期刊大全 雜志訂閱 SCI期刊 投稿指導(dǎo) 期刊服務(wù) 文秘服務(wù) 出版社 登錄/注冊(cè) 購(gòu)物車(0)

首頁 > 精品范文 > 確保網(wǎng)絡(luò)安全的措施

確保網(wǎng)絡(luò)安全的措施精品(七篇)

時(shí)間:2024-01-01 15:43:48

序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來了七篇確保網(wǎng)絡(luò)安全的措施范文,愿它們成為您寫作過程中的靈感催化劑,助力您的創(chuàng)作。

確保網(wǎng)絡(luò)安全的措施

篇(1)

【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 網(wǎng)絡(luò)安全 防范 對(duì)策

隨著信息技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用越來越廣泛,它在為人們帶來便利的同時(shí)也帶來了安全問題。計(jì)算機(jī)網(wǎng)絡(luò)安全問題受到政府、學(xué)校以及企業(yè)公司的高度重視,然而計(jì)算機(jī)網(wǎng)絡(luò)存在的互連性、開放性等特征,使網(wǎng)絡(luò)信息的安全成為一個(gè)重要的課題。因此,要確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全的完整性、可靠性和保密性,必須做好全方位的網(wǎng)絡(luò)信息安全措施,預(yù)防各種網(wǎng)絡(luò)威脅。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全問題

1.1 網(wǎng)絡(luò)安全的威脅體現(xiàn)

網(wǎng)絡(luò)安全的威脅主要體現(xiàn)在以下三個(gè)方面:第一,操作人員的失誤。操作人員由于缺少安全意識(shí),將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等行為帶來對(duì)網(wǎng)絡(luò)安全的威脅。第二,人為的惡意攻擊。人為的主動(dòng)攻擊,產(chǎn)生有選擇性的信息破壞或竊??;被動(dòng)攻擊,截獲、竊取或破譯來獲得重要機(jī)密信息。第三,網(wǎng)絡(luò)軟件漏洞。各種軟件存在的漏洞為給黑客的攻擊提供了方便,給用戶帶來了不可估量的風(fēng)險(xiǎn)。

1.2 網(wǎng)絡(luò)攻擊的常見形式

計(jì)算機(jī)病毒、系統(tǒng)漏洞攻擊、欺騙類攻擊以及黑客攻擊是計(jì)算機(jī)網(wǎng)絡(luò)攻擊常見的幾種形式。計(jì)算機(jī)網(wǎng)絡(luò)病毒具有傳播性、隱蔽性、破壞性和潛伏性等特點(diǎn),其影響計(jì)算機(jī)的功能實(shí)現(xiàn)和數(shù)據(jù)的保密性。漏洞可以是攻擊者訪問和破壞系統(tǒng),造成計(jì)算機(jī)信息的竊取。在網(wǎng)絡(luò)中,欺騙性攻擊以用以偽裝信任,破壞系統(tǒng)。黑客攻擊網(wǎng)絡(luò),造成病毒種植,破壞服務(wù)器和網(wǎng)絡(luò)上的主機(jī)。這些都為計(jì)算機(jī)網(wǎng)絡(luò)用戶帶來了潛在的隱患和巨大的傷害。

1.3 網(wǎng)絡(luò)安全的基本原則

面臨計(jì)算機(jī)網(wǎng)絡(luò)安全的挑戰(zhàn),我們需要清除認(rèn)識(shí)到基本的網(wǎng)絡(luò)安全采用規(guī)則:安全性和復(fù)雜性成反比、安全性和可用性成正比、安全問題的解決是動(dòng)態(tài)過程、需要正確認(rèn)識(shí)安全、詳盡的檢查和評(píng)估是必要的、網(wǎng)絡(luò)威脅要詳加分析等。面對(duì)網(wǎng)絡(luò)安全管理,要以全面、動(dòng)態(tài)、計(jì)劃的態(tài)度來應(yīng)對(duì)。確保所制定的計(jì)算機(jī)網(wǎng)絡(luò)安全策略是全面的、有效實(shí)施的、性能可靠的以及可以評(píng)估的。只有遵循網(wǎng)絡(luò)安全的基本原則,采取合理的網(wǎng)絡(luò)安全應(yīng)對(duì)措施才可以更好的實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全的防范,才能確保廣大用戶的利益。

2 網(wǎng)絡(luò)安全問題應(yīng)對(duì)策略

2.1 訪問控制策略

安全是網(wǎng)絡(luò)得以生存和發(fā)展的保障,保障網(wǎng)絡(luò)安全才能實(shí)現(xiàn)網(wǎng)絡(luò)自身的價(jià)值。訪問控制策略主要包括,入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、屬性安全控制、服務(wù)器安全控制以及網(wǎng)絡(luò)監(jiān)測(cè)控制等。對(duì)于訪問控制策略,我們需要加強(qiáng)各方面的認(rèn)證措施,比如身份認(rèn)證、報(bào)文認(rèn)證、以及訪問認(rèn)證等。從整體方面做好,用戶對(duì)于網(wǎng)絡(luò)信息資源的訪問權(quán)限。通過訪問控制策略做好網(wǎng)絡(luò)安全防范和保護(hù),確保計(jì)算機(jī)網(wǎng)絡(luò)資源不被非法訪問。各種網(wǎng)絡(luò)安全策略需要相互配合才能夠真正的實(shí)現(xiàn)網(wǎng)絡(luò)安全的防范,而訪問控制是保證網(wǎng)絡(luò)安全的重要措施之一。

2.2 信息加密策略

信息的加密旨在保護(hù)網(wǎng)上傳輸?shù)臄?shù)據(jù)。通常網(wǎng)絡(luò)加密常用的方法有鏈路加密、端點(diǎn)加密和節(jié)點(diǎn)加密三種。用戶需要根據(jù)網(wǎng)絡(luò)的實(shí)際情況采取相應(yīng)的加密方式。信息的加密過程是由形形的加密算法來具體實(shí)施的,它以很小的代價(jià)提供很大的安全,信息加密是保證信息機(jī)密性的唯一方法。同時(shí)密碼技術(shù)作為計(jì)算機(jī)網(wǎng)絡(luò)安全最有效的技術(shù)之一,它不但可以防止非授權(quán)用戶的竊聽,也可以有效的對(duì)付惡意軟件。

2.3 病毒攻擊的應(yīng)對(duì)策略

在網(wǎng)絡(luò)環(huán)境下,病毒傳播具有擴(kuò)散性和快速性。針對(duì)病毒,需要有適合于局域網(wǎng)的全方位病毒預(yù)防產(chǎn)品。針對(duì)病毒攻擊的方向設(shè)置相應(yīng)的防病毒軟件,只有通過全方位、多層次的防御病毒系統(tǒng)才能實(shí)現(xiàn)免受病毒侵襲。防病毒措施具體包括:杜絕傳染渠道、防止“電磁輻射式”病毒攻擊、設(shè)置傳染對(duì)象屬性、不要非法復(fù)制他人軟件、進(jìn)行實(shí)時(shí)監(jiān)控病毒功能等。

2.4 系統(tǒng)漏洞攻擊的應(yīng)對(duì)策略

漏洞是系統(tǒng)本身所固有的,針對(duì)于系統(tǒng)漏洞,管理人員應(yīng)該時(shí)常進(jìn)行網(wǎng)絡(luò)安全漏洞監(jiān)測(cè),幫助及時(shí)發(fā)現(xiàn)各種不安全因素以及各種網(wǎng)絡(luò)安全漏洞,并做好及時(shí)處理。主要通過以下幾種方式:網(wǎng)絡(luò)漏洞掃面,對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行掃描和分析,發(fā)現(xiàn)其中可能存在的安全問題或是缺陷,并提出相對(duì)應(yīng)的修補(bǔ)建議。系統(tǒng)安全掃描,實(shí)現(xiàn)尋找黑客攻擊的系統(tǒng)跡象,從而提出相應(yīng)的修補(bǔ)建議。數(shù)據(jù)庫(kù)系統(tǒng)安全掃描,實(shí)現(xiàn)對(duì)整個(gè)數(shù)據(jù)庫(kù)的掃描、檢查和評(píng)估服務(wù)。

2.5 黑客攻擊的應(yīng)對(duì)策略

計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)現(xiàn)離不開入侵檢測(cè),進(jìn)行入侵檢測(cè)發(fā)現(xiàn)在網(wǎng)絡(luò)中的惡意和可疑行徑,如若發(fā)現(xiàn),則及時(shí)進(jìn)行攔截和阻止,構(gòu)架起完整的主動(dòng)防御體系,以此來確保網(wǎng)絡(luò)的正常運(yùn)行。黑客攻擊等網(wǎng)絡(luò)入侵造成的損害有時(shí)候是難以想象的,所以一旦檢測(cè)到網(wǎng)絡(luò)被入侵后,要立即采取有效措施來阻止。比如可以通過修改防火墻、主機(jī)、應(yīng)用系統(tǒng)等配置阻斷黑客攻擊等,并在此基礎(chǔ)上進(jìn)行攻擊源頭定位。另外,加密型網(wǎng)絡(luò)安全技術(shù)的應(yīng)用對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)現(xiàn)也起著保障作用。

