- 網絡服務安全與監控
- 李雨航 徐亭 郭鵬程主編
- 3407字
- 2021-03-12 19:58:14
第1部分
網絡服務簡介與安全概要
自20世紀60年代以來,隨著信息技術的發展,網絡(Network)連接了越來越多不同類型的設備,提供設備之間的信息交互。各種基于網絡的信息服務蓬勃發展,網絡成為全世界數據交互的主要基礎設施。特別是互聯網(Internet,也稱因特網)將全球的網絡空間連接在一起,拉開了信息革命的帷幕。
網絡是肥沃的土壤,數字經濟是在它之上長出的參天大樹,基于網絡的各種創新服務層出不窮,給整個社會及經濟帶來了很多顛覆性的變革。通過不斷地創新,網絡給人們的生活、娛樂、交流方式,企業的商業及管理模式,政府及社會組織管理等方面帶來了全新的,更便捷、高效的方式。企業擁抱網絡世界的發展,通過相關的科技企業賦能,也逐步提升了傳統的業務模式和價值,幫助企業成為市場的領導者。新的技術變革及其帶來的社會經濟結構的質的飛躍,被稱為信息革命,信息革命也被視為第四次工業革命。
生活、娛樂、交流
現在人們已經習慣了在網上購物,由于網絡提供了海量商品信息,消費者比以往有了更多的選擇。消費者對商品的需求可以直接傳輸到生產方,去除了傳統商業層層分銷,層層庫存積壓,降低了渠道及庫存的成本,使得人們能用更低的價格,買到更適合自己需要的產品。生產方也發生了改變,生產企業通過匯聚的相關數據,可以更多地了解用戶的需求,更高效地組織研發、原材料采購及生產,減少市場需求小的產品品種及庫存。很多行業已經開始按用戶訂單組織生產(C2M),消除庫存商品的浪費,形成企業及用戶雙贏的局面。網絡給人們日常的衣、食、住、行的方方面面提供了便利,隨時隨處可得的信息幫助人們做出更適合自己及環境的選擇。以網絡為基礎的數字經濟重構了人、貨、場的關系。
人們的娛樂及交流也變得無比便捷,語音、視頻在全球的實時傳送,可以幫助我們與朋友及家人實時互動。用戶可按照自己的喜好,選擇各種形式,各種內容的文藝、體育、知識、游戲、新聞等。每個人也都可以成為導演、演員、歌手、作家、記者、教育工作者,可以隨時、隨地把自己創造的內容放到網絡上,能夠觸達更多人。人們也可以利用網絡共同游戲、協作完成任務。有了各種溝通渠道的創新,人們擴大社交圈也很方便,無論何時、何地都可以與有共同興趣的人方便地交流、互動、討論、學習、交友。
隨著智能家居產品接入網絡,人們可以通過語言、手勢等多種方式,與家居產品近距離或遠程交互來控制相關電器產品,如監控家居安全,遠程管理自己的汽車,回家前提前打開家里的空調,播放音樂,調節燈光,等等。智能冰箱等設備也可以根據日用品的消耗情況提示相關產品的訂購等,使得人們的家居生活更為便捷。
企業及公共服務
工業:工業設備通過與網絡互聯,設備的狀態可以隨時得到反饋及監控,根據設備的運營情況,可以提前預測不同設備的維護需求,選擇合理的時間及方式對設備進行維修。還研發了按照實際使用情況付費的設備租賃模式,從而減輕了使用方購買的成本,使得更多用戶能在合理的費用下使用設備,最終能讓更多的用戶利用這些工業設備,實現設備廠商與用戶雙贏的局面。
由于用戶信息互聯,企業通過分析數據,對于需求的理解更為準確,可以制訂更為精確的生產計劃。通過互聯的信息系統,及早地將相關需求信息傳遞到供應鏈上游,使得相關供應商更為合理地組織生產,以及采購相關原材料,減少整個供應鏈庫存及其他生產相關的浪費,以更高的效率運作。
農業:建立起健全的農牧產品產量及需求預測系統,可以指導生產的品種、數量計劃。運用傳感器與網絡互聯,通過系統對土地狀況、天氣等相關數據的分析,控制灌溉的水量,肥料、農藥的使用等。通過數據對疾病等信息的分析,采取預防措施,減少豬、雞、牛、羊、水產等養殖業的損失,實現精準生產。通過信息系統,還可以完成相關產品的溯源,保障食品安全。還可以通過網絡直銷的方式,直接將相關產品賣給最終用戶,用戶可以得到放心、新鮮的農產品,農業生產者也可以得到更好的回報。
教育:通過網絡互聯,教育的資源可以得到更大化的應用,網上的公開課突破教室的限制,讓數億人可以得到原來幾百人才能得到的教育。網絡教育突破了地理及時間的限制。通過網絡,偏遠地區的學生可以得到與發達地區同樣的教育課程。通過不同學生的選擇及反饋,教育平臺可以提供適合不同學習能力學生的個性化教育,使得每個學生都能更好地成長。大量的網上教育資源也給學生帶來了更多的選擇,可以根據自己的興趣及需要自由地選擇相關知識的學習。
