前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全和網(wǎng)絡(luò)信息安全主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:服務(wù)支持體系;安全動(dòng)態(tài)模型
中圖分類號:TP393.08文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2012) 06-0000-02
在近些年,金盾工程進(jìn)一步展開,各項(xiàng)信息網(wǎng)都得到了長足的發(fā)展,電子信息技術(shù)以計(jì)算機(jī)為應(yīng)用基礎(chǔ),網(wǎng)絡(luò)技術(shù)在各行各業(yè)中得到了越來越廣泛的應(yīng)用,信息量的傳遞速度與共享范圍達(dá)到了前所未有的程度。
一、網(wǎng)絡(luò)和信息安全存在的威脅因素
計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用在日常生活中越來越普及,網(wǎng)絡(luò)系統(tǒng)及其中的重要信息資源無時(shí)無刻不面臨著來自四面八方的安全威脅,具體表現(xiàn)在如下幾個(gè)方面。
首先,內(nèi)部人員的錯(cuò)誤操作以及違規(guī)使用
這一類的情況主要有:蓄意盜竊網(wǎng)絡(luò)密碼、越權(quán)進(jìn)入系統(tǒng)、越權(quán)操作訪問、人為蓄意破壞等。調(diào)查顯示,對網(wǎng)絡(luò)系統(tǒng)產(chǎn)生嚴(yán)重影響的行為一般來自于網(wǎng)絡(luò)內(nèi)部的錯(cuò)誤操作和違規(guī)使用,所以每個(gè)網(wǎng)絡(luò)管理者必須面對和思考的問題就是如何能有效地杜絕這一類的行為,在事后能夠較為成功的進(jìn)行定位并及時(shí)取證分析。
第二,外部威脅
來自于外部的非法入侵主要是指外部遠(yuǎn)程用戶利用非法軟件和系統(tǒng),進(jìn)入網(wǎng)絡(luò)系統(tǒng),并對相關(guān)信息數(shù)據(jù)進(jìn)行盜竊、篡改甚至毀壞性掠奪,從而導(dǎo)致網(wǎng)絡(luò)服務(wù)癱瘓乃至整個(gè)服務(wù)進(jìn)程的中止。
第三,拒絕服務(wù)攻擊
表現(xiàn)在對網(wǎng)絡(luò)服務(wù)系統(tǒng)所進(jìn)行的不間斷干擾,有時(shí)表現(xiàn)為改變網(wǎng)絡(luò)服務(wù)系統(tǒng)中正常進(jìn)行的作業(yè)流程,或者是執(zhí)行無關(guān)的程序,進(jìn)而加重整個(gè)系統(tǒng)的運(yùn)轉(zhuǎn)負(fù)荷,導(dǎo)致系統(tǒng)響應(yīng)速度減慢,嚴(yán)重影響正常用戶的使用,調(diào)查顯示,網(wǎng)絡(luò)因受攻擊而拒絕服務(wù)的趨勢明顯上升。
第四,網(wǎng)絡(luò)病毒
在所有的網(wǎng)絡(luò)威脅中,網(wǎng)絡(luò)病毒無疑是最為臭名昭著的,它是最為常見、最重要、最難防范的威脅,它對各種局域網(wǎng),甚至對整個(gè)互聯(lián)網(wǎng)的安全所產(chǎn)生的威脅是隨時(shí)存在的。
二、建立網(wǎng)絡(luò)和信息安全動(dòng)態(tài)策略
網(wǎng)絡(luò)技術(shù)的普及,提高了工作效率,因此構(gòu)建一個(gè)良好的網(wǎng)絡(luò)環(huán)境十分必要,然而,伴隨著計(jì)算機(jī)網(wǎng)絡(luò)在各行各業(yè)中的廣泛應(yīng)用,相關(guān)的安全問題也不可避免地日漸突出,如果放任網(wǎng)絡(luò)上各種安全問題滋生擴(kuò)大,不僅會(huì)嚴(yán)重的降低生產(chǎn)效率和生活質(zhì)量,還會(huì)給人民的生命和財(cái)產(chǎn)安全帶來極其巨大的威脅和損害。
首先,網(wǎng)絡(luò)安全主要分為四個(gè)主要層面:物理安全、文化安全、信息安全以及系統(tǒng)安全。
第一,物理安全即指包括了各種通訊線路以及設(shè)備、計(jì)算機(jī)主機(jī)等硬件設(shè)施在內(nèi)的所有網(wǎng)絡(luò)基礎(chǔ)設(shè)施,例如:容錯(cuò)、容外部損傷、對干擾的抵抗等。
第二,系統(tǒng)安全。即是指代存在于網(wǎng)絡(luò)通信中的基礎(chǔ)協(xié)議,包含了操作系統(tǒng)以及應(yīng)用系統(tǒng)在內(nèi)的可用性,包括使用的合法性。例如,遇到網(wǎng)絡(luò)阻塞時(shí)的防護(hù)措施、對非法入侵行為的防護(hù)以及防護(hù)計(jì)算機(jī)病毒的自我保護(hù)行為等等。其核心內(nèi)容和技術(shù)為:身份認(rèn)證、日志的審查統(tǒng)計(jì)、對所授權(quán)限的管理、檢測系統(tǒng)漏洞并進(jìn)行修補(bǔ)、對病毒以及其它各種形式的入侵行為的防護(hù)等。對入侵防護(hù)技術(shù)的概念則為:入侵防范、之后的檢測以及響應(yīng)和系統(tǒng)的恢復(fù)。
第三,信息安全是指在保證數(shù)據(jù)和信息的完整性、保密性以及有效性等特性能,在計(jì)算機(jī)網(wǎng)絡(luò)中進(jìn)行存儲(chǔ)、處理和傳輸?shù)雀黜?xiàng)過程中得到安全的監(jiān)護(hù)和保護(hù)?;A(chǔ)行為包括對信息竊取行為的及時(shí)制止,防止惡意篡改信息以及冒名的發(fā)送偽造信息等,在所有的安全保障手段中,其最核心的技術(shù)則是密碼技術(shù)。顧名思義,即是在密碼技術(shù)的支持下,對數(shù)據(jù)加密、數(shù)字簽名以及相關(guān)身份確認(rèn)等諸如此類的行為得到完整地實(shí)現(xiàn),所以我們可以看見在信息安全以及系統(tǒng)安全中間存在著極強(qiáng)的彼此相互依賴的關(guān)系。
三、建立網(wǎng)絡(luò)與信息安全體系
為了在最大限度上保證全部網(wǎng)絡(luò)信息合法用戶的網(wǎng)絡(luò)信息安全,應(yīng)該建立網(wǎng)絡(luò)與信息安全的一整套體系,其結(jié)構(gòu)可以劃分為呈若干層次,所涉及的環(huán)節(jié)較多,主要包括:網(wǎng)絡(luò)安全中各種策略的建設(shè)性指導(dǎo)、網(wǎng)絡(luò)安全標(biāo)準(zhǔn)的統(tǒng)一規(guī)范、網(wǎng)絡(luò)安全全面防范的高端技術(shù)、網(wǎng)絡(luò)安全管理全方位保障以及網(wǎng)絡(luò)安全服務(wù)支持體系的建立等。這種安全體系的初衷是要建立一個(gè)可控的安全體系機(jī)構(gòu),管理人員在規(guī)范合理的指導(dǎo)下,得以擁有把握網(wǎng)絡(luò)整體安全狀況的權(quán)限,從而可以有效的對安全硬件設(shè)備以及先進(jìn)的安全技術(shù)進(jìn)行合理利用和全面管理,使得整個(gè)網(wǎng)絡(luò)與信息的安全性可控得以實(shí)現(xiàn)。網(wǎng)絡(luò)動(dòng)態(tài)安全的實(shí)施則應(yīng)該按步驟,分層次低進(jìn)行。
首先,必須了解當(dāng)前網(wǎng)絡(luò)整體的安全狀況,即進(jìn)行安全風(fēng)險(xiǎn)的合理評估(主要指確定網(wǎng)絡(luò)資產(chǎn)的安全威脅性和脆弱性,并進(jìn)一步估算由此可能會(huì)造成的損失程度和影響的過程)在綜合考慮提高網(wǎng)絡(luò)安全性、評估風(fēng)險(xiǎn)以及制定對應(yīng)的安全措施時(shí),應(yīng)該考慮要有一套較為完整及符合實(shí)際情況的風(fēng)險(xiǎn)分析方法(包括了對應(yīng)的安全措施制定方法),網(wǎng)絡(luò)安全評估的主要內(nèi)容有如下兩個(gè)方面,首先,在考慮了回避最為常見的威脅以及漏洞(包括網(wǎng)絡(luò)管理部門在實(shí)施安全措施的控制之下仍然發(fā)生的破壞安全事件的發(fā)生概率)。
第二,當(dāng)安全措施失效從而導(dǎo)致造成了業(yè)務(wù)的損失(包括到預(yù)計(jì)中財(cái)產(chǎn)信息被公開,還有信息不完整甚至不可用的全面影響)。這種風(fēng)險(xiǎn)評估所得出的結(jié)果應(yīng)該作為制定網(wǎng)絡(luò)安全策略時(shí)所必須參考的依據(jù),在進(jìn)行風(fēng)險(xiǎn)評估分析的基礎(chǔ)上,進(jìn)一步提出網(wǎng)絡(luò)和信息安全的整體需求,以期能夠確定網(wǎng)絡(luò)所要達(dá)到的安全系數(shù)和級別,對進(jìn)一步可能采取的安全措施進(jìn)行總體計(jì)劃,有針對性地發(fā)現(xiàn)并及時(shí)、徹底地解決網(wǎng)絡(luò)中存在著的諸多問題和癥狀,在動(dòng)態(tài)安全體系的正確指導(dǎo)下,制定出更為合理有效的安全措施,并進(jìn)行較為嚴(yán)格的安全管理。
