李鳴雷
(北京字跳網(wǎng)絡(luò)技術(shù)有限公司,北京 100190)
社會(huì)的發(fā)展與信息技術(shù)的發(fā)展有密切聯(lián)系,隨著信息技術(shù)在各行各業(yè)的應(yīng)用,人們逐漸擺脫空間和時(shí)間上的束縛,生活和工作由此變得更加便利和高效。同時(shí),各個(gè)新行業(yè)也隨著信息技術(shù)的發(fā)展而誕生。信息技術(shù)的發(fā)展,為云計(jì)算的應(yīng)用提供可靠保證,大量數(shù)據(jù)經(jīng)過云計(jì)算的處理,以一種虛擬的形式存在于計(jì)算機(jī)中,滿足用戶的需求。但在互聯(lián)網(wǎng)發(fā)展壯大的今天,網(wǎng)絡(luò)安全問題也日漸凸顯,由于黑客的攻擊,云計(jì)算程序被破壞,數(shù)據(jù)大量流失,機(jī)密資料被竊取,更嚴(yán)重的甚至影響到國(guó)家安全。因此,重視網(wǎng)絡(luò)信息安全,積極開發(fā)強(qiáng)硬的防御系統(tǒng)十分有必要。
云計(jì)算是一種即用即付的模式,可為用戶提供方便的按需網(wǎng)絡(luò)訪問,對(duì)網(wǎng)絡(luò)、存儲(chǔ)空間,以及一些應(yīng)用程序、服務(wù)器的資源能實(shí)現(xiàn)最優(yōu)的可配置共享。此外,通過方便省力的管理,就能與互聯(lián)網(wǎng)服務(wù)供應(yīng)商進(jìn)行快速交互。云計(jì)算具有很強(qiáng)的靈活性和可用性,允許互聯(lián)網(wǎng)服務(wù)供應(yīng)商(Internet Service Provider,ISP)對(duì)云中心的功能進(jìn)行的調(diào)整和根據(jù)自身的特點(diǎn)進(jìn)行資源的計(jì)算和分配,以滿足用戶的需求,對(duì)提升云中心的計(jì)算和服務(wù)能力有很大的促進(jìn)作用。對(duì)于租用云計(jì)算服務(wù)的用戶,雖然沒有直接擁有云中心的權(quán)限,但可以通過云中心為客戶提供計(jì)算服務(wù),客戶通過權(quán)限允許可以使用某項(xiàng)功能,不僅方便客戶,還有助于用戶處理和協(xié)調(diào)通信問題。在云計(jì)算的應(yīng)用上,云計(jì)算可以通過不斷擴(kuò)大區(qū)域用戶的數(shù)量,增強(qiáng)互聯(lián)網(wǎng)和計(jì)算機(jī)之間使用關(guān)聯(lián)。云計(jì)算技術(shù)是信息發(fā)展的產(chǎn)物,是人類智慧的結(jié)晶,擁有較高的網(wǎng)絡(luò)技術(shù)手段,可以避免計(jì)算機(jī)發(fā)生硬件問題的故障,以及計(jì)算機(jī)的程序錯(cuò)誤、計(jì)算機(jī)使用被篡改等問題的發(fā)生。目前對(duì)云計(jì)算的應(yīng)用較為普遍,各個(gè)領(lǐng)域開展工作都離不開云計(jì)算的支持,云計(jì)算技術(shù)優(yōu)勢(shì)之多,為人們利用大數(shù)據(jù)開展生產(chǎn)生活提供有力支撐[1]。
云計(jì)算的服務(wù)模式有終端、管道和云3種。終端就是用戶通過因特網(wǎng)訪問云技術(shù)終端,以及用戶使用的設(shè)備。一般情況下,終端設(shè)備指的是電腦、智能手機(jī)和小型交換機(jī)等;管道指的是信息傳輸?shù)耐ㄐ判诺?,運(yùn)營(yíng)商提供的通信網(wǎng)絡(luò)稱為信道,而運(yùn)營(yíng)商的內(nèi)部通信網(wǎng)絡(luò)叫私有云。管道主要運(yùn)用在運(yùn)營(yíng)商提供的網(wǎng)絡(luò)公共云,以及虛擬專用網(wǎng)絡(luò)的私有云;云指的是有計(jì)算功能,提供計(jì)算服務(wù)的服務(wù)器或技術(shù)架構(gòu)平臺(tái),又叫云服務(wù)中心。
