从“棱镜门”看中国信息安全建设 .doc
透析_棱镜门_事件_对构筑网络环境下档案信息安全的思考

部门要积极主动地深入施工现场,对建设工程档案产生的全过程进行跟踪指导,在城建档案的收集工作中改变那种坐等档案上门的传统落后作法,变消极被动为积极主动,把问题解决在档案接收进馆之前。
综上所述,我们认为城建档案工作在城市建设中发挥着及其重要的作用。
在全社会城建档案意识逐步加强的今天,法律、法规管理体系已逐步形成,依法治档就显得尤为重要。
只有依靠城建档案法规体系,做好城建档案收集这项基础工作,才能保证城建档案事业的全面发展,为城市规划、建设、管理做出更大的贡献。
摘要:“棱镜门”事件的曝光,给各国特别是网络环境下的信息安全敲响了警钟。
“棱镜门”事件,除显示了美国情报机构在窃取重要信息的技术手段正在并不断更新强化之外,还向我们展示了他们的一些重要信息,包括收集信息的方式、范围、力量等,对于我们加强档案信息安全管理,有针对性地制定防范措施具有非常重要的意义。
关键词:档案;信息;安全透析“棱镜门”事件,对构筑网络环境下档案信息安全的思考周浩中国工程物理研究院档案馆四川6219000引言自2013年6月9日,英国《卫报》抛出爱德华·斯诺登将美国政府侵犯全球民众隐私以及互联网自由的专访后,“棱镜门”事件不断发酵……所谓“棱镜门”源于棱镜计划,它是由美国国安局自2007年“小布什时期”开始实施的一项绝密电子监听计划,名号为“US-984XN ”。
该计划年度成本约计2000万美元,自奥巴马上任后,项目更加日益受到重视,“监听世界”地图的监控点,包含了世界90个大小国家,监控对象遍布全球乃至包括35名国际政要的电话。
多年来,美国政府始终将中国作为东亚首要监听的对象,并一直从事针对中国的网络攻击行为。
去年美国《世界新闻日报》29日称,密歇根大学教授科尔猜测,当前的“棱镜门”仅仅只是冰山一角。
由此可见,美国情报机构正在不择手段窃取重要信息并不断更新技术,我们必须持续不断地加强档案信息安全保密防范措施。
1档案信息安全面临的问题安全问题既是计算机网络世界最为头痛的重大难题,也是网络环境下如何保证档案信息安全的重大难题之一。
“棱镜门”事件反映的信息安全风险

“棱镜门”事件反映的信息安全风险所谓“棱镜门”事件,就是美国中情局(CIA)前雇员爱德华·斯诺登揭露美国情报监听公众通信的“棱镜”计划。
据了解,“棱镜”窃听计划始于2007年的小布什时期,据斯诺登爆料,美国国安局(NSA)和联邦调查局(FBI)经由代号为“棱镜”(PRISM)的互联网信息筛选项目,直接从九大互联网企业获取用户数据。
值得注意的是,斯诺登在采访中披露,至少从2009年起,美国政府就开始发动黑客行动侵入中国网络,其攻击的目标达到上百个,其中包括大学、商业机构以及著名的政界人士。
据海外权威媒体报道,随着“棱镜门”的事件的曝光,世界上很多国家和地区纷纷重视并重新审视美国主导的互联网保密计划,怀疑本国保存在美国服务器上的资料是否安全。
面对信息安全威胁,很多国家开始进行互联网“自主化”计划。
在很多国人都抱着幸灾乐祸的心态笑看美国政府的信任危机之余,我们也要清楚地认识到:国内重要行业的信息堪忧,信信息安全隐患比较严重。
“棱镜门”事件持续发酵根据斯诺登的爆料,微软、雅虎、谷歌、Facebook、PaITalk、美国在线、Skype、YouTube、苹果等IT公司均参与到美国“棱镜”项目中,美国情报机构一直在这几家美国互联网公司中进行数据挖掘工作,从音视频、图片、邮件、文档以及相关信息中分析个人的联系方式与行动,窃取网络信息,全球网民的一举一动都在其监视之下,毫无隐私可言。
同时这些公司涉嫌向美国国家安全局开放其服务器,使美国政府能轻而易举地监控全球上亿网民的邮件、即时通信及存取的数据。
这起有史以来最大的监控事件,背后透露出的安全危机让我们不寒而栗,让我们深感不安。
