網絡安全信息化發展問題探析
時間:2022-08-27 03:03:17
導語:網絡安全信息化發展問題探析一文來源于網友上傳,不代表本站觀點,若需要原創文章可咨詢客服老師,歡迎參考。
摘要:本文主要以網絡安全的信息化發展問題為重點進行闡述,結合網絡安全信息化發展存在的問題為主要依據,從細化網絡安全頂層設計、對關鍵性基礎技術進行積極研發和創新、創建完善的網絡安全法律法規體系、對網絡社會治理機制進行完善和優化這幾方面進行深入探索與研究,其目的在于促進網絡安全信息化長期穩定發展。
關鍵詞:網絡安全;信息化;發展問題
當今世界,信息技術突飛猛進,對國際政治、經濟、文化、社會、軍事等領域的發展產生了深刻影響,沒有網絡安全就沒有國家安全。社會各界對于網絡信息化的依賴程度越來越大,由此給網絡安全風險防御工作帶來一定的挑戰。在多元交互的社會環境中,網絡安全風險范圍也在不斷的擴大,例如竊取數據、技術風險、網絡意識形態、基礎設施等。盡管我國已經從頂層設計的角度,對網絡安全發展的趨勢進行了明確,但是在實踐過程中仍然存在一些問題,嚴重阻礙了網絡安全信息化發展。因此,通過合理有效的手段,來促進信息化長期穩定發展,已經成為一項至關重要的工作。
1網絡安全信息化發展存在的問題
1.1物理層面。在常規信息化系統建設和發展中都會存在物理層面問題,主要來源以下幾點:自然災害、雷擊、靜電、生物活動等,最為常見物理層面問題的來源是靜電。由于受到一些因素的影響,而產生靜電,這也是最為常見,并且也是最難消除的一個問題。靜電會使計算機運行發生一系列隨機的故障,并且還會導致元器件損壞和擊穿,嚴重時會給相關信息化作業人員的人身安全帶來一定傷害。目前信息化系統及體系已經在各行各業得到廣泛應用,尤其是在某些重要領域、重點行業對我國的國民經濟和社會安全有著重要影響。因此,若信息化系統發現問題和故障,會在不同程度上影響到我國國民經濟的發展,進而造成一定的損失,其中尤為重要的是政治影響。無論是硬件運維工作人員,還是軟件工作人員,在面對靜電導致的故障和問題時,都具有較大的檢查難度,致使工作出現混亂。此外,在人體對計算機放電時產生的靜電,當能量處于一定值以后,會給人帶來觸電的感覺,進而對系統工作人員的精神狀態進行刺激,這將嚴重影響到其工作質量和效率。1.2技術層面。在信息化建設和發展中存在的技術層面問題,主要有黑客入侵和網絡病毒的傳播。第一,黑客入侵。黑客入侵具有較強的破壞力和影響力,主要是指入侵者的行為具有較強的侵略惡意,入侵者利用非法訪問權限,竊取用戶重要信息和數據,拒絕合法用戶的服務請求,常規情況下,黑客的入侵主要目的有三個,一是竊取重要數據;二是對超級用戶的權限進行獲取;三是獲取到超級權限后直接對口令進行修改。第二,網絡病毒的傳播。目前網絡病毒的傳播都具有一定的目的性。一是病毒制作者對感染用戶的重要數據進行加密,然后對其進行勒索,交付贖金后才可以解密;二是病毒制作者具有較強的破壞性,對其感染用戶的計算機進行破壞,導致計算機硬件設備直接損壞。因此,對于病毒防御是非常重要的。一般情況下,網絡病毒傳播的形式主要有以下幾種:其一,引導型的病毒,傳染給服務器或者是工作站;其二,網絡病毒往往會依附在郵件附件內,病毒制作者起一個比較吸引人的名字,誘人去打開附件,一旦被打開執行后,計算機就會感染其附帶的病毒;其三,有些網絡病毒攻擊IISWeb服務器,如果Web服務器被感染后,病毒會創建一個“后門”,任何惡意用戶都可以利用這個“后門”獲得對系統的控制權來感染其他計算機。
2網絡安全的信息化發展策略
