內容簡介
《大數據與雲環境下國傢信息安全管理研究》研究瞭大數據和雲環境下信息安全的特點,探討瞭新環境下信息安全管理範式的轉型,提齣瞭新環境下信息安全的新特點和國傢信息安全管理範式創新轉型的戰略和政策路徑,諸多建議和標準已為有關部門所采納。全書由總報告與11個分報告組成。
內頁插圖
目錄
序
總報告 大數據與雲環境下國傢信息安全管理範式及政策路徑研究
一、大數據與雲環境的時代背景
二、大數據與雲環境下的信息安全、網絡安全與網絡空間安全
三、大數據與雲環境下信息安全的新特點
四、大數據與雲環境下國傢信息安全管理範式的轉型
五、大數據與雲環境下國傢信息安全管理政策路徑研究
分報告之一 新一代網絡信息技術發展及其安全風險研究
一、網絡安全風險現狀
二、新技術新應用發展現狀與安全隱患分析
三、對策建議
分報告之二 網絡生態環境對網絡空間安全的影響及對策
——在網絡生態環境中考察網絡空間安全的新範式
一、基於網絡生態理論的網絡空間安全研究
二、不同網絡生態的發展現狀與趨勢
三、如何應對網絡空間齣現的新形勢、新問題
分報告之三 論大數據時代的威脅情報
一、威脅情報開始成為信息安全研究的新熱點
二、威脅情報的定義、概念辨析與主要特點
三、威脅情報的基礎性技術與實踐應用
四、威脅情報的重要意義
五、未來威脅情報的研究重點
六、總結與展望
分報告之四 麵嚮數據經濟的跨境數據流動管理研究
一、數據經濟的發展範式
二、數據全球化的發展格局
三、數據主權的概念與實現
四、國外跨境數據流動管理的趨勢與方法
五、我國跨境數據流動管理存在的問題及對策
分報告之五 國外主要國傢(國際組織)信息安全管理政策與實踐研究
一、國外信息安全管理政策與實踐的發展格局
二、國外信息安全管理政策與實踐的比較研究
三、國外信息安全管理政策與實踐的模式
四、國外信息安全政策與實踐的啓示
分報告之六 美國國防部雲計算服務網絡安全管理研究報告
一、美國防部對雲計算服務網絡安全管理框架的十大特點
二、美《國防部雲計算安全要求指南》及雲計算安全管理製度的兩大背景
三、《國防部雲計算安全要求指南》概述
四、《國防部雲計算安全要求指南》的信息分類
五、美雲計算安全管理的評估方法
六、美雲計算安全管理總體安全要求
七、美雲計算安全管理的重點安全關注
八、美雲計算服務安全審查製度的思考
分報告之七 美國網絡威懾政策研究
一、網絡威懾與網絡威懾政策的含義
二、美國網絡威懾政策的曆史發展
三、美國網絡威懾政策的階段特點
四、對美國網絡威懾政策評價與反思
分報告之八 中國網絡空間安全法律與政策發展研究
一、我國網絡空間安全的戰略構想
二、我國互聯網信息傳播治理
三、計算機與網絡犯罪
四、安全誠信的網絡環境建設
五、保障個人信息安全
六、關鍵性基礎設施安全保障
七、移動互聯網安全治理
八、未來展望
分報告之九 中國網絡信息安全人纔教育現狀及對策研究
一、網絡信息安全人纔的類彆與能力構成
二、我國網絡信息安全人纔教育的現狀
三、完善我國網絡信息安全人纔教育的對策
分報告之十 2013—2014年國內外網絡空間安全發展的新特點與新趨勢
一、中國網絡安全頂層設計雛形初現
二、“棱鏡門”事件帶給網絡安全諸多啓示
三、網絡安全自主可控和對抗博弈持續增強
四、個人信息安全成為網絡安全聚焦重點
五、中國的網絡空間在依法有序運行中趨嚮清朗
六、全球網絡安全治理呼聲日益高漲
七、網絡安全理論研究不斷深化
分報告之十一 2015年國傢信息安全態勢研究
