什么是網絡安全 網絡安全的定義及發(fā)展
什么是網絡安全?網絡安全是指通過采取必要的措施來保護網絡系統(tǒng)的硬件、軟件以及系統(tǒng)中的數(shù)據,以防止因偶然或惡意原因造成的破壞、更改或泄露。這確保了系統(tǒng)能夠連續(xù)、可靠和正常地運行,同時保證網絡服務不中斷。對于對網絡安全感興趣的人,可以進一步了解相關知識。
概念
網絡安全,通常指計算機網絡的安全,實際上也可以指計算機通信網絡的安全。計算機通信網絡是將若干臺具有獨立功能的計算機通過通信設備及傳輸媒體互連起來,在通信軟件的支持下,實現(xiàn)計算機間的信息傳輸與交換的系統(tǒng)。而計算機網絡是指以共享資源為目的,利用通信手段把地域上相對分散的若干獨立的計算機系統(tǒng)、終端設備和數(shù)據設備連接起來,并在協(xié)議的控制下進行數(shù)據交換的系統(tǒng)。計算機網絡的根本目的在于資源共享,通信網絡是實現(xiàn)網絡資源共享的途徑,因此,計算機網絡是安全的,相應的計算機通信網絡也必須是安全的,應該能為網絡用戶實現(xiàn)信息交換與資源共享。下文中,網絡安全既指計算機網絡安全,又指計算機通信網絡安全。
安全的基本含義:客觀上不存在威脅,主觀上不存在恐懼。即客體不擔心其正常狀態(tài)受到影響??梢园丫W絡安全定義為:一個網絡系統(tǒng)不受任何威脅與侵害,能正常地實現(xiàn)資源共享功能。要使網絡能正常地實現(xiàn)資源共享功能,首先要保證網絡的硬件、軟件能正常運行,然后要保證數(shù)據信息交換的安全。從前面兩節(jié)可以看到,由于資源共享的濫用,導致了網絡的安全問題。因此網絡安全的技術途徑就是要實行有限制的共享。
相對概念
從用戶(個人或企業(yè))的角度來講,其希望:
(1)在網絡上傳輸?shù)膫€人信息(如銀行賬號和上網登錄口令等)不被他人發(fā)現(xiàn),這就是用戶對網絡上傳輸?shù)男畔⒕哂斜C苄缘囊蟆?/p>
(2)在網絡上傳輸?shù)男畔]有被他人篡改,這就是用戶對網絡上傳輸?shù)男畔⒕哂型暾缘囊蟆?/p>
(3)在網絡上發(fā)送的信息源是真實的,不是假冒的,這就是用戶對通信各方提出的身份認證的要求。
(4)信息發(fā)送者對發(fā)送過的信息或完成的某種操作是承認的,這就是用戶對信息發(fā)送者提出的不可否認的要求。
從網絡運行和管理者的角度來講,其希望本地信息網正常運行,正常提供服務,不受網外攻擊,未出現(xiàn)計算機病毒、非法存取、拒絕服務、網絡資源非法占用和非法控制等威脅。從安全保密部門的角度來講,其希望對非法的、有害的、涉及國家 安全或商業(yè)機密的信息進行過濾和防堵,避免通過網絡泄露關于國家 安全或商業(yè)機密的信息,避免對社會造成危害,對企業(yè)造成經濟損失。從社會教育和意識形態(tài)的角度來講,應避免不健康內容的傳播,正確引導積極向上的網絡文化。
狹義解釋
網絡安全在不同的應用環(huán)境下有不同的解釋。針對網絡中的一個運行系統(tǒng)而言,網絡安全就是指信息處理和傳輸?shù)陌踩?。它包括硬件系統(tǒng)的安全、可靠運行,操作系統(tǒng)和應用軟件的安全,數(shù)據庫系統(tǒng)的安全,電磁信息泄露的防護等。狹義的網絡安全,側重于網絡傳輸?shù)陌踩?/p>
廣義解釋
網絡傳輸?shù)陌踩c傳輸?shù)男畔热萦忻芮械年P系。信息內容的安全即信息安全,包括信息的保密性、真實性和完整性。
廣義的網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的信息受到保護。它包括系統(tǒng)連續(xù)、可靠、正常地運行,網絡服務不中斷,系統(tǒng)中的信息不因偶然的或惡意的行為而遭到破壞、更改或泄露。
