公務員期刊網(wǎng) 精選范文 網(wǎng)絡安全培訓核心技術范文

網(wǎng)絡安全培訓核心技術精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全培訓核心技術主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡安全培訓核心技術

第1篇:網(wǎng)絡安全培訓核心技術范文

新增多項強勁功能

據(jù)安全專家介紹,此次的全新瑞星殺毒軟件網(wǎng)絡版2012中,增加了“私有云”技術、動態(tài)資源分配技術、企業(yè)自定義白名單系統(tǒng)、第二代身份標識和客戶端密碼防護系統(tǒng)。基于這些全新的功能,企業(yè)的信息安全管理可以更為穩(wěn)定,并且更加精準。

瑞星企業(yè)專屬“私有云”為每個企業(yè)單獨構建,提供專屬的云應用和云服務。它主要有兩個功能:一,為企業(yè)提供了安全應用軟件平臺,便于企業(yè)獲取經(jīng)過瑞星安全認證的各類應用軟件,便于管理員分發(fā)、管理和監(jiān)控。二,為每個企業(yè)定制專屬的安全服務,企業(yè)客戶端無需存放病毒庫,也無需進行復雜殺毒運算,大大降低了對系統(tǒng)資源的占用,同時可進行最快速、最及時、最輕便的病毒掃描和防護。

智能動態(tài)資源分配技術優(yōu)化了殺毒引擎的核心技術,使其變得更加輕便,突破了傳統(tǒng)殺毒軟件一次性將病毒庫加載到內存中,使用高負荷CPU進行運算的方式,并對病毒庫進行了細化,同時優(yōu)化其存儲和加載方式,在殺毒時,實現(xiàn)化整為零、按需加載,從而達到降低資源占用的目的,使更多的老舊電腦也可以流暢運行最先進的殺毒軟件。

大型企業(yè)在遇到安全問題時,最為頭疼的是管理員很難在短時間內定位到具體出現(xiàn)問題的電腦,從而使問題變得更加復雜,延遲解決時間。在新一代瑞星網(wǎng)絡版殺毒軟件中,增加了第二代身份識別標示,對用戶標示進行升級,加入了CPU、主板、硬盤串號、Mac地址、微軟身份標示等信息,管理員可精確定位每臺電腦。

5S服務詮釋高端企業(yè)安全理念

將“私有云”、智能動態(tài)資源分配等領先的技術迅速落地,轉化為產(chǎn)品并與專業(yè)的企業(yè)信息安全服務相結合,這是瑞星一直追求的目標。在瑞星新一代企業(yè)級整體解決方案中,用戶不僅可享受到“私有云”技術帶來的安全成果,而且能夠得到國內首家5S專業(yè)級企業(yè)信息安全服務。

瑞星公司客服中心總經(jīng)理齊勇表示,在企業(yè)信息安全領域,瑞星向企業(yè)用戶提供了信息安全評估服務、信息安全預警服務、信息安全專家服務、信息安全應急響應服務、信息安全培訓服務。

1、信息安全評估服務:信息安全始于評估,作為擁有CSP認證的安全廠商,瑞星將為用戶全面評估面臨的各種安全風險、提供專業(yè)評估報告。

2、信息安全預警服務:可以通過專屬手機通道、郵件通報、網(wǎng)站掛馬預警、網(wǎng)站漏洞檢測等方式,第一時間發(fā)出預警信息,為企業(yè)提供信息安全服務。

3、信息安全專家服務:通過對口信息安全顧問、專家常駐支持等方式提供技術支持。

4、信息安全應急響應服務:一旦遇到信息安全事故,瑞星便會通過現(xiàn)場巡檢、遠程巡檢、現(xiàn)場緊急救援、遠程緊急救援、數(shù)據(jù)災難恢復、網(wǎng)站掛馬應急處理等方式,第一時間解決安全問題。

第2篇:網(wǎng)絡安全培訓核心技術范文

【關鍵詞】計算機;信息安全;技術措施

隨著計算機及網(wǎng)絡技術的迅速發(fā)展,計算機及網(wǎng)絡的應用越來越廣泛,人們對計算機的依賴越來越強,以至于離開計算機及網(wǎng)絡,很多工作都無法進行。但人們對于計算機及網(wǎng)絡存在的問題重視不夠,特別是一些要害部門,如:財務數(shù)據(jù)、具有保密性文件資料、軍事秘密、國家安全信息等;對于個人用戶來說,一些長期積累的個人資料、網(wǎng)上銀行的交易密碼等。上述信息一旦遭受破壞或被竊取,將給國家、軍隊、單位和個人造成重大損失,有些損失甚至是難以彌補的。

1.計算機信息安全存在的問題

計算機及網(wǎng)絡用戶是一個非常復雜的群體, 有關安全問題也是非常復雜。主要存在兩個方面的問題, 即計算機信息安全技術問題和計算機信息安全管理問題。

1.1計算機信息安全技術問題

1.1.1缺乏自主的計算機網(wǎng)絡軟、硬件核心技術

我國信息化建設缺乏自主的核心技術支撐, 計算機網(wǎng)絡的主要軟、硬件, 如CPU 芯片、操作系統(tǒng)和數(shù)據(jù)庫、網(wǎng)關軟件大多依賴進口。信息設備的核心部分CPU 由美國和我國臺灣制造。計算機中普遍使用的操作系統(tǒng)來自國外, 這些系統(tǒng)都存在大量的安全漏洞, 極易留下嵌入式病毒、隱性通道和可恢復密鑰的密碼等隱患。這些客觀因素使計算機的信息安全性能大大降低,網(wǎng)絡處于被竊聽、干擾、監(jiān)視和欺詐等多種安全威脅中,計算機信息安全處于極脆弱的狀態(tài)。

