A. 有哪些影響互聯網界的重大安全事件
震驚網路的熊貓燒香病毒。
十四年前,中國駭客whboy(李俊)發布熊貓燒香病毒,因中毒電腦桌面上出現「熊貓燒香」圖案名噪一時,這也成為了當時一度讓人談網色變的病毒。
熊貓燒香病毒可通過感染系統的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,導致打開網頁文件時IE自動跳轉到指定病毒網址中下載病毒,同時出現藍屏、頻繁重啟以及系統硬碟中數據文件被破壞等現象。
在短短幾個月的時間,熊貓燒香感染門戶網站、擊潰數據系統、導致網路癱瘓,在全國范圍內帶來了無法估量的損失,「熊貓燒香」已經永遠停留在十幾年前。
總結如下:
如今看來,隨著科學技術的發展和變革,熊貓燒香跟今天的勒索病毒、木馬、黑客攻擊等帶來的危害完全不能相比,但該病毒卻是國內民眾第一次對計算機病毒的危害有了真實的感受,因此成為病毒史上的經典案例,對國內未來的網路安全發展起到了推動和警示作用。
B. 浣犲圭綉緇滃畨鍏ㄩ噸瑕佹х殑璁よ瘑
瀵圭綉緇滃畨鍏ㄩ噸瑕佹х殑璁よ瘑鏈変釜浜洪殣縐佷繚鎶ゃ佷紒涓氫俊鎮瀹夊叏銆佺ぞ浼氱ǔ瀹氥佸浗瀹跺畨鍏ㄣ
1銆佷釜浜洪殣縐佷繚鎶わ細緗戠粶瀹夊叏瀵逛簬涓浜轟俊鎮鐨勪繚鎶よ嚦鍏抽噸瑕併傚湪浜掕仈緗戜笂錛屾垜浠鐨勪釜浜轟俊鎮銆佽處鍙峰瘑鐮佺瓑鏁忔劅鏁版嵁浼犺緭榪囩▼涓錛屽傛灉緗戠粶瀹夊叏鎺鏂戒笉鍒頒綅錛屽氨鍙鑳藉艱嚧淇℃伅娉勯湶錛岀粰鎴戜滑鐨勭敓媧誨拰宸ヤ綔甯︽潵鏋佸ぇ鐨勫洶鎵般傚洜姝わ紝緗戠粶瀹夊叏鏄淇濇姢涓浜洪殣縐佺殑閲嶈佸睆闅溿
2銆佷紒涓氫俊鎮瀹夊叏錛氫紒涓氬湪榪愯惀榪囩▼涓浼氫駭鐢熷ぇ閲忕殑鍟嗕笟鏈哄瘑銆佸㈡埛鏁版嵁絳夊叧閿淇℃伅銆傝繖浜涗俊鎮涓鏃﹂伃鍙楃綉緇滄敾鍑伙紝鍙鑳藉艱嚧浼佷笟澹拌獕鍙楁崯銆佺粡嫻庢崯澶變弗閲嶏紝鐢氳嚦褰卞搷浼佷笟鐨勭敓瀛樺彂灞曘傚洜姝わ紝緗戠粶瀹夊叏瀵逛簬淇濋殰浼佷笟淇℃伅瀹夊叏鍏鋒湁閲嶈佹剰涔夈
3銆佺ぞ浼氱ǔ瀹氾細緗戠粶瀹夊叏涓庣ぞ浼氱殑紼沖畾鎮鎮鐩稿叧銆傜綉緇滄敾鍑匯佺綉緇滆埃璦絳夋湁瀹充俊鎮浼犳挱鍙鑳藉紩鍙戠ぞ浼氫笉瀹夈佹亹鎱屾儏緇錛岀敋鑷沖彲鑳藉艱嚧紺句細鍔ㄨ崱銆傚姞寮虹綉緇滃畨鍏ㄩ槻鎶わ紝鏈夊姪浜庣淮鎶ょぞ浼氱ǔ瀹氾紝淇濋殰浜烘皯緹や紬鐨勫垏韜鍒╃泭銆
4銆佸浗瀹跺畨鍏錛氬湪鍏ㄧ悆鑼冨洿鍐咃紝緗戠粶瀹夊叏宸茬粡鎴愪負鍥藉跺畨鍏ㄧ殑閲嶈佺粍鎴愰儴鍒嗐傜綉緇滅┖闂存垚涓哄悇鍥戒簤澶虹殑鏂版垬鍦猴紝緗戠粶鏀誨嚮銆佺綉緇滈棿璋嶆椿鍔ㄧ瓑濞佽儊鍥藉跺畨鍏ㄧ殑琛屼負灞傚嚭涓嶇┓銆傜淮鎶ょ綉緇滃畨鍏錛屽氨鏄緇存姢鍥藉剁殑淇℃伅瀹夊叏銆佹斂娌誨畨鍏ㄣ佺粡嫻庡畨鍏錛屽叧涔庡浗瀹剁殑闀胯繙鍙戝睍鍜屾皯鏃忓嶅叴銆
