网络空间安全基础(一)

目录

网络空间安全概述

1.网络空间定义

 2.网络空间安全威胁

 3.网络强国战略

(1)网络强国战略目标

(2)战略目标

(3)战略原则

(4)战略任务

4.正确的网络安全观

5.网络空间国际竞争与合作

6.网络空间国际规则

7.互联网治理


网络空间安全概述

1.网络空间定义

2003年,美国在《保护网络空间的国家战略》中指出了Cyberspace的含义:一个由信息基础设施组成的相互依赖的网络。

2009年,美国《网络空间政策评估》中引述了2018年1月的54号国家安全总统令将Cyberspace定义为:信息技术基础设施相互储存的网络,包括互联网、电信网、计算机系统以及重要工业中的处理器和控制器。

常见的用法还指信息及人与人交互构成的虚拟环境。

网络空间不是虚拟空间,而是人类现实活动空间的人为、自然延时,是人类崭新的存在方式和形态。

我国官方文件指出:互联网、通信网、计算机系统、自动化控制系统、数字设备及基承载的应用、服务和数据构成了网络空间,其已经成为陆地、海洋、天空、太空同等重要的人类活动新领域。

 2.网络空间安全威胁

政治安全:相比传统媒体,网络空间对现实问题,有极大的催化和放大作用,如2011年初的“阿拉伯之春”街头政治运动
经济安全:如典型的2010年,震网病毒,2016年乌克兰电网被攻击
文化安全:网络大V、幕后推手、淫秽色情等。
社会安全:恐怖主义、分裂主义、极端主义等势力对网络的应用。
国防安全:网络空间已成为国际战略博弈的新领域。

 3.网络强国战略

(1)网络强国战略目标

近期目标:技术强,基础强,内容强,人才强,国际话语强

中期目标:建设网络强国的战略部署与“两个一百年”奋斗目标同步推进,向着网络基础设施基本普及、自主创新能力显著增强、信息经济全面发展、网络安全保障有力的目标不断前进。

远期目标:战略清晰,技术先进,产业依靠,制网权尽在掌握,网络安全坚不可摧。

(2)战略目标

和平:信息技术滥用得到有效遏制
安全:网络安全风险得到有效控制
开放:信息技术标准、政策和市场开放、透明
合作:世界各国在技术交易、打击网络恐怖和网络犯罪等领域的合作更加密切
有序:公众在网络空间的知情权、参与权、表达权、监督权等合法权益得到充分保障,网络空间个人隐私获得有效保护,人权受到充分尊重。

(3)战略原则

1.尊重维护网络空间主权
2.和平利用网络空间
3.依法治理网络空间
4.统筹网络安全与发展

(4)战略任务

1.坚定捍卫网络空间主权
2.坚决维护国家安全
3.保护关键信息基础设施
4.加强网络文化建设
5.打击网络恐怖和违法犯罪
6.完善网络治理体系
7.夯实网络安全基础
8.提升网络空间防护能力
9.强化网络空间国际合作

4.正确的网络安全观

网络安全是整体的而不是割裂的
网络安全是
动态的而不是静态的
网络安全是
开放的而不是封闭的
网络安全是
相对的而不是绝对的
网络安全是
共同的而不是孤立的

5.网络空间国际竞争与合作

在美国的带动下,国际社会掀起了网络安全“战略潮”,目前已有50多个国家发布了网络安全战略

各国在制定网络安全战略时都意识到,应对网络安全威胁是一个每亩工程干头万绪,纷繁复杂。但都满足以下共性

1.各国将国家关键基础设施和政府信息系统的保护列为重中之重。

欧盟以获取网络恢复力作为五大战略之首,德国明确提出“网络安全的当务之争是保护关键信息基础设施”;

澳大利亚提出“以最大努力保护包括政府在线系统在内的政府信息通信系统”;

