單位網(wǎng)絡(luò)安全存在的問題范文
時(shí)間:2023-09-13 17:17:36
導(dǎo)語:如何才能寫好一篇單位網(wǎng)絡(luò)安全存在的問題,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。
篇1
關(guān)鍵詞:信息化 政府事業(yè)單位 網(wǎng)絡(luò)安全 實(shí)現(xiàn)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2014)02-0193-01
近幾年,我國(guó)計(jì)算機(jī)技術(shù)與網(wǎng)絡(luò)技術(shù)得到快速的發(fā)展,為現(xiàn)代化信息化的發(fā)展提供了有效保障。信息化的發(fā)展以互聯(lián)網(wǎng)(Internet)技術(shù)為核心,廣泛應(yīng)用于政府事業(yè)單位、教育行業(yè)、工業(yè)行業(yè)、服務(wù)行業(yè)等各個(gè)行業(yè)當(dāng)中,促進(jìn)了現(xiàn)代化政府事業(yè)單位與民營(yíng)企業(yè)信息化建設(shè)的實(shí)現(xiàn)與發(fā)展。政府事業(yè)單位想要滿足現(xiàn)代化社會(huì)發(fā)展的需求,就要應(yīng)用先進(jìn)科學(xué)技術(shù),實(shí)現(xiàn)信息化網(wǎng)絡(luò)安全管理。因此,通過對(duì)政府事業(yè)單位信息化網(wǎng)絡(luò)安全的實(shí)現(xiàn)研究,可以促進(jìn)政府事業(yè)單位信息化網(wǎng)絡(luò)安全的實(shí)現(xiàn)。
1 我國(guó)政府事業(yè)單位信息化網(wǎng)絡(luò)安全設(shè)計(jì)原則
1.1 技術(shù)先進(jìn)性與成熟性
政府事業(yè)單位信息化網(wǎng)絡(luò)安全設(shè)計(jì),一方面要確保技術(shù)的先進(jìn)性,另一方面,還要確保技術(shù)應(yīng)用的成熟性。政府事業(yè)單位信息化網(wǎng)絡(luò)安全設(shè)計(jì)不僅可以體現(xiàn)出當(dāng)前先進(jìn)的科學(xué)技術(shù)水平,還具有一定的發(fā)展空間,使政府事業(yè)單位信息化網(wǎng)絡(luò)當(dāng)前具有一定的領(lǐng)先性,在未來的發(fā)展中具有可開發(fā)性。
1.2 系統(tǒng)穩(wěn)定性與可靠性
政府事業(yè)單位工作人員在進(jìn)行信息化網(wǎng)絡(luò)安全設(shè)計(jì)時(shí),不僅要考慮到技術(shù)的先進(jìn)性與成熟性,還要考慮到網(wǎng)絡(luò)安全系統(tǒng)運(yùn)行的穩(wěn)定性與可靠性,確保政府事業(yè)單位信息化網(wǎng)絡(luò)安全系統(tǒng)能夠安全、可靠、穩(wěn)定的運(yùn)行。
2 我國(guó)政府事業(yè)單位信息化網(wǎng)絡(luò)安全方面存在的問題
目前,我國(guó)政府事業(yè)單位信息化網(wǎng)絡(luò)安全存在許多問題,嚴(yán)重制約了我國(guó)政府事業(yè)單位信息化網(wǎng)絡(luò)安全的發(fā)展[1]。
2.1 網(wǎng)絡(luò)病毒帶來的安全問題
隨著網(wǎng)絡(luò)資源的不斷豐富與發(fā)展,網(wǎng)絡(luò)病毒的種類與數(shù)量也在不斷的增多,網(wǎng)絡(luò)病毒的不斷擴(kuò)散,給政府事業(yè)單位信息化網(wǎng)絡(luò)安全工作的進(jìn)行帶來很大的困難。由于政府事業(yè)單位信息化網(wǎng)絡(luò)安全管理技術(shù)相對(duì)落后,國(guó)家對(duì)網(wǎng)絡(luò)安全管理方面投入較小等原因,導(dǎo)致政府事業(yè)單位無法對(duì)高端的網(wǎng)絡(luò)病毒進(jìn)行有效的預(yù)防。如果政府事業(yè)單位信息化網(wǎng)絡(luò)系統(tǒng)中了網(wǎng)絡(luò)病毒,會(huì)將政府的機(jī)密信息暴露,進(jìn)而造成無法估量的損失。
2.2 網(wǎng)絡(luò)安全管理漏洞導(dǎo)致的安全問題
由于政府事業(yè)單位工作人員都是國(guó)家公務(wù)員,沒有經(jīng)過專門的網(wǎng)絡(luò)安全技術(shù)與理論知識(shí)的培訓(xùn),使得工作人員不具備一定的網(wǎng)絡(luò)安全維護(hù)、意外事件處理等能力,導(dǎo)致政府事業(yè)單位在信息化網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,沒有對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行定期的更新、維護(hù)、檢查等工作,使網(wǎng)絡(luò)系統(tǒng)在運(yùn)行過程中存在安全管理漏洞問題,這也是政府事業(yè)單位信息化網(wǎng)絡(luò)安全方面存在的主要問題。
2.3 網(wǎng)絡(luò)數(shù)據(jù)下載與存儲(chǔ)方面的安全問題
政府事業(yè)單位工作人員常常會(huì)運(yùn)用網(wǎng)絡(luò)下載一些自己應(yīng)用的軟件,例如暴風(fēng)影音、The Word瀏覽器、極品五筆、PHOTOSHOP等軟件,而這些軟件的下載大多數(shù)都不是通過官網(wǎng)進(jìn)行下載的,導(dǎo)致軟件在下載過程中可能帶有網(wǎng)絡(luò)病毒。此外,政府事業(yè)單位信息化網(wǎng)絡(luò)系統(tǒng)大都不具有一定的數(shù)據(jù)備份與數(shù)據(jù)恢復(fù)能力,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)中毒后出現(xiàn)數(shù)據(jù)信息缺失等現(xiàn)象[2]。
2.4 網(wǎng)絡(luò)系統(tǒng)服務(wù)器自身所攜帶的安全問題
無論是Linux、Unix操作系統(tǒng),還是Windows操作系統(tǒng),都存在一定的安全漏洞問題,而政府事業(yè)單位工作人員不及時(shí)將這些漏洞進(jìn)行修補(bǔ),就會(huì)使這些漏洞受到網(wǎng)絡(luò)病毒的攻擊,進(jìn)而使網(wǎng)絡(luò)系統(tǒng)中毒,其后果無法想象。
3 政府事業(yè)單位信息化網(wǎng)絡(luò)安全實(shí)現(xiàn)的有效措施與方案
3.1 網(wǎng)絡(luò)系統(tǒng)安裝防火墻
在政府事業(yè)單位信息化網(wǎng)絡(luò)安全實(shí)現(xiàn)過程中,防火墻的安裝起著至關(guān)重要的作用。防火墻可以使網(wǎng)絡(luò)系統(tǒng)的訪問受到限制,從而起到保護(hù)網(wǎng)絡(luò)系統(tǒng)的作用,使網(wǎng)絡(luò)系統(tǒng)能夠在安全的環(huán)境下運(yùn)行[3]。
3.2 做好網(wǎng)絡(luò)系統(tǒng)漏洞補(bǔ)丁管理工作
在網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中,一方面要對(duì)操作系統(tǒng)進(jìn)行定期的補(bǔ)丁管理工作,另一方面,對(duì)計(jì)算機(jī)的軟件程序可以做好補(bǔ)丁管理工作,使網(wǎng)絡(luò)系統(tǒng)無論是在內(nèi)部還是外部都處于安全的環(huán)境范圍內(nèi)。因此,作為政府事業(yè)單位信息化網(wǎng)絡(luò)安全管理工作人員應(yīng)充分意識(shí)到補(bǔ)丁管理工作的重要性。
3.3 做好網(wǎng)絡(luò)系統(tǒng)殺毒與數(shù)據(jù)信息加密工作
為了能夠有效防止網(wǎng)絡(luò)病毒對(duì)網(wǎng)絡(luò)系統(tǒng)的攻擊,政府事業(yè)單位信息化網(wǎng)絡(luò)安全管理工作人員應(yīng)做好網(wǎng)絡(luò)系統(tǒng)殺毒與數(shù)據(jù)信息的加密工作,這樣,即使政府事業(yè)單位數(shù)據(jù)信息被他人獲取,也無法讀出文件的內(nèi)容。做好網(wǎng)絡(luò)系統(tǒng)的殺毒工作,可以有效保障網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)信息被盜取的現(xiàn)象發(fā)生[4]。
4 結(jié)語
網(wǎng)絡(luò)系統(tǒng)的安全問題已成為當(dāng)前各個(gè)行業(yè)面臨的主要問題。政府事業(yè)單位信息化網(wǎng)絡(luò)系統(tǒng)由于受到各個(gè)因素的影響,導(dǎo)致網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行存在許多問題,為了能夠?qū)崿F(xiàn)政府事業(yè)信息化網(wǎng)絡(luò)的安全管理,就必須提高網(wǎng)絡(luò)工作人員的信息化技術(shù)水平,做好網(wǎng)絡(luò)系統(tǒng)的殺毒、維護(hù)、補(bǔ)丁等工作,促進(jìn)政府事業(yè)單位信息化網(wǎng)絡(luò)安全的實(shí)現(xiàn),才能更好的服務(wù)于人民。
參考文獻(xiàn)
[1]周偉,吳劍明,袁曉春.試論當(dāng)前事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)存在的問題及對(duì)策分析[J]計(jì)算機(jī)光盤軟件與應(yīng)用(電子版),2013,15(24):101-102.
[2]劉偉,花成林,江書軍.基于移動(dòng)的事業(yè)單位網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[J].電子科技大學(xué)學(xué)報(bào)(自然科學(xué)版),2012,12(5):133-134.
