公務員期刊網 精選范文 網絡空間安全技術范文

網絡空間安全技術精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網絡空間安全技術主題范文,僅供參考,歡迎閱讀并收藏。

網絡空間安全技術

第1篇:網絡空間安全技術范文

【關鍵詞】廣播電視;網絡安全監(jiān)控技術;風險;系統(tǒng)

1廣播電視網絡安全監(jiān)控的必要性

廣播電視網絡是我國社會的重要組成部門,不僅能夠為人們提供娛樂,而且能夠為人們提供豐富的精神生活。并且,廣播電視網絡在我國政策和制度的宣傳方面發(fā)揮著重要作用。但是,近年來,我國社會上出現(xiàn)了很多虛假的電視報道,不發(fā)分子利用廣播電視網絡向社會群眾傳遞一些虛假信息,惡意誤導我國社會輿論的發(fā)展,嚴重影響了人們的正常生活。在這種情況下,廣播電視網絡安全監(jiān)控十分必要,采用安全監(jiān)控技術建立廣播電視網絡安全監(jiān)控系統(tǒng)是廣播電視行業(yè)健康發(fā)展與保護人民群眾利益的必然要求。因此,面對廣播電視網絡的不安全因素,應用安全監(jiān)控技術構建廣播電視網絡安全監(jiān)控系統(tǒng)極為迫切。

2廣播電視網絡安全風險

①不法分子利益各種技術,阻礙信號在光纖的傳輸,導致電視無法接受到信號,廣播電視網絡中斷;②部分不法分子利用信號傳播的空隙將非法信號傳輸?shù)骄W絡中,進而實現(xiàn)對廣播電視網絡的控制,篡改廣播電視網絡中原有的信息;③入侵者在廣播電視播出的過程中,利用廣播電視信號播出的空余時間,將非法信號插入到廣播電視網絡中,并在廣播電視網絡終端顯示出非法信號,偽造虛假電視圖像和廣播信息。

3廣播電視網絡安全監(jiān)控系統(tǒng)

3.1電視監(jiān)控管理系統(tǒng)

廣播電視網絡是廣播電視的物質基礎,也是電視節(jié)目的傳輸載體。而廣播電視網絡安全監(jiān)控系統(tǒng)的核心是電視監(jiān)控管理系統(tǒng)。電視監(jiān)控管理系統(tǒng)能夠根據(jù)用戶的需求,通過通信線路實現(xiàn)對電視終端的監(jiān)控和對電視信息全過程的監(jiān)控。當廣播電視信號受到干擾時,電視監(jiān)控管理系統(tǒng)會自動發(fā)出警報,并采取相應的管理措施,實時控制警報信息。工作人員對電視監(jiān)控系統(tǒng)所控制的警報信息進行分析之后,再采取具體的處理措施,避免不安全信息和非法信息進入廣播電視網絡。

3.2電視監(jiān)控信息識別系統(tǒng)

電視監(jiān)控信息識別系統(tǒng)能夠有效保障廣播電視網絡信息傳輸?shù)暮戏ㄐ裕蕹`法信息和不安全信息。工作人員將信息識別卡插入到廣播電視網絡中,對信息按照一定的標準進行判斷。在電視監(jiān)控信息識別系統(tǒng)中,當信號傳輸?shù)綇V播電視網絡中,信息識別卡就會對信號進行勢必,如果出現(xiàn)于系統(tǒng)不相符的信息,系統(tǒng)就會自動拒絕信息進入網絡,進而保護廣播電視網絡的安全性。

3.3電視監(jiān)控終端

電視監(jiān)控終端是廣播電視網絡安全運行的重要保障,能夠有效監(jiān)測廣播電視系統(tǒng)的信號質量。當信號傳輸?shù)綇V播電視網絡中,電視監(jiān)控就會對信號進行監(jiān)測,監(jiān)測信號的合法性與安全性,避免廣播電視網絡被不法分子入侵。

4廣播電視網絡安全監(jiān)控技術

4.1身份認證技術

在廣播電視網絡的運行過程中,身份認證技術能夠確認網絡操作者的身份,進而保障廣播電視網絡的安全。具體來說,在廣播電視網絡系統(tǒng)中,網絡管理者會給網絡使用者一個相應的身份,網絡使用者在進入廣播電視網絡系統(tǒng)的時候需要憑借這個身份進入,如果沒有身份憑證,則網絡使用者無法進入廣播電視網絡系統(tǒng)。另外,計算機網絡中的信息都是用特定的數(shù)據(jù)表示的,計算機通過對數(shù)字身份進行識別,進而判斷用戶的身份,判定用戶能否進入系統(tǒng)。

4.2地理信息系統(tǒng)技術

廣播電視網絡系統(tǒng)利用地理信息系統(tǒng)技術能夠對網絡進行動態(tài)監(jiān)控。這是因為,地理信息系統(tǒng)是空間信息系統(tǒng)的一個分支,地理信息技術在計算機硬件設備和互聯(lián)網的支撐下對空間分布數(shù)據(jù)進行收集和分析,進而實現(xiàn)對空間信息的自動化管理。當廣播電視網絡發(fā)生故障的時候,地理信息系統(tǒng)技術能夠自動收發(fā),保護廣播電視網絡的安全,維護廣播電視網絡的穩(wěn)定運行。

4.3數(shù)據(jù)庫技術

在廣播電視網絡中使用數(shù)據(jù)庫技術能夠加強對數(shù)據(jù)的管理,當廣播電視接收到數(shù)據(jù)的時候,數(shù)據(jù)庫能夠接收并存儲相關的信息。并且,廣播電視網絡信息處理任務十分繁重,采用數(shù)據(jù)庫就技術能夠提高數(shù)據(jù)處理的效率,實現(xiàn)對數(shù)據(jù)的分類管理,進而提高廣播網絡電視的運行效率。

4.4入侵檢測技術

在廣播電視網絡中使用入侵檢測技術能夠及時發(fā)現(xiàn)并報告危險信息,檢測網絡中的違法信號,進而保障廣播電視網絡的安全?,F(xiàn)階段,廣播電視網絡中所使用的入侵檢測技術多采用硬件和軟件組合的方式。入侵檢測技術的主要功能有:檢測系統(tǒng)漏洞、監(jiān)督用戶行為與網絡運行、檢查關鍵系統(tǒng)和信息的安全性、識別網絡攻擊行為、統(tǒng)計并分析網絡中的反常行為、管理與校驗操作系統(tǒng),判斷系統(tǒng)的的非安全因素。入侵檢測技術不僅能夠增強廣播電視網絡的安全型,而且能夠及時發(fā)現(xiàn)系統(tǒng)的配置問題,維護廣播電視網絡系統(tǒng)的正常運行。

4.5病毒防護技術

在廣播電視網絡中使用病毒防護技術能夠有效避免病毒對廣播電視網絡的侵襲,保護網絡中的數(shù)據(jù)信息。并且,廣播電視網絡設計的業(yè)務眾多,網絡結構復雜,因此,在使用病毒防護技術的時候,應加強對病毒的多層防御,積極在計算機設備上安裝殺毒軟件,設置病毒防火墻,構建完整的網絡防毒體系。

參考文獻

[1]肖大宇.廣播電視網絡技術發(fā)展及運營方式研究[J].黑龍江科技信息,2016(04).

[2]王致遠,黃鵬.廣播電視網絡發(fā)展和運營分析[J].西部廣播電視,2015(13).

