前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇互聯(lián)網(wǎng)安全預(yù)案范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。

大量垃圾郵件已經(jīng)被盜取信用卡信息和售賣欺詐反病毒產(chǎn)品的惡意攻擊所取代。惡意攻擊已經(jīng)成為了成功的犯罪模式。這類攻擊的目標(biāo)已經(jīng)轉(zhuǎn)變?yōu)樵诓粨p壞用戶電腦的前提下獲取利益。特洛伊木馬和工具包,如Zeus,已經(jīng)成為交易的工具。
我們現(xiàn)在已經(jīng)進(jìn)入第三個(gè)階段——間諜網(wǎng)絡(luò)和蓄意破壞。Stuxnet并非間諜網(wǎng)絡(luò)的開端,犯罪工具也不會(huì)因此而終結(jié)。事實(shí)上,商業(yè)行為催生了網(wǎng)絡(luò)犯罪。隨著新型移動(dòng)平臺(tái)的激增,圖謀不軌的人將有更多的手段來實(shí)施攻擊和盜取資料。
無論如何,Stuxnet是世界正在發(fā)生改變的標(biāo)記,而2011的威脅將又會(huì)有新的改變。賽門鐵克Security Response已經(jīng)將2011年的安全預(yù)測(cè)總結(jié)出來。
1、重要架構(gòu)將在攻擊的影響下逐漸增長(zhǎng),服務(wù)供應(yīng)商會(huì)積極響應(yīng),但是政府的反應(yīng)相對(duì)較慢。
攻擊者一直在用企業(yè)控制系統(tǒng)觀察Stuxnet威脅對(duì)產(chǎn)企業(yè)造成的影響,并從中汲取經(jīng)驗(yàn)。我們希望他們從Stuxnet中吸取教訓(xùn)——以電腦日期病毒為例,這種病毒就是試圖通過篡改硬件系統(tǒng)從而造成物理的,實(shí)效影響,并且它還會(huì)在2011年一些針對(duì)關(guān)鍵架構(gòu)的攻擊。盡管這種攻擊的發(fā)展會(huì)以慢速度展開,但是這類攻擊的頻率應(yīng)該會(huì)逐漸增加。
賽門鐵克的2010年關(guān)鍵信息架構(gòu)保護(hù)(CIP)調(diào)查也印證了這一趨勢(shì),因?yàn)橛?0%的受訪者認(rèn)為這種攻擊的頻率在來年會(huì)很快增長(zhǎng)。既然這些供應(yīng)商對(duì)此有著高度共識(shí),那么我們也期待他們能未雨綢繆,為我們提供好的防御措施。此外,大多數(shù)關(guān)鍵架構(gòu)供應(yīng)商都十分愿意與政府合作以便提高對(duì)信息架構(gòu)的保護(hù)。不過,我們不能對(duì)政府的措施報(bào)以過高期望。
2、目標(biāo)集中型的威脅漸增,零日漏洞會(huì)更加普遍
在2010年,Hydraq,a.k.a,Aurora都是屬于目標(biāo)高度集中型的威脅,它們都是利用未知的安全漏洞尋找特定企業(yè)或特定的電腦系統(tǒng)。以往,攻擊者一直都是使用這類安全漏洞,但是由于這些目標(biāo)高度集中型威脅會(huì)在2011年獲得增長(zhǎng)空間,因此我們?cè)趤砟陼?huì)見證更多零日漏洞。
此趨勢(shì)背后的主要推動(dòng)因素是這類惡意行為呈現(xiàn)低分布態(tài)勢(shì)。定向的威脅要么集中在少量企業(yè)或個(gè)人的具備有價(jià)值數(shù)據(jù)的電腦上,要么就是滲透定向系統(tǒng)。利用這一點(diǎn)后,攻擊者就會(huì)努力改善攻擊技巧,以確保自己不會(huì)在發(fā)出第一次的攻擊的時(shí)候就被抓住。
定向威脅的防不勝防以及低分布態(tài)勢(shì)極大地降低了安全供應(yīng)商創(chuàng)建傳統(tǒng)檢測(cè)進(jìn)行保護(hù)的可能性。但是,諸如Symantec’SONAR等以攻擊行為為基礎(chǔ)的檢測(cè)技術(shù)更加依賴于威脅的語(yǔ)境而不是內(nèi)容。這樣的話,這些技術(shù)就與描述威脅的特征和低分布態(tài)勢(shì)相對(duì),從而使得檢測(cè)有了執(zhí)行的可能。
3、智能手機(jī)設(shè)備的大量使用使得商業(yè)用戶和個(gè)人用戶的界限越來越模糊,而這將催生新的IT安全
企業(yè)員工越來越頻繁地使用智能移動(dòng)設(shè)備,如智能手機(jī)和平板電腦,以便滿足業(yè)務(wù)需求和個(gè)人需求。分析公司IDC預(yù)計(jì)在年底,新的移動(dòng)設(shè)備增幅將達(dá)55%,Gartner預(yù)計(jì)在同一時(shí)間段內(nèi),將有12億人使用帶web連接功能的智能手機(jī)。
由于這些設(shè)備的功能越來越復(fù)雜,而移動(dòng)平臺(tái)的數(shù)量卻有限。所以,黑客在2011年會(huì)將攻擊重點(diǎn)放在移動(dòng)設(shè)備上。因此,移動(dòng)設(shè)備會(huì)成為機(jī)密數(shù)據(jù)泄漏的主導(dǎo)。沒有跡象表明來年數(shù)碼產(chǎn)品的銷售會(huì)減少,所以企業(yè)將需要新的安全模式以保障那些可能通過這些設(shè)備泄漏的敏感信息。
更重要的是,由于企業(yè)員工移動(dòng)辦公頻率的增加,企業(yè)不得不采用新的模式來處理相關(guān)挑戰(zhàn),如云安全,以求找到合適的解決方案實(shí)現(xiàn)多平臺(tái),跨設(shè)備的無縫連接。IT管理人員也會(huì)從實(shí)際的業(yè)務(wù)需求部署更加粒度化,更精準(zhǔn)的Web安全策略。
