前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇有關(guān)網(wǎng)絡(luò)安全的案例范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞 計(jì)算機(jī);網(wǎng)絡(luò)安全;威脅因素;管理技術(shù)
中圖分類號(hào) TN915 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1673-9671-(2012)092-0101-01
在世界發(fā)展的進(jìn)程中,計(jì)算機(jī)網(wǎng)絡(luò)無疑是一項(xiàng)最偉大的科學(xué)發(fā)明,它打破了時(shí)空的界限,為人們進(jìn)行工作、學(xué)習(xí)和生活提供了極大的便利,并逐漸地在當(dāng)前時(shí)期成為了辦公的主要趨勢(shì),日益加深著對(duì)于人們的影響。而此種狀況也在一定程度上加深了網(wǎng)絡(luò)安全問題對(duì)于人們的影響力度,使得人們暴露在更危險(xiǎn)的網(wǎng)絡(luò)境地中,實(shí)施有效的網(wǎng)絡(luò)安全管理迫在眉睫。而本文便是出于幫助人們解決網(wǎng)絡(luò)安全問題不良影響的目的,談?wù)摿司W(wǎng)絡(luò)安全各種影響因素以及相關(guān)的管理技術(shù)。
1 網(wǎng)絡(luò)安全當(dāng)前的威脅因素分析
當(dāng)前時(shí)期,人們對(duì)于網(wǎng)絡(luò)的應(yīng)用逐漸深入,網(wǎng)絡(luò)安全問題也逐漸加劇。層出不窮的網(wǎng)絡(luò)威脅嚴(yán)重地阻礙了網(wǎng)絡(luò)積極作用的發(fā)揮,推動(dòng)網(wǎng)絡(luò)安全問題全方位的有效解決極其必要。本文下面就分析一下目前威脅網(wǎng)絡(luò)安全的幾點(diǎn)因素:
首先,計(jì)算機(jī)病毒以及木馬程序入侵,是網(wǎng)絡(luò)面臨的最為嚴(yán)重的危害。網(wǎng)絡(luò)破壞者惡意地編制一系列的程序代碼或者是操作指令,以各種信息、資料等作為載體來插入到計(jì)算機(jī)的程序,并借助于計(jì)算機(jī)網(wǎng)絡(luò)的漏洞來發(fā)起主動(dòng)攻擊,從而使計(jì)算機(jī)網(wǎng)絡(luò)不能夠順利地使用各種功能以及數(shù)據(jù),比如蠕蟲病毒、宏病毒等。而木馬程序則是計(jì)算機(jī)黑客利用計(jì)算機(jī)后門將其編制的程序輸入到計(jì)算機(jī)的控制器或者是服務(wù)器中,從而對(duì)他人的計(jì)算機(jī)實(shí)施遠(yuǎn)程的非法的操作及控制,達(dá)到對(duì)于信息的竊取或破壞等。
其次,計(jì)算機(jī)網(wǎng)絡(luò)還面臨著非授權(quán)訪問以及惡意傳播垃圾信息的安全威脅。計(jì)算機(jī)破壞者利用其掌握的計(jì)算機(jī)程序編寫或調(diào)試技巧來對(duì)某些未獲得授權(quán)的文件或網(wǎng)絡(luò)進(jìn)行非法或違規(guī)的訪問,從而入侵授權(quán)的網(wǎng)絡(luò)內(nèi)部,達(dá)到對(duì)于網(wǎng)絡(luò)上各種信息的竊取或者對(duì)于其他應(yīng)用系統(tǒng)的破壞。而垃圾信息或郵件的傳遞,則是作為一種網(wǎng)絡(luò)通行的載體,強(qiáng)制性地將自己的一些信息或郵件輸入到其他用戶的計(jì)算機(jī)中,一旦用戶閱覽這些垃圾資料,破壞者就有機(jī)會(huì)竊取用戶的私人信息。
再者,計(jì)算機(jī)網(wǎng)絡(luò)還有可能受到自然災(zāi)害、電磁干擾、設(shè)備老化等自然因素的威脅,從而使計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用出現(xiàn)潛在的難以察覺的漏洞,為其他非法入侵者提供了入侵的途徑。
2 計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施安全管理的相關(guān)技術(shù)措施
網(wǎng)絡(luò)用戶當(dāng)前正在更深入地程度上加強(qiáng)著對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依賴,各種私人信息被暴露在網(wǎng)絡(luò)上,這就使得網(wǎng)絡(luò)犯罪等問題日益猖獗,其破壞力度也逐漸地加大,進(jìn)行有效的安全管理已經(jīng)成為新時(shí)期有效利用網(wǎng)絡(luò)的必要保障。具體而言,應(yīng)對(duì)網(wǎng)絡(luò)安全問題的管理措施主要有以下幾個(gè)方面:
