前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防范意識(shí)培養(yǎng)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:中職計(jì)算機(jī)網(wǎng)絡(luò);防范技術(shù);安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2013)19-4407-03
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的背景和意義
自20世紀(jì),微軟公司出版的視窗操作系統(tǒng)出現(xiàn),計(jì)算機(jī)推廣普及的進(jìn)程大大加快。時(shí)至今日,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)進(jìn)入各個(gè)領(lǐng)域,推動(dòng)人類社會(huì)文明的進(jìn)步和文化傳播。計(jì)算機(jī)及互聯(lián)網(wǎng)的應(yīng)用大大加快了社會(huì)各部門的工作效率,豐富了人民生活。然而,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的安全問題頻發(fā),引起人們的關(guān)注,網(wǎng)絡(luò)安全問題的存在,會(huì)極大影響程序的正常運(yùn)轉(zhuǎn),破壞數(shù)據(jù),甚至使財(cái)產(chǎn)遭受損失。如何進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全問題的有效防范顯得十分必要。在此背景下,中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對(duì)策的探究對(duì)保證計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠具有重要意義。
計(jì)算機(jī)網(wǎng)絡(luò)安全是指包括計(jì)算機(jī)硬件維護(hù)、計(jì)算機(jī)軟件維護(hù)以及對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性維護(hù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全。主要運(yùn)用相關(guān)的安全防范技術(shù)提高計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網(wǎng)絡(luò)平臺(tái)安全運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全包含技術(shù)和管理兩方面,網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)安全防范技術(shù)共同構(gòu)建起整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全體系。
2 中職計(jì)算機(jī)網(wǎng)絡(luò)安全存在的威脅
2.1人為因素
計(jì)算機(jī)并不會(huì)主動(dòng)運(yùn)轉(zhuǎn),需要人來使用。人的行為在很大程度上影響計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。對(duì)中職計(jì)算機(jī)網(wǎng)絡(luò)安全造成威脅的人為因素包括:計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)和安全管理制度不健全,安全管理措施不到位,管理員管理不當(dāng),內(nèi)部人員缺乏安全意識(shí)導(dǎo)致泄密或有意利用自己的合法身份進(jìn)入網(wǎng)絡(luò)系統(tǒng)進(jìn)行故意破壞。
2.2攻擊工具獲取容易,使用簡(jiǎn)單
互聯(lián)網(wǎng)在提供海量信息的同時(shí),也使得很多惡意攻擊軟件得以免費(fèi)自由廣泛地傳播。再加上此類攻擊軟件使用簡(jiǎn)單,設(shè)置簡(jiǎn)便,使用門檻低,很多人都得以對(duì)其加以利用,進(jìn)行網(wǎng)絡(luò)攻擊。大量廉價(jià)甚至免費(fèi)的攻擊軟件充斥,自動(dòng)后攻擊攻擊大量泛濫,增加了網(wǎng)絡(luò)安全的不穩(wěn)定因素。由下圖可以看出,第一,隨著攻擊行為復(fù)雜度降低,普通人也可能對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)造成巨大危害。第二,攻擊技術(shù)日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰(zhàn),網(wǎng)絡(luò)環(huán)境的不安全因素增加。
2.3中職學(xué)校師生網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
對(duì)于校園網(wǎng)用戶而言,由于使用者多為學(xué)生,網(wǎng)絡(luò)環(huán)境相對(duì)單純,網(wǎng)絡(luò)安全問題尚不能引起充分重視,所以基本沒有或很少使用計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù),而是更傾向于各類應(yīng)用軟件的操作使用,很少考慮實(shí)際潛在的網(wǎng)絡(luò)風(fēng)險(xiǎn)及風(fēng)險(xiǎn)帶來的低效率。較少人會(huì)主動(dòng)學(xué)習(xí)防范木馬、修復(fù)漏洞、管理密碼和信息密保的基本知識(shí)以及防止人為破壞系統(tǒng)和篡改敏感數(shù)據(jù)的技術(shù)。
目前,網(wǎng)絡(luò)安全的相關(guān)制度法規(guī)相繼出臺(tái),學(xué)校網(wǎng)絡(luò)中心也制定了相應(yīng)的配套管理制度,但是由于宣傳力度不夠,學(xué)生中仍然存在大量因自身網(wǎng)絡(luò)法律意識(shí)淡薄,無意或有意破壞網(wǎng)絡(luò)安全的行為。網(wǎng)絡(luò)上黑客交流也十分活躍,其中不乏獵奇的青年學(xué)生,這也為其破壞活動(dòng)奠定了技術(shù)基礎(chǔ)。
2.4操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅
近幾年來,利用漏洞開發(fā)的計(jì)算機(jī)病毒在互聯(lián)網(wǎng)上泛濫成災(zāi),頻頻掀起發(fā)作狂潮,并且隨著網(wǎng)絡(luò)帶寬和計(jì)算機(jī)數(shù)量的增加,病毒的傳播速度越來越快。正如同人們對(duì)其的命名,計(jì)算機(jī)病毒同生物病毒一樣,通過不斷復(fù)制進(jìn)行傳播、攻擊和侵染,并且能在短時(shí)間內(nèi)迅速波及大范圍用戶計(jì)算機(jī)。由此,計(jì)算機(jī)病毒成為網(wǎng)絡(luò)安全的首要威脅。常見的計(jì)算機(jī)病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計(jì)算機(jī)就處于他人的監(jiān)視和控制中;蠕蟲病毒的原理是對(duì)主機(jī)掃描,一發(fā)現(xiàn)存在漏洞就對(duì)其加以利用,進(jìn)而控制主機(jī)。特點(diǎn)是隱蔽性高,捆綁在其他程序上,程序運(yùn)行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網(wǎng)站上,當(dāng)用戶訪問網(wǎng)站,點(diǎn)擊開啟時(shí)相關(guān)腳本也受到病毒侵染。造成主機(jī)大部分資源被占用,運(yùn)行變慢,甚者硬盤受損;間諜病毒出現(xiàn)時(shí)間并不長(zhǎng),一般通過改變用戶主頁(yè)來提升網(wǎng)站的訪問人數(shù),并獲取用戶數(shù)據(jù),對(duì)用戶數(shù)據(jù)安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網(wǎng)絡(luò)病毒襲擊捷克,使其蒙受重大經(jīng)濟(jì)損失,中國(guó)大陸及臺(tái)灣地區(qū)也遭受攻擊;2003年8月11日,在美國(guó)爆發(fā)的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區(qū)。據(jù)報(bào)道,截至8月14日,全球已有25萬臺(tái)電腦受到攻擊。我國(guó)從11日到13日,短短三天間就有數(shù)萬臺(tái)電腦被感染,4100多個(gè)企事業(yè)單位的局域網(wǎng)遭遇重創(chuàng),其中2000多個(gè)局域網(wǎng)陷入癱瘓,嚴(yán)重阻礙了電子政務(wù)、電子商務(wù)等工作的開展,造成巨大的經(jīng)濟(jì)損失;2004年最主要的蠕蟲事件是利用微軟視窗系統(tǒng)LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計(jì)算機(jī)被感染。根據(jù)CNCERT/CC抽樣監(jiān)測(cè)發(fā)現(xiàn)我國(guó)有超過138萬個(gè)lP地址的主機(jī)感染此類蠕蟲。
3 中職計(jì)算機(jī)網(wǎng)絡(luò)的防范技術(shù)對(duì)策
3.1防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間的一系列部件的組合。具有簡(jiǎn)單實(shí)用,成本低的優(yōu)點(diǎn)。其主要功能是,作為一道網(wǎng)絡(luò)安全屏障,限制外部用戶訪問,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。因此,也成為信息進(jìn)出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全策略,保護(hù)暴露的用戶點(diǎn),監(jiān)控并審計(jì)網(wǎng)絡(luò)存取訪問行為,實(shí)現(xiàn)內(nèi)部信息的有效防護(hù),防治信息外泄。
防火墻技術(shù)的關(guān)鍵是,數(shù)據(jù)包過濾技術(shù)。如下圖所示,包檢查模塊應(yīng)當(dāng)深入操作系統(tǒng)的核心,在計(jì)算機(jī)操作系統(tǒng)或路由器轉(zhuǎn)發(fā)數(shù)據(jù)包前攔截所有數(shù)據(jù)包,然后經(jīng)過檢查模塊,攔截檢查所有進(jìn)出站數(shù)據(jù)。
3.2加密技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)龐大復(fù)雜,信息傳遞過程需要經(jīng)過許多網(wǎng)絡(luò)路徑,很可能包括不可信網(wǎng)絡(luò),從而容易發(fā)生信息泄露。所以,中職計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的防范技術(shù)中,信息加密技術(shù)是一個(gè)重要方面。計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)加密包括鏈路加密、節(jié)點(diǎn)加密和端到端加密三個(gè)層次。鏈路加密能有效保護(hù)網(wǎng)絡(luò)節(jié)點(diǎn)間鏈路信息安全,包括路由信息在內(nèi)的鏈路數(shù)據(jù)都會(huì)以密文的形式加以保護(hù);節(jié)點(diǎn)加密可以有效保護(hù)源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間傳輸鏈路的信息安全;端到端加密則能有效保護(hù)傳輸過程中數(shù)據(jù)安全,在整個(gè)傳輸過程中,數(shù)據(jù)以密文形式從源端用戶傳輸?shù)侥康亩擞脩簟?/p>
3.3信息認(rèn)證和鑒別
信息認(rèn)證是又一重要的網(wǎng)絡(luò)防范技術(shù),被喻為安全信息系統(tǒng)的“門禁”模塊,是網(wǎng)絡(luò)通信中可信安全通信通道的重要建立過程。認(rèn)證的主要目的是檢驗(yàn)信息發(fā)送者的真實(shí)性和驗(yàn)證信息的完整性,即能確認(rèn)用戶沒有被他人冒充,又能驗(yàn)證信息在傳輸過程或存儲(chǔ)過程中沒有被重組、篡改或者延遲。因此,信息認(rèn)證是防治網(wǎng)絡(luò)系統(tǒng)遭受攻擊的一種很重要技術(shù)手段,常通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡、數(shù)字證書和生物特征識(shí)別等技術(shù)來實(shí)現(xiàn)。 其中,數(shù)字簽名可以有效應(yīng)對(duì)網(wǎng)絡(luò)通信中的信息偽造問題。數(shù)字簽名運(yùn)用得較多的是公匙加密技術(shù),通過此技術(shù),任何知道接收方公開密匙的人都可以向其發(fā)送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計(jì)算式通過口令、一次性口令和生物卡等。操作中,計(jì)算機(jī)之間鑒別的原理是基于計(jì)算的不同配置,所以通過鑒別計(jì)算機(jī)的配置是否符合原有配置來判斷用戶身份。
3.4網(wǎng)絡(luò)訪問控制技術(shù)
網(wǎng)絡(luò)訪問控制技術(shù)是為了防范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在提供遠(yuǎn)程登錄、文件傳輸?shù)倪^程中,不法分子趁機(jī)闖入,有效控制非法入侵者。具體實(shí)施措施是使用路由器對(duì)外界進(jìn)行控制,將路由器作為網(wǎng)絡(luò)的局域網(wǎng)上諸如Internet等網(wǎng)絡(luò)服務(wù)的信息流量,也可以設(shè)置系統(tǒng)文件權(quán)限來確認(rèn)訪問是否非法,保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全。
3.5技術(shù)查殺病毒、修補(bǔ)漏洞
常用的應(yīng)對(duì)病毒的方法是利用殺毒軟件防治病毒。購(gòu)買正版軟件,及時(shí)獲得更新服務(wù),可以對(duì)病毒起到主動(dòng)防御的功能,在中職計(jì)算機(jī)網(wǎng)絡(luò)防范中,應(yīng)用效果顯著。無論是計(jì)算機(jī)操作系統(tǒng)還是各個(gè)應(yīng)用軟件和互聯(lián)網(wǎng)漏洞都要及時(shí)利用相應(yīng)修復(fù)軟件修補(bǔ),定時(shí)全盤掃描并修復(fù)計(jì)算機(jī),可以有效降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
3.6提高安全意識(shí)
無論再先進(jìn)的計(jì)算機(jī)防范技術(shù),都需要人去使用執(zhí)行。因此,互聯(lián)網(wǎng)安全管理員或是普通用戶都要提高網(wǎng)絡(luò)安全意識(shí),保持警惕,及時(shí)運(yùn)用網(wǎng)絡(luò)安全防范技術(shù)來避免出現(xiàn)安全隱患,培養(yǎng)良好的上網(wǎng)習(xí)慣,避免疏忽大意損失數(shù)據(jù)或?qū)е掠?jì)算機(jī)系統(tǒng)受損。
4 結(jié)論
當(dāng)前通信與信息產(chǎn)業(yè)高速迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)也應(yīng)當(dāng)與時(shí)俱進(jìn),以使網(wǎng)絡(luò)技術(shù)適應(yīng)社會(huì)發(fā)展的需要,發(fā)揮應(yīng)有的職能和優(yōu)勢(shì),避免因?yàn)榫W(wǎng)絡(luò)安全問題造成社會(huì)經(jīng)濟(jì)和資源損失。網(wǎng)絡(luò)是把雙刃劍,關(guān)鍵在于如何有效運(yùn)用。網(wǎng)絡(luò)安全防范技術(shù)為網(wǎng)絡(luò)通信發(fā)揮更大力量奠定基礎(chǔ),并處于不斷發(fā)展中,涉及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)軟件安全、硬件安全和數(shù)據(jù)信息安全等方面。中職計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù)對(duì)策必須建立一整套完善的安全管理制度,提高網(wǎng)絡(luò)安全意識(shí),充分發(fā)揮網(wǎng)絡(luò)防范技術(shù)的功能,強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1] 潘章斌.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范技術(shù)研究[J].中國(guó)高新技術(shù)企業(yè),2013(7).
