前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全申請(qǐng)主題范文,僅供參考,歡迎閱讀并收藏。
第一條在本市行政區(qū)域內(nèi)設(shè)立的互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所適用本辦法。
學(xué)校、公共圖書(shū)館等單位內(nèi)部附設(shè)的為學(xué)生和讀者獲取資料、信息提供上網(wǎng)服務(wù)的場(chǎng)所,應(yīng)當(dāng)遵守有關(guān)法律、法規(guī),不適用本辦法。
第二條按照嚴(yán)格審批、嚴(yán)格管理、嚴(yán)格控制的原則,對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所實(shí)行統(tǒng)一規(guī)劃,規(guī)模控制。鼓勵(lì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所向規(guī)?;瓦B鎖化方向發(fā)展。
第三條市文化行政部門(mén)負(fù)責(zé)制訂本市互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的布局規(guī)劃,報(bào)市政府審批。
第四條市及區(qū)縣文化行政部門(mén)、公安機(jī)關(guān)、工商行政管理部門(mén)按照各自職責(zé),依法對(duì)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位的設(shè)立和經(jīng)營(yíng)活動(dòng)進(jìn)行審批和監(jiān)督管理。
第五條互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位,應(yīng)當(dāng)在取得市文化行政部門(mén)頒發(fā)的《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》,并依法領(lǐng)取營(yíng)業(yè)執(zhí)照后,方可開(kāi)展經(jīng)營(yíng)活動(dòng)。
第六條下列區(qū)域和建筑物內(nèi)不得設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所:
(一)長(zhǎng)安街及其延長(zhǎng)線(xiàn)(建國(guó)門(mén)至復(fù)興門(mén))兩側(cè)臨街的建筑物內(nèi);
(二)中央黨、政、軍等主要機(jī)關(guān)周?chē)?00米范圍內(nèi);
(三)大學(xué)、中學(xué)和小學(xué)校園內(nèi)及中學(xué)和小學(xué)周?chē)?00米范圍內(nèi);
(四)居民住宅樓(院)內(nèi)及居民住宅樓內(nèi)規(guī)劃為商業(yè)用途的房屋;
(五)地下二層以下(含二層)和地上四層以上(含四層)的建筑物內(nèi)。
第七條在星級(jí)賓館、飯店以及營(yíng)業(yè)面積超過(guò)5000平方米的商場(chǎng)、寫(xiě)字樓內(nèi)設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)場(chǎng)所,可以不受第六條第(一)、(二)款的限制。
第八條設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位,應(yīng)當(dāng)采取企業(yè)的組織形式,并具備下列條件:
(一)有企業(yè)名稱(chēng)、住所、組織機(jī)構(gòu)和章程,并以專(zhuān)營(yíng)的形式單獨(dú)辦理營(yíng)業(yè)執(zhí)照;
(二)有與其經(jīng)營(yíng)活動(dòng)相適應(yīng)的資金;其中,注冊(cè)資本(金)或出資不少于50萬(wàn)元人民幣;
(三)有與其經(jīng)營(yíng)活動(dòng)相適應(yīng)并符合國(guó)家規(guī)定的消防安全條件的營(yíng)業(yè)場(chǎng)所;
(四)有健全、完善的信息網(wǎng)絡(luò)安全管理制度和安全技術(shù)措施。計(jì)算機(jī)應(yīng)當(dāng)安裝身份認(rèn)證系統(tǒng)和遠(yuǎn)程視頻監(jiān)控系統(tǒng);
(五)有固定的網(wǎng)絡(luò)地址,且應(yīng)當(dāng)以專(zhuān)線(xiàn)形式接入互聯(lián)網(wǎng);計(jì)算機(jī)終端不得少于80臺(tái),單機(jī)使用面積不得少于2.5平方米;
(六)有與其經(jīng)營(yíng)活動(dòng)相適應(yīng)并取得從業(yè)資格的安全管理人員、經(jīng)營(yíng)管理人員、專(zhuān)業(yè)技術(shù)人員;其中,經(jīng)市公安機(jī)關(guān)培訓(xùn)的信息網(wǎng)絡(luò)安全員不得少于3人;
(七)法律、法規(guī)和國(guó)務(wù)院有關(guān)部門(mén)規(guī)定的其他條件。
第九條設(shè)立互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位的申請(qǐng)人,持下列文件向營(yíng)業(yè)場(chǎng)所所在地區(qū)縣文化行政部門(mén)提出設(shè)立申請(qǐng)。
(一)設(shè)立申請(qǐng)書(shū);
(二)章程和企業(yè)名稱(chēng)預(yù)先核準(zhǔn)通知書(shū);
(三)法定代表人和主要負(fù)責(zé)人的身份證明材料;
(四)資金信用證明;
(五)營(yíng)業(yè)場(chǎng)所產(chǎn)權(quán)證明或者租賃意向書(shū);
(六)經(jīng)營(yíng)場(chǎng)所平面圖及周?chē)?00米范圍內(nèi)方位圖。
第十條區(qū)縣文化行政部門(mén)對(duì)設(shè)立申請(qǐng)進(jìn)行初審,提出審核意見(jiàn)后報(bào)市文化行政部門(mén)審批。經(jīng)審核,對(duì)符合設(shè)立條件的,由市文化行政部門(mén)核發(fā)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所籌建同意書(shū)》(以下簡(jiǎn)稱(chēng)《籌建同意書(shū)》)。對(duì)不符合設(shè)立條件的,應(yīng)當(dāng)向申請(qǐng)人書(shū)面說(shuō)明理由。
文化行政部門(mén)應(yīng)當(dāng)自收到設(shè)立申請(qǐng)之日起20個(gè)工作日內(nèi)做出決定。
第十一條申請(qǐng)人可持《籌建同意書(shū)》與依法取得經(jīng)營(yíng)許可證的互聯(lián)網(wǎng)接入服務(wù)提供者簽訂接入?yún)f(xié)議。協(xié)議中必須申明接入帶寬和為互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所提供服務(wù)項(xiàng)目。
互聯(lián)網(wǎng)接入服務(wù)提供者不得為無(wú)證照的互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位提供接入服務(wù)。
第十二條申請(qǐng)人持下列文件向區(qū)縣公安機(jī)關(guān)申請(qǐng)信息網(wǎng)絡(luò)安全和消防安全審核。
(一)安全審核申請(qǐng)書(shū);
(二)《籌建同意書(shū)》原件;
(三)經(jīng)營(yíng)場(chǎng)所平面圖及周?chē)?00米范圍內(nèi)方位圖;
(四)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
(五)互聯(lián)網(wǎng)上網(wǎng)服務(wù)接入?yún)f(xié)議原件;
(六)信息網(wǎng)絡(luò)安全管理制度;
(七)信息網(wǎng)絡(luò)安全審計(jì)系統(tǒng)軟(硬)件安裝證明材料;
(八)計(jì)算機(jī)通信設(shè)施防災(zāi)減災(zāi)系統(tǒng)檢測(cè)合格證明材料;
(九)信息網(wǎng)絡(luò)安全員證件復(fù)印件。
第十三條區(qū)縣公安機(jī)關(guān)按照《*市公安局互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所安全審核程序規(guī)定》和《*市公安局互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所安全審核標(biāo)準(zhǔn)》,對(duì)安全審核申請(qǐng)進(jìn)行初審后提出意見(jiàn)報(bào)市公安機(jī)關(guān)審核。審核合格的,由市公安機(jī)關(guān)核發(fā)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所安全審核證明》。對(duì)審核不合格的,應(yīng)當(dāng)向申請(qǐng)人書(shū)面說(shuō)明理由。
公安機(jī)關(guān)應(yīng)當(dāng)自收到申請(qǐng)之日起20個(gè)工作日內(nèi)做出審核決定。
第十四條通過(guò)市公安機(jī)關(guān)安全審核后,申請(qǐng)人持下列文件向市文化行政部門(mén)申請(qǐng)辦理經(jīng)營(yíng)許可證。
