公務(wù)員期刊網(wǎng) 精選范文 確保網(wǎng)絡(luò)信息安全范文

確保網(wǎng)絡(luò)信息安全精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的確保網(wǎng)絡(luò)信息安全主題范文,僅供參考,歡迎閱讀并收藏。

確保網(wǎng)絡(luò)信息安全

第1篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵詞:網(wǎng)絡(luò)信息;安全控制技術(shù);應(yīng)用

一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題的現(xiàn)狀

(一)計(jì)算機(jī)系統(tǒng)問(wèn)題。目前,很多計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)都普遍存在控制性差的特點(diǎn),計(jì)算機(jī)本身就具有開(kāi)放性的特點(diǎn),再加之缺乏相應(yīng)控制的系統(tǒng),很容易給電腦黑客提供可乘之機(jī),電腦黑客會(huì)利用計(jì)算機(jī)系統(tǒng)存在的漏洞,來(lái)攻擊和破壞計(jì)算機(jī)用戶的系統(tǒng),導(dǎo)致計(jì)算機(jī)系統(tǒng)癱瘓。

(二)計(jì)算機(jī)病毒傳播?;ヂ?lián)網(wǎng)技術(shù)的普遍運(yùn)用,計(jì)算機(jī)病毒的類型也呈現(xiàn)出多種形式,這些計(jì)算機(jī)病毒嚴(yán)重的威脅著計(jì)算機(jī)信息安全,容易造成計(jì)算機(jī)用戶的信息數(shù)據(jù)流失或者被破壞,威脅著計(jì)算機(jī)用戶的信息安全。

(三)計(jì)算機(jī)存儲(chǔ)傳播。計(jì)算機(jī)信息在存儲(chǔ)和傳播的過(guò)程中,缺乏相應(yīng)的保護(hù)措施,可能導(dǎo)致計(jì)算機(jī)信息在傳播的過(guò)程中被任意修改,導(dǎo)致信息的失真。此外,計(jì)算機(jī)信息的保密技術(shù)不高,存在信息被偷看或者被偷盜的可能性,會(huì)給計(jì)算機(jī)用戶帶來(lái)一些不必要的麻煩。

二、網(wǎng)絡(luò)安全控制技術(shù)

(一)生物識(shí)別技術(shù)。生物識(shí)別技術(shù)主要根據(jù)計(jì)算機(jī)用戶的人體特征來(lái)進(jìn)行識(shí)別操作的。由于每個(gè)人都是不同的個(gè)體,具有明顯的差異性。這種技術(shù)的運(yùn)用為網(wǎng)絡(luò)信息安全提供了安全保障,確保網(wǎng)絡(luò)信息的安全性。

(二)防火墻技術(shù)。防火墻技術(shù)是目前被應(yīng)用最廣泛的一個(gè)網(wǎng)絡(luò)信息安全控制技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)信息安全提供了一定的保障,在計(jì)算機(jī)網(wǎng)絡(luò)和外用網(wǎng)絡(luò)之間設(shè)立一道屏障[1],確保計(jì)算機(jī)網(wǎng)絡(luò)的內(nèi)在信息不受外在網(wǎng)絡(luò)信息和環(huán)境的影響和侵害,保障計(jì)算機(jī)網(wǎng)絡(luò)信息內(nèi)在的安全性。

(三)數(shù)據(jù)加密技術(shù)。數(shù)據(jù)加密技術(shù)就是將將計(jì)算機(jī)用戶的一些明文數(shù)據(jù)進(jìn)行加密,運(yùn)用密碼進(jìn)行轉(zhuǎn)化,一般不知道轉(zhuǎn)化密碼的人員就無(wú)法破解相關(guān)數(shù)據(jù),這樣來(lái)保證計(jì)算機(jī)用戶數(shù)據(jù)信息的安全性,

(四)全審計(jì)技術(shù)。安全審計(jì)技術(shù)主要是定期對(duì)整個(gè)計(jì)算機(jī)系統(tǒng)進(jìn)行掃描,一旦發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)存在漏洞,能及時(shí)對(duì)計(jì)算機(jī)漏洞進(jìn)行處理,減少有害病毒對(duì)計(jì)算機(jī)系統(tǒng)的破壞,確保計(jì)算機(jī)系統(tǒng)的安全性。

三、網(wǎng)絡(luò)信息安全控制技術(shù)的實(shí)際應(yīng)用

(一)電子商務(wù)中的應(yīng)用。淘寶、唯品會(huì)、當(dāng)當(dāng)?shù)染W(wǎng)絡(luò)購(gòu)物網(wǎng)站的成立,人們的購(gòu)物活動(dòng)變得更加方便,人們?cè)谫?gòu)物的過(guò)程中多數(shù)都會(huì)選用信用卡作為付款的主要支付方式,這就會(huì)涉及到消費(fèi)者的財(cái)產(chǎn)安全問(wèn)題,也會(huì)存在消費(fèi)者的信用卡賬號(hào)被別人盜用的情況,造成消費(fèi)者的經(jīng)濟(jì)損失。因此,為了保障消費(fèi)者的財(cái)產(chǎn)安全,網(wǎng)絡(luò)信息安全管理工作顯得尤為重要。加密技術(shù)[2]的出現(xiàn),極大的解決了消費(fèi)者的信用卡支付安全問(wèn)題,確保消費(fèi)者的網(wǎng)絡(luò)購(gòu)物交易的安全性。

(二)局域網(wǎng)中的應(yīng)用。一個(gè)單位區(qū)域內(nèi)會(huì)設(shè)置多臺(tái)互聯(lián)網(wǎng)計(jì)算機(jī)組,被稱之為局域網(wǎng)。目前,很多國(guó)際化的公司,會(huì)在其他很多的國(guó)家內(nèi)設(shè)置一個(gè)或者多個(gè)分公司,每個(gè)分公司都有屬于自己的,可以方便分公司和總公司的辦公,會(huì)利用專門的線路來(lái)連接各個(gè)分公司的,這時(shí)就會(huì)運(yùn)用到虛擬的專用網(wǎng),這樣可以有效的保護(hù)公司信息的安全性,也能給用戶提供真實(shí)、可靠的信息。

(三)其他方面的應(yīng)用。電子郵件的傳遞過(guò)程中,為了防止他人偽造客戶的身份信息,造成一些不必要的麻煩,可以采用數(shù)字簽名技術(shù)來(lái)保護(hù)客戶的網(wǎng)絡(luò)信息安全。在人們進(jìn)行淘寶的網(wǎng)絡(luò)購(gòu)物支付時(shí),可以運(yùn)用電子交易協(xié)議和安全套接層協(xié)議,來(lái)確保消費(fèi)者的信用卡信息安全,此外,為了確保消費(fèi)者信用卡密碼的安全性,專門研發(fā)出密碼專用芯片,來(lái)保障消費(fèi)者的網(wǎng)絡(luò)信息安全。

結(jié)語(yǔ)

在網(wǎng)絡(luò)時(shí)代的今天,網(wǎng)絡(luò)信息安全涉及到多個(gè)層面,網(wǎng)絡(luò)信息安全的重要性已經(jīng)得到人們的普遍認(rèn)同,都開(kāi)始將網(wǎng)絡(luò)信息安全控制技術(shù)運(yùn)用于網(wǎng)絡(luò)信息安全的相關(guān)工作中,同時(shí)也要根據(jù)時(shí)代的發(fā)展需求,不斷對(duì)網(wǎng)絡(luò)信息安全控制技術(shù)進(jìn)行創(chuàng)新和改進(jìn),為不斷變化的網(wǎng)絡(luò)安全環(huán)境提供更好的網(wǎng)絡(luò)信息安全控制技術(shù),促進(jìn)網(wǎng)絡(luò)信息安全、健康的發(fā)展和傳遞。

參考文獻(xiàn)

[1]任曉英,尹志浩.談網(wǎng)絡(luò)信息安全控制技術(shù)及應(yīng)用[J].廣東科技,2013,18:55-56.

