前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全保護(hù)條例主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;保護(hù)技術(shù);研究
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 07-0000-02
隨著計(jì)算機(jī)技術(shù)的發(fā)展和革新,各行各業(yè)幾乎都在使用計(jì)算機(jī),它是現(xiàn)代數(shù)字通信技術(shù)和計(jì)算機(jī)技術(shù)結(jié)合在一起的產(chǎn)物。應(yīng)用人群的增多,計(jì)算機(jī)網(wǎng)絡(luò)安全問題就受到了普遍重視。網(wǎng)絡(luò)安全包括:信息安全技術(shù)、網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)科學(xué)以及通信技術(shù)等,如何保障計(jì)算機(jī)網(wǎng)絡(luò)安全就成了眾多行業(yè)單位和個(gè)人重點(diǎn)關(guān)注的問題之一。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
從本質(zhì)上講,網(wǎng)絡(luò)安全就是計(jì)算機(jī)硬件和軟件系統(tǒng)的保護(hù)。網(wǎng)絡(luò)上的信息安全指網(wǎng)絡(luò)系統(tǒng)中流動和保存的數(shù)據(jù)不被外部和計(jì)算機(jī)內(nèi)部惡意破壞、泄漏及更改,從而影響我們的正常工作。它的本質(zhì)目的是為了有效地防止網(wǎng)絡(luò)上的第三者盜取重要文件信息,或者是利用其他的不法手段進(jìn)行破壞,給大眾提供一個(gè)安全、公平、合理的網(wǎng)上信息交流平臺,進(jìn)行信息交流。網(wǎng)絡(luò)安全的應(yīng)用,不僅能夠給用戶提供一個(gè)良好的計(jì)算機(jī)安全網(wǎng)絡(luò)平臺,而且還保障了信息技術(shù)在網(wǎng)絡(luò)上的安全性,為廣大計(jì)算機(jī)使用者做出了巨大貢獻(xiàn)。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全中的隱患
(一)安全隱患之病毒威脅
病毒威脅是每位計(jì)算機(jī)使用者都深惡痛絕的安全隱患問題。常見的問題有:木馬、病毒包和計(jì)算機(jī)蠕蟲等,計(jì)算機(jī)病毒在實(shí)際系統(tǒng)中為了某種目的而肆意編制計(jì)算機(jī)程序,自我復(fù)制和傳播給其他計(jì)算機(jī)造成嚴(yán)重的破壞。計(jì)算機(jī)病毒的產(chǎn)生有的是因?yàn)槭褂谜咴谝恍┓菍I(yè)網(wǎng)站下載一些視頻、資料,這些非專業(yè)的網(wǎng)站有很多漏洞能夠破壞使用者計(jì)算機(jī)軟件、硬件的系統(tǒng)。
(二)安全隱患之黑客攻擊
黑客攻擊是由于未經(jīng)法律和主人的許可,私自進(jìn)入計(jì)算機(jī)內(nèi),惡意破壞計(jì)算機(jī)中的軟件和硬件系統(tǒng),給計(jì)算機(jī)使用者的信息造成漏洞的安全隱患問題。防止黑客惡性攻擊,是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中的一個(gè)主要因素。另外一些黑客,利用隱藏指令和木馬程序?qū)κ褂谜哂?jì)算機(jī)進(jìn)行控制,竊取用戶的信息資料,給網(wǎng)絡(luò)用戶造成極大的危害。
(三)安全隱患之系統(tǒng)問題
計(jì)算機(jī)軟件中有不少系統(tǒng)存在漏洞,網(wǎng)絡(luò)自身的系統(tǒng)軟件問題也能直接影響到整個(gè)網(wǎng)絡(luò)的安全,網(wǎng)絡(luò)軟件的功能不全或缺少,是一些不法分子進(jìn)行攻擊的首選目標(biāo)?,F(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍越來越廣,在信息傳輸與管理過程中由于安全保護(hù)措施不到位,保護(hù)技術(shù)薄弱,都會給網(wǎng)絡(luò)帶來一定的安全隱患。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的保護(hù)措施
(一)設(shè)置網(wǎng)絡(luò)病毒防范技術(shù)
病毒是計(jì)算機(jī)中常見的安全威脅,對計(jì)算機(jī)進(jìn)行保護(hù)就要適當(dāng)使用一些網(wǎng)絡(luò)殺毒軟件。這種軟件可以自己在計(jì)算機(jī)中進(jìn)行安裝,有效地保障了計(jì)算機(jī)網(wǎng)絡(luò)安全,將網(wǎng)絡(luò)威脅降到最低。
(二)設(shè)置權(quán)限
計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置權(quán)限控制是防范非法操作的一種安全保護(hù)措施,權(quán)限原則是用戶、管理員或者系統(tǒng)需要履行某種任務(wù)而具有的一定權(quán)限,通過權(quán)限來限制其他一些非法系統(tǒng)對網(wǎng)絡(luò)用戶信息資料進(jìn)行入侵、攻擊和破壞。在執(zhí)行權(quán)限設(shè)置時(shí)應(yīng)該注意:首先看看計(jì)算機(jī)設(shè)置的權(quán)限是否合理,不能因設(shè)置權(quán)限而影響了網(wǎng)絡(luò)用戶的正常工作。為了減少病毒的入侵以及給計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建一個(gè)安全的環(huán)境,計(jì)算機(jī)網(wǎng)絡(luò)安全還需要增加一些加密技術(shù),對整個(gè)網(wǎng)絡(luò)安全防護(hù)的信息數(shù)據(jù)進(jìn)行系統(tǒng)性的加密,從而保障整個(gè)系統(tǒng)信息的可靠性與安全性。計(jì)算機(jī)使用者可以適當(dāng)對計(jì)算機(jī)的節(jié)點(diǎn)進(jìn)行加密,能夠有效地對計(jì)算機(jī)的節(jié)點(diǎn)信息進(jìn)行保護(hù)。在數(shù)據(jù)傳輸過程中都以加密形式進(jìn)行,這就可以最大限度的保障信息傳輸中的安全性。
(三)防火墻技術(shù)
防火墻是目前保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息免遭非法用戶襲擊的有效手段之一。防火墻是網(wǎng)絡(luò)安全防護(hù)的第一道屏障,也是計(jì)算機(jī)使用者可以自己控制的安全屏障之一。網(wǎng)絡(luò)防火墻是一種加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止其他用戶以非法手段進(jìn)入使用者網(wǎng)絡(luò)內(nèi)部。防火墻可以對兩個(gè)或者多個(gè)數(shù)據(jù)包在網(wǎng)絡(luò)傳送間按照一定的安全系統(tǒng)來實(shí)施檢查,從而決定通信在網(wǎng)絡(luò)之間是否被允許,還能監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)是否正常。
(四)漏洞掃描和及時(shí)修復(fù)
如果網(wǎng)絡(luò)系統(tǒng)中出現(xiàn)漏洞,勢必會影響到計(jì)算機(jī)的使用。因此,計(jì)算機(jī)使用者一定要定期對計(jì)算機(jī)整個(gè)系統(tǒng)進(jìn)行掃描檢查,確認(rèn)計(jì)算機(jī)當(dāng)前狀態(tài)下存在哪些漏洞,針對掃描出來的漏洞要及時(shí)進(jìn)行修復(fù),避免黑客等不法分子鉆入利用,保證計(jì)算機(jī)正常運(yùn)行。
(五)建立安全保護(hù)模式
計(jì)算機(jī)中主機(jī)安全的主要問題是品牌雜亂,同版本操作系統(tǒng)的機(jī)器,也會有不同的服務(wù)、配置以及子系統(tǒng),這就需要在前期做檢查和后期做保障,以確保計(jì)算機(jī)的安全性。主機(jī)保護(hù)還會由于軟件的漏洞缺陷影響到程序的正常運(yùn)行,用防火墻解決網(wǎng)絡(luò)安全保護(hù)的同時(shí),也不能忽視主機(jī)自身的安全保護(hù)。對互聯(lián)網(wǎng)直接連接的機(jī)器,應(yīng)該采用盡可能強(qiáng)的主機(jī)安全措施來保護(hù)。使用者要想提高計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性,減少或避免網(wǎng)絡(luò)信息損失,不僅要掌握防范技術(shù),還需要做好數(shù)據(jù)的備份工作,一旦遇到斷電或者計(jì)算機(jī)本身系統(tǒng)發(fā)生故障,還可以利用備份的文件來進(jìn)行還原,避免數(shù)據(jù)信息丟失。還可以采用鏡像技術(shù),在網(wǎng)絡(luò)系統(tǒng)出現(xiàn)問題時(shí),可以啟動后鏡像系統(tǒng),建立安全保護(hù)模式,保證計(jì)算機(jī)系統(tǒng)正常運(yùn)行。
四、實(shí)施網(wǎng)絡(luò)安全的法律法規(guī)
安全的法律法規(guī)是網(wǎng)絡(luò)信息安全的又一道防線,如果沒有法律法規(guī)的保障實(shí)施,龐大復(fù)雜的網(wǎng)絡(luò)信息數(shù)據(jù)得不到保護(hù),必將影響網(wǎng)絡(luò)無法協(xié)調(diào)運(yùn)營,網(wǎng)絡(luò)也將不成網(wǎng)絡(luò)。計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)安全保護(hù)的法律法規(guī)包括了國家權(quán)力機(jī)關(guān)專門制定法律和其他相關(guān)的法規(guī)、國家針對計(jì)算機(jī)信息網(wǎng)絡(luò)安全的一系列方針政策等。計(jì)算機(jī)信息網(wǎng)絡(luò)安全法律法規(guī)的任務(wù)是保護(hù)計(jì)算機(jī)內(nèi)部信息中實(shí)體、運(yùn)行不受人為因素的侵害,保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例的實(shí)施,標(biāo)志著我國計(jì)算機(jī)信息系統(tǒng)的安全保護(hù)工作已進(jìn)入了規(guī)范化的道路。計(jì)算機(jī)安全保護(hù)的工作,是一個(gè)高科技,大規(guī)模的社會性系統(tǒng)工程,《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》的頒布實(shí)施,無論從體系結(jié)構(gòu)上還是從基本思想中,都明確確立了實(shí)施信息系統(tǒng)安全保護(hù)管理的基本宗旨、管理內(nèi)容、責(zé)任分工、保護(hù)對象和規(guī)則實(shí)施方法,建立一系列符合實(shí)際的規(guī)章制度,有效地對計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)提供規(guī)范、標(biāo)準(zhǔn)的安全設(shè)施平臺。