4、法規(guī)服從性將驅(qū)使人們接受加密技術(shù)而非單純使用數(shù)據(jù)泄漏修補(bǔ)
企業(yè)移動(dòng)設(shè)備的驟增不單單意味著企業(yè)要面臨新的挑戰(zhàn),以便保障這些設(shè)備及其保存的敏感信息;他們還必須遵守多項(xiàng)企業(yè)數(shù)據(jù)保護(hù)及隱私條款。
當(dāng)移動(dòng)設(shè)備裝載出現(xiàn)敏感信息泄露時(shí),許多企業(yè)沒有對(duì)條款進(jìn)行及時(shí)說明。事實(shí)上,企業(yè)員工并不會(huì)每次都如實(shí)將數(shù)據(jù)泄漏匯報(bào)給企業(yè)。今年,我們期待這些條款會(huì)落實(shí)到位,而這也講促進(jìn)企業(yè)加快部署加密技術(shù)的步伐(特別是針對(duì)移動(dòng)平臺(tái))。企業(yè)會(huì)采取更為主動(dòng)和具前瞻性的方法進(jìn)行數(shù)據(jù)保護(hù),同時(shí)還將采取加密技術(shù)以便與標(biāo)準(zhǔn)接軌,這樣還可以避免數(shù)據(jù)泄漏所帶來的影響。
關(guān)鍵詞:互聯(lián)網(wǎng) 物聯(lián)網(wǎng) 未成年人 安全
中圖分類號(hào):C9135文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-5349(2016)09-0241-01
我國(guó)14歲以下人口大約2.2億(第六次人口普查),占總?cè)丝诘?6.6%,他們是祖國(guó)未來。隨著社會(huì)的發(fā)展和進(jìn)步,未成年的安全越來越受到社會(huì)的關(guān)注,國(guó)家出臺(tái)了《中華人民共和國(guó)未成年人保護(hù)法》,各級(jí)人民政府和社會(huì)也積極投入到保護(hù)未成年安全的工作中。
但是,每年死亡的青少年仍然有近55萬名,在這個(gè)觸目驚心的數(shù)字背后是幾萬個(gè)家庭的悲傷。由此,如何減小未成年的傷亡比例,為青少年提供一個(gè)更加安全的社會(huì)環(huán)境勢(shì)在必行。
一、未成年安全隱患
由于未成年人的智力和體力不足,其心理素質(zhì)薄弱,生活閱歷尚淺,意志不堅(jiān)定,生命安全意識(shí)很淡,需要成年監(jiān)護(hù)人的照顧,這些弱點(diǎn)造成了其在各種傷害中都處于弱勢(shì)一方,容易受到傷害。
(1)意外。不可控力造成的各種事故,比如自然災(zāi)害。由于未成年人在身體和智力方面跟成年人有天然的差別,在面對(duì)相同事故時(shí)的表現(xiàn)往往弱于成年人而受到傷害。
(2)家庭傷害。生理傷害,比如家暴。成年人向同一家庭內(nèi)部未成年施暴,虐待,乃至等等。
心理傷害,比如遺棄。由于父母離異或者其他原因,對(duì)未成年遺棄而造成的心理?yè)p傷。
(3)就讀環(huán)境。硬件設(shè)施安全隱患、校園暴利事件,包括教師、學(xué)生對(duì)未成年的體罰、毆打和侮辱,還有甚者未成年人。
(4)其他社會(huì)傷害。暴利傷害。對(duì)留守兒童、失學(xué)兒童等進(jìn)行暴力傷害,乃至。
利用未成年兒童的自身鑒別缺陷,對(duì)缺乏監(jiān)護(hù)的未成年兒童進(jìn)行詐騙、誘拐、綁架、猥褻等等。
二、互聯(lián)網(wǎng)+與物聯(lián)網(wǎng)的發(fā)展
“互聯(lián)網(wǎng)+”是現(xiàn)今熱點(diǎn)話題,隨著創(chuàng)新創(chuàng)業(yè)的推進(jìn),從工業(yè)到農(nóng)業(yè),從健康到醫(yī)療,從通訊到交通,從金融到外賣等等,“互聯(lián)網(wǎng)+”進(jìn)入到生活的方方面面。
同時(shí),互聯(lián)網(wǎng)要落地離開不了物聯(lián)網(wǎng)。物聯(lián)網(wǎng)通過智能感知、識(shí)別技術(shù)與普適計(jì)算等通信感知技術(shù),廣泛應(yīng)用于網(wǎng)絡(luò)的融合中,也因此被稱為繼計(jì)算機(jī)、互聯(lián)網(wǎng)之后世界信息產(chǎn)業(yè)發(fā)展的第三次浪潮。從社會(huì)安全的意義上講。網(wǎng)絡(luò)信息、無線信息、三網(wǎng)融合以及物聯(lián)網(wǎng)的快速發(fā)展都為保護(hù)未成年人安全提供必要的條件和技術(shù)準(zhǔn)備。
三、互聯(lián)網(wǎng)+守護(hù)未成年安全
為了給未成年人提供一個(gè)更加安全舒適的成長(zhǎng)環(huán)境,我們應(yīng)該從社會(huì)的方方面面,利用互聯(lián)網(wǎng)和物聯(lián)網(wǎng)相關(guān)技術(shù)為未成年搭建一個(gè)完備的安全體系。
1.天網(wǎng)系統(tǒng)
加大現(xiàn)有公安部門的天網(wǎng)系統(tǒng)投入,提高在郊區(qū)或者學(xué)校周邊天網(wǎng)的組網(wǎng)能力,全天候24小時(shí)監(jiān)測(cè)安全。改造現(xiàn)有天網(wǎng)系統(tǒng),可以在天網(wǎng)系統(tǒng)附近,增加報(bào)警系統(tǒng),并為未成年人設(shè)計(jì)相應(yīng)的報(bào)警按鈕。
2.家庭保全系統(tǒng)
