前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的提升網(wǎng)絡(luò)安全水平主題范文,僅供參考,歡迎閱讀并收藏。
[摘 要]隨著網(wǎng)絡(luò)信息技術(shù)和計算機(jī)技術(shù)的發(fā)展,我國眾多的企業(yè)開始進(jìn)行信息化建設(shè),以提高企業(yè)運(yùn)營管理的質(zhì)量和水平?;诖耍疚闹饕獙ξ覈髽I(yè)在信息化建設(shè)中存在的網(wǎng)絡(luò)安全管理問題、解決的方法進(jìn)行論述,以提高企業(yè)信息化的建設(shè)。
[關(guān)鍵詞]企業(yè);信息化建設(shè);網(wǎng)絡(luò)安全管理
doi:10.3969/j.issn.1673 - 0194.2017.10.040
[中圖分類號]F270.7 [文獻(xiàn)標(biāo)識碼]A [文章編號]1673-0194(2017)10-00-01
0 引 言
在互聯(lián)網(wǎng)時代,企業(yè)應(yīng)用網(wǎng)絡(luò)信息技術(shù)和計算機(jī)技術(shù),逐步建立了網(wǎng)絡(luò)信息化平臺,以對海量信息數(shù)據(jù)進(jìn)行有效收集,為企業(yè)的運(yùn)行和發(fā)展提供有效依據(jù)。但是企業(yè)在信息化建設(shè)中還存在一些問題,其中一個嚴(yán)重的問題就是,企業(yè)信息數(shù)據(jù)容易遭受到網(wǎng)絡(luò)攻擊或竊取,即網(wǎng)絡(luò)安全問題。這些問題的存在,非常不利于企業(yè)的信息化建設(shè),不利于企業(yè)的進(jìn)一步發(fā)展。因此,相關(guān)人員需要對企業(yè)在信息化建設(shè)中存在的網(wǎng)絡(luò)安全管理問題以及解決方法進(jìn)行研究和分析,以全面提高企業(yè)信息化建設(shè)的質(zhì)量和水平,更好地推進(jìn)企業(yè)的進(jìn)步與發(fā)展。
1 企業(yè)在信息化建設(shè)中存在的網(wǎng)絡(luò)安全管理問題
1.1 外部因素
時代的發(fā)展和社會的進(jìn)步使網(wǎng)絡(luò)信息安全問題日益嚴(yán)重。例如,企業(yè)在進(jìn)行市場競爭時,需要獲得大量準(zhǔn)確的信息并保證其安全,但一些不法分子應(yīng)用網(wǎng)絡(luò)攻擊和非法鏈接等方式@取企業(yè)內(nèi)部大量信息,并將此類信息在市場中出售牟利,這種情況的出現(xiàn)加劇了企業(yè)網(wǎng)絡(luò)信息安全問題的程度。
1.2 內(nèi)部因素
企業(yè)在信息化的建設(shè)過程中,沒有對自身的網(wǎng)絡(luò)信息安全問題給予足夠的重視,因此,沒有采用高質(zhì)量的信息安全管理模式,進(jìn)行有效的網(wǎng)絡(luò)信息防護(hù),使網(wǎng)絡(luò)黑客應(yīng)用網(wǎng)絡(luò)病毒和信息竊取手段,輕易獲取企業(yè)內(nèi)部的各種信息數(shù)據(jù)。同時,企業(yè)內(nèi)部工作人員也沒有受過良好的網(wǎng)絡(luò)信息安全培訓(xùn),在應(yīng)用中存在操作不規(guī)范等問題,導(dǎo)致企業(yè)的信息安全受到嚴(yán)重威脅。
2 提高企業(yè)網(wǎng)絡(luò)安全管理水平的方法
2.1 加強(qiáng)企業(yè)信息化系統(tǒng)的管理
企業(yè)需要在信息化建設(shè)中加強(qiáng)對信息化系統(tǒng)的管理質(zhì)量和水平,提升企業(yè)網(wǎng)絡(luò)安全管理的效率。具體來講,首先,企業(yè)需要樹立起網(wǎng)絡(luò)安全管理的意識,對工作中存在的網(wǎng)絡(luò)安全問題及時處理,建立完備的網(wǎng)絡(luò)安全管理平臺,對企業(yè)運(yùn)行發(fā)展中的重要信息數(shù)據(jù)進(jìn)行集中性保存。其次,定期對企業(yè)員工開展網(wǎng)絡(luò)安全培訓(xùn)工作,提升員工信息化系統(tǒng)規(guī)范操作的能力,對重要信息進(jìn)行加密處理,并做好多重備份工作。最后,企業(yè)員工應(yīng)定期使用網(wǎng)絡(luò)安全軟件對操作環(huán)境進(jìn)行檢查,有效處理和抵御各類網(wǎng)絡(luò)病毒的攻擊和入侵。
2.2 應(yīng)用有效的數(shù)據(jù)信息加密技術(shù)
企業(yè)需要應(yīng)用有效的數(shù)據(jù)加密技術(shù),提升網(wǎng)絡(luò)信息管理質(zhì)量和水平,保障網(wǎng)絡(luò)信息的安全,更好的開展企業(yè)信息化建設(shè)工作,為企業(yè)的進(jìn)步和發(fā)展打好基礎(chǔ)。第一,企業(yè)需要有效的應(yīng)用鏈路加密、節(jié)點(diǎn)加密、端對端加密等多種技術(shù),提高企業(yè)網(wǎng)絡(luò)信息加密的強(qiáng)度,為重要的業(yè)務(wù)數(shù)據(jù)和信息做好保護(hù)。第二,企業(yè)需要在應(yīng)用網(wǎng)絡(luò)信息數(shù)據(jù)加密技術(shù)的同時,對重要數(shù)據(jù)信息進(jìn)行切實(shí)有效的存儲,使其具有完整性,為提升企業(yè)數(shù)據(jù)信息安全水平打好基礎(chǔ)。
2.3 部署高質(zhì)量的安全防護(hù)軟件
企業(yè)需要合理應(yīng)用各類的防護(hù)軟件,提升自身網(wǎng)絡(luò)信息安全的強(qiáng)度。例如現(xiàn)在已經(jīng)普遍應(yīng)用的360安全衛(wèi)士、騰訊電腦管家、金山毒霸等,合理應(yīng)用可以提高企業(yè)整個網(wǎng)絡(luò)信息安全管理的質(zhì)量,同時對外部的非法鏈接進(jìn)行有效抵制,對網(wǎng)絡(luò)病毒攻擊和入侵進(jìn)行有效預(yù)防。
2.4 設(shè)置必要的安全管理權(quán)限
企業(yè)需要依據(jù)自身的需求,建立嚴(yán)密、分層的安全管理權(quán)限系統(tǒng),對登錄到系統(tǒng)中的用戶進(jìn)行嚴(yán)格的管理權(quán)限設(shè)定。通過這種方式,使操作系統(tǒng)或應(yīng)用系統(tǒng)的用戶,需要掌握不同的權(quán)限密碼才能進(jìn)行不同權(quán)限的操作、進(jìn)行數(shù)據(jù)信息的獲得,然后進(jìn)行這些數(shù)據(jù)信息的應(yīng)用。
2.5 配置防火墻和訪問控制模式
企業(yè)在信息化建設(shè)中需建立高效的防火墻系統(tǒng),設(shè)置專業(yè)化訪問控制模式,提升網(wǎng)絡(luò)信息安全能力,有效抵御各種網(wǎng)絡(luò)風(fēng)險,保障企業(yè)的內(nèi)部網(wǎng)絡(luò)安全。
2.6 信息隱藏模式的有效應(yīng)用
企業(yè)可以有效應(yīng)用信息隱藏技術(shù),提高網(wǎng)絡(luò)信息安全質(zhì)量和水平,保障信息及數(shù)據(jù)安全。例如,采用高效的編碼修改方法進(jìn)行數(shù)據(jù)嵌入,如矩陣編碼,其可減少修改幅度;擴(kuò)頻嵌入,其使編碼更加專業(yè)化、高級化、復(fù)雜化,很難進(jìn)行破譯,降低密文信號的能量,使其不易被檢測到,增強(qiáng)信息的安全性和保密性。這些模式有利于企業(yè)對各種網(wǎng)絡(luò)攻擊進(jìn)行有效抵御,保障企業(yè)信息化建設(shè)的穩(wěn)定性和安全性,實(shí)現(xiàn)企業(yè)應(yīng)有的經(jīng)濟(jì)效益和社會價值。
3 結(jié) 語
對企業(yè)信息化建設(shè)中網(wǎng)絡(luò)安全管理問題進(jìn)行分析,有利于企業(yè)應(yīng)用各種有效的方法,提高企業(yè)網(wǎng)絡(luò)安全管理的質(zhì)量和水平,保障企業(yè)網(wǎng)絡(luò)和信息管理的安全性,最終為企業(yè)實(shí)現(xiàn)良好的信息化建設(shè)做出重要貢獻(xiàn)。
主要參考文獻(xiàn)
[1]程華.對企業(yè)信息化建設(shè)中的網(wǎng)絡(luò)安全管理問題探討[J].民營科技,2016(1).
[2]李永湘.企業(yè)信息化建設(shè)中的網(wǎng)絡(luò)安全問題研究[J].科技資訊,2016(8).