安全保護(hù)及實(shí)時(shí)監(jiān)測。即是指選用相關(guān)的安全產(chǎn)品(包括前沿技術(shù)、能夠執(zhí)行的合適的安全制度)全面的安全管理規(guī)章制度的制定,明確安全實(shí)施與管理中全部流程,各個(gè)方面安全職責(zé)的切實(shí)確定,提高網(wǎng)絡(luò)安全性。而安全保護(hù)過程中可以使用的手段包括:設(shè)置防火墻、對漏洞進(jìn)行定期掃描及修補(bǔ)、對非法入侵的檢測、對病毒的防護(hù)、備份與恢復(fù)、對信息進(jìn)行多重加密、日志與審查統(tǒng)計(jì)以及動(dòng)態(tài)口令等。
四、結(jié)語
總之,安全不是一朝一夕的事,所以當(dāng)然不可能會(huì)有一個(gè)一勞永逸的解決方案。安全防護(hù)是一個(gè)動(dòng)態(tài)的、不斷在進(jìn)行和改革以期逐步完善的過程。這就引出了網(wǎng)絡(luò)安全的新概念——網(wǎng)絡(luò)動(dòng)態(tài)安全體系模型。
參考文獻(xiàn):
[1]康募建,姚京橙,林鵬.計(jì)算機(jī)網(wǎng)絡(luò)動(dòng)態(tài)適應(yīng)安全系統(tǒng)[J].中國電腦,200l,13(2):73-75
【關(guān)鍵詞】防護(hù)策略 計(jì)算機(jī)網(wǎng)絡(luò) 信息安全
1 前言
2013年,成都某設(shè)計(jì)公司開發(fā)的新款設(shè)計(jì)被其他公司抄襲,事后分析發(fā)現(xiàn)問題就是設(shè)計(jì)電腦連接了網(wǎng)絡(luò),而盜竊公司破譯防火墻而盜取設(shè)計(jì)圖紙。事實(shí)上,信息不但能夠讓人們獲取便利與收益,同時(shí)也存在泄密的危機(jī)。因此,探究信息的安全與防護(hù)策略具有現(xiàn)實(shí)意義。
2 信息安全現(xiàn)狀
事實(shí)上,計(jì)算機(jī)信息安全并不是唯一的,而是包含了系統(tǒng)數(shù)據(jù)以及軟硬件,要確保這些因素不受到偶然或惡意的泄露、更改以及破壞,確保計(jì)算機(jī)能夠連續(xù)、可靠及正常運(yùn)轉(zhuǎn),而不中斷網(wǎng)絡(luò)。雖然人們?yōu)榇伺Χ嗄?,但因網(wǎng)絡(luò)具有多樣性和復(fù)雜性,造成信息安全依然在持續(xù)更新領(lǐng)域。從網(wǎng)絡(luò)信息安全現(xiàn)狀來看,影響到安全手段多種多樣,比如蠕蟲、后門以及DOS等。
2.1 病毒
從應(yīng)用現(xiàn)狀來看,單機(jī)是不會(huì)出現(xiàn)病毒,因此病毒大多源自于網(wǎng)絡(luò)及外用工具。但是現(xiàn)在用戶極少還在單機(jī)操作,幾乎都是和外界網(wǎng)絡(luò)連接在一起的,因此出現(xiàn)病毒基本上都在從網(wǎng)絡(luò)中。制造病毒之人也就是在互聯(lián)網(wǎng)上發(fā)表并傳播,前幾年出現(xiàn)了熊貓燒香病毒,也就是通過網(wǎng)絡(luò)大量傳播,一旦病毒被傳播出去了,就會(huì)對網(wǎng)絡(luò)中的機(jī)器進(jìn)行感染,不但會(huì)占用帶寬還會(huì)影響到網(wǎng)絡(luò)的正常流量。例如使用者接收到垃圾郵件而點(diǎn)擊,必然會(huì)影響到正常網(wǎng)絡(luò)。
2.2 軟件存在漏洞
計(jì)算機(jī)上應(yīng)用的軟件各種各樣,但是不可能完整無損,大多存在一定的漏洞,因此在網(wǎng)絡(luò)中運(yùn)行之時(shí)一些非法用戶就能夠從漏洞進(jìn)入,并盜竊所需信息或者破壞信息,還能夠非法攻擊固有安全漏洞。并且還會(huì)占據(jù)計(jì)算機(jī)的運(yùn)行通道,增加運(yùn)行的數(shù)據(jù),嚴(yán)重者還會(huì)造成網(wǎng)絡(luò)癱瘓。
2.3 操作不當(dāng)
從影響信息安全分析來看,有一些同樣是人為操作造成,當(dāng)然根源就在于人為操作不當(dāng),馬虎使用而違規(guī)操作,都可能導(dǎo)致計(jì)算機(jī)丟失一些數(shù)據(jù)而出現(xiàn)系統(tǒng)漏洞。還有一個(gè)因素就是使用人員缺乏安全意識,設(shè)置口令時(shí)不嚴(yán)謹(jǐn),或把賬號隨便讓給別人使用,就會(huì)導(dǎo)致信息丟失的安全隱患。
3 防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的策略
確保信息安全,并不是某一個(gè)單方面因素,而是要針對影響安全因素制定相應(yīng)防護(hù)策略,才能夠真正確保信息安全。
3.1 增強(qiáng)相關(guān)人員的安全意識
事實(shí)上,無論何種安全隱患都是人為造成,而無論多么牢固的安全防護(hù)都是人為造成,因此針對操作人員安全問題,就需要有針對性進(jìn)行安全教育。采取各種措施提升他們的安全意識和主動(dòng)性,提升其責(zé)任心和安全觀念,這是防范信息安全的基礎(chǔ)措施。當(dāng)然還要不斷強(qiáng)化操作人員業(yè)務(wù)技能,技能上只有具備高水平才能夠有效防御。
3.2 安全服務(wù)
現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)都需要進(jìn)行身份驗(yàn)證,屬于控制安全的基礎(chǔ),做好了這個(gè)基礎(chǔ)才能夠抵擋攻擊而有效防御。在進(jìn)行身份認(rèn)證時(shí)一定要準(zhǔn)確辨別,盡可能采取雙向認(rèn)證策略,互相辨別自己身份。并且還應(yīng)該控制訪問,控制不同用戶對不同信息資源的訪問權(quán)限,才能夠防御越權(quán)行為出現(xiàn)。當(dāng)然還必須要做好數(shù)據(jù)的安全策略,做好數(shù)據(jù)保密措施是提防泄露的主要防御措施。同時(shí)也是一種比較常見保障措施。如今計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)發(fā)展較快,如果再使用傳統(tǒng)加密就不適用了,而且也在不斷被破譯,所以就需要增強(qiáng)加密技術(shù)。使用較為普遍就是公開密匙算法、DES算法等,而且還應(yīng)該采取措施保障數(shù)據(jù)具有完整性,才能夠提防非法更改業(yè)務(wù)、文件以及信息。
3.3 管理好網(wǎng)絡(luò)
從許多信息安全事故來看,出現(xiàn)安全故障還與管理有一定聯(lián)系,也只有采用合理管理網(wǎng)絡(luò)措施,才能夠有效確保信息安全。在管理上并非單一,而是包含軟件和硬件。管理網(wǎng)絡(luò)人員一定要高度重視管理信息的通信量,而不可以十分明顯的增加網(wǎng)絡(luò)通信量。在這個(gè)管理上大體劃分成性能管理、配置管理、安全管理以及故障管理、計(jì)費(fèi)管理等幾個(gè)方面。
其一管理故障。管理故障上主要是針對網(wǎng)絡(luò)之中所出現(xiàn)的問題或故障,就需要檢測、糾正以及隔離。只要發(fā)生故障,管理人員就應(yīng)該及時(shí)發(fā)現(xiàn)問題并分離問題,從中查找出引發(fā)故障真正原因,采取有效措施排除故障,當(dāng)然要實(shí)現(xiàn)這些要求需要一定技術(shù),操作人員要時(shí)刻充電,提高自身技術(shù)水平。
其二管理配置。這個(gè)管理就是對設(shè)備之中各種配置數(shù)據(jù)進(jìn)行快速訪問,只有這種措施才能夠加強(qiáng)管理人員對網(wǎng)絡(luò)的控制,發(fā)現(xiàn)問題就能夠順利修改配置。
其三管理網(wǎng)絡(luò)安全。對網(wǎng)絡(luò)安全管理就是有效控制網(wǎng)絡(luò)中各種信息,比如管理正確操作、對保護(hù)對象的管理等各個(gè)方面?,F(xiàn)在網(wǎng)絡(luò)規(guī)模逐漸增大,復(fù)雜度也是不斷增高,要保證用戶滿意,就應(yīng)該使用自動(dòng)化管理系統(tǒng)進(jìn)行管理,只有這樣才能夠確保網(wǎng)絡(luò)正常運(yùn)行。
4 結(jié)束語
總而言之,計(jì)算機(jī)網(wǎng)絡(luò)被人們大量應(yīng)用,必須要高度重視網(wǎng)絡(luò)安全。而確保信息安全并不是從某一個(gè)或者某幾個(gè)方面就能夠防御,必須要從人員、軟件等各個(gè)方面入手,才能夠加強(qiáng)網(wǎng)絡(luò)安全管理,增強(qiáng)安全意識,并把安全隱患消除在孕育階段。
參考文獻(xiàn)
[1]徐雷.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全威脅及防范措施[J].電腦知識與技術(shù),2011(07).
[2]吳數(shù)勇.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)的安全與管理[J].電子技術(shù),2010(09)
[3]張旭東.跨域網(wǎng)絡(luò)互聯(lián)實(shí)用路由技術(shù)應(yīng)用分析[J].電信技術(shù),2010(05).
[4]劉秀彬.淺析計(jì)算機(jī)網(wǎng)絡(luò)信息安全管理[J].價(jià)值工程,2010(12).
