前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防范意識培養(yǎng)主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:中職計算機網(wǎng)絡(luò);防范技術(shù);安全
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2013)19-4407-03
1 計算機網(wǎng)絡(luò)安全的背景和意義
自20世紀,微軟公司出版的視窗操作系統(tǒng)出現(xiàn),計算機推廣普及的進程大大加快。時至今日,計算機網(wǎng)絡(luò)已經(jīng)進入各個領(lǐng)域,推動人類社會文明的進步和文化傳播。計算機及互聯(lián)網(wǎng)的應(yīng)用大大加快了社會各部門的工作效率,豐富了人民生活。然而,關(guān)于計算機網(wǎng)絡(luò)的安全問題頻發(fā),引起人們的關(guān)注,網(wǎng)絡(luò)安全問題的存在,會極大影響程序的正常運轉(zhuǎn),破壞數(shù)據(jù),甚至使財產(chǎn)遭受損失。如何進行計算機網(wǎng)絡(luò)安全問題的有效防范顯得十分必要。在此背景下,中職計算機網(wǎng)絡(luò)的防范技術(shù)對策的探究對保證計算機網(wǎng)絡(luò)的安全可靠具有重要意義。
計算機網(wǎng)絡(luò)安全是指包括計算機硬件維護、計算機軟件維護以及對整個網(wǎng)絡(luò)系統(tǒng)的安全性維護的計算機網(wǎng)絡(luò)信息安全。主要運用相關(guān)的安全防范技術(shù)提高計算機網(wǎng)絡(luò)系統(tǒng)的抗攻擊性和安全性,使其免遭偶然和惡意攻擊的破壞,保證網(wǎng)絡(luò)平臺安全運行。計算機網(wǎng)絡(luò)安全包含技術(shù)和管理兩方面,網(wǎng)絡(luò)安全管理制度和網(wǎng)絡(luò)安全防范技術(shù)共同構(gòu)建起整個計算機網(wǎng)絡(luò)安全體系。
2 中職計算機網(wǎng)絡(luò)安全存在的威脅
2.1人為因素
計算機并不會主動運轉(zhuǎn),需要人來使用。人的行為在很大程度上影響計算機網(wǎng)絡(luò)環(huán)境。對中職計算機網(wǎng)絡(luò)安全造成威脅的人為因素包括:計算機網(wǎng)絡(luò)安全防范技術(shù)和安全管理制度不健全,安全管理措施不到位,管理員管理不當,內(nèi)部人員缺乏安全意識導致泄密或有意利用自己的合法身份進入網(wǎng)絡(luò)系統(tǒng)進行故意破壞。
2.2攻擊工具獲取容易,使用簡單
互聯(lián)網(wǎng)在提供海量信息的同時,也使得很多惡意攻擊軟件得以免費自由廣泛地傳播。再加上此類攻擊軟件使用簡單,設(shè)置簡便,使用門檻低,很多人都得以對其加以利用,進行網(wǎng)絡(luò)攻擊。大量廉價甚至免費的攻擊軟件充斥,自動后攻擊攻擊大量泛濫,增加了網(wǎng)絡(luò)安全的不穩(wěn)定因素。由下圖可以看出,第一,隨著攻擊行為復雜度降低,普通人也可能對整個網(wǎng)絡(luò)系統(tǒng)造成巨大危害。第二,攻擊技術(shù)日益普及也催生高水平的攻擊者,安全管理員面臨更大挑戰(zhàn),網(wǎng)絡(luò)環(huán)境的不安全因素增加。
2.3中職學校師生網(wǎng)絡(luò)安全意識不強
對于校園網(wǎng)用戶而言,由于使用者多為學生,網(wǎng)絡(luò)環(huán)境相對單純,網(wǎng)絡(luò)安全問題尚不能引起充分重視,所以基本沒有或很少使用計算機網(wǎng)絡(luò)防范技術(shù),而是更傾向于各類應(yīng)用軟件的操作使用,很少考慮實際潛在的網(wǎng)絡(luò)風險及風險帶來的低效率。較少人會主動學習防范木馬、修復漏洞、管理密碼和信息密保的基本知識以及防止人為破壞系統(tǒng)和篡改敏感數(shù)據(jù)的技術(shù)。
目前,網(wǎng)絡(luò)安全的相關(guān)制度法規(guī)相繼出臺,學校網(wǎng)絡(luò)中心也制定了相應(yīng)的配套管理制度,但是由于宣傳力度不夠,學生中仍然存在大量因自身網(wǎng)絡(luò)法律意識淡薄,無意或有意破壞網(wǎng)絡(luò)安全的行為。網(wǎng)絡(luò)上黑客交流也十分活躍,其中不乏獵奇的青年學生,這也為其破壞活動奠定了技術(shù)基礎(chǔ)。
2.4操作系統(tǒng)及應(yīng)用系統(tǒng)的漏洞造成的威脅
近幾年來,利用漏洞開發(fā)的計算機病毒在互聯(lián)網(wǎng)上泛濫成災(zāi),頻頻掀起發(fā)作狂潮,并且隨著網(wǎng)絡(luò)帶寬和計算機數(shù)量的增加,病毒的傳播速度越來越快。正如同人們對其的命名,計算機病毒同生物病毒一樣,通過不斷復制進行傳播、攻擊和侵染,并且能在短時間內(nèi)迅速波及大范圍用戶計算機。由此,計算機病毒成為網(wǎng)絡(luò)安全的首要威脅。常見的計算機病毒有:木馬病毒、蠕蟲病毒、腳本病毒、間諜病毒等。
木馬病毒是最常見的病毒,常利用通過捆綁于其他軟件上傳播,一旦用戶下載并感染木馬,其計算機就處于他人的監(jiān)視和控制中;蠕蟲病毒的原理是對主機掃描,一發(fā)現(xiàn)存在漏洞就對其加以利用,進而控制主機。特點是隱蔽性高,捆綁在其他程序上,程序運行病毒也被激活,并以極快的速度變種,殺滅存在一定難度;腳本病毒依附在網(wǎng)站上,當用戶訪問網(wǎng)站,點擊開啟時相關(guān)腳本也受到病毒侵染。造成主機大部分資源被占用,運行變慢,甚者硬盤受損;間諜病毒出現(xiàn)時間并不長,一般通過改變用戶主頁來提升網(wǎng)站的訪問人數(shù),并獲取用戶數(shù)據(jù),對用戶數(shù)據(jù)安全性造成一定威脅。
例如,2002年4月中旬,“求職信”惡性網(wǎng)絡(luò)病毒襲擊捷克,使其蒙受重大經(jīng)濟損失,中國大陸及臺灣地區(qū)也遭受攻擊;2003年8月11日,在美國爆發(fā)的“沖擊波”蠕蟲病毒開始肆虐全球,并且迅速傳播到歐洲、南美、澳洲、東南亞等地區(qū)。據(jù)報道,截至8月14日,全球已有25萬臺電腦受到攻擊。我國從11日到13日,短短三天間就有數(shù)萬臺電腦被感染,4100多個企事業(yè)單位的局域網(wǎng)遭遇重創(chuàng),其中2000多個局域網(wǎng)陷入癱瘓,嚴重阻礙了電子政務(wù)、電子商務(wù)等工作的開展,造成巨大的經(jīng)濟損失;2004年最主要的蠕蟲事件是利用微軟視窗系統(tǒng)LSASS漏洞傳播的“震蕩波”系列蠕蟲,造成大量的用戶計算機被感染。根據(jù)CNCERT/CC抽樣監(jiān)測發(fā)現(xiàn)我國有超過138萬個lP地址的主機感染此類蠕蟲。
3 中職計算機網(wǎng)絡(luò)的防范技術(shù)對策
3.1防火墻技術(shù)
防火墻是設(shè)置在不同網(wǎng)絡(luò)或網(wǎng)絡(luò)安全區(qū)域間的一系列部件的組合。具有簡單實用,成本低的優(yōu)點。其主要功能是,作為一道網(wǎng)絡(luò)安全屏障,限制外部用戶訪問,管理內(nèi)部用戶訪問外界網(wǎng)絡(luò)的權(quán)限。因此,也成為信息進出的唯一通道,從而可以較有效地依照安全政策控制出入的信息。此外,防火墻本身也具有一定抗攻擊能力,可以加強計算機網(wǎng)絡(luò)安全策略,保護暴露的用戶點,監(jiān)控并審計網(wǎng)絡(luò)存取訪問行為,實現(xiàn)內(nèi)部信息的有效防護,防治信息外泄。
防火墻技術(shù)的關(guān)鍵是,數(shù)據(jù)包過濾技術(shù)。如下圖所示,包檢查模塊應(yīng)當深入操作系統(tǒng)的核心,在計算機操作系統(tǒng)或路由器轉(zhuǎn)發(fā)數(shù)據(jù)包前攔截所有數(shù)據(jù)包,然后經(jīng)過檢查模塊,攔截檢查所有進出站數(shù)據(jù)。
3.2加密技術(shù)
計算機網(wǎng)絡(luò)系統(tǒng)龐大復雜,信息傳遞過程需要經(jīng)過許多網(wǎng)絡(luò)路徑,很可能包括不可信網(wǎng)絡(luò),從而容易發(fā)生信息泄露。所以,中職計算機網(wǎng)絡(luò)系統(tǒng)的防范技術(shù)中,信息加密技術(shù)是一個重要方面。計算機網(wǎng)絡(luò)數(shù)據(jù)加密包括鏈路加密、節(jié)點加密和端到端加密三個層次。鏈路加密能有效保護網(wǎng)絡(luò)節(jié)點間鏈路信息安全,包括路由信息在內(nèi)的鏈路數(shù)據(jù)都會以密文的形式加以保護;節(jié)點加密可以有效保護源節(jié)點到目的節(jié)點之間傳輸鏈路的信息安全;端到端加密則能有效保護傳輸過程中數(shù)據(jù)安全,在整個傳輸過程中,數(shù)據(jù)以密文形式從源端用戶傳輸?shù)侥康亩擞脩簟?/p>
3.3信息認證和鑒別
信息認證是又一重要的網(wǎng)絡(luò)防范技術(shù),被喻為安全信息系統(tǒng)的“門禁”模塊,是網(wǎng)絡(luò)通信中可信安全通信通道的重要建立過程。認證的主要目的是檢驗信息發(fā)送者的真實性和驗證信息的完整性,即能確認用戶沒有被他人冒充,又能驗證信息在傳輸過程或存儲過程中沒有被重組、篡改或者延遲。因此,信息認證是防治網(wǎng)絡(luò)系統(tǒng)遭受攻擊的一種很重要技術(shù)手段,常通過數(shù)字信封、數(shù)字摘要、數(shù)字簽名、智能卡、數(shù)字證書和生物特征識別等技術(shù)來實現(xiàn)。 其中,數(shù)字簽名可以有效應(yīng)對網(wǎng)絡(luò)通信中的信息偽造問題。數(shù)字簽名運用得較多的是公匙加密技術(shù),通過此技術(shù),任何知道接收方公開密匙的人都可以向其發(fā)送加密信息,只有唯一擁有接收方私有密匙的用戶才可以解密信息。另外,智能卡屬于鑒別手段的一種,其他鑒別手段還包括計算式通過口令、一次性口令和生物卡等。操作中,計算機之間鑒別的原理是基于計算的不同配置,所以通過鑒別計算機的配置是否符合原有配置來判斷用戶身份。
3.4網(wǎng)絡(luò)訪問控制技術(shù)
