加強(qiáng)網(wǎng)絡(luò)安全的意見范文
時(shí)間:2023-09-12 17:20:26
導(dǎo)語:如何才能寫好一篇加強(qiáng)網(wǎng)絡(luò)安全的意見,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:網(wǎng)絡(luò)信息安全
計(jì)算機(jī)具有驚人的存貯功能,使它成為信息保管、管理的重要工具。但是存貯在內(nèi)存貯器的秘密信息可通過電磁輻射或聯(lián)網(wǎng)交換被泄露或被竊取,而大量使用磁盤、磁帶、光盤的外存貯器很容易被非法篡改或復(fù)制。由于磁盤經(jīng)消磁十余次后,仍有辦法恢復(fù)原來記錄的信息,存有秘密信息的磁盤被重新使用時(shí),很可能被非法利用磁盤剩磁提取原記錄的信息。計(jì)算機(jī)出故障時(shí),存有秘密信息的硬盤不經(jīng)處理或無人監(jiān)督就帶出修理,也能造成泄密。如何在保證網(wǎng)絡(luò)信息暢通的同時(shí),實(shí)現(xiàn)信息的保密,我認(rèn)為應(yīng)從以下幾個(gè)方面做起:
1建立完善的網(wǎng)絡(luò)保管制度
1.1建立嚴(yán)格的機(jī)房管理制度,禁止無關(guān)人員隨便進(jìn)出機(jī)房,網(wǎng)絡(luò)系統(tǒng)的中心控制室更應(yīng)該有嚴(yán)格的出人制度。同時(shí)機(jī)房選址要可靠,重要部門的機(jī)房要有必要的保安措施。
1.2規(guī)定分級使用權(quán)限。首先,對計(jì)算機(jī)中心和計(jì)算機(jī)數(shù)據(jù)劃分密級,采取不同的管理措施,秘密信息不能在公開的計(jì)算機(jī)中心處理,密級高的數(shù)據(jù)不能在密級低的機(jī)中心處理;其次,根據(jù)使用者的不同情況,規(guī)定不同使用級別,低級別的機(jī)房不能進(jìn)行高級別的操作;在系統(tǒng)開發(fā)中,系統(tǒng)分析員、程序員和操作員應(yīng)職責(zé)分離,使知悉全局的人盡可能少。
1.3加強(qiáng)對媒體的管理。錄有秘密文件的媒體,應(yīng)按照等密級文件進(jìn)行管理,對其復(fù)制、打印、借閱、存放、銷毀等均應(yīng)遵守有關(guān)規(guī)定。同一片軟盤中不要棍錄秘密文件和公開文件,如果同時(shí)錄有不同密級的文件,應(yīng)按密級最高的管理。還應(yīng)對操作過程中臨時(shí)存放過秘密文件的磁盤以及調(diào)試運(yùn)行中打印的廢紙作好妥善處理。
2從技術(shù)上保證網(wǎng)絡(luò)檔案信息的安全
2.1使用低輻射計(jì)算機(jī)設(shè)備。這是防止計(jì)算機(jī)輻射泄密的根本措施,這些設(shè)備在設(shè)計(jì)和生產(chǎn)時(shí),已對可能產(chǎn)生信息輻射的元器件、集成電路、連接線和等采取了防輻射措施,把設(shè)備的信息輻射抑制到最低限度。
2.2屏蔽。根據(jù)輻射量的大小和客觀環(huán)境,對計(jì)算機(jī)機(jī)房或主機(jī)內(nèi)部件加以屏蔽,檢測合格后,再開機(jī)上作。將計(jì)算機(jī)和輔助設(shè)備用金周屏蔽籠(法拉第籠)封閉起來,并將全局屏蔽籠接地,能有效地防止計(jì)算機(jī)和輔助設(shè)備的電磁波輻射。不具備上述條件的,可將計(jì)算機(jī)輻射信號的區(qū)域控制起來,不許外部人員接近。
2.3干擾。根據(jù)電子對抗原理,采用一定的技術(shù)措施,利用干擾器產(chǎn)生噪聲與if調(diào):機(jī)設(shè)備產(chǎn)生的信息輻射一起向外輻射。對計(jì)算機(jī)的輻射信號進(jìn)行一于擾,增加接收還原解讀的難度,保護(hù)計(jì)算機(jī)輻射的秘密信息。不具備上述條件的,也可將處理重要信息的計(jì)算機(jī)放在中間,四周置放處理一般信息的計(jì)算機(jī)。這種方法可降低輻射信息被接收還原的可能性。
2.4對聯(lián)網(wǎng)泄密的技術(shù)防范措施:一是身份鑒別。計(jì)算機(jī)對用戶的識別,主要是核查用戶輸人的口令,網(wǎng)內(nèi)合法用戶使用資源信息也有使用權(quán)限問題,因此,對口令的使用要嚴(yán)格管理。二是監(jiān)視報(bào)警。對網(wǎng)絡(luò)內(nèi)合法用戶工作情況作詳細(xì)記錄,對非法用戶,計(jì)算機(jī)將其闖人網(wǎng)絡(luò)的嘗試次數(shù)、時(shí)間。電話號碼等記錄下來,并發(fā)出報(bào)警,依此追尋非法用戶的下落。三是加密。將信息加密后存貯在計(jì)算機(jī)里,并注上特殊調(diào)用口令。
3加強(qiáng)對工作人員的管理教育
篇2
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò) 安全 對策 影響因素
隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,各種關(guān)于網(wǎng)絡(luò)的不安全因素也隨之而來,對網(wǎng)絡(luò)安全技術(shù)的要求也越來越高,產(chǎn)生了直接的影響。對于網(wǎng)絡(luò)安全的分析及其影響因素進(jìn)行歸納,分析其威脅的主要原因以便促進(jìn)健康網(wǎng)絡(luò)發(fā)展做出貢獻(xiàn)。目前,計(jì)算機(jī)網(wǎng)絡(luò)安全的主要風(fēng)險(xiǎn)不僅來自網(wǎng)絡(luò)本身,還有一些外界的因素,對網(wǎng)絡(luò)風(fēng)險(xiǎn)考察和評估及安全意識上有待加強(qiáng),所以在計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)踐指導(dǎo)工作以及建設(shè)方面都要進(jìn)行可行性分析,定期跟進(jìn)檢查以加強(qiáng)其管理和建設(shè)的水平。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的涵義
計(jì)算機(jī)的管理工作中的安全技術(shù)問題是指對于采集數(shù)據(jù)的過程中對于安全問題的一系列的保護(hù)和防范措施,也是系統(tǒng)性的處理方式,目的是為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全和硬件配置的,避免硬件和軟件數(shù)據(jù)文件等遭受不必要的和意外的惡性擾亂和攻擊,同時(shí)也加強(qiáng)私密性以避免數(shù)據(jù)發(fā)生泄漏。因此,分析計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的問題是十分必要的,對計(jì)算機(jī)內(nèi)部的資料的安全可靠和穩(wěn)定可用等性質(zhì)起到非常重要的意義,保證數(shù)據(jù)不受損壞。因?yàn)橛?jì)算機(jī)用戶的身份不盡相同所以關(guān)于網(wǎng)絡(luò)安全的針對性也不盡相同。相對于操作簡單的普通用戶,對于計(jì)算機(jī)安全方面重點(diǎn)在于維護(hù)用戶個(gè)人的信息和隱私,以及網(wǎng)絡(luò)傳輸?shù)倪^程中注意保護(hù)用戶的私密,對于相對高級的網(wǎng)絡(luò)供應(yīng)商來說,他們除了要滿足計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)上的支持以外,還要保證傳輸數(shù)據(jù)的正常運(yùn)轉(zhuǎn)的安全方面的內(nèi)容,避免發(fā)生各種攻擊網(wǎng)絡(luò)知識網(wǎng)絡(luò)癱瘓的影響因素的預(yù)防和控制。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的因素
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)問題主要來自網(wǎng)絡(luò)本身和外界,對技術(shù)風(fēng)險(xiǎn)缺乏評估預(yù)判以及用戶對計(jì)算機(jī)安全意識的淡薄都是影響計(jì)算機(jī)網(wǎng)絡(luò)完全技術(shù)的因素。首先我們先分析計(jì)算機(jī)網(wǎng)絡(luò)本身的因素影響,在計(jì)算機(jī)運(yùn)行過程中要想保持機(jī)器穩(wěn)定必須重視網(wǎng)絡(luò)的安全,因?yàn)榫W(wǎng)絡(luò)的相關(guān)安全方面的例如網(wǎng)絡(luò)術(shù)語等處在相對無人監(jiān)管的狀態(tài),對網(wǎng)絡(luò)安全的關(guān)鍵處理不得當(dāng)勢必造成單位企業(yè)或者個(gè)人的隱私遭到泄露的風(fēng)險(xiǎn)。另外計(jì)算機(jī)發(fā)展之迅速也會產(chǎn)生很多技術(shù)上的漏洞,例如程序設(shè)計(jì)的缺陷和硬件軟件設(shè)計(jì)的不足等等,黑客根據(jù)漏洞會進(jìn)行網(wǎng)絡(luò)技術(shù)上的攻擊造成干擾和破壞。還有計(jì)算機(jī)的協(xié)議被廣泛采用,其實(shí)這也隱含著一定的安全風(fēng)險(xiǎn),進(jìn)行數(shù)據(jù)和流量的傳輸中很難進(jìn)行安全因素的掌握,假如管理不善遭到信息攔截,就會被篡改協(xié)議或者盜取地址等。另外就是廣大計(jì)算機(jī)用戶對待網(wǎng)絡(luò)安全的意識還不充分,對于一些口令或者密碼的忘記丟失,以及在計(jì)算機(jī)管理和操作的安全技術(shù)手段監(jiān)督上的缺乏,甚至對整個(gè)計(jì)算機(jī)的安全環(huán)境整體不能進(jìn)行有效的評價(jià),出現(xiàn)安全狀況不能及時(shí)評估也對計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響。
三、關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的建議和對策
對于計(jì)算機(jī)安全管理方面,首先要進(jìn)行安全性能的評估,對不完善的系統(tǒng)進(jìn)行計(jì)算機(jī)內(nèi)部的設(shè)計(jì),要加強(qiáng)和建設(shè)關(guān)于計(jì)算機(jī)外部的威脅的抵制,改善計(jì)算機(jī)硬件水平和服務(wù)器的建設(shè),必須經(jīng)過檢驗(yàn)后才能投入使用。對主要的配備部門要安裝安全措施,例如防火防盜防水等,對系統(tǒng)和外界環(huán)境及時(shí)清理和維護(hù),制定合理的維護(hù)和維修制度并定期跟進(jìn)實(shí)施,進(jìn)行防火墻的系統(tǒng)升級,加強(qiáng)殺毒手段和處理,以防止不法分子獲得和盜取信息。最后,對訪問權(quán)限進(jìn)行網(wǎng)絡(luò)設(shè)置,拒絕非法組織的訪問,文件和程序極其重要的另需要加密手段進(jìn)行處理,根本性的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
要逐步培養(yǎng)計(jì)算機(jī)用戶的網(wǎng)絡(luò)安全意識,針對自己的權(quán)限,輸入正確的口令,合法地操作應(yīng)用程序的數(shù)據(jù),阻止無權(quán)用戶進(jìn)行數(shù)據(jù)訪問和網(wǎng)絡(luò)資源的使用。此外,還要注意防殺病毒,定期更新殺毒軟件。要培養(yǎng)計(jì)算機(jī)網(wǎng)絡(luò)的管理員的職業(yè)道德、安全意識,制定全面合理的安全管理體制,加大計(jì)算機(jī)網(wǎng)絡(luò)安全的管理力度,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。在計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)之中還應(yīng)當(dāng)建立起和打造出高素質(zhì)的團(tuán)隊(duì),對整個(gè)系統(tǒng)的安全性進(jìn)行定期的評估和檢查,定期的提出改進(jìn)意見方案,以不斷的實(shí)現(xiàn)對網(wǎng)絡(luò)運(yùn)行安全性和科學(xué)性的改良,實(shí)現(xiàn)對技術(shù)的革新,為新時(shí)期的網(wǎng)絡(luò)建設(shè)發(fā)展奠定堅(jiān)實(shí)基礎(chǔ)。
四、結(jié)語
總之計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)管理對系統(tǒng)和設(shè)備都有重大意義,對于安全問題及時(shí)進(jìn)行解決保證系統(tǒng)能夠正常運(yùn)轉(zhuǎn)是提升和加強(qiáng)網(wǎng)絡(luò)安全的根本,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的因素分析和探討,以上述為依據(jù),為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)后期的改進(jìn)提供參考性意見,穩(wěn)步提升計(jì)算機(jī)在當(dāng)今社會的廣泛應(yīng)用。
參考文獻(xiàn):
[1]劉占江.淺談網(wǎng)絡(luò)信息化進(jìn)程中的安全技術(shù)與管理策略[J].黑龍江科技信息,2016(09).