在以互联网技术为代表的信息技术革命中,美国拔得头筹已是不争的事实,从思科的路由器、交换机到英特尔的处理器,从微软的操作系统到谷歌的搜索引擎等,美国拥有了一批IT巨头企业和主导产品,而这些企业的产品在世界贸易组织促进货物和服务贸易自由化、便利化的口号下,进入了国际垄断市场。
12“棱镜门”事件带来的启示

“棱镜门”事件带来的启示2013.10.21来源:科技日报作者:王闯2013年6月,美国代号为“棱镜”的秘密监视项目遭到曝光。
从披露的信息看,美国依靠其在信息技术及产业上的巨大优势,绕过各国的信息安全防护,实现了对整个国际网络空间的监控。
对我国而言,从根本上构建自主可控的信息安全产业体系,扭转我国信息安全的被动局面已是刻不容缓。
1948年,英国作家乔治·奥威尔创作了一部讽刺小说——《1984》。
在虚构的“大洋国”,人们的一言一行被一种称为“电幕”的高科技手段密切监控。
这并不是臆想,现实版已经上演。
2007年,美国国家安全局开始实施绝密电子监听计划——“棱镜”计划,它的触角已经延伸到世界各地。
值得深思的是,美国之所以能够如此大范围地开展监控活动,关键在于其拥有强大的信息技术及产业优势。
因此,要改变我国在网络空间博弈中的被动局面,也必须从根本入手。
庞大产业支撑美国“棱镜”计划1.美国具备了国际产业市场的绝对统治力。
美国凭借其在信息技术上的巨大优势,在操作系统、数据库、网络设备等信息安全基础领域占据了全球大部分市场份额。
在芯片方面,国际知名厂商中大部分都是美国企业,如英特尔、AMD、高通等。
在桌面操作系统方面,微软的统治地位至今无人可以撼动,市场份额超过96%。
在移动操作系统方面,则由谷歌的安卓系统把控,市场份额已超过85%。
在浏览器方面,来自美国企业的产品IE、Firefox、Chrome和Safari占据了全球市场的前四位,份额超过98%。
在数据库方面,甲骨文、IBM和微软三家企业的产品占据着85%左右的市场份额。
2.美国掌握了国际网络空间的实际控制权。
全球13台根域名服务器中的10台在美国,其大型数据库占到全球的70%。
在美国的掌控下,信息网络充满风险。
一方面,美国控制着全世界的网络空间,其他国家只能租借互联网地址和域名。
这种格局下,美国可以随意让任何一个国家从互联网上消失。
例如,2003年伊拉克战争期间,美国政府就曾授意互联网名称与数字地址分配机构(ICANN)终止对伊拉克国家顶级域名“.iq”的解析。
棱镜门事件反思

棱镜门事件反思网络与信息安全的攻防是高科技较量唐岚经过“棱镜”事件,中国上下必须重新认识网络安全问题的战略意义,真正看到网络经济创新力和信息安全保障力。
如何抓住在全球各个网络节点穿越的信息流和数据流,更成为美国技术研发的重点。
“谁掌握了信息,控制了网络,谁就将拥有整个世界。
”——阿尔文·托夫勒《第三次浪潮》日前,美国国家安全局前雇员爱德华·斯诺登曝光了包括“棱镜”在内的美政府多个秘密监视项目。
尽管美国及其盟友铺设的全球监控网一直是个公开的秘密,但此次曝光揭露的监视范围之广、程度之深以及数据量之大,仍引起全世界震惊。
“棱镜”等系列项目的曝光再次揭示了中国与发达国家在网络领域的实力差距。
我们应该借此机会深刻反思,抓住新一轮信息技术革命的机遇,全面筹划构筑牢固的网络防线。
反思之一:网络与信息安全应上升为国家战略美国的霸权地位一直由三个因素来支撑,即军事力量、美元体系和科技创新。
金融危机致使美元体系摇摇欲坠,而且受伊、阿战争拖累,美国难有足够精力连续发动战争来转移国内危机。
与此同时,以金砖国家为代表的新兴经济体发展迅猛,美国衰弱论一时间甚嚣尘上。
美国只有也必须发动一场新的技术革命才能化解危机,保住已有的霸权和优势。
毋庸置疑,信息通讯技术就是这场新革命的主战场。
2009年奥巴马刚履新,就宣布经济刺激资金将会投入到宽带网络等新兴技术中去——毫无疑问,这就是美国在21世纪保持和夺回竞争优势的方式。
