时代观察者——冲破枷锁迎接信息安全新挑战
信息时代是一个挑战与机遇并存的时代,而作为信息时代的核心,信息技术也在加速发生着变化。就在几年前,我们还在为如何抵御病毒、木马,如何使用防火墙等数据安全防护软件发愁。而如今时代的进步已经为我们带来了新的挑战。而这些挑战同样是冲着个人、企业、甚至是国家的信息安全而来的,想要应对这些挑战,并从中找寻发展的机遇,就要先听听在数据、信息安全领域有多年防护经验的山丽网安是怎么说的。
我国网络现状不容乐观 多样挑战需要应对。
我国互联网持续快速发展,融入到经济社会的方方面面,成为推动国民经济和社会发展、改变人民群众生活方式的关键行业和重要领域,同时我国网络安全的现状不容乐观。
在公共互联网环境方面,黑客攻击的趋利性特征日益明显,逐步形成组织严密、分工明确的互联网地下产业。移动互联网、物联网、云计算、微博客等新技术新业务不断涌现,在带来新的经济增长点的同时,也带来更加复杂的安全问题。
随着信息技术在铁路、银行、电力等重要行业的广泛应用,以及核设施、航空航天、先进制造等重要领域工业化与信息化深度融合,这些行业或领域的系统数据和运行安全也面临着严重威胁。
不久前的“棱镜门”事件再次挑动了公众的神经,其实,网络安全已不是第一次被提及。据国家互联网应急中心报告显示,仅2012年,就有7.3万个境外IP地址参与了控制中国境内1400余万台主机的网络攻击事件;有3.2万个境外IP地址通过植入后门参与了对中国境内近3.8万个网站的远程控制事件。全球有多个国家已将防范APT攻击定位为国家安全防御战略的重要环节,其重要程度已超越恐怖主义,被提升为第一位的国家安全威胁。
加强网络防护迫在眉睫 根源防护要从数据加密做起
加强网络信息保护,一个重要前提就是要加强网络信息监控和管理,有效管理网络行为,防止虚假和不当网络信息的传播和扩散。
一位在网络防护领域有多年经验的山丽专家指出,未来网络安全之路可以用“博、大、精、深”四个字来形容。“博”指的是多维度的知识构建、异常感知、威胁分析;“大”是大视野的分析与应对思路,强调整体;“精”是精益求精,确保效率效果,强调细节;“深”指的是深度分析。
而完成以上4字真言做到以下五点要求可以事半功倍。
一是加强网络安全工作联动,深化跨部门跨行业协调配合;
二是加强防护应急能力建设,强化网络安全环境综合治理;
三是加强新型网络安全威胁的研究投入,探求有效应对措施与保障技术;
四是加强网络安全国际交流合作,推动网络安全领域经验共享;
五是加强网络安全宣传教育,促进网络安全防范意识与知识水平提高。
同时这位山丽专家还指出,网络防护只是表面功夫,虽然棘手但应对之法多样,与本源的数据安全遭到侵蚀相比,威胁要相对小一点。所以在做好网络层防护工作的同时,数据的本源防护必须做到位,并且最好结合各个企业不同的特色,采用针对性的防护之法。而山丽网安的防水墙系列产品由于采用国际先进的多模加密技术,在保护数据本源的同时,又能发挥多模加密的特性,让防护更具有行业针对性和灵活性,这一切都要取决于多模加密技术灵活加密的特点。
多模加密技术是对称算法和非对称算法相结合运用于数据加密领域的加密技术。多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
这种多样性的加密技术保证了企业在进行数据安全防护时,具有针对性和灵活性。而这种灵活性和针对性的防护,无疑是应对现今变化多端的安全形势的最好手段。
如果说网络防护是表面,那么数据安全防护就是核心、就是根源。由表及里,然后再由内而外,多层次的防护才能展现出应对新时代新挑战的最强防护之力!
关键字:信息安全 数据安全

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题