隨著全球計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,其應(yīng)用領(lǐng)域已滲透到社會(huì)的各行各業(yè)中,它給人們帶來(lái)了方便、快捷、實(shí)時(shí)、低成本。但是,任何事物的發(fā)展都有兩面性,計(jì)算機(jī)網(wǎng)絡(luò)也同樣如此,它給人類(lèi)帶來(lái)便捷的同時(shí),也產(chǎn)生了許多網(wǎng)絡(luò)安全隱患的問(wèn)題,使得國(guó)家、用戶的信息、財(cái)產(chǎn)、技術(shù)、隱私等受到了很大威脅。因此,筆者對(duì)當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)現(xiàn)狀進(jìn)行深度剖析,并根據(jù)現(xiàn)狀提出了具有針對(duì)性的策略。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全受到威脅也不斷的增加。計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)簡(jiǎn)稱網(wǎng)絡(luò)安全技術(shù),主要指采用各種技術(shù)手段進(jìn)行有效地控制,確保網(wǎng)絡(luò)系統(tǒng)安全、高效的運(yùn)行,從而保證網(wǎng)絡(luò)數(shù)據(jù)及用戶信息的可用性、完整性和保密性,其技術(shù)主要包括物理措施、訪問(wèn)控制、數(shù)據(jù)加密、網(wǎng)絡(luò)隔離、防火墻等等。
當(dāng)今我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)在不斷進(jìn)步,但是網(wǎng)絡(luò)硬件和軟件上仍存在一些漏洞,使得我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題日益突出,其主要表現(xiàn)為:其一:病毒破壞并感染計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)問(wèn)題比較嚴(yán)重。我國(guó)計(jì)算機(jī)病毒應(yīng)急處理中心最新發(fā)布的2013年全國(guó)信息網(wǎng)絡(luò)安全狀況與計(jì)算機(jī)和移動(dòng)終端病毒疫情調(diào)查結(jié)果顯示,病毒感染率為54.9%,比2012年上升了9.8%。其二:網(wǎng)絡(luò)黑客攻擊已形成重要威脅。據(jù)統(tǒng)計(jì),全球平均每20s就發(fā)生1次網(wǎng)上入侵事件,黑客一旦找到系統(tǒng)的薄弱環(huán)節(jié),所有用戶均會(huì)遭殃。從目前我國(guó)情況來(lái)看,有98%企事業(yè)單位、機(jī)關(guān)、政府網(wǎng)都被國(guó)內(nèi)外黑客攻擊過(guò)。其三:信息基礎(chǔ)設(shè)施面臨嚴(yán)重的挑戰(zhàn)。面對(duì)信息安全的嚴(yán)峻形勢(shì),我國(guó)的信息基礎(chǔ)設(shè)施方面存在許多薄弱環(huán)節(jié)。如2013年6月,“斯諾登事件”發(fā)生后,引起各國(guó)對(duì)信息安全問(wèn)題的關(guān)注?!袄忡R門(mén)”、蘋(píng)果故意留“后門(mén)”、央視對(duì)蘋(píng)果手機(jī)“常去地點(diǎn)”定位功能泄露用戶軌跡提出質(zhì)疑等諸多事件頻頻爆發(fā),信息泄露問(wèn)題洶涌澎湃,而信息安全保護(hù)則被推上了風(fēng)口浪尖。其四:網(wǎng)絡(luò)政治顛覆活動(dòng)頻繁。最近幾年,國(guó)外反華勢(shì)力利用國(guó)際互聯(lián)網(wǎng)顛覆事非,妄圖擾亂人心,破壞我國(guó)社會(huì)秩序。例如“香港占中事件”就是美國(guó)一手策劃,明為設(shè)立香港中文大學(xué),以“教育機(jī)構(gòu)”示人,實(shí)質(zhì)是向香港反對(duì)派提供抗?fàn)幣嘤?xùn),利用網(wǎng)絡(luò)撒播謠言,進(jìn)行反中國(guó)政府活動(dòng),支持“占中”行動(dòng),達(dá)到“反中亂港”的目的。
