基于网络信息安全存在的问题及对策

来源 :科学与财富 | 被引量 : 0次 | 上传用户:zx0755
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:21世纪是信息化的世纪,网络信息安全越来越成为人们关注的焦点。本文阐述了网络信息安全问题的概念及当前存在的问题,并结合西方国家网络信息安全治理方法提出了相关对策,期望能提高我国网络信息安全水平,维护国家安全和利益。
  关键词:网络信息安全;问题;原因;治理策略
  Abstract:In the 21st century is the century of information technology, network information security is more and more become the focus of attention. This paper expounds the concept of network information security problems and the current existing problems, and connecting with the western countries the network information security governance methods put forward the related countermeasure, expect to improve the level of network information security in China, safeguarding national security and interests.
  Key words: the network information security;Problem;The reason;The governance policies
  21 世纪是一个充满机遇和挑战的信息化社会,随着计算机及互联网技术的快速发展,世界逐步进入了数字化时代。网络信息不仅与每个人息息相关,同时与一国的政治、经济、文化、政治等息息相连,网络信息安全也越来越为人所重视,网络如同一个国家得以正常运转的神经系统,网络信息安全一旦出现漏洞,影响范围非同小可。
  一、网络信息安全定义及特点
  (一)定义
  信息安全(Information Security),在 2001 年第 56届联合国大会上,联合国号召各成员国对信息安全的基本概念进行统一,以便更好的处理信息安全问题。时至今日,各国仍没有具体的定义。美国联邦信息安全管理法案规定:信息安全包括信息的保密性、完整性、可控性、可用性和抗否认性。我国有学者将信息安全分解为信息设施及环境安全、数据安全、程序安全和系统安全四个方面。综合各方研究成果,笔者认为,网络信息安全主要是指网络中的信息和服务的安全,以及确保网络系统的硬件、软件和系统数据的安全。从广义上来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络信息安全的研究领域。
  (二)特点
  1.脆弱性
  互联网的本质是开放的、透明的、无边界的网络,是以自由和开放为基础的,但是也正因为如此,在互联网建设的早期阶段,很多行为都处于无政府状态,网络系统是一个开放的系统,是一个任何人都可以随意进来的系统。互联网的开放性直接导致了互联网的脆弱性,开放程度越高也就意味着安全性能随之越低。从互联网设计、运行、维护各个环节都不是绝对安全的。美国美国信息安全管理专家理查德·克拉克(Richard Clarke)曾断言,信息技术的发展给美国带来了极大的优势,并彰显了美国的领导地位,可另一面也暴露了美国信息安全的脆弱性,他说我们可能会遭遇电子珍珠港事件。2013年爆发了震惊全球的斯诺登泄密时间,无疑被这个预言一语成谶。据斯诺登爆料,美国政府以国家安全之名,对公众的电话、电邮、短信等信息进行监控,监控范围波及世界各地,甚至德国总理默克尔约闺蜜看音乐会都会呈报到奥巴马的办公桌上;美政府让公众隐私无所遁形。这一震惊全球的泄密事件也从侧面证明了互联网信息时代下信息安全的脆弱性。
  2.突发性
