A. 有哪些影响互联网界的重大安全事件
震惊网络的熊猫烧香病毒。
十四年前,中国骇客whboy(李俊)发布熊猫烧香病毒,因中毒电脑桌面上出现“熊猫烧香”图案名噪一时,这也成为了当时一度让人谈网色变的病毒。
熊猫烧香病毒可通过感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp文件,导致打开网页文件时IE自动跳转到指定病毒网址中下载病毒,同时出现蓝屏、频繁重启以及系统硬盘中数据文件被破坏等现象。
在短短几个月的时间,熊猫烧香感染门户网站、击溃数据系统、导致网络瘫痪,在全国范围内带来了无法估量的损失,“熊猫烧香”已经永远停留在十几年前。
总结如下:
如今看来,随着科学技术的发展和变革,熊猫烧香跟今天的勒索病毒、木马、黑客攻击等带来的危害完全不能相比,但该病毒却是国内民众第一次对计算机病毒的危害有了真实的感受,因此成为病毒史上的经典案例,对国内未来的网络安全发展起到了推动和警示作用。
B. 浣犲圭绣缁滃畨鍏ㄩ吨瑕佹х殑璁よ瘑
瀵圭绣缁滃畨鍏ㄩ吨瑕佹х殑璁よ瘑链変釜浜洪殣绉佷缭鎶ゃ佷紒涓氢俊鎭瀹夊叏銆佺ぞ浼氱ǔ瀹氥佸浗瀹跺畨鍏ㄣ
1銆佷釜浜洪殣绉佷缭鎶わ细缃戠粶瀹夊叏瀵逛簬涓浜轰俊鎭镄勪缭鎶よ呖鍏抽吨瑕併傚湪浜掕仈缃戜笂锛屾垜浠镄勪釜浜轰俊鎭銆佽处鍙峰瘑镰佺瓑鏁忔劅鏁版嵁浼犺緭杩囩▼涓锛屽傛灉缃戠粶瀹夊叏鎺鏂戒笉鍒颁綅锛屽氨鍙鑳藉艰嚧淇℃伅娉勯湶锛岀粰鎴戜滑镄勭敓娲诲拰宸ヤ綔甯︽潵鏋佸ぇ镄勫汹镓般傚洜姝わ纴缃戠粶瀹夊叏鏄淇濇姢涓浜洪殣绉佺殑閲嶈佸睆闅溿
2銆佷紒涓氢俊鎭瀹夊叏锛氢紒涓氩湪杩愯惀杩囩▼涓浼氢骇鐢熷ぇ閲忕殑鍟嗕笟链哄瘑銆佸㈡埛鏁版嵁绛夊叧阌淇℃伅銆傝繖浜涗俊鎭涓镞﹂伃鍙楃绣缁沧敾鍑伙纴鍙鑳藉艰嚧浼佷笟澹拌獕鍙楁崯銆佺粡娴庢崯澶变弗閲嶏纴鐢氲呖褰卞搷浼佷笟镄勭敓瀛桦彂灞曘傚洜姝わ纴缃戠粶瀹夊叏瀵逛簬淇濋㱩浼佷笟淇℃伅瀹夊叏鍏锋湁閲嶈佹剰涔夈
3銆佺ぞ浼氱ǔ瀹氾细缃戠粶瀹夊叏涓庣ぞ浼氱殑绋冲畾鎭鎭鐩稿叧銆傜绣缁沧敾鍑汇佺绣缁滆埃瑷绛夋湁瀹充俊鎭浼犳挱鍙鑳藉紩鍙戠ぞ浼氢笉瀹夈佹亹鎱屾儏缁锛岀敋镊冲彲鑳藉艰嚧绀句细锷ㄨ崱銆傚姞寮虹绣缁滃畨鍏ㄩ槻鎶わ纴链夊姪浜庣淮鎶ょぞ浼氱ǔ瀹氾纴淇濋㱩浜烘皯缇や䌷镄勫垏韬鍒╃泭銆
4銆佸浗瀹跺畨鍏锛氩湪鍏ㄧ悆锣冨洿鍐咃纴缃戠粶瀹夊叏宸茬粡鎴愪负锲藉跺畨鍏ㄧ殑閲嶈佺粍鎴愰儴鍒嗐傜绣缁灭┖闂存垚涓哄悇锲戒簤澶虹殑鏂版垬鍦猴纴缃戠粶鏀诲嚮銆佺绣缁滈棿璋嶆椿锷ㄧ瓑濞佽儊锲藉跺畨鍏ㄧ殑琛屼负灞傚嚭涓岖┓銆傜淮鎶ょ绣缁滃畨鍏锛屽氨鏄缁存姢锲藉剁殑淇℃伅瀹夊叏銆佹敛娌诲畨鍏ㄣ佺粡娴庡畨鍏锛屽叧涔庡浗瀹剁殑闀胯繙鍙戝𪾢鍜屾皯镞忓嶅叴銆
缃戠粶瀹夊叏镄勬剰涔夛细
1銆佷釜浜洪殣绉佷缭鎶わ细缃戠粶瀹夊叏瀵逛簬淇濋㱩涓浜洪殣绉佽呖鍏抽吨瑕併傞殢镌缃戠粶鎶链镄勫箍娉涘簲鐢锛屼釜浜轰俊鎭濡傝韩浠戒俊鎭銆侀摱琛岃处鎴枫佸仴搴锋暟鎹绛夐珮搴︽暟瀛楀寲锛屼竴镞︾绣缁滃畨鍏ㄦ帾鏂藉け鏁堬纴杩欎簺鏁忔劅淇℃伅鏋佹槗琚闱炴硶銮峰彇鍜屽埄鐢锛屽艰嚧韬浠界洍绐冦侀噾铻嶈痪楠椼侀独镓扮瓑涓ラ吨钖庢灉銆
