前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全創新技術范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
計算機技術的快速發展及網絡技術的普及在給人們帶來巨大的便利的同時,網絡攻擊也日益加劇,而有害信息傳播手段不斷翻新,致使網絡安全問題日漸嚴峻,加大對網絡安全技術的創新已經刻不容緩。基于此,筆者對網絡安全和通信技術的應用和創新進行了深入地分析和思考,并提出了自己的幾點淺見,希望能給相關工作人員提供一些參考和借鑒。
【關鍵詞】
網絡安全;通信技術;創新
現階段,計算機網絡通信安全的逐漸突顯,特別體現在信息的安全、保密和可靠性方面。計算機通信網絡安全,其主要的職責就是對網絡系統的軟硬件、數據進行保護,讓它不受到病毒的蓄意破壞,導致數據的篡改和泄露,從而保證系統的正常運行。本文以對計算機網絡產生威脅的因素作為文章內容的切入點,并對維護計算機通信網絡安全的有效措施進行了詳細地闡述。
一、對計算機網絡產生威脅的因素
1.1客觀因素
可以說,計算機病毒的快速傳播加劇了網絡安全問題的出現,在計算機系統在受到了病毒的攻擊之后,容易造成數據自動篡改、刪除等情況的發生,致使部分或全部系統崩潰。又由于現代通信網絡的系統軟件一般都是商用軟件或者以此為基礎而稍作改變的軟件,這些軟件的源程序以及源代碼都是半公開的,甚至還有全部公開的,導致計算機網絡安全問題的普遍存在。同時,計算機網絡其自身的特點,即高度聯結廣泛性,也給網絡攻擊提供了可乘之機,即便很多信息在安全惜別的方面進行了設置,但是,漏洞依然存在,源于計算機病毒的攻擊無法避免。
1.2主觀因素
就計算機網絡安全維護的現狀而言,在開展計算機通信網絡管理工作的過程中還存在著一些問題,計劃性不足、建設質量不高、網絡效率低等現象依舊存在,究其原因主要在于:第一,很多管理員的專業水平和專業素質不夠,在進行相關工作的操作中,沒有遵循安全保密的規則,對操作流程的了解也停留在表面;第二,軟硬件設計的漏洞也是造成安全隱患的重要因素。在信息傳輸的過程中,這些信息會在信道上會向外部產生電磁輻射,如若是對專門接收設備加以利用就能夠接收到這些信息,因此,為了保證信息的保密性可以考慮在信道傳輸上安裝屏蔽電磁輻射的設備。
二、維護計算機通信網絡安全的有效措施
2.1強化網絡安全教育
相關部門應加大對網絡安全的研究力度,通過技術交流,對網絡技術及時進行更新和優化。提高管理人員的安全意識,加大對他們的培訓力度,促進他們理論水平的提升,豐富他們的知識和經驗,為網絡防護工作的展開提供了可持續發展動力,促進了其工作的有序、高效地展開。
2.2采取有效的防范策略
網絡攻擊主要針對的是系統和各方面的安全缺陷而進行的非法操作行為,因此,應采取有效的防范策略,針對通信網絡中的各個層次和環節,以技術為角度,來開展安全設計工作,從而形成系統、完整的安全防御體系。現階段安全防范措施,主要包括軟硬件、軟硬件結合的設備,具體表現在系統加密、身份認證、安全過濾網關、殺毒軟件等。
2.3數據加密技術
數據加密技術在網絡通信中的有效應用,能夠有效促進網絡平臺、數據通信安全系數的明顯提升,保證雙方通信能夠在安全環境下的數據不會被盜取和破壞,又由于數據傳輸的過程中的公用傳輸信道和存儲系統較為脆弱。由此可見,數據加密技術的應用是十分必要的。
2.4數字簽名和控制策略
作為網絡通信信息論證的有效手段,數字簽名技術以單向函數為渠道,對保溫進行處理和發送,在得到報文的認證來源之后,還要對傳輸過程中的是否變化進行判斷。作為數字網絡通信中的認證關鍵,數字簽名技術能夠對數據的偽造、篡改等問題起到重要作用。
