前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的淺談網(wǎng)絡(luò)安全的重要性主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:網(wǎng)絡(luò)安全 防范 措施
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1003-9082(2017)01-0002-01
一、前言
當(dāng)今世界,互聯(lián)網(wǎng)已經(jīng)成為我們生活的一個(gè)重要組成部分,網(wǎng)絡(luò)被應(yīng)用在各種各樣的領(lǐng)域中。而網(wǎng)絡(luò)的安全問題日益突出,逐漸成為棘手的問題,網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)詐騙、不良信息等等問題都在威脅著我們的安全。所以本文結(jié)合我對(duì)網(wǎng)絡(luò)的認(rèn)識(shí),對(duì)如何進(jìn)行網(wǎng)絡(luò)安全防范的措施進(jìn)行論述,希望這些措施能給我們營(yíng)造一個(gè)綠色健康的網(wǎng)絡(luò)環(huán)境。
二、網(wǎng)絡(luò)環(huán)境現(xiàn)狀
1.概述
對(duì)于人們來說,什么樣才叫網(wǎng)絡(luò)安全?這是值得我們?nèi)ニ伎嫉膯栴},所謂的網(wǎng)絡(luò)安全就是能夠保證使用的用戶信息不被泄露、不會(huì)造成使用者的錢財(cái)丟失以及不會(huì)破壞到使用者的電腦。所以根據(jù)普遍認(rèn)識(shí)來說,網(wǎng)絡(luò)安全主要包括了:
保密性,在網(wǎng)絡(luò)環(huán)境中不會(huì)將信息泄露給一些非法用戶。
完整性,網(wǎng)絡(luò)用戶中的各種數(shù)據(jù)在傳輸?shù)倪^程中不能夠進(jìn)行改變。
可用性,保證用戶在使用網(wǎng)絡(luò)的時(shí)候不會(huì)出現(xiàn)拒絕服務(wù)、破壞網(wǎng)絡(luò)以及其他一些影響系統(tǒng)正常運(yùn)行的攻擊。
2.網(wǎng)絡(luò)不安全現(xiàn)象
網(wǎng)絡(luò)中存在著許多不安全的現(xiàn)象,以下幾種是最普遍也是最主要的安全威脅:
2.1木馬病毒:木馬病毒是一種隱藏在使用者電腦中的病毒程序,從表面上來看我們看不出電腦是否中了木馬,因?yàn)槟抉R病毒并不會(huì)直接對(duì)電腦產(chǎn)生傷害,而是在后臺(tái)進(jìn)行控制從計(jì)算機(jī)中尋找漏洞進(jìn)行侵入并盜取文件。最為直觀的就是我們進(jìn)行出現(xiàn)軟件盜號(hào)現(xiàn)象。
2.2拒絕服務(wù)攻擊:拒絕服務(wù)是黑客最常用的手段,它能夠使得目標(biāo)電腦暫停服務(wù)。這種現(xiàn)象我們經(jīng)常遇到,例如:我們的網(wǎng)速突然不正??D,電腦突然黑屏或死機(jī)現(xiàn)象都是這種攻擊造成的。它會(huì)干擾到我們電腦的正常使用以及信息交流。
2.3惡意攻擊:惡意攻擊分為主動(dòng)攻擊和被動(dòng)攻擊,主動(dòng)攻擊是攻擊者對(duì)目標(biāo)用戶的信息進(jìn)行破壞和竊取,被動(dòng)攻擊則是在目標(biāo)用戶不知情的情況下進(jìn)行信息竊取與破譯。這兩種攻擊都是計(jì)算機(jī)網(wǎng)絡(luò)安全最大的潛在危害。
2.4軟件漏洞:軟件漏洞是一個(gè)非常嚴(yán)重的bug,普通軟件出現(xiàn)漏洞的話傷害可能不大,但是如果是操作系漏洞沒有及時(shí)的被修護(hù),被不法分子利用就很有可能對(duì)用戶計(jì)算機(jī)信息造成嚴(yán)重的破壞。很多時(shí)候出現(xiàn)的大量信息泄露都是因?yàn)槁┒幢焕?,就像之前淘寶網(wǎng)大量用戶信息被泄露一樣。
2.5惡意插件:惡意插件是我們?cè)诰W(wǎng)上進(jìn)行下載時(shí),跟隨著一起被下載并強(qiáng)制安裝在電腦之中,通常不加注意很難被發(fā)現(xiàn)的這些插件。插件會(huì)在電腦后臺(tái)中自動(dòng)運(yùn)行,破壞CPU并盜取一些賬號(hào)信息。
2.6釣魚網(wǎng)站:現(xiàn)在詐騙的手段都非常高明,釣魚網(wǎng)站頻頻出現(xiàn)。例如仿造某銀行做一個(gè)一模一樣的網(wǎng)站,如不甄別網(wǎng)址,誤以為是官方網(wǎng)站,就很可能被騙,造成經(jīng)濟(jì)損失。
2.7操作失誤:操作失誤主要是操作電腦的用戶自身題,但安全意識(shí)不夠也促使了各種不安全現(xiàn)象的出現(xiàn),比如因?yàn)樽约翰涣嫉牟僮髟斐尚畔⑿孤跺X財(cái)損失等影響。
三、網(wǎng)絡(luò)安全防范措施
對(duì)于上述不安全現(xiàn)象,我們必須進(jìn)行有效的防范。并且對(duì)網(wǎng)絡(luò)安全防范措施進(jìn)行分點(diǎn)論述:
1.安裝殺毒軟件:殺毒軟件是現(xiàn)在比較流行的防止病毒擴(kuò)散的軟件,它主要通過防病毒服務(wù)器進(jìn)行病毒殺除,并將新病毒存入病毒庫(kù)中?,F(xiàn)在比較主流的殺毒軟件有很多,大都能夠準(zhǔn)確針對(duì)病毒的破壞形式進(jìn)行統(tǒng)一的網(wǎng)絡(luò)病毒防范,保護(hù)我們的個(gè)人電腦安全。
2.升級(jí)操作系統(tǒng)補(bǔ)?。翰僮飨到y(tǒng)是我們電腦的核心,沒有它電腦就不能夠運(yùn)行,所以保證操作系統(tǒng)的安全是非常重要的。為了預(yù)防黑客利用操作系統(tǒng)漏洞對(duì)電腦進(jìn)行攻擊,我們要經(jīng)常對(duì)操作系統(tǒng)進(jìn)行漏洞檢測(cè)以及打補(bǔ)丁。除此之外,不僅是操作系統(tǒng),電腦中各種網(wǎng)絡(luò)設(shè)備也是需要技術(shù)進(jìn)行系統(tǒng)補(bǔ)丁的。
3.安裝入侵檢測(cè):入侵檢測(cè)系統(tǒng)是一種能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)傳輸狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控的系統(tǒng)。當(dāng)它發(fā)現(xiàn)網(wǎng)絡(luò)傳輸異常的時(shí)候會(huì)發(fā)出警報(bào)并及時(shí)采取相應(yīng)的防范措施,系統(tǒng)的后臺(tái)還可以追蹤到異常入侵的路徑,從而能夠更好的保護(hù)計(jì)算機(jī)的網(wǎng)絡(luò)安全。
4.重要信息加密:加密技術(shù)就是對(duì)電腦中重要的信息進(jìn)行加密保護(hù),以此防止數(shù)據(jù)被破壞和篡改。在進(jìn)行網(wǎng)絡(luò)傳輸?shù)倪^程中必須對(duì)信息進(jìn)行一定的加密才更能保證信息的安全,現(xiàn)代計(jì)算機(jī)密碼學(xué)在不斷的發(fā)展,被運(yùn)用在網(wǎng)絡(luò)安全的各個(gè)領(lǐng)域中。
5.防火墻技術(shù):防火墻技術(shù)是一種將計(jì)算機(jī)軟件與硬件相結(jié)合的加護(hù)技術(shù),防火墻軟件的安裝能夠使計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間構(gòu)建一個(gè)保護(hù)的屏障。同時(shí)它也能夠在網(wǎng)絡(luò)與網(wǎng)絡(luò)之間建立其一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)不受非法用戶的入侵與攻擊。
6.提高自身安全意識(shí):提高網(wǎng)絡(luò)安全意識(shí)是防范網(wǎng)絡(luò)安全最重要的措施。我們應(yīng)該加大宣傳網(wǎng)絡(luò)安全問題的力度,告訴人們什么樣的網(wǎng)站屬于安全的,什么樣的是釣魚網(wǎng)站,提高人們對(duì)網(wǎng)絡(luò)安全的警惕性,同時(shí)對(duì)以上提及的網(wǎng)絡(luò)安全防范措施進(jìn)行宣傳教育,讓人們更加清楚這些措施的重要性。
四、結(jié)束語(yǔ)
綜上所述,當(dāng)前網(wǎng)絡(luò)安全貫穿我們生活中的每個(gè)部分,對(duì)于本文中所描述的網(wǎng)絡(luò)不安全現(xiàn)象以及安全防范措施,都是當(dāng)代人們必須掌握的一些常識(shí)。在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展的今天,我們必須認(rèn)真學(xué)習(xí)網(wǎng)絡(luò)信息安全方面的相關(guān)知識(shí),才能更好的做到防范于未然,更好的讓計(jì)算機(jī)網(wǎng)絡(luò)能夠安全、可靠。
參考文獻(xiàn)
[1]鄭平.淺談計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施[J]. 計(jì)算機(jī)光盤軟件與應(yīng)用, 2012(3):31-32.
[2]耿金秀.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全防范措施[J].中國(guó)科技信息,2011(8):110-111.
[3]成啟明.淺談?dòng)绊懹?jì)算機(jī)網(wǎng)絡(luò)安全的因素與防范措施[J]. 河北民族師范學(xué)院學(xué)報(bào), 2009, 29(2):17-19.
[4]吳亞林.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全漏洞及防范措施[J]. 電子制作, 2012(9).