  能对网络信息安全突然性造成破坏的一般是电脑病毒,计算机病毒具有传播性、破坏性和复制性的特点,病毒爆发往往具有突然性和不可预测性,能够快速对计算机造成破坏性的结果。计算机病毒的特征之一就是具有潛伏性,病毒就像狂犬病病毒携带者一样,通常进入电脑之后计算机不会立刻出现感染症状,甚至在很长的一段时间里,表现的如正常人一样,但是潜伏期却没有定数,隐藏的时间越长,病毒最后爆发的威力也会越大,病毒一旦爆发,就会快速、全面蔓延开来,在极短的时间里导正所有信息系统的瘫痪。传统的概念里,对国家安全造成威胁和挑战的都是可预见性的因素,但是在信息安全这个非传统领域,信息破坏战争完全有可能爆发在无影中,并在极短时间内产生极为严重的后果,并没不给对手以应对的时间。网络信息安全的突发性客观上也要求各国政府要自觉做到防患于未然,加强日常监管防御。
  3.全球性
  因为互联网,我们现在所处的时代比历史上任何一个时代都联系的更为紧密,所有的国家和地区因为信息的而互联成了一体,并迅速行成了全球一体化的地球村。随着网络新媒体的不断增多,网络信息安全问题也层出不穷。据统计,“网络犯罪每年给英国造成四百多亿美元损失”、“2014 美国网络诈骗造成损失倍增 15.59 亿美元”、“2014年中国用于处理安全事件服务费用达 253 亿元人民币”。因为互联网的无国界特性,一些犯罪组织更是专门利用这一特点从事国际性互联网犯罪,网络犯罪成为各国政府不得不积极面对的重大问题,网络信息的全球性决定了信息安全一旦出现问题,将会导致连锁反应,所以,只有采取国际合作,才能推动网络信息安全健康成长。
  二、当前我国网络信息安全现状
  我国网络信息技术发展迅速,在国际电信联盟发布的全球信息化发展指数研究报告中,中国位居全球信息化发展最为迅速的十个国家之一,但高速发展的信息技术也为网络信息安全管理增加了新的难度,同时也引发了新的网络信息安全问题,网络信息安全的基础和手段有待提高,当前网络信息安全也存在较多问题,主要表现在以下几个方面。   (一)基础薄弱,依赖性强
  由于西方发达国家对信息产业的严格控制,我国信息产业发展较晚,并且长期处在被动和落后的地位,时至今日,很多发达国家对我国仍然采取遏制政策,不允许出口我国信息产品,这就导致了我国信息产业严重依赖进口,并且很容易受破坏并且受制于他人。从现实状况来看,我国目前多个兴业中使用的电脑中央处理器绝大部分为舶来品,虽然我国在超级计算机研究中取得了一定的成果,但是其核心处理器仍未取得突破性进展,仍需进口。目前我国大部分计算机网络安装和使用的操作平台都是微软系统,离开了微软的操作系统,许多软件将寸步难行,这不仅造成网络信息受制于人,同时也导致了管理水平的严重不足,我国信息安全的薄弱就好像是容易被打击和窃取的“玻璃网”。因为“苹果窃密门”事件,2015年,我国南方某机关甚至专门下达文件要求该单位所有人员一律不准使用苹果手机而使用国产的某款手机,就是为了信息安全。长期以来,国内一直存在全民性的安全意识缺乏,禁用公职人员使用存在高风险的苹果手机,是对于国人安全意识的一次深刻的思想启蒙,对于苹果等厂商也是最好的警示和教育。
  (二)意识淡薄,安全漏洞多
  随着信息化的发展,政府机关及大中企业都建立了自己的网站,但是对网络信息安全的重视程度不足,对于网站安全性能也没有给予足够的重视,重视技术问题轻视安全意识是目前我国网络信息中存在的普遍的问题,大部分网站都对安全性能投入不足,存在严重的系统漏洞和安全隐患,容易发生信息安全事故。据统计,在网上发布消息的中国企业,有 55%的没有防火墙,46.9%的没有安全审计系统,67.2%的企业没有入侵监视系统,72.3%的企业没有网站自动恢复功能。但网络信息同时具有传播迅速、途径隐蔽等特点,因为如此,使得国家监管也困难重重。这就导致我国目前网络信息安全意识还比较淡薄,也缺乏对信息安全的了解,导致网络安全信息工作较为被动。
  (三)网络信息中不乏反动言论
  网络信息因为其特殊性被成为“第四媒体”,各国纷纷加大力量投入其中,并逐渐成为现代化战争的重要手段。网络信息平台也成为西方国家对我国进行意识渗透的主战场,虽然这是一场没有硝烟的战争,但是其影响却不亚于真刀真枪。例如,李洪志的法轮功组织就一直在境外建立有网站,专门进行宣传;“藏独”、“疆独”等极端组织也各自建有自己的网站对普通群众进行精神洗脑,据不完全统计,这些民族极端组织建立的网站大约有200多个,这些网站或发布反动信息,或发布虚假谣言,或用对我国信息政治谣言诋毁,对我国国家安全造成了极大的影响,比如发生在2009年的乌鲁木齐“七五”网络事件,就是别有用心的境外分裂势力利用互联网组织的民族分裂事件,这次事件造成了严重的人员伤亡和财产损失,对新疆社会经济发展带来了严重的影响,但这也正从侧面暴露出了网络舆情监管的不足。