緗戠粶瀹夊叏鐨勬剰涔夛細
1銆佷釜浜洪殣縐佷繚鎶わ細緗戠粶瀹夊叏瀵逛簬淇濋殰涓浜洪殣縐佽嚦鍏抽噸瑕併傞殢鐫緗戠粶鎶鏈鐨勫箍娉涘簲鐢錛屼釜浜轟俊鎮濡傝韓浠戒俊鎮銆侀摱琛岃處鎴楓佸仴搴鋒暟鎹絳夐珮搴︽暟瀛楀寲錛屼竴鏃︾綉緇滃畨鍏ㄦ帾鏂藉け鏁堬紝榪欎簺鏁忔劅淇℃伅鏋佹槗琚闈炴硶鑾峰彇鍜屽埄鐢錛屽艱嚧韜浠界洍紿冦侀噾鋙嶈瘓楠椼侀獨鎵扮瓑涓ラ噸鍚庢灉銆
2銆佷紒涓氬強緇忔祹瀹夊叏錛氬湪鍟嗕笟棰嗗煙錛岀綉緇滃畨鍏ㄦ槸浼佷笟榪愯惀鐨勫熀鐭熾備紒涓氱殑鐭ヨ瘑浜ф潈銆佸㈡埛璧勬枡銆佷氦鏄撹板綍絳夊叧閿涓氬姟鏁版嵁瀛樺偍鍦ㄧ綉緇滅郴緇熶腑錛屼換浣曟湭緇忔巿鏉冪殑璁塊棶鎴栨敾鍑婚兘鍙鑳介犳垚鍟嗕笟鏈哄瘑娉勯湶銆佺粡嫻庢崯澶辯敋鑷充俊瑾夋崯瀹籌紝褰卞搷鏁翠釜甯傚満緇忔祹縐╁簭紼沖畾銆
3銆佸浗瀹跺畨鍏ㄦ垬鐣ュ眰闈錛氬浗瀹剁殑鍏抽敭鍩虹璁炬柦濡傝兘婧愪緵搴斻佷氦閫氭寚鎸ャ佸浗闃查氫俊絳夊潎涓庣綉緇滅揣瀵嗙浉榪炪傜綉緇滃畨鍏ㄦ紡媧炲彲鑳芥垚涓烘晫瀵瑰娍鍔涜繘琛岀綉緇滄垬銆佷俊鎮鎴樼殑紿佺牬鍙o紝瀵瑰浗瀹跺畨鍏ㄦ瀯鎴愮洿鎺ュ▉鑳併傜淮鎶ょ綉緇滃畨鍏ㄦ湁鍔╀簬闃叉㈤噸瑕佺郴緇熼伃鍙楃牬鍧忔垨鎿嶆帶錛岀『淇濆浗瀹朵富鏉冧笉鍙椾鏡鐘銆
C. 有哪些影響互聯網界的重大安全事件
1、2007年1月的熊貓燒香網路安全事件,算是給所有人都敲響了警鍾。
互聯網界無人不知無人不曉的駭客李俊,發布熊貓燒香病毒,可感染系統的*.exe、*.com、*.pif、*.src、*.html、*.asp後綴的文件,導致出現藍屏、頻繁重啟和硬碟文件損壞等問題,一度讓人聞風喪膽,給很多門戶網站、數據系統帶來的損害是無法估算的。
時至今日,網路安全手段不斷升級,網路攻擊也比十幾年前更加防不勝防,但熊貓燒香是國民第一次大規模地對網路病毒的真切感受,其起到的網路安全發展的推動和對網路完全的警示作用是里程碑式的。
2、2014年出現的數十億賬號信息泄露網路安全事件。這算得上歷史上最讓人恐慌的安全事件了。
根據網路搜索顯示的結果,當年大品牌的泄露事件包含家得寶、摩根大通銀行、支付寶、蘋果、攜程、小米、索尼、微軟甚至韓國三大信用卡廠商以及12306都赫然在列。除了這些大型事件,很多小型的泄露事件都在不斷發生,有的甚至無從調查。賬號安全關繫到每個人的財產安全,絕對不容忽視。
3、2020年的富士康大型勒索病毒網路安全事件。
勒索病毒早在19年下半年就已經出現,主要以攻擊個人、企業、高校界的主機為主,通過對用戶的文件加密,勒索受害者支付一定的價值才能解密,甚至破壞文件數據,其惡劣程度也是導致一眾受攻擊的企業損失慘重。