【關(guān)鍵詞】網(wǎng)絡(luò) 信息技術(shù) 安全防范 對策
計(jì)算機(jī)網(wǎng)絡(luò)安全主要指的是通過相應(yīng)的技術(shù)手段,保障在網(wǎng)絡(luò)的環(huán)境中,保護(hù)信息的完整性,同時(shí)不受到其他非法用戶的侵害。計(jì)算機(jī)的網(wǎng)絡(luò)信息安全具體可以分為兩個(gè)層面,即邏輯層的信息安全與物理層的信息安全。邏輯層的信息安全主要是最大程度保持信息的完整性,同時(shí)可以有效利用信息。物理層的信息安全主要是針對以系統(tǒng)為核心的安全體系,從硬件設(shè)備上保障信息的安全,避免由于內(nèi)在以及人為操作的問題導(dǎo)致信息的破壞與泄露。
一、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)概述
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)定義
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)就是利用通信設(shè)備和線路將地理位置不同、功能獨(dú)立的多個(gè)計(jì)算機(jī)系統(tǒng)互聯(lián)起來, 以功能完善的網(wǎng)絡(luò)軟件實(shí)現(xiàn)網(wǎng)絡(luò)中資源共享和信息傳遞的系統(tǒng)。通過計(jì)算機(jī)的互聯(lián),實(shí)現(xiàn)計(jì)算機(jī)之間的通信,從而實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)之間的信息、軟件和設(shè)備資源的共享以及協(xié)同工作等功能,其本質(zhì)特征在于提供計(jì)算機(jī)之間的各類資源的高度共享,實(shí)現(xiàn)便捷地交流信息和交換思想。計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展經(jīng)歷了具有通信功能的批處理系統(tǒng)、具有通信功能的多機(jī)系統(tǒng)和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)三個(gè)階段。
(二)計(jì)算機(jī)網(wǎng)絡(luò)的用途
(1)共享資源:計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)可將分散在各地的計(jì)算機(jī)中的數(shù)據(jù)信息收集起來,進(jìn)行綜合分析處理。并把分析結(jié)果反饋給相關(guān)的各個(gè)計(jì)算機(jī)中,使數(shù)據(jù)信息得到充分的共享。更重要的是,利用計(jì)算機(jī)網(wǎng)絡(luò)共享軟件、數(shù)據(jù)等信息資源,以最大限度地降低成本,提高效率。
(2)數(shù)據(jù)通信。利用計(jì)算機(jī)網(wǎng)絡(luò)可以實(shí)現(xiàn)計(jì)算機(jī)用戶相互間的通信。通過網(wǎng)絡(luò)上的文件服務(wù)器交換信息和報(bào)文、收發(fā)電子郵件、相互協(xié)同工
二、計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的挑戰(zhàn)
(一)人為的惡意攻擊
這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,它在不影響計(jì)算機(jī)網(wǎng)絡(luò)的正常工作下,以各種方式有選擇地截獲、破譯各種機(jī)密信息,破壞信息的有效性和完整性。木馬程序可以直接侵入用戶的電腦并進(jìn)行破壞,它常被偽裝成工具程序或者游戲等誘使用戶打開,一旦用戶打開了這些含有木馬的程序后當(dāng)您連接到因特網(wǎng)上時(shí),這個(gè)程序就會(huì)通知攻擊者,來報(bào)告您的IP 地址以及預(yù)先設(shè)定的端口。攻擊者在收到這些信息后,再利用這個(gè)潛伏在其中的程序,就可以任意地修改你的計(jì)算機(jī)的參數(shù)設(shè)定、復(fù)制文件、窺視你整個(gè)硬盤中的內(nèi)容等,從而達(dá)到控制你的計(jì)算機(jī)的目的。
(二)人為操作不當(dāng)
計(jì)算機(jī)操作員安全配置不當(dāng)極易造成網(wǎng)絡(luò)安全漏洞,如用戶安全防范意識不強(qiáng),將自己的用戶名隨意轉(zhuǎn)借他人或與別人共享選擇密碼過于簡單等都會(huì)給網(wǎng)絡(luò)安全帶來威脅。
(三)網(wǎng)絡(luò)軟件漏洞
計(jì)算機(jī)軟件非常復(fù)雜,往往由成千上萬行代碼組成,不可能是百分之百的無缺陷和無漏洞的,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),惡意代碼編寫者也可以利用漏洞讓惡意序在用戶計(jì)算機(jī)上自動(dòng)運(yùn)行。
三、計(jì)算機(jī)信息網(wǎng)絡(luò)安全的有效對策
(一)完善計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全相關(guān)法律法規(guī)
在互聯(lián)網(wǎng)環(huán)境下,網(wǎng)絡(luò)安全至關(guān)重要,如何才能強(qiáng)化網(wǎng)絡(luò)信息技術(shù)安全,需要從多方面入手。從宏觀的角度來看,需要完善關(guān)于信息網(wǎng)絡(luò)技術(shù)方面的相關(guān)法規(guī),通過法律的強(qiáng)制性來保障安全。在法制發(fā)達(dá)的國家,對于網(wǎng)絡(luò)信息都予以立法規(guī)定,并且嚴(yán)格監(jiān)管,保證法律與行業(yè)相互促進(jìn)、相互適應(yīng),保障每位用戶的信息安全。
(2)提高計(jì)算機(jī)網(wǎng)絡(luò)信息的技術(shù)水平
1.防火墻
防火墻實(shí)質(zhì)又硬件與軟件共同構(gòu)成,主要是用來隔離內(nèi)部網(wǎng)與外部網(wǎng),進(jìn)而構(gòu)建起保護(hù)屏障,阻止非法用戶的入侵,維護(hù)系統(tǒng)的穩(wěn)定系與內(nèi)部信息安全,通過對于權(quán)限的設(shè)置以及監(jiān)控的內(nèi)容,提高安全性能與安全效果。通常情況下,防火墻屬于系統(tǒng)中自帶的信息保護(hù)功能,對于內(nèi)部的拓?fù)浣Y(jié)構(gòu)進(jìn)行處理,還可以對于不安全的網(wǎng)站、信息進(jìn)行屏蔽,從根本上提高信息的安全性。
2.系統(tǒng)密鑰
系統(tǒng)的密鑰也是保護(hù)系統(tǒng)內(nèi)部信息安全的重要方法。密鑰的原理是通過對于進(jìn)入系統(tǒng)中的用戶身份進(jìn)行識別、核實(shí),管理訪問權(quán)限,這樣有效保護(hù)了信息的安全性,特別是在網(wǎng)絡(luò)環(huán)境下,密鑰的特殊設(shè)置,即只能對身份有所識別的用戶進(jìn)行權(quán)限授予,而對于無法識別的用戶,則不能提供進(jìn)入權(quán)限。這對于信息的安全管理是極其必要的。
3.信息加密
保護(hù)信息還可以通過將信息進(jìn)行加密保存。加密形式包括存儲(chǔ)加密以及傳輸加密,因?yàn)樾畔⒃趥鬏斶^程中也會(huì)發(fā)生丟失、被竊取的情況,因此進(jìn)行加密必不可少。加密的形式通常包括兩種,一是對于信息文件進(jìn)行整體的加密,即通過設(shè)置密碼的形式,操作簡單易行,具有一定的時(shí)效性。但是安全性能不如對于數(shù)據(jù)流的加密,因?yàn)閿?shù)據(jù)流關(guān)系到整體信息,而且通過直接控制,增強(qiáng)了信息的安全性。
4.數(shù)字簽名
數(shù)字簽名與傳統(tǒng)的簽名有著本質(zhì)的差別,數(shù)字簽名主要是通過用戶的有效簽署,提高文件的安全性與便捷性,最大程度保護(hù)信息的安全?,F(xiàn)實(shí)中最見的數(shù)字簽名為DES與RES,這兩種形式的數(shù)字簽名都在協(xié)議的基礎(chǔ)上發(fā)展而來。通常情況下,RES應(yīng)用范圍更廣,使用比較便捷簡單。
(三)強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度
提高網(wǎng)絡(luò)的安全,需要不斷強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度,在許可方面,提高門檻,嚴(yán)格把關(guān),這也是控制網(wǎng)絡(luò)信息、加強(qiáng)監(jiān)管的重要途徑。在世界范圍內(nèi),很多發(fā)達(dá)國家建立了網(wǎng)絡(luò)信息許可制度,即通國家作為控制主體,對于入網(wǎng)者予以嚴(yán)格的審查,構(gòu)建完備的網(wǎng)絡(luò)信息服務(wù)體系和審查制度,這樣才能確定網(wǎng)絡(luò)環(huán)境的穩(wěn)定性,更好地控制信息的內(nèi)容與數(shù)量。網(wǎng)絡(luò)輿情監(jiān)控的方式對于信息按照一定的標(biāo)準(zhǔn)進(jìn)行處理與篩選,對于一些不良信息、具有危害性的信息進(jìn)行及時(shí)處理,這樣才能更好地掌握網(wǎng)絡(luò)信息環(huán)境對于民眾的影響,更有效的提高網(wǎng)絡(luò)信息的安全性。
隨著信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,我國已經(jīng)不如信息化時(shí)代,任何行業(yè)的發(fā)展都依托網(wǎng)絡(luò)和計(jì)算機(jī)技術(shù),因此,我國的網(wǎng)絡(luò)信息安全,關(guān)系到社會(huì)運(yùn)行的正常秩序,也關(guān)系到我國的信息技術(shù)發(fā)展,具有一定現(xiàn)實(shí)意義。本文通過對于當(dāng)前我國網(wǎng)絡(luò)信息安全存在的挑戰(zhàn)進(jìn)行分析,提出了提高網(wǎng)絡(luò)安全的有效途徑,即完善計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全相關(guān)法律法規(guī)、提高計(jì)算機(jī)網(wǎng)絡(luò)信息的技術(shù)水平、強(qiáng)化網(wǎng)絡(luò)信息的準(zhǔn)入制度。世界的發(fā)展離不開計(jì)算機(jī)技術(shù),信息的共享通過網(wǎng)絡(luò)實(shí)現(xiàn),網(wǎng)絡(luò)技術(shù)信息安全的發(fā)展是當(dāng)代安全治理的重要內(nèi)容。
參考文獻(xiàn):
[1]龔翼.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及對策分析[J].信息與電腦(理論版),2012,08(15).
[2]杜常青.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及防范對策研究[J].信息安全與技術(shù),2011,11(10).
[3]汪刃.計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全及防范對策研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用.2013,05(15).