2.6 網(wǎng)絡(luò)安全管理策略

首先,在網(wǎng)絡(luò)中,我們需要進(jìn)行備份和恢復(fù)技術(shù)的應(yīng)用。數(shù)據(jù)的備份與恢復(fù)應(yīng)該作為一種網(wǎng)絡(luò)使用習(xí)慣,這樣管理員在遇到不可知或者緊急的情況時(shí)可以利用備份的數(shù)據(jù)實(shí)現(xiàn)數(shù)據(jù)庫(kù)的恢復(fù),確保數(shù)據(jù)庫(kù)的完整性和一致性。其次,計(jì)算機(jī)網(wǎng)絡(luò)安全離不開相關(guān)規(guī)章制度的制定,確定相關(guān)網(wǎng)絡(luò)安全管理等級(jí)制度和范圍管理制度,這對(duì)于確保網(wǎng)絡(luò)的安全、可靠運(yùn)行起著十分有效的作用。最后,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的維護(hù),制定相關(guān)應(yīng)急措施,提高管理人員的管理水平,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范宣傳教育等都對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全都有著十分重要的作用。

3 總結(jié)

隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全作為一個(gè)十分重大的系統(tǒng)工程,網(wǎng)絡(luò)的共享性和通信的安全缺陷使得網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)信息造成泄露和破壞。此外,網(wǎng)絡(luò)問題不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題,我們必須綜合考慮各方面因素并作出合理全面的安全預(yù)防策略。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的進(jìn)一步發(fā)展,相信網(wǎng)絡(luò)安全防護(hù)技術(shù)也必然隨著網(wǎng)絡(luò)應(yīng)用的發(fā)展而不斷發(fā)展。

【參考文獻(xiàn)】

[1]郭莉麗,鄭美玲.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及防范措施[J].黑龍江科學(xué),2014,11:221.

篇(2)

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全 影響因素 控制對(duì)策

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2014)02(a)-0047-01

隨著信息技術(shù)水平不斷提高,信息技術(shù)應(yīng)用領(lǐng)域越來越廣泛,人們生活和工作越來越離不開信息技術(shù)的發(fā)展。但是,由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)性,并且形式多種多樣,這種分布特征使得網(wǎng)絡(luò)安全控制與管理工作存在很多隱患,如病毒擴(kuò)散、黑客入侵以及網(wǎng)絡(luò)犯罪等。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,分析影響網(wǎng)絡(luò)安全的因素,并且針對(duì)安全漏洞采用強(qiáng)有力的安全防范措施,對(duì)于保障計(jì)算機(jī)網(wǎng)絡(luò)安全有著重要的作用和意義。

1 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的影響因素及存在問題

1.1 計(jì)算機(jī)系統(tǒng)本身存在的問題

計(jì)算機(jī)系統(tǒng)一般是硬件和軟件兩部分共同組成,操作系統(tǒng)是整個(gè)計(jì)算機(jī)運(yùn)行的支撐軟件,主要是管理系統(tǒng)中的軟件資源和硬件資源。由于互聯(lián)網(wǎng)是一個(gè)大家庭的共享網(wǎng)絡(luò),其開放性、共享性以及自由性等特點(diǎn)構(gòu)成網(wǎng)絡(luò)安全的脆弱性,給計(jì)算機(jī)網(wǎng)絡(luò)安全管理帶來很大的挑戰(zhàn)。一旦發(fā)生安全問題,如果計(jì)算機(jī)自身操作系統(tǒng)的抵抗能力非常差,就會(huì)造成嚴(yán)重的損失。

1.2 外界非法入侵的威脅

外界非法入侵的威脅主要指隨著互聯(lián)網(wǎng)技術(shù)視屏的不斷提高,很多電腦黑客、病毒等方面的技術(shù)和軟件水平也在不斷提高,甚至出現(xiàn)很多以入侵企業(yè)或者個(gè)人網(wǎng)絡(luò)為目的的非法活動(dòng)。外界的入侵直接盜取用戶信息和重要的數(shù)據(jù)信息,會(huì)給單位和個(gè)人帶來嚴(yán)重的危害,尤其是單位內(nèi)部重要的客戶信息資源,被稱為“商業(yè)機(jī)密”,一旦被外界盜取,就會(huì)給內(nèi)部造成嚴(yán)重的損失。

1.3 數(shù)據(jù)庫(kù)存儲(chǔ)內(nèi)容方面存在的問題

計(jì)算機(jī)網(wǎng)絡(luò)最大的功能和優(yōu)勢(shì)就是具有龐大的數(shù)據(jù)采集、處理以及管理等方面的功能,但是,正是由于這種數(shù)據(jù)庫(kù)儲(chǔ)存的內(nèi)容十分豐富和多樣,使用數(shù)據(jù)庫(kù)資源的用戶形形,無法實(shí)現(xiàn)一個(gè)統(tǒng)一有效的規(guī)范化管理,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)在一個(gè)大的環(huán)境下,其個(gè)體或者單位用戶的數(shù)據(jù)庫(kù)信息資源的儲(chǔ)存和使用也會(huì)受到一定的影響和威脅。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施

由此可見,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,從影響因素來看,可以將其歸結(jié)為兩個(gè)方面,一方面,技術(shù)層面,這個(gè)方面主要是指計(jì)算機(jī)自身操作系統(tǒng)、網(wǎng)絡(luò)安全防范水平等方面;另一方面,網(wǎng)絡(luò)安全管控方面。因此,要確保單位內(nèi)部網(wǎng)絡(luò)安全問題,必須要針對(duì)影響因素,采取強(qiáng)有力的計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施,提高單位內(nèi)部計(jì)算機(jī)操作系統(tǒng)的防范能力。

2.1 提高整體計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平

計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面包括很多方面,首先,從目前普遍使用的技術(shù)方面來看,應(yīng)該要使用網(wǎng)絡(luò)隔離技術(shù)和“安全域”技術(shù),網(wǎng)絡(luò)隔離技術(shù)能把兩個(gè)或以上可路由的網(wǎng)絡(luò)通過不可路由的協(xié)議進(jìn)行數(shù)據(jù)交換以達(dá)到隔離的效果,能將單位內(nèi)部網(wǎng)絡(luò)與互聯(lián)網(wǎng)隔離,構(gòu)建單位內(nèi)部的局域網(wǎng)。這種環(huán)境下,單位可以在不連通網(wǎng)絡(luò)的情況下,將所要儲(chǔ)存的數(shù)據(jù)輸入數(shù)據(jù)庫(kù)中保存。這種網(wǎng)絡(luò)安全技術(shù)存在一定的缺陷,不能實(shí)現(xiàn)網(wǎng)絡(luò)之間運(yùn)行交互式協(xié)議,從而才能將有害攻擊隔離起來。其次,電腦操作系統(tǒng)的防范能力,需要安裝防火墻、正版的殺毒軟件以及網(wǎng)絡(luò)防火墻技術(shù),防火墻以及殺毒技術(shù)都是十分重要的網(wǎng)絡(luò)安全技術(shù),其中網(wǎng)絡(luò)防火墻可以用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外界網(wǎng)絡(luò)中不明身份用戶通過非法手段入侵內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò),起到一種保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境不被非授權(quán)用戶訪問的作用。防火墻技術(shù)是目前使用比較廣泛的一種防止外界非法不被授權(quán)用戶訪問的網(wǎng)絡(luò)安全保護(hù)技術(shù),控制網(wǎng)絡(luò)用戶對(duì)計(jì)算機(jī)系統(tǒng)的訪問。隨著防火墻技術(shù)研究的不斷深入,目前技術(shù)較為先進(jìn)且安全級(jí)別非常高的防火墻是隱蔽智能網(wǎng)關(guān)技術(shù)和多充識(shí)別技術(shù)等,它將網(wǎng)關(guān)隱蔽在公共系統(tǒng)的漏洞補(bǔ)丁中,關(guān)閉不使用的服務(wù)進(jìn)程、做好各種安全設(shè)置,同時(shí),安裝瑞星防病毒性軟件,多重防毒和殺毒并存使用,控制網(wǎng)絡(luò)安全。再者,網(wǎng)絡(luò)訪問控制技術(shù),這是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的主要策略。其主要工作內(nèi)容是保護(hù)網(wǎng)絡(luò)資源不被非法使用和訪問,它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。最后,數(shù)據(jù)加密技和身份認(rèn)證技術(shù),計(jì)算機(jī)中數(shù)據(jù)存儲(chǔ)都具是一定的程序編碼所構(gòu)成,為了確保系統(tǒng)中數(shù)據(jù)傳輸?shù)陌踩?,單位工作人員可以在數(shù)據(jù)輸入時(shí)添加密碼,即使數(shù)據(jù)信息被盜取也不會(huì)輕易的流失,避免了單位的嚴(yán)重?fù)p失。加密和身份認(rèn)證的最終目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)文件口令在運(yùn)輸過程中的安全,能防止非法授權(quán)用戶的入侵和破壞。

