窃听、重传、伪造、篡改、非授权访问、拒绝服务攻击、行为否认、旁路控制、电磁/射频截获、人为疏忽。
② 如何应对网络安全的挑战
以电子商务为重点的互联网经济正在受到网络安全的严重挑战。
由于互联网的普及,以及电子商务的高速发展,用户的消费习惯渐渐从线下转移到线上,网络购物、网上支付等已经成为很多网友生活中不可或缺的部分。
伴随而来的网络安全等问题也日益凸显,在2012年3·15投诉量排行榜中网络购物投诉最多。一系列钓鱼网站、网购木马、手机病毒等泛滥,网络信息安全问题成为互联网的重灾区。
网络身份安全角势严峻
互联网在中国的发展,已成爆发之势,网站和网民数量都呈现几何数增长。其它应用如电子商务方面也异军突起,仅支付宝在今年“光棍节”一天交易额就达到191亿元。
但与此同时,网络空间的安全角势也日益严峻。一方面,伴随着电子商务的快速发展,仿冒金融机构、大型购物网站的网络钓鱼猛增;另一方面,网站被挂马、被篡改和被入侵等事件频繁发生。有数据显示,截至2012年11月中国反钓鱼网站联盟认定的钓鱼网站达到2.4万多个,我国商业类、政府类网站被挂马和被篡改数量也非常多。这些违法犯罪活动造成的损失也非常严重。
公开数据显示,过去一年,网络犯罪使全球个人用户蒙受直接经济损失1100亿美元,在中国过去一年中,估计网络犯罪的受害人数超过2.57亿人,直接经济损失2890亿元。
据奇虎360副总裁石晓虹透露,根据360安全中心发布的《2012上半年中国互联网安全报告》显示,2012年上半年,360安全中心共截获新增钓鱼网站350149家,已经达到去年全年截获新增钓鱼网站总量的75%,拦截钓鱼网站访问量更是高达21.7亿次,比去年全年拦截量还高2000万。从2012年各月的统计数据看,钓鱼网站已经超过挂马网站,其中身份欺诈是钓鱼网站最突出的特征。
网络犯罪的招数也在不断升级。
国务院发展研究中心国际技术经济研究院陈宝国博士指出,由于跨境黑客攻击和新产品、新技术、新应用的出现,我国信息安全正面临着新的挑战和威胁。
他认为,在当前阶段互联网的威胁特征主要有四个:一、钓鱼网站取代木马,成为主要手段。钓鱼网站仿造银行网站、搜索网站等获取用户关注,从而获取用户信息;二、网购木马呈现增长趋势。随着电子商务数量的增长,网购木马也增多,有的木马甚至会仿造网上银行的安全控件的形式要求用户安装从而盗取用户银行账户的资金;三、电脑病毒制造者向智能手机安卓系统平台转移。安卓平台是开放的平台,安卓手机用户可以在网络上任意下载,也由于手机存在大量用户隐私信息,更容易成为病毒制造者的目标;四、社会化媒体成为诈骗传播新宠。社交媒体如SNS网站等由于是真实身份交友网站,方便网络诈骗者向熟人开刀。
网络信息安全难以治理
有业内人士认为,网络信息安全问题是互联网时代的一块顽疾,也是影响互联网经济进一步发展的重要障碍。在治理上出现的新挑战不断涌现,行政监管难、法律体系不完备等硬伤非常明显。而且在以智能手机为代表的智能终端更加普及、我国互联网经济短期大发展的背景下,网络信息安全角势更加严峻。
随着移动3G网络的发展和普及,平板手机和平板电脑技术的不断改善,网络终端开始由单一的PC终端向手机终端和平板终端转移。用户可以随时随地上网,这种趋势不仅拓展了用户使用网络的空间,还增加了用户使用网络的时间。