[2] 徐囡囡.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦,2011(6).
[3] 徐儉.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)[J].現(xiàn)代電視技術(shù),2005(6).
[4] 丁高虎.試論計(jì)算機(jī)網(wǎng)絡(luò)安全及防范技術(shù)[J].華章,2012(22).
[5] 鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣州工業(yè)大學(xué),2007.
[6] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學(xué)出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網(wǎng)絡(luò)攻擊手段及防御系統(tǒng)設(shè)計(jì)[J].計(jì)算機(jī)工程與應(yīng)用,2003(33):168-170.
關(guān)鍵詞:大數(shù)據(jù);計(jì)算機(jī);網(wǎng)絡(luò)安全
1大數(shù)據(jù)時(shí)代計(jì)算機(jī)網(wǎng)絡(luò)安全問題
大數(shù)據(jù)是依靠網(wǎng)絡(luò)技術(shù)的不斷發(fā)展而演變形成的,其數(shù)據(jù)來源主要依靠計(jì)算機(jī)的信息輸入和用戶的信息共享?;诖髷?shù)據(jù)視角,必須考慮到計(jì)算機(jī)網(wǎng)絡(luò)安全所受到的威脅種類,以便進(jìn)行針對(duì)性防范。
1.1病毒威脅
計(jì)算機(jī)網(wǎng)絡(luò)病毒有自我復(fù)制、傳染性以及毀滅性等特點(diǎn),會(huì)導(dǎo)致計(jì)算機(jī)系統(tǒng)被破壞。一些網(wǎng)絡(luò)病毒可以同時(shí)讓幾十萬的攝像頭訪問網(wǎng)絡(luò),進(jìn)而導(dǎo)致網(wǎng)絡(luò)癱瘓。在這些病毒中,木馬病毒是用戶在上網(wǎng)過程中最難防備的病毒之一。木馬病毒經(jīng)常出現(xiàn)在網(wǎng)絡(luò)開放終端中,由于其快速滋生的特性,會(huì)影響到計(jì)算機(jī)數(shù)據(jù)的安全性。
1.2黑客攻擊
黑客攻擊主要分為軟件節(jié)點(diǎn)型和主動(dòng)型兩種。主動(dòng)型的黑客攻擊目標(biāo)明確,會(huì)針對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊,直到系統(tǒng)崩潰。而軟件節(jié)點(diǎn)型黑客主要是針對(duì)用戶的某些文件信息進(jìn)行攻擊,用戶的文件可能在毫無察覺的情況下被竊取或破壞[1]。
1.3系統(tǒng)性漏洞
計(jì)算機(jī)軟件在開發(fā)過程中或多或少都存在一些系統(tǒng)性漏洞,若是有意留下的漏洞便會(huì)形成后門。這些系統(tǒng)漏洞或缺陷的存在就為黑客攻擊創(chuàng)造了條件,在黑客攻擊時(shí)會(huì)呈現(xiàn)出巨大的破壞性。如果有非法分子覬覦計(jì)算機(jī)中的文件資料,則會(huì)帶來巨大的經(jīng)濟(jì)損失。
1.4釣魚網(wǎng)站
如果用戶安全防范意識(shí)不足,就會(huì)在某些釣魚網(wǎng)站留下大量的個(gè)人信息。這些網(wǎng)站會(huì)偽裝成看似正規(guī)的網(wǎng)站,一旦登錄留下信息,個(gè)人的財(cái)產(chǎn)安全就會(huì)受到威脅。
1.5操作失誤
由于人主觀能動(dòng)性的存在,操作行為很容易出現(xiàn)失誤或錯(cuò)誤,有些關(guān)鍵性的失誤可能會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)崩潰。
1.6用戶網(wǎng)絡(luò)安全意識(shí)不強(qiáng)
大多數(shù)網(wǎng)絡(luò)病毒是通過不法網(wǎng)站進(jìn)行傳播的,想從根源上防止病毒傳播,就需要用戶牢牢樹立起安全意識(shí)。隨著計(jì)算機(jī)軟件技術(shù)的不斷發(fā)展,病毒產(chǎn)生的種類、傳播速度和傳播方式也在不斷更新[2]。在進(jìn)行網(wǎng)絡(luò)訪問時(shí),應(yīng)通過網(wǎng)絡(luò)安全軟件進(jìn)行檢測(cè),如果貿(mào)然使用未經(jīng)檢測(cè)的網(wǎng)站很可能會(huì)導(dǎo)致計(jì)算機(jī)感染病毒。
2大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
2.1建設(shè)網(wǎng)絡(luò)安全監(jiān)測(cè)構(gòu)架,安裝防火墻
網(wǎng)絡(luò)安全中使用的殺毒軟件主要有騰訊電腦管家、360殺毒軟件等,這些殺毒軟件都可以在后臺(tái)在線運(yùn)行,可實(shí)時(shí)進(jìn)行網(wǎng)絡(luò)安全檢測(cè)并精確檢測(cè)出入侵目標(biāo),對(duì)提高網(wǎng)絡(luò)安全水平有著重要意義。防火墻軟件不僅能夠降低計(jì)算機(jī)被病毒攻擊的風(fēng)險(xiǎn),還可以在一定程度上防止黑客入侵,在檢測(cè)到病毒后能夠及時(shí)向用戶發(fā)出警告,確保用戶處在一個(gè)干凈、安全的網(wǎng)絡(luò)環(huán)境中。網(wǎng)絡(luò)安全管理框架如圖1所示。
2.2重視對(duì)網(wǎng)絡(luò)安全管理人員綜合素質(zhì)的培養(yǎng)
要加強(qiáng)網(wǎng)絡(luò)安管人員自身素養(yǎng)建設(shè),進(jìn)行網(wǎng)絡(luò)安全管理培訓(xùn),有針對(duì)性地開展績(jī)效考核,便于發(fā)現(xiàn)問題和解決問題,充分調(diào)動(dòng)安管人員的工作熱情。在招聘過程中要高標(biāo)準(zhǔn),嚴(yán)要求,保障網(wǎng)絡(luò)安管團(tuán)隊(duì)的專業(yè)技術(shù)水平。
2.3保障用戶的賬戶安全
大數(shù)據(jù)時(shí)代,每個(gè)用戶的賬號(hào)和密碼就是自己在網(wǎng)絡(luò)世界中的“身份證”,如果這個(gè)“身份證”丟失或被別人盜用,將會(huì)造成極大的經(jīng)濟(jì)財(cái)產(chǎn)損失,保證網(wǎng)絡(luò)信息的安全性非常有必要。應(yīng)從安全系統(tǒng)開發(fā)入手,提高密碼的復(fù)雜性,使用大小寫字母、數(shù)字、特殊符號(hào)組合的密碼,不要因登錄方便而在不常用的瀏覽器中設(shè)置記憶性密碼,在退出系統(tǒng)時(shí)也要退出登錄再關(guān)閉瀏覽器,并清理掉個(gè)人信息。
2.4建立安全威脅誘捕系統(tǒng)
受到黑客攻擊時(shí),可以利用目前的欺騙防御技術(shù)在黑客攻擊途徑上設(shè)置仿真沙盒,混淆黑客的攻擊目標(biāo)。在此基礎(chǔ)上,還可以記錄黑客的攻擊行為,獲取其IP地址等網(wǎng)絡(luò)信息。通過大數(shù)據(jù)手段建立防御模型,能夠主動(dòng)發(fā)現(xiàn)威脅并靈活采取攔截手段,能夠?yàn)榇髷?shù)據(jù)平臺(tái)提供全面的檢測(cè)服務(wù)[3]。安全威脅誘捕系統(tǒng)流程如圖2所示。
2.5提高數(shù)據(jù)庫(kù)的加密水平
數(shù)據(jù)記錄著人們生活中的所有活動(dòng)軌跡,甚至可以通過數(shù)據(jù)預(yù)測(cè)每個(gè)人的需求,所以數(shù)據(jù)庫(kù)也是黑客最喜歡攻擊的。當(dāng)數(shù)據(jù)庫(kù)受到攻擊后,便會(huì)導(dǎo)致數(shù)據(jù)庫(kù)內(nèi)的信息被泄露、破壞,系統(tǒng)也因此癱瘓。無論是個(gè)人還是企業(yè),都應(yīng)注重?cái)?shù)據(jù)庫(kù)的加密水平。
2.6及時(shí)檢測(cè)修復(fù)系統(tǒng)漏洞
系統(tǒng)漏洞是黑客攻擊的便捷途徑,對(duì)此必須建立起定期檢測(cè)漏洞、修復(fù)漏洞的制度。檢測(cè)漏洞時(shí)不能應(yīng)付了事,應(yīng)積極主動(dòng)搜集漏洞信息,對(duì)數(shù)據(jù)庫(kù)內(nèi)的信息進(jìn)行安全監(jiān)測(cè),如果發(fā)現(xiàn)漏洞,應(yīng)及時(shí)采取相關(guān)對(duì)策。此外,企業(yè)或個(gè)人也應(yīng)對(duì)以往出現(xiàn)的網(wǎng)絡(luò)安全事故進(jìn)行分析,并制定出信息系統(tǒng)應(yīng)急防護(hù)預(yù)案。3結(jié)語(yǔ)我國(guó)基于大數(shù)據(jù)的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)正處于發(fā)展階段,防范手段和管理水平還有待提高。對(duì)此,需從實(shí)際情況出發(fā),有針對(duì)性地完善和優(yōu)化網(wǎng)絡(luò)防范技術(shù),提高安管人員綜合素養(yǎng),用戶也應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)。
參考文獻(xiàn):
[1]周億城,陳靖,唐滿華,等.大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn)和解決對(duì)策研究[J].科技創(chuàng)新與應(yīng)用,2020,(35):83-84.
