(通用)網(wǎng)絡(luò)安全論文
在平時的學(xué)習(xí)、工作中,大家總免不了要接觸或使用論文吧,論文可以推廣經(jīng)驗,交流認(rèn)識。寫起論文來就毫無頭緒?下面是小編幫大家整理的網(wǎng)絡(luò)安全論文,僅供參考,歡迎大家閱讀。
網(wǎng)絡(luò)安全論文1
摘要:經(jīng)濟發(fā)展對于計算機技術(shù)的發(fā)展與進步產(chǎn)生了重要的促進作用,當(dāng)前,計算機技術(shù)在各個領(lǐng)域各行業(yè)的應(yīng)用越發(fā)廣泛,對于人們的生產(chǎn)與生活都產(chǎn)生了深刻的影響,但是計算機技術(shù)在給人們帶來便利的同時,各種網(wǎng)絡(luò)安全問題也隨之產(chǎn)生,由此對信息安全造成了嚴(yán)重威脅,不利于社會穩(wěn)定,計算機病毒是計算機網(wǎng)絡(luò)安全中一種常見的問題,嚴(yán)重威脅網(wǎng)絡(luò)信息安全。筆者通過對計算機病毒防護技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用進行分析,以便更好地滿足網(wǎng)絡(luò)安全運行需求。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計算機病毒防護技術(shù);病毒防御
計算機技術(shù)在人們?nèi)粘Ia(chǎn)與生活中的應(yīng)用給人們帶來了極大的便利,同時,也促進了生產(chǎn)方式的不斷變革,引領(lǐng)了時代的發(fā)展與進步,信息的產(chǎn)生與傳播離不開計算機網(wǎng)絡(luò)的支持,而計算機網(wǎng)絡(luò)也已成為信息加工與傳播的重要媒介。但是,一些計算機網(wǎng)絡(luò)很容易被病毒攻擊,而且隨著信息的傳播,造成大范圍的擴散與傳染,導(dǎo)致整個系統(tǒng)崩潰,影響到信息的安全性。對此需要采取相應(yīng)的病毒防護技術(shù),以保障網(wǎng)絡(luò)信息存儲與傳播的安全。
1計算機病毒概述
1。1入侵方式
由于計算機網(wǎng)絡(luò)能夠存儲大量的信息,并且可以下載各種軟件,因此,對于人們的工作和學(xué)習(xí)都產(chǎn)生了極大的影響,但是正是由于這種大容量及便捷性的'特點,使得計算機病毒開始泛濫,計算機病毒能夠在人們毫無察覺的情況下進入所運行的程序當(dāng)中,將正常的數(shù)據(jù)順序打亂,破壞軟件的正常使用功能,而且還能夠復(fù)制錯誤代碼,改變正常的程序指令,導(dǎo)致網(wǎng)絡(luò)運行變得不能夠控制[1]。當(dāng)前計算機病毒的入侵方式主要有以下幾種:取代程序代碼進入程序當(dāng)中,這種病毒最終的目標(biāo)在于攻擊運行程序,代替原有程序,占據(jù)內(nèi)存使計算機運行變得遲緩;外殼式入侵,很多病毒不能夠從正面入侵到程序當(dāng)中,但是可以從程序末端或者前端的位置進入,就如同為程序增加一個外殼,一旦用戶執(zhí)行這一程序,病毒就會發(fā)現(xiàn),并且發(fā)動攻擊,取代原有的代碼,入侵系統(tǒng)[2]。病毒入侵到計算機中以后,會修改原有系統(tǒng),同時復(fù)制病毒,將原有的程序性文件替換掉,導(dǎo)致文件內(nèi)容出現(xiàn)變化,而且很多文件都會感染病毒,影響到整個計算機的運行,甚至出現(xiàn)死機的情況。
1。2病毒特點
計算機病毒具有高偽裝性,而且有超強的繁殖能力,隨著計算機技術(shù)的不斷發(fā)展,病毒也開始變得越來越高級、越來越隱蔽,為人們的病毒防范帶來了較大的難度,病毒從最初的程序篡改損毀,到后來的感染復(fù)制,由此對程序系統(tǒng)形成攻擊,嚴(yán)重影響到了網(wǎng)絡(luò)安全[3]。即便人們能夠通過殺毒軟件進行病毒查殺,但病毒源頭依然留存,仍舊會對系統(tǒng)產(chǎn)生危害。
2計算機病毒出現(xiàn)原因
2。1維護機制不健全
在計算機網(wǎng)絡(luò)系統(tǒng)的運行中需要有一個完善的維護機制,才能做好病毒預(yù)防工作,但是由于當(dāng)前的病毒攻擊形式多樣化,使人們防不勝防,很多單位都不能根據(jù)生產(chǎn)現(xiàn)狀構(gòu)建出完善的網(wǎng)絡(luò)維護機制,而且很難落實,由此導(dǎo)致了各種程序員及病毒泛濫[4]。不健全的運行網(wǎng)絡(luò)維護機制,不僅會對網(wǎng)絡(luò)系統(tǒng)造成影響,還會危及到社會穩(wěn)定,不利于生產(chǎn)的穩(wěn)定及持續(xù)進行,而且很多不法信息通過計算機網(wǎng)絡(luò)傳播,再加上沒有設(shè)置訪問權(quán)限,任由信息進出,對于用戶的隱私也造成了極大威脅,導(dǎo)致信息保密性差,網(wǎng)絡(luò)資源應(yīng)用不合理,不僅形成了資源浪費,還威脅到了集體利益。
2。2缺乏病毒防范意識
很多企業(yè)及個人應(yīng)用計算機網(wǎng)絡(luò),通常更注重于網(wǎng)絡(luò)所發(fā)揮的作用,認(rèn)為計算機只要能夠持續(xù)穩(wěn)定運行即可,很少對系統(tǒng)進行安全檢查以及漏洞修復(fù),下載越來越多的軟件,使得計算機網(wǎng)絡(luò)不堪重負(fù),由此引發(fā)了各種網(wǎng)絡(luò)安全問題,只有從觀念上認(rèn)識到網(wǎng)絡(luò)安全對于生產(chǎn)及生活的影響,才能夠提出有效的解決措施,保障網(wǎng)絡(luò)安全。
2。3相關(guān)法律法規(guī)不健全
當(dāng)前我國所出臺的計算機網(wǎng)絡(luò)方面的法律法規(guī)較少,但隨著各項生產(chǎn)建設(shè)項目的不斷增多,計算機網(wǎng)絡(luò)的應(yīng)用越發(fā)廣泛,而法律法規(guī)的滯后性導(dǎo)致很多生產(chǎn)單位對于計算機網(wǎng)絡(luò)安全缺乏警惕性,由此使得很多國家職能性部門的網(wǎng)絡(luò)易遭到病毒侵襲,嚴(yán)重影響到了國家的正常運轉(zhuǎn)及社會穩(wěn)定。
3計算機病毒防護技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
3。1提升軟件的病毒防御能力
計算機網(wǎng)絡(luò)能夠帶給人們極大的便捷,并且為各項生產(chǎn)提供技術(shù)支持,這主要是由于計算機中能夠儲存更多軟件,但很多病毒就是出自于這些軟件,先在軟件中潛伏,然后攻擊整個系統(tǒng),對此應(yīng)在平時的生產(chǎn)與生活中加強對各種軟件的病毒查殺,并定期對軟件進行系統(tǒng)性體檢。如果發(fā)現(xiàn)病毒軟件應(yīng)及時卸載,同時,還應(yīng)執(zhí)行軟件的安全防御功能,應(yīng)用病毒防護卡,對內(nèi)外的系統(tǒng)進行更全面的安全防護。此外,在計算機網(wǎng)絡(luò)中還可以通過加強防護服務(wù)器的方式,避免病毒從軟件上復(fù)制過來,一旦在服務(wù)器中發(fā)現(xiàn)有非法入侵病毒,就會導(dǎo)致服務(wù)器癱瘓,而通過下載服務(wù)器便可以實現(xiàn)全面的病毒掃描,以增強防護效果。
3。2對數(shù)據(jù)信息進行加密處理
當(dāng)病毒入侵到第三級網(wǎng)絡(luò)中時,會對網(wǎng)絡(luò)中的信息安全產(chǎn)生影響,甚至?xí)鄹男畔、盜用信息等,由此影響到網(wǎng)絡(luò)用戶的隱私安全,對此,為了防止病毒入侵,可以通過加強計算機訪問加密的方式,來實現(xiàn)對病毒的防御,可以在訪問界面設(shè)置密碼,隱藏用戶重要的信息,當(dāng)完成信息加密之后,文件可以采用密鑰與密文管理相結(jié)合的方式,用戶進入系統(tǒng)需要先進行身份驗證,然后才能夠閱讀信息,這樣便可以避免病毒入侵,營造出更加安全穩(wěn)定的運行環(huán)境,同時,也能夠及時修補、及時更新發(fā)現(xiàn)的漏洞,保障網(wǎng)絡(luò)運行安全。當(dāng)前各種計算機網(wǎng)絡(luò)中所安裝的防火墻,便很好地發(fā)揮了網(wǎng)絡(luò)安全防護作用。
3。3加強相關(guān)立法
要想提升人們的網(wǎng)絡(luò)安全意識,國家就必須出臺相關(guān)的法律法規(guī),并嚴(yán)格敦促相關(guān)部門執(zhí)行,通過完善的立法,促進各行各業(yè)提高網(wǎng)絡(luò)安全防護意識,營造出良好的網(wǎng)絡(luò)運行環(huán)境,確保生產(chǎn)的持續(xù)進行,在前的生產(chǎn)過程中,領(lǐng)導(dǎo)層應(yīng)首先意識到網(wǎng)絡(luò)安全防范的重要性,然后督促各個部門進行網(wǎng)絡(luò)安全防范,并加強對于職工的培訓(xùn),以促進網(wǎng)絡(luò)穩(wěn)定與安全運行。完善計算機網(wǎng)絡(luò)安全方面的法律法規(guī),可以為計算機網(wǎng)絡(luò)安全維護提供政策支持,并且在法律的指引下會更加有序及規(guī)范,避免了盲目性,提高了網(wǎng)絡(luò)安全水平,實現(xiàn)了網(wǎng)絡(luò)安全防范的可行性。
4結(jié)語
信息技術(shù)的發(fā)展帶動了時代的不斷進步,同時,也促進了生產(chǎn)及生活水平的不斷提高,為人們帶來了極大的便利,與此同時,計算機網(wǎng)絡(luò)安全問題已成為困擾人們?nèi)粘Ia(chǎn)與生活的一個重要問題,因此,需要始終堅持防范網(wǎng)絡(luò)安全病毒,并采取更加科學(xué)有效的方法進行軟件病毒查殺,同時,配合各種加密技術(shù)及驗證方法,提高人們的安全防范意識,以從根本上杜絕病毒的入侵,從而促進網(wǎng)絡(luò)安全運行質(zhì)量的提高。
參考文獻
[1]李曉丹。計算機網(wǎng)絡(luò)安全中病毒防護技術(shù)的應(yīng)用[J]。信息與電腦(理論版),20xx(1):185—186。
[2]張建棟。計算機網(wǎng)絡(luò)安全中病毒防護技術(shù)的應(yīng)用[J]。技術(shù)與市場,20xx,24(11):88,90。
[3]陳斌。病毒防護技術(shù)在計算機網(wǎng)絡(luò)安全防護中的應(yīng)用研究[J]。電腦迷,20xx(10):60。
[4]夏煒,夏端峰。病毒防護技術(shù)在計算機網(wǎng)絡(luò)安全防護中的應(yīng)用[J]?萍硷L(fēng),20xx(9):77。
網(wǎng)絡(luò)安全論文2
一、醫(yī)院計算機和網(wǎng)絡(luò)安全隱患
計算機網(wǎng)絡(luò)技術(shù)在醫(yī)院運行系統(tǒng)中占據(jù)重要的地位,計算機網(wǎng)絡(luò)技術(shù)的良性運行顯得更加重要。在新形勢背景下,醫(yī)院計算機網(wǎng)絡(luò)技術(shù)的操作和運行存在著重大安全隱患,一旦出現(xiàn)問題,不僅計算機系統(tǒng)崩潰,還嚴(yán)重影響醫(yī)院的正常運行。
1、硬件損壞
醫(yī)院計算機系統(tǒng)因為沒有及時維修、清洗,或者維護計算機方法不到位,影響了計算機的硬件系統(tǒng)受到損害。
2、系統(tǒng)未及時升級
醫(yī)院計算機系統(tǒng)沒有及時得到升級,影響了醫(yī)院系統(tǒng)的正常運行,資料無法編輯,醫(yī)院的重要數(shù)據(jù)無法更新和完善,嚴(yán)重時重要數(shù)據(jù)會出現(xiàn)瑕疵甚至癱瘓。
3、計算機病毒
計算機和網(wǎng)絡(luò)相結(jié)合,計算機病毒應(yīng)運而生,如果對于計算機病毒監(jiān)控不到位或者遇到病毒的惡意入侵,計算機病毒會透過計算機漏洞侵害電腦系統(tǒng),結(jié)局是造成電腦屏幕異常,網(wǎng)絡(luò)信息傳遞出錯,死機,系統(tǒng)崩潰等后果。
4、信息泄密
醫(yī)院系統(tǒng)中的很多信息是具有隱私性的,不管是病人的資料和信息,還是醫(yī)院專業(yè)領(lǐng)域的知識與技術(shù)等都是涉密的。當(dāng)計算機遭到外網(wǎng)的侵入,計算機系統(tǒng)會受到影響,系統(tǒng)中的數(shù)據(jù)會造成流出,導(dǎo)致了醫(yī)院的損失,還影響了病人的切身利益,造成了醫(yī)院的信用度下降,因此要安全管理好網(wǎng)絡(luò)。
5、人為維護意識薄弱
醫(yī)院的計算機維護和網(wǎng)絡(luò)安全管理過程中,有些醫(yī)院工作人員責(zé)任心缺乏且安全意識薄弱,他們對于計算機硬件和軟件沒有加強管理,甚至隨意破壞,因而導(dǎo)致了計算機網(wǎng)絡(luò)安全問題的產(chǎn)生。
二、做好計算機維護與網(wǎng)絡(luò)安全管理的策略
1、從制度上強化計算機維護和網(wǎng)絡(luò)安全管理
醫(yī)院要高度重視計算機維護和網(wǎng)絡(luò)安全管理,建立起一套完整的計算機網(wǎng)絡(luò)安全管理機制,將計算機網(wǎng)絡(luò)安全管理的責(zé)任具體落實到個人,以增強醫(yī)院工作人員的責(zé)任心。為了提高醫(yī)院的計算機維護和網(wǎng)絡(luò)安全管理水平,醫(yī)院可以招募專業(yè)的計算機人才專門負(fù)責(zé)醫(yī)院內(nèi)部的計算機維護和網(wǎng)絡(luò)安全工作,讓其各司其職,確保醫(yī)院的計算機和網(wǎng)絡(luò)安全得到保障。此外,要重視醫(yī)院的信息保密制度建設(shè),設(shè)置密碼訪問制度,只有工作人員和少部分人員才可以登陸訪問保密信息,而且還要定期更換密碼權(quán)限,只有將保密信息和普通信息有效保存和管理起來,才能防止計算機網(wǎng)絡(luò)安全問題的發(fā)生。
2、從硬件和軟件上抓好網(wǎng)絡(luò)安全管理工作
首先,醫(yī)院要做好硬件上的安全管理工作,從硬件采購、安裝調(diào)試到管理等各個環(huán)節(jié)都要確保硬件的`質(zhì)量,以確保醫(yī)院的硬件系統(tǒng)正常運行。硬件的采購環(huán)節(jié)中,一定要讓專業(yè)的技術(shù)人員參與,既要考慮硬件質(zhì)量還要考慮硬件的成本。在硬件的安裝調(diào)試過程中,一定要讓專業(yè)技術(shù)人員指導(dǎo)參與,可以運用兩臺設(shè)置進行數(shù)據(jù)存貯工作,防止其中一臺出故障后影響數(shù)據(jù)的存貯和保護工作。其次,醫(yī)院要做好軟件上的安全管理工作。從軟件的選擇、內(nèi)部管理到病毒防護,都要確保醫(yī)院的軟件系統(tǒng)安全,防止數(shù)據(jù)的流失和系統(tǒng)的崩潰。在選擇軟件上,醫(yī)院要選擇可操作性強和性能穩(wěn)定的操作系統(tǒng),要做好系統(tǒng)的更新和升級工作,及時修補系統(tǒng)漏洞,提高系統(tǒng)的安全度。在軟件的內(nèi)部管理上,醫(yī)院管理工作人員要及時清除數(shù)據(jù)庫中的不必要用戶,要設(shè)置好用戶登錄密碼,要定期更換數(shù)據(jù),避免數(shù)據(jù)受到損失。在軟件系統(tǒng)的病毒防護上,定期更新殺毒軟件做好防御措施,要監(jiān)測好計算機網(wǎng)絡(luò)系統(tǒng),保障計算機網(wǎng)絡(luò)安全。
3、從醫(yī)務(wù)人員計算機知識普及上提高計算機安全管理能力
為了有效避免醫(yī)務(wù)人員操作不當(dāng)影響計算機安全問題,要給醫(yī)院的醫(yī)務(wù)人員普及計算機知識,加強計算機知識培訓(xùn),要求醫(yī)務(wù)人員熟練掌握自身工作職責(zé)涉及到的計算機操作技能,從而正確操作,防止計算機安全隱患發(fā)生。
網(wǎng)絡(luò)安全論文3
據(jù)海外媒體報導(dǎo),美國白宮日前公布了美國國家網(wǎng)絡(luò)安全規(guī)劃。美國將依托各公司的志愿行為防御足以造成嚴(yán)重?fù)p失的潛伏襲擊,以確保網(wǎng)絡(luò)安全。
《維護網(wǎng)絡(luò)國家戰(zhàn)略》是由布什總統(tǒng)的電腦安全參謀理查德.克拉克提出的。他說:“政府的有力政策確切不是解決這1問題的根本法子。每一1個人都必需為維護網(wǎng)絡(luò)作出自己的貢獻!
