前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防范教育主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:校園網(wǎng) 安全防范技術(shù)
一、校園網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)是信息社會(huì)的基礎(chǔ),己經(jīng)進(jìn)入社會(huì)的各個(gè)角落。經(jīng)濟(jì)、文化、軍事、教育和社會(huì)日常生活越來越多地依賴計(jì)算機(jī)網(wǎng)絡(luò)。但是不容忽略的是網(wǎng)絡(luò)本身的開放性、不設(shè)防和無法律約束等特點(diǎn),在給人們帶來巨大便利的同時(shí),也帶來了一些問題,網(wǎng)絡(luò)安全就是其中最為顯著的問題之一。計(jì)算機(jī)系統(tǒng)安全的定義主要指為數(shù)據(jù)處理系統(tǒng)建立和采用的安全保護(hù)技術(shù)。計(jì)算機(jī)系統(tǒng)安全主要涉及計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不被破壞、泄漏等。由此,網(wǎng)絡(luò)安全主要涉及硬件、軟件和系統(tǒng)數(shù)據(jù)的安全。
近幾年,隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅速發(fā)展,全國各高校都普遍建立了校園網(wǎng)。校園網(wǎng)成為學(xué)校重要的基礎(chǔ)設(shè)施。同時(shí),校園網(wǎng)也同樣面臨著越來越多的網(wǎng)絡(luò)安全問題。但在高校網(wǎng)絡(luò)建設(shè)的過程中,普遍存在著“重技術(shù)、輕安全”的傾向,隨著網(wǎng)絡(luò)規(guī)模的迅速發(fā)展,網(wǎng)絡(luò)用戶的快速增長(zhǎng),校園網(wǎng)從早先的教育試驗(yàn)網(wǎng)的轉(zhuǎn)變成教育、科研和服務(wù)并重的帶有運(yùn)營性質(zhì)的網(wǎng)絡(luò)。校園網(wǎng)作為數(shù)字化信息的最重要傳輸載體,如何保證校園網(wǎng)絡(luò)能正常的運(yùn)行不受各種網(wǎng)絡(luò)黑客的侵害就成為各個(gè)高校不可回避的一個(gè)緊迫問題,解決網(wǎng)絡(luò)安全問題逐漸引起了各方面的重視。
從根本上說,校園計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全隱患都是利用了網(wǎng)絡(luò)系統(tǒng)本身存在的安全弱點(diǎn),而系統(tǒng)在使用、管理過程中的失誤和疏漏更加劇了問題的嚴(yán)重性。威脅校園網(wǎng)安全的因素主要包括:網(wǎng)絡(luò)協(xié)議漏洞造成的威脅,操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅,攻擊工具獲取容易、使用簡(jiǎn)單,校園網(wǎng)用戶的安全意識(shí)不強(qiáng),計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)用水平有限等方面。
關(guān)于網(wǎng)絡(luò)安全的法律法規(guī)都已出臺(tái),學(xué)校網(wǎng)絡(luò)中心也制定了各自的管理制度,但是還存在著各種現(xiàn)實(shí)問題,宣傳教育的力度不夠,許多師生法律意識(shí)淡薄。網(wǎng)上活躍的黑客交流活動(dòng),也為網(wǎng)絡(luò)破壞活動(dòng)奠定了技術(shù)基礎(chǔ)。這是本論文討論的背景和亟待解決的問題。
二、校園網(wǎng)的安全防范技術(shù)
校園網(wǎng)絡(luò)的安全是整體的、動(dòng)態(tài)的,主要有網(wǎng)絡(luò)物理安全、系統(tǒng)安全、網(wǎng)絡(luò)安全、應(yīng)用安全等多方面的內(nèi)容,通過采用防火墻、授權(quán)認(rèn)證、數(shù)據(jù)加密、入侵檢測(cè)等安全技術(shù)為手段,才有利于更有效地實(shí)現(xiàn)校園網(wǎng)絡(luò)安全、穩(wěn)定運(yùn)行。論文將對(duì)常用的校園網(wǎng)絡(luò)安全技術(shù)進(jìn)行研究。
首先是認(rèn)證技術(shù),認(rèn)證技術(shù)是網(wǎng)絡(luò)通信中建立安全通信信道的重要步驟,是安全信息系統(tǒng)的“門禁”模塊,是保證網(wǎng)絡(luò)信息安全的重要技術(shù)。認(rèn)證的主要目的是驗(yàn)證信息的完整性,確認(rèn)被驗(yàn)證的信息在傳遞或存儲(chǔ)過程中沒有被篡改或重組,并驗(yàn)證信息發(fā)送者的真實(shí)性,確認(rèn)他沒有被冒充。認(rèn)證技術(shù)是防止黑客對(duì)系統(tǒng)進(jìn)行主動(dòng)攻擊的一種重要技術(shù)手段,主要通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡和生物特征識(shí)別等技術(shù)來實(shí)現(xiàn)。
第二是密碼技術(shù),目前保障數(shù)據(jù)的安全主要采用現(xiàn)代密碼技術(shù)對(duì)數(shù)據(jù)進(jìn)行主動(dòng)保護(hù),如數(shù)據(jù)保密、雙向身份認(rèn)證。數(shù)據(jù)完整性等,由此密碼技術(shù)是保證信息的安全性的關(guān)鍵技術(shù)。密碼技術(shù)在古代就己經(jīng)得到相當(dāng)?shù)膽?yīng)用,但僅限于外交和軍事等重要領(lǐng)域。隨著計(jì)算機(jī)技術(shù)的迅速發(fā)展,密碼技術(shù)發(fā)展成為集數(shù)學(xué)、電子與通信、計(jì)算機(jī)科學(xué)等學(xué)科于一身的交叉學(xué)科。密碼技術(shù)不僅能夠保證機(jī)密性信息的加密,而且完成了數(shù)字簽名、系統(tǒng)安全等功能。所以,使用密碼技術(shù)不僅可以保證信息的機(jī)密性,而且可以防止信息被篡改、假冒和偽造。現(xiàn)在密碼技術(shù)主要是密碼學(xué)。密碼學(xué)也是密碼技術(shù)的理論基礎(chǔ),主要包括密碼編碼學(xué)和密碼分析學(xué)。密碼編碼學(xué)主要研究如何對(duì)信息進(jìn)行編碼,以此來隱藏、偽裝信息,通過對(duì)給定的有意義的數(shù)據(jù)進(jìn)行可逆的數(shù)學(xué)變換,將其變?yōu)楸砻嫔想s亂無章的數(shù)據(jù),而只有合法的接收者才能恢復(fù)原來的數(shù)據(jù),由此保證了數(shù)據(jù)安全。密碼分析學(xué)是研究如何破譯經(jīng)過加密的消息并識(shí)別偽造消息。總之,密碼編碼技術(shù)和密碼分析技術(shù)相互支持、密不可分。
第三是防火墻技術(shù),防火墻是指放置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全域之間的系列部件的組合。防火墻在不同網(wǎng)絡(luò)區(qū)域之間建立起控制數(shù)據(jù)交換的唯一通道,通過允許或拒絕等手段實(shí)現(xiàn)對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的服務(wù)和訪問的控制。防火墻本身也具有較強(qiáng)的抗攻擊能力,能有效加強(qiáng)不同網(wǎng)絡(luò)區(qū)域之間的訪問控制,是提供信息安全服務(wù),實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要的基礎(chǔ)設(shè)施。
第四是入侵檢測(cè)系統(tǒng)。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)系數(shù)越來越高,防火墻技術(shù)己經(jīng)不能滿足人們對(duì)網(wǎng)絡(luò)安全的需求。入侵檢測(cè)系統(tǒng)作為對(duì)防火墻及其有益的補(bǔ)充,不僅能幫助網(wǎng)絡(luò)系統(tǒng)快速發(fā)現(xiàn)攻擊的發(fā)生,也擴(kuò)展了系統(tǒng)管理員的安全管理能力,有效提高了信息安全基礎(chǔ)結(jié)構(gòu)的完整性。
三、結(jié)語
網(wǎng)絡(luò)技術(shù)迅速發(fā)展的同時(shí),也帶來了越來越多的網(wǎng)絡(luò)安全問題,校園網(wǎng)安全防范的建設(shè)更是一項(xiàng)復(fù)雜的系統(tǒng)工程,需要相關(guān)工作人員予以更多的重視。論文在辨清網(wǎng)絡(luò)安全和校園網(wǎng)絡(luò)安全的定義的基礎(chǔ)上,從認(rèn)證技術(shù)、密碼技術(shù)、防火墻、入侵檢測(cè)系統(tǒng)、訪問控制技術(shù)、虛擬專用網(wǎng)六個(gè)方面分析了校園網(wǎng)安全防范技術(shù),這不僅是理論上的分析,也為網(wǎng)絡(luò)安全實(shí)踐提供了一定的借鑒。
參考文獻(xiàn):
[1]蔡新春.校園安全防范技術(shù)的研究與實(shí)現(xiàn)[J].合肥工業(yè)大學(xué),2009(04).
[2]謝慧琴.校園網(wǎng)安全防范技術(shù)研究[J].福建電腦,2009(09).
[3]卜銀俠.校園網(wǎng)安全防范技術(shù)體系[J].硅谷,2011(24).
[4]陶甲寅.校園網(wǎng)安全與防范技術(shù)[J].電腦知識(shí)與技術(shù),2007(01).
[5]袁修春.校園網(wǎng)安全防范體系[D].蘭州:西北師范大學(xué),2005.
[6]鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣東工業(yè)大學(xué),2007.
