公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

網(wǎng)絡(luò)安全服務(wù)的價(jià)值精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全服務(wù)的價(jià)值主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全服務(wù)的價(jià)值

第1篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

關(guān)鍵詞:通信網(wǎng)絡(luò);安全;數(shù)據(jù)

Computer Communications Security

Jin Xiaoguang

(PLA Equipment Command&Technology College,Education&Security Division,Beijing101416,China)

Abstract:The interpretation of the computer network communication technology and network security-related concepts,the importance of network security and some characteristics of computer networks,put forward the corresponding security measures,the issue for further research laid the foundation of computer communications.

Keywords:Communication network;Security;Data

隨著我國經(jīng)濟(jì)建設(shè)的迅速發(fā)展,現(xiàn)代社會人們對計(jì)算機(jī)通信網(wǎng)絡(luò)的依賴越來越多,工程施工、信息管理、安全監(jiān)控等系統(tǒng)的運(yùn)行也越來越依賴計(jì)算機(jī)通信網(wǎng)絡(luò)。不論是廣域網(wǎng)還是局域網(wǎng),不管是有線網(wǎng)還是無線網(wǎng),都將成為人們?nèi)粘Ia(chǎn)生活中不可缺少的信息傳輸、交換和處理的大動(dòng)脈。然而同時(shí)也出現(xiàn)了一些不可忽視的計(jì)算機(jī)通信網(wǎng)絡(luò)問題,危害網(wǎng)絡(luò)運(yùn)行安全。因此,在信息化水平提高、通信技術(shù)不斷發(fā)展的情況下,必然要對計(jì)算機(jī)通信安全提出更高的要求。

一、網(wǎng)絡(luò)通信技術(shù)

計(jì)算機(jī)的主要網(wǎng)絡(luò)功能包括資源共享、數(shù)據(jù)通信、提高計(jì)算機(jī)的可靠性和易于進(jìn)行分布處理。服務(wù)器和客戶分別是兩個(gè)進(jìn)程??蛻粝蚍?wù)器主動(dòng)發(fā)出服務(wù)或連接請求,服務(wù)器等待接收請求,并給出應(yīng)答。為了解決計(jì)算機(jī)網(wǎng)絡(luò)間進(jìn)程通信的問題而引入套接字編程接口。套接字與我們平時(shí)所見的電話系統(tǒng)很相似,通話雙方相當(dāng)于相互通信的兩個(gè)進(jìn)程;通話雙方所在的地區(qū)相當(dāng)于一個(gè)網(wǎng)絡(luò),電話號碼的長途區(qū)位號就相當(dāng)于網(wǎng)絡(luò)地址;地區(qū)內(nèi)一個(gè)局間的交換機(jī)相當(dāng)于一臺主機(jī),每個(gè)局間有一個(gè)局號相當(dāng)于主機(jī)地址;局間交換機(jī)為每個(gè)電話用戶分配一個(gè)局內(nèi)號碼,這個(gè)局內(nèi)號碼就相當(dāng)于套接字號。

二、通信網(wǎng)絡(luò)安全的定義及其重要性

我們可以從不同角度對通信網(wǎng)絡(luò)安全作出不同的解釋。一般意義上,通信網(wǎng)絡(luò)安全是指信息安全和控制安全兩部分。國際標(biāo)準(zhǔn)化組織把信息安全定義為“信息的完整性、可用性、保密性和可靠性”;控制安全則指身份認(rèn)證、不可否認(rèn)性、授權(quán)和訪問控制。

當(dāng)今社會,通信網(wǎng)絡(luò)的普及和演進(jìn)讓人們改變了信息溝通的方式,通信網(wǎng)絡(luò)作為信息傳遞的一種主要載體,在推進(jìn)信息化的過程中與多種社會經(jīng)濟(jì)生活有著十分緊密的關(guān)聯(lián)。這種關(guān)聯(lián)一方面帶來了巨大的社會價(jià)值和經(jīng)濟(jì)價(jià)值,另一方面也意味著巨大的潛在危險(xiǎn),―旦通信網(wǎng)絡(luò)出現(xiàn)安全事故,就有可能使成千上萬人之間的溝通出現(xiàn)障礙,帶來經(jīng)濟(jì)價(jià)值和社會價(jià)值的無法預(yù)料的損失。

三、我國通信網(wǎng)絡(luò)安全現(xiàn)狀

互聯(lián)網(wǎng)所俱有的交互性、開放性和分散性特征滿足了人們能夠信息共享、開放、靈活和快速等需求。通信網(wǎng)絡(luò)環(huán)境為信息交流、信息共享、信息服務(wù)創(chuàng)造了理想空間,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為我國社會的進(jìn)步與經(jīng)濟(jì)的發(fā)展提供了巨大推動(dòng)力。然而,正是由于互聯(lián)網(wǎng)的上述特性,在給人們提供巨大便利的同時(shí),也產(chǎn)生了許多安全問題。計(jì)算機(jī)通信網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn)使其受攻擊不可避免。

四、計(jì)算機(jī)通信網(wǎng)絡(luò)安全的要求

通信網(wǎng)絡(luò)安全的總體目標(biāo)可細(xì)化為如下幾個(gè)方面:

(1)保證只有合法用戶才能接入并在授權(quán)范圍內(nèi)使用網(wǎng)絡(luò)。

(2)防止非授權(quán)的接入或操作。

(3)網(wǎng)絡(luò)安全架構(gòu)應(yīng)有一定彈性,能支持不同的安全策略。

(4)能在網(wǎng)絡(luò)中找到安全相關(guān)信息,保證所有用戶能對自己在網(wǎng)絡(luò)中的行為負(fù)責(zé)。

(5)發(fā)生安全事件或檢測到安全缺陷之后,能在可接受的時(shí)間段內(nèi)恢復(fù)到正常安全水平[1]。

五、計(jì)算機(jī)通信網(wǎng)絡(luò)安全分析

針對計(jì)算機(jī)通信網(wǎng)絡(luò)固有的開放性等特點(diǎn),須采取有效的安全防范措施,才能保證計(jì)算機(jī)通信網(wǎng)絡(luò)安全。

(一)防火墻技術(shù)

在網(wǎng)絡(luò)的對外接口采用防火墻技術(shù),在網(wǎng)絡(luò)層進(jìn)行訪問控制。通過鑒別,限制,更改跨越防火墻的數(shù)據(jù)流,來實(shí)現(xiàn)對網(wǎng)絡(luò)的安全保護(hù),最大限度地阻止網(wǎng)絡(luò)中的黑客來訪問自己的網(wǎng)絡(luò),防止他們隨意更改、移動(dòng)甚至刪除網(wǎng)絡(luò)上的重要信息。

(二)入侵檢測技術(shù)

防火墻保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對內(nèi)部網(wǎng)絡(luò)的一些非法活動(dòng)的監(jiān)控不夠完善,IDS(入侵檢測系統(tǒng))是防火墻的合理補(bǔ)充,它積極主動(dòng)地提供了對內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵,提高了信息安全性。

(三)網(wǎng)絡(luò)加密技術(shù)

加密技術(shù)的作用就是防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的核心。采用網(wǎng)絡(luò)加密技術(shù),對公網(wǎng)中傳輸?shù)腎P 包進(jìn)行加密和封裝實(shí)現(xiàn)數(shù)據(jù)傳輸?shù)谋C苄浴⑼暾?它可解決網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩詥栴}也可解決遠(yuǎn)程用戶訪問內(nèi)網(wǎng)的安全問題。

(四)網(wǎng)絡(luò)規(guī)劃

網(wǎng)絡(luò)規(guī)劃主要是在組網(wǎng)方案中解決或緩解一些安全問題,包括安全平面的劃分,在不同安全平面的邊界上進(jìn)行邊界的整合和保護(hù),IP地址的規(guī)劃,不同的網(wǎng)絡(luò)、服務(wù)間進(jìn)行隔離,以及必要的擴(kuò)容等等。安全的網(wǎng)絡(luò)規(guī)劃可以減輕或消除威脅的擴(kuò)散和大流量對系統(tǒng)帶來的壓力,并使得網(wǎng)絡(luò)易于管理[2]。

六、結(jié)語

在經(jīng)濟(jì)日益發(fā)展、信息交流速度越來越快的當(dāng)今社會,保證計(jì)算機(jī)通信網(wǎng)絡(luò)安全有益于對國家、單位及個(gè)人的財(cái)產(chǎn)、信息的保護(hù)。使其免受損失。目前解決通信網(wǎng)絡(luò)安全問題的大部分技術(shù)是存在的,但是隨著社會的發(fā)展,人們對通信網(wǎng)絡(luò)功能的要求愈加苛刻,這就決定了通信網(wǎng)絡(luò)安全維護(hù)是一個(gè)長遠(yuǎn)持久的課題。我們必須適應(yīng)社會,不斷提高技術(shù)水平,以保證網(wǎng)絡(luò)安全維護(hù)的順利進(jìn)行。

參考文獻(xiàn):

第2篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)安全;虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn);應(yīng)用

隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展進(jìn)步,其應(yīng)用已經(jīng)逐漸滲透到企業(yè)運(yùn)作以及個(gè)人的日常生活中,并且數(shù)據(jù)安全通信方面的要求也越來越嚴(yán)格。在這一背景下,虛擬網(wǎng)絡(luò)技術(shù)應(yīng)運(yùn)而生,網(wǎng)絡(luò)節(jié)點(diǎn)之間無需傳統(tǒng)上的物理鏈路,從而顯著降低成本以及設(shè)備等方面的要求,還可以確保網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性和數(shù)據(jù)傳遞的安全性。