1.1監(jiān)測型
監(jiān)測型防火墻在網(wǎng)絡(luò)安全保護(hù)中,表現(xiàn)出主動特性,主動阻斷網(wǎng)絡(luò)攻擊。此類防火墻的能力比較高,其在安全防護(hù)的過程中體現(xiàn)探測服務(wù),主要探測網(wǎng)絡(luò)節(jié)點(diǎn)。節(jié)點(diǎn)處的攻擊較為明顯,有效探測到網(wǎng)絡(luò)內(nèi)部、外部的所有攻擊,以免攻擊者惡意篡改信息,攻擊內(nèi)網(wǎng)。監(jiān)測型防火墻在網(wǎng)絡(luò)安全中的應(yīng)用效益較為明顯,成為防火墻的發(fā)展趨勢,提升網(wǎng)絡(luò)安全的技術(shù)能力,但是由于監(jiān)測型防火墻的成本高,促使其在網(wǎng)絡(luò)安全中的發(fā)展受到挑戰(zhàn),還需借助技術(shù)能力提升自身地位。
1.2型
型屬于包過濾的演變,包過濾應(yīng)用在網(wǎng)絡(luò)層,而型則服務(wù)于應(yīng)用層,完成計算機(jī)與服務(wù)器的過程保護(hù)。型防火墻通過提供服務(wù)器,保護(hù)網(wǎng)絡(luò)安全,站在計算機(jī)的角度出發(fā),型防火墻相當(dāng)于真實(shí)服務(wù)器,對于服務(wù)器而言,型防火墻則扮演計算機(jī)的角色。型防火墻截取中間的傳輸信息,形成中轉(zhuǎn)站,通過與中轉(zhuǎn)的方式,集中處理惡意攻擊,切斷攻擊者可以利用的通道,由此外部攻擊難以進(jìn)入內(nèi)網(wǎng)環(huán)境。型防火墻安全保護(hù)的能力較高,有效防止網(wǎng)絡(luò)攻擊。
2.基于防火墻的網(wǎng)絡(luò)安全技術(shù)應(yīng)用
結(jié)合防火墻的類型與技術(shù)表現(xiàn),分析其在網(wǎng)絡(luò)安全中的實(shí)際應(yīng)用,體現(xiàn)基于防火墻網(wǎng)絡(luò)安全技術(shù)的優(yōu)勢。防火墻在網(wǎng)絡(luò)安全中的應(yīng)用主要以內(nèi)外和外網(wǎng)為主,做如下分析:
2.1防火墻技術(shù)在內(nèi)網(wǎng)中的應(yīng)用
防火墻在內(nèi)網(wǎng)中的位置較為特定,基本安置在Web入口處,保護(hù)內(nèi)網(wǎng)的運(yùn)行環(huán)境。內(nèi)網(wǎng)系統(tǒng)通過防火墻能夠明確所有的權(quán)限規(guī)劃,規(guī)范內(nèi)網(wǎng)用戶的訪問路徑,促使內(nèi)網(wǎng)用戶只能在可控制的狀態(tài)下,實(shí)現(xiàn)運(yùn)行訪問,避免出現(xiàn)路徑混淆,造成系統(tǒng)漏洞。防火墻在內(nèi)網(wǎng)中的應(yīng)用主要表現(xiàn)在兩方面,如:(1)認(rèn)證應(yīng)用,內(nèi)網(wǎng)中的多項(xiàng)行為具有遠(yuǎn)程特性,此類網(wǎng)絡(luò)行為必須在認(rèn)證的約束下,才能實(shí)現(xiàn)準(zhǔn)確連接,以免出現(xiàn)錯接失誤,導(dǎo)致內(nèi)網(wǎng)系統(tǒng)面臨癱瘓威脅;(2)防火墻準(zhǔn)確記錄內(nèi)網(wǎng)的訪問請求,規(guī)避來自內(nèi)網(wǎng)自身的網(wǎng)絡(luò)攻擊,防火墻記錄請求后生成安全策略,實(shí)現(xiàn)集中管控,由此內(nèi)網(wǎng)計算機(jī)不需要實(shí)行單獨(dú)策略,在公共策略服務(wù)下,即可實(shí)現(xiàn)安全保護(hù)。
2.2防火墻技術(shù)在外網(wǎng)中的應(yīng)用
防火墻在外網(wǎng)中的應(yīng)用體現(xiàn)在防范方面,防火墻根據(jù)外網(wǎng)的運(yùn)行情況,制定防護(hù)策略,外網(wǎng)只有在防火墻授權(quán)的狀態(tài)下,才可進(jìn)入內(nèi)網(wǎng)。針對外網(wǎng)布設(shè)防火墻時,必須保障全面性,促使外網(wǎng)的所有網(wǎng)絡(luò)活動均可在防火墻的監(jiān)視下,如果外網(wǎng)出現(xiàn)非法入侵,防火墻則可主動拒絕為外網(wǎng)提供服務(wù)。基于防火墻的作用下,內(nèi)網(wǎng)對于外網(wǎng)而言,處于完全封閉的狀態(tài),外網(wǎng)無法解析到內(nèi)網(wǎng)的任何信息。防火墻成為外網(wǎng)進(jìn)入內(nèi)網(wǎng)的唯一途徑,所以防火墻能夠詳細(xì)記錄外網(wǎng)活動,匯總成日志,防火墻通過分析日常日志,判斷外網(wǎng)行為是否具有攻擊特性。近幾年,隨著網(wǎng)絡(luò)化的發(fā)展,外網(wǎng)與內(nèi)網(wǎng)連接并不局限于一條路徑,所以在所有的連接路徑上都需實(shí)行防火墻保護(hù),實(shí)時監(jiān)控外網(wǎng)活動。
3.防火墻技術(shù)在網(wǎng)絡(luò)安全的優(yōu)化措施
防火墻技術(shù)面對日益復(fù)雜的網(wǎng)絡(luò)發(fā)展,表現(xiàn)出低效狀態(tài),出現(xiàn)部分漏洞,影響防火墻安全保護(hù)的能力。因此,為保障網(wǎng)絡(luò)安全技術(shù)的運(yùn)行水平,結(jié)合防火墻的運(yùn)行與發(fā)展,提出科學(xué)的優(yōu)化途徑,發(fā)揮防火墻網(wǎng)絡(luò)保護(hù)的優(yōu)勢。針對網(wǎng)絡(luò)安全中的防火墻技術(shù),提出以下三點(diǎn)優(yōu)化措施:
3.1控制擁有成本
防火墻能力可以通過成本衡量,擁有成本成為防火墻安全保護(hù)能力的評價標(biāo)準(zhǔn)??刂品阑饓Φ膿碛谐杀荆苊馄涑^網(wǎng)絡(luò)威脅的損失成本,由此即可體現(xiàn)防火墻的防護(hù)效益。如果防火墻的成本低于損失成本,表明該防火墻未能發(fā)揮有效的防護(hù)能力,制約了網(wǎng)絡(luò)安全技術(shù)的發(fā)展。
3.2強(qiáng)化防火墻自身安全
防火墻自身的安全級別非常明顯,由于其所處的網(wǎng)絡(luò)環(huán)境不同,促使其在安全保護(hù)方面受到影響。為加強(qiáng)防火墻的安全能力,規(guī)范配置設(shè)計,深入研究防火墻的運(yùn)行實(shí)質(zhì),手動更改防護(hù)參數(shù),排除防火墻自帶的漏洞。防火墻經(jīng)過全面測試后才可投入網(wǎng)絡(luò)市場,但是因?yàn)榉阑饓Φ姆N類較多,所以其自身仍舊存在風(fēng)險項(xiàng)目。強(qiáng)化防火墻的自身安全,才可提升網(wǎng)絡(luò)安全技術(shù)的防護(hù)性能。
3.3構(gòu)建防火墻平臺
防火墻平臺能夠體現(xiàn)綜合防護(hù)技術(shù),確保網(wǎng)絡(luò)防護(hù)的安全、穩(wěn)定。通過管理手段構(gòu)建防火墻平臺,以此來保障網(wǎng)絡(luò)安全技術(shù)的能力,發(fā)揮防火墻預(yù)防與控制的作用。防火墻管理在平臺構(gòu)建中占據(jù)重要地位,直接影響防火墻平臺的效益,有利于強(qiáng)化平臺防范水平。由此可見:防火墻平臺在網(wǎng)絡(luò)安全技術(shù)中具有一定影響力,保障防火墻的能力,促使防火墻處于優(yōu)質(zhì)的狀態(tài),安全保護(hù)網(wǎng)絡(luò)運(yùn)行。
4.結(jié)束語
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);安全問題;防范舉措
引言:
在對計算機(jī)應(yīng)用中,有關(guān)方面的人員需要對眾多有效舉措進(jìn)行合理化應(yīng)用,全面的保障計算機(jī)軟件、硬件平臺應(yīng)用安全性。通過這些有效舉措,確保計算機(jī)網(wǎng)絡(luò)應(yīng)用系統(tǒng)中的數(shù)據(jù)信息保持在良好應(yīng)用狀態(tài),即保持保密性、完整性。隨著計算機(jī)網(wǎng)絡(luò)平臺的廣泛性應(yīng)用,各種各樣的網(wǎng)絡(luò)威脅在加劇。比如:網(wǎng)絡(luò)病毒的侵襲、網(wǎng)絡(luò)黑客的攻擊,使得計算機(jī)網(wǎng)絡(luò)應(yīng)用的正常狀態(tài)遭到了破壞。因此,需要人們應(yīng)用良好的技術(shù)舉措來進(jìn)行防范。
一、計算機(jī)網(wǎng)絡(luò)常見安全問題
計算機(jī)網(wǎng)絡(luò)主要存在以下方面的常見安全問題。第一,計算機(jī)病毒木馬入侵。一些計算機(jī)在長期的運(yùn)行過程中,會受到一些人為程序(病毒或者是木馬)的侵襲,使得整體的計算機(jī)網(wǎng)絡(luò)安全受到威脅,無法進(jìn)行有效的網(wǎng)絡(luò)程序操作。第二,網(wǎng)絡(luò)黑客的攻擊。網(wǎng)絡(luò)黑客在受到雇傭或者是自身主觀的影響,通過對黑客工具的應(yīng)用,對一些計算機(jī)平臺進(jìn)行有效性的網(wǎng)絡(luò)攻擊,竊取其中的數(shù)據(jù)信息或者是癱瘓計算機(jī)系統(tǒng),使得計算機(jī)用戶遭受到巨大經(jīng)濟(jì)損失。第三,計算機(jī)用戶自身安全意識的缺乏。在現(xiàn)有的計算機(jī)網(wǎng)絡(luò)安全中,大多數(shù)的安全問題是由于計算機(jī)用戶自身操作不當(dāng)造成的。比如:輕易的打開一些未名網(wǎng)絡(luò)鏈接、沒有對應(yīng)用的防病毒、防木馬軟件進(jìn)行有效、實(shí)時的更新[1]。
二、計算機(jī)網(wǎng)絡(luò)常見安全問題防范舉措
(一)對病毒和木馬的防范
病毒和木馬是計算機(jī)網(wǎng)絡(luò)常見安全問題,可以通過有效性的查殺、檢測、預(yù)防來提高對它們的防御能力。具體來講,第一,單機(jī)防病毒。對于威脅不大的計算機(jī)網(wǎng)絡(luò)安全病毒、木馬,可以通過安裝高質(zhì)量的單機(jī)反病毒軟件來進(jìn)行預(yù)防,提升計算機(jī)系統(tǒng)應(yīng)用質(zhì)量和水平。第二,網(wǎng)絡(luò)反病毒方式。有關(guān)人員通過在計算機(jī)網(wǎng)絡(luò)平臺中布置應(yīng)用高質(zhì)量的反病毒產(chǎn)品,對存在的網(wǎng)絡(luò)病毒和木馬進(jìn)行有效查殺和清除。比如:現(xiàn)在市場中流行的360安全網(wǎng)絡(luò)防病毒軟件產(chǎn)品、金山毒霸反病毒產(chǎn)品、瑞星防病毒產(chǎn)品等都具有良好應(yīng)用效果。
(二)防火墻技術(shù)的應(yīng)用
高質(zhì)量的防火墻技術(shù)有利于對計算機(jī)網(wǎng)絡(luò)平臺、外部的環(huán)境進(jìn)行有效隔離,對存在安全威脅的信息數(shù)據(jù)進(jìn)行有效過濾,使得計算機(jī)系統(tǒng)受到良好保護(hù),最終實(shí)現(xiàn)自身的應(yīng)用效益和價值。比如:對高質(zhì)量防火墻軟件進(jìn)行合理應(yīng)用,進(jìn)行有關(guān)參數(shù)的科學(xué)化設(shè)置,提升了計算機(jī)網(wǎng)絡(luò)應(yīng)用平臺的安全程度。具體來講,將高質(zhì)量的防火墻軟件在外部接口、內(nèi)部網(wǎng)絡(luò)之間進(jìn)行優(yōu)化布置,可以在最大程度上降低防火墻軟件應(yīng)用的成本,提升其應(yīng)用的功能。
