前言:想要寫出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)網(wǎng)絡(luò)信息安全及對策建議分析范文,希望能給你帶來靈感和參考,敬請閱讀。
摘要:發(fā)展迅猛的互聯(lián)網(wǎng)信息技術(shù)和網(wǎng)絡(luò)技術(shù)已經(jīng)滲透到經(jīng)濟(jì)社會(huì)各個(gè)領(lǐng)域,網(wǎng)絡(luò)信息安全問題日益受到人們的重視。本文介紹了網(wǎng)絡(luò)信息安全概述,結(jié)合國家互聯(lián)網(wǎng)應(yīng)急中心的《2019年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》,詳細(xì)分析了網(wǎng)絡(luò)信息安全的影響因素,重點(diǎn)闡述了新形勢下計(jì)算機(jī)網(wǎng)絡(luò)信息安全的對策建議。
關(guān)鍵詞:網(wǎng)絡(luò)信息安全;安全態(tài)勢;對策建議
1網(wǎng)絡(luò)信息安全概述
隨著云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、人工智能等新技術(shù)新應(yīng)用大規(guī)模發(fā)展,在教育、科研、軍事、政治、經(jīng)濟(jì)等各個(gè)領(lǐng)域帶來了諸多便利,但與此同時(shí)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)融合疊加并快速演變,傳統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)技術(shù),如入侵檢測、防火墻、病毒防范技術(shù)等已經(jīng)完全不能抵御新興類型的網(wǎng)絡(luò)威脅,網(wǎng)絡(luò)空間威脅和風(fēng)險(xiǎn)日益增多。黨的十八大以來,以習(xí)為核心的黨中央高度重視互聯(lián)網(wǎng)、發(fā)展互聯(lián)網(wǎng)、治理互聯(lián)網(wǎng),統(tǒng)籌協(xié)調(diào)涉及政治、經(jīng)濟(jì)、文化、社會(huì)、軍事等領(lǐng)域信息化和網(wǎng)絡(luò)安全重大問題,作出一系列重大決策,提出一系列重大舉措,推動(dòng)網(wǎng)信事業(yè)取得歷史性成就。自2019年以來,國家相繼出臺(tái)多項(xiàng)網(wǎng)絡(luò)安全相關(guān)法律法規(guī),包括《信息安全技術(shù)網(wǎng)絡(luò)安全等級保護(hù)安全設(shè)計(jì)技術(shù)要求》(網(wǎng)絡(luò)安全等級保護(hù)制度2.0系列標(biāo)準(zhǔn))《互聯(lián)網(wǎng)個(gè)人信息安全保護(hù)指南》《網(wǎng)絡(luò)安全審查辦法(征求意見稿)》、《兒童個(gè)人信息網(wǎng)絡(luò)保護(hù)規(guī)定》《中華人民共和國密碼法》《網(wǎng)絡(luò)信息內(nèi)容生態(tài)治理規(guī)定》等。
22019年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢
2020年4月20日,國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)了《2019年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》,較為全面地反映了當(dāng)前我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全的整體態(tài)勢。
2.1惡意程序
2019年全年捕獲計(jì)算機(jī)惡意程序樣本數(shù)量超過6200萬個(gè),日均傳播次數(shù)達(dá)824萬余次,涉及計(jì)算機(jī)惡意程序家族66萬余個(gè)。按照傳播來源統(tǒng)計(jì),境外主要來自美國、俄羅斯和加拿大等國家,境內(nèi)主要來自浙江、廣東和江蘇等省份。按照目標(biāo)IP統(tǒng)計(jì),我國境內(nèi)受計(jì)算機(jī)惡意程序攻擊的IP地址約6762萬個(gè),約占我國IP總數(shù)的18.3%,主要集中在山東省、江蘇省、浙江省、廣東省等地區(qū)。
2.2安全漏洞
