李鵬 李佳航
【摘要】 通信網(wǎng)絡(luò)的構(gòu)建,為社會提供便利的同時(shí),也帶來了較多的不確定性,網(wǎng)絡(luò)安全問題成為人們?nèi)找骊P(guān)注的焦點(diǎn)。從近年來我國通信市場發(fā)展現(xiàn)狀入手,探究網(wǎng)絡(luò)安全技術(shù)的存在與發(fā)展價(jià)值,進(jìn)而結(jié)合時(shí)下的網(wǎng)絡(luò)通信風(fēng)險(xiǎn)與應(yīng)對技術(shù),科學(xué)制定未來技術(shù)完善方向,并提出網(wǎng)絡(luò)安全技術(shù)開發(fā)與推廣的一體化機(jī)制,期望以此完善我國通信市場基礎(chǔ)建設(shè),打造安全舒適的通信環(huán)境。
【關(guān)鍵詞】 通訊市場需求 網(wǎng)絡(luò)安全技術(shù) 現(xiàn)狀 價(jià)值 風(fēng)險(xiǎn) 策略
隨著互聯(lián)網(wǎng)建設(shè)的不斷推進(jìn),通信網(wǎng)絡(luò)在人們?nèi)粘I詈凸ぷ鳟?dāng)中越發(fā)不可替代。但網(wǎng)絡(luò)自身具有開放性,能夠?qū)崿F(xiàn)廣域連接,不法分子利用一些技術(shù)手段可以盜取他人重要信息,這使得網(wǎng)絡(luò)保密與安全受到相當(dāng)大的挑戰(zhàn)。網(wǎng)絡(luò)安全技術(shù)的開發(fā)與推廣,關(guān)系到國家整體建設(shè)的每一個(gè)方面,是我國科技發(fā)展程度的標(biāo)識。
一、當(dāng)代通信市場發(fā)展現(xiàn)狀
(1)未來網(wǎng)絡(luò)普及化將會增強(qiáng)網(wǎng)絡(luò)通信風(fēng)險(xiǎn)。最新統(tǒng)計(jì)顯示:“截至2012年6月底,中國網(wǎng)民數(shù)量達(dá)到5.38億,互聯(lián)網(wǎng)普及率為39.9%。在普及率達(dá)到約四成的同時(shí),中國網(wǎng)民增長速度延續(xù)了自2011年以來放緩的趨勢,2012年上半年網(wǎng)民增量為2450萬,普及率提升1.6個(gè)百分點(diǎn)。截至2012年12月底,新浪微博注冊用戶已超5億,同比大幅增長74%,日活躍用戶數(shù)達(dá)到4620萬。”如此驚人的增長數(shù)據(jù),客觀的反映了一個(gè)問題:網(wǎng)民數(shù)量的增加,給互聯(lián)網(wǎng)帶來更多的壓力,主要是關(guān)于網(wǎng)絡(luò)風(fēng)險(xiǎn)方面,為不法分子提供了更多的可趁之機(jī),從近年來我國網(wǎng)絡(luò)犯罪案件來看,網(wǎng)絡(luò)無疑成為了一些盜竊、詐騙分子的天堂,網(wǎng)民安全受到嚴(yán)重威脅。
(2)受眾思想意識的進(jìn)步,提高了對網(wǎng)絡(luò)安全技術(shù)的要求。“事物之間的聯(lián)系總是普遍存在的”,由于網(wǎng)絡(luò)風(fēng)險(xiǎn)的持續(xù)性和普遍性存在,使得網(wǎng)絡(luò)受眾的安全思想意識得到了提升,在網(wǎng)絡(luò)產(chǎn)品(聊天工具、文件傳遞、購物軟件、電腦保護(hù)軟件等)方面的安全性能需求進(jìn)一步提高。以殺毒軟件為例,要求軟件及時(shí)更新,具備高效殺毒能力,并且在電腦數(shù)據(jù)保護(hù)、還原等方面具有相當(dāng)?shù)乃疁?zhǔn)。
二、通信網(wǎng)絡(luò)面臨的安全風(fēng)險(xiǎn)
(1)垃圾信息。隨著3G網(wǎng)絡(luò)的推廣以及4G網(wǎng)絡(luò)的開發(fā),手機(jī)成為廣大網(wǎng)民首選的同時(shí),也成為互聯(lián)網(wǎng)攻擊的重點(diǎn)對象,其中以垃圾信息形式騷擾和攻擊最為常見。主要形式有:1.惡意或虛假信息的發(fā)布(商業(yè)推銷、詐騙信息),無邏輯性的亂碼信息等。2.陌生來電一次響鈴。3.手機(jī)木馬。除此以外,還利用郵箱、聊天工具等進(jìn)行垃圾信息的傳遞。
