前言:想要寫(xiě)出一篇引人入勝的文章?我們特意為您整理了計(jì)算機(jī)安全管理與現(xiàn)代通信探索范文,希望能給你帶來(lái)靈感和參考,敬請(qǐng)閱讀。
一、計(jì)算機(jī)管理在現(xiàn)代通信中的安全隱患
(一)操作人員缺乏基礎(chǔ)安全意識(shí)
我們?cè)谌粘5纳钪薪?jīng)常使用網(wǎng)絡(luò)的目的主要集中在工作、娛樂(lè)或?qū)W習(xí)方面,不會(huì)更深入的學(xué)習(xí)與關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)信息安全,缺乏對(duì)網(wǎng)絡(luò)信息安全的常識(shí),也不注意保護(hù)與防護(hù),或者一些基礎(chǔ)的保護(hù)力度很小,無(wú)法應(yīng)對(duì)復(fù)雜情況下的網(wǎng)絡(luò)事件與不安全因素。除此之外,我們時(shí)常使用的一些網(wǎng)絡(luò)軟件的提供者或網(wǎng)絡(luò)運(yùn)營(yíng)商只關(guān)注網(wǎng)絡(luò)營(yíng)銷(xiāo)的效應(yīng),不關(guān)注網(wǎng)絡(luò)安全的配套與管理,此時(shí)的安全措施形同虛設(shè),很難在實(shí)際環(huán)境中滿(mǎn)足用戶(hù)的安全需求,容易埋下安全隱患。
(二)缺乏制度化的防范體制
我國(guó)防范體制構(gòu)建與培養(yǎng)中存在的不足,與國(guó)家現(xiàn)行的部分法律法規(guī)很難適應(yīng)于現(xiàn)代網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,這方面體現(xiàn)在我國(guó)大部分企業(yè)都沒(méi)有網(wǎng)絡(luò)信息的安全防范意識(shí),缺乏信息安全體制,沒(méi)有任何制度與方法來(lái)配套網(wǎng)絡(luò)信息安全的管理。這種情況非常容易成為犯罪分子的目標(biāo),讓他們有機(jī)可乘,結(jié)果會(huì)對(duì)企業(yè)造成不可彌補(bǔ)的損失。基于這一點(diǎn),企業(yè)應(yīng)該反思在網(wǎng)絡(luò)信息安全中的體制問(wèn)題,健全與完善這一弱點(diǎn),防患于未燃,徹底規(guī)避網(wǎng)絡(luò)安全中的不穩(wěn)定因素。
(三)評(píng)估體系有待補(bǔ)充
計(jì)算機(jī)信息網(wǎng)絡(luò)安全,一般來(lái)看,應(yīng)該制定基礎(chǔ)的黑客防范體系作為安全評(píng)估的有效方法,用這種方法評(píng)估現(xiàn)有安全系數(shù),或是幫助企業(yè)對(duì)已有的平臺(tái)進(jìn)行完善,用一套科學(xué)詳細(xì)的分析與說(shuō)明,維護(hù)網(wǎng)絡(luò)信息安全,如果加強(qiáng)評(píng)估體系的建設(shè),開(kāi)發(fā)出更好的技術(shù),就能夠在經(jīng)濟(jì)與技術(shù)上雙方面受益。
二、計(jì)算機(jī)安全管理制度的配套
(一)接收電子郵件
電郵會(huì)為企業(yè)帶來(lái)很多安全漏洞,收到未知郵件應(yīng)直接刪除或進(jìn)行殺毒處理。除此之外,企業(yè)也要將更新病毒庫(kù)發(fā)給員工,作為強(qiáng)制政策,要求員工更期升級(jí)以保證未來(lái)計(jì)算機(jī)安全。
(二)安全漏洞防范
要懂得防范各種各樣的安全漏洞。如通過(guò)社交手段套取,也能使得企業(yè)放松,容易受到惡性攻擊。這其中沒(méi)有受到正規(guī)培訓(xùn)或?qū)ぷ鞑粷M(mǎn)的員工,更有可能會(huì)把企業(yè)的獨(dú)家信息或敏感材料泄露給競(jìng)爭(zhēng)對(duì)手,所以對(duì)資料有人要嚴(yán)格把關(guān)。
(三)密碼設(shè)置
密碼是通常是絕大部份企業(yè)的重要弱點(diǎn),人們?yōu)榱斯?jié)省時(shí)間,一般會(huì)共享或選擇簡(jiǎn)單的密碼。密碼也不夠復(fù)雜,非常容易被別人猜測(cè)并且用來(lái)獲得重要資料。其實(shí),網(wǎng)絡(luò)安全的弱點(diǎn)就還在于不是只有使用者有密碼,如果態(tài)度不夠謹(jǐn)慎,只要稍微加以詢(xún)便可讓他們無(wú)意中泄露出來(lái),如通過(guò)電話(huà)或電子郵件包裝一下,輕易就能把員工的密碼拿到手。
(三)網(wǎng)絡(luò)的維護(hù)
在網(wǎng)絡(luò)使用中,應(yīng)建立網(wǎng)絡(luò)使用規(guī)范,員工要了解公司關(guān)于網(wǎng)絡(luò)中通信安全的規(guī)定。同時(shí)還要提高IT人員設(shè)定與監(jiān)視網(wǎng)絡(luò)安全方案的效率。