關(guān)鍵詞:大數(shù)據(jù);計(jì)算機(jī);網(wǎng)絡(luò)安全;物聯(lián)網(wǎng)
近年來,隨著中國信息技術(shù)的不斷發(fā)展,大數(shù)據(jù)技術(shù)在各個(gè)行業(yè)領(lǐng)域得到廣泛應(yīng)用,尤其在計(jì)算機(jī)行業(yè)體現(xiàn)出較高的價(jià)值,能夠促進(jìn)計(jì)算機(jī)技術(shù)的不斷發(fā)展。然而,在大數(shù)據(jù)時(shí)代的發(fā)展背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全存在諸多問題,比如網(wǎng)絡(luò)病毒的傳播、黑客攻擊、釣魚網(wǎng)站等,這些都影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全,需要采取有效措施進(jìn)行防范,使計(jì)算機(jī)網(wǎng)絡(luò)安全得到有效保障。通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施進(jìn)行探究,有利于提出一些可靠的參考依據(jù),促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全工作的有效進(jìn)行。由此可見,圍繞“大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施”進(jìn)行分析研究具備一定的價(jià)值。
1大數(shù)據(jù)概述
大數(shù)據(jù),屬于IT行業(yè)的術(shù)語,指的是無法基于一定時(shí)間范圍當(dāng)中,采取常規(guī)軟件工具進(jìn)行捕捉、管理、處理的數(shù)據(jù)集合,需通過新的處理模式才能夠獲取更強(qiáng)決策力、洞察發(fā)現(xiàn)力,流程優(yōu)化能力的海量、高增長(zhǎng)率以及多樣化的信息資產(chǎn)。大數(shù)據(jù)的優(yōu)勢(shì)特點(diǎn)突出,包括真實(shí)性、價(jià)值高、多樣性、速度快、量大等。值得注意的是,大數(shù)據(jù)的分析、處理、整理及利用,少不了計(jì)算機(jī)的支持。近年來,隨著工業(yè)4.0的到來,云計(jì)算行業(yè)、物聯(lián)網(wǎng)及“互聯(lián)網(wǎng)+”行業(yè)快速發(fā)展,大數(shù)據(jù)的應(yīng)用價(jià)值得到有效體現(xiàn),同時(shí)也帶來了明顯的計(jì)算機(jī)網(wǎng)絡(luò)安全問題。比如,在相關(guān)計(jì)算機(jī)管理人員及個(gè)人缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)及技術(shù)知識(shí)的情況下,易出現(xiàn)網(wǎng)絡(luò)病毒傳播、不法分子入侵竊取重要信息數(shù)據(jù)等風(fēng)險(xiǎn)問題,嚴(yán)重影響了企業(yè)或個(gè)人的信息財(cái)產(chǎn)安全。由此可見,在認(rèn)清大數(shù)據(jù)帶來的影響的基礎(chǔ)上,做好計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作顯得尤為重要。
2大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析
在高等教育中,“計(jì)算機(jī)科學(xué)與技術(shù)”是非常重要的專業(yè)課程之一,為了提升學(xué)生的學(xué)習(xí)效果。需結(jié)合新形勢(shì)下大數(shù)據(jù)的影響,了解目前計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患問題??偨Y(jié)起來,具體的計(jì)算機(jī)網(wǎng)絡(luò)安全問題如下。
2.1網(wǎng)絡(luò)病毒的傳播
就目前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展情況來看,網(wǎng)絡(luò)病毒依舊是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,如果是網(wǎng)絡(luò)病毒入侵到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,勢(shì)必會(huì)影響到計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,給用戶帶來較大的損失。同時(shí),網(wǎng)絡(luò)病毒體現(xiàn)出傳播速度快、傳播范圍大、危害程度高等特點(diǎn),很難及時(shí)清除,給計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作帶來較大挑戰(zhàn)[1]。
2.2黑客攻擊,用戶缺乏安全意識(shí)
隨著中國進(jìn)入大數(shù)據(jù)時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)面臨著更加隱秘的網(wǎng)絡(luò)攻擊,很難對(duì)黑客攻擊事件進(jìn)行有效偵查。同時(shí),多樣化的信息技術(shù)能夠?yàn)楹诳凸籼峁└喾椒?,使得?jì)算機(jī)網(wǎng)絡(luò)安全面臨的風(fēng)險(xiǎn)逐漸增多。造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題的原因較為復(fù)雜,需要充分考慮到用戶自身缺乏網(wǎng)絡(luò)安全意識(shí)產(chǎn)生的影響。如果計(jì)算機(jī)用戶的操作行為不當(dāng),很容易給黑客攻擊提供機(jī)會(huì),導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。
2.3釣魚網(wǎng)站不斷增多
雖然大數(shù)據(jù)平臺(tái)能夠?yàn)橹袊嗣竦娜粘I顜碇T多便利,但是在數(shù)據(jù)廣泛應(yīng)用、網(wǎng)絡(luò)頻繁開發(fā)的情況下,大量的釣魚網(wǎng)站出現(xiàn)在計(jì)算機(jī)用戶的網(wǎng)絡(luò)使用環(huán)境中,如果計(jì)算機(jī)用戶無法準(zhǔn)確辨認(rèn)這些網(wǎng)站的安全性,勢(shì)必會(huì)出現(xiàn)用戶信息被泄露等情況,導(dǎo)致計(jì)算機(jī)用戶的財(cái)產(chǎn)安全受到威脅。比如釣魚網(wǎng)站利用郵箱獲取用戶的銀行賬號(hào)、密碼及身份證信息等,導(dǎo)致計(jì)算機(jī)用戶面臨著較大的財(cái)產(chǎn)損失風(fēng)險(xiǎn)[2]。
3大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施分析
綜上所述,人們對(duì)大數(shù)據(jù)背景下計(jì)算機(jī)網(wǎng)絡(luò)安全問題有了一定程度了解,而從提升計(jì)算機(jī)網(wǎng)絡(luò)安全角度考慮,有必要重視防范措施的實(shí)施??偨Y(jié)起來,具體安全防范措施如下。
3.1強(qiáng)化網(wǎng)絡(luò)防火墻技術(shù)
在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作時(shí),需要重視對(duì)網(wǎng)絡(luò)防火墻技術(shù)的運(yùn)用,利用這一技術(shù)來保護(hù)網(wǎng)絡(luò)終端設(shè)備及系統(tǒng)整體的運(yùn)行安全。為適應(yīng)大數(shù)據(jù)時(shí)代的發(fā)展,需要利用云計(jì)算技術(shù)對(duì)網(wǎng)絡(luò)防火墻技術(shù)進(jìn)行升級(jí)優(yōu)化,將云計(jì)算與智能識(shí)別技術(shù)結(jié)合起來,不斷提高網(wǎng)絡(luò)防火墻技術(shù)的安全防護(hù)效果。同時(shí),需要重視對(duì)加密技術(shù)的運(yùn)用,借助這一技術(shù)來提高網(wǎng)絡(luò)安全防范的性能,通過金山衛(wèi)士、金山殺毒軟件、云安全技術(shù)等對(duì)各種流氓軟件的惡意干擾進(jìn)行防治,從而保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行??傊?,充分發(fā)揮云計(jì)算技術(shù)在軟件開發(fā)中的優(yōu)勢(shì),為計(jì)算機(jī)網(wǎng)絡(luò)安全提供更加可靠的病毒防御軟件和網(wǎng)絡(luò)安全檢測(cè)技術(shù),能夠減弱計(jì)算機(jī)網(wǎng)絡(luò)的風(fēng)險(xiǎn),實(shí)現(xiàn)良好的網(wǎng)絡(luò)安全防范效果[3]。
3.2加強(qiáng)反病毒技術(shù)開發(fā)
隨著現(xiàn)代信息技術(shù)的不斷發(fā)展,一旦計(jì)算機(jī)網(wǎng)絡(luò)安全受到病毒的入侵,將直接影響到計(jì)算機(jī)用戶的信息安全及財(cái)產(chǎn)安全,這就需要利用反病毒技術(shù)來解決這一問題,確保計(jì)算機(jī)網(wǎng)絡(luò)安全能不受影響。首先,可以將反病毒技術(shù)使用到客戶端中,借助反病毒技術(shù)對(duì)病毒入侵進(jìn)行實(shí)時(shí)監(jiān)控,并及時(shí)對(duì)病毒入侵的信息進(jìn)行警報(bào),使計(jì)算機(jī)網(wǎng)絡(luò)安全防范的及時(shí)性和有效性得到保障。例如在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行過程中,可以利用反病毒技術(shù)對(duì)僵尸病毒、木馬病毒等進(jìn)行防范。目前云計(jì)算對(duì)各種反病毒技術(shù)的應(yīng)用和發(fā)展起到了積極作用,能夠提高計(jì)算機(jī)系統(tǒng)的病毒防御能力,有效提升計(jì)算機(jī)網(wǎng)絡(luò)安全。
3.3增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí)
計(jì)算機(jī)用戶的操作行為對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全有著較大的影響,所以要加強(qiáng)對(duì)計(jì)算機(jī)用戶網(wǎng)絡(luò)安全防范意識(shí)的培養(yǎng),使其能夠熟悉掌握計(jì)算機(jī)應(yīng)用技能,對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行正確操作。在進(jìn)行計(jì)算機(jī)系統(tǒng)的操作過程中,用戶必須要充分認(rèn)識(shí)到病毒感染、惡意攻擊軟件等網(wǎng)絡(luò)不法行為造成的損失,以及需要承擔(dān)的法律責(zé)任。通過社區(qū)、網(wǎng)絡(luò)等各種渠道進(jìn)行網(wǎng)絡(luò)安全法律宣傳,使群眾能夠正確使用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),為保護(hù)網(wǎng)絡(luò)安全提供更多的支持。作為計(jì)算機(jī)網(wǎng)絡(luò)安全管理的主體,需要從關(guān)鍵技術(shù)和基礎(chǔ)設(shè)備方面進(jìn)行網(wǎng)絡(luò)安全防范,構(gòu)建合理的網(wǎng)絡(luò)安全管理制度,對(duì)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行進(jìn)行有效管理。同時(shí),需要充分發(fā)揮相關(guān)部門對(duì)網(wǎng)絡(luò)安全的監(jiān)管作用,對(duì)網(wǎng)絡(luò)安全違法人員進(jìn)行從重處罰,從而發(fā)揮法律法規(guī)的警示作用,使人們努力維護(hù)網(wǎng)絡(luò)環(huán)境,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行[4]。
3.4完善網(wǎng)絡(luò)安全法律制度
以往中國對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視度不足,導(dǎo)致網(wǎng)絡(luò)安全法律制度的建設(shè)較為滯后,難以適應(yīng)大數(shù)據(jù)時(shí)代的發(fā)展要求,這就需要對(duì)網(wǎng)絡(luò)安全法律制度進(jìn)行完善,充分發(fā)揮法律制度的約束及引導(dǎo)作用。首先,相關(guān)部門需要提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的重視程度,充分了解計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重點(diǎn)內(nèi)容,將其作為網(wǎng)絡(luò)安全防范的關(guān)鍵部分,對(duì)網(wǎng)絡(luò)用戶的安全意識(shí)進(jìn)行強(qiáng)化,從根本上減少網(wǎng)絡(luò)安全問題的發(fā)生。其次,需要加強(qiáng)網(wǎng)絡(luò)警察隊(duì)伍的建設(shè),將網(wǎng)絡(luò)警察的監(jiān)督作用充分發(fā)揮出來,及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素及相關(guān)行為進(jìn)行排查,將各項(xiàng)監(jiān)督管理工作落到實(shí)處,不斷提高網(wǎng)絡(luò)安全防范工作的水平。最后,需要充分了解計(jì)算機(jī)網(wǎng)絡(luò)安全防范工作的情況,以便能夠?qū)ζ溥M(jìn)行針對(duì)性的優(yōu)化,制訂出科學(xué)合理的防范措施,使計(jì)算機(jī)網(wǎng)絡(luò)安全防范的合理性、有效性得以提升。
3.5加強(qiáng)網(wǎng)絡(luò)安全管理
一方面,在企業(yè)中,對(duì)于計(jì)算機(jī)管理工作人員來說,需做好計(jì)算機(jī)軟硬件設(shè)備的維護(hù)及管理,使計(jì)算機(jī)網(wǎng)絡(luò)的安全性能得到有效提升;另一方面,對(duì)于個(gè)人用戶來說,在應(yīng)用計(jì)算機(jī)過程中需充分重視網(wǎng)絡(luò)安全,了解大數(shù)據(jù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)帶來的影響,做好網(wǎng)絡(luò)數(shù)據(jù)加密,規(guī)范計(jì)算機(jī)操作,使由于不規(guī)范操作導(dǎo)致信息泄露的問題得到有效避免[5]。此外,在網(wǎng)絡(luò)安全管理工作開展過程中,為了使不法分子入侵盜竊信息數(shù)據(jù)的現(xiàn)象得到有效預(yù)防控制,有必要合理地使用上述安全檢查技術(shù),加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的保護(hù),進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò) 安全防護(hù) 分層 策略 可持續(xù)發(fā)展
隨著社會(huì)的進(jìn)步和科學(xué)技術(shù)的發(fā)展,互聯(lián)網(wǎng)技術(shù)發(fā)展愈加成熟,在人們生活的時(shí)空內(nèi),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的需求越來越高,,在廣泛需求的背后,計(jì)算機(jī)網(wǎng)絡(luò)安全問題也愈加突出,互聯(lián)網(wǎng)網(wǎng)絡(luò)安全威脅備受人們的關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一個(gè)老生常談的問題,自從計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生那天起就存在了,雖然近些年互聯(lián)網(wǎng)技術(shù)發(fā)展日趨成熟,安全防范措施不斷更新,但是計(jì)算機(jī)網(wǎng)絡(luò)安全問題依然存在。預(yù)防勝于治療,要想規(guī)避計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn),必須采取一定的策略,構(gòu)建完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系,這也成為解決計(jì)算機(jī)網(wǎng)絡(luò)問題的必然要求。需要特別注意的就是在構(gòu)建網(wǎng)絡(luò)安全防護(hù)體系的過程中,一定要具體問題具體分析,依據(jù)網(wǎng)絡(luò)寬帶的特點(diǎn)和需求找到平衡網(wǎng)絡(luò)安全和網(wǎng)絡(luò)性能,按照科學(xué)的理念,配置網(wǎng)絡(luò)安全策略。另外,提高網(wǎng)絡(luò)安全防范意識(shí),強(qiáng)化網(wǎng)絡(luò)安全的防護(hù)體系建設(shè),不斷提升計(jì)算機(jī)網(wǎng)絡(luò)的安全效能。
一、轉(zhuǎn)變應(yīng)用思維,提升網(wǎng)絡(luò)安全防護(hù)策略的意識(shí)
當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用領(lǐng)域是非常寬泛的,使用的人群也非常的多,在使用用戶不斷增加的情況下,用戶群體的網(wǎng)絡(luò)安全意識(shí)也層次不齊,有些人缺乏必要的網(wǎng)絡(luò)安全技能和網(wǎng)絡(luò)安全防范意識(shí),有的掌握了很高超的網(wǎng)絡(luò)使用技術(shù),掌握了黑客和病毒技術(shù),他們一部分人就會(huì)巧用這些技術(shù)破壞網(wǎng)絡(luò),造成網(wǎng)絡(luò)威脅。計(jì)算機(jī)網(wǎng)絡(luò)分層縱深安全防護(hù)是一項(xiàng)技術(shù)、安全、管理并重的工作,但是在操作的過程中往往只關(guān)注技術(shù)的使用是否到位,而忽略使用中的安全和管理工作。在使用群體中,一定要技術(shù)到位、安全意識(shí)到位和管理意識(shí)到位,只有這樣才能發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)層次防護(hù)體系的建設(shè)和作用的發(fā)揮。計(jì)算機(jī)網(wǎng)絡(luò)在各領(lǐng)域中的廣泛使用,涉及到教育、醫(yī)療、金融、物流、文化、軍事、農(nóng)業(yè)等,要實(shí)現(xiàn)網(wǎng)絡(luò)安全就必須提升計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施和預(yù)警機(jī)制,在這樣的環(huán)境下,才能提升計(jì)算機(jī)網(wǎng)絡(luò)分層次縱深安全防護(hù)策略體系的作用,確保網(wǎng)絡(luò)安全。
二、匹配硬件設(shè)施,提高安全設(shè)施的配備配置