隨著信息技術(shù)的發(fā)展,社會(huì)各行各業(yè)已經(jīng)開始通過計(jì)算機(jī)網(wǎng)絡(luò)來進(jìn)行內(nèi)部業(yè)務(wù)管理,信息化極大地提高了管理效率以及社會(huì)生產(chǎn)率。網(wǎng)絡(luò)是醫(yī)院向信息化、數(shù)字化發(fā)展的基礎(chǔ)要素,是整個(gè)醫(yī)院內(nèi)部信息運(yùn)行的平臺(tái),構(gòu)建安全的醫(yī)院信息系統(tǒng)至關(guān)重要。因此,本文首先對(duì)醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行概述,強(qiáng)調(diào)了其重要性與必要性,其次,重點(diǎn)討論了醫(yī)院信息系統(tǒng)的安全防范策略。
【關(guān)鍵詞】醫(yī)院信息系統(tǒng) 網(wǎng)絡(luò)安全 防范策略
醫(yī)院信息系統(tǒng)內(nèi)部的信息比較繁雜,不僅包括病人的資料,而且還有相關(guān)藥品的數(shù)據(jù)、醫(yī)生資料等,信息系統(tǒng)的安全運(yùn)行,是醫(yī)院日常工作順利開展的必要條件。由于互聯(lián)網(wǎng)的開放性,經(jīng)常存在一些威脅系統(tǒng)安全的要素,導(dǎo)致內(nèi)部信息的損壞、丟失,影響醫(yī)院的正常工作,帶來一系列損失。由此可見,要高度重視醫(yī)院信息系統(tǒng)的安全問題,多角度提高系統(tǒng)的安全性能。
1 醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全主要指的是通過技術(shù)手段,確保計(jì)算機(jī)在運(yùn)行過程中得到保護(hù),硬件、軟件都避免受到網(wǎng)絡(luò)上危險(xiǎn)要素的破壞,阻止惡意程序?qū)ο到y(tǒng)進(jìn)行攻擊,進(jìn)而泄露信息、篡改信息等,確保信息系統(tǒng)在互聯(lián)網(wǎng)的環(huán)境下正常運(yùn)行。網(wǎng)絡(luò)維護(hù)的核心在于信息與數(shù)據(jù)的完整性與可控性,并且能夠通過用戶的操作,實(shí)現(xiàn)基本的應(yīng)用目的。在網(wǎng)絡(luò)的安全維護(hù)中,主要包括兩個(gè)方面。一是設(shè)備安全,包括計(jì)算機(jī)系統(tǒng)的穩(wěn)定、硬件實(shí)體的安全以及軟件的正常運(yùn)行。二是信息安全,主要指的是數(shù)據(jù)的備份、數(shù)據(jù)庫(kù)的安全性等。
1.2 醫(yī)院網(wǎng)絡(luò)安全的重要性
醫(yī)院的信息系統(tǒng)網(wǎng)絡(luò)安全問題關(guān)系到日常管理的方方面面,醫(yī)院信息系統(tǒng)在在運(yùn)行期間,如果出現(xiàn)意外中斷,或者受到惡意程序的攻擊,那么很容易導(dǎo)致信息的大量丟失,由于醫(yī)院信息系統(tǒng)中錄入了病人的基本信息,因此會(huì)造成嚴(yán)重的后果,甚至醫(yī)療事故。由于醫(yī)院性質(zhì)的特殊性,在計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)方面,除了一般的日常維護(hù),還需要通過特殊的策略來確保信息系統(tǒng)的安全。
2 醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的防范策略
2.1 選擇優(yōu)質(zhì)設(shè)備
醫(yī)院信息網(wǎng)絡(luò)安全維護(hù)是一項(xiàng)系統(tǒng)的技術(shù)工作,運(yùn)行良好的優(yōu)質(zhì)設(shè)備是維護(hù)系統(tǒng)安全的保障。因此,醫(yī)院的信息中心需要選擇性能良好、運(yùn)行穩(wěn)定、便于升級(jí)的設(shè)備。個(gè)別醫(yī)院沒有認(rèn)識(shí)到信息系統(tǒng)安全的重要性,忽視網(wǎng)絡(luò)建設(shè),將資金投入到醫(yī)療設(shè)備以及醫(yī)院基礎(chǔ)設(shè)施上,在網(wǎng)絡(luò)設(shè)備上不重視質(zhì)量,由于醫(yī)院的工作具有連續(xù)性,性能較差的網(wǎng)絡(luò)設(shè)備經(jīng)常會(huì)出現(xiàn)多種問題,特別是核心交換機(jī)和服務(wù)器,一旦運(yùn)行故障,醫(yī)院內(nèi)部網(wǎng)絡(luò)癱瘓,必將嚴(yán)重影響醫(yī)院的正常工作。因此,維護(hù)醫(yī)院信息網(wǎng)絡(luò)安全首先要選擇優(yōu)質(zhì)的網(wǎng)絡(luò)設(shè)備。
2.2 優(yōu)化系統(tǒng)程序
醫(yī)院在系統(tǒng)的選擇上,除了可以通過技術(shù)人員設(shè)計(jì)專門的程序,還可以選擇安全性能較高的操作系統(tǒng)與軟件,并且及時(shí)進(jìn)行升級(jí)與更新,定期優(yōu)化系統(tǒng)程序,這樣才能確保安全。同時(shí),如果系統(tǒng)設(shè)置密碼,密碼需要進(jìn)行不定期更換,這樣避免網(wǎng)絡(luò)中一些惡意程序的攻擊,防止病毒、黑客入侵竊取重要信息,也最大程度降低被跟蹤痕跡的可能性。在系統(tǒng)程序的日常管理中,也要定時(shí)更新數(shù)據(jù)庫(kù),做好信息的備份工作。
2.3 加強(qiáng)技術(shù)人員管理
網(wǎng)絡(luò)安全的操作主體主要是信息技術(shù)人員,因此,提高技術(shù)工作人員的職業(yè)水平,構(gòu)建科學(xué)的網(wǎng)絡(luò)安全管理制度也是必不可少的。醫(yī)院要確保信息系統(tǒng)的持續(xù)穩(wěn)定,并且在網(wǎng)絡(luò)環(huán)境中運(yùn)行良好,這對(duì)技術(shù)人員要提出了更高的要求。醫(yī)院可以通過培訓(xùn)提高技術(shù)人員業(yè)務(wù)水平、開展網(wǎng)絡(luò)安全教育提高思想認(rèn)識(shí)等。在日常工作中,嚴(yán)格禁止通過移動(dòng)終端來進(jìn)行信息的輸入與輸出,避免病毒帶入。同時(shí)設(shè)置專門的信息共享平臺(tái),嚴(yán)禁技術(shù)人員將系統(tǒng)文件進(jìn)行共享。除此之外,網(wǎng)絡(luò)管理員要定期進(jìn)行數(shù)據(jù)的整理,并且完善網(wǎng)絡(luò)運(yùn)行后臺(tái),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)終端進(jìn)行檢查,及時(shí)處理安全漏洞。
2.4 構(gòu)建病毒防御體系
醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全防范,除了確保系統(tǒng)中各計(jì)算機(jī)通信設(shè)備及相關(guān)設(shè)施的物理安全,使其免于人為或自然的破壞,還要構(gòu)建病毒防御體系。由于互聯(lián)網(wǎng)具有開放性與交互性的特征,在網(wǎng)絡(luò)中運(yùn)行的程序有必要建立不同層次的防護(hù)系統(tǒng)。例如在每臺(tái)計(jì)算機(jī)終端上都安置網(wǎng)絡(luò)版的殺毒軟件,在服務(wù)器上設(shè)置保障服務(wù)器安全的殺毒軟件,在網(wǎng)關(guān)處設(shè)置維護(hù)網(wǎng)關(guān)的防病毒軟件,這樣將信息系統(tǒng)的各個(gè)部分都納入了安全保護(hù)中。但是,由于計(jì)算機(jī)病毒傳播途徑多、傳播速度快,在構(gòu)建病毒防御體系時(shí),也要重點(diǎn)預(yù)防不同來源的病毒,通過系統(tǒng)的設(shè)置,維護(hù)信息系統(tǒng)的安全。
2.5 完善身份驗(yàn)證程序
身份驗(yàn)證程序的漏洞是系統(tǒng)內(nèi)部信息泄露的重要原因,因此,需要進(jìn)行身份認(rèn)證以及授權(quán),對(duì)進(jìn)入系統(tǒng)的用戶進(jìn)行審查,確保其具備信息查看的資格。在信息系統(tǒng)程序中,要將身份驗(yàn)證方式、權(quán)限審查內(nèi)容進(jìn)行詳細(xì)規(guī)定,并且通過動(dòng)態(tài)密碼、安全口令等,阻止非法用戶的入侵。除此之外,還可以應(yīng)用防火墻,對(duì)于網(wǎng)絡(luò)數(shù)據(jù)的訪問、修改等操作進(jìn)行記錄,一旦出現(xiàn)比較可疑的操作行為,系統(tǒng)可以自動(dòng)報(bào)警或者中斷操作,避免非法用戶對(duì)數(shù)據(jù)進(jìn)行篡改??偠灾?,身份驗(yàn)證程序與防火墻的有效配合,可以為醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)建立一道安全屏障。
3 結(jié)束語(yǔ)
信息化的發(fā)展對(duì)于計(jì)算機(jī)技術(shù)提出了更高的要求,特別是醫(yī)院的信息系統(tǒng)網(wǎng)絡(luò)安全防范問題,直接關(guān)系到醫(yī)院業(yè)務(wù)的有序開展。網(wǎng)絡(luò)安全防范是一項(xiàng)系統(tǒng)的動(dòng)態(tài)工程,需要從各個(gè)角度出發(fā),綜合考慮,選擇性能良好的網(wǎng)絡(luò)設(shè)備,并且定期進(jìn)行系統(tǒng)的優(yōu)化,提高信息技術(shù)人員的業(yè)務(wù)水平,在確保硬件實(shí)體的安全穩(wěn)定前提下,構(gòu)建多層次的病毒防御體系,完善信息系統(tǒng)的身份驗(yàn)證程序,并不斷調(diào)整防范策略,及時(shí)組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,全面提高醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]涂華.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與防范[J].中山大學(xué)學(xué)報(bào)論叢,2011,04(12).
[2]祝敬萍.醫(yī)院信息系統(tǒng)安全風(fēng)險(xiǎn)規(guī)避管理策略研究[D].華中科技大學(xué),2012.
[3]莫非.醫(yī)院信息系統(tǒng)中的網(wǎng)絡(luò)安全與管理[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012,07(23).
[4]賈鑫.基于醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全分析與設(shè)計(jì)[J].中國(guó)管理信息化,2013,05(15).
[5]趙浩宇,李剛.淺談醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)[J].中國(guó)衛(wèi)生信息管理雜志,2013,10(20).
關(guān)鍵詞:網(wǎng)絡(luò)安全;防火墻技術(shù);策略
中圖分類號(hào):TP3文獻(xiàn)標(biāo)識(shí)碼:A
文章編號(hào):1009-0118(2012)04-0221-02
計(jì)算機(jī)網(wǎng)絡(luò)的普及,不僅使我們的工作、生活和學(xué)習(xí)更加方便快捷、豐富多彩,同時(shí)也在國(guó)防、電信、經(jīng)濟(jì)等方面得到了廣泛的應(yīng)用。然而,我們?cè)诔浞窒硎芫W(wǎng)絡(luò)優(yōu)越性的同時(shí),也應(yīng)看到,計(jì)算機(jī)網(wǎng)絡(luò)雖然性能很強(qiáng)大,但也存在其容易受到攻擊的方面。計(jì)算機(jī)網(wǎng)絡(luò)安全問題已經(jīng)十分嚴(yán)重,應(yīng)當(dāng)引起我們的重視,并積極采取相關(guān)措施,維護(hù)網(wǎng)絡(luò)的安全運(yùn)行。
一、網(wǎng)絡(luò)安全的概念及特征
(一)網(wǎng)絡(luò)安全的概念
網(wǎng)絡(luò)安全是指通過采用各種方法和手段,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)連續(xù)運(yùn)行,網(wǎng)絡(luò)正常服務(wù),從而確保網(wǎng)絡(luò)數(shù)據(jù)的可用性、完整性和保密性。
(二)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全具有以下五個(gè)方面的特征:
保密性:信息不隨便泄露給授權(quán)用戶之外的他人或被他人利用的特性。
完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。
可用性:當(dāng)需要時(shí)能否存取所需網(wǎng)絡(luò)安全解決措施的信息。
控制性:對(duì)信息的傳播及內(nèi)容具有控制能力。
可審性:出現(xiàn)安全問題時(shí)提供依據(jù)與手段。
雖然網(wǎng)絡(luò)已經(jīng)成為生活中不可或缺的一部分,然而其安全卻被我們忽視。網(wǎng)絡(luò)安全性差就會(huì)給我們帶來許多不必要的麻煩,所以我們應(yīng)該關(guān)于網(wǎng)絡(luò)安全進(jìn)行能更多的探討和研究。
二、網(wǎng)絡(luò)安全問題現(xiàn)狀分析
(一)網(wǎng)絡(luò)安全的嚴(yán)峻形勢(shì)
計(jì)算機(jī)網(wǎng)絡(luò)所建立的信息通道,使全世界對(duì)信息的交流、共享更加方便、快捷,從而大大助推了經(jīng)濟(jì)的發(fā)展,但是隨之而來的問題是網(wǎng)絡(luò)信息安全也面臨著威脅,網(wǎng)絡(luò)安全逐漸成為影響社會(huì)與經(jīng)濟(jì)正常發(fā)展的關(guān)鍵要素。
美國(guó)聯(lián)邦調(diào)查局公布的數(shù)字顯示,美國(guó)每年因網(wǎng)絡(luò)安全所造成的經(jīng)濟(jì)損失就高達(dá)75億美元,而全世界平均每20秒鐘就發(fā)生一起Internet計(jì)算機(jī)侵入事件。在我國(guó),由于黑客入侵、計(jì)算機(jī)病毒的原因造成的經(jīng)濟(jì)損失也是巨大的,正如CEAC主任高騏在接受采訪時(shí)說:“目前,我國(guó)的網(wǎng)絡(luò)系統(tǒng)還比較脆弱,需要構(gòu)筑我們自己的數(shù)字‘長(zhǎng)城’來保衛(wèi)網(wǎng)絡(luò)的安全?!保?]