(三)數(shù)據(jù)信息加密技術(shù)的應(yīng)用
為保障計算機(jī)網(wǎng)絡(luò)安全程序,需要保障其在應(yīng)用中數(shù)據(jù)信息傳輸?shù)陌踩浴F渲饕獞?yīng)用的方式有:鏈路加密技術(shù)、節(jié)點(diǎn)加密技術(shù)、端到端加密技術(shù)。通過這三種數(shù)據(jù)信息加密技術(shù)的應(yīng)用,有利于保障計算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性能,實(shí)現(xiàn)良好的應(yīng)用效益和價值。
(四)控制訪問權(quán)限
計算機(jī)用戶對自身網(wǎng)絡(luò)應(yīng)用平臺中的文件、信息存儲方式進(jìn)行訪問權(quán)限的有效性控制,有利于保障計算機(jī)網(wǎng)絡(luò)的質(zhì)量和安全。通過此項(xiàng)管理舉措的應(yīng)用,可以保障計算機(jī)信息網(wǎng)路平臺中的資源從讀取、編寫到最終的執(zhí)行被嚴(yán)格進(jìn)行訪問限制,在有關(guān)的人員獲得權(quán)限操作的用戶名稱、操作的密碼后才能進(jìn)行此程序?qū)用鎽?yīng)用。比如:計算機(jī)的用戶需要進(jìn)行信息程序界面的優(yōu)化設(shè)計,使得不同權(quán)限的用戶在獲得了有關(guān)訪問權(quán)限之后進(jìn)行合法操作。依據(jù)實(shí)際的需要,需要充分的結(jié)合計算機(jī)網(wǎng)路平臺實(shí)際應(yīng)用情況進(jìn)行操作權(quán)限的有效檢測,保障計算機(jī)平臺各個層面訪問的安全。
(五)進(jìn)行有效的數(shù)據(jù)備份
對所有應(yīng)用數(shù)據(jù)信息進(jìn)行合理化數(shù)據(jù)備份,有利于在最大程度上保障數(shù)據(jù)信息安全和質(zhì)量。比如:通過定期的數(shù)據(jù)信息備份工作,有利于避免信息數(shù)據(jù)存儲設(shè)備出現(xiàn)故障或者是受到網(wǎng)絡(luò)安全攻擊、入侵后損壞問題,可以將遺失的數(shù)據(jù)信息有效找回。同時,還需要進(jìn)行數(shù)據(jù)信息有效備份記錄設(shè)計,構(gòu)建起數(shù)據(jù)信息詳細(xì)備份資源庫,可以有效性的避免錯誤信息造成數(shù)據(jù)網(wǎng)絡(luò)安全問題,提升了計算機(jī)平臺網(wǎng)絡(luò)安全程度。
(六)物理層與管理層的安全保護(hù)對策
為進(jìn)一步提升計算機(jī)網(wǎng)絡(luò)平臺安全程度,需要進(jìn)行高效網(wǎng)絡(luò)安全管理工作,對可能存在的計算機(jī)網(wǎng)絡(luò)安全問題有效解決。具體來講,第一,需要加強(qiáng)對計算機(jī)應(yīng)用人員的安全教育培訓(xùn)工作,有利于這些人員嚴(yán)格的依照有關(guān)規(guī)定進(jìn)行計算機(jī)網(wǎng)路操作。比如:在計算機(jī)網(wǎng)路平臺應(yīng)用中,需要堅決制止一些非法、不明的鏈接,避免鏈接中存在計算機(jī)網(wǎng)絡(luò)病毒、木馬等,構(gòu)建起一個高質(zhì)量的計算機(jī)網(wǎng)絡(luò)應(yīng)用環(huán)境,保持人們操作計算機(jī)平臺的質(zhì)量和水平。第二,計算機(jī)的應(yīng)用人員需要保持計算機(jī)系統(tǒng)具有良好的外部應(yīng)用環(huán)境。比如:保持計算機(jī)應(yīng)用系統(tǒng)具有良好的溫度、濕度、空氣潔凈度、可以有效性的對計算機(jī)網(wǎng)絡(luò)平臺具有的電氣干擾、蟲害、外部的腐蝕、振動和沖擊進(jìn)行有效抵御。第三,需要保障機(jī)房外部環(huán)境安全性、地質(zhì)情況的穩(wěn)定性,對物理災(zāi)害或者是未經(jīng)授權(quán)的操作進(jìn)行有效性制止,對盜竊網(wǎng)絡(luò)設(shè)施、篡改網(wǎng)絡(luò)數(shù)據(jù)信息的行為進(jìn)行堅決打擊,全面性的保障了計算機(jī)網(wǎng)絡(luò)安全,實(shí)現(xiàn)了計算機(jī)網(wǎng)絡(luò)平臺良好的應(yīng)用質(zhì)量,使得有關(guān)人員通過對高質(zhì)量、高安全性的計算機(jī)網(wǎng)絡(luò)平臺進(jìn)行操作,滿足了日常生活、工作的需求[2]。
結(jié)論:
在互聯(lián)網(wǎng)+的時代,計算機(jī)網(wǎng)絡(luò)安全問題極大危害到計算機(jī)網(wǎng)絡(luò)平臺應(yīng)用的質(zhì)量和水平,需要有關(guān)的用戶引起足夠重視,對反病毒技術(shù)、防火墻技術(shù)進(jìn)行應(yīng)用,設(shè)置訪問權(quán)限、進(jìn)行數(shù)據(jù)備份,提高操作人員自身安全意識,提升了計算機(jī)網(wǎng)絡(luò)平臺應(yīng)用的質(zhì)量和水平,實(shí)現(xiàn)了良好的應(yīng)用效益和價值,更好的M足了計算機(jī)網(wǎng)絡(luò)用戶操作需求,解決了工作中、日常生活中的問題。
參考文獻(xiàn):
【關(guān)鍵詞】網(wǎng)絡(luò)安全;管理措施;安全管理
【中圖分類號】TN915.08 【文獻(xiàn)標(biāo)識碼】A 【文章編號】1672-5158(2012)09-0022-01
伴隨著網(wǎng)絡(luò)信息化發(fā)展而來的網(wǎng)絡(luò)安全問題已經(jīng)成為困擾網(wǎng)絡(luò)管理人員的一個重要問題。據(jù)有關(guān)部門統(tǒng)計,盡管國內(nèi)的基礎(chǔ)性網(wǎng)絡(luò)防護(hù)工作水平呈現(xiàn)出顯著的上升趨勢,但是,由于初期水平較低,所以,目前的網(wǎng)絡(luò)安全管理工作仍存在眾多問題需要解決。例如:國內(nèi)的互聯(lián)網(wǎng)核心技術(shù)研發(fā)與更新速度緩慢;網(wǎng)絡(luò)安全管理意識薄弱;相應(yīng)的法規(guī)建設(shè)遲緩等等。這些導(dǎo)致了網(wǎng)絡(luò)信息安全不良事件頻頻發(fā)生。其中,去年CNCERT發(fā)現(xiàn)的惡意程序幾乎是前年的兩倍之多。因此,網(wǎng)絡(luò)安全管理工作改革已經(jīng)勢在必行。本文針對當(dāng)前網(wǎng)絡(luò)安全管理方面存在的一些問題進(jìn)行分析,并提出相應(yīng)的應(yīng)對措施。
一、網(wǎng)絡(luò)安全管理問題
(一)網(wǎng)絡(luò)安全意識淡薄
網(wǎng)絡(luò)安全管理的主要任務(wù)就是確保網(wǎng)絡(luò)的信息安全。而網(wǎng)絡(luò)信息安全的影響因素主要是來自于主觀因素以及客觀因素??陀^因素包括網(wǎng)絡(luò)的軟硬件等方面,主觀因素則是來自于管理人員的主觀認(rèn)識方面。在很多企業(yè)中,管理人員對硬件設(shè)備以及安全技術(shù)過分依賴,自主忽視主觀方面的安全防范意識。從而導(dǎo)致管理隊(duì)伍管理松散,工作人員以及用戶的防范意識薄弱,進(jìn)而引發(fā)一些本可避免的網(wǎng)絡(luò)安全問題。據(jù)表明,在眾多的安全事件中,超過三分之二的事件是因?yàn)楣芾砉ぷ鞑涣?dǎo)致的。其中絕大多數(shù)都是可以通過信息合理配置管理進(jìn)行阻止的。
(二)信息安全管理建設(shè)體系構(gòu)建速度較網(wǎng)絡(luò)技術(shù)發(fā)展遲緩
安全技術(shù)和安全管理是網(wǎng)絡(luò)安全建設(shè)必不可少的兩個重要元素。其中,安全技術(shù)是安全系統(tǒng)的支撐,而安全管理則是手段。隨著網(wǎng)絡(luò)信息技術(shù)的不斷深入研究與發(fā)展,網(wǎng)絡(luò)信息安全管理工作水平有了明顯提升,但是,卻沒有太多質(zhì)的改變。
(三)網(wǎng)絡(luò)安全技術(shù)接口安全性較低
高質(zhì)量的計算機(jī)網(wǎng)絡(luò)安全技術(shù)接口(圖1)能夠?qū)W(wǎng)絡(luò)數(shù)據(jù)進(jìn)行有效的控制,當(dāng)前現(xiàn)有使用的技術(shù)接口普遍安全性薄弱,并缺乏快捷的寬帶加以輔助,而且,對于電話以及實(shí)時圖像功能也不能給予有力支持,這些方面需要進(jìn)一步的研究與加強(qiáng)。
二、網(wǎng)絡(luò)安全管理建議
(一)加強(qiáng)網(wǎng)絡(luò)安全管理重要性的認(rèn)識程度
要想真正的提高我國的網(wǎng)絡(luò)信息安全水平,就必須在促進(jìn)網(wǎng)絡(luò)安全技術(shù)發(fā)展的同時,提高對網(wǎng)絡(luò)信息安全管理工作的重視程度,優(yōu)化管理,提高質(zhì)量。從大量的安全事故可以看出,盡管市面上的安全產(chǎn)品層出不窮,但是,人們的網(wǎng)絡(luò)安全擔(dān)憂卻越來越明顯。其中的主要因素包括網(wǎng)絡(luò)的規(guī)模劇增、日趨復(fù)雜等,在這種網(wǎng)絡(luò)環(huán)境中,單憑網(wǎng)絡(luò)安全技術(shù)是無法高效實(shí)現(xiàn)網(wǎng)絡(luò)安全的。只有實(shí)現(xiàn)網(wǎng)絡(luò)技術(shù)和網(wǎng)絡(luò)安全管理兼顧,提升管理人員以及用戶的安全意識,加強(qiáng)相應(yīng)的法規(guī)制度建設(shè)、規(guī)范網(wǎng)絡(luò)市場運(yùn)營模式,才能夠從根本上保證網(wǎng)絡(luò)安全。
(二)促進(jìn)網(wǎng)絡(luò)安全管理法規(guī)的完善
網(wǎng)絡(luò)安全管理工作要想切實(shí)完成,就必須有完善的法律法規(guī)作為執(zhí)行的基本依據(jù),否則,將會在執(zhí)行的過程中,引起不必要的糾紛或者產(chǎn)生眾多“漏網(wǎng)之魚”。在長期的不懈努力下,我國在法律法規(guī)的建設(shè)方面已經(jīng)取得了很多成果,并建立的獨(dú)立的法制信息安全管理機(jī)構(gòu),并了一系列的有關(guān)安全技術(shù)標(biāo)準(zhǔn)。但和網(wǎng)絡(luò)技術(shù)的發(fā)展速度相比,仍呈現(xiàn)出一定的滯后性,這為相關(guān)部門在對網(wǎng)絡(luò)犯罪行為進(jìn)行打擊的過程中,常因?yàn)槿狈?yīng)的法律條例而陷入“尷尬境地”,更是使犯罪分子逍遙法外。因此,要促進(jìn)我國網(wǎng)絡(luò)信息安全法規(guī)的完善工作。確保在安全管理過程中,有法可依,有理可循,不讓網(wǎng)絡(luò)犯罪分子逍遙法外。
(三)網(wǎng)絡(luò)安全技術(shù)的實(shí)施與改進(jìn)