實(shí)現(xiàn)家庭的安全保衛(wèi),保護(hù)未成年在家的安全。通過互聯(lián)網(wǎng),用戶可以使用終端檢測(cè)和獲取家庭實(shí)時(shí)情況。
在檢測(cè)設(shè)備檢測(cè)到有可疑闖入家庭行為后,通過智能中樞進(jìn)行預(yù)判讀,確定是突發(fā)事件后通過互聯(lián)網(wǎng)向主人報(bào)警,并接入110系統(tǒng)自動(dòng)向警察以及小區(qū)報(bào)告情況,減少應(yīng)急反應(yīng)事件。
3.健康監(jiān)測(cè)
未成年的安全也包括對(duì)其疾病的監(jiān)測(cè),做到早發(fā)現(xiàn)早治療。未成年由于語(yǔ)言能力和綜合表達(dá)能力欠缺,經(jīng)常造成疾病誤診和拖延,因此對(duì)未成年的健康監(jiān)測(cè)尤其重要。
一是預(yù)防疾病。比如學(xué)校和家庭通風(fēng)凈化換氣系統(tǒng),可以減少PM2.5或者甲醛的傷害,監(jiān)護(hù)人可以通過互聯(lián)網(wǎng)系統(tǒng)讀取和處理這些健康數(shù)據(jù),減少毒跑道事件的發(fā)生。二是運(yùn)動(dòng)管理。提供合理的運(yùn)動(dòng)計(jì)劃,制定適合未成年人的運(yùn)動(dòng)計(jì)劃,監(jiān)督執(zhí)行,收集運(yùn)動(dòng)數(shù)據(jù)并進(jìn)行分析,提高未成年人體質(zhì)。
三是身體數(shù)據(jù)收集和分析。收集未成年人的睡眠、心跳、血壓等非創(chuàng)傷性健康數(shù)據(jù),必要時(shí)記錄創(chuàng)傷性數(shù)據(jù)(血糖)。并將收集的數(shù)據(jù)匯總處理后發(fā)送給專業(yè)健康機(jī)構(gòu)處理。四是突發(fā)事件處理。檢測(cè)到有健康數(shù)據(jù)異常,通過智能中樞處理后,選擇合適的流程進(jìn)行處理。
互聯(lián)網(wǎng)的信用是龐大且復(fù)雜的研究范疇,尚無公認(rèn)權(quán)威的定義。在這里,將互聯(lián)網(wǎng)信用設(shè)定松散的范圍,簡(jiǎn)單說些個(gè)人的認(rèn)識(shí)和看法,談?wù)摰目赡鼙容^淺薄,僅作研討交流之目的。
互聯(lián)網(wǎng)本身是虛擬的,但其是現(xiàn)實(shí)社會(huì)和人的活動(dòng)和映射的產(chǎn)物。所以互聯(lián)網(wǎng)信用既有虛擬又有現(xiàn)實(shí)屬性,現(xiàn)實(shí)生活、經(jīng)濟(jì)和政治在互聯(lián)網(wǎng)上得到了充分體現(xiàn)。互聯(lián)網(wǎng)包含文化創(chuàng)意產(chǎn)業(yè),同時(shí)又有各種交易和支付,以及促成買賣的信息服務(wù)和平臺(tái),也包括其他工具?;ヂ?lián)網(wǎng)有多個(gè)細(xì)分領(lǐng)域和多種模式形態(tài),每個(gè)領(lǐng)域的信用有不同的涵義和特征,互聯(lián)網(wǎng)的信用還涉及道德層面、法律層面、文化層面,同時(shí)互聯(lián)網(wǎng)安全與信用密切相關(guān),互聯(lián)網(wǎng)信用與安全體系建設(shè)與規(guī)范。本文除了討論這些,也將可能涉及更多的話題,比如知識(shí)產(chǎn)權(quán)保護(hù)、隱私、侵權(quán)、信用認(rèn)證、信用檔案等。
互聯(lián)網(wǎng)信用與現(xiàn)實(shí)社會(huì)信用息息相關(guān),而且二者結(jié)合日益緊密。不確切的說,互聯(lián)網(wǎng)信用其實(shí)就是現(xiàn)實(shí)社會(huì)信用的表現(xiàn),社會(huì)信用是內(nèi)在。互聯(lián)網(wǎng)信用絕對(duì)不等同于現(xiàn)實(shí)信用,原因可能有多方面的,比如現(xiàn)實(shí)社會(huì)和互聯(lián)網(wǎng)的基礎(chǔ)設(shè)施、文化道德、法律規(guī)范、運(yùn)行方式的差異、發(fā)展不同步、歷史因素等。筆者認(rèn)為,在我國(guó)現(xiàn)實(shí)社會(huì)信用與互聯(lián)網(wǎng)信用都是趨好的方向持續(xù)健康快速發(fā)展的,源于國(guó)家對(duì)信用的重視、日益規(guī)范的法律法規(guī)和快速發(fā)展的經(jīng)濟(jì)和繁榮發(fā)達(dá)的社會(huì)文化。整體向好,但不排除一些反面的案例,比如“伊利兒童奶”遭網(wǎng)絡(luò)誹謗案、唐駿學(xué)歷門事件、阿里巴巴供應(yīng)商涉嫌欺詐事件、不良團(tuán)購(gòu)網(wǎng)站涉嫌詐騙等,這些都體現(xiàn)了現(xiàn)實(shí)信用和網(wǎng)絡(luò)信用密切相關(guān)聯(lián)。
