前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全趨勢報告主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】網(wǎng)絡(luò)安全;大數(shù)據(jù)技術(shù);應(yīng)用
一、引言
隨著信息技術(shù)的發(fā)展,計算機網(wǎng)絡(luò)技術(shù)在各行各業(yè)中的應(yīng)用越來越廣泛,隨之引發(fā)的網(wǎng)絡(luò)安全問題也開始引起人們的關(guān)注。在信息時代,網(wǎng)絡(luò)安全問題逐漸引起人們的重視,其不但會影響到個人信息的安全,還會影響到國家信息的安全。而隨著計算機網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)安全分析的數(shù)據(jù)變得越來越復(fù)雜,數(shù)量越來越龐大,數(shù)量級已從TB邁向PB,涉及到的范圍越來越廣泛;硬件設(shè)備的性能不斷提升,對信息的傳輸速度要求越來越高;且表現(xiàn)出越來越明顯的分散化趨勢,此外,對網(wǎng)絡(luò)的攻擊行為也變得越來越頻繁,要求進(jìn)一步加強對網(wǎng)絡(luò)安全的維護(hù)。總的來說,現(xiàn)今網(wǎng)絡(luò)安全分析的難度越來越大,對網(wǎng)絡(luò)安全管理技術(shù)的要求不斷提高,在這樣的形勢下,迫切需要引入新的技術(shù)來進(jìn)行網(wǎng)絡(luò)安全分析,以滿足復(fù)雜環(huán)境下對網(wǎng)絡(luò)安全的需要。2013年,Gartner分析數(shù)據(jù)表明,未來信息架構(gòu)的發(fā)展必將以大數(shù)據(jù)技術(shù)為主導(dǎo),其已在多個行業(yè)領(lǐng)域獲得了廣泛的應(yīng)用。實踐表明,大數(shù)據(jù)技術(shù)具有處理速度快、覆蓋范圍廣等優(yōu)點,能夠完全滿足網(wǎng)絡(luò)安全分析中對數(shù)據(jù)的高效率、大容量的要求。
二、網(wǎng)絡(luò)安全分析中大數(shù)據(jù)技術(shù)的應(yīng)用
當(dāng)前來說,網(wǎng)絡(luò)安全分析面向的主要對象是日志和流量,同時還有配置、漏洞、訪問、用戶行為、外部報告等相關(guān)聯(lián)的輔助信息。通過應(yīng)用大數(shù)據(jù)技術(shù),將過于分散的日志與流量等匯集起來,采用更為高效的采集、存儲、檢索、分析等手段,提升網(wǎng)絡(luò)安全分析的效率,減少花費的時間。同時,采用關(guān)聯(lián)分析等技術(shù)手段,進(jìn)一步挖掘安全事故之間的內(nèi)在聯(lián)系,對安全漏洞、網(wǎng)絡(luò)攻擊等安全事件進(jìn)行預(yù)測,不斷提升網(wǎng)絡(luò)安全性。(1)對于信息的采集。一般來說,可以使用Chukwa等進(jìn)行數(shù)據(jù)采集,通過應(yīng)用分布采集的方法對重要的日志信息進(jìn)行全面的采集;利用常規(guī)的數(shù)據(jù)鏡像的形式,可以實現(xiàn)全流量數(shù)據(jù)的有效采集。(2)對于信息的存儲。當(dāng)前的數(shù)據(jù)類型及其應(yīng)用形式越來越復(fù)雜,要想滿足全方位的分析需求,并提升檢索與分析的效率,就要采取更具針對性的存儲手段來存儲對應(yīng)的數(shù)據(jù)。如果是供檢索的原始安全數(shù)據(jù),包括日志信息、流量數(shù)據(jù)等,可采用GBase、Hbase等列式存儲手段,其能夠?qū)崿F(xiàn)快速索引,對數(shù)據(jù)檢索予以及時的響應(yīng)。如果是進(jìn)行標(biāo)準(zhǔn)化處理后安全數(shù)據(jù),可利用Hahoop分布式進(jìn)行構(gòu)架計算,將相應(yīng)的數(shù)據(jù)置于對應(yīng)的節(jié)點上,利用Hive等實施腳本分析,對安全數(shù)據(jù)進(jìn)行挖掘,得到詳細(xì)的分析報告,再將結(jié)果放置于列式存儲中。如果是需要進(jìn)行實時分析的安全數(shù)據(jù),可采用Storm、Spark等流式計算手段,將相應(yīng)的數(shù)據(jù)置于對應(yīng)的節(jié)點上,當(dāng)數(shù)據(jù)流經(jīng)過節(jié)點時,自動對其進(jìn)行分析,得到詳細(xì)的分析報告,再將結(jié)果放置于流式存儲中。(3)對于信息的檢索。對于數(shù)據(jù)的檢索可以采用基于MapReduce的技術(shù)架構(gòu),將數(shù)據(jù)查詢的請求發(fā)送到各個節(jié)點進(jìn)行處理,通過分布式的并行計算,進(jìn)一步提高數(shù)據(jù)信息的檢索速率。(4)對于數(shù)據(jù)的分析。一般來說,可采用Storm或者Spark等架構(gòu)為基礎(chǔ)來進(jìn)行數(shù)據(jù)的分析,并結(jié)合復(fù)雜事件處理方法等。通過以上方法對數(shù)據(jù)內(nèi)存、監(jiān)控信息與關(guān)聯(lián)信息等進(jìn)行及時的分析,可以有效地捕獲到異常行為。非實時數(shù)據(jù)的分析,可采用Hadoop架構(gòu),結(jié)合HDFS分布式存儲和MapReduce分布式計算方法,離線統(tǒng)計風(fēng)險事故、分析原因、尋找攻擊源。(5)多源數(shù)據(jù)與多階段組合的關(guān)聯(lián)分析。大數(shù)據(jù)技術(shù)的應(yīng)用,可以有效的提升數(shù)據(jù)分析效率,在較短的時間內(nèi)對多源異構(gòu)數(shù)據(jù)進(jìn)行分析,關(guān)聯(lián)分析網(wǎng)絡(luò)系統(tǒng)的安全隱患、關(guān)聯(lián)分析不同時段的攻擊行為等。比如,對可能的僵尸網(wǎng)絡(luò)實施分析,不僅可以結(jié)合流量同DNS的訪問特性,還可以進(jìn)一步的拓展數(shù)據(jù)源,對數(shù)據(jù)信息進(jìn)行更加深入的分析。又比如,發(fā)覺某臺設(shè)備被攻擊,或者存在安全隱患,通過分析系統(tǒng)中的其他主機是否也遭受了同樣的攻擊,或者存在同樣的隱患,從而更早的發(fā)現(xiàn)隱患,予以更加有效的防范。
結(jié)束語:
隨著計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)安全問題引起人們更多的重視,面對愈加復(fù)雜的網(wǎng)絡(luò)環(huán)境,為了加強對網(wǎng)絡(luò)安全的維護(hù),提升數(shù)據(jù)信息的處理效率,將大數(shù)據(jù)技術(shù)應(yīng)用到網(wǎng)絡(luò)安全分析中。研究表明,大數(shù)據(jù)技術(shù)具有處理速度快、覆蓋范圍廣等特點,能夠滿足網(wǎng)絡(luò)安全分析中對數(shù)據(jù)的高效率要求。本文就網(wǎng)絡(luò)安全分析中大數(shù)據(jù)技術(shù)的應(yīng)用進(jìn)行了探討,通過應(yīng)用更為高效的采集、存儲、檢索、分析等數(shù)據(jù)處理手段,有效提升網(wǎng)絡(luò)安全分析的效率。
參考文獻(xiàn)
[1]孫玉.淺談網(wǎng)絡(luò)安全分析中的大數(shù)據(jù)技術(shù)應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017(4):102-102.
[2]王帥,汪來富,金華敏,等.網(wǎng)絡(luò)安全分析中的大數(shù)據(jù)技術(shù)應(yīng)用[J].電信科學(xué),2015,31(7):139-144.