1虛擬網(wǎng)絡(luò)技術(shù)概述

虛擬網(wǎng)絡(luò)技術(shù)是一種專用網(wǎng)絡(luò)技術(shù),可以在公開數(shù)據(jù)環(huán)境當(dāng)中創(chuàng)建數(shù)據(jù)網(wǎng)絡(luò)。廣大用戶能夠在計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中找到特定局域網(wǎng)完成各方面的虛擬活動(dòng),即便在不同地點(diǎn)也可以使用相同的虛擬網(wǎng)絡(luò),顯著改善網(wǎng)絡(luò)數(shù)據(jù)傳輸過程當(dāng)中的安全性。因此虛擬網(wǎng)絡(luò)技術(shù)有著比較突出的應(yīng)用價(jià)值,在計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的應(yīng)用潛力巨大。虛擬網(wǎng)絡(luò)技術(shù)特點(diǎn)主要體現(xiàn)在以下幾個(gè)方面。第一,采用方式比較多。因?yàn)樘摂M網(wǎng)絡(luò)技術(shù)能夠通過多種不同的方式的來改善計(jì)算機(jī)網(wǎng)絡(luò)安全性,企業(yè)財(cái)務(wù)管理、高等院校圖書館管理以及政府單位信息通路等都可以從中獲益。第二,簡化能力比較強(qiáng)。因?yàn)樘摂M網(wǎng)絡(luò)技術(shù)有著簡化能力強(qiáng)的特點(diǎn),同傳統(tǒng)的模式比較而言,顯著減少資金方面的投入量以及專用線路鋪設(shè)的問題,并且也能夠最大限度避免搭建專用線路。第三,設(shè)備要求低并且擴(kuò)容性好。虛擬網(wǎng)絡(luò)技術(shù)對于設(shè)備的要求比較,擴(kuò)容性也良好,這樣一來能夠大大減少學(xué)校以及企業(yè)等使用該技術(shù)所需要投入的成本。

2計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用

2.1MPLS虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用

在計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中MPLS虛擬網(wǎng)絡(luò)計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用研究文/羅慧蘭近些年計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)飛速發(fā)展,已經(jīng)廣泛應(yīng)用在人們的學(xué)習(xí)、生活以及工作過程當(dāng)中,計(jì)算機(jī)的網(wǎng)絡(luò)安全問題也受到人們的高度重視。本文簡要介紹虛擬網(wǎng)絡(luò)技術(shù)的定義及其特點(diǎn),并在此基礎(chǔ)上重點(diǎn)論述計(jì)算機(jī)網(wǎng)絡(luò)安全中虛擬網(wǎng)絡(luò)技術(shù)的具體應(yīng)用。摘要是構(gòu)建在MPLS技術(shù)上的IP專用網(wǎng)絡(luò),基礎(chǔ)是IP寬帶網(wǎng)絡(luò),這一技術(shù)能夠有效實(shí)現(xiàn)語音、數(shù)據(jù)還有圖像的高速跨地區(qū)通訊,業(yè)務(wù)安全性以及可靠性都比較理想,同時(shí)該技術(shù)是構(gòu)建在差別服務(wù)還有流量工程的基礎(chǔ)之上。除此之外,在擴(kuò)展公眾網(wǎng)絡(luò)以及提高網(wǎng)絡(luò)可靠性方面該技術(shù)也有著比較顯著的應(yīng)用優(yōu)勢,可以明顯改善專用網(wǎng)絡(luò)性能,并且使得專用網(wǎng)絡(luò)更為靈活高效以及安全可靠,最大限度為用戶提供優(yōu)質(zhì)網(wǎng)絡(luò)服務(wù)。MPLS技術(shù)的應(yīng)用需要通過三個(gè)步驟加以實(shí)現(xiàn)。首先要建立分層服務(wù)提供商,在PE路由器之間使用CR-LDP來建立起LSP,通常條件下LSP的包含業(yè)務(wù)數(shù)量比較多,主要包括各種對立關(guān)系的VPN,這兩步對網(wǎng)絡(luò)運(yùn)營商至關(guān)重要的原因就是能夠提供MPLS。其次是要在PE路由器上實(shí)現(xiàn)虛擬專用網(wǎng)絡(luò)信息。邊緣設(shè)備以及PE路由器的價(jià)值在于能夠?yàn)榉?wù)商骨干網(wǎng)絡(luò)提供路由器支持,這一步驟的核心是在對虛擬專用網(wǎng)絡(luò)當(dāng)中的數(shù)據(jù)傳輸加以控制,也是實(shí)現(xiàn)二層虛擬網(wǎng)絡(luò)的關(guān)鍵步驟。最后是完成虛擬專用網(wǎng)絡(luò)的數(shù)據(jù)傳輸。PEI數(shù)據(jù)傳輸?shù)男问街饕荄LCI.33。在PEl位置上找到相對應(yīng)的VFT,在刪除數(shù)據(jù)幀之后壓入LSP標(biāo)記以及虛擬專用網(wǎng)絡(luò)標(biāo)記,然后根據(jù)虛擬專用網(wǎng)絡(luò)標(biāo)記過的數(shù)據(jù),搜尋對應(yīng)VFT表之后傳輸?shù)紺E3。

2.2IPSec虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用

IPSec協(xié)議當(dāng)中使用最廣泛的就是虛擬網(wǎng)絡(luò)技術(shù),一方面為計(jì)算機(jī)提供IP地址,另一方面可以保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性,這也是IPSec協(xié)議最關(guān)鍵的價(jià)值。除此之外,組成虛擬專用網(wǎng)絡(luò)的部分還包括ESP協(xié)議,這一協(xié)議使用的范圍比較寬泛,提供完整數(shù)據(jù)的同時(shí)還能夠在同一時(shí)間段進(jìn)行抗重放攻擊還要做好數(shù)據(jù)保密工作,ESP協(xié)議加密算法當(dāng)中比較常用的主要有AES還有3DES等,分析數(shù)據(jù)的并且識別數(shù)據(jù)的完整性識別主要借助于MD5算法。第一種是從網(wǎng)關(guān)到網(wǎng)關(guān),例如在一個(gè)企業(yè)當(dāng)中各個(gè)部門或各個(gè)子公司使用的互聯(lián)網(wǎng)分布在不同的位置,而且每個(gè)網(wǎng)絡(luò)當(dāng)中都使用獨(dú)立的網(wǎng)關(guān)互相之間建立VPN通道,內(nèi)部網(wǎng)絡(luò)之間數(shù)據(jù)則借助于這些網(wǎng)關(guān)所搭建的IPSec通道來實(shí)現(xiàn)企業(yè)不同地方網(wǎng)絡(luò)的安全連接。另一種是PC到網(wǎng)關(guān),主要指的是兩個(gè)不同的PC之間通信是由網(wǎng)關(guān)以及異地PC的IPSee加以保護(hù)。其中IP頭地址保持不變,主要用在各種端到端場景當(dāng)中。

2.3企業(yè)信息安全當(dāng)中虛擬網(wǎng)絡(luò)技術(shù)的應(yīng)用

現(xiàn)代的企事業(yè)單位使用常規(guī)計(jì)算機(jī)信息管理方式已經(jīng)難以滿足安全辦公的要求,尤其是在信息管理領(lǐng)域。信息管理的精細(xì)化管理要求沖破傳統(tǒng)上存在的空間限制,在各個(gè)獨(dú)立部門信息管理系統(tǒng)之間實(shí)現(xiàn)有效的連接,從而實(shí)現(xiàn)單位不同部門信息管理之間的同步性。企事業(yè)單位的信息管理過程當(dāng)中借助于應(yīng)用虛擬網(wǎng)絡(luò)技術(shù),可以比較理想地避免傳統(tǒng)空間約束導(dǎo)致的信息通路問題,并且通過應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)能夠有效安全實(shí)現(xiàn)信息管理。現(xiàn)代化的電子信息技術(shù)日益發(fā)展條件下,企事業(yè)單位的核心信息資料從傳統(tǒng)空間限制逐漸轉(zhuǎn)變?yōu)殡娮淤Y源,同事電子資源的日益完備也使得信息管理出現(xiàn)根本性的轉(zhuǎn)變。現(xiàn)代化企事業(yè)單位的電子信息資料主要是使用信息通路當(dāng)作傳輸載體,并且使用專線來提供安全保證,借助于虛擬網(wǎng)絡(luò)控制來實(shí)現(xiàn)信息資料的加密與管理,最終實(shí)現(xiàn)保護(hù)資料以及信息安全的目的。借助于架設(shè)專用虛擬網(wǎng)絡(luò),可以確保企事業(yè)單位的關(guān)鍵資料與信息在安全環(huán)境下完成傳輸,最大限度防止信息傳遞過程當(dāng)中的泄露而帶來的損失。

3結(jié)語

綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中應(yīng)用虛擬網(wǎng)絡(luò)技術(shù)有重要價(jià)值,在網(wǎng)絡(luò)信息的管理領(lǐng)域有著不可替代的重要作用。一些新興產(chǎn)業(yè)的發(fā)展對虛擬網(wǎng)絡(luò)技術(shù)應(yīng)用提出更高的要求,因此需要結(jié)合已有的網(wǎng)絡(luò)信息技術(shù)加以深入研究分析,從而持續(xù)改進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)可靠性與安全性,為個(gè)人以及企業(yè)提供穩(wěn)定的網(wǎng)絡(luò)環(huán)境以及信息化服務(wù)。

參考文獻(xiàn)

[1]王永剛.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用[J].電子測試,2015,12(09):73-74.

[2]閆應(yīng)生.網(wǎng)絡(luò)技術(shù)在消防信息化建設(shè)中的應(yīng)用[J].企業(yè)技術(shù)開發(fā),2015,15(11):105-106.

[3]趙建軍.計(jì)算機(jī)虛擬技術(shù)在計(jì)算機(jī)教學(xué)中的應(yīng)用探析[J].電子技術(shù)與軟件工程,2015,1l(10):187-188.