網(wǎng)絡(luò)訪問控制技術(shù)是為了防范計算機網(wǎng)絡(luò)系統(tǒng)在提供遠程登錄、文件傳輸?shù)倪^程中,不法分子趁機闖入,有效控制非法入侵者。具體實施措施是使用路由器對外界進行控制,將路由器作為網(wǎng)絡(luò)的局域網(wǎng)上諸如Internet等網(wǎng)絡(luò)服務(wù)的信息流量,也可以設(shè)置系統(tǒng)文件權(quán)限來確認訪問是否非法,保證計算機網(wǎng)絡(luò)信息安全。
3.5技術(shù)查殺病毒、修補漏洞
常用的應(yīng)對病毒的方法是利用殺毒軟件防治病毒。購買正版軟件,及時獲得更新服務(wù),可以對病毒起到主動防御的功能,在中職計算機網(wǎng)絡(luò)防范中,應(yīng)用效果顯著。無論是計算機操作系統(tǒng)還是各個應(yīng)用軟件和互聯(lián)網(wǎng)漏洞都要及時利用相應(yīng)修復軟件修補,定時全盤掃描并修復計算機,可以有效降低網(wǎng)絡(luò)安全風險。
3.6提高安全意識
無論再先進的計算機防范技術(shù),都需要人去使用執(zhí)行。因此,互聯(lián)網(wǎng)安全管理員或是普通用戶都要提高網(wǎng)絡(luò)安全意識,保持警惕,及時運用網(wǎng)絡(luò)安全防范技術(shù)來避免出現(xiàn)安全隱患,培養(yǎng)良好的上網(wǎng)習慣,避免疏忽大意損失數(shù)據(jù)或?qū)е掠嬎銠C系統(tǒng)受損。
4 結(jié)論
當前通信與信息產(chǎn)業(yè)高速迅猛發(fā)展,計算機網(wǎng)絡(luò)安全防范技術(shù)也應(yīng)當與時俱進,以使網(wǎng)絡(luò)技術(shù)適應(yīng)社會發(fā)展的需要,發(fā)揮應(yīng)有的職能和優(yōu)勢,避免因為網(wǎng)絡(luò)安全問題造成社會經(jīng)濟和資源損失。網(wǎng)絡(luò)是把雙刃劍,關(guān)鍵在于如何有效運用。網(wǎng)絡(luò)安全防范技術(shù)為網(wǎng)絡(luò)通信發(fā)揮更大力量奠定基礎(chǔ),并處于不斷發(fā)展中,涉及計算機網(wǎng)絡(luò)系統(tǒng)軟件安全、硬件安全和數(shù)據(jù)信息安全等方面。中職計算機網(wǎng)絡(luò)防范技術(shù)對策必須建立一整套完善的安全管理制度,提高網(wǎng)絡(luò)安全意識,充分發(fā)揮網(wǎng)絡(luò)防范技術(shù)的功能,強化計算機網(wǎng)絡(luò)安全。
參考文獻:
[1] 潘章斌.計算機網(wǎng)絡(luò)安全問題及防范技術(shù)研究[J].中國高新技術(shù)企業(yè),2013(7).
[2] 徐囡囡.關(guān)于計算機網(wǎng)絡(luò)安全防范技術(shù)的研究和應(yīng)用[J].信息與電腦,2011(6).
[3] 徐儉.淺談計算機網(wǎng)絡(luò)安全防范技術(shù)[J].現(xiàn)代電視技術(shù),2005(6).
[4] 丁高虎.試論計算機網(wǎng)絡(luò)安全及防范技術(shù)[J].華章,2012(22).
[5] 鐘平.校園網(wǎng)安全防范技術(shù)研究[D].廣州:廣州工業(yè)大學,2007.
[6] 胡錚.網(wǎng)絡(luò)與信息安全[M].北京:清華大學出版社,2006:318-323.
[7] 矯健,韓芳溪,毛忠東.網(wǎng)絡(luò)攻擊手段及防御系統(tǒng)設(shè)計[J].計算機工程與應(yīng)用,2003(33):168-170.
關(guān)鍵詞:大數(shù)據(jù);計算機;網(wǎng)絡(luò)安全
1大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全問題
大數(shù)據(jù)是依靠網(wǎng)絡(luò)技術(shù)的不斷發(fā)展而演變形成的,其數(shù)據(jù)來源主要依靠計算機的信息輸入和用戶的信息共享?;诖髷?shù)據(jù)視角,必須考慮到計算機網(wǎng)絡(luò)安全所受到的威脅種類,以便進行針對性防范。
1.1病毒威脅
計算機網(wǎng)絡(luò)病毒有自我復制、傳染性以及毀滅性等特點,會導致計算機系統(tǒng)被破壞。一些網(wǎng)絡(luò)病毒可以同時讓幾十萬的攝像頭訪問網(wǎng)絡(luò),進而導致網(wǎng)絡(luò)癱瘓。在這些病毒中,木馬病毒是用戶在上網(wǎng)過程中最難防備的病毒之一。木馬病毒經(jīng)常出現(xiàn)在網(wǎng)絡(luò)開放終端中,由于其快速滋生的特性,會影響到計算機數(shù)據(jù)的安全性。
1.2黑客攻擊
黑客攻擊主要分為軟件節(jié)點型和主動型兩種。主動型的黑客攻擊目標明確,會針對整個計算機系統(tǒng)進行攻擊,直到系統(tǒng)崩潰。而軟件節(jié)點型黑客主要是針對用戶的某些文件信息進行攻擊,用戶的文件可能在毫無察覺的情況下被竊取或破壞[1]。
1.3系統(tǒng)性漏洞
計算機軟件在開發(fā)過程中或多或少都存在一些系統(tǒng)性漏洞,若是有意留下的漏洞便會形成后門。這些系統(tǒng)漏洞或缺陷的存在就為黑客攻擊創(chuàng)造了條件,在黑客攻擊時會呈現(xiàn)出巨大的破壞性。如果有非法分子覬覦計算機中的文件資料,則會帶來巨大的經(jīng)濟損失。
1.4釣魚網(wǎng)站
如果用戶安全防范意識不足,就會在某些釣魚網(wǎng)站留下大量的個人信息。這些網(wǎng)站會偽裝成看似正規(guī)的網(wǎng)站,一旦登錄留下信息,個人的財產(chǎn)安全就會受到威脅。
1.5操作失誤
由于人主觀能動性的存在,操作行為很容易出現(xiàn)失誤或錯誤,有些關(guān)鍵性的失誤可能會導致整個計算機系統(tǒng)崩潰。
1.6用戶網(wǎng)絡(luò)安全意識不強
大多數(shù)網(wǎng)絡(luò)病毒是通過不法網(wǎng)站進行傳播的,想從根源上防止病毒傳播,就需要用戶牢牢樹立起安全意識。隨著計算機軟件技術(shù)的不斷發(fā)展,病毒產(chǎn)生的種類、傳播速度和傳播方式也在不斷更新[2]。在進行網(wǎng)絡(luò)訪問時,應(yīng)通過網(wǎng)絡(luò)安全軟件進行檢測,如果貿(mào)然使用未經(jīng)檢測的網(wǎng)站很可能會導致計算機感染病毒。
2大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)安全防范措施
2.1建設(shè)網(wǎng)絡(luò)安全監(jiān)測構(gòu)架,安裝防火墻
網(wǎng)絡(luò)安全中使用的殺毒軟件主要有騰訊電腦管家、360殺毒軟件等,這些殺毒軟件都可以在后臺在線運行,可實時進行網(wǎng)絡(luò)安全檢測并精確檢測出入侵目標,對提高網(wǎng)絡(luò)安全水平有著重要意義。防火墻軟件不僅能夠降低計算機被病毒攻擊的風險,還可以在一定程度上防止黑客入侵,在檢測到病毒后能夠及時向用戶發(fā)出警告,確保用戶處在一個干凈、安全的網(wǎng)絡(luò)環(huán)境中。網(wǎng)絡(luò)安全管理框架如圖1所示。
2.2重視對網(wǎng)絡(luò)安全管理人員綜合素質(zhì)的培養(yǎng)
要加強網(wǎng)絡(luò)安管人員自身素養(yǎng)建設(shè),進行網(wǎng)絡(luò)安全管理培訓,有針對性地開展績效考核,便于發(fā)現(xiàn)問題和解決問題,充分調(diào)動安管人員的工作熱情。在招聘過程中要高標準,嚴要求,保障網(wǎng)絡(luò)安管團隊的專業(yè)技術(shù)水平。
2.3保障用戶的賬戶安全
大數(shù)據(jù)時代,每個用戶的賬號和密碼就是自己在網(wǎng)絡(luò)世界中的“身份證”,如果這個“身份證”丟失或被別人盜用,將會造成極大的經(jīng)濟財產(chǎn)損失,保證網(wǎng)絡(luò)信息的安全性非常有必要。應(yīng)從安全系統(tǒng)開發(fā)入手,提高密碼的復雜性,使用大小寫字母、數(shù)字、特殊符號組合的密碼,不要因登錄方便而在不常用的瀏覽器中設(shè)置記憶性密碼,在退出系統(tǒng)時也要退出登錄再關(guān)閉瀏覽器,并清理掉個人信息。
2.4建立安全威脅誘捕系統(tǒng)
受到黑客攻擊時,可以利用目前的欺騙防御技術(shù)在黑客攻擊途徑上設(shè)置仿真沙盒,混淆黑客的攻擊目標。在此基礎(chǔ)上,還可以記錄黑客的攻擊行為,獲取其IP地址等網(wǎng)絡(luò)信息。通過大數(shù)據(jù)手段建立防御模型,能夠主動發(fā)現(xiàn)威脅并靈活采取攔截手段,能夠為大數(shù)據(jù)平臺提供全面的檢測服務(wù)[3]。安全威脅誘捕系統(tǒng)流程如圖2所示。
2.5提高數(shù)據(jù)庫的加密水平
數(shù)據(jù)記錄著人們生活中的所有活動軌跡,甚至可以通過數(shù)據(jù)預測每個人的需求,所以數(shù)據(jù)庫也是黑客最喜歡攻擊的。當數(shù)據(jù)庫受到攻擊后,便會導致數(shù)據(jù)庫內(nèi)的信息被泄露、破壞,系統(tǒng)也因此癱瘓。無論是個人還是企業(yè),都應(yīng)注重數(shù)據(jù)庫的加密水平。
2.6及時檢測修復系統(tǒng)漏洞
系統(tǒng)漏洞是黑客攻擊的便捷途徑,對此必須建立起定期檢測漏洞、修復漏洞的制度。檢測漏洞時不能應(yīng)付了事,應(yīng)積極主動搜集漏洞信息,對數(shù)據(jù)庫內(nèi)的信息進行安全監(jiān)測,如果發(fā)現(xiàn)漏洞,應(yīng)及時采取相關(guān)對策。此外,企業(yè)或個人也應(yīng)對以往出現(xiàn)的網(wǎng)絡(luò)安全事故進行分析,并制定出信息系統(tǒng)應(yīng)急防護預案。3結(jié)語我國基于大數(shù)據(jù)的計算機網(wǎng)絡(luò)安全防范技術(shù)正處于發(fā)展階段,防范手段和管理水平還有待提高。對此,需從實際情況出發(fā),有針對性地完善和優(yōu)化網(wǎng)絡(luò)防范技術(shù),提高安管人員綜合素養(yǎng),用戶也應(yīng)加強網(wǎng)絡(luò)安全防范意識。
參考文獻:
[1]周億城,陳靖,唐滿華,等.大數(shù)據(jù)背景下計算機網(wǎng)絡(luò)信息安全風險和解決對策研究[J].科技創(chuàng)新與應(yīng)用,2020,(35):83-84.