(四)安全防護(hù)機(jī)制
企業(yè)要決定由誰(shuí)負(fù)責(zé)政策的制定與執(zhí)行,人事部也應(yīng)給新員工培訓(xùn),以書(shū)面形式告知公司政策,員工同意后,要簽名確認(rèn)自己了解并愿意遵守公司相關(guān)規(guī)定。另外,網(wǎng)絡(luò)管理人員應(yīng)建構(gòu)通信安全防護(hù)機(jī)制,成立緊急救援小組應(yīng)對(duì)可能發(fā)生的安全漏洞,并與人事部門(mén)緊密合作,將可疑的情況上報(bào)。
三、計(jì)算機(jī)安全管理在通信中的應(yīng)用
(一)加強(qiáng)攻擊和入侵應(yīng)急處理流程和災(zāi)難恢復(fù)方法
主要方法是配備必要的安全產(chǎn)品,例如網(wǎng)絡(luò)掃描器、防火墻、入侵檢測(cè)系統(tǒng),進(jìn)行實(shí)時(shí)網(wǎng)絡(luò)監(jiān)控和分析,及時(shí)找到攻擊對(duì)象采取響應(yīng)的措施,并利用備份系統(tǒng)和應(yīng)急預(yù)案以備緊急情況下恢復(fù)系統(tǒng)。
(二)加強(qiáng)開(kāi)放的網(wǎng)絡(luò)服務(wù)方法
Internet安全策略是既利用廣泛、快捷的網(wǎng)絡(luò)信息資源,又保護(hù)自己不遭受外部攻擊。主要方法是注重接入技術(shù),利用防火墻來(lái)構(gòu)建堅(jiān)固的大門(mén),同時(shí)對(duì)Web服務(wù)和FTP服務(wù)采取積極審查的態(tài)度,更要強(qiáng)化內(nèi)部網(wǎng)絡(luò)用戶(hù)的責(zé)任感和守約,必要時(shí)還要增加一些審計(jì)的手段。
(三)網(wǎng)絡(luò)反病毒技術(shù)能力要加強(qiáng)
要想實(shí)現(xiàn)實(shí)時(shí)過(guò)濾的功能,就要安裝病毒防火墻功能。把網(wǎng)絡(luò)服務(wù)器中的一些文件進(jìn)行不斷監(jiān)測(cè)與頻繁掃描,甚至在工作站上加裝防病毒卡,必要時(shí)設(shè)置網(wǎng)絡(luò)目與文件的訪問(wèn)權(quán)控制權(quán)限。同時(shí),也可以限制一些由服務(wù)器才能有權(quán)限執(zhí)行的文件。
(四)傳播途徑的切斷
一定要注意查殺硬盤(pán)或U盤(pán)的程序與病毒,不要接受網(wǎng)絡(luò)推送的不明網(wǎng)頁(yè),對(duì)已經(jīng)感染的硬盤(pán)與U盤(pán)要實(shí)時(shí)格式化或殺毒,切斷一切不安全的傳播途徑。
(五)網(wǎng)絡(luò)訪問(wèn)控制權(quán)授予
要想加強(qiáng)防范與保護(hù)網(wǎng)絡(luò)安全,控制其訪問(wèn)權(quán)也是重要的方法與策略。這種方法可以讓網(wǎng)絡(luò)資源得到凈化,不給非法資源可乘之機(jī),是保證網(wǎng)絡(luò)安全的重要核心策略之一。這種控制權(quán)的授予方式涉及技術(shù)廣泛,通常包括了入網(wǎng)控制權(quán)限、目錄控制權(quán)及網(wǎng)絡(luò)控制權(quán)等各種權(quán)限。
(六)密碼技術(shù)的應(yīng)用
密碼技術(shù)是網(wǎng)絡(luò)信息安全的核心技術(shù)競(jìng)爭(zhēng)力,這種技術(shù)手段為網(wǎng)絡(luò)信息安全給予了重要保證。目前密碼技術(shù)集中在單鑰密碼體制、數(shù)字簽名方法、密鑰管理方法、古典密碼方法等,這些方法中,身份認(rèn)證與數(shù)字簽名方法是目前保證信息完整性的最主要方法。
(七)安全管理制度的必要性
要想保障網(wǎng)絡(luò)信息安全,首先應(yīng)該提高用戶(hù)與管理人員的道德修養(yǎng)與職業(yè)素質(zhì),對(duì)重要信息嚴(yán)格保密,做好數(shù)據(jù)的備份與檢查。
四、結(jié)束語(yǔ)
網(wǎng)絡(luò)安全的要求就是要在網(wǎng)絡(luò)通信的基礎(chǔ)上保證信息的隱秘性、完整性、應(yīng)用性、真實(shí)性。計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的出現(xiàn)以及不斷發(fā)展給人們的日常生活帶來(lái)了很大的改變,但與此同時(shí)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全也受到了前所未有的威脅,在這種狀況下我們必須采取行之有效的措施,保證計(jì)算機(jī)管理安全。
作者:張杰 金賽賽 單位:商丘職業(yè)技術(shù)學(xué)院
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):--