第2篇:網絡空間安全技術范文

關鍵詞:無線傳感器煤礦安全監(jiān)控系統(tǒng)

中圖分類號:X752文獻標識碼: A

煤礦生產工作具有環(huán)境復雜、危險系數(shù)高等特征,面對煤礦生產安全方面日益嚴峻的態(tài)勢,無線傳感器網絡下的煤礦安全監(jiān)控系統(tǒng)可以切實保證對煤礦井下作業(yè)進行實時、及時、準確的安全監(jiān)控工作,能夠合理提升煤礦生產中的安全系數(shù)。

一、概述

1.無線傳感器網絡

近年來,無線傳感器、MEMS、SOC等信息技術的發(fā)展和交叉式應用,使無線傳感器網絡在各行業(yè)得到迅速的推廣和應用。無線傳感器網絡由配置在監(jiān)測區(qū)域中的微型傳感器網絡的節(jié)點組合形成,這些節(jié)點具有采集檢測數(shù)據(jù)的功能,并可以經由多條無線通信在節(jié)點間形成自組織形式的網絡系統(tǒng),可以通過協(xié)作方式對區(qū)域中的監(jiān)測對象進行感知、采集數(shù)據(jù)等工作。

2.無線傳感器在井下監(jiān)控應用的意義

在煤礦安全監(jiān)控中應用無線傳感器網絡,可以應對各種復雜情況。安全監(jiān)控工作對于數(shù)據(jù)的同步率和精確度具有很高的標準要求,同時,鑒于煤礦井下存在監(jiān)控點多、危險要素復雜等狀況,無線傳感器網絡的硬件需要切實達到穩(wěn)定安全的標準,這都為無線傳感器網絡的研究工作提出了新的挑戰(zhàn)。

二、安全監(jiān)控系統(tǒng)的缺陷和問題

1.傳感器壽命短

國產的監(jiān)控傳感器通常選取催化元件作為載體,無法保證長久的使用壽命以及穩(wěn)定的運行狀態(tài),對煤礦安全監(jiān)控系統(tǒng)的發(fā)展起到消極作用。

2.通信協(xié)議欠缺規(guī)范

煤礦安全監(jiān)控系統(tǒng)缺乏統(tǒng)一標準,各生產廠家缺乏有效的溝通交流,導致安全監(jiān)控系統(tǒng)無法合理記性完善,阻礙煤礦監(jiān)控系統(tǒng)的發(fā)展進程。

3.系統(tǒng)缺乏自檢功能

監(jiān)控系統(tǒng)置于礦井等惡劣環(huán)境中,設備元件需要具有很高的質量和性能保障,并且,對于故障需要進行及時的診斷修理工作?,F(xiàn)階段,遠程網絡系統(tǒng)在對系統(tǒng)節(jié)點故障的診斷工作方面,存在難度大、自檢難度大等問題,需要持續(xù)提升系統(tǒng)的自檢功能。

三、無線傳感器網絡在煤礦監(jiān)控系統(tǒng)中的設計與技術實現(xiàn)

1.煤礦安全監(jiān)控系統(tǒng)組成

煤礦安全監(jiān)控系統(tǒng)在中心站中,通過以無線傳感器網絡為主的計算機網絡進行監(jiān)控工作。功能測量在計算機圖形窗口中時實現(xiàn),可以切實進行參數(shù)顯示、分析顯示報表等工作,同時,能夠實時生成報表和數(shù)據(jù)庫并完備的預警信息統(tǒng)計工作[1]。一部分作為主控的計算機可以在經由局域網連接Internet,并運用TCP/IP網絡協(xié)議進行局域網和中心站間的數(shù)據(jù)及時傳輸和實時檢索工作。

無線傳感器網絡中的雙層網絡結構在對煤礦安全監(jiān)控中具有獨特效用,其一層內包含一個簇中的全部傳感器節(jié)點,另一層則由全部簇首節(jié)點組合形成。依據(jù)傳感器節(jié)點的分布位置,網絡中的全部節(jié)點可以依據(jù)簇單元進行劃分,原理與蜂窩網狀結構類似。因此,在無線傳感器網絡中具有普通簇節(jié)點和簇首節(jié)點兩種節(jié)點類型。如圖1中所示,煤礦安全監(jiān)控系統(tǒng)有兩個子系統(tǒng)組成,簇節(jié)點CN組成一個子系統(tǒng),特性如CN一樣,傳輸范圍較低且能量受到限制。簇首節(jié)點CH組成另一個子系統(tǒng),特性如CH,傳輸范圍廣且能量較充足。在無線傳感器網絡中,CN組成子系統(tǒng)為底層網絡,而CH組成網絡為上層網絡。上層網絡作用關鍵,在網絡中起著傳輸監(jiān)控數(shù)據(jù)的作用。

圖1無線傳感器網絡中的雙層網絡結構左圖:物理視圖右圖:邏輯視圖

(Cluster:簇網絡 Gateway:網關節(jié)點)

運用監(jiān)控系統(tǒng),可以對煤礦井下的環(huán)境和生產活動進行實時監(jiān)控。生產環(huán)境方面,可以對井下的氣體含量、風速、溫度等數(shù)據(jù)進行切實監(jiān)控,監(jiān)測各項環(huán)境數(shù)據(jù)是否符合礦井下臨界點的標準[2]。煤礦安全監(jiān)控系統(tǒng)可以實時監(jiān)控生產中如水位、電壓等參數(shù)以及誰碰、采煤機等設備的運行情況,提升生產活動的安全性。

2.監(jiān)控系統(tǒng)功用

煤礦監(jiān)控系統(tǒng)面對井下環(huán)境超出正常參數(shù)指標的各種情況,均會通過報警器進行及時報警。報警系統(tǒng)為自動化控制方式,報警后系統(tǒng)會依據(jù)系統(tǒng)中儲存的以及原將具體狀況信息發(fā)送到相關工作人員的電話上。同時,與險情相關聯(lián)人員也會接收到信息,從而做好提前預防工作,及時控制險情并將損失降至最低。

自檢功能上,系統(tǒng)在相關設備發(fā)生故障的情況下,能夠及時發(fā)出警報并自動記錄故障發(fā)生的設備、位置、時間等信息,為之后的診斷、修理工作提供第一手資料[3]。主控系統(tǒng)中的設備需要設置熱備份,從而確保主控計算機發(fā)生故障時,能夠自動快速地切換到備用機器上,保證系統(tǒng)正常的運行狀態(tài)。

結束語:

無線傳感器網絡在煤礦安全監(jiān)控中的應用已經具備一定的廣泛性和深度,隨著信息技術的發(fā)展和相關設備技術水平的進步,無線傳感器網路在煤礦安全監(jiān)控中會得到進一步的完善和發(fā)展,切實加快煤礦生產的現(xiàn)代化進程并提高煤礦作業(yè)安全性。

【參考文獻】

[1]李繼林.煤礦安全監(jiān)控系統(tǒng)的現(xiàn)狀與發(fā)展趨勢[J].煤炭技術,2013(11).

第3篇:網絡空間安全技術范文

信息人才教育培養(yǎng)途徑

1.學歷教育

加強學科專業(yè)建設是加強信息安全人才培養(yǎng)的一個重要途徑。自2001年教育部批準信息安全專業(yè)以來,我國已有100多所高校設置了信息安全類相關本科專業(yè)。2015年,國務院學位委員會、教育部聯(lián)合發(fā)文《關于增設網絡空間安全一級學科的通知》,旨在全面提升網絡空間安全學科建設水平,為網絡空間安全學科的發(fā)展帶來機遇。事實上,網絡空間安全學科在我國經過10多年的發(fā)展,理論和技術已經較為成熟,主要體現(xiàn)在以下幾個方面:一是網絡空間安全學科具有明確的研究對象,并形成相對獨立的理論體系和研究方法。研究對象是網絡空間及其安全問題。二是網絡空間安全已經形成了若干相互關聯(lián)的二級學科研究方向,密碼學及應用、系統(tǒng)安全、網絡安全是本學科多年來公認的三個比較成熟的研究領域,另外,還包括網絡空間安全基礎理論和應用系統(tǒng)安全。三是網絡空間安全的研究已得到國內外學術界的普遍認同,并已經積累了多年的研究或信息安全相關專業(yè)人才培養(yǎng)的經驗和基礎。高校的信息安全和網絡空間安全專業(yè)學歷教育畢業(yè)生是網絡信息安全人才培養(yǎng)的重要渠道之一。

