前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的如何做好網(wǎng)絡(luò)安全的防護(hù)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:網(wǎng)絡(luò)空間 安全 防護(hù)策略
中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)11-0200-01
社會(huì)上的一切事物在發(fā)展中都會(huì)表現(xiàn)為二面性,既包括好的一面也有不利的一面,在人們大力應(yīng)用網(wǎng)絡(luò)空間的同時(shí),網(wǎng)絡(luò)也不可避免地出現(xiàn)了二面性,由于不利因素的出現(xiàn)必然導(dǎo)致網(wǎng)絡(luò)空間的不安全,所以在應(yīng)對(duì)網(wǎng)絡(luò)安全問(wèn)題時(shí),要牢牢控制事物發(fā)展的關(guān)鍵部位,切實(shí)解決安全的核心問(wèn)題。
1 國(guó)家宏觀防護(hù)網(wǎng)絡(luò)空間安全的策略
在做好網(wǎng)絡(luò)空間安全的問(wèn)題上,可以自宏觀與技術(shù)二個(gè)方面著手,國(guó)家宏觀防護(hù)網(wǎng)絡(luò)空間安全的主要做法就是制訂完善的政策與法律法規(guī);技術(shù)方面則主要致力于應(yīng)用網(wǎng)絡(luò)空間安全新技術(shù)。
1.1 制訂完善的網(wǎng)絡(luò)空間安全法律法規(guī)
自1994年以來(lái),我國(guó)在互聯(lián)網(wǎng)建當(dāng)中隨著時(shí)代的快速發(fā)展而不斷推出有關(guān)網(wǎng)絡(luò)空間安全的法律法規(guī),有力保證了我國(guó)網(wǎng)絡(luò)空間的安全,重點(diǎn)做好下面幾個(gè)方面的工作。
(1)嚴(yán)格管理網(wǎng)絡(luò)信息的與傳播。在過(guò)去較長(zhǎng)時(shí)期內(nèi),我國(guó)關(guān)于網(wǎng)絡(luò)信息的管理相對(duì)較為寬松,不論網(wǎng)絡(luò)信息的真實(shí)與否,還不具備嚴(yán)格治裁相關(guān)責(zé)任人的制度。今后在網(wǎng)絡(luò)信息管理過(guò)程中,要將國(guó)家利益放在第一位,要真正維護(hù)國(guó)家不受侵犯、要保證個(gè)人合法利益不受侵害,建立與此相適應(yīng)的政策體系。
(2)在制訂網(wǎng)絡(luò)信息安全法律過(guò)程中要考慮將來(lái)可能出現(xiàn)的各種情況,要有預(yù)見(jiàn)性。當(dāng)前網(wǎng)絡(luò)技術(shù)發(fā)展速度一日千里,在不同時(shí)間周期內(nèi)不斷涌現(xiàn)新技術(shù),隨即會(huì)出現(xiàn)新的網(wǎng)絡(luò)空間安全問(wèn)題,因此對(duì)網(wǎng)絡(luò)空間安全立法提出了新的要求,必須做到超前性,才能有效預(yù)防可能出現(xiàn)的各種新情況、新危害。
1.2 嚴(yán)格網(wǎng)絡(luò)準(zhǔn)入標(biāo)準(zhǔn)
在網(wǎng)絡(luò)技術(shù)快速發(fā)展的同時(shí)網(wǎng)絡(luò)也表現(xiàn)為極大的不確定性,主要因素就是網(wǎng)絡(luò)用戶(hù)在信息時(shí)不會(huì)簽署真名,因此網(wǎng)絡(luò)中出現(xiàn)大量不良信息時(shí),短時(shí)間內(nèi)不能確定信息的位置,也就是不能及時(shí)找到不良信息的違法人員,不能及時(shí)對(duì)其懲治。
