前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的安全防護(hù)問題主題范文,僅供參考,歡迎閱讀并收藏。
1.1系統(tǒng)自身安全防護(hù)問題
對(duì)計(jì)算機(jī)操作系統(tǒng)的安全防護(hù)措施包括主機(jī)管理、存儲(chǔ)管理、硬件管理等。其中任何一個(gè)部分出現(xiàn)問題都會(huì)影響整個(gè)計(jì)算機(jī)系統(tǒng)的安全與使用。一些不法組織或者個(gè)人專門以計(jì)算機(jī)系統(tǒng)的安全漏洞為首要攻擊對(duì)象。或者是把病毒等潛在威脅嵌入到某個(gè)安全應(yīng)用程序中,使計(jì)算機(jī)用戶在下載文件的時(shí)候遭受風(fēng)險(xiǎn)。
1.2網(wǎng)絡(luò)安全防護(hù)問題
計(jì)算機(jī)數(shù)據(jù)文件破壞主要是指外部因素導(dǎo)致的計(jì)算機(jī)上存儲(chǔ)、傳輸或者處理的數(shù)據(jù)遭到破壞。影響計(jì)算機(jī)數(shù)據(jù)文件安全的外部因素主要是指計(jì)算機(jī)病毒。計(jì)算機(jī)病毒簡(jiǎn)單來說就是一組程序代碼或指令,但它卻如生物病毒一般具有極強(qiáng)的危害性,能夠影響計(jì)算機(jī)的使用,破壞或者盜取計(jì)算機(jī)數(shù)據(jù)文件。一旦感染計(jì)算機(jī)病毒,危害性極大,嚴(yán)重時(shí)甚至?xí)p壞全部數(shù)據(jù)文件,計(jì)算機(jī)病毒還能夠破壞計(jì)算機(jī)安全防護(hù)程序,盜取個(gè)人隱私文件或者重要賬戶密碼,給用戶造成極大損失。此外,計(jì)算機(jī)病毒還具有極強(qiáng)的隱蔽性,很難被殺毒軟件檢查出來,而且即使被查出也很難根除。計(jì)算機(jī)病毒引起的數(shù)據(jù)文件泄密已成為威脅計(jì)算機(jī)用戶的大問題。
2計(jì)算機(jī)安全防護(hù)對(duì)策
2.1強(qiáng)化身份識(shí)別
計(jì)算機(jī)數(shù)據(jù)安全管理十分重要。就企事業(yè)單位來說,必須要提高對(duì)計(jì)算機(jī)數(shù)據(jù)安全的重視,制定完善的數(shù)據(jù)安全管理制度,加強(qiáng)對(duì)計(jì)算機(jī)操作人員的數(shù)據(jù)安全意識(shí)培訓(xùn),并建立起計(jì)算機(jī)數(shù)據(jù)安全防護(hù)系統(tǒng),加強(qiáng)對(duì)計(jì)算機(jī)使用者的身份識(shí)別,從而阻止非相關(guān)人員接觸計(jì)算機(jī)內(nèi)部機(jī)密文件。就計(jì)算機(jī)用戶個(gè)人而言,也應(yīng)時(shí)刻注意對(duì)自己的賬戶密碼、重要文件的保護(hù)。完善用戶識(shí)別是每個(gè)計(jì)算機(jī)使用者都能夠做到的低難度的自我保護(hù)措施。目前,計(jì)算機(jī)用戶識(shí)別主要可以采取如下幾種方式:一是,證件識(shí)別,如IC卡、指紋卡等;二是,密碼指令識(shí)別,用戶可自行設(shè)置密碼或者指令符號(hào)用于身份認(rèn)證;三是人體生物特征識(shí)別方式,如指紋、虹膜、面部識(shí)別等。比較而言,指紋、虹膜、面部識(shí)別等更具唯一性和安全性。完善用戶身份識(shí)別對(duì)維護(hù)計(jì)算機(jī)數(shù)據(jù)文件安全具有極大意義,能夠很好地防范因?yàn)閮?nèi)部管理漏洞造成的數(shù)據(jù)文件泄露或損壞。
2.2操作系統(tǒng)正版率提高
據(jù)調(diào)查,市場(chǎng)上很多盜版軟件都存在系統(tǒng)漏洞,給用戶帶來不小的安全隱患。所以要提高計(jì)算機(jī)正版系統(tǒng)的使用率,并通過標(biāo)準(zhǔn)化配置安全系統(tǒng),對(duì)計(jì)算機(jī)各部分進(jìn)行規(guī)范管理,以全面提高計(jì)算機(jī)的安全等級(jí),有效地降低計(jì)算機(jī)使用風(fēng)險(xiǎn)。
2.3桌面安全軟件的應(yīng)用
通過安裝使用專門的計(jì)算機(jī)安全軟件可以大大提高計(jì)算機(jī)用戶的安全級(jí)別。具體來說,可以把計(jì)算機(jī)安全軟件安放在桌面等便于操作的位置,及時(shí)升級(jí)病毒數(shù)據(jù)庫,并定期對(duì)計(jì)算機(jī)進(jìn)行清理、管理,必要時(shí)對(duì)系統(tǒng)進(jìn)行補(bǔ)丁修復(fù)和升級(jí),以確保計(jì)算機(jī)系統(tǒng)的穩(wěn)定與安全。
2.4控制訪問
控制訪問是保護(hù)計(jì)算機(jī)數(shù)據(jù)安全的主要手段之一,其主要作用是按照用戶身份,限制訪問用戶的權(quán)限,從而防止計(jì)算機(jī)數(shù)據(jù)的泄露。計(jì)算機(jī)用戶權(quán)限管理,對(duì)計(jì)算機(jī)使用者進(jìn)行身份限制,用戶根據(jù)權(quán)限訪問相應(yīng)的數(shù)據(jù)文件,有效防止了非授權(quán)用戶接觸重要數(shù)據(jù)文件。此外,控制訪問系統(tǒng)還要防止非授權(quán)用戶進(jìn)入計(jì)算機(jī)系統(tǒng)修改用戶管理權(quán)限??刂圃L問主要有三種策略:一是自主訪問控制,即具有計(jì)算機(jī)管理權(quán)限的用戶,通過系統(tǒng)設(shè)置,自主決定其他訪問者可以接觸訪問的計(jì)算機(jī)數(shù)據(jù)文件;二是強(qiáng)制訪問控制,根據(jù)數(shù)據(jù)文件的安全級(jí)別及用戶權(quán)限決定用戶是否能夠訪問該數(shù)據(jù)文件,在強(qiáng)制訪問控制中,只有計(jì)算機(jī)系統(tǒng)管理用戶才有確定用戶訪問權(quán)限的權(quán)利;三是基于角色的訪問控制,將每個(gè)角色與訪問權(quán)限對(duì)應(yīng),用戶分配到角色后,就相應(yīng)地具備了該角色的訪問權(quán)限。
2.5網(wǎng)絡(luò)安全措施
計(jì)算機(jī)病毒與黑客攻擊已成為威脅計(jì)算機(jī)用戶數(shù)據(jù)安全的大問題。因?yàn)槠潆[蔽性特征,一般很難被發(fā)現(xiàn)。因而,為了維護(hù)計(jì)算機(jī)安全,除了選擇性能良好的殺毒軟件和防火墻,按時(shí)對(duì)計(jì)算機(jī)進(jìn)行檢查殺毒外,最主要的是要提高計(jì)算機(jī)使用者的安全意識(shí),在日常操作過程中,應(yīng)盡量避免訪問不熟悉、不安全的網(wǎng)站和軟件,并對(duì)重要文件做好備份隔離。
3小結(jié)
關(guān)鍵詞:網(wǎng)絡(luò)工程;安全防護(hù)技術(shù);思考
引言
網(wǎng)絡(luò)信息技術(shù)的快速普及應(yīng)用極大地提高了人們的生活和工作效率,但與此同時(shí),由于網(wǎng)絡(luò)信息技術(shù)自身所具有的開放性、交互性等特征,網(wǎng)絡(luò)工程在帶給人們巨大便捷的同時(shí)也面臨著日益嚴(yán)峻的安全問題。因而如何切實(shí)加強(qiáng)網(wǎng)絡(luò)工程安全防護(hù),形成和發(fā)展與快速發(fā)展的網(wǎng)絡(luò)信息技術(shù)相適應(yīng)的網(wǎng)絡(luò)工程安全防護(hù)能力,就成為現(xiàn)代社會(huì)網(wǎng)絡(luò)信息化建設(shè)的焦點(diǎn)問題之一。
1網(wǎng)絡(luò)工程中存在的主要安全問題
進(jìn)入新世紀(jì)以來,隨著網(wǎng)絡(luò)工程的使用進(jìn)一步走向深層次和綜合化,網(wǎng)絡(luò)工程中面臨的安全隱患也進(jìn)一步加劇,主要表現(xiàn)在以下幾個(gè)方面:
1.1云端安全隱患突出
隨著以“互聯(lián)網(wǎng)+”、“云計(jì)算”等新興的互聯(lián)網(wǎng)技術(shù)的進(jìn)一步普及應(yīng)用,各種針對(duì)云端的病毒、漏洞等的攻擊也隨之增多,并日益威脅到云端等技術(shù)平臺(tái)的安全使用,而各種針對(duì)云端的網(wǎng)絡(luò)攻擊,也給目前逐漸普及應(yīng)用的云計(jì)算等帶來了潛在的危害,例如2011年亞馬遜數(shù)據(jù)中心發(fā)生的宕機(jī)事故,直接導(dǎo)致大量業(yè)務(wù)中斷,而時(shí)隔一年之后,亞馬遜的云計(jì)算平臺(tái)數(shù)據(jù)中心再次發(fā)生宕機(jī)事故,導(dǎo)致Heroku、Reddit和Flipboard等知名網(wǎng)站和信息服務(wù)商受到嚴(yán)重影響,而這也已經(jīng)是過去一年半里亞馬遜云計(jì)算平臺(tái)發(fā)生的第五次宕機(jī)事故,而隨著云計(jì)算等的進(jìn)一步普及,云端安全隱患也將進(jìn)一步突出。
1.2網(wǎng)絡(luò)安全攻擊事件頻發(fā)
網(wǎng)絡(luò)安全攻擊事件頻發(fā)是近年來網(wǎng)絡(luò)工程所遭遇的最為顯著和嚴(yán)重的安全問題之一,數(shù)據(jù)顯示,僅在2015年,全球就發(fā)生的各種網(wǎng)絡(luò)安全攻擊事件就超過了一萬件次,直接經(jīng)濟(jì)損失高達(dá)兩千億美元,例如2015年5月27日,美國(guó)國(guó)家稅務(wù)總局遭遇黑客襲擊,超過十萬名美國(guó)納稅人的信息被盜取,直接經(jīng)濟(jì)損失高達(dá)5000萬美元;2015年12月1日,香港偉易達(dá)公司遭遇黑客襲擊,導(dǎo)致全球超過500萬名消費(fèi)者的資料被泄露,可以想見,隨著未來網(wǎng)絡(luò)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)安全保護(hù)的形勢(shì)還將進(jìn)一步嚴(yán)峻化。
1.3移動(dòng)設(shè)備及移動(dòng)支付的安全問題加劇
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,現(xiàn)代社會(huì)已經(jīng)逐漸進(jìn)入到了“無現(xiàn)金”時(shí)代,移動(dòng)設(shè)備的進(jìn)一步普及以及移動(dòng)支付的出現(xiàn)使得人們的日常消費(fèi)活動(dòng)更為便捷,但與此同時(shí),各種移動(dòng)支付和移動(dòng)設(shè)備的安全問題也隨之開始浮出水面,目前來看,移動(dòng)支付過程匯總所面臨的安全問題主要體現(xiàn)在兩個(gè)方面:一是利用移動(dòng)終端進(jìn)行支付的過程中面臨著較大的安全風(fēng)險(xiǎn),如操作系統(tǒng)風(fēng)險(xiǎn)、木馬植入等,二是現(xiàn)有的移動(dòng)支付的主要驗(yàn)證手段為短信驗(yàn)證,這種驗(yàn)證方式較為單一且安全系數(shù)較差,這些都是許多用戶對(duì)移動(dòng)支付說“不”的原因之一。據(jù)中國(guó)支付清算協(xié)會(huì)的《2016年移動(dòng)支付報(bào)告》顯示,移動(dòng)支付的安全問題仍是未來移動(dòng)支付所面臨的和需要應(yīng)對(duì)的核心問題,如何進(jìn)一步強(qiáng)化移動(dòng)支付的安全“盾牌”,仍將是未來移動(dòng)支付長(zhǎng)遠(yuǎn)發(fā)展的現(xiàn)實(shí)挑戰(zhàn)之一。