但这一切能否实现,有一个前提条件——“美国21世纪的经济繁荣将取决于网络空间的安全”。
在两个任期内,奥巴马政府相继推出《网络政策评估报告》《网络空间国际战略》《确保未来网络安全的蓝图——美国国土安全相关实体网络安全战略报告》《网络空间可信身份战略》等多个文件,一再重申网络安全已上升为美国家安全的核心问题,大刀阔斧地改革网络安全体制,将网络安全主管部门的行政级别一举提升至最高级,在白官和国务院设立“协调官”,统揽网络安全内外事务。
网络安全 国家安全战略基石

同时,由于经济社会的生产生活越来越多地运行在网络之上,越来越多地依赖于大数据、 移动计算、物联网、云计算、人工智能等,物理世界和虚拟世界之间的界限被人们通过万 物互联的方式打通,线上线下的边界正在消失,任何对虚拟世界的攻击都可以变成对现实 物理世界的伤害。
第2 页
“棱镜门”丑闻爆出后,欧盟内部加强网络安 全保护的呼声不断高涨,许多欧盟国家政府都在考 虑如何在新的网络环境下更好地保护国家利益和公 众信息安全。德国和法国政府进行了双边会谈,讨 论如何使欧洲的电子邮件传输网络绕过美国的网络 服务器。德国总理默克尔甚至提议在欧盟内部建立 一个独立的“安全通信网络”,使欧盟各国之间的 电子邮件和数据能“绕过”美国,以弱化美国“制 网权”。
网络暴力
无论是网络暴力、网络诈骗,还是其他网络违法行为,都会严重扰乱网络秩序, 并给人们带来损失和伤害。这就要求国家和社会公众共同努力,共同维护网络 安全秩序。
第 13 页
二、网络安全的重要性
(一)网络安全事关国家安全和社会稳定
随着网络信息技术的不断发展,互联网深入渗透到政治、经济、社会、军事、科技等各个 领域,社会各领域的安全问题都与网络安全问题紧密关联。
第 10 页
一、网络安全的主要内容
2.信息加密保护
信息加密保护是指对计算机系统中的数据进行技术 加密,防止数据被窃取或盗用,以提升计算机网络 安全。
网络数据的采集、传输、存储、互联、共享、应用 等环节,从技术方面到管理方面都存在着安全风险, 任一环节出现问题都会影响到网络数据的安全。
这就要求国民增强数据保密意识,强化关键数据资 源的保护能力,加快法规制度建设,以确保网络数 据安全。
从“棱镜门”看国家信息安全

信 息 产 业 公 司之 一 , 涉及 “ 棱 打 开 美 国市 场 , 主 要 就 是 因
镜 门 ” 的 思 科 公 司 几 乎 参 与
了 中 国 所 有 大 型 网 络 项 目的 年 , 在 对 华 为 、 中 兴 两 家 企 建 设 , 涉 及 政 府 、 海 关 、 邮
业 长达 1 1个 月 的 调 查 后 ,
信 息 安 全 已 经 上 升 为 国 家安
全 , 甚 至 可 以 直 接 影 响 国 家 政 治 稳 定 、 社 会 安 定 以 及 经
据 了 解 , 我 国 各 级 政
国 务 院 信 息 办进 行 管 理 , 但
据 美 国 中 央 情 报 局 前 职 行 动 , 其 中 在 香 港 和 中 国 内 员爱德 华 ・ 斯 诺 登 爆料 : 棱 地 就 有 数 百 次 ,主 要 攻 击 网 镜计划 ( P E I S M ) 是 一 项 由 美 络 中枢 , 包括 大 学 、 商 业 和
国 国 家安 全 局 ( N S A ) 实 施 政 府 机 构 的 网站 等 数 百 个 目 的 绝 密 电子 监 听 计 划 , 始 于 2 0 0 7年 的 小 布 什 时期 , 美 国 联 网公 司 中 进 行 数 据 挖 掘 工
标 。 同 时从 美 国 “ 棱 镜 ” 监 控 项 目监 控 等 级 地 图 中 可 以
国 家之 一
则 掌 握 了 中 国 的 操 作 系统 份
额 ,微 软 是 o f f i c e办 公 软 件
领 域 绝对 的老 大 ,在 国 内也
是 处 于 统 治 地 位 。 此 外 , 我
而 反 观 中 国 企 业 在 美 国
