前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的提高網(wǎng)絡(luò)安全的措施主題范文,僅供參考,歡迎閱讀并收藏。
計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行期間,威脅安全的問題還包括網(wǎng)絡(luò)漏洞。所謂計(jì)算機(jī)網(wǎng)絡(luò)漏洞,主要是管理者對(duì)于計(jì)算機(jī)軟件設(shè)置期間,軟件設(shè)施與硬件設(shè)施存在缺陷沒能及時(shí)發(fā)現(xiàn)。因?yàn)榫W(wǎng)絡(luò)系統(tǒng)存在漏洞,非法分子有機(jī)可乘,將網(wǎng)絡(luò)病毒投入到系統(tǒng)中,導(dǎo)致系統(tǒng)安全受到威脅。網(wǎng)絡(luò)漏洞常常發(fā)生在沒有經(jīng)過系統(tǒng)完善的網(wǎng)絡(luò)處理?xiàng)l件下,比如校園網(wǎng)絡(luò),因?yàn)槭蔷钟蚬_性的網(wǎng)絡(luò)形式,所以系統(tǒng)處理不到位,造成網(wǎng)絡(luò)漏洞的出現(xiàn)。一些非法分子發(fā)現(xiàn)校園網(wǎng)絡(luò)存在漏洞,便侵入網(wǎng)絡(luò)系統(tǒng),篡改校園網(wǎng)絡(luò)信息,種植網(wǎng)絡(luò)病毒。
2.3網(wǎng)絡(luò)安全意識(shí)缺失
計(jì)算機(jī)網(wǎng)絡(luò)安全問題中,網(wǎng)絡(luò)安全意識(shí)缺失也是主要問題。計(jì)算機(jī)網(wǎng)絡(luò)安全工作一直在不斷完善,也全面應(yīng)用了很多網(wǎng)絡(luò)安全維護(hù)軟件,但是因?yàn)閷?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的缺失,導(dǎo)致防御措施應(yīng)用不到位,計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。用戶經(jīng)常訪問一些陌生網(wǎng)站,這期間很容易被病毒侵害,并且為不法分子提供攻擊的機(jī)會(huì)。網(wǎng)絡(luò)安全管理人員在管理意識(shí)方面也存在一定缺失,安全責(zé)任意識(shí)不足,加上相關(guān)管理制度不健全,很多網(wǎng)絡(luò)安全設(shè)置已經(jīng)達(dá)不到客戶需求標(biāo)準(zhǔn),導(dǎo)致安全漏洞出現(xiàn),影響網(wǎng)絡(luò)安全的健康運(yùn)行。
2.4網(wǎng)絡(luò)詐騙的威脅
網(wǎng)絡(luò)詐騙也是計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅之一,直接對(duì)人們的財(cái)產(chǎn)產(chǎn)生損害。犯罪人員以網(wǎng)絡(luò)聊天工具的形式,在網(wǎng)絡(luò)上一些虛假信息,以不正當(dāng)手段謀取他人錢財(cái)。網(wǎng)絡(luò)詐騙手段包括很多種,通過網(wǎng)絡(luò)便捷性與公共性特點(diǎn),任何人都能夠接觸到網(wǎng)絡(luò),導(dǎo)致犯罪人員以網(wǎng)絡(luò)的方式制造詐騙信息。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全調(diào)查資料發(fā)現(xiàn),近些年網(wǎng)絡(luò)計(jì)算機(jī)詐騙手段越來越多樣化,相關(guān)安全數(shù)量增加明顯。比如深圳的王先生,網(wǎng)絡(luò)郵箱中收到一條與工作相關(guān)的鏈接,王先生以為是自己的工作任務(wù),所以將其點(diǎn)開,導(dǎo)致個(gè)人信息被竊取,因?yàn)榕c銀行卡等綁定,所以銀行卡密碼也被竊取,導(dǎo)致王先生丟失7萬元存款,雖然最后被追回,但是依然心有余悸。調(diào)查資料顯示,當(dāng)前網(wǎng)絡(luò)詐騙比較容易上當(dāng)?shù)娜巳褐饕詫W(xué)生與老人為主。利用網(wǎng)絡(luò)信息或者電子郵件等方式虛假信息,一旦進(jìn)入到網(wǎng)站或者點(diǎn)開郵件,就會(huì)被入侵,將個(gè)人信息與銀行賬戶等全部竊取,造成嚴(yán)重的后果。
3計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患排除與管理優(yōu)化
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患問題,繼續(xù)積極提出優(yōu)化改善對(duì)策,保證管理對(duì)策的提出具有針對(duì)性與目的性,同時(shí)還要能夠提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.1加強(qiáng)網(wǎng)絡(luò)安全管理的重視
網(wǎng)絡(luò)安全管理的重視以及制定嚴(yán)謹(jǐn)?shù)陌踩珣?zhàn)略管理方案,必須從以下幾個(gè)方面著手:一是重視安全管理的總體規(guī)劃,保證網(wǎng)絡(luò)在安全戰(zhàn)略的全面性。貫徹落實(shí)安全管理政策,提高安全信息建設(shè)質(zhì)量,形成全面安全控制的系統(tǒng)模式,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。二是制定詳細(xì)的網(wǎng)絡(luò)安全管理措施。針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,制定詳細(xì)的網(wǎng)絡(luò)安全管理措施,明確網(wǎng)絡(luò)安全管理中,網(wǎng)絡(luò)服務(wù)商的主體責(zé)任。推廣網(wǎng)絡(luò)計(jì)算機(jī)用戶實(shí)名制,與相關(guān)執(zhí)法機(jī)關(guān)經(jīng)常聯(lián)系,及時(shí)將有關(guān)信息進(jìn)行確定,剔除其中的有害信息。加強(qiáng)政府對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理的監(jiān)督重視,發(fā)動(dòng)群眾監(jiān)管,對(duì)于違法行為必須嚴(yán)懲,維護(hù)用戶計(jì)算機(jī)網(wǎng)絡(luò)權(quán)益。三是重視網(wǎng)絡(luò)監(jiān)管的落實(shí)。針對(duì)網(wǎng)絡(luò)監(jiān)管方面,需要積極建立網(wǎng)絡(luò)信息預(yù)警管理機(jī)制,杜絕病毒危害的出現(xiàn)。完善法律規(guī)章制度,以政府監(jiān)管為出發(fā)點(diǎn),對(duì)網(wǎng)絡(luò)信息進(jìn)行認(rèn)證,同時(shí)不斷擴(kuò)大認(rèn)證范圍,加大安全管理的宣傳力度,提高安全防范能力。
3.2增設(shè)網(wǎng)絡(luò)防火墻
網(wǎng)絡(luò)防火墻的設(shè)置,能夠很好地解決計(jì)算機(jī)網(wǎng)絡(luò)安全中的漏洞問題,尤其是對(duì)于一些網(wǎng)絡(luò)安全意識(shí)較差的用戶,增加防火墻,可以很好地阻止網(wǎng)絡(luò)病毒的入侵。防火墻設(shè)置期間,對(duì)網(wǎng)絡(luò)進(jìn)行實(shí)時(shí)監(jiān)督,如果發(fā)現(xiàn)計(jì)算機(jī)存在問題,及時(shí)發(fā)出報(bào)警信息。網(wǎng)絡(luò)防火墻具有操作便捷的優(yōu)勢(shì),管理人員對(duì)防火墻進(jìn)行操作,及時(shí)記錄防火墻相關(guān)信息,在信息記錄中發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)存在的安全漏洞,及時(shí)對(duì)安全漏洞進(jìn)行修補(bǔ)。
3.3提高安全防護(hù)意識(shí)
對(duì)于安全防護(hù)意識(shí),首先從管理者角度進(jìn)行提升。管理者對(duì)于安全意識(shí)存在缺乏現(xiàn)象,一定要提高對(duì)網(wǎng)絡(luò)安全意識(shí)的重視,及時(shí)對(duì)網(wǎng)絡(luò)安全意識(shí)進(jìn)行提升,總結(jié)網(wǎng)絡(luò)安全問題,積累更多預(yù)防網(wǎng)絡(luò)問題的經(jīng)驗(yàn)。制定詳細(xì)的網(wǎng)絡(luò)安全管理制度,保證這些制度能夠貫徹落實(shí),進(jìn)而提升網(wǎng)絡(luò)安全預(yù)防能力。其次從用戶角度進(jìn)行提升,加大對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)的宣傳力度,不斷為用戶灌輸網(wǎng)絡(luò)安全意識(shí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題正確認(rèn)識(shí),不斷提高防范意識(shí)。比如收到陌生的網(wǎng)址或者電子郵件等,一定要注意對(duì)信息的辨別,防止出現(xiàn)個(gè)人信息被竊取的現(xiàn)象出現(xiàn)。
3.4強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)訪問控制
計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行期間,需要對(duì)網(wǎng)絡(luò)訪問控制加以重視。對(duì)網(wǎng)絡(luò)資源進(jìn)行全面應(yīng)用,杜絕網(wǎng)絡(luò)資源非法占用現(xiàn)象的出現(xiàn),提高網(wǎng)絡(luò)安全維護(hù)能力。網(wǎng)絡(luò)訪問控制中,認(rèn)清計(jì)算機(jī)網(wǎng)絡(luò)安全屬性,提升安全控制力度,采取服務(wù)器安全控制、網(wǎng)絡(luò)安全控制等手段,及時(shí)對(duì)網(wǎng)絡(luò)運(yùn)行實(shí)時(shí)監(jiān)督,防止網(wǎng)絡(luò)服務(wù)器被病毒侵害。加強(qiáng)對(duì)網(wǎng)絡(luò)監(jiān)控重視的同時(shí),準(zhǔn)確對(duì)存在的安全隱患鎖定,采取適當(dāng)手段解決安全問題,定期對(duì)網(wǎng)絡(luò)安全端口檢查,合理設(shè)置網(wǎng)絡(luò)權(quán)限,優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行模式。安裝適當(dāng)?shù)木W(wǎng)絡(luò)版殺毒軟件,從網(wǎng)絡(luò)角度對(duì)病毒控制,阻止網(wǎng)絡(luò)病毒在計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中的擴(kuò)散,自動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行檢測(cè),及時(shí)清理網(wǎng)絡(luò)垃圾。
4結(jié)語
綜上所述,不斷尋找隱藏在計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行中的問題,及時(shí)將這些安全隱患排除,設(shè)置網(wǎng)絡(luò)防火墻,提高計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí),制定全面的管理制度,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全措施進(jìn)行優(yōu)化,提高網(wǎng)絡(luò)安全質(zhì)量。
主要參考文獻(xiàn)
[1]韓銳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,2014(1):152-153.