第2篇:確保網(wǎng)絡(luò)信息安全范文

【關(guān)鍵詞】 供電 網(wǎng)絡(luò)終端 計(jì)算機(jī) 信息安全

1 信息網(wǎng)絡(luò)安全面臨形勢(shì)

所謂信息安全是一個(gè)廣泛而抽象的概念,建立在網(wǎng)絡(luò)基礎(chǔ)之上的現(xiàn)代信息系統(tǒng),其安全定義較為明確,那就是:保護(hù)信息系統(tǒng)的硬件、軟件及相關(guān)數(shù)據(jù),使之不因?yàn)榕既换蛘邜阂馇址付馐芷茐?、更改及泄露,保證信息系統(tǒng)能夠連續(xù)、可靠、正常地運(yùn)行。

在電力企業(yè),信息安全主要強(qiáng)調(diào)的是消減并控制風(fēng)險(xiǎn),保持電力生產(chǎn)經(jīng)營(yíng)業(yè)務(wù)操作的連續(xù)性,并將風(fēng)險(xiǎn)造成的損失和影響降低到最低程度。

供電企業(yè)信息化的快速發(fā)展特別SG-ERP系統(tǒng)的實(shí)施,為工作帶來(lái)便利的同時(shí)也帶來(lái)了極大的安全風(fēng)險(xiǎn),統(tǒng)一堅(jiān)強(qiáng)智能電網(wǎng)的建設(shè)和“三集五大”體系的建設(shè)對(duì)信息安全提出了更高的要求。

2 信息網(wǎng)絡(luò)桌面終端存在的安全隱患和風(fēng)險(xiǎn)分析

供電企業(yè)經(jīng)過(guò)多年的信息安全建設(shè),已建成了“雙網(wǎng)雙機(jī)、分區(qū)分域、等級(jí)防護(hù)、多層防御”的信息安全防護(hù)總體架構(gòu),網(wǎng)絡(luò)隔離及網(wǎng)絡(luò)橫縱向邊界的信息安全防護(hù)措施已日趨完善。由于網(wǎng)絡(luò)用戶人員數(shù)量龐大、情況復(fù)雜、分布廣泛等問(wèn)題的存在,信息安全的防護(hù)重點(diǎn)逐漸從網(wǎng)絡(luò)層面向終端用戶計(jì)算機(jī)層面轉(zhuǎn)移。

涉及信息網(wǎng)絡(luò)終端計(jì)算機(jī)的常見(jiàn)威脅、隱患和風(fēng)險(xiǎn)主要包括:惡意訪問(wèn)、信息泄露、破壞信息的完整性、非法使用、竊聽(tīng)、業(yè)務(wù)流分析、內(nèi)部攻擊、特洛伊木馬、陷阱門、抵賴、電腦病毒、業(yè)務(wù)欺騙等。

上述風(fēng)險(xiǎn)對(duì)于供電企業(yè)信息安全產(chǎn)生巨大威脅,任何一臺(tái)網(wǎng)絡(luò)終端計(jì)算機(jī)出現(xiàn)信息風(fēng)險(xiǎn)漏洞,將直接波及到整個(gè)網(wǎng)絡(luò)的信息安全,已經(jīng)采取的網(wǎng)絡(luò)邊界、數(shù)據(jù)審計(jì)等防護(hù)措施將形同虛設(shè),黑客或惡意破壞者就能輕而易舉繞過(guò)所有安全防護(hù)、長(zhǎng)驅(qū)直入、大肆破壞,對(duì)供電企業(yè)內(nèi)部應(yīng)用系統(tǒng)安全、網(wǎng)絡(luò)安全、數(shù)據(jù)安全和生產(chǎn)經(jīng)營(yíng)業(yè)務(wù)造成不可估量的損失。

3 網(wǎng)絡(luò)桌面終端信息安全防范措施

3.1 信息安全防范重在管理

由于網(wǎng)絡(luò)終端計(jì)算機(jī)分布的復(fù)雜性可知,在當(dāng)前的新形勢(shì)下,信息安全并不僅僅是信息專業(yè)管理部門和運(yùn)行維護(hù)單位要面對(duì)的問(wèn)題,因此,全面加強(qiáng)信息安全管理是確保信息安全的首要解決措施。

(1)建章立制,規(guī)范信息安全全過(guò)程管理。針對(duì)信息網(wǎng)絡(luò)和終端安全風(fēng)險(xiǎn),針對(duì)性地制定《信息安全管理規(guī)定》等規(guī)章制度,固化信息安全管理工作流程,建立網(wǎng)絡(luò)終端接入-調(diào)整-拆除-報(bào)廢的全過(guò)程控制體系,遵循“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)、誰(shuí)使用誰(shuí)負(fù)責(zé)”原則,將信息安全責(zé)任和壓力層層下放,可以有效促進(jìn)信息安全標(biāo)準(zhǔn)要求的貫徹落實(shí)。

(2)強(qiáng)化信息網(wǎng)絡(luò)運(yùn)行維護(hù)。采取對(duì)信息內(nèi)外網(wǎng)終端計(jì)算機(jī)的人工抽檢和技術(shù)巡檢方式,定期開(kāi)展對(duì)網(wǎng)絡(luò)的全面核查,以及時(shí)發(fā)現(xiàn)安全隱患。高密度檢查路由器、交換機(jī)等信息網(wǎng)絡(luò)設(shè)備和防火墻、IPS等安全設(shè)備的策略配置,確保與業(yè)務(wù)需求相匹配。

(3)開(kāi)展信息安全風(fēng)險(xiǎn)評(píng)估。作為信息安全保障基礎(chǔ)性工作,針對(duì)信息系統(tǒng)的潛在威脅、薄弱環(huán)節(jié)、等級(jí)化防護(hù)措施、信息內(nèi)外網(wǎng)隔離措施等進(jìn)行綜合評(píng)估分析,有效指導(dǎo)各單位系統(tǒng)地開(kāi)展信息安全防護(hù)體系建設(shè)和安全整改加固工作。

(4)嚴(yán)防網(wǎng)絡(luò)終端計(jì)算機(jī)違規(guī)外聯(lián)。違規(guī)外聯(lián)是指信息網(wǎng)絡(luò)及終端計(jì)算機(jī)設(shè)備違反相關(guān)規(guī)定連接了包括互聯(lián)網(wǎng)在內(nèi)的其他網(wǎng)絡(luò)。具體措施包括:計(jì)算機(jī)不得使用雙網(wǎng)卡、嚴(yán)禁“一機(jī)雙網(wǎng)”、內(nèi)網(wǎng)計(jì)算機(jī)嚴(yán)禁外借、內(nèi)部計(jì)算機(jī)統(tǒng)一外修出口、內(nèi)部網(wǎng)絡(luò)嚴(yán)禁私設(shè)路由器、嚴(yán)禁使用無(wú)線上網(wǎng)卡、手機(jī)、無(wú)線路由器等方式私自接入互聯(lián)網(wǎng)、嚴(yán)禁任何單位和個(gè)人私設(shè)任何形式的互聯(lián)網(wǎng)出口、嚴(yán)禁外來(lái)人員使用內(nèi)部計(jì)算機(jī)等。

