一、網(wǎng)絡(luò)與信息安全背景隨著全球信息化水平的不斷提高,網(wǎng)絡(luò)與信息安全的重要性日趨增強(qiáng)。當(dāng)前網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)已成為對(duì)各國(guó)的國(guó)家安全、政治穩(wěn)定、經(jīng)濟(jì)發(fā)展、社會(huì)生活、健康文化等方方面面具有生存性和保障性支撐作用的關(guān)鍵產(chǎn)業(yè)。網(wǎng)絡(luò)與信息安全可能會(huì)影響個(gè)人的工作、生活,甚至?xí)绊憞?guó)家經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、國(guó)防安全。因此,網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)在整個(gè)產(chǎn)業(yè)布局乃至國(guó)家戰(zhàn)略格局中具有舉足輕重的地位和作用。盡管如此,當(dāng)前網(wǎng)絡(luò)與
一、網(wǎng)絡(luò)與信息安全背景
隨著全球信息化水平的不斷提高,網(wǎng)絡(luò)與信息安全的重要性日趨增強(qiáng)。當(dāng)前網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)已成為對(duì)各國(guó)的國(guó)家安全、政治穩(wěn)定、經(jīng)濟(jì)發(fā)展、社會(huì)生活、健康文化等方方面面具有生存性和保障性支撐作用的關(guān)鍵產(chǎn)業(yè)。網(wǎng)絡(luò)與信息安全可能會(huì)影響個(gè)人的工作、生活,甚至?xí)绊憞?guó)家經(jīng)濟(jì)發(fā)展、社會(huì)穩(wěn)定、國(guó)防安全。因此,網(wǎng)絡(luò)與信息安全產(chǎn)業(yè)在整個(gè)產(chǎn)業(yè)布局乃至國(guó)家戰(zhàn)略格局中具有舉足輕重的地位和作用。
盡管如此,當(dāng)前網(wǎng)絡(luò)與信息安全的現(xiàn)狀卻不容樂(lè)觀。以網(wǎng)絡(luò)攻擊為例:據(jù)調(diào)查
2004年專(zhuān)門(mén)針對(duì)美國(guó)ZF網(wǎng)站的非法入侵事件發(fā)生了5.4萬(wàn)件,2005年升至7.9萬(wàn)件。被入侵的ZF網(wǎng)站包括國(guó)防部、國(guó)務(wù)院、能源部、國(guó)土安全部等重要ZF職能部門(mén)。我國(guó)新華社曾報(bào)道,中國(guó)近60%的單位網(wǎng)絡(luò)曾發(fā)生過(guò)安全事件,其中包括國(guó)防部等ZF部門(mén)。中國(guó)GA部進(jìn)行的一項(xiàng)調(diào)查顯示,在被調(diào)查的7072家單位網(wǎng)絡(luò)中,有58%曾在2004年遭到過(guò)攻擊。這些單位包括金融機(jī)構(gòu)和國(guó)防、商貿(mào)、能源和電信等ZF部門(mén)。此外,我國(guó)每年都會(huì)出現(xiàn)包括網(wǎng)絡(luò)癱瘓、網(wǎng)絡(luò)突發(fā)事件在內(nèi)的
多種網(wǎng)絡(luò)安全事件。
因此,網(wǎng)絡(luò)與信息安全方面的研究是當(dāng)前信息行業(yè)的研究重點(diǎn)。在國(guó)際上信息安全研究已成體系,20世紀(jì)70年代就已經(jīng)開(kāi)始標(biāo)準(zhǔn)化。當(dāng)前有多個(gè)國(guó)際組織致力于網(wǎng)絡(luò)與信息安全方面的研究。隨著信息社會(huì)對(duì)網(wǎng)絡(luò)依賴(lài)性的不斷增加以及911等突發(fā)事件的出現(xiàn),以美國(guó)為首的各個(gè)國(guó)家在網(wǎng)絡(luò)與信息安全方面都在加速研究。我國(guó)自
