前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全保證措施主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:稅務(wù)系統(tǒng);信息化;網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)
中圖分類號:TP393.08 文獻標識碼:A文章編號:1007-9599 (2012) 07-0000-02
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)日益普及,稅務(wù)系統(tǒng)開始探索實現(xiàn)信息化,建立自己的局域網(wǎng)系統(tǒng),這不但提高了工作效率,而且減輕了勞動強度,實現(xiàn)了資源共享。不過,伴隨著方便快捷的同時,網(wǎng)絡(luò)安全問題也開始出現(xiàn),阻礙了稅務(wù)系統(tǒng)信息化進程。為了保證稅務(wù)系統(tǒng)的信息安全,應該重點分析網(wǎng)絡(luò)安全問題出現(xiàn)的成因,并采用有效的措施進行防范,確保稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全管理。
一、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的內(nèi)涵
網(wǎng)絡(luò)安全本質(zhì)上就是指網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的固有硬件、軟件及其相關(guān)數(shù)據(jù)受到一定的保護,不受偶然的或者惡意的原因而遭到破壞、更改、泄露,保證系統(tǒng)的正常運行,避免網(wǎng)絡(luò)服務(wù)的中斷。
對于網(wǎng)絡(luò)中的不同接入者,其所要求的安全權(quán)限并不相同。對于用戶來說,他們不希望個人信息被不合法用戶利用,個人信息屬于機密信息,在網(wǎng)絡(luò)上應該受到保護,防止合法利益受到損害和侵犯。對于網(wǎng)絡(luò)運營商和管理者而言,他們希望網(wǎng)絡(luò)信息收到嚴格的控制和保護,以免出現(xiàn)病毒、拒絕服務(wù)等的威脅,保證網(wǎng)絡(luò)的安全性。
二、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全是在信息化過程中,逐漸凸顯出來的,它的特征不可避免的和信息化有所關(guān)聯(lián)。根據(jù)我們對網(wǎng)絡(luò)安全內(nèi)涵的理解,其應該具有以下特征。
(一)保密性
網(wǎng)絡(luò)安全的保密性是指信息不泄露給非授權(quán)的個人、實體和過程,或供其利用的特性。網(wǎng)絡(luò)系統(tǒng)的不同層次因機密性程度不同而防范措施不同,特別是系統(tǒng)運行層面,要保障系統(tǒng)不管在任何條件下都不能被非授權(quán)用戶使用,使授權(quán)用戶的個人信息受到保密性的保護,能夠拒絕任何非法權(quán)限,真正保障用戶的合法權(quán)益。
(二)完整性
網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進行改變的特性,即信息在存儲或傳輸過程中保持不被修改、不被破壞和丟失的特性。對于用戶來說,我們都不想信息在傳輸過程中發(fā)生改變,導致信息傳輸出現(xiàn)障礙,阻礙我們在網(wǎng)絡(luò)中的交流。我們使用網(wǎng)絡(luò)就是為了方便的傳輸信息,如果信息在傳輸過程中出現(xiàn)改變,就背離了我們交流的目的。而且某些未授權(quán)用戶為了自己的利益,經(jīng)常會非法獲得某些信息,使用戶得到很大的麻煩,這都是我們應該避免的。
(三)可用性
網(wǎng)絡(luò)安全的可用性是指可被授權(quán)實體訪問并按需求使用的特性,即當需要時應能存取所需的信息。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運行等都屬于對可用性的攻擊。網(wǎng)絡(luò)的便利性就是讓我們可以隨時隨地的獲取網(wǎng)絡(luò)信息,實現(xiàn)信息的共享交流,這就要求網(wǎng)絡(luò)安全必須提高網(wǎng)絡(luò)的可用性,使授權(quán)用戶能夠獲得所需信息。并且阻止非法用戶攻擊網(wǎng)絡(luò),造成網(wǎng)絡(luò)的不可用,甚至癱瘓,影響用戶的合法使用。
(四)可控性
網(wǎng)絡(luò)安全的可控性是指對信息的傳播及內(nèi)容具有控制能力。這樣可以限制某些非法信息的傳播,控制不良信息造成更大的影響,保證授權(quán)用戶可以獲得健康有益的信息,促進社會更加的和諧。
(五)可審查性
網(wǎng)絡(luò)安全的可審查性是指在網(wǎng)絡(luò)中出現(xiàn)安全問題時能夠提供依據(jù)與手段。不論是稅務(wù)系統(tǒng),還是其它的系統(tǒng),雖然我們在硬件以及軟件方面都設(shè)置了一定的安全手段,限制某些非授權(quán)用戶的入侵,不過由于網(wǎng)絡(luò)的開放性和系統(tǒng)的不完善性,總有很多的漏洞會不斷出現(xiàn),仍然會造成不少非授權(quán)用戶去攻擊系統(tǒng)獲得相關(guān)信息。對于網(wǎng)絡(luò)的安全性來說,這是很不利的。這就要求當網(wǎng)絡(luò)中出現(xiàn)問題時,網(wǎng)絡(luò)安全措施能夠記錄非法用戶的操作,保證授權(quán)用戶在必要時利用法律武器保護自己的合法權(quán)益。
三、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀以及問題
隨著信息社會的不斷推進,通信技術(shù)深入發(fā)展,計算機技術(shù)不斷進步,網(wǎng)絡(luò)信息的安全成了最為關(guān)鍵的問題,要求急需解決信息的保密性。計算機網(wǎng)絡(luò)以其開放性、共享性等特征才得以廣泛發(fā)展,使其規(guī)模日益擴大,人們選擇網(wǎng)絡(luò)的最初原因無不是方便快捷高效,不過這些優(yōu)點恰恰成為了網(wǎng)絡(luò)的致命缺陷。計算機網(wǎng)絡(luò)暴露出的安全漏洞使網(wǎng)絡(luò)飽受攻擊,造成信息被非授權(quán)用戶獲得,使授權(quán)用戶的合法權(quán)益受到侵害。稅務(wù)系統(tǒng)作為特殊的系統(tǒng),更不能讓其受到非授權(quán)用戶的攻擊,否則會給國家造成很大的損失,為了保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全性,應該從各個方面采取措施保證稅務(wù)系統(tǒng)不能受到威脅,從而使稅務(wù)系統(tǒng)能夠保證信息的安全性。不過由于稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的不完善性,在運行管理和稅務(wù)系統(tǒng)等的很多方面,都暴露出了一些問題,必須引起我們的重視。
(一)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全人才配備不足
由于網(wǎng)絡(luò)通信的發(fā)展較快,新的客戶服務(wù)器不斷升級并投入到新的系統(tǒng)中,而且由于種類不同,配置也各不相同,技術(shù)應用的發(fā)展很快,不過相應的技術(shù)管理并沒有增加,系統(tǒng)管理人員的技能達不到要求,致使系統(tǒng)在運行期間,管理維護都不到位,增加了系統(tǒng)被攻擊的風險,使系統(tǒng)的危險系數(shù)增加,不能適應信息安全形勢的發(fā)展。
(二)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全措施落實不到位
網(wǎng)絡(luò)安全的開放性使網(wǎng)絡(luò)技術(shù)的發(fā)展迅速,不過也造成了網(wǎng)絡(luò)的不安全因素存在。對于稅務(wù)系統(tǒng)的某些授權(quán)用戶,并沒有對其清醒認識,沒有采取相應的安全措施,使敏感數(shù)據(jù)暴露于網(wǎng)絡(luò)中,增加了系統(tǒng)的風險,留下了被某些非授權(quán)用戶利用的隱患。雖然系統(tǒng)會經(jīng)常升級來保障其安全性,不過有些用戶并沒有意識到這個問題,及時給系統(tǒng)打補丁,使系統(tǒng)的問題沒有得到解決,加大了網(wǎng)絡(luò)的不安全風險。
(三)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全綜合方案不完善
網(wǎng)絡(luò)安全技術(shù)發(fā)展太快,而且技術(shù)復雜,大部分的用戶無法跟上技術(shù)的發(fā)展,只能依賴硬件防護和軟件加密等技術(shù),并且認為這些措施可以保障系統(tǒng)的網(wǎng)絡(luò)安全,使他們產(chǎn)生了安全感??墒沁@種防范措施雖然起到一定的防范作用,并不能真正的保障系統(tǒng)的絕對安全,網(wǎng)絡(luò)安全問題也并不是這么就能簡單解決,這也暴露出了目前系統(tǒng)網(wǎng)絡(luò)安全方案的不完善,應該采取多種措施綜合防范才能有效解決目前的困境。
四、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理是對系統(tǒng)中的設(shè)備和安全技術(shù)進行統(tǒng)一的管理和系統(tǒng),從而全面的保證系統(tǒng)的安全,提高網(wǎng)絡(luò)的防御能力,增加網(wǎng)絡(luò)的安全系數(shù),保證稅務(wù)系統(tǒng)的安全性,使國家的利益不遭受到侵犯。
現(xiàn)在網(wǎng)絡(luò)的防御已經(jīng)從分散的單點式管理向集中的綜合性發(fā)展,這是網(wǎng)絡(luò)技術(shù)發(fā)展的需要,也是對于網(wǎng)絡(luò)安全的綜合考慮后提出的一種更加安全的防范方法?,F(xiàn)在的設(shè)備繁多,造成系統(tǒng)的復雜性,而且缺乏互通性的管理工具,造成了管理的難度,為了從全局綜合考慮網(wǎng)絡(luò)安全的安全策略,管理員應該從整體考慮,對設(shè)備進行綜合管理,從各個層面保證系統(tǒng)的安全性。
(一)加強稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
對于稅務(wù)人員,應該對其加強安全教育,使其認識到網(wǎng)絡(luò)安全的不穩(wěn)定性,提高他們在日常管理工作中的保密性措施,能夠不斷提高業(yè)務(wù)操作技能,從管理層面保證網(wǎng)絡(luò)安全性能。而且,對于網(wǎng)絡(luò)的各種硬件,應該保證其物理安全性能,最好能夠定期檢測,防止出現(xiàn)破壞行為。
(二)加強稅務(wù)系統(tǒng)終端管理
稅務(wù)系統(tǒng)的終端管理包括對終端系統(tǒng)的運行檢測、軟件使用等方面的使用管理,維護好系統(tǒng),保證終端系統(tǒng)的使用,并能對終端系統(tǒng)的信息進行保護,出現(xiàn)問題時,能夠起到監(jiān)管作用。
(三)加強稅務(wù)系統(tǒng)防火墻技術(shù)
防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的最主要手段之一,為了應對現(xiàn)代通信網(wǎng)絡(luò)技術(shù)的安全問題,防火墻技術(shù)最早應用于互聯(lián)網(wǎng)技術(shù)中,并得到廣泛使用。防火墻能夠檢測、限制通過的信息,并組織一定的攻擊行為。同時,可以監(jiān)控網(wǎng)絡(luò)中的任何活動,保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全。
