浅谈新形势下的网络安全威胁

来源 :商品与质量·消费研究 | 被引量 : 0次 | 上传用户:gouridzmhuiyouren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】随着网络在日常工作中扮演越来越重要的角色,网络安全的重要性愈加凸显。网络信息安全如何得到保证、网络安全威胁如何应对、人们在网络空间中应该如何作为已成为新形势下面临的突出问题。本文主要结合当前网络信息安全面临的新威胁,提出了相关对策和建议。
  【关键词】安全;网络;病毒;威胁
  文章编号:ISSN1006—656X(2014)01-0064-01
  一、网络信息安全面临的新威胁
  (一) 网络空间的思想文化主权受到严重攻击
  历经多年无辜栽赃、随意指责后,美国针对中国的抹黑突然升级。2013年,美国的一家网络安全公司曼迪昂特在一份报告中称,近年美国遭受的网络“黑客攻击”多与中国军方有关,而西方媒体立即将这一事件放大为世界舆论,中国国防部不得不出来辟谣。其实,在指责中国进行网络“黑客攻击”的同时,美国却在对中国实施着远超网络局限的战略“黑客攻击”。美国生产的苹果、微软、谷歌等代表的高端信息产品,控制着全球经济食物链的顶端,且其信息产品自身携带破解对方防御的网络技术。这种贼喊捉贼式的黑客指责,乃为掩护其实质性的网络战略安排,肆意侵犯我国思想文化主权营造舆论支持。
  (二)服务器成为重点攻击目标
  数字化时代,在线服务、网络设备和传输的数据量都在迅速增长。在客户端防御越来越严密的基础上,服务器被列入重点攻击目标。2013年初,国内多家大型网站均曝出被黑客拖库的消息,黑客入侵网站服务器、窃取用户数据库后,利用其获取的大量帐号密码在网上支付等平台上试探盗号,也就是俗称的先拖库、后撞号,间接导致一些知名支付平台和微博网站相继遭到大规模撞号攻击,用户的账号密码瞬间被暴露出来,之前只在局部范围流传的数据一夜之间暴露在公众面前。
  (三) 电脑病毒制造者针对智能手机的攻击会更加剧烈
  高性能智能手机市场份额的快速增长,以及智能手机的恶意软件类型呈现多样化,引发了手机安全威胁的爆发。目前,采用塞班操作系统的手机正在迅速被Android系统取代,国内Android市场管理又相对宽松。高性能智能手机在移动互联网的使用体验和PC又没有本质差异,基于PC互联网的攻击者不断向手机平台转移,从最开始的暗扣话费、订购服务、浪费流量,发展到窃取隐私和云端控制手机。2012年底,数以千万计的智能手机被曝植入CIQ手机间谍,一时引发世人瞩目。
  (四) 最危险的攻击来自企业内部
  内部攻击可能是最具有毁灭性。由于特权用户可以访问绝大部分数据,而大多数企业还不具备监控所有数据的能力和设备,且来自内部的威胁通常是动态的,特征也在不断变化着。如同预防恶意软件一样,防护者必须提前采取内部控制措施。
  二、对策与措施
  (一)高度重视与维护网络空间的思想文化主权
  第一,在思想认识上要将网络安全提升到国家战略高度。必须像重视领土领海主权一样,高度重视网络空间的思想文化主权。认真学习借鉴他国的经验做法,尽早制定网络领域成体系性的法律,以及应对网络战的攻防战略。第二,大力发展中国信息产业,尽早摆脱对美国的技术依赖。现在,国际互联网信息流量三分之二来自美国,第二名的日本占7%,中国信息输出流量只有0.05%。这一方面说明美国信息网络霸权何等强大,同时也凸显国家在这一领域的劣势。我国应迅速转变低技术发展模式,尽快将资金、人力转向新型战略产业上来。第三,以爱国主义为旗帜,以民族危亡为警策,警惕国外非政府组织的渗透,限制外资进入中国政治新闻类网站,并在思想文化领域夺回网络舆论的主导权。
  (二)着力提升网站的安全性