2003年以來(lái)也在網(wǎng)絡(luò)與信息安全方面有了較大的進(jìn)展,但是總體相對(duì)落后。
二、網(wǎng)絡(luò)與信息安全需求
網(wǎng)絡(luò)與信息安全研究涵蓋多樣內(nèi)容,其中包括網(wǎng)絡(luò)自身的可用性、網(wǎng)絡(luò)的運(yùn)營(yíng)安全、信息傳遞的機(jī)密性、有害信息傳播控制等大量問(wèn)題。然而通信參與的不同實(shí)體對(duì)網(wǎng)絡(luò)安全關(guān)心的內(nèi)容不同,對(duì)網(wǎng)絡(luò)與信息安全又有不同的需求。在這里按照國(guó)家、用戶(hù)、運(yùn)營(yíng)商以及其他實(shí)體描述安全需求。
1.國(guó)家對(duì)網(wǎng)絡(luò)與信息安全的需求
國(guó)家對(duì)網(wǎng)絡(luò)與信息安全有網(wǎng)絡(luò)與應(yīng)用系統(tǒng)可靠性和生存性的需求、網(wǎng)絡(luò)傳播信息可控性要求以及對(duì)網(wǎng)絡(luò)傳送的信息可知性要求。
網(wǎng)絡(luò)與應(yīng)用系統(tǒng)可靠性和生存性要求:國(guó)家要求網(wǎng)絡(luò)與應(yīng)用系統(tǒng)具有必要的可靠性,防范可能的入侵和攻擊并具有必要的信息對(duì)抗能力,在攻擊和災(zāi)難中具有應(yīng)急通信能力,保障人民群眾通信自由的需求以及重要信息系統(tǒng)持續(xù)可靠。
網(wǎng)絡(luò)傳播信息可控性要求:國(guó)家應(yīng)當(dāng)有能力通過(guò)合法**得到通信內(nèi)容;對(duì)于所得到的特定內(nèi)容應(yīng)當(dāng)能獲取來(lái)源與去向;在必要的條件下控制特定信息的傳送與傳播;此外國(guó)家應(yīng)當(dāng)制定必要的法律法規(guī)規(guī)范網(wǎng)絡(luò)行為。
網(wǎng)絡(luò)傳送的信息可知性要求:國(guó)家應(yīng)當(dāng)有能力在海量的信息中篩選需要的內(nèi)容,分析并使用相應(yīng)的信息內(nèi)容。
2.用戶(hù)(企業(yè)用戶(hù),個(gè)人用戶(hù))對(duì)網(wǎng)絡(luò)與信息安全需求
用戶(hù)包括企業(yè)用戶(hù)和個(gè)人用戶(hù)對(duì)網(wǎng)絡(luò)與信息安全有通信內(nèi)容機(jī)密性要求,用戶(hù)信息**性要求,為了與應(yīng)用系統(tǒng)可信任要求以及網(wǎng)絡(luò)與信息系統(tǒng)可用性要求。
通信內(nèi)容機(jī)密性要求:用戶(hù)希望通信的內(nèi)容應(yīng)當(dāng)通過(guò)加密或者隔離等手段,除國(guó)家授權(quán)機(jī)關(guān)以外只有通信對(duì)端能夠獲取并使用。
用戶(hù)信息**性要求:用戶(hù)希望用戶(hù)留在網(wǎng)絡(luò)上的個(gè)人信息、網(wǎng)絡(luò)行為以及行為習(xí)慣等內(nèi)容不能被非授權(quán)第三方獲取。
網(wǎng)絡(luò)與應(yīng)用系統(tǒng)可信任要求:用戶(hù)希望網(wǎng)絡(luò)能確認(rèn)通信對(duì)端是希望與之通信的對(duì)端,應(yīng)用系統(tǒng)應(yīng)當(dāng)有能力并有義務(wù)承擔(dān)相應(yīng)的責(zé)任。
網(wǎng)絡(luò)與應(yīng)用系統(tǒng)可用性要求:用戶(hù)希望網(wǎng)絡(luò)與應(yīng)用系統(tǒng)達(dá)到所承諾的可用性,網(wǎng)絡(luò)/應(yīng)用系統(tǒng)不應(yīng)具有傳播病毒、發(fā)送垃圾信息和傳播其他有害信息等行為。
3.運(yùn)營(yíng)商(
ISP、ICP等)對(duì)網(wǎng)絡(luò)與信息安全需求