- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全现状与对策研究
摘要随着移动互联网、云计算、微博、微信等 新技术新业务快速发展,这些新技术的宽带、泛在、移动、 智能、融合、不对称等特性给人们提供了方便、快捷的服务, 同时也带来了更多的安全威胁。本文主要介绍了我国网络安 全的现状、网络安全威胁类型、并对网络威胁采取的应对对 策进行分析。
关键词网络安全;网络威胁;对策
中图分类号:TP393文献标识码:A文章编号:
1671-7597 (2013) 17-0155-01
在现代社会中,人们生活在两类相互关联的社会:物理 世界社会和信息社会。在物理世界的社会中我们必须遵守社 会的秩序,社会才能和谐发展、进步。同样,信息社会环境 中我们也需要遵守信息社会的某种秩序,而信息安全提供了 实现信息社会秩序的技术基础。
随着宽带战略、移动互联网、云计算、电子商务、网络 媒体、微博、微信等新技术新业务的相互促进、快速发展, 这些新技术的宽带、泛在、移动、智能、融合、不对称等特 性带来的安全威胁不断呈现出来,网络安全形势日益严峻。
本文主要介绍了中国网络安全的现状、网络安全威胁类
型,并阐述对策。
1网络安全现状
在当今信息化社会中,信息作为战略资源,扮演着重要 的角色。无论是生活中的水、电、煤气等付费,还是商业、 政务等工作中的业务处理,信息技术正在慢慢改变我们传统 的生活和工作方式。同时,信息在获取、处理的安全性是信 息技术的又一个重点。信息安全性关系到国家的安全和社会 的稳定。
2013年,中国互联网络信息中心(CNNIC)发布了《2012 年中国网民信息网络安全状况研究报告》,报告中显示,我 国仅有15.2%的网民没有遇到网络安全事件。在众多网络安 全事件中,网络钓鱼日渐猖獗,影响金融服务和电子商务的 发展,境内网站的钓鱼页面2万多个。移动互联网恶意程序 数量急剧增长,Android平台成重灾区,恶意程序样本10万 多个。
拒绝服务攻击(DD0S)仍然是影响互联网安全最主要的 威胁。我国境内日均发生攻击流量超过1G的较大规模的DD0S 事件1千余起,约为2011年的近3倍。在监测发现的拒绝 服务攻击事件中,约有88%的被攻击目标位于境内。采用技 术日趋综合复杂化,从攻击网站本身逐渐转为攻击网站所使 用的权威域名解析服务器,使其承载的大量其他网站的域名 解析间接受到影响。甚至对互联网整体运行安全造成影响。
APT攻击的恶意程序频现,国家的基础设施面临严重威 胁。2012年,境外约有7万多个木马或僵尸网络控制服务器 控制了我国境内1000万余台主机,较2011年增长56. 9%和 59. 6%o
总之,随着新技术的发展,网络安全问题会变得更加错 综复杂,影响将不断扩大,我们应加强防范,积极分析应对, 保证社会的稳定。
2网络安全威胁
网络安全威胁经历了 ‘对攻击者而言,没有任何好处” 的蠕虫时代、‘攻击目标为赚钱”的逐利时代、现在处于窃 密时代,窃取政治、经济、军事等秘密。在未来,黑客们会 有更多想法、更多能力、更多机会、更多资源,将会造成更 大的破坏。
1) 网络安全威胁从动机上划分,可分为故意性威胁和 无意性威胁。故意性威胁是指人为的有目的、有意图的对计 算机系统攻击。无意性威胁是指操作人员由于自然灾害或疏 忽或错误操作而造成的威胁。
2) 网络安全威胁从结果上划分,可分为主动威胁和被 动威胁。主动威胁是指在非授权的状态下故意修改系统,比 如入侵、篡改消息、重发消息等。被动威胁是指在非授权的 状态下不修改系统,比如信息窃取,破译密码等。
3) 网络安全威胁从来源上划分,可分为内部威胁和外 部威胁。威胁可来自企业网络的内部,也可以来自企业网络 的外部。内部威胁通常损害较大,因为一般安全保护“防外 不防内”,同时内部员工,了解机构运作,常常攻击核心资 源,威害最大。
3安全对策
1) 建立和完善网络安全立法,细化网络违法犯罪法律 界定范围和量刑标准,加大网络违法犯罪的打击力度,做到 有法可依、执法必严、违法必究。
目前,我国网络安全的法律法规还处于初级阶段,有很 多法律规定空白,对于不断出现各种各样网络违法行为,不 能及时立法应对。政府部门应不断完善安全审计、法律法规 等各项章制度。在制定法律法规时,应真正了解当前企业的 现状,不要脱离实际,细化违法行为。例如,日前,两高要 对“网络诽谤”进行立法,当诽谤信息转发超过500次以上, 即可判刑。此外,还要加大对网络犯罪的打击力度。针对特 定目标类网络安全威胁,要具有重要战略价值的保护目标, 提高网络安全保障基础技术能力。这要求政府要对基础系统 和重要信息系统加大网络安全保障投入。
2) 加强公共互联网网络环境的治理。加强网络的管理, 净化网络空间。对网上商城、增值电信新业务经营者网络安 全管理,加强行业自律。同时,继续开展针对木马
文档评论(0)