前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡空間安全發展范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2016)11-0200-01
社會上的一切事物在發展中都會表現為二面性,既包括好的一面也有不利的一面,在人們大力應用網絡空間的同時,網絡也不可避免地出現了二面性,由于不利因素的出現必然導致網絡空間的不安全,所以在應對網絡安全問題時,要牢牢控制事物發展的關鍵部位,切實解決安全的核心問題。
1 國家宏觀防護網絡空間安全的策略
在做好網絡空間安全的問題上,可以自宏觀與技術二個方面著手,國家宏觀防護網絡空間安全的主要做法就是制訂完善的政策與法律法規;技術方面則主要致力于應用網絡空間安全新技術。
1.1 制訂完善的網絡空間安全法律法規
自1994年以來,我國在互聯網建當中隨著時代的快速發展而不斷推出有關網絡空間安全的法律法規,有力保證了我國網絡空間的安全,重點做好下面幾個方面的工作。
(1)嚴格管理網絡信息的與傳播。在過去較長時期內,我國關于網絡信息的管理相對較為寬松,不論網絡信息的真實與否,還不具備嚴格治裁相關責任人的制度。今后在網絡信息管理過程中,要將國家利益放在第一位,要真正維護國家不受侵犯、要保證個人合法利益不受侵害,建立與此相適應的政策體系。
(2)在制訂網絡信息安全法律過程中要考慮將來可能出現的各種情況,要有預見性。當前網絡技術發展速度一日千里,在不同時間周期內不斷涌現新技術,隨即會出現新的網絡空間安全問題,因此對網絡空間安全立法提出了新的要求,必須做到超前性,才能有效預防可能出現的各種新情況、新危害。
1.2 嚴格網絡準入標準
在網絡技術快速發展的同時網絡也表現為極大的不確定性,主要因素就是網絡用戶在信息時不會簽署真名,因此網絡中出現大量不良信息時,短時間內不能確定信息的位置,也就是不能及時找到不良信息的違法人員,不能及時對其懲治。
要求在網絡上信息前,必須首先實名注冊,也就保證信息的人員對自己在網絡上的信息負責,同時也有力震懾了大量盲從人員。再有嚴格管理網絡中的各種輿論,要及時審核出現在網絡中的各種信息。
1.3 政府發揮應有的作用
只有擁有一個穩定的政府才能有效保障國家安全與人民利益,因此要高度重視政府在解決各種事件中的作用。首先政府部門在保證網絡空間安全時應該具有主導性作用,主要因素就是政府負責制訂網絡空間安全法律法規及其政策,因此政府部門在執行過程中也應該起到模范帶頭作用。隨著社會與網絡技術的快速發展,網絡技術已進入社會各個領域當中,不管是國家的國防軍事、外交、核心科技的發展還是國家經濟都離不開網絡體系的大力支持。因此政府部門必須承擔起網絡空間安全的主導作用,網絡空間安全才能得到健康發展。
1.4 學習先進做法加強合作
我國網絡技術發展較晚,不能與歐美發達國家相比,要認識到發達國家在網絡空間安全法律建設等方面擁有豐富的經驗與做法,我國應結合國家實際情況,認真研究發達國家關于網絡空間安全的立法,有效借鑒與應用發達國家的成功做法,逐步創建與我國實際情況相一致的網絡空間安全法律體系
因為網絡的出現,整個世界可以隨時實現聯系,因此保證網絡空間安全不應是某一個國家或地區的責任,要求世界上的所有國家必須都要付諸努力,提倡合作、相互交流、做好溝通,共同應對網絡黑客。最近幾年,為了保證我國網絡空間安全政府積極參與世界峰會及互聯網安全國際性會議,得到了美國、意大利、德國等發達國家的大力支持,在嚴厲打擊網絡犯罪等方面形成了一致性意見。
2 利用技術手段防護網絡空間安全策略
2.1 加密技術