(一)書(shū)面申請(qǐng);
(二)《互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所安全審核證明》原件;
(三)互聯(lián)網(wǎng)上網(wǎng)服務(wù)接入?yún)f(xié)議復(fù)印件;
(四)互聯(lián)網(wǎng)接入服務(wù)提供者的電信業(yè)務(wù)經(jīng)營(yíng)許可證復(fù)印件,并加蓋其公章;
(五)互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖;
(六)計(jì)算機(jī)及附屬設(shè)備清單;
(七)從業(yè)人員基本情況證明,專(zhuān)業(yè)技術(shù)人員學(xué)歷或資歷證明,網(wǎng)絡(luò)信息安全管理人員資歷證明。
第十五條市文化行政部門(mén)自收到經(jīng)營(yíng)許可申請(qǐng)之日起15個(gè)工作日內(nèi)完成審批。經(jīng)實(shí)地檢查并審核合格的,由市文化行政部門(mén)頒發(fā)《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》。對(duì)審核不合格的,應(yīng)當(dāng)向申請(qǐng)人書(shū)面說(shuō)明理由。
第十六條申請(qǐng)人持《網(wǎng)絡(luò)文化經(jīng)營(yíng)許可證》到工商行政管理部門(mén)申請(qǐng)登記注冊(cè)依法領(lǐng)取營(yíng)業(yè)執(zhí)照,其經(jīng)營(yíng)范圍統(tǒng)一核定為“提供互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所”。
第十七條連鎖互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所的設(shè)立由市文化行政部門(mén)負(fù)責(zé)審批。有關(guān)規(guī)定由市文化行政部門(mén)會(huì)同有關(guān)部門(mén)另行制定。
第十八條互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位應(yīng)遵守下列規(guī)定:
(一)未經(jīng)文化行政部門(mén)和公安機(jī)關(guān)批準(zhǔn),不得擅自停止實(shí)施經(jīng)營(yíng)管理技術(shù)措施和網(wǎng)絡(luò)安全技術(shù)措施;
(二)不得利用網(wǎng)絡(luò)游戲從事賭博等違法活動(dòng),不得給予消費(fèi)者貨幣、獎(jiǎng)券或其他任何形式的物質(zhì)獎(jiǎng)勵(lì);
(三)不得安裝局域網(wǎng)游戲;
(四)為消費(fèi)者提供信息下載、打印等服務(wù)的經(jīng)營(yíng)單位,應(yīng)設(shè)置專(zhuān)用設(shè)備并有專(zhuān)人管理;
(五)應(yīng)對(duì)營(yíng)業(yè)活動(dòng)進(jìn)行錄像,錄像資料至少保存15日;
(六)經(jīng)營(yíng)管理人員、專(zhuān)業(yè)技術(shù)人員應(yīng)當(dāng)通過(guò)有關(guān)部門(mén)規(guī)定的培訓(xùn)后方可從事經(jīng)營(yíng)活動(dòng)。
第十九條互聯(lián)網(wǎng)上網(wǎng)服務(wù)營(yíng)業(yè)場(chǎng)所經(jīng)營(yíng)單位違反《條例》和本辦法規(guī)定,受到有關(guān)行政管理部門(mén)兩次行政處罰,再次違反《條例》和本辦法規(guī)定的,視為情節(jié)嚴(yán)重,依據(jù)《條例》規(guī)定從重處罰。
根據(jù)《關(guān)于開(kāi)展2017年下半年信息系統(tǒng)運(yùn)行管理及信息化建設(shè)情況檢查評(píng)估的通知》(淮機(jī)發(fā)電[2017]223號(hào))文件精神,淮南礦業(yè)住房公積金管理分中心(以下簡(jiǎn)稱(chēng)分中心)進(jìn)行了認(rèn)真對(duì)照檢查?,F(xiàn)將具體情況匯報(bào)如下:
一、2017年上半年通報(bào)問(wèn)題整改落實(shí)情況
在2017年上半年的信息系統(tǒng)運(yùn)行管理及信息化建設(shè)情況檢查評(píng)估通報(bào)中,分中心無(wú)需整改落實(shí)的問(wèn)題。
二、《淮南礦業(yè)集團(tuán)信息網(wǎng)絡(luò)安全管理暫行辦法》貫徹執(zhí)行情況
(一)根據(jù)《淮南礦業(yè)集團(tuán)信息網(wǎng)絡(luò)安全管理暫行辦法》(集政[2013]225號(hào))文件精神,成立了分中心信息系統(tǒng)及網(wǎng)絡(luò)安全管理領(lǐng)導(dǎo)小組,主任任組長(zhǎng),副主任任副組長(zhǎng),各科科長(zhǎng)任成員,并指定一名副主任具體分管。
(二)為進(jìn)一步規(guī)范分中心信息系統(tǒng)運(yùn)行維護(hù)管理和安全使用,對(duì)分中心信息系統(tǒng)及網(wǎng)絡(luò)安全管理規(guī)定進(jìn)行修訂,重新下發(fā)了《關(guān)于印發(fā)分中心信息系統(tǒng)及網(wǎng)絡(luò)安全管理規(guī)定的通知》(集住金[2017]65號(hào))。
(三)標(biāo)準(zhǔn)化配置機(jī)房。一是把機(jī)房分為操作區(qū)和機(jī)器設(shè)備區(qū)兩塊,方便管理。二是安裝監(jiān)控、配備滅火器等設(shè)備。三是安裝精密空調(diào)和溫控設(shè)備,確保機(jī)房恒溫恒濕。四是配備UPS不間斷電源,確保服務(wù)器、交換機(jī)等核心設(shè)備用電安全。五是建立機(jī)房巡檢登記制度,定點(diǎn)巡檢,發(fā)現(xiàn)問(wèn)題及時(shí)通知,及時(shí)處理。
(四)嚴(yán)格計(jì)算機(jī)管理,實(shí)行實(shí)名制登記管理。每臺(tái)機(jī)器均進(jìn)行實(shí)名登記,登記的內(nèi)容包括使用人姓名、用戶(hù)名、IP地址、MAC地址等。確保出現(xiàn)問(wèn)題后能迅速定位,及時(shí)處理。
(五)嚴(yán)格按規(guī)定對(duì)路由器及無(wú)線(xiàn)網(wǎng)絡(luò)進(jìn)行管理。從協(xié)同上走流程進(jìn)行申請(qǐng),獲批準(zhǔn)后,安裝無(wú)線(xiàn)路由器。路由器設(shè)置有密碼,僅限內(nèi)部辦理業(yè)務(wù)使用,不對(duì)外開(kāi)放。
(六)配置網(wǎng)閘、防火墻等網(wǎng)絡(luò)防護(hù)設(shè)備,并定期更新升級(jí)。
(七)嚴(yán)格公積金管理系統(tǒng)的權(quán)限分配管理。對(duì)每位人員的權(quán)限分配進(jìn)行詳細(xì)登記,包括使用人姓名、權(quán)限內(nèi)容、科室名稱(chēng)等。
三、通信、計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行管理情況
目前分中心通信、計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行正常。
(一)對(duì)線(xiàn)路不明、網(wǎng)絡(luò)不清的光纜、網(wǎng)線(xiàn)全部進(jìn)行了標(biāo)簽標(biāo)識(shí),確保線(xiàn)路暢通,故障排查快捷得當(dāng)。
(二)實(shí)現(xiàn)內(nèi)部住房公積金管理系統(tǒng)網(wǎng)絡(luò)與外部聯(lián)接互聯(lián)網(wǎng)物理隔離,確保住房公積金系統(tǒng)不受外部攻擊。
四、信息網(wǎng)絡(luò)設(shè)備健康狀況及維護(hù)保養(yǎng)情況
分中心信息網(wǎng)絡(luò)設(shè)備健康狀況良好,主要網(wǎng)絡(luò)設(shè)備均在質(zhì)保期,由供應(yīng)商負(fù)責(zé)維護(hù)保養(yǎng)。
五、信息機(jī)房防雷檢測(cè)情況
按集團(tuán)公司統(tǒng)一安排,2017年3月28日,淮南市防雷中心對(duì)分中心配電室、服務(wù)器機(jī)房及安全設(shè)施阻值進(jìn)行了重新檢測(cè),結(jié)果全部合格,并出具了防雷檢測(cè)合格報(bào)告。
六、2017年信息化工作進(jìn)展情況
(一)完成“雙貫標(biāo)”工作。
“雙貫標(biāo)”是住房城鄉(xiāng)建設(shè)部于2014年針對(duì)全國(guó)住房公積金系統(tǒng)部署的一項(xiàng)信息化建設(shè)工作任務(wù),要求2017年底前全部完成。工作目標(biāo)是建立科學(xué)、合理、規(guī)范、實(shí)用的住房公積金業(yè)務(wù)數(shù)據(jù)體系,規(guī)范住房公積金信息系統(tǒng)數(shù)據(jù),提高住房公積金信息資源的組織和利用水平;通過(guò)銀行結(jié)算業(yè)務(wù)直聯(lián),提供安全快捷的服務(wù)手段,提升住房公積金服務(wù)能力。
