tft每日頭條

 > 職場

 > 網絡安全如何從專業角度去構建

網絡安全如何從專業角度去構建

職場 更新时间:2024-12-20 13:55:33

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(1)

  說明:

  關于關聯的話題在以往文章中多次提及,但随着對這個問題研究的深入,希望形成一個前後關聯性強、邏輯脈絡清晰、體系完整的思維架構,一直是我的一個目标。也正是基于此,這兩天在做咨詢過程中把以往幾個不是太明确的地方重新進行思考和設計,自認為能把“關聯”對于信息化、“可靠關聯”對于網絡安全的重要意義能清楚的講清楚,也希望借此給大家一個思考問題的角度。

  提示:如下的文字多為推理性的邏輯論述,看起來很枯燥,希望大家有點耐心,特别是其中給出了很多的觀點和認識,這些都希望大家能想明白。

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(2)

  首先,理解一下現實空間中的“關聯”

  各種物質之間、行為之間、行為和物質之間産生的各種關聯就形成了社會當下的樣子。關聯成為社會存在、表達、治理的基礎要素,比如:人住在什麼地方、事情發生在什麼時候、交通事故現場情況、疫情防控期間的“健康寶”等。這些都是因關聯而産生的結果,沒有關聯的社會就像沒有空氣、一切都是靜止的真空無疑,沒有任何意義。另外,現實空間的客觀存在性,依靠物質、時間、空間三個維度進行有效表達,所以,“關聯”是現實社會存在的基礎,而時間、空間、物質是關聯形成的基礎要素。

  因關聯是現實社會存在的基礎,關聯本身存在錯誤或偏差,導緻社會運轉秩序混沌甚至是混亂(比如:物權不對、事實不符等)那是一定的,所以現實社會中保障關聯可靠就成了構建社會運轉秩序重要的組成部分。也正是基于此,我國法律明确要求證據必須滿足“真實、關聯、合法”三個基本條件。所以,“可靠關聯”是建立社會秩序的基礎

  理解上述分析可以通過如下的兩個例子:

  一)兩個人是夫妻關系,這是現實社會中一種常見的關系關聯。為了确保這種關聯關系,民政局通過《婚姻法》規定通過婚姻登記方式來明确兩人的夫妻關系,并通過頒發《結婚證》的形式來确保這種關聯關系的存在性和可被驗證性。

  二)一起交通事故,執法部門通過路口的攝像頭清楚還原了一輛汽車的責任,并借助對汽車的關聯分析和調查取證最終确定了“駕駛員-車輛-事故”可靠關聯,交通事故最終被妥善處理。

  所以,

  關聯是現實社會存在的基礎,可靠關聯是建立社會秩序的基礎

  時間、空間、物質是現實空間關聯形成的基礎要素

  策略、責任、手段是建立可靠關聯形成社會秩序基礎保障《網絡安全:近期觀點摘抄》

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(3)

  其次,理解一下網絡空間中的“關聯”

  按照網絡空間和現實空間的辯證關系分析《網絡安全:近期觀點摘抄》《換一個角度認識網絡安全的本質:維護網絡空間秩序》,可以清楚的得出(具體過程就不再推演):

  1、關聯是信息化存在的基礎,“可靠關聯”是網絡安全的基礎

  舉一個以前作者用來說明“數據”、“信息”、“隐私信息”三個概念的例子,幫助大家理解關聯對于信息化的意義、可靠關聯對網絡安全的意義:

  “1”、“3”、“9”、“1”、“0”、“0”、“6”、“4”、“1”、“9”、“5”,這些信息化中的數據看起來沒有任何關聯,僅是一串數據。數據

  “13910064195”,上述的一串數據關聯在一起,再關聯一下經驗,發現這其實應該是一個電話号碼信息。信息

  “李志勇”、“13910064195”這兩個信息關聯在一起,就很容易得出李志勇這個的人的電話号碼應該就是13910064195的結論。隐私信息

  沒有數據、信息、行為等關聯的信息化,毫無意義,信息化也就沒有存在的價值了

  如果“13910064195”這個信息中的數據關聯順序被破壞,那麼這個信息本身的價值将發生重大變化,“10913064195”這就不可能是電話号碼了

  而“李志勇”和“13910064195”這種關聯的關系被破壞,那麼産生的後果也更容易理解了

  上述例子僅是表達了信息化關聯中的一些上層要素關聯關系和上層要素關聯不可靠會帶來的問題,至于很深層次基礎要素關聯(與時間、與主機、與網絡、與應用、與特定場景、與特定規則等)并沒有涉及,但這些基礎要素可以概括為:時間、空間、數據(物質)

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(4)