通過研究網絡犯罪發現,很多違法人員開展網絡犯罪就是為了非法占有相關信息資料,因此做好網絡信息的加密具有非常重要的作用。網絡技術存在共享性的特點,大量信息進入網絡傳播過程中可能會被非法分子獲得。假如這些信息應用了加密技術,那么雖然違法人員得到了這些信息,但卻不能及時破譯完整的信息內容,可以有效保證信息的安全。
信息加密技術就是發揮特殊加密算法的作用,將網絡中的信息轉換為其它形式,使其呈現為一些密碼形式,不易于人們的讀取,只有提前了解與其相對應的解密算法,對加密數據進行處理以后才能使其恢復原狀,成為人們可以閱讀的內容。
應用嚴格的數據加密解密算法可以有效保證信息的安全,當前得到廣泛應用的加密算法包括二種:一種是對稱加密技術,一種是非對稱加密技術。第一種技術的加密與解密所應用的密碼是相同的,是美國IBM公司研究提出的,是一種當前應用最為普遍的算法;而非對稱加密技術,加密密碼與解密密碼要求一定要成對掌握才能破譯,當前得到普遍應用的主要技術包括RSA算法和PKI技術。
2.2 防火墻技術
要想保證網絡空間內的安全,首先要能有效阻止那些外來的、不能準確判斷安全與否的信息進入,才能保證內部網絡空間的安全。防火墻的設計就是應用的這一原理,組成防火墻的因素有硬件和軟件二個部分,可以將內網與外網有效隔離,在外網信息進入內網時對這些信息進行嚴格審核,不允許不合格信息進入內網。
當前應用的防火墻技術主要有二種:一種是包過濾技術,一種是應用級技術,包過濾型防火墻主要審核信息的IP源地址、目標地址、ICMP消息類型和TCP端口號,這些工作通常都交給路由器;應用級防火墻則依靠機制,利用服務器處理內網與外網的信息交互。
總之,隨著網絡技術應用于社會各個領域當中,人們對網絡空間安全提出了更高的要求,本文主要自國家宏觀與技術二個方面論述了如何做好網絡空間安全工作,希望對保證我國網絡空間安全有所幫助。
參考文獻
終立:落實依法治國方略
左曉棟在接受本報記者采訪時指出,網絡安全戰略是一個國家網絡安全工作的頂層設計。“早在2014年2月,中央網絡安全和信息化領導小組第一次會議上就要求,中央網信小組要發揮集中統一領導作用,制定實施國家網絡安全和信息化發展戰略、宏觀規劃和重大政策,不斷增強安全保障能力。《網絡安全法》第四條明確規定,國家制定并不斷完善網絡安全戰略,明確保障網絡安全的基本要求和主要目標,提出重點領域的網絡安全政策、工作任務和措施。國家互聯網信息辦公室制定并公開《國家網絡空間安全戰略》,就是落實上述要求。”
近年來,網絡安全成為影響全球經濟安全運行、政治穩定發展的重要因素,國際社會和各國都在探索如何加強對網絡安全問題的治理。據不完全統計,目前有70個左右的國家和地區都制定和更新了網絡安全戰略,美國等西方國家在不斷加大網絡安全領域的立法。左曉棟提到:“出臺《網絡安全法》,可以補上我國參與國際網絡安全治理的短板。從國際看,制定國家網絡安全戰略也是通行做法。這次我們國家《國家網絡空間安全戰略》,相當于補上了這一個缺憾。”
發達國家在網絡空間治理方面早有行動,歐美、日本、韓國在個人信息保護、網絡安全保護等方面立法比較早,而我國的《網絡安全法》相對滯后,針對此現象,謝永江談到:“我們國家的立法思路可能是成熟一部、完善一部,頒布一部。我們國家網絡安全方面的立法在2000年后,是國務院和各部委出臺的,這可能是執法的需要,網絡技術變化很快,如果總是求全責備,可能就很難出臺。可以先出臺,再不斷完善。立法的思維和模式要轉變,才能更好地適應網絡快速發展的特性。通過法治手段實現對網絡社會的有效治理,迅速推進和加強網絡立法工作,是當前落實依法治國方略的重要任務。就互聯網立法而言,我國應當采取專門立法的模式,不宜制定一部大而全的‘互聯網管理法’。”