2.1 防火墻技術(shù)的應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)的安全管理中,防火墻技術(shù)以控制訪問的管理手段來實(shí)施具體的管理,它利用必要的軟件以及硬件搭配嚴(yán)格地限定可以通過網(wǎng)絡(luò)的相關(guān)的通信數(shù)據(jù),從而增強(qiáng)內(nèi)部網(wǎng)絡(luò)對(duì)于其他不良信息的抵抗能力。具體來講,防火墻技術(shù)包括不允許訪問與不允許通過的兩個(gè)地址表,還有IP地址匹配以及信息包過濾;兩種算法等組成,在網(wǎng)絡(luò)安全管理中,主要就是通過利用訪問控制屏障將內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)進(jìn)行隔離,從而使內(nèi)部網(wǎng)絡(luò)的使用存在于一種相對(duì)安全的網(wǎng)關(guān)中,進(jìn)而避免各種破壞性入侵對(duì)于網(wǎng)絡(luò)安全的破壞。目前,人們主要利用服務(wù)器、動(dòng)態(tài)及靜態(tài)分組過濾或者是狀態(tài)過濾等的防火墻技術(shù)來實(shí)施管理。
2.2 數(shù)據(jù)加密技術(shù)的應(yīng)用
當(dāng)前時(shí)期,計(jì)算機(jī)網(wǎng)絡(luò)的信息安全管理工作最為關(guān)鍵及核心的保護(hù)措施就是數(shù)據(jù)加密的技術(shù),此種技術(shù)能夠以自身各色加密算法來實(shí)現(xiàn)低成本高成效的網(wǎng)絡(luò)安全保護(hù),比如,密鑰管理便是目前應(yīng)用較為普遍的一種技術(shù)。具體而言,網(wǎng)絡(luò)保護(hù)者利用一種特殊的方式打亂各種信息的排列方式,未授權(quán)的訪問者無法順利地實(shí)現(xiàn)對(duì)于這些信息的有效標(biāo)識(shí),從而不能夠進(jìn)行非法的網(wǎng)絡(luò)訪問。以密鑰管理來講,私鑰加密者利用同一條加密以及解密信息來進(jìn)行信息安全管理,而公鑰加密者則分別利用加密以及解密的兩條信息來進(jìn)行安全防護(hù),二者的使用都是為了使信息只能夠被加密者所使用,進(jìn)而達(dá)到對(duì)于網(wǎng)絡(luò)的安全保護(hù)。
2.3 身份認(rèn)證技術(shù)的應(yīng)用
計(jì)算機(jī)安全防護(hù)者為操作系統(tǒng)設(shè)定一個(gè)獨(dú)特的身份,從而僅僅使能夠經(jīng)過其身份認(rèn)證的用戶實(shí)施操作,從而避免其他訪問者對(duì)于網(wǎng)絡(luò)的非法訪問。目前身份認(rèn)證、授權(quán)訪問、數(shù)字簽名以及報(bào)文認(rèn)證等認(rèn)證技術(shù),都在計(jì)算機(jī)網(wǎng)絡(luò)的安全管理中有所應(yīng)用。其中身份認(rèn)證是借助于用戶名或者是口令設(shè)定等方法來實(shí)現(xiàn),而授權(quán)訪問則是系統(tǒng)授予某些用戶以獨(dú)特的訪問權(quán)限來拒絕其他不具有權(quán)限者的訪問,數(shù)據(jù)簽名則是應(yīng)用于私鑰加密的函數(shù)算法技術(shù),報(bào)文認(rèn)證則是以通信雙方互相驗(yàn)證其通信內(nèi)容,從而確認(rèn)其報(bào)文在傳輸過程中未受到任何的修改或破壞,順利地達(dá)到接收者手中。
3 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理是當(dāng)前社會(huì)的焦點(diǎn)話題,推動(dòng)網(wǎng)絡(luò)安全的順利、高效實(shí)現(xiàn)必須得到有效的踐行,所以,計(jì)算機(jī)的技術(shù)研究人員要積極地推動(dòng)各種安全管理技術(shù)的研發(fā)以及應(yīng)用,從而為計(jì)算機(jī)的安全管理提供必要的支撐。除了上文所提到的各種管理技術(shù)之外,用戶目前還可以利用入侵檢測(cè)系統(tǒng)技術(shù)以及虛擬專用網(wǎng)技術(shù)等,來實(shí)施對(duì)于網(wǎng)絡(luò)的安全保護(hù)。
參考文獻(xiàn)
[1]白兆輝.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范的幾種關(guān)鍵技術(shù)[J].科技信息,2009,23.
