網(wǎng)絡(luò)安全現(xiàn)狀分析范文
時間:2023-06-01 10:44:08
導(dǎo)語:如何才能寫好一篇網(wǎng)絡(luò)安全現(xiàn)狀分析,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:計算機(jī);網(wǎng)絡(luò)安全系統(tǒng);黑客攻擊;病毒入侵
計算機(jī)網(wǎng)絡(luò)是人們獲取信息,增進(jìn)與外界聯(lián)系的重要渠道。隨著技術(shù)發(fā)展和創(chuàng)新,計算機(jī)網(wǎng)絡(luò)在不斷更新和完善,讓人們獲取相關(guān)信息變得更加便捷和高效。為促進(jìn)其作用的有效發(fā)揮,保障計算機(jī)網(wǎng)絡(luò)安全是十分必要的。但由于受到外界因素的影響,再加上網(wǎng)絡(luò)自身存在的一些缺陷,計算機(jī)網(wǎng)絡(luò)安全仍然面臨著來自多方面的挑戰(zhàn),甚至存在安全隱患。為避免這些問題的發(fā)生,應(yīng)該結(jié)合具體需要,有針對性地采取防范對策。本文將對這些問題進(jìn)行探討分析,介紹計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀,分析其存在問題的成因,并提出改進(jìn)和完善對策,希望能為實(shí)際工作的順利開展提供指導(dǎo)與借鑒。
一、計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
計算機(jī)網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)資源和信息不受自然和人為因素侵害的狀態(tài),硬件、軟件、數(shù)據(jù)等受到相應(yīng)的保護(hù),不因偶然或惡意破壞而遭到泄露、篡改等,并且讓整個系統(tǒng)安全、穩(wěn)定地運(yùn)行,實(shí)現(xiàn)對故障的有效防范。隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和進(jìn)步,它在人們的日常生活中應(yīng)用越來越廣泛。同時保障計算機(jī)網(wǎng)絡(luò)安全也是人們不可忽視的重要工作,但由于受到外界環(huán)境的影響,自身系統(tǒng)存在缺陷,目前計算機(jī)網(wǎng)絡(luò)安全仍然存在一些問題,主要體現(xiàn)在以下幾方面。
1.系統(tǒng)漏洞
計算機(jī)上的安全工具會對漏洞進(jìn)行修復(fù),及時清理計算機(jī)存在的安全隱患,保障計算機(jī)網(wǎng)絡(luò)安全。這些修復(fù)工作是針對系統(tǒng)漏洞開展的,對提高網(wǎng)絡(luò)安全水平具有積極作用。但安全工具可能存在隱患,軟件在升級和發(fā)展過程中,也會出現(xiàn)相應(yīng)的漏洞,再加上如果沒有得到及時的修復(fù)和完善,會受到來自不同方面的攻擊,影響其安全性與可靠性。另外,網(wǎng)絡(luò)終端不穩(wěn)定,網(wǎng)絡(luò)連接多樣化等,為黑客攻擊提供了可能。在軟件和系統(tǒng)程序編寫過程中,可能面臨來自多方面的威脅和挑戰(zhàn),導(dǎo)致信息和數(shù)據(jù)出現(xiàn)泄漏,制約其安全水平的提高。
2.黑客攻擊
對計算機(jī)網(wǎng)絡(luò)安全最大的威脅因素是黑客,黑客往往具有較高的計算機(jī)網(wǎng)絡(luò)技術(shù)水平,能采取相應(yīng)的攻擊措施,導(dǎo)致網(wǎng)絡(luò)遭到破壞,甚至出現(xiàn)癱瘓現(xiàn)象,影響人們對信息資源的獲取。并且黑客攻擊還呈現(xiàn)多元化和多樣性的特征,對網(wǎng)絡(luò)運(yùn)行安全帶來更大挑戰(zhàn),這是需要采取有效措施改進(jìn)和防范的。
3.病毒入侵
計算機(jī)病毒的存在,會對網(wǎng)絡(luò)安全帶來嚴(yán)重威脅,影響人們獲取相關(guān)信息資源。當(dāng)網(wǎng)絡(luò)受到病毒入侵時,計算機(jī)運(yùn)行不穩(wěn)定,出現(xiàn)很多異常情況,包括硬盤內(nèi)存不足、數(shù)據(jù)丟失、死機(jī)、黑屏等,使整個計算機(jī)無法正常使用。并且病毒在入侵過程中還會呈現(xiàn)自我復(fù)制、自動傳播、隱蔽性等特征,在計算機(jī)內(nèi)部大量傳播,竊取或者破壞相關(guān)數(shù)據(jù)和信息資源,導(dǎo)致計算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓。
4.網(wǎng)絡(luò)犯罪
網(wǎng)絡(luò)是虛擬的開放空間,盡管信息技術(shù)發(fā)展迅速,但在網(wǎng)絡(luò)信息傳輸和處理過程中,安全性和保密性相對較差,對系統(tǒng)有效運(yùn)行會帶來威脅,容易受到不法分子的侵襲。當(dāng)下,網(wǎng)絡(luò)犯罪日益猖獗,手段和表現(xiàn)形式多種多樣,竊取信息,復(fù)制文件,導(dǎo)致計算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行和工作。
5.管理疏忽
一些單位忽視建立完善的網(wǎng)絡(luò)安全管理制度,相關(guān)法律法規(guī)沒有嚴(yán)格落實(shí),制約網(wǎng)絡(luò)安全水平提高,難以保障計算機(jī)網(wǎng)絡(luò)正常運(yùn)行和發(fā)揮作用。或者即使建立了完善的安全管理制度,但工作人員素質(zhì)偏低,沒有嚴(yán)格落實(shí)和執(zhí)行制度規(guī)范,未能及時采取防范措施,影響計算機(jī)網(wǎng)絡(luò)安全水平提高。
二、計算機(jī)網(wǎng)絡(luò)安全問題的成因
導(dǎo)致計算機(jī)網(wǎng)絡(luò)安全問題出現(xiàn)的原因是多方面的,主要包括技術(shù)、管理、人為因素等,在采取安全防范對策時,也要有針對性地從這些方面入手。
1.技術(shù)成因
相關(guān)技術(shù)手段和措施沒有嚴(yán)格執(zhí)行和落實(shí),難以對計算機(jī)網(wǎng)絡(luò)存在的隱患及時處理,制約安全水平提高。例如,忽視采取防火墻技術(shù)、加密技術(shù)、訪問控制技術(shù)等,導(dǎo)致不法訪問存在,給計算機(jī)網(wǎng)絡(luò)安全帶來威脅。
2.管理成因
未能結(jié)合計算機(jī)網(wǎng)絡(luò)安全工作需要,制定健全完善的管理制度,影響安全管理水平提高?;蛘呦嚓P(guān)制度沒有嚴(yán)格落實(shí),工作人員責(zé)任心不強(qiáng),影響安全管理水平提高,加大計算機(jī)網(wǎng)絡(luò)安全威脅,導(dǎo)致不必要的損失出現(xiàn)。
3.人為因素
用戶安全防范意識淡薄,忽視采取安全防范措施,對計算機(jī)網(wǎng)絡(luò)的日常養(yǎng)護(hù)工作不到位。難以有效采取措施及時排除計算機(jī)網(wǎng)絡(luò)存在的安全隱患,檢查和預(yù)防工作不到位,未能根據(jù)具體情況需要采取控制和完善措施。操作人員和管理人員忽視提高自身綜合素質(zhì),未能有效掌握計算機(jī)故障排除技術(shù),安全防范技術(shù),相關(guān)管理制度沒有得到有效落實(shí),這對提高計算機(jī)網(wǎng)絡(luò)安全水平產(chǎn)生不利影響。
三、計算機(jī)網(wǎng)絡(luò)安全的防范對策
為有效防范安全隱患,實(shí)現(xiàn)對計算機(jī)網(wǎng)絡(luò)安全的有效預(yù)防,保障人們便捷、高效地獲取相關(guān)信息資源。根據(jù)存在的問題和安全問題的成因,結(jié)合實(shí)際工作需要,筆者認(rèn)為應(yīng)該采取以下防范對策。
1.修補(bǔ)系統(tǒng)漏洞
及時修復(fù)存在的漏洞,不給犯罪分子以可乘之機(jī),確保計算機(jī)網(wǎng)絡(luò)安全。操作人員和管理人員要提高思想認(rèn)識,修復(fù)漏洞,保證系統(tǒng)有效運(yùn)行。通常借助漏洞掃描軟件進(jìn)行修復(fù),根據(jù)提示打上補(bǔ)丁,修復(fù)漏洞,降低系統(tǒng)運(yùn)行風(fēng)險,避免計算機(jī)軟件可能受到不必要威脅。漏洞修復(fù)要受到關(guān)注和重視,操作人員和管理人員應(yīng)該提高思想認(rèn)識,避免受到不法侵害,使其更好地運(yùn)行和發(fā)揮作用。
2.防止黑客攻擊
綜合采取多項(xiàng)技術(shù)措施,確保計算機(jī)網(wǎng)絡(luò)安全可靠,避免受到黑客攻擊。利用防火墻技術(shù),在內(nèi)網(wǎng)和外網(wǎng)之間進(jìn)行訪問控制,提高網(wǎng)絡(luò)安全性能。對傳輸數(shù)據(jù)進(jìn)行訪問審查,篩選存在的安全隱患,保證數(shù)據(jù)可靠和訪問安全。做好加密和監(jiān)測工作,確保計算機(jī)網(wǎng)絡(luò)更為安全可靠地運(yùn)行。注重數(shù)據(jù)加密技術(shù)應(yīng)用,常用數(shù)據(jù)傳輸、密鑰管理、數(shù)據(jù)存儲、完整度鑒定技術(shù),結(jié)合實(shí)際需要合理選擇,確保網(wǎng)絡(luò)的安全性、可靠性和完整性,避免受到不法侵害。利用訪問控制技術(shù),實(shí)施嚴(yán)格監(jiān)測,提高對黑客攻擊的抵抗力,提高計算機(jī)網(wǎng)絡(luò)安全水平。
3.注重病毒查殺
及時查殺病毒,保證各種軟件有效運(yùn)行,避免網(wǎng)絡(luò)系統(tǒng)受到不法侵害。隨著計算機(jī)技術(shù)的發(fā)展和網(wǎng)絡(luò)的更新完善,各種病毒變得越來越高級和復(fù)雜,對計算機(jī)帶來的威脅更大,這是需要及時預(yù)防和完善的地方。選用先進(jìn)的殺毒軟件,注重對軟件的更新和升級,促進(jìn)其綜合性能更加健全。注重對網(wǎng)絡(luò)病毒的檢測和防范,及時預(yù)防病毒入侵,實(shí)時檢測和清除網(wǎng)絡(luò)病毒,促進(jìn)計算機(jī)網(wǎng)絡(luò)正常運(yùn)營和工作,為人們使用網(wǎng)絡(luò)資源創(chuàng)造便利。
4.防范網(wǎng)絡(luò)犯罪