1.1.2長期存在被病毒感染的風險

現(xiàn)代病毒可以借助文件、郵件、網(wǎng)頁等諸多方式在網(wǎng)絡中進行傳播和蔓延, 它們具有自啟動功能, 常常潛入系統(tǒng)核心與內存,為所欲為。計算機一旦受感染, 它們就會利用被控制的計算機為平臺,破壞數(shù)據(jù)信息, 毀損硬件設備,阻塞整個網(wǎng)絡的正常信息傳輸,甚至造成整個計算機網(wǎng)絡數(shù)據(jù)傳輸中斷和系統(tǒng)癱瘓。

1.1.3計算機信息在網(wǎng)絡中傳輸?shù)陌踩煽啃缘?/p>

隱私及信息存儲在網(wǎng)絡系統(tǒng)內,很容易被搜集而造成泄密。這些資料在傳輸過程中, 由于要經(jīng)過許多外節(jié)點,且難以查證,在任何中介節(jié)點均可能被讀取或惡意修改,包括數(shù)據(jù)修改、重發(fā)和假冒。

1.1.4存在來自網(wǎng)絡外部、內部攻擊的潛在威脅

網(wǎng)絡中毫無防備的電腦很容易受到局域網(wǎng)外部的入侵,修改硬盤數(shù)據(jù),種下木馬等。入侵者會有選擇地破壞網(wǎng)絡信息的有效性和完整性,或偽裝為合法用戶進入網(wǎng)絡并占用大量資源, 修改網(wǎng)絡數(shù)據(jù)、竊取、破譯機密信息、破壞軟件執(zhí)行,在中間站點攔截和讀取絕密信息等。在網(wǎng)絡內部,則會有一些非法用戶冒用合法用戶的口令以合法身份登錄網(wǎng)站后,查看機密信息,修改信息內容及破壞應用系統(tǒng)的運行。有些非法用戶還會修改自己的IP 和MAC 地址, 使其與合法用戶IP 和MAC 地址一樣, 繞過網(wǎng)絡管理員的安全設置。

1.2計算機信息安全管理問題

1.2.1計算機及網(wǎng)絡中的重要數(shù)據(jù)缺少備份

在計算機的的操作使用過程中,由于用戶操作不當,將一些重要文件誤刪除;或是因為發(fā)生自然災害。如:雷電、地震、火災、水災等導致計算機的設備損壞;或是因為計算機故障和意外事情發(fā)生,如:突然停電、硬盤損壞、設備使用壽命到期等原因導致一些重要數(shù)據(jù)丟失;或因為病毒、黑客的惡意攻擊破壞導致重要文件和數(shù)據(jù)遭到毀滅性的損壞。因為沒有數(shù)據(jù)的備份都將給經(jīng)濟、生產(chǎn)、科研和安全造成不可估量的損失。

1.2.2計算機信息安全缺乏嚴格的管理規(guī)定

計算機及網(wǎng)絡中的重要信息、程序和數(shù)據(jù)哪些用戶能使用,哪些用戶不能使用, 哪些用戶可以修改、哪些用戶只能瀏覽、哪些用戶是不可見的等使用權限缺乏嚴格規(guī)定; 重要的賬戶、密碼和密鑰等重要安全信息集中在某個人或某幾個人手中, 缺乏安全保障制度和措施。

1.2.3有關領導計算機信息安全意識淡薄

在計算機網(wǎng)絡建設中,高投入地進行網(wǎng)絡基礎設施建設,而相應的管理措施卻沒有跟上,在網(wǎng)絡安全上的投資也是微乎其微。有些領導錯誤地認為,網(wǎng)絡安全投資只有投入?yún)s不見效果,網(wǎng)絡安全投不投資影響不大。因此,對安全領域的投入和管理遠遠不能滿足安全防范的要求。有相當部分事業(yè)單位、中小型企業(yè)沒有配備專職的計算機管理人員,有部分單位雖然配備了專門的計算機管理人員,但由于薪酬偏低只能聘請到專業(yè)水平偏低的人員,不能采取有效措施管理計算機。導致一旦安全上出了問題,沒有行之有效的措施補救,有的甚至是采取關閉網(wǎng)絡、禁止使用的消極手段, 根本問題依然得不到實質性的解決。

1.2.4計算機信息安全缺乏有效的應對措施

網(wǎng)絡運行管理機制存在缺陷, 計算機網(wǎng)絡安全管理人才匾乏,安全措施不到位,出現(xiàn)安全問題后缺乏綜合性的解決力案,整個信息安全系統(tǒng)在迅速反應、快速行動和預案防范等主要方面,缺少應對能力和措施。在整個網(wǎng)絡運行過程中,缺乏行之有效的安全檢查和應對保護制度。

1.2.5管理和使用計算機信息的人員素質不高、安全意識淡薄

據(jù)調查,目前國內90%的網(wǎng)站存在安全問題, 其主要原因是管理者缺少或沒有安全意識。計算機網(wǎng)絡用戶飛速增長,然而大多數(shù)人員網(wǎng)絡安全知識掌握很少,安全意識不強,經(jīng)常是在沒有任何防范措施的前提下,隨便把電腦接入網(wǎng)絡;在不知情的情況下將帶有保密信息的計算機連入因特網(wǎng),或使用因特網(wǎng)傳遞保密信息;對系統(tǒng)不采取有效的防病毒、防攻擊措施,殺毒軟件不能及時升級。

2.加強計算機信息安全的對策

解決計算機信息安全問題,關鍵在于建立和完善計算機信息安全防護體系,總體對策是。在技術層面上:建立完整的網(wǎng)絡安全解決方案、在管理層面上制定和落實嚴格的網(wǎng)絡安全管理制度。

2.1計算機信息安全技術對策

2.1.1采用安全性較高的系統(tǒng)和使用數(shù)據(jù)加密技術

對計算機信息在網(wǎng)絡中的存儲和傳輸可以使用傳統(tǒng)的信息加密技術和新興的信息隱藏技術來提供安全保證,在傳發(fā)保存計算機信息的過程中,不但要用加密技術隱藏信息內容,還要用信息隱藏技術來隱藏信息的發(fā)送者、接收者,甚至信息本身,通過隱藏術、數(shù)字水印、數(shù)據(jù)隱藏和數(shù)據(jù)嵌入、指紋等技術手段可以將秘密資料先隱藏到一般的文件中,然后再通過網(wǎng)絡來傳遞,提高信息保密的可靠性。

