發(fā)布時(shí)間:2023-06-14 16:20:59
序言:寫作是分享個(gè)人見解和探索未知領(lǐng)域的橋梁,我們?yōu)槟x了8篇的網(wǎng)絡(luò)安全的地位樣本,期待這些樣本能夠?yàn)槟峁┴S富的參考和啟發(fā),請(qǐng)盡情閱讀。
關(guān)鍵詞:大數(shù)據(jù)時(shí)代;計(jì)算機(jī)網(wǎng)絡(luò)安全;維護(hù)
隨著大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,社會(huì)生產(chǎn)的效率和質(zhì)量得到了有效的提高,人們?cè)诠ぷ骱蜕钪械谋憷缘玫搅艘欢ǔ潭鹊奶岣?,在大?shù)據(jù)時(shí)代,由于網(wǎng)絡(luò)平臺(tái)的開放性也導(dǎo)致信息安全問題的增多,有必要在此背景下優(yōu)化其維護(hù)和管理措施。
一、大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要性
(一)推動(dòng)各行業(yè)發(fā)展
在大數(shù)據(jù)時(shí)代下的計(jì)算機(jī)網(wǎng)絡(luò)安全與各個(gè)領(lǐng)域的發(fā)展緊密相連,每個(gè)行業(yè)都需要利用網(wǎng)絡(luò)技術(shù)推動(dòng)自身發(fā)展,所以計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)與管理對(duì)于各行各業(yè)的發(fā)展都是極為重要的,若網(wǎng)絡(luò)維護(hù)與管理工作的質(zhì)量有效提升,能夠促進(jìn)各個(gè)領(lǐng)域的進(jìn)步,進(jìn)而推動(dòng)社會(huì)的發(fā)展,而且能夠使網(wǎng)絡(luò)使用的環(huán)境更加的健康,更好的保護(hù)個(gè)人隱私,企業(yè)在利用互聯(lián)網(wǎng)技術(shù)的時(shí)候,能夠促進(jìn)企業(yè)的運(yùn)行效率的提升,政府有關(guān)部門通過互聯(lián)網(wǎng)技術(shù),能夠更好的開展機(jī)密工作。
(二)保障國(guó)家網(wǎng)絡(luò)安全
維護(hù)與管理計(jì)算機(jī)網(wǎng)絡(luò)安全能夠保證國(guó)家網(wǎng)絡(luò)信息安全,能夠使我國(guó)的經(jīng)濟(jì)發(fā)展與社會(huì)進(jìn)步起到很大的推動(dòng)作用,能夠維護(hù)我國(guó)網(wǎng)絡(luò)強(qiáng)國(guó)的地位,在大數(shù)據(jù)時(shí)代下的網(wǎng)絡(luò)安全維護(hù),能夠提升我國(guó)綜合實(shí)力,網(wǎng)絡(luò)信息安全作為國(guó)家的軟實(shí)力,也是保證我國(guó)整體實(shí)力不斷提高的重要指標(biāo),若要提高我國(guó)在國(guó)際上的地位,有必要提升網(wǎng)絡(luò)信息安全,這樣能夠保證人民幸福。
二、大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全問題
互聯(lián)網(wǎng)技術(shù)使人們的工作和生活更加方便,但在互聯(lián)網(wǎng)技術(shù)發(fā)展的過程中,安全風(fēng)險(xiǎn)也很多,這也制約了大數(shù)據(jù)的發(fā)展。如果網(wǎng)絡(luò)安全隱患得不到解決,網(wǎng)絡(luò)水平就得不到提高。目前,在互聯(lián)網(wǎng)平臺(tái)上使用眾多信息網(wǎng)站的過程中,網(wǎng)絡(luò)安全的隱患也會(huì)增加。例如,2018年8月,一家涉嫌非法劫持運(yùn)營(yíng)商交通的國(guó)內(nèi)新媒體營(yíng)銷上市公司被警方破獲,中國(guó)有96家互聯(lián)網(wǎng)公司有多達(dá)30億用戶數(shù)據(jù)被盜。中國(guó)一家酒店的秘密網(wǎng)絡(luò)上出售了1.3億的身份信息、2.4億的開放記錄和1.23億的官方登記數(shù)據(jù)。竊取數(shù)據(jù)的黑客在20天后被警方抓獲。2018年11月,一家公司宣布其酒店數(shù)據(jù)庫(kù)被黑客入侵,多達(dá)5億的客人信息被泄露[2]。
三、大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施
(一)社會(huì)自律
現(xiàn)階段,要保障計(jì)算機(jī)網(wǎng)絡(luò)安全,還必須加強(qiáng)全社會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的關(guān)注。積極提高社會(huì)各界人士對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的認(rèn)識(shí)是必要的。同時(shí),必須讓大家認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要意義,不斷加強(qiáng)社會(huì)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)。意識(shí),通過不斷學(xué)習(xí)自我約束的意識(shí),可以更好地保護(hù)大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全。在此過程中,還應(yīng)營(yíng)造良好的網(wǎng)絡(luò)保護(hù)氛圍,使計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)更加規(guī)范化,在保護(hù)過程中有一定的規(guī)則可循。要真正改變?cè)械姆?wù)模式,就要在社會(huì)內(nèi)部建立對(duì)侵權(quán)行為的預(yù)警、處罰和公示的處罰機(jī)制[3]。
(二)個(gè)人防范
在社會(huì)的不斷進(jìn)步過程中,要積極宣傳計(jì)算機(jī)網(wǎng)絡(luò)安全的重要影響,提高個(gè)人防范意識(shí),加大對(duì)網(wǎng)絡(luò)信息安全的宣傳力度,使每個(gè)人都可能提高網(wǎng)絡(luò)安全理念。如今很多的用戶計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)不高,這也導(dǎo)致在運(yùn)用網(wǎng)絡(luò)的同時(shí),也可能出現(xiàn)很多安全問題,導(dǎo)致被人惡意侵害,例如在用戶就瀏覽網(wǎng)頁的時(shí)候可能受到誘導(dǎo)性廣告的影響,從而泄露個(gè)人隱私,而且有著廣告可能帶走木馬病毒,導(dǎo)致個(gè)人的電腦信息受到病毒影響,無法正常使用。密切關(guān)注網(wǎng)絡(luò)安全,提高自身網(wǎng)絡(luò)安全意識(shí),就能夠在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的過程中提供有力支持,而且也有必要通過專業(yè)人員的幫助修復(fù)電腦漏洞。在大數(shù)據(jù)時(shí)代,人人都應(yīng)明確計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)個(gè)人的重要性,積極樹立計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)。每個(gè)人都應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)。侵犯計(jì)算機(jī)網(wǎng)絡(luò)安全的,應(yīng)當(dāng)通過法律或者其他可行的手段保護(hù)其合法權(quán)益,應(yīng)該通過談判和調(diào)解來解決問題,必要時(shí)也應(yīng)該通過訴訟來解決問題[4]。
(三)安全維護(hù)技術(shù)
目前,角色安全技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)和管理中得到了廣泛的應(yīng)用。該控制模型還可以保護(hù)安全維護(hù)和管理。通過極其安全的實(shí)現(xiàn)路徑,可以使用更加完善的算法進(jìn)行編程,使自動(dòng)角色提取過程更加方便。它還使用戶能夠通過分配用戶角色獲得權(quán)限。極限控制也可以使角色優(yōu)化和提取更有效率,而在這個(gè)過程中角色安全技術(shù)也可以針對(duì)用戶的不同需求提供有針對(duì)性的服務(wù),這也在一定程度上保證了大數(shù)據(jù)時(shí)代的計(jì)算機(jī)網(wǎng)絡(luò)安全。身份認(rèn)證技術(shù)也可以使用,但內(nèi)在技術(shù)只是通過數(shù)字信息,這種固有技術(shù)雖然對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全有一定的保護(hù),但使用過程復(fù)雜,學(xué)習(xí)成本較高,因此無法廣泛推廣,然而在這項(xiàng)技術(shù)中加入大的數(shù)據(jù)分析可以完美地改善它的缺點(diǎn),利用大數(shù)據(jù)的身份認(rèn)證技術(shù),可以收集和整理用戶的各種行為,總結(jié)和分析用戶的習(xí)慣。這樣可以更好地識(shí)別用戶的身份,有效地降低影響計(jì)算機(jī)網(wǎng)絡(luò)安全的事件發(fā)生的概率,建立計(jì)算機(jī)網(wǎng)絡(luò)。安全得到有效保障[5]。
四、結(jié)束語
總而言之,在大數(shù)據(jù)時(shí)代有必要保障計(jì)算機(jī)網(wǎng)絡(luò)的安全,通過社會(huì)自律與人們的個(gè)人防范與相關(guān)計(jì)算機(jī)安全維護(hù)技術(shù),只有這樣才能夠保證計(jì)算機(jī)網(wǎng)絡(luò)的安全促進(jìn)社會(huì)的不斷進(jìn)步與經(jīng)濟(jì)的可持續(xù)發(fā)展。
參考文獻(xiàn)
[1]王冬旭,黃迎春.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施研究[J].計(jì)算機(jī)產(chǎn)品與流通,2019(01):52.
[2]趙暢.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施探討[J].數(shù)字通信世界,2018(12):154.
[3]徐忠東.計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)措施探析[J].信息與電腦(理論版),2018(19):196-197+200.
[4]郭勇.大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)與管理措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(08):48-49.