五、結(jié)束語
計(jì)算機(jī)安全是一項(xiàng)長期且復(fù)雜的工作,隨著網(wǎng)絡(luò)的發(fā)展,其安全問題越來越重要,也成為制約計(jì)算機(jī)發(fā)展的重要因素,健全和強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)信息的安全保障系統(tǒng),既包括信息系統(tǒng)本身的安全問題也涉及技術(shù)、使用和管理等許多方面,一種技術(shù)不能解決所有問題。因此,為建立有保障性的網(wǎng)絡(luò)安全體系,還需要國家政策和法規(guī)的制約和支持,加強(qiáng)、防范、避免黑客入侵,防止網(wǎng)絡(luò)信息被盜,這是保證網(wǎng)絡(luò)的正常運(yùn)行必要條件。
參考文獻(xiàn):
[1]邊云生.計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)探究[J].電腦知識與技術(shù),2011,07(31)
[2]李明革,楊亞洲,姜占華.園區(qū)網(wǎng)絡(luò)故障分析及解決措施[J].吉林大學(xué)學(xué)報(bào):信息科學(xué)版,2008(4)
[3]史曉立.淺議計(jì)算機(jī)網(wǎng)絡(luò)安全策略[J].魅力中國,2010(10)
[4]趙奇峰.探討網(wǎng)絡(luò)安全建設(shè)解決方案[J].信息安全與通信保密,2004(4)
關(guān)鍵詞:網(wǎng)絡(luò)安全 計(jì)算機(jī)病毒 防治
中圖分類號:TP3 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2012)12-0259-02
1、引言
計(jì)算機(jī)網(wǎng)絡(luò)是信息社會的基礎(chǔ),已經(jīng)進(jìn)入了社會的各個(gè)角落,經(jīng)濟(jì)、文化、軍事和社會生活越來越多的依賴計(jì)算機(jī)網(wǎng)絡(luò)。然而,計(jì)算機(jī)在給人們帶來巨大便利的同時(shí),也帶來了不可忽視的問題,計(jì)算機(jī)病毒給網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行帶來了極大的挑戰(zhàn)。2003年1月25日,突如其來的“蠕蟲王”病毒,在互聯(lián)網(wǎng)世界制造了類似于“9.11”的恐怖襲擊事件,很多國家的互聯(lián)網(wǎng)也受到了嚴(yán)重影響。同樣,前兩年李俊制作的“熊貓燒香”病毒再次為計(jì)算機(jī)網(wǎng)絡(luò)安全敲起了警鐘。因此,研究計(jì)算機(jī)病毒與防治就顯得極具緊迫,意義重大。
2、計(jì)算機(jī)病毒的含義與類型
2.1 計(jì)算機(jī)病毒的定義
計(jì)算機(jī)病毒(ComputerVirus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義為:“指編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。也可以講計(jì)算機(jī)病毒是一個(gè)程序,一段可執(zhí)行碼。就像生物病毒一樣,計(jì)算機(jī)病毒有獨(dú)特的復(fù)制能力。計(jì)算機(jī)病毒可以很快地蔓延,又常常難以根除。當(dāng)文件被復(fù)制或從一個(gè)用戶傳送到另一個(gè)用戶時(shí),它們就隨同文件一起蔓延開來。
2.2 計(jì)算機(jī)病毒的類型
在最近幾年,產(chǎn)生了以下幾種主要病毒:
(1)系統(tǒng)病毒。系統(tǒng)病毒的前綴為:Win32、PE、Win95、W32、W95等。這些病毒的一般公有的特性是可以感染windows操作系統(tǒng)的*.exe和*.dll文件,并通過這些文件進(jìn)行傳播。如CIH病毒。
(2)蠕蟲病毒。蠕蟲病毒的前綴是:Worm。這種病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)行傳播,很大部分的蠕蟲病毒都有向外發(fā)送帶毒郵件,阻塞網(wǎng)絡(luò)的特性。比如沖擊波等。
(3)木馬病毒、黑客病毒。木馬病毒其前綴是:Trojan,黑客病毒前綴名一般為Hack。木馬病毒的公有特性是通過網(wǎng)絡(luò)或者系統(tǒng)漏洞進(jìn)入用戶的系統(tǒng)并隱藏,然后向外界泄露用戶的信息,而黑客病毒則有一個(gè)可視的界面,能對用戶的電腦進(jìn)行遠(yuǎn)程控制。一般的木馬如QQ消息尾巴木馬Trojan.QQ3344。
(4)腳本病毒。腳本病毒的前綴是:Script。腳本病毒的公有特性是使用腳本語言編寫,通過網(wǎng)頁進(jìn)行的傳播的病毒,如紅色代碼(Script.Redlof)。
的)其中之一。如:著名的美麗莎(Macro.Melissa)。
(5)后門病毒。后門病毒的前綴是:Backdoor。該類病毒的公有特性是通過網(wǎng)絡(luò)傳播,給系統(tǒng)開后門,給用戶電腦帶來安全隱患。
(6)病毒種植程序病毒。這類病毒的公有特性是運(yùn)行時(shí)會從體內(nèi)釋放出一個(gè)或幾個(gè)新的病毒到系統(tǒng)目錄下,由釋放出來的新病毒產(chǎn)生破壞。如:冰河播種者、MSN射手等。
(7)玩笑病毒。玩笑病毒的前綴是:Joke。也稱惡作劇病毒。這類病毒的公有特性是本身具有好看的圖標(biāo)來誘惑用戶點(diǎn)擊,實(shí)病毒并沒有對用戶電腦進(jìn)行任何破壞。如:女鬼(Joke.Girlghost)病毒。
(8)捆綁機(jī)病毒。捆綁機(jī)病毒的前綴是:Binder。這類病毒的公有特性是病毒作者會使用特定的捆綁程序?qū)⒉《九c一些應(yīng)用程序如QQ、IE捆綁起來,表面上看是一個(gè)正常的文件,當(dāng)用戶運(yùn)行這些捆綁病毒時(shí),會表面上運(yùn)行這些應(yīng)用程序,然后隱藏運(yùn)行捆綁在一起的病毒,從而給用戶造成危害。因此,像炸彈、蠕蟲、熊貓燒香等均可稱為計(jì)算機(jī)病毒。
3、計(jì)算機(jī)病毒的預(yù)防措施
3.1 引導(dǎo)型病毒的預(yù)防
引導(dǎo)性病毒一般在啟動計(jì)算機(jī)時(shí),優(yōu)先獲得控制權(quán),強(qiáng)占內(nèi)存。通常情況下,只要不用軟盤或者只用“干凈的”軟盤啟動系統(tǒng),是不會染上引導(dǎo)型病毒的。對軟盤進(jìn)行寫保護(hù),則可以很好地保護(hù)軟盤不被非法寫入,從而不被感染上啟動型病毒。
3.2 文件型病毒的預(yù)防
文件型病毒的預(yù)防方法是在源程序中增加自檢及清楚病毒的功能。這種方法可以使得可執(zhí)行文件從一生成就具有抗病毒的能力,從而可以保證可執(zhí)行文件的干凈。可執(zhí)行文件染不上病毒,文件型病毒就無法傳播了。
3.3 個(gè)性化的預(yù)防措施
計(jì)算機(jī)病毒的感染總是帶有普遍性的或大眾化的,以使計(jì)算機(jī)病毒范圍盡可能的廣,所以有時(shí)一些個(gè)性化的處理可能對計(jì)算機(jī)病毒的預(yù)防或者免疫具有非常好的效果。如:給一些系統(tǒng)文件改名或擴(kuò)展名;對一些文件甚至子目錄加密,使得計(jì)算機(jī)病毒搜索不到這些系統(tǒng)文件。
3.4 加強(qiáng)IT行業(yè)從業(yè)人員的職業(yè)道德教育
關(guān)于計(jì)算機(jī)病毒的防治,除了從技術(shù)層面來加以維護(hù)和防治外,加強(qiáng)對計(jì)算機(jī)從業(yè)人員的職業(yè)道德教育顯得也極其重要。如果他們有著很高的職業(yè)道德,他們就不會對網(wǎng)絡(luò)安全構(gòu)成威脅,令全世界計(jì)算機(jī)用戶為之緊張。反而可以可以在計(jì)算機(jī)領(lǐng)域?yàn)槿祟愖鞒龇e極而巨大的貢獻(xiàn)。
3.5 完善計(jì)算機(jī)病毒防治方面的法律法規(guī)
在加強(qiáng)對計(jì)算機(jī)行業(yè)高智商從業(yè)人員進(jìn)行道德教育的同時(shí),也應(yīng)該完善計(jì)算機(jī)病毒防治方面的相關(guān)法律法規(guī),充分發(fā)揮法律法規(guī)的約束作用。目前我國已經(jīng)制定了《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息系統(tǒng)安全專用產(chǎn)品檢測和銷售許可證管理辦法》等相關(guān)法律法規(guī),此外《中華人民共和國刑法》也對危害網(wǎng)絡(luò)安全的行為作出了規(guī)定和懲罰。
3.6 加強(qiáng)國際交流與合作
在經(jīng)濟(jì)全球化的宏觀背景下,計(jì)算機(jī)網(wǎng)絡(luò)世界早已融為一體,跨國進(jìn)行計(jì)算機(jī)病毒攻擊也已出現(xiàn)。為此,世界各國要本著維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行的高度,加強(qiáng)交流與合作,共同打擊計(jì)算機(jī)病毒犯罪,此舉已顯得刻不容緩。
4、結(jié)語
現(xiàn)代信息網(wǎng)絡(luò)面臨著各種各樣的安全威脅,有來自網(wǎng)絡(luò)外面的攻擊,比如網(wǎng)絡(luò)黑客、計(jì)算機(jī)病毒等。因此合理有效的預(yù)防是防治計(jì)算機(jī)病毒最有效,最經(jīng)濟(jì)省力,也是最應(yīng)該值得重視的問題。研究計(jì)算機(jī)病毒與預(yù)防有利于我們正確認(rèn)識、感知、防范計(jì)算機(jī)病毒的攻擊,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,使得計(jì)算機(jī)網(wǎng)絡(luò)真正發(fā)揮其積極的作用,促進(jìn)人類經(jīng)濟(jì)、文化、軍事和社會活動的健康。
參考文獻(xiàn)
[1]卓新建,鄭康鋒,辛陽.計(jì)算機(jī)病毒原理與防治[M].北京郵電大學(xué)出版社,2007,(8):第二版.
[2]郝文化.防黑反毒技術(shù)指南[M].機(jī)械工業(yè)出版社,2004,(1):第一版.
[3]程勝利,談冉,熊文龍等.計(jì)算機(jī)病毒與其防治技術(shù)[M].清華大學(xué)出版社,2004,(9):第一版.