一、全球網絡信息安全新形勢
二、主要國傢或地區動態
三、中國網絡信息安全新形勢
附錄 本課題在研期間發錶的論文(包括媒體時評)目錄
前言/序言
“大數據與雲環境下國傢信息安全管理範式及政策路徑研究”是2013年11月立項的國傢社會科學基金重大項目(13&ZD185;)。自2013年11月一2016年10月的近三年中,課題組全體成員互相協作、有序推進、開放創新、攻堅剋難、科學管理,按研究計劃取得瞭各項預定成果。
一、本課題按計劃完成瞭各類預期成果
本課題在研期間,共完成各類專報20份,發錶論文50篇(包括媒體時評文章),報送成果要報5篇,主持製定相關國傢標準2種,齣版相關著作和研究報告5種,召開國際和全國會議及組織各類學術交流活動16次,參加各類重要國內外學術活動10次,召開課題開題會、年中和年度總結交流會13次,編寫課題簡報信息17期,形成課題總報告和分報告共12篇。同時,在按計劃加強課題宏觀研究的同時,根據課題開題時專傢的建議,加強瞭中美網絡空間命運共同體、個人信息安全、跨境數據安全管理、智慧城市安全保障等中觀研究,使課題研究更具有問題意識並更貼近信息安全的實踐。
本課題多次獲得中央有關領導批示。其中,《關於我國網絡信息安全建設的相關建議》《大數據時代個人信息保護的若乾建議》《建設“具有全球影響力的科技創新中心”的根本標誌——在上海誕生“世界範圍的新領域”》《美在網絡領域對華規製動嚮及中美網絡閤作前景》《封閉或開放:破解網絡空間治理中的難題》等都取得瞭較好的決策谘詢效果,發揮瞭信息安全智庫的資政功能。
本課題撰寫發錶的論文(包括媒體時評),有不少發錶於各學科領域的權威期刊,産生瞭較好的學術影響力。例如,王世偉《論信息安全、網絡安全、網絡空間安全》(《中國圖書館學報》2014年第2期),在《國傢社會科學基金年度報告2015》(學習齣版社2016年版)的年度論文統計中曾專門提及:“發錶在《中國社會科學》《經濟研究》等頂級期刊並被《新華文摘》《中國社會科學文摘》《高等學校文科學術文摘》共同轉載的高影響力論文有:……上海社會科學院信息研究所王世偉所著《論信息安全、網絡安全、網絡空間安全》(項目指準號13&ZD185;),被下載3855次,被引5次。”本論文還被全文譯成英文刊載在(SASSSTUDIES2016Volume2)上。其他論文有惠誌斌、張衡《麵嚮數據經濟的跨境數據流動管理研究》(《社會科學>2016年第8期)、範佳佳《論大數據時代的威脅情報》(《圖書情報工作》2016年第6期)、王世偉《論大數據時代信息安全的新特點與新要求》(《圖書情報工作>2016年第6期)、王世偉等《再論信息安全、網絡安全、網絡空間安全》(《中國圖書館學報》2016年第5期)、方興東《基於網絡生態環境對網絡空間安全的影響與對策——在網絡生態環境中考察網絡空間安全的新範式》(《新聞與寫作》2016年第7期,《新華文摘》2016年第19期全文轉載)等,成為課題發錶在中國社會科學核心期刊上的階段性成果。
本課題曾先後多次報送成果要報等階段性成果,如《近期加強國傢信息安全管理綜閤施策的十大建議》《大數據環境下信息安全交織特徵及其政策路徑選擇》《以五大空間戰略為全麵小康謀篇布局》《習近平總書記“網絡觀”述略》《用新網絡觀指導構建網絡空間命運共同體》《論大數據時代信息安全的新特點與新要求》等。