篇3
關(guān)鍵詞 互聯(lián)網(wǎng)安全 防護(hù) 措施
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A
1計(jì)算機(jī)網(wǎng)絡(luò)的重要性
在全球的信息網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)網(wǎng)絡(luò)是最為重要的組成部分之一,以計(jì)算機(jī)為基礎(chǔ)形成了一個(gè)龐大的網(wǎng)絡(luò)社會。但在這其中,網(wǎng)絡(luò)的安全問題需要被關(guān)注,并加以防范。很多外界的因素將直接影響計(jì)算機(jī)網(wǎng)絡(luò)安全問題,如病毒與不良數(shù) 據(jù)等等,將會在很大程度上使計(jì)算機(jī)網(wǎng)絡(luò)的完整性破壞,針對這些問題,應(yīng)有合理的防范整治手段,以此保證計(jì)算機(jī)網(wǎng)絡(luò)安全的平衡。
2計(jì)算機(jī)網(wǎng)絡(luò)安全的含義
計(jì)算機(jī)網(wǎng)絡(luò)安全屬于綜合性的計(jì)算機(jī)技術(shù),其中所包含的內(nèi)容較多。在實(shí)際的工作使用當(dāng)中,計(jì)算機(jī)網(wǎng)絡(luò)安全不單單包含計(jì)算機(jī)本身的各種安全問題,同時(shí)也是指網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)安全。但從廣義的角度來看,實(shí)際上計(jì)算機(jī)網(wǎng)絡(luò)安全是為了確保網(wǎng)絡(luò)信息的完整與真實(shí),并且要做到安全可靠。為了確保網(wǎng)絡(luò)信息的安全,就需要使網(wǎng)絡(luò)信息具備一定的完整性,并且需要真實(shí)、安全和可靠。通過此方面的建設(shè),可在最大程度上保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
3當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全隱患
目前的計(jì)算機(jī)網(wǎng)絡(luò)安全存在的安全隱患較多,如網(wǎng)絡(luò)系統(tǒng)內(nèi)存隱患與網(wǎng)絡(luò)自身安全威脅、漏洞等。目前很多的常用操作系統(tǒng)存在較大的安全漏洞,黑客可從系統(tǒng)漏洞入手,對使用者的計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊,從而造成用戶的個(gè)人數(shù)據(jù)丟 失,這將會糧成不可估量的損失。同樣的網(wǎng)絡(luò)自身安全威脅也較大?;ヂ?lián)網(wǎng)的介入方式以物理鏈接的方式為主,在這樣的情況下黑客很輕易就可以接觸到通信電纜,并將其與用戶的個(gè)人計(jì)算機(jī)相連接,對用戶的數(shù)據(jù)包進(jìn)行偷取,造成用戶的數(shù)據(jù)丟失。但在所有的安全威脅中,最大的威脅來自于計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是在網(wǎng) 絡(luò)環(huán)境內(nèi)進(jìn)行惡性傳播的一種指令代碼,通過病毒的介入,將對計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)或功能進(jìn)行大規(guī)模破壞。并且計(jì)算機(jī)病毒可利用操作系統(tǒng)與應(yīng)用的安全漏洞,對服務(wù)器進(jìn)行主 動攻擊,自身也具備一定的復(fù)制能力,是計(jì)算機(jī)網(wǎng)絡(luò)安全的 最大威脅。
4按照計(jì)算機(jī)病毒攻擊的系統(tǒng)分類
(1)攻擊DOS系統(tǒng)的病毒。這類病毒出現(xiàn)最早、最多,變種也最多,目前我國出現(xiàn)的計(jì)算機(jī)病毒基本上都是這類病毒,此類病毒占病毒總數(shù)的99%。
(2)攻擊Windows系統(tǒng)的病毒。由于Windows的圖形用戶界面(GUI)和多任務(wù)操作系統(tǒng)深受用戶的歡迎,Windows正逐漸取代DOS,從而成為病毒攻擊的主要對象。目前發(fā)現(xiàn)的首例破壞計(jì)算機(jī)硬件的CIH病毒就是一個(gè)Windows 95/98病毒。
(3)攻擊UNIX系統(tǒng)的病毒。當(dāng)前,UNIX系統(tǒng)應(yīng)用非常廣泛,并且許多大型的操作系統(tǒng)均采用UNIX作為其主要的操作系統(tǒng),所以UNIX病毒的出現(xiàn),對人類的信息處理也是一個(gè)嚴(yán)重的威脅。
(4)攻擊OS/2系統(tǒng)的病毒。世界上已經(jīng)發(fā)現(xiàn)第一個(gè)攻擊OS/2系統(tǒng)的病毒,它雖然簡單,但也是一個(gè)不祥之兆。這種病毒在運(yùn)行時(shí),用自己的邏輯部分取代操作系統(tǒng)的合法程序模塊,根據(jù)病毒自身的特點(diǎn)和被替代的操作系統(tǒng)中合法程序模塊在操作系統(tǒng)中運(yùn)行的地位與作用以及病毒取代操作系統(tǒng)的取代方式等,對操作系統(tǒng)進(jìn)行破壞。通過防火墻的建立,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中的安全問題,采取一系列的撲救措施。
5加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
5.1網(wǎng)絡(luò)防火墻
通常來說,網(wǎng)絡(luò)防火墻的建立是比較有效的防范措施,也比較常用。網(wǎng)絡(luò)防火墻也在隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展而飛速進(jìn)步。網(wǎng)絡(luò)防火墻的種類也比較豐富,可以從多個(gè)角度與方向上對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效的防護(hù)。其中網(wǎng)絡(luò)防火墻可將網(wǎng)絡(luò)的安全系數(shù)得到有效的提升,對存在的安全隱患進(jìn)行系統(tǒng)的過濾。通過防火墻可設(shè)置安全的防范方案,可將所有的安全軟件內(nèi)置于防火墻之中,并且可實(shí)現(xiàn)口令與加密指令等身份驗(yàn)證工作。并且防火墻技術(shù)能夠多重點(diǎn)網(wǎng)段進(jìn)行隔離,避免計(jì)算機(jī)網(wǎng)絡(luò)安全受到這一方面的影響。在監(jiān)控方面防火墻也可以對申請?jiān)L問進(jìn)行有效的過濾,并可以及時(shí)進(jìn)行記錄。
5.2病毒處理技術(shù)
近年來,我國的計(jì)算機(jī)網(wǎng)絡(luò)安全問題受到惡性病毒攻擊 的實(shí)踐時(shí)有發(fā)生,并且情節(jié)嚴(yán)重。因此,我國的計(jì)算機(jī)防毒軟 件也有了很大的市場??偟膩碇v,目前的安全防護(hù)軟件還比較有效,能夠?qū)σ恍┏R姷木W(wǎng)絡(luò)病毒進(jìn)行防護(hù),但很難對 更加復(fù)雜、破壞力更強(qiáng)的病毒進(jìn)行抵御。此方面的軟件還需 要在技術(shù)上M行革新。目前防毒類安全軟件受到了比較廣泛的推廣與應(yīng)用,并且功能上也有一定的具體劃分。對于計(jì)算機(jī)網(wǎng)絡(luò)安全來說,網(wǎng)絡(luò)病毒防御更加重要,可對網(wǎng)絡(luò)中的病毒進(jìn)行檢測與清理。網(wǎng)絡(luò)病毒的防御是當(dāng)網(wǎng)絡(luò)系統(tǒng)或其他資源受到病毒感染時(shí),防毒軟件將會自動進(jìn)行檢測,并及時(shí)對病毒進(jìn)行清除。
6結(jié)語
綜上所述,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全是我國相關(guān)技術(shù)部門的首要任務(wù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的意義重大,可使計(jì)算機(jī)用戶的 利益不受到侵犯。在信息時(shí)代不斷發(fā)展的今天,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全水平將在很大程度上推動我國整體計(jì)算機(jī)技術(shù)。
參考文獻(xiàn)
[1] 楊光,李非非,楊洋.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].科技信息,2011.
[2] 王濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013.
篇4
信息時(shí)代的到來讓人們享受到了互聯(lián)網(wǎng)技術(shù)所帶來的種種便利,但是同時(shí),各種日益突出的網(wǎng)絡(luò)安全問題也讓人們越來越擔(dān)憂。因此,加快我國計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展的進(jìn)程就顯得尤為迫切何必要。本文首先對計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)及其影響因素做了簡要分析,然后從兩個(gè)方面概括了我國計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀,最后列舉了三個(gè)我國計(jì)算機(jī)網(wǎng)絡(luò)安全的未來趨勢,以期為相關(guān)研究提供一定的參考意見。
關(guān)鍵詞:
計(jì)算機(jī);網(wǎng)絡(luò)安全;發(fā)展;趨勢
近年來,互聯(lián)網(wǎng)的發(fā)展取得了顯著成就,計(jì)算機(jī)網(wǎng)絡(luò)也隨之被應(yīng)用于社會的各個(gè)領(lǐng)域之中。無論是人們的學(xué)習(xí)、工作還是生活,都越來越離不開計(jì)算機(jī),而計(jì)算機(jī)網(wǎng)絡(luò)給人們生活所帶來的便利也是顯而易見的。但是,因計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用而產(chǎn)生的各種安全問題數(shù)量也在逐漸呈上升趨勢,因信息泄露而造成財(cái)產(chǎn)損失的狀況時(shí)有發(fā)生。以此,加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全的重視就顯得尤為必要。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的各種軟硬件和數(shù)據(jù)進(jìn)行保護(hù),使其不被遭到蓄意破壞而導(dǎo)致信息泄露,進(jìn)而維護(hù)計(jì)算機(jī)的正常運(yùn)行,是計(jì)算機(jī)網(wǎng)絡(luò)安全的最主要內(nèi)容。通常情況下,計(jì)算機(jī)網(wǎng)絡(luò)安全具備如下特點(diǎn)。
1.1多元性是指對計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素是多元的。在具體實(shí)踐中,不難發(fā)現(xiàn),人為因素、自然因素、病毒侵襲以及硬件威脅等因素都會對計(jì)算機(jī)的網(wǎng)絡(luò)安全造成影響。
1.2嚴(yán)重性是指其破壞程度是非常嚴(yán)重的。計(jì)算機(jī)網(wǎng)絡(luò)是進(jìn)行信息傳輸?shù)妮d體,而其所涉及的各種利益也是無法估量的,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到破壞,那些有價(jià)值的信息就很有可能被泄露出去,便會造成巨大經(jīng)濟(jì)損失,嚴(yán)重者甚至?xí)<皞€(gè)人的人身安全。
1.3壁壘性是指其安全預(yù)防的壁壘性??v觀最近幾年的發(fā)展,計(jì)算機(jī)技術(shù)的門檻變得越來越低,但是病毒技術(shù)的制作和傳播卻相對有了一定提升,計(jì)算機(jī)預(yù)防病毒侵襲的難度也越來越大,很多普通的用戶都受到了一定傷害。
2影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素并不是單一的,各種確定的和不確定的因素都有可能對計(jì)算機(jī)網(wǎng)絡(luò)的安全造成一定程度的影響,這些影響因素可以概括為如下幾點(diǎn)。
2.1計(jì)算機(jī)侵襲病毒因?yàn)榍忠u計(jì)算機(jī)網(wǎng)絡(luò)的病毒種類較非常多,已經(jīng)有泛濫成災(zāi)的趨勢。這些病毒會通過某種途徑隱藏于計(jì)算機(jī)的程序之中,當(dāng)計(jì)算機(jī)中的某些條件滿足了病毒運(yùn)行時(shí),這些病毒就會被激活,進(jìn)而使得用戶的計(jì)算機(jī)遭到蓄意篡改和破壞等傷害。木馬病毒、文件病毒等都是較為常見的計(jì)算機(jī)病毒,一旦計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到病毒攻擊,那些儲存于計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中的重要信息就會被泄露出去,最終對計(jì)算機(jī)網(wǎng)絡(luò)用戶造成了傷害。
2.2網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)網(wǎng)絡(luò)系統(tǒng)本身的設(shè)計(jì)也會對網(wǎng)絡(luò)計(jì)算機(jī)安全造成一定影響。部分電腦在被設(shè)計(jì)時(shí),便沒有充分對其科學(xué)合理性和安全性加以考慮,在投入使用時(shí),就很容易產(chǎn)生安全漏洞,這些漏洞就為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了隱患。
2.3網(wǎng)絡(luò)結(jié)構(gòu)如果對網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的設(shè)計(jì)不夠科學(xué)合理,便很有可能會影響網(wǎng)絡(luò)通信系統(tǒng)的正常運(yùn)行,因?yàn)槿绻渲幸慌_計(jì)算機(jī)遭到破壞,那么整個(gè)局域網(wǎng)都會受到影響。這個(gè)時(shí)候,計(jì)算機(jī)網(wǎng)絡(luò)安全的安全防御性能就會較弱,很難抵御病毒的入侵或其他外部的攻擊行為,不少重要信息數(shù)據(jù)因此而被泄露或丟失。
2.4網(wǎng)管機(jī)制不健全在對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行維護(hù)管理時(shí),如果沒有一個(gè)明確的監(jiān)督機(jī)構(gòu)和評價(jià)體系,就會讓網(wǎng)絡(luò)管理員相關(guān)工作的開展變得消極,因?yàn)槠洳⒉幻靼鬃约旱穆氊?zé)所在,這也為網(wǎng)絡(luò)安全埋下了安全隱患。
2.5計(jì)算機(jī)網(wǎng)絡(luò)黑客的惡意攻擊行為也會對計(jì)算機(jī)網(wǎng)絡(luò)的安全造成一定影響
3我國計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀
3.1目前計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的分類就目前而言,我國最普遍使用的網(wǎng)絡(luò)安全技術(shù)有三種,如下所示。