(四)加強稅務(wù)系統(tǒng)網(wǎng)絡(luò)控制
為了防止非授權(quán)用戶的非法接入,對于稅務(wù)系統(tǒng)而言,網(wǎng)絡(luò)能夠?qū)υL問進行一定的控制,保證資源的合理應用,防止遭受非法使用和非法訪問。主要通過限制網(wǎng)絡(luò)權(quán)限、網(wǎng)絡(luò)端口和節(jié)點等進行控制網(wǎng)絡(luò)訪問,設(shè)置訪問控制的權(quán)限,從而有效防護網(wǎng)絡(luò)安全問題。
五、結(jié)束語
由于網(wǎng)絡(luò)本身的弱點,不管技術(shù)如何發(fā)展,網(wǎng)絡(luò)安全威脅依然存在。隨著經(jīng)濟全球化的不斷深化,信息化的不斷發(fā)展,信息時代的信息安全問題涉及到人們生活的各個方面。對于稅務(wù)管理系統(tǒng)來說,更是涉及到納稅用戶和國家的利益,我們必須不斷加強監(jiān)管,切實采用多種綜合性措施,保障稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全,推動我國信息化安全的進程。
參考文獻:
[1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應用[J].真空電子技術(shù),2004
關(guān)鍵詞:網(wǎng)絡(luò)安全 防火墻技術(shù) 預防措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2015)11-0000-00
1引言
伴隨著網(wǎng)絡(luò)技術(shù)與計算機技術(shù)的飛速發(fā)展。計算機網(wǎng)絡(luò)中有很多信息甚至是敏感信息,更甚是國家的高級機密。計算機網(wǎng)絡(luò)面臨著諸多的攻擊,如木馬、病毒、數(shù)據(jù)的泄漏、數(shù)據(jù)的刪除、數(shù)據(jù)的添加與數(shù)據(jù)的竊取等。除了這些故意因素,還有一些自然的破壞因素,如地震、輻射、火災、水災等,這些破壞因素及人為的故意因素都將對網(wǎng)絡(luò)的安全構(gòu)成威脅與破壞。
2計算機網(wǎng)絡(luò)安全
計算機網(wǎng)絡(luò)安全實質(zhì)上是計算機網(wǎng)絡(luò)信息的安全。計算機網(wǎng)絡(luò)安全指的是計算機網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其計算機系統(tǒng)不會因為惡意的或是意外的因素遭受到信息的更改、數(shù)據(jù)的泄露與破壞,網(wǎng)絡(luò)系統(tǒng)可以正常地持續(xù)可靠運行,系統(tǒng)的服務(wù)不無故間斷,交接的數(shù)據(jù)能夠保證可靠安全。網(wǎng)絡(luò)安全問題和未來網(wǎng)絡(luò)應用的深入發(fā)展息息相關(guān)。
3防火墻技術(shù)
防火墻它是一種能使互聯(lián)網(wǎng)與內(nèi)部網(wǎng)之間建立起一個安全網(wǎng)關(guān),它是計算機硬件和軟件的整合,能夠防止非法用戶的入侵,保護內(nèi)部網(wǎng)絡(luò)不受攻擊。防火墻這個術(shù)語是對它的一種形象化,專用的內(nèi)部網(wǎng)與公用的互聯(lián)網(wǎng)的隔離都要用到防火墻技術(shù)。簡單的隱蔽路由器就能夠完成防火墻的一般工作,在一般的工作下,要對它起到隔離作用,單單使用一個日常常用的路由器就可以了。這個隱蔽路由器在互聯(lián)網(wǎng)協(xié)議的端口上能阻止網(wǎng)絡(luò)與主機的通信,也可以起到隔濾作用。因為隱蔽路由器它單單是只是修改了一些參數(shù),所以也被認為它不算成防火墻技術(shù)。所謂真正意義上, 防火墻應該是兩類,一類是雙家網(wǎng)關(guān);一類被稱為標準防火墻。標準防火墻要求具有較高的管理水平,在信息傳輸上有一定的延遲,它使用專門的軟件來進行隔離。這種標準防火墻系統(tǒng)工作站的兩端分別都使用的是一個路由器,這個路由器負責對它進行緩沖。其中一個是公用網(wǎng),這個路由器的接口是外面網(wǎng)絡(luò),另外一個是連接內(nèi)部的網(wǎng)絡(luò)。雙家網(wǎng)關(guān)它能夠同時完成標準防火墻的一切功能,它是一個單一的系統(tǒng),它是對標準防火墻的擴展,雙家網(wǎng)關(guān)它也叫應用層網(wǎng)關(guān)或堡壘主機。隨著防火墻技術(shù)的發(fā)展,在雙家網(wǎng)關(guān)上,又進化出另外兩種防火墻配置,一個是隱蔽子網(wǎng),另一個是隱蔽主機網(wǎng)關(guān)。隱蔽子網(wǎng)是互聯(lián)網(wǎng)用戶唯一能見到的系統(tǒng),它是將網(wǎng)關(guān)隱藏在公共系統(tǒng)之后,這個隱藏在公共系統(tǒng)后面的被保護的軟件就用來工作,這就是所有互聯(lián)網(wǎng)的功能。目前通過這種防火墻是很難一下子被別人識別與破壞的。在目前隱蔽子網(wǎng)關(guān)應該算是安全級別最高技術(shù)最難的防火墻了。在目前情況下來看一種常見的防火墻裝置就是隱蔽主機網(wǎng)關(guān)了。通過路由器的配置,使堡壘主機為內(nèi)部網(wǎng)與互聯(lián)網(wǎng)進行相互通信,堡壘主機一般裝在內(nèi)部網(wǎng)上。雙家網(wǎng)關(guān)可以保證數(shù)據(jù)包不能直接從外部網(wǎng)絡(luò)到達內(nèi)部網(wǎng)絡(luò),它可以同時防止在互聯(lián)網(wǎng)和內(nèi)部系統(tǒng)之間建立的任何直接的連接,雙家網(wǎng)關(guān)能夠運行更為復雜的應用,這是雙家網(wǎng)關(guān)的一大優(yōu)點。
4 網(wǎng)絡(luò)安全現(xiàn)狀與網(wǎng)絡(luò)威脅
(1)網(wǎng)絡(luò)現(xiàn)狀:現(xiàn)階段網(wǎng)絡(luò)安全防范越來越困難了,網(wǎng)絡(luò)攻擊行為越來越復雜,各種方法層出不窮。網(wǎng)絡(luò)上間諜程序、木馬、網(wǎng)絡(luò)仿冒、惡意網(wǎng)站出現(xiàn)越來越多。隨著個人計算機、掌上電腦,手機APP等無線終端功能通用性和處理能力的不斷強大,針對這些無線終端的網(wǎng)絡(luò)攻擊已經(jīng)不斷出現(xiàn)了,這些無線終端的攻擊手段越來越強大,黑客的攻擊目標從單純的追求榮耀感向獲取多方面實際利益的方向轉(zhuǎn)移,組織性更強,攻擊行為更強,并將進一步的不斷發(fā)展。隨著互聯(lián)網(wǎng)的不斷發(fā)展和網(wǎng)絡(luò)應用的飛快發(fā)展以及更加地復雜化,網(wǎng)絡(luò)安全問題已經(jīng)是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應用發(fā)展中所要面臨的重大問題了。安全網(wǎng)絡(luò)安全如果不加以防范,它會嚴重地影響到網(wǎng)絡(luò)的使用以及網(wǎng)絡(luò)的應用,它的問題已經(jīng)擺在了非常重要的位置上。(2)網(wǎng)絡(luò)威脅:計算機網(wǎng)絡(luò)面臨的威脅包括對網(wǎng)絡(luò)中設(shè)備的威脅和網(wǎng)絡(luò)中信息的威脅,這些威脅是來自多方面的,如病毒,木馬,間諜程序等,總結(jié)起來有三類:第一類是人為的無意失誤。例如用戶設(shè)置的口令相對簡單,用戶自己設(shè)置的賬號隨便記錄在本子上,用戶安全意識較弱,再加上網(wǎng)絡(luò)程序員安全配置不當造成系統(tǒng)存在了相當大的安全漏洞。第二類是計算機網(wǎng)絡(luò)軟件的后門與漏洞。編程人員在大多數(shù)情況下為了方便維護從而設(shè)置的軟件后門,后門一旦打開,黑客就能隨意進出系統(tǒng),后果不堪設(shè)想,這也是不容忽略的巨大威脅。目前存在的軟件都或多或少存有漏洞,黑客進行攻擊的第一目標當然就是這些漏洞和缺陷了。目前很多的網(wǎng)絡(luò)攻擊事件都是這些沒有及時填補的系統(tǒng)漏洞,網(wǎng)絡(luò)安全措施不完善而造成的。第三類是人為的不善意攻擊,例如敵人的攻擊和網(wǎng)絡(luò)犯罪,網(wǎng)絡(luò)犯罪對現(xiàn)在的計算機網(wǎng)絡(luò)安全產(chǎn)生了巨大的威脅也是最大威脅了。
5網(wǎng)絡(luò)安全預防措施
下面簡單地介紹了九種計算機網(wǎng)絡(luò)安全的預防措施,它們分別是物理預防措施、防病毒措施、進行身份認證、信息的備份與恢復措施、訪問控制措施、建立信息的加密措施、保護應用層措施、防火墻和建立網(wǎng)絡(luò)智能型日志系統(tǒng)措施。
(1)物理預防措施。計算機本身的物理環(huán)境對計算機網(wǎng)絡(luò)系統(tǒng)至關(guān)重要,它能保證網(wǎng)絡(luò)系統(tǒng)安全,可靠,持續(xù)地運行。安全的物理環(huán)境和相關(guān)的基礎(chǔ)設(shè)施主要有如下:①機房相關(guān)場地要保證安全,它將影響到網(wǎng)絡(luò)系統(tǒng)的安全性和可靠性,所以得選擇一個合適的安裝場所。②對于蟲害、腐蝕度、濕度、溫度、空氣潔凈度、振動這些方面都必須要有嚴格的標準并按照這個要求執(zhí)行,從而保證計算機系統(tǒng)的安全。③機房要防止沒有經(jīng)過授權(quán)的個人或其它團體進入,更改,破壞網(wǎng)絡(luò)設(shè)備。要求機房設(shè)備所在的建筑物應能具有抵御各種如水災,火災等各種自然災害,從而保證機房的安全防護。機房要建立安全管理制度。提高包管理員的職業(yè)道德修養(yǎng)和技術(shù)素質(zhì)。(2)防病毒措施。防病毒就是要將病毒危害程度降到最低,采用有效的手段對病毒進行預防、檢查和清除,保證網(wǎng)絡(luò)安全可靠的運行,防病毒可以做到下面幾條:①安裝防火墻軟件和殺毒軟件,時不時對計算機進行檢測;②對于來歷不明的外存儲器如光盤,U盤一定要事先對它進行查毒處理;③備份各種文件;④對來歷不明的郵件不要輕易打開,對電子郵件提高警惕;⑤避免瀏覽假冒見面及非法網(wǎng)頁。(3)進行身份認證。處于網(wǎng)絡(luò)系統(tǒng)中,將服務(wù)者根據(jù)其在網(wǎng)絡(luò)中聲稱的身份,對其進行鑒別與判斷。進行身份認證是網(wǎng)絡(luò)系統(tǒng)中判斷它是否是真人本身的一個經(jīng)過。(4)信息的備份與恢復措施。數(shù)據(jù)庫管理員為了維護數(shù)據(jù)最經(jīng)常做的一件事就是備份數(shù)據(jù)了,它是數(shù)據(jù)丟失時為了能恢復數(shù)據(jù)的一個重要操作,它保證了數(shù)據(jù)的安全性和完整性。只有通過備份才能恢復因意外而導致的數(shù)據(jù)丟失,它是數(shù)據(jù)能進行恢復的前提,是一個重要的方法。目前有三種備份方案,它們分別是:增量備份,只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志。備份保護了數(shù)據(jù),它是在意外發(fā)生以后使用備份的數(shù)據(jù)來恢復數(shù)據(jù)的一種手段。訪問控制它能保證計算機網(wǎng)絡(luò)系統(tǒng)中的資源不被未經(jīng)授權(quán)的人訪問和盜用。訪問控制是保護計算機網(wǎng)絡(luò)和安全預防的一個重要措施。訪問控制還是維護保護計算機網(wǎng)絡(luò)系統(tǒng)安全和網(wǎng)絡(luò)資源的一個重要操作。