主要提案建議政府提高互聯(lián)網(wǎng)癥結(jié)協(xié)定的安全性,并提供數(shù)千萬美元的資金用于計算機中心建設(shè),以監(jiān)測以及對于付“網(wǎng)絡(luò)襲擊”。這些中心能夠向計算機用戶發(fā)出潛伏襲擊的權(quán)威性初期警報,并開發(fā)健全的'系統(tǒng)傳輸維護措施。
這份講演還支撐由主要計算機公司組成的1個同盟采納的、微軟公司“帕拉狄昂”安全規(guī)劃帶動的“可靠計算”倡議。克拉克提出的其它建議包含:對于《網(wǎng)絡(luò)緊迫情況響應(yīng)規(guī)劃》的系統(tǒng)論述,該規(guī)劃將在互聯(lián)網(wǎng)危機中施展作用;和成立國家網(wǎng)絡(luò)學(xué)會“增進網(wǎng)絡(luò)安全教育的鉆研”。
政府應(yīng)該親密監(jiān)視新興技術(shù)的發(fā)展,比如量子計算、智能代理服務(wù)器以及納米技術(shù)等所有既能帶來潛伏巨額利益又會增添風(fēng)險的新興技術(shù)。在白宮正式采納該規(guī)劃以前,政府官員將花費兩個月的時間對于此進行討論。
網(wǎng)絡(luò)安全論文4
摘要:當(dāng)前計算機網(wǎng)絡(luò)集服務(wù)、教育和科研于一體,在學(xué)校信息化建設(shè)中起著至關(guān)重要的作用。針對學(xué)校計算機網(wǎng)絡(luò)的安全現(xiàn)狀與特點,本文全面剖析了存在的網(wǎng)絡(luò)問題和面臨的安全隱患,提出了網(wǎng)絡(luò)系統(tǒng)安全的策略。
關(guān)鍵詞:計算機網(wǎng)絡(luò);隱患;策略
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展和進步,網(wǎng)絡(luò)已被深深嵌入社會生活的各個方面,在學(xué)校中亦如是。目前,校園網(wǎng)、局域網(wǎng)已成為教學(xué)活動中不可或缺的基礎(chǔ)設(shè)施,教師的教學(xué)與學(xué)生的學(xué)習(xí)均離不開計算機網(wǎng)絡(luò)信息系統(tǒng)。計算機網(wǎng)絡(luò)技術(shù)提高人們工作便利與效率的同時,也面臨著各種各樣的安全威脅,如惡意攻擊、病毒感染、信息泄露、信息篡改等。因此,確保學(xué)校網(wǎng)絡(luò)安全已然成為一個重要課題。
1學(xué)校計算機網(wǎng)絡(luò)安全現(xiàn)狀與特點
隨著校園網(wǎng)絡(luò)規(guī)模的擴大,校園網(wǎng)絡(luò)功能也得到了增加,例如:資源下載、在線觀看、辦公學(xué)習(xí)等相關(guān)功能。網(wǎng)絡(luò)發(fā)展使得師生在享受方便快捷的同時,也帶來了安全隱患。
1.1校園機房網(wǎng)絡(luò)安全管理制度的問題
機房是學(xué)校學(xué)生使用網(wǎng)絡(luò)進行資料查詢的最為重要的場所,而機房管理制度(尤其是機房網(wǎng)絡(luò)安全管理制度)的建立與完善則可以有效地提高計算機的使用效率。校園機房正承接越來越多的教學(xué)任務(wù),但大多數(shù)學(xué)校認(rèn)為:校園機房主要用于滿足計算機相關(guān)課程學(xué)習(xí)即可。也就是說機房只要能夠滿足教學(xué)所需就行,而實際情況是學(xué)生在機房中還上網(wǎng)看新聞、下資料、接通知等。學(xué)校一般不去認(rèn)真研究機房正常運行的'機制,就更談不上安全措施的研究。機房網(wǎng)絡(luò)安全管理制度的建立可以保障機房的正常運轉(zhuǎn),達到事半功倍的效果。
1.2校園網(wǎng)絡(luò)系統(tǒng)、軟件的安全問題
校園網(wǎng)絡(luò)安全的問題,實質(zhì)上是計算機系統(tǒng)或者軟件自身引起的。學(xué)校計算機操作系統(tǒng)主要采用WINDOWS等操作系統(tǒng),這些操作系統(tǒng)不完善,存在漏洞。而很多新興的木馬病毒就利用漏洞進行攻擊,癱瘓計算機系統(tǒng)。其次就是軟件存在的漏洞。攻擊軟件漏洞的主要是由攻擊代碼進行,非法獲取主機資源。
1.3校園網(wǎng)絡(luò)病毒泛濫的安全問題
大多數(shù)校園網(wǎng)絡(luò)問題的起因就是病毒的感染,可以這樣說:網(wǎng)絡(luò)病毒是影響校園網(wǎng)絡(luò)使用安全的最重要因素。在學(xué)校,學(xué)生上網(wǎng)瀏覽新聞,看電子郵件,下載文件都很方便,由于網(wǎng)絡(luò)安全防范意識不高,很容易從網(wǎng)站下載一些含有網(wǎng)絡(luò)病毒的文件與程序,這些病毒一旦傳遞到網(wǎng)絡(luò)服務(wù)器,就會迅速在網(wǎng)絡(luò)傳播開來,造成大范圍內(nèi)網(wǎng)絡(luò)癱瘓,具有極大危害。如前幾年的“熊貓燒香”等病毒,在學(xué)生下載后,就快速傳遍學(xué)校網(wǎng)絡(luò),造成非常大的損失。隨著校園網(wǎng)絡(luò)的繼續(xù)深化,安全穩(wěn)定的校園網(wǎng)絡(luò)是學(xué)校正常運行的基礎(chǔ)。
2學(xué)校計算機網(wǎng)絡(luò)安全策略分析
2.1機房建設(shè)安全環(huán)境與管理制度
機房環(huán)境對網(wǎng)絡(luò)通訊設(shè)備等影響很大。因此,校園機房在建設(shè)前就需要作出論證,根據(jù)校園機房的設(shè)備、數(shù)量等,對使用環(huán)境進行系統(tǒng)分析。例如,考慮環(huán)境時要注意到:(1)電源電路要防短路起火;(2)網(wǎng)絡(luò)通訊設(shè)備要防灰塵侵害;(3)所有電器要防陽光直射造成老化;(4)機房衛(wèi)生、溫度、濕度、通風(fēng)控制等。制度的建立是管理的先決條件。為了對機房進行安全管理,必須要提高學(xué)校管理人員的安全意識,建立校園機房安全管理制度。建立安全管理制度時要結(jié)合學(xué)校特點和機房實際情況制定相應(yīng)的管理措施。
2.2加強機房管理人員的安全意識與安全管理隊伍的建設(shè)
校園機房的運行和維護要依靠機房管理人員,機房安全管理制度也要管理人員來實施。校園機房最好配備專職的機房管理人員。學(xué)校新進的機房管理人員上崗前,就要培訓(xùn)良好的安全意識,培訓(xùn)校園機房安全重要性認(rèn)識,培訓(xùn)如何維護網(wǎng)絡(luò)。機房安全管理制度需要網(wǎng)絡(luò)使用人員與管理人員的共同努力,才能把不安全風(fēng)險降到最低。隨著科技的進步,校園機房順利的運轉(zhuǎn),對機房管理人員提出了更高要求:了解并掌握機房各種網(wǎng)絡(luò)通訊設(shè)備的使用技能和基本維護策略。因此,學(xué)校要根據(jù)自身實際情況開展機房管理人員的安全管理技能和業(yè)務(wù)技能培訓(xùn)。
2.3加強學(xué)生網(wǎng)絡(luò)信息安全教育
校園內(nèi)學(xué)生計算機課程都是在機房進行實踐,而現(xiàn)在的校園網(wǎng)絡(luò)都接入了互聯(lián)網(wǎng)。學(xué)生從互聯(lián)網(wǎng)獲取大量信息的同時,也被如黃色暴力、反動信息等垃圾信息包圍。因此在計算機實踐教學(xué)時,要對學(xué)生進行網(wǎng)絡(luò)信息安全教育,要強調(diào)學(xué)生的安全使用觀念,要培養(yǎng)學(xué)生如何正確使用網(wǎng)絡(luò);同時也讓學(xué)生理解機房安全的重要意義。學(xué)生在實踐課程上使用校園網(wǎng)絡(luò)時,老師要加強巡回檢查,對學(xué)生不正確、不規(guī)范的網(wǎng)絡(luò)使用行為,及時制止。
2.4增強機房網(wǎng)絡(luò)安全管理
增強機房網(wǎng)絡(luò)安全的管理必須要做到以下幾點:(1)增強病毒防護:安裝殺毒軟件,安排專人對殺毒軟件進行管理升級;(2)增強網(wǎng)絡(luò)內(nèi)容過濾:主要是對不良網(wǎng)站內(nèi)容過濾,凈化網(wǎng)絡(luò)信息資源。(3)使用正版。
參考文獻:
[1]毛捷磊.學(xué)校計算機機房網(wǎng)絡(luò)安全問題分析及對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(5):75-76.
[2]姜開達,李霄,沈海云,等.高校網(wǎng)站安全防護體系設(shè)計與實現(xiàn)[J].信息網(wǎng)絡(luò)安全,20xx(12):83-85.
[3]魏晉勝.淺談學(xué)校網(wǎng)絡(luò)安全[J].學(xué)周刊,20xx(18):140-141.
網(wǎng)絡(luò)安全論文5
【摘要】認(rèn)識高校校園網(wǎng)絡(luò)安全對于校園網(wǎng)絡(luò)的正常運行具有重要的意義。高校校園網(wǎng)絡(luò)安全存在的具體問題必須通過提高高校校園網(wǎng)絡(luò)技術(shù),加強高校校園網(wǎng)絡(luò)規(guī)范管理得以有效治理。
【關(guān)鍵詞】高校校園網(wǎng)絡(luò)安全;具體問題;治理路徑
1認(rèn)識高校校園網(wǎng)絡(luò)安全的重要意義
計算機技術(shù)的迅猛發(fā)展,使得人們從利用簡單的內(nèi)部網(wǎng)絡(luò)聯(lián)機處理業(yè)務(wù)發(fā)展到利用互聯(lián)網(wǎng)計算機處理系統(tǒng)進行數(shù)據(jù)處理和資源共享,互聯(lián)網(wǎng)成為了人們生產(chǎn)生活所必備的工具。通過互聯(lián)網(wǎng)絡(luò)平臺,人們可以進行自由交流,建立各種社會關(guān)系。同時,網(wǎng)絡(luò)也成為社會生產(chǎn)總過程中生產(chǎn)、分配、交換、消費的重要媒介。時至今日,我國網(wǎng)民數(shù)量已經(jīng)躍居世界第一;ヂ(lián)網(wǎng)的迅速發(fā)展使高等教育在信息化基礎(chǔ)設(shè)施、資源建設(shè)、信息化應(yīng)用、人才培養(yǎng)、管理體制等方面均發(fā)生了歷史性變革,高校運用互聯(lián)網(wǎng)進行教務(wù)管理,搭建教師服務(wù)器輔助教學(xué),利用網(wǎng)絡(luò)的協(xié)作學(xué)習(xí)平臺輔助教學(xué),彌補課堂教學(xué)不足。但與之相伴隨而來的卻是校園網(wǎng)絡(luò)安全問題。近年來,大學(xué)校園電信主干網(wǎng)絡(luò)不斷遭受到病毒入侵威脅,導(dǎo)致校園網(wǎng)速過慢或者甚至造成了整個網(wǎng)絡(luò)的癱瘓,嚴(yán)重影響著學(xué)校辦公系統(tǒng)、學(xué)生的正常學(xué)習(xí)。高校校園網(wǎng)絡(luò)安全是指校園網(wǎng)絡(luò)系統(tǒng)硬件、軟件及系統(tǒng)數(shù)據(jù)受到保護而不因偶然的或者惡意的原因遭到破壞、更改、泄露,系統(tǒng)可正常運行,網(wǎng)絡(luò)服務(wù)不中斷。目前高校校園網(wǎng)絡(luò)存在的安全隱患主要有:第一,通信協(xié)議不安全。Internet數(shù)據(jù)傳輸基于TCP/IP通信協(xié)議進行,難以避免通信協(xié)議被竊取;第二,病毒感染并傳播。病毒能使網(wǎng)絡(luò)癱瘓、數(shù)據(jù)和文件丟失,在網(wǎng)絡(luò)上傳播的病毒通過公共匿名FTP文件傳送能夠使病毒附加彌漫;第三,傳遞偽信息。通過網(wǎng)絡(luò)傳播信息,信息的內(nèi)容有可能被篡改。因為信息的來源和去向是否真實,內(nèi)容是否被改動,以及是否泄露等無法用傳統(tǒng)的保護手段來運行;第四,系統(tǒng)配置問題。系統(tǒng)的安全配置不當(dāng)會導(dǎo)致安全漏洞。例如防火墻軟件的配置不正確。因此,重視高校校園網(wǎng)絡(luò)安全,強化治理措施有著重要的意義。
2高校校園網(wǎng)絡(luò)安全存在的具體問題
高校校園網(wǎng)絡(luò)安全存在的具體問題具有一般網(wǎng)絡(luò)安全的共性,如網(wǎng)絡(luò)系統(tǒng)安全即計算機和網(wǎng)絡(luò)本身存在的安全問題;網(wǎng)絡(luò)信息安全即信息在網(wǎng)絡(luò)的'傳遞過程中面臨的信息被竊取、信息被篡改、信息被假冒和信息被惡意破壞等問題;網(wǎng)絡(luò)交易安全即商品交易過程中存在的交易主體真實性、資金的被盜用、合同的法律效應(yīng)、交易行為被抵賴等問題,這些問題在高校校園網(wǎng)絡(luò)運用過程中時常發(fā)生。另外,高校校園網(wǎng)絡(luò)安全還具有獨特性,主要表現(xiàn)為:第一,網(wǎng)絡(luò)病毒肆虐。高校行政人員、教師和學(xué)生收發(fā)電子郵件、瀏覽網(wǎng)頁、使用U盤等移動存儲設(shè)備網(wǎng)絡(luò)的頻率較社會其他人員高很多,而網(wǎng)絡(luò)病毒編造者很容易讓使用者下載、傳播病毒,導(dǎo)致網(wǎng)絡(luò)病毒肆虐,嚴(yán)重影響校園網(wǎng)絡(luò)正常運行。第二,終端系統(tǒng)漏洞。不法分子通過網(wǎng)絡(luò)植入木馬、病毒等方式攻擊或控制電腦,竊取電腦中的重要資料和信息,甚至破壞系統(tǒng)。第三,網(wǎng)絡(luò)安全設(shè)施配備不足。大多數(shù)高校網(wǎng)絡(luò)建設(shè)經(jīng)費嚴(yán)重不足,所撥的有限經(jīng)費也是投在基本的網(wǎng)絡(luò)設(shè)備上,網(wǎng)絡(luò)安全建設(shè)方面投入很少,所以高校校園網(wǎng)幾乎處于開放狀態(tài),安全預(yù)警和防范措施沒有跟上,致使校園網(wǎng)屢受攻擊。第四,網(wǎng)管缺位。高校網(wǎng)絡(luò)管理松散,制度松弛,社會閑雜人員趁機誘騙學(xué)生,借用學(xué)生證件混入機房,盜用他人賬號進行不法活動。第五,網(wǎng)管人員安全意識淡薄。網(wǎng)管人員只是注重設(shè)備的日常護理和簡單防范,多數(shù)不精于技術(shù)的學(xué)習(xí)和研究,對于技術(shù)性強的問題束手無策,因此導(dǎo)致網(wǎng)絡(luò)管理出現(xiàn)管而不理的局面。
3高校校園網(wǎng)絡(luò)安全治理的路徑
網(wǎng)絡(luò)技術(shù)是運行的硬件,網(wǎng)絡(luò)管理是運行的軟件,高校校園網(wǎng)絡(luò)安全治理必須從技術(shù)和管理兩方面入手,提高技術(shù)防范能力,加強制度管理。
3.1提高高校校園網(wǎng)絡(luò)技術(shù)治理
(1)強化防火墻。防火墻技術(shù)是通過加強網(wǎng)絡(luò)之間訪問,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò)資源,保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。主要是通過對兩個或多個網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運行狀態(tài)[1]。其技術(shù)運用是在校園網(wǎng)的入口處架設(shè)防火墻,實時對校園網(wǎng)絡(luò)進行監(jiān)測分析,將檢測結(jié)果告知管理人員,有效保護內(nèi)部網(wǎng)絡(luò)遭受外部攻擊。(2)安裝殺毒軟件。高校校園網(wǎng)絡(luò)使用十分普遍,網(wǎng)絡(luò)節(jié)點日益增多,多數(shù)節(jié)點未采取安全措施,部分用戶也只是私自下載不同版本的殺毒軟件,很容易造成病毒感染及傳播,網(wǎng)絡(luò)管理員必須安裝適應(yīng)的殺毒軟件并須及時有效地升級、掃描系統(tǒng)。(3)數(shù)據(jù)加密。通過數(shù)據(jù)加密提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破壞。特別是高校的教務(wù)處、財務(wù)處等重要部門,必須采用相應(yīng)的技術(shù)以保證數(shù)據(jù)的準(zhǔn)確性、完整性。(4)訪問控制。對用戶訪問網(wǎng)絡(luò)資源權(quán)限進行嚴(yán)格認(rèn)證和控制。如學(xué)生上網(wǎng)查詢課程成績需進行身份認(rèn)證,對口令加密、更新和鑒別,設(shè)置用戶訪問目錄和文件的權(quán)限,控制網(wǎng)絡(luò)設(shè)備配置的權(quán)限等,是校園的網(wǎng)絡(luò)資源不會被未授權(quán)的非法用戶使用和訪問。(5)認(rèn)證技術(shù)。用電子手段證明發(fā)送者和接收者身份及文件的完整性,確認(rèn)雙方身份信息在傳送或存儲過程中未被篡改過。
3.2加強高校校園網(wǎng)絡(luò)規(guī)范管理
。1)規(guī)范出口管理。對原有網(wǎng)絡(luò)設(shè)施、機房環(huán)境、報警系統(tǒng)等管理制度進行升級改造,對校園教職工、學(xué)生進出網(wǎng)絡(luò)進行統(tǒng)一的管理。(2)強化網(wǎng)絡(luò)軟件安裝管理。要求所有計算機設(shè)備安裝高性能防火墻、合適的殺毒軟件,管理人員要及時發(fā)現(xiàn)網(wǎng)絡(luò)病毒入侵,及時向所有計算機用戶發(fā)布相關(guān)信息。(3)建立統(tǒng)一身份認(rèn)證系統(tǒng)。要求高校管理機構(gòu)、教學(xué)機構(gòu)、教輔機構(gòu)及其他部門建立上網(wǎng)身份認(rèn)證制度,各部門必須有統(tǒng)一、對應(yīng)的身份認(rèn)證系統(tǒng),保證只允許本部門職工才能查看各自對應(yīng)的相關(guān)信息。(4)加強上網(wǎng)場所監(jiān)管。建立嚴(yán)格的上網(wǎng)場所制度,要求教職工、學(xué)生使用統(tǒng)一的管理軟件、統(tǒng)一的身份認(rèn)證系統(tǒng)進行上網(wǎng),杜絕了非法用戶的入侵。(5)規(guī)范電子郵件傳遞方式。要求電子郵件用戶采用加密措施或簡單加密傳送文件或采用認(rèn)證技術(shù)中的數(shù)字簽名機制來解決偽造、抵賴、冒充、篡改等問題。(6)加強網(wǎng)絡(luò)管理人才隊伍建設(shè)。加強網(wǎng)絡(luò)管理人員技能培訓(xùn),及時拓展專業(yè)技能,提高網(wǎng)絡(luò)管理能力。
【參考文獻】
。1]魯立.淺談網(wǎng)絡(luò)安全技術(shù)于校園網(wǎng)絡(luò)安全解決方案[J].湖北經(jīng)濟學(xué)院學(xué)報(人文社會科學(xué)版),20xx(7).