為做好了“雙貫標(biāo)”工作,分中心從年初開(kāi)始就開(kāi)始了如下工作:一是倒排工期,制定了分中心雙貫標(biāo)工作實(shí)施方案,擬定工作安排計(jì)劃表,定項(xiàng)目、定工期、定責(zé)任人。二是召開(kāi)專(zhuān)題會(huì)議,研究決定軟、硬件的采購(gòu)事宜。三是向住建部和省住建廳上報(bào)分中心銀行結(jié)算數(shù)據(jù)應(yīng)用系統(tǒng)上線(xiàn)測(cè)試申請(qǐng)及測(cè)試方案。四是申請(qǐng)通過(guò)采購(gòu)商,采購(gòu)雙貫標(biāo)軟、硬件。五是召開(kāi)與建行的座談會(huì),就架設(shè)金融結(jié)算專(zhuān)線(xiàn)及測(cè)試事宜進(jìn)行協(xié)調(diào)溝通。六是組織分中心及建行相關(guān)人員,參加一新8.0版公積金管理系統(tǒng)功能演示會(huì)。七是研究確定分中心雙貫標(biāo)設(shè)備需求計(jì)劃并上報(bào)市中心統(tǒng)一采購(gòu)。八是組織分中心相關(guān)人員赴蚌埠市公積金中心調(diào)研雙貫標(biāo)相關(guān)事宜。九是向住建部申報(bào)銀行結(jié)算系統(tǒng)測(cè)試。十是將公積金軟件升級(jí)到8.0版;十一是對(duì)歷史數(shù)據(jù)進(jìn)行遷移。十二是做好上線(xiàn)申請(qǐng)、測(cè)試工作。2017年8月4日,分中心的雙貫標(biāo)工作圓滿(mǎn)通過(guò)了住建部、省廳組成的專(zhuān)家組的聯(lián)合驗(yàn)收,并得到了上級(jí)領(lǐng)導(dǎo)的肯定和高度贊揚(yáng)。
通過(guò)雙貫標(biāo)工作,分中心完善了住房公積金相關(guān)基礎(chǔ)信息,取消了歸集銀行個(gè)人公積金賬戶(hù),實(shí)現(xiàn)公積金中心一套賬,提取業(yè)務(wù)實(shí)現(xiàn)實(shí)時(shí)直聯(lián)結(jié)算,部分單位公積金繳存實(shí)現(xiàn)了系統(tǒng)直聯(lián)托收;內(nèi)部資金調(diào)度及委貸資金劃撥均實(shí)時(shí)直聯(lián)結(jié)算,同時(shí)優(yōu)化了相關(guān)業(yè)務(wù)流程和核算步驟,簡(jiǎn)化了與受托銀行間的環(huán)節(jié)及會(huì)計(jì)核算相關(guān)附件,提高了分中心住房公積金系統(tǒng)信息化水平,提升了分中心資金管控能力和服務(wù)效率。
(二)做好綜合服務(wù)平臺(tái)建設(shè)工作。
根據(jù)住建部及省住建廳要求,公積金綜合服務(wù)平臺(tái)包括12329熱線(xiàn)、12329短信、門(mén)戶(hù)網(wǎng)站、網(wǎng)上大廳、自助終端、手機(jī)APP、微信、微博八項(xiàng)內(nèi)容。2017年年底前完成。
該項(xiàng)工作目前進(jìn)展順利。需求已報(bào)淮南市財(cái)政局,申請(qǐng)采購(gòu)。微信公眾號(hào)已申請(qǐng)成功。近期將完成招投標(biāo)。綜合服務(wù)平臺(tái)建設(shè)工作爭(zhēng)取在12月底完成。
(1)課堂教學(xué)以教師的理論教學(xué)為主,主要講授網(wǎng)絡(luò)安全體系結(jié)構(gòu)的基本概念和基本原理,只起到網(wǎng)絡(luò)安全導(dǎo)論的作用,缺少互動(dòng)性和項(xiàng)目實(shí)踐。
(2)學(xué)生從大二第二學(xué)期才開(kāi)始接觸到信息安全課程,在入學(xué)初期沒(méi)有培養(yǎng)起對(duì)信息安全的興趣,不了解信息安全的基本概念、重要性以及與信息安全有關(guān)的就業(yè)崗位,教師也沒(méi)有為學(xué)生科學(xué)地制定大學(xué)4年的學(xué)業(yè)規(guī)劃。
(3)隨著物聯(lián)網(wǎng)和云計(jì)算的普及,各種網(wǎng)絡(luò)安全攻擊手段和保障網(wǎng)絡(luò)安全的技術(shù)不斷推陳出新。目前,信息安全的一些專(zhuān)業(yè)課程還只是停留在基本原理的講解上,沒(méi)有做到與時(shí)俱進(jìn),很少講授前沿的網(wǎng)絡(luò)安全應(yīng)用及其存在的安全隱患及解決方案。教師沒(méi)有引導(dǎo)學(xué)生利用發(fā)散性思維并投入到對(duì)前沿網(wǎng)絡(luò)技術(shù)和安全技術(shù)的研究中。
(4)缺少網(wǎng)絡(luò)安全工具實(shí)訓(xùn)。現(xiàn)在很多網(wǎng)絡(luò)安全工具都是開(kāi)源工具如Backtrack等,掌握這些工具需要花費(fèi)大量時(shí)間,因此需要開(kāi)設(shè)網(wǎng)絡(luò)安全工具實(shí)訓(xùn)課程,讓學(xué)生掌握如何配置、安裝、使用和定制個(gè)性化的開(kāi)源工具。
(5)缺少安全軟件設(shè)計(jì)等實(shí)踐課程。信息安全專(zhuān)業(yè)的學(xué)生除了要能夠利用安全工具進(jìn)行系統(tǒng)安全測(cè)試外,還要掌握如何防御和解決系統(tǒng)安全漏洞,另外,還有很多學(xué)生希望從事安全軟件開(kāi)發(fā)工作。這就要求高校設(shè)置安全軟件設(shè)計(jì)開(kāi)發(fā)類(lèi)的課程,幫助學(xué)生掌握安全軟件開(kāi)發(fā)過(guò)程中所需的知識(shí)和技能。
(6)缺少創(chuàng)新思維的培養(yǎng)。國(guó)內(nèi)大學(xué)生的創(chuàng)新性較歐美大學(xué)生有所欠缺,因此要注重信息安全專(zhuān)業(yè)學(xué)生的創(chuàng)新思維培養(yǎng),并且要從大一開(kāi)始就進(jìn)行創(chuàng)新思維的鍛煉。
二、網(wǎng)絡(luò)安全教學(xué)中融入創(chuàng)新思維培養(yǎng)的實(shí)踐
結(jié)合東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院培養(yǎng)信息安全專(zhuān)業(yè)學(xué)生創(chuàng)新能力的經(jīng)驗(yàn),我們闡述如何從學(xué)生入學(xué)到畢業(yè)的4年間培養(yǎng)其創(chuàng)新思維和實(shí)踐能力。
2.1培養(yǎng)學(xué)生對(duì)專(zhuān)業(yè)的興趣
首先,我們要積極發(fā)揮班級(jí)導(dǎo)師的作用。網(wǎng)絡(luò)安全的任課教師可以擔(dān)任信息安全專(zhuān)業(yè)學(xué)生的學(xué)業(yè)導(dǎo)師,學(xué)業(yè)導(dǎo)師在學(xué)生入學(xué)后通過(guò)學(xué)習(xí)方法和學(xué)業(yè)規(guī)劃等主題開(kāi)展學(xué)習(xí)交流會(huì),在會(huì)上介紹網(wǎng)絡(luò)安全的知識(shí)結(jié)構(gòu)、科學(xué)背景、發(fā)展趨勢(shì)、行業(yè)需求、就業(yè)領(lǐng)域,并引用前沿網(wǎng)絡(luò)安全技術(shù)和最新的網(wǎng)絡(luò)安全隱患案例和視頻,如利用智能手機(jī)安全漏洞和“云”查殺病毒技術(shù)等案例激發(fā)學(xué)生的興趣。興趣是學(xué)生的學(xué)習(xí)動(dòng)力,學(xué)生是教學(xué)的主體,在教學(xué)中對(duì)課程的參與度高低直接影響整個(gè)教學(xué)成果,因此要提高學(xué)生的學(xué)習(xí)效率,首先要增強(qiáng)他們對(duì)網(wǎng)絡(luò)安全技術(shù)的興趣。導(dǎo)師應(yīng)在易班網(wǎng)上學(xué)生活動(dòng)社區(qū)或其他社交網(wǎng)站上建立網(wǎng)絡(luò)班級(jí),保持與學(xué)生的日常溝通,為學(xué)生選課提供幫助;協(xié)助學(xué)生進(jìn)行學(xué)習(xí)生涯規(guī)劃,同時(shí)為專(zhuān)業(yè)學(xué)習(xí)提供幫助;在網(wǎng)上班級(jí)設(shè)置“我的Idea”專(zhuān)題,讓學(xué)生在論壇里發(fā)表自己的創(chuàng)新想法,如要做什么樣的系統(tǒng)或軟件解決生活中遇到的一些問(wèn)題。該階段學(xué)生還沒(méi)有實(shí)現(xiàn)這些軟件的技術(shù)能力,導(dǎo)師可以指導(dǎo)學(xué)生學(xué)習(xí)某方面的技術(shù)以實(shí)現(xiàn)這些有創(chuàng)意的想法。
2.2以賽代練,參與國(guó)家和市級(jí)大學(xué)生創(chuàng)新
