機(jī)房網(wǎng)絡(luò)安全建設(shè)方案范文

時(shí)間:2023-09-14 17:51:57

導(dǎo)語(yǔ):如何才能寫好一篇機(jī)房網(wǎng)絡(luò)安全建設(shè)方案,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

機(jī)房網(wǎng)絡(luò)安全建設(shè)方案

篇1

關(guān)鍵詞:校園網(wǎng);網(wǎng)絡(luò)安全;方案設(shè)計(jì)

當(dāng)前網(wǎng)絡(luò)技術(shù)的快速發(fā)展,大部分高校已經(jīng)建立了學(xué)校校園網(wǎng)絡(luò),為學(xué)校師生提供了更好的工作及學(xué)習(xí)環(huán)境,有效實(shí)現(xiàn)了資源共享,加快了信息的處理,提高了工作效率【1】。然而校園網(wǎng)網(wǎng)絡(luò)在使用過(guò)程中還存在著安全問(wèn)題,極易導(dǎo)致學(xué)校的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問(wèn)題,因此,要想保證校園網(wǎng)的安全性,首先要對(duì)校園網(wǎng)網(wǎng)絡(luò)安全問(wèn)題深入了解,并提出有效的網(wǎng)絡(luò)安全方案設(shè)計(jì),合理構(gòu)建網(wǎng)絡(luò)安全體系。本文就對(duì)校園網(wǎng)網(wǎng)絡(luò)安全方案設(shè)計(jì)與工程實(shí)踐深入探討。

1.校園網(wǎng)網(wǎng)絡(luò)安全問(wèn)題分析

1.1操作系統(tǒng)的漏洞

當(dāng)前大多數(shù)學(xué)校的校園網(wǎng)都是采用windows操作系統(tǒng),這就加大了安全的漏洞,服務(wù)器以及個(gè)人PC內(nèi)部都會(huì)存在著大量的安全漏洞【2】。隨著時(shí)間的推移,會(huì)導(dǎo)致這些漏洞被人發(fā)現(xiàn)并利用,極大的破壞了網(wǎng)絡(luò)系統(tǒng)的運(yùn)行,給校園網(wǎng)絡(luò)的安全帶來(lái)不利的影響。

1.2網(wǎng)絡(luò)病毒的破壞

網(wǎng)絡(luò)病毒是校園網(wǎng)絡(luò)安全中最為常見(jiàn)的問(wèn)題,其能夠使校園網(wǎng)網(wǎng)絡(luò)的性能變得較為低下,減慢了上網(wǎng)的速度,使計(jì)算機(jī)軟件出現(xiàn)安全隱患,對(duì)其中的重要數(shù)據(jù)帶來(lái)破壞,嚴(yán)重的情況下還會(huì)造成計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)癱瘓。

1.3來(lái)自外部網(wǎng)絡(luò)的入侵和攻擊等惡意破壞行為

校園網(wǎng)只有連接到互聯(lián)網(wǎng)上,才能實(shí)現(xiàn)與外界的聯(lián)系,使校園網(wǎng)發(fā)揮出重要的作用。但是,校園網(wǎng)在使用過(guò)程中,會(huì)遭到外部黑客的入侵和攻擊的危險(xiǎn),給校園互聯(lián)網(wǎng)內(nèi)部的服務(wù)器以及數(shù)據(jù)庫(kù)帶來(lái)不利的影響,使一些重要的數(shù)據(jù)遭到破壞,給電腦系統(tǒng)造成極大的危害。

1.4來(lái)自校園網(wǎng)內(nèi)部的攻擊和破壞

由于大多數(shù)高校都開(kāi)設(shè)了計(jì)算機(jī)專業(yè),一些學(xué)生在進(jìn)行實(shí)驗(yàn)操作的時(shí)候,由于缺乏專業(yè)知識(shí),出于對(duì)網(wǎng)絡(luò)的興趣,不經(jīng)意間會(huì)使用一些網(wǎng)絡(luò)攻擊工具進(jìn)行測(cè)試,這就給校園網(wǎng)絡(luò)系統(tǒng)帶來(lái)一定的安全威脅。

2.校園網(wǎng)網(wǎng)絡(luò)安全的設(shè)計(jì)思路

2.1根據(jù)安全需求劃分相關(guān)區(qū)域

當(dāng)前高校校園網(wǎng)都沒(méi)有重視到安全的問(wèn)題,一般都是根據(jù)網(wǎng)絡(luò)互通需要為中心進(jìn)行設(shè)計(jì)的。以安全為中心的設(shè)計(jì)思路能夠更好的實(shí)現(xiàn)校園網(wǎng)的安全性。將校園網(wǎng)絡(luò)分為不同的安全區(qū)域,并對(duì)各個(gè)區(qū)域進(jìn)行安全設(shè)置。其中可以對(duì)高校校園網(wǎng)網(wǎng)絡(luò)安全的互聯(lián)網(wǎng)服務(wù)區(qū)、廣域網(wǎng)分區(qū)、遠(yuǎn)程接入?yún)^(qū)、數(shù)據(jù)中心區(qū)等進(jìn)行不同的安全區(qū)域。

2.2用防火墻隔離各安全區(qū)域

通過(guò)防火墻設(shè)備對(duì)各安全區(qū)域進(jìn)行隔離,同時(shí)防火墻作為不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域之間信息的出入口,配置不同的安全策略監(jiān)督和控制出入網(wǎng)絡(luò)的數(shù)據(jù)流,防火墻本身具有一定的抗攻擊能力。防火墻把網(wǎng)絡(luò)隔離成兩個(gè)區(qū)域,分別為受信任的區(qū)域和不被信任的區(qū)域,其中對(duì)信任的區(qū)域?qū)?duì)其進(jìn)行安全策略的保護(hù),設(shè)置有效的安全保護(hù)措施,防火墻在接入的網(wǎng)絡(luò)間實(shí)現(xiàn)接入訪問(wèn)控制。