三、網絡安全與通信技術的應用創新
無論是各個國家和國際組織,都在積極應用標準化的安全技術。這種安全技術標準的建立能夠方便用戶使用,有助于良好競爭環境的形成。目前,網絡安全與通信技術的應用創新,主要體現在以下幾個方面:首先,是標準化活動,國際標準化組織正在制定安全性評價標準。其次,Internet安全標準化,其主要強調的是電子郵件的安全保密標準。最后,加密算法,主要有IDEA、B-CRYPT、FEAL和MULT12等算法。
四、結束語
總而言之,通過創新網絡安全與通信技術來實現計算機通信網絡的可持續發展是具有一定的現實意義的。雖然,現階段對于相關的研究還有待深入。但是,只要相關組織和部門創新工作模式,轉變工作理念,就能促進網絡安全和通信技術的快速發展,為計算機通訊網絡安全性夯實牢固的基礎。
作者:劉超 王冠超 單位:第二炮兵工程大學
參考文獻
關鍵詞:網絡安全;發展特點;發展趨勢
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2012)36-8626-02
網絡安全技術的不斷創新關系著網絡安全產業的可持續發展,也是網絡用戶日益增長的市場需求。目前,我國的網絡安全技術的發展在現階段呈現出一些顯著的特點,表現出一定的發展趨勢,把握住這些發展特點和發展趨勢,對于網絡安全產業的創新和網絡用戶的安全使用都具有重要的指導作用。
1 網絡安全技術的發展特點
1.1 網絡保護層面不斷增加
以往的網絡安全系統在保護層面上涵蓋范圍較窄,只是單純的對相關數據資料和信息資料的輸送過程進行保護,在手段上也使用效率較為低下的物理層加密解密方法,這種傳統的網絡維護方法,生產投入的成本資金較高,也沒有適應現代化發展的擴展增容功能。隨著計算機技術的不斷發展,全技術也在不斷提升,安全技術也在向鏈接層保護的方向發展。尤其是在當今社會,網絡的普遍商業化,隨之出現了對商務網絡信息對話、信息交流、信息傳輸的進行安全保護的網絡安全技術。隨著人們的需求和行業業務的發展變化,安全技術的上升空間潛力巨大,加大對網絡安全技術的研究與創新,將有效的促進網絡信息的正常交流,維持安全穩定的網絡市場秩序。
1.2 保護內容在不斷增加
由于人們的生活需求日益多樣化,以及市場業務的不斷擴大,必然要求網絡安全技術的保護內容和保護范圍相應增加和擴大。就目前的發展狀況來看,網絡安全技術的應用范圍包括對各種訪問以及各種視聽信息的有效監控,對這種具有數據竊取和病毒侵害的危險網絡行為的有效檢測,對各種不良網絡信息的篩選過濾,對系統漏洞的掃描與修復,應急通信和應急備份等多種內容。網安全技術內涵的不斷增加為網絡安全產業展示了廣闊的發展前景。
1.3 安全組成系統在不斷增加
隨著現代化技術的發展,網絡在向著系統化、產業化的方向發展,具備了企業式的可運營性、可操作性和一定的盈利性。因此,網絡安全技術也被提升到知識產權維護的層面,并制定了很多具有指導性的網絡技術安全協議。根據現階段網絡發展方向來看,網絡安全技術在保護層面和保護內容上都在不斷增加和深入,整體防御功能也在不斷加強,網絡安全技術的組成系統將不斷增加,這些發展趨勢都為網絡安全設備的聯動和管理提供了一體化的解決方案。
1.4 主動防御功能增強
以往的網絡安全保護功能往往表現的較為被動,其運作方式主要是根據已經發現的攻擊方式和病毒入侵,在網絡中尋找與之相克制的網絡防御技術,以達到發現或阻擋攻擊侵害的目的。被動的網絡防御在及時性上有很大欠缺,而主動的安全監測與危險信息防御,則針對正常的網絡行為來建立數據模型,將所有的網絡數據和正常模式下相匹配的網絡安全技術作出處理和應用,以便阻擋潛在的未知攻擊,做到防患于未然。網絡安全技術從被動防御向主動防御發展,是網絡安全技術的一個顯著特點,新的攻擊技術和攻擊手段在不斷變化,防御功能的技術和手段也要不斷升級,才能避免網絡安全風險帶來的網絡信息資產損失。