確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,除了掌握必要的安全防范措施之外,還需要借助一定的硬件設(shè)置。在構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全防范體系實(shí)際工作中,很多的計(jì)算機(jī)網(wǎng)絡(luò)用戶群體為了減少費(fèi)用開支,節(jié)約成本,或者由于缺乏必要的網(wǎng)絡(luò)安全知識(shí)等,在使用網(wǎng)絡(luò)的時(shí)候沒有配備完善的網(wǎng)絡(luò)安全設(shè)備,也缺乏終端用戶的安全監(jiān)控和檢測(cè),防護(hù)設(shè)備也不全面,這些都大大增加了網(wǎng)絡(luò)的不安全性和不穩(wěn)定性。工作實(shí)踐證明,要想提升計(jì)算機(jī)網(wǎng)絡(luò)的安全參數(shù)和安全性能,免受大規(guī)模的或者大面積的網(wǎng)絡(luò)攻擊與破壞,需要用戶在網(wǎng)內(nèi)和網(wǎng)外接口處配置統(tǒng)一的網(wǎng)絡(luò)安全控制和監(jiān)控設(shè)備,匹配必要的網(wǎng)絡(luò)安全硬件設(shè)施,而且還要充分的考慮到安全設(shè)備的可擴(kuò)展性。在計(jì)算機(jī)網(wǎng)絡(luò)使用和防護(hù)的過程中,實(shí)現(xiàn)網(wǎng)絡(luò)防護(hù)、預(yù)警和監(jiān)控一體的運(yùn)營模式,才能阻止和阻攔不健康的、惡性信息,也能在遇到故障后及時(shí)檢修和保護(hù),確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。計(jì)算機(jī)網(wǎng)絡(luò)分層安全防護(hù)體系的構(gòu)建不是一蹴而就的,也不是單一存在的,而是各部分之間相輔相成,相互促進(jìn)和影響。
三、關(guān)注重點(diǎn)防護(hù),優(yōu)化網(wǎng)絡(luò)安全訪問的控制
在計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施中,構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)分層次縱深安全防護(hù)策略體系是非常有效的。安全防范控制是分層次縱深安全防護(hù)體系構(gòu)建的關(guān)鍵,也可以說是核心組成部分。一般它包括:用戶和網(wǎng)絡(luò)訪問控制、網(wǎng)絡(luò)權(quán)限控制、屬性安全控制和服務(wù)器安全控制等等。用戶和網(wǎng)絡(luò)訪問控制,在有效設(shè)計(jì)訪問步驟的時(shí)候,填寫按照用戶身份――用戶口令――識(shí)別驗(yàn)證信息――賬戶缺省限制檢查來完成,一旦有環(huán)節(jié)出現(xiàn)問題,用戶就不能訪問網(wǎng)絡(luò),確保訪問權(quán)限發(fā)揮應(yīng)有的作用。網(wǎng)絡(luò)權(quán)限控制,這種網(wǎng)絡(luò)防護(hù)的方法主要是應(yīng)對(duì)網(wǎng)絡(luò)非法操作的策略,有效的通過后臺(tái)的設(shè)置,規(guī)定哪些信息可以訪問,那些指令可以操作。屬性安全設(shè)置,主要是為使用的用戶群提供文檔文件資料和網(wǎng)絡(luò)設(shè)備的訪問屬性,并確保訪問屬性的安全性。服務(wù)器安全控制,主要是在服務(wù)器上下載、使用和更新安全軟件,通過有效的設(shè)置安全口令、鎖定服務(wù)、設(shè)置登錄限制的時(shí)間等途徑,防止額外用戶和非法用戶篡改和刪除數(shù)據(jù)資料信息。另外,還有就是網(wǎng)絡(luò)端口安全的控制和防火墻的控制。
當(dāng)下計(jì)算機(jī)網(wǎng)絡(luò)的廣泛使用使得網(wǎng)絡(luò)安全備受關(guān)注,在提升計(jì)算機(jī)網(wǎng)絡(luò)安全的途徑上也是逐漸的顯示多元化,但是無論采取何種手段,計(jì)算機(jī)網(wǎng)絡(luò)威脅會(huì)依然存在。構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)分層次縱深安全防護(hù)策略體系是一種較為有效的路徑,希望能促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的健康可持續(xù)發(fā)展。
參 考 文 獻(xiàn)
[1]李軍強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及立體防護(hù)體系研究[J].中國電子商務(wù),2012(06)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2012)04-0000-00
所謂計(jì)算機(jī)網(wǎng)絡(luò),就是通過通信線路將某些具有獨(dú)立功能的計(jì)算機(jī)與和外部設(shè)備進(jìn)行連接,再計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)、計(jì)算機(jī)網(wǎng)絡(luò)管理軟件以及計(jì)算機(jī)網(wǎng)絡(luò)通信協(xié)議的共同協(xié)調(diào)作用下,實(shí)現(xiàn)信息傳遞與資源共享功能的計(jì)算機(jī)系統(tǒng)。所謂計(jì)算機(jī)網(wǎng)絡(luò)安全,就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)的軟硬件以及系統(tǒng)數(shù)據(jù)進(jìn)行有效保護(hù),使其能夠不受外界因素影響而持續(xù)地進(jìn)行正常工作,避免其因遭受破壞而泄露信息、更改系統(tǒng)或者發(fā)生網(wǎng)絡(luò)服務(wù)中斷等問題。從本質(zhì)上來講,計(jì)算機(jī)網(wǎng)絡(luò)安全的根本是指計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,因此計(jì)算機(jī)網(wǎng)絡(luò)安全的研究領(lǐng)域囊括了網(wǎng)絡(luò)信息的保密性、真實(shí)性、完整性、可用以及可控性等相關(guān)技術(shù)理論等內(nèi)容。計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)涉及計(jì)算機(jī)、網(wǎng)絡(luò)、通信、密碼、信息安全、應(yīng)用數(shù)學(xué)等多種學(xué)科的應(yīng)用技術(shù)。防火墻、入侵檢測(cè)、病毒防治是計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的三項(xiàng)基本內(nèi)容。
1、計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀
我們所說的計(jì)算機(jī)網(wǎng)絡(luò)需要以網(wǎng)絡(luò)可識(shí)別的網(wǎng)絡(luò)協(xié)議為前提,在此基礎(chǔ)上再將各種網(wǎng)絡(luò)應(yīng)用進(jìn)行完整的組合,因此無論協(xié)議本身還是網(wǎng)絡(luò)應(yīng)用,均存在發(fā)生問題的可能性。計(jì)算機(jī)網(wǎng)絡(luò)安全問題,既有計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議的使用和設(shè)計(jì)問題,也有網(wǎng)絡(luò)協(xié)議的應(yīng)用以及相關(guān)軟件的應(yīng)用問題,此外還有一些人為因素導(dǎo)致的系統(tǒng)管理失誤等等。
面對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全這一研究課題,計(jì)算機(jī)網(wǎng)絡(luò)安全專家曾經(jīng)進(jìn)行了深入的探索研究,設(shè)計(jì)開發(fā)了一系列安全技術(shù)試圖防患于未然,例如:防火墻系統(tǒng)、訪問控制技術(shù)、密碼安全技術(shù)、病毒防護(hù)技術(shù)、數(shù)據(jù)庫安全技術(shù)等等,還先后推出了防火墻軟件、入侵檢測(cè)(IDS)軟件以及各類防毒殺毒軟件等,從某種程度上使得計(jì)算機(jī)網(wǎng)絡(luò)安全問題得以有效解決和處理。
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)也逐漸由系統(tǒng)和網(wǎng)絡(luò)等基礎(chǔ)層面的防護(hù)演變提高至應(yīng)用層面的安全防護(hù)上來,由基層或者基本數(shù)據(jù)層面提高至應(yīng)用層面上來,安全技術(shù)更主要的已與應(yīng)用緊密結(jié)合起來,因此應(yīng)用防護(hù)已經(jīng)與各類業(yè)務(wù)行為緊密相聯(lián)。
尤其是近年來,我國政府對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題尤為關(guān)注,進(jìn)一步推動(dòng)了我國計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的發(fā)展和繁榮,很多網(wǎng)絡(luò)安全企業(yè)與時(shí)俱進(jìn),采用最新的安全技術(shù)手段和方法,研制開發(fā)和推出了一批能夠有效滿足計(jì)算機(jī)用戶需求且符合時(shí)展需要的安全產(chǎn)品,也使得我國計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)得以逐步提高。
2、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)面臨的主要問題及影響因素
2.1 計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)面臨的主要問題
計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)面臨著許多難題,其中最主要的現(xiàn)在的網(wǎng)絡(luò)安全技術(shù)僅能夠解決某個(gè)以及某方面的網(wǎng)絡(luò)安全問題,而對(duì)其他方面問題無法有效防范和處理,更無法實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的全面防范保護(hù)。例如訪問控制以及身份認(rèn)證等技術(shù)的主要功能就是對(duì)網(wǎng)絡(luò)用戶身份進(jìn)行確認(rèn),卻無法保證網(wǎng)絡(luò)用戶彼此之間傳遞信息是否安全的問題;再如病毒防范技術(shù)也僅能夠防止病毒威脅網(wǎng)絡(luò)系統(tǒng)安全,卻無法辨認(rèn)識(shí)別網(wǎng)絡(luò)用戶身份等等。
通過現(xiàn)有的防火墻技術(shù),能夠解決一部分網(wǎng)絡(luò)安全問題,然而一些防火墻產(chǎn)品也都存在局限性。如今的網(wǎng)絡(luò)環(huán)境,防火墻主要是作為可信網(wǎng)絡(luò)與不可信網(wǎng)絡(luò)之間的緩沖作用,同時(shí)作為其它網(wǎng)絡(luò)可能發(fā)起攻擊屏障防范工具?,F(xiàn)代防火墻技術(shù)也無法保證其放行的數(shù)據(jù)全部安全,因此應(yīng)用同樣存在局限。再有,如果是從內(nèi)部網(wǎng)絡(luò)攻擊防火墻、或者繞過防火墻進(jìn)行攻擊、采用最新的攻擊手段、發(fā)生數(shù)據(jù)驅(qū)動(dòng)攻擊等等其都無法進(jìn)行有效防御。因此,即使用戶在計(jì)算機(jī)系統(tǒng)中安裝有防火墻,然而面對(duì)泛濫的蠕蟲、各種新式病毒、某些垃圾郵件等等問題仍然無法有效解決。
入侵檢測(cè)技術(shù)中也有一定的局限,其中最主要的是漏報(bào)及誤報(bào)問題。入侵檢測(cè)技術(shù)通常僅能視為參考工具使用,而作為安全工具其是無法值得信賴的。單個(gè)產(chǎn)品沒有經(jīng)入侵檢測(cè),可能存在提前預(yù)警方面的問題,目前應(yīng)該從精確定位和全局管理等方面著手研究,尚存一定發(fā)展空間。
大部分用戶都會(huì)在單機(jī)和終端安裝某些防毒軟件工具,然而內(nèi)網(wǎng)安全問題不僅是簡(jiǎn)單的防病毒問題,還包括執(zhí)行安全策略、防范外來非法侵入以及補(bǔ)丁管理、日常管理等各種相關(guān)內(nèi)容。
網(wǎng)絡(luò)安全技術(shù)在面對(duì)某個(gè)具體系統(tǒng)、軟硬件、數(shù)據(jù)、以及程序本身的安全時(shí),從網(wǎng)絡(luò)安全的整體技術(shù)框架方面來看,其問題相當(dāng)嚴(yán)峻。對(duì)于應(yīng)用層面的安全問題,其側(cè)重點(diǎn)在于信息語義范疇的內(nèi)容和網(wǎng)絡(luò)虛擬世界的行為。
在理想的安全防范產(chǎn)品沒有面世時(shí),絕大部分用戶只能通過防火墻技術(shù)來保護(hù)網(wǎng)絡(luò)安全。然而,面對(duì)新的OS漏洞以及大量的網(wǎng)絡(luò)層攻擊,出現(xiàn)了許多攻破防火墻和攻擊網(wǎng)絡(luò)的事件。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全商和廣大計(jì)算機(jī)用戶都期望能夠擁有一套理想的計(jì)算機(jī)網(wǎng)絡(luò)安全防范系統(tǒng),從而確保網(wǎng)絡(luò)系統(tǒng)的安全。
2.2計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)面臨的影響因素
理想情況下,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)能夠保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,然而,現(xiàn)實(shí)情況卻并非如此,存在著很多不安全因素,綜合分析其主要影響因素包括以下幾方面內(nèi)容:
(1)計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)單位、網(wǎng)絡(luò)管理人員以及技術(shù)人員在其主觀上缺乏安全防范意識(shí),沒有采取必要的安全措施,在其工作行為上始終處于被動(dòng)狀態(tài)。
(2)單位的工作人員對(duì)網(wǎng)絡(luò)安全的現(xiàn)狀不了解以及對(duì)網(wǎng)絡(luò)安全隱患不清楚,因?yàn)槿藶橐蛩貙?dǎo)致未能做好防御攻擊。
(3)單位沒有建立起相對(duì)完備的網(wǎng)絡(luò)安全防范體系結(jié)構(gòu),未能形成有效防范,導(dǎo)致攻擊者有機(jī)可乘對(duì)網(wǎng)絡(luò)缺陷進(jìn)行攻擊。
(4)單位缺乏完善的計(jì)算機(jī)網(wǎng)絡(luò)管理體系,無法有效利用安全管理體系以及安全防范措施。因此在業(yè)務(wù)活動(dòng)中,某些安全漏洞很容易泄露信息,讓攻擊者能夠收集到一些敏感信息。
(5)網(wǎng)絡(luò)安全管理人員以及專業(yè)技術(shù)人員安全知識(shí)缺乏,無法實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)安全的有效管理,對(duì)于現(xiàn)存的安全問題不能及時(shí)發(fā)現(xiàn)解決,對(duì)于未來可能發(fā)生的安全突發(fā)事件沒有能力有效處理。
3、計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的主要解決策略
計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)現(xiàn)是一項(xiàng)長(zhǎng)期系統(tǒng)的工程。因此,必須做好需求分析,加強(qiáng)安全風(fēng)險(xiǎn)管理,制定安全防范策略,開展定期安全審核,注重外部支持,以及加強(qiáng)網(wǎng)絡(luò)安全管理,從而實(shí)現(xiàn)預(yù)期的網(wǎng)絡(luò)安全目標(biāo)。
(1)做好需求分析。只要明確安全需求,才能建立起有效的安全防范體系結(jié)構(gòu),從而保證網(wǎng)絡(luò)系統(tǒng)的安全。
(2)加強(qiáng)安全風(fēng)險(xiǎn)管理。單位要充分利用現(xiàn)有資料,盡已所能做好安全防范工作,針對(duì)安全需求分析發(fā)現(xiàn)的可能存在的安全威脅以及業(yè)務(wù)安全需求進(jìn)行風(fēng)險(xiǎn)評(píng)估,加強(qiáng)安全風(fēng)險(xiǎn)管理。
(3)制定安全防范策略。單位要根據(jù)安全需要、風(fēng)險(xiǎn)評(píng)估的結(jié)果,有計(jì)劃地制定出有效的計(jì)算機(jī)網(wǎng)絡(luò)安全防范策略。
(4)開展定期安全審核。開展安全審核的目的就是查看單位是否采取了有效的安全防范策略。面對(duì)單位計(jì)算機(jī)網(wǎng)絡(luò)配置的頻繁變化,單位對(duì)網(wǎng)絡(luò)安全的需求也會(huì)發(fā)生改變,因此網(wǎng)絡(luò)安全策略也要隨之進(jìn)行調(diào)整。為了確保在安全策略和控制措施能夠反映出這種變化的情況,必須進(jìn)行定期安全審核。
(5)注重外部支持。計(jì)算機(jī)網(wǎng)絡(luò)安全還需要注重依靠外部支持。通過專業(yè)的安全服務(wù)機(jī)構(gòu)能夠有效改善現(xiàn)有的網(wǎng)絡(luò)安全體系,以及提供網(wǎng)絡(luò)安全預(yù)警和獲取最新的安全資訊內(nèi)容等。
(6)加強(qiáng)網(wǎng)絡(luò)安全管理。網(wǎng)絡(luò)安全管理是網(wǎng)絡(luò)安全的重中之重,要想真正做好網(wǎng)絡(luò)安全工作,必須加強(qiáng)網(wǎng)絡(luò)安全的管理。
4、結(jié)語
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全與計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展是緊密相聯(lián)的。計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)長(zhǎng)期系統(tǒng)的工程,單純地依靠防火墻技術(shù)、殺毒軟件等進(jìn)行防護(hù)遠(yuǎn)遠(yuǎn)不夠。要知道計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)屬于人機(jī)交互系統(tǒng),人才是進(jìn)行計(jì)算機(jī)安全保護(hù)的主體。因此,我們?cè)谶M(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全硬件產(chǎn)品研發(fā)和打造強(qiáng)大的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的同時(shí),還必須注重人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)的樹立,網(wǎng)絡(luò)安全制度的建立,網(wǎng)絡(luò)安全教育的開展,網(wǎng)絡(luò)安全管理的落實(shí),建立起從技術(shù)層面到管理層面都十分強(qiáng)大的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)。
參考文獻(xiàn)
[1] 楊永旭.防火墻技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的現(xiàn)狀[J].甘肅科技,2009.