3.1.1網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)該技術(shù)主要是通過密鑰或密函的方式保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)。無論是信息數(shù)據(jù)的接收者還是發(fā)送者,都必須要利用密鑰或者密函,同時(shí)管理互聯(lián)網(wǎng)中的各種相關(guān)信息數(shù)據(jù)。用戶在對網(wǎng)絡(luò)數(shù)據(jù)加密以后,便能實(shí)現(xiàn)對網(wǎng)絡(luò)信息數(shù)據(jù)的保護(hù)。并且,加密技術(shù)還能夠?qū)τ脩舻恼鎸?shí)信息數(shù)據(jù)進(jìn)行獲取。而要實(shí)現(xiàn)與數(shù)據(jù)信息的聯(lián)通,也必須要通過用戶的真實(shí)數(shù)據(jù)才行,如此一來,便能夠?qū)W(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行動態(tài)的保護(hù)。密鑰和密函這樣的網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)不除了夠防止用戶的信息泄露,使互聯(lián)網(wǎng)安全技術(shù)穩(wěn)定性提高之外,還能夠使計(jì)算機(jī)網(wǎng)絡(luò)安全的安全性得到提升。
3.1.2網(wǎng)絡(luò)防火墻技術(shù)防火墻技術(shù)也是實(shí)現(xiàn)網(wǎng)絡(luò)信息安全的一種重要安全技術(shù),能夠?qū)ヂ?lián)網(wǎng)之間的各種信息通訊行為進(jìn)行監(jiān)督和管理。從某種意義上講,防火墻技術(shù)就是一種能夠?yàn)榭尚湃尉W(wǎng)絡(luò)開路,而為不信任網(wǎng)絡(luò)添設(shè)屏障的技術(shù),進(jìn)而實(shí)現(xiàn)對影響計(jì)算機(jī)網(wǎng)絡(luò)安全性和穩(wěn)定性因素的有效控制。當(dāng)有病毒或者黑客入侵計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)時(shí),防火墻便能夠?qū)λWo(hù)的數(shù)據(jù)進(jìn)行阻攔,以限制其和互聯(lián)網(wǎng)之間的訪問,進(jìn)而使其躲避那些有可能的來自互聯(lián)網(wǎng)的各種攻擊,有效保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)安全??梢?,對防火墻技術(shù)而言,其關(guān)鍵就在于內(nèi)網(wǎng)和外網(wǎng)之間所設(shè)置的屏障,這一屏障能夠?qū)?nèi)網(wǎng)的安全進(jìn)行有效保護(hù)。比如,用戶通過互聯(lián)網(wǎng)傳輸數(shù)據(jù)時(shí),防火墻就會按照用戶所設(shè)定的程序或軟件監(jiān)控那些正在傳輸?shù)臄?shù)據(jù),一旦有網(wǎng)絡(luò)攻擊出現(xiàn),便會立即啟用防火墻,將其攔截在外,進(jìn)而防止互聯(lián)網(wǎng)中的重要信息數(shù)據(jù)被泄露出去,以實(shí)現(xiàn)對用戶信息安全的保護(hù)。
3.1.3數(shù)據(jù)備份恢復(fù)技術(shù)數(shù)據(jù)信息對互聯(lián)網(wǎng)的運(yùn)行和發(fā)展發(fā)揮著非常重大的作用,如果沒有對數(shù)據(jù)進(jìn)行備份,或者沒有使用數(shù)據(jù)恢復(fù)技術(shù),那么儲存在互聯(lián)網(wǎng)中的各種信息數(shù)據(jù)就不能夠得到有效保護(hù)。當(dāng)這些信息數(shù)據(jù)遭到蓄意破壞或者直接丟失之時(shí),如果數(shù)據(jù)不能夠恢復(fù),則將會給用戶帶來極大的損失。因此,對計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行備份和恢復(fù)操作時(shí)非常有必要的。因此便有了數(shù)據(jù)備份和恢復(fù)技術(shù),其就是利用較為先進(jìn)的各種網(wǎng)絡(luò)技術(shù),保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)中的各種信息數(shù)據(jù)。該技術(shù)是將一些重要的網(wǎng)絡(luò)信息數(shù)據(jù)存儲至計(jì)算機(jī)硬盤之中,計(jì)算機(jī)的服務(wù)器磁盤陣列便會對這些信息數(shù)據(jù)自動進(jìn)行備份,就算是系統(tǒng)崩潰或者被意外丟失,服務(wù)器也能夠?qū)⑦@些信息數(shù)據(jù)恢復(fù)到之前的狀態(tài)。所以,廣大用戶還是要對那些比較重要的數(shù)據(jù)進(jìn)行備份,以免重大意外造成重要數(shù)據(jù)數(shù)據(jù)丟失的情況發(fā)生。
3.1.4入侵檢測技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全的防范領(lǐng)域,入侵檢測技術(shù)也是一種必不可少的網(wǎng)絡(luò)安全防范技術(shù)。其中的IDS入侵檢測系統(tǒng)能夠監(jiān)測和控制網(wǎng)絡(luò)的各種進(jìn)入和出入行為,并且,對其所實(shí)施的管理和控制都是自動化的。該技術(shù)在對計(jì)算機(jī)中的網(wǎng)絡(luò)信息進(jìn)行監(jiān)控的過程中,一旦發(fā)現(xiàn)又可以行為存在,該技術(shù)便會限制其行為,自動對那些可能引起風(fēng)險(xiǎn)的因素進(jìn)行分析,隔斷所有存在安全隱患的信號,做出及時(shí)預(yù)警,以使相關(guān)人員引起高度重視。在具體的防范過程中,經(jīng)常會收到一些存在安全隱患的郵件,這些郵件中所存在的猜測口令便很有可能成為破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的因素。而一旦計(jì)算機(jī)這樣的情況出現(xiàn),該技術(shù)就能夠及時(shí)地作出相應(yīng),采取相應(yīng)措施加以應(yīng)對,并根據(jù)所存在的安全風(fēng)險(xiǎn)類型出示預(yù)警,將這些具有風(fēng)險(xiǎn)的因素限制于網(wǎng)絡(luò)之外,進(jìn)而保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3.2現(xiàn)有計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的局限性計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的類型不同,其所發(fā)揮的功能也就不同,但這些技術(shù)都有一個(gè)共同點(diǎn),即對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保護(hù),對計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展發(fā)揮著至關(guān)重要的作用。但是,由于技術(shù)本身和其他外在因素的影響,我國現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)仍舊存在一定的局限性,具體如下。(1)對網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)而言,該技術(shù)主要分為兩種,一是磁盤加密技術(shù),二是文檔加密技術(shù),但無論是其中哪一種,都不可避免地存在不穩(wěn)定的加密弊端,進(jìn)而無法對其信息數(shù)據(jù)保密屬性進(jìn)行有效判斷,直接影響信息數(shù)據(jù)的安全性。(2)對網(wǎng)絡(luò)防火墻技術(shù)而言,其局限性主要體現(xiàn)在計(jì)算機(jī)的內(nèi)部互聯(lián)網(wǎng)網(wǎng)絡(luò)之上,該技術(shù)對互聯(lián)網(wǎng)內(nèi)網(wǎng)和外網(wǎng)之間所存在差異的辨別程度較低,所以,如果用戶僅僅只依靠防火墻技術(shù)對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù),是很難保障其安全的。就算一些用戶使用了防火墻技術(shù),但是由于其對該技術(shù)的了解并不深入,即便防火墻攔截了相關(guān)的懷疑網(wǎng)站,還是有部分用戶選擇忽略,仍舊允許其進(jìn)入,最終造成了信息泄露的后果。(3)對計(jì)算機(jī)備份和恢復(fù)技術(shù)而言,盡管該技術(shù)能夠保證一些重要的數(shù)據(jù)信息不被丟失,但是其在具體的運(yùn)行過程中抵御風(fēng)險(xiǎn)的能力仍舊偏低。通常情況下,普通用戶都不會對信息數(shù)據(jù)進(jìn)行備份,不僅僅是因?yàn)槿藗兊男畔?shù)據(jù)安全意識不強(qiáng),還因?yàn)樵摷夹g(shù)的普及和應(yīng)用程度不高。(4)對入侵檢測系統(tǒng)而言,其局限性也是不可忽略的。盡管入侵檢測系統(tǒng)的所發(fā)揮的信息數(shù)據(jù)保護(hù)作用很大,但是因?yàn)橐恍┞﹫?bào)和誤報(bào)的情況存在,并且還不能夠?qū)_攻擊位置進(jìn)行確定,也沒有較為完善的攻擊管理機(jī)制,所以其在計(jì)算機(jī)網(wǎng)絡(luò)安全控制的有效性上尚有很大的發(fā)展空間。
4我國計(jì)算機(jī)網(wǎng)絡(luò)安全的未來趨勢
4.1對計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)容的分析將會更加深入互聯(lián)網(wǎng)技術(shù)的快速發(fā)展使得各種網(wǎng)絡(luò)安全威脅隨之產(chǎn)生,因此,要想實(shí)現(xiàn)對網(wǎng)絡(luò)安全的保護(hù),就必須要提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平。為了實(shí)現(xiàn)這一目標(biāo),我國計(jì)算機(jī)網(wǎng)絡(luò)安全的未來發(fā)展趨勢一定會朝著更好的方向發(fā)展。就目前而言,我國的網(wǎng)絡(luò)安全技術(shù)之所以存在如此多的缺陷,主要原因是因?yàn)樵谘邪l(fā)該技術(shù)時(shí),對計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)容的分析還比較欠缺,不夠深入。因此,必須要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的識別。而要實(shí)現(xiàn)這一目的,首先就必須要計(jì)算機(jī)的安全防護(hù)內(nèi)容為出發(fā)點(diǎn),對計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的匹配特征和各種安全行為進(jìn)行深入的分析。在特征庫簽名基礎(chǔ)上所進(jìn)行的深度報(bào)文的特征匹配是目前較為常用的安全防護(hù)分析法之一。該方法主要指有針對性地對報(bào)文的各種深度內(nèi)容進(jìn)行分析,以掌握與網(wǎng)絡(luò)安全攻擊行為有關(guān)的特征。在通過特征庫對這些網(wǎng)絡(luò)攻擊內(nèi)容進(jìn)行匹配搜索,匹配搜索完成之后,在采取相應(yīng)的防御措施加以應(yīng)對。另外,以網(wǎng)絡(luò)行為為基礎(chǔ)的模型學(xué)習(xí)和安全防護(hù)智能分析也是一種非常不錯(cuò)的安全技術(shù)手段。該方式既能夠?qū)Ω鞣N特征化網(wǎng)絡(luò)行為進(jìn)行模擬,又能夠?qū)ζ涓鞣N行為的特征進(jìn)行分析,進(jìn)而對所了解的網(wǎng)絡(luò)攻擊行為作出提前預(yù)警,以實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的有效保護(hù)。
4.2將會構(gòu)建出更好的硬件支撐平臺盡管防火墻技術(shù)能夠在一定程度上實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù),完成相關(guān)安全防護(hù)任務(wù),并且在使用時(shí)也是靈活多變的。但是,有些防火墻技術(shù)的安全防護(hù)性能還是存在一些問題,特別是在多功能網(wǎng)關(guān)的市場發(fā)展方面,其所遇到的瓶頸仍舊較多。由NP和FPGA等架構(gòu)出來的防火墻相對其他防火墻而言,靈活性較差。所以,未來防火墻技術(shù)性能的提升將會成為其發(fā)展的一個(gè)重要趨勢,一定要構(gòu)建出更好的硬件支持平臺,比如多核硬件平臺的建立、ASIC的硬件架構(gòu)等都是實(shí)現(xiàn)這一目的的較好選擇。4.3計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的主動防御性能將會加強(qiáng)在以前,計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)更多強(qiáng)調(diào)的是一種被動性的防御,在主動防御保護(hù)技術(shù)方面的發(fā)展并不是特別顯著。然而,從其所產(chǎn)生的安全防御效果看,并不是特別理想,蠕蟲泛濫、病毒傳播等問題還是比較嚴(yán)重。所以,使網(wǎng)絡(luò)安全技術(shù)的主動防御功能加強(qiáng)就非常的關(guān)鍵。網(wǎng)絡(luò)安全技術(shù)只有實(shí)現(xiàn)被動、靜態(tài)結(jié)構(gòu)向主動、動態(tài)結(jié)構(gòu)的發(fā)展,才能取得相應(yīng)成效。計(jì)算機(jī)網(wǎng)絡(luò)安全的主動防御功能包括定位追蹤、快速響應(yīng)、自動恢復(fù)以及攻擊取證等,這些功能的增強(qiáng)也將會成為計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)發(fā)展的一個(gè)重要方向。
5結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全本身所體現(xiàn)出來的多元性、嚴(yán)重性和壁壘性都是造成其影響因素眾多的原因,不僅僅計(jì)算機(jī)侵襲病毒、網(wǎng)絡(luò)系統(tǒng)設(shè)計(jì)和網(wǎng)絡(luò)結(jié)構(gòu)會對計(jì)算機(jī)網(wǎng)絡(luò)安全造成影響,網(wǎng)絡(luò)管理機(jī)制的不健全和黑客的攻擊行為等也是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。就目前而言,我國主要的網(wǎng)絡(luò)安全管理技術(shù)主要有四種,分別是網(wǎng)絡(luò)數(shù)據(jù)加密技術(shù)、防火墻技術(shù)、數(shù)據(jù)備份恢復(fù)技術(shù)以及入侵檢測技術(shù),雖然這些技術(shù)能夠在一定程度上對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行保護(hù),但其在具體應(yīng)用過程中所表現(xiàn)出來的弊端也是不可忽略的。在未來,我國計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展將會朝著更好的趨勢發(fā)展,對計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)容的分析將會更加深入、將會構(gòu)建出更好的硬件支撐平臺、其技術(shù)的主動防御性能將會加強(qiáng)等都是未來我國計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展趨勢。
參考文獻(xiàn)
[1]云曉東,王賀,左馥銘.芻議計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及其發(fā)展趨勢[J].電子制作,2014,02163.