為預(yù)防網(wǎng)絡(luò)犯罪,保障計算機(jī)網(wǎng)絡(luò)安全,為人們使用計算機(jī)創(chuàng)造良好的環(huán)境氛圍。一方面,要健全和完善相關(guān)法律法規(guī)。網(wǎng)絡(luò)犯罪是一種新興的犯罪形式,目前相關(guān)法律法規(guī)不健全,存在缺陷和漏洞,難以對其進(jìn)行有效限制。這就需要健全完善相關(guān)的法律法規(guī)和制度措施,結(jié)合新形勢和新需要,健全完善相應(yīng)的規(guī)定,從而對網(wǎng)絡(luò)犯罪進(jìn)行有效規(guī)制,保障網(wǎng)絡(luò)安全。另一方面,重視相關(guān)技術(shù)措施采用,通過利用加密技術(shù)、訪問控制技術(shù)、安全密鑰等技術(shù)措施,實(shí)現(xiàn)對信息資源訪問的有效規(guī)范,促進(jìn)工作水平的提高,滿足人們獲取相關(guān)信息資源的需要,為人們使用網(wǎng)絡(luò)資源創(chuàng)造安全、可靠的環(huán)境。
5.加強(qiáng)網(wǎng)絡(luò)管理
構(gòu)建健全完善的網(wǎng)絡(luò)安全管理制度,推動網(wǎng)絡(luò)安全管理的制度化和規(guī)范化,促進(jìn)各項(xiàng)工作的有效開展。計算機(jī)網(wǎng)絡(luò)安全管理人員和使用人員要及時做好網(wǎng)絡(luò)維護(hù)工作,加強(qiáng)檢測和巡視,對存在的缺陷及時處理和應(yīng)對,保障網(wǎng)絡(luò)運(yùn)行的安全和可靠。加強(qiáng)各項(xiàng)管理措施的執(zhí)行力度,實(shí)現(xiàn)計算機(jī)網(wǎng)絡(luò)規(guī)范化管理,促進(jìn)管理工作水平不斷提升,達(dá)到更為有效地規(guī)范各項(xiàng)工作的目的。重視安全信息技術(shù)建設(shè),嚴(yán)格落實(shí)相應(yīng)的技術(shù)措施,提高管理人員和使用人員的安全防范意識,對可能存在的安全隱患及時處理和應(yīng)對,進(jìn)而確保計算機(jī)網(wǎng)絡(luò)安全,達(dá)到有效規(guī)范計算機(jī)網(wǎng)絡(luò)安全的目的,促進(jìn)工作水平的提升,保障廣大用戶的利益,讓他們及時獲取所需要的信息資源,更好地滿足日常工作和學(xué)習(xí)需要。
6.提高人員素質(zhì)
操作人員要注意提高自身的綜合素質(zhì),熟悉計算機(jī)網(wǎng)絡(luò)安全防范技術(shù)措施,嚴(yán)格遵守相關(guān)規(guī)定開展各項(xiàng)工作。加強(qiáng)自身學(xué)習(xí),注重管理和培訓(xùn),熟練掌握計算機(jī)網(wǎng)絡(luò)技術(shù)措施,能有效應(yīng)用病毒查殺技術(shù)、加密技術(shù)、訪問控制技術(shù)等,更好地應(yīng)對和處理存在的故障。加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全管理和防范,嚴(yán)格遵循相關(guān)規(guī)定進(jìn)行各項(xiàng)操作,做好計算機(jī)網(wǎng)絡(luò)檢查和維護(hù)工作,及時排除存在的隱患,為整個網(wǎng)絡(luò)安全運(yùn)行創(chuàng)造良好條件。
保障計算機(jī)網(wǎng)絡(luò)安全是人們不斷追求的目標(biāo),在計算機(jī)網(wǎng)絡(luò)日常運(yùn)行過程中,往往面臨來自多方面的威脅和挑戰(zhàn),導(dǎo)致其綜合作用不能有效發(fā)揮。實(shí)際工作中應(yīng)該認(rèn)識到網(wǎng)絡(luò)安全面臨的問題和挑戰(zhàn),分析其形成原因,然后有針對性地采取防范對策。實(shí)現(xiàn)對安全隱患的有效排除,提高計算機(jī)網(wǎng)絡(luò)安全水平,為人們使用計算機(jī)創(chuàng)造良好條件。
參考文獻(xiàn):
[1]肖玉梅.探討計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及應(yīng)對策略[J].計算機(jī)光盤軟件與應(yīng)用,2012(23):80-81.
[2]張愛華.試論我國網(wǎng)絡(luò)信息安全的現(xiàn)狀與對策[J].江西社會科學(xué),2006(09):252-255.
[3]魏巍巍,陳悅.計算機(jī)信息網(wǎng)絡(luò)安全現(xiàn)狀與防范對策探索[J].產(chǎn)業(yè)與科技論壇,2015(14):224-225.
[4]吳梨梨.計算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防范技術(shù)[J].淮海工學(xué)院學(xué)報:社會科學(xué)版,2011(19):18-20.
篇2
關(guān)鍵詞 網(wǎng)絡(luò)安全;網(wǎng)絡(luò)威脅;對策
中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1671-7597(2013)17-0155-01
在現(xiàn)代社會中,人們生活在兩類相互關(guān)聯(lián)的社會:物理世界社會和信息社會。在物理世界的社會中我們必須遵守社會的秩序,社會才能和諧發(fā)展、進(jìn)步。同樣,信息社會環(huán)境中我們也需要遵守信息社會的某種秩序,而信息安全提供了實(shí)現(xiàn)信息社會秩序的技術(shù)基礎(chǔ)。
隨著寬帶戰(zhàn)略、移動互聯(lián)網(wǎng)、云計算、電子商務(wù)、網(wǎng)絡(luò)媒體、微博、微信等新技術(shù)新業(yè)務(wù)的相互促進(jìn)、快速發(fā)展,這些新技術(shù)的寬帶、泛在、移動、智能、融合、不對稱等特性帶來的安全威脅不斷呈現(xiàn)出來,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻。
本文主要介紹了中國網(wǎng)絡(luò)安全的現(xiàn)狀、網(wǎng)絡(luò)安全威脅類型,并闡述對策。
1 網(wǎng)絡(luò)安全現(xiàn)狀
在當(dāng)今信息化社會中,信息作為戰(zhàn)略資源,扮演著重要的角色。無論是生活中的水、電、煤氣等付費(fèi),還是商業(yè)、政務(wù)等工作中的業(yè)務(wù)處理,信息技術(shù)正在慢慢改變我們傳統(tǒng)的生活和工作方式。同時,信息在獲取、處理的安全性是信息技術(shù)的又一個重點(diǎn)。信息安全性關(guān)系到國家的安全和社會的穩(wěn)定。
2013年,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)了《2012年中國網(wǎng)民信息網(wǎng)絡(luò)安全狀況研究報告》,報告中顯示,我國僅有15.2%的網(wǎng)民沒有遇到網(wǎng)絡(luò)安全事件。在眾多網(wǎng)絡(luò)安全事件中,網(wǎng)絡(luò)釣魚日漸猖獗,影響金融服務(wù)和電子商務(wù)的發(fā)展,境內(nèi)網(wǎng)站的釣魚頁面2萬多個。移動互聯(lián)網(wǎng)惡意程序數(shù)量急劇增長,Android平臺成重災(zāi)區(qū),惡意程序樣本10萬多個。
拒絕服務(wù)攻擊(DDOS)仍然是影響互聯(lián)網(wǎng)安全最主要的威脅。我國境內(nèi)日均發(fā)生攻擊流量超過1G的較大規(guī)模的DDOS事件1千余起,約為2011年的近3倍。在監(jiān)測發(fā)現(xiàn)的拒絕服務(wù)攻擊事件中,約有88%的被攻擊目標(biāo)位于境內(nèi)。采用技術(shù)日趨綜合復(fù)雜化,從攻擊網(wǎng)站本身逐漸轉(zhuǎn)為攻擊網(wǎng)站所使用的權(quán)威域名解析服務(wù)器,使其承載的大量其他網(wǎng)站的域名解析間接受到影響。甚至對互聯(lián)網(wǎng)整體運(yùn)行安全造成影響。
APT攻擊的惡意程序頻現(xiàn),國家的基礎(chǔ)設(shè)施面臨嚴(yán)重威脅。2012年,境外約有7萬多個木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器控制了我國境內(nèi)1000萬余臺主機(jī),較2011年增長56.9%和59.6%。
總之,隨著新技術(shù)的發(fā)展,網(wǎng)絡(luò)安全問題會變得更加錯綜復(fù)雜,影響將不斷擴(kuò)大,我們應(yīng)加強(qiáng)防范,積極分析應(yīng)對,保證社會的穩(wěn)定。
2 網(wǎng)絡(luò)安全威脅
網(wǎng)絡(luò)安全威脅經(jīng)歷了“對攻擊者而言,沒有任何好處”的蠕蟲時代、“攻擊目標(biāo)為賺錢”的逐利時代、現(xiàn)在處于竊密時代,竊取政治、經(jīng)濟(jì)、軍事等秘密。在未來,黑客們會有更多想法、更多能力、更多機(jī)會、更多資源,將會造成更大的破壞。
1)網(wǎng)絡(luò)安全威脅從動機(jī)上劃分,可分為故意性威脅和無意性威脅。故意性威脅是指人為的有目的、有意圖的對計算機(jī)系統(tǒng)攻擊。無意性威脅是指操作人員由于自然災(zāi)害或疏忽或錯誤操作而造成的威脅。
2)網(wǎng)絡(luò)安全威脅從結(jié)果上劃分,可分為主動威脅和被動威脅。主動威脅是指在非授權(quán)的狀態(tài)下故意修改系統(tǒng),比如入侵、篡改消息、重發(fā)消息等。被動威脅是指在非授權(quán)的狀態(tài)下不修改系統(tǒng),比如信息竊取,破譯密碼等。
3)網(wǎng)絡(luò)安全威脅從來源上劃分,可分為內(nèi)部威脅和外部威脅。威脅可來自企業(yè)網(wǎng)絡(luò)的內(nèi)部,也可以來自企業(yè)網(wǎng)絡(luò)的外部。內(nèi)部威脅通常損害較大,因?yàn)橐话惆踩Wo(hù)“防外不防內(nèi)”,同時內(nèi)部員工,了解機(jī)構(gòu)運(yùn)作,常常攻擊核心資源,威害最大。
3 安全對策
1)建立和完善網(wǎng)絡(luò)安全立法,細(xì)化網(wǎng)絡(luò)違法犯罪法律界定范圍和量刑標(biāo)準(zhǔn),加大網(wǎng)絡(luò)違法犯罪的打擊力度,做到有法可依、執(zhí)法必嚴(yán)、違法必究。
目前,我國網(wǎng)絡(luò)安全的法律法規(guī)還處于初級階段,有很多法律規(guī)定空白,對于不斷出現(xiàn)各種各樣網(wǎng)絡(luò)違法行為,不能及時立法應(yīng)對。政府部門應(yīng)不斷完善安全審計、法律法規(guī)等各項(xiàng)章制度。在制定法律法規(guī)時,應(yīng)真正了解當(dāng)前企業(yè)的現(xiàn)狀,不要脫離實(shí)際,細(xì)化違法行為。例如,日前,兩高要對“網(wǎng)絡(luò)誹謗”進(jìn)行立法,當(dāng)誹謗信息轉(zhuǎn)發(fā)超過500次以上,即可判刑。此外,還要加大對網(wǎng)絡(luò)犯罪的打擊力度。針對特定目標(biāo)類網(wǎng)絡(luò)安全威脅,要具有重要戰(zhàn)略價值的保護(hù)目標(biāo),提高網(wǎng)絡(luò)安全保障基礎(chǔ)技術(shù)能力。這要求政府要對基礎(chǔ)系統(tǒng)和重要信息系統(tǒng)加大網(wǎng)絡(luò)安全保障投入。