[4]張仁斌,李鋼,侯.計(jì)算機(jī)病毒與反病毒技術(shù)[M].清華大學(xué)出版社,2006(6).
據(jù)悉,此項(xiàng)規(guī)定同重慶市公安局7月6日公布實(shí)施的《關(guān)于加強(qiáng)國際互聯(lián)網(wǎng)備案管理的通告》(下稱《通告》)不無關(guān)系。根據(jù)《通告》,個(gè)人上網(wǎng)應(yīng)當(dāng)進(jìn)行國際聯(lián)網(wǎng)備案,包括通過撥號或?qū)>€等方式上網(wǎng)的個(gè)人用戶。其中,個(gè)人用戶備案由其互聯(lián)網(wǎng)接入服務(wù)提供單位代為辦理,并應(yīng)當(dāng)如實(shí)填寫《個(gè)人用戶備案表》。
《通告》公布后立即在社會上引起極大關(guān)注。不少民眾將其簡單理解為“個(gè)人在家中上網(wǎng)也要向公安備案”,并對警方行為提出質(zhì)疑,認(rèn)為其涉嫌侵犯了公民的隱私權(quán)。一時(shí)輿論嘩然,在網(wǎng)絡(luò)上的聲討尤為激烈。
重慶警方迅速予以回應(yīng),解釋稱,市民在申請上網(wǎng)業(yè)務(wù)時(shí)進(jìn)行備案登記,實(shí)行上網(wǎng)實(shí)名制,是一種通行做法,并非要監(jiān)控網(wǎng)民每天何時(shí)上網(wǎng)、上哪些網(wǎng),不會給網(wǎng)絡(luò)用戶造成困擾。警方還強(qiáng)調(diào),以往個(gè)人用戶到電信、移動等互聯(lián)網(wǎng)接入服務(wù)提供單位辦理上網(wǎng)手續(xù)時(shí),都要填寫由公安部門監(jiān)制的個(gè)人身份資料,實(shí)際上就是一種備案。這次只不過是對以前備案加以明確,并要求以前由互聯(lián)網(wǎng)接入服務(wù)提供單位保存的個(gè)人用戶資料,要提交公安機(jī)關(guān)備案。
1997年公安部《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》,亦要求個(gè)人上網(wǎng)進(jìn)行備案。北京市公安局1996年的《關(guān)于加強(qiáng)計(jì)算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)備案管理的通告》中規(guī)定,“申請與國際聯(lián)網(wǎng)計(jì)算機(jī)信息系統(tǒng)的使用單位和個(gè)人,應(yīng)當(dāng)在網(wǎng)絡(luò)正式聯(lián)通后三十日內(nèi)到備案機(jī)關(guān)辦理備案手續(xù)”。因此,“個(gè)人上網(wǎng)備案”并非重慶市公安局首創(chuàng)。
據(jù)統(tǒng)計(jì),截至今年6月30日,我國網(wǎng)站總數(shù)達(dá)78.84萬個(gè),網(wǎng)民人數(shù)達(dá)1.23億。在2億中小學(xué)生中,上網(wǎng)學(xué)生已達(dá)3000萬。與之相伴,網(wǎng)絡(luò)與信息安全問題也日益突出。從2002年到2005年僅四年間,我國有關(guān)部門接到的網(wǎng)絡(luò)安全事件報(bào)告已從1761件猛增到12.3473萬件,日均超過338件。網(wǎng)絡(luò)犯罪每年也以近千件的速度增長。這也是重慶《通告》出臺的一個(gè)重要背景。
【關(guān)鍵詞】通信網(wǎng)絡(luò);因素;技術(shù);建設(shè);措施
1.通信網(wǎng)絡(luò)安全的內(nèi)涵
通信網(wǎng)絡(luò)安全是指信息安全和控制安全。其中國際標(biāo)準(zhǔn)化組織把信息安全定義為信息完整性、可用性、保密性和可靠性。而控制安全是指身份認(rèn)證、不可否認(rèn)性、授權(quán)和訪問控制。通信網(wǎng)絡(luò)的特點(diǎn)是具有開放性、交互性和分散性,能夠?yàn)橛脩籼峁┵Y源共享、開放、靈活和方便快速的信息傳遞、交流的方式。
2.通信網(wǎng)絡(luò)安全的現(xiàn)狀
2.1通信網(wǎng)絡(luò)發(fā)展現(xiàn)狀
中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的《第27次中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》數(shù)據(jù)顯示,截至2010年12月底,我國網(wǎng)民規(guī)模達(dá)到4.57億,較2009年底增加7330萬人。我國手機(jī)網(wǎng)民規(guī)模達(dá)3.03億,而網(wǎng)絡(luò)購物用戶年增長48.6%。Research艾瑞市場咨詢根據(jù)公安部公共信息網(wǎng)絡(luò)安全監(jiān)察局統(tǒng)計(jì)數(shù)據(jù)顯示,互聯(lián)網(wǎng)遭受病毒攻擊中“瀏覽器配置被修改”占20.9%?!皵?shù)據(jù)受損或丟失”18%,“系統(tǒng)使用受限”16.1%,“密碼被盜”13.1%。通過以上數(shù)據(jù)顯示,可以看出我國的通信網(wǎng)絡(luò)在飛速發(fā)展,而通信網(wǎng)絡(luò)安全問題日益加劇,通信網(wǎng)絡(luò)安全建設(shè)仍是亟待解決的重點(diǎn)問題。
2.2造成通信網(wǎng)絡(luò)安全問題的因素
第一,計(jì)算機(jī)病毒。計(jì)算機(jī)病毒(Computer Virus)在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義,病毒指“編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼”。計(jì)算機(jī)病毒具有復(fù)制性、破壞性和傳染性。
第二,黑客攻擊。中國互聯(lián)網(wǎng)絡(luò)信息中心和國家互聯(lián)網(wǎng)應(yīng)急中心的調(diào)查報(bào)告數(shù)據(jù)顯示,僅在2009年我國就有52%的網(wǎng)民曾遭遇過網(wǎng)絡(luò)安全事件,而網(wǎng)民處理安全事件所支付的相關(guān)費(fèi)用就達(dá)153億元人民幣。網(wǎng)絡(luò)攻擊事件給用戶帶來了嚴(yán)重的經(jīng)濟(jì)損失,其中包括網(wǎng)絡(luò)游戲、即時(shí)通信等賬號被盜造成的虛擬財(cái)產(chǎn)損失,網(wǎng)銀密碼、賬號被盜造成的財(cái)產(chǎn)損失等。產(chǎn)生網(wǎng)絡(luò)安全事件的主因是黑客惡意攻擊。通信網(wǎng)絡(luò)是基于TCP/IP協(xié)議,而TCP/IP協(xié)議在設(shè)計(jì)初期是出于信息資源共享的目的,沒有進(jìn)行安全防護(hù)的方面的考慮,因此導(dǎo)致了通信網(wǎng)絡(luò)自身存在安全隱患,也給黑客提供了可乘之機(jī)。
第三,通信網(wǎng)絡(luò)基礎(chǔ)建設(shè)存在薄弱環(huán)節(jié)。例如通信網(wǎng)絡(luò)相關(guān)的軟硬件設(shè)施存在安全隱患。通信網(wǎng)絡(luò)運(yùn)營商為了管理方便,會在一些軟硬件系統(tǒng)中留下遠(yuǎn)程終端的登錄控制通道,還有一些通信軟件程序在投入市場使用中,缺少安全等級鑒別和防護(hù)程序,因此形成了通信網(wǎng)絡(luò)漏洞,容易被不法分子利用而發(fā)起入侵網(wǎng)絡(luò)系統(tǒng)的攻擊,使通信信息遭到竊取、篡改、泄露。另外通訊信息傳輸信道也存在安全隱患,例如許多通信運(yùn)營商采取的是普通通信線路,沒有安置電磁屏蔽,容易被不法分子利用特殊裝置對信息進(jìn)行竊取。
第四,人為因素造成的通信網(wǎng)絡(luò)安全問題。通信網(wǎng)絡(luò)的安全高效運(yùn)行需要高素質(zhì)、高專業(yè)技術(shù)水平的人員,而目前的網(wǎng)絡(luò)管理人員的安全觀念和技術(shù)水平還有待提升。
3.解決措施
隨著我國通信網(wǎng)絡(luò)功能的不斷完善,在人們?nèi)粘I?、生產(chǎn)和社會經(jīng)濟(jì)發(fā)展中起到了越來越重要的作用。因此,通信網(wǎng)絡(luò)安全建設(shè)需要采用有效的措施,消除通信網(wǎng)絡(luò)的安全隱患,加強(qiáng)對非法入侵的監(jiān)測、防偽、審查、追蹤,保障通信網(wǎng)絡(luò)信息傳遞的安全性、可靠性、及時(shí)性和完整性,加強(qiáng)和完善通信線路的建立、信息傳輸全過程的安全防護(hù)措施。
3.1完善通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)
通信網(wǎng)絡(luò)的物理安全是通信網(wǎng)絡(luò)安全的基礎(chǔ),通信網(wǎng)絡(luò)基礎(chǔ)設(shè)施安全主要包括:保護(hù)計(jì)算機(jī)系統(tǒng)(各種網(wǎng)絡(luò)服務(wù)器)、網(wǎng)絡(luò)設(shè)備和通信鏈路免受自然災(zāi)害、人為破壞和物理手段的攻擊,加強(qiáng)對系統(tǒng)帳戶的管理、用戶的分級管理、用戶權(quán)限的控制,以及系統(tǒng)關(guān)鍵部位的電磁保護(hù)防止電磁泄漏,同時(shí)要制定通信網(wǎng)絡(luò)安全管理制度,避免計(jì)算機(jī)控制室出現(xiàn)偷竊、破壞活動。
3.2完善通信網(wǎng)絡(luò)安全的法制體系建設(shè)
鑒于通信網(wǎng)絡(luò)存在安全事件造成巨大經(jīng)濟(jì)財(cái)產(chǎn)損失,需要制定通信網(wǎng)絡(luò)安全的法律、法規(guī),這也是打擊網(wǎng)絡(luò)犯罪的重要手段。我國在2009年3月實(shí)行了《信息安全條例(部內(nèi)審議稿)》與《電信設(shè)施保護(hù)條例(草稿)》,明確了網(wǎng)絡(luò)與信息系統(tǒng)安全、網(wǎng)絡(luò)信息服務(wù)安全、信息技術(shù)產(chǎn)品和服務(wù)等內(nèi)容,而且規(guī)范了保障電信設(shè)施建設(shè)與規(guī)劃、處理公用設(shè)施之間的相鄰關(guān)系、電信設(shè)施保護(hù)區(qū)的劃定、電信設(shè)施損壞賠償制度等方面的內(nèi)容。進(jìn)一步完善了通信網(wǎng)絡(luò)安全的法制體系,也為通信網(wǎng)絡(luò)安全運(yùn)行提供了法律依據(jù)。
