前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全存在的問(wèn)題及對(duì)策主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:網(wǎng)絡(luò)安全;安全策略;信息技術(shù);對(duì)策研究
中圖分類(lèi)號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2011) 08-0000-01
Computer Network Security Problems and Countermeasures
Lu Jun
(College of Technology,Xiaogan University,Xiaogan432000,China)
Abstract:In today's increasingly advanced technology,computer networks are also gradually applied to our daily lives go,this computer network security,related to a country's economic,political and cultural fields.At present,computer network security,and there are still some security risks.Here,we have maintained for computer network security issues and countermeasures research,do the following discussion.
Keywords:Network security;Security policy;Information technology;
Strategy
一、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的含義
顧名思義,網(wǎng)絡(luò)安全從其本質(zhì)上講就是保護(hù)計(jì)算機(jī)客戶網(wǎng)絡(luò)上的信息安全及利益等。從狹義的角度上看,計(jì)算機(jī)的網(wǎng)絡(luò)安全主要是指網(wǎng)絡(luò)系統(tǒng)的硬件設(shè)施、軟件設(shè)施以及系統(tǒng)中的數(shù)據(jù)受到保護(hù),不會(huì)因?yàn)榕既坏幕蛘咂渌馔獾脑蚨艿狡茐?、更改、泄露,同時(shí)要求在系統(tǒng)連續(xù)可靠的正常運(yùn)行中,網(wǎng)絡(luò)服務(wù)不會(huì)中斷。在保證計(jì)算機(jī)本身安全的同時(shí),也能使各個(gè)計(jì)算機(jī)用戶的利益有所保障。
在計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題中,計(jì)算機(jī)網(wǎng)絡(luò)安全主要由:保密、完整、可用、可控、審查等5個(gè)方面組成。其中缺一不可,在網(wǎng)絡(luò)安全所存在的問(wèn)題上,它不僅僅涉及到網(wǎng)絡(luò)系統(tǒng)的本身,同時(shí)它也是一門(mén)涉及到信息安全技術(shù)、信息論、應(yīng)用數(shù)學(xué)、通信技術(shù)等方面的教育綜合學(xué)科。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的存在,不僅能威脅到我們的日常生活,也會(huì)影響我國(guó)教育的發(fā)展。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
綜上所述,通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的一些了解,在計(jì)算機(jī)網(wǎng)絡(luò)安全的問(wèn)題這一方面,受日常生活中多方面的影響。同時(shí),系統(tǒng)本身的錯(cuò)誤使用以及使用人員的方法不當(dāng)?shù)?,也?huì)加劇計(jì)算機(jī)網(wǎng)絡(luò)安全方面問(wèn)題的嚴(yán)重性。在此,我們將從計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身和系統(tǒng)外部以及網(wǎng)絡(luò)管理等方面,做以下論述:
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)本身存在的問(wèn)題。在計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題上,計(jì)算機(jī)本身的網(wǎng)絡(luò)系統(tǒng)中存在著一定的系統(tǒng)漏洞。它將會(huì)對(duì)網(wǎng)絡(luò)安全造成巨大的威脅,同時(shí)也對(duì)計(jì)算機(jī)網(wǎng)絡(luò)客戶的資料信息造成巨大的損失。同時(shí),它也會(huì)在系統(tǒng)程序處理文件和同步方面存在問(wèn)題,在程序處理的過(guò)程中,它可能存在一個(gè)機(jī)會(huì)窗口使攻擊者能夠強(qiáng)加外部的影響。從而影響程序的正常運(yùn)行。
(二)除系統(tǒng)外,存在于網(wǎng)絡(luò)外部的問(wèn)題。除計(jì)算機(jī)本身系統(tǒng)所存在的問(wèn)題之外,存在于網(wǎng)絡(luò)外部的問(wèn)題主要包括:黑客的威脅和攻擊、計(jì)算機(jī)病毒的侵害以及間諜軟件的威脅和隱患等。首先,在黑客的威脅和攻擊這一方面,黑客除了擁有極為熟悉的網(wǎng)絡(luò)知識(shí)外,還能極為熟練的運(yùn)用各種計(jì)算機(jī)技術(shù)和軟件工具。而在網(wǎng)絡(luò)系統(tǒng)漏洞上,也會(huì)成為網(wǎng)絡(luò)黑客攻擊或利用的途徑。其次,在計(jì)算機(jī)病毒侵害的方面,計(jì)算機(jī)病毒蔓延的速度非???,波及范圍特別廣,因此,它成為計(jì)算機(jī)系統(tǒng)的最大威脅。計(jì)算機(jī)一旦感染病毒后,整個(gè)系統(tǒng)將會(huì)失效,文件將會(huì)丟失,嚴(yán)重的話則會(huì)造成計(jì)算機(jī)系統(tǒng)硬件設(shè)備等部件的損害。最后,在間諜軟件威脅和隱患上這一方面,間諜軟件的功能多,不僅能竊取計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)存儲(chǔ)的各種數(shù)據(jù)信息,還能在一定程度上監(jiān)視用戶行為,修改系統(tǒng)設(shè)置,直接威脅到用戶隱私和計(jì)算機(jī)安全。并在一定程度上影響計(jì)算機(jī)系統(tǒng)工作的性能。
(三)網(wǎng)絡(luò)系統(tǒng)管理制度存在的問(wèn)題。除上述問(wèn)題之外,在網(wǎng)絡(luò)系統(tǒng)管理制度上也存在著一定的安全問(wèn)題。首先,由于工作人員的疏忽而造成網(wǎng)絡(luò)系統(tǒng)安全受到威脅。由于工作人員對(duì)計(jì)算機(jī)的工作性能以及對(duì)計(jì)算機(jī)的正常規(guī)章制度不熟悉等問(wèn)題,經(jīng)常導(dǎo)致計(jì)算機(jī)出現(xiàn)錯(cuò)誤的程序,從而造成信息的無(wú)意泄露。其次,工作人員的故意泄露。在當(dāng)今社會(huì)中,一些信息工作人員經(jīng)常會(huì)為了一己之私而致客戶的信息于不顧,在對(duì)網(wǎng)絡(luò)安全破壞的同時(shí),也使計(jì)算機(jī)的信息系統(tǒng)、數(shù)據(jù)庫(kù)內(nèi)的重要秘密泄露,甚至?xí)延?jì)算機(jī)保密系統(tǒng)的文件、資料向外提供,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全問(wèn)題產(chǎn)生了嚴(yán)重的威脅。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全存在問(wèn)題的解決方案
通過(guò)上述了解,我們清楚了所影響計(jì)算機(jī)網(wǎng)絡(luò)安全的幾個(gè)方面,也看到了計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題后所帶給我們的具體問(wèn)題有哪些。因此,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的問(wèn)題上,我們提出以下解決方案:
(一)加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)信息技術(shù)。在加強(qiáng)計(jì)算機(jī)的網(wǎng)絡(luò)信息技術(shù)方面,我們主要從漏洞掃描、防火墻技術(shù)、防病毒技術(shù)、入侵檢測(cè)技術(shù)等方面入手。要及時(shí)的更新檢查軟硬件設(shè)施的安全系能。能做到及時(shí)的防范問(wèn)題、發(fā)現(xiàn)問(wèn)題繼而能及時(shí)的解決問(wèn)題。其次在數(shù)據(jù)加密與用戶授權(quán)訪問(wèn)控制技術(shù)上,要及時(shí)的開(kāi)發(fā)、利用新的軟件,靈活的運(yùn)用,才能適合于開(kāi)放的網(wǎng)絡(luò)。
(二)加強(qiáng)對(duì)網(wǎng)絡(luò)管理人員以及網(wǎng)絡(luò)使用人員的教育。在針對(duì)網(wǎng)絡(luò)系統(tǒng)做出應(yīng)有的安全體系的同時(shí),也要對(duì)網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)使用人員加強(qiáng)教育。要制定健全的安全管理體制,一切落實(shí)到事實(shí)中去。只有通過(guò)網(wǎng)絡(luò)管理人員與使用人員的共同努力,運(yùn)用一切可以運(yùn)用的技術(shù)和工具,盡一切可能去減少、控制一切非法的行為,把不安全的因素降到最低。與此同時(shí),也要不斷加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)的安全規(guī)范化管理力度。相信在我們共同的努力之下,才能使計(jì)算機(jī)網(wǎng)絡(luò)的安全得到可靠的保障,從而使廣大網(wǎng)絡(luò)用戶的利益得到保障。
四、總結(jié)
在21世紀(jì)網(wǎng)絡(luò)通訊發(fā)達(dá)的今天,計(jì)算機(jī)網(wǎng)絡(luò)的安全已經(jīng)涉及到我們?nèi)粘I钪械母鱾€(gè)方面,而網(wǎng)絡(luò)安全問(wèn)題也在不斷變化中出現(xiàn)不同的問(wèn)題,因此,網(wǎng)絡(luò)安全工作也需要不斷的發(fā)展。在維護(hù)這個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全的同時(shí),除了要研制出好的產(chǎn)品外,與此同時(shí)也就要求我們樹(shù)立完善的管理制度,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的意識(shí)。只有這樣,才可能防止由計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題所引發(fā)的一系列嚴(yán)重后果。
參考文獻(xiàn):
[1]張建華,張宋智,胡衛(wèi)兵,馬建偉,溫玉強(qiáng).小隴山林業(yè)自然科技資源共享服務(wù)平臺(tái)的研建[J].甘肅科技,2010,19
[2]曹振麗,張海峰,井閩,馬濤,趙軍偉.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范技術(shù)[J].中國(guó)教育信息化,2008,8
關(guān)鍵詞:企業(yè);網(wǎng)絡(luò)信息安全;問(wèn)題;對(duì)策
隨著網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題越來(lái)越與企業(yè)的利益緊密的聯(lián)系在一起,各種企業(yè)信息以及企業(yè)經(jīng)營(yíng)都建立在網(wǎng)絡(luò)的基礎(chǔ)上,網(wǎng)絡(luò)安全問(wèn)題直接與企業(yè)的生存發(fā)展有著直接的聯(lián)系。如何能夠有效的提高企業(yè)網(wǎng)絡(luò)安全性,對(duì)與當(dāng)今的企業(yè)已經(jīng)是一個(gè)重要的議題。