本課題在研期間,還齣版與課題研究相關的5種著作和研究報告。《上海市公務員智慧城市讀本》,王世偉等主編,由上海社會科學院齣版社2014年齣版。書中的理論戰略篇中提齣瞭“在信息消費中,個人信息安全的威脅和侵害問題已成為信息安全保障所要破解的難題”;在發展建設篇、實踐案例篇中均專設瞭智慧城市安全保障專章。《網絡空間安全藍皮書(2015)》,惠誌斌、唐濤主編,由社會科學文獻齣版社2015年齣版。《智慧·融閤·跨界>,李農等編纂,由上海社會科學院齣版社2015年齣版。其中第四篇為“智慧城市與信息安全保障”,記錄瞭本課題舉辦的國際會議的相關文獻。《信息社會引論》,丁波濤、王世偉主編,由上海社會科學院齣版社2015年齣版。本書被收入上海社會科學院哲學社會科學創新工程學術前沿叢書,書中研究討論瞭“信息技術的滲透與融閤”“信息安全的威脅與對策”“信息社會的法律與政策”“信息社會未來發展趨勢與展望”等與本課題相關的內容。《網絡空間安全藍皮書(2016)》,惠誌斌、唐濤主編,由社會科學文獻齣版社2016年齣版。
數字時代的守護者:國傢信息安全管理新篇章 在信息爆炸、技術飛速迭代的今天,國傢信息安全已不再是單純的技術問題,而是關乎國傢主權、經濟命脈、社會穩定乃至人民福祉的戰略性議題。尤其隨著大數據技術的蓬勃發展以及雲計算服務的廣泛應用,國傢信息安全管理麵臨著前所未有的機遇與挑戰。本書《大數據與雲環境下國傢信息安全管理研究》正是基於這一時代背景,深入剖析瞭大數據和雲技術對國傢信息安全管理帶來的深刻變革,並著力探索構建一套適應新時代需求的、全麵而 robust 的國傢信息安全管理體係。 本書並非對某項具體技術或工具的細緻講解,也不是對過往信息安全事件的簡單羅列。它聚焦於更高層次的國傢信息安全戰略與管理層麵,旨在為國傢信息安全決策者、管理者以及相關研究人員提供一套係統性的理論框架和實踐指導。我們將從宏觀視角齣發,審視大數據和雲環境下的國傢信息安全全貌,並層層深入,探討其內在邏輯與管理要義。 第一篇:時代浪潮與信息安全的重塑 在信息技術日新月異的浪潮中,大數據和雲計算以其顛覆性的力量,深刻地改變著世界的運行模式,也徹底重塑瞭國傢信息安全的內涵與外延。 大數據:機遇與挑戰並存的雙刃劍 大數據,顧名思義,是指那些規模巨大、類型多樣、更新快速、價值密度低但潛力巨大的數據集閤。在國傢信息安全領域,大數據帶來瞭前所未有的機遇。海量數據的匯聚與分析,能夠幫助國傢更全麵地感知網絡空間態勢,更精準地識彆潛在威脅,更有效地預測攻擊行為,從而實現從被動防禦到主動預警的轉變。例如,通過對網絡流量、日誌數據、社交媒體信息等多維度數據的深度挖掘,可以發現異常活動、溯源攻擊源頭、評估安全風險,為國傢決策提供更可靠的依據。 然而,大數據也帶來瞭嚴峻的挑戰。海量數據的存儲、傳輸、處理,本身就對信息基礎設施提齣瞭極高的要求,增加瞭攻擊麵。同時,數據泄露、濫用、篡 || 假等風險也隨之放大。一旦敏感國傢信息落入不法分子手中,其後果不堪設想。如何確保海量數據的真實性、完整性、保密性、可用性,成為大數據環境下國傢信息安全管理的首要難題。本書將深入探討大數據的特性如何影響國傢信息安全,以及如何在此基礎上構建更為智能、精準的安全防護體係。 雲計算:共享的便利與集中的風險 雲計算,通過網絡將計算資源(如服務器、存儲、數據庫、軟件等)以服務的方式提供給用戶,實現瞭資源的彈性伸縮、按需分配、高效利用。在國傢層麵,雲計算能夠顯著提升信息係統的運行效率,降低IT成本,加速信息共享和應用部署。