概述
网络安全的诞生与演变
我们有科幻小说作家威廉吉布森感谢“网络安全”一词,他对此并不满意。
“当我创造它时,我所知道的’网络空间’这个词,它似乎是一个有效的流行语。它似乎令人回味并且基本上毫无意义。它提示某些东西,但没有真正的语义含义,即使对我而言,正如我在页面上看到的那样,“吉布森在2000年的纪录片”没有这些领土的地图“中有些懊恼地说道。
虽然它本来没有意义,但“有效的流行语”被证明是轻描淡写的,因为该术语 - 以及从中得出的所有其他术语 - 主导了流行文化对互联网提供的连接性爆炸的引用。
“网络安全”是从中衍生出来的最常见的术语之一,它会变得充满自己的意义,同时仍然会唤起吉布森矩阵无法无天的边界的图像…
“从人类系统中每台计算机的库中抽取的数据的图形表示…”
吉布森预示着互联网的兴起,并准确地预测,在一个所有信息都可以在网上访问的世界里,犯罪将不可避免地随之而来。
网络犯罪后网络安全:新边疆的白帽子
今天,从银行抢劫到虐待儿童,奴役甚至恐怖主义的一切都是通过网络空间发生的。全新的犯罪类型正在成为网络空间犯罪领域独有的,例如拒绝服务(DoS)攻击。
在不久的将来,随着网络的扩张,犯罪分子和恐怖分子的适应,对现实世界中的无人机,工业机器人和其他机械设备的敌意收购也可能成为可怕的现实。
网络安全是信息技术(IT)的专业领域,旨在遏制,起诉和防御此类犯罪。
成功进行网络安全所需的技能是一种不寻常的酿造:
能够理解编程逻辑和系统行为,并从这些行为中推断出意外情况
移情和社交技巧,以了解普通用户的偏好
预期犯罪倾向的节拍警察的古板的街道聪明
今天,网络安全专业人员致力于保护信息系统免受犯罪和恶作剧的攻击,为独立和互连系统设计和保护软件和硬件,以确保其完整性和连续性。
在新的前沿,网络安全分析师,工程师,审计员和管理员代表城镇元帅和消防队。这个比喻早已泄露为道德计算机安全专家的常见用法,这些专家通常被称为IT白话中的“白帽子”。
网络安全专业人员如何监管信息高速公路
白帽网络安全专业人员不是戴铁丝网,而是安装防火墙; 他们通过日志文件查找与已知黑客工具匹配的攻击签名,而不是为指纹撒粉。
在任何一天,某个地方的网络安全专家是:
查看已恢复的病毒代码以查找可能显示作者的抽搐
查看服务器场,检查黑客可以获得对托管一百万个Internet网站内容的计算机的物理访问方式
搜索办公室周围的无线电波,寻找未经授权的无线信号或无意中打开安全摄像头广播
针对有意颠覆或意外遗漏可能会关闭整个系统或删除大量数据而无需备份的差距来探索业务流程
想象用户可能丢失关键拇指驱动器的百万种方式,选择错误的密码或打开错误的电子邮件,并为这些可能性设计保护措施
在没有锁门的情况下建立邻里的安全性
网络空间已被证明难以保护,因为它可以被利用的方法对于大多数用户来说并不是非常直观,甚至对许多IT专业人员来说也是如此。互联网是由学术界的小社区承担的,像许多小城镇一样,没有理由锁门。因此,许多门完全没有锁。事实上,一个固有的不安全的基础设施巩固了现代互联网,为网络安全团队带来了持续的挑战。
如果这还不够糟糕,程序(计算机上发生的所有事情背后的代码)都是复杂的结构 - 成千上万行代码 - 其行为方式无法完全准确地预测。当两个或多个程序交互时(就像每次Web浏览器连接到Web服务器时那样),不确定性会上升。这意味着他们会有bug,而bug会导致安全漏洞。
TMI - 即使我们不是故意的
在线互动的社交方面也为我们提供了一种虚假的安全感,让我们觉得我们可以以现实世界中从未有过的方式放松互联网。现实情况是,对于我们来说,我们并不总是清楚地知道我们单独和无意地释放的看似微不足道的信息可能会在以后合并以造成损害。
这可能导致一种称为“doxing”的现象,其中黑客从多个来源发现个人详细信息,以识别现实世界中所谓的匿名在线用户,通常将他们与地址和电话号码联系起来。
当网络犯罪从互联网流出并进入现实世界时
越来越多的网络安全实际上只是“安全”,反之亦然。随着越来越多我们日常使用的产品配备处理器和网络功能(所谓的“物联网”),现在必须通过硬化提供围栏,锁门和保险箱之类的基本安全性。安全的信息系统。
尽管如此,许多这些系统在现实世界中仍然很脆弱。我们并不总是考虑它,但直接访问机器几乎可以绕过所有电子安全措施。没有密码,无论多么复杂,都可以保护设备免受键盘记录器硬件的攻击。最简单的方法是始终通过前门。
当今网络安全专家的作用涵盖了对信息系统的物理和电子访问。他们负责设计安全的硬件和软件系统,以及使用它们的过程。由于几乎每个系统中最不安全的环节是运营商,因此教育和培训是每个领域的网络安全专业人员的重要组成部分。
网络安全专业人员在拾取部件并确定安全性失败时出现的问题时也发挥了重要作用。数字取证帮助确定违规发生的地点和方式,并可以为追踪,捕获和惩罚网络犯罪的肇事者提供有价值的证据。
复杂性和无处不在导致对网络安全专业人员的巨大需求
网络设备在日常生活中的激增正在将网络犯罪的脆弱性扩展到新的和未经检验的领域。人们不仅在网上开展比以往更多的业务(接近美国90%的人口),而且“在线”正在进入人们仍然认为安全“离线”的地方。
2014年,Xbox One的所有者惊讶地发现他们的机器在电视上进行商业播放时被远程激活 - 这是Xbox One的商业广告。广告中的演员发出命令,然后在全国各地的起居室中打开设备。
没有发生任何恶意事件,但揭露了潜在的攻击途径。在一场类似的事件发生在超级碗XXXVIIII期间,当亚马逊Echo被激活为数百个家庭用户听到Alex Baldwin的广告中的产品声音。
通常,程序员,消费者和设备制造商首先会获得便利。网络安全专业人员只能清理意外后果。
有很多后果要清理干净。
根据福布斯杂志2016年1月的一篇文章,2016年将有超过百万的网络安全职位空缺。超过20万个工作岗位仍未填补,五年内就业岗位增加近75%。预计该行业本身将从2015年的750亿美元增长到2020年的1700亿美元。
最后
以上就是顺心蚂蚁为你收集整理的网络安全的诞生与演变的全部内容,希望文章能够帮你解决网络安全的诞生与演变所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复