《網絡安全法》制定的根本目標,馬民虎總結說:“《網絡安全法》遵循網絡運行和網絡社會自身的發展規律、特點,從維護網絡安全、國家安全、社會公共利益、促進經濟社會信息化發展的客觀需求出發,以國家總體安全觀為現階段互聯網治理的指導思想,將保障網絡安全、維護網絡空間和國家安全、社會公共利益、保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展作為根本目標。”
《網絡安全法》的出臺,意義深遠。對外能夠在國際合作競爭中,為保障國家和國民利益爭取更多主動權;對內能夠完善網絡安全的法律制度,提高全社會的網絡安全意識和網絡安全的保護水平。
正如左曉棟總結所言:“制定《網絡安全法》是落實國家總體安全觀的重要舉措,它的出臺意義重大。”他認為其意義體現在以下幾個方面:
一是作為我國首部網絡空間管理基本法,是網絡安全法制體系的重要基礎;二是為我國維護網絡提供了最主要的法律依據;三是明確提出了有關國家網絡空間安全戰略和重要領域安全規劃等問題的法律要求;四是成為網絡參與者普遍遵守的法律準則和依據。
內容:“舉旗”與“指路”
《網絡安全法》是我國網絡安全的基本法,確立了我國網絡安全的基本法律框架。左曉棟認為可以從四個方面理解這一論述:一是明確了部門、企業、社會組織和個人維護網絡安全的權利、義務和責任;二是規定了國家網絡安全工作的基本原則、主要任務和重大指導思想、理念;三是將成熟的政策規定和措施上升為法律,為政府部門的工作提供了法律依據,體現了依法行政、依法治國要求;四是建立了國家網絡安全的一系列基本制度,這些基本制度具有全局性、基礎性特點,是推動工作、夯實能力、防范重大風險所必需。
謝永江強調,《網絡安全法》一方面總結并完善了現有的制度,也填補了網絡安全領域的一些空白。“其中最重要的一點是加強了關鍵基礎設施的安全,在等保的基礎上強化了對關鍵基礎設施的保護。另外《網絡安全法》完善了網絡信息、個人信息的保護,理順了網絡的監管機制,將網信部門的統籌協調職能做了明確規定,在監測預警、應急處置方面做了明確規定。強化了法律責任,以前因為沒有人大層面的法律,相關的法律處罰比較輕,沒有發揮應有的作用。
《國家網絡空間安全戰略》與《網絡安全法》有著怎樣的關系?“兩者是相輔相成的關系。《網絡安全法》從法律上規定了我國在網絡空間安全領域的基本制度,相關主體在網絡空間安全方面的權利、義務和責任;《國家網絡空間安全戰略》則從政策層面對外宣示了我國在網絡空間安全領域的基本目標、原則和任務。法律具有較大的穩定性,戰略則會根據形勢變化不斷更新。”謝永江如是說。
二者的都有著深遠的意義。謝永江指出:“一方面,我們國家已成為網絡發展大國,社會政治經濟生活對網絡的依賴程度不斷增強,正從網絡大國向網絡強國邁進,對信息化需求日益增強,對網絡的依賴程度加深,越是依賴就越需要安全的網絡環境,必須將網絡安全與發展同步。沒有網絡安全就沒有國家安全。另一方面,網絡入侵、網絡攻擊、倒賣個人信息等情況不容樂觀,這些都在客觀上促成了安全立法頒布,為網絡空間、國家安全、企業安全還有個人安全提供更多的保護。國際上,一些網絡霸權國家利用他們的技術優勢實現對別國的網絡監聽、監視,嚴重威脅了我國的網絡空間安全,出臺《網絡安全法》和《國家網絡空間安全戰略》除了要打擊網絡違法犯罪,另一方面也是要促進、推動我同網絡空間安全技術的發展。”
左曉棟認為,《國家網絡空間安全戰略》具有對外、對內兩方面的作用,對外是“舉旗”、“劃線”,即宣示中國對網絡空間安全的基本立場和主張,明確中國在網絡空間的重大利益;對內是“指路”,是指導國家網絡安全工作的綱領性文件,即指導今后若干年網絡安全工作的開展。“《國家網絡空間安全戰略》指出,當前和今后一個時期國家網絡空間安全工作的戰略任務是堅定捍衛網絡空間、堅決維護國家安全、保護關鍵信息基礎設施、加強網絡文化建設、打擊網絡恐怖和違法犯罪、完善網絡治理體系、夯實網絡安全基礎、提升網絡空間防護能力、強化網絡空間國際合作等9個方面。”