美国则强调“确保信息基础设施具有强有力的反应能力、适应能力和恢复能力”。

2.明确国家网络事务的牵头责任部门和协调机制。

美国提出“由白宫挂帅充分利用整个国家力量”、“只有在政府最高层领导下才能完成这一重要耍得杂的任务”。

3.建立和完善全国范围的网络事件响应机制和应对预案。

美国提出“建立一套明确且具有权威性的网络事故响应框架”;

日本提出“建立和完善应对大规模网络攻击快反机制”;

澳大利亚提出“网络安全危机管理计划”。

4.鼓励技术创新,重视研发,确保技术优势,加强专业人才队伍培养。

澳大利亚提出实施“国家安全科技与创新战略”;

日本称“通过灵活利用一般性人才评价和培育工具,在产学合作的条件下依靠实践培养网络安全方面的高级人才。将建立网络安全人才保障的中长期体制框架纳入视野,在各个领域制定人才培养工程表”;

美国强调“培养高素质网络安全人才”。

5.突出人人有责,责任分担,政企合作,信息共享的理念。

英国提出“提各知识和态势感知,与私企一起建立全国统一的响应体制”;

日本则要“推进官民合作”“应对大规模网络攻击事件,离不开相关重要基础设施的企业和企业家的合作”。

6.积极倡导国际合作。

英国网络防御能力建设就以北约的新战略构想为蓝本积极准备成员国之间的协防;

德国表示“有效参与欧洲及全球网络安全行动”,支持欧盟,并希望在北约内开成统一网络安全标准;

美国一改既定立场,力挺欧洲《网络犯罪公约》

6.网络空间国际规则

各国应该共同努力,防范和反对利用网络空间进行的各种犯罪活动,不论是商业窃密还是对政府网络发起的黑客攻击,都应该根据相关法律和国际公约予以坚决打击。维护网络安全不应该有双重标准,不能一个国家安全,另一个国家不安全,更不能技术滥用。

7.互联网治理

如域名服务器,DNS域名服务器体系中有13台根域名服务器,根服务器就是树状结构的13个根节点,其中一个主根节点位于整个的顶端,而这台主根域名服务器放在美国,其余12台均为辅助根域名服务器,其人9台在美国,欧洲2台(英国和瑞典),亚洲日本1台。所有根服务器均有美国政府授权的互联网名称与数字地址分配机构(ICANN)统一管理,美国政府对其管理有很大的发言权。凭借根域名服务器的特权,美国不仅可以对其他国家的网络使用情况进行监控,更可以随时停止对某国的域名解析。

在各国的强烈的呼吁下,美国不得不启动了ICANN的改革工作。2009年ICANN宣布将与美国商务部签署新的协议,同意ICANN成为一家独立机构,不受任何第三方控制。2014年,美国再次宣布放弃对ICANN的管理权,但不会把权利移交不给联合国,而是移交给“全球利益攸关体”。
 