互聯(lián)網(wǎng)作為行業(yè)經(jīng)濟(jì),其信用必然具備經(jīng)濟(jì)信用的特質(zhì)。信用的經(jīng)濟(jì)學(xué)定義主要是借貸和延期支付,符合這個(gè)定義的可能是互聯(lián)網(wǎng)的電子商務(wù)和支付、網(wǎng)絡(luò)借貸。貨到付款能不能算作延期支付呢,不完全算,因?yàn)槠涑淦淞績(jī)H僅是相當(dāng)于實(shí)體店的讓用戶看到并且感受商品,但是其也是種信用,是用戶和電商網(wǎng)站之間建立在互相信任的基礎(chǔ)上開展的交易。用戶先付款給網(wǎng)絡(luò)商家這也是信用,目前電子商務(wù)主要是預(yù)付款和貨到付款,將來可能會(huì)實(shí)現(xiàn)延期支付。電子商務(wù)的信用(應(yīng)該屬于商業(yè)信用)是互聯(lián)網(wǎng)信用重要組成部分之一,網(wǎng)購(gòu)、團(tuán)購(gòu)、網(wǎng)絡(luò)促成交易(交易包括實(shí)物和服務(wù))都必須遵守去年國(guó)家工商總局頒布的《網(wǎng)絡(luò)商品交易及有關(guān)服務(wù)行為管理暫行辦法》和商務(wù)部最近《第三方電子商務(wù)交易平臺(tái)服務(wù)規(guī)范》。
電子商務(wù)的信用取得了較大的進(jìn)步,不管是B2B、C2C、B2C還是其他形式。尤其是B2C的迅猛發(fā)展,因企業(yè)經(jīng)營(yíng)比個(gè)人開店有更多保障,比如京東、卓越、當(dāng)當(dāng)、麥考林、攜程、藝龍等都提升了網(wǎng)購(gòu)的誠(chéng)信度。阿里巴巴、慧聰、淘寶、拍拍等也都主動(dòng)大力完善信用體系,整體電子商務(wù)信用水平顯著提升。團(tuán)購(gòu)作為新興模式,因?yàn)樾?,所以出現(xiàn)過系列問題,遭到曝光,但是行業(yè)一線品牌正在占領(lǐng)大部分市場(chǎng)份額,大團(tuán)購(gòu)網(wǎng)站,比如拉手、美團(tuán)、團(tuán)寶、聚美優(yōu)品、F團(tuán)、24券、糯米等都根據(jù)自身特點(diǎn),完善業(yè)務(wù)流程和細(xì)節(jié),更好的保障消費(fèi)者權(quán)益。另外,說起電子商務(wù)信用,不得不說的是第三方支付擔(dān)保工具,比如支付寶、財(cái)付通、銀聯(lián)支付、易寶支付等,這些創(chuàng)新的支付信用工具,極大的提升了電子商務(wù)發(fā)展的“量”和“質(zhì)”,從根本上促進(jìn)了誠(chéng)信交易。
互聯(lián)網(wǎng)有諸多的細(xì)分領(lǐng)域,比如IM、郵件、搜索、微博、網(wǎng)游、門戶、SNS社區(qū)、視頻、無線互聯(lián)網(wǎng)、客戶端軟件、電子政務(wù)、工具平臺(tái)等。隨著實(shí)名制的不斷論證和實(shí)施,互聯(lián)網(wǎng)的真實(shí)性大大增強(qiáng)。目前主流網(wǎng)站都實(shí)行了身份證認(rèn)證等措施,尤其是微博等新興業(yè)務(wù),幾大門戶都很重視,剛開始就很有高度的在做。微博這樣的基于真人個(gè)人廣播、去中心化的自媒體,信息傳播極其迅速,信息審查極其復(fù)雜,但是微博的信用普遍還好,前段時(shí)間發(fā)生謠傳搶鹽的事件,微博運(yùn)營(yíng)商及時(shí)辟謠,并第一時(shí)間通報(bào)權(quán)威部門通告及最新調(diào)查結(jié)果。SNS、郵件、網(wǎng)游等也普遍采取了實(shí)名制,實(shí)名制雖然還有爭(zhēng)議,但局部的實(shí)名制或許是好的開始,雖然可能讓人厭煩并增加各自的時(shí)間或運(yùn)營(yíng)成本?;ヂ?lián)網(wǎng)本身也是媒體,媒體的信用是靠廣大主編和編輯還有主管單位建立起來的。中央外宣辦、工業(yè)和信息化部、公安部、國(guó)家工商總局等四部門從今年4月中旬起在全國(guó)范圍內(nèi)聯(lián)合開展為期2個(gè)月的整治非法網(wǎng)絡(luò)公關(guān)行為專項(xiàng)行動(dòng),這只是打擊網(wǎng)絡(luò)水軍、網(wǎng)絡(luò)黑社會(huì)和降低網(wǎng)絡(luò)虛假宣傳信息傳播的開始。
互聯(lián)網(wǎng)的信用和安全緊密相關(guān),失信事件往往也是安全事件,黑客和木馬病毒等是讓互聯(lián)網(wǎng)信用喪失的元兇。在各種IM聊天工具、網(wǎng)店、論壇等有時(shí)看到“中國(guó)知名網(wǎng)上商城全部用戶資料”“北京車主資料”“郵件數(shù)據(jù)庫(kù)”等被買賣,更有前兩天媒體報(bào)道某連鎖酒店數(shù)據(jù)庫(kù)被竊取并且在網(wǎng)絡(luò)兜售的事情,其實(shí)類似的事情舉不勝舉。大量傳統(tǒng)企業(yè)紛紛觸網(wǎng),利用網(wǎng)絡(luò)提供高效便利的服務(wù),大幅提升了營(yíng)業(yè)額和加速了規(guī)模擴(kuò)張。但隱私保護(hù)和信息安全至關(guān)重要,觸網(wǎng)的傳統(tǒng)企業(yè)一定要注意信用和安全,而不能只停留在功能層面。首先,用戶基于信任在網(wǎng)站注冊(cè),網(wǎng)站經(jīng)營(yíng)者有義務(wù)對(duì)其資料妥善安全的保管,因?yàn)楸桓`取或被內(nèi)部員工泄露,演變?yōu)榘踩录蠊拥膼毫?。常見的網(wǎng)絡(luò)信用及安全問題包括網(wǎng)絡(luò)欺詐、虛假經(jīng)營(yíng)者信息、無正規(guī)票據(jù)、出售違禁品、出售假冒違劣商品和三無商品、商家宣傳與實(shí)物不符、承諾無法兌現(xiàn)、資質(zhì)不全、釣魚網(wǎng)站、收取額外費(fèi)用、消費(fèi)陷阱、用戶隱私被泄密或被買賣、用戶無法享受售后服務(wù)、用戶權(quán)益無法得到全面保障、網(wǎng)站缺乏自律等等。這些都污染了網(wǎng)絡(luò)環(huán)境,是互聯(lián)網(wǎng)發(fā)展的障礙。