[2]邱宏.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展趨勢[J].電腦與電信,2014,0658+65.
[3]韓永生.當(dāng)代計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)及未來的發(fā)展趨勢[J].中國教育技術(shù)裝備,2012,3360-61.
[4]劉崇健.計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展趨勢研究[J].信息與電腦(理論版),2015,0543-44.
[5]溫澤漢.探討計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及其發(fā)展趨勢[J].黑龍江科技信息,2015,26178.
篇5
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;對策;分析維護(hù)
計(jì)算機(jī)的網(wǎng)絡(luò)安全是保障人們個(gè)人隱私的重要舉措。通過使用計(jì)算機(jī)網(wǎng)絡(luò),可以達(dá)到使用者的使用目的,能夠?qū)嵲谄浯嬖诘膬r(jià)值。網(wǎng)絡(luò)的安全問題則成為人們普遍關(guān)注的問題,在網(wǎng)絡(luò)全面普及的今天,通過網(wǎng)絡(luò)暴露出個(gè)人隱私會影使用者的財(cái)產(chǎn)與個(gè)人安全。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的概念特征分析
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全的概念
一般來說,網(wǎng)絡(luò)安全就是在使用網(wǎng)絡(luò)的過程中,瀏覽的數(shù)據(jù)得到保密,不被隨意的泄露。而這里的計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括三個(gè)方面:通信線路的設(shè)備安全、通信數(shù)據(jù)安全、通信管理的安全。計(jì)算機(jī)網(wǎng)絡(luò)安全包含的領(lǐng)域較寬,通常只要是涉及到網(wǎng)絡(luò)信息的保密、完整、真實(shí)等都會影響其網(wǎng)絡(luò)的安全。網(wǎng)絡(luò)安全不僅僅是指硬件上的安全,更多的是指軟件上使用數(shù)據(jù)的安全。通過分析計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全問題,再采取有效的解決措施,就能保證計(jì)算機(jī)網(wǎng)絡(luò)安全。
1.2計(jì)算機(jī)網(wǎng)絡(luò)的特征
計(jì)算機(jī)網(wǎng)絡(luò)安全表現(xiàn)出的形式多樣,其特征是根據(jù)形式而變化的。計(jì)算機(jī)網(wǎng)絡(luò)安全的特征主要包括了四個(gè)方面,分別是:(1)計(jì)算機(jī)網(wǎng)絡(luò)在傳輸數(shù)據(jù)的過程中,沒有取得使用者的意見是無法隨意更改其數(shù)據(jù)信息的,更無法將數(shù)據(jù)破壞與丟棄;(2)使用者在網(wǎng)絡(luò)中保密的個(gè)人隱私信息不能被隨意泄露出去,未經(jīng)許可也不得將信息其他用戶;(3)網(wǎng)絡(luò)數(shù)據(jù)信息具有可用性,能被得到授權(quán)的實(shí)體訪問與使用;(4)網(wǎng)絡(luò)具有控制信息傳播的能力。
2計(jì)算機(jī)網(wǎng)絡(luò)中存在的安全問題
2.1病毒侵蝕網(wǎng)絡(luò)
計(jì)算機(jī)進(jìn)入人們的視野后,網(wǎng)絡(luò)病毒便隨之傳播,出現(xiàn)形式多樣,無孔不入,已經(jīng)成為影響網(wǎng)絡(luò)安全的重要原因。盡管研究了正對病毒入侵網(wǎng)絡(luò)的相關(guān)殺毒軟件,但是在高科技的網(wǎng)絡(luò)環(huán)境下,病毒的花樣越來越多,層出不窮,給個(gè)人與國家?guī)砹溯^大的損失。若網(wǎng)絡(luò)使用者隨意瀏覽病毒網(wǎng)頁,就會加大計(jì)算機(jī)感染病毒的幾率,不僅會讓計(jì)算機(jī)中重要的個(gè)人信息數(shù)據(jù)受到破壞,重則計(jì)算機(jī)還會癱瘓,無法繼續(xù)使用。病毒無孔不入,使用者必須提高警惕。
2.2計(jì)算機(jī)的操作系統(tǒng)具有安全問題
計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)是為各種軟件提供一個(gè)使用平臺的地方,只有保證了操作系統(tǒng)的正常運(yùn)行,才能是軟件正常使用。計(jì)算機(jī)操作系統(tǒng)的安全決定了整臺計(jì)算機(jī)的運(yùn)行,是影響網(wǎng)絡(luò)安全的重要因素。若是系統(tǒng)的自身出現(xiàn)安全漏洞,就會讓計(jì)算機(jī)在使用網(wǎng)絡(luò)時(shí)存在安全問題。計(jì)算機(jī)操作系統(tǒng)具有三個(gè)安全問題:計(jì)算機(jī)操作系統(tǒng)的結(jié)構(gòu)體系;操作系統(tǒng)的進(jìn)程;操作系統(tǒng)傳輸數(shù)據(jù)的環(huán)節(jié)。這三個(gè)方面都是導(dǎo)致操作系統(tǒng)出現(xiàn)網(wǎng)絡(luò)安全問題的直接原因。
2.3計(jì)算機(jī)數(shù)據(jù)的存儲內(nèi)容有安全隱患
計(jì)算機(jī)的數(shù)據(jù)庫會自動將使用者在網(wǎng)絡(luò)中瀏覽的網(wǎng)絡(luò)信息存入其中。在計(jì)算機(jī)的數(shù)據(jù)庫中,所有的信息都是為了方便使用者的二次使用,其中大量的數(shù)據(jù)信息都會被系統(tǒng)自動梳理,然而,這些數(shù)據(jù)信息沒有得到嚴(yán)密的保護(hù),就會被泄露出去,隨之出現(xiàn)多種網(wǎng)絡(luò)安全問題。部分網(wǎng)絡(luò)不法分子會利用用戶計(jì)算機(jī)內(nèi)儲存的個(gè)人信息,盜用其內(nèi)容,修改數(shù)據(jù)內(nèi)容,不僅會影響數(shù)據(jù)內(nèi)容的真實(shí)可用性,還會影響用戶的個(gè)人隱私。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
3.1增強(qiáng)對網(wǎng)絡(luò)病毒入侵的防范與檢測
避免惡意的病毒入侵網(wǎng)絡(luò)安全事件最好的方式就是提前預(yù)防,增強(qiáng)網(wǎng)絡(luò)病毒入侵的防范檢測有三種方式。(1)采用病毒入侵的檢測技術(shù)。通過檢測,能夠發(fā)現(xiàn)計(jì)算機(jī)存在的網(wǎng)絡(luò)安全問題,及時(shí)采取有效的手段控制病毒衍生。(2)防止病毒的技術(shù)。通過這種技術(shù)能夠分析計(jì)算機(jī)網(wǎng)絡(luò)中是否被病毒侵蝕,然后采用專業(yè)性的殺毒軟件將其清除;(3)提高用戶的病毒防范常識。用戶拒絕使用外來不明來歷的存儲卡,拒絕瀏覽不良信息,就能達(dá)到防御的目的。
3.2加強(qiáng)計(jì)算機(jī)操作系統(tǒng)的管理
計(jì)算機(jī)操作系統(tǒng)存在的安全問題,需要采取相應(yīng)的措施去解決。首先,要采用科學(xué)、合法合理的手段去管理系統(tǒng),在管理的過程中尊重用戶的個(gè)人隱私,在用戶的設(shè)定的權(quán)限范圍內(nèi)進(jìn)行,以防止網(wǎng)絡(luò)黑客冒充管理人員進(jìn)行網(wǎng)絡(luò)攻擊;其次,用戶要使用安全系數(shù)好的操作系統(tǒng),在計(jì)算機(jī)條件允許下避免使用已經(jīng)過期的,不被保護(hù)的操作系統(tǒng);最后,計(jì)算機(jī)網(wǎng)絡(luò)行業(yè)的技術(shù)人員,需要及時(shí)研發(fā)安全系數(shù)高的操作系統(tǒng),有效的避免惡意病毒的入侵,保證網(wǎng)絡(luò)的安全。
3.3對網(wǎng)絡(luò)數(shù)據(jù)應(yīng)用加密的技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)信息可以通過將的技術(shù)來保證其安全。(1)采用密碼技術(shù)。密碼包含數(shù)字與字母,用戶可嚴(yán)格按照要求設(shè)置密碼,提高其安全程度,保證信息的安全傳輸,確保其安全性、可用性與完整性;(2)采用口令的密保方式。用戶在設(shè)置密碼時(shí),要盡可能的將其設(shè)置的復(fù)雜一些,在一定的期限后更改,避免他人的盜取;(3)應(yīng)用usbKEY。利用專門的硬件接口的設(shè)備,能夠有效的避免信息泄露,能使用戶的網(wǎng)絡(luò)信息得到最大程度的保密。
4結(jié)語
在網(wǎng)絡(luò)使用過程中,安全事故層出不窮,要做到完全安全是相當(dāng)困難的。為了保證用戶自身的信息不被泄露,必須嚴(yán)格遵守網(wǎng)絡(luò)制度,規(guī)范網(wǎng)絡(luò)行為,避免不良的網(wǎng)絡(luò)行為帶來嚴(yán)重的損失。
作者:張永萍 樊高峰 李奎 單位:云南機(jī)電職業(yè)技術(shù)學(xué)院 中國移動設(shè)計(jì)院有限公司重慶分公司
參考文獻(xiàn)
[1]黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對策研究[J].信息與電腦(理論版),2011(10):54+56.