《網絡安全法》針對當前我國網絡安全領域的突出問題,明確規定了網絡安全的定位和目標、管理體制機制、主要制度、監督管理等基本問題,對于打造健康的網絡生態環境將發揮積極作用。左曉棟說:“總體上講,有利于依法S護網絡空間和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展。具體而言,其為各方參與互聯網上的行為提供了重要的準則,對網絡產品和服務提供者的安全義務作了明確的規定。”
左曉棟指出,《網絡安全法》從三個方面對互聯網信息內容安全做了規定,對打造清朗網絡空間意義重大:第一是對用戶(個人和組織)而言,應該對使用網絡的行為負責;第二是對網絡運營者而言,對違法信息有刪除義務;第三個是對主管部門而言,可以要求運營者刪除違法信息,并對境外違法信息予以封堵。
關鍵詞:網絡空間;安全防護;安全體系;建設
中圖分類號:TP309 文獻標識碼:A
隨著信息技術的迅猛發展及推廣應用,網絡信息已成為各行各業管理控制的神經中樞,近期發現的勒索病毒又一次敲響了網絡安全的警鐘,因此,網絡空間安全體系建設已成為影響單位發展乃至社會穩定的重大課題。
一、網絡空間面臨的主要安全威脅
近年來,網絡空間安全得到高度重視,將其設為一級學科、頒發《中華人民共和國網絡安全法》《國家網絡空間安全戰略》《網絡空間國際合作戰略》等,這也說明網絡空間面臨的安全威脅越來越嚴峻,具體來說,主要包括以下4個方面。
一是安防技術總體滯后。網絡空間攻擊與防護自從網絡誕生以來就一直存在,但安全防護技術總是在出現了新的漏洞、新的攻擊方法后,再研究有效的應對之策。目前網絡空間安全防護體系基本上是基于已知的攻擊手段和常規攻擊流程構建的,以被動防御策略為主,通過封堵端口、修補漏洞、邊界防護等方法實現,因此,安防技術的滯后性給網絡空間安全防護體系的構建帶來了技術上的現實威脅。
二是安防設備可控性差。目前我們使用的網絡空間軟硬件系統、標準規范大多靠國外引進,90%以上的CPU和存儲單元、95%以上的系統軟件和應用軟件、85%以上網絡交換元器件都采用國外產品或基于國外開發平臺研制。據國家互聯網應急中心抽樣監測,2016年,中國境內有1699萬余臺主機被黑客利用作為木馬或僵尸網絡受控端,境內約1.7萬個網站被篡改、8.2萬余個網站被植入后門程序,監測到1Gbps以上DDoS攻擊事件日均452起。這一系列數字表明,安防設備可控性已成為日益嚴峻的安全威脅。
三是安防機構機制不全。我國2014年2月成立網絡安全和信息化領導小組,積極推動網絡安全防護管理體系的構建。即將于2017年6月1日起施行的《中華人民共和國網絡安全法》,對國家網信部門、國務院電信主管部門、公安部門和其他有關機關的職責進行了明確,但總體上看,安全保密聯管、網絡安全聯防和信息安全聯控的工作機制也還沒有完全建立,同時,信息系統重建設輕安全、重使用輕防護等現象在一定程度上還存在。
四是安防責任意識不強。在日常應用中將用戶密碼設置為簡單數字、或者設置與用戶名同名,通過即時通信工具發送用戶密碼,用戶密碼在某些共享空間中明碼存放等現象時常存在;在非密級互聯網交流平臺談論敏感信息的事件也經常發生。同時,信息服務提供商的安全意識也不強,2016年12月雅虎先后證實總共超過15億用戶信息遭竊取。因此,無論是普通用戶,還是系統設計、運維管理人員,都存在安全意識不強的問題,自以為信息系統的日常使用出不了安全問題。
