信息安全產(chǎn)業(yè)是支撐和保障國家信息安全的重要基礎(chǔ),肩負(fù)著為國家信息化基礎(chǔ)設(shè)施和信息系統(tǒng)安全保障提供安全產(chǎn)品及服務(wù)的戰(zhàn)略任務(wù)。傳統(tǒng)的依賴于邊界防御的靜態(tài)安全控制措施將逐漸被基于大數(shù)據(jù)分析的高級(jí)、智能安全手段所取代。
信息安全產(chǎn)業(yè)是支撐和保障國家信息安全的重要基礎(chǔ),肩負(fù)著為國家信息化基礎(chǔ)設(shè)施和信息系統(tǒng)安全保障提供安全產(chǎn)品及服務(wù)的戰(zhàn)略任務(wù)。傳統(tǒng)的依賴于邊界防御的靜態(tài)安全控制措施將逐漸被基于大數(shù)據(jù)分析的高級(jí)、智能安全手段所取代。
隨著互聯(lián)網(wǎng)和信息技術(shù)高速發(fā)展,并全面滲透到經(jīng)濟(jì)和社會(huì)的各個(gè)領(lǐng)域,信息安全問題也日益突顯,安全事件頻頻發(fā)生,市場需求十分旺盛。
在產(chǎn)業(yè)結(jié)構(gòu)方面,我國信息安全產(chǎn)品種類不斷健全,進(jìn)一步完善了涵蓋數(shù)據(jù)傳輸安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全、應(yīng)用安全、計(jì)算機(jī)安全、安全管理中心(SOC)以及云安全等領(lǐng)域的產(chǎn)品體系。從安全芯片、網(wǎng)絡(luò)與邊界安全產(chǎn)品、數(shù)據(jù)安全產(chǎn)品、應(yīng)用安全產(chǎn)品到安全服務(wù)的信息安全產(chǎn)業(yè)鏈不斷趨于完善。
我國信息安全產(chǎn)業(yè)發(fā)展需從國家、企業(yè)及用戶三個(gè)層面進(jìn)行加強(qiáng)和完善。在國家層面,要營造更加良好的產(chǎn)業(yè)政策環(huán)境、加大對研發(fā)創(chuàng)新的扶持力度、加強(qiáng)信息安全專業(yè)人才隊(duì)伍建設(shè)、加大對骨干企業(yè)的培育和扶持,并鼓勵(lì)其積極參與國際競爭;在安全企業(yè)層面,要加強(qiáng)對關(guān)鍵技術(shù)和產(chǎn)品的研發(fā)創(chuàng)新和產(chǎn)業(yè)化,重視和發(fā)展信息安全專業(yè)服務(wù),加強(qiáng)與高校、科研院所等的交流與合作;在用戶層面,要提供自身的信息安全防護(hù)意識(shí),在同等條件下優(yōu)先支持自主的信息安全產(chǎn)品及服務(wù)。
信息安全業(yè)務(wù)涵蓋范圍很廣,硬件、軟件、服務(wù)以及集成均有涉及,由于信息安全業(yè)務(wù)類型多樣,因而新興業(yè)務(wù)不斷出現(xiàn),但主要集中在新興市場領(lǐng)域,如安全行為審計(jì)、高性能UTM等。同時(shí)隨著行業(yè)競爭邊界擴(kuò)大,潛在競爭者將增多,主要是IT領(lǐng)域傳統(tǒng)的優(yōu)勢企業(yè),如微軟、IBM等信息安全企業(yè)數(shù)量多,細(xì)分市場競爭較激烈。得益于國內(nèi)信息安全市場的快速增長,國內(nèi)各類信息安全廠商也層出不窮。
盡管行業(yè)內(nèi)廠商數(shù)量眾多,但由于目前信息安全市場的細(xì)分程度較高,不同的細(xì)分市場領(lǐng)域有相應(yīng)的專業(yè)廠商,使得信息安全行業(yè)在全球范圍內(nèi)都未進(jìn)入寡頭壟斷階段,全球最大的幾家信息安全企業(yè)也是各有所長,如賽門鐵克在數(shù)據(jù)保護(hù)上技術(shù)領(lǐng)先,思科和Checkpoint在安全網(wǎng)關(guān)、防火墻上具有優(yōu)勢;瑞星、卡巴斯基在防病毒軟件上領(lǐng)先。
據(jù)中研普華研究報(bào)告《2022-2026年中國信息安全行業(yè)全景調(diào)研與發(fā)展研究咨詢報(bào)告》數(shù)據(jù)顯示
第三章 中國信息安全行業(yè)技術(shù)發(fā)展分析
第一節(jié) 信息安全技術(shù)要素