[2]呂豐秀.大數(shù)據(jù)時代下計算機網(wǎng)絡(luò)安全防御系統(tǒng)設(shè)計與實現(xiàn)分析[J].電子世界,2020,(21):177-178.
1.1計算機網(wǎng)絡(luò)技術(shù)使計算機及其存儲的信息能夠?qū)崿F(xiàn)資源的共享
資源共享是計算機網(wǎng)絡(luò)技術(shù)最為關(guān)鍵的功能之一。計算機網(wǎng)絡(luò)端客戶可將全部或是部分資源進行共享,這種共享不僅包含數(shù)據(jù)資源的共享,還包括軟、硬件資源的共享。連接到特定網(wǎng)絡(luò)中的計算機可共享一臺或幾臺主機,以及大范圍的儲藏設(shè)備或特殊設(shè)備等,可以有效提升設(shè)備的利用率,最大限度地減少硬件的重復投資;同時,共享各類應(yīng)用軟件及語言處理系統(tǒng),也能極大地減少軟件管理、開發(fā)及維護等環(huán)節(jié)的投資,不僅可有效提高數(shù)據(jù)處理的效率與準確度,還可降低存儲數(shù)據(jù)所必需的設(shè)備投資。
1.2計算機網(wǎng)絡(luò)技術(shù)能夠?qū)崿F(xiàn)信息快速的傳遞
處于特定網(wǎng)絡(luò)中的計算機,可通過傳輸系統(tǒng)快速、可靠地完成不同計算機終端間程序、數(shù)據(jù)等信息的傳輸。最初階段計算機主要應(yīng)用于傳輸、存儲及數(shù)據(jù)加工,使用者須通過語言處理系統(tǒng)和計算機進行溝通,由于計算機網(wǎng)絡(luò)技術(shù)的發(fā)展,使用者可在任何時間從網(wǎng)絡(luò)中獲取、傳輸和使用所需信息。通過計算機網(wǎng)絡(luò)技術(shù)的運用,實現(xiàn)了資源的共享與交流,為人們提供了更多的文字、圖像、聲音等數(shù)據(jù),滿足了人們對數(shù)據(jù)處理、壓縮、互換等需求,使人們生產(chǎn)生活方式發(fā)生了巨大改變。因此,探究計算機網(wǎng)絡(luò)技術(shù)發(fā)展及其安全防范措施,使其發(fā)揮更為積極、有效作用,從而實現(xiàn)推動人類社會取得進步與發(fā)展的目的。
2、計算機網(wǎng)絡(luò)技術(shù)應(yīng)用中所面臨的安全威脅
計算機網(wǎng)絡(luò)技術(shù)應(yīng)用過程中,面臨著方方面面的安全威脅。目前主要的安全威脅主要表現(xiàn)在如下方面:
2.1計算機操作系統(tǒng)存在不安全隱患
操作系統(tǒng)是計算機的核心軟件,其不僅管理著計算機硬件及所有資源,還為使用計算機者提供方便。若計算機的操作系統(tǒng)受到網(wǎng)絡(luò)病毒的攻擊,操作系統(tǒng)就可能在病毒的控制下,對計算機信息進行更改,甚至導致計算機整機癱瘓。出現(xiàn)這類安全問題的主要原因就是使用者不了解計算機中所安裝軟件,同時忽視的網(wǎng)絡(luò)病毒防護,最終導致計算機及其內(nèi)部信息處于危險狀態(tài)。
2.2計算機數(shù)據(jù)庫存在不安全隱患
現(xiàn)代計算機的數(shù)據(jù)庫管理,多為分級管理形式,若安全防范措施不到位,就有可能帶來一定的安全隱患。如,計算機存在系統(tǒng)漏洞或安全問題時,計算機使用者的身份信息和銀行卡密碼信息就極易為他人所獲取,這就給其個人隱私和個人財產(chǎn)安全帶來威脅。
2.3網(wǎng)絡(luò)應(yīng)用中存在不安全隱患
隨著計算機網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計算機使用者經(jīng)常會通過網(wǎng)絡(luò)系統(tǒng)獲取自己所需的知識或是數(shù)據(jù)信息,若使用過于隨意,又不注意安全防范措施的運用,就有可能給計算機系統(tǒng)帶來威脅。如,在TCP/IP或是FTP網(wǎng)絡(luò)協(xié)議中,若存在一些系統(tǒng)漏洞,計算機就可能被破解密碼,導致計算機系統(tǒng)防火墻癱瘓,信息被泄露。
3、計算機網(wǎng)絡(luò)系統(tǒng)的安全防護策略探討
為進一步提升計算機網(wǎng)絡(luò)系統(tǒng)的安全性,可在應(yīng)用過程中,通過采取以下措施加強系統(tǒng)的安全防范。
3.1加強計算機使用者網(wǎng)絡(luò)系統(tǒng)安全意識的培養(yǎng)
網(wǎng)絡(luò)系統(tǒng)的安全問題,有很大一部分是由于使用者安全意識淡薄所引發(fā)的。因此,計算機使用用者應(yīng)時刻保持網(wǎng)絡(luò)安全意識。應(yīng)設(shè)立計算機的使用密碼,并注意密碼的保護;還要增強計算機使用者操作安全意識的培養(yǎng),避免因使用者隨意進入非法鏈接網(wǎng)站而帶來的安全隱患;還應(yīng)養(yǎng)成定期察殺計算機網(wǎng)絡(luò)病毒的習慣,以防止病毒入侵計算機系統(tǒng)。
3.2對硬件設(shè)備進行有效的安全管理
計算機網(wǎng)絡(luò)安全設(shè)備是確保網(wǎng)絡(luò)系統(tǒng)安全的基礎(chǔ)性設(shè)施,是網(wǎng)絡(luò)安全基礎(chǔ)所在。因此,在計算機接入網(wǎng)絡(luò)系統(tǒng)初期就充分考慮硬件設(shè)備安全維護的問題。網(wǎng)絡(luò)系統(tǒng)中主要有服務(wù)器、主干交換機、路由器等硬件設(shè)備,要保證這些硬件設(shè)備安全,就必須采取有效的管理手段,以使其免受有意、無意的破壞。
3.3設(shè)置訪問權(quán)限,采用加密技術(shù)
設(shè)置訪問權(quán)限可在一定程度上阻止不法分子對部分計算機資源的訪問,確保計算機存儲數(shù)據(jù)的安全。這些防護策略也是目前應(yīng)用較廣泛的技術(shù)措施。對于計算機使用者而言,采用加密技術(shù)可為計算機信息安全增加一層防護,確保信息安全性。采用加密技術(shù),應(yīng)時刻關(guān)注計算機設(shè)備維修、維護,并加強網(wǎng)絡(luò)安全管理,才能為保證計算機正常運行提下基礎(chǔ)。
3.4使用入侵檢測系統(tǒng)
入侵檢測技術(shù)是確保計算機網(wǎng)絡(luò)安全的有效措施之一,更是一種主動安全防護技術(shù),可為計算機提供內(nèi)、外部入侵,以及誤操縱提供實時保護。入侵檢測系統(tǒng)是進行入侵檢測的軟件與硬件組合,其主要功能就是檢測,對檢測部分無法阻止的入侵,應(yīng)進行合理評估,并盡量恢復計算機使用功能。采用入侵檢測系統(tǒng),可在網(wǎng)絡(luò)系統(tǒng)受到危害前攔截相應(yīng)入侵,從而有效提升計算機網(wǎng)絡(luò)系統(tǒng)防御外來攻擊的能力。
4、結(jié)語
關(guān)鍵詞:計算機網(wǎng)絡(luò)安全;威脅問題分析;防護體系架構(gòu)研究
1計算機網(wǎng)絡(luò)安全的使用特點
1.1計算機網(wǎng)絡(luò)安全具有多元化這一特點
現(xiàn)如今,我們國家的計算機信息技術(shù)發(fā)展本身就呈現(xiàn)出極其多元化的發(fā)展態(tài)勢。因此就在這復雜多變的網(wǎng)絡(luò)環(huán)境下,我們一定要注重網(wǎng)絡(luò)安全問題,而且對計算機的網(wǎng)絡(luò)安全做防護工作的時候必須要具備全面性。全面地去審視問題,找出問題并解決問題,這樣才會對解決網(wǎng)絡(luò)安全問題具有積極作用。所以說我們國家的計算機網(wǎng)絡(luò)安全具有多元化這一特點,而且其這一特點主要就體現(xiàn)在計算機的安全風險以及安全內(nèi)容以及種類方面具有著復雜多變性。
