1.網(wǎng)絡(luò)安全的現(xiàn)狀網(wǎng)絡(luò)安全的核心原則是以安全目標(biāo)為基礎(chǔ)的。
在網(wǎng)絡(luò)安全威脅日益增加的今天,要求在網(wǎng)絡(luò)安全框架模型的不同層面、不同側(cè)面的各個(gè)安全維度,有其相應(yīng)的安全目標(biāo)要求,而這些安全目標(biāo)要求必須可以通過(guò)一個(gè)或多個(gè)指標(biāo)來(lái)評(píng)估,進(jìn)而減少信息丟失和網(wǎng)絡(luò)事故發(fā)生的概率, 從而提高網(wǎng)絡(luò)工作效率,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。 網(wǎng)絡(luò)具有方便性、開(kāi)放性、快捷性以及實(shí)效性,因此滿足了在信息時(shí)代背景下,人們對(duì)信息的接收與處理的要求。當(dāng)前,人們的日常生活和生產(chǎn)活動(dòng)中,幾乎全部都能夠在網(wǎng)絡(luò)上進(jìn)行, 這樣不僅提高了效率和效果,而且還在很大程度上降低了運(yùn)營(yíng)成本和投資成本。 其中網(wǎng)絡(luò)的開(kāi)放性是現(xiàn)代網(wǎng)絡(luò)最大的特點(diǎn),無(wú)論是誰(shuí),在什么地方都能快速、便捷的參與到網(wǎng)絡(luò)活動(dòng)中去,任何團(tuán)體或者個(gè)人都能在網(wǎng)絡(luò)上快速獲得自己所需要的信息。 但是在這過(guò)程中, 網(wǎng)絡(luò)也暴露出了許多問(wèn)題,很多人在利用網(wǎng)絡(luò)促進(jìn)社會(huì)發(fā)展和創(chuàng)造財(cái)富的同時(shí),也有小部分的人利用網(wǎng)絡(luò)開(kāi)放性的特點(diǎn)非法竊取商業(yè)機(jī)密和信息,有的甚至還會(huì)對(duì)商業(yè)信息進(jìn)行篡改,從而不僅造成了巨大的經(jīng)濟(jì)損失,而且還對(duì)整個(gè)社會(huì)產(chǎn)生了負(fù)面的影響。隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展,網(wǎng)絡(luò)安全問(wèn)題也越來(lái)越得到了人們的重視,網(wǎng)絡(luò)安全問(wèn)題不僅關(guān)系到人們的切身利益,而且它還關(guān)系到社會(huì)和國(guó)家的安全與穩(wěn)定。 近幾年來(lái),攻擊事件頻繁發(fā)生,再加上人們對(duì)于網(wǎng)絡(luò)的安全意識(shí)比較淡薄, 沒(méi)有安全漏洞的防護(hù)措施,從而造成了嚴(yán)重的后果。
2.網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估網(wǎng)絡(luò)安全的定義
需要針對(duì)對(duì)象而異,對(duì)象不同,其定義也有所不同。 例如對(duì)象是一些個(gè)體,網(wǎng)絡(luò)安全就代表著信息的機(jī)密性和完整性以及在信息傳輸過(guò)程中的安全性等,防止和避免某些不法分子冒用信息以及破壞訪問(wèn)權(quán)限等;如果對(duì)象是一些安全及管理部門,網(wǎng)絡(luò)安全就意味盡最大可能防止某些比較重要的信息泄露和漏洞的產(chǎn)生,盡量降低其帶來(lái)的損失和傷害,換句話說(shuō)就是必須要保證信息的完整性。 站在社會(huì)的意識(shí)形態(tài)角度考慮,網(wǎng)絡(luò)安全所涉及的內(nèi)容主要包括有網(wǎng)絡(luò)上傳播的信息和內(nèi)容以及這些信息和內(nèi)容所產(chǎn)生的影響。 其實(shí)網(wǎng)絡(luò)安全意味著信息安全,必須要保障信息的可靠性。 雖然網(wǎng)絡(luò)具有很大的開(kāi)放性,但是對(duì)于某些重要信息的保密性也是十分重要的,在一系列信息產(chǎn)生到結(jié)束的過(guò)程中,都應(yīng)該充分保證信息的完整性、 可靠性以及保密性,未經(jīng)許可泄露給他人的行為都屬于違法行為。同時(shí)網(wǎng)絡(luò)上的內(nèi)容和信息必須是在可以控制的范圍內(nèi),一旦發(fā)生失誤,應(yīng)該可以立即進(jìn)行控制和處理。 當(dāng)網(wǎng)絡(luò)安全面臨著調(diào)整或威脅的時(shí)候,相關(guān)的工作人員或部門應(yīng)該快速地做出處理,從而盡量降低損失。 在網(wǎng)絡(luò)運(yùn)行的過(guò)程中,應(yīng)該盡量減少由于人為失誤而帶來(lái)的損失和風(fēng)向,同時(shí)還需要加強(qiáng)人們的安全保護(hù)意識(shí),積極建立相應(yīng)的監(jiān)測(cè)機(jī)制和防控機(jī)制,保證當(dāng)外部出現(xiàn)惡意的損害和入侵的時(shí)候能夠及時(shí)做出應(yīng)對(duì)措施,從而將損失降到最低程度。 除此之外,還應(yīng)該對(duì)網(wǎng)絡(luò)的安全漏洞進(jìn)行定期的檢查監(jiān)測(cè),一旦發(fā)現(xiàn)問(wèn)題應(yīng)該及時(shí)進(jìn)行處理和修復(fù)。而網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估主要是對(duì)潛在的威脅和風(fēng)險(xiǎn)、有價(jià)值的信息以及脆弱性進(jìn)行判斷,對(duì)安全措施進(jìn)行測(cè)試,待符合要求后,方可采取。 同時(shí)還需要建立完整的風(fēng)險(xiǎn)預(yù)測(cè)機(jī)制以及等級(jí)評(píng)定規(guī)范, 從而有利于對(duì)風(fēng)險(xiǎn)的大小以及帶來(lái)的損害做出正確的評(píng)價(jià)。 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不僅存在于信息中, 而且還有可能存在于網(wǎng)絡(luò)設(shè)備中。因此,對(duì)于自己的網(wǎng)絡(luò)資產(chǎn)首先應(yīng)該進(jìn)行準(zhǔn)確的評(píng)估,對(duì)其產(chǎn)生的價(jià)值大小和可能受到的威脅進(jìn)行正確的預(yù)測(cè)和評(píng)估,而對(duì)于本身所具有的脆弱性做出合理的風(fēng)險(xiǎn)評(píng)估,這樣不僅有效的避免了資源的浪費(fèi),而且還在最大程度上提高了網(wǎng)絡(luò)的安全性。
本文來(lái)源:http://www.nvnqwx.com/zuowen/yilunwen/541205.htm