什么是网络空间安全?   网络空间安全专业是网络空间安全级学科下的专业,学科代码为“083900”,授予“工学”学位,涉及到以信息构建的各种空间领域,研究网络空间的组成、形态、安全、管理等。  网络空间安全专业,致力于培养“互联网+”时代能够支撑国家网络空间安全领域的具有较强的工程实践能力,系统掌握网络空间安全的基本理论和关键技术,能够在网络空间安全产业以及其他国民经济部门,从事各类网络空间相关的软硬件开发、系统设计与分析、网络空间安全规划管理等工作,具有强烈的社会责任感和使命感、宽广的国际视野、勇于探索的创新精神和实践能力的拔尖创新人才和行业高级工程人才。  国家安全大致分为领土安全,领海安全,领空安全,太空(空天)安全网络空间安全五部分。 网络空间安全的前景如何? 1.网络安全对国家安全发而动全身。  过去,美国借口维护国家安全,单方面制裁中兴,华为,打着保护国家的幌子将商业问题政治化,公然阻碍公平竞争和技术进步,并让许多中国企业损失惨重,虽然这种行为损人而不利己,但却得了本国人民的支持。这是为什么?   因为人人都知道网络安全不可忽视,国家安全非常重要。互联网的快速发展,给全世界带来了巨大改变,它使得各国联结更加紧密,也让国家边界概念逐渐淡化。但近年来,互联网在造福人类的同时,也被人利用进行恐怖主义、违法犯罪等活动。  些国家专门成立了网战司令部,把网络作为攻击别国的武器之,将他国军事网络、通讯、电力、航空运输、金融系统以及核电站等关系国计民生的重要部门和行业作为攻击目标。旦两国出现问题,便以互联网为平台的恐怖活动和违法犯罪活动对其国家发动攻击,使其社会不稳定。  因此,网络安全对国家安全发而动全身,保障网络安全对维护国家安全具有极端重要,这也是当下我国快速发展过程中最重视的方面。 2.万物互联,安全为基,企业的网络安全不可忽视。腾讯副总裁马斌曾表示:甭管企业原来多牛,安全做不好,瞬间说没就没也是常事。的确,现在所有企业都在谈数字化、智能化、云管端等等,但若你没有数字安全,账号信息旦被泄漏,数据被非法人员使用,那么不仅会给企业带来巨大损失,甚至毁灭性打击,同时也给企业用户埋下了潜在危险。社会发展离不科学技术,而技术永远是把双刃剑。有光明的地方就有黑暗,有人能用这样的技术造福我们,也有人用这样的技术给我们造成很大损失,尤其是现在,当网络安全的监管发展速度远远比不上科技的发展速度之时,我们只要使用网络,就会存在危机。以前针对信息安全,我们是发现问题,解决问题,可未来企业必须在网络安全上多下功夫,提前预防。 3.只要有互联网,就必须有网络安全。曾经看到位网友说:“只要是人写的代码就有漏洞。没有不存在漏洞的系统,只有没被发现漏洞的系统。”细品之后,你会发现这句话的确有定道理。为了生活的便利,我们将身份证、银行卡、社保卡等重要证件都绑定在了些网站和App上,方便自己的同时,也将个人隐私和重要信息变相暴露在了不法分子眼中,这类人利用系统漏洞来获取用户信息,进行网络诈骗或非法买卖。根据中国消费者协会发布的《APP个人信息泄露情况调查报告》显示,85.2%的人遇到过个人信息泄露的情况。网络安全无时无刻不在威胁着我国互联网上8.54亿人民群众的信息、财产安全。 4.《IDC全球网络安全支出指南》报告显示,预计2023年全球网络安全支出将达到1571.6亿美元。全球各国政府和企业对网络安全技术的采纳愈加重视,市场环境路向好,IDC根据报告内容,预测今年全球网络安全相关硬件、软件、服务市场的总投资达到1202.8亿美元,2023年达到1571.6亿美元。与全球相比,我国网络安全市场虽起步较晚,但近几年在国家政策、相关法规、数字经济、威胁态势等多方需求驱动下,整体市场规模得到了迅速发展,未来国内网络安全市场的发展潜力和空间将进步加大。 5.在互联网萧条的大环境下,网络安全行业融资金额达到了29亿。去年被互联网人调侃为“裁员年”,众多知名企业受大环境影响,都在变相裁员、节约成本。但是,2019年初至今,越来越多的投资机构开始涌入网络安全赛道,据不完全统计,光是2019.3-2020.3年时间,网络安全行业发生了25起融资事件,融资金额至少达到了29亿元,其中10家网络安全企业的融资金额都在亿元级别。