趨勢科技(中國區(qū))首席技術(shù)總監(jiān)蔡晟欽表示:“我們看到威脅的復(fù)雜性正日益擴(kuò)展,這將會對個人、企業(yè)及政府機構(gòu)產(chǎn)生同樣的影響。從移動金融服務(wù)漏洞和APT攻擊,到日益嚴(yán)重的隱私問題和每個月都有可能發(fā)生的重大泄密事件,2014年注定是網(wǎng)絡(luò)犯罪層出不窮的一年。此外,我們還將看到萬物互聯(lián)的蓬勃發(fā)展,在歷經(jīng)十年發(fā)展后,萬物互聯(lián)將成為技術(shù)進(jìn)步大潮到來的前奏曲。”
移動惡意軟件風(fēng)險上升
由于智能移動設(shè)備的迅速普及,以及移動互聯(lián)網(wǎng)應(yīng)用市場的高度繁榮,移動惡意軟件將得到更大發(fā)展空間。趨勢科技預(yù)計,2014年惡意和高風(fēng)險的Android應(yīng)用程序數(shù)量將達(dá)到300萬,這些應(yīng)用程序會通過竊取個人隱私數(shù)據(jù)、違規(guī)獲得系統(tǒng)關(guān)鍵權(quán)限等方式對用戶移動生活產(chǎn)生威脅。
此外,趨勢科技還預(yù)計移動惡意軟件不只是持續(xù)瘋狂增長,還會間接的影響其它平臺和設(shè)備。這意味著用戶不僅要驗證移動應(yīng)用環(huán)境的安全性,還需要采取更加全面的網(wǎng)絡(luò)安全解決方案來保護(hù)PC、智能家居等其它智能設(shè)備。
萬物互聯(lián)導(dǎo)致安全威脅
從2014年到未來的一段時間內(nèi),隨著通過包括智能手表和智能眼鏡在內(nèi)的可穿戴技術(shù)實現(xiàn)的增強現(xiàn)實技術(shù)應(yīng)用持續(xù)激增,到2020年,因身份竊取帶來的大規(guī)模網(wǎng)絡(luò)犯罪很有可能會變?yōu)楝F(xiàn)實。
趨勢科技預(yù)計,萬物互聯(lián)的興起會導(dǎo)致互聯(lián)網(wǎng)安全威脅出現(xiàn),但大規(guī)模的威脅和和數(shù)據(jù)泄露暫時不會爆發(fā)。同時,萬物互聯(lián)也將導(dǎo)致類似“深網(wǎng)”的執(zhí)法難題,給網(wǎng)絡(luò)安全相關(guān)法律法規(guī)的制定提出了更嚴(yán)峻的挑戰(zhàn)。
該現(xiàn)實就是趨勢科技《2020》影片的真實上演,這部基于趨勢科技與“歐洲刑警組織”(Europol) 及“國際網(wǎng)絡(luò)安全防護(hù)聯(lián)盟”(簡稱ICSPA)共同合作推出的重量級信息安全白皮書《2020》制作的影片,展示了人類因為過度依賴技術(shù)導(dǎo)致的未來景象,目的是促使利益相關(guān)方立即采取措施應(yīng)對迫在眉睫的網(wǎng)絡(luò)漏洞。
關(guān)鍵詞:信息安全教育 對策 建議
一、前言
隨著計算機的普及,網(wǎng)絡(luò)已經(jīng)成為高校學(xué)生學(xué)習(xí)和生活的親密伙伴。雖然許多學(xué)生從大學(xué)一年級開始就積極參加各種計算機技術(shù)等級考試,取得了各種計算機專業(yè)領(lǐng)域的認(rèn)證證書,但在信息安全方面,高校學(xué)生的安全意識表現(xiàn)令人擔(dān)憂。高校學(xué)生作為計算機應(yīng)用領(lǐng)域的高端人群,在技術(shù)上和知識積累上具有一定的優(yōu)勢,應(yīng)成為維護(hù)網(wǎng)絡(luò)信息安全的中堅力量;與此同時,由于網(wǎng)絡(luò)快速發(fā)展和網(wǎng)民低齡化的趨勢,中小學(xué)生群體的在計算機安全方面存在的薄弱安全意識不容忽視。認(rèn)清網(wǎng)絡(luò)安全教育的嚴(yán)峻形勢,努力提高網(wǎng)絡(luò)安全意識具有非常重要的意義。
二、網(wǎng)民信息安全意識現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《第26次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計報告》(《報告》)顯示,截至2010年6月,中國網(wǎng)民規(guī)模達(dá)到4.2億,突破了4億關(guān)口,較2009年底增加3600萬人;互聯(lián)網(wǎng)普及率攀升至31.8%,較2009年底提高2.9個百分點。龐大的人口基數(shù)成為網(wǎng)絡(luò)的蓬勃發(fā)展的基石,同時由于生活水平的迅速提高,為網(wǎng)民數(shù)量的攀升奠定了良好的基礎(chǔ)。如此大規(guī)模的網(wǎng)絡(luò)應(yīng)用群體,使信息安全問題成為網(wǎng)絡(luò)安全工作者必然面對挑戰(zhàn)。
《報告》顯示,由于網(wǎng)民年齡結(jié)構(gòu)繼續(xù)向成熟化發(fā)展,30歲以上各年齡段網(wǎng)民占比均有所上升,整體從2009年底的38.6%攀升至2010年中的41%。30歲以上年齡段網(wǎng)民比例上升,一方面,說明我國信息化進(jìn)程中所覆蓋的群體范圍較廣;另一方面,由于信息安全教育工作的非同步性,導(dǎo)致多數(shù)網(wǎng)民重應(yīng)用輕安全,給信息安全帶來極大風(fēng)險。從時間上來看,30歲以上網(wǎng)民多數(shù)在2005年以前接受正規(guī)教育,由于當(dāng)時的條件和環(huán)境限制,難以對當(dāng)時的學(xué)生從網(wǎng)絡(luò)安全方面進(jìn)行足夠的宣傳教育。
與此同時,不容忽視的是網(wǎng)民學(xué)歷結(jié)構(gòu)呈現(xiàn)了低端化趨勢。截至2010年6月,初中和小學(xué)以下學(xué)歷網(wǎng)民分別占到整體網(wǎng)民的27.5%和9.2%,而且這一群體比例的增速超過整體網(wǎng)民。大專及以上學(xué)歷網(wǎng)民占比繼續(xù)降低,下降至23.3%。分職業(yè)看,學(xué)生群體在整體網(wǎng)民中的占比仍遠(yuǎn)遠(yuǎn)高于其他群體,接近1/3的網(wǎng)民為學(xué)生。如此大比例的學(xué)生網(wǎng)民群體,如果在校期間得不到良好的網(wǎng)絡(luò)安全教育,那么當(dāng)他們步入工作崗位以后,勢必會成為網(wǎng)絡(luò)安全的弱勢群體,給未來網(wǎng)絡(luò)的安全性帶來隱患。中國今天的網(wǎng)絡(luò)環(huán)境的嚴(yán)峻形勢與2005年以前網(wǎng)絡(luò)安全教育的薄弱與缺失不無關(guān)系。亡羊補牢,猶未晚也,如何在當(dāng)前環(huán)境下為在校學(xué)生的網(wǎng)絡(luò)安全教育提供幫助,是信息安全工作者義不容辭的責(zé)任。
根據(jù)中國互聯(lián)網(wǎng)絡(luò)信息中心研究,網(wǎng)民中85%以上的用戶在提交個人信息時,雖然對信息安全問題存在顧慮,但為了獲取免費服務(wù)、免費產(chǎn)品,或者為了認(rèn)識更多的朋友,仍還是會在網(wǎng)上填寫個人的真實信息。僅2010年上半年,就有59.2%的網(wǎng)民在使用互聯(lián)網(wǎng)過程中遇到過病毒或木馬攻擊,遇到該類不安全事件的網(wǎng)民規(guī)模達(dá)到2.5億人;30.9%的網(wǎng)民賬號或密碼被盜過。之所以存在這種“明知山有虎,偏向虎山行”的窘境,與用戶自身的網(wǎng)絡(luò)安全防護(hù)能力缺失有關(guān),也是過去網(wǎng)絡(luò)安全教育不足所帶來的后果。一方面,多數(shù)網(wǎng)民自身防護(hù)能力較弱;另一方面,少數(shù)網(wǎng)民存在作惡心態(tài),企圖通過病毒、木馬等所形成的利益鏈條中獲益,存在作惡行為,導(dǎo)致網(wǎng)絡(luò)安全形勢嚴(yán)峻,安全事件層出不窮。另外,由于即時通訊、網(wǎng)絡(luò)安全領(lǐng)域出現(xiàn)了一家獨大的情況,廣大網(wǎng)民面臨著“人為刀俎,我為魚肉”的窘境,2010年11月,騰訊QQ和360出現(xiàn)的紛爭可見一斑。網(wǎng)絡(luò)安全基礎(chǔ)教育的缺失為廠商的全方位壟斷化發(fā)展提供了可能。
三、對策及建議
從各項分析數(shù)據(jù)中我們不難看出,當(dāng)前的現(xiàn)實清晰的告訴我們,加強網(wǎng)絡(luò)安全教育已經(jīng)不是未雨綢繆,而是亡羊補牢。雖然網(wǎng)絡(luò)安全問題不可能隨著網(wǎng)絡(luò)安全教育的提升而消失,但隨著網(wǎng)民網(wǎng)絡(luò)安全意識的提升和網(wǎng)絡(luò)安全技能的增強,中國信息安全整體水平將大幅提高,由于網(wǎng)絡(luò)安全意識薄弱和網(wǎng)絡(luò)安全技能缺失所帶來的損失將大大降低。