2)加強(qiáng)公共互聯(lián)網(wǎng)網(wǎng)絡(luò)環(huán)境的治理。加強(qiáng)網(wǎng)絡(luò)的管理,凈化網(wǎng)絡(luò)空間。對網(wǎng)上商城、增值電信新業(yè)務(wù)經(jīng)營者網(wǎng)絡(luò)安全管理,加強(qiáng)行業(yè)自律。同時,繼續(xù)開展針對木馬、僵尸網(wǎng)絡(luò)、移動互聯(lián)網(wǎng)惡意程序、網(wǎng)絡(luò)釣魚、拒絕服務(wù)攻擊等安全威脅清理和處置。
3)加強(qiáng)全民信息安全教育。
當(dāng)前,應(yīng)加強(qiáng)信息安全的教育,普及信息安全知識,做好自身防護(hù)。一方面將網(wǎng)絡(luò)安全的教育與日常教育結(jié)合起來,比如在各級學(xué)校、企事業(yè)單位中普及網(wǎng)絡(luò)安全知識。從小做起,從己做起,會使用網(wǎng)絡(luò)安全防護(hù)工具進(jìn)行網(wǎng)絡(luò)安全防護(hù),要及時修復(fù)漏洞,安裝常用殺病毒和安全防護(hù)軟件。還可以利用各種媒體宣傳網(wǎng)絡(luò)安全知識,通過報紙、雜志、網(wǎng)站等媒體開設(shè)專欄,制作動畫等方法,提醒個人數(shù)據(jù)資料保護(hù),謹(jǐn)慎電子交易、網(wǎng)上支付等操作。另一方面要建立專業(yè)的完善的網(wǎng)絡(luò)安全人員培訓(xùn)體系,對于專門從事網(wǎng)絡(luò)安全工作的人員,要經(jīng)常分階段培訓(xùn),通過培訓(xùn)了解國內(nèi)外網(wǎng)絡(luò)安全現(xiàn)狀和先進(jìn)技術(shù)、對于現(xiàn)有的網(wǎng)絡(luò)威脅,應(yīng)學(xué)習(xí)哪些專業(yè)技能。要確保網(wǎng)絡(luò)的重點(diǎn)部門、關(guān)鍵環(huán)節(jié)有專業(yè)的、經(jīng)驗(yàn)豐富的安全管理人員,進(jìn)而提高整個系統(tǒng)的安全防護(hù)能力。
4 結(jié)論
網(wǎng)絡(luò)是人類文明的產(chǎn)物,現(xiàn)在人們越來越依賴網(wǎng)絡(luò),在網(wǎng)絡(luò)帶給人們方便、快捷的同時,網(wǎng)絡(luò)帶來的網(wǎng)絡(luò)安全問題也威脅著人們的正常生活。本文只對現(xiàn)在網(wǎng)絡(luò)安全現(xiàn)狀進(jìn)行分析,提出一些對策。在未來我國網(wǎng)絡(luò)安全重點(diǎn)在于:APT攻擊風(fēng)險持續(xù)加深,信息竊取和欺詐,移動互聯(lián)網(wǎng)惡意程序?qū)⒊掷m(xù)增加,大數(shù)據(jù)云平臺發(fā)展帶來新的風(fēng)險。對于這些重點(diǎn)問題,如何防范是我們今后繼續(xù)要探討的問題。
參考文獻(xiàn)
[1]楊慧.網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀和未來發(fā)展趨勢[J].電腦知識與技術(shù),2010(35).
篇3
關(guān)鍵詞:醫(yī)院網(wǎng)絡(luò);信息安全;防護(hù)策略
網(wǎng)絡(luò)信息安全已深入社會各行各業(yè),對行業(yè)、企業(yè)的正常運(yùn)行起著關(guān)鍵的作用。醫(yī)院網(wǎng)絡(luò)信息安全是保障醫(yī)院正常運(yùn)行的關(guān)鍵,掛號、診療、結(jié)賬等各階段都與醫(yī)院信息系統(tǒng)有著密切的關(guān)系。一般情況下,醫(yī)院網(wǎng)絡(luò)信息安全涉及硬件安全、軟件安全、數(shù)據(jù)安全及終端安全,其中硬件指各窗口、診室的計算機(jī)硬件設(shè)備,軟件安全指各計算機(jī)上所使用的應(yīng)用軟件,數(shù)據(jù)安全指用于支撐業(yè)務(wù)系統(tǒng)運(yùn)行的數(shù)據(jù),終端安全指醫(yī)院內(nèi)的各類自助終端設(shè)備。為了保障醫(yī)院網(wǎng)絡(luò)信息安全,需要安排專業(yè)人員對院內(nèi)各計算機(jī)、數(shù)據(jù)庫及終端進(jìn)行檢查與維護(hù),防止黑客與病毒的入侵,為醫(yī)院各類應(yīng)用系統(tǒng)安全穩(wěn)定運(yùn)行提供保障。
1醫(yī)院網(wǎng)絡(luò)信息安全防護(hù)現(xiàn)狀
1.1硬件防護(hù)現(xiàn)狀
目前針對硬件的防護(hù)比較少,而硬件問題又是誘發(fā)醫(yī)院網(wǎng)絡(luò)安全的關(guān)鍵部位,如交換機(jī)、路由器、計算機(jī)硬件等。數(shù)據(jù)中心機(jī)房會采用備用設(shè)備以防故障而影響網(wǎng)絡(luò)的使用,但到各診室、終端等用戶端時由于缺少專人的檢查與維護(hù),可能會出現(xiàn)用戶端硬件設(shè)備而導(dǎo)致的業(yè)務(wù)服務(wù)不能正常使用,如接入層交換機(jī)、計算機(jī)等。
1.2軟件防護(hù)現(xiàn)狀
隨著網(wǎng)絡(luò)應(yīng)用的普及,醫(yī)院辦公不僅在內(nèi)部傳遞醫(yī)療診治信息,在開放式的網(wǎng)絡(luò)環(huán)境下,軟件的安全問題也顯得尤為重要,如軟件后門、軟件漏洞能導(dǎo)致醫(yī)療信息的泄漏,網(wǎng)絡(luò)上下載的安裝文件存在不安全因素等,都會影響醫(yī)院辦公系統(tǒng)、應(yīng)用系統(tǒng)的中斷或數(shù)據(jù)破壞,進(jìn)而影響醫(yī)院的正常運(yùn)行。目前,醫(yī)院個人計算機(jī)的軟件安全多數(shù)局限于安裝相應(yīng)的防護(hù)軟件,難以從根本上防止軟件安全問題。
1.3數(shù)據(jù)安全防護(hù)現(xiàn)狀
信息系統(tǒng)最關(guān)鍵、最核心的位置在數(shù)據(jù)庫,加強(qiáng)數(shù)據(jù)庫的安全防護(hù)工作應(yīng)在所有防護(hù)之上,目前,很多醫(yī)院采用大中型數(shù)據(jù)庫管理工具進(jìn)行數(shù)據(jù)管理,如Oracle、SQLServer、Sybase等,由于醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)建設(shè)較早,數(shù)據(jù)庫安全機(jī)制的管控并不嚴(yán)格,包含大量的隱私信息未經(jīng)過加密而存儲在數(shù)據(jù)表中,如若出現(xiàn)泄漏將會造成嚴(yán)重的后果。
1.4終端安全防護(hù)現(xiàn)狀
終端安全與人為安全也是影響網(wǎng)絡(luò)信息安全的因素,主要包含有院內(nèi)自助終端安全、人為因素等,自助終端設(shè)備需要屏蔽非法設(shè)備、磁條卡等未經(jīng)許可的信息源。而人為因素對網(wǎng)絡(luò)信息安全的破壞,如斷電、環(huán)境影響等也需要在制度上進(jìn)行合理的規(guī)范。目前由于醫(yī)院人員編制壓力、技術(shù)壓力很難完全實(shí)現(xiàn)終端與人為因素的控制。
2醫(yī)院網(wǎng)絡(luò)信息安全防護(hù)策略
2.1網(wǎng)絡(luò)信息安全防護(hù)框架設(shè)計
網(wǎng)絡(luò)信息安全防護(hù)框架設(shè)計是在建設(shè)網(wǎng)絡(luò)時進(jìn)行安全體系架構(gòu)設(shè)計,主要從數(shù)據(jù)中心安全、網(wǎng)絡(luò)出入口安全、終端安全等三個方面進(jìn)行設(shè)計。數(shù)據(jù)中心服務(wù)器與數(shù)據(jù)庫采用企業(yè)版系統(tǒng)安全防護(hù)軟件,并完成數(shù)據(jù)庫的安全與角色控制同時進(jìn)行數(shù)據(jù)庫備份,增加備用線路和服務(wù)器,同時設(shè)計不間斷電源為服務(wù)器提供斷電應(yīng)急方案。網(wǎng)絡(luò)出入口配置防火墻、訪問控制策略、入侵防御與檢測設(shè)備等,并在各設(shè)備上進(jìn)行安全配置,實(shí)現(xiàn)網(wǎng)絡(luò)出入口的安全管理。終端安全上對各診室、護(hù)理站及自助終端設(shè)備安裝企業(yè)版防護(hù)軟件并進(jìn)行安全數(shù)據(jù)庫持續(xù)更新策略,加強(qiáng)各終端設(shè)備的端口管控,禁用非常用的硬件端口。另外,在網(wǎng)絡(luò)數(shù)據(jù)傳輸鏈路上避免強(qiáng)磁場、熱量的影響,掛壁式交換設(shè)備上端口不允許私拉亂接,避免網(wǎng)絡(luò)內(nèi)產(chǎn)生回路而影響網(wǎng)絡(luò)的正常使用。
2.2監(jiān)控與安防系統(tǒng)
為了有效實(shí)現(xiàn)對院內(nèi)網(wǎng)絡(luò)及網(wǎng)絡(luò)設(shè)備進(jìn)行有效的監(jiān)控,需要配置網(wǎng)絡(luò)信息安全監(jiān)控與安防設(shè)備,通過主動或被動的方式發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)異常的設(shè)備、服務(wù)器資源監(jiān)控、數(shù)據(jù)包異常、非授權(quán)登錄等情況。通過對數(shù)據(jù)中心機(jī)房溫度、濕度、電壓電流等物理環(huán)境的監(jiān)控,在出現(xiàn)異常時通過告警信息推送到值班工作人員的手機(jī)上,實(shí)現(xiàn)無人值守的工作形態(tài)。
2.3軟件與數(shù)據(jù)庫防護(hù)
針對院內(nèi)各計算機(jī)上使用的軟件安全問題及數(shù)據(jù)庫使用安全問題,可在各診室、護(hù)士站等計算機(jī)上安裝企業(yè)版安全防護(hù)軟件并配置即時升級服務(wù),如諾頓安全軟件、360安全衛(wèi)士等。尤其在數(shù)據(jù)庫服務(wù)器上需要進(jìn)行防病毒防護(hù),避免木馬等病毒在服務(wù)器上安裝后門程序盜取服務(wù)器上的個人隱私數(shù)據(jù)。
2.4完善網(wǎng)絡(luò)接入制度