其中的信息安全需求,是指通信網絡給人們提供信息查詢、網絡服務時,保證服務對象的信息不受監(jiān)聽、竊取和篡改等威脅,以滿足人們最基本的安全需要(如隱秘性、可用性等)的特性。網絡安全側重于網絡傳輸?shù)陌踩?,信息安全側重于信息自身的安全,可見,這與其所保護的對象有關。
由于網絡是信息傳遞的載體,因此信息安全與網絡安全具有內在的聯(lián)系,凡是網上的信息必然與網絡安全息息相關。信息安全的含義不僅包括網上信息的安全,而且包括網下信息的安全。現(xiàn)在談論的網絡安全,主要是是指面向網絡的信息安全,或者是網上信息的安全。

發(fā)展現(xiàn)狀
隨著計算機技術的飛速發(fā)展,信息網絡已經成為社會發(fā)展的重要保證。有很多是敏感信息,甚至是國家 機密。所以難免會吸引來自世界各地的各種人為攻擊(例如信息泄露、信息竊取、數(shù)據篡改、數(shù)據刪添、計算機病毒等)。同時,網絡實體還要經受諸如水災、火災、地震、電磁輻射等方面的考驗。
國外
2012年2月4日,黑客集團Anonymous公布了一份來自1月17日美國FBI和英國倫敦警察廳的工作通話錄音,時長17分鐘,主要內容是雙方討論如何尋找證據和逮捕Anonymous, LulzSec, Antisec, CSL Security等黑帽子黑客的方式,而其中涉及未成年黑客的敏感內容被遮蓋。
FBI已經確認了該通話錄音得真實性,安全研究人員已經開始著手解決電話會議系統(tǒng)得漏洞問題。
2012年2月13日,據稱一系列政府網站均遭到了Anonymous組織的攻擊,而其中CIA官網周五被黑長達9小時。這一組織之前曾攔截了倫敦警察與FBI之間的一次機密電話會談,并隨后上傳于網絡。
國內
2010年,Google發(fā)布公告稱將考慮退出中國市場,而公告中稱:造成此決定的重要原因是因為Google被黑客攻擊。
2011年12月21日,國內知名程序員網站CSDN遭到黑客攻擊,大量用戶數(shù)據庫被公布在互聯(lián)網上,600多萬個明文的注冊郵箱被迫裸奔。
2011年12月29日下午消息,繼CSDN、天涯社區(qū)用戶數(shù)據泄露后,互聯(lián)網行業(yè)一片人心惶惶,而在用戶數(shù)據最為重要的電商領域,也不斷傳出存在漏洞、用戶泄露的消息,漏洞報告平臺烏云昨日發(fā)布漏洞報告稱,支付寶用戶大量泄露,被用于網絡營銷,泄露總量達1500萬~2500萬之多,泄露時間不明,里面只有支付用戶的賬號,沒有密碼。已經被卷入的企業(yè)有京東商城、支付寶和當當網,其中京東及 支付寶否認信息泄露,而當當則表示已經向當?shù)毓矆蟀浮?/p>
未來二三十年,信息戰(zhàn)在軍事決策與行動方面的作用將顯著增強。在諸多決定性因素中包括以下幾點:互聯(lián)網、無線寬帶及射頻識別等新技術的廣泛應用;實際戰(zhàn)爭代價高昂且不得人心,以及這樣一種可能性,即許多信息技術可秘密使用,使黑客高手能夠反復打進對手的計算機網絡。
據網易、中搜等媒體報道,為維護國家網絡安全、保障中國用戶合法利益,我國即將推出網絡安全審查制度。該項制度規(guī)定,關系國家 安全和公共安全利益的系統(tǒng)使用的重要信息技術產品和服務,應通過網絡安全審查。審查的重點在于該產品的安全性和可控性,旨在防止產品提供者利用提供 產品的方便,非法控制、干擾、中斷用戶系統(tǒng),非法收集、存儲、處理和利用用戶有關信息。對不符合安全要求的產品和服務,將不得在中國境內使用。
2021年2月,2020年中國網絡安全大事件評選揭曉。 [2]