關(guān)鍵詞:通訊信息;安全防護(hù);通訊網(wǎng)絡(luò)
前言
隨著通訊網(wǎng)絡(luò)信息技術(shù)的發(fā)展,已經(jīng)逐漸深入人們的生活當(dāng)中,但在使用中還存在巨大的風(fēng)險(xiǎn)和安全隱患,對此對此需要相關(guān)政府部門加大對通訊網(wǎng)絡(luò)信息安全的關(guān)注度,通過應(yīng)用先進(jìn)的安全防護(hù)措施來合理的構(gòu)建通訊網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng),建立起有效的防護(hù)機(jī)制,從而推動(dòng)通訊網(wǎng)絡(luò)行業(yè)的發(fā)展。
1通訊網(wǎng)絡(luò)信息面臨的主要安全問題
1.1自然因素自然因素是危及通訊網(wǎng)絡(luò)信息安全的首要因素,諸多的客觀外界條件直接的影響到了通訊網(wǎng)絡(luò)信息的安全,例如計(jì)算機(jī)工作的溫度、時(shí)間、濕度及外界天氣環(huán)境,這些自然因素是無法避免和控制的。自然因素對通訊網(wǎng)絡(luò)信息的安全有著極大的影響,面對通訊網(wǎng)絡(luò)信息系統(tǒng)產(chǎn)生了巨大的破壞,會(huì)使整個(gè)系統(tǒng)癱瘓,從而直接的影響到了人類的通訊聯(lián)系。除此之外,自然因素還會(huì)嚴(yán)重影響數(shù)據(jù)的傳輸和接受,嚴(yán)重破壞計(jì)算機(jī)器的使用,為整個(gè)社會(huì)帶來了巨大的損失。1.2人為因素人為因素是影響通訊網(wǎng)絡(luò)信息安全的重要原因,人類對通訊網(wǎng)絡(luò)信息系統(tǒng)的錯(cuò)誤操作能導(dǎo)致通訊網(wǎng)絡(luò)信息系統(tǒng)的癱瘓,同時(shí)通訊網(wǎng)絡(luò)信息安全也面臨著不法分子的惡意挑戰(zhàn)。工作人員的操作失誤只要因?yàn)槠鋵νㄓ嵕W(wǎng)絡(luò)信息系統(tǒng)不夠熟悉,在平時(shí)的工作中不夠仔細(xì)認(rèn)知,導(dǎo)致錯(cuò)誤的發(fā)生,在操作中出現(xiàn)失誤,從而使得計(jì)算機(jī)內(nèi)部信息丟失,造成了網(wǎng)絡(luò)通信的故障。但是不法分子的惡意攻擊是指其蓄意的計(jì)劃攻擊行為導(dǎo)致了通訊網(wǎng)絡(luò)信息的丟失和中斷,從而對計(jì)算機(jī)用戶和關(guān)聯(lián)企業(yè)造成了巨大的經(jīng)濟(jì)損失,甚至嚴(yán)重的危害了社會(huì)的和諧與穩(wěn)定。常見的不法分子攻擊行為可分為賬號入侵、木馬病毒、詐騙技術(shù)、郵件攻擊、漏洞攻擊等。不法分子通過黑客手段侵入計(jì)算機(jī),破壞通訊網(wǎng)絡(luò)信息系統(tǒng),此類問題長期存在。1.3網(wǎng)絡(luò)信息病毒影響通訊網(wǎng)絡(luò)信息安全的另一大殺手是網(wǎng)絡(luò)信息病毒,隨著科學(xué)技術(shù)的進(jìn)步,形式多樣的網(wǎng)絡(luò)病毒的數(shù)量和種類在不斷的增加,目前我國在通訊網(wǎng)絡(luò)信息安全上缺乏立法保護(hù),導(dǎo)致了網(wǎng)絡(luò)信息病毒的一時(shí)猖獗,為大量的不法分子提供了可乘之機(jī),通過設(shè)計(jì)研發(fā)網(wǎng)絡(luò)病毒進(jìn)行通訊網(wǎng)絡(luò)信息系統(tǒng)的攻擊,使整個(gè)通訊網(wǎng)絡(luò)受到了嚴(yán)重的威脅。通訊網(wǎng)絡(luò)信息安全事故的頻發(fā)為人們的生活帶來了諸多的不便,嚴(yán)重阻礙了社會(huì)和人類的發(fā)展。
2加強(qiáng)通訊網(wǎng)絡(luò)信息系統(tǒng)安全防護(hù)的措施
2.1使用最新的掃描工具為了解決網(wǎng)絡(luò)病毒對通訊網(wǎng)絡(luò)信息系統(tǒng)的威脅,要使用更加專業(yè)的掃描系統(tǒng),相關(guān)部門要應(yīng)用計(jì)算機(jī)內(nèi)專業(yè)的掃描工具來對web應(yīng)用層面中的漏洞進(jìn)行全方位的掃描、深度的挖掘及驗(yàn)證,對于發(fā)現(xiàn)的網(wǎng)絡(luò)木馬和網(wǎng)絡(luò)病毒要及時(shí)的處理,除此只要企業(yè)要根據(jù)檢測的結(jié)果進(jìn)行更高級別的防護(hù),提升通訊網(wǎng)絡(luò)信息系統(tǒng)的安全系數(shù),從而保障通訊網(wǎng)絡(luò)信息系統(tǒng)的正常運(yùn)行,更好的服務(wù)社會(huì)[1]。2.2構(gòu)建集中框架,加大安全保護(hù)為了更好的防止不法分子的非法入侵,企業(yè)要加強(qiáng)安全保護(hù)力度,加大對通訊網(wǎng)絡(luò)信息的保護(hù),其中虛擬化集中體系能夠提升整個(gè)通訊網(wǎng)絡(luò)的安全性能,其主要原理是將網(wǎng)絡(luò)中的通信數(shù)據(jù)保存在數(shù)據(jù)中心,前端設(shè)備與信息的聯(lián)系,構(gòu)建虛擬化的集中框架,將信息與網(wǎng)絡(luò)有效的隔離,從而保障通訊網(wǎng)絡(luò)信息的安全。除此之外還可以對通訊網(wǎng)絡(luò)信息傳導(dǎo)的終端進(jìn)行全程監(jiān)控,增強(qiáng)虛擬集中框架構(gòu)建的作用,提升業(yè)務(wù)的連續(xù)性,為此相關(guān)企業(yè)還要加強(qiáng)管理,進(jìn)一步的提升通訊網(wǎng)絡(luò)信息的安全性能,保障用戶信息的安全。2.3限制系統(tǒng)功能限制系統(tǒng)的功能可以有效的提升通訊網(wǎng)絡(luò)信息的安全性能,減少用戶對通訊系統(tǒng)的操作,從而在根本上防范了不法分子的惡意攻擊。用戶可以根據(jù)自身需求提升計(jì)算機(jī)的性能和配置,加強(qiáng)識別通訊網(wǎng)絡(luò)信息中的日志記錄,審核計(jì)算機(jī)通訊網(wǎng)絡(luò)信息的安全性。除此之外還要加強(qiáng)系統(tǒng)操作的權(quán)限設(shè)置,以此提升整個(gè)通訊網(wǎng)絡(luò)信息的安全性,有效的避免漏洞產(chǎn)生,增加網(wǎng)絡(luò)信息的服務(wù)質(zhì)量,對于個(gè)別重要的信息可以進(jìn)行加密處理,進(jìn)而能夠有效避免數(shù)據(jù)被他人進(jìn)行修改[2]。2.4身份認(rèn)證有效的身份認(rèn)證環(huán)節(jié)可以保護(hù)通信網(wǎng)絡(luò)信息的安全,同時(shí)也是通訊信息網(wǎng)絡(luò)安全運(yùn)行的重要保障,設(shè)置身份認(rèn)證關(guān)卡可以有效地限制非法用戶的訪問權(quán)限,避免非法分子的入侵。身份認(rèn)證是通訊信息網(wǎng)絡(luò)安全建設(shè)的重要基礎(chǔ),相關(guān)的其他服務(wù)都需要建立在其基礎(chǔ)之上,如果身份認(rèn)證系統(tǒng)遭到破壞,那么通訊網(wǎng)絡(luò)信息安全將遭受巨大的安全威脅,因此要加強(qiáng)身份認(rèn)證的難度,避免相關(guān)信息和服務(wù)受到侵害。
3結(jié)論
綜上,通信網(wǎng)絡(luò)信息的泄露對人們的生活造成了嚴(yán)重的影響,使經(jīng)濟(jì)財(cái)產(chǎn)遭受了嚴(yán)重的損失,當(dāng)前我國通信網(wǎng)絡(luò)信息的安全防范措施還不夠完善,諸多的安全隱患還沒有被解決,因此要加強(qiáng)通信網(wǎng)絡(luò)信息的安全防范,從根本上上解決問題,防止不法分子的入侵,營造良好的通訊網(wǎng)絡(luò)環(huán)境,更好的服務(wù)社會(huì)。
參考文獻(xiàn):
[1]溫東標(biāo).試論如何加強(qiáng)通訊網(wǎng)絡(luò)信息的安全防護(hù)[J].通訊世界,2017,04:14~15.
關(guān)鍵詞:醫(yī)院信息網(wǎng)絡(luò);數(shù)據(jù)安全;問題;維護(hù);對策
中圖分類號:TP309.2 文獻(xiàn)標(biāo)識碼:A文章編號:1007-9599 (2011) 08-0000-01
Hospital Information Network and Security Management
Sun Xiuzhi
(Zibo WanJie Tumor Hospital Information Center,Zibo255213,China)
Abstract:In this paper,the current hospital information network systems and data security,there are some general safety hazards,from the perspective of safety management are described and elaborate hair and make conventional solutions.
Keywords:Hospital information network;Data security;Issues;
Maintenance;Strategy
醫(yī)院信息網(wǎng)絡(luò)安全是指醫(yī)院信息管理系統(tǒng)和信息數(shù)據(jù)庫被來自系統(tǒng)內(nèi)部故障或者外部故、或偶等因素導(dǎo)致的非授權(quán)性的信息泄露、信息更改、信息破壞。一般來說,醫(yī)院信息系統(tǒng)和數(shù)據(jù)安全要求必須做到:保障信息的可用性、機(jī)密性、完整性、可控性、不可抵賴性。
一、醫(yī)院信息系統(tǒng)數(shù)據(jù)安全防范重點(diǎn)
從目前網(wǎng)絡(luò)發(fā)展及計(jì)算機(jī)軟硬件的現(xiàn)狀來看,醫(yī)院信息系統(tǒng)和數(shù)據(jù)安全,主要從二個(gè)方面進(jìn)行認(rèn)識。一方面,網(wǎng)絡(luò)信息共享性,使得通過網(wǎng)絡(luò)終端都可以得到有用的信息,從而提高了使用數(shù)據(jù)人員的工作效率;另一方面,正因?yàn)閿?shù)據(jù)共享,在增加計(jì)算機(jī)硬件負(fù)擔(dān)的同時(shí),也增加了網(wǎng)絡(luò)的復(fù)雜性,使得醫(yī)院的信息系統(tǒng)和數(shù)據(jù)安全可能會(huì)受到來自開放的互聯(lián)網(wǎng)的各方面的攻入,這里的攻擊,包括但不局限于黑客攻擊[1]。
正是由于醫(yī)院信息系統(tǒng)和數(shù)據(jù)安全的不確定性,在醫(yī)院信息系統(tǒng)建設(shè)中,通常需要作如下重點(diǎn)防范:1.硬件設(shè)備老化帶來的故障隱患;2.病毒感染帶來的系統(tǒng)安全甚至崩潰;3.病毒導(dǎo)致數(shù)據(jù)被破壞;4.黑客侵入和攻擊破壞;5.系統(tǒng)維護(hù)人員錯(cuò)誤操作;6.不可預(yù)測的自然災(zāi)害帶來的數(shù)據(jù)丟失或者破壞。
二、醫(yī)院信息系統(tǒng)數(shù)據(jù)安全及其保障
(一)DG圖文檔主動(dòng)防護(hù)
DG采用的是一種主動(dòng)的安全策略,在從文件創(chuàng)建到刪除的整個(gè)生命周期都對其進(jìn)行安全保護(hù),這有別于防火墻等被動(dòng)的“堵”的安全策略。在安全系統(tǒng)中,DG的安全作用將是不可替代的,DG與防火墻、VPN等安全產(chǎn)品完全不沖突,結(jié)合其他的安全系統(tǒng)使用,DG將從“內(nèi)部控制”的層面對現(xiàn)有安全系統(tǒng)進(jìn)行重要的補(bǔ)充,為用戶構(gòu)造更嚴(yán)密的信息安全體系,為您企業(yè)的文檔提供全生命期的安全保護(hù)。
(二)全面的風(fēng)險(xiǎn)評價(jià)體系
對系統(tǒng)進(jìn)行全面的風(fēng)險(xiǎn)評價(jià),才可能使得用戶對自身系統(tǒng)面臨的風(fēng)險(xiǎn)有真正的認(rèn)識,從而科學(xué)決定其所需要的安全服務(wù)種類,并科學(xué)選擇對應(yīng)的安全機(jī)制和防護(hù)辦法,進(jìn)而形成全面系統(tǒng)的防范措施。
(三)嚴(yán)格的安全管理
嚴(yán)格管理是網(wǎng)絡(luò)數(shù)據(jù)安全的行之有效的辦法,在信息網(wǎng)絡(luò)系統(tǒng)的用戶中,除了要加強(qiáng)增長率以外,更要建立簡單易行有效的管理機(jī)制和辦法,如加強(qiáng)宣傳教育,加強(qiáng)內(nèi)容管理,加強(qiáng)保密意識等,在有可能的情況下,應(yīng)該對信息系統(tǒng)的架構(gòu)、組成等向有接受能力的用戶群體進(jìn)行普及和宣傳。