計算機網(wǎng)絡(luò)管理員要限制和控制用戶的賬號使用還有訪問網(wǎng)絡(luò)的時長和方式。計算機網(wǎng)絡(luò)系統(tǒng)中最基本的方式就是用戶名或是用戶的帳號了,它必須只有系統(tǒng)管理員才可以創(chuàng)建。各種安全策略必須互相配合才能起到真正的保護套路。(5)建立信息的加密措施。信息處理是計算機最廣泛的一個應用了,利用信息處理,我們可以提高工作的效率,可在信息處理的過程中,如數(shù)據(jù)的采集、處理、傳輸?shù)臅r候也增加了泄密的可能性。保密性主要是利用密碼信息對加密數(shù)據(jù)進行處理,防止數(shù)據(jù)非法泄漏,它是計算機網(wǎng)絡(luò)安全的一個重要方面。所以對存儲在各種介質(zhì)上的信息和要傳輸?shù)臄?shù)據(jù)進行加密措施是非常有必要的,它保護了傳輸中的數(shù)據(jù)。(6)保護應用層措施。應用層的保護,主要是保護Web服務(wù)器應用安全, 保護網(wǎng)絡(luò)支付平臺上的軟件,對其建立相應的保護設(shè)備,應用層的保護不同于其它網(wǎng)絡(luò)保護。它涉及到的業(yè)務(wù)有訪問控制、認證、不可抵賴性、Web安全性、機密性、數(shù)據(jù)安全性等等。對于在應用層上,對網(wǎng)絡(luò)支付結(jié)算數(shù)據(jù)包的加密,Web瀏覽器和Web服務(wù)器主要是通過對IP層的加密,甚至很多其它應用還會有限定的安全加密要求。(7)防火墻。防火墻是一種保護計算機網(wǎng)絡(luò)安全的技術(shù)性措施, 防火墻本身是一種隔離技術(shù),在兩個網(wǎng)絡(luò)之間隔著一道墻壁,這道墻它就是防火墻。防火墻用來限制和阻礙非法用戶和未授權(quán)的用戶使用他人的內(nèi)部網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù), 它能防止偷竊和起到破壞作用的惡意攻擊,通過一道監(jiān)控系統(tǒng)去隔離內(nèi)和外不同的網(wǎng)絡(luò)。防火墻系統(tǒng)的一個重要目標就是能辨認用戶,對網(wǎng)絡(luò)里面進出的所有信息進行排查,防止產(chǎn)確定的信息進入防火墻所要保護的系統(tǒng)??傊阑饓τ嬎銠C網(wǎng)絡(luò)安全起得了一個很關(guān)鍵的作用。(8)建立網(wǎng)絡(luò)智能型日志系統(tǒng)措施。日志是記錄從某個用戶開始登錄,到它退出系統(tǒng)結(jié)束,包含錯誤的登錄信息,系統(tǒng)的使用情況和對數(shù)據(jù)庫相關(guān)操作等,所有執(zhí)行的一切操作都在之內(nèi)。日志所記錄的內(nèi)容包含有用戶、操作對象、操作執(zhí)行時間和操作類型,操作上的IP地址等等,以防后面的核查審計所用。日志系統(tǒng)具有自動分類檢索能力和綜合性數(shù)據(jù)記錄功能。
6結(jié)語
計算機網(wǎng)絡(luò)安全已經(jīng)影響到人們的生活了,計算機網(wǎng)絡(luò)安全急需我們對它的重視,計算機網(wǎng)絡(luò)系統(tǒng)面臨著重要的挑戰(zhàn),需要來自不同方面的配合。我們應該做好網(wǎng)絡(luò)安全防范措施,確保計算機網(wǎng)絡(luò)安全可靠有效地持續(xù)進行。
參考文獻
關(guān)鍵詞:網(wǎng)絡(luò)安全 關(guān)鍵技術(shù) 防御和功擊 安全檢驗
中圖分類號:TN915.08 文獻標識碼:A 文章編號:1007-9416(2016)06-0213-01
1 計算機網(wǎng)絡(luò)安全技術(shù)的綜合導向
(1)計算機網(wǎng)絡(luò)安全執(zhí)行系統(tǒng)保護措施,充分保證了計算機網(wǎng)絡(luò)技術(shù)安全文本的處理形式和各種傳輸系統(tǒng)的計算機網(wǎng)絡(luò)安全技術(shù)。它包含計算機網(wǎng)絡(luò)安全機房的環(huán)境保護,Information軟件和Information硬件系統(tǒng)能夠有效并安全的執(zhí)行,計算機操作系統(tǒng)和計算機軟件硬件的安全使用,結(jié)合SQL server數(shù)據(jù)庫計算機系統(tǒng)上的相關(guān)網(wǎng)絡(luò)應用安全技術(shù)等,本質(zhì)上就是維護計算機網(wǎng)絡(luò)安全技術(shù)系統(tǒng)并合法應用計算機網(wǎng)絡(luò)操作技術(shù)。
(2)計算機網(wǎng)路安全技術(shù)上的計算機網(wǎng)絡(luò)安全系統(tǒng)安全技術(shù)的計算機網(wǎng)絡(luò)安全技術(shù)執(zhí)行,包括計算機網(wǎng)絡(luò)安全技術(shù)用戶鑒定、計算機網(wǎng)絡(luò)安全技術(shù)用戶存取權(quán)限、計算機網(wǎng)絡(luò)安全技術(shù)用戶方式控制、計算機網(wǎng)絡(luò)安全技術(shù)用戶數(shù)據(jù)的加密、計算機用戶病毒防御等等措施。
(3)計算機網(wǎng)絡(luò)安全技術(shù)上信息的傳播,包含計算機網(wǎng)絡(luò)信息傳播后的安全、計算機及網(wǎng)絡(luò)信息的過濾等措施。
2 計算機網(wǎng)絡(luò)安全技術(shù)執(zhí)行時存在的問題
(1)計算機網(wǎng)絡(luò)安全技術(shù)訪問攻擊時的問題:一定要保證能夠正常的安全運行在網(wǎng)絡(luò)環(huán)境中的各種計算機操作系統(tǒng)的保證。首當其沖相對于總體來講想要解決的問題, 怎樣才能如何才能防止計算機網(wǎng)絡(luò)安全技術(shù)被其他人攻擊局域網(wǎng);或計算機網(wǎng)絡(luò)被惡意病毒攻擊,如果您能事先采取了某些強有力的防御攻擊防范的等有效措施,這樣就能保持正常的計算機網(wǎng)絡(luò)安全技術(shù)執(zhí)行的工作狀態(tài)。
(2)計算機網(wǎng)絡(luò)安全技術(shù)漏洞的缺補的應對政策的研究解決:計算機網(wǎng)絡(luò)安全系統(tǒng)的執(zhí)行一定會涉及到計算機網(wǎng)絡(luò)安全技術(shù)硬件與計算機網(wǎng)絡(luò)安全技術(shù)軟件的操作運行系統(tǒng)、計算機技術(shù)用戶與計算機網(wǎng)絡(luò)硬件技術(shù)與計算機網(wǎng)絡(luò)安全技術(shù)和計算機網(wǎng)絡(luò)用戶與計算機網(wǎng)絡(luò)軟件和計算機網(wǎng)絡(luò)用戶應用軟件一定要有關(guān)于安全性的某些問題。在UNIX的Information網(wǎng)絡(luò)安全技術(shù)中是使用面積最寬闊的計算機網(wǎng)絡(luò)安全技術(shù)的操作執(zhí)行系統(tǒng),不一樣層次的UNIX也會有著不一樣的操作系統(tǒng),計算機網(wǎng)絡(luò)安全技術(shù)可以檢測到某些攻擊性漏洞。IP行業(yè)計算機網(wǎng)絡(luò)安全技術(shù)中應用最廣的通信協(xié)議,同等在的IP行業(yè)的協(xié)議中也可以尋找到被感染者利用的某些有效漏洞,網(wǎng)絡(luò)黑客一直在深研究著漏洞的措施。
(3)網(wǎng)絡(luò)中的計算機安全執(zhí)行時存在的某些計算機安全問題,計算機安全技術(shù)所深思的問題。如保障計算機網(wǎng)絡(luò)系統(tǒng)中的計算機網(wǎng)絡(luò)安全技術(shù)等等的問題,使計算機網(wǎng)絡(luò)安全技術(shù)的保密問題。網(wǎng)絡(luò)安全主要包括兩個方面,既可以存儲、傳輸?shù)劝踩?/p>
(4)網(wǎng)絡(luò)內(nèi)部安全防范問題:除了以上列出的幾種可能對網(wǎng)絡(luò)安全構(gòu)成威脅的因素外,還有一些威脅可能來自網(wǎng)絡(luò)內(nèi)部。列一個簡單的例子:若一定要add一些應用密鑰“14852”。應用。通過A公鑰,計算機數(shù)據(jù)用算法來插入這,這個計算機系統(tǒng)計算機網(wǎng)絡(luò)安全技術(shù)add系統(tǒng),能夠強有力的輸出某些數(shù)據(jù)的具置如加密的“14852”來接觸計算機網(wǎng)絡(luò)數(shù)據(jù)。得到一個可行的并能運行高效數(shù)據(jù)加密的數(shù)據(jù)安全地Information網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)應用于解密。
3 計算機安全技術(shù)服務(wù)的主內(nèi)容有以下幾個方面
計算機時代,已經(jīng)完完整整的考慮Information網(wǎng)絡(luò)安全技術(shù)應當包含三個層次的內(nèi)容:Information安全攻擊技術(shù)、Information安全機制技術(shù)與計算機網(wǎng)絡(luò)安全服務(wù)技術(shù)。
計算機網(wǎng)絡(luò)安全技術(shù)攻擊是指只要有害于Information安全技術(shù)運行的操作。Information網(wǎng)絡(luò)安全技術(shù)機制是指用于Information網(wǎng)絡(luò)檢查、Information網(wǎng)絡(luò)防治攻擊,Information網(wǎng)絡(luò)安全技術(shù)在受到攻擊之后能夠強有力的進行的有效的Information自我恢復的的功能。Information網(wǎng)絡(luò)安全服務(wù)技術(shù)是指能夠強有力的有效的提高Information數(shù)據(jù)處理安全系統(tǒng)中的Information信息傳輸時Information網(wǎng)絡(luò)安全性的服務(wù)技術(shù)。
(1)Information網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)保密性。Information網(wǎng)絡(luò)的保密服務(wù)技術(shù)是為了防御被其他攻擊計算機而對Information傳遞技術(shù)的進行進一步的自我保護的種種保護措施。計算機網(wǎng)絡(luò)安全技術(shù)最廣的Information服務(wù)在有效期內(nèi)的用戶之間在相輔相成的規(guī)定時間內(nèi)內(nèi)傳達到所有Information數(shù)據(jù)安全技術(shù)服務(wù)。與此同時也能夠?qū)嵤姸行Х烙鶖?shù)據(jù)服務(wù)技術(shù)。
(2)計算機網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)完整性。計算機網(wǎng)絡(luò)安全技術(shù)數(shù)據(jù)完整能夠有效的保證信息交流、單個或多個information中指定的某些或某個字段,保證接收方能夠有效的接收的此時的information與發(fā)送方發(fā)送的information是完全一致的。傳送過程中不會出現(xiàn)沒有復制、插入、刪除等對信息進行危害的行為。
(3)網(wǎng)絡(luò)訪問控制。網(wǎng)絡(luò)防問控制服務(wù)是對控制與限定網(wǎng)絡(luò)用戶計算機主機、用戶應用與用戶網(wǎng)絡(luò)服務(wù)訪問。功擊者要先對用網(wǎng)絡(luò)開始要欺騙或者繞過網(wǎng)絡(luò)訪問機制。更高安全級別的訪問控制服務(wù),可以通過用戶口令的加密存儲與傳輸,以及使用一次性口令、智能卡、個人特殊標識(如指紋、視網(wǎng)膜)等方法提高身份證的可靠性。
參考文獻
[1]史秀璋,計算機網(wǎng)絡(luò)技術(shù)實訓教程.北京:電子工業(yè)出版社,2001.
