在當今互聯(lián)網(wǎng)交互密切的時代,網(wǎng)絡(luò)安全問題無時無刻不存在于我們的社會生活當中。無論是社交、工作還是生活,我們都離不開網(wǎng)絡(luò),離不開互聯(lián)網(wǎng)交互。
在近期舉行的 ISC2015的開幕峰會中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會上,有來自海內(nèi)外的頂級互聯(lián)網(wǎng)安全專家以及許多智庫學(xué)者,他們對互聯(lián)網(wǎng)安全問題有著自己的獨到見解,會上他們分別登上講臺,和眾多觀眾分享他們自己的安全理念,據(jù)官方不完全統(tǒng)計,在為期三天的 ISC2015的開幕峰會中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會上吸引了超過20000人次前來踴躍參加。
在大會上360公司總裁齊向東說,“‘互聯(lián)網(wǎng)+’不是小事兒?!ヂ?lián)網(wǎng)+’從本質(zhì)上來說,是一種顛覆。我們?nèi)粘5囊率匙⌒小⒊院韧鏄?,以及我們工作的各個環(huán)節(jié),都受到了互聯(lián)網(wǎng)的沖擊。互聯(lián)網(wǎng)能夠改變我們的工作模式、生活模式,改變我們的工作效率。”隨著社會的進步,科學(xué)技術(shù)的迅猛發(fā)展,社會終將與互聯(lián)網(wǎng)融為一體,到社會與互聯(lián)網(wǎng)融為一體的時代,在現(xiàn)實生活中所遇到過的所有不安全的問題時間,都會在互聯(lián)網(wǎng)上出現(xiàn)。所以,“未來的網(wǎng)絡(luò)安全,不僅僅是一個安全公司的事兒。僅僅靠一個網(wǎng)絡(luò)安全公司,單槍匹馬,獨自維護奮斗,是不能夠保證互聯(lián)網(wǎng)安全的?!?/p>
信息技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)信息交互的日益盛行,網(wǎng)絡(luò)產(chǎn)品的日益增多,使得我們通過網(wǎng)絡(luò)進行辦公、購物、生活日益便利,網(wǎng)絡(luò)安全問題對我們每一個人來說都存在著巨大的威脅,在 21世紀生活的我們,信息化也越來越盛行,在我們生活中,朋友與朋友之間的交流可以通過QQ、微信、微博等一系列社交軟件來進行溝通交流交友;而隨著社會生活節(jié)奏的加快,網(wǎng)絡(luò)的迅猛發(fā)展,網(wǎng)上購物平臺越來越多,通過網(wǎng)上平臺基本上可以滿足我們的日常所需,我們可以通過網(wǎng)絡(luò)來購買我們?nèi)粘5乃杵?,可以不用帶銀行卡出門,無論是出門隨好友逛商場購物,還是出差旅游住酒店,我們都可以通過網(wǎng)上支付來達到我們的生活所需;現(xiàn)在交話費、電費、物業(yè)費等都可以通過網(wǎng)上繳費,而且我們手機所需的手機卡也可以在網(wǎng)上營業(yè)廳進行購買充值,對于我們的日常生活真是越來越便利。我們可以足不出戶就滿足我們的日常生活,網(wǎng)上購物,網(wǎng)上充值,網(wǎng)上訂購等等,但是越來越方便的網(wǎng)絡(luò)也給我們制造了麻煩,無論是登錄那個網(wǎng)站,學(xué)習(xí)還是購物,我們都需要輸入我們的個人信息,這樣就給了黑客等不法分子制造了機會。近年來,詐騙手段越來越高明,在我們身邊不乏有聽到被騙的消息,對于我們平時用的QQ、微信,不法分子可以利用一些黑客攻擊手段來獲取我們的個人信息,賬號密碼等,從而利用我們的私人QQ、微信來與我們的好友進行交流溝通從而獲取信任,冒充好友本人來進行借錢購物或者發(fā)布非法網(wǎng)頁等,還有一些不法分子專門找各個網(wǎng)站的漏洞從而進行攻擊,謀取利益,在我們生活中也較為常見,有些冒充運營商及銀行客服,給用戶發(fā)送中獎短信,或者發(fā)送兌換積分信息,從而引誘我們打開第三方網(wǎng)站,通過他們設(shè)計的陷阱來引誘我們輸入個人信息,從中盜取有效信息謀取他們個人利益。
