網(wǎng)絡(luò)的出現(xiàn)大大的改變了人們的生活方式,讓人們的生活發(fā)生了翻天覆地的變化,但隨之而來的信息安全隱患也在影響著人們的網(wǎng)絡(luò)安全。
網(wǎng)絡(luò)安全問題的發(fā)展史
有人稱“計(jì)算機(jī)網(wǎng)絡(luò)”是人類有史以來最偉大的發(fā)明,它已經(jīng)改變并仍在繼續(xù)改變著整個(gè)人類的文明進(jìn)程。“計(jì)算機(jī)網(wǎng)絡(luò)”改變了社會(huì)的組織方式和運(yùn)轉(zhuǎn)方式,也改變了財(cái)富的生產(chǎn)和分配規(guī)則。它甚至在改變著人類的交流方式和生存方式。電影《黑客帝國》中對(duì)于完全虛擬世界的預(yù)言,在今天看來已經(jīng)有了非常真實(shí)的可能性,從而讓這部電影具有了濃厚的預(yù)言色彩。當(dāng)我們已經(jīng)越來越熟悉,越來越依賴網(wǎng)絡(luò)的同時(shí),網(wǎng)絡(luò)自身也在快速的發(fā)展和變化著。我們?cè)?jīng)熟悉的用于描述網(wǎng)絡(luò)的語言例如IP地址、端口號(hào)、傳輸層協(xié)議(TCP、UDP)等正在退出歷史舞臺(tái),取而代之的是新一代的網(wǎng)絡(luò)要素“人、內(nèi)容、應(yīng)用”。
傳統(tǒng)的五元組成為網(wǎng)絡(luò)工程師的標(biāo)準(zhǔn)語言,是TCP/IP協(xié)議一統(tǒng)江湖的產(chǎn)物。人們用五個(gè)簡(jiǎn)單的元素(源IP、目的IP、源端口、目的端口、TCP/UDP)繪制出了人類歷史上最大的一張“網(wǎng)”。我們?cè)鵀橹兆怼⑽覀冊(cè)鵀橹湴?,然而今天,我們卻開始為之困擾,這種“困擾”源于人們對(duì)于網(wǎng)絡(luò)價(jià)值的反思。“我們投入巨大的人力、物力建立起來的網(wǎng)絡(luò),究竟可以為我們貢獻(xiàn)什么?我們?nèi)绾蝸硎褂眠@個(gè)網(wǎng)絡(luò)?我們?nèi)绾蝸碓u(píng)估網(wǎng)絡(luò)的價(jià)值?”在這種審視的目光下,網(wǎng)絡(luò)身上那層神圣的高科技外衣被漸漸地剝離,人們開始用客觀的視角像評(píng)價(jià)所有其他資產(chǎn)一樣來評(píng)估網(wǎng)絡(luò)。結(jié)果是自然的,那就是網(wǎng)絡(luò)的價(jià)值必須體現(xiàn)在對(duì)人類生產(chǎn)生活實(shí)踐的優(yōu)化上,或者節(jié)約了成本,或者創(chuàng)造了價(jià)值。
從這樣一個(gè)視角出發(fā),人們發(fā)現(xiàn)用技術(shù)化的語言來描述和規(guī)劃網(wǎng)絡(luò)已經(jīng)變得不再適用。比如說,一個(gè)企業(yè)的擁有者會(huì)要求這個(gè)企業(yè)的網(wǎng)絡(luò)可以帶來這樣的價(jià)值:“我的網(wǎng)絡(luò)能夠讓我的核心數(shù)據(jù)保持高可用性,讓我在任何時(shí)間,任何地點(diǎn),都可以順暢并且安全地訪問到這些資源”。人們發(fā)現(xiàn)這樣一條簡(jiǎn)單而普遍的商業(yè)需求,用技術(shù)語言描述起來卻異常的繁瑣和困難。網(wǎng)絡(luò)管理人員不得不將之翻譯成大量的“用戶IP”、“端口”、“應(yīng)用協(xié)議”、“服務(wù)質(zhì)量”、“允許和拒絕的策略”、“安全操作”以及這些元素之間組合而成的復(fù)雜控制列表。而考慮到越來越多的網(wǎng)絡(luò)應(yīng)用開始使用端口復(fù)用、端口跳變、代理、加密等技術(shù),用戶也在擁有越來越多的網(wǎng)內(nèi)設(shè)備(PC,筆記本,智能終端),越來越多的時(shí)候,工程師甚至根本就無法用技術(shù)語言完整準(zhǔn)確的描述商業(yè)需求。這種“困擾”的本質(zhì)原因就在于,我們?cè)谟靡惶准夹g(shù)化的語言來試圖描述商業(yè)化的需求,在技術(shù)自身日益復(fù)雜,而商業(yè)需求也日益復(fù)雜的當(dāng)下,這將越來越成為一個(gè)不可能完成的任務(wù)。
解決這個(gè)不斷變化的安全問題,要從數(shù)據(jù)本身入手。
從表象來看,網(wǎng)絡(luò)安全問題多種多樣,木馬病毒,軟件漏洞,黑客惡意攻擊等,但究其根本,這些隱患的針對(duì)對(duì)象都是數(shù)據(jù)。因此只要把握住了本源數(shù)據(jù)的安全,無論是怎樣的隱患威脅都不用太過擔(dān)心。而要保證本源數(shù)據(jù)的安全,加密技術(shù)總是最有效的手段。
加密直接作用于數(shù)據(jù)本身,在最壞的情況下,即使文件遭惡意攻擊被竊取了,加密依然為數(shù)據(jù)起保護(hù)作用,在破解算法愈加難以實(shí)現(xiàn)的現(xiàn)在,可以有效保證被加密數(shù)據(jù)的安全。在加密基礎(chǔ)上,國際先進(jìn)的多模加密技術(shù)采用對(duì)稱算法與非對(duì)稱算法相結(jié)合的技術(shù),在確保防護(hù)質(zhì)量的同時(shí),讓用戶自主選擇多種加密模式,靈活且有針對(duì)性。一步擴(kuò)大,數(shù)據(jù)安全面臨的威脅也原來越多,事先做好完善的安全防護(hù)就變的尤為重要。但是不用擔(dān)心,在這些隱患面前,只要好好利用加密軟件,構(gòu)筑完整的數(shù)據(jù)防泄漏系統(tǒng),就一定能全面解決這些問題!