網(wǎng)絡(luò)安全論文6
1引言
近年來,互聯(lián)網(wǎng)得以迅速的發(fā)展,隨著科技的進步和數(shù)據(jù)的存儲容量的增大,“大數(shù)據(jù)”這一新概念已經(jīng)悄然走進了我們的生活中,并在多種權(quán)威場合被廣泛的提及,逐漸成為社會和學(xué)術(shù)界關(guān)注的焦點[1]。在這種大背景下,網(wǎng)絡(luò)走進了千家萬戶,成為生活和生產(chǎn)中不可或缺的組成部分,網(wǎng)站攻擊事件頻頻發(fā)生,因此網(wǎng)絡(luò)安全成為時代發(fā)展的產(chǎn)物,引起了廣泛關(guān)注。
2“大數(shù)據(jù)”背景下影響網(wǎng)絡(luò)安全的因素
2.1互聯(lián)網(wǎng)的開放性
“大數(shù)據(jù)”背景下,因為互聯(lián)網(wǎng)的開放性被廣泛的應(yīng)用各行各業(yè),在產(chǎn)生了大量利益的同時,也吸引了很多不法分子的非法利用,網(wǎng)絡(luò)安全問題層出不窮。計算機網(wǎng)絡(luò)自身所采用的IP協(xié)議的自我保護功能較弱,造成了數(shù)據(jù)傳輸過程中的傳輸服務(wù)安全系數(shù)較低,網(wǎng)絡(luò)較為脆弱,成為影響計算機信息網(wǎng)絡(luò)安全的重要的因素。
2.2計算機網(wǎng)絡(luò)操作者的不當(dāng)使用
操作者是計算機網(wǎng)絡(luò)使用的關(guān)鍵人物,只有正確的操作,計算機網(wǎng)絡(luò)的功能和作用才能被最大程度的發(fā)揮,操作者因個體不同往往會有不同的.操作習(xí)慣,但不熟練、不正確的操作習(xí)慣會導(dǎo)致安全隱患的出現(xiàn),甚至有些操作者沒有安全意識或者安全意識不強,在使用網(wǎng)絡(luò)的過程中會泄漏用戶安全口令或者如身份證、銀行卡等相關(guān)的其他個人信息,從而給計算機信息帶來了極大的安全隱患。
2.3計算機網(wǎng)絡(luò)病毒的入侵
“大數(shù)據(jù)”給人帶來方便的今天,也為計算機網(wǎng)絡(luò)病毒的入侵提供了便利,使計算機網(wǎng)絡(luò)問題更加突出。眾所周知,網(wǎng)絡(luò)病毒具有很強的傳播性和隱蔽性,一旦計算機網(wǎng)絡(luò)系統(tǒng)被病毒入侵,便會給用戶造成嚴(yán)重的破壞和重大的利益損失。計算機病毒主要存在于外來設(shè)備數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)中,是計算機網(wǎng)絡(luò)安全中不可忽視的因素。
2.4電腦高手的非法攻擊
很多用戶喜歡把有價值的數(shù)據(jù)存儲于計算機網(wǎng)絡(luò)中,為了盜取這些有用的信息,也有些電腦高手懷有抱負(fù)心理,將目光投向計算機網(wǎng)絡(luò)系統(tǒng),頻頻的對其進行攻擊,使得有用數(shù)據(jù)外泄,嚴(yán)重的影響了計算機網(wǎng)絡(luò)安全,甚至導(dǎo)致了計算機網(wǎng)絡(luò)系統(tǒng)癱瘓,使計算機不能正常工作。
3“大數(shù)據(jù)”背景下計算機信息技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
綜上所述,計算機網(wǎng)絡(luò)的發(fā)展給生活和生產(chǎn)帶來了極大的便利。但同時在安全方面也面臨著極大的挑戰(zhàn),安全的維護并不是簡單的安裝殺毒軟件和設(shè)置防火強,它需要系統(tǒng)的管理和先進的技術(shù)支持,因此我們要積極的采取措施加強計算機網(wǎng)絡(luò)安全的管理。
3.1提升全民安全防護意識
提升安全防護意識是保證計算機網(wǎng)絡(luò)安全的有效途徑,相關(guān)工作人員及操作人員必須高度重視,不斷的提升自我的安全防護意識,重視網(wǎng)絡(luò)安全,必要時可以通過講座、培訓(xùn)等形式對相關(guān)人員進行安全教育,幫助他們建立安全理念,全面做好安全工作。
3.2建立和完善安全機制與體系
安全機制是計算機網(wǎng)絡(luò)安全的重要保證,能在一定程度上促進計算機技術(shù)的發(fā)展。日常工作中,只有建立良好的機制,構(gòu)建合理的管理技術(shù)模型,完善人才管理制度,加強相關(guān)管理技術(shù)人才的培養(yǎng),為社會儲備高素質(zhì)的管理人員,將網(wǎng)絡(luò)安全做到實處。社會和相關(guān)部門要大力推廣安全機制,并進行長期的規(guī)劃,加強網(wǎng)絡(luò)安全內(nèi)容的培訓(xùn),在實踐中對安全機制進行不斷的改進,提高突發(fā)事件的處理能力,從制度上保證網(wǎng)絡(luò)安全的實施。另外,社會改進和完善安全機制的同時,還應(yīng)該從法律層面出臺相關(guān)的法律法規(guī)和行之有效的規(guī)章制度,從道德方面進行正確的疏導(dǎo),使社會相關(guān)人員知曉相關(guān)的底線,努力做到不跨線不越線,使網(wǎng)絡(luò)安全朝著有利于社會發(fā)展的方向邁進。
3.3強化計算機信息網(wǎng)絡(luò)防火墻安全技術(shù)
計算機網(wǎng)絡(luò)防火墻安全技術(shù)與計算機網(wǎng)絡(luò)安全有著千絲萬縷的聯(lián)系,是計算機信息安全防護中重要的防護政策,其主要措施是對網(wǎng)絡(luò)數(shù)據(jù)訪問過程中實施安全控制,其主要表現(xiàn)形式為通過強化防火墻的等級保護內(nèi)部用戶和內(nèi)部網(wǎng)絡(luò)的同時,也可以避免外部用戶采取非法手段強行進入內(nèi)部計算機網(wǎng)絡(luò)系統(tǒng),保證內(nèi)部計算機信息網(wǎng)絡(luò)的穩(wěn)定,從一定程度上確保了計算機網(wǎng)絡(luò)的安全。另外我們應(yīng)該強化防火墻技術(shù)的預(yù)設(shè),并利用這種功能來判斷數(shù)據(jù)在傳輸?shù)倪^程中是否持續(xù)有效,保證符合要求的合法用戶的數(shù)據(jù)持續(xù)傳輸,阻斷未經(jīng)許可的非法用戶的數(shù)據(jù)傳輸,并通過這種技術(shù)阻礙危險插件的安裝和過慮危險信息,阻擾非法操作,必要時還可以通過與其他網(wǎng)絡(luò)安全產(chǎn)品相結(jié)合的方式,努力給內(nèi)部用戶創(chuàng)造安全的網(wǎng)絡(luò)運行環(huán)境[2]。
3.4加強計算機信息網(wǎng)絡(luò)系統(tǒng)的監(jiān)控和監(jiān)測
隨著網(wǎng)絡(luò)病毒種類的增多,計算機網(wǎng)絡(luò)安全受到越來越大的威脅,最近幾年,技術(shù)人員開發(fā)了計算機網(wǎng)絡(luò)入侵檢測技術(shù)并被廣泛的應(yīng)用,這種技術(shù)能夠很好的檢測網(wǎng)絡(luò)使用過程中非法運用或操作,有效的控制非法侵入的情形。按照分析方法的不同,可以分為簽名分析法和統(tǒng)計分析法,簽名分析法是利用業(yè)內(nèi)已經(jīng)掌握的計算機網(wǎng)絡(luò)的空缺對攻擊行為進行檢測的分析方法,統(tǒng)計分析法則是利用統(tǒng)計學(xué)的相關(guān)理論及其遠離,針對計算機網(wǎng)絡(luò)系統(tǒng)的行為模式展開檢測或者判定,將破壞計算機網(wǎng)絡(luò)安全的因素扼殺在萌芽中,利用相關(guān)的檢測技術(shù)最大限度的為計算機網(wǎng)絡(luò)安全提供最為基礎(chǔ)的保護。
4結(jié)語
總之,“大數(shù)據(jù)”發(fā)展是社會發(fā)展的必然趨勢,目前還處于發(fā)展的初級階段,以后的發(fā)展道路上必須重視網(wǎng)絡(luò)安全。“大數(shù)據(jù)”時代的到來,使越來越多的資源得以共享,也使越來越多的有利數(shù)據(jù)被不法分子所掌控和利用,在給人類和社會帶來利益和方便的同時,也給人類帶來了難以想象的危險和災(zāi)難,因此加強網(wǎng)絡(luò)信息安全管理非常有必要且意義非凡。計算機網(wǎng)絡(luò)安全是一個復(fù)雜的長期的過程,涵蓋計算機信息技術(shù)的方方面面,既有管理方面的問題也有技術(shù)的缺陷,因此我們從管理模式入手,提高管理人員的綜合素質(zhì)和責(zé)任感,提高技術(shù)水平,以此解決“大數(shù)據(jù)”背景下網(wǎng)絡(luò)環(huán)境的安全問題,為網(wǎng)絡(luò)安全打好基礎(chǔ)。
【參考文獻】
[1]雷邦蘭,龍張華.基于大數(shù)據(jù)背景的計算機信息安全及防護研討[J].數(shù)據(jù)安全與云計算,20xx(5):57-58.
[2]賴紀(jì)順.大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)安全防范[J].信息技術(shù)與信息化,20xx(6):87.
網(wǎng)絡(luò)安全論文7
摘要:隨著信息技術(shù)的飛速發(fā)展,計算機網(wǎng)絡(luò)技術(shù)已經(jīng)在人們的生產(chǎn)生活中得到廣泛應(yīng)用,在帶給人們更多便利的同時,也引發(fā)了一定安全問題。因此,需要加強計算機網(wǎng)絡(luò)的安全管理工作,提高人們在計算機網(wǎng)絡(luò)使用中的安全意識。對于各大高校來說,可以通過計算機網(wǎng)絡(luò)安全教學(xué)課程的改革,培養(yǎng)出更多計算機網(wǎng)絡(luò)安全專業(yè)的人才,為當(dāng)前社會計算機網(wǎng)絡(luò)安全技術(shù)的發(fā)展提供強有力的支撐。而在高校計算機網(wǎng)絡(luò)安全教學(xué)中存在著一些問題亟待解決,基于此,詳細分析了計算機網(wǎng)絡(luò)安全教學(xué)模式的相關(guān)內(nèi)容,以供參考。
關(guān)鍵詞:計算機網(wǎng)絡(luò);安全教學(xué)模式;創(chuàng)新
1引言
計算機網(wǎng)絡(luò)安全課程是我國眾多高校教育教學(xué)中的重要內(nèi)容,因其實際教學(xué)中涉及到到技術(shù)難點比較多,學(xué)生的學(xué)習(xí)難度也比較大。如今,計算機網(wǎng)絡(luò)安全問題愈加凸顯,高校更應(yīng)當(dāng)擔(dān)當(dāng)重任,加快計算機網(wǎng)絡(luò)安全教育教學(xué)改革的腳步,創(chuàng)新計算機網(wǎng)絡(luò)安全教學(xué)模式,培養(yǎng)更多專業(yè)化、高水平的計算機網(wǎng)絡(luò)人才;诖耍P者對計算機網(wǎng)絡(luò)安全教學(xué)模式創(chuàng)新的途徑進行了闡述。
2計算機網(wǎng)絡(luò)安全課程學(xué)習(xí)現(xiàn)狀
2.1學(xué)生基礎(chǔ)水平參差不齊
經(jīng)過調(diào)查發(fā)現(xiàn),高校的計算機網(wǎng)絡(luò)安全課程教授中,學(xué)生的基礎(chǔ)水平參差不齊。學(xué)生在不同的成長環(huán)境影響下,其計算機基礎(chǔ)水平是呈現(xiàn)參差不齊的現(xiàn)象,使學(xué)生在計算機網(wǎng)絡(luò)安全課程實際學(xué)習(xí)中的起點存在一定差距。隨著各地高校的不斷擴招,招收的學(xué)生在基礎(chǔ)知識方面有著很大差距。對大部分學(xué)生來說,普遍存在著學(xué)習(xí)積極性不高、學(xué)習(xí)興趣不高等問題。學(xué)生在計算機的現(xiàn)實使用中,往往局限于一般意義上的應(yīng)用,像玩游戲、網(wǎng)站瀏覽等娛樂活動,很少用到網(wǎng)絡(luò)安全知識,導(dǎo)致學(xué)生后續(xù)學(xué)習(xí)動力缺乏,能力提升較慢。
2.2教師的專業(yè)能力有待提升
計算機網(wǎng)絡(luò)安全課程教師的專業(yè)能力有待提升。計算機網(wǎng)絡(luò)安全是一門知識更新比較快的`課程,教師若沒有及時更新自己的計算機網(wǎng)絡(luò)安全教學(xué)體系,或者不能及時更新計算機網(wǎng)絡(luò)安全專業(yè)知識,就會導(dǎo)致教師傳授給學(xué)生的知識存在很大的局限性,計算機網(wǎng)絡(luò)安全課程的教學(xué)效果就會不太樂觀。就學(xué)校計算機網(wǎng)絡(luò)安全課程教師來說,若是不能緊跟計算機網(wǎng)絡(luò)技術(shù)的發(fā)展步伐,就無法及時進行學(xué)習(xí),完善自身知識體系,導(dǎo)致教師的計算機網(wǎng)絡(luò)安全課程變得匱乏與落后,同時高等院校計算機網(wǎng)絡(luò)安全課程教學(xué)也會受到極大的不利影響。
3計算機網(wǎng)絡(luò)安全課程教學(xué)模式的創(chuàng)新
3.1激發(fā)學(xué)生興趣,培養(yǎng)學(xué)生的創(chuàng)新精神
計算機網(wǎng)絡(luò)安全課程教學(xué)的實施中,要注重學(xué)生學(xué)習(xí)興趣的激發(fā),培養(yǎng)學(xué)生的創(chuàng)新精神。學(xué)生的學(xué)習(xí)是其開展高效學(xué)習(xí)的關(guān)鍵,對教師來說,計算機網(wǎng)絡(luò)安全課程教學(xué)應(yīng)當(dāng)采用差異化的教學(xué)方法,營造出良好的教學(xué)氛圍,進一步激發(fā)學(xué)生對計算機網(wǎng)絡(luò)安全課程的學(xué)習(xí)興趣。教師在實際教學(xué)中,可以以“電腦高手攻擊”“病毒入侵”“網(wǎng)絡(luò)安全協(xié)議”等主題為教學(xué)內(nèi)容,定期開展興趣小組學(xué)習(xí)比賽,能夠有效激發(fā)學(xué)生在計算機網(wǎng)絡(luò)安全課程學(xué)習(xí)中的濃厚興趣,有效培養(yǎng)學(xué)生的合作意識,進而達到鞏固學(xué)生計算機網(wǎng)絡(luò)安全基礎(chǔ)知識、鍛煉學(xué)生操作技能的教學(xué)目標(biāo)。另外,教師還要注重培養(yǎng)學(xué)生的創(chuàng)新精神,對計算機網(wǎng)絡(luò)安全課程中涉及到的概念性與問題性知識,應(yīng)當(dāng)結(jié)合實際情況進行理論聯(lián)系實際的精心解答,鼓勵學(xué)生建立創(chuàng)新意識與創(chuàng)新精神。
3.2提高對教師的要求,加強現(xiàn)代教育技術(shù)的應(yīng)用
對計算機網(wǎng)絡(luò)安全教學(xué)來說,要加強計算機網(wǎng)絡(luò)教師隊伍的建設(shè)。教師是課堂的實施者、組織者以及主導(dǎo)者,在計算機網(wǎng)絡(luò)安全教學(xué)中教師的特殊性比較突出。計算機網(wǎng)絡(luò)安全這門課程特別強調(diào)實踐性,若是教師缺乏實踐經(jīng)驗,則其在實際教學(xué)中的理論知識與操作知識就會存在一定的局限性,在學(xué)生問題指導(dǎo)中也會出現(xiàn)很多問題。因此,學(xué)校要求教師在平時要不斷進行計算機網(wǎng)絡(luò)安全新技術(shù)的學(xué)習(xí),并鼓勵教師積極參與網(wǎng)絡(luò)資格各類認(rèn)證考試,參與學(xué)校攻防實驗室建設(shè)和學(xué)校網(wǎng)絡(luò)信息安全建設(shè)。教師要注重對現(xiàn)代教育技術(shù)的應(yīng)用,結(jié)合現(xiàn)代教育技術(shù)手段實施計算機網(wǎng)絡(luò)安全課程教學(xué),以最直觀生動的方式進行復(fù)雜網(wǎng)絡(luò)知識的展示,由此學(xué)生也能更加能理解與掌握網(wǎng)絡(luò)安全知識,改善計算機網(wǎng)絡(luò)安全的教學(xué)效果。具體來說,在計算機網(wǎng)絡(luò)安全的市價教學(xué)中,應(yīng)對一些比較復(fù)雜、抽象的內(nèi)容進行重點講解,如分組丟失和延遲、數(shù)據(jù)報網(wǎng)絡(luò)、DNS等內(nèi)容,利用視頻、Flash動畫以及現(xiàn)場演示等眾多技術(shù)手段,融合文字、圖像、視頻、聲音、動畫等,向?qū)W生傳授更加生動、有趣地教學(xué)內(nèi)容,使得學(xué)生能更好地理解與掌握計算機網(wǎng)絡(luò)安全知識,增強計算機網(wǎng)絡(luò)安全教學(xué)效果。通過現(xiàn)代教育技術(shù)的應(yīng)用,充分調(diào)用更多網(wǎng)絡(luò)資源,開展計算機網(wǎng)絡(luò)安全教學(xué),有利于拓展計算機網(wǎng)絡(luò)安全的教學(xué)空間。
3.3采取多樣化教學(xué)模式,增強網(wǎng)絡(luò)安全教學(xué)效果
在高校計算機網(wǎng)絡(luò)安全課程教學(xué)中,要結(jié)合教學(xué)任務(wù)與學(xué)生實際學(xué)習(xí)的客觀規(guī)律,從學(xué)生實際情況出發(fā),采取多種教學(xué)模式去啟發(fā)學(xué)生的思維,充分調(diào)動學(xué)生的學(xué)習(xí)積極性,使得學(xué)生能更加主動地參與到實際教學(xué)中。例如,在電腦高手攻擊方法的講解分析中,可以先播放一些網(wǎng)絡(luò)上一些專業(yè)化的動畫短片,將電腦高手攻擊技術(shù)引入其中,抓住學(xué)生的注意力,使學(xué)生能夠進行主動思考,并在思考、分析與判斷中掌握電腦高手攻擊的相關(guān)原理內(nèi)容。教師可以先設(shè)置出一些問題,使得學(xué)生能通過閱讀與學(xué)習(xí),以及在課堂的自由討論中,積極參與到課程活動中。在教師的總結(jié)中,應(yīng)逐漸加深學(xué)生對知識內(nèi)容的充分了解與掌握。根據(jù)實踐教學(xué)經(jīng)驗總結(jié),在啟發(fā)式教學(xué)模式的實施中,實際教學(xué)成效比較理想,這一教學(xué)模式也受到了學(xué)生的歡迎,有利于營造良好的課堂氛圍,呈現(xiàn)出良好的教學(xué)效果。針對目前高校的計算機網(wǎng)絡(luò)安全教學(xué)中存在的理論與實踐脫節(jié)問題,應(yīng)當(dāng)站在其實際授課角度引入現(xiàn)實生活案例,激發(fā)學(xué)生的共鳴。具體來說,教師在講解計算機病毒時,可以列舉一些眾所周知的案例。例如,“熊貓燒香”的病毒案例,可對“熊貓燒香”這一病毒作者、創(chuàng)作背景、病毒工作原理以及病毒入侵防止方法進行有效講解,逐步激發(fā)學(xué)生的學(xué)習(xí)興趣,進而起到較好的教學(xué)效果。
4結(jié)語
在計算機網(wǎng)絡(luò)安全教學(xué)模式的實施中,各大高校應(yīng)當(dāng)針對計算機網(wǎng)絡(luò)安全教育中的問題進行具體問題分析。計算機網(wǎng)絡(luò)安全課程是一門實踐性較強的課程,在實際教學(xué)活動開展中,教師應(yīng)當(dāng)注重學(xué)生的學(xué)習(xí)實踐性,給學(xué)生提供更多實踐機會,使得學(xué)生能進行理論與實踐有效融合,實現(xiàn)“知行合一”。教師應(yīng)按照不同教學(xué)內(nèi)容的具體情況,使用不同的教學(xué)方式,旨在充分滿足學(xué)生的實際學(xué)習(xí)需求,提高學(xué)生的學(xué)習(xí)能力,為其打下扎實的理論基礎(chǔ),實現(xiàn)計算機網(wǎng)絡(luò)安全教學(xué)的目標(biāo)。
參考文獻
[1]徐偉.計算機網(wǎng)絡(luò)安全課程實驗教學(xué)實踐研究[J].教育現(xiàn)代化,20xx,5(18):115-116.