項(xiàng)目和高水平信息安全競(jìng)賽在創(chuàng)新實(shí)踐中,輔導(dǎo)員和學(xué)業(yè)導(dǎo)師起著非常關(guān)鍵的作用。學(xué)業(yè)導(dǎo)師都是計(jì)算機(jī)學(xué)院的在職講師或教授,他們可以把自己主持或參與的科研課題介紹給學(xué)生,讓學(xué)有余力的學(xué)生參與學(xué)業(yè)導(dǎo)師的課題研究,一方面培養(yǎng)學(xué)生的自學(xué)能力并積累科研所需的知識(shí),另一方面培養(yǎng)學(xué)生的創(chuàng)新思維。輔導(dǎo)員和學(xué)業(yè)導(dǎo)師經(jīng)常組織學(xué)生參加信息安全大賽,如全國(guó)大學(xué)生信息安全競(jìng)賽和信息安全技能大賽。同時(shí),為了鼓勵(lì)學(xué)生進(jìn)行科技創(chuàng)新,東華大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院每年組織學(xué)生參與全國(guó)和上海市的創(chuàng)新實(shí)踐項(xiàng)目申請(qǐng),學(xué)生組團(tuán)挑選專(zhuān)業(yè)課教師作為項(xiàng)目導(dǎo)師,共同探討創(chuàng)新課題、撰寫(xiě)科技創(chuàng)新項(xiàng)目申請(qǐng)書(shū)并提交給專(zhuān)家組,學(xué)院組織專(zhuān)家評(píng)選20多個(gè)創(chuàng)新性高且可行性強(qiáng)的課題并給予資助,在大四上學(xué)期對(duì)給予資助的項(xiàng)目進(jìn)行結(jié)題審核。學(xué)院鼓勵(lì)獲得上海市級(jí)以上大學(xué)生創(chuàng)新實(shí)踐項(xiàng)目的學(xué)生將創(chuàng)新實(shí)踐項(xiàng)目的實(shí)施與大四畢業(yè)設(shè)計(jì)(論文)相結(jié)合,獲得專(zhuān)利創(chuàng)新設(shè)計(jì)的學(xué)生還可提前完成畢業(yè)設(shè)計(jì)并參與創(chuàng)業(yè)基金項(xiàng)目的申請(qǐng)或到優(yōu)秀企業(yè)實(shí)習(xí)。在這些科技創(chuàng)新項(xiàng)目中不乏優(yōu)秀作品,如基于手勢(shì)識(shí)別的文檔加密系統(tǒng)的開(kāi)發(fā)、基于A(yíng)ndroid的動(dòng)態(tài)一次性口令生產(chǎn)器開(kāi)發(fā)、基于A(yíng)ndroid系統(tǒng)的短信隱私保護(hù)軟件的開(kāi)發(fā)等。學(xué)院每年舉辦的這種創(chuàng)新性競(jìng)賽激發(fā)了學(xué)生的創(chuàng)新思維、團(tuán)隊(duì)合作意識(shí)、項(xiàng)目管理和軟件設(shè)計(jì)開(kāi)發(fā)能力。參與科技創(chuàng)新競(jìng)賽學(xué)生的學(xué)習(xí)成績(jī)和項(xiàng)目實(shí)踐能力遠(yuǎn)遠(yuǎn)高于平均水平,同時(shí)他們的創(chuàng)新能力和工程實(shí)踐能力也得到廣大教師和實(shí)訓(xùn)單位的認(rèn)可,大部分學(xué)生獲得了直研和被優(yōu)秀企業(yè)聘用的機(jī)會(huì)。
2.3重視多元化實(shí)踐工程教學(xué),將實(shí)踐與理論充分結(jié)合
【關(guān)鍵詞】應(yīng)用識(shí)別 下一代防火墻
一、引言
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)應(yīng)用越來(lái)越多,因此協(xié)議端口號(hào)不等于應(yīng)用、網(wǎng)絡(luò)地址不等于用戶(hù),傳統(tǒng)防火墻基于網(wǎng)絡(luò)地址端口的五元組(源端口、目的端口、協(xié)議類(lèi)型、源地址、目的地址)的訪(fǎng)問(wèn)控制規(guī)則已不能有效的應(yīng)對(duì)目前網(wǎng)絡(luò)環(huán)境的巨大變化。因此,一種新型的防火墻――下一代防火墻應(yīng)運(yùn)而生。
二、下一代防火墻的定義
鑒于傳統(tǒng)防火墻在應(yīng)對(duì)新應(yīng)用和新流量所表現(xiàn)出的不足,國(guó)內(nèi)外都開(kāi)展了下一代防火墻技術(shù)的研究。國(guó)際著名的IT市場(chǎng)分析咨詢(xún)機(jī)構(gòu)Gartner認(rèn)為,下一代防火墻至少應(yīng)具備以下特征:(1)傳統(tǒng)防火墻功能:即應(yīng)當(dāng)具備傳統(tǒng)狀態(tài)監(jiān)測(cè)防火墻所應(yīng)當(dāng)具備的全部功能;(2)高速的處理性能:能夠在不影響網(wǎng)絡(luò)運(yùn)行的情況下進(jìn)行配置;(3)智能化聯(lián)動(dòng):采用更為先進(jìn)的一體化單次解析引擎,將漏洞、病毒、Web攻擊、惡意代碼,腳本等眾多應(yīng)用層威脅統(tǒng)一進(jìn)行檢測(cè)匹配等技術(shù)實(shí)現(xiàn)入侵防御系統(tǒng)策略與傳統(tǒng)安全策略的融;(4)應(yīng)用識(shí)別及身份鑒別的能力:應(yīng)要具備極強(qiáng)的應(yīng)用識(shí)別能力及用戶(hù)身份鑒別的能力,以及將應(yīng)用識(shí)別及身份鑒別與安全策略整合的能力。
綜上所述,細(xì)粒度的應(yīng)用識(shí)別是貫穿下一代防火墻的核心技術(shù)。
三、主要申請(qǐng)人和數(shù)量的分析
由于專(zhuān)利申請(qǐng)的申請(qǐng)人普遍分為:企業(yè)、科研院校和個(gè)人,而對(duì)檢索的129件國(guó)內(nèi)外專(zhuān)利申請(qǐng)進(jìn)行分析可知,下一代防火墻專(zhuān)利申請(qǐng)的主要申請(qǐng)人主要還是企業(yè),個(gè)人和科研院校的專(zhuān)利申請(qǐng)較少,檢索出129篇專(zhuān)利中科研院校和個(gè)人僅有3篇,企業(yè)占126篇。而為了得出國(guó)內(nèi)外下一代防火墻技術(shù)研究的先進(jìn)企業(yè),本文對(duì)這126篇專(zhuān)利也進(jìn)行了分析,獲得了主要申請(qǐng)人,分析結(jié)果如圖1所示。
從圖1可知,針對(duì)下一代防火墻技術(shù)專(zhuān)利的研究,國(guó)內(nèi)外企業(yè)的申請(qǐng)量基本相等,說(shuō)明下一代防火墻技術(shù)的提出,在國(guó)內(nèi)外都獲得了推廣和研究。同時(shí),如圖3-1所示,深信服網(wǎng)絡(luò)科技(深圳)有限公司和FORTINET公司分別以34件和29件應(yīng)用層防火墻技術(shù)專(zhuān)利申請(qǐng)量高居第一和第二,其申請(qǐng)量總和幾乎占到了總量的一半,其余關(guān)注下一代防火墻的企業(yè)(如PALO ALTO、網(wǎng)康和山石網(wǎng)科等)也分別提出了少量關(guān)于下一代防火墻技術(shù)的專(zhuān)利申請(qǐng)。
而近年來(lái)在殺毒軟件領(lǐng)域有迅速發(fā)展的公司(如百度、奇智軟件、趨勢(shì)科技等)對(duì)下一代防火墻技術(shù)的申請(qǐng)量并不是很多,但是一般殺毒軟件都會(huì)涉及到防火墻技術(shù)的研究,可能由于本文基于的檢索分類(lèi)號(hào)和關(guān)鍵詞的局限性,導(dǎo)致了獲取的文獻(xiàn)也具有一定的局限性,造成對(duì)這些企業(yè)專(zhuān)利申請(qǐng)的遺漏。
【關(guān)鍵詞】應(yīng)用識(shí)別 防火墻 端口 DPI DFI 機(jī)器學(xué)習(xí)
一、引言
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)應(yīng)用越來(lái)越豐富,用戶(hù)對(duì)網(wǎng)絡(luò)安全關(guān)注的焦點(diǎn)已經(jīng)開(kāi)始關(guān)注如何精確的識(shí)別出每個(gè)應(yīng)用、禁用有安全問(wèn)題的應(yīng)用、保證合法有效的應(yīng)用正常使用、防止網(wǎng)絡(luò)應(yīng)用的端口盜用等問(wèn)題。因此,應(yīng)用層防火墻應(yīng)運(yùn)而生。
二、全球范圍的專(zhuān)利申請(qǐng)狀況
通過(guò)檢索獲得129件國(guó)內(nèi)外專(zhuān)利申請(qǐng),通過(guò)分析可知,在2010年之前,應(yīng)用層防火墻技術(shù)專(zhuān)利的申請(qǐng)量較少,主要是因?yàn)橄乱淮阑饓Φ亩x由著名研究機(jī)構(gòu)Gartner在2009年才提出來(lái)。在2010年,雖有少量這方面的申請(qǐng),但是數(shù)量還是較少,也即應(yīng)用層防火墻技術(shù)還處在初級(jí)階段。直到2011年,申請(qǐng)數(shù)量才明顯增加,并且此后逐年增加,2014年和2015年的申請(qǐng)量在數(shù)量上有所降低,但由于2014年和2015年的申請(qǐng)并未公開(kāi)完全,因此不能統(tǒng)計(jì)完全,相信隨著下一代防火墻技術(shù)的發(fā)展,2014年和2015年涉及應(yīng)用層防火墻技術(shù)的專(zhuān)利申請(qǐng)量相對(duì)于2013年仍會(huì)繼續(xù)增長(zhǎng)。
三、主要技術(shù)分支和申請(qǐng)量
縱觀(guān)檢索獲得的129篇專(zhuān)利申請(qǐng),可以將其大致可分為4個(gè)技術(shù)分支:基于端口的應(yīng)用識(shí)別、基于DPI的應(yīng)用識(shí)別和基于DFI的應(yīng)用識(shí)別、基于機(jī)器學(xué)習(xí)的應(yīng)用識(shí)別。
同時(shí),在2010-2015年期間,各個(gè)分支的發(fā)展程度也不一樣,為了獲取將來(lái)可能成為應(yīng)用層防火墻技術(shù)的研究重點(diǎn)的分支,本文對(duì)各個(gè)分支的年度申請(qǐng)數(shù)量也進(jìn)行了分析,如圖1所示。