國(guó)家曾經(jīng)重點(diǎn)打擊網(wǎng)絡(luò)上的知識(shí)產(chǎn)權(quán)侵權(quán)行為,取得了顯著的效果?;ヂ?lián)網(wǎng)知識(shí)產(chǎn)權(quán)事件包括天線視頻6名高管因涉嫌侵權(quán)盜版被捕,其他的還有BT下載、網(wǎng)絡(luò)盜播、各大視頻網(wǎng)站互相起訴等。國(guó)家重視,企業(yè)主動(dòng)自律謀求長(zhǎng)遠(yuǎn)更大的發(fā)展使視頻行業(yè)的版權(quán)保護(hù)形勢(shì)喜人。但是,目前文學(xué)、電子書還有音樂等其他方面還存在些問題。
毋庸置疑,國(guó)家制定的相關(guān)法律法規(guī)陸續(xù)出臺(tái)(雖然一直滯后于產(chǎn)業(yè)發(fā)展),伴隨著互聯(lián)網(wǎng)行業(yè)日趨成熟,整個(gè)社會(huì)經(jīng)濟(jì)文化,甚至是網(wǎng)民素質(zhì)都在大幅攀升,中國(guó)社會(huì)和互聯(lián)網(wǎng)的信用肯定是持續(xù)健康快速發(fā)展。信用就是這樣,有總比沒有好,有了以后可以一點(diǎn)一點(diǎn)的完善和改進(jìn)。各相關(guān)部門、行業(yè)協(xié)會(huì)、互聯(lián)網(wǎng)企業(yè)也都在主動(dòng)尋求誠(chéng)信和安全的舉措和方案,比如網(wǎng)站備案、網(wǎng)站經(jīng)營(yíng)許可證、各種準(zhǔn)入許可資質(zhì)、身份公開與核實(shí)等,同時(shí)一些相關(guān)第三方認(rèn)證應(yīng)運(yùn)而生。目前第三方認(rèn)證主要是通過對(duì)網(wǎng)站域名所有者、網(wǎng)站備案及ICP信息、網(wǎng)站經(jīng)營(yíng)者工商注冊(cè)信息、銀行及稅務(wù)信息、法人身份證等征信認(rèn)證,有的認(rèn)證還需要數(shù)字傳輸加密、上門拍照、陌生拜訪、木馬及安全措施評(píng)定、隱私保護(hù)及服務(wù)條款評(píng)定、知識(shí)產(chǎn)權(quán)及企業(yè)競(jìng)爭(zhēng)力評(píng)定等等。通過相關(guān)認(rèn)證和評(píng)分來督促網(wǎng)站重視信用,分類監(jiān)管,凈化網(wǎng)絡(luò)環(huán)境,引導(dǎo)市場(chǎng)優(yōu)勝劣汰,這樣的思路是正確的,但第三方機(jī)構(gòu)需要在實(shí)際執(zhí)行中嚴(yán)格執(zhí)行、提高權(quán)威、強(qiáng)化自身信用并主動(dòng)接受社會(huì)監(jiān)督。
[關(guān)鍵詞]計(jì)算機(jī);互聯(lián)網(wǎng)安全;數(shù)據(jù)保密;安全
中圖分類號(hào):D922.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)03-0069-01
1.計(jì)算機(jī)互聯(lián)網(wǎng)面臨的安全威脅
由于互聯(lián)網(wǎng)的無限包容性使得計(jì)算機(jī)網(wǎng)絡(luò)深入人們生活的各個(gè)角落,但是這種廣泛地包容性同樣導(dǎo)致了互聯(lián)網(wǎng)的安全性問題逐步引起人們的關(guān)注,尤其是在電子商務(wù)、衛(wèi)星信息傳輸、軍用通訊等領(lǐng)域,由于信息的敏感性而尤為重視數(shù)據(jù)的安全性。在人們的日常生活中,計(jì)算機(jī)互聯(lián)網(wǎng)頻繁發(fā)生,如1995年,來自俄羅斯的黑客被指控利用計(jì)算機(jī)黑客技術(shù)從花旗銀行非法轉(zhuǎn)移了至少370萬美元;于1999年,美國(guó)的黑客釋放了MELISSA病毒,這種計(jì)算機(jī)病毒借助互聯(lián)網(wǎng)的力量迅速傳播,在短時(shí)間之內(nèi)就感染了數(shù)百萬計(jì)算機(jī);而在2000年,則發(fā)生了規(guī)模巨大、造成損失嚴(yán)重的“黑客戰(zhàn)爭(zhēng)”,這次互聯(lián)網(wǎng)的浩劫是由全球黑客聯(lián)手發(fā)動(dòng)的,這些黑客集結(jié)起來對(duì)當(dāng)時(shí)的熱門網(wǎng)站進(jìn)行了輪番轟炸,并癱瘓了為數(shù)眾多的網(wǎng)站。同一年,一位來自菲律賓的學(xué)生制造出了“I LOVE YOU”病毒,造成了高達(dá)100億美元的巨額損失。
計(jì)算機(jī)互聯(lián)網(wǎng)安全及保密技術(shù)
計(jì)算機(jī)互聯(lián)網(wǎng)的安全包含有計(jì)算機(jī)軟硬件、計(jì)算機(jī)網(wǎng)絡(luò)共享資源以及互聯(lián)網(wǎng)網(wǎng)絡(luò)服務(wù)等互聯(lián)網(wǎng)安全就是對(duì)上述互聯(lián)網(wǎng)終端、服務(wù)器以及互聯(lián)網(wǎng)信息進(jìn)行保衛(wèi),使得它們不遭受破壞或者泄露。互聯(lián)網(wǎng)安全的實(shí)質(zhì)即信息與數(shù)據(jù)的安全,即保證互聯(lián)網(wǎng)信息的真實(shí)性、保密性、完整性以及可控性的理論技術(shù)?;ヂ?lián)網(wǎng)信息安全主要體現(xiàn)在以下四個(gè)方面:1.私密性,保密信息僅授權(quán)特定用戶進(jìn)行瀏覽使用,這些信息不能被非授權(quán)用戶所利用;2. 可控性,互聯(lián)網(wǎng)信息的使用行為可以被鑒別、整個(gè)操作過程與傳播范圍可以受到控制的;3. 完整性,即互聯(lián)網(wǎng)信息在發(fā)送、存儲(chǔ)過程中,信息無法被授權(quán)方盜用以及篡改,抑或信息在遭受盜用后可以迅速?gòu)浹a(bǔ);4. 可用性,即要求授權(quán)用戶可以對(duì)互聯(lián)網(wǎng)信息進(jìn)行調(diào)用。[2, 3]