那 么 ,我 国 的 信 息 安 全 易 被 监 听 、 过 滤 。 设 施 建 设 方 面 ,有 资 料 显 示 ,
对“棱镜门”事件和斯诺登的看法

对“棱镜门”事件和斯诺登的看法第一篇:对“棱镜门”事件和斯诺登的看法工业和信息技术发展到今天,传统的安防监控随处可见,人们也习以为常,但由美国前中情局雇员爱德华·斯诺登而起的“棱镜门”事件及背后的互联网、移动通信等安全和监控问题还是让人们大吃一惊。
“棱镜门”事件本身就像一个冷静,折射出现代社会大至国家安全,小至个人隐私的信息安全问题。
6月初斯诺登实名披露了包括“棱镜”项目在内的美国政府多个秘密情报监听监视项目。
美国利用黑客手段在互联网空间窃取他国信息,是“海盗”行为,这种做法与美国所倡导的“信息自由”理念背道而驰。
一直宣称维护个人自由的美国却在私底下收集别人的隐私,充分暴露了美国人权观的虚伪性,同时也暴露出美国长期推行霸权主义的阴暗心理,体现出其担忧西方资本主义没落和仇视共产主义的冷战思维。
而在美国历史上,像斯诺登一样的“泄密者”还有曼宁、艾尔斯伯格,身为美国人,他们为何要揭露自己国家的丑闻?面对人们的疑问,英国《卫报》的评论也许是一个合适的解释“他们在美国‘自由精神’的熏陶下长大,又经历了被召唤去监控或行使美国力量的现实。
而随着时光流逝,平衡这两者的冲突,让他们的世界观混乱。
美国以反恐名义发动战争,伤害其他国家的人民,侵犯本国公民的隐私。
对斯诺登们来说,一方面是忠于旗帜和制服,另一方面是忠于旗帜和制服所曾象征的理想,他们被迫作出选择。
在理想和现实之间,他们选择忠于美国所宣称的理想。
他们并非叛徒,而是美国新一代爱国者。
”就我个人来说,我认为斯诺登是一个民族英雄,为了争取真正的民主自由,他放弃了高薪的工作、安逸的生活、似锦的前程,选择揭露美国政府监听真相,选择独自承受内心道德的压力,这是没有几人能做得到的。
但从美国公民来说,比较国家安全与个人自由后,也许更多人会认为他是美国的“叛徒”。
但是,对于我们广大发展中国家来说,“棱镜”计划只是美国庞大的信息劫掠系统的冰山一角,其实美国国家安全局一直都通过路由器监控着中国网络和电脑,这给中国维护信息安全敲响了警钟。
关于斯诺登(棱镜门事件)社会调查报告

西南财经大学天府学院《当代世界经济与政治》小组社会实践调查选题名称:从“棱镜门”事件看网络安全实践时间: 11月11日-12月06日指导老师: XXX 实践小组:第X小组目录一、本小组成员及分工介绍 (3)二、选题和实践方法简介 (4)1). 选题简介 (4)2). 实践方法简介 (5)三、选题原因 (8)四、调查结果分析 (8)五、活动总结、体会 (13)附问卷 (15)附讨论照片 (17)一、本小组成员及分工介绍二、选题和实践方法简介1). 选题简介棱镜计划(PRISM)是一项由美国国家安全局(NSA)自2007年小布什时期起开始实施的绝密电子监听计划,该计划的正式名号为“US-984XN”。
美国情报机构一直在九家美国互联网公司中进行数据挖掘工作,从音频、视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。
监控的类型有10类:信息电邮,即时消息,视频,照片,存储数据,语音聊天,文件传输,视频会议,登录时间,社交网络资料的细节,其中包括两个秘密监视项目,一是监视、监听民众电话的通话记录,二是监视民众的网络活动。
2013年6月,斯诺登将美国国家安全局关于PRISM监听项目的秘密文档披露给了《卫报》和《华盛顿邮报》,随即遭美国政府通缉,事发时人在香港,随后飞往俄罗斯。
2013年6月21日,斯诺登通过《卫报》再次曝光英国“颞颥”秘密情报监视项目。
2013年8月1日7时30分,斯诺登离开俄罗斯谢列梅捷沃机场前往莫斯科境内,并获得俄罗斯为期1年的临时避难申请。