第3篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

調(diào)查數(shù)據(jù)顯示,2006年Web威脅增長了15%左右。企業(yè)商業(yè)機(jī)密受到威脅,正常的運(yùn)營無法保證,傳統(tǒng)防護(hù)手段則顯得力不從心。

對于大多數(shù)用戶來說,在Web威脅日益增多的今天,與其自行進(jìn)行高價(jià)低效的網(wǎng)絡(luò)安全建設(shè),不如借助值得信賴的權(quán)威安全專家替你把好網(wǎng)絡(luò)安全關(guān)。

三大服務(wù)產(chǎn)品

5月22日,趨勢科技“安全可信賴、服務(wù)看得見”網(wǎng)絡(luò)安全專家服務(wù)巡展在北京正式啟動(dòng),這是趨勢科技自年初高調(diào)宣布服務(wù)轉(zhuǎn)型之后推出的最重量級產(chǎn)品。啟動(dòng)儀式上,趨勢科技中國區(qū)總經(jīng)理葉偉倫向外界正式了趨勢科技TMES產(chǎn)品―安全專家服務(wù)。

此次趨勢科技最新的安全專家服務(wù)TMES包括了三個(gè)層次的內(nèi)容。其中,Sky Net是基礎(chǔ)的監(jiān)控服務(wù),此外還有TMES Premium(高端級)、TMES Standard(標(biāo)準(zhǔn)級)專家服務(wù)。

葉偉倫說,Sky Net基礎(chǔ)監(jiān)控服務(wù)是整個(gè)專家服務(wù)體系的基礎(chǔ),通過監(jiān)控平臺對防病毒軟件的運(yùn)行數(shù)據(jù)做分析,管理員和監(jiān)控中心就可以明了目前的防毒狀況,及時(shí)修補(bǔ)安全漏洞,避免陷入被動(dòng)的局面。

他表示,TMES Standard是針對大多數(shù)用戶而設(shè)計(jì)的,提供不間斷的遠(yuǎn)程及現(xiàn)場服務(wù),快速病毒響應(yīng)及處理。同時(shí)提供7X24專家在線值守(電話,郵件支持)、緊急上門問題處理 以及日常的報(bào)表服務(wù)。

最高級別的服務(wù)當(dāng)屬TMESPremium。

這個(gè)級別的服務(wù)特點(diǎn)是量身定制防病毒體系,提供全面綜合的VIP安全防護(hù)服務(wù),主要適用于高端企業(yè)用戶和網(wǎng)絡(luò)環(huán)境復(fù)雜的行業(yè)用戶。比如專署的TAM服務(wù),由指定的防毒專家全程跟蹤企業(yè),并作為趨勢和用戶之間的接口,合理調(diào)動(dòng)全部的趨勢資源來為用戶服務(wù),包括防毒專家巡檢、主動(dòng)病毒預(yù)警等。

解決方案針對病毒威脅的演化和Web威脅的節(jié)節(jié)高升,提出了完整的安全管理周期,從最前期的監(jiān)控預(yù)警直至后期的損害修復(fù),提供全程專家服務(wù),提供最快速有效的專家技術(shù)響應(yīng)。中信銀行應(yīng)用TMES完善了內(nèi)部安全管理流程,有效提高了工作效率和員工滿意度。

針對目前互聯(lián)網(wǎng)愈演愈烈的web威脅,趨勢科技公司全球副總裁暨亞太地區(qū)總經(jīng)理劉家雍指出目前單純的軟硬件防毒已經(jīng)不足抵擋Web威脅,用戶對于網(wǎng)絡(luò)安全的需求也在發(fā)生著改變,對于個(gè)性化定制安全策略、有針對性的解決安全問題、快速的響應(yīng)威脅應(yīng)急處理的需求在不斷提升,趨勢科技安全專家服務(wù)的推出將大大為企業(yè)用戶解決這個(gè)新的安全威脅。

“人”的因素最重要

只要與企業(yè)網(wǎng)絡(luò)建設(shè)有關(guān)的行為和行為的結(jié)果,能夠通過專業(yè)的網(wǎng)絡(luò)安全服務(wù)變得可以預(yù)知與可控,那么這個(gè)網(wǎng)絡(luò)就是安全可信的。這就需要有專家在這個(gè)過程中為企業(yè)提供的一系列的專業(yè)服務(wù)指導(dǎo),從根本上改變企業(yè)只能被動(dòng)等待病毒出現(xiàn),才能進(jìn)行的被動(dòng)式網(wǎng)絡(luò)安全工作現(xiàn)狀,對各類網(wǎng)絡(luò)安全威脅都能達(dá)到主動(dòng)防護(hù)。

在葉偉倫看來,TMES策略對政府用戶來說也是非常有價(jià)值的,他所提供的專家值守服務(wù),能夠有效的解決政府信息部門人手不足的難題。將安全服務(wù)外包,只實(shí)施內(nèi)部監(jiān)控或許是一個(gè)不錯(cuò)的選擇。

趨勢科技專家管理服務(wù)部業(yè)務(wù)拓展經(jīng)理谷荊州表示,為了給用戶打造一個(gè)可信賴的網(wǎng)絡(luò)安全環(huán)境,趨勢科技將整合全球的豐富資源以及國內(nèi)最強(qiáng)技術(shù)資源。

第4篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

1、網(wǎng)絡(luò)安全的定義

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。網(wǎng)絡(luò)安全的中心內(nèi)容是信息系統(tǒng)的安全,即信息處理和傳輸系統(tǒng)的安全。它主要包括三方面,即系統(tǒng)信息安全、信息傳播安全和信息內(nèi)容安全。系統(tǒng)信息的安全主要涉及網(wǎng)絡(luò)硬件方面的安全,包括物理環(huán)境、設(shè)備、媒體等方面的安全。信息傳播和信息內(nèi)容的安全多涉及軟件方面的安全,也是和大學(xué)生網(wǎng)絡(luò)安全更為緊密的部分。

2、全面認(rèn)識網(wǎng)絡(luò)信息安全對大學(xué)生的意義

在網(wǎng)絡(luò)信息傳播和儲存的過程中會出現(xiàn)許多不安全因素,這其中對大學(xué)生危害最大的是個(gè)人信息泄露問題,這也是許多教育工作者一直提及的問題。雖然網(wǎng)絡(luò)信息安全的問題比較突出,但并不是網(wǎng)絡(luò)安全問題的全部。實(shí)際上由于網(wǎng)絡(luò)犯罪隱蔽性較高,再加上學(xué)校教育的側(cè)重點(diǎn)的偏失,因此很多大學(xué)生認(rèn)為網(wǎng)絡(luò)安全就是指網(wǎng)絡(luò)信息安全,他們沒有感受到自己的網(wǎng)絡(luò)信息有什么不安全。據(jù)有關(guān)調(diào)查顯示只有1.4%的學(xué)生有過QQ號、MSN號、網(wǎng)銀賬號被盜的經(jīng)歷,90.2%的學(xué)生認(rèn)為沒有人企圖對他們實(shí)施數(shù)據(jù)盜竊。所以,他們想當(dāng)然地認(rèn)為網(wǎng)絡(luò)安全問題不是普通大學(xué)生要注意的事情,網(wǎng)絡(luò)犯罪分子只會對機(jī)密性文件、銀行賬戶和其他價(jià)值較高的數(shù)據(jù)下手,而對普通大學(xué)生的信息數(shù)據(jù)不感興趣。但是事實(shí)的狀況并非如此,根據(jù)《2013年中國網(wǎng)民信息安全狀況研究報(bào)告》顯示:“2013年一年中遇到過網(wǎng)絡(luò)安全問題的網(wǎng)民比例高達(dá)74.1%,影響總?cè)藬?shù)達(dá)到了4.38億,這其中年齡在19-29歲的人群占總?cè)藬?shù)的29.5%,而這一群體的絕大多數(shù)恰恰是在校大學(xué)生。所以,這樣不難看出針對大學(xué)生的網(wǎng)絡(luò)安全問題就在我們身邊,并且需要我們馬上應(yīng)對和解決。[1]

而針對大學(xué)生群體的網(wǎng)絡(luò)犯罪的方式方法也是層出不窮,除了通過技術(shù)手段直接竊取個(gè)人信息,再進(jìn)行后續(xù)欺詐行為的犯罪外,還包括使用手機(jī)惡意軟件在用戶不知情或未授權(quán)情況下,通過自動(dòng)訂購收費(fèi)業(yè)務(wù)、撥打收費(fèi)聲訊電話、偷跑流量等方式,為自己謀利;使用假冒網(wǎng)站/詐騙網(wǎng)站通過偽裝成正常網(wǎng)站,以抽獎(jiǎng)等方式騙取錢財(cái);以網(wǎng)絡(luò)中介服務(wù)平臺的名義進(jìn)行高利貸業(yè)務(wù);開設(shè)網(wǎng)絡(luò)賭場進(jìn)行賭博活動(dòng)或利用賭博的名義騙取錢財(cái)?shù)?。這其中大部分都是利用了網(wǎng)絡(luò)安全漏洞進(jìn)行竊取或者騙取個(gè)人信息來實(shí)現(xiàn)犯罪目的的。因此,大學(xué)生必須全面認(rèn)識網(wǎng)絡(luò)安全的重要性,不要單純地認(rèn)為自己的個(gè)人信息并非機(jī)密,犯罪分子不會感興趣,因而就放松了警惕。事實(shí)上,犯罪分子獲得個(gè)人信息不是目的,它只是為了達(dá)到犯罪目的的手段。大學(xué)生只有明確了這一點(diǎn)才能夠保護(hù)好自身免受網(wǎng)絡(luò)安全問題的困擾。

2 大學(xué)生網(wǎng)絡(luò)安全與科技道德的關(guān)系

1、大學(xué)生網(wǎng)絡(luò)安全與科技道德的關(guān)系

科技道德是調(diào)節(jié)人們所從事的科技活動(dòng)與自然界、科技工作者與社會以及科技工作者之間相互關(guān)系的行為規(guī)范,是科學(xué)活動(dòng)中從思想到行為應(yīng)當(dāng)遵守的道德規(guī)范和行為準(zhǔn)則的總和。從科技道德的定義中不難看出科技道德所要約束的主體是從事科學(xué)研究或掌握科學(xué)技術(shù)的人或群體,而對象是科技本身。通過定義可以推斷出違背科技道德的后果:科技一旦不被正確地使用,必將產(chǎn)生惡劣的影響??萍及l(fā)展必須重視倫理規(guī)范,以弘揚(yáng)科技的正面效益,扼制其負(fù)面影響,更好地為人類造福。從這一點(diǎn)來說,科技發(fā)展必須遵守一定的倫理規(guī)范,一切不符合倫理道德的科技活動(dòng)必將遭到人們的異議、反對,被送上道德法庭甚至受到法律的制裁。[2]大學(xué)生作為社會的一個(gè)特殊群體擁有一定量的知識儲備和思想基礎(chǔ),是國家培養(yǎng)的高級專業(yè)人才,同時(shí)也代表著最先進(jìn)的流行文化。網(wǎng)絡(luò)既是流行文化的組成部分又肩負(fù)著傳播流行文化的任務(wù),是大學(xué)生最喜歡的媒體之一,它有時(shí)甚至在潛移默化地改變著大學(xué)生的思想。