在陈宝国看来,智能终端的发展也伴随着一系列问题的产生,比如移动电话窃听、移动应用携带恶意广告等。网络安全问题不仅仅存在于电脑,也延伸到手机方面。
据统计,我国网站数量超过250万个,网民数量已经达到5.38亿。除了数量庞大,还因为互联网的树状信息传播模式,海量的信息在网络上任意传播,互联网领域也涉及到金融、海关、能源等方面,行政监管无法深入到网络的每个角落,也无法做到有效遏制计算机病毒、网络攻击、垃圾邮件、系统漏洞、网络窃密、虚假有害信息和网络违法犯罪等问题。
中国电子商务调解中心主任梅敏认为,我国的互联网发展只有几十年的历史,新兴犯罪技巧和犯罪方法不断涌现,在治理互联网犯罪方面法律还存在着较大空白。当用户权利受到侵害时,由于网上交易的虚拟性,没有实质性的证据和证人,给公安机关的立案和司法机关的审判都带来了很大的难度。用户权利虽然受到侵害,苦于没有清晰的法律界定和充足的证据,也只能不了了之。
维护网络安全要多措并举
为了有效杜绝一些网络欺诈问题,12月20日,中国电子认证服务产业联盟工作年会暨网站可信任服务试点启动。工信部信息安全协调司副司长欧阳武表示,组织认证产业联盟,着手网站可信验证准备,旨在打造统一权威的网站可信标识,通过必要的技术手段防止网站可信标识的冒用。
网站认证是指第三方权威机构如CA机构对互联网网站进行的网站身份及相关信息认证。根据认证内容及认证方式的不同,网站认证分为官网认证、安全认证、资质认证、行业认证等等,认证目标为向最终用户展示网站经过权威机构认证,具有相应认证资质,以提高用户对网站的信用感。
据工业和信息化部信息安全协调司副司长欧阳武介绍,目前已经有多家机构开展了可信网站、诚信网站等认证活动,覆盖了全国约13%的网站。但是总体来讲,网站可信认证服务市场还比较混乱,认证方法没有统一的标准和规范,有些认证服务无法保证其认证结果的可靠性,如郭美美的红十字会的身份,网民面对各式各样的认证标识无所适从。因此,需要有国家权威部门站出来,统一组织协调网络可信认证相关工作。
不过,一些业内人士强调,实行网站权威认证仅是一个措施,正像产品质量认证一样,有认证,并不能解决市场上的假冒伪劣,还需要法律的完备、监管的科学到位及处罚力度的加大等等。对于网络安全也一样,国家和相关部门必须制定和完善相应法律法规,采取更加严厉的措施打击网络违法犯罪行为,这样才能更好地保护我国网民的信息和我国互联网经济的发展。
③ 网络安全面临的威胁主要有哪些
病毒 木马 攻击 漏洞 加密
1 窃听 攻击者通过监视网络数据获得敏感信息,从而导致信息泄密。主要表现为网络上的信息被窃听,这种仅窃听而不破坏网络中传输信息的网络侵犯者被称为消极侵犯者。恶意攻击者往往以此为基础,再利用其它工具进行更具破坏性的攻击。
2 重传 攻击者事先获得部分或全部信息,以后将此信息发送给接收者。
3 篡改 攻击者对合法用户之间的通讯信息进行修改、删除、插入,再将伪造的信息发送给接收者,这就是纯粹的信息破坏,这样的网络侵犯者被称为积极侵犯者。积极侵犯者截取网上的信息包,并对之进行更改使之失效,或者故意添加一些有利于自己的信息,起到信息误导的作用。积极侵犯者的破坏作用最大。
4 拒绝服务攻击 攻击者通过某种方法使系统响应减慢甚至瘫痪,阻止合法用户获得服务。
5 行为否认 通讯实体否认已经发生的行为。
6 电子欺骗 通过假冒合法用户的身份来进行网络攻击,从而达到掩盖攻击者真实身份,嫁祸他人的目的.