一、物理安全技術(shù)的基本內(nèi)容及定位
信息系統(tǒng)的物理安全設(shè)計(jì)到整個(gè)系統(tǒng)的配套部件、設(shè)備和設(shè)施安全的性能、所處環(huán)境安全以及整個(gè)系統(tǒng)可靠運(yùn)行等三方面,是信息系統(tǒng)安全運(yùn)行的基本保障。
硬件的抗電磁干擾能力、防電磁信息泄露能力、電源保護(hù)能力以及設(shè)備振動(dòng)、碰撞、沖擊適應(yīng)性等安全性能直接決定了信息系統(tǒng)的保密性、完整性、可用性。
信息系統(tǒng)所處物理環(huán)節(jié)的優(yōu)劣,如機(jī)房防火、防水、防雷、防靜電、防盜防毀能力,供電能力、通信線路安全等,直接影響了信息系統(tǒng)的可靠性。
二、密碼技術(shù)的基本內(nèi)容及定位
密碼學(xué)是信息安全等相關(guān)議題,如認(rèn)證、訪問控制的核心。密碼學(xué)的首要目的是隱藏信息的涵義,并不是將隱藏信息的存在。密碼學(xué)也促進(jìn)了計(jì)算機(jī)科學(xué),特別是在于電腦與網(wǎng)絡(luò)安全所使用的技術(shù),如訪問控制與信息的機(jī)密性。密碼學(xué)已被應(yīng)用在日常生活:包括自動(dòng)柜員機(jī)的芯片卡、電腦使用者存取密碼、電子商務(wù)等等。
傳統(tǒng)的加密方法是加密、解密使用同樣的密鑰,由發(fā)送者和接收者分別保存,在加密和解密時(shí)使用,采用這種方法的主要問題是密鑰的生成、注入、存儲(chǔ)、管理、分發(fā)等很復(fù)雜,特別是隨著用戶的增加,密鑰的需求量成倍增加。在網(wǎng)絡(luò)通信中,大量密鑰的分配是一個(gè)難以解決的問題。
例如,若系統(tǒng)中有n個(gè)用戶,其中每兩個(gè)用戶之間需要建立密碼通信,則系統(tǒng)中每個(gè)用戶須掌握(n-1)/2個(gè)密鑰,而系統(tǒng)中所需的密鑰總數(shù)為n*(n-1)/2個(gè)。對10個(gè)用戶的情況,每個(gè)用戶必須有9個(gè)密鑰,系統(tǒng)中密鑰的總數(shù)為45個(gè)。對100個(gè)用戶來說,每個(gè)用戶必須有99個(gè)密鑰,系統(tǒng)中密鑰的總數(shù)為4950個(gè)。這還僅考慮用戶之間的通信只使用一種會(huì)話密鑰的情況。如此龐大數(shù)量的密鑰生成、管理、分發(fā)確實(shí)是一個(gè)難處理的問題。
三、身份鑒別技術(shù)的基本內(nèi)容及其定位
身份識(shí)別技術(shù)采用密碼技術(shù)(尤其是公鑰密碼技術(shù))設(shè)計(jì)出安全性高的協(xié)議。
(1)口令方式:口令是應(yīng)用最廣的一種身份識(shí)別方式,一般是長度為5~8的字符串,由數(shù)字、字母、特殊字符、控制字符等組成。用戶名和口令的方法幾十年來一直用于提供所屬權(quán)和準(zhǔn)安全的認(rèn)證來對服務(wù)器提供一定程度的保護(hù)。
(2)標(biāo)記方式:標(biāo)記是一種個(gè)人持有物,它的作用類似于鑰匙,用于啟動(dòng)電子設(shè)備,標(biāo)記上記錄著用于機(jī)器識(shí)別的個(gè)人信息。
四、訪問控制技術(shù)的基本內(nèi)容及其定位
訪問控制指系統(tǒng)對用戶身份及其所屬的預(yù)先定義的策略組限制其使用數(shù)據(jù)資源能力的手段。通常用于系統(tǒng)管理員控制用戶對服務(wù)器、目錄、文件等網(wǎng)絡(luò)資源的訪問。訪問控制是系統(tǒng)保密性、完整性、可用性和合法使用性的重要基礎(chǔ),是網(wǎng)絡(luò)安全防范和資源保護(hù)的關(guān)鍵策略之一,也是主體依據(jù)某些控制策略或權(quán)限對客體本身或其資源進(jìn)行的不同授權(quán)訪問。
訪問控制的主要目的是限制訪問主體對客體的訪問,從而保障數(shù)據(jù)資源在合法范圍內(nèi)得以有效使用和管理。為了達(dá)到上述目的,訪問控制需要完成兩個(gè)任務(wù):識(shí)別和確認(rèn)訪問系統(tǒng)的用戶、決定該用戶可以對某一系統(tǒng)資源進(jìn)行何種類型的訪問。
