- 网络服务安全与监控
- 李雨航 徐亭 郭鹏程主编
- 3407字
- 2021-03-12 19:58:14
第1部分
网络服务简介与安全概要
自20世纪60年代以来,随着信息技术的发展,网络(Network)连接了越来越多不同类型的设备,提供设备之间的信息交互。各种基于网络的信息服务蓬勃发展,网络成为全世界数据交互的主要基础设施。特别是互联网(Internet,也称因特网)将全球的网络空间连接在一起,拉开了信息革命的帷幕。
网络是肥沃的土壤,数字经济是在它之上长出的参天大树,基于网络的各种创新服务层出不穷,给整个社会及经济带来了很多颠覆性的变革。通过不断地创新,网络给人们的生活、娱乐、交流方式,企业的商业及管理模式,政府及社会组织管理等方面带来了全新的,更便捷、高效的方式。企业拥抱网络世界的发展,通过相关的科技企业赋能,也逐步提升了传统的业务模式和价值,帮助企业成为市场的领导者。新的技术变革及其带来的社会经济结构的质的飞跃,被称为信息革命,信息革命也被视为第四次工业革命。
生活、娱乐、交流
现在人们已经习惯了在网上购物,由于网络提供了海量商品信息,消费者比以往有了更多的选择。消费者对商品的需求可以直接传输到生产方,去除了传统商业层层分销,层层库存积压,降低了渠道及库存的成本,使得人们能用更低的价格,买到更适合自己需要的产品。生产方也发生了改变,生产企业通过汇聚的相关数据,可以更多地了解用户的需求,更高效地组织研发、原材料采购及生产,减少市场需求小的产品品种及库存。很多行业已经开始按用户订单组织生产(C2M),消除库存商品的浪费,形成企业及用户双赢的局面。网络给人们日常的衣、食、住、行的方方面面提供了便利,随时随处可得的信息帮助人们做出更适合自己及环境的选择。以网络为基础的数字经济重构了人、货、场的关系。
人们的娱乐及交流也变得无比便捷,语音、视频在全球的实时传送,可以帮助我们与朋友及家人实时互动。用户可按照自己的喜好,选择各种形式,各种内容的文艺、体育、知识、游戏、新闻等。每个人也都可以成为导演、演员、歌手、作家、记者、教育工作者,可以随时、随地把自己创造的内容放到网络上,能够触达更多人。人们也可以利用网络共同游戏、协作完成任务。有了各种沟通渠道的创新,人们扩大社交圈也很方便,无论何时、何地都可以与有共同兴趣的人方便地交流、互动、讨论、学习、交友。
随着智能家居产品接入网络,人们可以通过语言、手势等多种方式,与家居产品近距离或远程交互来控制相关电器产品,如监控家居安全,远程管理自己的汽车,回家前提前打开家里的空调,播放音乐,调节灯光,等等。智能冰箱等设备也可以根据日用品的消耗情况提示相关产品的订购等,使得人们的家居生活更为便捷。
企业及公共服务
工业:工业设备通过与网络互联,设备的状态可以随时得到反馈及监控,根据设备的运营情况,可以提前预测不同设备的维护需求,选择合理的时间及方式对设备进行维修。还研发了按照实际使用情况付费的设备租赁模式,从而减轻了使用方购买的成本,使得更多用户能在合理的费用下使用设备,最终能让更多的用户利用这些工业设备,实现设备厂商与用户双赢的局面。
由于用户信息互联,企业通过分析数据,对于需求的理解更为准确,可以制订更为精确的生产计划。通过互联的信息系统,及早地将相关需求信息传递到供应链上游,使得相关供应商更为合理地组织生产,以及采购相关原材料,减少整个供应链库存及其他生产相关的浪费,以更高的效率运作。
农业:建立起健全的农牧产品产量及需求预测系统,可以指导生产的品种、数量计划。运用传感器与网络互联,通过系统对土地状况、天气等相关数据的分析,控制灌溉的水量,肥料、农药的使用等。通过数据对疾病等信息的分析,采取预防措施,减少猪、鸡、牛、羊、水产等养殖业的损失,实现精准生产。通过信息系统,还可以完成相关产品的溯源,保障食品安全。还可以通过网络直销的方式,直接将相关产品卖给最终用户,用户可以得到放心、新鲜的农产品,农业生产者也可以得到更好的回报。