2銆佷紒涓氩强缁忔祹瀹夊叏锛氩湪鍟嗕笟棰嗗烟锛岀绣缁滃畨鍏ㄦ槸浼佷笟杩愯惀镄勫熀鐭炽备紒涓氱殑鐭ヨ瘑浜ф潈銆佸㈡埛璧勬枡銆佷氦鏄撹板綍绛夊叧阌涓氩姟鏁版嵁瀛桦偍鍦ㄧ绣缁灭郴缁熶腑锛屼换浣曟湭缁忔巿𨱒幂殑璁块梾鎴栨敾鍑婚兘鍙鑳介犳垚鍟嗕笟链哄瘑娉勯湶銆佺粡娴庢崯澶辩敋镊充俊瑾夋崯瀹筹纴褰卞搷鏁翠釜甯傚満缁忔祹绉╁簭绋冲畾銆
3銆佸浗瀹跺畨鍏ㄦ垬鐣ュ眰闱锛氩浗瀹剁殑鍏抽敭锘虹璁炬柦濡傝兘婧愪緵搴斻佷氦阃氭寚鎸ャ佸浗阒查氢俊绛夊潎涓庣绣缁灭揣瀵嗙浉杩炪傜绣缁滃畨鍏ㄦ纺娲炲彲鑳芥垚涓烘晫瀵瑰娍锷涜繘琛岀绣缁沧垬銆佷俊鎭鎴樼殑绐佺牬鍙o纴瀵瑰浗瀹跺畨鍏ㄦ瀯鎴愮洿鎺ュ▉鑳併傜淮鎶ょ绣缁滃畨鍏ㄦ湁锷╀簬阒叉㈤吨瑕佺郴缁熼伃鍙楃牬鍧忔垨镎嶆带锛岀‘淇濆浗瀹朵富𨱒冧笉鍙椾镜鐘銆
C. 有哪些影响互联网界的重大安全事件
1、2007年1月的熊猫烧香网络安全事件,算是给所有人都敲响了警钟。
互联网界无人不知无人不晓的骇客李俊,发布熊猫烧香病毒,可感染系统的*.exe、*.com、*.pif、*.src、*.html、*.asp后缀的文件,导致出现蓝屏、频繁重启和硬盘文件损坏等问题,一度让人闻风丧胆,给很多门户网站、数据系统带来的损害是无法估算的。
时至今日,网络安全手段不断升级,网络攻击也比十几年前更加防不胜防,但熊猫烧香是国民第一次大规模地对网络病毒的真切感受,其起到的网络安全发展的推动和对网络完全的警示作用是里程碑式的。
2、2014年出现的数十亿账号信息泄露网络安全事件。这算得上历史上最让人恐慌的安全事件了。
根据网络搜索显示的结果,当年大品牌的泄露事件包含家得宝、摩根大通银行、支付宝、苹果、携程、小米、索尼、微软甚至韩国三大信用卡厂商以及12306都赫然在列。除了这些大型事件,很多小型的泄露事件都在不断发生,有的甚至无从调查。账号安全关系到每个人的财产安全,绝对不容忽视。
3、2020年的富士康大型勒索病毒网络安全事件。
勒索病毒早在19年下半年就已经出现,主要以攻击个人、企业、高校界的主机为主,通过对用户的文件加密,勒索受害者支付一定的价值才能解密,甚至破坏文件数据,其恶劣程度也是导致一众受攻击的企业损失惨重。
可以看一组数据,20年11月墨西哥的富士康遭受“DoppelPaymer”勒索软件的攻击,导致1200台服务器被加密, 被窃取100GB未加密文件,删除了20-30TB的数据备份,并要求支付大额比特币作为赎金。
面对网络安全攻击并不是无从下手,虽然每次大型攻击的出现都会造成严重的损失,但把问题想到前边,做好安全部署,一定可以在一定程度上防患于未然。进入2021年,更多企业应该围绕等级保护的要求,从主机安全、DDos防护、Web应用防火墙、云防火墙以及数据安全审计几个层面去未雨绸缪。
