GITC 2014:助推網絡安全快速升級
隨著計算機技術的飛速發展,信息網絡已經成為社會發展的重要保證。有很多是敏感信息,甚至是國家機密。所以難免會吸引來自世界各地的各種人為攻擊 (例如信息泄漏、信息竊取、數據篡改、數據刪添、計算機病毒等)。同時,網絡實體還要經受諸如水災、火災、地震、電磁輻射等方面的考驗。而隨著計算機犯罪 案件也急劇上升,計算機犯罪已經成為普遍的國際性問題。據美國聯邦調查局的報告,計算機犯罪是商業犯罪中最大的犯罪類型之一,每筆犯罪的平均金額為 45000美元,每年計算機犯罪造成的經濟損失高達50億美元。面對如此眾多的互聯網網絡隱患,網絡安全不容小覷。
網絡安全,權威專家給出這樣的定義:網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄 露,系統連續可靠正常地運行,網絡服務不中斷。網絡安全從其本質上來講就是網絡上的信息安全。從廣義來說,凡是涉及到網絡上信息的保密性、完整性、可用 性、真實性和可控性的相關技術和理論都是網絡安全的研究領域。網絡安全是一門涉及計算機科學、網絡技術、通信技術、密碼技術、信息安全技術、應用數學、數 論、信息論等多種學科的綜合性學科。
據國際網絡安全研究報告顯示,2014年全球網絡安全市場規模有望達到956億美元(約合人民幣5951.3億元),并且在未來5年,年復合增長率 達到10.3%,到2019年,這一數據有望觸及1557.4億美元(約合人民幣9695.1億元)。其中,到2019年,全球無線網絡安全市場規模將達 到155.5億美元(約合人民幣969.3億元),年復合增長率約12.94%。
“1996年12月29日,黑客侵入美國空軍的全球網網址并將其主頁肆意改動,其中有關空軍介紹、新聞發布等內容被替換成一段簡短的黃色錄象,且聲 稱美國政府所說的一切都是謊言。迫使美國國防部一度關閉了其他80多個軍方網址。”如果說國外因網絡安全而出現的種種實例離我們太遙遠的話, 1997年初,北京某ISP被黑客成功侵入,并在清華大學“ 水木清華” BBS站的“ 黑客與解密”討論區張貼有關如何免費通過該ISP進入Internet的文章。國內因網絡安全而造成的重大損失足以讓我們為網絡安全敲響警鐘。
綜上所述,網絡安全應具有以下四個方面的特征:
保密性:信息不泄露給非授權用戶、實體或過程,或供其利用的特性。
完整性:數據未經授權不能進行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權實體訪問并按需求使用的特性。即當需要時能否存取所需的信息。例如網絡環境下拒絕服務、破壞網絡和有關系統的正常運行等都屬于對可用性的攻擊;
可控性:對信息的傳播及內容具有控制能力。
互聯網是把雙刃劍,搞不好甚至會影響到國家政權穩定。習總書記強調:“網絡安全和信息化對一個國家很多領域都是牽一發而動全身的,要認清我們面臨的 形勢和任務,充分認識做好工作的重要性和緊迫性,因勢而謀,應勢而動,順勢而為。”由此可見,網絡安全是一個關系國家安全和主權、社會的穩定、民族文化的 繼承和發揚的重要問題。其重要性,正隨著全球信息化步伐的加快而變到越來越重要。“家門就是國門”,安全問題刻不容緩。從網絡運行和管理者角度說,他們希 望對本地網絡信息的訪問、讀寫等操作受到保護和控制,避免出現“陷門”、病毒、非法存取、拒絕服務和網絡資源非法占用和非法控制等威脅,制止和防御網絡黑 客的攻擊……做好網絡安全,才能對對非法的、有害的或涉及機密的信息進行過濾和防堵,避免機要信息泄露,避免對社會產生危害,對國家造成巨大損失,真正做 到為中國互聯網安全保駕護航。
許多年來,我們除了從書本和網絡里看到有關網絡安全方面的知識外,想了解更多的網絡安全知識,或者傾聽更多的來自于網絡安全方面的案例和實例,還真 是不知道還有什么更好的途徑獲取?2014年10月9日-10日,我們的機會來了。GITC 2014全球互聯網技術大會網絡安全專場:從設備安全、信息安全、軟件安全,探討涉及網絡信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論 等網絡安全的研究領域。近距離聆聽行業專家心聲,學習更多網絡安全知識,10月9日-10日,GITC 2014全球互聯網技術大會,我們不見不散。