• 我的订阅
  • 科技

浅析网络信息安全问题

类别:科技 发布时间:2023-06-30 14:45:00 来源:每日看点快看

本文转自:中华读书报

网络安全是指通过防护措施,保护计算机、互联网等网络设备免受攻击,从而避免或减少损失的活动。信息安全,ISO(国际标准化组织)给出的定义是:为数据处理系统建立和采取的技术及管理保护,其中包括:保护计算机硬件、软件、数据等不因偶然及恶意的原因遭到破坏、更改和泄漏。

随着互联网的出现与发展,网络信息安全问题日益严峻。根据中国互联网络信息中心2022年2月发布的第49次《中国互联网络发展状况统计报告》,中国网民规模已达10.32亿,其中手机网民规模为10.29亿,网民中使用手机上网的比例为99.7%。

十亿网民见证了我国网络强国的建设历程的同时,也面对着网络信息安全领域产生的一系列问题。38%的网民表示在过去半年上网过程中遭遇了网络安全问题,个人信息泄露、网络诈骗、病毒、木马、盗号等问题已经成为普遍现象。

目前,网络信息安全受到学界广泛关注。国内外不同学科、不同领域的作者从其独特视角出发,对该领域展开研究。

一、网络信息安全问题

随着计算机与网络技术的全面普及,用户数量急速扩张,对于网络信息安全的防护也越来越重要,尤其是针对国家保密单位的网络服务、企业商业信息的保护工作等方面,都对网络信息安全有很高要求。目前,网络信息主要在以下四个方面存在安全隐患:

(一)网络系统风险。对一台计算机来说,除硬件系统外最重要的就是操作系统,系统自身若存在安全漏洞,易受到攻击,则对用户信息安全是致命性的缺陷。因此,操作系统的安全、稳定是最关键的。在操作系统存在安全漏洞的情况下,如果有黑客入侵,将会造成系统重要信息的丢失和损坏。这些安全漏洞,一般人是不会去使用的,但是,一些别有用心的人,却会利用这些漏洞,为网络的正常运转添乱,给用户带来损失。如2017年起以WannaCry为代表的勒索病毒围绕Windows系统“永恒之蓝”漏洞进行攻击,劫持系统使用者的文件进行加密,并要求攻击受害者支付赎金。据统计,超过150个国家的计算机系统受到WannaCry攻击影响,总计损失约40亿美元。

(二)网络漏洞风险。计算机网络广泛应用于人们的日常工作和生活,为人们的工作和生活提供了极大的方便。自2020年新型冠状病毒肺炎起,远程办公、远程教学等依赖网络办公的软件应用受到了人们的青睐,解决了必须及时现场处理的难题。腾讯会议、微软的RDP远程桌面办公都是通过网络来操作完成的。由于网络的非屏蔽、开放性,以及不能有效保护网络的安全,许多开发者都通过简单的身份验证来减少用户的操作难度。简单身份验证方便了用户的操作,却也给了黑客以可乘之机,增加了网络信息的危险性,并对其设备安全造成了一定的影响。

(三)数据信息风险。在电脑的日常使用中,不法分子利用垃圾邮件、垃圾广告等投放方式,将携带病毒或其他攻击性程序的邮件、代码发送给普通网络用户,盗取用户信息,非法牟利。一般的间谍软件并不会对用户系统进行破坏,只会定向性地盗取信息,以增强程序的隐蔽性。这对传统用户防护软件以及基于行为检测的安全软件都增加了难度。

(四)人为误操作风险。随着电脑技术的广泛应用,越来越多的人投入到了网络开发中,人们对网络的安全意识并没有提高,对网络安全的认识也不够充分。有的人专业技能还不够强,在被黑客攻击的时候,往往没有自保的能力。因此,对数据风险防范更重要的是提高全民的网络安全素养。只有我们自己的防范能力得到提高,对于各种各样的有风险的操作才会应付自如。