由于網(wǎng)絡(luò)文化具有多元性、開放性和自由性,網(wǎng)絡(luò)的發(fā)展,加速了各種文化之間的相互吸收、融合,使其在廣泛傳播中得到發(fā)展。網(wǎng)絡(luò)文化無形中影響了大學(xué)生的各種人生觀、價(jià)值觀的形成,也容易使一些西方國家的價(jià)值觀和意識形態(tài)滲透到大學(xué)生中,破壞他們已有的思想、價(jià)值和文化。大學(xué)生的思想觀念、價(jià)值取向在虛擬空間難免發(fā)生改變,在沒有形成穩(wěn)定的世界觀和獨(dú)立價(jià)值判斷能力之前,如果沒有適當(dāng)?shù)囊龑?dǎo),就會處于尋求新鮮刺激的心理狀態(tài),從網(wǎng)上獲取和傳播各類信息,導(dǎo)致一些不良行為的發(fā)生和不良信息的傳播,對大學(xué)生社會化產(chǎn)生不良影響。如果缺乏清醒認(rèn)識,久而久之,就會導(dǎo)致道德意識弱化、價(jià)值判斷能力弱化,進(jìn)而產(chǎn)生道德危機(jī)。而這種道德危機(jī)如果存在于一個(gè)擁有一定網(wǎng)絡(luò)技術(shù)儲備的大學(xué)生身上極有可能促使他走上破壞網(wǎng)絡(luò)安全的犯罪道路。所以,網(wǎng)絡(luò)安全和技術(shù)道德之間存在著聯(lián)系。技術(shù)道德是網(wǎng)絡(luò)安全的前提之一,擁有良好技術(shù)道德的大學(xué)生斷不會從事危害網(wǎng)絡(luò)安全的活動(dòng)。不僅如此,他們還會利用所學(xué)知識維護(hù)網(wǎng)絡(luò)的安全穩(wěn)定,防止網(wǎng)絡(luò)信息泄露。因此,我們在對大學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育的同時(shí)一定也要做好技術(shù)道德方面的教育,尤其是對計(jì)算機(jī)專業(yè)的學(xué)生更要關(guān)注。只有約束了不正確的技術(shù)思想才能從真正意義上阻斷網(wǎng)絡(luò)安全問題發(fā)生的根源。

2、如何提高大學(xué)生的技術(shù)道德水平

(1)將科技道德課程納入專業(yè)教育體系

要將技術(shù)道德教育與本學(xué)科專業(yè)教育和社會實(shí)踐緊密結(jié)合,將正確的科技倫理觀闡述給大學(xué)生,幫助他們構(gòu)建出完整的技術(shù)道德體系,從而讓他們更好地了解科學(xué)的社會邏輯,掌握辯證看待科學(xué)事物的能力。大學(xué)在專業(yè)課程設(shè)計(jì)中要突出提高技術(shù)道德層次的目標(biāo),在基礎(chǔ)理論教學(xué)內(nèi)容里,要努力將設(shè)計(jì)目標(biāo)同專業(yè)技術(shù)應(yīng)用進(jìn)行相關(guān)結(jié)合,利用科技道德教學(xué),學(xué)習(xí)優(yōu)秀科學(xué)家和科技工作者的道德品質(zhì),這些有助于學(xué)生調(diào)整只注重技術(shù)的經(jīng)濟(jì)價(jià)值而忽視其社會文化價(jià)值的思維方式,引導(dǎo)學(xué)生從倫理道德的視角看待科技活動(dòng),正確理解科學(xué)技術(shù)與倫理道德之間、真與善之間存在著相互作用、相互促進(jìn)、相互制約的辯證關(guān)系。[3]

(2)將科技道德教育納入思想道德課程體系

擴(kuò)充德育教育的?熱藎?將生命倫理、生態(tài)環(huán)境倫理、信息 網(wǎng)絡(luò)倫理、科研學(xué)術(shù)倫理等科技倫理道德教育的內(nèi)容納入大學(xué)思想道德課程內(nèi)容體系。改變傳統(tǒng)的道德教育體系,在教授科技道德課程時(shí)要能夠從“人與人的關(guān)系”逐步轉(zhuǎn)變?yōu)椤叭伺c科技與人的關(guān)系”。另外,還要將科技倫理、技術(shù)道德和大學(xué)生的安全教育相結(jié)合,通過安全教育反作用于科技道德教育,預(yù)防科技犯罪。

(3)優(yōu)化第二課堂,通過校園文化發(fā)展促進(jìn)科技道德建設(shè)

利用已有的校園文化基礎(chǔ)進(jìn)行科技道德建設(shè)。加強(qiáng)科技道德教育和輿論宣傳。營造良好的科研與學(xué)術(shù)研究的氛圍,整頓學(xué)術(shù)規(guī)范,重申科技倫理底線,大力宣傳科技史上著名科學(xué)家的高尚品德和科學(xué)精神,批評在日常學(xué)習(xí)、學(xué)術(shù)活動(dòng)和科技活動(dòng)中不道德的行為,充分認(rèn)識不良科技道德和科研作風(fēng)的嚴(yán)重危害。

利用大學(xué)生參加生產(chǎn)實(shí)踐、社會調(diào)查、科技實(shí)踐活動(dòng)的機(jī)會樹立優(yōu)秀示范個(gè)人或單位,將倫理教育同學(xué)生培養(yǎng)的各個(gè)環(huán)節(jié)相結(jié)合,充分發(fā)揮科研實(shí)踐的功能和實(shí)效。學(xué)生在教師的指導(dǎo)下參與科研實(shí)踐,可以有效擺脫單純地理論灌輸,得到最直接的教育。

第5篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

【關(guān)鍵詞】 4G無線互聯(lián)網(wǎng) 安全 接入技術(shù)

本文主要分析與探討4G無線網(wǎng)絡(luò)安全接入技術(shù)。

一、4G無線網(wǎng)絡(luò)安全接入安全概述

4C無線網(wǎng)絡(luò)接入的過程中,同樣也面臨著各種各樣的安全威脅,一方面是其ME面臨著一定的安全威脅,主要表現(xiàn)為IMSI被截獲和UE潛形式的被跟蹤,并對用戶的信息進(jìn)行暴露,難以從根本上保證用戶信息的真實(shí)性。而無線接入網(wǎng)絡(luò)中的安全威脅,同樣也有移動(dòng)性的管理和對其基站的攻擊,這種攻擊不僅僅將Dos攻擊實(shí)現(xiàn),同時(shí)也使得攻擊者在安全性相對較弱的網(wǎng)絡(luò)中對用戶的通信加以截獲,進(jìn)而使得其受到更加嚴(yán)重的安全攻擊。

二、4G無線網(wǎng)絡(luò)安全接入技術(shù)的理論基礎(chǔ)

2.1 自證實(shí)公鑰系統(tǒng)

白證實(shí)公鑰系統(tǒng)在實(shí)際的注冊過程中,用戶通過對自己的私鑰加以選定.并對離散對數(shù)困難問題加以解決,系統(tǒng)中心在某種程度上難以從數(shù)據(jù)中心對用戶的私鑰進(jìn)行接收,同時(shí)也不能對其簽名進(jìn)行冒充偽造,這種公鑰系統(tǒng)往往有著相對較高的安全性。

2.2 安全協(xié)議

安全協(xié)議主要采取密碼算法,并對其發(fā)送的消息進(jìn)行高強(qiáng)度的加密,安全協(xié)議在將不可信網(wǎng)絡(luò)通信參與方之問的安全通信實(shí)現(xiàn)的過程中,主要有建立于會話密鑰的一種密鑰交換協(xié)議和結(jié)合認(rèn)證協(xié)議的一種認(rèn)證密鑰交換協(xié)議。而安全協(xié)議在實(shí)際的設(shè)計(jì)過程中,主要是對模型檢測方法和其安全性協(xié)議分析方法加以采用,并將協(xié)議安全性的分析更加的具有規(guī)范化和科學(xué)化。

4G無線網(wǎng)絡(luò)安全接入技術(shù)在實(shí)際的應(yīng)用過程中,主要借助于網(wǎng)絡(luò)平臺上的相關(guān)系統(tǒng),并做好自證實(shí)公鑰系統(tǒng)的控制,嚴(yán)格的遵守相關(guān)安全協(xié)議,進(jìn)而實(shí)現(xiàn)數(shù)據(jù)加入和傳輸過程的安全性。4G技術(shù)當(dāng)前的基本應(yīng)用可以從移動(dòng)通信行業(yè)的發(fā)展歷程中窺見一二,對4G技術(shù)的應(yīng)用認(rèn)知更多的還是集中在通信領(lǐng)域,雖然目前還存在不少問題影響該技術(shù)的推廣、普及與應(yīng)用效率,但是假以時(shí)日,通過改善探索那些阻礙4G技術(shù)發(fā)展的瓶頸必然會被突破。比如當(dāng)前移動(dòng)通信行業(yè)備受關(guān)注的4G通信服務(wù),以移動(dòng)、電信、聯(lián)通等為代表的通信運(yùn)營商在取得4G牌照后展開了激烈的市場競爭,幾大運(yùn)營商對于4G通信技術(shù)高度重視,在OTT業(yè)務(wù)發(fā)展影響下用戶黏性的降低意味著4G技術(shù)應(yīng)用競爭必然會面臨更加嚴(yán)酷的挑戰(zhàn),因此如何與OTT業(yè)務(wù)發(fā)展保持平衡、解決收費(fèi)問題成為了未來競爭的關(guān)鍵,也是真正發(fā)揮4G通信技術(shù)經(jīng)濟(jì)價(jià)值與社會價(jià)值的實(shí)踐探索核心。