2.2 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管控能力

計(jì)算機(jī)網(wǎng)絡(luò)安全管控的防范措施就是從安全規(guī)則、監(jiān)控以及安全設(shè)置等各個(gè)方面確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。首先,制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)則,對(duì)進(jìn)出系統(tǒng)內(nèi)部的信息進(jìn)行嚴(yán)格的限定,尤其是要避免電腦黑客的入侵。單位技術(shù)人員可以設(shè)置和調(diào)整網(wǎng)絡(luò)的TCP超時(shí),將其縮短到一定的時(shí)間范圍內(nèi),進(jìn)而能減少黑客入侵時(shí)間,避免一次性攻破。同時(shí),還可以擴(kuò)大連接表,增加外界非法入侵的難度。其次,要時(shí)刻監(jiān)測(cè)系統(tǒng)的登錄數(shù)據(jù)和網(wǎng)絡(luò)信息流向,對(duì)于同一個(gè)IP地址多次訪問的用戶身份要引起重視,發(fā)現(xiàn)異常行為一定要及時(shí)制定防范措施,經(jīng)常對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行掃描,隨時(shí)掌控整個(gè)系統(tǒng)運(yùn)行情況,發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全隱患。最后,要盡可能減少暴露在互聯(lián)網(wǎng)上的系統(tǒng)和服務(wù)數(shù)量,為自己營(yíng)造一種比較安全的網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)安全管理與控制工作是一項(xiàng)十分復(fù)雜的系統(tǒng)工程,網(wǎng)絡(luò)安全防范策略是將操作系統(tǒng)技術(shù)、防火墻技術(shù)以及病毒防護(hù)技術(shù)等綜合起來的網(wǎng)絡(luò)安全防護(hù)體系,技術(shù)人員要加強(qiáng)各項(xiàng)技術(shù)研究,全面控制整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。

3 結(jié)語

綜上所述,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,尤其是在網(wǎng)絡(luò)環(huán)境越來越復(fù)雜的情況下,互聯(lián)網(wǎng)使用領(lǐng)域越來越廣泛,正是由于這種共享性、開放性以及自由行等特點(diǎn),導(dǎo)致網(wǎng)絡(luò)安全存在很多隱患。因此,從影響因素方面分析,一定要加強(qiáng)計(jì)算機(jī)系統(tǒng)自身的防入侵能力,從安全技術(shù)方面提高系統(tǒng)的防范能力。如采用現(xiàn)代化的網(wǎng)絡(luò)隔離技術(shù)和“安全域”技術(shù),安裝防火墻和殺毒軟件、控制網(wǎng)絡(luò)訪問等,凈化網(wǎng)絡(luò)環(huán)境,為用戶和單位提供安全、可靠的計(jì)算機(jī)網(wǎng)絡(luò)使用環(huán)境,確保數(shù)據(jù)存儲(chǔ)的安全性。

參考文獻(xiàn)

[1] 倪超凡.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)初探[J].赤峰學(xué)院學(xué)報(bào):自然科學(xué)版,2009(12).

[2] 黃匯.家庭計(jì)算機(jī)的網(wǎng)絡(luò)安全問題研究[J].硅谷,2010(10).

篇(3)

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;防火墻;防范措施;管理

中圖分類號(hào):TP39 文獻(xiàn)標(biāo)識(shí)碼:A

隨著時(shí)代的進(jìn)步與發(fā)展,當(dāng)今的社會(huì)已經(jīng)是一個(gè)信息化的社會(huì)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和互連網(wǎng)的大力發(fā)展,使得計(jì)算機(jī)網(wǎng)絡(luò)已廣泛用各個(gè)領(lǐng)域,成為了人們工作與生活中不可缺少的部分。但是,由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)結(jié)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互連性等特征,無論是在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素的潛在威脅,病毒擴(kuò)散、黑客攻擊、網(wǎng)絡(luò)犯罪等違法事件的數(shù)量迅速增長(zhǎng),計(jì)算機(jī)網(wǎng)絡(luò)安全問題越來越嚴(yán)峻。因此,分析影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,并采取強(qiáng)有力的安全防范措施,對(duì)于保障網(wǎng)絡(luò)的安全性將變得十分重要。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全的含義

參照ISO給出的計(jì)算機(jī)網(wǎng)絡(luò)安全定義,計(jì)算機(jī)網(wǎng)絡(luò)安全是指保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,主要是要求信息在網(wǎng)絡(luò)上傳輸時(shí)受到機(jī)密性、完整性和真實(shí)性的保護(hù),避免其他人或?qū)κ掷酶`聽、冒充、篡改、抵賴等手段侵犯用戶的利益和隱私。

2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素

影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,包括人為因素、自然因素和偶發(fā)因素,人為因素是對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素表現(xiàn)在幾個(gè)方面。

2.1計(jì)算機(jī)網(wǎng)絡(luò)的本身問題

互聯(lián)網(wǎng)是對(duì)全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、自由性的特點(diǎn)構(gòu)成了網(wǎng)絡(luò)的脆性性,從而成為影響計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)主要因素。

2.2 操作系統(tǒng)存在的安全問題

操作系統(tǒng)是作為一個(gè)支撐軟件,操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。

2.3 數(shù)據(jù)庫(kù)存儲(chǔ)的內(nèi)容存在的安全問題

數(shù)據(jù)庫(kù)管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫(kù)里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫(kù)主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。

3 計(jì)算機(jī)網(wǎng)絡(luò)安全的主要技術(shù)

安全是網(wǎng)絡(luò)賴以生存的保障,只有安全得到保障,網(wǎng)絡(luò)才能實(shí)現(xiàn)自身的價(jià)值。網(wǎng)絡(luò)安全技術(shù)隨著人們網(wǎng)絡(luò)實(shí)踐的發(fā)展而發(fā)展,其涉及的技術(shù)面非常多,主要的技術(shù)如訪問控制、認(rèn)證、加密、防火墻及入侵檢測(cè)等是網(wǎng)絡(luò)安全的重要防線。

3.1防病毒技術(shù)

網(wǎng)絡(luò)是病毒傳播的重要途徑,病毒檢測(cè)是計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)基本技術(shù),網(wǎng)絡(luò)中的系統(tǒng)可能會(huì)受到多種病毒威脅,由于病毒在網(wǎng)絡(luò)中存儲(chǔ)、傳播、感染的方式各異且途徑多種多樣, 故相應(yīng)地在構(gòu)建網(wǎng)絡(luò)防病毒系統(tǒng)時(shí),應(yīng)用全方位的企業(yè)防毒產(chǎn)品,實(shí)施層層設(shè)防、集中控制、以防為主、防殺結(jié)合的安全防范技術(shù)。

3.3入侵者檢測(cè)

為了防止各種形式針對(duì)計(jì)算機(jī)實(shí)驗(yàn)室的網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)應(yīng)該能對(duì)各種形式的訪問者進(jìn)行檢測(cè)、分類,參照用戶所掌握的基本入侵案例和經(jīng)驗(yàn),判斷其中入侵者,進(jìn)而加以拒絕和備案。

4 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

基于IP技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)架構(gòu),缺乏必要的安全防范策略,隨著網(wǎng)絡(luò)安全的重視和網(wǎng)絡(luò)攻擊的隱蔽性,相信還有許多攻擊事件未被發(fā)現(xiàn),因此,計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)當(dāng)從安全技術(shù)、安全管理上加強(qiáng)防范。

4.1從技術(shù)上增強(qiáng)系統(tǒng)的防范能力

(1)采用網(wǎng)絡(luò)隔離技術(shù)和“安全域”技術(shù),利用網(wǎng)絡(luò)隔離技術(shù)把兩個(gè)以上可路由的網(wǎng)絡(luò)通過不可路由的協(xié)議進(jìn)行數(shù)據(jù)交換以達(dá)到隔離目的,即在不連通的網(wǎng)絡(luò)之間數(shù)據(jù)傳輸,但不允許這些網(wǎng)絡(luò)間運(yùn)行交互式協(xié)議以確保把有害攻擊隔離。

(2)安裝防火墻和殺毒軟件,網(wǎng)絡(luò)防火墻技術(shù)是用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的特殊網(wǎng)絡(luò)互聯(lián)設(shè)備。防火墻保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)不被非授權(quán)用戶訪問,控制網(wǎng)絡(luò)用戶對(duì)計(jì)算機(jī)系統(tǒng)的訪問。目前技術(shù)較為先進(jìn)且安全級(jí)別高的防火墻是隱蔽智能網(wǎng)關(guān)技術(shù)和多重防護(hù)識(shí)別,它將網(wǎng)關(guān)隱藏在公共系統(tǒng)后使其免遭直接攻擊。軟件上,注意各種系統(tǒng)的漏洞補(bǔ)丁,關(guān)閉不使用的服務(wù)進(jìn)程、作好各種安全設(shè)置,安裝瑞星防病毒軟件等。

(3)網(wǎng)絡(luò)訪問控制,訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問,它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。

(4)數(shù)據(jù)加密和身份認(rèn)證技術(shù)。數(shù)據(jù)加密技術(shù)是網(wǎng)絡(luò)安全有效的技術(shù)之一,它的目的是保護(hù)網(wǎng)內(nèi)的數(shù)據(jù)文件口令和保護(hù)網(wǎng)絡(luò)傳輸,數(shù)據(jù)加密不但可以防止非授權(quán)用戶的搭線竊聽和入網(wǎng),而且也是對(duì)付惡意軟件的有效方法之一。

(5)合理進(jìn)行系統(tǒng)的安全設(shè)置,系統(tǒng)管理員應(yīng)該確切的知道需要哪些服務(wù),而且僅僅安裝確實(shí)需要的服務(wù),根據(jù)安全原則,最少的服務(wù)+最小的權(quán)限=最大的安全。

4.2 從管理上加強(qiáng)防范能力

包括對(duì)計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識(shí),對(duì)防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。

(1)制定嚴(yán)格的網(wǎng)絡(luò)安全規(guī)則,對(duì)進(jìn)出網(wǎng)絡(luò)的信息進(jìn)行嚴(yán)格的限定。這樣可充分保證黑客的試探行動(dòng)不能得逞。