(5)加強(qiáng)宣傳培訓(xùn),將信息安全要求傳達(dá)到每位終端用戶。信息安全并不僅是信息專業(yè)部門要面對(duì)的問(wèn)題,如果大家不嚴(yán)格遵守相關(guān)的信息安全要求,信息安全事件就可能發(fā)生在每個(gè)人身上??紤]到網(wǎng)絡(luò)用戶的參培時(shí)間不可控的因素,可以采取分層級(jí)、多批次培訓(xùn)的方式,將信息安全知識(shí)和相關(guān)要求層層傳達(dá)到每位用戶。

3.2 充分利用信息安全技術(shù)手段

(1)部署桌面終端安全管理軟件。桌面終端管理系統(tǒng)是確保桌面終端計(jì)算機(jī)安全的最有效的技術(shù)手段之一,基本功能應(yīng)包括:內(nèi)網(wǎng)計(jì)算機(jī)資產(chǎn)管理、運(yùn)維管理、非法外聯(lián)監(jiān)控、注冊(cè)基本管理、安全管理、安全監(jiān)控強(qiáng)審計(jì)、網(wǎng)絡(luò)接入控制、補(bǔ)丁管理、文件分發(fā)管理等。通過(guò)桌面終端管理系統(tǒng)的部署,可以全面掌控網(wǎng)絡(luò)終端計(jì)算機(jī)的安全運(yùn)行狀況,有效提升信息安全管理效率。

(2)實(shí)行網(wǎng)絡(luò)安全準(zhǔn)入。綜合采用設(shè)備監(jiān)控、隔離檢查、網(wǎng)絡(luò)協(xié)議檢測(cè)等多種技術(shù),通過(guò)入網(wǎng)安全審核、賬號(hào)弱口令檢測(cè)、桌面管理系統(tǒng)客戶端和防病毒軟件安裝更新檢查等,及時(shí)保證終端達(dá)到安全入網(wǎng)要求。

(3)架設(shè)網(wǎng)絡(luò)版殺毒軟件和補(bǔ)丁更新。為了確保殺毒軟件安裝率100%,確保病毒庫(kù)和操作系統(tǒng)補(bǔ)丁隨時(shí)更新,在網(wǎng)絡(luò)內(nèi)部架設(shè)網(wǎng)絡(luò)版殺毒軟件和補(bǔ)丁更新服務(wù)器,以服務(wù)器-客戶端的方式主動(dòng)推送病毒庫(kù)和操作系統(tǒng)、應(yīng)用系統(tǒng)補(bǔ)丁,及時(shí)封堵終端計(jì)算機(jī)安全漏洞。

(4)利用安全移動(dòng)存儲(chǔ)介質(zhì)交換數(shù)據(jù)。應(yīng)用實(shí)施范圍界定為接入信息網(wǎng)絡(luò)的所有計(jì)算機(jī)設(shè)備,在終端計(jì)算機(jī)上安裝安全移動(dòng)介質(zhì)系統(tǒng)客戶端,通過(guò)服務(wù)器端平臺(tái)進(jìn)行安全策略配置,使終端計(jì)算機(jī)上的移動(dòng)介質(zhì)使用符合相關(guān)安全要求,最大程度地封堵通過(guò)移動(dòng)介質(zhì)非法外傳或?qū)胄畔⒌穆┒础?/p>

(5)加強(qiáng)網(wǎng)絡(luò)邊界處防火墻、IPS、上網(wǎng)行為審計(jì)等系統(tǒng)防護(hù)。一方面防范外部網(wǎng)絡(luò)對(duì)于信息內(nèi)網(wǎng)的安全攻擊和惡意入侵,另一方面可以全面核查內(nèi)網(wǎng)計(jì)算機(jī)的上網(wǎng)行為,對(duì)于敏感信息、發(fā)送敏感郵件等違規(guī)行為予以自動(dòng)阻斷。

4 結(jié)語(yǔ)

隨著信息技術(shù)的飛速發(fā)展,影響網(wǎng)絡(luò)安全的各種因素也會(huì)不斷變化,網(wǎng)絡(luò)安全不僅僅是技術(shù)問(wèn)題,同時(shí)也是一個(gè)安全管理問(wèn)題,是一個(gè)動(dòng)態(tài)發(fā)展變化的過(guò)程,不是一勞永逸的,也不可能一蹴而就,這就要求每位終端計(jì)算機(jī)設(shè)備使用人員要在日常工作中時(shí)刻牢記信息安全,杜絕安全隱患,嚴(yán)格遵守信息安全規(guī)定,共同維護(hù)信息網(wǎng)絡(luò)和終端計(jì)算機(jī)的安全穩(wěn)定運(yùn)行。

參考文獻(xiàn):

[1]邵波,王其和.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].北京:電子工業(yè)出版社,2005.

第3篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵字:校園;網(wǎng)絡(luò);管理;信息;安全;保障

目前,校園網(wǎng)絡(luò)信息安全性的問(wèn)題逐漸得到高級(jí)技工學(xué)校的關(guān)注,學(xué)校在不斷的完善校園網(wǎng)絡(luò)的管理以及信息安全保障的政策。校園網(wǎng)絡(luò)作為高級(jí)技工學(xué)校信息化建設(shè)的重點(diǎn),確保網(wǎng)絡(luò)信息安全的完整性、保密性、可控性、可用性、不可否認(rèn)性成為了學(xué)校保障網(wǎng)絡(luò)信息安全的重點(diǎn)工作。

一、校園網(wǎng)絡(luò)信息安全的特征

校園網(wǎng)絡(luò)信息安全需要具有完整性,確保信息在傳輸以及存儲(chǔ)的過(guò)程中可能被惡意的篡改,應(yīng)該確保網(wǎng)絡(luò)信息的正確以及有效,避免被非授權(quán)人將信息的完整性破壞;校園網(wǎng)絡(luò)信息安全需要具有保密性,通過(guò)密碼技術(shù)對(duì)重要的信息采取保護(hù)措施或進(jìn)行加密處理,避免重要信息的泄漏、丟失等,確保合法用戶能夠安全的使用信息;校園網(wǎng)絡(luò)信息安全需要具有可控性,使授權(quán)機(jī)構(gòu)能夠控制信息的內(nèi)容以及具備監(jiān)控和管理傳播流向和方式的能力;校園網(wǎng)絡(luò)信息安全需要具有可用性,確保授權(quán)用戶能夠進(jìn)入系統(tǒng)進(jìn)行信息的訪問(wèn),防止非授權(quán)者惡意訪問(wèn)系統(tǒng),竊取、泄漏、破壞校園網(wǎng)絡(luò)的信息安全。與此同時(shí),還應(yīng)該防止網(wǎng)絡(luò)病毒引發(fā)的系統(tǒng)癱瘓,造成服務(wù)器拒絕用戶使用或被入侵者所用;校園網(wǎng)絡(luò)信息安全需要具有不可否認(rèn)性,也可以稱之為不可抵賴性,當(dāng)信息傳輸結(jié)束以后,信息傳輸雙方不能抵賴自身的行為,比如否認(rèn)接收過(guò)對(duì)方的信息,通過(guò)信息源的證據(jù),雙方就無(wú)法對(duì)完成的操作進(jìn)行抵賴,能夠有效的防止發(fā)送方否認(rèn)已經(jīng)傳輸過(guò)的信息。