[2]吳素霞.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電腦編程技巧與維護(hù),2014(12):115-116.
[3]張曉雙.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施[J].電子制作,2015(2):165-166.
[4]金柳柳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(8):228.
[5]李強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技經(jīng)濟(jì)市場(chǎng),2015(5):29-30.
[6]石岳.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),2016,7(1):99.
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在日益成熟化發(fā)展的同時(shí),人們對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的熟悉度日益增加,發(fā)展至今即便是小學(xué)生也會(huì)利用網(wǎng)絡(luò)進(jìn)行購(gòu)物、資料查詢等。這極大的便利和豐富了人們的生活,但同時(shí)也帶來了一系列的網(wǎng)絡(luò)安全問題,如用戶操作不當(dāng)、瀏覽釣魚網(wǎng)站、黑客攻擊、病毒等等這些都對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全造成了嚴(yán)重的影響,不利于個(gè)人信息的保護(hù)。為此,我們有必要就計(jì)算機(jī)網(wǎng)絡(luò)安全有效防護(hù)展開研究和討論,以通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)措施的探討來有效避免計(jì)算機(jī)網(wǎng)絡(luò)不安全事故的產(chǎn)生。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的指標(biāo)
判斷計(jì)算機(jī)網(wǎng)絡(luò)安全具有一定的準(zhǔn)則,這些準(zhǔn)則也是人們進(jìn)行網(wǎng)絡(luò)使用的最重要信息,本文認(rèn)為主要的計(jì)算機(jī)網(wǎng)絡(luò)安全指標(biāo)如下:
1.1 保密性
網(wǎng)絡(luò)中充斥著很多的信息,這些信息有部分是可以被所有人共享的,有部分是對(duì)某些人保密的,還有小部分是機(jī)密的,需要給予嚴(yán)格的保護(hù)。因此,保密性是衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo)。例如:人們?cè)谶M(jìn)行網(wǎng)頁訪問時(shí),需要輸入用戶名和密碼,而用戶的密碼需要具有一定的保密性,才能夠更好地確保個(gè)人信息的安全。
1.2 授權(quán)性
雖然計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)信息共享的舞臺(tái),但是其中很多地址都是需要一定的權(quán)限才能夠進(jìn)行瀏覽的。所以,授權(quán)性也是計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要指標(biāo)。例如:某個(gè)用戶對(duì)網(wǎng)站的內(nèi)容進(jìn)行瀏覽時(shí),必須要在網(wǎng)站中進(jìn)行注冊(cè),然后網(wǎng)站會(huì)對(duì)用戶進(jìn)行授權(quán);當(dāng)用戶登錄時(shí),需要正確輸入用戶名和密碼,與網(wǎng)站的記錄一致才會(huì)被允許進(jìn)入。授權(quán)性在一定程度上防止了一些惡意操作,能夠有效對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行防護(hù)。
1.3 高可用性
計(jì)算機(jī)網(wǎng)絡(luò)中由于涉及到很多的關(guān)鍵性設(shè)備,任何設(shè)備出現(xiàn)問題都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的使用產(chǎn)生影響。因此,高可用性也是衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),例如:當(dāng)某個(gè)網(wǎng)站受到網(wǎng)絡(luò)攻擊時(shí),能夠利用自身的各項(xiàng)技術(shù)和相關(guān)設(shè)置,可以在最短的時(shí)間內(nèi)恢復(fù)工作,盡量避免對(duì)用戶使用的影響,從而能夠更好地保障計(jì)算機(jī)網(wǎng)絡(luò)的高可用性。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的有效防護(hù)措施
上文主要論述了目前衡量計(jì)算機(jī)網(wǎng)絡(luò)安全的重要指標(biāo),這些指標(biāo)對(duì)于安全防護(hù)措施的制定和發(fā)展也有著重要的指導(dǎo)性作用。因此,本文通過對(duì)目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀進(jìn)行調(diào)查,認(rèn)為確保計(jì)算機(jī)網(wǎng)絡(luò)采取有效防護(hù)措施,可以分為以下幾個(gè)方面:
2.1 個(gè)人方面
目前,雖然計(jì)算機(jī)網(wǎng)絡(luò)為用戶接入互聯(lián)網(wǎng)提供了方便,但是用戶在使用過程中卻沒有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行重視。尤其是對(duì)于互聯(lián)網(wǎng)來講,使用的人數(shù)眾多,如果用戶缺乏相關(guān)的網(wǎng)絡(luò)安全意識(shí),那么就會(huì)對(duì)網(wǎng)絡(luò)安全造成非常嚴(yán)重的影響。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)采取有效的防護(hù)措施,需要首先從用戶方面做起:
(1)要對(duì)用戶網(wǎng)絡(luò)安全等方面的知識(shí)進(jìn)行培訓(xùn),使得他們能夠充分認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,并且在使用過程中,能夠注重自身的行為,避免對(duì)網(wǎng)絡(luò)帶來安全的威脅;
(2)網(wǎng)絡(luò)與用戶的終端進(jìn)行著信息的交互,所以網(wǎng)絡(luò)中的安全問題也會(huì)對(duì)用戶的終端造成一定的影響。所以,在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全防護(hù)的過程中,用戶也需要對(duì)自己的終端進(jìn)行相關(guān)的安全防護(hù)設(shè)置,從而能夠更好地提高終端接入網(wǎng)絡(luò)的安全性;
(3)用戶使用網(wǎng)絡(luò)習(xí)慣方面,養(yǎng)成良好的計(jì)算機(jī)網(wǎng)絡(luò)使用習(xí)慣,能夠有效地避免一些信息泄露的問題,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)能夠起到良好的促進(jìn)作用。所以,用戶需要定期進(jìn)行密碼的修改,提高密碼的復(fù)雜程度等等。
2.2 國(guó)家和政府方面
網(wǎng)絡(luò)安全方面的問題是困擾我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展的重要問題,而網(wǎng)絡(luò)作為信息技術(shù)的重要支撐,是促進(jìn)我國(guó)社會(huì)發(fā)展的重要?jiǎng)恿?。所以,在?duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題進(jìn)行有效防護(hù)的過程中,離不開國(guó)家和政府的相關(guān)工作:
(1)國(guó)家需要出臺(tái)相關(guān)的規(guī)章制度,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行強(qiáng)制防護(hù),促使網(wǎng)絡(luò)用戶能夠提高自制力,在使用過程中能對(duì)自身行為進(jìn)行更好的約束;
(2)國(guó)家和政府需要建立專門的網(wǎng)絡(luò)安全防護(hù)小組,對(duì)于網(wǎng)絡(luò)的安全問題進(jìn)行定時(shí)清理,能夠有效地保持網(wǎng)絡(luò)環(huán)境的清潔,同時(shí)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題能夠進(jìn)行有效地治理;
(3)國(guó)家和政府應(yīng)該積極組織相關(guān)的網(wǎng)絡(luò)安全活動(dòng)及會(huì)議,同時(shí)積極與國(guó)外其他國(guó)家進(jìn)行相關(guān)的交流,能夠促進(jìn)網(wǎng)絡(luò)安全技術(shù)的共享,在促進(jìn)我國(guó)網(wǎng)絡(luò)安全方面提供有效的保障。
2.3 促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù)的發(fā)展
無論是計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)者還是國(guó)家網(wǎng)絡(luò)安全的維護(hù)者,都需要通過計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)技術(shù),對(duì)網(wǎng)絡(luò)環(huán)境進(jìn)行更好地監(jiān)督和治理。因此,可以說提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)是對(duì)網(wǎng)絡(luò)安全問題進(jìn)行有效防護(hù)的重要策略。為此可以參考以下幾個(gè)方面:
(1)國(guó)家和政府需要對(duì)相關(guān)技術(shù)的研究給予支持,專門成立相關(guān)的研究機(jī)構(gòu),同時(shí)為相關(guān)的研究提供豐富的資源,能夠進(jìn)一步促進(jìn)研究成果的創(chuàng)新和用,成為計(jì)算機(jī)網(wǎng)絡(luò)安全的有效保障;
(2)高校中可以設(shè)置相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè),能夠?qū)W(xué)生進(jìn)行網(wǎng)絡(luò)安全知識(shí)的教學(xué),從而能夠?yàn)榫W(wǎng)絡(luò)安全技術(shù)的研究提供更多的優(yōu)秀人才,是促進(jìn)技術(shù)發(fā)展和研究的有效保障;
(3)網(wǎng)站建設(shè)者方面,相關(guān)網(wǎng)站在進(jìn)行建設(shè)的過程中,需要對(duì)各種網(wǎng)絡(luò)安全問題進(jìn)行深入地調(diào)查和研究,從而能夠采取有效的措施,更好地應(yīng)對(duì)網(wǎng)絡(luò)中的安全問題,為用戶提供一個(gè)安全潔凈的網(wǎng)絡(luò)環(huán)境。
參考文獻(xiàn)
[1]李軼.計(jì)算機(jī)網(wǎng)絡(luò)信息安全形勢(shì)分析與防護(hù)[J].科技情報(bào)開發(fā)與經(jīng)濟(jì),2012(23).
[2]李勇.網(wǎng)絡(luò)戰(zhàn)爭(zhēng)一觸即發(fā)――再議計(jì)算機(jī)網(wǎng)絡(luò)信息安全與防護(hù)[J].信息與電腦(理論版),2011(07).
[3]彭B,高B.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011(01).