當(dāng)前制約我國(guó)網(wǎng)絡(luò)安全因素很多,但就其的重要因素主要有以下幾方面。其一:沒(méi)有自主研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù),目前我國(guó)計(jì)算機(jī)CPU、OS、DBS及網(wǎng)關(guān)等大型軟件主要依賴于進(jìn)口,同時(shí)該幾款軟件也正是計(jì)算機(jī)網(wǎng)絡(luò)安全存在重要黑洞。使得我國(guó)的重要信息被國(guó)外竊聽(tīng)、干擾、監(jiān)視和欺詐等安全威脅中。其二:網(wǎng)絡(luò)安全意識(shí)淡薄。目前中國(guó)全社會(huì)網(wǎng)絡(luò)信息安全意識(shí)還比較淡薄,對(duì)信息安全也缺乏常識(shí)性的了解,對(duì)網(wǎng)絡(luò)條件下的意識(shí)形態(tài)工作極為不利。確立并保持發(fā)展中國(guó)家網(wǎng)絡(luò)危機(jī)意識(shí)至關(guān)重要,并強(qiáng)調(diào)要大力發(fā)展自主的網(wǎng)絡(luò)安全高科技,根除網(wǎng)絡(luò)信息安全受制于人的被動(dòng)局面,從根本上解決網(wǎng)絡(luò)安全的瓶頸。其三:管理機(jī)制的不嚴(yán)格,存在很?chē)?yán)重的缺陷主要有:缺乏網(wǎng)絡(luò)安全管理人才、網(wǎng)絡(luò)安全措施不到位、綜合性的解決方案不全面、防范機(jī)制缺乏制度化。
近些年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷創(chuàng)新,成為全球經(jīng)濟(jì)發(fā)展的最顯著特征,與此同時(shí),伴隨著大數(shù)據(jù)持續(xù)升溫,云計(jì)算加速落地,給網(wǎng)絡(luò)安全技術(shù)帶來(lái)了新的威脅。下面筆者就我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題,提出增強(qiáng)我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)對(duì)策略,希望能對(duì)此問(wèn)題有一定借鑒和促進(jìn)作用,具體策略如下:
建立有效的國(guó)家信息安全保障體系,加大人力、物力和財(cái)力投入力度。習(xí)總書(shū)記強(qiáng)調(diào),“建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要有自己的技術(shù),有過(guò)硬的技術(shù)”,并說(shuō)“建設(shè)網(wǎng)絡(luò)強(qiáng)國(guó),要把人才資源匯聚起來(lái),建設(shè)一支政治強(qiáng)、業(yè)務(wù)精、作風(fēng)好的強(qiáng)大隊(duì)伍。從習(xí)總書(shū)記講話中可知我國(guó)必須成立有自己的研發(fā)隊(duì)伍和開(kāi)發(fā)屬于自己的網(wǎng)絡(luò)安全防護(hù)模型系統(tǒng),在網(wǎng)絡(luò)安全技術(shù)空間占領(lǐng)制高點(diǎn),對(duì)高端網(wǎng)絡(luò)信息安全產(chǎn)品制定自主可控的解決方案,力爭(zhēng)從源頭上保障我國(guó)網(wǎng)絡(luò)安全能力?;ヂ?lián)網(wǎng)是從美國(guó)發(fā)展起來(lái)的,到目前為止美國(guó)還是網(wǎng)絡(luò)大國(guó),很多游戲規(guī)則都是它制定,其他國(guó)家要想擁有話語(yǔ)權(quán),首先要做到核心技術(shù)自主可控。而我國(guó)現(xiàn)在很多的技術(shù)不能自主可控,2013年美國(guó)斯諾登事件,震撼了整個(gè)中國(guó)高層,我們才清晰地看到核心技術(shù)受制于別人之后可能帶來(lái)的可怕后果。早日解決核心技術(shù)受制于人這個(gè)問(wèn)題具有緊迫性、重要性。
