- 相關(guān)推薦
網(wǎng)絡(luò )信息安全面臨的挑戰和應對策略
網(wǎng)絡(luò )信息安全面臨的挑戰和應對策略,是小編為各位信息安全畢業(yè)的同學(xué)準備的論文,歡迎大家參考!
摘要:隨著(zhù)計算機和網(wǎng)絡(luò )技術(shù)的普遍應用,社會(huì )生活的各個(gè)領(lǐng)域都越來(lái)越依賴(lài)網(wǎng)絡(luò )信息系統,網(wǎng)絡(luò )信息安全涉及到國計民生的方方面面,它面臨著(zhù)種種形式的挑戰,必須引起高度重視,針對性的提出應對策略。
關(guān)鍵詞:網(wǎng)絡(luò ) 信息 安全 挑戰
一、網(wǎng)絡(luò )信息安全面臨的挑戰形式
(一)計算機信息病毒
計算機信息病毒的惡意傳播對網(wǎng)絡(luò )信息安全造成了嚴重的威脅,據國家計算機病毒應急處理中心公布的數據顯示,在2007年我國計算機病毒感染率在91.47%,在受病毒感染的用戶(hù)中,感染病毒3次以上的用戶(hù)達到53.64%,并且趨利性成為計算機病毒發(fā)展的新趨勢,病毒的制造者和傳播者已不再單單是炫耀自身的技術(shù),更多的是追求經(jīng)濟利益。當前,許多政府部門(mén)、企業(yè)單位、銀行、通信等都利用網(wǎng)絡(luò )開(kāi)展工作,在給社會(huì )帶來(lái)便利的同時(shí),也給了不法分子有利可圖的機會(huì ),他們利用蠕蟲(chóng)的傳播能力和多種傳播渠道,通過(guò)郵件、即時(shí)通信工具等方式感染計算機,盜取企業(yè)商業(yè)秘密或個(gè)人隱私的事件層出不斷,網(wǎng)絡(luò )盜竊或詐騙活動(dòng)則呈現快速上升趨勢。
(二)網(wǎng)絡(luò )黑客
黑客指的是自身?yè)碛胸S富計算機知識和高超的操作技能、在未經(jīng)授權的情況下非法訪(fǎng)問(wèn)計算機系統或網(wǎng)絡(luò )的人。據不完全統計,全世界現有20多萬(wàn)個(gè)黑客網(wǎng)站,黑客對網(wǎng)絡(luò )的攻擊方法已達上千種,而且大部分都是極具危害性的,每一種新的黑客攻擊手段或工具誕生后,都能在一周內通過(guò)網(wǎng)絡(luò )或其他計算機媒質(zhì)傳播到全球每個(gè)角落。黑客發(fā)動(dòng)攻擊的動(dòng)機已不再單單是為了炫耀自己的技術(shù),更多的是為了追求一定的政治和經(jīng)濟利益,有的甚至為恐怖主義、恐怖勢力服務(wù),無(wú)孔不入的黑客攻擊已經(jīng)成為信息安全的嚴重威脅。
(三)網(wǎng)絡(luò )犯罪
網(wǎng)絡(luò )犯罪則是隨著(zhù)互聯(lián)網(wǎng)的產(chǎn)生和應用而出現的,它是指犯罪分子以計算機網(wǎng)絡(luò )為工具或以計算機網(wǎng)絡(luò )資產(chǎn)為對象,利用其編程、解密算法、解碼技術(shù),或利用其互聯(lián)網(wǎng)服務(wù)提供商等特殊身份,對存在于網(wǎng)絡(luò )空間里的信息進(jìn)行竊取或破壞等不法行為。在我們國家,網(wǎng)絡(luò )犯罪的主要形式包括:
1.危害計算機信息系統安全運行。非法入侵涉及國家事務(wù)、國防建設、高科技領(lǐng)域等的計算機信息系統,故意制作、傳播計算機病毒等破壞性程序,攻擊計算機系統及通信網(wǎng)絡(luò ),造成網(wǎng)絡(luò )服務(wù)中斷等。
2.危害國家安全和社會(huì )穩定。惡意造謠、誹謗并利用互聯(lián)網(wǎng)發(fā)表和傳播有害信息,鼓動(dòng)破壞國家統一和民族團結、破壞社會(huì )和諧氛圍的行為,竊取國家機密和國防軍事秘密等活動(dòng)。
3.擾亂正常的經(jīng)濟秩序和管理秩序。盜取企業(yè)、金融機構的商業(yè)信息以非法獲利,通過(guò)網(wǎng)絡(luò )進(jìn)行虛假宣傳,侵犯知識產(chǎn)權,編造虛假信息影響股市、期貨交易市場(chǎng)等擾亂經(jīng)濟秩序行為。當前網(wǎng)絡(luò )信息安全問(wèn)題使得不少企業(yè)和消費者對利用網(wǎng)絡(luò )進(jìn)行信息交流和電子商務(wù)缺乏信心,嚴重干擾了經(jīng)濟秩序和管理秩序。
4.侵犯個(gè)人權利。利用互聯(lián)網(wǎng)造謠誹謗,捏造錯誤事實(shí),侵犯公民通信自由和言論自由,非法篡改他人數據資料,竊取私人信息進(jìn)行敲詐勒索等行為。