醫(yī)院網(wǎng)絡(luò)信息的業(yè)務(wù)不斷擴(kuò)大、信息終端增多,進(jìn)入醫(yī)院的人也越來越多,醫(yī)院網(wǎng)絡(luò)信息終端承載量和相關(guān)業(yè)務(wù)活動的用戶量非常大,這也增加了網(wǎng)絡(luò)信息安全管理的復(fù)雜程度。一般情況下需要建立院內(nèi)網(wǎng)絡(luò)接入準(zhǔn)入制度,使用臨時賬戶或身份驗(yàn)證等方式來有效管理進(jìn)入醫(yī)院的臨時人員入網(wǎng)行為。
2.5建立網(wǎng)絡(luò)使用規(guī)章制度
網(wǎng)絡(luò)使用問題也是影響網(wǎng)絡(luò)信息安全的因素,在接入院內(nèi)的各終端的操作需要符合安全管理規(guī)定,保障公司網(wǎng)絡(luò)系統(tǒng)正常、安全、可靠的運(yùn)行,發(fā)揮醫(yī)院內(nèi)利用網(wǎng)絡(luò)辦公的優(yōu)勢。網(wǎng)絡(luò)使用規(guī)章制度包含醫(yī)護(hù)人員網(wǎng)絡(luò)使用制度、臨時人員網(wǎng)絡(luò)使用規(guī)章制度及管理人員網(wǎng)絡(luò)使用規(guī)章制度,所有的關(guān)于設(shè)備配置、進(jìn)入中心機(jī)房等重要的地點(diǎn)都需要經(jīng)過領(lǐng)導(dǎo)的授權(quán),防止未經(jīng)許可的人員接觸網(wǎng)絡(luò)設(shè)備。
3總結(jié)
綜上所述,本文對醫(yī)院網(wǎng)絡(luò)信息安全防護(hù)現(xiàn)狀進(jìn)行了總結(jié),主要有硬件防護(hù)、軟件防護(hù)、數(shù)據(jù)安全防護(hù)、終端安全防護(hù)等,并根據(jù)醫(yī)院現(xiàn)狀提出了以下幾點(diǎn)網(wǎng)絡(luò)安全防護(hù)策略:總體框架設(shè)計、軟件與數(shù)據(jù)庫防護(hù)、網(wǎng)絡(luò)接入制度、網(wǎng)絡(luò)使用規(guī)章制度等。目的是全面保障醫(yī)院網(wǎng)絡(luò)體系的安全,推動醫(yī)院信息化建設(shè)不斷向前發(fā)展。
參考文獻(xiàn):
[1]莊一峰.構(gòu)建醫(yī)院網(wǎng)絡(luò)信息安全體系的實(shí)踐[J].電子技術(shù)與軟件工程,2017(20):213.
[2]黃偉森.中小型醫(yī)院信息網(wǎng)絡(luò)安全策略分析[J].科技與創(chuàng)新,2017(20):6263.
[3]劉璘.醫(yī)院網(wǎng)絡(luò)與信息安全策略研究[J].電腦編程技巧與維護(hù),2017(13):8284.
[4]俞波,朱全,杭鑄.醫(yī)院網(wǎng)絡(luò)信息安全問題與安全防護(hù)方案分析[J].信息系統(tǒng)工程,2017(03):68.
篇4
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);安全;技術(shù)
現(xiàn)在,計算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會結(jié)構(gòu)的一個基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。
一、網(wǎng)絡(luò)安全的含義及特征
(一) 含義。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時提供依據(jù)與手段
二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個人計算機(jī),針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問題變得更加錯綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決。總之,安全問題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
(二)網(wǎng)絡(luò)安全面臨的威脅。
計算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來,主要有三點(diǎn):一是人為的無意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識不強(qiáng),口令選擇不慎,將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會給網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟疲瑳]有及時補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。
三、計算機(jī)網(wǎng)絡(luò)安全的對策措施
(一)明確網(wǎng)絡(luò)安全目標(biāo)。
篇5
一、網(wǎng)絡(luò)安全的含義及特征
(一)含義。
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個方面的特征。
保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過程,或供其利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:可被授權(quán)實(shí)體訪問并按需求使用的特性。即當(dāng)需要時能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對可用性的攻擊。
可控性:對信息的傳播及內(nèi)容具有控制能力。
可審查性:出現(xiàn)的安全問題時提供依據(jù)與手段
二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅
(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。
互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無線終端的處理能力和功能通用性提高,使其日趨接近個人計算機(jī),針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問題變得更加錯綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決??傊踩珕栴}已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。
(二)網(wǎng)絡(luò)安全面臨的威脅。
計算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對網(wǎng)絡(luò)中信息的威脅,也包括對網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來,主要有三點(diǎn):一是人為的無意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識不強(qiáng),口令選擇不慎,將自己的帳號隨意轉(zhuǎn)借他人或與別人共享等都會給網(wǎng)絡(luò)安全帶來威脅。二是人為的惡意攻擊。這也是目前計算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒有及時補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。
三、計算機(jī)網(wǎng)絡(luò)安全的對策措施
(一)明確網(wǎng)絡(luò)安全目標(biāo)。
要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo):
(1)身份真實(shí)性:對通信實(shí)體身份的真實(shí)性進(jìn)行識別。(2)信息機(jī)密性:保證機(jī)密信息不會泄露給非授權(quán)的人或?qū)嶓w。(3)信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對數(shù)據(jù)進(jìn)行任何破壞。(4)服務(wù)可用性:防止合法擁護(hù)對信息和資源的使用被不當(dāng)?shù)木芙^。(5)不可否認(rèn)性:建立有效的責(zé)任機(jī)智,防止實(shí)體否認(rèn)其行為。(6)系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。(7)系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡單、維護(hù)方便。(8)可審查性:對出現(xiàn)問題的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。
(二)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范。
(1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽的入侵手段。(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。(3)利用病毒防護(hù)技術(shù)可以防毒、查毒和殺毒。(4)利用入侵檢測技術(shù)提供實(shí)時的入侵檢測及采取相應(yīng)的防護(hù)手段。(5)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞提供了強(qiáng)大的支持。(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通訊過程中通訊雙方的身份認(rèn)可,數(shù)字簽名技術(shù)用于通信過程中的不可抵賴要求的實(shí)現(xiàn)。(7)采用VPN技術(shù)。我們將利用公共網(wǎng)絡(luò)實(shí)現(xiàn)的私用網(wǎng)絡(luò)稱為虛擬私用網(wǎng)VPN。(8)利用應(yīng)用系統(tǒng)的安全技術(shù)以保證電子郵件和操作系統(tǒng)等應(yīng)用平臺的安全。
(三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計算機(jī)網(wǎng)絡(luò)安全教育。
作為全球信息化程度最高的國家,美國非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識。
篇6
[關(guān)鍵詞] 旅游電子商務(wù)現(xiàn)狀分析戰(zhàn)略選擇南京
隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,互聯(lián)網(wǎng)成為繼電視、報紙和廣播之后的第四大公眾傳播媒介。借助于網(wǎng)絡(luò)的電子商務(wù)作為一種全新的經(jīng)營模式,極大地改變了人們的生活方式和經(jīng)濟(jì)運(yùn)行模式,而旅游電子商務(wù)正代表著未來旅游業(yè)的發(fā)展方向。
一、南京旅游電子商務(wù)發(fā)展的必要性
1.旅游電子商務(wù)的發(fā)展態(tài)勢
電子商務(wù)運(yùn)用于旅游業(yè)僅有數(shù)年的時間,但其發(fā)展勢頭十分強(qiáng)勁,已經(jīng)成為信息時代旅游交易的新模式。我國旅游電子商務(wù)網(wǎng)站從1996年開始出現(xiàn),目前具有一定旅游資訊能力的網(wǎng)站已有5000多家。旅游業(yè)正在日益廣泛地利用電子數(shù)字化技術(shù)手段,電子商務(wù)和現(xiàn)代化信息系統(tǒng)代表著未來旅游業(yè)發(fā)展的一個主要方向。
2.南京旅游業(yè)的現(xiàn)狀分析
(1)南京的旅游資源概況。南京境內(nèi)山水城林融為一體,其旅游資源十分豐富,自然景觀與悠久歷史交相輝映。南京作為我國著名的歷史文化名城和首批中國優(yōu)秀旅游城市,共有文物保護(hù)單位280多個,著名風(fēng)景名勝點(diǎn)60多處,其中中山陵和夫子廟秦淮風(fēng)光帶被國家旅游局評為全國旅游景點(diǎn)四十佳。2000年中山陵、夫子廟和雨花臺被國家旅游局、國家建設(shè)部評為國家首批4A級旅游區(qū),2003年明孝陵入選世界文化遺產(chǎn),同時總統(tǒng)府、閱江樓成為國家4A級旅游區(qū),2004年江心洲、傅家邊通過國家驗(yàn)收成為全國首批農(nóng)業(yè)旅游示范點(diǎn)。
(2)南京旅游業(yè)的現(xiàn)狀分析。大力提升南京旅游的整體形象,整合旅游資源,加速旅游倍增計劃的實(shí)施,努力實(shí)現(xiàn)由“旅游大市”向“旅游強(qiáng)市”的跨越,是南京市提出的旅游業(yè)發(fā)展目標(biāo)。誠然,南京的旅游資源十分豐富,但與北京、上海、廣州等旅游發(fā)達(dá)城市相比,其在發(fā)展過程中卻未能發(fā)揮應(yīng)有的吸引力與主導(dǎo)力。
二、南京旅游電子商務(wù)的現(xiàn)狀分析
1.南京旅游電子商務(wù)的應(yīng)用現(xiàn)狀
南京溫馨之旅網(wǎng)、金陵旅游預(yù)定網(wǎng)、南京今世緣旅游網(wǎng)……,各類旅游預(yù)定網(wǎng)站如雨后春筍般建立起來,預(yù)示著南京旅游業(yè)正逐步走入網(wǎng)絡(luò)化時代。Internet的迅猛發(fā)展,預(yù)示著網(wǎng)絡(luò)化的發(fā)展道路是旅游企業(yè)面對激烈市場競爭而立于不敗之地的必由之路。目前,南京的旅游電子商務(wù)建設(shè)依然處于相對落后的狀態(tài),存在一系列有待解決的問題。
2.南京旅游電子商務(wù)的問題分析
(1)旅游電子商務(wù)的整體環(huán)境有待完善。南京旅游業(yè)的信息化發(fā)展不平衡,尚未建成統(tǒng)一、權(quán)威的旅游信息資源庫,旅游信息資源共享性差。旅游業(yè)牽扯面廣,對于信息共享的要求尤其強(qiáng)烈。但各部門、各旅游企業(yè)對于信息化發(fā)展的重視程度不一,其發(fā)展缺乏必要的組織和協(xié)調(diào)機(jī)制,旅游信息難以實(shí)現(xiàn)有效共享,網(wǎng)絡(luò)的優(yōu)勢無法發(fā)揮,嚴(yán)重阻礙了南京旅游電子商務(wù)的進(jìn)一步發(fā)展。
(2)旅游電子商務(wù)網(wǎng)站專業(yè)性差。大多數(shù)的旅游電子商務(wù)網(wǎng)站信息匱乏,沒有充分認(rèn)識電子商務(wù)的作用和功能,網(wǎng)站內(nèi)容簡單、手段單一,無法提供更為詳盡的旅游線路,對酒店和景點(diǎn)的介紹也極為簡單。網(wǎng)站絕大部分只是文字和圖片的簡單展示,很少利用視頻功能,信息更新速度慢。目前,南京大多數(shù)旅游電子商務(wù)網(wǎng)站較少涉及旅游路線設(shè)計、自助旅游安排等項(xiàng)目,Internet信息采集與傳遞功能難以體現(xiàn),因而遠(yuǎn)遠(yuǎn)無法滿足消費(fèi)者的需求。
(3)旅游電子商務(wù)正常運(yùn)作所需的資金、技術(shù)投入不足。南京的旅游企業(yè)開展電子商務(wù)大部分處于初級階段,資金的投入有限,而網(wǎng)站一旦開通必須時刻準(zhǔn)備接受旅游者24小時全天候的訪問,對網(wǎng)絡(luò)資源進(jìn)行實(shí)時維護(hù),尤其是企業(yè)后臺電子商務(wù)系統(tǒng)的建設(shè)和維護(hù)。這一系列工作在啟動階段需要大量資金、技術(shù)的支持?,F(xiàn)階段,有限的電子商務(wù)交易還不足以帶來真實(shí)可見的效益,使南京的旅游企業(yè)對于進(jìn)一步投入資金普遍缺乏動力。
(4)網(wǎng)絡(luò)交易的安全性難以保證。網(wǎng)上安全技術(shù)及其認(rèn)證機(jī)制均不完善,這是旅游者對旅游電子商務(wù)持觀望態(tài)度,在線旅游產(chǎn)品購買率低的重要原因。安全問題仍然是旅游電子商務(wù)活動中的關(guān)鍵,它直接關(guān)系到交易各方的利益。
三、南京旅游電子商務(wù)的戰(zhàn)略選擇
1.實(shí)施政府主導(dǎo)型的旅游電子商務(wù)發(fā)展戰(zhàn)略
政府主管部門應(yīng)成為南京旅游電子商務(wù)運(yùn)作的組織者,從多方面對其發(fā)展予以政策、資金等支持,完善旅游電子商務(wù)的軟硬件環(huán)境和法律環(huán)境,加快旅游電子商務(wù)標(biāo)準(zhǔn)體系建設(shè)工作進(jìn)程,制定編碼標(biāo)準(zhǔn)等相關(guān)技術(shù)指標(biāo),逐步形成南京旅游信息產(chǎn)業(yè)的整體優(yōu)勢,電子商務(wù)方能在南京的旅游業(yè)中發(fā)揮加速器和催化劑的有效功能。
2.建立特色化的品牌旅游網(wǎng)站
南京的旅游企業(yè)應(yīng)和電子商務(wù)軟件企業(yè)實(shí)現(xiàn)緊密合作,準(zhǔn)確了解旅游者需求,針對細(xì)分市場樹立特色化的品牌。在提供一般性景點(diǎn)介紹與消費(fèi)預(yù)訂基礎(chǔ)上,應(yīng)積極推廣網(wǎng)上社區(qū),促進(jìn)網(wǎng)絡(luò)訪客之間的互動性以及訪客與旅游企業(yè)間的聯(lián)系。旅游企業(yè)應(yīng)注冊獨(dú)立域名,將網(wǎng)站加入中英文搜索引擎,提高品牌知名度,實(shí)現(xiàn)企業(yè)無形資產(chǎn)的升值。
3.加大旅游電子商務(wù)的投資力度,拓展融資渠道
南京旅游企業(yè)應(yīng)充分認(rèn)識加快電子商務(wù)建設(shè)的重要性和緊迫感,從思想觀念、管理方式等方面自覺加快信息化建設(shè),加大企業(yè)的投資力度,爭取競爭的主動權(quán)與先進(jìn)度。當(dāng)然,政府更應(yīng)完善旅游電子商務(wù)的投資融資體制,多渠道籌措資金加快南京旅游電子商務(wù)的基礎(chǔ)設(shè)施建設(shè),為企業(yè)的市場化運(yùn)作提供便利。
4.加強(qiáng)信息網(wǎng)絡(luò)安全管理,增強(qiáng)電子商務(wù)的安全意識
南京旅游企業(yè)應(yīng)嚴(yán)格執(zhí)行國家信息網(wǎng)絡(luò)安全保密的各項(xiàng)規(guī)定,建立健全信息網(wǎng)絡(luò)安全組織機(jī)構(gòu)和各項(xiàng)規(guī)章制度,確保網(wǎng)絡(luò)的可靠運(yùn)行。切實(shí)保障員工的信息網(wǎng)絡(luò)安全保密教育,增強(qiáng)其安全防范意識,提高安全防護(hù)的技術(shù)水平,防止泄密事件的發(fā)生。
參考文獻(xiàn):
篇7
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);安全管理;防范措施
當(dāng)前,學(xué)校計算機(jī)網(wǎng)絡(luò)已經(jīng)成為學(xué)校教學(xué)、科研、管理的重要支撐,隨著信息技術(shù)的不斷發(fā)展,校園網(wǎng)絡(luò)的規(guī)模也在不斷擴(kuò)大。學(xué)校在信息共享以及教育方面對網(wǎng)絡(luò)的依賴越來越大,網(wǎng)絡(luò)安全問題也在逐漸變得越來越突出。因此,有必要對計算機(jī)網(wǎng)絡(luò)安全管理進(jìn)行深入研究探討。
一、學(xué)校網(wǎng)絡(luò)安全管理的意義分析
計算機(jī)網(wǎng)絡(luò)在教學(xué)、管理、科研中的作用越來越突出,因此,加強(qiáng)網(wǎng)絡(luò)的安全管理就成為當(dāng)務(wù)之急,其重要的意義表現(xiàn)在以下兩個方面:
1.關(guān)乎學(xué)校的形象
伴隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,學(xué)校要想在信息化時代脫穎而出,走在前列,就必須強(qiáng)化對計算機(jī)網(wǎng)路的重視。教育管理走向智能化是今后學(xué)校管理發(fā)展的必然趨勢。因此,校園網(wǎng)絡(luò)安全與學(xué)校的整體形象和長遠(yuǎn)發(fā)展具有非常重要的意義。
2.關(guān)乎學(xué)校的利益
當(dāng)前,各級學(xué)校的校園網(wǎng)絡(luò)中都存放在大量的內(nèi)部教學(xué)信息,包括學(xué)生的成績、檔案信息等,許多重要的工作也是依靠網(wǎng)絡(luò)來進(jìn)行,這些數(shù)據(jù)一旦丟失或者被人竊取,將會給學(xué)校帶來非常大的損失。因此,強(qiáng)化學(xué)校計算機(jī)網(wǎng)絡(luò)安全管理具有非常重要的意義。
二、學(xué)校網(wǎng)絡(luò)安全管理的現(xiàn)狀分析
當(dāng)前,校園網(wǎng)絡(luò)安全管理的現(xiàn)狀不容樂觀,存在著諸多問題,這些問題主要表現(xiàn)在以下幾個方面:
1.病毒侵入嚴(yán)重
學(xué)校網(wǎng)絡(luò)在為師生提供巨大便利的同時,也成了病毒傳播的主要途徑。隨著一些黑客技術(shù)水平的不斷提升,網(wǎng)絡(luò)病毒的越來越嚴(yán)重。一些病毒不僅會破壞用戶的硬盤,嚴(yán)重的話還會使得重要的數(shù)據(jù)信息丟失,給個人和學(xué)校造成不可挽回的損失。
