重。其主要原因就是計算機(jī)網(wǎng)絡(luò)消滅病毒木馬及惡意威脅技術(shù)上的缺失,通過互聯(lián)網(wǎng)傳播速度快、傳播方式廣泛便捷、借助互聯(lián)網(wǎng)變種更新特點,病毒分子在網(wǎng)絡(luò)環(huán)境中利用某一個平臺隨意傳播病毒,不但給計算機(jī)用戶的日常生活造成了極其惡劣的影響,而且給網(wǎng)絡(luò)環(huán)境帶來了較大的漏洞及負(fù)面影響。與此同時,普通大眾對網(wǎng)絡(luò)安全意識不斷提高,加上傳統(tǒng)的反病毒方式已不適用于現(xiàn)階段的網(wǎng)絡(luò)環(huán)境,所以對于普遍出現(xiàn)的病毒威脅,一定要研究出一個全新的解決技術(shù)來有效防范病毒在網(wǎng)絡(luò)中出現(xiàn)與傳播。隨著21世紀(jì)信息化時代的到來及安全新技術(shù)的不斷創(chuàng)新,云安全技術(shù)作為一種改善現(xiàn)階段病毒狀況的技術(shù)方式,給人們產(chǎn)生的作用及影響極其深遠(yuǎn)。故本文就云安全技術(shù)的應(yīng)用背景及理論概念,對云安全技術(shù)應(yīng)用在網(wǎng)絡(luò)時代中的模式做出具體的闡述。
一、云安全技術(shù)的理論概念
云安全技術(shù)是在云計算、云存儲相繼被研發(fā)之后,由云計算技術(shù)、網(wǎng)絡(luò)技術(shù)與P2P技術(shù)等共同結(jié)合而發(fā)展起來的,成為了一種新興的互聯(lián)網(wǎng)技術(shù),不僅能夠?qū)W(wǎng)絡(luò)計算進(jìn)行高效處理,對未知病毒行為進(jìn)行有效分析判斷,而且能夠有效地保障網(wǎng)絡(luò)信息的安全。云安全技術(shù)的工作流程主要為:網(wǎng)絡(luò)的客戶端對網(wǎng)絡(luò)軟件進(jìn)行監(jiān)督與檢測 獲取互聯(lián)網(wǎng)中木馬和惡意程序的信息及來源 將獲取的信息傳送到Swever端Swever端自動進(jìn)行分析與處理將如何處理病毒和木馬等方法傳送到客戶端。云安全技術(shù)融合了并行處理、網(wǎng)格計算、未知病毒行為判斷等新興技術(shù)和概念,通過大量客戶端對網(wǎng)絡(luò)中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,推送到Server端進(jìn)行自動分析和處理,再把病毒和木馬的解決方案分發(fā)到每一個客戶端。而當(dāng)硬體設(shè)備與軟件系統(tǒng)都能相應(yīng)的轉(zhuǎn)移到云安全技術(shù)上的云端服務(wù)時,計算機(jī)用戶便可以減少購買軟硬體設(shè)備和維護(hù)更新軟硬體設(shè)備的花費,除此之外還包含了額外的計算機(jī)基礎(chǔ)設(shè)施成本與計算機(jī)或者其他硬體設(shè)備中的電力資源消耗等。
綜上所述,云安全技術(shù)的整體研發(fā)思路就是利用網(wǎng)絡(luò)平臺,緊密聯(lián)系網(wǎng)絡(luò)用戶的電腦終端和安全廠商的生產(chǎn)技術(shù)[1],這樣就構(gòu)建了一個規(guī)模龐大的病毒查殺網(wǎng)絡(luò)體系,不但能對網(wǎng)絡(luò)中存在的惡意性軟件進(jìn)行監(jiān)測,而且能夠有效查找和消滅木馬,每個計算機(jī)用戶能夠在其中獲取到一定的經(jīng)濟(jì)效益,且能夠貢獻(xiàn)出自己的一份力量,把云安全技術(shù)變?yōu)榫W(wǎng)絡(luò)化的防毒模式,從被動地位走向了主動地位。
二、云安全技術(shù)的應(yīng)用特點
云安全技術(shù)的應(yīng)用特點主要體現(xiàn)在,能夠提高病毒查殺能力、提升反病毒的工作效率及使服務(wù)更加到位,下文將對這三方面做出具體的闡述。
2.1提高了病毒查殺能力
云安全技術(shù)的研發(fā)及在網(wǎng)絡(luò)市場中運行后,大多數(shù)的安全生產(chǎn)商為了滿足市場上的需求,就以此為基礎(chǔ)來改進(jìn)自家的病毒軟件,從而很大程度上提高了網(wǎng)絡(luò)軟件的病毒處理能力、收集病毒樣本能力及緊急抵御病毒和木馬的能力。
2.2提升了反病毒的工作效率
云安全技術(shù)的出現(xiàn)不但有效削減了抵抗病毒的時間,而且很大程度上為分析、處理和升級病毒的數(shù)據(jù)提供了有效的保障。
2.3服務(wù)更為到位
云安全技術(shù)的出現(xiàn)實現(xiàn)了智能化,并且為網(wǎng)絡(luò)用戶提供了更為妥帖及人性化的服務(wù)[2]。如為了幫助廣大的個人計算機(jī)用戶更好的抵御互聯(lián)網(wǎng)中存在的問題及安全威脅,2010年金山互聯(lián)網(wǎng)安全子公司通過自身的研究與分析,并通過對全新底層的架構(gòu),最終研發(fā)出新版的個人防火墻產(chǎn)品,即金山網(wǎng)鏢,并從中設(shè)置了一個全新的服務(wù)功能,即可信認(rèn)證智能判斷,通過網(wǎng)絡(luò)智能的方式來為網(wǎng)絡(luò)用戶提供具體的查殺病毒與木馬的方案,大大減少了客戶使用網(wǎng)鏢的困擾,可見云安全技術(shù)為廣大計算機(jī)用戶提供了網(wǎng)絡(luò)安全的有效保護(hù)。
三、網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的作用
網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的好處是可以通過安全生產(chǎn)商、計算機(jī)用戶和網(wǎng)絡(luò)殺毒軟件三個方面來體現(xiàn),下文將作出具體的闡述。
第一,在安全生產(chǎn)商方面,云安全技術(shù)主要是通過網(wǎng)絡(luò)渠道來進(jìn)行應(yīng)用,并借助了計算機(jī)的智能功能來達(dá)到查殺病毒的目的,所以不但有效削減了反病毒工程師的工作量及負(fù)擔(dān),而且一定程度上增強(qiáng)了解決病毒的能力。
第二,對于廣大的計算機(jī)用戶而言,利用傳統(tǒng)的病毒查殺方式不但會消耗掉大量的電腦資源,降低了查殺病毒的效率,而且極大地?fù)p耗了資源。但運用云安全技術(shù)可以規(guī)避這方面的局限[4],其將大部分的耗費資源自動保存在電腦的客戶端中,如此就不需要更換存在病毒的特征庫,從而提升了客戶端電腦的使用效率,降低了電腦資源的能源消耗,最終達(dá)到了有效查殺病毒的目的。
第三,殺毒軟件方面,在廣泛應(yīng)用云安全技術(shù)后,殺毒軟件從過去的被動殺毒逐步發(fā)展為主動抵御、自動查找并進(jìn)行解決,如此便能在最短的時間內(nèi)最快速度的攔截住病毒,并且在存儲庫中找到病毒樣本,針對惡意威脅作出快速地回答并解決,實現(xiàn)整個殺毒過程的智能化,以此大大提高了反病毒的工作效率。
通過這三方面的作用,可以看出云安全技術(shù)作為一種反查殺病毒的新技術(shù)[3],不僅給廣大的計算機(jī)用戶傳播了一種防御、查找并解決病毒的理念,而且為互聯(lián)網(wǎng)提供了一個具有整體性質(zhì)的安全防御體系。
四、網(wǎng)絡(luò)時代的云安全技術(shù)的應(yīng)用模式
在提出云安全的理論概念后,大多數(shù)的安全生產(chǎn)商們就對其積極地進(jìn)行了研發(fā),從而開發(fā)出了自家的云安全技術(shù)產(chǎn)品,并推出了相應(yīng)的云安全技術(shù)解決方法[5]。現(xiàn)階段我國互聯(lián)網(wǎng)市場上瑞星、MCAFEE、奇虎360、SYMANTEC、趨勢、金山毒霸及卡巴斯基等殺毒軟件都提出了云安全的解決方案,如金山毒霸中的云安全,主要是為了解決木馬商業(yè)化的互聯(lián)網(wǎng)安全問題而研發(fā)出的一種安全體系技術(shù),同時金山毒霸于2008年以來引用了互聯(lián)網(wǎng)可信認(rèn)證技術(shù),并逐步推出了三維互聯(lián)網(wǎng)絡(luò)的防御體系。又如江民科技打造的“云安全”+“沙盒”雙重安全體系及研發(fā)的“云安全”防毒系統(tǒng),不僅能夠有效應(yīng)對目前急劇增長的新病毒和互聯(lián)網(wǎng)威脅,而且能夠有效阻止病毒的迅猛增長[7]。
我國現(xiàn)階段的云安全模式主要分為兩種,第一是由趨勢科技云安全技術(shù)核心推出的最新云安全3.0解決方案,這種云安全主要是云客戶端上的一種具有安全效能的框架,以Web信譽(yù)服務(wù)、E-mail信譽(yù)服務(wù)和文件信譽(yù)服務(wù)為基本點,工作流程具體是:在互聯(lián)網(wǎng)云數(shù)據(jù)庫中保存好病毒特征碼的文件 端點數(shù)量最低時對該文件進(jìn)行驗證。這樣的安全模式下在具有并行處理能力的服務(wù)器群上,使得云安全技術(shù)及時搭建了一個服務(wù)器群。趨勢科技的這種云安全技術(shù),能夠阻斷病毒感染達(dá)到一千萬次,不但有益于客戶端進(jìn)行查詢,而且能夠有效阻攔威脅到計算機(jī)用戶的病毒,達(dá)到最有效的安全保護(hù)目的。