1.2計算機網(wǎng)絡(luò)安全具有復雜多樣化特點
因為現(xiàn)如今我們國家的網(wǎng)絡(luò)環(huán)境普遍都呈現(xiàn)出復雜多樣的特點,同時也使得計算機網(wǎng)絡(luò)安全具有復雜化的特點。尤其是伴隨著我們國家計算機網(wǎng)絡(luò)的不斷發(fā)展,這也就一定程度上使得影響系統(tǒng)安全的因素也不斷增多,最終使得造成網(wǎng)絡(luò)安全隱患的因素也就不斷地在增多,同時也隱藏在各個部分。因此,無論如何我們都一定要及時的發(fā)現(xiàn)問題并去解決問題,這樣不僅可以適應(yīng)瞬息萬變的網(wǎng)絡(luò)環(huán)境,同時也能夠良好的應(yīng)對在計算機網(wǎng)絡(luò)系統(tǒng)中所發(fā)生的各種各樣的風險問題[1]。
1.3計算機網(wǎng)絡(luò)安全具有系統(tǒng)體系化特點
還有就是,計算機網(wǎng)絡(luò)安全也具有著系統(tǒng)體系化的特點。這一特點主要就體現(xiàn)在計算機系統(tǒng)的網(wǎng)絡(luò)安全制度以及其安全技術(shù)的體系化方面。現(xiàn)如今我們國家所出現(xiàn)網(wǎng)絡(luò)安全故障,其實也主要是因為計算機系統(tǒng)的網(wǎng)絡(luò)安全制度修訂的不夠全面,或者是安全技術(shù)不夠完善等一系列弊端,從而引起的計算機網(wǎng)絡(luò)安全故障。因此在當前這種情況下必須要健全網(wǎng)絡(luò)安全體系,強化安全防護手段,這樣才可以最大程度上發(fā)揮出良好的安全防護效果。
2在使用計算機的過程中,有關(guān)于其網(wǎng)絡(luò)安全常出現(xiàn)的一些問題
2.1計算機系統(tǒng)中所出現(xiàn)的一些漏洞
根據(jù)我們的了解可以得知,互聯(lián)網(wǎng)的系統(tǒng)是一個極其錯綜復雜的系統(tǒng),在其組成過程中也需要很多復雜的系統(tǒng)構(gòu)成。正是因為其內(nèi)部系統(tǒng)多種多樣,錯綜復雜。從而也就一定程度上使得互聯(lián)網(wǎng)帶有風險的機率增大。因此,計算機系統(tǒng)軟件自身隱藏的漏洞一定程度上也會引發(fā)網(wǎng)絡(luò)安全的問題。比如說計算機系統(tǒng)的一些漏洞被網(wǎng)絡(luò)上的一些黑客或者是不法分子發(fā)現(xiàn)并加以利用,那么將會很大程度上損害計算機用戶的自身利益,給用戶帶來極其惡劣的損失[2]。
2.2計算機的網(wǎng)絡(luò)安全也會受到物理層的影響
其實,計算機安全網(wǎng)絡(luò)安全隱患不僅包括系統(tǒng)漏洞,物理層也會對其產(chǎn)生較大的影響。比如說自然客觀因素可以對網(wǎng)絡(luò)產(chǎn)生一些破壞,然后大自然中的電磁輻射或者是計算機的密碼被盜取,然后數(shù)據(jù)被誤刪或者是計算機斷電死機等等問題,其實都屬于物理通道被破壞,從而導致了網(wǎng)線中斷等情況。而且,如果計算機要是遭到了物理因素的攻擊,那么防范難度相對來說還是比較大的。
2.3計算機遭受到了病毒以及木馬威脅
在計算機正常運行的時候,如果其系統(tǒng)內(nèi)部遭受到了惡意病毒以及木馬的威脅,那么將會對其系統(tǒng)的正常運行帶來非常大的傷害?,F(xiàn)如今我們國家總是有一些不法分子或者是黑客惡意攻擊用戶的電腦,從而給其計算機的正常運行帶來了非常大的威脅,更嚴重的是也有可能導致用戶的計算機系統(tǒng)出現(xiàn)崩盤等情況,極大地影響了其用戶正常的操作。
3計算機系統(tǒng)存在網(wǎng)絡(luò)安全隱患而提出的有效防范措施
3.1完善計算機網(wǎng)絡(luò)的安全體制
根據(jù)我們對于計算機系統(tǒng)的了解可以得知,其出現(xiàn)網(wǎng)絡(luò)安全隱患,其實很大程度上也與計算機網(wǎng)絡(luò)安全體制不夠完善有一定的關(guān)系。因此我們要想最大程度上規(guī)避其在運行中所出現(xiàn)的一系列安全隱患問題,那么就應(yīng)該首先完善計算機網(wǎng)絡(luò)的安全機制,從法律層面上確定計算機網(wǎng)絡(luò)安全防范的規(guī)定。而且也應(yīng)該不斷地完善我們國家當前所具有的一些有關(guān)于計算機網(wǎng)絡(luò)的法律法規(guī)。讓計算機用戶在使用的過程中,明確在計算機操作過程中應(yīng)該遵循的一些原則,從自身同樣就對其規(guī)范使用,然后也可以抵制一些不法分子惡意侵犯使用者的計算機等等行為[3]。
3.2必須加強對于物理層的安全防范
根據(jù)我們現(xiàn)如今對一些計算機使用者的了解可以得知,他們普遍對于物理層的安全防范不夠重視,認為其對于計算機的安全系統(tǒng)沒有什么太大的聯(lián)系。但是其實對于網(wǎng)絡(luò)安全來說,物理層面出現(xiàn)問題導致的安全隱患現(xiàn)象是比較多的,因此非常有必要加強物理層的安全防范,這樣才有助于一定程度上規(guī)避網(wǎng)絡(luò)安全隱患的發(fā)生。所以說在使用的過程中要強化機房的安全管理力度,在建設(shè)的過程中一定要盡可能的最大限度規(guī)避一些環(huán)境因素對于計算機造成的影響,做好機房的環(huán)境布置工作,而且要把每一個細節(jié)工作做好,不要只流于表面工作。
3.3加強用戶的安全防范意識
其實加強用戶的安全防范意識也是非常重要的,只有用戶從自身從面上意識到要有效地規(guī)避安全隱患的發(fā)生,這樣才可以促進問題的解決。因此用戶要培養(yǎng)良好的上網(wǎng)習慣,定期的更新殺毒軟件,修復計算機的系統(tǒng)漏洞,而且也要妥善的管理系統(tǒng)賬號以及密碼等等。從而為規(guī)避網(wǎng)絡(luò)安全隱患問題提供切實的保障,更重要的是,也能夠保證自身計算機系統(tǒng)安全穩(wěn)定的發(fā)展[4]。
【關(guān)鍵詞】計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)犯罪;防范措施
在經(jīng)濟全球化的今天,互聯(lián)網(wǎng)因其承載的海量信息,在全球經(jīng)濟活動中發(fā)揮著不可替代的作用,互聯(lián)網(wǎng)已然成為經(jīng)濟發(fā)展的重要引擎。因為互聯(lián)網(wǎng)能夠帶來巨大的經(jīng)濟利益,而互聯(lián)網(wǎng)也有相當?shù)娜毕?,所以客觀上導致了網(wǎng)絡(luò)犯罪活動的日益猖獗、網(wǎng)絡(luò)安全事件的層出不窮。每年因此造成的直接經(jīng)濟損失高達數(shù)百億美元,且有逐年增加的趨勢,造成的間接經(jīng)濟損失更是無法估計。
1、什么是網(wǎng)絡(luò)安全
根據(jù)國際標準化組織對計算機安全的定義:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護,保護計算機硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄露”,我們可以認識到,計算機網(wǎng)絡(luò)的本質(zhì)是一個巨大的信息載體,其擁有豐富的信息資源,因此,計算機網(wǎng)絡(luò)安全實質(zhì)上就是網(wǎng)絡(luò)信息安全,包括邏輯安全和物理安全兩個層次。
2、計算機網(wǎng)絡(luò)安全問題及形成原因