(2)將網(wǎng)絡(luò)的TCP超時(shí)縮短至一定時(shí)間,以減少黑客進(jìn)攻窗口機(jī)會(huì)。擴(kuò)大連接表,增加黑客填充整個(gè)連接表的難度。

(3)時(shí)刻監(jiān)測(cè)系統(tǒng)的登錄數(shù)據(jù)和網(wǎng)絡(luò)信息流向,以便及時(shí)發(fā)現(xiàn)異常,經(jīng)常對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行掃描,以發(fā)現(xiàn)任何安全隱患。

(4)盡量減少暴露在互聯(lián)網(wǎng)上的系統(tǒng)和服務(wù)的數(shù)量。計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,網(wǎng)絡(luò)安全防范策略是將操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)等綜合起來的網(wǎng)絡(luò)安全防護(hù)體系。只有將技術(shù)、管理等因素緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。

結(jié)束語

綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全問題是一項(xiàng)長(zhǎng)期值得探索的工作,網(wǎng)絡(luò)安全問題不僅不能發(fā)揮其有利的作用,甚至?xí)<皣?guó)家、企業(yè)及個(gè)人的安全。因此,必須從安全技術(shù)防范上可加強(qiáng)對(duì)訪問控制、認(rèn)證、加密、防火墻及入侵檢測(cè)等方面的應(yīng)用,還應(yīng)加強(qiáng)網(wǎng)絡(luò)的安全管理,制定有關(guān)規(guī)章制度,對(duì)于確保網(wǎng)絡(luò)安全,建立一個(gè)安全舒適的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,將起到十分有效的作用。

篇(4)

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全防護(hù);策略

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1674-7712 (2012) 10-0090-01

隨著科學(xué)技術(shù)的進(jìn)步和發(fā)展,互聯(lián)網(wǎng)技術(shù)已經(jīng)滲透到人們生活的方方面面,當(dāng)它正在以一種強(qiáng)大的力量為人們帶來方便的時(shí)候,我們的生活也正因?yàn)樗艿絹碜愿鞣矫娴耐{,這主要表現(xiàn)在黑客的侵襲、病毒的感染、數(shù)據(jù)的竊取、系統(tǒng)內(nèi)部秘密泄露等等。雖然針對(duì)這樣的情況已經(jīng)出現(xiàn)了諸如服務(wù)器、防火墻、通道控制機(jī)制以及侵襲探測(cè)器等等的方式,但是,無論是在發(fā)展中國(guó)家還是發(fā)達(dá)國(guó)家,網(wǎng)絡(luò)安全受到威脅已經(jīng)成為人們生活里討論的重點(diǎn),已經(jīng)越來越受到人們的關(guān)注。

當(dāng)計(jì)算機(jī)受到全面的侵害就會(huì)在但時(shí)間內(nèi)導(dǎo)致整個(gè)工作生活的無序,引發(fā)大面積的問題乃至系統(tǒng)癱瘓。由于人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺乏,對(duì)如何保護(hù)自己計(jì)算機(jī)網(wǎng)絡(luò)安全認(rèn)識(shí)水平的問題,導(dǎo)致了層出不窮的網(wǎng)絡(luò)安全問題,互聯(lián)網(wǎng)脆弱而不安全。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)這一問題探討非常具有意義。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全概述

(一)計(jì)算機(jī)網(wǎng)絡(luò)安全內(nèi)涵

計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要指的是怎樣保證在網(wǎng)絡(luò)環(huán)境中數(shù)據(jù)的完整可靠和保密性??傮w而言,計(jì)算機(jī)網(wǎng)絡(luò)安全包括物理安全和邏輯安全兩個(gè)方面的內(nèi)容。物理安全指的是通過對(duì)計(jì)算機(jī)設(shè)備等進(jìn)行有效的防護(hù)而避免的數(shù)據(jù)丟失和破壞。邏輯安全指的是信息的可用性、保密性和完整性。

造成計(jì)算機(jī)潛在威脅的因素很多,大致可以歸納為以下幾種:人為的因素、偶然的因素和自然的因素。在這些因素中人為因素是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素,主要指的是一些心懷其他目的的不法之徒利用自己掌握的計(jì)算機(jī)技術(shù)和計(jì)算機(jī)本身存在的漏洞盜用計(jì)算機(jī)資源,采用非法手段篡改數(shù)據(jù)、獲取數(shù)據(jù)或者編制病毒和破壞硬件設(shè)備的情況。

(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的特征

計(jì)算機(jī)網(wǎng)絡(luò)安全具有五個(gè)方面的特征,主要指的是保密性、完整性、可用性、可控性和可審查性。保密性就是不能將信息泄露給沒有授權(quán)的實(shí)體或者用戶。完整性就是要保證信息在儲(chǔ)存和傳輸過程中不被其他人修改、篡改、破壞和丟失。可用性就是去存數(shù)據(jù)資料的時(shí)候能夠按照需要選擇??煽匦允菍?duì)傳輸?shù)男畔①Y料具有掌控能力??蓪彶樾允菍?duì)即將出現(xiàn)或者已經(jīng)出現(xiàn)的安全問題能夠提供保障手段。

(三)計(jì)算機(jī)網(wǎng)絡(luò)安全存在威脅的原因

首先,因?yàn)榫W(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)技術(shù)的全開放狀態(tài)使網(wǎng)絡(luò)面臨著多重可能的供給。第二是網(wǎng)絡(luò)的國(guó)際性,這就是說網(wǎng)絡(luò)面臨的供給不僅來自于本地,還可以來自于其他國(guó)家。第三,網(wǎng)絡(luò)的自由行,大多數(shù)的王闊對(duì)用戶的使用沒有技術(shù)上的約束和規(guī)定,用戶能夠自由的在網(wǎng)上獲取和各種信息。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題

(一)計(jì)算機(jī)網(wǎng)絡(luò)物理安全

計(jì)算機(jī)網(wǎng)絡(luò)物理安全是由于硬件設(shè)備傳輸和貯存信息所引發(fā)的安全問題,比如說,通信光纜、電纜以及電話響和局域網(wǎng)這些物理設(shè)備因?yàn)槿藶榈幕蛘咦匀坏囊蛩卮嬖趽p壞現(xiàn)象所導(dǎo)致的計(jì)算機(jī)癱瘓。

(二)病毒威脅

病毒威脅是目前對(duì)計(jì)算機(jī)安全威脅最大的隱患,這是人為的對(duì)基選集系統(tǒng)和信息造成順海的一種程序。它是寄存于計(jì)算機(jī)內(nèi),并不是獨(dú)立的個(gè)體。而且其傳播速度是非常迅速的。在短時(shí)間內(nèi)的這種快速傳播所帶來的損害是你無法想象的,這種隱蔽性的傳播途徑一旦進(jìn)入到系統(tǒng)內(nèi),對(duì)計(jì)算機(jī)將會(huì)產(chǎn)生巨大的危害。隨著計(jì)算機(jī)病毒感染率的發(fā)生,網(wǎng)絡(luò)病毒無處不在,根本使其得不到保證。

(三)網(wǎng)絡(luò)黑客的攻擊

那些對(duì)計(jì)算機(jī)有狂熱愛好的黑客能夠用自己已有的計(jì)算機(jī)知識(shí)通過各種方法查詢和修改系統(tǒng)數(shù)據(jù)?;ヂ?lián)網(wǎng)本身具有開放性,這樣就能夠通過計(jì)算機(jī)各種漏洞而竊取被人的信息,并最終造成重大的損失。

三、計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略

(一)加強(qiáng)網(wǎng)絡(luò)安全體系建設(shè)

系統(tǒng)安全的重要組成部分是網(wǎng)絡(luò)安全管理,它是確保網(wǎng)絡(luò)安全的最主要組成部分,這主要表現(xiàn)在要進(jìn)一步的完善網(wǎng)絡(luò)框架體系,確立其所使用范圍內(nèi)的網(wǎng)絡(luò)體系構(gòu)成。第二,對(duì)系統(tǒng)進(jìn)行功能升級(jí),實(shí)現(xiàn)系統(tǒng)運(yùn)行、維護(hù)和應(yīng)用管理的規(guī)范化、制度化和程序化,最終對(duì)資源進(jìn)行系統(tǒng)應(yīng)用和開發(fā),維護(hù)社會(huì)公共安全。第三建立健全的系統(tǒng)應(yīng)用管理機(jī)制,完善責(zé)任制度,提高維護(hù)社會(huì)公共安全的水平和能力。

(二)處理好安全防護(hù)技術(shù)

安全防護(hù)技術(shù)主要從以下幾個(gè)方面入手,首先是物理措施防護(hù)。這種防護(hù)是一種日常對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的防護(hù),主要是要嚴(yán)格的制定相關(guān)的網(wǎng)絡(luò)安全規(guī)章制度,保護(hù)網(wǎng)絡(luò)的關(guān)鍵設(shè)備,采取防輻射裝置,采用不間斷電源措施。第二規(guī)范和控制訪問。對(duì)需要訪問網(wǎng)絡(luò)資源的權(quán)利限制進(jìn)行認(rèn)證制,比如要通過身份證號(hào)碼或者口令木馬進(jìn)行進(jìn)入,并且設(shè)置文件權(quán)限和訪問目錄,控制網(wǎng)絡(luò)配置權(quán)限等等。第三,對(duì)網(wǎng)絡(luò)實(shí)施隔離防護(hù)。網(wǎng)絡(luò)隔離防護(hù)一般都是通過網(wǎng)絡(luò)安全隔離網(wǎng)扎或者隔離網(wǎng)卡實(shí)現(xiàn)的。在日常中對(duì)網(wǎng)站的訪問,確保網(wǎng)絡(luò)安全的其他措施還包括對(duì)信息的數(shù)據(jù)鏡像、信息過濾、數(shù)據(jù)備份和數(shù)據(jù)審計(jì)等等方面的內(nèi)容。

