网络信息安全动态防御体系研究 (网络信息安全主要学什么)

教程大全 2025-07-14 23:06:31 浏览

摘要:随着新型信息技术的高速发展,基于网络信息系统的各种网络化应用已经深刻融入到人类生产生活的各种环节,伴随而来的网络信息安全问题也更加突出。通过分析新时代背景下网络信息系统面临的主要安全风险,提出了一种以统一安全基底为基础、以安全按需赋能为核心、以智能安全管理为保障的网络信息安全动态防御体系,从安全平台、安全服务、安全管理等方面实现防御体系的闭环运行,为提升我国网络信息系统安全保障能力提供参考。

1.引 言

习总书记在2018年全国网络安全和信息化工作会议上强调,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。当前,国家政府、军队、企业的重要网络信息系统,已经成为敌对国家、恐怖组织和各种恶意者的逐利目标,严重影响了国家政治、经济、社会的稳定和发展。此外,大数据、云计算、人工智能等新兴信息技术逐步应用到网络信息系统中,在提升通信效率和用户服务体验的同时,也给网络信息系统安全带来了新的挑战[1]。网络信息安全防御体系是网络信息系统安全运行的重要保障,通过成体系的建设,能够从通信网络、计算环境、数据与应用等多个方面形成纵深防御能力,全面保护网络信息系统安全。然而,随着网络攻击日益高级化、复杂化和持续化,主要基于边界防御、漏洞检测、规则匹配等静态安全防护手段的传统安全防御体系,在面对当前日益复杂的网络安全威胁时已经“力不从心”[2]。本文在分析新时代背景下网络信息安全威胁的基础上,提出了一种以统一安全基底为基础、以安全按需赋能为核心、以智能安全管理为保障的网络信息安全动态防御体系,能够为提升我国网络信息系统安全防御能力提供参考。

组织结构如下:第1部分分析网络信息系统面临的主要安全风险;第2部分提出一种分层的网络信息动态防御体系架构;第3部分对动态防御体系的组成及主要特征进行阐述;最后总结全文。

2.网络信息系统安全风险分析

近年来,世界主要强国都高度重视网络信息安全问题,积极采取行动,加紧提升网络空间安全攻防能力。这主要表现在如下几个方面。第一,发布各种顶层设计文件,积极升格网络空间安全为国家战略;第二,启动各种网络安全工程,加快实施自身网络的全面防护;第三,建设专门网络空间军队,全力谋求网络空间霸权;第四,加大网络空间安全战略投入,积极抢占网络空间技术制高点;第五,全面研究网络空间安全形势和对策,积极主导国际游戏规则。

在这种背景下,国际网络空间对抗态势已经日渐明朗,典型案例已陆续出现,网络空间斗争愈演愈烈[3]。从应对国际网络空间对抗常态化、军事化的角度来看,我国网络信息系统安全防御在技术发展、防护模式以及基础平台等方面仍存在一定的差距,使得我国网络信息系统安全面临着巨大的安全风险。

2.1 技术发展不平衡引发的安全风险

我国网络信息安全技术体系受国外技术体系影响非常大,尽管在技术体系上与国际接轨并保持相对完整,但在一些关键的基础技术领域、短期内见不到成果的领域,如安全评估、网络攻防、漏洞挖掘、高安全级信息系统安全一体化设计、软件安全性测试与评估以及面向新型信息技术的信息安全防护等方面,布局和投入有些不足。正是这种技术发展的不平衡,导致我国网络信息安全在态势感知与融合、面向新型信息技术的安全防御、网络安全效能评估、新型网络攻击手段等方面尚缺乏关键技术支撑,还不具备成体系的高持续性威胁攻击发掘、网络威慑反制等理论和技术。

2.2 防护模式不完善引发的安全风险

当前,我国主要网络信息系统建设一般采用叠加式的后加模式,采用网络信息安全产品的安全加固方法。尽管该方式在某种程度上提高了网络信息系统的安全防护能力,但是网络信息安全与通信网络没有形成统一的体系,且各安全产品之间也没有形成聚合能力,不仅应对新的、未知的攻击束手无策,而且增加了系统的复杂性,安全防护强度不高,防护粒度也不足。这种网络信息安全防御模式的不完善,导致我国网络信息系统安全机制的完备性、安全防护强度和动态适应能力无法满足强对抗环境和高安全的运行需求,无法有效应对国与国之间持续、有预谋、高烈度的网络对抗,安全风险事件频频发生。