2.1.2安裝防病毒軟件和防火墻

在主機上安裝防病毒軟件,能對病毒進行定時或實時的掃描及漏洞檢測,變被動清毒為主動截殺,既能查殺未知病毒,又可對文件、郵件、內存、網(wǎng)頁進行全面實時監(jiān)控,發(fā)現(xiàn)異常情況及時處理,防火墻是硬件和軟件的組合,它在內部網(wǎng)和外部網(wǎng)間建立起個安全網(wǎng)關,過濾數(shù)據(jù)包,決定是否轉發(fā)到目的地,通過安全過濾規(guī)則嚴格控制外網(wǎng)用戶非法訪問,并只打開必須的服務,防范外部來的拓展服務攻擊,通過設置IP地址與MAC地址綁定,防止目的IP地址欺騙,更重要的是,防火墻不但將大量的惡意攻擊直接阻擋在外面,同時也屏蔽來自網(wǎng)絡內部的不良行為,讓其不能把某些保密的信息散播到外部的公共網(wǎng)絡上去。

2.1.3使用安全路由器和虛擬專用網(wǎng)技術

安全路由器采用了密碼算法和加/解密專用芯片,通過在路由器主板上增加安全加密模件來實現(xiàn)路由器信息和IP 包的加密、身份鑒別和數(shù)據(jù)完整性驗證、分布式密鑰管理等功能,使用安全路由器可以實現(xiàn)內部網(wǎng)絡與外部網(wǎng)絡的互聯(lián)、隔離、流量控制、網(wǎng)絡和信息安全維護,也可以阻塞廣播信息和不知名地址的傳輸,達到保護內部信息化與網(wǎng)絡建設安全的目的。

2.1.4安裝入侵檢測系統(tǒng)和網(wǎng)絡誘騙系統(tǒng)

入侵檢測能力是衡量全防御體系是否完整有效的重要因素,入侵檢測的軟件和硬件共同組成了入侵檢測系統(tǒng),網(wǎng)絡誘騙系統(tǒng)是通過構建全欺騙環(huán)境真實的網(wǎng)絡、主機,或用軟件模擬的網(wǎng)絡和主機,誘騙入侵者對其進行攻擊或在檢測出對實際系統(tǒng)的攻擊行為后,將攻擊重定向到該嚴格控制的環(huán)境中,從而保護實際運行的系統(tǒng)。

2.2計算機信息安全管理對策

2.2.1強化思想教育、加強制度落實是計算機信息安全管理工作的基礎

搞好信息安全管理工作,首要的是做好人的工作,認真學習有關法規(guī)文件和安全教材,更新安全保密觀念,增強安全保密意識,增長網(wǎng)絡安全保密知識,提高網(wǎng)絡保密素質,改善網(wǎng)絡安全保密環(huán)境。

2.2.2制定嚴格的信息安全管理制度

設立專門的信息安全管理機構,人員應包括領導和專業(yè)人員。一是按照不同任務進行分工以確立各自的職責,一類人員負責確定安全措施,包括方針、政策、策略的制定,并協(xié)調、監(jiān)督、檢查安全措施的實施;另一類人員負責分工具體管理系統(tǒng)的安全工作,包括信息安全管理員、信息保密員和系統(tǒng)管理員等,在分工的基礎上,應有具體的負責人負責整個網(wǎng)絡系統(tǒng)的安全,確立“多人負責”的安全管理原則,即在從事某項安全相關的活動時,必須有兩人以上在場;二是任期有限原則,即任何人不得長期擔任與安全相關的職務,應不定期地循環(huán)任職、三是職責分離原則, 如計算機的編程與操作、機密資料的傳送和接收、 操作與存儲介質保密、系統(tǒng)管理與安全管理等工作職責應當由不同人員負責。此外,要制定操作規(guī)程,要求用戶必須定期升級殺毒軟件、備份重要資料、不得隨意安裝來路不明的軟件、不得打開陌生郵件等,并制定處罰制度,對違反規(guī)定的,視情節(jié)輕得作出處罰等。

2.2.3重視網(wǎng)絡信息安全人才的培養(yǎng)

加強計算機網(wǎng)絡人員的培訓,使網(wǎng)絡人員熟練通過計算機網(wǎng)絡,實施正確有效的安全管理,保證網(wǎng)絡信息安全;加強操作人員和管理人員的安全培訓,主要是在平時訓練過程中提高能力, 通過不間斷的培訓,提高保密觀念和責任心,并加強業(yè)務、技術的培訓,提高操作技能;對內部人員更要加強人事管理,定期組織思想教育和安全業(yè)務培訓,不斷提高人員的思想素質、技術素質和職業(yè)道德。

2.2.4重要信息要做好備份

建議在計算機中安裝光盤刻錄機,將一些不再修改的重要數(shù)據(jù), 直接刻錄在光盤上, 分別存放在不同的地點、一些還需要修改的數(shù)據(jù),可通過U 盤或移動硬盤分別存放在不同場所的計算機中,對于有局域網(wǎng)的單位用戶,一些重要的不需要保密的數(shù)據(jù),可分別存放在本地計算機和局域網(wǎng)服務器中、對于一些較小的數(shù)據(jù)文件,也可壓縮后保存在自己的郵箱中,數(shù)據(jù)備份的要點,一是要備份多分,分別存放在不同地點、二是備份要及時更新,不存在僥幸心理,否則一旦造成損失,后悔莫及。特別是一些有局域網(wǎng)的單位,最好做到同步備份數(shù)據(jù),一旦發(fā)生問題能最大程度地減少數(shù)據(jù)丟失量。

3.結束語

隨著計算機網(wǎng)絡技術的發(fā)展,計算機網(wǎng)絡的應用已普及到各個方面,當人們分享計算機網(wǎng)絡給工作、生活、學習和辦公帶來方便快捷的同時,計算機的信息安全問題必須引起用戶的高度重視,制定和落實嚴格的網(wǎng)絡安全管理制度,加強計算機網(wǎng)絡人員的培訓,實施正確有效的安全管理,通過大家的共同努力,建立和完善計算機信息安全防護體系,確保計算機信息安全。

【參考文獻】

[1]何萬里等.供水企業(yè)營業(yè)管理信息系統(tǒng)建設的探索[J].城鎮(zhèn)供水,2012,3.