[2] 張旭斌.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防范策略[J].數(shù)字技術(shù)與應(yīng)用,2009.
[3] 周剛偉,蘇凱.對(duì)網(wǎng)絡(luò)安全技術(shù)的淺析[J].數(shù)字技術(shù)與應(yīng)用,2009.
[4] 李忍,戴書文.淺談網(wǎng)絡(luò)安全問題及防御[J].知識(shí)經(jīng)濟(jì),2009.
根據(jù)最新的國家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心的報(bào)告,目前網(wǎng)絡(luò)攻擊的動(dòng)機(jī)逐漸從技術(shù)炫耀型轉(zhuǎn)向利益驅(qū)動(dòng)型,網(wǎng)絡(luò)攻擊的組織性、趨利性、專業(yè)性和定向性繼續(xù)加強(qiáng),從而導(dǎo)致為獲得經(jīng)濟(jì)利益的惡意代碼和在線身份竊取成為網(wǎng)絡(luò)攻擊的主流,瞄準(zhǔn)特定用戶群體的定向化信息竊取和勒索成為網(wǎng)絡(luò)攻擊的新趨勢(shì)。此外我國被篡改的網(wǎng)站數(shù)量居高不下,尤其是政府網(wǎng)站被篡改的比例呈現(xiàn)上升趨勢(shì)。圖1顯示了我國僅在2006上半年統(tǒng)計(jì)的網(wǎng)絡(luò)安全事件數(shù); 圖2則顯示了當(dāng)前我們所面對(duì)的網(wǎng)絡(luò)安全威脅種類的復(fù)雜性和多樣性。由此可見,我國的信息安全面臨嚴(yán)峻考驗(yàn)。
從圖1和圖2我們不難看出,當(dāng)前的網(wǎng)絡(luò)攻擊和威脅的最大特點(diǎn)是趨利化,那么對(duì)于企業(yè)來說,如果沒有一套較好的安全防范架構(gòu),那就不可避免地會(huì)在紛繁復(fù)雜的網(wǎng)絡(luò)中遭受大量的乃至致命的打擊。因此,建立企業(yè)安全防范架構(gòu)勢(shì)在必行。
安全架構(gòu)模型
從當(dāng)前的理論研究以及實(shí)踐經(jīng)驗(yàn)來看,面向企業(yè)安全的防范架構(gòu)并未有一個(gè)成型的模型,各企業(yè)均按照自身的經(jīng)驗(yàn)和組織管理體系來進(jìn)行企業(yè)網(wǎng)絡(luò)安全的防范工作。然而,在實(shí)踐中急需有一套具有指導(dǎo)性意義的方法和手段來對(duì)其工作進(jìn)行指導(dǎo),才能做到有備無患。我們看到,關(guān)于網(wǎng)絡(luò)安全的相關(guān)標(biāo)準(zhǔn)及模型的研究已經(jīng)日趨成熟和理論化,并在實(shí)踐中廣泛應(yīng)用。因此,我們不妨借用這些模型和標(biāo)準(zhǔn)來構(gòu)建一套較為有效和具有普遍意義的企業(yè)安全防范體系。
ITU-T X.800 Security architecture標(biāo)準(zhǔn)將我們常說的“網(wǎng)絡(luò)安全(Network Security)”進(jìn)行邏輯上的分別定義,即安全攻擊(Security Attack)是指損害機(jī)構(gòu)所擁有信息的安全的任何行為;安全機(jī)制(Security Mechanism)是指設(shè)計(jì)用于檢測(cè)、預(yù)防安全攻擊或者恢復(fù)系統(tǒng)的機(jī)制; 安全服務(wù)(Security Service)是指采用一種或多種安全機(jī)制以抵御安全攻擊、提高機(jī)構(gòu)的數(shù)據(jù)處理系統(tǒng)安全和信息傳輸安全的服務(wù)。三者之間的關(guān)系如表1所示。
為了能夠有效了解用戶的安全需求,選擇各種安全產(chǎn)品和策略,有必要建立一些系統(tǒng)的方法來進(jìn)行網(wǎng)絡(luò)安全防范。網(wǎng)絡(luò)安全防范體系的科學(xué)性、可行性是其可順利實(shí)施的保障。圖3給出了DISSP安全框架三維模型。第一維是安全服務(wù),給出了八種安全屬性。第二維是系統(tǒng)單元,給出了信息網(wǎng)絡(luò)系統(tǒng)的組成。第三維是結(jié)構(gòu)層次,給出并擴(kuò)展了國際標(biāo)準(zhǔn)化組織ISO的七層開放系統(tǒng)互聯(lián)(OSI)模型。
框架結(jié)構(gòu)中的每一個(gè)系統(tǒng)單元都對(duì)應(yīng)于某一個(gè)協(xié)議層次,需要采取若干種安全服務(wù)才能保證該系統(tǒng)單元的安全。網(wǎng)絡(luò)平臺(tái)需要有網(wǎng)絡(luò)節(jié)點(diǎn)之間的認(rèn)證、訪問控制,應(yīng)用平臺(tái)需要有針對(duì)用戶的認(rèn)證、訪問控制,需要保證數(shù)據(jù)傳輸?shù)耐暾浴⒈C苄?,需要有抗抵賴和審?jì)的功能,需要保證應(yīng)用系統(tǒng)的可用性和可靠性。針對(duì)一個(gè)信息網(wǎng)絡(luò)系統(tǒng),如果在各個(gè)系統(tǒng)單元都有相應(yīng)的安全措施來滿足其安全需求,則我們認(rèn)為該信息網(wǎng)絡(luò)是安全的。
安全架構(gòu)的層次結(jié)構(gòu)
作為全方位的、整體的網(wǎng)絡(luò)安全防范架構(gòu)是分層次的,不同層次反映了不同的安全問題。我們可以將企業(yè)安全防范架構(gòu)的層次劃分為物理層安全、系統(tǒng)層安全、網(wǎng)絡(luò)層安全、應(yīng)用層安全和安全管理(如圖3)。由于層次的不同,我們也需要采用不同的安全技術(shù)來針對(duì)每層的安全問題進(jìn)行應(yīng)對(duì)和防護(hù),因而也就產(chǎn)生了如圖4中所列的種類繁多的安全技術(shù)。
物理層
保證計(jì)算機(jī)信息系統(tǒng)各種設(shè)備的物理安全是保障整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。該層次的安全包括通信線路的安全、物理設(shè)備的安全、機(jī)房的安全等。因此,該層的安全防護(hù)技術(shù)具體體現(xiàn)在設(shè)備和系統(tǒng)的管理層面和電氣工程相關(guān)技術(shù)的層面上。
網(wǎng)絡(luò)層
該層的安全及安全技術(shù)問題是當(dāng)前企業(yè)面臨的最大問題,其安全防護(hù)技術(shù)主要是針對(duì)各種類型的DoS和DDoS攻擊進(jìn)行防護(hù)和抑制。
管理層
管理層安全是最重要而且最容易被忽視的一個(gè)問題。它直接關(guān)系到上述安全問題和安全技術(shù)是否能夠收到較好的成效,也是貫穿整個(gè)企業(yè)安全防范架構(gòu)的一條重要主線。安全管理包括安全技術(shù)和設(shè)備的管理、安全管理制度、部門與人員的組織規(guī)則等。
網(wǎng)絡(luò)防護(hù)兩大趨勢(shì)
隨著攻擊技術(shù)的不斷發(fā)展和演化,我們需要對(duì)企業(yè)網(wǎng)絡(luò)防護(hù)技術(shù)的未來發(fā)展趨勢(shì)進(jìn)行把握,可以做出如下兩個(gè)層面的歸納和預(yù)測(cè)。
首先是在網(wǎng)絡(luò)應(yīng)用層中,風(fēng)險(xiǎn)分析的重點(diǎn)將放在安全測(cè)評(píng)評(píng)估技術(shù)上。它的戰(zhàn)略目標(biāo)是掌握網(wǎng)絡(luò)、信息系統(tǒng)安全測(cè)試及風(fēng)險(xiǎn)評(píng)估技術(shù),建立完整的、面向等級(jí)保護(hù)的測(cè)評(píng)流程及風(fēng)險(xiǎn)評(píng)估體系。這一點(diǎn)和過去不一樣,過去做測(cè)評(píng)是沒有強(qiáng)調(diào)等級(jí)保護(hù)的。
此外,網(wǎng)絡(luò)應(yīng)用層的網(wǎng)絡(luò)安全事件監(jiān)控技術(shù)的戰(zhàn)略目標(biāo)應(yīng)重點(diǎn)放在整個(gè)企業(yè)的層面進(jìn)行考慮,要掌握保障基礎(chǔ)信息網(wǎng)絡(luò)與重要信息系統(tǒng)安全運(yùn)行的能力,提高網(wǎng)絡(luò)安全危機(jī)處理的能力。響應(yīng)的重點(diǎn)應(yīng)該放在惡意代碼防范與應(yīng)急響應(yīng)技術(shù)上,其戰(zhàn)略目標(biāo)是掌握有效的惡意代碼防范與反擊策略。一旦發(fā)現(xiàn)惡意代碼,要迅速提出針對(duì)這個(gè)惡意代碼的遏制手段,要提供國家層面的網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)支撐技術(shù)。其主要?jiǎng)?chuàng)新點(diǎn)在于,提出對(duì)蠕蟲、病毒、木馬、僵尸網(wǎng)絡(luò)、垃圾郵件等惡意代碼的控制機(jī)理。
此外國際產(chǎn)業(yè)界還提出了UTM。它的目標(biāo)主要針對(duì)安全防護(hù)技術(shù)一體化、集成化的趨勢(shì),提出了UTM與網(wǎng)絡(luò)安全管理的有效模型、關(guān)鍵算法,提出了相應(yīng)的行業(yè)標(biāo)準(zhǔn)及其實(shí)現(xiàn)方式。UTM可以提高效果、降低投資,通過綜合管理提高防護(hù)能力。
有明顯發(fā)展新趨勢(shì)的第二個(gè)層面是系統(tǒng)與物理層,在這一層安全存儲(chǔ)系統(tǒng)產(chǎn)品很多,從安全角度來看,它的發(fā)展趨勢(shì)有兩點(diǎn): 一個(gè)是機(jī)密性,企業(yè)要掌握海量數(shù)據(jù)的加密存儲(chǔ)和檢索技術(shù),保障存儲(chǔ)數(shù)據(jù)的機(jī)密性和安全訪問能力; 另一個(gè)是安全存儲(chǔ)系統(tǒng)自身要可靠,企業(yè)要掌握高可靠海量存儲(chǔ)技術(shù),保障海量存儲(chǔ)系統(tǒng)中數(shù)據(jù)的可靠性。創(chuàng)新點(diǎn)在于,應(yīng)提出海量分布式數(shù)據(jù)存儲(chǔ)設(shè)備的高性能加密與存儲(chǔ)訪問方法,提出數(shù)據(jù)自毀機(jī)理數(shù)據(jù)備份與可生存性技術(shù)是圍繞災(zāi)難恢復(fù)來做的。這主要是用于第三方實(shí)施數(shù)據(jù)災(zāi)難備份的模型與方法,為建設(shè)通用災(zāi)難備份中心提供理論依據(jù)與技術(shù)手段,建立網(wǎng)絡(luò)與信息系統(tǒng)生存性和抗毀性,提高網(wǎng)絡(luò)與信息系統(tǒng)的可靠性。對(duì)網(wǎng)絡(luò)安全模型提出一個(gè)技術(shù)性模型,應(yīng)該要有一個(gè)可信計(jì)算平臺(tái)做整體的支撐。業(yè)界的戰(zhàn)略目標(biāo)是掌握基于自主專利與標(biāo)準(zhǔn)的可信平臺(tái)模塊、硬件、軟件支撐、應(yīng)用安全軟件、測(cè)評(píng)等一批核心技術(shù),主導(dǎo)我國可信計(jì)算平臺(tái)的跨越式發(fā)展,為可信的企業(yè)計(jì)算提供操作平臺(tái)和可靠保障。
鏈接
企業(yè)安全防范架構(gòu)設(shè)計(jì)準(zhǔn)則
根據(jù)安全防范架構(gòu)的多個(gè)層面的問題,綜合考慮可實(shí)施性、可管理性、可擴(kuò)展性、綜合完備性、系統(tǒng)均衡性等方面,企業(yè)網(wǎng)絡(luò)安全防范架構(gòu)在整體設(shè)計(jì)過程中需要遵循以下幾項(xiàng)準(zhǔn)則,以切實(shí)全面地做好企業(yè)安全防范工作:
1.做好整體規(guī)劃
企業(yè)信息安全系統(tǒng)應(yīng)該包括安全防護(hù)機(jī)制、安全檢測(cè)機(jī)制和安全響應(yīng)機(jī)制和安全策略。這主要來源于經(jīng)典的信息安全領(lǐng)域的P2DR模型(見右下圖)。P2DR模型包含四個(gè)主要部分: Policy(安全策略)、Protection(防護(hù))、Detection(檢測(cè))和Response(響應(yīng))。
06
具體到企業(yè)安全防范架構(gòu)上,我們也要很好地考慮這些要點(diǎn),而不能光為了防范而防范,要整體規(guī)劃和部署。也就是說,安全防護(hù)機(jī)制是根據(jù)具體系統(tǒng)存在的各種安全威脅采取的相應(yīng)防護(hù)措施,避免非法攻擊。安全檢測(cè)機(jī)制是檢測(cè)系統(tǒng)的運(yùn)行情況,及時(shí)發(fā)現(xiàn)和制止對(duì)系統(tǒng)進(jìn)行的各種攻擊。安全響應(yīng)機(jī)制是在安全防護(hù)機(jī)制失效的情況下,進(jìn)行應(yīng)急處理和盡量、及時(shí)地恢復(fù)信息,減少供給的破壞程度。