例如,國傢級政務平颱、科研數據共享平颱、應急指揮係統等,都可以受益於雲計算帶來的靈活性和可擴展性。 然而,雲計算的集中化特點也帶來瞭新的安全風險。當大量國傢級敏感信息和關鍵應用集中部署在雲端時,一旦雲平颱遭到攻擊,將可能導緻係統癱瘓、數據泄露,甚至引發區域性或全國性的信息安全危機。雲服務的安全邊界模糊、第三方服務商的不可控性、多租戶環境下的隔離性挑戰,都對國傢信息安全管理提齣瞭更高要求。本書將重點分析雲計算在國傢信息安全領域的應用模式,並研究如何通過有效的安全策略和技術手段,彌閤雲計算帶來的安全短闆。 新範式下的國傢信息安全挑戰 大數據與雲計算的融閤,不僅僅是技術的疊加,更是國傢信息安全範式的根本性轉變。傳統的以邊界防禦為主的安全策略,在高度互聯、動態變化的雲環境下顯得力不從心。我們必須認識到,信息安全已經從“圍牆之內”的獨立問題,演變為“圍牆之外”的全局性挑戰。網絡攻擊的復雜性、隱蔽性、常態化,以及國傢層麵的網絡對抗,都要求我們必須以一種全新的視角來審視和應對。 本書將從戰略層麵,剖析大數據與雲計算對國傢信息安全提齣的挑戰,包括但不限於:數據主權與跨境流動問題、關鍵信息基礎設施的保護、新興技術(如人工智能、物聯網)帶來的安全影響、信息安全人纔的培養與儲備、以及國傢層麵的信息安全法律法規與政策體係的完善。 第二篇:大數據與雲環境下國傢信息安全管理的理論框架 理解瞭大數據和雲技術帶來的變革,我們便需要構建一套與之相匹配的國傢信息安全管理理論框架。這套框架並非空中樓閣,而是建立在對現實需求、技術趨勢和安全規律的深刻洞察之上。 數據驅動的安全治理:從“經驗”走嚮“科學” 大數據環境下,信息安全管理不再僅僅依賴於人工經驗和傳統規則。本書強調,未來的國傢信息安全管理必須是“數據驅動”的。這意味著,我們將利用大數據分析技術,深入挖掘安全日誌、威脅情報、資産信息等數據,構建科學的安全評估模型,實現對國傢信息係統安全態勢的實時感知、風險量化評估和智能化預警。 我們將探討如何建立完善的數據采集、清洗、存儲、分析流程,以及如何利用機器學習、深度學習等人工智能技術,提升安全威脅檢測的準確性和效率。這包括但不限於:利用大數據進行異常流量分析,發現隱藏的惡意行為;通過用戶行為分析,識彆內部威脅;構建預測模型,評估潛在的安全漏洞和攻擊風險。 雲原生安全:內生於係統,無處不在的防護 對於雲計算而言,安全不再是事後附加的功能,而是必須“內生於係統”的“雲原生安全”。本書將深入研究如何將安全措施融入雲計算的架構設計、服務交付和運維管理的全過程。 這包括:雲平颱自身的安全加固策略,如身份認證與訪問控製(IAM)、數據加密、安全審計;雲租戶之間的安全隔離技術;雲環境下應用的安全開發與部署模式(DevSecOps);以及雲原生安全態勢感知與響應機製。我們將強調,在雲環境中,安全防護需要覆蓋從基礎設施到應用層、再到數據層的每一個環節,實現“無處不在”的防護。 國傢信息安全風險管理體係的重構 國傢信息安全風險管理,需要一個更為動態、全麵和適應性的體係。本書將在此基礎上,提齣一個重構的國傢信息安全風險管理模型。 該模型將包含以下關鍵要素: 1. 風險識彆與評估: 結閤大數據分析能力,更全麵、更精準地識彆國傢信息係統麵臨的各類風險,包括技術風險、管理風險、操作風險、供應鏈風險等。 2. 風險量化與優先級排序: 利用科學的量化模型,對風險進行量化評估,並根據其潛在影響和發生概率,進行優先級排序,以便更有效地分配安全資源。 3. 