对于大部分企业来说,不知道应该如何在网络安全上做到面面俱到,甚至于选品、采购各个环节都处于无从下手的阶段,比较方便的一个方式就是通过代理采购网络安全。选择代理也可以从以下几个方向去考虑,价格折扣、售后服务、技术能力、专业程度、方案能力。
D. 网络恐怖主义的网络恐怖主义的主要特征
与通常的暗杀、劫持人质和游击战等传统的恐怖手段相比,为什么恐怖分子对利用网络进行攻击这么感兴趣呢?我们认为,网络恐怖主义之所以对恐怖分子具有如此大的魅力,主要是网络恐怖主义具有以下几方面的特点: 重视人才的培养和公民的安全意识教育,发动全社会力量对网络安全进行全民防御。到目前为止,还没有“电子珍珠港”事件能够唤醒公众采取行动保护网络的意识。许多人都没有认识到国家经济和国家安全对计算机和信息系统依赖到何种程度。而保卫网络空间的安全则需要所有人的行动,包括最普通的大众。美国在《确保网络空间安全的国家战略》中就提出完善“网络公民计划”,对儿童进行有关网络道德和正确使用互联网和其他通讯方式的教育;要建立企业和信息技术精英间的合作关系;保证政府雇员具备保护信息系统安全的意识;在上述行动的基础上,把提高安全意识的活动推广到其他私营部门和普通民众。
许多国家也意识到,仅仅依靠政府的力量是不够的,必须建立起一个全方位的防御体系,动员一切可以动员的社会力量。1998年11月,美国能源部、天然气研究所和电力研究所共同主办了能源论坛,邀请了100多家电力、天然气和石油企业和政府代表 参加;2001年1月,包括IBM在内的500多家公司加入了FBI成立的一个被称作“InfraGard”的组织,共同打击日趋嚣张的网络犯罪活动。 建立相应机构,完善网络安全的管理体制。“9.11事件”后,布什政府迅即采取行动,成立了“国土安全办公室”,将打击网络恐怖袭击作为其主要职责之一。并在“国土安全办公室”增设总统网络安全顾问,主管总统“关键基础设施保护委员会”,负责制定、协调全美政府机构网络反恐计划和行动。美国还打算将一些主要的网络安全负责机构并入“国土安全部”,以加强统筹管理。
德、英、日、加等国也相继成立了主管网络安全的政府机构,如英特网安全特别小组、电脑警察、反电脑黑客指挥中心、反网络恐怖特别小组等等,负责评估威胁源和安全程度,提供适当的保护措施,打击和防范网络恐怖袭击。2003年2月,欧洲委员会宣布成立一项联合打击对电力及供水等重要设施进行网络袭击的计划,并成立“欧洲网络及信息安全局”。该机构将雇佣来自15个欧盟成员国的30名专家,在各国保护网络及信息安全措施的基础上提高各成员国和欧盟预防和处理网络及信息安全问题的能力。 推动立法,构筑坚实的安全防护网。从20世纪80年代开始,美国相继推出一系列打击网络犯罪和黑客活动、维护信息安全的各种法律法规,包括计算机安全法、信息自由法等等。2002年7月,美众议院通过“加强计算机安全法案”,规定黑客可被判终生监禁;美国防部也宣布将正式实施一项新禁令,扩大对外国人接触美政府计算机项目的限制,禁止外籍人员接触敏感信息,以确保政府计算机系统安全,防范网络恐怖袭击。