2.安全競賽

信息網絡安全具有很強的實踐性,高校培養(yǎng)的信息安全人才和企業(yè)的實際需求還存在一定的差距,為了解企業(yè)對于信息安全人才的需求,高校師生參加網絡安全技能競賽,通過競賽查不足、補短板,激發(fā)學生的學習熱情,增強學習的針對性。高??膳c網絡安全相關度高、需求迫切的企業(yè)建立長期對口合作關系,根據(jù)企業(yè)實際需求培養(yǎng)學生實踐能力。

3.單位內訓

高校畢業(yè)生畢業(yè)進入企事業(yè)單位后,需要快速融入企業(yè),掌握本崗位所需各種技能,很多單位針對信息安全從業(yè)人員組織單位內訓。目前,很多單位采用在線授課和面授方式組織單位內部的信息安全培訓。通過短期面授的方式組織信息安全培訓,快速提升企業(yè)員工的崗位技能。企業(yè)內部的在線教育平臺提供信息網絡安全實踐環(huán)境,這些在線教育的平臺除了可以提供面向信息安全相關專業(yè)的相關課程實驗之外,還緊跟國內外最新的安全技術發(fā)展與典型的安全熱點事件,通過適當?shù)暮喕c還原,為單位內訓提供一系列與時俱進的創(chuàng)新型實踐環(huán)境。

4.持續(xù)教育

信息安全持續(xù)教育是提高信息安全從業(yè)人員整體水平,解決信息安全專業(yè)人才缺口的重要方法和途徑。國內與信息安全行業(yè)相關的培訓機構也逐年增多,通過培訓機構的持續(xù)教育提高信息安全專業(yè)畢業(yè)生的總體水平。國內現(xiàn)有的信息安全認證培訓已經建立了多層次、綜合性與專業(yè)性相結合的體系,從數(shù)量到質量都得到長足發(fā)展,為國家信息安全的人才培養(yǎng)打下良好基礎。通過開展面向信息安全認證從業(yè)人員的專業(yè)持續(xù)教育培訓工作,提高了信息安全認證相關人員的執(zhí)業(yè)水平,加快了我國信息安全專業(yè)技術人才隊伍的培養(yǎng),保障了信息安全認證人員隊伍的質量和數(shù)量。

信息安全人才教育培養(yǎng)所需條件

信息安全人才教育培養(yǎng)需要體系化教材、專業(yè)化師資和系統(tǒng)化實踐環(huán)境。

1.體系化教材

體系化優(yōu)秀教材是網絡空間安全專業(yè)人才的關鍵,但是,這卻是一項十分艱巨的任務。原因有二:其一,網絡空間安全的涉及面非常廣,至少包括密碼學、數(shù)學、計算機、操作系統(tǒng)、通信工程、信息工程、數(shù)據(jù)庫等多門學科,因此,其知識體系龐雜、難以梳理;其二,網絡空間安全的實踐性很強,技術發(fā)展更新非常快,對環(huán)境和師資要求也很高。教材是教學的基礎。優(yōu)秀體系化教材建設需要制定科學合理的網絡安全教材編寫方案,邀請高水平學者加入教材編委會,明確分工、層層把關,做好教材的編纂、評審和發(fā)行工作。此外,還可以開發(fā)視頻教學資源,推動傳統(tǒng)書本教材向多媒體互動式教材轉化提升,可加強入門性、普及性培訓教材和相關科普讀物的編寫。

2.專業(yè)化師資

信息網絡安全人才培養(yǎng)離不開專業(yè)化師資隊伍。新設立的網絡安全學院需要大量的學術水平高的教師,以提高我國網絡空間安全教育的整體水平。針對一些高校網絡安全方面教師缺乏的情況,可以采取多種形式對高等院校網絡安全專業(yè)教師開展在職培訓。鼓勵與國外大學、企業(yè)、科研機構在網絡安全人才培養(yǎng)方面開展合作,不斷提高在全球配置網絡安全人才資源能力。支持高等院校大力引進國外網絡安全領域高端人才,重點支持網絡安全學科青年骨干教師出國培訓進修。積極創(chuàng)造條件,聘請經驗豐富的網絡安全技術和管理專家、民間特殊人才擔任兼職教師。鼓勵高等院校有計劃地組織網絡安全專業(yè)教師到網信企業(yè)、科研機構和國家機關進行科研合作或掛職。鼓勵和支持符合條件的高等院校承擔國家網絡安全科研項目,吸引政治素質好、業(yè)務能力強的網絡安全教師參與國家重大科研項目和工程。

3.系統(tǒng)化實踐

網絡空間安全是一門綜合性學科,不僅具有很強的理論性,同時也具有很強的實踐性,許多安全技術與手段需要在最新的仿真實踐環(huán)境中去認識和體會。提高學生維護網絡安全的實際能力,需要結合課程設計逼真的網絡攻防環(huán)境,搭建基于網絡對抗的仿真模擬演練平臺,進行系統(tǒng)化實踐才能為社會提供具有豐富的理論知識和良好的實踐技能的應用型人才。

第4篇:網絡空間安全技術范文

共話數(shù)據(jù)安全未來

中國科學院何積豐院士在題為《大數(shù)據(jù)與智能制造》的主題報告中提出,大數(shù)據(jù)越來越多地被運用到能源、健康、制造、交通等領域,數(shù)據(jù)的分析與挖掘產生巨大的經濟價值,深度剖析數(shù)據(jù)的保護刻不容緩,安全亟待升級。

中國工程院沈昌祥院士在題為《可信計算筑牢網絡安全防線》的專項報告中強調,面臨日益嚴峻的國際網絡空間形勢,我們要立足國情,創(chuàng)新驅動,解決受制于人的問題,堅持縱深防御,用可信計算3.0構建網絡空間安全防線。

中國工程院倪光南院士在《云安全的思考》主題演講中指出,云安全一定會呈現(xiàn)出多維度、多層次、跨領域、多學科技術交叉等方面的特征。對于云計算的安全保護,單一手段遠遠不夠,需要有一個完備的體系,總體上需要從技術、監(jiān)管、法律三個層面進行,形成可感知、可預防的智能云安全體系。

解讀前沿技術趨勢

浙江華途信息安全技術股份有限公司董事長總裁謝永勝分享了《中國數(shù)據(jù)安全發(fā)展的思考》。他認為:“歐盟、美國和中國都立法從網絡安全頂層設計數(shù)據(jù)安全保護,如我國的《網絡安全法》等。即使有戰(zhàn)略規(guī)劃,有法律法規(guī),有國家標準,數(shù)據(jù)泄漏事件仍愈演愈烈?!?/p>

據(jù)了解,2016年全球安全市場收入736億美元,其中數(shù)據(jù)泄露防護領域占15%,而放眼全球市場,中國在全球數(shù)據(jù)安全防護市場的投入比例僅占4%。綜上所述,要解決數(shù)據(jù)安全的問題,除了戰(zhàn)略規(guī)劃、法律法規(guī)、行業(yè)標準的措施外,還需要加大安全領域的投入。

中科院信息工程研究所所長黃偉慶做了《物理空間信息安全風險與防護》的演講。他表示:“物理空間信息安全的L險與防護,正在成為一個備受關注的領域?!惫膊啃畔⒌燃壉Wo評估中心副主任畢馬寧呼吁《關注形勢變化 注重動態(tài)安全》,信息化發(fā)展是支撐,是領導,信息安全是保障。等級是手段,保護是目的。