【關(guān)鍵詞】醫(yī)院;計(jì)算機(jī);網(wǎng)絡(luò)安全;維護(hù)
近年來,網(wǎng)絡(luò)化的普及,日益改變著人們的生產(chǎn)生活,醫(yī)院也不例外?,F(xiàn)代醫(yī)院的發(fā)展,與醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)密切相關(guān),許多醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)已初步形成,但隨之而來的醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全,將成為醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的頭等大事。如何維護(hù)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全是當(dāng)前醫(yī)院信息化建設(shè)關(guān)注的焦點(diǎn)。因此,研究醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略具有十分重要的現(xiàn)實(shí)意義。鑒于此,筆者對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行了相關(guān)思考。
一、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素
為防范醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,了解醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素至關(guān)重要。下文將從醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施、軟件系統(tǒng)和外部環(huán)境三個(gè)方面,談?wù)勧t(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素,其具體內(nèi)容如下:
1.硬件設(shè)施的影響
硬件設(shè)施是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)建立的必要條件,硬件設(shè)施在醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全中具有舉足輕重的地位。從醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施上看,計(jì)算機(jī)網(wǎng)絡(luò)布置和接線、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的中心機(jī)房、系統(tǒng)服務(wù)器的安全性和可靠性等,都直接影響著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全。在計(jì)算機(jī)網(wǎng)絡(luò)布置和接線方面要能避免其它網(wǎng)絡(luò)的干擾;中心機(jī)房要保證有足夠的電力;系統(tǒng)服務(wù)器是整個(gè)醫(yī)院信息數(shù)據(jù)和存儲(chǔ)的中心,要確保系統(tǒng)服務(wù)器保持24小時(shí)的工作狀態(tài)。
2.軟件系統(tǒng)的影響
軟件系統(tǒng)的影響也在一定程度上威脅著醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全。病毒是軟件系統(tǒng)的常見危害之一,病毒的發(fā)作給全球計(jì)算機(jī)系統(tǒng)造成巨大損失,令人們談“毒”色變。上網(wǎng)的人中,很少有誰沒被病毒侵害過。對(duì)于一般用戶而言,首先要做的就是為電腦安裝一套正版的殺毒軟網(wǎng)絡(luò)版件。在醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)中,軟件系統(tǒng)一旦感染上病毒,將會(huì)使醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)陷入崩潰,為確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)的安全,應(yīng)加強(qiáng)醫(yī)院計(jì)算機(jī)軟件系統(tǒng)的安全防范工作,減少病毒入侵的可能,盡可能確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的不穩(wěn)定性帶來的損失。
3.外部環(huán)境的影響
醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素還表現(xiàn)在外部環(huán)境的影響上。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的外部環(huán)境,主要受醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的溫度和濕度的影響。如果醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在溫濕度不協(xié)調(diào)的環(huán)境下運(yùn)行,就會(huì)影響整個(gè)系統(tǒng)的安全性和穩(wěn)定性。就醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)外部環(huán)境而言,溫度環(huán)境是影響系統(tǒng)安全的重要因素,一旦系統(tǒng)溫度升高,就會(huì)影響整個(gè)網(wǎng)絡(luò)的物理邏輯,造成網(wǎng)絡(luò)數(shù)據(jù)參數(shù)發(fā)生偏離,嚴(yán)重的還會(huì)導(dǎo)致系統(tǒng)內(nèi)部電源燒毀,造成不利的影響。
此外,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的濕度環(huán)境也對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全影響較大,如果濕度過高,就會(huì)造成一些設(shè)備、接線等部件發(fā)生腐蝕、生銹等現(xiàn)象,造成各設(shè)備出現(xiàn)接觸不良或者短路的情況,而且濕度太高會(huì)吸附灰塵,導(dǎo)致系統(tǒng)運(yùn)行過程中產(chǎn)生較大的噪音。
因此,探索醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略勢(shì)在必行。
二、醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略
為進(jìn)一步提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全水平,在了解醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素的基礎(chǔ)上,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略,可以從以下幾個(gè)方面入手,下文將逐一進(jìn)行分析:
1.醫(yī)院計(jì)算機(jī)硬件安全維護(hù)
醫(yī)院計(jì)算機(jī)硬件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重要內(nèi)容。在醫(yī)院計(jì)算機(jī)硬件安全維護(hù)方面,要把握好三個(gè)關(guān)鍵點(diǎn),一是為避免其他網(wǎng)絡(luò)的干擾,在計(jì)算機(jī)網(wǎng)絡(luò)布置和接線方面,多采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,在光纖接入計(jì)算機(jī)時(shí),需要采用屏蔽雙絞線,這樣既能起到絕緣的作用,還能避免其它網(wǎng)絡(luò)的干擾。二是要選擇科學(xué)合理的機(jī)房位置,使中心機(jī)房擁有充足的電力保障。三是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主體服務(wù)器和數(shù)據(jù)庫(kù)要選擇不間斷電源,避免因停電事故導(dǎo)致數(shù)據(jù)庫(kù)中的大量信息資源丟失或損壞。
2.醫(yī)院計(jì)算機(jī)軟件安全維護(hù)
醫(yī)院計(jì)算機(jī)軟件安全維護(hù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的重點(diǎn)和難點(diǎn)。對(duì)醫(yī)院計(jì)算機(jī)軟件安全維護(hù)而言,為防止病毒對(duì)醫(yī)院計(jì)算機(jī)軟件的攻擊,采取病毒防范與入侵檢測(cè)的方式,及時(shí)更新病毒庫(kù)和殺毒引擎,及時(shí)更新系統(tǒng)補(bǔ)丁和漏洞,可以把醫(yī)院計(jì)算機(jī)軟件安全風(fēng)險(xiǎn)控制在一定的范圍之內(nèi)。與此同時(shí),還要注意醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)的安全,在開發(fā)醫(yī)院管理軟件時(shí),要加強(qiáng)對(duì)數(shù)據(jù)庫(kù)的選擇和備份,建議設(shè)計(jì)數(shù)據(jù)保護(hù)來實(shí)現(xiàn)文件系統(tǒng)和網(wǎng)絡(luò)數(shù)據(jù)脫機(jī)備份,不僅如此,還要在總服務(wù)器中全套備份所有醫(yī)院管理系統(tǒng)中的應(yīng)用軟件,通過多方面的數(shù)據(jù)備份讓計(jì)算機(jī)安全得到保障。
3.醫(yī)院計(jì)算機(jī)安全外部維護(hù)
醫(yī)院計(jì)算機(jī)安全外部維護(hù)對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的作用也不容小覷。醫(yī)院計(jì)算機(jī)安全的外部維護(hù)工作主要依賴于醫(yī)院計(jì)算機(jī)管理人員,通過定期或不定期地開展對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)管理人員的培訓(xùn)工作,加強(qiáng)醫(yī)院計(jì)算機(jī)管理人員的自身素質(zhì)的提高,盡可能避免因操作失誤造成的計(jì)算機(jī)安全事故的發(fā)生。
對(duì)于醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的外部環(huán)境的溫度和濕度也要嚴(yán)密控制,確保醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)在適宜的溫、濕度環(huán)境下運(yùn)行。除此之外,醫(yī)院計(jì)算機(jī)安全外部維護(hù)工作要爭(zhēng)取單獨(dú)供電,和供電部門協(xié)調(diào)保證24小時(shí)不斷電,分置配線間內(nèi)的強(qiáng)電電源和斷電頻繁的照明電,盡量不要在臨床科室使用帶電源適配器的小型集線器,斷電前制定詳細(xì)的切換方案和應(yīng)急方案,施工前加強(qiáng)施工單位與網(wǎng)絡(luò)維護(hù)人員的協(xié)調(diào)。
三、結(jié)語
總之,醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)綜合的系統(tǒng)工程,具有長(zhǎng)期性和復(fù)雜性。醫(yī)院在開展有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)的工作中,應(yīng)結(jié)合硬件安全維護(hù)和軟件安全維護(hù)兩種手段,并開展醫(yī)院計(jì)算機(jī)安全外部維護(hù)研究,了解影響醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,積極探索醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的策略,只有這樣,才能不斷提高醫(yī)院計(jì)算機(jī)管理水平,進(jìn)而促進(jìn)醫(yī)院持續(xù)穩(wěn)定快速發(fā)展。
參考文獻(xiàn)
[1]桂凌.基于醫(yī)院管理信息系統(tǒng)安全性策略的研究[J].科技信息.2010(32).
[2]王煜.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)經(jīng)驗(yàn)技巧[J].電腦編程技巧與維護(hù),2009(10).