篇2
關(guān)鍵詞:數(shù)據(jù)通信;網(wǎng)絡(luò)安全;維護(hù)策略;分析研究
1引言
隨著全球化信息的不斷發(fā)展,各種現(xiàn)代化技術(shù)也得到了一定的應(yīng)用,客戶端—服務(wù)器技術(shù)逐漸成熟,也能夠獲得更多更加先進(jìn)的技術(shù),無論是在機(jī)關(guān)單位還是學(xué)校等機(jī)構(gòu),都能夠利用網(wǎng)絡(luò)的方式進(jìn)行數(shù)據(jù)的傳遞,同時(shí)數(shù)據(jù)網(wǎng)絡(luò)在進(jìn)行通信的時(shí)候,也會(huì)出現(xiàn)很多安全方面的問題,這是網(wǎng)絡(luò)安全中十分重要的部分,那么如何才能夠提高網(wǎng)絡(luò)的安全性與穩(wěn)定性呢,本文就要對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)的策略進(jìn)行仔細(xì)的分析,希望能夠得到一定的進(jìn)步。
2數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全的意義
所謂數(shù)據(jù)通信網(wǎng)絡(luò)就是利用雙絞線、光纜等進(jìn)行網(wǎng)絡(luò)互聯(lián)的集合,用戶可以通過網(wǎng)絡(luò)來進(jìn)行文檔、程序以及信息的共享,對(duì)數(shù)據(jù)網(wǎng)絡(luò)可以按照地理位置的方式進(jìn)行劃分,簡(jiǎn)單的可以分為四種類型,即局域網(wǎng)、廣域網(wǎng)、城域網(wǎng)以及互聯(lián)網(wǎng)。在這些網(wǎng)絡(luò)中局域網(wǎng)是范圍最小的,只是在一個(gè)建筑或者學(xué)校內(nèi),城域網(wǎng)就是指學(xué)校、單位以及小區(qū)的網(wǎng)絡(luò)。這里面范圍最大的是互聯(lián)網(wǎng),它是連接國(guó)內(nèi)以及世界范圍內(nèi)的網(wǎng)絡(luò)類型,從目前的應(yīng)用來看,局域網(wǎng)是最為常見的,也是比較普遍的,在任何的機(jī)構(gòu)中都可以采用這種網(wǎng)絡(luò),但是目前在網(wǎng)絡(luò)中存在很多的不足之處,網(wǎng)絡(luò)安全也受到了一定的影響,數(shù)據(jù)以及軟件都收到了保護(hù),如果不是惡意的或者泄露那么就能夠確保網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,網(wǎng)絡(luò)安全的最主要目的是維護(hù)網(wǎng)絡(luò)的穩(wěn)定性,這是比較簡(jiǎn)單的技術(shù)問題,維護(hù)網(wǎng)絡(luò)的安全與穩(wěn)定能夠給企業(yè)帶來一定的經(jīng)濟(jì)效益,同時(shí)對(duì)于企業(yè)來說確保通信網(wǎng)絡(luò)的穩(wěn)定也能夠影響到企業(yè)的發(fā)展,還會(huì)對(duì)整個(gè)的行業(yè)都產(chǎn)生一定的影響,所以維護(hù)網(wǎng)絡(luò)的安全與穩(wěn)定能夠確保商業(yè)競(jìng)爭(zhēng)的公平性,在很多單位也是利用這種方式,來解決網(wǎng)絡(luò)安全方面的問題,很多企業(yè)不是缺少技術(shù)方面的支持,而是在管理方面會(huì)存在一定的漏洞需要解決,只有加強(qiáng)在網(wǎng)絡(luò)方面的穩(wěn)定性才能夠更好的實(shí)現(xiàn)網(wǎng)絡(luò)運(yùn)行。
3數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)策略分析
3.1對(duì)網(wǎng)絡(luò)安全性進(jìn)行評(píng)估
對(duì)網(wǎng)絡(luò)安全性進(jìn)行評(píng)估,在數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)中占有十分重要的作用,為了進(jìn)一步提高網(wǎng)絡(luò)的安全,同時(shí)加強(qiáng)對(duì)數(shù)據(jù)通信的維護(hù),就需要從網(wǎng)絡(luò)方面進(jìn)行入手,定期對(duì)網(wǎng)絡(luò)的安全性進(jìn)行評(píng)估,對(duì)網(wǎng)絡(luò)中存在的威脅要及時(shí)的發(fā)現(xiàn),并找出相應(yīng)的應(yīng)對(duì)策略,從而讓網(wǎng)絡(luò)的安全性得到提高。數(shù)據(jù)通信網(wǎng)絡(luò)的構(gòu)建是需要相關(guān)單位將平臺(tái)進(jìn)行統(tǒng)一,工作人員能夠通過這一平臺(tái)獲取到自己想要的數(shù)據(jù),從而保證數(shù)據(jù)的安全性,還要按照具體的安全要求進(jìn)行評(píng)價(jià),確保整個(gè)評(píng)價(jià)足夠細(xì)致,高效。再結(jié)合相關(guān)人員對(duì)審核的考慮,依照特定的環(huán)境來進(jìn)行說明,真正實(shí)現(xiàn)技術(shù)人員對(duì)通信網(wǎng)絡(luò)的全面掌握。
3.2分析網(wǎng)絡(luò)存在的威脅
網(wǎng)絡(luò)安全主要是對(duì)數(shù)據(jù)信息進(jìn)行確認(rèn),在一些網(wǎng)絡(luò)環(huán)境中,IP地址會(huì)受到很多惡意的攻擊,為了防止這種事情發(fā)生,應(yīng)該對(duì)信息的真實(shí)性進(jìn)行一定的把關(guān),對(duì)網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)進(jìn)行提前分析與調(diào)查,并設(shè)置網(wǎng)關(guān)的限制避免外界的用戶參與到其中,對(duì)于系統(tǒng)的漏洞也要進(jìn)行及時(shí)的修補(bǔ),不能讓惡意的侵入者有任何的機(jī)會(huì)。對(duì)系統(tǒng)中的數(shù)據(jù)也要防止被竊取,不能讓任何的風(fēng)險(xiǎn)存在,也可以通過設(shè)置權(quán)限的方式來防止外界用戶的侵入,這樣才能夠?qū)⒕W(wǎng)絡(luò)存在的威脅全部消除。
3.3制定網(wǎng)絡(luò)風(fēng)險(xiǎn)的策略
網(wǎng)絡(luò)存在漏洞是很常見的問題,但是如果經(jīng)常出現(xiàn)就會(huì)影響到網(wǎng)絡(luò)的安全運(yùn)行,而對(duì)于外界的入侵,作為網(wǎng)絡(luò)來說也是要針對(duì)漏洞開展的,如果想要維護(hù)網(wǎng)絡(luò)的穩(wěn)定,就需要制定出一定的計(jì)劃與方案,多接觸網(wǎng)絡(luò)中存在的問題,及時(shí)的找出相應(yīng)的方案,或者從服務(wù)器方面入手,對(duì)存在的問題進(jìn)行提前的預(yù)防,如果系統(tǒng)中有病毒的時(shí)候,應(yīng)該采取多種方式對(duì)病毒進(jìn)行預(yù)防,避免出現(xiàn)竊聽的情況,還可以以建立防火墻的方式,及時(shí)的利用網(wǎng)絡(luò)系統(tǒng)中的軟件來進(jìn)行殺毒,在安裝各種軟件的時(shí)候不能只是安裝必要的部分,其余的部分也需要進(jìn)行安裝,這樣就能夠做到全面不會(huì)出現(xiàn)安全的問題。
4結(jié)束語
綜上所述,主要對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)安全維護(hù)策略進(jìn)行分析,可以看出,在科學(xué)技術(shù)快速發(fā)展的過程中,數(shù)據(jù)通信就會(huì)成為主導(dǎo)的力量,通信網(wǎng)絡(luò)將呈現(xiàn)出智能化、綜合化的特點(diǎn),將更多的信息資源進(jìn)行鏈接,這也成為人們廣泛關(guān)注的話題,只有做好了對(duì)網(wǎng)絡(luò)安全方面的管理,才能夠讓數(shù)據(jù)變得更加的可靠,也能夠推動(dòng)企業(yè)更好更快的發(fā)展,才能夠推動(dòng)經(jīng)濟(jì)的進(jìn)步。
參考文獻(xiàn)
[1]吳明禮,陳斌.移動(dòng)互聯(lián)環(huán)境下數(shù)據(jù)通信安全技術(shù)的應(yīng)用研究[J].計(jì)算機(jī)技術(shù)與發(fā)展.2016,26(11):106-110.
篇3
【關(guān)鍵詞】醫(yī)院;網(wǎng)絡(luò)安全;防護(hù)
1引言
隨著全球信息化時(shí)代的到來,醫(yī)院也進(jìn)入了信息化發(fā)展的快車道。醫(yī)院各種應(yīng)用系統(tǒng)借助網(wǎng)絡(luò)技術(shù)與計(jì)算機(jī)技術(shù)正快速整合,成為一個(gè)有機(jī)的整體。醫(yī)院信息化快速發(fā)展的同時(shí),也帶來醫(yī)院網(wǎng)絡(luò)安全問題,如果不加強(qiáng)網(wǎng)絡(luò)安全防護(hù),不僅會(huì)導(dǎo)致醫(yī)院信息化網(wǎng)絡(luò)體系的癱瘓,影響醫(yī)院整體運(yùn)行效率,也容易導(dǎo)致醫(yī)院信息的泄露,對(duì)醫(yī)院造成不可挽回的影響。新時(shí)期,醫(yī)院網(wǎng)絡(luò)安全問題成為醫(yī)院信息化發(fā)展過程中一個(gè)突出問題。
2醫(yī)院網(wǎng)絡(luò)安全防護(hù)的隱患
醫(yī)院網(wǎng)絡(luò)安全隱患是客觀存在的,本文擬從硬件、制度、物理、技術(shù)等層面,分析醫(yī)院網(wǎng)絡(luò)安全防護(hù)存在的安全隱患。
2.1硬件安全隱患
硬件是醫(yī)院網(wǎng)絡(luò)得以運(yùn)行的物質(zhì)基礎(chǔ),也是網(wǎng)絡(luò)安全防護(hù)的重點(diǎn)。目前不少醫(yī)院缺乏網(wǎng)絡(luò)安全意識(shí),不重視硬件安全管理,醫(yī)院中心機(jī)房沒有實(shí)行專人管理,缺乏必要的安全防護(hù)措施,內(nèi)網(wǎng)與外網(wǎng)不能實(shí)現(xiàn)專網(wǎng)專用,容易造成硬件層面的計(jì)算機(jī)非法植入,給醫(yī)院網(wǎng)絡(luò)安全帶來隱患。
2.2安全制度隱患
醫(yī)院網(wǎng)絡(luò)的運(yùn)行效率與安全運(yùn)行離不開制度作為保障,目前不少醫(yī)院基于網(wǎng)絡(luò)安全的制度缺失或者不健全,沒有全方面地落實(shí)網(wǎng)絡(luò)安全責(zé)任制度。不少醫(yī)院制定的制度具有隨意性,大多借鑒其他醫(yī)院的制度,不能結(jié)合本院網(wǎng)絡(luò)安全實(shí)際,制度缺乏針對(duì)性與約束力,難以發(fā)揮制度的強(qiáng)制約束力。
2.3物理安全隱患
物理安全是醫(yī)院網(wǎng)絡(luò)安全防護(hù)的重點(diǎn),物理層面的網(wǎng)絡(luò)安全存在的隱患未能引起醫(yī)院的足夠重視。不少醫(yī)院沒有針對(duì)自然災(zāi)害可能造成的物理安全采取有效的應(yīng)對(duì)方案,對(duì)于醫(yī)院計(jì)算機(jī)可能遭受的外來攻擊缺乏足夠的認(rèn)識(shí),一旦遭遇物理層面的安全問題時(shí),不能采取有效措施及時(shí)補(bǔ)救。
2.4技術(shù)安全隱患
信息技術(shù)發(fā)展速度較快,技術(shù)更新頻率出人意料。不少醫(yī)院在技術(shù)安全上思想比較滯后,往往存在一勞永逸的思想,一段時(shí)期采取了安全技術(shù),就認(rèn)為高枕無憂了,對(duì)于網(wǎng)絡(luò)攻防技術(shù)缺乏足夠的認(rèn)識(shí),不能及時(shí)地了解最新的網(wǎng)絡(luò)攻擊技術(shù),安全技術(shù)更新不及時(shí),往往容易造成網(wǎng)絡(luò)安全問題。
3醫(yī)院網(wǎng)絡(luò)安全防護(hù)的應(yīng)對(duì)
3.1優(yōu)化防護(hù)策略,加強(qiáng)硬件安全保障
醫(yī)院要從硬件層面優(yōu)化防護(hù)策略,切實(shí)加強(qiáng)硬件安全保障。硬件網(wǎng)絡(luò)安全保障的一個(gè)重點(diǎn)是做好中心機(jī)房安全防護(hù),因?yàn)檫@里是各項(xiàng)信息整合、處理、存儲(chǔ)的中心,任何一種安全隱患都將導(dǎo)致醫(yī)院網(wǎng)絡(luò)系統(tǒng)處于癱瘓狀態(tài),例如斷電、外來接入等。醫(yī)院要針對(duì)網(wǎng)絡(luò)硬件層面可能出現(xiàn)的安全問題,做好應(yīng)對(duì)措施,例如針對(duì)斷電問題,可以采取電雙回路,或者無間斷切換自動(dòng)化設(shè)備,實(shí)現(xiàn)電源的不間斷供電,確保硬件的正常運(yùn)作。
3.2強(qiáng)化安全意識(shí),健全網(wǎng)絡(luò)安全制度
醫(yī)院要進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全意識(shí),不斷健全網(wǎng)絡(luò)安全制度,以制度促管理效率提升。醫(yī)院網(wǎng)絡(luò)安全制度的制定要具有全覆蓋性,醫(yī)院網(wǎng)絡(luò)涉及的醫(yī)院的方方面面,包括網(wǎng)絡(luò)安全管理、網(wǎng)絡(luò)安全使用、網(wǎng)絡(luò)管護(hù)等,只有建立全覆蓋的網(wǎng)絡(luò)安全制度,才能落實(shí)責(zé)任,促進(jìn)醫(yī)院網(wǎng)絡(luò)常態(tài)化、規(guī)范化運(yùn)作;此外,醫(yī)院網(wǎng)絡(luò)安全制度要具有針對(duì)性,根據(jù)醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀與存在的突出問題,不斷完善網(wǎng)絡(luò)安全制度,例如不少醫(yī)院存在互聯(lián)網(wǎng)與醫(yī)療網(wǎng)混搭現(xiàn)象,只有通過完善的制度,才能確保網(wǎng)絡(luò)安全。
3.3規(guī)范操作使用,建立物理防護(hù)體系
醫(yī)院網(wǎng)絡(luò)安全防護(hù)安全問題不少是由使用操作造成的,因此醫(yī)院要基于使用操作存在的問題,強(qiáng)化使用者規(guī)范意識(shí),建立物理層面的防護(hù)體系。醫(yī)院要對(duì)網(wǎng)絡(luò)體系中物理層面的設(shè)備進(jìn)行專人管理,以確保醫(yī)院各個(gè)服務(wù)器、交換機(jī)與路由器等物理設(shè)備安全,以防非專業(yè)人員使用與操作不當(dāng)造成的物理安全問題;醫(yī)院要加強(qiáng)醫(yī)院醫(yī)務(wù)人員使用與操作管理,禁止醫(yī)務(wù)人員在醫(yī)院網(wǎng)絡(luò)物理設(shè)備上使用其他軟件,將人為造成的安全問題降低到最低程度。
3.4重視技術(shù)更新,構(gòu)建網(wǎng)絡(luò)安全堡壘
技術(shù)層面,防火墻是構(gòu)建網(wǎng)絡(luò)安全堡壘的重要手段,防火墻能夠有效針對(duì)來自網(wǎng)路技術(shù)層面的攻擊。防火墻技術(shù)要發(fā)揮有效作用,需要及時(shí)進(jìn)行技術(shù)更新,以有效發(fā)揮數(shù)據(jù)過濾作用;此外,醫(yī)院還要從技術(shù)層面建立網(wǎng)絡(luò)安全監(jiān)管平臺(tái),對(duì)醫(yī)院所有聯(lián)網(wǎng)設(shè)備進(jìn)行即時(shí)的安全監(jiān)測(cè),并實(shí)現(xiàn)有效管理,提升醫(yī)院網(wǎng)絡(luò)安全整體掌控能力。
4結(jié)語
總之,網(wǎng)絡(luò)安全防護(hù)是醫(yī)院信息化建設(shè)的重要任務(wù)。醫(yī)院要意識(shí)到網(wǎng)絡(luò)安全不是一朝一夕的事,網(wǎng)絡(luò)安全隱患也層出不窮。醫(yī)院要進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全意識(shí),確保醫(yī)院網(wǎng)絡(luò)安全,以實(shí)現(xiàn)醫(yī)院網(wǎng)絡(luò)系統(tǒng)常態(tài)化運(yùn)行,確保醫(yī)院各項(xiàng)業(yè)務(wù)正常開展,提升醫(yī)院整體運(yùn)行效率,更好地服務(wù)患者,服務(wù)社會(huì)。
參考文獻(xiàn)
[1]秦占偉,梁昌明.醫(yī)院網(wǎng)絡(luò)安全現(xiàn)狀分析與防護(hù)[J].網(wǎng)路安全技術(shù)與應(yīng)用,2009(01):61~62.