可以看一組數據,20年11月墨西哥的富士康遭受「DoppelPaymer」勒索軟體的攻擊,導致1200台伺服器被加密, 被竊取100GB未加密文件,刪除了20-30TB的數據備份,並要求支付大額比特幣作為贖金。
面對網路安全攻擊並不是無從下手,雖然每次大型攻擊的出現都會造成嚴重的損失,但把問題想到前邊,做好安全部署,一定可以在一定程度上防患於未然。進入2021年,更多企業應該圍繞等級保護的要求,從主機安全、DDos防護、Web應用防火牆、雲防火牆以及數據安全審計幾個層面去未雨綢繆。
對於大部分企業來說,不知道應該如何在網路安全上做到面面俱到,甚至於選品、采購各個環節都處於無從下手的階段,比較方便的一個方式就是通過代理采購網路安全。選擇代理也可以從以下幾個方向去考慮,價格折扣、售後服務、技術能力、專業程度、方案能力。
D. 網路恐怖主義的網路恐怖主義的主要特徵
與通常的暗殺、劫持人質和游擊戰等傳統的恐怖手段相比,為什麼恐怖分子對利用網路進行攻擊這么感興趣呢?我們認為,網路恐怖主義之所以對恐怖分子具有如此大的魅力,主要是網路恐怖主義具有以下幾方面的特點: 重視人才的培養和公民的安全意識教育,發動全社會力量對網路安全進行全民防禦。到目前為止,還沒有「電子珍珠港」事件能夠喚醒公眾採取行動保護網路的意識。許多人都沒有認識到國家經濟和國家安全對計算機和信息系統依賴到何種程度。而保衛網路空間的安全則需要所有人的行動,包括最普通的大眾。美國在《確保網路空間安全的國家戰略》中就提出完善「網路公民計劃」,對兒童進行有關網路道德和正確使用互聯網和其他通訊方式的教育;要建立企業和信息技術精英間的合作關系;保證政府雇員具備保護信息系統安全的意識;在上述行動的基礎上,把提高安全意識的活動推廣到其他私營部門和普通民眾。
許多國家也意識到,僅僅依靠政府的力量是不夠的,必須建立起一個全方位的防禦體系,動員一切可以動員的社會力量。1998年11月,美國能源部、天然氣研究所和電力研究所共同主辦了能源論壇,邀請了100多家電力、天然氣和石油企業和政府代表 參加;2001年1月,包括IBM在內的500多家公司加入了FBI成立的一個被稱作「InfraGard」的組織,共同打擊日趨囂張的網路犯罪活動。 建立相應機構,完善網路安全的管理體制。「9.11事件」後,布希政府迅即採取行動,成立了「國土安全辦公室」,將打擊網路恐怖襲擊作為其主要職責之一。並在「國土安全辦公室」增設總統網路安全顧問,主管總統「關鍵基礎設施保護委員會」,負責制定、協調全美政府機構網路反恐計劃和行動。美國還打算將一些主要的網路安全負責機構並入「國土安全部」,以加強統籌管理。