訪問控制包括三個(gè)要素:主體、客體和控制策略。
(1)主體S(Subject)。是指提出訪問資源具體請求。是某一操作動(dòng)作的發(fā)起者,但不一定是動(dòng)作的執(zhí)行者,可能是某一用戶,也可以是用戶啟動(dòng)的進(jìn)程、服務(wù)和設(shè)備等。
(2)客體O(Object)。是指被訪問資源的實(shí)體。所有可以被操作的信息、資源、對象都可以是客體??腕w可以是信息、文件、記錄等集合體,也可以是網(wǎng)絡(luò)上硬件設(shè)施、無限通信中的終端,甚至可以包含另外一個(gè)客體。
(3)控制策略A(Attribution)。是主體對客體的相關(guān)訪問規(guī)則集合,即屬性集合。訪問策略體現(xiàn)了一種授權(quán)行為,也是客體對主體某些操作行為的默認(rèn)。
五、惡意代碼防范技術(shù)的基本內(nèi)容及定位
圖表:惡意代碼防范技術(shù)
數(shù)據(jù)來源:中研普華研究院
未來市場前景如何?2022年該行業(yè)的投資機(jī)會(huì)在哪?欲了解更多市場具體詳情可以點(diǎn)擊查看中研普華研究報(bào)告《2022-2026年中國信息安全行業(yè)全景調(diào)研與發(fā)展研究咨詢報(bào)告》。
相關(guān)推薦
2022-2027年中國返利網(wǎng)站行業(yè)供需趨勢及投資風(fēng)險(xiǎn)研究報(bào)告
關(guān)注公眾號(hào)
免費(fèi)獲取更多報(bào)告節(jié)選
免費(fèi)咨詢行業(yè)專家
2022-2026年中國信息安全行業(yè)全景調(diào)研與發(fā)展研究咨詢報(bào)告
信息安全產(chǎn)業(yè)是支撐和保障國家信息安全的重要基礎(chǔ),肩負(fù)著為國家信息化基礎(chǔ)設(shè)施和信息系統(tǒng)安全保障提供安全產(chǎn)品及服務(wù)的戰(zhàn)略任務(wù)。傳統(tǒng)的依賴于邊界防御的靜態(tài)安全控制措施將逐漸被基于大數(shù)據(jù)分...
查看詳情
產(chǎn)業(yè)規(guī)劃 特色小鎮(zhèn) 產(chǎn)業(yè)園區(qū)規(guī)劃 產(chǎn)業(yè)地產(chǎn) 可研報(bào)告 商業(yè)計(jì)劃書 細(xì)分市場研究 IPO上市咨詢
2022年潤滑油市場走勢和發(fā)展分析潤滑油是用在各種類型汽車、機(jī)械設(shè)備上以減少摩擦,保護(hù)機(jī)械及加工件的液體或半固體潤...
“十四五”新型儲(chǔ)能發(fā)展規(guī)劃將出臺(tái)從產(chǎn)業(yè)人士處獲悉,“十四五”新型儲(chǔ)能發(fā)展規(guī)劃將于近日正式出臺(tái)?!笆奈濉笔秦瀼?..
電競游戲市場增量超百億元 2022電競游戲發(fā)展前景及市場規(guī)模分析近兩年,各地也發(fā)布了電競產(chǎn)業(yè)扶持政策,部分地方政府...
2022電競椅行業(yè)發(fā)展前景及出口市場分析隨著電競產(chǎn)業(yè)的迅猛發(fā)展,各類電競酒店、電競主題餐廳陸續(xù)出現(xiàn)雜大眾眼前。同時(shí)...
中國染料行業(yè)規(guī)模以及未來發(fā)展趨勢分析我國染料工業(yè)已有一定規(guī)模,年產(chǎn)量達(dá)5200噸,產(chǎn)品以硫化染料為主,還有少量的酸...
年后長租市場10城日均成交量提升98%今年春節(jié)后,全國長租房市場率先迎來成交復(fù)蘇。數(shù)據(jù)顯示,春節(jié)后全國10個(gè)重點(diǎn)城市...
中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠聘英才企業(yè)客戶意見反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2021 ChinaIRN.COM All Rights Reserved. 版權(quán)所有 中國行業(yè)研究網(wǎng)(簡稱“中研網(wǎng)”) 粵ICP備18008601號(hào)