1概述
計(jì)算機(jī)通信網(wǎng)絡(luò)涵蓋兩方面內(nèi)容,一是計(jì)算機(jī),二是通訊網(wǎng)絡(luò)。計(jì)算機(jī)概念容易理解,人們常把計(jì)算機(jī)稱作終端設(shè)備;而通信網(wǎng)絡(luò)執(zhí)行的功能是數(shù)據(jù)的傳輸和交換,執(zhí)行的結(jié)果是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的資源共享;近年我國(guó)通信網(wǎng)絡(luò)產(chǎn)業(yè)急劇擴(kuò)張,在國(guó)民經(jīng)濟(jì)發(fā)展中占有一定地位,其發(fā)展動(dòng)力主要在于人們的需求。
2通信網(wǎng)絡(luò)安全問題簡(jiǎn)述
通信網(wǎng)絡(luò)安全防護(hù)重要性不言而喻,它的主要內(nèi)容一是網(wǎng)絡(luò)安全的等級(jí)保護(hù);二是網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)評(píng)估;三是網(wǎng)絡(luò)安全的災(zāi)難備份;從這個(gè)內(nèi)容上可看出都是采用被動(dòng)的預(yù)防為主的策略。這些策略借助技術(shù)、管理、動(dòng)態(tài)手段。 技術(shù),是安全防范的技術(shù),其主要職能就是防止通信網(wǎng)絡(luò)中無意泄露、蓄意破壞或謀劃更改操作系統(tǒng)、軟件、硬件和數(shù)據(jù)等資源的活動(dòng),有了切實(shí)可靠的技術(shù),對(duì)維護(hù)計(jì)算機(jī)通信網(wǎng)絡(luò)安全性是最大的保障;管理,包含設(shè)備管理和人員日常管理兩種方式;設(shè)備管理就是指設(shè)備維護(hù)工作,高端技術(shù)要依賴于良好設(shè)備才能進(jìn)行,不重視管理會(huì)存在安全隱患,使得非法用戶竊取服務(wù)得以實(shí)現(xiàn);人員日常管理是指日常對(duì)計(jì)算機(jī)通信網(wǎng)絡(luò)安全性的監(jiān)視和“站崗”,網(wǎng)絡(luò)攻擊不是緩慢進(jìn)行,恰恰相反它們具有強(qiáng)烈的“秒殺”攻擊性,如果沒有預(yù)警技術(shù)和人員技術(shù)反抗,往往造成“重傷”。動(dòng)態(tài)手段指技術(shù)升級(jí)換代;隨著科技進(jìn)步,黑客攻擊的技術(shù)手段在升級(jí),如果還停留固定的狀態(tài),那么安全防護(hù)就等同于虛設(shè)。
3通信網(wǎng)絡(luò)安全問題的研究形式
自從計(jì)算機(jī)通信網(wǎng)絡(luò)走向世界開始,人們就開始針對(duì)網(wǎng)絡(luò)安全問題進(jìn)行思考和研究;在這方面,西方領(lǐng)先于我們,上世紀(jì)美國(guó)在“計(jì)算機(jī)保密模型”基礎(chǔ)上,制定了“可信計(jì)算機(jī)系統(tǒng)安全評(píng)估準(zhǔn)則”。目前信息資源安全協(xié)議的功能和地位不可取代,就目前發(fā)展來看,在安全協(xié)議方面形成了基于狀態(tài)機(jī)、代數(shù)工具和模態(tài)邏輯三種分析方法,隨著對(duì)安全防護(hù)的認(rèn)識(shí)以及常規(guī)網(wǎng)絡(luò)侵害手段的研究,人們的目光集中于安全密碼的等級(jí)上;趨勢(shì)上看安全密碼已成為未來發(fā)展的導(dǎo)向,有很多國(guó)家都基于安全密碼展開了學(xué)術(shù)研討會(huì)和技術(shù)論文成果開發(fā),熱點(diǎn)在于密鑰密碼;電子商務(wù)的出現(xiàn),依仗的是計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展,如今隨著它的普及和發(fā)展,安全問題的矛盾比其他領(lǐng)域更急迫。我國(guó)安全防護(hù)的研究起步晚,發(fā)展趨勢(shì)由原來的通信保密逐漸變成高技術(shù)數(shù)據(jù)保護(hù);國(guó)家信息產(chǎn)業(yè)部也不斷從安全體系結(jié)構(gòu)、現(xiàn)代密碼結(jié)論、安全協(xié)議、信息分析和監(jiān)控等方面提出系統(tǒng)完整和協(xié)同的通信網(wǎng)絡(luò)安全與防護(hù)的方案。
4通信網(wǎng)絡(luò)安全主要問題現(xiàn)狀
4.1網(wǎng)絡(luò)安全機(jī)構(gòu)不健全,安全維護(hù)隊(duì)伍不充實(shí)
目前網(wǎng)絡(luò)安全問題突出;斯諾登曝光美國(guó)“棱鏡門”事件引起人們對(duì)安全意識(shí)的重視,幾乎每天都有網(wǎng)絡(luò)安全新問題出現(xiàn);但我國(guó)整體和個(gè)體企業(yè)、組織、個(gè)人的防范能力不足;整體網(wǎng)絡(luò)安全機(jī)構(gòu)不夠健全,沒有統(tǒng)一安全策略;個(gè)體而言,人員素質(zhì)低,不能適應(yīng)現(xiàn)代化科學(xué)技術(shù)發(fā)展的需求;統(tǒng)籌網(wǎng)絡(luò)安全管理不足,雖然很多運(yùn)營(yíng)企業(yè)都知道網(wǎng)絡(luò)安全的重要性,也采取了一些有效的管理技術(shù)手段,也投入了資金去運(yùn)作,但沒有形成一個(gè)系統(tǒng)化流程,只是查漏補(bǔ)缺似的對(duì)安全進(jìn)行整改,而不能“渾圓一體”,自然安全防護(hù)保障性不夠。
4.2網(wǎng)絡(luò)的安全意識(shí)不到位,防護(hù)措施落實(shí)不到位
運(yùn)營(yíng)企業(yè)的網(wǎng)絡(luò)和系統(tǒng)存在技術(shù)不足,甚至有漏洞;心里、技術(shù)警戒線很松,潛意識(shí)認(rèn)為邊界很安全,對(duì)自身排查措施防護(hù)不到位;網(wǎng)絡(luò)通信防護(hù)的主要內(nèi)容就是防病毒、防攻擊、防入侵三個(gè)主要方面,由于運(yùn)營(yíng)企業(yè)防護(hù)措施力度不大,DDOS攻擊堵塞城域網(wǎng)和IDC的事件間或發(fā)生;不同安全域之間和內(nèi)外網(wǎng)隔離及其訪問控制工作維護(hù)的不好,致使非授權(quán)訪問系統(tǒng)時(shí)有發(fā)生;對(duì)安全軟件沒有及時(shí)升級(jí),對(duì)漏洞的重要性認(rèn)識(shí)不清,安全日志的忽略和對(duì)安全日志審計(jì)流于形式,使得還原工作難上加難。
4.3第三方服務(wù)管理責(zé)任心不強(qiáng),遠(yuǎn)程維護(hù)管控措施不得力
運(yùn)營(yíng)企業(yè)的安全保障基本依賴于第三方服務(wù),但缺乏規(guī)程規(guī)范性和行之有效的制度,運(yùn)營(yíng)企業(yè)對(duì)第三方服務(wù)并不能完全掌控和了解,導(dǎo)致隱患的潛伏;有的遠(yuǎn)程管理平臺(tái)本身就有漏洞和缺陷,對(duì)審批、平臺(tái)管理、日志審計(jì)監(jiān)控不足,造成運(yùn)營(yíng)企業(yè)系統(tǒng)的“內(nèi)憂外患”。
5關(guān)于網(wǎng)絡(luò)安全的防護(hù)對(duì)策
5.1研究新技術(shù)開發(fā),加大安全防范措施
對(duì)安全問題研究動(dòng)向予以支持和鼓勵(lì),且重視知識(shí)產(chǎn)權(quán)的申報(bào)和轉(zhuǎn)化成實(shí)際技術(shù)投入;建立高效團(tuán)隊(duì),提高一線技術(shù)人員實(shí)際操作的水平;制訂詳細(xì)的安全檢查制度,查找薄弱環(huán)節(jié),并加以安全測(cè)評(píng),通過實(shí)際案例宣講安全問題。
5.2貫徹落實(shí)各項(xiàng)制度標(biāo)準(zhǔn),對(duì)比找差距
《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急預(yù)案》、《通信網(wǎng)絡(luò)安全防護(hù)管理辦法》是我們國(guó)家基于計(jì)算機(jī)通信網(wǎng)絡(luò)安全,所制定的、具有借鑒作用,在實(shí)際工作中應(yīng)該對(duì)比找差距。
5.3關(guān)于主機(jī)、操作系統(tǒng)、數(shù)據(jù)庫(kù)配置方案
基于Intranet體系結(jié)構(gòu)的網(wǎng)絡(luò)系統(tǒng),兼?zhèn)鋸V域網(wǎng)和局域網(wǎng)的特性,其充分利用了Intranet技術(shù)的分布式的計(jì)算機(jī)網(wǎng)絡(luò);我們建議在核心服務(wù)器上安裝核心防護(hù)產(chǎn)品,并部署中央管理控制臺(tái)在中央安全管理平臺(tái)上,以對(duì)全部的核心防護(hù)產(chǎn)品進(jìn)行統(tǒng)一管理。
5.4監(jiān)管部門要做主導(dǎo)作用
監(jiān)管部門在網(wǎng)絡(luò)安全中起著主導(dǎo)作用,提高工作動(dòng)能和效率;始終要在技術(shù)上站在最高點(diǎn)、在責(zé)任問題上敢于承擔(dān)、高瞻遠(yuǎn)矚做新的嘗試和做新技術(shù)的引進(jìn)。
計(jì)算機(jī)信息管理技術(shù)被廣泛應(yīng)用于社會(huì)發(fā)展的各個(gè)領(lǐng)域之中,尤其在網(wǎng)絡(luò)安全中的應(yīng)用對(duì)于整個(gè)網(wǎng)絡(luò)系統(tǒng)來說是必不可少的,與計(jì)算機(jī)用戶的實(shí)際利益和社會(huì)整體的發(fā)展方面都存在著不可分割的密切聯(lián)系。因此將計(jì)算機(jī)信息管理技術(shù)應(yīng)用于網(wǎng)絡(luò)安全時(shí),要注重對(duì)信息管理技術(shù)進(jìn)行不斷的研究與探索,將應(yīng)用中的出現(xiàn)的安全問題控制在技術(shù)可以進(jìn)行管理的范圍內(nèi)。IP地址、域名等都是將計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的具體內(nèi)容,除此之外還有諸多其他內(nèi)容,這些內(nèi)容都能對(duì)惡劣信息的攻擊進(jìn)行有效的防御。計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中必須要進(jìn)行的工作就是每天對(duì)信息管理技術(shù)的安全性進(jìn)行實(shí)時(shí)的監(jiān)測(cè)。由于對(duì)網(wǎng)絡(luò)安全存在威脅的各種不安全因子具備多樣性和不確定性的特征,常常導(dǎo)致在對(duì)信息管理技術(shù)的安全性進(jìn)行監(jiān)測(cè)時(shí)出現(xiàn)難以辨別的混亂問題,所以在平時(shí)的應(yīng)用中,就需要做好隨時(shí)應(yīng)對(duì)突發(fā)狀況的準(zhǔn)備,提高計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的警惕性,以便在問題發(fā)生時(shí)能夠進(jìn)行采取快速的、準(zhǔn)確的解決方法??刂菩畔⒌脑L問是整個(gè)信息資源的起點(diǎn),是將計(jì)算機(jī)信息管理技術(shù)應(yīng)用于網(wǎng)絡(luò)安全中的重要組成部分,對(duì)控制信息的訪問,要求對(duì)不同用戶的具體信息和將信息公之于眾的安全性進(jìn)行嚴(yán)格的控制和全面的把握。針對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的問題,需要相關(guān)人員提高警惕,提高對(duì)計(jì)算機(jī)信息管理技術(shù)的重視程度,并制定出應(yīng)對(duì)網(wǎng)絡(luò)安全應(yīng)用問題的改善策略。