[2]呂豐秀.大數(shù)據(jù)時(shí)代下計(jì)算機(jī)網(wǎng)絡(luò)安全防御系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn)分析[J].電子世界,2020,(21):177-178.
1.1計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)使計(jì)算機(jī)及其存儲(chǔ)的信息能夠?qū)崿F(xiàn)資源的共享
資源共享是計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)最為關(guān)鍵的功能之一。計(jì)算機(jī)網(wǎng)絡(luò)端客戶可將全部或是部分資源進(jìn)行共享,這種共享不僅包含數(shù)據(jù)資源的共享,還包括軟、硬件資源的共享。連接到特定網(wǎng)絡(luò)中的計(jì)算機(jī)可共享一臺(tái)或幾臺(tái)主機(jī),以及大范圍的儲(chǔ)藏設(shè)備或特殊設(shè)備等,可以有效提升設(shè)備的利用率,最大限度地減少硬件的重復(fù)投資;同時(shí),共享各類應(yīng)用軟件及語(yǔ)言處理系統(tǒng),也能極大地減少軟件管理、開發(fā)及維護(hù)等環(huán)節(jié)的投資,不僅可有效提高數(shù)據(jù)處理的效率與準(zhǔn)確度,還可降低存儲(chǔ)數(shù)據(jù)所必需的設(shè)備投資。
1.2計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)能夠?qū)崿F(xiàn)信息快速的傳遞
處于特定網(wǎng)絡(luò)中的計(jì)算機(jī),可通過傳輸系統(tǒng)快速、可靠地完成不同計(jì)算機(jī)終端間程序、數(shù)據(jù)等信息的傳輸。最初階段計(jì)算機(jī)主要應(yīng)用于傳輸、存儲(chǔ)及數(shù)據(jù)加工,使用者須通過語(yǔ)言處理系統(tǒng)和計(jì)算機(jī)進(jìn)行溝通,由于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,使用者可在任何時(shí)間從網(wǎng)絡(luò)中獲取、傳輸和使用所需信息。通過計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的運(yùn)用,實(shí)現(xiàn)了資源的共享與交流,為人們提供了更多的文字、圖像、聲音等數(shù)據(jù),滿足了人們對(duì)數(shù)據(jù)處理、壓縮、互換等需求,使人們生產(chǎn)生活方式發(fā)生了巨大改變。因此,探究計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展及其安全防范措施,使其發(fā)揮更為積極、有效作用,從而實(shí)現(xiàn)推動(dòng)人類社會(huì)取得進(jìn)步與發(fā)展的目的。
2、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用中所面臨的安全威脅
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)應(yīng)用過程中,面臨著方方面面的安全威脅。目前主要的安全威脅主要表現(xiàn)在如下方面:
2.1計(jì)算機(jī)操作系統(tǒng)存在不安全隱患
操作系統(tǒng)是計(jì)算機(jī)的核心軟件,其不僅管理著計(jì)算機(jī)硬件及所有資源,還為使用計(jì)算機(jī)者提供方便。若計(jì)算機(jī)的操作系統(tǒng)受到網(wǎng)絡(luò)病毒的攻擊,操作系統(tǒng)就可能在病毒的控制下,對(duì)計(jì)算機(jī)信息進(jìn)行更改,甚至導(dǎo)致計(jì)算機(jī)整機(jī)癱瘓。出現(xiàn)這類安全問題的主要原因就是使用者不了解計(jì)算機(jī)中所安裝軟件,同時(shí)忽視的網(wǎng)絡(luò)病毒防護(hù),最終導(dǎo)致計(jì)算機(jī)及其內(nèi)部信息處于危險(xiǎn)狀態(tài)。
2.2計(jì)算機(jī)數(shù)據(jù)庫(kù)存在不安全隱患
現(xiàn)代計(jì)算機(jī)的數(shù)據(jù)庫(kù)管理,多為分級(jí)管理形式,若安全防范措施不到位,就有可能帶來一定的安全隱患。如,計(jì)算機(jī)存在系統(tǒng)漏洞或安全問題時(shí),計(jì)算機(jī)使用者的身份信息和銀行卡密碼信息就極易為他人所獲取,這就給其個(gè)人隱私和個(gè)人財(cái)產(chǎn)安全帶來威脅。
2.3網(wǎng)絡(luò)應(yīng)用中存在不安全隱患
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)使用者經(jīng)常會(huì)通過網(wǎng)絡(luò)系統(tǒng)獲取自己所需的知識(shí)或是數(shù)據(jù)信息,若使用過于隨意,又不注意安全防范措施的運(yùn)用,就有可能給計(jì)算機(jī)系統(tǒng)帶來威脅。如,在TCP/IP或是FTP網(wǎng)絡(luò)協(xié)議中,若存在一些系統(tǒng)漏洞,計(jì)算機(jī)就可能被破解密碼,導(dǎo)致計(jì)算機(jī)系統(tǒng)防火墻癱瘓,信息被泄露。
3、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)策略探討
為進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,可在應(yīng)用過程中,通過采取以下措施加強(qiáng)系統(tǒng)的安全防范。
3.1加強(qiáng)計(jì)算機(jī)使用者網(wǎng)絡(luò)系統(tǒng)安全意識(shí)的培養(yǎng)
網(wǎng)絡(luò)系統(tǒng)的安全問題,有很大一部分是由于使用者安全意識(shí)淡薄所引發(fā)的。因此,計(jì)算機(jī)使用用者應(yīng)時(shí)刻保持網(wǎng)絡(luò)安全意識(shí)。應(yīng)設(shè)立計(jì)算機(jī)的使用密碼,并注意密碼的保護(hù);還要增強(qiáng)計(jì)算機(jī)使用者操作安全意識(shí)的培養(yǎng),避免因使用者隨意進(jìn)入非法鏈接網(wǎng)站而帶來的安全隱患;還應(yīng)養(yǎng)成定期察殺計(jì)算機(jī)網(wǎng)絡(luò)病毒的習(xí)慣,以防止病毒入侵計(jì)算機(jī)系統(tǒng)。
3.2對(duì)硬件設(shè)備進(jìn)行有效的安全管理
計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備是確保網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)性設(shè)施,是網(wǎng)絡(luò)安全基礎(chǔ)所在。因此,在計(jì)算機(jī)接入網(wǎng)絡(luò)系統(tǒng)初期就充分考慮硬件設(shè)備安全維護(hù)的問題。網(wǎng)絡(luò)系統(tǒng)中主要有服務(wù)器、主干交換機(jī)、路由器等硬件設(shè)備,要保證這些硬件設(shè)備安全,就必須采取有效的管理手段,以使其免受有意、無意的破壞。
3.3設(shè)置訪問權(quán)限,采用加密技術(shù)
設(shè)置訪問權(quán)限可在一定程度上阻止不法分子對(duì)部分計(jì)算機(jī)資源的訪問,確保計(jì)算機(jī)存儲(chǔ)數(shù)據(jù)的安全。這些防護(hù)策略也是目前應(yīng)用較廣泛的技術(shù)措施。對(duì)于計(jì)算機(jī)使用者而言,采用加密技術(shù)可為計(jì)算機(jī)信息安全增加一層防護(hù),確保信息安全性。采用加密技術(shù),應(yīng)時(shí)刻關(guān)注計(jì)算機(jī)設(shè)備維修、維護(hù),并加強(qiáng)網(wǎng)絡(luò)安全管理,才能為保證計(jì)算機(jī)正常運(yùn)行提下基礎(chǔ)。
3.4使用入侵檢測(cè)系統(tǒng)
入侵檢測(cè)技術(shù)是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施之一,更是一種主動(dòng)安全防護(hù)技術(shù),可為計(jì)算機(jī)提供內(nèi)、外部入侵,以及誤操縱提供實(shí)時(shí)保護(hù)。入侵檢測(cè)系統(tǒng)是進(jìn)行入侵檢測(cè)的軟件與硬件組合,其主要功能就是檢測(cè),對(duì)檢測(cè)部分無法阻止的入侵,應(yīng)進(jìn)行合理評(píng)估,并盡量恢復(fù)計(jì)算機(jī)使用功能。采用入侵檢測(cè)系統(tǒng),可在網(wǎng)絡(luò)系統(tǒng)受到危害前攔截相應(yīng)入侵,從而有效提升計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)防御外來攻擊的能力。
4、結(jié)語(yǔ)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;威脅問題分析;防護(hù)體系架構(gòu)研究
1計(jì)算機(jī)網(wǎng)絡(luò)安全的使用特點(diǎn)
1.1計(jì)算機(jī)網(wǎng)絡(luò)安全具有多元化這一特點(diǎn)
