李鵬 李佳航
【摘要】 通信網絡的構建,為社會提供便利的同時,也帶來了較多的不確定性,網絡安全問題成為人們日益關注的焦點。從近年來我國通信市場發展現狀入手,探究網絡安全技術的存在與發展價值,進而結合時下的網絡通信風險與應對技術,科學制定未來技術完善方向,并提出網絡安全技術開發與推廣的一體化機制,期望以此完善我國通信市場基礎建設,打造安全舒適的通信環境。
【關鍵詞】 通訊市場需求 網絡安全技術 現狀 價值 風險 策略
隨著互聯網建設的不斷推進,通信網絡在人們日常生活和工作當中越發不可替代。但網絡自身具有開放性,能夠實現廣域連接,不法分子利用一些技術手段可以盜取他人重要信息,這使得網絡保密與安全受到相當大的挑戰。網絡安全技術的開發與推廣,關系到國家整體建設的每一個方面,是我國科技發展程度的標識。
一、當代通信市場發展現狀
(1)未來網絡普及化將會增強網絡通信風險。最新統計顯示:“截至2012年6月底,中國網民數量達到5.38億,互聯網普及率為39.9%。在普及率達到約四成的同時,中國網民增長速度延續了自2011年以來放緩的趨勢,2012年上半年網民增量為2450萬,普及率提升1.6個百分點。截至2012年12月底,新浪微博注冊用戶已超5億,同比大幅增長74%,日活躍用戶數達到4620萬。”如此驚人的增長數據,客觀的反映了一個問題:網民數量的增加,給互聯網帶來更多的壓力,主要是關于網絡風險方面,為不法分子提供了更多的可趁之機,從近年來我國網絡犯罪案件來看,網絡無疑成為了一些盜竊、詐騙分子的天堂,網民安全受到嚴重威脅。
(2)受眾思想意識的進步,提高了對網絡安全技術的要求。“事物之間的聯系總是普遍存在的”,由于網絡風險的持續性和普遍性存在,使得網絡受眾的安全思想意識得到了提升,在網絡產品(聊天工具、文件傳遞、購物軟件、電腦保護軟件等)方面的安全性能需求進一步提高。以殺毒軟件為例,要求軟件及時更新,具備高效殺毒能力,并且在電腦數據保護、還原等方面具有相當的水準。
二、通信網絡面臨的安全風險
(1)垃圾信息。隨著3G網絡的推廣以及4G網絡的開發,手機成為廣大網民首選的同時,也成為互聯網攻擊的重點對象,其中以垃圾信息形式騷擾和攻擊最為常見。主要形式有:1.惡意或虛假信息的發布(商業推銷、詐騙信息),無邏輯性的亂碼信息等。2.陌生來電一次響鈴。3.手機木馬。除此以外,還利用郵箱、聊天工具等進行垃圾信息的傳遞。
(2)病毒入侵。編制者通過網絡途徑傳播一種能夠被植入計算機或電話軟件的數據,該類型數據具有一定的功能性或破壞性,能夠影響網路設備的正常運轉。由于病毒具有傳染、自我復制、潛伏性等特點,一般很難清除。病毒一般有如下一些征兆:畫面在一定情況下突然異常,磁盤無故損壞,系統運行異常,無故出現新文件或文件內容異常變化等。現代網絡安全防護技術當中,常常出現一個尷尬的局面,即是如何做好病毒防護的同時確保信息保密。
(3)內部用戶攻擊。在當代企業當中,廣泛連接外部網絡,依靠外部網絡實現市場調查、市場營銷等。但隨著內部網絡用戶的增多,如何防范內部網絡攻擊正在困擾著許多企業。其產生的原因主要在于:1.內部員工不滿現有待遇或是領導,故意利用網絡技術攻擊企業內部網絡,致使網絡局部甚至是整體癱瘓。2.內部員工基于個人利益訴求(出賣商業機密、盜竊企業資產等),利用企業網絡漏洞,為自身謀取非法利益。3.攻擊企業網絡,已達到滿足自身才華展現的目的,期望受到更高的重視。
三、主要應對技術
(1)防火墻技術。防火墻技術是當下基于網絡環境下最為普及的網絡安全技術。其運作機理是以通過設立內部網絡屏障,以有效避免網絡數據被外界環境中的不良因素影響,在網絡防火墻設立過程中,未經用戶授權及允許的網絡外界用戶無法對網絡進行訪問,這便為網絡中的數據提供了安全的運行環境,有效避免了網絡外界因素對其的影響或破壞。防火墻技術的實質是通過網絡硬件和軟件的結合,在不同網絡之間建立起安全網關,通過網關實現對內部網絡的數據的保護,使其免受外界因素影響,在防火墻體系的構建中,除了應用網關還包括過濾系統,驗證工具和訪問政策等三種結構,不同結構在網絡運行過程中分別對IP包進行檢驗,一旦發現包中的數據信息無法與防火墻規則相符,便丟棄該包,進而有效保障網絡運行環境的安全。