3.校園網(wǎng)網(wǎng)絡(luò)安全方案設(shè)計(jì)

3.1主干網(wǎng)設(shè)計(jì)主干網(wǎng)可采用三層網(wǎng)絡(luò)構(gòu)架,將原本較為復(fù)雜的網(wǎng)絡(luò)設(shè)計(jì)分為三個(gè)層次,分別為接入層、匯聚層、核心層。每個(gè)層次注重特有的功能,這樣就將大問(wèn)題簡(jiǎn)化成多個(gè)小問(wèn)題。

3.2安全技術(shù)的應(yīng)用3.2.1VLAN技術(shù)的應(yīng)用。虛擬網(wǎng)是一項(xiàng)廣泛使用的基礎(chǔ),將其應(yīng)用于校園網(wǎng)絡(luò)當(dāng)中,能夠有效的實(shí)現(xiàn)虛擬網(wǎng)的劃分,形成一個(gè)邏輯網(wǎng)絡(luò)。使用這些技術(shù),能夠優(yōu)化校園網(wǎng)網(wǎng)絡(luò)的設(shè)計(jì)、管理以及維護(hù)。

3.2.2ACL技術(shù)的應(yīng)用。這項(xiàng)技術(shù)不僅具有合理配置的功能,而且還有交換機(jī)支持的訪問(wèn)控制列表功能。應(yīng)用于校園網(wǎng)絡(luò)當(dāng)中,能夠合理的限制網(wǎng)絡(luò)非法流量,從而實(shí)現(xiàn)訪問(wèn)控制。

3.3防火墻的使用防火墻是建立在兩個(gè)不同網(wǎng)絡(luò)的基礎(chǔ)之間,首先對(duì)其設(shè)置安全規(guī)則,決定網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)包是否允許通過(guò),并對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行監(jiān)視,使得內(nèi)部的結(jié)構(gòu)與運(yùn)行狀況都對(duì)外屏蔽,從而達(dá)到內(nèi)部網(wǎng)絡(luò)的安全防護(hù)【3】。如圖一所示。防火墻的作用主要有這幾個(gè)方面:一是防火墻能夠把內(nèi)、外網(wǎng)絡(luò)、對(duì)外服務(wù)器網(wǎng)絡(luò)實(shí)行分區(qū)域隔離,從而達(dá)到與外網(wǎng)相互隔離。二是防火墻能夠?qū)?duì)外服務(wù)器、網(wǎng)絡(luò)上的主機(jī)隔離在一個(gè)區(qū)域內(nèi),并對(duì)其進(jìn)行安全防護(hù),以此提升網(wǎng)絡(luò)系統(tǒng)的安全性。三是防火墻能夠限制用戶的訪問(wèn)權(quán)限,有效杜絕非法用戶的訪問(wèn)。四是防火墻能夠?qū)崿F(xiàn)對(duì)訪問(wèn)服務(wù)器的請(qǐng)求控制,一旦發(fā)現(xiàn)不良的行為將及時(shí)阻止。五是防火墻在各個(gè)服務(wù)器上具有審計(jì)記錄,有助于完善審計(jì)體系。

4.結(jié)語(yǔ)

總而言之,校園網(wǎng)絡(luò)的安全是各大院校所關(guān)注的問(wèn)題,當(dāng)前校園網(wǎng)網(wǎng)絡(luò)安全的主要問(wèn)題有操作系統(tǒng)的漏洞、網(wǎng)絡(luò)病毒的破壞、來(lái)自外部網(wǎng)絡(luò)的入侵和攻擊等惡意破壞行為、來(lái)自校園網(wǎng)內(nèi)部的攻擊和破壞等【4】。要想保障校園網(wǎng)網(wǎng)絡(luò)的安全性,在校園網(wǎng)網(wǎng)絡(luò)安全的設(shè)計(jì)方面,應(yīng)當(dāng)根據(jù)安全需求劃分相關(guān)區(qū)域,用防火墻隔離各安全區(qū)域。設(shè)計(jì)一個(gè)安全的校園網(wǎng)絡(luò)方案,將重點(diǎn)放在主干網(wǎng)設(shè)計(jì)、安全技術(shù)的應(yīng)用以及防火墻的使用上,不斷更新與改進(jìn)校園網(wǎng)絡(luò)安全技術(shù),從而提升校園網(wǎng)的安全性。

作者:金茂 單位:杭州技師學(xué)院

參考文獻(xiàn):

[1]余思東,黃欣.校園網(wǎng)網(wǎng)絡(luò)安全方案設(shè)計(jì)[J]軟件導(dǎo)刊,2012,06:138-139

[2]張明,姜崢嶸,陳紅麗.基于WLAN的無(wú)線校園網(wǎng)的設(shè)計(jì)與實(shí)現(xiàn)[J]現(xiàn)代電子技術(shù),2012,13:63-65+68

篇2

【關(guān)鍵詞】信息化建設(shè);網(wǎng)絡(luò)安全;防護(hù)措施

隨著信息技術(shù)的發(fā)展,各醫(yī)院利用計(jì)算機(jī)技術(shù)、網(wǎng)絡(luò)技術(shù)等現(xiàn)代化信息技術(shù)建設(shè)了相應(yīng)的醫(yī)療信息系統(tǒng),不僅提高了醫(yī)院的工作效率,同時(shí)也對(duì)醫(yī)院的發(fā)展打下了堅(jiān)實(shí)的基礎(chǔ)。但與此同時(shí),信息化建設(shè)中也存在許多網(wǎng)絡(luò)安全問(wèn)題,影響著醫(yī)療信息系統(tǒng)的安全和穩(wěn)定。因此,醫(yī)院在信息化建設(shè)過(guò)程中,必須對(duì)網(wǎng)絡(luò)安全問(wèn)題做好相應(yīng)的防范措施,這樣才能夠保證醫(yī)療信息的安全,才能夠促進(jìn)醫(yī)院信息化建設(shè)的發(fā)展。

1醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問(wèn)題

醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問(wèn)題主要包含三個(gè)方面:網(wǎng)絡(luò)安全、數(shù)據(jù)安全、系統(tǒng)安全。

1.1網(wǎng)絡(luò)安全

針對(duì)網(wǎng)絡(luò)安全來(lái)說(shuō),主要是指網(wǎng)絡(luò)硬件、軟件及其系統(tǒng)中的數(shù)據(jù)的安全,不會(huì)由于偶然或惡意的原因遭受到破壞、更改、泄露等,保證系統(tǒng)的正常運(yùn)行,保證網(wǎng)絡(luò)服務(wù)不中斷。對(duì)于網(wǎng)絡(luò)硬件、軟件方面,主要會(huì)出現(xiàn)的安全問(wèn)題是遭到惡意或故意的人為破壞,或出現(xiàn)漏洞等。而對(duì)于網(wǎng)絡(luò)服務(wù)方面,主要的安全問(wèn)題是黑客攻擊、病毒入侵等。對(duì)于其他方面的安全問(wèn)題主要是如自然災(zāi)害、操作失誤、信息產(chǎn)品在研發(fā)過(guò)程中出現(xiàn)缺陷或在維護(hù)中出現(xiàn)安全隱患等。

1.2數(shù)據(jù)安全

針對(duì)數(shù)據(jù)安全來(lái)說(shuō),主要會(huì)出現(xiàn)的安全問(wèn)題是數(shù)據(jù)被篡改、盜竊、丟失、損壞等。醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全和防護(hù)文/賈驗(yàn)龍1裴成霞2隨著社會(huì)科技和醫(yī)療技術(shù)的不斷發(fā)展,醫(yī)院信息化建設(shè)也在不斷的加強(qiáng),為保障醫(yī)院網(wǎng)絡(luò)信息的安全和醫(yī)院信息管理系統(tǒng)的穩(wěn)定運(yùn)行,對(duì)醫(yī)院網(wǎng)絡(luò)的安全進(jìn)行防護(hù)已成為醫(yī)院信息化建設(shè)過(guò)程中重點(diǎn)關(guān)注的對(duì)象之一。本文就醫(yī)院信息化建設(shè)中存在的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析,并提出了相關(guān)的防護(hù)措施。摘要1.3系統(tǒng)安全針對(duì)系統(tǒng)安全,主要是防止非法用戶及設(shè)備的接入以及操作系統(tǒng)、應(yīng)用系統(tǒng)等方面的安全。

2醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全問(wèn)題的防護(hù)措施

2.1建立健全網(wǎng)絡(luò)安全管理制度

提高醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全和穩(wěn)定,建立健全網(wǎng)絡(luò)安全管理制度是非常必要和非常關(guān)鍵的。首先,針對(duì)網(wǎng)絡(luò)管理的相關(guān)工作人員:一要建立相應(yīng)的安全管理登記制度、日常維護(hù)記錄等相關(guān)管理制度,并督促工作人員落實(shí)實(shí)行,同時(shí)建立相應(yīng)的考核制度,如若發(fā)現(xiàn)有為遵守相關(guān)規(guī)章制度的人員,應(yīng)予以懲處,絕不姑息。二要不斷加強(qiáng)對(duì)工作人員進(jìn)行網(wǎng)絡(luò)安全管理的知識(shí)和技能培訓(xùn),不斷提高工作人員的網(wǎng)絡(luò)安全意識(shí)和操作技術(shù),避免由于人為操作失誤而導(dǎo)致發(fā)生網(wǎng)絡(luò)安全問(wèn)題。其次,要建立相應(yīng)的應(yīng)急措施,組建應(yīng)急小組,針對(duì)網(wǎng)絡(luò)安全突發(fā)事件進(jìn)行第一時(shí)間進(jìn)行檢查和修復(fù),以降低網(wǎng)絡(luò)故障給醫(yī)院到來(lái)的損失和社會(huì)影響。除此之外,醫(yī)院還需要組織工作人員不斷研究和創(chuàng)新新的網(wǎng)絡(luò)安全管理及改進(jìn)措施,不斷加強(qiáng)網(wǎng)絡(luò)安全管理,提高網(wǎng)絡(luò)的安全性和穩(wěn)定性,促進(jìn)醫(yī)院信息化建設(shè)的長(zhǎng)遠(yuǎn)發(fā)展。

2.2加強(qiáng)網(wǎng)絡(luò)安全軟件的應(yīng)用

隨著網(wǎng)絡(luò)科技的發(fā)展,網(wǎng)絡(luò)中出現(xiàn)的各種安全問(wèn)題越來(lái)越多,其中最為讓人頭疼的就是病毒和黑客。網(wǎng)絡(luò)病毒傳播途徑多,破壞性強(qiáng),而黑客的破壞性也不亞于病毒,這兩者對(duì)網(wǎng)絡(luò)系統(tǒng)構(gòu)成的威脅最大。因此,在進(jìn)行醫(yī)院網(wǎng)絡(luò)的防護(hù)過(guò)程中,工作人員首先要熟悉各個(gè)殺毒軟件的功能和作用,選擇最有效的殺毒軟件,如SEP11防病毒軟件,這款軟件不僅具有防病毒、反間諜軟件功能,同時(shí)還具有對(duì)客戶端應(yīng)用程序進(jìn)行管控的作用,能夠有效的防止病毒侵入。此外,還有我們熟知的一些殺毒軟件,如金山毒霸、百度殺毒、360殺毒、小紅傘等。因此,醫(yī)院工作人員要積極運(yùn)用這些殺毒軟件,修復(fù)系統(tǒng)漏洞,防止病毒侵入。除了運(yùn)用殺毒軟件防止病毒侵入以外,針對(duì)于醫(yī)院中的重要部門和關(guān)鍵網(wǎng)絡(luò)用戶,例如財(cái)務(wù)、人事資料等,這些都是存儲(chǔ)了醫(yī)院大量的重要數(shù)據(jù)和機(jī)密文件,如果泄露或丟失、損壞,那都是醫(yī)院的巨大損失。因此,醫(yī)院應(yīng)進(jìn)行有針對(duì)的醫(yī)院網(wǎng)絡(luò)安全隔離,防止非法用戶及設(shè)備接入。如,醫(yī)院課采用VLAN技術(shù)劃分分子為,將醫(yī)院的敏感網(wǎng)絡(luò)使用用戶劃分到單獨(dú)的子網(wǎng)中,以保護(hù)這些資料的安全。

