APP下载

当今网络安全技术的现状及策略分析研究

2015-03-19

网络安全技术与应用 2015年9期
关键词:计算机网络信息安全网络安全

0 引言

随着全球计算机网络技术的飞速发展,其应用领域已渗透到社会的各行各业中,它给人们带来了方便、快捷、实时、低成本。但是,任何事物的发展都有两面性,计算机网络也同样如此,它给人类带来便捷的同时,也产生了许多网络安全隐患的问题,使得国家、用户的信息、财产、技术、隐私等受到了很大威胁。因此,笔者对当今计算机网络安全技术现状进行深度剖析,并根据现状提出了具有针对性的策略。

1 计算机网络安全技术的概述

随着计算机网络技术的不断发展,网络安全受到威胁也不断的增加。计算机网络安全技术简称网络安全技术,主要指采用各种技术手段进行有效地控制,确保网络系统安全、高效的运行,从而保证网络数据及用户信息的可用性、完整性和保密性,其技术主要包括物理措施、访问控制、数据加密、网络隔离、防火墙等等。

2 计算机网络安全的现状及原因分析

2.1 计算机网络安全的现状

当今我国计算机网络安全技术在不断进步,但是网络硬件和软件上仍存在一些漏洞,使得我国计算机网络安全问题日益突出,其主要表现为:其一:病毒破坏并感染计算机网络系统问题比较严重。我国计算机病毒应急处理中心最新发布的2013年全国信息网络安全状况与计算机和移动终端病毒疫情调查结果显示,病毒感染率为54.9%,比2012年上升了9.8%。其二:网络黑客攻击已形成重要威胁。据统计,全球平均每20s就发生1次网上入侵事件,黑客一旦找到系统的薄弱环节,所有用户均会遭殃。从目前我国情况来看,有98%企事业单位、机关、政府网都被国内外黑客攻击过。其三:信息基础设施面临严重的挑战。面对信息安全的严峻形势,我国的信息基础设施方面存在许多薄弱环节。如2013年6月,“斯诺登事件”发生后,引起各国对信息安全问题的关注。“棱镜门”、苹果故意留“后门”、央视对苹果手机“常去地点”定位功能泄露用户轨迹提出质疑等诸多事件频频爆发,信息泄露问题汹涌澎湃,而信息安全保护则被推上了风口浪尖。其四:网络政治颠覆活动频繁。最近几年,国外反华势力利用国际互联网颠覆事非,妄图扰乱人心,破坏我国社会秩序。例如“香港占中事件”就是美国一手策划,明为设立香港中文大学,以“教育机构”示人,实质是向香港反对派提供抗争培训,利用网络撒播谣言,进行反中国政府活动,支持“占中”行动,达到“反中乱港”的目的。

2.2 制约我国网络安全的原因

当前制约我国网络安全因素很多,但就其的重要因素主要有以下几方面。其一:没有自主研发计算机网络和软件核心技术,目前我国计算机CPU、OS、DBS及网关等大型软件主要依赖于进口,同时该几款软件也正是计算机网络安全存在重要黑洞。使得我国的重要信息被国外窃听、干扰、监视和欺诈等安全威胁中。其二:网络安全意识淡薄。目前中国全社会网络信息安全意识还比较淡薄,对信息安全也缺乏常识性的了解,对网络条件下的意识形态工作极为不利。确立并保持发展中国家网络危机意识至关重要,并强调要大力发展自主的网络安全高科技,根除网络信息安全受制于人的被动局面,从根本上解决网络安全的瓶颈。其三:管理机制的不严格,存在很严重的缺陷主要有:缺乏网络安全管理人才、网络安全措施不到位、综合性的解决方案不全面、防范机制缺乏制度化。

3 计算机网络安全技术应对策略

近些年来,计算机网络技术不断创新,成为全球经济发展的最显著特征,与此同时,伴随着大数据持续升温,云计算加速落地,给网络安全技术带来了新的威胁。下面笔者就我国计算机网络安全的问题,提出增强我国计算机网络安全应对策略,希望能对此问题有一定借鉴和促进作用,具体策略如下:

