网络安全空间综述
2019-03-08李炼
摘 要:信息技术的不断完善和发展,网络技术越来越多的被各个领域所广泛应用。人们的生活和工作都已经离不开了网络。在这个信息化的时代中,网络空间承载了人们诸多的信息内容,成为了人们赖以生存的信息环境。因此,只有确保网络空间的安全性,才可以更好的维护人们的生命和财产的安全,本文通过对现阶段网络空间的分析探讨,针对目前网络安全空间所存在的问题提出了相应的解决办法,从而更好的维护网络安全空间的稳定。
关键词:网络安全空间 信息安全 信息系统安全 信息内容安全
一、网络空间的概念
在经历了是机械化和电气化时代后,人类社会开始呈现出和以往完全不同的一种社会形态,即信息化时代。信息就如同我们生活中所随处可见的水、电、石油一样,成为了和所有行业甚至是所有人都息息相关的一种基础的资源。不仅如此,成为了当今社会第一大产业的信息产业,更开始悄然的改变着人们的工作和生活方式。没有了互联网、手机以及相关的电子产品设备,人们将无法自处,甚至是无法正常的工作和生活。毫不夸张的说网络信息技术已经深深的植根于我们人类生存的三维世界中。
因此,为了更好的刻画出人们现在所处的信息网络安全环境,人们对此作出了相应的定义,在多种的译名中,我们称之为它为网络空间。
二、网络空间安全的概念
随着信息内容的不断更新扩充,信息网络空间中存储量增大的同时,随之而来的就是信息安全的问题。可以说哪里有信息,哪里就有着信息安全的问题。一方面,随着信息技术的繁荣发展,越来越多的人离不开信息技术所带给我们的便捷生活,而另一方面,诸多不法分子开始打起了网络空间中信息的注意,恶意软件的侵入,黑客的攻击、隐私的泄露等一系列敌对势力危害甚至是破坏信息安全的事情时有发生。对网络空间的安全造成极大的威胁。
面对着这些严峻的安全形势,如果仍然依赖国外的基础软件和操作系统等核心的芯片技术,在未来的发展过程中,很有可能会让我国的网络空间失去主动控制权。这种事情一旦发生,带来的损失将是不可估量的。
因此,在信息化时代这种大环境下,没有网络的安全也就等同于没有了国家的安全,失去了信息化的主导权,也就没有了现代化的良好发展,我们必须请确保网络空间的安全。
三、网络安全空间学科的相关内容
传统的信息安全中包含着信息的完整性、信息的秘密性以及信息的可用性。也就说信息是不能独立存在的,需要依托相关的载体而运行,更不能与信息系统相脱离。要更好的维护信息的安全性,就需要我们系统的全方位的对信息的安全作出充分的考虑,即分为数据的安全、设备的安全、内容的安全以及行为的安全四个方面。针对以上四方面做出系统安全的操作措施,从整体上保证网络信息空间的安全。
对网络空间安全学科更为准确地可以定义为一门交叉学科,它既包含了数学、物理、生物、计算机、电子等内容,还包含了法律、教育、管理等相关的学科内容。这些本质上有着不同的学科内容,相互之间又有着不可分割的紧密联系。学科之间的融会贯通形成了一门新的应用技术并很好的服务于整体的信息社会。
三、网络空间的主要研究内容和相关研究方向
(一)网络设备安全
随着互联网智能技术的深入,越来越多的智能设备可以与网络建立连接,一定程度上拓展了网络的应用范围。人们可以在传统的计算机以外的领域随时随地的进行网上的冲浪。相对应的,存在于传统网络信息中的隐患问题,在新型的智能设备联网过程中也同样存在。如果不对这些隐患加以处理和防固,就会被有心的不法分子所利用,甚至是造成人们的生命财产的损失,更有可能引发社会秩序的混乱。
(二)移动终端安全