第5篇:網絡空間安全技術范文

關鍵詞:網絡安全;云計算;大數(shù)據(jù);物聯(lián)網

中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2016)30-0022-02

展望未來的互聯(lián)網安全,至少有五個關鍵的發(fā)展趨勢。這些趨勢是可以預見的,事實上除此之外還會有更多的趨勢出現(xiàn)。這些趨勢只是我們預見未來的起點。硬件已經足夠便宜,使得建造強大的數(shù)據(jù)中心變得更加容易。借助這種強大的計算和存儲能力,新的用途將會出現(xiàn),全世界的用戶也會越來越能夠感受到網絡空間在影響著他們的生活。

第一個發(fā)展趨勢是云計算的興起。在云計算環(huán)境下計算資源處于個人和組織的控制之外,本質上,云計算提供的是一種在線付費的服務。在某些方面,這種發(fā)展趨勢與互聯(lián)網的誕生相呼應。云計算可以通過網絡為許多用戶提供近乎無限的計算資源,使其他用戶也可以分享網絡資源。用戶無需自己購買并運行Web服務器及數(shù)據(jù)存儲設備,用戶可以租用云服務提供商相應的服務,從而能夠節(jié)省40%~80%的費用。世界各國的軍隊也對云計算產生了興趣。

除了節(jié)約成本和規(guī)模,云計算也對互聯(lián)網未來的體系結構產生重要影響。單臺的計算機已變得不那么重要,對企業(yè)來說數(shù)據(jù)的訪問和控制扮演著越來越重要的角色。云計算也需要解決一些安全問題,尤其是因為個人用戶甚至IT安全人員可能都不如在亞馬遜或谷歌這樣的大公司專門從事云計算的安全工程師。正如銀行必須要區(qū)分合法和欺詐一樣,云服務提供者也必須學會發(fā)現(xiàn)非法的行為。

云計算帶來了一些新的安全問題,風險更加集中,且具有不確定性。隨著數(shù)據(jù)在云服務提供者和用戶之間流動,究竟誰需要對各方面的安全負責?國家邊界變得更加重要,也更具有挑戰(zhàn)性。布魯金斯的一份報告指出“根據(jù)不同國家的法律,公共安全機構對云服務的執(zhí)法可能被視為侵犯了數(shù)據(jù)擁有者的權利”。每個國家是要建立自己的法律對云服務進行監(jiān)管還是通過建立聯(lián)合執(zhí)法以提高監(jiān)管效率,都是值得我們深思的問題。

第二個發(fā)展趨勢是大數(shù)據(jù)。隨著數(shù)據(jù)集變得越來越龐大和復雜,需要用新的工具和方法對數(shù)據(jù)進行分析。這些工具能夠支持我們從搜集的數(shù)據(jù)分析出有價值的信息。例如,有些提供電影和電視租借服務的公司,互聯(lián)網網絡媒體的興起使得這些公司轉變?yōu)樘峁┰诰€數(shù)字交流媒體服務。隨著在線電影和電視節(jié)目,也搜集到了大量個人用戶的偏好信息,通過對這些信息的分析,能夠為用戶提供更有針對性的服務。

大數(shù)據(jù)的范圍巨大,越來越多的決策需要通過大數(shù)據(jù)的關聯(lián)分析,但是大數(shù)據(jù)也帶來了新的安全問題。例如,研究人員對用戶觀影偏好的研究甚至可以獲取用戶的真實身份,更多的數(shù)據(jù)及更好的工具能分析出更多的信息,但是這也將打破人類社會的法律和道德底線。

大數(shù)據(jù)技術的產生與發(fā)展,帶來了發(fā)展機遇,也帶來了網絡安全隱患。在當今信息爆炸的大數(shù)據(jù)時代,必須要對網絡安全隱患加以防范,從數(shù)據(jù)存儲、應用和管理三方面制定不同的防范措施,保障網絡安全,充分發(fā)揮大數(shù)據(jù)的優(yōu)勢。

第三個發(fā)展趨勢是移動通信。隨著移動終端變得越來越小巧廉價,個人用戶將越來越多地從桌面計算機轉向移動終端,而且這種轉變還沒有停止的跡象。2013年的一項研究發(fā)現(xiàn),整整四分之一的專利涉及移動技術領域。

我們在使用手機和平板電腦的時候,安全風險也隨之而來。從2013年開始,針對移動設備的惡意軟件已超過35萬種,而幾年前這個數(shù)字還是0。這種增長是自然的,但是真正的危險在于我們的安全意識卻沒有提高。移動設備的界面較小很難為用戶提示安全信息,而且它的計算能力較弱也很難為用戶提供防護。與桌面計算機不一樣,移動設備在家和辦公室之間移動,因此安全邊界難以確定。用戶對自身設備的安全管理較少,更多的是依賴于供應商提供的安全服務。然而,供應商的市場比較分散,從手機操作系統(tǒng)到移動應用程序,每個部分都與安全息息相關,但是每個部分的供應商都無法對手機的安全負責。

無線網絡動態(tài)變化的拓撲結構使得安全方案的實施難度更大。有線網絡具有固定的拓撲結構,安全技術和方案容易部署;而在無線網絡環(huán)境中,動態(tài)的、變化的拓撲結構缺乏集中管理機制,使得安全技術(如密鑰管理、信任管理等)更加復雜(可能是無中心控制節(jié)點、自治的)。例如,WSN 中的密鑰管理問題,MANET 中的信任管理問題。另一方面,無線網絡環(huán)境中做出的許多決策是分散的,許多網絡算法(如路由算法、定位算法等)必須依賴大量節(jié)點的共同參與和協(xié)作來完成。

最后還有一個更普遍的安全問題,即移動平臺的監(jiān)管問題,哪些政府機構負責監(jiān)督,哪些市場主體負責打擊移動互聯(lián)網的威脅,與傳統(tǒng)互聯(lián)網一櫻所有這些問題都必須解決。

第四個發(fā)展趨勢是不斷擴張的互聯(lián)網上的人口。當互聯(lián)網興起時,只有一些美國的科研人員互相聯(lián)網,如今,美國只占有網絡空間的一小部分。根據(jù)聯(lián)合國預測,到2015年互聯(lián)網中文用戶數(shù)量將超過英文用戶,非洲擁有移動智能手機的用戶數(shù)將超過美國和歐洲的總和。

這種轉變將對網絡空間產生重要影響。例如,原來網絡上流行的一只很可愛的小貓的視頻熱度將會消退,因為谷歌的研究人員已經發(fā)現(xiàn)網絡上一些可愛的山羊和熊貓的視頻在南非和中國廣泛傳播。比網絡熱點的轉移更重要的是語言的轉變?;ヂ?lián)網最初的幾十年,所有的瀏覽器都需要使用拉丁字母才能夠訪問網站,現(xiàn)在這個限制已經被打破了,你可以通過輸入埃及文字組成的網址訪問埃及網站。

互聯(lián)網已經越來越多地反映出政府和網民們的價值觀?;ヂ?lián)網最初由幾個美國計算機科學家發(fā)明,互聯(lián)網現(xiàn)在的體系和規(guī)范也從那時發(fā)展而來?;ヂ?lián)網最初被賦予的世界觀是互聯(lián)互通、共享及開放。然而互聯(lián)網的發(fā)展卻越來越背離這種世界觀。國際電信聯(lián)盟ITU已經開始而且還會一直討論網絡安全和網絡自由之間的關系,開放的危險是使互聯(lián)網變得越來越分化。正如經濟學家指出,越來越多的國家用防火墻將網絡隔離開,并把本國內的網絡視為互聯(lián)網。

互聯(lián)網的發(fā)展已經預示了這種風險?,F(xiàn)在的網民和20世紀60年代加州伯克利的那些互聯(lián)網的發(fā)明者在政治和文化差異較大,但是這些發(fā)明者創(chuàng)造了網絡,而新生代網民又加入了網絡。一旦這些新加入的用戶進入網絡,他們的世界觀也會被網絡所影響。網絡空間反映了用戶的特點和需求,用戶也能夠對網絡空間的特點和需求產生影響。