2019年,國家信息安全漏洞共享平臺(tái)(CNVD)收錄安全漏洞數(shù)量共計(jì)16,193個(gè),同比增長了14.0%,創(chuàng)歷史新高。其中,收錄高危漏洞數(shù)量為4877個(gè)(占比30.1%),“零日”漏洞數(shù)量為5706個(gè)(占比35.2%),安全漏洞主要涵蓋的廠商或平臺(tái)包括Google(漏洞數(shù)量951,占比5.9%)、WordPress(漏洞數(shù)量888,占比5.5%)、Oracle(漏洞數(shù)量841,占比5.2%)等。按照影響對象分類統(tǒng)計(jì),主要涉及應(yīng)用程序漏洞(占比56.2%)、Web應(yīng)用漏洞(占比23.3%)、操作系統(tǒng)漏洞(占比10.3%)等。
3計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響因素
計(jì)算機(jī)網(wǎng)絡(luò)信息安全受諸多因素影響,其中包括不可控的自然災(zāi)害因素和不當(dāng)操作的用戶自身因素。除此之外,影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全最重要技術(shù)因素主要包括黑客攻擊和系統(tǒng)漏洞等方面。
3.1黑客攻擊
目前,黑客攻擊手段分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般不盜取用戶資料,而是破壞系統(tǒng)正常運(yùn)行。黑客通過附帶惡意病毒或軟件的載體在互聯(lián)網(wǎng)上廣泛傳播,達(dá)到破壞系統(tǒng)數(shù)據(jù)的目的;破壞性攻擊是以入侵用戶計(jì)算機(jī)系統(tǒng)、破壞目標(biāo)文件、盜取保密數(shù)據(jù)為目的。輕則用戶丟失文件、損毀數(shù)據(jù),重則國家機(jī)密將被不法分子販賣,嚴(yán)重威脅國家安全。最常用的黑客攻擊手段主要有后門程序、信息炸彈、拒絕服務(wù)、網(wǎng)絡(luò)監(jiān)聽、DDOS等。
3.2系統(tǒng)漏洞
系統(tǒng)漏洞是指操作系統(tǒng)或應(yīng)用軟件在程序設(shè)計(jì)上存在缺陷或錯(cuò)誤,被不法分子利用后,通過植入病毒、木馬等方式控制整個(gè)計(jì)算機(jī),竊取文件和數(shù)據(jù),破壞系統(tǒng),嚴(yán)重影響網(wǎng)絡(luò)安全。漏洞影響范圍較大,包括系統(tǒng)支撐軟件、服務(wù)器軟件、路由器和防火墻等,在不同種類的軟硬件設(shè)備,同種設(shè)備的不同版本之間都會(huì)存在各自的安全漏洞問題。
4新形勢下網(wǎng)絡(luò)信息安全的對策建議
面對新形勢、新挑戰(zhàn)的網(wǎng)絡(luò)安全局面,要始終堅(jiān)持以關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要指導(dǎo)思想,堅(jiān)持總體國家安全觀、準(zhǔn)確把握時(shí)代大勢、掌握核心技術(shù)、匯聚網(wǎng)絡(luò)人才、清朗網(wǎng)絡(luò)空間、加強(qiáng)國際合作等多方面推進(jìn)網(wǎng)信事業(yè)發(fā)展。
4.1推進(jìn)關(guān)鍵信息基礎(chǔ)設(shè)施建設(shè)和法律保護(hù)
目前,網(wǎng)絡(luò)攻擊手段愈加明顯,建議國家要不斷完善國家網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),提高硬件設(shè)備和通信設(shè)施安全和可靠性,并盡快出臺(tái)關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)相關(guān)法律法規(guī),主體單位要落實(shí)責(zé)任監(jiān)管,加強(qiáng)監(jiān)測預(yù)警和應(yīng)急處置手段建設(shè),統(tǒng)籌開展網(wǎng)絡(luò)安全檢查工作,培養(yǎng)網(wǎng)絡(luò)安全防護(hù)思維,抵御網(wǎng)絡(luò)攻擊帶來的挑戰(zhàn)和威脅,加快建立我國網(wǎng)絡(luò)安全一體化防護(hù)體系。
4.2加快核心技術(shù)創(chuàng)新,筑牢網(wǎng)絡(luò)安全防線