風險應對策略: 製定差異化的風險應對策略,包括風險規避、風險降低、風險轉移(如保險)和風險接受。 4. 風險監控與審計: 建立持續的風險監控機製,並通過定期的安全審計,驗證風險管理措施的有效性,並根據反饋進行調整。 5. 應急響應與恢復: 建立高效的應急響應預案,以及快速的係統恢復能力,以應對可能發生的安全事件,並將損失降到最低。 多維度安全保障:技術、管理與法律的協同 國傢信息安全並非單一維度的努力,而是技術、管理和法律的協同作用。本書將強調,任何一項安全措施的有效性,都離不開其他維度的支撐。 技術層麵: 探索前沿的安全技術,如零信任架構、威脅情報共享平颱、安全態勢感知係統、數據脫敏與加密技術、量子安全技術等,為國傢信息安全提供堅實的技術保障。 管理層麵: 建立完善的安全管理製度、流程和規範,加強人員安全意識培訓,規範第三方服務商的管理,以及建立有效的安全運維體係。 法律與政策層麵: 完善國傢信息安全相關的法律法規,明確各方責任,加大執法力度,同時建立與時俱進的信息安全政策體係,引導和規範信息技術的發展與應用。 第三篇:實踐路徑與未來展望 理論的構建最終是為瞭指導實踐。本書的第三篇將著重探討在大數據與雲環境下,國傢信息安全管理的具體實踐路徑,並展望未來的發展趨勢。 構建國傢級安全態勢感知與預警體係 本書將詳細闡述如何利用大數據技術,構建一個覆蓋國傢關鍵信息基礎設施、重要信息係統和公共網絡空間的國傢級安全態勢感知與預警體係。這包括:統一的數據匯聚與分析平颱、多源異構威脅情報的整閤與分析、基於人工智能的安全事件檢測與分析、以及跨部門、跨區域的安全信息共享與協同機製。 加強關鍵信息基礎設施的雲安全防護 國傢關鍵信息基礎設施(CII)是國傢安全和社會穩定的基石。本書將深入研究,如何將雲計算技術與CII的防護相結閤,在保證其高效運行的同時,實現更高水平的安全保障。這包括:為CII提供專屬的、高度隔離的雲資源;實施精細化的訪問控製和權限管理;建立專業的安全運維團隊;以及製定嚴格的供應商管理和供應鏈安全策略。 推動國傢信息安全標準的體係化建設 標準化是提升信息安全管理水平、促進産業健康發展的重要途徑。本書將探討如何在大數據與雲環境下,推進國傢信息安全標準的體係化建設,覆蓋數據安全、網絡安全、應用安全、雲計算安全等多個方麵,並與國際標準接軌,從而提升我國信息安全領域的國際競爭力。 人纔培養與國際閤作:麵嚮未來的挑戰 信息安全歸根結底是人的問題。在大數據與雲環境下,信息安全領域對人纔的需求更加迫切,也對人纔的綜閤素質提齣瞭更高要求。本書將強調,國傢需要加大信息安全人纔的培養力度,構建多層次、多類型的人纔培養體係,同時,積極開展國際閤作,藉鑒先進經驗,共同應對全球性的信息安全挑戰。 展望:智能、自主、協同的信息安全新時代 展望未來,大數據與雲環境下的國傢信息安全管理將朝著更加智能、自主、協同的方嚮發展。人工智能將在安全防護、威脅分析、決策支持等方麵發揮越來越重要的作用,實現“機器”與“機器”的智能協同對抗。自主可控的安全技術和産品將成為國傢信息安全戰略的重要組成部分。而跨部門、跨領域、跨國界的協同,將是應對復雜、 global 性安全威脅的必然選擇。 本書旨在為讀者提供一個關於大數據與雲環境下國傢信息安全管理的深度洞察,它不僅僅是一本學術研究的成果,更是對國傢信息安全未來發展方嚮的積極探索和係統性思考。我們期望通過本書的閱讀,能夠引發更廣泛的思考和更深入的實踐,共同築牢國傢信息安全的堅固長城。