篇4
[關(guān)鍵詞]網(wǎng)絡(luò);通信;數(shù)據(jù);維護(hù)
互聯(lián)網(wǎng)與生俱有的開放性、交互性和分散性特征使人類所憧憬的信息共享、開放、靈活和快速等需求得到滿足。網(wǎng)絡(luò)環(huán)境為信息共享、信息交流、信息服務(wù)創(chuàng)造了理想空間,網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和廣泛應(yīng)用,為人類社會(huì)的進(jìn)步提供了巨大推動(dòng)力。然而,正是由于互聯(lián)網(wǎng)的上述特性,產(chǎn)生了許多安全問題。計(jì)算機(jī)系統(tǒng)及網(wǎng)絡(luò)固有的開放性、易損性等特點(diǎn)使其受攻擊不可避免。計(jì)算機(jī)病毒的層出不窮及其大范圍的惡意傳播,對(duì)當(dāng)今日愈發(fā)展的社會(huì)網(wǎng)絡(luò)通信安全產(chǎn)生威脅。
1.數(shù)據(jù)通信網(wǎng)絡(luò)與網(wǎng)絡(luò)安全
1.1數(shù)據(jù)通信網(wǎng)絡(luò)
當(dāng)前數(shù)據(jù)通信網(wǎng)絡(luò)的應(yīng)用來看,對(duì)局域網(wǎng)的使用可以說是最為常見,同時(shí)也是最普遍的。局域網(wǎng)的在數(shù)據(jù)通信方面的靈活性及可靠性更高一些。通常在一個(gè)單位機(jī)構(gòu)當(dāng)中,可以采用多個(gè)局域網(wǎng),其中財(cái)務(wù)部門可以使用局域網(wǎng)來對(duì)內(nèi)部各種財(cái)務(wù)方面的賬目進(jìn)行集中管理,而人事檔案資料的管理,則是通過勞動(dòng)部門的局域網(wǎng)進(jìn)行管理,其在數(shù)據(jù)通信方面所發(fā)揮的作用是相對(duì)中要的。
1.2網(wǎng)絡(luò)安全
所謂的網(wǎng)絡(luò)安全,是指通過網(wǎng)絡(luò)系統(tǒng)中的各種硬件、軟件以及其他的相關(guān)數(shù)據(jù)都受到一定的保護(hù),不受偶然或者是惡意的更改、破壞或者是泄漏,保證網(wǎng)絡(luò)系統(tǒng)能夠連續(xù)、可靠地運(yùn)行,保障網(wǎng)絡(luò)服務(wù)不因各種因素而中斷的相關(guān)措施。
正如我們所了解的一樣,網(wǎng)絡(luò)是由很多的節(jié)點(diǎn)共同構(gòu)成,而這些節(jié)點(diǎn)又包含客戶端的終端、一個(gè)或者是多個(gè)服務(wù)端或者是主機(jī),不同的構(gòu)成之間通過通信系統(tǒng)進(jìn)行聯(lián)通,而其中一些通信的信息是可以對(duì)外開放的,但還存在一些信息屬于私密性的,無法對(duì)外共享的。在數(shù)據(jù)通信網(wǎng)絡(luò)當(dāng)中,對(duì)于內(nèi)部專用的網(wǎng)絡(luò),通常情況下是很難從外部進(jìn)行攻擊的,但如果單位或者是企業(yè)內(nèi)部的職員要離職,其很可能對(duì)內(nèi)部網(wǎng)絡(luò)系統(tǒng)進(jìn)行訪問,并竊取相應(yīng)的信息轉(zhuǎn)賣或者是將此信息傳播給其他組織;而對(duì)于公共的網(wǎng)絡(luò),多數(shù)單位或企業(yè)都是直接對(duì)職工開放,其內(nèi)部職工不管是在家還是在單位或者是在任何能夠上網(wǎng)的場(chǎng)所,都可以對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)進(jìn)行直接訪問,但這也很有可能使一些網(wǎng)絡(luò)黑客有機(jī)可乘,使其侵入到內(nèi)部的數(shù)據(jù)通信網(wǎng)絡(luò)當(dāng)中。
不難看出,數(shù)據(jù)通信網(wǎng)絡(luò)對(duì)于事業(yè)單位、企業(yè)或者其他組織機(jī)構(gòu)的發(fā)展具有相對(duì)重要的積極意義,而網(wǎng)絡(luò)安全對(duì)于維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性,保證數(shù)據(jù)通信的可靠性與安全性又有著重要的意義。那么,具體來看,維持?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定究竟有何現(xiàn)實(shí)價(jià)值?
2.維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)穩(wěn)定的現(xiàn)實(shí)意義
網(wǎng)絡(luò)安全的最終目的是維護(hù)數(shù)據(jù)通信的穩(wěn)定性與安全性,而數(shù)據(jù)通信的穩(wěn)定并不只是一個(gè)簡(jiǎn)單的技術(shù)性問題,同時(shí)也是一個(gè)重要的商業(yè)及社會(huì)性問題。維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,并不能像其他的產(chǎn)品一樣為企業(yè)帶來直接的經(jīng)濟(jì)效益,但是通過網(wǎng)絡(luò)安全的提升實(shí)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,卻能夠使單位或者是企業(yè)內(nèi)部的各種信息得到準(zhǔn)確的傳輸與共享,而這些通信信息對(duì)于相關(guān)管理部門及決策者而言又是重要的管理基礎(chǔ)與決策依據(jù),同時(shí),對(duì)于企業(yè)而言,數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性決定了通信數(shù)據(jù)的安全性,這不僅影響著企業(yè)自身的發(fā)展,同時(shí)還決定著其在整個(gè)行業(yè)市場(chǎng)中的競(jìng)爭(zhēng)力。所以維護(hù)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,不僅僅能夠保證通信信息的真實(shí)性與準(zhǔn)確定,同時(shí)還能夠影響到商業(yè)競(jìng)爭(zhēng)的公平性以及社會(huì)生活的穩(wěn)定性。
但當(dāng)前,很多單位或者是其也在數(shù)據(jù)通信網(wǎng)絡(luò)方面還存在各種潛在的風(fēng)險(xiǎn),這種網(wǎng)絡(luò)安全的問題,并不是這些單位或者是企業(yè)缺少必要的技術(shù)支持與硬件設(shè)備,而是在基本原則以及網(wǎng)絡(luò)的指令授權(quán)方面存在一定的疏忽。那么該如何通過網(wǎng)絡(luò)安全的加強(qiáng)來實(shí)現(xiàn)數(shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定性呢?