篇6
【關(guān)鍵詞】互聯(lián)網(wǎng)+;高校;網(wǎng)絡(luò)安全;安全教育;高校安全
一、我國高校網(wǎng)絡(luò)安全教育的現(xiàn)狀
目前,對于高校網(wǎng)絡(luò)安全管理工作,教育部和各個(gè)高校都出臺了相關(guān)的意見與政策,通過效果反饋來看,高校學(xué)生網(wǎng)絡(luò)安全教育確實(shí)具有一定成效。但不可否認(rèn)的是,目前我國對于高校學(xué)生的網(wǎng)絡(luò)安全教育仍暴露了很多問題。網(wǎng)絡(luò)借貸詐騙、“徐玉玉電信詐騙案“等各種各樣發(fā)生在高校的網(wǎng)絡(luò)安全案例依舊層出不窮,我國高校學(xué)生網(wǎng)絡(luò)安全教育現(xiàn)狀依舊不容樂觀。
(一)學(xué)生網(wǎng)絡(luò)安全意識淡薄
高校學(xué)生有著強(qiáng)烈的求知欲和好奇心,同時(shí)由于擺脫了高考的巨大壓力,遠(yuǎn)離家長的管束,對互聯(lián)網(wǎng)上的新鮮事物都想要去探索,加之高校學(xué)生的世界觀、人生觀、價(jià)值觀處于正在形成的階段,個(gè)人對于來自外界信息的鑒別能力有待加強(qiáng),容易被網(wǎng)絡(luò)上不實(shí)的、有害的信息所影響。很多人在網(wǎng)絡(luò)這個(gè)巨大的誘惑面前,失去自我控制能力,迷失自我,從而造成高校學(xué)生走岔路,偏離正常的發(fā)展軌道,身心都受到傷害。
(二)高校網(wǎng)絡(luò)安全教育具有一定的滯后性
根據(jù)相關(guān)規(guī)定,高等學(xué)校學(xué)生的安全教育及管理強(qiáng)調(diào)要以預(yù)防為主,做好教育、管理和處理工作。但在現(xiàn)實(shí)中,高校的網(wǎng)絡(luò)安全教育并沒有得到足夠的重視。高校相關(guān)責(zé)任人未能及時(shí)應(yīng)對網(wǎng)絡(luò)安全隱患,對已出現(xiàn)的網(wǎng)絡(luò)安全問題判斷的不夠嚴(yán)謹(jǐn),沒有掌握網(wǎng)絡(luò)安全教育的主動權(quán)。這種做法不利于高校學(xué)生的網(wǎng)絡(luò)安全教育。
(三)網(wǎng)絡(luò)安全教育模式傳統(tǒng)且單一
傳統(tǒng)的網(wǎng)絡(luò)安全教育模式是通過書本教材展示、以授課的形式教給學(xué)生。這種傳統(tǒng)的教育模式僅僅將有關(guān)網(wǎng)絡(luò)安全相關(guān)的理論傳授給學(xué)生,并沒有使他們直觀的感受到實(shí)際生活中網(wǎng)絡(luò)存在的不安全隱患,難以產(chǎn)生更深入了解網(wǎng)絡(luò)安全的興趣。同時(shí)由于對此種類型的授課成果不做強(qiáng)烈要求,未引起學(xué)生對網(wǎng)絡(luò)安全的足夠重視。進(jìn)入新媒體時(shí)代,傳統(tǒng)的教育教學(xué)模式已難以適應(yīng)他們的需求,需要進(jìn)一步改進(jìn)網(wǎng)絡(luò)安全教育模式。
(四)專業(yè)化的網(wǎng)絡(luò)安全教育師資缺失
當(dāng)前,高校普及網(wǎng)絡(luò)安全教育知識,多是由負(fù)責(zé)信息技術(shù)課程和思想道德與法律修養(yǎng)等公共選修課的老師及學(xué)校相關(guān)職能部門人員進(jìn)行授課,而專業(yè)化的網(wǎng)絡(luò)安全教育師資隊(duì)伍處于缺失的狀態(tài)。缺少網(wǎng)絡(luò)安全教育專業(yè)技術(shù)素養(yǎng),相關(guān)網(wǎng)絡(luò)安全教育知識沒有得到更新,因而會直接影響網(wǎng)絡(luò)安全教育開展的效果。
二、國外高校網(wǎng)絡(luò)安全教育的經(jīng)驗(yàn)
面對越來越復(fù)雜的網(wǎng)絡(luò)安全格局,世界各國針對高校網(wǎng)絡(luò)安全教育紛紛出臺相關(guān)政策,提出相關(guān)措施。這些對于完善我國高校網(wǎng)絡(luò)安全教育具有十分重要的參考價(jià)值。
(一)增強(qiáng)網(wǎng)絡(luò)安全戰(zhàn)略意識
歐盟及其成員國非常重視高等院校學(xué)生的網(wǎng)絡(luò)安全教育,已經(jīng)將其提升至國家教育的高度。《歐盟網(wǎng)絡(luò)安全戰(zhàn)略——開放安全的網(wǎng)絡(luò)空間》將“組織大學(xué)生網(wǎng)絡(luò)安全知識競賽,鼓勵(lì)大學(xué)生提出網(wǎng)絡(luò)與信息安全解決方案”作為提升歐盟整體網(wǎng)絡(luò)安全意識的重要內(nèi)容。澳大利亞為了更好的普及網(wǎng)絡(luò)安全戰(zhàn)略,專門設(shè)立了“國家網(wǎng)絡(luò)安全意識周”,同時(shí),澳大利亞高校在政府的號召宣傳下,將網(wǎng)絡(luò)安全單元課程納入到日常教學(xué)中,開展了大學(xué)生網(wǎng)絡(luò)安全教育主題實(shí)踐活動,進(jìn)一步將理論與實(shí)踐相結(jié)合。
(二)多方力量合作,協(xié)同創(chuàng)新發(fā)展
在新西蘭,政府部門、高等院校、社會企業(yè)等第三方組織進(jìn)行合作,共同推動網(wǎng)絡(luò)教育的發(fā)展。政府部門在總攬全局的同時(shí),兼顧好各方利益,同時(shí)要對網(wǎng)絡(luò)安全教育的實(shí)施進(jìn)程進(jìn)行監(jiān)管;高等院校維護(hù)著網(wǎng)絡(luò)安全教育的陣地,采用多樣化的模式安排好網(wǎng)絡(luò)安全教育課程,對學(xué)校的網(wǎng)絡(luò)安全相關(guān)制度及時(shí)加以補(bǔ)充與完善;社會企業(yè)等第三方參與者通過提供資金,支持著安全技術(shù)的研發(fā),從而為全方位的高校學(xué)生網(wǎng)絡(luò)安全教育提供了物質(zhì)方面的可能性。通過多方力量的合作,更進(jìn)一步促進(jìn)高校網(wǎng)絡(luò)安全教育的發(fā)展。
(三)開發(fā)網(wǎng)絡(luò)安全教育新模式
澳大利亞政府為保障網(wǎng)絡(luò)安全,專門研制了“網(wǎng)絡(luò)安全幫助按鈕”系統(tǒng)。使用者可以隨時(shí)隨地通過這個(gè)系統(tǒng)獲得相關(guān)的網(wǎng)絡(luò)安全問題信息及有效幫助。通過在高校學(xué)生群體中的廣泛推廣,將網(wǎng)絡(luò)安全教育進(jìn)一步進(jìn)行普及。該網(wǎng)絡(luò)安全系統(tǒng)目前已成為澳大利亞高校學(xué)生交流或報(bào)告網(wǎng)絡(luò)安全問題的重要線上陣地。新西蘭在進(jìn)一步加強(qiáng)對教育課堂投入的同時(shí),積極開拓多樣化的學(xué)習(xí)載體,選擇多種形式和渠道普及網(wǎng)絡(luò)安全教育。讓學(xué)生更有興趣、更彈性化地充分參與到網(wǎng)絡(luò)安全教育中來。
(四)培養(yǎng)專業(yè)化網(wǎng)絡(luò)安全教育人才
在歐盟及其成員國家的高等院校中,教師必須通過專業(yè)化的網(wǎng)絡(luò)通信安全技術(shù)知識培訓(xùn)并持有特定的教師資格證才能夠從事校園網(wǎng)絡(luò)管理工作:在希臘,教育部會組織高校教師進(jìn)行專業(yè)化培訓(xùn);法國則采取的是一種層級制的網(wǎng)絡(luò)安全教育,即專家首先對該學(xué)校校長進(jìn)行培訓(xùn)后,再由校長對學(xué)校各層級教師進(jìn)行進(jìn)一步講解,最終各層級教師再結(jié)合學(xué)校的具體情況安排相關(guān)的課程。
三、科學(xué)地構(gòu)建中國高校網(wǎng)絡(luò)安全教育體系
通過吸收西方發(fā)達(dá)國家有關(guān)高校網(wǎng)絡(luò)安全教育的經(jīng)驗(yàn),結(jié)合當(dāng)代我國高校實(shí)際情況,更科學(xué)地構(gòu)建我國高校網(wǎng)絡(luò)安全教育體系。
(一)培養(yǎng)高校學(xué)生的網(wǎng)絡(luò)安全預(yù)防意識
高校應(yīng)該進(jìn)一步加大對學(xué)生網(wǎng)絡(luò)安全教育的深度和廣度,在授課時(shí)應(yīng)結(jié)合實(shí)際情況補(bǔ)充最新的網(wǎng)絡(luò)安全犯罪案例,傳授實(shí)用的防范網(wǎng)絡(luò)詐騙等不良行為的措施,讓其在生動的授課中提高對網(wǎng)絡(luò)的警惕性,同時(shí)在校園內(nèi),可通過設(shè)置宣傳欄和條幅來科普增強(qiáng)網(wǎng)絡(luò)安全意識的重要性。學(xué)生的網(wǎng)絡(luò)安全意識在潛移默化的影響中提高了,他們的自我保護(hù)能力也會增強(qiáng),也更能在網(wǎng)絡(luò)世界里做一個(gè)遵紀(jì)守法的好網(wǎng)民。
(二)推動政企協(xié)作,推進(jìn)協(xié)同創(chuàng)新
應(yīng)當(dāng)在發(fā)揮學(xué)校主體作用的同時(shí),加強(qiáng)多元主體的合作與支持。政府應(yīng)在調(diào)研的基礎(chǔ)上,頒布相關(guān)的網(wǎng)絡(luò)安全法律法規(guī);企業(yè)通過設(shè)立網(wǎng)絡(luò)安全方面的科研基金,研制最新技術(shù),與高校共建網(wǎng)絡(luò)安全實(shí)驗(yàn)室;高校應(yīng)進(jìn)一步將網(wǎng)絡(luò)安全管理規(guī)范化,將理論課程與課外實(shí)踐更好的結(jié)合在一起。在高校網(wǎng)絡(luò)安全管理的各個(gè)環(huán)節(jié)加強(qiáng)政府、企業(yè)與高校的合作,才能進(jìn)一步促進(jìn)網(wǎng)絡(luò)安全技術(shù)的改進(jìn)、網(wǎng)絡(luò)安全教育專業(yè)化人才的培養(yǎng)以及網(wǎng)絡(luò)安全教育體系的更新與升級。
(三)創(chuàng)新高校網(wǎng)絡(luò)安全教育模式
高校在傳統(tǒng)課程教育的基礎(chǔ)上,應(yīng)創(chuàng)新網(wǎng)絡(luò)安全教育模式,提高學(xué)生學(xué)習(xí)的興趣,進(jìn)一步培養(yǎng)學(xué)生網(wǎng)絡(luò)安全意識。在線下,高校可以通過組織講座和競賽等形式,提高學(xué)生對網(wǎng)絡(luò)安全問題的關(guān)注度;在線上,學(xué)??梢酝ㄟ^開發(fā)相關(guān)應(yīng)用,以擂臺賽答題并有獎(jiǎng)勵(lì)等形式吸引學(xué)生參與到網(wǎng)絡(luò)安全教育的普及中來。
(四)提高師資水平,培育專業(yè)化人才
授課教師的水平將會直接決定網(wǎng)絡(luò)安全的教育水平。高校需要積極創(chuàng)造條件,培育專業(yè)化的網(wǎng)絡(luò)安全教育教師。通過聘請網(wǎng)絡(luò)安全教育領(lǐng)域的專家及相關(guān)人才到高校任教,同時(shí),在吸收學(xué)習(xí)發(fā)達(dá)國家的先進(jìn)理念及相關(guān)措施的基礎(chǔ)上,選派相關(guān)領(lǐng)域的教師進(jìn)行出國培訓(xùn)與交流經(jīng)驗(yàn),也鼓勵(lì)國外與國內(nèi)高校展開網(wǎng)絡(luò)安全教育方面的合作,歡迎國外教師親臨或遠(yuǎn)程指導(dǎo)國內(nèi)網(wǎng)絡(luò)安全教育課程,從而能夠更專業(yè)地為我國大力開展高校網(wǎng)絡(luò)安全教育打下良好的基礎(chǔ)。