从整个“棱镜门事件”可以看出美国对世界上的许多国家和城市都实行监听计划,包括中国、俄罗斯、法国、西班牙等国家,中国的上海、北京、成都、香港、台北等都设有监控点。
从2009年开始,美国国家安全局就开始入侵中国大陆和香港的电脑和网络系统,中国大陆和香港已有数百个目标受到监视。
在香港的目标中,多数是大学、政府官员、商人和学生。
美国国家安全局通过思科路由器监控中国网络和电脑。
棱镜门事件对我国网络安全的警示

棱镜门事件对我国网络安全的警示侯玉梅1 ,朱向东2(1. 唐山港集团股份公司,河北唐山 063611 ;2. 唐山市委党校,河北唐山 063000)"Prism Door" Scandal —The Alert to China's Network SecurityHOU Yu-mei1,ZHU Xian-gdong2(1.Tangshan P ort Group Co.Ltd.Tangshan,Hebei 063611,China;2.Tangshan Com mittee Party S chool,Tangshan,Hebaei 063000,China)Abstract:Snowdon-a former U.S. intelligence officers exposed a scandal: The U.S. intelligence agencies through its network information company,listens and surveillance the citizens and institutions in various countries, including China. The monitoring behavior of U.S. hassome features, such as long time, many projects, many institutions and enterprises participate, many geographical and population were 33 monitored and many carriers were monitored.To face problems exposed by "Prism Door" scandal, we must fully understand the grimsituation of network information security in our country. Strengthen network security publicity and education, enhance the safety awarenessof netizens. Strengthen the leadership and long-term perspective. Improve domestic legislation and promote international legislation. Build areliable national network security safeguard system. Implement the strategy of information products import substitution, greatly enhance thelevel of our information technology and products and great efforts to train and found the network security professionals.Key wor d: "prism door" scandal;our country;network security problems;countermeasure and suggestions;improvements measures0 引言2013年 6 月,美国中央情报局前职员爱德华·斯诺登通过英国《卫报》和美国《华盛顿邮报》揭露了令世人震惊的新闻:多年来,美国国家安全局执行着一项代号为“棱镜”的秘密监控计划,即美国政府利用大型跨国I T企业和网络公司对人们的网络信息和电信通话进行监听、监视。