教育:通过网络互联,教育的资源可以得到更大化的应用,网上的公开课突破教室的限制,让数亿人可以得到原来几百人才能得到的教育。网络教育突破了地理及时间的限制。通过网络,偏远地区的学生可以得到与发达地区同样的教育课程。通过不同学生的选择及反馈,教育平台可以提供适合不同学习能力学生的个性化教育,使得每个学生都能更好地成长。大量的网上教育资源也给学生带来了更多的选择,可以根据自己的兴趣及需要自由地选择相关知识的学习。
医疗:医疗机构利用联网的信息管理系统(HIS),可以给在医院就医的患者建立医疗档案,使得相关患者的健康状况、家族病史等相关信息更加明确,可以帮助医生给出更准确的判断。患者可以通过网络预约挂号,医院内的就医指引也更加明确,方便患者就医。相关的检查资料,特别是一些影像资料可以通过网络共享到不同的医院,减少了重复的检查。相关的医疗设备联网,便于设备状态的监控及维修。远程专家资源共享系统,使疑难病情的专家会诊变得更为简单,轻松实现专家资源更大范围的共享。相关检测数据及病患数据汇总成为联网的大数据,通过人工智能的分析及判断,可以辅助医疗决策,在未来可以替代很多需要人工观察比对的医疗决策工作。
金融:通过互联,网上银行、网上证券、网上保险等网络金融服务使用户不必到柜台就可以办理业务。电子支付避免了现金携带和现金支付过程中的安全风险,同时避免了找零等问题,提高了支付效率。资金可以在用户及金融机构之间流动,以及利用电子支付方式资金可以在用户及商家之间流动,让商业购买及金融交易变得无比便捷。资金流动速度的加快提升了资金的周转及使用效率,使得商业活动更加高效、有活力。个人及商家沉淀了更多信用相关的信息,金融机构通过交易行为及其他相关行为的分析,可以为信用良好的用户提供更好的金融服务,同时减少了金融机构的风险。
交通/运输:随着自动驾驶技术的不断尝试及突破,未来由于人为驾驶失误造成的交通安全事故将大幅减少。长途运输、城市物流等方面也将大量减少人的介入,减轻人类的辛苦及事故的损失。车辆之间可以相互协同通信,根据与周围道路信息传感器及中心路况系统的信息交互了解路况,组队行驶,统一行动,可以保持更近的车距;协同通过交叉路口,缓解交通压力。车辆使用信息的联网,可以更多地共享交通工具,更有效地利用交通工具,减少城市交通、安全、环保等方面的压力。火车、轮船、飞机的网络通信使得人们能够在陆、海、空全天候处理业务。
智慧城市
公共服务:水、电、煤等相关智能测量表的广泛使用,以及与相关公共服务企业后台计费系统的互联,简化了用户手续,同时大量减轻了工作人员的统计、收费工作。城市相关资源使用的数据汇总以后,管理部门可以进一步进行数据分析,更好地规划及管理城市公共资源的供应,以及制定及修订相关的政策,调节相关公共资源的使用情况,使之更为合理,如减少资源浪费、提升资源利用率等。也可以通过对数据的实时监控及分析,优化城市公共照明系统,管理和维护设备、道路等公共基础设施等。
公共交通管理:对于路况的实时监控,可以利用算法对道路指挥灯做动态调节,缓解交通拥堵情况,也可以通过对交通情况的实时发布,引导市民选择合适的交通工具及路线出行,以便调节公共交通工具的数量及频率,更有效地管理交通。
楼宇管理:通过对建筑楼宇外部环境的感知,对楼宇空气系统、空调系统、照明系统等自动调节,达到能源更有效地利用。另外,通过智能消防系统更有效地监控业主和商户的消防状况,及时排除消防隐患,保护人民生命财产安全。
公共安全:通过联网的视频监控系统、人脸识别等技术的应用,犯罪分子更加无处藏身,公共安全得到进一步加强。
这一切还远远没有结束,随着5G/6G、云计算、大数据、人工智能、物联网、SDN/NFV等新兴技术的发展,未来还会有更多通过网络互联的创新,而这一切的创新及可能性背后都离不开强大的信息网络。
安全问题
网络空间安全问题长期存在,各种针对网络空间的攻击、破坏从来没有停止过。随着一些新型网联产品(如网联汽车、家用设备、工业设备等)成为新型的联网设备,网络连接的设备数量及种类呈现了爆发式的增长。很多组织的应用及服务器、存储、网络也越来越多地采用云架构,组织原有的网络边界变得更为模糊。自动化运维、机器学习等自动化技术被越来越广泛地应用。随之而来与安全相关的挑战也与日俱增,不仅涉及对数据、隐私泄露的威胁,财产损失的威胁,还涉及对人的生命财产的威胁。本书将介绍网络服务安全方面的挑战及应对措施,包括相关的防护与监控。