三、4G技術(shù)發(fā)展現(xiàn)狀

4G技術(shù)發(fā)展到現(xiàn)在,在移動(dòng)通信領(lǐng)域占據(jù)了重要地位,分析其技術(shù)發(fā)展現(xiàn)狀對于未來改善探索有重要意義。

現(xiàn)行應(yīng)用的4G技術(shù)主要以通信服務(wù)為主,比如IPv6為該技術(shù)提供統(tǒng)一地址支持,通過自動(dòng)配置功能實(shí)現(xiàn)地址唯一,其高級別的服務(wù)能力滿足移動(dòng)用戶不同位置同等通信信號的服務(wù)質(zhì)量,保障了信息傳輸速率與質(zhì)量;

4G技術(shù)中SA(智能天線)技術(shù)可有效屏蔽外界干擾信號,保障技術(shù)運(yùn)行的健康環(huán)境,還可對相關(guān)數(shù)據(jù)信號做自動(dòng)跟蹤,有利于通信定位服務(wù);

OFDM(正交頻分復(fù)用技術(shù))利用信息算法通過改變正交分割信道完成高速信號的轉(zhuǎn)化,形成具有低速特性的信息流完成信道的合理分配,在增強(qiáng)信號傳遞能力的同時(shí)也保障了高速傳輸效率,避免了不同信道之間的交叉干擾。聯(lián)合運(yùn)用共同構(gòu)成了現(xiàn)今的4G移動(dòng)通信技術(shù),引領(lǐng)著當(dāng)前通信領(lǐng)域行業(yè)發(fā)展,不僅超越3C技術(shù)帶來更加優(yōu)越的用戶體驗(yàn),且為通信服務(wù)的升級、服務(wù)形式多樣化提供了更多可能性,是未來移動(dòng)領(lǐng)域通信技術(shù)實(shí)踐的主要方向。

4G技術(shù)當(dāng)前的基本應(yīng)用可以從移動(dòng)通信行業(yè)的發(fā)展歷程中窺見一二,對4G技術(shù)的應(yīng)用認(rèn)知更多的還是集中在通信領(lǐng)域,雖然目前還存在不少問題影響該技術(shù)的推廣、普及與應(yīng)用效率,但是假以時(shí)日,通過改善探索那些阻礙4G技術(shù)發(fā)展的瓶頸必然會被突破。

比如當(dāng)前移動(dòng)通信行業(yè)備受關(guān)注的4G通信服務(wù),以移動(dòng)、電信、聯(lián)通等為代表的通信運(yùn)營商在取得4G牌照后展開了激烈的市場競爭,幾大運(yùn)營商對于4G通信技術(shù)高度重視,在OTT業(yè)務(wù)發(fā)展影響下用戶黏性的降低意味著4G技術(shù)應(yīng)用競爭必然會面臨更加嚴(yán)酷的挑戰(zhàn),因此如何與OTT業(yè)務(wù)發(fā)展保持平衡、解決收費(fèi)問題成為了未來競爭的關(guān)鍵,也是真正發(fā)揮4G通信技術(shù)經(jīng)濟(jì)價(jià)值與社會價(jià)值的實(shí)踐探索核心。

四、4G無線網(wǎng)絡(luò)安全接入技術(shù)的認(rèn)證新方案

現(xiàn)如今,基于移動(dòng)網(wǎng)絡(luò)的特殊需求和特點(diǎn),4G無線網(wǎng)絡(luò)安全接入技術(shù)更是本著適應(yīng)終端移動(dòng)性和漫游性的基本原則,對用戶首次接入網(wǎng)絡(luò)、再次接入網(wǎng)絡(luò)以及漫游切換場景進(jìn)行不同的驗(yàn)證,并借助于相關(guān)的技術(shù),將其認(rèn)證的效率顯著提高。

4.1 參數(shù)的基本概述

4G無線網(wǎng)絡(luò)安全接入技術(shù)認(rèn)證方案中的參數(shù)主要有|x|也即是x的長度,ME首先就要對私鑰急性選定,也即是XME,并依據(jù)于將vME計(jì)算出,其次就要將IDME、IDHE、以及VME發(fā)送給TA。一旦TA受到消息之后,就要依據(jù)于YME=(VME-IDME-IDHE)dmodn將公鑰YME再次計(jì)算出,并將其公鑰發(fā)送給ME,ME受到公鑰之后,并對等式進(jìn)行驗(yàn)證,一旦驗(yàn)證成功,其移動(dòng)終端將會獲得公鑰YME和私鑰XME。

4.2 首次接入認(rèn)證和切換接入認(rèn)證

4G無線網(wǎng)絡(luò)安全接人中的首次接入認(rèn)證和切換接入認(rèn)證的過程中,其主要的認(rèn)證過程圖如1所示。

4.3再次接入認(rèn)證

對于移動(dòng)通信環(huán)境而言,往往需要頻繁的驗(yàn)證,將會帶給系統(tǒng)相對較大的負(fù)擔(dān),一旦連接的用戶數(shù)增多的過程中,系統(tǒng)運(yùn)行的負(fù)荷相對較大,而再次接入認(rèn)證場景的認(rèn)證過程有著一定的簡便性。再次接入場景下的認(rèn)證過程中,首先對ME在首次切換接入認(rèn)證之后,將會自動(dòng)的再次將其接人統(tǒng)一網(wǎng)絡(luò),借助于臨時(shí)身份TIDME對自己的TDME進(jìn)行代替,并進(jìn)行再次介入認(rèn)證,對ME的身份隱私進(jìn)行保護(hù),經(jīng)攻擊者通過已經(jīng)攻陷的會話密鑰網(wǎng)絡(luò)交互的風(fēng)險(xiǎn)降低。

五、總結(jié)

第6篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

“誰都不愿意也不敢在奧運(yùn)期間出現(xiàn)問題。因此除了奧組委,一些跟奧運(yùn)緊密相關(guān)的客戶如電信、電力、甚至是金融行業(yè),對于網(wǎng)絡(luò)安全的問題也是非常緊張。在這種情況下,眾多網(wǎng)絡(luò)安全廠商紛紛推出‘奧運(yùn)保障計(jì)劃’來做大市場?!眳⒓恿藥状螉W運(yùn)安全保障計(jì)劃的互聯(lián)網(wǎng)實(shí)驗(yàn)室執(zhí)行總裁劉興亮分析。

喚醒網(wǎng)絡(luò)安全市場

“奧運(yùn)前期,我們每天都要定時(shí)向好幾個(gè)與奧運(yùn)會相關(guān)的政府接口進(jìn)行信息通報(bào),奧運(yùn)開幕后,現(xiàn)在是幾乎每個(gè)小時(shí)都要通報(bào)。當(dāng)然這一切都是為了防止奧運(yùn)會期間,可能出現(xiàn)針對奧運(yùn)而來的黑客恐怖襲擊和計(jì)算機(jī)網(wǎng)絡(luò)病毒?!?北京一網(wǎng)絡(luò)廠商的張姓工程師說。

據(jù)這名張姓工程師說,此前不久,由奧組委和相關(guān)部門牽頭,幾乎所有重要的網(wǎng)絡(luò)安全廠商剛參與了兩次大規(guī)模的攻防演練:一部分人對網(wǎng)絡(luò)發(fā)動(dòng)攻擊,有的假扮黑客,有的則在網(wǎng)絡(luò)上散發(fā)大量的未知病毒,造成網(wǎng)絡(luò)攻擊的現(xiàn)象。而另一部分人則啟動(dòng)響應(yīng)機(jī)制,構(gòu)建防御體系,迅速處理危機(jī)。

對此劉興亮分析說,這樣的演練實(shí)質(zhì)上就是對應(yīng)急機(jī)制的檢測。 無論是演練,還是在奧運(yùn)期間的實(shí)際運(yùn)作,從流程上來講,跟平時(shí)處理突發(fā)事件基本相同,不同的是要“快”,比平時(shí)的響應(yīng)速度要更快。不是改變流程,而是加速流程,爭取把對奧運(yùn)的影響降到最低。

對于黑客和病毒的防范,廠商的策略一直都屬于被動(dòng)防范,就是當(dāng)問題出現(xiàn)時(shí),集中火力去解決問題。但面對奧運(yùn)這樣的重點(diǎn)項(xiàng)目,他們前期則需要確定防范重點(diǎn),并且有針對性地設(shè)計(jì)工作流程。

正是緣于奧運(yùn)對網(wǎng)絡(luò)安全的高度重視,大大刺激了對網(wǎng)絡(luò)安全重要性的喚醒?!耙郧八麄冇腥魏螁栴}都是工程師跟我們聯(lián)系,現(xiàn)在都是處長或是經(jīng)理直接跟我們聯(lián)系?!北本┤鹦强蛻舨靠偨?jīng)理王建峰說。

劉興亮說:“在這種情況下,網(wǎng)絡(luò)安全廠商如趨勢、瑞星、金山、江民啟明星辰、綠盟等網(wǎng)絡(luò)安全廠商都紛紛都推出‘奧運(yùn)保障計(jì)劃’來做大市場。”

市場規(guī)模亟待擴(kuò)張

網(wǎng)絡(luò)安全本來是非常重要的,但市場的整體規(guī)模一直不是很大,市場中的企業(yè)規(guī)模也比其他行業(yè)小。奧運(yùn)對網(wǎng)絡(luò)安全的高度重視,無疑激發(fā)了這個(gè)市場的需求。比如金融企業(yè),在奧運(yùn)期間是全面向全球用戶提供金融服務(wù),如果服務(wù)不能正常運(yùn)轉(zhuǎn),不僅企業(yè)的信譽(yù)受到打擊,而且還會有很嚴(yán)重的政治影響。