篇7
在通信計(jì)算機(jī)信息網(wǎng)絡(luò)化系統(tǒng)中通過電磁的方式對信息進(jìn)行處理,并對所有單位的信息處理系統(tǒng)做服務(wù),從而保護(hù)所有事業(yè)單位、企業(yè)、公司的信息安全就是通信計(jì)算機(jī)信息安全。確保信息的安全和正確,防止信息受到惡意傳播或篡改是通信計(jì)算機(jī)信息安全的主要目的。當(dāng)今社會飛速發(fā)展,信息的處理進(jìn)入到大數(shù)據(jù)云處理時(shí)代,也就是統(tǒng)一配置大量的互聯(lián)網(wǎng)所使用的信息資源,并向有需求的客戶發(fā)送有用的信息資源,從而實(shí)現(xiàn)大數(shù)據(jù)下對客戶的服務(wù)。信息的安全性若是在云計(jì)算、云處理的方式下得不到保障,被云計(jì)算所服務(wù)的對象的信息安全就會受到威脅,因此,我們必須保障通信計(jì)算機(jī)的信息安全。
2通信計(jì)算機(jī)存在的信息安全問題
人為密碼操作不當(dāng)、黑客攻擊或病毒攻擊都會威脅到計(jì)算機(jī)的信息安全。通信計(jì)算機(jī)信息的物理安全與邏輯安全出現(xiàn)問題,也會帶來安全隱患。通常物理安全就是指計(jì)算機(jī)的硬件安全,若是在信息數(shù)據(jù)沒有備份的前提下計(jì)算機(jī)的硬件發(fā)生了問題,通信計(jì)算機(jī)的信息安全就會面臨著通信信息數(shù)據(jù)在不可預(yù)見的情況下消失的安全隱患;邏輯安全通常指對信息的不可缺失性、完整性的保護(hù),通過保密設(shè)置來保障信息的可用性。下面將詳細(xì)介紹通信計(jì)算機(jī)中存在的信息安全問題。
2.1受到網(wǎng)絡(luò)黑客的攻擊
網(wǎng)絡(luò)黑客的攻擊是通信計(jì)算機(jī)面臨的最普遍也是最嚴(yán)重的安全問題。網(wǎng)絡(luò)黑客對通信計(jì)算機(jī)的攻擊主要有以下兩種方式:一是主動攻擊的方式,也就是黑客自主選擇其想要進(jìn)行攻擊的計(jì)算機(jī)或網(wǎng)絡(luò)程序,然后用此對其所具有的信號做破壞,最終使得計(jì)算機(jī)內(nèi)部的信號癱瘓或失效,進(jìn)而一次性獲取其所想要得到的信息的方式;二是被動攻擊的方式,也就是在不對網(wǎng)絡(luò)信號進(jìn)行破壞的前提下,黑客利用一定的技術(shù)來獲取非常重要的網(wǎng)絡(luò)信息的方式。主動攻擊的方式與被動攻擊的方式都會給通信計(jì)算的安全帶來直接并嚴(yán)重的威脅,給通信計(jì)算機(jī)的信息帶來安全隱患,都會使得計(jì)算機(jī)內(nèi)部的關(guān)鍵重要信息得到泄露。
2.2受到病毒傳播的危害
通信計(jì)算機(jī)最常面臨的安全問題就是病毒傳播,并且病毒傳播可以給計(jì)算機(jī)的信息安全帶來非常嚴(yán)重的危害。由于計(jì)算機(jī)具有異常復(fù)雜、類型較多、可以自動復(fù)制傳播的特點(diǎn),因此病毒一旦控制某個(gè)計(jì)算機(jī),就會使得這個(gè)計(jì)算機(jī)不能正常的進(jìn)行工作,并且會嚴(yán)重流失大量的信息,嚴(yán)重威脅到通信計(jì)算機(jī)的信息安全。因此,我們必須嚴(yán)加關(guān)注病毒傳播給通信計(jì)算機(jī)所帶來的安全問題,并努力提出相應(yīng)的應(yīng)對措施。
2.3用戶自身的安全意識較低
在計(jì)算機(jī)得到大面積的應(yīng)用和普及之后,目前應(yīng)用通信計(jì)算機(jī)的用戶很多,但是真正具備豐富專業(yè)的計(jì)算機(jī)知識或計(jì)算機(jī)技術(shù)的用戶鮮見,大多數(shù)用戶只是掌握了最基本的網(wǎng)絡(luò)使用功能用來查看和獲取有用的信息資源而已,因此他們對通信計(jì)算機(jī)網(wǎng)絡(luò)安全沒有全面透徹的意識與認(rèn)識。
3保障通信計(jì)算機(jī)信息安全的對策
3.1設(shè)置復(fù)雜嚴(yán)密的計(jì)算機(jī)密碼
由于在當(dāng)今云計(jì)算的時(shí)代,所設(shè)置密碼的復(fù)雜度直接決定了信息數(shù)據(jù)的安全性,因此,要想信息數(shù)據(jù)足夠安全,就必須設(shè)置異常復(fù)雜的密碼。從訪問服務(wù)器來說,由于某些企業(yè)或公司對重要客戶的重要信息設(shè)置密碼的程序及所設(shè)置的密碼過于簡單,從而給信息的安全性造成了嚴(yán)重的威脅。因此,只有設(shè)置足夠復(fù)雜的密碼,才能保障重要信息數(shù)據(jù)的安全性,需要盡量創(chuàng)造條件設(shè)置很難被破解的專業(yè)編碼。并且,為了有效地對信息安全實(shí)施保護(hù),需要在公司或企業(yè)內(nèi)部對密碼的設(shè)置制定相應(yīng)合理的程序,主要包括規(guī)定密碼的設(shè)置條件、知道密碼的人群等。
3.2安裝并使用網(wǎng)絡(luò)防火墻及病毒查殺工具
網(wǎng)絡(luò)防火墻的運(yùn)行原理主要是:首先,過濾技術(shù),就是利用事先設(shè)定的標(biāo)準(zhǔn)或技術(shù)來篩選在網(wǎng)絡(luò)中正在傳播的信息,對可疑的信息進(jìn)行排除,對安全信息開通綠色通道,從而達(dá)到保護(hù)網(wǎng)絡(luò)安全的目的;其次,監(jiān)測狀態(tài)技術(shù),就是通過系統(tǒng)化的監(jiān)測網(wǎng)絡(luò)的搜索引擎來保存網(wǎng)絡(luò)中的動態(tài)信息,并把其用作網(wǎng)絡(luò)的參考標(biāo)準(zhǔn),若是監(jiān)測到某個(gè)網(wǎng)絡(luò)數(shù)據(jù)發(fā)生異常的變化,就馬上終止異常數(shù)據(jù)的繼續(xù)運(yùn)行。并且病毒查殺工具(例如360木馬查殺)的使用能夠有效地避免計(jì)算機(jī)受到病毒的攻擊,從而保障計(jì)算機(jī)的信息安全。
3.3提高網(wǎng)絡(luò)工作者的安全技術(shù)與安全意識
必須從網(wǎng)絡(luò)工作者的實(shí)際出發(fā),結(jié)合網(wǎng)絡(luò)安全問題及安全知識給網(wǎng)絡(luò)工作者開展有關(guān)網(wǎng)絡(luò)安全的宣傳與培訓(xùn),利用這一系列手段來提高他們的網(wǎng)絡(luò)安全意識,并使其對網(wǎng)絡(luò)攻擊所造成的嚴(yán)重后果有深刻的認(rèn)識,從而在工作過程中保持較高的安全警惕性,時(shí)刻避免與防止發(fā)生網(wǎng)絡(luò)安全事故。另一方面,也可以對網(wǎng)絡(luò)工作者開展網(wǎng)絡(luò)技術(shù)培訓(xùn)工作,保障他們能夠與先進(jìn)的網(wǎng)絡(luò)知識有直接的接觸與了解,并使其熟練掌握與通信計(jì)算機(jī)有關(guān)的技術(shù),這樣能夠降低他們在工作過程中發(fā)生失誤的狀況,并且能夠使網(wǎng)絡(luò)計(jì)算機(jī)的管理得到加強(qiáng),提高計(jì)算網(wǎng)絡(luò)信息的可靠性與安全性。
3.4對信息數(shù)據(jù)管理者開展有效的培訓(xùn)
要對有修改、查看通信信息數(shù)據(jù)權(quán)利的管理人員開展有效的計(jì)算機(jī)知識的培訓(xùn),提高他們的網(wǎng)絡(luò)信息安全意識。同時(shí),企業(yè)在招聘的時(shí)候,要注意招聘具備通信計(jì)算機(jī)信息安全專業(yè)知識或素養(yǎng)的專業(yè)人才,因?yàn)樗麄兛梢栽谕ㄐ判畔⒃獾狡茐牡牡谝粫r(shí)間對其實(shí)施有效的維修,能夠找回失掉的通信信息,最大程度上降低損失,保障通信計(jì)算機(jī)的信息安全。
3.5加強(qiáng)安全服務(wù)與管理
首先,要加強(qiáng)對通信計(jì)算機(jī)信息的安全服務(wù),也就是在網(wǎng)絡(luò)的顯目位置對與網(wǎng)絡(luò)安全有關(guān)的知識進(jìn)行展示,并廣泛征集客戶對網(wǎng)站設(shè)計(jì)的意見及建議,建立網(wǎng)絡(luò)信息安全評估部門,對運(yùn)營和維修人員定期開展相應(yīng)的安全培訓(xùn),實(shí)施安全巡檢制度,使對網(wǎng)絡(luò)的安全巡檢常態(tài)化。其次,要加強(qiáng)對通信計(jì)算機(jī)信息的安全管理,優(yōu)化安全管理機(jī)構(gòu),完善安全管理制度,開發(fā)系統(tǒng)化的管理方案,建設(shè)系統(tǒng)化的運(yùn)營與維修體系,盡最大努力降低通信計(jì)算機(jī)信息所受到的非技術(shù)問題的安全威脅。
4小結(jié)
篇8
關(guān)鍵詞: 計(jì)算機(jī)網(wǎng)絡(luò)安全 構(gòu)建策略 防護(hù)體系
計(jì)算機(jī)網(wǎng)絡(luò)從進(jìn)入生活起,我們就漸漸離不開它帶來的便利。隨著對計(jì)算機(jī)網(wǎng)絡(luò)的依賴性越來越強(qiáng),大量信息存儲在網(wǎng)絡(luò)中,因此,對計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅不容忽視。一旦網(wǎng)絡(luò)安全出現(xiàn)問題,若不妥善解決,則不僅會影響計(jì)算機(jī)技術(shù)的進(jìn)步,還會對我國建設(shè)產(chǎn)生一定的影響。
1.計(jì)算機(jī)網(wǎng)絡(luò)安全體系概述
在分析計(jì)算機(jī)網(wǎng)絡(luò)安全前,首先要對網(wǎng)絡(luò)信息安全有一定的了解。信息安全主要指對數(shù)據(jù)處理系統(tǒng)和相關(guān)技術(shù)、管理的防護(hù),防止計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭到偶然或惡意的入侵,以免儲存在計(jì)算機(jī)系統(tǒng)中的數(shù)據(jù)被顯露、破壞、更改。如果要建立良好的計(jì)算機(jī)網(wǎng)絡(luò)安全體系,則不僅要保護(hù)計(jì)算機(jī)的信息安全,還要保護(hù)相關(guān)設(shè)備,保證計(jì)算機(jī)信息系統(tǒng)的安全。
2.計(jì)算機(jī)網(wǎng)絡(luò)凈化安全防護(hù)體系組成
2.1防火墻建設(shè)
防火墻是一種形象的比喻,不是真的墻,而是被保護(hù)的網(wǎng)絡(luò)的入門關(guān)卡。因特網(wǎng)存在一定的風(fēng)險(xiǎn)區(qū)域,防火墻能起到隔離作用,以此增強(qiáng)內(nèi)部的網(wǎng)絡(luò)安全。防火墻有網(wǎng)絡(luò)級別和應(yīng)用級別兩種。網(wǎng)絡(luò)級別的防火墻主要是對數(shù)據(jù)包中的信息(端口、目標(biāo)地址、源地址等)與規(guī)則表進(jìn)行對比。在防火墻系統(tǒng)中設(shè)置了許多規(guī)則用以判斷是否允許包的通過。還有一種應(yīng)用級別的防火墻,也就是服務(wù)器。服務(wù)器主要根據(jù)IP地址禁止外部訪問,如果內(nèi)部人員對外部進(jìn)行訪問,則無法阻止。應(yīng)用級防火墻主要阻隔內(nèi)外的數(shù)據(jù)交換,如果要交換,則必須通過服務(wù)器,由其完成。
防火墻有硬件、軟件兩種。上述為硬件防火墻,它通過硬件、軟件兩種方式隔離。雖然它的隔離效果好,但是價(jià)格比較昂貴,一般個(gè)人和規(guī)模較小的企業(yè)難以承擔(dān)。軟件防火墻則通過應(yīng)用程序達(dá)到隔離目的,雖然價(jià)格比較便宜,但是只有限制訪問這一項(xiàng)功能?,F(xiàn)在軟件防火墻有很多種,可以根據(jù)使用配置加以選擇。