二、校園網(wǎng)絡(luò)管理和信息安全保障的必要性

隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,強(qiáng)化學(xué)校網(wǎng)絡(luò)安全管理的建設(shè),不僅能夠提升學(xué)校整體的形象,還是學(xué)校發(fā)展成為信息化的必然趨勢(shì)。網(wǎng)絡(luò)安全對(duì)于校園整體形象和未來(lái)發(fā)展趨勢(shì)都有影響。校園網(wǎng)絡(luò)信息安全對(duì)于學(xué)生來(lái)說(shuō),能夠促進(jìn)學(xué)生的全面發(fā)展,還能提高學(xué)校的整體經(jīng)濟(jì)效益。目前,學(xué)校的網(wǎng)絡(luò)中儲(chǔ)存了大量的文獻(xiàn)信息,網(wǎng)絡(luò)信息安全對(duì)于高級(jí)技校的教育工作有著重要的意義,教師進(jìn)行教學(xué)越來(lái)越依賴計(jì)算機(jī)網(wǎng)絡(luò),如果網(wǎng)絡(luò)的安全出現(xiàn)問(wèn)題,信息資源被惡意篡改、丟失、刪除、破壞等,對(duì)于學(xué)校來(lái)說(shuō)是無(wú)法彌補(bǔ)的經(jīng)濟(jì)以及資源損失。因此,校園網(wǎng)絡(luò)管理和信息安全保障對(duì)于高校來(lái)說(shuō)十分重要,建設(shè)校園網(wǎng)絡(luò)的過(guò)程中,應(yīng)該重視網(wǎng)絡(luò)運(yùn)行的安全問(wèn)題,引進(jìn)先進(jìn)的網(wǎng)絡(luò)技術(shù),嚴(yán)格按照網(wǎng)絡(luò)安全管理規(guī)范,及時(shí)解決網(wǎng)絡(luò)系統(tǒng)可能出現(xiàn)的問(wèn)題,確保校園網(wǎng)絡(luò)能夠安全、可靠、正常的運(yùn)行。

三、校園網(wǎng)絡(luò)管理和信息安全保障的現(xiàn)狀

3.1校園網(wǎng)絡(luò)的安全受到威脅

目前,高級(jí)技工院校為了提高網(wǎng)絡(luò)的安全性,通常會(huì)配置網(wǎng)絡(luò)防火墻系統(tǒng)。然而防護(hù)墻是利用靜態(tài)技術(shù)只能起到防范的作用,并且防護(hù)的范圍不夠全面,防護(hù)的效果也不是十分明顯。為了采取更加有效的防護(hù)措施,高校需要采用動(dòng)態(tài)防護(hù)技術(shù),比如入侵檢測(cè)技術(shù)。如今病毒的傳播方式多種多樣,具有很強(qiáng)的破壞能力,并且傳播速度很快,一旦校園的某臺(tái)計(jì)算機(jī)被病毒入侵,主機(jī)系統(tǒng)就會(huì)受到影響,導(dǎo)致整個(gè)校園的網(wǎng)絡(luò)都會(huì)癱瘓。

3.2不重視校園網(wǎng)絡(luò)的管理

大部分的高級(jí)技工院校對(duì)于網(wǎng)絡(luò)管理問(wèn)題,普遍是“重設(shè)備,輕管理”的理念,僅重視設(shè)備的購(gòu)買,而忽視了對(duì)設(shè)備的管理。學(xué)校錯(cuò)誤認(rèn)為安裝防火墻、電腦管家以及殺毒軟件,就能起到信息安全防護(hù)的作用,其實(shí)信息安全還包含其他方面,安全防護(hù)設(shè)備在校園網(wǎng)絡(luò)中雖然得到了普遍應(yīng)用,然而對(duì)于軟件的實(shí)踐應(yīng)用只能解決一部分的信息安全問(wèn)題。學(xué)校應(yīng)該重視安全設(shè)備安裝后的管理問(wèn)題,通過(guò)制定相關(guān)的管理規(guī)則,使用戶能夠合理的使用校園網(wǎng)絡(luò),從而確保網(wǎng)絡(luò)信息的安全。

3.3用戶的校園網(wǎng)絡(luò)安全意識(shí)不夠高

高級(jí)技工學(xué)校用戶普遍缺乏網(wǎng)絡(luò)安全意識(shí),需要不斷提高網(wǎng)絡(luò)安全意識(shí),才能從根本上保障校園網(wǎng)絡(luò)信息的安全。對(duì)于學(xué)校來(lái)說(shuō),校園網(wǎng)絡(luò)用戶在網(wǎng)絡(luò)信息管理和保障中起到十分關(guān)鍵的作用,用戶的實(shí)踐操作行為直接影響信息的安全。目前,大部分校園網(wǎng)絡(luò)用戶,進(jìn)行口令的選取時(shí),忽視自身操作的規(guī)范性,導(dǎo)致校園網(wǎng)絡(luò)被惡意入侵。

四、校園網(wǎng)絡(luò)管理和信息安全保障的實(shí)踐策略

4.1完善校園網(wǎng)絡(luò)的訪問(wèn)權(quán)限設(shè)置

校園網(wǎng)絡(luò)為了保證信息的安全需要設(shè)置網(wǎng)絡(luò)權(quán)限,通常校園網(wǎng)絡(luò)只提供給本校師生使用,這樣就能有效的減少不良信息傳播的途徑,避免病毒通過(guò)其他途徑破壞系統(tǒng),從而保障校園網(wǎng)絡(luò)信息的安全。訪問(wèn)權(quán)限設(shè)置能夠控制用戶的非法訪問(wèn),檢測(cè)用戶登陸的服務(wù)器以及用戶查看過(guò)的信息,使用戶的賬號(hào)能夠受到監(jiān)管,避免用戶信息被盜用,導(dǎo)致信息的泄漏。

4.2重要信息及時(shí)做好備份

校園網(wǎng)絡(luò)如果遭受到病毒的侵害,計(jì)算機(jī)系統(tǒng)就會(huì)受到損害,導(dǎo)致用戶的重要信息泄漏、丟失等,造成用戶的損失。因此,學(xué)校網(wǎng)絡(luò)的數(shù)據(jù)庫(kù)需要及時(shí)進(jìn)行重要信息的備份,確保用戶的重要信息能夠通過(guò)備份系統(tǒng)找回,避免給用戶造成不便。

4.3監(jiān)控校園網(wǎng)絡(luò)的日志

做好校園網(wǎng)絡(luò)日志的監(jiān)控工作是高級(jí)技工學(xué)校的重點(diǎn)工作,對(duì)于保障信息安全起到了重要的作用。安全設(shè)備雖然能夠保障信息的安全,但是不能僅僅停留在表面,作為校園網(wǎng)絡(luò)的管理人員,應(yīng)該不斷提高自身的素質(zhì),進(jìn)行安全設(shè)備性能、用途等多方面的深入研究,從而更好的管理校園網(wǎng)絡(luò)的信息。監(jiān)控校園網(wǎng)絡(luò)信息安全的對(duì)象有防火墻、檢測(cè)系統(tǒng)、服務(wù)器等,由于防護(hù)核心思想的差異,綜合使用監(jiān)控設(shè)備能夠有效的進(jìn)行用戶訪問(wèn)時(shí)間的跟蹤,了解用戶的登陸地點(diǎn),登陸設(shè)備、登陸時(shí)間等,這些信息有助于學(xué)校管理和保障信息安全,了解校園網(wǎng)絡(luò)日志的具體來(lái)源和途徑,從而提高校園網(wǎng)絡(luò)的安全性。