[2]曾志高,楊凡穩(wěn),易勝秋,等.計算機網(wǎng)絡(luò)與安全技術(shù)課程教學(xué)改革的研究與實踐[J].中國教育技術(shù)裝備,20xx(20):110-111.
[3]陳禮青,步山岳.計算機網(wǎng)絡(luò)安全課程實驗教學(xué)研究與實踐[J].中國電力教育,20xx(33):108-109,115.
[4]羅利爾.計算機網(wǎng)絡(luò)教學(xué)中教學(xué)模式的研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11):76,74.
[5]張新剛,王保平.創(chuàng)新型計算機網(wǎng)絡(luò)教學(xué)模式的探索與實踐[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(9):67-69.
網(wǎng)絡(luò)安全論文8
摘要:在計算機網(wǎng)絡(luò)技術(shù)的推動下,電子商務(wù)取得較大的發(fā)展,但是計算機網(wǎng)絡(luò)的安全問題卻又直接威脅電子商務(wù)的發(fā)展。所以,對于電子商務(wù)而言,運用好計算機網(wǎng)絡(luò)安全技術(shù)是重點。筆者在介紹電子商務(wù)網(wǎng)絡(luò)安全隱患的基礎(chǔ)上,分析計算機網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,再配合保證電子商務(wù)隱私安全的措施,希望可以滿足電子商務(wù)運行環(huán)境安全的要求。
關(guān)鍵詞:電子商務(wù);計算機;網(wǎng)絡(luò)安全技術(shù)
電子商務(wù)本身存在諸多優(yōu)點,但是網(wǎng)絡(luò)技術(shù)一旦欠缺安全性,就會直接威脅電子商務(wù)。想要推動電子商務(wù)發(fā)展,穩(wěn)定安全的網(wǎng)絡(luò)環(huán)境支持不可少,而想要獲取安全可靠的網(wǎng)絡(luò)環(huán)境,不但需要排除網(wǎng)絡(luò)本身的安全隱患,同時還需要解決計算機網(wǎng)絡(luò)應(yīng)用之中電子商務(wù)面臨的安全問題。
1電子商務(wù)網(wǎng)絡(luò)的安全隱患
第一,信息竊取。利用網(wǎng)關(guān)或者路由器,就可以將傳達的信息截獲,這樣就會直接造成信息和密碼泄露。亦或是在分析之后,找到規(guī)律和格式,截獲網(wǎng)絡(luò)傳輸信息內(nèi)容。出現(xiàn)信息竊取的問題,主要是由于安全度達不到要求,或者是加密太簡單造成的[1]。第二,信息更改。在網(wǎng)關(guān)上以及路由器上都可以更改信息。在進行網(wǎng)上轉(zhuǎn)賬時,通過更改賬號,就可以竊取金錢。或者是在修改信息之后,將所得到的信息直接發(fā)送給目的地。第三,假冒。當(dāng)掌握用戶基本信息之后,通過更改信息冒充用戶,并且發(fā)布虛假的信息,或者是主動獲取信息。第四,惡意破壞。攻擊者主要是利用接入網(wǎng)絡(luò)修改網(wǎng)絡(luò)信息,這樣就能夠掌握相關(guān)的信息,并且還會順利獲得網(wǎng)絡(luò)的有關(guān)內(nèi)容,一旦出現(xiàn)這樣的問題,造成的后果是非常嚴(yán)重的。
2電子商務(wù)中計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用
為了達到安全要求,在進行電子商務(wù)交易時需要利用多種網(wǎng)絡(luò)安全協(xié)議與技術(shù),提供不同程度的安全保障。
2。1智能化防火墻技術(shù)
智能防火墻指的是正確判斷帶有病毒的程序,然后利用決策、記憶以及統(tǒng)計的方式來進行數(shù)據(jù)的識別處理,智能防火墻一般都不會詢問用戶,只有當(dāng)網(wǎng)絡(luò)訪問不確定時,才會將信息傳遞給用戶,然后邀請用戶來一起進行防范。智能防火墻可以解決病毒傳播、普通拒絕服務(wù)器攻擊以及高級應(yīng)用入侵等方面的問題。但是相比傳統(tǒng)防火墻,并非每一個進入訪問的程序都需要詢問用戶,這樣就避免頻繁的防火墻報警詢問的出現(xiàn),讓用戶難以自行判斷,導(dǎo)致誤判或者是直接造成危害。
2。2數(shù)據(jù)加密技術(shù)
智能防火墻本身屬于被動的防御,但是相比傳統(tǒng)的防火墻,其本身的優(yōu)勢非常明顯,不過依舊存在諸多問題。針對電子商務(wù)之中存在的不確定和不安全的因素,難以針對性地排除。那么,要保證電子商務(wù)交易的安全,就可以通過數(shù)據(jù)加密處理的方式,彌補其存在的不足之處。目前,數(shù)據(jù)加密包含了對稱和非對稱兩個方面,很多機構(gòu)通過公開密鑰體系技術(shù)的使用構(gòu)建出完整的簽名體系以及加密體系,這樣就可以很好解決電子商務(wù)之中存在的安全問題。通過公開密鑰體系的構(gòu)建,當(dāng)甲方生成之后,就可以將其中一把秘鑰給予貿(mào)易方,等待獲取之后,乙方做好機密信息的加密處理,之后再返回給甲方,甲方利用另一個專用的密鑰來進行解密處理,確保機密的信息能夠在安全的狀態(tài)下進行交換[2]。
2。3數(shù)字簽名技術(shù)
數(shù)字簽名就是通過在數(shù)據(jù)單元上附加數(shù)據(jù),或?qū)?shù)據(jù)單元進行秘密變換,從而使接收者可以確認(rèn)數(shù)據(jù)來源和完整性。這種數(shù)據(jù)或變換允許數(shù)據(jù)單元的接收者用以確認(rèn)數(shù)據(jù)單元的來源和數(shù)據(jù)單元的完整性并保護數(shù)據(jù),防止被人進行偽造。簽名主要是通過電子的形式來呈現(xiàn),并且簽名的信息也可以在通信網(wǎng)絡(luò)之中進行傳輸。數(shù)字簽名技術(shù),主要是直接將摘要信息的發(fā)送人員的私鑰做好針對性的加密處理,完成之后,再發(fā)送給接收人員。利用公鑰,接收者才能夠進行解密處理,之后使用HAVH函數(shù),就會形成一個摘要信息,然后與解密的摘要信息進行對比。如果相同,就證明信息是完整的,并且在傳輸?shù)倪^程中沒有進行任何的修改處理,否則就表明信息被修改。因此,數(shù)字簽名可以滿足信息傳輸?shù)耐暾孕枨,避免交易之中出現(xiàn)抵賴的問題。目前,在電子商務(wù)之中,這一種技術(shù)得到很好的使用。
2。4非法入侵檢測技術(shù)
在保護網(wǎng)絡(luò)安全的過程中,防火墻技術(shù)可以阻止外部入侵,不過難以防范內(nèi)部人員的攻擊,無法提供入侵檢測的能力。非法入侵檢測就可以補充防火墻技術(shù)。非法入侵檢測技術(shù)就是滿足計算機系統(tǒng)安全的需求,從而設(shè)計與配置的一種能夠發(fā)現(xiàn)異常現(xiàn)象以及未授權(quán)行為的一種技術(shù),通過對計算機網(wǎng)絡(luò)以及計算機系統(tǒng)之中若干個關(guān)鍵點收集信息合理的分析與了解,從而發(fā)現(xiàn)網(wǎng)絡(luò)或者是系統(tǒng)之中是否存在違反安全策略和被攻擊的現(xiàn)象。在網(wǎng)絡(luò)安全防護之中,入侵檢測技術(shù)是重要的組成部分。在不影響網(wǎng)絡(luò)性能的前提下,就可以進行監(jiān)測,防止外部攻擊、內(nèi)部攻擊以及錯誤操作,從而提升整體的.網(wǎng)絡(luò)安全性。
2。5病毒防范技術(shù)
電子商務(wù)會受到病毒攻擊的危害,利用病毒防范技術(shù),就可以有效避免病毒威脅。防范計算機病毒,主要通過防范體系和制度的建立,針對入侵的病毒做好針對性的防范處理,這樣就能夠使計算機病毒傳播以及破壞得到有效控制。計算機病毒主要是通過讀寫文件感染,利用駐留內(nèi)存、截取中斷向量等方式進行傳染和破壞。預(yù)防計算機病毒,就要及時更新病毒庫,確保系統(tǒng)得到良好的保護,并且定期查殺病毒,也可以有效避免病毒傳染,保證正常的使用。
3保證電子商務(wù)中的隱私安全對策
第一,強化網(wǎng)絡(luò)安全方面的管理。這需要領(lǐng)導(dǎo)機構(gòu)相互協(xié)調(diào),制定保障條例,保證電子商務(wù)交易的安全,這樣就可以避免出現(xiàn)隱私泄漏的問題。第三,努力培養(yǎng)專業(yè)人才,保證電子商務(wù)網(wǎng)絡(luò)安全。按照國際化的標(biāo)準(zhǔn)來培養(yǎng)人員,另外,通過先進的防御手段和技術(shù)就能夠有效保證電子商務(wù)網(wǎng)絡(luò)安全。第三,做好網(wǎng)絡(luò)安全方面的執(zhí)法與立法工作。注重立法進程,建立健全法律體系,完善保障體系。另外,積極汲取經(jīng)驗,修改現(xiàn)有的法律體系。第四,強化隱私安全設(shè)施建設(shè)。建立公開密鑰基礎(chǔ)設(shè)施,健全應(yīng)急處理基礎(chǔ)設(shè)備。另外,建立檢測評估標(biāo)準(zhǔn),就能夠為保證網(wǎng)絡(luò)隱私安全奠定基礎(chǔ)條件[3]。
4結(jié)語
總而言之,解決網(wǎng)絡(luò)安全問題、促進網(wǎng)絡(luò)安全技術(shù)發(fā)展對于電子商務(wù)健康安全發(fā)展有著重要作用。因此,要應(yīng)用科學(xué)合理的網(wǎng)絡(luò)安全技術(shù),從而推動電子商務(wù)更好更快地發(fā)展下去。
參考文獻
[1]唐承輝。計算機網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用探究[J]。信息通信,20xx(3):79。
[2]陳進強,黃繼梅。計算機網(wǎng)絡(luò)安全技術(shù)在電子商務(wù)中的應(yīng)用[J]。信息與電腦:理論版,20xx(21):82—83。
[3]高楊。計算機網(wǎng)絡(luò)安全技術(shù)對電子商務(wù)發(fā)展的影響[J]。福建質(zhì)量管理,20xx(3):100。
網(wǎng)絡(luò)安全論文9
【摘要】
電力企業(yè)信息化以及網(wǎng)絡(luò)化建設(shè)水平不斷提高,對數(shù)據(jù)信息的高效利用,更有利于推動企業(yè)的持續(xù)健康發(fā)展。但是在實際發(fā)展中,務(wù)必要做好信息網(wǎng)絡(luò)安全管理工作,采取措施來提高電力信息網(wǎng)絡(luò)的安全性,維持整個業(yè)務(wù)平臺穩(wěn)定、可靠運行,是實現(xiàn)電力安全管理的必要需求。
【關(guān)鍵詞】
電力企業(yè);信息網(wǎng)絡(luò);安全建設(shè)
信息網(wǎng)絡(luò)系統(tǒng)現(xiàn)在逐漸發(fā)展成電力企業(yè)的重要基礎(chǔ)設(shè)施,對生產(chǎn)、運營過程中產(chǎn)生的所有信息數(shù)據(jù)進行收集與分析,可以為后續(xù)階段的發(fā)展提供可靠依據(jù),使得決策制定具有更高科學(xué)性,F(xiàn)在必須要提高對信息網(wǎng)絡(luò)安全的重視,對存在的各類威脅做到心中有數(shù),且積極采取措施應(yīng)對,排除各方面因素干擾,提出科學(xué)可行的解決方案,進一步促進電力企業(yè)信息化與網(wǎng)絡(luò)化建設(shè)。
一、信息網(wǎng)絡(luò)所存安全威脅
1.1網(wǎng)絡(luò)結(jié)構(gòu)威脅
就現(xiàn)在電力企業(yè)信息網(wǎng)絡(luò)建設(shè)現(xiàn)狀來看,比較突出的就是核心交換機選型不合理問題,將二層交換機作為系統(tǒng)核心交換機,在實際應(yīng)用中必須要通過系統(tǒng)來解決網(wǎng)絡(luò)安全問題。并且,電力企業(yè)信息的收集與利用,需要通過與互聯(lián)網(wǎng)連接實現(xiàn),但是因為不同安全域間網(wǎng)絡(luò)連接不存在有效訪問控制措施,使得互聯(lián)網(wǎng)自身所存在的掃描攻擊、非法入侵以及DOS攻擊等對電力企業(yè)的信息網(wǎng)絡(luò)安全產(chǎn)生威脅[1]。
1.2網(wǎng)絡(luò)病毒攻擊
電子郵件在電力企業(yè)生產(chǎn)經(jīng)營中應(yīng)用廣泛,而計算機缺少相應(yīng)阻攔以及殺毒軟件,使得信息網(wǎng)絡(luò)時時受到計算機病毒的威脅。網(wǎng)絡(luò)作為計算機病毒傳播的主要途徑,如果不能及時采取措施應(yīng)對,將會成為電力企業(yè)信息網(wǎng)絡(luò)最大的安全隱患。并且,在計算機網(wǎng)絡(luò)快速發(fā)展背景下,網(wǎng)絡(luò)攻擊手段在不斷更新,實現(xiàn)了多種技術(shù)的融合,電力企業(yè)安裝的防病毒軟件僅僅能夠?qū)崿F(xiàn)病毒查殺,但是無法阻止病毒的傳播。或者是入侵檢測系統(tǒng)可以檢測出傳播的病毒,但是無法清除。同時,電力企業(yè)不同安全產(chǎn)品保持相對獨立的工作狀態(tài),不能對病毒實現(xiàn)系統(tǒng)查殺與防止傳播,使其對企業(yè)信息網(wǎng)絡(luò)的安全性存在非常大的威脅性。
1.3日常信息傳遞
基于電力企業(yè)工作特點,需要與外部單位保持密切聯(lián)系,在日常工作中需要利用互聯(lián)網(wǎng)來進行信息數(shù)據(jù)的傳輸。而在信息傳輸過程中就存在非常大的安全風(fēng)險,包括中途被截取,造成企業(yè)機密泄露;非法篡改導(dǎo)致數(shù)據(jù)混亂以及數(shù)據(jù)錯誤產(chǎn)生經(jīng)濟損失等[2]。并且,存在一定可能系統(tǒng)非法用戶可以假冒合法身份發(fā)送虛假信息,對企業(yè)正常的生產(chǎn)經(jīng)營工作產(chǎn)生干擾,產(chǎn)生巨大的經(jīng)濟損失。
二、信息網(wǎng)絡(luò)安全建設(shè)策略
電力企業(yè)信息網(wǎng)絡(luò)安全建設(shè)的`幾點探討□熊偉吳輝國網(wǎng)湖北省電力有限公司黃岡供電公司
2.1防火墻技術(shù)
邏輯上防火墻可以將網(wǎng)絡(luò)劃分為內(nèi)外兩個部分,利用相應(yīng)硬件與軟件來確保內(nèi)部網(wǎng)絡(luò)的安全性,主要包括包過濾路由器、應(yīng)用層網(wǎng)關(guān)以及電路層網(wǎng)關(guān)三部分,其可以實現(xiàn)網(wǎng)絡(luò)流量控制以及授權(quán)通訊等。通過防火墻可以在網(wǎng)絡(luò)內(nèi)外之間形成一道屏障,對無法預(yù)測的潛在破會性威脅進行預(yù)防。安全防護功能的實現(xiàn),即對跨過防火墻的數(shù)據(jù)流進行檢測、匹配來達到限制或者丟棄的目的,最大程度上對外部網(wǎng)絡(luò)進入的非法信息進行屏蔽,同時還組織外部網(wǎng)絡(luò)獲得內(nèi)部網(wǎng)絡(luò)傳輸、拓?fù)浣Y(jié)構(gòu)以及運行狀況等敏感信息。
2.2身份認(rèn)證技術(shù)
身份認(rèn)證技術(shù)安全防護功能的實現(xiàn),主要就是對服務(wù)器以及終端用戶的合法性進行檢測驗證,因此需要對網(wǎng)絡(luò)資源進行等級劃分,設(shè)置不同用戶對應(yīng)的權(quán)限以及對應(yīng)的網(wǎng)絡(luò)資源,以免非法用戶對網(wǎng)絡(luò)資源進行訪問,同時也可限制用戶訪問高于自身權(quán)限的網(wǎng)絡(luò)資源。網(wǎng)絡(luò)身份認(rèn)證方法如密鑰、口令、指紋以及智能卡等。采用證書授權(quán)方法,即由證書授權(quán)中心來對所有用戶證書進行分發(fā)和簽名,內(nèi)容包括公開的密鑰,且用戶還存在一個與證書對應(yīng)的個人私密密鑰,需要由對應(yīng)私密密鑰來對公開的密鑰加密信息進行解密。
2.3入侵檢測技術(shù)
入侵檢測技術(shù)可以對用戶在網(wǎng)絡(luò)上所有活動信息進行記錄和檢測,然后通過分析確認(rèn)是否存在安全威脅。網(wǎng)絡(luò)管理員可以對網(wǎng)絡(luò)內(nèi)關(guān)鍵節(jié)點日志信息進行查看,且進行安全分析,來查明該網(wǎng)絡(luò)內(nèi)是否存在安全威脅、運行漏洞以及用戶是否存在非法行為。通過對系統(tǒng)日志文件以及網(wǎng)絡(luò)分析,對網(wǎng)絡(luò)內(nèi)存在的非法用戶與非法活動進行查明判斷,然后及時采取措施制止,將安全損失控制到最低。檢測方法主要分為兩種,其一以統(tǒng)計分析為依據(jù),通過定期合法行為相關(guān)數(shù)據(jù)的搜集,對位置用戶行為進行檢測并完成統(tǒng)計,利用高可信度評判原則,確認(rèn)是否符合合法用戶行為。另一則以安全規(guī)則為依據(jù),即提前設(shè)置一組安全規(guī)則,以此來對未知的入侵行為進行檢測。
結(jié)束語:
以提高電力企業(yè)信息網(wǎng)絡(luò)安全性為目的,需要采取可靠措施,利用可行技術(shù),來解決存在的各類安全威脅,將各因素造成的風(fēng)險損失控制到最低,發(fā)揮信息數(shù)據(jù)在企業(yè)發(fā)展中的關(guān)鍵作用。
參考文獻
網(wǎng)絡(luò)建設(shè)管理[J].電子技術(shù)與軟件工程,20xx(20):229.