第二種云安全模式主要是由安全生廠商瑞星研發(fā)的“云安全”技術(shù),主要是利用互聯(lián)網(wǎng)來聯(lián)合計算機(jī)用戶和瑞星技術(shù)平臺,構(gòu)建木馬病毒和惡意軟件監(jiān)測的一個技術(shù)體系。瑞星的云安全技術(shù)主要是通過在客戶端上安裝相應(yīng)的軟件,來對網(wǎng)絡(luò)中軟件行為可能出現(xiàn)的異常進(jìn)行實時監(jiān)控,最終將可疑病毒、疑似木馬和惡意程序等信息傳送到瑞星服務(wù)器中進(jìn)行數(shù)據(jù)分析與實際處理,實現(xiàn)查殺網(wǎng)絡(luò)病毒的目標(biāo)。以瑞星公司的該種云安全解決方案來看,該種做法可有效截獲并處理掉二千萬個最新病毒的樣本,結(jié)合這些攔截下來和獲取的數(shù)據(jù)進(jìn)行主體上的二次分析,將分析出來的結(jié)果應(yīng)用在云安全系統(tǒng)的第二次改正與完善中,以此來解決病毒木馬的多途徑傳播方式、泛濫的木馬下載器及滯后的防病毒軟件等問題。
以上兩種云安全模式都存在了較大的差異性,趨勢科技研發(fā)的云安全技術(shù)主要針對的是外來病毒和惡意軟件的威脅[8],其構(gòu)造基礎(chǔ)是龐大的服務(wù)器群,而瑞星研發(fā)出的云安全技術(shù)主要是對計算機(jī)用戶使用的計算機(jī)軟件商的病毒及威脅進(jìn)行分析與解決,其構(gòu)造基礎(chǔ)主要是客戶端用戶的數(shù)量。
五、結(jié)束語
云安全技術(shù)在網(wǎng)絡(luò)時代下的廣泛應(yīng)用,不但突破了傳統(tǒng)的病毒防護(hù)模式,而且在互聯(lián)網(wǎng)上構(gòu)建了一個立體防御病毒體系。本文主要針對云安全技術(shù)的理論概念,對云安全技術(shù)的應(yīng)用特點進(jìn)行了具體分析,即提高了病毒查殺能力、提升了反病毒的工作效率和服務(wù)更為到位,并在全生產(chǎn)商、計算機(jī)用戶和網(wǎng)絡(luò)殺毒軟件三個方面來體現(xiàn)了網(wǎng)絡(luò)時代下應(yīng)用云安全技術(shù)的作用。通過這樣全方面的使用云安全技術(shù),推動其發(fā)展,才能真正的使云安全中的“云”覆蓋在廣大的計算機(jī)用戶中,才能真正實現(xiàn)網(wǎng)絡(luò)安全的目的。
參 考 文 獻(xiàn)
[1]左博新,肖佳佳,胡文婷.云安全技術(shù)在信息安全專業(yè)教學(xué)實例的應(yīng)用[J].信息與電腦(理論版),2014,11:42-43.
[2]馮巧玲.云安全技術(shù)在電子政務(wù)系統(tǒng)安全防范中的應(yīng)用[J].遼寧高職學(xué)報,2015,02:92-94.
[3]馮宇.計算機(jī)網(wǎng)絡(luò)時代的云安全技術(shù)及其發(fā)展前景[J].計算機(jī)光盤軟件與應(yīng)用,2015,02:167-168.
[4]周昕.“云計算”時代的法律意義及網(wǎng)絡(luò)信息安全法律對策研究[J].重慶郵電大學(xué)學(xué)報(社會科學(xué)版),2011,04:39-47.
[5]李菊.基于私有云安全平臺的網(wǎng)絡(luò)安全部署研究與實施[J].信息網(wǎng)絡(luò)安全,2013,08:48-51.
[6]趙鵬,齊文泉,時長江.下一代計算機(jī)病毒防范技術(shù)“云安全”架構(gòu)與原理[J].信息技術(shù)與信息化,2009,06:67-71.
網(wǎng)絡(luò)安全技術(shù)的概念范文2
【關(guān)鍵詞】網(wǎng)絡(luò)安全;現(xiàn)狀;技術(shù)發(fā)展
由于信息技術(shù)高速發(fā)展,越來越多的人開始重視互聯(lián)網(wǎng)的安全問題,互聯(lián)網(wǎng)中包含了大量的用戶信息,會導(dǎo)致出現(xiàn)網(wǎng)絡(luò)安全問題,這也對人們使用互聯(lián)網(wǎng)造成了一定的影響。只有認(rèn)真分析當(dāng)前網(wǎng)絡(luò)安全的現(xiàn)狀,找到問題的關(guān)鍵,并根據(jù)出現(xiàn)的問題找到本質(zhì),才能更加有針對性地解決網(wǎng)絡(luò)安全問題,讓廣大用戶更加安心的使用互聯(lián)網(wǎng)。
一、網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀分析
1.安全工具的應(yīng)用缺少相應(yīng)規(guī)定。互聯(lián)網(wǎng)由于使用范圍廣的原因會涉及到生活和工作的方方面面,這就會產(chǎn)生很多種類的安全工具,但是沒有統(tǒng)一專業(yè)的管理,這就讓網(wǎng)絡(luò)安全系統(tǒng)中會存在用戶濫用的情況。由于種類繁多,系統(tǒng)的安全軟件缺乏必要的安全技術(shù)作為支撐,會讓黑客對這種情況加以利用,破壞網(wǎng)絡(luò)的安全管理工作[1]。網(wǎng)絡(luò)安全工具一旦被黑客利用,就會對網(wǎng)絡(luò)進(jìn)行攻擊,產(chǎn)生巨大的安全隱患。
2.固有的安全漏洞變得日益明顯。互聯(lián)網(wǎng)的安全系統(tǒng)往往都會存在不同程度的漏洞,這些漏洞中難免會存在設(shè)計人員故意操作,為的是以后一旦發(fā)生意外,可以更加順利地進(jìn)入系統(tǒng)。但是就因為這個漏洞,一些非法的人員,就會充分利用這個黑洞,對系統(tǒng)進(jìn)行破壞和攻擊。更有甚者,破壞者會根據(jù)這些漏洞,發(fā)現(xiàn)一些鏈接,不但能夠增加網(wǎng)絡(luò)系統(tǒng)的負(fù)荷,在用戶再次使用的時候出現(xiàn)“請求超時”的字樣,還會通過一些渠道傳播這些鏈接,嚴(yán)重?fù)p壞網(wǎng)絡(luò)的正常使用。
3.網(wǎng)絡(luò)設(shè)備本身存在的安全問題。網(wǎng)絡(luò)設(shè)備自身也會存在一定的安全問題,這些安全問題一旦被有某些意圖的人發(fā)現(xiàn)并加以利用,就會嚴(yán)重影響到網(wǎng)絡(luò)的安全。例如,眾所周知,互聯(lián)網(wǎng)分為有線和無線網(wǎng)絡(luò),有線網(wǎng)絡(luò)相對比無線網(wǎng)絡(luò)更加容易出現(xiàn)問題,這是因為,黑客可以利用監(jiān)聽線路,以此對信息進(jìn)行收集,這樣就可以得到大量的信息[2]。與此同時,通過有線的連接,一旦其中的某一個計算機(jī)受到的病毒的襲擊,那么會導(dǎo)致整個網(wǎng)絡(luò)系統(tǒng)變得癱瘓,整個網(wǎng)絡(luò)都無法再次使用,引發(fā)嚴(yán)重的網(wǎng)絡(luò)安全問題。
二、未來網(wǎng)絡(luò)安全技術(shù)發(fā)展的趨勢
1.網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)鏈要轉(zhuǎn)變成生態(tài)環(huán)境。網(wǎng)絡(luò)技術(shù)在最近幾年不斷發(fā)展,并開始進(jìn)行了跨界合作,這讓網(wǎng)絡(luò)安全技術(shù)的概念發(fā)生了轉(zhuǎn)變。網(wǎng)絡(luò)安全技術(shù)已經(jīng)不僅僅是技術(shù)產(chǎn)業(yè)鏈,而是在產(chǎn)業(yè)鏈中不斷有新的進(jìn)入者,打破傳統(tǒng)的思維模式,尋找更加優(yōu)秀的開發(fā)商和戰(zhàn)略合作伙伴。產(chǎn)業(yè)價值鏈在計算機(jī)產(chǎn)業(yè)和行業(yè)融合的大軍中,不斷成長,也發(fā)生了很大的轉(zhuǎn)變和分化、重新組合,導(dǎo)致價值鏈有著越來越復(fù)雜的結(jié)構(gòu)[3]。由于參與者之間也存在競爭關(guān)系,現(xiàn)如今已經(jīng)使用“生態(tài)網(wǎng)絡(luò)”來描繪網(wǎng)絡(luò)安全技術(shù)的產(chǎn)業(yè)鏈。生態(tài)環(huán)境的生存法則就是:任何環(huán)節(jié)都是有可能被替換,這將取決于他的整個影響力;此外,生態(tài)環(huán)境具有很快的發(fā)展速度,參與者需要具備較強(qiáng)的適應(yīng)能力和觀察力。
