摘 要:信息技術(shù)的不斷完善和發(fā)展,網(wǎng)絡(luò)技術(shù)越來(lái)越多的被各個(gè)領(lǐng)域所廣泛應(yīng)用。人們的生活和工作都已經(jīng)離不開了網(wǎng)絡(luò)。在這個(gè)信息化的時(shí)代中,網(wǎng)絡(luò)空間承載了人們諸多的信息內(nèi)容,成為了人們賴以生存的信息環(huán)境。因此,只有確保網(wǎng)絡(luò)空間的安全性,才可以更好的維護(hù)人們的生命和財(cái)產(chǎn)的安全,本文通過對(duì)現(xiàn)階段網(wǎng)絡(luò)空間的分析探討,針對(duì)目前網(wǎng)絡(luò)安全空間所存在的問題提出了相應(yīng)的解決辦法,從而更好的維護(hù)網(wǎng)絡(luò)安全空間的穩(wěn)定。
關(guān)鍵詞:網(wǎng)絡(luò)安全空間 信息安全 信息系統(tǒng)安全 信息內(nèi)容安全
一、網(wǎng)絡(luò)空間的概念
在經(jīng)歷了是機(jī)械化和電氣化時(shí)代后,人類社會(huì)開始呈現(xiàn)出和以往完全不同的一種社會(huì)形態(tài),即信息化時(shí)代。信息就如同我們生活中所隨處可見的水、電、石油一樣,成為了和所有行業(yè)甚至是所有人都息息相關(guān)的一種基礎(chǔ)的資源。不僅如此,成為了當(dāng)今社會(huì)第一大產(chǎn)業(yè)的信息產(chǎn)業(yè),更開始悄然的改變著人們的工作和生活方式。沒有了互聯(lián)網(wǎng)、手機(jī)以及相關(guān)的電子產(chǎn)品設(shè)備,人們將無(wú)法自處,甚至是無(wú)法正常的工作和生活。毫不夸張的說(shuō)網(wǎng)絡(luò)信息技術(shù)已經(jīng)深深的植根于我們?nèi)祟惿娴娜S世界中。
因此,為了更好的刻畫出人們現(xiàn)在所處的信息網(wǎng)絡(luò)安全環(huán)境,人們對(duì)此作出了相應(yīng)的定義,在多種的譯名中,我們稱之為它為網(wǎng)絡(luò)空間。
二、網(wǎng)絡(luò)空間安全的概念
隨著信息內(nèi)容的不斷更新擴(kuò)充,信息網(wǎng)絡(luò)空間中存儲(chǔ)量增大的同時(shí),隨之而來(lái)的就是信息安全的問題??梢哉f(shuō)哪里有信息,哪里就有著信息安全的問題。一方面,隨著信息技術(shù)的繁榮發(fā)展,越來(lái)越多的人離不開信息技術(shù)所帶給我們的便捷生活,而另一方面,諸多不法分子開始打起了網(wǎng)絡(luò)空間中信息的注意,惡意軟件的侵入,黑客的攻擊、隱私的泄露等一系列敵對(duì)勢(shì)力危害甚至是破壞信息安全的事情時(shí)有發(fā)生。對(duì)網(wǎng)絡(luò)空間的安全造成極大的威脅。
面對(duì)著這些嚴(yán)峻的安全形勢(shì),如果仍然依賴國(guó)外的基礎(chǔ)軟件和操作系統(tǒng)等核心的芯片技術(shù),在未來(lái)的發(fā)展過程中,很有可能會(huì)讓我國(guó)的網(wǎng)絡(luò)空間失去主動(dòng)控制權(quán)。這種事情一旦發(fā)生,帶來(lái)的損失將是不可估量的。
因此,在信息化時(shí)代這種大環(huán)境下,沒有網(wǎng)絡(luò)的安全也就等同于沒有了國(guó)家的安全,失去了信息化的主導(dǎo)權(quán),也就沒有了現(xiàn)代化的良好發(fā)展,我們必須請(qǐng)確保網(wǎng)絡(luò)空間的安全。
三、網(wǎng)絡(luò)安全空間學(xué)科的相關(guān)內(nèi)容