二、网络病毒层面分析

当前网络环境逐渐开放,网络体系已经基本完善。网络病毒也在野蛮生长中逐渐形成其独有的生态环境。整体上看,网络病毒主要体现出传染性、破坏性、潜伏性三大特征。

(一)传染性。网络病毒可以通过U盘、文件、网络等各种途径对用户的计算机进行侵害,短时间内大范围感染可触及尚未得到有效防护的计算机和各种设备。如用户防范意识不强,忽视对杀毒软件、防火墙等安全软件的应用,会给病毒提供相应的传播空间。

(二)破坏性。网络病毒对设备进行攻击的方式多种多样,可以在不同层面上产生破坏。除了传统对计算机内部数据信息、程序进行窃取破坏的病毒之外,近年来还出现了对文件进行加密的勒索病毒、占用设备运算能力的挖矿病毒等多种新型病毒,增加了防护难度。

(三)潜伏性。大部分计算机病毒都会通过各种程序代码或者是文件传入设备,并伪装成正常或相仿的程序,使人工和杀毒软件难以察觉。潜伏期内病毒通常不会对计算机的运行产生直接影响,只有在受到激发或特定条件下才会进行攻击。这使计算机一直处于被动防范状态,安全系统往往难以生效。

三、网络攻击层面分析

目前网络攻击技术手段逐渐丰富,网络安全正面临严重的攻击威胁。现有网络攻击已经呈现出多种新型特点,仅靠防火墙、防病毒软件、入侵检测系统等单一防御措施难以应对各种攻击。常见的攻击形式主要包括授权漏洞,文件漏洞,命令和代码漏洞等多种形式。

(一)授权漏洞。计算机软件通常存在不同级别的用户权限和等级,用以划分访问内容和行为权限。部分软件或系统在安全配置、权限认证环节存在缺陷,导致原本无权访问的用户甚至游客用户可以访问一些关键内容,引发数据库、网站目录、文件等敏感信息泄露。攻击者可以利用相关漏洞访问、修改、删除后台数据。

(二)文件漏洞。在允许用户上传文件的应用场景中,如服务器或系统端对上传文件缺乏严格的验证和沙盒保护机制,可能导致用户上传恶意脚本文件执行服务器端命令,或对已有漏洞的服务器端文件进行注入、解析、破坏等行为操作。如特定网页链接指向固定文件或静态值,攻击者即可通过此文件锚点查看已有配置文件,甚至执行其他危险代码。又如用户上传病毒、木马等文件或者包含可执行脚本的钓鱼图片等内容,对特定使用环境进行攻击。还有部分情况将上传非法文件导致服务器后台特定模块出错,并进一步展开攻击。

(三)代码漏洞。部分系统和应用的用户输入端没有做严格保护,可能存在代码执行环境或者执行命令的漏洞。攻击者可以通过拼接字符串、构造漏洞字符串等方式进行注入式攻击,也可以在网页调用其他系统命令的进程中注入恶意系统命令,对系统权限进行修改或执行其他非授权操作。部分攻击者甚至可以通过系统调用验证缺陷实现SHELL反弹,控制整个网站服务器系统等。

四、网络安全技术的应用

网络信息安全涉及到国家安全和主权、社会稳定。随着世界信息的速度的加快,其重要性也在增加。信息理论、信息与安全技术、加密技术、通信技术、计算机科学,网络安全的最终目标是在网络系统中保护系统硬件、软件和数据,并防止修改或披露意外或恶意数据,以确保连通的连续和正常运行,并确保网络服务不中断。

(一)有效进行漏洞管理。漏洞管理就是通过对这些漏洞的及时评估发现,并采取相应的措施进行修复,从而控制网络安全风险。通过多种技术手段,采集到系统中存在的潜在漏洞并进行评估,确定漏洞的影响程度和危害性,以确定漏洞修复的优先级和方式。制定相应的漏洞修复计划,及时进行修复。强化安全设计、安全编码、安全测试、安全审计等有效手段,提高漏洞管理效率和准确性。

