維護網(wǎng)絡(luò)安全的對策思考

時間:2022-04-24 02:39:26

導語:維護網(wǎng)絡(luò)安全的對策思考一文來源于網(wǎng)友上傳,不代表本站觀點,若需要原創(chuàng)文章可咨詢客服老師,歡迎參考。

維護網(wǎng)絡(luò)安全的對策思考

提要:當今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟、軍事等領(lǐng)域產(chǎn)生了深刻影響,同時也極大地促進了網(wǎng)絡(luò)技術(shù)的飛速發(fā)展。網(wǎng)絡(luò)疆域拓寬了國家安全的新邊界,網(wǎng)絡(luò)安全成為國家安全戰(zhàn)略防御的新長城。充分認清網(wǎng)絡(luò)安全威脅的主要特點,有效應(yīng)對網(wǎng)絡(luò)安全的嚴峻挑戰(zhàn),對于做好我國的網(wǎng)絡(luò)安全工作,確保國家長治久安具有重要意義。

關(guān)鍵詞:國防理論;網(wǎng)絡(luò)安全;威脅;對策

主席指出:“網(wǎng)絡(luò)安全和信息化對一個國家很多領(lǐng)域都是牽一發(fā)而動全身的”“沒有網(wǎng)絡(luò)安全,就沒有國家安全,沒有信息化就沒有現(xiàn)代化”①。當今世界,信息技術(shù)革命日新月異,對國際政治、經(jīng)濟、軍事等領(lǐng)域產(chǎn)生了深刻影響,同時也極大地促進了網(wǎng)絡(luò)技術(shù)的飛速發(fā)展。網(wǎng)絡(luò)疆域拓寬了國家安全的新邊界,網(wǎng)絡(luò)安全成為國家安全戰(zhàn)略防御的新長城。充分認清網(wǎng)絡(luò)安全威脅的主要特點,采取更加有力有效的應(yīng)對措施,對于扎實做好網(wǎng)絡(luò)安全工作,確保國家長治久安具有重要意義。

網(wǎng)絡(luò)安全威脅的主要特點

網(wǎng)絡(luò)輿情的威脅。由于互聯(lián)網(wǎng)的普遍性、便捷性和隱蔽性,網(wǎng)絡(luò)在給人們帶來方便的同時,也為敵對勢力或恐怖分子進行破壞活動提供了條件,他們往往將網(wǎng)絡(luò)作為其實現(xiàn)政治和社會目的的主要手段,利用網(wǎng)絡(luò)空間造謠惑眾、煽風點火,嚴重擾亂一個國家或地區(qū)的社會秩序。高級持續(xù)性威脅(APT)。APT,即AdvancedPersistentThreat,是一種專門針對政府、企業(yè)、關(guān)鍵業(yè)務(wù)網(wǎng)等重要目標進行的長期、復雜的有組織的網(wǎng)絡(luò)攻擊行為。APT一般被一個國家或大型組織操控,窺視的都是另一個國家關(guān)鍵行業(yè)(如電力、管道、通信等)、重要信息系統(tǒng)、核心技術(shù)科研機構(gòu)等,伺機實現(xiàn)網(wǎng)絡(luò)入侵獲得情報或技術(shù)。這種網(wǎng)絡(luò)入侵方式通常由經(jīng)驗豐富的黑客團伙組織實施,具有攻擊目標明確、手段多樣、技術(shù)復雜、行為隱蔽等特點,是近年來出現(xiàn)的一種新型綜合性網(wǎng)絡(luò)攻擊手段。一旦攻擊成功,將會給對方的經(jīng)濟社會造成重大損失、國家安全帶來嚴重危害。無線網(wǎng)絡(luò)的威脅。一方面,無線網(wǎng)絡(luò)本身易成為被攻擊的目標。敵對勢力利用空間無線鏈路的開放性,采用在電磁空間無線接入對方網(wǎng)絡(luò)鏈路層,可實施網(wǎng)絡(luò)偵察和網(wǎng)絡(luò)干擾與攻擊,且技術(shù)性、可行性都比較強。因此,選擇攻擊無線網(wǎng)絡(luò)已成為未來一個國家(組織)攻擊另一個國家(組織)的重要方式。另一方面,無線網(wǎng)絡(luò)也可直接用來攻擊敵方的戰(zhàn)場網(wǎng)絡(luò)。主要是利用惡意數(shù)據(jù)流欺騙干擾敵方的偵察衛(wèi)星、間諜衛(wèi)星、通信衛(wèi)星,以及武器瞄準系統(tǒng)和導航系統(tǒng)的空間數(shù)據(jù)鏈,導致其戰(zhàn)場網(wǎng)絡(luò)數(shù)據(jù)失效、體系癱瘓。