(2)SCM技術。SCM技術即供應鏈管理技術,是通過在供應商和用戶之間建立起供應鏈機制,進而實現對物流的規劃與控制。在供應鏈管理技術中,信息手段的采用被應用于核心企業的物流管理和資金流通過程中,企業中各部門在供應鏈連接的作用下,對企業運行過程中涉及到的用戶,采購商和供應商等市場資源進行協調并整合,通過對其進行科學有效的管理來實現企業運營流程的進一步優化。在SCM技術中,為進一步提升企業的管理效率,還應對企業運營中的商品質量,銷售時間和成本計算等各環節進行全面分析,以保障企業運營效益的優化控制。
(3)IDS技術。IDS技術的本質是對系統入侵者進行檢測的技術,由于該技術能夠對系統入侵進行高效檢測,因此被廣泛應用于當下網絡環境的安全維護中。 IDS系統在運行過程中,能夠依照既定的安全策略對計算機系統及網絡環境進行嚴密監視,并通過對網絡數據的嚴格審計以發現可疑的文件,最終通過處理以實現對計算機網絡環境的有效維護。與其他網絡系統不同,IDS系統具有更為細致的網絡檢測機制,能夠檢測出網絡環境下的敏感文件甚至目錄或端口,以此進一步拓寬入侵系統線索的查找范圍,進而更為有力的保障計算機網絡環境的安全,如圖1所示。
(4)IPS技術。所謂的IPS技術中文名稱叫做入侵防御系統,入侵防御系統是一個集合了病毒入侵防御與檢測、過濾以及網絡環境優化的綜合性的防御網絡防御系統。對于網絡服務器而言,入侵防御系統基本上都涵蓋了網絡服務器目前需要的網絡技術安全防護需求。入侵防御系統中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統能夠將串行部署在網絡服務器的前端,這樣就能有效的提高網絡服務器對各種層次的病毒的入侵和攻擊,并能實現精確的判斷以及展開精確的阻斷。入侵系統的高度集合特性有效的節約了網絡服務器的監控以及數據分析所用的維護成本。隨著網絡安全威脅問題的日益嚴峻,無論是個人還是企業給予IPS技術上的網絡安全防護技術應用的越來越廣泛,并且防護技術的更新速度也是越來越快。
(5)VPN技術。所謂的VPN技術指的就是公用開放網絡為基本傳輸媒介,利用上層協議附加的多種技術結合在一起的技術,向網絡用戶提供幾乎與專用網絡具有相似性能的網絡服務。VPN技術從通俗角度講就是在互聯網上建立屬于用戶自己的私有網絡,并且此專用網絡的安全性能和管理性能都與公共網絡相當。VPN技術能夠實現異地網絡互相連通的需要,并且還具備高效率低成本的優點,如圖2所示。
四、網絡安全技術的存在與發展價值
(1)有利于穩定社會秩序。網絡風險或網絡攻擊,會給受眾心理帶來一定的負面影響,從而擾亂社會秩序,主要表現為:1.對受眾私密信息的盜取,包括銀行信息、身份信息等,對私人人身財產造成威脅;2.以多種方式阻礙受眾網絡工具和設備的正常使用,對其生活和工作造成阻礙;3.以插件等形式,強制性地散布一些負面信息和虛假信息,對受眾思想產生反面引導。4.惡意的行為引起受眾情緒波動,產生沮喪、憤怒等各種消極情緒,破壞社會和諧。
(2)有利于確保社會經濟發展。不法者利用各種手段和技術,對其他網絡受眾進行虛擬攻擊,其所作所為或直接指向受眾的財物,或間接地使受眾受到經濟上的損害。一方面,通過木馬盜竊他人財務信息,如網銀賬號密碼等,竊取他人財產;另一方面,通過對他人進行黑客攻擊或病毒阻礙,使他人蒙受經濟損失。此外,在商業方面,利用電腦技術入侵其他企業內部網站,盜竊商業機密等行為,將會使對象企業蒙受不可估量的損失,而盜竊市場競爭(競投標、預期價格)信息等,則是不正當競爭表現,擾亂了經濟市場秩序。
(3)有利于規范和約束網絡行為。無規矩不成方圓,網絡環境也應當具有一定的范圍界限。如國家疆域一般,網絡安全技術就是劃定受眾權限的界限,它是一種被動的道德底線展現。例如,密碼技術,限定擁有密碼的人方能夠操作指令對象,而沒有密碼的人則不具備操作權力,非法操作將被禁止和警告。
五、總結
綜上所述,基于通信市場需求下的網絡安全技術的開發與實現,是當代網絡建設中刻不容緩的任務,對于社會秩序的穩定、社會市場經濟建設等均有著重要影響。相信,唯有堅持“以發展的眼光看待網絡,以務實的態度對待網絡安全技術,以辯證的視角審視網絡風險”,并發揮科研機構、政府部門、社會其他力量的綜合能動性,必能營造高端、安全、正常的網絡通信環境。
參 考 文 獻
[1] 馬美英. 網絡安全技術的現狀和發展[J]. 中國新通信. 2013(14)
[2] 武文斌,楊智榕. 信息化背景下對計算機網絡安全技術的概述與探索[J]. 河北大學學報(哲學社會科學版). 2013(03)
[3] 彭越. 網絡安全技術的應用與分析[J]. 信息通信. 2013(02)