要求在網(wǎng)絡(luò)上信息前,必須首先實(shí)名注冊(cè),也就保證信息的人員對(duì)自己在網(wǎng)絡(luò)上的信息負(fù)責(zé),同時(shí)也有力震懾了大量盲從人員。再有嚴(yán)格管理網(wǎng)絡(luò)中的各種輿論,要及時(shí)審核出現(xiàn)在網(wǎng)絡(luò)中的各種信息。
1.3 政府發(fā)揮應(yīng)有的作用
只有擁有一個(gè)穩(wěn)定的政府才能有效保障國(guó)家安全與人民利益,因此要高度重視政府在解決各種事件中的作用。首先政府部門(mén)在保證網(wǎng)絡(luò)空間安全時(shí)應(yīng)該具有主導(dǎo)性作用,主要因素就是政府負(fù)責(zé)制訂網(wǎng)絡(luò)空間安全法律法規(guī)及其政策,因此政府部門(mén)在執(zhí)行過(guò)程中也應(yīng)該起到模范帶頭作用。隨著社會(huì)與網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)技術(shù)已進(jìn)入社會(huì)各個(gè)領(lǐng)域當(dāng)中,不管是國(guó)家的國(guó)防軍事、外交、核心科技的發(fā)展還是國(guó)家經(jīng)濟(jì)都離不開(kāi)網(wǎng)絡(luò)體系的大力支持。因此政府部門(mén)必須承擔(dān)起網(wǎng)絡(luò)空間安全的主導(dǎo)作用,網(wǎng)絡(luò)空間安全才能得到健康發(fā)展。
1.4 學(xué)習(xí)先進(jìn)做法加強(qiáng)合作
我國(guó)網(wǎng)絡(luò)技術(shù)發(fā)展較晚,不能與歐美發(fā)達(dá)國(guó)家相比,要認(rèn)識(shí)到發(fā)達(dá)國(guó)家在網(wǎng)絡(luò)空間安全法律建設(shè)等方面擁有豐富的經(jīng)驗(yàn)與做法,我國(guó)應(yīng)結(jié)合國(guó)家實(shí)際情況,認(rèn)真研究發(fā)達(dá)國(guó)家關(guān)于網(wǎng)絡(luò)空間安全的立法,有效借鑒與應(yīng)用發(fā)達(dá)國(guó)家的成功做法,逐步創(chuàng)建與我國(guó)實(shí)際情況相一致的網(wǎng)絡(luò)空間安全法律體系
因?yàn)榫W(wǎng)絡(luò)的出現(xiàn),整個(gè)世界可以隨時(shí)實(shí)現(xiàn)聯(lián)系,因此保證網(wǎng)絡(luò)空間安全不應(yīng)是某一個(gè)國(guó)家或地區(qū)的責(zé)任,要求世界上的所有國(guó)家必須都要付諸努力,提倡合作、相互交流、做好溝通,共同應(yīng)對(duì)網(wǎng)絡(luò)黑客。最近幾年,為了保證我國(guó)網(wǎng)絡(luò)空間安全政府積極參與世界峰會(huì)及互聯(lián)網(wǎng)安全國(guó)際性會(huì)議,得到了美國(guó)、意大利、德國(guó)等發(fā)達(dá)國(guó)家的大力支持,在嚴(yán)厲打擊網(wǎng)絡(luò)犯罪等方面形成了一致性意見(jiàn)。
2 利用技術(shù)手段防護(hù)網(wǎng)絡(luò)空間安全策略
2.1 加密技術(shù)
通過(guò)研究網(wǎng)絡(luò)犯罪發(fā)現(xiàn),很多違法人員開(kāi)展網(wǎng)絡(luò)犯罪就是為了非法占有相關(guān)信息資料,因此做好網(wǎng)絡(luò)信息的加密具有非常重要的作用。網(wǎng)絡(luò)技術(shù)存在共享性的特點(diǎn),大量信息進(jìn)入網(wǎng)絡(luò)傳播過(guò)程中可能會(huì)被非法分子獲得。假如這些信息應(yīng)用了加密技術(shù),那么雖然違法人員得到了這些信息,但卻不能及時(shí)破譯完整的信息內(nèi)容,可以有效保證信息的安全。