3.提升網(wǎng)絡(luò)安全,加強(qiáng)數(shù)據(jù)通信網(wǎng)絡(luò)維護(hù)
要提升網(wǎng)絡(luò)安全,加強(qiáng)數(shù)據(jù)通信的網(wǎng)絡(luò)維護(hù),實(shí)現(xiàn)數(shù)據(jù)通信的可靠與安全,必須從現(xiàn)有的網(wǎng)絡(luò)條件入手,對(duì)網(wǎng)絡(luò)安全進(jìn)行全面的評(píng)估,對(duì)網(wǎng)絡(luò)安全存在的威脅及風(fēng)險(xiǎn)進(jìn)行有效的分析,并通過分析結(jié)果采取相應(yīng)的應(yīng)對(duì)策略,使網(wǎng)絡(luò)安全指數(shù)得到進(jìn)一步的提高。
3.1對(duì)網(wǎng)絡(luò)的安全性進(jìn)行評(píng)估
數(shù)據(jù)通信網(wǎng)絡(luò)的構(gòu)建與運(yùn)用主要是為單位或者是企業(yè)的相關(guān)人員體統(tǒng)一個(gè)數(shù)據(jù)平臺(tái),讓相關(guān)人員可以通過這一平臺(tái)順利地獲取自己所需要的各種數(shù)據(jù)并保證相關(guān)數(shù)據(jù)的安全性。而要確保數(shù)據(jù)通信網(wǎng)絡(luò)的可靠性,首先應(yīng)帶對(duì)網(wǎng)絡(luò)的安全性進(jìn)行基本的評(píng)估,使用安全要求的評(píng)估方式來對(duì)一些潛在的用戶群及信息源進(jìn)行基本識(shí)別,為保證數(shù)據(jù)通信的安全性要求,評(píng)估必須全面、細(xì)致,保證其準(zhǔn)確性與有效性,相關(guān)人員要對(duì)評(píng)估結(jié)果進(jìn)行相應(yīng)的審核與檢測(cè);與此同時(shí),對(duì)于評(píng)估的結(jié)果,需要依照網(wǎng)絡(luò)環(huán)境以及信息化的變化進(jìn)行相應(yīng)的調(diào)整或者是從新評(píng)估,使相關(guān)技術(shù)人員對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)的安全性進(jìn)行全面的掌控。
3.2分析網(wǎng)絡(luò)安全存在的威脅與風(fēng)險(xiǎn)
網(wǎng)絡(luò)安全主要針對(duì),的是數(shù)據(jù)信息網(wǎng)當(dāng)中的數(shù)據(jù)信息、軟件及硬件設(shè)備等,而在網(wǎng)絡(luò)環(huán)境當(dāng)中,IP地址的非法防衛(wèi)及惡意攻擊可可以使外界人員進(jìn)入到數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng)當(dāng)中,對(duì)系統(tǒng)當(dāng)中的相應(yīng)數(shù)據(jù)進(jìn)行破壞與竊取,而要保證數(shù)據(jù)信息的真實(shí)性不受到各種潛在威脅及風(fēng)險(xiǎn)的威脅與破壞,就必須在網(wǎng)絡(luò)安全評(píng)估的基礎(chǔ)上,對(duì)數(shù)據(jù)通信網(wǎng)絡(luò)中所存在的各種威脅與風(fēng)險(xiǎn)進(jìn)行提前的分析與查找,通過設(shè)置網(wǎng)關(guān)限制、訪問權(quán)限的方式避免外界用戶的侵入,而對(duì)于系統(tǒng)的漏統(tǒng)等則需要技術(shù)進(jìn)行修補(bǔ)與完善,避免讓惡意侵入者有機(jī)可乘。
3.3制定解除網(wǎng)絡(luò)威脅與風(fēng)險(xiǎn)的策略
一般情況下,網(wǎng)絡(luò)漏洞的出現(xiàn)是影響網(wǎng)絡(luò)安全的重要因素,而外界的入侵與攻擊行為也往往是針對(duì)這部分網(wǎng)絡(luò)操作的系統(tǒng)漏洞而展開。因而要維持?jǐn)?shù)據(jù)通信網(wǎng)絡(luò)的穩(wěn)定,就必須制定出能夠修補(bǔ)系統(tǒng)漏洞,接觸網(wǎng)絡(luò)威脅及風(fēng)險(xiǎn)的相關(guān)策略,從最關(guān)鍵的服務(wù)器著手,找到服務(wù)器中所存在的漏洞,做好潛在的預(yù)防與保護(hù)工作,用病毒的管理方案來預(yù)防各種計(jì)算機(jī)病毒的惡意攻擊、用加密的方式避免惡意竊聽、建立防火墻避免地址欺騙與木馬病毒的攻擊。與此同時(shí),還應(yīng)當(dāng)在網(wǎng)絡(luò)系統(tǒng)當(dāng)中加入相應(yīng)的安全應(yīng)用,例如系統(tǒng)中所安裝的各種軟件及硬件,不能只是安裝必要部分,這樣會(huì)形成潛在的安全漏洞;盡量不要采取外包戰(zhàn)略,將主機(jī)與服務(wù)器分開,這樣很容易使信息數(shù)據(jù)丟失,出現(xiàn)安全問題。
篇5
作者:侯煒
我國(guó)高速公路近幾年來建設(shè)里程越來越遠(yuǎn),而且隨著互聯(lián)網(wǎng)的迅速發(fā)展,高速公路進(jìn)入了全國(guó)聯(lián)網(wǎng)、信息交互的時(shí)代。一方面,這有助于高速公路網(wǎng)絡(luò)信息的共享和傳播。但另一方面,高速公路全面聯(lián)網(wǎng)也對(duì)網(wǎng)絡(luò)安全提出了新的要求。一旦網(wǎng)絡(luò)被別有用心的人攻擊,輕則導(dǎo)致信息泄露,重則有可能引起大的交通事故。
一、高速公路網(wǎng)絡(luò)信息安全分析
針對(duì)目前高速公路信息網(wǎng)絡(luò)系統(tǒng)安全的現(xiàn)狀,很多專家學(xué)者都提出自己的觀點(diǎn)和看法,例如:北京交科公路勘察設(shè)計(jì)研究院盛剛談到網(wǎng)絡(luò)安全問題時(shí)指出:一方面,不管是在設(shè)計(jì)還是建設(shè)方面,偏重于網(wǎng)絡(luò)系統(tǒng)的技術(shù)和設(shè)備方面,缺乏整體系統(tǒng)的思想觀念和管理理念;重點(diǎn)放在外部攻擊與入侵,忽視內(nèi)容的監(jiān)管;重視網(wǎng)絡(luò)安全的專業(yè)性知識(shí),忽視培養(yǎng)技術(shù)人員,技術(shù)儲(chǔ)備力量不足;新產(chǎn)品,技術(shù)發(fā)展快,信息安全隱患日益凸顯,另一方面,針對(duì)高速收費(fèi)、聯(lián)網(wǎng)監(jiān)控這方面,1、建設(shè)施工方面,相關(guān)的運(yùn)營(yíng)單位的認(rèn)識(shí)和重視度不夠,存在著投資大、效率低、操作難等問題;2、技術(shù)方面,未能嚴(yán)格按照國(guó)際相關(guān)標(biāo)準(zhǔn)規(guī)定執(zhí)行,提出的技術(shù)不具備針對(duì)性。
網(wǎng)絡(luò)安全現(xiàn)階段的外部威脅主要來自黑客活動(dòng),包括:木馬程序、網(wǎng)絡(luò)安全漏洞、各種病毒,而內(nèi)部人員監(jiān)管手段的疏忽和不規(guī)范的操作也是導(dǎo)致網(wǎng)絡(luò)安全系統(tǒng)受到威脅的原因之一。
在網(wǎng)絡(luò)信息安全問題上,各省又都有各自的實(shí)際問題。例如:江蘇高速公路呈現(xiàn)出:網(wǎng)絡(luò)寬帶分配不均、網(wǎng)絡(luò)大小不同、網(wǎng)絡(luò)技術(shù)復(fù)雜、網(wǎng)絡(luò)資源分散、網(wǎng)絡(luò)系統(tǒng)陳舊、網(wǎng)絡(luò)結(jié)構(gòu)多樣化的特點(diǎn)。網(wǎng)絡(luò)信息安全問題已經(jīng)日趨嚴(yán)重,已成為當(dāng)前高速網(wǎng)絡(luò)首要解決的難題,治理措施刻不容緩。
二、網(wǎng)絡(luò)信息安全的途徑分析
基于現(xiàn)階段高速公路網(wǎng)絡(luò)信息存在的安全問題,多數(shù)學(xué)者提出自己的看法,其中盛剛提出需要從多角度、多方位的考慮,指出了全面的安全保障體系,包括:技術(shù)體系、運(yùn)維體系、管理體系和標(biāo)準(zhǔn)體系。技術(shù)體系主要從主機(jī)安全、物理安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全等多方面考慮的綜合建設(shè)體系;運(yùn)維體系分為四個(gè)部分:風(fēng)險(xiǎn)管理安全、安全體系的推廣落實(shí)、安全維護(hù)、安全管理的工程建設(shè)這四部分;管理體系指信息安全的方針目標(biāo),以及在完成這些目標(biāo)的過程中所使用的體系方法;標(biāo)準(zhǔn)體系具體主要確定網(wǎng)絡(luò)信息安全的規(guī)章制度、管理辦法,工作流程和總體框架。
針對(duì)各省份出現(xiàn)的安全問題,各自根據(jù)實(shí)際情況提出不同的解決方案,例如山西省針對(duì)本省高速公路網(wǎng)絡(luò)信息安全也提出了自己的解決方案。從管理和技術(shù)兩方面入手,管理具體從以下幾方面著手:人員安全管理、系統(tǒng)運(yùn)維管理、管理制度安全、安全管理機(jī)構(gòu)、系統(tǒng)建設(shè)管理等方面提出的具體要求。技術(shù)方面主要分為:系統(tǒng)主機(jī)安全、物理安全、應(yīng)用安全、數(shù)據(jù)安全和網(wǎng)絡(luò)安全。管理和技術(shù)在維護(hù)系統(tǒng)安全中起著不可替代的作用,兩者相輔相成,缺一不可。
山西省不僅從管理和技術(shù)兩方面確保高速公路網(wǎng)絡(luò)安全,在具體的實(shí)施過程中,更全面透徹地分析了全省高速公路在網(wǎng)絡(luò)安全中存在的各種安全隱患,涉及網(wǎng)絡(luò)安全、主機(jī)設(shè)備、物理安全、網(wǎng)絡(luò)病毒、數(shù)據(jù)安全、業(yè)務(wù)管理、應(yīng)用體系安全、主機(jī)系統(tǒng)安全、行為操作安全等各類隱患,針對(duì)具體存在的安全問題,對(duì)癥下藥,采取實(shí)施有效的安全防護(hù)措施。
除江蘇和山西省外,福建省也提出了自己的安全措施,制定了詳細(xì)的分析報(bào)告(確定框架―制定方案―修改方案―執(zhí)行方案),從2013年試開始運(yùn)行,截止目前為止,安全防護(hù)措施已步入正軌,已將相關(guān)制度運(yùn)行管理制度實(shí)現(xiàn)了良好的銜接。
篇6
關(guān)鍵詞:網(wǎng)絡(luò)安全;安全掃描技術(shù);防火墻
網(wǎng)絡(luò)安全掃描系統(tǒng)與防火墻互相配合,共同維護(hù)網(wǎng)絡(luò)安全,在有效提高網(wǎng)絡(luò)的安全性方面,各有分工,他們是增強(qiáng)系統(tǒng)安全性的重要措施。網(wǎng)絡(luò)管理員通過網(wǎng)絡(luò)掃描探測(cè),找到運(yùn)行的應(yīng)用服務(wù),了解其安全配置,能夠發(fā)現(xiàn)網(wǎng)絡(luò)和系統(tǒng)的安全漏洞。網(wǎng)絡(luò)掃描更側(cè)重于在網(wǎng)絡(luò)遭到威脅前預(yù)防,其中屬于被動(dòng)防御手段的是網(wǎng)絡(luò)監(jiān)控系統(tǒng)和防火墻,而網(wǎng)絡(luò)掃描屬于主動(dòng)防范,做到防患于未然。
1網(wǎng)絡(luò)安全掃描步驟和功能
網(wǎng)絡(luò)安全掃描器是利用安全掃描技術(shù)來設(shè)計(jì)的軟件系統(tǒng)。掃描器可以協(xié)助網(wǎng)管人員洞察目標(biāo)主機(jī)的內(nèi)在的弱點(diǎn),它不能直接修復(fù)網(wǎng)絡(luò)漏洞。以下列舉了網(wǎng)絡(luò)安全掃描功能和步驟:(1)首先,能夠找到一個(gè)主機(jī)或網(wǎng)絡(luò)是其工作的第一階段。(2)探測(cè)何種服務(wù)正運(yùn)行在這臺(tái)主機(jī)上是其工作的第二階段,對(duì)目標(biāo)信息進(jìn)行進(jìn)一步搜集,服務(wù)軟件的版本、運(yùn)行的服務(wù)、操作系統(tǒng)類型等方面都是其搜索的目標(biāo)。對(duì)于網(wǎng)絡(luò)目標(biāo),其網(wǎng)絡(luò)系統(tǒng)、拓?fù)浣Y(jié)構(gòu)、網(wǎng)絡(luò)設(shè)備也是其搜索的范圍。(3)最后也是最為重要的階段:根據(jù)線索做出判斷并且進(jìn)一步測(cè)試網(wǎng)絡(luò)和主機(jī)系統(tǒng)存在的安全漏洞。通過各個(gè)步驟的掃描,搜索網(wǎng)絡(luò)、探測(cè)服務(wù)、發(fā)現(xiàn)漏洞,以此為依據(jù),為漏洞提出解決方案。