作者簡(jiǎn)介
傅文明(1983-),男,漢族,山東省人。碩士學(xué)歷。現(xiàn)為遼寧廣播電視大學(xué)講師。研究方向?yàn)橛?jì)算機(jī)應(yīng)用。
關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)攻擊;安全管理
1. 引言
近年來隨著網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)廣泛應(yīng)用于生產(chǎn)、生活的各個(gè)領(lǐng)域。在網(wǎng)絡(luò)技術(shù)發(fā)展的同時(shí)網(wǎng)絡(luò)安全也越來越重要了。越來越多的攻擊實(shí)例告訴我們必須重視網(wǎng)絡(luò)安全。由于網(wǎng)絡(luò)具有開放性的特點(diǎn),并且許多網(wǎng)絡(luò)協(xié)議在設(shè)計(jì)之初就沒有考慮到安全問題導(dǎo)致目前網(wǎng)絡(luò)安全形勢(shì)嚴(yán)峻。論文試圖從我們?nèi)粘9ぷ鳌⑸畹募?xì)節(jié)入手,簡(jiǎn)要的介紹一些加強(qiáng)網(wǎng)絡(luò)安全的有效措施,目的是提高網(wǎng)絡(luò)的安全性,確保網(wǎng)絡(luò)為我們高效、安全的服務(wù)。
2. 網(wǎng)絡(luò)安全簡(jiǎn)介
網(wǎng)絡(luò)安全是隨著計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展產(chǎn)生的,它在整個(gè)計(jì)算機(jī)安全中占據(jù)重要的地位。近年來網(wǎng)絡(luò)攻擊的實(shí)例越來越多,究其主要原因可以歸納為:網(wǎng)絡(luò)自身的安全缺陷、網(wǎng)絡(luò)攻擊技術(shù)的不斷發(fā)展、安全管理方面的失誤等方面。有些原因是我們無法克服或回避的,在此我們重點(diǎn)研究與我們生活密切相關(guān)的影響網(wǎng)絡(luò)安全的因素。通過對(duì)眾多案例的研究可以發(fā)現(xiàn):操作系統(tǒng)平臺(tái)的安全缺陷是導(dǎo)致網(wǎng)絡(luò)安全失效的一個(gè)重要原因;用戶在密碼管理和設(shè)置上的失誤是網(wǎng)絡(luò)安全的常見因素;安全管理上的失誤是網(wǎng)絡(luò)安全的一個(gè)重要隱患;以及其他一些因素都對(duì)網(wǎng)絡(luò)安全產(chǎn)生極大的影響。網(wǎng)絡(luò)安全面臨的主要有:病毒攻擊;網(wǎng)絡(luò)入侵;密碼竊取以及遠(yuǎn)程控制等多個(gè)方面。面對(duì)嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì)我們?cè)谏詈凸ぷ髦幸绾慰朔虮M最大努力減小損失?這是一個(gè)十分重要的問題。我們必須認(rèn)真研究,采取有效措施。
3. 在應(yīng)用中需要采取的安全措施
面對(duì)嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),我們?cè)趹?yīng)用中如何有效的加以克服,筆者試圖從以下幾個(gè)方面來論述。
1.選用安全的操作系統(tǒng)平臺(tái),并加強(qiáng)保護(hù)。操作系統(tǒng)是整個(gè)網(wǎng)絡(luò)運(yùn)行的基礎(chǔ),是確保安全的基礎(chǔ)平臺(tái)。一旦操作系統(tǒng)存在安全問題必然造成嚴(yán)重的損失。所以,在操作系統(tǒng)的選擇上盡可能的選擇高安全的操作系統(tǒng),當(dāng)然對(duì)于普通用戶來講也必須兼顧友好的交互性。目前主流的操作系統(tǒng)包括微軟公司的Windos系列和UNIX、Linux等。就安全性來講,UNIX、Linux具有很好的性能。這主要?dú)w功于它們的設(shè)計(jì)思想。以Linux為例,Linux主要特點(diǎn)可歸納為安全、高效??梢奓inux在設(shè)計(jì)之初就將安全性考慮到了甚至被作為最重要的指標(biāo)之一。所以選用這樣的操作系統(tǒng)就能有效的提高安全性。同時(shí)由于目前的病毒主要是針對(duì)軟公司的Windos系列設(shè)計(jì)的,在Linux平臺(tái)下根本就不能運(yùn)行,從這個(gè)角度來看Linux在病毒防護(hù)上具有很好的優(yōu)勢(shì)。筆者曾經(jīng)應(yīng)用Linux的這個(gè)特點(diǎn)清除過許多病毒,有效的挽救了許多重要資料。
如果用戶由于操作的友好性方面選擇了Windos系列,只要能采取積極有效的措施也能確保系統(tǒng)的高安全運(yùn)行。Windos系列的一個(gè)主要缺點(diǎn)就是存在很多安全漏洞,并且大家對(duì)其比較熟悉,所以眾多的病毒以及網(wǎng)絡(luò)攻擊都是針對(duì)它開發(fā)的。但是,只要我們采用積極地安全措施如安裝好防護(hù)墻、殺毒軟件以及實(shí)時(shí)打好補(bǔ)丁還是能安全運(yùn)行的。在實(shí)際應(yīng)用中,我們要求殺毒軟件必須實(shí)時(shí)更新,并且如果出現(xiàn)病毒不能被查殺可以更換殺毒軟件,確保系統(tǒng)的清潔、安全。并且在工作中要關(guān)注微軟的補(bǔ)丁通告,及時(shí)安裝補(bǔ)丁,確保安全。
2.提高安全意識(shí),保護(hù)網(wǎng)絡(luò)安全。在前文已經(jīng)論述網(wǎng)絡(luò)安全主要有:病毒攻擊;網(wǎng)絡(luò)入侵;密碼竊取以及遠(yuǎn)程控制等多個(gè)方面。明白了這些,我們?cè)賮硭伎家幌鲁霈F(xiàn)安全的原因或者是為什么別人會(huì)攻擊你,目的是什么,無非有這些:讓你的系統(tǒng)不能工作、竊取你的資料等等。那么我們?cè)诰唧w的工作應(yīng)用中就必須采取相應(yīng)的措施。一方面要安全上網(wǎng)。安全上網(wǎng)主要是指盡可能不上一些可能存在病毒的一些網(wǎng)站,同時(shí)關(guān)閉系統(tǒng)中的一些端口預(yù)防系統(tǒng)受到攻擊。另一方面是提高警惕,確保關(guān)鍵信息的安全。不要在非安全的網(wǎng)絡(luò)環(huán)境中輸入一些重要的密碼或存取關(guān)鍵文件?,F(xiàn)在有許多“釣魚”網(wǎng)站,以竊取用戶的關(guān)鍵密碼為目的。如有些網(wǎng)站模仿銀行的網(wǎng)站,騙取用戶的卡號(hào)和密碼,從而盜竊用戶的錢財(cái)。這樣的實(shí)例實(shí)在是舉不勝舉。當(dāng)然,在生活中也不要隨意安裝一些免費(fèi)軟件,某些不法分子在軟件中隱藏一些“木馬”,這樣能隨時(shí)竊取用戶的關(guān)鍵信息,甚至控制用戶的機(jī)器,進(jìn)而做進(jìn)一步的非法操作??傊?,在日常網(wǎng)絡(luò)操作中要提高警惕,確保關(guān)鍵信息的安全。
3.加強(qiáng)管理,確保信息安全。一個(gè)企業(yè)的網(wǎng)絡(luò)安全十分重要,特別是像銀行這樣的金融企業(yè)尤為突出。通過對(duì)多個(gè)網(wǎng)絡(luò)安全事件的剖析,我們可以看到安全管理對(duì)企業(yè)的網(wǎng)絡(luò)安全具有十分重要的作用。一個(gè)攻擊者想要有效的對(duì)像金融企業(yè)這樣十分重視網(wǎng)絡(luò)安全的對(duì)象,并非易事。那么他們通常會(huì)怎么做?他們一般是一方面掃描對(duì)象,目的是找出網(wǎng)絡(luò)漏洞,另一方面是積極地收集對(duì)象員工的信息,通過跟蹤他們就能獲取一些十分有價(jià)值的信息,從而有效攻擊對(duì)象。他們可以跟蹤對(duì)象內(nèi)部員工,從而讓系統(tǒng)感染病毒,或套取員工密碼直接進(jìn)入系統(tǒng)。以及其它一些類似的手段。通過近年的案例可以看出,這是一種十分有限的方法。那么我們?cè)趯?shí)際的網(wǎng)絡(luò)應(yīng)用中,如何加強(qiáng)安全管理?一方面,加強(qiáng)安全意識(shí)教育,確保員工能時(shí)時(shí)注意安全。另一方面,必須制定一套嚴(yán)格的操作規(guī)范,確保安全。在安全教育上,要求在涉及到企業(yè)信息安全的事情上一定要規(guī)范操作,不能隨意處理,防止信息泄露。在密碼設(shè)置上,要求規(guī)范設(shè)置,防止被入侵者猜測(cè)到。甚至對(duì)某些關(guān)鍵的信息,采取生物特征識(shí)別方式,提高密碼的高安全性。并要求定期更換密碼,防止密碼失竊。在安全規(guī)程的制定上,要根據(jù)企業(yè)的具體特點(diǎn)設(shè)置便于操作執(zhí)行的有效規(guī)程,并要嚴(yán)格執(zhí)行。對(duì)在執(zhí)行中不規(guī)范的行為要嚴(yán)肅處理,維護(hù)規(guī)程的嚴(yán)肅性。
4.定期對(duì)系統(tǒng)進(jìn)行安全“體檢”。為了進(jìn)一步的提高網(wǎng)絡(luò)的安全性,確保關(guān)鍵信息的被有效保護(hù),必須定期對(duì)系統(tǒng)進(jìn)行安全“體檢”。通過定期的“體檢”和對(duì)安全日志的深入分析,找出系統(tǒng)潛在的風(fēng)險(xiǎn)并及時(shí)采取有效措施。通過安全日志的分析,研究者能夠清晰的掌握整個(gè)系統(tǒng)的網(wǎng)絡(luò)訪問過程,并對(duì)異常訪問做出有效的判斷,甚至對(duì) 一些違規(guī)的操作做出及時(shí)的處理,目的就是預(yù)防潛在的威脅。例如通過對(duì)系統(tǒng)的安全體檢可以找出一些入侵者前期的調(diào)查活動(dòng),從而及是的采取防范措施。近年來,通過對(duì)系統(tǒng)進(jìn)行安全“體檢”以及對(duì)安全日志的深入分析,已經(jīng)極大的提高了系統(tǒng)的安全性,保證了網(wǎng)絡(luò)的高效運(yùn)行。
通過上面的研究,我們可以發(fā)現(xiàn)網(wǎng)絡(luò)安全是一個(gè)十分重要又繁瑣的事情,在日常的工作、生活中,我們要嚴(yán)格按照相關(guān)安全規(guī)程操作才能有效的保護(hù)網(wǎng)絡(luò),確保信息的高安全、高穩(wěn)定運(yùn)行。
4. 結(jié)論
隨著計(jì)算機(jī)網(wǎng)絡(luò)在我們?nèi)粘I畹膹V泛應(yīng)用,它已成為確保社會(huì)高效運(yùn)行的重要部分。然而,由于網(wǎng)絡(luò)自身的問題以及許多人為的因素導(dǎo)致目前計(jì)算機(jī)網(wǎng)絡(luò)面臨巨大的安全威脅。為了確保計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行,我們必須采取有效的安全措施。論文從普通用戶應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)的角度出發(fā),系統(tǒng)的論述了提高計(jì)算機(jī)網(wǎng)絡(luò)安全采取的有效措施。其中,選用高安全的操作系統(tǒng)是提高網(wǎng)絡(luò)安全的基礎(chǔ);提高用戶的安全意識(shí)是確保網(wǎng)絡(luò)安全的重要措施;加強(qiáng)安全管理能從根本上杜絕內(nèi)部信息的泄露,保證關(guān)鍵信息的安全;定期對(duì)系統(tǒng)進(jìn)行安全“體檢”,能消除潛在威脅,提高系統(tǒng)的安全。總之,只要我們?cè)诰唧w的網(wǎng)絡(luò)應(yīng)用中嚴(yán)格遵循安全規(guī)范就能有效保護(hù)信息,提高系統(tǒng)的安全。
參考文獻(xiàn):
1.鄧崧,彭艷.用OCTAVE方法分析屯子政務(wù)系統(tǒng)的信息安全【J】.情報(bào)雜志,2006,25(1):75—77.