(2)病毒入侵。編制者通過網(wǎng)絡(luò)途徑傳播一種能夠被植入計(jì)算機(jī)或電話軟件的數(shù)據(jù),該類型數(shù)據(jù)具有一定的功能性或破壞性,能夠影響網(wǎng)路設(shè)備的正常運(yùn)轉(zhuǎn)。由于病毒具有傳染、自我復(fù)制、潛伏性等特點(diǎn),一般很難清除。病毒一般有如下一些征兆:畫面在一定情況下突然異常,磁盤無故損壞,系統(tǒng)運(yùn)行異常,無故出現(xiàn)新文件或文件內(nèi)容異常變化等?,F(xiàn)代網(wǎng)絡(luò)安全防護(hù)技術(shù)當(dāng)中,常常出現(xiàn)一個(gè)尷尬的局面,即是如何做好病毒防護(hù)的同時(shí)確保信息保密。
(3)內(nèi)部用戶攻擊。在當(dāng)代企業(yè)當(dāng)中,廣泛連接外部網(wǎng)絡(luò),依靠外部網(wǎng)絡(luò)實(shí)現(xiàn)市場調(diào)查、市場營銷等。但隨著內(nèi)部網(wǎng)絡(luò)用戶的增多,如何防范內(nèi)部網(wǎng)絡(luò)攻擊正在困擾著許多企業(yè)。其產(chǎn)生的原因主要在于:1.內(nèi)部員工不滿現(xiàn)有待遇或是領(lǐng)導(dǎo),故意利用網(wǎng)絡(luò)技術(shù)攻擊企業(yè)內(nèi)部網(wǎng)絡(luò),致使網(wǎng)絡(luò)局部甚至是整體癱瘓。2.內(nèi)部員工基于個(gè)人利益訴求(出賣商業(yè)機(jī)密、盜竊企業(yè)資產(chǎn)等),利用企業(yè)網(wǎng)絡(luò)漏洞,為自身謀取非法利益。3.攻擊企業(yè)網(wǎng)絡(luò),已達(dá)到滿足自身才華展現(xiàn)的目的,期望受到更高的重視。
三、主要應(yīng)對技術(shù)
(1)防火墻技術(shù)。防火墻技術(shù)是當(dāng)下基于網(wǎng)絡(luò)環(huán)境下最為普及的網(wǎng)絡(luò)安全技術(shù)。其運(yùn)作機(jī)理是以通過設(shè)立內(nèi)部網(wǎng)絡(luò)屏障,以有效避免網(wǎng)絡(luò)數(shù)據(jù)被外界環(huán)境中的不良因素影響,在網(wǎng)絡(luò)防火墻設(shè)立過程中,未經(jīng)用戶授權(quán)及允許的網(wǎng)絡(luò)外界用戶無法對網(wǎng)絡(luò)進(jìn)行訪問,這便為網(wǎng)絡(luò)中的數(shù)據(jù)提供了安全的運(yùn)行環(huán)境,有效避免了網(wǎng)絡(luò)外界因素對其的影響或破壞。防火墻技術(shù)的實(shí)質(zhì)是通過網(wǎng)絡(luò)硬件和軟件的結(jié)合,在不同網(wǎng)絡(luò)之間建立起安全網(wǎng)關(guān),通過網(wǎng)關(guān)實(shí)現(xiàn)對內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)的保護(hù),使其免受外界因素影響,在防火墻體系的構(gòu)建中,除了應(yīng)用網(wǎng)關(guān)還包括過濾系統(tǒng),驗(yàn)證工具和訪問政策等三種結(jié)構(gòu),不同結(jié)構(gòu)在網(wǎng)絡(luò)運(yùn)行過程中分別對IP包進(jìn)行檢驗(yàn),一旦發(fā)現(xiàn)包中的數(shù)據(jù)信息無法與防火墻規(guī)則相符,便丟棄該包,進(jìn)而有效保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。