(三)利用各種網(wǎng)絡(luò)技術(shù),確保局域網(wǎng)絡(luò)安全

確保局域網(wǎng)絡(luò)安全最有效的手段是防火墻技術(shù),主要是通過防火墻來保證與互聯(lián)網(wǎng)相互連接的各個(gè)節(jié)點(diǎn)之間的安全。防火墻通過各種連接在公網(wǎng)和專網(wǎng)、外網(wǎng)和內(nèi)網(wǎng)之間的屏障保護(hù)有效的避免的非法網(wǎng)絡(luò)用戶入侵,對(duì)于訪問控制簡(jiǎn)單有效且實(shí)用。

(四)及時(shí)對(duì)系統(tǒng)掃描,安全系統(tǒng)補(bǔ)丁

計(jì)算機(jī)網(wǎng)絡(luò)是一種技術(shù)手段,因而必然存在漏洞,作為保證網(wǎng)絡(luò)安全的網(wǎng)絡(luò)日常維護(hù)就一定要有效的使用安全掃描工具,定期對(duì)網(wǎng)絡(luò)安裝補(bǔ)丁,以避免系統(tǒng)安全隱患的發(fā)生,特別是黑客入侵的可能。

四、結(jié)束語

現(xiàn)在市場(chǎng)上的網(wǎng)絡(luò)安全防護(hù)產(chǎn)品很多,諸如防護(hù)墻、入侵檢測(cè)系統(tǒng)以及殺毒軟件,盡管有這么多技術(shù)上的防患,但仍然經(jīng)常受到黑客的入侵,其根本原因就是網(wǎng)絡(luò)本身又無法根除的安全漏洞,這就無形中我誒各種安全問題留下隱患。因此,一定要提高網(wǎng)絡(luò)安全的防患意識(shí),從日常著手,做好日常維護(hù)工作。

參考文獻(xiàn):

[1]賀貝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施探討[J].價(jià)值工程,2010,2

篇(5)

【關(guān)鍵詞】軟件系統(tǒng);網(wǎng)絡(luò)信息;黑客病毒

引言

隨著互聯(lián)網(wǎng)在我國(guó)的發(fā)展,黑客和病毒也越來越多,計(jì)算機(jī)信息網(wǎng)絡(luò)安全問題已被重視,因?yàn)橐话愕挠?jì)算機(jī)系統(tǒng)自身會(huì)存在一定的安全問題,除了本身系統(tǒng)的問題或是維護(hù)問題,都會(huì)導(dǎo)致黑客和病毒的出現(xiàn)。這就要求我們必須采取有效措施,來保證網(wǎng)絡(luò)信息與網(wǎng)絡(luò)數(shù)據(jù)的安全。

1.計(jì)算機(jī)網(wǎng)絡(luò)安全問題的存在因素

1.1計(jì)算機(jī)自身的安全問題

雖然目前計(jì)算機(jī)軟件技術(shù)正處在上升與完善的過程中,但是任何一個(gè)用戶使用軟件的時(shí)候不能完全確保是安全的,對(duì)大多數(shù)人來說這些漏洞可能不容易找到,不過對(duì)黑客而言,通過軟件存在的弱點(diǎn),并結(jié)合一些專業(yè)的技術(shù)分析還是可以被發(fā)現(xiàn)的,黑客和病毒利用這些弱點(diǎn)對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行攻擊的。

1.2不科學(xué)的使用軟件工具

為了最大限度地惠及用戶,公司會(huì)在自己研究的眾多軟件系統(tǒng)產(chǎn)品中配備加強(qiáng)系統(tǒng)的管理與服務(wù)的軟件工具,該軟件為用戶在使用系統(tǒng)產(chǎn)品與后期的維護(hù)都是至關(guān)重要的,不過黑客卻可以把它運(yùn)用成一個(gè)重要的網(wǎng)絡(luò)安全攻擊工具。事實(shí)上,黑客可以很容易使用的軟件公司配備的軟件工具來收集一系列對(duì)其有利的信息,以此作為對(duì)系統(tǒng)實(shí)施攻擊的基礎(chǔ)。例如,拿經(jīng)常使用的系統(tǒng)工具Packetsniffer來說,這個(gè)工具一般是用于監(jiān)視控制與分發(fā)網(wǎng)包,在這種情況下,黑客最常用的是信息爆炸的辦法,顧名思義就是讓大量信息在很短的時(shí)間集中在系統(tǒng)工具Packetsniffer,瞬間就可以造成癱瘓系統(tǒng)的發(fā)生。

1.3不合理的維護(hù)措施

在系統(tǒng)保養(yǎng)的過程中,如果保養(yǎng)手段使用不當(dāng),也會(huì)給計(jì)算機(jī)的系統(tǒng)與網(wǎng)絡(luò)帶來不少的隱患。一般來說,運(yùn)用打補(bǔ)丁的方法,可以暫時(shí)緩解系統(tǒng)中的漏洞。但如果進(jìn)一步的使用還將出現(xiàn)新的問題,雖然經(jīng)過軟件升級(jí)和系統(tǒng)的保養(yǎng),可以很好的保護(hù)系統(tǒng)的安全,但由于防火墻過濾規(guī)則,大模式的路由器不變,升級(jí)軟件與補(bǔ)丁還不足以解決這些問題的。

2.網(wǎng)絡(luò)安全架構(gòu)的實(shí)現(xiàn)

網(wǎng)絡(luò)安全的實(shí)現(xiàn)是一個(gè)非常繁瑣的過程。這種繁瑣的過程,需要嚴(yán)謹(jǐn)并且實(shí)用的管理為保證來確保這個(gè)過程是有效的,安全和有效的控制措施,最大限度地發(fā)揮其效能,以保證實(shí)現(xiàn)預(yù)期的安全目標(biāo)。分析安全形勢(shì)的需要,構(gòu)建信息安全目標(biāo),建立網(wǎng)絡(luò)安全體系結(jié)構(gòu),以實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全防御。

核心交換機(jī)與接入交換機(jī)(會(huì)聚交換機(jī))雙線路鏈接,啟用STP(SpanningTreeProtocol)協(xié)議,或MSTP、RSTP等相關(guān)協(xié)議,實(shí)現(xiàn)交換機(jī)連接線路冗余或均衡負(fù)載,確保接入網(wǎng)絡(luò)安全,網(wǎng)絡(luò)及安全架構(gòu)拓?fù)淙鐖D1。

結(jié)合配備安全的操作系統(tǒng),安裝補(bǔ)丁和系統(tǒng)加固,以防止各種漏洞被惡意使用,保護(hù)系統(tǒng)的安全。有條件的也可用于移動(dòng)媒體的控制,有效地防止不安全信息的自由存取網(wǎng)絡(luò)。

3.計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施

3.1網(wǎng)絡(luò)安全的物理防范

3.1.1人為因素的防范措施。在對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)安全采取的物理防范措施事實(shí)上就是對(duì)保護(hù)計(jì)算機(jī)設(shè)備不受到認(rèn)為的破壞,這是因?yàn)樵谀承┯?jì)算的運(yùn)行過程中,遭到認(rèn)為破壞因素的影響比較嚴(yán)重。為了達(dá)到有效的防范,可以制定針對(duì)性的計(jì)算機(jī)房使用規(guī)定,特別是加強(qiáng)機(jī)房管理,所有機(jī)房設(shè)備需要采用必要的保護(hù)措施,嚴(yán)格禁止非機(jī)房工作人員進(jìn)入。

3.1.2軟件自身配置的防范措施。事實(shí)上,一些軟件系統(tǒng)為了保護(hù)系統(tǒng)與設(shè)備的安全,通常是配置一些安全設(shè)置,不過這些安全設(shè)置往往在運(yùn)行的過程中被普通用戶忽略,因此未來的研究過程中,必須將計(jì)算機(jī)的安全軟件或設(shè)備制定相應(yīng)的安全設(shè)置,設(shè)備和軟件主要是指交換機(jī)與服務(wù)器等,一般配有運(yùn)行的密碼與權(quán)限。通過設(shè)置,可實(shí)現(xiàn)對(duì)黑客入侵這些軟件的阻止,有效防止病毒和黑客通過這些軟件進(jìn)入計(jì)算機(jī)系統(tǒng)。

3.2有效保護(hù)軟件系統(tǒng)安全的方法

3.2.1保護(hù)電腦的IP地址。黑客與病毒對(duì)系統(tǒng)進(jìn)行攻擊,獲取IP地址是不可或缺的過程,要對(duì)網(wǎng)絡(luò)與信息進(jìn)行攻擊需要獲得有效的IP地址才能實(shí)現(xiàn),黑客獲得用戶地址的方式一般是利用網(wǎng)絡(luò)檢測(cè)技術(shù)來對(duì)主機(jī)信息進(jìn)行查看,一些傳統(tǒng)的黑客和病毒攻擊,前提都是要獲得該電腦的IP地址。為此,用戶在使用計(jì)算機(jī)系統(tǒng)時(shí)要隱藏你的地址,一般這種情況下,使用服務(wù)器是一個(gè)有效的隱藏地址的方法,服務(wù)器的使用讓黑客在檢測(cè)中只能看到服務(wù)器的地址,并不能獲得真正的用戶地址,不能找到真正的地址將無法攻擊,從而達(dá)到保護(hù)計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的目的。