3.1 建立自主可控的信息产业保障体系

建立有效的国家信息安全保障体系,加大人力、物力和财力投入力度。习总书记强调,“建设网络强国,要有自己的技术,有过硬的技术”,并说“建设网络强国,要把人才资源汇聚起来,建设一支政治强、业务精、作风好的强大队伍。从习总书记讲话中可知我国必须成立有自己的研发队伍和开发属于自己的网络安全防护模型系统,在网络安全技术空间占领制高点,对高端网络信息安全产品制定自主可控的解决方案,力争从源头上保障我国网络安全能力。互联网是从美国发展起来的,到目前为止美国还是网络大国,很多游戏规则都是它制定,其他国家要想拥有话语权,首先要做到核心技术自主可控。而我国现在很多的技术不能自主可控,2013年美国斯诺登事件,震撼了整个中国高层,我们才清晰地看到核心技术受制于别人之后可能带来的可怕后果。早日解决核心技术受制于人这个问题具有紧迫性、重要性。

3.2 健全国家相关法律法规及管理机制

加快推进网络安全相关法律法规及管理机制,习总书记强调:“要抓紧制定立法规划,完善互联网信息内容管理、关键信息基础设施保护等法律法规,依法治理网络空间,维护公民合法权益。”从国家层面上来讲,建立网络管理队伍是非常必要的,但是首先要有法治,要通过立法,通过法律来规范,这才是最根本的。建立一套规范有效的网络信息的传输、存储、商业交易等制度和标准;积极推进电信法、电子商务法、网络安全法等立法;加快提升防火墙技术、数据加密技术、防病毒技术、身份验证技术、网络安全的审计和跟踪技术、隐私管理技术等水平;另外还要提升全网民素质战略,这是中央网络安全和信息化领导小组对社会个人的要求,是非常紧迫的。

3.3 建立企业行之有效的技术防护措施

对于我国网络安全技术方面,要大力实施国产化战略,建立企业行之有效的技术防护措施。一是采用最新的网络隔离技术。面对新型网络攻击手段,运用物理隔离先进技术手段,目标是确保隔离有害的攻击,在可信网络之外和保证可信网络内部信息不外泄的前提下,完成网间数据的安全交换。二是建立完善的身份认证体系。身份认证技术是在计算机网络中确认操作者身份的过程而产生的解决方法。主要有以下几种常见的认证形式:静态密码、智能卡(IC卡)、短信密码、动态口令牌、USB KEY、生物识别技术、双因素身份认证。三是对重要的信息进行加密处理。数据加密是指通过加密算法和加密密钥将明文转变为密文,而解密则是通过解密算法和解密密钥将密文恢复为明文。它主要是利用数学或物理手段,对电子信息在传输过程中和存储体内进行保护,以防止泄漏的技术。当今主流的两大数据加密技术是磁盘加密和驱动级解密技术。

4 结束语

随着我国计算机网络技术不断提升,网络安全越来越引起人们的重视,它不仅在是技术上加强研发,还要在网络安全上加强管理,因为它关系到一个国家的安全和社会的稳定重大问题,受到各国高度关注。习总书记提出的“网络安全和信息化是事关国家安全和国家发展、事关广大人民群众工作生活的重大战略问题”、“没有网络安全就没有国家安全,没有信息化就没有现代化”、在日益发展的网络技术时代,没有信息安全的保障,国家就没有安全的屏障。笔者主要就当今网络安全技术的现状提出了具有针对性的新策略。衷心希望在不久的将来,我国的计算机网络技术不断进步的同时,网络安全的防护技术也能取得快速发展,不再受制于人。

猜你喜欢

计算机网络信息安全网络安全
基于模式匹配的计算机网络入侵防御系统
网络安全
信息安全专业人才培养探索与实践
网络安全人才培养应“实战化”
计算机网络环境下混合式教学模式实践与探索
计算机网络信息安全及防护策略
上网时如何注意网络安全?
保护信息安全要滴水不漏
高校信息安全防护
保护个人信息安全刻不容缓