德、英、日、加等國也相繼成立了主管網路安全的政府機構,如英特網安全特別小組、電腦警察、反電腦黑客指揮中心、反網路恐怖特別小組等等,負責評估威脅源和安全程度,提供適當的保護措施,打擊和防範網路恐怖襲擊。2003年2月,歐洲委員會宣布成立一項聯合打擊對電力及供水等重要設施進行網路襲擊的計劃,並成立「歐洲網路及信息安全局」。該機構將僱傭來自15個歐盟成員國的30名專家,在各國保護網路及信息安全措施的基礎上提高各成員國和歐盟預防和處理網路及信息安全問題的能力。 推動立法,構築堅實的安全防護網。從20世紀80年代開始,美國相繼推出一系列打擊網路犯罪和黑客活動、維護信息安全的各種法律法規,包括計算機安全法、信息自由法等等。2002年7月,美眾議院通過「加強計算機安全法案」,規定黑客可被判終生監禁;美國防部也宣布將正式實施一項新禁令,擴大對外國人接觸美政府計算機項目的限制,禁止外籍人員接觸敏感信息,以確保政府計算機系統安全,防範網路恐怖襲擊。
英國在原有的《三R安全規則》基礎上,於2000年7月公布了《電子信息法》,授權有關當局對電子郵件及其他信息交流實行截收和解碼。2000年底,歐洲委員會起草的《網路犯罪公約》正式出台,包括美國在內的40多個國家都已加入。該公約的目的就是要採取統一的對付計算機犯罪的國際政策,防止針對計算機系統、數據和網路的犯罪活動。2000年1月,日本制定了「反黑客對策行動計劃「,要求在年底前制定對付電腦恐怖活動的特別計劃,建立和健全處罰黑客行為的法律,加強政府控制危機體制。 加強國際社會的合作,建立國際合作體系來共同對付網路恐怖威脅。一國的網路把自身與世界其他地區聯結在一起。各個網路所組成的全球性網路延伸到整個地球,使某個大洲上懷有惡意的人能夠從數千里之外攻擊網路系統。跨國界網路攻擊特別迅速,使追查和發現這種惡毒的行為也變得非常困難。因此,一個國家要想具有確保其至關重要的系統和網路安全的防禦保護能力,就需要建立國際合作體系。
2001年5月,法國和日本共同主持了題為「政府機構和私營部門關於網路空間安全與信任對話」的八國集團會議,這是世界上首次以打擊網路犯罪為主要議題的國際性會議;2001年10月,西方七國集團財長會議制定《打擊資助恐怖主義活動的行動計劃》,呼籲加強反恐信息共享、切斷恐怖分子的金融網路以及確保金融部門不為恐怖分子所利用;2001年11月,歐洲委員會43個成員以及美國、日本、南非正式簽署《打擊網路犯罪條約》,這是第一份有關打擊網路犯罪的國際公約;此外,美國網路反恐專家正在倡議制訂一項國際性的網路武器控制條約。