第3篇:網(wǎng)絡安全培訓核心技術范文

火花1 : 安全產(chǎn)品走向融合

在網(wǎng)絡通信界的巨頭們熱烈討論網(wǎng)絡融合美妙前景的同時,網(wǎng)絡安全界已經(jīng)用行動去品嘗各種安全技術融合的滋味。但如果我們比較一下兩種融合趨勢就會發(fā)現(xiàn)他們之間有很大差異。

網(wǎng)絡通信的融合的源動力來自新技術的創(chuàng)新,而這種融合的方向是多種業(yè)務在一個平臺上的承載。而信息安全界的融合源動力來自網(wǎng)絡攻擊手段的融合。而融合的方向是以安全技術的融合對抗攻擊手段的融合??梢哉f信息安全界的融合是讓愈演愈烈的網(wǎng)絡攻擊逼出來的雖然這聽起來有點以彼之道還彼之身的味道,但事實確實如此。以網(wǎng)絡病毒為例從去年的尼姆達到今年的振蕩波,沖擊波,還有最近的QQ尾巴,我們可以看出在現(xiàn)在的網(wǎng)絡攻擊手段中,既包括病毒攻擊,也包括隱通道、拒絕服務攻擊,還可能包括口令攻擊、路由攻擊、中繼攻擊等多種攻擊模式。雙拳難敵四手,眾多攻擊手段讓傳統(tǒng)上各自為戰(zhàn)的安全產(chǎn)品破綻百出。

IDS不是用來對付網(wǎng)絡蠕蟲的,防病毒軟件不會理睬網(wǎng)絡上拒絕服務攻擊,防火墻對病毒攻擊和隱藏在合法服務下木馬后門鞭長莫及。用戶不是技術專家,當安全問題出現(xiàn)時,他們不會追究到底是擺在這邊的防火墻還是放在那邊的IDS誰失職,他們會責問安全提供商:我掏了一大堆錢,為什么我的網(wǎng)絡老出問題,你們安全產(chǎn)品到底靈不靈?

入侵檢測技術側重監(jiān)測、監(jiān)控和預警領域,而防火墻和IPS能在訪問控制領域發(fā)揮長處,防病毒軟件,安全認證分屬于不同的安全領域的安全產(chǎn)品,可惜用戶并不是討論某一種安全技術乃至某一個安全產(chǎn)品與其他技術和產(chǎn)品哪個更安全,其實不如探討如何將各種安全產(chǎn)品整合成一個安全體系讓這些安全產(chǎn)品有效地協(xié)同工作更為務實。

我們可以看到現(xiàn)在各大安全產(chǎn)品制造商的產(chǎn)品線已經(jīng)在嘗試將不同的技術融合在一起:以側重于檢測的入侵檢測技術和側重于訪問控制的防火墻技術兩種技術協(xié)同和融合起來一直是信息安全研究的前沿課題。而防火墻和防病毒的融合已經(jīng)在防毒墻這一產(chǎn)品中得到體現(xiàn)。所以只有將不同安全側重點的安全技術有效的融合起來,安全產(chǎn)品的性價比才能更高,才能在日益激烈的信息安全市場上有優(yōu)異的表現(xiàn)。

一個木桶能裝多少水不但要看木桶最短的那塊模板的長度,也要看木板之間的緊密程度。這個模型應用在信息安全領域就是:一個企業(yè)網(wǎng)絡的信息安全不但依賴單個安全產(chǎn)品自身的性能也依賴于各個安全產(chǎn)品之間的協(xié)作。眾多安全產(chǎn)品之間的關系不是簡單堆砌,而是相互協(xié)作,將不同安全防范領域的安全產(chǎn)品融合成一個無縫的安全體系。

來自天融信的余海波介紹說:這種融合趨勢不僅僅是安全技術,也席卷了安全體系和架構。網(wǎng)絡安全產(chǎn)品已不能再僅僅是個安全設備,還必須是個高性能的網(wǎng)絡設備。

思科自防御網(wǎng)絡的體系框架把安全的基因融合到路由器、交換機、終端、防火墻+VPN+IDS產(chǎn)品中,并采用了集成化管理軟件。從終端方面的網(wǎng)絡準備控制(NAC),到交換機上的防火墻、入侵檢測、流量分析與監(jiān)控、內容過濾形成全面的網(wǎng)絡安全防御體系。這個安全防御體系代表了安全和網(wǎng)絡融合成一體的整體安全解決方案也成為網(wǎng)絡安全領域的共識和發(fā)展方向。

火花2: 安全廠商之間不僅僅是競爭關系

說到競爭,在信息安全市場上,安全廠商們之間不僅僅是激烈的競爭,他們還有合作。合作不僅僅是不同領域的安全產(chǎn)品之間的必須有良好的兼容性,這個技術問題對于前來座談的廠商不是什么大問題,真正的問題來自于廠商之間在市場競爭中的合作。來自瑞星公司的市場部副總經(jīng)理馬剛談到了價格競爭,講了一個真實案例,在一次采購招標中,一家小的安全產(chǎn)品服務商為了能拿到一個單子,用低于盜版的價格硬是將瑞星還有另外兩家國內知名安全廠商擠出局,馬剛說:“當我聽到他的報價,一個單機版5元!那就沒什么可說的了。5元一個軟件,別說是軟件開發(fā)成本,服務提供成本,就是我的服務人員來你這里提供及時的上門服務的車票錢都不夠!”