信息加密技術(shù)就是發(fā)揮特殊加密算法的作用,將網(wǎng)絡(luò)中的信息轉(zhuǎn)換為其它形式,使其呈現(xiàn)為一些密碼形式,不易于人們的讀取,只有提前了解與其相對(duì)應(yīng)的解密算法,對(duì)加密數(shù)據(jù)進(jìn)行處理以后才能使其恢復(fù)原狀,成為人們可以閱讀的內(nèi)容。
應(yīng)用嚴(yán)格的數(shù)據(jù)加密解密算法可以有效保證信息的安全,當(dāng)前得到廣泛應(yīng)用的加密算法包括二種:一種是對(duì)稱(chēng)加密技術(shù),一種是非對(duì)稱(chēng)加密技術(shù)。第一種技術(shù)的加密與解密所應(yīng)用的密碼是相同的,是美國(guó)IBM公司研究提出的,是一種當(dāng)前應(yīng)用最為普遍的算法;而非對(duì)稱(chēng)加密技術(shù),加密密碼與解密密碼要求一定要成對(duì)掌握才能破譯,當(dāng)前得到普遍應(yīng)用的主要技術(shù)包括RSA算法和PKI技術(shù)。
2.2 防火墻技術(shù)
要想保證網(wǎng)絡(luò)空間內(nèi)的安全,首先要能有效阻止那些外來(lái)的、不能準(zhǔn)確判斷安全與否的信息進(jìn)入,才能保證內(nèi)部網(wǎng)絡(luò)空間的安全。防火墻的設(shè)計(jì)就是應(yīng)用的這一原理,組成防火墻的因素有硬件和軟件二個(gè)部分,可以將內(nèi)網(wǎng)與外網(wǎng)有效隔離,在外網(wǎng)信息進(jìn)入內(nèi)網(wǎng)時(shí)對(duì)這些信息進(jìn)行嚴(yán)格審核,不允許不合格信息進(jìn)入內(nèi)網(wǎng)。
當(dāng)前應(yīng)用的防火墻技術(shù)主要有二種:一種是包過(guò)濾技術(shù),一種是應(yīng)用級(jí)技術(shù),包過(guò)濾型防火墻主要審核信息的IP源地址、目標(biāo)地址、ICMP消息類(lèi)型和TCP端口號(hào),這些工作通常都交給路由器;應(yīng)用級(jí)防火墻則依靠機(jī)制,利用服務(wù)器處理內(nèi)網(wǎng)與外網(wǎng)的信息交互。
總之,隨著網(wǎng)絡(luò)技術(shù)應(yīng)用于社會(huì)各個(gè)領(lǐng)域當(dāng)中,人們對(duì)網(wǎng)絡(luò)空間安全提出了更高的要求,本文主要自國(guó)家宏觀與技術(shù)二個(gè)方面論述了如何做好網(wǎng)絡(luò)空間安全工作,希望對(duì)保證我國(guó)網(wǎng)絡(luò)空間安全有所幫助。
參考文獻(xiàn)
【關(guān)鍵詞】電力企業(yè);網(wǎng)絡(luò)信息;安全管理
【中圖分類(lèi)號(hào)】TU714 【文獻(xiàn)標(biāo)識(shí)碼】A 【文章編號(hào)】1672—5158(2012)08—0144-02
隨著網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù)的不斷發(fā)展,人們?cè)絹?lái)越離不開(kāi)網(wǎng)絡(luò),網(wǎng)絡(luò)不但給用戶(hù)帶來(lái)便利,還帶來(lái)了信息安全問(wèn)題。本文分析了電力企業(yè)網(wǎng)絡(luò)信息安全管理存在的問(wèn)題,并提出了相應(yīng)的完善措施。