4.4建立校園網(wǎng)絡(luò)管理相關(guān)的制度

高級(jí)技工學(xué)校應(yīng)該制定相關(guān)的政策,強(qiáng)化用戶對(duì)信息安全防護(hù)的意識(shí),提高自身的網(wǎng)絡(luò)素養(yǎng)。制定完善的制度管理體系,使用用戶能夠嚴(yán)格按照相關(guān)規(guī)定約束自身的行為,避免由于自身錯(cuò)誤的操作,造成校園網(wǎng)絡(luò)信息的泄密、丟失等。由于校園網(wǎng)絡(luò)使用的用戶普遍為在校學(xué)生,因此學(xué)??梢越Y(jié)合學(xué)生的實(shí)際情況,設(shè)立網(wǎng)絡(luò)相關(guān)的選修課程,提高學(xué)生的網(wǎng)絡(luò)安全意識(shí)。與此同時(shí),校園網(wǎng)絡(luò)使用的用戶還包括教師,學(xué)校應(yīng)該對(duì)教師展開(kāi)定期的培訓(xùn),提高教師的綜合素質(zhì),從而做到言傳身教。通過(guò)不斷提高校園網(wǎng)絡(luò)用戶的整體素質(zhì),網(wǎng)絡(luò)不良信息的傳播才能得到有效的控制,避免惡意入侵的非法用戶危害校園網(wǎng)絡(luò)的安全。

五、結(jié)語(yǔ)

綜上所述,校園網(wǎng)絡(luò)是一把雙刃劍,雖然為學(xué)生和教師的學(xué)習(xí)和教學(xué)工作帶來(lái)了方便,然而隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,信息安全的問(wèn)題接踵而至,為了有效確保校園網(wǎng)絡(luò)信息的安全,學(xué)校需要不斷的完善校園網(wǎng)絡(luò)的訪問(wèn)權(quán)限設(shè)置,對(duì)重要的信息及時(shí)做好備份,監(jiān)控校園網(wǎng)絡(luò)的日志,建立校園網(wǎng)絡(luò)管理相關(guān)的制度,從而提高校園網(wǎng)絡(luò)用戶的綜合素質(zhì),提高校園網(wǎng)絡(luò)的安全性。

參考文獻(xiàn)

[1]楊梅,甘露,張林濤.校園網(wǎng)絡(luò)管理和信息安全保障實(shí)踐探討[J].玉林師范學(xué)院學(xué)報(bào),2013,01:112-116.

[2]王平,趙仕偉,趙義平.淺談校園網(wǎng)絡(luò)管理與信息安全保障對(duì)策研究[J].網(wǎng)友世界,2014,06:5.

[3]徐喆.高校網(wǎng)絡(luò)安全存在的問(wèn)題與對(duì)策研究[D].燕山大學(xué),2012.

第4篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵詞:信息安全;技術(shù)管理;計(jì)算機(jī)應(yīng)用

0引言

目前,人們?cè)谑褂糜?jì)算機(jī)時(shí),常常會(huì)遇到一些危及信息安全的問(wèn)題和故障,給用戶帶來(lái)?yè)p失和麻煩,新時(shí)期用戶對(duì)于計(jì)算機(jī)應(yīng)用環(huán)境安全的要求不斷提高。新時(shí)期用戶對(duì)于安全的計(jì)算機(jī)應(yīng)用環(huán)境的要求不斷提高,需要相關(guān)部門結(jié)合現(xiàn)有的網(wǎng)絡(luò)信息安全技術(shù)管理問(wèn)題,探究網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略。

1目前危及網(wǎng)絡(luò)信息安全的主要因素

1.1互聯(lián)網(wǎng)自身的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)本身是一個(gè)復(fù)雜的虛擬空間形態(tài),內(nèi)容眾多,涉及面廣,覆蓋范圍大,其中還涉及各類硬件、軟件、設(shè)備、數(shù)據(jù)和信息等資源,這一復(fù)雜的網(wǎng)絡(luò)系統(tǒng)能夠同時(shí)接收不同渠道傳遞的數(shù)據(jù)信息,而不同渠道的信息資源質(zhì)量良莠不齊,還有很多信息本身帶有一定的危險(xiǎn)因素,或者是攜帶病毒,這些都會(huì)帶來(lái)互聯(lián)網(wǎng)系統(tǒng)的安全問(wèn)題,這是互聯(lián)網(wǎng)自身存在的風(fēng)險(xiǎn)和漏洞,也是造成網(wǎng)絡(luò)信息安全問(wèn)題出現(xiàn)的根本原因。

1.2病毒威脅和黑客攻擊的風(fēng)險(xiǎn)因素

互聯(lián)網(wǎng)平臺(tái)包含大量的硬軟件,這些硬軟件是互聯(lián)網(wǎng)系統(tǒng)的重要組成部分,一些不法分子或者商家通過(guò)在相關(guān)軟件和硬件中插入病毒,以達(dá)到對(duì)不同計(jì)算機(jī)設(shè)備進(jìn)行破壞的目的,甚至存在一些高技術(shù)水準(zhǔn)的網(wǎng)絡(luò)黑客惡意攻擊其他用戶計(jì)算機(jī)系統(tǒng),竊取重要信息和數(shù)據(jù),篡改程序、文件信息等,造成對(duì)方計(jì)算機(jī)用戶的計(jì)算機(jī)系統(tǒng)癱瘓,信息丟失和被篡改,后果十分嚴(yán)重。

2計(jì)算機(jī)網(wǎng)絡(luò)信息安全的管理現(xiàn)狀

現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)信息安全已經(jīng)成為全民關(guān)注的熱點(diǎn)話題之一,人們迫切需要一個(gè)安全的網(wǎng)絡(luò)環(huán)境來(lái)保障他們各項(xiàng)網(wǎng)絡(luò)活動(dòng)和交易的完成。但是就目前的網(wǎng)絡(luò)信息安全技術(shù)管理現(xiàn)狀來(lái)看,情況并不樂(lè)觀。首先,我國(guó)尚未建立起比較完善的網(wǎng)絡(luò)信息安全管理制度,沒(méi)有建立全面的一體化的安全管理規(guī)劃,導(dǎo)致網(wǎng)絡(luò)信息安全技術(shù)管理工作的開(kāi)展缺乏規(guī)范和指導(dǎo),管理成效不理想;其次,在網(wǎng)絡(luò)信息安全的相關(guān)防范技術(shù)的宣傳和教育上,相關(guān)企業(yè)和部門也沒(méi)有做好預(yù)防和宣傳工作,計(jì)算機(jī)用戶雖然知道網(wǎng)絡(luò)信息安全的重要性,但是缺乏相應(yīng)的防范知識(shí)和能力,導(dǎo)致他們?cè)谟?jì)算機(jī)應(yīng)用中依然無(wú)法做好安全防范準(zhǔn)備,在應(yīng)對(duì)安全侵襲問(wèn)題時(shí)束手無(wú)策;再次,在網(wǎng)絡(luò)信息安全技術(shù)的掌握上,計(jì)算機(jī)用戶也處于較低的水平,他們不能有效運(yùn)用相應(yīng)的技術(shù)管理手段來(lái)維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,導(dǎo)致計(jì)算機(jī)系統(tǒng)受到安全威脅;最后,相關(guān)硬軟件的安全防護(hù)措施上也存在一定缺陷,從而導(dǎo)致安全漏洞出現(xiàn)。