第五個發(fā)展趨勢是物聯(lián)網。廣泛地說,物聯(lián)網的概念是將一切連接到網絡設備上以搜集和使用數(shù)據(jù)。我們生活中的很多實物從相機到汽車都已經內置了電腦芯片,它們都能互聯(lián)互通。然后從手環(huán)到浴室再到商店都內置了電腦芯片,而且也可以互聯(lián)互通。在這種場景下,分布式傳感器能夠探測街道交通,并通過GPS將你導航回家,同時將你與家的距離通知家里的溫度控制設置以使它隨時連接智能電網保持室內溫度。傳感器還能探測不同餐廳的擁擠程度并幫助你預約,健身房里的健身車能夠根據(jù)你的信用卡發(fā)現(xiàn)你在餐廳的訂單,并決定你還要鍛煉多久才能消耗掉第二天預訂的那顆芝士蛋糕所產生的熱量。

互聯(lián)網由于標準開放,任何人都能參與建立,因此發(fā)展迅速。但是連接到物聯(lián)網上的設備仍然缺乏輸入輸出、共享及自動化的指令解釋、數(shù)據(jù)處理的標準。統(tǒng)一的數(shù)據(jù)格式是數(shù)據(jù)搜集和解釋的前提,也是一項很昂貴的提議。打開Ruby的風扇只需一個監(jiān)測溫度的行為,但并不是所有都這么簡單。更多的決策需要復雜的技術協(xié)議,需要軟件對我們的需求進行分析并反過來為我們提供決策和建議。

物聯(lián)網另一個主要的挑戰(zhàn)是其將前所未有地深度滲透到我們的生活中。如果我們一切都要基于計算機數(shù)據(jù)進行決策,那么我們需要努力確保數(shù)據(jù)不會被損壞。正如我們現(xiàn)在所看到的已經有黑客從攻擊智能汽車到攻擊具有聯(lián)網功能的馬桶。

既然我們已經預見網絡空間未來的發(fā)展趨勢,當網絡真正鋪天蓋地而來的時候,一定還會產生更多的發(fā)展趨勢?,F(xiàn)在和將來對網絡空間的不可預知程度導致我們對未來的網絡空間產生了恐懼。但我們要堅信,無論未來的發(fā)展如何,我們只需建立正確的認識,并制定審慎的應對策略,就一定會朝著美好的方向發(fā)展。

參考文獻:

第6篇:網絡空間安全技術范文

這是最美好的時代這是最糟糕的時代

我們親眼見證,作為20世紀科技文明的結晶和最偉大的發(fā)明之一,互聯(lián)網如今已經成為一個全球性的公共設施。人類的傳播方式在時間和空間兩個維度上獲得了空前的突破,地球村已經成為一個現(xiàn)實。我們同樣共同經歷,網絡管理和安全問題日益超出國界并演變成一個國際性問題。世界各國面對的是網絡世界“看不見的敵人”:全球化互聯(lián)網絡的構建,出現(xiàn)了許多全新的危及國家安全的形式,防范的難度增大,國家安全正面臨著前所未有的挑戰(zhàn)。

隨著網絡的迅速發(fā)展,信息技術在社會經濟生活各個領域的廣泛應用,人們對國家安全的認識也得到了深化和擴展。國家安全是國家生存和發(fā)展的基石,不同的歷史時期,國家安全有著不同的內容和重點,冷戰(zhàn)時代,國家安全就經歷了由軍事安全為主向經濟安全為主的轉變。進入信息時代之后,現(xiàn)代社會對互聯(lián)網的依賴逐步加深,改變了國家賴以生存的安全基礎。網絡安全的重要性日漸突出,并逐步成為國家安全中的一項重要因素。

國家安全系于一網

網絡安全(Network Security)是指網絡的各個組成部分能夠得到可靠的保護,不致受到來自外界非法的干擾、破壞、修改等行為的影響,不論這些行為是否出于惡意,這些部分不僅包括系統(tǒng)中的硬件和軟件,也包括在其中儲存和傳播的相關數(shù)據(jù)和信息等,從而保證整個系統(tǒng)能夠正常安全運行。由于信息技術使整個社會結構體系趨于一體化,并呈現(xiàn)高度關聯(lián)性,網絡安全對于國家政治、經濟和人們生活的正常運行具有極為重要的意義。國家安全系于一網,各國應該積極采取有力措施,從戰(zhàn)略的高度重視網絡安全以確保國家安全。

新世紀以來,網絡已經逐漸成為各國政治、經濟、軍事的重要基礎設施。放眼世界,尤其是在日本和歐美國家,無論是其電力、金融、能源等國家重要基礎設施,還是衛(wèi)星、飛機、航天等軍事技術,以及教育、商業(yè)、文化等社會各方面,都日益依賴網絡系統(tǒng)而進行?!爱敵^100億美元的網絡經濟建立在上世紀70年代的網絡基礎上時,人們有理由嚴肅地質疑其安全性?!?/p>

網絡安全的水平直接影響到國家的安全與穩(wěn)定,一個與基礎設施安全保障聯(lián)系在一起的、非?,F(xiàn)實并日益增長的電腦網絡空間已然形成。2006年12月,電腦病毒和海底地震敲響了網絡技術安全問題的警鐘?!靶茇垷恪辈《舅僚?,中國廣大網民不勝其擾:鍵盤被監(jiān)控,電腦被植入木馬,網絡銀行賬號、游戲賬號、QQ號等信息被盜取。緊隨其后,臺灣地震打破了網絡神話,海底光纜斷裂,牽一發(fā)而動全身演變成亞太地區(qū)的通訊災難,顯示出連接全球各地網絡的脆弱。網絡安全以一種別樣的角色進入到大眾視野:龐大信息網絡原來如此“不堪一擊”。

“互聯(lián)網美國中心結構”的憂慮

互聯(lián)網的“美國中心”結構主要體現(xiàn)在內容和域名解析兩個方面。從內容角度來看,全球互聯(lián)網用戶需要的大部分信息在美國,亞洲通過太平洋海底光纜獲得信息;從域名解析角度來看,人們每次登錄網站和使用電子郵件時都要用到域名(俗稱網址),而解析域名的服務器中處于最核心位置的是“根服務器”。

根服務器是互聯(lián)網運行的“中樞神經”,誰控制了根服務器誰就控制了整個互聯(lián)網。目前全球只有13臺根服務器,其中10臺在美國(2臺由美軍使用、1臺由美國國家航空航天局使用),其余3臺在日本等發(fā)達國家。13臺根服務器的內容全部由國際互聯(lián)網名稱和編號分配公司ICANN來管理。ICANN,1998年由美國商務部設立,是全球互聯(lián)網的最高管理機構,負責互聯(lián)網頂級域名的分配。美國不僅擁有網絡域名的??貦嗪头駴Q權,而且還擁有世界互聯(lián)網高速公路的主干線,任何國家和地區(qū)支干線間的通信都要經過美國的主線。從安全角度來看,在緊急情況下,美國可以控制任何支干線的“交通”,理論上可以拒絕任何人訪問互聯(lián)網。

由于計算機、網絡設備以及各應用軟件的標準和核心技術被極少數(shù)國家和地區(qū)壟斷,大部分國家的網絡技術的軟硬件產品,完全建立在網絡技術壟斷國家,尤其是美國的核心技術之上,存在嚴重依賴性。去年臺灣海域地震,震斷的海底通信光纜傳遞的數(shù)據(jù)信息量占到亞太地區(qū)至太平洋彼岸信息流量的四分之三。大部分信息流量仍然來自因特網的誕生地美國,“亞洲一些互聯(lián)網專家哀嘆,亞洲提供的信息太少了,雖然計算機的普及以及萬維網用戶日益增多幫助亞洲使力量對比發(fā)生了某種程度的變化,但還沒有達到大大降低亞洲對美國服務器依賴程度的地步?!眮喬貐^(qū)的人們在登錄大部分COM、NET等結尾的網站或發(fā)電子郵件時,數(shù)據(jù)都要到這些國家繞一圈才能找到目的地,也正因為這一點,一旦直接和美國相連的光纜斷裂,數(shù)據(jù)不得不繞道而行,導致網絡變慢甚至無法訪問,并殃及全球范圍的網絡安全。