二、強力推進技術與裝備體系自主可控
目前我們的網絡信息系統絕大多數是基于國外軟硬件產品構建,是否安全難以掌控,必須強力推進自主可控相關工作。
一是加快自主可控安全技術與裝備的研發。在研制桌面計算機、服務器、手持式、便攜式終端等軟硬件裝備的基礎上,統一規劃構建網絡空間安全自主可控技術產品規范,研制防火墻、路由器、無線接入、證書分發、入侵檢測、輿情監控、防病毒軟件、安全操作系統、安全數據庫管理系統等軟硬件產品,真正構建成體系的網絡空間安全自主可控產品體系,實現從被動防護到主動防護、從靜態防護到動態防護、從局域防護到全域防護的轉變。
二是通過示范試點強力推廣應用。信息技術產品具有很高的技術應用創新性與很強的用戶體驗性,長期處于實驗室驗證階段,難以促進產品的優化完善,真正好的信息技術產品都是用出來的,只有投放市場接受用戶的體驗,才有可能出現這樣那樣的問題。因此,應將研制出來的產品在一定范圍內積極組織示范試點,研發單位動態跟進,不斷優化升級,不斷修改完善。對于重要的信息系統,應在全自主、高可信的基礎上構建更加安全可靠的保底手段。
三是在實際應用中優化完善自主可控技術與裝備體系。要實現真正有效的安全防護,僅靠幾個產品是不太可能的,而是要從技術研究、裝備應用兩方面入手構建體系化安全防護。在技術研究方面,應從物理安全、網絡安全、主機安全、應用安全、數據安全、安全支撐出發,分等級構建相應的技品、參數配置策略、技術實現方案、應急處置預案等;在裝備應用方面,依據信息系統的重要程度及遭到破壞后的影響程度,明確提出裝備使用具體要求,使用戶在病毒與木馬查殺、入侵檢測、防火墻、訪問控制等系統的使用中,能做到設備與設備之間優化配合、安全策略不斷優化,真正發揮自主可控技術與裝備的作用。
三、不斷強化運維與監管體系集約高效
通過系統監控、用戶申報、在線支持等多種技術手段接收、處理各類安全事件,通過風險評估、監察預警、攻擊測試、應急響應、安全審計、檢查評比、強制整改等方式,不斷加強對網絡空間安全體系的監督管理。
一是強化制度管理和全員安全教育。運維和監管都離不開制度的約束,在國家立法、行業規章等方面已有一些網絡空間安全管理措施規定,但對于一個具體的單位或應用系統,還有必要制定更為詳細具體、針對性更強的制度措施,并定期有計劃地開展全員安全教育,讓全體人員知曉哪些操作能做、哪些不能做,在運維人員自我監督、相互監督的基礎上,不斷完善專業監管體系。
二是強化內部管控和各項技術手段運用。大多數網絡空間安全事件來自于內部,既要依靠各項規章制度管理和約束,又要將各類網絡空間安全技術手段和軟硬件設備進行有機組合,形成有效的結構化立體安全運維監管體系,使網絡空間安全運維監管在技術上做到有效監測、即時發現、主動防御,并具備安全事件追蹤能力,才能真正震懾各種內部及外部人員的不安全行為。
三是強化人才培養和網絡攻防演習演訓。真正要確保網絡空間安全運維與安全監管,人才是根本保證,網絡空間安全在技術上高新尖的特點,使得人才的價值更為突出。建設高素質的網絡空間安全防護隊伍,既是社會發展的必然要求,也是網絡空間安全的現實需要。因此,國務院學位委員會、教育部于2015年增設網絡空間安全一級學科,加快推進網絡空間安全高層次人才培養。總的來說,要堅持科學籌劃、整體部署、突出重點、集約高效,把握網絡空間領域人才成長特點規律,積極創新網絡空間安全人才隊伍培養模式,優化網絡空間安全人才知識能力結構和培養目標,建立良好的網絡攻防演習演訓機制,努力培養一批會管理、懂技術的高素質網絡空間安全專業人才。
參考文獻
[1]王偉光.網絡空間安全視角下我國信息安全戰略理論構建與實現路徑分析[J].電子技術與軟件工程,2015(3):229-230.