(2)SCM技術(shù)。SCM技術(shù)即供應(yīng)鏈管理技術(shù),是通過在供應(yīng)商和用戶之間建立起供應(yīng)鏈機(jī)制,進(jìn)而實(shí)現(xiàn)對物流的規(guī)劃與控制。在供應(yīng)鏈管理技術(shù)中,信息手段的采用被應(yīng)用于核心企業(yè)的物流管理和資金流通過程中,企業(yè)中各部門在供應(yīng)鏈連接的作用下,對企業(yè)運(yùn)行過程中涉及到的用戶,采購商和供應(yīng)商等市場資源進(jìn)行協(xié)調(diào)并整合,通過對其進(jìn)行科學(xué)有效的管理來實(shí)現(xiàn)企業(yè)運(yùn)營流程的進(jìn)一步優(yōu)化。在SCM技術(shù)中,為進(jìn)一步提升企業(yè)的管理效率,還應(yīng)對企業(yè)運(yùn)營中的商品質(zhì)量,銷售時(shí)間和成本計(jì)算等各環(huán)節(jié)進(jìn)行全面分析,以保障企業(yè)運(yùn)營效益的優(yōu)化控制。
(3)IDS技術(shù)。IDS技術(shù)的本質(zhì)是對系統(tǒng)入侵者進(jìn)行檢測的技術(shù),由于該技術(shù)能夠?qū)ο到y(tǒng)入侵進(jìn)行高效檢測,因此被廣泛應(yīng)用于當(dāng)下網(wǎng)絡(luò)環(huán)境的安全維護(hù)中。 IDS系統(tǒng)在運(yùn)行過程中,能夠依照既定的安全策略對計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)環(huán)境進(jìn)行嚴(yán)密監(jiān)視,并通過對網(wǎng)絡(luò)數(shù)據(jù)的嚴(yán)格審計(jì)以發(fā)現(xiàn)可疑的文件,最終通過處理以實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的有效維護(hù)。與其他網(wǎng)絡(luò)系統(tǒng)不同,IDS系統(tǒng)具有更為細(xì)致的網(wǎng)絡(luò)檢測機(jī)制,能夠檢測出網(wǎng)絡(luò)環(huán)境下的敏感文件甚至目錄或端口,以此進(jìn)一步拓寬入侵系統(tǒng)線索的查找范圍,進(jìn)而更為有力的保障計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全,如圖1所示。
(4)IPS技術(shù)。所謂的IPS技術(shù)中文名稱叫做入侵防御系統(tǒng),入侵防御系統(tǒng)是一個(gè)集合了病毒入侵防御與檢測、過濾以及網(wǎng)絡(luò)環(huán)境優(yōu)化的綜合性的防御網(wǎng)絡(luò)防御系統(tǒng)。對于網(wǎng)絡(luò)服務(wù)器而言,入侵防御系統(tǒng)基本上都涵蓋了網(wǎng)絡(luò)服務(wù)器目前需要的網(wǎng)絡(luò)技術(shù)安全防護(hù)需求。入侵防御系統(tǒng)中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統(tǒng)能夠?qū)⒋胁渴鹪诰W(wǎng)絡(luò)服務(wù)器的前端,這樣就能有效的提高網(wǎng)絡(luò)服務(wù)器對各種層次的病毒的入侵和攻擊,并能實(shí)現(xiàn)精確的判斷以及展開精確的阻斷。入侵系統(tǒng)的高度集合特性有效的節(jié)約了網(wǎng)絡(luò)服務(wù)器的監(jiān)控以及數(shù)據(jù)分析所用的維護(hù)成本。隨著網(wǎng)絡(luò)安全威脅問題的日益嚴(yán)峻,無論是個(gè)人還是企業(yè)給予IPS技術(shù)上的網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用的越來越廣泛,并且防護(hù)技術(shù)的更新速度也是越來越快。
(5)VPN技術(shù)。所謂的VPN技術(shù)指的就是公用開放網(wǎng)絡(luò)為基本傳輸媒介,利用上層協(xié)議附加的多種技術(shù)結(jié)合在一起的技術(shù),向網(wǎng)絡(luò)用戶提供幾乎與專用網(wǎng)絡(luò)具有相似性能的網(wǎng)絡(luò)服務(wù)。VPN技術(shù)從通俗角度講就是在互聯(lián)網(wǎng)上建立屬于用戶自己的私有網(wǎng)絡(luò),并且此專用網(wǎng)絡(luò)的安全性能和管理性能都與公共網(wǎng)絡(luò)相當(dāng)。VPN技術(shù)能夠?qū)崿F(xiàn)異地網(wǎng)絡(luò)互相連通的需要,并且還具備高效率低成本的優(yōu)點(diǎn),如圖2所示。