1.當(dāng)前企業(yè)網(wǎng)絡(luò)信息安全存在的問(wèn)題
1.1安全漏洞
在計(jì)算機(jī)技術(shù)中,任何一種程序都有可能存在漏洞,當(dāng)前各種操作系統(tǒng)以及相關(guān)軟件都存在一些漏洞,幾乎每一天都有漏洞被發(fā)現(xiàn),此外,操作系統(tǒng)通常還存在一些隱藏的通道,而這些通道往往成為黑客的便利通道。與此同時(shí),系統(tǒng)中還存在著一些通用服務(wù),如果在安裝程序的時(shí)候沒(méi)有注意到這些,那么也會(huì)給黑客創(chuàng)造可乘之機(jī)。一些企業(yè)的競(jìng)爭(zhēng)對(duì)手或者對(duì)企業(yè)心存不滿的員工或客戶都可能利用這些漏洞,對(duì)企業(yè)進(jìn)行攻擊,進(jìn)而使得整個(gè)企業(yè)網(wǎng)絡(luò)喪失相應(yīng)的使用能力或丟失企業(yè)資料和秘密等,給企業(yè)的網(wǎng)絡(luò)安全帶來(lái)了巨大的安全隱患。
1.2計(jì)算機(jī)病毒感染
通常情況下,計(jì)算機(jī)病毒是通過(guò)下載或者電子郵件的形式進(jìn)行傳播,還有的可以通過(guò)即時(shí)的網(wǎng)絡(luò)信息進(jìn)行傳播,可以說(shuō)有計(jì)算機(jī)的地方,就會(huì)存在電腦病毒的問(wèn)題。病毒通常具有傳播快、影響巨大的特點(diǎn),給企業(yè)的網(wǎng)絡(luò)安全造成巨大的影響。這些年來(lái),木馬病毒是計(jì)算機(jī)病毒中的主要傳播形式,根據(jù)有關(guān)的統(tǒng)計(jì),木馬病毒占到所有計(jì)算機(jī)病毒的四分之一以上。木馬病毒是一種特殊的病毒形式,如果用戶錯(cuò)將其按照應(yīng)用軟件來(lái)實(shí)用的話,所使用的電腦就會(huì)被移植上木馬病毒,從而將電腦的控制權(quán)完全交到了黑客的手中,黑客能夠通過(guò)木馬盜取計(jì)算機(jī)上使用的一些銀行密碼、卡號(hào)、機(jī)密信息等,而且能夠?qū)τ?jì)算機(jī)實(shí)施實(shí)時(shí)的監(jiān)控、查看等,給企業(yè)的網(wǎng)絡(luò)安全帶來(lái)巨大的威脅。
1.3惡意攻擊和非法入侵
在當(dāng)前的企業(yè)網(wǎng)絡(luò)信息安全問(wèn)題中,黑客利用惡意攻擊和非法入侵的手段阻止企業(yè)利用網(wǎng)絡(luò)或進(jìn)行網(wǎng)絡(luò)商業(yè)活動(dòng)的行為,已經(jīng)成為讓每一個(gè)企業(yè)頭疼不已的問(wèn)題。通常情況下,黑客通過(guò)惡意攻擊和非法入侵的手段對(duì)企業(yè)造成的危害表現(xiàn)為:組織企業(yè)利用網(wǎng)絡(luò)資源;利用大量信息來(lái)阻塞企業(yè)通信網(wǎng)絡(luò);植入木馬等程序?qū)ζ髽I(yè)的實(shí)時(shí)動(dòng)態(tài)進(jìn)行監(jiān)控;復(fù)制、刪除、盜取企業(yè)重要信息等。不管黑客的目的是什么,這樣的入侵行為都會(huì)給企業(yè)帶來(lái)巨大的影響,使得企業(yè)重要信息的泄露甚至是企業(yè)正常生產(chǎn)的停止。
1.4相關(guān)人員管理上的失誤
對(duì)企業(yè)來(lái)說(shuō),由于相關(guān)人員管理上的失誤也會(huì)給企業(yè)網(wǎng)絡(luò)信息安全帶來(lái)巨大的威脅。當(dāng)前,許多企業(yè)缺乏網(wǎng)絡(luò)信息安全的管理機(jī)制,而且相應(yīng)的系統(tǒng)安全維護(hù)習(xí)慣欠缺。有的企業(yè)在發(fā)現(xiàn)病毒和漏洞的時(shí)候,并沒(méi)有對(duì)其引起重視,只是采取簡(jiǎn)單的殺毒和修補(bǔ)等措施,相關(guān)員工的安全意識(shí)匱乏,沒(méi)有對(duì)系統(tǒng)進(jìn)行全面的維護(hù),從而給黑客的入侵創(chuàng)造了機(jī)會(huì)。此外,有的企業(yè)在內(nèi)部分工上存在不明了的情況,從而使得網(wǎng)絡(luò)使用權(quán)限與行政管理出現(xiàn)矛盾??傊?,由于管理上存在的問(wèn)題,給企業(yè)的網(wǎng)絡(luò)安全埋下了許多的隱患。
1.5線路竊聽(tīng)
這種網(wǎng)絡(luò)安全問(wèn)題,通常是通過(guò)搭線的方式對(duì)網(wǎng)絡(luò)中的通訊數(shù)據(jù)進(jìn)行截獲,從中尋找那些比較重要的信息,如企業(yè)的專(zhuān)利、產(chǎn)品、客戶等信息,更為嚴(yán)重的后果可能會(huì)對(duì)企業(yè)的內(nèi)部網(wǎng)絡(luò)進(jìn)行攻擊,從而給企業(yè)的生產(chǎn)經(jīng)營(yíng)以及市場(chǎng)競(jìng)爭(zhēng)帶來(lái)巨大的影響,造成嚴(yán)重的經(jīng)濟(jì)損失。
1.6非授權(quán)訪問(wèn)
這種網(wǎng)絡(luò)安全問(wèn)題通常是采用各種手段,繞過(guò)網(wǎng)絡(luò)系統(tǒng)的訪問(wèn)控制機(jī)制,從而對(duì)于那些敏感的網(wǎng)絡(luò)信息進(jìn)行訪問(wèn)和使用,并擅自更改訪問(wèn)權(quán)限等。
2.解決企業(yè)網(wǎng)絡(luò)信息安全問(wèn)題的對(duì)策
2.1物理安全
保證計(jì)算機(jī)網(wǎng)絡(luò)各種設(shè)備的物理安全是整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的前提。物理安全是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備、設(shè)施以及其它媒體免遭地震、水災(zāi)、火災(zāi)等環(huán)境事故以及人為操作失誤或錯(cuò)誤及各種計(jì)算機(jī)犯罪行為導(dǎo)致的破壞過(guò)程。另外,計(jì)算機(jī)系統(tǒng)可以通過(guò)電磁輻射使信息被截獲而失秘。為了防止系統(tǒng)中的信息以電磁波形式輻射出去,通常是在物理上采取一定的防護(hù)措施,來(lái)減少或干擾擴(kuò)散出去的電磁信號(hào)。
2.2充分利用訪問(wèn)控制措施
在網(wǎng)絡(luò)信息安全防護(hù)中,訪問(wèn)控制是一種有效的防護(hù)措施,這種防護(hù)措施主要為了避免企業(yè)網(wǎng)絡(luò)資源被非法訪問(wèn)和使用,只允許那些有訪問(wèn)權(quán)限的使用者進(jìn)行訪問(wèn),而限制那些沒(méi)有訪問(wèn)權(quán)限的用戶。主要的做法是:
(1)身份驗(yàn)證。通常身份驗(yàn)證包括身份識(shí)別和身份認(rèn)證兩個(gè)方面的內(nèi)容,前者主要是使用者向系統(tǒng)出示自己的身份證明,而后者主要是對(duì)使用者出示的身份證明進(jìn)行核實(shí)的過(guò)程。在身份驗(yàn)證中,用戶名和口令是兩種較為常用的識(shí)別驗(yàn)證方法。
(2)有限授權(quán)。通過(guò)這種方法能夠有效的控制用戶對(duì)企業(yè)網(wǎng)絡(luò)信息資源進(jìn)行各種非法的操作。具體操作過(guò)程中,企業(yè)可以根據(jù)使用者所在的部門(mén)和工作進(jìn)行權(quán)限設(shè)定,這樣使用者只能在一定的范圍內(nèi)對(duì)企業(yè)網(wǎng)絡(luò)資源進(jìn)行操作。
(3)防火墻技術(shù)。防火墻技術(shù)在網(wǎng)絡(luò)安全控制技術(shù)中是一種較為常見(jiàn)的技術(shù),其網(wǎng)絡(luò)安全水平較高。通常來(lái)講,防火墻技術(shù)主要通過(guò)包過(guò)濾、狀態(tài)檢測(cè)、服務(wù)三種主要的安全手段進(jìn)行網(wǎng)絡(luò)安全防護(hù),對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行必要的過(guò)濾檢測(cè),進(jìn)而提高網(wǎng)路安全性。
(4)安全網(wǎng)關(guān)。所謂安全網(wǎng)關(guān)主要是指在不同的網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間設(shè)置的各種保護(hù)網(wǎng)絡(luò)安全的產(chǎn)品。隨著科技的發(fā)展,安全網(wǎng)關(guān)已經(jīng)由原先單一的防火墻技術(shù)演變出了多種技術(shù),比方說(shuō)VPN網(wǎng)關(guān)、UTM網(wǎng)關(guān)、IPS網(wǎng)關(guān)、防病毒網(wǎng)關(guān)等等,這些技術(shù)及設(shè)備在進(jìn)行有效的網(wǎng)絡(luò)安全控制的同時(shí),還能夠有效的對(duì)網(wǎng)絡(luò)中的流量進(jìn)行必要的控制。在當(dāng)前網(wǎng)絡(luò)信息技術(shù)飛速發(fā)展的今天,企業(yè)網(wǎng)絡(luò)與外網(wǎng)之間的數(shù)據(jù)流動(dòng)日益增多,而且網(wǎng)絡(luò)中的各種病毒、木馬等日益增多,因此企業(yè)應(yīng)該根據(jù)自身的實(shí)際情況選擇適合自身網(wǎng)絡(luò)的安全網(wǎng)關(guān)。
2.3防范病毒入侵企業(yè)網(wǎng)絡(luò)的措施
(1)隔離法,當(dāng)發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中出現(xiàn)病毒入侵的情況時(shí),應(yīng)該及時(shí)的運(yùn)用隔離法,防止網(wǎng)絡(luò)病毒的不斷傳播和蔓延。
(2) 分割法,企業(yè)網(wǎng)絡(luò)可以設(shè)置為各種不能相互訪問(wèn)的子集形式,這樣做能夠使得病毒只能在一個(gè)特定的區(qū)域內(nèi)傳播,防止病毒在各個(gè)子集之間相互進(jìn)行傳染。
(3)選擇和裝載那些高效的防病毒軟件,及時(shí)有效的對(duì)計(jì)算機(jī)進(jìn)行病毒防控和處理。
(4)注意殺毒軟件的及時(shí)更新和升級(jí),從而更好的防御那些新出現(xiàn)的病毒和木馬。
2.4采用數(shù)據(jù)加密方法
數(shù)據(jù)加密技術(shù)在當(dāng)前的網(wǎng)絡(luò)信息安全中應(yīng)用越來(lái)越廣泛,因?yàn)檫@種技術(shù),在對(duì)信息進(jìn)行加密的操作時(shí)較為靈活,而且適用的領(lǐng)域更加廣泛,尤其是在開(kāi)放性的網(wǎng)絡(luò)中,這一技術(shù)與密鑰的生成、傳輸、管理相結(jié)合來(lái)制定的。通常來(lái)講,加密技術(shù)主要有以下幾種手段,首先,數(shù)據(jù)傳輸加密技術(shù),常用線路加密和端一端加密的方法;其次,數(shù)據(jù)存儲(chǔ)加密技術(shù),可分為密文存儲(chǔ)和存取控制兩種;第三,數(shù)據(jù)完整性鑒別技術(shù)。加密是在不安全的網(wǎng)絡(luò)環(huán)境下進(jìn)行安全的數(shù)據(jù)傳輸最好的方式。
2.5信息安全
(1)身份鑒別安全系統(tǒng)
鑒別是對(duì)網(wǎng)絡(luò)中的主體進(jìn)行驗(yàn)證的過(guò)程,是提供對(duì)連接用戶身份的鑒別而規(guī)定的一種服務(wù),以防止偽造連接的初始化攻擊。通常有三種方法驗(yàn)證主體身份。一是只有該主體了解的秘密,如口令、密鑰;二是主體攜帶的物品,如智能卡和令牌卡;三是只有該主體具有的獨(dú)一無(wú)二的特征或能力,如指紋、聲音、視網(wǎng)膜或簽字等。
(2)網(wǎng)絡(luò)備份系統(tǒng)
備份系統(tǒng)的目的是盡可能快地全盤(pán)恢復(fù)運(yùn)行計(jì)算機(jī)系統(tǒng)所需的數(shù)據(jù)和系統(tǒng)信息。一般的數(shù)據(jù)備份操作有三種。一是全盤(pán)備份,即將所有文件寫(xiě)入備份介質(zhì);二是增量備份,只備份那些上次備份之后更改過(guò)的文件,在磁盤(pán)上設(shè)置標(biāo)注,是最有效的備份方法;三是差異備份,備份上次全盤(pán)備份之后更改過(guò)的所有文件,但不在磁盤(pán)上設(shè)置標(biāo)注。其優(yōu)點(diǎn)是不但安全而且易于恢復(fù)。
(3)數(shù)據(jù)存儲(chǔ)安全系統(tǒng)
