關(guān)于網(wǎng)絡(luò)安全的重要性范文
時(shí)間:2023-09-15 17:31:36
導(dǎo)語(yǔ):如何才能寫(xiě)好一篇關(guān)于網(wǎng)絡(luò)安全的重要性,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公文云整理的十篇范文,供你借鑒。

篇1
為貫徹落實(shí)中央關(guān)于網(wǎng)絡(luò)安全和信息化的戰(zhàn)略部署,根據(jù)中央網(wǎng)信辦有關(guān)工作安排,我院在領(lǐng)導(dǎo)的大力支持和相關(guān)部門(mén)的協(xié)助下,于11月24至30日組織開(kāi)展以“共建網(wǎng)絡(luò)安全、共享網(wǎng)絡(luò)文明”為主題的網(wǎng)絡(luò)安全宣傳周活動(dòng),并取得了良好的效果。
我院在接到通知后立即召開(kāi)會(huì)議,部署“網(wǎng)絡(luò)安全宣傳周”的宣傳工作,成立了領(lǐng)導(dǎo)小組,落實(shí)責(zé)任分工,明確活動(dòng)的目的,突出宣傳的實(shí)效性和思想性,第一時(shí)間將活動(dòng)要求部署到系部及相關(guān)單位,宣傳活動(dòng)有序開(kāi)展。
一、活動(dòng)開(kāi)展
(一)主題班會(huì)
此次宣傳周活動(dòng)前期,多系在其主題班會(huì)上圍繞“青少年網(wǎng)絡(luò)安全”為主題,讓學(xué)生通過(guò)圖片、信息以及教師的講解,體會(huì)網(wǎng)絡(luò)安全的重要性,對(duì)學(xué)生提出了相關(guān)注意事項(xiàng),個(gè)別系部協(xié)定了《青少年網(wǎng)絡(luò)文明公約》。通過(guò)各項(xiàng)活動(dòng)的開(kāi)展,明顯提高了學(xué)生的網(wǎng)絡(luò)安全防范意識(shí)和能力,讓他們了解了綠色上網(wǎng)的意義。其中,計(jì)算機(jī)與信息科學(xué)系組織了以“網(wǎng)絡(luò)安全,人人有責(zé)”主題班會(huì),通過(guò)從上網(wǎng)的時(shí)間安排,在網(wǎng)上選擇性地瀏覽信息,對(duì)虛擬網(wǎng)絡(luò)中各種情況采取的自我保護(hù)措施,如何對(duì)預(yù)防病毒等做了交流和討論,讓同學(xué)們清楚地認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,更好的利用網(wǎng)絡(luò)促進(jìn)我們學(xué)習(xí)的進(jìn)步。中文系組織了“共建網(wǎng)絡(luò)安全、共享網(wǎng)絡(luò)文明”主題班會(huì)。為幫助師生識(shí)別網(wǎng)絡(luò)謠言、防范網(wǎng)絡(luò)詐騙、遠(yuǎn)離網(wǎng)絡(luò)犯罪做出警示,學(xué)前教育系在網(wǎng)絡(luò)安全宣傳周活動(dòng)期間舉辦“網(wǎng)絡(luò)安全,你我同行警示案例展”活動(dòng)。教育系開(kāi)展了以“文明上網(wǎng)”為主題的校園演講比賽,同學(xué)們積極準(zhǔn)備,就存在的各種網(wǎng)絡(luò)現(xiàn)象發(fā)表自己的觀(guān)點(diǎn)和看法,收到良好效果。其他各系都有不同形式的班會(huì)及相關(guān)內(nèi)容,如《如何幫助青少年提高網(wǎng)絡(luò)基本識(shí)別能力》、《如何養(yǎng)成良好的上網(wǎng)習(xí)慣和行為》、《青少年網(wǎng)癮的危害》等。
(二)下發(fā)宣傳手冊(cè)
為了使學(xué)生更進(jìn)一步明確網(wǎng)絡(luò)安全工作的重要性,懂得更多的網(wǎng)絡(luò)安全防范知識(shí)和自我保護(hù)知識(shí)。我院組織各系部印發(fā)近千余張的網(wǎng)絡(luò)安全宣傳知識(shí)資料發(fā)放到學(xué)生手中,基本做到人手一份;教學(xué)樓樓道宣傳欄做了關(guān)于網(wǎng)絡(luò)安全方面的專(zhuān)欄內(nèi)容,提高了學(xué)生的網(wǎng)絡(luò)安全意識(shí),為首屆網(wǎng)絡(luò)安全宣傳周開(kāi)了一個(gè)好頭。
(三)組織知識(shí)競(jìng)賽
除了系部舉辦網(wǎng)絡(luò)安全主題班會(huì)、發(fā)放網(wǎng)絡(luò)安全材料以外,個(gè)別系部還在此次網(wǎng)絡(luò)安全宣傳周后期組織進(jìn)行了“網(wǎng)絡(luò)安全”有獎(jiǎng)知識(shí)競(jìng)賽。競(jìng)賽中,各專(zhuān)業(yè)學(xué)生展示了高超的知識(shí)能力和競(jìng)賽水平,廣大學(xué)生對(duì)網(wǎng)絡(luò)安全知識(shí)掌握的較為扎實(shí),能快速準(zhǔn)確的判斷出什么事該做,什么事不該做。
二、存在的問(wèn)題及今后努力方向
(一)存在問(wèn)題
按照通知要求,大部分學(xué)生參加了網(wǎng)上競(jìng)賽答題活動(dòng),但由于網(wǎng)絡(luò)不穩(wěn)定,網(wǎng)站經(jīng)常癱瘓等原因,部分學(xué)生未能順利完成網(wǎng)上答題,或許有些可惜,同時(shí)也希望官方加強(qiáng)網(wǎng)站運(yùn)行穩(wěn)定度,讓更多學(xué)生參與進(jìn)答題活動(dòng)。
(二)今后努力方向
篇2
根據(jù)《網(wǎng)絡(luò)安全法》中維護(hù)網(wǎng)絡(luò)數(shù)據(jù)的保密性的相關(guān)要求,我院結(jié)合實(shí)際情況,組織開(kāi)展了自查?,F(xiàn)將有關(guān)自查匯報(bào)如下:
我院領(lǐng)導(dǎo)對(duì)網(wǎng)絡(luò)安全工作一直十分重視,積極落實(shí)上級(jí)部門(mén)關(guān)于網(wǎng)絡(luò)安全的各項(xiàng)規(guī)定,各方配合采取多種措施防范危害網(wǎng)絡(luò)安全的事件發(fā)生,總體上看還是有成效的。
一、網(wǎng)絡(luò)安全管理措施
我院及14個(gè)村衛(wèi)生室的網(wǎng)絡(luò)分為互聯(lián)網(wǎng)(外網(wǎng))與衛(wèi)生專(zhuān)網(wǎng)(內(nèi)網(wǎng)),外網(wǎng)與內(nèi)網(wǎng)兩網(wǎng)實(shí)行分離制度,固定IP地址、設(shè)置防火墻,不能私自添加新IP,未經(jīng)允許分配IP做到專(zhuān)網(wǎng)專(zhuān)用,確保兩網(wǎng)獨(dú)立、安全。
網(wǎng)絡(luò)主機(jī)專(zhuān)室存放,專(zhuān)人維護(hù),定期檢查。內(nèi)網(wǎng)電腦主機(jī)禁止任何外接硬件,禁止任何不明程序并配備有正規(guī)的防護(hù)程序。
內(nèi)網(wǎng)主要運(yùn)行的his系統(tǒng)和藍(lán)星系統(tǒng)操作人員都經(jīng)過(guò)操作培訓(xùn),能夠較好的避免操作失誤帶來(lái)的相關(guān)風(fēng)險(xiǎn)。
二、自查存在的不足及整改意見(jiàn)
我們?cè)诠芾磉^(guò)程中發(fā)現(xiàn)了一些管理方面存在的薄弱環(huán)節(jié),今后我們還要在以下幾個(gè)方面進(jìn)行改進(jìn)。
1、對(duì)于線(xiàn)路不整齊、暴露的、立即對(duì)線(xiàn)路進(jìn)行整改。
2、加強(qiáng)設(shè)備維護(hù),及時(shí)更換和維護(hù)好設(shè)備。
3、自查中發(fā)現(xiàn)個(gè)別人計(jì)算機(jī)安全意識(shí)不強(qiáng)。
在以后的工作中,我們將加強(qiáng)計(jì)算機(jī)安全意識(shí)和防范知識(shí)培訓(xùn),讓職工充分意識(shí)到網(wǎng)絡(luò)安全的重要性。人防與技防結(jié)合,確保單位信息安全和網(wǎng)絡(luò)安全。
篇3
【關(guān)鍵詞】電力自動(dòng)化系統(tǒng);網(wǎng)絡(luò)安全;思考和措施
電力自動(dòng)化系統(tǒng)對(duì)于當(dāng)今電力供應(yīng)單位和用電居民來(lái)說(shuō)不是一個(gè)陌生的概念。顧名思義,電力自動(dòng)化系統(tǒng)就是以當(dāng)今最為先進(jìn)的網(wǎng)絡(luò)通訊系統(tǒng),并且結(jié)合了自動(dòng)化的控制系統(tǒng)、微機(jī)繼電保護(hù)技術(shù)以及施耐德技術(shù)為基礎(chǔ)所生產(chǎn)的性能安全有保障的產(chǎn)品。目的是為廣大的電力用戶(hù)提供兼顧著安全性同時(shí)還保證了遠(yuǎn)程監(jiān)控的電力設(shè)備,這樣可以滿(mǎn)足高負(fù)荷的用電需求壓力的同時(shí)還可以保證正常的電力供應(yīng)能力。
1 目前我國(guó)電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全的現(xiàn)狀
我國(guó)的電力自動(dòng)化產(chǎn)業(yè)是于上世紀(jì)90年代末為起點(diǎn)開(kāi)始大范圍的蓬勃發(fā)展的。在我國(guó)的電力自動(dòng)化走向市場(chǎng)規(guī)模同時(shí)還發(fā)揮著巨大潛力進(jìn)行著高速發(fā)展的同時(shí),我國(guó)的科研機(jī)構(gòu)更是相繼的推出了許多形形的電力自動(dòng)化的產(chǎn)品。這一系列的表現(xiàn)都展示著我國(guó)進(jìn)行的自主研發(fā)的科技正在運(yùn)用到電力自動(dòng)化系統(tǒng)之中。這不僅僅是電力自動(dòng)化產(chǎn)業(yè)中科學(xué)性能的提高,同時(shí)也是符合我國(guó)國(guó)情的電力設(shè)備的展現(xiàn)。另一方面來(lái)看,這些電力自動(dòng)化的產(chǎn)品雖然產(chǎn)品的品種日趨豐富、產(chǎn)品的功能也越發(fā)完整、產(chǎn)品的服務(wù)質(zhì)量也日益完善,但是我們?nèi)耘f不能忽視電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全的問(wèn)題。
電力安全的問(wèn)題不僅僅是一種技術(shù)性的安全問(wèn)題,隨著電力安全事故的頻發(fā),電力安全問(wèn)題早已轉(zhuǎn)變?yōu)槭澜缧缘膯?wèn)題來(lái)被提及。經(jīng)濟(jì)發(fā)展的程度越大,所波及至電力系統(tǒng)可能引發(fā)的安全問(wèn)題的影響就越大。通過(guò)新聞和報(bào)道不難感受到,由于安全問(wèn)題造成的社會(huì)和經(jīng)濟(jì)的損失在全球都是有目共睹的。其中電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題也逐漸進(jìn)入了人們的視野之中。 ,由電網(wǎng)造成的經(jīng)濟(jì)及政治的 事件在國(guó)內(nèi)外也屢見(jiàn)不鮮。眾所周知,電力系統(tǒng)即使在運(yùn)行和保養(yǎng)期間都能夠得到適當(dāng)?shù)牟僮骱妥o(hù)理,然而許多自然因素會(huì)引起一些不可避免的麻煩和問(wèn)題。這些問(wèn)題一旦出現(xiàn)不僅僅影響了城市居民正常的生活,同時(shí)還會(huì)引發(fā)不同程度的安全隱患。所以關(guān)于電力系統(tǒng)自動(dòng)化的安全問(wèn)題如果可以進(jìn)行合理的解決,那么對(duì)于城市正常的經(jīng)濟(jì)和社會(huì)活動(dòng)以及居民的用電安全都有著重要的意義和貢獻(xiàn)。
2 電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)安全中存在的問(wèn)題和缺陷
作為電力系統(tǒng)中的一部分電力自動(dòng)化的網(wǎng)絡(luò)安全管理不僅僅只是一種科學(xué)的理念,同時(shí)也是整個(gè)電力自動(dòng)化系統(tǒng)建設(shè)中不可缺少的部分。所以對(duì)于電力自動(dòng)化的網(wǎng)絡(luò)安全管理進(jìn)行有根據(jù)的分析和調(diào)查,同時(shí)也要電力自動(dòng)化的網(wǎng)絡(luò)安全管理方式和方法中的誤區(qū)和缺陷,只有將這些部分進(jìn)行合理的解決和消除,我們就有信心對(duì)于電力自動(dòng)化的網(wǎng)絡(luò)安全管理進(jìn)行更加有力的提升。
電力事業(yè)安全問(wèn)題的重要性是不言而喻的,然而真正存在于電力自動(dòng)化的網(wǎng)絡(luò)安全管理中的一些更加細(xì)致的部分缺失通過(guò)外表難以察覺(jué)和表露的。所以這些有關(guān)于電力自動(dòng)化的網(wǎng)絡(luò)安全管理的信息和細(xì)節(jié)只有通過(guò)切實(shí)的調(diào)查才能得到了解和發(fā)現(xiàn)。經(jīng)過(guò)了仔細(xì)和切實(shí)的調(diào)研和觀(guān)察之后,對(duì)于電力自動(dòng)化的網(wǎng)絡(luò)安全管理情況有了一些收獲。并且結(jié)合了文案調(diào)查的工作和多方面的探討和商議,結(jié)合廣大電力自動(dòng)化的網(wǎng)絡(luò)安全管理方面的一些現(xiàn)有情況中也看到了一些不合理的部分,具體的說(shuō)分成以下幾個(gè)方面:
2.1 在電力自動(dòng)化的網(wǎng)絡(luò)安全中缺乏重視程度和態(tài)度
任何事業(yè)的進(jìn)行都需要有科學(xué)和正確的態(tài)度和價(jià)值理念。值得一提的是電力自動(dòng)化系統(tǒng)更是由供電方向用電方提供電力的中間環(huán)節(jié)。作為人們的生中動(dòng)力能源電力絕對(duì)是最不可缺少的,不僅僅是在工業(yè)和經(jīng)濟(jì)發(fā)展的商業(yè),同時(shí)一些醫(yī)院和學(xué)校的科教文衛(wèi)事業(yè)部分更是對(duì)電力十分的依賴(lài)。所以在這一系列的重要性下,可以看出所有的社會(huì)使命都要求著電力自動(dòng)化系統(tǒng)時(shí)時(shí)刻刻體現(xiàn)出的科學(xué)和謹(jǐn)慎。換句話(huà)說(shuō)如果在其運(yùn)行中稍有不慎,就會(huì)引發(fā)巨大的損失和災(zāi)難。所以對(duì)于這些重要性所樹(shù)立的科學(xué)理念和價(jià)值觀(guān)態(tài)度就是一切工作的指引。缺少了這些精神上的要求作為行動(dòng)的支持,不僅僅會(huì)影響在電力自動(dòng)化網(wǎng)絡(luò)安全管理工作中的正?;顒?dòng),同時(shí)所引發(fā)的的問(wèn)題也會(huì)波及至用電的部門(mén)和居民。
2.2 在電力自動(dòng)化的網(wǎng)絡(luò)安全中缺乏科學(xué)的技術(shù)和方法支持
科學(xué)體現(xiàn)的價(jià)值不僅僅是人力可以得到相應(yīng)的解放,同時(shí)還可以引起整個(gè)系統(tǒng)的有利作用。對(duì)于一個(gè)電力供應(yīng)系統(tǒng)來(lái)講最基礎(chǔ)的部分是電力的產(chǎn)生和供給,這也就使一些部分忽視了對(duì)于電力自動(dòng)化系統(tǒng)設(shè)備管理的重要性,認(rèn)為只要在發(fā)電和供電的過(guò)程中做好了相應(yīng)的措施和手段那么其他的部分都是可以打折扣的。這也就影響了網(wǎng)絡(luò)安全管理無(wú)法正常得到執(zhí)行和貫徹的客觀(guān)原因。而有的部分雖然按照規(guī)定進(jìn)行了電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全管理,然而在過(guò)程中沒(méi)有進(jìn)行科學(xué)和合理的布置和安排,從而產(chǎn)生了既耗費(fèi)了人力物力還沒(méi)有可觀(guān)效果的現(xiàn)象出現(xiàn)。設(shè)備的電力自動(dòng)化系統(tǒng)網(wǎng)絡(luò)管理不僅僅是經(jīng)濟(jì)利益的維護(hù),在另外一個(gè)方面也是對(duì)于工作人員工作安全的保證和保障。不僅僅是使得工作人員在工作中可以減少一定的工作強(qiáng)度,而且將安全隱患控制到最低。這一系列方法才是符合了供電系統(tǒng)建設(shè)之前的原則和基礎(chǔ)。
2.3 電力自動(dòng)化的網(wǎng)絡(luò)安全在運(yùn)行時(shí)沒(méi)有相應(yīng)的監(jiān)督和責(zé)任落實(shí)制度
每年在電力工作中由于沒(méi)有安全作業(yè)或者一些安全隱患而失去生命的工作人員也是不少的。但是這些生命都是可以通過(guò)科學(xué)的手段進(jìn)行保障的,所以相應(yīng)的監(jiān)督和責(zé)任落實(shí)制度的科學(xué)性和價(jià)值也是不言而喻的。電力自動(dòng)化系統(tǒng)的網(wǎng)絡(luò)安全一旦產(chǎn)生了問(wèn)題,那么不僅僅是責(zé)任落實(shí)的問(wèn)題,而且因?yàn)檫@些失誤而喪失的生命和財(cái)產(chǎn)都是無(wú)法用責(zé)任來(lái)衡量的。
3 對(duì)于電力自動(dòng)化的網(wǎng)絡(luò)安全中問(wèn)題的解決路徑
關(guān)于電力自動(dòng)化網(wǎng)絡(luò)安全中顯示出的問(wèn)題可以總結(jié)出一下的解決方法和途徑:部分工作人員由于在工作前沒(méi)有給予相應(yīng)的培訓(xùn)和學(xué)習(xí),在工作中表現(xiàn)出來(lái)的意識(shí)和技能水平都距離工作中應(yīng)當(dāng)擁有的程度有一定的距離和差距。良好的心理意識(shí)和優(yōu)秀的技能水平都是一個(gè)工作可以正常運(yùn)作的基礎(chǔ)和前提,對(duì)于重要性即使無(wú)需多言但都是一些不可以逾越的部分。通過(guò)加強(qiáng)員工的心理意識(shí),同時(shí)重視對(duì)于專(zhuān)業(yè)知識(shí)技能的培養(yǎng)和教育。這樣才能將工作做到最好的程度。
當(dāng)有了正確的意識(shí)和價(jià)值觀(guān)作為導(dǎo)向以后,科學(xué)的管理技術(shù)也是不可或缺的部分。電力自動(dòng)化的網(wǎng)絡(luò)安全管理不僅僅是管理技術(shù)的科學(xué),同樣也是思想上的新途徑。雖然通過(guò)科學(xué)的手段和方式可以使整個(gè)電力自動(dòng)化系統(tǒng)得到相應(yīng)的改善,同時(shí)對(duì)于新的工作的安排和開(kāi)展更是不可或缺的一個(gè)部分。設(shè)備的生命周期需要維護(hù)和保養(yǎng),這些工作做得好,不僅僅能提高設(shè)備正常運(yùn)行的時(shí)間,同時(shí)也可以節(jié)省很多維修和更新設(shè)備的費(fèi)用。從而從另一個(gè)方面提高了經(jīng)濟(jì)的效益,滿(mǎn)足了發(fā)展的平衡和長(zhǎng)遠(yuǎn)。目前對(duì)于電力自動(dòng)化的網(wǎng)絡(luò)安全管理很多的部門(mén)只是停留在規(guī)章制度上,然而對(duì)于其真正的價(jià)值并沒(méi)有得到任何程度的體現(xiàn),同時(shí)對(duì)于一些責(zé)任問(wèn)題的處理更是出現(xiàn)了相互推諉的現(xiàn)象。
所以做好對(duì)于工作人員做好切實(shí)的監(jiān)督和責(zé)任落實(shí)制度在目前來(lái)看也是尤為重要的。將有責(zé)任的部分和人員進(jìn)行相應(yīng)的處理和懲處,將管理落實(shí)順利和完美的部分進(jìn)行相應(yīng)的獎(jiǎng)勵(lì)措施,不僅是在心理上給予一種關(guān)懷和關(guān)心,更是對(duì)于工作結(jié)果的重視。
4 結(jié)語(yǔ)
經(jīng)濟(jì)的飛速發(fā)展使得人們的生活日新月異,同時(shí)基于電力而出現(xiàn)了眾多的電子和電力產(chǎn)品和設(shè)備。這些現(xiàn)狀都使加強(qiáng)電力供給設(shè)備和電力配備裝置的改造和建設(shè)成為了電力工作的重點(diǎn)環(huán)節(jié)。同時(shí)另一個(gè)方面來(lái)看,科學(xué)技術(shù)的突飛猛進(jìn)也為整個(gè)電力改造和電網(wǎng)的配置提供了堅(jiān)實(shí)的依靠和基礎(chǔ)。電力自動(dòng)化的網(wǎng)絡(luò)安全更是重中之重。通過(guò)對(duì)于在電力自動(dòng)化的網(wǎng)絡(luò)安全中相關(guān)問(wèn)題的分析和研究,不免看出了解決和突破這些問(wèn)題的途徑和突破口。電力系統(tǒng)的重要性不允許有絲毫的差錯(cuò)。通過(guò)改進(jìn)電力自動(dòng)化的網(wǎng)絡(luò)安全自身所體現(xiàn)出的缺陷,同時(shí)引入來(lái)自于外國(guó)先進(jìn)的管理和保養(yǎng)等技術(shù),在內(nèi)外兩方面對(duì)電力自動(dòng)化的網(wǎng)絡(luò)安全管理本身進(jìn)行改造,同時(shí)加強(qiáng)工作人員的素質(zhì)。通過(guò)這一系列的努力,電力系統(tǒng)將會(huì)在未來(lái)更加的完善,電力自動(dòng)化的網(wǎng)絡(luò)安全將會(huì)發(fā)揮更大的前途和貢獻(xiàn)。
參考文獻(xiàn):
篇4
“十三五”規(guī)劃綱要和今年政府工作報(bào)告再次對(duì)制造強(qiáng)國(guó)進(jìn)行部署,制造業(yè)作為立國(guó)之本、興國(guó)之器、強(qiáng)國(guó)之基的地位愈發(fā)受到重視。在產(chǎn)業(yè)大規(guī)模升級(jí)和兩化深度融合的情況下,我國(guó)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)信息安全問(wèn)題也愈發(fā)突出,亟待補(bǔ)齊短板。
工業(yè)控制系統(tǒng)是制造業(yè)基礎(chǔ)設(shè)施運(yùn)行的“大腦”,廣泛應(yīng)用于電力、航空航天、鐵路、汽車(chē)、交通、石化等領(lǐng)域。2010年“震網(wǎng)”病毒攻擊伊朗核設(shè)施,2011年“火焰”病毒入侵中東國(guó)家,2015年底“黑暗能源”病毒攻擊烏克蘭電網(wǎng)……一系列突發(fā)事件表明,工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全面臨嚴(yán)峻的挑戰(zhàn)。無(wú)論以美國(guó)為代表的“工業(yè)互聯(lián)網(wǎng)”,還是以德國(guó)為代表的“工業(yè)4.0”,都將工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全視為重中之重。
中國(guó)政府對(duì)工業(yè)系統(tǒng)的網(wǎng)絡(luò)安全同樣極為重視。2011年開(kāi)始,國(guó)務(wù)院先后出臺(tái)的《工業(yè)轉(zhuǎn)型升級(jí)規(guī)劃(2011-2015)》、《關(guān)于大力推進(jìn)信息化發(fā)展和切實(shí)保障信息安全的若干意見(jiàn)》、《中國(guó)制造2025》等一系列文件,都強(qiáng)調(diào)了兩化融合中網(wǎng)絡(luò)安全保障的重要性。
然而,與工業(yè)系統(tǒng)的快速數(shù)字化、信息化和智能化相比,中國(guó)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全保障進(jìn)展緩慢,防護(hù)薄弱,問(wèn)題仍較為突出。
烏克蘭電網(wǎng)被攻擊后,國(guó)內(nèi)相關(guān)網(wǎng)絡(luò)安全公司的監(jiān)測(cè)報(bào)告顯示,在國(guó)內(nèi)交通、能源、水利等多個(gè)領(lǐng)域的各類(lèi)工業(yè)控制設(shè)備中,完全暴露在外、可以被輕易攻擊的多達(dá)935個(gè)。有些城市和地區(qū)的工業(yè)控制系統(tǒng)面臨較大的安全風(fēng)險(xiǎn)。
造成這一隱患的原因眾多,關(guān)鍵是一些企事業(yè)單位在借助信息化提高生產(chǎn)效率的同時(shí),沒(méi)有考慮工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)。而即使認(rèn)識(shí)到工業(yè)控制系統(tǒng)安全的重要性,在系統(tǒng)改造實(shí)施過(guò)程中,由于沒(méi)有專(zhuān)業(yè)知識(shí)、人員和部門(mén)支撐,所采取的安全措施也往往浮于表面,未得實(shí)效。
從實(shí)際情況看,中國(guó)的工業(yè)控制系統(tǒng)雖然還沒(méi)有發(fā)生影響巨大、后果嚴(yán)重的網(wǎng)絡(luò)安全事件,但不少領(lǐng)域的企業(yè)都已經(jīng)或多或少遭遇了因計(jì)算機(jī)病毒引發(fā)的安全事故。如果上升到國(guó)家安全層面,一旦這些控制系統(tǒng)的安全漏洞被利用,將有可能導(dǎo)致核電站過(guò)載、電網(wǎng)停電、地鐵失控等災(zāi)難性后果,這絕非危言聳聽(tīng)。
面對(duì)日益嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),加強(qiáng)工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全保障迫在眉睫。既要有國(guó)家自上而下的體系化頂層設(shè)計(jì),也要有產(chǎn)業(yè)和企業(yè)自下而上的探索與實(shí)踐。
從國(guó)家層面來(lái)看,在保障體系的機(jī)制建設(shè)上,需要一個(gè)高規(guī)格的協(xié)調(diào)機(jī)構(gòu),以應(yīng)對(duì)關(guān)鍵基礎(chǔ)設(shè)施和重要系統(tǒng)可能遭受的高強(qiáng)度攻擊,同時(shí)組建以工業(yè)企業(yè)、信息網(wǎng)絡(luò)、公共安全為主的應(yīng)急聯(lián)動(dòng)機(jī)制,制定應(yīng)急響應(yīng)處理辦法。
與此同時(shí),做好重點(diǎn)行業(yè)的工業(yè)控制系統(tǒng)威脅情報(bào)研究,各方聯(lián)動(dòng),形成合力,提供有價(jià)值的威脅情報(bào)信息,建立更有實(shí)用性的威脅情報(bào)庫(kù),為政府機(jī)構(gòu)、安全廠(chǎng)商、企事業(yè)單位提供更好的支持。