一、電力企業(yè)網(wǎng)絡(luò)信息安全管理存在的問(wèn)題
(一)電腦病毒的威脅
對(duì)所有的電腦用戶(hù)來(lái)說(shuō),不得不面臨的主要問(wèn)題就是電腦病毒的威脅,電力企業(yè)也是如此,計(jì)算機(jī)病毒會(huì)從各種渠道傳播到計(jì)算機(jī)中,使電力企業(yè)的網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問(wèn)題。電腦病毒不但會(huì)影響計(jì)算機(jī)的運(yùn)算速度,還會(huì)破壞計(jì)算機(jī)的硬件和軟件,并且電腦病毒的感染速度極快,只要計(jì)算機(jī)連接一個(gè)含有電腦病毒的移動(dòng)存儲(chǔ)設(shè)備,就可以使計(jì)算機(jī)感染電腦病毒,并且企業(yè)網(wǎng)絡(luò)環(huán)境的變化也會(huì)導(dǎo)致計(jì)算機(jī)感染病毒。
(二)信息的安全問(wèn)題
在網(wǎng)絡(luò)信息的存儲(chǔ)和傳遞中,不可避免都會(huì)出現(xiàn)相應(yīng)的網(wǎng)絡(luò)安全問(wèn)題。在電力企業(yè)存儲(chǔ)信息的時(shí)候,通過(guò)介入外部的互聯(lián)網(wǎng),會(huì)導(dǎo)致企業(yè)內(nèi)部一些商業(yè)機(jī)密被網(wǎng)絡(luò)黑客盜取,從而給企業(yè)帶來(lái)相應(yīng)的損失。在信息的傳輸過(guò)程中,也會(huì)造成企業(yè)內(nèi)部信息被非法截取,使得商業(yè)機(jī)密泄露,除此之外,一些黑客人員還會(huì)運(yùn)用非法手段來(lái)篡改企業(yè)的信息,使得企業(yè)的數(shù)據(jù)出現(xiàn)錯(cuò)誤,造成信息混亂,給企業(yè)員工的工作帶來(lái)巨大的影響。因此,如果不有效的解決電力企業(yè)的信息安全問(wèn)題,就會(huì)給企業(yè)帶來(lái)嚴(yán)重的損失和破壞,嚴(yán)重的甚至?xí)C(jī)國(guó)家和社會(huì)的財(cái)產(chǎn)安全。
(三)管理人員素質(zhì)風(fēng)險(xiǎn)
現(xiàn)今,許多企業(yè)存在重技術(shù)、輕管理的情況,沒(méi)有完善的安全管理制度,并且管理人員普遍信息安全意識(shí)不強(qiáng),這也就在一定程度上提高了網(wǎng)絡(luò)風(fēng)險(xiǎn),并且企業(yè)網(wǎng)絡(luò)管理員配備不當(dāng)也是造成企業(yè)信息安全問(wèn)題的主要原因。除此之外,對(duì)于電力企業(yè)來(lái)說(shuō),來(lái)自?xún)?nèi)部的風(fēng)險(xiǎn)是非常主要的安全風(fēng)險(xiǎn),特別是網(wǎng)絡(luò)管理人員,不經(jīng)意間泄露的重要信息,都將可能成為導(dǎo)致系統(tǒng)受攻擊的最致命的安全威脅。
(四)設(shè)備本身與系統(tǒng)軟件存在漏洞
由于電力企業(yè)的信息化發(fā)展較為緩慢,所以這就很可能造成電力企業(yè)很多設(shè)備和軟件存在安全漏洞,給電力企業(yè)帶來(lái)許多不良的安全問(wèn)題。電力企業(yè)信息網(wǎng)絡(luò)的操作系統(tǒng)、數(shù)據(jù)庫(kù)存在安全漏洞,并且信息存儲(chǔ)的介質(zhì)受到損壞,就會(huì)造成大量的信息泄露或者丟失。除此之外,由于計(jì)算機(jī)設(shè)備工作時(shí)產(chǎn)生的輻射電磁波也會(huì)使電力企業(yè)網(wǎng)絡(luò)信息存在安全問(wèn)題,一些電力企業(yè)沒(méi)有按照相關(guān)的要求及時(shí)的升級(jí)和修復(fù)防范軟件,這就給網(wǎng)絡(luò)信息安全帶來(lái)一定的威脅。