現(xiàn)如今,我們國(guó)家的計(jì)算機(jī)信息技術(shù)發(fā)展本身就呈現(xiàn)出極其多元化的發(fā)展態(tài)勢(shì)。因此就在這復(fù)雜多變的網(wǎng)絡(luò)環(huán)境下,我們一定要注重網(wǎng)絡(luò)安全問題,而且對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全做防護(hù)工作的時(shí)候必須要具備全面性。全面地去審視問題,找出問題并解決問題,這樣才會(huì)對(duì)解決網(wǎng)絡(luò)安全問題具有積極作用。所以說我們國(guó)家的計(jì)算機(jī)網(wǎng)絡(luò)安全具有多元化這一特點(diǎn),而且其這一特點(diǎn)主要就體現(xiàn)在計(jì)算機(jī)的安全風(fēng)險(xiǎn)以及安全內(nèi)容以及種類方面具有著復(fù)雜多變性。
1.2計(jì)算機(jī)網(wǎng)絡(luò)安全具有復(fù)雜多樣化特點(diǎn)
因?yàn)楝F(xiàn)如今我們國(guó)家的網(wǎng)絡(luò)環(huán)境普遍都呈現(xiàn)出復(fù)雜多樣的特點(diǎn),同時(shí)也使得計(jì)算機(jī)網(wǎng)絡(luò)安全具有復(fù)雜化的特點(diǎn)。尤其是伴隨著我們國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,這也就一定程度上使得影響系統(tǒng)安全的因素也不斷增多,最終使得造成網(wǎng)絡(luò)安全隱患的因素也就不斷地在增多,同時(shí)也隱藏在各個(gè)部分。因此,無論如何我們都一定要及時(shí)的發(fā)現(xiàn)問題并去解決問題,這樣不僅可以適應(yīng)瞬息萬變的網(wǎng)絡(luò)環(huán)境,同時(shí)也能夠良好的應(yīng)對(duì)在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中所發(fā)生的各種各樣的風(fēng)險(xiǎn)問題[1]。
1.3計(jì)算機(jī)網(wǎng)絡(luò)安全具有系統(tǒng)體系化特點(diǎn)
還有就是,計(jì)算機(jī)網(wǎng)絡(luò)安全也具有著系統(tǒng)體系化的特點(diǎn)。這一特點(diǎn)主要就體現(xiàn)在計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)安全制度以及其安全技術(shù)的體系化方面。現(xiàn)如今我們國(guó)家所出現(xiàn)網(wǎng)絡(luò)安全故障,其實(shí)也主要是因?yàn)橛?jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)安全制度修訂的不夠全面,或者是安全技術(shù)不夠完善等一系列弊端,從而引起的計(jì)算機(jī)網(wǎng)絡(luò)安全故障。因此在當(dāng)前這種情況下必須要健全網(wǎng)絡(luò)安全體系,強(qiáng)化安全防護(hù)手段,這樣才可以最大程度上發(fā)揮出良好的安全防護(hù)效果。
2在使用計(jì)算機(jī)的過程中,有關(guān)于其網(wǎng)絡(luò)安全常出現(xiàn)的一些問題
2.1計(jì)算機(jī)系統(tǒng)中所出現(xiàn)的一些漏洞
根據(jù)我們的了解可以得知,互聯(lián)網(wǎng)的系統(tǒng)是一個(gè)極其錯(cuò)綜復(fù)雜的系統(tǒng),在其組成過程中也需要很多復(fù)雜的系統(tǒng)構(gòu)成。正是因?yàn)槠鋬?nèi)部系統(tǒng)多種多樣,錯(cuò)綜復(fù)雜。從而也就一定程度上使得互聯(lián)網(wǎng)帶有風(fēng)險(xiǎn)的機(jī)率增大。因此,計(jì)算機(jī)系統(tǒng)軟件自身隱藏的漏洞一定程度上也會(huì)引發(fā)網(wǎng)絡(luò)安全的問題。比如說計(jì)算機(jī)系統(tǒng)的一些漏洞被網(wǎng)絡(luò)上的一些黑客或者是不法分子發(fā)現(xiàn)并加以利用,那么將會(huì)很大程度上損害計(jì)算機(jī)用戶的自身利益,給用戶帶來極其惡劣的損失[2]。
2.2計(jì)算機(jī)的網(wǎng)絡(luò)安全也會(huì)受到物理層的影響
其實(shí),計(jì)算機(jī)安全網(wǎng)絡(luò)安全隱患不僅包括系統(tǒng)漏洞,物理層也會(huì)對(duì)其產(chǎn)生較大的影響。比如說自然客觀因素可以對(duì)網(wǎng)絡(luò)產(chǎn)生一些破壞,然后大自然中的電磁輻射或者是計(jì)算機(jī)的密碼被盜取,然后數(shù)據(jù)被誤刪或者是計(jì)算機(jī)斷電死機(jī)等等問題,其實(shí)都屬于物理通道被破壞,從而導(dǎo)致了網(wǎng)線中斷等情況。而且,如果計(jì)算機(jī)要是遭到了物理因素的攻擊,那么防范難度相對(duì)來說還是比較大的。
2.3計(jì)算機(jī)遭受到了病毒以及木馬威脅
在計(jì)算機(jī)正常運(yùn)行的時(shí)候,如果其系統(tǒng)內(nèi)部遭受到了惡意病毒以及木馬的威脅,那么將會(huì)對(duì)其系統(tǒng)的正常運(yùn)行帶來非常大的傷害?,F(xiàn)如今我們國(guó)家總是有一些不法分子或者是黑客惡意攻擊用戶的電腦,從而給其計(jì)算機(jī)的正常運(yùn)行帶來了非常大的威脅,更嚴(yán)重的是也有可能導(dǎo)致用戶的計(jì)算機(jī)系統(tǒng)出現(xiàn)崩盤等情況,極大地影響了其用戶正常的操作。
3計(jì)算機(jī)系統(tǒng)存在網(wǎng)絡(luò)安全隱患而提出的有效防范措施
3.1完善計(jì)算機(jī)網(wǎng)絡(luò)的安全體制
根據(jù)我們對(duì)于計(jì)算機(jī)系統(tǒng)的了解可以得知,其出現(xiàn)網(wǎng)絡(luò)安全隱患,其實(shí)很大程度上也與計(jì)算機(jī)網(wǎng)絡(luò)安全體制不夠完善有一定的關(guān)系。因此我們要想最大程度上規(guī)避其在運(yùn)行中所出現(xiàn)的一系列安全隱患問題,那么就應(yīng)該首先完善計(jì)算機(jī)網(wǎng)絡(luò)的安全機(jī)制,從法律層面上確定計(jì)算機(jī)網(wǎng)絡(luò)安全防范的規(guī)定。而且也應(yīng)該不斷地完善我們國(guó)家當(dāng)前所具有的一些有關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)的法律法規(guī)。讓計(jì)算機(jī)用戶在使用的過程中,明確在計(jì)算機(jī)操作過程中應(yīng)該遵循的一些原則,從自身同樣就對(duì)其規(guī)范使用,然后也可以抵制一些不法分子惡意侵犯使用者的計(jì)算機(jī)等等行為[3]。
3.2必須加強(qiáng)對(duì)于物理層的安全防范
根據(jù)我們現(xiàn)如今對(duì)一些計(jì)算機(jī)使用者的了解可以得知,他們普遍對(duì)于物理層的安全防范不夠重視,認(rèn)為其對(duì)于計(jì)算機(jī)的安全系統(tǒng)沒有什么太大的聯(lián)系。但是其實(shí)對(duì)于網(wǎng)絡(luò)安全來說,物理層面出現(xiàn)問題導(dǎo)致的安全隱患現(xiàn)象是比較多的,因此非常有必要加強(qiáng)物理層的安全防范,這樣才有助于一定程度上規(guī)避網(wǎng)絡(luò)安全隱患的發(fā)生。所以說在使用的過程中要強(qiáng)化機(jī)房的安全管理力度,在建設(shè)的過程中一定要盡可能的最大限度規(guī)避一些環(huán)境因素對(duì)于計(jì)算機(jī)造成的影響,做好機(jī)房的環(huán)境布置工作,而且要把每一個(gè)細(xì)節(jié)工作做好,不要只流于表面工作。
3.3加強(qiáng)用戶的安全防范意識(shí)
其實(shí)加強(qiáng)用戶的安全防范意識(shí)也是非常重要的,只有用戶從自身從面上意識(shí)到要有效地規(guī)避安全隱患的發(fā)生,這樣才可以促進(jìn)問題的解決。因此用戶要培養(yǎng)良好的上網(wǎng)習(xí)慣,定期的更新殺毒軟件,修復(fù)計(jì)算機(jī)的系統(tǒng)漏洞,而且也要妥善的管理系統(tǒng)賬號(hào)以及密碼等等。從而為規(guī)避網(wǎng)絡(luò)安全隱患問題提供切實(shí)的保障,更重要的是,也能夠保證自身計(jì)算機(jī)系統(tǒng)安全穩(wěn)定的發(fā)展[4]。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)犯罪;防范措施
在經(jīng)濟(jì)全球化的今天,互聯(lián)網(wǎng)因其承載的海量信息,在全球經(jīng)濟(jì)活動(dòng)中發(fā)揮著不可替代的作用,互聯(lián)網(wǎng)已然成為經(jīng)濟(jì)發(fā)展的重要引擎。因?yàn)榛ヂ?lián)網(wǎng)能夠帶來巨大的經(jīng)濟(jì)利益,而互聯(lián)網(wǎng)也有相當(dāng)?shù)娜毕?,所以客觀上導(dǎo)致了網(wǎng)絡(luò)犯罪活動(dòng)的日益猖獗、網(wǎng)絡(luò)安全事件的層出不窮。每年因此造成的直接經(jīng)濟(jì)損失高達(dá)數(shù)百億美元,且有逐年增加的趨勢(shì),造成的間接經(jīng)濟(jì)損失更是無法估計(jì)。
1、什么是網(wǎng)絡(luò)安全
根據(jù)國(guó)際標(biāo)準(zhǔn)化組織對(duì)計(jì)算機(jī)安全的定義:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄露”,我們可以認(rèn)識(shí)到,計(jì)算機(jī)網(wǎng)絡(luò)的本質(zhì)是一個(gè)巨大的信息載體,其擁有豐富的信息資源,因此,計(jì)算機(jī)網(wǎng)絡(luò)安全實(shí)質(zhì)上就是網(wǎng)絡(luò)信息安全,包括邏輯安全和物理安全兩個(gè)層次。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全問題及形成原因
