网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)

来源:国外服务器 在您之前已被浏览:1 次
导读:目前正在解读《网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)》的相关信息,《网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)》是由用户自行发布的知识型内容!下面请观看由(国外主机 - www.2bp.net)用户发布《网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)》的详细说明。
笨笨网美国主机,w ww.2 b p .n e t

进入 2019 年,基于视频监控设备等物联网终端的攻击事件频发,僵尸网络和勒索软件等大规模攻击事件时有发生。据绿盟科技的数据显示,2019 年,全球爆发超过 300 起物联网安全相关事件 , 与 DDoS、勒索软件攻击等相关的攻击事件达到了69 起,占总数的21.3%。

同时, D-link 终端停止更新的问题也表明大批量已经不再更新维护的终端设备如果不经过有效治理, 将长期存在脆弱性和风险。严峻的物联网安全形势也引起了各国政府的高度重视,2019 年, 美国和日本分别颁布了法令和政策措施对物联网终端展开安全治理,提高对物联网安全威胁的综合防范。

2.2 国内视频专网安全现状

视频监控网络依据覆盖范围、用途、规模可以分为个人、小型、中型和大型四种不同复杂度级别的应用场景类型。当前,我国市场占有率最高的视频监控网络应用场景类型是用于城市级综合管控和公共安全的大型视频监控网络。其中,最典型的应用则是以“全域覆盖、全网共享、全时可用、全程可控”为最终建设目标的“雪亮工程”。

为全面提升城市安全防控能力,推进平安乡村建设,2018 年 1 月《中共中央国务院关于实施乡村振兴战略的意见》 首次提出了“雪亮工程”的概念。实际上,“雪亮工程”建设既是实现数据交互和信息共享、增强设备互联互通的重要基础,也是加快系统联网、促进网络互联、平台互通,实现公共区域视频图像资源联网共享的有力依托。随着越来越多“平安城市”“雪亮工程”等新建城市综合管控系统项目,以视频专网为代表的物联网应用不断延展, 视频专网的建设已从中心城市、大城市向二、三级城市及农村地区迈进,由沿海地区向中西部地区深入。

然而,视频专网建设的快速开展也暴露了专网安全防护能力不足、安全管理措施不到位等诸多安全问题。据统计,我国暴露在互联网上的视频监控设备 IP 数量高达 260 万个,位居全球榜首。随着视频专网前端感知层、网络传输层和应用层的风险日益攀升,如不加以防护, 一旦发生网络攻击,可导致设备被控、数据窃取和隐私泄露等安全风险,对个人、社会、国家的网络安全造成巨大影响。

3 视频专网安全综合防护体系

综合考虑视频专网的安全监管需求以及安全防护的重点和难点,视频专网安全综合防护体系主要由设备接入安全、网络安全、应用安全和安全运维管理四个层面共同组成,如图 1 所示。

网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)

图 1 视频专网安全综合防护体系

3.1 设备接入安全

视频专网的感知层需接入大量摄像头等前端设备,数量众多且地点分布广泛。因此,设备安全主要考虑从前端感知节点到网关节点之间的安全问题,应从前端、终端和主机三个方面采取安全措施。

前端方面,由于摄像头等前端设备功能单一、计算能力弱、缺乏安全防护能力,当前端设备出现异常时管理员往往无法做出及时有效的处理,会面临数据泄露风险,恶意软件感染等。因此,前端安全应建立接入数据协议白名单准入机制、前端设备接入认证机制,采取主动扫描、手工设置和实时检测等有效手段,及时发现非法接入的未知、仿冒、违规设备,并基于协议白名单,对非法接入数据进行识别和过滤, 从而实现对非法恶意行为的识别、告警和实时阻断 。

终端方面,为强化对系统运行状况的监控, 减少不必要的系统服务,增强系统自身对各类攻击、病毒的抵御能力,提高终端系统整体安全性,可采取系统安全加固、安装杀毒软件、使用上网行为管理、部署准入控制设备等措施, 降低系统自身的安全风险。同时,由于管理员是终端的主要使用者,应通过制定使用规范等安全管理制度,加强对终端使用人员的安全管理。

主机方面,视频专网的主机主要是指视频监控平台中各视频管理系统,其安全防护的目标是保障各视频管理系统在数据存储和处理过程中的保密性、完整性和可用性 [9]。由于这些主机系统存在安全漏洞、缺乏攻击抵御能力、缺少漏洞修复能力以及人为误操作等安全风险, 因此,主机安全防护不仅要考虑硬件、固件、系统软件的自身安全,还需要考虑采取适当的安全技术和安全管理措施。

笨笨网美国主机,w ww.2 b p .n e t
提醒:《网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)》最后刷新时间 2025-03-21 11:25:37,本站为公益型个人网站,仅供个人学习和记录信息,不进行任何商业性质的盈利。如果内容、图片资源失效或内容涉及侵权,请反馈至,我们会及时处理。本站只保证内容的可读性,无法保证真实性,《网络安全的核心是信息安全,盘点网络安全的三大内容(2/4)》该内容的真实性请自行鉴别。