在計(jì)算機(jī)信息系統(tǒng)中存儲(chǔ)的信息主要包括純粹的數(shù)據(jù)信息和各種功能文件信息兩大類(lèi)。對(duì)純粹數(shù)據(jù)信息的安全保護(hù),以數(shù)據(jù)庫(kù)信息的保護(hù)最為典型。而對(duì)各種功能文件的保護(hù),終端安全很重要。
數(shù)據(jù)庫(kù)安全:要實(shí)現(xiàn)對(duì)數(shù)據(jù)庫(kù)的安全保護(hù),一種選擇是安全數(shù)據(jù)庫(kù)系統(tǒng),即從系統(tǒng)的設(shè)計(jì)、實(shí)現(xiàn)、使用和管理等各個(gè)階段都要遵循一套完整的系統(tǒng)安全策略;二是以現(xiàn)有數(shù)據(jù)庫(kù)系統(tǒng)所提供的功能為基礎(chǔ)構(gòu)建安全模塊,旨在增強(qiáng)現(xiàn)有數(shù)據(jù)庫(kù)系統(tǒng)的安全性。
終端安全:主要是微機(jī)信息的安全保護(hù)問(wèn)題。
(4)信息內(nèi)容審計(jì)系統(tǒng)
實(shí)時(shí)對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行內(nèi)容審計(jì),以防止或追查可能的泄密行為。因此,為了滿足國(guó)家保密法的要求,在某些重要或涉密網(wǎng)絡(luò),應(yīng)該安裝使用此系統(tǒng)。防止未經(jīng)授權(quán)的用戶非法使用系統(tǒng)資源。
總之,隨著網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展與深入應(yīng)用,網(wǎng)絡(luò)信息安全的內(nèi)涵在不斷深化,外延在不斷擴(kuò)大,應(yīng)用領(lǐng)域日益廣泛,如何構(gòu)建一個(gè)立體的安全體系,把握住企業(yè)網(wǎng)絡(luò)安全的大門(mén),這將是對(duì)新一代網(wǎng)絡(luò)管理人員的挑戰(zhàn)。
參考文獻(xiàn):
[1]劉港,企業(yè)網(wǎng)絡(luò)信息安全實(shí)現(xiàn),數(shù)字技術(shù)與應(yīng)用,2011(8)
關(guān)鍵詞:信息化建設(shè) 信息安全 對(duì)策
DOI:10.3969/j.issn.1672-8289.2010.10.036
近年來(lái),隨著我國(guó)信息技術(shù)實(shí)力的增強(qiáng),信息化技術(shù)作為高新技術(shù)的代表迅速崛起,社會(huì)生活步入了信息化時(shí)代,信息化和信息產(chǎn)業(yè)發(fā)展水平已成為衡量一個(gè)國(guó)家綜合國(guó)力的重要標(biāo)準(zhǔn)。電子政務(wù)、電子商務(wù)、軍事信息技術(shù)及以物聯(lián)網(wǎng)為代表的新一代互聯(lián)網(wǎng)技術(shù)蓬勃發(fā)展,為我國(guó)信息技術(shù)的發(fā)展注入了強(qiáng)大動(dòng)力和活力。根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)的數(shù)據(jù),我國(guó)(不含香港、澳門(mén)和臺(tái)灣地區(qū))的網(wǎng)民數(shù)量、規(guī)模、寬帶網(wǎng)民規(guī)模和國(guó)家域名數(shù)均躍居世界第一位。如何加強(qiáng)信息安全是擺在我們面前的一個(gè)重要課題。
一、當(dāng)前網(wǎng)絡(luò)信息化建設(shè)中存在的安全問(wèn)題
由于我國(guó)的信息化建設(shè)起步較晚,技術(shù)力量相對(duì)薄弱,相關(guān)信息監(jiān)管體系不完善,法律法規(guī)不健全等諸多因素,我國(guó)的信息化仍然存在不安全問(wèn)題。據(jù)公安部統(tǒng)計(jì),我國(guó)今年查處針對(duì)計(jì)算機(jī)信息系統(tǒng)實(shí)施的違法犯罪案件呈上升趨勢(shì),因此如何保證信息的安全性成為我國(guó)信息化建設(shè)過(guò)程中需要長(zhǎng)期關(guān)注并致力解決的重要問(wèn)題,具體表現(xiàn)在:
1、信息與網(wǎng)絡(luò)安全的防護(hù)能力較弱。各行業(yè)信息化建設(shè)發(fā)展迅速,各行業(yè)紛紛設(shè)立自己的網(wǎng)站,3G等新技術(shù)的應(yīng)用進(jìn)一步促進(jìn)了網(wǎng)絡(luò)信息的普及應(yīng)用。BBS、博客、微博等新的信息存在和傳播形式迅速滲入社會(huì)生活。特別是“政府上網(wǎng)工程”的全面啟動(dòng)和進(jìn)一步深化,信息已成為人們工作、生活、娛樂(lè)等必不可少的重要手段。但是由于許多信息節(jié)點(diǎn)沒(méi)有防火墻設(shè)備、安全審計(jì)系統(tǒng)、入侵監(jiān)測(cè)系統(tǒng)等防護(hù)設(shè)備,導(dǎo)致整個(gè)信息系統(tǒng)存在著相當(dāng)大的信息安全隱患。
2、對(duì)新的信息技術(shù)和手段管理滯后。由于我國(guó)信息技術(shù)起步晚,許多信息設(shè)備采用國(guó)外核心技術(shù),很多引進(jìn)的信息設(shè)備,缺乏必要的監(jiān)測(cè)和改造,從而給他人入侵系統(tǒng)或監(jiān)聽(tīng)信息留下隱患。特別是隨著3G時(shí)代的到來(lái),犯罪嫌疑人采取無(wú)線上網(wǎng)技術(shù)將更加方便快捷,對(duì)其偵破定位的難度進(jìn)一步加大。
3、信息犯罪在我國(guó)有快速發(fā)展趨勢(shì)。除了境外黑客對(duì)我國(guó)信息網(wǎng)絡(luò)進(jìn)行攻擊,國(guó)內(nèi)也有部分人利用系統(tǒng)漏洞,通過(guò)木馬盜用等手段進(jìn)行網(wǎng)絡(luò)犯罪,例如傳播病毒、竊取他人網(wǎng)絡(luò)銀行賬號(hào)密碼等。犯罪分子往往采用一些網(wǎng)絡(luò)反偵查措施給調(diào)查取證工作設(shè)置重重障礙。有的網(wǎng)絡(luò)信息犯罪活動(dòng)十分隱蔽,實(shí)行注冊(cè)會(huì)員制,外人很難介入,采取限制域名和IP地址的辦法,只允許特定范圍的用戶訪問(wèn),這些技術(shù)手段增加了信息犯罪辦案難度。更有甚者通過(guò)更換主機(jī)、跳轉(zhuǎn)域名甚至租用境外服務(wù)器空間存儲(chǔ)數(shù)據(jù)來(lái)實(shí)施信息犯罪,通過(guò)使用電子郵件和即時(shí)通信軟件防范調(diào)查。
二、信息化及信息的安全問(wèn)題的原因
由于我國(guó)的經(jīng)濟(jì)基礎(chǔ)薄弱,在信息化建設(shè)上的投入不足,尤其是在核心和關(guān)鍵技術(shù)及安全產(chǎn)品的開(kāi)發(fā)生產(chǎn)上與國(guó)際先進(jìn)水平還存在較大差距。除此之外,我國(guó)目前信息技術(shù)領(lǐng)域的不安全局面,也與信息監(jiān)管制度法律建設(shè)滯后和信息化迅速發(fā)展的形勢(shì)極不適應(yīng)有關(guān)。由于網(wǎng)絡(luò)運(yùn)營(yíng)商、服務(wù)提供商和網(wǎng)站信息經(jīng)營(yíng)者之間具有一定的利益共生關(guān)系,他們往往消極配合甚至不予配合,影響信息安全工作的監(jiān)管。例如隨著電子商務(wù)的日益普及,一批具有“信用擔(dān)保”功能的第三方網(wǎng)上支付平臺(tái)應(yīng)運(yùn)而生。據(jù)統(tǒng)計(jì),除阿里巴巴的“支付寶”和eBay的“貝寶”外,目前中國(guó)市場(chǎng)上有50余家中小規(guī)模的第三方支付公司。作為新生事物,第三方支付平臺(tái)缺乏專(zhuān)門(mén)的法律法規(guī)進(jìn)行規(guī)范,有的游走于政策的邊緣來(lái)獲取某種機(jī)會(huì)收益,有時(shí)成為洗錢(qián)、信用卡套錢(qián)、網(wǎng)絡(luò)賭博等活動(dòng)的工具。部分網(wǎng)絡(luò)運(yùn)營(yíng)商不配合。有的通信運(yùn)營(yíng)商未嚴(yán)格實(shí)行實(shí)名注冊(cè)登記制度,對(duì)手機(jī)代收費(fèi)的審查不到位,有的還為經(jīng)營(yíng)者提供“捆綁”收費(fèi)便利。電子證據(jù)認(rèn)定難。網(wǎng)絡(luò)犯罪的證據(jù)主要是電子證據(jù),這些證據(jù)多存在于電磁介質(zhì)如程序、數(shù)據(jù)等無(wú)形的信息中,很容易被更改和刪除,這就給網(wǎng)絡(luò)犯罪分子留下了可乘之機(jī)。由于網(wǎng)絡(luò)信息犯罪的超時(shí)空性,它的行為和結(jié)果地往往分離,電子證據(jù)的固定也有相當(dāng)?shù)碾y度。對(duì)電子證據(jù)的認(rèn)定也存在同樣的問(wèn)題,計(jì)算機(jī)通常是只認(rèn)口令不認(rèn)人,一些黑客盜用他人的密碼實(shí)施犯罪,在法律上確定誰(shuí)是真正的犯罪嫌疑人非常困難,有時(shí)即使查到IP地址也很難證明是其本人實(shí)施的,證據(jù)不具有唯一性或排他性,難以定案。
三、解決網(wǎng)絡(luò)信息安全難題的對(duì)策淺探
1、完善立法,創(chuàng)造良好的信息化安全支撐環(huán)境。完善我國(guó)信息安全的法規(guī)體系,盡早制訂符合中國(guó)實(shí)際的《網(wǎng)絡(luò)安全法》。完善信息安全法、數(shù)字簽名法、電子信息犯罪法、電子信息出版法、電子信息知識(shí)產(chǎn)權(quán)保護(hù)法等,加大對(duì)網(wǎng)絡(luò)犯罪和信息犯罪的打擊力度,對(duì)其進(jìn)行嚴(yán)厲的懲處,擴(kuò)充信息犯罪主體,完善非法侵入計(jì)算機(jī)信息系統(tǒng)罪,將金融、證券、醫(yī)療、能源、交通等關(guān)系國(guó)計(jì)民生的領(lǐng)域納入保護(hù)范圍;完善破壞計(jì)算機(jī)信息系統(tǒng)罪,增加破壞硬件系統(tǒng)的有關(guān)規(guī)定,對(duì)計(jì)算機(jī)病毒和計(jì)算機(jī)破壞性程序分別做出詳細(xì)、明確、具體的規(guī)定。
2、加強(qiáng)全民信息安全教育和技術(shù)監(jiān)管,堵塞犯罪漏洞。加強(qiáng)信息安全教育要從小做起,從己做起,有效利用各種信息安全防護(hù)設(shè)備,保證個(gè)人的信息安全,提高整個(gè)系統(tǒng)的安全防護(hù)能力,從而促進(jìn)整個(gè)系統(tǒng)的信息安全。 一是健全完善網(wǎng)絡(luò)實(shí)名機(jī)制。在保護(hù)個(gè)人隱私的同時(shí),逐步推進(jìn)實(shí)名管理。二是完善上網(wǎng)日志留存制度。三是對(duì)網(wǎng)上有害信息及時(shí)刪堵。尤其是百度、谷歌等搜索引擎要對(duì)留存信息嚴(yán)格審查,并加強(qiáng)與監(jiān)管機(jī)關(guān)的協(xié)作配合。四是加強(qiáng)無(wú)線上網(wǎng)的接入管理工作。
3、加強(qiáng)網(wǎng)絡(luò)安全技術(shù)更新步伐,重視信息安全基礎(chǔ)研究。
由于網(wǎng)絡(luò)與生俱有的開(kāi)放性、交互性和分散性等特征,信息戰(zhàn)的攻與防、矛與盾之間的關(guān)系將長(zhǎng)期存在。要保證網(wǎng)絡(luò)信息的長(zhǎng)治久安,必須積極參與國(guó)際合作,通過(guò)吸收和轉(zhuǎn)化有關(guān)信息網(wǎng)絡(luò)安全管理的技術(shù)和法律規(guī)范,防范各類(lèi)惡意入侵,加強(qiáng)信息網(wǎng)絡(luò)安全。要不斷更新技術(shù),研制新型產(chǎn)品,堵塞安全漏洞和提供安全的通信服務(wù)。加強(qiáng)關(guān)鍵保密技術(shù),如加密路由器技術(shù)、安全內(nèi)核技術(shù)、數(shù)據(jù)加密技術(shù)、 身份證認(rèn)證技術(shù)、防火墻、網(wǎng)絡(luò)反病毒技術(shù)等重點(diǎn)項(xiàng)目的研制和改進(jìn),營(yíng)造一個(gè)安全有序、高效的信息平臺(tái)。加大對(duì)ICP、ISP運(yùn)營(yíng)商的管理,全面落實(shí)備案制度,盡快建成各地的IP基礎(chǔ)數(shù)據(jù)庫(kù),實(shí)施公共信息網(wǎng)絡(luò)和國(guó)際互聯(lián)網(wǎng)的安全防護(hù)體系。構(gòu)建以政府為主體,公安、文化、信息產(chǎn)業(yè)、新聞宣傳、通信管理、教育、工商等職能部門(mén)共同參與的綜合管理體制,明確職責(zé)分工,加強(qiáng)協(xié)作配合,多層次、全方位地共同治理信息犯罪問(wèn)題。要建立社會(huì)聯(lián)動(dòng)的網(wǎng)絡(luò)預(yù)警機(jī)制,普及網(wǎng)絡(luò)安全知識(shí)和有關(guān)法律知識(shí)教育,既增強(qiáng)廣大網(wǎng)民自覺(jué)守法的意識(shí),又增強(qiáng)他們的自我保護(hù)意識(shí),提高網(wǎng)上自我防范能力。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全系統(tǒng);黑客攻擊;病毒入侵