2.做好層次性防范
層次性防范是指安全層次和安全級(jí)別。良好的信息安全系統(tǒng)必然是分為不同等級(jí)的,包括對(duì)信息保密程度分級(jí),對(duì)用戶操作權(quán)限分級(jí),對(duì)網(wǎng)絡(luò)安全程度分級(jí)(安全子網(wǎng)和安全區(qū)域),對(duì)系統(tǒng)實(shí)現(xiàn)結(jié)構(gòu)的分級(jí)(應(yīng)用層、網(wǎng)絡(luò)層、鏈路層等),從而針對(duì)不同級(jí)別的安全對(duì)象,提供全面、可選的安全算法和安全體制,以滿足網(wǎng)絡(luò)中不同層次的各種實(shí)際需求。
3.突出重點(diǎn),合理平衡
網(wǎng)絡(luò)信息安全的木桶原理是指對(duì)信息均衡、全面地進(jìn)行保護(hù)。網(wǎng)絡(luò)信息系統(tǒng)是一個(gè)復(fù)雜的計(jì)算機(jī)系統(tǒng),它本身在物理上、操作上和管理上的種種漏洞構(gòu)成了系統(tǒng)的安全脆弱性,尤其是多用戶網(wǎng)絡(luò)系統(tǒng)自身的復(fù)雜性、資源共享性使單純的技術(shù)保護(hù)防不勝防。攻擊者使用的“最易滲透原則”,必然在系統(tǒng)中最薄弱的地方進(jìn)行攻擊。因此,充分、全面、完整地對(duì)系統(tǒng)的安全漏洞和安全威脅進(jìn)行分析,評(píng)估和檢測(cè)(包括模擬攻擊)是設(shè)計(jì)信息安全系統(tǒng)的必要前提條件。
4.技術(shù)與管理,兩手都要硬
安全體系是一個(gè)復(fù)雜的系統(tǒng)工程,涉及人、技術(shù)、操作等要素,單靠技術(shù)或單靠管理都不可能實(shí)現(xiàn)。因此,必須將各種安全技術(shù)與運(yùn)行管理機(jī)制、人員思想教育與技術(shù)培訓(xùn)、安全規(guī)章制度建設(shè)相結(jié)合。切忌只重視其中一種而忽視另一種的情況出現(xiàn),要明白好的技術(shù)是管理的基礎(chǔ),而高效地管理則是技術(shù)強(qiáng)有力的保證。
【關(guān)鍵詞】校園網(wǎng)安全 威脅 防范策略 防火墻
隨著教育與科研網(wǎng)工程的快速發(fā)展,許多高校建立起自己的校園網(wǎng)絡(luò)。但與此同時(shí),也帶來了網(wǎng)絡(luò)安全問題。建立全新校園網(wǎng)絡(luò)安全機(jī)制。保障網(wǎng)絡(luò)的安全運(yùn)行,使校園網(wǎng)絡(luò)成為一個(gè)具有良好的安全性、可擴(kuò)充性和易管理性的信息網(wǎng)絡(luò)。
1 校園網(wǎng)絡(luò)面臨的威脅
目前,高校校園網(wǎng)絡(luò)正處在蓬勃發(fā)展階段,網(wǎng)絡(luò)基礎(chǔ)設(shè)施有了較好的基礎(chǔ),但網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性以及信息系統(tǒng)的脆弱性,決定了網(wǎng)絡(luò)安全威脅的客觀存在。國內(nèi)高校校園網(wǎng)的安全問題有其歷史原因。在以前的網(wǎng)絡(luò)建設(shè)時(shí)期,由于意識(shí)與資金方面的原因,以及對(duì)技術(shù)的偏好和運(yùn)營意識(shí)的不足,普遍都存在重技術(shù)、輕安全、輕管理的傾向,常常只是在內(nèi)部網(wǎng)與互聯(lián)網(wǎng)之間放一個(gè)防火墻就萬事大吉,有些學(xué)校甚至直接連接互聯(lián)網(wǎng),這就面臨更多的安全威脅。不完善的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)、潛在的強(qiáng)大黑客、囂張的計(jì)算機(jī)病毒、缺乏防范意識(shí)的用戶等等,都是威脅網(wǎng)絡(luò)安全的隱患。這些安全隱患一旦成為事實(shí),所造成的對(duì)整個(gè)網(wǎng)絡(luò)的損失都是難以估計(jì)的。因此,網(wǎng)絡(luò)的安全建設(shè)是校園網(wǎng)建設(shè)過程中重要的一環(huán)。
2 校園網(wǎng)絡(luò)安全的防范策略
2.1 物理安全策略
網(wǎng)絡(luò)的物理安全是整個(gè)網(wǎng)絡(luò)系統(tǒng)安全的前提。在校園網(wǎng)工程建設(shè)中,由于網(wǎng)絡(luò)系統(tǒng)屬于弱電工程,耐壓值很低。因此,在網(wǎng)絡(luò)工程的設(shè)計(jì)和施工中,應(yīng)該對(duì)場(chǎng)地的封閉、防火、防盜、防靜電、適當(dāng)?shù)耐L(fēng)、溫度的控制以及電源的安全等提供符合網(wǎng)絡(luò)設(shè)備要求的安全保證。還要考慮布線系統(tǒng)與照明電線、通信線路及暖氣管道之間的距離,考慮布線系統(tǒng)和絕緣線、線以及接地與焊接的安全。
2.2 制定嚴(yán)格的網(wǎng)絡(luò)安全管理制度策略
網(wǎng)絡(luò)安全最重要的還是要思想上高度重視,校園網(wǎng)的安全需要用完備的安全制度來保障。健全校園網(wǎng)絡(luò)安全管理制度是網(wǎng)絡(luò)安全的核心。成立專門負(fù)責(zé)管理信息安全的部門,制定一系列規(guī)定。這些規(guī)定應(yīng)包括:計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)規(guī)定,計(jì)算機(jī)網(wǎng)絡(luò)安全管理規(guī)定,安全保密管理規(guī)定,機(jī)房出入管理等。選擇有較高職業(yè)道德修養(yǎng)的人做網(wǎng)絡(luò)管理員,提高管理人員的管理技術(shù)和計(jì)算機(jī)網(wǎng)絡(luò)安全的防范意識(shí),要從基本上保證和鞏固計(jì)算機(jī)網(wǎng)絡(luò)安全。對(duì)于使用人員來說,要加大宣傳力度,進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高使用人員的防范意識(shí),保證計(jì)算機(jī)網(wǎng)絡(luò)的相對(duì)安全。
2.3 系統(tǒng)安全策略
計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用與服務(wù)的基礎(chǔ)是操作系統(tǒng),但是不論采用什么操作系統(tǒng),恐怕沒有絕對(duì)安全的操作系統(tǒng)可以選擇,無論啊個(gè)操作系統(tǒng),其開發(fā)廠商必然有其后門。高校校園網(wǎng)絡(luò)不但要選用盡可能可靠的操作系統(tǒng),而且必須對(duì)操作系統(tǒng)進(jìn)行安全配置。
在缺省安裝的條件下計(jì)算機(jī)系統(tǒng)都會(huì)存在一些安全問題,只有專門針對(duì)操作系統(tǒng)安全性進(jìn)行相關(guān)的和嚴(yán)格的安全配置,才能達(dá)到一定的安全程度。同時(shí)采用最先進(jìn)的漏洞掃描系統(tǒng)定期對(duì)網(wǎng)絡(luò)中心的網(wǎng)絡(luò)設(shè)備進(jìn)行安全檢查。也要優(yōu)化操作系統(tǒng),可以通過修正補(bǔ)丁,完善漏洞,加強(qiáng)監(jiān)控,將服務(wù)和應(yīng)用建立在安全級(jí)別較高的操作系統(tǒng)上。而且,必須加強(qiáng)登錄服務(wù)器過程的認(rèn)證,確保用戶的合法性,也應(yīng)該嚴(yán)格限制登錄者的操作權(quán)限,將其操作限制在最小的范圍內(nèi)。
2.4 防火墻安全策略
防火墻是一個(gè)系統(tǒng)或一組系統(tǒng), 它是由一個(gè)軟件或和硬件設(shè)備組合而成,在內(nèi)部網(wǎng)與公用的互聯(lián)網(wǎng)間執(zhí)行一定的安全策略,它實(shí)際上是一種隔離技術(shù)。在校園網(wǎng)中安全防火墻進(jìn)行雙向限制,一方面限制外界用戶訪問校園內(nèi)部網(wǎng)絡(luò),較好的防止非法用戶的入侵,一方面限制校園內(nèi)部用戶訪問外界網(wǎng)絡(luò),通過這雙方的限制保證網(wǎng)絡(luò)的安全,就像是一道門將內(nèi)部網(wǎng)絡(luò)和外界通道進(jìn)行了阻隔。
同時(shí)防火墻監(jiān)控網(wǎng)絡(luò)的安全并在異常情況下給出報(bào)警提示,尤其對(duì)于重大的信息量通過時(shí)除進(jìn)行檢查外,還應(yīng)做日志登記。所以使用防火墻來保護(hù)計(jì)算機(jī)、服務(wù)器和局域網(wǎng),使其在一定程度上避免受到攻擊并保護(hù)網(wǎng)絡(luò)資源的安全。
2.5 數(shù)據(jù)加密策略
數(shù)據(jù)加密技術(shù)是為提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破壞所采用的主要技術(shù)手段之一。數(shù)據(jù)加密技術(shù)相比防火墻來說,更加靈活,可以用以進(jìn)行動(dòng)態(tài)信息的保護(hù)。
在校園網(wǎng)絡(luò)系統(tǒng)中,涉及到很多重要信息,如學(xué)生成績(jī),科研資料等,如果這些重要信息遭到竊取或破壞,它的經(jīng)濟(jì)和社會(huì)影響將是很嚴(yán)重的。對(duì)于傳輸?shù)闹匾畔ⅲ仨毑捎眉用芗夹g(shù),保證網(wǎng)上傳輸?shù)男畔⒌臋C(jī)密性與完整性。
2.6 部署入侵檢測(cè)系統(tǒng)策略
入侵檢測(cè)系統(tǒng)是公認(rèn)的一種對(duì)抗網(wǎng)絡(luò)安全的有效方式。入侵檢測(cè)系統(tǒng)集入侵檢測(cè)、網(wǎng)絡(luò)管理和網(wǎng)絡(luò)監(jiān)視功能于一身,能實(shí)時(shí)捕獲內(nèi)外網(wǎng)之間傳輸?shù)乃袛?shù)據(jù),通過檢測(cè)再采用一定的方式進(jìn)行阻止或封閉等。強(qiáng)大完整的入侵檢測(cè)體系可以彌補(bǔ)防火墻相對(duì)靜態(tài)防御的不足。
對(duì)來自外部網(wǎng)和校園網(wǎng)內(nèi)部的各種行為進(jìn)行實(shí)時(shí)檢測(cè)。當(dāng)檢測(cè)到網(wǎng)絡(luò)上發(fā)生的入侵行為和異常現(xiàn)象,并在數(shù)據(jù)庫中記錄有關(guān)事件,作為網(wǎng)絡(luò)管理員事后分析的依據(jù),如果情況嚴(yán)重,系統(tǒng)可以發(fā)出實(shí)時(shí)報(bào)警,使得學(xué)校網(wǎng)絡(luò)管理員能夠及時(shí)采取應(yīng)對(duì)措施。
2.7 防病毒策略
計(jì)算機(jī)病毒給上網(wǎng)用戶帶來極大的危害,病毒可以使計(jì)算機(jī)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓、數(shù)據(jù)和文件丟失。在校園網(wǎng)絡(luò)內(nèi)可能感染和傳播病毒的地方采取相應(yīng)的防病毒手段。同時(shí)為了有效、快捷地實(shí)施和管理整個(gè)網(wǎng)絡(luò)的防病毒體系,應(yīng)能實(shí)現(xiàn)遠(yuǎn)程安裝、自動(dòng)升級(jí)、病毒掃描和清除、遠(yuǎn)程報(bào)警等多種功能。殺毒時(shí)要注意使用多種殺毒軟件,尤其要安裝網(wǎng)絡(luò)殺毒軟件,結(jié)合各種查殺方式交叉清理,可以有效對(duì)抗病毒、木馬等對(duì)計(jì)算機(jī)有危害的程序。
3 總結(jié)
本文針對(duì)目前校園網(wǎng)絡(luò)中存在的主要威脅,提出一些網(wǎng)絡(luò)安全防范的措施。網(wǎng)絡(luò)安全防范策略涵蓋面廣,綜合性強(qiáng),需要不斷的完善和努力。校園網(wǎng)絡(luò)安全是一個(gè)循序漸近不斷完善的過程,只有將技術(shù)和管理都重視起來,才能切實(shí)構(gòu)筑一個(gè)安全的校園網(wǎng)。
參考文獻(xiàn)
[1]謝暉輝.網(wǎng)絡(luò)安全技術(shù)在校園網(wǎng)中的應(yīng)用,電腦知識(shí)與技術(shù),2009年第09期.