(二)威脅網(wǎng)絡(luò)安全的方式
隨著計(jì)算機(jī)技術(shù)的快速發(fā)展,威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的方式和手段也呈現(xiàn)出多樣化的特征。目前網(wǎng)絡(luò)中存在的安全威脅主要有以下幾種:
1、計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是編制者在計(jì)算機(jī)程序中插入的,影響計(jì)算機(jī)正常使用并且能進(jìn)行擴(kuò)展的計(jì)算機(jī)指令或代碼。計(jì)算機(jī)病毒主要是通過復(fù)制、傳送數(shù)據(jù)包以及運(yùn)行程序等操作進(jìn)行傳播,在日常的生活中,硬盤、光盤和網(wǎng)絡(luò)等都是傳播計(jì)算機(jī)病毒的途徑。
2、木馬程序
木馬程序的全稱叫特洛伊木馬,是指潛伏在電腦中,受外部用戶控制以竊取本機(jī)信息或者控制權(quán)的程序,英文叫做“Trojan horse”。木馬程序的危害在于多數(shù)有惡意企圖,例如占用系統(tǒng)資源,降低電腦效能,危害本機(jī)信息安全(盜取QQ帳號(hào)、游戲帳號(hào)甚至銀行帳號(hào)),將本機(jī)作為工具來攻擊其他設(shè)備等。
3、拒絕服務(wù)攻擊
拒絕服務(wù)攻擊就是攻擊者采取辦法使合法用戶不能進(jìn)行正常的網(wǎng)絡(luò)服務(wù),阻止合法用戶對(duì)網(wǎng)絡(luò)資源的訪問,以實(shí)現(xiàn)其不可告人的目的。攻擊者進(jìn)行拒絕服務(wù)攻擊,實(shí)際上是要實(shí)現(xiàn)兩種效果:一是迫使服務(wù)器的緩沖區(qū)滿,不接收新的請(qǐng)求;二是使用IP欺騙,迫使服務(wù)器把合法用戶的連接復(fù)位,影響合法用戶的連接。
4、黑客攻擊
黑客攻擊是黑客破解或破壞某個(gè)程序、系統(tǒng)及網(wǎng)絡(luò)安全,或者破解某系統(tǒng)或網(wǎng)絡(luò)以提醒該系統(tǒng)所有者的系統(tǒng)安全漏洞的過程。黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類:非破壞性攻擊一般是為了擾亂系統(tǒng)的運(yùn)行,并不盜竊系統(tǒng)資料,通常采用拒絕服務(wù)攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標(biāo)系統(tǒng)的數(shù)據(jù)為目的。網(wǎng)絡(luò)黑客技術(shù)的發(fā)展已經(jīng)嚴(yán)重威脅網(wǎng)絡(luò)的安全。[2]
5、軟件漏洞
軟件開發(fā)者開發(fā)軟件時(shí)的疏忽,或者是編程語(yǔ)言的局限性,使其自身的設(shè)計(jì)和結(jié)構(gòu)始終會(huì)出現(xiàn)問題,而這些漏洞會(huì)被計(jì)算機(jī)病毒和惡意程序所利用,這就使計(jì)算機(jī)處于非常危險(xiǎn)的境地,一旦連接入互聯(lián)網(wǎng),危險(xiǎn)就悄然而至。緩沖區(qū)溢出就是一種常見的軟件漏洞。
(三)影響網(wǎng)絡(luò)安全的因素
造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題嚴(yán)重的因素是多方面的,既有計(jì)算機(jī)系統(tǒng)自身的缺陷,也有我們?cè)谑褂煤途S護(hù)過程中存在的不足和疏忽??偨Y(jié)起來,主要有如下因素:
1、網(wǎng)絡(luò)系統(tǒng)安全性差
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性差是由計(jì)算機(jī)網(wǎng)絡(luò)自身的特殊性所決定的,也是其無法擺脫的缺點(diǎn),這也決定了在網(wǎng)絡(luò)技術(shù)的發(fā)展中,網(wǎng)絡(luò)安全性未能得到相應(yīng)的提高和改善。怎樣在讓計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)更好更快發(fā)展的同時(shí)使其更加安全,是一個(gè)長(zhǎng)期困惑我們的難題,也是未來需要我們繼續(xù)探索的重要難題。
2、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身的問題
網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和可擴(kuò)充性方面存在問題:
(1)由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定性較差。正如網(wǎng)絡(luò)安全專家、CEAC首席講師周谷所說,“中國(guó)的網(wǎng)絡(luò)安全最大的隱患是因?yàn)橛?jì)算機(jī)系統(tǒng)有3個(gè)先天缺陷:使用外國(guó)的CPU芯片,使用外國(guó)的操作系統(tǒng)、數(shù)據(jù)庫(kù)和使用外國(guó)網(wǎng)管軟件。這就造成了我國(guó)的網(wǎng)絡(luò)很大程度上收到外國(guó)網(wǎng)絡(luò)的影響。
(2)網(wǎng)絡(luò)硬件存在缺陷。比如服務(wù)器和網(wǎng)卡,其設(shè)計(jì)欠缺周密,這些導(dǎo)致網(wǎng)絡(luò)的安全性能差。
3、網(wǎng)絡(luò)安全意識(shí)淡薄,安全措施缺乏
據(jù)調(diào)查,信息網(wǎng)絡(luò)用戶缺乏安全防范意識(shí)和防范知識(shí),管理人員缺乏培訓(xùn),缺少安全預(yù)警信息是信息網(wǎng)絡(luò)安全存在的主要問題。盡管大多數(shù)用戶都使用了防火墻和防病毒產(chǎn)品,但其他類型安全產(chǎn)品的使用率幾乎都低于20%。許多站點(diǎn)在防火墻配置上無意中擴(kuò)大訪問權(quán)限,卻忽視了這些權(quán)限可能會(huì)被某些人員濫用。管理制度不健全,網(wǎng)絡(luò)的管理和維護(hù)也不到位,也造成了網(wǎng)絡(luò)安全問題的嚴(yán)重化。
三、提高網(wǎng)絡(luò)安全的策略
(一)提高安全防范意識(shí)
多數(shù)網(wǎng)絡(luò)安全事件的發(fā)生都和缺乏安全防范意識(shí)有直接關(guān)系,所以較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)是保證網(wǎng)絡(luò)安全的重要前提。當(dāng)前網(wǎng)絡(luò)技術(shù)發(fā)展迅速,網(wǎng)絡(luò)安全事故頻繁發(fā)生給我們的經(jīng)濟(jì)以及社會(huì)各方面造成巨大損失,引起人們對(duì)網(wǎng)絡(luò)安全的極大關(guān)注。因而,從思想上提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),增強(qiáng)內(nèi)部網(wǎng)絡(luò)治理人員以及使用人員的安全意識(shí),是網(wǎng)絡(luò)安全工作的第一任務(wù)。
(二)嚴(yán)格網(wǎng)絡(luò)管理
并不是每一個(gè)網(wǎng)站都是安全的,但是需要提出的是,現(xiàn)在相當(dāng)一部分用戶在積極享用網(wǎng)絡(luò)服務(wù)的時(shí)候,只注重使用方便,卻忽視了安全問題,這種做法將會(huì)帶來嚴(yán)重的后果。目前我們搞好網(wǎng)絡(luò)安全的重點(diǎn),首先是要嚴(yán)格落實(shí)平時(shí)的網(wǎng)絡(luò)管理,將日常網(wǎng)絡(luò)管理落實(shí)到每一個(gè)細(xì)節(jié)當(dāng)中;其次,還要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)操作崗位的人員管理,對(duì)他們進(jìn)行深入的網(wǎng)絡(luò)安全教育和相關(guān)法律學(xué)習(xí),并經(jīng)常進(jìn)行檢查和組織學(xué)習(xí);此外,還要盡快建立反擊網(wǎng)絡(luò)病毒和反擊黑客的應(yīng)急部門,培養(yǎng)一批掌握相關(guān)知識(shí)和技術(shù)的人才。
(三)積極采取防范措施
1、網(wǎng)絡(luò)防火墻技術(shù)
網(wǎng)絡(luò)防火墻技術(shù)是一種網(wǎng)絡(luò)安全保護(hù)手段,是網(wǎng)絡(luò)通信時(shí)執(zhí)行的一種訪問控制尺度,通過控制入、出一個(gè)網(wǎng)絡(luò)的權(quán)限,并迫使所有的連接都經(jīng)過檢查,從而防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部資源,以達(dá)到保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境和設(shè)備之目的。雖然防火墻也有一些不足之處,但它是當(dāng)前保護(hù)網(wǎng)絡(luò)免受襲擊的有效手段,對(duì)保障網(wǎng)絡(luò)安全起到很大的作用。[3]
2、安全加密技術(shù)
安全加密技術(shù)是利用技術(shù)手段將重要的數(shù)據(jù)進(jìn)行加密傳送,在到達(dá)終點(diǎn)后再對(duì)其進(jìn)行解密,這是最常用的安全保密手段,也是電子商務(wù)采取的主要安全保密措施。加密技術(shù)的出現(xiàn)使基于Internet上的電子交易系統(tǒng)成為了可能,為全球電子商務(wù)提供了保證,無論是對(duì)稱加密還是非對(duì)稱加密技術(shù)都對(duì)維護(hù)電子交易的安全發(fā)揮了很大作用,因而仍是當(dāng)前電子交易安全措施的主流。[4]未來,我們也應(yīng)對(duì)此進(jìn)行改進(jìn),使其更加完善,發(fā)揮更強(qiáng)的功效。
四、結(jié)語(yǔ)
隨著社會(huì)和經(jīng)濟(jì)的發(fā)展,網(wǎng)絡(luò)安全會(huì)顯得更加重要,必將引起我們更多的關(guān)注。然而,網(wǎng)絡(luò)安全是一個(gè)涉及科技、法律等諸方面的多學(xué)科話題。因此,要達(dá)到充分維護(hù)網(wǎng)絡(luò)安全的目的,必須對(duì)其進(jìn)行長(zhǎng)期而深入的研究,從多處著手,建立一個(gè)完善而又科學(xué)的網(wǎng)絡(luò)安全維護(hù)體系,采取積極有效的措施,并嚴(yán)格執(zhí)行各項(xiàng)安全策略,建立安全穩(wěn)定的網(wǎng)絡(luò)環(huán)境,為社會(huì)和經(jīng)濟(jì)的長(zhǎng)足進(jìn)步提供支持。
參考文獻(xiàn):
\[1\]余志松.淺談網(wǎng)絡(luò)安全的技術(shù)控制\[J\].科技資訊,2007,(6):6-7.
\[2\]王淑琴,海麗軍.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的探討\[J\].內(nèi)蒙古科技與經(jīng)濟(jì),2007,(10):3-5.