那么如何有效實現(xiàn)這一目標(biāo)呢?首先,加強在校生網(wǎng)絡(luò)安全教育,讓未來的中堅力量打好基礎(chǔ);其次,在全國范圍內(nèi)加強宣傳教育;第三,借助專業(yè)網(wǎng)絡(luò)安全機構(gòu)力量,強化和提高網(wǎng)絡(luò)安全教育水平。具體措施如下。
1.加強在校生網(wǎng)絡(luò)安全教育
當(dāng)前許多高校學(xué)生的網(wǎng)絡(luò)安全意識僅僅停留在保管好密碼、安裝殺毒軟件這一基礎(chǔ)層面,許多學(xué)生對定期修改密碼、定期升級殺毒軟件這些基本安全要求或者置若罔聞,或者完全依賴軟件自身功能實現(xiàn)。而對于病毒、木馬完全依賴殺毒軟件的識別和判斷,對于郵件中的附件缺乏基本的識別能力。在諸多釣魚網(wǎng)站面前更是缺乏辨別能力,上當(dāng)受騙的例子屢見不鮮。高校學(xué)生尚且如此,更何況其他網(wǎng)民群體。目前部分高校計算機基礎(chǔ)教育仍停留在重應(yīng)用操作輕安全培訓(xùn)的水平上,對學(xué)生的考核過程也以應(yīng)用操作為主,缺乏對網(wǎng)絡(luò)安全知識的考評,從指導(dǎo)方向上導(dǎo)致學(xué)生對網(wǎng)絡(luò)安全的漠視。所以從課堂教育角度加大網(wǎng)絡(luò)安全知識的講授程度,同時在考核過程中增加相應(yīng)內(nèi)容,以必修和應(yīng)知應(yīng)會的形式讓學(xué)生接受和掌握網(wǎng)絡(luò)安全技能是必不可少的教學(xué)內(nèi)容。
2.規(guī)范信息安全宣傳教育
以公安部、國家保密局、國家密碼管理局和國務(wù)院信息化工作辦公室聯(lián)合下發(fā)的《信息安全等級保護(hù)管理辦法》為規(guī)范,積極發(fā)揮平面媒體和網(wǎng)絡(luò)媒體的作用,加強宣傳力度,在全社會范圍內(nèi)提升群眾的信息安全意識,將群眾的信息安全主動防御意識和法律觀念提高到一個全新的高度,使安全意識和計算機使用水平同步提高,盡最大可能將計算機安全領(lǐng)域的法盲現(xiàn)象降低,避免無知者無畏的現(xiàn)象發(fā)生。
3.借助網(wǎng)絡(luò)安全機構(gòu)力量
高校教學(xué)環(huán)節(jié)中的信息安全內(nèi)容以基礎(chǔ)知識為主,對于滲透、釣魚等技術(shù)手段介紹較為淺顯;對于當(dāng)前發(fā)生的網(wǎng)絡(luò)安全問題具有一定的滯后性;教師難以及時補充和跟蹤當(dāng)前網(wǎng)絡(luò)發(fā)生的熱點問題。高校和其他信息安全相關(guān)教育機構(gòu)和宣傳部門應(yīng)與網(wǎng)絡(luò)安全機構(gòu)及時溝通,盡可能地將最新的網(wǎng)絡(luò)安全熱點問題和防護(hù)措施提供給高校學(xué)生和社會群體,防患于未然。
《報告》顯示,截至2010年12月底,我國網(wǎng)民規(guī)模達(dá)到4.57億,較2009年底增加7330萬人;我國手機網(wǎng)民規(guī)模達(dá)3.03億,依然是拉動中國總體網(wǎng)民規(guī)模攀升的主要動力,但用戶手機網(wǎng)民增幅較2009年趨緩;最引人注目的是,網(wǎng)絡(luò)購物用戶年增長48.6%,是用戶增長最快的應(yīng)用,預(yù)示著更多的經(jīng)濟(jì)活動步入互聯(lián)網(wǎng)時代。
網(wǎng)民規(guī)模突破4.5億大關(guān)上網(wǎng)設(shè)備呈多元化發(fā)展
《報告》顯示,截至2010年12月底,我國網(wǎng)民規(guī)模突破4.5億大關(guān),達(dá)到4.57億,較2009年底增加7330萬人;互聯(lián)網(wǎng)普及率攀升至34.3%,較2009年提高5.4個百分點。我國手機網(wǎng)民規(guī)模達(dá)3.03億,較2009年底增加6930萬人。手機網(wǎng)民在總體網(wǎng)民中的比例進(jìn)一步提高,從2009年末的60.8%提升至66.2%。手機網(wǎng)民較傳統(tǒng)互聯(lián)網(wǎng)網(wǎng)民增幅更大,依然構(gòu)成拉動中國總體網(wǎng)民規(guī)模攀升的主要動力。
我國網(wǎng)民上網(wǎng)設(shè)備多樣化發(fā)展,筆記本電腦上網(wǎng)使用率增速最大。《報告》顯示,2010年,網(wǎng)民使用臺式電腦、手機和筆記本電腦上網(wǎng)的占比分別為78.4%、66.2%和45.7%,與2009年相比,筆記本電腦上網(wǎng)使用率上升最快,增加了15個百分點,手機和臺式電腦上網(wǎng)使用率分別增加5.4%和5%。
商務(wù)應(yīng)用持續(xù)“領(lǐng)跑”網(wǎng)絡(luò) 網(wǎng)絡(luò)娛樂漸入平穩(wěn)期
當(dāng)前,娛樂類應(yīng)用在我國網(wǎng)民網(wǎng)絡(luò)應(yīng)用中呈現(xiàn)下滑勢趨勢,電子商務(wù)類互聯(lián)網(wǎng)應(yīng)用則成為我國互聯(lián)網(wǎng)經(jīng)濟(jì)發(fā)展最快、最迅速的主力軍。
《報告》顯示,網(wǎng)絡(luò)購物用戶年增長48.6%,是用戶增長最快的應(yīng)用,而網(wǎng)上支付和網(wǎng)上銀行也以45.8%和48.2%的年增長率,遠(yuǎn)遠(yuǎn)超過其他類網(wǎng)絡(luò)應(yīng)用,我國更多的經(jīng)濟(jì)活動正在加速步入互聯(lián)網(wǎng)時代。
與電子商務(wù)類應(yīng)用規(guī)模和模式的快速增長,網(wǎng)絡(luò)娛樂進(jìn)入相對平穩(wěn)的發(fā)展期。《報告》顯示,2010年大部分娛樂類應(yīng)用滲透率均已下滑,網(wǎng)絡(luò)音樂、網(wǎng)絡(luò)游戲和網(wǎng)絡(luò)視頻的用戶滲透率分別下降4.2%、2.4%和0.4%,用戶規(guī)模增幅相對較小。
中小企業(yè)試水“網(wǎng)絡(luò)營銷” 基礎(chǔ)網(wǎng)絡(luò)安全不容忽視
當(dāng)前,中小企業(yè)紛紛試水“網(wǎng)絡(luò)營銷”。《報告》顯示,中小企業(yè)互聯(lián)網(wǎng)接入比例達(dá)92.7%,規(guī)模較大的企業(yè)互聯(lián)網(wǎng)接入比例更是接近100%。43%的中國企業(yè)擁有獨立網(wǎng)站或在電子商務(wù)平臺建立網(wǎng)店;57.2%的企業(yè)利用互聯(lián)網(wǎng)與客戶溝通,為客戶提供咨詢服務(wù);中小企業(yè)電子商務(wù)/網(wǎng)絡(luò)營銷應(yīng)用水平為42.1%,其中電子郵件以21.3%的比例成為“最普遍的互聯(lián)網(wǎng)營銷方式”。
一、合作單位基本情況及合作背景
武漢匯通時代信息技術(shù)有限公司(以下簡稱匯通時代)成立于2000年,具備了為客戶提供從方案咨詢設(shè)計、工程實施、技術(shù)支持、維保服務(wù)、人員培訓(xùn)等全方位支持能力,本地化的快捷服務(wù)與強有力的技術(shù)團(tuán)隊的結(jié)合得到了客戶廣泛認(rèn)可,多年來公司憑借專業(yè)的技術(shù)和良好的服務(wù)在政府、金融、大中型企業(yè)、院校、醫(yī)療、電力、電信、石油、石化等行業(yè)客戶中贏得了良好的聲譽。
公司擁有大量的網(wǎng)絡(luò)、服務(wù)器、存儲等高、中、低端備機,可為高端客戶隨時提供“災(zāi)備”、緊急救援、備件更換及維修等服務(wù)。同時公司還向客戶提供IT系統(tǒng)評估和優(yōu)化等高端現(xiàn)場咨詢服務(wù)。在更高層面的IT管理系統(tǒng)上,公司可以提供自己研發(fā)的國際上技術(shù)領(lǐng)先的ROCS及CTS產(chǎn)品,可根據(jù)客戶的需要提供全面的系統(tǒng)管理產(chǎn)品,幫助客戶在應(yīng)用和管理上更上一層樓。
在技術(shù)培訓(xùn)方面,公司的培訓(xùn)部能夠提供全面的與網(wǎng)絡(luò)建設(shè)和網(wǎng)絡(luò)管理相關(guān)的全套培訓(xùn),使得客戶的業(yè)務(wù)水平與網(wǎng)絡(luò)建設(shè)、網(wǎng)絡(luò)使用、網(wǎng)絡(luò)管理達(dá)到最好的匹配。
二、合作單位關(guān)鍵需求
1. 開拓網(wǎng)絡(luò)安全產(chǎn)品市場的需求