維護國家網(wǎng)絡(luò)安全的主要對策

建立網(wǎng)絡(luò)安全防御體系。網(wǎng)絡(luò)安全事關(guān)國家安全,需要軍地雙方共同努力,攜手共建網(wǎng)絡(luò)安全防御體系。應(yīng)建立數(shù)據(jù)采集平臺和情報信息共享機制,按照全網(wǎng)布控、全時探測、廣域監(jiān)察、局域管控的思路,構(gòu)建安全事件實時監(jiān)測和攻擊預警體系;通過借助云計算等技術(shù)手段對各種情報進行分析研究,及早發(fā)現(xiàn)安全威脅,提高主動防御能力;全面收集重要終端和服務(wù)器的信息及原始流量,進行集中逐項記錄、數(shù)據(jù)挖掘和整合分析,自動生成漏洞庫、黑客行為特征數(shù)據(jù)庫等,及時發(fā)現(xiàn)安全隱患,有效遏制安全威脅。應(yīng)定期檢查網(wǎng)絡(luò)安全狀況,深入查找漏洞,發(fā)現(xiàn)網(wǎng)絡(luò)安全的薄弱環(huán)節(jié);定期審計已經(jīng)部署的防火墻、入侵檢測和預防系統(tǒng),實時完善預防系統(tǒng)的知識庫和特征庫,及時獲取安全漏洞、木馬病毒等最新動態(tài)信息;定期進行系統(tǒng)安全風險評估,及時更新系統(tǒng)相關(guān)安全補丁,收集匯總?cè)W(wǎng)日志進行智能關(guān)聯(lián)分析,通過合理規(guī)劃安全域、加強系統(tǒng)賬戶賬號權(quán)限管理、系統(tǒng)安全策略優(yōu)化等,及時封堵不法入侵。應(yīng)強化“以攻助防、以攻驗防”的思想,依托軍地科研院所和相關(guān)網(wǎng)監(jiān)部門打造“網(wǎng)絡(luò)藍軍”,以應(yīng)對未知病毒和跨網(wǎng)滲透攻擊為目標,以網(wǎng)絡(luò)防御的作戰(zhàn)效果為導向,組織研究性實驗、對抗性演練,在聯(lián)合演練中提升對新型病毒攻擊的早期預警和高效處置能力,形成相互協(xié)調(diào)、功能完備的軍地網(wǎng)絡(luò)防護體系。

發(fā)展網(wǎng)絡(luò)安全防護裝備。裝備是物化的戰(zhàn)斗力,是夯實網(wǎng)絡(luò)安全的物質(zhì)基礎(chǔ),只有大力發(fā)展網(wǎng)絡(luò)防護裝備,才能不斷增強網(wǎng)絡(luò)防御能力。重點研發(fā)具有自主知識產(chǎn)權(quán)的安全可信芯片、服務(wù)器、操作系統(tǒng)、數(shù)據(jù)庫等核心產(chǎn)品,依托自主的核心基礎(chǔ)平臺,研制可信可控的安全防護軟(硬)件產(chǎn)品,從根本上解決信息技術(shù)受制于人的被動局面。同時,集中力量加大對核心關(guān)鍵技術(shù)的研發(fā)力度,突出在漏洞利用、掃描探測、密碼破解、傳輸加密等技術(shù)上取得創(chuàng)新突破;在保證網(wǎng)絡(luò)安全基礎(chǔ)上,可采取“成熟一個應(yīng)用一個推廣一個”的辦法,用國內(nèi)最新自主可控技術(shù)產(chǎn)品逐個取代國外技術(shù)產(chǎn)品,待時機成熟時,對國家和軍隊某些符合特定需求的核心技術(shù)和軟(硬)件,完全實現(xiàn)“國內(nèi)自主可控”。

加強網(wǎng)絡(luò)安全人才隊伍建設(shè)。加強網(wǎng)絡(luò)安全人才隊伍建設(shè)是維護網(wǎng)絡(luò)安全、建設(shè)網(wǎng)絡(luò)強國的重要任務(wù)。應(yīng)注重院校培養(yǎng)。國家要對網(wǎng)絡(luò)安全教育給予經(jīng)費支持和政策傾斜,改善學校教學條件,更新教學設(shè)備;鼓勵相關(guān)學校增設(shè)網(wǎng)絡(luò)安全專業(yè),建立健全校企合作機制,促進學校與一些具有綜合實力的大企業(yè)、大公司進行雙向的實踐活動,鼓勵學生積極參加企業(yè)課題研究,為學生搭建良好的實習平臺,培養(yǎng)其獨立完成維護信息安全相關(guān)領(lǐng)域的能力。應(yīng)搞好人才引進和保留。針對網(wǎng)絡(luò)安全人才缺乏、培養(yǎng)周期長等特點,要不拘一格引進理論功底深厚、實踐經(jīng)驗豐富、善于謀劃指導與組織管理的指揮人才,會使用裝備、懂網(wǎng)絡(luò)知識、能組織攻防行動的應(yīng)用人才,知識面廣、業(yè)務(wù)精通、技術(shù)過硬的科技人才,搞好對引進人才的使用和管理,重點在福利待遇和個人成長進步等方面給予關(guān)心幫助,營造拴心留人的和諧環(huán)境、風清氣正的工作氛圍,促進網(wǎng)絡(luò)安全人才隊伍建設(shè)健康有序發(fā)展。

作者:張純松 李昊洋 單位:中國人民大學附屬中學