3.2.2更換賬號(hào)與密碼保護(hù)。賬號(hào)和密碼保護(hù)是保證計(jì)算機(jī)信息與網(wǎng)絡(luò)安全的關(guān)鍵要素,目前,許多病毒都可以通過攔截與破譯用戶的密碼為起點(diǎn)的,一旦被病毒掌控了賬號(hào)和密碼保護(hù),軟件系統(tǒng)的各類保護(hù)就完全不起作用了,在計(jì)算機(jī)系統(tǒng)的賬戶中,Administrator帳戶的賬號(hào)與密碼至關(guān)重要,要加強(qiáng)對(duì)其保護(hù),用戶需要在使用的過程中頻繁更換賬號(hào)與密碼來保證安全,并且盡量不采用一些簡(jiǎn)單的密碼,在某些情況下,為了達(dá)到迷惑黑客的目的,還可以創(chuàng)建一個(gè)沒有權(quán)限的密碼,這樣一來,獲取密碼對(duì)黑客來說更是難上加難,有效的保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全。

4.結(jié)語

綜上所述,做好計(jì)算機(jī)信息網(wǎng)絡(luò)安全保護(hù),人為的安全措施必要不可少,也需要在計(jì)算機(jī)的運(yùn)行過程中掌握一系列的防范保護(hù)方法,除了這些以外,更新和搜索系統(tǒng)后門,選用更為安全的瀏覽器,安裝殺毒軟件等等都是防范黑客與病毒的實(shí)用方法,用戶也可以針對(duì)自己的需求來采用必要的手段進(jìn)行網(wǎng)絡(luò)安全保護(hù),已達(dá)到計(jì)算機(jī)安全保護(hù)的目的。

參考文獻(xiàn)

篇(6)

[關(guān)鍵詞]計(jì)算機(jī);信息管理技術(shù);網(wǎng)絡(luò)安全

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2017)02-0267-01

1 影響網(wǎng)絡(luò)安全的主要因素

1.1 網(wǎng)絡(luò)安全意識(shí)淡薄

網(wǎng)絡(luò)是隨著社會(huì)發(fā)展的新生產(chǎn)物,人們?cè)诰W(wǎng)絡(luò)安全問題上仍然存在著盲區(qū)和制約因素。在實(shí)際上生活中,許多人都忙于工作、學(xué)習(xí)和娛樂,對(duì)網(wǎng)絡(luò)信息的安全也不以為意,安全意識(shí)極其淡薄,對(duì)網(wǎng)絡(luò)信息不安全的現(xiàn)狀還沒有深刻的認(rèn)識(shí)。網(wǎng)絡(luò)經(jīng)營(yíng)者和機(jī)構(gòu)用戶往往只注重網(wǎng)絡(luò)效應(yīng),對(duì)網(wǎng)絡(luò)安全的投入和管理不能夠達(dá)到安全防范的要求。網(wǎng)絡(luò)信息安全處于被動(dòng)的封堵漏洞狀態(tài),社會(huì)群眾對(duì)網(wǎng)絡(luò)知識(shí)了解有限,也存在著僥幸心理;使積極應(yīng)對(duì)、主動(dòng)防范的全民意識(shí)根本無法形成。雖然近年來,政府在信息安全方面已經(jīng)做了極大的努力,但是所采用的保護(hù)措施仍然是無法解決目前的被動(dòng)情況。

1.2 缺乏自主的計(jì)算機(jī)網(wǎng)絡(luò)和軟件核心技術(shù)

我國(guó)信息化建設(shè)的過程中缺乏自主技術(shù)的支撐,計(jì)算機(jī)設(shè)備中的CPU芯片、操作系統(tǒng)和數(shù)據(jù)庫(kù)以及網(wǎng)關(guān)軟件大都是外來進(jìn)口的,這使我國(guó)計(jì)算機(jī)的安全性得不到保障,因此我國(guó)網(wǎng)絡(luò)處于不斷地干擾、竊聽等信息安全隱患中,網(wǎng)絡(luò)安全受到極大的威脅。

2 計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用建議

2.1 提高網(wǎng)絡(luò)安全防范意識(shí)

計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用效果的好壞,與網(wǎng)絡(luò)安全意識(shí)防范有著密切的聯(lián)系。換句話說,也只有不斷提高相關(guān)人員在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范方面的意識(shí),才能確保網(wǎng)絡(luò)應(yīng)有的安全性。進(jìn)而從根本上避免不良因素與不良信息對(duì)網(wǎng)絡(luò)安全造成的信息供給問題。計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)的提高,需要相關(guān)人員認(rèn)識(shí)到計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)有的重要性。計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用對(duì)社會(huì)、組織以及個(gè)人都有著密切的聯(lián)系,其能從本質(zhì)上促進(jìn)信息社會(huì)的良性發(fā)展,相關(guān)人員只有在具有較強(qiáng)的網(wǎng)絡(luò)安全防范意識(shí)才能在使用中注意到相應(yīng)的安全問題,進(jìn)而在使用過程中關(guān)注計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全保障作用的發(fā)揮。進(jìn)而從自身在網(wǎng)絡(luò)安全方面的實(shí)際情況出發(fā),確定好安全風(fēng)險(xiǎn)防范的計(jì)劃以及安全風(fēng)險(xiǎn)的防范策略,在防范意識(shí)不斷提高的情況下,促進(jìn)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全應(yīng)用中的管理技術(shù)的不斷優(yōu)化,促進(jìn)計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用。

2.2 通過信息技術(shù)確保網(wǎng)絡(luò)安全

計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用還需要信息技術(shù)的支持。只有通過計(jì)算機(jī)信息管理技術(shù)的優(yōu)化,才能實(shí)現(xiàn)技術(shù)的控制,通過良好的技術(shù)控制環(huán)節(jié)來健全計(jì)算機(jī)信息管理體系。在信息技術(shù)環(huán)節(jié)涉及到確保網(wǎng)絡(luò)安全的諸多因素,這就要求計(jì)算機(jī)信息管理在應(yīng)用過程中,還應(yīng)不斷的增加在研發(fā)方面的工作力度,進(jìn)而提高信息技術(shù)水平,為網(wǎng)絡(luò)安全風(fēng)險(xiǎn)出現(xiàn)問題的及時(shí)解決與處理提供必要的信息技術(shù)作為基礎(chǔ)支撐。信息技術(shù)控制作為確保網(wǎng)絡(luò)安全的關(guān)鍵因素,需要人員素質(zhì)水平的不斷提供為其提供必要的保證。從該技術(shù)從業(yè)人員整體素質(zhì)提高的層面來看,應(yīng)加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)方面的專業(yè)人員的培訓(xùn),應(yīng)從信息技術(shù)發(fā)展的實(shí)際出發(fā),不斷的提高技術(shù)人員在處理網(wǎng)絡(luò)安全方面問題的能力。同時(shí)通過研發(fā)工作水平的提高,來加強(qiáng)技術(shù)人員在應(yīng)對(duì)突l事件方面的處理能力與解決能力。這就要求,在信息技術(shù)的應(yīng)用方面,要以分工負(fù)責(zé)為基礎(chǔ),將技術(shù)的應(yīng)用效果不斷提升,進(jìn)而滿足日益發(fā)展的網(wǎng)絡(luò)安全的需求。

2.3 優(yōu)化網(wǎng)絡(luò)信息安全管理體系

網(wǎng)絡(luò)安全的實(shí)現(xiàn)與網(wǎng)絡(luò)信息安全管理體系的建立健全有著密切的聯(lián)系。只有良好的網(wǎng)絡(luò)信息安全管理體系,才能確保計(jì)算機(jī)信息管理能夠做到全面計(jì)劃,實(shí)施得當(dāng)。網(wǎng)絡(luò)安全的實(shí)現(xiàn)與網(wǎng)絡(luò)安全計(jì)劃的制定與執(zhí)行有著密切的聯(lián)系。該計(jì)劃的實(shí)施需要一個(gè)科學(xué)合理的模型來進(jìn)行執(zhí)行與維護(hù)。該模型需要在對(duì)已有的網(wǎng)絡(luò)安全控制策略與措施進(jìn)行分析的基礎(chǔ)上,確定出其應(yīng)該做的安全控制,進(jìn)而確立完整的安全框架,并以此為基礎(chǔ)建立一個(gè)管理模型。從現(xiàn)有的情況來看,與網(wǎng)絡(luò)信息安全管理體系聯(lián)系密切的相關(guān)模型已經(jīng)得到了廣泛的認(rèn)可與應(yīng)用,特別是政府以及企業(yè)。這些模型從本質(zhì)上來看,體現(xiàn)的是混合型的管理模式,是以查閱和借鑒大量相關(guān)資料的基礎(chǔ)上,并對(duì)相關(guān)安全控制做出了具體描述的基礎(chǔ)上所得出的結(jié)果。有的安全管理模型已經(jīng)發(fā)展成了被認(rèn)可的標(biāo)準(zhǔn),如美國(guó)聯(lián)邦機(jī)構(gòu)本身就有著良好的管理模型。