2網(wǎng)絡(luò)安全應(yīng)用問題的改善策略
2.1加強(qiáng)安全風(fēng)險(xiǎn)的遏制與防范意識(shí)
提高對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中的安全性,首先需要加強(qiáng)相關(guān)人員對(duì)容易威脅網(wǎng)絡(luò)安全的不安全因子的惡意攻擊的遏制與防范意識(shí),讓相關(guān)人員了解計(jì)算機(jī)信息管理技術(shù)對(duì)于網(wǎng)絡(luò)安全的重要性,從而引導(dǎo)他們對(duì)計(jì)算機(jī)信息管理技術(shù)投入足夠的重視。由于計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用關(guān)系到計(jì)算機(jī)用戶的切身利益甚至關(guān)系到社會(huì)整體的發(fā)展,致使其在網(wǎng)絡(luò)安全中的應(yīng)用具有緊迫性和艱巨性。為了提高計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中的安全性,很有必要做好安全風(fēng)險(xiǎn)的防范措施,加緊對(duì)計(jì)算機(jī)信息管理技術(shù)的研發(fā)和革新,使其緊跟時(shí)展的腳步,將應(yīng)用中存在的安全問題控制在技術(shù)可以進(jìn)行管理的范圍內(nèi)。
2.2進(jìn)行信息管理技術(shù)上的控制
在相關(guān)人員樹立了安全風(fēng)險(xiǎn)的遏制與防范意識(shí)之后,還需要對(duì)計(jì)算機(jī)信息管理技術(shù)進(jìn)行控制。在提高計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中的安全性的相關(guān)策略中,控制處于十分重要的核心地位,和許多因素都存在著或多或少的關(guān)系,因此也容易受到這些因素的影響,只有在對(duì)眾多影響因素進(jìn)行綜合分析的基礎(chǔ)上,建立并完善信息的安全化管理體系才能夠?qū)崿F(xiàn)對(duì)信息管理技術(shù)控制的合理且順利的實(shí)施。另外一定要注意可以實(shí)施的實(shí)際范圍,將信息管理技術(shù)的安全化管理體系建立在這個(gè)范圍之內(nèi)。除此之外,還要加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)的研發(fā)創(chuàng)新力度,增強(qiáng)其自身實(shí)力以更好的面對(duì)突如其來的風(fēng)險(xiǎn),同時(shí)還要對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)中的應(yīng)用做好明確的分工工作,以保證計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)中的應(yīng)用可以順利的進(jìn)行。
2.3加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)的管理力度
安全化管理是計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中需要首先解決的問題,需要相關(guān)人員投入更多的時(shí)間和精力,加強(qiáng)對(duì)其的重視程度。使計(jì)算機(jī)信息管理技術(shù)的管理力度得到強(qiáng)化將直接有利于提高計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中的安全度。強(qiáng)化計(jì)算機(jī)信息管理技術(shù)的管理力度實(shí)際上就是將管理的內(nèi)涵和理論進(jìn)行延伸,使其延伸到關(guān)于計(jì)算機(jī)安全問題的防范以及相關(guān)的體制、機(jī)制之中。計(jì)算機(jī)信息管理系統(tǒng)跟隨社會(huì)現(xiàn)代化發(fā)展的腳步,逐漸被廣泛應(yīng)用于社會(huì)的各個(gè)發(fā)展領(lǐng)域,諸多的信息化、現(xiàn)代化因素包含在計(jì)算機(jī)信息管理技術(shù)體系之中。加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)的管理力度,主要還是從防范不良因素的入侵攻擊入手。
2.4建立健全計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理的相關(guān)制度
建立健全計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全管理的相關(guān)制度同樣是保障網(wǎng)絡(luò)安全的重要措施,相關(guān)的制度規(guī)范要包括對(duì)工作人員日常行為的完善,以及計(jì)算機(jī)信息技術(shù)網(wǎng)絡(luò)安全系統(tǒng)的組建等相關(guān)內(nèi)容。另外還需要建立健全計(jì)算機(jī)的防病毒體系,對(duì)殺毒軟件進(jìn)行及時(shí)的更新與升級(jí),以防止病毒、黑客的入侵。還要對(duì)落伍的電腦進(jìn)行及時(shí)的更換,并及時(shí)配備更新升級(jí)后的軟硬件,并在計(jì)算機(jī)的使用場(chǎng)所安裝防火設(shè)備,將火災(zāi)隱患消滅在萌芽狀態(tài)。
2.5創(chuàng)建健全的、安全的計(jì)算機(jī)信息管理技術(shù)的模型
創(chuàng)建健全的、安全的計(jì)算機(jī)信息管理技術(shù)的模型對(duì)于安全風(fēng)險(xiǎn)的有效防范以及強(qiáng)化計(jì)算機(jī)信息管理技術(shù)的安全管理力度等方面都起著非常關(guān)鍵的作用。只有在進(jìn)行詳細(xì)周全的規(guī)劃安排的基礎(chǔ)上,創(chuàng)建健全的、安全的計(jì)算機(jī)信息管理技術(shù)模型才能早日使計(jì)算機(jī)網(wǎng)絡(luò)信息的使用環(huán)境變得更加健全與安全。如今健全的、安全的計(jì)算機(jī)信息管理技術(shù)模型已經(jīng)在計(jì)算機(jī)信息管理技術(shù)的安全化管理中得到了初步的建立。并且在進(jìn)行了大量的研究、探討和借鑒之后,對(duì)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中的安全化管理的規(guī)劃安排進(jìn)行了合理的豐富,實(shí)行混合模式的安全化管理方式,得到了政府以及許多專業(yè)的廠家的期望和肯定,健全的、安全的計(jì)算機(jī)信息管理技術(shù)的模型在將來一定會(huì)得到更多的認(rèn)可,擁有廣闊的發(fā)展前景,將對(duì)強(qiáng)化計(jì)算機(jī)信息管理技術(shù)的安全管理以及促進(jìn)社會(huì)各個(gè)領(lǐng)域的現(xiàn)代化發(fā)展提供強(qiáng)有力的動(dòng)力支持。
2.6加強(qiáng)操作系統(tǒng)的安全防護(hù)
在正式使用計(jì)算機(jī)之前,需要為計(jì)算機(jī)安裝相關(guān)的掃描和病毒查殺的軟件,利用這些軟件排除計(jì)算機(jī)存在的系統(tǒng)漏洞,并針對(duì)具體的漏洞制定出相應(yīng)對(duì)的補(bǔ)救措施,以提高計(jì)算機(jī)信息技術(shù)的網(wǎng)絡(luò)安全性。另外對(duì)于操作系統(tǒng)安全防護(hù)措施的強(qiáng)化需要對(duì)計(jì)算機(jī)使用者的真實(shí)身份進(jìn)行驗(yàn)證,抵制病毒和黑客的不良攻擊。同時(shí)需要完善相應(yīng)的法規(guī)制度,為良好的網(wǎng)絡(luò)環(huán)境的營(yíng)造提高制度上的保障。
3結(jié)語
【關(guān)鍵詞】信息化;網(wǎng)絡(luò)與信息;安全管理
【Abstract】In the process of informatization, network and information security problem is increasingly outstanding, this article analyzed the threats to network security, enhance network security methods are put forward.
【Key words】Informatization; Network and information; Security management
0 前言
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)技術(shù)已經(jīng)應(yīng)用在社會(huì)政治、經(jīng)濟(jì)、文化、生產(chǎn)等各個(gè)領(lǐng)域,互聯(lián)網(wǎng)網(wǎng)絡(luò)已經(jīng)成為信息傳播、流通、交換和存儲(chǔ)的重要平臺(tái)。信息化建設(shè)為經(jīng)濟(jì)發(fā)展和社會(huì)進(jìn)步帶來了前所未有的機(jī)遇。信息化建設(shè)過程中,計(jì)算機(jī)網(wǎng)絡(luò)和信息系統(tǒng)與生產(chǎn)、管理、業(yè)務(wù)的關(guān)系越來越緊密,如何保證網(wǎng)絡(luò)信息系統(tǒng)安全可靠的運(yùn)行,已經(jīng)成為信息化建設(shè)的重要工作之一。
1 網(wǎng)絡(luò)與網(wǎng)絡(luò)安全隱患概述