[2]李紅,薛禮.云計(jì)算與物聯(lián)網(wǎng)[J],硅谷,2012,09:17+64.
關(guān)鍵詞:網(wǎng)絡(luò)安全現(xiàn)狀;網(wǎng)絡(luò)安全危機(jī);對(duì)策
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599?。?012) 18-0000-02
1 網(wǎng)絡(luò)安全現(xiàn)狀
計(jì)算機(jī)網(wǎng)絡(luò)以難以想象的速度發(fā)展至今,網(wǎng)絡(luò)應(yīng)用也復(fù)雜到一定程度,社會(huì)、民眾乃至國家對(duì)網(wǎng)絡(luò)的依賴日漸加深。利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行黑客攻擊的不法分子或以危害別國安全為目的的不法勢(shì)力越來越猖獗,計(jì)算機(jī)網(wǎng)絡(luò)安全問題日漸凸顯,表現(xiàn)在:(1)網(wǎng)民的安全意識(shí)還很薄弱,計(jì)算機(jī)網(wǎng)絡(luò)防范技術(shù)還處于不完善階段;(2)計(jì)算機(jī)犯罪和網(wǎng)絡(luò)侵權(quán)名列現(xiàn)代社會(huì)犯罪榜首。網(wǎng)絡(luò)安全問題可能影響到整個(gè)國家的經(jīng)濟(jì)發(fā)展,甚至國家的社會(huì)穩(wěn)定。必須認(rèn)清網(wǎng)絡(luò)安全現(xiàn)狀,提前部署計(jì)算機(jī)網(wǎng)絡(luò)安全防范對(duì)策。
2 應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全危機(jī)
如今科技進(jìn)步離不開網(wǎng)絡(luò),信息交流離不開網(wǎng)絡(luò),計(jì)算機(jī)網(wǎng)絡(luò)安全工作在我國社會(huì)發(fā)展過程中有著非常重要的地位和作用。應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全危機(jī)必須堅(jiān)持管理手段和技術(shù)防范并重。管理上立足我國網(wǎng)絡(luò)實(shí)際情況,逐步完善相應(yīng)法律法規(guī),加強(qiáng)監(jiān)督監(jiān)管;網(wǎng)絡(luò)防護(hù)技術(shù)上加大研發(fā)力度,與時(shí)俱進(jìn)。能夠始終貫穿最新的網(wǎng)絡(luò)安全管理規(guī)范,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全管理。堅(jiān)持管理和技術(shù)防范并重的原則,下面介紹應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的幾個(gè)對(duì)策:
2.1 構(gòu)建網(wǎng)絡(luò)安全保障機(jī)構(gòu)
計(jì)算機(jī)網(wǎng)絡(luò)體系復(fù)雜,給全社會(huì)提供便捷的網(wǎng)絡(luò)服務(wù)。要構(gòu)建一套有效的網(wǎng)絡(luò)安全保障系統(tǒng)也離不開全體社會(huì),是一個(gè)需要聚全社會(huì)之力完成的社會(huì)工程。非常有必要建立有執(zhí)行力的組織機(jī)構(gòu)。下面結(jié)合實(shí)際從兩個(gè)方面進(jìn)行網(wǎng)絡(luò)安全保障機(jī)構(gòu)構(gòu)建:
2.1.1 建立地方的網(wǎng)絡(luò)安全組織
國家對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面有組織機(jī)構(gòu),如國家計(jì)算機(jī)病毒應(yīng)急處理中心,定期做病毒預(yù)報(bào)和病毒監(jiān)測(cè),網(wǎng)民可以從互聯(lián)網(wǎng)上獲取到信息,但是廣大民眾并沒有習(xí)慣關(guān)注這些信息,因此有必要建立地方的網(wǎng)絡(luò)安全組織機(jī)構(gòu)。該組織機(jī)構(gòu)由地方多個(gè)相關(guān)的部門人員組成,地方信息辦辦及時(shí)掌握最新的網(wǎng)絡(luò)安全信息,應(yīng)當(dāng)列入組織。地方公安部門對(duì)地方網(wǎng)絡(luò)安全使用進(jìn)行監(jiān)控,地方國家安全局對(duì)境外敵對(duì)勢(shì)力的網(wǎng)絡(luò)侵襲進(jìn)行監(jiān)控,都屬于該組織機(jī)構(gòu)的成員。該組織的責(zé)任是更有效的防范計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,建立地方的網(wǎng)絡(luò)安全法律法規(guī)和網(wǎng)絡(luò)行為規(guī)范。在地方范圍內(nèi)更有效的開發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)培訓(xùn),讓更多的民眾了解計(jì)算機(jī)網(wǎng)絡(luò)安全存在的危機(jī),提高網(wǎng)絡(luò)安全防范技術(shù),推動(dòng)地方計(jì)算機(jī)網(wǎng)絡(luò)安全提高到一個(gè)新的水平。
2.1.2 建立本單位基層網(wǎng)絡(luò)安全組織
使用網(wǎng)絡(luò)的基層單位組織本單位的網(wǎng)絡(luò)安全組織,負(fù)責(zé)人由單位主管領(lǐng)導(dǎo)擔(dān)任,成員應(yīng)該由各領(lǐng)域的人才組成,首先需要熟悉本單位計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的計(jì)算機(jī)技術(shù)人員,對(duì)本單位網(wǎng)絡(luò)的安全有基本的了解,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)漏洞和系統(tǒng)及時(shí)進(jìn)行升級(jí)和病毒防護(hù),同時(shí)根據(jù)實(shí)際情況制定本單位的關(guān)于計(jì)算機(jī)安全方面的制度和規(guī)范;其次需要負(fù)責(zé)單位教育培訓(xùn)的人事部門人員,不定期在單位開展關(guān)于網(wǎng)絡(luò)安全方面的培訓(xùn)教育,增強(qiáng)本單位人員網(wǎng)絡(luò)安全防范意識(shí);還要有參與單位安防的人員組成,對(duì)計(jì)算機(jī)機(jī)房重地進(jìn)行重點(diǎn)防護(hù);單位的計(jì)算機(jī)機(jī)房是比較重要的網(wǎng)絡(luò)設(shè)施,該地域的網(wǎng)絡(luò)安全管理應(yīng)該能夠更加重視,因此對(duì)于本單位的基層網(wǎng)絡(luò)建設(shè)而言,需要建立健全完善的網(wǎng)絡(luò)安全組織。
2.2 突出重點(diǎn)工作領(lǐng)域
我國目前使用計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)量非常龐大,網(wǎng)絡(luò)安全性在不同行業(yè)重要性有強(qiáng)弱之分,關(guān)系國計(jì)民生的行業(yè),如金融、證券、鐵路等國家經(jīng)濟(jì)命脈部門行業(yè)和國家要害部門的企業(yè)網(wǎng)絡(luò)安全尤為重要。國家要將有限的人財(cái)物資源投入到優(yōu)先保護(hù)的計(jì)算機(jī)網(wǎng)絡(luò),以更好的保障社會(huì)安定平穩(wěn)運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全由于應(yīng)用非常廣泛,因此在很多重要領(lǐng)域都有著計(jì)算機(jī)網(wǎng)絡(luò)的身影。類似于國家政府機(jī)關(guān)的網(wǎng)絡(luò)管理設(shè)施,需要相關(guān)部門對(duì)此進(jìn)行更加深入的安全管理。因此,在網(wǎng)絡(luò)化、信息化不斷發(fā)展的今天,越來越多的信息開始變得網(wǎng)絡(luò)化,一些國有企業(yè)、安全管理部門等也將信息放在網(wǎng)絡(luò)這樣的大平臺(tái)上。原因在于通過網(wǎng)絡(luò)平臺(tái)可以更加安全方便的進(jìn)行管理。也正是這樣的原因,造成在網(wǎng)絡(luò)上的信息過于重要,其所在領(lǐng)域的網(wǎng)絡(luò)安全也更加得以重視。安全部門的網(wǎng)絡(luò)安全管理,重點(diǎn)在于如果建立完善的網(wǎng)絡(luò)管理機(jī)制,在管理過程中如何做到內(nèi)部與外部的管理安全。
2.3 有針對(duì)性的開展技術(shù)防范工作
計(jì)算機(jī)網(wǎng)絡(luò)是計(jì)算機(jī)技術(shù)發(fā)展到一定水平的高科技產(chǎn)品,網(wǎng)絡(luò)發(fā)展同時(shí)推動(dòng)了計(jì)算機(jī)軟硬件技術(shù)的高速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全是建立在高科技軟硬件平臺(tái)上。符合標(biāo)準(zhǔn)的計(jì)算機(jī)機(jī)房及機(jī)房?jī)?nèi)性能良好的硬件設(shè)備是計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行良好的物理前提。機(jī)房建設(shè)應(yīng)該按照GB50174-2008《電子信息系統(tǒng)機(jī)房建設(shè)規(guī)范》、GB50462-2008《電子信息系統(tǒng)機(jī)房施工及驗(yàn)收規(guī)范》標(biāo)準(zhǔn)規(guī)定執(zhí)行,操作系統(tǒng)不定期補(bǔ)丁程序,計(jì)算機(jī)網(wǎng)絡(luò)管理員要定期關(guān)注更新操作系統(tǒng),及時(shí)打補(bǔ)丁完善網(wǎng)絡(luò)操作系統(tǒng),增加計(jì)算機(jī)網(wǎng)絡(luò)的安全性。目前計(jì)算機(jī)網(wǎng)絡(luò)上的應(yīng)用軟件門類繁多,存在不同程度的安全隱患,系統(tǒng)管理員同樣要關(guān)注應(yīng)用軟件的更新。
對(duì)于單位性質(zhì)不同,計(jì)算機(jī)網(wǎng)絡(luò)的安全性要求高低不同。對(duì)重要單位的機(jī)房有各種要求,消防設(shè)施需要安裝自動(dòng)滅火裝置,監(jiān)控系統(tǒng),報(bào)警系統(tǒng)等。計(jì)算機(jī)網(wǎng)絡(luò)由專業(yè)機(jī)構(gòu)進(jìn)行等級(jí)評(píng)估,設(shè)置與單位性質(zhì)匹配的安全防護(hù)策略及安全防護(hù)體系。建立必要的防火墻平臺(tái)、入侵檢測(cè)平臺(tái)、漏洞掃描平臺(tái)。防病毒軟件選用公安部認(rèn)可的產(chǎn)品,定時(shí)升級(jí),設(shè)置定時(shí)更新和定時(shí)查殺,完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。
2.4 逐步完善監(jiān)管法律法規(guī)
互聯(lián)網(wǎng)安全立法是非常緊迫的,由于計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的速度非??欤\(yùn)用網(wǎng)絡(luò)防護(hù)技術(shù)保障計(jì)算機(jī)網(wǎng)絡(luò)安全和社會(huì)提供立法保障應(yīng)同步。立法規(guī)范網(wǎng)絡(luò)安全要用相當(dāng)長(zhǎng)一段時(shí)間,只能逐步完善網(wǎng)絡(luò)安全監(jiān)管法律法規(guī)。有了相應(yīng)的網(wǎng)絡(luò)安全法律、法規(guī),國家執(zhí)法機(jī)關(guān)能充分運(yùn)用法律手段履行國家賦予的職權(quán),對(duì)影響安全的各種行為進(jìn)行查處,震懾不法分子。
2.5 網(wǎng)絡(luò)安全教育培訓(xùn)到位
網(wǎng)絡(luò)不安全會(huì)危害廣大網(wǎng)民,公眾對(duì)網(wǎng)絡(luò)安全有了充分認(rèn)識(shí)后自我防范意識(shí)加強(qiáng),網(wǎng)絡(luò)安全性也會(huì)相應(yīng)提高。定期開展網(wǎng)絡(luò)安全教育培訓(xùn),宣傳網(wǎng)絡(luò)犯罪行為表現(xiàn),增強(qiáng)網(wǎng)民自我保護(hù)意識(shí)。有關(guān)單位和個(gè)人通過網(wǎng)絡(luò)安全教育培訓(xùn),了解網(wǎng)絡(luò)使用規(guī)范,學(xué)習(xí)網(wǎng)絡(luò)防護(hù)技術(shù),對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)測(cè)和抗擊能力,迅速應(yīng)對(duì)和預(yù)警網(wǎng)絡(luò)安全,推動(dòng)我國信息化建設(shè)起到積極的作用。
3 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全問題是值得全社會(huì)關(guān)注并采取措施的社會(huì)系統(tǒng)工程,采用先進(jìn)的技術(shù)手段結(jié)合科學(xué)的管理模式,全民參與,提高社會(huì)整體的防范意識(shí),并且要通過堅(jiān)持不懈的努力,才能使我國的計(jì)算機(jī)網(wǎng)絡(luò)安全問題改善,使我國計(jì)算機(jī)網(wǎng)絡(luò)安全達(dá)到健康發(fā)展的水平。
參考文獻(xiàn)
[1]謝希仁.計(jì)算機(jī)網(wǎng)絡(luò)(第4版)[M].北京:電子工業(yè)出版社,2003
[2]胡錚著.網(wǎng)絡(luò)與信息安全[M].科學(xué)出版社,2011,6.