二、完善電力企業(yè)網(wǎng)絡(luò)信息安全管理的措施
(一)提高企業(yè)內(nèi)全體員工的安全意識(shí)
目前,造成電力企業(yè)網(wǎng)絡(luò)信息存在安全問(wèn)題的其中一個(gè)主要問(wèn)題就是用戶(hù)的安全意識(shí)淡薄,對(duì)網(wǎng)絡(luò)信息的安全不夠重視,并且缺乏相應(yīng)的防范措施。這些問(wèn)題主要是因?yàn)殡娏ζ髽I(yè)網(wǎng)絡(luò)信息管理不完善,缺乏相應(yīng)的安全管理責(zé)任制,因此,必須提高用戶(hù)的安全意識(shí),使他們自覺(jué)的修補(bǔ)計(jì)算機(jī)的操作系統(tǒng)和安全漏洞,并且及時(shí)的升級(jí)防毒軟件和防火墻,掌握安全評(píng)估的基本方法,對(duì)安全操作和維護(hù)技術(shù)的合理運(yùn)用,使電力企業(yè)的網(wǎng)絡(luò)信息處于安全的環(huán)境當(dāng)中,只有這樣才可以做好電力企業(yè)網(wǎng)絡(luò)信息安全管理,減少網(wǎng)絡(luò)的威脅。
(二)進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估
電力企業(yè)想要從根本上解決網(wǎng)絡(luò)安全問(wèn)題,除了要從技術(shù)上面考慮以外,還應(yīng)該做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作。網(wǎng)絡(luò)的安全離不開(kāi)各種安全技術(shù)的實(shí)施,現(xiàn)在市面上有各種安全技術(shù)產(chǎn)品,想要選擇合適的安全技術(shù)產(chǎn)品,首先應(yīng)該進(jìn)行可行性的分析,對(duì)電力企業(yè)存在的網(wǎng)絡(luò)信息風(fēng)險(xiǎn)進(jìn)行分析,并且對(duì)收益與付出進(jìn)行比較,了解安全技術(shù)產(chǎn)品在電力企業(yè)中使用的效率,看下哪一個(gè)產(chǎn)品更加適合電力企業(yè)降低網(wǎng)絡(luò)信息安全的需求。對(duì)電力企業(yè)來(lái)說(shuō),弄清楚網(wǎng)絡(luò)信息存在的風(fēng)險(xiǎn),并且評(píng)估這種風(fēng)險(xiǎn)帶來(lái)的威脅和影響,只有這樣才可以制定相應(yīng)的安全管理策略,從而有效的提高電力企業(yè)網(wǎng)絡(luò)信息的安全。
(三)完善網(wǎng)絡(luò)防病毒體系
由于計(jì)算機(jī)病毒會(huì)廣泛的傳播,并且對(duì)網(wǎng)絡(luò)用戶(hù)的數(shù)據(jù)具有嚴(yán)重的破壞力,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)病毒給網(wǎng)絡(luò)用戶(hù)帶來(lái)的損失也越來(lái)越大,嚴(yán)重影響了電力企業(yè)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行。因此,為了使電力企業(yè)免受病毒的侵害,作為網(wǎng)絡(luò)管理人員應(yīng)該建立從主機(jī)到服務(wù)器的完善的防病毒體系,建立健全的網(wǎng)絡(luò)信息管理制定,以此來(lái)有效的提高電力企業(yè)網(wǎng)絡(luò)信息的安全管理。