2024年3月,國家市場監(jiān)督管理總 局、國家標準化管理委員會發(fā)布的中華人民共和國國家標準公告(2024年第1號),全國網絡安全標準化技術委員會歸口的5項網絡安全國家標準正式發(fā)布。 [14]
技術支配力量加重
在所有的領域,新的技術不斷超越先前的最新技術。便攜式電腦和有上網功能的手機使用戶一周7天、一天24小時都可收發(fā)郵件,瀏覽網頁。
對信息戰(zhàn)與運作的影響:技術支配力量不斷加強是網絡戰(zhàn)的根本基礎。復雜且常是精微的技術增加了全世界的財富,提高了全球的效率。然而,它同時也使世界變得相對脆弱,因為,在意外情況使計算機的控制與監(jiān)視陷于混亂時,維持行業(yè)和支持系統(tǒng)的運轉就非常困難,而發(fā)生這種混亂的可能性在迅速增加。根據未來派學者約瑟夫·科茨的觀點,“一個常被忽視的情況是犯罪組織對信息技術的使用。”時在2015年,黑手黨通過電子手段消除了得克薩斯州或內布拉斯加州一家中型銀行的所有記錄,然后悄悄訪問了幾家大型金融服務機構的網站,并發(fā)布一條簡單的信息:“那是我們干的——你可能是下一個目標。我們的愿望是保護你們。”
未來派學者斯蒂芬·斯蒂爾指出:“網絡系統(tǒng)……不單純是信息,而是網絡文化。多層次協(xié)調一致的網絡襲擊將能夠同時進行大(國家 安全系統(tǒng))、中(當?shù)仉娋W)、?。ㄆ嚢l(fā)動)規(guī)模的破壞。”
通信技術生活方式
電信正在迅速發(fā)展,這主要是得益于電子郵件和其他形式的高技術通信。然而,“千禧世代”(1980年—2000年出生的一代——譯注)在大部分情況下已不再使用電子郵件,而喜歡采用即時信息和社交網站與同伴聯(lián)系。這些技術及其他新技術正在建立起幾乎與現(xiàn)實世界中完全一樣的復雜而廣泛的社會。
對信息戰(zhàn)和運作的影響:這是使信息戰(zhàn)和運作具有其重要性的關鍵的兩三個趨勢之一。
破壞或許并不明目張膽,或者易于發(fā)現(xiàn)。由于生產系統(tǒng)對客戶的直接輸入日益開放,這就有可能修改電腦控制的機床的程序,以生產略微不合規(guī)格的產品——甚至自行修改規(guī)格,這樣,產品的差異就永遠不會受到注意。如果作這類篡改時有足夠的想像力,并且謹慎地選準目標,則可以想象這些產品會順利通過檢查,但肯定通不過戰(zhàn)場檢驗,從而帶來不可設想的軍事后果。
信息技術與商業(yè)管理顧問勞倫斯·沃格爾提醒注意云計算(第三方數(shù)據寄存和面向服務的計算)以及Web2.0的使用(社交網及交互性)。他說:“與云計算相關的網絡安全影響值得注意,無論是公共的還是私人的云計算。隨著更多的公司和政府采用云計算,它們也就更容易受到破壞和網絡襲擊。這可能導致服務及快速的重要軟件應用能力受到破壞。另外,由于Facebook、博客和其他社交網在我們個人生活中廣泛使用,政府組織也在尋求與其相關方聯(lián)絡及互動的類似能力。一旦政府允許在其網絡上進行交互的和雙向的聯(lián)絡,網絡襲擊的風險將隨之大增。”
全球經濟日益融合
這方面的關鍵因素包括跨國公司的興起、民族特性的弱化(比如在歐盟范圍之內)、互聯(lián)網的發(fā)展,以及對低工資國家的網上工作外包。
對信息戰(zhàn)及運作的影響:互聯(lián)網、私人網絡、虛擬私人網絡以及多種其他技術,正在將地球聯(lián)成一個復雜的“信息空間”。這些近乎無限的聯(lián)系一旦中斷,必然會對公司甚至對國家經濟造成嚴重破壞。
研究與發(fā)展