通過將內(nèi)部網(wǎng)絡(luò)間接連接到網(wǎng)絡(luò)上就可以實現(xiàn)物理隔離,這就是物理安全防范措施。通過物理安全防范可以實現(xiàn)保護工作站、網(wǎng)絡(luò)服務(wù)器以及路由器等硬件免受自然災害以及人為因素的影響。唯有將公共網(wǎng)與內(nèi)部網(wǎng)物理隔離開,才能夠保證內(nèi)部網(wǎng)絡(luò)免受黑客等的入侵,在一定程度上保證安全,并且更有利于管理人員的控制、管理。
2防病毒技術(shù)
計算機病毒難以根除,具有強大的攻擊性,可以破壞計算機中的應用程序,甚至可以刪除文件、格式化硬盤,因此現(xiàn)階段防范計算機病毒是保障信息網(wǎng)絡(luò)安全的重點。通過多年的科學研究,現(xiàn)階段已經(jīng)有三種常見的病毒防范技術(shù),分別是預防病毒、檢測病毒和網(wǎng)絡(luò)消毒。
3施行身份認證
通過確認操作者身份來保證網(wǎng)絡(luò)安全的技術(shù)稱之為身份認證技術(shù)。常見的身份認證有兩種方式,分別是主機之間的認證、主機與用戶間的認證。主機與用戶之間的認證可以通過設(shè)置密碼、用戶生理特征、智能卡等多種方式進行設(shè)置。
4防火墻技術(shù)
防火墻技術(shù)是現(xiàn)階段使用頻率最高的安全防范技術(shù)。防火墻技術(shù)的技術(shù)核心就是通過構(gòu)建一個比較安全的環(huán)境來盡量保證用戶的網(wǎng)絡(luò)安全。防火墻可以根據(jù)用戶的個人需求來控制網(wǎng)絡(luò)域間的信息安全,并且防火墻本身也具有一定的攻擊能力。現(xiàn)階段防火墻主要有三種,分別是:全狀態(tài)包過濾型、包過濾型以及服務(wù)器型。
5采用入侵檢測技術(shù)
用戶采用入侵檢測技術(shù)后,就可以及時檢測到系統(tǒng)中的異?,F(xiàn)象,并及時報告,繼而達到保障網(wǎng)絡(luò)安全的目的。漏洞掃描技術(shù)。通過對電腦進行全方位的檢測,及時更新漏洞補丁,完成修復就可以減少黑客利用漏洞發(fā)動攻擊的幾率,繼而達到保護用戶網(wǎng)絡(luò)的目的。
6合理的管理措施
通過多方面的安全管理措施,例如:完善計算機管理技術(shù),建立管理機構(gòu),加強用戶安全教育等方式來預防和控制病毒與黑客給用戶帶來的影響。使用信息加密技術(shù)。在網(wǎng)絡(luò)中,每個用戶都使用了大量的應用程序以便于工作、生活,因此為了保證個人、工作方面的隱私被泄露要采用信息加密技術(shù)來保障網(wǎng)絡(luò)安全。
7結(jié)論
一、計算機網(wǎng)絡(luò)安全構(gòu)成
計算機網(wǎng)絡(luò)安全是對計算機數(shù)據(jù)進行安全防護,保證計算機信息不被外界侵入。計算機網(wǎng)絡(luò)安全包括實體安全,軟件安全,數(shù)據(jù)安全以及安全管理。一般來說,計算機安全分為物理性的安全問題和邏輯性安全問題。計算機網(wǎng)絡(luò)實體安全是指計算機物理環(huán)境和計算機設(shè)備的安全,即計算機的硬件設(shè)施,計算機軟件安全是指計算機內(nèi)部系統(tǒng)的安全,數(shù)據(jù)安全是計算機內(nèi)部信息保密安全,計算機網(wǎng)絡(luò)安全管理是指計算機在運行時如果出現(xiàn)問題而采取的各種防范安全措施。
二、計算機網(wǎng)絡(luò)安全問題
人為失誤:人為失誤造成計算機網(wǎng)絡(luò)安全問題主要是因為計算機操作員缺乏一定的安全意識,有的計算機用戶因為沒有設(shè)置賬號安全或者隨便借用給他人也會造成網(wǎng)絡(luò)安全威脅。
計算機病毒:計算機病毒是在網(wǎng)絡(luò)技術(shù)迅速發(fā)展同時產(chǎn)生的,這種病毒甚至超越計算機技術(shù)。計算機病毒能夠在計算機正常運行時感染計算機程序,這種病毒是實現(xiàn)設(shè)定好的,一旦條件允許就會破壞計算機系統(tǒng)。而且這種病毒具有隱蔽性,因此很難得到徹底的消除。我國計算機組件主要是從其他國家進口,其中很可能就會存在軟件病毒代碼,因此要十分謹慎。
人為惡意攻擊:人為的惡意攻擊時網(wǎng)絡(luò)安全的最大威脅,對網(wǎng)絡(luò)安全的破壞十分嚴重。如果金融機構(gòu)遭到人為的惡意信息竊取很可能導致銀行破產(chǎn)。人為惡意對計算機安全攻擊主要有主動和被動兩種,主動攻擊是在影響計算機網(wǎng)絡(luò)正常工作下破壞數(shù)據(jù)信息,被動攻擊并不影響計算機網(wǎng)絡(luò)運行,但是能夠破譯重要數(shù)據(jù)信息。
木馬和黑客:黑客對計算機安全造成的影響主要是計算機數(shù)據(jù)破壞,數(shù)據(jù)丟失或者是計算機系統(tǒng)癱瘓,同時黑客木馬的侵入還會使得用戶重要的的信息被竊取。對于國家安全機密信息來說,黑客木馬的攻擊會給國家安全帶來很大安全隱患。
漏洞:由于網(wǎng)絡(luò)管理的局限性,和網(wǎng)絡(luò)的特性,網(wǎng)絡(luò)的安全問題一直得不到保障。很多用戶和單位懶于管理網(wǎng)絡(luò),網(wǎng)絡(luò)管理的制度和措施沒有到位,不夠健全的網(wǎng)絡(luò)管理給網(wǎng)絡(luò)黑客和病毒等的入侵提供了可乘之機,用戶缺乏安全防范意識,沒有定期清理電腦病毒,對網(wǎng)絡(luò)的操作系統(tǒng)、軟硬件等設(shè)備的設(shè)置不夠健全,從而使得網(wǎng)絡(luò)存在管理方面的諸多漏洞。局域網(wǎng)用戶是最容易出現(xiàn)網(wǎng)絡(luò)系統(tǒng)漏洞的,這主要是因為很多用戶使用盜版軟件或者網(wǎng)絡(luò)管理員管理不當造成的。網(wǎng)民的 IP地址極其容易被盜用,IP 地址會產(chǎn)生沖突,網(wǎng)絡(luò)賬號被盜等這些安全性問題無法解決,也成為網(wǎng)絡(luò)管理人員和網(wǎng)絡(luò)維護人員束手無策的問題。
三、計算機網(wǎng)絡(luò)安全防范措施
(一)計算機網(wǎng)絡(luò)安全檢查
計算機在搜集信息的同時,加強對計算機信息檢查工作力度是確保信息安全輸入和輸出的有效手段,是做好重要信息安全保密工作重要途徑。加強計算機網(wǎng)絡(luò)檢查工作要做好以下幾個方面。首先,要建立相關(guān)制度,有規(guī)可循。在嚴格遵循制度下,對計算機網(wǎng)絡(luò)信息安全保密進行檢查的部分要嚴格管理,通過使用技術(shù)保障信息安全。檢查部門要建立相關(guān)管理程序。關(guān)于計算機網(wǎng)絡(luò)信息的檢查要嚴格按照制度進行,對于犯罪分子要嚴懲不貸。檢查部門要定期檢查計算機信息設(shè)備,對于網(wǎng)絡(luò)場所要嚴格規(guī)定其做好保密措施,督促用戶下載正規(guī)的軟件,使用正規(guī)網(wǎng)站。其次,檢查部門要提高技術(shù),壯大力量,這是做好檢查工作的關(guān)鍵。目前,我國對計算機網(wǎng)絡(luò)安全信息檢查的專業(yè)人員較少,力量不夠。因此,在提高技術(shù)加強信息保密工作的同時壯大隊伍,吸引更多的人才對于檢查工作順利進行和取得好的效果有重要作用。另外,配全措施。為了保證信息安全,配全措施是保證。計算機網(wǎng)絡(luò)信息共享性使得信息很容易被惡意盜取,因此在計算機網(wǎng)絡(luò)中加強權(quán)限管理,不隨意透露用戶信息,能夠有效防止信息盜取。計算機網(wǎng)絡(luò)安全檢查部門要對計算機中心的設(shè)備進行加密,由于我國計算機組件多數(shù)進口其他國家,因此對這些進口的組件要進行詳細的檢測,在網(wǎng)絡(luò)中心安裝防火墻,確保外帶的病毒侵入網(wǎng)絡(luò)。
(二)計算機網(wǎng)絡(luò)安全防范關(guān)鍵技術(shù)
入侵預防技術(shù):如果只是對計算機設(shè)備進行檢測還不足以完全保證計算機網(wǎng)絡(luò)的安全。入侵預防技術(shù)就是防患于未然,對病毒進行攔截。入侵預防技術(shù)能夠?qū)W(wǎng)絡(luò)行為進行辨別,處理正當和不正當網(wǎng)絡(luò)行為。一旦發(fā)現(xiàn)有惡意侵入計算機網(wǎng)絡(luò)系統(tǒng)的程序或軟件就會進行消除。計算機網(wǎng)絡(luò)安全審計技術(shù) :這種技術(shù)是通過檢查和監(jiān)控完成工作。計算機網(wǎng)絡(luò)安全審計工作包括入侵檢測系統(tǒng),漏洞掃描心痛,安全審計系統(tǒng)等等,入侵檢測系統(tǒng)是防火墻技術(shù)的補充,能夠保證信息完整。這種技術(shù)的運行是主動的,能夠有效地減少病毒給計算機安全帶來的損失。
數(shù)據(jù)加密技術(shù):很顯然,這種技術(shù)是對計算機內(nèi)信息和數(shù)據(jù)加密來維護計算機信息安全的。數(shù)據(jù)加密技術(shù)是通過設(shè)置密文而不被惡意截取。數(shù)據(jù)加密算法是數(shù)據(jù)加密技術(shù)普遍使用的,這種技術(shù)算法快速,但是管理復雜,還有一種算法是公開密鑰算法,這種算法速度比較慢但是管理比較簡單。無論使用何種算法對數(shù)據(jù)進行加密,只要使用恰當,這些算法在計算機網(wǎng)絡(luò)安全工作中都有利于保證信息安全。
漏洞掃描技術(shù):漏洞掃描包括終端掃描和黑客模擬攻擊。掃描計算機終端主要是為了檢查漏洞是否存在。黑客模擬攻擊是通過模擬黑客對計算機攻擊,測試計算機安全漏洞。漏洞掃描技術(shù)能夠有效保證數(shù)據(jù)庫完整和安全,同時用戶也能自己對漏洞庫進行配置更新。
四、結(jié)論
計算機網(wǎng)絡(luò)安全問題危害了國家和個人的安全,因此要及時地加以處理。計算機網(wǎng)絡(luò)安全問題的處理需要技術(shù)支持和管理支持。在處理問題時要綜合考慮各種問題,確保問題能夠有效得到處理。
參考文獻
[1]劉偉.淺談如何做好計算機網(wǎng)絡(luò)安全管理工作[J].數(shù)字技術(shù)與應用,2011,08:246.
