浅谈网络安全风险来源及其防范化解对策

来源 :电脑迷·上旬刊 | 被引量 : 0次 | 上传用户:seacloudnemo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:近年来,围绕网络展开的现代信息技术变革在全世界范围内掀起前所未有的浪潮,信息技术体系自以往简单的用具体系,渐渐从顺应体系向着繁杂巨系统方向转变,大量新信息技术层出不穷,而随之带来的安全隐患也逐渐增多。本文将主要围绕网络安全风险来源展开分析,并提供具体优化措施以供参考。
  关键词:互联网;安全风险;来源
  新兴的现代信息技术飞速发展,和网络结合变成日渐繁杂的信息物理体系,其虽然属于虚拟世界却无时无刻不在影响现实世界,正全方位牵制与掌控当今社会发展趋势。人们的日常生活、工作因为这些技术的诞生而愈来愈便捷,但源自互联网的各种风险也随之加剧,怎样预防与处理网络安全风险成为首要问题。
  1 预防与处理网络安全风险的重大意义
  预防与处理互联网安全风险是保护我国安全的具体需求。互联网不安全就代表着国家在危险之中,缺少信息化自然也就无法实现现代化,这是对信息化与互联网安全在新时代的大局观与战术性作用的精准判断。互联网空间现已广泛走进人们生活之中,时刻影响着对国际经济、军事、科技、文化方面,是继海陆空等实体领域后世界军事竞争与反恐战斗的全新领域和各国之间外交的全新方式。确保互联网安全现已变成保护我国安全、各种权益的战术制胜点[1]。
  預防与处理互联网安全风险是发展数字经济的主要要求,数字经济是以往产业变型改造的全新动力,是为广大人民群众造福谋利、改善民生的全新手段,同样也是全世界开放市场机制的新桥梁。现阶段,我国针对智慧城市,互联网+,电子商务、大数据、2025、云计算、中国制造等全新经济范围下发了诸多政策方针,有效的推动了我国数字经济的进步和提升,新技术不断创新,新产业蒸蒸日上,新业态层出不穷。数字经济总数量在2015年的16.5亿元上升至2016年的23.5亿元,一直保持直线飙升的势态。经济发展的重中之重便是安全问题,这同样也是经济进步的根本。打造良好健康的互联网氛围,保护有序的互联网运作流程,保证互联网信息与数据安全,预防与处理互联网安全风险,这是保证与推动数字经济向上的核心实际要求。
  预防与处理互联网安全风险是保护大众权利的关键职责。据我国2017年权威调研表明,排名在前五的互联网安全问题分别是垃圾邮件、互联网诈骗、网络病毒、互联网勒索与进攻软件,并且有关诈骗的问题正在年年递增。信息暴露与互联网诈骗现已严重影响人们的人身安全与财产安全。我国国家主席曾在互联网安全与信息化工作研讨会中明确提出:互联网安全为人民,同样也依靠着人民。打造高风峻节的互联网氛围,高效预防与解决互联网风险,有利于保护我国大众的根本利益,让信息化彰显其自身优势与价值,为人们提供优质服务。
  2 主要预防与处理的重点互联网安全风险
  2.1为国家安全造成的风险
  保护国家安全是我国的根本任务。以西方国家邮件门为首的事件充分说明,源自互联网空间的安全风险,已经在时刻危及着国家的切实安全。我国相关领导人曾表明:国家安全和互联网安全息息相关。其对这方面的干扰,不但涵盖敌对机构、国家针对与利用互联网对中国实施情报勘探,偷盗机密数据,组织策反,密谋分裂,计划恐怖主义行为,渴望夺取政权,伤害我国主权与社会和谐,还包括对我国安全系统中的经济、文化、国土、环境、资源安全等更为宽阔的范围。新时代我国全方位推行网信军民结合,要注重预防互联网安全对军事安全造成的危机与影响[2]。
  2.2公共网络潜在的社会安全危机