(R&D)促進全球經濟增長的作用日益增強,美國研發(fā)費用總和30年來穩(wěn)步上升。中國、日本、歐盟和俄羅斯也呈類似趨勢。對信息戰(zhàn)及運作的影響:這一趨勢促進了近數(shù)十年技術進步的速度。這是信息戰(zhàn)發(fā)展的又一關鍵因素。R&D的主要產品不是商品或技術,而是信息。即便是研究成果中最機密的部分一般也是存儲在計算機里,通過企業(yè)的內聯(lián)網傳輸,而且一般是在互聯(lián)網上傳送。這種可獲取性為間諜提供了極好的目標——無論是工業(yè)間諜,還是軍事間諜。技術變化隨著新一代的發(fā)明與應用而加速。
在發(fā)展極快的設計學科,大學生一年級時所學的最新知識到畢業(yè)時大多已經過時。設計與銷售周期——構想、發(fā)明、創(chuàng)新、模仿——在不斷縮短。在20世紀40年代,產品周期可持續(xù)三四十年。今天,持續(xù)三四十周已屬罕見。
原因很簡單:大約80%過往的科學家、工程師、技師和醫(yī)生今天仍然活著——在互聯(lián)網上實時交流意見。
機器智能的發(fā)展也將對網絡安全產生復雜影響。據知識理論家、未來學派學者布魯斯·拉杜克說:“知識創(chuàng)造是一個可由人重復的過程,也是完全可由機器或在人機互動系統(tǒng)中重復的過程。”人工知識創(chuàng)造將迎來“奇點”,而非人工智能,或人工基本智能(或者技術進步本身)。人工智能已經可由任何電腦實現(xiàn),因為情報的定義是儲存起來并可重新獲?。ㄍㄟ^人或計算機)的知識。(人工知識創(chuàng)造)技術最新達到者將推動整個范式轉變。

相關文章
從事網絡安全工作,手上自然離不開一些重要的網絡安全工具,今天就為大家分享10大網絡安全工具,需要的朋友可以參考下2023-10-05
這篇為大家分享的是近幾年比較流量的安全檢測工具,從事網絡安全工作,手上自然離不開一些重要的網絡安全工具,今天就為大家分享10大網絡安全工具2023-10-05
如今小編從事了信息安全的工作,也算是將興趣升級成了工作,今天給大家聊聊那些年非?;鸬暮诳蛙浖?/div> 2023-10-05這篇文章主要介紹了如果不使用殺毒軟件保護,您可能會面臨最常見的問題,2020-02-03這篇文章主要介紹了分享幾個IDS開源系統(tǒng),需要的朋友可以參考下2019-12-01身在網站要想在微信端被使用,多多少少都會有預防被攔截,是專門為運營網站和公眾號的運營者一個研究的工具幾十你是正常網站,也是公司企業(yè)備案,照樣也會被攔截,下面 給大2019-09-15
企業(yè)數(shù)據防泄密之舉措:電腦文件加密軟件還是電腦數(shù)據防泄密系統(tǒng)?
現(xiàn)在很多單位局域網都是無紙化辦公,公司很多商業(yè)機密信息也是以電子文檔的方式存儲,那么電腦文件加密軟件還是電腦數(shù)據防泄密系統(tǒng)?下面就跟隨小編一起來了解一下2019-04-24
公司數(shù)據防泄密方案之如何防止電腦文件泄露、公司電腦防止資料泄露?
公司日常辦公都是通過計算機網絡進行,員工日常工作中形成的重要文件都是存儲在各自的電腦上,那么公司如何防止商業(yè)機密泄露、防止電腦資料泄露呢?本文就來詳細的介紹一下2019-04-24
區(qū)塊鏈無疑是2018年的熱門技術。雖然,區(qū)塊鏈技術最受關注的應用主要在金融服務領域,其實它越來越多地影響著各個行業(yè),迅雷鏈底層研發(fā)工程師張驍就區(qū)塊鏈安全問題和密碼學2018-12-26
迅雷鏈開放平臺研發(fā)負責人張慧勇對區(qū)塊鏈安全問題的特點做了詳細解釋,介紹了目前區(qū)塊鏈所面臨的安全問題現(xiàn)狀、區(qū)塊鏈安全問題的特點,以及迅雷鏈是如何做安全的底層設計的2018-12-26最新評論