從圖1可知:(1)基于端口的應(yīng)用識(shí)別發(fā)展呈現(xiàn)增長(zhǎng)趨勢(shì),但每一年的申請(qǐng)量都有限,也即雖然該技術(shù)的發(fā)展整體呈增長(zhǎng)趨勢(shì),但其已經(jīng)不再適用于網(wǎng)絡(luò)應(yīng)用越來(lái)越多的現(xiàn)代網(wǎng)絡(luò);(2)基于DPI的應(yīng)用識(shí)別的發(fā)展整體呈上升趨勢(shì),可見(jiàn),DPI技術(shù)不僅對(duì)數(shù)據(jù)包得TP層進(jìn)行檢查,還能對(duì)數(shù)據(jù)包內(nèi)容進(jìn)行檢查,每個(gè)應(yīng)用協(xié)議都有自己的數(shù)據(jù)特征,充分理解各種應(yīng)用協(xié)議的變化規(guī)律和流程,就可以準(zhǔn)確快速地識(shí)別出應(yīng)用協(xié)議,從而達(dá)到精確識(shí)別和控制應(yīng)用的效果,滿(mǎn)足了應(yīng)用層防護(hù)墻的需求;(3)基于DFI的應(yīng)用識(shí)別的發(fā)展整體不存在顯著的規(guī)律性,主要由于數(shù)據(jù)流特征不明顯,應(yīng)用協(xié)議多變的應(yīng)用很難通過(guò)基于DFI的應(yīng)用識(shí)別進(jìn)行識(shí)別,因此很難滿(mǎn)足應(yīng)用層防火墻的需求;(4)基于機(jī)器學(xué)習(xí)的應(yīng)用識(shí)別的發(fā)展整體也呈現(xiàn)增長(zhǎng)趨勢(shì),并且申請(qǐng)量幾乎已經(jīng)占到了所有專(zhuān)利申請(qǐng)量的一半,可以看出主動(dòng)防御學(xué)習(xí)將成為未來(lái)應(yīng)用層防火墻的發(fā)展趨勢(shì)。
【關(guān)鍵詞】安全策略;網(wǎng)絡(luò)服務(wù)的安全;網(wǎng)絡(luò)安全管理
教育信息網(wǎng)絡(luò)是教育信息系統(tǒng)運(yùn)行的載體,是各級(jí)教育管理部門(mén)之間進(jìn)行信息交換、實(shí)現(xiàn)信息共享的基礎(chǔ)平臺(tái)。教育信息網(wǎng)絡(luò)安全狀況直接影響著正常工作的運(yùn)轉(zhuǎn)。在網(wǎng)絡(luò)建成的初期,安全問(wèn)題可能還不突出,但隨著信息化應(yīng)用的深入,網(wǎng)絡(luò)上的各種數(shù)據(jù)急劇增加,各種各樣的安全問(wèn)題開(kāi)始困擾我們。因此在網(wǎng)絡(luò)建設(shè)過(guò)程中,必須未雨綢繆,及時(shí)采取有效的安全措施,防范和清除各種安全隱患和威脅。
一、網(wǎng)絡(luò)面臨的安全威脅
當(dāng)前,盡管全球信息化正在飛速發(fā)展,但信息在網(wǎng)絡(luò)上也面臨著隨時(shí)被竊取、篡改和偽造的危險(xiǎn),這就對(duì)保障信息安全帶來(lái)了很多挑戰(zhàn)。因此,我們?cè)谛@環(huán)境中也要認(rèn)識(shí)到,現(xiàn)在學(xué)生上網(wǎng)已經(jīng)是一種非常普遍的現(xiàn)象,而虛擬的網(wǎng)絡(luò)環(huán)境在為學(xué)生的學(xué)習(xí)和生活提供廣闊發(fā)展空間的同時(shí),也對(duì)學(xué)生的健康成長(zhǎng)起著直接或間接的負(fù)面影響,例如計(jì)算機(jī)病毒、黑客攻擊等現(xiàn)象。如果不能正確引導(dǎo)學(xué)生認(rèn)識(shí),那么學(xué)生對(duì)于網(wǎng)絡(luò)信息安全的理解就會(huì)走向誤區(qū)。
教育信息網(wǎng)絡(luò)面臨的安全威脅大體可分為:
(一)設(shè)計(jì)思想導(dǎo)致自身缺陷。計(jì)算機(jī)網(wǎng)絡(luò)最初的設(shè)計(jì)思想是當(dāng)軍事指揮系統(tǒng)中某些部分被摧毀后,其剩余部分仍能正常工作,保證信息的傳輸。在這樣的思想指導(dǎo)下,網(wǎng)絡(luò)的可靠性、可用性是優(yōu)于安全性的。Internet早期是作為研究人員使用的網(wǎng)絡(luò),是完全非盈利的信息共享載體,所以幾乎所有的Internet協(xié)議都沒(méi)有充分考慮安全機(jī)制。TCP/IP協(xié)議是一個(gè)建立在可信環(huán)境下的網(wǎng)絡(luò)互連模型,安全設(shè)計(jì)欠缺,存在著先天不足。這就直接導(dǎo)致了掃描、監(jiān)聽(tīng)、欺騙、拒絕服務(wù)等多種網(wǎng)絡(luò)攻擊。系統(tǒng)通信協(xié)議和應(yīng)用服務(wù)協(xié)議存在缺陷,可被惡意利用用來(lái)攻擊網(wǎng)絡(luò)。
(二)物理因素。從物理上講,教育信息網(wǎng)絡(luò)的安全是脆弱的,整個(gè)網(wǎng)絡(luò)涉及設(shè)備分布極為廣泛,任何個(gè)人或部門(mén)都不可能時(shí)刻對(duì)這些設(shè)備進(jìn)行全面監(jiān)控,任何安置在不能上鎖的地方的設(shè)施,包括光纜、電纜、局域網(wǎng)、遠(yuǎn)程網(wǎng)等都有可能遭到破壞,從而引起網(wǎng)絡(luò)的癱瘓,影響正常工作的進(jìn)行。如果是包含數(shù)據(jù)的軟盤(pán)、光碟、主機(jī)等被盜,更會(huì)引起數(shù)據(jù)的丟失和泄露。事實(shí)上在大多數(shù)的政府機(jī)關(guān)或企業(yè)的內(nèi)部網(wǎng)絡(luò),仍然需要與外部網(wǎng)絡(luò)(或是因特網(wǎng))進(jìn)行信息交換。實(shí)施網(wǎng)絡(luò)斷開(kāi)的實(shí)體隔離,雖然切斷兩個(gè)網(wǎng)絡(luò)之間的直接數(shù)據(jù)交換,但是在單機(jī)最安全的情況下,也可能存在著復(fù)制數(shù)據(jù)時(shí)遭受病毒感染與破壞的風(fēng)險(xiǎn)。
(三)對(duì)網(wǎng)絡(luò)信息安全教育的重視力度不夠。目前很多學(xué)校對(duì)于如何將信息安全教育正規(guī)、科學(xué)的納入到學(xué)校教學(xué)計(jì)劃,還沒(méi)有做出明確的規(guī)定。有些學(xué)校甚至只對(duì)個(gè)別專(zhuān)業(yè)的學(xué)生開(kāi)設(shè)相關(guān)的信息安全教育課程,普及面非常狹窄,重視程度遠(yuǎn)遠(yuǎn)不夠,導(dǎo)致學(xué)生對(duì)計(jì)算機(jī)軟件和硬件知識(shí)體系的了解相當(dāng)缺乏。目前很多學(xué)校未能意識(shí)到網(wǎng)絡(luò)信息安全教育的重要性,不能深刻理解其內(nèi)涵,因此,從現(xiàn)在開(kāi)始就要培養(yǎng)學(xué)生對(duì)網(wǎng)絡(luò)信息安全重要性的認(rèn)識(shí),掌握信息安全體系中最基本的原理和概念,能夠熟練運(yùn)用常用的工具和必要手段進(jìn)行安全故障的排查等等。我們要最大限度地保證學(xué)生免受不良信息的侵害,盡量避免學(xué)生自身違法犯罪的發(fā)生,為我國(guó)培養(yǎng)高素質(zhì)、高水平人才提供保障。為了全面提高我國(guó)高素質(zhì)人才的計(jì)算機(jī)信息安全意識(shí),我們不能僅僅對(duì)計(jì)算機(jī)專(zhuān)業(yè)的學(xué)生普及信息安全教育,還要將這項(xiàng)教育推廣到非計(jì)算機(jī)專(zhuān)業(yè),這對(duì)于增強(qiáng)我國(guó)經(jīng)濟(jì)社會(huì)全面信息化建設(shè)具有十分重要的保障作用。
二、計(jì)算機(jī)網(wǎng)絡(luò)中的安全缺陷及產(chǎn)生的原因
因特網(wǎng)的基礎(chǔ)是/IP協(xié)議。但該協(xié)議對(duì)于網(wǎng)絡(luò)的安全性考慮得并不多。并且,由于TCP/IP協(xié)議是公布于眾的,如果人們對(duì)TCP/IP很熟悉,就可以利用它的安全缺陷來(lái)實(shí)施網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)結(jié)構(gòu)的不安全性。因特網(wǎng)是一種網(wǎng)問(wèn)網(wǎng)技術(shù)。它是由無(wú)數(shù)個(gè)局域網(wǎng)所連成的一個(gè)巨大網(wǎng)絡(luò)。當(dāng)人們用一臺(tái)主機(jī)和另一局域網(wǎng)的主機(jī)進(jìn)行通信時(shí),通常情況下它們之間互相傳送的數(shù)據(jù)流要經(jīng)過(guò)很多機(jī)器重重轉(zhuǎn)發(fā),如果攻擊者利用一臺(tái)處于用戶(hù)的數(shù)據(jù)流傳輸路徑上的主機(jī),他就可以劫持用戶(hù)的數(shù)據(jù)包。易被。由于因特網(wǎng)上大多數(shù)數(shù)據(jù)流都沒(méi)有加密,因此人們利用網(wǎng)上免費(fèi)提供的工具就很容易對(duì)網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M(jìn)行。