與此同時(shí),奧組委和奧運(yùn)相關(guān)的業(yè)務(wù)組織也大量采購網(wǎng)絡(luò)安全廠商的軟件、硬件和服務(wù)。進(jìn)一步刺激了網(wǎng)絡(luò)安全市場的需求。

“臨近奧運(yùn)時(shí),來自電力、電信、金融、門戶網(wǎng)站、相關(guān)政府部門的客戶不斷地向我們提出網(wǎng)絡(luò)安全保障計(jì)劃的需求。如有的客戶向我們征詢網(wǎng)絡(luò)部署的方案,有的請我們?nèi)ピu估網(wǎng)絡(luò)的安全性,也有些客戶要求我們提供針對性的人員培訓(xùn)。”王建峰在談起奧運(yùn)期間網(wǎng)絡(luò)安全市場時(shí)興奮地說道。

趨勢科技北方區(qū)技術(shù)經(jīng)理羅海龍也告訴記者:“他們的工程師僅在今年6月、7月就兩次對客戶的系統(tǒng)進(jìn)行了全面檢查,同時(shí)針對客戶的系統(tǒng)進(jìn)行弱點(diǎn)分析,制定加固或調(diào)整方案?,F(xiàn)在奧運(yùn)期的重點(diǎn)就是突發(fā)事件的處理。”

據(jù)悉,為了及時(shí)應(yīng)付隨時(shí)可能發(fā)生的突發(fā)事件,趨勢科技還為客戶提供一項(xiàng)特殊的“未知威脅保障服務(wù)”,主要針對企業(yè)用戶在日常安全防護(hù)中遇到的未知威脅,提供完整的主動(dòng)解決方案,自動(dòng)進(jìn)行高??梢晌募呐袛嗪捅葘?,做到提早發(fā)現(xiàn)問題提早解決問題,并提供可跟蹤的報(bào)告。

更難能可貴地是,奧運(yùn)把平時(shí)在網(wǎng)絡(luò)安全市場上的競爭對手們,團(tuán)結(jié)了起來。劉興亮告訴記者,現(xiàn)在中國的網(wǎng)絡(luò)安全廠商們?nèi)慷季o密合作,一切都以確保奧運(yùn)的網(wǎng)絡(luò)安全為唯一目標(biāo)。

■記者觀察:“后奧運(yùn)”商機(jī)

在奧運(yùn)期間,不管是被奧組委選中產(chǎn)品的網(wǎng)絡(luò)安全廠商還是主動(dòng)為奧組委服務(wù)的網(wǎng)絡(luò)安全廠商,除了盡責(zé)任和義務(wù)外,也有一個(gè)商業(yè)的考慮,那就是爭搶后奧運(yùn)網(wǎng)絡(luò)安全市場的蛋糕。

據(jù)悉,北京瑞星就在預(yù)算方面制定了對奧運(yùn)網(wǎng)絡(luò)安全支持沒有封頂?shù)拇胧?,而且全公司高級別的專家、工程師都在全力配合奧運(yùn)網(wǎng)絡(luò)安全項(xiàng)目。

像這樣在奧運(yùn)期間,網(wǎng)絡(luò)安全廠商們在全力服務(wù)好奧組委、服務(wù)好跟奧運(yùn)密切相關(guān)的大行業(yè)客戶,以及貼近這些大用戶的同時(shí),也在向大用戶證明了自己的價(jià)值。畢竟奧組委以及大量跟奧運(yùn)密切相關(guān)的企業(yè)在后奧運(yùn)時(shí)代也有大量的安全需求。

未雨綢繆,網(wǎng)絡(luò)安全廠商是有這個(gè)考慮的。通過網(wǎng)絡(luò)安全廠商的的服務(wù)在幫助客戶避免奧運(yùn)期間危機(jī)的同時(shí),也讓客戶更了解相關(guān)的產(chǎn)品和服務(wù)。

第7篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

關(guān)鍵詞:網(wǎng)絡(luò)安全;安全問題;防范策略

我們認(rèn)識中的計(jì)算機(jī)網(wǎng)絡(luò)安全往往是狹隘的。所謂的計(jì)算機(jī)網(wǎng)絡(luò)安全其實(shí)包括了信息安全和控制安全兩個(gè)內(nèi)容。信息能保證其完整、可用、真實(shí)、保密,我們則認(rèn)為該信息具有信息安全性。要保證信息安全性主要是要保護(hù)好網(wǎng)絡(luò)的軟件,硬件和服務(wù)器數(shù)據(jù)能被有效的保護(hù),不受各種因素破壞,能確實(shí)保持持久運(yùn)行,不輕易中止。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的類型

通常,各種網(wǎng)絡(luò)系統(tǒng)不可能做到萬無一失,而網(wǎng)絡(luò)系統(tǒng)存在的缺陷、漏洞就會成為網(wǎng)絡(luò)威脅。常常會造成網(wǎng)絡(luò)使用者的信息曝光、隱私泄露、有價(jià)值的資源被惡意盜取,破壞等。網(wǎng)絡(luò)威脅也隱藏在網(wǎng)絡(luò)使用的各個(gè)方方面面,而且具有一定的變化性??傮w上,分為五類:

1.1物理威脅。主要有計(jì)算機(jī)被偷竊、身份識別發(fā)生故障、惡意的間諜破壞等幾種情形。就比如一些非法的盜竊分子竊取計(jì)算機(jī),出賣企業(yè)的商業(yè)機(jī)密,機(jī)密信息丟失帶來巨大損失。

1.2網(wǎng)絡(luò)系統(tǒng)漏洞威脅。主要存在配置不合理、系統(tǒng)初始化、不安全服務(wù)等情形。這種系統(tǒng)漏洞一旦被攻擊,會帶來嚴(yán)重的后果。但是,在現(xiàn)實(shí)的網(wǎng)絡(luò)使用中,我們也可以通過周期性的更新系統(tǒng)補(bǔ)丁,按時(shí)檢查系統(tǒng),以及時(shí)的發(fā)現(xiàn)系統(tǒng)漏洞,減少威脅。

1.3線纜鏈接威脅。網(wǎng)絡(luò)線纜系統(tǒng)的節(jié)點(diǎn)往往可能成為攻擊點(diǎn),在節(jié)點(diǎn)安裝竊聽器,監(jiān)視器等來盜取信息或?qū)嵤┍O(jiān)控等。所以,線纜鏈接威{主要包含竊聽、監(jiān)控、冒名進(jìn)入等形式。

1.4身份鑒別威脅。此種威脅主要包括算法設(shè)計(jì)缺陷、隨意口令等形式。比如,在生活中使用互聯(lián)網(wǎng)是都需要用戶名以及密碼,這時(shí)候的密碼設(shè)置就不能過于隨意,要有一定難度,數(shù)字字符組合,以起到應(yīng)有的保護(hù)作用。

1.5有害程序威脅。有害程序威脅是我們現(xiàn)在最常見的一種網(wǎng)絡(luò)威脅,同時(shí)也是破壞性強(qiáng)大的網(wǎng)絡(luò)威脅。常見的有病毒,木馬程序,程序更新等形式。以病毒為例,病毒不僅僅破壞性強(qiáng),而且能夠通過聯(lián)通的互聯(lián)網(wǎng)絡(luò)快速傳播,蔓延到整個(gè)網(wǎng)絡(luò)。同時(shí),病毒具有極強(qiáng)的隱秘性,在傳播過程中隱藏深,潛伏期久,一旦爆發(fā)破壞性強(qiáng),危害大。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀

在我國,隨著互聯(lián)網(wǎng)支付,網(wǎng)購,互聯(lián)網(wǎng)金融的廣泛普及,計(jì)算機(jī)網(wǎng)絡(luò)安全被越來越多的人所關(guān)注。在這樣一個(gè)互聯(lián)網(wǎng)時(shí)代,人們通過網(wǎng)絡(luò),能夠足不出戶的解決日常生活的衣食住行。雖然,網(wǎng)絡(luò)信息安全引起了越來越多的人的認(rèn)識。但是,現(xiàn)實(shí)的網(wǎng)絡(luò)安全問題依然十分突出。例如在現(xiàn)實(shí)的互聯(lián)網(wǎng)使用中,在未經(jīng)別人允許的情況下窺探他人隱私的情況。因?yàn)榛ヂ?lián)網(wǎng)常常實(shí)行匿名,所以許多人不對自己的言論負(fù)責(zé),惡意人身攻擊,道德綁架等情況屢見不鮮。

2.1互聯(lián)網(wǎng)犯罪行為嚴(yán)重??萍季拖袷且话央p刃劍?;ヂ?lián)網(wǎng)的發(fā)展在為人們帶來便利的同時(shí),也為犯罪分子提供了機(jī)會。近幾年來,網(wǎng)絡(luò)犯罪愈來愈多。犯罪分子通過網(wǎng)絡(luò),竊取他人的信息,利用病毒等敲詐勒索,造成許多惡性的犯罪行為。

2.2用戶安全意識不強(qiáng)。除了網(wǎng)絡(luò)本身,與此同時(shí),更加重要的是網(wǎng)絡(luò)用戶的安全意識。用戶在使用互聯(lián)網(wǎng)的時(shí)候,要學(xué)會辨別一些網(wǎng)絡(luò)信息和軟件,加密時(shí)不要太過隨意。在保護(hù)好自己的網(wǎng)絡(luò)安全的時(shí)候,還要學(xué)會不危害到其他人的網(wǎng)絡(luò)安全,有時(shí)候用戶一些無意識的行為卻有可能損害了他人的權(quán)益。我們要顧好自己也方便他人,共同營造一個(gè)健康的網(wǎng)絡(luò)環(huán)境。

2.3黑客技術(shù)發(fā)展迅速。伴隨著時(shí)代的發(fā)展,信息漸漸的已經(jīng)具有了不可替代的價(jià)值。因此,出于政治利益或者經(jīng)濟(jì)利益等目的,為了竊取一些重要信息,黑客技術(shù)得以快速發(fā)展。他們利用病毒等方式侵入電腦,竊取所需信息。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)對策