3.3運(yùn)用網(wǎng)絡(luò)安全技術(shù),保障通信網(wǎng)絡(luò)安全
3.3.1保障通信網(wǎng)絡(luò)安全的技術(shù)手段
針對通信網(wǎng)絡(luò)安全問題,采取的技術(shù)手段主要包括以下幾種?!吧矸蓁b別”、“網(wǎng)絡(luò)授權(quán)”、“數(shù)據(jù)保護(hù)”、“收發(fā)確認(rèn)”、“保證數(shù)據(jù)的完整性”、“業(yè)務(wù)流分析保護(hù)”。其中“身份鑒別”是基于身份認(rèn)證技術(shù),通過身份認(rèn)證技術(shù)可以保障信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。這幾種安全防范措施,是系統(tǒng)開始運(yùn)行到數(shù)據(jù)傳輸,以及通訊業(yè)務(wù)完成全過程的安全防護(hù),能夠有效的保障數(shù)據(jù)傳輸?shù)陌踩浴C(jī)密性、完整性。
3.3.2保障通信網(wǎng)絡(luò)安全的技術(shù)類型
建構(gòu)防御系統(tǒng)還需要利用防火墻技術(shù)、入侵檢測技術(shù)、漏洞掃描技術(shù)等。
(1)防火墻技術(shù)
防火墻技術(shù)是一個(gè)有軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障,能夠最大限度的阻止網(wǎng)絡(luò)中的黑客入侵。
(2)入侵檢測技術(shù)
入侵檢測技術(shù)是對防火墻技術(shù)的補(bǔ)充。防火墻技術(shù)雖然能夠保護(hù)內(nèi)部網(wǎng)絡(luò)不受外部網(wǎng)絡(luò)的攻擊,但它對內(nèi)部網(wǎng)絡(luò)的一些非法活動的監(jiān)控不夠完善。依據(jù)入侵檢測技術(shù)而應(yīng)用的IDS即入侵檢測系統(tǒng),積極主動地對內(nèi)部攻擊、外部攻擊和誤操作的提供實(shí)時(shí)保護(hù),IDS能夠在網(wǎng)絡(luò)系統(tǒng)受到危害之前,攔截和響應(yīng)入侵,提高了信息安全性,同時(shí)也能夠主動保護(hù)網(wǎng)絡(luò)系統(tǒng)免于計(jì)算機(jī)病毒、木馬以及黑客的攻擊。
(3)漏洞掃描技術(shù)
由于通信系統(tǒng)自身存在漏洞,需要采用漏洞掃描技術(shù)來優(yōu)化系統(tǒng)設(shè)置,針對不同系統(tǒng)軟件存在的安全漏洞下載安裝補(bǔ)丁程序,能夠及時(shí)升級網(wǎng)絡(luò)系統(tǒng)和修改軟件設(shè)計(jì)缺陷,以此提高通信網(wǎng)絡(luò)系統(tǒng)可靠性、安全性,保障通信網(wǎng)絡(luò)系統(tǒng)的運(yùn)行。
4.總結(jié)
隨著通信網(wǎng)絡(luò)在全球范圍內(nèi)的飛速發(fā)展,人類生活、工作的全部領(lǐng)域都與通信網(wǎng)絡(luò)息息相關(guān),通信網(wǎng)絡(luò)提供高效、方便、強(qiáng)大服務(wù)功能的同時(shí),其產(chǎn)生通信網(wǎng)絡(luò)安全問題也給社會經(jīng)濟(jì)發(fā)展帶來了一定的負(fù)面影響。因此國家與相關(guān)部門要完善法律體系,依據(jù)安全技術(shù)手段,提高安全防范意識,全方位的增強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)的安全、信息的安全、網(wǎng)絡(luò)系統(tǒng)的安全,促進(jìn)通信網(wǎng)絡(luò)的發(fā)展。
【參考文獻(xiàn)】
模擬試題
一、判斷題(每題2分)
1.信息安全保護(hù)能力技術(shù)要求分類中,業(yè)務(wù)信息安全類記為A。
錯(cuò)誤
2.OSI安全體系結(jié)構(gòu)標(biāo)準(zhǔn)不是一個(gè)實(shí)現(xiàn)的標(biāo)準(zhǔn),而是描述如何設(shè)計(jì)標(biāo)準(zhǔn)的標(biāo)準(zhǔn)。正確
3.只靠技術(shù)就能夠?qū)崿F(xiàn)安全。
錯(cuò)誤
4.災(zāi)難恢復(fù)和容災(zāi)是同一個(gè)意思。
正確
5.VPN與防火墻的部署關(guān)系通常分為串聯(lián)和并聯(lián)兩種模式。
正確
6.美國的布什切尼政府把信息高速公路,互聯(lián)網(wǎng)的發(fā)展推動起來了。
錯(cuò)誤
7.兩種經(jīng)濟(jì)形態(tài)并存的局面將成為未來世界競爭的主要格局。
正確
8.電子商務(wù)是成長潛力大,綜合效益好的產(chǎn)業(yè)。
正確
9.電子商務(wù)促進(jìn)了企業(yè)基礎(chǔ)架構(gòu)的變革和變化。
正確
10.在企業(yè)推進(jìn)信息化的過程中應(yīng)認(rèn)真防范風(fēng)險(xiǎn)。
正確
11.科研課題/項(xiàng)目是科學(xué)研究的主要內(nèi)容,也是科學(xué)研究的主要實(shí)踐形式,更是科研方法的應(yīng)有實(shí)踐范疇,是科研管理的主要抓手。
正確
12.科研方法注重的是研究方法的指導(dǎo)意義和學(xué)術(shù)價(jià)值。
錯(cuò)誤
13.西方的“方法”一詞來源于英文。
錯(cuò)誤
14.科學(xué)觀察可以分為直接觀察和間接觀察。
正確
15.統(tǒng)計(jì)推論目的是對整理出的數(shù)據(jù)進(jìn)行加工概括,從多種角度顯現(xiàn)大量資料所包含的數(shù)量特征和數(shù)量關(guān)系。
錯(cuò)誤
16.學(xué)術(shù)論文是學(xué)位申請者為申請學(xué)位而提交的具有一定學(xué)術(shù)價(jià)值的論文。
錯(cuò)誤
17.期刊論文從投稿到發(fā)表需要有一個(gè)編輯評價(jià)的標(biāo)準(zhǔn),但是它更需要有一個(gè)質(zhì)量的監(jiān)控體系、監(jiān)控體制。
正確
18.科研成果是衡量科學(xué)研究任務(wù)完成與否、質(zhì)量優(yōu)劣以及科研人員貢獻(xiàn)大小的重要標(biāo)志。正確
19.一稿多投產(chǎn)生糾紛的責(zé)任一般情況由作者承擔(dān)。
正確
20.知識產(chǎn)權(quán)保護(hù)的工程和科技創(chuàng)新的工程是一個(gè)系統(tǒng)的工程,不是由某一個(gè)方法單獨(dú)努力就能做到的,需要國家、單位和科研工作者共同努力。
正確
二、單項(xiàng)選擇(每題2分)
21.信息安全的安全目標(biāo)不包括(C)。
A、保密性
B、完整性
D、可用性
22.《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》規(guī)定,(B)主管全國計(jì)算機(jī)信息安全保護(hù)工作。
A、國家安全部
B、公安部
C、國家保密局
D、教育部
23.《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》第14條規(guī)定:“對計(jì)算機(jī)信息中發(fā)生案件,有關(guān)使用單位應(yīng)當(dāng)在24小時(shí)內(nèi)向當(dāng)?shù)兀˙)人民政府公安機(jī)關(guān)報(bào)告?!?/p>
A、區(qū)級以上
B、縣級以上
C、市級以上
D、省級以上
24.根據(jù)SHARE 78標(biāo)準(zhǔn),在(D)級情況下,備份中心處于活動狀態(tài),網(wǎng)絡(luò)實(shí)時(shí)傳送數(shù)據(jù)、流水日志、系統(tǒng)處于工作狀態(tài),數(shù)據(jù)丟失與恢復(fù)時(shí)間一般是小時(shí)級的。
A、本地冗余設(shè)備級
B、應(yīng)用冷備級
C、數(shù)據(jù)零丟失級
D、應(yīng)用系統(tǒng)溫備級
25.(A)是密碼學(xué)發(fā)展史上唯一一次真正的革命。
A、公鑰密碼體制
B、對稱密碼體制
C、非對稱密碼體制
D、加密密碼體制
26.以下(C)不屬于計(jì)算機(jī)病毒特征。
A、潛伏性
B、傳染性
C、免疫性
D、破壞性
27.在進(jìn)行網(wǎng)絡(luò)部署時(shí),(B)在網(wǎng)絡(luò)層上實(shí)現(xiàn)加密和認(rèn)證。
A、防火墻
B、VPN
C、IPSec
D、入侵檢測
28.美國(A)政府提出來網(wǎng)絡(luò)空間的安全戰(zhàn)略
A、布什切尼
B、克林頓格爾
C、奧巴馬克林頓
D、肯尼迪
29.對于電子商務(wù)發(fā)展存在的問題,下列說法中錯(cuò)誤的是(C)
A、推進(jìn)電子商務(wù)發(fā)展的體制機(jī)制有待健全
B、電子商務(wù)發(fā)展的制度環(huán)境不完善
C、電子商務(wù)的商業(yè)模式成熟
D、電子商務(wù)對促進(jìn)傳統(tǒng)生產(chǎn)經(jīng)營模
30.下列選項(xiàng)中,不屬于電子商務(wù)規(guī)劃框架的是(C)
A、應(yīng)用
B、服務(wù)
C、物流
D、環(huán)境
31.(D)是創(chuàng)新的基礎(chǔ)。
A、技術(shù)
C、人才
D、知識
32.兩大科研方法中的假設(shè)演繹法以(B)為代表。
A、達(dá)爾文的《進(jìn)化論》
B、笛卡爾的《論方法》
C、馬克思的《資本論》
D、弗蘭西斯?培根的《新工具》
33.以下不屬于理論創(chuàng)新的特征的是(D)
A、繼承性
B、斗爭性
C、時(shí)代性
D、減速性
34.(A)主要是應(yīng)用已有的理論來解決設(shè)計(jì)、技術(shù)、工藝、設(shè)備、材料等具體技術(shù)問題而取得的。