2 網絡安全技術的發展趨勢
2.1 網絡溯源技術和法律支持系統將不斷發展
網絡安全技術不斷發展,網絡攻擊技術也在不斷升級,這種對抗狀況不僅將繼續存在,而且還會發展的越來越激烈,而這種對立局面之所以發生,主要就是因為網絡溯源技術沒有得到很好的應用。如果采用了先進的網絡溯源技術,就可以將各種不利的信息內容、非法的網絡行為、惡意的網絡攻擊進行追本溯源,找到其行為的使用用戶終端,這樣有利于網絡安全事故找到始作俑者。但是目前網絡溯源技術的發展還比較緩慢,主要是因為人們普遍沒有認識到網絡溯源技術的重要性,沒有對網絡溯源技術進行更加深入的研究與開發,也沒有相關的法律規范與網絡溯源技術進行緊密結合。這些原因導致了網絡溯源技術不被重視,也沒有很好的推廣和發展。
在當今社會,網絡對人們的社會生活和日常生活發揮著越來越重要的作用,網絡的規模也在不斷擴大,除了民用網絡融入人們的生活,社會經濟行為也在依靠網絡建立商用網絡,各種信息資產的所面對的安全威脅僅僅依靠網絡安全技術的維護還遠遠不夠。作為網絡的使用者和建設者,不僅要靠網絡安全防護技術來進行安全維護和防范,還要依靠法律手段來為網絡信息做安全保障,通過法律手段對黑客行為進行法律制裁,并對過相應的網絡立法規范來打擊黑客對網絡的各種破壞,預防這種網絡犯罪的發生。要想使打擊網絡違法犯罪的工作有效地展開,就需要對網絡進行有效的監管和功能更加強大的網絡溯源技術支撐。實行網絡監管,能夠大大提高網絡的安全性,但是只依靠監管又會限制用戶使用網絡的自由性,對用戶使用網絡的便捷性造成一定程度的影響,也不利于網絡業務的積極創新,不利于網絡經濟的迅速發展,所以,就要積極對網絡溯源技術進行深入研究和開發,以網絡溯源技術來輔助網絡安全監管工作,為相關的法律政策提供相應的技術支持。
2.2 不斷支持差異性安全業務
隨著網絡技術的不斷發展,運營商對于網絡安全方面的資金投入將不斷增加,尤其是三網融合的發展,促進了綜合性的網絡技術生成和應用。對于運營商來說,針對某一領域進行持續的投入,必然希望能夠從這一領域獲得相應的資本回報,由此才能促進自身的發展,獲取良好的收益,所以,把對網絡安全技術的資金投入轉化成具有經濟效益的資本輸出,將網絡安全技術轉變為一種運營業務,對于運營商的經濟發展和效益增長都有重要意義。
以往的單一的安全防御機制不僅工作效率低下,而且在運行過程中效率低下,浪費了很多網絡資源。不能夠滿足各種類型的差異性業務,也不利于信息資產產值的提升。所以,要針對不同需求的網絡業務提供不同等級的、個性化的安全保護技術和手段,體現安全需求的差異性特征。
2.3 融合安全技術體系將逐步完善
以往的網絡通信協議一般都很少考慮協議中有關網絡安全方面的內容,在實際運行過程中,一旦出現了網絡安全事故,再采取補救措施就顯得為時已晚。針對這種情況,為了增強網絡安全協議中信息交流的安全性,IPSec、IKE、TLS等現行通用的安全協議應運而生,并在目前的網絡發展和運行中得到廣泛的應用。認識到網絡安全技術的重要性,新的網絡通信協議就開始與融合性的綜合性技術相結合,為網絡安全技術的發展注入新的內容。根據這種發展趨勢可以預見,具備相應安全機制和融合性新技術的的網絡通信協議將是網絡安全技術的發展方向。
2.4 中小型企業的網絡安全市場具有很大的發展潛力