2網(wǎng)絡(luò)安全掃描技術(shù)的分類
網(wǎng)絡(luò)安全掃描是指通過對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行相關(guān)的安全檢測(cè),找出系統(tǒng)安全隱患和漏洞,幫助管理員發(fā)現(xiàn)系統(tǒng)的一些弱點(diǎn)。通過網(wǎng)絡(luò)安全掃描數(shù)據(jù),及時(shí)了解系統(tǒng)存在的安全漏洞,客觀評(píng)估網(wǎng)絡(luò)風(fēng)險(xiǎn)等級(jí)。網(wǎng)絡(luò)安全掃描是一種主動(dòng)的安全防范措施,可以及早發(fā)現(xiàn)系統(tǒng)漏洞并加以修復(fù),有效避免非法入侵行為,做到防患于未然。
2.1漏洞掃描技術(shù)
為了自動(dòng)檢測(cè)遠(yuǎn)程或本地主機(jī)安全漏洞而編寫的程序就是漏洞掃描系統(tǒng),洞察漏洞主要采用網(wǎng)絡(luò)掃描系統(tǒng)的方法:其中實(shí)際應(yīng)用最普遍的是模擬黑客的攻擊手法,如猜想管理員用戶名稱、測(cè)試系統(tǒng)弱口令、FTP密碼探測(cè)、郵件系統(tǒng)攻擊等方法,如目標(biāo)網(wǎng)絡(luò)系統(tǒng)存在安全漏洞,則模擬攻擊就會(huì)成功;另一個(gè)方法是利用端口掃描,目標(biāo)主機(jī)端口以及端口上的服務(wù)已知的情況下,利用漏洞掃描系統(tǒng)提供的漏洞庫和掃描發(fā)現(xiàn)的各類信息進(jìn)行比對(duì),如有滿足匹配條件的漏洞存在,就會(huì)被發(fā)現(xiàn)。我們可以利用網(wǎng)絡(luò)安全掃描發(fā)現(xiàn)并及時(shí)修補(bǔ)系統(tǒng)的漏洞。對(duì)于網(wǎng)絡(luò)用戶來說,掃描的速度和漏洞庫的更新速度是漏洞掃描技術(shù)的關(guān)鍵。掃描速度、掃描效率是網(wǎng)絡(luò)安全掃描的重要性能指標(biāo),而漏洞庫可以直接決定網(wǎng)絡(luò)隱患能夠被檢查出的數(shù)量,現(xiàn)在的網(wǎng)絡(luò)掃描系統(tǒng)許多可以及時(shí)更新漏洞庫,不斷提升掃描速度,從而適應(yīng)網(wǎng)絡(luò)用戶安全需求,起到令用戶更加滿意的效果。
2.2端口掃描技術(shù)
通過發(fā)送探測(cè)數(shù)據(jù)對(duì)目標(biāo)主機(jī)的端口進(jìn)行掃描,以掃描數(shù)據(jù)為依據(jù),分析目標(biāo)主機(jī)端口是否開放、可用的過程,就是指端口掃描。第一步是與目標(biāo)主機(jī)的端口建立連接,根據(jù)請(qǐng)求服務(wù)來判斷其應(yīng)答,從而收集端口信息,這樣就能夠找到弱點(diǎn)和漏洞,并確定端口所進(jìn)行的服務(wù)類型及詳細(xì)信息。本地主機(jī)的運(yùn)行情況也能夠被監(jiān)視,通過分析探測(cè)到的數(shù)據(jù),網(wǎng)絡(luò)管理人員也可以找到目標(biāo)主機(jī)內(nèi)在的缺陷。一個(gè)端口就是一個(gè)潛在的通信通道,也就是一個(gè)入侵通道,我們可以通過端口掃描,發(fā)現(xiàn)系統(tǒng)的安全漏洞。利用端口掃描技術(shù),能夠發(fā)現(xiàn)目標(biāo)計(jì)算機(jī)的操作系統(tǒng)類型、發(fā)現(xiàn)正在運(yùn)行的應(yīng)用程序或某個(gè)特定服務(wù)的版本號(hào)、探測(cè)目標(biāo)系統(tǒng)上正在運(yùn)行的TCP和UDP服務(wù),及時(shí)了解端口提供的服務(wù)或信息。
2.3木馬掃描技術(shù)
木馬是一種經(jīng)過偽裝的欺騙性程序,木馬程序與一般的病毒不同,它不刻意地感染計(jì)算機(jī)存儲(chǔ)的文件,一般不會(huì)破壞計(jì)算機(jī)系統(tǒng),它的主要作用是為施種木馬者操控種有木馬的計(jì)算機(jī)系統(tǒng),使其能夠在用戶毫無知覺的情況下遠(yuǎn)程操控目標(biāo)計(jì)算機(jī),從而隨意竊取、破壞、刪除目標(biāo)計(jì)算機(jī)的文件?,F(xiàn)在出現(xiàn)了很多新的木馬形式,還有一些為完成特定任務(wù)設(shè)計(jì)的木馬病毒,但其攻擊原理都是大同小異。木馬設(shè)計(jì)基于服務(wù)器和客戶端模式,它有一個(gè)開放的端口用來數(shù)據(jù)監(jiān)聽,不同的木馬病毒使用不同的端口號(hào),可以通過掃描特定的木馬端口來發(fā)現(xiàn)主機(jī)是否被木馬入侵。但是,現(xiàn)在某些新型的木馬不開放特定端口,而是秘密捆綁到合法的應(yīng)用程序中,讓網(wǎng)絡(luò)管理者掃描探測(cè)變得越來越艱難。
3網(wǎng)絡(luò)安全掃描的應(yīng)用
網(wǎng)絡(luò)安全掃描能夠有效地預(yù)先評(píng)測(cè)和分析系統(tǒng)中的安全問題,可以增強(qiáng)系統(tǒng)安全性,在黑客攻擊之前起作用的是各類掃描技術(shù),本地或遠(yuǎn)程計(jì)算機(jī)的安全漏洞能被自動(dòng)檢測(cè)并及時(shí)修復(fù),網(wǎng)絡(luò)中存在的漏洞被及時(shí)發(fā)現(xiàn)并解決,對(duì)于網(wǎng)絡(luò)安全防護(hù)起到關(guān)鍵作用,防患于未然。提供網(wǎng)絡(luò)服務(wù)的各個(gè)領(lǐng)域都可以應(yīng)用網(wǎng)絡(luò)安全掃描系統(tǒng),例如各種行業(yè)的網(wǎng)絡(luò)信息服務(wù),都需要知道所提供的網(wǎng)絡(luò)服務(wù)是否安全。特別是大型的網(wǎng)絡(luò)服務(wù),安全性是至關(guān)重要的。尤其是在互聯(lián)網(wǎng)上許多企事業(yè)單位的網(wǎng)站,網(wǎng)站的維護(hù)也是一項(xiàng)繁重的工作,利用網(wǎng)絡(luò)安全掃描系統(tǒng)可以方便管理。另外,對(duì)于個(gè)人用戶,網(wǎng)絡(luò)安全掃描系統(tǒng)也是必備的工具,利用它能夠探尋系統(tǒng)的安全性,及時(shí)發(fā)現(xiàn),及早解決,避免由于系統(tǒng)漏洞而遭到黑客入侵或被植入木馬病毒。與入侵檢測(cè)技術(shù)、防火墻技術(shù)等相比,網(wǎng)絡(luò)安全掃描技術(shù)更加積極,更加注重于防范,與之相適應(yīng)的主機(jī)安全掃描技術(shù)也立足于積極預(yù)防。對(duì)于網(wǎng)絡(luò)安全問題的解決,二者都是采用預(yù)防為主的方法。隨著互聯(lián)網(wǎng)應(yīng)用的發(fā)展,網(wǎng)絡(luò)攻擊現(xiàn)象、方法也將不斷涌現(xiàn),網(wǎng)絡(luò)安全問題還需要更加引起人們的重視,網(wǎng)絡(luò)安全掃描技術(shù)不僅需要更進(jìn)一步的發(fā)展和完善,還需要不斷開發(fā)其潛在的功能,從而在網(wǎng)絡(luò)安全領(lǐng)域發(fā)揮巨大的作用。
作者:李文江 單位:公安邊防部隊(duì)高等??茖W(xué)校基礎(chǔ)部計(jì)算機(jī)教研室
參考文獻(xiàn):
篇7
【關(guān)鍵詞】計(jì)算機(jī) 網(wǎng)絡(luò)安全 優(yōu)化對(duì)策
1 計(jì)算機(jī)網(wǎng)絡(luò)存在的安全威脅
1.1 物理層的安全威脅
拓?fù)湫蜑橛?jì)算機(jī)網(wǎng)絡(luò)結(jié)構(gòu),各節(jié)點(diǎn)由相應(yīng)的網(wǎng)絡(luò)設(shè)備服務(wù)。網(wǎng)絡(luò)設(shè)施包括:機(jī)房網(wǎng)絡(luò)設(shè)備,如路由器、交換機(jī)、服務(wù)器;服務(wù)機(jī)房的設(shè)備,如精密空調(diào)、UPS;網(wǎng)絡(luò)傳輸線與計(jì)算機(jī)硬件等。而這些物理層(網(wǎng)絡(luò)設(shè)備)平時(shí)極易受到安全威脅,比如竊聽、干擾、破壞物理通路等。
1.2 網(wǎng)絡(luò)層的安全威脅
接受網(wǎng)絡(luò)服務(wù)權(quán)限并無嚴(yán)格規(guī)定,這就為黑客攻擊與竊取信息營(yíng)造了環(huán)境。發(fā)生的網(wǎng)絡(luò)層安全威脅主要由于操作員不當(dāng)?shù)呐渲靡鸢踩┒春途W(wǎng)絡(luò)用戶無安全意識(shí)或薄弱,對(duì)個(gè)人賬號(hào)保管不嚴(yán),隨意借給他人使用或共享,為安全問題的發(fā)生埋下了隱患。比如,就網(wǎng)絡(luò)詐騙而言,嫌疑人通過盜取他人賬號(hào),以熟人方式向賬號(hào)主人好友借錢、匯款等方式騙取用戶的信息,若防范意識(shí)薄弱,則很可能上當(dāng)。
1.3 計(jì)算機(jī)網(wǎng)絡(luò)的病毒威脅
計(jì)算機(jī)病毒通過對(duì)受體資源的自我復(fù)制達(dá)到數(shù)據(jù)破壞與影響軟硬件工作的目的,因其不可預(yù)測(cè),若在網(wǎng)絡(luò)中四處傳播,則危險(xiǎn)性更大。硬件設(shè)備與網(wǎng)絡(luò)是計(jì)算機(jī)病毒傳播的方式。局域網(wǎng)傳播與萬維網(wǎng)傳播是網(wǎng)絡(luò)傳播的方式。在萬維網(wǎng)傳播中,傳播介質(zhì)有郵件傳播、論壇傳播,用戶下載軟件、玩網(wǎng)絡(luò)游戲、網(wǎng)頁瀏覽、即時(shí)通軟件使用等。在局域網(wǎng)傳播中,接受方會(huì)因局域網(wǎng)數(shù)據(jù)的感染而自動(dòng)接收病毒數(shù)據(jù),進(jìn)而出現(xiàn)大規(guī)模的局域網(wǎng)癱瘓。集成電路芯片與硬盤是硬件傳播的重要載體,另外移動(dòng)設(shè)備也可能為病毒傳播提供契機(jī),如U盤、軟盤、mp3/4、移動(dòng)硬盤、光盤等,病毒傳播通常通過U盤實(shí)現(xiàn),該途徑越居第二。
1.4 安全管理的威脅
無規(guī)矩不成方圓,任何事都需要通過管理糾正其錯(cuò)誤的方向。同樣,計(jì)算機(jī)網(wǎng)絡(luò)的安全也需要通過管理實(shí)現(xiàn)。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的發(fā)生多是由于管理缺失導(dǎo)致的。比如設(shè)置用戶口令太過簡(jiǎn)單,方便黑客破解;用戶并不經(jīng)常做電腦體檢,沒有安裝殺毒軟件等。
1.5 數(shù)據(jù)威脅
在局域網(wǎng)中,數(shù)據(jù)安全威脅尤為突出。在傳輸數(shù)據(jù)時(shí),可能會(huì)出現(xiàn)竊聽傳輸線路的情況。另外,局域網(wǎng)內(nèi)部存在攻擊行為,如登錄密碼與重要信息因內(nèi)部人員私利進(jìn)而被竊取、篡改,使得數(shù)據(jù)泄密。局域網(wǎng)傳輸數(shù)據(jù)時(shí),沒有加密措施,方便入侵者竊取,局域網(wǎng)缺乏專用軟硬件做傳輸數(shù)據(jù)控制,也對(duì)信息傳輸構(gòu)成隱患。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全優(yōu)化對(duì)策
2.1 物理安全層優(yōu)化對(duì)策
優(yōu)化物理安全層,主要是針對(duì)硬件設(shè)施的完善。在物理層網(wǎng)絡(luò)安全威脅中,企業(yè)單位的網(wǎng)絡(luò)設(shè)備的安全是亟待解決的,因?yàn)槠渖婕暗秸麄€(gè)單位的利益,不法者往往看重其信息資源的價(jià)值可靠性,謀取利益的快捷性。要保障單位物理層的網(wǎng)絡(luò)安全,應(yīng)做好機(jī)房安全的保障,這是設(shè)備安全的基礎(chǔ)。機(jī)房的建設(shè)要遵守國(guó)家建設(shè)標(biāo)準(zhǔn);做好機(jī)房位置選擇工作,盡量設(shè)置在避光房間,也可安裝窗簾隔離陽關(guān);做好消防工作;配置UPS穩(wěn)定電源要與路由器的總功率相符合,安裝緊密空調(diào)控制機(jī)房溫濕度;對(duì)中心交換機(jī)、數(shù)據(jù)庫服務(wù)器等關(guān)鍵設(shè)施可利用雙機(jī)熱備份辦法。