各种移动智能设备硬件的优化和提升,越来越多的移动终端设备被应用,甚至是在我们的生活中发挥了十分重要的作用。移动终端有着小巧灵便、计算性能高等诸多的优点,在网络空间快速发展的进程中,提供着诸多契机,同时也存在着很多潜在的威胁。由于移动终端和设备之间有着互联互通的关系,在没有防备的前提下,移动终端的记住很容易掉进不法分子的圈套,例如钓鱼网站和微基网等。极容易给个人带来经济上等方面的损失。
(三)SND安全
一般来说,因为传统的网络数据接收发送的模式以及相关的逻辑控制都需要相应的设备做出依托,无形中对网络设备就提出了更多的要求。这种传统模式中的设备管理内容程序十分复杂,而且会受到网络技术的限制。但是如果将这些数据的转发以SDN有效的分离,通过网络的虚拟设备对数据进行监控发送和接收的话,就可以使设备对软件的卸载和安装有着灵活的处理。同时,也正是因为这种灵活性使着网络空间的安全性不断的降低,因此对SDN安全的管理还需要严加的防范。
在充分利用网络空间的优越性的同时,更要注重网络社会中和谐社会的构建,这样才可以在享受网络技术带给我们便利的同时,对可能出现的安全隐患扼杀在萌芽中,提升安全的等级。
四、网络安全空间相关的研究进展
(一)密码学算法
密码学在网络环境中起着保护信息安全和通信安全的作用,对于密码学的研究在20世纪70年代的美国就已经有所涉及,随着密码学的升级,大数据、云计算等相关的新的网络应用环境给网络安全空间提出了新的安全需求。对于密码学的研究再次成为了新的研究热点。
密码算法主要包括流密码、公钥密码、分组密码以及认证加密算法等。在20世纪70年代首次被提出以来,随着网络技术的发簪,密码长度过短的问题逐渐显露出来,甚至不能够及时的阻挡网络安全空间所存在的安全隐患[1]。
认证加密是一種最新的密码算法,它可以根据单一的密码进行完整性和机密性的认证功能,但在效率上还有很大的提升空间。因此,现阶段加密认证这种算法在对网络空间的安全领域上还有着对安全问题认识不够透彻和完善的弊端,不适合大面积的推广和使用。
公钥密码是诸多密码算法中比较完善和广泛应用的一种密码加密体制。由于公钥密码的秘钥证书管理十分的复杂,为了更加方便管理,在密钥的管理上进行了简化。随后,更多的方案随之被提出来,更多的公钥密码体制被广泛的应用。这成为了现阶段网络空间对于数据安全最为有效的技术保障。
(二)密码协议
双方或者是多方位完成某种信息系统的安全功能所进行一系列的步骤规定,我们统称为密码协议。由于网络技术的广泛应用,密码协议的涵盖范围也十分的广泛。这其中既包含了密钥交换、身份认证,还包含了秘密共享、数字签名等相关的安全计算方法。
秘密共享的基本概念是希望将一个整体的秘密进行针对性的分解,从而交给多人进行共同的掌管,只有持有秘密的人数达到上限时,秘密才可以被恢复使用。随着秘密共享构造的内部升级和秘密协议的不断发展,函数共享秘密和线性秘密成为了最为常用的网络空间安全工具。
(三)密码实现安全
一般来说,密码算法分为硬件形态、软件形态和数学形态三种模式,目前,我们通常研究的密码算法是指在数学形态上的安全,但这种单一的算法形态不可以有效的保证网络空间的安全,一定要依托软件和硬件才能得以更好的实现安全防护的功能。随着侧信道攻击的出现,相关的研究人员在密码酸奶发的指令上加入了随机、噪声、掩码等相关的技术手段,尽管取得一定的成效,但是依然无法完全抵御复杂多变的侧信道攻击。