網(wǎng)絡(luò)安全是指對(duì)網(wǎng)絡(luò)進(jìn)行管理和控制,并采取一定的技術(shù)措施,從而確保在一個(gè)網(wǎng)絡(luò)環(huán)境里信息數(shù)據(jù)的機(jī)密化、完整性及可使用性受到有效的保護(hù)。網(wǎng)絡(luò)安全的主要目標(biāo)就是要穩(wěn)妥地確保經(jīng)由網(wǎng)絡(luò)傳達(dá)的信息總能夠在到達(dá)目的地時(shí)沒有任何增加、改變、丟失或被他人非法讀取。網(wǎng)絡(luò)安全目前已發(fā)展成為一個(gè)跨學(xué)科的綜合性學(xué)科,它包括通信技術(shù)、網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)軟件、硬件設(shè)計(jì)技術(shù)、密碼學(xué)、網(wǎng)絡(luò)安全與計(jì)算機(jī)安全技術(shù)等,網(wǎng)絡(luò)安全是在攻擊與防范這一對(duì)矛盾相互作用的過程中發(fā)展起來的。
目前網(wǎng)絡(luò)的安全漏洞主要來自以下幾個(gè)方面:
1.1 自然因素
1.1.1 軟件漏洞
任何的系統(tǒng)軟件和應(yīng)用軟件都不能是百分之百的無缺陷和無漏洞的,而這些缺陷和漏洞恰恰是非法用戶、黑客進(jìn)行竊取機(jī)密信息和破壞信息的首選途徑。針對(duì)固有的安全漏洞進(jìn)行攻擊。
1.1.2 病毒攻擊
計(jì)算機(jī)病毒是一段特殊的程序,除了與其他程序一樣,可以存儲(chǔ)和運(yùn)行以外,還有感染性、潛伏性、可觸發(fā)性、破壞性、衍生性等特征。它一般隱藏在合法程序中,當(dāng)計(jì)算機(jī)運(yùn)行時(shí),就會(huì)搶奪系統(tǒng)控制權(quán),對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行干擾和破壞。
1.2 人為因素
1.2.1 操作失誤
操作員或用戶安全意識(shí)不強(qiáng),配置不當(dāng)造成的安全漏洞。這種情況在計(jì)算機(jī)網(wǎng)絡(luò)使用初期較常見,隨著網(wǎng)絡(luò)管理制度的建立和對(duì)使用人員的培訓(xùn),此種情況逐漸減少。
1.2.2 惡意攻擊
在信息安全技術(shù)中,惡意攻擊定義為:有計(jì)劃地竊聽、偷竊、或損壞信息,或拒絕其他授權(quán)用戶的訪問,這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅。
1.2.3 網(wǎng)絡(luò)安全制度不健全
網(wǎng)絡(luò)安全制度的不完善,及有效的網(wǎng)絡(luò)安全制度的運(yùn)行和管理的缺失,管理不到位,都可以引發(fā)網(wǎng)絡(luò)的管理漏洞。
2 網(wǎng)絡(luò)安全系統(tǒng)安全建設(shè)的主要目標(biāo)
2.1 網(wǎng)絡(luò)和系統(tǒng)實(shí)體的安全性、抗攻擊性
通過一定的安全防范措施,保證各種相關(guān)的網(wǎng)絡(luò)和主題系統(tǒng)具有相當(dāng)?shù)目构粜?,能夠檢測(cè)并及時(shí)對(duì)各種攻擊行為作出響應(yīng)。
2.2 整體系統(tǒng)運(yùn)行狀態(tài)的可控性
能夠?qū)φ麄€(gè)網(wǎng)絡(luò)和系統(tǒng)的相關(guān)狀況進(jìn)行實(shí)時(shí)監(jiān)控,對(duì)應(yīng)用服務(wù),數(shù)據(jù)和資源的使用進(jìn)行監(jiān)控。對(duì)網(wǎng)絡(luò)故障、操作錯(cuò)誤、應(yīng)用程序錯(cuò)誤、硬件故障、計(jì)算機(jī)病毒所產(chǎn)生的潛在威脅加以控制。
2.3 信息的安全性、保密性和可靠性
通過對(duì)信息使用的授權(quán),及信息的傳輸和傳播過程中進(jìn)行控制、跟蹤,確保信息在存儲(chǔ)或傳輸?shù)倪^程中保持不被修改,不被破壞、不丟失。
2.4 安全系統(tǒng)的可管理性
建立各種安全管理的制度,規(guī)范員工的行為,通過各種培訓(xùn)全面提高網(wǎng)絡(luò)管理工作人員的技術(shù)素質(zhì)。
3 網(wǎng)絡(luò)安全管理策略探討
3.1 網(wǎng)絡(luò)安全的管理
3.1.1 防火墻
防火墻是一項(xiàng)協(xié)助確保信息安全的設(shè)備,會(huì)依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過。防火墻可以是一臺(tái)專屬的硬件也可以是架設(shè)在一般硬件上的一套軟件。防火墻作為使用最多,效率最高的網(wǎng)絡(luò)安全產(chǎn)品,其優(yōu)勢(shì)在整個(gè)網(wǎng)絡(luò)安全中的地位將是無可替代的。
3.1.2 與因特網(wǎng)接入處增設(shè)網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)
入侵檢測(cè)系統(tǒng)是實(shí)時(shí)網(wǎng)絡(luò)違規(guī)自動(dòng)識(shí)別和響應(yīng)系統(tǒng),它位于有敏感數(shù)據(jù)需要保護(hù)的網(wǎng)絡(luò)上或網(wǎng)絡(luò)上任何有風(fēng)險(xiǎn)存在的地方,通過實(shí)時(shí)截獲網(wǎng)絡(luò)數(shù)據(jù)流,能夠識(shí)別、記錄入侵或破壞性代碼流,尋找網(wǎng)絡(luò)違規(guī)模式和未授權(quán)的網(wǎng)絡(luò)訪問,一經(jīng)發(fā)現(xiàn)入侵檢測(cè)系統(tǒng)根據(jù)系統(tǒng)安全策略做出反應(yīng),包括實(shí)時(shí)報(bào)警、自動(dòng)阻斷通信連接或執(zhí)行用戶自定義安全策略等。
3.1.3 病毒防御
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)影響是災(zāi)難性的。計(jì)算機(jī)使用者和計(jì)算機(jī)病毒斗爭(zhēng),創(chuàng)造了形形的病毒產(chǎn)品和方案。選購(gòu)殺毒軟件,明確需求。做到經(jīng)常更新,以快速檢測(cè)到可能入侵計(jì)算機(jī)的新病毒或者變種,才能有效提升企業(yè)的信息安全水平。
當(dāng)然,對(duì)于網(wǎng)絡(luò)安全的防御目前比較成熟的技術(shù)相當(dāng)多,例如其他諸如身份認(rèn)證、數(shù)字簽名等技術(shù)。
3.2 網(wǎng)絡(luò)服務(wù)器安全管理
3.2.1 定期對(duì)網(wǎng)絡(luò)服務(wù)器進(jìn)行安全檢查
由于網(wǎng)絡(luò)服務(wù)器是對(duì)外開放的,容易受到病毒的攻擊,所以應(yīng)為服務(wù)器建立例行安全審核機(jī)制,利用漏洞掃描工具,加大對(duì)服務(wù)器的安全管理和檢查。
3.2.2 定期做好數(shù)據(jù)備份
網(wǎng)絡(luò)的核心是數(shù)據(jù),數(shù)據(jù)一旦遭到破壞,后果不堪設(shè)想。應(yīng)建立數(shù)據(jù)的備份方案,而且隨著網(wǎng)絡(luò)的更新不斷地調(diào)整備份方案,對(duì)服務(wù)器數(shù)據(jù)定期進(jìn)行備份。
3.3 數(shù)據(jù)庫(kù)安全管理
數(shù)據(jù)庫(kù)的安全問題越來越成為網(wǎng)絡(luò)安全管理的一個(gè)關(guān)鍵問題。它對(duì)安全的需求范圍更廣,除了對(duì)計(jì)算機(jī)、外部設(shè)備、聯(lián)機(jī)網(wǎng)絡(luò)和通信設(shè)備進(jìn)行物理保護(hù)外,還必須采取其它安全措施有效地防止非法訪問或盜用敏感數(shù)據(jù),保證數(shù)據(jù)的完整性和一致性。
4 小結(jié)
網(wǎng)絡(luò)環(huán)境里的安全從根本上也可以說是一種能夠識(shí)別和消除不安全因素的能力。做好安全管理控制,時(shí)刻關(guān)注新的管理技術(shù)與安全防御技術(shù),對(duì)于已經(jīng)出現(xiàn)的安全問題用最快、最有效的方法加以解決,對(duì)于目前還未出現(xiàn)的安全問題進(jìn)行預(yù)見,是對(duì)網(wǎng)絡(luò)安全管理最行之有效的基本措施。
【參考文獻(xiàn)】
[1]劉天華,孫陽,朱宏峰.網(wǎng)絡(luò)安全[M].科學(xué)出版社,2010.
[2]王群.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)[M].清華大學(xué)出版社,2008.
關(guān)鍵詞:計(jì)算機(jī)系統(tǒng) 系統(tǒng)安全 計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全
中圖分類號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):
引言
隨著計(jì)算機(jī)技術(shù)網(wǎng)絡(luò)的快速發(fā)展,網(wǎng)絡(luò)安全成為人們研究的焦點(diǎn)。世界各國(guó)遭受計(jì)算機(jī)病毒感染和黑客攻擊的事件屢屢發(fā)生,嚴(yán)重地干擾了正常的人類信息生活。因此,加強(qiáng)網(wǎng)絡(luò)的安全顯得越來越重要,對(duì)計(jì)算機(jī)病毒的防范工作也越來越受到世界各國(guó)的高度重視。下面分析了計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及攻擊的主要方式,從管理和技術(shù)的角度就加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了針對(duì)性的建議。