目前,匯通時代要以提供一攬子的網(wǎng)絡(luò)設(shè)備解決方案為其主要業(yè)務(wù),同時輔以提供業(yè)務(wù)管理系統(tǒng)的業(yè)務(wù)。近年來,網(wǎng)絡(luò)安全事故頻發(fā)。其中不乏有一些大型的網(wǎng)站安全事故,如2011年的美國花旗銀行被黑客侵入,21萬北美地區(qū)銀行卡用戶的姓名、賬戶、電子郵箱等信息或遭泄露。WEB技術(shù)的廣泛應(yīng)用更將網(wǎng)絡(luò)安全的問題推到風(fēng)口浪尖。近年來,互聯(lián)網(wǎng)滲透率持續(xù)提高,互聯(lián)網(wǎng)商務(wù)化趨勢明顯,而信息安全形勢的不斷惡化使得企業(yè)對于信息安全的投入意愿加強,紛紛將網(wǎng)絡(luò)和計算機安全提上日程,也使得行業(yè)發(fā)展面臨前所未有的機遇。為此,匯通時代計劃拓展已有的產(chǎn)品線,為客戶提供與原有硬件設(shè)備可以無縫對接的協(xié)同安全系統(tǒng)產(chǎn)品線。
2.對新興網(wǎng)絡(luò)安全技術(shù)的跟蹤需求
當(dāng)前,正是由于企業(yè)正面臨著比過去更復(fù)雜的安全威脅,除傳統(tǒng)的黑客攻擊、病毒傳播之外,利用系統(tǒng)漏洞、兼具黑客和病毒特征的蠕蟲,也越來越難以防范。傳統(tǒng)的安全技術(shù)及產(chǎn)品通常只能防御單一威脅。因此,在單一的硬件平臺下,集成多種安全防護(hù)手段的產(chǎn)品,逐漸受到廣泛的重視。正是基于以上原因,在開展產(chǎn)品拓展計劃之前,匯通時代希望能系統(tǒng)搜集國內(nèi)國外已處于應(yīng)用中的各類網(wǎng)絡(luò)安全技術(shù)及其研究報告。同時,互聯(lián)網(wǎng)的發(fā)展永遠(yuǎn)有著不可預(yù)知性。沒有人能夠預(yù)料互聯(lián)網(wǎng)十年的發(fā)展。如云技術(shù)、統(tǒng)一通信技術(shù)、無邊界網(wǎng)絡(luò)的蓬勃發(fā)展, 都決定了本產(chǎn)品拓展計劃必須保持對新興技術(shù)的高度關(guān)注與持續(xù)跟蹤。
三、解決方案及實施計劃
1. 文獻(xiàn)檢索范圍:
國內(nèi)數(shù)據(jù)庫及部分網(wǎng)上資源:
數(shù)據(jù)庫名稱 文檔號 年限
中國學(xué)術(shù)會議論文數(shù)據(jù)庫 CACP 1986-2013
中國重大科技成果數(shù)據(jù)庫 ZDCG 1981-2013
中國學(xué)位論文數(shù)據(jù)庫 CDDB 1989-2013
中國公司企業(yè)產(chǎn)品數(shù)據(jù)庫 CECDB 2013年版
國家級新產(chǎn)品數(shù)據(jù)庫 XCP 2013年版
中文科技期刊數(shù)據(jù)庫 1989-2013
中國期刊全文數(shù)據(jù)庫 CNKI 1979-2013
中國科技經(jīng)濟(jì)新聞數(shù)據(jù)庫 1992-2013
中國專利數(shù)據(jù)庫 1985-2013
國家科技成果網(wǎng)
科學(xué)引文索引 SCI 1999-2013
美國計算機學(xué)會(ACM)電子期刊及會議錄
國研網(wǎng)專題數(shù)據(jù)庫
中國企業(yè)產(chǎn)品庫 INSPEC 1898-2013
2. 檢索策略
(1)主題=(網(wǎng)絡(luò)安全 OR 網(wǎng)絡(luò)安全產(chǎn)品) AND 技術(shù)
(2)主題= 防火墻 OR 安全路由器 OR 虛擬專用網(wǎng)(VPN) OR 安全服務(wù)器 OR CA OR PKI OR 用戶認(rèn)證 OR 入侵檢測(IDS) OR 安全操作系統(tǒng) OR 安全數(shù)據(jù)庫 OR 安全管理中心
四、項目預(yù)期成果
1.特色與創(chuàng)新之處
(1) 首次利用圖書館信息檢索的專業(yè)優(yōu)勢,嘗試為企業(yè)生產(chǎn)運營中的問題提供專業(yè)的解決思路與參考咨詢;
(2) 綜合利用各類數(shù)據(jù)庫,涵蓋國內(nèi)著名數(shù)據(jù)庫與國外知名相關(guān)數(shù)據(jù)庫,提供綜合性的檢索結(jié)果,制定合理的檢索式,確保檢全率與檢準(zhǔn)率;
(3) 拓展了圖書館的工作范圍與工作思路,引領(lǐng)圖書館工作開始走出去。
2.成果形式
咨詢報告:《網(wǎng)絡(luò)安全產(chǎn)品技術(shù)跟蹤報告》
3.實施范圍、受益對象
實施范圍為國內(nèi)外檢索查新,受益對象為武漢匯通時代信息技術(shù)有限公司,助其解決拓展新產(chǎn)品線中的技術(shù)開發(fā)問題。
IM和P2P淪為黑客攻擊管道
從終端來看,垃圾郵件,蠕蟲病毒,間諜軟件,針對即時通訊和P2P應(yīng)用安全事件正成為終端安全隱患的主要來源。
FaceTime通訊公司最新的調(diào)查報告說,微軟的MSN網(wǎng)絡(luò)仍然是被攻擊得最多的即時通訊網(wǎng)絡(luò),2004年和2005年都是如此,而被攻擊數(shù)量下降得最快的網(wǎng)絡(luò)是美國在線的AIM 網(wǎng)絡(luò)。即時通訊威脅對于企業(yè)的IT人員來說是一種非常大的挑戰(zhàn),因為它們利用了實時通訊的管道以及全球各地的即時通訊網(wǎng)絡(luò)進(jìn)行繁殖,它們的傳播速度比電子郵件攻擊快很多。
根據(jù)披露,2005年11月有一個國際黑客組織已經(jīng)利用即時通訊軟件病毒控制了1.7萬臺個人電腦組成僵尸網(wǎng)絡(luò)為商業(yè)目的攻擊行為做準(zhǔn)備。
我們也已知道,即時消息和P2P 應(yīng)用在帶來方便性、實時性、新業(yè)務(wù)商機的同時,也給最終用戶、企業(yè)網(wǎng)絡(luò)和電信網(wǎng)絡(luò)帶來多方位的安全威脅。通常來說,這些安全威脅包括:邊界安全措施失效;難以控制文件數(shù)據(jù)的共享和流動,帶來病毒、木馬、蠕蟲等;容易導(dǎo)致知識產(chǎn)權(quán)損失、泄密等;由于大量使用非標(biāo)準(zhǔn)、不公開協(xié)議,使用動態(tài)、隨即、非固定的端口;難以檢測、過濾和管理;隱藏于HTTP管道中的各種潛在的隱秘通道。
我們也可以看到在復(fù)雜的網(wǎng)絡(luò)環(huán)境下一些有代表性的P2P網(wǎng)絡(luò)安全產(chǎn)品,提供基于包過濾特性提供針對P2P傳輸?shù)姆雷o(hù),在保障安全的同時還可阻止并記錄國際上幾乎所有的P2P封殺機構(gòu)(如RIAA、MPAA、MediaForce、BaySTP、NetPD等等)對計算機進(jìn)行探測連接,從而避免隱私外泄,可以自動下載最新的屏蔽列表來屏蔽各種廣告、間諜軟件及研究機構(gòu)對機器的掃描。
目前業(yè)界一些致力于IM/P2P的專業(yè)廠商也推出了針對保護(hù)用戶免受IM與P2P的安全威脅,將檢測和分析通過IM傳播的病毒與蠕蟲、通過IM發(fā)送的垃圾郵件“SPIM”、惡意代碼等的整體方案。
針對IM的安全管理,比如IM監(jiān)控,P2P的監(jiān)控等,正在成為網(wǎng)關(guān)級防御,針對IM和P2P,垃圾郵件監(jiān)控、管理和控制等等需求和話題正在不斷催生出相關(guān)應(yīng)用的針對性安全解決方案。
UTM:潮流趨勢所至
在企業(yè)級領(lǐng)域,由于信息基礎(chǔ)設(shè)施的不斷增加和應(yīng)用的不斷擴(kuò)展,企業(yè)公共出口的網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施的布局已經(jīng)發(fā)展到一定階段,隨著縱深防御概念逐漸深入,威脅已經(jīng)從外部轉(zhuǎn)向內(nèi)部。從產(chǎn)品來看,UTM(一體化的威脅管理)正在成為新的增長點。在混合攻擊肆虐的時代,單一功能的防火墻遠(yuǎn)不能滿足業(yè)務(wù)的需要,而對于集成多種安全功能的UTM設(shè)備來說,以其基于應(yīng)用協(xié)議層防御、超低誤報率檢測、高可靠高性能平臺、統(tǒng)一組件化管理的優(yōu)勢將得到越來越多的青睞。
由于UTM設(shè)備是串聯(lián)接入的安全設(shè)備,因此UTM設(shè)備本身的性能和可靠性要求非常高,同時,UTM時代的產(chǎn)品形態(tài),實際上是結(jié)合了原有的多種產(chǎn)品、技術(shù)精華,在統(tǒng)一的產(chǎn)品管理平臺下,集成防火墻、VPN、網(wǎng)關(guān)防病毒、IPS、防拒絕服務(wù)攻擊等眾多產(chǎn)品功能于一體,實現(xiàn)多種的防御功能。
鑒此,安全廠商與網(wǎng)絡(luò)廠商合作,共同開發(fā)和研制UTM設(shè)備將是今后發(fā)展的必然趨勢。
威脅由外轉(zhuǎn)內(nèi)
對于內(nèi)網(wǎng)安全,已經(jīng)進(jìn)入到內(nèi)網(wǎng)合規(guī)性管理的階段。目前,內(nèi)網(wǎng)安全的需求有兩大趨勢,一是終端的合規(guī)性管理,即終端安全策略、文件策略和系統(tǒng)補丁的統(tǒng)一管理;二是內(nèi)網(wǎng)的業(yè)務(wù)行為審計,即從傳統(tǒng)的安全審計或網(wǎng)絡(luò)審計,向?qū)I(yè)務(wù)行為審計的發(fā)展,這兩個方面都是非常重要的。