醫療:醫療機構利用聯網的信息管理系統(HIS),可以給在醫院就醫的患者建立醫療檔案,使得相關患者的健康狀況、家族病史等相關信息更加明確,可以幫助醫生給出更準確的判斷?;颊呖梢酝ㄟ^網絡預約掛號,醫院內的就醫指引也更加明確,方便患者就醫。相關的檢查資料,特別是一些影像資料可以通過網絡共享到不同的醫院,減少了重復的檢查。相關的醫療設備聯網,便于設備狀態的監控及維修。遠程專家資源共享系統,使疑難病情的專家會診變得更為簡單,輕松實現專家資源更大范圍的共享。相關檢測數據及病患數據匯總成為聯網的大數據,通過人工智能的分析及判斷,可以輔助醫療決策,在未來可以替代很多需要人工觀察比對的醫療決策工作。
金融:通過互聯,網上銀行、網上證券、網上保險等網絡金融服務使用戶不必到柜臺就可以辦理業務。電子支付避免了現金攜帶和現金支付過程中的安全風險,同時避免了找零等問題,提高了支付效率。資金可以在用戶及金融機構之間流動,以及利用電子支付方式資金可以在用戶及商家之間流動,讓商業購買及金融交易變得無比便捷。資金流動速度的加快提升了資金的周轉及使用效率,使得商業活動更加高效、有活力。個人及商家沉淀了更多信用相關的信息,金融機構通過交易行為及其他相關行為的分析,可以為信用良好的用戶提供更好的金融服務,同時減少了金融機構的風險。
交通/運輸:隨著自動駕駛技術的不斷嘗試及突破,未來由于人為駕駛失誤造成的交通安全事故將大幅減少。長途運輸、城市物流等方面也將大量減少人的介入,減輕人類的辛苦及事故的損失。車輛之間可以相互協同通信,根據與周圍道路信息傳感器及中心路況系統的信息交互了解路況,組隊行駛,統一行動,可以保持更近的車距;協同通過交叉路口,緩解交通壓力。車輛使用信息的聯網,可以更多地共享交通工具,更有效地利用交通工具,減少城市交通、安全、環保等方面的壓力?;疖嚒⑤喆w機的網絡通信使得人們能夠在陸、海、空全天候處理業務。
智慧城市
公共服務:水、電、煤等相關智能測量表的廣泛使用,以及與相關公共服務企業后臺計費系統的互聯,簡化了用戶手續,同時大量減輕了工作人員的統計、收費工作。城市相關資源使用的數據匯總以后,管理部門可以進一步進行數據分析,更好地規劃及管理城市公共資源的供應,以及制定及修訂相關的政策,調節相關公共資源的使用情況,使之更為合理,如減少資源浪費、提升資源利用率等。也可以通過對數據的實時監控及分析,優化城市公共照明系統,管理和維護設備、道路等公共基礎設施等。
公共交通管理:對于路況的實時監控,可以利用算法對道路指揮燈做動態調節,緩解交通擁堵情況,也可以通過對交通情況的實時發布,引導市民選擇合適的交通工具及路線出行,以便調節公共交通工具的數量及頻率,更有效地管理交通。
樓宇管理:通過對建筑樓宇外部環境的感知,對樓宇空氣系統、空調系統、照明系統等自動調節,達到能源更有效地利用。另外,通過智能消防系統更有效地監控業主和商戶的消防狀況,及時排除消防隱患,保護人民生命財產安全。
公共安全:通過聯網的視頻監控系統、人臉識別等技術的應用,犯罪分子更加無處藏身,公共安全得到進一步加強。
這一切還遠遠沒有結束,隨著5G/6G、云計算、大數據、人工智能、物聯網、SDN/NFV等新興技術的發展,未來還會有更多通過網絡互聯的創新,而這一切的創新及可能性背后都離不開強大的信息網絡。
安全問題
網絡空間安全問題長期存在,各種針對網絡空間的攻擊、破壞從來沒有停止過。隨著一些新型網聯產品(如網聯汽車、家用設備、工業設備等)成為新型的聯網設備,網絡連接的設備數量及種類呈現了爆發式的增長。很多組織的應用及服務器、存儲、網絡也越來越多地采用云架構,組織原有的網絡邊界變得更為模糊。自動化運維、機器學習等自動化技術被越來越廣泛地應用。隨之而來與安全相關的挑戰也與日俱增,不僅涉及對數據、隱私泄露的威脅,財產損失的威脅,還涉及對人的生命財產的威脅。本書將介紹網絡服務安全方面的挑戰及應對措施,包括相關的防護與監控。
- Securing Blockchain Networks like Ethereum and Hyperledger Fabric
- Mobile Forensics Cookbook
- 計算機網絡安全技術(第6版·慕課版)
- Metasploit Penetration Testing Cookbook(Third Edition)
- 可信計算3.0工程初步
- 數字安全藍皮書:本質屬性與重要特征
- 計算機病毒原理與防范(第2版)
- 網絡安全技術及應用(第3版)
- 硬黑客:智能硬件生死之戰
- 云原生安全與DevOps保障
- CTF那些事兒
- 網絡安全設計、配置與管理大全
- 網絡空間安全法律問題研究
- 數字銀行安全體系構建
- 網絡入侵檢測系統原理與應用