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò)安全 管理措施
中圖分類號(hào):TP309 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2016)06-0208-01
我們?cè)谙硎苡?jì)算機(jī)互聯(lián)網(wǎng)時(shí)代便利的同時(shí),也被計(jì)算機(jī)網(wǎng)絡(luò)安全問題所困擾著。計(jì)算機(jī)互聯(lián)網(wǎng)作為一個(gè)開放性的大眾信息資源共享平臺(tái),已經(jīng)融入我們的生活。雖然在計(jì)算機(jī)世界我們能夠用虛擬身份和其他人溝通了交流,但在計(jì)算機(jī)融入我們生活的現(xiàn)代,信息泄露和安全風(fēng)險(xiǎn)無時(shí)無刻不在威脅著我們。受經(jīng)濟(jì)的趨勢(shì)和政治目的,黑客技術(shù)作為互聯(lián)網(wǎng)的陰暗面,同樣隨著互聯(lián)網(wǎng)的發(fā)展日漸興盛。如果確保個(gè)人計(jì)算機(jī)中的數(shù)據(jù),在計(jì)算機(jī)接入互聯(lián)網(wǎng)后安全性不受影響,更是成為一個(gè)全球性的技術(shù)問題。隨著我國(guó)互聯(lián)網(wǎng)發(fā)展進(jìn)入新時(shí)期,互聯(lián)網(wǎng)金融、網(wǎng)上銀行、網(wǎng)上商務(wù)體系的不斷健全,互聯(lián)網(wǎng)的安全問題更是受到社會(huì)各界的高度重視,如何做好計(jì)算機(jī)網(wǎng)絡(luò)安全管理,已然成為個(gè)人、組織、企業(yè)和團(tuán)體在應(yīng)用互聯(lián)網(wǎng)時(shí)亟需解決的問題之一。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全問題探討
1.1 計(jì)算機(jī)病毒威脅
計(jì)算機(jī)是編程者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能和數(shù)據(jù)的代碼,這種特殊的計(jì)算機(jī)程序代碼和普通的應(yīng)用程序相比,具有傳播性、隱蔽性、感染性、潛伏性和破壞性,并能夠像生物病毒一樣自我繁殖,互相傳染。計(jì)算機(jī)病毒一旦蔓延,不僅會(huì)給互聯(lián)網(wǎng)安全帶來極大威脅,還會(huì)對(duì)感染計(jì)算機(jī)內(nèi)部的數(shù)據(jù)帶來巨大的影響和破壞。如果計(jì)算機(jī)病毒在計(jì)算機(jī)上不斷自我復(fù)制,還會(huì)影響計(jì)算機(jī)的正常使用,甚至導(dǎo)致計(jì)算機(jī)內(nèi)部個(gè)別零部件由于過載燒毀,帶來經(jīng)濟(jì)損失。
1.2 木馬程序和黑客攻擊
木馬程序也是病毒的一種,但和計(jì)算機(jī)病毒最主要的區(qū)別就是不能自我復(fù)制和感染其他文件,但程序設(shè)計(jì)人員利用木馬程序,可以打開被種主機(jī)的門戶,施種者就能夠任意毀壞、竊取被種計(jì)算機(jī)的文件,甚至遠(yuǎn)程操控主機(jī)。木馬程序是黑客攻擊計(jì)算機(jī)的主要工具,會(huì)對(duì)個(gè)人計(jì)算機(jī)的信息安全帶來巨大威脅。
1.3 網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚是一種在線身份盜竊手段,網(wǎng)絡(luò)釣魚是通過發(fā)送大量來自于銀行或其他未知機(jī)構(gòu)的詐騙行垃圾,來獲取目標(biāo)用戶的私人信息。目前,網(wǎng)絡(luò)釣魚對(duì)我國(guó)的互聯(lián)網(wǎng)安全危害巨大,很多用戶由于警惕性不高,在釣魚頁面或網(wǎng)站輸入了銀行卡賬號(hào)或密碼,最終導(dǎo)致資金被盜刷,造成經(jīng)濟(jì)損失。
1.4 系統(tǒng)漏洞
系統(tǒng)漏洞是指應(yīng)用軟件或操作系統(tǒng)軟件在邏輯設(shè)計(jì)上的缺陷或錯(cuò)誤,不法者利用軟件漏洞能夠通過植入木馬或病毒來攻擊和控制電腦、竊取資料、破壞系統(tǒng)。所有的計(jì)算機(jī)軟件和系統(tǒng)中都難以避免軟件安全漏洞問題,但通過科學(xué)的技術(shù)和管理措施,能夠盡量避免漏洞被不法分子利用,造成我們信息的泄露和資料損失。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施
想要做好計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,需要做好以下幾點(diǎn)措施。
2.1 提高網(wǎng)絡(luò)技術(shù)水平,開發(fā)先進(jìn)網(wǎng)絡(luò)技術(shù)
我國(guó)作為發(fā)展中國(guó)家,雖然網(wǎng)絡(luò)技術(shù)近年來發(fā)展迅速,但相比于西方發(fā)達(dá)國(guó)家仍然有一定差距。為了提高我國(guó)網(wǎng)絡(luò)安全,避免網(wǎng)絡(luò)安全漏洞被不法分子利用,我國(guó)有必要培訓(xùn)屬于自己的網(wǎng)絡(luò)技術(shù)人才梯隊(duì),并依此為基礎(chǔ)開發(fā)屬于我們自己的先進(jìn)的網(wǎng)絡(luò)技術(shù)。只有我們自己的網(wǎng)絡(luò)技術(shù)和安全管理水平得到提高,才能研發(fā)出更多有益于互聯(lián)網(wǎng)環(huán)境安全的殺毒和管理軟件,構(gòu)建和諧安全的互聯(lián)網(wǎng)環(huán)境。
2.2 了解網(wǎng)絡(luò)攻擊途徑和方式,提高安全防范措施
無論是公共計(jì)算機(jī)還是個(gè)人計(jì)算機(jī),在接入互聯(lián)網(wǎng)后都面臨著安全威脅。在使用互聯(lián)網(wǎng)時(shí),為了確保個(gè)人計(jì)算機(jī)信息安全,我們一定要了解互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)的種類,明白病毒、木馬、釣魚網(wǎng)站、漏洞等安全風(fēng)險(xiǎn)存在的方式和原理,并以此為基礎(chǔ),通過對(duì)計(jì)算機(jī)技術(shù)的運(yùn)用,有針對(duì)性的提高計(jì)算機(jī)安全性能。除此之外,在互聯(lián)網(wǎng)上瀏覽信息和下載資源時(shí),要懂得甄別,避免下載含病毒的資源到我們的個(gè)人計(jì)算機(jī)。還要對(duì)個(gè)人計(jì)算機(jī)進(jìn)行定期查毒和檢查,清理到計(jì)算機(jī)上存在的木馬和病毒,降低個(gè)人計(jì)算機(jī)的互聯(lián)網(wǎng)安全威脅風(fēng)險(xiǎn)。
2.3 強(qiáng)化安全意識(shí),加強(qiáng)內(nèi)部管理
現(xiàn)如今,計(jì)算機(jī)互聯(lián)網(wǎng)已經(jīng)成為各大企業(yè)辦公和業(yè)務(wù)開展的主要工具之一。在計(jì)算機(jī)網(wǎng)絡(luò)時(shí)代的今天,應(yīng)用計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的企業(yè)更是面臨著最直接、最嚴(yán)峻的網(wǎng)絡(luò)安全威脅。如果企業(yè)的互聯(lián)網(wǎng)技術(shù)不過關(guān),無異于將企業(yè)或集體的重要信息暴漏在不法分子面前,一旦關(guān)鍵信息被盜取或被刪除,將會(huì)給企業(yè)的正常經(jīng)營(yíng)和發(fā)展帶來致命的打擊。為此,企業(yè)要加強(qiáng)計(jì)算機(jī)安全管理意識(shí),確保所有的設(shè)備和注意都設(shè)計(jì)有安全的密碼,并定期更換秘鑰。對(duì)于企業(yè)路由器的訪問權(quán)限,同樣要設(shè)計(jì)權(quán)限密碼,并設(shè)計(jì)安裝僅限于維護(hù)人員使用的檢測(cè)級(jí)登陸設(shè)備。同時(shí),還要加大對(duì)計(jì)算機(jī)系統(tǒng)安全和數(shù)據(jù)庫安全的資金投入,購(gòu)置專業(yè)的安全防火墻和管理服務(wù),以提高企業(yè)內(nèi)部計(jì)算機(jī)在接入互聯(lián)網(wǎng)后的絕對(duì)安全。
2.4 構(gòu)建立體的網(wǎng)絡(luò)安全防范體系
通過層層防范,盡可能將攻擊攔截在最外端。交換機(jī)上劃分VLAN 將用戶與系統(tǒng)進(jìn)行隔離;路由器或三層交換機(jī)上劃分網(wǎng)段,將用戶與系統(tǒng)隔離;配置防火墻,杜絕 DOS 攻擊。 技術(shù)上的安全防護(hù)措施主要包括:防火墻技術(shù)、身份驗(yàn)證、入侵檢測(cè)技術(shù)、殺毒技術(shù)加密技術(shù)、訪問控制等內(nèi)容。
2.5 管理上的安全防護(hù)措施
除上述安全防范措施外,對(duì)于計(jì)算機(jī)的硬件使用管理也要提高安全等級(jí)。首先,應(yīng)該提高網(wǎng)絡(luò)設(shè)備的應(yīng)用安全性,實(shí)現(xiàn)企業(yè)內(nèi)部 不同安全等級(jí)的計(jì)算機(jī)管理分級(jí),將存在重要信息的設(shè)備集中管理。除此之外,還要做好通信線路的管理,并做好相應(yīng)標(biāo)記,對(duì)終端設(shè)備安全管理落實(shí)到個(gè)人。最后,還應(yīng)該建立完善的數(shù)據(jù)備份和恢復(fù)體系,當(dāng)重要數(shù)據(jù)收到攻擊被篡改和刪除時(shí),能夠及時(shí)恢復(fù)數(shù)據(jù),降低影響。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全管理,是確保我們的計(jì)算機(jī)在接入互聯(lián)網(wǎng)后的信息安全的關(guān)鍵。在設(shè)計(jì)和建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理體系時(shí),首先要把握好計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的途徑和方式,并有針對(duì)性的提高網(wǎng)絡(luò)安全管理技術(shù)水平,確保計(jì)算機(jī)內(nèi)部信息和資料的安全。
參考文獻(xiàn)
[1]孫海玲.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患及有效維護(hù)措施分析[J].信息與電腦(理論版),2012,(09).