1.4網(wǎng)絡(luò)黑客的頻繁攻擊
網(wǎng)絡(luò)黑客是目前網(wǎng)絡(luò)工程所面臨的安全問題的根源之一,可以說,如前所述的各種網(wǎng)絡(luò)安全問題有很多都來源于網(wǎng)絡(luò)黑客攻擊,近年來,隨著網(wǎng)絡(luò)黑客技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)黑客對(duì)全球網(wǎng)絡(luò)工程的破壞性攻擊也越來越多,且逐漸呈現(xiàn)出從傳統(tǒng)互聯(lián)網(wǎng)領(lǐng)域向工控領(lǐng)域進(jìn)行發(fā)展以及黑客活動(dòng)政治化等趨勢(shì),例如今年年初美國(guó)總統(tǒng)大選就曾遭遇過網(wǎng)絡(luò)黑客的攻擊,所幸此次大選并未受到實(shí)質(zhì)性影響。
2網(wǎng)絡(luò)工程安全防護(hù)技術(shù)提升的路徑分析
隨著“互聯(lián)網(wǎng)+”戰(zhàn)略的實(shí)施以及網(wǎng)絡(luò)安全被上升到了國(guó)家安全的高度,加強(qiáng)網(wǎng)絡(luò)工程的安全防護(hù)已經(jīng)被提高到了一個(gè)前所未有的高度。而網(wǎng)絡(luò)工程安全防護(hù)的提升則可以說是一項(xiàng)較為復(fù)雜的系統(tǒng)性工程,除了要在資金、人力、管理等方面上繼續(xù)下功夫以外,還必須要將加強(qiáng)網(wǎng)絡(luò)工程安全防護(hù)技術(shù)的創(chuàng)新與改進(jìn)放在一個(gè)關(guān)鍵的位置上,不斷強(qiáng)化網(wǎng)絡(luò)工程安全防護(hù)系數(shù)。
2.1合理使用防火墻技術(shù)
防火墻是網(wǎng)絡(luò)工程安全防護(hù)中所使用的常規(guī)性的網(wǎng)絡(luò)安全防護(hù)技術(shù)之一,也是目前主要應(yīng)用于防護(hù)計(jì)算機(jī)系統(tǒng)安全漏洞的主要技術(shù)手段。一般來說,防火墻是一種位于內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的網(wǎng)絡(luò)安全系統(tǒng),同時(shí)具有訪問控制、內(nèi)容過濾、防病毒、NAT、IPSECVPN、SSLVPN、帶寬管理、負(fù)載均衡、雙機(jī)熱備等多種功能,因此在利用防火墻技術(shù)來加強(qiáng)網(wǎng)絡(luò)工程安全防護(hù)時(shí),首先必須選擇口碑良好、有市場(chǎng)的防火墻產(chǎn)品如NGFW4000、NGFW4000-UF等等,利用防火墻來進(jìn)行可靠的信息過濾,另一方面,需要對(duì)防火墻進(jìn)行定期升級(jí),確保防火墻的始終處于最新版本,切實(shí)利用防火墻技術(shù)來提高網(wǎng)絡(luò)工程安全防護(hù)系數(shù)。圖1防火墻工作原理模型圖
2.2加強(qiáng)網(wǎng)絡(luò)工程病毒防護(hù)體系建設(shè)
計(jì)算機(jī)病毒是網(wǎng)絡(luò)工程所面臨著的主要安全問題之一,因此有效加強(qiáng)網(wǎng)絡(luò)工程的病毒防護(hù)體系尤其關(guān)鍵。眾所周知,計(jì)算機(jī)病毒往往具有傳染性強(qiáng)、傳播方式多樣、破壞性大且徹底清除的難度較高等特點(diǎn),因而一旦感染很有可能導(dǎo)致一個(gè)局域網(wǎng)中的所有計(jì)算機(jī)都受到影響,尤其是在網(wǎng)絡(luò)工程的使用環(huán)境中,一旦感染計(jì)算機(jī)病毒將很可能導(dǎo)致其他的相關(guān)計(jì)算機(jī)癱瘓,這就需要企業(yè)不僅要在殺毒軟件、防火墻技術(shù)的更新等方面下足功夫,更重要的是要努力建立起多層次、立體化的病毒防護(hù)體系,同時(shí)努力搭建起便捷智能化的計(jì)算機(jī)病毒立體化管理系統(tǒng),對(duì)整個(gè)系統(tǒng)中用戶設(shè)備進(jìn)行集中式的安全管理,切實(shí)提升對(duì)計(jì)算機(jī)病毒的防護(hù)效率,嚴(yán)格確保計(jì)算機(jī)不受病毒的侵染。
2.3搭配反垃圾郵件系統(tǒng)
隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,電子郵件已經(jīng)成為互聯(lián)網(wǎng)信息時(shí)代下最受歡迎的通訊方式之一,但與此同時(shí)越來越多的垃圾郵件的出現(xiàn)也日漸困擾著人們的正常工作,垃圾郵件不僅占用了人們的寶貴的精力和時(shí)間,更重要的是它有可能給企業(yè)帶來嚴(yán)重的損失,我國(guó)是世界上的垃圾郵件大國(guó)之一,每年垃圾郵件的接收在全球位居前列,為此,不斷提升網(wǎng)絡(luò)工程的安全防護(hù)需要同時(shí)搭配有先進(jìn)成熟的反垃圾郵件系統(tǒng),有效搭建企業(yè)內(nèi)部的“郵箱防護(hù)墻”,確保企業(yè)內(nèi)外部的郵件安全。
2.4強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)信息加密技術(shù)使用
針對(duì)當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)信息頻繁泄露的現(xiàn)實(shí)情況,加強(qiáng)網(wǎng)絡(luò)工程安全防護(hù)技術(shù)必須要努力強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)信息加密技術(shù)的使用,在實(shí)際使用過程中,可以通過對(duì)網(wǎng)絡(luò)工程中的相關(guān)軟件、網(wǎng)絡(luò)數(shù)據(jù)庫等進(jìn)行加密處理,提高和強(qiáng)化網(wǎng)絡(luò)數(shù)據(jù)信息加密技術(shù)的普及使用。
3總結(jié)
總之,加強(qiáng)網(wǎng)絡(luò)工程安全防護(hù)是一項(xiàng)較為復(fù)雜的系統(tǒng)性工程,需要涉及到方方面面的技術(shù)條件乃至相應(yīng)的管理、人力物力等方面的投入,更為重要的是,需要經(jīng)過系統(tǒng)的分析從而將這些技術(shù)手段有機(jī)結(jié)合起來,使之形成一個(gè)系統(tǒng),從而更好地在網(wǎng)絡(luò)工程安全防范中發(fā)揮整體合力,有效提高網(wǎng)絡(luò)工程安全防范實(shí)效。
參考文獻(xiàn):
[1]鄭邦毅,蔡友芬.網(wǎng)絡(luò)工程安全防護(hù)技術(shù)的探討[J].電子技術(shù)與軟件工程,2016.
[2]謝超亞.網(wǎng)絡(luò)工程中的安全防護(hù)技術(shù)的思考[J].信息化建設(shè),2015.
[3]陳健,唐彥儒.關(guān)于網(wǎng)絡(luò)工程中的安全防護(hù)技術(shù)的思考[J].價(jià)值工程,2015.
[4]彭海琴.關(guān)于網(wǎng)絡(luò)工程中的安全防護(hù)技術(shù)的思考[J].電子技術(shù)與軟件工程,2014.
【關(guān)鍵詞】油田企業(yè) 網(wǎng)絡(luò)安全 防火墻
現(xiàn)代企業(yè)的發(fā)展都離不開各種高科技技術(shù)的運(yùn)用,特別是在一些特殊的行業(yè)中,網(wǎng)絡(luò)技術(shù)的運(yùn)用更是非常普遍而關(guān)鍵的。網(wǎng)絡(luò)技術(shù)雖然發(fā)展迅速,給我們的企業(yè)發(fā)展也帶來了一系列的發(fā)展優(yōu)勢(shì),但是,網(wǎng)絡(luò)技術(shù)在發(fā)展中還是有一定的弊端的。一些網(wǎng)絡(luò)技術(shù)問題如果處理不好的化,很容易對(duì)企業(yè)的發(fā)展造成消極影響。
1 油田企業(yè)發(fā)展中的網(wǎng)絡(luò)安全問題
油田企業(yè)在我國(guó)發(fā)展時(shí)間不長(zhǎng),在企業(yè)發(fā)展中,各種新技術(shù)的運(yùn)用比較多。無論是在技術(shù)開發(fā)還是企業(yè)管理方面,高科技技術(shù)在企業(yè)中的運(yùn)用都是比較廣泛的。特別是網(wǎng)路技術(shù)的運(yùn)用,更在一定程度上促進(jìn)了油田企業(yè)的發(fā)展。網(wǎng)絡(luò)技術(shù)并不是萬能的,在技術(shù)運(yùn)用中也出現(xiàn)了一些問題。
1.1 網(wǎng)絡(luò)技術(shù)使用中的漏洞,受到人為的惡意攻擊
這一點(diǎn)問題主要表現(xiàn)在一些黑客,病毒的入侵。網(wǎng)絡(luò)技術(shù)最大的弊端就是容易受到病毒和黑客的攻擊,在我們平時(shí)的工作學(xué)習(xí)中,網(wǎng)絡(luò)技術(shù)的運(yùn)用非常廣泛,在使用網(wǎng)絡(luò)技術(shù)進(jìn)行工作時(shí),各種病毒的入侵是非常讓我們頭疼的問題。油田企業(yè)在使用網(wǎng)絡(luò)技術(shù)用于工作時(shí),同樣會(huì)遇到這樣的問題。在油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)安全問題備受關(guān)注,因?yàn)樵谄髽I(yè)的發(fā)展中,各種網(wǎng)絡(luò)技術(shù)的運(yùn)用不僅保證日常各種工作的順利進(jìn)行,同時(shí)還需要通過網(wǎng)絡(luò)技術(shù)進(jìn)行企業(yè)重要數(shù)據(jù)的采集,分析和保存,特別是對(duì)于一些重要的工作項(xiàng)目,利用網(wǎng)絡(luò)技術(shù)進(jìn)行數(shù)據(jù)分析和保護(hù)工作顯得非常重要。網(wǎng)絡(luò)技術(shù)如果運(yùn)用不好,很容易受到各種病毒,黑客的入侵,造成數(shù)據(jù)的丟失,泄漏。出現(xiàn)這樣的情況,對(duì)于我們整個(gè)企業(yè)的運(yùn)行和發(fā)展是非常不利的。病毒和黑客的惡意攻擊,對(duì)于我們企業(yè)發(fā)展造成的問題會(huì)產(chǎn)生非常嚴(yán)重的后果,在油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)的運(yùn)用還是有一定的風(fēng)險(xiǎn)的。除了數(shù)據(jù)泄漏的風(fēng)險(xiǎn)以外,各種黑客和病毒還有可能在技術(shù)系統(tǒng)中植入一些具有誤導(dǎo)作用的信息,占用大量網(wǎng)絡(luò)資源,不僅破壞了企業(yè)信息系統(tǒng)的完整性,還造成了一些信息誤導(dǎo),對(duì)于企業(yè)發(fā)展的危害是非常大的。
1.2 企業(yè)中的網(wǎng)絡(luò)技術(shù)管理人員能力欠缺,造成一定的網(wǎng)絡(luò)使用問題