總之,制止網路恐怖主義需要全球各國政府、企業甚至每個人的合作,從預防入手,在每個環節採取防範措施,這樣才能使網路世界安全。魔高一尺,道高一丈,人類與恐怖分子的網際斗爭將是一場艱巨的持久戰。
E. 涓栫晫涓婂嚭鍚嶇殑鍗佸ぇ緗戠粶鐥呮瘨
鎻寮緗戠粶涓栫晫閲岀殑鎮愭栭潰綰憋細鍏ㄧ悆鍗佸ぇ鑷鍚嶆槶钁楃殑鐥呮瘨鏉ヨ
闅忕潃縐戞妧鐨勯為熻繘姝ワ紝璁$畻鏈虹綉緇滅殑騫挎硾搴旂敤涓轟漢浠鐢熸椿甯︽潵浜嗕究鍒╋紝浣嗗悓鏃朵篃瀛曡偛浜嗛粦瀹浠鐨勬殫瑙掋傜綉緇滃畨鍏ㄩ棶棰樺傚獎闅忓艦錛屽挨鍏舵槸閭d簺涓句笘闂誨悕鐨勭棶姣掞紝瀹冧滑鐨勮倖鉶愪護浜鴻﹂啋銆備粖澶╋紝璁╂垜浠涓璧鋒繁鍏ユ帰璁ㄨ繖浜涙浘闇囨儕鍏ㄧ悆鐨勫嶮澶х綉緇滅棶姣掞紝鎻紺哄畠浠鐨勬潵榫欏幓鑴夊拰鐮村潖鍔涖
2000騫存槬澶╋紝榪欎釜鍚嶄負鈥淚loveyou鈥濈殑鐥呮瘨濡傚悓椋庢毚鑸甯鍗峰叏鐞冦傜煭鐭鍑犲ぉ鍐咃紝瓚呰繃涓鐧句竾鍙拌$畻鏈鴻瀹冧鏡琚錛岀姜欖佺ジ棣栨槸闅愯棌鍦ㄧ湅浼兼俯棣ㄧ殑閭浠朵富棰樷滄垜鐖變綘鈥濅笅鐨勯檮浠躲備竴鏃︾敤鎴蜂笉鎱庢墦寮錛岀棶姣掍細榪呴熷嶅埗騫墮氳繃閭浠墮摼璺浼犳挱錛屽皢鎮愭厡鎵╂暎鍒版瘡涓涓瑙掕惤銆
2004騫1鏈堬紝鏂板瀷鐥呮瘨MyDoom錛堝張鍚峃ovarg錛夊湪浼佷笟閭浠剁郴緇熶腑鐖嗗彂錛屼互閭浠舵暟閲忔毚娑ㄥ拰緗戠粶鎷ュ牭涓烘爣蹇楋紝鍏惰瀺鍚堢棶姣掍笌鍨冨溇閭浠剁殑絳栫暐璁╁叾浼犳挱閫熷害瓚呰秺浜嗗悓綾葷棶姣掞紝鎴愪負鐥呮瘨浼犳挱鍙蹭笂鐨勪竴涓閲岀▼紕戙
2003騫村忓ぉ錛"鍐插嚮娉"鍒╃敤RPC婕忔礊妯鎵緗戠粶錛屾敾鍑葷郴緇熷苟寮曞彂鎷掔粷鏈嶅姟鏀誨嚮銆俉in2000鍒癤P鐨勮$畻鏈哄傝嫢鏈鎵撹ˉ涓侊紝灝辨垚涓哄畠鑲嗚檺鐨勬垬鍦猴紝寮曞彂緋葷粺鏁呴殰錛岀敋鑷沖艱嚧緋葷粺宕╂簝銆
榪欎釜灞鍩熺綉鐥呮瘨閫氳繃瀵繪壘騫舵嶅叆緗戠粶璁$畻鏈猴紝鐒跺悗鍙戦佸寘鍚鎮舵剰閾炬帴鐨勯偖浠訛紝浼佸浘鍦ㄧ敤鎴蜂笉鐭ユ儏鐨勬儏鍐典笅錛屾瘡涓ゅ皬鏃跺氨鏇存柊鐥呮瘨騫剁獌鍙栭殣縐侊紝鍙璋撶嫛鐚捐嚦鏋併
2001騫7鏈堬紝綰㈣壊浠g爜錩曡櫕鐥呮瘨閫氳繃IIS鏈嶅姟鍣ㄦ紡媧炰紶鎾錛屽埄鐢═CP 80絝鍙o紝涓鏃︽劅鏌擄紝瀹冧細閲婃斁鎮舵剰紼嬪簭錛屽規湇鍔″櫒瀹夊叏鏋勬垚涓ラ噸濞佽儊銆
闇囪崱娉㈢棶姣掍互LSASS婕忔礊涓哄叆鍙o紝瀹冨湪鎰熸煋鐢佃剳鍚庯紝緋葷粺璧勬簮琚鐤鐙傚崰鐢錛屽艱嚧閭浠舵敹鍙戙佹枃浠舵搷浣滃彈闃伙紝鐢氳嚦DNS鍜孖IS鏈嶅姟浼氶伃鍙楅潪娉曟嫆緇濇湇鍔℃敾鍑伙紝涓鏃墮棿錛岀綉緇滀笘鐣岀姽濡傚湴闇囪埇鍔ㄨ崱涓嶅畨銆