互聯(lián)網(wǎng)是以信息共享覆蓋面的廣泛性和信息傳輸?shù)谋憬菪詢?yōu)先為設(shè)計主導思想,這無形中削弱了信息安全的保障性,在互聯(lián)網(wǎng)發(fā)展之初并未充分體現(xiàn)這一重大缺陷。然而隨著互聯(lián)網(wǎng)承載信息量的幾何倍數(shù)增長,依賴互聯(lián)網(wǎng)實現(xiàn)經(jīng)濟利益方式的不斷增多,不僅安全問題暴露出來,而且安全威脅的形式也呈多樣化的發(fā)展趨勢?;ヂ?lián)網(wǎng)最引以驕傲的開放性和便捷性反而成為滋生安全事件乃至網(wǎng)絡(luò)犯罪的溫床。計算機網(wǎng)絡(luò)的安全問題主要來自以下幾個方面:
2.1網(wǎng)絡(luò)協(xié)議
TCP/IP、IPX/SPX等網(wǎng)絡(luò)協(xié)議在目前網(wǎng)絡(luò)通信中使用較為普遍,它們正是計算機網(wǎng)絡(luò)互聯(lián)實現(xiàn)的重要基礎(chǔ),然而這些協(xié)議的設(shè)計思路均是側(cè)重開放性與便捷性而忽視了整體安全性,使得這些網(wǎng)絡(luò)協(xié)議漏洞百出,從而導致了整個網(wǎng)絡(luò)的安全性急劇降低。
2.2數(shù)據(jù)庫管理系統(tǒng)
現(xiàn)如今,越來越多的網(wǎng)絡(luò)服務(wù)需要使用大量信息,而這些信息的集中存儲是運用數(shù)據(jù)庫來實現(xiàn)的,在服務(wù)器端(Server)主要依靠數(shù)據(jù)庫管理系統(tǒng)(Database Management System)來對多個數(shù)據(jù)庫進行管理,然而一般情況下不只一個客戶端(Client)訪問,這就需要數(shù)據(jù)庫管理系統(tǒng)實行開放共享,而數(shù)據(jù)庫管理系統(tǒng)自身也缺乏安全保障措施,加上數(shù)據(jù)庫管理系統(tǒng)與操作系統(tǒng)的安全機制不能合理匹配,因此,數(shù)據(jù)庫被篡改破壞也就不是什么新鮮事了。
2.3操作系統(tǒng)
操作系統(tǒng)在開發(fā)之初是無法把在將來的實際應(yīng)用中能遇到的所有情況考慮進去的,因而再好的操作系統(tǒng)也是存在著安全漏洞的,尤其是在應(yīng)用軟件功能不斷增強的今天。
2.4用戶的信息安全意識
計算機網(wǎng)絡(luò)的便捷性使得網(wǎng)絡(luò)用戶中的大部分是普通公眾,這些人相對缺乏信息安全意識,對操作系統(tǒng)查明的漏洞不能及時安裝補丁,不能及時更新殺毒軟件的病毒庫,訪問一些可疑網(wǎng)站,隨意在網(wǎng)絡(luò)上留下個人信息等;而對于一些單位用戶來說,由于加強網(wǎng)絡(luò)安全性需要大量的財力、人力消耗,于是抱著僥幸心理削減甚至是不予投入,這就給了一部分心術(shù)不正又掌握了一定網(wǎng)絡(luò)專業(yè)知識的人以可乘之機。
3、計算機網(wǎng)絡(luò)安全問題的防范措施
3.1司法層面
針對日益突出的網(wǎng)絡(luò)安全問題,應(yīng)進一步制定并完善相關(guān)的法律法規(guī),形成一套完整的法規(guī)體系,從法律環(huán)境方面擠壓網(wǎng)絡(luò)犯罪的生存空間;對網(wǎng)絡(luò)犯罪現(xiàn)象要從嚴打擊,遇到跨國網(wǎng)絡(luò)犯罪,更需要相關(guān)國家攜手合作,給一些居心叵測的人以威懾力。
3.2職業(yè)教育層面
能夠進行網(wǎng)絡(luò)攻擊的人必須具備一定的計算機網(wǎng)絡(luò)相關(guān)知識和技能,而這些人往往是從事計算機網(wǎng)絡(luò)工作的專業(yè)技術(shù)人員,因此要把法律法規(guī)和職業(yè)道德作為計算機網(wǎng)絡(luò)專業(yè)人員從業(yè)教育的重中之重,提高從業(yè)人員自身的素質(zhì)修養(yǎng),使之能自覺遵紀守法,從源頭上遏制網(wǎng)絡(luò)犯罪。
3.3公眾教育層面
對于作為計算機網(wǎng)絡(luò)最大的用戶群體——社會公眾來說,一部分人缺乏信息安全意識,另一部分人則由于缺乏安全防范知識技能,面對安全風險顯得無能為力。因此,針對這樣的群體,一方面要大力普及安全意識教育,使公眾知曉信息安全的重要性;另一方面要大力普及計算機網(wǎng)絡(luò)安全防范知識,使公眾具備一定的防范能力,從而減輕安全防范專業(yè)部門的壓力。
3.4網(wǎng)絡(luò)安全技術(shù)層面
除了上述幾個層面采取的措施外,還應(yīng)該在網(wǎng)絡(luò)安全技術(shù)方面予以保障,保證信息在傳遞、存儲、使用等環(huán)節(jié)的安全。
(1)信息傳遞環(huán)節(jié)。信息的傳遞猶如電報的報文傳遞,要攔截報文的發(fā)送是比較容易的事情,若報文以明碼的形式傳送,那么攔截者輕易就獲取了報文內(nèi)容,要實行反攔截是很困難的,那么有效的辦法就是對報文進行加密,及時報文被攔截,攔截者也不能輕易獲取內(nèi)容。計算機網(wǎng)絡(luò)也是如此,尤其是在龐雜的互聯(lián)網(wǎng)內(nèi)實行反攔截幾乎是不可能的事情,因此,也需要對數(shù)據(jù)進行加密,使得合法的客戶端可以通過正確解密而獲取信息內(nèi)容,而非法的客戶端及時攔截信息,也無法獲知信息內(nèi)容。這樣一來就涉及另一個問題,也就是如何保證對數(shù)據(jù)進行有效加密,這就需要使用更有效的加密技術(shù)。從加密應(yīng)用的算法角度來說,可使用對稱算法和公開密鑰算法相結(jié)合的方法,因為對稱算法加密效率高但密鑰管理困難,而公開密鑰算法正好相反。
(2)信息存儲環(huán)節(jié)。信息存儲環(huán)節(jié)可采用多種技術(shù)手段混合使用的模式,具體來說有以下幾種:①對靜態(tài)存儲的信息使用加密技術(shù)。這樣一來,及時遭受網(wǎng)絡(luò)攻擊造成信息外泄,攻擊者也無法準確獲知信息的內(nèi)容。②對各網(wǎng)絡(luò)節(jié)點采用防火墻技術(shù)和入侵檢驗技術(shù)。防火墻可以關(guān)閉一些不必要的通信端口以減少安全風險,同時對一些外來非法信息流進行屏蔽,在一定程度上可以防范非法入侵,但防火墻也有其缺陷,主要在于防火墻防外不防內(nèi),對網(wǎng)絡(luò)內(nèi)部的攻擊顯得能力不足。
(3)信息使用環(huán)節(jié)。信息使用環(huán)節(jié)進行安全防范也是十分必要的,一般來說,可以實行訪問權(quán)限分級機制。所謂訪問分級機制就是把計算機網(wǎng)絡(luò)用戶進行分組,每組賦予不同層次、不同內(nèi)容的訪問權(quán)限,并規(guī)定不能越權(quán)訪問。這樣一來,每個用戶都擁有了各自的身份,可以通過用戶名和密碼、數(shù)字證書等形式進行身份驗證,凡不能通過身份驗證的均可視為非法用戶,不能訪問相關(guān)資源。
(4)其他環(huán)節(jié)。要建立定期備份和及時恢復機制。萬一數(shù)據(jù)被破壞,由于備份的存在,可以在短時間內(nèi)進行數(shù)據(jù)恢復,以減少損失,這就需要各網(wǎng)絡(luò)用戶建立定期備份和及時恢復機制,尤其是缺乏信息安全意識的社會公眾,要培養(yǎng)定期備份的良好習慣。
4、結(jié)束語
在經(jīng)濟飛速發(fā)展的今天,計算機網(wǎng)絡(luò)安全防范已不僅僅屬于技術(shù)范疇,它是一個需要全社會共同參與的系統(tǒng)工程,應(yīng)保證多個政府部門共同主導、多個網(wǎng)絡(luò)用戶群體共同參與、多種技術(shù)手段綜合運用,只有多管齊下才能取得良好的防范效果,相信做到了以上幾點,我們的網(wǎng)絡(luò)世界會變得越來越美好。
參考文獻
[1]翁葵陽.關(guān)于當前高校計算機網(wǎng)絡(luò)安全管理的思考[J].湖南醫(yī)學高等專科學校學報,2001(4):57.