關(guān)鍵詞:高校;安全教育;新媒體;手段
在物質(zhì)文化和精神文化不斷得到滿足的背景下,人們開始關(guān)注生存和生活環(huán)境質(zhì)量的高低,“安全”作為最基本的生存和生活環(huán)境問題受到重視,而高校中的安全教育不僅是讓在校生掌握安全常識(shí),更是從高等教育的層面?zhèn)鬟f安全理念,提高安全指數(shù),維系社會(huì)穩(wěn)定。高校安全教育的方式方法是多種多樣的,本文從高等學(xué)校運(yùn)用新媒體手段開展安全教育的角度展開論述。
一、高校安全現(xiàn)狀
高等學(xué)校的功用是教育和服務(wù)。近年來,全國高等學(xué)校招生規(guī)模在不斷擴(kuò)大,在校生人數(shù)不斷上升。在人群集居的地方容易產(chǎn)生安全問題,因而,現(xiàn)今高校安全是高校管理和教育的重點(diǎn),也是高校有序平穩(wěn)發(fā)展的重要保證。筆者對(duì)安全現(xiàn)狀進(jìn)行了調(diào)查研究發(fā)現(xiàn)安全問題的主要特點(diǎn)包括復(fù)雜性、突發(fā)性和嚴(yán)重性三個(gè)方面。
1.復(fù)雜性
從外部因素來看,隨著經(jīng)濟(jì)社會(huì)的高速發(fā)展,人們思想越發(fā)活躍,訴求變多,由此產(chǎn)生了諸多問題。有的會(huì)影響社會(huì)安全和穩(wěn)定。從內(nèi)部來看,高等學(xué)校中人員復(fù)雜,師生之間、學(xué)生之間、學(xué)生與社會(huì)人員之間、學(xué)生與學(xué)校工作人員之間易出現(xiàn)沖突和矛盾,影響學(xué)校安全和秩序。
2突發(fā)性
良好的工作秩序是教育教學(xué)和管理工作的基本保證。但影響安全的事件都是隨機(jī)的、突發(fā)的。據(jù)統(tǒng)計(jì)影響高校安全事件中75%以上是突發(fā)的,沒有先前的發(fā)生跡象,例如偶然的碰撞、情緒的沖突和感情糾葛等引起的突發(fā)性事件。
3.嚴(yán)重性
一般校園內(nèi)發(fā)生惡性事件,結(jié)果是嚴(yán)重的。不僅表現(xiàn)在對(duì)學(xué)校正常教學(xué)管理秩序的破壞、對(duì)當(dāng)事者帶來的傷害上,還表現(xiàn)在其惡劣后果對(duì)社會(huì)的不良影響上。因?yàn)楦咝J菍W(xué)術(shù)、思想、道德的引領(lǐng)者,在其內(nèi)部發(fā)生安全事件,具有向?qū)?,影響整個(gè)社會(huì)風(fēng)氣。
二、以新媒體手段加強(qiáng)高校安全教育
1.運(yùn)用新媒體擴(kuò)大安全教育面,普及安全知識(shí),提高安全意識(shí)
當(dāng)今社會(huì)呈現(xiàn)多元化發(fā)展態(tài)勢(shì),科技的高速進(jìn)步,使得網(wǎng)絡(luò)、電視和其他平臺(tái)媒體覆蓋面很廣。運(yùn)用新媒體手段在校園傳播安全知識(shí),提高全體師生的安全意識(shí)。教師在課堂上使用多媒體進(jìn)行宣傳教育;校園廣播傳播安全知識(shí),擴(kuò)大安全知識(shí)覆蓋面;教師使用微信、QQ群等社交工具傳遞信息,提高信息傳播速度等。
2.采用新媒體手段,設(shè)置安全防護(hù)體系,確保安全教育實(shí)效
隨著電腦、手機(jī)的廣泛應(yīng)用,虛擬工作模式有著先進(jìn)的工作條件和靈活便利的工作機(jī)制,正逐漸受到廣泛推廣。在高等學(xué)校利用新媒體手段建立安全防護(hù)體系,設(shè)置安全防護(hù)聯(lián)系網(wǎng),從終端上遏制學(xué)生的不文明網(wǎng)絡(luò)行為。同時(shí),在觸及網(wǎng)絡(luò)安全問題時(shí),第一時(shí)間給予最快的網(wǎng)絡(luò)安全保護(hù)。此外,利用新媒體確立安全預(yù)警機(jī)制保證突發(fā)事件有章可循,有法可依。
3.利用新媒體改變安全教育主體與教育對(duì)象關(guān)系
受到快節(jié)奏生活的影響,人與人之間的溝通時(shí)間在變少,溝通內(nèi)容更受局限,每個(gè)人的個(gè)性更突出,業(yè)余時(shí)間會(huì)進(jìn)行更多的自我消遣,人與人之間的關(guān)系更多體現(xiàn)為客觀理性的自然關(guān)系,人情變薄。因此在校園安全教育工作中要利用新媒體手段改變教育主體與教育對(duì)象之間的關(guān)系,采用QQ群、飛信、短信和微信等學(xué)生樂于接受的,經(jīng)常使用的方式,拉近師生關(guān)系。受教育對(duì)象也能主動(dòng)利用新媒體接受教育主體的教育方式,這樣雙方溝通效果好,能得到很好的反饋,從而提高安全教育的質(zhì)量和成效。
4.加強(qiáng)防范危險(xiǎn)事件能力,打造安全和諧校園
摘要:隨著互聯(lián)網(wǎng)發(fā)展與普及,網(wǎng)絡(luò)逐步改變著人們的生活。在信息逐漸豐富、快速的網(wǎng)絡(luò)環(huán)境下,消費(fèi)者的消費(fèi)觀念也發(fā)生了很大的變化,近幾年網(wǎng)上購物成為一種時(shí)尚潮流,電子商務(wù)經(jīng)濟(jì)得到迅速發(fā)展,受到消費(fèi)者的普遍關(guān)注,表現(xiàn)出一片大好的發(fā)展趨勢(shì)。但是,電子商務(wù)的發(fā)展也不是一帆風(fēng)順的,其中一個(gè)主要問題就是交易安全問題,網(wǎng)絡(luò)安全是電子商務(wù)貿(mào)易往來最基本的保障。本文主要分析網(wǎng)絡(luò)安全對(duì)現(xiàn)代電子商務(wù)的影響。
關(guān)鍵詞 :網(wǎng)絡(luò)安全;電子商務(wù);影響
隨著計(jì)算機(jī)技術(shù)的發(fā)展和網(wǎng)絡(luò)的普及,商業(yè)運(yùn)行模式在網(wǎng)絡(luò)環(huán)境下發(fā)生了很大的改變,一種新的商業(yè)運(yùn)行模式——電子商務(wù)被催生。電子商務(wù)是運(yùn)用網(wǎng)絡(luò)技術(shù)、通訊技術(shù)、計(jì)算機(jī)技術(shù)等先進(jìn)技術(shù)進(jìn)行的貿(mào)易行為。目前越來越多的貿(mào)易往來利用網(wǎng)絡(luò)進(jìn)行,電子商務(wù)安全問題越來越受到人們的關(guān)注,用戶在電子商務(wù)貿(mào)易往來中最關(guān)心的話題就是安全問題,網(wǎng)絡(luò)安全成為電子商務(wù)進(jìn)一步發(fā)展的關(guān)鍵因素。
1、電子商務(wù)中網(wǎng)絡(luò)安全的重要性分析
電子商務(wù)是在網(wǎng)絡(luò)環(huán)境下運(yùn)行,其具有網(wǎng)絡(luò)信息所共有的開放性和資源共享性特點(diǎn),交易雙方可以通過網(wǎng)絡(luò)互相訪問對(duì)方的計(jì)算機(jī),在此過程中容易被不法分子侵入,造成信息泄露和破壞,威脅電子商務(wù)交易的安全進(jìn)行,網(wǎng)絡(luò)安全問題是電子商務(wù)首先要解決的問題,網(wǎng)絡(luò)安全不僅對(duì)電子商務(wù)發(fā)展具有重要的意義,而且對(duì)于計(jì)算機(jī)發(fā)展、網(wǎng)絡(luò)發(fā)展以及社會(huì)穩(wěn)定等都有較大的意義。
1.1 計(jì)算機(jī)安全問題
計(jì)算機(jī)的運(yùn)行需要在網(wǎng)絡(luò)環(huán)境下進(jìn)行數(shù)據(jù)傳輸,網(wǎng)絡(luò)安全是計(jì)算機(jī)信息安全的最好保障,網(wǎng)絡(luò)中不安全因素對(duì)電子商務(wù)具有很大的威脅,電子商務(wù)本身是虛擬交易,存在較大的安全隱患,如果網(wǎng)絡(luò)不安全會(huì)給交易雙方帶來較大的損失。而相對(duì)安全的網(wǎng)絡(luò)可以確保網(wǎng)絡(luò)數(shù)據(jù)與信息不被不法分子篡改、竊取,保障網(wǎng)絡(luò)運(yùn)行環(huán)境的穩(wěn)定安全。
1.2 促進(jìn)社會(huì)穩(wěn)定發(fā)展
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的普及使電子商務(wù)、電子政務(wù)、網(wǎng)上銀行等業(yè)務(wù)越來越普及,已經(jīng)成為人們生活中不可或缺的一部分。同時(shí)網(wǎng)絡(luò)也成為各種各樣犯罪事件的主要應(yīng)用工具,從這方面來說給國家和社會(huì)穩(wěn)定帶來一定的威脅,而網(wǎng)絡(luò)安全能夠保障網(wǎng)絡(luò)數(shù)據(jù)信息的安全性,阻礙網(wǎng)絡(luò)犯罪事件的發(fā)生,促進(jìn)社會(huì)穩(wěn)定發(fā)展。
1.3 網(wǎng)絡(luò)安全防范
一般情況下,網(wǎng)絡(luò)安全的防范措施是網(wǎng)絡(luò)安全技術(shù),以此來保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全,但是仍然有較多不法分子專門利用網(wǎng)絡(luò)安全技術(shù)中的漏洞對(duì)網(wǎng)絡(luò)發(fā)起攻擊,設(shè)備平臺(tái)危害網(wǎng)絡(luò)安全,嚴(yán)重威脅電子商務(wù)交易的發(fā)展。所以說網(wǎng)絡(luò)安全防范技術(shù)對(duì)網(wǎng)絡(luò)安全有著重要的意義,必須確保安全問題及時(shí)解決。
2、電子商務(wù)運(yùn)行中存在的主要網(wǎng)絡(luò)安全隱患
據(jù)有關(guān)數(shù)據(jù)統(tǒng)計(jì),網(wǎng)絡(luò)安全的主要隱患是黑客和病毒,我國95%的網(wǎng)絡(luò)管理中心曾遭受黑客的攻擊,另外還有一些其他的安全隱患,我國的網(wǎng)絡(luò)安全問題越來越突出,網(wǎng)絡(luò)安全已經(jīng)成為阻礙電子商務(wù)發(fā)展的主要因素。
2.1 網(wǎng)絡(luò)自身安全隱患
威脅網(wǎng)絡(luò)安全的首要因素是網(wǎng)絡(luò)自身的安全性,眾所周知網(wǎng)絡(luò)系統(tǒng)軟件、設(shè)備、技術(shù)等都時(shí)刻在發(fā)生變化,網(wǎng)絡(luò)自身存在較多的問題與不足,而且有些網(wǎng)絡(luò)系統(tǒng)由于自身設(shè)計(jì)、管理方面存在的缺陷,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)軟件和設(shè)備功能不齊全,存在較多的漏洞,這種安全隱患給電子商務(wù)的運(yùn)行帶來很大的安全隱患。另外,由于網(wǎng)絡(luò)信息數(shù)據(jù)大多存放于網(wǎng)絡(luò)數(shù)據(jù)庫中,為不同商戶提供共同的享用權(quán)利。但是網(wǎng)絡(luò)設(shè)計(jì)、管理等在使用過程中存在一定的安全性問題,在使用過程中一些非法用戶能夠避開安全內(nèi)核,非法盜取網(wǎng)絡(luò)數(shù)據(jù)和信息資源,給網(wǎng)絡(luò)用戶帶來較大的安全隱患。
2.2 數(shù)據(jù)信息傳輸過程中的安全隱患