網(wǎng)絡(luò)安全論文10
摘要:移動智能網(wǎng)絡(luò)改變了人們的工作和生活狀態(tài),個人、企業(yè)乃至整個社會對信息技術(shù)的依賴程度也越來越大,網(wǎng)絡(luò)開始漸漸成為人與人信息交流最常用、最快捷的方式。但是,近幾年屢屢發(fā)生的網(wǎng)絡(luò)詐騙消息也提醒人們,計算機的信息管理在網(wǎng)絡(luò)安全工作的實際應(yīng)用中也是一個不容忽視的問題。本文就網(wǎng)絡(luò)安全與信息管理的實質(zhì)、當(dāng)前網(wǎng)絡(luò)安全存在的問題做了簡單的探索與分析,并在此基礎(chǔ)上,針對網(wǎng)絡(luò)安全提出了一些應(yīng)對策略及建議。
關(guān)鍵詞:計算機信息管理;網(wǎng)絡(luò)安全;技術(shù)應(yīng)用
當(dāng)今時代,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,人類正邁向一個以網(wǎng)絡(luò)化、數(shù)字化技術(shù)革命為中心的新時代。人類在享受網(wǎng)絡(luò)帶給我們生活便利的同時,也面臨著網(wǎng)絡(luò)信息的安全問題,駭客攻擊、網(wǎng)絡(luò)木馬、網(wǎng)絡(luò)欺詐等均對網(wǎng)絡(luò)系統(tǒng)安全帶來重大威脅,甚至嚴(yán)重影響到國家和社會的安全穩(wěn)定,做好網(wǎng)絡(luò)安全工作,保護網(wǎng)絡(luò)的健康,也具有及其重要的作用。
一、網(wǎng)絡(luò)安全與網(wǎng)絡(luò)信息管理安全的概述
(一)網(wǎng)絡(luò)安全的本質(zhì)
網(wǎng)絡(luò)安全,是指包括網(wǎng)絡(luò)硬件系統(tǒng)與軟件系統(tǒng)的在內(nèi)所有數(shù)據(jù)的安全?煞譃閯討B(tài)安全與靜態(tài)安全。即,信息的傳輸與處理過程中不被惡意篡改、竊取;信息在無數(shù)據(jù)傳輸、處理的情侶下信息內(nèi)容的完整、保密。網(wǎng)絡(luò)系統(tǒng)的安全涉及到技術(shù)和管理方面的問題,其安全一般包括了五個特征,分別是網(wǎng)絡(luò)安全的機密性、完整性、可用性、可控性和可審查性,分別確保網(wǎng)絡(luò)通信信息的安全性、合法用戶對數(shù)據(jù)修改的授權(quán)、在受到網(wǎng)絡(luò)攻擊時可以為客戶提供相應(yīng)的服務(wù)、根據(jù)公司安全策略對信息流向及行為方式進行授權(quán)以及確保在出現(xiàn)網(wǎng)絡(luò)安全問題后可以提供調(diào)查的依據(jù)和手段。
(二)網(wǎng)絡(luò)信息管理的概述
網(wǎng)絡(luò)信息管理,是指針對網(wǎng)絡(luò)信息進行安全、健康的管理。這是由互聯(lián)網(wǎng)具有其自身的開放性,導(dǎo)致的各種各樣的復(fù)雜的網(wǎng)絡(luò)安全問題造成的。網(wǎng)絡(luò)安全問題包括:用戶的個人信息、網(wǎng)絡(luò)的信息資源等,加強網(wǎng)絡(luò)信息管理已經(jīng)到了亟待解決的局面。
二、計算機信息管理在網(wǎng)路安全應(yīng)用中存在的問題
首先是計算機網(wǎng)絡(luò)具有脆弱性,當(dāng)前,市場上很多電腦的操作系統(tǒng)本身是有缺陷的,一旦被駭客利用,后果不堪設(shè)想。因為任何操作系統(tǒng)都是由許多的通用模塊組成的,每個模塊都是為了保證計算機的正常功能。就算是只有一個模塊出現(xiàn)問題,駭客就會利用這個問題模塊來進行襲擊,直接造成電腦系統(tǒng)癱瘓。其次,共享計算機網(wǎng)絡(luò)本身就具有缺陷性。如果通過計算機共享局域網(wǎng)傳輸?shù)奈募胁《緯r,就會損害計算機的操作系統(tǒng),為網(wǎng)絡(luò)帶來潛在的威脅。
此外,還有些人為因素、自然因素與偶然因素。比如計算機網(wǎng)絡(luò)信息技術(shù)操作人員自身的操作水平不高等。當(dāng)前盡管網(wǎng)絡(luò)已經(jīng)深入家家戶戶,但大多數(shù)人都還是網(wǎng)絡(luò)時代的新手,對網(wǎng)絡(luò)安全的不重視度、自身的管理能力低,這些都極易造成網(wǎng)絡(luò)安全問題。
網(wǎng)絡(luò)詐騙就是一個屢見不鮮的例子,近幾年,現(xiàn)在的詐騙形式多樣,手段也多樣。比如,一些中獎信息、讓你核對身份各方面的信息或者陌生人盜用別人的qq、微信發(fā)起聊天,要求借錢等手段。這個時候,千萬要冷靜,與打電話或者發(fā)短信向其本人確定,切記要保護自己的私人信息,如本人的證件號碼、密碼等千萬不可輕易相信網(wǎng)絡(luò)中的任何中獎信息,切莫貪小便宜,沒有天上掉餡餅的好事,一旦感覺受騙,一定要與記得報警。
三、計算機信息技術(shù)科學(xué)安全應(yīng)用的應(yīng)用在互聯(lián)網(wǎng)中的建議與策略
(一)提高防范意識
計算機相關(guān)人員要從根本上樹立其防范風(fēng)險的意識,自覺提高職業(yè)素質(zhì)和職業(yè)道德素養(yǎng);使用計算機的時候,惡意消息不要輕易相信,有關(guān)涉及陌生人轉(zhuǎn)賬、錢財?shù)膯栴},千萬要多個心眼;突然冒出的網(wǎng)絡(luò)視頻不要點開;不明網(wǎng)址不要隨意進入等。時時刻刻切記防止惡性文件進入系統(tǒng),使系統(tǒng)癱瘓。只要人人從自身都開始提高防范意識,那么就在一定程度上使惡意信息阻斷掉。此外要定期對網(wǎng)絡(luò)進行安全掃描,檢查是否有病毒等進行干擾系統(tǒng),盡最大可能避免我們的電腦受到惡意攻擊。
。ǘ﹥(yōu)化網(wǎng)絡(luò)信息安全管理體系
實現(xiàn)網(wǎng)絡(luò)安全與網(wǎng)絡(luò)信息安全管理體系的建立密不可分。有一個良好的網(wǎng)絡(luò)信息安全管理體系是確保網(wǎng)絡(luò)安全實施得當(dāng)?shù)那疤。比如要設(shè)置一些防火墻、毒霸等軟件、堅持定期掃描文件,每次開機都要檢查一下電腦是否正常,及時查殺病毒。使得電腦在避免中毒的同時也能得到持續(xù)不斷的優(yōu)化。此外,還要不斷增加在研發(fā)更優(yōu)質(zhì)軟件的工作力度,鼓勵各界技術(shù)工作人員積極研發(fā),提高信息技術(shù)的水平,使網(wǎng)絡(luò)安全風(fēng)險上出現(xiàn)的任何問題與威脅都能解決與處理掉,不斷提高我們技術(shù)人員在這個方面的能力,并且從不能絲毫有松懈。
特別要強調(diào)的是有關(guān)防火墻技術(shù)的發(fā)展趨勢。任何系統(tǒng)的更新?lián)Q代、升級都具有雙面性,絕不可能做到絕對安全,也就是說,防火墻技術(shù)在不斷的發(fā)展與升級的同時,惡意的攻擊行為也是避免不了的。這就是說,維護計算機網(wǎng)絡(luò)的`安全工作是永無止境的,并且,對網(wǎng)絡(luò)安全性需求也在不斷提高。因此,防火墻未來的發(fā)展趨勢要將中的放在研發(fā)對網(wǎng)絡(luò)那些攻擊行為能做到自動監(jiān)控與自動報警;能自動分析電腦是否有疑似入侵行為,并作出報告;不斷地提高過濾的深度,還可以開發(fā)出對病毒自動掃除的功能等。隨著IP協(xié)議經(jīng)歷IPv4到IPv6的發(fā)展歷程,防火墻技術(shù)一定會發(fā)生重大的變革,會與網(wǎng)絡(luò)安全技術(shù)相結(jié)合,共同創(chuàng)建安全、合理、健康的計算機網(wǎng)絡(luò)安全防護體系。以銀行的網(wǎng)絡(luò)安全案例為例,我國銀行網(wǎng)絡(luò)總體是一個銀行內(nèi)部業(yè)務(wù)系統(tǒng),采取總行到省行及地市行的三級網(wǎng)絡(luò)結(jié)構(gòu),總行網(wǎng)絡(luò)為一級結(jié)點,省行網(wǎng)絡(luò)中心為二級結(jié)點,各地市銀行網(wǎng)絡(luò)中心、各支行網(wǎng)絡(luò)中心為三級結(jié)點,針對銀行網(wǎng)絡(luò)系統(tǒng)的安全風(fēng)險分析,其防范需求則可以通過加密設(shè)備應(yīng)用、安全檢測實時檢查網(wǎng)絡(luò)的數(shù)據(jù)流,動態(tài)防范來自內(nèi)外網(wǎng)絡(luò)的惡意攻擊,評估網(wǎng)絡(luò)系統(tǒng)及操作系統(tǒng)的安全等級,分析并提出補救等。
(三)網(wǎng)絡(luò)安全設(shè)計方案
網(wǎng)絡(luò)安全方案設(shè)計主要是從網(wǎng)絡(luò)安全工程角度進行編寫,它是試圖建立一個可控的安全體系管理人員在合理的安全規(guī)范指導(dǎo)下,掌握網(wǎng)絡(luò)的整體安全狀況,有效地對安全設(shè)計和安全技術(shù)進行利用和管理,使整個網(wǎng)絡(luò)和信息的安全性處于可控狀態(tài)。網(wǎng)絡(luò)與信息的安全體系結(jié)構(gòu)是劃分為若干層面的多層次、多方面、立體的安全架構(gòu),體系涉及的各個環(huán)節(jié)包括網(wǎng)絡(luò)安全策略指導(dǎo)、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)規(guī)范、網(wǎng)絡(luò)安全防范技術(shù)、網(wǎng)絡(luò)安全管理保障、網(wǎng)絡(luò)安全服務(wù)支持體系等。關(guān)于網(wǎng)絡(luò)安全體系的構(gòu)建,國內(nèi)大多數(shù)的網(wǎng)絡(luò)安全公司都在沿用國際上的PDR和P2DR的網(wǎng)絡(luò)安全理論模型。一份安全解決方案的框架,可以涉及6個方面,客戶則根據(jù)實際需求取舍其中的某些方面。一是概要安全風(fēng)險分析,能突出用戶所在的行業(yè),并結(jié)合業(yè)務(wù)特點、網(wǎng)絡(luò)環(huán)境和應(yīng)用系統(tǒng)等,有針對性地對政府行業(yè)、電力行業(yè)、金融行業(yè)等,體現(xiàn)他們的行業(yè)特點。二是根據(jù)實際安全風(fēng)險分析,對網(wǎng)絡(luò)的風(fēng)險和威脅分析、系統(tǒng)的風(fēng)險和威脅分析、應(yīng)用的分析和威脅分析、對網(wǎng)絡(luò)系統(tǒng)和應(yīng)用的風(fēng)險和威脅的具體和實際的詳細分析。三是網(wǎng)絡(luò)系統(tǒng)的安全原則,體現(xiàn)在動態(tài)性、唯一性、整體性、專業(yè)性和嚴(yán)密性。四是安全產(chǎn)品,包括防火墻、防病毒、身份認(rèn)證、傳輸加密和入侵檢測等五個方面,對安全產(chǎn)品的安全技術(shù)進行比較和分析。五是通過工具和技術(shù)相結(jié)合,對風(fēng)險進行評估。六是安全服務(wù),相較于不斷更新的安全技術(shù)、安全風(fēng)險和安全威脅,服務(wù)的作用現(xiàn)在已經(jīng)變得越來越重要。網(wǎng)絡(luò)拓樸安全可以幫助用戶消除產(chǎn)生風(fēng)險和威脅的根源。
。ㄋ模┢渌Wo措施
使用電腦過程中謹(jǐn)記要注意信息的訪問控制與信息的安全測試。目前,PKI(公開密鑰體系)具有十分高效的安全性能,我們可以通過利用這種方法來實現(xiàn)有效的認(rèn)證與加密工作。再比如,為了防止數(shù)據(jù)在傳輸中被惡意攔截、竊取還可通過加密傳輸?shù)膽?yīng)用,比如,使用鏈路加密技術(shù),即對加密網(wǎng)絡(luò)鏈路的中繼群路信號。不僅可以提高管理信息的保密性,還可以防止被攻擊利用,使得入侵者不能進行流量的分析工作。通過運用鏈路與端與端都加密,這樣,大大提高了密碼被破譯的難度。設(shè)計方案時,動態(tài)安全是一個越來越重要的概念,這也是網(wǎng)絡(luò)安全方案與其他方案的最大區(qū)別。動態(tài)安全就是隨著環(huán)境的變化和時間的推移,以動態(tài)的方式考慮以后或?qū)⒚媾R的問題,做好項目升級及網(wǎng)絡(luò)系統(tǒng)的升級有比較好的升級接口。
四、結(jié)語
這個時代就是屬于計算機、數(shù)學(xué)信號,屬于網(wǎng)絡(luò)的新時代,網(wǎng)絡(luò)的使用范圍日后只能是更加開闊,涉及的領(lǐng)域也會越來越多。網(wǎng)絡(luò)安全的問題也就成為當(dāng)前亟待解決的問題,但不能因為存在風(fēng)險就選擇放棄網(wǎng)絡(luò)。這是屬于這個時代的產(chǎn)物。
正因為如此,加強網(wǎng)絡(luò)安全的工作也就及其重要。需要我們相關(guān)的技術(shù)人員不斷的研發(fā)軟件來抵制惡意文件;需要政府部門全方面支持網(wǎng)絡(luò)安全工作的進行;也需要人人自身開始提高防范意識,這樣數(shù)據(jù)資源被泄露的幾率就會大大降低,我們離安全、健康的網(wǎng)絡(luò)體系也就指日可待了。
【參考文獻】
[1]歐海斌.計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].移動信息,20xx(06):185.
[2]戴瑩.計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].電子制作,20xx(2x):160.
[3]翟海偉.計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].中國管理信息化,20xx(16):159-160.
[4]石玉芳.計算機信息管理在網(wǎng)絡(luò)安全中的應(yīng)用淺析[J].數(shù)字技術(shù)與應(yīng)用,20xx(09):186-186.