2.2 技術(shù)層安全優(yōu)化對(duì)策
(1)入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)指收集并具體分析應(yīng)用程序、操作系統(tǒng)的重要信息,發(fā)現(xiàn)可能存在的非法入侵情形, 同時(shí)針對(duì)檢測(cè)到的入侵路線做報(bào)警與切斷的技術(shù)。該技術(shù)并不過濾數(shù)據(jù),網(wǎng)絡(luò)性能依然可以保持良好。誤用檢測(cè)與異常檢測(cè)是常用的入侵檢測(cè)法。比如對(duì)非正常使用計(jì)算機(jī)網(wǎng)絡(luò)資源或網(wǎng)絡(luò)用戶的異常行為做檢測(cè),發(fā)現(xiàn)并警告非法侵入行為就是異常檢測(cè)。異常檢測(cè)具有報(bào)警率高、響應(yīng)速度快的優(yōu)勢(shì),但入侵模型的制作需要花費(fèi)較多時(shí)間。
(2)加密技術(shù)。加密技術(shù)即數(shù)據(jù)因某種算法而變得不可讀,隨后在對(duì)其進(jìn)行傳輸或儲(chǔ)存的技術(shù)。加密技術(shù)的應(yīng)用要注意密匙與加密算法的管理,因?yàn)槊艹资亲x取加密數(shù)據(jù)的唯一辦法。
(3)防病毒技術(shù)。病毒預(yù)防、檢測(cè)、消除主要的防病毒技術(shù)。將程序編寫然后駐留系統(tǒng)內(nèi)存,并有優(yōu)先控制系統(tǒng)的權(quán)利,進(jìn)而監(jiān)視并發(fā)現(xiàn)病毒是否存在的技術(shù)即為預(yù)防技術(shù);病毒檢測(cè)指對(duì)文件本身特點(diǎn)與病毒本身做檢測(cè),判斷病毒是否感染計(jì)算機(jī);病毒消除則是在計(jì)算機(jī)感染病毒后進(jìn)行的“馬后炮”工作,以殺毒軟件查殺病毒,如卡巴斯基、360、金山毒霸等,在病毒消除同時(shí)也安裝了補(bǔ)丁加強(qiáng)計(jì)算機(jī)防御能力。
(4)數(shù)據(jù)備份與恢復(fù)。網(wǎng)絡(luò)安全問題無處不在,人們無法預(yù)料,只有在預(yù)防的基礎(chǔ)上保證個(gè)人信息的完整與不被丟失。數(shù)據(jù)備份與恢復(fù)就必不可少,作為數(shù)據(jù)完性維護(hù)的必要操作,若意外發(fā)生,被破壞的數(shù)據(jù)可由備份數(shù)據(jù)恢復(fù),免去了后顧之憂。
(5)安全掃描技術(shù)。方便系統(tǒng)管理員對(duì)系統(tǒng)存在的安全漏洞及時(shí)了解,并做好防范措施,實(shí)現(xiàn)系統(tǒng)安全性的技術(shù)被稱為安全掃描技術(shù)。安全掃描可對(duì)Web站點(diǎn)、系統(tǒng)服務(wù)、防火墻安全漏洞、局域網(wǎng)、主機(jī)操作系統(tǒng)等做掃描,為管理員提供網(wǎng)絡(luò)系統(tǒng)安全性能參考。掃描技術(shù)一種非破壞、積極的系統(tǒng)安全檢測(cè)行為,通過腳本模擬攻擊系統(tǒng),并做結(jié)果分析,在系統(tǒng)掃描后會(huì)提示管理員是否進(jìn)行清理與修復(fù)。掃描技術(shù)與安全監(jiān)測(cè)系統(tǒng)、防火墻技術(shù)聯(lián)用可極大的保障網(wǎng)絡(luò)安全。
(6)防火墻技術(shù)。防火墻在存在威脅的、開放的局域網(wǎng)與公共網(wǎng)之間,實(shí)現(xiàn)控制訪問與安全優(yōu)化。通過防火墻技術(shù),內(nèi)/外部網(wǎng)絡(luò)間數(shù)據(jù)訪問與傳輸受到限制,實(shí)現(xiàn)了內(nèi)部信息的有效管理與非法訪問。
3 結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)安全在互聯(lián)網(wǎng)快速更新當(dāng)中變得更加復(fù)雜,只有在分析安全問題的基礎(chǔ)上,做好對(duì)策優(yōu)化,方可有效解決網(wǎng)絡(luò)安全問題常況。我們要明確,計(jì)算機(jī)網(wǎng)絡(luò)安全并不是技術(shù)層面的問題,隨著社會(huì)交往的密切,更上升為社會(huì)問題,所以,各方要通力合作,促進(jìn)信息產(chǎn)業(yè)安全發(fā)展。
參考文獻(xiàn)
[1]彭沙沙,張紅梅,卞東亮等.計(jì)算機(jī)網(wǎng)絡(luò)安全分析研究[J].現(xiàn)代電子技術(shù),2012,35(4).
[2]朱聞亞.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用價(jià)值研究[J].制造業(yè)自動(dòng)化,2012,34(6).
[3]遲鵬,孫明東.計(jì)算機(jī)網(wǎng)絡(luò)安全故障的排查與維護(hù)[J].中國(guó)新技術(shù)新產(chǎn)品,2011,(2):45.
[4]劉明.數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013,(17).
篇8
隨著時(shí)代的發(fā)展,在當(dāng)前的勞動(dòng)就業(yè)服務(wù)管理體系中,網(wǎng)絡(luò)信息技術(shù)的運(yùn)用非常廣泛,但在享受信息技術(shù)便捷性的同時(shí),網(wǎng)絡(luò)信息的安全問題也日益突出,想要真正解決這一問題,就要構(gòu)建起完善的網(wǎng)絡(luò)信息安全防護(hù)體系,因此,對(duì)單位網(wǎng)絡(luò)信息安全建設(shè)的思路進(jìn)行探討非常有必要,本文主要從技術(shù)與管理兩個(gè)層面進(jìn)行研究。
1當(dāng)前單位網(wǎng)絡(luò)信息安全問題
在現(xiàn)階段的勞動(dòng)就業(yè)服務(wù)管理體系中,主要存在的網(wǎng)絡(luò)信息安全問題有以下幾方面:
1.1技術(shù)層面
第一,核心技術(shù)欠缺。當(dāng)前我國(guó)在進(jìn)行信息化建設(shè)的過程中,普遍借鑒國(guó)外的成功方法與技術(shù),而欠缺自主性的核心技術(shù),也正因如此,單位在構(gòu)建信息安全防護(hù)系統(tǒng)時(shí)沒有針對(duì)性,不能以單位實(shí)際情況為基礎(chǔ),進(jìn)行相關(guān)軟硬件平臺(tái)的構(gòu)建,系統(tǒng)中一部分加解密技術(shù)也大多源自我國(guó)對(duì)手國(guó)家。這便會(huì)在很大程度上降低單位的網(wǎng)絡(luò)信息安全,容易被人監(jiān)視與竊聽,甚至可以對(duì)我國(guó)網(wǎng)絡(luò)進(jìn)行干擾與欺詐,使網(wǎng)絡(luò)信息安全處于危險(xiǎn)狀態(tài)。第二,病毒感染威脅。病毒是計(jì)算機(jī)網(wǎng)絡(luò)中常見的安全威脅,實(shí)際上也是一種計(jì)算機(jī)程序,很多計(jì)算機(jī)病毒都能夠?qū)τ?jì)算機(jī)網(wǎng)絡(luò)進(jìn)行破壞與傳染,且普遍具有潛伏性與隱蔽性,有些還能夠變異。計(jì)算機(jī)病毒通常會(huì)以文件或磁盤作為載體,在計(jì)算機(jī)網(wǎng)絡(luò)中傳播,隨著網(wǎng)絡(luò)信息技術(shù)的快速發(fā)展,病毒種類與傳播方式也呈現(xiàn)出多元化趨勢(shì),對(duì)單位網(wǎng)絡(luò)信息的威脅越來越大。絕大多數(shù)病毒在進(jìn)入到計(jì)算機(jī)網(wǎng)絡(luò)中以后,都能夠?qū)崿F(xiàn)自啟動(dòng),破壞計(jì)算機(jī)的程序與系統(tǒng),并將其中的重要信息泄露出去。一旦計(jì)算機(jī)受到病毒感染,它就會(huì)成為攻擊者的控制平臺(tái),對(duì)其硬盤這種的參數(shù)進(jìn)行修改,也可以破壞網(wǎng)絡(luò)信息系統(tǒng)中的重要數(shù)據(jù),使網(wǎng)絡(luò)數(shù)據(jù)無法完成正常傳輸,進(jìn)而造成整個(gè)系統(tǒng)的癱瘓,這種現(xiàn)象在勞動(dòng)就業(yè)服務(wù)管理體系中并不是沒有發(fā)生過。第三,信息沒有保障。在網(wǎng)絡(luò)信息傳輸?shù)倪^程中,一般會(huì)運(yùn)用通信通道,而通信通道在整個(gè)安全系統(tǒng)中是相對(duì)薄弱的部分,因此,在傳輸信息時(shí)就很容易在通道中出現(xiàn)篡改與竊聽情況,從而降低網(wǎng)絡(luò)信息的安全性,侵害單位與用戶的切實(shí)利益。
1.2管理層面
第一,安全意識(shí)滯后。在勞動(dòng)就業(yè)服務(wù)管理體系中,一部分人沒有真正認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要意義,沒有正視當(dāng)前網(wǎng)絡(luò)信息安全鎖面對(duì)的嚴(yán)峻形勢(shì),認(rèn)為網(wǎng)絡(luò)信息發(fā)展速度太快,傳統(tǒng)途徑太多,網(wǎng)絡(luò)信息泄密問題是不可避免的,而對(duì)網(wǎng)絡(luò)安全體系的投資很難見到效果,沒有建設(shè)意義,因此,只注重建設(shè)網(wǎng)絡(luò),卻輕視網(wǎng)絡(luò)安全。第二,管理機(jī)制欠缺。當(dāng)前我國(guó)尚沒有構(gòu)建起健全的網(wǎng)絡(luò)安全管理機(jī)制,雖然國(guó)家已經(jīng)出臺(tái)了一些相關(guān)法規(guī),但仍然無法滿足現(xiàn)階段網(wǎng)絡(luò)安全管理的管理需求,法規(guī)建立沒有針對(duì)性、組織管理不完善、缺乏統(tǒng)一標(biāo)準(zhǔn)等問題,都阻礙了單位網(wǎng)絡(luò)信息安全的發(fā)展,使得單位網(wǎng)絡(luò)信息建設(shè)分散、功能缺乏、管理低下、資源浪費(fèi)。第三,相關(guān)人才不足。隨著網(wǎng)絡(luò)信息的快速發(fā)展,勞動(dòng)就業(yè)服務(wù)管理體系對(duì)相關(guān)人才與設(shè)備的要求也更高,但當(dāng)前我國(guó)在這方面的人才還遠(yuǎn)遠(yuǎn)無法滿足發(fā)展需求,而且,由于專項(xiàng)資金不足,相關(guān)設(shè)備的發(fā)展也相對(duì)緩慢,絕大多數(shù)網(wǎng)絡(luò)信息系統(tǒng)都無法實(shí)現(xiàn)健全的安全保密建設(shè)。
2建設(shè)單位網(wǎng)絡(luò)信息安全思路
想要真正解決當(dāng)前網(wǎng)絡(luò)信息系統(tǒng)存在的安全問題,就需要有針對(duì)性的從技術(shù)與管理兩方面進(jìn)行網(wǎng)絡(luò)安全相關(guān)制度的制定。
2.1技術(shù)層面