2.3數(shù)據(jù)備份和恢復(fù)

數(shù)據(jù)備份和恢復(fù)是網(wǎng)絡(luò)安全防護(hù)中的必要手段,能夠在發(fā)生網(wǎng)絡(luò)安全后將備份的數(shù)據(jù)全部恢復(fù),對(duì)重要數(shù)據(jù)資料的保存至關(guān)重要。但需要注意的是,只有按照數(shù)字化醫(yī)院實(shí)際的安全數(shù)據(jù)保護(hù)級(jí)別,及時(shí)做好數(shù)據(jù)備份,并按相應(yīng)級(jí)別做好備份的保護(hù)工作,那樣才能夠?qū)⑨t(yī)院信息系統(tǒng)及數(shù)據(jù)進(jìn)行恢復(fù)。因此,在實(shí)行數(shù)據(jù)備份和恢復(fù)時(shí),醫(yī)院可以利用HIS服務(wù)器存儲(chǔ)數(shù)據(jù),實(shí)現(xiàn)SAN存儲(chǔ)結(jié)構(gòu)、HIS服務(wù)器定時(shí)備份,還有定時(shí)進(jìn)行備份庫(kù)刻盤,以保證將醫(yī)院重要的數(shù)據(jù)進(jìn)行完全拷貝,避免因網(wǎng)絡(luò)安全問(wèn)題而造成重要數(shù)據(jù)不復(fù)存在的局面。

3結(jié)語(yǔ)

綜上所述,隨著信息技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)中出現(xiàn)的安全問(wèn)題也逐漸復(fù)雜多變,值此之際,醫(yī)院在信息化建設(shè)過(guò)程中,加強(qiáng)對(duì)網(wǎng)絡(luò)安全的防護(hù)已是重中之重的事。除上述所說(shuō)的網(wǎng)絡(luò)安全防護(hù)措施之外,還有很多不同的防護(hù)措施,同時(shí),在未來(lái)的網(wǎng)絡(luò)發(fā)展過(guò)程中,也會(huì)出現(xiàn)新的網(wǎng)絡(luò)問(wèn)題和網(wǎng)絡(luò)安全防護(hù)措施,因此,醫(yī)院應(yīng)加強(qiáng)網(wǎng)絡(luò)安全管理制度,做好相應(yīng)的防范工作,確保網(wǎng)絡(luò)安全、穩(wěn)定的運(yùn)行,以促進(jìn)醫(yī)院的建設(shè)發(fā)展。

參考文獻(xiàn)

[1]李揚(yáng).淺談醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全分析與防護(hù)[J].工程技術(shù)(文摘版),2016,10(61):57-58

篇3

關(guān)鍵詞:網(wǎng)絡(luò)安全;黑客;策略;漏洞;防護(hù)

1緒論

計(jì)算機(jī)在產(chǎn)生開(kāi)始相對(duì)比較單一,無(wú)論是在數(shù)據(jù)的處理還是在網(wǎng)絡(luò)方面,都還處于相對(duì)低級(jí)的階段。而隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)的功能也越來(lái)越多樣,信息數(shù)據(jù)的處理難度也越來(lái)越高。而網(wǎng)絡(luò)的出現(xiàn),將以前時(shí)間和空間相對(duì)獨(dú)立與分散的信息集中了起來(lái),組建成一個(gè)龐大的數(shù)據(jù)信息系統(tǒng),為人們提供更加快捷的信息處理和使用方式,它的出現(xiàn)極大的推動(dòng)了信息化的發(fā)展進(jìn)程。然而,隨之帶來(lái)的信息數(shù)據(jù)安全問(wèn)題也越來(lái)越突出,各類公開(kāi)化的網(wǎng)絡(luò)平臺(tái)、電商平臺(tái)等都使非法入侵者有機(jī)可乘。網(wǎng)絡(luò)的入侵不但會(huì)對(duì)信息資源造成破壞,同時(shí)也對(duì)整個(gè)網(wǎng)絡(luò)安全的環(huán)境帶來(lái)非常大影響。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題一直以來(lái)都是最為熱門的焦點(diǎn),而隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,安全防范和安全保護(hù)也都在不斷的進(jìn)行更新。

2計(jì)算機(jī)安全定義

國(guó)際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為信息數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)及管理的安全保護(hù),保護(hù)計(jì)算機(jī)的硬件、軟件數(shù)據(jù)不會(huì)因?yàn)榕既缓蛺阂獾脑蚨黄茐?、更改和泄露”。上面?duì)計(jì)算機(jī)安全的定義包含了物理安全和邏輯安全兩方面的內(nèi)容,邏輯安全的內(nèi)容可理解為我們常說(shuō)的信息安全,是指對(duì)信息數(shù)據(jù)的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息數(shù)據(jù)安全的延伸,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)的保密性、完整性與可用性的保護(hù)。