網(wǎng)絡(luò)安全論文11
摘要:當(dāng)前網(wǎng)絡(luò)技術(shù)的應(yīng)用在給人們帶來巨大便利的同時,也讓人們處在網(wǎng)絡(luò)安全隱患威脅當(dāng)中。尤其是隨著計算機技術(shù)和網(wǎng)絡(luò)技術(shù)應(yīng)用范圍的不斷擴大,網(wǎng)絡(luò)安全方面存在的漏洞越來越多,在這種情況下,如何提高網(wǎng)絡(luò)安全性能,為人們提供更好服務(wù)成為研究和關(guān)注的熱點。計算機信息管理技術(shù)能夠在網(wǎng)絡(luò)安全維護方面起到十分積極的作用,基于此,對計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用進行了分析和探討,以期為網(wǎng)絡(luò)安全維護工作和相關(guān)人士提供一定的參考。
關(guān)鍵詞:計算機信息管理技術(shù);網(wǎng)絡(luò)安全;技術(shù)應(yīng)用
隨著網(wǎng)絡(luò)信息化時代的發(fā)展,計算機技術(shù)和網(wǎng)絡(luò)技術(shù)在經(jīng)濟社會發(fā)展和人們的生產(chǎn)生活過程中發(fā)揮著越來越重要的作用。網(wǎng)絡(luò)能夠給人們帶來種種好處、便利,但是同時相應(yīng)的安全隱患問題也在逐漸凸顯,如近年來常見的網(wǎng)絡(luò)信息用戶泄露、網(wǎng)絡(luò)病毒等等。在這種情況下,探究和分析計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用對于提高網(wǎng)絡(luò)安全、維護網(wǎng)絡(luò)秩序等都具有十分重要的意義。
1網(wǎng)絡(luò)安全的內(nèi)涵和維護現(xiàn)狀
1.1網(wǎng)絡(luò)安全的內(nèi)涵。網(wǎng)絡(luò)安全是指在網(wǎng)絡(luò)運行過程中,不會因為有意的破壞或者是無意的失誤造成網(wǎng)絡(luò)入侵、數(shù)據(jù)篡改破壞以及網(wǎng)絡(luò)硬件出現(xiàn)問題的狀態(tài),網(wǎng)絡(luò)系統(tǒng)安全、穩(wěn)定運行。簡單的說,網(wǎng)絡(luò)不會因為主觀或者是客觀的突發(fā)狀況出現(xiàn)中斷運營的狀態(tài)。網(wǎng)絡(luò)安全不僅包括網(wǎng)絡(luò)系統(tǒng)中存儲的資料、數(shù)據(jù)、信息的安全,也包括與網(wǎng)絡(luò)運行相關(guān)的各種軟硬件設(shè)施設(shè)備的安全。從網(wǎng)絡(luò)使用和運行角度看,網(wǎng)絡(luò)安全包括兩個方面的內(nèi)涵。首先是靜態(tài)網(wǎng)絡(luò)安全,這是指網(wǎng)絡(luò)系統(tǒng)中數(shù)據(jù)、資料、信息的存儲和管理狀態(tài)安全。其次是動態(tài)網(wǎng)絡(luò)安全,這主要是指網(wǎng)絡(luò)中的數(shù)據(jù)、信息在發(fā)送、接受等處理過程中沒有出現(xiàn)丟失、混亂和破壞的狀態(tài)。
1.2網(wǎng)絡(luò)安全維護工作現(xiàn)狀。隨著我國各項信息化建設(shè)的不斷發(fā)展和深入,計算機網(wǎng)絡(luò)已經(jīng)成為人們生產(chǎn)、生活中的必備要素。網(wǎng)絡(luò)具有的巨大存儲空間、便利的信息獲取以及高度的信息資料共享等優(yōu)勢使得很多人將重要信息、資料存儲在網(wǎng)絡(luò)空間內(nèi),這些重要的信息和資料涉及到個人、企業(yè)機密、科研專利成果甚至是國家重要信息等,一旦網(wǎng)絡(luò)出現(xiàn)安全問題,就會造成極大的損失和惡劣的社會影響。目前,為了確保網(wǎng)絡(luò)安全,人們從多個方面采取了多種維護措施。例如制定網(wǎng)絡(luò)安全管理制度、提升網(wǎng)絡(luò)安全保護設(shè)施設(shè)備性能、用戶訪問權(quán)限設(shè)定以及信息數(shù)據(jù)加密等等,這些措施有效的保護了網(wǎng)絡(luò)安全。但是隨著網(wǎng)絡(luò)安全漏洞問題的升級,很多網(wǎng)絡(luò)安全維護措施逐漸失去了效用,因此需要進一步研究和探討計算機管理技術(shù)的深入應(yīng)用,提升網(wǎng)絡(luò)安全維護的水平和能力。
2計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的運用對策和措施
2.1強化網(wǎng)絡(luò)安全風(fēng)險防范控制意識。要想充分發(fā)揮計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的重要作用,首先就要強化相關(guān)人員的網(wǎng)絡(luò)安全風(fēng)險防范控制意識。網(wǎng)絡(luò)安全不僅是廣大的網(wǎng)絡(luò)個人用戶,還是對整體社會發(fā)展都具有十分重要的意義,因此需要從思想根源上提高對網(wǎng)絡(luò)不良因素和攻擊信息的抵御防范意識。一是個人網(wǎng)絡(luò)用戶要強化自身意識,注重個人信息的保護和保密工作,不能隨意的在網(wǎng)絡(luò)上透露或者是留下自身的關(guān)鍵信息,如身份證號、銀行卡或者是手機號碼等,注重個人隱私信息的保護。其次,相關(guān)技術(shù)人員要加強信息管理技術(shù)的網(wǎng)絡(luò)安全應(yīng)用中的研究,積極分析計算機信息管理技術(shù)在網(wǎng)絡(luò)安全使用過程中存在的問題和提升的途徑,做好相應(yīng)的風(fēng)險防范對策和計劃,健全網(wǎng)絡(luò)安全中的計算機信息管理技術(shù)。另外,企業(yè)、社會團體等也要強化網(wǎng)絡(luò)安全風(fēng)險防范意識。
2.2控制網(wǎng)絡(luò)安全中計算機信息管理技術(shù)。控制網(wǎng)絡(luò)安全中計算機信息管理技術(shù)是提升網(wǎng)絡(luò)安全的關(guān)鍵環(huán)節(jié)和核心環(huán)節(jié),是提升網(wǎng)絡(luò)安全性的重要基礎(chǔ)。對計算機信息管理技術(shù)的控制涉及到許多方面的因素,促使計算機信息安全管理體系化。首先,要根據(jù)網(wǎng)絡(luò)應(yīng)用的范圍或者是網(wǎng)絡(luò)安全涉及的范圍確定計算機信息管理體系建設(shè),確保計算機信息管理技術(shù)在能夠在一定的范圍內(nèi)得到有效的實施。其次,要加強突發(fā)網(wǎng)絡(luò)安全問題的應(yīng)對信息管理技術(shù)研究,當(dāng)前網(wǎng)絡(luò)安全問題的突然性、突發(fā)性給網(wǎng)絡(luò)用戶造成了迅速、惡劣的影響,例如前幾年在我國出現(xiàn)的典型的“熊貓燒香”病毒,面對這些突發(fā)的網(wǎng)絡(luò)安全問題,要能夠及時、有效的解決,在明確分工的基礎(chǔ)上積極合作,構(gòu)建技術(shù)控制管理體系,確保信息管理技術(shù)的科學(xué)運用。
2.3加大信息管理技術(shù)的管理力度。加大信息管理技術(shù)的管理力度,首先要從安全化管理方面入手,計算機信息管理技術(shù)安全性對網(wǎng)絡(luò)安全產(chǎn)生直接影響,強化信息管理技術(shù)的安全性,除了要做好相應(yīng)的技術(shù)研究以外,還要在安全管理的內(nèi)涵方面進行延伸,也就是說從安全防范意識、安全管理技術(shù)和安全管理設(shè)施設(shè)備等多個方面強化信息管理技術(shù)的安全化。其次,要加大信息管理系統(tǒng)的現(xiàn)代化,這主要是指網(wǎng)絡(luò)安全中運用的計算機信息管理技術(shù)能夠適應(yīng)現(xiàn)代化網(wǎng)絡(luò)發(fā)展的要求和特點,計算機信息管理技術(shù)本身富有信息化、現(xiàn)代化的.要素,這在相關(guān)設(shè)施設(shè)備、技術(shù)更新方面有著深刻的體現(xiàn),隨著網(wǎng)絡(luò)相關(guān)要素的不斷發(fā)展,信息管理技術(shù)也要隨之不斷更新、優(yōu)化,才能在其中發(fā)揮重要作用。
2.4建立健全計算機信息管理技術(shù)模型。建立健全計算機信息管理技術(shù)模型對加強信息管理安全化以及網(wǎng)絡(luò)安全風(fēng)險防范意識等都具有十分重要的意義。建立健全計算機信息管理技術(shù)模型,首先要做好相應(yīng)的模型規(guī)劃和建設(shè)計劃,根據(jù)信息管理技術(shù)發(fā)展和應(yīng)用現(xiàn)狀以及網(wǎng)絡(luò)安全管理的要求,確定模型建立的目標(biāo)、建立的步驟和相關(guān)細節(jié),為模型建立提供科學(xué)的指導(dǎo)。其次,要對過去傳統(tǒng)的模型進行更新、優(yōu)化,當(dāng)前信息管理技術(shù)模型建立已經(jīng)在相關(guān)領(lǐng)域內(nèi)取得一定的成果,規(guī)劃生產(chǎn)廠家、運用的相關(guān)政府和企業(yè)等對模型的效能給予了充分的肯定,并且在一定范圍內(nèi)得到了廣泛的推廣和應(yīng)用,但是隨著當(dāng)前網(wǎng)絡(luò)安全問題發(fā)展的復(fù)雜性、綜合性特點,需要不斷地對相關(guān)技術(shù)和模型進行更新,借鑒先進經(jīng)驗,采用混合管理模式,提升模型的建設(shè)水平和效能,建設(shè)安全、高效的信息管理技術(shù)模型。
3結(jié)束語
信息時代的發(fā)展對經(jīng)濟社會和人們的生活都產(chǎn)生了深刻的影響,面臨著無處不在的網(wǎng)絡(luò),人們在享受其帶來的便利、高效功能同時,也面臨著巨大的安全威脅。計算機信息管理技術(shù)在網(wǎng)絡(luò)安全管理中的應(yīng)用,能夠有效的提升網(wǎng)絡(luò)安全性,抵御網(wǎng)絡(luò)安全風(fēng)險。
參考文獻
[1]楊曙光.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx,(4):40-41.
[2]馮穎.試析計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的運用[J].黑龍江科技信息,20xx,(23):149.
[3]黃磊,鄭偉杰,陶金.分析計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的運用[J].黑龍江科技信息,20xx,(24):182.
[4]張統(tǒng)豪.計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].計算機光盤軟件與應(yīng)用,20xx,(23):57+88.
[5]翟智明.解析計算機信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦(理論版),20xx,(2):178-179.
網(wǎng)絡(luò)安全論文12
摘要:在經(jīng)濟與科技的影響下,網(wǎng)絡(luò)信息技術(shù)被應(yīng)用到各領(lǐng)域,并發(fā)揮重要作用,但由于計算機網(wǎng)絡(luò)具有開放性,很容易帶來安全隱患,影響到計算機用戶的信息安全,這就需要做好計算機網(wǎng)絡(luò)安全評價,模糊層次分析法是現(xiàn)階段綜合效果較好的一種計算機網(wǎng)絡(luò)安全評價方法,因此,將從模糊層次分析法基本情況入手,結(jié)合計算機網(wǎng)絡(luò)中存在的安全隱患,分析與研究模糊層次分析法在計算機網(wǎng)絡(luò)安全評價中的應(yīng)用。
關(guān)鍵詞:模糊層次分析法;計算機網(wǎng)絡(luò);安全評價
現(xiàn)代社會是信息社會,計算機網(wǎng)絡(luò)技術(shù)受到廣泛認(rèn)可與應(yīng)用,然而隨著計算機網(wǎng)絡(luò)的應(yīng)用也出現(xiàn)了一些安全問題,如果不能及時解決這些安全問題,很容易增加計算機網(wǎng)絡(luò)安全風(fēng)險,引起不必要的麻煩。因此,怎樣做好計算機網(wǎng)絡(luò)安全建設(shè)就成為現(xiàn)階段最重要的問題,模糊層次分析法應(yīng)運而生,并在計算機網(wǎng)絡(luò)安全建設(shè)中發(fā)揮重要作用。
1模糊層次分析法概述
所謂的模糊層次分析法實際上是模糊數(shù)學(xué)與層次分析法的綜合,融合了兩者的優(yōu)勢與特點。對于層次分析法來說,它所關(guān)注的是人的思維在科學(xué)決策中的應(yīng)用情況,意在將人的主觀判斷數(shù)學(xué)化,以便幫助人們用量化分析法更好應(yīng)對無法順利解決的決策問題[1]。在傳統(tǒng)層次分析法中,主要通過1-9標(biāo)度法完成矩陣對比,也就是對各個表示因素之間的重要性進行比較,盡管離散數(shù)據(jù)的應(yīng)用相對簡單,但如果不能做好標(biāo)度就無法真實體現(xiàn)出相應(yīng)的模糊性。而模糊數(shù)學(xué)則是為彌補層次分析法的不足而出現(xiàn)的,然而由于這兩種方法都有各自的優(yōu)缺點,所以,后來學(xué)者將兩者整合在一起,構(gòu)成模糊層次分析法,并被應(yīng)用到計算機網(wǎng)絡(luò)安全評價中。
2計算機網(wǎng)絡(luò)中存在的安全隱患
在信息技術(shù)的帶動下,計算機網(wǎng)絡(luò)技術(shù)被應(yīng)用到各領(lǐng)域,尤其是近年來,信息時代得以快速發(fā)展,計算機網(wǎng)絡(luò)技術(shù)更是深入到人們生產(chǎn)、生活中,但因計算機網(wǎng)絡(luò)具有較強的開放性,直接威脅到了計算機網(wǎng)絡(luò)安全,在計算機網(wǎng)絡(luò)中存在的安全隱患主要體現(xiàn)在以下幾方面。第一,破壞性較強,計算機網(wǎng)絡(luò)看似堅固,實際上卻很脆弱,很容易遭受攻擊,一旦遭到攻擊整個網(wǎng)絡(luò)便會陷入到癱瘓中,無法正常運轉(zhuǎn),還會導(dǎo)致大量資料被竊取或被惡意銷毀。第二,易給計算機網(wǎng)絡(luò)安全帶來較大威脅的是計算機病毒,這些病毒具有較強的隱蔽性,很難在第一時間發(fā)現(xiàn)與消除,如果爆發(fā)將給計算機用戶帶來毀滅性災(zāi)害,導(dǎo)致大量有價值信息被銷毀。第三,突發(fā)性。這一點主要表現(xiàn)在破壞因子中,在計算機網(wǎng)絡(luò)遭受攻擊時并不會有被攻擊的征兆,但在突發(fā)性的作用下,存在于一個計算機中的病毒會蔓延到其他計算機中,進而導(dǎo)致整個機房所有計算機遭受病毒。而計算機中往往帶有大量重要信息,計算機網(wǎng)絡(luò)技術(shù)在給人們帶來好處的同時,也帶來了一系列問題,尤其是安全隱患問題較多,之多以會出現(xiàn)這種情況,與計算機網(wǎng)絡(luò)技術(shù)缺乏完善性、相應(yīng)安全配置不健全等有直接關(guān)系,因此,怎樣做好計算機網(wǎng)絡(luò)安全防范就成為現(xiàn)階段最重要的工作。
3模糊層次分析法在計算機網(wǎng)絡(luò)安全評價中的應(yīng)用
在將模糊層次分析法應(yīng)用到計算機網(wǎng)絡(luò)安全評價的過程中,應(yīng)從以下幾方面入手。第一,網(wǎng)絡(luò)安全評價層次結(jié)構(gòu)模型設(shè)計。網(wǎng)絡(luò)安全評價層次結(jié)構(gòu)模型設(shè)計的作用是為網(wǎng)絡(luò)安全管理的實現(xiàn)奠定基礎(chǔ)。在該模型中主要分為三個部分,分別為目標(biāo)層、準(zhǔn)則層以及決策層,其中,準(zhǔn)則層中包含子準(zhǔn)則層,準(zhǔn)則層以安全管理為主,子準(zhǔn)則層中涵蓋了多項內(nèi)容,不僅涉及到安全組織機及相應(yīng)的安全管理機制,還涉及到安全培訓(xùn)與應(yīng)急響應(yīng)機制等,同時也包括計算機病毒防御機制以及病毒入侵后的防范措施等[2]。第二,模糊判斷矩陣設(shè)計。為發(fā)揮模糊層次分析法作用,做好計算機網(wǎng)絡(luò)安全評價,還要做好模糊判斷矩陣設(shè)計,在實施評價的過程中,相關(guān)評估人員會將該模型中的各個要素重要性做對比,然后構(gòu)造相應(yīng)的模糊判斷矩陣。由于計算機網(wǎng)絡(luò)安全評價層次不同,應(yīng)有不同的層次模糊判斷矩陣,盡管子準(zhǔn)則層歸屬于準(zhǔn)則層中,但這并不意味著子準(zhǔn)則層不能由獨立的模糊判斷矩陣,所以子準(zhǔn)則層模糊判斷矩陣設(shè)計也是不可缺少的一部分。在模糊判斷矩陣設(shè)計的過程中應(yīng)采用1-9標(biāo)度法,以便為因素重要性分析奠定基礎(chǔ)。第三,去模糊化設(shè)計。在去模糊化設(shè)計中,需要利用公式完成各個模糊判斷矩陣的去模糊化設(shè)計,進而獲得相應(yīng)的判斷矩陣。在去模糊化的作用下,可以讓模糊判斷矩陣變?yōu)榉悄:袛嗑仃,這樣就可以將層次分析法應(yīng)用到非模糊環(huán)境中,進而為下一階段設(shè)計工作的開展奠定基礎(chǔ)。第四,層次單排序與一致性檢驗。之所以重視層次但排序法在模糊層次分析法的應(yīng)用,主要是為了更好的計算出經(jīng)過去模糊化后各個判斷矩陣的權(quán)重向量,然后將這些權(quán)重向量繪制在表格中以便查閱。在各個表中還可以將判斷矩陣最大特征根繪制出來,以便獲得相對一致的檢驗結(jié)果,通過這樣的結(jié)果分析也可以獲得一致的判斷矩陣。為保證一致性檢驗合理,還需要計算出一致性指標(biāo)與隨機一致性比率,如一致性指標(biāo)從下列公式中獲得:λmax-n/(n-1),而一致性比率的獲得與一致性指標(biāo)及隨機一致性指標(biāo)有關(guān),即一致性指標(biāo)與隨機一致性指標(biāo)的商為一致性比率。同時,根據(jù)一致性比率實際情況確定得出的判斷矩陣是否一致,當(dāng)一致性比率低于0.1時,意味著該判斷矩陣的一致性處于合理狀態(tài),反之則意味著該判斷矩陣并不合理,這就需要再次更正判斷矩陣。此外,還要做好準(zhǔn)則層權(quán)重分析,確保各個系統(tǒng)始終處于安全狀態(tài),尤其要做好物理安全保護,加強對氣候與溫度的控制,避免因溫度過高導(dǎo)致失火事件的出現(xiàn),并做好防靜電處理,強化安全設(shè)計。計算機網(wǎng)絡(luò)安全管理人員還要做好數(shù)據(jù)備份,強化安全處理,避免遭受網(wǎng)路入侵者攻擊,且做好防病毒處理,只有這樣才能避免安全事件的出現(xiàn),這也是確保信息安全,避免重要信息丟失的有效方式。第五,層次總排序。層次總排序的作用是為了更好地計算與了解各個底層的.方案排序權(quán)重情況,一般來講,層次總排序的獲得與權(quán)重值有關(guān),在層次單排序的作用下獲得權(quán)重值,然后將這些權(quán)重值帶入到相應(yīng)的公式中,這樣就可以了解到計算機網(wǎng)絡(luò)安全評價值,進而獲得層次總排序,并了解哪些計算機網(wǎng)絡(luò)處于安全狀態(tài)。在層次總排序中,最重要的是加大對最底層排序權(quán)重的計算,由于最底層的安全評價等級最低,易遭受攻擊,所以,只有加大關(guān)注,做好必要的防護才能有效減少不良問題的出現(xiàn),這也是做好安全防護的有效措施。
4結(jié)語
總的來說,計算機網(wǎng)絡(luò)安全問題相對復(fù)雜,涉及到很多方面,為做好計算機網(wǎng)絡(luò)安全建設(shè),就要注重綜合量化的實現(xiàn),以便獲得更科學(xué)有效的評價方法,模糊層次分析法就是這樣的評價方法,本文全面分析了模糊層次分析法,并研究了存在于計算機網(wǎng)絡(luò)安全中的問題,從五方面分析了模糊層次分析法下計算機網(wǎng)絡(luò)安全評價措施,希望能為相關(guān)人士帶來有效參考。
參考文獻
[1]王亞飛.模糊層次分析法在計算機網(wǎng)絡(luò)安全評價中的運用[J].價值工程,20xx(6):247-248.
[2]顧方勇,劉福強.模糊層次分析法在計算機網(wǎng)絡(luò)安全評價中的應(yīng)用研究[J].信息安全與技術(shù),20xx(7):12-14.