【關(guān)鍵詞】計(jì)算機(jī)硬件維護(hù) 網(wǎng)絡(luò)安全 重要性 計(jì)算機(jī)硬件系統(tǒng)
網(wǎng)絡(luò)在人類的生活中扮演著日益重要的角色,它在方便我們生活的同時(shí),也為社會(huì)的發(fā)展提供了新的機(jī)會(huì),同時(shí)對(duì)人類的生活產(chǎn)生重要的影響。隨著網(wǎng)絡(luò)的迅速發(fā)展,其在增加我們生活便利性的同時(shí),也出現(xiàn)了一系列的安全性問題。計(jì)算機(jī)安全問題就是其中的一個(gè)重要組成,如果我們不能對(duì)計(jì)算機(jī)進(jìn)行及時(shí)的維護(hù),它就會(huì)像人一樣“生病”,而忽視計(jì)算機(jī)硬件維護(hù)是引發(fā)計(jì)算機(jī)“生病”的首要“兇手”,因此,我們要經(jīng)常對(duì)計(jì)算機(jī)硬件進(jìn)行維護(hù),以此來維護(hù)網(wǎng)絡(luò)的安全。
1 影響計(jì)算機(jī)硬件安全與網(wǎng)絡(luò)安全的因素
計(jì)算機(jī)硬件維護(hù)在保證網(wǎng)絡(luò)安全方面起到非常重要的作用。一臺(tái)計(jì)算機(jī)的硬件系統(tǒng)是由網(wǎng)絡(luò)設(shè)備、交換機(jī)、防火墻等構(gòu)件組成。因此,想要確保計(jì)算機(jī)能夠安全、正常的運(yùn)行,首先要考慮到這些構(gòu)件所處環(huán)境的安全性,只有確保環(huán)境的安全性,才能保證計(jì)算機(jī)安全、正常的運(yùn)行。此外,網(wǎng)絡(luò)環(huán)境(例如不穩(wěn)定的網(wǎng)絡(luò)信號(hào))是造成網(wǎng)絡(luò)安全問題出現(xiàn)另一重要因素。
1.1 環(huán)境因素對(duì)于計(jì)算機(jī)硬件系統(tǒng)的影響
計(jì)算機(jī)運(yùn)行過程中受到溫度、濕度、電磁波等環(huán)境因素影響時(shí),就會(huì)造成整個(gè)計(jì)算機(jī)硬件系統(tǒng)不正常的運(yùn)行,從而進(jìn)一步的影響網(wǎng)絡(luò)的安全。例如,計(jì)算機(jī)處于溫度過高的環(huán)境中,首先會(huì)使計(jì)算機(jī)硬件系統(tǒng)的參數(shù)設(shè)置偏離正常情況下的數(shù)值,進(jìn)而有可能造成電元件燒壞、內(nèi)部邏輯紊亂等現(xiàn)象的發(fā)生。而當(dāng)計(jì)算機(jī)處于相反的環(huán)境中,即較低溫度時(shí)。計(jì)算機(jī)硬件設(shè)備就會(huì)被暴露在凝結(jié)的水霧中,長(zhǎng)此以往,計(jì)算機(jī)硬件就會(huì)出現(xiàn)銹跡,從而縮短其的使用期限。此外,電磁波對(duì)于計(jì)算機(jī)硬件系統(tǒng)的影響也是不可忽視的,傳輸線在進(jìn)行信息傳遞的過程中,遇到電磁波的影響,就會(huì)導(dǎo)致信息反饋錯(cuò)誤的現(xiàn)象發(fā)生。因此。計(jì)算機(jī)所處的環(huán)境,一定要盡量的遠(yuǎn)離帶有電磁波的設(shè)備,如強(qiáng)電線路等,以此來確保計(jì)算機(jī)免受電磁波的破壞。
1.2 網(wǎng)絡(luò)電纜及網(wǎng)卡因素對(duì)于網(wǎng)絡(luò)安全的影響
網(wǎng)絡(luò)電纜及網(wǎng)卡是否正常進(jìn)行工作,直接影響著網(wǎng)絡(luò)的安全性。計(jì)算機(jī)網(wǎng)卡安裝過程不合理會(huì)導(dǎo)致計(jì)算機(jī)不能正常的與網(wǎng)絡(luò)連接,從而不能確保網(wǎng)絡(luò)信息的流暢性。因此,在進(jìn)行網(wǎng)卡的安裝過程中工作人員一定要根據(jù)不同信息傳輸?shù)男枨蟛町悾瑏韺?duì)網(wǎng)絡(luò)接口進(jìn)行合理性的選擇。此外,網(wǎng)卡在運(yùn)行過程中也會(huì)經(jīng)常出現(xiàn)一些問題,如卡槽松散引起指示燈不亮等問題的發(fā)生,出現(xiàn)此現(xiàn)象,只要進(jìn)行卡槽的更換或者插牢網(wǎng)卡來解決這個(gè)問題。
2 進(jìn)行計(jì)算機(jī)硬件維護(hù)所采取的措施
2.1 減少環(huán)境因素產(chǎn)生的影響
環(huán)境因素通常是指溫度、濕度、電磁波等,這些問題一旦在計(jì)算機(jī)硬件系統(tǒng)的運(yùn)行過程中發(fā)生,就會(huì)使得整個(gè)硬件系統(tǒng)進(jìn)行不正常的運(yùn)行,進(jìn)而影響網(wǎng)絡(luò)的安全性。第一,計(jì)算機(jī)應(yīng)放置在遠(yuǎn)離高溫或避免低溫的場(chǎng)所。第二,要定期、定時(shí)的進(jìn)行計(jì)算機(jī)硬件系統(tǒng)的檢查與清掃,從而確保計(jì)算機(jī)硬件設(shè)備能夠正常的運(yùn)行。第三,計(jì)算機(jī)所處的環(huán)境中一定要遠(yuǎn)離強(qiáng)電線路及相關(guān)的設(shè)備,或者采取屏蔽的方式來屏蔽電磁波的影響。
2.2 定期的進(jìn)行計(jì)算機(jī)硬件系統(tǒng)的維護(hù)
計(jì)算機(jī)硬件系統(tǒng)的維護(hù)過程,主要是通過網(wǎng)卡、網(wǎng)絡(luò)設(shè)備連接及計(jì)算機(jī)等方面的共同協(xié)作進(jìn)行。因此,我們通常會(huì)從以下幾方面來對(duì)計(jì)算機(jī)的硬件系統(tǒng)進(jìn)行維護(hù)。
首先是防火墻的設(shè)置。防火墻的設(shè)置通常是依靠計(jì)算機(jī)網(wǎng)絡(luò)間的訪問限制的設(shè)置來確保計(jì)算機(jī)的安全。防火墻的設(shè)置可以在一定程度上阻止非法人員進(jìn)入內(nèi)部網(wǎng)絡(luò),完成信息的竊取和破壞過程。此外,防火墻還能對(duì)網(wǎng)絡(luò)的運(yùn)行進(jìn)行實(shí)時(shí)的關(guān)注與有效地調(diào)控,保證進(jìn)行訪問的網(wǎng)站擁有訪問自身網(wǎng)站的權(quán)限。因此,防火墻的設(shè)置,能夠在很大程度上保證網(wǎng)絡(luò)的安全性。
其次是入侵檢測(cè)技術(shù)的應(yīng)用。入侵檢測(cè)技術(shù)可以及時(shí)對(duì)可能危險(xiǎn)計(jì)算機(jī)網(wǎng)絡(luò)安全的入侵做出及時(shí)的防衛(wèi),能夠?qū)⑷肭值木W(wǎng)絡(luò)信息及時(shí)的反饋給電腦,使計(jì)算機(jī)做出的實(shí)時(shí)性檢測(cè)、記錄、和報(bào)警。入侵檢測(cè)技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全的保障,如果用戶沒有引入該技術(shù),就會(huì)給計(jì)算機(jī)到來巨大的安全方面的隱患。
2.3 及時(shí)的進(jìn)行硬件加速
大量的垃圾信息的產(chǎn)生也是影響計(jì)算機(jī)安全的一大元兇,而對(duì)這些垃圾信息進(jìn)行處理過程中,需要投入大量的資金,這便會(huì)給社會(huì)的經(jīng)濟(jì)發(fā)展帶來很大影響。這些垃圾信息,可以延長(zhǎng)網(wǎng)絡(luò)進(jìn)行正常信息處理的時(shí)間,也成為制約網(wǎng)絡(luò)發(fā)展的根本。采用硬件加速處理,可以大幅度的提高網(wǎng)絡(luò)性能,降低垃圾信息對(duì)網(wǎng)絡(luò)產(chǎn)生的不良影響。
2.4 提高計(jì)算機(jī)使用者的素質(zhì)
計(jì)算機(jī)使用者的不良操作是造成計(jì)算機(jī)網(wǎng)絡(luò)安全問題發(fā)生的又一兇手,因此,提高計(jì)算機(jī)使用者的自身素質(zhì),可以有效避免網(wǎng)絡(luò)安全問題的發(fā)生。所以,在進(jìn)行計(jì)算機(jī)硬件維護(hù)之外,我們還要定期對(duì)電腦使用者進(jìn)行有關(guān)計(jì)算機(jī)安全使用方面的培訓(xùn),進(jìn)行計(jì)算機(jī)使用技巧的講述,進(jìn)行安全維護(hù)意識(shí)的培養(yǎng),提高其管理計(jì)算機(jī)的能力,從而幫助其維護(hù)網(wǎng)絡(luò)安全意識(shí)的樹立。
3 總結(jié)
信息技術(shù)所引起的社會(huì)性的改變,體現(xiàn)在社會(huì)生活中的各個(gè)領(lǐng)域,當(dāng)今社會(huì),人類與網(wǎng)絡(luò)已經(jīng)密切的聯(lián)系在一起,計(jì)算機(jī)已經(jīng)成為人類生活、生產(chǎn)所必須的設(shè)施。然而,在網(wǎng)絡(luò)快速發(fā)展的今天,網(wǎng)絡(luò)安全問題頻頻發(fā)生,嚴(yán)重的影響著計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。要想徹底擺脫這個(gè)問題,首先要從計(jì)算機(jī)各硬件組成的維護(hù)出發(fā),以此來確保計(jì)算機(jī)網(wǎng)絡(luò)的長(zhǎng)久性的安全,并推動(dòng)社會(huì)與網(wǎng)絡(luò)技術(shù)的共同進(jìn)步、和諧的發(fā)展。
參考文獻(xiàn)
[1]王驚雷.計(jì)算機(jī)的軟硬件維護(hù)和網(wǎng)絡(luò)安全防護(hù)問題與策略探討[J].軟件(教育現(xiàn)代化)(電子版),2012,(6):73.
[2]張劍.淺談?dòng)?jì)算機(jī)局域網(wǎng)硬件維護(hù)與網(wǎng)絡(luò)安全[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2011,(22):133-133.