當(dāng)然,在現(xiàn)實(shí)生活中,想完全杜絕網(wǎng)絡(luò)服務(wù)中的安全威脅是不可能的,我們能做的就是通過一定的防護(hù)措施,將網(wǎng)絡(luò)安全威脅的風(fēng)險(xiǎn)降低。

3.1創(chuàng)建安全的網(wǎng)絡(luò)環(huán)境。要想減少網(wǎng)絡(luò)安全威脅,首當(dāng)其沖的就是打造一個(gè)健康的、安全的網(wǎng)絡(luò)環(huán)境。通過監(jiān)控網(wǎng)絡(luò)的使用者,設(shè)置一定的訪問權(quán)限,建立嚴(yán)格的身份識別系統(tǒng),打造安全防火墻等,來打造一個(gè)安全的網(wǎng)絡(luò)使用環(huán)境。

3.2防范計(jì)算機(jī)病毒。在日常使用電腦的時(shí)候,要有一定的防范意識,電腦要安裝殺毒軟件。下載軟件選擇較為安全的官方網(wǎng)站,對待來路不明的文件等不要隨意胡亂下載,定期殺毒,修復(fù)系統(tǒng)漏洞。

3.3使用防火墻技術(shù)。對于企業(yè)等內(nèi)部網(wǎng)絡(luò)應(yīng)該建立好防火墻,對外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)進(jìn)行監(jiān)控,進(jìn)行必要的身份認(rèn)證,以保證內(nèi)外網(wǎng)絡(luò)間的流通數(shù)據(jù),訪問者都是安全的。同時(shí),也能有效防止黑客等利用互聯(lián)網(wǎng)本身存在的漏洞滲透。

3.4數(shù)據(jù)加密。由于網(wǎng)絡(luò)黑客可能入侵系統(tǒng),偷竊數(shù)據(jù)或竊聽網(wǎng)絡(luò)中的數(shù)據(jù),而通過數(shù)據(jù)的加密可以使被竊的數(shù)據(jù)不會被簡單地打開,從而減少一點(diǎn)的損失。目前加密技術(shù)已經(jīng)發(fā)展得比較成熟,常用的加密技術(shù)有兩類:一類是對稱密鑰加密技術(shù),另一類是公共密鑰加密技術(shù)。

數(shù)據(jù)加密是目前保護(hù)數(shù)據(jù)信息比較常見和有效的方法,國內(nèi)被使用的比較多的主要有對稱秘鑰加密技術(shù)和公共秘鑰加密技術(shù)。數(shù)據(jù)加密能盡可能的保護(hù)好數(shù)據(jù)。

3.5數(shù)字簽名。數(shù)字簽名是身份認(rèn)證的一種有效方法,如同個(gè)人的親筆簽名一樣,數(shù)字簽名不能被輕易模仿,一定程度上可以提高信息的真實(shí)性。

3.6數(shù)字證書。我們在訪問學(xué)校,企業(yè)的官網(wǎng)時(shí),時(shí)常會接觸到數(shù)字證書。所謂的數(shù)字證書就像是我們每個(gè)人的身份證一樣,能最有效的說明訪問者的真實(shí)身份,盡量保證訪問者不會危害網(wǎng)絡(luò)安全。

4 結(jié)束語

伴隨著互聯(lián)網(wǎng)的發(fā)展,我們得到了各種便利。但是與此同時(shí),網(wǎng)絡(luò)安全威脅也應(yīng)該受到我們每個(gè)人的重視。既要做好防范措施,學(xué)會辨別,不做受害者。也要嚴(yán)于律己,遵守規(guī)則,不做危害他人的事。從而,打造一個(gè)良好的網(wǎng)絡(luò)安全環(huán)境。

參考文獻(xiàn):

[1]韓銳. 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J]. 信息通信,2014,(01):152-153.

[2]熊芳芳. 淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題及其對策[J]. 電子世界,2012,(22):139-140.

第8篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

關(guān)鍵詞:模糊層次;風(fēng)險(xiǎn)評估;網(wǎng)絡(luò)安全;關(guān)聯(lián)融合

中圖分類號:TP393.08

計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn)極大的提升了人類社會信息傳輸、科學(xué)研究、技術(shù)開發(fā)、文化教育、生產(chǎn)經(jīng)營水平,人類生活、工作正全面進(jìn)入信息時(shí)代,但計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題同樣突出,黑客、惡意代碼、不軌行為等給國家、個(gè)人、社會信息安全帶來巨大的威脅。歷年來,病毒、黑客等的影響,給全球經(jīng)濟(jì)和公眾生活都帶來巨大的干擾,造成巨大的經(jīng)濟(jì)損失甚至直接影響國家和社會安全。為了提高網(wǎng)絡(luò)安全水平,業(yè)界一直不遺余力的進(jìn)行相關(guān)安全技術(shù)和機(jī)制的研究,包括如虛擬專用網(wǎng)絡(luò)、防火墻技術(shù)、加密技術(shù)、身份驗(yàn)證技術(shù)、訪問控制技術(shù)等等,有效的提升了網(wǎng)絡(luò)安全水平,但也不同程度的存在一些顯性或隱性的不足。對于網(wǎng)絡(luò)這一開放的、復(fù)雜的巨系統(tǒng),任何一種安全工具都不可能滿足網(wǎng)絡(luò)安全的所有需求,只有充分利用多種網(wǎng)絡(luò)安全工具才能進(jìn)一步提升網(wǎng)絡(luò)安全水平,但究竟達(dá)到了什么樣的安全水平還需要進(jìn)行安全風(fēng)險(xiǎn)評估。下面,本文就WOWA-FAHP在網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行淺要的探討。

1 WOWA-FAHP基本理論

1.1 模糊集合理論

在經(jīng)典集合理論中,元素集合隸屬度只能取0和1,針對這一局限性,Zadeh創(chuàng)立了模糊集合理論,使元素隸屬度可以取[0,1]區(qū)間中的任意數(shù)值,使元素隸屬度能充分描述元素隸屬關(guān)系。模糊集合理論不是絕對的區(qū)別屬于或不屬于,而是建立元素的模糊集合來描述模糊事物。在確定元素隸屬函數(shù)時(shí),有主觀經(jīng)驗(yàn)法、分析推理法、調(diào)查統(tǒng)計(jì)法等方法,構(gòu)建出模糊子集的經(jīng)典子集。在模糊集合理念論中,有包含和相等、并、交、補(bǔ)以及代數(shù)運(yùn)算。由于網(wǎng)絡(luò)安全中各元素存在著不同的相互聯(lián)系,因此在數(shù)學(xué)上往往用關(guān)系來描述網(wǎng)絡(luò)安全各元素之間的聯(lián)系,大量復(fù)雜的關(guān)系使得元素間的關(guān)系很難以用有或沒有來衡量,需要更多的考慮元素之間的關(guān)系度,因此運(yùn)用模糊關(guān)系來衡量網(wǎng)絡(luò)安全中各元素的關(guān)系具有可行性。

1.2 模糊推理和模糊測度

在二值邏輯中只有真和假兩個(gè)真值,多值邏輯中雖然通過窮舉中介來表現(xiàn)兩極過度性,但將窮舉中介做為完全分立離散的對象處理,沒有考慮到中介間的相互滲透和交叉重疊,在邏輯推理上并不精確。模糊邏輯采用帶有模糊限定算子的語言真值或模糊數(shù)帶代替確切的數(shù)字真值,構(gòu)成模糊邏輯。模糊推理則是利用模糊判斷和模糊語言規(guī)則,來推導(dǎo)出模糊判斷結(jié)論,其推理的過程是一個(gè)對隸屬度合成和演算的過程,含有自身隱含的推理執(zhí)行機(jī)制。

模糊測度是一種用來度量模糊程度的方法,這種方法利用單調(diào)性替換了傳統(tǒng)測度方法中的可加性,利用模糊測度方法,兩個(gè)不相交子集的模糊度通常不等于兩個(gè)子集模糊測度的和,使得模糊度滿足了超可加性或次可加性。而這一方法對兩個(gè)不相交子集的并集的測度,并非直接從兩個(gè)子集中計(jì)算得出,而是直接從其組成成分的測度中計(jì)算得出。

1.3 信息融合理論

信息融合理論最早在上世紀(jì)七十年代提出,被應(yīng)用于軍事領(lǐng)域,隨后迅速被眾多應(yīng)用領(lǐng)域采用,信息融合是一個(gè)處理從多相互關(guān)聯(lián)的多源信息和數(shù)據(jù)的過程,用以獲得準(zhǔn)確的狀態(tài)與評價(jià),是一個(gè)在多層次上對多源信息進(jìn)行處理,包含了探測、互聯(lián)、估計(jì)相關(guān)等信息組合,最終實(shí)現(xiàn)對不同源、不同模式、不同媒質(zhì)、不同時(shí)間、不同表示方式的信息的綜合分析,獲得更為精確的評價(jià)結(jié)果,需要對大量的不確定的多類信息進(jìn)行處理。一個(gè)信息融合系統(tǒng)包括信息源、信息預(yù)處理、信息綜合處理、輸出融合處理結(jié)果四個(gè)環(huán)節(jié),是一個(gè)層次化的結(jié)構(gòu),常用的方法有隨機(jī)模型融合、基于最小二乘法融合、智能型融合三大類。

2 基于WOWA-FAHP的網(wǎng)絡(luò)安全評估

2.1 網(wǎng)絡(luò)安全評估的基本內(nèi)容

網(wǎng)絡(luò)安全是網(wǎng)絡(luò)硬件、軟件、數(shù)據(jù)等受到保護(hù)的程度,網(wǎng)絡(luò)安全沒有絕對的數(shù)值,具有明顯的相對性。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)是網(wǎng)絡(luò)產(chǎn)生危險(xiǎn)的可能性,同樣具有不確定性。在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)管理中,包括風(fēng)險(xiǎn)識別、評估、評估、控制等過程,以減少網(wǎng)絡(luò)風(fēng)險(xiǎn)的負(fù)面影響。要做好網(wǎng)絡(luò)風(fēng)險(xiǎn)管理,必須對網(wǎng)絡(luò)風(fēng)險(xiǎn)進(jìn)行度量和控制,使網(wǎng)絡(luò)風(fēng)險(xiǎn)保持在可接受的水平,并不可能做到絕對的沒有網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估中,需要充分對需要保護(hù)的內(nèi)容、可能存在的威脅、容易產(chǎn)生危險(xiǎn)的脆弱點(diǎn)進(jìn)行分析,最終得出風(fēng)險(xiǎn)的可能性和破壞性。目前,在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估中,常用的方法有定量評估法、定性評估法、定量與定性結(jié)合評估法、模型評估法四大類。