2.網(wǎng)絡(luò)安全技術(shù)優(yōu)化向智能化、自動化方向發(fā)展。網(wǎng)絡(luò)安全技術(shù)的優(yōu)化過程是長期的,并能夠貫穿整個互聯(lián)網(wǎng)發(fā)展的過程。網(wǎng)絡(luò)優(yōu)化的步驟是:對采集的數(shù)據(jù)進(jìn)行分析,并進(jìn)行跟蹤,對信息進(jìn)行測試,分析等,通過對整個網(wǎng)絡(luò)安全技術(shù)進(jìn)行分析,才能夠找到問題的本質(zhì),通過改善網(wǎng)絡(luò)的軟件和硬件的配置,能夠促使網(wǎng)絡(luò)的最佳運行模式,高效利用有限的資源。網(wǎng)絡(luò)優(yōu)化不斷發(fā)展,并逐漸朝著智能化和自動化的方向發(fā)展和進(jìn)步,出現(xiàn)了人工智能專家,這就打破了原有的思想,通過智能決策支持系統(tǒng),可以更加有效地對機(jī)制進(jìn)行運用,針對網(wǎng)絡(luò)中存在的問題,網(wǎng)絡(luò)優(yōu)化人員能夠給出合理的解決方案。
3.向大容量網(wǎng)絡(luò)發(fā)展。互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,使得原有的數(shù)據(jù)業(yè)務(wù)無法滿足當(dāng)今的使用需求,這就對路由器以及交換機(jī)的處理能力提出了更多的需求。未來每過10個月,互聯(lián)網(wǎng)就能夠增長一部的寬帶,以此來支持業(yè)務(wù)的發(fā)展需求。網(wǎng)絡(luò)技術(shù)就是朝向大容量網(wǎng)絡(luò)發(fā)展,也可以通過交換硬件,以此來轉(zhuǎn)發(fā)引擎,提供了使用的性能。通過使用大容量交換矩陣和網(wǎng)絡(luò)處理器,都讓網(wǎng)絡(luò)安全得到保證,解決了可能出現(xiàn)的安全問題,這已經(jīng)得到了普遍的共識。總而言之,由于互聯(lián)網(wǎng)技術(shù)的出現(xiàn),人們的生活和工作都有了極大的便利,但是互聯(lián)網(wǎng)能夠傳遞大量用戶的使用信息,網(wǎng)絡(luò)安全受到了廣泛的關(guān)注。只要不斷進(jìn)行分析和研究,找到問題的本質(zhì),并加強(qiáng)技術(shù)的發(fā)展,提供更加安全和優(yōu)質(zhì)的網(wǎng)絡(luò)服務(wù)。
參考文獻(xiàn)
[1]張偉,龐永清.計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防治措施研究[J].計算機(jī)光盤軟件與應(yīng)用.2012(19)
網(wǎng)絡(luò)安全技術(shù)的概念范文3
關(guān)鍵詞:信息安全;研究現(xiàn)狀;發(fā)展趨勢
中圖分類號:TP319 文獻(xiàn)標(biāo)識碼:A 文章編號:1009-3044(2012)31-7456-03
21世紀(jì)是信息高速發(fā)達(dá)的時代,人們的日常生活離不開信息的傳遞,如:電話、手機(jī)、網(wǎng)絡(luò)、電子郵件等已經(jīng)成為人們生活的重要組成部分。隨之而來的信息安全問題也逐步暴露出來,引起了人們的廣泛關(guān)注。信息安全是以信息論、計算機(jī)科學(xué)和密碼學(xué)等相關(guān)學(xué)科為基礎(chǔ),通過采用計算機(jī)系統(tǒng)或者通信網(wǎng)絡(luò)等技術(shù)保護(hù)信息,使信息能夠安全保密真實完整的進(jìn)行傳遞。其中安全性是指信息在傳遞過程中不能被截獲或者外泄,真實性是通過核對信息的來源來保證信息安全,完整性則是保證信息在傳遞的過程中不會被更改或破壞,保密性是指信息即使是被截獲也難以得到確切的內(nèi)容。目前我國信息安全已經(jīng)成為了研究的熱點,其核心為密碼技術(shù)。
1 我國信息安全的現(xiàn)狀
目前信息安全問題是全世界需要共同面對的問題,特別是在我國,機(jī)構(gòu)復(fù)雜龐大的各類政府機(jī)構(gòu)、企事業(yè)單位構(gòu)建的信息系統(tǒng)普遍存在著信息量大,系統(tǒng)類目繁多,用戶的計算機(jī)使用能力千差萬別等問題。在信息安全防護(hù)方面,普通用戶僅使用殺毒軟件和防護(hù)墻,計算機(jī)的信息安全意識十分薄弱。2008年,普華永道公布的度全球信息安全調(diào)查報告中指出,中國內(nèi)地企業(yè)的信息安全防護(hù)和管理比較落后,特別是在信息安全與隱私保護(hù)等方面遠(yuǎn)遠(yuǎn)落后于印度。同時金山公司出臺的中國互聯(lián)網(wǎng)安全報告顯示,金山毒霸在2008年截獲的新增病毒或木馬已達(dá)13899717個,較2007年相比增長了48倍。病毒和木馬的瘋狂增長已經(jīng)成為不可不面對的信息安全問題。因此,國家高技術(shù)研究發(fā)展計劃(863計劃)已經(jīng)將信息安全列為信息領(lǐng)域的重要內(nèi)容,同時信息安全已經(jīng)成為“十五”國家科技攻關(guān)計劃七項任務(wù)中重要的發(fā)展方向。此外,針對目前存在的網(wǎng)絡(luò)黑客等犯罪行為,刑法中增加了針對此類問題處罰的相關(guān)條款。社會需求的日益增長,使信息安全發(fā)展為一項世界性的新興產(chǎn)業(yè),目前關(guān)于全球信息安全產(chǎn)品和服務(wù)的產(chǎn)值約為232億美元,其中美國最多,其次為歐盟。而此方面我國的信息產(chǎn)業(yè)特別是信息安全的相關(guān)產(chǎn)業(yè)信息十分落后,大量的問題急需解決。
社會經(jīng)濟(jì)的快速發(fā)展,各種信息安全問題的出現(xiàn),要求提高我國政府的宏觀管理能力。特別隨著信息安全新興產(chǎn)業(yè)化的不斷推進(jìn),以及我國對世界信息安全事務(wù)的認(rèn)同和參與、對信息安全的法律意識的增強(qiáng)、法治建設(shè)環(huán)境的日益完善,政府在信息安全管理上的發(fā)展速度也不斷加快。目前我國的信息安全主要存在以下問題:
1)信息產(chǎn)業(yè)化程度較低,信息技術(shù)對外依賴度高,自主創(chuàng)新能力差。在我國,信息技術(shù)特別是有關(guān)信息安全方面的技術(shù)和產(chǎn)品,基本來源于國外,如構(gòu)建信息網(wǎng)絡(luò)需要的網(wǎng)管設(shè)備和軟件。缺少資金的核心技術(shù)直接導(dǎo)致了我國的網(wǎng)絡(luò)信息安全較差,十分容易受到攻擊,或者信息被截獲和破壞。據(jù)調(diào)查,目前我國的網(wǎng)絡(luò)在信息傳遞中主要存在被竊聽、干擾、監(jiān)視和破壞等各種信息安全威脅,目前我國網(wǎng)絡(luò)安全呈現(xiàn)出較為脆弱的狀態(tài)。
2)信息技術(shù)和產(chǎn)品對外依賴度高是我國網(wǎng)絡(luò)安全問題突出的主要原因。此外,對引進(jìn)的各類設(shè)備和軟件沒有進(jìn)行必要的技術(shù)改造和完善的管理也是造成信息安全的重要原因。在我國,計算機(jī)水平普遍較低,人們對計算機(jī)信息防護(hù)的意識十分薄弱,許多政府部門和企事業(yè)單位直接引進(jìn)國外的設(shè)備和軟件,缺少對這些軟件和設(shè)備進(jìn)行必要的改造和檢測,造成入侵其網(wǎng)絡(luò)信息系統(tǒng),截獲和破壞其信息,造成部門信息的泄露。
3)一方面,在我國普遍缺乏對網(wǎng)絡(luò)信息安全保護(hù)的意識,另一方面,技術(shù)條件的落后造成我國網(wǎng)絡(luò)信息安全的防護(hù)能力普遍偏弱。我國目前信息化建設(shè)的速度十分驚人,機(jī)會每個單位都有自己的網(wǎng)絡(luò)信息網(wǎng)站,尤其是“政府上網(wǎng)工程”的全面推動,目前各級政府均有了自己的門戶網(wǎng)站,然而許多信息網(wǎng)站缺少防火墻設(shè)備、安全審計系統(tǒng)、入侵監(jiān)測系統(tǒng)等防護(hù)設(shè)備,信息安全隱患十分明顯。有研究表明,中國已經(jīng)成為網(wǎng)絡(luò)黑客攻擊最嚴(yán)重的受害國之一。
此外,發(fā)達(dá)國家在像我國輸出信息安全技術(shù)的時候進(jìn)行了保留也是造成我國信息安全技術(shù)不完善的重要原因。
2 信息安全發(fā)展趨勢
2.1信息安全技術(shù)的發(fā)展趨勢
總體上講由于信息安全技術(shù)是以計算機(jī)技術(shù)為職稱,因此我國的信息安全技術(shù)的主要呈現(xiàn)出可信化、網(wǎng)絡(luò)化、標(biāo)準(zhǔn)化和集成化四個趨勢。