    這種嚴重的惡意壓低產(chǎn)品價格只能是阻礙,而不是促進信息安全業(yè)的健康發(fā)展。非理智的低價競爭恐怕受損失不僅是廠商自己,用戶最終也會為這個非理智低價承擔相應的損失。而剛才那個案例的用戶就是折騰了兩個星期后又把上面3家安全產(chǎn)品提供商請回來重新競標,原因當然也勿須多說,從這個案例我們可以看出信息安全這個產(chǎn)業(yè)需要每一個參與游戲者都自覺遵守一定的游戲規(guī)則,而其中一條重要的規(guī)則就是不參與低價競爭。需要指出的是現(xiàn)階段的信息安全產(chǎn)業(yè)環(huán)境和網(wǎng)絡通信界的產(chǎn)業(yè)環(huán)境有一個重要的不同:那就是競爭過度。網(wǎng)絡通信界天天有人喊打破壟斷,鼓勵競爭,只有競爭可以讓壟斷者出讓一部分剩余讓消費者享受,可是在信息安全產(chǎn)業(yè)內是恰恰相反,競爭的不止是有點過頭,而是千軍萬馬過獨木橋,十幾家廠商為一個單子互開低價,而且是一邊罵別人瞎搞拆臺,一邊給用戶開出0折扣的支票,讓客戶自己去填價格!這種惡性競爭不但影響安全制造商,安全服務提供商自己的健康成長,而且超低價產(chǎn)品和超廉價服務只是一個短期行為,長期下去會滋生劣質產(chǎn)品、劣質服務,這反而不利于信息安全市場的成長。

所以安全廠商之間不僅僅是刺刀見紅的競爭關系,而且每一個想在信息安全產(chǎn)業(yè)做久做大的企業(yè)都必須建立一種戰(zhàn)略合作,通過這種合作去建立一種行業(yè)秩序,這種行業(yè)秩序同國家的宏觀產(chǎn)業(yè)政策互相呼應才能營造出一種良好的市場環(huán)境,促進信息安全市場健康發(fā)展。顯然信息安全市場的健康發(fā)展的受益者是信息安全市場的每一個參與者,不僅是產(chǎn)品和服務的提供者,還有產(chǎn)品和服務的接受者。我想信息安全界自律公約的出臺就說明這種合作的必要性已經(jīng)被各大信息安全相關廠商意識到了。

火花3 :信息安全服務-產(chǎn)業(yè)的盲點

啟明星辰的楊繼生分析當前信息安全服務市場時說道:現(xiàn)在的信息安全服務基本上分為安全評估服務,安全培訓,安全外包、安全集成、和應急相應?,F(xiàn)在能看到利潤的主要是安全評估和安全集成。而安全培訓和應急相應多是對用戶的售后服務,而在國外開始流行的安全外包服務在國內尚沒有成氣候。信息安全服務對安全設備提供商意味著什么?冠群金辰的黃遜認為服務就是贏得客戶對產(chǎn)品以及產(chǎn)品背后的廠商信賴和認可的重要手段,良好的服務積累起來的口碑是冠群金辰取得用戶信任的干將莫邪(注:冠群金辰曾以七種上古神兵做為自己七款產(chǎn)品的代言人)!而東軟市場的路娜則講述了東軟在完成了一次及時高效應急服務后,贏得大客戶的信任,得到一筆不菲訂單的成功案例。也許是受限于座談會的時間短暫,關于信息安全服務的話題沒有深入的進行下去。

還有什么沒有談到的嗎?

在我看來,良好的服務給安全產(chǎn)品提供商帶來不僅僅是口碑、商機。信息安全服務對于信息安全提供商還有兩個戰(zhàn)略意義。

1 信息安全市場的入場劵

讓我們先從兩個統(tǒng)計數(shù)據(jù)來感受熱鬧的信息安全市場:

數(shù)據(jù)1:2007年全球安全市場的總額將從2002年的639億美元增長為1,188億美元,其中硬件、軟件和服務的市場占有率將分別為32.4%、34%和33.6%,其市場規(guī)模平均增長率分別是11.8%、12.2%和15.8%。按照IDC對安全的新定義,安全領域可細分為物理安全、信息安全和業(yè)務連續(xù)性安全,信息安全是安全市場增長最多的領域。IDC預測,亞太區(qū)信息安全的市場規(guī)模將從將從2003年的37億美元增長為2007年的83.4億美元,而中國信息安全市場則從2億美元增長為6.7億美元,年均增長率為34%,遠遠超過整個亞太市場22.9%的年均增長率。 (數(shù)據(jù)來源:IDC(國際數(shù)據(jù)公司)2004年亞太安全論壇)

數(shù)據(jù)2:2002年底,我國國內與信息安全相關的注冊公司已達1300多家,其中具有技術研發(fā)能力的350多家,有自主產(chǎn)品的190家,具有成熟產(chǎn)品的80家;已領取了安全產(chǎn)品銷售許可證的產(chǎn)品有近500種,通過信息安全測評認證的產(chǎn)品有140多個。 (數(shù)據(jù)來源:中國信息產(chǎn)業(yè)商會信息安全產(chǎn)業(yè)分會)

兩個統(tǒng)計數(shù)據(jù)給我們這樣一個問題:信息安全市場容的下1300家企業(yè)嗎?