在云計(jì)算技術(shù)的驅(qū)動(dòng)下,網(wǎng)絡(luò)技術(shù)也逐漸發(fā)展到更加完善和成熟的狀態(tài),但現(xiàn)實(shí)當(dāng)中,部分用戶在使用網(wǎng)絡(luò)技術(shù)的時(shí)候,仍然會(huì)產(chǎn)生一些大大小小的問題,例如,在內(nèi)網(wǎng)中,如果終端服務(wù)器出現(xiàn)故障,突然中斷,那么就容易造成數(shù)據(jù)的泄露?;蛘叽嬖谝恍┪吹玫郊皶r(shí)修復(fù)的漏洞,就存在信息被黑客截取或訪問的風(fēng)險(xiǎn)。對(duì)于這樣的問題,多數(shù)用戶沒有解決辦法,也很難實(shí)施應(yīng)急預(yù)案,這就增加了數(shù)據(jù)的安全風(fēng)險(xiǎn)。所以,在云計(jì)算快速發(fā)展的大環(huán)境下,提高網(wǎng)絡(luò)技術(shù)的安全管理,解決用戶信息泄露的難題,保障企業(yè)數(shù)據(jù)安全非常迫切。
當(dāng)運(yùn)用云計(jì)算傳輸數(shù)據(jù)時(shí),如果沒有提前對(duì)數(shù)據(jù)做好訪問控制工作,那么將存在較大的數(shù)據(jù)泄漏風(fēng)險(xiǎn),此時(shí),需要格外注意兩個(gè)方面的問題。一是內(nèi)部安全問題,二是外部安全問題。在具體的操作中,當(dāng)把數(shù)據(jù)信息通過計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,傳輸?shù)皆朴?jì)算平臺(tái)進(jìn)行管理,或在計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備之間進(jìn)行遠(yuǎn)程數(shù)據(jù)傳輸時(shí),云計(jì)算在這當(dāng)中就發(fā)揮了接收數(shù)據(jù)信息的作用,同時(shí)對(duì)數(shù)據(jù)做好存儲(chǔ)管理,避免數(shù)據(jù)流失。但是如果數(shù)據(jù)的安全防護(hù)工作做得不到位,甚至沒有按照規(guī)定的流程開展數(shù)據(jù)的傳輸工作,那么就十分容易遭到不良用戶的入侵,肆意使用或篡改數(shù)據(jù),導(dǎo)致嚴(yán)重問題的產(chǎn)生。
信息技術(shù)的發(fā)展給人們的生產(chǎn)生活帶來便利的同時(shí),也產(chǎn)生一些負(fù)面的影響。一些受到利益趨勢(shì)的黑客或違法組織,會(huì)通過病毒軟件或程序攻擊用戶的終端,從而竊取用戶信息,導(dǎo)致用戶個(gè)人隱私或機(jī)密泄露,從而對(duì)人身安全或企業(yè)經(jīng)營(yíng)安全,甚至是對(duì)國(guó)家安全造成非常大的負(fù)面影響。因此,擁有安全可靠的網(wǎng)絡(luò)環(huán)境,能夠?yàn)閭€(gè)人、企業(yè)及國(guó)家在云計(jì)算網(wǎng)絡(luò)環(huán)境下的發(fā)展提供有利保障,這也是信息技術(shù)能夠快速普及的重要基礎(chǔ)條件。如果企業(yè)在運(yùn)用云計(jì)算技術(shù)和網(wǎng)絡(luò)技術(shù)的過程當(dāng)中,遭遇到黑客的攻擊或病毒干擾,那么企業(yè)對(duì)自身信息安全就會(huì)產(chǎn)生擔(dān)憂,這不僅不利于企業(yè)的發(fā)展,更不利于網(wǎng)絡(luò)技術(shù)和云計(jì)算的發(fā)展。所以,在信息技術(shù)快速發(fā)展的時(shí)代背景下,必須建立可靠的網(wǎng)絡(luò)信息安全技術(shù),為云計(jì)算的發(fā)展、社會(huì)的發(fā)展提供一個(gè)綠色的網(wǎng)絡(luò)環(huán)境。