1計(jì)算機(jī)系統(tǒng)安全 1.1計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)包括計(jì)算機(jī)的物理組成部分、信息和功能的安全保護(hù)。 2實(shí)體安全 2.1計(jì)算機(jī)主機(jī)及外設(shè)的電磁干擾輻射必須符合國(guó)家標(biāo)準(zhǔn)或軍隊(duì)標(biāo)準(zhǔn)的要求。系統(tǒng)軟件應(yīng)具備以下安全措施:操作系統(tǒng)應(yīng)有較完善的存取控制功能,以防止用戶越權(quán)存取信息;應(yīng)有良好的存貯保護(hù)功能,以防止用戶作業(yè)在指定范圍以外的存貯區(qū)域進(jìn)行讀寫;還應(yīng)有較完善的管理能力,以記錄系統(tǒng)的運(yùn)行情況,監(jiān)測(cè)對(duì)數(shù)據(jù)文件的存取。 2.2計(jì)算機(jī)的安全防范::黑客攻擊等威脅行為為什么能經(jīng)常得逞呢?主要原因在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)在安全的脆弱性:其次是人們思想麻痹,沒有正視黑客入侵所造成的嚴(yán)重后果,因而舍不得投入必要的人力、財(cái)力、物力來加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全,沒有采取有效的安全策略和安全機(jī)制。另外,缺乏先進(jìn)的網(wǎng)絡(luò)安全技術(shù)、工具、手段和產(chǎn)品等原因,也導(dǎo)致計(jì)算機(jī)系統(tǒng)的安全防范能力差。3網(wǎng)絡(luò)安全 3.1網(wǎng)絡(luò)安全從其本質(zhì)上講就是網(wǎng)絡(luò)上的信息安全,指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及數(shù)據(jù)受到保護(hù),不遭受破壞、更改、泄露,系統(tǒng)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。從用戶的角度,他們希望涉及到個(gè)人和商業(yè)的信息在網(wǎng)絡(luò)上傳輸時(shí)受到機(jī)密性、完整性和真實(shí)性的保護(hù),避免其他人或?qū)κ掷酶`聽、冒充、篡改、抵賴等手段對(duì)自己的利益和隱私造成損害和侵犯。從網(wǎng)絡(luò)運(yùn)營(yíng)商和管理者的角度來說,他們希望對(duì)本地網(wǎng)絡(luò)信息的訪問、讀寫等操作受到保護(hù)和控制,避免出現(xiàn)病毒、非法存取、拒絕服務(wù)和網(wǎng)絡(luò)資源的非法占用和非法控制等威脅,制止和防御網(wǎng)絡(luò)“黑客”的攻擊。
3.2計(jì)算機(jī)網(wǎng)絡(luò)安全具有三個(gè)特性: 保密性:網(wǎng)絡(luò)資源只能由授權(quán)實(shí)體存取。完整性:信息在存儲(chǔ)或傳輸時(shí)不被修改、信息包完整;不能被未授權(quán)的第二方修改。可用性:包括對(duì)靜態(tài)信息的可操作性及對(duì)動(dòng)態(tài)信息內(nèi)容的可見性。
4計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患
4.1計(jì)算機(jī)網(wǎng)絡(luò)軟、硬件技術(shù)不夠完善 由于人類認(rèn)識(shí)能力和技術(shù)發(fā)展的局限性,在設(shè)計(jì)硬件和軟件的過程中,難免會(huì)留下種種技術(shù)缺陷,由此造成信息安全隱患。如 Internet 作為全球使用范圍最廣的信息網(wǎng),自身協(xié)議的開放性雖極大地方便了各種計(jì)算機(jī)入網(wǎng),拓寬了共享資源,但 TCP/IP 協(xié)議在開始制定時(shí)沒有考慮通信路徑的安全性,缺乏通信協(xié)議的基本安全機(jī)制,沒有加密、身份認(rèn)證等功能,在發(fā)送信息時(shí)常包含源地址、目標(biāo)地址和端口號(hào)等信息。由此導(dǎo)致了信息通過網(wǎng)絡(luò)進(jìn)行傳送時(shí)產(chǎn)生了安全漏洞。 4.2計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)不夠健全 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部的安全威脅包括以下幾個(gè)方面:①計(jì)算機(jī)系統(tǒng)及通信線路的脆弱性。②系統(tǒng)軟硬件設(shè)計(jì)、配置及使用不當(dāng)。③人為因素造成的安全泄漏,如網(wǎng)絡(luò)機(jī)房的管理人員不慎將操作口令泄漏,有意或無意地泄密、更改網(wǎng)絡(luò)配置和記錄信息,磁盤上的機(jī)密文件被人利用,臨時(shí)文件未及時(shí)刪除而被竊取,等等
5計(jì)算機(jī)網(wǎng)絡(luò)安全常用的防治技術(shù) 5.1加密技術(shù):加密在網(wǎng)絡(luò)上的作用就是防止重要信息在網(wǎng)絡(luò)上被攔截和竊取。加密技術(shù)是實(shí)現(xiàn)保密性的重要手段,采用這種技術(shù)可以把重要信息或數(shù)據(jù)從一種可理解的明文形式變換成一種雜亂的、不可理解的密文形式,并以密文形式將信息在線路上傳輸,到達(dá)目的端口后通過密鑰將密文還原成明文。常見的加密機(jī)制分為私鑰密碼機(jī)制和公鑰密碼機(jī)制,每種密鑰加密機(jī)制都有多種不同的算法,密鑰的加密機(jī)制及算法的選擇依用戶需求不同而定。
5.2入侵檢測(cè)系統(tǒng):入侵行為主要是指對(duì)系統(tǒng)資源的非授權(quán)使用,可以造成系統(tǒng)數(shù)據(jù)的丟失和破壞、系統(tǒng)拒絕服務(wù)等危害。入侵檢測(cè)通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或計(jì)算機(jī)系統(tǒng)中的若干關(guān)鍵點(diǎn)收集信息并進(jìn)行分析,從中發(fā)現(xiàn)網(wǎng)絡(luò)或系統(tǒng)中是否有違反安全策略的行為和被攻擊的跡象。入侵檢測(cè)系統(tǒng)執(zhí)行的主要任務(wù)包括: (1)監(jiān)視、分析用戶及系統(tǒng)活動(dòng);審計(jì)系統(tǒng)構(gòu)造和弱點(diǎn);(2)識(shí)別、反映已知進(jìn)攻的活動(dòng)模式,向相關(guān)人士報(bào)警;(3)統(tǒng)計(jì)分析異常行為模式; (4)評(píng)估重要系統(tǒng)和數(shù)據(jù)文件的完整性; (5)審計(jì)、跟蹤管理操作系統(tǒng),識(shí)別用戶違反安全策略的行為。所以,入侵檢測(cè)系統(tǒng)在計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)中也起著舉足輕重的地位
6計(jì)算機(jī)網(wǎng)絡(luò)安全解決方案
網(wǎng)絡(luò)安全是一項(xiàng)動(dòng)態(tài)、整體的系統(tǒng)工程。網(wǎng)絡(luò)安全有安全的操作系統(tǒng)、應(yīng)用系統(tǒng)、防病毒、防火墻、入侵檢測(cè)、網(wǎng)絡(luò)監(jiān)控、信息審計(jì)、通信加密、災(zāi)難恢復(fù)、安全掃描等多個(gè)安全組件組成,一個(gè)單獨(dú)的組件是無法確保信息網(wǎng)絡(luò)的安全性。
6.1多層病毒防御體系。一般情況下,信息網(wǎng)絡(luò)系統(tǒng)中采取的安全措施主要考慮外部網(wǎng)絡(luò)安全性,但由于病毒的極大危害及特殊性,網(wǎng)絡(luò)用戶可能會(huì)受到來自于多方面的病毒威脅,包括來自Internet網(wǎng)關(guān)上、與各級(jí)單位連接的網(wǎng)段上,為了免受病毒所造成的損失,在內(nèi)部網(wǎng)絡(luò)部署防病毒系統(tǒng)也是必要的,即多層的病毒防衛(wèi)體系。
6.2防火墻技術(shù)。防火墻技術(shù)是近年發(fā)展起來的重要網(wǎng)絡(luò)安全技術(shù),其主要作用是在網(wǎng)絡(luò)入口處檢查網(wǎng)絡(luò)通信,根據(jù)用戶設(shè)定的安全規(guī)則,在保護(hù)內(nèi)部網(wǎng)絡(luò)安全的前提下,保障內(nèi)外網(wǎng)絡(luò)通信,提高內(nèi)部網(wǎng)絡(luò)的安全。
6.3.漏洞掃描。安全漏洞掃描通常都是借助于特定的漏洞掃描器完成的。漏洞掃描器是一種自動(dòng)檢測(cè)遠(yuǎn)程或本地主機(jī)安全性弱點(diǎn)的程序。通過使用漏洞掃描器,系統(tǒng)管理員能夠發(fā)現(xiàn)所維護(hù)信息系統(tǒng)存在的安全漏洞,從而在信息系統(tǒng)網(wǎng)絡(luò)安全保衛(wèi)工作中做到“有的放矢”,及時(shí)修補(bǔ)漏洞,構(gòu)筑堅(jiān)固的安全長(zhǎng)城。
7結(jié)論
在網(wǎng)絡(luò)信息化時(shí)代,計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會(huì)各個(gè)領(lǐng)域。網(wǎng)絡(luò)安全已越來越受重視了。雖然目前用于網(wǎng)絡(luò)安全防護(hù)的產(chǎn)品有很多,但病毒黑客仍然無孔不入,對(duì)社會(huì)造成了嚴(yán)重的危害。計(jì)算機(jī)系統(tǒng)安全與計(jì)算機(jī)網(wǎng)絡(luò)安全的攻防仍將是一場(chǎng)持久之戰(zhàn),我們期待長(zhǎng)治久安的那一天的到來。
參考文獻(xiàn):
[1]程煜:《計(jì)算機(jī)維護(hù)技術(shù)》,北京:清華大學(xué)出版社,2006
關(guān)鍵詞:校園網(wǎng)絡(luò),安全隱患,防范對(duì)策
隨著全球性的網(wǎng)絡(luò)化、信息化不斷的發(fā)展,網(wǎng)絡(luò)已慢慢成為人們?nèi)粘I钪斜夭豢缮俚牟糠?。近些年來,隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,校園網(wǎng)絡(luò)也快速的發(fā)展和普及了,使得校園網(wǎng)在高校的地位越來越重要。。校園網(wǎng)絡(luò)作為學(xué)校重要的基礎(chǔ)設(shè)施,擔(dān)當(dāng)著學(xué)校教學(xué)、科研、管理、宣傳和對(duì)外交流等許多角色。但由于安全意識(shí)淡薄和技術(shù)力量的薄弱,校園網(wǎng)絡(luò)的安全問題日益突出。如何讓校園網(wǎng)正常高效地發(fā)揮其宣傳、教學(xué)管理、服務(wù)等功能,已成為一個(gè)不可忽視的問題。。目前校園網(wǎng)絡(luò)中存在的安全隱患。1、大多數(shù)學(xué)校網(wǎng)絡(luò)建設(shè)經(jīng)費(fèi)嚴(yán)重不足,所以就將有限的經(jīng)費(fèi)投在關(guān)鍵設(shè)備上,對(duì)于網(wǎng)絡(luò)安全建設(shè)一直沒有比較系統(tǒng)的投入,致使校園網(wǎng)處在一個(gè)開放的狀態(tài),沒有任何有效的安全預(yù)警手段和防范措施。2、學(xué)校的規(guī)章制度還不夠完善,還不能夠有效的規(guī)范和約束學(xué)生、教職工的上網(wǎng)行為。網(wǎng)絡(luò)安全制度執(zhí)行不徹底,各校園網(wǎng)在安全管理上存在著困難,這也是網(wǎng)絡(luò)安全問題泛濫的一個(gè)重要原因.