在技術(shù)上,要做好整個(gè)安全保障體系的“供應(yīng)鏈”安全,特別是在一些關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)新建項(xiàng)目上,必須強(qiáng)化項(xiàng)目規(guī)劃和設(shè)計(jì)階段的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,引入第三方安全機(jī)構(gòu)或服務(wù)商對(duì)技術(shù)實(shí)施方案和產(chǎn)品供應(yīng)鏈進(jìn)行審查。同時(shí)加大投資力度,大力發(fā)展具有自主知識(shí)產(chǎn)權(quán)的安全防護(hù)技術(shù)和產(chǎn)品。
篇5
關(guān)鍵詞: 《網(wǎng)絡(luò)信息安全》 課程改革 實(shí)踐
1.引言
計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn)和發(fā)展,極大地改變了現(xiàn)代人的生產(chǎn)和生活方式,給人類(lèi)帶來(lái)全新現(xiàn)代文明的同時(shí)也給網(wǎng)絡(luò)上的信息安全帶來(lái)了很大威脅,《網(wǎng)絡(luò)信息安全》應(yīng)運(yùn)而生。網(wǎng)絡(luò)信息安全作為一門(mén)新興的學(xué)科,沒(méi)有嚴(yán)格規(guī)范的研究?jī)?nèi)容,同時(shí)又和其他很多學(xué)科存在交叉和重復(fù),在高校教學(xué)中如何講授好這門(mén)課程,使學(xué)生通過(guò)學(xué)習(xí)這門(mén)課程,能在日常生活中把在這門(mén)課程中學(xué)到的知識(shí)應(yīng)用到實(shí)踐中去,是我們必須思考的一個(gè)問(wèn)題。我們針對(duì)《網(wǎng)絡(luò)信息安全》課程的特點(diǎn),從多個(gè)方面進(jìn)行了教學(xué)思考和實(shí)踐。
2.網(wǎng)絡(luò)信息安全教學(xué)現(xiàn)狀
《網(wǎng)絡(luò)信息安全》是一門(mén)綜合性科學(xué),涉及數(shù)學(xué)、通信技術(shù)、密碼技術(shù)和計(jì)算機(jī)技術(shù)等諸多學(xué)科的長(zhǎng)期知識(shí)積累和最新發(fā)展成果,同時(shí)還涉及社會(huì)問(wèn)題和法律問(wèn)題。其涵蓋的內(nèi)容廣泛,技術(shù)和方法更新速度較快,學(xué)習(xí)的預(yù)備知識(shí)要求較高。課程有如下特點(diǎn):知識(shí)更新快,涉及面廣;課程的預(yù)備知識(shí)要求較高,前導(dǎo)專(zhuān)業(yè)課程多;實(shí)踐性強(qiáng);實(shí)驗(yàn)具有破壞性;缺乏系統(tǒng)性。因此,網(wǎng)絡(luò)信息安全課程要取得很好的教學(xué)效果,需要根據(jù)時(shí)間、學(xué)生對(duì)象、實(shí)驗(yàn)條件等因素,設(shè)計(jì)相應(yīng)的教學(xué)實(shí)施計(jì)劃。教師在教學(xué)過(guò)程中能夠在教材內(nèi)容留有的發(fā)揮空間中充分展現(xiàn)自己的智慧和才華,即做到教學(xué)內(nèi)容源于教材內(nèi)容,精于教材內(nèi)容,為更好地完成教學(xué)計(jì)劃服務(wù)。
當(dāng)前的社會(huì)要求高校畢業(yè)生不僅要具備扎實(shí)的理論水平,而且要具有一定的實(shí)際動(dòng)手與解決問(wèn)題的能力。分析現(xiàn)行的教學(xué)模式,我們發(fā)現(xiàn)目前該課程存在下列問(wèn)題:教材內(nèi)容已經(jīng)落后于網(wǎng)絡(luò)的發(fā)展,學(xué)生喪失了學(xué)習(xí)的興趣;重課堂教學(xué),輕實(shí)驗(yàn)教學(xué)的教學(xué)方法與現(xiàn)代教育教學(xué)手段不相適應(yīng),并且大部分試驗(yàn)還是以演示為主,學(xué)生親自動(dòng)手實(shí)踐的機(jī)會(huì)較少,導(dǎo)致許多新的技術(shù)和方法無(wú)法得到應(yīng)用。
3.《網(wǎng)絡(luò)信息安全》課程改革與創(chuàng)新
針對(duì)前面提到的現(xiàn)行教學(xué)模式存在的問(wèn)題,我們?cè)趯?shí)際教學(xué)的過(guò)程中對(duì)該課程的教學(xué)進(jìn)行了大膽的改革與創(chuàng)新。
3.1精心選擇教材,優(yōu)化教學(xué)內(nèi)容。
選擇教材時(shí)要根據(jù)學(xué)生實(shí)際情況,根據(jù)課程教學(xué)大綱的要求,結(jié)合培養(yǎng)目標(biāo),選擇適合自己學(xué)生情況的教材,同時(shí)在教學(xué)過(guò)程中還要對(duì)其去粗取精,精心設(shè)計(jì)教學(xué)內(nèi)容。網(wǎng)絡(luò)信息安全教學(xué)內(nèi)容的安排應(yīng)該不拘泥于知識(shí)體系的完整,更要具有針對(duì)性和實(shí)用性;緊跟時(shí)代,關(guān)注網(wǎng)絡(luò)上的各種安全事件及相應(yīng)的安全技術(shù);在教學(xué)過(guò)程中重視培養(yǎng)學(xué)生的職業(yè)崗位技能和素質(zhì),以適應(yīng)學(xué)生畢業(yè)后的就業(yè)需求,使學(xué)生達(dá)到學(xué)則能用、學(xué)則會(huì)用的目的。比如關(guān)于一些安全的法律法規(guī)的問(wèn)題,可以把《今日說(shuō)法》欄目的一些關(guān)于網(wǎng)絡(luò)安全事件的案例引用到課堂,讓學(xué)生感知這些知識(shí)離自己很近,就在身邊。
3.2激發(fā)學(xué)習(xí)興趣。
興趣是最好的老師,目前的學(xué)生具有強(qiáng)烈的好奇心。因此,教師必須使用科學(xué)的教學(xué)方法提高學(xué)生的興趣,培養(yǎng)學(xué)生的鉆研精神,把被動(dòng)的“要我學(xué)”轉(zhuǎn)換為主動(dòng)的“我要學(xué)”。在課堂教學(xué)中,開(kāi)展課堂討論,活躍課堂氣氛,使學(xué)生在良好、互動(dòng)的教學(xué)環(huán)境中取得很好的學(xué)習(xí)效果。比如在講授密碼學(xué)時(shí),可以啟發(fā)學(xué)生的思維,以小組討論的方式來(lái)討論什么密碼最安全,并做實(shí)際演示,使學(xué)生能夠建立“密碼學(xué)”的概念,鼓勵(lì)學(xué)生自己動(dòng)手編寫(xiě)一個(gè)加密小程序,體會(huì)建立一個(gè)安全密碼的重要性。教師應(yīng)充分利用現(xiàn)在的網(wǎng)絡(luò)資源,實(shí)時(shí)地給學(xué)生布置一些需要上網(wǎng)查找,求知的作業(yè),擴(kuò)展學(xué)生的知識(shí)面。
3.3實(shí)例教學(xué)和實(shí)時(shí)演示相結(jié)合。
利用網(wǎng)絡(luò)平臺(tái)和多媒體手段,在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)教學(xué)時(shí)利用案例進(jìn)行實(shí)時(shí)教學(xué)。在網(wǎng)絡(luò)信息安全課程教學(xué)實(shí)踐中,教師邊講邊操作,可避免單純地理論說(shuō)教,能使學(xué)生有豁然開(kāi)朗的感受。比方說(shuō)在講授關(guān)于操作系統(tǒng)漏洞的修補(bǔ)時(shí),教師可以實(shí)際利用網(wǎng)絡(luò)上沒(méi)有給操作系統(tǒng)打安全補(bǔ)丁的計(jì)算機(jī)進(jìn)行攻擊,成功地使用仿真黑客攻擊軟件修改該計(jì)算機(jī)的密碼,使學(xué)生真正體會(huì)網(wǎng)絡(luò)安全的重要性,從抽象的概念上升到形象上的認(rèn)識(shí)。對(duì)于一些不方便演示的實(shí)時(shí)攻擊等內(nèi)容,可以在備課時(shí)制作成教學(xué)錄像,使理論知識(shí)立體化、形象化,提高學(xué)生的興趣,鼓勵(lì)學(xué)生自己把學(xué)習(xí)的過(guò)程記錄下來(lái)。
3.4搭建網(wǎng)絡(luò)安全實(shí)驗(yàn)平臺(tái)。
網(wǎng)絡(luò)信息安全實(shí)踐性很強(qiáng),講授這門(mén)課程不能像其它概論課程那樣去“灌輸”,必須抓好實(shí)驗(yàn)、實(shí)踐教學(xué)環(huán)節(jié),注重學(xué)生實(shí)際動(dòng)手操作能力的培養(yǎng)和訓(xùn)練,按照認(rèn)識(shí)論的觀(guān)點(diǎn)組織和開(kāi)展教學(xué)。教師可以針對(duì)每一理論內(nèi)容設(shè)計(jì)單獨(dú)的實(shí)驗(yàn),也可以將相關(guān)章節(jié)的內(nèi)容綜合在一起,設(shè)計(jì)一個(gè)綜合實(shí)驗(yàn)。比如可選實(shí)驗(yàn)項(xiàng)目有:漏洞掃描,口令破解,信息截獲,密碼算法,病毒防范,VPN與密碼機(jī)的配置,防火墻的配置與使用,入侵檢測(cè)系統(tǒng)的使用和安全策略的編寫(xiě),等等。由于綜合實(shí)驗(yàn)包含了較多的實(shí)驗(yàn)內(nèi)容和較大的工作量,教師可采用分組開(kāi)設(shè)實(shí)驗(yàn)的形式,使學(xué)生有組織、按計(jì)劃完成實(shí)驗(yàn)。組織和計(jì)劃的內(nèi)容包括:確定實(shí)驗(yàn)完成的計(jì)劃進(jìn)度表;明確每位組員要完成的工作;定期組織組員討論實(shí)驗(yàn)中遇到的問(wèn)題,并共同確定解決方案;及時(shí)與指導(dǎo)老師聯(lián)系,獲得指導(dǎo),等等。這樣可以避免學(xué)生在實(shí)驗(yàn)過(guò)程中的孤立性和被動(dòng)性,使學(xué)生可以通過(guò)相互交流討論開(kāi)拓視野,提高動(dòng)手動(dòng)腦的興趣,同時(shí)能鍛煉他們的組織能力、交流能力和協(xié)作能力。對(duì)于多數(shù)學(xué)校的實(shí)驗(yàn)條件來(lái)說(shuō),實(shí)驗(yàn)室活動(dòng)能演練小型模擬實(shí)驗(yàn)。教師對(duì)有興趣的學(xué)生,組織相關(guān)方面的課外活動(dòng),有利于他們對(duì)課堂內(nèi)容的掌握和深化。這些活動(dòng)主要有:同網(wǎng)絡(luò)安全專(zhuān)業(yè)公司聯(lián)系,建立多樣化的實(shí)習(xí)基地;鼓勵(lì)學(xué)生參加網(wǎng)絡(luò)安全方面的競(jìng)賽活動(dòng);組織學(xué)生對(duì)最近發(fā)生的網(wǎng)絡(luò)安全實(shí)踐進(jìn)行討論分析。
熟練使用網(wǎng)絡(luò)工具、掌握網(wǎng)絡(luò)管理、測(cè)試和網(wǎng)絡(luò)安全技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)專(zhuān)業(yè)課程教學(xué)中有著非常重要的地位。比如講授網(wǎng)上購(gòu)物、電子支付安全時(shí),學(xué)生不理解如何進(jìn)行電子支付,那么可以安排學(xué)生從自己的需要出發(fā),親自完成一次網(wǎng)上安全購(gòu)物的模擬實(shí)訓(xùn)操作;在講授密碼系統(tǒng)的四個(gè)組成部分時(shí),學(xué)生對(duì)其中的概念性?xún)?nèi)容聽(tīng)起來(lái)感到很枯燥,理解也比較困難。為解決這個(gè)問(wèn)題,教師可以通過(guò)實(shí)訓(xùn)方法讓學(xué)生用白紙親自動(dòng)手制作最簡(jiǎn)單的10×10的密碼卡。由易到難,由簡(jiǎn)至繁,由淺而深。這樣學(xué)生不僅能了解密碼卡的制作原理,加深對(duì)基本概念的理解,而且能起到舉一反三的效果,進(jìn)一步懂得密碼系統(tǒng)的原理。幫助學(xué)生獲得現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境中多點(diǎn)之間關(guān)系的直接概念和網(wǎng)絡(luò)安全現(xiàn)象,完成各種關(guān)于網(wǎng)絡(luò)安全的操作、管理和安全的學(xué)習(xí)任務(wù),對(duì)于學(xué)生理解網(wǎng)絡(luò)信息安全抽象概念,架構(gòu)整體網(wǎng)絡(luò)安全方案及網(wǎng)絡(luò)安全的防范都大有益處。
3.5研究創(chuàng)新實(shí)驗(yàn),豐富教學(xué)內(nèi)容。
研究創(chuàng)新型實(shí)驗(yàn)要求學(xué)生綜合應(yīng)用多門(mén)課程的知識(shí),針對(duì)某些有創(chuàng)意的想法,在教師指導(dǎo)下完成設(shè)計(jì)和實(shí)現(xiàn)工作,幫助學(xué)生提高創(chuàng)新意識(shí)和創(chuàng)造能力。創(chuàng)新提高型實(shí)驗(yàn)內(nèi)容來(lái)源于教師的科研項(xiàng)目、學(xué)生的自主科研選題、社會(huì)實(shí)踐活動(dòng)和企事業(yè)應(yīng)用需求,實(shí)驗(yàn)內(nèi)容是不斷變化的。如基于圖像內(nèi)容的半易損數(shù)字水印的研究與應(yīng)用、敏感信息過(guò)濾系統(tǒng)設(shè)計(jì)、病毒掃描引擎設(shè)計(jì)與實(shí)現(xiàn)、IPv6環(huán)境下的網(wǎng)絡(luò)信息安全問(wèn)題的研究等。