計(jì)算機(jī)網(wǎng)絡(luò)是人們獲取信息,增進(jìn)與外界聯(lián)系的重要渠道。隨著技術(shù)發(fā)展和創(chuàng)新,計(jì)算機(jī)網(wǎng)絡(luò)在不斷更新和完善,讓人們獲取相關(guān)信息變得更加便捷和高效。為促進(jìn)其作用的有效發(fā)揮,保障計(jì)算機(jī)網(wǎng)絡(luò)安全是十分必要的。但由于受到外界因素的影響,再加上網(wǎng)絡(luò)自身存在的一些缺陷,計(jì)算機(jī)網(wǎng)絡(luò)安全仍然面臨著來(lái)自多方面的挑戰(zhàn),甚至存在安全隱患。為避免這些問(wèn)題的發(fā)生,應(yīng)該結(jié)合具體需要,有針對(duì)性地采取防范對(duì)策。本文將對(duì)這些問(wèn)題進(jìn)行探討分析,介紹計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀,分析其存在問(wèn)題的成因,并提出改進(jìn)和完善對(duì)策,希望能為實(shí)際工作的順利開(kāi)展提供指導(dǎo)與借鑒。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀分析
計(jì)算機(jī)網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)資源和信息不受自然和人為因素侵害的狀態(tài),硬件、軟件、數(shù)據(jù)等受到相應(yīng)的保護(hù),不因偶然或惡意破壞而遭到泄露、篡改等,并且讓整個(gè)系統(tǒng)安全、穩(wěn)定地運(yùn)行,實(shí)現(xiàn)對(duì)故障的有效防范。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和進(jìn)步,它在人們的日常生活中應(yīng)用越來(lái)越廣泛。同時(shí)保障計(jì)算機(jī)網(wǎng)絡(luò)安全也是人們不可忽視的重要工作,但由于受到外界環(huán)境的影響,自身系統(tǒng)存在缺陷,目前計(jì)算機(jī)網(wǎng)絡(luò)安全仍然存在一些問(wèn)題,主要體現(xiàn)在以下幾方面。
1.系統(tǒng)漏洞
計(jì)算機(jī)上的安全工具會(huì)對(duì)漏洞進(jìn)行修復(fù),及時(shí)清理計(jì)算機(jī)存在的安全隱患,保障計(jì)算機(jī)網(wǎng)絡(luò)安全。這些修復(fù)工作是針對(duì)系統(tǒng)漏洞開(kāi)展的,對(duì)提高網(wǎng)絡(luò)安全水平具有積極作用。但安全工具可能存在隱患,軟件在升級(jí)和發(fā)展過(guò)程中,也會(huì)出現(xiàn)相應(yīng)的漏洞,再加上如果沒(méi)有得到及時(shí)的修復(fù)和完善,會(huì)受到來(lái)自不同方面的攻擊,影響其安全性與可靠性。另外,網(wǎng)絡(luò)終端不穩(wěn)定,網(wǎng)絡(luò)連接多樣化等,為黑客攻擊提供了可能。在軟件和系統(tǒng)程序編寫(xiě)過(guò)程中,可能面臨來(lái)自多方面的威脅和挑戰(zhàn),導(dǎo)致信息和數(shù)據(jù)出現(xiàn)泄漏,制約其安全水平的提高。
2.黑客攻擊
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全最大的威脅因素是黑客,黑客往往具有較高的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平,能采取相應(yīng)的攻擊措施,導(dǎo)致網(wǎng)絡(luò)遭到破壞,甚至出現(xiàn)癱瘓現(xiàn)象,影響人們對(duì)信息資源的獲取。并且黑客攻擊還呈現(xiàn)多元化和多樣性的特征,對(duì)網(wǎng)絡(luò)運(yùn)行安全帶來(lái)更大挑戰(zhàn),這是需要采取有效措施改進(jìn)和防范的。
3.病毒入侵
計(jì)算機(jī)病毒的存在,會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)嚴(yán)重威脅,影響人們獲取相關(guān)信息資源。當(dāng)網(wǎng)絡(luò)受到病毒入侵時(shí),計(jì)算機(jī)運(yùn)行不穩(wěn)定,出現(xiàn)很多異常情況,包括硬盤(pán)內(nèi)存不足、數(shù)據(jù)丟失、死機(jī)、黑屏等,使整個(gè)計(jì)算機(jī)無(wú)法正常使用。并且病毒在入侵過(guò)程中還會(huì)呈現(xiàn)自我復(fù)制、自動(dòng)傳播、隱蔽性等特征,在計(jì)算機(jī)內(nèi)部大量傳播,竊取或者破壞相關(guān)數(shù)據(jù)和信息資源,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)癱瘓。
4.網(wǎng)絡(luò)犯罪
網(wǎng)絡(luò)是虛擬的開(kāi)放空間,盡管信息技術(shù)發(fā)展迅速,但在網(wǎng)絡(luò)信息傳輸和處理過(guò)程中,安全性和保密性相對(duì)較差,對(duì)系統(tǒng)有效運(yùn)行會(huì)帶來(lái)威脅,容易受到不法分子的侵襲。當(dāng)下,網(wǎng)絡(luò)犯罪日益猖獗,手段和表現(xiàn)形式多種多樣,竊取信息,復(fù)制文件,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行和工作。
5.管理疏忽
一些單位忽視建立完善的網(wǎng)絡(luò)安全管理制度,相關(guān)法律法規(guī)沒(méi)有嚴(yán)格落實(shí),制約網(wǎng)絡(luò)安全水平提高,難以保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)行和發(fā)揮作用?;蛘呒词菇⒘送晟频陌踩芾碇贫?,但工作人員素質(zhì)偏低,沒(méi)有嚴(yán)格落實(shí)和執(zhí)行制度規(guī)范,未能及時(shí)采取防范措施,影響計(jì)算機(jī)網(wǎng)絡(luò)安全水平提高。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的成因
導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題出現(xiàn)的原因是多方面的,主要包括技術(shù)、管理、人為因素等,在采取安全防范對(duì)策時(shí),也要有針對(duì)性地從這些方面入手。
1.技術(shù)成因
相關(guān)技術(shù)手段和措施沒(méi)有嚴(yán)格執(zhí)行和落實(shí),難以對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的隱患及時(shí)處理,制約安全水平提高。例如,忽視采取防火墻技術(shù)、加密技術(shù)、訪問(wèn)控制技術(shù)等,導(dǎo)致不法訪問(wèn)存在,給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)威脅。
2.管理成因
未能結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)安全工作需要,制定健全完善的管理制度,影響安全管理水平提高?;蛘呦嚓P(guān)制度沒(méi)有嚴(yán)格落實(shí),工作人員責(zé)任心不強(qiáng),影響安全管理水平提高,加大計(jì)算機(jī)網(wǎng)絡(luò)安全威脅,導(dǎo)致不必要的損失出現(xiàn)。
3.人為因素
用戶安全防范意識(shí)淡薄,忽視采取安全防范措施,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的日常養(yǎng)護(hù)工作不到位。難以有效采取措施及時(shí)排除計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患,檢查和預(yù)防工作不到位,未能根據(jù)具體情況需要采取控制和完善措施。操作人員和管理人員忽視提高自身綜合素質(zhì),未能有效掌握計(jì)算機(jī)故障排除技術(shù),安全防范技術(shù),相關(guān)管理制度沒(méi)有得到有效落實(shí),這對(duì)提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平產(chǎn)生不利影響。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范對(duì)策
為有效防范安全隱患,實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效預(yù)防,保障人們便捷、高效地獲取相關(guān)信息資源。根據(jù)存在的問(wèn)題和安全問(wèn)題的成因,結(jié)合實(shí)際工作需要,筆者認(rèn)為應(yīng)該采取以下防范對(duì)策。
1.修補(bǔ)系統(tǒng)漏洞
及時(shí)修復(fù)存在的漏洞,不給犯罪分子以可乘之機(jī),確保計(jì)算機(jī)網(wǎng)絡(luò)安全。操作人員和管理人員要提高思想認(rèn)識(shí),修復(fù)漏洞,保證系統(tǒng)有效運(yùn)行。通常借助漏洞掃描軟件進(jìn)行修復(fù),根據(jù)提示打上補(bǔ)丁,修復(fù)漏洞,降低系統(tǒng)運(yùn)行風(fēng)險(xiǎn),避免計(jì)算機(jī)軟件可能受到不必要威脅。漏洞修復(fù)要受到關(guān)注和重視,操作人員和管理人員應(yīng)該提高思想認(rèn)識(shí),避免受到不法侵害,使其更好地運(yùn)行和發(fā)揮作用。
2.防止黑客攻擊
綜合采取多項(xiàng)技術(shù)措施,確保計(jì)算機(jī)網(wǎng)絡(luò)安全可靠,避免受到黑客攻擊。利用防火墻技術(shù),在內(nèi)網(wǎng)和外網(wǎng)之間進(jìn)行訪問(wèn)控制,提高網(wǎng)絡(luò)安全性能。對(duì)傳輸數(shù)據(jù)進(jìn)行訪問(wèn)審查,篩選存在的安全隱患,保證數(shù)據(jù)可靠和訪問(wèn)安全。做好加密和監(jiān)測(cè)工作,確保計(jì)算機(jī)網(wǎng)絡(luò)更為安全可靠地運(yùn)行。注重?cái)?shù)據(jù)加密技術(shù)應(yīng)用,常用數(shù)據(jù)傳輸、密鑰管理、數(shù)據(jù)存儲(chǔ)、完整度鑒定技術(shù),結(jié)合實(shí)際需要合理選擇,確保網(wǎng)絡(luò)的安全性、可靠性和完整性,避免受到不法侵害。利用訪問(wèn)控制技術(shù),實(shí)施嚴(yán)格監(jiān)測(cè),提高對(duì)黑客攻擊的抵抗力,提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平。
3.注重病毒查殺
及時(shí)查殺病毒,保證各種軟件有效運(yùn)行,避免網(wǎng)絡(luò)系統(tǒng)受到不法侵害。隨著計(jì)算機(jī)技術(shù)的發(fā)展和網(wǎng)絡(luò)的更新完善,各種病毒變得越來(lái)越高級(jí)和復(fù)雜,對(duì)計(jì)算機(jī)帶來(lái)的威脅更大,這是需要及時(shí)預(yù)防和完善的地方。選用先進(jìn)的殺毒軟件,注重對(duì)軟件的更新和升級(jí),促進(jìn)其綜合性能更加健全。注重對(duì)網(wǎng)絡(luò)病毒的檢測(cè)和防范,及時(shí)預(yù)防病毒入侵,實(shí)時(shí)檢測(cè)和清除網(wǎng)絡(luò)病毒,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)營(yíng)和工作,為人們使用網(wǎng)絡(luò)資源創(chuàng)造便利。