隨著企業網絡的日漸普及,中小型企業對于網絡的的應用和依賴程度也在逐漸增加,中小型企業的重要信息數據和文件也開始在網絡上進行傳輸和應用,基于對企業自身的數據信息的安全性考慮,中小型企業對于網絡安全技術和網絡安全市場會給與必要的重視。近年來,病毒的入侵和黑客的攻擊開始頻繁出現,中小型企業本身的網絡防護技術就比較薄弱,為了保證自身的安全,在研究的網絡安全形勢下,中小型企業要獲得持續、健康、穩步的發展,就必須重視網絡安全技術的研究與開發。目前,中小型企業的IT應用已經逐步完善,企業的網絡安全防護意識也在逐漸加強,在以后的網絡商務發展中會更加重視網絡安全系統建設。中小型企業的網絡安全產品應更加注重實用性,合理地設置市場價格,盡力滿足用戶的多樣化需求。在安裝及維護方面要做到簡單易行,方便用戶掌握和使用網絡安全技術軟件。現今,我國的中小型企業網絡安全市場正在穩步發展,隨著人們對網絡安全的重視和需求,中小型企業的具有很大的發展潛力。
2.5 不斷開發新的網絡安全技術
隨著網絡技術的不斷發展,我國在網絡病毒預防與攔截、信息加密與解密、漏洞修復與補充、防火墻技術等方面均有顯著地成績,取得了較為領先的自主技術,但是從國際市場角度來看,我國的網絡安全技術與國際領先水平還有一段距離,我國只有不斷推動網絡技術的發展創新和科技進步,才能保障國內產業、部門的信息安全。同時,網絡安全技術的升級與創新也是市場的需求,至于不斷推動技術進步,才能滿足用戶的多樣化需求,以應對不斷發展變化的病毒入侵和黑客攻擊。從網絡安全技術產業來看,技術創新是一個企業不斷發張壯大的有力保障,國家鼓勵科技創新,并給與企業必要的政策支持和資金支持,網絡安全產業在關鍵領域和科技發展前沿掌握核心技術,在國際上擁有自主知識產權,對于我國網絡信息社會的健康發展和科技興國都有重要意義。
總之,網絡安全技術在不斷發展壯大,當溯源技術得到廣泛的推廣和應用時,網絡安全技術也在相應提升,通信技術的不斷升級也將促進網絡信息技術的發展,這些變化趨勢也會促進差異性的安全業務系統的完善。中小企業要把握網絡安全技術的發展特點和發展趨勢,不斷創新新技術,挖掘潛力市場,滿足用戶的多樣化需求,促進網絡安全產業的持續發展。
參考文獻:
[1] 鄭志彬.信息網絡安全威脅及技術發展趨勢[J].電信科學,2009(2).
萬物互聯給人們帶來便捷的同時,也隱藏著巨大風險。云服務器碎片化了“存儲部落”,移動互聯拓寬了“數據通路”,二者使得虛擬世界的“點線”模式融合擴展成了“面”,邊界消失之快始料未及,竊密風險如影隨形,保障網絡安全、加強網絡空間治理工作亟待推進。
前所未有的挑戰
在保密技術交流大會的公眾體驗區,有一面“綿羊墻”。工作人員解釋說,網民在黑客面前就像一只只白綿羊,掃描一個二維碼、打開一個中獎鏈接,他們的IP地址、終端系統乃至用戶名和密碼就展示在黑客的“綿羊墻”上。
在日常工作中,竊密風險更是防不勝防:使用無線鍵盤輸入一次信息、用打印機打印一份資料、用U盤存儲一份文件,我們就有可能落入木馬芯片的陷阱。
正如大唐電信科技產業集團首席科學家張知恒所說,很多網民的狀態是“不知道自己不知道”,不知道自認為安全的上網過程是否處在安全環境當中。
中國海洋大學法學專業學生莊宇符在公眾體驗區向記者直言:“你在網上玩得正嗨的時候,永遠不知道別人在做什么。”
公眾體驗區的模擬場面只是網絡安全現狀的縮影,復雜多變的網絡環境正給網絡安全保障帶來前所未有的挑戰。主動適應信息化發展要求,從觀念、制度、管理和技術等方面改革創新,打造網絡安全升級版成為形勢所需。
自主創新出“重器”
面對層出不窮的網絡安全威脅和復雜情況,大會510余家參展企業和單位紛紛“亮劍”,展示了前沿的炫酷新技術和網絡安全新利器,引起公眾圍觀。