3影響網(wǎng)絡(luò)安全的主要因素

(1)網(wǎng)絡(luò)系統(tǒng)本身存在的問(wèn)題當(dāng)前主流的操作系統(tǒng)均存在這樣或那樣的網(wǎng)絡(luò)安全漏洞,如UNIX,WinNT和Windows。黑客們往往就是通過(guò)利用這些操作系統(tǒng)本身所存在的一些安全漏洞入侵系統(tǒng)。具體主要體現(xiàn)在以下幾個(gè)方面:穩(wěn)定性和可擴(kuò)充性;網(wǎng)絡(luò)硬件的配置不協(xié)調(diào);缺乏安全策略;而很多Web應(yīng)用的站點(diǎn),都在防火墻的配置上無(wú)意識(shí)地?cái)U(kuò)大了訪問(wèn)權(quán)限,忽略了這些權(quán)限可能會(huì)被別有用心的人員濫用;訪問(wèn)控制配置太過(guò)于復(fù)雜,容易導(dǎo)致配置錯(cuò)誤,從而讓他人有機(jī)可乘。(2)來(lái)自內(nèi)部網(wǎng)的安全威脅從很多事實(shí)中證明,我們?nèi)粘V衼?lái)自企業(yè)內(nèi)部的安全威脅要遠(yuǎn)遠(yuǎn)大于來(lái)自外部的安全威脅,由于我們的使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)對(duì)于訪問(wèn)的控制以及安全通信方面考慮不足。而且,一旦系統(tǒng)被設(shè)置錯(cuò)誤,就非常容易造成損失。由于在管理制度上的不健全,在日常進(jìn)行的網(wǎng)絡(luò)管理和網(wǎng)絡(luò)維護(hù)過(guò)程中,由于人為的因素造成的安全漏洞,無(wú)疑是企業(yè)整個(gè)網(wǎng)絡(luò)安全性的最大隱患。同時(shí)由于網(wǎng)絡(luò)管理員以及網(wǎng)絡(luò)使用者都擁有相應(yīng)的權(quán)限,利用這些權(quán)限對(duì)網(wǎng)絡(luò)進(jìn)行破壞的安全隱患也同樣存在。如操作密碼的泄露,硬盤上的機(jī)密信息被人利用,臨時(shí)文件夾以及刪除在回收站的文件沒(méi)有被及時(shí)清除而被竊取,內(nèi)部人員或有意或無(wú)意的遺忘,給別有用心的人員有機(jī)可乘的機(jī)會(huì)等,都可能使得關(guān)系到我們網(wǎng)絡(luò)安危的安全機(jī)制形同虛設(shè)。特別是對(duì)于一些已經(jīng)安裝了防火墻的網(wǎng)絡(luò)系統(tǒng),相對(duì)于企業(yè)內(nèi)網(wǎng)用戶來(lái)講是一點(diǎn)作用也沒(méi)有。(3)缺乏網(wǎng)絡(luò)系統(tǒng)安全性的評(píng)估和有效的監(jiān)管手段及硬件設(shè)備的正確使用防范黑客入侵的安全體系基礎(chǔ)是有一整套完整準(zhǔn)確的安全評(píng)估方法。它能對(duì)現(xiàn)有及將來(lái)需要構(gòu)建的網(wǎng)絡(luò)安全防火性能夠做出科學(xué)、準(zhǔn)確地分析評(píng)估,并能夠保證將來(lái)實(shí)施的網(wǎng)絡(luò)在安全策略上的可實(shí)現(xiàn)性和可執(zhí)行性。對(duì)網(wǎng)絡(luò)的安全評(píng)估分析就是對(duì)網(wǎng)絡(luò)整體的安全性進(jìn)行檢查,查找其中可能存在的可被黑客或有心者所利用的漏洞。通過(guò)對(duì)網(wǎng)絡(luò)系統(tǒng)的安全狀況進(jìn)行評(píng)估和分析,對(duì)發(fā)現(xiàn)的問(wèn)題提供解決方案和建議,從而提高網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性。因此網(wǎng)絡(luò)安全評(píng)估分析技術(shù)是一種比較行之有效的安全技術(shù)。(4)黑客的攻擊手段和技術(shù)方法也在不斷地得到更新,幾乎每天都有不同系統(tǒng)出現(xiàn)安全問(wèn)題。然而我們賴以生存的安全檢測(cè)工具的更新速度卻太慢,大部分情況需要人為的主動(dòng)出擊才能發(fā)現(xiàn)以前有些未知的安全問(wèn)題,這些情況的存在使得它們對(duì)新出現(xiàn)的安全問(wèn)題反應(yīng)太慢。當(dāng)安全工具剛發(fā)現(xiàn)存在安全問(wèn)題,并視圖努力對(duì)某方面安全問(wèn)題進(jìn)行更新時(shí),其他的安全問(wèn)題又出現(xiàn)了,我們的安全防護(hù)工具,就像一個(gè)救火隊(duì)員,總是疲于奔命,成為安全問(wèn)題的追隨者。