傳統(tǒng)的信息安全中包含著信息的完整性、信息的秘密性以及信息的可用性。也就說(shuō)信息是不能獨(dú)立存在的,需要依托相關(guān)的載體而運(yùn)行,更不能與信息系統(tǒng)相脫離。要更好的維護(hù)信息的安全性,就需要我們系統(tǒng)的全方位的對(duì)信息的安全作出充分的考慮,即分為數(shù)據(jù)的安全、設(shè)備的安全、內(nèi)容的安全以及行為的安全四個(gè)方面。針對(duì)以上四方面做出系統(tǒng)安全的操作措施,從整體上保證網(wǎng)絡(luò)信息空間的安全。
對(duì)網(wǎng)絡(luò)空間安全學(xué)科更為準(zhǔn)確地可以定義為一門交叉學(xué)科,它既包含了數(shù)學(xué)、物理、生物、計(jì)算機(jī)、電子等內(nèi)容,還包含了法律、教育、管理等相關(guān)的學(xué)科內(nèi)容。這些本質(zhì)上有著不同的學(xué)科內(nèi)容,相互之間又有著不可分割的緊密聯(lián)系。學(xué)科之間的融會(huì)貫通形成了一門新的應(yīng)用技術(shù)并很好的服務(wù)于整體的信息社會(huì)。
三、網(wǎng)絡(luò)空間的主要研究?jī)?nèi)容和相關(guān)研究方向
(一)網(wǎng)絡(luò)設(shè)備安全
隨著互聯(lián)網(wǎng)智能技術(shù)的深入,越來(lái)越多的智能設(shè)備可以與網(wǎng)絡(luò)建立連接,一定程度上拓展了網(wǎng)絡(luò)的應(yīng)用范圍。人們可以在傳統(tǒng)的計(jì)算機(jī)以外的領(lǐng)域隨時(shí)隨地的進(jìn)行網(wǎng)上的沖浪。相對(duì)應(yīng)的,存在于傳統(tǒng)網(wǎng)絡(luò)信息中的隱患問題,在新型的智能設(shè)備聯(lián)網(wǎng)過程中也同樣存在。如果不對(duì)這些隱患加以處理和防固,就會(huì)被有心的不法分子所利用,甚至是造成人們的生命財(cái)產(chǎn)的損失,更有可能引發(fā)社會(huì)秩序的混亂。
(二)移動(dòng)終端安全
各種移動(dòng)智能設(shè)備硬件的優(yōu)化和提升,越來(lái)越多的移動(dòng)終端設(shè)備被應(yīng)用,甚至是在我們的生活中發(fā)揮了十分重要的作用。移動(dòng)終端有著小巧靈便、計(jì)算性能高等諸多的優(yōu)點(diǎn),在網(wǎng)絡(luò)空間快速發(fā)展的進(jìn)程中,提供著諸多契機(jī),同時(shí)也存在著很多潛在的威脅。由于移動(dòng)終端和設(shè)備之間有著互聯(lián)互通的關(guān)系,在沒有防備的前提下,移動(dòng)終端的記住很容易掉進(jìn)不法分子的圈套,例如釣魚網(wǎng)站和微基網(wǎng)等。極容易給個(gè)人帶來(lái)經(jīng)濟(jì)上等方面的損失。
(三)SND安全
一般來(lái)說(shuō),因?yàn)閭鹘y(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)接收發(fā)送的模式以及相關(guān)的邏輯控制都需要相應(yīng)的設(shè)備做出依托,無(wú)形中對(duì)網(wǎng)絡(luò)設(shè)備就提出了更多的要求。這種傳統(tǒng)模式中的設(shè)備管理內(nèi)容程序十分復(fù)雜,而且會(huì)受到網(wǎng)絡(luò)技術(shù)的限制。但是如果將這些數(shù)據(jù)的轉(zhuǎn)發(fā)以SDN有效的分離,通過網(wǎng)絡(luò)的虛擬設(shè)備對(duì)數(shù)據(jù)進(jìn)行監(jiān)控發(fā)送和接收的話,就可以使設(shè)備對(duì)軟件的卸載和安裝有著靈活的處理。同時(shí),也正是因?yàn)檫@種靈活性使著網(wǎng)絡(luò)空間的安全性不斷的降低,因此對(duì)SDN安全的管理還需要嚴(yán)加的防范。