[2]宋巖松,羅維.論如何做好計算機網(wǎng)絡(luò)安全維護[J].消費導刊,2010,08:285.
關(guān)鍵詞 計算機;網(wǎng)絡(luò)技術(shù);安全管理
中圖分類號 G2 文獻標識碼 A 文章編號 1674-6708(2017)181-0017-02
在現(xiàn)代化的發(fā)展中,計算機技術(shù)得到飛速發(fā)展,對網(wǎng)絡(luò)規(guī)模也起到了一定的促進作用,在此種情況下,就需考慮網(wǎng)絡(luò)安全因素,最終根據(jù)實際情況來做出最有效的判斷,提高計算機網(wǎng)絡(luò)技術(shù)和安全維護的管理,保證互聯(lián)網(wǎng)的正常運行。
1 計算機安全技術(shù)概述
計算機網(wǎng)絡(luò)安全技術(shù),是在網(wǎng)絡(luò)信息的傳輸過程當中,對網(wǎng)絡(luò)信息資源采取一定的保密措施,主要服務(wù)于網(wǎng)絡(luò)的服務(wù)者,同時,在網(wǎng)絡(luò)的服務(wù)者中,需利用計算機的網(wǎng)絡(luò)安全進行網(wǎng)絡(luò)服務(wù),在這個過程中需要保障用戶的個人信息。在現(xiàn)階段當中,網(wǎng)絡(luò)安全是一個相當重要的保護措施,需要對來自外界的各種不同的網(wǎng)絡(luò)威脅進行積極的應對,從而從根本上對網(wǎng)絡(luò)信息進行良好的保護,最終對信息的安全性、保密性以及可用性進行良好的保障。
2 現(xiàn)階段存在的網(wǎng)絡(luò)安全因素
在對網(wǎng)絡(luò)安全因素進行措施的改善和優(yōu)化之前,需要了解影響計算機網(wǎng)絡(luò)安全的因素,從而對網(wǎng)絡(luò)的安全性穩(wěn)定性采取相關(guān)的措施,在本文當中分為以下幾個方面進行了分析。
首先,網(wǎng)絡(luò)系統(tǒng)自身會產(chǎn)生一定影響,計算機網(wǎng)絡(luò)具有開放性和共享性的特點,可以實現(xiàn)對信息數(shù)據(jù)資源的共享。因此對數(shù)據(jù)信息的存儲和安全信息傳輸方面會存在一定的安全問題。并且計算機網(wǎng)絡(luò)中的通信協(xié)議也在不斷發(fā)生變化,從而對其數(shù)據(jù)信息的傳輸過程也提出了更高要求,在數(shù)據(jù)信息資源傳統(tǒng)的傳輸方式下已經(jīng)滿足不了現(xiàn)代化的通信協(xié)議的要求,因此對計算機網(wǎng)絡(luò)就造成了相當大的影響,使得計算機網(wǎng)j受到外界環(huán)境的不良攻擊現(xiàn)象。同時,計算機系統(tǒng)自身也存在著一定的安全漏洞,降低了計算機網(wǎng)絡(luò)安全的性能和穩(wěn)定性,最終對計算機網(wǎng)絡(luò)的安全問題提供了一定的發(fā)展平臺,形成了計算機網(wǎng)絡(luò)的不安全因素。
其次是人為因素,計算機網(wǎng)絡(luò)應用需承受來自各方面的攻擊,其中黑客的攻擊便是最常見的方式,可以利用相關(guān)的數(shù)據(jù)進行篡改或刪除,對計算機的網(wǎng)絡(luò)性能以及數(shù)據(jù)的安全存儲造成大的影響。隨著科學技術(shù)的不斷提升,很多計算機病毒已經(jīng)出現(xiàn),從而對計算機的網(wǎng)絡(luò)安全使用造成了不利影響,對用戶的文件和數(shù)據(jù)造成破壞現(xiàn)象,對計算機的網(wǎng)絡(luò)安全帶來嚴重的威脅。
3 網(wǎng)絡(luò)技術(shù)以及安全管理方面的改善措施
在上文當中,對造成網(wǎng)絡(luò)安全的影響因素進行了分析,因此就需要采取相關(guān)的措施進行改善和優(yōu)化,保證網(wǎng)絡(luò)的正常安全運行,在本文當中主要從網(wǎng)絡(luò)技術(shù)以及安全管理兩個方面來進行分析,并且對于未來的發(fā)展趨勢也做出展望。
3.1 計算機網(wǎng)絡(luò)安全技術(shù)
計算機的網(wǎng)絡(luò)安全技術(shù)中,可以利用3個方面的技術(shù)來進行改善和防護,分別是網(wǎng)絡(luò)入侵檢測技術(shù)、防火墻技術(shù)以及數(shù)據(jù)加密技術(shù)。在網(wǎng)絡(luò)入侵檢測技術(shù)中,主要針對的是自身存在的風險因素,對于來自外界的網(wǎng)絡(luò)攻擊,可以進行有效的屏蔽,從而對計算機的安全使用帶來有利影響。在計算機的網(wǎng)絡(luò)中,利用網(wǎng)絡(luò)入侵檢測技術(shù)可以在數(shù)據(jù)信息的傳輸當中利用計算機的硬件和軟件系統(tǒng)實現(xiàn)有效的檢測,最終將檢測的結(jié)果進行分析,和數(shù)據(jù)庫的信息進行對比之后,可以在第一時間發(fā)現(xiàn)異常的數(shù)據(jù)現(xiàn)象,并且根據(jù)實際情況來對產(chǎn)生的異常現(xiàn)象做出相關(guān)的處理,比如通知系統(tǒng)的防火墻作出控制調(diào)整、切斷網(wǎng)絡(luò)等。并且在網(wǎng)絡(luò)入侵檢測技術(shù)當中,需要對計算機當中存在的威脅進行及時的發(fā)現(xiàn),和防火墻技術(shù)相結(jié)合,來保證計算機網(wǎng)絡(luò)的安全穩(wěn)定。
在防火墻技術(shù)方面,需要在軟件和硬件的雙重結(jié)合之下來進行組合實現(xiàn)。利用硬件來對用戶的防火墻進行配置,從而對計算機網(wǎng)絡(luò)當中存在的數(shù)據(jù)流產(chǎn)生保護行為,并且還可以對超出自身保護范圍的數(shù)據(jù)實現(xiàn)有效的過濾。此種情況下,可以充分對來自外界的網(wǎng)絡(luò)信息資源進行進一步的篩選,保證計算機網(wǎng)絡(luò)的使用安全。
在數(shù)據(jù)加密技術(shù)方面,主要針對的是網(wǎng)絡(luò)計算當中存在的數(shù)據(jù)信息的一種手段技術(shù),是計算機網(wǎng)絡(luò)安全當中的關(guān)鍵技術(shù)和核心技術(shù)。在信息數(shù)據(jù)的傳播以及存儲過程當中,需要起到一定的保護作用,從而保證數(shù)據(jù)信息的傳輸安全。在利用信息加密技術(shù)對信息做出處理之后,就會對網(wǎng)絡(luò)信息的安全性形成足夠的保密性,從而保證信息在傳輸以及存儲的過程當中不會被來自外界的非法授權(quán)人進行截獲破譯,保證信息自身的私密性,起到了網(wǎng)絡(luò)信息安全的目標。
3.2 計算機網(wǎng)絡(luò)安全管理維護
在對計算機的網(wǎng)絡(luò)安全管理維護中,需利用一定的安全維護的管理手段。
首先,在網(wǎng)絡(luò)配置的管理維護方面,主要針對的是初始化的操作,根據(jù)實際情況做出相關(guān)的配置,提供安全的網(wǎng)絡(luò)服務(wù),實現(xiàn)對計算機的網(wǎng)絡(luò)安全管理。在計算機的網(wǎng)絡(luò)配置當中,主要是由定義、辨別、監(jiān)視以及控制等多方面的功能來進行網(wǎng)絡(luò)對象的通信實現(xiàn)的,因此要對網(wǎng)絡(luò)進行科學配置,提升網(wǎng)絡(luò)的應用性能和應用效率。
其次,在網(wǎng)絡(luò)故障管理方面,網(wǎng)絡(luò)的故障現(xiàn)象在計算機的網(wǎng)絡(luò)技術(shù)應用經(jīng)常發(fā)生。在應用的過程當中在,做好對網(wǎng)絡(luò)故障的管理工作,是保證計算機的網(wǎng)絡(luò)安全以及可靠的基礎(chǔ)項目,可以從根本上對網(wǎng)絡(luò)當中出現(xiàn)的故障現(xiàn)象做出快速的判斷和診斷,最終確定出故障的具體情況,比如故障發(fā)生的原因、故障發(fā)生的位置以及處理故障的能力方面。比如在計算機的網(wǎng)絡(luò)當中出現(xiàn)了某個組成失效的情況下,就會造成網(wǎng)絡(luò)的故障現(xiàn)象,因此需要利用網(wǎng)絡(luò)的故障管理來對故障發(fā)生的時間進行確定,迅速將故障進行隔離,最終保證故障在隔離狀態(tài)當中,并且在嚴密的分析之后就可以提出對故障的排除措施。因此在對故障的排除方面,可以分為檢測、隔離以及排除修復這幾個階段,從而確保計算機網(wǎng)絡(luò)的正常安全運行。
最后,在網(wǎng)絡(luò)的安全管理當中,需要對網(wǎng)絡(luò)的整體運行狀況進行掌握,在網(wǎng)絡(luò)的運行當中需要掌握一定的網(wǎng)絡(luò)資源,因此也可以通過對網(wǎng)絡(luò)資源的占用統(tǒng)計來實現(xiàn)對網(wǎng)絡(luò)的操作的統(tǒng)計,如果出現(xiàn)了網(wǎng)絡(luò)資源被非法占用的話,就會出現(xiàn)使用者無法正常使用網(wǎng)絡(luò)資源的現(xiàn)象。在網(wǎng)絡(luò)管理當中,需要首先確保網(wǎng)絡(luò)信息資源的安全性和完整性,在計算機相關(guān)系統(tǒng)的管理基礎(chǔ)上,進行有效的管理,還可以利用網(wǎng)絡(luò)的安全管理來實現(xiàn)相關(guān)的操作,因此在對每一個計算機用戶使用網(wǎng)絡(luò)的過程當中都可以根據(jù)用戶的實際情況做出科學的控制結(jié)合管理,在保證用戶資源可以得到合理分配的同時,還可以保證網(wǎng)絡(luò)的安全性。
3.3 網(wǎng)絡(luò)管理未來的發(fā)展趨勢
在現(xiàn)階段的新型綜合管理軟件當中,都具有伸縮性以及可移植性,因此一般都呈現(xiàn)出了分布式、集中式以及分布集中式的結(jié)構(gòu),從而可以適應不同規(guī)模的網(wǎng)絡(luò)管理要求。并且在W絡(luò)的管理軟件當中,還具備了對故障進行有效排除的技術(shù)以及其他相關(guān)的技術(shù)。因此在未來的發(fā)展當中,各種技術(shù)的發(fā)展已經(jīng)成為了網(wǎng)絡(luò)規(guī)劃以及網(wǎng)絡(luò)安全當中的重要組成部分,可以在網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)管理相互組合的情況下,對網(wǎng)路的綜合管理化工作進行全方位的調(diào)動,實現(xiàn)網(wǎng)絡(luò)的安全運行。
4 結(jié)論
綜上所述,在現(xiàn)代化的網(wǎng)絡(luò)技術(shù)應用當中,需要對網(wǎng)絡(luò)當中由于外界因素造成的安全威脅采取相關(guān)的措施,對網(wǎng)絡(luò)的安全體系進行不斷的加強,從而實現(xiàn)對網(wǎng)絡(luò)安全的有效保障。在對計算機網(wǎng)絡(luò)技術(shù)進行了解的基礎(chǔ)上,從而對現(xiàn)階段的網(wǎng)絡(luò)當中存在的安全問題進行了解和分析,并且采取相關(guān)的措施,來對網(wǎng)絡(luò)系統(tǒng)實現(xiàn)統(tǒng)一和優(yōu)化,始終保持對于網(wǎng)絡(luò)技術(shù)安全措施方面的不斷研究,對各種軟件和硬件做出及時的更新,將網(wǎng)絡(luò)威脅最大限度的降低,最終保護人們的切身利益。
參考文獻
[1]葉俊輝.淺談計算機網(wǎng)絡(luò)技術(shù)與安全管理維護[J].廣東科技,2011,20(8):22-23.
