第1页共35页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共35页1
网络安全的概念及其现状1
1网络安全的概念国际标准化组织(ISO)将“计算机安全”定义为:“为数据处理系统建立和采取的技术和管理的安全保护,保护计算机硬件、软件数据不因偶然和恶意的原因而遭到破坏、更改和泄漏”
上述计算机安全的定义包含物理安全和逻辑安全两方面的内容,其逻辑安全的内容可理解为我们常说的信息安全,是指对信息的保密性、完整性和可用性的保护,而网络安全性的含义是信息安全的引申,即网络安全是对网络信息保密性、完整性和可用性的保护
2网络安全的现状目前欧州各国的小型企业每年因计算机病毒导致的经济损失高达220亿欧元,而这些病毒主要是通过电子邮件进行传播的
据反病毒厂商趋势公司称,像SOBIG、Slammer等网络病毒和蠕虫造成的网络大塞车,2005年就给企业造成了550亿美元的损失
国外网站消息报道,1998及1999年,DOD(美国国防部)两次向外界透露其电脑系统遭到过攻击
在2001年一年里共遭到14,500次黑客攻击,只有70次攻击成功
在这70次当中,有3次造成过危害
黑客及病毒的成功入侵,不是因为黑客及病毒编写者变得如何厉害,而是相对低水平的系统管理员没有成功堵塞系统中存在的漏洞
他说:“网络安全问题主要在于人们不会及时打补丁,以及系统管理员没有做他们应当做的工作
”单单“爱虫”病毒就给美国军事及民用计算机网络造成80亿美元的损失
然而,长期与曾经威胁过他们的恶意黑客作斗争而进行的服务工作,造成的损失就更大
从身份窃贼到间谍在内的其他网络危险造成的损失则很难量化,网络安全问题带来的损失由此可见一斑
3网络安全的发展分析2007年,网络安全界风起云涌,从技术更加精湛的网络注入到隐蔽性更强的钓鱼式攻击,从频频被利用的系统漏洞到悄然运行的木马工具,网络攻击者的手