在充分利用網(wǎng)絡(luò)空間的優(yōu)越性的同時(shí),更要注重網(wǎng)絡(luò)社會(huì)中和諧社會(huì)的構(gòu)建,這樣才可以在享受網(wǎng)絡(luò)技術(shù)帶給我們便利的同時(shí),對(duì)可能出現(xiàn)的安全隱患扼殺在萌芽中,提升安全的等級(jí)。
四、網(wǎng)絡(luò)安全空間相關(guān)的研究進(jìn)展
(一)密碼學(xué)算法
密碼學(xué)在網(wǎng)絡(luò)環(huán)境中起著保護(hù)信息安全和通信安全的作用,對(duì)于密碼學(xué)的研究在20世紀(jì)70年代的美國(guó)就已經(jīng)有所涉及,隨著密碼學(xué)的升級(jí),大數(shù)據(jù)、云計(jì)算等相關(guān)的新的網(wǎng)絡(luò)應(yīng)用環(huán)境給網(wǎng)絡(luò)安全空間提出了新的安全需求。對(duì)于密碼學(xué)的研究再次成為了新的研究熱點(diǎn)。
密碼算法主要包括流密碼、公鑰密碼、分組密碼以及認(rèn)證加密算法等。在20世紀(jì)70年代首次被提出以來(lái),隨著網(wǎng)絡(luò)技術(shù)的發(fā)簪,密碼長(zhǎng)度過短的問題逐漸顯露出來(lái),甚至不能夠及時(shí)的阻擋網(wǎng)絡(luò)安全空間所存在的安全隱患[1]。
認(rèn)證加密是一種最新的密碼算法,它可以根據(jù)單一的密碼進(jìn)行完整性和機(jī)密性的認(rèn)證功能,但在效率上還有很大的提升空間。因此,現(xiàn)階段加密認(rèn)證這種算法在對(duì)網(wǎng)絡(luò)空間的安全領(lǐng)域上還有著對(duì)安全問題認(rèn)識(shí)不夠透徹和完善的弊端,不適合大面積的推廣和使用。
公鑰密碼是諸多密碼算法中比較完善和廣泛應(yīng)用的一種密碼加密體制。由于公鑰密碼的秘鑰證書管理十分的復(fù)雜,為了更加方便管理,在密鑰的管理上進(jìn)行了簡(jiǎn)化。隨后,更多的方案隨之被提出來(lái),更多的公鑰密碼體制被廣泛的應(yīng)用。這成為了現(xiàn)階段網(wǎng)絡(luò)空間對(duì)于數(shù)據(jù)安全最為有效的技術(shù)保障。
(二)密碼協(xié)議
雙方或者是多方位完成某種信息系統(tǒng)的安全功能所進(jìn)行一系列的步驟規(guī)定,我們統(tǒng)稱為密碼協(xié)議。由于網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,密碼協(xié)議的涵蓋范圍也十分的廣泛。這其中既包含了密鑰交換、身份認(rèn)證,還包含了秘密共享、數(shù)字簽名等相關(guān)的安全計(jì)算方法。
秘密共享的基本概念是希望將一個(gè)整體的秘密進(jìn)行針對(duì)性的分解,從而交給多人進(jìn)行共同的掌管,只有持有秘密的人數(shù)達(dá)到上限時(shí),秘密才可以被恢復(fù)使用。隨著秘密共享構(gòu)造的內(nèi)部升級(jí)和秘密協(xié)議的不斷發(fā)展,函數(shù)共享秘密和線性秘密成為了最為常用的網(wǎng)絡(luò)空間安全工具。