7 非授权访问 没有预先经过同意,就使用网络或计算机资源被看作非授权访问。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
8 传播病毒 通过网络传播计算机病毒,其破坏性非常高,而且用户很难防范。如众所周知的CIH病毒、爱虫病毒、红色代码、尼姆达病毒、求职信、欢乐时光病毒等都具有极大的破坏性,严重的可使整个网络陷入瘫痪。
④ 中国网络安全与信息化面临的挑战有哪些
权威研究:2018-2025年中国网络安全市场现状调研分析及发展趋势报告
网页链接
⑤ 我国安全环境面临的主要挑战有哪些
我国安全环境面临的主要挑战有:
1、从外部发展环境看,过去几十年是世界经济的“黄金发展期”。我国通过积极参与和开拓国际市场,取得了经济的快速发展,全球货物贸易居世界第一,经济总量居世界第二。
2、全球问题凸显是战略机遇期内涵变化的一个重要原因。其中,气候变化关系人类命运全局,应对气候变化,需要从转变发展方式和生活方式上进行深刻变革。这不仅涉及发展的诸多问题,而且涉及我国作为发展中大国应该承担的国际责任。
3、从国际安全环境看,尽管和平仍然是时代主题之一,但在世界格局和国际秩序深刻调整的背景下,传统安全与非传统安全问题相互交织,维护地区和世界局势和平稳定的任务仍面临诸多挑战。
4、维护一个长期和平的环境符合我国根本利益。但是,和平环境不是自然生成的,它需要积极主动地应对各种挑战。构建新型大国关系尤其是中美新型大国关系,正是中国主动营造和平环境的重要举措。
(5)4大网络安全挑战扩展阅读:
当前我国外部安全环境的主要特点
进入21世纪尤其是第二个十年以来,我国所面临的外部安全环境正在经历复杂、深刻变化。
1、和平与发展仍是时代主题,但各种不确定性在不断累积。
世界多极化、经济全球化深入发展,文化多样化、社会信息化持续推进,科技革命孕育新突破,全球合作向多层次全方位拓展,新兴市场国家和发展中国家整体实力增强,国际力量对比朝着有利于维护世界和平方向发展,保持国际形势总体稳定具备更多有利条件。
与此同时,当今世界仍很不安宁。国际金融危机影响深远,世界经济增长不确定因素增多,全球发展不平衡加剧,霸权主义、强权政治有所上升,大国博弈加剧,局部动荡频繁发生,各种思想、思潮交融交锋,恐怖主义肆虐,网络安全、生态安全等全球性问题更加突出。
2、中国与外部世界的关系正站在了一个新的历史起点上。中国与世界互动的频率加快、力度增强,国际影响力大幅提升,抵御各种外部风险的能力不断提高,已经成为影响世界经济政治发展的主要因素之一。
与此同时,各种矛盾、风险、挑战也在不断向我聚集,可预测的风险和不可预测挑战同时增加,其中一些风险和挑战尤为突出。
美国为了维护世界霸主地位,加快推行亚太“再平衡”战略,不断在我国周边加强军事部署,强化同盟体系,介入我国与周边国家的海洋领土争端。台海局势有可能再现波澜。随着民进党的上台,2008年以来台海地区来之不易的和平稳定局面可能遭遇挑战。
来自海上的威胁日趋上升。在美国战略重心东移背景下,部分国家调整海洋政策策略,不断挑战我国岛屿主权和海洋权益。东北亚地区局势充满变数。朝鲜半岛形势日趋复杂,不稳定性增大。
同时,日本右倾化趋势明显,追求摆脱战后体制,并调动各种资源,充当制华遏华急先锋。西方大国不断加大实施西化、分化战略的力度,不断加大实施和平演变的强度。
3、我国还面临着一系列新型安全风险。中亚地区“三股势力”活动猖獗,给我国西北边境地区乃至内陆地区安全稳定带来不利影响。网络安全角势更为复杂。
随着各国竞相加强网络空间攻防部署,加上网络犯罪和网络攻击呈现出愈演愈烈的势头,我国已成为遭受各种形式的网络攻击最多的国家之一。
生态安全面临双重挑战。生态安全是一个全球性问题,一方面中国遭遇到诸如全球气候变化、厄尔尼诺现象、沙尘暴、雾霾等侵害,另一方面国际社会要求中国承担更多责任的声音也很大。海外利益保护问题凸显。
随着中国的崛起和与外部世界深度互动,中国的海外利益以罕见的速度和幅度在世界范围内拓展,与此同时,中国海外利益保护明显滞后于海外利益蓬勃发展态势。