(四)制訂嚴(yán)格的法律法規(guī)
互聯(lián)網(wǎng)是一個(gè)新鮮的事物,存在許多新情況和新問題,由于可能衍生出許多無序或者無法可依的安全行為,也是目前許對善良的人們對網(wǎng)絡(luò)犯罪無計(jì)可施的尷尬境界的源頭。從長遠(yuǎn)來看,必須要加大立法力度,對醫(yī)院內(nèi)部來講,可以外請專業(yè)的人才,形成一些規(guī)定性的辦法,從內(nèi)部加以控制。
(五)安全操作系統(tǒng)
概括起來,醫(yī)院系統(tǒng)和數(shù)據(jù)安全的主要技術(shù)包括:采用數(shù)據(jù)備份和歸檔技術(shù);采用雙機(jī)熱備份技術(shù);采用HSM分級存貯管理技術(shù);采用數(shù)據(jù)管理技術(shù)等,使之能夠保障醫(yī)院信息系統(tǒng)數(shù)據(jù)的安全。
三、保障網(wǎng)絡(luò)系統(tǒng)安全的措施
(一)建立統(tǒng)一的管理策略
這一安全策略能為安全管理提供目標(biāo)和方向,以確保安全管理的協(xié)調(diào)性和完整性。要確定系統(tǒng)的安全等級和安全管理的范圍并制定完備的系統(tǒng)維護(hù)制度。維護(hù)時(shí)要經(jīng)主管部門批準(zhǔn),并有安全管理人員在場。故障原因、維護(hù)內(nèi)容和維護(hù)前后的情況要詳細(xì)記錄。
(二)配備可靠的硬件設(shè)備
構(gòu)成信息網(wǎng)絡(luò)的硬件設(shè)備基本要素,主要包括網(wǎng)絡(luò)基礎(chǔ)設(shè)備、軟件系統(tǒng)、用戶和數(shù)據(jù)。保證構(gòu)建網(wǎng)絡(luò)的基礎(chǔ)設(shè)備和軟件系統(tǒng)安全可信,沒有預(yù)留后門或邏輯炸彈。保證接入網(wǎng)絡(luò)的用戶是可信的,防止惡意用戶對系統(tǒng)的攻擊破壞。保證在網(wǎng)絡(luò)上傳輸、處理、存儲(chǔ)的數(shù)據(jù)是可信的,防止搭線竊聽,非授權(quán)訪問或惡意篡改。
(三)用戶訪問行為可控制
要做到保證用戶行為可控,即保證本地計(jì)算機(jī)的各種軟硬件資源不被非授權(quán)使用或被用于危害本系統(tǒng)或其它系統(tǒng)的安全。保證網(wǎng)絡(luò)接入可控,即保證用戶接入網(wǎng)絡(luò)應(yīng)嚴(yán)格受控,用戶上網(wǎng)必須得到申請登記并許可。保證網(wǎng)絡(luò)行為可控,即保證網(wǎng)絡(luò)上的通信行為受到監(jiān)視和控制,防止濫用資源、非法外聯(lián)、網(wǎng)絡(luò)攻擊、非法訪問和傳播有害信息等惡意事件的發(fā)生。
(四)制定可行的應(yīng)急對策
要制定應(yīng)對可能的緊急情況下,使系統(tǒng)盡快恢復(fù),減少損失的應(yīng)急方案,除需要專業(yè)人員專業(yè)技術(shù)外,必要時(shí)可考慮雙機(jī)異地備份數(shù)據(jù),有相關(guān)應(yīng)對情況下可聘請的高級專業(yè)技術(shù)人員等。更重要的是要做好平時(shí)的防范工作,保證對醫(yī)院系統(tǒng)網(wǎng)絡(luò)上的各類違規(guī)事件進(jìn)行監(jiān)控記錄,確保日志記錄的完整性,為安全事件稽查、取證提供依據(jù)。
綜上所述,在醫(yī)院信息網(wǎng)絡(luò)系統(tǒng)的安全,實(shí)質(zhì)就是保護(hù)應(yīng)用系統(tǒng)和數(shù)據(jù)安全,主要是針對特定應(yīng)用(如Web服務(wù)器、數(shù)據(jù)管理系統(tǒng))所建立的安全防護(hù)措施,在維護(hù)工作中應(yīng)充分重視網(wǎng)絡(luò)系統(tǒng)和數(shù)據(jù)的安全問題,不斷加大對醫(yī)院信息安全的保障力度。
參考文獻(xiàn):
[1]趙錦.醫(yī)院信息系統(tǒng)的安全防范[J].醫(yī)療衛(wèi)生裝備,2009,30:3
[2]楊德文.醫(yī)院信息安全方案的設(shè)計(jì)與實(shí)現(xiàn)[J].中國醫(yī)院統(tǒng)計(jì),2006,13:3
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 信息安全 技術(shù)與環(huán)境
中圖分類號:TP393.08 文獻(xiàn)標(biāo)識碼:A 文章編號:1007-9416(2015)03-0177-01
伴隨著人們對計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的普遍化,威脅著網(wǎng)絡(luò)信息安全的諸多因素也隨之出現(xiàn),并且形式日益多樣化,解除的方式也呈現(xiàn)出越來越復(fù)雜的趨勢,病毒木馬竊取用戶數(shù)據(jù),進(jìn)行惡意的信息篡改刪添,對計(jì)算機(jī)應(yīng)用構(gòu)成了直接的威脅。
1 應(yīng)用網(wǎng)計(jì)算機(jī)絡(luò)信息安全的主要技術(shù)
1.1 防火墻技術(shù)
此技術(shù)可以通過對訪問IP識別、檢查、過濾,并有意識的避免外界網(wǎng)絡(luò)對局域內(nèi)網(wǎng)絡(luò)的讀取,從而保護(hù)局域內(nèi)部單獨(dú)節(jié)點(diǎn)的網(wǎng)絡(luò)信息環(huán)境安全,防火墻技術(shù)可以同時(shí)使用于網(wǎng)絡(luò)層面和應(yīng)用層面,由于使用時(shí)間比較早,所以現(xiàn)階段應(yīng)用比較普遍,但對技術(shù)的要求仍然比較高。
1.2 數(shù)據(jù)加密技術(shù)
此項(xiàng)技術(shù)顧名思義就是對有效數(shù)據(jù)進(jìn)行保護(hù),使之不會(huì)受到惡意的讀取、更改,此項(xiàng)技術(shù)操作簡單,技術(shù)性不強(qiáng),通過對數(shù)據(jù)流加密使妄圖竊取數(shù)據(jù)的人不能夠直觀的得到數(shù)據(jù),而且破解的困難比較大,而合法使用者可以通過預(yù)先設(shè)定的秘鑰簡單的得到數(shù)據(jù),從而使數(shù)據(jù)信息得到安全的管理,數(shù)據(jù)加密技術(shù)對于容量比較小的純數(shù)據(jù)行資料所起到的保護(hù)作用更加明顯。
1.3 訪問控制技術(shù)
此項(xiàng)技術(shù)是對訪問權(quán)限加以控制,限定一部分有權(quán)利的用戶對網(wǎng)內(nèi)資源讀取和進(jìn)行基本操作,這樣可以直接避免無權(quán)利人員的上機(jī)操作,這種技術(shù)應(yīng)用簡單,而且效果明顯,所以現(xiàn)在應(yīng)用的范圍比較廣,但是現(xiàn)階段仍然不能夠識別取得訪問權(quán)利的假用戶進(jìn)行惡意的操作,所以此項(xiàng)技術(shù)的升級空間相對比較大[1]。
1.4 虛擬專用網(wǎng)技術(shù)
此項(xiàng)技術(shù)是研發(fā)時(shí)間相對較晚的一種,它的操作原理是在公共網(wǎng)絡(luò)的基礎(chǔ)上又搭建專用網(wǎng)絡(luò),通過對專用網(wǎng)絡(luò)進(jìn)行各種網(wǎng)絡(luò)保護(hù),使之處于相對安全的網(wǎng)絡(luò)信息環(huán)境之中,密鑰和認(rèn)證操作簡單,低成本的解決了遠(yuǎn)程網(wǎng)絡(luò)連接的安全難題,是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的又一重要技術(shù),在無形中拓寬了信息網(wǎng)絡(luò)的應(yīng)用范圍。
1.5 安全隔離技術(shù)
此項(xiàng)技術(shù)對于網(wǎng)絡(luò)信息安全的保護(hù)更加的完善,它不僅有效的將可能有害的攻擊隔離于設(shè)定保護(hù)的網(wǎng)絡(luò)范圍之外,而且可以成功的避免保護(hù)局域內(nèi)的信息對外泄露,從而使被保護(hù)局域信息成為一個(gè)獨(dú)立的個(gè)體,但個(gè)體與個(gè)體之間仍可以滿足信息交換,達(dá)到網(wǎng)絡(luò)傳遞信息與信息共享的目的,安全隔離技術(shù)是總體防攻擊性能比較好的技術(shù),因?yàn)橐愿綦x位側(cè)重點(diǎn),所以被攻擊的可能性被大大降低[2]。
1.6 身份認(rèn)證技術(shù)
此項(xiàng)技術(shù)也是對訪問對象進(jìn)行有效控制的一種,當(dāng)訪問人員滿足可訪問人員設(shè)定的不能夠被偽造的基本信息的情況下,訪問人員就可以直接獲得訪問權(quán)限,除此之外任何操作行為都屬于無效操作,這樣將訪問控制變得更加的嚴(yán)格和難以復(fù)制,保障的作用更加穩(wěn)定,現(xiàn)階段身份認(rèn)證的種類主要如下圖1所示。
1.7 入侵檢測系統(tǒng)
此項(xiàng)技術(shù)是在網(wǎng)絡(luò)系統(tǒng)真實(shí)發(fā)生被危害行為之前進(jìn)行有效控制與攔截,相對于其他幾種技術(shù)更顯得積極主動(dòng),不論是內(nèi)部入侵、外部入侵還是誤操作引起的損害網(wǎng)絡(luò)系統(tǒng)現(xiàn)象,他都可以有意識的進(jìn)行防范,是訪問權(quán)限被攻擊后主要的管理手段。
2 進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息安全環(huán)境建設(shè)
2.1 強(qiáng)化信息網(wǎng)絡(luò)安全保障體系
計(jì)算機(jī)信息網(wǎng)絡(luò)安全保障體系要堅(jiān)持積極防御、綜合防范的原則,由于對計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用范圍和應(yīng)用強(qiáng)度的不同,不同用戶對于網(wǎng)絡(luò)安全防護(hù)的需求程度不同,要根據(jù)不同網(wǎng)絡(luò)用戶的需求研發(fā)相應(yīng)的保護(hù)技術(shù),使之能夠從容的面對可能出現(xiàn)的網(wǎng)絡(luò)威脅,所以需要國家的網(wǎng)絡(luò)信息安全技術(shù)部門做保障,社會(huì)各群體之間建立關(guān)于互聯(lián)網(wǎng)操作過程中出現(xiàn)的網(wǎng)絡(luò)事件交流的平臺,將問題進(jìn)行集中的解決,并可以在問題的積累、解決的過程中創(chuàng)新,為解決網(wǎng)絡(luò)信息安全問題提供保障。
2.2 建立網(wǎng)絡(luò)安全長效機(jī)制
建立網(wǎng)絡(luò)安全長效機(jī)制是實(shí)現(xiàn)對計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行長效管理的最根本的措施,需要國家宏觀調(diào)控手段作為支持,通過相關(guān)法律法規(guī)的制定,強(qiáng)制性的遏制危害網(wǎng)絡(luò)信息環(huán)境安全的行為發(fā)生,建立網(wǎng)絡(luò)信息安全的保障體系,從國外先進(jìn)的管理技術(shù)中吸取經(jīng)驗(yàn),并有意識的吸引有相關(guān)專業(yè)技能的人才為我國的網(wǎng)絡(luò)信息安全事業(yè)做出努力,國家的經(jīng)濟(jì)手段在這個(gè)過程中也具有不可忽視的重要調(diào)節(jié)作用[3]。
對網(wǎng)絡(luò)信息環(huán)境進(jìn)行安全管理,實(shí)質(zhì)上就是采用有效的措施對威脅的因素進(jìn)行抵制,對有可能出現(xiàn)的問題進(jìn)行防范,盡一切的努力使威脅因素的產(chǎn)生環(huán)境被摧毀或遏制,這個(gè)過程不僅需要計(jì)算機(jī)相關(guān)技術(shù)人員的努力,而且需要所有計(jì)算機(jī)網(wǎng)絡(luò)用戶的關(guān)注。
3 結(jié)語
信息科技的發(fā)展,不僅表現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用范圍與應(yīng)用手段方面,對計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅因素也在不斷的更新,所以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的技術(shù)與平臺也需要不斷的創(chuàng)新,這樣才能夠?qū)崿F(xiàn)對網(wǎng)絡(luò)信息安全有效管理。
參考文獻(xiàn)
[1]何露.湖南省國稅系統(tǒng)網(wǎng)絡(luò)信息安全體系研究與實(shí)現(xiàn)[D].長沙:中南大學(xué),2010.