【 關(guān)鍵詞 】 電網(wǎng);信息網(wǎng)絡(luò);安全;防范措施
1 引言
通常人們談到電網(wǎng)時,大多指的是這些輸電配電的網(wǎng)絡(luò)。但其實電網(wǎng)還有另外一張“網(wǎng)”,就是用于傳遞信息的互聯(lián)網(wǎng)。在當前我國電力信息化迅猛發(fā)展的過程中,調(diào)度中心、電力局、電廠與用戶之間的信息通信更為頻繁。各種與電力相關(guān)的生產(chǎn)、管理、運營網(wǎng)絡(luò)與“電”一樣,成為電網(wǎng)必不可少的重要組成部分。這些網(wǎng)絡(luò)除了帶來更為便捷、高效的工作方式外,也附帶了病毒入侵,安全漏洞等網(wǎng)絡(luò)負面因素。
如何能夠確保電網(wǎng)的信息傳遞完整準確,使得輸變電網(wǎng)絡(luò)有效地運轉(zhuǎn),為國家各項建設(shè)提供基礎(chǔ)保障,是當前乃至今后的電力工作中的一項重中之重。
2 電力信息網(wǎng)絡(luò)安全分析
與普通互聯(lián)網(wǎng)一樣,電力信息網(wǎng)絡(luò)也同樣需要面對各種各樣的網(wǎng)絡(luò)安全威脅,包括對各種網(wǎng)絡(luò)設(shè)備,對網(wǎng)絡(luò)中傳遞的信息的威脅,甚至是對不完善的管理制度的威脅。下面本文就電力信息網(wǎng)絡(luò)可能存在的安全問題進行了分析。
1)網(wǎng)絡(luò)設(shè)備可能存在的安全隱患。目前,不少計算機機房并沒有防火、防水、防雷擊、防電磁泄漏和干擾等措施。在遭遇自然災(zāi)害和意外情況時,抵御能力較差;由于噪音或者電磁干擾,可能導致信號的信噪比下降,誤碼率增加,破壞信息的完整性;人為造成的設(shè)備損壞甚至竊聽,更是嚴重影響了信息的安全性。
2)網(wǎng)絡(luò)本身的安全。信息網(wǎng)絡(luò)本身在下面幾個主要方面存在安全漏洞:網(wǎng)絡(luò)系統(tǒng)的結(jié)構(gòu)、軟件漏洞、病毒入侵?;ヂ?lián)網(wǎng)是一個由無數(shù)局域網(wǎng)組成的巨大網(wǎng)絡(luò)。當人們在局域網(wǎng)間進行通信時,這些信息數(shù)據(jù)流通常要經(jīng)過許多網(wǎng)絡(luò)設(shè)備的重重轉(zhuǎn)發(fā),任意兩節(jié)點間的數(shù)據(jù)包,不僅會被這兩個節(jié)點的網(wǎng)卡所接收,也會被處在同一個以太網(wǎng)中的任何一個節(jié)點的網(wǎng)卡所捕獲。黑客只需要侵入這一以太網(wǎng)上的任一節(jié)點,就可以截取在這個以太網(wǎng)上傳輸?shù)乃袛?shù)據(jù)包。因為互聯(lián)網(wǎng)上大多數(shù)的數(shù)據(jù)包都沒有經(jīng)過加密,所以黑客通過各種手段很容易對這些數(shù)據(jù)包進行破解,竊取有用信息。因此,選擇合理的網(wǎng)絡(luò)拓撲結(jié)構(gòu)是信息網(wǎng)絡(luò)組建時的首要工作。
3)位于網(wǎng)絡(luò)中的主機或其它設(shè)備上的軟件可能存在安全漏洞,但沒有及時升級更新或打上補丁,又或者軟件配置存在安全隱患,使其容易受到攻擊也存在感染病毒的可能。
4)蠕蟲病毒、ARP欺騙病毒等可能導致網(wǎng)絡(luò)全部癱瘓。一旦有計算機中的文件感染蠕蟲病毒,那么這臺計算機和這些文件本身也是蠕蟲病毒,可能隨著網(wǎng)絡(luò)的傳播,干擾整個網(wǎng)絡(luò),使業(yè)務(wù)無法正常進行。
5)管理制度和人員的安全意識也是網(wǎng)絡(luò)安全的一大威脅。企業(yè)在管理上缺乏必要的規(guī)定和監(jiān)管,對重要甚至的設(shè)備或信息的管理不到位,未設(shè)置專門的部門或者人員進行專業(yè)管理。對員工上網(wǎng)的行為未做必要的規(guī)范,導致員工可能通過電子郵件或者其它即時通信方式向外傳遞敏感信息,泄漏企業(yè)機密。
一些員工在信息安全方面的意識較差,例如共享主機或關(guān)鍵設(shè)備的賬戶或密碼,密碼設(shè)置隨意,在對外聯(lián)系時也沒有注意到信息的敏感性。這些有意或無意的行為都對電力信息網(wǎng)絡(luò)帶來了安全威脅。
3 電力信息網(wǎng)絡(luò)安全防范措施
3.1 加強網(wǎng)絡(luò)安全觀念,提升安全防范意識
信息網(wǎng)絡(luò)安全工作的前提,是提高人員的思想意識。首先要加強宣傳教育,使全體人員充分認識到信息網(wǎng)絡(luò)安全的重要性,樹立網(wǎng)絡(luò)安全觀。其次,可以通過豐富多樣的培訓內(nèi)容和方式,對全體員工進行網(wǎng)絡(luò)安全知識的培訓,并通過理論考試或者上機實踐等方式,讓大家充分理解和掌握網(wǎng)絡(luò)安全的基礎(chǔ)知識和技能。再者,員工都應(yīng)該自覺地遵守信息安全管理的各項規(guī)定,培養(yǎng)對網(wǎng)絡(luò)安全工作的主動性和自覺性,保證信息網(wǎng)絡(luò)的安全。最后,各級領(lǐng)導也應(yīng)該轉(zhuǎn)變觀念,充分認識到信息網(wǎng)絡(luò)的安全風險,加大在網(wǎng)絡(luò)安全方面的投入和工作力度。
3.2 結(jié)合多種技術(shù)手段,構(gòu)建安全的信息網(wǎng)絡(luò)
3.2.1物理的安全防護
物理的安全防護包括物理的分區(qū)和各種設(shè)備的安全兩個方面。
根據(jù)國家《電力二次系統(tǒng)安全防護規(guī)定》和《電力二次系統(tǒng)安全防護總體方案》等文件的要求,電力行業(yè)的物理分區(qū)必須明晰。根據(jù)業(yè)務(wù)的不同,劃分為生產(chǎn)控制區(qū)和信息管理區(qū)兩大部分。其中,生產(chǎn)控制區(qū)又分為主控制區(qū)和非控制區(qū),信息管理區(qū)又分為信息內(nèi)網(wǎng)和信息外網(wǎng)。這些不同的區(qū)域分別采用不同的保護等級,并且使用物理隔離裝置也就是專用的防火墻,進行隔離。
各區(qū)域內(nèi)部和區(qū)域之間的通信設(shè)備必須嚴格按照國家規(guī)定,采購品質(zhì)好,安全性能高的設(shè)備。不僅如此,在運輸、安裝、使用的過程中也要加強安全措施,除了注意防火、防盜、防水、防潮、防靜電等外,還需要對重要的設(shè)備進行防電磁輻射保護。當設(shè)備出現(xiàn)故障或超過使用期限時,要及時處理或銷毀。不同安全級別的設(shè)備要區(qū)別處理,要注意對送出單位進行修理的設(shè)備上存儲的信息的安全。設(shè)備的銷毀則一定要送入國家專業(yè)機構(gòu)進行處理。
3.2.2邏輯保護
邏輯的保護主要是進一步將網(wǎng)絡(luò)進行分區(qū),增加網(wǎng)絡(luò)防護的深度。當出現(xiàn)入侵時,入侵者需要破解多層的防護。這樣即提高了入侵的難度,也為主動防御增加了時間。通過設(shè)置交換機或者路由策略,將核心部門的主機集中在一個沒有其它用戶節(jié)點的VLAN中,更好地保護主機中的資源;也可以按照部門或者業(yè)務(wù)分工劃分VLAN,各部門內(nèi)部的用戶節(jié)點或服務(wù)器獨立存在于各自的VLAN中,互不干擾,從而防止病毒的傳播和黑客攻擊。
3.2.3防火墻
防火墻是一套由應(yīng)用層網(wǎng)關(guān)、包過濾路由器和電路層網(wǎng)關(guān)等組成的系統(tǒng)。邏輯上,它處于企業(yè)內(nèi)網(wǎng)和外部互聯(lián)網(wǎng)之間,提供網(wǎng)絡(luò)通信,保證企業(yè)內(nèi)網(wǎng)能正常安全地運行。根據(jù)防火墻的作用不同,分為兩類,主機防火墻和網(wǎng)絡(luò)防火墻。前者主要在主機受到攻擊時進行保護;后者為網(wǎng)絡(luò)協(xié)議的2至7層提供防護。
3.2.4入侵系統(tǒng)
入侵檢測系統(tǒng)(IDS)是主動防御攻擊的網(wǎng)絡(luò)安全系統(tǒng)。這一系統(tǒng)通過收集,分析網(wǎng)絡(luò)的行為、安全日志、數(shù)據(jù)以及計算機系統(tǒng)中關(guān)鍵點的信息,查看系統(tǒng)或網(wǎng)絡(luò)中是否有違反安全策略的行為或者被攻擊的可能。它與防火墻一起,完善了整個網(wǎng)絡(luò)安全的防御體系,是網(wǎng)絡(luò)安全的第二道閘門,在電力信息網(wǎng)絡(luò)安全工作中發(fā)揮著重要作用。其在整個網(wǎng)絡(luò)布局中的位置示意圖如圖1所示。
3.3 完善網(wǎng)絡(luò)安全制度,強化安全管理
要做好電力信息網(wǎng)絡(luò)安全工作,技術(shù)是保障,而管理是關(guān)鍵。因此,需要有一套嚴密有效的網(wǎng)絡(luò)安全管理制度,無論是技術(shù)人員還是普通用戶都需要嚴格遵守和執(zhí)行管理規(guī)定。這些制度包含幾個方面。
1)信息監(jiān)管。各區(qū)域的網(wǎng)絡(luò),尤其是信息外網(wǎng)的使用者在上網(wǎng)時,需要加強審查,規(guī)范上網(wǎng)信息,以及上傳和下載信息的行為。嚴禁攜帶,傳播信息和不健康的信息,必要時可以使用帶保密功能的終端,杜絕有意和無意的泄密事件。
2)設(shè)備管理和使用。對各種軟、硬件設(shè)備,在采購、運輸、安裝、使用和報廢等關(guān)鍵環(huán)節(jié),都需要登記造冊,由專門的部門以及專人負責保管和維護,確保設(shè)備的安全。針對密級較高的設(shè)備,可以由專人負責分類存放,甚至可以配置專人專機。一般情況下,不允許使用個人設(shè)備、未登記備案的辦公設(shè)備、未經(jīng)加密處理的設(shè)備接入網(wǎng)絡(luò)。
3)存儲和備份管理。各種存儲信息的介質(zhì),都需要統(tǒng)一編號登記,按照級別分門別類存放,由專門的部門專門的人員負責。數(shù)據(jù)是保證信息網(wǎng)絡(luò)安全的核心,而數(shù)據(jù)備份是保證數(shù)據(jù)不受損失的最佳方法。為了防止設(shè)備意外損壞、人為操作失誤或者其它未知因素導致的數(shù)據(jù)丟失,需要制定完備的備份恢復策略,保證及時有效地恢復數(shù)據(jù),避免系統(tǒng)癱瘓??梢越Y(jié)合實際情況,采取增量備份,完整備份,或者利用第三方工具進行磁帶備份等等技術(shù)手段,提高數(shù)據(jù)的安全性,保證數(shù)據(jù)的完整性。
4)風險評估和檢測。在專業(yè)的網(wǎng)絡(luò)安全服務(wù)公司的幫助下,結(jié)合電力信息網(wǎng)絡(luò)安全的實際,加強各部門間安全信息的交流與共享,建立風險評估機制和管理機制。 持續(xù)研究和發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞或者缺陷,評估面臨的風險和威脅,并且尋求相應(yīng)的補救方法,做到防患于未然。
3.4 加強人才培養(yǎng),提高人員素質(zhì)
成立專門負責信息網(wǎng)絡(luò)安全的部門或者小組,選擇具有專業(yè)水平或者學歷的人員擔當管理人員、技術(shù)人員。通過開展學術(shù)交流,進修,內(nèi)部培訓等多種方式,對這些人員進行系統(tǒng)全面的培訓,在加強責任心,業(yè)務(wù)能力培養(yǎng)的同時,也加大對計算機網(wǎng)絡(luò)安全技能的培訓,不斷更新人員的知識結(jié)構(gòu)。掌握最新的安全防護技能。此外,還可以引進人才,充實到信息網(wǎng)絡(luò)安全的各個工作崗位。
4 結(jié)束語
電力行業(yè)是國家的基礎(chǔ)行業(yè)中尤為重要的一項,關(guān)系到國計民生。如何保障電力的穩(wěn)定運行,如何讓電力保障人民生產(chǎn)生活的正常進行,是電力行業(yè)一直面臨的問題。這其中,電力信息網(wǎng)絡(luò)的安全工作隨著互聯(lián)網(wǎng)的進一步發(fā)展,將會是電力行業(yè)的一項新的挑戰(zhàn)。
本文通過對電力信息網(wǎng)絡(luò)中存在的風險進行分析,并從管理和技術(shù)上提出幾種安全防范措施。目標在于更好地滿足電力信息網(wǎng)絡(luò)安全穩(wěn)定運行和數(shù)據(jù)資料的保密性,從而為電力在國家各項建設(shè)中發(fā)揮作用提供更有利的保障。
參考文獻
[1] 李濤.網(wǎng)絡(luò)安全概論[M].北京:電子工業(yè)出版社,2004.