受疫情影响,2020年很多行业都不太乐观,甚至很难生存下去,但是网络安全行业在2020年的第季度亿元级融资就到达了5起。疫情将互联网线上购物推送到了全国人民手中,更是将网络安全推上了高速车道。无法复工的那段日子,企业都采用远程办公的方式上班,那么如何保证线上数据的安全,就成了大家的难题,这时候,网络安全的重要作用就得到了完全发挥。根据历史情况,不难发现,网络安全职业几乎不受经济大环境影响。 6.教育部将网络空间安全纳入高校级学科目录。前几年,网络安全基本只服务于国家的些重要机构,而近两年随着互联网行业的迅速发展,从全球范围来看,网络安全带来的风险正变得日益突出,并不断向政治、经济、文化、社会、国防等多个领域传导渗透,导致人才紧缺。为了尽快填满市场需求,教育部特将网络安全列为了高校级学科,并要求各单位加强“网络空间安全”的学科建设,做好人才培养工作。并且,国家连续出台的系列政策、法规和标准,都在为网络安全行业指明发展方向、坚定发展信心。国家政策大力推动网络安全的发展。2013年以来,我国先后成立了国家安全委员会、中央网络安全和信息化领导小组,出台了《国家安全法》、《网络安全法》、《国家网络空间安全战略》、《网络空间国际合作战略》等法律法规和重要指导文件。2014年在成立中央网络安全和信息化领导小组后的首次会议上,国家明确表示“没有网络安全就没有国家安全,没有信息化就没有现代化”。由此可见中央全面深化改革、加强顶层设计的意志,显示出了在保障网络安全、维护国家利益、推动信息化发展方面的决心。安全是发展的前提,发展是安全的保障,安全和发展必须同步推进。基于以上原因,对于正在考虑入行网络安全的朋友,前景没什么好担心的,最该担心的是怎样让自己成为行业所需的合格人才! 网络空间安全的薪资如何?先聊大家最关心的问题,毕竟除了老板外,员工辛苦工作后的呈现结果都体现在了薪资上。薪资的多少决定了大家的消费标准和生活水平,谁不想住大别墅开着豪车过得爽点呢?之前,猎聘联合上海控安推出了《2019中国网络安全与功能安全人才白皮书》。该白皮书基于猎聘平台5200万+中高端人才,系统性分析了网络安全与功能安全领域的人才画像、行业及地域供需、以及行业薪酬、发展情况等等。报告显示,2019年我国网络安全人才的平均年薪为24.09万元。从地域来看,线城市薪酬较高,深圳位居榜首,平均年薪29.11万元,其次是北京,28.77万元,然后是上海,28.16万元。超过平均薪资的城市有6个,其中排名第的北京与排名第六的苏州仅相差3千元。根据职位的不同,其薪资也有很大差别,由此可见,网络安全人员的就业前景非常乐观,薪酬水平随职业发展也有很大增长空间。 网络安全的薪资为什么高?看了以上的薪资调研,大家定心有疑惑:为什么普通专员的年薪都能15.61万,平均每月1.3万呢?核心原因:市场需求大于人才供给。就像前年星巴克出品的猫爪杯样,当用户需求大于产品存量时,那么想要获得心爱的猫爪杯,你就必须支付更高的价格。前几年,网络安全基本只服务于国家的些重要机构,而近两年随着互联网行业的迅速发展,从全球范围来看,网络安全带来的风险正变得日益突出,并不断向政治、经济、文化、社会、国防等多个领域传导渗透。2017 年 6 月 1 日,《网络安全法》正式颁布实施,其中第二十条规定“国家支持企业和高等学校、职业学校等教育培训机构开展网络安全相关教育与培训,采取多种方式培养网络安全人才,促进网络安全的人才发展。”。据新华社之前的相关报道,目前全国已有近200所高校开设了信息安全网络空间安全专业,高校每年大概培养两万余人,但这仍然不能满足社会对相关人才的需求。与此同时,网络安全本身是个攻防实战性很强的专业领域,当前大学教育又“照本宣科”,所以很难培养出真正的实操性网络安全人员,再加上企业对其需求持续增长,而当前相关人才本就普遍紧缺的大环境下,企业想要真正的招到人,就必须在薪酬福利上有足够的竞争优势。       
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

L@ncor

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值