關(guān)鍵詞 電信計(jì)算機(jī);互聯(lián)網(wǎng);網(wǎng)絡(luò)安全;策略
中圖分類號(hào):F224 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671—7597(2013)022-132-1
互聯(lián)網(wǎng)的廣泛普及與高速演進(jìn)從某種意義上改變了人們信息溝通的常規(guī)方式。計(jì)算機(jī)技術(shù)在推動(dòng)全球信息化過程中也與多種社會(huì)經(jīng)濟(jì)生活產(chǎn)生密切復(fù)雜的關(guān)聯(lián),這種特殊的關(guān)系給社會(huì)帶來了龐大的利益,卻加深了出現(xiàn)網(wǎng)絡(luò)公共安全事故的危險(xiǎn)。為了維護(hù)電信計(jì)算機(jī)系統(tǒng)的安全,同時(shí)有效地阻止所謂“黑客”攻擊網(wǎng)絡(luò)、降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),有必要設(shè)置有力的技術(shù)壁壘,將關(guān)乎電信計(jì)算機(jī)網(wǎng)絡(luò)安全管理的諸多要素密切結(jié)合,構(gòu)成整合化一的完善系統(tǒng)。
1 電信計(jì)算機(jī)網(wǎng)絡(luò)的重要特點(diǎn)
經(jīng)過了解傳統(tǒng)的電信網(wǎng)絡(luò)可以得知,傳統(tǒng)網(wǎng)絡(luò)基于網(wǎng)絡(luò)電路交替的形式。這種自成體系的網(wǎng)絡(luò)更為安全可靠,進(jìn)一步講,這種安全可靠性涵蓋了信息傳輸?shù)恼麄€(gè)系統(tǒng)并連接相應(yīng)設(shè)備。隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)工程師對(duì)于網(wǎng)絡(luò)通訊設(shè)備之間的起連接作用的設(shè)備具有更高的要求,他們往往花費(fèi)大量時(shí)間,組織人員設(shè)計(jì)備份程序以保持系統(tǒng)的良好運(yùn)轉(zhuǎn)。同時(shí)盡最大可能降低甚至消滅數(shù)據(jù)流失給通訊設(shè)備帶來的損壞。一些企業(yè)計(jì)算機(jī)內(nèi)部局域網(wǎng)防火墻能夠?qū)τ脩粜畔⑦M(jìn)行保密,使得一些利用網(wǎng)絡(luò)漏洞進(jìn)行盜取、篡改用戶信息的“黑客”束手無策。網(wǎng)絡(luò)安全涉及計(jì)算機(jī)科學(xué)的方方面面,這其中包括信息系統(tǒng)自身的良好運(yùn)營(yíng),同時(shí)也包括計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)及時(shí)更新、科學(xué)化管理等內(nèi)容。
2 電信計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患
2.1 感染病毒或惡意程序
縱觀整個(gè)計(jì)算機(jī)系統(tǒng),病毒堪稱最大的隱患之一,因?yàn)橄到y(tǒng)一旦感染病毒,就會(huì)影響整個(gè)系統(tǒng)的正常運(yùn)行。為了有效消除電腦病毒對(duì)管理員造成的困擾,網(wǎng)絡(luò)工程師會(huì)采用防火墻這種高效的防護(hù)手段。電信計(jì)算機(jī)網(wǎng)絡(luò)的防火墻系統(tǒng)主要被用來阻止外界非法訪問,但是這個(gè)防火墻系統(tǒng)對(duì)于各城市、各個(gè)專業(yè)下屬系統(tǒng)之間的非法訪問往往并不能起到有效的阻止作用。網(wǎng)絡(luò)規(guī)模的龐大性使得阻止計(jì)算機(jī)網(wǎng)絡(luò)遭受病毒入侵、黑客偷襲的侵害成為一件難事。在企業(yè)人員安全意識(shí)淡薄的情況下,如果計(jì)算機(jī)和互聯(lián)網(wǎng)僅僅有一秒鐘時(shí)間相連接,那么來自互聯(lián)網(wǎng)的一些不良因素便會(huì)借由一些帶有病毒的介質(zhì)進(jìn)入企業(yè)的信息系統(tǒng),嚴(yán)重的話可以導(dǎo)致企業(yè)內(nèi)部信息失竊。
2.2 系統(tǒng)的自帶漏洞與軟件缺陷