4確保網(wǎng)絡(luò)安全的有效防范

那么怎么樣才能保證我們的網(wǎng)絡(luò)有百分百的安全呢?對(duì)這個(gè)最簡(jiǎn)單的問(wèn)題,我們的回答是:不可能。因?yàn)榈侥壳盀橹?,還沒(méi)有一種技術(shù)和手段能夠完全消除網(wǎng)絡(luò)安全方面的漏洞。網(wǎng)絡(luò)的安全實(shí)際上是我們實(shí)現(xiàn)理想中的安全防范和實(shí)際執(zhí)行之間的一個(gè)平衡。而從廣泛意義上的網(wǎng)絡(luò)安全范圍來(lái)看,網(wǎng)絡(luò)的安全不僅僅只是技術(shù)問(wèn)題,它更是一個(gè)管理問(wèn)題,包含著各行各業(yè)的方方面面。因此我們可以從提高人員素質(zhì)和提高網(wǎng)絡(luò)安全技術(shù)入手,就目前來(lái)看:(1)依據(jù)網(wǎng)絡(luò)安全各項(xiàng)技術(shù)要求,建立健全網(wǎng)絡(luò)操作的安全制度,加強(qiáng)安全教育和安全培訓(xùn)。(2)加強(qiáng)對(duì)網(wǎng)絡(luò)病毒的防范。病毒的傳播是通過(guò)網(wǎng)絡(luò)得以實(shí)現(xiàn)的,在單機(jī)上運(yùn)行的殺毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,需要有能夠?qū)τ诰钟蚓W(wǎng)絡(luò)的防殺毒軟件。而像企事業(yè)單位、政府學(xué)校等單位的網(wǎng)絡(luò),不但有局域網(wǎng),同時(shí)也有廣域網(wǎng),這就更需要一個(gè)能夠基于服務(wù)器操作系統(tǒng)平臺(tái)的防病毒軟件網(wǎng)關(guān)以及能夠針對(duì)各種桌面操作系統(tǒng)的防病毒軟件,來(lái)加強(qiáng)處于網(wǎng)絡(luò)中的計(jì)算機(jī)的安全。通過(guò)采用較好的防病毒產(chǎn)品,能夠針對(duì)網(wǎng)絡(luò)中有可能的病毒點(diǎn)進(jìn)行防護(hù),并通過(guò)防病毒軟件產(chǎn)品進(jìn)行多角度、全方位的立體監(jiān)控,從而構(gòu)建整個(gè)網(wǎng)絡(luò)的防護(hù)體系。(3)正確配置防火墻。防火墻是我們企業(yè)安全監(jiān)管中的一道非常關(guān)鍵壁壘,在防護(hù)中通過(guò)正確的配置,充分利用防火墻執(zhí)行既定的訪問(wèn)控制策略,通過(guò)策略來(lái)允許訪問(wèn)的人或者數(shù)據(jù)命令進(jìn)入自己的網(wǎng)絡(luò),并將不符合規(guī)則的用戶和數(shù)據(jù)拒之門外,最大限度的保障了內(nèi)部網(wǎng)絡(luò)的安全。(4)選用正確的入侵檢測(cè)系統(tǒng)。網(wǎng)絡(luò)入侵是目前黑客進(jìn)入網(wǎng)絡(luò)內(nèi)部獲取資料信息與網(wǎng)絡(luò)破壞最為常用的一種方式。而如何做好應(yīng)對(duì)入侵或及早發(fā)現(xiàn)入侵,是我們安全防護(hù)中的重要一環(huán)。通過(guò)部署入侵檢測(cè)系統(tǒng)和防護(hù)墻及防病毒產(chǎn)品,構(gòu)建一套完整的主動(dòng)防護(hù)體系,以保證企業(yè)信息財(cái)產(chǎn)的安全。(5)web應(yīng)用、互聯(lián)網(wǎng)接入和系統(tǒng)漏洞等,都可以通過(guò)部署web防護(hù)墻、Eamil郵件監(jiān)測(cè)、FTP資料審核等,以及漏洞掃描系統(tǒng),都可以通過(guò)部署相應(yīng)的防護(hù)設(shè)備或軟件進(jìn)行主動(dòng)防御。并根據(jù)不同的設(shè)備或軟件系統(tǒng)的報(bào)告和日志,進(jìn)行相應(yīng)的修補(bǔ)工作,通過(guò)及時(shí)的修補(bǔ)完善各類漏洞和補(bǔ)丁的分發(fā),將各種漏洞進(jìn)行完善和消除,為建設(shè)更加安全的網(wǎng)絡(luò)環(huán)境提供成熟的方案。(6)計(jì)算機(jī)IP盜用的問(wèn)題。計(jì)算機(jī)的IP是我們企業(yè)網(wǎng)絡(luò)中對(duì)設(shè)備身份的一種認(rèn)定,每個(gè)IP地址可以和計(jì)算機(jī)的網(wǎng)卡MAC地址進(jìn)行綁定。當(dāng)某IP通過(guò)中心交換機(jī)訪問(wèn)某個(gè)地址或者Internet時(shí),中心交換機(jī)就會(huì)檢查發(fā)出請(qǐng)求的IP地址和它所綁定的MAC地址是否相符,如果不相符則拒絕其通過(guò)并發(fā)出IP廣播告警。

5結(jié)束語(yǔ)

網(wǎng)絡(luò)安全與網(wǎng)絡(luò)的發(fā)展息息相關(guān)。網(wǎng)絡(luò)安全是一個(gè)系統(tǒng)的工程,不是一朝一夕就能一蹴而就的。對(duì)待網(wǎng)絡(luò)安全問(wèn)題,不能僅僅靠防火墻、防病毒網(wǎng)關(guān)、漏洞監(jiān)測(cè)等設(shè)備來(lái)進(jìn)行,還需要用戶有安全的防護(hù)意識(shí)與安全使用習(xí)慣,安全防護(hù)產(chǎn)品只是載體,關(guān)鍵還是在我們使用的人,建立一個(gè)好的、安全的網(wǎng)絡(luò)體系,既要重視網(wǎng)絡(luò)安全的設(shè)備和產(chǎn)品,同時(shí)也應(yīng)該樹(shù)立日常計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)和好的使用習(xí)慣,將安全危害問(wèn)題降低到最小,才能逐步形成高效、穩(wěn)定、安全的網(wǎng)絡(luò)系統(tǒng)。

參考文獻(xiàn):

[1]Stallings.W.網(wǎng)絡(luò)安全基礎(chǔ)應(yīng)用與標(biāo)準(zhǔn).

[2]WilliamStallings.原理與實(shí)踐(原書第3版).機(jī)械工業(yè)出版社,2016.

