工控网首页
>

新闻中心

>

业界动态

>

点、线、面 立体分析未来信息安全形势

点、线、面 立体分析未来信息安全形势

 

随着第一台计算机的诞生我们已经经历70余载,而网络的雏形从1968年发展至今也已经历经了50多年。人们早已适应了信息时代的来临,人们也逐渐适应生活中各种数字化、信息化的事物。但这几十年并不是风平浪静的,信息时代由于数字革命和网络迅猛发展,正遭遇史上最大的发展十字路口,如何有效地展望未来,做好信息安全防护的基础,成为每个依赖于信息时代发展的个人、企业甚至是国家最为关心的事。而作为在数据、信息安全领域有多年防护经验的山丽网安,在从点(终端)、线(通讯)、面(网络)来分析安全现状的同时,也展望信息安全发展的未来。

点的现状——多元终端立足于世

点的未来——本源防护应对终端危机

信息时代发展至今,终端处理设备已经不单单是开篇所提的计算机,多样的终端设备正在这个信息发展的大时代中百花齐发。智能机、智能汽车、智能电视在把传统元素信息化融入现代网络的同时,也成为新一代的终端设备。这些终端设备正面临多样的安全危机,如何处理这些针对不同终端的安全危机成为未来终端安全防护的必修之课。

【智能机首当其冲 安全大会暴露众多隐患】在黑帽大会上,手机安全厂商受到了“白帽黑客”(编注:指的是正当使用黑客技术以测试网络和系统的性能来判定它们能够承受入侵的强弱程度的特殊人群)的高度关注。这些手机安全厂商正在不断创新解决手机威胁的各种方法,而这些应对手机威胁的解决方案与基于台式机和笔记本电脑系统的安全软件截然不同。

在为期两天的黑帽大会简报上,安全研究人员分享了攻击安卓设备、在60秒内控制iOS设备,以及通过攻击蜂窝设备嗅探和破译手机信息的方法。安全研究人员称,目前所掌握的信息已逐渐清楚地展现出:手机威胁生态圈极可能与台式机和移动设备威胁生态圈截然不同,必须要采取完全不同的防御措施。

【智能电视横空出世 切勿成为家庭监视器】中国智能多媒体终端技术联盟日前发布的白皮书显示,上半年国内智能电视渗透率达到50%,激活率达到77%以上。而去年国内电视平均激活率还只有27.5%,也就是说,今年以来用户越来越多地使用智能电视提供的智能化网络服务。调查发现,大多数智能电视用户都通过电视的智能系统浏览网页、在线视频、下载应用及在线游戏。

但残酷的事实接踵而至,在一片繁荣的背后,智能电视正面临着一个很大的安全风险。有媒体昨日报道称,某品牌电视去年上市的智能产品存在安全漏洞,黑客通过漏洞侵入账户,安装一个rootkit,即可控制整台设备,黑客可以使用电视上的摄像头,监测客厅中的影像,从而监视用户生活。此外,还能将浏览器跳转到钓鱼网站,诱导用户获取银行账号密码和其他信息,从而使得财务面临安全问题。

由于信息技术的飞速发展,会有更多的智能终端出现。针对不同的终端制定不同的安全策略和使用不同的安全产品固然可行,但费时费力可能出现滞后。为了避免疲于奔命状况出现,必须从这些终端本源出发进行安全防护,数据核心是正是其本源。

信息时代不管终端形式如何改变,他们处理的仍是流转于网络间和设备间的数据,所以只要从数据着手,采用多元化的加密技术保证本源的安全,自然能避免很多意外的数据泄漏安全问题发生,再辅以相应的漏洞防护和入侵防护,能让终端安全的防护占据有利之地。

如今最适合防护多样数据类型的多元加密技术就是山丽防水墙所拥有的多模加密技术,这种加密技术不仅能适应多样的数据类型,还能根据用户的不同安全需求制定不同的加密策略,在全面防护的基础之上,大大提高了安全防护的灵活性。

线的现状——通讯速度和形式飞速发展

线的未来——从节点出发应对多样威胁

在网络通讯方面,数据通讯的形式和速度已经飞速发展。光纤线路的大量引入使得数据、信息的传播速度进入了“光”时代,而多种通讯方式的产生使网络的通讯在交互层面有了更多的选择。

如此高速的传播和丰富的通讯形式也让不法分子的入侵有了更好的条件和更多的入口。为了应对这些来自“线”上的威胁,同样从根源出发是最好的防护之法。在通讯安全防护领域,根源就是网络信号、信息发送的节点—各种网关和中转服务器。采用具有针对性的安全网关和服务器安全防护是最好的防护之法,而这两点正是山丽防水墙安全网关模块所能提供的。

面的现状——网络已成为第二世界

面的未来——或许一场网络战争随时爆发

由点和面组成的网络成为了这个时代的主体,成为人们社会生活的“第二世界”。人们在网络上寻找许多原本必须在现实中寻找的东西。人们在网络中购买食物、家电、日用品,购买一些原本必须出门才能买到的东西;人们在网络中文字对话、语音对话、视屏对话,网络的交互能力正逐渐媲美面对面的交流。这些东西构成了人们的第二世界“网络世界”。

但是这个空间正因为这个世界的主体——数据,可能成为一场未知战争的爆发之地。这一切都是因为数据的价值和使用率正不断提高,控制数据资源的人、企业、国家就能控制这个世界,甚至影响到现实世界。所以围绕网络安全,网络攻击的事件正不断发生。

由于这个大背景的存在,这个面的安全问题更为复杂且多样,一位曾是著名黑客的安全专家的十条建议来指点一二。

1、备份资料。记住你的系统永远不会是无懈可击的,灾难性的数据损失会发生在你身上———只需一条蠕虫或一只木马就已足够。

2、选择很难猜的密码。不要没有脑子地填上几个与你有关的数字,在任何情况下,都要及时修改默认密码。

3、安装杀毒软件,并让它每天更新升级。

4、及时更新操作系统,时刻留意软件制造商发布的各种补丁,并及时安装应用。

5、不用电脑时候千万别忘了断开网线和电源。

6、在IE或其它浏览器中会出现一些黑客钓鱼,对此要保持清醒,拒绝点击,同时将电子邮件客户端的自动脚本功能关闭。

在发送敏感邮件时使用加密软件,也可用加密软件保护你的硬盘上的数据。

7、安装一个或几个反间谍程序,并且要经常运行检查。

8、使用个人防火墙并正确设置它,阻止其它计算机、网络和网址与你的计算机建立连接,指定哪些程序可以自动连接到网络。

9、关闭所有你不使用的系统服务,特别是那些可以让别人远程控制你的计算机的服务,如RemoteDesktopRealVNCNetBIOS等。

10、保证无线连接的安全。在家里,可以使用无线保护接入WPA和至少20个字符的密码。正确设置你的笔记本电脑,不要加入任何网络,除非它使用WPA

【专家化外语】要想在一个充满敌意的因特网世界里保护自己,的确是一件不容易的事。你要时刻想着,在地球另一端的某个角落里,一个或一些毫无道德的人正在刺探你的系统漏洞,并利用它们窃取你最敏感的秘密。希望你不会成为这些网络入侵者的下一个牺牲品。

不管是采用专家的建议还是使用如山丽这样可靠的安全产品,在未来纷繁复杂的信息时代,自主防护数据安全才是唯一的出路。这一条不仅是针对个人,还适用企业甚至是国家。只有走出一条自主信息安全防护之路,才能确保屹立于这个信息时代!

关键字:信息安全   数字革命  网络

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题