当前位置:文档之家› 浅析新形势下的网络安全管理

浅析新形势下的网络安全管理

浅析新形势下的网络安全管理
【摘要】2013年7月美国棱镜门事件曝光后,国际目光再次聚焦到网络安
全领域。本文结合当前国内外网络安全管理的现状,分析了当前网络安全所面临
的主要问题,并从安全意识、核心技术、网络管理、法律健全、人才队伍等方面
提出了加强网络安全管理的建议。

【关键词】网络安全;技术管理
引言
当今世界,信息技术革命日新月异,对国际政治、经济、文化、社会、军事
等领域发展产生了深刻影响。信息化和经济全球化相互促进,互联网已经融入社
会生活方方面面,深刻改变了人们的生产和生活方式。网络安全和信息化对一个
国家很多领域都是牵一发而动全身,被视为继陆、海、空、天之后的“第五空间”。
如何应对网络安全威胁,虽然国内外在网络安全管理领域不断地探索,但网络安
全问题想要彻底的规避还需要更加完善的技术与管理。

1.网络安全管理的现状
网络安全管理是保障网络正常运行的基础,网络安全是指网络系统的硬件、
软件及其系统中的数据受到保护,防止网络系统因为突发事件或恶意的攻击而遭
到破坏、更改、泄露,系统连续、可靠正常地运行,网络服务不中断。从广义来
说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关
技术和理论都是网络安全的研究领域。技术手段是网络安全管理的必要手段,包
括网络安全硬件、网络安全软件和网络安全服务。其中,网络硬件包括防火墙和
VPN、独立的VPN、入侵检测系统、认证令牌环卡、生物识别系统、加密机和
芯片。网络安全软件包括安全内容管理、防火墙和VPN、入侵检测系统、安全
3A、加密等。其中安全内容管理还包括防病毒、网络控制和邮件扫描,安全3A
包括授权、认证和管理等,这些技术手段的运用在一定程度上促进了网络安全管
理的有效性。

但是由于网络的复杂性,在当前网络管理中具有很大的不稳定性,所以网络
安全管理具有很大的挑战性。我国整体的网络安全意识相对缺乏,自主创新方面
还相对落后,网络安全系统的防护能力较差,参与信息安全管理的机构权威性不
够,并且大部分的网络设施还依靠进口,这就导致我国网络安全管理的效果不明
显。不过,据调查显示,如今我国对网络安全管理的重视程度越来越高,80%以
上的单位已经配备了专门的安全管理人员,并有超过10%的单位建立了自己的网
络安全组织。但也仍然存在安全管理人员没有经过严格的培训、安全经费投入比
例较少等问题。如图1所示:

图1
图1所示是对我国当前网络安全管理现状的调查,可见网络安全管理问题已
经得到人们的重视,但能够达到网络安全管理程度很高的单位所占比例还比较
少。

而在国外,西方发达国家从上世纪八十年代就开始重视网络安全问题,在网
络安全基础设施的建设上也比较完备,并且很多网络安全技术、防护技术至今还
是未向外公开的。但是即便如此,国外的网络安全问题并没有被遏制,计算机犯
罪及网络侵权问题仍然严重威胁着网络使用的安全,并且带来了严重的经济损
失。因此,不论是国内还是国外,网络安全管理的现状都不容乐观,必须加大管
理力度及投入,制定合理的网络安全管理措施。

2.网络安全常见问题
2.1 病毒问题
病毒是威胁网络安全的常见问题之一。根据《2013年中国网络安全报告》
现实我国中毒机器环比大幅增长。网络病毒主要指的是一种特殊的程序,这类程
序能够窃取网络、终端设备上的隐私,并且对网络的正常运行会造成一定的影响。
如果感染上病毒,则系统的运行效率会急剧下降,甚是会使得系统死机或造成毁
坏,导致文件及数据的丢失,或者导致重要部件的损坏。病毒在网络的作用下传
播的速度非常快,对网络安全的威胁性非常大。

2.2 黑客攻击问题
黑客攻击问题也是计算机网络安全问题之一。2013年,电脑管家网址安全
云中心监控到被黑客攻破利用的网络20.3万个。黑客本来是指掌握较高计算机
技术的人群,但在这类人群中有部分人利用自己的技术对计算机网络进行攻击或
破坏。一般而言,黑客攻击可以分为两类,即破坏性攻击和非破坏性攻击。非破
坏性攻击在实施以后往往会扰乱计算机网络系统的正常运行,但对系统内的资料
并不进行窃取,攻击的方式一般为拒绝服务攻击或信息炸弹。而破坏性攻击则会
侵入计算机网络系统,窃取保密资料,或者对目标文件进行破坏,因此这类攻击
对计算机安全的威胁性非常大。

2.3 垃圾邮件问题
垃圾邮件也是计算机网络安全面临的重要问题。其主要是利用公开的电子邮
件地址,进行垃圾信息的传递,将商业信息、宗教信息及政治活动的信息强行的
通过电子邮件的形式进行传递,强迫别人接受垃圾邮件。这类邮件中的不安全内
容及信息会传递到用户的邮箱当中,能够助力不法活动的组织及传播,对整个社
会都有一定的安全威胁。

2.4 间谍软件问题
间谍软件对网络安全的威胁性非常大,间谍软件对网络安全的影响不在于对
计算机网络系统进行破坏,而是通过这类软件的植入可以窃取用户的信息,并且
可以监视用户的行为,进行广告的发布,甚至对计算机系统的设置进行更改,不
仅用户的隐私被暴露,影响计算机网络的安全,而且还会影响计算机系统的性能。
特别是随着智能手机、平板电脑的快速普及,移动互联网安全形势不容乐观,带
来的数据信息泄露问题也更为突出。

2.5 网络犯罪问题
网络犯罪是一种通过窃取口令的方式非法的侵入到用户的系统之后,进行有
害信息的传递,并恶意对系统进行破坏的犯罪行为。网络犯罪通过网络的途径进
行诈骗、盗窃等活动,对网络安全的威胁非常之大,并且对整个社会的安全及稳
定性也会造成极大的影响,必须予以严厉的惩治。

2.6 突发事件导致的安全问题
突发事件所导致的网络安全问题不容忽视,这类事件主要可以分为三种情
况:

第一,由于突发的自然灾害,如地震、火灾、台风等而导致的网络信息系统
的损坏;

相关主题