2.惡意破壞現(xiàn)象嚴(yán)重
進(jìn)行惡意破壞包括對設(shè)備和系統(tǒng)兩個方面的破壞。設(shè)備包括服務(wù)器、交換機(jī)等等,他們都分布在校園的各個地方,管理起來不是很容易。一些人可能會利用這些管理上的缺口,對網(wǎng)絡(luò)設(shè)備進(jìn)行破壞,這樣一來就會造成整個校園網(wǎng)的癱瘓。
三、加強(qiáng)學(xué)校網(wǎng)絡(luò)安全管理的措施
1.加快建設(shè)網(wǎng)絡(luò)防毒體系
學(xué)校網(wǎng)絡(luò)中的防護(hù)體系可以分為服務(wù)器防護(hù)以及工作站的防護(hù)。首先是服務(wù)器的防毒,防毒體系中的服務(wù)端產(chǎn)品應(yīng)該能夠進(jìn)行遠(yuǎn)程安裝,同時還能夠?qū)Σ《具M(jìn)行實(shí)時的監(jiān)控?,F(xiàn)在學(xué)校內(nèi)部電子郵件的應(yīng)用逐漸變多,這又給病毒入侵增添了一條通道。因此,在防毒體系中再增設(shè)一道關(guān)卡,確保郵件的安全;再者就是工作站的防毒,工作站的病毒防護(hù)居于防毒體系的最底層,因此,學(xué)校網(wǎng)絡(luò)用戶要特別注意工作站防毒的工作。
2.建立用戶賬號管理機(jī)制
在對校園網(wǎng)的用戶進(jìn)行管理的時候,應(yīng)該給每一位教師設(shè)置一個賬號,學(xué)生可以使用公共賬號。除此之外,還要加強(qiáng)對密碼的設(shè)置和管理。密碼的安全性是網(wǎng)絡(luò)安全性的基本內(nèi)容。因此,在設(shè)置密碼的時候,必須保證三個月更換一次,只有這樣才能確保密碼安全。對于校園用戶來說,應(yīng)該規(guī)定按時對密碼進(jìn)行更新。
綜上所述,學(xué)校計算機(jī)網(wǎng)絡(luò)安全管理對于保證學(xué)校信息安全,加快學(xué)校信息化建設(shè)具有十分重要的意義。對于網(wǎng)絡(luò)安全管理中存在的問題,一定要高度重視。在制定管理措施的時候,不僅要提升技術(shù)水平,更要加強(qiáng)制度建設(shè),唯有如此,學(xué)校計算機(jī)網(wǎng)絡(luò)的安全才能得到保證,才能更好地服務(wù)于教學(xué)管理。
篇8
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò)安全;問題;策略
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-7712 (2013) 08-0000-01
網(wǎng)絡(luò)安全管理,指的是保護(hù)一些有價值的知識產(chǎn)權(quán)或者數(shù)字信息形式的商業(yè)性質(zhì)信息,避免被非法盜取或者濫用的管理,成為目前日益嚴(yán)峻的問題。在企業(yè)建設(shè)中,網(wǎng)絡(luò)信息的安全管理對于企業(yè)經(jīng)營的安全有著直接的影響,是促進(jìn)我國企業(yè)未來發(fā)展的必要手段。實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)安全管理的信息化,是未來的發(fā)展趨勢,對于保障企業(yè)信息數(shù)據(jù)的安全、促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的作用。
一、網(wǎng)絡(luò)信息的安全管理概念分析
網(wǎng)絡(luò)信息的安全問題,涉及到的范圍比較廣泛,包括了網(wǎng)絡(luò)技術(shù)、網(wǎng)絡(luò)管理兩個大領(lǐng)域的內(nèi)容。在網(wǎng)絡(luò)環(huán)境下,信息的安全涉及到了防盜、加密以及防病毒等專業(yè)性強(qiáng)的技術(shù)難題,還與企業(yè)的信息管理制度有著緊密的聯(lián)系。保障網(wǎng)絡(luò)信息安全的最為核心的內(nèi)容是技術(shù)問題,保障網(wǎng)絡(luò)信息安全問題的基礎(chǔ)是企業(yè)的管理制度,兩者之間是互相依存的關(guān)系。因此,加強(qiáng)企業(yè)網(wǎng)絡(luò)的管理,提高網(wǎng)絡(luò)管理的質(zhì)量,對于共同構(gòu)成網(wǎng)絡(luò)安全信息的安全保障具有重要的作用。
二、企業(yè)網(wǎng)絡(luò)安全管理問題
近年來,隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的快速普及,在我國的企業(yè)中也存在了一定的安全問題,主要表現(xiàn)在以下幾個方面:
(一)企業(yè)網(wǎng)絡(luò)的連接、通信
網(wǎng)絡(luò)通信技術(shù)作為計算機(jī)網(wǎng)絡(luò)中最基礎(chǔ)的功能,能夠?qū)崿F(xiàn)網(wǎng)絡(luò)技術(shù)的快速發(fā)展、實(shí)現(xiàn)企業(yè)內(nèi)部與外部之間的聯(lián)系。從我國目前的網(wǎng)絡(luò)通信情況發(fā)展現(xiàn)狀來看,最常采用的是TCPIP協(xié)議,也就是因特網(wǎng)最基礎(chǔ)的協(xié)議,但是這一協(xié)議在實(shí)行的過程中存在著相應(yīng)的安全隱患。其中,在IP協(xié)議層中的IP地址軟件在設(shè)置過程中,IP地址出現(xiàn)假冒、欺騙的現(xiàn)象最為嚴(yán)重。另外,在應(yīng)用層協(xié)議中,比如FTP、SMTP等部分協(xié)議中,安全認(rèn)證與保密措施等方面相對來說管理比較匱乏,這就一定程度的為不法分子提供了機(jī)會,使其能夠入侵到企業(yè)中的安全保障系統(tǒng)中,非法盜取企業(yè)的商業(yè)信息,從而造成企業(yè)的網(wǎng)絡(luò)安全管理系統(tǒng)癱瘓,最終影響企業(yè)的健康發(fā)展。
(二)電子郵件
電子郵件以其自身的操作便利的優(yōu)點(diǎn),被企業(yè)所廣泛運(yùn)用。但是電子郵件的自身往往存在著安全問題。其很容易被植入病毒,在電子郵件的發(fā)送和接收過程中均存在著病毒,進(jìn)而泄露企業(yè)信息。另外,我國企業(yè)對于該安全問題的防護(hù)工作沒有做好,意識比較淡薄。
(三)病毒的入侵
計算機(jī)科學(xué)技術(shù)在發(fā)展的同時,病毒也隨之發(fā)展。由于病毒是隨著計算機(jī)的誕生而產(chǎn)生的,做好計算機(jī)病毒的防護(hù)工作是企業(yè)在網(wǎng)絡(luò)安全的管理中必不可少的步驟。病毒在傳播的過程中,最好、最快的途徑就是通過計算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。因此,一旦企業(yè)的計算機(jī)網(wǎng)絡(luò)受到病毒影響,那么整個企業(yè)的網(wǎng)絡(luò)會出現(xiàn)癱瘓的狀況,從而泄露企業(yè)信息,對企業(yè)的發(fā)展構(gòu)成威脅。
(四)企業(yè)的網(wǎng)絡(luò)安全管理制度不健全完善
目前,通過對我國的大多數(shù)企業(yè)的網(wǎng)絡(luò)安全管理發(fā)展現(xiàn)狀進(jìn)行調(diào)查分析后,發(fā)現(xiàn)其中存在著許多問題,比如網(wǎng)絡(luò)安全管理的制度不完善、企業(yè)員工的安全意識不高等。另外,企業(yè)網(wǎng)絡(luò)面臨的安全問題,不能只通過加強(qiáng)網(wǎng)絡(luò)技術(shù)來對網(wǎng)絡(luò)信息的安全進(jìn)行保障。網(wǎng)絡(luò)信息的安全問題不只存在于計算機(jī)自身,更存在于計算機(jī)的使用者、維護(hù)者的身上,因此,也可以說,加強(qiáng)計算機(jī)網(wǎng)絡(luò)的管理,也就是提高對人的管理。
三、企業(yè)網(wǎng)絡(luò)安全管理的解決策略
針對以上對企業(yè)計算機(jī)網(wǎng)絡(luò)的安全問題進(jìn)行分析后,需要從以下幾個方面來進(jìn)行解決:
(一)建立專業(yè)的計算機(jī)網(wǎng)絡(luò)保障體系
伴隨著計算機(jī)科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)的保障技術(shù)也得到了迅速的發(fā)展。因此,通過在企業(yè)中建立網(wǎng)絡(luò)安全管理體制,以防止病毒的入侵、保障網(wǎng)絡(luò)安全問題的安全為最終目的。并通過建立防火墻,制定網(wǎng)絡(luò)安全問題的協(xié)議,從而有效的防止外部的入侵。
(二)制定企業(yè)網(wǎng)絡(luò)的防毒方案
從企業(yè)網(wǎng)絡(luò)安全管理的現(xiàn)狀分析后,可以了解到,病毒的危害對于企業(yè)的信息有非常大的影響。所以,我國的企業(yè)要選擇網(wǎng)絡(luò)防病毒產(chǎn)品,構(gòu)建健全完善的防毒體系,全方位的進(jìn)行防毒工作,采取安全防護(hù)的方法手段,從而有效的提高企業(yè)網(wǎng)絡(luò)的質(zhì)量。另外,伴隨著科學(xué)技術(shù)和網(wǎng)絡(luò)病毒技術(shù)的快速發(fā)展,也相應(yīng)的產(chǎn)生了許多殺毒、防毒軟件,比如金山毒霸、360殺毒軟件以及騰訊電腦管家等,均不同程度的給企業(yè)網(wǎng)絡(luò)的安全提供一定的保障措施。
(三)加強(qiáng)對企業(yè)信息資料的管理
一個企業(yè)發(fā)展的核心就是企業(yè)比較重要的資料信息,重要的資料對企業(yè)的良好發(fā)展有著直接的影響,決定了企業(yè)經(jīng)濟(jì)發(fā)展的好壞。因此,為了能夠有效的防止企業(yè)的網(wǎng)絡(luò)信息被外界不法分子所盜取,避免不必要的經(jīng)濟(jì)損失,企業(yè)就要對內(nèi)部網(wǎng)絡(luò)的軟件進(jìn)行靈活的配置,從而有效全面的維護(hù)企業(yè)信息數(shù)據(jù)的安全。
四、結(jié)束語
總而言之,企業(yè)應(yīng)根據(jù)自身發(fā)展的實(shí)際情況,選擇適合企業(yè)發(fā)展的網(wǎng)絡(luò)安全管理方法,提前做好網(wǎng)絡(luò)安全的防御工作,防患于未然。因此,在企業(yè)的網(wǎng)絡(luò)安全管理,建立一個完整、系統(tǒng)、全面的管理體系,對于促進(jìn)企業(yè)的又好又快發(fā)展具有十分重要的積極意義。
參考文獻(xiàn):
[1]張冬亞,王星明.大中企業(yè)信息網(wǎng)絡(luò)安全管理[J].中國科技縱橫,2011,1(23):9-10.