在網(wǎng)絡(luò)信息技術(shù)發(fā)展的過程中,也有不少黑客或病毒攻擊用戶計(jì)算機(jī)的例子,這與未建立完善可行的法律法規(guī)有很大關(guān)聯(lián),從而在執(zhí)法過程中,無法對(duì)黑客和病毒進(jìn)行有效的懲罰和制裁,黑客和病毒因此更加肆虐,導(dǎo)致網(wǎng)絡(luò)安全存在嚴(yán)重隱患。網(wǎng)絡(luò)信息技術(shù)的發(fā)展,離不開國(guó)家法律法規(guī)的規(guī)范,這既是對(duì)網(wǎng)絡(luò)技術(shù)發(fā)展容易滋生的不良因素的約束,也是為網(wǎng)絡(luò)技術(shù)的發(fā)展?fàn)I造一個(gè)良好的環(huán)境。近年來,有關(guān)網(wǎng)絡(luò)技術(shù)安全的法律法規(guī)逐漸完善,2017年,我國(guó)實(shí)施《中華人民共和國(guó)網(wǎng)絡(luò)安全法》,在云計(jì)算時(shí)代背景下,網(wǎng)絡(luò)安全更上一層樓。2021年,我國(guó)頒布《中華人民共和國(guó)數(shù)據(jù)安全法》,表明我國(guó)對(duì)網(wǎng)絡(luò)數(shù)據(jù)安全防護(hù)的高度重視,這也為云計(jì)算推廣和應(yīng)用提供了有力的法律支持[2]。
在云計(jì)算網(wǎng)絡(luò)環(huán)境下,要保障信息安全,就必須要建立一套完備的安全管理工作制度??梢詮囊韵聨讉€(gè)方面著手。
第一,建立入網(wǎng)訪問功能模塊。首先要建立起第一層防護(hù),就是在用戶進(jìn)行入網(wǎng)訪問時(shí),對(duì)用戶的入網(wǎng)時(shí)間,以及入網(wǎng)工作站進(jìn)行有效控制。其次就是對(duì)用戶名和用戶口令進(jìn)行識(shí)別驗(yàn)證,符合入網(wǎng)資格的方能正式入網(wǎng),在驗(yàn)證時(shí),還需要對(duì)用戶的賬號(hào)進(jìn)行檢查,當(dāng)用戶在進(jìn)行注冊(cè)時(shí),會(huì)先輸入用戶名或者口令,此時(shí)需要通過遠(yuǎn)程操作的方法,對(duì)用戶名進(jìn)行驗(yàn)證,判斷其是否合法,如果是合法用戶,便能繼續(xù)下一環(huán)節(jié),如果不合法,用戶將會(huì)被拒絕入網(wǎng)。
第二,建立網(wǎng)絡(luò)權(quán)限的控制模塊,這樣可以有效地防止不良用戶進(jìn)行非法行為。訪問權(quán)限有多種,不同用戶可以獲得不同的訪問權(quán)限,因此可以根據(jù)用戶的類型進(jìn)行權(quán)限分配。而用戶的類型大致可以劃分為3類:一是特殊用戶,也就是系統(tǒng)管理員;二是一般用戶,系統(tǒng)管理員可以根據(jù)用戶的實(shí)際需求,給予用戶相應(yīng)的操作權(quán)限;三是審計(jì)用戶,其主要責(zé)任是對(duì)用戶的行為進(jìn)行跟蹤,確保用戶的操作在合法范圍內(nèi),保障網(wǎng)絡(luò)安全。
第三,建立屬性安全服務(wù)模塊。屬性安全服務(wù)模塊的主要作用是實(shí)施屬性安全控制的工作,需要將給定的屬性和相關(guān)設(shè)備及文件建立聯(lián)系,包括計(jì)算機(jī)設(shè)備、服務(wù)器文件等。和權(quán)限安全相比,屬性安全是在權(quán)限安全的基礎(chǔ)上,再進(jìn)行了升級(jí),進(jìn)一步保證網(wǎng)絡(luò)安全。屬性安全服務(wù)具備的控制權(quán)限包括文件拷貝、查看已刪除文件或目錄、操作執(zhí)行情況及系統(tǒng)屬性等,其不僅有保護(hù)重要目錄或文件的功能,還能防止用戶隨意更改數(shù)據(jù)或程序,導(dǎo)致目錄錯(cuò)誤或者文件失蹤現(xiàn)象。
第四,建立網(wǎng)絡(luò)服務(wù)器安全設(shè)置模塊。在對(duì)網(wǎng)絡(luò)服務(wù)器的安全進(jìn)行控制的過程中,需要通過設(shè)置口令的方式鎖定服務(wù)器控制臺(tái)。此外,還需要設(shè)置好服務(wù)器登陸時(shí)間,從而可以快速識(shí)別監(jiān)測(cè)出非法訪問者,以及服務(wù)器打開和關(guān)閉的時(shí)間間隔。還可以防止非法訪問和安裝,通過防火墻裝置,可以有效防止非法用戶對(duì)某個(gè)網(wǎng)站進(jìn)行訪問,或者防止非法用戶入侵安裝病毒軟件。能夠起到很好的屏障作用。當(dāng)前的防火墻主要有2種比較實(shí)用的類型,一是雙重宿主主機(jī)體系結(jié)構(gòu),二是被屏蔽主機(jī)體系結(jié)構(gòu)。安裝防火墻的網(wǎng)絡(luò)設(shè)備,安全等級(jí)較高,抵御病毒風(fēng)險(xiǎn)的能力較強(qiáng)。