3.6大作業(yè)任務(wù)驅(qū)使。
為了充分調(diào)動(dòng)學(xué)生的學(xué)習(xí)主動(dòng)性和學(xué)習(xí)能力,激發(fā)學(xué)生的求知欲望,教師可以在學(xué)生了解了基本的網(wǎng)絡(luò)信息安全概述之后,布置一個(gè)大作業(yè)(大約在學(xué)期中),讓學(xué)生分組研究,不限制研究?jī)?nèi)容(只要是和網(wǎng)絡(luò)信息安全相關(guān)的課題都可以去研究)。在以后講課的過(guò)程中,教師可逐漸地把和課程相關(guān)的比較有研究?jī)r(jià)值的知識(shí)點(diǎn)傳授給學(xué)生,這樣學(xué)生可以根據(jù)自己的興趣收集資料。在學(xué)期末拿出一部分時(shí)間讓學(xué)生來(lái)講解自己研究的課題,這樣不但能提高學(xué)生的求知欲望,擴(kuò)大知識(shí)面,而且能鍛煉學(xué)生的組織能力、協(xié)同合作能力和講解能力。
4.結(jié)語(yǔ)
信息安全是國(guó)家信息化健康發(fā)展的基礎(chǔ),是國(guó)家安全的重要組成部分,這就要求高校能夠更好地培養(yǎng)信息安全方面的應(yīng)用型人才。針對(duì)瞬息萬(wàn)變的網(wǎng)絡(luò)時(shí)代,教師對(duì)學(xué)生的網(wǎng)絡(luò)信息安全教育,應(yīng)該注重的不僅僅是傳授知識(shí),更應(yīng)把如何培養(yǎng)學(xué)生的綜合素質(zhì)放在首位。如何充分調(diào)動(dòng)學(xué)生的主觀(guān)能動(dòng)性,使他們具備積極主動(dòng)的獲取知識(shí)的能力,這才是我們持續(xù)不斷的努力方向。
參考文獻(xiàn):
[1]張常有,楊子光,王玉梅.淺議高校網(wǎng)絡(luò)安全課程的教學(xué)與實(shí)踐[J].太原大學(xué)教育學(xué)院學(xué)報(bào),2007,(3).
[2]俞研,蘭少華.計(jì)算機(jī)網(wǎng)絡(luò)安全課程教學(xué)的探索與研究[J].計(jì)算機(jī)教育,2008,(18).
篇6
[論文摘要]隨著高職院校數(shù)字校園建設(shè)的推進(jìn)和信息系統(tǒng)的廣泛應(yīng)用,網(wǎng)絡(luò)信息安全問(wèn)題也隨之不斷涌現(xiàn),這就要求我們必須對(duì)網(wǎng)絡(luò)危險(xiǎn)信號(hào)的入侵有所預(yù)測(cè)。本文建立了一套高效、通用、安全的高職院校數(shù)字化校園網(wǎng)絡(luò)安全防控體系,確保高職院校數(shù)字化校園的網(wǎng)絡(luò)安全。
1 引言
隨著高職院校數(shù)字校園建設(shè)的推進(jìn)和信息系統(tǒng)的廣泛應(yīng)用,也產(chǎn)生了網(wǎng)絡(luò)信息安全的問(wèn)題。信息時(shí)代,信息可以企業(yè)或個(gè)人受益,一些不法分子也會(huì)盜取破壞信息來(lái)謀利。因此,當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)上升為焦點(diǎn)問(wèn)題。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括組成網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及在網(wǎng)絡(luò)傳輸過(guò)程中信息的安全性,使其不遭受破壞。網(wǎng)絡(luò)安全既有技術(shù)方面的問(wèn)題,也有管理方面的問(wèn)題。本文建立一個(gè)高效、通用、安全的高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系,進(jìn)而提高工作效率,降低風(fēng)險(xiǎn),減少不必要的損失。
2 高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系
高職數(shù)字化校園網(wǎng)絡(luò)安全防控體系需要具有前瞻性,從而加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)安全性的防控。
2.1物理實(shí)體安全防控策略
物理實(shí)體安全策略目的是保護(hù)網(wǎng)絡(luò)服務(wù)器、計(jì)算機(jī)、打印機(jī)等硬件實(shí)體和通信鏈路免受自然災(zāi)害、人為破壞和搭線(xiàn)攻擊等。
(1)硬件環(huán)境。服務(wù)器機(jī)房的建設(shè)要嚴(yán)格按照國(guó)家統(tǒng)一標(biāo)準(zhǔn)進(jìn)行建設(shè)。并將配電室、空調(diào)間、計(jì)算機(jī)機(jī)房等連接計(jì)算機(jī)系統(tǒng)的重要部門(mén)進(jìn)行嚴(yán)格管理,同時(shí)配備防火、防水、防雷、防震、防盜、防磁等設(shè)備。
(2)設(shè)備維護(hù)。建立維護(hù)日志管理系統(tǒng)。對(duì)計(jì)算機(jī)及網(wǎng)絡(luò)設(shè)備定期檢修、維護(hù),并作好檢修、維護(hù)日志記錄。對(duì)突發(fā)安全事故處理有應(yīng)急預(yù)案,對(duì)主要服務(wù)器及網(wǎng)絡(luò)設(shè)備,需要指派專(zhuān)人負(fù)責(zé),發(fā)生故障確保及時(shí)修復(fù),力求所有設(shè)備處于最佳運(yùn)行狀態(tài)。
(3)安全管理制度。制定健全的安全管理體制,不斷地加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度,強(qiáng)化使用人員和管理人員的安全防范意識(shí),盡可能地把不安全的因素降到最低,從而使廣大用戶(hù)的利益得到保障。
2.2網(wǎng)絡(luò)安全隔離防控策略
網(wǎng)絡(luò)安全隔離防控策略具體如下:
(1)路由器。網(wǎng)絡(luò)架構(gòu)的第一層設(shè)備就是路由器,它也是黑客攻擊的首要目標(biāo)。所以,路由器必須設(shè)置一定的過(guò)濾規(guī)則,用以濾掉被屏蔽的1p地址及服務(wù)。
(2)防火墻。防火墻是用于限制被保護(hù)校園網(wǎng)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間進(jìn)行信息存取、傳遞操作,是防止“黑客”進(jìn)入網(wǎng)絡(luò)的防御體系。它所處的位置在內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間。它是根據(jù)連接網(wǎng)絡(luò)的數(shù)據(jù)包來(lái)進(jìn)行監(jiān)控的,掌管系統(tǒng)的各端口,對(duì)其進(jìn)行身份核實(shí),限制外部用戶(hù)進(jìn)入內(nèi)部網(wǎng),同時(shí)過(guò)濾掉危及網(wǎng)絡(luò)的不安全服務(wù),拒絕非法用戶(hù)的進(jìn)入。如分布式防火墻。
(3)ids(入侵監(jiān)測(cè)系統(tǒng))。它是安裝在計(jì)算機(jī)網(wǎng)絡(luò)的關(guān)鍵部位,負(fù)責(zé)監(jiān)測(cè)網(wǎng)絡(luò)上所有的包,用來(lái)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)和信息系統(tǒng)訪(fǎng)問(wèn)的異常行為。其目的就是捕捉危險(xiǎn)或有惡意的動(dòng)作.并及時(shí)發(fā)出警告信息。與防火墻的區(qū)別之處是按用戶(hù)指定的規(guī)則對(duì)端口進(jìn)行實(shí)時(shí)監(jiān)測(cè)、掃描,及時(shí)發(fā)現(xiàn)入侵者,能識(shí)別防火墻通常不能識(shí)別的攻擊,如來(lái)自企業(yè)內(nèi)部的攻擊。
(4)網(wǎng)閘。它是物理隔離與信息交換系統(tǒng),運(yùn)用物理隔離網(wǎng)絡(luò)安全技術(shù)設(shè)計(jì)的安全隔離系統(tǒng)。當(dāng)企業(yè)網(wǎng)內(nèi)部的生產(chǎn)系統(tǒng)因?yàn)樾畔⒒ㄔO(shè)過(guò)程中對(duì)外網(wǎng)訪(fǎng)問(wèn)的需求而影響內(nèi)部網(wǎng)絡(luò)系統(tǒng)的安全性及可用性時(shí),物理隔離與信息交換系統(tǒng)能夠?qū)?nèi)部網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)進(jìn)行物理隔斷,可以及時(shí)阻止各種已知和未知的網(wǎng)絡(luò)層和操作系統(tǒng)層攻擊,提供比防火墻、入侵檢測(cè)等技術(shù)更好的安全性能。
(5)訪(fǎng)問(wèn)控制。它是網(wǎng)絡(luò)安全防控的核心策略之一,其目的是保證網(wǎng)絡(luò)資源不被非法使用和訪(fǎng)問(wèn)。訪(fǎng)問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪(fǎng)問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。傳統(tǒng)的訪(fǎng)問(wèn)控制策略包括自主訪(fǎng)問(wèn)和強(qiáng)制訪(fǎng)問(wèn),為考慮網(wǎng)絡(luò)安全和傳輸流,目前采用的是基于對(duì)象和任務(wù)的訪(fǎng)問(wèn)控制。
2.3網(wǎng)絡(luò)主機(jī)安全防控策略
網(wǎng)絡(luò)主機(jī)的安全防控策略對(duì)保護(hù)數(shù)字化校園的網(wǎng)絡(luò)安全至關(guān)重要,具體包括如下幾個(gè)方面:
(1)操作系統(tǒng)的安全。網(wǎng)絡(luò)主機(jī)操作系統(tǒng)的安全極為重要,首先要確保是正版的操作系統(tǒng),并實(shí)時(shí)更新。然后要保證以下幾個(gè)內(nèi)容:操作系統(tǒng)的裁剪,不安裝或刪除不必要使用的系統(tǒng)組件;操作系統(tǒng)服務(wù)裁剪,關(guān)閉所有不使用的服務(wù)和端口,并清除不使用的磁盤(pán)文件;操作系統(tǒng)漏洞控制,在內(nèi)網(wǎng)中建立操作系統(tǒng)漏洞管理服務(wù)器。
(2)數(shù)據(jù)庫(kù)的備份與恢復(fù)。數(shù)據(jù)庫(kù)的備份與恢復(fù)可以確保數(shù)據(jù)安全性和完整性,備份策略包括只備份數(shù)據(jù)庫(kù)、備份數(shù)據(jù)庫(kù)和事務(wù)日志、增量備份。做好數(shù)據(jù)的備份是解決數(shù)據(jù)安全問(wèn)題的最直接與最有效措施之一,如雙機(jī)熱備份、異地備份。
(3)密碼技術(shù)。它是信息安全核心技術(shù),為信息安全提供了可靠保證?;诿艽a的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一。
(4)病毒防護(hù)。安裝病毒防火墻、殺病毒軟件,進(jìn)行實(shí)時(shí)過(guò)濾。對(duì)網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測(cè),在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪(fǎng)問(wèn)權(quán)限的設(shè)置。
(5)數(shù)字簽名與認(rèn)證。應(yīng)用系統(tǒng)須利用ca提供的數(shù)字證書(shū)進(jìn)行應(yīng)用級(jí)的身份認(rèn)證,對(duì)文件和數(shù)據(jù)進(jìn)行數(shù)字簽名和認(rèn)證,保證文件和數(shù)據(jù)的完整性以及防止源發(fā)送者抵賴(lài)。
(6)虛擬機(jī)技術(shù)及其虛擬網(wǎng)絡(luò)環(huán)境。虛擬機(jī)是支持多操作系統(tǒng)并行在單個(gè)物理服務(wù)器上的一種系統(tǒng),能夠提供更加有效的底層硬件使用。虛擬機(jī)能在同一臺(tái)電腦使用好幾個(gè)os,不但方便,而且可安全隔離。
3 結(jié)論
總之,高職院校數(shù)字化校園的發(fā)展及應(yīng)用,方便了信息的共享、交流與獲取的同時(shí),網(wǎng)絡(luò)安全的重要性也越顯突出。本文構(gòu)建了一套網(wǎng)絡(luò)安全防控體系,全方位,多角度地實(shí)時(shí)防控,確保數(shù)字化校園的網(wǎng)絡(luò)安全。安全管理制度是安全的基石,技術(shù)是安全的保障,執(zhí)行是安全的防線(xiàn),從而提高網(wǎng)絡(luò)安全性,并不斷增強(qiáng)全意識(shí),完善安全技術(shù),補(bǔ)充安全策略,加強(qiáng)安全教育和安全管理,從而提高防范風(fēng)險(xiǎn)的能力。
參考文獻(xiàn):
[1]熊晨潞.計(jì)算機(jī)網(wǎng)絡(luò)安全與防范措施的認(rèn)識(shí)[j].華章,2008(18).
