当前位置:主页>科 研>学术交流>

专家:立法、制度、技术多方解决网络安全问题

 

    随着网络的广泛使用,网络安全问题日益凸显。接受本报记者采访的中国互联网信息中心分析师孟凡新指出,网络安全长效机制的建立不是一蹴而就的,需要社会各界的共同努力,而网民安全防范意识的培养也将为网络安全环境提供有效屏障。

  互联网安全问题日趋严峻

  网络安全从其本质上来讲即网络上的信息安全。互联网融合的时代下,病毒与木马、蠕虫融合,生成的新型病毒已越来越不容为人们所辨识,网络安全问题日趋严峻。孟凡新援引CNNIC发布的《第26次中国互联网络发展状况统计报告》(以下简称《报告》)证实了这一说法。

  《报告》显示,仅2010年上半年,就有59.2%的网民在使用互联网过程中遇到过病毒或木马攻击;30.9%的网民账号或密码被盗过;电子商务网站访问者中89.2%的人担心假冒网站,其中,86.9%的人表示如果无法获得该网站进一步的确认信息,将会选择退出交易。

  对此,孟凡新指出,网络安全和信任问题已经成为网络商务深层次发展的最大制约因素,互联网向商务交易型应用的发展,亟需建立更加可信、可靠的网络环境。

  立法、制度、技术多方推动解决安全问题

  网络安全长效机制的建立,技术上的保障是必不可少的,一个实时有效的网络安全监控系统的建立将有助于网络安全问题的解决。

  孟凡新指出,网络安全长效机制的建立是一项复杂的系统工程,它不仅是一个技术问题,更应该属于法律范畴的问题。她还指出,单纯的技术防范很难完全保证网络信息的安全,建立完善的信息安全法规体系是保证网络信息安全的基石。另外,一些权威的安全认证标准和独立第三方的安全运维服务也是必要的补充,只有不断完善从政府到行业全方位的网络安全体系,才能更好维护用户的使用安全。

  这几年,我国在治理网络安全问题上主要采用立法、技术和制度等多层次、全方位的手段来实现。政府职能部门都出台了相关的规定,例如公安部、国家保密局、教育部、国家广播电影电视总局、国家药品监督管理局、原国务院信息化工作领导小组等都制定了涉及网络的管理规定;又如各地出台了相关的地方性法规、地方政府规章,比如我国现有的《网络犯罪刑法》和全国人大《关于维护互联网安全的决定》就规定了一部分网络犯罪行为及其应负的刑事责任。

  网民应提高安全防范意识

  “网络安全长效机制的建立是一项长期的任务,需要社会各方面的共同努力。”孟凡新如是说,“作为互联网的普通用户,网民培养安全防范意识,是保证网络安全的重要前提,也将为网络安全环境提供有效的屏障。”

  第一,网民需要全面地了解系统,评估系统安全性,认识到自己网络的风险所在,这样才能够迅速准确地解决内网安全问题。对于可疑网站,要查看网站下方的备案信息、认证标志等,普及相关的知识。

  第二,可以通过技术手段来防范网络安全问题:可采用防火墙技术、生物识别技术和加密及数字签名技术等当前比较主流的网络安全技术予以防范;还可以采用物理措施,例如网络设备,交换机、防火墙、网关等等,并且制定严格的网络安全规章制度;在访问控制上,对用户访问网络资源的权限进行严格认证和控制,如对用户的身份认证,使用网络时要求输入口令、密码,并设置用户访问目录和文件的权限,控制网络设备配置的权限等等。此外,网民还可以采取信息过滤、容错、数据镜像、数据备份和审计等措施来保障个人的用网安全。

  近年来,不少网络安全厂商都围绕网络安全问题提出了许多解决办法,网络安全知识欠缺和精力有限的网民或可以尝试这些解决方案。如华为,思科等厂商的方案是通过一系列技术手段在数据上加密或对网络中传输的数据进行加密,到达目的地后再解密还原为原始数据,从而防止非法用户截获后盗用信息。

 

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部