計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中應(yīng)用的重點(diǎn)在于對(duì)網(wǎng)絡(luò)安全的防范,在信息管理中,無論是管理模型的應(yīng)用,還是技術(shù)控制方式的應(yīng)用,其本質(zhì)都是為了貫徹對(duì)網(wǎng)絡(luò)安全的安全管理。網(wǎng)絡(luò)安全管理是由多方面共同來實(shí)現(xiàn)的,包括信息管理、人員管理、制度管理以及機(jī)構(gòu)管理等等,其作用是實(shí)現(xiàn)網(wǎng)絡(luò)安全的有效防范。在機(jī)構(gòu)或者部門中,不同層次的工作人員所具有的責(zé)任感,對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)、理解與重視程度,都會(huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生一定的影響[7]。這就決定了網(wǎng)絡(luò)安全的實(shí)現(xiàn),不僅僅需要組織內(nèi)人員的參與,同時(shí)還需要與組織聯(lián)系密切的其它人員的參與,如供應(yīng)商或者信息安全方面的專家等等。

2.4 從需求方面加強(qiáng)管理

從需求的層面來看,建立一個(gè)安全的系統(tǒng)應(yīng)首先關(guān)注的是對(duì)業(yè)務(wù)需求的分析,通過分析明確現(xiàn)有的網(wǎng)絡(luò)信息安全威脅與網(wǎng)絡(luò)信息安全所采用的攻擊手段。從網(wǎng)絡(luò)物理安全方面的需求來看,需要做好的是物理訪問控制、設(shè)施以及防火安全,在技術(shù)上確??尚械馁Y源保護(hù)與網(wǎng)絡(luò)訪問安全,組織的工作人員以及外來人員應(yīng)有著良好的保密意識(shí),做好相應(yīng)的保密工作,進(jìn)而實(shí)現(xiàn)在物理上避免網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的存在。從人員的層面來看,組織內(nèi)部的工作人員應(yīng)在操作權(quán)限上做合理的劃分與分配。以管理效率以及便捷程度為基礎(chǔ),按照不同的級(jí)別與重要程度來實(shí)施管理,確保網(wǎng)絡(luò)的順暢與安全。

3 結(jié)束語

篇(7)

關(guān)鍵詞:信息安全;技術(shù)管理;計(jì)算機(jī)應(yīng)用

0引言

目前,人們?cè)谑褂糜?jì)算機(jī)時(shí),常常會(huì)遇到一些危及信息安全的問題和故障,給用戶帶來損失和麻煩,新時(shí)期用戶對(duì)于計(jì)算機(jī)應(yīng)用環(huán)境安全的要求不斷提高。新時(shí)期用戶對(duì)于安全的計(jì)算機(jī)應(yīng)用環(huán)境的要求不斷提高,需要相關(guān)部門結(jié)合現(xiàn)有的網(wǎng)絡(luò)信息安全技術(shù)管理問題,探究網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略。

1目前危及網(wǎng)絡(luò)信息安全的主要因素

1.1互聯(lián)網(wǎng)自身的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)本身是一個(gè)復(fù)雜的虛擬空間形態(tài),內(nèi)容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設(shè)備、數(shù)據(jù)和信息等資源,這一復(fù)雜的網(wǎng)絡(luò)系統(tǒng)能夠同時(shí)接收不同渠道傳遞的數(shù)據(jù)信息,而不同渠道的信息資源質(zhì)量良莠不齊,還有很多信息本身帶有一定的危險(xiǎn)因素,或者是攜帶病毒,這些都會(huì)帶來互聯(lián)網(wǎng)系統(tǒng)的安全問題,這是互聯(lián)網(wǎng)自身存在的風(fēng)險(xiǎn)和漏洞,也是造成網(wǎng)絡(luò)信息安全問題出現(xiàn)的根本原因。

1.2病毒威脅和黑客攻擊的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)平臺(tái)包含大量的硬軟件,這些硬軟件是互聯(lián)網(wǎng)系統(tǒng)的重要組成部分,一些不法分子或者商家通過在相關(guān)軟件和硬件中插入病毒,以達(dá)到對(duì)不同計(jì)算機(jī)設(shè)備進(jìn)行破壞的目的,甚至存在一些高技術(shù)水準(zhǔn)的網(wǎng)絡(luò)黑客惡意攻擊其他用戶計(jì)算機(jī)系統(tǒng),竊取重要信息和數(shù)據(jù),篡改程序、文件信息等,造成對(duì)方計(jì)算機(jī)用戶的計(jì)算機(jī)系統(tǒng)癱瘓,信息丟失和被篡改,后果十分嚴(yán)重。

2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理現(xiàn)狀

現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息安全已經(jīng)成為全民關(guān)注的熱點(diǎn)話題之一,人們迫切需要一個(gè)安全的網(wǎng)絡(luò)環(huán)境來保障他們各項(xiàng)網(wǎng)絡(luò)活動(dòng)和交易的完成。但是就目前的網(wǎng)絡(luò)信息安全技術(shù)管理現(xiàn)狀來看,情況并不樂觀。首先,我國(guó)尚未建立起比較完善的網(wǎng)絡(luò)信息安全管理制度,沒有建立全面的一體化的安全管理規(guī)劃,導(dǎo)致網(wǎng)絡(luò)信息安全技術(shù)管理工作的開展缺乏規(guī)范和指導(dǎo),管理成效不理想;其次,在網(wǎng)絡(luò)信息安全的相關(guān)防范技術(shù)的宣傳和教育上,相關(guān)企業(yè)和部門也沒有做好預(yù)防和宣傳工作,計(jì)算機(jī)用戶雖然知道網(wǎng)絡(luò)信息安全的重要性,但是缺乏相應(yīng)的防范知識(shí)和能力,導(dǎo)致他們?cè)谟?jì)算機(jī)應(yīng)用中依然無法做好安全防范準(zhǔn)備,在應(yīng)對(duì)安全侵襲問題時(shí)束手無策;再次,在網(wǎng)絡(luò)信息安全技術(shù)的掌握上,計(jì)算機(jī)用戶也處于較低的水平,他們不能有效運(yùn)用相應(yīng)的技術(shù)管理手段來維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,導(dǎo)致計(jì)算機(jī)系統(tǒng)受到安全威脅;最后,相關(guān)硬軟件的安全防護(hù)措施上也存在一定缺陷,從而導(dǎo)致安全漏洞出現(xiàn)。

3網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略

3.1制定安全管理制度,實(shí)現(xiàn)一體化安全管理

為大力推進(jìn)網(wǎng)絡(luò)信息安全管理創(chuàng)新工作的開展,推進(jìn)網(wǎng)絡(luò)信息高效運(yùn)轉(zhuǎn),提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力,相關(guān)企業(yè)和部門需要采取一系列措施,提升信息網(wǎng)絡(luò)安全管理水平。首先,健全工作制度。制定《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息系統(tǒng)賬號(hào)和權(quán)限管理制度》《網(wǎng)絡(luò)信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網(wǎng)絡(luò)系統(tǒng)安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設(shè)備,更新防毒墻、病毒庫(kù)和系統(tǒng)漏洞補(bǔ)丁;常態(tài)化開展重要信息系統(tǒng)和政府網(wǎng)站安全自查、檢查等工作;第三,強(qiáng)化日常監(jiān)測(cè)。采用“人工+自動(dòng)監(jiān)測(cè)”方式,堅(jiān)持每日讀網(wǎng),對(duì)門戶網(wǎng)站等重要系統(tǒng)進(jìn)行監(jiān)測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)不連通、鏈接失效等問題,杜絕“不及時(shí)、不準(zhǔn)確、不回應(yīng)、不實(shí)用”等問題發(fā)生;第四,加快建立應(yīng)急隊(duì)伍。從網(wǎng)絡(luò)信息安全相關(guān)技術(shù)服務(wù)單位中選擇相關(guān)專家和技術(shù)人員與信息技術(shù)應(yīng)用人員組成網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍,并保持緊密聯(lián)系,建立長(zhǎng)效溝通協(xié)調(diào)機(jī)制,在發(fā)生安全事件時(shí),合力解決問題。相關(guān)部門要增強(qiáng)政治意識(shí)、大局意識(shí)和責(zé)任意識(shí),建立網(wǎng)絡(luò)安全管控協(xié)調(diào)機(jī)制,涉事部門必須無條件支持網(wǎng)絡(luò)信息處置相關(guān)安排。要高度重視網(wǎng)絡(luò)安全問題和不實(shí)信息內(nèi)容,形成一盤棋思想,做到守土有責(zé),屬地管理,誰主管誰負(fù)責(zé)。各應(yīng)急聯(lián)動(dòng)部門要做到24小時(shí)在線監(jiān)測(cè),并統(tǒng)一處置流程,統(tǒng)一上報(bào)渠道,做到不漏報(bào)、不擱置、不走形式,違規(guī)必追責(zé),追責(zé)必懲處。要有擔(dān)當(dāng),講政治,顧大局,擔(dān)負(fù)起網(wǎng)絡(luò)信息內(nèi)容線上處置的主責(zé)和線下處置的監(jiān)督責(zé)任。要強(qiáng)化底線思維,做到教育疏導(dǎo)到位,認(rèn)真解決到位。

3.2加強(qiáng)網(wǎng)絡(luò)信息安全宣傳,提升安全防范意識(shí)