這個(gè)方面的問題主要存在于企業(yè)管理的內(nèi)部,每個(gè)企業(yè)都有專門的網(wǎng)絡(luò)技術(shù)管理人員,油田企業(yè)也是如此,在油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)的維護(hù)非常重要,網(wǎng)路技術(shù)對(duì)于整個(gè)企業(yè)的運(yùn)行和發(fā)展有著非常重要的作用。面對(duì)現(xiàn)在飛速發(fā)展的網(wǎng)絡(luò)行業(yè),企業(yè)對(duì)于網(wǎng)絡(luò)運(yùn)行和保護(hù)的要求越來越高,專業(yè)的網(wǎng)絡(luò)技術(shù)管理人員成為每個(gè)企業(yè)網(wǎng)絡(luò)運(yùn)行的重點(diǎn)保障。在油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)的運(yùn)用范圍非常廣泛,為了更好的促進(jìn)網(wǎng)絡(luò)技術(shù)在油田企業(yè)中的運(yùn)用,企業(yè)發(fā)展中對(duì)于網(wǎng)絡(luò)技術(shù)服務(wù)和管理人員的要求是比較高的?,F(xiàn)代一些企業(yè)中,網(wǎng)絡(luò)技術(shù)人員的能力水平還是有一定欠缺的,對(duì)于技術(shù)的運(yùn)用掌握的只是一些皮毛的工夫,沒有專業(yè)深入的網(wǎng)絡(luò)技術(shù)服務(wù)能力,在一定程度上不能很好的幫助企業(yè)網(wǎng)絡(luò)技術(shù)的運(yùn)行和使用,這也是現(xiàn)代油田企業(yè)網(wǎng)絡(luò)技術(shù)運(yùn)用中面臨的問題,油田企業(yè)由于企業(yè)管理的特殊性,現(xiàn)代油田的在資源開發(fā)以及企業(yè)管理等方面,對(duì)于網(wǎng)絡(luò)技術(shù)的運(yùn)用要求還是比較高的。在這樣的形勢(shì)下,在油田企業(yè)的發(fā)展中,對(duì)于網(wǎng)絡(luò)技術(shù)人員的技術(shù)能力,從業(yè)能力要求就會(huì)提高。但是,在目前的石油企業(yè)發(fā)展中,一些技術(shù)人員的能力水平不過關(guān)的情況還是比較明顯的。很多技術(shù)人員專業(yè)知識(shí)不扎實(shí),不能夠很好的服務(wù)于油田企業(yè)網(wǎng)絡(luò)體系的建設(shè)和發(fā)展。這對(duì)于企業(yè)的發(fā)展有著一定的阻礙作用,網(wǎng)絡(luò)技術(shù)是油田企業(yè)發(fā)展的重要應(yīng)用技術(shù),為了更好的輔助現(xiàn)代油田企業(yè)的發(fā)展,網(wǎng)絡(luò)技術(shù)的運(yùn)用一定要有專業(yè)的網(wǎng)絡(luò)人才來進(jìn)行技術(shù)指導(dǎo)和維護(hù)。
1.3 企業(yè)的網(wǎng)絡(luò)技術(shù)服務(wù)系統(tǒng)得不到及時(shí)的網(wǎng)絡(luò)更新
在油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)的使用范圍非常廣泛,為了更好的應(yīng)用網(wǎng)絡(luò)技術(shù)服務(wù)于油田企業(yè)的發(fā)展,網(wǎng)絡(luò)技術(shù)和系統(tǒng)的及時(shí)更新非常重要。目前油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)的運(yùn)用非常普遍,在各個(gè)方面的發(fā)展中都需要以網(wǎng)絡(luò)技術(shù)作為基本的工作輔助手段。在網(wǎng)絡(luò)技術(shù)服務(wù)中,技術(shù)和系統(tǒng)的及時(shí)更新非常重要。一些企業(yè)使用的網(wǎng)絡(luò)服務(wù)系統(tǒng)比較陳舊,網(wǎng)絡(luò)服務(wù)的各種防護(hù)系統(tǒng)得不到及時(shí)的升級(jí)。這樣的情況在很多企業(yè)中都非常普遍,技術(shù)系統(tǒng)得不到及時(shí)的更新,面對(duì)新的網(wǎng)絡(luò)病毒壓力就不能很好的抵御,這就在一定程度上對(duì)于現(xiàn)代企業(yè)的發(fā)展造成了一定的阻礙。
2 防火墻安全防護(hù)策略的應(yīng)用
在現(xiàn)代油田企業(yè)發(fā)展中,網(wǎng)絡(luò)技術(shù)的運(yùn)用非常普遍,但是在網(wǎng)絡(luò)技術(shù)使用中,也出現(xiàn)了一些問題,這些問題在一定程度上對(duì)于企業(yè)的發(fā)展產(chǎn)生了一定的阻礙作用。為了更好的提升網(wǎng)絡(luò)技術(shù)在企業(yè)中的應(yīng)用,防火墻技術(shù)被很多企業(yè)廣泛應(yīng)用。這項(xiàng)技術(shù)能夠在一很大程度上輔助現(xiàn)代企業(yè)的網(wǎng)絡(luò)技術(shù)服務(wù),對(duì)于企業(yè)使用網(wǎng)絡(luò)技術(shù)中出現(xiàn)的問題,能夠在一定程度上進(jìn)行避免。
防火墻技術(shù)在使用中,一方面可以攔截一定的不良信息,垃圾信息,另一方面能夠幫助保護(hù)網(wǎng)絡(luò)系統(tǒng)的程序不受到病毒黑客的侵犯。防火墻技術(shù)在油田企業(yè)網(wǎng)絡(luò)系統(tǒng)保護(hù)中有著非常重要的意義,目前網(wǎng)絡(luò)技術(shù)使用中出現(xiàn)的問題比較多,防火墻技術(shù)的運(yùn)用,一定程度上幫助攔截了不良信息,保護(hù)了整個(gè)網(wǎng)絡(luò)服務(wù)系統(tǒng)的環(huán)境,讓現(xiàn)代網(wǎng)絡(luò)技術(shù)在油田企業(yè)中的應(yīng)用更加順暢。另一方面,面對(duì)黑客病毒這些危害網(wǎng)絡(luò)體系安全的因素,防火墻技術(shù)的應(yīng)用,也能夠在很大程度上幫助抵御這些危害因素,有利于促進(jìn)網(wǎng)絡(luò)技術(shù)服務(wù)系統(tǒng)的健康運(yùn)行。
3 結(jié)語
在現(xiàn)代油田企業(yè)的發(fā)展中,網(wǎng)絡(luò)技術(shù)運(yùn)用范圍廣泛,也對(duì)現(xiàn)代企業(yè)發(fā)展提供了很大的幫助。防火墻技術(shù)的運(yùn)用對(duì)于網(wǎng)絡(luò)技術(shù)系統(tǒng)的健康發(fā)展也是十分有利的,在技術(shù)發(fā)展中要注重綜合的利用。
參考文獻(xiàn)
關(guān)鍵詞:既有線 結(jié)構(gòu)物施工防護(hù)措施
中圖分類號(hào):TU71文獻(xiàn)標(biāo)識(shí)碼: A
隨著鐵路建設(shè)力度的不斷加大和鐵路提速日新月異,土地資源緊張,越來越多的鐵路開始修建復(fù)線或進(jìn)行既有線改造,以提高運(yùn)能。在既有線施工中面臨著越來越大的安全壓力。因此,制定切實(shí)有效的既有線施工安全施工防護(hù)措施必將成為今后既有線施工工作的重中之重。本文從XX鐵路XX段既有線施工中所采取的各類措施出發(fā),淺談臨近既有線結(jié)構(gòu)物施工所采取的安全防護(hù)措施,以為此類工程施工積累經(jīng)驗(yàn)。
一、工程概況及特點(diǎn)
新建XX鐵路XX段站前工程全長(zhǎng)6.37km,還建動(dòng)車走行線1.757km,聯(lián)絡(luò)線1.093km,折合全長(zhǎng)約9.22km。全線90%為既有線施工。施工范圍內(nèi)分布著大小26座框架橋涵,3座橋梁。
26座框架橋涵中,3座新建涵、2座頂進(jìn)涵、3座架空現(xiàn)澆涵、7座兩線間雙側(cè)接長(zhǎng)涵、8座既有線單側(cè)接長(zhǎng)涵。
3座橋梁中,1座兩線間剛構(gòu)橋、1座主跨為(32+48+32)m跨既有線連續(xù)梁橋、1座簡(jiǎn)支T梁橋。
各類結(jié)構(gòu)物與既有線的關(guān)系情況各異,施工中的防護(hù)措施形式也各不一樣,但最終目的都是為了保證既有線穩(wěn)定安全。
二、工程難點(diǎn)
本工程的重難點(diǎn),是在結(jié)構(gòu)物施工中如何有效的保證既有線的穩(wěn)定安全。通過本項(xiàng)目結(jié)構(gòu)物的施工,本文將不同形式結(jié)構(gòu)物施工中的防護(hù)措施,選取代表性的結(jié)構(gòu)物進(jìn)行分類,望對(duì)以后的類似項(xiàng)目提供一些經(jīng)驗(yàn)。
三、主要施工防護(hù)措施
本項(xiàng)目既有線防護(hù)措施根據(jù)結(jié)構(gòu)物的形式不同,主要分為以下幾類,現(xiàn)按類別對(duì)防護(hù)措施進(jìn)行介紹:
1.既有線單側(cè)接長(zhǎng)涵防護(hù)措施
對(duì)于既有線單側(cè)接長(zhǎng)涵,采用混凝土防護(hù)樁對(duì)路基進(jìn)行防護(hù),防護(hù)樁的布置位置,要結(jié)合既有涵與線路的交角大小、既有涵孔徑、結(jié)構(gòu)形式(蓋板涵、框架涵)決定。若既有涵孔徑不大,一般左右各布置一根防護(hù)樁即可。若涵頂覆土厚度較大,可在兩根防護(hù)樁頂增設(shè)一道混凝土系梁,將兩根防護(hù)樁連接,以擋護(hù)涵頂覆土。防護(hù)樁的外邊緣應(yīng)與既有涵端部平齊,以使防護(hù)樁更穩(wěn)定,并減小對(duì)接長(zhǎng)涵施工的干擾。防護(hù)樁一般頂部無法設(shè)拉結(jié)措施,按頂部無拉結(jié)、懸臂形式進(jìn)行受力檢算。
2.兩線間兩側(cè)接長(zhǎng)涵防護(hù)措施
兩線間的涵洞,由于前后設(shè)計(jì)、施工時(shí)間不同,存在一些先天不足。涵洞的位置、孔徑、斜交方式等不同,造成接長(zhǎng)涵的形式各種各樣。施工場(chǎng)地的限制也給涵洞施工造成一定困難。施工調(diào)查也會(huì)受到很大影響。而防護(hù)樁的布置必須是建立在對(duì)既有涵的情況掌握清楚的情況下才能進(jìn)行。這就要求這類涵洞必須在前期進(jìn)入到既有涵內(nèi)測(cè)量調(diào)查。對(duì)于這類涵洞,其防護(hù)樁布置絕對(duì)不可隨意,要結(jié)合圖紙、現(xiàn)場(chǎng)實(shí)際調(diào)查清楚既有涵要拆除的部分,然后才能做到有的放矢的去布置防護(hù)樁,避免造成經(jīng)濟(jì)損失。
3.頂進(jìn)涵施工既有線防護(hù)措施
本項(xiàng)目有一座頂進(jìn)涵(孔徑1-2.5×2m),涵頂覆土高度達(dá)8m,既有路基填料性質(zhì)較差,結(jié)合性不好。需采用大開挖的方式,將涵頂土方全部挖出后再行頂進(jìn)。該涵孔徑較小,設(shè)計(jì)上給出用16mD便梁架空,但由于挖除土方放坡會(huì)致使路肩處距離比較大,所以施工方案
架空便梁采用24m便梁。路基防護(hù)樁的布置要保護(hù)路基土方,減少坍塌,防止架空樁暴露出來。所以該涵的防護(hù)樁沿頂進(jìn)軸線兩側(cè)布置,頂進(jìn)施工到位后再行回填。
另外一座頂進(jìn)涵(孔徑1-6×5m),涵頂與路肩頂相平。施工方案采用邊掏土邊頂進(jìn),及時(shí)頂進(jìn)箱涵的墻身可對(duì)路基形成擋護(hù),所以在邊坡上未設(shè)置防護(hù)樁,減少了不必要的投入。
4.跨線連續(xù)梁下部結(jié)構(gòu)施工對(duì)路基的防護(hù)
該橋下部結(jié)構(gòu)施工,需從既有路肩處垂直向下開挖6m深,必須有穩(wěn)妥可行的防護(hù)措施。設(shè)計(jì)上采用鉆孔樁防護(hù),但在既有線上鉆孔樁顯然不可行。施工方案采用挖孔樁對(duì)路基防護(hù),防護(hù)樁沿基坑四周布置成U形,再在樁頂設(shè)系梁連接。