[2]茍有來,周琦.國內(nèi)企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險分析[J].信息安全與通信保密,2010,10(2):95-96.
篇9
關(guān)鍵詞:局域網(wǎng);病毒;安全管理
一、現(xiàn)狀分析
根據(jù)計算機(jī)網(wǎng)絡(luò)安全知識,可對局域網(wǎng)給出如下定義:局域網(wǎng)(Local Area Network,LAN)是指在某一區(qū)域內(nèi)由多臺計算機(jī)互聯(lián)成的計算機(jī)組。它的范圍可擴(kuò)展到周邊幾千米以內(nèi)。局域網(wǎng)以其能實(shí)現(xiàn)工作組內(nèi)電子郵件和傳真通信、文件管理、打印機(jī)等設(shè)備共享、網(wǎng)內(nèi)日程安排、應(yīng)用軟件的共享等功能而獲得機(jī)關(guān)單位的青睞。局域網(wǎng)是一個封閉的系統(tǒng),可以由兩臺或者多臺計算機(jī)組成,大多使用與機(jī)關(guān)及中小企業(yè)辦公。
眾所周知,局域網(wǎng)已經(jīng)與我們的生活密切相關(guān)。它是一個通信網(wǎng)絡(luò),包含了物理層和數(shù)據(jù)鏈路層等。由于局域網(wǎng)的網(wǎng)絡(luò)覆蓋范圍小,傳輸?shù)木嚯x受到限制,因此它有如下特點(diǎn):數(shù)據(jù)傳輸率較高、傳輸延遲小、誤碼率較低、價格便宜、覆蓋的地理范圍小。綜上特點(diǎn),一般采用局域網(wǎng)的多為機(jī)關(guān)辦公或者中小型企業(yè)。
網(wǎng)絡(luò)技術(shù)飛速發(fā)展的今天,局域網(wǎng)在給辦公帶來效率的同時,安全問題也層出不窮,嚴(yán)重影響機(jī)關(guān)辦公的安全。本文通過研究總結(jié)了如下幾方面影響機(jī)關(guān)辦公局域網(wǎng)的安全因素。
二、機(jī)關(guān)辦公局域網(wǎng)安全影響因素
1、計算機(jī)病毒入侵
這是最常見的影響機(jī)關(guān)辦公局域網(wǎng)安全因素之一。計算機(jī)病毒可以多種方式侵入計算機(jī)網(wǎng)絡(luò),并不斷繁殖,然后擴(kuò)散到網(wǎng)上的計算機(jī)來破壞系統(tǒng)。它通過編制或者在計算機(jī)程序中插入的破壞計算機(jī)功能或者破壞數(shù)據(jù),影響計算機(jī)使用并且能夠自我復(fù)制的一組計算機(jī)指令或者程序代碼。計算機(jī)病毒以極強(qiáng)的傳染力傳播、擴(kuò)散有害信息,一旦發(fā)作,就會破壞系統(tǒng)和數(shù)據(jù),造成嚴(yán)重?fù)p失和不良后果,可使整個系統(tǒng)癱瘓或崩潰。
目前,機(jī)關(guān)辦公電腦一般都裝有殺毒軟件,但是在機(jī)關(guān)網(wǎng)絡(luò)中,用戶終端不及時升級系統(tǒng)補(bǔ)丁和病毒庫的現(xiàn)象普遍存在;辦公人員私自訪問外部網(wǎng)絡(luò)、濫用軟件下載或者隨意打開具有安全隱患的網(wǎng)頁等行為都為計算機(jī)病毒入侵提供途徑。
2、硬件設(shè)施配置損壞
機(jī)關(guān)局域網(wǎng)系統(tǒng)硬件配置不合理也是影響局域網(wǎng)安全的因素之一。用于提供各項(xiàng)服務(wù)和數(shù)據(jù)存儲的服務(wù)器質(zhì)量不合格;網(wǎng)絡(luò)線路磨損、老化以及底層交換路由設(shè)備的線路故障和穩(wěn)定性下降容易導(dǎo)致整個局域網(wǎng)系統(tǒng)的可靠性和穩(wěn)定性受損;存儲磁盤陣列中的硬盤是計算機(jī)存儲的關(guān)鍵部件,關(guān)局域網(wǎng)如果過大,使用時間過久,存儲密度和訪問量都會增加,硬盤損壞的幾率也會隨之增加,容易造成數(shù)據(jù)丟失,影響局域網(wǎng)安全;同時,機(jī)關(guān)局域網(wǎng)各類服務(wù)器的種類較多,管理起來難度大,因此也使得網(wǎng)絡(luò)系統(tǒng)安全存在諸多隱患。
3、操作系統(tǒng)的安全性
目前,大多數(shù)機(jī)關(guān)局域網(wǎng)日常使用的計算機(jī)操作系統(tǒng)都存在不同程度的安全漏洞。這其中可能包含兩方面原因:一是系統(tǒng)軟件方面。系統(tǒng)軟件本身的漏洞更容易導(dǎo)致計算機(jī)病毒的侵入或者認(rèn)為不安全因素的破壞。大多數(shù)機(jī)關(guān)都有內(nèi)部機(jī)密文件,一些不法黑客會利用軟件漏洞,即俗稱的后門對計算機(jī)發(fā)動攻擊,竊取數(shù)據(jù),造成對國家財產(chǎn)的危害。另一方面,在應(yīng)用軟件上,一些機(jī)關(guān)工作人員隨意安裝存在風(fēng)險軟件,軟件安全功能不健全導(dǎo)致計算機(jī)保密性喪失,甚至系統(tǒng)癱瘓等一系列問題。
4、設(shè)備運(yùn)行環(huán)境
環(huán)境因素包括中心機(jī)房布局是否合理。網(wǎng)絡(luò)中心機(jī)房和網(wǎng)絡(luò)設(shè)備的環(huán)境是否符合規(guī)范要求,尤其是對中心機(jī)房的要求更加嚴(yán)格。網(wǎng)絡(luò)端口、傳輸線路和處理機(jī)都有可能因屏蔽不嚴(yán)或未屏蔽而造成電磁泄露。網(wǎng)絡(luò)服務(wù)器對運(yùn)行環(huán)境及負(fù)荷都有嚴(yán)格的要求。如果環(huán)境條件差,或者超負(fù)荷工作,都會使得故障發(fā)生頻率增加。目前,大多數(shù)機(jī)關(guān)單位的機(jī)房環(huán)境設(shè)施都不健全,屏蔽和防輻射設(shè)施不完善,通信線路老化也同樣容易出現(xiàn)信息泄露。
5、工作管理人為因素
機(jī)關(guān)工作人員大多為非計算機(jī)專業(yè)人員,對局域網(wǎng)安全等知識了解較少,缺乏專業(yè)安全知識;管理不嚴(yán),督促檢查措施不到位,造成一些不法人員故意對機(jī)關(guān)局域網(wǎng)進(jìn)行破壞,竊取機(jī)密;此外工作人員的保密觀念不強(qiáng),也可能會在無意間泄露機(jī)密。
人為因素在機(jī)關(guān)辦公局域網(wǎng)安全因素中占有重要地位。因?yàn)榫钟蚓W(wǎng)的特點(diǎn),人員使用量較大,流動性強(qiáng),越權(quán)使用單位網(wǎng)絡(luò)資源,隨意下載軟件或者拷貝信息等都是引起局域網(wǎng)隱患的因素。因此加強(qiáng)對工作人員的安全意識、健全管理制度以及監(jiān)督監(jiān)督制度顯得倍加重要。
三、結(jié)論
目前,在信息技術(shù)日新月異的今天,計算機(jī)網(wǎng)絡(luò)技術(shù)已深入到機(jī)關(guān)辦公的各部門,機(jī)關(guān)辦公的各種活動對局域網(wǎng)的依賴程度已經(jīng)越來越大。如何保證網(wǎng)絡(luò)的安全,是一個值得長期研究和付出努力的問題。局域網(wǎng)安全工作也是一項(xiàng)長期的任務(wù),網(wǎng)絡(luò)安全問題不僅僅是技術(shù)問題,同時也是一個安全管理問題。只有運(yùn)用先進(jìn)的局域網(wǎng)絡(luò)管理方法,才能使網(wǎng)絡(luò)安全得到了全面的保障,這樣不僅在不影響機(jī)關(guān)辦公效率前提下防止國家利益的損害,還減少了安全和維護(hù)方面的人力消耗,使得機(jī)關(guān)的局域網(wǎng)絡(luò)系統(tǒng)可靠性得到了極大的提高。
參考文獻(xiàn):
[1]張仕斌,李文東.網(wǎng)絡(luò)安全技術(shù)[M];清華大學(xué)出版社;2004.
[2]汪海慧.淺議網(wǎng)絡(luò)安全問題及防范對策[J].信息技術(shù),2007.
