- 3
- 0
- 约3.98千字
- 约 49页
- 2019-04-27 发布于湖北
- 举报
关于我国信息安全的若干基本问题 2005年计算机安全学术交流年会 吕诚昭 国务院信息化工作办公室 2005年8月6日 青海.西宁 立足国情是建设国家信息安全保障体系的关键 立足我国信息化的现状和发展趋势 立足我国信息安全的现状和发展趋势 立足我国信息产业的现状和发展趋势 要立足国情就必须研究和了解国情 为什么要研究这些基本问题? 互联网的作用和影响远远没有充分认识 基于互联网的信息安全也远远没有充分认识 需要适应我国信息化发展的需求,不断探索和创新 提出问题以供思考和讨论,不是对相关工作的全面评价 问题1: 对我国信息安全攻击来源 的判断 FBI对美国信息安全的统计分析 来自外部的攻击:20% 来自内部的攻击:80% 对我国银行系统的安全统计分析 来自内部: 80% 来自内部外部勾结:15% 来自外部: 5% 资料来源:曲成义 NSA 提供的数字 50%的最具破坏性的攻击来自内部人员 美国专家提供的数字 55%的信息破坏是由于误操作 我国信息安全攻击来源是什么分布? 尚未有权威的全面统计数字 缺少对我国信息安全攻击来源的整体判断 通过网络检测的攻击次数不等于成功攻击的次数(敲门不等于入室) 对攻击来源的判断是实现综合防范的重要依据 问题2: 在我国由于信息安全 所造成的损失的统计 FBI关于由于计算机犯罪所造成的经济损失的统计 2003年7月发布的统计,美国的损失超过2000亿美元,其中 产权信息的窃取 702亿美元 拒绝服务 656亿美元 计算机病毒 274亿美元 内部网络滥用 118亿美元 (人为故意)破坏行为 52亿美元 金融欺诈 102亿美元 系统入侵(渗透) 28亿美元? 我国由于信息安全所造成的经济损失是多少? 只有个别案例而尚未有全面的统计数字 (成功)攻击的次数不能说明经济损失 信息安全所造成的经济损失是确定信息安全成本的重要依据 问题3: 对我国信息网络脆弱性的判断 信息技术的脆弱性(漏洞)呈快速发展趋势 对我国信息网络脆弱性是否有正确的判断? 互联网的广泛应用可能使网络的互联互通发生了变化 在发生突发事件的情况下,能否保证用户的有效接入? 缺少全面认真地研究和分析 对网络与信息系统脆弱性的正确判断是积极防御、综合防范的基础 问题4: 商业密码算法是否应当是 国家秘密? 中办27号文件的要求 按照满足需求、方便使用、加强管理的原则,修改完善密码管理法规,建立健全适应信息化发展的密码管理体制 问题5: 商业密码管理如何适应 改革开放的大环境? 密码管理体制面临的挑战 面临电子政务特别是电子商务的开放环境 面临全球漫游的通信环境(无线通信、互联网等) 面临通用信息系统的密码管理(操作系统等) 密码管理工作必须适应经济全球化和进一步开放的大环境 封闭管理与开放环境的矛盾 封闭管理一般适用于规模相对小并容易控制的环境 开放环境是面向全社会的大环境 管理上往往表现出力不从心 过分管理又限制了发展 密码管理是加强开放系统管理的重要手段 问题6: 我国的信息保密管理工作如何实现多部门协同配合? 我国信息保密工作涉及多部门 信息保密工作涉及:保密制度检查、行政处罚、刑事处罚、密码应用和管理、密码分析破译等多方面 保密管理涉及:保密管理部门、各相关行政部门、公安机关、国家安全机关、密码管理部门、密码分析部门等多个管理部门 分家还是协同共管? 问题7: 信息保密管理是否也要考虑 成本? NSA的信息安全经验1 信息系统安全的基本动力仍然是防止信息的非法授权泄露,即保密性,但是这不再是唯一的关注点 当信息系统互相连接成局域网和广域网,并组成保密的或非保密的采用互联网协议时,除了保密性,还需要防止对信息的非授权修改,及数据的完整性;还需要防止拒绝服务攻击,保证数据的可用性 是否存在不考虑成本的绝对保密措施? 保护信息的保密性、完整性和可用性都需要考虑成本 考虑成本,就要平衡损失与投入,要考虑时效,要考虑综合防范 问题8: 不适当的保密是否造成了 一个怪圈? 一个值得注意的怪圈 (不适当的)保密→ 保守→ 落后→ (大规模)引进 → 无密可保或不能有效保密→ 加强保密→ 怪圈影响举例 影响了以军带民,以民促军→技术落后(历史的教训) 有两弹一星,却要引进
您可能关注的文档
- 慢性非传染性疾病防制.ppt
- 肉牛羊控制点与符合性规范.ppt
- 西方管理思想的演变.ppt
- 现代信息检索技术与策略.ppt
- 久远多媒体系统使用手册.ppt
- 北京联合大学旅游学院.doc
- 分销渠道策略本章提要.ppt
- 如何推进多重耐药菌感染的防控.ppt
- 综合实践活动课程的实施.ppt
- 地理信息系统导论.ppt
- 2026年咨询行业咨询行业监管政策分析报告.docx
- 2026年新能源光伏设备回收行业政策法规分析报告.docx
- 2026年半导体硅片大尺寸化产业投融资趋势与资本运作分析报告.docx
- 2026年智能微网综合审计技术发展报告.docx
- 2026年数字藏品市场NFT与实体资产绑定模式行业趋势[001].docx
- 2026年高性能汽车芯片市场竞争分析.docx
- 2026年工程咨询行业旅游行业服务市场分析报告.docx
- 2026年新能源汽车充电服务运营模式创新与用户需求分析报告.docx
- 2026年直播行业监管政策及内容合规国际比较研究.docx
- 2026年汽车零部件行业产业链协同与供应链优化分析报告.docx
最近下载
- 急救中心建筑设计规范.docx VIP
- flac3d5.0软件隧道支护与开挖命令流.docx VIP
- 2025中国华电校园招聘笔试参考题库附带答案详解.docx
- 西北大学自考学位英语真题.pdf VIP
- HXD1C型电力机车网控制系统.pdf VIP
- 创意写作教程 第二版 课件全套 葛红兵 第1--13章 绪论、突破作家障碍---政务文书与商务文书写作.pptx
- 风力发电场高处作业安全规程,NB_T31052-2014.pdf VIP
- 中国瘢痕修复诊疗指南(2025版).docx VIP
- 网课超星尔雅光影中国选修课答案光影中国尔雅答案.docx VIP
- 2025小学教科版(2024)科学一年级下册教学设计(附目录).docx
原创力文档

文档评论(0)