1影響計(jì)算機(jī)網(wǎng)絡(luò)安全的問題
1.1自然環(huán)境影響
計(jì)算機(jī)是由人類開發(fā)的。它們只是智能機(jī)器和設(shè)備。他們還受外部環(huán)境因素。外部不可抗拒的因素,如地震,雷擊,洪澇造成計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅。在另一方面,計(jì)算機(jī)有很長(zhǎng)的使用壽命。計(jì)算機(jī)老化和自然破壞,會(huì)影響網(wǎng)絡(luò)的安全性。
1.2人為因素影響
即人為因素影響計(jì)算機(jī)網(wǎng)絡(luò)安全問題是由人為因素引起的。電腦操作者的疏忽也可能導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,如不當(dāng)造成的運(yùn)營(yíng)安全配置網(wǎng)絡(luò)安全漏洞。計(jì)算機(jī)用戶缺乏安全意識(shí),密碼選擇不正確或借貸和帳戶密碼的共享也可能導(dǎo)致巨大的計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。從黑客攻擊和入侵開始,黑客通常不會(huì)為入侵創(chuàng)造機(jī)會(huì),但他們更擅長(zhǎng)在網(wǎng)絡(luò)系統(tǒng)中發(fā)現(xiàn)漏洞而不是其他漏洞。利用這些系統(tǒng)的不完整性和缺陷,惡意攻擊和入侵會(huì)對(duì)網(wǎng)絡(luò)安全構(gòu)成威脅。
1.3病毒威脅的因素
病毒威脅因子計(jì)算機(jī)網(wǎng)絡(luò)病毒是一個(gè)程序,通過網(wǎng)絡(luò)傳播,破壞計(jì)算機(jī)的正常運(yùn)行,導(dǎo)致數(shù)據(jù)丟失或損壞系統(tǒng)或硬盤。而且,病毒還具有一定的復(fù)制能力,傳播速度快,隱蔽性好,不易殺死。這些病毒是在不同類型的文件中混合的,載體形式通常是惡意程序,用代碼來表達(dá),一旦文件被傳輸或復(fù)制,病毒就會(huì)逐漸傳播,而計(jì)算機(jī)病毒不是單一的存在,本身具有很好的隱蔽性,在程序編寫過程中,會(huì)產(chǎn)生隱患。計(jì)算機(jī)病毒,不僅具有很強(qiáng)的斷裂,而且由于其傳染性和傳染性,很難徹底消除。如果影響不嚴(yán)重,則會(huì)降低計(jì)算機(jī)的運(yùn)行速度。如果影響嚴(yán)重,計(jì)算機(jī)系統(tǒng)將崩潰并無法正常工作,給用戶帶來不必要的麻煩和損失。
1.4網(wǎng)絡(luò)系統(tǒng)自身的漏洞
網(wǎng)絡(luò)系統(tǒng)自身的漏洞無論計(jì)算機(jī)網(wǎng)絡(luò)軟件的安全性如何,在一定程度上都有其自身的不足和好處。網(wǎng)絡(luò)系統(tǒng)本身也存在許多不足,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全造成了極大的威脅。例如,有些人惡意使用電子郵件的開放性發(fā)送一些非法郵件,迫使其他人強(qiáng)行發(fā)送郵件。間諜軟件不像計(jì)算機(jī)病毒一樣傳播和傳播,但其重要目的是破壞計(jì)算機(jī)系統(tǒng)并惡意獲取用戶信息和數(shù)據(jù)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有自身的巨大優(yōu)勢(shì),但也存在一定的弱點(diǎn),尤其是計(jì)算機(jī)的開放性,不僅使計(jì)算機(jī)的通信更加方便,而且使計(jì)算機(jī)本身也獲得了許多弱點(diǎn)
2無線網(wǎng)絡(luò)安全的防范策略
2.1安裝防火墻和殺毒軟件
安裝防火墻和殺毒軟件要使計(jì)算機(jī)網(wǎng)絡(luò)更加安全,必須安裝防火墻和防病毒軟件,不僅可以減少計(jì)算機(jī)系統(tǒng)安全的隱患,而且可以有效地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。就計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身而言,保護(hù)網(wǎng)絡(luò)系統(tǒng)最重要的步驟是安裝防火和防病毒軟件。防火墻是計(jì)算機(jī)內(nèi)部操作系統(tǒng)中的一種獨(dú)特的因特網(wǎng)設(shè)備。其技術(shù)基于計(jì)算機(jī)網(wǎng)絡(luò)的IP地址。通過構(gòu)建軟件和硬件系統(tǒng),可以過濾和攔截信息。它是計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的基本保障之一,因此完善防火墻系統(tǒng)是十分必要的。它是網(wǎng)絡(luò)安全和殺毒軟件之間最常用的技術(shù)之一。它能及時(shí)檢測(cè)和殺滅病毒,有效地保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。
2.2合理安裝無線設(shè)備
合理安裝無線設(shè)備由于無線網(wǎng)的傳播介質(zhì)主要依賴于空氣,所有無線終端設(shè)備可以在WPAN的覆蓋范圍內(nèi)連接到無線網(wǎng)絡(luò)。因此,在安裝無線網(wǎng)絡(luò)設(shè)備的過程中,用戶需要考慮用戶的實(shí)際需求并選擇合適的安裝位置,以確保局域網(wǎng)可以覆蓋使用范圍,外部用戶的訪問受到限制。
2.3應(yīng)用網(wǎng)絡(luò)加密技術(shù),建立用戶認(rèn)證連接模式
應(yīng)用網(wǎng)絡(luò)加密技術(shù)建立用戶認(rèn)證連接模式隨著網(wǎng)絡(luò)加密技術(shù)的應(yīng)用,整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都存在隔離威脅,保護(hù)計(jì)算機(jī)用戶信息,數(shù)據(jù)和密碼的障礙。網(wǎng)絡(luò)加密技術(shù)可以為入侵者建立預(yù)警機(jī)制。一旦收到惡意攻擊信號(hào),加密系統(tǒng)將及時(shí)驅(qū)動(dòng)惡意攻擊者,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保障。在安裝無線網(wǎng)絡(luò)期間,用戶需要修改原始用戶密碼并需要不時(shí)更改密碼以防止惡意無線終端連接到無線局域網(wǎng)并竊取個(gè)人隱私數(shù)據(jù)。目前,一般的無線網(wǎng)絡(luò)安全措施主要是采用DSSS技術(shù)加密。WPA加密方式在國(guó)內(nèi)廣泛應(yīng)用于無線網(wǎng)絡(luò)中。這種加密方式算法嚴(yán)密,可變性強(qiáng),使得未經(jīng)授權(quán)的終端設(shè)備難以接入無線網(wǎng)絡(luò),從而保證了計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3結(jié)論
結(jié)論在計(jì)算機(jī)水平不斷提高和網(wǎng)絡(luò)技術(shù)普及的背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全已成為人們不容忽視的重要問題。信息系統(tǒng)本身的隱患是信息安全的主要內(nèi)容。此外,提高人們的安全意識(shí)也對(duì)信息安全沒有影響。可忽略的影響??傊?計(jì)算機(jī)自身的問題和人為的影響是造成計(jì)算機(jī)網(wǎng)絡(luò)安全管理問題的根源。為了有效地保證計(jì)算機(jī)和網(wǎng)絡(luò)的安全,實(shí)現(xiàn)其良好運(yùn)行,必須增強(qiáng)用戶對(duì)計(jì)算機(jī)和網(wǎng)絡(luò)安全的保護(hù)意識(shí),加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)。保護(hù)您的信息安全,更好地享受互聯(lián)網(wǎng)帶來的便利。
參考文獻(xiàn)
[1]嚴(yán)文啟.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其防范措施[J].通訊世界,2017(11):102-103.
【關(guān)鍵詞】網(wǎng)絡(luò)安全;管理技術(shù);應(yīng)用
1網(wǎng)絡(luò)安全管理要素
目前,隨著互聯(lián)網(wǎng)的普及與發(fā)展,人們對(duì)網(wǎng)絡(luò)的應(yīng)用越來越廣泛,對(duì)網(wǎng)絡(luò)安全的意識(shí)也不斷增強(qiáng),尤其是對(duì)于企業(yè)而言,網(wǎng)絡(luò)安全管理一直以來都存在諸多問題。網(wǎng)絡(luò)安全管理涉及到的要素非常多,例如安全策略、安全配置、安全事件以及安全事故等等,這些要素對(duì)于網(wǎng)絡(luò)安全管理而言有著重大影響,針對(duì)這些網(wǎng)絡(luò)安全管理要素的分析與研究具有十分重要的意義。
1.1安全策略
網(wǎng)絡(luò)安全的核心在于安全策略。在網(wǎng)絡(luò)系統(tǒng)安全建立的過程中,安全策略具有重要的指導(dǎo)性作用。通過安全策略,可以網(wǎng)絡(luò)系統(tǒng)的建立的安全性、資源保護(hù)以及資源保護(hù)方式予以明確。作為重要的規(guī)則,安全策略對(duì)于網(wǎng)絡(luò)系統(tǒng)安全而言有著重要的控制作用。換言之,就是指以安全需求、安全威脅來源以及組織機(jī)構(gòu)狀況為出發(fā)點(diǎn),對(duì)安全對(duì)象、狀態(tài)以及應(yīng)對(duì)方法進(jìn)行明確定義。在網(wǎng)絡(luò)系統(tǒng)安全檢查過程中,安全策略具有重要且唯一的參考意義。網(wǎng)絡(luò)系統(tǒng)的安全性、安全狀況以及安全方法,都只有參考安全策略。作為重要的標(biāo)準(zhǔn)規(guī)范,相關(guān)工作人員必須對(duì)安全策略有一個(gè)深入的認(rèn)識(shí)與理解。工作人員必須采用正確的方法,利用有關(guān)途徑,對(duì)安全策略及其制定進(jìn)行了解,并在安全策略系統(tǒng)下接受培訓(xùn)。同時(shí),安全策略的一致性管理與生命周期管理的重要性不言而喻,必須確保不同的安全策略的和諧、一致,使矛盾得以有效避免,否則將會(huì)導(dǎo)致其失去實(shí)際意義,難以充分發(fā)揮作用。安全策略具有多樣性,并非一成不變,在科學(xué)技術(shù)不斷發(fā)展的背景下,為了保證安全策略的時(shí)效性,需要對(duì)此進(jìn)行不斷調(diào)整與更新。只有在先進(jìn)技術(shù)手段與管理方法的支持下,安全策略才能夠充分發(fā)揮作用。
1.2安全配置
從微觀上來講,實(shí)現(xiàn)安全策略的重要前提就是合理的安全配置。安全配置指的是安全設(shè)備相關(guān)配置的構(gòu)建,例如安全設(shè)備、系統(tǒng)安全規(guī)則等等。安全配置涉及到的內(nèi)容比較廣泛,例如防火墻系統(tǒng)。VPN系統(tǒng)、入侵檢測(cè)系統(tǒng)等等,這些系統(tǒng)的安全配置及其優(yōu)化對(duì)于安全策略的有效實(shí)施具有十分重要的意義。安全配置水平在很大程度上決定了安全系統(tǒng)的作用是否能夠發(fā)揮。合理、科學(xué)的安全配置能夠使安全系統(tǒng)及設(shè)備的作用得到充分體現(xiàn),能夠很好的符合安全策略的需求。如果安全配置不當(dāng),那么就會(huì)導(dǎo)致安全系統(tǒng)設(shè)備缺乏實(shí)際意義,難以發(fā)揮作用,情況嚴(yán)重時(shí)還會(huì)產(chǎn)生消極影響。例如降低網(wǎng)絡(luò)的流暢性以及網(wǎng)絡(luò)運(yùn)行效率等等。安全配置的管理與控制至關(guān)重要,任何人對(duì)其隨意更改都會(huì)產(chǎn)生嚴(yán)重的影響。并且備案工作對(duì)于安全配置也非常重要,應(yīng)做好定期更新工作,并進(jìn)行及時(shí)檢查,確保其能夠?qū)踩呗缘男枨竽軌蚍从吵鰜恚瑸橄嚓P(guān)工作人員工作的開展提供可靠的依據(jù)。
1.3安全事件
