网络信息安全
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.1 网络信息安全的重要意义

21世纪是知识经济时代,网络化、信息化已成为现代社会的一个重要特征。在这个新时代里,网络信息与我们息息相关。网络信息安全是一个涉及网络技术、通信技术、密码技术、信息安全技术、计算机科学、应用数学、信息论等多种学科的边缘性综合学科。网络信息安全是国家安全的重要基础,因为网络信息在国民经济建设、社会发展、国防和科学研究等领域的作用日益重要。实际上,网络的快速普及与发展、客户端软件多媒体化、协同计算、资源共享与开放、远程管理化、电子商务、金融电子化等已成为网络时代必不可少的产物。确保网络信息安全至关重要,没有网络信息的安全就谈不上网络信息的应用。当今,由于计算机互联网络的迅速发展和广泛应用,打破了传统的时间和空间的局限性,极大地改变了人们的工作方式和生活方式,促进了经济和社会的发展,提高了人们的工作水平和生活质量。计算机网络和通信是促进信息化社会发展的最活跃的因素。然而,任何事物的发展都具有两重性。由于计算机互联网络的国际化、社会化、开放化、个性化的特点,使得它在向人们提供网络信息共享、资源共享和技术共享的同时,也带来了不安全的隐患。网络信息安全问题已威胁到国家的政治、经济和国防等领域。这是因为对互联网络的非法侵入或人为的故意破坏,将会轻而易举地改变互联网络上的应用系统或导致网络瘫痪,从而使得网络用户在军事、经济、政治上造成无法弥补的巨大损失。因此,很早就有人提出了“信息战”的概念,并将信息武器列为继原子武器、生物武器和化学武器之后的第四大武器。网络信息的泄漏、篡改、假冒和重传,黑客入侵,非法访问,计算机犯罪,计算机病毒传播等对网络信息安全已构成重大威胁。如果这些问题不解决,国家安全就会受到威胁,电子政务、电子商务、网络银行、网络科研、远程教育和远程医疗等都将无法正常开展,个人的隐私也得不到保障。

计算机网络的广泛应用已经对经济、文化、教育、科技的发展产生了重要影响,许多重要的信息、资源都与网络相关。客观上,几乎没有一个网络能够免受安全问题的困扰。依据Financial Times曾经做过的统计,平均每20秒就有一个网络遭到入侵,而安全又是网络发展的根本。网络信息安全是近20年来特别是近几年来迅速发展起来的新兴学科,由于其战略地位十分重要,各国都给予了极大的关注和投入。我国网络信息安全研究在这些年来取得了长足的进步,但是由于起步较晚、投入不足、研究力量分散,总体来说与发达国家相比还存在着较大差距。网络信息安全体系结构和网络安全协议的研究更是薄弱环节。面对激烈的网络信息战的对抗和冲突,面对日益增强的计算能力和人类智慧,网络信息安全理论与技术面临着空前的挑战和机遇。目前,国内外网络信息安全现状表现为以下几方面。

①普遍受到重视。计算机网络为其信息安全提供了更大的用武之地,保证网络和信息安全是进行网络应用及电子商务的基础。例如,网上订票由于转款上的问题,存在很多不便。

②政府大力扶持。各国政府关于网络信息安全的技术扶持都非常强。我国进口的信息技术没有密码技术。美国政府严格控制密码技术出口。我国严禁进口,甚至禁止国外密码产品在中国展览。我国政府已经充分意识到网络信息安全的重要性,党和国家领导人为此多次做出重要的指示。国家“973”计划、国家“863”计划和国家自然科学基金已将网络信息安全理论与技术列为“十五”期间我国高新技术的重大研究课题。

③国际网络与其信息安全产业界发展迅速。如防火墙行业发展非常迅速。

④学术活跃。学术界关于安全密码的研究非常活跃。

⑤标准化、国际化。很多电信安全协议如通信协议都有安全标准,但密码技术还没有国际标准。我们必须在吸取国外信息安全的先进管理、理论和技术的基础上,奋发努力、勇于开拓、不断创新,独立自主地发展我国的网络信息安全技术。

网络安全问题的解决,除了必要的技术手段之外,世界各国也正在寻求各种法律手段,以立法的形式强制性地建立保护网络安全的法规。我国已经出台了《中华人民共和国计算机信息系统安全保护条列》、《中华人民共和国计算机信息网络国际联网管理暂行规定实施办法》、《中华人民共和国计算机信息网络国际联网管理暂行规定》、《计算机信息网络国际联网安全保护管理办法》、《互联网信息服务管理办法》、《计算机信息系统保密管理暂行规定》、《中共中央保密委员会办公室、国家保密局关于国家秘密载体保密管理的规定》、《中国教育和科研计算机网暂行管理办法》、《关于规范“网吧”经营行为加强安全管理的通知》、《关于互联网中文域名管理的通告》等法律和法规,为我国的计算机网络信息安全提供了法律的保证。我们必须从国家和民族的最高利益出发,在国家主管部门统一组织下,集中力量开展网络信息安全研究,特别要加强对网络信息安全发展战略、网络信息安全理论、密码理论和技术、网络信息安全平台、网络安全芯片、网络安全操作系统、入侵检测与反击技术、网络信息安全检测和监控技术、电磁泄漏技术及病毒防治等方面的研究,确立自主的、创新的、整体的网络信息安全理论体系,构筑我国自主的新网络信息安全系统。