1.1 加密機(jī)制
在密碼學(xué)理論中,將待轉(zhuǎn)換的原始信息稱為明文。明文經(jīng)歷特定地轉(zhuǎn)換后成為一種無法被讀取的形式,這種形式的信息即密文。明文轉(zhuǎn)換為密文的具體過程即加密過程,而反過來,將密文逆轉(zhuǎn)換回明文的過程被成為解密過程。根據(jù)不同的密碼結(jié)構(gòu)通??梢詫⒚艽a分為對(duì)稱密碼體制和非對(duì)稱密碼體制,分別從兩者的優(yōu)點(diǎn)和缺點(diǎn)出發(fā),在使用過程中通常將兩種體制結(jié)合起來使用:分別將對(duì)稱密碼體制算法和非對(duì)稱密碼體制算法應(yīng)用到傳輸數(shù)據(jù)加密和密鑰加密上,這樣的組合應(yīng)用不但加密速度較快,而且安全性同時(shí)也較高。[4]
1.2 數(shù)字簽名
數(shù)字簽名則是與數(shù)據(jù)單元附加在一起的數(shù)據(jù),這種形式的數(shù)據(jù)可以允許接受者確認(rèn)數(shù)據(jù)單元的完整性及來源。數(shù)字簽名具有很高的安全性,信息發(fā)送方通過私鑰對(duì)數(shù)據(jù)進(jìn)行校驗(yàn)或利用私鑰對(duì)于信息有關(guān)的其他數(shù)據(jù)進(jìn)行加密,以獲得對(duì)數(shù)據(jù)的合法簽名,而接收方則通過鑰來對(duì)所受到的數(shù)字簽名進(jìn)行解讀,同時(shí)對(duì)解讀后數(shù)據(jù)的完整性,以便對(duì)簽名的合法性進(jìn)行確認(rèn)。數(shù)字簽名是在互聯(lián)網(wǎng)中進(jìn)行身份確認(rèn)的重要技術(shù),扮演著現(xiàn)實(shí)生活中“親筆簽名”的角色,在法律與技術(shù)上都有確切地保證。
1.3 密鑰分配
鑒于密碼的算法是公之于眾的,因此密碼的安全與否完全取決于保護(hù)。密鑰保護(hù)的需求對(duì)于密碼學(xué)是十分重要的,密碼領(lǐng)域藉此開啟了一個(gè)新的方向,就是密鑰的分配。密鑰分配是密鑰使用與管理過程中遭遇到的最大的問題,它必須通過安全通道進(jìn)行分配使用。伴隨著互聯(lián)網(wǎng)用戶與流量的激增,密鑰在使用過程中必須頻繁更換以確保其安全性。
2. 計(jì)算機(jī)互聯(lián)網(wǎng)安全的解決方法
2.1 網(wǎng)絡(luò)安全協(xié)議
在互聯(lián)網(wǎng)信息傳遞當(dāng)中,必須建立安全的網(wǎng)絡(luò)通信協(xié)議。IP安全協(xié)議被公布于1998年11月被公諸于世,IP安全協(xié)議的核心思想就是對(duì)IP數(shù)據(jù)報(bào)中的所有數(shù)據(jù)進(jìn)行加密處理,與此同時(shí),還可以進(jìn)行源點(diǎn)鑒別服務(wù)。在IP 安全協(xié)議中,鑒別首部AH協(xié)議和封裝安全有效載荷ESP 協(xié)議是其中最為主要的兩個(gè)協(xié)議。其中,AH 協(xié)議被用于提供源點(diǎn)鑒別服務(wù),以確保數(shù)據(jù)是完整的,另外一則協(xié)議ESP 協(xié)議基于此還提供加密服務(wù)。在運(yùn)輸層面,安全套接層SSL 協(xié)議于1994年出現(xiàn)了,這則協(xié)議是HTTP 通信進(jìn)行相應(yīng)保護(hù)的事實(shí)標(biāo)準(zhǔn)。另外就是可對(duì)傳輸于服務(wù)器與數(shù)據(jù)之間的數(shù)據(jù)進(jìn)行加密和檢測(cè)甄別的SSL協(xié)議,在握手階段協(xié)商后,需要對(duì)加密算法和會(huì)話密鑰進(jìn)行調(diào)用,同時(shí)完成服務(wù)器與用戶之間的甄別。自此,所有傳輸數(shù)據(jù)都使用統(tǒng)一的密鑰與密碼算法進(jìn)行相關(guān)的加密處理。運(yùn)輸層安全協(xié)議TLS是基于SSL 協(xié)議而出現(xiàn),SSL協(xié)議是其的基礎(chǔ),它在常見的瀏覽器和英特網(wǎng)服務(wù)器中僅可以獲得很好的兼容性,同時(shí)還可以在IMAP 郵件存取過程中取得應(yīng)用。而在應(yīng)用層中,于1995年出現(xiàn)了PGP 協(xié)議,該協(xié)議是一個(gè)完整的電子郵件安全軟件包,它具有十分先進(jìn)的技術(shù),包含鑒別、加密、電子簽名以及壓縮技術(shù)。而PEM 協(xié)議的功能則與PGP協(xié)議十分相似,都是應(yīng)用于電子郵件的加密和甄別,不過PEM 協(xié)議擁有更為健全的密鑰管理機(jī)制。[5]
2.2 防火墻