從現(xiàn)狀來看,根據(jù)美國洋基集團(tuán)(Yankee Group)一項針對北美和西歐六百家公司的調(diào)查顯示,2005年的安全問題有六成源自內(nèi)部,高于前一年的四成。該集團(tuán)表示:“威脅已從外部轉(zhuǎn)向內(nèi)部”。每年企業(yè)界動輒投資上千萬防毒防黑,但企業(yè)防御失效的另一個容易被忽略的問題是:來自員工、廠商或其它合法使用系統(tǒng)者的內(nèi)部濫用。在漏洞攻擊愈來愈快速的今日,有可能因為一個訪客攜入的計算機而癱瘓幾千萬IT設(shè)備。
中小企業(yè)面臨的三大安全威脅是病毒攻擊、垃圾郵件、網(wǎng)絡(luò)攻擊,因而有很多廠商推出了針對中小企業(yè)的集成式套裝產(chǎn)品。對內(nèi)網(wǎng)終端設(shè)備的管理,通過基于網(wǎng)絡(luò)的控制臺使管理員能夠從產(chǎn)品分發(fā)、運行監(jiān)控、組件升級、配置修改、統(tǒng)一殺毒、應(yīng)急響應(yīng)等全過程,實施集中式的管理,強制部署的安全策略,有助于避免企業(yè)用戶無心過錯導(dǎo)致的安全漏洞。而新型病毒與黑客技術(shù)結(jié)合得越來越緊密,與此相對應(yīng),防病毒軟件與防火墻、IDS等技術(shù)配合得越來越緊密。只有多種技術(shù)相互補充配合,才可以有效對付混合威脅。
大型企業(yè)有一定的信息化基礎(chǔ),對于內(nèi)網(wǎng)安全來說,企業(yè)用戶需要實施整體的安全管理策略。 內(nèi)網(wǎng)安全管理系統(tǒng)需要將安全網(wǎng)管、內(nèi)網(wǎng)審計與內(nèi)網(wǎng)監(jiān)控有機地結(jié)合在一起,以解決企業(yè)內(nèi)部專用網(wǎng)絡(luò)的安全管理、安全控制和行為監(jiān)視為目標(biāo),采用主動的安全管理和安全控制的方式。將內(nèi)部網(wǎng)絡(luò)的安全隱患以技術(shù)的手段進(jìn)行有效的控制,全面保護(hù)網(wǎng)絡(luò)、系統(tǒng)、應(yīng)用和數(shù)據(jù)。運用多種技術(shù)手段,從源頭上阻止了敏感信息泄漏事件的發(fā)生。
對于大型企業(yè)來說,選用的產(chǎn)品需要能夠自動發(fā)現(xiàn)關(guān)鍵業(yè)務(wù)資產(chǎn),并確定威脅企業(yè)IT環(huán)境完整性的安全漏洞。通過采集實時的技術(shù)庫,并且將它們與基于風(fēng)險的任務(wù)列表(帶有補救指導(dǎo))中已驗證的漏洞相關(guān)聯(lián),并且?guī)椭髽I(yè)確定哪些漏洞將影響哪些資產(chǎn)。最終為企業(yè)提供一份即時的關(guān)于關(guān)鍵性業(yè)務(wù)資產(chǎn)的風(fēng)險評估。對于企業(yè)內(nèi)網(wǎng)來說,行之有效的安全管理是各種規(guī)模企業(yè)所企盼的,固若金湯的城池,往往在內(nèi)部安全威脅面前形同虛設(shè)。“內(nèi)憂”勝于“外患”,企業(yè)不僅需要鑄造抵抗外部風(fēng)險的縱深防御體系,同樣需要著重管理,打造安全和諧的內(nèi)部環(huán)境。
【關(guān)鍵詞】電力調(diào)度;自動化系統(tǒng);安全問題;對策
中圖分類號:TP27文獻(xiàn)標(biāo)識碼: A 文章編號:
1電力調(diào)度自動化系統(tǒng)的發(fā)展及現(xiàn)狀
電力調(diào)度自動化技術(shù)沿著元件--局部--子系統(tǒng)(島)--管理系統(tǒng)的道路發(fā)展。理論發(fā)展可以分為3個階段:60年代以前處在經(jīng)典理論階段;七八十年代注入了控制論,形成了以計算機為基礎(chǔ)的現(xiàn)論階段:90年代以后注入經(jīng)濟(jì)理論,而到達(dá)電力市場理論階段。在國內(nèi),早在80年代中期就已經(jīng)出現(xiàn)了基于計算機系統(tǒng)的調(diào)度自動化系統(tǒng),由于當(dāng)時計算機硬件限制,功能非常簡單。同時,當(dāng)時的電網(wǎng)規(guī)模也不是很大,電力調(diào)度工作不會很復(fù)雜,使用者處于經(jīng)驗型調(diào)度階段。隨著我國經(jīng)濟(jì)的發(fā)展以及國家對電力發(fā)展的關(guān)注與投入,國內(nèi)電力調(diào)度自動化技術(shù)也在逐步提高與成熟,目前的調(diào)度自動化系統(tǒng)已經(jīng)能夠?qū)崿F(xiàn)“五遙”(遙測、遙信、遙控、遙調(diào)、遙視)功能。并隨著電力系統(tǒng)各環(huán)節(jié)自動化設(shè)備的完善,系統(tǒng)可以采集存儲的電網(wǎng)數(shù)據(jù)越來越多,為了更好的利用這些資源,在這些基本功能之上,許多高級功能也在不斷的擴(kuò)展和應(yīng)用。高級功能的應(yīng)用,為電力調(diào)度人員分析電網(wǎng)提供了可靠手段,也使其從經(jīng)驗型調(diào)度階段發(fā)展到分析型調(diào)度階段。進(jìn)入21世紀(jì)以后,計算機技術(shù)得到飛速發(fā)展,電力調(diào)度自動化系統(tǒng)正逐漸采用多種智能化技術(shù),其方向就是智能化調(diào)度。由于中國地域面積非常大,整個電網(wǎng)的規(guī)模也非常大,并伴隨著經(jīng)濟(jì)的持續(xù)高速發(fā)展,中國的電網(wǎng)正變得越來越大,越來越復(fù)雜。目前國內(nèi)的電力調(diào)度分為五級,分別是國調(diào)、網(wǎng)調(diào)、省調(diào)、地調(diào)和縣調(diào),對于不同級別的調(diào)度系統(tǒng),重點關(guān)心不同電壓等級的電網(wǎng);相鄰的兩級調(diào)度也要進(jìn)行互聯(lián)通信。
2電力調(diào)度自動化系統(tǒng)網(wǎng)絡(luò)安全問題
2.1物理安全方面。物理安全主要包含主機硬件和物理線路的安全問題,如自然災(zāi)害、硬件故障、盜用偷竊等。常見的對電力調(diào)度自動化系統(tǒng)網(wǎng)絡(luò)造成影響的自然災(zāi)害有地震、火山、滑坡,泥石流、臺風(fēng)、雷擊等。由于此類隱患而導(dǎo)致電力調(diào)度自動化系統(tǒng)的重要數(shù)據(jù)、口令及帳號的丟失,稱為物理安全問題。
2.2網(wǎng)絡(luò)安全人員管理方面。人是生產(chǎn)力活躍的因素,如何防止內(nèi)部人員對網(wǎng)絡(luò)和系統(tǒng)的攻擊及誤用等是電力企業(yè)應(yīng)高度關(guān)注的問題之一。此類問題的表現(xiàn)有,內(nèi)部網(wǎng)絡(luò)系統(tǒng)工作人員利用公務(wù)之便對網(wǎng)絡(luò)系統(tǒng)信息的泄露和對網(wǎng)絡(luò)系統(tǒng)資源的偷竊,最終導(dǎo)致整個電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)崩潰。
2.3硬件故障。硬件故障是技術(shù)硬件問題。如網(wǎng)絡(luò)安全訪問控制技術(shù),加密通信技術(shù),身份認(rèn)證技術(shù),備份和恢復(fù)技術(shù)等。其中網(wǎng)絡(luò)安全訪問控制技術(shù)和加密通信技術(shù)的故障主要表現(xiàn)為黑客的攻擊和病毒的侵?jǐn)_,導(dǎo)致網(wǎng)絡(luò)信息丟失,系統(tǒng)癱瘓,身份認(rèn)證技術(shù)的故障主要表現(xiàn)為用戶拒絕系統(tǒng)管理、損害系統(tǒng)的完整性等。
系統(tǒng)網(wǎng)絡(luò)中安全隱患。MIS系統(tǒng)同SCADA系統(tǒng)間是直接通過Web服務(wù)器相連的,并由Web服務(wù)器來對權(quán)限管理和身份認(rèn)證負(fù)責(zé)。但是,實際的Web服務(wù)器只是簡單性的隔離,無法從根本上對網(wǎng)絡(luò)連接的安全提供保障。這樣,黑客就可在進(jìn)入MIS系統(tǒng)竊取管理員口令之后,輕易進(jìn)入SCADA系統(tǒng),也可以利用SPD-NET來達(dá)到對SCADA進(jìn)行控制的目的。(2)系統(tǒng)網(wǎng)絡(luò)病毒隱患。該系統(tǒng)中,MIS系統(tǒng)同外部是直接相連的,這就使得病毒感染的可能性很大,如求職信病毒、Nimda病毒等。當(dāng)MIS網(wǎng)中的機器一旦感染病毒之后,就會在整個網(wǎng)絡(luò)中進(jìn)行傳播,進(jìn)而造成對SCADA系統(tǒng)的侵害.給調(diào)度工作的正常運行造成直接的影響。