信息技術(shù)變化越來越快,網(wǎng)絡(luò)安全的威脅來源和攻擊手段不斷變化,要提高網(wǎng)絡(luò)安全保障水平,加大核心技術(shù)研發(fā)力度,特別是加強(qiáng)對工業(yè)互聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等前沿領(lǐng)域的核心技術(shù)突破,強(qiáng)化威脅預(yù)測和技術(shù)研判,構(gòu)建網(wǎng)絡(luò)攻擊實(shí)時(shí)防御技術(shù),提升中高級威脅線索發(fā)現(xiàn)水平。
4.3強(qiáng)化網(wǎng)絡(luò)安全人才隊(duì)伍建設(shè)
不斷完善網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)發(fā)展的政策,優(yōu)化產(chǎn)業(yè)的規(guī)劃和整體布局,推進(jìn)產(chǎn)業(yè)高質(zhì)量發(fā)展。推動(dòng)網(wǎng)絡(luò)安全學(xué)科專業(yè)建設(shè),持之以恒做好網(wǎng)絡(luò)安全人才引領(lǐng)作用,逐步形成人才培養(yǎng)、技術(shù)創(chuàng)新的良好局面。通過舉辦網(wǎng)絡(luò)安全技能大賽,挖掘網(wǎng)絡(luò)安全技術(shù)人才。在杭州舉辦的2019西湖論劍•網(wǎng)絡(luò)安全大會(huì),全國275所高校及25個(gè)企業(yè)隊(duì)伍參賽,助推我國網(wǎng)絡(luò)安全人才培養(yǎng)體系建設(shè),助力國家網(wǎng)絡(luò)安全戰(zhàn)略和網(wǎng)絡(luò)強(qiáng)國建設(shè)。4.4加強(qiáng)國際間網(wǎng)絡(luò)安全合作網(wǎng)絡(luò)安全是一個(gè)全球性的問題,加強(qiáng)國際間交流合作,構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,這樣才能更好地促進(jìn)網(wǎng)絡(luò)安全工作。面向行業(yè)建立網(wǎng)絡(luò)安全應(yīng)急協(xié)作體系、網(wǎng)絡(luò)攻擊威脅情報(bào)治理技術(shù)平臺(tái)。加快推進(jìn)國際間網(wǎng)絡(luò)安全技術(shù)和國家信息安全標(biāo)準(zhǔn)工作,推動(dòng)構(gòu)建網(wǎng)絡(luò)安全領(lǐng)域交流合作模式,形成有機(jī)聯(lián)合的防御體系,共同維護(hù)全球性網(wǎng)絡(luò)安全。
5結(jié)語
大數(shù)據(jù)時(shí)代,互聯(lián)網(wǎng)為人們的衣食住行提供了極大便利,但是網(wǎng)絡(luò)安全威脅也愈演愈烈,小到個(gè)人隱私和財(cái)產(chǎn)保護(hù),大到國家安全問題都收到了嚴(yán)重沖擊。相信在全社會(huì)的共同努力下,網(wǎng)絡(luò)安全技術(shù)水平將不斷提升,網(wǎng)絡(luò)安全防御體系將不斷完善,各方堅(jiān)決貫徹落實(shí)關(guān)于網(wǎng)絡(luò)強(qiáng)國的重要思想,共同迎接清朗、安全的網(wǎng)絡(luò)空間。
參考文獻(xiàn):
[1]楊天寶.網(wǎng)絡(luò)攻擊下的網(wǎng)絡(luò)控制系統(tǒng)安全策略研究[D].碩士論文.南京:南京郵電大學(xué).2019
[2]杜海珍.網(wǎng)絡(luò)強(qiáng)國戰(zhàn)略思想研究[D].碩士論文.??冢汉D洗髮W(xué).2019
[3]周琳娜,劉丹.網(wǎng)絡(luò)信息安全問題及防護(hù)策略[J].軟件導(dǎo)刊,2019(10)
[4]王佳.現(xiàn)代計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)研究[J].信息與電腦,2019(22)
[5]郭旭龍,橋長春.大數(shù)據(jù)時(shí)代下用戶個(gè)人信息保護(hù)的探索[J].信息通信,2019(04)
[6]趙輝.計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)思路探究[J].科學(xué)大眾,2019(12)
作者:王敏杰 單位: 國家計(jì)算機(jī)網(wǎng)絡(luò)與信息安全管理中心黑龍江分中心