  三、网络信息安全的对策
  (一)完善网络信息立法
  有法可依,是现代化法制国家的基本标志。建立和完善网络信息安全方面的法律法规,是保证网络信息安全的基础。首先,网络信息安全立法是网络信息管理的基础和依据,网络信息安全立法应该做到与时俱进,使法律的条款能够充分反映不断发展的信息技术,使可能出现的网络信息安全案例做到有法可依。其次政府需要规范网络信息的传播与发布。国家需要明确监管主体责任,重大网络信息能否传播与发送,需要经过国家相关部门的审核,经过审核后才能决定是否允许在网络上进行传播。各地网信办和宣传部门要严格把关,避免不恰当的言论出现在网络中。最后要增强网络信息安全立法的超前性,信息技术的快速发展性决定了我们在网络信息安全立法上要做到适度超前,信息安全的立法不仅要能够充分反映当前的信息技术发展水平,从而能够很好的指导实践,同时也要注意法律的适当超前性,使立法能够较好的反应信息技术的发展趋势,唯有如此,才能使网络信息安全法律法规即具有良好的操作性,又能有效的防患于未然。
  (二)加强政府在信息安全管理方面的作用
  政府作为信息安全管理的主体,在信息安全管理方面发挥着主导性作用,一方面,政府以其管理者的身份制定相关的信息安全管理法规制度等,另一方面,政府也应该主导树立信息安全产业发展的政策,保证信息产业的健康发展。对我国来说,加强和完善政府在信息安全管理方面的作用十分重要。 网络信息安全应当以国家利益作为最重要的考量因素,维护国家利益是每一个公民和团体的责任。由于信息安全的重要性,因此对信息安全的管理应以国家为主导,从整体上对信息安全加以宏观管理和控制。
  (三)完善网络信息安全方式
  逐步探索从技术层面完善网络信息安全管理模式。一是实行网络信息准入和许可制度,大部分国家都采取了国家控制的网络信息准入和许可制度,建立科学的网络信息控制机制和审查制度,把握网络信息的发布,从而对网络信息内容进行控制和掌握。二是加强网络舆情监控,网络的开放性和传播性导致网络信息在短时间内能够得到快速传播,因此,加强网络舆情监管是时代发展的必然。三是提升网络信息安全的技术层次。要关注网络技术最新研究成果,在对网络信息进行監管和控制中及时利用最新的技术和科研成果,提高网络信息的管理和监管效果。具体来看,当前可以通过加密和防窃取技术、系统电磁辐射控制、计算机防火墙、建立系统密钥、存储加密、数字签名等技术手段提高网络信息技术安全等级。
  (四)提升自主创新能力。
  在信息产业化进程中,我国特别需要提升自主创新能力,由于长期以来我国信息产业的发展核心技术都来源西方发达国家,因此在应用上更容易被西方国家所牵制。同样,网络信息产业化的发展既要国家的支持,也需要光大企业的积极参与,只有这样,才能充分发挥经济主体在市场中的积极性和创造性,建立我国自己的信息安全技术体系。
  经过近些年的发展,虽然我国网络信息安全技术得到了很大提升,但面临的形势依然严峻,我国网络信息安全的基础依然薄弱,对网络信息安全的重视程度也有待提高,我们应该进一步健全法律法规,增强网络信息安全意识,树立正确的网络信息安全观,使网络信息安全能够伴随信息产业的发展而不断发展完善,安全水平逐步得到提升。
  参考文献
  [1] 田松. 网络信息安全存在的问题及对策研究[D]. 燕山大学, 2012.
  [2] 孔亮. 网络信息安全存在问题及对策探讨[J]. 商, 2015(40).
  [3] 陈世明. 网络信息安全问题及对策分析[J]. 信息系统工程, 2013(2):73-73.
  [4] 董洁. 网络信息安全面临的问题及对策[J]. 赤峰学院学报:自然科学版, 2011, 27(3):41-43.
  [5] 邓长春. 浅谈网络信息安全面临的问题和对策[J]. 电脑与电信, 2007(3):60-62.
  [6] 王华楠. 浅谈网络信息安全面临的问题及对策[J]. 中国电子商务, 2011(12):83-83.
  [7] 刘付芬. 关于网络信息安全问题的研究及对策[J]. 计算机安全, 2009(10):97-100.