互联网发展对中国意识形态安全的挑战——由“棱镜门”事件引发的思考

美 国 国家安全 局 ( N S A) 1 5 年 来一 直从 事侵入 中国境 内电脑 和通讯 系统 的 网络攻击 , 借 此 获取 中 国 的情 报 。“ 棱镜 门” 事 件 的发生 绝非偶 然 , 2 0 1 0年 1 月2 1日和 2 0 1 1 年 2月 1 5日, 美 国前 国务 卿希拉 里两 次
电话 的通 话记 录 ; 监 视 民众 的网络 活 动 。2 0 1 2年 6月 1 2 E l , 斯 诺 登公 布 证 据显 示 , 美 国政 府 多 年 来 一
直从 事针 对 中国个 人和机 构 的网络攻 击行 为 , 其 攻击 的 目标 达 到上 百个 , 其 中包括 中 国电讯 公 司 、 清华
河北青年管理干部学院学报
2 0 1 4年 第安 全的 挑战
由“ 棱镜 门’ ’ 事件 引发 的 思考
杨 静 娴 刘 路 路
( 郑 州 大 学 马 克 思 主 义 学 院 ,河 南 郑州 4 5 0 0 0 1 )
摘要: “ 棱镜 门” 事件 为我们敲 响警钟 , 在 互联 网时代 , 中国的 意识形 态安全 受到挑 战 。
密监 控项 目, 美 国国家安 全局 ( NS A) 和美 国联 邦 调 查局 ( F B I ) 可 以直 接 进入 美 国 国 际 网络公 司 的 中心
服务 器里 挖掘 数据 、 收集 情报 , 包括 微软 、 谷歌 、 雅虎 、 苹果 、 脸谱 、 Yo u Tu b e 、 S k y p e等在 内的 9家 国际 网
收 稿 日期 : 2 0 1 3 一l O 一2 6
棱镜门事件对网络安全的影响

棱镜门时间对网络安全的影响棱镜门事件凸显网络信息安全无比重要,将深刻影响网络时代的国家治理,网络空间的国际规则之争更趋激烈。
其一,美网络霸权无孔不入的严峻现实倒逼各国更加重视自主维护信息安全,各方纷纷加大投入,包括与“美式装备”切割,抓紧软硬件的国产化;其二,各国在维护国家安全、反恐与维护公民隐私权、人身自由之间均不同程度地面临两难,都在摸索兼顾平衡之道。
新兴国家尤其面临外防霸权渗透颠覆、内防信息泛滥失控的网络社会双重挑战,维护社会稳定殊为不易;其三,大国网络空间博弈水涨船高,网络全球治理竞争加剧。
网络空间既与民众日常生活息息相关,又与国家安全密不可分,已成全球四大“公地”之首。
美网络一超独霸与多强反霸矛盾深刻,彼此网络攻防更趋频繁,制定网络空间“交规”更显紧迫,各方势必激烈讨价还价。
网络安全的现状和未来二十世纪末,“信息革命”引发了全球范围的深刻变革。
随着电脑和互联网的广泛应用,使得网络安全问题逐渐开始显现的重要起来。
当计算机通过Intemet 联接到一起时,信息安全的内涵也就发生了根本的变化。
它不仅从一般性的防卫变成了一种普便的防范,而且还从一种专门的领域扩展到无处不在。
在网络攻击技术越来越发达的今天,网络安全已经成为一个值得重视的研究课题。
为了应付信息安全威胁和未来的信息战,许多国家做了很多努力。
美国白宫在911事件以后新成立了美国本土安全部和国家关键基础设施保护委员会。
这些机构的一个重要使命是防范网络恐怖攻击。
但是构建如此庞大和细致的信息安全体系,并未很好地改善美国的信息安全水平。
事实上,美国政府和军方拥有成千上万台存有敏感或秘密信息的电脑,它们大部分都与互联网相连,而且非常容易被黑客攻击。
其他国家像以色列,虽然以色列政府本身的网络系统安全并不如人意,但以色列的加强了信息安全攻击和防御技术的研究,而且水平在世界上也较领先。
这些事例都充分说明,从全球来看当前的网络安全态势并不乐观。
从另外一个角度来看,二十世纪末,信息革命引发了全球范围的深刻变革。
穿过“棱镜门”看大数据时代的信息安全

国政府 的安 全许 可。这其 中, 2 7 %的员工 可以接触到高度敏感隔离信息 ; 2 1 %可 “ 棱镜 门”事件被曝 光后 ,令人们开始深思 ,大数据时代如何兼顾 安全与 接触到 除此 以外 的高度机 密, 2 8 %可查看到机密信息。 一个人职仅三个月的合约 自由、商业利益与个人 隐私 。“ 大数据时代”不可逆转的到来 ,我们似乎没有选 员工不 仅可以接触到高 度敏感机 密 ,而且还能通过外 置设 备拷贝出门。这说明 择 的余地 。但是敏感信 息保护可以从 三个层面人手 : 威胁往往来 自内部 ,这个 比外部攻击更加难 以防范。
制 定大数据时代敏感 信息保护的法规 ,对 军方 、各大型 国企 、政府及 在很 多企业内部 ,又何尝不存 在这种信息在 内部过度暴露 的现象 呢?内部 事业单位等采购做 出明文规定 ,加速设 备国产化 。 信息 的过度暴露 ,给企业发展 和股 东利益造成 了巨大 的隐患 。现代社 会中 ,来 斯诺登 称 ,美 国国家 安全 局通过恩科路 由器监 控中国网络和 电脑 。而美国 自公 司 或 企 业 内部 的威 胁 较 之 以 往 明 显 增 加 。 电子 信 息 化 、云 技 术 在 企 业 管 理
穿过“ 棱镜 门” 看大数据时代 的信息安全
孙 颖 交 通 运输 部 科 学研 究 院 信 息 资 源 室
,
| 嘉 簿
“ 棱 镜 门 , , 事 件 被 曝 光 后 , 大 数 据 时 代 如 何 兼 顾 安 全 与 自 由 、 商 业 利 益 与 个 人 隐 私
棱镜 门 大数据 信息安全 企业管理
“ 棱镜门”中企业暴露出的内部管理漏洞
另外 ,从 “ 棱镜 门”中也 可以看出美 国政府 和国防部门长期依赖的外包公 美 国前情报人员斯诺 登曝光的 “ 棱镜 门”事 件与美国的 “ 大数据 战略”有 司博思艾伦 ( B o o z A l l e n H a m i l t o n ) 在管理方 面存在着极其严重 的漏洞 。该公司 在最近 的一份年报 中透露 ,截 至 2 0 1 3年 3月 3 1日, 公 司有 7 6 %的员工拥有美
我国网络信息安全重大举措与问题分析.doc

我国网络信息安全重大举措与问题分析为了维护网络空间安定发展,中国政府积极采取措施。
但由于先天性发展不足的制约,我国的网络信息安全又存在诸多的问题。
从国外形势和重大举措入手,深入分析我国网络信息安全的形势和存在的问题,并给出相关建议,为保障我国网络信息安全提供了一定的参考。
网络信息安全制度化建设技术自主可控国际合作近年来,网络空间异军突起,国内外信息安全事件频出热点,赚足了公众的眼球。
中国互联网规模的迅速扩张,使“中国网络威胁论”不绝于耳;“棱镜门”事件的曝光,更是给世人敲响了警钟――网络信息安全已上升到了关系到一个国家安定团结、经济有序运行的全局性问题,信息安全保障能力则成为新时期综合国力、经济竞争实力和民族生存能力的重要组成部分。
1 国际范围网络信息安全举措1.1 世界网络信息安全形势据不完全统计,目前世界上有200多个国家和地区已经覆盖了互联网,网民的数量也达到了26亿多,可以说很多国家网络的普及度都很高,部分发达国家甚至已接近百分之百。
同时,移动互联网的快速发展,使其全球人口的覆盖率接近90%。
可以看出,人们的网络化生活已经成为一种常态。
然而,互联网在带来更加便利的生活方式的同时,也悄无声息地带来传统边界穿越和轻松潜入他国的问题。
网络新边疆概念的提出,将各国国家安全的视野从传统的地化疆域延伸到了数字网络空间,使之成为国家安全关注的全新领域。
可以说,互联网除了带给人们生活和思想观念上的影响和改变外,还将国家传统地缘政治中的战略要地的概念进行了颠覆。