A、科技論文
B、學(xué)術(shù)論文
C、會議論文
D、學(xué)位論文
35.(B)是通過查閱相關(guān)的紙質(zhì)或電子文獻(xiàn)資料或者通過其他途徑獲得的行業(yè)內(nèi)部資料或信息等。
A、直接材料
B、間接材料
C、加工整理的材料c
D、實(shí)驗(yàn)材料
36.(C)是整個(gè)文章的整體設(shè)計(jì),不僅能指導(dǎo)和完善文章的具體寫作,還能使文章所表達(dá)的內(nèi)容條理化、系統(tǒng)化、周密化。
A、摘要
B、引言
C、寫作提綱
D、結(jié)論
37.期刊論文的發(fā)表載體是(C)。
A、娛樂雜志
B、生活雜志
C、學(xué)術(shù)期刊
D、新聞報(bào)紙
38.(B)是指科研課題的執(zhí)行人在科研過程中要向科研主管部門或課題委托方匯報(bào)研究工作的進(jìn)度情況以及提交階段性成果的書面材料。
A、開題報(bào)告
B、中期報(bào)告
C、結(jié)項(xiàng)報(bào)告
D、課題報(bào)告
39.我國于(A)年實(shí)施了《專利法》。
A、1985
B、1986
C、1987
D、1988
40.知識產(chǎn)權(quán)具有專有性,不包括以下哪項(xiàng)(D)。
A、排他性
B、獨(dú)占性
C、可售性
三、多項(xiàng)選擇(每題2分)
41.我國信息安全管理政策主要包括(ACD)。
A、法律體系
B、行政體系
C、政策體系
D、強(qiáng)制性技術(shù)標(biāo)準(zhǔn)
E、道德體系
42.信息系統(tǒng)安全的總體要求是(ABCD)的總和。
A、物理安全
B、系統(tǒng)安全
C、網(wǎng)絡(luò)安全
D、應(yīng)用安全
E、基礎(chǔ)安全
43.網(wǎng)絡(luò)隔離技術(shù)發(fā)展經(jīng)歷了五個(gè)階段:(ABCDE)。
A、完全的物理隔離階段
B、硬件的隔離階段
C、數(shù)據(jù)轉(zhuǎn)播隔離階段
D、空氣開關(guān)隔離階段
E、完全通道隔離階段
44.以下屬于我國電子政務(wù)安全工作取得的新進(jìn)展的有(ABCDE)
A、重新成立了國家網(wǎng)絡(luò)信息安全協(xié)調(diào)小組
B、成立新一屆的國家信息化專家咨詢委員會
C、信息安全統(tǒng)一協(xié)作的職能得到加強(qiáng)
D、協(xié)調(diào)辦公室保密工作的管理得到加強(qiáng)
E、信息內(nèi)容的管理或網(wǎng)絡(luò)治理力度得到了加強(qiáng)
45.下列說法正確的是(ABCDE)
A、電子商務(wù)產(chǎn)業(yè)是以重大技術(shù)突破和重大發(fā)展需求為基礎(chǔ)的新興產(chǎn)業(yè)
B、電子商務(wù)對經(jīng)濟(jì)社會全局和長遠(yuǎn)發(fā)展具有重大引領(lǐng)帶動作用
C、電子商務(wù)是知識技術(shù)密集的產(chǎn)業(yè)
D、電子商務(wù)是物質(zhì)資源消耗少的產(chǎn)業(yè)
E、應(yīng)把優(yōu)先發(fā)展電子商務(wù)服務(wù)業(yè)放到重要位置
46.科研論文按發(fā)表形式分,可以分為(ABE)
A、期刊論文
B、學(xué)術(shù)論文
C、實(shí)驗(yàn)論文
D、應(yīng)用論文
E、會議論文
47.學(xué)術(shù)期刊的文章類型有(ABC)。
A、綜述性的文章
B、專欄性的文章
C、報(bào)道性的文章
D、文言文
E、以上都正確
48.期刊發(fā)表的周期有(BCDE)。
A、日刊
B、周刊
C、半月刊
D、月刊
E、旬刊
49.知識產(chǎn)權(quán)的三大特征是(ABC)。
B、時(shí)間性
C、地域性
D、大眾性
E、以上都不正確
50.從個(gè)人層面來講,知識產(chǎn)權(quán)保護(hù)的措施有(ABC)。
A、在日常的科研行為中一定要有相應(yīng)的行動策略
B、在科研轉(zhuǎn)化的過程中,要注意保護(hù)自己的著作權(quán)
C、作品發(fā)表后或者出版后,還要對后續(xù)的收益給予持續(xù)的關(guān)注和有效的維護(hù)
[關(guān)鍵詞] 電子商務(wù) 安全技術(shù) 安全策略
一、電子商務(wù)安全概述
電子商務(wù)的載體是互聯(lián)網(wǎng),但互聯(lián)網(wǎng)的共享性、開放性和匿名性卻給電子商務(wù)安全問題帶來了極大的隱患,使得電子商務(wù)受到威脅、攻擊的可能性大大增加。
1.電子商務(wù)安全內(nèi)涵
電子商務(wù)的安全主要是指用戶方和提品服務(wù)方的安全,即雙方信息都要保密,用戶賬號不能被第三方獲知,提品或服務(wù)方的訂貨和付款信息等商業(yè)秘密也不能為競爭對手所知,并且商務(wù)活動一旦達(dá)成,相關(guān)信息未經(jīng)雙方協(xié)定,不可更改、不能否認(rèn)。
2.電子商務(wù)的安全需求
電子商務(wù)主要依托運(yùn)作的環(huán)境是當(dāng)前的國際互聯(lián)網(wǎng)和未來的國際信息基礎(chǔ)設(shè)施。網(wǎng)絡(luò)是從事電子商務(wù)機(jī)構(gòu)安身立命的工作環(huán)境,其安全需求也表現(xiàn)在以下幾個(gè)方面:
(1)網(wǎng)站的安全維護(hù)。(2)電子商務(wù)中安全支付。(3)商業(yè)秘密的安全保護(hù)。(4)電子商務(wù)中知識產(chǎn)權(quán)的保護(hù)。
二、電子商務(wù)中存在的安全問題
1.電子商務(wù)面臨的網(wǎng)絡(luò)系統(tǒng)安全問題
電子商務(wù)系統(tǒng)是依賴網(wǎng)絡(luò)實(shí)現(xiàn)的商務(wù)系統(tǒng),需要利用Internet基礎(chǔ)設(shè)施和標(biāo)準(zhǔn),所以構(gòu)成電子商務(wù)安全框架的底層是網(wǎng)絡(luò)服務(wù)層,它提供信息傳送的載體和用戶接入的手段,是各種電子商務(wù)應(yīng)用系統(tǒng)的基礎(chǔ),為電子商務(wù)系統(tǒng)提供了基本、靈活的網(wǎng)絡(luò)服務(wù)。電子商務(wù)網(wǎng)絡(luò)系統(tǒng)安全問題包括以下幾個(gè)方面:(1)網(wǎng)絡(luò)部件的不安全因素。(2)軟件不安全因素。(3)工作人員的不安全因素。(4)自然環(huán)境因素。
2.電子商務(wù)面臨的電子支付系統(tǒng)安全問題
眾所周知,基于Internet平臺的電子商務(wù)支付系統(tǒng)由于涉及到客戶、商家、銀行及認(rèn)證部門等多方機(jī)構(gòu),以及它們之間可能的資金劃撥,所以客戶和商家在進(jìn)行網(wǎng)上交易時(shí)必須充分考慮其系統(tǒng)的安全。目前網(wǎng)上支付中面臨的主要安全問題有以下幾方面:
(1)支付賬號和密碼等隱私支付信息在網(wǎng)絡(luò)傳送過程中被竊取或盜用。
(2)支付金額被更改。
(3)不能有效驗(yàn)證收款人的身份。
三、電子商務(wù)面臨的認(rèn)證系統(tǒng)安全問題
中國政府2002年頒布的《國民經(jīng)濟(jì)和社會發(fā)展第十個(gè)五年計(jì)劃信息化重點(diǎn)專項(xiàng)規(guī)劃》中指出:加快電子認(rèn)證體系、現(xiàn)代支付系統(tǒng)和信用制度建設(shè),大力支持發(fā)展電子商務(wù)。要加快發(fā)展電子商務(wù),使電子商務(wù)在金融、外貿(mào)、稅收、海關(guān)、農(nóng)業(yè)等領(lǐng)域大力推廣應(yīng)用,其關(guān)鍵之一,即涉及到電子商務(wù)的安全認(rèn)證問題。
1.信息泄漏
在電子商務(wù)中表現(xiàn)為商業(yè)機(jī)密的泄漏,主要包括兩個(gè)方面:交易雙方進(jìn)行交易的內(nèi)容被第三方竊??;交易一方提供給另一方使用的文件被第三方非法使用。如信用卡的賬號和用戶名被人獲悉,就可能被盜用。
2.篡改
在電子商務(wù)中表現(xiàn)為商業(yè)信息的真實(shí)性和完整性的問題。電子的交易信息在網(wǎng)絡(luò)上傳輸?shù)倪^程中,可能被他人非法修改、刪除或重改,這樣就使信息失去了真實(shí)性和完整性。假如兩公司簽訂了一份由一公司向另一公司供應(yīng)原料的合同,若趕上原料價(jià)格上漲,供貨方公司篡改價(jià)格將使自己大幅受益,而采購公司將蒙受損失。
3.身份識別
在網(wǎng)絡(luò)交易中如果不進(jìn)行身份識別,第三方就有可能假冒交易一方的身份,以破壞交易、破壞被假冒一方的信譽(yù)或盜取被假冒一方的交易成果等,進(jìn)行身份識別后,交易雙方就可防止相互猜疑的情況。
4.蓄意否認(rèn)事實(shí)
由于商情的千變?nèi)f化,商務(wù)合同一旦簽訂就不能被否認(rèn),否則必然會損害一方的利益。因此,電子商務(wù)就提出了相應(yīng)的安全控制要求。
(1)電子商務(wù)中面臨的法律安全問題。隨著國際信息化、網(wǎng)絡(luò)化進(jìn)化的不斷發(fā)展,在電子商務(wù)領(lǐng)域利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行犯罪的案件與日俱增,其犯罪的花樣和手段不斷翻新。
(2)電子合同中的法律問題。電子商務(wù)合同的訂立是在不同地點(diǎn)的計(jì)算機(jī)系統(tǒng)之間完成的。許多國家的法律要求必須有書面形式的交易單證作為證明交易有效和作為交易的證據(jù);否則,這種合同屬于無效合同。關(guān)于電子合同能否視為書面合同,并取得與書面文件同等的效力,是各國法律尚未解決的問題,與傳統(tǒng)書面文件相比,電子文件有一定的不穩(wěn)定性,一些來自外界的對計(jì)算機(jī)網(wǎng)絡(luò)的干擾,都可能造成信息的丟失、損壞、更改。
(3)銀行電子化服務(wù)的法律問題。銀行是電子支付和結(jié)算的最終執(zhí)行者,起著聯(lián)結(jié)買賣雙方的紐帶作用,但對一些從事電子貨幣業(yè)務(wù)的銀行來說,犯罪分子偽造電子貨幣,給銀行帶來了直接經(jīng)濟(jì)損失。