本項(xiàng)目基本上所有的防護(hù)樁在開挖時(shí),都遇到地下水太大的問題,10m的樁,在4m左右就出水,護(hù)壁經(jīng)常坍塌。為此采取了護(hù)壁混凝土加早強(qiáng)劑、減小護(hù)壁進(jìn)尺、護(hù)壁節(jié)與節(jié)之間加鋼筋連接等措施,防護(hù)樁得以施工到位,切實(shí)保證了既有線的安全。
5.斜交涵接長(zhǎng)施工既有線防護(hù)措施
本項(xiàng)目有2座涵洞斜交角度較大(45°),既有蓋板涵的首節(jié)(梯形節(jié))較弱需拆除。斜交涵,尤其是大角度斜交蓋板涵接長(zhǎng)施工(設(shè)計(jì)不架空,首節(jié)梯形節(jié)拆除對(duì)路基影響甚大)是橋涵接長(zhǎng)施工中困難最多的,施工中若稍不注意、貿(mào)然施工,輕則給項(xiàng)目造成經(jīng)濟(jì)損失,嚴(yán)重的將會(huì)危及鐵路路基穩(wěn)定,影響行車安全。在該類涵洞接長(zhǎng)施工時(shí),防護(hù)樁的布置位置對(duì)路基穩(wěn)定起決定性作用,必須嚴(yán)格按照既有涵的走向位置來布置防護(hù)樁,調(diào)查清楚既有涵底標(biāo)高,樁長(zhǎng)結(jié)合路基高度及填料特性計(jì)算確定,一般情況下,防護(hù)樁底至少應(yīng)深入到既有涵底以下3m位置。
斜交接長(zhǎng)涵施工照片
該涵防護(hù)樁布置,用全站儀把既有涵的沉降縫位置測(cè)設(shè)至邊坡上,白灰線灑出拆除范圍,在拆除范圍四周布置防護(hù)樁,涵頂?shù)姆雷o(hù)樁底設(shè)在既有涵蓋板上,將既有涵蓋板上植筋與防護(hù)樁連接。
6.防護(hù)樁設(shè)置的共性問題
由于本項(xiàng)目既有涵多為蓋板涵,其邊墻寬度逐漸變化,所以防護(hù)樁必須離開既有涵一定距離布置,否則極易挖到涵洞邊墻上。離開一定距離后,樁身與既有涵邊墻之間的土方容易坍塌,必須處理好。特別是斜交涵該問題更加明顯。處理辦法是:既有涵拆除之前,人工挖除樁與墻身之間的土,用混凝土填充,然后再拆既有涵。另外,由于蓋板涵一般八字墻底部厚度較大,而接長(zhǎng)涵的形式多為框架涵,邊墻厚度較薄,在破除既有八字墻時(shí)可在不影響接長(zhǎng)框架施工位置的情況下減少既有八字墻的破除厚度,也能對(duì)既有路基形成較好的保護(hù)作用。
接長(zhǎng)涵施工盡量選擇在旱季施工。若雨季施工務(wù)必更加小心,排水溝等截排水措施必須做好,開挖面必須用篷布覆蓋。
四、效果評(píng)價(jià)
本項(xiàng)目臨近既有線結(jié)構(gòu)物施工遇到了一些問題,也得到了不少經(jīng)驗(yàn)。截至目前,本項(xiàng)目結(jié)構(gòu)物的順利施工,也是在既有線防護(hù)措施穩(wěn)妥可靠的保證下進(jìn)行的。剩余結(jié)構(gòu)物在防護(hù)措施完善到位的情況下也將有序開展。
計(jì)算機(jī)“病毒”與人們常說的生物學(xué)病毒具有極為相似的特征,其具有較強(qiáng)的傳染性、破壞性以及潛伏性。計(jì)算機(jī)的“病毒”一般都會(huì)隱藏在計(jì)算機(jī)系統(tǒng)中的某個(gè)文件當(dāng)中,隨著文件的復(fù)制或是傳輸過程進(jìn)而逐漸發(fā)生蔓延。也正因如此,才會(huì)導(dǎo)致2010年伊朗工程系統(tǒng)慘遭侵害,名為“震網(wǎng)”的病毒一時(shí)之間攻擊了伊朗國(guó)家工程系統(tǒng)的大量文件和數(shù)據(jù),進(jìn)而對(duì)其數(shù)據(jù)的采集和監(jiān)控都造成巨大的影響和威脅。
2計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系應(yīng)用的主要技術(shù)
2.1系統(tǒng)的漏洞掃描技術(shù)
任何一臺(tái)計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)中都會(huì)存在大大小小的網(wǎng)絡(luò)漏洞或是缺陷,而這些漏洞一旦被惡意的侵害或是利用,就極有可能對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)或是網(wǎng)絡(luò)的用戶造成不同程度的威脅。因此,為解決計(jì)算機(jī)網(wǎng)絡(luò)用戶這一困擾,降低網(wǎng)絡(luò)漏洞的危險(xiǎn)性,預(yù)防各種可能發(fā)生的網(wǎng)絡(luò)侵害,用戶就應(yīng)設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)的定期漏洞掃描,一旦發(fā)現(xiàn)漏洞要及時(shí)進(jìn)行全網(wǎng)的檢測(cè),并及時(shí)對(duì)其進(jìn)行修復(fù)。
2.2計(jì)算機(jī)網(wǎng)絡(luò)的管理技術(shù)
為增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用過程的規(guī)范性、提高計(jì)算機(jī)網(wǎng)絡(luò)問題的分析能力和追蹤能力,可以通過網(wǎng)絡(luò)身份的認(rèn)證技術(shù)來對(duì)當(dāng)前用戶進(jìn)行認(rèn)證,進(jìn)而有效防止信息的泄露和病毒的侵害。身份認(rèn)證技術(shù)不僅可以有效提升非法用戶對(duì)網(wǎng)絡(luò)訪問時(shí)的難度,還可以在網(wǎng)絡(luò)用戶發(fā)生異常操作時(shí)對(duì)其進(jìn)行緊急的跟蹤和記錄,大大提高網(wǎng)絡(luò)使用的安全性。
2.3設(shè)置網(wǎng)絡(luò)防火墻的保護(hù)技術(shù)
所謂防火墻技術(shù)是指外網(wǎng)和內(nèi)網(wǎng)進(jìn)行通信過程中對(duì)網(wǎng)絡(luò)訪問實(shí)施控制的相關(guān)技術(shù)。防火墻技術(shù)具有較強(qiáng)的安全防護(hù)作用,其可以根據(jù)用戶專門設(shè)置的網(wǎng)絡(luò)保護(hù)策略對(duì)不同網(wǎng)絡(luò)或是網(wǎng)絡(luò)之間的訪問、信息的傳輸?shù)刃袨檫M(jìn)行實(shí)時(shí)的數(shù)據(jù)監(jiān)控與檢測(cè)。當(dāng)前,我國(guó)最常使用的防火墻技術(shù)包括三種,分別為包過濾的防火墻技術(shù)、地址轉(zhuǎn)換的防火墻技術(shù)以及防火墻的技術(shù)。
3建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系的思路
根據(jù)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的主要威脅和計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的相關(guān)技術(shù)可知,計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)部及外部存在著一定風(fēng)險(xiǎn),因而出現(xiàn)了不可信理念。對(duì)此,建立一種新型的網(wǎng)絡(luò)安全防護(hù)體系已經(jīng)被逐漸提上日程。本文在相關(guān)技術(shù)的支持下,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)存在的主要問題和風(fēng)險(xiǎn)構(gòu)建一個(gè)以“網(wǎng)絡(luò)信息的保護(hù)策略”為核心、以“網(wǎng)絡(luò)信息的加密技術(shù)”為依據(jù)、以“可信計(jì)算保護(hù)技術(shù)”為前提、以“入侵檢查技術(shù)”為基礎(chǔ)的網(wǎng)絡(luò)安全防護(hù)體系,以期有效增強(qiáng)計(jì)算網(wǎng)絡(luò)的安全性與可靠性。
3.1網(wǎng)絡(luò)信息的保護(hù)策略
制定網(wǎng)絡(luò)信息的保護(hù)策略應(yīng)主要從四個(gè)方面著手。第一,是有關(guān)網(wǎng)絡(luò)分級(jí)的保護(hù)策略,該策略包括對(duì)管理的規(guī)范、方案的設(shè)計(jì)、技術(shù)的要求以及安全的評(píng)價(jià)等各項(xiàng)內(nèi)容,是一套比較完整、符合標(biāo)準(zhǔn)的規(guī)范。第二,是保護(hù)網(wǎng)絡(luò)安全、落實(shí)網(wǎng)絡(luò)縱深的防御策略,即根據(jù)網(wǎng)絡(luò)信息的安全程度劃分網(wǎng)絡(luò)的區(qū)域,嚴(yán)格實(shí)施區(qū)域邊界的安全保護(hù)和密??刂?,進(jìn)而有效增設(shè)網(wǎng)絡(luò)縱向的多層部署。第三,實(shí)施安全密保的動(dòng)態(tài)防護(hù),該策略主要是加強(qiáng)對(duì)網(wǎng)絡(luò)的威脅檢測(cè),進(jìn)而提高邊界的防護(hù)、監(jiān)控等行為的力度,設(shè)置相關(guān)的應(yīng)急預(yù)案,構(gòu)建“容災(zāi)與恢復(fù)”的相關(guān)機(jī)制等。第四,強(qiáng)化計(jì)算機(jī)內(nèi)網(wǎng)的安全防空與保護(hù),加大力度提高相關(guān)人員的職業(yè)技能與網(wǎng)絡(luò)保護(hù)的意識(shí),大力推行“強(qiáng)審計(jì)”策略的實(shí)施,建立健全我國(guó)網(wǎng)絡(luò)安全的法令法規(guī)。
3.2網(wǎng)絡(luò)信息的加密技術(shù)
網(wǎng)絡(luò)信息的加密技術(shù)一直被廣泛應(yīng)用于網(wǎng)絡(luò)信息的傳輸方面,該技術(shù)可以有效控制或是阻止信息傳輸過程中他人的截取和對(duì)信息的惡意篡改。同時(shí)也防止信息被他人看到或是破壞。當(dāng)前,我國(guó)使用最廣泛的網(wǎng)絡(luò)協(xié)議就是IP協(xié)議和TCP協(xié)議,然而這兩種協(xié)議也恰恰是兩個(gè)網(wǎng)絡(luò)的高危漏洞。例如,IP協(xié)議本身就存在許多的漏洞和弊端,其地址可以利用軟件自行設(shè)置,這就導(dǎo)致地址的假冒和地址的欺騙兩種類型安全隱患的產(chǎn)生。此外,IP協(xié)議還支持源點(diǎn)指定信息的方式,信息包可以傳送到節(jié)點(diǎn)路由,這也為源路由的攻擊創(chuàng)造了條件。因而設(shè)計(jì)網(wǎng)絡(luò)信息加密的防護(hù)機(jī)構(gòu)時(shí),必須要注意以下幾點(diǎn)要求:采用合適的密碼體制、選擇安全、合理的密鑰管理方法、對(duì)網(wǎng)絡(luò)接口進(jìn)行數(shù)據(jù)加密、對(duì)應(yīng)用層的數(shù)據(jù)進(jìn)行加密。該方式下的網(wǎng)絡(luò)防護(hù),可以有效抵制黑客和病毒的入侵。
3.3可信計(jì)算的保護(hù)技術(shù)