第一,安裝病毒防護(hù)軟件。在勞動(dòng)就業(yè)服務(wù)管理單位中,需要引入安裝病毒防護(hù)軟件來保證單位內(nèi)部的信息安全。防火墻是現(xiàn)階段各單位普遍運(yùn)用的一種防病毒軟件,主要存在于單位的內(nèi)網(wǎng)與外網(wǎng)之間,運(yùn)用相關(guān)的安全策略構(gòu)建起軟硬件的組成體,能夠?qū)崿F(xiàn)對(duì)單位內(nèi)網(wǎng)與主題的保護(hù)。另外,防火墻還能夠幫助單位系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)安全隔離,以安全過濾規(guī)則為依托,實(shí)現(xiàn)對(duì)非法用戶的有效控制,抑制網(wǎng)絡(luò)中的外來攻擊。另外,在系統(tǒng)中裝置防病毒軟件可以對(duì)系統(tǒng)中的病毒進(jìn)行實(shí)時(shí)監(jiān)測(cè),及時(shí)發(fā)現(xiàn)系統(tǒng)中的異常情況,將傳統(tǒng)意義上的被動(dòng)殺毒轉(zhuǎn)變?yōu)橹鲃?dòng)清除。一般單位會(huì)運(yùn)用SNMP進(jìn)行防火墻管理,也就是簡(jiǎn)單的網(wǎng)絡(luò)管理協(xié)議,將其嵌入到交換機(jī)中,便能夠從中心站對(duì)設(shè)備進(jìn)行管理,還可以通過圖形的方式對(duì)信息進(jìn)行查看。第二,裝置入侵檢測(cè)系統(tǒng)。在勞動(dòng)就業(yè)服務(wù)管理單位中,還需要引用入侵檢測(cè)系統(tǒng)來保證單位內(nèi)部的信息安全,該系統(tǒng)主要由硬件與軟件兩部分組成,當(dāng)前單位中廣泛運(yùn)用的是規(guī)范濫用與靜態(tài)異常兩種模型,這兩種模型都是以網(wǎng)絡(luò)故障或服務(wù)器為基礎(chǔ)的。入侵檢測(cè)設(shè)備一般需要?jiǎng)?chuàng)建MySQL,通過身份驗(yàn)證以后,便可以進(jìn)行入侵檢測(cè)。日常管理時(shí)需要安排專門的檢測(cè)管理員,定期對(duì)設(shè)備進(jìn)行重啟。根據(jù)實(shí)際網(wǎng)絡(luò)環(huán)境,對(duì)檢測(cè)接口進(jìn)行定義,包括檢測(cè)策略、阻斷級(jí)別、事件報(bào)警、管理權(quán)限等。還需要進(jìn)行模擬攻擊,以確保入侵檢測(cè)系統(tǒng)的性能完好。健全的入侵檢測(cè)系統(tǒng)能夠在很大程度上彌補(bǔ)防火墻的防護(hù)缺陷。
2.2管理層面
第一、針對(duì)人為可控因素的管理。從某種意義上講,缺少安全管理是造成系統(tǒng)不安全的最直接因素。因此,必須制定一套完全的安全管理制。
(1)專注內(nèi)部管理—對(duì)內(nèi)網(wǎng)的監(jiān)控。內(nèi)部局域網(wǎng)的監(jiān)控是通過監(jiān)控服務(wù)器對(duì)網(wǎng)絡(luò)中所有主機(jī)數(shù)據(jù)進(jìn)行檢測(cè),并將網(wǎng)絡(luò)中的數(shù)據(jù)收集到服務(wù)器,對(duì)正常數(shù)據(jù)流服務(wù)器不采取動(dòng)作,當(dāng)發(fā)現(xiàn)有敏感數(shù)據(jù)時(shí)即迅速將其隔離保存,再報(bào)警,網(wǎng)絡(luò)管理員通過操作和檢驗(yàn)后對(duì)用戶電腦進(jìn)行處理。
(2)兼顧外部管理—對(duì)外網(wǎng)的監(jiān)控。除了要監(jiān)控局域網(wǎng)內(nèi)的數(shù)據(jù),更需要對(duì)廣域網(wǎng)和互聯(lián)網(wǎng)的控制。要對(duì)單位內(nèi)部的各種應(yīng)用和流量實(shí)施不同的區(qū)分和限制,對(duì)FTP和BT等應(yīng)用嚴(yán)格監(jiān)管。第二,建立網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組。成立安全管理領(lǐng)導(dǎo)監(jiān)督小組,安全管理領(lǐng)導(dǎo)監(jiān)督小組監(jiān)督網(wǎng)絡(luò)安全項(xiàng)目的建設(shè)并參與管理,負(fù)責(zé)貫徹國(guó)家有關(guān)網(wǎng)絡(luò)安全的法律、法規(guī),落實(shí)各項(xiàng)網(wǎng)絡(luò)安全措施。建立完善的安全保障體系,如管理人員安全培訓(xùn)、可靠的數(shù)據(jù)備份、緊急事件相應(yīng)措施、定期系統(tǒng)的安全評(píng)估及更新升級(jí)系統(tǒng),確保系統(tǒng)一直處于最佳的安全狀態(tài)。第三,啟用相關(guān)科技與人才。在單位進(jìn)行網(wǎng)絡(luò)信息安全建設(shè)的過程中,要運(yùn)用先進(jìn)的科學(xué)技術(shù),構(gòu)建起高水平的網(wǎng)絡(luò)信息安全體系,以提升單位中重要信息與數(shù)據(jù)的安全性。而二十一世紀(jì)的發(fā)展中,人才是單位中必不可少的發(fā)展要素,啟用具有法律知識(shí)、網(wǎng)絡(luò)知識(shí)、管理能力的綜合性人才能夠起到事半功倍的效果,單位還需要對(duì)相關(guān)人才進(jìn)行定期培訓(xùn),保證人才學(xué)習(xí)最前沿的網(wǎng)絡(luò)安全技術(shù),從而使單位中的網(wǎng)絡(luò)信息更安全。
3結(jié)論
篇9
關(guān)鍵詞:網(wǎng)絡(luò)安全;網(wǎng)絡(luò)安全技術(shù);攻擊手法
引言:網(wǎng)絡(luò)安全問題來自于網(wǎng)絡(luò)、軟件、工作人員和環(huán)境等內(nèi)外的安全威脅,黑客攻擊、病毒干擾和破壞、計(jì)算機(jī)犯罪,不僅使網(wǎng)絡(luò)中的信息被竊取、泄漏、修改和破壞,還會(huì)使網(wǎng)絡(luò)設(shè)備、計(jì)算機(jī)設(shè)備遭受威脅和破壞,使系統(tǒng)癱瘓。因此,網(wǎng)絡(luò)的安全是一項(xiàng)綜合的系統(tǒng)工程式,應(yīng)引起我們的高度重視。
一、網(wǎng)絡(luò)安全概述
網(wǎng)絡(luò)安全是指保護(hù)網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其數(shù)據(jù)或者系統(tǒng)可以正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷,不受偶然的或者惡意的原因所導(dǎo)致的破壞、更改、泄露。從本質(zhì)上講網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全。從廣義來說,網(wǎng)絡(luò)安全的研究領(lǐng)域包含了凡是涉及到網(wǎng)絡(luò)上信息的保密性、完整性、可用性、真實(shí)性和可控性的相關(guān)技術(shù)和理論。
二、機(jī)關(guān)單位網(wǎng)絡(luò)安全的主要影響因素
(1)TCP/IP協(xié)議未考慮安全性。TCP/IP協(xié)議簇的基本體系結(jié)構(gòu)是導(dǎo)致目前許多安全問題的主要原因之一,TCP/IP從一開始設(shè)計(jì)的時(shí)候就沒有考慮到安全設(shè)計(jì),這一特點(diǎn)給“黑客”們攻擊網(wǎng)絡(luò)以可乘之機(jī),造成在網(wǎng)上傳送的信息很容易被攔截、偷窺和篡改。
(2)操作系統(tǒng)本身存在安全性。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞和后門,尤其是目前占有廣大市場(chǎng)的微軟Windows操作系統(tǒng),安全漏洞一個(gè)接一個(gè),黑客、病毒往往就是利用這些操作系統(tǒng)本身所存在的安全漏洞侵入和破壞系統(tǒng)。
(3)信息網(wǎng)絡(luò)安全技術(shù)的發(fā)展滯后于信息網(wǎng)絡(luò)技術(shù)。網(wǎng)絡(luò)技術(shù)的發(fā)展可以說是日新月異,新技術(shù)、新產(chǎn)品層出不窮,可在產(chǎn)品本身的安全性方面進(jìn)展卻不大。我國(guó)許多大的應(yīng)用系統(tǒng)是建立在國(guó)外大型操作系統(tǒng)的基礎(chǔ)之上的,如果網(wǎng)絡(luò)安全產(chǎn)品也從國(guó)外引進(jìn),會(huì)使我們的計(jì)算機(jī)信息系統(tǒng)完全暴露在外,后果令人堪憂。
(4)來自內(nèi)部網(wǎng)用戶的安全威脅。即使網(wǎng)絡(luò)安裝了防火墻,它的內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,但對(duì)內(nèi)部網(wǎng)用戶來說一點(diǎn)也不起作用。
(5)缺乏有效的手段監(jiān)視、評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性。網(wǎng)絡(luò)安全評(píng)估分析是提高網(wǎng)絡(luò)系統(tǒng)安全性能的過程,它通過對(duì)網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對(duì)系統(tǒng)安全狀況進(jìn)行評(píng)估、分析,并對(duì)發(fā)現(xiàn)的問題提出建議的過程。
(6)使用者缺乏安全意識(shí),在一個(gè)安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。網(wǎng)絡(luò)管理員或網(wǎng)絡(luò)用戶都擁有相應(yīng)的權(quán)限,當(dāng)然也存在著利用這些權(quán)限破壞網(wǎng)絡(luò)安全的隱患。
(7)缺乏安全策略。由于訪問控制配置的復(fù)雜性,容易導(dǎo)致配置錯(cuò)誤,尤其是在防火墻配置上無意識(shí)地?cái)U(kuò)大了訪問權(quán)限,這些都會(huì)被有些人所利用,對(duì)網(wǎng)絡(luò)進(jìn)行惡意攻擊或破壞。
(8)管理制度不健全,網(wǎng)絡(luò)管理、維護(hù)任其自然。
三、機(jī)關(guān)單位網(wǎng)絡(luò)安全的防范技術(shù)
(1)網(wǎng)絡(luò)防火墻:
網(wǎng)絡(luò)防火墻是一種提高特殊網(wǎng)絡(luò)互聯(lián)設(shè)備,主要用來加強(qiáng)網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進(jìn)入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,保護(hù)內(nèi)部網(wǎng)絡(luò)操作環(huán)境。它對(duì)網(wǎng)絡(luò)之間傳輸?shù)臄?shù)據(jù)包按照一定的安全策略來實(shí)施檢查,來看網(wǎng)絡(luò)之間的通信是否被允許,并監(jiān)視網(wǎng)絡(luò)運(yùn)行狀態(tài)。
(2)生物識(shí)別技術(shù):
生物識(shí)別技術(shù)是身份驗(yàn)證的一種解決方案,它是依靠人體的身體特征來進(jìn)行身份驗(yàn)證的。人體的生物特征包括指紋、聲音、面孔、視網(wǎng)膜、掌紋、骨架等,而且人體特征具有不可復(fù)制的特性,使得這一技術(shù)的安全系數(shù)較傳統(tǒng)意義上的身份驗(yàn)證機(jī)制有很大的提高。
(3)加密技術(shù):
加密技術(shù)的出現(xiàn)使得基于Internet上的電子交易系統(tǒng)成為了可能,因此當(dāng)前主流的加密技術(shù)主要是完善的對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù)。對(duì)稱加密是常規(guī)的技術(shù),它是以口令為基礎(chǔ)的,加密運(yùn)算與解密運(yùn)算使用同樣的密鑰。不對(duì)稱加密,即加密密鑰不同于解密密鑰,加密密鑰公之于眾;而解密密鑰只有解密人自己知道。
(4)數(shù)字簽名技術(shù):
未來最通用的個(gè)人安全防范技術(shù)之一將是數(shù)字簽名技術(shù),其中采用公開密鑰法的數(shù)字簽名會(huì)進(jìn)一步受到網(wǎng)絡(luò)建設(shè)者的青睞。數(shù)字簽名能夠?qū)崿F(xiàn)對(duì)原始郵件不可抵賴性的鑒別。另外,在電子貨幣、電子商業(yè)和其他的網(wǎng)絡(luò)安全通信中,多種類型的專用數(shù)字簽名方案也將得到應(yīng)用。
四、總結(jié)
網(wǎng)絡(luò)安全作為一項(xiàng)動(dòng)態(tài)工程,它的安全程度會(huì)伴隨著時(shí)間的變化而變化。在信息技術(shù)快速發(fā)展的今天,需要隨著時(shí)間和網(wǎng)絡(luò)環(huán)境的變化或技術(shù)的發(fā)展而不斷調(diào)整自身的安全策略。總之,網(wǎng)絡(luò)安全工作是一項(xiàng)長(zhǎng)期的任務(wù),網(wǎng)絡(luò)安全問題不僅僅是技術(shù)問題,同時(shí)也是一個(gè)安全管理問題。如何保證機(jī)關(guān)單位網(wǎng)絡(luò)的安全,是一個(gè)值得長(zhǎng)期研究和付出努力的問題。
參考文獻(xiàn):
[1]李海泉.計(jì)算機(jī)系統(tǒng)應(yīng)用.人民郵電出版社1997.