3電力調(diào)度自動化網(wǎng)絡(luò)系統(tǒng)安全對策
3.1物理安全措施。面對自然災(zāi)害等物理安全問題我們要以預(yù)測為主,盡量的減小破壞程度,這就對電力監(jiān)控系統(tǒng)作出很大的要求。電力監(jiān)控系統(tǒng)要通過專用局域網(wǎng)實現(xiàn)與本地其他電力監(jiān)控系統(tǒng)的互聯(lián),或通過電力調(diào)度數(shù)據(jù)網(wǎng)絡(luò)實現(xiàn)t下級異地電力監(jiān)控系統(tǒng)的互聯(lián)。各電力監(jiān)控系統(tǒng)與辦公自動化系統(tǒng)或其他信息系統(tǒng)之間以網(wǎng)絡(luò)方式互聯(lián)時,必須采用經(jīng)國家有關(guān)部門認(rèn)證的專用、可靠的安全隔離設(shè)施。電力監(jiān)控系統(tǒng)要做到早發(fā)現(xiàn),早報告,早預(yù)防,早治理。
3.2網(wǎng)絡(luò)安全人員管理。電力企業(yè)要加強網(wǎng)絡(luò)安全人員管理,建立一支高素質(zhì)的網(wǎng)絡(luò)管理隊伍,防止來自內(nèi)部的攻擊、越權(quán)、誤用及泄密。對全網(wǎng)實施監(jiān)管,所有與電力調(diào)度數(shù)據(jù)網(wǎng)連接的節(jié)點都必須在有效的管理范圍內(nèi),保障安全的系統(tǒng)性和全局性,‘加強運行管理,建立健全運行管理及安全規(guī)章制度,建立安全聯(lián)防制度,將網(wǎng)絡(luò)及系統(tǒng)安全作為經(jīng)常性的工作,并要聘請網(wǎng)絡(luò)安全顧問,跟蹤網(wǎng)絡(luò)安全技術(shù)
3.3硬件故障。硬件故障也有一定的必然性,這就要求各有關(guān)部門應(yīng)積極制定安全應(yīng)激策略,對關(guān)鍵數(shù)據(jù)做好備份并妥善存放;及時升級防病毒軟件及安裝操作系統(tǒng)漏洞修補程序;加強對電子郵件的管理;在關(guān)鍵部位配備攻擊監(jiān)測與告警設(shè)施,提高安全防護(hù)的主動性。在遭到黑客、病毒攻擊和其他人為破壞等情況后,必須及時采取安全應(yīng)急措施,保護(hù)現(xiàn)場,盡快恢復(fù)系統(tǒng)運行,防止事故擴(kuò)大,并立即向上級電力調(diào)度機構(gòu)和本地信息安全主管部門報告。
4結(jié)語
電力調(diào)度網(wǎng)絡(luò)系統(tǒng)安全能夠確保我國電力資源的良好調(diào)配,確保電力調(diào)度網(wǎng)絡(luò)安全能夠解決我國現(xiàn)代化建設(shè)當(dāng)中出現(xiàn)的各種電力不足與保證我國建設(shè)的順利進(jìn)行。因此,電力調(diào)度網(wǎng)絡(luò)只有通過采用光纖+SDH+IP的數(shù)據(jù)專網(wǎng)模式,在全系統(tǒng)實現(xiàn)電力調(diào)度專用數(shù)據(jù)網(wǎng)絡(luò)與其它公用信息網(wǎng)絡(luò)、電力生產(chǎn)控制系統(tǒng)與辦公自動化系統(tǒng)等的安全隔離,同時在調(diào)度專用數(shù)據(jù)網(wǎng)及各相關(guān)應(yīng)用系統(tǒng)上采取必要的安全防護(hù)技術(shù)手段,建立嚴(yán)密的安全管理措施。通過良好的硬件、軟件的監(jiān)控與維護(hù),就能夠極大的解決掉我國當(dāng)前電力調(diào)度網(wǎng)絡(luò)中最不安全的因素,以確保電力調(diào)度系統(tǒng)和電力系統(tǒng)的安全。
參考文獻(xiàn):
【1】鄭文峰.論電力調(diào)度自動化系統(tǒng)及其發(fā)展趨勢[J].經(jīng)濟(jì)管理者,2011(3).
【2】王凱.電力調(diào)度自動化系統(tǒng)網(wǎng)絡(luò)安全探討[J].電氣工程研究與應(yīng)用,2009(6)
[關(guān)鍵詞] 網(wǎng)絡(luò)安全方案設(shè)計實現(xiàn)
一、計算機網(wǎng)絡(luò)安全方案設(shè)計與實現(xiàn)概述
影響網(wǎng)絡(luò)安全的因素很多,保護(hù)網(wǎng)絡(luò)安全的技術(shù)、手段也很多。一般來說,保護(hù)網(wǎng)絡(luò)安全的主要技術(shù)有防火墻技術(shù)、入侵檢測技術(shù)、安全評估技術(shù)、防病毒技術(shù)、加密技術(shù)、身份認(rèn)證技術(shù),等等。為了保護(hù)網(wǎng)絡(luò)系統(tǒng)的安全,必須結(jié)合網(wǎng)絡(luò)的具體需求,將多種安全措施進(jìn)行整合,建立一個完整的、立體的、多層次的網(wǎng)絡(luò)安全防御體系,這樣一個全面的網(wǎng)絡(luò)安全解決方案,可以防止安全風(fēng)險的各個方面的問題。
二、計算機網(wǎng)絡(luò)安全方案設(shè)計并實現(xiàn)
1.桌面安全系統(tǒng)
用戶的重要信息都是以文件的形式存儲在磁盤上,使用戶可以方便地存取、修改、分發(fā)。這樣可以提高辦公的效率,但同時也造成用戶的信息易受到攻擊,造成泄密。特別是對于移動辦公的情況更是如此。因此,需要對移動用戶的文件及文件夾進(jìn)行本地安全管理,防止文件泄密等安全隱患。
本設(shè)計方案采用清華紫光公司出品的紫光S鎖產(chǎn)品,“紫光S鎖”是清華紫光“桌面計算機信息安全保護(hù)系統(tǒng)”的商品名稱。紫光S鎖的內(nèi)部集成了包括中央處理器(CPU)、加密運算協(xié)處理器(CAU)、只讀存儲器(ROM),隨機存儲器(RAM)、電可擦除可編程只讀存儲器(E2PROM)等,以及固化在ROM內(nèi)部的芯片操作系統(tǒng)COS(Chip Operating System)、硬件ID號、各種密鑰和加密算法等。紫光S鎖采用了通過中國人民銀行認(rèn)證的SmartCOS,其安全模塊可防止非法數(shù)據(jù)的侵入和數(shù)據(jù)的篡改,防止非法軟件對S鎖進(jìn)行操作。
2.病毒防護(hù)系統(tǒng)
基于單位目前網(wǎng)絡(luò)的現(xiàn)狀,在網(wǎng)絡(luò)中添加一臺服務(wù)器,用于安裝IMSS。
(1)郵件防毒。采用趨勢科技的ScanMail for Notes。該產(chǎn)品可以和Domino的群件服務(wù)器無縫相結(jié)合并內(nèi)嵌到Notes的數(shù)據(jù)庫中,可防止病毒入侵到LotueNotes的數(shù)據(jù)庫及電子郵件,實時掃描并清除隱藏于數(shù)據(jù)庫及信件附件中的病毒。可通過任何Notes工作站或Web界面遠(yuǎn)程控管防毒管理工作,并提供實時監(jiān)控病毒流量的活動記錄報告。ScanMail是Notes Domino Server使用率最高的防病毒軟件。
(2)服務(wù)器防毒。采用趨勢科技的ServerProtect。該產(chǎn)品的最大特點是內(nèi)含集中管理的概念,防毒模塊和管理模塊可分開安裝。一方面減少了整個防毒系統(tǒng)對原系統(tǒng)的影響,另一方面使所有服務(wù)器的防毒系統(tǒng)可以從單點進(jìn)行部署,管理和更新。
(3)客戶端防毒。采用趨勢科技的OfficeScan。該產(chǎn)品作為網(wǎng)絡(luò)版的客戶端防毒系統(tǒng),使管理者通過單點控制所有客戶機上的防毒模塊,并可以自動對所有客戶端的防毒模塊進(jìn)行更新。其最大特點是擁有靈活的產(chǎn)品集中部署方式,不受Windows域管理模式的約束,除支持SMS,登錄域腳本,共享安裝以外,還支持純Web的部署方式。
(4)集中控管TVCS。管理員可以通過此工具在整個企業(yè)范圍內(nèi)進(jìn)行配置、監(jiān)視和維護(hù)趨勢科技的防病毒軟件,支持跨域和跨網(wǎng)段的管理,并能顯示基于服務(wù)器的防病毒產(chǎn)品狀態(tài)。無論運行于何種平臺和位置,TVCS在整個網(wǎng)絡(luò)中總起一個單一管理控制臺作用。簡便的安裝和分發(fā)部署,網(wǎng)絡(luò)的分析和病毒統(tǒng)計功能以及自動下載病毒代碼文件和病毒爆發(fā)警報,給管理帶來極大的便利。
3.動態(tài)口令身份認(rèn)證系統(tǒng)
動態(tài)口令系統(tǒng)在國際公開的密碼算法基礎(chǔ)上,結(jié)合生成動態(tài)口令的特點,加以精心修改,通過十次以上的非線性迭代運算,完成時間參數(shù)與密鑰充分的混合擴(kuò)散。在此基礎(chǔ)上,采用先進(jìn)的身份認(rèn)證及加解密流程、先進(jìn)的密鑰管理方式,從整體上保證了系統(tǒng)的安全性。