答案是:過去容不下,將來更容不下。信息安全市場的高速發(fā)展的另一面就是高淘汰率。顯而易見,信息安全市場越成熟,市場的資源配置會就越來越集中到更少而不是更多的公司手中,這是資本的規(guī)律。問題的關鍵是會淘汰什么樣的企業(yè)?第一感覺告訴我們是技術,只有擁有核心技術的信息安全公司才會在激烈的市場競爭中幸存,但是如果你站在用戶的角度上就會發(fā)現(xiàn)并不完全是這樣。用戶真正關心的不是你賣給他的硬件設備是基于NP還是ASIC的硬件平臺,是千兆設備還是百兆設備,他關心的是你的設備能否既能保證他內部網(wǎng)絡的安全的同時,又能兼顧正常的網(wǎng)絡轉發(fā)性能。他們最終關心不是你的防火墻是采用狀態(tài)檢測機制還是深度檢測機制,你的IDS是基于主機的還是基于網(wǎng)絡的,而是用了你的設備后,他的機密信息是否真正安全了,他們的內網(wǎng)安全在你的設備和你的安全方案下得到了真正的安全。簡而言之,核心技術對用戶應該是透明的,用戶看的到的是廠家的服務。廠家所能提供服務水平是這個廠家的技術實力、資本實力、管理實力、市場運作實力的綜合體現(xiàn)。限于條件,筆者只能在這里提出一個假設:如果能將這四種實力進行計量形成一個加權綜合服務指數(shù),那么這個綜合服務指數(shù)的排名和廠商在市場的份額應該是直接對應的。

這種信息安全廠商的服務隨著信息安全市場的發(fā)展將積累成一種資格,而這種資格一面淘汰那些不能提供長期優(yōu)質服務的信息安全廠商,一面也逐漸成為信息安全產(chǎn)業(yè)后來者的入場劵。現(xiàn)在的信息安全廠商要想利用先發(fā)優(yōu)勢享用更多的信息安全市場高速發(fā)展帶來的豐厚利潤,就必須做好他們的服務,他們的服務越好,后來者就越不容易進入這個產(chǎn)業(yè)。

2 未來安全產(chǎn)品制造商的避風港

    常言道:居安思?!,F(xiàn)在信息安全產(chǎn)品提供商現(xiàn)在注意到的是不規(guī)范的市場秩序和高速發(fā)展的市場,不知他們考慮過螳螂捕蟬,黃雀在后。或許在他們相互為爭奪客戶拼個你死我活時,像CISCO這樣的網(wǎng)絡設備提供商和微軟這樣的軟件商正在暗自打算如何搶走他們的奶酪,他們苦心經(jīng)營的技術優(yōu)勢恐怕對于這些巨頭來說只是薄薄的一層窗紗。顯而易見CICSO和華為這樣的網(wǎng)絡設備提供商進入防火墻、IDS的市場難度,遠小于防火墻制造商進入交換路由市場的難度,微軟做防毒軟件更是有得天獨到的優(yōu)勢。

    如果換一個角度看CISCO的自防御體系和華為的“i3安全”,就會發(fā)現(xiàn)CICSO和華為這樣的網(wǎng)絡設備提供商,正在考慮利用其完善的網(wǎng)絡基礎設施產(chǎn)品線,把相關的安全產(chǎn)品融合到網(wǎng)絡構架中。對用戶來說絕對是一個好事,因為他們把技術層次上的信息安全做的可謂滴水不漏。可是對于現(xiàn)在得信息安全廠商來說可是一個嚴峻得考驗。當網(wǎng)絡設備提供商用自己全面的生產(chǎn)線為用戶建立起完善的安全體系的時候,真不知道,防火墻也好,IDS也罷,他們能賣出多少。我是在危言聳聽嗎?但愿是。

    至于微軟捆綁銷售防毒軟件我不想多說,免的給他造勢,反正我知道網(wǎng)景當年可是高速成長的明星公司......

    我猜想現(xiàn)在這些巨頭們光動口,不動手的根本原因是現(xiàn)在的信息安全市場還不夠肥,他們進入的時機還沒有成熟,他們一面在炒概念,一面在不遠處的地方觀望著,對他們來說這是收益和成本的權衡,一旦他們信息安全市場規(guī)模發(fā)展到他們的收益超過他們的成本,他們可以在很短的時間內殺入這個狹窄的市場。

第4篇:網(wǎng)絡安全培訓核心技術范文

論文關鍵詞:海洋數(shù)字檔案信息安全網(wǎng)絡應用

在社會信息化的大環(huán)境下,數(shù)字化建設已成為評價一個國家信息基礎水平的重要標志。海洋檔案的管理作為社會信息資源系統(tǒng)的一個重要組成部分,也正面臨著數(shù)字化時代的挑戰(zhàn)。隨著電子文件的大量出現(xiàn),檔案理論界對于電子文件是否應該轉化為檔案材料也從爭論轉為接受,這一革新要求我們改變原有對文件檔案的理解,順應技術發(fā)展趨勢,更好地進行海洋檔案管理工作。

1、海洋數(shù)字檔案的概念和特點

在1996年第十三屆國際檔案大會上,美國的《檔案與博物信息》編輯D.比爾曼以《虛擬檔案》為題,第一次提出了與物理檔案(Physicalarchive)和實態(tài)檔案庫(Physicalrepositoriesofarchives)相對應的虛擬檔案(Virtualarchives)。國際檔案理事會對數(shù)字檔案的定義是:通常以代碼形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的文件檔案,它的內容只能通過機器來利用,并根據(jù)來源原則來組織安排。以此類推,海洋數(shù)字檔案就是以代碼數(shù)字形式記錄于載體,如磁盤、磁帶或穿孔卡帶之上的海洋方面的文件檔案。數(shù)字檔案改變了傳統(tǒng)的檔案載體形式與檔案工作意識。數(shù)字檔案的載體與傳統(tǒng)檔案的載體有很大區(qū)別,包括存貯電子文件、信件、圖紙、報表所形成的軟盤、光盤、硬盤和磁帶等。數(shù)字檔案中的信息資料不以傳統(tǒng)的筆墨紙張等直觀的形象出現(xiàn),而是通過二進制代碼以數(shù)字形式存貯,成為肉眼不可直接識讀的記錄符號。檔案信息傳輸平臺數(shù)字化,當檔案信息在完成數(shù)字化后以數(shù)字形式存在時,數(shù)字網(wǎng)絡系統(tǒng)就將成為其主要的傳輸平臺,為檔案信息的快速流動提供可能,通常是以網(wǎng)站方式提供相關檔案服務。海洋數(shù)字檔案也有著與其他數(shù)字檔案相同的特性。