[2]陳愛民.計(jì)算機(jī)安全與保密.北京.電子工業(yè)出版社1992.
篇10
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);安全問題;應(yīng)對(duì)策略
計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在生產(chǎn)實(shí)踐中的廣泛應(yīng)用,有效提升了生產(chǎn)效率,促進(jìn)了社會(huì)經(jīng)濟(jì)的快速發(fā)展。但是伴隨著計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展而來的網(wǎng)絡(luò)安全問題,造成了用戶信息的泄露和遭到非法入侵,為了解決這些問題,就要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的研究和應(yīng)對(duì)策略,給廣大的用戶營(yíng)造安全優(yōu)質(zhì)的計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)。
1我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)存在的的安全問題
1.1計(jì)算機(jī)網(wǎng)絡(luò)中的物理層安全問題
采用的是拓?fù)湫徒Y(jié)構(gòu)的計(jì)算機(jī)網(wǎng)絡(luò),包括服務(wù)器、路由器或交換機(jī)等設(shè)備、以及計(jì)算機(jī)硬件及網(wǎng)絡(luò)傳輸線路,這些都是計(jì)算機(jī)網(wǎng)絡(luò)物理層的安全范疇,不同的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備具有不同的服務(wù)節(jié)點(diǎn)。計(jì)算機(jī)網(wǎng)絡(luò)中的物理層安全問題則主要有物理通路的破壞、干擾及竊聽,用戶身份識(shí)別不正確、間諜和盜取。
1.2計(jì)算機(jī)網(wǎng)絡(luò)層的安全性問題
常用的UNIX/Linux、XP、Vista或Window7系統(tǒng),都存在一定的安全漏洞,這些漏洞很容易被黑客發(fā)現(xiàn),一旦被黑客控制,計(jì)算機(jī)系統(tǒng)就會(huì)癱瘓。如果計(jì)算機(jī)的操作人員沒有對(duì)計(jì)算機(jī)進(jìn)行安全設(shè)置甚至安全設(shè)置不當(dāng),又或者是計(jì)算機(jī)網(wǎng)絡(luò)用戶本身就缺乏安全意識(shí),就容易造成安全漏洞,黑客通過木馬服務(wù)器對(duì)用戶的計(jì)算機(jī)進(jìn)行攻擊,用戶的相關(guān)信息將會(huì)遭到泄露,用戶的財(cái)產(chǎn)將會(huì)面臨嚴(yán)重?fù)p失。
1.3機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題
數(shù)據(jù)安全是局域網(wǎng)中最突出的安全問題,計(jì)算機(jī)局域網(wǎng)在數(shù)據(jù)傳輸?shù)倪^程中,若是沒有設(shè)置數(shù)據(jù)控制硬件進(jìn)行有效控制,或者沒有對(duì)傳輸數(shù)據(jù)進(jìn)行加密,就會(huì)給不法分子創(chuàng)造竊取信息的機(jī)會(huì),甚至在有些局域網(wǎng)中,內(nèi)部人員與不法分子相互勾結(jié),對(duì)局域網(wǎng)用戶的個(gè)人數(shù)據(jù)進(jìn)行竊取,造成局域網(wǎng)用戶的信息泄露,給計(jì)算機(jī)網(wǎng)絡(luò)安全造成重大的安全隱患。
1.4計(jì)算機(jī)網(wǎng)絡(luò)管理制度不完善
計(jì)算機(jī)網(wǎng)絡(luò)安全中,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理也是很重要的,但是,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理體制還不完善。主要是計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部管理人員沒有設(shè)置一些比較難的用戶口令,給了計(jì)算機(jī)網(wǎng)絡(luò)中的不法分子以可乘之機(jī),很輕松就破解了密碼。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的權(quán)限管理較混亂,用戶的登陸口令和密碼有很多都相同,出現(xiàn)問題后,無法判斷責(zé)任人是誰,造成了許多計(jì)算機(jī)網(wǎng)絡(luò)安全問題。沒有一個(gè)權(quán)責(zé)分明、健全的和可操作性較強(qiáng)的計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度。
2計(jì)算機(jī)網(wǎng)絡(luò)安全問題的應(yīng)對(duì)策略
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中中出現(xiàn)的這些安全問題,我們提出了以下的對(duì)應(yīng)策略:
2.1計(jì)算機(jī)網(wǎng)絡(luò)物理層安全問題對(duì)應(yīng)策略
計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的物理層安全隱患,最主要的就是單位計(jì)算機(jī)網(wǎng)絡(luò)的安全最重要。只有保護(hù)了機(jī)房的安全,才能有效保護(hù)單位計(jì)算機(jī)網(wǎng)絡(luò)安全,計(jì)算機(jī)機(jī)房的安全保護(hù)工作主要包括讓機(jī)房遠(yuǎn)離陽光的照射以保護(hù)計(jì)算機(jī)設(shè)備不受損害,要保持機(jī)房?jī)?nèi)的溫度和濕度,避免溫度和濕度過高,要確保機(jī)房?jī)?nèi)裝有防火設(shè)備,要對(duì)進(jìn)入機(jī)房的人員進(jìn)行安全教育,讓他們樹立機(jī)房安全意識(shí),做好進(jìn)出機(jī)房人員的登記工作,對(duì)于機(jī)房?jī)?nèi)的一些重要的設(shè)備采用雙機(jī)熱備份措施。
2.2計(jì)算機(jī)網(wǎng)絡(luò)層的安全問題應(yīng)對(duì)策略
對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)層的安全問題,我們可以收集并分析計(jì)算機(jī)操作系統(tǒng)和系統(tǒng)應(yīng)用程序的信息,將可能存在的系統(tǒng)入侵行為進(jìn)行提早檢測(cè)和預(yù)防。一旦發(fā)現(xiàn)有相關(guān)的系統(tǒng)入侵行為,要及時(shí)切斷入侵線路并報(bào)警。我們可以采用異常檢測(cè)和誤用檢測(cè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)資源進(jìn)行檢測(cè)。同時(shí),還要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全預(yù)防意識(shí),給用戶講解一些生活中出現(xiàn)的實(shí)例,從實(shí)例中找出計(jì)算機(jī)受攻擊的原因并對(duì)其進(jìn)行分析,提醒用戶提高計(jì)算機(jī)防范意識(shí),還可以安排專門的人員給用戶講解安全的重要性,建立和完善用戶安全意識(shí)。除了對(duì)計(jì)算機(jī)操作系統(tǒng)和應(yīng)用程序進(jìn)行檢測(cè),我們還可以通過利用防火墻的過濾功能,建立并提高病毒防御體系。
2.3計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題對(duì)應(yīng)策略
要做好計(jì)算機(jī)網(wǎng)絡(luò)的安全保護(hù),就要做好計(jì)算機(jī)網(wǎng)路中數(shù)據(jù)的備份和恢復(fù)工作,這是為了應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行過程中數(shù)據(jù)遭到破壞,維護(hù)數(shù)據(jù)完整性的重要環(huán)節(jié)。做好對(duì)數(shù)據(jù)的備份和保護(hù)工作,就可以在數(shù)據(jù)遭到破壞后,及時(shí)有效的將遭到破壞的數(shù)據(jù)進(jìn)行恢復(fù),保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的安全運(yùn)行。
2.4完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
要做好計(jì)算機(jī)網(wǎng)絡(luò)安全的管理,就要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的管理機(jī)制和技術(shù)保證進(jìn)行研究,對(duì)于違反了計(jì)算機(jī)網(wǎng)絡(luò)安全法律法規(guī)的行為進(jìn)行舉報(bào)。對(duì)廣大的計(jì)算機(jī)網(wǎng)絡(luò)的用戶進(jìn)行法制知識(shí)培訓(xùn),讓他們了解計(jì)算機(jī)安全法和計(jì)算機(jī)犯罪法,承擔(dān)起保護(hù)網(wǎng)絡(luò)安全的責(zé)任。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)管理者,則要建立有效的監(jiān)督和管理機(jī)制,不斷提升管理者的計(jì)算機(jī)網(wǎng)絡(luò)安全管理技能,保證計(jì)算機(jī)網(wǎng)絡(luò)的安全、有序、健康運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部管理人員還要在設(shè)置用戶口令時(shí)注意設(shè)置一些不容易被破譯的密碼,并設(shè)置一些訪問權(quán)限,對(duì)用戶的登錄口令和密碼進(jìn)行管理,避免重復(fù)的口令和密碼的出現(xiàn)。
3總結(jié)
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全的保護(hù)工作,是維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全運(yùn)行和保證我國(guó)信息安全產(chǎn)業(yè)快速穩(wěn)定發(fā)展的前提,我們一定要高度重視。
參考文獻(xiàn)
[1]楊宇.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題和解決對(duì)策分析[J].電腦知識(shí)與技術(shù),2010,33:9213-9214.
[2]胡朝清.計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題及對(duì)策[J].德宏師范高等??茖W(xué)校學(xué)報(bào),2011,02:95-96+94.
[3]彭毅.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全問題及其對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015,10:14-15.
[4]李祝勇.計(jì)算機(jī)網(wǎng)絡(luò)安全問題及其預(yù)防對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014,04:129+131.
熱門標(biāo)簽
單位工作要點(diǎn) 單位工作意見 單位總結(jié) 單位活動(dòng)方案 單位剖析材料 單位考察報(bào)告 單位思想?yún)R報(bào) 單位監(jiān)督 單位工會(huì)論文 單位演講稿 心理培訓(xùn) 人文科學(xué)概論