網(wǎng)絡(luò)安全不僅事關(guān)國(guó)家安全和國(guó)家發(fā)展,也直接關(guān)系到每一個(gè)網(wǎng)民的切身利益。要精心組織網(wǎng)絡(luò)安全宣傳周活動(dòng),深入宣傳貫徹《網(wǎng)絡(luò)安全法》,大力培育積極健康、向上向善的網(wǎng)絡(luò)文化,持續(xù)加強(qiáng)網(wǎng)絡(luò)空間治理,嚴(yán)厲打擊各類網(wǎng)絡(luò)違法犯罪活動(dòng),整合各方力量,共同落實(shí)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,推動(dòng)形成全社會(huì)重視網(wǎng)絡(luò)安全、維護(hù)網(wǎng)絡(luò)安全的良好局面。地區(qū)要定期開展網(wǎng)絡(luò)信息安全宣傳教育工作,例如在網(wǎng)絡(luò)與信息安全宣傳周以“網(wǎng)絡(luò)安全為師生,網(wǎng)絡(luò)安全靠師生”為主題,開展活動(dòng)內(nèi)容豐富、形式多樣的宣傳活動(dòng)?;顒?dòng)期間充分利用官方微信公眾平臺(tái)、微博平臺(tái)等新媒體宣傳媒介,以及專題網(wǎng)站、廣播、電子屏幕、宣傳海報(bào)和橫幅等方式宣傳活動(dòng)方案內(nèi)容及網(wǎng)絡(luò)與信息安全知識(shí)。還可舉辦網(wǎng)絡(luò)與信息安全知識(shí)講座教職工專場(chǎng)、網(wǎng)絡(luò)與信息安全知識(shí)講座學(xué)生專場(chǎng)、網(wǎng)絡(luò)與信息安全知識(shí)視頻培訓(xùn)、知識(shí)問答等活動(dòng),發(fā)放網(wǎng)絡(luò)安全法宣傳冊(cè)等材料。通過專題網(wǎng)站國(guó)家有關(guān)網(wǎng)絡(luò)與信息安全法律法規(guī)、網(wǎng)絡(luò)與信息安全知識(shí)。為了更好地落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制,活動(dòng)期間學(xué)校和企業(yè)與各部門、院(系)簽訂網(wǎng)絡(luò)與信息安全責(zé)任書。通過活動(dòng)宣傳網(wǎng)絡(luò)安全法律法規(guī),普及基本的網(wǎng)絡(luò)與信息安全知識(shí),使廣大群眾增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),提高網(wǎng)絡(luò)和信息安全防護(hù)技能。

3.3強(qiáng)化技術(shù)防范,促進(jìn)安全應(yīng)用

在計(jì)算機(jī)的使用過程中,要不斷強(qiáng)化網(wǎng)絡(luò)信息安全的技術(shù)防范措施,強(qiáng)化專管員履職能力。制定辦公設(shè)備信息安全定期檢查考核制度,專管員每周不定期對(duì)設(shè)備涉密信息及安全使用情況進(jìn)行抽查,對(duì)員工使用辦公機(jī)具和生產(chǎn)客戶端、信息管理、外來U盤、中轉(zhuǎn)申請(qǐng)使用及審批、機(jī)具感染病毒等多方面進(jìn)行監(jiān)測(cè),發(fā)現(xiàn)問題按照考核辦法處理,落實(shí)好激勵(lì)制度。重視信息安全硬件設(shè)施的規(guī)范使用。在暢通數(shù)據(jù)傳輸通道的同時(shí),注重信息安全硬件設(shè)施的規(guī)范使用,定期更新維護(hù)防毒軟件,大力降低安全風(fēng)險(xiǎn),確保網(wǎng)絡(luò)信息安全,防患于未然。建立安全防護(hù)體系,強(qiáng)化關(guān)鍵信息基礎(chǔ)數(shù)據(jù)保護(hù)。梳理包括三級(jí)網(wǎng)元、DNS等在內(nèi)的23個(gè)網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施,并在等級(jí)保護(hù)的基礎(chǔ)上,進(jìn)一步加強(qiáng)安全防護(hù)工作。此外,還要加強(qiáng)互聯(lián)網(wǎng)網(wǎng)絡(luò)空間安全工作,建設(shè)移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置系統(tǒng)、僵木蠕監(jiān)測(cè)和處置系統(tǒng)、異常流量監(jiān)測(cè)和處置系統(tǒng),對(duì)各類惡意程序進(jìn)行監(jiān)測(cè)處置。還要加強(qiáng)治理,防范打擊通訊信息詐騙。從業(yè)務(wù)源頭和技術(shù)防范方面加強(qiáng)治理,切實(shí)防范打擊通訊信息詐騙。加強(qiáng)重要信息系統(tǒng)監(jiān)控和管理工作。嚴(yán)格內(nèi)外網(wǎng)使用規(guī)定,禁止內(nèi)外網(wǎng)混用,嚴(yán)格病毒防范,禁止隨意使用各類數(shù)據(jù)傳輸媒介,規(guī)范稅務(wù)網(wǎng)絡(luò)信息安全行為。加強(qiáng)網(wǎng)絡(luò)終端監(jiān)管,建立安全監(jiān)控和管理機(jī)制,實(shí)時(shí)對(duì)違規(guī)使用網(wǎng)絡(luò)的行為和計(jì)算機(jī)病毒進(jìn)行監(jiān)控,對(duì)發(fā)現(xiàn)的違規(guī)行為和計(jì)算機(jī)病毒及時(shí)進(jìn)行處理,并通知使用單位進(jìn)行整改。及時(shí)升級(jí)管理系統(tǒng)。對(duì)已經(jīng)運(yùn)行的財(cái)務(wù)軟件系統(tǒng)做好硬件軟件的日常維護(hù)工作,及時(shí)修補(bǔ)漏洞,更新系統(tǒng)。同時(shí),在財(cái)政業(yè)務(wù)內(nèi)、外網(wǎng)統(tǒng)一安裝防火墻和做好數(shù)據(jù)的備份工作。通過這樣全面的安全防護(hù)措施的實(shí)施,確保網(wǎng)絡(luò)運(yùn)營(yíng)的安全高效進(jìn)行。

3.4完善網(wǎng)絡(luò)硬軟件建設(shè),強(qiáng)化軟件維護(hù)和管理

要促進(jìn)計(jì)算機(jī)的高效應(yīng)用,還需要不斷加強(qiáng)網(wǎng)絡(luò)軟、硬件安全建設(shè)。做到日常與新態(tài)并重,軟、硬件建設(shè)相結(jié)合,硬件上下功夫,軟件上重管理,在做好網(wǎng)絡(luò)日常管理的同時(shí),定期檢查網(wǎng)絡(luò)節(jié)點(diǎn),定時(shí)進(jìn)行漏洞掃描,落實(shí)網(wǎng)絡(luò)安全域邊界的訪問措施和策略。購(gòu)置新一代應(yīng)用防火墻、防病毒網(wǎng)關(guān)、上網(wǎng)行為管理網(wǎng)關(guān)和關(guān)鍵網(wǎng)絡(luò)核心路由、交換硬件和網(wǎng)絡(luò)審計(jì)系統(tǒng)、安全審計(jì)系統(tǒng)和網(wǎng)絡(luò)運(yùn)維管理系統(tǒng)等軟件系統(tǒng),確保內(nèi)外網(wǎng)絡(luò)出口安全運(yùn)維。針對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)中存在的漏洞,必須要盡快采取相應(yīng)的技術(shù)措施。為強(qiáng)化網(wǎng)絡(luò)安全漏洞管理,首先要建立漏洞管理全流程監(jiān)督處罰制度,及時(shí)發(fā)現(xiàn)未修復(fù)漏洞的行為,并追究相關(guān)責(zé)任;然后要強(qiáng)制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測(cè),盡量在源頭堵住漏洞;最后對(duì)存在嚴(yán)重網(wǎng)絡(luò)安全漏洞,可能導(dǎo)致大規(guī)模用戶隱私泄露、人身傷害或者影響民生服務(wù)、關(guān)鍵基礎(chǔ)設(shè)施正常運(yùn)行的軟硬件產(chǎn)品,應(yīng)實(shí)施強(qiáng)制召回,避免造成更大的損失。

4結(jié)論

網(wǎng)絡(luò)環(huán)境復(fù)雜多變,其中涉及的人員眾多,覆蓋面較廣,網(wǎng)絡(luò)信息安全技術(shù)管理是確保計(jì)算機(jī)應(yīng)用的關(guān)鍵要素,針對(duì)網(wǎng)絡(luò)信息安全管理中存在的固有問題,相關(guān)硬軟件運(yùn)營(yíng)商、網(wǎng)絡(luò)運(yùn)營(yíng)商等都需要盡快采取有效的安全技術(shù)防護(hù)和管理措施,針對(duì)突出的網(wǎng)絡(luò)信息安全漏洞問題,采取相應(yīng)的解決方案,確保構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,為計(jì)算機(jī)的高效應(yīng)用提供良好的環(huán)境。

參考文獻(xiàn):

[1]楊雨鋒.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全防范措施探究——評(píng)《計(jì)算機(jī)網(wǎng)絡(luò)與信息安全技術(shù)》[J].新聞與寫作,2016(9):125.

[2]謝劍.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用價(jià)值研究[J].信息化建設(shè),2016(4):63-64.

[3]高山山.基于網(wǎng)絡(luò)信息安全技術(shù)管理下的計(jì)算機(jī)應(yīng)用探究[J].科技創(chuàng)新與應(yīng)用,2015(33):106.

[4]馬民虎,張敏.信息安全與網(wǎng)絡(luò)社會(huì)法律治理:空間、戰(zhàn)略、權(quán)利、能力——第五屆中國(guó)信息安全法律大會(huì)會(huì)議綜述[J].西安交通大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2015,35(2):92-97.