網(wǎng)絡(luò)安全論文13
一、網(wǎng)絡(luò)環(huán)境下計算機安全的定義
網(wǎng)絡(luò)環(huán)境下的計算機安全就是指在網(wǎng)絡(luò)環(huán)境里利用網(wǎng)絡(luò)管理技術(shù)和控制措施,保證在網(wǎng)絡(luò)環(huán)境下的計算機數(shù)據(jù)的完整性、可使用性和保密性。在網(wǎng)絡(luò)環(huán)境下的計算機需要保證兩個方面的安全,一個是物理方面的安全,一個是邏輯方面的安全。物理方面的安全是指系統(tǒng)設(shè)備中與數(shù)據(jù)有關(guān)的設(shè)施一定要受到物理方面的保護,不能使這些元件遭到丟失或破壞;邏輯方面的安全是指我們要在網(wǎng)絡(luò)環(huán)境下保證計算機數(shù)據(jù)的完整性、可用性和保密性。
二、網(wǎng)絡(luò)環(huán)境下的計算機存在哪些不安全因素
在網(wǎng)絡(luò)環(huán)境下的計算機存在的不安全因素有很多,但這些因素主要有三類,分別是人為因素、自然因素和突發(fā)因素。人為因素指不法分子利用非法手段進入機房,或復(fù)制拷貝計算機重要的系統(tǒng)資源,或非法篡改數(shù)據(jù)和編制計算機病毒,或偷取破壞計算機硬件設(shè)備。人為因素是對網(wǎng)絡(luò)環(huán)境下計算機安全問題造成威脅的最大因素。自然因素和突發(fā)因素多和計算機網(wǎng)絡(luò)有關(guān),網(wǎng)絡(luò)不安全因素主要有兩種,一是網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性;二是網(wǎng)絡(luò)計算機操作系統(tǒng)存在安全隱患。
。ㄒ唬┚W(wǎng)絡(luò)計算機的網(wǎng)絡(luò)帶有薄弱性
在互聯(lián)網(wǎng)下,計算機要面對的是全球所有聯(lián)網(wǎng)的機器,也就是說,我們每個人都可以在上網(wǎng)的時候向世界上任何一個地方方便地去傳輸和獲取我們所需要的各種各樣的信息。面對這種情形,計算機的安全就遭遇了空前的挑戰(zhàn),這些挑戰(zhàn)來自互聯(lián)網(wǎng)的三個特征,即互聯(lián)網(wǎng)的開放性、共享性和國際性。
1.計算機互聯(lián)網(wǎng)的開放性。計算機互聯(lián)網(wǎng)是一項完全開放的技術(shù),這種技術(shù)就使得計算機有可能面臨來自各方面的攻擊,這些攻擊無孔不入,它們有的是從物理傳輸線路上對計算機進行攻擊,有的是通過互聯(lián)網(wǎng)的協(xié)議對計算機進行攻擊,有的是通過計算機的軟件或硬件的漏洞對計算機進行攻擊。
2.計算機網(wǎng)絡(luò)的共享性。互聯(lián)網(wǎng)上的東西都具有共享性,網(wǎng)絡(luò)資源人人可用,人們在使用互聯(lián)網(wǎng)時沒有什么固定的技術(shù)要求,用戶可以自由上網(wǎng),也能根據(jù)自己的需求隨意發(fā)布和獲得自己需要的各種信息,這些信息在全球范圍內(nèi)都具有共享性,自己的東西別人能使用,自己也能使用別人的東西。
3.計算機網(wǎng)絡(luò)的國際性。互聯(lián)網(wǎng)里的每一臺計算機都是和全球的網(wǎng)絡(luò)連在一起的,這就是說,你的聯(lián)網(wǎng)計算機不僅有可能受到局域網(wǎng)內(nèi)計算機的攻擊、本地區(qū)計算機的攻擊,也可能遭遇世界上任何一臺計算機的攻擊,所以你要時刻提防來自各個地區(qū)的網(wǎng)絡(luò)網(wǎng)路入侵者的攻擊,這就增加了計算機的風(fēng)險。
(二)網(wǎng)絡(luò)計算機的操作系統(tǒng)存在安全隱患
在互聯(lián)網(wǎng)下,計算機的操作系統(tǒng)為計算機程序或其他的系統(tǒng)提供了一個使他們正常運行的環(huán)境,也為計算機提供了各種各樣的文件管理或其他管理功能,并為系統(tǒng)軟件和硬件資源提供了一定的支撐環(huán)境。倘若計算機本身的操作系統(tǒng)軟件出現(xiàn)了問題,那么計算機就開始出現(xiàn)一系列的安全隱患。
1.網(wǎng)絡(luò)計算機操作系統(tǒng)本身功能存有缺陷。因為計算機系統(tǒng)要為計算機的管理提供多種支撐,這些管理也很繁多,不但有外設(shè)管理也有內(nèi)存管理,不但有硬件管理也有軟件管理。這些管理都是通過一定的程序模塊來進行的,假如其中的任何一項管理出現(xiàn)了漏洞,當(dāng)計算機與外在網(wǎng)絡(luò)連接起來的時候就有可能導(dǎo)致計算機系統(tǒng)癱瘓,所以許多網(wǎng)絡(luò)高手甚至電腦網(wǎng)路入侵者都是針對網(wǎng)絡(luò)計算機操作系統(tǒng)存在的漏洞進行攻擊的,他們通過一定的程序迫使操作系統(tǒng)尤其是部分服務(wù)器系統(tǒng)在瞬間癱瘓。
2.網(wǎng)絡(luò)計算機的操作系統(tǒng)在網(wǎng)絡(luò)上為計算機提供部分聯(lián)網(wǎng)功能或服務(wù)時也會帶來隱患。這些功能也許是文件的傳輸,也許是軟件程序的安裝或加載,也許是可執(zhí)行文件。網(wǎng)絡(luò)下的計算機的一個重要功能就是可以進行文件的傳輸,在文件傳輸過程中常常會帶有許多可執(zhí)行文件,這些文件都是人為編寫的一定的程序,假如這些可執(zhí)行文件的某些地方有漏洞,也可能造成系統(tǒng)的癱瘓。倘若有人故意在傳輸?shù)奈募蜻h程調(diào)用的軟件商故意安裝一些具有偷窺性質(zhì)的間諜軟件,那么這些文件在整個傳輸過程中都會受到別人的監(jiān)視,因此這些程序或文件都會給計算機的安全帶來麻煩,因此我們在對網(wǎng)絡(luò)計算機進行操作時,要盡量少用或不用來歷不明的.或?qū)λ麄兊陌踩源嬗袘岩傻能浖?/p>
3.網(wǎng)絡(luò)計算機的不安全因素跟操作系統(tǒng)的可創(chuàng)建、支持和守護進程也有一定的關(guān)聯(lián)。操作系統(tǒng)在創(chuàng)建和支持進程時,可以支持被創(chuàng)建的進程繼承創(chuàng)建的權(quán)利,這就為遠程服務(wù)器上安裝一些諜報軟件提供了條件,如果有人把諜報軟件以一種合法用戶的假象捆綁在一個特權(quán)用戶上,就能使得諜報或網(wǎng)路入侵者軟件在不被人察覺的情況下完成它們的間諜功能。操作系統(tǒng)在守護進程時一些病毒監(jiān)控軟件剛好也是守護進程,這些進程有的是良性的防病毒程序,有些卻是病毒程序,如果碰到一些危險的進程,就有可能使得硬盤被格式化,這樣就會出現(xiàn)安全隱患,這些安全隱患會在固定的時間發(fā)生作用,平時我們預(yù)測不到這種安全隱患的存在,操作系統(tǒng)的守護進程就在不知不覺中被破壞掉了。
4.網(wǎng)絡(luò)計算機操作系統(tǒng)的遠程調(diào)用功能可能給計算機帶來安全隱患。我們常用的聯(lián)網(wǎng)計算機操作系統(tǒng)都具有遠程調(diào)節(jié)或協(xié)助功能,這種功能使得任何一臺計算機都能夠通過遠程去調(diào)用一個巨型服務(wù)器里面的某些程序,并且這種功能還可以給遠程的服務(wù)器提供一定的程序讓服務(wù)器去執(zhí)行。在網(wǎng)絡(luò)計算機進行遠程調(diào)用功能時需要經(jīng)過許多環(huán)節(jié),在這些環(huán)節(jié)中的某些交流溝通環(huán)節(jié)有可能出現(xiàn)被某些人監(jiān)控的情況,這樣就給計算機的安全帶來了隱患。
5.網(wǎng)絡(luò)計算機操作系統(tǒng)的后門和漏洞會給網(wǎng)絡(luò)計算機帶來安全隱患。操作系統(tǒng)的程序設(shè)計人員在對操作系統(tǒng)程序進行開發(fā)時總會給程序留一個后門,通過這些后門程序,設(shè)計人員可以通過繞過一些安全控制去獲得對系統(tǒng)或者程序的訪問權(quán),但是如果這些后門程序被一些不法分子或者網(wǎng)路入侵者利用,那些沒有被刪除的后門程序就成了泄露或丟失信息的漏洞,同時操作系統(tǒng)程序中還存在一些沒有口令的入口,這也給網(wǎng)絡(luò)計算機的安全帶來危險性。雖然網(wǎng)絡(luò)計算機的操作系統(tǒng)漏洞可以通過軟件升級來克服,但等到發(fā)現(xiàn)這些漏洞進行系統(tǒng)升級時,某些漏洞能使系統(tǒng)的安全控制變得沒有意義,很小的一ige漏洞就可能使網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)癱瘓掉。
三、網(wǎng)絡(luò)計算機安全隱患的對策
(一)網(wǎng)絡(luò)計算機物理層面的安全對策
我們?nèi)绻氡WC網(wǎng)絡(luò)計算機的安全,最主要的就是為網(wǎng)絡(luò)計算機提供一個安全的物理環(huán)境,也就是說,網(wǎng)絡(luò)計算機的機房要有必要的安全設(shè)施。在網(wǎng)絡(luò)計算機安放的地方,我們要保證有一定的環(huán)境條件,這些環(huán)境條件是指計算機所在地的氣溫、空氣濕度、防腐蝕度、電氣的干擾等方面都要有一定的防護措施。同時,我們要給網(wǎng)絡(luò)計算機選擇一個合適的安裝環(huán)境,這些環(huán)境需要網(wǎng)絡(luò)計算機避開一些有強烈振動的振動源和強烈聲音的噪聲源,同時在機房建筑物上下左右要避免有用水設(shè)備。對于機房人員的出入,也要有必要的管理措施,對于哪些機器哪些人可以用、哪些人不能用要有一定的限制,未經(jīng)允許的人禁止進入機房重地。對于重要的網(wǎng)絡(luò)計算機,我們要安裝必要的防盜和安全防護措施,避免網(wǎng)絡(luò)計算機遭受物理侵犯或非法個人或團體的侵犯。
(二)網(wǎng)絡(luò)計算機管理層面的安全對策
在對網(wǎng)絡(luò)計算機進行安全對策考慮時,我們需要有一定的法律法規(guī)和執(zhí)行的力度。我們要對網(wǎng)絡(luò)計算機管理或使用人員進行一些列的法制教育,包括計算機犯罪法、網(wǎng)絡(luò)計算機安全法、保密法和數(shù)據(jù)保護法等,讓他們明確自己的使用權(quán)利和義務(wù)。同時,我們還要對網(wǎng)絡(luò)計算機管理人員進行一定的安全教育和必要的道德觀和法制觀的教育,讓網(wǎng)絡(luò)計算機管理人員既受到了道德觀的熏陶,也受到法律法規(guī)的限制的束縛,這樣我們才能不斷地對網(wǎng)絡(luò)計算機的安全管理進行完善和強化。網(wǎng)絡(luò)計算機管理人員也要有安全意識,注意不但要防護來自網(wǎng)絡(luò)的病毒,也要防止來自遠處的網(wǎng)路入侵者攻擊。要建立一套相應(yīng)的安全管理制度。這些制度要求網(wǎng)絡(luò)計算機管理人員必須自覺遵守,這些管理制度可以包括對人員的管理制度、對網(wǎng)絡(luò)計算機的運行和維護制度、對網(wǎng)絡(luò)計算機的資料管理制度、對網(wǎng)絡(luò)計算機機房的保衛(wèi)制度和對網(wǎng)絡(luò)計算機環(huán)境的衛(wèi)生打掃制度。
。ㄈ┚W(wǎng)絡(luò)計算機技術(shù)層面的安全對策
在技術(shù)層面,我們對網(wǎng)絡(luò)計算機實時進行病毒掃描、實時對網(wǎng)絡(luò)計算機進行監(jiān)控。我們既要對網(wǎng)絡(luò)計算機設(shè)置防火墻,也要不斷地對病毒報告進行分析和對系統(tǒng)進行安全管理。我們在對網(wǎng)絡(luò)計算機安全進行防范時,要注意在技術(shù)上對網(wǎng)絡(luò)的訪問進行控制,對網(wǎng)絡(luò)權(quán)限也要進行控制,對于屬性目錄級別我們也要進行控制。同時,我們也要學(xué)會對數(shù)據(jù)庫進行備份和恢復(fù),在系統(tǒng)發(fā)生意外時,我們要會運用數(shù)據(jù)備份和數(shù)據(jù)恢復(fù)進行及時的操作。同時,我們也要掌握一些其他技術(shù),這些技術(shù)包括運用密碼技術(shù)即網(wǎng)絡(luò)計算機信息安全的核心技術(shù)、完善更安全的操作系統(tǒng)技術(shù)即不給病毒的生長提供溫床的技術(shù)、切斷傳播途徑確保計算機不受外來硬件感染病毒、提高網(wǎng)絡(luò)反病毒技術(shù)即限制只能服務(wù)器才允許執(zhí)行文件的技術(shù)等。在日常生活中確保網(wǎng)絡(luò)計算機的安全是一個龐大的工程,它涉及到的方面比較多,不但要涉及到網(wǎng)絡(luò)計算機的網(wǎng)絡(luò)和操作系統(tǒng)、網(wǎng)絡(luò)計算機的存放環(huán)境、網(wǎng)絡(luò)計算機管理人員的素質(zhì)和技術(shù),還要涉及到網(wǎng)絡(luò)計算機安全管理制度和措施等。我們在對網(wǎng)絡(luò)計算機安全問題進行分析和尋找對策時需要具體問題具體分析,我們要把這些防范措施通過一定的手段使它們綜合起來。對于網(wǎng)絡(luò)計算機的安全防范,我們要做到以人為主,同時結(jié)合環(huán)境和法律制度進行統(tǒng)一的整合和教育。在對網(wǎng)絡(luò)計算機犯罪和網(wǎng)絡(luò)計算機病毒防范方面,我們還要同國際接軌,通過和國際相應(yīng)的組織合作來共同完成確保網(wǎng)絡(luò)計算機安全的使命。
網(wǎng)絡(luò)安全論文14
網(wǎng)絡(luò)安全管理是科技管理工作的立基之本,也是信息化建設(shè)可持續(xù)發(fā)展的有力保障。近年來,人民銀行以“規(guī)范先行、架構(gòu)管控、技術(shù)管理、加強協(xié)調(diào)”為主線,堅持安全與發(fā)展并重的原則,通過不斷完善網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施建設(shè),規(guī)范網(wǎng)絡(luò)安全管理制度,建立健全網(wǎng)絡(luò)安全保障體系,有效提升了網(wǎng)絡(luò)安全綜合保障水平。
1、安全管理現(xiàn)狀及困境
人民銀行成都分行(以下簡稱“人行成都分行”)在網(wǎng)絡(luò)安全管理中堅持技術(shù)和管理兩手抓,近年來相繼建設(shè)并升級了防病毒、防入侵、防外聯(lián)、補丁分發(fā)、網(wǎng)絡(luò)準(zhǔn)入、漏洞掃描和流量分析等安全管理控制系統(tǒng),同時組織開展了全省人民銀行信息系統(tǒng)等級保護、科技專項治理、安全基線檢查、應(yīng)急能力評估等管理工作,并配合內(nèi)審部門開展了科技綜合管理審計、信息技術(shù)審計等,通過一系列專項工作進一步加強了安全技術(shù)保障,完善了安全管理體系。人行成都分行在做好自身安全管理工作的同時,還肩負(fù)著指導(dǎo)、協(xié)調(diào)轄內(nèi)金融業(yè)機構(gòu)網(wǎng)絡(luò)安全工作的職責(zé)。比如建立了轄內(nèi)銀行業(yè)信息安全協(xié)調(diào)機制,制定了《四川省銀行業(yè)金融機構(gòu)信息安全管理指引》,督促各銀行機構(gòu)每年做好等級保護、風(fēng)險評估、應(yīng)急演練等工作,同時與相關(guān)管理部門形成了跨部門的協(xié)調(diào)機制和工作方案,進一步強化了對全省銀行業(yè)機構(gòu)的指導(dǎo)與服務(wù),切實提高了四川省金融網(wǎng)絡(luò)安全保障能力。但是在日常的安全管理工作中,仍然存在一些亟待解決的問題:一是已有的安全系統(tǒng)均各自獨立、缺乏整合聯(lián)動,安全管理員每天需要逐一登錄系統(tǒng)查看監(jiān)控報警情況,管理效率低下,容易發(fā)生遺漏。二是安全基礎(chǔ)管理工作繁雜而瑣碎,大部分日常管理文檔材料的處理、匯總、統(tǒng)計、歸檔等流程都需人工處理,消耗了大量人力和時間,工作質(zhì)量和工作效率低下。比如一個地市業(yè)務(wù)人員制作數(shù)字證書需要親自將紙質(zhì)的申請表分別提交到分行業(yè)務(wù)部門和科技部門審核,并現(xiàn)場制作領(lǐng)取,至少會消耗一整天時間。三是定期開展的`網(wǎng)絡(luò)安全日常工作沒有實現(xiàn)自動化、電子化管理,難以做到深度、立體的綜合分析,整體上也缺乏有效的橫向聯(lián)動和歷史回溯,工作成果的信息共享程度較低,不能實現(xiàn)安全管理數(shù)據(jù)深層次利用。四是對于轄內(nèi)各單位工作完成情況及完成質(zhì)量缺乏有效記錄,考核時難免會出現(xiàn)漏評、錯評,并通過印象或記憶評分的情況,喪失了考核的權(quán)威性和客觀性。五是缺乏高效率的信息通報、工作溝通的渠道,電話、微信可以進行快速和簡單的交流,但是正式的事件通報、工作部署、意見收集等只能通過內(nèi)部郵件溝通,反饋時效、處理效率都大打折扣。
2、解決辦法及實現(xiàn)方式
針對網(wǎng)絡(luò)安全管理中的痛點,人行成都分行以“規(guī)范管理、提升效率”為出發(fā)點,以“統(tǒng)一展示、集中管理、共享數(shù)據(jù)、量化考核、高效溝通”為切入點,建設(shè)了覆蓋全省人民銀行及銀行業(yè)金融機構(gòu)的信息安全綜合管理平臺(以下簡稱“安全管理平臺”),實現(xiàn)了人行成都分行安全管理各項工作智能化和有序化,切實提升了網(wǎng)絡(luò)安全標(biāo)準(zhǔn)化和規(guī)范化管理。系統(tǒng)建設(shè)基于J2EE架構(gòu),使用人員通過web方式登錄訪問系統(tǒng)。系統(tǒng)主要功能模塊及實現(xiàn)方式如圖1所示。
2.1信息安全系統(tǒng)管理
該模塊包括安全系統(tǒng)監(jiān)控統(tǒng)一展示、病毒處理、入侵事件處理、數(shù)字證書管理等八個子模塊。主要功能一是系統(tǒng)定時從各安全系統(tǒng)抽取數(shù)據(jù),按照指定方式展示在統(tǒng)一監(jiān)控界面中,同時可對病毒事件、入侵事件、非法外聯(lián)事件等按地區(qū)、時間和類別進行統(tǒng)計,并提供重大安全事件處理反饋功能。二是提供數(shù)字證書電子化申請、審批、歸檔、統(tǒng)計匯總等功能。三是完成漏洞掃描、移動介質(zhì)登記等其他安全系統(tǒng)文檔資料歸檔。