姊呭埄鑾庣棶姣掍互閭浠朵負杞戒綋錛屽埄鐢ㄧ湅浼兼棤杈滅殑閭浠朵富棰樻洪獥鐢ㄦ埛錛屼竴鏃︽墦寮錛岀棶姣掍究浼氬悜閫氳褰曚腑鐨勫ソ鍙嬩紶鎾錛屽艦鎴愭伓鎬у驚鐜錛岃╅偖浠剁郴緇熼櫡鍏ョ槴鐥銆
CIH鐥呮瘨鏄棣栦緥閽堝圭‖浠剁殑鐥呮瘨錛屽彴婀懼伐紼嬪笀闄堢泩璞鐨勬澃浣滐紝鍏剁牬鍧忓姏鎯婁漢錛岃兘澶熺牬鍧忚$畻鏈虹殑CPU錛屾棭鏈熼氳繃鐩楃増鍏夌洏榪呴熸墿鏁o紝鍏ㄧ悆鑼冨洿鍐呴犳垚浜嗗法澶ф崯澶便
2006騫寸殑鐔婄尗鐑ч欒爼鉶鐥呮瘨錛屼互鍏剁嫭鐗圭殑鐮村潖鎬у拰浼犳挱鏂瑰紡闇囨儕緗戠粶錛屽畠鑳芥劅鏌撳氱嶆枃浠剁被鍨嬶紝鍒犻櫎緋葷粺澶囦喚錛屽圭帺瀹舵父鎴忚處鎴鋒瀯鎴愭瀬澶у▉鑳侊紝緇欑帺瀹跺甫鏉ヤ簡鏃犳硶浼伴噺鐨勬崯澶便
Trojan/PSW.GamePass.bu鍙樼嶆湪椹錛岄氳繃緗戠粶鍏變韓榪涜屼紶鎾錛岀洍鍙栫帺瀹剁殑娓告垙璐﹀彿鍜屽瘑鐮侊紝鍚屾椂涓嬭澆鏇村氱棶姣掞紝涓ラ噸濞佽儊浜嗗湪綰挎父鎴忕殑瀹夊叏鐜澧冦
榪欎簺鐥呮瘨鐨勬晠浜嬶紝鏃㈡槸縐戞妧涓庢伓鎰忕殑紕版挒錛屼篃鏄緗戠粶瀹夊叏闃茶寖鐨勮﹂挓銆傞潰瀵圭綉緇滀笘鐣岀殑椋庨櫓錛屾垜浠涓嶄粎闇瑕佷簡瑙e畠浠錛屾洿瑕佹椂鍒諱繚鎸佽︽儠錛屼繚鎶ゅソ鑷宸辯殑鏁板瓧棰嗗湴銆
F. 網路安全是什麼
參考網路的知識:
網路安全(Cyber Security)是指網路系統的硬體、軟體及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統連續可靠正常地運行,網路服務不中斷。
網路安全,通常指計算機網路的安全,實際上也可以指計算機通信網路的安全。計算機通信網路是將若乾颱具有獨立功能的計算機通過通信設備及傳輸媒體互連起來,在通信軟體的支持下,實現計算機間的信息傳輸與交換的系統。而計算機網路是指以共享資源為目的,利用通信手段把地域上相對分散的若干獨立的計算機系統、終端設備和數據設備連接起來,並在協議的控制下進行數據交換的系統。計算機網路的根本目的在於資源共享,通信網路是實現網路資源共享的途徑,因此,計算機網路是安全的,相應的計算機通信網路也必須是安全的,應該能為網路用戶實現信息交換與資源共享。下文中,網路安全既指計算機網路安全,又指計算機通信網路安全。 [4]
安全的基本含義:客觀上不存在威脅,主觀上不存在恐懼。即客體不擔心其正常狀態受到影響。可以把網路安全定義為:一個網路系統不受任何威脅與侵害,能正常地實現資源共享功能。要使網路能正常地實現資源共享功能,首先要保證網路的硬體、軟體能正常運行,然後要保證數據信息交換的安全。從前面兩節可以看到,由於資源共享的濫用,導致了網路的安全問題。因此網路安全的技術途徑就是要實行有限制的共享。 [4]