1.移動(dòng)網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)以及主要內(nèi)容
1.1 移動(dòng)網(wǎng)絡(luò)信息安全管理的特征體現(xiàn)分析
移動(dòng)網(wǎng)絡(luò)信息的安全管理過程中,有著鮮明特征體現(xiàn),其中在網(wǎng)絡(luò)信息安全管理的動(dòng)態(tài)化特征山比較突出。在信息網(wǎng)絡(luò)的不斷發(fā)展過程中,對信息安全管理的動(dòng)態(tài)化實(shí)施就比較重要。由于網(wǎng)絡(luò)的更新?lián)Q代比較快,這就必須在信息安全管理上形成動(dòng)態(tài)化的管理。
移動(dòng)網(wǎng)絡(luò)信息安全管理的相對化特征上也比較突出,對移動(dòng)網(wǎng)絡(luò)的信息安全管理沒有絕對可靠的安全管理措施。通過相應(yīng)的方法手段應(yīng)用,能有助于對移動(dòng)網(wǎng)絡(luò)的信息安全管理的效率提高,在保障性方面能加強(qiáng),但是不能完善保障信息的安全性。所以在信息安全管理的相對性特征上比較突出。
另外,移動(dòng)網(wǎng)絡(luò)信息的安全管理天然化以及周期性的特征上也比較突出。移動(dòng)網(wǎng)絡(luò)的系統(tǒng)應(yīng)用中并不是完美的,在受到多方面因素的影響下,就會(huì)存在著自然災(zāi)害以及錯(cuò)誤操作的因素影響,這就對信息安全的管理有著很大威脅。需要對移動(dòng)網(wǎng)絡(luò)系統(tǒng)做好更新管理的準(zhǔn)備,保障管理工作能夠順利進(jìn)行。在對系統(tǒng)建設(shè)的工作實(shí)施上有著周期化特征。
1.2 移動(dòng)網(wǎng)絡(luò)信息安全管理的主要內(nèi)容分析
加強(qiáng)對移動(dòng)網(wǎng)絡(luò)信息的安全管理,就要能充分重視其內(nèi)容的良好保證,在信息的安全保障上主要涉及到管理方法以及技術(shù)應(yīng)用和法律規(guī)范這三個(gè)內(nèi)容。在對移動(dòng)網(wǎng)絡(luò)信息的安全管理中,需要員工在信息安全的意識上能加強(qiáng),在信息安全管理的水平上要能有效提高,在對風(fēng)險(xiǎn)抵御的能力上不斷加強(qiáng)。將移動(dòng)網(wǎng)絡(luò)信息安全管理的基礎(chǔ)性工作能得以有效加強(qiáng),在服務(wù)水平上能有效提高。然后在對移動(dòng)網(wǎng)絡(luò)信息安全的管理體系方面進(jìn)行有效優(yōu)化,在信息安全管理能力上進(jìn)行有效提高,對風(fēng)險(xiǎn)評估的工作能妥善實(shí)施,這些都是網(wǎng)絡(luò)信息安全管理的重要內(nèi)容。
2.移動(dòng)網(wǎng)絡(luò)信息安全管理問題和應(yīng)對策略
2.1 移動(dòng)網(wǎng)絡(luò)信息安全管理問題分析
移動(dòng)網(wǎng)絡(luò)信息安全管理工作中,會(huì)遇到各種各樣的問題,網(wǎng)絡(luò)的自主核心技術(shù)的缺乏,就會(huì)帶來黑客的攻擊問題。我國在移動(dòng)網(wǎng)絡(luò)的建設(shè)過程中,由于在自主核心技術(shù)方面比較缺乏,在網(wǎng)絡(luò)應(yīng)用的軟硬件等都是進(jìn)口的,所以在系統(tǒng)中就會(huì)存在著一些漏洞。黑客會(huì)利用這些系統(tǒng)漏洞對網(wǎng)絡(luò)發(fā)起攻擊,在信息安全方面受到很大的威脅。
再者,移動(dòng)網(wǎng)絡(luò)的開放性特征,也使得在具體的網(wǎng)絡(luò)應(yīng)用過程中,在網(wǎng)系的滲透攻擊問題比較突出。在網(wǎng)絡(luò)技術(shù)標(biāo)準(zhǔn)以及平臺的應(yīng)用下,由于網(wǎng)絡(luò)滲透因素的影響,就比較容易出現(xiàn)黑客攻擊以及惡意軟件的攻擊等問題,這就對移動(dòng)網(wǎng)絡(luò)信息的安全性帶來很大威脅。具體的移動(dòng)網(wǎng)絡(luò)物理管理和環(huán)境的安全管理工作上沒有明確職責(zé),在運(yùn)營管理方面沒有加強(qiáng),對網(wǎng)絡(luò)訪問控制方面沒有加強(qiáng)。以及在網(wǎng)絡(luò)系統(tǒng)的開發(fā)維護(hù)方面還存在著諸多安全風(fēng)險(xiǎn)。
2.2 移動(dòng)網(wǎng)絡(luò)信息安全管理優(yōu)化策略
加強(qiáng)移動(dòng)網(wǎng)絡(luò)信息安全管理,就要能充分重視從技術(shù)層面進(jìn)行加強(qiáng)和完善。移動(dòng)網(wǎng)絡(luò)企業(yè)要走自力更生和研發(fā)的道路,在移動(dòng)網(wǎng)絡(luò)的核心技術(shù)以及系統(tǒng)的研發(fā)進(jìn)程上要能加強(qiáng)。對移動(dòng)網(wǎng)絡(luò)信息的安全隱患方面要能及時(shí)性的消除,將移動(dòng)網(wǎng)絡(luò)安全防護(hù)的能力有效提高。還要能充分重視對移動(dòng)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的評估妥善實(shí)施,構(gòu)建有效完善的信息系統(tǒng)安全風(fēng)險(xiǎn)評估制度,對潛在的安全威脅加強(qiáng)防御。
再者,對移動(dòng)網(wǎng)絡(luò)安全監(jiān)測預(yù)警機(jī)制要完善建立。保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要能注重對移動(dòng)網(wǎng)絡(luò)信息流量以及用戶操作和軟硬件設(shè)備的實(shí)時(shí)監(jiān)測。在出現(xiàn)異常的情況下能夠及時(shí)性的警報(bào)。在具體的措施實(shí)施上來看,就要能充分重視漏洞掃描技術(shù)的應(yīng)用,對移動(dòng)網(wǎng)絡(luò)系統(tǒng)中的軟硬件漏洞及時(shí)性查找,結(jié)合實(shí)際的問題來探究針對性的解決方案。對病毒的監(jiān)測技術(shù)加以應(yīng)用,這就需要對殺毒軟件以及防毒軟件進(jìn)行安裝,對網(wǎng)絡(luò)病毒及時(shí)性的查殺。
將入侵檢測技術(shù)應(yīng)用在移動(dòng)網(wǎng)絡(luò)信息安全管理中去。加強(qiáng)對入侵檢測技術(shù)的應(yīng)用,對可能存在安全隱患的文件進(jìn)行掃描,及時(shí)性的防治安全文件和病毒的侵害。在內(nèi)容檢查工作上也要能有效實(shí)施,這就需要在網(wǎng)絡(luò)信息流的內(nèi)容上能及時(shí)性查殺,對發(fā)生泄密以及竊密等問題及時(shí)性的報(bào)警等。這樣對移動(dòng)網(wǎng)絡(luò)信息的安全性保障也有著積極作用。
另外,為能保障移動(dòng)網(wǎng)絡(luò)信息的安全性,就要充分注重移動(dòng)網(wǎng)絡(luò)應(yīng)急機(jī)制的完善建立,對網(wǎng)絡(luò)災(zāi)難恢復(fù)方案完善制定。在網(wǎng)絡(luò)遭到了攻擊后,能夠及時(shí)性的分析原因,采取針對性的方法加以應(yīng)對。這就需要能夠部署IPS入侵防護(hù)系統(tǒng)進(jìn)行應(yīng)用,以及對運(yùn)用蜜罐技術(shù)對移動(dòng)網(wǎng)絡(luò)信息安全進(jìn)行保障。
3.結(jié)語
關(guān)鍵詞 局域網(wǎng);信息安全;現(xiàn)狀;對策
中圖分類號U12 文獻(xiàn)標(biāo)識碼A 文章編號 1674-6708(2011)45-0221-02
我國的信息化建設(shè)已經(jīng)越來越成熟了,作為一種社會(huì)資源,信息的共享性和普及性已經(jīng)越來越廣泛了,在其增值性和可處理性方面也有著越來越重要的意義。隨著時(shí)代的變遷,信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)侵入了我們生活中的各個(gè)領(lǐng)域,網(wǎng)絡(luò)化社會(huì)已經(jīng)在無形中漸成雛形,并影響著我們工作生活的方方面面。但網(wǎng)絡(luò)提供給我們的不僅是工作生活上的巨大便利,也同時(shí)存在著一些問題,信息的安全性就是其中最為重要的問題。局域網(wǎng)絡(luò)作為網(wǎng)絡(luò)中的一個(gè)重要組成部分,其安全性的問題也日益明顯。本文就局域網(wǎng)絡(luò)的信息安全建設(shè)的問題做了深入的分析研究。