2.1細化網絡安全頂層設計。首先,對國家網絡安全戰略進行合理規劃和。對網絡安全關鍵原則和立場進行確定,對網絡安全戰略模式進行制定,進而使網絡空間發展可以得到明確,同時要對關鍵性任務和措施進行確定,有效提升網絡空間信息的治理質量。其次,對安全態勢感知平臺進行創建和完善。對各個部門的職責進行明確,對政府機構和安全商以及運營服務商進行有機整合,創建全網動態性的感知體系,對協同預警和綜合分析進行有效結合,提前進行動態化的防護,從而使網絡安全事件的預防能力和控制能力得到顯著提升。最后,創建國家信息安全標準體系。對信息安全保護制度和網絡身份識別機制進行創建,進而保證新型技術信息安全建設達到標準,將后續作用和優勢可以充分發揮出來,進而對國際標準制定的優先權和主動權進行全面掌控。2.2對關鍵性基礎技術進行積極研發和創新。首先,需要產學研充分結合,突破局限性。有效整合已有的科研和資源途徑,對跨區域和跨部門以及跨行業的研發機制進行創建,進而為基礎技術研發奠定堅實基礎。其次,對自主知識產權安全產品體系進行創建。對低層次的同質化安全性產品進行綜合,創新產品和服務,進而展現出具有較強核心競爭力的企業。同時需要對結構相對完善和具有較高層次化的信息產業鏈進行發展,對重點行業以及政府先行利用的安全產品給予大力的支持,進而提供給自主研發更多的發展空間。再次,對先進技術進行實時跟蹤和探究。研發各種先進技術,例如物聯網技術、云計算技術、非對稱加密技術等等,進而保證信息化良好發展。最后,要注重對網絡安全和信息化人才的培養。各大高校可以開設網絡安全專業,把學科作為基礎,創建一體化的人才培養模式,通過人才帶動產業發展,使我國整體的自主創新能力得到提升。2.3創建完善的網絡安全法律法規體系。首先,出臺網絡安全審查制度,針對進入到我國市場的信息產品,需要進行安全性審查,特別是對產品的安全性、可控性以及真實性進行審查,并且還需要對進口技術與產品進行漏洞檢測,詳細進行分析,針對信息產品的研發企業要進行詳細的備案管理。其次,創建網絡安全保護規定。目前,我國需要對安全保護對象和措施以及測評機制進行確定,并以此為依據創建網絡空間協調指揮機制。最后,完善相關法律法規,進而保證網絡空間個人信息得到安全有效保護。2.4對網絡社會治理機制進行完善和優化。首先,政府作為主導者,需要對法律法規的構建和貫徹落實進行督促,同時需要對政策和制度的健全和實施進行實時監督,組建一支具有較高專業素養的網絡化隊伍,調動相關主體的積極主動性,合理有效的處理相關危機事件,進而維護網絡社會的秩序。其次,社會組織和企業屬于執行者,也是對網絡資源進行優化和配置的中堅力量。因此,社會組織和企業需要對網絡社會內容生產進行了解和掌握,并且需要對網絡社會的運轉規律進行了解和掌握,對網絡社會的運行模式進行熟知。在網絡社會的優化和完善方面,社會組織和企業具有一定的發言權。因此,社會組織和企業需要積極主動承擔主體責任。同時需要保證溝通交流渠道多元化發展,對自身的網絡行為進行規范,進而使網民的個人信息安全得到有效保證。最后,網民屬于參與者,需要增強自身的守法意識和自我保護意識,對優化網絡社會工作進行有序參與,進而使網絡社會可以穩定長期的發展。
3結語
總而言之,在新時代背景下,網絡安全信息化發展是必然趨勢,網絡安全是信息化發展的基礎,只有具備可控、自主、先進的技術,才可以使網絡安全得到良好的發展。因此,需要保證網絡安全頂層設計的詳細化,并且需要注重對關鍵性技術的研究和發明,保證其具有較強的自主可控性。此外,需要創建完善的網絡法律體系,充分發揮社會多元主體的作用和功能,進而避免一些威脅網絡信息安全的攻擊行為,使我國信息化可以長期穩定的發展。
參考文獻:
[1]王亞靜.基于網絡安全的信息化發展問題分析[J].通訊世界,2019,26(01):105-106.
[2]馬雪翠.信息化網絡安全的建設與防護技術分析[J].數碼世界,2018(4):216-217.
[3]周予倩.信息化網絡安全的建設與防護技術分析[J].中國高新區,2018(02):214-215.
[4]徐健.關于計算機網絡信息安全及其防護對策的探析[J].中小企業管理與科技(下旬刊),2018,No.540(05):171-172.
作者:王紹剛 單位:河北省信訪信息中心