(1)影響計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)部因素,可以從計(jì)算機(jī)軟硬件本身的漏洞和缺陷、管理人員管理漏洞、計(jì)算機(jī)用戶自身失誤等幾個(gè)方面:
1.計(jì)算機(jī)軟硬件的漏洞和缺陷造成的計(jì)算機(jī)網(wǎng)絡(luò)安全問題的主要表現(xiàn)有:首先,計(jì)算機(jī)操作系統(tǒng)自身的自由性和可操作性,使訪問者可以自由訪問,并不留痕跡的進(jìn)行無限復(fù)制或刪除等操作,這是計(jì)算機(jī)網(wǎng)絡(luò)安全的一大隱患;其次,計(jì)算機(jī)軟件系統(tǒng)設(shè)計(jì)中的缺陷,不同行業(yè)對(duì)計(jì)算機(jī)軟件有不同的要求,因而不可能有完美的軟件系統(tǒng),總有可能的缺陷和漏洞;同時(shí),電磁泄漏、通信系統(tǒng)及通信協(xié)議、及數(shù)據(jù)庫系統(tǒng)等存在的漏洞都可能造成計(jì)算機(jī)的網(wǎng)絡(luò)安全事故。
2.管理人員在計(jì)算機(jī)網(wǎng)絡(luò)安全的管理過程中,為便于管理和操作,往往會(huì)對(duì)計(jì)算機(jī)系統(tǒng)留“后門”,便于管理的同時(shí)也為網(wǎng)絡(luò)安全留下了隱患。
3.計(jì)算機(jī)用戶對(duì)網(wǎng)絡(luò)安全的保護(hù)意識(shí)不強(qiáng),失誤或有意泄漏相關(guān)信息,造成信息資源的泄漏或丟失,同時(shí),訪問非法網(wǎng)站,造成網(wǎng)絡(luò)病毒的入侵,從而造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
(2)造成計(jì)算機(jī)網(wǎng)絡(luò)安全事故的外部影響因素,也是最主要的網(wǎng)絡(luò)安全隱患,就是人為的對(duì)網(wǎng)絡(luò)安全的侵害和破壞,主要包括:
1.黑客的入侵,黑客往往是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)和網(wǎng)絡(luò)缺陷有充分了解的專業(yè)人士,通過竊取身份驗(yàn)證信息或繞過計(jì)算機(jī)安全控件機(jī)制,非法侵入計(jì)算機(jī)網(wǎng)絡(luò),竊取信息。
2.計(jì)算機(jī)病毒的入侵,計(jì)算機(jī)病毒是通過計(jì)算機(jī)網(wǎng)絡(luò)的訪問或信息接收等途徑,植入計(jì)算機(jī)病毒,并通過信息傳輸中獲取信息,或通過對(duì)計(jì)算機(jī)系統(tǒng)的破壞,竊取信息。計(jì)算機(jī)病毒因其更新速度快、具有強(qiáng)繁殖性、傳播速度快、影響范圍大等特性,使其成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大威脅。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對(duì)策略
維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,降低因網(wǎng)絡(luò)安全事故造成的破壞,是目前計(jì)算機(jī)安全的努力方向和終極目標(biāo),以下對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)提出幾點(diǎn)對(duì)策:
2.1充分、有效的利用防火墻技術(shù)防火墻技術(shù)是目前維護(hù)網(wǎng)絡(luò)安全的必要和明智之選,作為網(wǎng)絡(luò)安全的屏障,具有低成本,高防護(hù)性能的特點(diǎn)。在網(wǎng)絡(luò)安全的維護(hù)中,應(yīng)當(dāng)堅(jiān)持科學(xué)、適當(dāng)?shù)脑瓌t,選取最為適宜的防火墻技術(shù),從網(wǎng)絡(luò)建立堅(jiān)固的過濾網(wǎng),保障網(wǎng)絡(luò)安全。
2.2應(yīng)當(dāng)建立一支具有較強(qiáng)專業(yè)計(jì)算機(jī)網(wǎng)絡(luò)安全技能的管理隊(duì)伍加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的資金投入和技術(shù)投入,不斷優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理的質(zhì)量和水準(zhǔn),從客觀的硬件上保障計(jì)算機(jī)網(wǎng)絡(luò)安全問題。
2.3提高對(duì)計(jì)算機(jī)病毒的警惕,不斷完善和更新計(jì)算機(jī)的防毒能力計(jì)算機(jī)病毒的更新速度之快,繁殖和傳播能力之強(qiáng),波及范圍之大使計(jì)算機(jī)病毒成為計(jì)算機(jī)網(wǎng)絡(luò)安全的最大隱患,因而應(yīng)當(dāng)不斷的更新計(jì)算機(jī)防毒系統(tǒng),將網(wǎng)絡(luò)防病毒軟件和單機(jī)防病毒軟件充分的結(jié)合起來,全面實(shí)現(xiàn)對(duì)計(jì)算機(jī)病毒的查殺和防范。
2.4加強(qiáng)對(duì)計(jì)算機(jī)數(shù)據(jù)的保護(hù)實(shí)行信息加密策略,結(jié)合用戶授權(quán)訪問等措施,通過鏈路加密、斷電加密、節(jié)點(diǎn)加密等多種方法,全面攔截信息盜取,防治數(shù)據(jù)的流失和泄漏。
(1)定期實(shí)施重要數(shù)據(jù)信息的備份,對(duì)一些因計(jì)算機(jī)網(wǎng)絡(luò)安全問題造成的損失做好預(yù)防措施,減少因數(shù)據(jù)流失造成的損害。
(2)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的用戶而言,應(yīng)當(dāng)提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),提高警惕,同時(shí)文明操作,及時(shí)維護(hù),避免因失誤或疏忽造成的不必要計(jì)算機(jī)網(wǎng)絡(luò)安全事故。
三、結(jié)語
主要的表現(xiàn)可以分為以下幾個(gè)方面:
(1)計(jì)算機(jī)系統(tǒng)自身存在著安全隱患。在目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中,其所采用的計(jì)算機(jī)操作系統(tǒng)自身就存在著一定的安全隱患,同時(shí)加之目前的網(wǎng)絡(luò)通信環(huán)境極其復(fù)雜,因此不可避免的出現(xiàn)計(jì)算機(jī)安全隱患,因此也就有大量的黑客利用存在的系統(tǒng)安全隱患對(duì)用戶的網(wǎng)絡(luò)通信數(shù)據(jù)進(jìn)行竊取,造成用戶的損失。同時(shí)計(jì)算機(jī)軟件也是造成目前網(wǎng)絡(luò)通信安全出現(xiàn)巨大隱患的因素,這主要是由于一些個(gè)人或者組織通過將木馬等病毒植入到軟件內(nèi),用戶通過網(wǎng)絡(luò)將這些軟件下載和安全的過程中就會(huì)激活病毒,從而對(duì)用戶的計(jì)算機(jī)安全造成重大影響。在計(jì)算機(jī)網(wǎng)絡(luò)安全中最為關(guān)鍵的是數(shù)據(jù)信息的安全,這主要是由于數(shù)據(jù)信息不僅關(guān)系到網(wǎng)絡(luò)通信的可靠性,同時(shí)還會(huì)對(duì)用戶的隱私造成巨大影響,甚至?xí)a(chǎn)生巨大的經(jīng)濟(jì)損失,因此必須加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù),而加強(qiáng)計(jì)算機(jī)系統(tǒng)安全則是整個(gè)計(jì)算機(jī)安全防護(hù)體系的基礎(chǔ)環(huán)節(jié),同時(shí)也是至關(guān)重要的環(huán)節(jié)。
(2)一方面表現(xiàn)為網(wǎng)絡(luò)安全的隊(duì)伍建設(shè)不健全,現(xiàn)存的網(wǎng)絡(luò)安全人員還尚不充實(shí),由于目前的網(wǎng)絡(luò)安全不斷增加,因此在企業(yè)內(nèi)部普遍存在著企業(yè)的網(wǎng)絡(luò)安全管理人員無法滿足計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的需求,同時(shí)還存在著各個(gè)結(jié)構(gòu)在協(xié)調(diào)方面存在著諸多問題,導(dǎo)致了整體的網(wǎng)絡(luò)安全防護(hù)體系效率低下,給網(wǎng)絡(luò)安全帶來了隱患;另一方面,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的實(shí)施過程中由于缺乏統(tǒng)一的制度化體系,造成了運(yùn)營(yíng)企業(yè)之間難以相互協(xié)調(diào),造成了一定的網(wǎng)絡(luò)安全隱患。而且,由于我國(guó)目前在網(wǎng)絡(luò)安全方面的意識(shí)還不夠,對(duì)于網(wǎng)絡(luò)安全防護(hù)的投入較少,使得網(wǎng)絡(luò)安全的防護(hù)技術(shù)落后,這也造成了巨大的網(wǎng)絡(luò)安全隱患。
(3)首先是運(yùn)營(yíng)商自身的網(wǎng)絡(luò)安全意識(shí)較差,在進(jìn)行網(wǎng)絡(luò)建設(shè)時(shí)并未作出合理化的網(wǎng)絡(luò)安全規(guī)劃,太過于依賴網(wǎng)絡(luò)設(shè)備的邊界條件。而且目前在進(jìn)行網(wǎng)絡(luò)通信時(shí)存在著較多的遠(yuǎn)程維護(hù)管理操作,而在進(jìn)行遠(yuǎn)程管理時(shí)就極易發(fā)生網(wǎng)絡(luò)安全問題。用戶的網(wǎng)絡(luò)安全意識(shí)薄弱是導(dǎo)致網(wǎng)絡(luò)安全隱患的另一個(gè)重要因素,這主要是由于用戶對(duì)于網(wǎng)絡(luò)安全缺乏足夠的認(rèn)識(shí),對(duì)于重要的數(shù)據(jù)信息沒有及時(shí)的進(jìn)行有效備份處理,以致于在發(fā)生網(wǎng)絡(luò)安全問題時(shí)就會(huì)造成較為嚴(yán)重的損失。