1 局域網(wǎng)絡(luò)的特征
至今為止,局域網(wǎng)絡(luò)發(fā)展了有30多年了,在這短短的時(shí)間里,局域網(wǎng)絡(luò)的發(fā)展速度是非常迅猛的,并且在應(yīng)用的范圍上也越來越廣了。從地理位置來說,局域網(wǎng)的范圍通常情況下都是在幾千米以內(nèi),一般分布在一棟辦公大樓或者集中度較高的建筑群內(nèi),所有者通常為單個(gè)的組織,在通信的速率上,局域網(wǎng)是非常高的,可以支持計(jì)算機(jī)之間的高速通信,并且多是利用分布式的控制和廣播通信,因此在可靠性上也是比較高的。而且局域網(wǎng)的靈活度也比較好,在安裝和維護(hù)上更為便利,節(jié)點(diǎn)的增刪也比較方便。不過在帶給用戶便利的同時(shí),局域網(wǎng)絡(luò)也存在不小的安全隱患。它經(jīng)常被認(rèn)為是非常不可靠的一種網(wǎng)絡(luò),所以必須要在使用中加強(qiáng)對其的安全管理,還要測試設(shè)備的構(gòu)建和維護(hù)等。
2 局域網(wǎng)絡(luò)的安全現(xiàn)狀
廣域網(wǎng)發(fā)展到現(xiàn)在,已經(jīng)有了比較完善和健全的安全防御體系了,在病毒的防范以及防火墻的建設(shè),漏洞掃描等方面都做得比較好了,很多的重要安全設(shè)施都集中在網(wǎng)絡(luò)的接口,或者機(jī)房等地方,有了這些嚴(yán)密的監(jiān)控,網(wǎng)絡(luò)外部的攻擊和安全威脅等就會(huì)減小很多。而局域網(wǎng)不同于一般的廣域網(wǎng),它的安全威脅很多都是來自網(wǎng)絡(luò)內(nèi)部,現(xiàn)在網(wǎng)絡(luò)內(nèi)部的計(jì)算機(jī)客戶端受到的安全威脅已經(jīng)越來越多了。很多的局域網(wǎng)用戶,因?yàn)閷W(wǎng)絡(luò)的使用方法上不夠規(guī)范,導(dǎo)致了網(wǎng)絡(luò)資源的消耗,并且引入了病毒,對局域網(wǎng)造成了相當(dāng)大的安全隱患。在現(xiàn)在的網(wǎng)絡(luò)技術(shù)中,用戶可以無限制的訪問一些帶有惡意的和攻擊性的網(wǎng)站,又因?yàn)榫钟蚓W(wǎng)在防御能力上處于薄弱的地位,所以正受到越來越嚴(yán)重的安全威脅。
3 局域網(wǎng)絡(luò)存在的安全問題及解決對策
3.1病毒的傳播
在局域網(wǎng)中的資源共享,可以讓人們享受到很多的便利,但同時(shí)也被病毒的傳播所深深困擾。主要的局域網(wǎng)病毒來源有以下幾個(gè)方面:
1)一些使用者為了方便,經(jīng)常下載免費(fèi)軟件,可是這些軟件很多都帶有木馬病毒,一些網(wǎng)站的ActiveX控件也是有病毒的;
2)在安裝程序的時(shí)候,一些使用者因?yàn)槭韬鰰?huì)不經(jīng)意的將程序中的病毒或者流氓軟件也安裝了進(jìn)去,特別是在郵件的收取時(shí),一定要非常注意,不少的惡意郵件都是帶著病毒的;
3)移動(dòng)硬盤或者U盤等造成的病毒傳染。
要處理好局域網(wǎng)絡(luò)中的病毒問題,就要先從用戶的使用角度上入手,用戶應(yīng)該盡可能的按需下載軟件,并且從一些正規(guī)的、專業(yè)的網(wǎng)站上去下載,盡量不要去一些非法的網(wǎng)站,即便遇到了惡意郵件也不要輕易的打開它。一些U盤或者移動(dòng)硬盤等在使用上非常方便的,很多的局域網(wǎng)使用者都會(huì)使用這種移動(dòng)數(shù)據(jù)存儲(chǔ)裝置來進(jìn)行數(shù)據(jù)的讀寫,也就使得該移動(dòng)存儲(chǔ)器中的病毒或者木馬可以在局域網(wǎng)絡(luò)中傳播開來,所以用戶一定要按照正確的方法使用移動(dòng)存儲(chǔ)裝置,并且在進(jìn)行數(shù)據(jù)的讀寫時(shí)要先進(jìn)行必要的殺毒工作,這個(gè)步驟可以有效的減少存儲(chǔ)器內(nèi)的病毒對局域網(wǎng)絡(luò)帶來的危害;其次在管理上,網(wǎng)絡(luò)的管理人員也要有較高的病毒防范意識,定期的對局域網(wǎng)絡(luò)中的病毒情況進(jìn)行檢測,一旦發(fā)現(xiàn)病毒要立即進(jìn)行處理,如果無法處理還要及時(shí)通知主管部門或者專業(yè)技術(shù)人員。還要重視從網(wǎng)上及時(shí)下載各種補(bǔ)丁,比如操作系統(tǒng)的補(bǔ)丁、郵件系統(tǒng)的安全補(bǔ)丁等,從而使得網(wǎng)絡(luò)系統(tǒng)的安全性可以得到有效的提高,這也是防范于未然的必要手段。還可以使用一些局域網(wǎng)絡(luò)的監(jiān)控軟件,進(jìn)行實(shí)時(shí)的監(jiān)控,也可以防止一些潛在的網(wǎng)絡(luò)安全問題的惡化。只有管理人員和使用者共同努力,才可以最大程度的保護(hù)局域網(wǎng)絡(luò)的安全,不受到病毒的危害。
3.2硬件管理的問題
因?yàn)榫钟蚓W(wǎng)絡(luò)的核心設(shè)備都是設(shè)置在機(jī)房中的,所以要保證網(wǎng)絡(luò)硬件防火墻以及路由器和核心交換機(jī)、服務(wù)器等的安全,在機(jī)房中就必須要鏈接好防雷地和交流地、直流地等,并且各種的地線系統(tǒng)也要做到不會(huì)互相干擾,另外,防潮、放火等基本措施也不能忽視,才能有效的減少安全上的隱患,使得硬件設(shè)備可以保持較低的故障率。與此同時(shí),要避免突然性的電流對網(wǎng)絡(luò)造成較大的沖擊以及沖擊帶來的各種損害,要給網(wǎng)絡(luò)盡量配備大容量的,性能也較高的UPS。
3.3防火墻的作用
近年來,防火墻技術(shù)的發(fā)展已經(jīng)日趨完善,無論是廣域網(wǎng)絡(luò)還是局域網(wǎng)絡(luò)安全都要依靠防火墻的有力保護(hù)。它可以有效的阻止網(wǎng)絡(luò)中的非法訪問者強(qiáng)行的訪問局域網(wǎng)中的某個(gè)屏障,還可以在網(wǎng)絡(luò)的邊界上,建立起有效的監(jiān)控系統(tǒng),來將網(wǎng)絡(luò)的內(nèi)部和外部實(shí)行有效的隔離,以阻止外來的入侵行為,從而對局域網(wǎng)形成一個(gè)有效的防護(hù)屏障。防火墻還可以有效的過濾出在網(wǎng)絡(luò)中進(jìn)出的各種數(shù)據(jù)包,對網(wǎng)絡(luò)中的訪問行為進(jìn)行有效的管理,還可以有效的封堵網(wǎng)絡(luò)中的一些訪問行為,對通過了防火墻的信息進(jìn)行詳細(xì)的記錄,對網(wǎng)絡(luò)中的攻擊行為發(fā)出警告和定期的檢查。但是缺陷仍然還是存在的,比如對于不經(jīng)由防火墻的攻擊行為,它就無法進(jìn)行有效的防范;對于感染了病毒了的軟件也不能有效的阻止其病毒的傳播;而且對于數(shù)據(jù)驅(qū)動(dòng)式的攻擊行為也不能給予有效的防止。我們目前的一些常用的防火墻在功能上還是能夠滿足基本的使用所需的,但也需要我們靈活的進(jìn)行使用,才能有效的用以網(wǎng)絡(luò)的保護(hù)。
4 結(jié)論
網(wǎng)絡(luò)的發(fā)展無疑帶給我們極大的便利,但也正是因?yàn)橛辛司W(wǎng)絡(luò)的廣泛應(yīng)用,才使得我們的信息安全面臨著前所未有的威脅,既有硬件設(shè)備面臨的自然災(zāi)害和人為破壞方面的威脅,也有信息資源和數(shù)據(jù)受到的非法的篡改和毀壞的威脅,這些都對網(wǎng)絡(luò)的正常使用帶來了很大的影響。所以我們的使用者要遵守網(wǎng)絡(luò)的使用規(guī)范,管理人員也要及時(shí)的進(jìn)行網(wǎng)絡(luò)安全的監(jiān)測處理工作,才能使得我們的局域網(wǎng)絡(luò)可以具備更高的安全性和穩(wěn)定性。
參考文獻(xiàn)
[1]韋斌.構(gòu)建安全可靠局域網(wǎng)絡(luò)的探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2010(7).
[2]張朝麗.論企業(yè)局域網(wǎng)絡(luò)的安全與保密建設(shè)[J].唐山學(xué)院學(xué)報(bào),2007(5).
