前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全防范的意義主題范文,僅供參考,歡迎閱讀并收藏。
隨著信息技術(shù)的發(fā)展,社會(huì)各行各業(yè)已經(jīng)開(kāi)始通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行內(nèi)部業(yè)務(wù)管理,信息化極大地提高了管理效率以及社會(huì)生產(chǎn)率。網(wǎng)絡(luò)是醫(yī)院向信息化、數(shù)字化發(fā)展的基礎(chǔ)要素,是整個(gè)醫(yī)院內(nèi)部信息運(yùn)行的平臺(tái),構(gòu)建安全的醫(yī)院信息系統(tǒng)至關(guān)重要。因此,本文首先對(duì)醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全進(jìn)行概述,強(qiáng)調(diào)了其重要性與必要性,其次,重點(diǎn)討論了醫(yī)院信息系統(tǒng)的安全防范策略。
【關(guān)鍵詞】醫(yī)院信息系統(tǒng) 網(wǎng)絡(luò)安全 防范策略
醫(yī)院信息系統(tǒng)內(nèi)部的信息比較繁雜,不僅包括病人的資料,而且還有相關(guān)藥品的數(shù)據(jù)、醫(yī)生資料等,信息系統(tǒng)的安全運(yùn)行,是醫(yī)院日常工作順利開(kāi)展的必要條件。由于互聯(lián)網(wǎng)的開(kāi)放性,經(jīng)常存在一些威脅系統(tǒng)安全的要素,導(dǎo)致內(nèi)部信息的損壞、丟失,影響醫(yī)院的正常工作,帶來(lái)一系列損失。由此可見(jiàn),要高度重視醫(yī)院信息系統(tǒng)的安全問(wèn)題,多角度提高系統(tǒng)的安全性能。
1 醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全概述
1.1 網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全主要指的是通過(guò)技術(shù)手段,確保計(jì)算機(jī)在運(yùn)行過(guò)程中得到保護(hù),硬件、軟件都避免受到網(wǎng)絡(luò)上危險(xiǎn)要素的破壞,阻止惡意程序?qū)ο到y(tǒng)進(jìn)行攻擊,進(jìn)而泄露信息、篡改信息等,確保信息系統(tǒng)在互聯(lián)網(wǎng)的環(huán)境下正常運(yùn)行。網(wǎng)絡(luò)維護(hù)的核心在于信息與數(shù)據(jù)的完整性與可控性,并且能夠通過(guò)用戶的操作,實(shí)現(xiàn)基本的應(yīng)用目的。在網(wǎng)絡(luò)的安全維護(hù)中,主要包括兩個(gè)方面。一是設(shè)備安全,包括計(jì)算機(jī)系統(tǒng)的穩(wěn)定、硬件實(shí)體的安全以及軟件的正常運(yùn)行。二是信息安全,主要指的是數(shù)據(jù)的備份、數(shù)據(jù)庫(kù)的安全性等。
1.2 醫(yī)院網(wǎng)絡(luò)安全的重要性
醫(yī)院的信息系統(tǒng)網(wǎng)絡(luò)安全問(wèn)題關(guān)系到日常管理的方方面面,醫(yī)院信息系統(tǒng)在在運(yùn)行期間,如果出現(xiàn)意外中斷,或者受到惡意程序的攻擊,那么很容易導(dǎo)致信息的大量丟失,由于醫(yī)院信息系統(tǒng)中錄入了病人的基本信息,因此會(huì)造成嚴(yán)重的后果,甚至醫(yī)療事故。由于醫(yī)院性質(zhì)的特殊性,在計(jì)算機(jī)信息系統(tǒng)的網(wǎng)絡(luò)安全防護(hù)方面,除了一般的日常維護(hù),還需要通過(guò)特殊的策略來(lái)確保信息系統(tǒng)的安全。
2 醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)安全的防范策略
2.1 選擇優(yōu)質(zhì)設(shè)備
醫(yī)院信息網(wǎng)絡(luò)安全維護(hù)是一項(xiàng)系統(tǒng)的技術(shù)工作,運(yùn)行良好的優(yōu)質(zhì)設(shè)備是維護(hù)系統(tǒng)安全的保障。因此,醫(yī)院的信息中心需要選擇性能良好、運(yùn)行穩(wěn)定、便于升級(jí)的設(shè)備。個(gè)別醫(yī)院沒(méi)有認(rèn)識(shí)到信息系統(tǒng)安全的重要性,忽視網(wǎng)絡(luò)建設(shè),將資金投入到醫(yī)療設(shè)備以及醫(yī)院基礎(chǔ)設(shè)施上,在網(wǎng)絡(luò)設(shè)備上不重視質(zhì)量,由于醫(yī)院的工作具有連續(xù)性,性能較差的網(wǎng)絡(luò)設(shè)備經(jīng)常會(huì)出現(xiàn)多種問(wèn)題,特別是核心交換機(jī)和服務(wù)器,一旦運(yùn)行故障,醫(yī)院內(nèi)部網(wǎng)絡(luò)癱瘓,必將嚴(yán)重影響醫(yī)院的正常工作。因此,維護(hù)醫(yī)院信息網(wǎng)絡(luò)安全首先要選擇優(yōu)質(zhì)的網(wǎng)絡(luò)設(shè)備。
2.2 優(yōu)化系統(tǒng)程序
醫(yī)院在系統(tǒng)的選擇上,除了可以通過(guò)技術(shù)人員設(shè)計(jì)專門(mén)的程序,還可以選擇安全性能較高的操作系統(tǒng)與軟件,并且及時(shí)進(jìn)行升級(jí)與更新,定期優(yōu)化系統(tǒng)程序,這樣才能確保安全。同時(shí),如果系統(tǒng)設(shè)置密碼,密碼需要進(jìn)行不定期更換,這樣避免網(wǎng)絡(luò)中一些惡意程序的攻擊,防止病毒、黑客入侵竊取重要信息,也最大程度降低被跟蹤痕跡的可能性。在系統(tǒng)程序的日常管理中,也要定時(shí)更新數(shù)據(jù)庫(kù),做好信息的備份工作。
2.3 加強(qiáng)技術(shù)人員管理
網(wǎng)絡(luò)安全的操作主體主要是信息技術(shù)人員,因此,提高技術(shù)工作人員的職業(yè)水平,構(gòu)建科學(xué)的網(wǎng)絡(luò)安全管理制度也是必不可少的。醫(yī)院要確保信息系統(tǒng)的持續(xù)穩(wěn)定,并且在網(wǎng)絡(luò)環(huán)境中運(yùn)行良好,這對(duì)技術(shù)人員要提出了更高的要求。醫(yī)院可以通過(guò)培訓(xùn)提高技術(shù)人員業(yè)務(wù)水平、開(kāi)展網(wǎng)絡(luò)安全教育提高思想認(rèn)識(shí)等。在日常工作中,嚴(yán)格禁止通過(guò)移動(dòng)終端來(lái)進(jìn)行信息的輸入與輸出,避免病毒帶入。同時(shí)設(shè)置專門(mén)的信息共享平臺(tái),嚴(yán)禁技術(shù)人員將系統(tǒng)文件進(jìn)行共享。除此之外,網(wǎng)絡(luò)管理員要定期進(jìn)行數(shù)據(jù)的整理,并且完善網(wǎng)絡(luò)運(yùn)行后臺(tái),對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)終端進(jìn)行檢查,及時(shí)處理安全漏洞。
2.4 構(gòu)建病毒防御體系
醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全防范,除了確保系統(tǒng)中各計(jì)算機(jī)通信設(shè)備及相關(guān)設(shè)施的物理安全,使其免于人為或自然的破壞,還要構(gòu)建病毒防御體系。由于互聯(lián)網(wǎng)具有開(kāi)放性與交互性的特征,在網(wǎng)絡(luò)中運(yùn)行的程序有必要建立不同層次的防護(hù)系統(tǒng)。例如在每臺(tái)計(jì)算機(jī)終端上都安置網(wǎng)絡(luò)版的殺毒軟件,在服務(wù)器上設(shè)置保障服務(wù)器安全的殺毒軟件,在網(wǎng)關(guān)處設(shè)置維護(hù)網(wǎng)關(guān)的防病毒軟件,這樣將信息系統(tǒng)的各個(gè)部分都納入了安全保護(hù)中。但是,由于計(jì)算機(jī)病毒傳播途徑多、傳播速度快,在構(gòu)建病毒防御體系時(shí),也要重點(diǎn)預(yù)防不同來(lái)源的病毒,通過(guò)系統(tǒng)的設(shè)置,維護(hù)信息系統(tǒng)的安全。
2.5 完善身份驗(yàn)證程序
身份驗(yàn)證程序的漏洞是系統(tǒng)內(nèi)部信息泄露的重要原因,因此,需要進(jìn)行身份認(rèn)證以及授權(quán),對(duì)進(jìn)入系統(tǒng)的用戶進(jìn)行審查,確保其具備信息查看的資格。在信息系統(tǒng)程序中,要將身份驗(yàn)證方式、權(quán)限審查內(nèi)容進(jìn)行詳細(xì)規(guī)定,并且通過(guò)動(dòng)態(tài)密碼、安全口令等,阻止非法用戶的入侵。除此之外,還可以應(yīng)用防火墻,對(duì)于網(wǎng)絡(luò)數(shù)據(jù)的訪問(wèn)、修改等操作進(jìn)行記錄,一旦出現(xiàn)比較可疑的操作行為,系統(tǒng)可以自動(dòng)報(bào)警或者中斷操作,避免非法用戶對(duì)數(shù)據(jù)進(jìn)行篡改。總而言之,身份驗(yàn)證程序與防火墻的有效配合,可以為醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)建立一道安全屏障。
3 結(jié)束語(yǔ)
信息化的發(fā)展對(duì)于計(jì)算機(jī)技術(shù)提出了更高的要求,特別是醫(yī)院的信息系統(tǒng)網(wǎng)絡(luò)安全防范問(wèn)題,直接關(guān)系到醫(yī)院業(yè)務(wù)的有序開(kāi)展。網(wǎng)絡(luò)安全防范是一項(xiàng)系統(tǒng)的動(dòng)態(tài)工程,需要從各個(gè)角度出發(fā),綜合考慮,選擇性能良好的網(wǎng)絡(luò)設(shè)備,并且定期進(jìn)行系統(tǒng)的優(yōu)化,提高信息技術(shù)人員的業(yè)務(wù)水平,在確保硬件實(shí)體的安全穩(wěn)定前提下,構(gòu)建多層次的病毒防御體系,完善信息系統(tǒng)的身份驗(yàn)證程序,并不斷調(diào)整防范策略,及時(shí)組建網(wǎng)絡(luò)安全緊急響應(yīng)體系,全面提高醫(yī)院信息系統(tǒng)網(wǎng)絡(luò)的安全性。
參考文獻(xiàn)
[1]涂華.醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與防范[J].中山大學(xué)學(xué)報(bào)論叢,2011,04(12).
[2]祝敬萍.醫(yī)院信息系統(tǒng)安全風(fēng)險(xiǎn)規(guī)避管理策略研究[D].華中科技大學(xué),2012.
[3]莫非.醫(yī)院信息系統(tǒng)中的網(wǎng)絡(luò)安全與管理[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2012,07(23).
[4]賈鑫.基于醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全分析與設(shè)計(jì)[J].中國(guó)管理信息化,2013,05(15).
[5]趙浩宇,李剛.淺談醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)[J].中國(guó)衛(wèi)生信息管理雜志,2013,10(20).
論文摘要:無(wú)線網(wǎng)絡(luò)作為一種新型的便捷性網(wǎng)絡(luò)資源,正在日益普及,尤其是在現(xiàn)代校園中的應(yīng)用更是大勢(shì)所需,但是無(wú)線網(wǎng)絡(luò)的安全性成為其在普及應(yīng)用中的一大難題。本文經(jīng)過(guò)深入分析無(wú)線網(wǎng)絡(luò)的安全隱患,提出了相應(yīng)的防范措施,并結(jié)合校園學(xué)習(xí)生活的特點(diǎn),提出了在校園中的具體應(yīng)用策略,望有助于相關(guān)人士的參考與借鑒。
1、常見(jiàn)的無(wú)線網(wǎng)絡(luò)安全措施
無(wú)線網(wǎng)絡(luò)受到安全威脅,主要是因?yàn)椤敖尤腙P(guān)”這個(gè)環(huán)節(jié)沒(méi)有處理好,因此以下從兩方面著手來(lái)直接保障企業(yè)網(wǎng)線網(wǎng)絡(luò)的安全性。
1.1 MAC地址過(guò)濾
MAC地址過(guò)濾作為一種常見(jiàn)的有線網(wǎng)絡(luò)安全防范措施,憑借其操作手法和有線網(wǎng)絡(luò)操作交換機(jī)一致的特性,經(jīng)過(guò)無(wú)線控制器將指定的無(wú)線網(wǎng)卡MAC地址下發(fā)至每個(gè)AP中,或者在AP交換機(jī)端實(shí)行設(shè)置,或者直接存儲(chǔ)于無(wú)線控制器中。
1.2 隱藏SSID
所謂SSID,即指用來(lái)區(qū)分不同網(wǎng)絡(luò)的標(biāo)識(shí)符,其類似于網(wǎng)絡(luò)中的VLAN,計(jì)算機(jī)僅可和一個(gè)SSID網(wǎng)絡(luò)連接并通信,因此SSID就被定為區(qū)別不同網(wǎng)絡(luò)服務(wù)的標(biāo)識(shí)。SSID最多由32個(gè)字符構(gòu)成,當(dāng)無(wú)線終端接入無(wú)線網(wǎng)絡(luò)時(shí)須要有效的SIID,經(jīng)匹配SSID后方可接入。通常無(wú)線AP會(huì)廣播SSID,從而接入終端通過(guò)掃描即可獲知附近存在的無(wú)線網(wǎng)絡(luò)資源。比如windows XP系統(tǒng)自帶掃描功能,檢索附近的無(wú)線網(wǎng)絡(luò)資源、羅列出SSID信息。然而,為了網(wǎng)絡(luò)安全最好設(shè)置AP不廣播SSID,同時(shí)將其名字設(shè)置成難以猜解的長(zhǎng)字符串。通過(guò)這種手段便于隱藏SSID,避免接入端利用掃描功能獲取到該無(wú)線網(wǎng)絡(luò)名稱,即使知道其存在也是難以通過(guò)輸入其全稱來(lái)接入此網(wǎng)絡(luò)的。
2、無(wú)線網(wǎng)絡(luò)安全措施的選擇
網(wǎng)絡(luò)的安全性和便捷性永遠(yuǎn)是相互矛盾的關(guān)系,安全性高的網(wǎng)絡(luò)一定在使用前或使用中較為繁瑣,然而,科技的進(jìn)步就是為了便捷我們的生活,因此,在對(duì)無(wú)線網(wǎng)絡(luò)進(jìn)行設(shè)置時(shí),需要兼顧安全性和便捷性這兩個(gè)主要方面,使其均衡地發(fā)展使用。
接入無(wú)線AP時(shí)選取WAP加密模式的方法,此外,SSID即使被隱藏,也會(huì)被攻擊者利用相關(guān)軟件探測(cè)到,所以無(wú)需進(jìn)行隱藏SSID,增強(qiáng)接入便捷性,在接入時(shí)實(shí)行一次性輸入密碼完成設(shè)置任務(wù)。
與此同時(shí),采用強(qiáng)制Portal+802.1X的認(rèn)證方式,兩種方法的融合可以有效確保無(wú)線網(wǎng)絡(luò)的安全。來(lái)訪用戶更關(guān)注的是使用時(shí)的便捷性,對(duì)其安全性沒(méi)有過(guò)高要求。強(qiáng)制Portal認(rèn)證方式免除安裝額外的客戶端軟件,用戶通過(guò)瀏覽器認(rèn)證后即可獲取網(wǎng)絡(luò)資源。這種便捷的方法,其不足之處就是安全性較低。倘若花費(fèi)一定資金用來(lái)購(gòu)置無(wú)線網(wǎng)絡(luò)入侵檢測(cè)設(shè)備展開(kāi)主動(dòng)性防御,是可以在一定程度上保障無(wú)線網(wǎng)絡(luò)安全性的。
其實(shí),網(wǎng)絡(luò)安全技術(shù)是人類發(fā)明的,并依靠人的使用而發(fā)揮作用,所以網(wǎng)絡(luò)使用者是安全防線的最后一關(guān),加強(qiáng)網(wǎng)絡(luò)使用者的安全意識(shí),是保障無(wú)線網(wǎng)絡(luò)安全的根本。
3、校園無(wú)線網(wǎng)絡(luò)的應(yīng)用
(1)在校園網(wǎng)絡(luò)建設(shè)中,無(wú)線網(wǎng)絡(luò)作為一種流程趨勢(shì)正在普及開(kāi)來(lái),同時(shí)其用戶也在日益增多。當(dāng)前在校園網(wǎng)絡(luò)不同環(huán)境下,主要用戶分為以下幾類人群,第一類為固定用戶群,包括機(jī)關(guān)辦公、機(jī)房電腦、教學(xué)樓、試驗(yàn)室等眾多使用者;第二類是活動(dòng)用戶群,主要包括教師的個(gè)人電腦和學(xué)生的自用電腦;第三類為臨時(shí)用戶群,特指在學(xué)術(shù)交流會(huì)時(shí)所使用電腦上網(wǎng)的群體。經(jīng)過(guò)劃分出三類用戶群,便于無(wú)線網(wǎng)絡(luò)在接入Internet網(wǎng)絡(luò)時(shí)采取相應(yīng)的安全策略,以保障整個(gè)校園無(wú)線網(wǎng)絡(luò)的安全性。
(2)校園無(wú)線網(wǎng)絡(luò)的安全措施除了進(jìn)行WEP數(shù)據(jù)加密協(xié)議外,更要結(jié)合不同用戶群特點(diǎn),制定相應(yīng)的安全防范措施。對(duì)于固定用戶群可以實(shí)行綁定MAC地址,限制非法用戶的訪問(wèn),網(wǎng)絡(luò)信息中心通過(guò)統(tǒng)一分配IP地址來(lái)配置MAC地址,進(jìn)行這種過(guò)濾策略保障無(wú)線網(wǎng)絡(luò)的安全運(yùn)行;針對(duì)活動(dòng)用戶群實(shí)行端口訪問(wèn)控制,即連接工作站STA和訪問(wèn)點(diǎn)AP,再利用802.1x認(rèn)證AP服務(wù),一旦認(rèn)證許可,AP便為STA開(kāi)通了邏輯端口,不然接入被禁止執(zhí)行。802.1x需要工作站安裝802.1x的客戶端軟件,并在訪問(wèn)點(diǎn)內(nèi)置802.1x的認(rèn)證,再作為Radius的客戶端把用戶的認(rèn)證信息轉(zhuǎn)發(fā)至Radius服務(wù)器。802.1x不僅控制端口的訪問(wèn),還為用戶提供了認(rèn)證系統(tǒng)及其計(jì)費(fèi)功能。
AP隔離措施近似于有線網(wǎng)絡(luò)的VLAN,對(duì)無(wú)線客戶端進(jìn)行全面隔離,僅可訪問(wèn)AP所連接的固定網(wǎng)絡(luò),進(jìn)而增強(qiáng)接入Internet網(wǎng)絡(luò)的安全性;最后一類臨時(shí)用戶群,可以通過(guò)設(shè)置密碼限制訪問(wèn),無(wú)密碼者無(wú)法接入無(wú)線網(wǎng)絡(luò),利用此手段保障授權(quán)用戶安全穩(wěn)定的使用無(wú)線網(wǎng)絡(luò),避免他人肆意進(jìn)入無(wú)線網(wǎng)絡(luò)發(fā)生干擾,尤其適合于會(huì)議等臨時(shí)性場(chǎng)所的使用。
4、結(jié)語(yǔ)
建設(shè)校園無(wú)線網(wǎng)絡(luò),可以為校園學(xué)習(xí)生活帶來(lái)極大的便捷性,但與此同時(shí),其中也潛在著安全隱患,無(wú)線網(wǎng)絡(luò)技術(shù)需要不斷研究、完善,方可保證校園無(wú)線網(wǎng)絡(luò)的安全性、可靠性,實(shí)現(xiàn)校園的現(xiàn)代化網(wǎng)絡(luò)建設(shè)。
無(wú)線網(wǎng)絡(luò)中的威脅無(wú)處不在,不法分子利用網(wǎng)絡(luò)技術(shù)手段可以竊取校園中傳輸?shù)闹匾獢?shù)據(jù),截取或篡改教學(xué)數(shù)據(jù),嚴(yán)重威脅著學(xué)校中重要資料的安全性。只有結(jié)合上述相應(yīng)手段,才能有效控制非法用戶侵入校園無(wú)線網(wǎng)絡(luò),維持校園無(wú)線網(wǎng)絡(luò)的純凈度,實(shí)現(xiàn)健康資源的共享。其實(shí),無(wú)線網(wǎng)絡(luò)的安全防范措施還有很多,須要在科學(xué)技術(shù)的發(fā)展進(jìn)步中,不斷分析,進(jìn)行完善,以共同打造美好的校園網(wǎng)絡(luò)學(xué)習(xí)生活為目標(biāo)。
參考文獻(xiàn)
[1]孔雪蓮.淺談無(wú)線局域網(wǎng)中的安全及黑客防范[J].電腦知識(shí)與技術(shù)(學(xué)術(shù)交流),2007(13).
[2]蘆艷芳,吳娜.淺談威脅無(wú)線網(wǎng)絡(luò)安全的途徑與防范措施[J].計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2010(1).
關(guān)鍵詞 政府網(wǎng)絡(luò);安全防范技術(shù);改善措施
中圖分類號(hào) TP393 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1673-9671-(2012)121-0185-01
認(rèn)真分析我國(guó)政府網(wǎng)絡(luò)信息存在的風(fēng)險(xiǎn)以及存在的安全問(wèn)題,然后開(kāi)展相應(yīng)的安全防范技術(shù)措施,對(duì)于維護(hù)國(guó)家穩(wěn)定,促進(jìn)我國(guó)經(jīng)濟(jì)更好的發(fā)展,有著重要意義。具體來(lái)說(shuō),政府網(wǎng)絡(luò)安全防范技術(shù)主要包括以下幾個(gè)方面:訪問(wèn)控制、密碼技術(shù)以及完整性控制等方面,這些防范措施需要互相結(jié)合,來(lái)共同維護(hù)政府網(wǎng)絡(luò)安全,以下筆者將作簡(jiǎn)單的說(shuō)明。
1 政府網(wǎng)絡(luò)安全防范中對(duì)于訪問(wèn)的控制分析
所說(shuō)的網(wǎng)絡(luò)訪問(wèn)控制主要說(shuō)的是,主體對(duì)訪問(wèn)客體的實(shí)際能力以及權(quán)限的限制,還有限制進(jìn)入出入控制和限制訪問(wèn)者使用計(jì)算機(jī)系統(tǒng)資源。具體來(lái)說(shuō),出入控制主要是用來(lái)阻止沒(méi)有經(jīng)過(guò)授權(quán)的計(jì)算機(jī)用戶進(jìn)入政府網(wǎng)站。一般都是通過(guò)生物技術(shù)以及電子技術(shù)相結(jié)合,來(lái)組織沒(méi)有授權(quán)的計(jì)算機(jī)用戶計(jì)入。主要包括物理通道的控制,比如說(shuō)使用重量檢查控制通過(guò)網(wǎng)絡(luò)通道的實(shí)際人數(shù)等。限制使用計(jì)算機(jī)系統(tǒng)資源,主要是為了保證政府網(wǎng)絡(luò)資源不被非法用戶訪問(wèn)和使用,主要包括三個(gè)方面:首先是保密性控制,主要是為了保證網(wǎng)站數(shù)據(jù)資源不會(huì)被非法用戶所使用。其次是完整性控制,主要是為了保證政府網(wǎng)站數(shù)據(jù)資源不被非法用戶惡意修改。最后是有效性控制,主要是為了保證政府網(wǎng)絡(luò)資源不被非法用戶使用和篡改。
2 政府網(wǎng)絡(luò)安全方法中的識(shí)別和鑒別技術(shù)分析
政府網(wǎng)絡(luò)系統(tǒng)為了防止受到非法攻擊,其安全系統(tǒng)就必須要提供一些識(shí)別和鑒別的機(jī)制。具體來(lái)講,識(shí)別就是分配給每一個(gè)網(wǎng)站瀏覽用戶一個(gè)ID來(lái)代表用戶。鑒別主要是網(wǎng)站系統(tǒng)根據(jù)瀏覽網(wǎng)站用戶的私有信息,來(lái)確定用戶信息是否真實(shí)。一般來(lái)說(shuō),識(shí)別的方法比較簡(jiǎn)單,比如說(shuō)有UID、PID等。鑒別的方法常用的有口令機(jī)制,隨著科學(xué)技術(shù)的不斷發(fā)展,現(xiàn)在已經(jīng)可以使用視網(wǎng)膜以及指紋來(lái)進(jìn)行高科技含量的鑒別。
2.1 口令機(jī)制的安全防護(hù)分析
在網(wǎng)絡(luò)系統(tǒng)中,口令主要是相互約定的代碼,如果說(shuō)只有用戶或者系統(tǒng)知道口令,那么口令既可以由用戶選擇,也可以由系統(tǒng)自動(dòng)分配。一般來(lái)說(shuō),在用戶輸入自己的ID號(hào)之后,系統(tǒng)就開(kāi)始詢問(wèn)用戶的口令,如果用戶的口令能夠被網(wǎng)絡(luò)系統(tǒng)識(shí)別,用戶就可以進(jìn)入網(wǎng)站系統(tǒng)中,進(jìn)行實(shí)際訪問(wèn)??诹畎踩前踩婪都夹g(shù)的一個(gè)重要任務(wù),因?yàn)榭诹詈苡锌赡軙?huì)被非法用戶篡改,要想保證口令的安全性,可以使用加密以及密碼令牌等辦法,還需要加強(qiáng)對(duì)口令的安全管理。
2.2 Kerberos
Kerberos是一個(gè)軟件集,主要是用來(lái)在大型網(wǎng)絡(luò)中來(lái)進(jìn)行認(rèn)證用戶的身份?,F(xiàn)在很多網(wǎng)絡(luò)供應(yīng)商開(kāi)始把Kerberos加入到自身網(wǎng)絡(luò)系統(tǒng)中,因?yàn)镵erberos可以為很多服務(wù)提供可以信任的第三方認(rèn)證服務(wù)。在這個(gè)環(huán)境中,用戶對(duì)于所用機(jī)器有著完全的控制權(quán),而用戶所希望得到的服務(wù)也必須要提供自身的身份證明。
2.3 數(shù)字簽名
數(shù)字簽名是一種十分有效的鑒別方法,用來(lái)解決實(shí)際工作中出現(xiàn)的冒充和篡改等問(wèn)題。數(shù)字簽名主要是使用一定的數(shù)據(jù)交換協(xié)議,來(lái)使得雙方都能夠滿足兩個(gè)條件:一方面,發(fā)送方所發(fā)出的數(shù)據(jù)有記錄依據(jù),另一方面,接收方能夠知道發(fā)送方的實(shí)際身份信息。
3 政府網(wǎng)絡(luò)安全中完整性控制技術(shù)分析
所說(shuō)的完整性控制主要是指信息在傳輸過(guò)程中,或者在存儲(chǔ)過(guò)程中,不被惡意修改或者破壞等。信息的完整性是網(wǎng)絡(luò)信息安全的主要要求,目前看來(lái),對(duì)于動(dòng)態(tài)傳輸?shù)男畔?,很多確保協(xié)議信息完整性的手段已經(jīng)開(kāi)始落伍,黑客的攻擊可以輕松的改變信息內(nèi)容。這就需要相關(guān)人員要采取有效的措施來(lái)解決這一問(wèn)題。具體來(lái)說(shuō),根據(jù)數(shù)據(jù)完整性的控制范圍,可以使用兩種技術(shù)進(jìn)行安全維護(hù)。也就是報(bào)文認(rèn)證和通信完整性控制。把報(bào)文控制各個(gè)字段使用一定的操作來(lái)構(gòu)成一個(gè)約束值,然后把它和數(shù)據(jù)放到一起進(jìn)行加密保護(hù),這就使得黑客在入侵時(shí)不能對(duì)報(bào)文進(jìn)行準(zhǔn)確解答,就不能實(shí)現(xiàn)破壞篡改。所說(shuō)的通信完整性主要是為了防止黑客和非法用戶隨意刪改報(bào)文,而在每個(gè)報(bào)文中增加序列號(hào),這樣可以使得密碼技術(shù)更為準(zhǔn)確和安全。
4 政府網(wǎng)絡(luò)系統(tǒng)中密碼技術(shù)分析
對(duì)于網(wǎng)絡(luò)系統(tǒng)進(jìn)行密碼加密,是最傳統(tǒng)也是最基本的保護(hù)技術(shù)措施,對(duì)于網(wǎng)絡(luò)系統(tǒng)進(jìn)行加密,主要就是為了防止信息的非授權(quán)信息泄露。加密技術(shù)可以有效的阻止非法用戶非法的訪問(wèn)數(shù)據(jù)以及盜竊系統(tǒng)信息,這對(duì)于政府網(wǎng)絡(luò)安全來(lái)說(shuō)意義重大。實(shí)際工作中,加密技術(shù)有很多種,但是在網(wǎng)絡(luò)信息中,一般都是利用信息變化規(guī)則,來(lái)把已有的信息轉(zhuǎn)化為不可被識(shí)別的信息。密碼算法主要都是一些法則或者是程序,在實(shí)際算法中可以變化的主要是密碼秘鑰。秘鑰設(shè)置的不同,明文和密文之間的對(duì)應(yīng)關(guān)系就會(huì)有所不一樣。基本上密碼算法都是穩(wěn)定的,主要是通過(guò)把密碼算法作為常量,來(lái)對(duì)秘鑰進(jìn)行改變。但是由于影響因素比較多,密碼算法實(shí)際上很難做到絕對(duì)的保密,所以當(dāng)前密碼設(shè)計(jì)的主要基本原則是要認(rèn)真設(shè)計(jì)好秘鑰。
5 總結(jié)
綜上所述,政府網(wǎng)絡(luò)安全防范技術(shù)不僅是一項(xiàng)復(fù)雜而又繁瑣的工作,同時(shí)對(duì)于國(guó)家安全和來(lái)說(shuō)也有著重要意義,必須要引起相關(guān)部門(mén)的重視。在實(shí)際工作中要嚴(yán)格按照相關(guān)標(biāo)準(zhǔn)進(jìn)行規(guī)范性的操作,加強(qiáng)密碼技術(shù)和訪問(wèn)控制的具體技術(shù)操作,以此來(lái)保證政府網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。
參考文獻(xiàn)
[1]湯志偉.電子政府的信息網(wǎng)絡(luò)安全及防范對(duì)策[J].電子科技大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2002,4(01).
1計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的現(xiàn)狀
1.1計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境脆弱化
計(jì)算機(jī)的網(wǎng)絡(luò)安全的的目的在于保護(hù)計(jì)算機(jī)軟件的數(shù)據(jù),目前計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的環(huán)境軟為脆弱,很多人不了解嚴(yán)格控制計(jì)算機(jī)機(jī)房環(huán)境的意義,他們忽視計(jì)算機(jī)運(yùn)行環(huán)境的問(wèn)題,導(dǎo)致計(jì)算機(jī)運(yùn)行環(huán)境極為脆弱。比如現(xiàn)在計(jì)算機(jī)經(jīng)常與移動(dòng)設(shè)備共用一個(gè)網(wǎng)絡(luò),運(yùn)營(yíng)商會(huì)提醒用戶要設(shè)置較復(fù)雜的WIFI密碼,用戶不了解這一點(diǎn),他們?yōu)榱耸褂梅奖?,使用極簡(jiǎn)單的WIFI密碼,帶來(lái)一系列的安全問(wèn)題。
1.2計(jì)算機(jī)硬件設(shè)備應(yīng)用交叉化
隨著計(jì)算機(jī)技術(shù)向前發(fā)展,相應(yīng)的硬件設(shè)備被開(kāi)發(fā)并被廣泛使用,硬件設(shè)備交叉化的使用容易造成安全問(wèn)題。以計(jì)算機(jī)經(jīng)常使用的移動(dòng)硬盤(pán)為例,目前移動(dòng)硬盤(pán)技術(shù)已經(jīng)非常成熟,常見(jiàn)的3T硬盤(pán)轉(zhuǎn)速較高、容易大、體積小、重量輕,它經(jīng)常被人們使用。然而移動(dòng)硬盤(pán)中可能存在病毒的問(wèn)題,如果一個(gè)硬動(dòng)硬盤(pán)中存在病毒,可能應(yīng)用過(guò)它的所有計(jì)算機(jī)都會(huì)存在病毒。無(wú)線設(shè)備與有線設(shè)備的交叉使用也會(huì)存在問(wèn)題,一般來(lái)說(shuō),有限設(shè)備的數(shù)據(jù)相對(duì)的較難被直接竊取,無(wú)線設(shè)備的安全防范較弱,目前計(jì)算機(jī)能與無(wú)線設(shè)備同步相連,可能會(huì)帶來(lái)間接泄密的問(wèn)題。
1.3計(jì)算機(jī)網(wǎng)絡(luò)軟件存在漏洞化
傳統(tǒng)計(jì)算機(jī)運(yùn)行的環(huán)境為單機(jī)環(huán)境,單機(jī)出現(xiàn)安全問(wèn)題的途徑相圣輕為單一,而網(wǎng)絡(luò)運(yùn)行環(huán)境較為復(fù)雜。以計(jì)算機(jī)運(yùn)行的軟件為例,在單機(jī)環(huán)境中,軟件開(kāi)發(fā)商不需要特別在意軟件存在安全漏洞的問(wèn)題,而在網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)軟件運(yùn)行的軟件如果存在漏洞,就相當(dāng)于長(zhǎng)年打開(kāi)自己的后門(mén),任人進(jìn)出。目前無(wú)論國(guó)內(nèi)、國(guó)外的軟件,都存在著安全漏洞,這些漏洞危害著計(jì)算機(jī)軟件的安全。
1.4計(jì)算機(jī)網(wǎng)絡(luò)攻擊入侵頻繁化
隨著計(jì)算機(jī)技術(shù)的發(fā)展,計(jì)算機(jī)犯罪問(wèn)題也越來(lái)越猖獗,計(jì)算機(jī)病毒、木馬、黑客攻擊的問(wèn)題層出不窮。比如有些用戶打開(kāi)了陌些不太熟悉的網(wǎng)站,立刻就中了木馬或染上病毒;有些用戶點(diǎn)擊了陌生人發(fā)的郵件,立刻就中了木馬和病毒;有些用戶接受了中獎(jiǎng)信息或其它帶有誘惑力的信息以后,立刻中了木馬或病毒。有些缺少自律心的網(wǎng)絡(luò)黑客每到過(guò)年過(guò)節(jié)的時(shí)候,都會(huì)發(fā)放一些病毒軟件,給網(wǎng)絡(luò)安全帶來(lái)極大的危害。
2計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的策略
2.1體系化的建立
如果要全面的解決計(jì)算機(jī)安全問(wèn)題,需建立一套計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)安全防范體系。計(jì)算機(jī)安全體系是指建立一套計(jì)算機(jī)安全數(shù)據(jù)收集系統(tǒng)、安全識(shí)別系統(tǒng)、安全處理系統(tǒng),應(yīng)用該套體系全面的加強(qiáng)數(shù)據(jù)信息的安全。計(jì)算機(jī)安全體系可分為三層級(jí)。第一個(gè)層為業(yè)務(wù)信息網(wǎng)層,它分為客戶端、SNMP安全信息、SYSLOG安全信息;該系統(tǒng)運(yùn)行的情況均通過(guò)第二層,應(yīng)用網(wǎng)關(guān)層處理,它負(fù)責(zé)信息收集工作;第二層收集的數(shù)據(jù)將傳輸?shù)桨踩芾韺>W(wǎng)中,第三層應(yīng)用配置管理器負(fù)責(zé)數(shù)據(jù)調(diào)查工作、信息存儲(chǔ)工作、安全分析工作、安全報(bào)警工作。應(yīng)用該套體系,能自動(dòng)的處理計(jì)算機(jī)信息安全的問(wèn)題。
2.2多元化的構(gòu)建
雖然計(jì)算機(jī)安全體系能保護(hù)計(jì)算機(jī)數(shù)據(jù)的安全,然而必須看到該體系處理的重點(diǎn)為計(jì)算機(jī)病毒、木馬、入侵等問(wèn)題,它不能全面的確保計(jì)算機(jī)數(shù)據(jù)安全的問(wèn)題,為了加強(qiáng)計(jì)算機(jī)中網(wǎng)絡(luò)信息安全的問(wèn)題,需要建立一套多元化的計(jì)算機(jī)網(wǎng)絡(luò)安全防范規(guī)則。該規(guī)則包括三個(gè)方面:加強(qiáng)計(jì)算機(jī)基礎(chǔ)安全,即應(yīng)用掃描、網(wǎng)絡(luò)監(jiān)聽(tīng)、拒絕服務(wù)、防范木馬、防范SQL注入這一套安全保護(hù)系統(tǒng)加強(qiáng)網(wǎng)絡(luò)安全,這一層面的問(wèn)題可用安全防火墻、應(yīng)用入侵檢測(cè)技術(shù)、掃描技術(shù)實(shí)現(xiàn);建立計(jì)算機(jī)安全管理規(guī)劃,即應(yīng)用口令安全措施、設(shè)置網(wǎng)絡(luò)訪問(wèn)控制、安全責(zé)任的劃分、做好例行安全檢查、規(guī)定計(jì)算機(jī)禁止行為、設(shè)置計(jì)算機(jī)系統(tǒng)日志、給予安全隱患通告、提高系統(tǒng)安全等級(jí)的方法實(shí)現(xiàn);規(guī)范計(jì)算機(jī)安全配置過(guò)程,比如禁止更改與刪除計(jì)算機(jī)帳號(hào)、啟用計(jì)算機(jī)安全日志、設(shè)置網(wǎng)絡(luò)安全報(bào)警、安裝Winchk/autoup配置、在命令行下配置IPSEC等措施實(shí)現(xiàn)。應(yīng)用多元化的方法能全面的加強(qiáng)網(wǎng)絡(luò)安全防范。
2.3防御性的原則
防御性的問(wèn)題是指計(jì)算機(jī)應(yīng)用人員要加強(qiáng)防御心。比如在應(yīng)用計(jì)算機(jī)外接設(shè)備時(shí)要先掃描有無(wú)病毒,通過(guò)探索與爭(zhēng)鳴安全檢測(cè)方可使用;應(yīng)用WIFI設(shè)備要設(shè)置較為復(fù)雜的密碼,避免被人破解信息;做好電磁波的處理工作,避免出現(xiàn)利用磁電現(xiàn)象竊取信息的問(wèn)題;遇到可疑的網(wǎng)站、郵件及其它的EXE文件等,均不能隨便打開(kāi);重要的數(shù)據(jù)信息必須加密或備份。
3計(jì)算機(jī)應(yīng)用中網(wǎng)絡(luò)安全防范的要點(diǎn)
3.1即時(shí)更新病毒庫(kù)
部分計(jì)算機(jī)工作人員認(rèn)為更新病毒庫(kù)非常麻煩,于是不能即時(shí)更新病毒庫(kù)。隨著信息技術(shù)的發(fā)展,目前計(jì)算機(jī)病毒更新非常迅速,如果不能即時(shí)更新病毒樣本庫(kù),計(jì)算機(jī)安全防范體系的性能將難以保證。目前有即時(shí)更新病毒庫(kù)的軟件,計(jì)算機(jī)人員可下載這類軟件,讓軟件智能的更新病毒庫(kù)。
3.2建立嚴(yán)密的防火墻
不同的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)軟件防護(hù)的測(cè)重點(diǎn)各有不同。防火墻軟件測(cè)重于保護(hù)計(jì)算機(jī)網(wǎng)關(guān),避免網(wǎng)關(guān)被入侵、被攻擊。比如計(jì)算機(jī)用戶可選擇由防火墻自動(dòng)防護(hù)網(wǎng)關(guān),如果發(fā)現(xiàn)有可疑的IP進(jìn)入,防火墻將拒絕用戶進(jìn)入或發(fā)送入侵警報(bào);用戶亦可利用防火墻軟件自動(dòng)設(shè)置網(wǎng)關(guān)運(yùn)行規(guī)則,限制外來(lái)用戶進(jìn)入網(wǎng)關(guān)的防范,或者拒絕某些IP段用戶的進(jìn)入。
3.3建立磁盤(pán)掃描系統(tǒng)
計(jì)算機(jī)掃描系統(tǒng)的保護(hù)側(cè)重點(diǎn)為計(jì)算機(jī)內(nèi)部的安全問(wèn)題,比如計(jì)算機(jī)系統(tǒng)出現(xiàn)的漏洞問(wèn)題、計(jì)算機(jī)磁盤(pán)上出現(xiàn)的可疑文件等,如果應(yīng)用該系統(tǒng)配合防火墻軟件工作,就能夠由內(nèi)至外的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。3.4使用入侵檢測(cè)系統(tǒng)該系統(tǒng)保護(hù)的側(cè)重點(diǎn)為入侵行為,無(wú)論在計(jì)算機(jī)內(nèi)部或計(jì)算機(jī)外部,只要發(fā)現(xiàn)入侵行為,都可提出安全警告,該軟件還能給出預(yù)防入侵行為的措施。比如目前有些入侵軟件系統(tǒng)提供了“沙盤(pán)運(yùn)行”這一功能,即部分用戶遇到可疑問(wèn)題時(shí),不能確定該軟件是否有病毒,如果用戶刪掉該文件,可能會(huì)造成損失;如果用戶打開(kāi)該文件,可能會(huì)中木馬或染上病毒。該軟件開(kāi)辟了“沙盤(pán)系統(tǒng)”,即將該軟件送至一片特殊的空間去安裝,該空間已設(shè)置了嚴(yán)密的保護(hù),用戶能通過(guò)試運(yùn)行了解該文件的屬性。
1計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全的重要意義
計(jì)算機(jī)信息管理技術(shù)是在科學(xué)技術(shù)和現(xiàn)實(shí)需求的推動(dòng)下而出現(xiàn)的。計(jì)算機(jī)信息管理技術(shù)應(yīng)用于社會(huì)發(fā)展的多個(gè)領(lǐng)域,并發(fā)揮著不容忽視的重要作用,提升其網(wǎng)絡(luò)安全管理具有十分重要的意義。具體而言,一,計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全是緊隨時(shí)展需求的選擇。計(jì)算機(jī)信息管理技術(shù)的發(fā)展在世界范圍內(nèi)的經(jīng)濟(jì)社會(huì)發(fā)展中發(fā)揮著推動(dòng)的作用,在任何一個(gè)國(guó)家的經(jīng)濟(jì)發(fā)展中都發(fā)揮著不可替代的作用。同樣,在我國(guó),計(jì)算機(jī)信息管理技術(shù)得到了越來(lái)越普遍的應(yīng)用的應(yīng)用越來(lái)越普遍,以后其應(yīng)用會(huì)更加廣泛,在這種環(huán)境下,對(duì)計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全加強(qiáng)管理是勢(shì)在必行的,這樣才能更好的發(fā)揮其為我國(guó)經(jīng)濟(jì)社會(huì)發(fā)展和人們生活服務(wù)的功能。因此,計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全是緊隨時(shí)展需求的選擇;二,計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全是應(yīng)對(duì)當(dāng)前網(wǎng)絡(luò)安全隱患的有效舉措。伴隨著計(jì)算機(jī)信息管理技術(shù)的發(fā)展,多樣的黑客攻擊手段也得到了快速的發(fā)展,這就使計(jì)算機(jī)星系管理技術(shù)在應(yīng)用時(shí)會(huì)面臨一系列的安全威脅,例如,病毒、黑客等各種安全問(wèn)題。為了更加充分有效的解決這些安全問(wèn)題,對(duì)計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全加強(qiáng)管理是勢(shì)在必行的選擇。因此,計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全是應(yīng)對(duì)當(dāng)前網(wǎng)絡(luò)安全隱患的有效舉措。
2在網(wǎng)絡(luò)安全方面計(jì)算機(jī)信息管理技術(shù)的應(yīng)用
2.1當(dāng)前計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中應(yīng)用的現(xiàn)實(shí)狀況
計(jì)算機(jī)信息管理技術(shù)是一種用來(lái)推動(dòng)各個(gè)領(lǐng)域交流的先進(jìn)技術(shù),借助信息傳播的方式來(lái)實(shí)現(xiàn),其在網(wǎng)絡(luò)安全中的應(yīng)用與任何一個(gè)用戶的利益都有著密切的關(guān)聯(lián),在推動(dòng)信息化社會(huì)的發(fā)展中意義重大。因此,計(jì)算機(jī)信息管理技術(shù)必須要得到我們的足夠的重視。在進(jìn)行具體應(yīng)用時(shí),在多個(gè)方面都會(huì)應(yīng)用到計(jì)算機(jī)信息管理技術(shù),比如,網(wǎng)絡(luò)中的域名、IP地址等等,對(duì)于各種網(wǎng)絡(luò)病毒的遏制就借助這些方面的內(nèi)容來(lái)實(shí)現(xiàn)。然而,在計(jì)算機(jī)信息管理技術(shù)的應(yīng)用過(guò)程中受到來(lái)自各方面因素的影響,還會(huì)出現(xiàn)一些問(wèn)題,信息安全性監(jiān)測(cè)混亂就是其中一個(gè)問(wèn)題。在平常的工作過(guò)程中,計(jì)算機(jī)信息管理技術(shù)中一項(xiàng)非常重要的工作就是檢測(cè)網(wǎng)絡(luò)信息的安全性,但是,在進(jìn)行實(shí)際操作時(shí),受到許多不確定因素的影響,可能會(huì)造成信息安全監(jiān)測(cè)中較為混亂的情況,出現(xiàn)辨別困難。又如,在對(duì)信息訪問(wèn)進(jìn)行控制時(shí),由于對(duì)于信息訪問(wèn)的控制是產(chǎn)生信息資源的一個(gè)源頭,與網(wǎng)絡(luò)用戶信息的安全性密切相關(guān),但是,在應(yīng)用計(jì)算機(jī)信息管理技術(shù)過(guò)程中,因?yàn)榇嬖诠芾砺┒磿?huì)出現(xiàn)一些安全威脅。
2.2對(duì)計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全加強(qiáng)管理的對(duì)應(yīng)策略
如上所述,在實(shí)際應(yīng)用計(jì)算機(jī)信息管理技術(shù)時(shí),雖然有一定的成效,促進(jìn)了經(jīng)濟(jì)社會(huì)的發(fā)展,但是,根據(jù)當(dāng)前的實(shí)際情況來(lái)看,它還有一些安全隱患。因此,我們必須要采取相應(yīng)的舉措,對(duì)計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)安全加強(qiáng)管理。
2.2.1提高安全防范的意識(shí)。在實(shí)際中,人們安全防患意識(shí)較低,缺乏對(duì)網(wǎng)絡(luò)安全問(wèn)題的重視,是造成網(wǎng)絡(luò)中出現(xiàn)一些安全隱患的重要原因。因此,為了使計(jì)算機(jī)信息管理技術(shù)的網(wǎng)絡(luò)安全得到切實(shí)的保證,涉及到的工作人員必須要提升安全防范意識(shí)。只有這樣,在平常的工作過(guò)程中,他們才能切實(shí)完成各項(xiàng)安全工作,使得計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用得到不斷的發(fā)展。因此,我們可以通過(guò)各種各樣的方式來(lái)促進(jìn)計(jì)算機(jī)信息管理技術(shù)工作人員安全防范意識(shí)的提升。
2.2.2增強(qiáng)對(duì)操作系統(tǒng)的安全防護(hù)。操作系統(tǒng)是計(jì)算機(jī)信息管理技術(shù)在應(yīng)用時(shí)不可或缺的一環(huán),直接影響正常的工作。但是,在進(jìn)行實(shí)際應(yīng)用時(shí),網(wǎng)絡(luò)操作系統(tǒng)也會(huì)出現(xiàn)一些漏洞,導(dǎo)致各種安全問(wèn)題的出現(xiàn)。因此,我們必須要加強(qiáng)對(duì)計(jì)算機(jī)信息管理技術(shù)操作系統(tǒng)的安全防護(hù),從而使網(wǎng)絡(luò)的安全性得到保證。比如,當(dāng)網(wǎng)絡(luò)操作系統(tǒng)中出現(xiàn)安全漏洞時(shí),可以借助安全防護(hù)系統(tǒng)對(duì)其進(jìn)行及時(shí)的發(fā)現(xiàn)和修補(bǔ),以有效的對(duì)各種病毒進(jìn)行防御。除此之外,對(duì)于網(wǎng)絡(luò)中的各種安全性產(chǎn)品我們可以采取統(tǒng)一管理的方式,基于此形成完善的操作系統(tǒng)日志,以更好的分析和預(yù)防網(wǎng)絡(luò)中隱含安全問(wèn)題。
2.2.3對(duì)相關(guān)管理制度進(jìn)行不斷的完善。對(duì)管理制度進(jìn)行不斷的完善也可以為計(jì)算機(jī)信息管理技術(shù)網(wǎng)絡(luò)的安全運(yùn)行提供一定的保證,以推動(dòng)計(jì)算機(jī)信息管理技術(shù)更好的發(fā)展。比如,日常的管理工作中,對(duì)人才管理制度進(jìn)行不斷的完善,對(duì)計(jì)算機(jī)信息管理技術(shù)的人才增強(qiáng)培養(yǎng)力度,以提高管理人才的素質(zhì)和專業(yè)性,從而提供高素質(zhì)的人才支撐,以促進(jìn)計(jì)算機(jī)信息管理技術(shù)的更好更快發(fā)展,并為網(wǎng)絡(luò)的安全運(yùn)行提供保證。又如,對(duì)網(wǎng)絡(luò)安全管理制度進(jìn)行不斷的完善,適當(dāng)組成安全管理小組,對(duì)于網(wǎng)絡(luò)的硬件和軟件要定期定量的提供安全性檢查和管理,以為網(wǎng)絡(luò)中各種硬件和軟件的安全提供保證,從而營(yíng)造安全的環(huán)境以促進(jìn)計(jì)算機(jī)信息管理技術(shù)的健康運(yùn)行。
3結(jié)束語(yǔ)
結(jié)合上述所言,在經(jīng)濟(jì)社會(huì)快速發(fā)展的背景下,計(jì)算機(jī)信息管理技術(shù)得到了廣泛的應(yīng)用,涉及到眾多領(lǐng)域,并發(fā)揮著不可替代的作用。然而,就實(shí)際情況而言,我國(guó)在對(duì)計(jì)算機(jī)信息管理技術(shù)進(jìn)行應(yīng)用的過(guò)程中依然會(huì)出現(xiàn)一些問(wèn)題。為此,我們必須要不段的對(duì)安全防范意識(shí)進(jìn)行提高,對(duì)操作系統(tǒng)的安全防護(hù)工作不斷增強(qiáng),并對(duì)相關(guān)管理制度要切實(shí)的做到不斷的完善,從而促進(jìn)計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)應(yīng)用中可靠性和安全性的不斷提高。
參考文獻(xiàn)
[1]陳婷婷,高渠,肖雄.大數(shù)據(jù)的安全隱患及應(yīng)對(duì)策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
[2]王君.淺談在網(wǎng)頁(yè)制作上的圖像處理及加密應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
[3]梁紅穎.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用.2015(04)
從時(shí)展的角度來(lái)看,信息化是現(xiàn)代社會(huì)發(fā)展進(jìn)程中的一個(gè)重要特征,并一定程度上推動(dòng)著社會(huì)的進(jìn)步。“云計(jì)算”是依托互聯(lián)網(wǎng)的發(fā)展而興起的,它可以為人們的帶來(lái)數(shù)據(jù)計(jì)算的便利,為人們提供便捷有效的服務(wù),但是,計(jì)算機(jī)網(wǎng)絡(luò)安全這種云計(jì)算環(huán)境下同樣會(huì)受到一定的威脅。從這個(gè)意義層面來(lái)看,積極探索云計(jì)算環(huán)境下的計(jì)算機(jī)網(wǎng)絡(luò)安全則具有了鮮明的現(xiàn)實(shí)意義。
1 云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題
1.1 技術(shù)層面
從云計(jì)算使用者的角度來(lái)看,他們?cè)谶M(jìn)行云計(jì)算的過(guò)程中,如果受到計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)方面的制約,那么與網(wǎng)絡(luò)服務(wù)器聯(lián)系中斷的可能性也就越大,在此基礎(chǔ)上,存儲(chǔ)在云中的數(shù)據(jù)就會(huì)受到技術(shù)條件的限制,從而沒(méi)有辦法及時(shí)的對(duì)這些數(shù)據(jù)進(jìn)行獲取和處理。受此影響,云計(jì)算使用者就難以進(jìn)行下一步的操作,能做的就是“束手無(wú)策”。此外,受到這種技術(shù)問(wèn)題的影響,云計(jì)算在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下則面臨著巨大的安全隱患,這種安全方面的威脅也與網(wǎng)絡(luò)的特征有著密不可分的聯(lián)系,如網(wǎng)絡(luò)的可見(jiàn)性和開(kāi)放性特征,鑒于計(jì)算機(jī)網(wǎng)絡(luò)的這些特征,有些用戶難以有效甄別虛假地址和虛假標(biāo)識(shí)。
1.2 安全性方面
結(jié)合云計(jì)算的功能和優(yōu)勢(shì)來(lái)看,云計(jì)算環(huán)境下,完全做到對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和和數(shù)據(jù)安全方面的保密還沒(méi)有得到很好的實(shí)現(xiàn),計(jì)算機(jī)網(wǎng)絡(luò)安全在這種環(huán)境下又遇到了新的威脅?;谟?jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的角度來(lái)看,云計(jì)算在完整性和可操作性兩個(gè)方面具有某種程度上的不確定性,受到這種特點(diǎn)的制約,云計(jì)算很容易成為黑客的攻擊對(duì)象。
1.3 法律法規(guī)等政策保障方面
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,缺乏完善的法律法規(guī),相關(guān)部門(mén)在政策的制定方面,還沒(méi)有很好的將內(nèi)容覆蓋到計(jì)算機(jī)網(wǎng)絡(luò)安全管理的監(jiān)管、保護(hù)和制裁等方面。沒(méi)有相應(yīng)的法律法規(guī)的約束,計(jì)算機(jī)網(wǎng)絡(luò)安全管理則沒(méi)有堅(jiān)實(shí)的依據(jù)。
2 云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全策略
2.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)
立足于云計(jì)算的發(fā)展環(huán)境,相關(guān)人員如果想很好的促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)現(xiàn),需要從提升用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)做起。具體說(shuō)來(lái),首先要進(jìn)行系統(tǒng)的身份認(rèn)證,這是促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)的基礎(chǔ)。此外,在樹(shù)立計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)的基礎(chǔ)之上,還需要進(jìn)一步將這種意識(shí)付諸實(shí)踐,從而更好的實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息和數(shù)據(jù)的高度保密,并嚴(yán)格監(jiān)管無(wú)授權(quán)訪問(wèn)現(xiàn)象。并且,在安全防范意識(shí)增強(qiáng)的前提下,與此相關(guān)的用戶也會(huì)積累一定的安全常識(shí)和電腦安全操作經(jīng)驗(yàn),如使用信息和操作數(shù)據(jù)時(shí),避免運(yùn)用公共網(wǎng)絡(luò)系統(tǒng)或電腦。
2.2 促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā)和應(yīng)用
加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與保護(hù)是每一個(gè)用戶的責(zé)任,云計(jì)算環(huán)境下,針對(duì)具體的計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)護(hù)工作,用戶需要注意幾個(gè)方面的問(wèn)題,例如就計(jì)算機(jī)本身而言,用戶在具體的使用過(guò)程中要重視保護(hù)屏障和防火墻的效用,并對(duì)其加以合理利用。其中,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)保護(hù)的策略要在一定的時(shí)間段及時(shí)更新,如引進(jìn)多級(jí)虛擬專業(yè)防護(hù)墻。在此基礎(chǔ)上,計(jì)算機(jī)網(wǎng)絡(luò)安全保護(hù)在技術(shù)層面則有了一定的保障。此外,還可以創(chuàng)新數(shù)字簽名技術(shù),接著實(shí)現(xiàn)認(rèn)證的方式,進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)行效率。總之,云計(jì)算環(huán)境下,有效研發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是切實(shí)促進(jìn)其安全運(yùn)行和操作的一個(gè)良好保障。
2.3 強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全的數(shù)據(jù)安全性和保密性
云計(jì)算環(huán)境下,有效保障計(jì)算機(jī)網(wǎng)絡(luò)的安全有多種實(shí)現(xiàn)手段,強(qiáng)化其數(shù)據(jù)的安全性和保密性是其中一個(gè)重要內(nèi)容,具體而言,主要體現(xiàn)在三方面:一是選擇云服務(wù)提供商。從信譽(yù)的角度來(lái)考慮的話,計(jì)算機(jī)網(wǎng)絡(luò)用戶更傾向于選擇的是那些信譽(yù)度高、有誠(chéng)信、講信用的提供商。因?yàn)閺囊欢ǔ潭壬蟻?lái)說(shuō),這種提供商針對(duì)云數(shù)據(jù)會(huì)有相關(guān)的保護(hù)策略、專業(yè)的技術(shù)人員和技術(shù)。二是使用加密技術(shù)。從這種方式的實(shí)現(xiàn)形式來(lái)看,它是一種有效的數(shù)據(jù)安全和保密手段。就這種方式而言,用戶可以在數(shù)據(jù)儲(chǔ)存之前就對(duì)計(jì)算機(jī)網(wǎng)絡(luò)以及相關(guān)文件進(jìn)行加密,可以利用到的加密程序有pgp、truecrypt、hushmail等。三是利用過(guò)濾器,如vontu、websense等,監(jiān)控離開(kāi)用戶網(wǎng)絡(luò)的數(shù)據(jù)。對(duì)這種數(shù)據(jù)進(jìn)行監(jiān)控的目的是攔截或阻止一些敏感數(shù)據(jù),從而進(jìn)一步保障用戶數(shù)據(jù)操作的安全性。
3 結(jié)語(yǔ)
基于云計(jì)算下的計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀來(lái)看,主要呈現(xiàn)出三方面的安全隱患:技術(shù)層面、安全性方面、法律法規(guī)等政策保障層面。而針對(duì)這些問(wèn)題,可以從加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范意識(shí)、促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的研發(fā)等方面著手,來(lái)進(jìn)一步促進(jìn)問(wèn)題的解決,從而實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全發(fā)展和應(yīng)用。
[關(guān)鍵詞] 計(jì)算機(jī) 網(wǎng)絡(luò)安全 概述 現(xiàn)狀 防范
引言
近些年,隨著社會(huì)經(jīng)濟(jì)以及信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題引起了人們?cè)絹?lái)越廣泛地關(guān)注。信息技術(shù)是一把雙刃劍,既會(huì)給人們的生產(chǎn)與生活帶來(lái)諸多便利,也會(huì)給人們的生產(chǎn)與生活帶來(lái)諸多困難與挑戰(zhàn)。在信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題絕不是一種偶然現(xiàn)象,而是各種因素綜合作用的結(jié)果。在現(xiàn)實(shí)中,計(jì)算機(jī)網(wǎng)絡(luò)安全有很多表現(xiàn)形式,如網(wǎng)絡(luò)系統(tǒng)的硬件與軟件安全、網(wǎng)絡(luò)傳輸信息安全等等。同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的產(chǎn)生,既有管理因素,又有技術(shù)因素。由此可見(jiàn),如何加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,是人們不得不面對(duì)的一項(xiàng)重點(diǎn)課題與難點(diǎn)課題?;谝陨系恼撌?,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全的概述、現(xiàn)狀、防范措施三個(gè)角度,對(duì)該問(wèn)題進(jìn)行了深入地分析與研究,希望以此能為該項(xiàng)事業(yè)的發(fā)展貢獻(xiàn)自身的力量。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)非常寬泛的概念。仁者見(jiàn)仁、智者見(jiàn)智,不同的人對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全有著不同的界定。對(duì)于普通的計(jì)算機(jī)網(wǎng)絡(luò)使用者而言,他們將計(jì)算機(jī)網(wǎng)絡(luò)安全僅僅局限在個(gè)人隱私或相關(guān)信息在網(wǎng)絡(luò)傳輸過(guò)程中要受到保護(hù);而對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)發(fā)商而言,他們不僅要關(guān)注各項(xiàng)信息傳輸?shù)陌踩?,而且要關(guān)注各種網(wǎng)絡(luò)硬件的安全以及網(wǎng)絡(luò)通信的連續(xù)性。ISO計(jì)算機(jī)安全定義為:“保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的硬件,軟件和數(shù)據(jù)資源,不因偶然或惡意的原因遭到破壞、更改、泄露,使網(wǎng)絡(luò)系統(tǒng)連續(xù)可靠性地正常運(yùn)行,網(wǎng)絡(luò)服務(wù)正常有序。”本文綜合各種觀點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全下了這樣一個(gè)定義:“計(jì)算機(jī)網(wǎng)絡(luò)安全是指通過(guò)網(wǎng)絡(luò)管理與各項(xiàng)技術(shù)措施,確保在一種網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的完整性、保密性與可使用性受到嚴(yán)格地保護(hù)?!爆F(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括物理安全與邏輯安全兩方面的內(nèi)容。物理安全是指系統(tǒng)設(shè)備以及相關(guān)設(shè)施受到免于破壞或丟失等物理保護(hù);而邏輯安全就是通常意義上的信息安全,是指信息的完整性、保密性與可使用性受到的保護(hù)。
在現(xiàn)實(shí)中,計(jì)算機(jī)網(wǎng)絡(luò)具有共享性、開(kāi)放性與國(guó)際性的特點(diǎn),這給計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)了嚴(yán)峻的挑戰(zhàn)。概況起來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)的不安全性主要表現(xiàn)在:首先,網(wǎng)絡(luò)的開(kāi)放性。因?yàn)榫W(wǎng)絡(luò)具有開(kāi)放性的特點(diǎn),所以它極易受到各種網(wǎng)絡(luò)攻擊。這些攻擊方式是多種多樣的,既有物理傳輸線路方面的攻擊,又有網(wǎng)絡(luò)通信協(xié)議方面的攻擊,還有計(jì)算機(jī)軟件或硬件漏洞方面的攻擊。其次,網(wǎng)絡(luò)的國(guó)際性。因?yàn)榫W(wǎng)絡(luò)具有國(guó)際性的特點(diǎn),所以它不僅會(huì)受到本地網(wǎng)絡(luò)黑客的入侵,而且會(huì)受到其它國(guó)家國(guó)家或地區(qū)網(wǎng)絡(luò)黑客的攻擊。最后,網(wǎng)絡(luò)的自由性。因?yàn)榇蠖鄶?shù)用戶使用網(wǎng)絡(luò)時(shí)不會(huì)受到技術(shù)約束,這無(wú)形中增大了網(wǎng)絡(luò)威脅的概率。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
近些年來(lái),隨著互聯(lián)網(wǎng)的普及以及網(wǎng)絡(luò)應(yīng)用的進(jìn)一步深入,計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀令人堪憂,還存在著諸多亟需改革的問(wèn)題。目前,網(wǎng)絡(luò)攻擊行為復(fù)雜和多變,各種攻擊方法相互交融,極大地增加了網(wǎng)絡(luò)安全防御的難度。具體而言,一方面,網(wǎng)絡(luò)黑客的攻擊手段越來(lái)越多,甚至已經(jīng)超過(guò)了計(jì)算機(jī)病毒的種類與數(shù)量,而且許多攻擊手段都是致命的,極有可能導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。例如,后門(mén)、蠕蟲(chóng)、網(wǎng)路監(jiān)聽(tīng)等都是目前比較流行的網(wǎng)絡(luò)攻擊手段,在實(shí)踐中,這些攻擊手段已經(jīng)充分顯示了它們的威力,給人們帶來(lái)了諸多不便。另一方面,與以前相比,現(xiàn)在的網(wǎng)絡(luò)攻擊手段更加智能化,網(wǎng)絡(luò)攻擊目標(biāo)更加明確化,網(wǎng)絡(luò)攻擊范圍更加擴(kuò)大化,給網(wǎng)絡(luò)用戶的信息安全防范帶來(lái)了極大的挑戰(zhàn)。例如,現(xiàn)如今,網(wǎng)絡(luò)攻擊的目標(biāo)已經(jīng)由單純的追求“榮耀感”轉(zhuǎn)變?yōu)楂@取實(shí)際利益。網(wǎng)絡(luò)攻擊范圍已經(jīng)由Web程序擴(kuò)展到內(nèi)核級(jí)Rootlets??傊?,現(xiàn)如今,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題變得錯(cuò)綜復(fù)雜,影響力也越來(lái)越大,很難在短時(shí)間內(nèi)進(jìn)行根治。如果我們不對(duì)其加以防范,將會(huì)嚴(yán)重影響到網(wǎng)絡(luò)應(yīng)用的廣度和深度。因此,我們要將計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題放在重要的戰(zhàn)略高度,采取各種有效的手段,改善目前的計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施分析
從哲學(xué)的角度講,任何事物都是一分為二的。雖然目前計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀令人擔(dān)憂,但是我們也不能盲目地悲觀。在實(shí)踐中,我們可以積極地采取各項(xiàng)防范措施,切實(shí)地增強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。進(jìn)一步講,分析問(wèn)題并解決問(wèn)題是一種良好的行為習(xí)慣。針對(duì)目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全防范中存在的問(wèn)題,本文提出了以下幾項(xiàng)應(yīng)對(duì)策略:
第一、要增強(qiáng)網(wǎng)絡(luò)使用人員與管理人員的安全意識(shí)。
在現(xiàn)實(shí)生活中,為了防止病毒的入侵,我們通常采用口令的辦法來(lái)控制外來(lái)人員對(duì)計(jì)算機(jī)系統(tǒng)的訪問(wèn)。實(shí)踐證明,這確實(shí)是一種非常有效和實(shí)用的辦法。因此,在實(shí)際操作過(guò)程中,網(wǎng)絡(luò)管理人員或者終端操作人員要嚴(yán)格履行職責(zé),合法操作各類應(yīng)用程序數(shù)據(jù),以有效地防止外來(lái)人員越權(quán)訪問(wèn)或使用網(wǎng)絡(luò)資源。除此之外,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全而言,軟件的安裝與管理也是至關(guān)重要的,不僅關(guān)系到網(wǎng)絡(luò)管理與維護(hù)的效率高低,而且關(guān)系到網(wǎng)絡(luò)安全性能的高低。在實(shí)踐中,網(wǎng)絡(luò)使用人員與管理人員要增強(qiáng)安全意識(shí)。他們除了要進(jìn)行安全地操作外,還要選用高效能的殺毒軟件。因?yàn)?,好的殺毒軟件?huì)成為網(wǎng)絡(luò)安全管理的重要組成部分,為計(jì)算機(jī)網(wǎng)絡(luò)提供最佳的病毒防御措施。當(dāng)計(jì)算機(jī)病毒攻擊網(wǎng)絡(luò)時(shí),它會(huì)將病毒扼殺在產(chǎn)生實(shí)質(zhì)的危害之前。
第二、要加大網(wǎng)絡(luò)防火墻技術(shù)與安全加密技術(shù)的應(yīng)用力度。
網(wǎng)絡(luò)防火墻技術(shù)與安全加密技術(shù)是計(jì)算機(jī)網(wǎng)絡(luò)安全防范的兩項(xiàng)非常有效的技術(shù)手段。其中,網(wǎng)絡(luò)防火墻技術(shù)是一種加強(qiáng)網(wǎng)絡(luò)間的訪問(wèn)控制,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的設(shè)備。具體而言,它通過(guò)各種有效的安全策略,檢查網(wǎng)絡(luò)傳輸數(shù)據(jù)包的安全狀況,并最終決定該次通信是否被允許。目前,網(wǎng)絡(luò)防火墻技術(shù)發(fā)揮的作用是不可忽視的。但是,它也有些明顯的不足。例如,它既不能防范其它途徑的網(wǎng)絡(luò)攻擊,又不能防范病毒文件或軟件的傳送,還不能防范數(shù)據(jù)驅(qū)動(dòng)型的網(wǎng)絡(luò)攻擊。對(duì)于安全加密技術(shù)而言,它是全球電子商務(wù)的發(fā)展的重要保障。目前,我們比較常用的安全加密技術(shù)是對(duì)稱加密和非對(duì)稱加密技術(shù)。這兩項(xiàng)技術(shù)各有自身的優(yōu)點(diǎn),我們要根據(jù)實(shí)際的需要而綜合運(yùn)用。
第三、要綜合采用技術(shù)、管理和物理安全層面的措施。
針對(duì)目前的各項(xiàng)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,我們必須綜合采用技術(shù)、管理和物理安全層面的措施。在技術(shù)層面,我們既要建立安全管理制度,又要有效地控制網(wǎng)絡(luò)訪問(wèn),還要切斷病毒傳播的途徑和提高網(wǎng)絡(luò)反病毒技術(shù)能力;在管理層面,我們既要顧及采用的安全技術(shù)與防范措施,又要顧及采用的管理措施與執(zhí)行法律法規(guī)的力度,并實(shí)現(xiàn)兩者的有機(jī)結(jié)合;在物理安全層面,我們既要優(yōu)化計(jì)算機(jī)系統(tǒng)的環(huán)境條件,又要科學(xué)地選擇機(jī)房場(chǎng)地,還要加強(qiáng)機(jī)房的安全防護(hù)。
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全 防范
一、網(wǎng)絡(luò)安全防范及加密的重要性
網(wǎng)絡(luò)安全防范是指,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)資源和信息資源不受自然和人為因素的威脅和危害,不因偶然的或者惡意的原因而遭到更改、泄露,確保系統(tǒng)能連續(xù)可靠地運(yùn)行,使網(wǎng)絡(luò)服務(wù)不中斷,硬件投入固然重要,但數(shù)據(jù)在傳輸中的加密也是必需的。國(guó)際上信息安全研究起步早、力度大、積累多、應(yīng)用廣,至今美國(guó)己研究出達(dá)到“可信計(jì)算機(jī)系統(tǒng)安全評(píng)價(jià)準(zhǔn)則”要求安全系統(tǒng)的產(chǎn)品上百種之多。我國(guó)信息安全研究經(jīng)歷了通信保密、數(shù)據(jù)信息保護(hù)兩個(gè)發(fā)展階段,正處于網(wǎng)絡(luò)信息安全的研究階段。網(wǎng)絡(luò)安全之所以重要,其主要原因在于:計(jì)算機(jī)存儲(chǔ)和處理的有關(guān)國(guó)家安全的政治、經(jīng)濟(jì)、軍事的機(jī)密數(shù)據(jù)或個(gè)人的敏感信息,成為敵對(duì)勢(shì)力、不法分子的攻擊目標(biāo);網(wǎng)絡(luò)的信息共享達(dá)到了一個(gè)新的層次,信息被暴露的機(jī)會(huì)大大增多;系統(tǒng)的任何故障、失誤都能造成巨大損失;數(shù)據(jù)處理的可訪問(wèn)性和資源共享的目的性之間是一對(duì)矛盾,拷貝數(shù)據(jù)信息可以很容易且不留任何痕跡等。因此,網(wǎng)絡(luò)信息系統(tǒng)的安全防范就顯得更加困難了,重要數(shù)據(jù)信息的保護(hù)就顯得更加重要了。
二、安全威脅的來(lái)源
1、天災(zāi)。天災(zāi)指不可控制的自然災(zāi)害,如地震、雷擊。輕則帶來(lái)業(yè)務(wù)工作的混亂,重則系統(tǒng)中斷或造成無(wú)法估量的損失。
2、人為。人為可分為有意和無(wú)意。有意的是指人為的惡意攻擊、違紀(jì)、違法和犯罪,這是網(wǎng)絡(luò)安全系統(tǒng)所面臨的最大威脅。無(wú)意失誤和各種各樣的誤操作都可能造成嚴(yán)重的不良后果,典型的錯(cuò)誤有文件的誤刪除、輸入錯(cuò)誤的數(shù)據(jù)等。
3、系統(tǒng)本身的原因系統(tǒng)本身的原因有很多種形式,如計(jì)算機(jī)硬件系統(tǒng)的故障、軟件的“后門(mén)”、軟件的漏洞等。
三、表現(xiàn)形式
1、偽裝。某個(gè)具有合法身份的威脅源已成功地假扮成另一個(gè)實(shí)體,隨后濫用后者的權(quán)利。
2、非法連接。威脅源以非法手段形成合法身份,使得網(wǎng)絡(luò)實(shí)體與網(wǎng)絡(luò)資源之間建立了非法連接。
3、非授權(quán)訪問(wèn)。威脅源成功地破壞了訪問(wèn)控制服務(wù)(如修改了訪問(wèn)控制文件的內(nèi)容),實(shí)現(xiàn)了越權(quán)訪問(wèn)。威脅源可以是用戶,也可以是程序,受威脅對(duì)象則是各種網(wǎng)絡(luò)資源。網(wǎng)絡(luò)安全防范是一門(mén)涉及網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、應(yīng)用數(shù)學(xué)等多種技術(shù)的綜合性的學(xué)科。為實(shí)現(xiàn)計(jì)算機(jī)系統(tǒng)的安全防范,主要涉及數(shù)據(jù)加密、防火墻等技術(shù)。
三、兩種加密方法
加密技術(shù)通常分為兩大類:“對(duì)稱式”和“非對(duì)稱式”。對(duì)稱式加密就是加密和解密使用同一個(gè)密鑰,通常稱之為“session key”這種加密技術(shù)目前被廣泛采用,如美國(guó)政府所采用的DES加密標(biāo)準(zhǔn)就是一種典型的“對(duì)稱式”加密法,它的session key長(zhǎng)度為56Bits,非對(duì)稱式加密就是加密和解密所使用的不是同一個(gè)密鑰,通常有兩個(gè)密鑰,稱為“公鑰”和“私鑰”,它們兩個(gè)必需配對(duì)使用,否則不能打開(kāi)加密文件。這里的“公鑰”是指可以對(duì)外公布的,“私鑰”則不能,只能由持有人一個(gè)人知道。它的優(yōu)越性就在這里,因?yàn)閷?duì)稱式的加密方法如果是在網(wǎng)絡(luò)上傳輸加密文件就很難把密鑰告訴對(duì)方,不管用什么方法都有可能被竊聽(tīng)到。而非對(duì)稱式的加密方法有兩個(gè)密鑰,且其中的“公鑰”是可以公開(kāi)的,也就不怕別人知道,收件人解密時(shí)只要用自己的私鑰即可以,這樣就很好地避免了密鑰的傳輸安全性問(wèn)題。
四、密鑰的管理
1、密鑰的使用要注意時(shí)效和次數(shù)。如果用戶可以一次又一次地使用同樣密鑰與別人交換信息,那么密鑰也同其它任何密碼一樣存在著一定的安全性,雖然說(shuō)用戶的私鑰是不對(duì)外公開(kāi)的,但是也很難保證私鑰長(zhǎng)期的保密性,很難保證長(zhǎng)期以來(lái)不被泄露。如果某人偶然地知道了用戶的密鑰,那么用戶曾經(jīng)和另一個(gè)人交換的每一條消息都不再是保密的了。另外使用一個(gè)特定密鑰加密的信息越多,提供給竊聽(tīng)者的材料也就越多,從某種意義上來(lái)講也就越不安全了。因此,一般強(qiáng)調(diào)僅將一個(gè)對(duì)話密鑰用于一條信息中或一次對(duì)話中,或者建立一種按時(shí)更換密鑰的機(jī)制以減小密鑰暴露的可能性。
2、多密鑰的管理。假設(shè)在某機(jī)構(gòu)中有100個(gè)人,如果他們?nèi)我鈨扇酥g可以進(jìn)行秘密對(duì)話,那么總共需要多少布銳呢?每個(gè)人需要知道多少密鑰呢?也許很容易得出答案,如果任何兩個(gè)人之間要不同的密鑰,則總共需要4950個(gè)密鑰,而且每個(gè)人應(yīng)記住99個(gè)密鑰。
網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。為此建立有中國(guó)特色的網(wǎng)絡(luò)安全體系,需要國(guó)家政策和法規(guī)的支持及集團(tuán)聯(lián)合研究開(kāi)發(fā)。安全與反安全就像矛盾的兩個(gè)方面,總是不斷地向上攀升,所以安全產(chǎn)業(yè)將來(lái)也是一個(gè)隨著新技術(shù)發(fā)展而不斷發(fā)展的產(chǎn)業(yè)。
參考文獻(xiàn):
[1]劉衛(wèi)寧、宋依.電子商務(wù)在線支付的安全保障.計(jì)算機(jī)應(yīng)用,1999,(12)
[2]王洪、謝曉曉.電子商務(wù)中數(shù)據(jù)安全性及完整性.貴州工業(yè)大學(xué)學(xué)報(bào),1999,(02)
[3]劉遠(yuǎn)生.電子商務(wù)系統(tǒng)的安全性研究.中國(guó)金融電腦,1998,(01)
[4]李義定、翻承智.理論與實(shí)物[M].清華大學(xué)出版社,1998,6
[5]黃淑華.計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)教程.北京:機(jī)械工業(yè)出版社,2004
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全漏洞 防范措施
中圖分類號(hào):TP389.1 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)06-0199-01
在信息網(wǎng)絡(luò)時(shí)代,計(jì)算機(jī)已成為人類生活、學(xué)習(xí)必不可少的好幫手,同時(shí)也在不斷地推進(jìn)社會(huì)向前發(fā)展。但是計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性的這一大特點(diǎn),使其具有很大的安全隱患。計(jì)算機(jī)網(wǎng)絡(luò)一旦發(fā)生安全漏洞,會(huì)給用戶帶來(lái)很大的消極影響。因此,應(yīng)弄清計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞類別,做好安全防范工作,保障網(wǎng)絡(luò)環(huán)境的優(yōu)化。
1 計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞
1.1 操作系統(tǒng)漏洞
作為一個(gè)全方位的用戶交互平臺(tái),計(jì)算機(jī)操作系統(tǒng)擁有強(qiáng)大的支撐各種軟件應(yīng)用運(yùn)行。然而操作系統(tǒng)功能性的強(qiáng)大也伴隨著其因漏洞遭受攻擊的機(jī)率的提高。一般情況下,操作系統(tǒng)的服務(wù)時(shí)間與系統(tǒng)中安全漏洞的量成正比關(guān)系,計(jì)算機(jī)網(wǎng)絡(luò)受到攻擊的概率會(huì)隨著運(yùn)行時(shí)間地增加而增加。如果出現(xiàn)非法訪問(wèn)或者訪問(wèn)控制環(huán)節(jié)出現(xiàn)混亂則表明操作系統(tǒng)出現(xiàn)漏洞了。
1.2 軟件漏洞
計(jì)算機(jī)應(yīng)用軟件有時(shí)會(huì)遭受病毒侵襲,這些軟件病毒漏洞的數(shù)量受軟件規(guī)模、復(fù)雜狀況影響。如果用戶沒(méi)有及時(shí)解決軟件漏洞問(wèn)題,那么注冊(cè)域名連接計(jì)算機(jī)的時(shí)候,計(jì)算機(jī)可能會(huì)遭到服務(wù)或木馬攻擊,進(jìn)而失去網(wǎng)絡(luò)服務(wù)或?qū)е掠脩粜畔⒈槐I取。雖然計(jì)算機(jī)系統(tǒng)自身有安全機(jī)制,但有時(shí)受用戶操作方式、維護(hù)工作量等因素制約,這些機(jī)制并未能完成保護(hù)自身安全的責(zé)任。
1.3 硬件漏洞
硬件設(shè)施漏洞中,電子輻射泄漏是其中一突出問(wèn)題。當(dāng)計(jì)算機(jī)以及網(wǎng)絡(luò)中的電磁信息出現(xiàn)泄漏,網(wǎng)絡(luò)不法攻擊者就有了竊取用戶信息的可能。另外,移動(dòng)的存儲(chǔ)媒介也是不可忽視的隱患來(lái)源。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞防范的有效對(duì)策
2.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)訪問(wèn)控制
加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)控制能力,能有效防范數(shù)據(jù)資源被不法人員訪問(wèn)和竊取。一方面是入網(wǎng)訪問(wèn)限制,保障用戶登錄安全,避免數(shù)據(jù)信息被非用戶破壞篡改;另一方面,對(duì)允許入網(wǎng)用戶的站點(diǎn)和時(shí)間也要實(shí)時(shí)監(jiān)控。訪問(wèn)需采取安全方式,如提供驗(yàn)證、口令識(shí)別用戶名等。設(shè)置登錄密碼、安裝防護(hù)軟件、及時(shí)掃描計(jì)算機(jī)系統(tǒng)都是有效的防范措施。
2.2 加強(qiáng)防火墻技術(shù)防范網(wǎng)絡(luò)攻擊的能力
依據(jù)不同技術(shù)原理,防火墻技術(shù)可歸類為三種:過(guò)濾技術(shù)、技術(shù)和防控技術(shù)。過(guò)濾技術(shù)依靠路由器辨別訪問(wèn)行為,卻不能有效地過(guò)濾隱蔽性地址,因此無(wú)法全面保護(hù)網(wǎng)絡(luò)系統(tǒng),其防范作用是有限的。當(dāng)程序接收到數(shù)據(jù)時(shí),技術(shù)能直接對(duì)此進(jìn)行分析,有效控制了外界訪問(wèn)。被防護(hù)的信息可以由技術(shù)記錄下來(lái),形成加密列表信息,方便用戶查看;但技術(shù)功能的實(shí)現(xiàn)只在服務(wù)器覆蓋的范圍內(nèi)。訪控技術(shù)通過(guò)控制非法訪問(wèn)為用戶提供安全的網(wǎng)絡(luò)空間;同時(shí)依據(jù)防火墻的用戶訪問(wèn)約束能力,可為計(jì)算機(jī)安裝防火墻,辨別安全用戶,提高計(jì)算機(jī)網(wǎng)絡(luò)防范攻擊的能力。
2.3 漏洞掃描
漏洞掃描借助掃描技術(shù)全方位洞察計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)漏洞,依據(jù)各種信息反饋來(lái)找尋服務(wù)器或網(wǎng)絡(luò)中的漏洞,并及時(shí)作出修補(bǔ)。主要步驟有:主機(jī)端口建立連接方式-請(qǐng)求服務(wù)-觀察主機(jī)回應(yīng)-分析主機(jī)信息系統(tǒng)的不同情況。這樣借助多種信息反饋完成漏洞檢查。另一種方法即是模擬攻擊行為,一項(xiàng)項(xiàng)檢測(cè)系統(tǒng)中可能存在的漏洞,可以采取緩沖區(qū)溢出或DOS攻擊方式。
2.4 做好數(shù)據(jù)備份工作
一個(gè)完備的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)具有良好的數(shù)據(jù)備份與還原體系。防范數(shù)據(jù)系統(tǒng)免遭攻擊并不是一件簡(jiǎn)單的事。而一旦遭到攻擊,無(wú)論是數(shù)據(jù)還是訪問(wèn)數(shù)據(jù)的系統(tǒng)都會(huì)變得不堪一擊。雖然數(shù)據(jù)備份是一項(xiàng)枯燥的作業(yè),但在網(wǎng)絡(luò)安全防范體系中,它具有關(guān)鍵功勞。正所謂未雨綢繆,防患于未然使有利于用戶避免造成太大的損失。像實(shí)時(shí)磁帶備份數(shù)據(jù)、網(wǎng)絡(luò)數(shù)據(jù)鏡像、遠(yuǎn)程數(shù)據(jù)庫(kù)備份都是常用的數(shù)據(jù)備份方式。
2.5 病毒防范
計(jì)算機(jī)病毒的破壞力是極其厲害的,其依附與多變的特征使得計(jì)算機(jī)網(wǎng)絡(luò)中一旦出現(xiàn)病毒,系統(tǒng)漏洞便會(huì)很快被發(fā)現(xiàn)。由于安全漏洞防護(hù)功能太弱小,病毒便會(huì)快速侵入、破壞系統(tǒng)。做好計(jì)算機(jī)病毒防范,首先要安裝病毒查殺軟件,防范病毒入侵;例如卡巴斯基反病毒軟件、超級(jí)巡警。同時(shí)做好對(duì)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的檢測(cè)工作,及時(shí)解決漏洞問(wèn)題;再者,要做好病毒升級(jí)庫(kù)的建構(gòu)工作。因?yàn)椴《揪哂卸嘧冃裕軌蛏珊芏喾煮w。建構(gòu)病毒升級(jí)庫(kù)有利于防范分體病毒破壞系統(tǒng)。最后,應(yīng)用軟件時(shí)要有病毒風(fēng)險(xiǎn)意識(shí),防范惡意插件趁機(jī)而入,為病毒筑巢。
3 結(jié)語(yǔ)
在二十一世紀(jì),計(jì)算機(jī)網(wǎng)絡(luò)是時(shí)展的需要,其應(yīng)用的規(guī)模是逐漸擴(kuò)大,使用的范圍也在漸漸變大;同時(shí),使用計(jì)算機(jī)網(wǎng)絡(luò)也總會(huì)遇到不少安全漏洞問(wèn)題,導(dǎo)致不少損失。為了盡量減少這種利益的損失, 防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞是具有現(xiàn)實(shí)意義的。筆者從計(jì)算機(jī)網(wǎng)絡(luò)的安全漏洞類型出發(fā),淺談了做好計(jì)算機(jī)訪問(wèn)控制、加強(qiáng)防火墻技術(shù)防范惡意攻擊、及時(shí)掃描漏洞、 備份數(shù)據(jù)、防范病毒等工作的意義,以保障計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。
參考文獻(xiàn)
[1]王濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013(02):45.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤(pán)版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)