英国在原有的《三R安全规则》基础上,于2000年7月公布了《电子信息法》,授权有关当局对电子邮件及其他信息交流实行截收和解码。2000年底,欧洲委员会起草的《网络犯罪公约》正式出台,包括美国在内的40多个国家都已加入。该公约的目的就是要采取统一的对付计算机犯罪的国际政策,防止针对计算机系统、数据和网络的犯罪活动。2000年1月,日本制定了“反黑客对策行动计划“,要求在年底前制定对付电脑恐怖活动的特别计划,建立和健全处罚黑客行为的法律,加强政府控制危机体制。 加强国际社会的合作,建立国际合作体系来共同对付网络恐怖威胁。一国的网络把自身与世界其他地区联结在一起。各个网络所组成的全球性网络延伸到整个地球,使某个大洲上怀有恶意的人能够从数千里之外攻击网络系统。跨国界网络攻击特别迅速,使追查和发现这种恶毒的行为也变得非常困难。因此,一个国家要想具有确保其至关重要的系统和网络安全的防御保护能力,就需要建立国际合作体系。
2001年5月,法国和日本共同主持了题为“政府机构和私营部门关于网络空间安全与信任对话”的八国集团会议,这是世界上首次以打击网络犯罪为主要议题的国际性会议;2001年10月,西方七国集团财长会议制定《打击资助恐怖主义活动的行动计划》,呼吁加强反恐信息共享、切断恐怖分子的金融网络以及确保金融部门不为恐怖分子所利用;2001年11月,欧洲委员会43个成员以及美国、日本、南非正式签署《打击网络犯罪条约》,这是第一份有关打击网络犯罪的国际公约;此外,美国网络反恐专家正在倡议制订一项国际性的网络武器控制条约。
总之,制止网络恐怖主义需要全球各国政府、企业甚至每个人的合作,从预防入手,在每个环节采取防范措施,这样才能使网络世界安全。魔高一尺,道高一丈,人类与恐怖分子的网际斗争将是一场艰巨的持久战。
E. 涓栫晫涓婂嚭钖岖殑鍗佸ぇ缃戠粶䦅呮瘨
鎻寮缃戠粶涓栫晫閲岀殑鎭愭栭溃绾憋细鍏ㄧ悆鍗佸ぇ镊钖嶆槶镢楃殑䦅呮瘨𨱒ヨ
闅忕潃绉戞妧镄勯为熻繘姝ワ纴璁$畻链虹绣缁灭殑骞挎硾搴旂敤涓轰汉浠鐢熸椿甯︽潵浜嗕究鍒╋纴浣嗗悓镞朵篃瀛曡偛浜嗛粦瀹浠镄勬殚瑙掋傜绣缁滃畨鍏ㄩ梾棰桦傚奖闅忓舰锛屽挨鍏舵槸闾d簺涓句笘闂诲悕镄勭梾姣掞纴瀹冧滑镄勮倖铏愪护浜鸿﹂啋銆备粖澶╋纴璁╂垜浠涓璧锋繁鍏ユ帰璁ㄨ繖浜涙浘闇囨侪鍏ㄧ悆镄勫崄澶х绣缁灭梾姣掞纴鎻绀哄畠浠镄勬潵榫椤幓鑴夊拰镰村潖锷涖
2000骞存槬澶╋纴杩欎釜钖崭负钬泪loveyou钬濈殑䦅呮瘨濡傚悓椋庢毚鑸甯鍗峰叏鐞冦傜煭鐭鍑犲ぉ鍐咃纴瓒呰繃涓锏句竾鍙拌$畻链鸿瀹冧镜琚锛岀姜榄佺ジ棣栨槸闅愯棌鍦ㄧ湅浼兼俯棣ㄧ殑闾浠朵富棰樷沧垜鐖变綘钬濅笅镄勯梼浠躲备竴镞︾敤鎴蜂笉鎱庢墦寮锛岀梾姣掍细杩呴熷嶅埗骞堕氲繃闾浠堕摼璺浼犳挱锛屽皢鎭愭厡镓╂暎鍒版疮涓涓瑙掕惤銆