篇10
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);求精技術(shù);防御策略
引言
目前,計算機(jī)網(wǎng)絡(luò)技術(shù)在人們的生活、學(xué)習(xí)中發(fā)揮著重要的作用。計算機(jī)網(wǎng)絡(luò)技術(shù)以極高的“辦事效率”方便著人們的生活。然而伴隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,出現(xiàn)了很多安全隱患。傳統(tǒng)的安全軟件只可以抵御小規(guī)模的網(wǎng)絡(luò)攻擊,面對大規(guī)模且新型的網(wǎng)絡(luò)攻擊略顯不足。因此,對計算機(jī)網(wǎng)絡(luò)技術(shù)防御策略的求精關(guān)鍵技術(shù)研究有著鮮明的現(xiàn)實(shí)意義。
1 移動互聯(lián)時代計算機(jī)的安全現(xiàn)狀
當(dāng)今,隨著國民經(jīng)濟(jì)的不斷發(fā)展及科學(xué)技術(shù)的不斷突破,計算機(jī)已經(jīng)走進(jìn)了挨家挨戶。并改變著人們的生活方式。目前,計算機(jī)網(wǎng)絡(luò)所面臨的問題便是計算機(jī)網(wǎng)絡(luò)安全。怎樣才可以保障用戶的信息安全,全方位的解決計算機(jī)網(wǎng)絡(luò)安全問題,逐漸成為了人們關(guān)注的重點(diǎn)。就目前來說,伴隨著計算機(jī)網(wǎng)絡(luò)安全問題而產(chǎn)生的計算機(jī)防御措施,并不能全方位的解決計算機(jī)網(wǎng)絡(luò)安全問題。從目前計算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展形勢來看,計算機(jī)將會持續(xù)現(xiàn)今發(fā)展趨勢。從計算機(jī)網(wǎng)絡(luò)技術(shù)的演變形勢來看,計算機(jī)網(wǎng)絡(luò)技術(shù)的所面臨的問題主要是系統(tǒng)漏洞和病毒感染。它們會隱藏在網(wǎng)絡(luò)傳遞信息之中,從而對用戶的信息進(jìn)行盜取和泄露,在很大的程度上使得計算機(jī)網(wǎng)絡(luò)環(huán)境埋下巨大的安全隱患。
2 計算機(jī)網(wǎng)絡(luò)防御及求精技術(shù)關(guān)鍵
2.1 防御策略的模型
防御策略的模型是將現(xiàn)有計算機(jī)網(wǎng)絡(luò)知識和防御系統(tǒng)相關(guān)理念進(jìn)行科學(xué)的結(jié)合。達(dá)到技術(shù)與實(shí)際的完美統(tǒng)一。防御策略的模型構(gòu)建,會對數(shù)據(jù)庫、用戶信息、計算機(jī)設(shè)備等進(jìn)行完善,達(dá)到保護(hù)用戶信息及維護(hù)網(wǎng)絡(luò)安全的目的。并且在防御策略模型的構(gòu)建中,技術(shù)與思想的有機(jī)結(jié)合,防御好知識系統(tǒng)的統(tǒng)一對推動計算機(jī)發(fā)展和計算機(jī)網(wǎng)絡(luò)工程的運(yùn)作有著總要的意義。防御策略系統(tǒng)模型的構(gòu)建在整個防御系統(tǒng)的的構(gòu)建中處在重要的位置。并且,防御策略模型的構(gòu)建需要以計算機(jī)當(dāng)前運(yùn)行狀況為前提。防御策略的構(gòu)建大大降低了人工管理精力,使得計算機(jī)在網(wǎng)絡(luò)安全問題的防御上變得更加的迅速和靈活。
2.2 求精技術(shù)
2.2.1 求精技術(shù)模型
求精技術(shù)是一個由簡入繁的過程,它的目的在于將高層防御策略變成操作層防御策略。其中所謂的高層防御策略就是應(yīng)用網(wǎng)絡(luò)運(yùn)營管理者設(shè)計的安全防御方法并由管理者對網(wǎng)絡(luò)安全問題進(jìn)行防御。操作層的防御策略方法是應(yīng)用計算機(jī)自身安全防御方法,執(zhí)行正確的安全問題防御策略。計算機(jī)求精技術(shù)模型中包含了四大操作層防御策略及高層防御策略,其中有響應(yīng)、檢測、恢復(fù)、保護(hù)。
2.2.2 求精技術(shù)設(shè)計規(guī)則
計算機(jī)網(wǎng)絡(luò)求精技術(shù)中操作層防御規(guī)則及高層防御規(guī)則包括六個方面:RU(用戶和設(shè)定角色兩者之間求精規(guī)則)、RS(源點(diǎn)、源域及用戶之間求精規(guī)則)、RC(漏洞和漏洞類型之間求精規(guī)則)、RA(動作和活動兩者直接的求精規(guī)則)、RR(資源以及目標(biāo)兩者之間的求精規(guī)則)、RDD(防御動作、手段、防御實(shí)體三者之間的求精規(guī)則)。
2.2.3 求精技術(shù)的計算方法
根據(jù)大量的實(shí)驗(yàn)以及對計算機(jī)求精技術(shù)的現(xiàn)狀分析,依據(jù)以上的問題及求精技術(shù)特殊的構(gòu)成方式,求精技術(shù)的計算方法主要以CNDPR為主。
3 計算機(jī)網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)的完善措施
3.1 建立滿足當(dāng)代社會需求的網(wǎng)絡(luò)安全管理體系
計算機(jī)網(wǎng)絡(luò)安全防御策略求精技術(shù)還有很多不足,并不能真正的達(dá)到由高層防御策略完全過度到操作層防御策略中去。因此,我們應(yīng)該加大對管理人員的培訓(xùn),使得用戶網(wǎng)絡(luò)信息得到很好的保障。建立科學(xué)的計算機(jī)網(wǎng)絡(luò)管理機(jī)制,完善對計算機(jī)網(wǎng)絡(luò)安全的維護(hù)。根據(jù)計算機(jī)獨(dú)有的特點(diǎn)構(gòu)建專屬的計算機(jī)網(wǎng)絡(luò)管理體系。將各項(xiàng)規(guī)定落實(shí)到實(shí)際中,加大對網(wǎng)絡(luò)安全知識的宣傳,提高網(wǎng)絡(luò)用戶安全意識。
3.2 推動防火墻等一系列安全防御軟件的開發(fā)
防火墻的作用毋庸置疑,它本就是為了連接計算機(jī)和網(wǎng)絡(luò)系統(tǒng)從而實(shí)現(xiàn)對潛在計算機(jī)網(wǎng)絡(luò)安全隱患的監(jiān)測,它可以保證沒有應(yīng)用的系統(tǒng)端口在特定時間內(nèi)不受外界干擾,從根本上解決計算機(jī)網(wǎng)絡(luò)安全隱患,同時提升了計算機(jī)網(wǎng)絡(luò)安全防護(hù)的效率。因此,鑒于現(xiàn)今的網(wǎng)絡(luò)技術(shù)發(fā)展速度,對防火墻和網(wǎng)絡(luò)安全防御軟件的開發(fā)推廣,仍然有著重要作用。
3.3 應(yīng)用和完善反病毒技術(shù)
針對計算機(jī)網(wǎng)絡(luò)中的病毒感染問題,我們要做出及時的防御措施。為使計算機(jī)可以全面、高效的運(yùn)作,對計算機(jī)網(wǎng)絡(luò)病毒感染的防御有著重要的意義。因此,在計算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展的同時,網(wǎng)絡(luò)運(yùn)營管理者應(yīng)該加大對網(wǎng)絡(luò)安全知識的宣傳,告誡用戶以使用正版的計算機(jī)軟件為主。加大對違法盜版用戶的打擊力度。并且,對重要文件進(jìn)行備份處理,以防止意外發(fā)生。在計算機(jī)上設(shè)置必要的權(quán)限,禁止非法登錄盜取他人信息。提高自己的信息保護(hù)安全意識及計算機(jī)系統(tǒng)安全。
3.4 掃描技術(shù)的應(yīng)用
掃描技術(shù)與防火墻及反病毒技術(shù)有相同的目的,讓它們?nèi)齻€共同協(xié)作可以加大計算機(jī)安全性能。計算機(jī)掃描技術(shù)是一種廣泛的計算機(jī)防御技術(shù)。因?yàn)樗钠毡樾杂嬎銠C(jī)掃描技術(shù)而不被大多網(wǎng)絡(luò)用戶重視。然而隨著計算機(jī)網(wǎng)絡(luò)求精技術(shù)的發(fā)展,計算機(jī)掃描技術(shù)的不斷更新,將會在計算機(jī)網(wǎng)絡(luò)安全問題防御上起到更大的作用。
4 結(jié)束語
計算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展,在人們生活學(xué)習(xí)中已經(jīng)起到了重要的作用,它影響著社會發(fā)展方向,對社會發(fā)展進(jìn)程有著不可估量的作用。隨著計算機(jī)深入人們生活,網(wǎng)絡(luò)安全問題也隨之而來。事實(shí)證明,計算機(jī)網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)可以很好的在現(xiàn)今的計算機(jī)發(fā)展背景下保護(hù)用戶的信息安全。我們相信通過對計算機(jī)網(wǎng)絡(luò)防御策略求精關(guān)鍵技術(shù)的研究和突破及其它網(wǎng)絡(luò)安全模式的推廣可以構(gòu)建一個和諧安全的計算機(jī)網(wǎng)絡(luò)環(huán)境。讓網(wǎng)絡(luò)用戶更好的享受對計算機(jī)網(wǎng)絡(luò)的體驗(yàn)。
參考文獻(xiàn)
[1]苗斌.智能電網(wǎng)中計算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全作用[J].數(shù)字技術(shù)與應(yīng)用,2016,7:250-251.
[2]李延香,袁輝.網(wǎng)絡(luò)環(huán)境下計算機(jī)病毒及其防御技術(shù)的研究與實(shí)施[J].自動化技術(shù)與應(yīng)用,2016,7:36-38+64.
熱門標(biāo)簽
網(wǎng)絡(luò)安全論文 網(wǎng)絡(luò)營銷論文 網(wǎng)絡(luò)輿論論文 網(wǎng)絡(luò)銀行論文 網(wǎng)絡(luò)交往 網(wǎng)絡(luò)文學(xué)論文 網(wǎng)絡(luò)輿情論文 網(wǎng)絡(luò)輿論 網(wǎng)絡(luò)建設(shè)論文 網(wǎng)絡(luò)教育教學(xué)論文 心理培訓(xùn) 人文科學(xué)概論
相關(guān)文章
2神經(jīng)網(wǎng)絡(luò)在工程造價中的運(yùn)用
4網(wǎng)絡(luò)時代對分課堂對學(xué)生的影響