“可信”就是指實(shí)體再完成給定的目標(biāo)時(shí),總是會(huì)與預(yù)期的結(jié)果相同,同時(shí)也強(qiáng)調(diào)了行為結(jié)果的可預(yù)測(cè)性、可控制性。而“可信計(jì)算”就是指計(jì)算機(jī)網(wǎng)絡(luò)中一的組件,操作的行為在任意條件下都是可預(yù)測(cè)的,而且還可以很好的阻止不良代碼與其他物理形式的干擾及破壞。當(dāng)前,可信計(jì)算的平臺(tái)主要具有如下幾項(xiàng)功能:為用戶建立唯一的身份驗(yàn)證及權(quán)限、確保數(shù)據(jù)儲(chǔ)存以及傳輸?shù)冗^程的機(jī)密性和安全性、確保計(jì)算機(jī)系統(tǒng)硬件以及相關(guān)環(huán)境的完整性、提高計(jì)算機(jī)系統(tǒng)的免疫能力,進(jìn)而有效組織計(jì)算機(jī)病毒的入侵或是“黑客”的破壞。可信計(jì)算的平臺(tái)在建立過程中,是從最初可信性的建立,到后期的硬件平臺(tái)建立,再操作系統(tǒng)的應(yīng)用,這些過程都是主機(jī)增加該平臺(tái)的可信程度,進(jìn)而完成信任的傳遞和擴(kuò)散。這種可信的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),可以確保整個(gè)網(wǎng)絡(luò)環(huán)境的可信度。
3.4網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)
網(wǎng)絡(luò)的入侵檢測(cè)技術(shù)是指計(jì)算機(jī)網(wǎng)絡(luò)本身自帶的一種防御技術(shù),具有主動(dòng)性。該技術(shù)可以與多種技術(shù)相互組合或是相互應(yīng)用,進(jìn)而制定出與網(wǎng)絡(luò)相互匹配的安全防御系統(tǒng)。入侵檢測(cè)技術(shù)通常會(huì)被分為兩種類型,一類是異常檢測(cè),另一類是濫用監(jiān)測(cè)。前者通常都是將統(tǒng)計(jì)作為習(xí)慣,進(jìn)而判斷網(wǎng)絡(luò)的入侵行為。而后者是根據(jù)網(wǎng)絡(luò)的檢測(cè)規(guī)則來跟蹤網(wǎng)絡(luò)中的入侵行為。該技術(shù)的應(yīng)用主要是針對(duì)已知攻擊行為的檢測(cè)。例如,攻擊者時(shí)常利用PHP程序的漏洞來入侵計(jì)算機(jī)網(wǎng)絡(luò),或是利用Email、聊天室等植入大量的木馬或是病毒從而瀏覽被入侵者的瀏覽器等。對(duì)網(wǎng)絡(luò)實(shí)施監(jiān)測(cè)和入侵監(jiān)測(cè)主要的目的是分析用戶的系統(tǒng)活動(dòng),審計(jì)系統(tǒng)的整個(gè)構(gòu)造進(jìn)而了解系統(tǒng)的弱點(diǎn),對(duì)系統(tǒng)中存在的異常行為或是模式進(jìn)行分析和統(tǒng)計(jì),最終評(píng)估系統(tǒng)和數(shù)據(jù)信息的完整性。該技術(shù)主要是通過收集網(wǎng)絡(luò)的相關(guān)行為、網(wǎng)絡(luò)安全日志、網(wǎng)絡(luò)審計(jì)的數(shù)據(jù)以及其他網(wǎng)絡(luò)的各種信息并對(duì)其進(jìn)行分析,最終獲得計(jì)算機(jī)系統(tǒng)中的關(guān)鍵點(diǎn)信息,檢測(cè)網(wǎng)絡(luò)系統(tǒng)中是否有違反安全網(wǎng)絡(luò)安全策略的行為存在,進(jìn)而在第一時(shí)間為網(wǎng)絡(luò)的內(nèi)部和外部提供安全防護(hù)。
4總結(jié)
【關(guān)鍵詞】 物聯(lián)網(wǎng) 安全性 防護(hù)措施
物聯(lián)網(wǎng)是通過智能感知、識(shí)別技術(shù)與普適計(jì)算在互聯(lián)網(wǎng)的綜合應(yīng)用,基于用戶體驗(yàn)為核心的創(chuàng)新是它的發(fā)展靈魂。在物聯(lián)網(wǎng)中,能夠?qū)崿F(xiàn)物品之間的交流,其實(shí)它是利用射頻自動(dòng)識(shí)別(RFID)技術(shù),通過計(jì)算機(jī)實(shí)現(xiàn)商品之間的信息交流,并搭載移動(dòng)互聯(lián)網(wǎng),如智能手機(jī)、掌上電腦、便攜式計(jì)算機(jī)等各種移動(dòng)終端,為用戶們提供更加方便的生活服務(wù)的一種網(wǎng)絡(luò)載體。以目前的技術(shù)來看,搭載3G為主的通訊網(wǎng)絡(luò)或者局域網(wǎng)為線路訪問互聯(lián)網(wǎng)上的各種信息是非常普遍的現(xiàn)象。因此,在更加方便和快捷的同時(shí),物聯(lián)網(wǎng)的安全威脅也隨之而來。
一、物聯(lián)網(wǎng)發(fā)展概況
首先從國(guó)外來看,全球市場(chǎng)數(shù)據(jù)統(tǒng)計(jì)分析顯示,物聯(lián)網(wǎng)將成為未來10年發(fā)展最迅速的行業(yè)之一,甚至有人預(yù)測(cè),到2020年,世界上的物聯(lián)網(wǎng)業(yè)務(wù)將遠(yuǎn)遠(yuǎn)超過人與人之間的通信業(yè)務(wù),從這方面來看,物聯(lián)網(wǎng)將會(huì)是一個(gè)重量級(jí)的信息技術(shù)方面的產(chǎn)業(yè)。同時(shí),從經(jīng)濟(jì)發(fā)展方面來講,亞歐國(guó)家都爭(zhēng)相投身于物聯(lián)網(wǎng)的技術(shù)研究,接連推出區(qū)域發(fā)展戰(zhàn)略。如美國(guó)、日本、韓國(guó)等都斥巨資探究互聯(lián)網(wǎng)的關(guān)鍵技術(shù),為經(jīng)濟(jì)發(fā)展提供巨大的平臺(tái)。施特曼邁爾曾說,物聯(lián)網(wǎng)及其技術(shù)是我們的未來。從國(guó)內(nèi)來看,我國(guó)在物聯(lián)網(wǎng)方面的研究起步較早,2009年的時(shí)候,我國(guó)在物聯(lián)網(wǎng)方面的投資就超過了2億。近年來,在國(guó)家重大科技專項(xiàng)計(jì)劃的支持下,國(guó)內(nèi)物聯(lián)網(wǎng)體系的架構(gòu)技術(shù)的相關(guān)研究已經(jīng)取得了相當(dāng)可觀的成就,國(guó)家相繼成立了重點(diǎn)實(shí)驗(yàn)室以及傳感器產(chǎn)業(yè)基地等一批專項(xiàng)的研究機(jī)構(gòu)和產(chǎn)業(yè)基地,并且開展了具有示范性作用的項(xiàng)目。目前,在我國(guó)的一線城市都開設(shè)有物聯(lián)網(wǎng)的研究試點(diǎn),以此來為經(jīng)濟(jì)發(fā)展提供強(qiáng)大的網(wǎng)絡(luò)支持,因此,物聯(lián)網(wǎng)正成為產(chǎn)業(yè)發(fā)展的重要載體。
二、物聯(lián)網(wǎng)的安全性問題分析
物聯(lián)網(wǎng)的核心技術(shù)主要有三個(gè)特點(diǎn):可跟蹤、可監(jiān)控、可連接。因此,物聯(lián)網(wǎng)所面臨的安全性威脅也主要是這三方面的,具體來講,主要包括感知、傳輸和應(yīng)用三個(gè)層面。由于網(wǎng)絡(luò)環(huán)境紛繁復(fù)雜,所以從感知方面來講,在接觸這些信息的時(shí)候,物聯(lián)網(wǎng)就面臨著多重威脅;其次是傳輸,感知節(jié)點(diǎn)在傳輸?shù)倪^程中是暴露在整個(gè)錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)環(huán)境之下的,這時(shí)候最容易受到不良信息的攻擊;最后是應(yīng)用方面,隨著物聯(lián)網(wǎng)在各行各業(yè)的應(yīng)用越來越廣泛,運(yùn)行的過程中,稍有不慎,就會(huì)出現(xiàn)多種多樣的安全性問題,給整個(gè)團(tuán)隊(duì)甚至是整個(gè)行業(yè)造成難以彌補(bǔ)的損失。
從一定層面上來講,物聯(lián)網(wǎng)在應(yīng)用過程中可能面臨以下幾種安全性問題:如隱私泄漏,這是一個(gè)非常普遍的現(xiàn)象,因?yàn)樯漕l識(shí)別技術(shù)的廣泛應(yīng)用,它就有更多地可能被惡意地捆綁在任何物品中,通過網(wǎng)絡(luò)輸出到更多人的視線之內(nèi),給人們正常的生產(chǎn)生活造成很大困擾;再如拒絕服務(wù)現(xiàn)象,這也是一個(gè)很常見的問題,當(dāng)信息從感知層傳輸?shù)捷敵鰧訒r(shí),由于信息量的龐大或者使用人群較多,極有可能造成網(wǎng)絡(luò)擁堵的現(xiàn)象,產(chǎn)生變相拒絕服務(wù)的情況,這也會(huì)給人們的生活造成一定的麻煩;除此之外,在物聯(lián)網(wǎng)領(lǐng)域,還充斥著惡意代碼攻擊、偽造信息等各種安全威脅。
三、物聯(lián)網(wǎng)安全性問題的防護(hù)措施
現(xiàn)實(shí)生活中,我們各行各業(yè)有很多安全監(jiān)管部門,如食品與衛(wèi)生安全監(jiān)督、消費(fèi)者權(quán)益維護(hù)等各種保護(hù)消費(fèi)者權(quán)益的權(quán)威機(jī)構(gòu),在互聯(lián)網(wǎng)風(fēng)靡的網(wǎng)絡(luò)時(shí)代,電子商務(wù)逐漸受到眾多消費(fèi)者的青睞,物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用更加劇了互聯(lián)網(wǎng)商務(wù)的發(fā)展,因此,針對(duì)物聯(lián)網(wǎng)在運(yùn)行過程中所面臨的各種安全威脅,我們更需要采取一定的防護(hù)措施。從上述物聯(lián)網(wǎng)面臨的安全問題描述中,我們主要可以從構(gòu)建安全框架、攻防技術(shù)的完善等方面來講。構(gòu)建安全的物聯(lián)網(wǎng)框架是根本,也是物聯(lián)網(wǎng)安全的重中之重。我們應(yīng)當(dāng)從用戶著手,本著用戶為核心的精神,充分發(fā)揮創(chuàng)新精神,打造高效的安全體系,為物聯(lián)網(wǎng)的發(fā)展奠定堅(jiān)實(shí)的技術(shù)基礎(chǔ);攻防技術(shù)的完善是同時(shí)從用戶和安全隱患的源頭去解決問題,我們需要更加深入地探究物聯(lián)網(wǎng)的核心技術(shù),以便更好地完善安全防護(hù)措施。
總的來說,物聯(lián)網(wǎng)安全問題的解決需要根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn)以及它在各個(gè)領(lǐng)域的應(yīng)用情況,推行因地制宜的解決方案。但是不管在任何領(lǐng)域,構(gòu)建一個(gè)安全的物聯(lián)網(wǎng)體系都是根本,它能為物聯(lián)網(wǎng)的發(fā)展提供更好的平臺(tái),同時(shí),一個(gè)完善的防護(hù)措施也是必不可少的,它能從外部縮小安全隱患的威脅,能為物聯(lián)網(wǎng)的發(fā)展打造一個(gè)更加和諧的網(wǎng)絡(luò)環(huán)境,推動(dòng)以物聯(lián)網(wǎng)為載體的經(jīng)濟(jì)新模式高效快速地發(fā)展。
參 考 文 獻(xiàn)
[1]李向軍.物聯(lián)網(wǎng)安全及解決措施.農(nóng)業(yè)網(wǎng)絡(luò)信息,2010,12.