2.2信息安全工作管理
該模塊分為人民銀行信息安全工作管理和金融機構(gòu)信息安全管理。主要功能如下:一是可構(gòu)建動態(tài)管理的等級保護、安全基線、風(fēng)險評估等多級指標(biāo)庫并要求指定單位開展檢查自評,可自動匯總填報內(nèi)容并按要求展示;可顯示某單位每月、每季、每年的指標(biāo)變化情況,以及不同單位對比情況;還可匯總收集全省人民銀行應(yīng)急演練、安全檢查、風(fēng)險排查、信息報送等日常安全報告和文檔。二是銀行機構(gòu)可動態(tài)維護本單位基本信息,報送應(yīng)急演練、等級保護、自主可控、外包管理、重大事項等工作報告和重要材料;并按照風(fēng)險評估規(guī)范數(shù)據(jù)庫模板,每年按此模板開展兩次風(fēng)險評估并填報相關(guān)內(nèi)容。三是系統(tǒng)自動匯總收集安全系統(tǒng)和安全工作中發(fā)現(xiàn)的問題、隱患、風(fēng)險,并按照類型、時間、單位、危險等級等進行分類統(tǒng)計和圖形展示。四是所有模塊均提供了統(tǒng)計報送完成情況的功能,對沒有按時完成任務(wù)的單位,將自動記錄到考核登記簿中。五是可建立工作辦理管理流程和報告模塊,統(tǒng)一發(fā)布工作安排并收集反饋情況。
2.3信息安全信息發(fā)布
該模塊包括信息安全規(guī)章制度管理、信息安全知識庫管理、安全設(shè)備資產(chǎn)管理等五個子模塊。規(guī)章制度庫包括信息安全標(biāo)準(zhǔn)庫、人民銀行信息安全制度庫、金融業(yè)信息安全制度庫。知識庫包括案例庫、安全風(fēng)險隱患庫、技術(shù)防護庫、信息安全學(xué)習(xí)庫等。
3、“五位一體”安全管理平臺建設(shè)成效
安全管理平臺實現(xiàn)了四川省人民銀行和銀行業(yè)金融機構(gòu)安全管理全覆蓋,目前接入和使用系統(tǒng)的單位有66家,其中四川人民銀行市州分支機構(gòu)21家,銀行業(yè)金融機構(gòu)一級分行和地方性銀行機構(gòu)共45家,切實有效提升了網(wǎng)絡(luò)安全規(guī)范化管理水平。
3.1高效整合安全系統(tǒng)
系統(tǒng)自動采集和分析單獨部署的入侵檢測、非法外聯(lián)、補丁分發(fā)、病毒防治等安全系統(tǒng)的安全報警信息和日志信息,形成多種統(tǒng)計匯總圖表和量化分析圖。每日安全管理員直接從安全管理平臺即可查看所有安全管理系統(tǒng)的監(jiān)控情況,打破了安全系統(tǒng)各自為政的壁壘,構(gòu)造了安全監(jiān)控整體視角,實現(xiàn)了“一點登錄、整體監(jiān)控、集中展示”的安全運營平臺功能。另外對于移動存儲、數(shù)字證書等重要介質(zhì),通過安全管理平臺進行統(tǒng)一申請、審批和撤銷,實現(xiàn)了重要介質(zhì)全生命周期管理。
3.2集中處理安全事務(wù)
安全管理平臺大大簡化了網(wǎng)絡(luò)安全管理中日常的繁雜工作,實現(xiàn)了等級保護、風(fēng)險評估、安全基線、安全檢查、應(yīng)急演練、信息報送等各項工作的標(biāo)準(zhǔn)化、自動化、無紙化處理,并且提供自動統(tǒng)計和豐富展示的功能,實現(xiàn)了各類工作文檔的集中管理,大大減輕了后期匯總分析的壓力,使得管理員能夠把精力聚焦在分析問題和解決問題上,切實提升了安全管理水平和效率。
3.3跟蹤分析共享數(shù)據(jù)
安全管理平臺不僅抓取了安全系統(tǒng)產(chǎn)生的報警及日志數(shù)據(jù),還自動收集了各單位信息安全基線自查、現(xiàn)場檢查、應(yīng)急演練、等級保護、風(fēng)險評估等各項工作中的反饋情況和問題記錄,并且還提供手工錄入功能,可以將其他途徑(比如審計)收集的問題手工登記到系統(tǒng)中。通過指定方式比較分析不同單位、不同地區(qū)、不同類型的風(fēng)險情況,可總體把握系統(tǒng)內(nèi)及行業(yè)內(nèi)的安全管理狀況,追蹤責(zé)任單位的問題整改進展以及采取的風(fēng)險控制措施,為進一步分析決策提供依據(jù)。
3.4直觀量化考核結(jié)果
工作任務(wù)通過安全管理平臺發(fā)布,考核時可直接查看各單位歷史工作完成質(zhì)量以及完成時效,特別是自動收集匯總了各項工作遲報、漏報、錯報等情況,非常便于管理者直接依據(jù)統(tǒng)計結(jié)果考核打分。同時,各單位每年發(fā)生的安全事件數(shù)量、問題整改率、漏洞修補率、終端異常率等均可通過安全管理平臺匯總統(tǒng)計,避免了通過經(jīng)驗、印象進行考核打分的情況,有效提高了安全工作考核的準(zhǔn)確性和有效性。
3.5顯著提升溝通效率
一是大大提升了日常監(jiān)測發(fā)現(xiàn)問題的整改效率。比如對于發(fā)生的安全事件,可以一鍵生成事件處理工單派發(fā)到指定單位,督促和指導(dǎo)責(zé)任人員即刻開展排查和處置。二是創(chuàng)新實現(xiàn)了數(shù)字證書全流程的電子化管理,解決了紙質(zhì)文件審批、簽收傳遞周期冗長、效率低下的問題,提高了證書申請審批時效,目前通過安全管理平臺申請、審批到領(lǐng)取證書,最快15分鐘內(nèi)即可完成。三是將各項制度規(guī)范、運維手冊統(tǒng)一共享,便于管理人員及崗位新人查閱,提升了學(xué)習(xí)和解決問題的效率。四是克服了人民銀行與轄內(nèi)商業(yè)銀行溝通協(xié)調(diào)不暢的問題。比如可以隨時向商業(yè)銀行發(fā)送信息公告、風(fēng)險提示、工作要求等,商業(yè)銀行也可按照指定的格式報送等級保護、風(fēng)險評估、應(yīng)急演練和安全年報等,還可隨時向監(jiān)管部門報送單位基本情況變更、重大事項報告、日常工作報告、自主可控和外包服務(wù)等情況。所以安全管理平臺極大地提升了人行成都分行對全省銀行業(yè)機構(gòu)的指導(dǎo)與服務(wù),為加強四川省銀行業(yè)信息安全協(xié)調(diào)機制提供了有力保障。
4、結(jié)束語
人行成都通過建立“統(tǒng)一展示、集中管理、共享數(shù)據(jù)、量化考核、高效溝通”五位一體的安全管理平臺,有效規(guī)范了網(wǎng)絡(luò)安全日常管理,豐富完善了網(wǎng)絡(luò)安全管理體系,充分調(diào)動了各級機構(gòu)的工作積極性,切實保障了各項管理措施得到有效落實,在實際工作取得了良好成效。
網(wǎng)絡(luò)安全論文15
摘要:伴隨機場數(shù)據(jù)化規(guī)模的不斷擴大與建造速度的日益加快,機場的很多數(shù)據(jù)生產(chǎn)服務(wù)體系正在從以往的小型單向運營漸漸轉(zhuǎn)為大規(guī)模的網(wǎng)絡(luò)化營業(yè)體系。機場信息生產(chǎn)運營體系的構(gòu)成越繁雜、體系越龐大,就更能顯示網(wǎng)絡(luò)體系安全管理的重要作用。本文對機場網(wǎng)絡(luò)安全存在的風(fēng)險展開了探究,列舉出了幾個高效的防范治理策略。
關(guān)鍵詞:計算機技術(shù);網(wǎng)絡(luò)系統(tǒng);計算機網(wǎng)絡(luò)安全;計算機病毒;入侵
0前言
伴隨民航業(yè)的不斷前進,各個地區(qū)機場的服務(wù)量都在迅速增加。隨著機場業(yè)務(wù)規(guī)模的擴展,機場的數(shù)據(jù)化構(gòu)建也從零開始起步,由輔助工具轉(zhuǎn)變成了促進服務(wù)業(yè)發(fā)展過程中不能缺少的一個部分,計算機技術(shù)在增強機場的業(yè)務(wù)水準(zhǔn),增強核心競爭力等方面占據(jù)著重要地位。在這里面,機場服務(wù)不能離開計算機信息體系,這也讓信息系統(tǒng)的安全性、風(fēng)險和管控等方面的問題更加突出,這就需要增強信息安全方面的管制。機場的服務(wù)量大、業(yè)務(wù)組織繁多、工作人員密集,使得信息安全保護工作的難度加大。并且在機場信息安全的管理工作中,機場計算機網(wǎng)絡(luò)的安全性又決定著公共服務(wù)的水平,同時也會對機場各個方面的服務(wù)流程造成影響,并且這也與航班載重、信息安全有著直接的聯(lián)系,甚至還會對航空的安全性產(chǎn)生重要的影響。計算機網(wǎng)絡(luò)安全是一個很繁雜的系統(tǒng)項目,它涉及到防范手段和管控、裝置與科技等多個部分。本文就計算機網(wǎng)絡(luò)安全存在的幾個難題展開了探究,著眼于機場特殊的網(wǎng)絡(luò)環(huán)境,列舉出了高效的防范監(jiān)管手段,為的是讓計算機網(wǎng)絡(luò)安全更好地保證機場服務(wù)體系的運轉(zhuǎn)。
1定義
計算機網(wǎng)絡(luò)安全既包括組網(wǎng)的硬件和管制網(wǎng)絡(luò)的軟件,也包含共同使用的信息、便捷的網(wǎng)絡(luò)服務(wù)。就本質(zhì)上來說,網(wǎng)絡(luò)安全指的.就是網(wǎng)絡(luò)信息安全。國際標(biāo)準(zhǔn)化組織ISO對于計算機網(wǎng)絡(luò)安全的解釋是:“使用有關(guān)的監(jiān)管、科技和手段,保證計算機網(wǎng)絡(luò)系統(tǒng)里的硬件、軟件與信息資源不受到損害、更改,讓網(wǎng)絡(luò)系統(tǒng)能夠正常穩(wěn)定的運轉(zhuǎn),網(wǎng)絡(luò)業(yè)務(wù)平穩(wěn)有序,”經(jīng)常見到的計算機網(wǎng)絡(luò)問題常常來源于內(nèi)網(wǎng)、外網(wǎng)與網(wǎng)絡(luò)監(jiān)管這幾個部分。致使計算機信息安全面臨風(fēng)險的原因是比較多的,在這里面包含人為原因、自然原因與偶發(fā)原因。就實際統(tǒng)計的信息來講,人為原因在計算機信息網(wǎng)絡(luò)安全的威脅中居于主導(dǎo)地位。
2網(wǎng)絡(luò)安全中常面臨的問題
2.1病毒與木馬
計算機病毒說的是編制人員在計算機程序里編入對計算機功能產(chǎn)生破壞作用的代碼,這種代碼會影響計算機的運轉(zhuǎn)而且可以進行自我復(fù)制。由于計算機病毒具備隱藏性、潛在性、傳播性等特征,致使現(xiàn)在計算機網(wǎng)絡(luò)安全經(jīng)常會受到計算機病毒的破壞。并且病毒的種類復(fù)雜,破壞性強、傳播迅速,形式多樣,尤其是使用網(wǎng)絡(luò)進行傳播的病毒,比如說:木馬、熊貓燒香、網(wǎng)絡(luò)蠕蟲等病毒,對網(wǎng)絡(luò)的危害更大,并且難以清除。計算機病毒也是網(wǎng)絡(luò)安全所面臨的威脅之一。
2.2漏洞
工作站、交換機等設(shè)施的操作程序存有各類安全漏洞。有很多新出現(xiàn)的病毒,或者是已經(jīng)被人們所熟知的病毒再度被傳播起來,對網(wǎng)絡(luò)產(chǎn)生的危害也可想而知。所以,假如公司內(nèi)部缺少一個健全的補丁管理體系,就會致使許多內(nèi)網(wǎng)計算機感染病毒,在這種情況下,就算是使用最先進的反病毒軟件也無濟于事。除此之外,應(yīng)用軟件也在一定程度上存有漏洞,假如不建立、健全有關(guān)的安全策略,就會致使安全隱患的產(chǎn)生。比如說,編程者在編寫代碼的時候,沒有判斷客戶端的信息是否符合法律規(guī)范,那么在這種情況下就有機可乘并且展開攻擊。
2.3盜用IP地址
在局域網(wǎng)的使用過程中,常常會出現(xiàn)盜用IP地址的情況。在這個時候,用戶計算機上就會出現(xiàn)提示,致使用戶停止使用網(wǎng)絡(luò)。被盜用的IP地址在通常情況下權(quán)限都比較高,盜用者經(jīng)常會使用網(wǎng)絡(luò)來隱蔽自己的身份然后對用戶展開騷擾,這樣就會致使用戶面臨著嚴(yán)重的損失,同時也損害了他們的合法權(quán)益,不利于網(wǎng)絡(luò)安全的構(gòu)建。
2.4入侵
網(wǎng)絡(luò)說的是使用網(wǎng)絡(luò)對用戶網(wǎng)絡(luò)展開違法訪問或是攻擊,其危害程度與的目的有著直接的聯(lián)系。有的僅僅是因為好奇,對用戶的隱私進行窺探,這不被列入破壞計算機系統(tǒng)的范疇中,危害程度也比較低;有的由于憤恨、反抗等內(nèi)心情緒的作用,違法更改用戶的網(wǎng)頁,絞盡腦汁對用戶展開攻擊,產(chǎn)生極大的不良影響,致使網(wǎng)絡(luò)崩潰;還有的專門進行攻擊,在侵犯他人的計算機系統(tǒng)以后,更改、損壞、刪除重要的信息,比如說:盜竊國家、政治等重要機密,破壞他人或集體的合法權(quán)益,損害國家安全,違法竊取賬號動用個人存款,或者是在網(wǎng)絡(luò)上進行詐騙。因此,入侵計算機網(wǎng)絡(luò)所造成的損失是十分嚴(yán)重的。
2.5垃圾郵件泛濫
垃圾郵件通常說的是沒有通過用戶允許強制發(fā)送給用戶的電子郵件。垃圾郵件泛濫成災(zāi)的狀況使得因特網(wǎng)面臨著極大的威脅。在網(wǎng)絡(luò)里,很多垃圾郵件的傳播使得私人郵箱空間減少,還有的甚至破壞了收件人的隱私權(quán)。而且在垃圾郵件傳播的過程中,網(wǎng)絡(luò)寬帶也被占用,致使服務(wù)器擁擠,大大降低了服務(wù)器的傳輸作用,影響了網(wǎng)絡(luò)的運轉(zhuǎn)。
2.6管理缺失
計算機網(wǎng)絡(luò)安全的管理部門存在漏洞、責(zé)任沒有得到落實、管理權(quán)限不明確等等,致使網(wǎng)絡(luò)安全體系不完善、風(fēng)險防范意識缺失,這也使得計算機網(wǎng)絡(luò)面臨的風(fēng)險越來越多。同時這也使計算機病毒、木馬、入侵等有機可乘,這樣就致使計算機網(wǎng)絡(luò)受到威脅。
3機場網(wǎng)絡(luò)安全的風(fēng)險管控
3.1及時預(yù)防病毒和漏洞等
計算機病毒具備很強的傳播性、潛在性與損害性,所以一定要積極進行預(yù)防。計算機病毒的種類越來越多,所以預(yù)防病毒這項工作已經(jīng)不僅僅是一臺計算機的病毒清除,一定要構(gòu)建起一個全方位、多角度的病毒防護系統(tǒng)。第一,就要在計算機上裝配一個立體化、多角度的防病毒軟件,經(jīng)過定時或者是不定時的病毒庫升級,讓計算機網(wǎng)絡(luò)避免遭受病毒的攻擊。第二就是要對于帶有升級病毒庫的移動硬盤,一定要保證及時查殺病毒。最后,要對客戶端、交換機等設(shè)施的操作體系中存有的漏洞展開第一時間的修復(fù)工作。機場數(shù)據(jù)應(yīng)用體系中存有的漏洞,也要展開第一時間的升級和補丁工作。
3.2防止攻擊
伴隨機場的數(shù)據(jù)生產(chǎn)集成系統(tǒng)應(yīng)用的越發(fā)廣泛,網(wǎng)絡(luò)上也相應(yīng)地開展了很多服務(wù)。比如說:航班查詢、網(wǎng)絡(luò)購票等等。對這類網(wǎng)上服務(wù)進行攻擊的情況也時有發(fā)生,這就要求展開身份認(rèn)定,定時更改賬戶信息與密碼,或者是使用智能卡或者是生物識別等科技,就可以有效地避免入侵。此外防止最主要的手段就是使用防火墻技術(shù)。防火墻技術(shù)說的就是使用對網(wǎng)絡(luò)進行隔離或者是約束訪問的手段來把控網(wǎng)絡(luò)的訪問權(quán)限,比如“冰盾防火墻、360安全衛(wèi)士”等等。防火墻可以在一定程度上對內(nèi)網(wǎng)與外網(wǎng)的數(shù)據(jù)進行監(jiān)控,避免外部網(wǎng)絡(luò)的攻擊。機場生產(chǎn)、辦公網(wǎng)以及Internet網(wǎng)之間一定要配備多重防火墻,防火墻的配備一定要保障機場內(nèi)網(wǎng)的安全。
3.3構(gòu)建網(wǎng)絡(luò)安全管理體系
在機場計算機網(wǎng)絡(luò)安全管理的過程里,建立、健全安全管理系統(tǒng)是保證機場及網(wǎng)絡(luò)安全的前提。不僅要關(guān)注科技手段的保護,還要更加關(guān)注管理者的職業(yè)品德,要竭盡全力避免非法行為,盡可能地規(guī)避風(fēng)險。把網(wǎng)絡(luò)安全管理人員的在職期限與其責(zé)任分離開來,保證相關(guān)流程的操作,并且制定有關(guān)政策。
3.4構(gòu)建備份與恢復(fù)體系將機場信息生產(chǎn)體系進行信息的備份,比如說:硬盤庫與備份體系、遠程信息、智能恢復(fù)、實時記錄、數(shù)據(jù)定時自動進行備份,這就脫離了人工干預(yù),減少了因為硬件出錯、人為干預(yù)等各種原因產(chǎn)生的信息丟失。構(gòu)建數(shù)據(jù)備份與恢復(fù)體系,即使在普通情況下難以突顯出其作用,但是只要信息丟失,就可以最大程度地減少機場的損失。
4總結(jié)
總的來說,機場的計算機網(wǎng)絡(luò)安全是一個繁雜的工程,僅僅依靠科技措施不能解決所有的問題。只有使用科技和預(yù)防管理相結(jié)合的方法,在科技層面上,將預(yù)防當(dāng)成主要手段;在管理層面上,將增強用戶與工作人員的安全防范意識當(dāng)作手段,建立健全有效的管理制度,才可以建立起全方位、多角度的網(wǎng)絡(luò)安全系統(tǒng),盡可能地保障機場網(wǎng)絡(luò)的平穩(wěn)運行。
參考文獻:
[1]宋如晉.機場信息網(wǎng)絡(luò)安全管理的研究與探討[J].城市建設(shè)理論研究電子版,20xx.
[2]申偉.機場信息網(wǎng)絡(luò)安全管理的研究探微[J].工程技術(shù),20xx.
[3]于悅.淺析機場信息網(wǎng)絡(luò)安全及管理措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx.
【網(wǎng)絡(luò)安全論文】相關(guān)文章:
網(wǎng)絡(luò)安全論文05-29
有關(guān)于網(wǎng)絡(luò)安全的論文03-12
網(wǎng)絡(luò)安全與管理論文08-25
網(wǎng)絡(luò)安全論文15篇(優(yōu)選)05-30
網(wǎng)絡(luò)安全論文3000字(精選10篇)04-08
網(wǎng)絡(luò)安全防火墻論文01-30