⑥ 大数据带来哪些安全的挑战
挑战一:大数据的巨大体量使得信息管理成本显着增加
挑战二:大数据的繁多类型使得信息有效性验证工作大大增加
挑战二:大数据的繁多类型使得信息有效性验证工作大大增加
挑战四:大数据的快速处理要求使得独立决策的比例显着降低
挑战六:大数据网络的相对开放性使得安全加固策略的复杂性有所降低
挑战六:大数据网络的相对开放性使得安全加固策略的复杂性有所降低
⑦ 新形势下我国网络安全面临的挑战有哪些
一是个人数据及企业数据的泄露。
二是基础设施面临的安全挑战。
三是信息服务部门可能会遭受网络攻击。
四是网络话语权的博弈也是挑战。
另外,人们意识的不足,核心技术的缺失等,也是很大的挑战。
⑧ 信息安全面临的外部挑战有哪些
转载以下资料,仅供参考:
中国的信息化进程与发达国家的信息化进程几乎同步。按照2003年日内瓦、2005年突尼斯和2013年日内瓦三次“信息社会世界峰会”的《宣言》、《行动规划》和目标愿景,以及我国《2006-2020年国家信息化发展战略规划》要求,在达到“小康社会”目标之时,中国将进入信息化社会,成为一个网络化国家,信息网络安全将是今后我国国家安全面临的最大挑战,集中表现在:
第一,尽管我国在某些尖端技术领域拥有优势,但在信息网络领域的核心技术、关键设备和操作系统上整体性的自主研发能力不强,目前在民用、商用和产业领域仍大量引进和使用外国先进的芯片产品、系统设备和程序软件,可控能力相对较差。
二,中国的国情不同于发达国家,在信息传播机制、手段和方法以及管理机制上相对落后、被动,仍停留在传统的新闻舆论理念上,尚未形成以信息舆论为主的内外传播机制,国家“软实力”还不够强大,信息舆论话语权较弱。另一方面,未来网络社交将日趋发达,微群体会更加多样,对网络空间社会治理方式仍显单一、经验不足。
三,信息网络安全规划、管理和协调体制、机制仍主要沿用现实空间中的体制和管理方式,离依照信息化发展、应用方式和网络空间的规律特性形成的信息网络安全体制、机制还有较大差距,面对已经到来的云计算、大数据时代,亟需加快进行调整革新、综合集成。
四,信息网络领域的管理、协调主要是依据行政手段、规章和全国人大常委会的《决定》,缺乏完整统一、相互衔接并且细化的法律法规,如信息网络安全法、公民信息保护法以及信息保密法律等,法制化治理和管理模式尚未形成。
五,信息网络应用的特性决定了国家信息网络安全保障,若没有企业和全民的充分参与就不可能是强大的和持久的。目前中国企业网络安全整体防护能力和水平较低,网民的安全意识和责任也很薄弱,民间机构、团体尚未参与到保障能力建设的进程中来,还主要是靠政府、靠行政手段来推行、实施和监督。
信息安全是信息化社会的基石。信息网络安全问题将是一个生死攸关的重大问题。对于正在迈入信息化社会的我国来说,加快信息网络安全保障建设、增强保障能力的任务十分紧迫。中国信息化建设必须在发展中保安全、在保障中促发展。发展与安全,要相互兼顾,两者都要硬。
为应对来自内外日益复杂多样的网络安全挑战,应从信息化发展趋势和中国信息化与全球信息化之间关系的角度,对中国网络信息安全与国家安全进行战略性思考、持续性研究、整体性谋划,以及在体制、机制上协调、整合。关键核心技术与设备研发的自主、创新、可控,是当务之急。保障关系国计民生的重要信息系统和基础设施的安全与稳定运行,是重中之重。增强监控、防御各种形式网络攻击的应急响应能力;加强防御反制网络战争能力建设;大力扶持信息网络安全产业和应用服务;完善信息安全产品与服务的国家审查、安全测评认证及风险评估机制;有力打击黑客攻击与各种网络犯罪行为;依法有效监管网络信息传播舆论,掌握网络时代信息舆论的主动权,确保社会稳定等,都是网络安全保障不可缺少的重要环节。
⑨ 我国网络空间安全面临的严峻挑战有哪些
(一)网络系统存在漏洞,软硬件设备不健全
(二)法律法规不完善,安全监管不力
(三)网络空间技术有待提升,创新能力不足
(四)网络空间安全治理话语体系不完善