通常情況下,可以將防火墻視為一種特殊的路由器。它可以對(duì)內(nèi)網(wǎng)與外網(wǎng)進(jìn)行分隔,對(duì)其中進(jìn)出的信息進(jìn)行實(shí)時(shí)監(jiān)控,對(duì)來源不同的訪問進(jìn)行差異化控制。具體原理就是對(duì)可信的數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā),而對(duì)可疑的數(shù)據(jù)包進(jìn)行丟棄處理,僅允許安全、符合標(biāo)準(zhǔn)的數(shù)據(jù)信息進(jìn)入網(wǎng)絡(luò)。它是內(nèi)網(wǎng)與外網(wǎng)之間的一道堅(jiān)實(shí)的防護(hù)屏障,預(yù)防非法的、存在破壞性的信息數(shù)據(jù)侵入網(wǎng)絡(luò),對(duì)用戶使用造成不可預(yù)知的影響,力求為客戶呈現(xiàn)一個(gè)純凈的網(wǎng)絡(luò)環(huán)境。基本的網(wǎng)絡(luò)訪問控制可以通過交換機(jī)與路由器來進(jìn)行控制,而復(fù)雜一些的則需要基于主機(jī)或子網(wǎng)來進(jìn)行。按照TCP/IP 協(xié)議層次,防火墻控制作用于網(wǎng)絡(luò)的各個(gè)層級(jí),并根據(jù)各個(gè)層級(jí)所包含信息內(nèi)容對(duì)通信連接是否合法性進(jìn)行判斷。從邏輯層面來分析,防火墻是一種限制器和分析器,它使得網(wǎng)絡(luò)安全管理更容易實(shí)現(xiàn),可以實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)之間的活動(dòng)的高效監(jiān)控。從應(yīng)用實(shí)現(xiàn)方式來看,有軟件防火墻與硬件防火墻兩種。其中硬件防火墻有軟件和硬件兩部分相結(jié)合,而軟件防火墻僅通過軟件發(fā)揮作用。
2.3 入侵檢測(cè)
入侵檢測(cè)是一種對(duì)未授權(quán)訪問以及異常訪問進(jìn)行檢測(cè)和報(bào)告的技術(shù),這種技術(shù)用于最大的應(yīng)用就是對(duì)違反安全策略的行為進(jìn)行監(jiān)控檢測(cè)。它能對(duì)所有非法訪問活動(dòng)進(jìn)行識(shí)別,無視這種非法活動(dòng)的來源?;谌肭謾z測(cè)的保護(hù),可以提供正確性極高的監(jiān)控效果,同時(shí)漏報(bào)的效率極低,與此同時(shí),入侵檢測(cè)系統(tǒng)還具有一定的容錯(cuò)能力和良好的擴(kuò)展性。在一般情況下,入侵檢測(cè)系統(tǒng)主要由三個(gè)部分構(gòu)成,這三個(gè)部分分別是:數(shù)據(jù)采集模塊,入侵分析引擎和應(yīng)急處理模塊。
參考文獻(xiàn)
【關(guān)鍵詞】 物聯(lián)網(wǎng) 安全性 防護(hù)措施
物聯(lián)網(wǎng)是通過智能感知、識(shí)別技術(shù)與普適計(jì)算在互聯(lián)網(wǎng)的綜合應(yīng)用,基于用戶體驗(yàn)為核心的創(chuàng)新是它的發(fā)展靈魂。在物聯(lián)網(wǎng)中,能夠?qū)崿F(xiàn)物品之間的交流,其實(shí)它是利用射頻自動(dòng)識(shí)別(RFID)技術(shù),通過計(jì)算機(jī)實(shí)現(xiàn)商品之間的信息交流,并搭載移動(dòng)互聯(lián)網(wǎng),如智能手機(jī)、掌上電腦、便攜式計(jì)算機(jī)等各種移動(dòng)終端,為用戶們提供更加方便的生活服務(wù)的一種網(wǎng)絡(luò)載體。以目前的技術(shù)來看,搭載3G為主的通訊網(wǎng)絡(luò)或者局域網(wǎng)為線路訪問互聯(lián)網(wǎng)上的各種信息是非常普遍的現(xiàn)象。因此,在更加方便和快捷的同時(shí),物聯(lián)網(wǎng)的安全威脅也隨之而來。
一、物聯(lián)網(wǎng)發(fā)展概況
首先從國(guó)外來看,全球市場(chǎng)數(shù)據(jù)統(tǒng)計(jì)分析顯示,物聯(lián)網(wǎng)將成為未來10年發(fā)展最迅速的行業(yè)之一,甚至有人預(yù)測(cè),到2020年,世界上的物聯(lián)網(wǎng)業(yè)務(wù)將遠(yuǎn)遠(yuǎn)超過人與人之間的通信業(yè)務(wù),從這方面來看,物聯(lián)網(wǎng)將會(huì)是一個(gè)重量級(jí)的信息技術(shù)方面的產(chǎn)業(yè)。同時(shí),從經(jīng)濟(jì)發(fā)展方面來講,亞歐國(guó)家都爭(zhēng)相投身于物聯(lián)網(wǎng)的技術(shù)研究,接連推出區(qū)域發(fā)展戰(zhàn)略。如美國(guó)、日本、韓國(guó)等都斥巨資探究互聯(lián)網(wǎng)的關(guān)鍵技術(shù),為經(jīng)濟(jì)發(fā)展提供巨大的平臺(tái)。施特曼邁爾曾說,物聯(lián)網(wǎng)及其技術(shù)是我們的未來。從國(guó)內(nèi)來看,我國(guó)在物聯(lián)網(wǎng)方面的研究起步較早,2009年的時(shí)候,我國(guó)在物聯(lián)網(wǎng)方面的投資就超過了2億。近年來,在國(guó)家重大科技專項(xiàng)計(jì)劃的支持下,國(guó)內(nèi)物聯(lián)網(wǎng)體系的架構(gòu)技術(shù)的相關(guān)研究已經(jīng)取得了相當(dāng)可觀的成就,國(guó)家相繼成立了重點(diǎn)實(shí)驗(yàn)室以及傳感器產(chǎn)業(yè)基地等一批專項(xiàng)的研究機(jī)構(gòu)和產(chǎn)業(yè)基地,并且開展了具有示范性作用的項(xiàng)目。目前,在我國(guó)的一線城市都開設(shè)有物聯(lián)網(wǎng)的研究試點(diǎn),以此來為經(jīng)濟(jì)發(fā)展提供強(qiáng)大的網(wǎng)絡(luò)支持,因此,物聯(lián)網(wǎng)正成為產(chǎn)業(yè)發(fā)展的重要載體。