2提升網(wǎng)絡(luò)通信安全防護(hù)措施
根據(jù)對(duì)目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中存在的網(wǎng)絡(luò)安全隱患的分析,結(jié)合具體的網(wǎng)絡(luò)安全防護(hù)實(shí)踐經(jīng)驗(yàn),提出以下幾個(gè)方面進(jìn)一步提高網(wǎng)絡(luò)通信安全防護(hù)的措施:
(1)具體的實(shí)現(xiàn)措施主要有以下三個(gè)方面:首先是加強(qiáng)信息傳輸過程中的網(wǎng)絡(luò)入侵檢測(cè),對(duì)惡意使用計(jì)算機(jī)資源的行為實(shí)現(xiàn)及時(shí)的檢測(cè),并且進(jìn)一步擴(kuò)大入侵檢測(cè)的范圍,逐步實(shí)現(xiàn)在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的入侵檢測(cè),將網(wǎng)絡(luò)入侵的概率降到最低;其次是對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)在進(jìn)行有效的加密處理后就會(huì)以完全不同的形式呈現(xiàn)你,因此即便不法分子獲取到數(shù)據(jù)信息也無法進(jìn)一步利用信息,降低了網(wǎng)絡(luò)安全問題代帶來的損失;同時(shí)要大量推廣數(shù)字簽名制度,即在進(jìn)行網(wǎng)絡(luò)通信時(shí)收發(fā)雙方都需要對(duì)自己的身份作出說明,在一方使用數(shù)字簽名發(fā)送時(shí),另一方則必須通過正確的密鑰才能夠?qū)崿F(xiàn)數(shù)據(jù)信息的解密,以實(shí)現(xiàn)數(shù)據(jù)信息安全傳輸?shù)哪康摹?/p>
(2)加快網(wǎng)絡(luò)通信安全制度建設(shè)。目前,運(yùn)營(yíng)商和用戶都要積極的采取措施降低網(wǎng)絡(luò)安全隱患,而這首先需要一個(gè)較為完善的制度保障。國(guó)家的有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全部門要采取積極的措施,盡快完善我國(guó)的網(wǎng)絡(luò)安全制度建設(shè),制定統(tǒng)一的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),并且對(duì)網(wǎng)絡(luò)安全防護(hù)中存在的不負(fù)責(zé)人行為予以追究,以更好的營(yíng)造良好的網(wǎng)絡(luò)通信安全環(huán)境。
(3)提高人們的網(wǎng)絡(luò)安全意識(shí)。要加大網(wǎng)絡(luò)安全隱患危害的宣傳力度,使得用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全隱患的巨大危害,更好的實(shí)現(xiàn)網(wǎng)絡(luò)通信安全的預(yù)防。
3總結(jié)
【關(guān)鍵詞】云計(jì)算;網(wǎng)絡(luò)安全;特征;防范措施
1.云計(jì)算的含義及其特征
云計(jì)算是在分布式計(jì)算、網(wǎng)格計(jì)算、并行計(jì)算等發(fā)展的基礎(chǔ)上提出的一種新型計(jì)算模型,是一種新興的共享基礎(chǔ)架構(gòu)的方法,它面對(duì)的是超大規(guī)模的分布式環(huán)境,核心是提供數(shù)據(jù)存儲(chǔ)和網(wǎng)絡(luò)服務(wù)。具有以下特點(diǎn):提供了最安全可靠的數(shù)據(jù)存儲(chǔ)信息;對(duì)用戶終端的設(shè)備要求低,方便快捷;可以實(shí)現(xiàn)不同設(shè)備間的網(wǎng)絡(luò)數(shù)據(jù)共享;提供強(qiáng)大的空間和計(jì)算功能。此環(huán)境下,“計(jì)算機(jī)網(wǎng)絡(luò)安全”即“為網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的安全創(chuàng)建和使用而采取的相關(guān)技術(shù)上和管理上保護(hù),從而保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)信息不會(huì)因?yàn)橐馔饣蛘吆腿藶楣室舛獾狡茐?、更改和泄漏,加?qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的保密性、完整性和可利用性的安全設(shè)置”。
“云計(jì)算“環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全的特征:高度的保密性,即計(jì)算機(jī)網(wǎng)絡(luò)的信息不能隨意泄露給未授權(quán)的用戶或避免任其利用的過程;信息的完整性,即其他未經(jīng)過授權(quán)的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權(quán)用戶具有對(duì)信息的利用、處理的權(quán)利,從而控制信息的傳播過程;信息的審查性,即當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問題時(shí),采取必要的手段加以控制、核查。
2.計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析
首先,在技術(shù)方面,所有的數(shù)據(jù)在云里,一旦發(fā)生由于技術(shù)方面的因素導(dǎo)致的服務(wù)中斷,那么用戶只能束手無策。此外,云計(jì)算所面臨的問題在目前網(wǎng)絡(luò)應(yīng)用中全部清晰可見。以TCP/IP 協(xié)議為核心的互聯(lián)網(wǎng)雖然取得了巨大的成功,卻面臨著許多重要的問題,其中安全性最為突出,特別是虛假地址和虛假標(biāo)識(shí)問題導(dǎo)致了大量安全問題。
其次,急需解決的安全問題。在目前的計(jì)算環(huán)境中,防范駐留在用戶PC 上的病毒軟件發(fā)起的惡意攻擊是一個(gè)重大難題,當(dāng)前的趨勢(shì)是業(yè)余黑客繼續(xù)演變?yōu)檫`法黑客。而云計(jì)算環(huán)境對(duì)違法黑客極具吸引力,因此,云計(jì)算有許多重要的安全問題,比如在沒有真正明確保密性、完整性和可用性責(zé)任的情況下把服務(wù)委給第三方,需要解決這個(gè)問題。
此外,缺乏計(jì)算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)等相關(guān)政策保障。目前,我國(guó)的立法機(jī)關(guān)尚沒有完善的針對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的法律法規(guī)政策,缺乏相關(guān)的對(duì)黑客組織行為的法律制裁措施,這也是造成現(xiàn)代網(wǎng)絡(luò)安全隱患的一個(gè)重要原因,根據(jù)我國(guó)網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該出臺(tái)相關(guān)的法律法規(guī)來限制威脅行為的猖獗。
3.加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范的具體措施
3.1首先,提高網(wǎng)絡(luò)安全的防范意識(shí),明確網(wǎng)絡(luò)安全發(fā)展目標(biāo)
一方面,加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)認(rèn)證身份的確認(rèn)和識(shí)別,明確授權(quán)主體,從而提高對(duì)網(wǎng)絡(luò)安全在身份上的確認(rèn)保障,避免因第三方侵入網(wǎng)絡(luò)安全系統(tǒng),另一方面,保證網(wǎng)絡(luò)信息的完整性和機(jī)密性、一致性,加強(qiáng)對(duì)信息傳播的監(jiān)控操作,防止機(jī)密信息流失,造成不必要的影響,禁止非授權(quán)用戶對(duì)信息數(shù)據(jù)的整改,嚴(yán)格把關(guān)信息安全的操控。
3.2其次,加強(qiáng)對(duì)網(wǎng)絡(luò)安全技術(shù)的研究,提高應(yīng)對(duì)網(wǎng)絡(luò)威脅的手段和能力
3.2.1系統(tǒng)安全防護(hù)
除了電腦鎖之外,應(yīng)該注重防火墻的設(shè)置和保護(hù)屏障的應(yīng)用,未來防火墻的技術(shù)結(jié)構(gòu)應(yīng)該注重高安全性和高效率性,重新設(shè)計(jì)其技術(shù)結(jié)構(gòu),比如引用鑒別授權(quán)機(jī)制、多級(jí)虛擬專業(yè)防護(hù)墻等,控制網(wǎng)絡(luò)信息的流向,隱藏內(nèi)部IP地址和網(wǎng)絡(luò)結(jié)構(gòu)細(xì)節(jié)設(shè)置,防止網(wǎng)絡(luò)遭受黑客組織攻擊,密碼口令安全的設(shè)置上,注重對(duì)密碼強(qiáng)度的設(shè)計(jì),確保計(jì)算機(jī)系統(tǒng)設(shè)備上的網(wǎng)絡(luò)安全性。
3.2.2采用認(rèn)證和數(shù)字簽名技術(shù)
認(rèn)證技術(shù)保證了網(wǎng)絡(luò)通訊使用過程中的身份確認(rèn),數(shù)字簽名技術(shù)更是確保了網(wǎng)絡(luò)世界中安全指數(shù)極高的手段,從而保證計(jì)算機(jī)網(wǎng)絡(luò)安全平臺(tái)的順利使用和操控。
3.2.3應(yīng)用程序和服務(wù)器的運(yùn)用