(三)密碼實(shí)現(xiàn)安全
一般來(lái)說(shuō),密碼算法分為硬件形態(tài)、軟件形態(tài)和數(shù)學(xué)形態(tài)三種模式,目前,我們通常研究的密碼算法是指在數(shù)學(xué)形態(tài)上的安全,但這種單一的算法形態(tài)不可以有效的保證網(wǎng)絡(luò)空間的安全,一定要依托軟件和硬件才能得以更好的實(shí)現(xiàn)安全防護(hù)的功能。隨著側(cè)信道攻擊的出現(xiàn),相關(guān)的研究人員在密碼酸奶發(fā)的指令上加入了隨機(jī)、噪聲、掩碼等相關(guān)的技術(shù)手段,盡管取得一定的成效,但是依然無(wú)法完全抵御復(fù)雜多變的側(cè)信道攻擊。
為了提升網(wǎng)絡(luò)空間的安全性,2008年一款簡(jiǎn)潔的算法——流密碼算法被提出,它將信道信息抽象為可能被泄露的數(shù)學(xué)函數(shù),將物理問題轉(zhuǎn)化為數(shù)學(xué)問題,并進(jìn)行歸納和總結(jié)。在這種研究思路下,出現(xiàn)了更多可以有效應(yīng)對(duì)當(dāng)前密碼泄露的方式方法,也成為研究人員新的研究方向[2]。
與此同時(shí),白盒攻擊的出現(xiàn),也讓抵抗白盒攻擊的一種密鑰算法被提出,也就是我們俗稱的白盒實(shí)現(xiàn)。這使得攻擊者無(wú)法直擊獲取密鑰的數(shù)據(jù),更好的加大了網(wǎng)絡(luò)空間的安全性能。
五、網(wǎng)絡(luò)安全的需求
(一)網(wǎng)絡(luò)安全的機(jī)制
由于有了網(wǎng)絡(luò)協(xié)議的存在,網(wǎng)絡(luò)才可以更好的貫穿于我們的生活中,網(wǎng)絡(luò)安全協(xié)議不僅是網(wǎng)絡(luò)安全的基礎(chǔ),更是不同網(wǎng)絡(luò)層次間的重要安全需求。
而隨著移動(dòng)終端設(shè)備的靈活性,網(wǎng)絡(luò)在共享性和開放性中,有著諸多的安全漏洞,根據(jù)攻擊對(duì)象類型的不同,一般來(lái)說(shuō),可以分為對(duì)服務(wù)應(yīng)用的攻擊以及對(duì)網(wǎng)絡(luò)協(xié)議的攻擊兩種類型。
針對(duì)服務(wù)的攻擊一般集中在網(wǎng)絡(luò)的應(yīng)用層和匯聚層,常常會(huì)對(duì)主要的應(yīng)用服務(wù)器進(jìn)行惡意的軟件侵入和不定期的網(wǎng)絡(luò)攻擊。而針對(duì)網(wǎng)絡(luò)協(xié)議的攻擊則主要集中在網(wǎng)絡(luò)空間的傳輸層和感知層,針對(duì)安全機(jī)制的弱點(diǎn),對(duì)其實(shí)施節(jié)點(diǎn)的碰撞和虛假的路由器攻擊。只有建立長(zhǎng)期有效的網(wǎng)絡(luò)安全機(jī)制才可以更好的應(yīng)對(duì)網(wǎng)絡(luò)的攻擊。
六、信息內(nèi)容安全
互聯(lián)網(wǎng)有著動(dòng)態(tài)性、開放性和包容性的特點(diǎn),鎖著互聯(lián)網(wǎng)的發(fā)展和變革,各種新的網(wǎng)絡(luò)形式可以更好的與工業(yè)4.0相融合。傳統(tǒng)行業(yè)和互聯(lián)網(wǎng)的融合更是人之所向。在對(duì)互聯(lián)網(wǎng)應(yīng)用的過程中,不僅帶給人們生活巨大的便利,更直接促進(jìn)了各類型企業(yè)的升級(jí)和轉(zhuǎn)型。與此同時(shí),由互聯(lián)網(wǎng)帶來(lái)的負(fù)面影響也是層出不窮,暴力、色情甚至是反動(dòng)等不良信息不斷的泛濫,甚至是和互聯(lián)網(wǎng)設(shè)計(jì)者的初衷背道而馳,如何更好的提升信息內(nèi)容的質(zhì)量和安全,對(duì)互聯(lián)網(wǎng)的不良信息加以有效的監(jiān)控,是國(guó)家信息化建設(shè)的環(huán)節(jié)中最為重要的一個(gè)部分。