由此可見,構(gòu)筑具有必要的信息安全防護(hù)體系,建立一套有效的網(wǎng)絡(luò)安全機(jī)制顯得尤其重要.3、使用的操作系統(tǒng)存在安全漏洞,網(wǎng)絡(luò)木馬、病毒和黑客攻擊影響到系統(tǒng)的安全,校內(nèi)大部分計(jì)算機(jī)系統(tǒng)或多或少都存在著各種的漏洞,校園網(wǎng)絡(luò)對(duì)社會(huì)開放,這樣一來只要接入INTERNET的用戶就可以對(duì)校園的網(wǎng)絡(luò)服務(wù)器進(jìn)行攻擊,而流行于網(wǎng)絡(luò)上的很多病毒和攻擊就是針對(duì)windows漏洞而產(chǎn)生的。用戶的應(yīng)用程序和安裝的軟件也會(huì)存在漏洞。因?yàn)樾@網(wǎng)是公共的計(jì)算資源,很多用戶只是用,而很少管。另外機(jī)房根據(jù)教學(xué)任務(wù),要安裝很多軟件,造成系統(tǒng)負(fù)荷增大,系統(tǒng)運(yùn)行緩慢,使攻擊者有機(jī)可乘。4、在校園網(wǎng)絡(luò)中,利用在對(duì)等網(wǎng)中對(duì)計(jì)算機(jī)中的某個(gè)目錄設(shè)置共享進(jìn)行資料的傳輸與共享是人們常采用的一個(gè)方法,最為常用的是打印機(jī)共享。但可以說大部分的人都沒有充分認(rèn)識(shí)到當(dāng)一個(gè)目錄共享后,在校園網(wǎng)內(nèi)的用戶可以訪問到,就連在網(wǎng)絡(luò)上的各臺(tái)計(jì)算機(jī)都能對(duì)它進(jìn)行訪問。這也成了數(shù)據(jù)資料安全的隱患。5、許多教師和學(xué)生的計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)薄弱、安全知識(shí)缺乏。校園網(wǎng)絡(luò)上的攻擊、侵入他人機(jī)器,盜用他人帳號(hào)非法使用網(wǎng)絡(luò)、通過郵件等方式進(jìn)行騷擾和人身攻擊等事件經(jīng)常發(fā)生,我們學(xué)院的應(yīng)用服務(wù)器和普通計(jì)算機(jī)平均一個(gè)星期會(huì)經(jīng)受到數(shù)千次甚至上萬次的非常訪問嘗試,而其中一大部分的非法訪問源自校內(nèi),說明校園網(wǎng)絡(luò)上的用戶安全意識(shí)淡??;雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護(hù)屏障,但人們普遍缺乏安全意識(shí),從而使這些保護(hù)措施形同虛設(shè)。綜上所述,校園網(wǎng)絡(luò)安全的形勢(shì)非常嚴(yán)峻,為解決以上安全隱患,結(jié)合校園網(wǎng)內(nèi)用戶復(fù)雜的特點(diǎn)和現(xiàn)今網(wǎng)絡(luò)安全的解決方案和技術(shù),提出了以下校園網(wǎng)絡(luò)安全解決方案。 1、提高管理水平建立一個(gè)高度權(quán)威的信息安全管理機(jī)構(gòu),并不斷強(qiáng)化其權(quán)限和職能;制定統(tǒng)管全局的網(wǎng)絡(luò)信息安全法規(guī),做到有章可循、有法可依;制定網(wǎng)絡(luò)管理員的激勵(lì)制度,促使他們提高工作熱情,加強(qiáng)工作責(zé)任心;對(duì)網(wǎng)絡(luò)管理員進(jìn)行專業(yè)知識(shí)和技能的培訓(xùn);把網(wǎng)絡(luò)信息安全的基本知識(shí)納入學(xué)校各專業(yè)教育之中;對(duì)學(xué)校教師和其他人員進(jìn)行信息安全知識(shí)普及教育;在學(xué)校的網(wǎng)站設(shè)立網(wǎng)絡(luò)安全信息欄目,網(wǎng)絡(luò)法令法規(guī)、網(wǎng)絡(luò)病毒公告、操作系統(tǒng)更新公告等,并提供常用軟件的補(bǔ)丁下載。。
2、設(shè)置硬件防火墻是目前保護(hù)計(jì)算機(jī)不受外界黑客攻擊的有效手段,是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)的一道安全屏障,根據(jù)內(nèi)部網(wǎng)絡(luò)的安全政策控制出入網(wǎng)絡(luò)的信息流。為了防止校園網(wǎng)內(nèi)部的病毒、ARP、黑客等攻擊,個(gè)人電腦上需安裝防火墻軟件。
3、隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展,攜帶病毒和黑客程序的數(shù)據(jù)包和電子郵件越來越多,打開或運(yùn)行這些文件,計(jì)算機(jī)就有可能感染病毒。安裝有反病毒軟件,就可以預(yù)防、檢測(cè)一些病毒和黑客程序,有效提高安全性。
4、劃分VLAN有效控制網(wǎng)絡(luò)廣播信息的傳播,減輕網(wǎng)絡(luò)負(fù)擔(dān),同一虛擬網(wǎng)的用戶可更高效通信;不同VLAN之間可以在路由模塊配置訪問控制策略,避免非法訪問,提高網(wǎng)絡(luò)安全性;與網(wǎng)絡(luò)管理系統(tǒng)(結(jié)合使用,網(wǎng)絡(luò)管理員可更有效管理網(wǎng)絡(luò),包括監(jiān)視網(wǎng)絡(luò)流量,控制網(wǎng)絡(luò)分流和設(shè)置安全級(jí)別等。
5、提高個(gè)人計(jì)算機(jī)用戶的自我防護(hù)能力,安裝可靠的殺毒軟件并保證殺毒軟件更新到最新的病毒庫(kù),定期對(duì)重要區(qū)域重點(diǎn)掃描,對(duì)計(jì)算機(jī)進(jìn)行全盤掃描;合理設(shè)置計(jì)算機(jī)的操作系統(tǒng),關(guān)閉遠(yuǎn)程協(xié)助支持及遠(yuǎn)程桌面,關(guān)閉網(wǎng)絡(luò)共享;養(yǎng)成良好的上網(wǎng)及計(jì)算機(jī)使用的習(xí)慣,設(shè)置安全的密碼,保護(hù)電子郵件信息不外泄,合理使用聊天工具及在線支付工具,謹(jǐn)慎使用下載軟件和共享軟件,定期做好數(shù)據(jù)的備份工作等。
6、重視安裝補(bǔ)丁程序,補(bǔ)丁程序中有很大一部分就是因?yàn)槟承┊a(chǎn)品或系統(tǒng)的一些安全漏洞被發(fā)現(xiàn)后,廠商提供給用戶的一種補(bǔ)救措施,用戶如不及時(shí)安裝使用,別人可輕易通過“補(bǔ)丁”程序的接口編寫程序進(jìn)入目標(biāo)系統(tǒng),攻擊目標(biāo)系統(tǒng)獲得非法訪問權(quán)。
參考文獻(xiàn)
[1] 雷震甲.網(wǎng)絡(luò)工程師教程[M].北京:清華大學(xué)出版社,2OO4
[2]勞幗齡.網(wǎng)絡(luò)安全與管理[M].北京:高等教育出版社,2OO3
[3] 袁津生,等.計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2005
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò)安全隱患應(yīng)對(duì)措施
計(jì)算機(jī)近幾年越來越面臨著飛速發(fā)展的局面,在信息化的時(shí)展中,起到了不可替代的主導(dǎo)地位。
在計(jì)算機(jī)帶來大量的服務(wù)功能及海量信息存儲(chǔ)服務(wù)時(shí),計(jì)算機(jī)私人信息安全保護(hù)就成為了最為重視的方面之一,因?yàn)橛?jì)算機(jī)在保持自身特有的開放性和公開性時(shí),也存在著由于網(wǎng)絡(luò)安全漏洞方面的問題,而導(dǎo)致部分的計(jì)算機(jī)私人用戶的信息遭到惡意的泄密和破壞,從而在經(jīng)濟(jì)上形成一定額度的損失,故要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全安全隱患方面的主要防范措施的研討,以此來保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全含義
計(jì)算機(jī)網(wǎng)絡(luò)安全主要就是指通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)系統(tǒng)進(jìn)行升級(jí)和維護(hù),外加上定期對(duì)計(jì)算機(jī)硬件方面進(jìn)行維護(hù),采取適當(dāng)?shù)募夹g(shù)支持,為計(jì)算機(jī)中的信息數(shù)據(jù)及管理建立起一定的安全防范系統(tǒng),避免由于計(jì)算機(jī)由于偶然的某種因素而導(dǎo)致在信息數(shù)據(jù)方面存在丟失的現(xiàn)象。從根本上來說,就是在保證計(jì)算機(jī)硬件設(shè)備和軟件設(shè)備不被惡性破壞的前提下,進(jìn)行網(wǎng)絡(luò)信息的安全維護(hù)。
同時(shí),對(duì)于計(jì)算機(jī)來說,計(jì)算機(jī)網(wǎng)絡(luò)安全會(huì)由著計(jì)算機(jī)的使用者的使用情況,所要進(jìn)行的網(wǎng)絡(luò)信息安全方面也存在著一定的差異,因?yàn)榫推胀ㄓ?jì)算機(jī)使用用戶來說,簡(jiǎn)單的網(wǎng)絡(luò)安全就足可以滿足他們的日常需求,要最大限度的保證這些用戶的私人信息不會(huì)受到惡性的破壞和竊取,保證用戶在使用計(jì)算機(jī)時(shí),可以處在一個(gè)安全的使用環(huán)境中,但是針對(duì)于企業(yè)單位或者是事業(yè)單位而言,就需要高度的網(wǎng)絡(luò)信息安全維護(hù)方可滿足,因?yàn)閷?duì)于企業(yè)單位及事業(yè)單位來說,部分文件存在著一定的機(jī)密性,較為尋常的計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施不足以滿足私人信息的保護(hù),此時(shí)就需要針對(duì)于特定的計(jì)算機(jī)使用用戶制定合理的符合其需求的網(wǎng)絡(luò)安全防范措施,來保證其網(wǎng)絡(luò)環(huán)境的相對(duì)安全性。
同時(shí),對(duì)于網(wǎng)絡(luò)安全維護(hù)方而言,還要面臨著對(duì)突發(fā)事件和自然因素的出現(xiàn)的相對(duì)應(yīng)急處理方案,要從自然環(huán)境、軍事干擾、惡性攻擊等都方面來進(jìn)行詳細(xì)地考慮,同時(shí)還要針對(duì)于突發(fā)事件出現(xiàn)后,如何能夠在快速的時(shí)間內(nèi)恢復(fù)網(wǎng)絡(luò)通信信號(hào),保證信號(hào)的正常傳送,維持其自身的連續(xù)性和穩(wěn)定性。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)安全存在的安全隱患除了計(jì)算機(jī)自身由于系統(tǒng)漏洞而引發(fā)的病毒入侵外,還包括黑客的惡意入侵、自然環(huán)境所引發(fā)的災(zāi)害、軍事干擾等一系列因素,由于計(jì)算機(jī)網(wǎng)絡(luò)安全存在一定的敏感程度,就會(huì)促使計(jì)算機(jī)網(wǎng)絡(luò)在安全方面存在一定的風(fēng)險(xiǎn),成為人們關(guān)注的焦點(diǎn)之一,以下就列舉了幾種計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的隱患與威脅:
2.1 自然環(huán)境所引發(fā)的災(zāi)害
自然環(huán)境所引發(fā)的災(zāi)害對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面的影響十分大,因?yàn)榫湍壳拔覈?guó)存在的各大機(jī)房來說,絕大多數(shù)機(jī)房沒有安裝相關(guān)的防火災(zāi)、水災(zāi)、地震等突發(fā)自然災(zāi)害的相關(guān)安全措施,同時(shí)對(duì)于計(jì)算機(jī)電源接地系統(tǒng)方面的安全維護(hù)也存在著一定的安全隱患,這就促使一旦突發(fā)自然災(zāi)害的出現(xiàn),就會(huì)導(dǎo)致機(jī)房中的計(jì)算機(jī)出現(xiàn)故障,無抵御災(zāi)害的能力,應(yīng)對(duì)意外事故的能力較差,同時(shí),斷電也會(huì)促使計(jì)算機(jī)網(wǎng)絡(luò)安全存在一定的安全風(fēng)險(xiǎn),因?yàn)橥话l(fā)的斷電,就會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)內(nèi)存儲(chǔ)的數(shù)據(jù)信息遭到破壞或丟失,嚴(yán)重者可導(dǎo)致計(jì)算機(jī)的硬件及軟件設(shè)備出現(xiàn)故障,不能夠正常運(yùn)行,造成計(jì)算機(jī)網(wǎng)絡(luò)安全存在安全隱患,
2.2計(jì)算機(jī)病毒的入侵
計(jì)算機(jī)病毒是一種傳播能力極強(qiáng)、蔓延層面極大、增長(zhǎng)速度極快的一種計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,計(jì)算機(jī)病毒在感染到電腦上之后,就會(huì)附在計(jì)算機(jī)中的部分系統(tǒng)程序中,通過對(duì)這些系統(tǒng)進(jìn)行入侵,來達(dá)到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的破壞,同時(shí)由于計(jì)算機(jī)病毒在入侵后,會(huì)嚴(yán)重威脅到計(jì)算機(jī)的工作使用速率,輕則會(huì)使得計(jì)算機(jī)的工作效率下降,重則會(huì)使計(jì)算機(jī)出現(xiàn)死機(jī)的現(xiàn)象,導(dǎo)致部分系統(tǒng)文件及系統(tǒng)數(shù)據(jù)的丟失,其后果最為嚴(yán)重是促使計(jì)算機(jī)的主板損壞,全部數(shù)據(jù)文件丟失,給計(jì)算機(jī)使用者帶來嚴(yán)重的經(jīng)濟(jì)方面的損失。
2.3黑客的入侵
近些年,由于網(wǎng)絡(luò)的發(fā)展,黑客攻擊計(jì)算機(jī)系統(tǒng)的情況時(shí)有發(fā)生,黑客顧名思義是一群在計(jì)算機(jī)技術(shù)方面有著卓越的天分,并能夠善于利用計(jì)算機(jī)網(wǎng)絡(luò)安全方面存在的漏洞進(jìn)行攻擊的高智商人群,他們能夠利用不同使用功能的計(jì)算機(jī)存在的不同網(wǎng)絡(luò)安全隱患,利用不同的計(jì)算機(jī)工具,對(duì)計(jì)算機(jī)進(jìn)行惡性的破壞,他們通常采用對(duì)計(jì)算機(jī)內(nèi)部系統(tǒng)進(jìn)行入侵的方式,竊取有用的計(jì)算機(jī)數(shù)據(jù)信息,非法攻擊、惡性修改,造成計(jì)算機(jī)不能夠正常進(jìn)行運(yùn)作,嚴(yán)重則導(dǎo)致計(jì)算機(jī)整體系統(tǒng)癱瘓,數(shù)據(jù)完全丟失,給國(guó)家和企業(yè)單位造成無法彌補(bǔ)的經(jīng)濟(jì)方面的損失,針對(duì)于黑客入侵計(jì)算機(jī)系統(tǒng)這一問題,其重要因素是因?yàn)楹诳蜕朴诶糜?jì)算機(jī)中存在的網(wǎng)絡(luò)安全隱患,制造相應(yīng)的破壞方案,危害整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的應(yīng)對(duì)措施
就目前計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的應(yīng)對(duì)措施來說,主要分為以下幾種方法,即建立防火墻、病毒查殺、黑客入侵檢驗(yàn)等安全應(yīng)對(duì)措施,現(xiàn)就對(duì)主要應(yīng)對(duì)措施的安全技術(shù)進(jìn)行詳細(xì)地說明。
3.1 防火墻安全技術(shù)
防火墻作為計(jì)算機(jī)網(wǎng)絡(luò)安全的主要屏障,是保證計(jì)算機(jī)實(shí)現(xiàn)網(wǎng)絡(luò)安全最為有效的應(yīng)對(duì)方案之一,因?yàn)閷?duì)計(jì)算機(jī)設(shè)置防火墻,就是在計(jì)算機(jī)內(nèi)部管理系統(tǒng)與外部訪問系統(tǒng)之間設(shè)立了一道屏障,限制計(jì)算機(jī)的使用者在相關(guān)功能上的使用,同時(shí)對(duì)外界用戶設(shè)置使用權(quán)限,嚴(yán)禁外界用戶訪問計(jì)算機(jī)的內(nèi)部管理系統(tǒng),同時(shí)還對(duì)計(jì)算機(jī)內(nèi)部的管理人員進(jìn)行了外界訪問的權(quán)限,以軟件和硬件雙向系統(tǒng)進(jìn)行組合的設(shè)備,來保障計(jì)算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定。因?yàn)榉阑饓蓪?duì)外界入侵用戶進(jìn)行一個(gè)系統(tǒng)的安全排查功能,來降低外界入侵用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅與影響,降低風(fēng)險(xiǎn)隱患,提高內(nèi)部網(wǎng)絡(luò)的安全性能。
3.2網(wǎng)絡(luò)數(shù)據(jù)信息加密技術(shù)
在保證計(jì)算機(jī)不受外界干擾的情況下,也要對(duì)計(jì)算機(jī)內(nèi)部數(shù)據(jù)信息進(jìn)行適當(dāng)?shù)募用芴幚?,可采用?duì)帳戶進(jìn)行密碼設(shè)置,即分為計(jì)算機(jī)內(nèi)部管理人員賬戶登錄設(shè)置,來訪者賬戶登錄設(shè)置以及受限用戶賬戶使用設(shè)置的權(quán)限設(shè)置,來保證計(jì)算機(jī)的網(wǎng)絡(luò)安全維護(hù)。計(jì)算機(jī)數(shù)據(jù)信息的加密主要是對(duì)用戶的私人信息進(jìn)行保護(hù),來維持計(jì)算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定性。
3.3黑客入侵檢測(cè)技術(shù)
黑客入侵檢測(cè)技術(shù)主要是在防火墻與內(nèi)部管理系統(tǒng)之間建立的一道安全防護(hù)平臺(tái),在對(duì)系統(tǒng)受到惡入前,對(duì)系統(tǒng)進(jìn)行相關(guān)的安全檢測(cè),通過利用相關(guān)的報(bào)警設(shè)備及系統(tǒng)防護(hù)設(shè)備,來對(duì)惡入者進(jìn)行攻擊,同時(shí)在應(yīng)對(duì)惡性入侵者時(shí),最大程度上的收集侵入者的相關(guān)信息資料,來起到防范和參考的作用,為日后系統(tǒng)避免二次相同入侵方式提供有力的外界條件輔助,可檢測(cè)到計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的違反網(wǎng)絡(luò)安全的技術(shù)。
3.4病毒防范技術(shù)
病毒是計(jì)算機(jī)網(wǎng)絡(luò)安全的重大隱患之一,對(duì)網(wǎng)絡(luò)環(huán)境安全影響極大,因?yàn)殡S著計(jì)算機(jī)的大量普及,人們的使用需求日益增加,同時(shí)隨著計(jì)算機(jī)的使用技術(shù)的提升,病毒的種類及功能也在隨之發(fā)展,這就對(duì)我國(guó)現(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò)安全環(huán)境存在著一定的威脅。
就目前存在的病毒查殺軟件我們可以看出,主要是針對(duì)于網(wǎng)絡(luò)病毒和單機(jī)病毒這兩方面來制定的,網(wǎng)絡(luò)病毒是一種利用網(wǎng)絡(luò)入侵到計(jì)算機(jī)內(nèi)部管理系統(tǒng)中來的病毒,可對(duì)內(nèi)部網(wǎng)絡(luò)資源進(jìn)行感染,破壞其使用功能,而網(wǎng)絡(luò)病毒防護(hù)軟件就是針對(duì)于這一點(diǎn),通過對(duì)網(wǎng)絡(luò)中存在的網(wǎng)絡(luò)病毒進(jìn)行檢測(cè)和刪除的方式,來保證網(wǎng)絡(luò)運(yùn)行的相對(duì)安全,而單機(jī)病毒防護(hù)技術(shù)就是通過在本地連接上通過對(duì)遠(yuǎn)程資料和資源進(jìn)行分析掃描的方式,清除單機(jī)病毒,保證內(nèi)部管理系統(tǒng)的相對(duì)安全與穩(wěn)定。
四、結(jié)束語
當(dāng)今社會(huì)的飛速發(fā)展,伴隨而來的是計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面的安全維護(hù)措施,針對(duì)這一現(xiàn)象,我們不僅要面臨的是在計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面的提升,還要面臨的是計(jì)算機(jī)外部使用環(huán)境的更新,在這兩方面的共同影響下,才能保證計(jì)算機(jī)網(wǎng)絡(luò)安全的穩(wěn)定性。
總而言之,對(duì)于計(jì)算機(jī)在網(wǎng)絡(luò)安全方面上的維護(hù)工作,需要大量的技術(shù)人才為之做出的不懈努力,從而建設(shè)起祖國(guó)經(jīng)濟(jì)發(fā)展的宏偉藍(lán)圖。
參 考 文 獻(xiàn)