推動多語種域名的發(fā)展,打破美國的對互聯(lián)網的壟斷,增加本土服務器的使用,分散亞太地區(qū)與外界的網絡連接通道,對于推動網絡安全具有重要意義。

經歷海底光纜斷裂時間之痛后,中國互聯(lián)網信息中心(CNNIC)于2007年3月啟動,CN域名騰飛計劃,短短4個月內即有突破性進展。2007年7月9日,在CNNIC舉辦的NICWORLD大會上,中國、德國、英國、日本、韓國、新加坡、美國七國互聯(lián)網絡信息中心(NIC),就推動多語種域名發(fā)展達成共識,力推多語種域名的發(fā)展,對英文在互聯(lián)網領域的主導地位發(fā)起挑戰(zhàn)。

網絡空間戰(zhàn)的威脅

在信息網絡時代,國家安全的概念不再只是維護國家與,更在于網絡能夠滲透和融合到的所有一切領域?;ヂ?lián)網空間的技術結構和運作模式引起了新的授權過程,使互聯(lián)網成為一種新的賦權武器,國家安全面臨著網絡空間戰(zhàn)的威脅。網絡安全的水平直接影響到國家的安全與穩(wěn)定,網絡對陣的時代悄然拉開序幕。

今年愛沙尼亞遭受大規(guī)模網絡襲擊事件表明,互聯(lián)網正與國家安全緊密的聯(lián)結在~起。因搬遷蘇軍解放塔林紀念碑而導致與俄羅斯關系緊張,今年4月底到5月中旬,愛沙尼亞連續(xù)遭到大規(guī)模網絡攻擊,政府部門、主要政黨、媒體、銀行和各大公司的網站都陷入癱瘓。愛沙尼亞人口僅有140萬,卻是網絡化最徹底的歐洲國家,和網絡辦公發(fā)展最迅猛的歐洲國家。然而即使擁有了如此發(fā)達網絡,在密集的攻擊之下愛沙尼亞卻顯得不堪一擊。

第7篇:網絡空間安全技術范文

本刊訊

5月29日在上海國際貴都大酒店“2015中國網絡空間安全(上海)論壇”順利舉行。該論壇由公安部第三研究所、上海市電子口岸建設聯(lián)席會議辦公室和上海市公安局網絡安全保衛(wèi)總隊共同主辦。國家網絡與信息安全信息通報中心副主任、公安部十一局副局長袁旭陽,上海市互聯(lián)網信息辦公室副主任趙彥龍,公安部第三研究所黨委書記馮曰銘出席論壇開幕式并致辭。市公安局副局長曹忠平、公安部三所所長胡傳平、中科院院士鄂維南等做主題報告。

本次論壇的主題是“從國家戰(zhàn)略安全的高度,推進信息網絡安全的發(fā)展”,分為互聯(lián)網金融安全、電子取證和隱私保護、車(物)聯(lián)網的安全應用、網絡安全與大數(shù)據(jù)保護、移動互聯(lián)網安全等五個專場展開討論。清華大學教授蘇光大、上海交大信息安全學院院長李建華、奇虎360副總裁譚曉生、啟明星辰首席戰(zhàn)略官潘柱廷等40位專家學者、行業(yè)權威發(fā)表專題報告,并就熱點議題展開討論分享。此外,本屆網絡安全論壇專門為網絡安全企業(yè)提供了網絡安全公眾體驗展,參展企業(yè)帶來業(yè)界最新的網絡安全技術研究成果。

上海市軟件行業(yè)協(xié)會積極組織了網絡信息安全上下游企業(yè)共30家齊聚本屆論壇,以網絡安全論壇為契機,推進網絡安全的多方參與,搭建溝通橋梁,凝聚社會共識,為營造安全、穩(wěn)定、可靠、有序的網絡環(huán)境,維護信息網絡安全、促進互聯(lián)網和諧健康發(fā)展做出了有益的貢獻。

第8篇:網絡空間安全技術范文

網絡安全產業(yè)是知識密集型產業(yè),網絡安全學科與其他學科有很多交叉,是高技術專業(yè),需要構建完善的知識體系。當前,我國網絡安全人才儲備不足,亟待加強人才隊伍建設。2015年6月,國務院學位委員會、教育部決定在“工學”門類下增設“網絡空間安全”一級學科,此舉充分體現(xiàn)了國家對網絡安全的重視,希望將分散在計算機科學、通信技術和軟件工程學等學科的相關網絡安全科目進行統(tǒng)籌,集中資源和力量來培養(yǎng)網絡安全人才。

筆者近年供職于中國信息安全研究院,深入?yún)⑴c了國家網絡安全頂層設計和標準編制等工作,目睹了國際和國內網絡安全政策、產業(yè)和技術的重要變革,對產業(yè)政策、產業(yè)現(xiàn)狀和需求,以及網絡安全技術體系進行了深入研究。本文結合近年工作經驗與高教研究,以打造網絡安全體系性人才為目標,對網絡安全專業(yè)的教學特點、教學內容、教學方法和考核方式等進行了一系列探索。

一、網絡安全專業(yè)的教學特點

網絡安全專業(yè)涉及范圍廣,涵蓋了計算機、通信、電子、數(shù)學、生物、法律、教育和國際貿易等多學科內容,屬知識密集型專業(yè),具有很強的專業(yè)性、廣泛性和實踐性,隨著物聯(lián)網、云計算、大數(shù)據(jù)等新技術新應用的出現(xiàn),網絡安全專業(yè)的特點更加突出。

1.內容涉及范圍廣。網絡安全專業(yè)涉及信息系統(tǒng)軟硬件的本質安全,以及應對網絡威脅、數(shù)據(jù)傳輸?shù)确矫娴膭討B(tài)過程安全,在安全訪問領域涉及密碼學和生物學等,在網絡安治理方面涉及法律學,在網絡安全服務方面涉及教育學和管理學等,WTO第二十一條“國家安全例外”等內容涉及國際貿易學。

2.知識和技術迭代速度快。網絡安全由傳統(tǒng)意義上的信息安全演變而來。狹義的信息安全重點關注內容安全,即確保信息的完整性、可用性和保密性。隨著新技術新應用的層出不窮,異構信息系統(tǒng)和復雜多變的網絡威脅帶來了新挑戰(zhàn)。除具備網絡安全基礎知識和技能以外,了解和掌握更多新技術知識是網絡安全專業(yè)對學生提出的新要求。

3.對實際操作能力要求高。網絡安全對實踐操作能力有很高要求,構建具有本質安全的自主可控軟硬件系統(tǒng)需要豐富開發(fā)經驗和集成適配能力。應對復雜多變的網絡安全威脅,需要提前具備應急響應和災難恢復能力;面對國際貿易中技術壁壘的挑戰(zhàn),需要深入研究國際貿易保護下的信息安全產業(yè)和政策競爭策略等。

二、教學內容設置

對于網絡安全專業(yè)學生和非網絡安全專業(yè)學生,在設置網絡安全專業(yè)課程和教學內容時應予以區(qū)分,以使不同發(fā)展方向的學生在畢業(yè)以后將在校期間學習的知識充分發(fā)揮,適應未來職位對其知識儲備的差異化需求。

