网络安全与信息安全浅析.docxVIP

  • 144
  • 0
  • 约1.2万字
  • 约 22页
  • 2021-11-04 发布于北京
  • 举报
Word文档下载后(可任意编辑) 第 PAGE 1 第 PAGE 1 页 共 NUMPAGES 1 页 网络安全与信息安全浅析 网络安全 网络安全是指网络系统的硬件、软件及其系统中的数据受到爱护,不因偶然的或者恶意的缘由而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。 一、主要特性 保密性 信息不泄露给非授权用户、实体或过程,或供其利用的特性。 完好性 数据未经授权不能进行转变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。 可用性 可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击。 可控性 对信息的传播及内容具有掌握能力。 可审查性 出现安全问题时提供根据与手段。 从网络运行和管理者角度说,盼望对本地网络信息的访问、读写等操作受到爱护和掌握,避开出现“陷门〞、病毒、非法存取、拒绝服务和网络资源非法占用和非法掌握等威胁,制止和防御网络黑客的攻击。对安全保密部门来说,他们盼望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避开机要信息泄露,避开对社会产生危害,对国家造成巨大损失。 随着计算机技术的快速进展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简洁连接的内部网络的内部业务处理、办公自动化等进展到基于冗杂的内部网〔Intranet〕、企业外部网〔Extranet〕、全球互联网〔Internet〕的企业级计算机处理系统和世界范围内的信息共享和业务处理。 在系统处理能力提高的同时,系统的连接能力也在不断的提高。但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表如今以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 因此计算机安全问题,应当像每家每户的防火防盗问题一样,做到防范于未然。甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,经常措手不及,造成极大的损失。 二、市场规模 2014年全球网络安全市场规模有望到达956亿美元〔约合人民币5951.3亿元〕,并且在将来5年,年复合增长率到达10.3%,到2019年,这一数据有望触及1557.4亿美元〔约合人民币9695.1亿元〕。其中,到2019年,全球无线网络安全市场规模将到达155.5亿美元〔约合人民币969.3亿元〕,年复合增长率约12.94%。 从行业来看,航空航天、国防等领域仍将是网络安全市场的主要推动力量。从地区收益来看,北美地区将是最大的市场。同时,亚太地区、中东和非洲地区有望在肯定的时机呈现更大的增长速度。 报告中指出,云服务的快速普及、无线通讯、公共事业行业的网络犯罪增加以及严格的政府监管措施出台都是这一市场进展的主要因素。因此,今后批准的网络安全解决方案将不断增加以防范和打击专业对手创造的先进和冗杂的威胁。 此外,由于网络犯罪渐渐增长导致智力及金融资产的损失,并可能损害国家的基础设施和经济,因此云服务提供商和垂直行业,如能源,石油和自然?气等都将加大网络安全解决方案的投入。 三、主要关系 通常,系统安全与性能和功能是一对矛盾的关系。假如某个系统不向外界提供任何服务〔断开〕,外界是不行能构成安全威胁的。但是,企业接入国际互连网络,提供网上商店和电子商务等服务,等于将一个内部封闭的网络建成了一个开放的网络环境,各种安全包括系统级的安全问题也随之产生。 构建网络安全系统,一方面由于要进行认证、加密、监听,分析、记录等工作,由此影响网络效率,并且降低客户应用的敏捷性;另一方面也增加了管理费用。 但是,来自网络的安全威胁是实际存在的,特殊是在网络上运行关键业务时,网络安全是首先要解决的问题。 全方位的安全体系: 与其它安全体系〔如保安系统〕类似,企业应用系统的安全体系应包含: 访问掌握:通过对特定网段、服务建立的访问掌握体系,将绝大多数攻击阻挡在到达攻击目标之前。 检查安全漏洞:通过对安全漏洞的周期检查,即使攻击可到达攻击目标,也可使绝大多数攻击无效。 攻击监控:通过对特定网段、服务建立的攻击监控体系,可实时检测出绝大多数攻击,并实行相应的行动〔如断开网络连接、记录攻击过程、跟踪攻击源等〕。 加密通讯:主动的加密通讯,可使攻击者不能了解、修改敏感信息。 认证:良好的认证体系可防止

文档评论(0)

1亿VIP精品文档

相关文档