  公共网络不但是数字经济蓬勃发展的主要媒介与创新动力,同样是人民大众社会交际与精神领域的全新空间,要真正预防与处理公共网络潜在的社会安全危机。依法保护互联网舆论氛围,限制互联网传谣、造谣、故意污蔑,全方位抨击互联网金融欺诈、信息欺诈、互联网侵权等侵害大众切身利益,干扰数字经济环境的不良有害活动,重点限制不良损坏互联网氛围,进行违法攻击等不良犯罪活动,依法整治互联网灰白产业,全力抨击利用暗网进行违法物件交易等不良犯罪行为。保护良好健康、清正廉明的公共互联网氛围。现阶段,敲诈软件病毒展现出延伸式传播苗头。2017年3月,一些不良邮件在西方发达国家中广泛传递,侵害对象主要有通讯公司、保险企业、教育组织等。2017年8月15日,wan nacry不良软件在全世界范围内传递,有将近150个国家与区域受到侵袭,主要有医院、通讯、生产业、政府机关等诸多领域,有超过100000台计算机遭受侵袭损坏。这种不良代码的肆意传递与自主进攻,对互联网氛围与公共安全带来严重损伤,要重点预防与严厉惩治[3]。
  2.3关键信息基本设备面对的安全风险
  有关民生主要权益的信息基本设备,现已变成互联网侵袭的核心对象,世界范畴中有关主要信息基本设备的互联网进攻问题直线上升。2017年9-10月份,一些发达国家备受大面积DDOS进攻,导致大范围电信网络失灵。Swift表明,从2017年3月某央行被偷取8200万美元之后,有关世界银行体系的互联网侵袭事件连续加剧且频频得手。2017年11月份,意大利等多个关键石化工厂受到不良软件的进攻,导致石化工厂着火,造成多人死亡与严重的经济损失。2017年2月,亚洲某国家10大银行中有6家受到不良进攻,大大破坏了此国金融体系的可靠性和安全性。并且在2016年年末时,某国能源企业受到互联网侵袭,致使其首都与周围区域停电一小时。有关主要信息基本设备的互联网进攻,现已全面干扰遭受进攻的金融、交通、能源与电信等信息体系的顺利运作,带来严重的经济亏损。据外国工业掌控体系互联网应急组织对主要基本设备安全下发的报告显示:2010-2016年,德国主要基本设备经营商报告的跟互联网安全问题大大加剧,自2010年的8件迅速上升至2016年305起,年上升率79%。现阶段,我国正全面落实新兴智慧城市创建、大数据核心系统创建、政务数据资源整合同享平台创建等等,这便需要联合强化安全系统创建,真正预防与处理面对的各种安全危机。   2.4信息技术商品与体系本身的安全危机
  现阶段,现代信息技术商品与体系自身的安全问题屡见不鲜,无论是组件还是芯片,从操纵体系到使用软件,自数据库到web页面,自通用设施再到单独配置,安全问题连续上涨,对互联网安全有着诸多影响。2017年9月4日,某国家受到DDOS进攻导致诸多网站崩溃,进攻源是被某一僵尸互联网侵染的互联网摄像头。2017年6月,某国家收到大型互联网进攻,同样是运用了不同智能外在设施本身的安全瑕疵。2018年2月23日,外国专业安全探究人员找到了spectre与meltdowm两种CPU主要漏洞,囊括将近19年来AMD、QUALCOMM、INTEL商家与其余ARM处置器,能为世界互联网安全带来严重风险,掀起一次世界范畴内的CPU安全慌乱。去除信息技术商品与体系本身的安全风险,现已变成预防与处理互联网安全风险的主要途径。
  3 预防与解决互联网安全风險的有效对策
  高效预防与处理互联网安全危机,不但要明确现阶段面对的关键安全危机,还要明确引发这些安全风险的来源。互联网安全是作为信息化发展中相依相随、互相督促的特殊问题,究其本原,一般有两大因素:首先,身为目标体系的信息技术体系自身的繁杂性和其特有的薄弱性;其次,身为活动主体的社会主体的繁杂性与多元性。另外,还包括天然要素等不可抵抗的干扰。
  互联网空间所依靠的物资根基是信息技术体系。伴随技术的发展与时代的变迁,不管是体系构造、使用性能与交互联系,亦或是供应链组成、社会体系与分工的创建监管,其繁杂性均在飞速上升,内在薄弱性部分与挖掘安全问题的困难均在逐渐提升。针对大中型信息体系与互联网信息平台而言,现已无法明确到底有多少性能要件,互相之间有哪些连接撑持联系,到底有哪些不足与漏洞,鉴于公共网络生成的繁杂互联网空间亦是这般。就信息化成长途径与更新方向而言,互联网安全问题会长时间潜伏并且会日渐繁杂,无法彻底与清除[4]。
  信息技术上平与体系的策划人员、创建人员、保护人员、监管人员以及应用人员等,均是社会组织与个体。未正确应用以及不良应用目标体系的技术不足,针对互联网空间与固有信息体系展开进攻、损害、盗密,还有进行互联网诈骗、倒卖个人信息、违法传谣、造谣等不良行为的,一样是社会组织和个体。