在網(wǎng)絡(luò)病毒防范上面,對于局域網(wǎng)可以安設(shè)給予服務(wù)器操作系統(tǒng)平臺的防病毒軟件;對于互聯(lián)網(wǎng)則需要網(wǎng)管的防毒軟件;并且,在諸如電子郵件的交換過程中,也要進(jìn)行病毒防范;
注重對系統(tǒng)漏洞的查詢工作,用戶應(yīng)該主動安裝各類行之有效的掃描、處理漏洞的軟件,并及時更新。系統(tǒng)的工作人員甚至可以利用黑客工作,進(jìn)行模擬攻擊以便于查找漏洞,及時處理;防火墻的使用,能夠有效的控制數(shù)據(jù)進(jìn)入內(nèi)網(wǎng),阻止黑客的意外訪問,有效的降低黑客的犯罪幾率;采用入侵檢測技術(shù),對系統(tǒng)中未經(jīng)授權(quán)或者異?,F(xiàn)象及時監(jiān)測,能夠有效的避免違反安全策略行為,并且,其還能限制不希望的活動發(fā)生,確保系統(tǒng)安全;充分利用網(wǎng)絡(luò)監(jiān)聽維護(hù)子網(wǎng)系統(tǒng)安全。對于網(wǎng)絡(luò)外部的入侵可以通過安裝防火墻來解決,但是對于網(wǎng)絡(luò)內(nèi)部的侵襲則無能為力。在這種情況下,我們可以采用對各個子網(wǎng)做一個具有一定功能的審計文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計一個子網(wǎng)專用的監(jiān)聽程序。該軟件的主要功能為長期監(jiān)聽子網(wǎng)絡(luò)內(nèi)計算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個服務(wù)器的審計文件提供備份。
另外,有關(guān)的技術(shù)人員也要在高質(zhì)量的網(wǎng)絡(luò)安全技術(shù)接口的研制上多下功夫,促使電話以及實(shí)時圖像功能早日能夠高質(zhì)量實(shí)現(xiàn)。
關(guān)鍵詞:大數(shù)據(jù);計算機(jī);網(wǎng)絡(luò);安全防范
1引言
大數(shù)據(jù)技術(shù)的研究應(yīng)用對于眾多企事業(yè)單位自身的發(fā)展起了較大的促進(jìn)作用,并提供了重要的數(shù)據(jù)支撐。但是,在大數(shù)據(jù)技術(shù)應(yīng)用的過程中,計算機(jī)網(wǎng)絡(luò)安全成為了較大的問題。因此,如何在大數(shù)據(jù)技術(shù)引入的情況下,強(qiáng)化計算機(jī)網(wǎng)絡(luò)安全防范是值得研究的問題。本文指出了在大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全存在的問題,提出了完善的策略,為做好計算機(jī)安全防護(hù)工作提供支持。
2大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全存在的問題
結(jié)合筆者的實(shí)際探究來看,大數(shù)據(jù)時代網(wǎng)絡(luò)安全問題主要包括以下幾個層面:第一,網(wǎng)絡(luò)系統(tǒng)漏洞問題。新時期計算機(jī)技術(shù)迅速發(fā)展,很多的系統(tǒng)設(shè)計相比過去無論是在效率還是在質(zhì)量上都提升了很多,不過網(wǎng)絡(luò)系統(tǒng)不是萬能的,更不是完美的。任何新系統(tǒng)都會存在漏洞,這就會使得網(wǎng)絡(luò)安全問題以及相關(guān)的漏洞不可能完全解決,只能盡量降低其中存在的安全隱患,因此這方面的問題會使相關(guān)的數(shù)據(jù)安全性受到一定的制約。第二,主要體現(xiàn)在信息內(nèi)容安全隱患上。在大數(shù)據(jù)時代,數(shù)據(jù)的數(shù)量相比過去成幾何倍數(shù)增長,計算機(jī)和網(wǎng)絡(luò)空間也要實(shí)時接收大量的數(shù)據(jù),這就使得其內(nèi)容日漸豐富,數(shù)據(jù)量不斷增加,在自由度相對較高的環(huán)境下,整體的安全性和可靠性逐步降低。這類的安全隱患不僅在硬件方面可能會造成一定的損害,也有可能使得整個數(shù)據(jù)體系造成一定的損失。第三,主要體現(xiàn)在人為操作的不安全上。新時期雖然很多業(yè)務(wù)的操作已經(jīng)進(jìn)入了半自動化或全自動化處理模式。不過依舊有很多業(yè)務(wù)是需要人工操作的,特別是對于一些數(shù)據(jù)問題而言,計算機(jī)操作中用戶的水平參差不齊,一些缺乏安全認(rèn)知的用戶的不當(dāng)操作會導(dǎo)致很多問題的發(fā)生,特別是在數(shù)據(jù)方面,比如數(shù)據(jù)泄露、密碼丟失、數(shù)據(jù)損壞等,都會使整體的系統(tǒng)安全性下降,因此這方面的問題也需要格外注意。
3大數(shù)據(jù)時代計算機(jī)網(wǎng)絡(luò)安全防范策略
在大數(shù)據(jù)時代網(wǎng)絡(luò)安全防范措施方面,可以從以下幾個角度入手來開展相關(guān)的研究。第一,提升網(wǎng)絡(luò)系統(tǒng)整體的可靠性,盡量降低因漏洞出現(xiàn)而造成的風(fēng)險和損失。雖然計算機(jī)網(wǎng)絡(luò)系統(tǒng)的漏洞是不可避免的,但是結(jié)合新的防護(hù)軟件和防火墻體系建設(shè)可以盡量降低因系統(tǒng)漏洞所帶來的各類問題。所以對于企事業(yè)單位而言,應(yīng)當(dāng)及時安裝最新的殺毒軟件和防火墻程序,使得安全隱患系數(shù)降到最低,這對于提升整體的安全性而言很有幫助。第二,做好信息內(nèi)容數(shù)量和質(zhì)量的保證工作。在信息數(shù)量不斷提升的基礎(chǔ)之上,盡量提升數(shù)據(jù)的質(zhì)量。結(jié)合著國家及社會機(jī)構(gòu)制定的各類標(biāo)準(zhǔn)來起草本單位內(nèi)部的內(nèi)容質(zhì)量規(guī)范,提升數(shù)據(jù)使用的安全性和可靠性,在正確的操作規(guī)范引領(lǐng)下提升整體的業(yè)務(wù)水平,保證信息內(nèi)容的安全可靠。第三,提升相關(guān)工作人員及實(shí)際用戶的個人操作能力,提升他們的網(wǎng)絡(luò)安全感知能力,這可以有效地防止計算機(jī)遭受網(wǎng)絡(luò)的攻擊。在提升網(wǎng)絡(luò)安全感知能力方面應(yīng)當(dāng)建立完善的安全管理機(jī)制,結(jié)合脆弱性感知、資產(chǎn)管理、錯誤操作、安全事件研究等方面來全方位地提供相應(yīng)的業(yè)務(wù)課程,這對于提升工作人員和用戶的個人網(wǎng)絡(luò)操作能力而言都很有幫助。
【關(guān)鍵詞】醫(yī)院;計算機(jī)網(wǎng)絡(luò)安全;影響因素;維護(hù);建議
前言:目前我國的各大醫(yī)院都應(yīng)用了計算機(jī)網(wǎng)絡(luò)技術(shù)進(jìn)行日常的管理,看病登記以及管理模式都實(shí)現(xiàn)了信息化,在很大程度上提高了管理的效率。醫(yī)院利用信息化平臺可以實(shí)現(xiàn)資源的共享,今后,醫(yī)院必然會朝著科學(xué)系統(tǒng)規(guī)范化方向發(fā)展。對于醫(yī)院來說,最為重要的便是信息數(shù)據(jù)的安全,這將影響著人們的生命財產(chǎn)安全,若是系統(tǒng)出現(xiàn)安全問題,那么將會給醫(yī)院帶來嚴(yán)重的損失。
一、影響醫(yī)院計算機(jī)網(wǎng)絡(luò)安全的因素
(一)計算機(jī)網(wǎng)絡(luò)的布置以及接線
當(dāng)前,我國很多醫(yī)院為了能夠提高網(wǎng)絡(luò)系統(tǒng)的運(yùn)行速度,主要是利用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,并且所有的網(wǎng)絡(luò)線路都會留有相應(yīng)的備份,這樣會連接到各大醫(yī)院的系統(tǒng)網(wǎng)絡(luò),實(shí)現(xiàn)資源的共享。但是,在光纖接入到計算機(jī)網(wǎng)絡(luò)中時,必須要利用屏蔽雙絞線的方式,來起到絕緣的作用,同時也會避免受到其他網(wǎng)絡(luò)的干擾,提高網(wǎng)絡(luò)運(yùn)行的穩(wěn)定性。
(二)醫(yī)院計算機(jī)網(wǎng)絡(luò)系統(tǒng)中心機(jī)房
對于醫(yī)院的計算機(jī)網(wǎng)絡(luò)系統(tǒng)來說,其中心機(jī)房是整個信息網(wǎng)絡(luò)的核心,因此,必須要做好日常的管理以及維護(hù)工作,從而來保證醫(yī)院網(wǎng)絡(luò)的正常運(yùn)行。首先,是對于電力供應(yīng)必須要充足,其次,是機(jī)房位置的選擇,一定要進(jìn)行科學(xué)合理的設(shè)計,機(jī)房中的溫度必須要得到相應(yīng)的控制,機(jī)房之中的濕度不能太大。最后是一定要保證機(jī)房中的設(shè)備不會受到周圍環(huán)境的干擾,尤其是一些電磁干擾,這將會嚴(yán)重影響醫(yī)院網(wǎng)絡(luò)的穩(wěn)定性。同時還要做好防雷措施,避免在打雷時系統(tǒng)崩潰。
(三)系統(tǒng)服務(wù)器的安全可靠
由于醫(yī)院的信息數(shù)據(jù)十分龐大復(fù)雜,并且對于醫(yī)院十分重要,因此,其中系統(tǒng)服務(wù)器的安全以及可靠性十分重要,醫(yī)院中的所有信息都會存儲在數(shù)據(jù)中心,數(shù)據(jù)中心由服務(wù)器管理,所以做好服務(wù)器的安全工作對于醫(yī)院十分重要。醫(yī)院必須要能夠保證系統(tǒng)服務(wù)器的不間斷運(yùn)行,防止突然中斷造成的數(shù)據(jù)丟失。
(四)受外界環(huán)境的影響
醫(yī)院的計算機(jī)網(wǎng)絡(luò)系統(tǒng)很容易受到外界環(huán)境的干擾,若是網(wǎng)絡(luò)系統(tǒng)的溫度以及濕度不協(xié)調(diào),那么將會影響整個系統(tǒng)的運(yùn)行,影響系統(tǒng)的安全性穩(wěn)定性。尤其是溫度的控制,溫度的高低影響著系統(tǒng)網(wǎng)絡(luò)的參數(shù),濕度過高會導(dǎo)致地面線路發(fā)生腐蝕,或者是接觸不良等問題。
二、對于醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略
(一)加強(qiáng)對計算機(jī)網(wǎng)絡(luò)的管理
目前,很多的醫(yī)院都是利用微軟公司的操作系統(tǒng),醫(yī)院的管理人員必須要嚴(yán)格對登錄人員進(jìn)行管理,設(shè)置一些訪問權(quán)限,經(jīng)常性的進(jìn)行審查監(jiān)控處理,做好信息數(shù)據(jù)的記錄,避免一些不良訪問現(xiàn)象出現(xiàn)。相關(guān)工作人員在使用計算機(jī)時,必須要經(jīng)常性的修復(fù)網(wǎng)絡(luò)漏洞,增強(qiáng)系統(tǒng)的穩(wěn)定性。同時,各大醫(yī)院必須要設(shè)定自己的計算機(jī)登錄帳號以及身份權(quán)限,防止陌生人隨意登錄,竊取信息。