互聯(lián)網(wǎng)是以信息共享覆蓋面的廣泛性和信息傳輸?shù)谋憬菪詢?yōu)先為設(shè)計(jì)主導(dǎo)思想,這無形中削弱了信息安全的保障性,在互聯(lián)網(wǎng)發(fā)展之初并未充分體現(xiàn)這一重大缺陷。然而隨著互聯(lián)網(wǎng)承載信息量的幾何倍數(shù)增長(zhǎng),依賴互聯(lián)網(wǎng)實(shí)現(xiàn)經(jīng)濟(jì)利益方式的不斷增多,不僅安全問題暴露出來,而且安全威脅的形式也呈多樣化的發(fā)展趨勢(shì)?;ヂ?lián)網(wǎng)最引以驕傲的開放性和便捷性反而成為滋生安全事件乃至網(wǎng)絡(luò)犯罪的溫床。計(jì)算機(jī)網(wǎng)絡(luò)的安全問題主要來自以下幾個(gè)方面:
2.1網(wǎng)絡(luò)協(xié)議
TCP/IP、IPX/SPX等網(wǎng)絡(luò)協(xié)議在目前網(wǎng)絡(luò)通信中使用較為普遍,它們正是計(jì)算機(jī)網(wǎng)絡(luò)互聯(lián)實(shí)現(xiàn)的重要基礎(chǔ),然而這些協(xié)議的設(shè)計(jì)思路均是側(cè)重開放性與便捷性而忽視了整體安全性,使得這些網(wǎng)絡(luò)協(xié)議漏洞百出,從而導(dǎo)致了整個(gè)網(wǎng)絡(luò)的安全性急劇降低。
2.2數(shù)據(jù)庫(kù)管理系統(tǒng)
現(xiàn)如今,越來越多的網(wǎng)絡(luò)服務(wù)需要使用大量信息,而這些信息的集中存儲(chǔ)是運(yùn)用數(shù)據(jù)庫(kù)來實(shí)現(xiàn)的,在服務(wù)器端(Server)主要依靠數(shù)據(jù)庫(kù)管理系統(tǒng)(Database Management System)來對(duì)多個(gè)數(shù)據(jù)庫(kù)進(jìn)行管理,然而一般情況下不只一個(gè)客戶端(Client)訪問,這就需要數(shù)據(jù)庫(kù)管理系統(tǒng)實(shí)行開放共享,而數(shù)據(jù)庫(kù)管理系統(tǒng)自身也缺乏安全保障措施,加上數(shù)據(jù)庫(kù)管理系統(tǒng)與操作系統(tǒng)的安全機(jī)制不能合理匹配,因此,數(shù)據(jù)庫(kù)被篡改破壞也就不是什么新鮮事了。
2.3操作系統(tǒng)
操作系統(tǒng)在開發(fā)之初是無法把在將來的實(shí)際應(yīng)用中能遇到的所有情況考慮進(jìn)去的,因而再好的操作系統(tǒng)也是存在著安全漏洞的,尤其是在應(yīng)用軟件功能不斷增強(qiáng)的今天。
2.4用戶的信息安全意識(shí)
計(jì)算機(jī)網(wǎng)絡(luò)的便捷性使得網(wǎng)絡(luò)用戶中的大部分是普通公眾,這些人相對(duì)缺乏信息安全意識(shí),對(duì)操作系統(tǒng)查明的漏洞不能及時(shí)安裝補(bǔ)丁,不能及時(shí)更新殺毒軟件的病毒庫(kù),訪問一些可疑網(wǎng)站,隨意在網(wǎng)絡(luò)上留下個(gè)人信息等;而對(duì)于一些單位用戶來說,由于加強(qiáng)網(wǎng)絡(luò)安全性需要大量的財(cái)力、人力消耗,于是抱著僥幸心理削減甚至是不予投入,這就給了一部分心術(shù)不正又掌握了一定網(wǎng)絡(luò)專業(yè)知識(shí)的人以可乘之機(jī)。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的防范措施
3.1司法層面
針對(duì)日益突出的網(wǎng)絡(luò)安全問題,應(yīng)進(jìn)一步制定并完善相關(guān)的法律法規(guī),形成一套完整的法規(guī)體系,從法律環(huán)境方面擠壓網(wǎng)絡(luò)犯罪的生存空間;對(duì)網(wǎng)絡(luò)犯罪現(xiàn)象要從嚴(yán)打擊,遇到跨國(guó)網(wǎng)絡(luò)犯罪,更需要相關(guān)國(guó)家攜手合作,給一些居心叵測(cè)的人以威懾力。
3.2職業(yè)教育層面
能夠進(jìn)行網(wǎng)絡(luò)攻擊的人必須具備一定的計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)知識(shí)和技能,而這些人往往是從事計(jì)算機(jī)網(wǎng)絡(luò)工作的專業(yè)技術(shù)人員,因此要把法律法規(guī)和職業(yè)道德作為計(jì)算機(jī)網(wǎng)絡(luò)專業(yè)人員從業(yè)教育的重中之重,提高從業(yè)人員自身的素質(zhì)修養(yǎng),使之能自覺遵紀(jì)守法,從源頭上遏制網(wǎng)絡(luò)犯罪。
3.3公眾教育層面
對(duì)于作為計(jì)算機(jī)網(wǎng)絡(luò)最大的用戶群體——社會(huì)公眾來說,一部分人缺乏信息安全意識(shí),另一部分人則由于缺乏安全防范知識(shí)技能,面對(duì)安全風(fēng)險(xiǎn)顯得無能為力。因此,針對(duì)這樣的群體,一方面要大力普及安全意識(shí)教育,使公眾知曉信息安全的重要性;另一方面要大力普及計(jì)算機(jī)網(wǎng)絡(luò)安全防范知識(shí),使公眾具備一定的防范能力,從而減輕安全防范專業(yè)部門的壓力。
3.4網(wǎng)絡(luò)安全技術(shù)層面
除了上述幾個(gè)層面采取的措施外,還應(yīng)該在網(wǎng)絡(luò)安全技術(shù)方面予以保障,保證信息在傳遞、存儲(chǔ)、使用等環(huán)節(jié)的安全。
(1)信息傳遞環(huán)節(jié)。信息的傳遞猶如電報(bào)的報(bào)文傳遞,要攔截報(bào)文的發(fā)送是比較容易的事情,若報(bào)文以明碼的形式傳送,那么攔截者輕易就獲取了報(bào)文內(nèi)容,要實(shí)行反攔截是很困難的,那么有效的辦法就是對(duì)報(bào)文進(jìn)行加密,及時(shí)報(bào)文被攔截,攔截者也不能輕易獲取內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)也是如此,尤其是在龐雜的互聯(lián)網(wǎng)內(nèi)實(shí)行反攔截幾乎是不可能的事情,因此,也需要對(duì)數(shù)據(jù)進(jìn)行加密,使得合法的客戶端可以通過正確解密而獲取信息內(nèi)容,而非法的客戶端及時(shí)攔截信息,也無法獲知信息內(nèi)容。這樣一來就涉及另一個(gè)問題,也就是如何保證對(duì)數(shù)據(jù)進(jìn)行有效加密,這就需要使用更有效的加密技術(shù)。從加密應(yīng)用的算法角度來說,可使用對(duì)稱算法和公開密鑰算法相結(jié)合的方法,因?yàn)閷?duì)稱算法加密效率高但密鑰管理困難,而公開密鑰算法正好相反。
(2)信息存儲(chǔ)環(huán)節(jié)。信息存儲(chǔ)環(huán)節(jié)可采用多種技術(shù)手段混合使用的模式,具體來說有以下幾種:①對(duì)靜態(tài)存儲(chǔ)的信息使用加密技術(shù)。這樣一來,及時(shí)遭受網(wǎng)絡(luò)攻擊造成信息外泄,攻擊者也無法準(zhǔn)確獲知信息的內(nèi)容。②對(duì)各網(wǎng)絡(luò)節(jié)點(diǎn)采用防火墻技術(shù)和入侵檢驗(yàn)技術(shù)。防火墻可以關(guān)閉一些不必要的通信端口以減少安全風(fēng)險(xiǎn),同時(shí)對(duì)一些外來非法信息流進(jìn)行屏蔽,在一定程度上可以防范非法入侵,但防火墻也有其缺陷,主要在于防火墻防外不防內(nèi),對(duì)網(wǎng)絡(luò)內(nèi)部的攻擊顯得能力不足。
(3)信息使用環(huán)節(jié)。信息使用環(huán)節(jié)進(jìn)行安全防范也是十分必要的,一般來說,可以實(shí)行訪問權(quán)限分級(jí)機(jī)制。所謂訪問分級(jí)機(jī)制就是把計(jì)算機(jī)網(wǎng)絡(luò)用戶進(jìn)行分組,每組賦予不同層次、不同內(nèi)容的訪問權(quán)限,并規(guī)定不能越權(quán)訪問。這樣一來,每個(gè)用戶都擁有了各自的身份,可以通過用戶名和密碼、數(shù)字證書等形式進(jìn)行身份驗(yàn)證,凡不能通過身份驗(yàn)證的均可視為非法用戶,不能訪問相關(guān)資源。
(4)其他環(huán)節(jié)。要建立定期備份和及時(shí)恢復(fù)機(jī)制。萬一數(shù)據(jù)被破壞,由于備份的存在,可以在短時(shí)間內(nèi)進(jìn)行數(shù)據(jù)恢復(fù),以減少損失,這就需要各網(wǎng)絡(luò)用戶建立定期備份和及時(shí)恢復(fù)機(jī)制,尤其是缺乏信息安全意識(shí)的社會(huì)公眾,要培養(yǎng)定期備份的良好習(xí)慣。
4、結(jié)束語(yǔ)
在經(jīng)濟(jì)飛速發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)安全防范已不僅僅屬于技術(shù)范疇,它是一個(gè)需要全社會(huì)共同參與的系統(tǒng)工程,應(yīng)保證多個(gè)政府部門共同主導(dǎo)、多個(gè)網(wǎng)絡(luò)用戶群體共同參與、多種技術(shù)手段綜合運(yùn)用,只有多管齊下才能取得良好的防范效果,相信做到了以上幾點(diǎn),我們的網(wǎng)絡(luò)世界會(huì)變得越來越美好。
參考文獻(xiàn)
[1]翁葵陽(yáng).關(guān)于當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理的思考[J].湖南醫(yī)學(xué)高等??茖W(xué)校學(xué)報(bào),2001(4):57.