所謂的安全事件,指的是對(duì)計(jì)算機(jī)系統(tǒng)或網(wǎng)絡(luò)安全造成不良影響的行為。在計(jì)算機(jī)與域網(wǎng)絡(luò)中,這些行為都能夠被觀察與發(fā)現(xiàn)。其中破壞系統(tǒng)、網(wǎng)絡(luò)中IP包的泛濫以及在未經(jīng)授權(quán)的情況下對(duì)另一個(gè)用戶的賬戶或系統(tǒng)特殊權(quán)限的篡改導(dǎo)致數(shù)據(jù)被破壞等都屬于惡意行為。一方面,計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全指的是計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)數(shù)據(jù)、信息的保密性與完整性以及應(yīng)用、服務(wù)于網(wǎng)絡(luò)等的可用性。另一方面,在網(wǎng)絡(luò)發(fā)展過程中,網(wǎng)絡(luò)安全事件越來越頻繁,違反既定安全策略的不在預(yù)料之內(nèi)的對(duì)系統(tǒng)與網(wǎng)絡(luò)使用、訪問等行為都在安全事件的范疇之內(nèi)。安全事件是指與安全策略要求相違背的行為。安全事件涉及到的內(nèi)容比較廣泛,包括安全系統(tǒng)與設(shè)備、網(wǎng)絡(luò)設(shè)備、操作系統(tǒng)、數(shù)據(jù)庫(kù)系統(tǒng)以及應(yīng)用系統(tǒng)的日志與之間等等。安全事件將網(wǎng)絡(luò)、操作以及應(yīng)用系統(tǒng)的安全情況與發(fā)展直接的反映了出來,對(duì)于網(wǎng)絡(luò)系統(tǒng)而言,其安全狀況可以通過安全事件得到充分體現(xiàn)。在安全管理中,安全事件的重要性不言而喻,安全事件的特點(diǎn)在于數(shù)量多、分布散、技術(shù)復(fù)雜等。因此,在安全事件管理中往往存在諸多難題。在工作實(shí)踐中,不同的管理人員負(fù)責(zé)不同的系統(tǒng)管理。由于日志與安全事件數(shù)量龐大,系統(tǒng)安全管理人員往往難以全面觀察與分析,安全系統(tǒng)與設(shè)備的安全缺乏實(shí)際意義,其作用也沒有得到充分發(fā)揮。安全事件造成的影響有可能比較小,然而網(wǎng)絡(luò)安全狀況與發(fā)展趨勢(shì)在很大程度上受到這一要素的影響。必須采用相應(yīng)的方法對(duì)安全事件進(jìn)行收集,通過數(shù)據(jù)挖掘、信息融合等方法,對(duì)其進(jìn)行冗余處理與綜合分析,以此來確定對(duì)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用系統(tǒng)產(chǎn)生影響的安全事件,即安全事故。
1.4安全事故
安全事故如果產(chǎn)生了一定的影響并造成了損失,就被稱為安全事故。如果有安全事故發(fā)生那么網(wǎng)絡(luò)安全管理人員就必須針對(duì)此采取一定的應(yīng)對(duì)措施,使事故造成的影響以及損失得到有效控制。安全事故的處理應(yīng)具有準(zhǔn)確性、及時(shí)性,相關(guān)工作人員應(yīng)針對(duì)事故發(fā)生各方面要素進(jìn)行分析,發(fā)現(xiàn)事故產(chǎn)生的原因,以此來實(shí)現(xiàn)對(duì)安全事故的有效處理。在安全事故的處理中,應(yīng)對(duì)信息資源庫(kù)加以利用,對(duì)事故現(xiàn)場(chǎng)系統(tǒng)或設(shè)備情況進(jìn)行了解,如此才能夠針對(duì)實(shí)際情況采取有效的技術(shù)手段,使安全事故產(chǎn)生的影響得到有效控制。
1.5用戶身份管理
在統(tǒng)一網(wǎng)絡(luò)安全管理體系中,用戶管理身份系統(tǒng)占據(jù)著重要地位。最終用戶是用戶身份管理的主要對(duì)象,通過這部分系統(tǒng),最終用戶可以獲取集中的身份鑒別中心功能。在登錄網(wǎng)絡(luò)或者對(duì)網(wǎng)絡(luò)資源進(jìn)行使用的過程中,身份管理系統(tǒng)會(huì)鑒別用戶身份,以此保障用戶的安全。
2企業(yè)網(wǎng)絡(luò)安全方案研究
本文以某卷煙廠網(wǎng)絡(luò)安全方案為例,針對(duì)網(wǎng)絡(luò)安全技術(shù)在OSS中的應(yīng)用進(jìn)行分析。該企業(yè)屬于生產(chǎn)型企業(yè),其網(wǎng)絡(luò)安全部署圖具體如圖1所示。該企業(yè)網(wǎng)絡(luò)安全管理中,采用針對(duì)性的安全部署策略,采用安全信息收集與信息綜合的方法實(shí)施網(wǎng)絡(luò)安全管理。在網(wǎng)絡(luò)設(shè)備方面,作為網(wǎng)絡(luò)設(shè)備安全的基本防護(hù)方法:①對(duì)設(shè)備進(jìn)行合理配置,為設(shè)備所需的必要服務(wù)進(jìn)行開放,僅運(yùn)行指定人員的訪問;②該企業(yè)對(duì)設(shè)備廠商的漏洞予以高度關(guān)注,對(duì)網(wǎng)絡(luò)設(shè)備補(bǔ)丁進(jìn)行及時(shí)安裝;③全部網(wǎng)絡(luò)設(shè)備的密碼會(huì)定期更換,并且密碼具有一定的復(fù)雜程度,其破解存在一定難度;④該企業(yè)對(duì)設(shè)備維護(hù)有著高度重視,采取合理方法,為網(wǎng)絡(luò)設(shè)備運(yùn)營(yíng)的穩(wěn)定性提供了強(qiáng)有力的保障。在企業(yè)數(shù)據(jù)方面,對(duì)于企業(yè)而言,網(wǎng)絡(luò)安全的實(shí)施主要是為了病毒威脅的預(yù)防,以及數(shù)據(jù)安全的保護(hù)。作為企業(yè)核心內(nèi)容之一,尤其是對(duì)于高科技企業(yè)而言,數(shù)據(jù)的重要性不言而喻。為此,企業(yè)內(nèi)部對(duì)數(shù)據(jù)安全的保護(hù)有著高度重視。站在企業(yè)的角度,該企業(yè)安排特定的專業(yè)技術(shù)人員對(duì)數(shù)據(jù)進(jìn)行觀察,為數(shù)據(jù)的有效利用提供強(qiáng)有力的保障。同時(shí),針對(duì)于業(yè)務(wù)無關(guān)的人員,該企業(yè)禁止其對(duì)數(shù)據(jù)進(jìn)行查看,具體采用的方法如下:①采用加密方法處理總公司與子公司之間傳輸?shù)臄?shù)據(jù)?,F(xiàn)階段,很多大中型企業(yè)在各地區(qū)都設(shè)有分支機(jī)構(gòu),該卷煙廠也不例外,企業(yè)核心信息在公司之間傳輸,為了預(yù)防非法人員查看,其發(fā)送必須采取加密處理。并且,采用Internet進(jìn)行郵件發(fā)送的方式被嚴(yán)令禁止;②為了確保公司內(nèi)部人員對(duì)數(shù)據(jù)進(jìn)行私自復(fù)制并帶出公司的情況得到控制,該企業(yè)構(gòu)建了客戶端軟件系統(tǒng)。該系統(tǒng)不具備U盤、移動(dòng)硬盤燈功能,無線、藍(lán)牙等設(shè)備也無法使用,如此一來,內(nèi)部用戶將數(shù)據(jù)私自帶出的情況就能夠得到有效避免。此外,該企業(yè)針對(duì)辦公軟件加密系統(tǒng)進(jìn)行構(gòu)建,對(duì)辦公文檔加以制定,非制定權(quán)限人員不得查看。在內(nèi)部網(wǎng)絡(luò)安全上,為了使外部網(wǎng)絡(luò)入侵得到有效控制,企業(yè)采取了防火墻安裝的方法,然而在網(wǎng)絡(luò)內(nèi)部入侵上,該方法顯然無法應(yīng)對(duì)。因此,該企業(yè)針對(duì)其性質(zhì)進(jìn)行細(xì)致分析,采取了內(nèi)部網(wǎng)絡(luò)安全的應(yīng)對(duì)方法。企業(yè)內(nèi)部網(wǎng)絡(luò)可以分為兩種,即辦公網(wǎng)絡(luò)與生產(chǎn)網(wǎng)絡(luò)。前者可以對(duì)Internet進(jìn)行訪問,存在較大安全隱患,而后者則只需將內(nèi)部服務(wù)器進(jìn)行連接,無需對(duì)Internet進(jìn)行訪問。二者針對(duì)防火墻系統(tǒng)隔離進(jìn)行搭建,使生產(chǎn)網(wǎng)絡(luò)得到最大限度的保護(hù),為公司核心業(yè)務(wù)的運(yùn)行提供保障。為了使網(wǎng)絡(luò)故障影響得到有效控制,應(yīng)對(duì)網(wǎng)絡(luò)區(qū)域進(jìn)行劃分,可以對(duì)VLAN加以利用,隔離不同的網(wǎng)絡(luò)區(qū)域,并在其中進(jìn)行安全策略的設(shè)置,使區(qū)域間影響得到分隔,確保任何一個(gè)VLAN的故障不會(huì)對(duì)其他VLAN造成影響。在客戶端安全管理方面,該企業(yè)具有較多客戶端,大部分都屬于windows操作系統(tǒng),其逐一管理難度打,因此企業(yè)內(nèi)部采用Windows組側(cè)策略對(duì)客戶端進(jìn)行管理。在生產(chǎn)使用的客戶端上,作業(yè)人員的操作相對(duì)簡(jiǎn)單,只需要利用嚴(yán)格的限制手段,就可以實(shí)現(xiàn)對(duì)客戶端的安全管理。
參考文獻(xiàn)
[1]崔小龍.論網(wǎng)絡(luò)安全中計(jì)算機(jī)信息管理技術(shù)的應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014(20):181~182.
[2]何曉冬.淺談?dòng)?jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].長(zhǎng)春教育學(xué)院學(xué)報(bào),2015(11):61~62.
[3]劉睿.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].科技創(chuàng)新與應(yīng)用,2013(30):71.
關(guān)鍵詞:網(wǎng)絡(luò)安全;智能電網(wǎng)
中圖分類號(hào):TP393.08;TM76
智能電網(wǎng)現(xiàn)在己經(jīng)成為世界電網(wǎng)發(fā)展的共同趨勢(shì)。隨著信息技術(shù)在電力系統(tǒng)基礎(chǔ)設(shè)施和高級(jí)應(yīng)用中的深度滲透,相互依存的信息網(wǎng)和電力網(wǎng)將成為未來智能電網(wǎng)的重要組成部分[1]。
本文首先分析了信息化背景下智能電網(wǎng)中存在的安全性問題,然后總結(jié)了智能電網(wǎng)中的幾種網(wǎng)絡(luò)安全技術(shù),探討了信息網(wǎng)絡(luò)安全技術(shù)對(duì)電力系統(tǒng)網(wǎng)絡(luò)安全的影響。最后,討論了提高智能電網(wǎng)網(wǎng)絡(luò)安全水平的可行對(duì)策和改進(jìn)措施。
1 智能電網(wǎng)網(wǎng)絡(luò)安全分析
相比于傳統(tǒng)電網(wǎng),智能電網(wǎng)中需要監(jiān)測(cè)和控制的設(shè)備數(shù)量更多,分布更廣[1]。為了實(shí)現(xiàn)全面和實(shí)時(shí)的監(jiān)控,成本低廉的無線通信網(wǎng)和分布廣泛的公用因特網(wǎng)將在智能電網(wǎng)通信系統(tǒng)中占有越來越多的比重。然而,電力系統(tǒng)中公用網(wǎng)絡(luò)的大量接入為惡意攻擊提供了更多的入口。這將為電網(wǎng)和用戶帶來更大的危害。
2 智能電網(wǎng)網(wǎng)絡(luò)安全技術(shù)
2.1 防火墻技術(shù)。防火墻[2][3]是一種由硬件和軟件設(shè)備構(gòu)成的,在公共網(wǎng)與專用網(wǎng)之間和外部網(wǎng)與內(nèi)部網(wǎng)之間的界面上形成的堅(jiān)實(shí)壁壘。它是計(jì)算機(jī)軟件和硬件的結(jié)合,可以形成Internet之間的安全網(wǎng)關(guān),以達(dá)到保護(hù)合法用戶安全的目的。由于目前的電力系統(tǒng)網(wǎng)絡(luò)整體安全涉及的層面比較廣,合理配置防火墻安全策略,就成為保障電力系統(tǒng)網(wǎng)絡(luò)安全、抵御非法入侵以及黑客攻擊的第一道屏障[2]。