[2]吳建軍. 2010年計(jì)算機(jī)網(wǎng)絡(luò)安全前瞻[j].科技傳媒,2010(9).
[3]蘇姍娜.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全[j].電工理工,2008(1).
篇7
【關(guān)鍵詞】信息;網(wǎng)絡(luò)化;安全
一、引言
由于計(jì)算機(jī)的普及和網(wǎng)絡(luò)技術(shù)的發(fā)展,使得國(guó)家間的聯(lián)系得以加強(qiáng)。由于網(wǎng)絡(luò)開(kāi)放性和互聯(lián)性的特點(diǎn),它在給用戶(hù)帶來(lái)便利的同時(shí),也對(duì)信息安全帶來(lái)極大的隱患,當(dāng)今社會(huì)不斷出現(xiàn)個(gè)人信息、軍事信息甚至是國(guó)家重要信息在網(wǎng)上被盜取、破壞等事件,極大的威脅國(guó)家的安全和社會(huì)穩(wěn)定。因此,信息網(wǎng)絡(luò)安全的保障是各個(gè)國(guó)家研究的重要課題之一。
二、信息安全的意義
2.1以信息化網(wǎng)絡(luò)為基礎(chǔ)的信息化技術(shù)已成為國(guó)家經(jīng)濟(jì)安全的重要組成部分
經(jīng)濟(jì)安全是指在經(jīng)濟(jì)全球化的環(huán)境下,一個(gè)國(guó)家保持其經(jīng)濟(jì)系統(tǒng)運(yùn)行和國(guó)民經(jīng)濟(jì)發(fā)展不受外來(lái)勢(shì)力根本威脅,國(guó)家經(jīng)濟(jì)不受分割的狀態(tài)和能力。其構(gòu)成主要包括資源安全、金融安全、產(chǎn)業(yè)安全、財(cái)政安全和信息安全等。
2.2信息網(wǎng)絡(luò)安全是構(gòu)成國(guó)家經(jīng)濟(jì)安全的基礎(chǔ)
由于信息化飛速發(fā)展和網(wǎng)絡(luò)技術(shù)的迅速普及,經(jīng)濟(jì)信息也與網(wǎng)絡(luò)緊密結(jié)合起來(lái),信息化與經(jīng)濟(jì)的關(guān)系越來(lái)越親密,經(jīng)濟(jì)信息化的程度越來(lái)越深。當(dāng)前我國(guó)的互聯(lián)網(wǎng)涉及到了社會(huì)經(jīng)濟(jì)的各個(gè)領(lǐng)域,并直接與世界各國(guó)連接。因此互聯(lián)網(wǎng)既是政治關(guān)口,也是國(guó)家的經(jīng)濟(jì)命脈。而如今,我國(guó)各行各業(yè)對(duì)信息網(wǎng)絡(luò)系統(tǒng)的依賴(lài)程度越來(lái)越高,這種高依賴(lài)性勢(shì)必使得社會(huì)經(jīng)濟(jì)十分脆弱,一旦受到外來(lái)勢(shì)力的打擊和破壞,信息網(wǎng)絡(luò)無(wú)法正常運(yùn)行或陷入癱瘓,隨之整個(gè)社會(huì)陷入動(dòng)蕩甚至崩潰。因此從信息網(wǎng)絡(luò)安全角度看,信息化程度越高,國(guó)家安全、社會(huì)安全面臨的風(fēng)險(xiǎn)越大。信息的網(wǎng)絡(luò)安全保護(hù)問(wèn)題已經(jīng)成為制約我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展的關(guān)鍵問(wèn)題之一,也是構(gòu)成國(guó)家經(jīng)濟(jì)安全的基礎(chǔ)。
三、信息網(wǎng)絡(luò)化的安全問(wèn)題
3.1信息安全產(chǎn)品出現(xiàn)的安全隱患
信息產(chǎn)業(yè)已成為社會(huì)經(jīng)濟(jì)發(fā)展的巨大推動(dòng)力,但由信息產(chǎn)業(yè)產(chǎn)生的信息安全產(chǎn)品也給經(jīng)濟(jì)安全帶來(lái)了一些問(wèn)題。首先,目前我國(guó)大部分的網(wǎng)絡(luò)硬、軟件和技術(shù)都從國(guó)外引進(jìn),如果這些設(shè)備設(shè)計(jì)有缺陷或故意留有漏洞,在非和平時(shí)期被產(chǎn)品提供國(guó)加以利用,則我國(guó)的經(jīng)濟(jì)安全甚至是國(guó)家安全遭到嚴(yán)重的破壞。其次,我國(guó)自主研發(fā)的防火墻技術(shù)、殺毒軟件等信息安全產(chǎn)品本身也存在一定的滯后性。一些制造商本身信譽(yù)很差,只追求片面和短期的經(jīng)濟(jì)利益,而忽視法律法規(guī),自己制作病毒再推出相關(guān)產(chǎn)品以取得利益,罔顧人們的利益和國(guó)家的信息安全。造成網(wǎng)絡(luò)經(jīng)濟(jì)的混亂,使社會(huì)對(duì)網(wǎng)絡(luò)化的信息產(chǎn)生不信任感。
3.2安全意識(shí)不高,現(xiàn)行法律制度不完善
計(jì)算機(jī)網(wǎng)絡(luò)安全的首要威脅是計(jì)算機(jī)病毒,當(dāng)今計(jì)算機(jī)病毒技術(shù)發(fā)展非常迅猛,每年出現(xiàn)的病毒數(shù)越來(lái)越多,危害也越來(lái)越大。而我國(guó)部分政府網(wǎng)站、商業(yè)網(wǎng)站由于缺乏相關(guān)專(zhuān)業(yè)技術(shù)人才,安全防范意識(shí)不強(qiáng),防火墻技術(shù)及防病毒技術(shù)的使用跟不上,造成信息的泄露,數(shù)據(jù)的完整性遭到毀滅性的破壞,嚴(yán)重影響信息網(wǎng)絡(luò)的安全。另一方面,由于法律和道德的約束不力,越來(lái)越多的人突破道德底線(xiàn),利用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)進(jìn)行經(jīng)濟(jì)犯罪,也給國(guó)家的經(jīng)濟(jì)安全帶來(lái)極大的危害。
四、加強(qiáng)網(wǎng)絡(luò)安全,建立信息安全體系
信息安全體系的建立,不是僅僅依靠幾種安全設(shè)備的簡(jiǎn)單堆砌,或者一兩個(gè)人的技術(shù)就能夠?qū)崿F(xiàn)的,還要設(shè)計(jì)管理制度、人員素質(zhì)的意識(shí)、操作流程的規(guī)范、組織結(jié)構(gòu)的健全性等眾多因素。一套良好的信息安全體系需要綜合“人+技術(shù)/產(chǎn)品+管理+維護(hù)”運(yùn)用,從而才能建立起一套完備的、高保障的信息安全體系。
4.1強(qiáng)化自主創(chuàng)新意識(shí),開(kāi)發(fā)和使用有自主知識(shí)產(chǎn)權(quán)的信息安全產(chǎn)品
國(guó)家要重視強(qiáng)化自主創(chuàng)新意識(shí)的重要性,加大力度做好信息安全標(biāo)準(zhǔn)化建設(shè)規(guī)劃、推動(dòng)工作,設(shè)立專(zhuān)項(xiàng)資金,發(fā)揮產(chǎn)學(xué)研結(jié)合,實(shí)現(xiàn)校企合作,及早確立全面的信息安全技術(shù)標(biāo)準(zhǔn)、管理規(guī)范,同時(shí)通過(guò)實(shí)施信息安全研發(fā)、產(chǎn)業(yè)化重大專(zhuān)項(xiàng),增加對(duì)信息安全保障體系關(guān)鍵技術(shù)研究的資金投入,鼓勵(lì)企業(yè)開(kāi)創(chuàng)自主開(kāi)發(fā)意識(shí),生產(chǎn)出擁有自主知識(shí)產(chǎn)權(quán)的信息安全技術(shù)和產(chǎn)品,特別是服務(wù)器、主機(jī)、交換機(jī)等主要設(shè)備及相關(guān)操作系統(tǒng)、數(shù)據(jù)庫(kù)軟件、安全服務(wù)器技術(shù)等方面迅速形成突破,提高我國(guó)信息安全技術(shù)產(chǎn)品水平,以此減低對(duì)國(guó)外產(chǎn)品和技術(shù)的依賴(lài),降低國(guó)外對(duì)我國(guó)經(jīng)濟(jì)安全的威脅。
4.2加大專(zhuān)業(yè)技術(shù)人員培養(yǎng)力度,完善信息安全管理制度
信息安全體系的建立,需要專(zhuān)業(yè)技術(shù)人才的支持。我國(guó)應(yīng)著重培養(yǎng)具有經(jīng)濟(jì)知識(shí)的信息安全專(zhuān)業(yè)的技術(shù)人才,使之在網(wǎng)絡(luò)信息的維護(hù)發(fā)揮重要作用??上驳氖乾F(xiàn)今國(guó)內(nèi)很多高校已經(jīng)設(shè)立了信息安全專(zhuān)業(yè),信息安全學(xué)科和人才培養(yǎng)進(jìn)入熱潮階段。同時(shí),我們也要不斷的強(qiáng)化專(zhuān)業(yè)技術(shù)人才安全意識(shí)和提高專(zhuān)業(yè)素質(zhì),規(guī)范和完善信息安全管理制度,保障和維護(hù)信息安全,防范內(nèi)部人員出現(xiàn)信息破壞和犯罪現(xiàn)象發(fā)生。
4.3完善相關(guān)的法律法規(guī),保障網(wǎng)絡(luò)信息安全
法律是網(wǎng)絡(luò)信息安全的重要保障,只有健全的法律法規(guī)制度的建立,才能有效保證網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行、信息安全傳遞。隨著國(guó)家的高度重視和宏觀(guān)管理,我國(guó)關(guān)于信息安全的法律日益趨于完善。但是我們必須清楚的認(rèn)識(shí)到,由于信息化產(chǎn)業(yè)發(fā)展過(guò)于迅速以及網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)的成熟,目前的法律法規(guī)已經(jīng)不能滿(mǎn)足于現(xiàn)實(shí)需求,各種利用計(jì)算機(jī)進(jìn)行的經(jīng)濟(jì)犯罪層出不窮,方式與手段不斷變化,甚至達(dá)到無(wú)孔不入的地步,讓人防不勝防,大量的政府信息、軍事信息、經(jīng)濟(jì)信息等被泄露甚至破壞,嚴(yán)重威脅著國(guó)家安全和社會(huì)穩(wěn)定。因此我國(guó)應(yīng)根據(jù)信息網(wǎng)絡(luò)化迅猛犯罪的特點(diǎn),結(jié)合現(xiàn)今存在的現(xiàn)實(shí)問(wèn)題,補(bǔ)充和完善現(xiàn)行的法律法規(guī),日益健全法律體系,進(jìn)一步維護(hù)網(wǎng)絡(luò)信息系統(tǒng)的安全。
總之,網(wǎng)絡(luò)化的飛速發(fā)展和計(jì)算機(jī)技術(shù)普及的推動(dòng),我國(guó)的信息化產(chǎn)業(yè)顯現(xiàn)出蓬勃發(fā)展的良好勢(shì)頭。但是,隨之而來(lái)的信息安全保護(hù)問(wèn)題變得更加嚴(yán)峻。為此,我們應(yīng)不斷研究和探索,建立起一套完善的信息安全保護(hù)體系,以擁有自主知識(shí)產(chǎn)權(quán)的軟硬件為基礎(chǔ),培養(yǎng)專(zhuān)業(yè)技術(shù)人才為關(guān)鍵,進(jìn)一步完善法律法規(guī)和管理制度,努力維護(hù)網(wǎng)絡(luò)信息安全,進(jìn)而保障我國(guó)的經(jīng)濟(jì)安全和國(guó)家安定。
參考文獻(xiàn)
[1]郭秦.試論信息網(wǎng)絡(luò)安全在國(guó)家經(jīng)濟(jì)安全中重要性及其維護(hù)[J].理論導(dǎo)刊,2007.9
[2]陳愛(ài)玲.淺析煤炭營(yíng)銷(xiāo)信息網(wǎng)絡(luò)安全[J].山東煤炭科技,2006(3)
[3]房勁,龐霞.信息安全的常見(jiàn)問(wèn)題及對(duì)策[J].信息與電腦,2009(11)
篇8
論文摘要:隨著信息化步伐的加快,信息化已成為現(xiàn)代社會(huì)發(fā)展的趨勢(shì)。但由于網(wǎng)絡(luò)存在的缺陷,網(wǎng)絡(luò)安全已成為社會(huì)關(guān)注的焦點(diǎn),新的入侵攻擊手段隨著新的網(wǎng)絡(luò)安全技術(shù)手段的出現(xiàn)不斷涌現(xiàn)。提高其安全性和可靠性非常重要。本論文通過(guò)對(duì)該網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析后提出了網(wǎng)絡(luò)安全解決方案。