【 關(guān)鍵詞 】 電網(wǎng);信息網(wǎng)絡(luò);安全;防范措施
1 引言
通常人們談到電網(wǎng)時(shí),大多指的是這些輸電配電的網(wǎng)絡(luò)。但其實(shí)電網(wǎng)還有另外一張“網(wǎng)”,就是用于傳遞信息的互聯(lián)網(wǎng)。在當(dāng)前我國(guó)電力信息化迅猛發(fā)展的過程中,調(diào)度中心、電力局、電廠與用戶之間的信息通信更為頻繁。各種與電力相關(guān)的生產(chǎn)、管理、運(yùn)營(yíng)網(wǎng)絡(luò)與“電”一樣,成為電網(wǎng)必不可少的重要組成部分。這些網(wǎng)絡(luò)除了帶來更為便捷、高效的工作方式外,也附帶了病毒入侵,安全漏洞等網(wǎng)絡(luò)負(fù)面因素。
如何能夠確保電網(wǎng)的信息傳遞完整準(zhǔn)確,使得輸變電網(wǎng)絡(luò)有效地運(yùn)轉(zhuǎn),為國(guó)家各項(xiàng)建設(shè)提供基礎(chǔ)保障,是當(dāng)前乃至今后的電力工作中的一項(xiàng)重中之重。
2 電力信息網(wǎng)絡(luò)安全分析
與普通互聯(lián)網(wǎng)一樣,電力信息網(wǎng)絡(luò)也同樣需要面對(duì)各種各樣的網(wǎng)絡(luò)安全威脅,包括對(duì)各種網(wǎng)絡(luò)設(shè)備,對(duì)網(wǎng)絡(luò)中傳遞的信息的威脅,甚至是對(duì)不完善的管理制度的威脅。下面本文就電力信息網(wǎng)絡(luò)可能存在的安全問題進(jìn)行了分析。
1)網(wǎng)絡(luò)設(shè)備可能存在的安全隱患。目前,不少計(jì)算機(jī)機(jī)房并沒有防火、防水、防雷擊、防電磁泄漏和干擾等措施。在遭遇自然災(zāi)害和意外情況時(shí),抵御能力較差;由于噪音或者電磁干擾,可能導(dǎo)致信號(hào)的信噪比下降,誤碼率增加,破壞信息的完整性;人為造成的設(shè)備損壞甚至竊聽,更是嚴(yán)重影響了信息的安全性。
2)網(wǎng)絡(luò)本身的安全。信息網(wǎng)絡(luò)本身在下面幾個(gè)主要方面存在安全漏洞:網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)、軟件漏洞、病毒入侵?;ヂ?lián)網(wǎng)是一個(gè)由無數(shù)局域網(wǎng)組成的巨大網(wǎng)絡(luò)。當(dāng)人們?cè)诰钟蚓W(wǎng)間進(jìn)行通信時(shí),這些信息數(shù)據(jù)流通常要經(jīng)過許多網(wǎng)絡(luò)設(shè)備的重重轉(zhuǎn)發(fā),任意兩節(jié)點(diǎn)間的數(shù)據(jù)包,不僅會(huì)被這兩個(gè)節(jié)點(diǎn)的網(wǎng)卡所接收,也會(huì)被處在同一個(gè)以太網(wǎng)中的任何一個(gè)節(jié)點(diǎn)的網(wǎng)卡所捕獲。黑客只需要侵入這一以太網(wǎng)上的任一節(jié)點(diǎn),就可以截取在這個(gè)以太網(wǎng)上傳輸?shù)乃袛?shù)據(jù)包。因?yàn)榛ヂ?lián)網(wǎng)上大多數(shù)的數(shù)據(jù)包都沒有經(jīng)過加密,所以黑客通過各種手段很容易對(duì)這些數(shù)據(jù)包進(jìn)行破解,竊取有用信息。因此,選擇合理的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是信息網(wǎng)絡(luò)組建時(shí)的首要工作。
3)位于網(wǎng)絡(luò)中的主機(jī)或其它設(shè)備上的軟件可能存在安全漏洞,但沒有及時(shí)升級(jí)更新或打上補(bǔ)丁,又或者軟件配置存在安全隱患,使其容易受到攻擊也存在感染病毒的可能。
4)蠕蟲病毒、ARP欺騙病毒等可能導(dǎo)致網(wǎng)絡(luò)全部癱瘓。一旦有計(jì)算機(jī)中的文件感染蠕蟲病毒,那么這臺(tái)計(jì)算機(jī)和這些文件本身也是蠕蟲病毒,可能隨著網(wǎng)絡(luò)的傳播,干擾整個(gè)網(wǎng)絡(luò),使業(yè)務(wù)無法正常進(jìn)行。
5)管理制度和人員的安全意識(shí)也是網(wǎng)絡(luò)安全的一大威脅。企業(yè)在管理上缺乏必要的規(guī)定和監(jiān)管,對(duì)重要甚至的設(shè)備或信息的管理不到位,未設(shè)置專門的部門或者人員進(jìn)行專業(yè)管理。對(duì)員工上網(wǎng)的行為未做必要的規(guī)范,導(dǎo)致員工可能通過電子郵件或者其它即時(shí)通信方式向外傳遞敏感信息,泄漏企業(yè)機(jī)密。
一些員工在信息安全方面的意識(shí)較差,例如共享主機(jī)或關(guān)鍵設(shè)備的賬戶或密碼,密碼設(shè)置隨意,在對(duì)外聯(lián)系時(shí)也沒有注意到信息的敏感性。這些有意或無意的行為都對(duì)電力信息網(wǎng)絡(luò)帶來了安全威脅。
3 電力信息網(wǎng)絡(luò)安全防范措施
3.1 加強(qiáng)網(wǎng)絡(luò)安全觀念,提升安全防范意識(shí)
信息網(wǎng)絡(luò)安全工作的前提,是提高人員的思想意識(shí)。首先要加強(qiáng)宣傳教育,使全體人員充分認(rèn)識(shí)到信息網(wǎng)絡(luò)安全的重要性,樹立網(wǎng)絡(luò)安全觀。其次,可以通過豐富多樣的培訓(xùn)內(nèi)容和方式,對(duì)全體員工進(jìn)行網(wǎng)絡(luò)安全知識(shí)的培訓(xùn),并通過理論考試或者上機(jī)實(shí)踐等方式,讓大家充分理解和掌握網(wǎng)絡(luò)安全的基礎(chǔ)知識(shí)和技能。再者,員工都應(yīng)該自覺地遵守信息安全管理的各項(xiàng)規(guī)定,培養(yǎng)對(duì)網(wǎng)絡(luò)安全工作的主動(dòng)性和自覺性,保證信息網(wǎng)絡(luò)的安全。最后,各級(jí)領(lǐng)導(dǎo)也應(yīng)該轉(zhuǎn)變觀念,充分認(rèn)識(shí)到信息網(wǎng)絡(luò)的安全風(fēng)險(xiǎn),加大在網(wǎng)絡(luò)安全方面的投入和工作力度。
3.2 結(jié)合多種技術(shù)手段,構(gòu)建安全的信息網(wǎng)絡(luò)
3.2.1物理的安全防護(hù)
物理的安全防護(hù)包括物理的分區(qū)和各種設(shè)備的安全兩個(gè)方面。
根據(jù)國(guó)家《電力二次系統(tǒng)安全防護(hù)規(guī)定》和《電力二次系統(tǒng)安全防護(hù)總體方案》等文件的要求,電力行業(yè)的物理分區(qū)必須明晰。根據(jù)業(yè)務(wù)的不同,劃分為生產(chǎn)控制區(qū)和信息管理區(qū)兩大部分。其中,生產(chǎn)控制區(qū)又分為主控制區(qū)和非控制區(qū),信息管理區(qū)又分為信息內(nèi)網(wǎng)和信息外網(wǎng)。這些不同的區(qū)域分別采用不同的保護(hù)等級(jí),并且使用物理隔離裝置也就是專用的防火墻,進(jìn)行隔離。
各區(qū)域內(nèi)部和區(qū)域之間的通信設(shè)備必須嚴(yán)格按照國(guó)家規(guī)定,采購(gòu)品質(zhì)好,安全性能高的設(shè)備。不僅如此,在運(yùn)輸、安裝、使用的過程中也要加強(qiáng)安全措施,除了注意防火、防盜、防水、防潮、防靜電等外,還需要對(duì)重要的設(shè)備進(jìn)行防電磁輻射保護(hù)。當(dāng)設(shè)備出現(xiàn)故障或超過使用期限時(shí),要及時(shí)處理或銷毀。不同安全級(jí)別的設(shè)備要區(qū)別處理,要注意對(duì)送出單位進(jìn)行修理的設(shè)備上存儲(chǔ)的信息的安全。設(shè)備的銷毀則一定要送入國(guó)家專業(yè)機(jī)構(gòu)進(jìn)行處理。
3.2.2邏輯保護(hù)
邏輯的保護(hù)主要是進(jìn)一步將網(wǎng)絡(luò)進(jìn)行分區(qū),增加網(wǎng)絡(luò)防護(hù)的深度。當(dāng)出現(xiàn)入侵時(shí),入侵者需要破解多層的防護(hù)。這樣即提高了入侵的難度,也為主動(dòng)防御增加了時(shí)間。通過設(shè)置交換機(jī)或者路由策略,將核心部門的主機(jī)集中在一個(gè)沒有其它用戶節(jié)點(diǎn)的VLAN中,更好地保護(hù)主機(jī)中的資源;也可以按照部門或者業(yè)務(wù)分工劃分VLAN,各部門內(nèi)部的用戶節(jié)點(diǎn)或服務(wù)器獨(dú)立存在于各自的VLAN中,互不干擾,從而防止病毒的傳播和黑客攻擊。
3.2.3防火墻
防火墻是一套由應(yīng)用層網(wǎng)關(guān)、包過濾路由器和電路層網(wǎng)關(guān)等組成的系統(tǒng)。邏輯上,它處于企業(yè)內(nèi)網(wǎng)和外部互聯(lián)網(wǎng)之間,提供網(wǎng)絡(luò)通信,保證企業(yè)內(nèi)網(wǎng)能正常安全地運(yùn)行。根據(jù)防火墻的作用不同,分為兩類,主機(jī)防火墻和網(wǎng)絡(luò)防火墻。前者主要在主機(jī)受到攻擊時(shí)進(jìn)行保護(hù);后者為網(wǎng)絡(luò)協(xié)議的2至7層提供防護(hù)。
3.2.4入侵系統(tǒng)
入侵檢測(cè)系統(tǒng)(IDS)是主動(dòng)防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計(jì)算機(jī)系統(tǒng)中關(guān)鍵點(diǎn)的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個(gè)網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門,在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個(gè)網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。
3.3 完善網(wǎng)絡(luò)安全制度,強(qiáng)化安全管理
要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴(yán)密有效的網(wǎng)絡(luò)安全管理制度,無論是技術(shù)人員還是普通用戶都需要嚴(yán)格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個(gè)方面。
1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時(shí),需要加強(qiáng)審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴(yán)禁攜帶,傳播信息和不健康的信息,必要時(shí)可以使用帶保密功能的終端,杜絕有意和無意的泄密事件。
2)設(shè)備管理和使用。對(duì)各種軟、硬件設(shè)備,在采購(gòu)、運(yùn)輸、安裝、使用和報(bào)廢等關(guān)鍵環(huán)節(jié),都需要登記造冊(cè),由專門的部門以及專人負(fù)責(zé)保管和維護(hù),確保設(shè)備的安全。針對(duì)密級(jí)較高的設(shè)備,可以由專人負(fù)責(zé)分類存放,甚至可以配置專人專機(jī)。一般情況下,不允許使用個(gè)人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。
3)存儲(chǔ)和備份管理。各種存儲(chǔ)信息的介質(zhì),都需要統(tǒng)一編號(hào)登記,按照級(jí)別分門別類存放,由專門的部門專門的人員負(fù)責(zé)。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導(dǎo)致的數(shù)據(jù)丟失,需要制定完備的備份恢復(fù)策略,保證及時(shí)有效地恢復(fù)數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實(shí)際情況,采取增量備份,完整備份,或者利用第三方工具進(jìn)行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。
4)風(fēng)險(xiǎn)評(píng)估和檢測(cè)。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實(shí)際,加強(qiáng)各部門間安全信息的交流與共享,建立風(fēng)險(xiǎn)評(píng)估機(jī)制和管理機(jī)制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評(píng)估面臨的風(fēng)險(xiǎn)和威脅,并且尋求相應(yīng)的補(bǔ)救方法,做到防患于未然。
3.4 加強(qiáng)人才培養(yǎng),提高人員素質(zhì)
成立專門負(fù)責(zé)信息網(wǎng)絡(luò)安全的部門或者小組,選擇具有專業(yè)水平或者學(xué)歷的人員擔(dān)當(dāng)管理人員、技術(shù)人員。通過開展學(xué)術(shù)交流,進(jìn)修,內(nèi)部培訓(xùn)等多種方式,對(duì)這些人員進(jìn)行系統(tǒng)全面的培訓(xùn),在加強(qiáng)責(zé)任心,業(yè)務(wù)能力培養(yǎng)的同時(shí),也加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的培訓(xùn),不斷更新人員的知識(shí)結(jié)構(gòu)。掌握最新的安全防護(hù)技能。此外,還可以引進(jìn)人才,充實(shí)到信息網(wǎng)絡(luò)安全的各個(gè)工作崗位。
4 結(jié)束語(yǔ)
電力行業(yè)是國(guó)家的基礎(chǔ)行業(yè)中尤為重要的一項(xiàng),關(guān)系到國(guó)計(jì)民生。如何保障電力的穩(wěn)定運(yùn)行,如何讓電力保障人民生產(chǎn)生活的正常進(jìn)行,是電力行業(yè)一直面臨的問題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進(jìn)一步發(fā)展,將會(huì)是電力行業(yè)的一項(xiàng)新的挑戰(zhàn)。
本文通過對(duì)電力信息網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)進(jìn)行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標(biāo)在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運(yùn)行和數(shù)據(jù)資料的保密性,從而為電力在國(guó)家各項(xiàng)建設(shè)中發(fā)揮作用提供更有利的保障。
參考文獻(xiàn)
[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.