(一)網絡安全專業(yè)學生

網絡安全涵蓋本質安全和動態(tài)過程安全兩大部分。對于網絡安全專業(yè)的學生,在教學內容設置上,應鼓勵學生通過理論和實踐,構建網絡安全體系觀念,并依據(jù)個人愛好,深耕具體技術方向,使網絡安全專業(yè)畢業(yè)生具備頂層大局觀和技術優(yōu)勢。

1.本質安全方向。近年來,“棱鏡門”等事件充分說明美國政府可利用其全球大型IT或互聯(lián)網企業(yè)的技術、產品和服務,甚至對產品植入后門,來竊聽、竊取各國數(shù)據(jù)和信息,這促使我國政府和產業(yè)界高度重視本質安全。本質安全涉及包括CPU、芯片、操作系統(tǒng)、數(shù)據(jù)庫、整機、網絡設備等軟硬件技術產品的自主研發(fā),目前我國黨政軍和“8+2”對以上技術產品渴求度很大,人才隊伍建設亟待加強,因此在課程內容應增強核心硬件和基礎軟件知識的普及力度,使學生在本質安全基礎理論、產品設計和集成適配等方面有所突破。

2.過程安全方向。學習了本質安全相關知識后,就可了解如何構建一個相對完整、安全的信息系統(tǒng),但在信息系統(tǒng)運行過程中,還需要針對系統(tǒng)構建運維服務體系,從外圍加強整個信息系統(tǒng)的安全性和健壯性。過程安全相關的教學內容包括容災備份、追蹤溯源、安全訪問等技術,在過程安全教學內容中,可以以聚合式的思維來教授相關知識,以使學生具備完整的運維服務體系思維。 (二)非網絡安全專業(yè)學生

1.專業(yè)與網絡安全有交互的學生。本部分以涉及網絡安全的國際貿易和法律專業(yè)為例,闡述如何面向專業(yè)與網絡安全有交互的學生進行教學。

對于國際貿易專業(yè)學生,引導學生加強國際IT貿易問題研究,特別是WTO第二十一條“國家安全例外”,即從國家安全考量出發(fā),深入研究世界主要國家限制其他國家企業(yè)在其本土投資的案例,以及外國企業(yè)如何規(guī)避WTO限制,在我國廣泛開展IT投資,總結國際貿易爭端經驗,為未來圍繞“技術性貿易壁壘”的國際貿易糾紛做好充分準備。

對于法律專業(yè)學生,鼓勵學生加強《中華人民共和國網絡安全法》法理研究,深入學習互聯(lián)網治理和網絡安全相關法律和法規(guī),培養(yǎng)網絡安全法人才,為黨政軍和相關產業(yè)提供網絡安全法律力量支撐,提升國家和企業(yè)的國際競爭力。

2.其他專業(yè)學生。對于其他專業(yè)學生,設置網絡安全知識普及課程,通過案例分析和實踐體驗等手段,培養(yǎng)學生安全使用互聯(lián)網的習慣,提升網絡安全意識,了解和掌握網絡安全防范和處理基本方法,鞏固意識形態(tài),促使學生做到文明上網、安全使用、加強防護,構建和諧清朗網絡空間。

三、創(chuàng)新教學方法

教學方法和理念因學校和教師的不同而千差萬別??偟膩砜?,現(xiàn)代教學方法秉承以學生為主體、互動教學和構建體系化知識三項原則[1],重視創(chuàng)新性和突破性,符合新時代和新形勢對我國高等教育提出的要求。本節(jié)結合網絡安全專業(yè)的特點,總結了三個面向該專業(yè)的創(chuàng)新教學方法。

(一)教法和學法結合

網絡安全專業(yè)涉及范圍廣且實踐性很強,因此在教學方法上需要創(chuàng)新,將教法和學法進行有機結合,構建學生的理論和技術體系,提高實踐能力。

PPT教授法。教師精煉教材重點,利用互聯(lián)網和多媒體手段,將要點和案例以圖文并茂的PPT展示,并結合課堂上的口頭表述將知識展現(xiàn)給學生。比如利用信息系統(tǒng)模擬工控系統(tǒng)運行環(huán)境,利用DDOS進行持續(xù)攻擊,使學生從各生產節(jié)點和控制系統(tǒng)觀察受攻擊時的狀態(tài),調動學生的注意力,加深學生的印象,使學生隨著教師思路來學習。

互動提問法。在課堂上利用互動提問法可啟發(fā)學生的思維,調動學生積極性和學習熱情,促進學生提高注意力和快速學習到重要知識點,避免無精打采或溜號走神等現(xiàn)象發(fā)生。同時,提問法給學生提供了討論、發(fā)表個人觀點的機會,也促進了學生表達能力的提升。比如講到構建本質安全信息系統(tǒng)時,可以首先向學生提問,構建該系統(tǒng)需要具備什么樣的要素,請學生總結自己認為的具有本質安全信息系統(tǒng)的構造,以此增加師生間的互動,培養(yǎng)探究意識和發(fā)現(xiàn)問題的敏感性。

分組發(fā)表法。將學生分組并布置特定研究方向,鼓勵學生利用互聯(lián)網資源來獲取知識、查找案例,并編制集文字、圖片和視頻等素材為一體的PPT,在課堂上進行發(fā)表,通過教授的點評和同學的提問促使學生深入了解該方向內容,做到專;通過聆聽其他組的同學做發(fā)表,可以了解其他人的研究成果,并可通過課堂提問和課下交流來深入了解其他網絡安全技術知識,做到廣。例如學習網絡安全政策時,可組建學生小組,基于學生網絡安全基礎技術和知識,深入研究包括FedRAMP、美關鍵基礎設施保護總統(tǒng)令或國防部云計算安全指南等網絡安全政策,并在課堂上做發(fā)表,與師生共同分享和研討美國的網絡安全治理經驗。

(二)傳統(tǒng)授課和網絡授課結合

目前,采用傳統(tǒng)教學模式依然是我國教育的主要方式,作為“以教師為中心”的課堂教學模式,傳統(tǒng)授課模式通過教師在課堂上當面將知識教授給學生,可以促進有意義的學習、加深學生的理解和記憶,也有利于未來對知識的提取。而網絡授課的教學模式在傳統(tǒng)課堂教學模式的基礎上融合了互聯(lián)網的優(yōu)勢,該模式相較傳統(tǒng)教授模式具有更好的靈活性、互動性和廣泛性。特別是對于教師資源相對匱乏的地域,可以依托互聯(lián)網基礎設施,通過網絡授課的模式將發(fā)達地區(qū)的優(yōu)質教育資源引入到地方課堂,使學生享受到公平的先進的網絡安全教育資源。

(三)注重實訓體系建設

依托網絡安全企業(yè)或其他專業(yè)機構建設網絡安全實訓基地,與高校等人才培養(yǎng)單位聯(lián)合,對網絡安全專業(yè)學生進行實踐技能訓練。實訓基地對于我國網絡安全人才培養(yǎng)具有重要意義。首先,實訓基地可解決我國網絡安全人才培養(yǎng)和使用相“脫節(jié)”、學生實際動手能力嚴重不足等問題。其次,實訓基地涵蓋技術、戰(zhàn)略、法規(guī)等多個領域,有利于培養(yǎng)跨學科、復合型人才。

實訓基地培訓既要涵蓋網絡安全技術,也要涵蓋網絡安全戰(zhàn)略規(guī)劃和法律標準等。針對網絡安全專業(yè)的不同研究方向,有針對性地分類建設攻防、追蹤溯源、容災備份、安全測評、自主可控等實訓場景;針對網絡安全戰(zhàn)略規(guī)劃,針對性地研究世界主要國家網絡安全戰(zhàn)略規(guī)劃,分析各國目前網絡安全現(xiàn)狀和未來發(fā)展重點;針對法律標準,深入研究WTO“國家安全例外”、 中美網絡安全相關標準,為未來工作找到技術和法律依據(jù)。

