信息化新阶段的网络安全

来源:新华网  2014-12-01 17:14:01  责任编辑:冀晓航

    “大智移云”(大数据、智能化、移动互联网和云计算)是互联网发展的又一重要特征,或者说信息化发展进入到“大智移云”新阶段。这里的智能化包括物联网的感知和大数据的挖掘所支撑的用户体验。

    网络安全的问题越来越突出,网络安全内涵也在不断扩展。过去,人们通常把网络基础设施的安全称为网络安全,把数据与内容的安全称为信息安全。但从2011年以来,美国、英国、法国、德国、俄罗斯、澳大利亚、加拿大、韩国、新西兰等国家纷纷制定国家Cyberspace战略或Cyber Security战略(Cyberspace目前尚无普遍认可的中文翻译,有人称为网络空间,但更多的称为赛博空间),以争取和保持在信息化新阶段的国家安全的战略优势地位。Cyberspace(赛博空间)包含网络基础设施、数据与内容以及控制域,即覆盖传输层、认知层和决策层,其范围还将从目前的互联网拓展到各类网络、各类数据链和所能链接及管控的各类设备。Cyber Security(赛博安全)的含义不仅是传统的网络基础设施安全,还包括信息层面即数据或内容的安全以及执行决策层面的安全,即与信息化有关的非传统安全的综合。

    信息化新阶段网络安全面临的挑战

    网络安全挑战越加严峻。《中国互联网发展报告(2014)》报道,我国面临大量境外地址攻击威胁,国家互联网应急中心监测发现在2013年我国境内1090万余台计算机主机被境外服务器控制,其中源自美国的占30.2%。我国境内6.1万个网站被境外控制,较2012年增长62.1%。2013年针对我国银行等境内网站的钓鱼页面数量和涉及的IP地址数量分别较2012年增长35.4%和64.6%。

    移动互联网的安全问题甚至比桌面互联网更严重。根据思科公司统计,2013年全球移动数据流量增长了81%,预计到2018年还将较2013年增长11倍,其中半数流量通过Wi-Fi接入移动互联网。2013年底我国4G牌照的发放加快了移动互联网的发展。截至2014年6月我国移动智能终端用户数占全球30%,移动互联网用户数5.27亿,占网民总数83.4%,占移动用户数的41.8%,移动互联网接入流量同比增长44.7%,户均移动互联网接入流量达到每月175MB,其中手机上网流量占比提升至84.1%。大量移动互联网用户的增加导致了移动终端的设备越来越多样,这也意味着管理起来将更加困难。移动终端因功耗等限制,无法像PC(个人计算机)那样内置功能强大的防火墙。移动终端相比PC涉及的用户身份信息多,具有定位能力但可被跟踪,移动支付还涉及银行账号,移动终端的安全问题比PC严重得多。据统计2013年移动互联网新增恶意程序样本较2012年增长3.3倍。据360安全中心报告,2014年上半年标记骚扰电话号码8330万,拦截垃圾短信385.6亿,拦截伪基站短信12.38亿。安卓移动操作系统尽管已经使用了针对应用软件的签名系统,但黑客仍然能使用匿名的数字证书来签署他们的病毒并发放。安卓4.0版本中内置的无线通信接入的密码远程备份功能可被用来定位用户,苹果公司的手机云计划能够读取用户在手机云中所存的信息。再如,基于智能终端的移动支付方便了用户,但传统的账号+密码+短信的身份验证方式存在安全风险,手机卡可能被复制,验证短信有可能被劫持,支付指令在传输中也可能被篡改。据报道,受美国标准委员会NIST批准,美国家安全局(NSA)和加密公司RSA达成了价值超过1千万美元的协议,在移动终端所用的加密技术中放置后门,使NSA通过随机数生成算法Bsafe的后门程序破解各种加密数据。可见,移动互联网的安全问题是当前网络安全面临的一个重要挑战。

融媒体矩阵

想爆料?请拨打新闻热线0311-67562054,登录河北新闻网新浪微博(@河北新闻网官方)或通过投稿邮箱:(hbrbwgk@sina.com)提供新闻线索;时评稿件请投kangkaige2010@126.com,或直接加慷慨歌Q群167277165。
  • 河北新闻网版权所有 本站点信息未经允许不得复制或镜像 法律顾问:河北球衡律师事务所 杨建国
  • www.hebnews.cn copyright © 2000 - 2015
  • 新闻热线:0311-67562054 广告热线:0311-67562966 新闻投诉:0311-67562994
  • 冀ICP备 09047539号-1 | 互联网新闻信息服务许可证编号:1312006002
  • 广播电视节目制作经营许可证(冀)字第101号|信息网络传播视听节目许可证0311618号