參展企業的關鍵詞是自主創新。針對黑客對政府網站漏洞的攻擊,有企業展示了自主研發的基于大數據分析的生態感知平臺,能夠實時監測黑客攻擊的相關信息,實現分鐘級的響應和預警;針對進口芯片安全性無法保證的問題,有企業推出了安全增強的“中國芯”,并將其應用到了打印機、復印機等設備中。
此外,一次可銷毀6塊4T硬盤的辦公型銷毀設備、可以實現抗干擾和通信加密的安全手機、基于云計算需求推出的服務器虛擬化產品等信息安全產品也讓人眼前一亮。
網絡安全需綜合施策
促進信息安全技術創新,加快科技成果轉化,既是國家戰略需要,也是網絡空間治理的前沿熱點。為保障網絡安全、加強網絡空間治理、打破傳統態勢,突破核心技術、找到關鍵抓手、加強協同合作是大勢所趨。網絡安全業內人士及專家在大會中縱論安全形勢,提出綜合治理建議。
技術是安全的保障,核心技術則是信息化保密的關鍵。國家保密局的負責同志指出,目前,我國的集成電路芯片等核心技術受制于人,信息產品、服務嚴重依賴于國外,外部威脅隨之而來。要守住安全底線,就要抓緊突破關鍵核心技術,加快推進國產自主可控替代計劃。
如何改變網絡安全攻防戰中易攻難守的態勢?中國工程院院士鄔江興在演講中介紹了擬態防御技術。他指出,網絡空間易攻難守態勢出現的原因在于存在著未知漏洞和后門。擬態防御技術利用擬態構架“內生”的主動防御機制,有望從根本上顛覆網絡空間基于“后門工程和隱匿漏洞”的攻方優勢。
遠望電子已獲得浙江省“雙軟企業”認定及國家級高新技術企業認證,是國家創新基金支持單位、浙江省軟件服務業重點扶持企業、“國家863信息系統安全等級保護產業技術創新戰略聯盟”成員、浙江省計算機學會信息安全專業委員會委員》。
遠望電子是浙江省信息安全標準化技術委員會委員、公安部《公安綜合信息安全管理平臺技術規范》主要起草單位,同時還是浙江省治安監控網絡綜合保障系統行業標準》、工業和信息化部《信息安全技術政府部門信息安全管理指南》(國家標準),及全國信息安全標準化委員會《信息系統安全管理平臺產品技術要求和測試評價方法》(國家標準)參與起草單位。
遠望電子本著誠信為本的經營理念,連續多年均被評為AAA級信用等級單位。
遠望電子與公安部第一研究所、公安部安全與警用電子產品檢測中心、西北工業大學、杭州電子科技大學等科研院所建立了長期友好合作關系,從而提升了公司的軟件研發、人力資源開發、人才培養和儲備能力。
遠望電子自主研發的信息與網絡安全管理平臺及監管系統等在國內二十余個省市的公安、法院、政府、保密等領域及大型企事業單位得到了廣泛應用。近年來,遠望電子開發的信息與網絡安全平臺已在浙江省公安廳及所屬116個單位全面部署應用。浙江省公安廳借助該平臺建立了較完善的信息安全綜合保障體系,連續五年在全國公安信息安全綜合評比中名列第一。
遠望信息與網絡安全管理平臺及監管系統,融業務管理(規范、組織、培訓、服務)、工作流程、應急響應(預警、查處、通報、報告)和安全技術應用(監測、發現、處置)為一體,集成了各類信息安全監管、分析技術,實現了對網絡邊界安全、保密安全、網站安全、主機基礎安全,以及各類威脅信息安全的違規行為、資源占用行為等的有效監測、處置和管理。
產品同時結合工作流技術,實現了監測、警示、處置、反饋、考核五位一體安全管理工作模式,建立起長效的信息安全管理工作機制,并將其日常化、常態化,實現了信息安全管理工作的信息化、網絡化。
遠望信息與網絡安全產品被列入“2010年度全國公安信息系統安全大檢查”指定檢查工具,并獲得公安部2011年科學技術獎。
遠望信息與網絡安全管理平臺及監管系統針對安全風險產生的根源,對網絡中的安全事件和安全風險進行全程全網監測、管控,在技術的層面上突破了網絡邊界的定位、信息的準確鑒別、網站的定位,以及應用分析和監管等難題。
