|
|
|
|
|
|
|
|
|
访谈
|
|
|
|
|
|
|
|
|
|
直播
|
|
|
|
|
|
|
|
|
|
|
新闻提要 首页>>新闻提要>>本页
站内搜索
 
杨义先解读电信日主题 应对网络安全新挑战


(2006-05-17 16:23:19)

国际电联将今年世界电信日主题确定为“让全球网络更安全”,这一主题有何现实意义?如何推进网络安全?电信日前夕,中国信息产业网和中国信息通信图书网的两位记者就相关问题联合采访了北京邮电大学信息安全中心主任

杨义先教授。

记者:今年世界电信日以网络安全为主题,您认为有何意义?

杨义先:近十年以来,随着互联网和计算机使用的进一步普及,WEB、电子邮件和即时通信等基本网络服务更趋成熟,用户数量规模庞大。在这个过程当中,电信业务、电子商务和电子政务等重大基础IT应用已得到了长足的发展。

问题的另外一面,网络安全威胁也从领导和专家的视线中延伸到普通的网络用户、IT用户,而逐渐和人们的日常生活有间接甚至直接的关系。IT广泛应用的初期,网络安全威胁的影响基本局限于局部终端、影响范围相对较小、破坏力相对较弱,影响延伸的周期则也相对较长。

现在,类似蠕虫、网络钓鱼、分布式拒绝攻击等新的网络攻击手段已具备完全不同的威胁特性。其破坏力之强、传播速度之快和影响范围之广都是前所未有的,传统网络安全技术已显诸多不足。如何应对网络安全新威胁、如何应对网络安全威胁更下一步的可能发展,已成为业界和专家关注的焦点,网络安全技术发展面临新机遇和挑战。

今年5月17日是第38个世界电信日,1991年国际电联曾将当年电信日主题确定为"电信与人类的安全"。15年过去了,现在的电信网络发生了巨大的变化,互联网与传统电信网日益走向融合,信息通信服务已经深入人们工作生活的各个层面,保障网络以及信息通信技术系统和基础设施的安全对于构建信息社会至关重要。

记者:与以前相比,网络安全问题发生了哪些变化?网络安全发展的新趋势是什么?

杨义先:网络安全包括网络安全威胁和相对应的网络安全技术两个方面内容,经典表现形式包括:通过网络窃取信息,破坏网络上信息,非授权网络访问和网络服务破坏等,网络安全攻防相互对抗、相互借鉴,交替发展。由于信息在网络上传输是网络存在价值的基本体现,所以作为信息安全的主要方面,网络安全包含信息安全的所有基本含义。传统上的网络安全威胁包括自然威胁、过失威胁、恶意威胁,具有破坏力和影响范围较小、传播速度较慢的特点;其安全防范措施一般会有针对性的解决特定的网络安全威胁,传统网络安全技术种类也较多,例如访问控制技术、数据加密技术、认证技术、防火墙技术、VPN技术、入侵检测技术等。

随着网络应用的增加,网络安全威胁出现了许多新的表现形式:首先是安全技术带来的安全威胁,包括某些安全算法本身存在安全问题、安全设备配置和策略的不合理以及系统自身设计缺陷等带来的安全威胁、混合式攻击手段越来越难抵御;其次是基础设施存在的安全隐患,对网络和系统基础设施进行攻击是当前攻击的新特点,网络中的核心服务器以及路由器、交换机等设备都存在不同程度的安全问题,服务器设备和网络设备设置的不足是这类威胁的具体形式。第三是网络应用造成的安全威胁,例如对对网络服务的使用不当、不安全的用户账号和口令以及管理上的安全问题等。