(二)建立完善安全管理制度
計算機(jī)網(wǎng)絡(luò)的安全對于醫(yī)院十分重要,各大醫(yī)院必須要建立并完善相應(yīng)的安全管理制度,使工作人員能夠正確的操作使用,防止出現(xiàn)一些違規(guī)操作現(xiàn)象。并且要建立應(yīng)急處理制度,做好一些預(yù)防工作,避免系統(tǒng)崩潰等突發(fā)原因的出現(xiàn),而影響正常的工作。醫(yī)院要能夠加強(qiáng)對工作人員的信息化培養(yǎng),普及網(wǎng)絡(luò)安全知識,使工作人員了解網(wǎng)絡(luò)安全的重要性,提高工作人員的計算機(jī)水平,增強(qiáng)其計算機(jī)網(wǎng)絡(luò)的安全防護(hù)能力。
(三)設(shè)立檢查小組,建立高水平安全管理隊(duì)伍
各大醫(yī)院必須要結(jié)合自身的實(shí)際情況,建立相應(yīng)的安全管理隊(duì)伍,隊(duì)伍人員的計算機(jī)能力必須要強(qiáng),具有專業(yè)化水準(zhǔn),定期對醫(yī)院的信息系統(tǒng)以及計算機(jī)網(wǎng)絡(luò)進(jìn)行檢查維護(hù),防止出現(xiàn)一些安全隱患,對各種安全隱患進(jìn)行及時處理,不斷對小組人員進(jìn)行培訓(xùn),增強(qiáng)其專業(yè)水平,制定多種應(yīng)急處理方案,避免發(fā)生安全問題。
(四)建立安全數(shù)據(jù)中心
由于各大醫(yī)院的信息十分冗雜,計算機(jī)網(wǎng)絡(luò)數(shù)據(jù)類型比較多,再使用數(shù)據(jù)信息查詢時,十分容易產(chǎn)生一些安全隱患。所以醫(yī)院必須要建立安全數(shù)據(jù)中心,提高醫(yī)院數(shù)據(jù)庫的安全等級。相關(guān)的安全工作人員必須要能夠加強(qiáng)對子系統(tǒng)的安全管理,制定統(tǒng)一的標(biāo)準(zhǔn),設(shè)置客戶使用權(quán)限,提高醫(yī)院數(shù)據(jù)庫的安全性能。
(五)采取加密技術(shù),提升安全性能
醫(yī)院必須要對系統(tǒng)進(jìn)行加密處理,利用較高的加密技術(shù),提升醫(yī)院的加密等級,從而來保證醫(yī)院系統(tǒng)的安全性,可以利用三重加密的方式,對多個對象交換提供連續(xù)性的加密,這樣會很大程度上提升醫(yī)院系統(tǒng)的安全性能。對于醫(yī)院的計算機(jī)系統(tǒng)來說,其中最嚴(yán)重的安全隱患便是病毒的入侵。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒將是一個主要的網(wǎng)絡(luò)安全威脅,因此,醫(yī)院必須要能夠根據(jù)自身的實(shí)際情況,制定相應(yīng)的網(wǎng)絡(luò)安全措施,加強(qiáng)對計算機(jī)網(wǎng)絡(luò)安全的管理,嚴(yán)格的執(zhí)行安全制度,以此來保證醫(yī)院計算機(jī)網(wǎng)絡(luò)的正常、安全、穩(wěn)定運(yùn)行。
在計算機(jī)網(wǎng)絡(luò)發(fā)展迅速的時代,醫(yī)院都實(shí)行了信息化管理,提高了管理的效率。對于醫(yī)院來說,最為重要的便是對計算機(jī)網(wǎng)絡(luò)安全的管理,在做好信息化建設(shè)的同時,也要提高網(wǎng)絡(luò)系統(tǒng)的安全性能,加強(qiáng)對數(shù)據(jù)的管理,防止服務(wù)器受到病毒侵害,導(dǎo)致信息數(shù)據(jù)丟失或是損壞。提高醫(yī)院工作人員的網(wǎng)絡(luò)安全防護(hù)意識,以及計算機(jī)專業(yè)水平,使其能夠更好的利用計算機(jī)網(wǎng)絡(luò)進(jìn)行日常的管理,提高醫(yī)院的工作效率。
參考文獻(xiàn):
[1]王巍.關(guān)于醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略分析[J].計算機(jī)光盤軟件與應(yīng)用,2013,10(15):40-41.
[2]王宏偉.淺談醫(yī)院計算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略[J].民營科技,2012,5(6):60-65.
[3]葛曼軍.醫(yī)院計算機(jī)網(wǎng)絡(luò)安全隱患的來源與檢測防御措施[J].2014,4(1):30-31.
關(guān)鍵詞:三網(wǎng)融合 網(wǎng)絡(luò)安全 安全風(fēng)險 安全挑戰(zhàn)
中圖分類號:G229 文獻(xiàn)標(biāo)識碼:A 文章編號:1674-098X(2015)08(c)-0028-02
自三網(wǎng)融合趨勢不斷發(fā)展以來,我國的政府部門、企業(yè)、網(wǎng)絡(luò)運(yùn)營商都為此作出了積極的籌劃與準(zhǔn)備,特別是網(wǎng)絡(luò)運(yùn)營商更是為三網(wǎng)融合的發(fā)展進(jìn)行著多方面的積極籌備。同時,相關(guān)的標(biāo)準(zhǔn)規(guī)范也在制定中。但是從長期可持續(xù)發(fā)展方面看,三網(wǎng)融合的終極目標(biāo)除了需保證其功能外,更應(yīng)重視其性能,其中信息安全保障就是重要的性能指標(biāo)。
1 三網(wǎng)融合背景下信息安全問題研究的必要性
三網(wǎng)融合,是指廣播電視網(wǎng)、電信網(wǎng)與互聯(lián)網(wǎng)的融合,其中互聯(lián)網(wǎng)是核心。盡管現(xiàn)階段的三網(wǎng)融合主要指高層業(yè)務(wù)應(yīng)用的融合,而不意味著電信網(wǎng)、計算機(jī)網(wǎng)和有線電視網(wǎng)三大網(wǎng)絡(luò)的物理合一,但表現(xiàn)在技術(shù)上將趨于一致,如在網(wǎng)絡(luò)層可以實(shí)現(xiàn)互聯(lián)互通,形成無縫覆蓋、業(yè)務(wù)層上互相滲透和交叉、應(yīng)用層上趨向使用統(tǒng)一的IP協(xié)議等,這將導(dǎo)致在經(jīng)營上的互相競爭、互相合作,并更好地向用戶提供多樣化、多媒體化、個性化和高質(zhì)量的服務(wù),同時行業(yè)管制和政策方面也將趨于更加規(guī)范和統(tǒng)一。但是,這種新業(yè)務(wù)模式的改變和轉(zhuǎn)型必將面臨諸多新的信息安全問題的挑戰(zhàn),一些在三網(wǎng)融合之前曾遇到的網(wǎng)絡(luò)安全問題可能會在三網(wǎng)融合之后變得特別敏感。因此,研究分析三網(wǎng)融合下的信息安全問題,將有助于三網(wǎng)融合的健康發(fā)展,使用戶在享受更好網(wǎng)絡(luò)通信服務(wù)的同時,提供對信息安全的必要保障。
2 三網(wǎng)融合背景下的網(wǎng)絡(luò)安全問題的表現(xiàn)
整體而言,三網(wǎng)融合展現(xiàn)出的亟需解決的網(wǎng)絡(luò)安全問題,關(guān)鍵體現(xiàn)在下述幾個部分。
2.1 信息源及信息傳播領(lǐng)域的增加給監(jiān)管方面提出了更高的要求
三網(wǎng)融合是和技術(shù)、業(yè)務(wù)、行業(yè)、終端還有網(wǎng)絡(luò)幾方面融合緊密連接的,然而實(shí)際上屬于業(yè)務(wù)的多層次的融合?,F(xiàn)階段我國網(wǎng)民總數(shù)超過了4億,三網(wǎng)融合結(jié)束,以往的廣電用戶還能夠很容易的和互聯(lián)網(wǎng)連接起來,網(wǎng)民總數(shù)會不斷地增加,這么多總數(shù)的用戶數(shù)量會給監(jiān)管部門帶來更多的不便。特別針對Web2.0更深層次的涉及至別的網(wǎng)絡(luò),不少的網(wǎng)民會根據(jù)普通的互聯(lián)網(wǎng)及移動互聯(lián)網(wǎng)及廣電網(wǎng)持續(xù)的呈遞信息及構(gòu)造新的信息,假使發(fā)現(xiàn)存在不良的信息,它引起的威脅就是巨大且其它無法比擬的。所以,需要仔細(xì)權(quán)衡監(jiān)管機(jī)構(gòu)處理三網(wǎng)融合結(jié)束三個網(wǎng)絡(luò)一起體現(xiàn)出來的網(wǎng)絡(luò)信息安全挑戰(zhàn)圖片、數(shù)據(jù)內(nèi)容及視聽節(jié)目屬于電信及廣電領(lǐng)域各自進(jìn)行監(jiān)管的部分,或者采取一起監(jiān)管的模式。面對新的環(huán)境,監(jiān)管機(jī)構(gòu)需在最短的時間內(nèi)查找不良信息源及有害信息公開者同時及時的實(shí)施阻止。
2.2 圖片及音視頻實(shí)時性增加了監(jiān)管的力度
根據(jù)相應(yīng)的計劃方案,三網(wǎng)融合結(jié)束,達(dá)到標(biāo)準(zhǔn)的國有電信單位在相應(yīng)機(jī)構(gòu)的監(jiān)管基礎(chǔ)之上,能夠由不包括時政類節(jié)目在內(nèi)的廣播電視節(jié)目構(gòu)建、網(wǎng)絡(luò)視聽節(jié)目信號轉(zhuǎn)移還有不包括廣播電臺電視臺模式在內(nèi)的公共網(wǎng)絡(luò)音視頻節(jié)目服務(wù)。如此以來充分展示出,網(wǎng)絡(luò)視頻、視聽還有彩信圖片等先進(jìn)的業(yè)務(wù)會實(shí)現(xiàn)進(jìn)一步的進(jìn)步,還會深層的作用于全體大眾帶來的輿論。需要關(guān)注的是因?yàn)樵絹碓蕉嗟木W(wǎng)友會參加至視頻制作的群體里,上述音視頻業(yè)務(wù)和以往的廣電階段比較起來更加的難以進(jìn)行掌控及管理,其會給信息安全帶來更加艱巨的任務(wù)。尤其是3G技術(shù)及業(yè)務(wù)實(shí)現(xiàn)大量運(yùn)用的時候,智能手機(jī)終端會憑借無線網(wǎng)絡(luò)進(jìn)一步的對此類音視頻及圖片數(shù)據(jù)進(jìn)行轉(zhuǎn)移,怎樣對此類信息有沒有影響到大眾利益及生命財產(chǎn)安全進(jìn)行歸類,不單單和技術(shù)的妥善性相關(guān),還和監(jiān)管的及時性及全面性緊密連接。
3 三網(wǎng)融合下的網(wǎng)絡(luò)安全問題對策
3.1 提升監(jiān)管水平
(1)分業(yè)務(wù)監(jiān)管。
大力宣傳三網(wǎng)融合綜合計劃的關(guān)鍵環(huán)節(jié)里提升市場監(jiān)管方面指出了:“廣電機(jī)構(gòu)根據(jù)廣播電視監(jiān)管的策略標(biāo)準(zhǔn),提升在進(jìn)行廣播電視業(yè)務(wù)單位的業(yè)務(wù)方案、業(yè)務(wù)融合、運(yùn)營管理、內(nèi)容安全等一系列方面的監(jiān)管;電信機(jī)構(gòu)根據(jù)電信監(jiān)管策略的相關(guān)標(biāo)準(zhǔn),提升監(jiān)管經(jīng)營電信業(yè)務(wù)公司的網(wǎng)絡(luò)互通互聯(lián)相關(guān)的業(yè)務(wù)?!蹦軌驓w納出政府現(xiàn)階段的綜合的方案是廣播電視方面的內(nèi)容安全依舊通過廣電機(jī)構(gòu)承擔(dān),但是電信網(wǎng)及網(wǎng)絡(luò)的內(nèi)容安全是通過電信機(jī)構(gòu)承擔(dān)的。