缺乏安全意識(shí)。雖然網(wǎng)絡(luò)中設(shè)置了許多安全保護(hù)屏障,但人們普遍缺乏安全意識(shí),從而使這些保護(hù)措施形同虛設(shè)。如人們?yōu)榱吮荛_(kāi)防火墻服務(wù)器的額外認(rèn)證,進(jìn)行直接的PPP連接從而避開(kāi)了防火墻的保護(hù)。
一般來(lái)說(shuō),安全與方便通常是互相矛盾的。有些網(wǎng)管雖然知道自己網(wǎng)絡(luò)中存在的安全漏洞以及可能招致的攻擊,但是出于管理協(xié)調(diào)方面的問(wèn)題,卻無(wú)法去更正。因?yàn)槭谴蠹乙黄鹪诠芾硎褂靡粋€(gè)網(wǎng)絡(luò),包括用戶(hù)數(shù)據(jù)更新管理、路由政策管理、數(shù)據(jù)流量統(tǒng)計(jì)管理、新服務(wù)開(kāi)發(fā)管理、域名和地址管理等等。網(wǎng)絡(luò)安全管理只是其中的一部分,并且在服務(wù)層次上,處于對(duì)其他管理提供服務(wù)的地位上。這樣,在與其他管理服務(wù)存在沖突的時(shí)候,網(wǎng)絡(luò)安全往往需要作出讓步。
三、網(wǎng)絡(luò)信息安全的防范措施
1、加強(qiáng)計(jì)算機(jī)防火墻的建設(shè)。所謂計(jì)算機(jī)防火墻是由軟件和硬件設(shè)備組成、在內(nèi)網(wǎng)和外網(wǎng)之間、專(zhuān)用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,保護(hù)內(nèi)部網(wǎng)免受非法用戶(hù)的入侵,能夠保護(hù)計(jì)算機(jī)系統(tǒng)不受任何來(lái)自“本地”或“遠(yuǎn)程”病毒的危害,向計(jì)算機(jī)系統(tǒng)提供雙向保護(hù),也防止“本地”系統(tǒng)內(nèi)的病毒向網(wǎng)絡(luò)或其他介質(zhì)擴(kuò)散。安裝入侵檢測(cè)系統(tǒng)??梢宰詣?dòng)響應(yīng)的實(shí)時(shí)入侵發(fā)生。在不損害監(jiān)測(cè)網(wǎng)絡(luò)流量數(shù)據(jù)。汽車(chē)自動(dòng)檢測(cè)網(wǎng)絡(luò)系統(tǒng)中對(duì)可疑行為的損害和應(yīng)對(duì)安全漏洞之前攔截,內(nèi)部濫用。從而最大限度地提高網(wǎng)絡(luò)和網(wǎng)站提供安全保障。在網(wǎng)絡(luò)的保護(hù)與該網(wǎng)站的硬件安全,同時(shí)采取以下措施。確保網(wǎng)站安全。
2、設(shè)置服務(wù)器,隱藏自己的IP地址提高警惕防范攻擊。保護(hù)自己的IP地址是很計(jì)算機(jī)本科專(zhuān)業(yè)軟件實(shí)習(xí)工廠(chǎng)的構(gòu)建研究重要的。事實(shí)上,即便你的機(jī)器上被安裝了木馬程序,若沒(méi)有你的IP地址,攻擊者也是沒(méi)有辦法的,而保護(hù)IP地址的最好方法就是設(shè)置服務(wù)器。服務(wù)器能起到外部網(wǎng)絡(luò)申請(qǐng)?jiān)L問(wèn)內(nèi)部網(wǎng)絡(luò)的中間轉(zhuǎn)接作用,其功能類(lèi)似于一個(gè)數(shù)據(jù)轉(zhuǎn)發(fā)器,它主要控制哪些用戶(hù)能訪(fǎng)問(wèn)哪些服務(wù)類(lèi)型。當(dāng)外部網(wǎng)絡(luò)向內(nèi)部網(wǎng)絡(luò)申請(qǐng)某種網(wǎng)絡(luò)服務(wù)時(shí),服務(wù)器接受申請(qǐng),然后它根據(jù)其服務(wù)類(lèi)型、服務(wù)內(nèi)容、被服務(wù)的對(duì)象、服務(wù)者申請(qǐng)的時(shí)間、申請(qǐng)者的域名范圍等來(lái)決定是否接受此項(xiàng)服務(wù),如果接受,它就向內(nèi)部網(wǎng)絡(luò)轉(zhuǎn)發(fā)這項(xiàng)請(qǐng)求。
【參考文獻(xiàn)】
[1]葉炳煜.淺論計(jì)算機(jī)網(wǎng)絡(luò)安全[J].電腦知識(shí)與技術(shù),2009(03).
[2]閻慧.防火墻原理與技術(shù)[M].北京:機(jī)械工業(yè)出版社,2009.
[3]張紅旗.信息網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2012.
關(guān)鍵詞:大數(shù)據(jù)時(shí)代;網(wǎng)絡(luò)信息安全;解決措施
1大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)信息安全概述
(1)數(shù)據(jù)資源具有開(kāi)放性:人人都可以從互聯(lián)網(wǎng)中信息,十分便利的同時(shí)也存在著很大的隱患。毋庸置疑互聯(lián)網(wǎng)技術(shù)近年得到了長(zhǎng)足發(fā)展,內(nèi)含的信息資源也呈現(xiàn)爆發(fā)式增長(zhǎng),問(wèn)題就在于其相應(yīng)的管理技術(shù)還未能跟上,機(jī)制不健全,也就不能很好地保護(hù)部分信息資源,造成用戶(hù)信息泄露事故的發(fā)生。對(duì)此必須采取措施有效地管理信息以確保用戶(hù)的信息安全。(2)大數(shù)據(jù)應(yīng)用范圍廣泛:全球化進(jìn)程在互聯(lián)網(wǎng)的快速發(fā)展下不斷推進(jìn),其中一個(gè)具體表現(xiàn)為每個(gè)人都可以在互聯(lián)網(wǎng)上快速查詢(xún)?nèi)珖?guó)各地的各種信息。因此推動(dòng)大數(shù)據(jù)時(shí)代快速發(fā)展的重要因素還有大數(shù)據(jù)在各行各業(yè)、世界各地的廣泛應(yīng)用。但值得注意的是,大數(shù)據(jù)的廣泛應(yīng)用也提高了網(wǎng)絡(luò)信息的危險(xiǎn)系數(shù),若是儲(chǔ)存人們信息的數(shù)據(jù)庫(kù)遭到黑客入侵,用戶(hù)的個(gè)人信息遭到泄露,其導(dǎo)致的嚴(yán)重后果是不可想象的。(3)數(shù)據(jù)資源高度信息化:互聯(lián)網(wǎng)應(yīng)用于生活帶來(lái)的便利越來(lái)越多,使得互聯(lián)網(wǎng)領(lǐng)域用戶(hù)越來(lái)越多,中國(guó)人口基數(shù)龐大,其中有三分之二的人都使用互聯(lián)網(wǎng),且這一比例在逐年增加,也意味著互聯(lián)網(wǎng)用戶(hù)信息儲(chǔ)存量巨大,因此管理和保護(hù)眾多資源信息更顯得尤為重要。
2大數(shù)據(jù)時(shí)代的網(wǎng)絡(luò)信息安全所存在的問(wèn)題
(1)計(jì)算機(jī)網(wǎng)絡(luò)管理不夠嚴(yán)格:當(dāng)今時(shí)代是智能化的手機(jī)時(shí)代,這一時(shí)代的到來(lái)正得益于互聯(lián)網(wǎng)的迅猛發(fā)展。手機(jī)端APP數(shù)量越來(lái)越多,其用戶(hù)量也不斷增加,為了更好地管理用戶(hù),軟件開(kāi)發(fā)者常采用實(shí)名認(rèn)證法,收集有關(guān)客戶(hù)的各項(xiàng)個(gè)人信息如姓名、手機(jī)號(hào)、身份證件號(hào)碼等。但這一舉措在在方便管理的同時(shí)也容易造成紕漏,一旦軟件后臺(tái)出現(xiàn)漏洞,用戶(hù)的私密信息十分容易泄露,因此,海量的應(yīng)用也就造成了較大的信息安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)管理不夠嚴(yán)格,是我國(guó)互聯(lián)網(wǎng)用戶(hù)信息泄露的一個(gè)重要原因。(2)不法分子肆意入侵:黑客是廣泛存在于互聯(lián)網(wǎng)背后,受雇于不法分子,通過(guò)不合法的途徑攻擊他人計(jì)算機(jī),盜取網(wǎng)絡(luò)信息以謀取自身利益的群體。很多人對(duì)此不以為然,因此當(dāng)自己的計(jì)算機(jī)遭到攻擊時(shí)束手無(wú)策。黑客往往擁有豐富的專(zhuān)業(yè)技能和知識(shí),但如果不把這種專(zhuān)業(yè)技術(shù)用在正途上,就會(huì)給社會(huì)帶來(lái)潛在的風(fēng)險(xiǎn)。(3)個(gè)人網(wǎng)絡(luò)信息安全意識(shí)淡?。喝藗兺皇鞘炀氄莆栈ヂ?lián)網(wǎng)運(yùn)用,而不重視網(wǎng)絡(luò)信息安全,這歸因于個(gè)人對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺乏,他們想象不到信息泄露對(duì)自身帶來(lái)的危害,也無(wú)法預(yù)想之后所能產(chǎn)生的后果。而且生活中大部分人都高估了計(jì)算機(jī)網(wǎng)絡(luò)的安全性,認(rèn)識(shí)不到由于信息泄露所帶來(lái)的風(fēng)險(xiǎn)。例如信息網(wǎng)絡(luò)詐騙,作為社會(huì)生活中最常見(jiàn)的信息泄露現(xiàn)象,許多人都曾深受其害,損失金錢(qián)、名譽(yù)、甚至付出生命的代價(jià)。由此可見(jiàn),網(wǎng)絡(luò)信息安全的重要性必須引起人們的重視。
3大數(shù)據(jù)時(shí)代保護(hù)網(wǎng)絡(luò)信息安全對(duì)策