可信化:近年來,傳統(tǒng)的信息安全理念也難以應(yīng)對嚴(yán)峻的計算機(jī)安全問題。因此,信息安全會擯棄傳統(tǒng)的計算機(jī)安全理念,以發(fā)展可信計算理念的信息安全為主要突破點,即將安全芯片裝入硬件平臺上,將原來的計算機(jī)變?yōu)椤翱尚拧钡挠嬎闫脚_。有關(guān)可信計算機(jī)理念的信息安全已開始展開探索,但是仍有許多問題有待進(jìn)一步研究,如基于TCP的訪問控制、基于TCP的安全操作系統(tǒng)、基于TCP的安全中間件、基于TCP的安全應(yīng)用等。
網(wǎng)絡(luò)化:目前信息安全中存在的問題如網(wǎng)絡(luò)病毒、木馬等都是有網(wǎng)絡(luò)化帶來的,網(wǎng)絡(luò)的普及為人們帶來便捷的信息傳遞的同時,也帶來了一系列安全問題。因此網(wǎng)絡(luò)信息安全的核心技術(shù)的研究和探索也是由網(wǎng)絡(luò)應(yīng)用、普及而引起的變革。因此網(wǎng)絡(luò)是推動信息安全技術(shù)改革和創(chuàng)新的緣由,是引發(fā)新技術(shù)出現(xiàn)和倡導(dǎo)新應(yīng)用領(lǐng)域的原因,未來網(wǎng)絡(luò)化特別是網(wǎng)絡(luò)安全管理和安全監(jiān)測將是信息安全技術(shù)發(fā)展的重要趨勢。此外,網(wǎng)絡(luò)可生存性,網(wǎng)絡(luò)信任也需要重點研究和探討。
標(biāo)準(zhǔn)化:各行各業(yè)都有自己的標(biāo)準(zhǔn),目前信息安全各方面的標(biāo)準(zhǔn)的研究和制定在我國已經(jīng)引起了足夠的重視,特別是目前信息安全技術(shù)的專利標(biāo)準(zhǔn)化已逐步被人們接受。我國要想發(fā)展自己的信息安全技術(shù),并在全球范圍內(nèi)應(yīng)用,必須要高度重視信息安全的的標(biāo)準(zhǔn)化工作,特別是信息安全標(biāo)準(zhǔn)的的進(jìn)一步細(xì)化研究以及相關(guān)政策的出臺應(yīng)引起政府和學(xué)術(shù)界的高度重視。如基于加密算法、簽名算法等的密碼算法類標(biāo)準(zhǔn)、安全認(rèn)證與授權(quán)類標(biāo)準(zhǔn)(PKI、PMI、生物認(rèn)證)、安全評估類標(biāo)準(zhǔn)(安全評估準(zhǔn)則、方法、規(guī)范)、系統(tǒng)與網(wǎng)絡(luò)類安全標(biāo)準(zhǔn)(安全體系結(jié)構(gòu)、安全操作系統(tǒng)、安全數(shù)據(jù)庫、安全路由器、可信計算平臺)、安全管理類標(biāo)準(zhǔn)(防信息泄漏、質(zhì)量保證、機(jī)房設(shè)計)等。
集成化:目前有關(guān)信息安全的技術(shù)和產(chǎn)品十分多,多為單一功能,這種信息安全產(chǎn)品的推廣和應(yīng)用較難。因此如何將過去多個單一功能的技術(shù)與產(chǎn)品,融合為一個具有多功能的信息安全技術(shù)和產(chǎn)品成為未來發(fā)展的趨勢。此外也可以開發(fā)多個功能相結(jié)合的集成化產(chǎn)品,不在開發(fā)單一功能的產(chǎn)品。此外,信息安全產(chǎn)品的技術(shù)方面將向硬件化和芯片化的方面發(fā)展,高安全度和高速率的硬件和安全芯片也是未來信息安全技術(shù)發(fā)展的重要趨勢。
2.2信息安全其他的發(fā)展趨勢
信息交換和傳遞中的“安全”僅僅為相對安全,但“不安全”則是絕對的。特別是計算機(jī)技術(shù)的日新月異,使信息安全標(biāo)準(zhǔn)不段的發(fā)生變化,信息安全不斷呈現(xiàn)新的問題。因此信息安全的主要特征是“發(fā)展”和“變化”,針對信息安全的主要特征信息安全將呈現(xiàn)以下發(fā)展趨勢:
1) 信息安全重要性會越來越引起人們的關(guān)注,信息安全是一個綜合的系統(tǒng)工程,構(gòu)建安全的信息系統(tǒng)的是體現(xiàn)一個國家的綜合國力的重要指標(biāo)之一。信息安全的構(gòu)建必須基于一個強(qiáng)大自主研發(fā)的技術(shù)支持,如(密碼學(xué)、芯片技術(shù)、硬盤技術(shù)等),同時配備高效的管理模式,才能形成安全可靠的信息安全系統(tǒng)。以為有效地防護(hù)國家信息安全、社會經(jīng)濟(jì)的發(fā)展提供保障。
2) 信息安全概念在不斷擴(kuò)展,信息安全的概念主要包括信息的保密性、完整性、可行性和可控性等。信息高度發(fā)達(dá)的社會,信息安全問題的多樣性是信息安全方法不斷更新的主要原因,是信息安全概念需要不斷深化的主要原因,因此信息安全概念的基礎(chǔ)理論和應(yīng)用技術(shù)也需要不斷的改進(jìn)。
3) 信息安全是一個復(fù)雜的巨大系統(tǒng),信息安全問題的出現(xiàn)是現(xiàn)代信息系統(tǒng)的高速發(fā)展帶來的負(fù)面效應(yīng),信息安全解決的方法離不了新技術(shù)的支持,新的技術(shù),新的方法不斷的代替舊的方法信息安全技術(shù)。特別是防火墻技術(shù),病毒與反病毒技術(shù)等。
3 信息安全保護(hù)策略
3.1改進(jìn)網(wǎng)絡(luò)安全技術(shù)
網(wǎng)絡(luò)安全技術(shù)的改進(jìn)是實施信息安全防護(hù)的主要渠道。密碼設(shè)置是保證網(wǎng)絡(luò)安全的重要手段,用戶可以通過設(shè)置密碼和管理密碼保護(hù)自己的信息安全,一般來講,密碼設(shè)置時盡量不要用自己的生日和名字等容易被猜出來的作為密碼,設(shè)置一般要求6位數(shù)字以上,最好是中英文字母、數(shù)字還有其他符號等多種組合方式進(jìn)行設(shè)置。密碼的管理也同樣重要,泄露密碼是導(dǎo)致網(wǎng)絡(luò)系統(tǒng)被入侵的主要原因。因此在改進(jìn)網(wǎng)絡(luò)安全技術(shù)的同時還需要加強(qiáng)人們的安全保護(hù)意思,特別在計算機(jī)中插入U盤和移動硬盤時要進(jìn)行病毒掃描,設(shè)置的各類密碼要定期更換,不能隨意在網(wǎng)上下載不明文件等。此外在網(wǎng)絡(luò)安全技術(shù)中必須加入對網(wǎng)絡(luò)端口和節(jié)點信息流量的實時監(jiān)控,定期實現(xiàn)網(wǎng)絡(luò)安全檢查和查殺病毒,即使的對相關(guān)重要數(shù)據(jù)進(jìn)行備份,可見建立一套安全的網(wǎng)絡(luò)防護(hù)措施是防止信息外泄的重要手段。
3.2關(guān)鍵技術(shù)的創(chuàng)新和研發(fā)
網(wǎng)絡(luò)安全構(gòu)建關(guān)鍵技術(shù)的對外依賴度高是我國信息安全系統(tǒng)構(gòu)建的重要缺陷。特別是操作系統(tǒng)、關(guān)鍵芯片和硬盤等技術(shù)的滯后,是信息安全設(shè)備和軟件依賴進(jìn)口的主要原因。要想突破這一瓶頸,我國必須成立屬于自己的信息安全關(guān)鍵技術(shù)創(chuàng)新和研發(fā)團(tuán)隊,建立良好的政策,培養(yǎng)有潛力的研發(fā)人員,盡可能多的設(shè)計和開發(fā)屬于我國自己的知識產(chǎn)權(quán)的硬、軟件。以近幾年來,我國信息安全中有突出成果的是國家密碼主管部門批準(zhǔn)建設(shè)的數(shù)字證書認(rèn)證系統(tǒng),此外,“雙證書”與“雙中心”的技術(shù)廣泛應(yīng)用于我國電子商務(wù)中,加上具有我國特色的管理體制,為我國信息安全系統(tǒng)的構(gòu)建提供了基礎(chǔ)和條件。
4 結(jié)束語
社會經(jīng)濟(jì)的快速發(fā)展,各種信息安全問題的出現(xiàn),要求提高我國政府的宏觀管理能力。特別隨著信息安全新興產(chǎn)業(yè)化的不斷推進(jìn),以及我國對世界信息安全事務(wù)的認(rèn)同和參與、對信息安全的法律意識的增強(qiáng)、法治建設(shè)環(huán)境的日益完善,政府在信息安全管理上的發(fā)展速度也不斷加快。我國目前存在的信息產(chǎn)業(yè)化程度較低,信息技術(shù)對外依賴度高,自主創(chuàng)新能力差,對引進(jìn)的各類設(shè)備和軟件沒有進(jìn)行必要的技術(shù)改造和完善的管理等問題使中國已經(jīng)成為網(wǎng)絡(luò)黑客攻擊最嚴(yán)重的受害國之一。而通過改進(jìn)網(wǎng)絡(luò)安全技術(shù)、完善信息系統(tǒng)建設(shè)、關(guān)鍵技術(shù)的創(chuàng)新和研發(fā)等一系列措施和策略對加強(qiáng)我國信息安全系統(tǒng)的構(gòu)建具有重要的意義。
參考文獻(xiàn):
[1] 張謙,沙紅,劉冰,等.國外教育信息化的新特點與新舉措[J].外國中小學(xué)教育,1999(5).