  2、時間、空間、數據是信息化形成關聯的基礎要素,隻是在空間含義上與現實空間有所不同

  這個觀點的前半部分我就不再贅述了,請大家查閱作者以往的文章即可。對于網絡空間和現實空間在“空間”角度層面存在一定的差别,這一點還是需要做如下的解釋:

  1)、現實社會的空間概念是可以有感性認識的。各種坐标、各種參考系都能準确的對“空間”進行描述,現實社會的空間,更直觀、更容易表達、更有邊界性

  2)、網絡空間中的“空間”概念,理解起來就有點模糊了。但隻要把“數據”當作網絡空間中的物質,那麼“數據”所依托的外部環境和環境狀态就成了網絡空間中的“空間”。所以如下部分都是網絡空間“空間”重要内容:

  外部環境:配件、終端、網絡、設備、系統、應用、地址、端口、人員等

  環境狀态:上述各個存在的狀态(邊界/域所屬、網絡流量、設備資源情況、配件情況等)

  明确了信息化關聯的基本要素和相關内容,就很容易知道可靠關聯和最終目的包含如下邏輯:

  時間的關聯可靠,以保障時間安全

  空間的關聯可靠,以保障空間安全

  數據的關聯可靠,以保障數據安全

  時間、空間、數據彼此相關的關聯可靠,以保障網絡空間整體安全

  所以,從關聯可靠角度我們很容易作出如下的結論:

  網絡空間關聯可靠=(時間關聯可靠 空間關聯可靠 數據關聯可靠)*彼此關聯可靠

  網絡安全=(時間安全 空間安全 數據安全)*彼此關聯可靠

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(5)

  那麼如何做到可靠關聯呢?

  策略、責任、手段就是建立可靠關聯的基礎保障。《網絡安全:近期觀點摘抄》

  3、策略、責任、手段是網絡安全建立可靠關聯的基礎保障,隻是在技術手段選擇上與現實空間上有所側重

  現實空間和網絡空間在建立可靠關聯層面都是需要基于策略、責任、手段三個方面,相關的内容本處就不再做細緻的展開。其中鑒于網絡空間的特殊性,以及當下網絡安全工作的側重點,下面的文字僅是對保障網絡空間可信關聯的技術手段做一些說明。

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(6)

  再者,密碼技術是保障網絡空間關聯可靠最有效的技術手段

  密碼技術側重解決保密、完整、不可否認三個層面的問題,而這三個層面恰恰是關聯可靠最核心的需求,分析如下:

  關聯可靠,要确保每個關聯體自身不能産生誤差,就像“13910064195”這個信息中的數據不能在内容上和順序上産生錯誤,靠的就是完整性

  關聯可靠,要确保關聯者之間的關聯關系不能産生誤差,就像“李志勇”和“13910064195”這兩個信息進行關聯,靠的也是完整性

  關聯可靠,要确保關聯者彼此都要對自身的關聯内容負責任,并且最終形成關聯結果也需要一種有效的方法确保各個關聯者都能信服,這些需要的就是不可否認性

  關聯可靠,要确保對關聯者在一定的範圍内可以對關聯内容享有專屬的權力,而這種權力不是普适性的,這一點保密功能就能給予很好的解決

  所以,密碼技術是保障可靠關聯最有效的技術手段,在可靠關聯角度分析也可以充分證明密碼技術是網絡安全的核心技術和基礎支撐的定位。

  網絡安全如何從專業角度去構建(一種網絡安全工作很實用的思維角度)(7)

  最後要說:

  “關聯”是現實社會存在的基礎,“可靠關聯”是建立社會空間秩序的基礎

  “關聯”是網絡空間存在的基礎,“可靠關聯”是建立網絡空間秩序的基礎

  鑒于網絡空間、信息化、網絡安全的彼此關系,可以明确“關聯”是信息化的基礎、“可靠關聯”是網絡安全的基礎

  無論是現實空間還是網絡空間,關聯的基本要素都是“時間、空間、物質”,可靠關聯都要基于“策略、責任、手段”,并且,網絡空間中的物質就是“數據”

  現實空間和網絡空間僅是在“空間”的表述上存在一定的差别,在技術保障手段上各有側重點,在其他層面都是完全一樣的體系邏輯

  在網絡空間中,保障可靠關聯最為有效的技術手段就是密碼技術

  一個建議:希望大家學會用“關聯”的視角分析和解決問題,一定會發現這樣的方法使思想更深入、方案和方法更全面和完整、解決問題更徹底。

  【注:以上僅是作者膚淺認識,僅供參考】

  來源:與智慧做朋友

  作者:李志勇 ( qichelaba )

  聲明:文章中部分圖例來源于網絡,版權并不屬于作者

  ,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关職場资讯推荐

热门職場资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved