前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡安全服務總結主題范文,僅供參考,歡迎閱讀并收藏。
關鍵詞:網(wǎng)絡安全;攻防技術;校園網(wǎng)絡;隱患;網(wǎng)絡入侵;保護措施
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9599 (2012) 13-0000-02
隨著高校的數(shù)量現(xiàn)在日益增加,校園網(wǎng)絡的規(guī)模也在急劇地擴大。校園網(wǎng)絡的安全已成為高職院校實現(xiàn)普及教育信息現(xiàn)代化、管理網(wǎng)絡數(shù)字化、教學技術手段自動化的重要基礎設施之一。但是,隨著校園網(wǎng)絡使用人數(shù)數(shù)量的增加,安全隱患的矛盾也日益突出。因此,如何構建安全高效的校園網(wǎng)絡管理體系已成為其工作的重點。那么高職院校的網(wǎng)絡安全管理方面到底存在哪些不足和缺點呢?
一、網(wǎng)絡信息安全概念
網(wǎng)絡具有開放性的特點,對于網(wǎng)絡入侵、病毒傳播、網(wǎng)絡突然中斷等影響網(wǎng)絡安全的問題我們必須要深入研究網(wǎng)絡信息安全問題。充分的了解安全性的特征,以此來分析完美的解決方案。
網(wǎng)絡安全有以下特征:
1.保密性:沒授權的用戶不能使用信息資源,這樣相對資源是封閉的不會外泄出去。
2.完整性:信息資源在傳播或者使用中不能更改它的性質和內容,以此來確保資料的真實性。
3.可控制:對傳播信息的內容和數(shù)量等都可以自由的調控。
4.可審查性:在面對問題可以提供相應的解決方案。
二、高職院校網(wǎng)絡安全現(xiàn)狀
隨著校園網(wǎng)絡的發(fā)展,越來越多的網(wǎng)絡威脅不斷的出現(xiàn)。黑客攻擊、木馬攻擊、蠕蟲病毒等安全問題都成為破壞校園網(wǎng)絡安全運行的隱患因素。結合實際情況,高職院校網(wǎng)絡安全現(xiàn)狀總結為以下幾方面。
(一)校園網(wǎng)絡安全管理不合理
根據(jù)我們的大量調查和統(tǒng)計表明,我們高職院校的網(wǎng)絡安全問題大部分是由于我們校園內部的缺乏管理這方面的意識,只是很注重建設網(wǎng)絡,而忽略了很重要的安全管理。我們發(fā)現(xiàn)大部分校園的網(wǎng)絡安全來自我們在管理方面存在漏洞,例如:冒充別的同學的賬號上網(wǎng),或者沒有定期的更改服務器等。面對這樣的問題,我們應該加強這方面的合理規(guī)范。
(二)校園網(wǎng)絡各種病毒的擴大傳播
大多數(shù)校園網(wǎng)絡用戶都采用移動存儲設備來進行數(shù)據(jù)傳遞和分享。由于校園網(wǎng)絡用戶的安全意識不強,個人辦公電腦上經常會遭受木馬、蠕蟲等病毒攻擊,使得這些移動存儲設備成為了病毒傳播的介質,從而致使病毒在同一IP網(wǎng)段內迅速蔓延。如果在校園網(wǎng)絡上大部分的傳播,就會使網(wǎng)絡癱瘓這些問題產生。
(三)校園網(wǎng)絡入侵的具體情況
所有高職院校都部署了各種應用服務器,包括教務系統(tǒng)、財務系統(tǒng)、學生管理系統(tǒng)、辦公系統(tǒng)等。這些軟件代碼都或多或少地存在一定的安全漏洞。黑客很容易利用系統(tǒng)漏洞等非法入侵網(wǎng)絡內部,從而導致數(shù)據(jù)信息被非法拷貝、修改、刪除等。這些漏洞和安全隱患使校園網(wǎng)不堪一擊、隱患肆掠。在這樣的網(wǎng)絡環(huán)境里面,我們的各種信息嚴重處于危險狀態(tài),極大的影響校園網(wǎng)絡的正常利用。
(四)校園網(wǎng)安全管理方案單一不注重管理思想和管理技術相結合
目前,大部分的高職院校都依靠單一的技術或獨立的安全產品來保證校園網(wǎng)絡的安全。隨著網(wǎng)絡安全風險系數(shù)地不斷提高,當校園網(wǎng)絡面對復雜的安全隱患,面對來自四面八方的攻擊時,這些獨立的安全產品往往各自為戰(zhàn),使得原有的安全防范策略也很難發(fā)揮其效力,這顯然難以滿足當今高職院校校園網(wǎng)對安全的需求。只有本來“技術和管理有機結合”的原則,從校園網(wǎng)的全局出發(fā),構筑網(wǎng)絡安全防范系統(tǒng),才能保證校園網(wǎng)的整體安全。
三、高職院校校園網(wǎng)安全防范措施
結合我院實際情況,我們通過以下幾個方面來加強校園網(wǎng)網(wǎng)絡安全管理。
(一)增強校園網(wǎng)用戶安全意識
我們要讓校園用戶明白校園網(wǎng)的不規(guī)范使用,會導致校園網(wǎng)產生一些威脅。導致一些病毒和木馬這些到處傳播,所以在面對這樣的問題的時候在管理方面要加強在網(wǎng)絡威脅方面知識的一些傳播和安全使用網(wǎng)絡知識的培訓。
(二)加強網(wǎng)絡安全管理
首先,應該從管理制度上加以規(guī)范和完善。網(wǎng)絡安全管理應明確規(guī)定服務器漏洞修復、病毒庫升級、數(shù)據(jù)備份、修改服務器密碼的時間間隔等。
其次,實行實名認證和網(wǎng)絡監(jiān)控。校園網(wǎng)內的所有用戶均要通過認證系統(tǒng)才可以上網(wǎng),每個上網(wǎng)賬號都綁定了交換機端口、MAC地址等信息,所有機房用戶還綁定了IP地址。通過監(jiān)控系統(tǒng)對用戶的上網(wǎng)信息、網(wǎng)絡流量和流速等網(wǎng)絡行為進行監(jiān)控。如果某個用戶存在一些網(wǎng)絡安全隱患,我們可以通過端口和地址等信息進行機器的快速定位,強制該用戶下線,待解決好存在的網(wǎng)絡安全隱患后方可連接上網(wǎng)。
最后,控制好用戶的權限問題。只要能保證校園網(wǎng)絡的正常運行,我們應盡量關閉一些不必要的網(wǎng)絡服務,按照最小化的原則進行權限的配置,管理用戶的權限要進行分級授權,并且定期刪除不必要的賬號。
四、構建全局安全管理系統(tǒng)加強對網(wǎng)絡攻防技術的認識和應用解決問題
(一)網(wǎng)絡攻擊的概述
網(wǎng)絡攻擊指的是非法入侵別人計算機系統(tǒng)獲得信息資源等。網(wǎng)絡攻擊包含兩個方面,包含主動攻擊和被動攻擊這兩個方面。
主動攻擊包含盜取、假冒和破壞等是網(wǎng)絡黑客攻擊他所需要的資源信息的一種方式。從它的目的來看主要包含拒絕服務攻擊、獲取系統(tǒng)權限攻擊等。
計算機及網(wǎng)絡技術在事業(yè)單位中的應用,一定程度上改善了事業(yè)單位的工作、管理方式,提高了事業(yè)單位的工作效率,但也出現(xiàn)不少問題。本文深入分析事業(yè)單位網(wǎng)絡資源利用存在的不良問題,提出針對性改進對策,以供參考。
【關鍵詞】事業(yè)單位 網(wǎng)絡資源利用 問題 對策
互聯(lián)網(wǎng)技術在事業(yè)單位的應用,使得事業(yè)單位的工作質量及效率得以顯著提高,但事業(yè)單位中部分領導或員工對網(wǎng)絡資源認識不深入,導致網(wǎng)絡資源利用出現(xiàn)一些問題,導致網(wǎng)絡資源利用率低下,造成不必要的損失。
1 事業(yè)單位網(wǎng)絡資源利用問題
研究發(fā)現(xiàn),事業(yè)單位在應用網(wǎng)絡資源利用方面存在較多問題,其中安全問題、信息整合問題以及浪費問題較為突出,影響事業(yè)單位工作效率提高的同時,導致網(wǎng)絡資源的無端浪費,因此有必要對事業(yè)單位網(wǎng)絡資源利用情況進行深入研究,為提出有效的解決方案提供依據(jù)。
1.1 網(wǎng)絡安全問題
網(wǎng)絡安全是事業(yè)單位應用網(wǎng)絡資源尤其應重視的問題,一方面網(wǎng)絡安全性差不僅影響事業(yè)單位信息的安全傳輸。另一方面,一旦被病毒感染甚至會導致整個網(wǎng)絡系統(tǒng)癱瘓。調查發(fā)現(xiàn),事業(yè)單位出現(xiàn)的安全問題主要體現(xiàn)在以下幾點:首先,事業(yè)單位員工網(wǎng)絡安全意識差,對網(wǎng)絡知識不甚了解,結果工作期間導致重要信息的泄露。其次,為避免信息的丟失,部分事業(yè)單位用移動存儲設備存儲或備份相關數(shù)據(jù),但缺乏安全保護意識,導致存儲信息的丟失、損壞甚至泄露。最后,為提高服務質量,事業(yè)單位通常及時向外界信息而與互聯(lián)網(wǎng)通信,但缺乏必要的安全防護措施,導致黑客攻擊、病毒感染情況時有發(fā)生。
1.2 信息整合問題
信息整合是提高事業(yè)單位工作效率的重要手段,尤其利用網(wǎng)絡資源實現(xiàn)信息整合是社會發(fā)展的需要。但部分事業(yè)單位利用網(wǎng)絡資源整合信息過程中存在一些不良問題,一定程度影響事業(yè)單位工作質量及效率提升。如群眾通過網(wǎng)絡給事業(yè)單位提出的意見、各級事業(yè)單位積累的重要寶貴經驗,以及事業(yè)單位內部工作實際等,均可借助網(wǎng)絡資源加以整合、分析,依次為基礎提出優(yōu)化工作的方法。但部分事業(yè)單位并未意識到利用網(wǎng)絡資源實現(xiàn)信息整合的優(yōu)點,影響網(wǎng)絡資源在信息整合方面優(yōu)勢的充分發(fā)揮。
1.3 浪費問題嚴重
網(wǎng)絡資源浪費是事業(yè)單位存在的普遍問題,一方面事業(yè)單位工作使用的一些軟件、網(wǎng)絡平臺等,利用效率極低,部分軟件、網(wǎng)絡平臺僅是發(fā)生重大突發(fā)事件才信息,多數(shù)處于閑置狀態(tài)。另一方面,部分事業(yè)單位雖專門搭建網(wǎng)站,用于收集群眾信息,提供一些便民服務。但調查發(fā)現(xiàn),很多事業(yè)單位網(wǎng)站幾乎不更新信息,群眾反映的問題未及時做出回應,導致網(wǎng)絡資源的嚴重浪費。
2 事業(yè)單位網(wǎng)絡資源利用對策
網(wǎng)絡資源是事業(yè)單位的寶貴資源,因此,事業(yè)單位應結合自身網(wǎng)絡資源利用過程中存在的不良問題,積極尋找有效對策,在保證網(wǎng)絡安全的同時,提高網(wǎng)絡資源利用率,不斷提高服務質量與效率。
2.1 增強網(wǎng)絡安全意識
網(wǎng)絡安全是事業(yè)單位利用網(wǎng)絡資源的基礎,認真落實網(wǎng)絡安全相關規(guī)章制度,為網(wǎng)絡資源的充分利用創(chuàng)造良好條件。首先,事業(yè)單位應制定與完善網(wǎng)絡資源利用規(guī)章制度,規(guī)范事業(yè)單位網(wǎng)絡資源利用范圍,明確劃分不同人員網(wǎng)絡資源利用權限,杜絕濫用網(wǎng)絡資源現(xiàn)象的發(fā)生。其次,提高事業(yè)單位網(wǎng)絡安全防范意識。事業(yè)單位應結合實際,加強工作人員網(wǎng)絡安全思想教育,使其從思想上意識到網(wǎng)絡安全的重要性,從而在工作中自覺規(guī)范網(wǎng)絡使用行為。同時,制定網(wǎng)絡資源使用規(guī)范,明確指出使用網(wǎng)絡資源存在的安全隱患,并明確指出網(wǎng)絡資源正確使用方法。另外,事業(yè)單位可定期舉行網(wǎng)絡安全知識競賽活動,在單位內部營造良好氛圍,切實提高事業(yè)單位網(wǎng)絡安全意識。最后,定期舉行網(wǎng)絡安全知識培訓活動。事業(yè)單位定期邀請網(wǎng)絡安全資深人士,為員工講解網(wǎng)絡安全知識,使員工掌握一定網(wǎng)絡安全知識,及時識別及發(fā)現(xiàn)網(wǎng)絡存在的不安全因素,告知相關技術人員加以解決,為事業(yè)單位網(wǎng)絡資源的安全利用保駕護航。
2.2 注重網(wǎng)絡資源整合
現(xiàn)代社會發(fā)展越來越注重資源整合,事業(yè)單位應充分把握社會發(fā)展趨勢,充分利用網(wǎng)絡資源實現(xiàn)資源整合,不斷提高網(wǎng)絡資源利用率。首先,事業(yè)單位應研究網(wǎng)絡資源與信息整合的契合點,積極尋找利用網(wǎng)絡資源進行信息整合的有效途徑。其次,利用網(wǎng)絡信息傳輸速度快特點,及時與各地事業(yè)單位共享 工作信息,尤其可及時整理各級事業(yè)單位反饋的問題,以此為基礎認真研究問題解決方案,爭取通過整合各種資源提高解決問題效率。最后,事業(yè)單位應及時整合,各級事業(yè)單位在工作實踐中積累的寶貴經驗,及時解決群眾反映的熱點問題及一些突發(fā)事件上,提高事業(yè)單位靈活處置突發(fā)事件的能力。
2.3 避免資源浪費
網(wǎng)絡資源浪費是事業(yè)單位面臨的重要問題,應引起足夠的重視,積極采取針對性措施加以避免。首先,事業(yè)單位應結合各部門工作實際及規(guī)律,認真研究網(wǎng)絡資源利用可能出現(xiàn)浪費的環(huán)節(jié),制定完善的預防方法。其次,結合事業(yè)單位各部門工作特點,進行充分論證,購買相關工作軟件及網(wǎng)絡平臺,提高網(wǎng)絡資源利用率。最后,事業(yè)單位應指派專門人員負責網(wǎng)站的維護與更新,及時向外界重要信息,及時回答群眾提出的問題及意見,充分發(fā)揮網(wǎng)站作用,使其更好的為提高服務質量奠定基礎。另外,事業(yè)單位應定期組織相關人員到其他單位參觀、考察,學習其他單位網(wǎng)絡資源利用先進方法,尤其結合自身實際借鑒避免網(wǎng)絡資源浪費的手段,不斷提高事業(yè)單位網(wǎng)絡資源利用率,使其為事業(yè)單位各項工作的開展奠定堅實的基礎。
3 總結
受多種因素影響,事業(yè)單位網(wǎng)絡資源利用或多或少存在一些問題,一定程度上阻礙事業(yè)單位網(wǎng)絡資源利用效率的提高,因此,事業(yè)單位應結合自身網(wǎng)絡資源利用存在的實際問題,不斷加以總結與分析,積極尋找切實有效的改善對策,為確保事業(yè)單位網(wǎng)絡資源安全、充分利用提供有力支撐。
參考文獻
[1]聶鑫.淺談如何做好單位信息化網(wǎng)絡管理工作[J].計算機光盤軟件與應用,2013(13).
[2]譚人瑋.淺談事業(yè)單位計算機網(wǎng)絡安全管理[J].計算機光盤軟件與應用,2012(07).
[3]楊耘,楊迎.淺析事業(yè)單位信息化建設[J].科技風,2009(14).
1事業(yè)單位網(wǎng)絡資源利用問題
研究發(fā)現(xiàn),事業(yè)單位在應用網(wǎng)絡資源利用方面存在較多問題,其中安全問題、信息整合問題以及浪費問題較為突出,影響事業(yè)單位工作效率提高的同時,導致網(wǎng)絡資源的無端浪費,因此有必要對事業(yè)單位網(wǎng)絡資源利用情況進行深入研究,為提出有效的解決方案提供依據(jù)。
1.1網(wǎng)絡安全問題網(wǎng)絡安全是事業(yè)單位應用網(wǎng)絡資源尤其應重視的問題,一方面網(wǎng)絡安全性差不僅影響事業(yè)單位信息的安全傳輸。另一方面,一旦被病毒感染甚至會導致整個網(wǎng)絡系統(tǒng)癱瘓。調查發(fā)現(xiàn),事業(yè)單位出現(xiàn)的安全問題主要體現(xiàn)在以下幾點:首先,事業(yè)單位員工網(wǎng)絡安全意識差,對網(wǎng)絡知識不甚了解,結果工作期間導致重要信息的泄露。其次,為避免信息的丟失,部分事業(yè)單位用移動存儲設備存儲或備份相關數(shù)據(jù),但缺乏安全保護意識,導致存儲信息的丟失、損壞甚至泄露。最后,為提高服務質量,事業(yè)單位通常及時向外界信息而與互聯(lián)網(wǎng)通信,但缺乏必要的安全防護措施,導致黑客攻擊、病毒感染情況時有發(fā)生。
1.2信息整合問題信息整合是提高事業(yè)單位工作效率的重要手段,尤其利用網(wǎng)絡資源實現(xiàn)信息整合是社會發(fā)展的需要。但部分事業(yè)單位利用網(wǎng)絡資源整合信息過程中存在一些不良問題,一定程度影響事業(yè)單位工作質量及效率提升。如群眾通過網(wǎng)絡給事業(yè)單位提出的意見、各級事業(yè)單位積累的重要寶貴經驗,以及事業(yè)單位內部工作實際等,均可借助網(wǎng)絡資源加以整合、分析,依次為基礎提出優(yōu)化工作的方法。但部分事業(yè)單位并未意識到利用網(wǎng)絡資源實現(xiàn)信息整合的優(yōu)點,影響網(wǎng)絡資源在信息整合方面優(yōu)勢的充分發(fā)揮。
1.3浪費問題嚴重網(wǎng)絡資源浪費是事業(yè)單位存在的普遍問題,一方面事業(yè)單位工作使用的一些軟件、網(wǎng)絡平臺等,利用效率極低,部分軟件、網(wǎng)絡平臺僅是發(fā)生重大突發(fā)事件才信息,多數(shù)處于閑置狀態(tài)。另一方面,部分事業(yè)單位雖專門搭建網(wǎng)站,用于收集群眾信息,提供一些便民服務。但調查發(fā)現(xiàn),很多事業(yè)單位網(wǎng)站幾乎不更新信息,群眾反映的問題未及時做出回應,導致網(wǎng)絡資源的嚴重浪費。
2事業(yè)單位網(wǎng)絡資源利用對策
網(wǎng)絡資源是事業(yè)單位的寶貴資源,因此,事業(yè)單位應結合自身網(wǎng)絡資源利用過程中存在的不良問題,積極尋找有效對策,在保證網(wǎng)絡安全的同時,提高網(wǎng)絡資源利用率,不斷提高服務質量與效率。
2.1增強網(wǎng)絡安全意識網(wǎng)絡安全是事業(yè)單位利用網(wǎng)絡資源的基礎,認真落實網(wǎng)絡安全相關規(guī)章制度,為網(wǎng)絡資源的充分利用創(chuàng)造良好條件。首先,事業(yè)單位應制定與完善網(wǎng)絡資源利用規(guī)章制度,規(guī)范事業(yè)單位網(wǎng)絡資源利用范圍,明確劃分不同人員網(wǎng)絡資源利用權限,杜絕濫用網(wǎng)絡資源現(xiàn)象的發(fā)生。其次,提高事業(yè)單位網(wǎng)絡安全防范意識。事業(yè)單位應結合實際,加強工作人員網(wǎng)絡安全思想教育,使其從思想上意識到網(wǎng)絡安全的重要性,從而在工作中自覺規(guī)范網(wǎng)絡使用行為。同時,制定網(wǎng)絡資源使用規(guī)范,明確指出使用網(wǎng)絡資源存在的安全隱患,并明確指出網(wǎng)絡資源正確使用方法。另外,事業(yè)單位可定期舉行網(wǎng)絡安全知識競賽活動,在單位內部營造良好氛圍,切實提高事業(yè)單位網(wǎng)絡安全意識。最后,定期舉行網(wǎng)絡安全知識培訓活動。事業(yè)單位定期邀請網(wǎng)絡安全資深人士,為員工講解網(wǎng)絡安全知識,使員工掌握一定網(wǎng)絡安全知識,及時識別及發(fā)現(xiàn)網(wǎng)絡存在的不安全因素,告知相關技術人員加以解決,為事業(yè)單位網(wǎng)絡資源的安全利用保駕護航。
2.2注重網(wǎng)絡資源整合現(xiàn)代社會發(fā)展越來越注重資源整合,事業(yè)單位應充分把握社會發(fā)展趨勢,充分利用網(wǎng)絡資源實現(xiàn)資源整合,不斷提高網(wǎng)絡資源利用率。首先,事業(yè)單位應研究網(wǎng)絡資源與信息整合的契合點,積極尋找利用網(wǎng)絡資源進行信息整合的有效途徑。其次,利用網(wǎng)絡信息傳輸速度快特點,及時與各地事業(yè)單位共享工作信息,尤其可及時整理各級事業(yè)單位反饋的問題,以此為基礎認真研究問題解決方案,爭取通過整合各種資源提高解決問題效率。最后,事業(yè)單位應及時整合,各級事業(yè)單位在工作實踐中積累的寶貴經驗,及時解決群眾反映的熱點問題及一些突發(fā)事件上,提高事業(yè)單位靈活處置突發(fā)事件的能力。
2.3避免資源浪費網(wǎng)絡資源浪費是事業(yè)單位面臨的重要問題,應引起足夠的重視,積極采取針對性措施加以避免。首先,事業(yè)單位應結合各部門工作實際及規(guī)律,認真研究網(wǎng)絡資源利用可能出現(xiàn)浪費的環(huán)節(jié),制定完善的預防方法。其次,結合事業(yè)單位各部門工作特點,進行充分論證,購買相關工作軟件及網(wǎng)絡平臺,提高網(wǎng)絡資源利用率。最后,事業(yè)單位應指派專門人員負責網(wǎng)站的維護與更新,及時向外界重要信息,及時回答群眾提出的問題及意見,充分發(fā)揮網(wǎng)站作用,使其更好的為提高服務質量奠定基礎。另外,事業(yè)單位應定期組織相關人員到其他單位參觀、考察,學習其他單位網(wǎng)絡資源利用先進方法,尤其結合自身實際借鑒避免網(wǎng)絡資源浪費的手段,不斷提高事業(yè)單位網(wǎng)絡資源利用率,使其為事業(yè)單位各項工作的開展奠定堅實的基礎。
3總結
【關鍵詞】電力自動化系統(tǒng);網(wǎng)絡安全;維護與管理
由于有關的服務工作和質量準則的設立和逐步完善,大大提高了電力自動化系統(tǒng)網(wǎng)絡安全,因其屬于開放性信息系統(tǒng),就難以避免會遭到許多外在或內在的網(wǎng)絡安全問題,且此類問題必將長時間的存在,難以消除,所以,探究電力自動化系統(tǒng)網(wǎng)絡安全維護和管理的途徑已經迫在眉睫.
1 影響電力自動化系統(tǒng)網(wǎng)絡安全的因素
隨著電力自動化系統(tǒng)更加廣泛的被運用,其規(guī)模提升網(wǎng)絡安全問題也逐漸增多,盡管許多地區(qū)均選用某些必要的防護手段,可依然有諸多不足,基本表現(xiàn)如下幾點:
(1)防火墻數(shù)量不足,由于其自身具備諸多的規(guī)范要求,部分用戶因為復雜,甚至根本不采用,導致安全防護系統(tǒng)脆弱.
(2)建立電力自動化系統(tǒng)并非可以很簡單就成功,卻要分批逐漸設立,因此在設計中常常發(fā)生差異的情況,部分安全方式也不能使其作用充分發(fā)揮.
(3)電力自動化系統(tǒng)網(wǎng)絡安全規(guī)劃缺乏整體性和系統(tǒng)性,導致其并不全面,覆蓋程度較低.
(4)安全管理認識低下,相關管理者的操作能力和管理意識仍然不足,對整體網(wǎng)絡安全的維護和管理產生制約.
2 電力自動化系統(tǒng)網(wǎng)絡安全維護與管理途徑
2.1 安全實現(xiàn)網(wǎng)絡架構
2.1.1 安全實現(xiàn)物理層
其是總體自動化系統(tǒng)是安全實現(xiàn)設計的基礎,若安全實現(xiàn)物理層就一定要確保有關的各類基礎建設滿足要求指標,安裝人員在進行設備安裝以及基礎建設等工作要嚴格遵守有關相關規(guī)定,保證機房溫濕度處于標準范圍,地板采用靜電地板,針對服務器網(wǎng)絡要采取屏蔽的TP,采取雙機服務器冗余技術.
2.1.2 安全實現(xiàn)系統(tǒng)層
系統(tǒng)網(wǎng)絡安全的關鍵是確保各承擔業(yè)務數(shù)據(jù)處理的核心平臺的安全,但其安全性又取決于OS,所以,在選用OS階段可運用NTFS分區(qū),且實時為系統(tǒng)打補丁盡可能確保OS安全.
2.1.3 安全實現(xiàn)網(wǎng)絡層
系統(tǒng)的安全關鍵是保障網(wǎng)絡層,因此網(wǎng)絡層的安全性是總體系統(tǒng)安全的前提,網(wǎng)絡結構中,路由及系統(tǒng)優(yōu)化均極為關鍵,網(wǎng)絡結構也要盡可能采用分層系統(tǒng)結構.
2.2 防火墻的應用
防火墻是確保網(wǎng)絡安全的根本裝置,其對外部和內部網(wǎng)絡的信息交換進行制約與過濾,針對網(wǎng)絡數(shù)據(jù)出口和入口,其中一個屬于邏輯控制器,針對內外部網(wǎng)絡彼此間的所有行為均可以具備切實的控制能力,以對保證內部網(wǎng)絡安全作用關鍵,該系統(tǒng)中用處選擇最廣泛的為內嵌式硬件防火墻,為確保系統(tǒng)網(wǎng)絡安全性,防火墻的作用主要有如下兩點:第一,電力自動化系統(tǒng)的上級和下級數(shù)據(jù)專網(wǎng),收到下級發(fā)送的信息,將信息轉發(fā)到上級進行管理,第二,管理信息系統(tǒng)訪問數(shù)據(jù)采集與監(jiān)視控制系統(tǒng)的互聯(lián)網(wǎng)服務器,其主要任務是防止互聯(lián)網(wǎng)服務器訪問管理信息系統(tǒng),與此同時準許管理信息系統(tǒng)訪問互聯(lián)網(wǎng)服務器,防火墻的作用彼此存在差異,所以應用過程中要對其配置實行科學選用.
2.3 物理隔離技術的應用
其主要特征是同一時間,內網(wǎng)和外網(wǎng)最多存在一個能和非網(wǎng)間報文控制協(xié)議進行信息連通,該模式能切實防止因網(wǎng)絡運營商的網(wǎng)絡與不在該網(wǎng)絡中的設備或設施之間的物理鏈路而導致的內部泄密或外部攻擊活動,該技術方案和傳統(tǒng)防火墻比較,具備更優(yōu)良的安全性,能分成:正向物理隔離滿足了從內網(wǎng)向外網(wǎng)的單項數(shù)據(jù)傳輸。反向物理隔離利用信息過濾和電子簽章等模式,只準許純文本信息從外網(wǎng)向內網(wǎng)中傳送,內網(wǎng)和外網(wǎng)聯(lián)系的唯一方式為物理隔離設備,并屬于不透明協(xié)議,一切內網(wǎng)和外網(wǎng)間的信息傳輸均和網(wǎng)間報文控制協(xié)議分隔,將其還原為用戶數(shù)據(jù),之后將數(shù)據(jù)包重新組合,采用該模式,能切實防止通過網(wǎng)間報文控制協(xié)議產生的問題,避免內網(wǎng)遭到攻擊,內網(wǎng)和外網(wǎng)間利用中間存儲器的寫入實現(xiàn)通信功能,并無法同時對中間存儲器進行使用,所以其彼此無必然性關聯(lián),在系統(tǒng)中,其專用橫向隔離裝置是目前電力自動化系統(tǒng)和其他信息管理系統(tǒng)間實行安全保證的切實措施.
2.4 無線局域網(wǎng)技術模式
無線局域網(wǎng)技術模式是將物理局域網(wǎng)依照邏輯方式分成多區(qū)域,各虛擬局域網(wǎng)含有一組相應的計算機工作站,且和物理產生的局域網(wǎng)具備相同屬性,可因其是依據(jù)邏輯進行區(qū)分而并不是根據(jù)物理進行區(qū)分,所以同一局域網(wǎng)中計算機工作站不需安置于同一物理空間內,能夠切實掌控流量,減少裝置成木,強化網(wǎng)絡監(jiān)管,提升運作的安全性.
2.5 入侵檢測系統(tǒng)的采用
IDS中,著重針對NOS或OS中的可疑活動進行實時應對表現(xiàn),提升系統(tǒng)整體的安全性,當前,部分國外研究部門己提升了針對IDS的研發(fā)強度,以研發(fā)能夠運用在多種系統(tǒng)的入侵檢測工作,通常選用異常檢測模型或濫用檢測模型對入侵活動進行判斷,主要檢測模式分為以行為的入侵檢測為基礎與規(guī)則的入侵檢測為基礎兩種.
2.6 殺毒軟件的采用
對電力自動化系統(tǒng)加裝殺毒軟件,在全部可能電腦病毒的入口或出口部位設立防護體系,用來保障以數(shù)碼形式在通信網(wǎng)絡上傳輸?shù)奈募?、電子郵件及相關文檔等信息,對硬軟盤,激光光盤,fs服務器,郵件服務器、網(wǎng)絡服務器及Proxy Server等,滿足全方位保障,還需定時對殺毒軟件進行升級操作,降低新型病毒感染的可能性.
2.7 管理維護模式
2.7.1 強化基礎設施建設。
第一,健全機房設施,為電力設備運作營造良好條件,與此同時,強化機房的管理水平,貫徹一致的監(jiān)管制度,第二,采用三層網(wǎng)絡結構,提升主要裝置容量,改善信號傳輸水平,降低故障出現(xiàn)的可能性,使網(wǎng)絡運作更加穩(wěn)定,第三,貫徹多種等級安防手段,全面保證電力自動化系統(tǒng)網(wǎng)絡安全.
2.7.2 貫徹重要的網(wǎng)絡備份方式
此舉為能夠盡早恢復計算機系統(tǒng)中的信息,不論是由于何種因素造成的系統(tǒng)安全問題,均能夠實時將系統(tǒng)重新啟動,對正常生產無較大作用,盡量降低由于網(wǎng)絡安全故障導致的損失.
2.7.3 規(guī)范程序操作
操作軟件階段,工作人員必須依照規(guī)范標準進行使用,比如,操作臺無人時間較多,就要注銷目前的應用賬戶,針對工作人員直接的差異要設定存在差異的使用權限,最近些年,由于自動化系統(tǒng)的一體化程度速度更快,生物識別技術等新式網(wǎng)絡安全認證模式逐漸被更多的選用.
3 總結
如上述,電力自動化系統(tǒng)網(wǎng)絡安全維護和管理并非是單一的問題,其關聯(lián)的領域非常廣,包含各應用系統(tǒng),OS及物理裝置等,存在差異的地域采用防護措施也存在差異,所以,不僅要保證技術的安全,還要對其安全維護與管理提高重視程度,方可確保電力自動化系統(tǒng)正常發(fā)揮其具備的性能.
參考文獻:
[1]李宜恒.關于電力自動化系統(tǒng)網(wǎng)絡安全的幾點思考[J].企業(yè)技術開發(fā).2013(06).
[2]蔣濤.電力自動化系統(tǒng)網(wǎng)絡安全的幾點思考[J].通訊世界.2013(13).
[3]王志青.電力自動化系統(tǒng)的網(wǎng)絡安全[J].電子制作.2014(22).
【關鍵詞】數(shù)據(jù)挖掘 網(wǎng)絡安全態(tài)勢 分析
互聯(lián)網(wǎng)、數(shù)字化時代,計算機信息技術徹底改變了人類的工作與生活,而網(wǎng)絡則滲透了經濟發(fā)展、社會生活等方方面面。與此同時,網(wǎng)絡安全問題層出不窮,金融安全問題、信息泄露問題、移動支付安全問題,還有云計算、智能技術應用等領域面臨的各種病毒木馬。這些問題都反映了網(wǎng)絡環(huán)境的安全建設工作存在不足,而數(shù)據(jù)分析是網(wǎng)絡安全建設工作的核心。因此,如何深度挖掘網(wǎng)絡數(shù)據(jù),有效分析,真正掌握網(wǎng)絡安全態(tài)勢,是網(wǎng)絡安全威脅面前亟待解決的問題。
1 網(wǎng)絡安全威脅分析
互聯(lián)網(wǎng)給人類生活帶來巨大便捷,各種新技術引領科技進步的同時,各種各樣安全隱患令網(wǎng)絡環(huán)境面臨巨大威脅。這些網(wǎng)絡攻擊技術不僅難以防范、危害性大,而且靈活多變。以下簡單介紹其中幾種網(wǎng)絡安全威脅:
1.1 網(wǎng)絡木馬
在網(wǎng)絡安全威脅中,網(wǎng)絡木馬較為常見,其具有很強的隱蔽性,目的是通過計算機端口進入系統(tǒng),實現(xiàn)計算機的控制,令個人隱私和安全被暴露,并通過程序的漏洞發(fā)起攻擊。網(wǎng)絡木馬的N類較多,常見的有網(wǎng)絡游戲木馬、即時通訊軟件木馬、網(wǎng)頁點擊類木馬、下載類木馬、網(wǎng)銀木馬等等。
1.2 僵尸網(wǎng)絡
僵尸網(wǎng)絡主要是通過僵尸程序感染主機,令被感染主機在攻擊者的指令下被擴散和驅趕。僵尸網(wǎng)絡的傳播手段不止一種,也往往容易擴散到多臺主機,最終令多臺受控主機組成一個僵尸網(wǎng)絡。常見的傳播手段有郵件病毒、惡意網(wǎng)站腳本、特洛伊木馬等。
1.3 DDoS攻擊
DDoS攻擊又稱為拒絕服務攻擊,是以合理的服務請求占據(jù)大量服務資源的,導致服務器不得不拒絕用戶服務。DDoS攻擊往往進攻規(guī)模龐大,攻擊范圍廣,網(wǎng)絡危害大,有SYN變種攻擊、UDP協(xié)議攻擊、WEB Server多連接攻擊和變種攻擊等多種攻擊類型,并且許多攻擊類型針對應用層協(xié)議漏洞展開,令防護難度加大。
2 常規(guī)的網(wǎng)絡安全數(shù)據(jù)分析技術
常規(guī)的網(wǎng)絡安全數(shù)據(jù)分析技術雖然很多,也發(fā)揮了一定的作用,但大數(shù)據(jù)時代下,數(shù)據(jù)的復雜程度已經遠超想象。對數(shù)據(jù)的非法竊取、篡改和損毀才引發(fā)了網(wǎng)絡安全問題,因此,數(shù)據(jù)挖掘分析至關重要。在分析數(shù)據(jù)挖掘技術前,我們不能忽視常規(guī)的數(shù)據(jù)分析技術:
2.1 數(shù)據(jù)分類
數(shù)據(jù)分類是以分類模型或者函數(shù)作為分類器,對數(shù)據(jù)進行分類處理的技術,往往通過統(tǒng)計、神經網(wǎng)絡等構造不同特點的分類器。分類數(shù)據(jù)的特性對分類效果影響較大。
2.2 數(shù)據(jù)關聯(lián)分析
數(shù)據(jù)關聯(lián)分析,顧名思義,是挖掘分析數(shù)據(jù)、特征間的關聯(lián)關系,以此作為數(shù)據(jù)預測的依據(jù)。通過對數(shù)據(jù)的關聯(lián)分析,比如回歸分析、關聯(lián)規(guī)則等,實現(xiàn)多層面的信息挖掘。
2.3 數(shù)據(jù)偏差分析
數(shù)據(jù)偏差分析主要是尋找觀察對象與參照之間的異常不同,排除正常、合理的數(shù)據(jù),重點跟蹤異常、偽裝的數(shù)據(jù)。通過數(shù)據(jù)偏差分析,能找出類別中的異常、模式邊緣的奇異點或者與模型期望值相差較遠的數(shù)據(jù)等。
除上述數(shù)據(jù)分析技術外,還有數(shù)據(jù)總結、數(shù)據(jù)聚類、空間分析、數(shù)據(jù)可視、歸納學習法等多種數(shù)據(jù)分析方式。
3 基于數(shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢分析
數(shù)據(jù)挖掘技術的應用,是為了處理網(wǎng)絡環(huán)境下各種數(shù)據(jù)庫中海量的數(shù)據(jù)信息,從而得出可參考、有意義、可利用的有效數(shù)據(jù),并通過對數(shù)據(jù)的分析,獲取大量有價值的知識?;跀?shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢分析,包括以下幾個執(zhí)行階段:
3.1 數(shù)據(jù)準備階段
如前文所述,網(wǎng)絡數(shù)據(jù)不僅海量而且多元,可能以各種形式存在于網(wǎng)絡環(huán)境中,因此,需要在數(shù)據(jù)準備階段,實現(xiàn)對目標數(shù)據(jù)的定向轉換。數(shù)據(jù)轉換的過程需要進行數(shù)據(jù)收集,然后根據(jù)目標做數(shù)據(jù)樣本的選擇,緊接著通過預處理將數(shù)據(jù)控制在計算的區(qū)間范圍內,最后,查找、確定數(shù)據(jù)的表示特性,對數(shù)據(jù)進行壓縮處理,便于下階段的數(shù)據(jù)挖掘。
3.2 數(shù)據(jù)挖掘階段
此階段主要是依據(jù)目標,運用與目標相匹配的數(shù)據(jù)挖掘方法,通過不同程度的數(shù)據(jù)挖掘算法,確定恰當?shù)哪P秃拖鄳膮?shù),再進行數(shù)據(jù)計算和挖掘。目前,網(wǎng)絡安全環(huán)境面臨的各種威脅也促進了各種數(shù)據(jù)挖掘方法的研發(fā)和進步,應用較為廣泛的數(shù)據(jù)挖掘算法有決策樹歸納、遺傳算法等。
3.3 安全態(tài)勢預測階段
本階段是基于數(shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢分析的最終階段,也是數(shù)據(jù)挖掘的最終目的,基于前面兩階段準備、尋找、轉換、計算,對網(wǎng)絡安全態(tài)勢進行表達、評價和預測分析。在這個階段,首先要采用易于理解的形式直觀表達數(shù)據(jù)挖掘計算的結果,其次,根據(jù)最初預設的目標,客觀評價上述結果,最后才是預測、分析網(wǎng)絡安全態(tài)勢。需要注意的是,基于數(shù)據(jù)挖掘得出的知識信息,不能脫離執(zhí)行系統(tǒng),而應用執(zhí)行系統(tǒng)中可信的知識來進行檢驗,才能做出合理的安全態(tài)勢預測,最終解決問題。
4 結束語
在國家政策的呼吁下,在眾多行業(yè)、大型企業(yè)的倡導、建設和積極應用下,網(wǎng)絡安全態(tài)勢分析已然成為網(wǎng)絡安全領域的熱點。綜上所述,數(shù)據(jù)挖掘是網(wǎng)絡數(shù)據(jù)信息呈現(xiàn)和網(wǎng)絡安全態(tài)勢分析評估的重要依據(jù)和手段。但是現(xiàn)階段,基于數(shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢分析仍然有許多不足,還遠遠談不上大規(guī)模的應用實踐,未來,還需針對數(shù)據(jù)挖掘技術做更深入的研究。
參考文獻
[1]陳亮.網(wǎng)絡安全態(tài)勢的分析方法及建立相關模型[D].上海交通大學,2005.
[2]陳婧.基于數(shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢預測研究[D].揚州大學,2009.
[3]王一村.網(wǎng)絡安全態(tài)勢分析與預測方法研究[D].北京交通大學,2015.
[4]張志杰.基于數(shù)據(jù)挖掘的網(wǎng)絡安全態(tài)勢分析[J].網(wǎng)絡安全技術與應用,2016(03):62,64.
[5]齊巨慧.基于數(shù)據(jù)挖掘的網(wǎng)絡信息安全策略研究[J].電腦編程技巧與維護,2014(14):114-115,131.
計算機網(wǎng)絡運行期間,威脅安全的問題還包括網(wǎng)絡漏洞。所謂計算機網(wǎng)絡漏洞,主要是管理者對于計算機軟件設置期間,軟件設施與硬件設施存在缺陷沒能及時發(fā)現(xiàn)。因為網(wǎng)絡系統(tǒng)存在漏洞,非法分子有機可乘,將網(wǎng)絡病毒投入到系統(tǒng)中,導致系統(tǒng)安全受到威脅。網(wǎng)絡漏洞常常發(fā)生在沒有經過系統(tǒng)完善的網(wǎng)絡處理條件下,比如校園網(wǎng)絡,因為是局域公開性的網(wǎng)絡形式,所以系統(tǒng)處理不到位,造成網(wǎng)絡漏洞的出現(xiàn)。一些非法分子發(fā)現(xiàn)校園網(wǎng)絡存在漏洞,便侵入網(wǎng)絡系統(tǒng),篡改校園網(wǎng)絡信息,種植網(wǎng)絡病毒。
2.3網(wǎng)絡安全意識缺失
計算機網(wǎng)絡安全問題中,網(wǎng)絡安全意識缺失也是主要問題。計算機網(wǎng)絡安全工作一直在不斷完善,也全面應用了很多網(wǎng)絡安全維護軟件,但是因為對計算機網(wǎng)絡安全意識的缺失,導致防御措施應用不到位,計算機網(wǎng)絡安全受到威脅。用戶經常訪問一些陌生網(wǎng)站,這期間很容易被病毒侵害,并且為不法分子提供攻擊的機會。網(wǎng)絡安全管理人員在管理意識方面也存在一定缺失,安全責任意識不足,加上相關管理制度不健全,很多網(wǎng)絡安全設置已經達不到客戶需求標準,導致安全漏洞出現(xiàn),影響網(wǎng)絡安全的健康運行。
2.4網(wǎng)絡詐騙的威脅
網(wǎng)絡詐騙也是計算機網(wǎng)絡安全的威脅之一,直接對人們的財產產生損害。犯罪人員以網(wǎng)絡聊天工具的形式,在網(wǎng)絡上一些虛假信息,以不正當手段謀取他人錢財。網(wǎng)絡詐騙手段包括很多種,通過網(wǎng)絡便捷性與公共性特點,任何人都能夠接觸到網(wǎng)絡,導致犯罪人員以網(wǎng)絡的方式制造詐騙信息。根據(jù)計算機網(wǎng)絡安全調查資料發(fā)現(xiàn),近些年網(wǎng)絡計算機詐騙手段越來越多樣化,相關安全數(shù)量增加明顯。比如深圳的王先生,網(wǎng)絡郵箱中收到一條與工作相關的鏈接,王先生以為是自己的工作任務,所以將其點開,導致個人信息被竊取,因為與銀行卡等綁定,所以銀行卡密碼也被竊取,導致王先生丟失7萬元存款,雖然最后被追回,但是依然心有余悸。調查資料顯示,當前網(wǎng)絡詐騙比較容易上當?shù)娜巳褐饕詫W生與老人為主。利用網(wǎng)絡信息或者電子郵件等方式虛假信息,一旦進入到網(wǎng)站或者點開郵件,就會被入侵,將個人信息與銀行賬戶等全部竊取,造成嚴重的后果。
3計算機網(wǎng)絡安全的隱患排除與管理優(yōu)化
對于計算機網(wǎng)絡安全存在的隱患問題,繼續(xù)積極提出優(yōu)化改善對策,保證管理對策的提出具有針對性與目的性,同時還要能夠提高計算機網(wǎng)絡的安全性。
3.1加強網(wǎng)絡安全管理的重視
網(wǎng)絡安全管理的重視以及制定嚴謹?shù)陌踩珣?zhàn)略管理方案,必須從以下幾個方面著手:一是重視安全管理的總體規(guī)劃,保證網(wǎng)絡在安全戰(zhàn)略的全面性。貫徹落實安全管理政策,提高安全信息建設質量,形成全面安全控制的系統(tǒng)模式,保護計算機網(wǎng)絡安全。二是制定詳細的網(wǎng)絡安全管理措施。針對計算機網(wǎng)絡安全管理,制定詳細的網(wǎng)絡安全管理措施,明確網(wǎng)絡安全管理中,網(wǎng)絡服務商的主體責任。推廣網(wǎng)絡計算機用戶實名制,與相關執(zhí)法機關經常聯(lián)系,及時將有關信息進行確定,剔除其中的有害信息。加強政府對計算機網(wǎng)絡管理的監(jiān)督重視,發(fā)動群眾監(jiān)管,對于違法行為必須嚴懲,維護用戶計算機網(wǎng)絡權益。三是重視網(wǎng)絡監(jiān)管的落實。針對網(wǎng)絡監(jiān)管方面,需要積極建立網(wǎng)絡信息預警管理機制,杜絕病毒危害的出現(xiàn)。完善法律規(guī)章制度,以政府監(jiān)管為出發(fā)點,對網(wǎng)絡信息進行認證,同時不斷擴大認證范圍,加大安全管理的宣傳力度,提高安全防范能力。
3.2增設網(wǎng)絡防火墻
網(wǎng)絡防火墻的設置,能夠很好地解決計算機網(wǎng)絡安全中的漏洞問題,尤其是對于一些網(wǎng)絡安全意識較差的用戶,增加防火墻,可以很好地阻止網(wǎng)絡病毒的入侵。防火墻設置期間,對網(wǎng)絡進行實時監(jiān)督,如果發(fā)現(xiàn)計算機存在問題,及時發(fā)出報警信息。網(wǎng)絡防火墻具有操作便捷的優(yōu)勢,管理人員對防火墻進行操作,及時記錄防火墻相關信息,在信息記錄中發(fā)現(xiàn)計算機網(wǎng)絡存在的安全漏洞,及時對安全漏洞進行修補。
3.3提高安全防護意識
對于安全防護意識,首先從管理者角度進行提升。管理者對于安全意識存在缺乏現(xiàn)象,一定要提高對網(wǎng)絡安全意識的重視,及時對網(wǎng)絡安全意識進行提升,總結網(wǎng)絡安全問題,積累更多預防網(wǎng)絡問題的經驗。制定詳細的網(wǎng)絡安全管理制度,保證這些制度能夠貫徹落實,進而提升網(wǎng)絡安全預防能力。其次從用戶角度進行提升,加大對計算機網(wǎng)絡安全意識的宣傳力度,不斷為用戶灌輸網(wǎng)絡安全意識,對計算機網(wǎng)絡安全問題正確認識,不斷提高防范意識。比如收到陌生的網(wǎng)址或者電子郵件等,一定要注意對信息的辨別,防止出現(xiàn)個人信息被竊取的現(xiàn)象出現(xiàn)。
3.4強化計算機網(wǎng)絡訪問控制
計算機網(wǎng)絡安全運行期間,需要對網(wǎng)絡訪問控制加以重視。對網(wǎng)絡資源進行全面應用,杜絕網(wǎng)絡資源非法占用現(xiàn)象的出現(xiàn),提高網(wǎng)絡安全維護能力。網(wǎng)絡訪問控制中,認清計算機網(wǎng)絡安全屬性,提升安全控制力度,采取服務器安全控制、網(wǎng)絡安全控制等手段,及時對網(wǎng)絡運行實時監(jiān)督,防止網(wǎng)絡服務器被病毒侵害。加強對網(wǎng)絡監(jiān)控重視的同時,準確對存在的安全隱患鎖定,采取適當手段解決安全問題,定期對網(wǎng)絡安全端口檢查,合理設置網(wǎng)絡權限,優(yōu)化計算機網(wǎng)絡安全運行模式。安裝適當?shù)木W(wǎng)絡版殺毒軟件,從網(wǎng)絡角度對病毒控制,阻止網(wǎng)絡病毒在計算機網(wǎng)絡運行中的擴散,自動對計算機網(wǎng)絡進行檢測,及時清理網(wǎng)絡垃圾。
4結語
綜上所述,不斷尋找隱藏在計算機網(wǎng)絡安全運行中的問題,及時將這些安全隱患排除,設置網(wǎng)絡防火墻,提高計算機網(wǎng)絡安全管理意識,制定全面的管理制度,對計算機網(wǎng)絡安全措施進行優(yōu)化,提高網(wǎng)絡安全質量。
主要參考文獻
[1]韓銳.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].信息通信,2014(1):152-153.
[2]吳素霞.分析計算機網(wǎng)絡安全的主要隱患及管理措施[J].電腦編程技巧與維護,2014(12):115-116.
[3]張曉雙.淺析計算機網(wǎng)絡安全的主要隱患及管理措施[J].電子制作,2015(2):165-166.
[4]金柳柳.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].網(wǎng)絡安全技術與應用,2014(8):228.
[5]李強.計算機網(wǎng)絡安全的主要隱患及管理措施分析[J].科技經濟市場,2015(5):29-30.
[6]石岳.分析計算機網(wǎng)絡安全的主要隱患及其管理措施[J].信息安全與技術,2016,7(1):99.
一、大型醫(yī)院網(wǎng)絡安全管理工作要點
(一)安全規(guī)劃為了能夠使信息化建設順利開展,醫(yī)院必須要制定好全年的安全管理規(guī)劃。在制定計劃之前應該對國家剛剛出臺的法律法規(guī)進行充分了解,例如十三五規(guī)劃以及網(wǎng)絡安全法中所提出來的信息安全要求以及戰(zhàn)略,進一步制定有利于區(qū)域醫(yī)聯(lián)體,互聯(lián)網(wǎng)醫(yī)療,互聯(lián)網(wǎng)互通信共享平臺醫(yī)等網(wǎng)絡安全互聯(lián)策略,將相關的安全區(qū)域以及規(guī)則進行合理劃分。另外醫(yī)院還要對過去一年有關安全保護的措施進行整理,同時要對上級部門的檢查結果進行適當?shù)慕涷灴偨Y,根據(jù)已經發(fā)生的問題制定整改計劃,其中主要包括本年度應該實行的長期整改方案以及完成工作的時間節(jié)點,有利于保證醫(yī)院的安全建設計劃更加清晰有效。
(二)制度修訂與落實根據(jù)具體的整改和安全計劃制定醫(yī)院的安全管理制度,還要對當前已經實行的制度進行不定期的調整和審察。根據(jù)醫(yī)院對實際發(fā)展情況的需求對其進行改善,最終由安全管理委員會對相關制度進行進一步的修訂評審,完成之后需要通過信息中心進行信息的傳遞和,讓在醫(yī)院工作的所有人員都能夠深刻了解具體安全管理的內容以及審批流程,這樣可以有效地提高醫(yī)院信息中心技術工作人員對操作的深刻了解。另外還可以對制度配套的記錄單據(jù)以及審批過程進行進一步優(yōu)化,保障網(wǎng)絡準入、物理變更、人員管理、權限分配、數(shù)據(jù)統(tǒng)計等信息安全保護要求。
(三)安全培訓要想進一步保證醫(yī)院網(wǎng)絡安全管理工作的落實,必須要對相關的工作人員進行安全意識的培訓,在醫(yī)院信息安全培訓制度的引導下制定適合工作人員的培訓計劃,針對進修醫(yī)師臨床管理人員和新入職的員工要每年培訓一次,同時在培訓過程當中還要進一步強調密碼安全、防病毒知識、風險上報等意識。對于信息技術人員來說,必須要要進行每年2~4次的技術以及安全意識培訓。其中網(wǎng)絡或者機房軟硬件變更后,所掌握的故障以及問題處理和排查方式需要由培訓中心提出,在進行安全意識培養(yǎng)的過程當中,主要內容是強化信息技術人員的職業(yè)道德意識。所有的安全培訓過程都必須要實時準確的記錄下來。
二、大型醫(yī)院網(wǎng)絡安全運維工作要點
大型醫(yī)院的網(wǎng)絡安全區(qū)域不可以只依靠一種防護措施,必須要進行差異性的防護,在內外網(wǎng)布置多臺的安全設備,同時也要做好安全防護政策,在進行安全防護的時候,大型醫(yī)院的網(wǎng)絡安全設備比較多,安全策略需要及時調整,而且信息系統(tǒng)業(yè)務也比較復雜,所以必須要對相關環(huán)節(jié)進行實時監(jiān)控,定期優(yōu)化和巡檢,保證醫(yī)院網(wǎng)絡安全防護手段能夠始終發(fā)揮作用,從而有效的防控風險。
(一)安全巡檢信息網(wǎng)絡中心工作中,必須要做好巡檢規(guī)范的書面文字記錄,可以根據(jù)醫(yī)院的安全管理制度做好記錄,同時安排好工作人員的排班情況,每日都要對機房內設備環(huán)境數(shù)據(jù)庫狀態(tài)以及備份情況進行檢查,同時還要將檢查的結果記錄下來,如果出現(xiàn)潛在風險,必須要及時反饋給管理人員進行解決。網(wǎng)絡管理員還要通過現(xiàn)場巡視以及監(jiān)控平臺的方法對網(wǎng)絡設備進行巡檢,主要是對本地和異地所涉及到的備份內容進行驗證和檢查,特別是在非工作日以及節(jié)假日期間對重點設備進行備份,保證醫(yī)院在全年任何時間段都可以正常運轉。
(二)設備優(yōu)化保證安全規(guī)劃管理正常運行的基礎上,要對網(wǎng)絡安全設備以及儲存設備進行優(yōu)化,而且還要對磁盤陣列的CPU服務器以及內存存儲空間進行適當?shù)財U充,對于一些老化的線路和老舊的網(wǎng)絡設備要及時更換,盡量延長網(wǎng)絡設備的壽命,保證醫(yī)院網(wǎng)絡能夠穩(wěn)定應用。針對醫(yī)院內網(wǎng)中的安全區(qū)間以及防火墻的策略以及性能要進行及時檢查,以免影響工作,及時管理好網(wǎng)串聯(lián)鏈路上的單點設備,保證互聯(lián)網(wǎng)業(yè)務內外網(wǎng)之間的聯(lián)系通暢。
(三)安全監(jiān)控與加固安全設備部署以及網(wǎng)絡安全防護工作需要對各類安全風險監(jiān)控進行加強和管理,可以通過惡意代碼防護系統(tǒng)以及防毒墻來控制網(wǎng)絡病毒風險,出現(xiàn)了新型病毒需要及時關閉終端高危端口,并對服務器的防病毒系統(tǒng)進一步升級,保證在發(fā)現(xiàn)病毒之后能夠及時的查殺。最后還要對出現(xiàn)的高危風險以及漏洞進行總結,制定相應的修復方案以及安全策略,保證在不影響醫(yī)院業(yè)務運行的同時增強對防護系統(tǒng)的管理。
1計算機網(wǎng)絡安全存在的問題
1.1計算機網(wǎng)絡本身的問題
每一個系統(tǒng)天生就存在或多或少的安全漏洞,計算機的系統(tǒng)本身或者所安裝的應用軟件中的部分都具有一些安全問題。常見的漏洞是TCP/IP協(xié)議的缺少經常被用作發(fā)起拒絕服務入侵或者攻擊,消耗寬帶、網(wǎng)絡設備的CPU和內存是此入侵的目的。他們的入侵方式為發(fā)送許多的數(shù)據(jù)包給要攻擊的服務器,從而消耗和占領一切的寬帶網(wǎng)絡用來攻擊此服務器,然后服務器的正常服務無法進行處理,從而沒有辦法訪問網(wǎng)絡,很大程度的降低了網(wǎng)站的回應速度,最終導致服務器癱瘓。就個體的網(wǎng)絡訪問者來說,該攻擊會導致計算機無法正常的運行。
1.2安全威脅來自內部網(wǎng)
相對于外部網(wǎng)的使用者,內部網(wǎng)的使用者所遭遇到安全威脅的程度更大。主要原因是內部網(wǎng)的用戶絕大所數(shù)都缺乏安全意識。在內部網(wǎng)中,因為網(wǎng)絡管理員和網(wǎng)絡使用者的具有相似的權限,所以存在的安全隱患就是有人利用這些權限來攻擊網(wǎng)絡的安全,比如泄露操作的口令、存在磁盤上的機密文件被人利用、一些網(wǎng)絡安全技術與應用文/童旭亮本文主要介紹了網(wǎng)絡安全的定義,從各個方面敘述了目前的各式各樣的基本原理關于網(wǎng)絡安全技術與安全協(xié)議,還介紹了它的主要特點、發(fā)展情況等,并論述網(wǎng)絡安全技術的綜合應用。通過對我國計算機網(wǎng)絡安全技術的剖析,并與實踐中的網(wǎng)絡應用,來預測我國計算機安全發(fā)展的情況。
1.3黑客的攻擊手段在持續(xù)的更新
差不多在每一天不同的系統(tǒng)都會有安全問題的發(fā)生,但是所用的安全工具的更新速度太慢,在很多的時候只有用戶自己參加才能發(fā)現(xiàn)以往不知道的安全漏洞,而且用戶自己發(fā)現(xiàn)未知問題經常會很慢,且處理也很差。其次就是黑客的攻擊手段在持續(xù)的更新,安全工具發(fā)現(xiàn)了問題,并且用盡全力的修復問題,黑客的新攻擊手段又開始進行攻擊,新的安全問題再次出現(xiàn),形成黑客與安全工具之間的相互的追逐。
2計算機網(wǎng)絡安全防范的具體措施
2.1防范網(wǎng)絡病毒
在Internet的環(huán)境下,由于病毒傳播擴散的快,單單是用單機的安全工具來防毒已經不夠用來完全的查殺網(wǎng)絡病毒,因此就必須要有在各個方面防止病毒的產品適用于局域網(wǎng)。一般較為常見的局域網(wǎng)有:學校、醫(yī)院、企業(yè)、政府單位等,這些內部局域網(wǎng)要想保證安全,就需安裝一個防病毒軟件在服務器的操作系統(tǒng)平臺上,還需要一款專門對內部局域網(wǎng)用戶的防毒軟件在各自桌面操作系統(tǒng)。在與網(wǎng)絡連接時,要有網(wǎng)關防毒軟件,以此來保障計算機上網(wǎng)時的安全。在內部局域網(wǎng)的用戶要用電子郵件交流信息時,就需要一系列的防毒軟件關于郵件服務平臺,用該軟件可以找出隱藏的病毒在郵件及其附件當中。因此為了保證計算機的網(wǎng)絡安全,就需要給計算機安裝一款全方位多角度的殺毒軟件,設置對應的防毒軟件根據(jù)計算機網(wǎng)絡所有可能出現(xiàn)的病毒攻擊點,并且不斷更新防毒軟件,加強防病毒的安全配置,即使升級計算機補丁,從這些方面來避免計算機遭受攻擊。
2.2配置防火墻
在進行網(wǎng)絡通訊時,可以應用防火墻來把握訪問的尺度,數(shù)據(jù)進入自己的網(wǎng)絡時必須是防火墻允許訪問的人,那些沒有經過防火墻允許的訪問者和數(shù)據(jù)將不能進入,這樣就可以在很大的范圍內來防止黑客來攻擊自己的網(wǎng)絡,同時也可以阻止黑客來任意改寫、移動或者刪除計算機中重要的信息。在網(wǎng)絡安全機制中,防火墻是一種使用范圍廣、保護計算機效果較好的機制,它可以阻止網(wǎng)絡上病毒延伸到局域網(wǎng)中的其他用戶。防護墻的服務器以及客戶端的各種設置需要根據(jù)不同的網(wǎng)絡屬性以及用戶的需求,只有這樣才能更好的發(fā)揮防火墻在網(wǎng)絡安全中的作用。
2.3采用入侵檢測系統(tǒng)技術
為了保證系統(tǒng)的安全開發(fā)了一種技術,此技術能夠快速的發(fā)現(xiàn)和通知給系統(tǒng)一些沒有經過用戶授權和異常的現(xiàn)象,能夠檢測出違背計算機網(wǎng)絡安全行為。它的工作原理是入侵檢測系統(tǒng)中利用審計記錄,從而找出沒有被系統(tǒng)授權的活動,從而建立起計算機網(wǎng)絡自主的防御黑客攻擊的完備體系。
2.4漏洞掃描系統(tǒng)
明白計算機網(wǎng)絡中的安全問題以及容易被黑客攻擊的漏洞,是解決計算機網(wǎng)絡安全的主要手段。網(wǎng)路安全掃描工具可以幫助用戶找出安全漏洞、對計算機的所遭受的風險進行預評、優(yōu)化系統(tǒng)的配置,來解決系統(tǒng)的漏洞和消解可能出現(xiàn)危險。
3總結
計算機網(wǎng)絡安全是一個相對的概念,它是安全策略與實際操作的配合,是系統(tǒng)的工程。要想使計算機網(wǎng)絡安全,不是只依賴于殺毒軟件、防火墻、入侵檢測系統(tǒng)等一些計算機自主的措施,還需要培養(yǎng)人的計算機安全意識。我們需要不斷的研發(fā)計算機網(wǎng)絡安全的軟件,為計算機建立一個良好的安全系統(tǒng)。只有這樣才能使我們處于安全的計算機環(huán)境中,使計算更加為我們所用。
作者:童旭亮 單位:上?;ヂ?lián)網(wǎng)應急中心
參考文獻
[1]劉亦凡.學校網(wǎng)絡安全技術應用與研究[J].信息系統(tǒng)工程,2017(1).
1、網(wǎng)絡通信問題。在云計算環(huán)境下,數(shù)據(jù)未經系統(tǒng)允許而遭到篡改、數(shù)據(jù)遭到竊聽而泄露,諸如此類,都屬于網(wǎng)絡通信方面的問題。往往是網(wǎng)絡受到了攻擊,服務器拒絕用戶服務或是傳輸錯誤。還有一種是利用云計算自身的保護模式,進行“攻擊”,如:在云計算服務器接受了大量的通信請求時,就會將服務請求所屏蔽,這樣就會使用戶數(shù)據(jù)有失效的可能。2、存儲問題。用戶對數(shù)據(jù)的存放不夠上心。一些用戶對于數(shù)據(jù)不進行加密處理,一旦受到攻擊,數(shù)據(jù)就會被輕松獲取。同樣,數(shù)據(jù)介質也是攻擊者的目標,不將數(shù)據(jù)介質放在安全的地方,遭到攻擊,數(shù)據(jù)也就失去了其保密性。一些用戶不將數(shù)據(jù)進行備份處理,一旦數(shù)據(jù)被攻擊而導致無法修復時,就失去了其可用性。3、身份認證問題。在云計算環(huán)境下,攻擊者對認證服務器進行攻擊,導致用戶信息失竊。常見手段是攻擊者對于第三方服務器進行攻擊,從而竊取用戶信息。4、訪問控制問題。攻擊者利用一些手段,使授權系統(tǒng)出現(xiàn)故障,操作權由合法操作者手里變到了攻擊者手里。還有一些合法用戶,由于無意刪除數(shù)據(jù)或有意破壞數(shù)據(jù),也對用戶數(shù)據(jù)的完整性有影響。5、審計問題。攻擊者的非法手段可能妨礙審計工作的正常運行,或是審計工作人員的失誤,都將影響審計工作的正常運行。
二、云計算環(huán)境下解決網(wǎng)絡問題的措施
1、防范網(wǎng)絡威脅。首先建立系統(tǒng)安全框架,研究網(wǎng)絡安全知識,以便建立完善的網(wǎng)絡安全體系。其次,注重軟件升級,避免軟件漏洞帶來的風險。最后建立數(shù)據(jù)安全儲存機制,保障用戶數(shù)據(jù)的安全性。2、做好數(shù)據(jù)儲存的保密。要重視對用戶數(shù)據(jù)的保密工作,對數(shù)據(jù)要進行密保問題的設置,要把數(shù)據(jù)存放介質妥善保管,防止攻擊者的接觸。在對用戶數(shù)據(jù)的存放前做好備份工作,防止數(shù)據(jù)被破壞后不能進行修復工作。3、健全身份認證機制。為防止身份驗證的威脅,要建立特有的、多樣的身份認證機制??梢岳糜脩籼赜械闹讣y、角膜等,進行認證,也可以設立非用戶本人的報警系統(tǒng),以便于在第一時間對用戶數(shù)據(jù)進行保護。4、健全訪問控制機制。由于在云計算環(huán)境內用戶數(shù)量大,環(huán)境層面廣,所以不光要在不同用戶之間設立不同的用戶權限,還要在同一用戶不同的環(huán)境層面設立不同的用戶權限,以此來確保授權系統(tǒng)的正常運行。5、健全審計機制。設立專門的審計檢查機構,對審計的各個環(huán)節(jié)進行檢驗,及時發(fā)現(xiàn)審計中所存在的問題。對出現(xiàn)的問題進行記錄,之后分析研究,建立完善的審計機制。
三、云計算環(huán)境下網(wǎng)絡安全技術的使用
1、智能防火墻技術。智能防火墻技術包括:第一,入侵防御技術。能夠將放行后數(shù)據(jù)包的安全問題有效解決。其原理是通過阻斷方式妨礙信息的交流。第二,防欺騙技術。通過對MAC的限制,防止MAC偽裝進入網(wǎng)絡,避免了MAC帶來的損害。第三,防掃描技術。黑客往往利用軟件截取數(shù)據(jù)包,從而獲得信息,智能防火墻技術能夠掃描數(shù)據(jù)包,以保證網(wǎng)絡安全。第四,防攻擊技術。通過識別惡意的數(shù)據(jù)流,防止數(shù)據(jù)流進入主機。智能防火墻技術,以多功能、全方位的防御,更好的保障了云計算環(huán)境下網(wǎng)絡的安全。2、加密技術。加密技術通過明了信息轉換為不能直接讀取的密碼,來保證信息安全。加密技術包括:非對稱性加密技術和對稱性加密技術。非對稱性加密技術是利用加密秘鑰和解密秘鑰的分離,來確保網(wǎng)絡信息的安全。攻擊者就算知道了加密秘鑰的算法也不易推算出解密秘鑰的算法。對稱性加密技術,利用加密的秘鑰破解秘鑰,推算密碼。加密技術的使用,無疑為云計算環(huán)境下網(wǎng)絡的安全提供了一道強有力的保障。3、反病毒技術。反病毒技術分為兩種:動態(tài)實時反病毒技術和靜態(tài)反病毒技術。動態(tài)實時反病毒技術較高的機動性,一旦有病毒入侵,就能及時的發(fā)出警報信號。能夠方便、徹底、全面的保護資源。靜態(tài)反病毒技術,因不具有靈活性,不能在病毒侵入的第一時間發(fā)現(xiàn),以漸漸被淘汰,這里也不再說明。反病毒技術為云計算環(huán)境下網(wǎng)絡的掃除了危險。
四、總結