特别是,互联网和电信网融合的趋势带来的安全问题不容忽视。不同基础网络系统的服务方式和安全特性完全不同,融合的结果必然导致一个网络系统中的安全威胁向另一个网络系统中延伸的新问题。例如,由于语音依然占据电信业务的主要地位,当媒体服务器遭受拒绝服务攻击而失去响应时,其影响会远远大于当前互联网遭受的拒绝服务攻击;随着VoIP业务的开展,电信运营商必须关注来自IP网络的来源追查和内容分析;用户对于语音保密方面的担忧和体验,成为是否最终选择使用业务的重要考虑;随着语音邮件业务的迅速发展,运营商必须投入大量精力和资源用以管理控制骚扰、恶意、反动、诈骗等网络活动;由于基础设施层面的PKI/KMI建设不足,可能会造成运营商的网元设备被渗透入侵,导致用户的通话被跟踪、劫持、记录等;此外,互联网的安全威胁可以通过VoIP延伸到电信网,威胁电信传统语音和数据业务,这样的威胁已得到国内相关科研机构的证实。

记者:那么,我们应如何应对网络安全问题带来的新挑战呢?

杨义先:面对层出不穷的网络安全问题,我们有必要采取新的对策。孤立的解决特定安全问题的防范措施已不能作为基本出发点,应用作为导向、管理为基本手段应该是新网络安全防范措施的基本考虑。

首先,要立足于保证网络应用和业务连续性,保证网络应用正常运行、组织的业务有效运转是引导网络安全对策的最好的基准。在这种基准的指导下,安全解决方案更多时候表现为一整套安全技术和措施,业务持续性计划和IT灾难恢复计划是其中的常见形式。

其次,必须注重网络安全管理。在安全领域,管理和技术同等重要。以往片面地重视安全技术的更新,对管理的重视远远不够,引起许多的安全问题。应该建立健全网络安全组织管理制度,明确各级安全管理人员的责任。同时,需要建立网络信息保密审查制度,坚持"谁上网谁负责";涉密信息网络必须与公共信息网实行物理隔离;规定在与公共信息网相连的信息设备上不得存储、处理和传递国家秘密信息。

第三,要高度重视相关标准、政策和法规的制定和执行。现有的政策法规难以适应网络发展的需要,信息立法还存在相当多的空白。个人隐私保护法、数据库保护法、数字媒体法、数字签名认证法、计算机犯罪法以及计算机安全监管法等信息空间正常运作所需的配套法规尚不健全。调查发现,国内缺乏统一的网络安全技术标准,而国际上相关的安全标准基本没有一个是能直接拿来使用的,为此,建立适合当前我国国情的网络安全相关标准刻不容缓。

(中国信息产业网)

 论坛精华
 精彩博文
·网友热议奚国华赴青岛调研TD-SCDMA试验网情况
·中国电信坚持收购联通网络构想 政府仍未回应 
·信息产业科技发展“十一五”规划和2020年中长期规划纲要 
·朱高峰批驳TD四大不利论调 建议推迟发放3G牌照
·国内招标案凸现国外运营商非阳光交易
·北京无线电管理局称乱用对讲机最高罚5000
·朗讯中国涉嫌违反美国《反海外腐败法》
·电信公布欠费不缴者名单并要起诉 
·中韩签署TD-SCDMA项目合作谅解备忘录
·3G三大技术标准之完全比较
·IPTV赢利尚远
·VOIP乱世自强三步曲
·《三国演义》中必学的六大领导艺术
·小灵通前景不妙
·营销化解号码百事通“困局”
·情绪管理——你做到了吗?
·四川电信与四川联通结盟
·专利收费不能竭泽而渔
·百家争鸣:对TD-SCDMA的两种不同声音
·增值业务将促进IPTV市场创新 
·动感地带,一天三变为哪般? 
·P2P:互联网时代的计算革命
·邮政改制 深秋橘红 
·什么是掘客 
·忘记·借用·学习 传统电信运营商的转型 
·我也看移动联通的校园大战 
·明代山麓别墅园林——寄畅园 
·手机电视和二维码需先解决产业链利益分配问题 
·电信业重组合拍全球发展大势 
·综合智能化是未来移动终端的发展方向 
·固网重复建设严重
·3G启动前夕再说CDMA发展策略
·以营销的视角看佛教的传播
·面向客户的管理转型 
·关于联通TIME计划的备忘录
·3G时代是否需要杀手级应用? 
·移动二维码会成为信息时代的新宠吗? 
·中国电信运营商品牌策略研究报告 
·又是局数据 
 推荐阅读