[2]黃海燕.計算機網(wǎng)絡(luò)技術(shù)與安全管理維護的研究[J].電腦知識與技術(shù),2013(11):2586-2588.
[3]王楨,楊俊鵬.計算機網(wǎng)絡(luò)技術(shù)與安全管理維護探析[J].網(wǎng)絡(luò)安全技術(shù)與應用,2014(6):129-130.
【關(guān)鍵詞】 網(wǎng)絡(luò)安全 管理技術(shù) 問題 措施
一、常見網(wǎng)絡(luò)安全管理問題
網(wǎng)絡(luò)安全管理是保證網(wǎng)絡(luò)安全可靠的關(guān)鍵,當前網(wǎng)絡(luò)安全管理中存在的問題主要表現(xiàn)在網(wǎng)絡(luò)安全管理策略不完善和安全管理技術(shù)設(shè)置不全面。我國網(wǎng)絡(luò)安全管理體系構(gòu)建中大都沒有合理設(shè)置安全管理策略,沒有依照安全管理要求對網(wǎng)絡(luò)系統(tǒng)協(xié)議進行對應把握,這在很大程度上影響了網(wǎng)絡(luò)安全效益。常規(guī)網(wǎng)絡(luò)安全管理過程中人員只是單純對安全管理策略進行應用,并沒有深入了解策略性質(zhì),沒有依照具體策略模型內(nèi)容及管理中心需求對策略進行調(diào)整、改善和優(yōu)化,這在一定程度上導致策略內(nèi)容與系統(tǒng)管理脫節(jié)。與此同時,人員在管理過程中只單純運用防火墻及入侵檢測技術(shù),沒有對其進行合理設(shè)置,這也在一定程度上導致安全管理效益大大折扣。防火墻技術(shù)在應用過程中可以導致網(wǎng)絡(luò)數(shù)據(jù)流受到限制,在一定程度上屏蔽了外部信息、結(jié)構(gòu)及運行狀態(tài),具有一定局限性。入侵檢測技術(shù)在使用的過程中針對入侵行為進行發(fā)覺,以安全策略作為主要監(jiān)測標準對行為進行控制,這種檢測技術(shù)容易產(chǎn)生漏報、誤報現(xiàn)象,造成安全檢測效益大打折扣,對用戶使用質(zhì)量具有一定的影響。
二、網(wǎng)絡(luò)安全管理優(yōu)化措施
2.1 網(wǎng)絡(luò)安全管理策略的優(yōu)化
在對網(wǎng)絡(luò)安全管理技術(shù)問題進行處理的過程中人員要首先把握好安全管理策略,要做好安全管理策略的細化和深化,確保將策略核心與安全管理有效結(jié)合在一起,從而形成科學、規(guī)范的策略體系,為網(wǎng)絡(luò)安全管理技術(shù)優(yōu)化奠定扎實的基礎(chǔ)。
(1)策略內(nèi)容的優(yōu)化:優(yōu)化過程中要加大對安全管理策略的研究,做好對策略模型、策略匹配等的細化,從而實現(xiàn)安全策略性能的改善。策略模型功能在構(gòu)建過程中要把握好CIM與PICM兩種建模方式,要由上述建模中的DMTF定義及IETE定義確定最終的組合策略結(jié)構(gòu),形成完善策略模型體系。策略匹配功能在構(gòu)建的過程中要把握好安全性的映射,要依照網(wǎng)絡(luò)安全層次形成對應資源配置,從而保證資源內(nèi)容與輔助內(nèi)容能夠有機結(jié)合在一起,從而完成對策略映射的優(yōu)化。要消除策略中可能存在的各項沖突,構(gòu)建嚴格優(yōu)先級策略,保證策略內(nèi)容能夠高效、有序地實施,從本質(zhì)上提升安全策略的靈活性和可靠性。(2)策略管理的優(yōu)化:優(yōu)化過程中要加大對安全策略管理措施的研究,做好策略管理的分析,形成對應管理中心,從而保障各項管理內(nèi)容能夠高效地融合在一起。要首先依照網(wǎng)絡(luò)安全目標形成對應安全管理策略實施過程,依照該過程構(gòu)建對應管理結(jié)構(gòu),從而保證安全策略的核心位置。其次要在上述基礎(chǔ)上對策略進行檢驗,確定策略管理中心。常規(guī)中可以劃分為規(guī)則中心和安全本體中心兩部分,規(guī)則中心負責對規(guī)則內(nèi)容的構(gòu)建和分析,安全本體中心負責對安全決策信息的采集與處理。最后要在結(jié)合上述兩方面內(nèi)容對網(wǎng)絡(luò)安全管理方案進行選取,形成對應的安全本體。
2.2 網(wǎng)絡(luò)安全管理技術(shù)的優(yōu)化
在對安全管理技術(shù)進行優(yōu)化的過程中,人員要在傳統(tǒng)檢測體系上完善信息集成、智能分析及協(xié)同規(guī)范等內(nèi)容,要在防火墻技術(shù)及入侵檢測技術(shù)上適當增加上述內(nèi)容,從而提升策略協(xié)議及行為規(guī)范的有效性。
信息集成控制中要把握好對關(guān)聯(lián)信息的處理,要做好數(shù)據(jù)采集及數(shù)據(jù)預處理,依照數(shù)據(jù)內(nèi)容形成鬼影數(shù)據(jù)庫和配置文件,從而保證數(shù)據(jù)技術(shù)與系統(tǒng)需求一致,提升數(shù)據(jù)的安全管理效益。要加大對數(shù)據(jù)處理技術(shù)的研究,提升處理技術(shù)對冗余信息或錯誤信息的處理效益,確保形成便捷分析途徑,實現(xiàn)信息內(nèi)容的高度集成。
智能分析過程中要把握好網(wǎng)絡(luò)安全引擎,要做好對系統(tǒng)引擎的設(shè)置,確保引擎能夠在網(wǎng)絡(luò)安全數(shù)據(jù)出現(xiàn)問題后及時識別和預警。該過程中人員要把握好安全組件的設(shè)置和安全數(shù)據(jù)的選取,要盡量選取多種關(guān)聯(lián)規(guī)則系統(tǒng)進行處理,從而保證系統(tǒng)分析可以覆蓋網(wǎng)絡(luò)安全管理的全方面,從本質(zhì)上提升安全管理效益。
協(xié)同規(guī)范中要把握好對部件及宿主機之間的連接,要形成系統(tǒng)性安全管理協(xié)議,從而保證各項管理內(nèi)容能夠與安全標準融合在一起,形成規(guī)范的協(xié)同體系。要做好系統(tǒng)內(nèi)在管理協(xié)議的構(gòu)建,形成科學的安全管理結(jié)構(gòu),將協(xié)同規(guī)范內(nèi)容與安全管理及通訊協(xié)調(diào)結(jié)合,形成統(tǒng)一的網(wǎng)絡(luò)安全協(xié)議。
三、總結(jié)
在網(wǎng)絡(luò)安全管理研究過程中要做好對網(wǎng)絡(luò)管理的設(shè)置,將管理策略與管理技術(shù)有機融合在一起,形成靈活、統(tǒng)一的管理結(jié)構(gòu),盡量將集中安全管理轉(zhuǎn)移到分布安全管理過程中,從安全領(lǐng)域及網(wǎng)絡(luò)領(lǐng)域出發(fā),加速網(wǎng)絡(luò)安全管理進程。
參 考 文 獻
[1] 王柳人. 計算機信息管理技術(shù)在網(wǎng)絡(luò)安全應用中的研究[J]. 網(wǎng)絡(luò)安全技術(shù)與應用,2014,05:34+36.
[2] 張彥忠. 論計算機網(wǎng)絡(luò)安全管理技術(shù)[J]. 計算機光盤軟件與應用,2012,22:171+173.