[2]周季禮,黃朝輝.2014我國周邊國家網絡和信息安全建設大掃描[J].中國信息安全,2015(1):86-98.
[3]徐曉軍.軍工企業信息安全面臨的形勢及對策探討[J].網絡安全技術與應用,2015(6):11-12.
其一,網絡戰略博弈日趨激烈。
網絡與現實世界互聯互通不斷深化,網絡在政治、安全和外交等領域的地位和作用更加突出。網絡安全問題日益凸顯,開展國際合作,加強全球網絡治理迫在眉睫。美國、日本、印度等相繼推出涉及網絡安全的國家戰略,建立國家級網絡空間管理機制,力促網絡發展,并在理念創新和規則制定方面“圈地插旗”、搶占先機。
其二,網絡軍事化加速升溫。
美國在網絡空間大力實施積極主動的防御戰略,極力謀求網絡霸權。今年5月,美國公布《網絡空間國際戰略》提出,如遭受嚴重網絡攻擊,美國將以武力還擊。7月,美國防部公布的首份《網絡空間行動戰略》,直接將網絡空間定位為軍事“行動領域”。早在2009年,美就設立了網絡司令部;俄羅斯、印度、韓國等國已成立網絡部隊司令部,澳大利亞、德國等也建立網絡空間安全運行中心或防御中心。西方國家助推網絡軍事化的趨勢似難以阻擋。
其三,網絡正成為意識形態較量的新戰場。
國際金融危機及其引發的一系列經濟和政治危機使西方國家元氣大傷,也使其對國際事務的掌控能力下降。與此同時,網絡發展催生出網絡新媒體,其無邊界、低成本、高速度的特點為西方對外輸出價值觀提供了強有力的新型工具。今年以來,西亞北非政局的持續動蕩,就與西方國家借助網絡向其滲透直接相關。西方國家一再高唱,一定要維護“網絡自由”。美國等西方國家還在大力研發新的“翻墻”軟件和“影子網絡”等技術,以不斷加強向發展中國家滲透。
人類社會正進入網絡時代,網絡在社會生活、國際關系中勢將發揮更加舉足輕重的作用。在網絡這一新疆域的競爭態勢,將在很大程度上決定國際力量對比和格局。從這個意義講,21世紀,得網者得天下。志在和平崛起的中國,應更加重視這一新疆域。
【關鍵詞】網絡空間安全 信息安全 戰略理論 實現路徑
改革開放以來,我國在社會經濟以及科技教育等領域都有了新的發展與成效,而計算機互聯網信息技術作為我國科技發展的重要組成部分,已經逐漸占據了我國人民在工作以及生活當中的大部分應用領域。計算機互聯網的網絡空間安全不僅僅會關系到一個國家的社會安全、文化安全和公民財產安全,有時甚至會影響到這個國家的政治安全和國防安全。各類信息安全作為與計算機互聯網空間安全息息相關的組成部分,其中的安全戰略理論構建與實現已經成為了當前各國在加固網絡空間安全時所應關注的重要前提所在。
1 網絡安全問題的理論研究
在對我國網絡領域的安全進行界定的過程中,應根據其自身所具備的特點來進行區別于實體空間的判斷。當前,我國的網絡領域安全范圍通常會與實體的領土范圍相結合。故要樹立起明確的網絡信息安全觀念,就必須先對我國的網絡領域安全進行界定。我國的網絡領域安全界定從形態上來進行區分可以分為有形、無形以及其他三個部分。這里所提到的有形部分主要指的是我國網絡領域的基礎設施。而一個國家的網絡領域基礎設施應該是這個國家首先進行安全范圍內維護的部分,其中的安全程度應該處于能夠對在任何區域和任何形式下發出的網絡攻擊進行防范。網絡領域中的無形部分主要是通過世界各國之間所制定簽署的國際協議而劃分出的分配給某一個國家專屬的計算機互聯網領域。