此方案也能夠由提升技術(shù)監(jiān)控體系規(guī)劃的建設(shè)得以充分體現(xiàn)。規(guī)劃指明了:“達(dá)到三網(wǎng)融合標(biāo)準(zhǔn),優(yōu)化配置有關(guān)的網(wǎng)絡(luò)信息安全及文化安全監(jiān)控體系,全面展現(xiàn)出國家網(wǎng)絡(luò)信息安全掌控系統(tǒng)帶來的積極作用,提高技術(shù)變革及拓展,持續(xù)增強(qiáng)掌控水平,給確保網(wǎng)絡(luò)及文化信息安全帶來技術(shù)服務(wù)?!钡?,此類模式真實(shí)情況屬于三網(wǎng)融合未進(jìn)行的監(jiān)管形式,其未能有效的處理三網(wǎng)融合里的業(yè)務(wù)彼此連接的現(xiàn)象。
(2)多方面監(jiān)管。
三網(wǎng)里信息安全問題極其顯著的就是互聯(lián)網(wǎng),和廣電網(wǎng)及電信網(wǎng)比較起來,互聯(lián)網(wǎng)內(nèi)容安全監(jiān)管是特別不易進(jìn)行的?,F(xiàn)階段互聯(lián)網(wǎng)的監(jiān)管選擇的屬于“九龍治水”的策略,電信機(jī)構(gòu)屬于互聯(lián)網(wǎng)行業(yè)監(jiān)管機(jī)構(gòu),拓展、公安、安全、廣電等機(jī)構(gòu)屬于互聯(lián)網(wǎng)的關(guān)鍵內(nèi)容監(jiān)管的機(jī)構(gòu),然而外宣機(jī)構(gòu)還屬于網(wǎng)絡(luò)文化監(jiān)管的機(jī)構(gòu),別的機(jī)構(gòu)屬于網(wǎng)絡(luò)文化的關(guān)鍵的監(jiān)管的機(jī)構(gòu)。如此一來三網(wǎng)融合結(jié)束,問題的源頭依舊屬于互聯(lián)網(wǎng)內(nèi)容監(jiān)管的現(xiàn)象,所以依舊使用多層次的監(jiān)管還屬于十分實(shí)際的策略之一。
與此同時,大力拓展三網(wǎng)融合的普通的標(biāo)準(zhǔn)里指明了:努力提高三網(wǎng)融合環(huán)境中宣傳媒體部分的監(jiān)管,努力落實(shí)黨管媒體的方針及全面的推廣輿論導(dǎo)向,努力把經(jīng)濟(jì)及社會兩方面的效益緊密連接起來,更加關(guān)注后者,不斷健全信息內(nèi)容管理的模式,把先進(jìn)的技術(shù)推廣與對其進(jìn)行的監(jiān)管相結(jié)合,增強(qiáng)監(jiān)管水平,提升機(jī)構(gòu)優(yōu)化配置,確保網(wǎng)絡(luò)信息及文化兩方面的安全?!彼?,有關(guān)意識形態(tài)的實(shí)質(zhì)和文化不管出于怎樣的環(huán)境基礎(chǔ)之上,都需要通過宣傳機(jī)構(gòu)進(jìn)行管理,但是有關(guān)網(wǎng)絡(luò)犯罪及政府安全的數(shù)據(jù)安全實(shí)質(zhì)就各自屬于公安機(jī)關(guān)及安全部門應(yīng)該承擔(dān)的部分。網(wǎng)絡(luò)此類的特點(diǎn)影響了現(xiàn)階段的網(wǎng)絡(luò)內(nèi)容安全僅僅屬于不同機(jī)構(gòu)相應(yīng)的職責(zé),應(yīng)一起配合進(jìn)行監(jiān)管。
(3)設(shè)置整體的管理部門。
吸收國際上的案例,融合管理體現(xiàn)出了很多的優(yōu)點(diǎn)。舉例來說,美國及英國均屬于選擇整體性的管理部門實(shí)施融合監(jiān)管。美國出臺的《1996年通信法》通過法律途徑委托聯(lián)邦通信協(xié)會全面的管理廣播電視及電信業(yè)。英國參考2003年頒布的《通信法》,構(gòu)建融合監(jiān)管的部門,整體承擔(dān)英國電信、電視及無線電幾個部分的管理,在很大程度上加快了網(wǎng)絡(luò)融合部門的進(jìn)步。
回顧國內(nèi)的情況,構(gòu)成全面的監(jiān)管部門可能是很好的辦法,然而是很難做到的。要想及時提高三網(wǎng)融合試點(diǎn)環(huán)節(jié),深圳市會構(gòu)建通過市委副書記、市長擔(dān)任組長的三網(wǎng)融合環(huán)節(jié)的群體,提升領(lǐng)導(dǎo)管理及配合的水平,領(lǐng)導(dǎo)群體建立于市科工貿(mào)信委。此外于領(lǐng)導(dǎo)全體的工作的位置構(gòu)建出安全專責(zé)群體,全面管理三網(wǎng)融合數(shù)據(jù)安全問題。依舊存在部分專家指明構(gòu)建國家信息安全協(xié)會當(dāng)成政府信息化管理群體的常設(shè)協(xié)會,不同地區(qū)各自構(gòu)建有關(guān)的國家數(shù)據(jù)安全協(xié)會和專職信息安全監(jiān)管的部門,設(shè)置信息安全解決體制。
3.2 重視三網(wǎng)融合環(huán)境基礎(chǔ)上的網(wǎng)絡(luò)信息安全問題
(1)網(wǎng)絡(luò)安全。
融合網(wǎng)絡(luò)屬于國家信息建設(shè)的前提條件,需要保證網(wǎng)絡(luò)環(huán)境的安全。尤其是數(shù)字廣播電視網(wǎng)屬于政府的要害部分,保證它沒有被不正當(dāng)網(wǎng)絡(luò)用戶的襲擊、維護(hù)信息傳播有序是極其關(guān)鍵的,因此三網(wǎng)融合需要提高網(wǎng)絡(luò)設(shè)施安全水平。網(wǎng)絡(luò)設(shè)施安全水平提高,實(shí)際來說屬于分析融合網(wǎng)絡(luò)骨干鏈路不良代碼和攻擊流量盡快檢查及處理的技術(shù),保證網(wǎng)絡(luò)基礎(chǔ)的安全,維護(hù)網(wǎng)絡(luò)的可持續(xù)發(fā)展,保證網(wǎng)絡(luò)用戶的有效運(yùn)行。
(2)內(nèi)容安全。
針對融合網(wǎng)絡(luò)而言,信息及網(wǎng)絡(luò)途徑變得極其的復(fù)雜多變,面對此類的環(huán)境,用戶一系列關(guān)鍵的數(shù)據(jù)應(yīng)該得到進(jìn)一步的安全確保。與此同時,網(wǎng)絡(luò)逐步變成文化傳播的關(guān)鍵媒體及輿論推廣的關(guān)鍵途徑,普通廣電網(wǎng)盡管屬于不是很開放性的系統(tǒng),然而三網(wǎng)融合結(jié)束以前的媒體業(yè)務(wù)同時需和非封閉的業(yè)務(wù)系統(tǒng)連接起來,媒體業(yè)務(wù)以前的內(nèi)容變更、插播等現(xiàn)象依舊可以體現(xiàn),但是開放系統(tǒng)也能夠產(chǎn)生沒有的安全問題。三網(wǎng)融合的進(jìn)步應(yīng)該健全信息內(nèi)容方面的管理,提升網(wǎng)絡(luò)內(nèi)容安全水平,僅僅占據(jù)了網(wǎng)絡(luò)空間觀點(diǎn)的輿論關(guān)鍵的領(lǐng)域。現(xiàn)階段網(wǎng)絡(luò)空間負(fù)面的媒體內(nèi)容和信息轉(zhuǎn)移的模式持續(xù)的調(diào)整,從而脫離了網(wǎng)絡(luò)監(jiān)管部門的全面的管理,所以面對三網(wǎng)融合的環(huán)境,需要分析拓展音視頻內(nèi)容的在線核查的方案,需要分析網(wǎng)絡(luò)熱點(diǎn)事件構(gòu)建的傳播制度從而保證精準(zhǔn)的輿論模式,應(yīng)該增強(qiáng)網(wǎng)絡(luò)不良信息的查找及溯源水平,保證網(wǎng)絡(luò)空間的環(huán)保及有序模式。
(3)行為安全。
三網(wǎng)融合持續(xù)拓展及互聯(lián)網(wǎng)的持續(xù)的推廣,融合網(wǎng)絡(luò)一定可以變成整個社會不斷參加的生活多方面的整體的網(wǎng)絡(luò),保證網(wǎng)絡(luò)活動的能信、能管及能核查變得極其的關(guān)鍵,因此三網(wǎng)融合需要提高網(wǎng)絡(luò)活動安全水平。網(wǎng)絡(luò)活動安全水平的提高,實(shí)際來說屬于分析增強(qiáng)對于網(wǎng)絡(luò)不良攻擊、木馬病毒植入及轉(zhuǎn)移進(jìn)行不正當(dāng)?shù)男袨檫€有視頻直播類節(jié)目的變更等網(wǎng)絡(luò)安全活動的追蹤水平,做到融合網(wǎng)絡(luò)活動的能核查和能溯源,保證融合網(wǎng)絡(luò)的能信及能管。
(4)業(yè)務(wù)安全。
融合網(wǎng)絡(luò)業(yè)務(wù)會不單單屬于普通的電信網(wǎng)、廣播電視網(wǎng)、互聯(lián)網(wǎng)業(yè)務(wù)的不復(fù)雜性的累加,網(wǎng)絡(luò)寬帶的迅猛的增強(qiáng)、廣電及電信業(yè)務(wù)多層次的連接、社會信息化的不斷提升,在很大程度上能夠進(jìn)一步的加快網(wǎng)絡(luò)業(yè)務(wù)及其應(yīng)用的拓展進(jìn)步,所以應(yīng)該提高網(wǎng)絡(luò)業(yè)務(wù)安全水平。首先需要全面監(jiān)管及檢測一系列的網(wǎng)絡(luò)用戶、不一樣種類的終端開展的業(yè)務(wù)列別、運(yùn)營模式,進(jìn)而保證準(zhǔn)入網(wǎng)絡(luò)業(yè)務(wù)的安全不斷地進(jìn)步;其次準(zhǔn)入網(wǎng)絡(luò)屬于關(guān)系到信息、語音、視頻的整體的信息平臺,尤其是對于全體大眾,很多的視頻直播類節(jié)目,需要確保它的傳遞的整體和全面性,保證業(yè)務(wù)轉(zhuǎn)移的安全。準(zhǔn)入網(wǎng)絡(luò)里不單單擁有多樣化的業(yè)務(wù)類別,應(yīng)用終端類別同時也有很多,受到不簡單融合網(wǎng)絡(luò)業(yè)務(wù)及信息的影響,假使沒有對于融合網(wǎng)絡(luò)的精準(zhǔn)性的運(yùn)營前提條件,融合網(wǎng)絡(luò)運(yùn)營商會不能適當(dāng)?shù)耐卣箻I(yè)務(wù)及進(jìn)行營銷。
4 結(jié)語
三網(wǎng)融合為人們帶來了極大的便利,但同時也為人們帶來了網(wǎng)絡(luò)安全問題。要解決三網(wǎng)融合所帶來的網(wǎng)絡(luò)安全問題,促進(jìn)三網(wǎng)融合的健康發(fā)展,就不能單一依賴技術(shù)手段、管理手段或政策措施,而應(yīng)該將這些手段有機(jī)地結(jié)合,才能更有效地提供三網(wǎng)融合所期望的服務(wù)。因此,希望國家有關(guān)部門加強(qiáng)將三網(wǎng)融合作為一個整體系統(tǒng)來解決安全監(jiān)管的研究方面的投入力度,以及電子財產(chǎn)安全和電子財產(chǎn)知識產(chǎn)權(quán)保護(hù)方面的投入力度。最后要強(qiáng)調(diào)的是,對一個系統(tǒng)的信息安全保護(hù)不是單憑一個插件或設(shè)備就可以實(shí)現(xiàn)的,必須要有一套完整的安全體系和配套的安全解決方案。
參考文獻(xiàn)
[1] 李坤學(xué).三網(wǎng)融合的技術(shù)優(yōu)勢及存在的問題[J].內(nèi)蒙古廣播與電視技術(shù),2010(2):32-34.