(4)電子資金轉(zhuǎn)賬的法律問題。電子資金轉(zhuǎn)賬的法律是個(gè)特殊問題,但是我國現(xiàn)行的《票據(jù)法》并不承認(rèn)經(jīng)過數(shù)字簽名認(rèn)證的非紙質(zhì)的電子票據(jù)支付和結(jié)算方式。并且支付不可撤消,付款人或第三人不能要求撤消已經(jīng)完成的電子資金轉(zhuǎn)賬。
(5)電子商務(wù)中的知識產(chǎn)權(quán)保護(hù)問題。電子商務(wù)活動中交易的客體及交易的行為經(jīng)常涉及傳統(tǒng)的知識產(chǎn)權(quán)領(lǐng)域。
(6)電子商務(wù)中的消費(fèi)者權(quán)益保護(hù)問題。電子商務(wù)等新的交易方式給消費(fèi)者權(quán)益保護(hù)帶來各種新的維權(quán)問題。隨著科技進(jìn)步,新產(chǎn)品的大量出現(xiàn),消費(fèi)知識滯后的矛盾也更加突出。
四、電子商務(wù)安全問題的安全策略
1.電子商務(wù)系統(tǒng)的安全技術(shù)
在電子商務(wù)活動中存在著種種安全問題,但我們可以利用安全技術(shù)來為電子商務(wù)安全提供服務(wù),從而提供更全面的安全策略和防范。
(1)網(wǎng)絡(luò)安全技術(shù)。網(wǎng)絡(luò)安全技術(shù)所涉及到的方面比較廣,如操作系統(tǒng)安全、防火墻技術(shù)、虛擬專用網(wǎng) VPN 技術(shù)和漏洞檢測技術(shù)等。
(2)加密技術(shù)。數(shù)據(jù)加密技術(shù),就是對信息進(jìn)行重新編碼,從而達(dá)到隱藏信息內(nèi)容,使得非法用戶無法獲取信息真實(shí)內(nèi)容的一種技術(shù)手段。加密技術(shù)是保證電子商務(wù)安全的重要手段,許多密碼算法現(xiàn)已成為網(wǎng)絡(luò)安全和商務(wù)信息安全的基礎(chǔ)。密碼算法利用密鑰(Secret Keys)來對敏感信息進(jìn)行加密,然后把加密好的數(shù)據(jù)發(fā)送給接收者,接收者可利用同樣的算法和事先商定好的密鑰對數(shù)據(jù)進(jìn)行解密,從而獲取敏感信息并保證網(wǎng)絡(luò)數(shù)據(jù)的機(jī)密性,其過程如圖所示。
(3)認(rèn)證技術(shù)。認(rèn)證技術(shù)是電子商務(wù)安全的主要實(shí)現(xiàn)技術(shù)。主要利用RSA算法建立的一個(gè)為用戶的公開密鑰提供擔(dān)保的可信的第三方認(rèn)證系統(tǒng),稱之為CA。認(rèn)證技術(shù)可以直接滿足身份認(rèn)證、信息完整性、不可否認(rèn)和不可修改等多項(xiàng)網(wǎng)上交易的安全需求,較好地避免了網(wǎng)上交易面臨的假冒、篡改、抵賴、偽造等種種威脅。認(rèn)證技術(shù)主要涉及身份認(rèn)證和報(bào)文認(rèn)證兩個(gè)方面的內(nèi)容。身份認(rèn)證用于鑒別用戶的身份。它一般又涉及到兩個(gè)方面的內(nèi)容:一個(gè)是識別;一個(gè)是驗(yàn)證。
(4)安全電子交易協(xié)議。目前有兩種安全在線支付協(xié)議被廣泛采用,能為電子商務(wù)提供有力的安全保障。
SSL安全套接層協(xié)議是對計(jì)算機(jī)之間整個(gè)會話進(jìn)行加密的協(xié)議。在SSL中,采用了公開密鑰和私有密鑰兩種加密方法。SET安全電子交易是由MasterCard和Visa以及其他一些業(yè)界主流廠商聯(lián)合推出的一種規(guī)范,用來保證在公共網(wǎng)絡(luò)上銀行卡支付交易的安全性。SET已經(jīng)在國際上被大量實(shí)驗(yàn)性地使用并經(jīng)受了考驗(yàn)。
2.電子商務(wù)安全中的法律法規(guī)策略
目前,電子商務(wù)法律也在逐步完善,為了電子簽名能證實(shí)電子文件的合法性國家頒布了《電子簽名法》。在危害計(jì)算機(jī)信息系統(tǒng)有害數(shù)據(jù)的防治方面的法規(guī)有《計(jì)算機(jī)病毒防治管理辦法》、《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)病毒防治管理辦法》、《計(jì)算機(jī)病毒防治產(chǎn)品評級準(zhǔn)則》。與電子商務(wù)安全方面有關(guān)的法規(guī)還有:《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定》、《計(jì)算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護(hù)管理辦法》等。
參考文獻(xiàn):
[1]王維新:電子商務(wù)安全性的技術(shù)分析[J].西安文理學(xué)院學(xué)報(bào),2006,9(3):118~121
[2]姜旭平:電子商務(wù)基礎(chǔ)教程[M].機(jī)械工業(yè)出版社,2005,2(1):189~190
關(guān)鍵詞:大學(xué)生;網(wǎng)絡(luò)危害;安全;教育
隨著互聯(lián)網(wǎng)的高速發(fā)展,網(wǎng)絡(luò)已成為當(dāng)代大學(xué)生學(xué)習(xí)、生活、交流的主要工具,網(wǎng)絡(luò)在影響學(xué)生價(jià)值觀和世界觀的同時(shí),也給他們帶來了很多的安全隱患。如何加強(qiáng)對大學(xué)生的網(wǎng)絡(luò)安全教育,引導(dǎo)他們正確安全地運(yùn)用網(wǎng)絡(luò),是高校教育工作者亟待思考和解決的問題。
一、網(wǎng)絡(luò)安全的危害性
1.網(wǎng)絡(luò)詐騙?;ヂ?lián)網(wǎng)自問世以來,很大程度上改變了當(dāng)代大學(xué)生的學(xué)習(xí)和生活方式。大學(xué)生可以在網(wǎng)上購物、交友、瀏覽信息,但網(wǎng)絡(luò)的隱蔽性和大學(xué)生社會經(jīng)驗(yàn)不足給了不法分子可乘之機(jī),負(fù)面消息屢見不鮮,網(wǎng)絡(luò)詐騙成為危害社會安定和諧的因素之一。
2.網(wǎng)絡(luò)成癮。網(wǎng)絡(luò)成癮,又稱因特網(wǎng)心理障礙,其發(fā)病率在大學(xué)生中不斷攀升。網(wǎng)絡(luò)成癮帶來的危害很大,在大一新生中尤為突出。網(wǎng)絡(luò)成癮使學(xué)生荒廢學(xué)業(yè),造成留級或者退學(xué)。在網(wǎng)絡(luò)安全問題上,網(wǎng)絡(luò)成癮在學(xué)生中所占比例極大。
3.網(wǎng)絡(luò)失范。網(wǎng)絡(luò)是把“雙刃劍”,在為廣大網(wǎng)民帶來便利的同時(shí),也為少數(shù)法律、道德意識薄弱的大學(xué)生提供了進(jìn)行不良甚至非法行為的土壤。污言謾罵、肆意攻擊,使互聯(lián)網(wǎng)成為發(fā)泄不良情緒的場所,而對不實(shí)信息的傳播也危害了他人生活的空間。不僅如此,由于大學(xué)生的受教育水平較高,其網(wǎng)絡(luò)失范行為體現(xiàn)出技術(shù)性強(qiáng)的特點(diǎn),如竊取他人信息、創(chuàng)建網(wǎng)站等。
二、網(wǎng)絡(luò)安全教育的意義
1.幫助大學(xué)生樹立正確的網(wǎng)絡(luò)道德觀念。從目前高校大學(xué)生對網(wǎng)絡(luò)的使用情況來看,幫助大學(xué)生樹立正確的網(wǎng)絡(luò)道德觀念已刻不容緩。在網(wǎng)絡(luò)安全教育過程中,可大力宣傳網(wǎng)絡(luò)道德規(guī)范,教育大學(xué)生文明使用網(wǎng)絡(luò),不在網(wǎng)絡(luò)上肆意攻擊他人,不傳播流言蜚語;同時(shí),教育大學(xué)生自覺抵制網(wǎng)絡(luò)上的不健康信息,從而培養(yǎng)學(xué)生健康的道德素養(yǎng)。
2.培養(yǎng)大學(xué)生法律意識,合法利用網(wǎng)絡(luò)技術(shù)。大學(xué)生作為國家公民,必須知法守法。通過網(wǎng)絡(luò)安全教育,教育學(xué)生自覺遵守《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,從而避免大學(xué)生在網(wǎng)絡(luò)上恣意妄為,使大學(xué)生合法利用網(wǎng)絡(luò)技術(shù)。通過網(wǎng)絡(luò)知法守法教育,幫助大學(xué)生文明上網(wǎng),讓網(wǎng)絡(luò)成為大學(xué)生學(xué)習(xí)和生活的有利工具。
3.提高大學(xué)生網(wǎng)絡(luò)安全意識,減少網(wǎng)絡(luò)侵害?,F(xiàn)代社會經(jīng)濟(jì)高速發(fā)展。有的學(xué)生喜歡網(wǎng)上購物,因網(wǎng)絡(luò)安全意識的缺乏造成個(gè)人信息泄漏,網(wǎng)絡(luò)詐騙屢見不鮮。另外,大學(xué)生對網(wǎng)絡(luò)虛幻世界的錯(cuò)誤認(rèn)識也影響了他們正常的學(xué)習(xí)和生活。通過網(wǎng)絡(luò)安全教育,學(xué)生能學(xué)會如何在網(wǎng)絡(luò)社會中保護(hù)自己,預(yù)防網(wǎng)絡(luò)詐騙,自覺抵制網(wǎng)絡(luò)成癮的危害。
三、網(wǎng)絡(luò)安全教育的方式、方法
1.利用新生入學(xué)教育,增加網(wǎng)絡(luò)安全教育內(nèi)容。高校在新生入校后會開展入學(xué)教育,來幫助他們適應(yīng)高校的學(xué)習(xí)和生活。在新生的入學(xué)教育中,增加網(wǎng)絡(luò)安全教育內(nèi)容是非常有效的網(wǎng)絡(luò)安全教育方式。首先,能確保對新生進(jìn)行網(wǎng)絡(luò)安全教育的及時(shí)性;其次,能確保網(wǎng)絡(luò)安全教育內(nèi)容的全面性;最后,_保了網(wǎng)絡(luò)安全教育在新生中的覆蓋性。