4.防范網(wǎng)絡(luò)犯罪
為預(yù)防網(wǎng)絡(luò)犯罪,保障計(jì)算機(jī)網(wǎng)絡(luò)安全,為人們使用計(jì)算機(jī)創(chuàng)造良好的環(huán)境氛圍。一方面,要健全和完善相關(guān)法律法規(guī)。網(wǎng)絡(luò)犯罪是一種新興的犯罪形式,目前相關(guān)法律法規(guī)不健全,存在缺陷和漏洞,難以對(duì)其進(jìn)行有效限制。這就需要健全完善相關(guān)的法律法規(guī)和制度措施,結(jié)合新形勢(shì)和新需要,健全完善相應(yīng)的規(guī)定,從而對(duì)網(wǎng)絡(luò)犯罪進(jìn)行有效規(guī)制,保障網(wǎng)絡(luò)安全。另一方面,重視相關(guān)技術(shù)措施采用,通過(guò)利用加密技術(shù)、訪問(wèn)控制技術(shù)、安全密鑰等技術(shù)措施,實(shí)現(xiàn)對(duì)信息資源訪問(wèn)的有效規(guī)范,促進(jìn)工作水平的提高,滿足人們獲取相關(guān)信息資源的需要,為人們使用網(wǎng)絡(luò)資源創(chuàng)造安全、可靠的環(huán)境。
5.加強(qiáng)網(wǎng)絡(luò)管理
構(gòu)建健全完善的網(wǎng)絡(luò)安全管理制度,推動(dòng)網(wǎng)絡(luò)安全管理的制度化和規(guī)范化,促進(jìn)各項(xiàng)工作的有效開(kāi)展。計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員和使用人員要及時(shí)做好網(wǎng)絡(luò)維護(hù)工作,加強(qiáng)檢測(cè)和巡視,對(duì)存在的缺陷及時(shí)處理和應(yīng)對(duì),保障網(wǎng)絡(luò)運(yùn)行的安全和可靠。加強(qiáng)各項(xiàng)管理措施的執(zhí)行力度,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)規(guī)范化管理,促進(jìn)管理工作水平不斷提升,達(dá)到更為有效地規(guī)范各項(xiàng)工作的目的。重視安全信息技術(shù)建設(shè),嚴(yán)格落實(shí)相應(yīng)的技術(shù)措施,提高管理人員和使用人員的安全防范意識(shí),對(duì)可能存在的安全隱患及時(shí)處理和應(yīng)對(duì),進(jìn)而確保計(jì)算機(jī)網(wǎng)絡(luò)安全,達(dá)到有效規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)安全的目的,促進(jìn)工作水平的提升,保障廣大用戶的利益,讓他們及時(shí)獲取所需要的信息資源,更好地滿足日常工作和學(xué)習(xí)需要。
6.提高人員素質(zhì)
操作人員要注意提高自身的綜合素質(zhì),熟悉計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)措施,嚴(yán)格遵守相關(guān)規(guī)定開(kāi)展各項(xiàng)工作。加強(qiáng)自身學(xué)習(xí),注重管理和培訓(xùn),熟練掌握計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)措施,能有效應(yīng)用病毒查殺技術(shù)、加密技術(shù)、訪問(wèn)控制技術(shù)等,更好地應(yīng)對(duì)和處理存在的故障。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理和防范,嚴(yán)格遵循相關(guān)規(guī)定進(jìn)行各項(xiàng)操作,做好計(jì)算機(jī)網(wǎng)絡(luò)檢查和維護(hù)工作,及時(shí)排除存在的隱患,為整個(gè)網(wǎng)絡(luò)安全運(yùn)行創(chuàng)造良好條件。
保障計(jì)算機(jī)網(wǎng)絡(luò)安全是人們不斷追求的目標(biāo),在計(jì)算機(jī)網(wǎng)絡(luò)日常運(yùn)行過(guò)程中,往往面臨來(lái)自多方面的威脅和挑戰(zhàn),導(dǎo)致其綜合作用不能有效發(fā)揮。實(shí)際工作中應(yīng)該認(rèn)識(shí)到網(wǎng)絡(luò)安全面臨的問(wèn)題和挑戰(zhàn),分析其形成原因,然后有針對(duì)性地采取防范對(duì)策。實(shí)現(xiàn)對(duì)安全隱患的有效排除,提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平,為人們使用計(jì)算機(jī)創(chuàng)造良好條件。
參考文獻(xiàn):
[1]肖玉梅.探討計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及應(yīng)對(duì)策略[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012(23):80-81.
[2]張愛(ài)華.試論我國(guó)網(wǎng)絡(luò)信息安全的現(xiàn)狀與對(duì)策[J].江西社會(huì)科學(xué),2006(09):252-255.
[3]魏巍巍,陳悅.計(jì)算機(jī)信息網(wǎng)絡(luò)安全現(xiàn)狀與防范對(duì)策探索[J].產(chǎn)業(yè)與科技論壇,2015(14):224-225.
[4]吳梨梨.計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀及防范技術(shù)[J].淮海工學(xué)院學(xué)報(bào):社會(huì)科學(xué)版,2011(19):18-20.
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 安全 威脅 對(duì)策
隨著計(jì)算機(jī)網(wǎng)絡(luò)的高速發(fā)展,網(wǎng)絡(luò)攻擊,惡意病毒等網(wǎng)絡(luò)安全問(wèn)題日益突出,如何有效提高網(wǎng)絡(luò)安全成為人們關(guān)注的話題。本文分析了當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)面臨的問(wèn)題,并根據(jù)網(wǎng)絡(luò)安全問(wèn)題提出相應(yīng)解決方案。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展給人們生活帶來(lái)了便利,實(shí)現(xiàn)了信息資源的傳播和共享。但病毒、木馬等的惡意網(wǎng)絡(luò)攻擊也隨之而來(lái),致使計(jì)算機(jī)軟件和硬件受到破壞,嚴(yán)重影響網(wǎng)絡(luò)安全,因此大力發(fā)展網(wǎng)絡(luò)安全技術(shù)勢(shì)在必行。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的介紹
網(wǎng)絡(luò)已經(jīng)成為當(dāng)今社會(huì)的主要交流方式,很多重要信息在網(wǎng)絡(luò)上交流傳遞,其中可能涉及一些重要信息等,這些重要的信息資源刺激了一些不法分子,意圖通過(guò)網(wǎng)絡(luò)漏洞竊取上述隱私信息,從而導(dǎo)致高科技犯罪頻發(fā)的現(xiàn)象。因此解決計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題已刻不容緩。那么什么是計(jì)算機(jī)安全?“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和治理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”,這就是計(jì)算機(jī)安全。從定義上看計(jì)算機(jī)安全分為兩個(gè)方面,即物理安全和邏輯安全。物理安全指的是系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理性的保護(hù),免于丟失、損壞等。邏輯安全就是我們常說(shuō)的網(wǎng)絡(luò)安全,也就是對(duì)網(wǎng)絡(luò)信息的保護(hù)。兩者相輔相成,缺一不可。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的威脅
2.1 病毒肆虐
計(jì)算機(jī)病毒其實(shí)就是一種特殊的程序代碼,它可以通過(guò)惡意網(wǎng)絡(luò)連接,程序文件等方式入侵計(jì)算機(jī),進(jìn)行磁盤(pán)讀寫(xiě),信息復(fù)制等惡意行為。嚴(yán)重威脅信息安全,因?yàn)?,?jì)算機(jī)多數(shù)都會(huì)安裝殺毒軟件,定期殺毒,確保計(jì)算機(jī)相對(duì)安全。
2.2 木馬橫行
木馬與病毒類(lèi)似,木馬攻擊主要是偽裝成常用軟件或文件等,當(dāng)用戶使用這些偽裝程序或文件時(shí),木馬就可以記錄計(jì)算機(jī)IP地址,網(wǎng)絡(luò)端口等重要網(wǎng)絡(luò)信息,從而達(dá)到入侵計(jì)算機(jī)的目的,對(duì)計(jì)算機(jī)造成安全威脅。
2.3 黑客頻出
黑客是指利用自身專(zhuān)業(yè)計(jì)算機(jī)技術(shù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施攻擊,并獲取他人或組織機(jī)密信息等的人?,F(xiàn)在,黑客越來(lái)越多,一方面這類(lèi)人缺乏職業(yè)操守,為一己之私,損害他人利益;另一方面黑客利用計(jì)算機(jī)網(wǎng)絡(luò)安全的漏洞竊取網(wǎng)絡(luò)重要信息,獲取巨大利潤(rùn)。
2.4 安全意識(shí)差
隨著計(jì)算機(jī)的高速發(fā)展,計(jì)算機(jī)變得越來(lái)越普及,但是算機(jī)用戶普遍缺乏網(wǎng)絡(luò)安全意識(shí),更多的關(guān)注計(jì)算機(jī)本身,忽略自己重要的網(wǎng)絡(luò)信息,沒(méi)有及時(shí)更新殺毒軟件與操作系統(tǒng),造成漏洞頻頻出現(xiàn),尤其是在使用過(guò)程中,為了獲得想要的網(wǎng)絡(luò)資源而關(guān)閉掉殺毒軟件或者防火墻,間接導(dǎo)致個(gè)人信息的泄露。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
3.1 系統(tǒng)缺陷
目前現(xiàn)有的操作系統(tǒng)已經(jīng)非常成熟,但是這些操作系統(tǒng)仍然存在安全漏洞,這就給計(jì)算機(jī)帶來(lái)了安全隱患,給一些別有用心的人可乘之機(jī)的機(jī)會(huì)。漏洞是計(jì)算機(jī)系統(tǒng)的弱點(diǎn),這個(gè)弱點(diǎn)可能是軟件開(kāi)發(fā)的問(wèn)題,也可能是硬件本身存在的缺陷,也可能是由于系統(tǒng)配置不當(dāng)?shù)纫鸬膯?wèn)題。因此操作系統(tǒng)不可避免的會(huì)存在這樣那樣的漏洞,也就給了黑客們一個(gè)可以入侵的計(jì)算機(jī)的機(jī)會(huì)。
3.2 計(jì)算機(jī)病毒
破壞計(jì)算機(jī)信息和數(shù)據(jù)的最大威脅是計(jì)算機(jī)病毒,通常指能夠攻擊用戶計(jì)算機(jī)的一種人為設(shè)計(jì)的代碼或程序。計(jì)算機(jī)病毒是一種常見(jiàn)的破壞手段,可以在短時(shí)間內(nèi)降低計(jì)算機(jī)的運(yùn)行速度,甚至崩潰,導(dǎo)致數(shù)據(jù)丟失或泄露。因此加強(qiáng)計(jì)算機(jī)的安全管理,讓計(jì)算機(jī)運(yùn)行環(huán)境更加健康,非常有必要。
3.3 管理上的欠缺
嚴(yán)格的網(wǎng)絡(luò)安全管理是讓企業(yè)、機(jī)構(gòu)及用戶免受攻擊的重要措施。許多用戶不注重這方面管理,如使用簡(jiǎn)單的口令、對(duì)未甄的別網(wǎng)站下載未經(jīng)核實(shí)的軟件、沒(méi)有撥號(hào)認(rèn)證、沒(méi)有IP訪問(wèn)限制等嚴(yán)格限制等。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全防御對(duì)策
4.1 防火墻技術(shù)
