随着近年来人类社会生活各个领域对于网络应用的日益广泛和深入,“多维立体网络化生活”已经成为当今社会经济形态中的重要特征,由此带来的中国以及世界的生态、安全技术、社会工程等与过去相比也已经发生了重大的变化,相应的互联网,或者说互联网安全概念也已经有了更为深远和复杂的演变。
近5年,虽然全球并没有再发生大规模引起全球恐慌的计算机信息安全事件。但互联网安全威胁对社会的危害却更为严重,其危害模式在不断的衍化,全球网络安全任务也更为艰巨与复杂。做好信息安全的根本数据安全的防护,就必须整顿日趋复杂的网络环境,还数据安全一个纯净空间。要创造一个数据安全的纯净空间,必须从以下三方面入手:
一、从个人网络安全环境出发,改变安全环境急剧恶化现状。
当前网络个人网安全环境正急剧恶化,这主要源于互联网行业的快速发展。其一,随着互联网商业模式在推陈出新中不断的走向成熟,互联网、所针对的产业也越来越集中于游、搜索、等现金流快速增长的领域;其二,的爆发式增长,也使得移动终端安全成为越来越重要的反黑战场;其三,在巨大商业利益的驱使下,传统松散的黑客组织也在分化整合,形成了成熟的产业链,每年由此造成的损失惊人,这一状况在中国尤为严重。
在不久前举办的AVAR2012亚洲上,国家计算机病毒应急处理中心也分享了《第十一次全国状况与计算机及移动终端病毒疫情调查分析报告》,其中数据显示:2011年计算机病毒等恶意程序主要造成密码、账号被盗、受到远程控制、系统(网络)无法使用、配置被修改等破坏后果,与2010年相比均呈上升态势,其中密码、账号被盗增长近20%。
要解决这问题就必须提高用户的网络预警和网络监管,这需要依靠具有体系的安全软件来完成。山丽网络堡垒系统就是具有强大网络预警和网络监管的安全软件。它可以从个人用户网络环境出发,作出强大的安全反应机制,降低网络环境恶化的现状。
二、加强信息安全普及教育,提高网民信息安全意识,从了解数据防泄漏产品开始。
据一项调查显示在针对网络安全的关注度上,65.8%的网民暗示会主动留意网络安全;但在网络安全认识上,有47.4%的网民暗示对该领域认知较为模糊。中国网民网络安全意识有所提升,但并没有将其有效转化为安全防范意识及落实到网络行为中,个人网络安全形势依然严峻。
比这一调研数据更为悲观的是,尽管很多网民曾遭遇过欺诈,但这并未引起网民对个人安全诉求的足够重视。在个人用户市场,行业发展已严重失衡,号称拥有超过1亿用户和超过80%的市场份额的行业垄断者并未给网民提供一个安全的上网环境。实际上,“免费”不应该成为逃避责任的接口,提供服务的安全软件厂商应该为用户的网络安全风险负责。
为了避免这种情况,除了用户本身改变对于安全产品的消费习惯,作为安全软件产生应该担起社会的责任和义务,从让用户了解自身的安全产品,数据防泄漏产品开始,逐步了解安全软件,从而进一步的了解信息安全,配合国家达到信息安全普及教育的目的。
而山丽网安一直本着把安全作为一种收益的理念来为用户提供服务,把提升用户的安全收益看做是的根本目标,积极的与客户做着信息安全的交流与互动。
三、利用数据防泄漏软件和法律,让网络毒瘤无所遁形,进而彻底拔除。
有人曾说过,网络犯罪之所以难以治理主要有两点:网络的特性让许多犯罪者把网络当做保护伞,躲在网络的背后做些见不得人的事,因为网络的匿名性和虚拟性,使得受害者和执法者根本无法追查。而第二点就是关于执法者,关于法律和规范,网络之所以难治理究其根本原因,没有相应的规范来解决网络匿名性问题和相应的惩罚措施来处罚犯罪者。这种双重的阻碍使得创造纯净数据安全控件,净化网络环境变得举步维艰。
要解决这个问题必须利用技术和法律的双重武器来进行治理。
首先通过加密软件,安全软件,让网络犯罪者犯罪的难度大大提高,从而露出破绽,并使用相应的追查软件让其无所遁形,接着配合相应的法律法规给犯罪者以最严厉的惩罚。相信久而久之,数据安全的环境必将回归到最原始的纯净状态。
就技术而言,先进的多模加密技术可以使网络犯罪者窃取数据的难度大大增加。
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
这种加密技术具有灵活且高质量的加密特点,可以适应各种网络环境,正好迎合了时代发展的需求。同时配合网络实名制规范的建立,让执法者可以做到有迹可循,那么网络犯罪则将再无藏身之地。最后用法律的手段对那些被抓个现行的网络犯罪者以最严厉的惩罚。
随着IT技术,移动互联技术的进一步发展,网络环境将会变得更加复杂。但是相对的数据安全的空间却可以通过技术和法律规范让它回到最原始的纯净状态的,让数据安全真正做到“出淤泥而不染”!