在計(jì)算機(jī)網(wǎng)絡(luò)信息防護(hù)中,智能防火墻是最為常用的一種防護(hù)系統(tǒng),隨著網(wǎng)絡(luò)技術(shù)的更新,整個(gè)防火墻系統(tǒng)也逐漸與網(wǎng)絡(luò)環(huán)境相適應(yīng)。通過完善或研發(fā)新的防火墻技術(shù),將有明顯的危險(xiǎn)特征的數(shù)據(jù)信息進(jìn)行識(shí)別,對(duì)模糊數(shù)據(jù)通過模糊識(shí)別技術(shù)加以分辨,全程密切監(jiān)督用戶使用計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)操作過程,通過對(duì)數(shù)據(jù)的核驗(yàn)和比對(duì),查出用戶信息獲取渠道的安全等級(jí),并對(duì)其進(jìn)行識(shí)別,將安全風(fēng)險(xiǎn)問題反映給用戶,可以有效規(guī)避風(fēng)險(xiǎn)。從關(guān)鍵技術(shù)角度來看,防火墻職能的實(shí)現(xiàn)有賴于以下3個(gè)部分。一是防欺騙技術(shù)。防欺騙技術(shù)指的是系統(tǒng)能夠有效識(shí)別外界協(xié)議產(chǎn)生的IP偽造地址,通過對(duì)MAC進(jìn)行管控,保證各種類別的信息和協(xié)議通過信息網(wǎng)絡(luò)在傳輸?shù)接?jì)算機(jī)設(shè)備之前,防火墻系統(tǒng)就能可以對(duì)其進(jìn)行甄別,從而提高網(wǎng)絡(luò)系統(tǒng)的安全等級(jí)。二是入侵防御技術(shù)。入侵防御技術(shù)是通過查證數(shù)據(jù)包或信息流,進(jìn)行智能分析與識(shí)別,從而保證每一項(xiàng)數(shù)據(jù)信息的流通都符合計(jì)算機(jī)系統(tǒng)安全運(yùn)行的訴求。三是防掃描技術(shù)。從數(shù)據(jù)信息被竊取的角度看,掃描技術(shù)是一種信息安全保障中的常用手段,其可以防止數(shù)據(jù)包信息被竊取,實(shí)現(xiàn)針對(duì)化的防控,從而更有針對(duì)性地規(guī)避外界的非法攻擊,避免數(shù)據(jù)流失[3]。
在計(jì)算機(jī)內(nèi)部的網(wǎng)絡(luò)系統(tǒng)中,通過加密技術(shù),數(shù)據(jù)信息即使被黑客竊取,得到的也會(huì)是沒有意義的亂碼,要對(duì)經(jīng)過加密的信息進(jìn)行讀取,需要接收方和發(fā)送方使用密鑰進(jìn)行識(shí)別,這樣才能最大程度上保證數(shù)據(jù)傳輸?shù)馁|(zhì)量和安全,避免數(shù)據(jù)在傳輸中途丟失。當(dāng)前國(guó)內(nèi)研發(fā)出的加密技術(shù)主要有2種,一是對(duì)稱加密,二是非對(duì)稱加密。對(duì)稱加密在對(duì)文件進(jìn)行加密和解密的時(shí)候,需要運(yùn)用到對(duì)稱密碼編碼技術(shù),這種只有通過密鑰才能對(duì)數(shù)據(jù)進(jìn)行讀取和處理的渠道,能夠有效保證各類數(shù)據(jù)的處理形式都符合系統(tǒng)加密處理的訴求。此外,這類加密技術(shù)的成本比較低,能適合計(jì)算機(jī)不同系統(tǒng),應(yīng)用比較廣泛和有效。非對(duì)稱加密主要針對(duì)密鑰交換協(xié)議而制定,是基于公開密鑰系統(tǒng)而建立的一種加密系統(tǒng),這也是與對(duì)稱加密不同的地方,通過公開密鑰和私有密鑰相結(jié)合,才能成功將整個(gè)數(shù)據(jù)信息進(jìn)行加密和解密的處理,通過這種方式,可以有效保證計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)系統(tǒng)在運(yùn)行時(shí),每一類信息都能過有效傳遞。