(1)個(gè)人:增強(qiáng)網(wǎng)絡(luò)信息安全的第一個(gè)重點(diǎn)就是提高個(gè)體用戶(hù)的安全意識(shí)即自我防范意識(shí)。任何時(shí)候都不應(yīng)在網(wǎng)絡(luò)上隨意填寫(xiě)個(gè)人信息,應(yīng)確保安全后再進(jìn)行填寫(xiě)。密碼的設(shè)置應(yīng)該增強(qiáng)難度,且在不同APP或網(wǎng)頁(yè)中采用不同的密碼,提高個(gè)人信息的安全系數(shù)。瀏覽網(wǎng)頁(yè)時(shí)遇到跳出來(lái)的陌生網(wǎng)址或廣告,切忌隨意打開(kāi),其中非常有可能攜帶木馬或其他病毒,既容易使病毒入侵,從而造成個(gè)人信息的泄露。其次應(yīng)在網(wǎng)絡(luò)上、學(xué)校中、社區(qū)里等不同場(chǎng)合開(kāi)展宣傳教育活動(dòng),講授安全防范知識(shí),宣傳網(wǎng)絡(luò)信息安全防范的重要性。學(xué)校是以未成年人為主體的群體,應(yīng)以多種形式使學(xué)生的網(wǎng)絡(luò)信息安全意識(shí)提高,并由此影響整個(gè)家庭的安全防范意識(shí)的增強(qiáng)。(2)法律:黑客數(shù)量的不斷上升、信息泄露程度的加深,都與我國(guó)目前有關(guān)這一方面的法律法規(guī)還十分欠缺有關(guān)。面對(duì)黑客在互聯(lián)網(wǎng)上肆意妄為的依仗不合法的高超技術(shù)盜取用戶(hù)信息以賺取利益的行為,國(guó)家有關(guān)部門(mén)必須不斷緊跟時(shí)代制定更加詳細(xì)、周密、嚴(yán)格的法律法規(guī),讓不法分子再?zèng)]有可乘之機(jī),使用戶(hù)的信息安全得到法律的保護(hù)。(3)技術(shù):除了個(gè)人安全意識(shí)以及相關(guān)法律出臺(tái)的保護(hù),從業(yè)人員的專(zhuān)業(yè)技術(shù)也是至關(guān)重要的。應(yīng)當(dāng)必須培養(yǎng)專(zhuān)業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)信息管理人員,定期接受培訓(xùn),學(xué)習(xí)相關(guān)的專(zhuān)業(yè)知識(shí),當(dāng)信息安全泄露問(wèn)題出現(xiàn)時(shí),這一批具有專(zhuān)業(yè)素養(yǎng)的管理人員能夠從容應(yīng)對(duì),迅速找出問(wèn)題并解決,將損失降到最小。還有一個(gè)非常重要的就是在數(shù)據(jù)的儲(chǔ)存與傳輸過(guò)程中,防火墻體系是最為重要的屏障,它能有效的保護(hù)數(shù)據(jù),在源頭保證數(shù)據(jù)的安全性。最后,應(yīng)當(dāng)要在日常加強(qiáng)安全監(jiān)測(cè),做好日常維護(hù)。建立更健全的管理系統(tǒng),完善網(wǎng)絡(luò)信息安全管理體制,減少系統(tǒng)漏洞的出現(xiàn)。在日常監(jiān)測(cè)的過(guò)程中,能夠及時(shí)發(fā)現(xiàn)不法分子的攻擊,可以及時(shí)進(jìn)行阻止,更加周密地保護(hù)用戶(hù)信息的安全。
為加強(qiáng)我省政府類(lèi)互聯(lián)網(wǎng)站的安全管理,確保網(wǎng)站健康有序發(fā)展,現(xiàn)就加強(qiáng)我省政府類(lèi)互聯(lián)網(wǎng)站安全管理工作通知如下:
一、要高度重視網(wǎng)站安全管理工作
各級(jí)各單位要高度重視信息安全工作,把信息安全放到至關(guān)重要的位置上,切實(shí)加強(qiáng)本單位互聯(lián)網(wǎng)站的安全管理,正確處理好安全與發(fā)展的關(guān)系,按照以發(fā)展求安全、以安全保發(fā)展的信息化建設(shè)根本要求,堅(jiān)持一手抓好互聯(lián)網(wǎng)站的建設(shè),一手抓好互聯(lián)網(wǎng)站的安全保障。一要嚴(yán)格按照“誰(shuí)主管、誰(shuí)負(fù)責(zé),誰(shuí)使用、誰(shuí)負(fù)責(zé)”的原則,建立互聯(lián)網(wǎng)站安全管理工作小組,由單位分管領(lǐng)導(dǎo)任組長(zhǎng),并確定本單位負(fù)責(zé)互聯(lián)網(wǎng)站安全管理工作的主要責(zé)任部門(mén)以及部門(mén)主要責(zé)任人,逐級(jí)簽訂網(wǎng)絡(luò)與信息安全責(zé)任狀,將互聯(lián)網(wǎng)站安全管理工作分解到具體部門(mén)及具體人員。領(lǐng)導(dǎo)小組名單應(yīng)報(bào)當(dāng)?shù)毓矙C(jī)關(guān)備案。二要嚴(yán)格網(wǎng)站接入管理。市、縣(區(qū))政府類(lèi)互聯(lián)網(wǎng)站開(kāi)通前,應(yīng)報(bào)設(shè)區(qū)市公安局備案,省直單位應(yīng)報(bào)省公安廳公共信息網(wǎng)絡(luò)安全監(jiān)察部門(mén)備案,并由省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心進(jìn)行安全評(píng)估。評(píng)估合格后,方可接入互聯(lián)網(wǎng)。之前已經(jīng)開(kāi)通的政府類(lèi)互聯(lián)網(wǎng)站,應(yīng)于本通知下發(fā)后一個(gè)月內(nèi),向公安機(jī)關(guān)補(bǔ)辦備案手續(xù),并向省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心申請(qǐng)開(kāi)展安全評(píng)估。評(píng)估不合格不得投入使用。托管在省外的政府類(lèi)互聯(lián)網(wǎng)站應(yīng)在年底前移回省內(nèi),并在移回后一個(gè)月內(nèi),及時(shí)向公安機(jī)關(guān)備案,并向省網(wǎng)絡(luò)與信息安全測(cè)評(píng)中心申請(qǐng)開(kāi)展安全評(píng)估。評(píng)估不合格不得投入使用。三要加強(qiáng)信息管理。由專(zhuān)人負(fù)責(zé)對(duì)擬上網(wǎng)的信息進(jìn)行審核,統(tǒng)一信息出口,未經(jīng)審核批準(zhǔn)的信息不得上網(wǎng)。要指定專(zhuān)門(mén)人員對(duì)網(wǎng)站日常信息進(jìn)行監(jiān)控及安全技術(shù)維護(hù)。
二、要建立健全網(wǎng)站安全管理制度
各級(jí)各單位要將建立互聯(lián)網(wǎng)站安全管理制度作為本單位信息安全規(guī)范化建設(shè)的一項(xiàng)重要內(nèi)容,依據(jù)國(guó)家相關(guān)法律法規(guī)及公安機(jī)關(guān)等信息安全主管部門(mén)的相關(guān)要求,建立健全安全管理制度。一要建立政府類(lèi)網(wǎng)站計(jì)算機(jī)房人員出入管理登記等管理制度。二要建立操作權(quán)限管理制度,明確互聯(lián)網(wǎng)站安全負(fù)責(zé)人、安全管理員、系統(tǒng)管理員、信息員等的權(quán)限和操作范圍。三要建立操作人員密碼管理制度,定期修改管理密碼。四要建立計(jì)算機(jī)病毒防治制度,定期進(jìn)行病毒檢查。用介質(zhì)交換數(shù)據(jù)必須進(jìn)行病毒預(yù)檢,防止病毒破壞系統(tǒng)和數(shù)據(jù)。要建立網(wǎng)絡(luò)安全漏洞檢測(cè)和系統(tǒng)升級(jí)管理制度,及時(shí)檢測(cè)發(fā)現(xiàn)漏洞,下載安裝系統(tǒng)補(bǔ)丁。五要制定網(wǎng)絡(luò)與信息應(yīng)急處置預(yù)案,完善應(yīng)急措施,有效應(yīng)對(duì)各種突發(fā)事件。
三、要落實(shí)網(wǎng)站安全技術(shù)措施
各級(jí)各單位要根據(jù)公安部《互聯(lián)網(wǎng)安全保護(hù)技術(shù)措施規(guī)定》,完善互聯(lián)網(wǎng)站的安全技術(shù)措施。一要建立重要數(shù)據(jù)庫(kù)和系統(tǒng)主要設(shè)備的冗災(zāi)備份措施。二要落實(shí)防范計(jì)算機(jī)病毒、網(wǎng)絡(luò)入侵和攻擊破壞的技術(shù)措施。三要建立防范網(wǎng)站、網(wǎng)頁(yè)被篡改以及自動(dòng)恢復(fù)的技術(shù)措施。四是提供交互式欄目等服務(wù)的網(wǎng)站,必須具備記錄用戶(hù)注冊(cè)信息,記錄并留存的信息內(nèi)容及時(shí)間。五是開(kāi)辦電子郵件和網(wǎng)上短信服務(wù)的網(wǎng)站,要建立防范和清除以群發(fā)方式發(fā)送偽造、隱匿信息發(fā)送者真實(shí)標(biāo)記的技術(shù)措施。
【關(guān)鍵詞】電力企業(yè) 信息網(wǎng)絡(luò)安全體系 隱患分析 防御策略
電力企業(yè)的信息安全不僅影響著其自身的網(wǎng)絡(luò)信息的化建設(shè)進(jìn)程,也關(guān)系著電力生產(chǎn)系統(tǒng)的安全、穩(wěn)定、經(jīng)濟(jì)、優(yōu)質(zhì)運(yùn)行。所以,強(qiáng)化信息網(wǎng)絡(luò)安全管理,確保電力信息網(wǎng)絡(luò)的安全性,保證業(yè)務(wù)操作平臺(tái)能夠穩(wěn)定、可靠的運(yùn)行具有重要意義。