篇4

關(guān)鍵詞:電子政務(wù);網(wǎng)絡(luò)安全;預(yù)防對(duì)策

1 前言

具體來(lái)講,電子政務(wù)建設(shè)指的是政府機(jī)構(gòu)將現(xiàn)代信息技術(shù)應(yīng)用到管理和服務(wù)職能中,以此來(lái)重組和優(yōu)化政府組織結(jié)構(gòu)和工作流程,精簡(jiǎn)政府,促使政府更加公平和高效的運(yùn)行。具體來(lái)講,可以從兩個(gè)方面來(lái)理解電子政府,首先是通過(guò)網(wǎng)絡(luò)技術(shù)的利用,可以促使政府部門的辦公自動(dòng)化與管理信息化等目標(biāo)得以實(shí)現(xiàn);另一方面是通過(guò)構(gòu)建網(wǎng)絡(luò)信息平臺(tái),可以促使政府部門辦事效率得到提高,政務(wù)公開(kāi)工作也可以更好的開(kāi)展下去,促使社會(huì)各界來(lái)共享信息,更好的監(jiān)督政府部門。

2 電子政務(wù)系統(tǒng)的信息安全原則

信息安全原則在電子政務(wù)網(wǎng)絡(luò)系統(tǒng)中包括諸多方面的內(nèi)容,首先機(jī)密性需要保證,指的是只有那些有相應(yīng)權(quán)限的人才能夠看到信息,并且不法分子不會(huì)竊取到傳輸過(guò)程中的信息;其次是完整性,指的是不會(huì)有篡改、丟失等問(wèn)題發(fā)生于信息的傳輸過(guò)程中,且給不會(huì)隨意生成信息,沒(méi)有權(quán)限的人不能夠來(lái)修改或者刪除信息;然后是可用性,指的是合法權(quán)限可以通過(guò)相關(guān)訪問(wèn)行為,對(duì)需要的信息資源進(jìn)行獲??;再次是不可抵賴性,指的是相關(guān)工作人員發(fā)出信息之后,就可以進(jìn)行追查,因?yàn)橄到y(tǒng)內(nèi)部人員的標(biāo)識(shí)是特殊的,存在差異的。最后是可審計(jì)性,指的是可以審計(jì)這些數(shù)據(jù),相關(guān)方面還可以嚴(yán)格審查和控制這些信息,以此來(lái)促使信息的機(jī)密性以及完整性等要求得到滿足。

3 電子政務(wù)建設(shè)中的網(wǎng)絡(luò)安全隱患及預(yù)防對(duì)策

一是電子政務(wù)內(nèi)外網(wǎng)方面:我國(guó)在相關(guān)的法律法規(guī)中明確規(guī)定了如何對(duì)電子政務(wù)內(nèi)網(wǎng)和外網(wǎng)關(guān)系進(jìn)行有效處理,要將物理隔離應(yīng)用與政府內(nèi)網(wǎng)和外網(wǎng)之間,將邏輯隔離應(yīng)用到政務(wù)外網(wǎng)和互聯(lián)網(wǎng)之間。通過(guò)研究分析我們可以得知,在電子政務(wù)建設(shè)中,內(nèi)外網(wǎng)方面經(jīng)常出現(xiàn)的網(wǎng)絡(luò)安全隱患和預(yù)防對(duì)策:

電子政務(wù)內(nèi)網(wǎng)的安全:在攻擊源方面,因?yàn)槲覀儗⑽锢砀綦x技術(shù)應(yīng)用到電子政務(wù)內(nèi)網(wǎng)和外網(wǎng)之間,那么只有內(nèi)部可以威脅到信息安全,這種安全威脅更加的隱蔽,有著較大的破壞性。因此內(nèi)部用戶進(jìn)入系統(tǒng)非常的方便,并且知道那些重要敏感數(shù)據(jù)是在什么位置存放的。那么安全威脅主要包括對(duì)敏感關(guān)鍵數(shù)據(jù)和計(jì)算資源等進(jìn)行濫用或者誤用,越權(quán)訪問(wèn)系統(tǒng)中的機(jī)密文件等。

對(duì)策:可以將數(shù)據(jù)加密技術(shù)、數(shù)字認(rèn)證體系以及身份驗(yàn)證技術(shù)等應(yīng)用進(jìn)來(lái),將審計(jì)服務(wù)器、內(nèi)審服務(wù)器等增設(shè)于內(nèi)部網(wǎng)絡(luò)中。通過(guò)驗(yàn)證用戶身份,可以保證那些系統(tǒng)資源只有被授權(quán)的用戶訪問(wèn),需要將用戶角色標(biāo)示出來(lái),并且執(zhí)行過(guò)初試登陸之后,方可以對(duì)相關(guān)資源進(jìn)行利用。并且由第三方來(lái)頒發(fā)數(shù)字認(rèn)證證書,用戶的數(shù)字認(rèn)證證書都是唯一的,不能通用;在登陸過(guò)程中,系統(tǒng)會(huì)嚴(yán)格驗(yàn)證用戶的身份,并且審計(jì)服務(wù)器還可以全程跟蹤記錄用戶,記錄機(jī)密文件被用戶的各種操作。對(duì)于數(shù)字證書和加密的加密文件秘鑰,一般存儲(chǔ)在安全服務(wù)器,這樣即使這些加密過(guò)的文件數(shù)據(jù)被不法用戶所獲取到,獲取到的信息也是不真實(shí)的。

電子政務(wù)外網(wǎng)的安全:攻擊源分析,黑客攻擊以及各種病毒是外網(wǎng)所遭受到的最大安全威脅,比如泄露了傳輸過(guò)程中的數(shù)據(jù)、不法分子篡改了網(wǎng)頁(yè)或者系統(tǒng)遭到了病毒的入侵等等。