3網(wǎng)絡(luò)信息安全技術(shù)管理的有效策略

3.1制定安全管理制度,實(shí)現(xiàn)一體化安全管理

為大力推進(jìn)網(wǎng)絡(luò)信息安全管理創(chuàng)新工作的開(kāi)展,推進(jìn)網(wǎng)絡(luò)信息高效運(yùn)轉(zhuǎn),提高應(yīng)對(duì)網(wǎng)絡(luò)安全事件的能力,相關(guān)企業(yè)和部門需要采取一系列措施,提升信息網(wǎng)絡(luò)安全管理水平。首先,健全工作制度。制定《網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案》《信息系統(tǒng)賬號(hào)和權(quán)限管理制度》《網(wǎng)絡(luò)信息安全管理辦法》等一系列制度,從不同角度和層面完善信息網(wǎng)絡(luò)系統(tǒng)安全管理體系;第二,不斷完善防病毒體系。更換一批老化的安全設(shè)備,更新防毒墻、病毒庫(kù)和系統(tǒng)漏洞補(bǔ)??;常態(tài)化開(kāi)展重要信息系統(tǒng)和政府網(wǎng)站安全自查、檢查等工作;第三,強(qiáng)化日常監(jiān)測(cè)。采用“人工+自動(dòng)監(jiān)測(cè)”方式,堅(jiān)持每日讀網(wǎng),對(duì)門戶網(wǎng)站等重要系統(tǒng)進(jìn)行監(jiān)測(cè),及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)不連通、鏈接失效等問(wèn)題,杜絕“不及時(shí)、不準(zhǔn)確、不回應(yīng)、不實(shí)用”等問(wèn)題發(fā)生;第四,加快建立應(yīng)急隊(duì)伍。從網(wǎng)絡(luò)信息安全相關(guān)技術(shù)服務(wù)單位中選擇相關(guān)專家和技術(shù)人員與信息技術(shù)應(yīng)用人員組成網(wǎng)絡(luò)安全應(yīng)急技術(shù)支撐隊(duì)伍,并保持緊密聯(lián)系,建立長(zhǎng)效溝通協(xié)調(diào)機(jī)制,在發(fā)生安全事件時(shí),合力解決問(wèn)題。相關(guān)部門要增強(qiáng)政治意識(shí)、大局意識(shí)和責(zé)任意識(shí),建立網(wǎng)絡(luò)安全管控協(xié)調(diào)機(jī)制,涉事部門必須無(wú)條件支持網(wǎng)絡(luò)信息處置相關(guān)安排。要高度重視網(wǎng)絡(luò)安全問(wèn)題和不實(shí)信息內(nèi)容,形成一盤棋思想,做到守土有責(zé),屬地管理,誰(shuí)主管誰(shuí)負(fù)責(zé)。各應(yīng)急聯(lián)動(dòng)部門要做到24小時(shí)在線監(jiān)測(cè),并統(tǒng)一處置流程,統(tǒng)一上報(bào)渠道,做到不漏報(bào)、不擱置、不走形式,違規(guī)必追責(zé),追責(zé)必懲處。要有擔(dān)當(dāng),講政治,顧大局,擔(dān)負(fù)起網(wǎng)絡(luò)信息內(nèi)容線上處置的主責(zé)和線下處置的監(jiān)督責(zé)任。要強(qiáng)化底線思維,做到教育疏導(dǎo)到位,認(rèn)真解決到位。

3.2加強(qiáng)網(wǎng)絡(luò)信息安全宣傳,提升安全防范意識(shí)

網(wǎng)絡(luò)安全不僅事關(guān)國(guó)家安全和國(guó)家發(fā)展,也直接關(guān)系到每一個(gè)網(wǎng)民的切身利益。要精心組織網(wǎng)絡(luò)安全宣傳周活動(dòng),深入宣傳貫徹《網(wǎng)絡(luò)安全法》,大力培育積極健康、向上向善的網(wǎng)絡(luò)文化,持續(xù)加強(qiáng)網(wǎng)絡(luò)空間治理,嚴(yán)厲打擊各類網(wǎng)絡(luò)違法犯罪活動(dòng),整合各方力量,共同落實(shí)國(guó)家網(wǎng)絡(luò)安全戰(zhàn)略,推動(dòng)形成全社會(huì)重視網(wǎng)絡(luò)安全、維護(hù)網(wǎng)絡(luò)安全的良好局面。地區(qū)要定期開(kāi)展網(wǎng)絡(luò)信息安全宣傳教育工作,例如在網(wǎng)絡(luò)與信息安全宣傳周以“網(wǎng)絡(luò)安全為師生,網(wǎng)絡(luò)安全靠師生”為主題,開(kāi)展活動(dòng)內(nèi)容豐富、形式多樣的宣傳活動(dòng)?;顒?dòng)期間充分利用官方微信公眾平臺(tái)、微博平臺(tái)等新媒體宣傳媒介,以及專題網(wǎng)站、廣播、電子屏幕、宣傳海報(bào)和橫幅等方式宣傳活動(dòng)方案內(nèi)容及網(wǎng)絡(luò)與信息安全知識(shí)。還可舉辦網(wǎng)絡(luò)與信息安全知識(shí)講座教職工專場(chǎng)、網(wǎng)絡(luò)與信息安全知識(shí)講座學(xué)生專場(chǎng)、網(wǎng)絡(luò)與信息安全知識(shí)視頻培訓(xùn)、知識(shí)問(wèn)答等活動(dòng),發(fā)放網(wǎng)絡(luò)安全法宣傳冊(cè)等材料。通過(guò)專題網(wǎng)站國(guó)家有關(guān)網(wǎng)絡(luò)與信息安全法律法規(guī)、網(wǎng)絡(luò)與信息安全知識(shí)。為了更好地落實(shí)網(wǎng)絡(luò)與信息安全責(zé)任制,活動(dòng)期間學(xué)校和企業(yè)與各部門、院(系)簽訂網(wǎng)絡(luò)與信息安全責(zé)任書(shū)。通過(guò)活動(dòng)宣傳網(wǎng)絡(luò)安全法律法規(guī),普及基本的網(wǎng)絡(luò)與信息安全知識(shí),使廣大群眾增強(qiáng)網(wǎng)絡(luò)安全防范意識(shí),提高網(wǎng)絡(luò)和信息安全防護(hù)技能。