为了提升网络空间的安全性,2008年一款简洁的算法——流密码算法被提出,它将信道信息抽象为可能被泄露的数学函数,将物理问题转化为数学问题,并进行归纳和总结。在这种研究思路下,出现了更多可以有效應对当前密码泄露的方式方法,也成为研究人员新的研究方向[2]。
与此同时,白盒攻击的出现,也让抵抗白盒攻击的一种密钥算法被提出,也就是我们俗称的白盒实现。这使得攻击者无法直击获取密钥的数据,更好的加大了网络空间的安全性能。
五、网络安全的需求
(一)网络安全的机制
由于有了网络协议的存在,网络才可以更好的贯穿于我们的生活中,网络安全协议不仅是网络安全的基础,更是不同网络层次间的重要安全需求。
而随着移动终端设备的灵活性,网络在共享性和开放性中,有着诸多的安全漏洞,根据攻击对象类型的不同,一般来说,可以分为对服务应用的攻击以及对网络协议的攻击两种类型。
针对服务的攻击一般集中在网络的应用层和汇聚层,常常会对主要的应用服务器进行恶意的软件侵入和不定期的网络攻击。而针对网络协议的攻击则主要集中在网络空间的传输层和感知层,针对安全机制的弱点,对其实施节点的碰撞和虚假的路由器攻击。只有建立长期有效的网络安全机制才可以更好的应对网络的攻击。
六、信息内容安全
互联网有着动态性、开放性和包容性的特点,锁着互联网的发展和变革,各种新的网络形式可以更好的与工业4.0相融合。传统行业和互联网的融合更是人之所向。在对互联网应用的过程中,不仅带给人们生活巨大的便利,更直接促进了各类型企业的升级和转型。与此同时,由互联网带来的负面影响也是层出不穷,暴力、色情甚至是反动等不良信息不断的泛滥,甚至是和互联网设计者的初衷背道而驰,如何更好的提升信息内容的质量和安全,对互联网的不良信息加以有效的监控,是国家信息化建设的环节中最为重要的一个部分。
因此,在网络空间信息安全的战略中,要落实和贯彻科学发展观,将网络安全智能处理作为核心的应用技术,积极的建设和优化网络文化和净化网络空间,这不仅是网络信息内容安全传播的手段,更是网络空间系统的核心组成部分,它为国家的信息体系提供了强有力的安全保障,更为社会主义现代化文化的传播提供了网络的技术支持,因此,只有重视信息安全的内容,才可以更好的保证网络社会甚至是现实社会的稳定。
结 语
综上所述,网络安全空间的相关事项研究,不仅关乎着整个国家的安全发展,更与我们个人的生活和工作息息相关。加强网络安全空间的建设不止是提升网络基础的信息技术,更是构建社会主义和谐社会的必然需求。在我们对网络技术熟练的使用,并享受它便捷的同时,更应时刻警惕网络空间所具备的安全隐患,制定恰当的防护措施,提高安全的等级是必要的,移动终端用户在自身的使用过程中,防患于未然也是十分重要的。建立网络安全空间是我们每个人的责任也是我们每个人的义务。
参考文献
[1] 郜晓亮,王剑,张权.测控网安全防护体系研究[J].飞行器测控学报,2013,32(4):294-301.
[2] 张德慧,李海霞.基于SCPS-SP的空间通信加密策略优势分析[J].中国新技术新产品,2011(22):4-5.
[3] 齐爱民,王基岩.论威胁网络空间安全的十大因素及其立法规制[J].河北法学,2014,32(08):17-25.
[4] 张焕国,管海明,王后珍.抗量子密码体制的研究现状.中国密码学发展报告[M].电子工业出版社,2011.
[5] 王世伟.论信息安全、网络安全、网络空间安全[J].中国图书馆学报,2015,41(02):72-84.
作者简介:李炼,男(1995-1-2)籍贯:福建省龙岩市连城县,学历:大学本科,研究方向:计算机科学与技术,单位:福州大学至诚学院。