2.2入侵檢測系統(tǒng)(IDS)的架設(shè)
入侵檢測用來監(jiān)督監(jiān)測網(wǎng)絡(luò)系統(tǒng)中有無違背計(jì)算機(jī)制定的安全策略或危及系統(tǒng)安全的攻擊。入侵檢測系統(tǒng)是一種被動的檢測,但是有存在的必要。設(shè)置時(shí),入侵檢測系統(tǒng)被放置在防火墻后,用于監(jiān)測通過防火墻之后所有的包,捕捉這些包內(nèi)的信息是否存在危險(xiǎn)或惡意動作。入侵檢測系統(tǒng)因?yàn)闄z測、記錄的信息比較龐大,所以制定的規(guī)則需要符合入侵檢測系統(tǒng)的配置。規(guī)則制定好后,入侵檢測系統(tǒng)篩選網(wǎng)卡到網(wǎng)線上的流量,及時(shí)發(fā)出警告。入侵檢測系統(tǒng)的安全管理通過識別攻擊進(jìn)行響應(yīng),提高計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系的完整性。
2.3防病毒系統(tǒng)
對病毒的防護(hù)主要使用病毒防護(hù)軟件。病毒的防護(hù)有針對單機(jī)系統(tǒng)的和針對網(wǎng)絡(luò)系統(tǒng)的。單擊系統(tǒng)的病毒防護(hù)注重保護(hù)本地計(jì)算機(jī)系統(tǒng)的數(shù)據(jù)信息,而網(wǎng)絡(luò)系統(tǒng)的病毒防護(hù)注重保護(hù)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)信息。病毒防護(hù)軟件建立一個(gè)保護(hù)機(jī)制,通過實(shí)時(shí)監(jiān)測蠕蟲、病毒和后門程序,及時(shí)更新病毒庫,以檢測、清除計(jì)算機(jī)網(wǎng)絡(luò)中的惡意代碼,達(dá)到檢測、預(yù)防、清除病毒的目的。
3.計(jì)算機(jī)網(wǎng)絡(luò)凈化安全防護(hù)體系的構(gòu)建
建立安全防護(hù)體系首先要有一個(gè)安全策略,要考慮初期建設(shè)網(wǎng)絡(luò)時(shí)的問題。設(shè)置用戶權(quán)限是第一步,這種方式能夠保證計(jì)算機(jī)系統(tǒng)的內(nèi)部、外部用戶對系統(tǒng)的訪問在安全策略的要求內(nèi),對用戶的訪問進(jìn)行控制和限制。加密技術(shù)是對系統(tǒng)內(nèi)資源的保護(hù),保護(hù)系統(tǒng)資源的完整性和保密性。加密技術(shù)通過一定的運(yùn)算規(guī)則進(jìn)行密文和明文轉(zhuǎn)換,目前使用VPN(虛擬專用網(wǎng))這個(gè)通道保護(hù)數(shù)據(jù)傳遞過程中的安全。但是,也要考慮安全策略被破壞的狀況。如計(jì)算機(jī)系統(tǒng)并沒有安裝保護(hù)系統(tǒng)的軟件(防火墻、防病毒軟件),而是使用了點(diǎn)對點(diǎn)的數(shù)據(jù)傳輸方式(Napster、BT等)與即時(shí)消息軟件等,這些是系統(tǒng)中的安全隱患。因此,安裝病毒防護(hù)軟件和開啟系統(tǒng)防火墻是強(qiáng)制性的,必要時(shí)卸載點(diǎn)對點(diǎn)的軟件和其他漏洞軟件。
主機(jī)系統(tǒng)的配置是建立一個(gè)安全的操作平臺。在使用操作系統(tǒng)的過程中,注意是否存在漏洞。為防止漏洞出現(xiàn),要時(shí)常進(jìn)行系統(tǒng)補(bǔ)丁或使用其他方式修補(bǔ)漏洞。特別在無線網(wǎng)絡(luò)系統(tǒng)中,必須開啟加密功能,并設(shè)置最高級別,注意時(shí)常更改密碼。
4.結(jié)語
由于全球化腳步的不斷加快,許多資源信息存儲在計(jì)算機(jī)網(wǎng)絡(luò)中,因此加強(qiáng)網(wǎng)絡(luò)安全、設(shè)置保護(hù)屏障是必不可少的。防火墻、入侵檢測系統(tǒng)、防病毒軟件是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系的基礎(chǔ),加上良好的安全策略則是相對安全的方式。信息技術(shù)不斷更新,防護(hù)系統(tǒng)也需跟進(jìn),以防黑客等的攻擊。
參考文獻(xiàn):
篇9
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 應(yīng)用信息 加密技術(shù) 研究探討
1 計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用信息加密的重要性分析
1.1 信息加密的必要性
通過對我國石油行業(yè)內(nèi)網(wǎng)絡(luò)安全問題的調(diào)查發(fā)現(xiàn),因計(jì)算機(jī)網(wǎng)絡(luò)安全導(dǎo)致了泄密等一系列問題給我國石油行業(yè)帶來了巨大的損失和危害,甚至一度導(dǎo)致某個(gè)石油企業(yè)運(yùn)轉(zhuǎn)的停滯,石油企業(yè)在通過計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行數(shù)據(jù)交流與傳遞的同時(shí)面臨著嚴(yán)重的信息安全問題。對這些問題研究發(fā)現(xiàn)由人為因素和客觀因素造成的。通常來講,人為因素所導(dǎo)致的安全問題通常是不法分子利用病毒或木馬等對是由企業(yè)的數(shù)據(jù)進(jìn)行盜竊與欺騙,而客觀因素一般是計(jì)算機(jī)的故障或水火災(zāi)害等不可抗因素造成的信息數(shù)據(jù)丟失等問題。但是人為因素恰恰是我國當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)交流傳遞中最大的安全難問題。特別是在我國石油等企業(yè)上,如果沒有對重要的應(yīng)用信息數(shù)據(jù)進(jìn)行加密處理,將會造成嚴(yán)重的信息泄露問題,對石油企業(yè)的發(fā)展造成嚴(yán)重的危害。尤其是在我國當(dāng)前惡劣的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,石油企業(yè)必須要加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用信息加密技術(shù)的研究,并以此來保障應(yīng)用數(shù)據(jù)信息的安全交流和傳遞。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全得不到保障
在我國石油行業(yè)內(nèi)部,其網(wǎng)絡(luò)系統(tǒng)實(shí)際上是一個(gè)較為開放的系統(tǒng),石油企業(yè)內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)連通后必然會受到來自外部的攻擊,其中很大一部分原因都是以由于石油企業(yè)內(nèi)部所出現(xiàn)的問題造成的。加強(qiáng)對計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用信息加密技術(shù)的研究是非常重要的,尤其是我國石油行業(yè)的的信息安全。
1.2.1 石油行業(yè)內(nèi)部網(wǎng)絡(luò)的硬件系統(tǒng)和軟件系統(tǒng)存在安全隱患
一般來講,任何一臺服務(wù)器都有著一定的安全問題,這也是其自身硬件和軟件內(nèi)在的局限性坐造成的。但是這些安全問題往往可能導(dǎo)致安全威脅,由于我國石油行業(yè)網(wǎng)絡(luò)覆蓋面較為廣闊,其網(wǎng)絡(luò)結(jié)構(gòu)也十分復(fù)雜,規(guī)模浩大,所應(yīng)用的各種硬件設(shè)備十分復(fù)雜,加上眾多軟件系統(tǒng)的應(yīng)用極易導(dǎo)致安全問題的發(fā)生。比如在涉及是由企業(yè)的信息數(shù)據(jù)資料和隱私等安全保護(hù)上都得不到充分的安全保障。
1.2.2 網(wǎng)絡(luò)協(xié)議存在安全隱患
眾所周知,網(wǎng)絡(luò)協(xié)議是實(shí)現(xiàn)信息交流的必要環(huán)節(jié),我國石油行業(yè)內(nèi)部普遍采用的是TCP/IP、IPX/SPX等網(wǎng)絡(luò)協(xié)議,協(xié)議通過協(xié)調(diào)設(shè)備支架你的連接保證網(wǎng)絡(luò)之間信息傳遞,但是不可避免的每個(gè)網(wǎng)絡(luò)協(xié)議都存在著安全問題,比如石油企業(yè)網(wǎng)絡(luò)經(jīng)常受到的IP欺騙和IP攻擊等,甚至被黑客篡改偷竊重要文件與信息。
1.2.3 用戶賬號和口令不安全
我國的石油行業(yè)進(jìn)行信息的交流與傳遞時(shí)通常使用握手機(jī)制來進(jìn)行,通俗來講就是用戶名與口令,但是往往在石油行業(yè)中所配置的用戶名、口令等非常不安全,甚至幾乎向黑客敞開了網(wǎng)絡(luò)大門,從而也導(dǎo)致了石油行業(yè)當(dāng)中眾多企業(yè)受到不同程度的信息泄密等嚴(yán)重的安全問題。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全中應(yīng)用的主要加密技術(shù)的研究
2.1 存儲機(jī)密技術(shù)和傳輸加密技術(shù)
防止石油行業(yè)在網(wǎng)絡(luò)信息數(shù)據(jù)傳遞存儲中泄露數(shù)據(jù)信息,石油企業(yè)可通過密文存儲和存取控制兩種方法來管理與實(shí)現(xiàn),也就是存儲機(jī)密技術(shù)。密文存儲技術(shù)一般是通過附加碼加密和加密模塊的轉(zhuǎn)換方法來實(shí)現(xiàn)對信息數(shù)據(jù)的加密的,而存取控制技術(shù)則是對用戶資格和權(quán)限的審查來確定其使用權(quán)來達(dá)到避免網(wǎng)絡(luò)信息數(shù)據(jù)的安全傳遞與流通。在傳輸加密技術(shù)中有著兩個(gè)主要的組成部分,分別是端對端加密和線路加密。總體看來這兩種方式都能夠?qū)鬏敂?shù)據(jù)進(jìn)行安全有效的加密處理,但是二者也有著一定的區(qū)別。端對端加密技術(shù)往往在發(fā)送時(shí)便會自動加密,并在進(jìn)入TCP/IP數(shù)據(jù)包的同時(shí)變?yōu)橐环N無法識別的格式穿過網(wǎng)絡(luò)達(dá)到接收端且自動解密,成為用戶可以直接讀取的信息數(shù)據(jù)。而線路加密技術(shù)則是通過各線路所采用的不同密鑰進(jìn)行加密處理,基本上不需要考慮到信息源頭的保護(hù)問題。在石油企業(yè)中應(yīng)用此項(xiàng)技術(shù)便能夠很好的保證信息數(shù)據(jù)的傳遞安全。
2.2 密鑰管理加密技術(shù)和確認(rèn)加密技術(shù)
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全從一定程度上看來都是為保障網(wǎng)絡(luò)信息數(shù)據(jù)安全而服務(wù)的,因此為了達(dá)到石油行業(yè)信息數(shù)據(jù)安全的目的可以利用密鑰管理加密和確認(rèn)加密技術(shù)來實(shí)現(xiàn)。因?yàn)槊荑€在網(wǎng)絡(luò)應(yīng)用信息加密技術(shù)上的表現(xiàn)實(shí)際上是以密文的保護(hù)為對象的。但是石油企業(yè)網(wǎng)絡(luò)內(nèi)部所承載密鑰信息的磁盤磁卡等存儲器卻往往是信息安全的一個(gè)重要問題,因此石油企業(yè)必須要在密鑰的管理上必須要做好保密措施,從而防止石油企業(yè)內(nèi)部重要應(yīng)用信息和數(shù)據(jù)的泄露。這一過程可以通過對石油企業(yè)網(wǎng)絡(luò)中應(yīng)用信息的共享范圍來實(shí)現(xiàn),而且還可以通過應(yīng)用網(wǎng)絡(luò)信息確認(rèn)加密技術(shù)來完成這一過程。