近期備受關(guān)注的黑客攻擊事件為2015年4月12日下午17點40分,騰訊公司遭到黑客攻擊事件,上千臺服務(wù)器全部受到來自世界各地的巨大的流量的黑客攻擊,這一消息傳出,全國所有人都為之震驚,目前社交軟件應(yīng)用中騰訊產(chǎn)品居多,而騰訊遭到黑客攻擊,所有產(chǎn)品均無法使用,那么我們的個人信息也有可能會隨之外泄,騰訊公司壓力甚大,為了保證數(shù)據(jù)安全,騰訊公司全體人員經(jīng)過不懈努力終于使得服務(wù)器運轉(zhuǎn)正常。由此可見,目前的網(wǎng)絡(luò)環(huán)境還不是很穩(wěn)定,網(wǎng)絡(luò)安全問題也一直在困擾著我們。
那么,網(wǎng)絡(luò)安全是指什么呢?通俗的來說,網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)中的軟件、硬件以及網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)受到相應(yīng)的保護,而不會因偶然的或者惡意的原因遭受到不正常的破壞、更改、泄露,從而使得網(wǎng)絡(luò)系統(tǒng)可以連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不會因此被中斷。網(wǎng)絡(luò)安全從網(wǎng)絡(luò)運行和管理者角度說,是能夠?qū)Ρ镜鼐W(wǎng)絡(luò)信息的訪問、讀取寫入等操作做到良好的保護和有效的控制,避免出現(xiàn)網(wǎng)絡(luò)資源非法占有和非法控制等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。而對安全保密部門來說,他們是希望能夠?qū)Ψ欠ǖ?、有害的或者是涉及到國家機密的信息進行過濾和防堵,從而避免重要的機密信息外泄,避免對社會造成危害,以及避免對國家造成巨大的損失。那么網(wǎng)絡(luò)安全的特性又是什么呢?網(wǎng)絡(luò)安全具有五大特性,分別是:信息不泄露給非授權(quán)用戶或?qū)嶓w的保密性;數(shù)據(jù)未經(jīng)授權(quán)不得進行修改的完整性;可以被授權(quán)用戶有效進行訪問以及按照需求進行使用的可用性;對信息的傳播及內(nèi)容進行有效的控制的可控性和一旦出現(xiàn)安全問題時及時的提供依據(jù)與手段的可審查性。通常,網(wǎng)絡(luò)系統(tǒng)安全和性能與功能是一對矛盾的依存關(guān)系。假如某一系統(tǒng)不再向外界環(huán)境提供任何服務(wù),也就是說某一系統(tǒng)斷開與外界的連接,那么外界環(huán)境是不可能對此系統(tǒng)構(gòu)成安全威脅的,但是,現(xiàn)在的企業(yè)都要走向國際,接入國際互聯(lián)網(wǎng),給用戶提供網(wǎng)上便利商店以及電子商務(wù)等等服務(wù),也就是等于將一個內(nèi)部封閉的網(wǎng)絡(luò)格局構(gòu)建成了一個向外部開放的網(wǎng)絡(luò)環(huán)境,這種格式的改變使得各種安全問題接踵而至。
據(jù)悉,目前全球網(wǎng)絡(luò)安全市場規(guī)模達到956億美元,并且在未來5年內(nèi),年復(fù)合增長率達到了10.3%,據(jù)有關(guān)部門的統(tǒng)計,到2019年,這一數(shù)據(jù)有望觸及到1557.4億美元,其中,到2019年,全球無線網(wǎng)絡(luò)安全市場規(guī)模將達到155.5美元,年復(fù)合增長率約12.94%。由此可見,構(gòu)建網(wǎng)絡(luò)安全運營環(huán)境是不可缺少的。網(wǎng)絡(luò)安全由于環(huán)境不同和應(yīng)用不同,產(chǎn)生了不同的類型,常見的有系統(tǒng)安全、網(wǎng)絡(luò)安全、信息傳播安全、信息內(nèi)容安全。而影響網(wǎng)絡(luò)安全因素卻是多種多樣的,常見的網(wǎng)絡(luò)安全威脅為滲入威脅和植入威脅。而滲入威脅主要是假冒他人予以欺騙,像QQ號被盜,好友受到詐騙等;植入威脅則多為木馬病毒植入,比如下載應(yīng)用軟件,安裝程序等,木馬會隨之植入到網(wǎng)絡(luò)環(huán)境中,從而對信息進行復(fù)制、泄露等。