2004骞1链堬纴鏂板瀷䦅呮瘨MyDoom锛埚张钖峃ovarg锛夊湪浼佷笟闾浠剁郴缁熶腑鐖嗗彂锛屼互闾浠舵暟閲忔毚娑ㄥ拰缃戠粶𨰾ュ牭涓烘爣蹇楋纴鍏惰瀺钖堢梾姣掍笌鍨冨溇闾浠剁殑绛栫暐璁╁叾浼犳挱阃熷害瓒呰秺浜嗗悓绫荤梾姣掞纴鎴愪负䦅呮瘨浼犳挱鍙蹭笂镄勪竴涓閲岀▼纰戙
2003骞村忓ぉ锛"鍐插嚮娉"鍒╃敤RPC婕忔礊妯镓缃戠粶锛屾敾鍑荤郴缁熷苟寮曞彂𨰾掔粷链嶅姟鏀诲嚮銆俉in2000鍒疖P镄勮$畻链哄傝嫢链镓撹ˉ涓侊纴灏辨垚涓哄畠镶呜檺镄勬垬鍦猴纴寮曞彂绯荤粺鏁呴㱩锛岀敋镊冲艰嚧绯荤粺宕╂簝銆
杩欎釜灞锘熺绣䦅呮瘨阃氲繃瀵绘垒骞舵嶅叆缃戠粶璁$畻链猴纴铹跺悗鍙戦佸寘钖鎭舵剰阈炬帴镄勯偖浠讹纴浼佸浘鍦ㄧ敤鎴蜂笉鐭ユ儏镄勬儏鍐典笅锛屾疮涓ゅ皬镞跺氨镟存柊䦅呮瘨骞剁獌鍙栭殣绉侊纴鍙璋撶嫛鐚捐呖鏋併
2001骞7链堬纴绾㈣壊浠g爜锠曡櫕䦅呮瘨阃氲繃IIS链嶅姟鍣ㄦ纺娲炰紶鎾锛屽埄鐢═CP 80绔鍙o纴涓镞︽劅镆掳纴瀹冧细閲婃斁鎭舵剰绋嫔簭锛屽规湇锷″櫒瀹夊叏鏋勬垚涓ラ吨濞佽儊銆
闇囱崱娉㈢梾姣掍互LSASS婕忔礊涓哄叆鍙o纴瀹冨湪镒熸煋鐢佃剳钖庯纴绯荤粺璧勬簮琚鐤镫傚崰鐢锛屽艰嚧闾浠舵敹鍙戙佹枃浠舵搷浣滃弹阒伙纴鐢氲呖DNS鍜孖IS链嶅姟浼氶伃鍙楅潪娉曟嫆缁濇湇锷℃敾鍑伙纴涓镞堕棿锛岀绣缁滀笘鐣岀姽濡傚湴闇囱埇锷ㄨ崱涓嶅畨銆
姊呭埄銮庣梾姣掍互闾浠朵负杞戒綋锛屽埄鐢ㄧ湅浼兼棤杈灭殑闾浠朵富棰樻洪獥鐢ㄦ埛锛屼竴镞︽墦寮锛岀梾姣掍究浼氩悜阃氲褰曚腑镄勫ソ鍙嬩紶鎾锛屽舰鎴愭伓镐у惊鐜锛岃╅偖浠剁郴缁熼櫡鍏ョ槴䦅銆
CIH䦅呮瘨鏄棣栦緥阍埚圭‖浠剁殑䦅呮瘨锛屽彴婀惧伐绋嫔笀闄堢泩璞镄勬澃浣滐纴鍏剁牬鍧忓姏𨱍娄汉锛岃兘澶熺牬鍧忚$畻链虹殑CPU锛屾棭链熼氲繃鐩楃増鍏夌洏杩呴熸墿鏁o纴鍏ㄧ悆锣冨洿鍐呴犳垚浜嗗法澶ф崯澶便
2006骞寸殑镡婄尗鐑ч栾爼铏䦅呮瘨锛屼互鍏剁嫭鐗圭殑镰村潖镐у拰浼犳挱鏂瑰纺闇囨侪缃戠粶锛屽畠鑳芥劅镆揿氱嶆枃浠剁被鍨嬶纴鍒犻櫎绯荤粺澶囦唤锛屽圭帺瀹舵父鎴忚处鎴锋瀯鎴愭瀬澶у▉鑳侊纴缁欑帺瀹跺甫𨱒ヤ简镞犳硶浼伴噺镄勬崯澶便
Trojan/PSW.GamePass.bu鍙樼嶆湪椹锛岄氲繃缃戠粶鍏变韩杩涜屼紶鎾锛岀洍鍙栫帺瀹剁殑娓告垙璐﹀彿鍜屽瘑镰侊纴钖屾椂涓嬭浇镟村氱梾姣掞纴涓ラ吨濞佽儊浜嗗湪绾挎父鎴忕殑瀹夊叏鐜澧冦
杩欎簺䦅呮瘨镄勬晠浜嬶纴镞㈡槸绉戞妧涓庢伓镒忕殑纰版挒锛屼篃鏄缃戠粶瀹夊叏阒茶寖镄勮﹂挓銆傞溃瀵圭绣缁滀笘鐣岀殑椋庨橹锛屾垜浠涓崭粎闇瑕佷简瑙e畠浠锛屾洿瑕佹椂鍒讳缭鎸佽︽儠锛屼缭鎶ゅソ镊宸辩殑鏁板瓧棰嗗湴銆
F. 网络安全是什么
参考网络的知识:
网络安全(Cyber Security)是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。
网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。 [4]