0 引言
隨著計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展與普及,當(dāng)前社會(huì)的發(fā)展主題依然確立為計(jì)算機(jī)網(wǎng)絡(luò),在生活、經(jīng)濟(jì)的諸多領(lǐng)域之中都有著網(wǎng)絡(luò)的印記,現(xiàn)階段獲取信息與交流的主要手段也是網(wǎng)絡(luò)。然而網(wǎng)絡(luò)自身是有缺陷的,因此,計(jì)算機(jī)網(wǎng)路在引起社會(huì)生活及生產(chǎn)的歷史性變革的同時(shí)也引發(fā)了一些問(wèn)題。所有的安全問(wèn)題并不能通過(guò)安全體系設(shè)計(jì)方案得以完全解決。在計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展的背景下,我們關(guān)于信息化建設(shè)中所出現(xiàn)的網(wǎng)絡(luò)安全問(wèn)題的認(rèn)識(shí)會(huì)不斷的深化,相關(guān)的技術(shù)也會(huì)得到不斷的改進(jìn)與升級(jí),以使得網(wǎng)絡(luò)防御方法更利于解決網(wǎng)絡(luò)安全問(wèn)題。以下論文主要提出了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的安全問(wèn)題,并進(jìn)一步提出了解決的對(duì)策。
1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在的主要安全問(wèn)題
1.1 網(wǎng)絡(luò)硬件設(shè)施缺陷 互聯(lián)網(wǎng)中必不可少的部分是網(wǎng)絡(luò)硬件設(shè)施,硬件設(shè)施本身就有著安全隱患。電子輻射泄露就是其主要的安全隱患問(wèn)題,也就是說(shuō)計(jì)算機(jī)和網(wǎng)絡(luò)所包含的電磁信息泄露了,這增加了竊密、失密、泄密的危險(xiǎn);此外安全隱患問(wèn)題也體現(xiàn)在通信部分的脆弱性上,在進(jìn)行數(shù)據(jù)與信息的交換和通信活動(dòng)時(shí),主要通過(guò)四種線(xiàn)路,即光纜、電話(huà)線(xiàn)、專(zhuān)線(xiàn)、微波,除光纜外其它三種線(xiàn)路上的信息比較容易被竊取;除上述方面外,計(jì)算機(jī)的操作系統(tǒng)與硬件組成的脆弱性,也給系統(tǒng)的濫用埋下了隱患。
1.2 操作系統(tǒng)缺陷 對(duì)網(wǎng)絡(luò)系統(tǒng)與本地計(jì)算機(jī)的安全起關(guān)鍵的決定性作用的部分是操作系統(tǒng),這是因?yàn)闃?gòu)建用戶(hù)連接、上層軟件、計(jì)算機(jī)硬件三者間聯(lián)系的就是計(jì)算機(jī)的操作系統(tǒng)。操作系統(tǒng)要在復(fù)雜的網(wǎng)絡(luò)環(huán)境下能夠更好的工作,無(wú)疑會(huì)出現(xiàn)安全方面的漏洞,后門(mén)與系統(tǒng)漏洞是操作系統(tǒng)最主要的安全隱患,其包含諸多的問(wèn)題,比如Windows的遠(yuǎn)程過(guò)程調(diào)用RPC漏洞、Linux下的緩沖區(qū)溢出等。所以,很容易可以看出,在不能完全符合軟件安全需要的情況下所引發(fā)的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的主要缺陷是操作系統(tǒng)軟件的安全漏洞的本質(zhì),另外,由于操作系統(tǒng)存在安全隱患,數(shù)據(jù)庫(kù)程序及電子郵件等都有可能會(huì)存在危險(xiǎn)。根據(jù)漏洞被利用的不同方式,有大約237條的攻擊屬于遠(yuǎn)程攻擊,而本地攻擊僅有25條,由此得出漏洞被利用的主要方式是遠(yuǎn)程攻擊,遠(yuǎn)程攻擊對(duì)于網(wǎng)絡(luò)安全帶來(lái)了巨大的隱患。
1.3 軟件方面的安全問(wèn)題 近年來(lái),Oracle、微軟、Sun都公布了安全更新公告,提醒用戶(hù)盡快下載、安裝官方網(wǎng)站上的相應(yīng)程序,這些安全策略?xún)?nèi)容主要涉及Windows操作系統(tǒng)內(nèi)核更新和Office組件的安全更新,操作系統(tǒng)的安全形勢(shì)非常的嚴(yán)峻,給用戶(hù)的信息帶來(lái)了巨大的隱患。一旦有漏洞的系統(tǒng)在執(zhí)行過(guò)程中出現(xiàn)缺陷,同時(shí)遇到攻擊,很可能會(huì)引發(fā)系統(tǒng)的完全失效。應(yīng)用軟件的與生俱來(lái)的特征之一就是軟件缺陷。這些缺陷不僅存在于小程序,也貫穿于大軟件之中,生命與財(cái)產(chǎn)因此面臨很大的威脅。最為典型的例子是上個(gè)世紀(jì)的海灣戰(zhàn)爭(zhēng)中,軟件計(jì)時(shí)系統(tǒng)存在誤差,而且這一誤差不斷被累積,致使美軍的愛(ài)國(guó)者導(dǎo)彈攔截伊拉克飛毛腿導(dǎo)彈失敗,出現(xiàn)了巨大的人員傷亡,引發(fā)了嚴(yán)重的后果。不少網(wǎng)絡(luò)安全問(wèn)題是由應(yīng)用軟件所存在的缺陷引起的,應(yīng)用軟件的這些安全隱含必須受到足夠的重視??傊?,從目前的情況來(lái)看,我國(guó)自2000年來(lái)越來(lái)越重視信息安全的關(guān)鍵作用,信息與網(wǎng)絡(luò)安全產(chǎn)業(yè)初步形成了一定規(guī)模。然而從總的情況看,我們國(guó)家的信息與網(wǎng)絡(luò)安全依然存在著巨大的問(wèn)題。隨著網(wǎng)絡(luò)的普及,移動(dòng),互聯(lián)網(wǎng),電信業(yè)務(wù)的不斷整合,需要把網(wǎng)絡(luò)建設(shè)成真正可靠、安全的網(wǎng)絡(luò)已經(jīng)成為每個(gè)網(wǎng)絡(luò)安全研究人員必須解決的主要問(wèn)題之一。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的具體策略
雖然在網(wǎng)絡(luò)服務(wù)安全等幾項(xiàng)基礎(chǔ)環(huán)節(jié)對(duì)網(wǎng)絡(luò)采取了相應(yīng)的安全措施,然而由于使用者普遍缺乏網(wǎng)絡(luò)安全方面的專(zhuān)業(yè)知識(shí),在信息化建設(shè)中對(duì)安全重要性的忽視,網(wǎng)絡(luò)信息系統(tǒng)等保護(hù)制度與法律法規(guī)和技術(shù)標(biāo)準(zhǔn)配套等方面的企業(yè)安全管理的相應(yīng)制度的可操作性極差,以至于在規(guī)劃、建立與使用網(wǎng)絡(luò)及其應(yīng)用設(shè)施時(shí)不能確保其可靠性、穩(wěn)定性與安全性。具體的計(jì)算機(jī)網(wǎng)絡(luò)安全策略可以實(shí)施如下:
2.1 加強(qiáng)計(jì)算機(jī)防水墻的建設(shè) 防水墻的設(shè)計(jì)理念是在防止內(nèi)部信息像水一樣外泄。防水墻實(shí)際上是一個(gè)內(nèi)網(wǎng)監(jiān)控系統(tǒng),監(jiān)控著內(nèi)部主機(jī)的安全情況,置于內(nèi)部網(wǎng)絡(luò)之中。由于防水墻的存在,內(nèi)部信息的安全性被提高了。其重要的功能還在于:內(nèi)部網(wǎng)絡(luò)信息泄漏防范,防止在內(nèi)部網(wǎng)絡(luò)的主機(jī)上,本地的一些比較敏感的信息被故意的擴(kuò)散,此外,在管理系統(tǒng)的用戶(hù)賬號(hào)方面,可以記錄用戶(hù)登錄計(jì)算機(jī)系統(tǒng)的信息,這給予安全工作很大的保障;另外,安全的管理系統(tǒng)資源,對(duì)系統(tǒng)中卸載與安裝軟硬件的行為進(jìn)行限制,對(duì)一些特別程序的運(yùn)行進(jìn)行控制,限制刪除文件及重命名文件的行為。在必要的情況下,控制與安全事件有關(guān)的計(jì)算機(jī)的輸入與輸出的設(shè)備,比如鍵盤(pán)、鼠標(biāo)等設(shè)備。
2.2 建設(shè)VPN網(wǎng)絡(luò) 虛擬專(zhuān)用網(wǎng)在一定程度上擴(kuò)展了內(nèi)部局域網(wǎng)絡(luò),它是借助于公共網(wǎng)絡(luò),來(lái)設(shè)立一個(gè)安全的、臨時(shí)的連接公司內(nèi)部網(wǎng)絡(luò)的隧道。遠(yuǎn)程用戶(hù)是虛擬專(zhuān)用網(wǎng)絡(luò)的主要對(duì)象,可以在使用中確保安全的傳輸數(shù)據(jù)。企業(yè)在遠(yuǎn)程網(wǎng)絡(luò)及局域網(wǎng)絡(luò)連接方面的費(fèi)用可以借助于向成本較低的公共網(wǎng)絡(luò)上轉(zhuǎn)移的途徑實(shí)現(xiàn)降低。這樣的網(wǎng)絡(luò)極大的提高了連接新的用戶(hù)和網(wǎng)站的速度。同時(shí),該類(lèi)型的網(wǎng)絡(luò)還可以保護(hù)現(xiàn)有的企業(yè)網(wǎng)絡(luò)投資。在企業(yè)網(wǎng)站間的安全通信及移動(dòng)用戶(hù)的因特網(wǎng)接入領(lǐng)域都可以使用虛擬專(zhuān)用網(wǎng),這都可以保證連接的安全性。借助于公共網(wǎng)絡(luò)平臺(tái)所傳輸?shù)臄?shù)據(jù)的安全性及可用性可以由VPN保證。在安全性方面VPN直接通過(guò)公共網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)的傳輸,非常的簡(jiǎn)單方便。相反的,用戶(hù)在使用中理應(yīng)具備為不同數(shù)據(jù)提供不同等級(jí)的服務(wù)質(zhì)量保證的能力。業(yè)務(wù)及用戶(hù)的不同,致使對(duì)服務(wù)質(zhì)量的要求不同。公共網(wǎng)流量的不確定性使其帶寬的使用率很低,容易出現(xiàn)網(wǎng)絡(luò)阻塞的現(xiàn)象,VPN必須能夠支持通過(guò)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的任何類(lèi)型的數(shù)據(jù)流,從用戶(hù)和網(wǎng)絡(luò)服務(wù)提供商的角度應(yīng)保證管理以及維護(hù)的便利性。
2.3 加強(qiáng)全面的安全管理 網(wǎng)絡(luò)安全的關(guān)鍵在于安全管理,而安全管理的保證依賴(lài)于網(wǎng)絡(luò)安全技術(shù)。技術(shù)與管理是安全的兩個(gè)重要方面,網(wǎng)絡(luò)安全具有安全管理與安全技術(shù)的雙重屬性。出現(xiàn)病毒后,網(wǎng)絡(luò)上會(huì)出現(xiàn)予以應(yīng)對(duì)的殺毒軟件,然而過(guò)段時(shí)間新的病毒又會(huì)出現(xiàn),無(wú)法從根本上防止病毒。大量用戶(hù)不具備系統(tǒng)安全維護(hù)的意識(shí),而且安全管理方面的體制也很不健全。所以,要加大全面管理的力度,主要的方式是要對(duì)安全管理足夠的重視。管理是網(wǎng)絡(luò)安全中最為關(guān)鍵的部分,以防一些重要信息有意或無(wú)意的被泄漏。
3 結(jié)論
隨著國(guó)內(nèi)外計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)的普,網(wǎng)絡(luò)給人們帶來(lái)極大方便的同時(shí)也帶來(lái)了嚴(yán)重的隱患,網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越重要,如何解決好網(wǎng)絡(luò)安全問(wèn)題?我們認(rèn)為網(wǎng)絡(luò)安全技術(shù)與工具是網(wǎng)絡(luò)安全的基礎(chǔ),同時(shí)嚴(yán)格的管理則是網(wǎng)絡(luò)安全的關(guān)鍵,網(wǎng)絡(luò)安全需要我們每一個(gè)人的參與。
參考文獻(xiàn)
[1]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2009,(01).