在安裝具體的防毒程序和操控步驟方面給予防范,提高電腦安全的警覺性,加強(qiáng)對(duì)陌生信息的防范性,運(yùn)用必要的程序應(yīng)用禁止外來不安全信息的侵入。同時(shí),服務(wù)器除了具有隱藏內(nèi)網(wǎng)、節(jié)省公網(wǎng)IP的功能,還有緩沖作用,加速對(duì)經(jīng)常訪問網(wǎng)站的查看,防止黑客的直接攻擊,提高了網(wǎng)絡(luò)安全性。
3.3此外, 云計(jì)算環(huán)境下確保數(shù)據(jù)安全的具體方法
3.3.1采用加密技術(shù)
PGP 或者相應(yīng)的開源產(chǎn)品TrueCrypt等程序能夠加密文件,把文件保存到網(wǎng)絡(luò)上之前先進(jìn)行加密,對(duì)于電子郵件還可采用Hushmail 這種具有加密功能的網(wǎng)絡(luò)程序來進(jìn)行加密。
3.3.2選擇信譽(yù)好的云服務(wù)提供商
信譽(yù)良好的公司不大可能任由用戶數(shù)據(jù)離開自己的控制范圍,從而拿自己的品牌來冒險(xiǎn)。建議使用名氣大的服務(wù),它們不大可能拿自己的名牌來冒險(xiǎn),不會(huì)任由數(shù)據(jù)泄密事件發(fā)生,也不會(huì)與營(yíng)銷商共享數(shù)據(jù)。
3.3.3使用過濾器
Vontu、Websense和Vericept等公司提供一種系統(tǒng),目的在于監(jiān)視哪些數(shù)據(jù)離開了你的網(wǎng)絡(luò),從而自動(dòng)阻止敏感數(shù)據(jù)。比方說,身份證號(hào)碼具有獨(dú)特的數(shù)位排列方式。還可以對(duì)這類系統(tǒng)進(jìn)行配置,以便一家公司里面的不同用戶在導(dǎo)出數(shù)據(jù)方面享有不同程度的自由。
在信息時(shí)代高速發(fā)展的今天,云計(jì)算環(huán)境下計(jì)算機(jī)網(wǎng)絡(luò)安全問題突出表現(xiàn)在人們生活辦公的方方面面,是一個(gè)集合了技術(shù)、管理、使用、安全等諸多領(lǐng)域的問題。提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,普及網(wǎng)絡(luò)安全知識(shí)教育,增強(qiáng)對(duì)網(wǎng)絡(luò)安全的意識(shí),創(chuàng)新計(jì)算機(jī)科學(xué)技術(shù)應(yīng)用的安全程序,嚴(yán)厲打擊黑客等破壞網(wǎng)絡(luò)安全的不良行為,通過制定和完善相關(guān)政策法規(guī)為網(wǎng)絡(luò)系統(tǒng)安全提供政策保障,來規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,從而創(chuàng)造一個(gè)健康、安全、科學(xué)管理的網(wǎng)絡(luò)環(huán)境,促進(jìn)我國(guó)計(jì)算機(jī)科學(xué)事業(yè)良性發(fā)展?!科]
【參考文獻(xiàn)】
[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報(bào),2002(01).
[2]胡道元.計(jì)算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001.
在通信企業(yè)目前發(fā)展中,對(duì)信息網(wǎng)絡(luò)的安全性要求越來越高,由于通信企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度日漸加深,保障信息網(wǎng)絡(luò)的安全性就顯得尤為重要。通信企業(yè)在內(nèi)部通常建立了與自身發(fā)展相適應(yīng)的信息網(wǎng)絡(luò)安全機(jī)制,并加大了對(duì)信息網(wǎng)絡(luò)安全的維護(hù)力度。在通信企業(yè)中,大多應(yīng)用了相關(guān)維護(hù)安全性能的系統(tǒng),如防火墻、日志分析系統(tǒng)、防病毒軟件等。根據(jù)自身發(fā)展要求投入了大量的資源,并進(jìn)一步完善對(duì)信息網(wǎng)絡(luò)安全工作,這是符合發(fā)展要求的舉措。但在一定程度上,還無法完全避免通信企業(yè)受到信息網(wǎng)絡(luò)安全的影響,這就需要通信企業(yè)進(jìn)一步作出相應(yīng)維護(hù)措施。
二、做好通信企業(yè)信息網(wǎng)絡(luò)安全工作的方案
1、提高企業(yè)領(lǐng)導(dǎo)的重視程度。
在通信企業(yè)中,加強(qiáng)信息網(wǎng)絡(luò)安全工作與企業(yè)領(lǐng)導(dǎo)的重視息息相關(guān),企業(yè)領(lǐng)導(dǎo)對(duì)信息網(wǎng)絡(luò)安全工作重要性有了足夠的認(rèn)識(shí),就會(huì)相應(yīng)地加大對(duì)這項(xiàng)工作的投入力度。這樣為做好信息網(wǎng)絡(luò)安全工作提供了有利的發(fā)展條件,使這一工作有了充足的資金保障,同時(shí),企業(yè)領(lǐng)導(dǎo)的重視也會(huì)促進(jìn)各部門工作相互協(xié)調(diào),提高工作效率。加強(qiáng)信息網(wǎng)絡(luò)安全時(shí),在無形中加大相關(guān)工作人員的工作強(qiáng)度,容易使工作人員產(chǎn)生抵觸排斥的心理,根據(jù)這一情況,企業(yè)領(lǐng)導(dǎo)更需加以重視,為企業(yè)整個(gè)工作的順利開展提供有利的保障。由此看來,只有在企業(yè)領(lǐng)導(dǎo)足夠重視的情況下,才能夠更好地為企業(yè)提供良好的發(fā)展平臺(tái)。為通信企業(yè)做好信息網(wǎng)絡(luò)安全工作打下堅(jiān)實(shí)的基礎(chǔ)。
2、加強(qiáng)學(xué)習(xí)交流。
由于互聯(lián)網(wǎng)的普及,信息網(wǎng)絡(luò)安全層面的技術(shù)在日益完善,技術(shù)水平不斷提高,相應(yīng)的技術(shù)知識(shí)日新月異。因此,加強(qiáng)學(xué)習(xí)交流,保障技術(shù)的先進(jìn)性是做好網(wǎng)絡(luò)信息安全工作的前提。通過與其它企業(yè)進(jìn)行技術(shù)上的交流互換,完善發(fā)展體制,不斷更新維護(hù)信息安全的技術(shù),提出相應(yīng)的解決措施,才能將通信企業(yè)的信息網(wǎng)絡(luò)安全工作做好。
3、專業(yè)化網(wǎng)絡(luò)安全人員的配備。
在網(wǎng)絡(luò)安全工作中,通信企業(yè)還存在著兼職人員擔(dān)任網(wǎng)絡(luò)安全員職位的現(xiàn)象。這對(duì)于維護(hù)通信企業(yè)的信息網(wǎng)絡(luò)安全是不利的,由于兼職人員在網(wǎng)絡(luò)維護(hù)的專業(yè)性上跟不上時(shí)展的需求,在許多專業(yè)問題上還不能很好地進(jìn)行處理,因此造成了通信企業(yè)網(wǎng)絡(luò)安全工作存在問題的局面。針對(duì)這一實(shí)際問題,需要在維護(hù)網(wǎng)絡(luò)安全工作中,應(yīng)用專業(yè)化的技術(shù)人才,以最大程度保障通信企業(yè)網(wǎng)絡(luò)安全。
4、大力完善技術(shù)保護(hù)手段。
一方面,技術(shù)保護(hù)手段的完善是推動(dòng)通信企業(yè)網(wǎng)絡(luò)安全工作的關(guān)鍵因素。要做好通信企業(yè)信息系統(tǒng)之間的安全隔離措施,在應(yīng)用系統(tǒng)所在的服務(wù)器中,只對(duì)外開放相應(yīng)指定的服務(wù)端口。另一方面,需加強(qiáng)對(duì)網(wǎng)絡(luò)邊界的管理,具體舉措如在網(wǎng)絡(luò)邊界上設(shè)置防火墻等。防火墻可以有效地保障網(wǎng)絡(luò)邊界的安全,為防止病毒等不良因素的入侵做好預(yù)防工作。防火墻的配備同樣需合理化,要避免產(chǎn)生不良情況,如開通不必要的服務(wù)。同時(shí),國(guó)產(chǎn)設(shè)備應(yīng)廣泛應(yīng)用于與網(wǎng)絡(luò)相連接的安全設(shè)備中。
三、通信企業(yè)信息網(wǎng)絡(luò)安全工作發(fā)展趨勢(shì)
1、網(wǎng)絡(luò)安全工作復(fù)雜化。
網(wǎng)絡(luò)信息技術(shù)將會(huì)持續(xù)發(fā)展,這就促使網(wǎng)絡(luò)安全工作復(fù)雜化。威脅網(wǎng)絡(luò)安全的因素不斷更新,新病毒的出現(xiàn)、網(wǎng)絡(luò)黑客的攻擊技術(shù)提高等使維護(hù)網(wǎng)絡(luò)安全工作的難度不斷增加。同時(shí)隨著網(wǎng)絡(luò)應(yīng)用的范圍越來越廣,所涉及到的相關(guān)工作日漸增多,也是網(wǎng)絡(luò)安全工作難度增加的一個(gè)重要因素。
2、網(wǎng)絡(luò)安全工作規(guī)范化。
隨著網(wǎng)絡(luò)安全工作的逐步深入,網(wǎng)絡(luò)安全工作勢(shì)必將規(guī)范化。同時(shí),在通信企業(yè)中,做好信息網(wǎng)絡(luò)安全工作是重要的工作之一,因此,網(wǎng)絡(luò)安全工作的規(guī)范化程度將日益加深。
四、結(jié)語
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全;威脅因素;防范
現(xiàn)階段的網(wǎng)絡(luò)已經(jīng)融入至人們的生活當(dāng)中,為人們提供各種方便快捷的網(wǎng)絡(luò)信息服務(wù),人們也由此進(jìn)入了一個(gè)嶄新的網(wǎng)絡(luò)時(shí)代。隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)幾經(jīng)逐漸成為當(dāng)前社會(huì)信息傳播的主力軍。計(jì)算機(jī)雖具有日漸完善和發(fā)展的網(wǎng)絡(luò)資源共享,但在開放性的計(jì)算機(jī)網(wǎng)絡(luò)中,用戶的私有數(shù)據(jù)與信息時(shí)常遭到惡意破壞,給用戶和企業(yè)帶來一定程度的損失。由此可見,數(shù)字時(shí)代的網(wǎng)絡(luò)信息安全是亟待解決的重要問題。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全