計(jì)算機(jī)可以通過(guò)防火墻隔開(kāi)與外界的通道,能夠有效控制網(wǎng)絡(luò)間的訪問(wèn),限制外界用戶IP對(duì)內(nèi)部網(wǎng)絡(luò)訪問(wèn)及管理的資格,充分保證內(nèi)網(wǎng)的安全。但是,利用防火墻技術(shù)保護(hù)計(jì)算機(jī)也不是十分安全,也存在許多不足之處,例如:防火墻以外途徑的攻擊、用戶帶來(lái)的威脅等,這些防火墻并不能防范和抵御。
4.2 網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制
網(wǎng)絡(luò)管理員可以通過(guò)網(wǎng)絡(luò)監(jiān)測(cè)和鎖定控制的操作,監(jiān)控網(wǎng)絡(luò),記錄網(wǎng)絡(luò)資源的訪問(wèn),一旦發(fā)現(xiàn)未經(jīng)許可的網(wǎng)絡(luò)訪問(wèn),服務(wù)器應(yīng)采取一定形式報(bào)警,來(lái)引起網(wǎng)絡(luò)管理員的注意和警覺(jué)。同時(shí),如果發(fā)現(xiàn)不法之徒嘗試侵入網(wǎng)絡(luò),網(wǎng)絡(luò)服務(wù)器應(yīng)記錄該賬戶或IP訪問(wèn)次數(shù),一旦達(dá)到設(shè)定的次數(shù),服務(wù)器自動(dòng)鎖定該賬戶。通過(guò)這兩種手段可以有效避免非法請(qǐng)求,保障網(wǎng)絡(luò)安全。
4.3 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)一般分為數(shù)據(jù)存儲(chǔ)、數(shù)據(jù)傳輸、數(shù)據(jù)鑒別以及密鑰的管理技術(shù)。數(shù)據(jù)加密技術(shù)是現(xiàn)在數(shù)據(jù)傳遞最常用的一種安全手段,其通過(guò)對(duì)數(shù)據(jù)的加密編碼處理達(dá)到隱藏?cái)?shù)據(jù)的效果,通過(guò)證書(shū)的校驗(yàn)保證請(qǐng)求的安全。從而得以保障系統(tǒng)及數(shù)據(jù)的安全。
4.4 防病毒技術(shù)
隨著計(jì)算機(jī)普及與網(wǎng)絡(luò)時(shí)代的高速發(fā)展,計(jì)算機(jī)病毒也變得越來(lái)越猖獗,而且正朝著多元化和復(fù)雜化方向發(fā)展,嚴(yán)重威脅了計(jì)算機(jī)網(wǎng)絡(luò)安全。防御病毒采用的是防病毒軟件,主要分為網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件兩大類(lèi)。通過(guò)網(wǎng)絡(luò)防病毒軟件的強(qiáng)大功能,可以檢測(cè)到有無(wú)病毒入侵網(wǎng)絡(luò),并可以強(qiáng)制刪除。因此,若想要保障一個(gè)健全的網(wǎng)絡(luò)環(huán)境,不僅要有以上網(wǎng)絡(luò)安全技術(shù)手段,還要有網(wǎng)絡(luò)安全意識(shí),這樣才能有效保證網(wǎng)絡(luò)安全。
參考文獻(xiàn)
[1]熊芳芳.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].電子世界,2012(22):139-140.
[2]曹勇.計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題及防范對(duì)策分析[J].電腦知識(shí)與技術(shù),2013(16):3674-3675.
[3]劉英慧.芻議計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J].電子技術(shù)與軟件工程,2016(01):215.
[4]張麗萍.計(jì)算機(jī)網(wǎng)絡(luò)安全常見(jiàn)問(wèn)題與對(duì)策分析[J].無(wú)線互聯(lián)科技,2016(06):38-39.
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;管理;對(duì)策
隨著網(wǎng)絡(luò)的普及和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為人們獲取信息的重要方式之一,深入到生活的各個(gè)領(lǐng)域。計(jì)算機(jī)網(wǎng)絡(luò)打破了地域的限制,以低成本、實(shí)時(shí)溝通、方便快捷等優(yōu)勢(shì)受到眾多使用者的青睞。然而,隨之而來(lái)的網(wǎng)絡(luò)信息安全問(wèn)題也一直困擾著網(wǎng)絡(luò)的管理者和使用者,因此加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理建設(shè)成為當(dāng)務(wù)之急。
1 進(jìn)行信息網(wǎng)絡(luò)安全管理的必要性
計(jì)算機(jī)網(wǎng)絡(luò)安全管理的目標(biāo)就是通過(guò)采取合適的安全防范制度和手段,保證網(wǎng)絡(luò)系統(tǒng)中信息的機(jī)密性、完整性、可用性、抗抵賴(lài)性以及可控性,滿足人們?cè)诰W(wǎng)上進(jìn)行各種活動(dòng)的安全需求。隨著計(jì)算機(jī)技術(shù)的發(fā)展,威脅網(wǎng)絡(luò)安全的方式和手段也在不斷變化,主要有木馬病毒、黑客攻擊、邏輯炸彈以及內(nèi)部、外部泄密等。另外進(jìn)行日常工作對(duì)計(jì)算機(jī)的依賴(lài)程度不斷增強(qiáng),相關(guān)數(shù)據(jù)的存儲(chǔ)、處理、操作等基本都要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行,一旦網(wǎng)絡(luò)安全存在威脅或者受到攻擊,將造成嚴(yán)重后果。進(jìn)行信息網(wǎng)絡(luò)安全管理對(duì)提高整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性、可靠性,對(duì)保證日常工作正常進(jìn)行具有重要意義。
2 計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理中存在的主要問(wèn)題
2.1 網(wǎng)絡(luò)安全管理制度不完善
網(wǎng)絡(luò)安全管理制度和條例是網(wǎng)絡(luò)安全管理者進(jìn)行日常工作的所遵循的依據(jù),對(duì)開(kāi)展網(wǎng)絡(luò)安全管理工作具有重要作用?,F(xiàn)行的管理制度缺乏有效的激勵(lì)和約束機(jī)制,對(duì)工作中必要的管理內(nèi)容和工作沒(méi)有詳細(xì)列出,造成網(wǎng)絡(luò)安全管理工作具有很大的妥協(xié)空間,不能有效起到對(duì)管理者的約束和激勵(lì)目的。
2.2 網(wǎng)絡(luò)安全管理意識(shí)不強(qiáng)
網(wǎng)絡(luò)安全管理關(guān)系到整個(gè)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全和有效傳遞,任何一個(gè)可能存在的安全威脅都有可能造成系統(tǒng)崩潰、原始數(shù)據(jù)遭到竊取或修改等嚴(yán)重后果。管理人員對(duì)可能存在的網(wǎng)絡(luò)安全威脅缺乏足夠的重視,認(rèn)為現(xiàn)在沒(méi)有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成危害以后也不會(huì)造成危害,抱有僥幸心理,為計(jì)算機(jī)網(wǎng)絡(luò)安全留下隱患。
2.3 對(duì)外來(lái)安全威脅缺乏有效措施
缺乏有效的應(yīng)急機(jī)制,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受外來(lái)威脅時(shí),不能快速采取應(yīng)對(duì)措施,將危害降到最低。外來(lái)威脅是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素之一,計(jì)算機(jī)網(wǎng)絡(luò)安全的預(yù)防和防范不可忽略外來(lái)威脅可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的危害。
3 加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的對(duì)策
3.1 建立健全網(wǎng)絡(luò)安全管理制度,做到有章可循
“無(wú)規(guī)矩不成方圓”,對(duì)于網(wǎng)絡(luò)安全管理工作也是如此。沒(méi)有完善的網(wǎng)絡(luò)安全管理制度,就會(huì)造成網(wǎng)絡(luò)安全管理工作的混亂,不能有效激勵(lì)網(wǎng)絡(luò)安全管理工作人員積極開(kāi)展工作,對(duì)整個(gè)網(wǎng)絡(luò)安全管理都缺乏有效的約束與激勵(lì)。因此,必須建立健全網(wǎng)絡(luò)安全管理制度,對(duì)工作中涉及到的工作范圍、網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)、病毒查殺軟件的更新、系統(tǒng)漏洞補(bǔ)丁更新以及數(shù)據(jù)備份等日常工作內(nèi)容進(jìn)行明確規(guī)定,讓網(wǎng)絡(luò)安全管理人員有章可循。另外可對(duì)其他高校的網(wǎng)絡(luò)安全管理制度進(jìn)行借鑒,依據(jù)本校的實(shí)際情況進(jìn)行制度的完善和修改,切實(shí)制定符合本校實(shí)際的網(wǎng)絡(luò)安全管理制度,促使網(wǎng)絡(luò)安全管理工作的有效開(kāi)展。
3.2 加強(qiáng)網(wǎng)絡(luò)管理的安全意識(shí),提高管理人員專(zhuān)業(yè)水平
態(tài)度決定行為,網(wǎng)絡(luò)安全管理人員的思想意思會(huì)影響其工作的效果。然而網(wǎng)絡(luò)安全關(guān)系到全校師生的正常工作學(xué)習(xí),對(duì)教學(xué)管理和教學(xué)活動(dòng)具有重要影響,因此必須加強(qiáng)網(wǎng)絡(luò)管理人員的安全意識(shí),確保整個(gè)校園網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行??梢酝ㄟ^(guò)開(kāi)展網(wǎng)絡(luò)安全的專(zhuān)題學(xué)習(xí)和培訓(xùn),強(qiáng)化網(wǎng)絡(luò)安全管理人員對(duì)網(wǎng)絡(luò)安全的重要性認(rèn)識(shí),改變以往的僥幸心態(tài),在工作管理中以正確的心態(tài)對(duì)待網(wǎng)絡(luò)安全管理,正確認(rèn)識(shí)網(wǎng)絡(luò)安全管理的意義,并通過(guò)學(xué)習(xí)掌握一定的網(wǎng)絡(luò)安全管理知識(shí),提高網(wǎng)絡(luò)安全管理水平。
3.3 增強(qiáng)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,提高網(wǎng)絡(luò)抵抗外來(lái)威脅能力
網(wǎng)絡(luò)安全技術(shù)的應(yīng)用是提高網(wǎng)絡(luò)系統(tǒng)對(duì)外來(lái)威脅抵抗能力的主要手段之一,合理利用網(wǎng)絡(luò)安全技術(shù)也是增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全能力的有效途徑。對(duì)于校園網(wǎng)絡(luò)安全來(lái)講,主要應(yīng)用到的有防火墻、數(shù)據(jù)維護(hù)和備份、數(shù)據(jù)加密、殺毒軟件、以及用戶識(shí)別與限制等,通過(guò)多種網(wǎng)絡(luò)安全技術(shù)的綜合運(yùn)用,對(duì)外來(lái)威脅進(jìn)行識(shí)別和防范,有效阻止外來(lái)威脅進(jìn)入到校園網(wǎng)絡(luò)系統(tǒng)。這些技術(shù)的應(yīng)用還需要定期的維護(hù)和更新,比如殺毒軟件以及軟件的病毒庫(kù)要及時(shí)更新,不能識(shí)別新產(chǎn)生的病毒和木馬,不能有效阻止木馬和病毒進(jìn)入到計(jì)算機(jī),進(jìn)而不能起到保護(hù)計(jì)算機(jī)的功能。
[參考文獻(xiàn)]
[1]張宏凱.論計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)與措施[J].江蘇:無(wú)線互聯(lián)科技,2012(12):35-35.