由于當(dāng)下的軟件系統(tǒng)并非完美無缺,一般的軟件編程者都會(huì)或多或少在軟件編程中埋下“隱患”。而這個(gè)“隱患”就是編程員為軟件升級(jí)或驗(yàn)證操作者身份而設(shè)定的口令。一般的網(wǎng)絡(luò)與系統(tǒng)設(shè)備雖然由其規(guī)定的口令進(jìn)行保護(hù),但是這個(gè)口令極易被“黑客”破譯。這類網(wǎng)絡(luò)入侵者一旦攻破計(jì)算機(jī)系統(tǒng)的自主防御程序,就會(huì)獲得更改、盜取、刪除、替換計(jì)算機(jī)系統(tǒng)信息的權(quán)限,一旦一些重要機(jī)密文件或是客戶信息被如此非法盜取,后果將會(huì)不堪設(shè)想。如果電信計(jì)算機(jī)維護(hù)人員在維護(hù)期間沒有及時(shí)修改主機(jī)口令或更新系統(tǒng)防御軟件,那么主機(jī)系統(tǒng)將會(huì)喪失起碼的自我保護(hù)能力,這樣對(duì)于保密計(jì)算機(jī)內(nèi)存文件將大大不利。一些技術(shù)精湛的網(wǎng)絡(luò)入侵者隨時(shí)都會(huì)成為無形的影子,成為盜取計(jì)算機(jī)信息的“黑手”。
2.3 網(wǎng)絡(luò)內(nèi)部與外部攻擊
一方面,一些非法互聯(lián)網(wǎng)用戶會(huì)使用虛假身份信息登陸局域網(wǎng)內(nèi)部網(wǎng)站,對(duì)機(jī)密信息進(jìn)行復(fù)制與盜取,這種違法行為不僅違背網(wǎng)絡(luò)道德規(guī)范準(zhǔn)則,也妨礙網(wǎng)絡(luò)內(nèi)部應(yīng)用順利運(yùn)行。
另一方面,局域網(wǎng)絡(luò)之外的攻擊破壞也是電信計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的一個(gè)組成部分。網(wǎng)絡(luò)入侵者會(huì)經(jīng)由第三方應(yīng)用和中轉(zhuǎn)站盜取用戶機(jī)密資料、破壞軟件編程、使網(wǎng)絡(luò)系統(tǒng)癱瘓。
一些工作人員的疏忽也會(huì)造成電信計(jì)算機(jī)的安全隱患。比如口令丟失、不合理控制資源訪問。此外,非法網(wǎng)絡(luò)配置也可能會(huì)對(duì)網(wǎng)絡(luò)安全保障系統(tǒng)造成破壞。網(wǎng)絡(luò)管理員如果沒有做好資料保密的工作,或是由于一時(shí)疏忽造成電腦中存儲(chǔ)的資料外泄或遺失,對(duì)企業(yè)所可能造成的損失是不可估量的。
3 電信計(jì)算機(jī)網(wǎng)絡(luò)安全策略
3.1 進(jìn)行電信計(jì)算機(jī)網(wǎng)絡(luò)安全規(guī)劃建設(shè)
電信計(jì)算機(jī)的安全問題是要依靠每個(gè)階段不懈努力解決的,并不存在一勞永逸的徹底解決方法。電信計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)不僅僅是龐大的工程,也是一項(xiàng)對(duì)技術(shù)性要求頗高的工作。在經(jīng)由實(shí)際調(diào)研、系統(tǒng)設(shè)計(jì)、可行性分析幾個(gè)步驟后還要進(jìn)行工程招標(biāo)、軟件硬件施工、工作人員培訓(xùn)、驗(yàn)收成果等等幾個(gè)階段。每一步都要滲透強(qiáng)烈的網(wǎng)絡(luò)安全意識(shí),唯有這樣才能夠建立起電信計(jì)算機(jī)安全穩(wěn)定的基礎(chǔ)設(shè)施。使用物理安全策略可以保護(hù)電信計(jì)算機(jī)系統(tǒng),同時(shí)使得網(wǎng)絡(luò)服務(wù)器免受自然災(zāi)害。此外,訪問控制策略能夠最大程度保護(hù)網(wǎng)絡(luò)信息的安全。
3.2 運(yùn)用虛擬局域網(wǎng)絡(luò)交換技術(shù)
網(wǎng)絡(luò)交換機(jī)上不同的虛擬局域網(wǎng)交換技術(shù)的發(fā)展,也加快了新的交換技術(shù)的應(yīng)用速度。通過將企業(yè)網(wǎng)絡(luò)劃分為虛擬網(wǎng)絡(luò)的特殊網(wǎng)段,可以強(qiáng)化網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全,控制不必要的數(shù)據(jù)流失。在共享的局域網(wǎng)絡(luò)中,一個(gè)物理網(wǎng)段便是一個(gè)控制域。在交換網(wǎng)絡(luò)中,控制域可以是某一組可供任意選定的虛擬網(wǎng)段。這樣一來,電信計(jì)算機(jī)網(wǎng)絡(luò)中虛擬網(wǎng)絡(luò)工作組的區(qū)別就可以突破共享網(wǎng)絡(luò)中的地理位置的束縛與限制,完完全全可以依據(jù)該部分的管理功能來劃分。這種基于工作流劃分的收效頗高的分組模式,最大程度上提高了網(wǎng)絡(luò)規(guī)劃重組的虛擬網(wǎng)絡(luò)管理功能。