(二)合法使用安全漏洞利用工具。安全漏洞利用工具是一类软件或脚本,设计用于发现和利用计算机系统或应用程序中的安全漏洞,可以通过测试系统的安全性来帮助组织评估和改善安全措施。只能使用安全漏洞利用工具进行合法目的,例如系统安全性评估、弱点发现和漏洞修复。禁止使用这些工具进行非法活动,如网络攻击、数据窃取或破坏他人的系统。

(三)更好发挥人工智能作用。人工智能在网络行为异常分析、网络安全漏洞识别、人脸检测、自动威胁检测、反欺诈等很多方面都发挥了重要作用。以往的安全主要是确保系统、对象的安全,而人工智能对象特殊,目前已进入模型驱动时代,其本身具有学习、演进、变化的能力。尤其到元宇宙时代,多元、多维、全息、全能的特征和以往狭义的网络空间和网络信息安全相比,人工智能涉及的安全问题范畴无论从内涵还是外延都显得十分重要。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2023-06-30 15:45:18

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

...业的重要趋势。然而,在信息化建设的过程中,网络信息安全问题也日益凸显。本文通过对医院信息化建设中网络信息安全的重要性进行研究,分析了网络信息安全的现状和存在的问题,并提出了相
2023-06-10 09:48:00
...络等。随着通信技术的不断发展,通信网络的传输速率和安全性得到了不断提升,为电子信息工程的发展提供了有力的技术支持。在电子信息工程中,数据传输是实现信息共享和传递的关键环节。随
2024-01-06 03:55:00
齐齐哈尔市建华区检察院多措并举筑牢网络信息安全“防火墙”
...军国)齐齐哈尔市建华区人民检察院始终坚持抓检察网络安全与信息化工作不放松,坚持与检察工作同安排、同部署、同落实、同推进,以有效管用措施推进网络信息安全工作常态化,筑牢网络信息
2023-08-17 16:16:00
...网络工程的全面管理和优化。它将信息系统、网络设备、安全策略等方面的管理集成起来,提供更高效、更可靠、更安全的网络服务和运营。本文将从规划和设计、实施和运营、安全和监控、优化和
2023-09-02 09:10:00
2023年国家网络安全宣传周将于9月11日至17日在全国范围内统一开展。其中,开幕式等重要活动将在福建省福州市举行。今年的国家网络安全宣传周以“网络安全为人民,网络安全靠人民”为
2023-09-06 13:15:00
9月9日至15日以“网络安全为人民,网络安全靠人民”为主题的2024年国家网络安全宣传周将在全国范围内统一开展,通过多样的形式、丰富的内容,营造良好的网络安全宣传氛围,让更多人享
2024-09-08 23:13:00
本文转自:人民网-湖南频道“守护网络安全,建设网络强国。”“多一份网络防护技能,多一份信息安全保证。”……在2024年国家网络安全宣传周期间,浏阳市大瑶镇通过强化宣传、普及法律、
2024-09-14 16:03:00
峰会观察:AI崛起的网络时代,我们怎么才能更安全?
...之光”博览会在乌镇开幕。当天下午,走进博览会的网络安全主题展区,潮新闻记者就看见展馆门口的国家电网有限公司展位前,已经排起了长队。新来的观众好奇地走近、排队,队伍里的人则不时
2024-11-20 23:51:00
...保障中心的组织建设,进一步推动全省通信行业网络信息安全管理工作,青海省通信管理局网络安全管理处赴三家基础电信企业调研网络与信息安全工作,各企业网信安、网运、政企等部门负责人及
2023-02-02 09:46:00
更多关于科技的资讯:
潮声丨从“Made in”到“Design by”,浙江品牌出海记