四、改進考核方式

第9篇:網絡空間安全技術范文

【關鍵詞】 網絡戰(zhàn);形式;特點

中圖分類號:E91文獻標識碼:A文章編號:1006-0278(2012)04-226-01

一、網絡戰(zhàn)的基本作戰(zhàn)形式

少數(shù)幾個擁有大型數(shù)據(jù)庫的發(fā)達國家,特別是美國,它們依靠先進的信息處理設備和充足的財力,收集、采編、存儲著世界各國的科技、經濟和社會信息,并且通過有選擇地提供信息或出售數(shù)據(jù)庫的磁帶、磁盤等,掌握了信息的分配權。而那些缺少設備、技術力量和信息收集與處理能力的國家,由于沒有自己獨立的數(shù)據(jù)庫,甚至對本國的信息也無法有效地加以檢索利用,只得依靠其他國家的數(shù)據(jù)庫。少數(shù)發(fā)達國家因擁有大型數(shù)據(jù)庫,壟斷了某一領域的信息資源,成為“信息宗主國”。它們控制了其他國家的信息使用權,使這些國家成了他們的信息殖民地。發(fā)達國家甚至有可能通過提供經過篡改的數(shù)據(jù)和過時、錯誤的信息,或是片面提供某一方面的信息,而掩蓋另一方面的信息,來對其他國家的政治、經濟和科技等活動施加影響。

利用電磁傳感器等接收設備,或利用網絡測試工具等網絡設備進行偵收,可偵收到中央處理機、設備、終端設備、通信設備或網絡上的信息。

通過對整個網絡的通信情況進行監(jiān)測,并對通信的頻度、信息流向、通信總量的變化等通信參數(shù)進行統(tǒng)計分析,可以發(fā)現(xiàn)信息的性質及通信樞紐和網絡的特點。

在通信分析的基礎上,打入網絡并有選擇地修改、刪除、添加、偽造信息,實施信息控制和信息攻擊,其中包括假冒合法用戶進入網絡;通過某種手段越權訪問;破壞數(shù)據(jù)的完整性或修改、偽造網絡上傳輸?shù)臄?shù)據(jù);通過向計算機網絡施放病毒等方法干擾其正常運行或破壞計算機網絡系統(tǒng);甚至可以直接篡奪信息系統(tǒng)中的指揮、控制權。

所謂網絡防護就是通過各種計算機、網絡、密碼技術和信息安全技術,保護在公用通信網絡中傳輸、交換和存儲信息的機密性、完整性和真實性,并對信息的傳播具有控制能力。在網絡安全防護方面,形成了邊界防衛(wèi)技術、入侵檢測技術和安全反應技術。①邊界防衛(wèi)技術。通常將安全邊界設在需要保護的信息系統(tǒng)周邊,重點阻止諸如冒名頂替、線路竊聽等試圖越界的行為。相關的技術包括數(shù)據(jù)加密、完整性、數(shù)字簽名、主體認證、訪問控制和公證仲裁等技術。這些技術都與密碼技術密切相關。近年來,公鑰技術被普遍接受,該技術能大大降低密鑰管理的風險和主體認證的成本。②入侵檢測技術。它是發(fā)現(xiàn)滲透企圖和入侵行為的技術,是基于入侵者的攻擊行為與合法用戶的正常行為有著明顯的不同,實現(xiàn)對入侵行為的檢測和告警,以及對入侵者的跟蹤定位和行為取證。③安全反應技術。它是將敵方攻擊危害降低到最小限度的技術,其中分布式動態(tài)備份的技術與方法、動態(tài)漂移與偽裝技術、各種災難的快速恢復與修復算法、誘敵深入與防守反擊技術等是較新的安全反應技術。

二、網絡戰(zhàn)的特點

(一)戰(zhàn)略、戰(zhàn)役、戰(zhàn)術網絡戰(zhàn)界限模糊

未來局部戰(zhàn)爭,戰(zhàn)略、戰(zhàn)役、戰(zhàn)術界限模糊,使得戰(zhàn)場網、戰(zhàn)役網和戰(zhàn)略網的區(qū)分更加困難,戰(zhàn)略性信息、戰(zhàn)役性信息和戰(zhàn)術性信息在集成化網絡環(huán)境中有序流動,呈現(xiàn)出緊密互聯(lián)、相互融合的特點。這勢必使戰(zhàn)略、戰(zhàn)役、戰(zhàn)術網絡戰(zhàn)界限模糊,日益融為一體。

(二)網絡戰(zhàn)場疆域不定

傳統(tǒng)作戰(zhàn)離不開陸地、海洋、空中甚至太空等有形空間,而網絡戰(zhàn)是在無形的網絡空間進行,其作戰(zhàn)范圍瞬息萬變,網絡所能覆蓋的都是可能的作戰(zhàn)地域,所有網絡都是可能的作戰(zhàn)目標。傳統(tǒng)作戰(zhàn)改變作戰(zhàn)方向需要長時間的兵力機動,而網絡戰(zhàn),只需點擊鼠標即可完成作戰(zhàn)地域、作戰(zhàn)方向、作戰(zhàn)目標和作戰(zhàn)兵力的改變,前一個進攻節(jié)點與后一個進攻節(jié)點在地域上也許近在咫尺,也許相距萬里。計算機網絡空間成為戰(zhàn)場,消除了地理空間的界限,使得對抗雙方的前方、后方、前沿、縱深的概念變得模糊,進攻和防御的界限很難劃分。

(三)網絡戰(zhàn)隱蔽性強

網絡戰(zhàn)行動具有極強的隱蔽性,網戰(zhàn)人員在哪里行動,如何行動,網絡病毒向哪里傳播,經何種途徑,采取何種方法,對方都很難得知和察覺。網絡對抗不見刀光劍影,施放病毒、竊取數(shù)據(jù)、引爆網絡炸彈無不在不知不覺間完成,可以說是來無影、去無蹤。網絡作戰(zhàn)行動速度快,時間短,當敵方還沒有來得及發(fā)現(xiàn),網絡行動已經完成。網絡戰(zhàn)行動經常以正常的信息交流形式出現(xiàn),無跡可查、無影可隨,具有很大的隱蔽性和欺騙性,難以檢測和監(jiān)視,也很難提前預設針對性強的應對措施。

(四)網絡戰(zhàn)人員不再只限于軍人

在信息戰(zhàn)中,一般平民可以通過信息空間志愿參加戰(zhàn)斗。甚至很容易跨國界參加戰(zhàn)斗。軍人與平民的界線很難分清,即使是在由政府所動員的部隊中,傳統(tǒng)意義上的戰(zhàn)斗人員在人數(shù)上和作用上也將大大低于來自各個行業(yè)的技術專家。真正要展開全面的網絡攻防戰(zhàn),需要動員大量的計算機專家、業(yè)余愛好者等。在信息空間中,全世界的精通計算機的個人都可以根據(jù)自己的判斷,站到一方參加戰(zhàn)斗。把成千上萬臺個人計算機聯(lián)結起來共同作業(yè),可以代替大型軍用計算機完成許多任務。因此,決定信息戰(zhàn)勝負很可能要看哪一方所能動員的計算機專家和業(yè)余愛好者更多。這是一場真正意義上的人民戰(zhàn)爭,他們的戰(zhàn)斗力取決于他們運用、操縱信息的智力,而勝敗則取決于“智力”的多少。網絡戰(zhàn)支前也將改變傳統(tǒng)的人力支前方式,將主要實施網上技術和信息支援,提供網絡最新進攻技術和手段或者網絡信息情報等。它改變了傳統(tǒng)支前人力物力集中的方式,而是技能和智能的匯集,是通過網上點擊鼠標的方式實現(xiàn)的。這種形式的改變,意味著支前行動將由人力密集型向知識密集型轉化。

參考文獻: