信息安全發展階段之網絡空間安全
互聯網的誕生是信息技術發展過程中的里程碑事件。隨著互聯網的發展,越來越多的設備被接人,越來越多的業務依托于互聯網,信息化發展從計算機網絡階段迅速的進人到網絡空間階段。互聯網成為個人生活、組織機構甚至國家運行不可或缺的一部份,網絡空間誕生了。
技術的融合)降傳統的虛擬世界與物理世界相互連接。工業控制系統與傳統的網絡技術、 移動終端與大型計算機、大數據與云計算共同構成一個新的IT世界,而各種技術所形成的安全問題被繼承下來的同時,融合構成的新的安全風險也孕育而生。信息技術的發展與安全技術產生的不平衡構成了融合的瓶頸。技術與技術之間從硬件構成、通信協議、軟件兼容性以及傳統設計中缺乏有效的安全架構設計都構成了對安全的潛在影響。網絡空間作為新興的第五空間,已經成為新的國家競爭領域,威脅來源從個人上升到犯罪組織,甚至上升到國家力量的層面。
進入二十一世紀,尤其是2008年起,在美國帶動下,世界各國信息安全政策、技術和實踐等發生較明顯變革。各國紛紛將網絡安全問題上升到國家安全的重要程度。其中標志性事件包括:2008年1月,美國發布國家網絡安全綜合倡議(CNCI),號稱網絡安全“曼哈頓項目”,提出網絡威懾概念;2009年5月29日美國發布《網絡空間政策評估:確保信息和通訊系統的可靠性和韌性》報告。云計算、虛擬化、物聯網、移動互聯網、大數據、人工智能等新的技術的出現,使得網絡空間安全的問題無比復雜。
相比信息系統的安全保障,網絡空間安全發展趨勢是強調“威懾”概念,j悔防御( Defense)、威懾(Offense)和利用(Exploitation)結合成三位一體的信息安全保障/網絡空間安全(IA/CS)一。
網絡空間是一個新的西部荒原,與之相關的技術增長速率遠快于組織機構對信息安全相關的技術增值率,由此產生大量的安全問題。如果這些問題得不到完全和徹底的解決,這個問題的持續擴大會對組織機構帶來災難性的后果。而威脅情報分析是用于解決這一問題的中重要措施,當情報被理解和合理使用后,可以產生巨大的價值。通過識別正在出現的和已經被列為目標的威脅,組織機構能預測和分析可能的風險,并因此引導組織機構的行為方式, 在戰略上(策略)、戰術上(操作)采取有效措施應對真實威脅。用于提供組織機構行為指導的威脅情報是在一個考慮確定的目標和指標的前提下,嚴格的執行流程后的結果。
情報是我們所處世界中的知識和預判,也是政策制定者做出決策和行動的先導。情報機構將這種信息以某種方式提供給消費者、國家領導或軍隊指揮官, (以便讓他們)去思考可替換的選項和結果。情報處理過程涉及漫長細心和通常是枯燥耗時的對事實的搜集、對它們的分析、快速和清晰的評估、仔細判斷后形成產品,并且隨時遞交給相關人員。情報的分析過程必須是完整而且冗長的,通常情況下,情報分析與相關政治需求或企業業務相關。隨著信息安全技術的發展,威脅情報在信息安全保障中的重要性逐步顯現出來,甚至成為信息安全保障中的關鍵性要求。
- 上一篇:信息安全發展階段之網絡安全
- 下一篇:威脅情報在信息安全的重要性一