計(jì)算機(jī)網(wǎng)絡(luò)安全指的是通過一定的網(wǎng)絡(luò)管理監(jiān)控或相關(guān)網(wǎng)絡(luò)技術(shù)措施,以保護(hù)某個(gè)區(qū)域的網(wǎng)絡(luò)環(huán)境內(nèi)用戶信息不受外界破壞或泄露,達(dá)到保證用戶數(shù)據(jù)的完整性的目的。簡(jiǎn)而言之,計(jì)算機(jī)網(wǎng)絡(luò)安全可分為兩方面內(nèi)容:邏輯安全和物理安全。其中邏輯安全是指保證用戶信息的保密性和完整性;物理安全則是指計(jì)算機(jī)系統(tǒng)設(shè)備及相關(guān)的系統(tǒng)設(shè)施所受到的物理保護(hù)。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的威脅因素
2.1 黑客攻擊
計(jì)算機(jī)黑客是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素,他們通過計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)的安全漏洞對(duì)他人計(jì)算機(jī)系統(tǒng)進(jìn)行非法侵入。黑客一旦侵入用戶的計(jì)算機(jī)系統(tǒng),便可隨意散播計(jì)算機(jī)病毒、盜用他人信息、篡改用戶系統(tǒng)數(shù)據(jù),對(duì)用戶計(jì)算機(jī)系統(tǒng)進(jìn)行戶攻擊,嚴(yán)重侵犯了用戶的隱私。至今為止,黑客攻擊是造成計(jì)算機(jī)網(wǎng)絡(luò)安全破壞的重要人為因素。
2.2 操作系統(tǒng)
計(jì)算機(jī)操作系統(tǒng)是保證計(jì)算機(jī)正常運(yùn)用的關(guān)鍵性技術(shù),是計(jì)算機(jī)中不可或缺的軟件。但在一般情況下,計(jì)算機(jī)操作系統(tǒng)都或多或少的存在一些安全漏洞,也正是因?yàn)樽陨泶嬖诘穆┒礊楹诳吞峁┝丝沙酥畽C(jī),為計(jì)算機(jī)網(wǎng)絡(luò)安全埋下了安全隱患,成為影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。
2.3 軟件漏洞
在計(jì)算機(jī)操作系統(tǒng)的基礎(chǔ)上,用戶可根據(jù)自身需求選擇安裝不同軟件以實(shí)現(xiàn)某種功能。計(jì)算機(jī)內(nèi)所安裝的各類軟件在很大程度上與計(jì)算機(jī)操作系統(tǒng)類似,存在著一定程度上的安全隱患。軟件漏洞會(huì)在計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)后影響計(jì)算機(jī)的正常運(yùn)行,嚴(yán)重時(shí)可導(dǎo)致計(jì)算機(jī)死機(jī)或癱瘓,造成用戶不同程度的損失。
2.4 安全配置
計(jì)算機(jī)安全配置作為維護(hù)網(wǎng)絡(luò)安全的重要措施之一,能夠有效防護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。一旦計(jì)算機(jī)安全配置的出現(xiàn)失誤,就會(huì)直接影響計(jì)算機(jī)網(wǎng)絡(luò)的安全性,給計(jì)算機(jī)帶來不恰當(dāng)?shù)姆雷o(hù),并由此產(chǎn)生負(fù)面影響。例如,防火墻軟件通過計(jì)算機(jī)軟件和硬件組合而成,在公共網(wǎng)與專用網(wǎng)之間、外部網(wǎng)與內(nèi)部網(wǎng)之間構(gòu)建起的一個(gè)保護(hù)屏障,它能夠在Internet之間形成一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保證內(nèi)部網(wǎng)用戶不受非法用戶的惡意侵入,以達(dá)到對(duì)安全防護(hù)計(jì)算機(jī)的目的。
2.5 病毒入侵
計(jì)算機(jī)病毒是造成計(jì)算機(jī)網(wǎng)絡(luò)安全負(fù)面影響的最大危險(xiǎn)因素,對(duì)用戶的計(jì)算機(jī)網(wǎng)絡(luò)安全而言是致命的。計(jì)算機(jī)病毒出現(xiàn)原因?yàn)槌绦騿T在進(jìn)行程序編制時(shí),在程序中人為的插入一些具有破壞性的計(jì)算機(jī)指令或程序代碼,這些具有破壞性的程序代碼能夠盜取計(jì)算機(jī)數(shù)據(jù)、破壞計(jì)算機(jī)功能、影響計(jì)算機(jī)運(yùn)行和瞬間自我修復(fù),具有隱蔽性高、破壞性大、可傳染、可寄生等特點(diǎn)。計(jì)算機(jī)一旦受到計(jì)算機(jī)病毒的侵蝕,將會(huì)產(chǎn)生不可估量的損失。例如2007年出現(xiàn)的“熊貓燒香”病毒,就給我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全帶來了極大的損害。由此可見,計(jì)算機(jī)病毒是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的重要原因。
2.6 網(wǎng)絡(luò)脆弱
計(jì)算機(jī)網(wǎng)絡(luò)是貫穿于全球的開放性網(wǎng)絡(luò),每一個(gè)公民都能夠在計(jì)算機(jī)網(wǎng)絡(luò)中獲得各種信息。也正是由于計(jì)算機(jī)網(wǎng)絡(luò)所具有的自由性與開放性特點(diǎn),導(dǎo)致了計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性,成為計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的重要挑戰(zhàn)。開放性的網(wǎng)絡(luò)技術(shù)意味著計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患來自多個(gè)方面,外在用戶可對(duì)計(jì)算機(jī)的硬件和軟件漏洞以及物理傳輸線路、網(wǎng)絡(luò)通信協(xié)議進(jìn)行攻擊。國(guó)際性的計(jì)算機(jī)網(wǎng)絡(luò)意味著網(wǎng)絡(luò)攻擊來源不僅是本地網(wǎng)絡(luò)區(qū)域內(nèi)的用戶,也甚至可能是其它國(guó)家的互聯(lián)網(wǎng)黑客。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)措施
針對(duì)上述所闡述的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,本文提出了以下保護(hù)措施,以便更好的保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.1 完善計(jì)算機(jī)網(wǎng)絡(luò)安全的管理制度
提高計(jì)算機(jī)網(wǎng)絡(luò)用戶和系統(tǒng)管理人員的綜合素質(zhì),保證管理工作人員的職業(yè)道德修養(yǎng)和專業(yè)技術(shù)素質(zhì)。針對(duì)重要的信息和數(shù)據(jù),嚴(yán)格進(jìn)行開機(jī)查毒工作,對(duì)數(shù)據(jù)進(jìn)行及時(shí)備份處理,建立和完善計(jì)算機(jī)網(wǎng)絡(luò)安全的管理制度,是行而有效并簡(jiǎn)單易行的防護(hù)措施。
3.2 設(shè)置計(jì)算機(jī)網(wǎng)絡(luò)的訪問控制
網(wǎng)絡(luò)安全的主要防護(hù)措施是訪問控制,其主要作用是防止網(wǎng)絡(luò)資源被外界用戶非法訪問和使用。訪問控制是網(wǎng)絡(luò)安全防護(hù)的核心策略之一,主要涉及到以下技術(shù):網(wǎng)絡(luò)權(quán)限控制、入網(wǎng)訪問控制、屬性控制及目錄級(jí)控制等多種控制手段。
3.3 提高網(wǎng)絡(luò)反病毒的技術(shù)能力
在計(jì)算機(jī)內(nèi)安裝病毒防火墻,在必要的工作站上建立防病毒卡,從而對(duì)網(wǎng)絡(luò)信息進(jìn)行實(shí)時(shí)過濾。通過病毒防火墻對(duì)網(wǎng)絡(luò)服務(wù)器內(nèi)文件的實(shí)時(shí)監(jiān)測(cè)和掃描,加強(qiáng)文件訪問權(quán)限和網(wǎng)絡(luò)目錄的設(shè)置,對(duì)執(zhí)行文件的服務(wù)器進(jìn)行限制。
3.4 機(jī)房的安全防護(hù)
機(jī)房安全防護(hù)主要針對(duì)環(huán)境內(nèi)的物理傷害,主要為防止團(tuán)體或個(gè)人對(duì)計(jì)算機(jī)進(jìn)行的篡改、破壞和盜竊,是保證網(wǎng)絡(luò)設(shè)施和數(shù)據(jù)的重要防護(hù)手段。
4 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)的安全涉及到計(jì)算機(jī)管理、設(shè)備和技術(shù)等多個(gè)方面的影響,是一項(xiàng)較為復(fù)雜的防護(hù)過程。只有從全局入手,從計(jì)算機(jī)網(wǎng)絡(luò)整體上對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行維護(hù),才能行而有效的處理計(jì)算機(jī)網(wǎng)絡(luò)中的安全隱患,保證計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全性和隱私性。
[參考文獻(xiàn)]
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:北大期刊
榮譽(yù):全國(guó)優(yōu)秀科技期刊
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