3.3強(qiáng)化技術(shù)防范,促進(jìn)安全應(yīng)用

在計(jì)算機(jī)的使用過(guò)程中,要不斷強(qiáng)化網(wǎng)絡(luò)信息安全的技術(shù)防范措施,強(qiáng)化專管員履職能力。制定辦公設(shè)備信息安全定期檢查考核制度,專管員每周不定期對(duì)設(shè)備涉密信息及安全使用情況進(jìn)行抽查,對(duì)員工使用辦公機(jī)具和生產(chǎn)客戶端、信息管理、外來(lái)U盤、中轉(zhuǎn)申請(qǐng)使用及審批、機(jī)具感染病毒等多方面進(jìn)行監(jiān)測(cè),發(fā)現(xiàn)問(wèn)題按照考核辦法處理,落實(shí)好激勵(lì)制度。重視信息安全硬件設(shè)施的規(guī)范使用。在暢通數(shù)據(jù)傳輸通道的同時(shí),注重信息安全硬件設(shè)施的規(guī)范使用,定期更新維護(hù)防毒軟件,大力降低安全風(fēng)險(xiǎn),確保網(wǎng)絡(luò)信息安全,防患于未然。建立安全防護(hù)體系,強(qiáng)化關(guān)鍵信息基礎(chǔ)數(shù)據(jù)保護(hù)。梳理包括三級(jí)網(wǎng)元、DNS等在內(nèi)的23個(gè)網(wǎng)絡(luò)關(guān)鍵信息基礎(chǔ)設(shè)施,并在等級(jí)保護(hù)的基礎(chǔ)上,進(jìn)一步加強(qiáng)安全防護(hù)工作。此外,還要加強(qiáng)互聯(lián)網(wǎng)網(wǎng)絡(luò)空間安全工作,建設(shè)移動(dòng)互聯(lián)網(wǎng)惡意程序監(jiān)測(cè)和處置系統(tǒng)、僵木蠕監(jiān)測(cè)和處置系統(tǒng)、異常流量監(jiān)測(cè)和處置系統(tǒng),對(duì)各類惡意程序進(jìn)行監(jiān)測(cè)處置。還要加強(qiáng)治理,防范打擊通訊信息詐騙。從業(yè)務(wù)源頭和技術(shù)防范方面加強(qiáng)治理,切實(shí)防范打擊通訊信息詐騙。加強(qiáng)重要信息系統(tǒng)監(jiān)控和管理工作。嚴(yán)格內(nèi)外網(wǎng)使用規(guī)定,禁止內(nèi)外網(wǎng)混用,嚴(yán)格病毒防范,禁止隨意使用各類數(shù)據(jù)傳輸媒介,規(guī)范稅務(wù)網(wǎng)絡(luò)信息安全行為。加強(qiáng)網(wǎng)絡(luò)終端監(jiān)管,建立安全監(jiān)控和管理機(jī)制,實(shí)時(shí)對(duì)違規(guī)使用網(wǎng)絡(luò)的行為和計(jì)算機(jī)病毒進(jìn)行監(jiān)控,對(duì)發(fā)現(xiàn)的違規(guī)行為和計(jì)算機(jī)病毒及時(shí)進(jìn)行處理,并通知使用單位進(jìn)行整改。及時(shí)升級(jí)管理系統(tǒng)。對(duì)已經(jīng)運(yùn)行的財(cái)務(wù)軟件系統(tǒng)做好硬件軟件的日常維護(hù)工作,及時(shí)修補(bǔ)漏洞,更新系統(tǒng)。同時(shí),在財(cái)政業(yè)務(wù)內(nèi)、外網(wǎng)統(tǒng)一安裝防火墻和做好數(shù)據(jù)的備份工作。通過(guò)這樣全面的安全防護(hù)措施的實(shí)施,確保網(wǎng)絡(luò)運(yùn)營(yíng)的安全高效進(jìn)行。

3.4完善網(wǎng)絡(luò)硬軟件建設(shè),強(qiáng)化軟件維護(hù)和管理

要促進(jìn)計(jì)算機(jī)的高效應(yīng)用,還需要不斷加強(qiáng)網(wǎng)絡(luò)軟、硬件安全建設(shè)。做到日常與新態(tài)并重,軟、硬件建設(shè)相結(jié)合,硬件上下功夫,軟件上重管理,在做好網(wǎng)絡(luò)日常管理的同時(shí),定期檢查網(wǎng)絡(luò)節(jié)點(diǎn),定時(shí)進(jìn)行漏洞掃描,落實(shí)網(wǎng)絡(luò)安全域邊界的訪問(wèn)措施和策略。購(gòu)置新一代應(yīng)用防火墻、防病毒網(wǎng)關(guān)、上網(wǎng)行為管理網(wǎng)關(guān)和關(guān)鍵網(wǎng)絡(luò)核心路由、交換硬件和網(wǎng)絡(luò)審計(jì)系統(tǒng)、安全審計(jì)系統(tǒng)和網(wǎng)絡(luò)運(yùn)維管理系統(tǒng)等軟件系統(tǒng),確保內(nèi)外網(wǎng)絡(luò)出口安全運(yùn)維。針對(duì)網(wǎng)絡(luò)運(yùn)營(yíng)中存在的漏洞,必須要盡快采取相應(yīng)的技術(shù)措施。為強(qiáng)化網(wǎng)絡(luò)安全漏洞管理,首先要建立漏洞管理全流程監(jiān)督處罰制度,及時(shí)發(fā)現(xiàn)未修復(fù)漏洞的行為,并追究相關(guān)責(zé)任;然后要強(qiáng)制執(zhí)行重要信息系統(tǒng)上線前漏洞檢測(cè),盡量在源頭堵住漏洞;最后對(duì)存在嚴(yán)重網(wǎng)絡(luò)安全漏洞,可能導(dǎo)致大規(guī)模用戶隱私泄露、人身傷害或者影響民生服務(wù)、關(guān)鍵基礎(chǔ)設(shè)施正常運(yùn)行的軟硬件產(chǎn)品,應(yīng)實(shí)施強(qiáng)制召回,避免造成更大的損失。

4結(jié)論

網(wǎng)絡(luò)環(huán)境復(fù)雜多變,其中涉及的人員眾多,覆蓋面較廣,網(wǎng)絡(luò)信息安全技術(shù)管理是確保計(jì)算機(jī)應(yīng)用的關(guān)鍵要素,針對(duì)網(wǎng)絡(luò)信息安全管理中存在的固有問(wèn)題,相關(guān)硬軟件運(yùn)營(yíng)商、網(wǎng)絡(luò)運(yùn)營(yíng)商等都需要盡快采取有效的安全技術(shù)防護(hù)和管理措施,針對(duì)突出的網(wǎng)絡(luò)信息安全漏洞問(wèn)題,采取相應(yīng)的解決方案,確保構(gòu)建安全的網(wǎng)絡(luò)信息環(huán)境,為計(jì)算機(jī)的高效應(yīng)用提供良好的環(huán)境。

參考文獻(xiàn):

[1]楊雨鋒.計(jì)算機(jī)網(wǎng)絡(luò)與信息安全防范措施探究——評(píng)《計(jì)算機(jī)網(wǎng)絡(luò)與信息安全技術(shù)》[J].新聞與寫(xiě)作,2016(9):125.

[2]謝劍.虛擬專用網(wǎng)絡(luò)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)信息安全中的應(yīng)用價(jià)值研究[J].信息化建設(shè),2016(4):63-64.

[3]高山山.基于網(wǎng)絡(luò)信息安全技術(shù)管理下的計(jì)算機(jī)應(yīng)用探究[J].科技創(chuàng)新與應(yīng)用,2015(33):106.

[4]馬民虎,張敏.信息安全與網(wǎng)絡(luò)社會(huì)法律治理:空間、戰(zhàn)略、權(quán)利、能力——第五屆中國(guó)信息安全法律大會(huì)會(huì)議綜述[J].西安交通大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2015,35(2):92-97.