  预防与处理互联网安全风险,是系统性的繁杂工作与长时间的繁杂进程,一定要以大局为主,秉承整体国家安全理念,以社会目标体系与社会行为主体为重点,抓牢基础,彰显重点,全面应用对策,有效处理互联网安全危机,保护我国安全与社会和谐,确保与推动数字经济提升,保证我国大众的根本利益。
  3.1加强安全认知,履行社会主体职责
  因为互联网安全危机始终是由于人自身行为所导致的,所以要预防与处理互联网安全风险,一定要以社会主体为主,全方位加强互联网安全认知,履行相关主体职责。我国下发的《网络安全法》中规定了我国互联网安全的兼顾调节部门,互联网安全维护与监管的主要部门,创建与经营互联网或是利用互联网公用服务的企业,互联网商品与服务的供应人,互联网有关领域组织,还有应用互联网的所有个体与机构等不同社会主体的互联网安全义务与职责。新时代背景中,要全方位普及与推行网络安全法,将其作为突破口把主体职责落实到位,全力抨击破坏互联网安全的不良违法活动,严肃处置有关的违法与犯罪行为,利用法律的震慑力,预防与处理互联网安全危机。
  尤其是依法肩负互联网安全监管职能的部门与相关从业人员,主要信息基本设备的经营人员与关键职位的作业人员,基本硬软件商品与使用体系开发企业,大中型网络平台经营商,探究开发体系漏洞,开发具备互联网安全性能等相关软件的工作人员,要依法执行主体职责。不同部门、不同领域与行业,要有效编制与执行相关法律法规中所明确的落实细则与监管规范,指引与限制职责主体的互联网行为。并且要不断加强再教育与培训工作,全面确保有关人员能及时转变理念,积极学习先进的风险处理技术与防范手段。
  3.2塑造工匠精神,创建和谐的互联网氛围
  长时间以来,在摩尔定律的影响下,大众对现代信息技术与信息化进步的价值理念主要以增加范围与功效为主,逐渐提升硬件集成度,运算、储存与通讯等硬件资源均日渐彰显出经济适用性,导致信息体系性能与软件代码渐渐繁杂,在大部分状况下严重超出客户的现实要求,诸多硬件和软件性能与功效空闲,信息体系愈来愈繁杂且低效,安全体制反而愈来愈薄弱。最为突出的是,无论是信息技术商品的开发亦或是信息体系的创建,要想尽可能提升速率与功效,故意轻视内部安全体制的搭建与已有的资源供应。针对纷纷涌现的安全问题,大众常常挑选小的安全补救来处理紧急问题。此种状况,是致使总体互联网安全漏洞百出的主要方面。
  现代信息技术成长至今,硬件功效发展现已临近摩尔定律的边际,在硬件和软件功效明显大于大部分具体要求的状况下,要改挡换速,全方位展现工匠精神,在信息化社会中不断学习与效仿航天、航空领域的合理工程办法,经过合理策划、严谨论证、细心钻研与有效检验,创造稳定安全的信息体系,保证体系的所有性能均满足一个实际要求,所有功效均有清晰的安全界定,所有安全体制均能获得严谨检测,渐渐打造安全体制日渐庞大的互联网安全氛围,从基础上预防与处理互联网安全威胁与风险。
  3.3改善预防系统,提高风险应对水平
  积极展现已有的安全检测,风险评判、等级维护等系统的总体效力,强化现代信息技术商品与体系的漏洞挖掘水平。以固有信息体系整体安全监测为方向,检验已有安全体制的健全性,安全手段的科学性与高效性,倒逼现代信息技术与服务的供应方优化硬件和软件商品与体系的安全体制。合理策划漏洞查找活动,且针对安全破绽与破绽运用用具展开严谨的备案监管,严谨抨击运用漏洞展开的不良行为,明确安全漏洞监管,加强风险源掌控。全方位推行填补漏洞的公共性社会服务,推进创建互联网空间安全形势认知系统,提高容错与备份水平,优化应急处置系统,强化整个社会面对与处理互联网安全风险的综合水平[5]。
  4 结论
  综上所述,随着科技的日新月异与信息技术的不断创新,我国已进入快速发展时期,然而诸多网络安全风险不断显现,严重影响我国各个领域的深入发展。因此,相关部门和人员一定要对此加以重视,做到及时发现问题,及时解决问题,挖掘风险来源且研究出科学合理的预防处理对策,从而众创造出优质的网络氛围。
  参考文献:
  [1]赵丽莉.基于过程控制理念的网络安全法律治理研究——以“风险预防与控制”为核心[J].情报杂志,2015,34(08):177-181.