(四)建立企業(yè)網(wǎng)絡(luò)信息安全文化
作為電力企業(yè)網(wǎng)絡(luò)管理人員,應(yīng)該建立企業(yè)網(wǎng)絡(luò)信息安全文化,重點(diǎn)掌握企業(yè)信息安全的整體策略和目標(biāo),安全體系的建立和網(wǎng)絡(luò)信息安全管理制度的制訂。負(fù)責(zé)信息安全運(yùn)行和維護(hù)的技術(shù)人員,應(yīng)該對(duì)信息安全管理有一個(gè)充分的了解,并且掌握安全評(píng)估的基本方法,能夠合理的運(yùn)用安全操作和維護(hù)技術(shù),提高安全管理人員的綜合素質(zhì),使他們具備承擔(dān)安全職責(zé)的能力,只有這樣才可以降低電力企業(yè)網(wǎng)絡(luò)信息安全風(fēng)險(xiǎn),使電力企業(yè)免遭黑客和病毒的入侵,確保網(wǎng)絡(luò)信息的安全。
(五)開(kāi)展電力企業(yè)內(nèi)部的全員信息安全教育和培訓(xùn)活動(dòng)
在電力企業(yè)發(fā)展中,信息安全不但是整個(gè)信息網(wǎng)絡(luò)部門(mén)的事情,還是企業(yè)內(nèi)所有員工的職責(zé),因此,為了提高電力企業(yè)網(wǎng)絡(luò)信息安全管理的力度,就應(yīng)該對(duì)企業(yè)內(nèi)所有的員工進(jìn)行信息安全教育,并開(kāi)展相應(yīng)的培訓(xùn)活動(dòng),以此來(lái)有效的避免由于失誤造成企業(yè)內(nèi)部出現(xiàn)安全風(fēng)險(xiǎn)。電力企業(yè)應(yīng)該做好宣傳工作,提高企業(yè)內(nèi)所有員工對(duì)網(wǎng)絡(luò)信息安全的認(rèn)識(shí),向每一位員工普及網(wǎng)絡(luò)安全操作流程,使他們掌握基本的安全管理策略。除此之外,主管部門(mén)和各級(jí)管理人員,應(yīng)該清楚掌握信息安全體系的構(gòu)成情況,建立相應(yīng)的管理責(zé)任制,每個(gè)部門(mén)每個(gè)員工都應(yīng)該從自己做起,完善自己所用計(jì)算機(jī)的病毒軟件和防火墻,防止網(wǎng)絡(luò)病毒有機(jī)可乘。
三、結(jié)束語(yǔ)
綜上所述,想要提高電力企業(yè)網(wǎng)絡(luò)信息安全管理,首先應(yīng)該提高企業(yè)內(nèi)全體員工的安全意識(shí),建立企業(yè)網(wǎng)絡(luò)信息安全文化,并且完善網(wǎng)絡(luò)防病毒體系和進(jìn)行網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估,開(kāi)展電力企業(yè)內(nèi)部的全員信息安全教育和培訓(xùn)活動(dòng),只有這樣才可以確保電力企業(yè)的網(wǎng)絡(luò)信息安全,避免網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的產(chǎn)生。
參考文獻(xiàn)
[1]林世溪,林小迪.電力企業(yè)網(wǎng)絡(luò)信息安全防護(hù)體系的建立[J].華東電力,2010,(05)
[2]朱琳娜,盛海港.網(wǎng)絡(luò)信息安全管理在電力企業(yè)中的應(yīng)用[J].中國(guó)電力教育,2010,(s2)
[3]汪潔,易予江.電力企業(yè)信息網(wǎng)絡(luò)安全分析與對(duì)策[J].電力信息化,2008,(10)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