[2]張紅利.計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)與方法探析[J].北京:科技與生活,2013(01):177-177.
[3]張智.計(jì)算機(jī)系統(tǒng)安全與計(jì)算機(jī)網(wǎng)絡(luò)安全淺析[J].黑龍江:黑龍江科技信息,2013(07):111-111.
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 問(wèn)題
近年來(lái),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展迅速,其應(yīng)用范圍也越來(lái)越廣,人們的生活及工作也越來(lái)越離不開(kāi)網(wǎng)絡(luò)技術(shù),可以說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)已成為人們生活中的不可或缺的重要組成部分。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在為人們工作既生活帶來(lái)巨大便利的同時(shí),網(wǎng)絡(luò)安全問(wèn)題一直受到社會(huì)各界的廣泛關(guān)注。探討如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全具有重要的現(xiàn)實(shí)意義。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題
(一)木馬程序及黑客攻擊現(xiàn)象嚴(yán)重。當(dāng)前,木馬程序以及黑客是威脅計(jì)算機(jī)用戶安全的重要因素。計(jì)算機(jī)黑客通常具有超強(qiáng)的計(jì)算機(jī)技術(shù),并具備計(jì)算機(jī)運(yùn)用的多種功能,再加上計(jì)算機(jī)網(wǎng)絡(luò)本身存在很多的缺陷以及不完善性,這為黑客及木馬程序提供了便利條件。很多黑客采用非法手段竊取計(jì)算機(jī)用戶的重要信息,并篡改用戶的計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng),從而造成用戶數(shù)據(jù)丟失或者系統(tǒng)癱瘓。
(二)網(wǎng)絡(luò)系統(tǒng)漏洞。計(jì)算機(jī)網(wǎng)絡(luò)軟件本身存在不少的漏洞,這使計(jì)算機(jī)網(wǎng)絡(luò)存在嚴(yán)重的安全威脅。網(wǎng)絡(luò)是一個(gè)開(kāi)放的系統(tǒng),這種開(kāi)放性為人們溝通交流帶來(lái)了巨大便利,但是也為計(jì)算機(jī)安全埋下了問(wèn)題種子。當(dāng)前,系統(tǒng)漏洞也是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。
(三)非授權(quán)訪問(wèn)。非法授權(quán)訪問(wèn)是指具有熟練編寫(xiě)和調(diào)試計(jì)算機(jī)程序的技巧,并使用這些技巧來(lái)獲得非法或未授法的網(wǎng)絡(luò)或文件訪問(wèn),侵入到他方內(nèi)部網(wǎng)的行為[1]。非授權(quán)訪問(wèn)的目的是獲取系統(tǒng)的儲(chǔ)存權(quán)限以及訪問(wèn)權(quán)限等,這是入侵計(jì)算網(wǎng)絡(luò)系統(tǒng)的跳板,其為進(jìn)一步入侵計(jì)算機(jī)奠定基礎(chǔ)。很多病毒或者木馬主要是借助非授權(quán)訪問(wèn)這個(gè)跳板對(duì)計(jì)算機(jī)系統(tǒng)造成威脅,進(jìn)而造成系統(tǒng)癱瘓。
(四)計(jì)算機(jī)用戶安全意識(shí)不強(qiáng)。目前,我國(guó)很多網(wǎng)民缺乏安全防范意識(shí),他們對(duì)于計(jì)算機(jī)缺乏足夠的了解,對(duì)如何防范計(jì)算機(jī)安全缺乏應(yīng)對(duì)策略,這在一定程度上加重了計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。因此,要想保障計(jì)算網(wǎng)絡(luò)的安全,計(jì)算機(jī)用戶應(yīng)加強(qiáng)安全意識(shí),并注意自身的網(wǎng)絡(luò)是否危機(jī)到他人的安全。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的應(yīng)對(duì)策略
(一)安裝有效的殺毒軟件。安裝防火墻以及殺毒軟件,是防范計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,確保計(jì)算機(jī)網(wǎng)絡(luò)安全的有效措施[2]。安裝有效的殺毒軟件以防火墻是防范網(wǎng)絡(luò)安全的重要措施。計(jì)算機(jī)用戶可以通過(guò)安裝防火墻來(lái)加強(qiáng)網(wǎng)絡(luò)之間的訪問(wèn)控制,從而保障計(jì)算機(jī)網(wǎng)絡(luò)安全。而殺毒軟件計(jì)算機(jī)用戶較為普遍應(yīng)用的軟件系統(tǒng),它可以查殺計(jì)算機(jī)病毒,但是,殺毒軟件需要定期升級(jí),否則無(wú)法對(duì)計(jì)算機(jī)進(jìn)行查殺病毒。
(二)下載系統(tǒng)漏洞補(bǔ)丁程序。當(dāng)前,系統(tǒng)漏洞是威脅計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,為了保障計(jì)算機(jī)網(wǎng)絡(luò)安全,用戶應(yīng)該及時(shí)下載系統(tǒng)漏洞補(bǔ)丁程序。系統(tǒng)漏洞補(bǔ)丁程序是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的有力措施,及時(shí)下載系統(tǒng)漏洞補(bǔ)丁程序,可以有效得防止計(jì)算機(jī)網(wǎng)絡(luò)存在系統(tǒng)漏洞。在使用系統(tǒng)漏洞補(bǔ)丁程序過(guò)程中,用戶可以采用專(zhuān)門(mén)的系統(tǒng)漏洞掃描器,例如,tripwire、COPS、tiger 等軟件,用戶也可使用瑞星卡卡、360 安全衛(wèi)士等系統(tǒng)防護(hù)軟件掃描并下載系統(tǒng)漏洞補(bǔ)丁。圖1 為系統(tǒng)漏洞掃描圖片。
圖1 :系統(tǒng)漏洞掃描圖片
(三)對(duì)計(jì)算機(jī)進(jìn)行入侵檢測(cè)依據(jù)網(wǎng)絡(luò)監(jiān)控。對(duì)計(jì)算機(jī)進(jìn)行入侵檢測(cè)以及網(wǎng)絡(luò)監(jiān)控,是保障計(jì)算機(jī)網(wǎng)絡(luò)安全的重要措施。入侵檢測(cè)是指計(jì)算機(jī)用戶采用了網(wǎng)絡(luò)通信技術(shù)、統(tǒng)計(jì)技術(shù)以及推理等方法,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行監(jiān)控,從而預(yù)防計(jì)算機(jī)被入侵或被濫用。當(dāng)前,對(duì)計(jì)算機(jī)技術(shù)進(jìn)行分析的技術(shù)主要有簽名分析法以及統(tǒng)計(jì)分析法。簽名分析法是計(jì)算機(jī)用戶用來(lái)監(jiān)測(cè)計(jì)算機(jī)系統(tǒng)的安全的重要分析方法。而統(tǒng)計(jì)分析法是計(jì)算機(jī)用戶運(yùn)用統(tǒng)計(jì)學(xué)方法來(lái)對(duì)計(jì)算機(jī)系統(tǒng)安全狀況進(jìn)行分析的重要方法。
(四)對(duì)計(jì)算機(jī)數(shù)據(jù)進(jìn)行備份。所謂數(shù)據(jù)備份就是將硬盤(pán)上的有用的文件、數(shù)據(jù)都拷貝到另外的地方如移動(dòng)硬盤(pán)等,這樣即使連接在網(wǎng)絡(luò)上的計(jì)算機(jī)被攻擊破壞,因?yàn)橐呀?jīng)有備份,所以不用擔(dān)心,再將需要的文件和數(shù)據(jù)拷回去就可以了[3]。當(dāng)前,黑客及木馬程序主要通過(guò)竊取計(jì)算機(jī)用戶的數(shù)據(jù),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成安全威脅,因此,計(jì)算機(jī)用戶應(yīng)該做好數(shù)據(jù)備份,以此來(lái)解決計(jì)算機(jī)數(shù)據(jù)安全問(wèn)題。數(shù)據(jù)備份是解決計(jì)算機(jī)網(wǎng)絡(luò)安全的重要方式,其值得廣大計(jì)算及用戶的高度重視。
(五)建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度。為了保障計(jì)算網(wǎng)絡(luò)安全,政府應(yīng)建立健全計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度,并對(duì)網(wǎng)絡(luò)管理人員及計(jì)算機(jī)用戶加強(qiáng)安全防范教育。計(jì)算機(jī)網(wǎng)絡(luò)管理人員應(yīng)該嚴(yán)格計(jì)算機(jī)操作程序,并運(yùn)用先進(jìn)技術(shù),將計(jì)算機(jī)不安全因素降到最低。
三、結(jié)語(yǔ)
總之網(wǎng)絡(luò)安全問(wèn)題正威脅著網(wǎng)絡(luò)用戶的切身利益,探討如何保護(hù)網(wǎng)絡(luò)安全是當(dāng)前網(wǎng)絡(luò)管理者最為迫切的任務(wù)。另外如上文所述網(wǎng)絡(luò)安全問(wèn)題主要是網(wǎng)絡(luò)系統(tǒng)漏洞以及木馬黑客大量侵入網(wǎng)絡(luò)用戶電腦中,本文針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要問(wèn)題提出了有效的解決對(duì)策。
參考文獻(xiàn):
[1]熊芳芳.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其對(duì)策[J]. 電子世界,2012,(22):140.