任何一个国家都将面临确保各自网络信息安全和将国家管辖权延伸至网络的前所未有的挑战[1]。
1.2 国际范围网络信息安全举措[2]鉴于目前严峻的网络信息安全形势,世界主要国家多措并举,在策略出台、机构组建、技术投入等多个方面加大了网络安全的保障力度,建设网络空间的信息安全防御体系,旨在加强网络基础设施的保护、互联网行为的管控和违法犯罪活动的打击。
首先,在网络安全策略的出台方面,世界各国积极推进。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
从“棱镜门”看中国信息安全建设
近日,美国一项代号为棱镜的机密计划逐步浮出水面。
据美国中情局前职员爱德华斯诺登爆料美国国家安全局和联邦调查局从2007年起便开始在微软、谷歌、苹果、雅虎、Facebook、Skype、PalTalk、美国在线、YouTube等九家美国互联网公司中进行数据挖掘工作,从音视频、图片、邮件、文档以及连接信息中分析个人的联系方式与行动。
然而,这项计划不仅仅局限于美国国内,而是涉及全球范围,这再次掀起了全球各国对于国家信息安全以及国民个人隐私保护的深层次思考。
基于对当前信息安全发展形势的分析和判断,个人认为保障国家信息安全和个人隐私要着重从国家各重点行业领域企业入手,尤其是涉及电信网、广播电视网和互联网等国家基础网络党政专网等涉密信息系统,以及能源、交通、金融等涉及国计民生的重要信息系统、关键工业控制系统等领域的重点企业。
大力提升这些企业的信息化水平,并且要鼓励和支持将信息安全产品和服务纳入信息化建设预算,要建立长期有效的信息安全保障机制。
具体而言,有以下几点建议:
一是加强对国内关键行业领域企业信息安全情况的调研。
通过信息网络安全风险评估实现对企业信息安全现状信息收集,采用的手段包括文档审阅、脆弱性扫描、本地审计、现场观测、人员访谈、座谈研究、问卷采集、资料收集等。
同时,从信息安全管理组织、信息安全风险管理、信息安全制度体系、信息安全审计监督、人员信息安全控制、第三方访问安全控制、
系统安全建设控制、系统运维安全控制、物理和环境安全控制、网络安全控制、操作系统和数据库与基础信息系统安全控制、应用系统安全控制、桌面安全控制等方面来调查和了解企业信息安全状况,并根据企业信息化程度的不同以及信息安全保障能力的高低,鼓励和支持企业制定差异化、针对性和可操作性较强的信息安全解决方案。
二是加快推进国内关键行业领域企业信息系统的安全评估和测试工作。
在安全评估方面,主要针对企业主机安全保密检查与信息监管,采取文件内容检索、恶意代码检查、数据恢复技术、网络漏洞扫描、互联网网站检测、语意分析等技术,评估分析重要信息是否发生泄漏,并找出泄漏的原因和渠道。
在安全测试方面,针对企业信息系统的特征和需求,研究信息安全测评技术,提高信息安全缺陷发现率,重点加强测试环境的构造与仿真、有效性测试、负荷与性能测试、渗透测试、故障测试、一致性与兼容性测试等工作。
同时,还要完善安全测评服务体系,不断提升信息安全服务质量。
三是制定国内信息安全关键技术和重点产品研发计划。
针对当前制约我国信息安全产业发展的关键技术和重点产品,有效汇聚国家重要资源,制定信息安全关键技术和重点产品目录,并积极引导企业和普通消费用户扩大应用规模。
通过突破一批信息安全核心技术,形成一批具有市场竞争力的产品,建立和推广自主知识产权的标准规范,从而构建完整的信息安全产品体系和产业链。
四是加强企业信息基础设施和重要信息系统建设,建设面向企业的信息安全专业服务平台。
重点开展等级保护设计咨询、风险评估、安全咨询、安全测评、快速预警响应、第三方资源共享的容灾备份、标准验证等服务;建设企业信息安全数据库,包括脆弱性漏洞库、安全事件检测库、软件补丁库、恶意代码库、标准信息库等,为广大企业提供快速、高效的信息安全咨询、预警、应急处理等服务,实现企业信息安全公共资源的共享共用,切实提高信息安全保障能力。