1 電力信息網(wǎng)絡(luò)安全體系
信息網(wǎng)絡(luò)安全指的是為數(shù)據(jù)處理系統(tǒng)建立和采用的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件和數(shù)據(jù)不因偶然和惡意的原因遭到破壞、更改和泄露。
2 電力信息網(wǎng)絡(luò)安全體系存在的隱患分析
2.1 系統(tǒng)漏洞。電力企業(yè)使用的都是微軟所開(kāi)發(fā)的Windows操作系統(tǒng)。由于一個(gè)計(jì)算機(jī)操作系統(tǒng)過(guò)于龐大、復(fù)雜,所以它不可能第一次性地發(fā)現(xiàn)并解決所有存在的各種漏洞和安全問(wèn)題,這需要在我們的使用當(dāng)中不斷地被完善。這些長(zhǎng)久存在或是剛被披露的漏洞,易造成對(duì)企業(yè)信息網(wǎng)絡(luò)安全的威脅。
2.2 黑客的惡意攻擊。在這些攻擊行為當(dāng)中,一部分是主動(dòng)的進(jìn)行系統(tǒng)破壞或是更改、刪除重要的信息,另一部分是被動(dòng)的進(jìn)行監(jiān)聽(tīng),竊取電力企業(yè)內(nèi)部網(wǎng)絡(luò)交流信息,導(dǎo)致信息外泄。
2.3 網(wǎng)絡(luò)硬件系統(tǒng)不牢固。網(wǎng)絡(luò)硬件系統(tǒng)不牢固是一個(gè)普遍性的問(wèn)題。盡管互聯(lián)網(wǎng)的硬件系統(tǒng)已經(jīng)具有了較高的穩(wěn)定性和安全性,但其仍然存在的脆弱性也不可忽視,比如雷電所引發(fā)的硬件故障,各種傳輸過(guò)程當(dāng)中受其他因素影響所出現(xiàn)的信息失真等。
2.4 員工的信息網(wǎng)絡(luò)安全意識(shí)不健全。電力企業(yè)中,許多員工多信息網(wǎng)絡(luò)的安全意識(shí)還不健全。比如用戶(hù)安全意識(shí)不強(qiáng),系統(tǒng)登錄口令過(guò)于簡(jiǎn)單,或是將賬戶(hù)及密碼借給他人使用,盲目地進(jìn)行資源信息共享,這些帶全安全威脅性的操作都可能會(huì)對(duì)企業(yè)的信息網(wǎng)絡(luò)安全帶來(lái)隱患。還有的員工長(zhǎng)時(shí)間占用網(wǎng)絡(luò),大量消耗了網(wǎng)絡(luò)資源,增加了企業(yè)的網(wǎng)絡(luò)通信負(fù)擔(dān),導(dǎo)致企業(yè)內(nèi)部的通信與生產(chǎn)效率較低。
2.5 管理人員技術(shù)水平低。電力企業(yè)作為重要的工業(yè)企業(yè),其“重建設(shè),輕管理”的思想是非常明顯的。安全管理體制不合理,導(dǎo)致企業(yè)疏于對(duì)管理人員的技術(shù)培養(yǎng),最終導(dǎo)致管理人員的技術(shù)水平低下,即使網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題,也不能及時(shí)修理。
3 加強(qiáng)電力信息網(wǎng)絡(luò)安全防御體系的策略
3.1設(shè)備安全策略
建立配套的績(jī)效管理機(jī)制,以促進(jìn)信息安全運(yùn)維人員樹(shù)立良好意識(shí),提高自身信息網(wǎng)絡(luò)管理能力。
建立電網(wǎng)信息安全事故應(yīng)急處理預(yù)案,例如“突況下某某大樓信息系統(tǒng)應(yīng)急處理預(yù)案”,預(yù)案所要求的各項(xiàng)信息設(shè)備必須作為信息安全重要物資交由信息應(yīng)急指揮人員保管,相關(guān)信息運(yùn)維人員必須在信息事故發(fā)生的第一時(shí)間到崗到位、信息預(yù)案操作流程必須準(zhǔn)確到位,各應(yīng)急單位要定期進(jìn)行應(yīng)急演練,保證在發(fā)生信息安全事故之時(shí)隊(duì)伍能夠拉得出、打得贏(yíng)。
運(yùn)用國(guó)家電網(wǎng)公司統(tǒng)一的標(biāo)準(zhǔn)化信息安全管理模式,規(guī)范日常網(wǎng)絡(luò)處理流程,嚴(yán)格控制網(wǎng)絡(luò)接入程序,對(duì)新進(jìn)網(wǎng)絡(luò)施行過(guò)程化管理,例如:申請(qǐng)入網(wǎng)人員必須填寫(xiě)“某公司入網(wǎng)申請(qǐng)單”,并對(duì)操作人員嚴(yán)格施行信息網(wǎng)絡(luò)處理“兩票三制”管理,即:操作票、工作票、交接班制、巡回檢查制、設(shè)備定期試驗(yàn)輪換制,從制度上保證信息網(wǎng)絡(luò)安全管理。
成立網(wǎng)絡(luò)信息安全組織機(jī)構(gòu),例如:成立某公司信息安全領(lǐng)導(dǎo)小組,小組成員包括:公司領(lǐng)導(dǎo)層人員、信息安全管理層人員、信息安全網(wǎng)絡(luò)技術(shù)實(shí)施保障人員等,并對(duì)各人員工作職責(zé)提出具體要求,尤其是必須明確技術(shù)實(shí)施保障人員的工作要求。
3.2安全技術(shù)策略
使用VPN(虛擬隧道)技術(shù)。按業(yè)務(wù)分別建立對(duì)應(yīng)的三層VPN,各VLAN段建立符合實(shí)際要求的網(wǎng)絡(luò)訪(fǎng)問(wèn)控制列表,將網(wǎng)絡(luò)按部門(mén)(樓層)進(jìn)行分段,對(duì)各段網(wǎng)絡(luò)配置對(duì)應(yīng)的訪(fǎng)問(wèn)控制,設(shè)置高強(qiáng)度的網(wǎng)絡(luò)登錄密碼,保證網(wǎng)絡(luò)的安全性。
運(yùn)用安全審計(jì)技術(shù)。隨著系統(tǒng)規(guī)模的擴(kuò)展與安全設(shè)施的完善,應(yīng)該引入集中智能的安全審計(jì)系統(tǒng),通過(guò)技術(shù)手段,實(shí)現(xiàn)自動(dòng)對(duì)網(wǎng)絡(luò)設(shè)備日志、操作系統(tǒng)運(yùn)行日志、數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)日志、業(yè)務(wù)應(yīng)用系統(tǒng)運(yùn)行日志、安全設(shè)施運(yùn)行日志等進(jìn)行統(tǒng)一安全審計(jì)。及時(shí)自動(dòng)分析系統(tǒng)安全事件,實(shí)現(xiàn)系統(tǒng)安全運(yùn)行管理。
病毒防護(hù)技術(shù)。為免受病毒造成的損失,要采用的多層防病毒體系。即在每臺(tái)PC機(jī)上安裝防病毒軟件客戶(hù)端,在服務(wù)器上安裝基于服務(wù)器的防病毒軟件,在網(wǎng)關(guān)上安裝基于網(wǎng)父的防病毒軟件,必須在信息系統(tǒng)的各個(gè)環(huán)節(jié)采用全網(wǎng)全面的防病毒策略,在計(jì)算機(jī)病毒預(yù)防、檢測(cè)和病毒庫(kù)的升級(jí)分發(fā)等環(huán)節(jié)統(tǒng)一管理。
啟用防火墻技術(shù)。防火墻是用于將信任網(wǎng)絡(luò)與非信任網(wǎng)絡(luò)隔離的一種技術(shù)。它通過(guò)單一集中的安全檢查點(diǎn),強(qiáng)制實(shí)操相應(yīng)的安全策略進(jìn)行檢查,防止對(duì)重要信息資源進(jìn)行非法存取和訪(fǎng)問(wèn)。電力系統(tǒng)的生產(chǎn)、計(jì)量、營(yíng)銷(xiāo)、調(diào)度管理等系統(tǒng)之間,信息的共享、整合與調(diào)用,都需要在不同網(wǎng)段之間對(duì)這些訪(fǎng)問(wèn)行為進(jìn)行過(guò)濾和控制,阻斷攻擊破壞行為,分權(quán)限合理享用信息資源。
擬局域網(wǎng)技術(shù)(VLAN技術(shù))。局域網(wǎng)技術(shù)允許網(wǎng)絡(luò)管理者將一個(gè)物理的LAN邏輯地劃分成不同的廣播域,每一個(gè)VLAN都包含一組有著相同需求的計(jì)算機(jī)工作站,與物理上形成的LAN有相同的屬性。由于它是邏輯而不是物理劃分,所以同一個(gè)LAN內(nèi)的各工作站無(wú)須放置在同一物理空LAN里,但這些工作站不一定屬于同一個(gè)物理LAN網(wǎng)段。一個(gè)VLAN內(nèi)部的廣播和單播流量都不會(huì)轉(zhuǎn)發(fā)到其他VLAN中,有助于控制流量、控制廣播風(fēng)暴、減少設(shè)備投資、簡(jiǎn)化網(wǎng)絡(luò)管理、提高網(wǎng)絡(luò)的安全性。
4 結(jié)語(yǔ)
總之,供電系統(tǒng)數(shù)據(jù)網(wǎng)的安全問(wèn)題不容忽視,要保障其網(wǎng)絡(luò)的安全可靠運(yùn)行,不能僅僅依靠防火墻等單個(gè)的系統(tǒng),而需要仔細(xì)考慮系統(tǒng)的安全需求,并將各種安全技術(shù)結(jié)合在一起,方能生成一個(gè)高效、通用、安全的網(wǎng)絡(luò)系統(tǒng)。
參考文獻(xiàn):
[1] 鄺德昌.電力企業(yè)信息網(wǎng)絡(luò)安全探討[J].信息與電腦(理論版).2011(10).
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)