[2]龔奕.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題和對(duì)策研究[J].軟件導(dǎo)刊,2009,(02).
[3]范偉林.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的研究和探討[J].科技風(fēng),2009,(02).
[4]葉炳煜.淺論計(jì)算機(jī)網(wǎng)絡(luò)安全[J].電腦知識(shí)與技術(shù),2009,(03).
篇9
伴隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)在人們的日常生活中越來(lái)越普及,計(jì)算機(jī)在為我們的日常生活帶來(lái)便利的同時(shí),也存在一定的安全隱患,保證網(wǎng)絡(luò)的安全,是確保網(wǎng)絡(luò)運(yùn)行的重要因素。網(wǎng)絡(luò)安全不是單純一方面的安全,而是整個(gè)網(wǎng)絡(luò)的安全,全面的網(wǎng)絡(luò)安全防護(hù)是必要的。本文在局域網(wǎng)目前發(fā)展的基礎(chǔ)上,通過(guò)對(duì)局域網(wǎng)結(jié)構(gòu)與特點(diǎn)的介紹,分析了目前局域網(wǎng)中可能存在的安全問(wèn)題,并且針對(duì)這些安全隱患,提出了具體的防范措施,確保了局域網(wǎng)絡(luò)的安全穩(wěn)定運(yùn)行,為信息化的發(fā)展提供更多支持。
關(guān)鍵詞
局域網(wǎng);安全問(wèn)題;措施
1局域網(wǎng)網(wǎng)絡(luò)的安全問(wèn)題
1.1計(jì)算機(jī)網(wǎng)絡(luò)硬件配置問(wèn)題
1.1.1文件服務(wù)器文件服務(wù)器是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的核心,只有在確保了文件服務(wù)器安全穩(wěn)定運(yùn)行,才能確保整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全,在前期的工作中,并沒(méi)有真正認(rèn)識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用需求的重要性,所以在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建時(shí)缺乏一定的安全性設(shè)計(jì),影響計(jì)算機(jī)網(wǎng)絡(luò)的升級(jí)。
1.1.2應(yīng)用不匹配的網(wǎng)卡以及工作站應(yīng)用不匹配的網(wǎng)卡或者工作站,在一定程度上也會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。
1.2計(jì)算機(jī)病毒及惡意代碼威脅由于部分用戶(hù)的使用習(xí)慣,沒(méi)有及時(shí)地安裝殺毒軟件以及對(duì)系統(tǒng)按時(shí)升級(jí),都會(huì)增加計(jì)算機(jī)感染病毒的機(jī)率,造成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。目前已知的絕大多數(shù)的網(wǎng)絡(luò)病毒都是通過(guò)該漏洞入侵到計(jì)算機(jī)內(nèi)部的,所以對(duì)于計(jì)算機(jī)安全軟件的問(wèn)題必須引起我們足夠的認(rèn)識(shí),按時(shí)安裝正規(guī)的殺毒軟件,并且及時(shí)更新,不給各種網(wǎng)絡(luò)病毒留下可乘之機(jī)。
1.3由局域網(wǎng)內(nèi)部帶來(lái)的安全威脅局域網(wǎng)內(nèi)部管理人員在工作的過(guò)程中,有可能將內(nèi)部信息泄露給外人,一些重要的內(nèi)部信息包括管理員口令以及網(wǎng)絡(luò)結(jié)構(gòu)等。而部分的內(nèi)部人員由于掌握了一定的基礎(chǔ)知識(shí),利用網(wǎng)絡(luò)的缺點(diǎn)戲弄網(wǎng)絡(luò),有的甚至故意破壞。以上通過(guò)局域網(wǎng)的誤入內(nèi)部系統(tǒng),亂刪或者泄露信息,對(duì)于整個(gè)網(wǎng)絡(luò)的安全造成巨大威脅。
2局域網(wǎng)網(wǎng)絡(luò)安全的措施
2.1提高網(wǎng)絡(luò)系統(tǒng)安全管理水平網(wǎng)絡(luò)系統(tǒng)安全主要包括三個(gè)方面的內(nèi)容:防火墻技術(shù)、入侵檢測(cè)技術(shù)、安全管理。
2.1.1防火墻技術(shù)防火墻技術(shù)對(duì)于局域網(wǎng)的安全具有重要的意義,在局域網(wǎng)中有效地使用防護(hù)墻,能夠確保這個(gè)局域網(wǎng)在一個(gè)較為安全的內(nèi)部網(wǎng)絡(luò)間運(yùn)行,通過(guò)將不安全的網(wǎng)絡(luò)信息過(guò)濾,阻止不安全因素入侵網(wǎng)絡(luò),威脅網(wǎng)絡(luò)安全。通過(guò)設(shè)置防火墻,嚴(yán)格控制進(jìn)入局域網(wǎng)的各種信息,過(guò)濾掉進(jìn)入局域網(wǎng)的各種信息,從而實(shí)現(xiàn)對(duì)不安全信息的隔離,繼而實(shí)現(xiàn)對(duì)可能存在潛在威脅的數(shù)據(jù)信息的集中處理。除此之外,防火墻技術(shù)還能有效隔離各種敏感信息,進(jìn)一步確保局域網(wǎng)安全。
2.1.2入侵檢測(cè)技術(shù)入侵檢測(cè)技術(shù)檢測(cè)的內(nèi)容包括用戶(hù)行為、安全日志以及審計(jì)信息等信息數(shù)據(jù)。主要是預(yù)防信息闖入系統(tǒng),危害網(wǎng)絡(luò)安全。入侵檢測(cè)技術(shù)能夠很好地保障計(jì)算機(jī)的網(wǎng)絡(luò)安全,一般用來(lái)檢測(cè)和報(bào)告系統(tǒng)信息中未經(jīng)授權(quán)以及不常情況的技術(shù),同時(shí)也能用于檢測(cè)局域網(wǎng)中對(duì)網(wǎng)絡(luò)安全可能造成潛在威脅的技術(shù)。入侵檢測(cè)系統(tǒng)在整個(gè)局域網(wǎng)安全系統(tǒng)中占有重要的位置。
2.1.3網(wǎng)絡(luò)安全管理首先要重視對(duì)于用戶(hù)自身安全意識(shí)的提高,引導(dǎo)用戶(hù)自身思想上對(duì)網(wǎng)絡(luò)安全的重視,將責(zé)任到人,指導(dǎo)用戶(hù)在局域網(wǎng)安全防護(hù)時(shí)應(yīng)用多種手段。其次要積極地做好網(wǎng)絡(luò)安全的宣傳工作,通過(guò)對(duì)廣大使用者親身的培訓(xùn),使用戶(hù)自身具備一定的安全技術(shù),能夠較好地意識(shí)并且對(duì)可能出現(xiàn)的安全威脅做出反應(yīng),確保網(wǎng)絡(luò)的安全性。最后要加大網(wǎng)絡(luò)知識(shí)的普及程度,使每一個(gè)用戶(hù)都有安全意識(shí),能夠簡(jiǎn)單處理一些基本的安全事故,從根本上確保局域網(wǎng)的安全。
2.2構(gòu)建安全網(wǎng)絡(luò)結(jié)構(gòu)一個(gè)安全的局域網(wǎng)的構(gòu)建,必須是以安全穩(wěn)定的網(wǎng)絡(luò)結(jié)構(gòu)為基礎(chǔ)的。網(wǎng)絡(luò)結(jié)構(gòu)會(huì)涉及到局域網(wǎng)中的許多方面,包括設(shè)備配置、通信量估算、網(wǎng)絡(luò)的應(yīng)用等,在進(jìn)行局域網(wǎng)的構(gòu)建時(shí),必須要注重關(guān)于網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計(jì),在充分發(fā)揮已經(jīng)存在的資源的同時(shí),能夠較好地使用先進(jìn)的網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)的先進(jìn)性,簡(jiǎn)化局域網(wǎng)的構(gòu)造,方能夠構(gòu)建一個(gè)先進(jìn)完整的局域網(wǎng)。對(duì)網(wǎng)絡(luò)上的鏈路設(shè)置防火墻,并且要嚴(yán)格檢測(cè)進(jìn)入局域網(wǎng)的信息,從而保證整個(gè)局域網(wǎng)的安全運(yùn)行。
2.3確保局域網(wǎng)設(shè)備物理安全局域網(wǎng)的物理安全體現(xiàn)在以下兩個(gè)方面:第一是主機(jī)以及機(jī)房網(wǎng)絡(luò)設(shè)備,只有確保物理環(huán)境的水平,才能保證整個(gè)網(wǎng)絡(luò)設(shè)備的安全。切實(shí)做好整個(gè)局域網(wǎng)中機(jī)房的維護(hù),還要重視對(duì)網(wǎng)絡(luò)設(shè)備工作環(huán)境的維護(hù),確保一個(gè)具有合適溫度和濕度、防靜電、防干擾的物理環(huán)境,物理環(huán)境的維護(hù)不合格,很容易對(duì)網(wǎng)絡(luò)的安全運(yùn)行造成威脅,設(shè)備也容易出現(xiàn)各種問(wèn)題,從而嚴(yán)重影響局域網(wǎng)的安全,而且會(huì)造成許多不必要的經(jīng)濟(jì)損失。
2.4政務(wù)外網(wǎng)安全建設(shè)重點(diǎn)考慮的方面構(gòu)建一個(gè)安全穩(wěn)定的局域網(wǎng),還要重視政務(wù)外網(wǎng)的建設(shè),加強(qiáng)政務(wù)外網(wǎng)的檢測(cè)。在全國(guó)網(wǎng)絡(luò)的出入口設(shè)置安全的檢測(cè)平臺(tái),通過(guò)對(duì)外網(wǎng)邊界安全的防御,收集可能造成網(wǎng)絡(luò)安全問(wèn)題的信息,過(guò)濾網(wǎng)絡(luò)信息流,屏蔽非法的信息,能夠極大地增強(qiáng)國(guó)家對(duì)網(wǎng)絡(luò)的控制,確保局域網(wǎng)的安全。
3結(jié)語(yǔ)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,各種各樣的安全威脅在不斷地出現(xiàn),必須在安全策略中努力提升自身的預(yù)防能力,不斷加強(qiáng)技術(shù)的升級(jí)。通過(guò)采取有效的手段以及多種措施的協(xié)調(diào)發(fā)展,確保局域網(wǎng)的安全。
參考文獻(xiàn)
[1]田馳.計(jì)算機(jī)局域網(wǎng)網(wǎng)絡(luò)的安全現(xiàn)狀及對(duì)策分析[J].佳木斯教育學(xué)院學(xué)報(bào),2013(04).
