网络安全历史



如今,网络安全几乎成为所有大型公司和利益相关者关注的焦点。但在早期,网络安全的概念非常模糊。

直到许多年后,由于网络攻击和危险实体威胁的频繁发生,网络安全的发展才受到重视。这些措施的发展成为了网络安全的发展历程。

Evolution of Cybersecurity

网络安全初期(1960-80年代)

20世纪60年代标志着计算机和网络的起步阶段。这些设备体积庞大且成本高昂。网络安全领域主要局限于物理安全,即保护硬件免受损坏或非法访问。

70年代和80年代见证了个人电脑的兴起,使这项技术普及到所有人。但这并非全部。人们观察到了一种新的计算机病毒程序,早期示例如“Creeper”病毒,它出现在1974年。

1975年,我们看到了Rabbit病毒,随后是1976年的特洛伊木马病毒。到了20世纪80年代,人们观察到更多病毒,例如在巴基斯坦开发的Brain boot病毒。

虽然仍处于早期阶段,但现代网络安全的概念正在奠定基础。许多个人和组织开始认识到保护数字资产的重要性。

网络犯罪的兴起(1990-2000年代)

90年代是互联网的开端。随之而来的是许多其他技术进入市场,我们见证了网络的演变。

随着互联网的普及,出现了更多问题,包括网络攻击,例如信用卡欺诈、银行账户黑客攻击等等。这被视为计算机病毒的兴起,一种用于破坏系统运作的程序。

1992年,我们看到了米开朗琪罗病毒,这是一种定时炸弹病毒。它被部署用来删除存储在硬盘上的信息。

在线服务与威胁(2000-10年代)

21世纪初标志着网络安全的一个转折点。随着电子商务和网上银行业务的兴起,网络活动日益增加,网络威胁也随之而来。身份盗窃和网络钓鱼诈骗变得越来越频繁。这使得用户成为此类攻击的受害者。

这一十年见证了一系列备受瞩目的网络攻击,例如2003年的SQL Slammer蠕虫,它造成了大范围的互联网中断。社交媒体刚刚进入市场,Orkut和Facebook等网站拥有大量用户。由于用户数据原始且社交平台仍处于发展阶段,网络安全的发展对于所有人来说都变得至关重要。

迈向网络安全(2010-20年代)

2014年,美国政府制定了一项计划,帮助重要企业和组织保护自己免受网络攻击。该计划的制定是因为政府担心黑客造成问题。观察到这一点后,许多其他国家/地区政府也启动了类似的计划,导致主要机构日益突出。其中一些组织包括中央情报局、印度情报局、克格勃等等。

列出了防止网络攻击和网络威胁的主要步骤,如下所示:

  • 识别弱点
  • 保护重要信息和数据
  • 尽早发现问题并确定解决方案
  • 快速有效地解决这些问题
  • 尽快从攻击中恢复。

目标是让每个人都使用该计划,使互联网和网络空间成为全球所有用户的更美好、更安全的地方。

网络战争时代(2020年至今)

2020年代见证了网络攻击的显著增加。这些攻击大幅增加,给企业和政府机构应对黑客攻击带来了难题。

COVID-19大流行进一步推动了数字化转型,使组织迅速转向远程办公和云服务。像Apple Cloud数据泄露这样的供应链攻击表明,这些攻击如何在数字领域造成巨大危害。

此外,自2017年以来加密货币的兴起导致了大规模网络犯罪,黑客要求以比特币、狗狗币等数字货币支付赎金。随着时间的推移,恐怖主义支持的网络攻击变得更加先进,目标是全球的企业和政府。

网络安全案例研究:英特尔公司

以下部分简要阐述了英特尔公司在网络安全措施方面采取的一些初步步骤:

  • 美国国土安全部使用英特尔创建的一种风险评估方法。
  • 英特尔的方法有助于确定哪些安全问题最重要。
  • 它侧重于系统面临的最大风险。
  • 英特尔列出了常见的威胁,以帮助发现可能的攻击。
  • 此方法衡量当前威胁的危险程度。
  • 它识别出比正常情况更严重的威胁。
  • 该方法试图了解攻击者的意图以及他们可能如何发动攻击。
  • 通过了解系统最薄弱的环节,它有助于首先专注于解决最大的问题。
广告