  首先,强化网站的日常安全维护。网站专业技术人员要及时为服务器操作系统和网站程序打好补丁,防止因网站程序版本陈旧、服务器操作系统更新补丁不及时,被黑客利用入侵,成为傀儡主机。同时,从安全的角度,建立健全网站专业技术人员日常维护管理考核机制,强化对网站的日常安全维护,严谨地开展测试流程,去除不必要的风险因素。特别在用户交互环节,更加注意控制权限,过滤可能出现的威胁。其次,建立网站安全检测平台。在网站安全检测方面,建立网站安全检测平台,提供集漏洞检测、挂马检测和篡改检测于一体的一站式服务,动态监控网站安全状况。一旦发现网站被挂马或被篡改,能够自动以邮件等方式通知网站管理员,可在第一时间为高危漏洞提供修复建议,将网站蒙受损失的风险降到最低。
  (三)强化关键人员手机的使用管理
  手机以无线信号方式进行通信,只要使用相应的接收设备,都可以接收手机通信信息,且使用手机上网、接收彩信、下载安装文件时,手机都有可能在不知不觉中被植入间谍窃密软件,变成身边的窃听、窃照、定位等间谍工具,因此,使用手机毫无秘密可言。单位关键人员、重要涉密人员使用的手机必须经过必要的安全检查,尽可能配备和使用专用手机,严禁使用未经入网许可的手机和开通位置服务、连接互联网等功能的手机。同时,不得在手机中存储重要涉密人员的工作单位、职务等敏感信息,不得启用手机的远程数据同步功能。手机出现故障或发生异常情况时应立即报告,并在指定地点维修,无法恢复使用的手机应按涉密器材销毁。
  (四)加强保密技术设施建设
  突出抓好信息网络保密管理,着力构建保密技术防护体系;牢固树立科技强秘的理念,统筹和调动各方资源,大力加强保密技术手段的研发和應用;适应信息化建设发展要求,扎实推进涉密信息集中管控体系建设,积极推广涉密电子文件管理的信息技术新产品,力争运用技术手段把涉密电子信息管住、控好。
  (五)建立涉密人员的资格复审制度
  建立涉密人员的资格复审制度,定期开展资格复审,及时将涉密人员资格审查过程中产生的文件材料立卷归档,并随着涉密人员资格复审工作的展开,定期更新,确保在岗涉密人员可靠、可用,是健全涉密人员资格审查工作机制、不断提高审查质量、巩固审查成果的重要保证。一般情况下,一般涉密人员、重要涉密人员每5年进行一次复审,核心涉密人员每3年进行一次复审,审查内容、标准和审查程序不变。复审过程中,如发现涉密人员丧失或者部分丧失民事行为能力、患有影响其从事涉密岗位工作的重大疾病、有犯罪行为或受记大过以上纪律处分、有违反保密法律法规行为等情况之一的,应终止其涉密资格。如涉密人员岗位调整,涉密等级高于原等级,应当及时重新审查。
其他文献
文章编号:ISSN1006—656X(2014)01-0045-02  在项目研发过程中会出现这样一种情况:项目刚开始做了一段时期,需求方找来了,要求做项目需求的变更,以便于将竞争对手最新推出的新功能加入,新的需求导致了项目的延期;又做了一段时间,需求方又找来了,要求项目需求的变更,以便于将当前最新技术加入进来,这又导致了项目的进一步延期;又做了一段时间,其他参与项目研发的人员过找来了,这个子工作
期刊
【摘 要】所谓综合监测技术是包含有试井和测井等多项技术完成的测试和综合分析的技术。能够使地质开发及管理人员及时准确地了解现场测试情况、资料结果、更好的评价监测资料。生产建设单位能够应用综合监测技术完成日常油藏动态的分析工作,具有十分重要的意义。  【关键词】测试技术;油田;稳产;研究;应用  文章编号:ISSN1006—656X(2014)01-0056-01  一、分层动态参数监测技术开发与应用
期刊