[2] 王宏偉.網(wǎng)絡(luò)安全威脅與對策[J].應(yīng)用技術(shù).2006,5.
[3] 余勇. 電力系統(tǒng)中的信息安全策略[J].信息網(wǎng)絡(luò)安全,2003,9.
[4] 王能輝.我國計算機網(wǎng)絡(luò)及信息安全存在的問題和對策[J].科技信息,2010,7.
[5] 鐘婧文,崔敬.信息系統(tǒng)網(wǎng)絡(luò)安全問題研究[J].科技致富向?qū)В?010,5.
[6] 魏曉著,柳英楠,來風剛.國家電力信息網(wǎng)信息安全防護體系框架與策略.計算機安全,2004,2.
【關(guān)鍵詞】計算機網(wǎng)絡(luò);網(wǎng)絡(luò)管理;網(wǎng)絡(luò)維護
本文分別探討了計算機網(wǎng)絡(luò)管理的基本要素及措施以及計算機網(wǎng)絡(luò)維護的內(nèi)容和措施,并分別對其進行了如下探討研究。
一、計算機網(wǎng)絡(luò)管理的基本要素和措施
1、計算機網(wǎng)絡(luò)管理的基本要素
對計算機網(wǎng)絡(luò)管理的基本要素主要分為三點:
首先是計算機網(wǎng)絡(luò)管理對象。在計算機網(wǎng)絡(luò)管理對象中又可分為網(wǎng)絡(luò)節(jié)點設(shè)備,從組網(wǎng)的不同的層次看設(shè)備有DSLAM、交換機、路由器等設(shè)備,但是在當今,我們也將UPS電源、服務(wù)器、硬件防火墻也列為被管理的對象。
其次是計算機網(wǎng)絡(luò)管理系統(tǒng)。它主要是有很多的網(wǎng)絡(luò)軟件系統(tǒng)組成,在計算機網(wǎng)絡(luò)管理中也是最重要的一部分,很多的軟件公司都在傾向于管理軟件系統(tǒng)的研發(fā),網(wǎng)絡(luò)管理中最重要的是故障管理,配置管理、性能管理、計費管理及安全管理各有一定的獨立性。
最后是網(wǎng)絡(luò)管理協(xié)議。由于網(wǎng)絡(luò)管理缺少交互性以及同一性,網(wǎng)絡(luò)管理協(xié)議的引入規(guī)范了計算機網(wǎng)絡(luò)設(shè)備和計算機網(wǎng)絡(luò)管理系統(tǒng)。
2、計算機網(wǎng)絡(luò)管理的措施
(1)、定期檢測升級。處于對網(wǎng)絡(luò)服務(wù)器的安全,定期檢測升級是最重要的管理措施,主要包括對操作系統(tǒng)和應(yīng)用軟件系統(tǒng)的漏洞進行定期的監(jiān)測以及定期的對信息網(wǎng)絡(luò)安全設(shè)備和系統(tǒng)、應(yīng)用軟件升級。
(2)、定期的進行數(shù)據(jù)備份。為了確保數(shù)據(jù)的安全,進行數(shù)據(jù)備份是很重要的,針對于有些重要的數(shù)據(jù)進行備份,保證數(shù)據(jù)的安全,預防數(shù)據(jù)丟失現(xiàn)象發(fā)生。
(3)、增強網(wǎng)絡(luò)防范措施。要設(shè)立防火墻增加入侵的檢測設(shè)備,保證計算機網(wǎng)絡(luò)信息內(nèi)容的安全和暢通,主要就是從計算機的硬件和軟件入手,來加強防范措施。在定期組織網(wǎng)絡(luò)安全和學習網(wǎng)絡(luò)安全知識的同時,加強防范保密認識,嚴格按照計算機的保密制度來執(zhí)行,杜絕泄密事故現(xiàn)象的發(fā)生。
(4)、定期認真自查,迅速整改。通過定期的對計算機網(wǎng)絡(luò)的和信息安全的自查,在這一過程中,會發(fā)現(xiàn)問題,對于出現(xiàn)的問題要及時的、認真的整改。一定要將責任落實,在自查的過程中還要細致,采用防范的措施一定要做到位,對于發(fā)現(xiàn)的問題要及時的整改,這樣才能保證計算機網(wǎng)絡(luò)信息的安全。
二、計算機網(wǎng)絡(luò)維護的內(nèi)容和措施
1、計算機網(wǎng)絡(luò)維護的內(nèi)容
(1)、保證網(wǎng)絡(luò)運行正常。網(wǎng)絡(luò)管理員再做計算機網(wǎng)絡(luò)維護的過程中,要做到:通過采用監(jiān)控軟件,來制定一些相應(yīng)的措施進行監(jiān)控,監(jiān)控的主要對象是對傳輸通道、出口流量、核心路由器、交換機、接入設(shè)備、專線用戶、日志服務(wù)器等。在監(jiān)控的過程中,發(fā)現(xiàn)故障的隱患要及時的排查然后采取解決的措施,這樣才能保證網(wǎng)絡(luò)運行正常。
(2)、管理維護網(wǎng)絡(luò)設(shè)備,網(wǎng)絡(luò)管理員要熟悉網(wǎng)絡(luò)設(shè)備硬件的組成和性能以及數(shù)據(jù)的配置,網(wǎng)絡(luò)設(shè)備硬件的組成主要是由路由器和交換機組成。在維護工作的過程中,要經(jīng)常的調(diào)整數(shù)據(jù)路由,排除故障。
(3)、備份文件,在遇到突發(fā)事故的時候,備份文件是最有效的解決途徑。
(4)、資源管理維護,對于計算機網(wǎng)絡(luò)資源的管理維護主要是路由器端口、用戶接入端口等、數(shù)據(jù)資源、IP地址、磁盤空間等進行維護和管理,對這些計算機網(wǎng)絡(luò)資源進行合理的運用以及做好維護工作,顯得十分重要。
(5)、確保內(nèi)網(wǎng)質(zhì)量安全,做好對計算機網(wǎng)絡(luò)內(nèi)網(wǎng)的維護工作,是建立測速服務(wù)器是很好的解決手段,測速服務(wù)器主要就是當計算機網(wǎng)絡(luò)質(zhì)量和指標降低的時候,通過測試服務(wù)器可以判斷內(nèi)網(wǎng)是否存在問題。
(6)、掌握與外部網(wǎng)絡(luò)的連接配置、安全情況、監(jiān)督網(wǎng)絡(luò)通信情況,這是一個重要值得考慮的問題,也是保證設(shè)備運行安全的因素。
2、計算機網(wǎng)絡(luò)維護措施
第一,完善制度,規(guī)范管理。要建立計算機網(wǎng)絡(luò)維護管理制度,制定一些有關(guān)突發(fā)事件的處理預案,同時還要強化計算機網(wǎng)絡(luò)安全管理制度,進一步對其進行更新,主要內(nèi)容包括:對機房的進出管理人員制度、對安全的設(shè)備進行定期檢查的制度、應(yīng)急事故的發(fā)生處理制度、保密制度的管理等等。
第二,高度重視,加強安全防范意識。要將計算機網(wǎng)絡(luò)的安全信息工作視為重中之重的工作,在強化計算機網(wǎng)絡(luò)管理人員的安全管理和維護規(guī)定制度的同時,還要提高和培養(yǎng)對他們的安全防范的意識,做好對計算機網(wǎng)絡(luò)管理與維護工作,將安全防范意識納入每日工作的重點,這樣才能保證計算機網(wǎng)絡(luò)信息安全管理和維護的有效性。
第三,建立防范網(wǎng)絡(luò)攻擊技術(shù)措施。保護好計算機網(wǎng)絡(luò)信息的安全,最主要的措施就是防范措施,那么。防范的措施主要包括:掃描攻擊防范;后門攻擊防范;WEB攻擊防范;DDoS攻擊防范;分布式拒絕服務(wù)攻擊防范。他們都是經(jīng)過掃描軟件與入侵檢測系統(tǒng)進行防范,針對于可能發(fā)生網(wǎng)絡(luò)安全隱患的因素及時的采取防范的措施。
第四,落實和執(zhí)行安全管理責任人和安全責任制度。要簽訂保密協(xié)議,針對有些重要的、保密的信息由于一旦泄漏、造成損失的,要追究法律責任,將安全管理責任落實到每個人的身上,與此同時,還要加強執(zhí)行安全責任管理制度。
1.1計算機網(wǎng)絡(luò)體系自身缺陷造成的安全問題計算機網(wǎng)絡(luò)體安全首先來自于網(wǎng)絡(luò)體系自身的設(shè)計缺陷,IPv4協(xié)議簇由于設(shè)計缺乏對于安全問題方面的關(guān)注,更多的將數(shù)據(jù)安全由應(yīng)用層去實現(xiàn),而協(xié)議的核心的網(wǎng)絡(luò)傳輸層保留極少的安全措施,這是導致安全問題發(fā)生的重要因素。另一方面,IPv4還有一個重大的缺陷,32位的地址空間不能滿足日益龐大的網(wǎng)絡(luò)設(shè)備,對于未來萬物聯(lián)網(wǎng)所必備的海量地址更是力不從心??傊?,最初的網(wǎng)絡(luò)設(shè)計不足是導致安全問題的重要因素。