隨著國家對網(wǎng)絡(luò)安全宣傳的逐漸重視,高校作為信息化建設(shè)的主體,在網(wǎng)絡(luò)安全宣傳和推廣中有責任與義務(wù)將這項工作做好做實。由于高校信息化涉及到高校的科研、教學和日常的管理,方方面面都離不開網(wǎng)絡(luò)的支持。隨之而來的就是網(wǎng)絡(luò)的安全隱患,安全問題不僅涉及高校信息化建設(shè)的步伐,更關(guān)系到廣大師生的切實利益。網(wǎng)絡(luò)安全問題作為高校信息化建設(shè)的焦點問題,本文從高校信息化建設(shè)入手,重點對高校中網(wǎng)絡(luò)安全常見的問題進行分析,并給出了相應的對策和建議。
【關(guān)鍵詞】信息化 網(wǎng)絡(luò)安全
當今“萬物相聯(lián)”時代,網(wǎng)絡(luò)安全日益重要,中央網(wǎng)信辦等多個部門舉辦的網(wǎng)絡(luò)安全宣傳周活動,延伸的網(wǎng)絡(luò)安全博覽會,網(wǎng)絡(luò)安全技術(shù)高峰論壇,網(wǎng)絡(luò)安全知識競賽等線下活動,全國個地方同步開展。感覺高到云端的“國家網(wǎng)絡(luò)安全宣傳周”,看似高冷,其實與每個網(wǎng)民息息相關(guān)。計算機網(wǎng)絡(luò)的飛速發(fā)展,以及移動互聯(lián)網(wǎng)技術(shù)的大規(guī)模開展,在高校中得到了深入的應用,高校信息化建設(shè)基于網(wǎng)絡(luò)信息化平臺,在辦公教學軟件的整合,高校站群的盡力,以及辦公一體化等系統(tǒng)的集成,都離不開網(wǎng)絡(luò)安全的保障,高校應該結(jié)合自身的實際情況,綜合軟硬件實力,建立相應的應急預案,健全網(wǎng)絡(luò)安全保障體系,為高校內(nèi)部提供技術(shù)支持,保證信息化建設(shè)不受外來侵擾和破壞。
1 高校網(wǎng)絡(luò)安全現(xiàn)狀分析
相對開放的高校網(wǎng)絡(luò)環(huán)境,高校內(nèi)部的教育教學資源和圖書資源一般是公開的,訪問權(quán)限也一般不受限制,甚至外部都可以通過互聯(lián)網(wǎng)對高校的課程或者其他內(nèi)部資源進行訪問查詢,寬松的網(wǎng)絡(luò)資源管理模式,勢必對出現(xiàn)一定的網(wǎng)絡(luò)安全問題,但是又不能對骨干網(wǎng)的限制過多,這也是高校區(qū)別于企業(yè)網(wǎng)絡(luò)的一個特點。
同時,由于高校信息化建設(shè)是依托學校的校園網(wǎng)的基礎(chǔ)設(shè)施,設(shè)備的更新?lián)Q代跟不上信息化發(fā)展的速度,網(wǎng)絡(luò)安全設(shè)備以及網(wǎng)絡(luò)安全防御體系更是難以維持現(xiàn)狀。另外高校內(nèi)部的師生的安全防范意識淡薄,也為安全隱患提供可乘之機,然而網(wǎng)絡(luò)安全管理人員一般理論豐富但也缺乏相應的突發(fā)問題實戰(zhàn)經(jīng)驗,對應付突發(fā)網(wǎng)絡(luò)安全問題有時也會捉襟見肘。
2 高校網(wǎng)絡(luò)安全隱患分析
在高校內(nèi)部,網(wǎng)絡(luò)需要支撐大量計算機,服務(wù)器,甚至各類查詢機等終端設(shè)備,這些設(shè)備分布在校園的各個角落,不同用戶的不同操作習慣,以及用戶的網(wǎng)絡(luò)安全意識不盡相同,導致一旦出現(xiàn)網(wǎng)絡(luò)安全問題,采取措施不及時,或者措施不得當,就會導致較為嚴重的安全事故。具體地講,高校網(wǎng)絡(luò)安全主要有以下幾方面的隱患:
2.1 技術(shù)方面的安全隱患
高校信息化的發(fā)展速度遠快于網(wǎng)絡(luò)安全措施的發(fā)展,高校在搭建校園網(wǎng)絡(luò)平臺的時候沒有考慮到日益增長的網(wǎng)絡(luò)應用需要,也沒有將安全問題放在首位,一般都采用三層網(wǎng)絡(luò)結(jié)構(gòu)模型,主要是易于管理和維護,但是沒有考慮到同一層的不同節(jié)點之間的隔離和擴展問題,對于安全方面的部署更是后續(xù)的問題。從結(jié)構(gòu)安全上講,網(wǎng)絡(luò)出口的單一化設(shè)計,服務(wù)器的防護措施,和接入層認證系統(tǒng)的安全管理系統(tǒng)配套匹配等都講影響安全方面的問題。
2.2 安全管理方面的安全隱患
高校信息化的推進,寬泛的來講,能滿足高校師生對網(wǎng)絡(luò)的需求,但很多又忽略了網(wǎng)絡(luò)安全系統(tǒng)的需求。部分高校校園的網(wǎng)絡(luò)安全缺乏相應的管理制度,使得圖書館和學校機房等公共資源平臺上,不同師生的操作,有可能會導致信息丟失或者非法入侵,網(wǎng)絡(luò)安全隱患問題更加突出。
2.3 來自外部的安全隱患
高校網(wǎng)絡(luò)的安全隱患中,很大一部分是來于外部的威脅,以及外來人員利用校園網(wǎng)絡(luò)所帶來的一部分安全隱患。雖然網(wǎng)絡(luò)安全防護軟件和檢測軟件不斷地發(fā)展,但是網(wǎng)絡(luò)病毒仍然肆無忌憚地攻擊校園網(wǎng)絡(luò)。這些人為或者操作失誤導致的威脅,為校園網(wǎng)系統(tǒng)造成的破壞還是極大的,嚴重影響了正常的教育教學秩序。
3 高校網(wǎng)絡(luò)安全管理的對策
為保證高校校園網(wǎng)絡(luò)的穩(wěn)定性,并能將安全風險降到最低,主要從以下幾個方面給出相關(guān)的對策:
3.1 完善高校網(wǎng)絡(luò)安全技術(shù)保障
從應用的角度出發(fā),分析網(wǎng)絡(luò)安全和對應的措施,考慮網(wǎng)絡(luò)安全在高校信息化建設(shè)中各個應用層面的地位,包括基礎(chǔ)網(wǎng)絡(luò)服務(wù)設(shè)施,應用軟件以及數(shù)據(jù)中心的角度等。分析可能要面臨的網(wǎng)絡(luò)風險,從源頭上對風險有預估性,并制定相應的安全防護措施。同時對防火墻技術(shù),身份認證機制都要提供相應的保護措施。對內(nèi)部用戶和外來人員進行訪問權(quán)限設(shè)置,對出口數(shù)據(jù)進行嚴格監(jiān)控,確保在技術(shù)層面上減少網(wǎng)絡(luò)完全隱患。
3.2 高校網(wǎng)絡(luò)安全的物理防護
為避免一些因為人為原因?qū)е聯(lián)p壞,則需要網(wǎng)絡(luò)管理人員以及高校師生的共同維護。對師生而言,采取屏幕口令和定期修改個人計算機或其他網(wǎng)絡(luò)應用密碼等措施;對高校網(wǎng)絡(luò)管理人員來講,確保將核心交換設(shè)備和防火墻等重要設(shè)備集中管理,對線路線路采取深埋措施,避免人為干擾,這些都是網(wǎng)絡(luò)安全的物理防護措施。
3.3 健全網(wǎng)絡(luò)安全相關(guān)管理制度
結(jié)合學校校園網(wǎng)的組織架構(gòu)和安全規(guī)劃情況,制度包括設(shè)計、實施以及維保在內(nèi)的安全管理制度,健全校內(nèi)網(wǎng)絡(luò)的各項安全管理制度,建立安全問題責任人制度,對外來人員嚴格控制上網(wǎng)行為。規(guī)范全校師生的上網(wǎng)行為,從頂層完成網(wǎng)絡(luò)安全相關(guān)保障。
3.4 培養(yǎng)高校師生內(nèi)部安全意識
考慮到高校師生的網(wǎng)絡(luò)技術(shù)水平的差異,對關(guān)鍵崗位人員應有計劃性地定期進行安全培訓,同時應在校園定期舉辦網(wǎng)絡(luò)安全方面的講座或比賽,使廣大師生的網(wǎng)絡(luò)安全意識得到提高。讓校園網(wǎng)用戶都用實際行動關(guān)心,關(guān)注網(wǎng)絡(luò)安全,也進一步推動了校園信息化的發(fā)展。
4 總結(jié)
高校網(wǎng)絡(luò)安全是一項長期并且艱難的工作,本文從網(wǎng)絡(luò)安全現(xiàn)狀入手,在分析了高校網(wǎng)絡(luò)安全現(xiàn)狀以及安全隱患后,給出了相應的對策。高校只有將網(wǎng)絡(luò)安全這一項基本工作做好,才能將信息化建設(shè)推向一個新的臺階,從而促進校園網(wǎng)絡(luò)健康有序發(fā)展。
參考文獻
[1]顏琳,陳俠.美國網(wǎng)絡(luò)安全邏輯與中國防御性網(wǎng)絡(luò)安全戰(zhàn)略的建構(gòu)[J].湖南師范大學社會科學學報,2014(04).
[2]吳洪斌.高校網(wǎng)絡(luò)安全存在的不足及應對措施[J].開封教育學院學報,2014(01).
[3]土紅梅,宗慧娟,土愛民,等.計算機網(wǎng)絡(luò)信息安全及防護策略研究[J].價值工程,2015(01).
作者簡介
袁華兵(1985-),男,碩士研究生學歷?,F(xiàn)供職于西安醫(yī)學院。研究方向為網(wǎng)絡(luò)管理。
關(guān)鍵詞:通信網(wǎng)絡(luò);安全性;分析
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2014)20-4680-02
Analysis of Enhancing Communication Network Security Technology
LIU Wei-hong ,YANG Hai-ying
(Communications Companies in Henan Nanyang Oilfield , Nanyang 473132,China)
Abstract: Since the beginning of the new century, network technology has been developed and applied rapidly, it gives people's production and life brought great convenience, but also implied some potential security threats. In this paper, the relevant content of the communication network security are analyzed, this paper puts forward some improving communication network security measures, so as to provide reference for promoting the healthy development of network security.