相對概念
從用戶(個人或企業)的角度來講,其希望: [4]
(1)在網路上傳輸的個人信息(如銀行賬號和上網登錄口令等)不被他人發現,這就是用戶對網路上傳輸的信息具有保密性的要求。 [4]
(2)在網路上傳輸的信息沒有被他人篡改,這就是用戶對網路上傳輸的信息具有完整性的要求。 [4]
(3)在網路上發送的信息源是真實的,不是假冒的,這就是用戶對通信各方提出的身份認證的要求。 [4]
(4)信息發送者對發送過的信息或完成的某種操作是承認的,這就是用戶對信息發送者提出的不可否認的要求。 [4]
從網路運行和管理者的角度來講,其希望本地信息網正常運行,正常提供服務,不受網外攻擊,未出現計算機病毒、非法存取、拒絕服務、網路資源非法佔用和非法控制等威脅。從安全保密部門的角度來講,其希望對非法的、有害的、涉及國家安全或商業機密的信息進行過濾和防堵,避免通過網路泄露關於國家安全或商業機密的信息,避免對社會造成危害,對企業造成經濟損失。從社會教育和意識形態的角度來講,應避免不健康內容的傳播,正確引導積極向上的網路文化。 [4]
狹義解釋
網路安全在不同的應用環境下有不同的解釋。針對網路中的一個運行系統而言,網路安全就是指信息處理和傳輸的安全。它包括硬體系統的安全、可靠運行,操作系統和應用軟體的安全,資料庫系統的安全,電磁信息泄露的防護等。狹義的網路安全,側重於網路傳輸的安全。 [4]
廣義解釋
網路傳輸的安全與傳輸的信息內容有密切的關系。信息內容的安全即信息安全,包括信息的保密性、真實性和完整性。 [4]
廣義的網路安全是指網路系統的硬體、軟體及其系統中的信息受到保護。它包括系統連續、可靠、正常地運行,網路服務不中斷,系統中的信息不因偶然的或惡意的行為而遭到破壞、更改或泄露。 [4]
其中的信息安全需求,是指通信網路給人們提供信息查詢、網路服務時,保證服務對象的信息不受監聽、竊取和篡改等威脅,以滿足人們最基本的安全需要(如隱秘性、可用性等)的特性。網路安全側重於網路傳輸的安全,信息安全側重於信息自身的安全,可見,這與其所保護的對象有關。 [4]
由於網路是信息傳遞的載體,因此信息安全與網路安全具有內在的聯系,凡是網上的信息必然與網路安全息息相關。信息安全的含義不僅包括網上信息的安全,而且包括網下信息的安全。現在談論的網路安全,主要是是指面向網路的信息安全,或者是網上信息的安全。 [4]