2、網(wǎng)絡環(huán)境下海洋數(shù)字檔案的安全隱患

在數(shù)字化的過程中,由于受載體的轉換條件、存貯介質的穩(wěn)定性和技術操作等因素的影響,容易造成海洋信息的丟失或刪改,卻不易被察覺。

海洋電子文件的信息共享帶來了一些不安全因素。以計算機為載體的電子文件,不同于以紙張為載體的紙質檔案,它可以不受時間、地點和人員的限制隨意閱讀,并且信息容量巨大,傳輸快捷,這種電子文件的共享性和易用性是其網(wǎng)絡化運作環(huán)境決定的,是一種進步和發(fā)展。同時,也給海洋電子文件帶來了不安全和泄密因素。

目前的檔案保護規(guī)程主要針對紙質載體制成材料的耐久性、保存環(huán)境等方面來進行,缺乏對電子檔案長時間可靠保存的經(jīng)驗與技術。實踐證明紙質載體的檔案在一定的保護條件下可保存達上千年,而電子文件的物理載體壽命卻遠不如紙質檔案,磁性載體檔案的壽命最多只有十多年,光盤載體的壽命也不超過I00年。另外,紙張的損壞很容易被發(fā)現(xiàn),但電子文件載體的損壞只能由設備檢驗。此外,由于信息技術的快速發(fā)展,信息保存的格式和載體都在發(fā)生變化,使得早期數(shù)字檔案難于“閱讀”,例如現(xiàn)在面對一個保存在5英寸軟盤上的Wordstar格式的文件,恐怕大多數(shù)讀者都會束手無策,而這只不過是20多年前主流格式與存儲載體。

由于網(wǎng)絡技術本身的安全隱患導致泄密。Internet/Intranet技術本身就不是一種很安全的信息傳輸方式,網(wǎng)絡上的任何信息都是經(jīng)過重重網(wǎng)站分段傳送至目的地,任何中介站點均可以攔截、讀取、破壞甚至篡改信息。隨著互聯(lián)網(wǎng)的發(fā)展,互聯(lián)網(wǎng)攻擊手段也越來越多,攻擊工具的破壞力越來越強,而安全技術是一種在對抗中被動發(fā)展的技術,它總是滯后的,這樣就導致了網(wǎng)絡的脆弱性。此外,網(wǎng)絡硬件也是經(jīng)常被忽視的但風險極大的泄密途徑,主要方式有電磁泄露、非法終端、搭線竊取·后門程序等。

管理人員不足,技術水平有限。據(jù)有關資料顯示,90%以上的檔案管理人員沒有受過正規(guī)的計算機安全培訓,他們缺乏計算機與網(wǎng)絡的相關知識,缺乏對檔案信息網(wǎng)絡的安全意識。

3、網(wǎng)絡環(huán)境下實現(xiàn)海洋數(shù)字檔案安全的對策

如前所述,隨著網(wǎng)絡信息技術的迅猛發(fā)展和廣泛應用,數(shù)字檔案及海洋數(shù)字檔案的安全保密問題日益突出,為嚴防密從網(wǎng)泄,確保電子文檔安全,應在管理、網(wǎng)絡安全和信息安全3方面采取有效的安全技術與措施。

3.1管理方面

加大人才培養(yǎng)力度,提高管理人員的技術水平。海洋檔案信息數(shù)字化是信息時展的必然趨勢,海洋檔案管理人員要充分認識網(wǎng)絡中的檔案信息,不能認為只要把電腦管好了,信息沒有丟失,就是做好保密工作了。海洋檔案管理人員自身要增強責任感、使命感和危機感,樹立高度自覺的檔案信息安全防范意識。海洋檔案管理人員要更新知識、技能,努力學習掌握檔案現(xiàn)代化管理、計算機和網(wǎng)絡安全等方面的技術,加快從傳統(tǒng)型檔案管理人員向現(xiàn)代化檔案管理人員的轉化。同時,海洋檔案行政管理部門要采取相應措施,從政策、待遇等方面培養(yǎng)和激勵專業(yè)技術人才。要通過在職教育、短期培訓和學歷教育等多種渠道和方式,提高和更新在職人員的知識水平和專業(yè)技能,充分調動海洋檔案管理人員的積極性、主動性和創(chuàng)造性,為推進海洋檔案信息化建設作貢獻。

制定安全管理制度。在海洋數(shù)字檔案安全管理中,除了采用相應的安全技術措施之外,更重要的是海洋檔案管理部門還應當根據(jù)相關法律、法規(guī),結合本單位實際,制定、完善一些制度。如,確定本單位檔案信息的安全管理等級和安全管理范圍,制定檔案網(wǎng)絡操作使用規(guī)程,用戶身份認證制度,電子文件的接收、保管、檢索、查詢和網(wǎng)絡安全等制度,使安全管理具有可操作性,形成海洋數(shù)字檔案信息的安全保障體系。

3.2網(wǎng)絡安全方面

硬件設備安全。涉及海洋電子文檔的計算機應做到專人專用,使用的移動儲存設備也應做到專用,不可混用。對于網(wǎng)絡設備應該盡量使用通過保密檢測的設備,不要盲目追求新產(chǎn)品、新技術,以減少泄密渠道。

操作系統(tǒng)安全。安全的操作系統(tǒng)是網(wǎng)絡安全的重要基礎,因為所有的基本應用和安全措施(如病毒防治、人侵檢測、設置防火墻和安全島)都依賴操作系統(tǒng)提供的底層支持。充分考慮海洋數(shù)字檔案操作系統(tǒng)的安全性是我國的國情所決定的,因為許多核心技術我國并不掌握,無法保證國外操作系統(tǒng)產(chǎn)品不存在后門程序。在海洋數(shù)字檔案管理用操作系統(tǒng)方面要考慮以下兩點:①采用的產(chǎn)品要具有自主知識產(chǎn)權,且源代碼對政府公開;②定期利用漏洞掃描工具檢測系統(tǒng)漏洞和配置情況,以便及時發(fā)現(xiàn)問題。操作系統(tǒng)的安全主要通過增強身份標志與驗證、細化自主訪問控制、用戶職責劃分、強制訪問控制、審計跟蹤和安全管理等方面的措施來實現(xiàn),這些措施都可以對基本安全功能提供強有力的支持。

