網(wǎng)絡(luò)安全要點(diǎn)
客觀地說,沒有任何一個(gè)網(wǎng)絡(luò)能夠免受安全的困擾,依據(jù)Financial Times曾做過的統(tǒng)計(jì),平均每2 0秒鐘就有一個(gè)網(wǎng)絡(luò)遭到入侵。但同時(shí),安全又是電子商務(wù)發(fā)展的根本。企業(yè)與消費(fèi)者對(duì)電子交易安全的擔(dān)憂嚴(yán)重阻礙了電子商務(wù)的發(fā)展,如何改進(jìn)電子商務(wù)的現(xiàn)狀,讓用戶不必為安全擔(dān)心,是推動(dòng)安全技術(shù)不斷發(fā)展的動(dòng)力。另一方面,互聯(lián)網(wǎng)應(yīng)用不僅僅是網(wǎng)上購物、網(wǎng)上拍賣、網(wǎng)上服務(wù)等,還應(yīng)包括電子政務(wù),如電子郵件、網(wǎng)上信息發(fā)布、在線辦公等。信息安全產(chǎn)業(yè)固有的敏感性及特殊性,直接影響著國(guó)家的安全利益和經(jīng)濟(jì)利益,所以國(guó)家對(duì)信息安全產(chǎn)品實(shí)行研制,生產(chǎn),銷售,使用及進(jìn)出口實(shí)行嚴(yán)格及有效的管理控制。所有這些因素都呼喚國(guó)內(nèi)的信息安全產(chǎn)業(yè)早日發(fā)展并成熟起來。
網(wǎng)絡(luò)安全的要點(diǎn):
1保密性
信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
2完整性
數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性,而且還需要有相關(guān)端口的保護(hù)
3可用性
可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。
例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊;
4可控性
對(duì)信息的傳播及內(nèi)容具有控制、穩(wěn)定、保護(hù)、修改的能力。
5可審查性
從網(wǎng)絡(luò)運(yùn)行和管理者角度說,他們希望對(duì)本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)“陷門”、病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò)資源非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò)黑客的攻擊。對(duì)安全保密部門來說,他們希望對(duì)非法的、有害的或涉及國(guó)家機(jī)密的信息進(jìn)行過濾和防堵,避免機(jī)要信息泄露,避免對(duì)社會(huì)產(chǎn)生危害,對(duì)國(guó)家造成巨大損失。從社會(huì)教育和意識(shí)形態(tài)角度來講,網(wǎng)絡(luò)上不健康的內(nèi)容,會(huì)對(duì)社會(huì)的穩(wěn)定和人類的發(fā)展造成阻礙,必須對(duì)其進(jìn)行控制。
隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,在計(jì)算機(jī)上處理的業(yè)務(wù)也由基于單機(jī)的數(shù)學(xué)運(yùn)算、文件處理,基于簡(jiǎn)單連接的內(nèi)部網(wǎng)絡(luò)的內(nèi)部業(yè)務(wù)處理、辦公自動(dòng)化等發(fā)展到基于復(fù)雜的內(nèi)部網(wǎng)(Intranet)、企業(yè)外部網(wǎng)(Extranet)、全球互聯(lián)網(wǎng)(Internet)的企業(yè)級(jí)計(jì)算機(jī)處理系統(tǒng)和世界范圍內(nèi)的信息共享和業(yè)務(wù)處理。在系統(tǒng)處理能力提高的同時(shí),系統(tǒng)的連接能力也在不斷的提高。但在連接能力信息、流通能力提高的同時(shí),基于網(wǎng)絡(luò)連接的安全問題也日益突出,整體的網(wǎng)絡(luò)安全主要表現(xiàn)在以下幾個(gè)方面:網(wǎng)絡(luò)的物理安全、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)安全、網(wǎng)絡(luò)系統(tǒng)安全、應(yīng)用系統(tǒng)安全和網(wǎng)絡(luò)管理的安全等。
因此計(jì)算機(jī)安全問題,應(yīng)該像每家每戶的防火防盜問題一樣,做到防范于未然。甚至不會(huì)想到你自己也會(huì)成為目標(biāo)的時(shí)候,威脅就已經(jīng)出現(xiàn)了,一旦發(fā)生,常常措手不及,造成極大的損失。
維護(hù)網(wǎng)絡(luò)安全的工具有VIEID、數(shù)字證書、數(shù)字簽名和基于本地或云端的殺毒軟體等構(gòu)成。在法律方面有中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例、中華人民共和國(guó)電子簽名法等。