2.3 基础平台不对称引发的安全风险

中兴通信禁运事件又一次敲响了我国关键元器件自主可控的警钟,也暴露出我国科技基础薄弱的真实背景。在网络信息安全领域,我国信息安全技术研发和装备研制所依赖的部分基础芯片、基础软件、基础软硬件工具仍然依赖国外的技术、产品(或开源技术和产品),难以摆脱在软硬件初始设计阶段即被植入后门、引入漏洞的安全风险。一旦这些技术和产品被预埋(或植入)后门,在国与国对抗的背景下,整个网络信息系统将处于基本“不设防”的状态。纵观中兴通信禁运事件可以发现,在供应链上我们容易受制于人。这种网络信息安全基础平台的不对称性,致使我国重要的网络信息系统面临着许多无法避免的安全威胁,漏洞后门防不胜防,并陷入“围追堵截”的防御怪圈。

3.网络信息安全动态防御分层架构

面对当前我国网络信息安全在技术发展、防护模式、基础平台等方面存在的问题,提出了一种以统一安全基底为基础、以安全按需赋能为核心、以智能安全管理为保障的网络信息安全动态防御体系,变静态为动态,变被动为主动,确保网络信息系统在“有毒带菌”、攻防博弈日益激烈的背景下安全可靠运行。网络信息安全动态防御体系的分层架构如图1所示。

网络信息安全动态防御体系以统一的安全基底为基础,对构成网络信息系统的人、设备、数据等组成要素开展统一安全防护设计,形成全网统一的安全防护基础,并将安全作为一种基本属性贯穿到整个网络信息系统的运行流程中。

安全平台层为网络信息系统的基础传输、网络承载、计算终端、信息服务等提供安全基础服务。它的产品形态为各种软硬件设备,采用软件可定义架构,并具有态势感知功能。

安全服务层由安全服务云平台、安全数据环境、安全原子服务以及安全聚合服务组成。安全服务云平台为整个安全服务层提供基础计算环境。安全数据环境采用大数据技术手段,整合公共域、专业域、管理域等各领域的安全数据资源,并提供数据挖掘、数据呈现、决策支持等数据服务。安全原子服务包括机密性保护、完整性保护、不可否认性保护、身份认证服务和访问控制服务等基础安全服务。安全聚合服务将不同的安全原子服务和安全资源按需聚合为相应的安全服务,从而为不同的安全应用提供服务保障。

安全管理层为整个网络信息动态防御体系提供统一的身份认证、访问控制、资源管理、策略配置和设备管控等安全管理基础设施,支持智能化辅助决策、态势全景呈现等功能。

4.体系组成及特征阐述

网络信息安全动态防御体系以统一安全基底为基础,以安全按需赋能为核心,以智能安全管理为保障,在安全检测预警的支撑下,能够形成“监测—决策—响应—防御”的动态防御体系,实现基于态势变化和安全需求的网络信息系统安全防御。

4.1 统一安全基底

作为网络信息系统的基础组成要素,人、设备、数据是网络信息安全防护的基础对象。在全网统一的身份认证与访问控制基础设施支撑下,对网络信息系统中的人、设备、数据进行标准化安全设计,以期形成全网统一的安全防护基础。

对标识人本身的自然属性(如职位、角色、权限等)进行抽取并进行数字化描述,融合相应的访问权限,采用其私钥进行加密,形成全网可识别的身份证书标识;对各种计算设施、通信平台、 服务器 等网络信息系统基础设施,除了采用与用户类似的身份标识外,还采用可信计算、软件合法性控制等手段,确保“物”自身的安全可信;数据的保护工作随着智能技术和物联网的普及愈发重要,为此采用统一的元数据格式,对全网信息数据编码实施标准化,并根据数据自身的价值属性,增加数据安全属性字段,以标定该数据的安全等级。

网络信息安全动态防御体系研究

通过上述安全性设计,网络信息系统在整个运行过程中都可以根据安全需求对网络上的“人”“物”“数据”进行安全性检查和认证,确保全网中各种实体的身份可鉴别、权限可控制、行为可审计、风险可评估、责任可认定。