1.2計算機軟硬件設(shè)計缺陷引起的安全問題計算機安全問題頻發(fā)的另一個重要的因素則是來自于計算機軟硬件設(shè)計缺陷造成的。Internet上,為了方便或者處于其他目的而產(chǎn)生的破解軟件以及未知來源軟件,這些軟件由于缺乏必要的檢驗手段往往都有著重大安全漏洞,不懷好意的技術(shù)人員往往就利用這些漏洞,實施計算機網(wǎng)絡(luò)攻擊造成用戶數(shù)據(jù)的丟失或者財產(chǎn)的損失;另一方面,一些機構(gòu)由于對于計算網(wǎng)絡(luò)安全意識的缺乏,在進行網(wǎng)絡(luò)設(shè)備規(guī)劃時,將一些重要的數(shù)據(jù)服務(wù)器不加任何保護直接暴露在公網(wǎng)中,這無形中就造成了安全風險的倍增,另外一些低端的家用路由器等設(shè)備由于自身的安全防護能力較差也容易造成安全問題的發(fā)生。
1.3計算機操作人員安全意識不足造成的安全問題計算操作人員的安全防范意識不足也是造成網(wǎng)絡(luò)安全問題的重要因素。據(jù)有關(guān)資料調(diào)查,全球大多數(shù)的攻擊事件往往都由于內(nèi)部人員的操作不當或者有意為之造成的。因此,加強機構(gòu)內(nèi)部人員的安全意識以及計算機操作道德建設(shè)也是做好網(wǎng)絡(luò)安全的重要方面。
2做好以防火墻為代表的計算機網(wǎng)絡(luò)安全防范措施
2.1促進IPV6新一代TCP/IP協(xié)議簇的應(yīng)用實施較之目前通用的IPv4,新一代的IPv6協(xié)議簇的優(yōu)越性不言而喻,無論在安全性、還是64位地址空間以及方便的動態(tài)主機配置等都有較大的改進。對于所傳輸信息的加密以及通信雙方的身份驗證都是IPV6安全措施的重要部分。然而出于政治和經(jīng)濟利益等方面的原因,IPv6的更新應(yīng)用進程遠遠的不能滿足當前技術(shù)的發(fā)展??傊?,國際社會應(yīng)加強合作,消除隔閡,共同促進新一代網(wǎng)絡(luò)安全體系的更新?lián)Q代,為鑄造國際網(wǎng)絡(luò)安全長城做出應(yīng)有的努力。
2.2提高計算機操作人員安全意識計算機操作人員的安全意識也是應(yīng)對網(wǎng)絡(luò)安全危機的重要舉措。通過定期進行數(shù)據(jù)掃描,數(shù)據(jù)加密,安全操作培訓,隔離未知設(shè)備等方式促成計算機使用者的規(guī)范使用計算機的行為。另外,由于一些計算機操作人員道德意識不足,通過一些危險的操作,故意使得一些關(guān)鍵性的數(shù)據(jù)暴露出來,因此加強相關(guān)人員的道德品質(zhì)培養(yǎng)也是必要的手段,對于一些嚴重危害網(wǎng)絡(luò)安全的人員和機構(gòu),致使公共設(shè)施或者公民權(quán)益受到嚴重損害的,應(yīng)利用法律的手段追究其相應(yīng)責任。
1缺乏計算機安全評估系統(tǒng)
眾所周知,一個系統(tǒng)全面的計算機安全評估系統(tǒng)是防止黑客入侵計算機的重要保障,安全評估體系能夠?qū)φ麄€計算機網(wǎng)絡(luò)的安全性與防護性作出一個較為科學嚴謹?shù)姆治鲈u估,而且該評估系統(tǒng)還會根據(jù)實際的計算機網(wǎng)路安全評估報告來制定相關(guān)的計算機安全使用策略。然而,在我們的計算機實際應(yīng)用中,往往不注意計算機安全評估系統(tǒng)的構(gòu)建,只注重計算機網(wǎng)絡(luò)安全事故的預防與事后處理,平時欠缺對計算機網(wǎng)絡(luò)安全作出及時的評估與監(jiān)控,給計算機網(wǎng)絡(luò)安全造成一定的安全隱患。
2計算機外界威脅因素
計算機網(wǎng)絡(luò)安全事故很多是由計算機外界威脅因素造成的,這其中包括自然環(huán)境威脅、網(wǎng)絡(luò)黑客與病毒的入侵攻擊與非法訪問操作。自然環(huán)境威脅一般是指計算機外在的自然條件不太完善,如各種無法預測的自然災(zāi)害、難以控制的計算機外部機器故障等因素。網(wǎng)絡(luò)黑客與病毒的入侵攻擊不但會對計算機的網(wǎng)絡(luò)安全帶來極大的破壞,還會摧毀計算機系統(tǒng),對計算機自身造成極大的傷害。據(jù)估計,未來網(wǎng)絡(luò)黑客與病毒的摧毀力度將會越來越強,而它們自身的隱蔽性與抗壓性也會相應(yīng)地得到提高,所以說,網(wǎng)絡(luò)黑客與病毒的存在對計算機網(wǎng)絡(luò)安全造成嚴重威脅。而非法訪問操作則主要指一些未得到授權(quán),私自越過計算機權(quán)限,或者是不法分子借助一些計算機工具去進行計算機程序的編寫,從而突破該計算機的網(wǎng)絡(luò)訪問權(quán)限,入侵到他人計算機的不法操作。
二、計算機網(wǎng)絡(luò)安全防范措施
1建立安全可靠的計算機安全防線
安全可靠的計算機安全防線是避免計算機網(wǎng)絡(luò)不安全因素出現(xiàn)的最關(guān)鍵環(huán)節(jié),其構(gòu)建主要依靠計算機防火墻技術(shù)、數(shù)據(jù)加密技術(shù)與病毒查殺技術(shù)。防火墻控制技術(shù)主要是一種建立在各網(wǎng)絡(luò)之間的互聯(lián)設(shè)備,能夠有效避免不法分子以不正當方式入侵網(wǎng)絡(luò)內(nèi)部,防止不法分子盜取計算機網(wǎng)絡(luò)內(nèi)部的信息資源,是計算機內(nèi)部一道強有力的網(wǎng)絡(luò)安全屏障。數(shù)據(jù)加密技術(shù)的主要作用就是對計算機內(nèi)部的數(shù)據(jù)添加密文設(shè)置,未經(jīng)授權(quán)的計算機不法分子是無法獲取數(shù)據(jù)、讀懂數(shù)據(jù)的,最終達到保護網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)恼_性與安全性。常用的數(shù)據(jù)加密技術(shù)包括有:保證個網(wǎng)絡(luò)節(jié)點間信息傳輸正確且安全的鏈路加密技術(shù)、確保計算機始端數(shù)據(jù)傳輸與終端數(shù)據(jù)接收安全的端點加密技術(shù)與保證源節(jié)點到目的節(jié)點之間傳輸安全可靠的節(jié)點加密技術(shù)。病毒查殺技術(shù)可謂是計算機安全網(wǎng)絡(luò)防范最為關(guān)鍵的環(huán)節(jié)。病毒查殺技術(shù)一般通過殺毒軟件的安裝運行去運行的,在計算機安裝殺毒軟件以后,應(yīng)當定時對殺毒軟件進行實時的監(jiān)測控制,定期對殺毒軟件進行升級處理,按時對計算機進行殺毒掃描,以求及時將計算機內(nèi)容隱藏病毒進行發(fā)現(xiàn)處理。
2提高計算機用戶與計算機網(wǎng)絡(luò)管理人員的安全意識
于個人計算機用戶而言,必須要加強計算機網(wǎng)絡(luò)資源管理意識,根據(jù)自己實際需要對計算機設(shè)置特殊的口令,確保計算機數(shù)據(jù)獲取的合法性與安全性,避免其他計算機用戶以非法手段入侵計算機內(nèi)部,獲取相關(guān)計算機網(wǎng)絡(luò)數(shù)據(jù)資源,造成計算機網(wǎng)絡(luò)安全隱患。閑時,計算機用戶還必須注意對病毒進行監(jiān)測清除,避免網(wǎng)絡(luò)黑客的入侵導致計算機系統(tǒng)崩潰。于社會團體組織而言,必須注重提高內(nèi)部計算機管理人員的網(wǎng)絡(luò)安全意識,注意采用適當?shù)姆椒ㄈヅ囵B(yǎng)一批具有專業(yè)計算機技術(shù)的網(wǎng)絡(luò)監(jiān)控人員,打造精英計算機安全管理團隊,能及時對網(wǎng)絡(luò)不法攻擊作出處理,構(gòu)建一個系統(tǒng)全面的計算機網(wǎng)絡(luò)安全管理體系,致力打造一個安全可靠的計算機網(wǎng)絡(luò)環(huán)境。
3完善計算機網(wǎng)絡(luò)安全制度
健全的計算機網(wǎng)絡(luò)安全制度不但可以規(guī)范計算機網(wǎng)絡(luò)安全使用,還能夠借助法律法規(guī)等強硬手段去徹底打擊計算機網(wǎng)絡(luò)犯罪,及時對計算機網(wǎng)絡(luò)不法分子給予相關(guān)懲處,保證了計算機網(wǎng)絡(luò)環(huán)境的安全可靠。因此,加強并且定期完善計算機網(wǎng)絡(luò)安全立法制度是十分必要的。
4其他管理措施
計算機網(wǎng)絡(luò)安全防范僅僅依靠強硬的計算機安全防御系統(tǒng)與專業(yè)的計算機網(wǎng)絡(luò)安全管理技術(shù)人員是遠遠不夠的,還必須定期對計算機網(wǎng)絡(luò)系統(tǒng)進行一系列的專業(yè)評估與監(jiān)測控制,實時對計算機網(wǎng)絡(luò)運行、數(shù)據(jù)傳輸過程進行監(jiān)控,熱切關(guān)注計算機內(nèi)部系統(tǒng)是否存在一些漏洞,一旦發(fā)現(xiàn)漏洞,要盡早處理,避免其他計算機病毒的攻擊。