2.2 入侵檢測(cè)技術(shù)(IDS)。入侵檢測(cè)技術(shù)是為了保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù)。電力企業(yè)需加強(qiáng)對(duì)入侵檢測(cè)技術(shù)的應(yīng)用,從而有效地對(duì)防火墻和防病毒軟件進(jìn)行補(bǔ)充,即時(shí)監(jiān)視和審計(jì)網(wǎng)絡(luò)中的攻擊程序和有害代碼,并進(jìn)行有效的中斷、調(diào)整或隔離,降低電力系統(tǒng)所遭受的安全威脅。
2.3 防病毒技術(shù)。隨著電力系統(tǒng)信息化程度的不斷提高,與外部連接的信息系統(tǒng)以及終端很容易受到來自互聯(lián)網(wǎng)病毒的威脅,因此電力企業(yè)安裝防病毒軟件或防病毒網(wǎng)關(guān)十分重要,同時(shí)必須對(duì)其及時(shí)更新、升級(jí),防止病毒的入侵以及在網(wǎng)絡(luò)中的擴(kuò)散。
2.4 加密技術(shù)。為確保數(shù)據(jù)的保密性、完整性和有效性,電力企業(yè)要求對(duì)于重要終端上的數(shù)據(jù)傳輸必須經(jīng)過加密。為防止電力系統(tǒng)工作中出現(xiàn)主動(dòng)泄密,電力公司加強(qiáng)部署桌面終端管控系統(tǒng)、郵件安全審計(jì)系統(tǒng)、下發(fā)信息安全保密U盤等措施,實(shí)施對(duì)數(shù)據(jù)的用戶授權(quán)、傳輸、拷貝進(jìn)行安全管控,同時(shí)對(duì)移動(dòng)終端采取硬盤加密等技術(shù)手段來防止被動(dòng)泄密。通過安全管理與技術(shù)管控的結(jié)合,保證了電力系統(tǒng)運(yùn)行的數(shù)據(jù)安全。
2.5 身份認(rèn)證。身份認(rèn)證技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)中為確認(rèn)操作者身份而產(chǎn)生的解決方法。目前電力企業(yè)不斷加強(qiáng)對(duì)身份認(rèn)證技術(shù)的重視,從單純的靜態(tài)密碼,到同時(shí)使用動(dòng)態(tài)口令、智能卡、USBKey、生物識(shí)別等技術(shù),采用雙因素甚至多因素身份認(rèn)證技術(shù)[5],并通過信息安全等級(jí)保護(hù)進(jìn)行相關(guān)規(guī)定,進(jìn)一步加強(qiáng)和改善身份認(rèn)證模式,提高操作人員信息安全意識(shí)和技能。
2.6 VPN技術(shù)。虛擬專用網(wǎng)(Virtual Private Network,VPN)通過公用網(wǎng)絡(luò)安全地對(duì)企業(yè)內(nèi)部專用網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程訪問,可以實(shí)現(xiàn)不同的網(wǎng)絡(luò)的組件和資源之間的相互連接,它提供了與專用網(wǎng)絡(luò)一樣的安全和功能保障。VPN 采用加密和認(rèn)證的技術(shù),在公共網(wǎng)絡(luò)上建立安全專用隧道的網(wǎng)絡(luò),從而實(shí)現(xiàn)在公網(wǎng)上傳輸私有數(shù)據(jù)、達(dá)到私有網(wǎng)絡(luò)的安全級(jí)別。
2.7 建立網(wǎng)絡(luò)安全聯(lián)動(dòng)系統(tǒng)的重要性。以上這些安全技術(shù)主要針對(duì)安全問題中的某一點(diǎn)而開發(fā),對(duì)于一個(gè)系統(tǒng),要取得較好的安全防范效果,一般需要綜合運(yùn)用多種網(wǎng)絡(luò)安全技術(shù)。因此,智能電網(wǎng)需要一種網(wǎng)絡(luò)安全聯(lián)動(dòng)機(jī)制,綜合各種網(wǎng)絡(luò)安全技術(shù)的優(yōu)勢(shì),從而取得更好的網(wǎng)絡(luò)安全防范效果。
3 網(wǎng)絡(luò)安全聯(lián)動(dòng)系統(tǒng)模型設(shè)計(jì)
針對(duì)當(dāng)前智能電網(wǎng)的網(wǎng)絡(luò)安全現(xiàn)狀,本文提出了一種基于策略的網(wǎng)絡(luò)安全聯(lián)動(dòng)框架。該聯(lián)動(dòng)框架被劃分為三個(gè)層次。
(1)設(shè)備管理層:直接負(fù)責(zé)對(duì)聯(lián)動(dòng)設(shè)備進(jìn)行監(jiān)控,包含聯(lián)動(dòng)設(shè)備和。
(2)事件管理層:對(duì)設(shè)備管理層采集的大量安全事件進(jìn)行處理,產(chǎn)生一個(gè)確定的安全警報(bào),送到?jīng)Q策層的策略判決點(diǎn)和安全管理員控制端;同時(shí)將安全事件存儲(chǔ)在數(shù)據(jù)庫(kù)中,供安全管理員查詢,進(jìn)行攻擊取證時(shí)所用。事件管理層包括事件管理器和事件數(shù)據(jù)庫(kù)。
(3)決策層:決定對(duì)產(chǎn)生的安全警報(bào)如何進(jìn)行處理,下達(dá)指令到設(shè)備管理層,使相關(guān)的設(shè)備聯(lián)動(dòng)響應(yīng)。決策層包括策略判決點(diǎn)、策略庫(kù)和管理控制端。
聯(lián)動(dòng)的具體過程如圖1所示,詳盡闡述了聯(lián)動(dòng)過程在聯(lián)動(dòng)框架各層中需要經(jīng)過的步驟。首先,安全設(shè)備檢測(cè)到新產(chǎn)生的網(wǎng)絡(luò)安全事件,隨后經(jīng)過格式化處理的安全事件,被事件管理器接收。通過歸并的方法將各安全事件分類,隨后過濾其中的冗余事件,最后實(shí)施關(guān)聯(lián)分析。從而形成一個(gè)確定的安全警報(bào)送到策略判決點(diǎn)。策略判決點(diǎn)解析安全警報(bào),通過查詢和匹配預(yù)先配置在策略庫(kù)中的策略,觸發(fā)相應(yīng)的聯(lián)動(dòng)策略,然后給需要聯(lián)動(dòng)的設(shè)備下達(dá)指令,從而使得相應(yīng)設(shè)備產(chǎn)生聯(lián)動(dòng)響應(yīng)。另外,管理控制端還可以處理一些上報(bào)的安全警報(bào)以協(xié)助管理員進(jìn)行決策,當(dāng)突發(fā)一些較為棘手的情況而找不到相應(yīng)聯(lián)動(dòng)策略時(shí),則需要管理員憑借自身的經(jīng)驗(yàn)與知識(shí)來處理次安全事件,操作相應(yīng)的設(shè)備,完成聯(lián)動(dòng)過程,并將這個(gè)過程編輯成聯(lián)動(dòng)策略,更新策略庫(kù)。具體的聯(lián)動(dòng)策略可以根據(jù)電力公司實(shí)際的網(wǎng)絡(luò)應(yīng)用環(huán)境,由安全管理員進(jìn)行配置和維護(hù)。
4 小結(jié)
電力企業(yè)所面臨的網(wǎng)絡(luò)安全問題多種多樣,正確的安全策略與合適的網(wǎng)絡(luò)安全技術(shù)產(chǎn)品只是一個(gè)開端,電力企業(yè)網(wǎng)絡(luò)將面臨更大的安全挑戰(zhàn)。
參考文獻(xiàn):
[1]高鵬,范杰,郭騫.電力系統(tǒng)信息安全技術(shù)督查策略研究[C].2012年電力通信管理暨智能電網(wǎng)通信技術(shù)論壇論文集,2013.
[2]Kent S,Seo K.IETF RFC4301. Security Architecture for the Internet Protocol.USA:IETF,2005.
[3]陳秋園.淺談電力系統(tǒng)信息安全的防護(hù)措施[J].科技資訊,2011(14).
[4]翟紹思.電力系統(tǒng)信息安全關(guān)鍵技術(shù)的研究[J].中國(guó)科技信息,2008(15).
[5]葉杰宏.加強(qiáng)電力信息安全防護(hù)[J].供用電,2008,25(3).
關(guān)鍵詞 空管網(wǎng)絡(luò);網(wǎng)絡(luò)安全;管理維護(hù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2014)15-0161-01
隨著現(xiàn)代信息化建設(shè)的發(fā)展,計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)已經(jīng)廣泛應(yīng)用于我國(guó)的眾多政府機(jī)關(guān)和企事業(yè)單位。然而計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的復(fù)雜性、多變性及開放性等特點(diǎn),導(dǎo)致了無論在廣域網(wǎng)還是局域網(wǎng),都存在著黑客攻擊、計(jì)算機(jī)病毒擴(kuò)散、網(wǎng)絡(luò)犯罪等諸多潛在威脅??展芫W(wǎng)絡(luò)與信息系統(tǒng)是國(guó)家重要的網(wǎng)絡(luò)與信息安全系統(tǒng),所以對(duì)技術(shù)、安全和服務(wù)要求很高。其業(yè)務(wù)繁瑣、資金密集等特點(diǎn)使得空管信息網(wǎng)絡(luò)一旦破壞,會(huì)造成公共利益和人民安全造成嚴(yán)重?fù)p害[1]。
1 空管信息網(wǎng)絡(luò)安全的重要性
空管擔(dān)負(fù)著保障空中交通、氣象、服務(wù)、通信等工作正常開展的任務(wù),而信息化系統(tǒng)作為空管系統(tǒng)正常運(yùn)行的載體,其數(shù)據(jù)網(wǎng)絡(luò)信息安全傳輸極其重要。假如空管的關(guān)鍵業(yè)務(wù)對(duì)外停止服務(wù)或飛機(jī)飛行高度、起降落時(shí)間等信息在傳輸過程中被泄露篡改、航行信息服務(wù)系統(tǒng)遭到破壞,那么將會(huì)造成民航空公司和機(jī)場(chǎng)將無法正常運(yùn)營(yíng),導(dǎo)致社會(huì)秩序混亂,還會(huì)對(duì)人民的人身財(cái)產(chǎn)安全及國(guó)家安全造成嚴(yán)重威脅[2]。
為了適應(yīng)國(guó)家信息系統(tǒng)安全等級(jí)保護(hù)的規(guī)定,有效降低信息安全風(fēng)險(xiǎn),保證空管信息網(wǎng)絡(luò)系統(tǒng)業(yè)務(wù)持續(xù)正常開展及安全運(yùn)行,必須增強(qiáng)空管信息安全風(fēng)險(xiǎn)的防范能力,建立有效的信息網(wǎng)絡(luò)安全保障體系。因此,確??展苡?jì)算機(jī)信息網(wǎng)絡(luò)安全已成為保障飛機(jī)安全飛行和航空公司正常運(yùn)營(yíng)的重要工作之一。
2 空管信息網(wǎng)絡(luò)系統(tǒng)的安全隱患
計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)在給人們巨大便利的同時(shí),也面臨著復(fù)雜多樣的網(wǎng)絡(luò)威脅,與之產(chǎn)生網(wǎng)絡(luò)安全問題益突出。目前計(jì)算機(jī)網(wǎng)絡(luò)常見的安全威脅有:網(wǎng)絡(luò)外部的入侵、攻擊等惡意破壞;計(jì)算機(jī)病毒泛濫;計(jì)算機(jī)系統(tǒng)漏洞;內(nèi)部用戶的攻擊和濫用網(wǎng)絡(luò)資源;垃圾郵件、不良信息廣泛傳播等。而快速發(fā)展的空管網(wǎng)絡(luò)規(guī)模、日趨復(fù)雜的網(wǎng)絡(luò)結(jié)構(gòu)和互聯(lián)應(yīng)用需求,也給空管信息網(wǎng)絡(luò)安全管理與維護(hù)帶來了新的挑戰(zhàn)[3]。
1)部分空管網(wǎng)絡(luò)系統(tǒng)對(duì)某些電信商的網(wǎng)絡(luò)基礎(chǔ)設(shè)施依賴性太大。某些重要信息系統(tǒng)維護(hù)和管理工作需要借助電信網(wǎng)絡(luò)的平臺(tái)展開。這也就導(dǎo)致黑客更容易進(jìn)行竊聽、攻擊等非法行為。
2)隨著空管信息網(wǎng)絡(luò)系統(tǒng)業(yè)務(wù)從單純的數(shù)據(jù)通信向包含視頻、語(yǔ)音等綜合信息業(yè)務(wù)發(fā)展,對(duì)內(nèi)部生產(chǎn)、管理、協(xié)同辦公等信息系統(tǒng)之間的信息共享與交流要求也逐步提高。空管信息網(wǎng)絡(luò)與機(jī)場(chǎng)、政府、航空公司等機(jī)構(gòu)聯(lián)系更加緊密的同時(shí),信息被非法侵害風(fēng)險(xiǎn)也越來越大。