用的安全性面臨威脅和挑戰(zhàn)。本文簡(jiǎn)要分析了計(jì)算機(jī)軟件所面臨的幾個(gè)安全問題,主要探討計(jì)算機(jī)軟件安全的具體防護(hù)策略。
關(guān)鍵詞:計(jì)算機(jī)軟件 安全問題 防護(hù)策略
根據(jù)學(xué)界比較權(quán)威的定義,計(jì)算機(jī)軟件主要是指計(jì)算機(jī)系統(tǒng)中的程序及其文檔,其主要分為系統(tǒng)軟件和應(yīng)用軟件兩大類。目前,除了科研和醫(yī)療,大多數(shù)人們對(duì)于計(jì)算機(jī)的使用主要是建立在應(yīng)用軟件的基礎(chǔ)上,種類多、功能全、個(gè)性化的應(yīng)用軟件極大地滿足了人們的生活和學(xué)習(xí)。但是,和硬件可以摸得著、看得見的實(shí)物形態(tài)相比,軟件卻是無形的,它的功能如何,運(yùn)行是否正常,只有通過軟件程序在機(jī)器上運(yùn)行才能知道。而計(jì)算機(jī)軟件的安全對(duì)于計(jì)算機(jī)的性能至關(guān)重要,它是計(jì)算機(jī)信息系統(tǒng)中數(shù)據(jù)安全的一個(gè)重要方面。尤其是在電子商務(wù)繁榮的今天,加強(qiáng)企業(yè)計(jì)算機(jī)的安全管理,保障電子商務(wù)業(yè)務(wù)正常有序進(jìn)行,確保信息和資金安全是一個(gè)現(xiàn)實(shí)的問題,這就給計(jì)算機(jī)軟件的設(shè)計(jì)和管理帶來了諸多的困難。
計(jì)算機(jī)軟件安全問題包括保證軟件系統(tǒng)自身的安全和確保軟件系統(tǒng)正常、連續(xù)的運(yùn)行,它涉及兩個(gè)安全主體。從軟件使用者的角度看,用戶需要軟件的性能可靠、安全,易于操作并且質(zhì)優(yōu)價(jià)廉。從軟件開發(fā)商的角度講,開發(fā)商除了要滿足最終用戶的安全需要外,還得保護(hù)軟件開發(fā)者的知識(shí)產(chǎn)權(quán),以防軟件系統(tǒng)被不法之徒為了牟取利益而低廉復(fù)制或者跟蹤仿制??梢?計(jì)算機(jī)軟件的安全不僅體現(xiàn)在軟件系統(tǒng)使用上的安全,還涉及到軟件本身和軟件開發(fā)商的權(quán)益。計(jì)算機(jī)軟件作為一種產(chǎn)品,是特殊的腦力勞動(dòng)成果,也是計(jì)算機(jī)系統(tǒng)中的一種特殊資源。計(jì)算機(jī)軟件的安全關(guān)系到整個(gè)互聯(lián)網(wǎng)信息系統(tǒng)安全的安全,是計(jì)算機(jī)安全的一個(gè)重要部分。
1 計(jì)算機(jī)軟件所面臨的主要安全威脅
近年來,計(jì)算機(jī)技術(shù)的跨越式的發(fā)展,使得其廣泛地應(yīng)用于社會(huì)的各個(gè)行業(yè),個(gè)人電腦、家庭電腦也得到了極大的普及。不容忽視的是,計(jì)算機(jī)在為整個(gè)社會(huì)帶來了高效率的生產(chǎn)和現(xiàn)代化的自動(dòng)化辦公條件的同時(shí),它的背后也隱藏著各種各樣的安全問題。目前,人們使用的系統(tǒng)軟件和應(yīng)用軟件多為破解版,這些都涉及到侵犯知識(shí)產(chǎn)權(quán)的問題,人們也對(duì)網(wǎng)絡(luò)黑客對(duì)軟件系統(tǒng)的攻擊,以及由于軟件系統(tǒng)自身的缺陷而導(dǎo)致的信息被非法盜取、濫用等信息領(lǐng)域的犯罪活動(dòng)見怪不怪、習(xí)以為常。概括起來說,當(dāng)前計(jì)算機(jī)軟件所面臨的安全問題主要有:
1.1 不法分子為牟取暴利,非法復(fù)制、倒賣計(jì)算機(jī)軟件
計(jì)算機(jī)軟件一般是用某種程序設(shè)計(jì)語言來設(shè)計(jì)和完成的,它是一種邏輯實(shí)體,并非是有形可觸的物理實(shí)體。根據(jù)用戶需求,開發(fā)商開發(fā)出軟件軟件系統(tǒng)后,既可以將其用文檔的形式記錄下來,也可以將其保存在計(jì)算機(jī)的存儲(chǔ)器上,或者是硬盤燈存儲(chǔ)設(shè)備。由此可見,軟件安全包括對(duì)文檔和介質(zhì)的雙重保護(hù)。計(jì)算機(jī)軟件作為一種知識(shí)密集型產(chǎn)品,最大的投入在研發(fā)環(huán)節(jié),其研制、開發(fā)活動(dòng)需要花費(fèi)大量的人力和財(cái)力。但一旦研發(fā)出來,批量化生產(chǎn)幾乎不會(huì)耗去多少成本。正是由于軟件的易復(fù)制性,導(dǎo)致軟件產(chǎn)品的知識(shí)產(chǎn)權(quán)受到嚴(yán)重的威脅。某些不法分子為了牟取暴利,通過盜版軟件賺得盆滿缽滿,軟件業(yè)由此而蒙受的損失是相當(dāng)大的,而且呈現(xiàn)出遞增的趨勢(shì)。由于我國(guó)對(duì)于知識(shí)產(chǎn)權(quán)的認(rèn)知度不夠、保護(hù)不足、監(jiān)管不到位,我國(guó)成了盜版業(yè)的重災(zāi)區(qū),非法復(fù)制軟件成了一個(gè)嚴(yán)重的社會(huì)問題,給軟件業(yè)的良性發(fā)展帶來了很大的沖擊,也給國(guó)家的稅收、市場(chǎng)秩序等帶來了很多負(fù)面的影響。
1.2 通過軟件跟蹤實(shí)現(xiàn)對(duì)軟件的動(dòng)態(tài)破譯
根據(jù)上文的分析,計(jì)算機(jī)軟件安全主要是指計(jì)算機(jī)軟件運(yùn)行的安全,即對(duì)軟件進(jìn)行必要的防護(hù),以防止其受到人為的修改、破解、復(fù)制以及濫用,從而保證其功能的正常連續(xù)運(yùn)行。從技術(shù)方面來看,保證軟件的正常運(yùn)行既需要一個(gè)可靠的系統(tǒng)硬件平臺(tái),也需要防止軟件被監(jiān)測(cè)、干擾和篡改,更重要的是要防止軟件被跟蹤。
計(jì)算機(jī)軟件在被開發(fā)人員研制出來上線運(yùn)營(yíng)以后,總有一些人或者團(tuán)體利用掌握的技術(shù),特別是運(yùn)用各種程序調(diào)試分析工具來對(duì)軟件程序進(jìn)行跟蹤和逐條運(yùn)行,它可以對(duì)任何格式的文件進(jìn)行直接讀寫和修改,通過竊取軟件源代碼、取消軟件的防復(fù)制和密保鑰匙等功能,來實(shí)現(xiàn)對(duì)一軟件的動(dòng)態(tài)破譯,并將破譯后的軟件進(jìn)行非法買賣和公開傳播。動(dòng)態(tài)跟蹤技術(shù) 是一個(gè)功能及其強(qiáng)大的跟蹤調(diào)試軟件,當(dāng)前大多數(shù)的軟件跟蹤技術(shù)完成對(duì)程序跟蹤和逐條運(yùn)行時(shí),主要是采用了單步中斷技術(shù)和斷電中斷技術(shù),可分為動(dòng)態(tài)跟蹤和靜態(tài)跟蹤兩種跟蹤方式。動(dòng)態(tài)跟蹤是指通過調(diào)試工具來強(qiáng)行把程序中斷到某處,使得程序單步執(zhí)行,從而實(shí)現(xiàn)跟蹤。靜態(tài)分析就是指利用反編譯工具將軟件反編譯成源代碼形式進(jìn)行分析??梢?