新春,义乌老板们已经忙碌起来。这几天,24家义乌企业亮相2026年美国拉斯维加斯服装服饰及面料展,带着新品抢订单、拓市场
2026-02-19 16:24:00
新春走基层|“解码”潮玩盲盒:Z世代用情绪消费点亮团圆年
中青报·中青网记者沈杰群余冰玥李怡蒙见习记者蒋欣雨95后北京职员王之怡在新加坡休假时,特意去了环球影城附近的泡泡玛特,店内挤满了年轻人
2026-02-19 12:05:00
大年初一,匆匆赶到湖州的生产基地,给春节坚持留守在生产一线的一百多名员工发完新春红包后,金羽新能董事长兼总经理黄杜斌又拿起了手机
2026-02-19 08:20:00
以下为报道原文:从“猜你喜欢”到“懂你需要” 人工智能加速“嵌入”日常生活人民日报 记者 谷业凯“帮我订春节假期南京到三亚的往返机票
2026-02-18 17:52:00
重要突破!中国科大发现新型有序物态——理想非晶体
大皖新闻讯 2月18日,大皖新闻记者从中国科学技术大学获悉,该校童华教授、徐宁教授及其合作者在非晶物态理论研究中取得重要突破
2026-02-18 17:53:00
新岁启程,马蹄声疾。骉(biāo),《说文解字》解读为“众马也”。单从字形便觉气势如虹,三马叠加,并辔而行。从一马当先
2026-02-18 14:39:00
以“兴趣”为引,开启银龄健康生活新方式:简橙太极如何助力科学养生、乐享晚年
在当今社会,随着健康老龄化的理念日益深入人心,越来越多的中老年人开始积极追求丰富多彩的退休生活和身心和谐的健康状态。这一趋势催生了对优质
2026-02-18 12:53:00
【网络中国节·春节】AI机器人带来新春消费新体验 带旺厦门文旅市场
AI机器人带来新春消费新体验厦门通过AI赋能打造新业态新场景,带旺假期文旅消费市场市民游客观看机器人咖啡师制作咖啡。(夏商咖啡供图)厦门网讯(厦门日报记者 沈彦彦 王元晖)厦门中山路“两岸数智非遗年”现场
2026-02-18 09:55:00
全力保交付 海辰储能厦门基地春节期间维持满负荷生产
位于同翔高新城的海辰储能厦门基地春节期间——满负荷生产 全力保交付春节期间,海辰储能满负荷生产。(厦门日报记者 卢剑豪 摄)厦门网讯(厦门日报记者 林露虹)大年初一
2026-02-18 10:26:00
成功捕获到约6500光年外的宇宙线信号网通院参研的LACT首台望远镜完成“首光”河北新闻网讯(河北日报记者王璐丹)近日
2026-02-18 07:58:00
2026年央视马年春晚,成为机器人扎堆亮相的“超级秀场”。而最牵动人心的,当属杭州宇树科技机器人与河南塔沟武术学校的小朋友同台呈现的节目《武BOT》
2026-02-18 07:04:00
2026年央视春晚演出现场,观众席间不少人佩戴的红围巾火了。微博上有网友实时提问:哪里能买到同款?这条名为“骐骥驰骋”的红围巾
2026-02-18 07:04:00
杭州智造“飞”上春晚 全球首次极寒载人飞行惊艳哈尔滨
图为央视春晚哈尔滨分会场彩排画面。除夕夜,央视春晚哈尔滨分会场以精彩的《冰雪暖世界》演出,带来了属于“冰城”的浪漫和温暖
2026-02-18 07:04:00
宇树春晚的表演,创下至少五个全球第一
网友热议“浙江黑科技” “太硬核了”“不愧是诞生‘六小龙’的地方”当虹科技8K超高清编码技术支持下,演员衣服上的刺绣纹理清晰可见
2026-02-18 07:34:00
豆包除夕AI互动19亿次 Seedance2.0为春晚提供技术支持
河北新闻网讯(记者 李春炜)2月16日,字节跳动旗下AI助手豆包与央视总台春晚联动,面向全国观众送出10万份科技好礼,并推出多项AI互动玩法
2026-02-17 20:35:00