現(xiàn)代電子商務(wù)普遍存在的安全隱患是傳輸路徑的安全隱患,事實(shí)上不存在絕對(duì)安全的網(wǎng)絡(luò)傳輸途徑,在網(wǎng)絡(luò)運(yùn)行中或多或少都存在一些安全隱患。同時(shí)在網(wǎng)絡(luò)傳輸過程中無論采用哪種信息傳輸途徑與路線,信息傳輸過程中網(wǎng)絡(luò)狀態(tài)不夠優(yōu)良的情況下,都會(huì)存在網(wǎng)絡(luò)連接不夠好的問題,甚至?xí)?dǎo)致網(wǎng)絡(luò)傳輸?shù)闹袛?,這樣就容易危害商務(wù)活動(dòng)相關(guān)數(shù)據(jù)的完整性,從而影響整個(gè)電子商務(wù)活動(dòng)的正常進(jìn)行。
2.3 網(wǎng)絡(luò)管理方面的安全隱患
在電子商務(wù)運(yùn)行過程中來自網(wǎng)絡(luò)管理方面的安全隱患是其最直接、最普遍的安全隱患,網(wǎng)絡(luò)穩(wěn)定運(yùn)行的保障就是有良好的網(wǎng)絡(luò)管理技術(shù)與措施,其中網(wǎng)絡(luò)安全問題是網(wǎng)絡(luò)管理的核心內(nèi)容。電子商務(wù)在運(yùn)行過程中,如果用戶對(duì)各種信息技術(shù)、網(wǎng)絡(luò)技術(shù)、設(shè)備安全等進(jìn)行科學(xué)、合理的管理,就能夠有效的控制。預(yù)防安全隱患的發(fā)生。同時(shí)如果用戶在使用過程中沒有對(duì)網(wǎng)絡(luò)進(jìn)行合理的管理,網(wǎng)絡(luò)就會(huì)存在較多的問題,從而影響網(wǎng)絡(luò)運(yùn)行環(huán)境。而且網(wǎng)絡(luò)資源一般都是有各種網(wǎng)絡(luò)技術(shù)、設(shè)備、服務(wù)器、終端等組成,網(wǎng)絡(luò)中不可避免的存在安全隱患,如果再不用心管理,肯定會(huì)出現(xiàn)安全問題。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)覆蓋范圍越來越廣,網(wǎng)絡(luò)安全顯得尤為重要,網(wǎng)絡(luò)安全已經(jīng)成為網(wǎng)絡(luò)管理中關(guān)鍵問題。
2.4 交易過程中的安全隱患
電子商務(wù)交易是在網(wǎng)絡(luò)環(huán)境下進(jìn)行的虛擬交易,它依托網(wǎng)絡(luò)環(huán)境的穩(wěn)定、安全運(yùn)行,交易中存在安全隱患也是不可避免的。在現(xiàn)實(shí)交易中尚存在一定的交易安全隱患,電子商務(wù)交易安全隱患更加普遍,比如在電子商務(wù)交易過程中,購買雙方已經(jīng)進(jìn)行接貨、定貨協(xié)議,但是確遲不發(fā)貨,甚至還有些商家在交易過程中因?yàn)閮r(jià)格問題不承認(rèn)原有的交易,這些問題都對(duì)電子商務(wù)的正常開展具有很大的阻礙。
2.5 黑客、病毒攻擊
網(wǎng)絡(luò)黑客是網(wǎng)絡(luò)運(yùn)行中最常見的一種安全隱患,網(wǎng)絡(luò)黑客專門非法進(jìn)入他人網(wǎng)站,他們一般具有較高的網(wǎng)絡(luò)技術(shù)能力,能夠迅速破壞電子商務(wù)網(wǎng)站的防護(hù)技術(shù),進(jìn)而篡改網(wǎng)站內(nèi)部信息,盜取用戶賬戶、密碼,挪用用戶資金,嚴(yán)重影響電子商務(wù)的安全運(yùn)行。電腦病毒也是一種比較普遍的網(wǎng)絡(luò)安全運(yùn)行隱患,病毒的傳輸速度非??欤诨ヂ?lián)網(wǎng)的普及下,為新病毒提供了強(qiáng)大的媒介。很多新型病毒能夠直接借助網(wǎng)絡(luò)進(jìn)行快速傳播,會(huì)給用戶造成嚴(yán)重的經(jīng)濟(jì)損失。
2.6 其他網(wǎng)絡(luò)安全隱患
網(wǎng)絡(luò)安全隱患有很多類型,除了以上類型之外還有一些因?yàn)榫W(wǎng)絡(luò)管理人員監(jiān)管不力、瀆職自盜、程序共享等帶來的網(wǎng)絡(luò)矛盾和沖突,這些也是威脅網(wǎng)絡(luò)安全的重要因素,制約著現(xiàn)代電子商務(wù)的穩(wěn)定、安全運(yùn)行。不管是何種類型的網(wǎng)絡(luò)安全隱患都必須給予高度的重視,采取積極有效的措施,做好安全防范工作,保障電子商務(wù)活動(dòng)的穩(wěn)定開展。
3、電子商務(wù)安全運(yùn)行的措施
電子商務(wù)安全隱患是其在運(yùn)行中必須解決的問題,我們必須采取積極的措施解決電子商務(wù)安全問題,為電子商務(wù)的發(fā)展提供良好的運(yùn)行環(huán)境。電子商務(wù)用戶也應(yīng)該采取積極的措施加強(qiáng)網(wǎng)絡(luò)運(yùn)行管理,加強(qiáng)技術(shù)投入,預(yù)防安全問題的出現(xiàn)。
3.1 加強(qiáng)電子商務(wù)安全管理工作
電子商務(wù)安全隱患?xì)w根到底還是人的問題,即管理問題。具有關(guān)資料顯示,網(wǎng)絡(luò)安全中最主要的人為因素是信息安全威脅。但是在實(shí)際網(wǎng)絡(luò)安全運(yùn)行管理過程中人們往往只關(guān)注技術(shù)方面的安全隱患,注重技術(shù)管理,對(duì)人的管理不夠重視,對(duì)網(wǎng)絡(luò)安全中人為因素造成的安全隱患只是簡(jiǎn)單的提起,并沒有做詳細(xì)點(diǎn)的分析與處理,導(dǎo)致網(wǎng)絡(luò)安全管理工作滯后于網(wǎng)絡(luò)技術(shù)的發(fā)展。實(shí)際上,不管是從技術(shù)上還是從人為的操作匯總都應(yīng)該由人來設(shè)計(jì)、配置、組織、管理、調(diào)整、維修等,建立一個(gè)綜合性的網(wǎng)絡(luò)管理團(tuán)隊(duì),提高網(wǎng)絡(luò)安全管理能力,為網(wǎng)絡(luò)安全運(yùn)行提供一個(gè)良好的內(nèi)部環(huán)境。
3.2 提高網(wǎng)絡(luò)防范技術(shù)的應(yīng)用
1)防火墻技術(shù)
電子商務(wù)運(yùn)行依賴于資源共享,而防火墻技術(shù)能夠保障網(wǎng)絡(luò)用戶訪問公用網(wǎng)絡(luò)時(shí)具有最低風(fēng)險(xiǎn),而且又能保護(hù)網(wǎng)絡(luò)免遭襲擊。網(wǎng)絡(luò)運(yùn)行中所有專用網(wǎng)、內(nèi)部網(wǎng)、外部網(wǎng)、公用網(wǎng)之間的連接都經(jīng)過防火墻的檢查和認(rèn)證,數(shù)據(jù)的傳輸與通信只有在授權(quán)的條件下才能進(jìn)行,有力的保障了網(wǎng)絡(luò)環(huán)境的安全。
2)信息加密技術(shù)
信息加密技術(shù)是一種主動(dòng)的信息安全防范意識(shí),它主要利用加密算法將網(wǎng)絡(luò)信息明文轉(zhuǎn)化成無意義的密文,防治非法用戶理解原始數(shù)據(jù),使數(shù)據(jù)具有保密性。在電子商務(wù)中信息加密技術(shù)是其他安全技術(shù)的基礎(chǔ)條件,加密技術(shù)包括對(duì)稱加密和非對(duì)稱加密,這兩種加密技術(shù)具有各自的優(yōu)點(diǎn),但是在實(shí)際運(yùn)行中,為了充分發(fā)揮加密技術(shù)的優(yōu)點(diǎn),往往會(huì)把這兩種技術(shù)結(jié)合使用,確保網(wǎng)絡(luò)的安全運(yùn)行。
3)反病毒技術(shù)
這種技術(shù)是基于病毒入侵隱患而建立,防病毒技術(shù)種類也比較多,比如病毒檢測(cè)、病毒預(yù)防、病毒消除等。反病毒技術(shù)的具體實(shí)施措施是對(duì)網(wǎng)絡(luò)服務(wù)器的文件進(jìn)行實(shí)時(shí)掃描和檢測(cè),一旦發(fā)現(xiàn)病毒立刻清理。近幾年,很多網(wǎng)絡(luò)運(yùn)行專家不斷推出新的病毒防范產(chǎn)品,這些產(chǎn)品能夠在互聯(lián)網(wǎng)技術(shù)下監(jiān)視網(wǎng)絡(luò)傳輸中的數(shù)據(jù),準(zhǔn)確辨別數(shù)據(jù)所攜帶的病毒,防治病毒的入侵,從而有效提高網(wǎng)絡(luò)安全。
3.3 加強(qiáng)安全防范意識(shí)
對(duì)于無處不在的安全隱患,除了要加強(qiáng)網(wǎng)絡(luò)管理與網(wǎng)絡(luò)技術(shù)之外,普通網(wǎng)民也要提高網(wǎng)絡(luò)安全防范意識(shí)。在電子商務(wù)安全防范下,做好計(jì)算機(jī)安全防護(hù)工作,養(yǎng)成良好的上網(wǎng)習(xí)慣,掌握一些技術(shù)的網(wǎng)絡(luò)安全防范知識(shí),對(duì)于不安全的網(wǎng)站盡量不要訪問,同時(shí)也不下載不安全的網(wǎng)絡(luò)軟件,減少電腦被病毒入侵的幾率。同時(shí)在電腦中安裝殺毒軟件和防火墻,養(yǎng)成經(jīng)常掃描電腦的習(xí)慣,這樣能夠最大限度的防治電腦被病毒、黑客等攻擊,建立良好的網(wǎng)絡(luò)運(yùn)行環(huán)境。
結(jié)語
隨著網(wǎng)絡(luò)技術(shù)的發(fā)展與普及,電子商務(wù)的發(fā)展越來越受到重視,而網(wǎng)絡(luò)安全與電子商務(wù)有著密不可分的關(guān)系,網(wǎng)絡(luò)安全是電子商務(wù)運(yùn)行的保障。電子商務(wù)安全隱患的種類有很多,在實(shí)際運(yùn)行中我們不能對(duì)這些安全隱患掉以輕心,必須重視他們,采用積極有效的措施解決安全隱患問題。加強(qiáng)網(wǎng)絡(luò)安全運(yùn)行的管理工作,提高網(wǎng)絡(luò)安全技術(shù),為電子商務(wù)發(fā)展提供良好的運(yùn)行環(huán)境,保證電子商務(wù)交易安全進(jìn)行,促進(jìn)電子商務(wù)交易的發(fā)展。
參考文獻(xiàn):
[1] 謝.網(wǎng)絡(luò)安全對(duì)現(xiàn)代電子商務(wù)的影響及對(duì)策研究[J].中國商貿(mào),2010(19):110-111.
[2] 徐衛(wèi)紅,劉婷.網(wǎng)絡(luò)安全對(duì)電子商務(wù)發(fā)展的影響和策略[J].成功(教育版),2010(3):273-274.
[3] 蒲天銀,秦拯,饒正嬋.網(wǎng)絡(luò)安全對(duì)現(xiàn)代電子商務(wù)的影響及對(duì)策研究[J].商場(chǎng)現(xiàn)代化,2008(35):160-161.
[4] 周二鵬.網(wǎng)絡(luò)安全對(duì)電子商務(wù)的影響及對(duì)策[J].大觀周刊,2011(37):141-142.
[5] 閆濤.論電子商務(wù)網(wǎng)絡(luò)安全的設(shè)計(jì)與實(shí)現(xiàn)[J].科技視界,2013(27):82-83.
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國優(yōu)秀期刊遴選數(shù)據(jù)庫