[關(guān)鍵詞]:計(jì)算機(jī) 網(wǎng)絡(luò) 安全 應(yīng)對(duì)對(duì)策
隨著科技的飛速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已普遍應(yīng)用到每一個(gè)領(lǐng)域,比如政府機(jī)關(guān)、學(xué)校、醫(yī)院、社區(qū)及家庭等。但隨之而來(lái)的是,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到全所未有的威脅,計(jì)算機(jī)病毒無(wú)處不在,黑客的猖獗,防不勝防。本文將對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問(wèn)題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和羅輯安全。物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。羅輯安全包括信息的完整性、保密性和可用性。
二、計(jì)算機(jī)網(wǎng)絡(luò)不安全因素
對(duì)計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
1、計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對(duì)全世界都開(kāi)放的網(wǎng)絡(luò),它具有開(kāi)放性、共享性、國(guó)際性的特點(diǎn)就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
(1)網(wǎng)絡(luò)的開(kāi)放性,網(wǎng)絡(luò)的技術(shù)是全開(kāi)放的,使得網(wǎng)絡(luò)所面臨的攻擊來(lái)自多方面?;蚴莵?lái)自物理傳輸線路的攻擊,或是來(lái)自對(duì)網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對(duì)計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
(2)網(wǎng)絡(luò)的國(guó)際性,意味著對(duì)網(wǎng)絡(luò)的攻擊不僅是來(lái)自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國(guó)家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國(guó)際化的挑戰(zhàn)。
(3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對(duì)用戶的使用沒(méi)有技術(shù)上的約束,用戶可以自由的上網(wǎng),和獲取各類(lèi)信息。
2、操作系統(tǒng)存在的安全問(wèn)題
(1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。
(2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來(lái)不安全因素。
(3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。
3、數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問(wèn)題
數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。對(duì)于數(shù)據(jù)庫(kù)的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
1、技術(shù)層面對(duì)策
對(duì)于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測(cè)技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。綜合起來(lái),技術(shù)層面可以采取以下對(duì)策:
(1)建立安全管理制度。提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。對(duì)重要部門(mén)和信息,嚴(yán)格做好開(kāi)機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡(jiǎn)單有效的方法。
(2)網(wǎng)絡(luò)訪問(wèn)控制。訪問(wèn)控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問(wèn)。它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。訪問(wèn)控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問(wèn)控制、網(wǎng)絡(luò)權(quán)限控制、目錄級(jí)控制以及屬性控制等多種手段。
(3)數(shù)據(jù)庫(kù)的備份與恢復(fù)。備份是恢復(fù)數(shù)據(jù)庫(kù)最容易和最能防止意外的保證方法。恢復(fù)是在意外發(fā)生后利用備份來(lái)恢復(fù)數(shù)據(jù)的操作。
(4)應(yīng)用密碼技術(shù)。應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
(5)切斷傳播途徑。對(duì)被感染的硬盤(pán)和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來(lái)歷不明的U 盤(pán)和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
2、物理安全層面對(duì)策
(1)計(jì)算機(jī)系統(tǒng)的環(huán)境條件。計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲(chóng)害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
(2)機(jī)房場(chǎng)地環(huán)境的選擇。選擇計(jì)算機(jī)房場(chǎng)地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場(chǎng)地抗電磁干擾性,避開(kāi)強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。
(3)機(jī)房的安全防護(hù)。首先,應(yīng)考慮物理訪問(wèn)控制來(lái)識(shí)別訪問(wèn)用戶的身份,并對(duì)其合法性進(jìn)行驗(yàn)證;其次,對(duì)來(lái)訪者必須限定其活動(dòng)范圍;第三,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)、安全掃描技術(shù)等綜合起來(lái),形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國(guó)界的,因此必須進(jìn)行充分的國(guó)際合作,來(lái)共同對(duì)付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問(wèn)題。
參考文獻(xiàn):
關(guān)鍵詞:4G網(wǎng)絡(luò);安全問(wèn)題;防范對(duì)策;
中圖分類(lèi)號(hào):TN92 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-3520(2015)-06-00-01
隨著多媒體技術(shù)與通訊技術(shù)的發(fā)展,4G網(wǎng)絡(luò)技術(shù)已成為當(dāng)前通信領(lǐng)域的研究熱點(diǎn)。由于這一技術(shù)的應(yīng)用范圍廣泛,受眾人群多,因而人們對(duì)其安全性抱以了高度重視。4G網(wǎng)絡(luò)的產(chǎn)生背景為多種無(wú)線通信技術(shù)與異構(gòu)網(wǎng)絡(luò)的融合與共存發(fā)展??紤]到4G網(wǎng)絡(luò)安全問(wèn)題的復(fù)雜性,對(duì)其展開(kāi)全面研究,使之逐步形成創(chuàng)新、自主的理論結(jié)構(gòu)體系就具有非常重要的現(xiàn)實(shí)意義。
一、4G網(wǎng)絡(luò)相關(guān)概念
4G網(wǎng)絡(luò)作為通信行業(yè)中最為先進(jìn)的一項(xiàng)移動(dòng)通信技術(shù),成功連接了不同頻帶、不同固定的網(wǎng)絡(luò)以及無(wú)線平臺(tái),從而形成了相對(duì)封閉與一致的移動(dòng)通信環(huán)境。此外,4G網(wǎng)絡(luò)還能高速度、高質(zhì)量傳輸各種語(yǔ)音及圖像數(shù)據(jù),通過(guò)有機(jī)融合固定的有線網(wǎng)絡(luò)、衛(wèi)星網(wǎng)絡(luò)、無(wú)線局域網(wǎng)以及藍(lán)牙等系統(tǒng),形成了具備公共性、靈活性、可擴(kuò)展性的一體化平臺(tái)[1]。4G網(wǎng)絡(luò)結(jié)構(gòu)通常劃分為應(yīng)用網(wǎng)絡(luò)層、中間環(huán)境層、物理網(wǎng)絡(luò)層這三部分,具備大容量、無(wú)縫覆蓋、多網(wǎng)絡(luò)集成、全I(xiàn)P網(wǎng)絡(luò)、高智能性、高兼容性以及高靈活性等特點(diǎn)。
二、4G網(wǎng)絡(luò)存在的安全問(wèn)題
(一)無(wú)線網(wǎng)絡(luò)安全問(wèn)題
由于利用4G網(wǎng)絡(luò)構(gòu)建的無(wú)線網(wǎng)絡(luò)具備過(guò)高的開(kāi)放程度,從而為黑客及病毒的入侵提供了有利條件,也給用戶的隱私、財(cái)產(chǎn)安全等造成了嚴(yán)重的威脅。此外,由4G網(wǎng)絡(luò)構(gòu)建的無(wú)線網(wǎng)絡(luò),其接入信道的有效數(shù)據(jù)以及數(shù)據(jù)的傳輸速率均受到了一定的程度限制,導(dǎo)致難以順利開(kāi)展行之有效的安全管理措施。
(二)網(wǎng)絡(luò)實(shí)體安全問(wèn)題
網(wǎng)絡(luò)實(shí)體主要指基于4G網(wǎng)絡(luò)構(gòu)而構(gòu)建的接入網(wǎng)絡(luò)實(shí)體以及核心網(wǎng)絡(luò)實(shí)體。當(dāng)網(wǎng)絡(luò)攻擊者偽裝成為正常的、合法的用戶,那么就會(huì)取得網(wǎng)絡(luò)信任,進(jìn)而可自由使用各項(xiàng)通信服務(wù),甚至還會(huì)出現(xiàn)惡意攻擊與非法篡改等威脅用戶信息安全的現(xiàn)象。另外,考慮到利用4G網(wǎng)絡(luò)構(gòu)建的無(wú)線網(wǎng)絡(luò)接入的信道數(shù)量級(jí)帶寬十分有限,在一定程度上會(huì)助長(zhǎng)此種攻擊行為的發(fā)展勢(shì)頭[2]。
(三)移動(dòng)終端安全問(wèn)題
隨著4G網(wǎng)絡(luò)的出現(xiàn),智能手機(jī)、平板電腦等移動(dòng)終端得到了更進(jìn)一步的發(fā)展。然而現(xiàn)階段,這些移動(dòng)終端尚未形成完善的訪問(wèn)、驗(yàn)證以及保護(hù)等機(jī)制,給平臺(tái)模塊埋下了被篡改、被攻擊的安全隱患;而移動(dòng)終端的內(nèi)部接口也不具備完整的機(jī)密保護(hù),使得信息的傳遞也存在被竊聽(tīng)的風(fēng)險(xiǎn)。另外,電子郵件等無(wú)線應(yīng)用也得了4G網(wǎng)絡(luò)的支持,而這些無(wú)線應(yīng)用本身就存在一定的程序漏洞與安全隱患,不僅會(huì)威脅到網(wǎng)絡(luò)的無(wú)線終端,而且也加大了木馬及病毒對(duì)移動(dòng)終端的侵害。
三、4G網(wǎng)絡(luò)安全問(wèn)題的有效防范對(duì)策
(一)加快網(wǎng)絡(luò)安全體系的建立
我國(guó)的4G網(wǎng)絡(luò)目前處于不斷發(fā)展的過(guò)程中,再加上其迅速出現(xiàn)在3G網(wǎng)絡(luò)之后,因而在網(wǎng)絡(luò)技術(shù)及實(shí)際應(yīng)用等方面依然不夠成熟與穩(wěn)定。其中,安全體系必須確保以下內(nèi)容:其一,滿足用戶系統(tǒng)級(jí)身份的實(shí)體化認(rèn)證;其二,為有機(jī)結(jié)合單項(xiàng)認(rèn)證與雙向認(rèn)證的一種模式;其三,能夠?qū)θ我挥脩襞c系統(tǒng)的合法性展開(kāi)準(zhǔn)確驗(yàn)證。
(二)加大新興現(xiàn)代化技術(shù)的應(yīng)用力度
4G網(wǎng)絡(luò)的出現(xiàn)與發(fā)展也在一定程度上促進(jìn)了尖端技術(shù)與科技的發(fā)展,密碼學(xué)在4G網(wǎng)絡(luò)構(gòu)建下的信息環(huán)境中也得到了充分發(fā)展。分析當(dāng)前基于4G網(wǎng)絡(luò)的移動(dòng)終端,其數(shù)據(jù)的傳輸及處理能力得到了不斷提升,但也受到了更強(qiáng)的攻擊數(shù)量與范圍[3]。在此種形勢(shì)下,加大新興技術(shù)的應(yīng)用力度已成為確保4G網(wǎng)絡(luò)環(huán)境下信息可控、完整傳播,以及加密、認(rèn)證等算法抗攻擊程度的一項(xiàng)科學(xué)、有效的途徑。
(三)進(jìn)一步優(yōu)化網(wǎng)絡(luò)數(shù)據(jù)的加密策略
盡管當(dāng)前4G網(wǎng)絡(luò)的應(yīng)用狀況良好,且在數(shù)據(jù)存儲(chǔ)及傳輸方面的影響呈不斷加大的趨勢(shì),但是,4G網(wǎng)絡(luò)下大部分?jǐn)?shù)據(jù)依然采用傳統(tǒng)私人密鑰的加密方式,難以充分滿足4G網(wǎng)絡(luò)環(huán)境提出的要求?;诖?,為有效防范各項(xiàng)網(wǎng)絡(luò)安全隱患,就需要進(jìn)一步優(yōu)化網(wǎng)絡(luò)數(shù)據(jù)的加密策略,充分結(jié)合私人秘鑰、公共秘鑰以及混合密碼,從而達(dá)到增大密碼復(fù)雜程度及其破譯難度的目的。通過(guò)此種方式,才能杜絕未經(jīng)授權(quán)的非法訪問(wèn)、數(shù)據(jù)的泄露等威脅用戶信息安全及移動(dòng)終端等問(wèn)題的發(fā)生,從而充分保障4G網(wǎng)絡(luò)數(shù)據(jù)的安全。
(四)加強(qiáng)更高級(jí)別防火墻的設(shè)置
4G網(wǎng)絡(luò)環(huán)境下,用戶下載的數(shù)據(jù)、文件數(shù)量也不斷上升,給木馬、病毒等的入侵以可乘之機(jī)。通過(guò)設(shè)置更為嚴(yán)密的網(wǎng)絡(luò)防火墻,可對(duì)尚未出現(xiàn)的一些安全隱患展開(kāi)及時(shí)的追蹤,做到防患于未然。同時(shí),在開(kāi)展防火墻設(shè)置這一過(guò)程中,還應(yīng)加強(qiáng)科學(xué)、可行的安全預(yù)防機(jī)制的制定,從而為非法入侵出現(xiàn)時(shí),提供有效的應(yīng)急預(yù)案,達(dá)到及時(shí)控制4G網(wǎng)絡(luò)安全問(wèn)題,最大限度降低因網(wǎng)絡(luò)安全問(wèn)題而帶來(lái)的信息數(shù)據(jù)及經(jīng)濟(jì)損失。
四、結(jié)語(yǔ)
綜上所述,安全問(wèn)題已成為4G網(wǎng)絡(luò)技術(shù)應(yīng)用及發(fā)展過(guò)程中面臨的一項(xiàng)至關(guān)重要的問(wèn)題,已出現(xiàn)的各種手機(jī)病毒便是網(wǎng)絡(luò)移動(dòng)終端受到攻擊的有力體現(xiàn)。因此,對(duì)4G網(wǎng)絡(luò)存在的安全問(wèn)題展開(kāi)深入分析,并集合各方面的努力來(lái)開(kāi)展科學(xué)、有效的防范工作,具有重要的現(xiàn)實(shí)意義,也是4G網(wǎng)絡(luò)得以健康、長(zhǎng)遠(yuǎn)發(fā)展的重要保障。
參考文獻(xiàn):
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)