4.訪問控制“防火墻”
單位安全網(wǎng)由多個具有不同安全信任度的網(wǎng)絡(luò)部分構(gòu)成,在控制不可信連接、分辨非法訪問、辨別身份偽裝等方面存在著很大的缺陷,從而構(gòu)成了對網(wǎng)絡(luò)安全的重要隱患。本設(shè)計方案選用四臺網(wǎng)御防火墻,分別配置在高性能服務(wù)器和三個重要部門的局域網(wǎng)出入口,實現(xiàn)這些重要部門的訪問控制。
通過在核心交換機和高性能服務(wù)器群之間及核心交換機和重要部門之間部署防火墻,通過防火墻將網(wǎng)絡(luò)內(nèi)部不同部門的網(wǎng)絡(luò)或關(guān)鍵服務(wù)器劃分為不同的網(wǎng)段,彼此隔離。這樣不僅保護(hù)了單位網(wǎng)絡(luò)服務(wù)器,使其不受來自內(nèi)部的攻擊,也保護(hù)了各部門網(wǎng)絡(luò)和數(shù)據(jù)服務(wù)器不受來自單位網(wǎng)內(nèi)部其他部門的網(wǎng)絡(luò)的攻擊。如果有人闖進(jìn)您的一個部門,或者如果病毒開始蔓延,網(wǎng)段能夠限制造成的損壞進(jìn)一步擴(kuò)大。
5.信息加密、信息完整性校驗
為有效解決辦公區(qū)之間信息的傳輸安全,可以在多個子網(wǎng)之間建立起獨立的安全通道,通過嚴(yán)格的加密和認(rèn)證措施來保證通道中傳送的數(shù)據(jù)的完整性、真實性和私有性。
SJW-22網(wǎng)絡(luò)密碼機系統(tǒng)組成
網(wǎng)絡(luò)密碼機(硬件):是一個基于專用內(nèi)核,具有自主版權(quán)的高級通信保護(hù)控制系統(tǒng)。
本地管理器(軟件):是一個安裝于密碼機本地管理平臺上的基于網(wǎng)絡(luò)或串口方式的網(wǎng)絡(luò)密碼機本地管理系統(tǒng)軟件。
中心管理器(軟件):是一個安裝于中心管理平臺(Windows系統(tǒng))上的對全網(wǎng)的密碼機設(shè)備進(jìn)行統(tǒng)一管理的系統(tǒng)軟件。
6.安全審計系統(tǒng)
根據(jù)以上多層次安全防范的策略,安全網(wǎng)的安全建設(shè)可采取“加密”、“外防”、“內(nèi)審”相結(jié)合的方法,“內(nèi)審”是對系統(tǒng)內(nèi)部進(jìn)行監(jiān)視、審查,識別系統(tǒng)是否正在受到攻擊以及內(nèi)部機密信息是否泄密,以解決內(nèi)層安全。
安全審計系統(tǒng)能幫助用戶對安全網(wǎng)的安全進(jìn)行實時監(jiān)控,及時發(fā)現(xiàn)整個網(wǎng)絡(luò)上的動態(tài),發(fā)現(xiàn)網(wǎng)絡(luò)入侵和違規(guī)行為,忠實記錄網(wǎng)絡(luò)上發(fā)生的一切,提供取證手段。作為網(wǎng)絡(luò)安全十分重要的一種手段,安全審計系統(tǒng)包括識別、記錄、存儲、分析與安全相關(guān)行為有關(guān)的信息。
在安全網(wǎng)中使用的安全審計系統(tǒng)應(yīng)實現(xiàn)如下功能:安全審計自動響應(yīng)、安全審計數(shù)據(jù)生成、安全審計分析、安全審計瀏覽、安全審計事件存儲、安全審計事件選擇等。
本設(shè)計方案選用“漢邦軟科”的安全審計系統(tǒng)作為安全審計工具。
漢邦安全審計系統(tǒng)是針對目前網(wǎng)絡(luò)發(fā)展現(xiàn)狀及存在的安全問題,面向企事業(yè)的網(wǎng)絡(luò)管理人員而設(shè)計的一套網(wǎng)絡(luò)安全產(chǎn)品,是一個分布在整個安全網(wǎng)范圍內(nèi)的網(wǎng)絡(luò)安全監(jiān)視監(jiān)測、控制系統(tǒng)。
(1)安全審計系統(tǒng)由安全監(jiān)控中心和主機傳感器兩個部分構(gòu)成。主機傳感器安裝在要監(jiān)視的目標(biāo)主機上,其監(jiān)視目標(biāo)主機的人機界面操作、監(jiān)控RAS連接、監(jiān)控網(wǎng)絡(luò)連接情況及共享資源的使用情況。安全監(jiān)控中心是管理平臺和監(jiān)控平臺,網(wǎng)絡(luò)管理員通過安全監(jiān)控中心為主機傳感器設(shè)定監(jiān)控規(guī)則,同時獲得監(jiān)控結(jié)果、報警信息以及日志的審計。主要功能有文件保護(hù)審計和主機信息審計。
①文件保護(hù)審計:文件保護(hù)安裝在審計中心,可有效的對被審計主機端的文件進(jìn)行管理規(guī)則設(shè)置,包括禁止讀、禁止寫、禁止刪除、禁止修改屬性、禁止重命名、記錄日志、提供報警等功能。以及對文件保護(hù)進(jìn)行用戶管理。
②主機信息審計:對網(wǎng)絡(luò)內(nèi)公共資源中,所有主機進(jìn)行審計,可以審計到主機的機器名、當(dāng)前用戶、操作系統(tǒng)類型、IP地址信息。
(2)資源監(jiān)控系統(tǒng)主要有四類功能。①監(jiān)視屏幕:在用戶指定的時間段內(nèi),系統(tǒng)自動每隔數(shù)秒或數(shù)分截獲一次屏幕;用戶實時控制屏幕截獲的開始和結(jié)束。
②監(jiān)視鍵盤:在用戶指定的時間段內(nèi),截獲Host Sensor Program用戶的所有鍵盤輸入,用戶實時控制鍵盤截獲的開始和結(jié)束。
③監(jiān)測監(jiān)控RAS連接:在用戶指定的時間段內(nèi),記錄所有的RAS連接信息。用戶實時控制ass連接信息截獲的開始和結(jié)束。當(dāng)gas連接非法時,系統(tǒng)將自動進(jìn)行報警或掛斷連接的操作。
④監(jiān)測監(jiān)控網(wǎng)絡(luò)連接:在用戶指定的時間段內(nèi),記錄所有的網(wǎng)絡(luò)連接信息(包括:TCP, UDP,NetBios)。用戶實時控制網(wǎng)絡(luò)連接信息截獲的開始和結(jié)束。由用戶指定非法的網(wǎng)絡(luò)連接列表,當(dāng)出現(xiàn)非法連接時,系統(tǒng)將自動進(jìn)行報警或掛斷連接的操作。
單位內(nèi)網(wǎng)中安全審計系統(tǒng)采集的數(shù)據(jù)來源于安全計算機,所以應(yīng)在安全計算機安裝主機傳感器,保證探頭能夠采集進(jìn)出網(wǎng)絡(luò)的所有數(shù)據(jù)。安全監(jiān)控中心安裝在信息中心的一臺主機上,負(fù)責(zé)為主機傳感器設(shè)定監(jiān)控規(guī)則,同時獲得監(jiān)控結(jié)果、報警信息以及日志的審計。單位內(nèi)網(wǎng)中的安全計算機為600臺,需要安裝600個傳感器。
7.入侵檢測系統(tǒng)IDS
入侵檢測作為一種積極主動的安全防護(hù)技術(shù),提供了對內(nèi)部攻擊、外部攻擊和誤操作的實時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。從網(wǎng)絡(luò)安全的立體縱深、多層次防御的角度出發(fā),入侵檢測理應(yīng)受到人們的高度重視,這從國際入侵檢測產(chǎn)品市場的蓬勃發(fā)展就可以看出。
根據(jù)網(wǎng)絡(luò)流量和保護(hù)數(shù)據(jù)的重要程度,選擇IDS探測器(百兆)配置在內(nèi)部關(guān)鍵子網(wǎng)的交換機處放置,核心交換機放置控制臺,監(jiān)控和管理所有的探測器因此提供了對內(nèi)部攻擊和誤操作的實時保護(hù),在網(wǎng)絡(luò)系統(tǒng)受到危害之前攔截和響應(yīng)入侵。
在單位安全內(nèi)網(wǎng)中,入侵檢測系統(tǒng)運行于有敏感數(shù)據(jù)的幾個要害部門子網(wǎng)和其他部門子網(wǎng)之間,通過實時截取網(wǎng)絡(luò)上的是數(shù)據(jù)流,分析網(wǎng)絡(luò)通訊會話軌跡,尋找網(wǎng)絡(luò)攻擊模式和其他網(wǎng)絡(luò)違規(guī)活動。
8.漏洞掃描系統(tǒng)
本內(nèi)網(wǎng)網(wǎng)絡(luò)的安全性決定了整個系統(tǒng)的安全性。在內(nèi)網(wǎng)高性能服務(wù)器處配置一臺網(wǎng)絡(luò)隱患掃描I型聯(lián)動型產(chǎn)品。I型聯(lián)動型產(chǎn)品適用于該內(nèi)網(wǎng)這樣的高端用戶,I型聯(lián)動型產(chǎn)品由手持式掃描儀和機架型掃描服務(wù)器結(jié)合一體,網(wǎng)管人員就可以很方便的實現(xiàn)了集中管理的功能。網(wǎng)絡(luò)人員使用I型聯(lián)動型產(chǎn)品,就可以很方便的對200信息點以上的多個網(wǎng)絡(luò)進(jìn)行多線程較高的掃描速度的掃描,可以實現(xiàn)和IDS、防火墻聯(lián)動,尤其適合于制定全網(wǎng)統(tǒng)一的安全策略。同時移動式掃描儀可以跨越網(wǎng)段、穿透防火墻,實現(xiàn)分布式掃描,服務(wù)器和掃描儀都支持定時和多IP地址的自動掃描,網(wǎng)管人員可以很輕松的就可以進(jìn)行整個網(wǎng)絡(luò)的掃描,根據(jù)系統(tǒng)提供的掃描報告,配合我們提供的三級服務(wù)體系,大大的減輕了工作負(fù)擔(dān),極大的提高了工作效率。