3.3 進(jìn)行信息加密策略
信息加密為的是保護(hù)電信計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)、控制信息、文件口令等重要信息。電信計(jì)算機(jī)網(wǎng)絡(luò)加密往往使用以下幾種方法:節(jié)點(diǎn)加密法、端點(diǎn)加密法、鏈路加密法。信息加密是保障電信計(jì)算機(jī)機(jī)密性最為行之有效的辦法。
電信內(nèi)部員工的安全意識(shí)決定了電信計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。加強(qiáng)應(yīng)對(duì)網(wǎng)絡(luò)安全的組織領(lǐng)導(dǎo)是必要手段。建議企業(yè)內(nèi)部決策人員分批建立電信計(jì)算機(jī)網(wǎng)絡(luò)安全防范領(lǐng)導(dǎo)小組,組長(zhǎng)職務(wù)可以由企業(yè)主管領(lǐng)導(dǎo)擔(dān)當(dāng),同時(shí)制定行之有效的電信計(jì)算機(jī)系統(tǒng)安全管理辦法,定期對(duì)網(wǎng)絡(luò)安全項(xiàng)目逐一排查,通過掃描系統(tǒng)安全、封堵系統(tǒng)漏洞、分析日志幾個(gè)方面加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性,做到有問題在第一時(shí)間進(jìn)行處理。
3.4 增強(qiáng)防護(hù)意識(shí)
企業(yè)內(nèi)部網(wǎng)絡(luò)管理員對(duì)于服務(wù)器、路由器、主干交換器這樣重要的設(shè)備要進(jìn)行集中管理,定期查看安全設(shè)置參數(shù)、防火墻訪問日志,以便于及時(shí)發(fā)現(xiàn)問題,排除隱患。利用先進(jìn)的安全漏洞掃描技術(shù)可以使網(wǎng)絡(luò)管理員及時(shí)了解網(wǎng)絡(luò)運(yùn)行和安全配置相關(guān)的應(yīng)用服務(wù),提前做好防御準(zhǔn)備,彌補(bǔ)安全漏洞。此外,網(wǎng)管人員應(yīng)有效管理系統(tǒng)用戶密碼與口令,杜絕賬號(hào)不設(shè)密碼的現(xiàn)象發(fā)生。做好網(wǎng)絡(luò)安全宣傳,定期對(duì)相關(guān)人員進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)培訓(xùn),增強(qiáng)管理員的安全意識(shí)與技術(shù)水平。
4 結(jié)束語
對(duì)于網(wǎng)絡(luò)硬件自身的安全隱患、企業(yè)網(wǎng)絡(luò)中操作系統(tǒng)以及應(yīng)用軟件攜帶的漏洞缺陷、傳播速度極快的計(jì)算機(jī)惡意程序與種類繁多的電腦病毒,企業(yè)網(wǎng)絡(luò)工程師要有強(qiáng)烈的危機(jī)防范意識(shí),憑借先進(jìn)的防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)等重要手段對(duì)于電信計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效管理,保障企業(yè)網(wǎng)絡(luò)安全運(yùn)行。
參考文獻(xiàn)
為認(rèn)真貫徹落實(shí)首屆國家網(wǎng)絡(luò)安全宣傳周活動(dòng)要求,提升單位全員及轄區(qū)卷煙零售客戶網(wǎng)絡(luò)安全意識(shí),共建清朗網(wǎng)絡(luò)空間,xx市xx區(qū)煙草專賣局(公司)日前積極開展形式多樣的宣傳活動(dòng),營(yíng)造良好網(wǎng)絡(luò)安全環(huán)境。
一是強(qiáng)化網(wǎng)絡(luò)安全學(xué)習(xí)。通過組織學(xué)習(xí)“網(wǎng)絡(luò)安全為人民、網(wǎng)絡(luò)安全靠人民”主題活動(dòng)內(nèi)容、《網(wǎng)絡(luò)安全法》重點(diǎn)條款解讀及相關(guān)案例分析,使員工深刻認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,并充分利用中國煙草網(wǎng)絡(luò)學(xué)院學(xué)習(xí)平臺(tái),讓網(wǎng)絡(luò)安全知識(shí)內(nèi)化于心,達(dá)到普及化、專業(yè)化、成效化的目的。