相對來講,網絡領域中的無形部分在進行安全構建時對安全程度的要求也比較高,其中的安全職責范圍應該處于能夠對本國家以外任何國家所發起的網絡惡意侵犯行為以及在網絡中進行的違法活動進行有效打擊和屏蔽,其所管轄的范圍具體包括國家金融網絡信息系統、國家通信網絡信息系統以及國家公民網絡信息系統等。當然以上所提到的網絡信息系統也都屬于國家信息系統的一部分。在對國家計算機互聯網絡信息系統安全進行保護的過程中,應將其分成兩種類型,一種是關乎于國民生計和社會經濟發展,另一種是關乎于網絡空間的穩定。
2 我國信息安全中存在的問題
2.1 信息安全制度有待優化
根據最新的信息顯示,目前我國所頒布的有關信息安全發展的法律條例以及政府制度的文件有很多,其中包括《網絡信息安全不同等級保護措施》、《計算機互聯網絡信息安全保護級別劃分標準》、《國家安全法》、《互聯網絡商務信息密碼安全保護條例》以及《互聯網絡信息電子簽名法》等。雖然在這些法律條例以及政府文件中都對計算機互聯網絡信息的安全出臺了相應的保護措施和發展方向,但從整體來看,大部分的條例內容都只是對關于網絡信息安全的相關內容進行了涉獵,這些涉獵內容較為分散,而且沒有統一的有關整個網絡信息安全產業的概述和規劃。在我國近期所頒布的《“十二五”網絡信息安全產業發展規劃》以及《我國新興產業戰略性“十二五”發展規劃》中也只是對網絡信息的相關產業發展戰略進行了簡單的規劃,規劃內容并不夠明確,而有關區域性的信息安全產業發展戰略更是沒有及時提出。
2.2 威脅我國網絡信息安全構建的因素
對威脅因素的界定是一個國家安全觀念的主要體現,而不同國家對于威脅因素的界定并不相同。每個國家對于威脅本國家安全的因素進行判斷的標準決定了這個國家在構建安全防范體系時的側重點以及分配比例。而對于我國來講,能夠對我國計算機互聯網絡信息安全產生威脅的因素主要可以歸結為以下幾個方面。
2.1.1 首先,是從經濟的視角分析網絡信息安全威脅
由于我國的計算機互聯網絡信息安全基礎設施建設較晚,故使得我國整體網絡信息系統的技術都處于較為落后的狀態,對于外界的違法入侵和信息盜竊行為的抵抗能力也較弱。而這樣的局面不但會使我國的網絡信息安全受到威脅,更會在一定程度上給我國的社會經濟發展造成損失,有時甚至會破壞我國的社會穩定和團結。與此同時我國在進行網絡信息安全基礎設施構建的過程中,對網絡黑客的攻擊防范意識和防范能力也都比較落后,這樣的狀況經常會給不法分子創造竊取信息的機會。
2.1.2 其次,是我國政治的視角分析網絡信息安全威脅
在當前世界各國之間和平共處的大環境下,西方的一些發達國家,尤其是美國以及與其進行聯盟的國家,經常會打著網絡信息自由的幌子,來對我國的政治領域進行意識形態方面的滲透和宣傳,其中甚至包括散布虛假社會信息、反對我國當前執政黨的合法性以及縱容反對我國政權等行為。
2.1.3 最后,是我國軍事的視角分析網絡信息安全威脅
從世界范圍來看,各國之間的軍事抗爭行為越來越依賴于信息化的互聯網絡,在對國家國防進行構建的領域中,已經進入到了一個全新的作戰領域,其中主要強調的是將傳統戰場中的事物進行網絡信息領域的融入,并對其中的實施進行相應的控制。當前,美國在這一方面已經制定出了比較完善的網絡戰役規則,而我國在這方面的涉獵還處于初級階段。而且,據近期聯合國載軍研究所的調查數據顯示,全球已經有45個國家建立起了網絡信息戰部隊,相當于全球國家總數的五分之二以上。