2.2 模糊層次分析法

在上世紀(jì)中期,美國著名運(yùn)籌學(xué)家Satty提出了層次分析法,這是一種目前依然被廣泛采用的確定權(quán)重的方法,用以解決非數(shù)學(xué)模型決策問題,從系統(tǒng)上將復(fù)雜問題分解成若干因素,按一定關(guān)系分組形成遞階層次結(jié)構(gòu),在兩兩比較確定同一層次各因素的相對重要性后得出決定因素的重要性分值。模糊層次分析法則是在層次分析法的基礎(chǔ)上,結(jié)合模糊綜合評判方法,引入模糊一致判斷矩陣構(gòu)建權(quán)重集,是一種定性與定量結(jié)合的分析法?;赪OWA-FAHP進(jìn)行網(wǎng)絡(luò)安全評估,需要同時(shí)采用兩組權(quán)重,一組反應(yīng)元素客觀屬性重要性的權(quán)重向量,另一組反應(yīng)元素主觀屬性的關(guān)聯(lián)性權(quán)重向量。

2.3 WOWA-FAHP應(yīng)用于網(wǎng)絡(luò)安全評估的基本步驟

運(yùn)用WOWA-FAHP進(jìn)行網(wǎng)絡(luò)安全評估,首先需要將復(fù)雜的網(wǎng)絡(luò)安全問題進(jìn)行概念化處理,找出網(wǎng)絡(luò)安全所涉及的主要因素,分析各因素的關(guān)聯(lián)、隸屬關(guān)系,構(gòu)建出層次化的網(wǎng)絡(luò)安全評價(jià)指標(biāo)體系。然后確定各層的因素集和評判集,將網(wǎng)絡(luò)安全看成是多因素的模糊集合,設(shè)定出各因素的評審等級構(gòu)成模糊評判集合。再建立起模糊關(guān)系矩陣和模糊判斷矩陣,確定元素的重要性權(quán)重向量,并根據(jù)網(wǎng)絡(luò)安全偏好確定WOWA的權(quán)重向量。最后按自下而上的順序,分層對WOW合成算子進(jìn)行逐級綜合評判。

2.4 評估實(shí)踐

在應(yīng)用WOWA-FAHP進(jìn)行網(wǎng)絡(luò)安全評估時(shí),恰當(dāng)?shù)脑u估底層安全是整個(gè)評估結(jié)果是否精確的基礎(chǔ)和關(guān)鍵。網(wǎng)絡(luò)底層應(yīng)用服務(wù)安全涉及眾多因素,極為復(fù)雜并具有明顯的不確定性。在進(jìn)行評估時(shí),可以將網(wǎng)絡(luò)安全評估分解為目標(biāo)層、準(zhǔn)則層、指標(biāo)層三層。最底層應(yīng)用服務(wù)的評估因子,分解為服務(wù)開放度、攻擊容易度、攻擊隱蔽性、用戶異常度、服務(wù)異常度、系統(tǒng)異常度、因子相關(guān)度、風(fēng)險(xiǎn)嚴(yán)重度、安全置信度、風(fēng)險(xiǎn)等級、風(fēng)險(xiǎn)種類、數(shù)據(jù)機(jī)密性、數(shù)據(jù)可靠性、數(shù)據(jù)完整性等。在確定評判集時(shí),網(wǎng)絡(luò)安全可以分為警報(bào)類、脆弱類、異常類、后果類四大類,構(gòu)建出評判矩陣,再根據(jù)評判矩陣建立模糊判斷矩陣,確定權(quán)重向量,最后根據(jù)WOWA逐級綜合評判,獲取網(wǎng)絡(luò)安全評估結(jié)果。

3 結(jié)束語

網(wǎng)絡(luò)安全涉及因素眾多,各因素之間的關(guān)系復(fù)雜,利用WOWA-FAHP進(jìn)行網(wǎng)絡(luò)安全評估有較高的實(shí)用價(jià)值。在實(shí)踐應(yīng)用中,可以根據(jù)不同網(wǎng)絡(luò)安全環(huán)境條件和網(wǎng)絡(luò)安全需求,對評價(jià)指標(biāo)進(jìn)行動(dòng)態(tài)調(diào)整,通過改變重要性因子與關(guān)聯(lián)性因素,能很好的評價(jià)出網(wǎng)絡(luò)安全風(fēng)險(xiǎn),提高網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的完整性、有效性、精確性和實(shí)時(shí)性,實(shí)現(xiàn)網(wǎng)絡(luò)安全的動(dòng)態(tài)評估和動(dòng)態(tài)管理。

參考文獻(xiàn):

[1]呂鎮(zhèn)邦,周波.基于WOWA-FAHP的網(wǎng)絡(luò)安全態(tài)勢評估[J].計(jì)算機(jī)科學(xué),2009(07).

[2]呂鎮(zhèn)邦,周利華.基于WOWA集結(jié)的模糊認(rèn)知圖[J].四川大學(xué)學(xué)報(bào),2008(02).

第9篇:網(wǎng)絡(luò)安全服務(wù)的價(jià)值范文

社交網(wǎng)絡(luò)安全令人擔(dān)憂

各種社交網(wǎng)絡(luò)在2009年經(jīng)歷了爆炸式增長,僅Facebook的活躍用戶群在2009年就達(dá)3.5億人。預(yù)計(jì)在2010年,隨著更多組織認(rèn)識到社交網(wǎng)絡(luò)作為必需的業(yè)務(wù)要求的價(jià)值,社交網(wǎng)絡(luò)的使用將繼續(xù)增長。

不過在2009年,社交網(wǎng)絡(luò)已經(jīng)迅速成為網(wǎng)絡(luò)犯罪的溫床,因?yàn)檫@些網(wǎng)站的成員過于信任他們社區(qū)的其他成員,沒有采取阻止惡意軟件和計(jì)算機(jī)病毒的預(yù)防措施。思科網(wǎng)絡(luò)技術(shù)研究院院士Patrick Peterson表示:“用于業(yè)務(wù)和娛樂這種混合目的的社交媒體加劇了網(wǎng)絡(luò)安全問題,問題的來源往往是人而不是技術(shù)。如果對安全威脅沒有正確的認(rèn)識,我們會自然而然地信任‘好友’,這一傾向會讓我們將自己、家庭電腦以及企業(yè)網(wǎng)絡(luò)暴露在惡意軟件的威脅之下。企業(yè)已經(jīng)越來越多地認(rèn)識到社交媒體的價(jià)值,但是這些組織同時(shí)要提供適當(dāng)?shù)呐嘤?xùn)和教育,以確保雇員避免損害他們自己以及他們的業(yè)務(wù)。”

思科公司近日其2009年《年度安全報(bào)告》,報(bào)告揭示了社交媒體(尤其是社交網(wǎng)絡(luò))對網(wǎng)絡(luò)安全的影響,并探討了人在為網(wǎng)絡(luò)犯罪創(chuàng)造機(jī)會方面所起的關(guān)鍵作用。報(bào)告認(rèn)為,2009年為互聯(lián)網(wǎng)用戶造成重大問題的攻擊主要包括:Zeus木馬病毒、Conficker網(wǎng)絡(luò)蠕蟲以及新型犯罪病毒Koobface。

除了傳統(tǒng)的病毒攻擊以外,云計(jì)算等新技術(shù)也給企業(yè)的網(wǎng)絡(luò)安全帶來新的挑戰(zhàn)。盡管在10年之前企業(yè)將敏感數(shù)據(jù)保存在企業(yè)防火墻之外還不可想象,而現(xiàn)在隨著云計(jì)算和主機(jī)托管應(yīng)用的出現(xiàn),這種做法變得越來越常見。許多用戶如此信任云計(jì)算,以至于他們對于何人托管他們的敏感數(shù)據(jù)以及其數(shù)據(jù)的安全程度都很少進(jìn)行盡職調(diào)查?!赌甓劝踩珗?bào)告》建議尋求使用外部服務(wù)的組織應(yīng)要求服務(wù)提供商詳細(xì)地說明他們的數(shù)據(jù)安全措施。

用云火墻應(yīng)對威脅

思科公司不久前因此推出新一代云火墻系統(tǒng)SDNⅡ,其目的是為云時(shí)代的無邊界網(wǎng)絡(luò)提供更好的保護(hù)。思科安全產(chǎn)品事業(yè)部的技術(shù)專家郭慶告訴記者:“云火墻的本質(zhì)特點(diǎn),就是它的動(dòng)態(tài)化和智能化,充分利用‘云’進(jìn)行動(dòng)態(tài)實(shí)時(shí)的威脅信息集中采樣與共享,從而最終實(shí)現(xiàn)主動(dòng)應(yīng)變的安全服務(wù)?!?/p>

郭慶表示,云火墻的“大腦”是SensorBase,其前身是SenderBase,兩年前思科在以8.3億美元收購IronPort后把SenderBase改名為SensorBase。SensorBase是全球最大的郵件流量監(jiān)控網(wǎng)絡(luò),提供全球安全威脅實(shí)時(shí)視圖和電子郵件的“信用報(bào)告服務(wù)”。思科還在其中加入了僵尸網(wǎng)絡(luò)主控?cái)?shù)據(jù)庫,使其能夠敏感監(jiān)控僵尸網(wǎng)絡(luò)的動(dòng)態(tài)。同時(shí),SensorBase還增加了動(dòng)態(tài)策略,如果某個(gè)互聯(lián)網(wǎng)地址有問題就會被阻斷。在云火墻中,SensorBase所產(chǎn)生的更新量很小,每次只有70kbps。