在網(wǎng)絡(luò)設(shè)備和網(wǎng)絡(luò)應(yīng)用市場蓬勃發(fā)展的帶動下,網(wǎng)絡(luò)安全市場迎來了高速發(fā)展期,一方面隨著網(wǎng)絡(luò)的延伸,網(wǎng)絡(luò)規(guī)模迅速擴大,安全問題變得日益復(fù)雜,建設(shè)可管、可控、可信的網(wǎng)絡(luò)也是進一步推進網(wǎng)絡(luò)應(yīng)用發(fā)展的前提;另一方面隨著網(wǎng)絡(luò)所承載的業(yè)務(wù)日益復(fù)雜,保證應(yīng)用層安全是網(wǎng)絡(luò)安全發(fā)展的新的方向。
隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,原來網(wǎng)絡(luò)威脅單點疊加式的防護手段已經(jīng)難以有效抵御日趨嚴重的混合型安全威脅。構(gòu)建一個局部安全、全局安全、智能安全的整體安全體系,為用戶提供多層次、全方位的立體防護體系成為信息安全建設(shè)的全新理念。各大網(wǎng)絡(luò)安全公司也都在積極深入的研究了解網(wǎng)絡(luò)安全威脅現(xiàn)狀,從而可以有效的制造出安全性高的網(wǎng)絡(luò)安全產(chǎn)品。
隨著計算機技術(shù)的飛速發(fā)展,信息時代的到來,信息網(wǎng)絡(luò)化已經(jīng)成為當今社會發(fā)展的重要保障,我們的日常生活,公共場所實現(xiàn)無線網(wǎng)絡(luò)覆蓋,購物繳費日常生活開支實現(xiàn)網(wǎng)上交互,工作出差實現(xiàn)桌面虛擬化等等;而便捷的網(wǎng)絡(luò)環(huán)境使得不法分子對他人的隱私、財產(chǎn)等產(chǎn)生興趣,從而進行各種人為攻擊,對于國家來說,軍方機密、國家機密更是吸引了來自世界各地的黑客人士,他們?yōu)楂@取這些機密信息從而對國家網(wǎng)絡(luò)環(huán)境進行黑客攻擊,例如信息泄露、信息竊取、數(shù)據(jù)篡改、病毒、信息買賣等,對我們個人以及國家造成嚴重危害。在未來二三十年,信息作戰(zhàn)將會做主導(dǎo),而現(xiàn)在各國也都在加強國家的信息安全,保障信息通訊、信息保密的安全性。在所有的領(lǐng)域,新的技術(shù)不斷超越先前的最新技術(shù)。技術(shù)支配力量不斷加強是網(wǎng)絡(luò)戰(zhàn)的根本基礎(chǔ)。網(wǎng)絡(luò)增加了全世界的財富,提高了全球的效率。然而,它同時也使世界變得相對脆弱,因為,在意外情況使計算機的控制與監(jiān)視陷于混亂時,維持行業(yè)和支持系統(tǒng)的運轉(zhuǎn)就非常困難,而發(fā)生這種混亂的可能性在迅速增加。維護網(wǎng)絡(luò)安全的工具有VIEID、數(shù)字證書、數(shù)字簽名和基于本地或云端的殺毒軟體等構(gòu)成,各國也都出臺了相應(yīng)的法律措施來維護網(wǎng)絡(luò)環(huán)境的安全性。
21世紀世界各國的計算機通過互聯(lián)網(wǎng)2連到一起,在互聯(lián)網(wǎng)上面進行通信,而此舉對于信息安全的內(nèi)涵也就從根本上發(fā)生了變化,使得信息安全不僅從一般性的防衛(wèi)變成了一種非常普普通通的防范,而且還從一種專門的領(lǐng)域轉(zhuǎn)變成了無處不在的問題。當人類步入到21世紀這一信息化社會、網(wǎng)絡(luò)化社會的時候,各個國家都在努力建立起一套完整的網(wǎng)絡(luò)的安全體系,特別是我國在政策上和法律上建立了具有我國自己特色的網(wǎng)絡(luò)安全體系。一個國家的信息安全體系實際上包括國家的法律法規(guī)和出臺的相應(yīng)政策,以及市場和技術(shù)的發(fā)展平臺。無論世界哪個國家要想真正解決網(wǎng)絡(luò)安全問題,消除網(wǎng)絡(luò)安全隱患,最終辦法都是要具有良好的應(yīng)對策略和健全的法律法規(guī),發(fā)展民族的安全產(chǎn)業(yè),制造相應(yīng)的安全產(chǎn)品,增強信息交互的加密性,從而帶動網(wǎng)絡(luò)安全技術(shù)的整體提高,營造一個安全、健康、和諧的網(wǎng)絡(luò)環(huán)境社會。