2.利用校園網(wǎng)絡(luò)平臺,教會學(xué)生預(yù)防網(wǎng)絡(luò)詐騙。利用網(wǎng)絡(luò)這一大學(xué)生喜聞樂見的平臺開展網(wǎng)絡(luò)安全教育無疑能增加學(xué)生的接受度。網(wǎng)絡(luò)實(shí)時(shí)、快捷、信息量大的特點(diǎn)也使網(wǎng)絡(luò)安全教育更能深入人心。如通過網(wǎng)絡(luò)平臺,可深度剖析網(wǎng)絡(luò)詐騙案例、宣傳網(wǎng)絡(luò)法制法規(guī)等,另外,網(wǎng)絡(luò)平臺還能進(jìn)行視頻播放。利用校園網(wǎng)絡(luò)平臺,能使宣傳教育方式多樣化,開展宣傳教育的時(shí)間更靈活。通過網(wǎng)絡(luò)教育,教會學(xué)生預(yù)防網(wǎng)絡(luò)詐騙。
3.開展主題教育文化活動,提高學(xué)生網(wǎng)絡(luò)安全意識。將網(wǎng)絡(luò)安全教育納入校園文化建設(shè)的范疇,是提高網(wǎng)絡(luò)安全教育在學(xué)生中影響力的重要方式。通過開展網(wǎng)絡(luò)安全知識競賽、網(wǎng)絡(luò)安全教育畫展、征文等活動,讓廣大學(xué)生主動學(xué)習(xí)網(wǎng)絡(luò)安全知識,從而有效提高學(xué)生的網(wǎng)絡(luò)安全意識。
4.班級設(shè)立網(wǎng)絡(luò)安全員,常態(tài)化宣傳網(wǎng)絡(luò)安全常識。高校學(xué)生管理過程中,班級管理是最基層的管理單位,可以在班級中設(shè)立網(wǎng)絡(luò)安全員。網(wǎng)絡(luò)安全員可按照學(xué)校網(wǎng)絡(luò)安全宣傳的要求,在班級中定期宣傳網(wǎng)絡(luò)安全知識,同時(shí),可將班級學(xué)生的網(wǎng)絡(luò)使用情況及問題及時(shí)反饋到學(xué)校職能部門。
5.建立網(wǎng)絡(luò)安全預(yù)警機(jī)制,規(guī)范網(wǎng)絡(luò)安全管理。信息化時(shí)代,大學(xué)生已離不開網(wǎng)絡(luò)。雖然通過多種方式開展了網(wǎng)絡(luò)安全教育,但是做不到完全杜絕網(wǎng)絡(luò)犯罪,因此,高校必須建立有效的網(wǎng)絡(luò)安全預(yù)警機(jī)制,同時(shí)規(guī)范校園網(wǎng)絡(luò)的安全管理。
總之,對網(wǎng)絡(luò)安全的保護(hù)是復(fù)雜的。重視網(wǎng)絡(luò)安全教育、幫助學(xué)生遠(yuǎn)離網(wǎng)絡(luò)危害是高校不可推卸的責(zé)任。
參考文獻(xiàn):
[1]曲佳.網(wǎng)絡(luò)對當(dāng)代大學(xué)生學(xué)習(xí)生活影響的研究[J].科技文匯,2010(1).
[2]朱衛(wèi)華.當(dāng)代大學(xué)生網(wǎng)絡(luò)行為的調(diào)查[J].法制與社會,2007(5).
關(guān)鍵詞:網(wǎng)絡(luò);安全;病毒;黑客;防范
一、計(jì)算機(jī)網(wǎng)絡(luò)安全
參照國際標(biāo)準(zhǔn)化組織ISO關(guān)于計(jì)算機(jī)安全的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全一般是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問題主要來內(nèi)網(wǎng)、外網(wǎng)和網(wǎng)絡(luò)管理等方面。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要問題
1.計(jì)算機(jī)病毒的攻擊。計(jì)算機(jī)病毒在《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義(Computer Virus)是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。計(jì)算機(jī)病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點(diǎn)。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全受到計(jì)算機(jī)病毒危害最為普遍,其危害性大,傳播速度快,傳播形式多,特別是通過網(wǎng)絡(luò)傳播的病毒,如網(wǎng)絡(luò)蠕蟲、木馬、震網(wǎng)、火焰等病毒對計(jì)算機(jī)網(wǎng)絡(luò)的破壞性更強(qiáng),清除難度更大,是用戶面臨最頭痛的計(jì)算機(jī)網(wǎng)絡(luò)安全問題之一。
2.網(wǎng)絡(luò)黑客的攻擊。網(wǎng)絡(luò)黑客是指攻擊者通過Internet網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)進(jìn)行非法訪問、破壞和攻擊,其危害性由黑客的動機(jī)決定。
3.垃圾郵件的攻擊。垃圾郵件一般是指未經(jīng)過用戶許可強(qiáng)行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經(jīng)使Internet網(wǎng)絡(luò)不堪重負(fù)。在網(wǎng)絡(luò)中大量垃圾郵件的傳播,侵犯了收件人隱私權(quán)和個(gè)人信箱的空間,占用了網(wǎng)絡(luò)帶寬,造成服務(wù)器擁塞,嚴(yán)重影響網(wǎng)絡(luò)中信息的傳輸能力,降低了網(wǎng)絡(luò)的運(yùn)行效率。
4.計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在漏洞。計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,崗位職責(zé)不明,管理密碼和權(quán)限混亂等,導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏,安全防護(hù)意識不強(qiáng),使計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重。這都會為計(jì)算機(jī)病毒、黑客攻擊和計(jì)算機(jī)犯罪提供破壞活動的平臺,從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
1.防范計(jì)算機(jī)病毒攻擊。計(jì)算病毒可以說無孔不入,首先應(yīng)采用預(yù)防計(jì)算機(jī)病毒為主,需要在計(jì)算機(jī)上安裝配置防病毒軟件,通過定期或不定期的自動升級,使計(jì)算機(jī)網(wǎng)絡(luò)免受病毒的侵襲。
2.提高防黑客技術(shù)。隨著黑客對人們造成的危害和損失案例越來越多,人們已經(jīng)認(rèn)識到了身份認(rèn)證的重要性,因此定期修改用戶賬戶和密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識別認(rèn)證技術(shù)等,能有效避免黑客的攻擊。另外,預(yù)防黑客最直接的辦法是采用防火墻技術(shù),防火墻技術(shù)是通過對網(wǎng)絡(luò)隔離和限制訪問等方法來控制網(wǎng)絡(luò)的訪問權(quán)限。防火墻能有效監(jiān)控內(nèi)網(wǎng)和外網(wǎng)進(jìn)、出兩方通信數(shù)據(jù)的訪問,抵御外部網(wǎng)絡(luò)黑客入侵。
3.防范電子郵件攻擊。在日常生活中,我們會經(jīng)常接收到來歷不明的郵件,對該類郵件應(yīng)該謹(jǐn)慎處理,盡量不要直接打開,以免遭受病毒郵件的侵害。電子郵件攻擊的方式主要有兩種,并表現(xiàn)不同的形式:一是電子郵件轟炸,主要是通過非法IP向攻擊郵箱短時(shí)間內(nèi)發(fā)生海量垃圾郵件,直接導(dǎo)致郵箱容量超載而癱瘓;二是電子郵件欺騙,攻擊者將附件中加載的病毒或木馬程序郵件發(fā)送給用戶,用戶打開后病毒入侵到用戶計(jì)算機(jī)。
4.保護(hù)好IP地址。在網(wǎng)絡(luò)安全協(xié)議中,連結(jié)在Internet網(wǎng)服務(wù)器和局域網(wǎng)上的每一個(gè)服務(wù)終端都有一個(gè)獨(dú)一無二的IP地址。通常情況下,無論是對用戶自身而言,還是對對方而言,IP地址都是隱藏的。網(wǎng)絡(luò)黑客獲取用戶IP地址的方式很多,但從用戶的上網(wǎng)信息痕跡或者從跟蹤上網(wǎng)賬號中獲取的方式比較普遍。而黑客一旦其獲取了IP地址,就能實(shí)施網(wǎng)絡(luò)攻擊。因此,在日常用機(jī)過程中必須養(yǎng)成良好的習(xí)慣,為了防止個(gè)人關(guān)鍵信息泄露,以避免造成不必要的損失,就應(yīng)該從信譽(yù)較好的網(wǎng)站下載IP工具,安裝運(yùn)行以保護(hù)IP地址。
5.安裝配置防火墻。在Internet網(wǎng)內(nèi),網(wǎng)絡(luò)連接中的所有用戶都具備直接訪問外部世界并與之通信的權(quán)利。但這種權(quán)利是以內(nèi)外交互為前提的,也就是說外部世界也同樣可以訪問該網(wǎng)絡(luò)。網(wǎng)絡(luò)的相互訪問為黑客攻擊提供了機(jī)會,為了防止攻擊發(fā)生,在雙方服務(wù)器和各客戶主機(jī)上分別布設(shè)防火墻是網(wǎng)絡(luò)安全防范的必要技術(shù)。因?yàn)橐坏┓阑饓⑵饋恚脩艉虸nternet網(wǎng)之間就豎起一道過濾屏障,這道屏障對輸出和輸入的網(wǎng)絡(luò)信息進(jìn)行掃描,實(shí)現(xiàn)安全隱患的提前判斷和攔截。目前,防火墻技術(shù)已經(jīng)相當(dāng)成熟,常用的主要有濾防火墻、防火墻和雙穴主機(jī)防火墻3種。
