所屬欄目:計算機網(wǎng)絡論文 發(fā)布日期:2020-09-08 10:14 熱度:
近年來,我國對于網(wǎng)絡安全工作以及網(wǎng)絡安全信息化工作給予高度重視。從國家的層面來看,網(wǎng)絡強國戰(zhàn)略的實現(xiàn)在很大程度上要依賴于網(wǎng)絡安全,網(wǎng)絡安全服務也成為網(wǎng)絡安全發(fā)展過程中一個重要的基礎條件。在網(wǎng)絡安全的發(fā)展過程中,網(wǎng)絡安全服務水平的作用是不可替代的,全面提升服務水平需要建立在加強網(wǎng)絡安全服務供應商能力建設的基礎上。
1新時代網(wǎng)絡安全服務發(fā)展的特征
1.1等級保護2.0時代
我國在2017年6月1日正式頒布了《網(wǎng)絡安全法》,隨著這一法律的頒布和具體實施,我國開始正式進入等級保護工作2.0時代;谶@一法律使得我國的網(wǎng)絡安全領域等級保護的核心作用被初步確立,能夠適應當今時代新技術、新形勢的不斷變化,在保護對象、保護內(nèi)容等多個方面,等級保護2.0都做出了全面的擴充和調(diào)整。
1.2等級保護對象擴展
在傳統(tǒng)網(wǎng)絡安全形勢下,信息系統(tǒng)是網(wǎng)絡安全的主要保護對象,但隨著等級保護2.0時代的來臨,網(wǎng)絡信息保護對象進一步拓展到了云平臺、物聯(lián)網(wǎng)、大數(shù)據(jù)以及基礎信息網(wǎng)絡等多個領域。而且在等級保護2.0時代,網(wǎng)絡安全保護領域中逐漸加入了風險評估、安全檢測、通報預警、案件調(diào)查等幾項新的保護內(nèi)容[1]。在保護對象和保護內(nèi)容得到進一步拓展和延伸之后,等級保護核心標準也在逐漸發(fā)生變化,在原有的基礎上向各個領域進行了擴充和修訂。例如,針對云計算領域,進一步提出了云計算安全擴展的具體要求[2]。
2新時代網(wǎng)絡安全面臨的機遇和挑戰(zhàn)
2.1供應商承擔責任變化
在當前的信息化時代,云計算、大數(shù)據(jù)已經(jīng)逐漸深入人們的生活中,而且傳統(tǒng)信息系統(tǒng)的邊界也逐漸被打破。在傳統(tǒng)的信息系統(tǒng)中,用戶在購買和部署產(chǎn)品之后,需要對安全負責,而作為供應商和產(chǎn)品提供方,僅僅需要針對設備開展日常的維護工作,而信息系統(tǒng)安全責任基本與其無關。而云計算環(huán)境下,云服務供應商和用戶之間在服務模式不同的情況下,安全責任劃定也存在一定的差異。基于云計算環(huán)境,作為供應商,與傳統(tǒng)的服務模式相比,在安全責任方面需要承擔更多的壓力,而且多數(shù)情況下是針對用戶實際網(wǎng)絡運行環(huán)境開展安全服務。
2.2網(wǎng)絡安全服務目標和內(nèi)容更加廣泛
網(wǎng)絡安全在其初期發(fā)展階段,大部分用戶在全面綜合可靠、安全等各種因素之后,多數(shù)情況下都是通過購買軟硬件安全設備來保障基本的安全需求。在這種情形下,滿足用戶的基本需求、符合性是網(wǎng)絡安全服務的基本目標,而且多數(shù)情況下,開展網(wǎng)絡安全服務都是通過為用戶提供安全產(chǎn)品來實現(xiàn)[3]。隨著網(wǎng)絡安全形勢的不斷變化,以及網(wǎng)絡領域中各種新技術的不斷出現(xiàn)和應用,用戶的安全需求不斷提升,人們開始更加注重真正的安全保護需求。而在這一基本需求目標的轉變過程中,不管是用戶還是供應商都開始對安全產(chǎn)品能否真正保障安全的問題進行搜索,針對單獨的安全產(chǎn)品銷售能否真正滿足用戶的實際安全需求進行搜索。安全服務只有從內(nèi)容上不斷實現(xiàn)深化和細化,從傳統(tǒng)以安全產(chǎn)品為主逐漸延伸到整個生命周期[4]。
3網(wǎng)絡安全服務能力構建分析
3.1模型闡述
網(wǎng)絡安全供應商是網(wǎng)絡安全服務能力建設最主要的參與方,而且在此構建過程中也有直接參與,針對一些建設工作供應商和需求方必須經(jīng)過協(xié)調(diào)后才能共同完成。對于網(wǎng)絡安全服務能力模型的構建過程來說,其主要是針對整個網(wǎng)絡系統(tǒng)全生命周期系統(tǒng)開發(fā)的需求、安全開發(fā)、安全測試、安全運維等各個階段通過提供基本保障來實現(xiàn)業(yè)務的可持續(xù)發(fā)展,其主要的安全服務宗旨是保障網(wǎng)絡系統(tǒng)在全生命周期中能夠得到符合實際需求的安全服務,通過構建完善的技術、管理、責任、標準、監(jiān)督等幾個體系之后[5],為網(wǎng)絡安全服務需求方提供全方位的網(wǎng)絡安全服務保障。