[2] 封莎,魏園園.三網(wǎng)融合安全問題分析[J].信息網(wǎng)絡(luò)安全.2010(2):6-8.
[3] 唐鄭熠,杭志,蘇賽軍.RSA密碼算法及其Java實(shí)現(xiàn)[J].計算機(jī)安全,2008(12):36-38.
[4] 吳桂珍,洪國彬.信息安全評估體系在網(wǎng)站安全評估上的應(yīng)用[J].農(nóng)業(yè)網(wǎng)絡(luò)信息,2007(4):97-100.
[5] 譚良,佘遙周明天.信息安全評估標(biāo)準(zhǔn)研究[J].小型微型計算機(jī)系統(tǒng),2006(4):634-637.
[6] 張艷瓊.基于GSM,TD-SCDMA,WLAN三網(wǎng)融合的WLAN網(wǎng)絡(luò)規(guī)劃理論研究與技術(shù)實(shí)現(xiàn)[D].北京郵電大學(xué),2010.
【關(guān)鍵詞】計算機(jī)網(wǎng)絡(luò);信息防御;安全意識;安全管理
當(dāng)下,信息技術(shù)不斷發(fā)展,促使計算機(jī)網(wǎng)絡(luò)覆蓋面積逐漸增大。但是,對計算機(jī)網(wǎng)絡(luò)進(jìn)行實(shí)際應(yīng)用過程中,存在一些不法分子對網(wǎng)絡(luò)信息進(jìn)行惡意侵害,導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息安全面臨一定安全隱患。這種情況下,要求計算機(jī)網(wǎng)絡(luò)安全管理人員對這一行為進(jìn)行科學(xué)防御,通過科學(xué)手段,保障相應(yīng)網(wǎng)絡(luò)信息不受侵害。
1計算機(jī)網(wǎng)絡(luò)安全管理中存在的問題
1.1計算機(jī)網(wǎng)絡(luò)用戶信息安全意識淡薄相應(yīng)計算機(jī)網(wǎng)絡(luò)用戶,實(shí)施相應(yīng)操作過程中,認(rèn)為內(nèi)部網(wǎng)絡(luò)安全性較好,因此便放松了安全警惕。此外,用戶自身安全意識淡薄,對相應(yīng)密碼等進(jìn)行設(shè)置過程中,安全級別較低,甚至有的用戶根本不設(shè)置密碼。用戶對移動介質(zhì)進(jìn)行使用過程中,并不注重安全檢查,在不同計算機(jī)上進(jìn)行U盤等移動介質(zhì)的隨意使用,有些用戶在不同計算機(jī)上隨意拷貝文件。還有一些用戶,為了方便起見,直接對插入計算機(jī)的內(nèi)網(wǎng)網(wǎng)線隨意切換。這些情況的存在,均為病毒和木馬的轉(zhuǎn)換提供了條件,進(jìn)而為不同單位和企業(yè)等計算就網(wǎng)絡(luò)安全帶來安全性威脅。1.2不注重網(wǎng)絡(luò)安全管理企業(yè)和相應(yīng)事業(yè)機(jī)關(guān)單位等,內(nèi)部網(wǎng)絡(luò)管理人員管理水平參差不齊,部分規(guī)模較小的單位,存在一些網(wǎng)絡(luò)管理人員身兼數(shù)職,其自身經(jīng)歷和技術(shù)能力等的限制,導(dǎo)致網(wǎng)絡(luò)管理水平不高。對本單位計算機(jī)操作系統(tǒng)進(jìn)行安裝過程中,沒有及時對系統(tǒng)安裝相應(yīng)的補(bǔ)丁和殺毒軟件等,導(dǎo)致計算機(jī)出現(xiàn)漏洞。計算機(jī)人員對相應(yīng)軟件進(jìn)行安裝過程中,沒有對相應(yīng)的應(yīng)用軟件做出安全檢查,這就導(dǎo)致安裝出現(xiàn)隱患,最終導(dǎo)致計算機(jī)網(wǎng)絡(luò)信息安全面臨威脅。此外,服務(wù)器和交換機(jī)等設(shè)備在日常運(yùn)行過程中,缺乏完善的維護(hù)措施,導(dǎo)致網(wǎng)絡(luò)故障出現(xiàn),進(jìn)而導(dǎo)致整個網(wǎng)絡(luò)安全應(yīng)用受到一定影響。1.3計算機(jī)網(wǎng)絡(luò)設(shè)計缺陷一些企業(yè)和機(jī)關(guān)事業(yè)單位的網(wǎng)絡(luò)所涉及的內(nèi)容有內(nèi)網(wǎng)、外網(wǎng)兩部分內(nèi)容,部分單位存在健康網(wǎng)絡(luò)和網(wǎng)等多套網(wǎng)絡(luò),網(wǎng)絡(luò)環(huán)境十分復(fù)雜,這些網(wǎng)絡(luò)的建設(shè)時間不同,建設(shè)標(biāo)準(zhǔn)也有所不同,這就很容易導(dǎo)致網(wǎng)絡(luò)設(shè)計出現(xiàn)缺陷。部分單位中,機(jī)房沒有安裝UPS和防雷、消防等保護(hù)設(shè)施,并且沒有對一些重要資料和數(shù)據(jù)庫等實(shí)施異地備份,最終造成數(shù)據(jù)丟失等問題出現(xiàn)。
2計算機(jī)網(wǎng)絡(luò)信息的防御技術(shù)應(yīng)用實(shí)踐
對計算機(jī)網(wǎng)絡(luò)信息防御技術(shù)的應(yīng)用實(shí)踐進(jìn)行分析,其日常運(yùn)行過程中,存在一定安全隱患,對這些隱患進(jìn)行分類,以網(wǎng)絡(luò)信息技術(shù)的實(shí)際應(yīng)用作為依據(jù),使用相對合理的防御技術(shù),并且構(gòu)建出較為健康和安全的計算機(jī)網(wǎng)絡(luò)信息環(huán)境。當(dāng)下,針對計算機(jī)網(wǎng)絡(luò)信息而言,主要將防御技術(shù)建立在動態(tài)自適應(yīng)性網(wǎng)絡(luò)安全模型的PPOR基礎(chǔ)上。圖1為主從式DDOS攻擊結(jié)構(gòu)。2.1安全掃描用戶對其進(jìn)行使用過程中,一定要具備較高的網(wǎng)絡(luò)安全意識。對此,對網(wǎng)絡(luò)信息進(jìn)行安全掃描、行為掃描和模糊匹配等十分必要。對動態(tài)性能等進(jìn)行強(qiáng)力掃描,可以找出計算機(jī)中存在的安全隱患,對掃描情況進(jìn)行反饋,可以做出相應(yīng)處理措施。2.2系統(tǒng)增強(qiáng)對其進(jìn)行實(shí)際應(yīng)用過程中,計算機(jī)網(wǎng)絡(luò)安全架構(gòu)難以對這一威脅及時發(fā)現(xiàn),這就引發(fā)了安全隱患??梢赃m當(dāng)增加相應(yīng)系統(tǒng),從而提升防御能力。進(jìn)行系統(tǒng)的增加,可以對計算機(jī)網(wǎng)絡(luò)信息當(dāng)中一部分惡意數(shù)據(jù)進(jìn)行適當(dāng)檢測核攔截,進(jìn)而避免惡意數(shù)據(jù)對計算機(jī)帶來影響,促使傷害擴(kuò)大。2.3學(xué)習(xí)、自適應(yīng)對學(xué)習(xí)型和自適應(yīng)防御系進(jìn)行科學(xué)應(yīng)用,能夠促使計算機(jī)網(wǎng)絡(luò)防御能力得以提升,這一防御系統(tǒng),這種防御系統(tǒng),主要體現(xiàn)在智能化防入侵能力上,對計算機(jī)實(shí)施傳統(tǒng)檢測和掃描所獲得的反饋,實(shí)施智能化學(xué)習(xí),進(jìn)而形成一種新型防御能力。通過這種方式,促使計算機(jī)網(wǎng)絡(luò)可以針對新型病毒,進(jìn)行充分免疫,結(jié)合不同供給以及入侵情況進(jìn)行科學(xué)控制,促使計算機(jī)網(wǎng)絡(luò)信息安全水平得以提升。2.4實(shí)施響應(yīng)和黑客誘騙技術(shù)實(shí)施相應(yīng),需要建立在動態(tài)自適應(yīng)網(wǎng)絡(luò)安全模型PPDR基礎(chǔ)之上,在運(yùn)行過程中,如果發(fā)現(xiàn)計算機(jī)網(wǎng)絡(luò)遭受了外部空攻擊,或者自身出現(xiàn)漏洞,通過實(shí)時響應(yīng)或者電子郵件等方式,將相關(guān)內(nèi)容向用戶反應(yīng),從而方便對這些內(nèi)容進(jìn)行及時處理。黑客誘導(dǎo)技術(shù),主要是對虛假信息進(jìn)行釋放,進(jìn)而對黑客入侵時間適當(dāng)?shù)耐涎?,通過這種方式,為用戶對病毒的防御提供足夠的時間。將實(shí)時響應(yīng)和黑客誘導(dǎo)兩種方式相互結(jié)合,從而在黑客入侵的第一時間,向外發(fā)出警報,進(jìn)而使用戶能夠盡快的進(jìn)行處理和防御,最終提升計算機(jī)網(wǎng)絡(luò)信息安全。
3計算機(jī)網(wǎng)絡(luò)信息安全防御應(yīng)注意的問題