加快推進(jìn)網(wǎng)絡(luò)安全相關(guān)法律法規(guī)及管理機(jī)制,習(xí)總書(shū)記強(qiáng)調(diào):“要抓緊制定立法規(guī)劃,完善互聯(lián)網(wǎng)信息內(nèi)容管理、關(guān)鍵信息基礎(chǔ)設(shè)施保護(hù)等法律法規(guī),依法治理網(wǎng)絡(luò)空間,維護(hù)公民合法權(quán)益。”從國(guó)家層面上來(lái)講,建立網(wǎng)絡(luò)管理隊(duì)伍是非常必要的,但是首先要有法治,要通過(guò)立法,通過(guò)法律來(lái)規(guī)范,這才是最根本的。建立一套規(guī)范有效的網(wǎng)絡(luò)信息的傳輸、存儲(chǔ)、商業(yè)交易等制度和標(biāo)準(zhǔn);積極推進(jìn)電信法、電子商務(wù)法、網(wǎng)絡(luò)安全法等立法;加快提升防火墻技術(shù)、數(shù)據(jù)加密技術(shù)、防病毒技術(shù)、身份驗(yàn)證技術(shù)、網(wǎng)絡(luò)安全的審計(jì)和跟蹤技術(shù)、隱私管理技術(shù)等水平;另外還要提升全網(wǎng)民素質(zhì)戰(zhàn)略,這是中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組對(duì)社會(huì)個(gè)人的要求,是非常緊迫的。
對(duì)于我國(guó)網(wǎng)絡(luò)安全技術(shù)方面,要大力實(shí)施國(guó)產(chǎn)化戰(zhàn)略,建立企業(yè)行之有效的技術(shù)防護(hù)措施。一是采用最新的網(wǎng)絡(luò)隔離技術(shù)。面對(duì)新型網(wǎng)絡(luò)攻擊手段,運(yùn)用物理隔離先進(jìn)技術(shù)手段,目標(biāo)是確保隔離有害的攻擊,在可信網(wǎng)絡(luò)之外和保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄的前提下,完成網(wǎng)間數(shù)據(jù)的安全交換。二是建立完善的身份認(rèn)證體系。身份認(rèn)證技術(shù)是在計(jì)算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份的過(guò)程而產(chǎn)生的解決方法。主要有以下幾種常見(jiàn)的認(rèn)證形式:靜態(tài)密碼、智能卡(IC卡)、短信密碼、動(dòng)態(tài)口令牌、USB KEY、生物識(shí)別技術(shù)、雙因素身份認(rèn)證。三是對(duì)重要的信息進(jìn)行加密處理。數(shù)據(jù)加密是指通過(guò)加密算法和加密密鑰將明文轉(zhuǎn)變?yōu)槊芪模饷軇t是通過(guò)解密算法和解密密鑰將密文恢復(fù)為明文。它主要是利用數(shù)學(xué)或物理手段,對(duì)電子信息在傳輸過(guò)程中和存儲(chǔ)體內(nèi)進(jìn)行保護(hù),以防止泄漏的技術(shù)。當(dāng)今主流的兩大數(shù)據(jù)加密技術(shù)是磁盤(pán)加密和驅(qū)動(dòng)級(jí)解密技術(shù)。
隨著我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷提升,網(wǎng)絡(luò)安全越來(lái)越引起人們的重視,它不僅在是技術(shù)上加強(qiáng)研發(fā),還要在網(wǎng)絡(luò)安全上加強(qiáng)管理,因?yàn)樗P(guān)系到一個(gè)國(guó)家的安全和社會(huì)的穩(wěn)定重大問(wèn)題,受到各國(guó)高度關(guān)注。習(xí)總書(shū)記提出的“網(wǎng)絡(luò)安全和信息化是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問(wèn)題”、“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全,沒(méi)有信息化就沒(méi)有現(xiàn)代化”、在日益發(fā)展的網(wǎng)絡(luò)技術(shù)時(shí)代,沒(méi)有信息安全的保障,國(guó)家就沒(méi)有安全的屏障。筆者主要就當(dāng)今網(wǎng)絡(luò)安全技術(shù)的現(xiàn)狀提出了具有針對(duì)性的新策略。衷心希望在不久的將來(lái),我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷進(jìn)步的同時(shí),網(wǎng)絡(luò)安全的防護(hù)技術(shù)也能取得快速發(fā)展,不再受制于人。