[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對(duì)策[J].應(yīng)用技術(shù).2006,5.
[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.
[4] 王能輝.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問題和對(duì)策[J].科技信息,2010,7.
[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問題研究[J].科技致富向?qū)В?010,5.
[6] 魏曉著,柳英楠,來風(fēng)剛.國(guó)家電力信息網(wǎng)信息安全防護(hù)體系框架與策略.計(jì)算機(jī)安全,2004,2.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)管理;網(wǎng)絡(luò)維護(hù)
本文分別探討了計(jì)算機(jī)網(wǎng)絡(luò)管理的基本要素及措施以及計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的內(nèi)容和措施,并分別對(duì)其進(jìn)行了如下探討研究。
一、計(jì)算機(jī)網(wǎng)絡(luò)管理的基本要素和措施
1、計(jì)算機(jī)網(wǎng)絡(luò)管理的基本要素
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理的基本要素主要分為三點(diǎn):
首先是計(jì)算機(jī)網(wǎng)絡(luò)管理對(duì)象。在計(jì)算機(jī)網(wǎng)絡(luò)管理對(duì)象中又可分為網(wǎng)絡(luò)節(jié)點(diǎn)設(shè)備,從組網(wǎng)的不同的層次看設(shè)備有DSLAM、交換機(jī)、路由器等設(shè)備,但是在當(dāng)今,我們也將UPS電源、服務(wù)器、硬件防火墻也列為被管理的對(duì)象。
其次是計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)。它主要是有很多的網(wǎng)絡(luò)軟件系統(tǒng)組成,在計(jì)算機(jī)網(wǎng)絡(luò)管理中也是最重要的一部分,很多的軟件公司都在傾向于管理軟件系統(tǒng)的研發(fā),網(wǎng)絡(luò)管理中最重要的是故障管理,配置管理、性能管理、計(jì)費(fèi)管理及安全管理各有一定的獨(dú)立性。
最后是網(wǎng)絡(luò)管理協(xié)議。由于網(wǎng)絡(luò)管理缺少交互性以及同一性,網(wǎng)絡(luò)管理協(xié)議的引入規(guī)范了計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備和計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)。
2、計(jì)算機(jī)網(wǎng)絡(luò)管理的措施
(1)、定期檢測(cè)升級(jí)。處于對(duì)網(wǎng)絡(luò)服務(wù)器的安全,定期檢測(cè)升級(jí)是最重要的管理措施,主要包括對(duì)操作系統(tǒng)和應(yīng)用軟件系統(tǒng)的漏洞進(jìn)行定期的監(jiān)測(cè)以及定期的對(duì)信息網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)、應(yīng)用軟件升級(jí)。
(2)、定期的進(jìn)行數(shù)據(jù)備份。為了確保數(shù)據(jù)的安全,進(jìn)行數(shù)據(jù)備份是很重要的,針對(duì)于有些重要的數(shù)據(jù)進(jìn)行備份,保證數(shù)據(jù)的安全,預(yù)防數(shù)據(jù)丟失現(xiàn)象發(fā)生。
(3)、增強(qiáng)網(wǎng)絡(luò)防范措施。要設(shè)立防火墻增加入侵的檢測(cè)設(shè)備,保證計(jì)算機(jī)網(wǎng)絡(luò)信息內(nèi)容的安全和暢通,主要就是從計(jì)算機(jī)的硬件和軟件入手,來加強(qiáng)防范措施。在定期組織網(wǎng)絡(luò)安全和學(xué)習(xí)網(wǎng)絡(luò)安全知識(shí)的同時(shí),加強(qiáng)防范保密認(rèn)識(shí),嚴(yán)格按照計(jì)算機(jī)的保密制度來執(zhí)行,杜絕泄密事故現(xiàn)象的發(fā)生。
(4)、定期認(rèn)真自查,迅速整改。通過定期的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的和信息安全的自查,在這一過程中,會(huì)發(fā)現(xiàn)問題,對(duì)于出現(xiàn)的問題要及時(shí)的、認(rèn)真的整改。一定要將責(zé)任落實(shí),在自查的過程中還要細(xì)致,采用防范的措施一定要做到位,對(duì)于發(fā)現(xiàn)的問題要及時(shí)的整改,這樣才能保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
二、計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的內(nèi)容和措施
1、計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的內(nèi)容
(1)、保證網(wǎng)絡(luò)運(yùn)行正常。網(wǎng)絡(luò)管理員再做計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)的過程中,要做到:通過采用監(jiān)控軟件,來制定一些相應(yīng)的措施進(jìn)行監(jiān)控,監(jiān)控的主要對(duì)象是對(duì)傳輸通道、出口流量、核心路由器、交換機(jī)、接入設(shè)備、專線用戶、日志服務(wù)器等。在監(jiān)控的過程中,發(fā)現(xiàn)故障的隱患要及時(shí)的排查然后采取解決的措施,這樣才能保證網(wǎng)絡(luò)運(yùn)行正常。
(2)、管理維護(hù)網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)管理員要熟悉網(wǎng)絡(luò)設(shè)備硬件的組成和性能以及數(shù)據(jù)的配置,網(wǎng)絡(luò)設(shè)備硬件的組成主要是由路由器和交換機(jī)組成。在維護(hù)工作的過程中,要經(jīng)常的調(diào)整數(shù)據(jù)路由,排除故障。
(3)、備份文件,在遇到突發(fā)事故的時(shí)候,備份文件是最有效的解決途徑。
(4)、資源管理維護(hù),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)資源的管理維護(hù)主要是路由器端口、用戶接入端口等、數(shù)據(jù)資源、IP地址、磁盤空間等進(jìn)行維護(hù)和管理,對(duì)這些計(jì)算機(jī)網(wǎng)絡(luò)資源進(jìn)行合理的運(yùn)用以及做好維護(hù)工作,顯得十分重要。
(5)、確保內(nèi)網(wǎng)質(zhì)量安全,做好對(duì)計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)網(wǎng)的維護(hù)工作,是建立測(cè)速服務(wù)器是很好的解決手段,測(cè)速服務(wù)器主要就是當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)質(zhì)量和指標(biāo)降低的時(shí)候,通過測(cè)試服務(wù)器可以判斷內(nèi)網(wǎng)是否存在問題。
(6)、掌握與外部網(wǎng)絡(luò)的連接配置、安全情況、監(jiān)督網(wǎng)絡(luò)通信情況,這是一個(gè)重要值得考慮的問題,也是保證設(shè)備運(yùn)行安全的因素。
2、計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)措施
第一,完善制度,規(guī)范管理。要建立計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)管理制度,制定一些有關(guān)突發(fā)事件的處理預(yù)案,同時(shí)還要強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,進(jìn)一步對(duì)其進(jìn)行更新,主要內(nèi)容包括:對(duì)機(jī)房的進(jìn)出管理人員制度、對(duì)安全的設(shè)備進(jìn)行定期檢查的制度、應(yīng)急事故的發(fā)生處理制度、保密制度的管理等等。
第二,高度重視,加強(qiáng)安全防范意識(shí)。要將計(jì)算機(jī)網(wǎng)絡(luò)的安全信息工作視為重中之重的工作,在強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)管理人員的安全管理和維護(hù)規(guī)定制度的同時(shí),還要提高和培養(yǎng)對(duì)他們的安全防范的意識(shí),做好對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理與維護(hù)工作,將安全防范意識(shí)納入每日工作的重點(diǎn),這樣才能保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理和維護(hù)的有效性。
第三,建立防范網(wǎng)絡(luò)攻擊技術(shù)措施。保護(hù)好計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,最主要的措施就是防范措施,那么。防范的措施主要包括:掃描攻擊防范;后門攻擊防范;WEB攻擊防范;DDoS攻擊防范;分布式拒絕服務(wù)攻擊防范。他們都是經(jīng)過掃描軟件與入侵檢測(cè)系統(tǒng)進(jìn)行防范,針對(duì)于可能發(fā)生網(wǎng)絡(luò)安全隱患的因素及時(shí)的采取防范的措施。
第四,落實(shí)和執(zhí)行安全管理責(zé)任人和安全責(zé)任制度。要簽訂保密協(xié)議,針對(duì)有些重要的、保密的信息由于一旦泄漏、造成損失的,要追究法律責(zé)任,將安全管理責(zé)任落實(shí)到每個(gè)人的身上,與此同時(shí),還要加強(qiáng)執(zhí)行安全責(zé)任管理制度。
1.1計(jì)算機(jī)網(wǎng)絡(luò)體系自身缺陷造成的安全問題計(jì)算機(jī)網(wǎng)絡(luò)體安全首先來自于網(wǎng)絡(luò)體系自身的設(shè)計(jì)缺陷,IPv4協(xié)議簇由于設(shè)計(jì)缺乏對(duì)于安全問題方面的關(guān)注,更多的將數(shù)據(jù)安全由應(yīng)用層去實(shí)現(xiàn),而協(xié)議的核心的網(wǎng)絡(luò)傳輸層保留極少的安全措施,這是導(dǎo)致安全問題發(fā)生的重要因素。另一方面,IPv4還有一個(gè)重大的缺陷,32位的地址空間不能滿足日益龐大的網(wǎng)絡(luò)設(shè)備,對(duì)于未來萬物聯(lián)網(wǎng)所必備的海量地址更是力不從心??傊畛醯木W(wǎng)絡(luò)設(shè)計(jì)不足是導(dǎo)致安全問題的重要因素。
1.2計(jì)算機(jī)軟硬件設(shè)計(jì)缺陷引起的安全問題計(jì)算機(jī)安全問題頻發(fā)的另一個(gè)重要的因素則是來自于計(jì)算機(jī)軟硬件設(shè)計(jì)缺陷造成的。Internet上,為了方便或者處于其他目的而產(chǎn)生的破解軟件以及未知來源軟件,這些軟件由于缺乏必要的檢驗(yàn)手段往往都有著重大安全漏洞,不懷好意的技術(shù)人員往往就利用這些漏洞,實(shí)施計(jì)算機(jī)網(wǎng)絡(luò)攻擊造成用戶數(shù)據(jù)的丟失或者財(cái)產(chǎn)的損失;另一方面,一些機(jī)構(gòu)由于對(duì)于計(jì)算網(wǎng)絡(luò)安全意識(shí)的缺乏,在進(jìn)行網(wǎng)絡(luò)設(shè)備規(guī)劃時(shí),將一些重要的數(shù)據(jù)服務(wù)器不加任何保護(hù)直接暴露在公網(wǎng)中,這無形中就造成了安全風(fēng)險(xiǎn)的倍增,另外一些低端的家用路由器等設(shè)備由于自身的安全防護(hù)能力較差也容易造成安全問題的發(fā)生。