4.2 安全按需赋能

安全按需赋能是指网络信息安全防御体系能够根据安全保障需求和安全态势动态变化,动态调整系统安全服务能力,实现安全功能按需加载。

首先,安全服务层将各种安全服务抽象为一组安全原子服务。对于不同的安全服务需求,网络信息安全动态防御体系能够基于安全服务云平台采用服务聚合模式,将不同的安全原子服务和所需的安全资源进行按需聚合,形成定制化的安全服务功能。

其次,安全平台层的基础传输、网络承载、计算终端、信息服务等安全防护装备,采用硬件与软件解耦的软件定义设计思路,能够根据业务应用类型、业务通联关系以及网络安全态势等多样化需求,按需加载定制后的安全服务功能插件,从根本上改变现有安全防护产品功能固化、单一的现状,实现通过软件插件来定义和赋予所需的安全服务功能。它的模式如同智能手机下载、安装、卸载各种“App”应用。

最后,在安全管理层的统一管理控制决策下,安全服务层将聚合的安全服务功能远程在线下发到可软件定义的安全平台上,从而实现安全功能的按需加载。

4.3 智能安全管理

安全管理层采用智能辅助决策技术,能够在网络信息系统运行过程中,根据安全服务需求变化和安全态势的动态变化,结合当前管理保障力量部署、安全策略配置等情况,通过行为深度学习、智能推理决策等手段,快速生成安全服务需求规划和策略配置方案,从而大幅提升安全管控的自动化、智能化水平,提高安全管理保障的灵活性、有效性和实时性。在交互接口上,安全监测预警为安全管理层提供威胁情报和预警信息。安全服务层接受安全管理层的控制指令,聚合相应的安全服务,下发到安全平台层进行执行。

4.4 防御体系联动

网络信息安全动态防御体系通过对网络信息系统中的人、设备、数据进行统一安全设计,能够将安全作为一种基本属性贯穿到整个通信网络及其运行流程中。同时,通过安全管理层、安全服务层、安全平台层以及安全监测预警的联动,构建形成“监测—决策—响应—防御”的动态防御体系,可实现基于网络空间态势的动态防御。“监测”即实时采集系统安全态势数据并进行融合分析处理,对发现的系统漏洞、违规操作以及网络攻击行为等安全风险进行告警。“决策”即安全管理层在安全防御辅助决策技术的支撑下开展安全服务规划与决策,确定安全服务、安全资源等安全防御调整方案。“响应”即安全服务层根据安全防御调整方案向安全平台下发对应的安全服务功能,使得安全平台具备应对安全风险的能力。“防御”即各类支持安全服务功能软件定义的安全平台实施安全防御,并上报网络空间安全态势,抵抗各种安全风险事件。

5.结语

在网络空间安全日益严峻的背景下,全面提升我国网络信息系统的安全防御能力已经迫在眉睫。本文结合新形势下我国网络信息系统面临的安全风险,提出了一种以统一安全基底为基础、以安全按需赋能为核心、以智能安全管理为保障的网络信息安全动态防御体系,能够转变当前网络信息系统安全防御静态、僵化、被动的局面,提升网络信息系统在多样化安全需求和强网络空间对抗下的体系防御能力,从而为重要网络信息系统安全防御设计提供技术参考。