安全的基本含义:客观上不存在威胁,主观上不存在恐惧。即客体不担心其正常状态受到影响。可以把网络安全定义为:一个网络系统不受任何威胁与侵害,能正常地实现资源共享功能。要使网络能正常地实现资源共享功能,首先要保证网络的硬件、软件能正常运行,然后要保证数据信息交换的安全。从前面两节可以看到,由于资源共享的滥用,导致了网络的安全问题。因此网络安全的技术途径就是要实行有限制的共享。 [4]
相对概念
从用户(个人或企业)的角度来讲,其希望: [4]
(1)在网络上传输的个人信息(如银行账号和上网登录口令等)不被他人发现,这就是用户对网络上传输的信息具有保密性的要求。 [4]
(2)在网络上传输的信息没有被他人篡改,这就是用户对网络上传输的信息具有完整性的要求。 [4]
(3)在网络上发送的信息源是真实的,不是假冒的,这就是用户对通信各方提出的身份认证的要求。 [4]
(4)信息发送者对发送过的信息或完成的某种操作是承认的,这就是用户对信息发送者提出的不可否认的要求。 [4]
从网络运行和管理者的角度来讲,其希望本地信息网正常运行,正常提供服务,不受网外攻击,未出现计算机病毒、非法存取、拒绝服务、网络资源非法占用和非法控制等威胁。从安全保密部门的角度来讲,其希望对非法的、有害的、涉及国家安全或商业机密的信息进行过滤和防堵,避免通过网络泄露关于国家安全或商业机密的信息,避免对社会造成危害,对企业造成经济损失。从社会教育和意识形态的角度来讲,应避免不健康内容的传播,正确引导积极向上的网络文化。 [4]
狭义解释
网络安全在不同的应用环境下有不同的解释。针对网络中的一个运行系统而言,网络安全就是指信息处理和传输的安全。它包括硬件系统的安全、可靠运行,操作系统和应用软件的安全,数据库系统的安全,电磁信息泄露的防护等。狭义的网络安全,侧重于网络传输的安全。 [4]
广义解释
网络传输的安全与传输的信息内容有密切的关系。信息内容的安全即信息安全,包括信息的保密性、真实性和完整性。 [4]
广义的网络安全是指网络系统的硬件、软件及其系统中的信息受到保护。它包括系统连续、可靠、正常地运行,网络服务不中断,系统中的信息不因偶然的或恶意的行为而遭到破坏、更改或泄露。 [4]
其中的信息安全需求,是指通信网络给人们提供信息查询、网络服务时,保证服务对象的信息不受监听、窃取和篡改等威胁,以满足人们最基本的安全需要(如隐秘性、可用性等)的特性。网络安全侧重于网络传输的安全,信息安全侧重于信息自身的安全,可见,这与其所保护的对象有关。 [4]
由于网络是信息传递的载体,因此信息安全与网络安全具有内在的联系,凡是网上的信息必然与网络安全息息相关。信息安全的含义不仅包括网上信息的安全,而且包括网下信息的安全。现在谈论的网络安全,主要是是指面向网络的信息安全,或者是网上信息的安全。 [4]