該平臺能對信息網絡進行全程全網實時監管,全面、清晰掌握網絡系統狀況,及時發現并分析、處置各類安全事件和風險隱患。
第十七屆中國信息安全大會陌踩的不同層次重新審視和解讀了信息安全。本次大會對信息安全領域優秀的企業、產品以及解決方案等設置了獎項,由《中國計算機報》頒發。其中,安恒信息獲得“2016中國網絡安全領域重大活動網絡安保與應急支撐突出貢獻企業”“2016中國云安全領域領軍企業”“2016中國數據安全審計領域最具推廣價值產品”,以及“2016中國數據庫防火墻領域最佳產品獎”四項殊榮。
安恒信息能獲得四項獎項充分顯示了其在“互聯網+”戰略下對網絡安全行業發展帶來了變革并取得了階段性成果,助力各行業“互聯網+”行動計劃的安全落地與實施,幫助更多企業擁抱互聯網。在具體的成果上,安恒信息在云安全、網絡安保方面,均以行業領軍的品牌實力服務于各行各業,交出了一份豐富、領先的成績單。
安恒信息CBO李剛表示,安恒信息能夠榮幸得到組委會專家和用戶的票選認可,在本屆大會中囊括四項重量級大獎,這既是對安恒信息過去持續創新和企業跨越式發展成績的肯定,也是對安恒信息未來繼續深耕國內網絡安全前沿技術和對國家、用戶提供更加堅強的網安護航的鞭策和要求。
當今社會,信息技術瞬息萬變,保持最新技術與行業信息安全環境同步發展至關重要。云計算催生IT安全革命,而專業知識還是沒有跟上技術創新的速度,目前缺乏專業的安全專家,保障企業在云中的數據安全。在云計算、云存儲之后,云安全越來越被大家關注,在云計算的架構下,云計算開放網絡和業務共享場景更加復雜多變,安全性方面的挑戰更加嚴峻。
憑借在行業十年的發展與積累,安恒信息形成了通過云監測、云防護、云審計、云應用四大產品線構建全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務,幫助用戶更快速、更安全、更放心地擁抱云計算和大數據。目前“安恒云”防護模式已在各大云平臺成功實踐并擁有上千家云客戶案例。是政府軍工、公檢法司、運營商、金融能源、財稅審計、教育醫療等行業值得信賴的網絡安全首選品牌。安恒信息憑借“玄武盾”、“飛天鏡”和“先知”等云安全領域的變革創造優勢產品,成為行業用戶應對云安全問題最信賴和認可實力品牌。
安恒信息全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務,幫助用戶更快速、更安全、更放心的擁抱云計算和大數據,目前“安恒云”防護模式已在各大云平臺成功實踐并擁有上千家云客戶案例。
目前,云安全技術正在全面從雜亂無章地應對各項威脅,向更加全面徹底的云安全解決方案過渡,但在這個技術趨勢方向之外,歸根結底的一個基礎就是:數據中心,只有建立了強大的計算中心,才能將云安全的體系和技術的價值發揮到最佳,為客戶提供更短的防病毒響應時間。毫無疑問,數據中心已經成為了云安全的決勝法寶。
安恒信息自主研發建立的“風暴中心”,基于云技術的網站安全自動化監測及分析預警平臺,對公司所有客戶的網站實行每天24小時實時監控,一旦發現問題,及時反饋并予以回應。365天對目標進行主動監控系統和攻擊預警系統。一方面針對全國數十萬個網站做漏洞掃描、可用性監控、篡改監控、木馬監控、敏感關鍵字的主動監控;另一方面安恒信息已在國內大多數省份部署了“攻擊監控”設備,當其所監控的網站遭遇黑客攻擊,監控設備會及時生成“攻擊日志”,并反饋到“風暴中心”,中心收到日志后,立馬進行自動化分析處理,了解黑客攻擊的持續時間、黑客的IP地址及所使用的攻擊手段,并對此次攻擊的危害程度做出評估。與此同時,根據危害程度,實施相應的反擊預案。