  [2]郭祖华,李扬波,徐立新.面向云计算的网络安全风险预测模型的研究[J].计算机应用研究,2015,32(11):3421-3425.
  [3]杨宏宇,江华.基于攻击图的多Agent网络安全风险评估模型[J].计算机科学,2013,40(02):148-152.
  [4]李雪威,王晓璐.美韩同盟新拓展:网络空间安全合作[J].东北亚论坛,2015,24(04):116-126+128.
  [5]王世伟,曹磊,罗天雨.再论信息安全、网络安全、网络空间安全[J].中国图书馆学报,2016,42(05):4-28.
其他文献
期刊
近日,由中国造纸协会参与起草的GB/T18916.5-2012《取水定额第5部分:造纸产品》(代替GB/T18916.5-2002)由中华人民共和国国家质量监督检验检疫总局和中国国家标准化管理委员
摘要:随着大数据时代的来临,大数据技术的应用范围也越来越广,对人们的工作、生活产生了重要的影响。大数据背景下,个人隐私信息有着非常高的应用价值,被众多企业所应用,但是个人隐私信息安全问题也随之而来,给人们带来了许多麻烦,威胁人们的财产安全和生命安全。为此我们就要关注个人隐私信息安全问题,通过多种手段维护个人隐私信息,加强对违法行为的惩治,提升网络的安全性。  关键词:大数据;个人隐私信息;信息安全
摘要:随着互联网的推广和计算机技术的快速发展,医院计算机网络使用的安全问题也日益突出。医院网络信息化管理涵盖的内容包罗万象,从医疗患者的就医记录、信息档案,到药品的目录分类管理、库存整理,再到医院的各项行政事业的自动化管理无不包含着网络信息集成与信息共享化管理。网络信息的有效运用使医院在流程科学、秩序稳定、管理规范的安全环境中实现了人性化高效率服务。本文通过分析医院网络的安全威胁及措施,希望能对医
为了优化装备零件再制造激光熔覆工艺参数,提高熔覆层的质量,选取激光功率(A),送粉量(B),扫描速度(C)为优化变量,将熔覆层高度(H)和宽度(W)作为响应指标,基于响应面分析法,利用Design-E
摘要:消防安全事故近年来频繁发生,尤其是校园防火安全形势十分严峻,所以在高校工作中消防安全应该是重点.在高校管理工作中高校作为消防安全管理的责任主体应该做到风险的有效控制和规避。本文主要针对在高校消防安全管理责任风险存在的问题以及如何建立防控措施制度进行了分析,主要从建立健全消防安全管理队伍、落实责任制度、健全规章制度以及创立新消防安全管理工作机制等几个方面展开,探讨了高校消防安全管理责任风险的防
摘要:随着社会的发展,网络信息技术有了很大的进步,网络安全也逐渐受到了人们的关注,而Java技术作为随着网络发展而发展的技术,也得到了很广泛的应用,Java技术的安全问题也得到了人们的关注,我们应该对Java技术的概念进行明确,然后对Java技术的安全问题进行探讨。  关键词:安全问题;探讨;Java技术  随着步入新的时代,网络信息技术得到了很快的发展,并且越来越多的人和行业的发展都离不开信息技
在20世纪90年代后期,地处祖国西北边陲、黄河之滨的宁夏有这样一位年轻人,他站在世界经济发展的高度,紧紧抓住国家即将实施西部大开发战略的历史机遇,为振兴我国造纸工业,改
摘 要:本文根据作者多年的学校工作经验,从目前学校网络信息安全常见的技术应用、网络安全隐患以及学校网络信息安全防范是哪個方面探讨了自己对学校网络信息安全的认识与理解,并提出了自己的改进意见,希望为学校网络的发展提供帮助。  关键词:网络安全;策略;技术  随着计算机网络的快速发展,带动各行各业的飞速发展,在教育行业更是如此,带动着教育事业的不断变革。各大学校校园网已基本覆盖到办公区、教学区和教师生
摘要:随着科技的不断发展,信息化时代到来,计算机逐渐开始进入我们的生活,给我们平常的生活以及工作带来了很大的便利,但同时也相应的带来了一些安全隐患,譬如病毒和木马的层出不穷,已经严重的威胁了计算机安全,因此,降低计算机安全隐患,提高计算机防御措施已经成为了当今的重要课题,本文主要对计算机安全面临的常见问题进行分析并提出有效的防御对策。  关键词:计算机;安全;常见问题;防御对策;探讨  随着计算机