[2] 闕喜戎,孫銳,龔向陽,等.信息安全原理及應(yīng)用[M].北京:清華大學(xué)出版社,2003.
網(wǎng)絡(luò)安全技術(shù)的概念范文4
關(guān)鍵詞 計算機(jī);信息網(wǎng)絡(luò)安全;發(fā)展趨勢
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:B 文章編號:1671-489X(2012)33-0060-02
1 什么是計算機(jī)信息網(wǎng)絡(luò)安全
從不同的角度看,計算機(jī)信息網(wǎng)絡(luò)安全有著不同的含義。從網(wǎng)絡(luò)供應(yīng)商角度看,計算機(jī)網(wǎng)絡(luò)安全是指維護(hù)網(wǎng)絡(luò)穩(wěn)定的硬件設(shè)施基本安全,對突發(fā)的自然災(zāi)害,在網(wǎng)絡(luò)異常時如何快速恢復(fù),如何維持其安全等。從用戶角度講,網(wǎng)絡(luò)安全指保證個人信息或私密信息受到保護(hù),確保傳遞信息的安全。針對計算機(jī)信息網(wǎng)絡(luò)安全的問題,則需要分析其隱患和產(chǎn)生原因。
2 計算機(jī)信息網(wǎng)絡(luò)的安全隱患及產(chǎn)生原因
1)部分計算機(jī)使用者缺乏或者沒有安全保護(hù)意識。雖然計算機(jī)網(wǎng)絡(luò)中已經(jīng)有了多重安全設(shè)置,可是由于使用者對安全使用知識的匱乏,使這類保障形同虛設(shè)。網(wǎng)絡(luò)中存在多種多樣的病毒,許多不法分子利用欺騙等多種手段,這些都很容易使缺乏安全保護(hù)意識的使用者上當(dāng)受騙。
2)技術(shù)存在漏洞。比如互聯(lián)網(wǎng)中使用的基礎(chǔ)協(xié)議TCP/IP對于網(wǎng)絡(luò)安全的考慮缺乏,攻擊者會利用它實現(xiàn)網(wǎng)絡(luò)攻擊,造成計算機(jī)網(wǎng)絡(luò)安全隱患。再如Internet中使用的“網(wǎng)間網(wǎng)”技術(shù),當(dāng)信息傳輸時,信息數(shù)據(jù)通過許多網(wǎng)絡(luò)進(jìn)行轉(zhuǎn)發(fā)。此時攻擊者會攔截用戶數(shù)據(jù)包,利用一臺電腦威脅其他數(shù)據(jù)傳輸路徑上的多臺主機(jī)。
3)不法黑客對信息網(wǎng)絡(luò)的威脅。精通信息網(wǎng)絡(luò)的黑客會肆意竊取用戶的保密信息,竊聽互聯(lián)網(wǎng)上的數(shù)據(jù)。在人們使用電子郵件,輸入賬戶密碼,傳輸文件的時候,這些保密信息會被黑客竊聽、盜取。
4)新技術(shù)的不斷出現(xiàn),引發(fā)新的安全隱患,比如新出現(xiàn)的“云技術(shù)”的使用。
3 防范與安全技術(shù)的使用
3.1 防范
1)對于計算機(jī)硬件設(shè)備的管理。對于使用的計算機(jī),要對其進(jìn)行安全管理,確保計算機(jī)網(wǎng)絡(luò)的硬件安全。不定期檢查和維護(hù)計算機(jī)網(wǎng)絡(luò)系統(tǒng)、計算機(jī)網(wǎng)絡(luò)服務(wù)器等外部設(shè)備,保證使用的計算機(jī)系統(tǒng)有一個安全的環(huán)境。
2)管理訪問控制,保護(hù)、限制系統(tǒng)功能的使用。為保證網(wǎng)絡(luò)資源的正常訪問、使用,網(wǎng)絡(luò)管理員應(yīng)設(shè)置網(wǎng)絡(luò)資源使用的權(quán)限,控制用戶訪問時間。管理員可以通過限制密碼長短、修改密碼時間間隔、當(dāng)日輸入錯誤密碼的次數(shù)、密碼的唯一性等方式,保證用戶名信息的安全。對于系統(tǒng)和服務(wù)功能也應(yīng)該加以保護(hù),采取一些保護(hù)措施,減少黑客利用服務(wù)功能進(jìn)行系統(tǒng)攻擊。例如對數(shù)據(jù)進(jìn)行加密,保證特定的人才可能解讀密文。對于一些系統(tǒng)中容易被攻擊的且使用者不常用的服務(wù),可以設(shè)置限制功能,比如操作系中的GUEST普通用戶權(quán)限的使用,使用者在不常用的情況下可以設(shè)置取消他的權(quán)限。
3)使用網(wǎng)絡(luò)提供的安全技術(shù)防范。如使用防火墻技術(shù)、加密技術(shù)、數(shù)字簽名技術(shù)等保證數(shù)據(jù)的安全性,結(jié)合病毒軟件的使用,可以有效地防范病毒的入侵。
3.2 計算機(jī)信息網(wǎng)絡(luò)安全技術(shù)
1)防火墻技術(shù)的使用。在網(wǎng)絡(luò)中,所謂“防火墻”,是指一種將內(nèi)部網(wǎng)和外部網(wǎng)(如Internet)分開的方法,它實際上是一種隔離技術(shù),最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問你的網(wǎng)絡(luò)。防火墻可以掃描流經(jīng)它的網(wǎng)絡(luò)的數(shù)據(jù),過濾掉一些非法的攻擊。防火墻還有關(guān)閉服務(wù)端口的功能,禁止特定端口的流入、流出通信,封鎖特洛伊木馬。它還有禁止站點訪問的功能,從而防止所有的非法的通信。
2)數(shù)據(jù)加密技術(shù)的使用。數(shù)據(jù)加密(Data Encryption)技術(shù)是指將一個明文(plain text)經(jīng)過加密鑰匙(Encryption key)及加密函數(shù)轉(zhuǎn)換,變成無實際意義的密文(cipher text),而只有特定用戶通過解密函數(shù)、解密鑰匙把密文還原成明文了解到信息,其他用戶則無法還原密文。這樣就有效控制用戶信息被盜取、竊聽。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全技術(shù)中的一塊基石。
3)漏洞掃描技術(shù)的使用。計算機(jī)網(wǎng)絡(luò)中的漏洞是指硬件、軟件以及策略上存在的安全缺陷,這種缺陷的存在,使得攻擊者很輕松地訪問、控制系統(tǒng)。漏洞掃描可以自動檢測本地或遠(yuǎn)端主機(jī)的安全。掃描程序通過查詢各種網(wǎng)絡(luò)中的服務(wù)端口,掃描本地主機(jī)系統(tǒng)和遠(yuǎn)端系統(tǒng)信息,收集相關(guān)信息,在短時間內(nèi)找出網(wǎng)絡(luò)系統(tǒng)中的安全隱患,幫助網(wǎng)絡(luò)管理員準(zhǔn)確地掌握網(wǎng)絡(luò)的安全情況,對存在安全隱患的系統(tǒng)進(jìn)行優(yōu)化、配置和打補(bǔ)丁等各種安全防御措施,最大可能地彌補(bǔ)安全漏洞和消除安全隱患。
4)入侵檢測技術(shù)的使用。入侵檢測是防火墻的一個補(bǔ)充,它可以幫助系統(tǒng)管理員提高安全管理能力(包括安全審計、監(jiān)視、進(jìn)攻識別和響應(yīng)),提高信息安全基礎(chǔ)結(jié)構(gòu)的完整性。它檢查并收集計算機(jī)網(wǎng)絡(luò)系統(tǒng)中的若干信息點,并分析這些信息,檢測網(wǎng)絡(luò)中是否存在有違反安全策略的行為和遭到襲擊的跡象。入侵檢測是繼防火墻之后的又一道安全閘門,它對網(wǎng)絡(luò)的監(jiān)測,可以實時保護(hù)即將發(fā)生的相關(guān)攻擊和誤操作。入侵檢測可以檢測網(wǎng)絡(luò)的入侵,可以檢測主機(jī)的入侵,還可以混合檢測。目前廣泛使用的還是基于網(wǎng)絡(luò)的入侵檢測。
5)云安全技術(shù)。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,傳統(tǒng)的反病毒模式已不能滿足目前的安全需求,云安全技術(shù)越來越被人們所重視。云安全(Cloud Security)技術(shù)是一種新技術(shù),是由P2P技術(shù)、云計算技術(shù)、網(wǎng)絡(luò)安全技術(shù)等技術(shù)相結(jié)合,經(jīng)過不斷的發(fā)展而來。
云安全技術(shù)的思想就是把計算機(jī)用戶的電腦與負(fù)責(zé)安全保護(hù)的生產(chǎn)商的技術(shù)平系起來,組成一個更大的查殺病毒、木馬的網(wǎng)絡(luò),每個計算機(jī)用戶既是云安全技術(shù)的服務(wù)者,也是被服務(wù)者。因此,用戶越多,也就越安全。云安全技術(shù)不僅是一種互聯(lián)網(wǎng)的安全防御體系,也是一種理念。相比傳統(tǒng)反病毒技術(shù),具有明顯的優(yōu)勢。云安全中的病毒樣本是從大量的客戶端收集上來的,相比傳統(tǒng)病毒庫更全面。這樣就減輕了反病毒人員的工作量,形成一種新的工作方法和內(nèi)容,提高查殺病毒的能力和處理效率。另一方面,傳統(tǒng)用戶因為病毒的查殺需要耗費大量電腦資源,而云安全技術(shù)是把查殺病毒放在服務(wù)端,這樣就節(jié)省了計算機(jī)用戶本地的資源耗費,客戶端就不必經(jīng)常更新病毒庫,其體積就會變小,而功能則更強(qiáng)。
4 計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)的發(fā)展趨勢
由于計算機(jī)及計算機(jī)網(wǎng)絡(luò)突飛猛進(jìn)的發(fā)展,攻擊網(wǎng)絡(luò)的手段也層出不窮,惡意軟件也肆意猖狂,這就要求信息安全的思想、概念、方法、技術(shù)、產(chǎn)品不斷更新。未來計算機(jī)網(wǎng)絡(luò)信息安全技術(shù)發(fā)展趨勢:1)信息安全技術(shù)發(fā)展從靜態(tài)向動態(tài)、從被動向主動方向轉(zhuǎn)變,應(yīng)急響應(yīng)、攻擊取證、攻擊追蹤定位、自動恢復(fù)等主動防御技術(shù)得到重視和發(fā)展;2)形成以安全策略為核心,以安全產(chǎn)品有機(jī)組合的安全防護(hù)體系,并由安全管理保證安全體系的落實和實施;3)內(nèi)網(wǎng)的信息安全技術(shù)將更趨完善,有效、準(zhǔn)確地防范對掌握網(wǎng)絡(luò)結(jié)構(gòu)的用戶實施攻擊或者誤操作;4)待云安全技術(shù)更加成熟時,將成為信息網(wǎng)絡(luò)安全的堅實護(hù)盾。
對于計算機(jī)信息網(wǎng)絡(luò)安全,不僅要掌握其安全技術(shù),也要有安全意識。未來計算機(jī)信息網(wǎng)絡(luò)安全的任務(wù)更加艱巨,更加復(fù)雜。必須認(rèn)真研究信息網(wǎng)絡(luò)安全技術(shù)的新趨勢,時刻提高安全意識,構(gòu)建一個完善的安全保護(hù)體系,保證計算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全、可靠地正常運行。
參考文獻(xiàn)
[1]楊健,趙曦.網(wǎng)絡(luò)安全技術(shù)探討[J].科技促進(jìn)發(fā)展,2009(11):90-91.