3.1合理規(guī)劃,建設(shè)安全防御體系計算機(jī)網(wǎng)絡(luò)運(yùn)行的整個過程,均需要具備一定的計算機(jī)網(wǎng)絡(luò)安全防御體系。計算機(jī)網(wǎng)絡(luò)處于規(guī)劃階段時,需要對其實(shí)施整體規(guī)劃,并且對其進(jìn)行分步實(shí)施。此外,高度重視對網(wǎng)絡(luò)基礎(chǔ)設(shè)施進(jìn)行建設(shè),卻好計算機(jī)網(wǎng)絡(luò)相互配套。此外,對單位各種網(wǎng)絡(luò)關(guān)系進(jìn)行認(rèn)真清理,對網(wǎng)絡(luò)布局情況進(jìn)行科學(xué)合理的規(guī)劃,從而使網(wǎng)絡(luò)較差情況適當(dāng)減少,降低網(wǎng)絡(luò)層級。對企業(yè)以及機(jī)關(guān)事業(yè)單位的建設(shè)過程中,可以在核心層的互通網(wǎng)絡(luò),不能在接入互聯(lián)??梢詫饫w資源進(jìn)行科學(xué)優(yōu)化,促使核心和接入的網(wǎng)絡(luò)得以實(shí)現(xiàn),不能設(shè)置匯聚層。對計算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行使用過程中,要重視對相應(yīng)管理人員以及網(wǎng)絡(luò)信息使用人員進(jìn)行定期培訓(xùn),提升這些人員的技術(shù)水平。對其開展一定的思想教育,提升其安全意識,確保系統(tǒng)始終處于安全運(yùn)行中。3.2提高計算機(jī)網(wǎng)絡(luò)信息防毒和殺毒功能當(dāng)前,計算機(jī)網(wǎng)絡(luò)得到不斷普及,這為很多木馬和病毒等侵入提供了可能。對此,在計算機(jī)網(wǎng)絡(luò)內(nèi)部,需要設(shè)置較為完善的防毒和殺毒措施,這樣做,促使計算機(jī)網(wǎng)絡(luò)防毒和殺毒功能得以提升,對網(wǎng)絡(luò)內(nèi)部防毒以及殺毒功能進(jìn)行有機(jī)結(jié)合,確保計算機(jī)網(wǎng)絡(luò)信息足夠安全。3.3對關(guān)鍵信息進(jìn)行備份為了使計算機(jī)網(wǎng)絡(luò)的安全性得到進(jìn)一步提升,促使信息丟失和損壞等方面的影響得到有效降低,需要關(guān)鍵性數(shù)據(jù)進(jìn)行備份。此外,對相應(yīng)硬件裝置以及網(wǎng)絡(luò)信息之間進(jìn)行隔離,通過這種方式,防止信息數(shù)據(jù)丟失。3.4對網(wǎng)絡(luò)防護(hù)設(shè)備進(jìn)行科學(xué)設(shè)置在網(wǎng)絡(luò)信息當(dāng)中,防火墻屬于整個計算機(jī)當(dāng)中的隔離層,將計算機(jī)自身信息和外界信息之間進(jìn)行科學(xué)隔離,確保計算機(jī)網(wǎng)絡(luò)信息足夠安全。企業(yè)以及相應(yīng)機(jī)關(guān)事業(yè)單位,可以在內(nèi)部網(wǎng)絡(luò)邊界上,設(shè)置一定的防火墻。針對較為重要的網(wǎng)絡(luò),尤其是涉及秘密保護(hù)信息的相應(yīng)內(nèi)容,需要在內(nèi)部網(wǎng)絡(luò)上、安全網(wǎng)關(guān)和入侵檢測等相關(guān)設(shè)備,為了使單位內(nèi)部計算機(jī)因?yàn)檫`規(guī)外聯(lián)網(wǎng)引起的信息泄露等情況出現(xiàn),則需要在內(nèi)部網(wǎng)絡(luò)上,安裝一定具備違規(guī)外聯(lián)管理的計算機(jī)管系統(tǒng),通過這種形式,防止內(nèi)部計算機(jī)和互聯(lián)網(wǎng)相互連接,并且提醒相應(yīng)管理人員,對這一內(nèi)容進(jìn)行及時處理。3.5身份證網(wǎng)絡(luò)信息加密為了使內(nèi)部網(wǎng)絡(luò)當(dāng)中的應(yīng)用軟件系統(tǒng)數(shù)據(jù)安全得到保障,如果企業(yè)具備相應(yīng)條件,可以在內(nèi)部建設(shè)相應(yīng)的用戶統(tǒng)一身份認(rèn)證系統(tǒng)。這種用戶統(tǒng)一身份認(rèn)證系統(tǒng),改變了原有的“用戶名+密碼”的認(rèn)證方式,借助PKI/CA當(dāng)做一種身份認(rèn)證技術(shù)手段,間用戶為核心,建立一定的安全應(yīng)用框架,最終對上層業(yè)務(wù)資源等進(jìn)行科學(xué)整合,最終實(shí)現(xiàn)對用戶以及業(yè)務(wù)資源的集中性管理。此外,對內(nèi)部信息資源的安全提供一定保護(hù)。針對以及較為重要的文件而言,相應(yīng)技術(shù)人員可以對這些數(shù)據(jù)或者文件、口令等設(shè)置一套較為高級的加密。
4結(jié)束語
總而言之,當(dāng)今計算機(jī)網(wǎng)絡(luò)使用范圍不斷擴(kuò)大,覆蓋面越來越廣,可謂是滲透在各行業(yè)當(dāng)中。借助相應(yīng)計算機(jī)網(wǎng)絡(luò)防御策,對計算機(jī)網(wǎng)絡(luò)信息安全問題進(jìn)行科學(xué)分析,針對當(dāng)前計算機(jī)網(wǎng)絡(luò)存在的安全隱患,制定科學(xué)有效的防御措施,只有這樣,才能有效提升計算機(jī)網(wǎng)絡(luò)信息防御水平,提升安全系數(shù)。相關(guān)用戶和計算機(jī)網(wǎng)絡(luò)信息安全管理人員,要提升自身安全意識,營造出一種健康、安全的計算機(jī)網(wǎng)絡(luò)信息使用環(huán)境。
參考文獻(xiàn)
[1]高博.關(guān)于計算機(jī)網(wǎng)絡(luò)服務(wù)器的入侵與防御技術(shù)的探討[J].電子技術(shù)與軟件工程,2015(08):226-227.
[2]李先宗.計算機(jī)網(wǎng)絡(luò)安全防御技術(shù)探究[J].電腦知識與技術(shù),2015(21):33-35.
[3]李軍.基于信息時代的網(wǎng)絡(luò)技術(shù)安全及網(wǎng)絡(luò)防御分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(01):17-18.
[4]張燕.數(shù)據(jù)挖掘技術(shù)在計算機(jī)網(wǎng)絡(luò)病毒防御中的應(yīng)用探究[J].太原城市職業(yè)技術(shù)學(xué)院學(xué)報,2016(04):174-176.
關(guān)鍵詞:計算機(jī)網(wǎng)絡(luò);安全管理;防范措施
當(dāng)前,學(xué)校計算機(jī)網(wǎng)絡(luò)已經(jīng)成為學(xué)校教學(xué)、科研、管理的重要支撐,隨著信息技術(shù)的不斷發(fā)展,校園網(wǎng)絡(luò)的規(guī)模也在不斷擴(kuò)大。學(xué)校在信息共享以及教育方面對網(wǎng)絡(luò)的依賴越來越大,網(wǎng)絡(luò)安全問題也在逐漸變得越來越突出。因此,有必要對計算機(jī)網(wǎng)絡(luò)安全管理進(jìn)行深入研究探討。
一、學(xué)校網(wǎng)絡(luò)安全管理的意義分析
計算機(jī)網(wǎng)絡(luò)在教學(xué)、管理、科研中的作用越來越突出,因此,加強(qiáng)網(wǎng)絡(luò)的安全管理就成為當(dāng)務(wù)之急,其重要的意義表現(xiàn)在以下兩個方面:
1.關(guān)乎學(xué)校的形象
伴隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,學(xué)校要想在信息化時代脫穎而出,走在前列,就必須強(qiáng)化對計算機(jī)網(wǎng)路的重視。教育管理走向智能化是今后學(xué)校管理發(fā)展的必然趨勢。因此,校園網(wǎng)絡(luò)安全與學(xué)校的整體形象和長遠(yuǎn)發(fā)展具有非常重要的意義。
2.關(guān)乎學(xué)校的利益
當(dāng)前,各級學(xué)校的校園網(wǎng)絡(luò)中都存放在大量的內(nèi)部教學(xué)信息,包括學(xué)生的成績、檔案信息等,許多重要的工作也是依靠網(wǎng)絡(luò)來進(jìn)行,這些數(shù)據(jù)一旦丟失或者被人竊取,將會給學(xué)校帶來非常大的損失。因此,強(qiáng)化學(xué)校計算機(jī)網(wǎng)絡(luò)安全管理具有非常重要的意義。
二、學(xué)校網(wǎng)絡(luò)安全管理的現(xiàn)狀分析
當(dāng)前,校園網(wǎng)絡(luò)安全管理的現(xiàn)狀不容樂觀,存在著諸多問題,這些問題主要表現(xiàn)在以下幾個方面:
1.病毒侵入嚴(yán)重
學(xué)校網(wǎng)絡(luò)在為師生提供巨大便利的同時,也成了病毒傳播的主要途徑。隨著一些黑客技術(shù)水平的不斷提升,網(wǎng)絡(luò)病毒的越來越嚴(yán)重。一些病毒不僅會破壞用戶的硬盤,嚴(yán)重的話還會使得重要的數(shù)據(jù)信息丟失,給個人和學(xué)校造成不可挽回的損失。
2.惡意破壞現(xiàn)象嚴(yán)重
進(jìn)行惡意破壞包括對設(shè)備和系統(tǒng)兩個方面的破壞。設(shè)備包括服務(wù)器、交換機(jī)等等,他們都分布在校園的各個地方,管理起來不是很容易。一些人可能會利用這些管理上的缺口,對網(wǎng)絡(luò)設(shè)備進(jìn)行破壞,這樣一來就會造成整個校園網(wǎng)的癱瘓。
三、加強(qiáng)學(xué)校網(wǎng)絡(luò)安全管理的措施
1.加快建設(shè)網(wǎng)絡(luò)防毒體系
學(xué)校網(wǎng)絡(luò)中的防護(hù)體系可以分為服務(wù)器防護(hù)以及工作站的防護(hù)。首先是服務(wù)器的防毒,防毒體系中的服務(wù)端產(chǎn)品應(yīng)該能夠進(jìn)行遠(yuǎn)程安裝,同時還能夠?qū)Σ《具M(jìn)行實(shí)時的監(jiān)控。現(xiàn)在學(xué)校內(nèi)部電子郵件的應(yīng)用逐漸變多,這又給病毒入侵增添了一條通道。因此,在防毒體系中再增設(shè)一道關(guān)卡,確保郵件的安全;再者就是工作站的防毒,工作站的病毒防護(hù)居于防毒體系的最底層,因此,學(xué)校網(wǎng)絡(luò)用戶要特別注意工作站防毒的工作。
2.建立用戶賬號管理機(jī)制
在對校園網(wǎng)的用戶進(jìn)行管理的時候,應(yīng)該給每一位教師設(shè)置一個賬號,學(xué)生可以使用公共賬號。除此之外,還要加強(qiáng)對密碼的設(shè)置和管理。密碼的安全性是網(wǎng)絡(luò)安全性的基本內(nèi)容。因此,在設(shè)置密碼的時候,必須保證三個月更換一次,只有這樣才能確保密碼安全。對于校園用戶來說,應(yīng)該規(guī)定按時對密碼進(jìn)行更新。
綜上所述,學(xué)校計算機(jī)網(wǎng)絡(luò)安全管理對于保證學(xué)校信息安全,加快學(xué)校信息化建設(shè)具有十分重要的意義。對于網(wǎng)絡(luò)安全管理中存在的問題,一定要高度重視。在制定管理措施的時候,不僅要提升技術(shù)水平,更要加強(qiáng)制度建設(shè),唯有如此,學(xué)校計算機(jī)網(wǎng)絡(luò)的安全才能得到保證,才能更好地服務(wù)于教學(xué)管理。