安全對(duì)策:可以將防火墻技術(shù)、入侵檢測(cè)與安全審計(jì)技術(shù)以及防病毒技術(shù)等充分應(yīng)用進(jìn)來(lái);防火墻技術(shù)指的是邏輯隔離電子政務(wù)外部網(wǎng)絡(luò)和因特網(wǎng),這樣就可以避免那些非法分子進(jìn)入到內(nèi)部網(wǎng)絡(luò)中,對(duì)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的網(wǎng)絡(luò)互聯(lián)設(shè)備產(chǎn)生有效的保護(hù)作用,對(duì)用戶的服務(wù)請(qǐng)求進(jìn)行檢查,保證都經(jīng)過(guò)了授權(quán)。入侵檢測(cè)技術(shù)指的是實(shí)時(shí)入侵檢測(cè),結(jié)合檢測(cè)結(jié)果,采取一系列的手段和措施進(jìn)行防護(hù);如果發(fā)生網(wǎng)絡(luò)遭受到了入侵,就需要對(duì)攻擊進(jìn)行有效阻斷,并且對(duì)攻擊源進(jìn)行追蹤和定位。此外,還需要應(yīng)用防病毒技術(shù),因?yàn)槟壳俺霈F(xiàn)了諸多的計(jì)算機(jī)病毒,有著較大的危害性,會(huì)嚴(yán)重威脅到電子政務(wù)的網(wǎng)絡(luò)安全,因此,就需要統(tǒng)一管理整個(gè)網(wǎng)絡(luò)。

二是物理層的安全:要想保證電子政務(wù)系統(tǒng)的安全,物理安全是首先要考慮的內(nèi)容,在物理層上,主要有這些安全威脅,如不法分子盜竊和毀壞了設(shè)備,有意外故障發(fā)生于設(shè)備中,計(jì)算機(jī)系統(tǒng)中的秘密信息被無(wú)線電所敷設(shè)以及其他的一些不可抗拒的自然災(zāi)害,如地震火災(zāi)等等。

對(duì)策:要嚴(yán)格結(jié)合我國(guó)的相關(guān)規(guī)定來(lái)防范物理層的安全;另外,還需要充分意識(shí)到物理層安全防范的重要性,避免出現(xiàn)設(shè)備被盜或者被毀等問(wèn)題;要結(jié)合信息的不同安全要求,對(duì)傳輸材料和傳輸方案進(jìn)行適當(dāng)選擇,要使用專用的通信線路來(lái)傳輸那些機(jī)密信息,選用的光纜應(yīng)該不會(huì)有電磁泄露問(wèn)題,這樣才可以避免那些不法分子竊取到傳輸過(guò)程中的信息,保證信息傳輸?shù)陌踩?。另外,為了保證電子政務(wù)系統(tǒng)的安全,還需要設(shè)置容災(zāi)備份故障恢復(fù)系統(tǒng),如果物理?yè)p壞了某個(gè)設(shè)備,可以很快的促使電子政務(wù)系統(tǒng)的正常運(yùn)行得到恢復(fù)。

三是網(wǎng)絡(luò)層的安全:其中,那些重要數(shù)據(jù)的泄露和篡改是網(wǎng)絡(luò)層遭受到的直接安全威脅,因?yàn)槟壳案鞣N技術(shù)還不夠先進(jìn),那么數(shù)據(jù)庫(kù)以及個(gè)人終端就可以遭受到各種攻擊,有部分不法分子會(huì)偽造、刪除以及篡改網(wǎng)上傳輸?shù)臄?shù)據(jù)。如果電子政務(wù)系統(tǒng)中的數(shù)據(jù)遭受到了竊取或者篡改,將會(huì)造成十分嚴(yán)重的后果。

在網(wǎng)絡(luò)安全層的防范對(duì)策方面:依然是將先進(jìn)的防火墻技術(shù)以及入侵檢測(cè)技術(shù)應(yīng)用進(jìn)來(lái),并且還要及時(shí)更新系統(tǒng)。

四是系統(tǒng)層的安全:系統(tǒng)層在應(yīng)用過(guò)程中也會(huì)遭受到較多安全威脅,如有安全漏洞存在于電子政務(wù)系統(tǒng)中的操作系統(tǒng)、數(shù)據(jù)庫(kù)以及產(chǎn)品中,并且設(shè)計(jì)不夠安全、代碼的執(zhí)行模式不夠安全等等。通過(guò)研究發(fā)現(xiàn),有較大的安全威脅存在于微軟的操作系統(tǒng)中,這是因?yàn)槟壳斑€沒(méi)有公開(kāi)windows操作系統(tǒng)源代碼,那么就很容易遭受到各種安全威脅。

對(duì)策:選擇的操作系統(tǒng)以及數(shù)據(jù)庫(kù)等應(yīng)該足夠安全,在系統(tǒng)方面,可以采用公開(kāi)源代碼的Linux系統(tǒng),那么對(duì)源代碼進(jìn)行閱讀,就可以將系統(tǒng)漏洞給找出來(lái),在修補(bǔ)的時(shí)候,可以手動(dòng)進(jìn)行,只需要對(duì)Linux系統(tǒng)內(nèi)核進(jìn)行改寫即可實(shí)現(xiàn)。

4 結(jié)束語(yǔ)

綜上所述我們可以得知,電子政務(wù)系統(tǒng)具有較多的功能,信息安全對(duì)于電子政務(wù)來(lái)講,有著十分重要的意義;另外,電子政務(wù)系統(tǒng)容易遭受到各種攻擊和入侵,存在著各種安全隱患,影響到電子政務(wù)系統(tǒng)的網(wǎng)絡(luò)安全,針對(duì)這種情況,就要采取一系列的預(yù)防對(duì)策,審計(jì)建設(shè)過(guò)程中的整個(gè)系統(tǒng),找出存在的威脅,及時(shí)進(jìn)行解決和預(yù)防。

參考文獻(xiàn)

[1]韓宇,臧偉.電子政務(wù)建設(shè)中的信息安全問(wèn)題及對(duì)策分析[J].辦公自動(dòng)化,2004,2(9):123-125.