3.2網(wǎng)絡安全服務體系描述
3.2.1技術體系對于網(wǎng)絡安全來說,其體系的運行本身是矛和盾之間的沖突和較量,因此網(wǎng)絡安全本身的風險也處在動態(tài)變化中。為了能夠對動態(tài)的網(wǎng)絡風險威脅進行有效防御。作為安全服務供應商應該針對網(wǎng)絡安全服務不斷將新型的技術和應用融入其中,并充分借助基礎的服務資源和先進的技術理念,合理應用同時能夠兼顧安全和可控的相關服務工具,來構建相應的技術體系。而且在此過程中要堅決杜絕使用沒有經(jīng)過安全驗證或者是開源的安全工具,從而才能充分滿足當前不斷提升的動態(tài)網(wǎng)絡安全服務需求。3.2.2管理體系對于網(wǎng)絡服務安全能力的構建,首先建立起高效、完善、可執(zhí)行的網(wǎng)絡安全體系是一項非常重要的工作。只有在充分保障管理制度的合理性、有效性的前提下,才能夠為開展各項網(wǎng)絡安全服務提供依據(jù),同時也能夠充分保障網(wǎng)絡安全服務的項目進度和項目質(zhì)量。而且在針對網(wǎng)絡服務安全人員進行全面培訓后,讓其能夠對安全服務工作的各項流程進行熟練掌握,以此來有效避免在服務能力體系的構建過程中出現(xiàn)脫離實際情況的現(xiàn)象。3.2.3標準體系在進行各項體系的構建過程中,必須嚴格按照國際以及國內(nèi)關于網(wǎng)絡安全服務的相關標準執(zhí)行,在充分參照相關的標準規(guī)范之后,針對網(wǎng)絡安全服務水平從定性以及定量兩個角度進行評價。與此同時,還要充分保證服務標準體系要具備較強的適用性和可操作性,這就要求在具體的服務過程中針對標準體系進行持續(xù)驗證和不斷完善。3.2.4責任體系和監(jiān)督評價體系針對上述幾個指標體系的構建,通常情況下是由網(wǎng)絡安全服務供應商來實現(xiàn),而在針對責任體系和監(jiān)督評價體系進行構建的過程中,必須充分結合服務供應商和服務需求方的意見。在構建起完善的監(jiān)督評價體系后,能夠對服務供應商不斷提升自身安全服務水平形成有效的鞭策,與此同時也能充分保障服務需求方的基本安全需求得到滿足。同時,在進行監(jiān)督評價體系構建的過程中,需要針對服務前、服務中、服務后有針對性地構建相應的監(jiān)督機制和相關評價指標,在此基礎上才能夠實現(xiàn)安全服務水平和安全服務質(zhì)量的全面提升。
4結語
在信息化時代,網(wǎng)絡安全已經(jīng)成為廣受社會關注的一個重要話題,而隨著等級保護2.0的到來,網(wǎng)絡安全服務在迎來新發(fā)展機遇的同時也面臨著巨大的挑戰(zhàn),鑒于此,必須充分結合網(wǎng)絡安全服務供應商和需求方的具體特征后構建完善的網(wǎng)絡安全服務能力體系,從而才能實現(xiàn)網(wǎng)絡安全服務水平的全面提升。
參考文獻
[1]朱繼東.新時期領導干部意識形態(tài)能力建設[D].北京:中國社會科學院研究生院,2013.
[2]王鵬飛.網(wǎng)絡經(jīng)濟對我國居民消費的促進作用研究[D].北京:中共中央黨校,2014.
[3]雷志春.馬克思主義群眾觀視域下中國網(wǎng)絡空間治理模式研究[D].武漢:華中科技大學,2018.
[4]王翼男.城鄉(xiāng)基本公共文化服務均等化研究[D].成都:西華大學,2018.
[5]歐小佳.新媒體時代地方政府網(wǎng)絡輿情治理的研究[D].成都:電子科技大學,2019.
《新時代網(wǎng)絡安全服務能力體系建設思路》來源:《信息與電腦》,作者:彭永生
文章標題:新時代網(wǎng)絡安全服務能力體系建設思路
轉載請注明來自:http://m.optiwork.cn/fblw/dianxin/wangluo/43750.html
攝影藝術領域AHCI期刊推薦《Phot...關注:105
Nature旗下多學科子刊Nature Com...關注:152
中小學教師值得了解,這些教育學...關注:47
2025年寫管理學論文可以用的19個...關注:192
測繪領域科技核心期刊選擇 輕松拿...關注:64
及時開論文檢索證明很重要關注:52
中國水產(chǎn)科學期刊是核心期刊嗎關注:54
國際出書需要了解的問題解答關注:58
合著出書能否評職稱?關注:48
電信學有哪些可投稿的SCI期刊,值...關注:66
通信工程行業(yè)論文選題關注:73
SCIE、ESCI、SSCI和AHCI期刊目錄...關注:120
評職稱發(fā)論文好還是出書好關注:68
復印報刊資料重要轉載來源期刊(...關注:51
copyright © m.optiwork.cn, All Rights Reserved
搜論文知識網(wǎng) 冀ICP備15021333號-3