[2]張冬冬.局域網(wǎng)網(wǎng)絡(luò)維護(hù)及安全管理分析[J].電子技術(shù)與軟件工程,2013(14).
[3]袁津生,吳硯農(nóng).計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ)[M].北京:人民郵電出版社,2012,(06).
[4]徐慶.深析阜新礦業(yè)集團(tuán)局域網(wǎng)的安全控制與病毒防治策略[J].科技風(fēng),2010(01).
篇10
【關(guān)健詞】保障 網(wǎng)絡(luò)信息安全 必要手段 分析
分析當(dāng)前網(wǎng)絡(luò)安全的現(xiàn)狀,我們可以看到,網(wǎng)絡(luò)安全受到來(lái)自多個(gè)方面的威脅,人們?cè)絹?lái)越擔(dān)心網(wǎng)絡(luò)安全問(wèn)題。所以,我們一定要重視網(wǎng)絡(luò)信息安全問(wèn)題,利用一定的安全手段對(duì)其進(jìn)行防護(hù)。
一、網(wǎng)絡(luò)信息安全的特點(diǎn)
網(wǎng)絡(luò)信息系統(tǒng)具有開(kāi)放性、共享性的特點(diǎn),所以網(wǎng)絡(luò)信息安全有下面這些特點(diǎn):(一)不確定性和動(dòng)態(tài)性,網(wǎng)絡(luò)的使用者具有多種多樣的身份,不同用戶(hù)都可以對(duì)其進(jìn)行訪(fǎng)問(wèn),來(lái)自不同方面的因素都能對(duì)其安全問(wèn)題構(gòu)成威脅;(二)綜合性,網(wǎng)絡(luò)安全不只涉及到技術(shù)層面的問(wèn)題,它還和內(nèi)部管理、外部運(yùn)行環(huán)境、用戶(hù)水平具有很大的關(guān)系,所以要全面衡量每個(gè)環(huán)節(jié),綜合考慮。(三)不易管理性,網(wǎng)絡(luò)信息安全問(wèn)題與人們平時(shí)購(gòu)物所遇到“用戶(hù)至上”觀(guān)點(diǎn)是不同的。所以,要積極協(xié)調(diào)網(wǎng)絡(luò)信息安全和用戶(hù)之間的關(guān)系,不但利用技術(shù)手段,而且重視應(yīng)用管理方法,共同使網(wǎng)絡(luò)安全達(dá)到最佳態(tài)勢(shì)。網(wǎng)絡(luò)信息安全管理有計(jì)算機(jī)系統(tǒng)安全問(wèn)題和網(wǎng)絡(luò)安全管理問(wèn)題。一是系統(tǒng)安全,主要內(nèi)容有硬件系統(tǒng)和軟件系統(tǒng)兩個(gè)方面。硬件系統(tǒng)的安全也叫做物理安全,在計(jì)算機(jī)當(dāng)中大量應(yīng)用電子對(duì)抗技術(shù),防電磁輻射、電子干擾、固化軟件等,這些方面的安全都在硬件系統(tǒng)的安全管理范圍內(nèi)。二是網(wǎng)絡(luò)安全管理。主要內(nèi)容有網(wǎng)絡(luò)協(xié)議、結(jié)構(gòu)以及由此引起的安全問(wèn)題,采取的應(yīng)對(duì)手段等。主要有網(wǎng)絡(luò)安全報(bào)警、入侵恢復(fù)、數(shù)據(jù)保護(hù)、密碼管理、內(nèi)部認(rèn)證等。
二、網(wǎng)絡(luò)信息安全遇到的威脅
最近幾年,出現(xiàn)了大量的網(wǎng)絡(luò)黑客,所以對(duì)網(wǎng)絡(luò)信息安全造成了很大的威脅,要求人們必須重視網(wǎng)絡(luò)信息安全問(wèn)題,關(guān)于網(wǎng)絡(luò)信息的安全,當(dāng)前主要存在的問(wèn)題有:(1)網(wǎng)絡(luò)游戲帳號(hào)和網(wǎng)銀信息泄露案件呈現(xiàn)逐步上升的態(tài)勢(shì)。在最近時(shí)期內(nèi),出現(xiàn)了大量的網(wǎng)絡(luò)信息泄露案件,已經(jīng)發(fā)展成為網(wǎng)絡(luò)案件的主要形式?,F(xiàn)階段,網(wǎng)絡(luò)信息泄露主要有游戲帳號(hào)信息被他人盜取、網(wǎng)絡(luò)購(gòu)物帳號(hào)被他人盜取,許多個(gè)人信息被他人傳播到網(wǎng)上等,此類(lèi)案件爆發(fā)數(shù)量越來(lái)越多。(2)計(jì)算機(jī)病毒對(duì)網(wǎng)絡(luò)信息的安全造成了嚴(yán)重威脅。最近幾年,計(jì)算機(jī)網(wǎng)絡(luò)得到了迅速普及,但同時(shí)也出現(xiàn)了多種多樣的計(jì)算機(jī)病毒,導(dǎo)致大量的個(gè)人信息泄露,大量用戶(hù)的帳號(hào)和密碼被盜等,使計(jì)算機(jī)用戶(hù)的財(cái)產(chǎn)遭到了不同程度的損害,在網(wǎng)絡(luò)上造成了一度的恐慌,產(chǎn)生了極為惡劣的影響。在最近這些年內(nèi),網(wǎng)絡(luò)信息安全遭到的威脅越來(lái)越嚴(yán)重,木馬軟件的出現(xiàn),也給網(wǎng)絡(luò)信息的安全帶來(lái)了嚴(yán)重影響。
三、網(wǎng)絡(luò)信息安全策略
(一)防火墻技術(shù)。在各種網(wǎng)絡(luò)技術(shù)中,防火墻技術(shù)是應(yīng)用最為廣泛的技術(shù)之一。這種技術(shù)就是在計(jì)算機(jī)和網(wǎng)絡(luò)相連的過(guò)程中,使計(jì)算機(jī)當(dāng)中形成一種內(nèi)部協(xié)議,假如外部網(wǎng)絡(luò)在進(jìn)入計(jì)算機(jī)過(guò)程中,沒(méi)有經(jīng)過(guò)防火墻的驗(yàn)證,則和計(jì)算機(jī)不能形成連接。計(jì)算機(jī)防火墻在對(duì)外界網(wǎng)絡(luò)進(jìn)行驗(yàn)證時(shí),用戶(hù)可以對(duì)訪(fǎng)問(wèn)網(wǎng)絡(luò)進(jìn)行了解,以確定其是否安全,防止了惡意攻擊,使計(jì)算機(jī)系統(tǒng)得以安全保障,可以有效防止計(jì)算機(jī)病毒的入侵,使廣大用戶(hù)的網(wǎng)絡(luò)信息得到了安全,達(dá)到了網(wǎng)絡(luò)信息安全的最佳效果。分析當(dāng)前人們普遍應(yīng)用的防火墻技術(shù),可以得出,有效應(yīng)用防火墻技術(shù)可以保障網(wǎng)絡(luò)信息的安全。
(二)身份認(rèn)證技術(shù)。當(dāng)前因?yàn)榛ヂ?lián)網(wǎng)得到了人們的普遍應(yīng)用,所以網(wǎng)絡(luò)用戶(hù)之間的訪(fǎng)問(wèn)越來(lái)越多,基于這種情況,很多用戶(hù)會(huì)利用黑客技術(shù)來(lái)竊取他人的個(gè)人信息。認(rèn)證可以有效預(yù)防主動(dòng)攻擊??梢员U祥_(kāi)放環(huán)境中各種消息系統(tǒng)的安全,認(rèn)證的目的主要有:(1)對(duì)信息的發(fā)送者進(jìn)行驗(yàn)證,看其是否是真正的;(2)對(duì)信息的完整性進(jìn)行驗(yàn)證,檢查信息在傳輸過(guò)程中是否被他人改動(dòng),是否推遲了傳送時(shí)間。認(rèn)證技術(shù)手段主要有:消息認(rèn)證、身份認(rèn)證和數(shù)字簽名。消息認(rèn)證和身份認(rèn)證可以保障通信雙方的合法權(quán)益,能夠有效預(yù)防第三者的入侵和破壞。運(yùn)用數(shù)字簽名技術(shù)可以有效防止他人冒名頂替來(lái)發(fā)送信息。同時(shí)可以預(yù)防本人在發(fā)送或接收信息后不承認(rèn)存在此類(lèi)行為,數(shù)字簽名技術(shù)運(yùn)用的公鑰密碼技術(shù),具有很高的安全性能。
(三)信息加密技術(shù)。為了最大程度地保障網(wǎng)絡(luò)信息安全,使網(wǎng)絡(luò)信息安全傳輸,可以在進(jìn)行網(wǎng)絡(luò)信息傳輸時(shí),運(yùn)用信息加密技術(shù),能夠有效保障信息傳輸當(dāng)中的安全。如果信息在傳輸時(shí)被他人竊取,由于對(duì)方不知道破譯密碼,所以不能將信息還原,從而保證了網(wǎng)絡(luò)信息的安全。從這種技術(shù)的應(yīng)用來(lái)看,網(wǎng)絡(luò)信息加密技術(shù)就是在發(fā)送信息時(shí)加密,接收端接收到信息以后利用破譯密碼進(jìn)行解密,還原原來(lái)信息。從這種技術(shù)的應(yīng)用來(lái)看,網(wǎng)絡(luò)信息加密技術(shù)可以有效保障網(wǎng)絡(luò)信息的安全,成為一種非常有效的網(wǎng)絡(luò)信息安全保護(hù)手段。
(四)TPM技術(shù)的應(yīng)用?,F(xiàn)階段,很多網(wǎng)絡(luò)信息研究專(zhuān)家都重視研究TPM技術(shù),此類(lèi)技術(shù)可以有效抵抗對(duì)TPM平臺(tái)的攻擊。為了實(shí)現(xiàn)攻擊目的,攻擊者一般會(huì)繞開(kāi)許多重要的TPM操作,冒名頂替成為T(mén)PM用戶(hù),也可以自稱(chēng)是TPM。利用研究此類(lèi)方法,用戶(hù)可以還原被修改的TPM協(xié)議,達(dá)到防止這些攻擊的目的,利用協(xié)議本身具有修復(fù)技術(shù)使網(wǎng)絡(luò)用戶(hù)不受病毒的侵害。
四、結(jié)論
總之,隨著計(jì)算機(jī)技術(shù)的普及應(yīng)用,互聯(lián)網(wǎng)已經(jīng)走入千家萬(wàn)戶(hù)當(dāng)中,成為人們工作與學(xué)習(xí)的重要組成部分,人們都習(xí)慣將自己的個(gè)人信息和工作信息存儲(chǔ)在計(jì)算機(jī)上。為了不使這些個(gè)人信息發(fā)生泄露現(xiàn)象, 我們一定要認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性,應(yīng)用必要的網(wǎng)絡(luò)安全防護(hù)手段,共同創(chuàng)造一個(gè)文明、健康、和諧的網(wǎng)絡(luò)安全環(huán)境。
參考文獻(xiàn):
[1]王平,張鵬.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全[J].東方企業(yè)文化.2011(12)
[2]馬福祥.商場(chǎng)網(wǎng)絡(luò)信息安全研究[J].商場(chǎng)現(xiàn)代化.2009(10)
[3]韋巍.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的思考[J].魅力中國(guó).2010(10)
作者簡(jiǎn)介:
熱門(mén)標(biāo)簽
相關(guān)文章
2關(guān)于村級(jí)財(cái)務(wù)管理實(shí)施細(xì)則
3關(guān)于農(nóng)業(yè)農(nóng)村工作計(jì)劃
4關(guān)于衛(wèi)生監(jiān)督協(xié)管工作計(jì)劃