电子商务毕业是做什么的

电子商务,Electronic Commerce,通常是指是在全球各地广泛的商业贸易活动中,在因特网开放的网络环境下,基于浏览器/服务器应用方式,买卖双方不谋面地进行各种商贸活动,实现消费者的网上购物、商户之间的网上交易和在线电子支付以及各种商务活动、交易活动、金融活动和相关的综合服务活动的一种新型的商业运营模式。 “中国网络营销网” Tinlu相关文章指出,电子商务涵盖的范围很广,一般可分为企业对企业(Business-to-Business),或企业对消费者(Business-to-Consumer)两种。 另外还有消费者对消费者(Consumer-to-Consumer)这种大步增长的模式。 随着国内Internet使用人口之增加,利用Internet进行网络购物并以银行卡付款的消费方式已渐流行,市场份额也在快速增长,电子商务网站也层出不穷。 电子商务最常见之安全机制有SSL及SET两种。 电子商务的定义: 首先将电子商务划分为广义和狭义的电子商务。 广义的电子商务定义为,使用各种电子工具从事商务或活动。 这些工具包括从初级的电报、电话、广播、电视、传真到计算机、计算机网络,到NII(国家信息基础结构-信息高速公路)、GII(全球信息基础结构)和Internet等现代系统。 而商务活动是从泛商品(实物与非实物,商品与非商品化的生产要素等等)的需求活动到泛商品的合理、合法的消费除去典型的生产过程后的所有活动。 狭义电子商务定义为,主要利用Internet从事商务或活动。 电子商务是在技术、经济高度发达的现代社会里,掌握信息技术和商务规则的人,系统化地运用电子工具,高效率、低成本地从事以商品交换为中心的各种活动的总称。 这个分析突出了电子商务的前提、中心、重点、目的和标准,指出它应达到的水平和效果,它是对电子商务更严格和体现时代要求的定义,它从系统的观点出发,强调人在系统中的中心地位,将环境与人、人与工具、人与劳动对象有机地联系起来,用系统的目标、系统的组成来定义电子商务,从而使它具有生产力的性质。 本专业毕业生适应的岗位群主要为:1.在企事业单位从事电子商务策划、运营与管理等相关工作;2.在电子商务信息系统及企事业单位从事信息系统的维护与管理工作;3.在各类经济管理部门从事电子商务管理工作;4.在各地区的社区服务、物业服务、家政服务等从事信息网络化及其管理工作;5.在IT行业从事电子商务的设计与开发工作;6.在企事业单位从事电子商务教学或培训工作。 主要课程有:电子商务概论、电子商务安全与法规、电子商务网站建设与管理、电子商务实验、网络营销管理与策划、管理信息系统、商务英语、计算机网络技术、数据库原理及应用、微机组装与维护、计算机网络配置与系统集成、网页设计与制作、电子商务网页设计与制作实训、电子商务综合运用与操作实训、网络编辑实训、电子商务网站管理与维护实训、计算机网络系统配置与维护实训等。

什么是木马云查杀 是木马云查杀好还一般的流行木马查杀好

“云安全(Cloud security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端 对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,推送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。

网络安全的前景?

网络安全的前景会越来越好,特别是在今年9月初《网络产品安全管理规定》开始实行之后,各平台、企业等对于网络安全的重视将会进一步提升。 特别是目前的情况下,越来越多的业务都搬到了网络上,对网络的安全提出了更高的要求。

可以这么说,未来10年都将是网络安全人才就业的黄金期。

咱们通过客观数据来说话:

这是16年-22年中国网络信息安全市场规模的分析及预测,可以看出网络安全产业经济每年都在高速增长,市场潜力巨大。

整个行业还处于一片蓝海!

再说网络安全的现状。

截至2018年8月,网民规模已达8.02亿人,连家里的老人都开始用起了智能手机。

然而互联网的开放性和安全漏洞带来的风险也无处不在,最普遍的像账号被盗、钓鱼网站、木马病毒等等,直接危及个人安全。

网络攻击行为日趋复杂、黑客攻击行为组织性更强、针对手机无线终端的网络攻击日趋严重,近几年有关网络攻击和数据泄露的新闻层出不穷。

而随着大数据、物联网、人工智能等新技术的发展,信息技术与经济社会各领域的融合也更加深入。

针对互联网车辆的攻击危及人身安全

人工智能恶意软件放大攻击者的能力

攻击者操控智能家居,损害电网安全

网络攻击与武装攻击相结合,摧毁商业,危及生命

现阶段网络空间安全建设已达到了刻不容缓的地步!

在这一背景下,网络安全人才短缺问题日益突出,网络安全人才严重匮乏,可谓一将难求。

18年缺口高达95%,超过70万,20年突破232%,缺口达140万,21年缺口飙升285%...

目前北京、深圳、上海、成都、广州、武汉是网络安全人才需求量最大的城市,这五个城市对网络安全人才需求的总量预计占全国需求总量的近一半。

且不管各行业还是组织均加大了对网络安全人才的需求!

本文版权声明本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请联系本站客服,一经查实,本站将立刻删除。

发表评论

热门推荐