網(wǎng)絡(luò)安全技術(shù)的概念范文5
[關(guān)鍵詞] 網(wǎng)絡(luò)安全 安全策略 安全技術(shù) 安全管理
網(wǎng)絡(luò)安全問題隨著因特網(wǎng)的迅速普及而激增,據(jù)美國FBI統(tǒng)計,83%的信息安全事故為內(nèi)部人員和內(nèi)外勾結(jié)所為。據(jù)我國公安部統(tǒng)計,70%的泄密犯罪來自于內(nèi)部,電腦應(yīng)用單位80%未設(shè)立相應(yīng)的安全管理系統(tǒng)、技術(shù)措施和制度。由于內(nèi)部人員泄密所導(dǎo)致的資產(chǎn)損失高達(dá)6干多萬美元,是黑客所造成損失的16倍,是病毒所造成損失的12倍。為什么安裝了防火墻、防病毒軟件等措施后,網(wǎng)絡(luò)安全事故依然頻繁發(fā)生?這是因為網(wǎng)絡(luò)的使用者是人,人們在網(wǎng)上的行為并沒有得到有效的管理和控制。
一、威脅網(wǎng)絡(luò)安全的因素
從根本上說,網(wǎng)絡(luò)的安全隱患都是利用了網(wǎng)絡(luò)系統(tǒng)本身存在的安全弱點,在使用、管理過程中的失誤和疏漏更加劇了問題的嚴(yán)重性。威脅網(wǎng)絡(luò)安全的主要因素有:
1.管理因素。管理人員素質(zhì)低、管理措施不完善、用戶安全意識淡薄等。
2.技術(shù)因素。軟件本身的漏洞;加密解密、入侵檢測等技術(shù)產(chǎn)品不完善;病毒層出不窮;黑客程序在網(wǎng)絡(luò)上的肆意傳播等。
3.人為因素。(1)人為的無意失誤。如操作員安全配置不當(dāng)造成的安全漏洞,用戶口令選擇不慎,都會對網(wǎng)絡(luò)安全帶來威脅。(2)人為的惡意攻擊。一是主動攻擊,以各方式有選擇地破壞信息的有效性和完整性;二是被動攻擊,在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可使網(wǎng)絡(luò)造成極大的危害,導(dǎo)致機(jī)密數(shù)據(jù)的泄露。(3)軟件的漏洞和“后門”。軟件不可能是百分之百的無缺陷和無漏洞,這些漏洞和缺陷常常是黑客進(jìn)行攻擊的首選目標(biāo)。
二、網(wǎng)絡(luò)管理的概念
網(wǎng)絡(luò)管理是指監(jiān)督,組織和控制計算機(jī)網(wǎng)絡(luò)通信服務(wù)以及信息處理所必需的各種活動的總稱,其目標(biāo)是確保計算機(jī)網(wǎng)絡(luò)的持續(xù)正常運行,并在計算機(jī)網(wǎng)絡(luò)系統(tǒng)運行出現(xiàn)異常現(xiàn)象時能及時響應(yīng)和排除故障。為了對網(wǎng)絡(luò)進(jìn)行充分,完備和有序的管理,ISO定義了網(wǎng)絡(luò)管理的五大功能:故障管理,配置管理,計費管理,性能管理和安全管理,這五個大功能包括了保證一個網(wǎng)絡(luò)系統(tǒng)正常運行的基本功能。
三、網(wǎng)絡(luò)安全管理體系的建立
網(wǎng)絡(luò)安全管理體系構(gòu)建是以安全策略為核心,以安全技術(shù)作為支撐,以安全管理作為落實手段,完善安全體系賴以生存的大環(huán)境。
1.安全策略
安全策略是一個成功的網(wǎng)絡(luò)安全體系的基礎(chǔ)與核心。安全策略包括網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和為了網(wǎng)絡(luò)安全、穩(wěn)定、可持續(xù)發(fā)展能夠承受的安全風(fēng)險,保護(hù)對象的安全優(yōu)先級等方面的內(nèi)容。
2.安全技術(shù)的應(yīng)用
常見的安全技術(shù)主要包括防火墻、安全漏洞掃描、安全評估分析、網(wǎng)管軟件、入侵檢測、網(wǎng)絡(luò)陷阱、備份恢復(fù)和病毒防范等。在網(wǎng)絡(luò)安全體系中各種安全技術(shù)要合理部署,互聯(lián)互動,形成一個有機(jī)的整體。
3.安全管理
安全管理貫穿整個安全防范體系,是安全防范體系的核心,代表了安全防范體系中人的因素。安全管理更主要的是對安全技術(shù)和安全策略的管理。用戶的安全意識是信息系統(tǒng)是否安全的決定因素,除了在網(wǎng)絡(luò)中心部署先進(jìn)的網(wǎng)絡(luò)結(jié)構(gòu)和功能強(qiáng)大的安全工具外,從制度上、應(yīng)用上和技術(shù)上加強(qiáng)網(wǎng)絡(luò)安全管理。
(1)建立嚴(yán)格制度。制訂網(wǎng)絡(luò)建設(shè)方案、機(jī)房管理制度、各類人員職責(zé)分工、安全保密規(guī)定、口令管理制度、網(wǎng)絡(luò)安全指南、用戶上網(wǎng)使用手冊、系統(tǒng)操作規(guī)程、應(yīng)急響應(yīng)方案、安全防護(hù)記錄一系列的制度保證網(wǎng)絡(luò)的核心部門高安全、高可靠地運作。從內(nèi)到外,層層落實,動態(tài)管理,適應(yīng)新的網(wǎng)絡(luò)需求,如網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)應(yīng)用以及網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,調(diào)整網(wǎng)絡(luò)的安全管理策略。(2)加強(qiáng)網(wǎng)絡(luò)技術(shù)的培訓(xùn)。網(wǎng)絡(luò)安全是一門綜合性的技術(shù),網(wǎng)絡(luò)管理人員必須不斷地學(xué)習(xí)新的網(wǎng)絡(luò)知識,掌握新的網(wǎng)絡(luò)產(chǎn)品的功能,了解網(wǎng)絡(luò)病毒、密碼攻擊、分組竊聽、IP欺騙、拒絕服務(wù)、端口攻擊等多樣化的攻擊手段,才能更好地管理好網(wǎng)絡(luò)。(3)加強(qiáng)用戶的安全意識。網(wǎng)絡(luò)安全最大的威脅是網(wǎng)絡(luò)用戶對網(wǎng)絡(luò)安全知識的缺乏,必須加強(qiáng)用戶的安全意識,引導(dǎo)用戶自覺安裝防病毒軟件,打補(bǔ)丁,自動更新操作系統(tǒng),對不熟悉的軟件不要輕易安裝。
四、結(jié)論
網(wǎng)絡(luò)安全是一個系統(tǒng)的、全局的管理問題,網(wǎng)絡(luò)上的任何一個漏洞,都會導(dǎo)致全網(wǎng)的安全事故。安全不能簡單的通過一系列的網(wǎng)絡(luò)安全設(shè)備來解決,必須把安全的建設(shè)融入到基礎(chǔ)網(wǎng)絡(luò)平臺建設(shè)過程中,不能單純考慮網(wǎng)絡(luò)安全問題,應(yīng)該從多個層面去考慮網(wǎng)絡(luò)安全問題,一個完善的而且能夠嚴(yán)格執(zhí)行的安全管理策略,才是安全的核心。計算機(jī)網(wǎng)絡(luò)安全應(yīng)遵循整體安全性原則,根據(jù)規(guī)定的安全策略制定出合理的網(wǎng)絡(luò)安全體系結(jié)構(gòu),這樣才能真正做到整個系統(tǒng)的安全。要提高網(wǎng)絡(luò)的安全性就必須有嚴(yán)格的網(wǎng)絡(luò)管理,隨著網(wǎng)絡(luò)的發(fā)展網(wǎng)絡(luò)安全與管理是密不可分的,在確保安全性的前提下,網(wǎng)絡(luò)才會有利于社會的發(fā)展,加快企業(yè)信息化建設(shè)的步伐。
參考文獻(xiàn):
[1]張偉:網(wǎng)絡(luò)不安全因素該如何控制和管理.中國制造業(yè)信息化,2006.8
[2]薛方芳:簡析校園網(wǎng)絡(luò)安全管理.科技信息,2007.13
[3]楊克:論網(wǎng)絡(luò)安全管理的重要性.法制與社會,2007.2
網(wǎng)絡(luò)安全技術(shù)的概念范文6
關(guān)鍵詞:物聯(lián)網(wǎng);安全架構(gòu);信息安全;防護(hù)技術(shù)
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:2095-1302(2016)04-00-03
0 引 言