另外,還可以通過運(yùn)用密碼機(jī)對(duì)程序進(jìn)行簡(jiǎn)單設(shè)定,從多個(gè)角度對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)信息進(jìn)行解析,從而確保在實(shí)際操作中,數(shù)據(jù)的傳輸符合計(jì)算機(jī)網(wǎng)絡(luò)安全的規(guī)范,提高計(jì)算機(jī)網(wǎng)絡(luò)的適應(yīng)能力和可靠性。
系統(tǒng)漏洞是信息系統(tǒng)在開發(fā)時(shí),或后期運(yùn)行時(shí)存在的一種缺陷隱患。而黑客的手段一般具有很強(qiáng)的技術(shù)性,黑客可以通過漏洞掃描器挖掘出系統(tǒng)漏洞,從而利用掃描出的漏洞對(duì)目標(biāo)信息系統(tǒng)進(jìn)行滲透。所以,為了更加有效地增強(qiáng)云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)能力,就必須高度重視漏洞掃描技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中的應(yīng)用,做到有效防范。目前使用的漏洞掃描器是在漏洞庫的基礎(chǔ)上,對(duì)指定范圍內(nèi)的IP資產(chǎn)進(jìn)行全面的漏洞掃描,漏洞掃描器除可以對(duì)配置方面存在的漏洞進(jìn)行掃描之外,還能準(zhǔn)確查找出本地漏洞,甚至還能識(shí)別出遠(yuǎn)程溢出漏洞。當(dāng)前應(yīng)用較為普遍的漏洞掃描器有AWVS、綠盟遠(yuǎn)程安全評(píng)估系統(tǒng)(RSAS),Nessus等,通過運(yùn)用先進(jìn)的漏洞掃描產(chǎn)品和漏洞掃描技術(shù),工程師在進(jìn)行測(cè)試時(shí),能夠更加方便快捷地對(duì)信息系統(tǒng)進(jìn)行模擬攻擊,從而檢查出系統(tǒng)當(dāng)中存在的各種風(fēng)險(xiǎn),并及時(shí)找出解決辦法。
身份認(rèn)證技術(shù)建立在對(duì)面部、語音和密碼識(shí)別的基礎(chǔ)上,通過多層次化的身份認(rèn)證模式,保證人們?cè)谔幚砀黝悢?shù)據(jù)的時(shí)候,通過系統(tǒng)智能查辨,檢查出用戶在當(dāng)前使用的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,具有的訪問權(quán)限,根據(jù)識(shí)別出的權(quán)限,再根據(jù)用戶角色進(jìn)行授權(quán)處理,擁有相應(yīng)訪問權(quán)限的用戶,在具體的操作過程中,就能根據(jù)自身具有的權(quán)限功能,支配相應(yīng)的數(shù)據(jù)信息,滿足用戶自身對(duì)操作和信息獲取的需求。在云計(jì)算的大環(huán)境下,如果網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)等級(jí)逐步提升,那么云計(jì)算網(wǎng)絡(luò)安全防護(hù)系統(tǒng)對(duì)數(shù)據(jù)信息的監(jiān)管力度也會(huì)隨之增加。而通過身份認(rèn)證技術(shù),就可以將數(shù)據(jù)認(rèn)證模式有效地作用于用戶。身份認(rèn)證技術(shù)實(shí)際上是豐富了數(shù)據(jù)信息的認(rèn)證模式,使得認(rèn)證形式不僅僅局限于傳統(tǒng)的密碼式認(rèn)證。例如,使用指紋和虹膜識(shí)別,就能保證信息的傳輸是經(jīng)過用戶允許的。此外,還可以讓口令認(rèn)證和密鑰認(rèn)證相互關(guān)聯(lián),使傳統(tǒng)的認(rèn)證模式不完全來自第三方系統(tǒng)認(rèn)證,而是直接讓用戶和服務(wù)器對(duì)接,通過這種方式,使得用戶在對(duì)計(jì)算機(jī)進(jìn)行操作時(shí),計(jì)算機(jī)服務(wù)器就可通過相關(guān)口令產(chǎn)生密鑰,從而順利進(jìn)行身份認(rèn)證,等到此類操作被判定為合法模式之后,用戶便可在系統(tǒng)內(nèi)執(zhí)行權(quán)限范圍內(nèi)的所有操作。