四、網(wǎng)絡(luò)安全技術(shù)的存在與發(fā)展價(jià)值
(1)有利于穩(wěn)定社會秩序。網(wǎng)絡(luò)風(fēng)險(xiǎn)或網(wǎng)絡(luò)攻擊,會給受眾心理帶來一定的負(fù)面影響,從而擾亂社會秩序,主要表現(xiàn)為:1.對受眾私密信息的盜取,包括銀行信息、身份信息等,對私人人身財(cái)產(chǎn)造成威脅;2.以多種方式阻礙受眾網(wǎng)絡(luò)工具和設(shè)備的正常使用,對其生活和工作造成阻礙;3.以插件等形式,強(qiáng)制性地散布一些負(fù)面信息和虛假信息,對受眾思想產(chǎn)生反面引導(dǎo)。4.惡意的行為引起受眾情緒波動,產(chǎn)生沮喪、憤怒等各種消極情緒,破壞社會和諧。
(2)有利于確保社會經(jīng)濟(jì)發(fā)展。不法者利用各種手段和技術(shù),對其他網(wǎng)絡(luò)受眾進(jìn)行虛擬攻擊,其所作所為或直接指向受眾的財(cái)物,或間接地使受眾受到經(jīng)濟(jì)上的損害。一方面,通過木馬盜竊他人財(cái)務(wù)信息,如網(wǎng)銀賬號密碼等,竊取他人財(cái)產(chǎn);另一方面,通過對他人進(jìn)行黑客攻擊或病毒阻礙,使他人蒙受經(jīng)濟(jì)損失。此外,在商業(yè)方面,利用電腦技術(shù)入侵其他企業(yè)內(nèi)部網(wǎng)站,盜竊商業(yè)機(jī)密等行為,將會使對象企業(yè)蒙受不可估量的損失,而盜竊市場競爭(競投標(biāo)、預(yù)期價(jià)格)信息等,則是不正當(dāng)競爭表現(xiàn),擾亂了經(jīng)濟(jì)市場秩序。
(3)有利于規(guī)范和約束網(wǎng)絡(luò)行為。無規(guī)矩不成方圓,網(wǎng)絡(luò)環(huán)境也應(yīng)當(dāng)具有一定的范圍界限。如國家疆域一般,網(wǎng)絡(luò)安全技術(shù)就是劃定受眾權(quán)限的界限,它是一種被動的道德底線展現(xiàn)。例如,密碼技術(shù),限定擁有密碼的人方能夠操作指令對象,而沒有密碼的人則不具備操作權(quán)力,非法操作將被禁止和警告。
五、總結(jié)
綜上所述,基于通信市場需求下的網(wǎng)絡(luò)安全技術(shù)的開發(fā)與實(shí)現(xiàn),是當(dāng)代網(wǎng)絡(luò)建設(shè)中刻不容緩的任務(wù),對于社會秩序的穩(wěn)定、社會市場經(jīng)濟(jì)建設(shè)等均有著重要影響。相信,唯有堅(jiān)持“以發(fā)展的眼光看待網(wǎng)絡(luò),以務(wù)實(shí)的態(tài)度對待網(wǎng)絡(luò)安全技術(shù),以辯證的視角審視網(wǎng)絡(luò)風(fēng)險(xiǎn)”,并發(fā)揮科研機(jī)構(gòu)、政府部門、社會其他力量的綜合能動性,必能營造高端、安全、正常的網(wǎng)絡(luò)通信環(huán)境。
參 考 文 獻(xiàn)
[1] 馬美英. 網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀和發(fā)展[J]. 中國新通信. 2013(14)
[2] 武文斌,楊智榕. 信息化背景下對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的概述與探索[J]. 河北大學(xué)學(xué)報(bào)(哲學(xué)社會科學(xué)版). 2013(03)
[3] 彭越. 網(wǎng)絡(luò)安全技術(shù)的應(yīng)用與分析[J]. 信息通信. 2013(02)