安裝殺毒軟件。防病毒必須從網(wǎng)絡整體考慮,主動防御,改變被動劣勢,要樹立“預防為主,防治結合”的觀念。從方便管理人員的工作著手,使其能夠管理網(wǎng)絡上的所有機器,如利用定時查毒功能,對客戶進行掃描,檢查病毒情況;利用在線報警功能,監(jiān)測網(wǎng)絡上的每一臺機器,出現(xiàn)故障或病毒侵人時,網(wǎng)絡管理人員都能及時知道,并作出反應。

內外網(wǎng)隔離。在內外部網(wǎng)之間,設置防火墻(包括分組過濾與應用)實現(xiàn)內外網(wǎng)的隔離與訪問控制是保護內部網(wǎng)安全最主要的同時也是最有效、最經(jīng)濟的措施之一。無論何種類型防火墻,從總體上看,都應具有以下五大基本功能:過濾進、出網(wǎng)絡的數(shù)據(jù);管理進、出網(wǎng)絡的訪問行為;封堵某些禁止的業(yè)務;記錄通過防火墻的信息內容和活動;對網(wǎng)絡攻擊的檢測和告警。

在必須使用公眾網(wǎng)絡時采用虛擬專用網(wǎng)絡(VPN)技術。VPN能夠利用Internet或其他公共互聯(lián)網(wǎng)絡的基礎設施為用戶創(chuàng)建隧道,并提供與專用網(wǎng)絡一樣的安全和功能保障。在互聯(lián)網(wǎng)上傳輸數(shù)據(jù)時,VPN可提供保密和數(shù)據(jù)加密。如果某機關檔案系統(tǒng)設有兩個或更多分支機構,或者希望用戶遠程訪問檔案網(wǎng)絡,這種方法尤其有用。

3.3信息安全方面

海洋數(shù)據(jù)備份恢復系統(tǒng)。備份數(shù)據(jù)可以防止磁盤驅動器出現(xiàn)故障、電源斷電、感染病毒和發(fā)生其他事故時丟失數(shù)據(jù)。一旦發(fā)生了數(shù)據(jù)丟失,如果按照備份規(guī)程進行了備份,那么就可以恢復數(shù)據(jù)。海洋數(shù)據(jù)備份最可靠的辦法是完全備份和增量備份相結合,例如我們可以每周執(zhí)行一次完全備份,每天執(zhí)行一次增量備份。除此之外,還應該選擇不同的數(shù)據(jù)存儲介質,并將備份介質存放于不同的安全地點。

載體保護。海洋數(shù)字檔案的記錄載體由于它的磁性、光學性和磁光性,易受磁場、光線、溫度和濕度等環(huán)境影響。海洋數(shù)字檔案存儲介質應存放在無強磁場干擾、避光、防塵、無腐蝕性氣體的環(huán)境里,諸如溫濕度的控制,存放載體的柜、架及庫房應達到相關標準的要求。加強工作人員責任心,提高操作能力避免不正確操作。例如,使用標識筆作標注時,會帶來盤面的污損拿取時手法不正確,留下指紋中的油脂、鹽分、微生物等長期依附其上,會腐蝕盤帶。

數(shù)字簽名技術。主要包括數(shù)字簽署技術和驗證技術,以解決偽造、抵賴和冒充等問題,在存儲和流通過程中,保證了數(shù)字檔案的原始性、真實性。目前常用的數(shù)字簽名技術有光筆簽名、電子簽名、電子印章、數(shù)字指紋、數(shù)字水印、數(shù)字時間截和數(shù)字證書等。

信息加密。加密技術可以確保電子文件內容的非公開性,是保證電子文件機密性的重要方法,其目的是采取某種數(shù)字方法經(jīng)信息偽裝起來,使非法入侵者無法了解信息的真實含義。通常多采用“雙密鑰碼”法。加密通信者各擁有一對密鑰,任何發(fā)方可以使用收方的公開密鑰加密明文后向收方發(fā)文,收方只用自己知道的解密密鑰解密獲得明文。由于加密和解密使用不同的密鑰,因此第三者很難從截獲的密文中解出原文來,這對于傳輸中的電子文檔具有很好的保密和保護效果。

雙套歸檔制。實行“雙套制”保存海洋電子檔案,既在保存海洋電子檔案的同時也保存對應的紙質檔案,這也是在技術水平尚欠成熟的條件下解決海洋電子檔案原始性、真實性問題的一種可行辦法。

海洋數(shù)字檔案的銷毀。目前,數(shù)字檔案銷毀現(xiàn)狀不容樂觀,銷毀隨意性較大、方法不規(guī)范,為信息保密工作留下了隱患。數(shù)字檔案的銷毀可分為信息銷毀和載體銷毀兩大部分。數(shù)字檔案的信息銷毀即邏輯刪除是通過軟件系統(tǒng)改變載體的狀態(tài),將數(shù)字檔案數(shù)據(jù)從記錄載體上徹底消除的一種方法,對于非保密性的數(shù)字檔案可用邏輯刪除的辦法;數(shù)字檔案的載體銷毀是將數(shù)字檔案的載體連同信息一起銷毀的方法,主要適用于載體、一次寫人不可更改的記錄載體及受損傷不可修復的載體,此方法銷毀比較徹底,不會留下失泄密后患。對應銷毀的在網(wǎng)絡上處于流轉狀態(tài)的電子文件、電子檔案,屬于非保密性的可做清除處理;對屬于保密范圍內的,要做徹底清除處理,連信息的微量信號也一點不能留,以防泄密。