隨著互聯(lián)網(wǎng)的發(fā)展,互聯(lián)網(wǎng)用戶群體也在不斷擴(kuò)大,相應(yīng)的法律法規(guī)還有待完善?;ヂ?lián)網(wǎng)的發(fā)展速度飛快,從而出現(xiàn)一些負(fù)面的影響。法律法規(guī)的制定必須符合實(shí)際,需要長(zhǎng)時(shí)間的實(shí)踐和探索,才能制定出完善的法律法規(guī)體系。網(wǎng)絡(luò)信息技術(shù)發(fā)展的同時(shí),各類網(wǎng)絡(luò)攻擊的手法也越來越先進(jìn),對(duì)于這些層出不窮的黑客技術(shù),必須有相關(guān)的法律法規(guī)對(duì)其進(jìn)行約束和打擊,讓網(wǎng)絡(luò)信息監(jiān)管有法可依。相關(guān)部門必須高度重視網(wǎng)絡(luò)信息安全,及時(shí)制定完善的法律法規(guī)來保障網(wǎng)絡(luò)環(huán)境的安全,約束人們?cè)诰W(wǎng)絡(luò)環(huán)境下的行為,營(yíng)造綠色網(wǎng)絡(luò)空間。
在網(wǎng)絡(luò)信息技術(shù)的未來發(fā)展中,新技術(shù)驅(qū)動(dòng)安全能力將進(jìn)行革新。網(wǎng)絡(luò)信息技術(shù)的發(fā)展推動(dòng)云計(jì)算的發(fā)展?,F(xiàn)在云計(jì)算已經(jīng)具備數(shù)據(jù)的異地共享和儲(chǔ)存功能,還能云上部署安全防御技術(shù),讓云具備根據(jù)具體情況而發(fā)出防御機(jī)制的特征,云計(jì)算平臺(tái)由此具備更強(qiáng)的安全防護(hù)能力,讓網(wǎng)絡(luò)信息安全防護(hù)具有較強(qiáng)的靈活性。與此同時(shí),在和人工智能融合之后,云計(jì)算對(duì)數(shù)據(jù)的處理能力有很大提升,云計(jì)算的數(shù)據(jù)分析,也從結(jié)構(gòu)化、非結(jié)構(gòu)化和半結(jié)構(gòu)化數(shù)據(jù)中探尋規(guī)律,朝著更加深入和精準(zhǔn)的方向前進(jìn)。網(wǎng)絡(luò)信息技術(shù)的發(fā)展,網(wǎng)絡(luò)信息安全管理的理念也應(yīng)更新,傳統(tǒng)的安全防護(hù)為被動(dòng),而今應(yīng)當(dāng)化被動(dòng)為主動(dòng),運(yùn)用先進(jìn)技術(shù)對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行監(jiān)測(cè),并預(yù)測(cè)、發(fā)現(xiàn)和處理安全隱患,使得網(wǎng)絡(luò)信息安全防護(hù)技術(shù)的效率更高,效果更好[4]。
在互聯(lián)網(wǎng)時(shí)代背景下,國(guó)家的發(fā)展、社會(huì)的進(jìn)步和個(gè)人的發(fā)展都需要網(wǎng)絡(luò)安全技術(shù)保障信息的安全儲(chǔ)存和傳輸。因此,網(wǎng)絡(luò)信息安全的重要性已提升到一個(gè)全新高度。信息安全技術(shù)應(yīng)建立在防御系統(tǒng)強(qiáng)硬,網(wǎng)絡(luò)安全保護(hù)體系完善的基礎(chǔ)上,提高安全防護(hù)技術(shù)手段,防止不良因素入侵網(wǎng)絡(luò)。對(duì)此,科研人員應(yīng)不斷進(jìn)行探索,緊跟時(shí)代發(fā)展的步伐,開發(fā)出安全性較高的防御系統(tǒng),保障網(wǎng)絡(luò)信息技術(shù)的安全。