為了保證軟件的運(yùn)行安全,用戶不得不防止軟件跟蹤。
1.3 計(jì)算機(jī)軟件存在安全漏洞和質(zhì)量問題
由于軟件的開發(fā)涉及的因素很多,軟件開發(fā)商所研發(fā)出來的軟件不可避免的存在一些類似于安全漏洞的缺陷,這一點(diǎn)就連微軟公司也無法避免。這些安全漏洞是威脅軟件運(yùn)行安全的重要因素。近幾年,因?yàn)檐浖嬖诎踩┒炊斐傻陌踩录l發(fā)。雖然大部分用戶都為計(jì)算機(jī)安裝了防火墻、殺毒軟件。電腦管家等軟件,但是,“黑客”、“網(wǎng)絡(luò)高手”的技術(shù)并不落后于開發(fā)商,上述這些軟件對(duì)于計(jì)算機(jī)軟安全漏洞的破壞提供不了多少實(shí)質(zhì)性的保護(hù),有時(shí)甚至還會(huì)帶來新的軟件漏洞。
2 計(jì)算機(jī)軟件安全問題的具體防護(hù)策略
建立一個(gè)合理有效的軟件安全防護(hù)體系,需要根據(jù)軟件自身的特點(diǎn)和它所適用的領(lǐng)域加以考慮。目前比較主流的計(jì)算機(jī)軟件安全防護(hù)策略主要有三個(gè)方面:
2.1 行政法律、法規(guī)上的策略
首先,要完善計(jì)算機(jī)安全的相關(guān)法律、法規(guī)。主要包括知識(shí)產(chǎn)權(quán)保護(hù)法、國(guó)家秘密法、信息網(wǎng)絡(luò)安全法、數(shù)據(jù)保護(hù)法、計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例、計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定、計(jì)算機(jī)軟件保護(hù)條例等。其次,要做好計(jì)算機(jī)知識(shí)的普及和教育,讓社會(huì)公眾了解計(jì)算機(jī)的發(fā)展歷程、工作原理和使用方法,培養(yǎng)公眾對(duì)軟件版權(quán)、知識(shí)產(chǎn)權(quán)的法制觀念。最后,計(jì)算機(jī)行業(yè)應(yīng)制定相應(yīng)的準(zhǔn)入門檻和行業(yè)技術(shù)規(guī)范和標(biāo)準(zhǔn)。 2.2 組織管理上的策略
為保證計(jì)算機(jī)軟件的安全,在國(guó)家層面上得有主管該事宜的機(jī)構(gòu)和單位,計(jì)算機(jī)軟件的開發(fā)商更得有設(shè)立嚴(yán)密的組織機(jī)構(gòu)和管理流程,一對(duì)軟件從開發(fā)出來到最終用戶的使用環(huán)節(jié)都能得到嚴(yán)格的監(jiān)控和管理。
就主管計(jì)算機(jī)的單位而言,應(yīng)該設(shè)立專門的軟件安全檢查部門,成立打擊軟件非法復(fù)制和動(dòng)態(tài)跟蹤的專題小組,從事相應(yīng)的檢查、監(jiān)督工作。對(duì)開發(fā)商而言,設(shè)立相應(yīng)的安全保證組,來對(duì)軟件研發(fā)的各個(gè)環(huán)節(jié)進(jìn)行監(jiān)督,并組織安全性能測(cè)試和評(píng)估工作。對(duì)最終用戶而言,也需有相應(yīng)的用戶管理制度,對(duì)于軟件的拷貝、移植等做出相應(yīng)的限制。
2.3 技術(shù)層面的策略
為了使軟件開發(fā)這一高強(qiáng)度的腦力勞動(dòng)和形成的知識(shí)密集型產(chǎn)品得到社會(huì)相應(yīng)的尊重,除了從健全法律和加強(qiáng)組織管理外,還必須從技術(shù)層面采取強(qiáng)有力的措施,對(duì)于任意復(fù)制軟件、跟蹤軟件、破解軟件的行為加以嚴(yán)格的限制。概括起來,其技術(shù)策略主要有:
一是加密技術(shù)。為了限制軟件被復(fù)制,對(duì)軟件進(jìn)行相應(yīng)的加密是一種較為簡(jiǎn)便的方式。目前,市場(chǎng)上流行的軟件,比如Adobe公司旗下最為出名的圖像處理軟件Photoshop,就采取了一定的加密方法,其目的就是為了防止軟件被盜版,保護(hù)開發(fā)者的利益。如果只是簡(jiǎn)單的依靠密保,是沒法從根本上消除盜版的,更別談其它的安全隱患了,這就是為什么一有好的軟件上市,網(wǎng)上就會(huì)充斥著盜版軟件的原因。對(duì)已有的軟件,還可以使用一些類似于密碼的安全保護(hù)措施,比如口令、數(shù)字簽名、訪問卡、人體特征識(shí)別等。
二是防止非法復(fù)制。由于國(guó)家對(duì)軟件產(chǎn)品的保護(hù)力度不夠,軟件開發(fā)商采用了加密等措施來防范軟件被復(fù)制。但由于巨大的商業(yè)利益,破解后的軟件任然橫行于世。這些非法復(fù)制的軟件很長(zhǎng)程度上都帶有病毒和一些捆綁的后臺(tái)程序,會(huì)對(duì)軟件用戶的數(shù)據(jù)安全帶來極大的威脅。
三是反跟蹤技術(shù)。該技術(shù)是一種防止利用調(diào)試工具活跟蹤軟件來竊取軟件源碼、取消軟件防復(fù)制和加密功能的技術(shù)。根據(jù)目前軟件系統(tǒng)的結(jié)構(gòu)特點(diǎn),任何軟件的運(yùn)行都是依附于CPU的,如果CPU的運(yùn)行被監(jiān)控,就等于把程序直接裸露在解密者的面前,那么軟件在運(yùn)行的時(shí)候就極易被復(fù)制,進(jìn)而威脅整個(gè)軟件的安全性能。因此,必須不斷消除反跟蹤技術(shù)的安全漏洞,完善反跟蹤技術(shù),使其對(duì)軟件的保護(hù)功能得到最大限度的發(fā)揮。
參考文獻(xiàn):
[1]胡宇.淺析計(jì)算機(jī)軟件安全問題及其防護(hù)策略[J].科技咨詢,2011(32).
[2]喬素艷.淺析軟件安全中的反跟蹤技術(shù)[J].無線互聯(lián)科技,2012(2).
[3]齊燕.淺談?dòng)?jì)算機(jī)軟件中安全漏洞檢測(cè)技術(shù)的應(yīng)用[J].信息與電腦,2010(10).
關(guān)鍵詞 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
中圖分類號(hào):TP315 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671-7597(2013)19-0081-01
1 計(jì)算機(jī)網(wǎng)絡(luò)安全定義
計(jì)算機(jī)技術(shù)的飛速發(fā)展,決定了其具體的定義越來越模糊,范圍已經(jīng)從以往比較狹隘的范圍向外擴(kuò)展。就目前而言,計(jì)算機(jī)安全是在基于網(wǎng)絡(luò)控制和技術(shù)的平臺(tái)之上制定出的計(jì)劃和措施,使得網(wǎng)絡(luò)環(huán)境在穩(wěn)定的前提下,數(shù)據(jù)的完整性、保密性以及使用性得到保護(hù)。保證在意外發(fā)生或者惡意攻擊、導(dǎo)致數(shù)據(jù)的更改、流失、外露、破壞的情況下,能夠使得局面得到有效的控制,挽回?fù)p失。計(jì)算機(jī)網(wǎng)絡(luò)安全由開始發(fā)展到現(xiàn)在,慢慢的涵蓋了兩方面的內(nèi)容:一是物理安全,就是系統(tǒng)和設(shè)備或者事故相關(guān)的設(shè)備,遭遇某些形式的物理攻擊,使得數(shù)據(jù)消失、流失導(dǎo)致的安全威脅;二是邏輯安全,其中包括信息的完整程度、保密程度和可用程度。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的問題
在計(jì)算機(jī)信息網(wǎng)絡(luò)化發(fā)展的進(jìn)程中,有越來越多的不安全因素開始對(duì)其造成威脅。除了一些偶然因素和自然因素之外,越來越多的網(wǎng)絡(luò)安全問題集中在人為方面。具體的網(wǎng)絡(luò)不安主要集中在以下幾個(gè)方面。
1)脆弱的計(jì)算機(jī)網(wǎng)絡(luò)問題。互聯(lián)網(wǎng)作為世界性的開放平臺(tái),給每個(gè)單位或者個(gè)人提供了良好的信息交流和傳輸媒介,使得消息的獲取與傳播更加便捷。但也正是這種開放和共享給計(jì)算機(jī)網(wǎng)絡(luò)的安全帶來了全新的挑戰(zhàn),越來越多的安全問題導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)顯得越發(fā)脆弱。網(wǎng)絡(luò)開放技術(shù)使得網(wǎng)絡(luò)面臨的攻擊越來越多,形式越來越多樣,從幾年前比較單一的物理線路攻擊,逐漸向著網(wǎng)絡(luò)協(xié)議、計(jì)算機(jī)軟件、硬件的紕漏和缺口等方面的攻擊形式轉(zhuǎn)化。國(guó)際性也是網(wǎng)絡(luò)自身重要的特點(diǎn)之一,這也就決定了攻擊執(zhí)行者的實(shí)施方式,不僅僅局限在本地用戶這個(gè)狹小的范圍之內(nèi),還可能涉及到其他領(lǐng)域或者國(guó)籍的網(wǎng)絡(luò)黑客,甚至對(duì)國(guó)家計(jì)算機(jī)系統(tǒng)的安全造成嚴(yán)重的威脅。除此之外,網(wǎng)絡(luò)發(fā)展日趨自由化,也使得越來越多的平臺(tái)在技術(shù)領(lǐng)域?qū)τ谟脩舻氖褂脵?quán)控制不到位,自由下載、儲(chǔ)存和上傳分享各類信息等因素也成為了影響網(wǎng)絡(luò)安全問題的重要組成部分。
2)操作系統(tǒng)中的安全隱患。所謂的操作系統(tǒng),就是一種能夠使得程序和運(yùn)行系統(tǒng)在上面正常工作的支撐平臺(tái)與環(huán)境。操作系統(tǒng)的出現(xiàn)賦予了計(jì)算機(jī)全新的生命,豐富了很多管理方面的功能,其中軟件資源與硬件資源的貢獻(xiàn)尤為明顯。貢獻(xiàn)越大,風(fēng)險(xiǎn)也就隨之而來,操作系統(tǒng)軟件受自身技術(shù)的約束,一直以來都存在著安全性缺陷,這些層出不窮的隱患得不到有效的根治也成為了操作系統(tǒng)的通病。這主要來源于開發(fā)初期,遺留多處的技術(shù)破綻。另外,后門程序也是一種能夠穿越安全管制能力范圍,直接完成對(duì)程序的訪問以及信息的獲取與篡改,這種后門程序的存在,原因基本是設(shè)計(jì)人員在設(shè)計(jì)初期,為了能夠快速的對(duì)程序進(jìn)行完善,而預(yù)留出來的捷徑類的系統(tǒng)程序。這種程序的存在能夠最有效率的實(shí)現(xiàn)對(duì)設(shè)計(jì)程序中缺陷的修改。但后門程序往往是把雙刃劍,在為自己提供方面的同時(shí),也給黑客的侵入創(chuàng)造了條件。一旦在軟件之前,沒有將后門程序妥善處理,就會(huì)成為黑客門集中的突破口,成為信息安全的重大威脅之一。盡管操作系統(tǒng)發(fā)展至今,已經(jīng)具備了自我更新和升級(jí)的能力,似乎可以通過版本的更新實(shí)現(xiàn)對(duì)漏洞的彌補(bǔ),事實(shí)上,系統(tǒng)已然出現(xiàn)的漏洞會(huì)使得所有的安全控制意義瞬間化作烏有,每每在問題出現(xiàn)與版本升級(jí)改善的這段時(shí)間,漏洞已經(jīng)將整個(gè)網(wǎng)絡(luò)摧毀。
3)數(shù)據(jù)庫存儲(chǔ)內(nèi)容中存在的安全問題。數(shù)據(jù)庫的種類多種多樣,里面存儲(chǔ)信息也具有量大和種類多的特點(diǎn),諸如我們?cè)诰W(wǎng)上看到的信息內(nèi)容。在數(shù)據(jù)庫進(jìn)行數(shù)據(jù)處理和保存的過程中,常常重視的環(huán)節(jié)是儲(chǔ)存、利用和整理,還比較缺乏對(duì)于安全方面的考慮。這也就引發(fā)了一系列類似非法用戶穿透安全防御核心完成對(duì)技術(shù)或者消息的非法竊取行為。數(shù)據(jù)庫安全的根本就是保證內(nèi)部存儲(chǔ)的數(shù)據(jù)具有可靠的安全性和完整性,防止內(nèi)部重要數(shù)據(jù)被一些不法分子通過非法手段實(shí)施盜用、破壞、篡改等行為,這些都屬于數(shù)據(jù)庫安全性的負(fù)責(zé)范圍。對(duì)于數(shù)據(jù)庫的完整性而言,及時(shí)檢查和校正,防止數(shù)據(jù)庫中不合語義數(shù)據(jù)的存在,是其核心的內(nèi)容。