二、物聯(lián)網(wǎng)的安全性問題分析
物聯(lián)網(wǎng)的核心技術(shù)主要有三個(gè)特點(diǎn):可跟蹤、可監(jiān)控、可連接。因此,物聯(lián)網(wǎng)所面臨的安全性威脅也主要是這三方面的,具體來講,主要包括感知、傳輸和應(yīng)用三個(gè)層面。由于網(wǎng)絡(luò)環(huán)境紛繁復(fù)雜,所以從感知方面來講,在接觸這些信息的時(shí)候,物聯(lián)網(wǎng)就面臨著多重威脅;其次是傳輸,感知節(jié)點(diǎn)在傳輸?shù)倪^程中是暴露在整個(gè)錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)環(huán)境之下的,這時(shí)候最容易受到不良信息的攻擊;最后是應(yīng)用方面,隨著物聯(lián)網(wǎng)在各行各業(yè)的應(yīng)用越來越廣泛,運(yùn)行的過程中,稍有不慎,就會(huì)出現(xiàn)多種多樣的安全性問題,給整個(gè)團(tuán)隊(duì)甚至是整個(gè)行業(yè)造成難以彌補(bǔ)的損失。
從一定層面上來講,物聯(lián)網(wǎng)在應(yīng)用過程中可能面臨以下幾種安全性問題:如隱私泄漏,這是一個(gè)非常普遍的現(xiàn)象,因?yàn)樯漕l識(shí)別技術(shù)的廣泛應(yīng)用,它就有更多地可能被惡意地捆綁在任何物品中,通過網(wǎng)絡(luò)輸出到更多人的視線之內(nèi),給人們正常的生產(chǎn)生活造成很大困擾;再如拒絕服務(wù)現(xiàn)象,這也是一個(gè)很常見的問題,當(dāng)信息從感知層傳輸?shù)捷敵鰧訒r(shí),由于信息量的龐大或者使用人群較多,極有可能造成網(wǎng)絡(luò)擁堵的現(xiàn)象,產(chǎn)生變相拒絕服務(wù)的情況,這也會(huì)給人們的生活造成一定的麻煩;除此之外,在物聯(lián)網(wǎng)領(lǐng)域,還充斥著惡意代碼攻擊、偽造信息等各種安全威脅。
三、物聯(lián)網(wǎng)安全性問題的防護(hù)措施
現(xiàn)實(shí)生活中,我們各行各業(yè)有很多安全監(jiān)管部門,如食品與衛(wèi)生安全監(jiān)督、消費(fèi)者權(quán)益維護(hù)等各種保護(hù)消費(fèi)者權(quán)益的權(quán)威機(jī)構(gòu),在互聯(lián)網(wǎng)風(fēng)靡的網(wǎng)絡(luò)時(shí)代,電子商務(wù)逐漸受到眾多消費(fèi)者的青睞,物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用更加劇了互聯(lián)網(wǎng)商務(wù)的發(fā)展,因此,針對(duì)物聯(lián)網(wǎng)在運(yùn)行過程中所面臨的各種安全威脅,我們更需要采取一定的防護(hù)措施。從上述物聯(lián)網(wǎng)面臨的安全問題描述中,我們主要可以從構(gòu)建安全框架、攻防技術(shù)的完善等方面來講。構(gòu)建安全的物聯(lián)網(wǎng)框架是根本,也是物聯(lián)網(wǎng)安全的重中之重。我們應(yīng)當(dāng)從用戶著手,本著用戶為核心的精神,充分發(fā)揮創(chuàng)新精神,打造高效的安全體系,為物聯(lián)網(wǎng)的發(fā)展奠定堅(jiān)實(shí)的技術(shù)基礎(chǔ);攻防技術(shù)的完善是同時(shí)從用戶和安全隱患的源頭去解決問題,我們需要更加深入地探究物聯(lián)網(wǎng)的核心技術(shù),以便更好地完善安全防護(hù)措施。
總的來說,物聯(lián)網(wǎng)安全問題的解決需要根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn)以及它在各個(gè)領(lǐng)域的應(yīng)用情況,推行因地制宜的解決方案。但是不管在任何領(lǐng)域,構(gòu)建一個(gè)安全的物聯(lián)網(wǎng)體系都是根本,它能為物聯(lián)網(wǎng)的發(fā)展提供更好的平臺(tái),同時(shí),一個(gè)完善的防護(hù)措施也是必不可少的,它能從外部縮小安全隱患的威脅,能為物聯(lián)網(wǎng)的發(fā)展打造一個(gè)更加和諧的網(wǎng)絡(luò)環(huán)境,推動(dòng)以物聯(lián)網(wǎng)為載體的經(jīng)濟(jì)新模式高效快速地發(fā)展。
參 考 文 獻(xiàn)
[1]李向軍.物聯(lián)網(wǎng)安全及解決措施.農(nóng)業(yè)網(wǎng)絡(luò)信息,2010,12.
互聯(lián)網(wǎng) 互聯(lián)網(wǎng)論文 互聯(lián)網(wǎng)時(shí)代發(fā)展趨勢(shì) 互聯(lián)網(wǎng)金融概念 互聯(lián)網(wǎng)金融細(xì)分市場(chǎng) 互聯(lián)網(wǎng)課堂教學(xué) 紀(jì)律教育問題 新時(shí)代教育價(jià)值觀