因此,在網(wǎng)絡(luò)空間信息安全的戰(zhàn)略中,要落實(shí)和貫徹科學(xué)發(fā)展觀,將網(wǎng)絡(luò)安全智能處理作為核心的應(yīng)用技術(shù),積極的建設(shè)和優(yōu)化網(wǎng)絡(luò)文化和凈化網(wǎng)絡(luò)空間,這不僅是網(wǎng)絡(luò)信息內(nèi)容安全傳播的手段,更是網(wǎng)絡(luò)空間系統(tǒng)的核心組成部分,它為國(guó)家的信息體系提供了強(qiáng)有力的安全保障,更為社會(huì)主義現(xiàn)代化文化的傳播提供了網(wǎng)絡(luò)的技術(shù)支持,因此,只有重視信息安全的內(nèi)容,才可以更好的保證網(wǎng)絡(luò)社會(huì)甚至是現(xiàn)實(shí)社會(huì)的穩(wěn)定。
結(jié) 語(yǔ)
綜上所述,網(wǎng)絡(luò)安全空間的相關(guān)事項(xiàng)研究,不僅關(guān)乎著整個(gè)國(guó)家的安全發(fā)展,更與我們個(gè)人的生活和工作息息相關(guān)。加強(qiáng)網(wǎng)絡(luò)安全空間的建設(shè)不止是提升網(wǎng)絡(luò)基礎(chǔ)的信息技術(shù),更是構(gòu)建社會(huì)主義和諧社會(huì)的必然需求。在我們對(duì)網(wǎng)絡(luò)技術(shù)熟練的使用,并享受它便捷的同時(shí),更應(yīng)時(shí)刻警惕網(wǎng)絡(luò)空間所具備的安全隱患,制定恰當(dāng)?shù)姆雷o(hù)措施,提高安全的等級(jí)是必要的,移動(dòng)終端用戶在自身的使用過程中,防患于未然也是十分重要的。建立網(wǎng)絡(luò)安全空間是我們每個(gè)人的責(zé)任也是我們每個(gè)人的義務(wù)。
參考文獻(xiàn)
[1] 郜曉亮,王劍,張權(quán).測(cè)控網(wǎng)安全防護(hù)體系研究[J].飛行器測(cè)控學(xué)報(bào),2013,32(4):294-301.
[2] 張德慧,李海霞.基于SCPS-SP的空間通信加密策略優(yōu)勢(shì)分析[J].中國(guó)新技術(shù)新產(chǎn)品,2011(22):4-5.
[3] 齊愛民,王基巖.論威脅網(wǎng)絡(luò)空間安全的十大因素及其立法規(guī)制[J].河北法學(xué),2014,32(08):17-25.
[4] 張煥國(guó),管海明,王后珍.抗量子密碼體制的研究現(xiàn)狀.中國(guó)密碼學(xué)發(fā)展報(bào)告[M].電子工業(yè)出版社,2011.
[5] 王世偉.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國(guó)圖書館學(xué)報(bào),2015,41(02):72-84.
作者簡(jiǎn)介:李煉,男(1995-1-2)籍貫:福建省龍巖市連城縣,學(xué)歷:大學(xué)本科,研究方向:計(jì)算機(jī)科學(xué)與技術(shù),單位:福州大學(xué)至誠(chéng)學(xué)院。