二是注重網(wǎng)絡(luò)安全防護(hù)。區(qū)局(公司)于金葉大廈一樓辦證大廳設(shè)立“網(wǎng)絡(luò)安全知識(shí)”宣傳展架,同時(shí)加強(qiáng)對(duì)公司全員及廣大零售客戶的溫馨提示,著重做好賬號(hào)密碼、wifi安全、微信微博、釣魚網(wǎng)站、文件加密、網(wǎng)絡(luò)病毒等日常防范,有效杜絕工作及生活中的網(wǎng)絡(luò)安全事件發(fā)生。
三是提升網(wǎng)絡(luò)防護(hù)技能。積極向零售客戶宣傳網(wǎng)絡(luò)安全工作,強(qiáng)化對(duì)客戶有關(guān)網(wǎng)上訂貨密碼、計(jì)算機(jī)及移動(dòng)終端安全的防護(hù)須知提醒,通過宣傳提高零售客戶網(wǎng)絡(luò)應(yīng)用自我保護(hù)技能與安全意識(shí),以確保資金及網(wǎng)上訂貨安全。
屆時(shí),大會(huì)還將繼續(xù)凸顯“我國電子認(rèn)證服務(wù)業(yè)發(fā)展現(xiàn)狀與重點(diǎn)”的介紹,并以“工業(yè)控制系統(tǒng)安全高峰論壇”為本屆大會(huì)的突出亮點(diǎn),集納各界經(jīng)典名篇、學(xué)術(shù)成果、研究課題、應(yīng)用經(jīng)驗(yàn),編輯出版《2013中國信息安全技術(shù)展望學(xué)術(shù)論文集》,其中優(yōu)秀論文將擇優(yōu)在《信息安全與技術(shù)》(國家級(jí)刊物)、《信息網(wǎng)絡(luò)安全》、《計(jì)算機(jī)安全》、《電腦編程技巧與維護(hù)》上刊登,并全文收錄于《中國學(xué)術(shù)期刊網(wǎng)絡(luò)出版總庫》及CNKI系列數(shù)據(jù)庫、《中文核心期刊(遴選)數(shù)據(jù)庫》、《中文科技期刊數(shù)據(jù)庫》和龍?jiān)雌诳W(wǎng)。
征文內(nèi)容如下:
1.計(jì)算機(jī)安全、下一代網(wǎng)絡(luò)安全技術(shù);
2.網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理、密碼學(xué)、軟件安全;
3.信息系統(tǒng)等級(jí)安全保護(hù)、重要信息系統(tǒng)安全;
4.云計(jì)算與云安全、物聯(lián)網(wǎng)的安全;
5.移動(dòng)互聯(lián)網(wǎng)的安全信息安全保障體系、移動(dòng)計(jì)算平臺(tái)安全性研究;
6.信息內(nèi)容安全、通信安全、網(wǎng)絡(luò)攻防滲透測(cè)試技術(shù);
7.可信計(jì)算;
8.關(guān)鍵基礎(chǔ)設(shè)施安全;
9.系統(tǒng)與網(wǎng)絡(luò)協(xié)議安全分析;
10.系統(tǒng)架構(gòu)安全分析;
11.面向業(yè)務(wù)應(yīng)用的整體安全保護(hù)方案;
12.信息安全漏洞態(tài)勢(shì)研究;
13.新技術(shù)新應(yīng)用信息安全態(tài)勢(shì)研究;
14.Web應(yīng)用安全;
15.計(jì)算機(jī)系統(tǒng)安全等級(jí)保護(hù)標(biāo)準(zhǔn)的實(shí)施與發(fā)展現(xiàn)狀;
16.國內(nèi)外電子認(rèn)證服務(wù)相關(guān)政策與標(biāo)準(zhǔn)研究;
17.電子認(rèn)證服務(wù)最新技術(shù)和產(chǎn)品;
18.電子認(rèn)證服務(wù)應(yīng)用創(chuàng)新;
19.電子認(rèn)證服務(wù)行業(yè)研究和熱點(diǎn)事件解析;
20.可靠電子簽名與數(shù)據(jù)電文的認(rèn)定程序/技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
21.數(shù)字證書交叉認(rèn)證技術(shù)規(guī)范/應(yīng)用規(guī)范/應(yīng)用案例分析;
22.電子認(rèn)證服務(wù)與云計(jì)算、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)等新技術(shù)、新應(yīng)用融合的相關(guān)技術(shù)、標(biāo)準(zhǔn)規(guī)范和應(yīng)用發(fā)展情況;
23.工業(yè)控制系統(tǒng)信息安全標(biāo)準(zhǔn);
24.信息安全和功能安全標(biāo)準(zhǔn)化;
25.信息安全和功能安全集成技術(shù);
26.工業(yè)控制系統(tǒng)安全性的技術(shù)指標(biāo)與經(jīng)濟(jì)成本;