6.提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識。計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,需要建立相應(yīng)的安全管理機(jī)構(gòu),制定崗位職責(zé),實(shí)施網(wǎng)絡(luò)系統(tǒng)的安全標(biāo)準(zhǔn),提高計(jì)算機(jī)網(wǎng)絡(luò)安全的管理能力和業(yè)務(wù)水平。做好重要數(shù)據(jù)隨時(shí)備份和加密,嚴(yán)禁重要數(shù)據(jù)泄露,定期維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,提高用戶健康上網(wǎng)意識,防患于未然。
綜上所述,盡管計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用無處不在,安全與反安全就像矛盾的兩個(gè)方面相互纏繞。但只要我們認(rèn)清網(wǎng)絡(luò)的脆弱性和潛在威脅,采取強(qiáng)有力的安全策略,并建立完善的計(jì)算機(jī)管理制度和監(jiān)督機(jī)制,就可以有效地預(yù)防安全問題的出現(xiàn),更不會給入侵者提供可乘之機(jī)。
參考文獻(xiàn):
1.魯立、龔濤,《計(jì)算機(jī)網(wǎng)絡(luò)安全》,機(jī)械工業(yè)出版社,2011
【關(guān)鍵詞】局域網(wǎng);病毒;防治
近年來,黑客的攻擊技術(shù)隨著互聯(lián)網(wǎng)技術(shù)不斷的發(fā)展也在不斷的增加與翻新,病毒的不斷涌現(xiàn),使得防毒殺毒愈加重要。如今,計(jì)算機(jī)網(wǎng)絡(luò)在人們的工作與生活占據(jù)著非常重要的地位,它已經(jīng)成為企業(yè)單位工作運(yùn)轉(zhuǎn)的基礎(chǔ)設(shè)備,而電腦病毒也在攻擊著各企業(yè)單位的局域網(wǎng)中,尤其是在政府機(jī)關(guān)單位中,電腦病毒對重要機(jī)密、文件進(jìn)行監(jiān)聽和盜取,甚至清空重要的數(shù)據(jù),使其網(wǎng)絡(luò)癱瘓,阻礙工作的進(jìn)展,造成極大的損失。根據(jù)2012年諾頓網(wǎng)絡(luò)的安全報(bào)告得知,在我國應(yīng)用電腦病毒進(jìn)行網(wǎng)絡(luò)犯罪的經(jīng)濟(jì)損失達(dá)到2893億,由此可知,我國局域網(wǎng)的病毒侵害已越來越嚴(yán)重,防治病毒已經(jīng)迫在眉睫。
1我國局域網(wǎng)目前的安全狀況
局域網(wǎng)指的是在某一區(qū)域?qū)⒍嗯_計(jì)算機(jī)與服務(wù)器組合而成的計(jì)算機(jī)工作組。因?yàn)榛ヂ?lián)網(wǎng)是要通過服務(wù)器與交換機(jī)鏈接局域網(wǎng)內(nèi)每臺計(jì)算機(jī)使其信息傳輸速率高,但因?yàn)榫钟蚓W(wǎng)的應(yīng)用技術(shù)相對簡單,防護(hù)措施少,所以病毒的攻擊就相對簡單,病毒的傳播速率高、范圍廣。近年來,政府機(jī)關(guān)、企業(yè)單位受到電腦病毒的影響,造成了各方面的損失,使其對局域網(wǎng)的安全管理越來越重視。但是,目前仍有很大一部分的政府機(jī)關(guān)、企業(yè)單位對安全管理局域網(wǎng)的知識還不全面,很多企業(yè)單位、政府機(jī)關(guān)主要是利用防火墻、殺毒軟件、入侵檢測系統(tǒng)對局域網(wǎng)病毒進(jìn)行防治,但事實(shí)上,防火墻并不能完全抵制病毒攻擊、殺毒軟件并不能完全阻止病毒破壞,入侵檢測系統(tǒng)也不能完全保障系統(tǒng)的安全不受任意病毒的侵害。電腦病毒隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,其傳播的速度也越來越迅速,病毒的種類也越來越多,大量的木馬病毒、染性病毒、蠕蟲病毒、后門病毒、黑客程序、惡意廣告程序、病毒釋放器等各種電腦病毒使人們的生活、企業(yè)單位、政府機(jī)關(guān)的工作造成極大的影響,風(fēng)險(xiǎn)性更高。
2計(jì)算機(jī)病毒常見的種類
2.1木馬病毒
木馬病毒指的是通過木馬程序?qū)α硪慌_計(jì)算機(jī)進(jìn)行控制。一般情況下,木馬有兩個(gè)執(zhí)行程序,一個(gè)是控制端即客戶端,另一個(gè)則是被控制端即服務(wù)端。木馬病毒的侵襲就是黑客利用客戶端盜取服務(wù)端的信息與隱私。隨著網(wǎng)絡(luò)軟件的不斷產(chǎn)生與發(fā)展,木馬病毒也分為下載類木馬、網(wǎng)絡(luò)游戲木馬、網(wǎng)頁點(diǎn)擊木馬、網(wǎng)銀木馬、通訊木馬等等。
2.2蠕蟲病毒
蠕蟲病毒是一種惡性病毒,它通常隱蔽在一臺或者多臺計(jì)算機(jī)中,通過系統(tǒng)漏洞進(jìn)行蠕蟲感染,致使計(jì)算機(jī)癱瘓。蠕蟲病毒的傳播速度極快,傳播范圍極廣,其危害性也極高。1988年莫里斯(美國CORNELL大學(xué)研究生)編寫出蠕蟲病毒,其蔓延使數(shù)千臺計(jì)算機(jī)停機(jī)。從此蠕蟲病毒便現(xiàn)身網(wǎng)絡(luò),對網(wǎng)絡(luò)安全造成了極大的影響。
2.3操作系統(tǒng)型病毒
將自身的程序加入操作的系統(tǒng)或替代部分操作系統(tǒng)進(jìn)行運(yùn)轉(zhuǎn)就是操作系統(tǒng)型病毒。操作系統(tǒng)型病毒在感染操作系統(tǒng)后,將自身的程序取代操作系統(tǒng)的程序進(jìn)行運(yùn)轉(zhuǎn)破壞,其具有非常強(qiáng)大的破壞性,可以致使整個(gè)網(wǎng)絡(luò)系統(tǒng)癱瘓。
2.4腳本病毒
腳本病毒一般是由JavaScript代碼編寫而成的惡意代碼,其通常具有廣告性質(zhì),會修改IE首頁、修改注冊表等相關(guān)信息,使用戶不方便使用計(jì)算機(jī)。因?yàn)椴《旧a(chǎn)機(jī)的產(chǎn)生,使得腳本病毒的發(fā)展也非常迅速。其特性是利用腳本語言對網(wǎng)頁傳播病毒。2.5宏病毒宏病毒作為一種計(jì)算機(jī)病毒,它一般寄存在模板的宏中或文檔里,若文檔被打開,寄存在里面的宏就會被執(zhí)行,宏病毒就被激活,從此所有自動保存的文檔就會都染上宏病毒,而且病毒也會隨著文檔的轉(zhuǎn)移被傳播至另一臺計(jì)算機(jī)上。宏病毒的隱蔽性很強(qiáng)、感染性強(qiáng),危害嚴(yán)重,一旦激活,難以防治。
3防治病毒的安全措施
3.1強(qiáng)化網(wǎng)絡(luò)安全知識
網(wǎng)絡(luò)安全主要包括網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全技術(shù)、網(wǎng)絡(luò)安全應(yīng)用三個(gè)部分,要保證網(wǎng)絡(luò)健康正常的運(yùn)行,就必須強(qiáng)化這三個(gè)部分的安全??刂普麄€(gè)網(wǎng)絡(luò)內(nèi)部系統(tǒng),保證網(wǎng)絡(luò)安全運(yùn)行的包括網(wǎng)絡(luò)安全的管理者、網(wǎng)絡(luò)安全技術(shù)員及各位網(wǎng)絡(luò)使用者。要保證網(wǎng)絡(luò)的安全運(yùn)行,首先是要對管理者、技術(shù)員、使用者進(jìn)行網(wǎng)絡(luò)安全的培訓(xùn)與學(xué)習(xí),要樹立并增強(qiáng)每位管理者、技術(shù)員、使用者的安全意識,提升每位管理者、技術(shù)員、使用者的綜合素質(zhì)。同時(shí),相關(guān)部門要加強(qiáng)網(wǎng)絡(luò)的法制建設(shè),完善網(wǎng)絡(luò)安全法嚴(yán)厲打擊不法分子。
3.2增強(qiáng)局域網(wǎng)的安全控制
首先可以利用桌面的管理系統(tǒng)對用戶進(jìn)行控制入網(wǎng),使用密碼策略對用戶進(jìn)行正確選擇才能登錄計(jì)算機(jī)操作系統(tǒng)獲取資源,其次要利用防火墻技術(shù)將內(nèi)部網(wǎng)絡(luò)對外部網(wǎng)路進(jìn)行隔離,限制外部網(wǎng)絡(luò)訪問,禁止非法使用者的入侵,保護(hù)計(jì)算機(jī)信息的安全性和完整性,最后在連接移動設(shè)備或其他儲存設(shè)備前要對病毒進(jìn)行掃描與查殺。
3.3加強(qiáng)安全管理
對于企業(yè)單位、政府機(jī)關(guān)或重要的辦公環(huán)境,要加強(qiáng)對計(jì)算機(jī)的保護(hù),首先要加強(qiáng)機(jī)房的保安工作,要禁止不相關(guān)人員隨意進(jìn)出機(jī)房并且使用計(jì)算機(jī),要對計(jì)算機(jī)數(shù)據(jù)、計(jì)算機(jī)機(jī)房劃分密級,采用不同等級的保安措施,對秘密信息不公開,并且要錄用合格的保安人員,加強(qiáng)每日的保安工作,對日常發(fā)生的安全問題能及時(shí)處理,保證網(wǎng)絡(luò)安全的健康運(yùn)行。要加強(qiáng)每位管理者、技術(shù)員、使用者的法律監(jiān)督,保證每項(xiàng)工作都在《計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》、《保密法》等相關(guān)法律下進(jìn)行,防止各種網(wǎng)絡(luò)犯罪行為的發(fā)生。
4結(jié)束語
計(jì)算機(jī)病毒隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展在增多增強(qiáng),其傳播的途徑越來越多,傳播的范圍也越來越廣,給社會造成的危害也越來越大。本文通過分析我國局域網(wǎng)目前的安全現(xiàn)狀,列出幾個(gè)常見的計(jì)算機(jī)病毒,提出了要對每位計(jì)算機(jī)管理者、技術(shù)員、使用者強(qiáng)化網(wǎng)絡(luò)安全知識、增強(qiáng)局域網(wǎng)的安全控制、加強(qiáng)計(jì)算機(jī)安全管理的措施,保證計(jì)算機(jī)局域網(wǎng)的安全、健康運(yùn)行。
參考文獻(xiàn)
[1]范燕.探析當(dāng)前局域網(wǎng)的應(yīng)用安全及病毒防治方法[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014,05(02):178-180.