聯(lián)動掃描系統(tǒng)支持多線程掃描,有較高的掃描速度,支持定時和多IP地址的自動掃描,網(wǎng)管人員可以很輕松的對自己的網(wǎng)絡(luò)進(jìn)行掃描和漏洞的彌補。同時提供了Web方式的遠(yuǎn)程管理,網(wǎng)管不需要改變?nèi)绾蔚木W(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)和添加其他的應(yīng)用程序就可以輕輕松松的保證了網(wǎng)絡(luò)的安全性。另外對于信息點少、網(wǎng)絡(luò)環(huán)境變化大的內(nèi)網(wǎng)配置網(wǎng)絡(luò)隱患掃描II型移動式掃描儀。移動式掃描儀使用靈活,可以跨越網(wǎng)段、穿透防火墻,對重點的服務(wù)器和網(wǎng)絡(luò)設(shè)備直接掃描防護(hù),這樣保證了網(wǎng)絡(luò)安全隱患掃描儀和其他網(wǎng)絡(luò)安全產(chǎn)品的合作和協(xié)調(diào)性,最大可能地消除安全隱患。
在防火墻處部署聯(lián)動掃描系統(tǒng),在部門交換機處部署移動式掃描儀,實現(xiàn)放火墻、聯(lián)動掃描系統(tǒng)和移動式掃描儀之間的聯(lián)動,保證了網(wǎng)絡(luò)安全隱患掃描儀和其他網(wǎng)絡(luò)安全產(chǎn)品的合作和協(xié)調(diào)性,最大可能的消除安全隱患,盡可能早地發(fā)現(xiàn)安全漏洞并進(jìn)行修補,優(yōu)化資源,提高網(wǎng)絡(luò)的運行效率和安全性。
三、結(jié)束語
隨著網(wǎng)絡(luò)應(yīng)用的深入普及,網(wǎng)絡(luò)安全越來越重要,國家和企業(yè)都對建立一個安全的網(wǎng)絡(luò)有了更高的要求。一個特定系統(tǒng)的網(wǎng)絡(luò)安全方案,應(yīng)建立在對網(wǎng)絡(luò)風(fēng)險分析的基礎(chǔ)上,結(jié)合系統(tǒng)的實際應(yīng)用而做。由于各個系統(tǒng)的應(yīng)用不同,不能簡單地把信息系統(tǒng)的網(wǎng)絡(luò)安全方案固化為一個模式,用這個模子去套所有的信息系統(tǒng)。
本文根據(jù)網(wǎng)絡(luò)安全系統(tǒng)設(shè)計的總體規(guī)劃,從桌面系統(tǒng)安全、病毒防護(hù)、身份鑒別、訪問控制、信息加密、信息完整性校驗、抗抵賴、安全審計、入侵檢測、漏洞掃描等方面安全技術(shù)和管理措施設(shè)計出一整套解決方案,目的是建立一個完整的、立體的、多層次的網(wǎng)絡(luò)安全防御體系。
參考文獻(xiàn):
[1]吳若松:新的網(wǎng)絡(luò)威脅無處不在[J].信息安全與通信保密,2005年12期
[2]唐朝京張權(quán)張森強:有組織的網(wǎng)絡(luò)攻擊行為結(jié)果的建模[J].信息與電子工程,2003年2期
報告指出,2017年中國互聯(lián)網(wǎng)產(chǎn)業(yè)呈現(xiàn)以下五大發(fā)展態(tài)勢:
一是提網(wǎng)速,廣連接。骨干網(wǎng)絡(luò)優(yōu)化提速明顯,固定寬帶普及目標(biāo)提前完成;網(wǎng)絡(luò)提速降費成效顯著,移動網(wǎng)絡(luò)體系建設(shè)加快推進(jìn);物聯(lián)網(wǎng)絡(luò)部署大幕拉開,專有網(wǎng)絡(luò)連接更加廣泛;智能硬件豐富信息交互,推進(jìn)傳統(tǒng)產(chǎn)業(yè)轉(zhuǎn)型升級;資源連接范圍持續(xù)擴(kuò)大,產(chǎn)業(yè)互聯(lián)互通步伐加快。
二是深融合,強制造。產(chǎn)業(yè)互聯(lián)網(wǎng)全面深度融合,服務(wù)實體經(jīng)濟(jì)創(chuàng)新發(fā)展;“中國制造2025”全面實施,制造強國建設(shè)邁上新臺階;工業(yè)互聯(lián)網(wǎng)全力縱深推進(jìn),產(chǎn)業(yè)生態(tài)體系顯現(xiàn)雛形;“互聯(lián)網(wǎng)+農(nóng)業(yè)”迸發(fā)巨大能量,技術(shù)助推產(chǎn)業(yè)鏈升級;“雙創(chuàng)”平臺持續(xù)普及推廣,成為融合發(fā)展新動能。
三是興業(yè)態(tài),惠民生。智能技術(shù)助力業(yè)態(tài)煥新,打造科技時尚新生活;新型消費優(yōu)化產(chǎn)業(yè)布局,構(gòu)筑個性化、智能化應(yīng)用場景;無人零售領(lǐng)域百花競放,服務(wù)布局向線下聚攏;分享經(jīng)濟(jì)加速優(yōu)勝劣汰,強勢企業(yè)瞄準(zhǔn)AI領(lǐng)域;在線娛樂行業(yè)加速升溫,產(chǎn)品豐富但問題不容小覷;創(chuàng)新領(lǐng)域覆蓋更廣更深,網(wǎng)絡(luò)惠民觸手可及。
四是謀創(chuàng)新,拓市場。應(yīng)用創(chuàng)新向技術(shù)創(chuàng)新挺進(jìn),商業(yè)化應(yīng)用競爭加劇;多級平臺同步孵化產(chǎn)品,“內(nèi)容為王、創(chuàng)意為先”優(yōu)勢凸顯;互聯(lián)網(wǎng)平臺走向生態(tài)化,產(chǎn)業(yè)鏈依存關(guān)系持續(xù)增強;企業(yè)“進(jìn)軍”農(nóng)村市場,縣域經(jīng)濟(jì)蓬勃發(fā)展;推廣中國本土優(yōu)勢經(jīng)驗,“出海”足跡延伸更廣。
五是重安全,共治理。系列法律法規(guī)加速實施落地,為網(wǎng)絡(luò)安全保駕護(hù)航;網(wǎng)絡(luò)安全保障能力持續(xù)提升,安全產(chǎn)業(yè)向服務(wù)主導(dǎo)轉(zhuǎn)型;有效防范打擊通訊信息詐騙,全力保障社會民生;不良信息治理力度持續(xù)加大,網(wǎng)絡(luò)空間更加清朗;命運共同體理念深入人心,互聯(lián)網(wǎng)全球治理體系深度變革。
報告指出,2018年的中國互聯(lián)網(wǎng)產(chǎn)業(yè)六個方面發(fā)展趨勢值得關(guān)注:
一是新技術(shù),下一代網(wǎng)絡(luò)建設(shè)帶動5G產(chǎn)業(yè)崛起,工業(yè)互聯(lián)網(wǎng)促進(jìn)制造業(yè)集成創(chuàng)新,大數(shù)據(jù)、人工智能將加速推進(jìn)產(chǎn)業(yè)深度融合,技術(shù)創(chuàng)新推動金融信用體系趨于完善。
二是新動能,產(chǎn)業(yè)互聯(lián)網(wǎng)推動新舊動能加速轉(zhuǎn)換,“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”成為振興實體經(jīng)濟(jì)的重要途徑,制造業(yè)與互聯(lián)網(wǎng)融合的行業(yè)解決方案將繼續(xù)突破,智能制造的網(wǎng)絡(luò)安全保障將成為關(guān)鍵一環(huán),農(nóng)業(yè)全產(chǎn)業(yè)鏈信息化升級將加速。
三是新場景,數(shù)據(jù)與服務(wù)開辟未來消費新場景,共享服務(wù)更加智能化和全球化,智能化賦能更多平臺場景。
四是新體驗,智能交互催生消費新體驗,車聯(lián)網(wǎng)、智能家電促進(jìn)“住行”新體驗升級,AR有望重新定義移動交互體驗。
五是新挑戰(zhàn),勒索病毒攻擊類或?qū)⒊蔀槌B(tài),個人信息保護(hù)將面臨嚴(yán)峻挑戰(zhàn),關(guān)鍵信息基礎(chǔ)設(shè)施的安全風(fēng)險將不斷攀升,網(wǎng)絡(luò)空間安全防護(hù)能力將大幅加強,企業(yè)拓展國際化市場將面臨激烈競爭。
六是新生態(tài),物聯(lián)網(wǎng)和工業(yè)互聯(lián)網(wǎng)安全生態(tài)建設(shè)將日益完善,平臺經(jīng)濟(jì)創(chuàng)新與協(xié)同治理的需求將更加迫切,數(shù)據(jù)權(quán)屬關(guān)系受到廣泛關(guān)注,網(wǎng)絡(luò)綜合治理體系將加快完善,全球互聯(lián)網(wǎng)治理體系將深度變革。