2.3 消息摘要技術(shù)
一般而言,消息摘要是一個(gè)能夠和文本唯一對應(yīng)的值,而且消息摘要可以通過對單項(xiàng)Hash加密函數(shù)對消息產(chǎn)生一定的作用而出現(xiàn),而作為消息炸藥的接收端邊可以通過解密來確定消息發(fā)送者,一定程度上可以提高石油行業(yè)在信息數(shù)據(jù)交流時(shí)應(yīng)用信息及數(shù)據(jù)的安全性。即使消息在網(wǎng)絡(luò)傳遞的過程中遭到了不法分子的惡意篡改等問題,我國石油企業(yè)內(nèi)部的技術(shù)人員還是可以對比消息摘要的區(qū)別來加以區(qū)分,因此消息摘要技術(shù)對于我國石油行業(yè)的信息數(shù)據(jù)安全能夠提供一定的保障。
3 對計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用信息加密技術(shù)研究分析的總結(jié)
總而言之,對計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用信息加密技術(shù)的研究是非常重要和迫在眉睫的,在我國的石油行業(yè)中,無時(shí)不刻受到網(wǎng)絡(luò)安全所造成的各種嚴(yán)重問題。但是通過加強(qiáng)加密技術(shù)的研究和應(yīng)用一定程度上能夠保障我國石油行業(yè)內(nèi)部信息數(shù)據(jù)交流的安全,而且對推動我國計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展也有較大的促進(jìn)意義。
參考文獻(xiàn)
篇10
關(guān)鍵詞:企業(yè)網(wǎng)絡(luò) 安全 防范措施
網(wǎng)絡(luò)是任何信息化建設(shè)的基礎(chǔ)。隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)的安全將面臨更多的威脅。企業(yè)在信息化建設(shè)過程中,必須進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識,采取有效措施切實(shí)維護(hù)企業(yè)網(wǎng)絡(luò)的安全與穩(wěn)定。企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅主要來自內(nèi)網(wǎng)和外網(wǎng)。內(nèi)網(wǎng)的威脅主要是由于使用未授權(quán)盜版軟件、員工操作不當(dāng)、內(nèi)部網(wǎng)絡(luò)攻擊等方面造成。企業(yè)內(nèi)網(wǎng)造成的危害是很大的,很多時(shí)候比外網(wǎng)造成的危害嚴(yán)重的多。外網(wǎng)是直接與互聯(lián)網(wǎng)相連的,威脅主要來自外面的惡意攻擊等。企業(yè)網(wǎng)絡(luò)自身的安全缺陷主要表現(xiàn)在以下問題。
1.企業(yè)內(nèi)網(wǎng)安全隱患
(1)選用未授權(quán)盜版軟件
部分的中小企業(yè)出于節(jié)約成本,會選擇使用未授權(quán)盜版軟件。據(jù)Insight CN執(zhí)行中國市場調(diào)查結(jié)果顯示:使用未授權(quán)盜版軟件不僅不能明顯降低企業(yè)在IT方面的投入,而且會使企業(yè)遭受系統(tǒng)故障、敏感數(shù)據(jù)丟失等等風(fēng)險(xiǎn)。
(2)企業(yè)內(nèi)部人為因素
人為原因有多方面,比如說企業(yè)員工對業(yè)務(wù)的不熟悉,對一些數(shù)據(jù)的修改出現(xiàn)錯(cuò)誤,或者誤刪了一些重要的數(shù)據(jù),容易導(dǎo)致整個(gè)系統(tǒng)出現(xiàn)問題,甚至破壞網(wǎng)絡(luò)設(shè)備,也出現(xiàn)過一些員工因?yàn)椴粷M現(xiàn)在的工作狀態(tài),故意破壞企業(yè)內(nèi)的一些重要數(shù)據(jù)。
(3)移動存儲介質(zhì)的不規(guī)范使用
在企業(yè)信息網(wǎng)絡(luò)安全方面,移動存儲介質(zhì)的使用也是一個(gè)重要的安全隱患點(diǎn)。容易導(dǎo)致未授權(quán)打印、未授權(quán)拷貝等問題,也會出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)感染移動存儲介質(zhì)病毒的問題。
(4)內(nèi)網(wǎng)網(wǎng)絡(luò)攻擊
部分網(wǎng)絡(luò)管理員工由于非常熟悉企業(yè)內(nèi)部網(wǎng)絡(luò)架構(gòu),利用管理上的一些漏洞入侵他人計(jì)算機(jī),非法獲取企業(yè)內(nèi)部訊息或者破壞信息。這種網(wǎng)絡(luò)攻擊方式可歸納為三類:一是非法外聯(lián),即沒有經(jīng)過上級管理部門的同意,就將企業(yè)內(nèi)的計(jì)算機(jī)連入外網(wǎng)中;二是非法入侵,即在沒有授權(quán)的情況下,擅自處理信息,導(dǎo)致系統(tǒng)遭受破壞;三是非法接入,即沒有通過網(wǎng)絡(luò)管理部門的意見,就直接將計(jì)算機(jī)接入企業(yè)內(nèi)網(wǎng)。
2.企業(yè)外網(wǎng)的安全威脅
企業(yè)出于對外業(yè)務(wù)的需要通常都會要求企業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)接入互聯(lián)網(wǎng),面對復(fù)雜的互聯(lián)網(wǎng),企業(yè)網(wǎng)絡(luò)在接入時(shí),將會面臨病毒侵襲、黑客非法闖入、電子商務(wù)攻擊、惡意掃描等等風(fēng)險(xiǎn)。企業(yè)網(wǎng)絡(luò)一旦被被感染,不僅會影響正常辦公,嚴(yán)重的甚至?xí)?dǎo)致整個(gè)網(wǎng)絡(luò)癱瘓。
病毒、木馬的入侵是威脅企業(yè)網(wǎng)絡(luò)安全的首要因素。計(jì)算機(jī)病毒通常隱藏在文件或程序代碼內(nèi),有的員工在不知情的情況下下載了感染病毒的軟件或者是電子郵件,導(dǎo)致了病毒的傳播。有些計(jì)算機(jī)病毒只會開玩笑似的在受害人機(jī)器上顯示警告信息,重則可能破壞或危機(jī)整個(gè)企業(yè)網(wǎng)絡(luò)的安全。例如前幾年出現(xiàn)的“熊貓燒香”的病毒,對不少個(gè)人用戶以及企業(yè)用戶造成了極大危害。這些病毒會從一臺計(jì)算機(jī)迅速傳播到另一臺,令企業(yè)防不勝防。
3.企業(yè)內(nèi)網(wǎng)的安全防范措施
網(wǎng)絡(luò)安全重在防范,為了確保企業(yè)內(nèi)網(wǎng)的安全運(yùn)行,必須要重視管理制度、將管理、監(jiān)測和控制三者結(jié)合在一起,重視對員工網(wǎng)絡(luò)安全知識的培訓(xùn),提高所有員工的安全意識,特別是涉及到商業(yè)機(jī)密或者政治機(jī)密的企事業(yè)單位,尤為重要。同時(shí)采用安裝防火墻等網(wǎng)絡(luò)安全防范手段和安全檢測手段相結(jié)合,主動防御;建立起規(guī)范化的網(wǎng)絡(luò)安全日志和審查制度。
(1)提高和加強(qiáng)員工網(wǎng)絡(luò)安全知識,各企事業(yè)單位可酌情根據(jù)自身狀況合理安排,邀請有經(jīng)驗(yàn)的網(wǎng)絡(luò)安全專家到公司來授課。
(2)企業(yè)要建立起計(jì)算機(jī)網(wǎng)絡(luò)用戶的信息數(shù)據(jù)庫,對于一些重要數(shù)據(jù)的客戶,對他們的登錄時(shí)間、訪問地點(diǎn)都需要重要監(jiān)測;要建立起內(nèi)部網(wǎng)絡(luò)主機(jī)的登錄日志,對于所有在內(nèi)部網(wǎng)絡(luò)登錄的用戶信息,時(shí)間都要有詳細(xì)的記錄,發(fā)現(xiàn)可疑操作的時(shí)候要采取必要的安全措施。對于未經(jīng)授權(quán)的接入、外聯(lián)、存取都要生成日志記錄,通過必要的技術(shù)手段進(jìn)行檢測和判斷是否對網(wǎng)絡(luò)安全構(gòu)成威脅。企業(yè)還有對網(wǎng)絡(luò)設(shè)備不斷更新,從技術(shù)層面上提高設(shè)備的預(yù)防能力,比如說防火墻軟件的及時(shí)更新,處理數(shù)據(jù)的計(jì)算機(jī)更新等。一旦出現(xiàn)網(wǎng)絡(luò)安全問題,能及時(shí)的對日志進(jìn)行審查,分析引起網(wǎng)絡(luò)安全問題的原因,從而解決相關(guān)的問題。
(3)在企業(yè)內(nèi)網(wǎng)與外網(wǎng)物理隔離的前提下,可將防火墻技術(shù)、漏洞掃描技術(shù)、入侵檢測技術(shù)與安全監(jiān)測、安全控制和安全管理進(jìn)行集成與融合,從而有效地實(shí)現(xiàn)對內(nèi)網(wǎng)的安全防范。
4.企業(yè)外網(wǎng)的安全防范措施
(1)病毒防護(hù)技術(shù)
病毒防護(hù)技術(shù)在企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全防御體系中也是一項(xiàng)非常重要的技術(shù)。企業(yè)應(yīng)購置正版授權(quán)殺毒軟件,并為每個(gè)用戶安裝客戶端,以此來應(yīng)對越來越復(fù)雜和高級的病毒和木馬程序。
(2)防火墻技術(shù)
防火墻包括硬件和軟件兩個(gè)部分,隨著人們對完全意識的增強(qiáng),每臺電腦上面都會安裝不同的防火墻,企業(yè)里面一般都會安裝專業(yè)的企業(yè)版防火墻,能有效的實(shí)現(xiàn)網(wǎng)絡(luò)安全最基本、最有效、最經(jīng)濟(jì)的安全防護(hù),能主動抵御外網(wǎng)的各種攻擊,企業(yè)還可以利用防火墻,阻止對一些網(wǎng)頁的訪問,從而降低遭受外網(wǎng)攻擊的概率。
(3)入侵監(jiān)測技術(shù)
在企業(yè)網(wǎng)絡(luò)安全中,要建立起防火墻之后的第二道安全閘門——入侵檢測技術(shù),構(gòu)建一套完整的主動防御體系,在不少的金融企業(yè)和銀行都采用了此項(xiàng)技術(shù),并且收到了良好的效果,此項(xiàng)技術(shù)能在不影響網(wǎng)絡(luò)性能的情況下實(shí)現(xiàn)主動監(jiān)測,可以識別一些防火墻不能識別的內(nèi)部攻擊,對于一些合法用戶的錯(cuò)誤操作,能有效的捕捉這些信息,從而實(shí)現(xiàn)實(shí)時(shí)安全保護(hù)。
企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全涉及了許多領(lǐng)域,要想建立起一個(gè)安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,需要企業(yè)做好網(wǎng)絡(luò)的各種防護(hù)措施。企業(yè)網(wǎng)絡(luò)安全性能得到了有效保障,企業(yè)才能順利開展各項(xiàng)業(yè)務(wù)。
參考文獻(xiàn):