3 解決我國信息安全中存在問題的對策
想要在網絡空間安全的視角下來實現我國信息安全戰略理論構建與實現,就必須要對當前的網絡領域安全界定進行準確判斷,與此同時還應該對我國網絡信息安全在構建過程中將會受到的威脅和阻礙進行詳細分析。只有這樣,才能在進行計算機互聯網信息安全體系構建的過程中得以優化。
我國在進行信息安全戰略理論構建以及實踐的過程中,應對信息安全的戰略目標進行確立。我國的信息安全戰略目標應包括三個方面:
(1)第一個方面是建立一個安全可操控的網絡信息安全保障體系,繼而促進我國網絡空間安全的保障能力。
(2)第二個方面時加強對我國網絡信息的安全管理和防范。
(3)第三個方面是推動我國網絡信息建設的健康穩定發展,借以維護我國的社會經濟的可持續增長。與此同時,我國信息安全戰略實現路徑應該從以下幾點進行著手。
首先,應對國家互聯網絡空間在進行安全設計時的內容加以重視。在將信息安全戰略理論進行實現時,應組建起一只以我國國家互聯網絡信息人員為中心的信息安全小組,并從國家政策以及我國當前網絡安全中存在的設計漏洞的角度出發,進行新的網絡信息安全系統構建。國家的信息安全構建部門還應建立起優化的管理制度,并完善管理體系。其次,應建立起完善的攻防兼備的計算機換聯網信息安全體系。想要實現信息安全戰略的規劃,就必須對網絡空間的主動權進行掌控,并建立起可攻可守的安全防護體系。最后,應將我國的信息安全法律體系進行完善。一個國家的網絡信息安全法律體系的是否完善會在很大程度上左右這個國家信息的安全發展。我國的相關法律部門應充分借鑒外國發達國家的信息安全法律制度構建經驗,并有效結合我國國情進行制定,繼而使得我國的信息安全戰略在實現過程中能夠受到現行的法律保護。
4 結論
綜上所述,網絡空間安全視角下的信息安全戰略理論構建對于一個國家的社會經濟發展以及文化安全等方面都會起到十分鐘重要的作用。本文通過對我國在進行計算機互聯網絡信息安全體系建立過程中存在的主要威脅因素進行分析發現,信息安全基礎設施建設不完善、美國的信息侵犯以及軍事網絡信息戰部隊的缺失都是影響我國信息安全戰略理論構建與實施的關鍵所在。故我國在實現信息安全戰略理論的過程中,一定要針對這些問題進行相應的解決,繼而確保我國信息安全制度的順利實現。
參考文獻
[1]惠志斌.新安全觀下中國網絡信息安全戰略的理論構建[J].國際觀察,2012,02(12):17-22.
[2]李洋洋,張靜.我國國家網絡空間安全戰略的理論構建與實現路徑[J].中國軟科學,2012,05(21):22-27.
[3]民.網絡安全觀視角下的網絡空間安全戰略構建[J].電子政務,2014,07(23):2-7.
[4]寧家駿.關于加強我國基礎網絡和重要信息系統安全建設的思考[J].中國建設信息,2011,10(09):27-33.
[5]方興東,盧衛,胡懷亮等.網絡強國能力指標體系與戰略實現路徑研究[J].現代傳播(中國傳媒大學學報),2014,04(19):121-126.
[6]黃奕信.網絡空間安全視角下的信息安全產業發展路徑論析[J].改革與戰略,2014,05(11):113-117.