------ Top 10 ------

·奚国华赴青岛调研TD-SCDMA试验网情况
·8年跟踪分析 信息技术领域专利态势首个报告发布 
·邮政体制改革进入实施 五省市邮政管理局成立   
·王晓初:电信战略转型见成效 IPTV尚是种子业务  
·卫通子、分公司总经理座谈会部署下半年工作
·中韩合作研发TD-SCDMA SK电讯将在韩建立试验网   
·薄熙来:中国将如期开放金融电信等领域入世承诺
·铁通发行20亿短期融资债券 主要用于建本地固网
·十五期间我国多项主流通信技术入世界先进行列
·通信企业重视名牌战略 16项产品获中国名牌美誉 

------ 3G ------

·预测:到2010年全球将有近12亿用户使用3G CDMA
·史炜:只有集中力量办大事 TD-SCDMA才能成功
·3G杀手级应用在哪里? 
·室内覆盖关乎3G成败  
·观点:未来中国3G终端市场品牌集中度进一步提高  
·全球3G业务发展走势

·王静:中国3G最大的问题是运营模式还没有解决方案

·倪光南力挺中国版3G 呼吁对TD标准保持耐心

·TD-SCDMA技术论坛反驳规模网络测试受挫传言

·3G中国标准测试进展良好 预计最晚年底前完成

------ 运营 ------

·中国联通公布2006年中期业绩 营业收入467.7亿
·中国网通公布上半年经营业绩 实现净利润58亿元  
·中国移动公布2006年中期业绩 净利润增长25.5% 
·联通手机视讯业务正式商用 随时随地提供信息
·中国移动与中国银行签署奥运战略合作协议
·中兴卫通达成合作 2008数字集群通信网覆盖青岛
·提升核心竞争力 网通ERP建设进入二期工程阶段
·广东电信资费改为政府指导 电信企业可下调话费
·澳门联通获准经营CDMA业务 十一后提供服务
·左迅生:围绕关键环节推进商业贿赂专项治理

------ 政策 ------

·王旭东:实现重点突破 为创新型国家建设作出贡献
·信息产业科技发展“十一五”规划和2020年中长期规划纲要
·信息产业部关于加快推进信息产业自主创新的指导意见  
·信产部电信管理局发出通知 要求41家SP限期整改
·短消息接入代码第一阶段工作顺利进行
·信产部:外商投资经营增值业务应符合相关规定
·我国将从五个方面入手加强查办商业贿赂大案要案
·信产部发布二季度电信服务质量通告 资费申诉上升
·蒋耀平:各方携手务实推动西部和农村信息化建设
·信息产业部加强外商投资经营增值电信业务管理 
 图书推荐
- 中国电信业发展指导2006
- 信息产业“十五”回顾
- 2005中国通信统计年度报告
- 电信市场营销
- 通信电缆工程
- 通信电缆线路
- 中国互联网发展报告(2006年卷)
- 电信业客户流失管理
- ASP.NET 网站开发典型模块与实
- 2006中国通信企事业信息大全

 研究报告推荐

·全球移动IVR业务市场研究
·全球移动游戏业务市场研究
·全球移动WAP业务市场研究
·2005年中国电信运营商宽带业务分析报告
·2006年中东欧和前苏联国家电信市场研究报告
·电信运营商营销流程规范化体系分析
·电信服务市场营销特征及引导体验营销方法

关于我们 广告服务 | 版权信息 | 用户注册 | 繁体中文 | 意见反馈
版权所有2000-2005,人民邮电报社 服务电话:(010)64982809、64963009 E-mail: webmaster@cnii.com.cn

京ICP证030106号  京ICP备05067638号
Produced By 大汉网络 大汉版通发布系统