27.信息安全產(chǎn)品設(shè)計(jì)和系統(tǒng)集成;
28.工業(yè)控制系統(tǒng)安全的評(píng)估與認(rèn)證;
29.工業(yè)控制系統(tǒng)的信息安全解決方案;
30.工業(yè)自動(dòng)化安全面臨的風(fēng)險(xiǎn);
31.國外工業(yè)控制系統(tǒng)安全的做法;
32.工業(yè)控制系統(tǒng)信息安全現(xiàn)狀及其發(fā)展趨勢(shì);
33.工業(yè)控制系統(tǒng)安全性的建議;
34.工控系統(tǒng)與信息系統(tǒng)對(duì)信息安全的不同需求;
35.工業(yè)控制系統(tǒng)的安全性與可用性之間的矛盾與平衡;
36.應(yīng)用行業(yè)工業(yè)控制系統(tǒng)的信息安全防護(hù)體系;
37.工業(yè)控制系統(tǒng)安全測(cè)評(píng)體系;
38.工業(yè)控制系統(tǒng)安全安全策略;
2007年,談劍峰發(fā)起成立眾人科技,投身于中國第一代動(dòng)態(tài)密碼產(chǎn)品的研發(fā)和生產(chǎn)。眾人科技成立10年來,堅(jiān)持“自主研發(fā)、 自主設(shè)計(jì)、 自主生產(chǎn)”的“國產(chǎn)化”發(fā)展戰(zhàn)略,申報(bào)國家專利過百項(xiàng),核心技術(shù)填補(bǔ)多項(xiàng)國內(nèi)空白,達(dá)到國際同類產(chǎn)品先進(jìn)水平,是國產(chǎn)信息安全標(biāo)準(zhǔn)制定的積極參與者和推動(dòng)者。
談起創(chuàng)辦眾人科技的初衷,談劍峰笑稱是打游戲打出來的。
“國產(chǎn)化”動(dòng)態(tài)密碼第一人
1997年,作為核心創(chuàng)始人之一,談劍峰創(chuàng)建了當(dāng)時(shí)被稱為中國網(wǎng)絡(luò)安全界“黃埔軍?!钡拿耖g網(wǎng)絡(luò)安全技術(shù)組織“綠色兵團(tuán)”。之后他創(chuàng)辦過網(wǎng)站,到香港做過投行。2005年,網(wǎng)游“魔獸世界”登陸中國,談劍峰也和朋友們組隊(duì)競(jìng)技。然而,打游戲的過程中,他發(fā)現(xiàn)“賬號(hào)+靜態(tài)密碼”的安全級(jí)別太低,“隊(duì)員經(jīng)常玩著玩著人就沒了,一問才知道,號(hào)被盜了!”
受到國外動(dòng)態(tài)密碼技術(shù)的啟發(fā),談劍峰決定創(chuàng)業(yè)。
像絕大多數(shù)的創(chuàng)業(yè)公司一樣,眾人科技初創(chuàng)之路很艱辛。談劍峰和他的團(tuán)隊(duì)窩在一個(gè)民宅里沒日沒夜地開發(fā)技術(shù),當(dāng)產(chǎn)品初具模型之后,后續(xù)的資質(zhì)問題卻成了跨不過去的坎兒。
?!爱?dāng)時(shí)國內(nèi)對(duì)信息安全的投入和重視都不夠?!眲Ψ逑颉吨袊?jīng)濟(jì)周刊》記者回憶道。
網(wǎng)絡(luò)安全密碼技術(shù)是個(gè)特殊的領(lǐng)域,國家有很高的準(zhǔn)入門檻,當(dāng)時(shí)眾人科技的動(dòng)態(tài)密碼技術(shù)在國內(nèi)尚屬首家,產(chǎn)品要想進(jìn)入市場(chǎng),必須通過層層評(píng)審和檢測(cè),獲得各個(gè)主管部門的許可。
談劍峰帶領(lǐng)著他的團(tuán)隊(duì),跑了專家評(píng)審會(huì)、參加各項(xiàng)答辯,僅有關(guān)部門的技術(shù)測(cè)試,就做過297項(xiàng)。經(jīng)過整整4年的努力,2010年,談劍峰終于拿齊所有牌照。
“iKEY多因素動(dòng)態(tài)密碼身份認(rèn)證系統(tǒng)”成為了中國第一代自主研發(fā)的動(dòng)態(tài)密碼技術(shù)和產(chǎn)品,并通過中國科學(xué)院科技查新中心評(píng)定, 屬“填補(bǔ)國內(nèi)空白”,達(dá)到“國際同類先進(jìn)水平”。隨后,眾人科技又成功設(shè)計(jì)出國內(nèi)第一款可應(yīng)用于動(dòng)態(tài)口令產(chǎn)品和挑戰(zhàn)應(yīng)答產(chǎn)品的超低功耗專用安全芯片。
“填補(bǔ)空白”意味著是新技術(shù)、新產(chǎn)品,也必然會(huì)遭遇市場(chǎng)的質(zhì)疑,尤其是在重要的金融領(lǐng)域。談客戶時(shí),談劍峰被問到最多的一個(gè)問題就是:“你們有沒有案例?”他當(dāng)時(shí)的回答很無奈:“你們不給我們機(jī)會(huì),我們就永遠(yuǎn)沒有案例啊!”