1.3計(jì)算機(jī)操作人員安全意識(shí)不足造成的安全問題計(jì)算操作人員的安全防范意識(shí)不足也是造成網(wǎng)絡(luò)安全問題的重要因素。據(jù)有關(guān)資料調(diào)查,全球大多數(shù)的攻擊事件往往都由于內(nèi)部人員的操作不當(dāng)或者有意為之造成的。因此,加強(qiáng)機(jī)構(gòu)內(nèi)部人員的安全意識(shí)以及計(jì)算機(jī)操作道德建設(shè)也是做好網(wǎng)絡(luò)安全的重要方面。
2做好以防火墻為代表的計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
2.1促進(jìn)IPV6新一代TCP/IP協(xié)議簇的應(yīng)用實(shí)施較之目前通用的IPv4,新一代的IPv6協(xié)議簇的優(yōu)越性不言而喻,無論在安全性、還是64位地址空間以及方便的動(dòng)態(tài)主機(jī)配置等都有較大的改進(jìn)。對(duì)于所傳輸信息的加密以及通信雙方的身份驗(yàn)證都是IPV6安全措施的重要部分。然而出于政治和經(jīng)濟(jì)利益等方面的原因,IPv6的更新應(yīng)用進(jìn)程遠(yuǎn)遠(yuǎn)的不能滿足當(dāng)前技術(shù)的發(fā)展。總之,國(guó)際社會(huì)應(yīng)加強(qiáng)合作,消除隔閡,共同促進(jìn)新一代網(wǎng)絡(luò)安全體系的更新?lián)Q代,為鑄造國(guó)際網(wǎng)絡(luò)安全長(zhǎng)城做出應(yīng)有的努力。
2.2提高計(jì)算機(jī)操作人員安全意識(shí)計(jì)算機(jī)操作人員的安全意識(shí)也是應(yīng)對(duì)網(wǎng)絡(luò)安全危機(jī)的重要舉措。通過定期進(jìn)行數(shù)據(jù)掃描,數(shù)據(jù)加密,安全操作培訓(xùn),隔離未知設(shè)備等方式促成計(jì)算機(jī)使用者的規(guī)范使用計(jì)算機(jī)的行為。另外,由于一些計(jì)算機(jī)操作人員道德意識(shí)不足,通過一些危險(xiǎn)的操作,故意使得一些關(guān)鍵性的數(shù)據(jù)暴露出來,因此加強(qiáng)相關(guān)人員的道德品質(zhì)培養(yǎng)也是必要的手段,對(duì)于一些嚴(yán)重危害網(wǎng)絡(luò)安全的人員和機(jī)構(gòu),致使公共設(shè)施或者公民權(quán)益受到嚴(yán)重?fù)p害的,應(yīng)利用法律的手段追究其相應(yīng)責(zé)任。
1缺乏計(jì)算機(jī)安全評(píng)估系統(tǒng)
眾所周知,一個(gè)系統(tǒng)全面的計(jì)算機(jī)安全評(píng)估系統(tǒng)是防止黑客入侵計(jì)算機(jī)的重要保障,安全評(píng)估體系能夠?qū)φ麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性與防護(hù)性作出一個(gè)較為科學(xué)嚴(yán)謹(jǐn)?shù)姆治鲈u(píng)估,而且該評(píng)估系統(tǒng)還會(huì)根據(jù)實(shí)際的計(jì)算機(jī)網(wǎng)路安全評(píng)估報(bào)告來制定相關(guān)的計(jì)算機(jī)安全使用策略。然而,在我們的計(jì)算機(jī)實(shí)際應(yīng)用中,往往不注意計(jì)算機(jī)安全評(píng)估系統(tǒng)的構(gòu)建,只注重計(jì)算機(jī)網(wǎng)絡(luò)安全事故的預(yù)防與事后處理,平時(shí)欠缺對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全作出及時(shí)的評(píng)估與監(jiān)控,給計(jì)算機(jī)網(wǎng)絡(luò)安全造成一定的安全隱患。
2計(jì)算機(jī)外界威脅因素
計(jì)算機(jī)網(wǎng)絡(luò)安全事故很多是由計(jì)算機(jī)外界威脅因素造成的,這其中包括自然環(huán)境威脅、網(wǎng)絡(luò)黑客與病毒的入侵攻擊與非法訪問操作。自然環(huán)境威脅一般是指計(jì)算機(jī)外在的自然條件不太完善,如各種無法預(yù)測(cè)的自然災(zāi)害、難以控制的計(jì)算機(jī)外部機(jī)器故障等因素。網(wǎng)絡(luò)黑客與病毒的入侵攻擊不但會(huì)對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全帶來極大的破壞,還會(huì)摧毀計(jì)算機(jī)系統(tǒng),對(duì)計(jì)算機(jī)自身造成極大的傷害。據(jù)估計(jì),未來網(wǎng)絡(luò)黑客與病毒的摧毀力度將會(huì)越來越強(qiáng),而它們自身的隱蔽性與抗壓性也會(huì)相應(yīng)地得到提高,所以說,網(wǎng)絡(luò)黑客與病毒的存在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成嚴(yán)重威脅。而非法訪問操作則主要指一些未得到授權(quán),私自越過計(jì)算機(jī)權(quán)限,或者是不法分子借助一些計(jì)算機(jī)工具去進(jìn)行計(jì)算機(jī)程序的編寫,從而突破該計(jì)算機(jī)的網(wǎng)絡(luò)訪問權(quán)限,入侵到他人計(jì)算機(jī)的不法操作。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
1建立安全可靠的計(jì)算機(jī)安全防線
安全可靠的計(jì)算機(jī)安全防線是避免計(jì)算機(jī)網(wǎng)絡(luò)不安全因素出現(xiàn)的最關(guān)鍵環(huán)節(jié),其構(gòu)建主要依靠計(jì)算機(jī)防火墻技術(shù)、數(shù)據(jù)加密技術(shù)與病毒查殺技術(shù)。防火墻控制技術(shù)主要是一種建立在各網(wǎng)絡(luò)之間的互聯(lián)設(shè)備,能夠有效避免不法分子以不正當(dāng)方式入侵網(wǎng)絡(luò)內(nèi)部,防止不法分子盜取計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的信息資源,是計(jì)算機(jī)內(nèi)部一道強(qiáng)有力的網(wǎng)絡(luò)安全屏障。數(shù)據(jù)加密技術(shù)的主要作用就是對(duì)計(jì)算機(jī)內(nèi)部的數(shù)據(jù)添加密文設(shè)置,未經(jīng)授權(quán)的計(jì)算機(jī)不法分子是無法獲取數(shù)據(jù)、讀懂?dāng)?shù)據(jù)的,最終達(dá)到保護(hù)網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)恼_性與安全性。常用的數(shù)據(jù)加密技術(shù)包括有:保證個(gè)網(wǎng)絡(luò)節(jié)點(diǎn)間信息傳輸正確且安全的鏈路加密技術(shù)、確保計(jì)算機(jī)始端數(shù)據(jù)傳輸與終端數(shù)據(jù)接收安全的端點(diǎn)加密技術(shù)與保證源節(jié)點(diǎn)到目的節(jié)點(diǎn)之間傳輸安全可靠的節(jié)點(diǎn)加密技術(shù)。病毒查殺技術(shù)可謂是計(jì)算機(jī)安全網(wǎng)絡(luò)防范最為關(guān)鍵的環(huán)節(jié)。病毒查殺技術(shù)一般通過殺毒軟件的安裝運(yùn)行去運(yùn)行的,在計(jì)算機(jī)安裝殺毒軟件以后,應(yīng)當(dāng)定時(shí)對(duì)殺毒軟件進(jìn)行實(shí)時(shí)的監(jiān)測(cè)控制,定期對(duì)殺毒軟件進(jìn)行升級(jí)處理,按時(shí)對(duì)計(jì)算機(jī)進(jìn)行殺毒掃描,以求及時(shí)將計(jì)算機(jī)內(nèi)容隱藏病毒進(jìn)行發(fā)現(xiàn)處理。
2提高計(jì)算機(jī)用戶與計(jì)算機(jī)網(wǎng)絡(luò)管理人員的安全意識(shí)
于個(gè)人計(jì)算機(jī)用戶而言,必須要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)資源管理意識(shí),根據(jù)自己實(shí)際需要對(duì)計(jì)算機(jī)設(shè)置特殊的口令,確保計(jì)算機(jī)數(shù)據(jù)獲取的合法性與安全性,避免其他計(jì)算機(jī)用戶以非法手段入侵計(jì)算機(jī)內(nèi)部,獲取相關(guān)計(jì)算機(jī)網(wǎng)絡(luò)數(shù)據(jù)資源,造成計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。閑時(shí),計(jì)算機(jī)用戶還必須注意對(duì)病毒進(jìn)行監(jiān)測(cè)清除,避免網(wǎng)絡(luò)黑客的入侵導(dǎo)致計(jì)算機(jī)系統(tǒng)崩潰。于社會(huì)團(tuán)體組織而言,必須注重提高內(nèi)部計(jì)算機(jī)管理人員的網(wǎng)絡(luò)安全意識(shí),注意采用適當(dāng)?shù)姆椒ㄈヅ囵B(yǎng)一批具有專業(yè)計(jì)算機(jī)技術(shù)的網(wǎng)絡(luò)監(jiān)控人員,打造精英計(jì)算機(jī)安全管理團(tuán)隊(duì),能及時(shí)對(duì)網(wǎng)絡(luò)不法攻擊作出處理,構(gòu)建一個(gè)系統(tǒng)全面的計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系,致力打造一個(gè)安全可靠的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境。
3完善計(jì)算機(jī)網(wǎng)絡(luò)安全制度
健全的計(jì)算機(jī)網(wǎng)絡(luò)安全制度不但可以規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)安全使用,還能夠借助法律法規(guī)等強(qiáng)硬手段去徹底打擊計(jì)算機(jī)網(wǎng)絡(luò)犯罪,及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)不法分子給予相關(guān)懲處,保證了計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全可靠。因此,加強(qiáng)并且定期完善計(jì)算機(jī)網(wǎng)絡(luò)安全立法制度是十分必要的。
4其他管理措施
計(jì)算機(jī)網(wǎng)絡(luò)安全防范僅僅依靠強(qiáng)硬的計(jì)算機(jī)安全防御系統(tǒng)與專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)人員是遠(yuǎn)遠(yuǎn)不夠的,還必須定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行一系列的專業(yè)評(píng)估與監(jiān)測(cè)控制,實(shí)時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行、數(shù)據(jù)傳輸過程進(jìn)行監(jiān)控,熱切關(guān)注計(jì)算機(jī)內(nèi)部系統(tǒng)是否存在一些漏洞,一旦發(fā)現(xiàn)漏洞,要盡早處理,避免其他計(jì)算機(jī)病毒的攻擊。
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)