  作者简介:邓琪豪(1992--),男,汉族,贵州·正安县人,本科学历,研究方向:信息管理与信息系统。
其他文献
摘 要:“以人为本”就是把人作为根本,从尊重人、理解人和关心人作为出发点,图书馆作为人类获取知识的重要场所,服务的对象就是广大读者,读者的需求是图书馆存在前提,也是图书馆发展的动力。所以“以人为本”管理理念在图书馆中的应用就显得更加的重要。  关键词:以人为本;管理理念;图书馆  前言  图书馆作为人类获取知识的重要场所,在现实生活中发挥着巨大的作用。图书馆作为社会服务性质的学习机构,服务的对象就
期刊
摘 要:枢纽机场是临空经济的发动机,临空经济是经济全球化条件下一种新的经济形态,是所影响区域经济发展的引擎。在中国经济发展转型的关键时期,国务院批准郑州航空港经济综合实验区建设,以国家的力量支持临空经济加快发展,为我们中原经济区产业结构调整提供新的契机。省委省政府高度重视实验区的建设,将以郑州机场为核心打造“郑州航空港经济综合实验区”,并将这个综合实验区打造成为中原经济区发展的引擎和国家内陆开放新
期刊
摘 要:随着社会城市化进程的加速,楼宇智能化专业的发展突飞猛进,为了适应现代化建设的发展步伐,楼宇智能化从业人员的知识结构、层次结构应进行认真定位与思考。结合我院2010级楼宇智能化工程技术专业新的人才培养方案的制定情况,根据社会调研,提出楼宇智能化工程技术的专业项目教学法。  关键词:楼宇智能化;项目教学法  一、楼宇智能化技术专业概述  楼宇智能化工程技术专业旨在培养从事现代智能化楼宇设备设施
期刊
摘 要:华北板块北缘中段是我国重要的金、多金属成矿区带,该区经历了长期复杂的地质构造演化,具备十分有利的成矿地质背景。研究该地区的成矿地质背景、构造一岩浆演化等特征对区域矿产资源评价及该地区地质找矿等工作具有重要的指导意义。[1]  该地区位于我国重要的华北陆块北缘东段铁、铜、锌、金、锰、铀、磷、硼润土成矿带上,矿产资源丰富。分属两个二级构造单元,南部属燕山台褶带,北部为内蒙地轴。该地区地层出露较
期刊
摘 要:随着中国经济的飞速发展,教育市场的变革亦是此起彼伏。随之而来的,地方性高校在教育资源的争夺战中形势愈见严峻。由于生源质量和样本数量与综合性大学相比去之甚远,加之受到传统教育模式和价值观的深远影响,地方性高校,尤其是以“应用技术型人才培养”的地方性职业院校正面临着“人才培养与市场需求脱轨”、“双师師资严重匮乏”、“校企合作流于形式”等问题,严重影响了地方性职业院校占领生源市场、树立教育品牌,
期刊
随着社会发展, 需要大批思想进步、有专业文化知识、有较高职业技能的人才, 培养这些高技能人才是技工学校和高职院校的主要任务。钳工是以手工操作为主的工种, 其基本操作技能包括划线、錾削、锯削、锉削、孔加工、螺紋加工、刮削、研磨、测量和各种刃具的刃磨等, 这些操作技能要求每个学生都要学会并能熟练掌握。掌握并提高钳工操作技能, 是每个钳工生产实习教学指导教师的重要任务,钳工实训是工科院校的重要实习课程之
期刊
摘 要:外聘教师在高职教育发展中起着至关重要的作用,浅谈外聘教师在高职院校存在的三方面问题,并提出了切实可行的三点解决方案,提高高职教学质量的关键在于建设一支“专兼结合、数量足够、素质优良、结构合理、相对稳定”的高职师资队伍,这样就能沟通理论与实践,强化实践性教学环节,培养学生高素质专业能力。  关键词:高职院校;外聘教师;战略规划;师资培训;质量评价  目前,我国高职院校的办学规模日益扩大,学生
期刊
摘 要:随着国有企业改革发展步伐的加快,如何保持企业大局稳定成为越来越重要的课题,笔者从如何处理好改革发展稳定三者之间的关系,如何提高企业领导干部做好稳定工作的工作水平和能力以及积极发挥好政策在促进企业稳定的作用等方面对企业做好稳定工作作了阐述。  关键词:企业;改革;稳定  近几年,随着国有企业改革发展步伐的加快,如何保持企业大局稳定成为越来越重要的课题,甚至成为某些企业一个棘手的难题。笔者对国
期刊
摘 要:针对当前高职院校教学改革中存在的问题,从研究性学习的角度切入,从高职院校教学改革的理念、高职院校教学改革的内容以及高职院校教学改革所需环境入手,探索高职院校的教学改革。  关键词:研究性学习;高职院校;教学改革  前言  高职教育作为高级技术人才培养和应用创新的主阵地,已成为引领经济社会发展的重要引擎。与此同时,社会企业对高职院校学生提出了更高的要求,就业技能和发展创新能力成为用人单位最为
期刊
摘 要:计算机软件工程的性能决定,其在开发和应用的过程中对技术、网络环境等方面的依赖性较强,为保证计算机软件工程能够顺利完成并充分发挥其作用,计算机软件工程管理越来越受到重视,其要求落实明确的责任划分,加强相关技术人员的合作意识和风险意识等,本文在对计算机软件工程管理内容和管理措施进行系统分析的基础上,对其现阶段的应用进行归纳,为全面对计算机软件工程的认识作出努力。  关键词:计算机软件工程;管理
期刊