[3]李文斌.計(jì)算機(jī)局域網(wǎng)絡(luò)的安全問題分析及解決方案[J].中國新技術(shù)新產(chǎn)品,2009(23).
[4]于溥春.探尋局域網(wǎng)信息安全建設(shè)[J].科技傳播,2010(20).
【關(guān)鍵詞】計(jì)算機(jī);網(wǎng)絡(luò)服務(wù)器;安全與維護(hù)
隨著計(jì)算機(jī)網(wǎng)絡(luò)水平的不斷提升,此項(xiàng)技術(shù)更是被廣泛應(yīng)用于各項(xiàng)社會(huì)活動(dòng)中,可以說計(jì)算機(jī)網(wǎng)絡(luò)已是人們各項(xiàng)日?;顒?dòng)開展必不可少的一部分。這也說明分析計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器日常安全與維護(hù)工作非常關(guān)鍵,其間服務(wù)器的正常運(yùn)行極為重要,如果稍有差池則使得整個(gè)網(wǎng)絡(luò)癱瘓。因此,分析計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器日常安全及維護(hù)工作,對我國計(jì)算機(jī)網(wǎng)絡(luò)的可持續(xù)發(fā)展有著極大現(xiàn)實(shí)意義。
一、網(wǎng)絡(luò)服務(wù)器簡述
網(wǎng)絡(luò)中能夠?yàn)閯e的計(jì)算機(jī)提供服務(wù)的服務(wù)器,其屬于計(jì)算系統(tǒng)中的重要服務(wù)器,此類服務(wù)器可基于網(wǎng)絡(luò)而提供更多的服務(wù)為高性能計(jì)算機(jī)。其間最重要的就是服務(wù)器,服務(wù)器可將網(wǎng)絡(luò)中的各種數(shù)據(jù)進(jìn)行處理,最終合理儲(chǔ)存。基于網(wǎng)絡(luò)系統(tǒng)的服務(wù)器應(yīng)于其余設(shè)施設(shè)備合理鏈接,且為計(jì)算機(jī)網(wǎng)絡(luò)提供相應(yīng)的信息共享,客戶可于其中進(jìn)行集中性計(jì)算,促使其間信息更快速、更安全的,再是提供其他的某些服務(wù)。網(wǎng)絡(luò)服務(wù)器的運(yùn)算能力極強(qiáng),且運(yùn)行安全可靠,極具強(qiáng)大的外部數(shù)據(jù)吞吐力。其間更為強(qiáng)調(diào)處理器及其硬盤和內(nèi)存與系統(tǒng)的重要性,且應(yīng)著眼于不同網(wǎng)絡(luò)需求而提供不同能力及服務(wù),這些服務(wù)促使其極具信息處理能力。
二、計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器日常安全
1、環(huán)境安全 計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器所處的環(huán)境務(wù)必安全適宜,其間溫度與濕度均是十分關(guān)鍵,如果計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器所處的環(huán)境中溫度與濕度未能合理控制,溫度偏高時(shí),服務(wù)器中的各種電源會(huì)促使空氣溫度升高,導(dǎo)致整個(gè)環(huán)境中的溫度較高,這時(shí)就極易造成各種電子設(shè)施設(shè)備失靈。再是應(yīng)科學(xué)合理的控制其間濕度,若是環(huán)境中的濕度偏大,則水極易于內(nèi)部各種部件上凝結(jié);但是濕度偏低時(shí)則其間各種設(shè)施設(shè)備會(huì)產(chǎn)生靜電放電等問題,這也說明計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器所處環(huán)境非常重要。
2、電力安全 計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器安全穩(wěn)定的運(yùn)行,務(wù)必注重其電力安全,其間電力系統(tǒng)均具備全冗余電源,重要的服務(wù)器若是僅鏈接單一電源,這時(shí)其冗余系統(tǒng)運(yùn)行不穩(wěn)定,從而導(dǎo)致整個(gè)電力系統(tǒng)運(yùn)行不穩(wěn)定。再是其間靜態(tài)開關(guān)應(yīng)具備相應(yīng)的保護(hù),這也是計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器安全運(yùn)行的關(guān)鍵內(nèi)容,靜態(tài)開關(guān)可有效確保電力故障發(fā)生時(shí),其可瞬間切換電源,以便確保計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的安全運(yùn)行。
3、防火安全 計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器的安全運(yùn)行應(yīng)強(qiáng)調(diào)其防火系統(tǒng)的科學(xué)有效,如果未能規(guī)劃科學(xué)有效的防火行動(dòng)或是執(zhí)行計(jì)劃,則發(fā)生明火時(shí)不能提前報(bào)火警,且火勢亦會(huì)不斷增大,但其間各個(gè)系統(tǒng)電源未切斷,這時(shí)會(huì)導(dǎo)致整個(gè)系統(tǒng)癱瘓,且給相關(guān)企業(yè)帶來巨大的損失。且各項(xiàng)維護(hù)工作的缺失,導(dǎo)致其所處環(huán)境是漏洞百出,這也是網(wǎng)絡(luò)安全保障工作人員的重要任務(wù),網(wǎng)絡(luò)管理人員應(yīng)積極探索適宜的方式來處理其間存在的安全問題,且針對性的處理其間隱患,且普通用戶也應(yīng)積極學(xué)習(xí)保護(hù)自己計(jì)算機(jī)的安全,使得各種安全隱患均可被扼殺在搖籃中。
三、計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器維護(hù)對策
1.加強(qiáng)安全措施 服務(wù)器安全維護(hù)工作應(yīng)強(qiáng)調(diào)各種基礎(chǔ)設(shè)施設(shè)備的維護(hù)工作科學(xué)有效,再基于此而展開各項(xiàng)重點(diǎn)維護(hù)工作。其間包括機(jī)柜、空調(diào)、UPS等設(shè)備以及應(yīng)用系統(tǒng)和管理效率等,同時(shí)聘請專業(yè)人員進(jìn)行電腦與服務(wù)器管理維護(hù),避免設(shè)備耗電量過大、散熱與冷卻系統(tǒng)功效不足、機(jī)房布線雜亂和電纜過細(xì)等因素。為了避免出現(xiàn)單點(diǎn)故障,所有電力系統(tǒng),包括備用電源都是全冗余的。對于關(guān)鍵服務(wù)器來說,要同時(shí)連接到兩個(gè)電源,以實(shí)現(xiàn)N+1冗余系統(tǒng)的可靠性。靜態(tài)開關(guān)有時(shí)用來確保在發(fā)生電力故障時(shí)瞬間從一個(gè)電源切換到另一個(gè)電源。
2、加強(qiáng)防火墻 防火墻處于計(jì)算機(jī)及其鏈接的網(wǎng)絡(luò)間,計(jì)算機(jī)的流入流出均需經(jīng)過網(wǎng)絡(luò)防火墻。構(gòu)建防火墻可確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行安全可靠,這也是此項(xiàng)工作中的重壓內(nèi)容。且應(yīng)加強(qiáng)網(wǎng)絡(luò)運(yùn)行安全則務(wù)必加強(qiáng)防火墻建設(shè),基于此而全面監(jiān)視防火墻應(yīng)用,盡早對其進(jìn)行檢查與防護(hù),同時(shí)嚴(yán)格保密其間IP地址,盡量不要去公開相應(yīng)的IP地址。再是對文件傳輸軟件,或者是論壇類的IP地址務(wù)必加強(qiáng)防火墻,盡可能的將各種安全隱患扼殺,從而降低IP被攻擊的幾率,以此方式有效確保網(wǎng)絡(luò)系統(tǒng)的運(yùn)行安全。運(yùn)用完相應(yīng)的通訊端口時(shí)即刻將其關(guān)閉,確保計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)運(yùn)行環(huán)境安全可靠。
3、加強(qiáng)備份 各種數(shù)據(jù)備份則是強(qiáng)調(diào)盡量防止系統(tǒng)操作錯(cuò)誤,或者是系統(tǒng)出現(xiàn)故障而使其間各種數(shù)據(jù)丟失,因此而將所有數(shù)據(jù)集合由主機(jī)硬盤或者是其陣列中進(jìn)行復(fù)制,且將其粘貼至相對安全的區(qū)域中。為了能夠有效預(yù)防計(jì)算機(jī)運(yùn)行中產(chǎn)生安全故障,從而導(dǎo)致其間各種數(shù)據(jù)丟失,應(yīng)盡早對其各種數(shù)據(jù)進(jìn)行備份。這時(shí)應(yīng)將計(jì)算機(jī)中非常重要的工作進(jìn)行備份,或是將此類文件于不同服務(wù)器上留底,以此確保服務(wù)器出現(xiàn)故障時(shí)而導(dǎo)致文件數(shù)據(jù)損失的問題,這樣也能更好的確保網(wǎng)絡(luò)系統(tǒng)運(yùn)行安全。日常維護(hù)工作中,應(yīng)嚴(yán)格分析本網(wǎng)絡(luò)中的實(shí)際情況,全面考慮服務(wù)器運(yùn)行狀態(tài),且基于內(nèi)部具體情況,針對性的改變其重要信息保存時(shí)間。
結(jié)束語
隨著國家經(jīng)濟(jì)的快速發(fā)展,計(jì)算機(jī)信息技術(shù)被廣泛應(yīng)用于各大行業(yè)中,此時(shí)的網(wǎng)絡(luò)運(yùn)行安全性則十分重要,且此項(xiàng)工作更是涉及到人們的基本生活。計(jì)算機(jī)網(wǎng)絡(luò)信息服務(wù)工作的有序開展與相應(yīng)的服務(wù)器息息相關(guān),其間應(yīng)強(qiáng)調(diào)服務(wù)器積極作用的發(fā)揮,強(qiáng)調(diào)服務(wù)器運(yùn)行的嚴(yán)格檢查,確保服務(wù)器各項(xiàng)維護(hù)工作嚴(yán)格落實(shí),從而使得整個(gè)系統(tǒng)運(yùn)行安全可靠。網(wǎng)絡(luò)運(yùn)行中最重要的就是服務(wù)器,服務(wù)器可將網(wǎng)絡(luò)中的各種數(shù)據(jù)進(jìn)行處理,最終合理儲(chǔ)存。網(wǎng)絡(luò)系統(tǒng)的服務(wù)器應(yīng)于其余設(shè)施設(shè)備合理鏈接,且為計(jì)算機(jī)網(wǎng)絡(luò)提供相應(yīng)的信息共享,客戶可于其中進(jìn)行集中性計(jì)算,這些也都說明分析計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器日常安全及維護(hù)工作,對我國計(jì)算機(jī)網(wǎng)絡(luò)的可持續(xù)發(fā)展有著極大現(xiàn)實(shí)意義。本文對網(wǎng)絡(luò)服務(wù)器進(jìn)行了簡述,全面分析了計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器日常安全隱患,基于此提出了計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器維護(hù)對策,為計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)器更好的工作提供科學(xué)有效的理論性依據(jù)。