3 網(wǎng)絡(luò)安全防護(hù)策略
1)技術(shù)策略。從技術(shù)的角度出發(fā),針對(duì)已經(jīng)發(fā)展相對(duì)比較成熟的監(jiān)控、掃描、防火墻、病毒查殺等技術(shù),比較行之有效的策略有:①完善安全管理制度,提升員工素質(zhì)的培養(yǎng)。所有領(lǐng)域涉及人員在技術(shù)能力和職業(yè)操守等方面都要進(jìn)行提升。對(duì)于重要的信息在開機(jī)前做好殺毒工作,并及時(shí)對(duì)數(shù)據(jù)進(jìn)行備份;②要對(duì)網(wǎng)絡(luò)訪問進(jìn)行控制。網(wǎng)絡(luò)訪問的控制已經(jīng)逐漸發(fā)展成為網(wǎng)絡(luò)安全的主要政策,其實(shí)質(zhì)就是保證網(wǎng)絡(luò)資源不受到非法的盜取和使用;③數(shù)據(jù)的備份與資源的恢復(fù),主要采取的策略是備份數(shù)據(jù)庫、增量備份等。除此之外,還有包括密碼設(shè)防、切斷途徑、反病毒技術(shù)、研發(fā)完善安全操作系統(tǒng)等行之有效的手段,都會(huì)在技術(shù)層面給予網(wǎng)絡(luò)安全極大的支持。特別是是對(duì)于密碼技術(shù)的運(yùn)用。近年來,密碼技術(shù)已經(jīng)逐漸發(fā)展成為信息安全的核心技術(shù),手段豐富,破解難度大,給網(wǎng)絡(luò)安全提供了堅(jiān)實(shí)的保障。古典密碼、數(shù)字簽名密碼、密匙管理等方面的技術(shù)在各個(gè)領(lǐng)域都得到了廣泛的應(yīng)用,并受到了好評(píng)。可以說密碼技術(shù)的發(fā)展已經(jīng)開始左右計(jì)算機(jī)網(wǎng)絡(luò)安全的層次。
2)管理策略。計(jì)算機(jī)網(wǎng)絡(luò)安全管理不只是包括安全技術(shù)和安全防范措施,更重要的一點(diǎn)在于計(jì)算機(jī)網(wǎng)絡(luò)安全的管理措施與行使安全保護(hù)、相關(guān)法規(guī)的強(qiáng)度。將兩者合二為一到計(jì)算機(jī)網(wǎng)絡(luò)安全中,才能更好使計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)揮最大效能。強(qiáng)化計(jì)算機(jī)安全管理、提升使用者的法律意識(shí)和道德觀念,提高用戶的網(wǎng)絡(luò)安全意識(shí),對(duì)預(yù)防計(jì)算機(jī)犯罪、防止黑客攻擊和抵御計(jì)算機(jī)病毒的侵襲,起著極其重要的作用。此外關(guān)于使用者的法制教育也是關(guān)鍵環(huán)節(jié),明確用戶和系統(tǒng)管理人員應(yīng)該履行的責(zé)任和義務(wù),合理合法的運(yùn)用現(xiàn)代化網(wǎng)絡(luò)資源,自覺和一切違法行為抗?fàn)幍降?,?duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全而言,有著非凡的意義。
4 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全問題隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,種類層出不窮,治理難度也越來越大,從設(shè)計(jì)到技術(shù)和管理,內(nèi)容繁瑣而復(fù)雜,因此只有有針對(duì)性的制定防護(hù)策略,形成一整套具有實(shí)際反擊能力的安全防護(hù)系統(tǒng),才能將計(jì)算機(jī)網(wǎng)絡(luò)安全推到前所未有的高度。
關(guān)鍵詞:計(jì)算機(jī)軟件 安全問題 防護(hù)策略
根據(jù)學(xué)界比較權(quán)威的定義,計(jì)算機(jī)軟件主要是指計(jì)算機(jī)系統(tǒng)中的程序及其文檔,其主要分為系統(tǒng)軟件和應(yīng)用軟件兩大類。目前,除了科研和醫(yī)療,大多數(shù)人們對(duì)于計(jì)算機(jī)的使用主要是建立在應(yīng)用軟件的基礎(chǔ)上,種類多、功能全、個(gè)性化的應(yīng)用軟件極大地滿足了人們的生活和學(xué)習(xí)。但是,和硬件可以摸得著、看得見的實(shí)物形態(tài)相比,軟件卻是無形的,它的功能如何,運(yùn)行是否正常,只有通過軟件程序在機(jī)器上運(yùn)行才能知道。而計(jì)算機(jī)軟件的安全對(duì)于計(jì)算機(jī)的性能至關(guān)重要,它是計(jì)算機(jī)信息系統(tǒng)中數(shù)據(jù)安全的一個(gè)重要方面。尤其是在電子商務(wù)繁榮的今天,加強(qiáng)企業(yè)計(jì)算機(jī)的安全管理,保障電子商務(wù)業(yè)務(wù)正常有序進(jìn)行,確保信息和資金安全是一個(gè)現(xiàn)實(shí)的問題,這就給計(jì)算機(jī)軟件的設(shè)計(jì)和管理帶來了諸多的困難。
計(jì)算機(jī)軟件安全問題包括保證軟件系統(tǒng)自身的安全和確保軟件系統(tǒng)正常、連續(xù)的運(yùn)行,它涉及兩個(gè)安全主體。從軟件使用者的角度看,用戶需要軟件的性能可靠、安全,易于操作并且質(zhì)優(yōu)價(jià)廉。從軟件開發(fā)商的角度講,開發(fā)商除了要滿足最終用戶的安全需要外,還得保護(hù)軟件開發(fā)者的知識(shí)產(chǎn)權(quán),以防軟件系統(tǒng)被不法之徒為了牟取利益而低廉復(fù)制或者跟蹤仿制??梢?,計(jì)算機(jī)軟件的安全不僅體現(xiàn)在軟件系統(tǒng)使用上的安全,還涉及到軟件本身和軟件開發(fā)商的權(quán)益。計(jì)算機(jī)軟件作為一種產(chǎn)品,是特殊的腦力勞動(dòng)成果,也是計(jì)算機(jī)系統(tǒng)中的一種特殊資源。計(jì)算機(jī)軟件的安全關(guān)系到整個(gè)互聯(lián)網(wǎng)信息系統(tǒng)安全的安全,是計(jì)算機(jī)安全的一個(gè)重要部分。
1 計(jì)算機(jī)軟件所面臨的主要安全威脅
近年來,計(jì)算機(jī)技術(shù)的跨越式的發(fā)展,使得其廣泛地應(yīng)用于社會(huì)的各個(gè)行業(yè),個(gè)人電腦、家庭電腦也得到了極大的普及。不容忽視的是,計(jì)算機(jī)在為整個(gè)社會(huì)帶來了高效率的生產(chǎn)和現(xiàn)代化的自動(dòng)化辦公條件的同時(shí),它的背后也隱藏著各種各樣的安全問題。目前,人們使用的系統(tǒng)軟件和應(yīng)用軟件多為破解版,這些都涉及到侵犯知識(shí)產(chǎn)權(quán)的問題,人們也對(duì)網(wǎng)絡(luò)黑客對(duì)軟件系統(tǒng)的攻擊,以及由于軟件系統(tǒng)自身的缺陷而導(dǎo)致的信息被非法盜取、濫用等信息領(lǐng)域的犯罪活動(dòng)見怪不怪、習(xí)以為常。概括起來說,當(dāng)前計(jì)算機(jī)軟件所面臨的安全問題主要有:
1.1 不法分子為牟取暴利,非法復(fù)制、倒賣計(jì)算機(jī)軟件
計(jì)算機(jī)軟件一般是用某種程序設(shè)計(jì)語言來設(shè)計(jì)和完成的,它是一種邏輯實(shí)體,并非是有形可觸的物理實(shí)體。根據(jù)用戶需求,開發(fā)商開發(fā)出軟件軟件系統(tǒng)后,既可以將其用文檔的形式記錄下來,也可以將其保存在計(jì)算機(jī)的存儲(chǔ)器上,或者是硬盤燈存儲(chǔ)設(shè)備。由此可見,軟件安全包括對(duì)文檔和介質(zhì)的雙重保護(hù)。計(jì)算機(jī)軟件作為一種知識(shí)密集型產(chǎn)品,最大的投入在研發(fā)環(huán)節(jié),其研制、開發(fā)活動(dòng)需要花費(fèi)大量的人力和財(cái)力。但一旦研發(fā)出來,批量化生產(chǎn)幾乎不會(huì)耗去多少成本。正是由于軟件的易復(fù)制性,導(dǎo)致軟件產(chǎn)品的知識(shí)產(chǎn)權(quán)受到嚴(yán)重的威脅。某些不法分子為了牟取暴利,通過盜版軟件賺得盆滿缽滿,軟件業(yè)由此而蒙受的損失是相當(dāng)大的,而且呈現(xiàn)出遞增的趨勢(shì)。由于我國(guó)對(duì)于知識(shí)產(chǎn)權(quán)的認(rèn)知度不夠、保護(hù)不足、監(jiān)管不到位,我國(guó)成了盜版業(yè)的重災(zāi)區(qū),非法復(fù)制軟件成了一個(gè)嚴(yán)重的社會(huì)問題,給軟件業(yè)的良性發(fā)展帶來了很大的沖擊,也給國(guó)家的稅收、市場(chǎng)秩序等帶來了很多負(fù)面的影響。
1.2 通過軟件跟蹤實(shí)現(xiàn)對(duì)軟件的動(dòng)態(tài)破譯
根據(jù)上文的分析,計(jì)算機(jī)軟件安全主要是指計(jì)算機(jī)軟件運(yùn)行的安全,即對(duì)軟件進(jìn)行必要的防護(hù),以防止其受到人為的修改、破解、復(fù)制以及濫用,從而保證其功能的正常連續(xù)運(yùn)行。從技術(shù)方面來看,保證軟件的正常運(yùn)行既需要一個(gè)可靠的系統(tǒng)硬件平臺(tái),也需要防止軟件被監(jiān)測(cè)、干擾和篡改,更重要的是要防止軟件被跟蹤。
計(jì)算機(jī)軟件在被開發(fā)人員研制出來上線運(yùn)營(yíng)以后,總有一些人或者團(tuán)體利用掌握的技術(shù),特別是運(yùn)用各種程序調(diào)試分析工具來對(duì)軟件程序進(jìn)行跟蹤和逐條運(yùn)行,它可以對(duì)任何格式的文件進(jìn)行直接讀寫和修改,通過竊取軟件源代碼、取消軟件的防復(fù)制和密保鑰匙等功能,來實(shí)現(xiàn)對(duì)一軟件的動(dòng)態(tài)破譯,并將破譯后的軟件進(jìn)行非法買賣和公開傳播。動(dòng)態(tài)跟蹤技術(shù)是一個(gè)功能及其強(qiáng)大的跟蹤調(diào)試軟件,當(dāng)前大多數(shù)的軟件跟蹤技術(shù)完成對(duì)程序跟蹤和逐條運(yùn)行時(shí),主要是采用了單步中斷技術(shù)和斷電中斷技術(shù),可分為動(dòng)態(tài)跟蹤和靜態(tài)跟蹤兩種跟蹤方式。動(dòng)態(tài)跟蹤是指通過調(diào)試工具來強(qiáng)行把程序中斷到某處,使得程序單步執(zhí)行,從而實(shí)現(xiàn)跟蹤。靜態(tài)分析就是指利用反編譯工具將軟件反編譯成源代碼形式進(jìn)行分析??梢?,為了保證軟件的運(yùn)行安全,用戶不得不防止軟件跟蹤。
1.3 計(jì)算機(jī)軟件存在安全漏洞和質(zhì)量問題
由于軟件的開發(fā)涉及的因素很多,軟件開發(fā)商所研發(fā)出來的軟件不可避免的存在一些類似于安全漏洞的缺陷,這一點(diǎn)就連微軟公司也無法避免。這些安全漏洞是威脅軟件運(yùn)行安全的重要因素。近幾年,因?yàn)檐浖嬖诎踩┒炊斐傻陌踩录l發(fā)。雖然大部分用戶都為計(jì)算機(jī)安裝了防火墻、殺毒軟件。電腦管家等軟件,但是,“黑客”、“網(wǎng)絡(luò)高手”的技術(shù)并不落后于開發(fā)商,上述這些軟件對(duì)于計(jì)算機(jī)軟安全漏洞的破壞提供不了多少實(shí)質(zhì)性的保護(hù),有時(shí)甚至還會(huì)帶來新的軟件漏洞。
2 計(jì)算機(jī)軟件安全問題的具體防護(hù)策略
建立一個(gè)合理有效的軟件安全防護(hù)體系,需要根據(jù)軟件自身的特點(diǎn)和它所適用的領(lǐng)域加以考慮。目前比較主流的計(jì)算機(jī)軟件安全防護(hù)策略主要有三個(gè)方面:
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