3)目前正在運(yùn)行的在信息網(wǎng)絡(luò)系統(tǒng)中,安全防范建設(shè)意識(shí)欠缺;而對(duì)于在建信息網(wǎng)絡(luò)系統(tǒng),對(duì)其安全的規(guī)劃及建設(shè)并無的明確的國(guó)家標(biāo)準(zhǔn)及行業(yè)規(guī)范可以參考。另外,空管內(nèi)部管理及技術(shù)人員的專業(yè)能力和技術(shù)水平與信息網(wǎng)絡(luò)的迅速發(fā)展不相匹配。
3 空管信息網(wǎng)絡(luò)安全問題的解決方案
隨著空管業(yè)務(wù)向系統(tǒng)化、多元化發(fā)展,空管系統(tǒng)對(duì)信息網(wǎng)絡(luò)的依賴性增強(qiáng),網(wǎng)絡(luò)的安全問題便顯得極其重要。要解決空管信息網(wǎng)絡(luò)中存在的安全隱患,需要從空管網(wǎng)絡(luò)的應(yīng)用著手分析,重點(diǎn)研究安全防范的關(guān)鍵技術(shù)和才策略,實(shí)現(xiàn)綜合全面的安全保護(hù)體系。
3.1 防火墻技術(shù)
防火墻是一種基于網(wǎng)絡(luò)邊界的被動(dòng)安全技術(shù),具體包括應(yīng)用網(wǎng)關(guān)、數(shù)據(jù)包過濾和服務(wù)等手段。它可以通過企業(yè)設(shè)置的不同安全政策,控制進(jìn)出企業(yè)的網(wǎng)絡(luò)信息流,因此較適合于網(wǎng)絡(luò)服務(wù)種類集中,與外部網(wǎng)絡(luò)的互聯(lián)方式有限的內(nèi)部獨(dú)立
網(wǎng)絡(luò)。
3.2 防病毒技術(shù)
防病毒技術(shù)是一種通過讀寫控制、磁盤引導(dǎo)區(qū)保護(hù)、系統(tǒng)監(jiān)控和加密可執(zhí)行程序等手段識(shí)別并消滅惡意程序的技術(shù)。它根據(jù)計(jì)算機(jī)病毒的關(guān)鍵字、特征程序段內(nèi)容、病毒特征及傳染方式、文件長(zhǎng)度的變化,以特征分類來檢測(cè)病毒或是對(duì)某個(gè)文件、數(shù)據(jù)段進(jìn)行檢驗(yàn)和計(jì)算,通過保存的結(jié)果對(duì)該文件或數(shù)據(jù)段進(jìn)行檢驗(yàn)。如果檢驗(yàn)出現(xiàn)差異,則表示其完整性己遭到破壞,即遭受到病毒的攻擊。
3.3 入侵檢測(cè)技術(shù)(Intrusion Detection)
所謂網(wǎng)絡(luò)入侵就是試圖破壞計(jì)算機(jī)網(wǎng)絡(luò)的可信性、完整性、機(jī)密性的入侵行為。入侵檢測(cè)在檢測(cè)出來自于計(jì)算機(jī)網(wǎng)絡(luò)外部的入侵行為的同時(shí),又可以檢測(cè)出來自于內(nèi)部未授權(quán)用戶的非法操作行為,及時(shí)發(fā)現(xiàn)針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)惡意攻擊和破壞企圖,采取有效的防范措施。
3.4 漏洞掃描技術(shù)
漏洞掃描技術(shù)作為一種主動(dòng)防御技術(shù),通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的計(jì)算機(jī)操作系統(tǒng)、重要服務(wù)器、路由器、主干交換機(jī)、防火墻和重要的應(yīng)用程序等進(jìn)行漏洞檢查,及時(shí)發(fā)現(xiàn)并報(bào)告存在的漏洞和安全隱患,評(píng)估這些設(shè)備、系統(tǒng)及程序的安全狀態(tài),從而采取有效地補(bǔ)救措施。
3.5 數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)
數(shù)據(jù)加密主要用于對(duì)動(dòng)態(tài)信息的保護(hù),是將以符號(hào)為基礎(chǔ)的數(shù)據(jù)進(jìn)行移位和置換。與傳統(tǒng)的加密算法不同,用戶授權(quán)訪問控制是在操作系統(tǒng)支持下實(shí)現(xiàn)對(duì)靜態(tài)信息的保護(hù)。在開放的網(wǎng)絡(luò)環(huán)境中,數(shù)據(jù)加密與用戶授權(quán)訪問控制技術(shù)較防火墻更加靈活、適用。
4 結(jié)束語(yǔ)
空管網(wǎng)絡(luò)與信息安全是關(guān)系我國(guó)空管信息化發(fā)展的一個(gè)重要工程,同時(shí)也是一個(gè)非常艱巨、復(fù)雜的系統(tǒng)工程。在計(jì)算機(jī)網(wǎng)絡(luò)的安全問題日益嚴(yán)峻的新形勢(shì)下,我們除了采取一些有效技術(shù)手段外,還應(yīng)該建立健全網(wǎng)絡(luò)與信息安全管理規(guī)章標(biāo)準(zhǔn),建立健全網(wǎng)絡(luò)信息安全管理責(zé)任制,加強(qiáng)信息安全技術(shù)監(jiān)管,加強(qiáng)高素質(zhì)的管理技術(shù)隊(duì)伍建設(shè),這樣才能實(shí)現(xiàn)不斷提升空管信息網(wǎng)絡(luò)的安全保障能力與服務(wù)水平的項(xiàng)目目標(biāo)。
參考文獻(xiàn)
[1]李大海.民航空管網(wǎng)絡(luò)與信息安全管理體系的構(gòu)建研究[D].天津大學(xué),2009.
[2]詹菁晶.淺談民航空管信息安全[J].現(xiàn)代計(jì)算機(jī),2012(06).
[3]馬紅云.對(duì)空管網(wǎng)絡(luò)安全系統(tǒng)構(gòu)建的建議[J].計(jì)算機(jī)科學(xué),2013(02).
【關(guān)鍵詞】 計(jì)算機(jī)網(wǎng)絡(luò)安全 管理 技術(shù) 研究
隨著網(wǎng)絡(luò)在人們生活當(dāng)中被應(yīng)用的越來越廣泛,人們開始體會(huì)到計(jì)算機(jī)網(wǎng)絡(luò)給予的娛樂、提供的信息等等,俗話說:“科技是把雙刃劍?!边@就意味著互聯(lián)網(wǎng)也面臨著十分嚴(yán)重的安全威脅,并且引發(fā)了不可忽略的風(fēng)險(xiǎn)。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題
1.1沒有進(jìn)行授權(quán)訪問
沒有進(jìn)行授權(quán)訪問具體指的就是擁有熟練編寫、調(diào)試計(jì)算機(jī)程序的能力,但是卻使用這些能力來獲取非法的,或者是沒有進(jìn)行授權(quán)的網(wǎng)絡(luò),或者是文件進(jìn)行訪問,侵入到他方內(nèi)部網(wǎng)的行為[2]。
網(wǎng)絡(luò)入侵的目的主要是為了取得使用系統(tǒng)的存儲(chǔ)權(quán)限、寫權(quán)限,以及訪問其他存儲(chǔ)內(nèi)容的權(quán)限等,也有可能是將這一網(wǎng)絡(luò)入侵當(dāng)做是進(jìn)入其他系統(tǒng)的跳板,或者是惡意的破壞這個(gè)系統(tǒng),從而使電腦喪失了服務(wù)能力。
1.2后門和木馬程序
從最早的計(jì)算機(jī)入侵開始,黑客們就已經(jīng)發(fā)展了一門走后門的技術(shù),黑客們可以利用這門技術(shù)進(jìn)入系統(tǒng)當(dāng)中,后門的主要功能有:管理員是沒有辦法阻止種植者第二次在進(jìn)入系統(tǒng)內(nèi)部;而當(dāng)種植者進(jìn)入到系統(tǒng)內(nèi)部的時(shí)候是不容易被發(fā)現(xiàn)的;這個(gè)“后門”的開設(shè)使得種植者可以快速的進(jìn)入系統(tǒng)內(nèi)部[3]。
特洛伊木馬簡(jiǎn)稱木馬,是屬于一種特殊的后門程序,木馬是一般有兩個(gè)程序,一個(gè)是服務(wù)器程序,一個(gè)是控制器程序。當(dāng)一臺(tái)電腦被安裝了木馬服務(wù)器程序的時(shí)候,這個(gè)黑客就可以利用木馬控制器程序進(jìn)入這臺(tái)電腦,并且通過命令服務(wù)器程序,從而達(dá)到控制其他電腦的目的。
1.3計(jì)算機(jī)病毒
計(jì)算機(jī)病毒指的就是編制,或者是插入一些破壞計(jì)算機(jī)功能和數(shù)據(jù)到計(jì)算機(jī)程序當(dāng)中,從而嚴(yán)重影響到計(jì)算機(jī)使用功能,以及能夠自我復(fù)制一組計(jì)算機(jī)指令,或者是程序代碼。例如:蠕蟲病毒,指的就是以計(jì)算機(jī)為載體,從而利用操作系統(tǒng),以及應(yīng)用程序的漏洞主動(dòng)攻擊,屬于一種利用網(wǎng)絡(luò)傳播的惡性病毒。計(jì)算機(jī)病毒與其他一些病毒是一樣的都是具有:傳播性、隱蔽性、破壞性、潛伏性等,同時(shí)也具有其他病毒沒有的特性例如:只存在于內(nèi)存中,給網(wǎng)絡(luò)帶來的危害是網(wǎng)絡(luò)不在進(jìn)行服務(wù),或者是與黑客技術(shù)相結(jié)合等。其他常見的破壞性病毒有宏病毒、意大利香腸等[4]。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)研究
2.1物理隔離網(wǎng)閘
使用多種控制功能的固態(tài)開關(guān)讀寫介質(zhì),并且連接兩個(gè)獨(dú)立主機(jī)系統(tǒng)的信息安全設(shè)備就是物理隔離網(wǎng)閘。從物理隔離網(wǎng)閘連接的兩個(gè)獨(dú)立主機(jī)系統(tǒng)中可以知道,通信的物理連接、邏輯連接、信息傳輸命令、信息傳輸協(xié)議等的都是不存在的,當(dāng)然也不存在依據(jù)協(xié)議的信息包轉(zhuǎn)發(fā)。有的只是對(duì)數(shù)據(jù)文件的無協(xié)議“擺渡”,并且對(duì)于固態(tài)存儲(chǔ)介質(zhì)的命令只有“讀”和“寫”。這就意味著,物理隔離網(wǎng)閘從將具有潛在攻擊的一切連接進(jìn)行物理上的隔離、阻斷,從而使得“黑客”是無法入侵、無法攻擊、無法破壞的,從而實(shí)現(xiàn)了真正的安全。
2.2防火墻技術(shù)
防火墻指的就是計(jì)算機(jī)與防火墻所連接的網(wǎng)絡(luò)之間的軟件。這個(gè)計(jì)算機(jī)流入流出的所有網(wǎng)絡(luò)通信都要經(jīng)過這個(gè)防火墻。防火墻對(duì)通過它網(wǎng)絡(luò)通信進(jìn)行掃描,這樣就可以將所用的攻擊過濾掉,從而最大化的避免防火墻在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻能夠關(guān)閉不使用端口,并且它還能禁止通信從特定的端口流出,從而封鎖了特洛伊木馬的入侵。防火墻還可以阻止來自特殊站點(diǎn)的訪問,對(duì)于來自不明入侵者的所有通信進(jìn)行阻止,從而最大化的保護(hù)了網(wǎng)絡(luò)的安全性。
2.3加密技術(shù)
加密技術(shù)指的就是加密主要就是一把系統(tǒng)安全鑰匙,是實(shí)現(xiàn)網(wǎng)絡(luò)安全的一個(gè)重要手段,這就說明了只要使用正確的加密技術(shù),從而可以使得信息安全的以確保。數(shù)據(jù)加密的基本過程指的就是在原有的明文文件,或者是按照某種算法進(jìn)行處理,從而使得其成為一種不能讀的代碼,也就是人們通常所說的“密文”,只有輸入相對(duì)應(yīng)的密鑰之后才能將密文轉(zhuǎn)變成為明文,從而最大化的保護(hù)了數(shù)據(jù)不被別人竊取。
三、結(jié)束語(yǔ)
總而言之,要解決互聯(lián)網(wǎng)安全方面的問題,還要做很多的工作,僅僅依靠技術(shù),或者是單方面的措施是很難解決問題的,這就意味著必須多方面的進(jìn)行配合,從而使得網(wǎng)絡(luò)更加的可靠。
參 考 文 獻(xiàn)
[1]唐壘,馮浩,封宇華. 計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J]. 電子世界,2012,No.39505:136-137+139.
[2]李傳金. 淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全的管理及其技術(shù)措施[J]. 黑龍江科技信息,2011,26:95.