如果說計算機(jī)技術(shù)的出現(xiàn)和發(fā)展實現(xiàn)了人類與計算機(jī)的直接對話,同時互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用滿足了人與人之間的交流欲望,那么物聯(lián)網(wǎng)技術(shù)的誕生和發(fā)展就在某種程度上完成了人類與物體交流、物體互相交流的場景需求。物聯(lián)網(wǎng)普遍被人接受的概念由國際電信聯(lián)盟(International Telecommunication Union)提出,無處不在的物聯(lián)網(wǎng)通信時代已經(jīng)到來,通過生活中熟悉的用品嵌入各種信息收發(fā)裝置,人們將感受與傳統(tǒng)通信交流方式不一樣的交流渠道。簡而言之,物聯(lián)網(wǎng)就是物體與物體相互連接的互聯(lián)網(wǎng),它以互聯(lián)網(wǎng)為根基并與傳感網(wǎng)、移動通信等網(wǎng)絡(luò)進(jìn)行有機(jī)融合,并加以拓展與深化。物聯(lián)網(wǎng)具備以下三個特點:
(1)具有感知全面性,即通過感知技術(shù)脫離時空限制來獲取目標(biāo)信息;
(2)具有傳輸準(zhǔn)確性,融合互聯(lián)網(wǎng)與電信網(wǎng)絡(luò)的優(yōu)點,將感知信息精確發(fā)送給目標(biāo),滿足實時性要求,同時物體本身還要具備數(shù)據(jù)接收和解釋執(zhí)行的能力;
(3)智能化應(yīng)用,隨著大數(shù)據(jù)時代的到來,利用先進(jìn)的智能計算技術(shù)對搜集到的大量數(shù)據(jù)信息進(jìn)行妥善分析與處理,實現(xiàn)對目標(biāo)物體的控制。
物聯(lián)網(wǎng)與互聯(lián)網(wǎng)的差異主要體現(xiàn)在對網(wǎng)絡(luò)各種特性要求上的差別,由于自身特性,物聯(lián)網(wǎng)在即時通信、可靠性、資源準(zhǔn)確性等方面需求更大。物聯(lián)網(wǎng)的安全構(gòu)建在互聯(lián)網(wǎng)的安全上,需要在制定物聯(lián)網(wǎng)安全策略時將互聯(lián)網(wǎng)安全作為基礎(chǔ),還應(yīng)充分考慮物聯(lián)網(wǎng)安全技術(shù)的機(jī)密性、完整性和可用性等特點。在物聯(lián)網(wǎng)飛速發(fā)展的今天,構(gòu)建物聯(lián)網(wǎng)安全體系結(jié)構(gòu)的需求更加明顯,以上這些問題都為物聯(lián)網(wǎng)安全問題研究提供了理論依據(jù)。
1 物聯(lián)網(wǎng)安全理論基礎(chǔ)
1.1 物聯(lián)網(wǎng)的安全需求與特征
當(dāng)今物聯(lián)網(wǎng)安全機(jī)制缺乏的重要原因就在于感知層的節(jié)點受到能力、能量限制,自我保護(hù)能力較差,并且物聯(lián)網(wǎng)的標(biāo)準(zhǔn)化工作尚未完成,以致其工作過程中的信息傳輸協(xié)議等也未能統(tǒng)一標(biāo)準(zhǔn)。攻擊節(jié)點身份、對數(shù)據(jù)的完整性和一致性的有意破壞、惡意手動攻擊等都對物聯(lián)網(wǎng)感知工作的安全造成威脅。目前的通信網(wǎng)絡(luò)是人類個體作為終端進(jìn)行設(shè)計的,數(shù)量遠(yuǎn)不及物聯(lián)網(wǎng)中的感知節(jié)點,通信網(wǎng)絡(luò)自身承載能力的局限性在某種程度上也增加了通信的安全風(fēng)險。大量的終端節(jié)點接入會造成網(wǎng)絡(luò)資源搶占,從而給拒絕服務(wù)攻擊提供了條件,對密鑰需求量的增加也會造成傳輸資源的不必要消耗。在目前的網(wǎng)絡(luò)中,通過較為復(fù)雜的算法對數(shù)據(jù)進(jìn)行加密以保護(hù)數(shù)據(jù)的機(jī)密性和完整性,而在物聯(lián)網(wǎng)通信環(huán)境中,大部分場景中單個設(shè)備的數(shù)據(jù)發(fā)送量相對較小,使用復(fù)雜的算法保護(hù)會帶來不必要的延時。
1.2 物聯(lián)網(wǎng)安全的關(guān)鍵技術(shù)
物聯(lián)網(wǎng)的融合性在我們制定安全策略時是尤為值得思考的一個問題,它集幾種網(wǎng)絡(luò)的通信特點于一身,同時也把各網(wǎng)絡(luò)的安全問題融合起來。而且在對傳統(tǒng)通信網(wǎng)絡(luò)的安全性研究工作發(fā)展了一段時間的情況下,資源有限、技術(shù)不成熟等因素導(dǎo)致了物聯(lián)網(wǎng)感知網(wǎng)絡(luò)的學(xué)習(xí)建設(shè)工作更加困難。物聯(lián)網(wǎng)安全的關(guān)鍵技術(shù)如圖1所示。
總而言之,應(yīng)用物聯(lián)網(wǎng)安全技術(shù)時,必須全方面考慮安全需求,部署系統(tǒng)的安全保護(hù)措施,從而能夠應(yīng)對安全威脅,防止安全短板,進(jìn)行全方位的安全防護(hù)。
1.3 基于物聯(lián)網(wǎng)三層結(jié)構(gòu)的安全體系結(jié)構(gòu)
物聯(lián)網(wǎng)是一種應(yīng)用感知技術(shù),基于現(xiàn)有通信技術(shù)實現(xiàn)了應(yīng)用多樣化的網(wǎng)絡(luò)。我們可以基于現(xiàn)有各種成熟的網(wǎng)絡(luò)技術(shù)的有機(jī)融合與銜接,實現(xiàn)物聯(lián)網(wǎng)的融合形成,實現(xiàn)物體與物體、人和物體相互的認(rèn)識與感受,真正體現(xiàn)物物相連的智能化。目前公認(rèn)的物聯(lián)網(wǎng)三層結(jié)構(gòu)如圖2所示。
1.3.1 物聯(lián)網(wǎng)的感知層安全
物聯(lián)網(wǎng)區(qū)別于互聯(lián)網(wǎng)的主要因素是感知層的存在,它處于底層,直接面向現(xiàn)實環(huán)境,基數(shù)大,功能各異,滲透進(jìn)我們?nèi)粘I畹母鱾€方面,所以其安全問題尤為重要。該層涉及條碼識別技術(shù)、無線射頻識別(RFID)技術(shù)、衛(wèi)星定位技術(shù)、圖像識別技術(shù)等,主要負(fù)責(zé)感知目標(biāo)、收集目標(biāo)信息,包括條碼(一、二維)和閱讀器、傳感器、RFID電子標(biāo)簽和讀寫器、傳感器網(wǎng)關(guān)等設(shè)備。相對于互聯(lián)網(wǎng)而言,物聯(lián)網(wǎng)感知層安全是新事物,是物聯(lián)網(wǎng)安全的重點,需要重點關(guān)注。
感知層安全問題有以下特征:
(1)一些有效、成功的安全策略和算法不能直接應(yīng)用于感知層,這是由于其自身的資源局限性造成的;
(2)感知節(jié)點數(shù)量大,不可能做到人工監(jiān)管,其工作區(qū)域的無監(jiān)督性在一定程度上增加了安全風(fēng)險;
(3)采用的低速低消耗通信技術(shù)在制定安全策略和算法選擇時要考慮時空復(fù)雜度以降低通信資源的消耗;
(4)物聯(lián)網(wǎng)應(yīng)用場合的差異性導(dǎo)致了需要的技術(shù)策略也不盡相同。
這里以RFID技術(shù)為例,由于RFID應(yīng)用的廣泛性,在RFID技術(shù)的應(yīng)用過程中,其安全問題越來越成為一個社會熱點。隨著技術(shù)的發(fā)展,目前乃至將來,RFID標(biāo)簽將存儲越來越多的信息,承擔(dān)越來越多的使命,其安全事故的危害也會越來越大,而不再是無足輕重。RFID系統(tǒng)中電子標(biāo)簽固有的資源局限性、能量有限性和對讀寫操作的速度和性能上的要求,都增加了在RFID系統(tǒng)中實現(xiàn)安全的難度,同時還需要我們對算法復(fù)雜度、認(rèn)證流程和密鑰管理方面的問題加以考慮。與常規(guī)的信息系統(tǒng)相同,攻擊RFID系統(tǒng)的手段與網(wǎng)絡(luò)攻擊手段相似,一般包括被動、主動、物理、內(nèi)部人員和軟/硬件配裝等。現(xiàn)在提出的RFID安全技術(shù)研究成果主要包括訪問控制、身份認(rèn)證和數(shù)據(jù)加密,其中身份認(rèn)證和數(shù)據(jù)加密有可能被組合運用,但其需要一定的密碼學(xué)算法配合。