但是,懷著對(duì)自主研發(fā)的核心技術(shù)的信心,談劍峰選擇了堅(jiān)持。終于,他成功將動(dòng)態(tài)密碼技術(shù)和產(chǎn)品引入金融等各行業(yè),實(shí)現(xiàn)了這一國產(chǎn)新技術(shù)從無到有,并最終廣泛應(yīng)用,帶動(dòng)了國產(chǎn)動(dòng)態(tài)密碼產(chǎn)業(yè)的整體發(fā)展。作為動(dòng)態(tài)密碼國產(chǎn)化的第一家企業(yè),談劍峰帶領(lǐng)眾人科技,牽頭制定了該領(lǐng)域的國家標(biāo)準(zhǔn)和相關(guān)行業(yè)標(biāo)準(zhǔn)?!皣覙?biāo)準(zhǔn)”榮獲2014年“國家黨政密碼科學(xué)技術(shù)進(jìn)步三等獎(jiǎng)”,并成為國內(nèi)身份認(rèn)證領(lǐng)域首個(gè)被國際上采用的技術(shù)標(biāo)準(zhǔn)。
SOTP技術(shù)填補(bǔ)國內(nèi)空白
此后,眾人科技自主研發(fā)了基于云技術(shù)的統(tǒng)一身份認(rèn)證平臺(tái)、智慧城市公共區(qū)域安全網(wǎng)絡(luò)系統(tǒng)等,均獲得業(yè)內(nèi)好評(píng)。其中,SOTP移動(dòng)互聯(lián)網(wǎng)創(chuàng)新密碼技術(shù)更是創(chuàng)新地實(shí)現(xiàn)了密鑰與算法的融合,再次填補(bǔ)了國內(nèi)空白,并獲得國際發(fā)明專利,實(shí)現(xiàn)了認(rèn)證安全性與便捷性的平衡。
1994年,中國第一次全功能接入國際互聯(lián)網(wǎng),自此我國不斷加快互聯(lián)網(wǎng)建設(shè)的步伐。數(shù)據(jù)顯示,當(dāng)前中國網(wǎng)民已逾7億,規(guī)模躍居世界第一。在網(wǎng)絡(luò)快速發(fā)展的今天,網(wǎng)絡(luò)身份管理體系正是網(wǎng)絡(luò)空間安全的基石。
然而,網(wǎng)絡(luò)身份管理體系面臨著個(gè)人信息泄露、身份冒用、賬號(hào)盜竊等一系列安全問題。據(jù)談劍峰提供的安全檢測(cè)平臺(tái)的數(shù)據(jù)顯示,2015年掃描的231.2萬個(gè)各類網(wǎng)站中,存在安全漏洞的網(wǎng)站有101.5萬個(gè),占掃描總數(shù)的43.9%;存在高危安全漏洞的網(wǎng)站有30.8萬個(gè),占掃描總數(shù)的13%。
《中國網(wǎng)民權(quán)益保護(hù)調(diào)查報(bào)告(2016)》顯示,2016年,有37%的網(wǎng)民因收到各類詐騙信息而遭受經(jīng)濟(jì)損失,近一年來全國網(wǎng)民因權(quán)益被侵犯造成的經(jīng)濟(jì)損失人均133元,總體經(jīng)濟(jì)損失高達(dá)915億元。
談劍峰介紹,在我國網(wǎng)絡(luò)安全領(lǐng)域,一些重要網(wǎng)絡(luò)安全產(chǎn)品和技術(shù)依然有賴于進(jìn)口,由于技術(shù)不掌握,很難做到安全可控的管理。保障互聯(lián)網(wǎng)安全,就必須突破核心技術(shù)這個(gè)難題。
眾人科技于2015年年底發(fā)明創(chuàng)新密碼技術(shù)SOTP(Super One-Time-Password),即多因素動(dòng)態(tài)可重構(gòu)的確定真實(shí)性認(rèn)證技術(shù),在無需增加硬件SE的前提下,采用軟件方式解決了移動(dòng)設(shè)備中存儲(chǔ)密鑰的關(guān)鍵性問題。同時(shí)基于“一人一密”+“一次一密”+“一時(shí)一密”的安全特性,保護(hù)移動(dòng)互聯(lián)網(wǎng)用戶的身份認(rèn)證安全、個(gè)人信息安全以及應(yīng)用數(shù)據(jù)安全,并實(shí)現(xiàn)了云端統(tǒng)一化認(rèn)證。