Key words: network security; analysis
隨著網(wǎng)絡(luò)通信和人們的日常生活聯(lián)系的越來越緊密,網(wǎng)絡(luò)運營商保障通信網(wǎng)絡(luò)的安全直接關(guān)系到用戶的切身利益。在生活中通信無處不在,它已經(jīng)全面地滲入到社會、政治、經(jīng)濟以及日常生活的各個角落,并發(fā)揮著不可替代的重要作用,這些都要求通信網(wǎng)絡(luò)具有良好的安全穩(wěn)定性,只有以安全穩(wěn)定性為前提,通信網(wǎng)絡(luò)才能更好地發(fā)揮作用,促進社會的發(fā)展進步。
1 通信網(wǎng)絡(luò)安全的相關(guān)內(nèi)容
當前而言,在通信領(lǐng)域?qū)νㄐ啪W(wǎng)絡(luò)安全的理解上存在一定的差異,而總體上看,它是通過相應的技術(shù)措施、組織機構(gòu)與制度、人員以及外界環(huán)境的共同作用,最大限度地保證通信網(wǎng)絡(luò)可以穩(wěn)定運行,完成其所承擔的任務(wù),在這一過程中要能夠保證網(wǎng)絡(luò)通信不會被非法利用、受到監(jiān)控以及惡意攻擊等。所有圍繞這些工作而開展的活動共同構(gòu)成了通信網(wǎng)絡(luò)安全工作。
在對通信網(wǎng)絡(luò)進行分類時,按照性質(zhì)來劃分,可將通信網(wǎng)絡(luò)安全問題劃分為傳統(tǒng)安全問題與非傳統(tǒng)安全問題。傳統(tǒng)通信網(wǎng)絡(luò)安全是因通信網(wǎng)絡(luò)結(jié)構(gòu)、路由網(wǎng)絡(luò)組織、信息業(yè)務(wù)關(guān)系、線路與端口配置以及抵御破壞等所面臨的問題。它主要包括通信網(wǎng)絡(luò)的拓撲結(jié)構(gòu)、單節(jié)點單路由所出現(xiàn)的問題。這些問題在傳統(tǒng)通信網(wǎng)絡(luò)中具有普遍性,主要是通過在設(shè)計、搭建以及運行過程中進行優(yōu)化來將問題予以解決。非傳統(tǒng)通信網(wǎng)絡(luò)安全是因外部環(huán)境中存在的,利用不正當?shù)氖侄螌νㄐ啪W(wǎng)絡(luò)存在的缺陷、漏洞等進行非法利用、探測以及惡意攻擊等不正當行為。這類的通信網(wǎng)絡(luò)安全問題是由于網(wǎng)絡(luò)外界環(huán)境發(fā)起的主觀破壞,對通信網(wǎng)絡(luò)實施的趨利性惡意攻擊,而這樣的通信網(wǎng)絡(luò)安全同樣不容忽視,主要包括非法利用、探測以及惡意破壞等。如對寬帶進行非法私自接入、移動通信盜號以及呼叫號碼的隱藏修改等,利用木馬程序?qū)ヂ?lián)網(wǎng)發(fā)起攻擊以及對無線電通信等實施的劫持干擾等惡意破壞,這些行為都會給用戶造成巨大的影響,通信網(wǎng)絡(luò)運營商必須要積極主動應對,切實保護好用戶的通信隱私與通信安全。當前在面臨日益突出的通信網(wǎng)絡(luò)安全問題時,通信網(wǎng)絡(luò)運營商面對的是機遇與挑戰(zhàn)并存的格局。一方面,人們高度關(guān)注通信網(wǎng)絡(luò)存在的安全問題,將使市場對網(wǎng)絡(luò)安全產(chǎn)品的需求量持續(xù)增長,而通信運營商具有得天獨厚的網(wǎng)絡(luò)基礎(chǔ)資源。另一方面,用戶在選擇通信網(wǎng)絡(luò)服務(wù)時,也會對運營商的通信網(wǎng)絡(luò)安全建設(shè)進行觀察,優(yōu)選安全穩(wěn)定的運營商為自己服務(wù)。因此,加強通信網(wǎng)絡(luò)安全建設(shè)是為用戶提供優(yōu)質(zhì)服務(wù)的前提條件和基礎(chǔ)。通信網(wǎng)絡(luò)運營商要真正意識和領(lǐng)悟到強化網(wǎng)絡(luò)安全的重要意義,全面提升通信服務(wù)水平。
2 通信網(wǎng)絡(luò)安全防護原則
在進行通信網(wǎng)絡(luò)安全建設(shè)方面,要切實按照國家的相關(guān)要求嚴格執(zhí)行,在網(wǎng)絡(luò)安全工作中要采取積極防御的措施,進行全方位的防護,分級進行保護等。運營商要具有主動防護意識、對關(guān)鍵系統(tǒng)進行重點保護,出現(xiàn)網(wǎng)絡(luò)安全問題后要快速響應、積極處置,最大限度地保障通信網(wǎng)絡(luò)安全穩(wěn)定。
具體而言,當有通信網(wǎng)絡(luò)安全問題出現(xiàn)時,通信網(wǎng)絡(luò)運營商要積極應對避免給自己帶來被動的形勢,這也需要通信網(wǎng)絡(luò)運營商在平時的工作中就應當對通信網(wǎng)絡(luò)安全保障系統(tǒng)進行檢驗維護,并積極開展定期和不定期的網(wǎng)絡(luò)安全測試評估,將測試評估中發(fā)現(xiàn)的問題進行分類匯總,研究具體的處置辦法為日后類似故障的處理提供良好的借鑒,將安全隱患消滅在萌芽狀態(tài)。由于通信網(wǎng)絡(luò)運營商承擔著巨量的通信網(wǎng)絡(luò)單元管理,如果對全部的通信網(wǎng)絡(luò)單元都采取最高級別的安全防御,這將會造成巨大的資源消耗,在實踐中也沒有這個必要。通信網(wǎng)絡(luò)運營商要將安全工作的重點集中在主干網(wǎng)絡(luò)節(jié)點以及肩負重要作用的核心網(wǎng)絡(luò)單元上,必須確保這些重要位置的安全穩(wěn)定,因為它們是保證全網(wǎng)安全穩(wěn)定暢通的核心。在實踐中,出現(xiàn)通信網(wǎng)絡(luò)安全問題在所難免,當問題出現(xiàn)后通信網(wǎng)絡(luò)運營商要快速響應及時處理,將事件的影響降到最低程度。要做好這項工作需要在問題沒有發(fā)生前就應當對各類可能出現(xiàn)的問題進行事前分析,編制與之相應的處置方案,這樣當問題出現(xiàn)后不會手足無措。同時,還要定期開展演練活動,平時考慮的充分一些遇到緊急情況就從容一些。預案在編制完成后也要因時因地及時進行調(diào)整不斷更新,使預案始終保持良好的可執(zhí)行性。提升通信網(wǎng)絡(luò)安全性盡可能避免安全事件的出現(xiàn)是企業(yè)努力的方向,但絕對不出現(xiàn)安全問題是不實際的,關(guān)鍵是在出現(xiàn)問題時,通信網(wǎng)絡(luò)運營商要能夠在最短的時間里解決問題,給用戶提供優(yōu)質(zhì)的通信服務(wù)。
3 提升通信網(wǎng)絡(luò)安全性的措施
要真正保證通信網(wǎng)絡(luò)的安全,需要認真做好以下幾個方面的工作。
首先,要注重從技術(shù)手段上對通信網(wǎng)絡(luò)從設(shè)計、搭建到運營后的維護工作進行全程的保障,采用成熟穩(wěn)定的技術(shù)。也要對通信網(wǎng)絡(luò)安全保護設(shè)備的配備進行落實,加強各項網(wǎng)絡(luò)安全檢測,做好病毒防護的各項措施。在通信網(wǎng)絡(luò)投入到運營后,要注重相應資源的投入力度,要構(gòu)建起完備有效的安全保證體系,使通信網(wǎng)絡(luò)運營商能夠管控好網(wǎng)絡(luò)運營安全。在針對互聯(lián)網(wǎng)網(wǎng)絡(luò)時,對出現(xiàn)的異常流量要進行實時監(jiān)測,提早做好網(wǎng)絡(luò)病毒入侵和攻擊的準備,同時要對網(wǎng)絡(luò)存在的漏洞進行及時檢測修復,以保證自身網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定性。
其次,要對相關(guān)的制度流程進行規(guī)范。需要制定出通信網(wǎng)絡(luò)安全指導文件,明確相關(guān)的各項安全策略,通信網(wǎng)絡(luò)運營商要嚴格依據(jù)指導文件對各項指標進行檢查,讓實際工作的開展做到有據(jù)可依,有據(jù)可查,一旦出現(xiàn)問題可以及時查找到導致問題的根源,便于問題的及時解決。對于在通信網(wǎng)絡(luò)安全檢查中發(fā)現(xiàn)的問題,要依據(jù)指導文件對相關(guān)責任人進行追究,嚴格執(zhí)行相應的處罰。同樣對于在通信網(wǎng)絡(luò)安全工作中有突出貢獻的個人和集體也應當進行相應的激勵。在這些管理活動中要充分利用好信息化工具,提高管理效率,要實現(xiàn)日常管理工作的便捷、適用、高效。
第三,通信網(wǎng)絡(luò)安全需要有完整的組織機構(gòu)來保障。就通信網(wǎng)絡(luò)運營商而言,網(wǎng)絡(luò)安全問題與內(nèi)部、外部都有很大關(guān)系。內(nèi)部涉及網(wǎng)絡(luò)的建設(shè)規(guī)劃、設(shè)備的采購、建造與運維等各個職能部門;外部則與行業(yè)管理部門、合作方等有著緊密的聯(lián)系。通過在公司建立起專門的通信網(wǎng)絡(luò)安全組織機構(gòu)來協(xié)調(diào)網(wǎng)絡(luò)安全管理,這樣才能保證網(wǎng)絡(luò)安全各項工作有條不紊地開展。
第四,要強化通信網(wǎng)絡(luò)安全人才的培養(yǎng)。構(gòu)建起專業(yè)化的網(wǎng)絡(luò)安全保障隊伍,通過在企業(yè)設(shè)置相應的管理工作崗位,對各個層級的部門進行網(wǎng)絡(luò)安全管控,在執(zhí)行過程中要嚴格落實安全目標責任制。同時,要廣泛地開展通信網(wǎng)絡(luò)安全教育,使公司的全體成員從思想上建立起網(wǎng)絡(luò)安全意識,公司的每一個成員對網(wǎng)絡(luò)安全都肩負著各自的責任,在工作中要時刻注意自己的行為是否會給網(wǎng)絡(luò)安全帶來隱患,這就需要公司要定期地組織員工進行安全培訓和演練等活動,不斷提升公司員工的網(wǎng)絡(luò)安全意識以及基本的安全防護措施等。
最后,要確保通信網(wǎng)絡(luò)的安全,需要創(chuàng)建起優(yōu)良的外界環(huán)境條件。這就需要構(gòu)建良好的社會氛圍,提升全民素質(zhì),對那些破壞通信網(wǎng)絡(luò)安全的行為要予以堅決打擊,讓非法行為無處藏身。同時,與通信網(wǎng)絡(luò)有關(guān)的各個組織和部門在網(wǎng)絡(luò)安全方面要進一步加強協(xié)調(diào)和溝通,采取積極防御的策略,不給違法行為以可乘之機,有效制止危險源。也要在全社會大力宣傳通信網(wǎng)絡(luò)安全的防范措施,讓全體民眾強化安全意識,使自己的通信隱私和安全不受侵犯。
4 結(jié)束語
由于技術(shù)的不斷革新,通信網(wǎng)絡(luò)的絕對安全是不可能的,只有切實做好安全防御進行重點防護,出現(xiàn)問題時快速響應積極處理才能使通信網(wǎng)絡(luò)處于良好的運行狀態(tài)。未來的通信網(wǎng)絡(luò)安全不僅需要網(wǎng)絡(luò)運營商的技術(shù)投入,同時也需要用戶給予更多的關(guān)注和監(jiān)督,這樣也一定程度的促進整個通信網(wǎng)絡(luò)安全的進步。
參考文獻:
[1] 安楨,張銳.通信網(wǎng)絡(luò)安全探析及應對策略分析[J].中國新通信,2013(17).
[2] 馬廣字,陳利軍.打造全新的通信網(wǎng)絡(luò)安全防護體系[J].電信技術(shù),2010(6).