(四)垃圾信息污染
網(wǎng)絡(luò )垃圾信息是指利用網(wǎng)絡(luò )傳播的、違反法律及有悖社會(huì )公德的信息。網(wǎng)絡(luò )信息在豐富人們文化生活、提供信息便利的同時(shí),也給垃圾信息的肆意傳播提供了土壤。垃圾信息包括反動(dòng)信息、暴力信息、黃色淫穢信息、冗余信息、虛假信息和廣告信息等等種類(lèi)。這些垃圾信息嚴重危害網(wǎng)民的身心健康,敗壞社會(huì )風(fēng)氣,甚至會(huì )嚴重損害國家的政治安全、經(jīng)濟安全和文化安全。
(五)網(wǎng)絡(luò )信息戰的風(fēng)險
信息戰是指為了獲取信息優(yōu)勢,通過(guò)影響敵方信息、以信息為基礎的過(guò)程、信息系統和計算機網(wǎng)絡(luò ),同時(shí)保護己方信息、以信息為基礎的過(guò)程、信息系統和計算機網(wǎng)絡(luò )而采取的各種作戰和行動(dòng)。那些掌握信息領(lǐng)域高端技術(shù)的國家,利用信息技術(shù)優(yōu)勢,阻礙和破壞他國對信息的使用,把自身的價(jià)值觀(guān)、意識形態(tài)強加于他人,以謀求軍事行動(dòng)難以達到的效果,F代戰爭攻擊的目標不僅僅是對方的軍事設施、核心場(chǎng)所和人員,更多的是破壞和控制軍事指揮和網(wǎng)絡(luò )控制系統,竊取敵方情報、癱瘓敵方信息系統,奪取和保護“制網(wǎng)絡(luò )權”。
二、構建網(wǎng)絡(luò )信息安全體系的策略
(一)提高安全防范意識
人的安全意識對網(wǎng)絡(luò )信息安全具有決定性作用。人既是網(wǎng)絡(luò )的建設者和使用者,也是網(wǎng)絡(luò )信息的提供者和消費者,網(wǎng)絡(luò )安全防線(xiàn)最薄弱的環(huán)節也是人,80%以上的成功入侵都是因為人的安全意識淡薄、麻痹大意。據《中國計算機報》的統計,中國已經(jīng)上網(wǎng)的企業(yè)中,有近55%的企業(yè)沒(méi)有防火墻,46.9%的企業(yè)沒(méi)有安全審計系統,67.2%的企業(yè)沒(méi)有入侵監視系統,72.3%的企業(yè)沒(méi)有網(wǎng)站自動(dòng)恢復功能。由此看來(lái),安全防范意識處于網(wǎng)絡(luò )信息安全體系的最基礎最底層部分,如果沒(méi)有防范意識,再好的技術(shù)、再好的設備以及防護策略都是白費。
(二)完善信息安全基礎設施建設
目前,我國的計算機網(wǎng)絡(luò ),包括軍用網(wǎng)絡(luò )在內,所使用的網(wǎng)絡(luò )管理設備和軟件基本上都是國外的產(chǎn)品,如微軟、惠普、戴爾等大型企業(yè)提供的設備和軟件幾乎涵蓋了絕大部分市場(chǎng),這些因素都使得信息網(wǎng)絡(luò )安全性能大大降低,由于沒(méi)有關(guān)鍵的自主技術(shù),我國的網(wǎng)絡(luò )信息安全體系實(shí)際上處于非常脆弱的地步。目前我國信息安全基礎設施的建設還處于初級階段,需要逐步完善,包括風(fēng)險管理、入侵檢測、內容安全與監管;建立涵蓋病毒、安全事件、國際協(xié)同等在內的信息安全事件應急響應中心、數據備份和災難恢復設施等。
(三)建立健全制度保障
首先是在經(jīng)費上要有保障,必須建立網(wǎng)絡(luò )信息安全經(jīng)費保障體系,擴大信息安全經(jīng)費支持渠道,加大對信息安全設備設施和技術(shù)的研制的資金投入,通過(guò)國家投入、部門(mén)投入和社會(huì )融資的途徑籌措。其次要在法律上有保障,F行的有關(guān)信息安全的法律規范大多只是國務(wù)院制定的行政法規或各部委制定的行政規章,已經(jīng)相對滯后。在修訂相關(guān)法律時(shí),必須從指導政策、技術(shù)標準和法律規范等三方面共同構建三位一體的有機體系,并適當超前,為信息技術(shù)的發(fā)展和完善預留空間。
參考文獻:
[1]許艷.基于網(wǎng)絡(luò )的信息傳播安全研究[J].中國教育信息化,2009 (11)
[2]張劍.網(wǎng)絡(luò )信息傳播安全研究[J].科技創(chuàng )業(yè)月刊,2010,(3)
【網(wǎng)絡(luò )信息安全面臨的挑戰和應對策略】相關(guān)文章:
03-22
02-22
03-22
05-08
05-08
05-23
06-14
04-19
05-05