【摘 要】本文在介绍金华申通快递公司网点布局现状的基础上,分析其网点布局的影响因素,进行申通快递公司金华城区快递网点布局优化。  【关键词】金华;申通;网点;布局;分析;优化  文章编号:ISSN1006—656X(2014)01-0048-01  一、金华申通快递公司网点布局现状  申通快递公司在金华共设置有882个快递服务网点,其中有11个营业分部,婺城区有2个营业分部,金东区有1个营业网点,
期刊
文章编号:ISSN1006—656X(2014)01-0057-01  八矿位于鹤壁矿区南部,井田南北走向5.25km,东西倾向1.7-1.9km,面积约7.9km2。井田为一隐伏井田,属单斜构造。二1煤为矿井唯一可采煤层,为二迭系山西组,平均厚度6.75m,平均倾角25o。井田内地质构造复杂,断裂构造发育,尤其小断层较多,煤层稳定性中等,局部存在明显的变薄现象,并呈条带状分布;随着开采深度不断向
期刊
文章编号:ISSN1006—656X(2014)01-0050-01  预算松驰是指企业最终确定的预算水平与最优预算水平之间的差异,是预算编制过程中普遍存在,并对整个预算管理制度的有效性产生直接影响的问题,它的成因有以下几个方面。  1、信息不对称的影响。自从经营权和管理权分离后,管理者大多不会参与企业的日常管理和具体事项。这就出现了一个很严重的问题,就是信息不对称,公司的日常经营和大小事务都是由
期刊
【摘 要】随着烟草企业改革步伐的加快,国家局“卷烟上水平”战略任务的提出,传统的绩效考核已不适应体制机制的需要,不能提升企业整体工作绩效,怎样打造一个稳定、高效、管用的绩效管理系统,是摆在管理者面前的一个难题,本文从行业绩效管理现状入手,分析了烟草企业绩效管理中存在的问题,进而就如何打造闭环绩效管理系统的基本框架进行了阐述。  【关键词】烟草;绩效系统;闭环  文章编号:ISSN1006—656X
期刊
文章编号:ISSN1006—656X(2014)01-0058-01  分析国内外低渗透油藏,我们可得低渗透油藏的特点为:  (1)低渗、低孔、自然产能低,常规投产甚至不出油,注水困难;  (2)原油粘度低,密度小、性质较好;  (3)储层物性差,粒细、分选差、胶结物含量高,后生作用强;  (4)油层砂泥岩交互,砂层厚度不稳定,层间非均质性强;  (5)油层受岩性控制、水动力联系差,边底水不活跃;
期刊
【摘 要】本文对在硫铵生产装置长周期生产过程中容易出现的蒸发器循环管堵线问题的产生原因及其影响进行了全面的分析,提出了解决方案,对硫铵装置安全、低能耗生产运行提供了理论依据。  【关键词】循环管堵线;蒸发器;聚合物  文章编号:ISSN1006—656X(2014)01-0059-01  前言  硫铵装置是用来回收丙烯腈装置生产的副产品稀硫铵溶液,以其为原料,采用强制循环、减压蒸发等方法生产硫铵化
期刊
摘 要:陪审制度的源头可以追溯到古希腊和古罗马,由于国情的不同,陪审制度演变成后来的英美法系的陪审制和大陆法系的陪审制即参审制。新中国的人民陪审员制度移植于前苏联,因而有参审制的血统。本文在阐述我国人民陪审员制度的起源和演变的基础上,讨论其发展历史和瓶颈,从人民陪审员制度的基础价值理论出发讨论其重要作用和改革方向。  关键词:陪审制度;参审制;陪审团;人民陪审员制度  一、我国人民陪审员制度的历史
期刊
【摘 要】汞柱血压计作为临床治疗中的一种常见仪器,具有使用频率高、损坏率较高、失准率较高等特点。由于它在血压检测中有着极为重要的判断作用,因此定期对汞柱血压计进行维修和检定,提高其使用效率至关重要。本文就此主要探索汞柱血压计在使用、维修与检定中应注意的问题及处理方法。  【关键词】汞柱血压计;维修;检定;注意问题;处理方法  文章编号:ISSN1006—656X(2014)01-0063-01  
期刊