1.3.2 物聯(lián)網(wǎng)的網(wǎng)絡(luò)層安全
物聯(lián)網(wǎng)利用網(wǎng)絡(luò)層提供的現(xiàn)有通信技術(shù),能夠把目標(biāo)信息快速、準(zhǔn)確地進(jìn)行傳遞。它雖然主要以發(fā)展成熟的移動通信網(wǎng)絡(luò)與互聯(lián)網(wǎng)技術(shù)為基礎(chǔ)構(gòu)建,但其廣度與深度都進(jìn)行了很大程度的擴(kuò)展和超越。網(wǎng)絡(luò)規(guī)模和數(shù)據(jù)的膨脹,將給網(wǎng)絡(luò)安全帶來新的挑戰(zhàn)與研究方向,同時網(wǎng)絡(luò)也將面對新的安全需求。物聯(lián)網(wǎng)是為融合生活中隨處可見的網(wǎng)絡(luò)技術(shù)而建立的,伴隨互聯(lián)網(wǎng)和移動網(wǎng)絡(luò)技術(shù)的成熟與高速發(fā)展,未來物聯(lián)網(wǎng)的信息傳遞將主要依靠這兩種網(wǎng)絡(luò)承載。在網(wǎng)絡(luò)應(yīng)用環(huán)境日益復(fù)雜的背景環(huán)境下,各種網(wǎng)絡(luò)實體的可信度、通信鏈路的安全、安全業(yè)務(wù)的不可否認(rèn)性和網(wǎng)絡(luò)安全體系的可擴(kuò)展性將成為物聯(lián)網(wǎng)網(wǎng)絡(luò)安全的主要研究內(nèi)容。目前國內(nèi)物聯(lián)網(wǎng)處于應(yīng)用初級階段,網(wǎng)絡(luò)安全標(biāo)準(zhǔn)尚未出臺,網(wǎng)絡(luò)體系結(jié)構(gòu)尚未成型,但網(wǎng)絡(luò)融合的趨勢是毋庸置疑的。
相對于傳統(tǒng)單一的TCP/IP網(wǎng)絡(luò)技術(shù)而言,所有的網(wǎng)絡(luò)監(jiān)控措施、防御技術(shù)不僅面臨結(jié)構(gòu)更復(fù)雜的網(wǎng)絡(luò)數(shù)據(jù),同時又有更高的實時性要求,在網(wǎng)絡(luò)通信、網(wǎng)絡(luò)融合、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)服務(wù)和其他相關(guān)學(xué)科領(lǐng)域都將是一個新的課題、新的挑戰(zhàn)。物聯(lián)網(wǎng)面對的不僅僅是移動通信與互聯(lián)網(wǎng)技術(shù)所帶來的傳統(tǒng)網(wǎng)絡(luò)安全問題,還由于缺少人對物聯(lián)網(wǎng)大量自動設(shè)備的有效監(jiān)控,并且其終端數(shù)量龐大,設(shè)備種類和應(yīng)用場景復(fù)雜等,這些因素都給物聯(lián)網(wǎng)安全問題帶來了不少挑戰(zhàn)。物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全體系和技術(shù)博大精深,設(shè)計涉及網(wǎng)絡(luò)安全接入、安全防護(hù)、嵌入式終端防護(hù)、自動控制等多種技術(shù)體系。物聯(lián)網(wǎng)面臨著網(wǎng)絡(luò)可管、可控及服務(wù)質(zhì)量等一系列問題,且有過之而無不及,同時還有許多與傳統(tǒng)安全問題不同的特殊點需要深入研究,而這些問題正是由于系統(tǒng)由許多機(jī)器組成、設(shè)備缺乏管理員的正確看管,設(shè)備集群化等特點造成的。
1.3.3 物聯(lián)網(wǎng)的應(yīng)用層安全
物聯(lián)網(wǎng)應(yīng)用層主要面向物聯(lián)網(wǎng)系統(tǒng)的具體業(yè)務(wù),其安全問題直接面向物聯(lián)網(wǎng)用戶群體,包括中間件層和應(yīng)用服務(wù)層安全問題。此外,物聯(lián)網(wǎng)應(yīng)用層的信息安全還涉及知識產(chǎn)權(quán)保護(hù)、計算機(jī)取證等其他技術(shù)需求和相關(guān)的信息安全技術(shù)。
中間件層主要完成對海量數(shù)據(jù)和信息的收集、分析整合、存儲分享、智能處理和管理等功能。智能是該層的主要特征,智能通過自動處理技術(shù)實現(xiàn),主要在于該技術(shù)的快速準(zhǔn)確性,而非自動處理技術(shù)可能達(dá)不到預(yù)期效果。
該層的安全問題含蓋以下幾種:
(1)惡意攻擊者使用智能處理期間的漏洞躲避身份驗證;
(2)非法的人為干預(yù)(內(nèi)部攻擊);
(3)災(zāi)難的控制與恢復(fù)等。這種安全需求可概括為:需要完善的密鑰管理機(jī)制,數(shù)據(jù)機(jī)密性和完整性的可靠保證,高智能處理手段,具有入侵檢測、病毒檢測能力,嚴(yán)格的訪問控制與認(rèn)證機(jī)制,惡意指令分析與預(yù)防機(jī)制等。
應(yīng)用服務(wù)層由于物聯(lián)網(wǎng)的廣泛應(yīng)用具有多樣復(fù)雜性,導(dǎo)致它的許多安全性難點并不能使用其它層的安全協(xié)議予以解決,可認(rèn)為它們屬于應(yīng)用層的獨有安全問題,需要深入研究。主要涉及不同訪問權(quán)限訪問數(shù)據(jù)庫時的內(nèi)容篩選決策,用戶隱私信息保護(hù)及正確認(rèn)證,信息泄漏追蹤,剩余信息保護(hù),電子產(chǎn)品和軟件的知識產(chǎn)權(quán)保護(hù)等方面。
2 物聯(lián)網(wǎng)安全技術(shù)的未來發(fā)展趨勢
目前來看,物聯(lián)網(wǎng)安全技術(shù)還處于起步階段,人們只是直觀地覺得物聯(lián)網(wǎng)安全十分重要,但并不能清楚其規(guī)劃與發(fā)展路線。安全技術(shù)的跨學(xué)科研究進(jìn)展、安全技術(shù)的智能化發(fā)展及安全技術(shù)的融合化發(fā)展等新興安全技術(shù)思路將在物聯(lián)網(wǎng)安全領(lǐng)域發(fā)展和應(yīng)用中發(fā)揮出一定的作用。目前,由于能夠滿足物聯(lián)網(wǎng)安全新挑戰(zhàn)及體現(xiàn)物聯(lián)網(wǎng)安全特點的安全技術(shù)還不成熟,因而物聯(lián)網(wǎng)安全技術(shù)還將經(jīng)過一段時間的發(fā)展才能完備,并在發(fā)展過程中呈現(xiàn)跨學(xué)科研究、智能化發(fā)展、融合化發(fā)展、擁有廣闊應(yīng)用前景等趨勢。
未來的物聯(lián)網(wǎng)發(fā)展和應(yīng)用取決于眾多關(guān)鍵技術(shù)的研究與進(jìn)展,其中物聯(lián)網(wǎng)信息安全保護(hù)技術(shù)的不斷成熟及各種信息安全應(yīng)用解決方案的不斷完善是關(guān)鍵因素。安全問題若不能引起足夠重視與持續(xù)關(guān)注,物聯(lián)網(wǎng)的應(yīng)用將受到重大阻力,必將承擔(dān)巨大的風(fēng)險。由于物聯(lián)網(wǎng)是運行在互聯(lián)網(wǎng)之上的,它以互聯(lián)網(wǎng)為根基極大的豐富深化了人與物、人與人相互交流的方式和手段,它是互聯(lián)網(wǎng)功能的擴(kuò)展,因此物聯(lián)網(wǎng)將面臨更加復(fù)雜的信息安全局面。倘若未來日常生活與物聯(lián)網(wǎng)聯(lián)系密切,那么物聯(lián)網(wǎng)安全將對國家信息安全戰(zhàn)略產(chǎn)生深遠(yuǎn)影響。
3 結(jié) 語
物聯(lián)網(wǎng)概念的提出與發(fā)展,將在更深入、更多樣化的層面影響到信息網(wǎng)絡(luò)環(huán)境,面對非傳統(tǒng)安全日益常態(tài)化的情況,我們應(yīng)該認(rèn)真思考信息安全本質(zhì)到底發(fā)生了哪些變化,呈現(xiàn)出什么樣的特點,力求在信息安全知識論和方法論領(lǐng)域進(jìn)行總結(jié)和突破。
參考文獻(xiàn)
[1]吳成東.物聯(lián)網(wǎng)技術(shù)與應(yīng)用[M].北京:科學(xué)出版社,2012.