第5篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息管理;安全防護(hù);策略

引言

在信息化網(wǎng)絡(luò)時(shí)代里,信息呈現(xiàn)爆炸性的增長(zhǎng),對(duì)信息管理也提出了更高的要求。計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn),以計(jì)算機(jī)網(wǎng)絡(luò)為依托的管理系統(tǒng)也得到了廣泛的應(yīng)用,提高了信息管理效率。然而在網(wǎng)絡(luò)環(huán)境下,信息管理很容易面臨木馬、黑客侵襲、病毒入侵等網(wǎng)絡(luò)安全隱患,一旦計(jì)算機(jī)網(wǎng)絡(luò)信息管理系統(tǒng)出現(xiàn)安全隱患,就容易造成信息的流失,給用戶帶來(lái)利益損失。為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,保護(hù)用戶的利益不受侵害,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,就必須采取有效的安全防護(hù)措施,避免計(jì)算機(jī)網(wǎng)絡(luò)信息管理系統(tǒng)出現(xiàn)安全隱患。

一、計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)的重要性

計(jì)算機(jī)網(wǎng)絡(luò)可以實(shí)現(xiàn)數(shù)據(jù)信息的快速傳輸和集中處理,同時(shí)還能共享計(jì)算機(jī)系統(tǒng)資源。在這個(gè)信息呈爆炸性的時(shí)代里,計(jì)算機(jī)網(wǎng)絡(luò)的出現(xiàn)提高了信息管理效率,方便了用戶,節(jié)省信息管理成本。而在計(jì)算機(jī)網(wǎng)絡(luò)信息管理的過(guò)程中,信息安全問(wèn)題備受關(guān)注。不管是用戶、還是企事業(yè)單位又或者是政府機(jī)關(guān),在利用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行信息管理的過(guò)程中,一旦信息系統(tǒng)遭受到了安全威脅,就很容易引發(fā)成重要信息泄露,從而造成利益損失。計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)是針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題而提出了有針對(duì)性的安全防護(hù)措施,有助于提高計(jì)算機(jī)網(wǎng)絡(luò)信息管理的安全性。加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息管理,加大計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,可以提高計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)的安全性,避免安全隱患的發(fā)生,從而確保用戶的利益不受損害。

二、計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全防護(hù)策略

1.加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全宣傳

計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題的發(fā)生與人們的認(rèn)知水平有著直接的關(guān)聯(lián),許多人對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的認(rèn)識(shí)不到位,從而在使用網(wǎng)絡(luò)的時(shí)候比較隨意,尤其是在看到計(jì)算機(jī)網(wǎng)絡(luò)頁(yè)面上彈出的窗口,出于好奇,往往會(huì)點(diǎn)擊進(jìn)去,而這些小窗口大多帶有病毒、木馬程序,從而入侵計(jì)算機(jī)系統(tǒng),使得計(jì)算機(jī)網(wǎng)絡(luò)崩潰。為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息安全,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全宣傳十分必要。相關(guān)工作人員要向人們普及相關(guān)知識(shí),加深對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的認(rèn)識(shí),從而規(guī)范人們的網(wǎng)絡(luò)行為。同時(shí),要加強(qiáng)網(wǎng)絡(luò)安全技術(shù)的宣傳,提高人們的應(yīng)對(duì)能力,減少損失。

2.加大網(wǎng)絡(luò)安全技術(shù)的應(yīng)用

網(wǎng)絡(luò)安全技術(shù)是針對(duì)網(wǎng)絡(luò)安全問(wèn)題的有效解決,在計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的當(dāng)下,網(wǎng)絡(luò)安全技術(shù)也取得了突破性的進(jìn)展,如防火墻技術(shù)、殺毒軟件、身份認(rèn)證技術(shù)、加密技術(shù)等,這些技術(shù)的出現(xiàn)為信息管理提供了技術(shù)保障,有效地保障了信息的安全性。在計(jì)算機(jī)網(wǎng)絡(luò)信息管理中,工作人員應(yīng)當(dāng)認(rèn)識(shí)到網(wǎng)絡(luò)安全技術(shù)的重要性,一方面加大對(duì)網(wǎng)絡(luò)安全技術(shù)的學(xué)習(xí),提高自己的專業(yè)水平;另一方面要善于利用網(wǎng)絡(luò)安全技術(shù),以技術(shù)為依托,提高計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性。如身份認(rèn)證技術(shù),它是用一組用特定的數(shù)據(jù)來(lái)表示,以此作為用戶使用計(jì)算機(jī)的一種憑證。用戶在使用計(jì)算機(jī)系統(tǒng)時(shí)需要輸入身份認(rèn)證碼,從而獲得權(quán)限,從而提高系統(tǒng)的安全性。

3.數(shù)據(jù)備份

數(shù)據(jù)備份是一種有效的信息安全防范措施。所謂數(shù)據(jù)備份就是將相關(guān)信息復(fù)制到其他的存儲(chǔ)介質(zhì),防止在操縱計(jì)算機(jī)失誤時(shí)而引起數(shù)據(jù)信息的丟失。同時(shí)數(shù)據(jù)備份還可以防止數(shù)據(jù)被竊取、篡改、刪除。在計(jì)算機(jī)網(wǎng)絡(luò)飛速發(fā)展的時(shí)代里,人們利用網(wǎng)絡(luò)進(jìn)行信息存儲(chǔ)、處理、傳輸?shù)男袨樵絹?lái)越頻繁,信息量也越來(lái)越大,人們?cè)诶糜?jì)算機(jī)存儲(chǔ)數(shù)據(jù)的時(shí)候,將重要的數(shù)據(jù)進(jìn)行多樣備份,一旦數(shù)據(jù)被竊取、篡改或者刪除后,用戶可以根據(jù)備份的數(shù)據(jù)進(jìn)行恢復(fù),從而保障數(shù)據(jù)的完整性[3]。4.加強(qiáng)日常維護(hù)與管理為了確保計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全運(yùn)行,加強(qiáng)日常維護(hù)與管理工作十分重要。首先,要將計(jì)算機(jī)網(wǎng)絡(luò)信息管理及安全工作納入到日常管理工作中來(lái),定期檢查計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng),本著“預(yù)防為主,加強(qiáng)管理”的原則,實(shí)現(xiàn)網(wǎng)絡(luò)管理與技術(shù)管理的結(jié)合,從而將一些網(wǎng)絡(luò)安全隱患扼殺在搖籃里;其次,要成立專業(yè)的管理小組,負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全工作,定期對(duì)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行環(huán)境進(jìn)行檢查,確保網(wǎng)絡(luò)運(yùn)行環(huán)境安全[4]。同時(shí),要加強(qiáng)小組安全教育,將相關(guān)責(zé)任落實(shí)下去,從而更好地開(kāi)展信息安全管理工作。另外,要定期的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行垃圾清除,及時(shí)的清楚系統(tǒng)中緩存垃圾,要做好設(shè)備的日常維護(hù)與管理,確保計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備無(wú)性能問(wèn)題。

三、結(jié)語(yǔ)

在這個(gè)經(jīng)濟(jì)快速發(fā)展的社會(huì)里,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用已成為必然,計(jì)算機(jī)網(wǎng)絡(luò)有著信息處理速度快、傳輸效率高以及可以實(shí)現(xiàn)信息貢獻(xiàn)的特點(diǎn),為信息管理提供巨大的便利。而在計(jì)算機(jī)網(wǎng)絡(luò)信息管理中,網(wǎng)絡(luò)信息安全問(wèn)題也隨之突出,一旦計(jì)算機(jī)網(wǎng)絡(luò)信息管理出現(xiàn)安全問(wèn)題,就會(huì)給用戶造成利益損失。為了更好地促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)信息管理的發(fā)展,確保網(wǎng)絡(luò)信息的安全,就必須做好網(wǎng)絡(luò)信息安全管理工作,要加大網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)與管理,避免計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)安全問(wèn)題造成用戶損失。

參考文獻(xiàn):

[1]施超.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)策略[J].信息安全與技術(shù),2012,03:8-10.

[2]朱亮.計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)策略[J].電腦知識(shí)與技術(shù),2012,18:4389-4390+4395.

[3]彭珺,高珺.計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].計(jì)算機(jī)與數(shù)字工程,2011,01:121-124+178.

第6篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵詞:信息化;計(jì)算機(jī)網(wǎng)絡(luò);信息安全;防護(hù)對(duì)策;展開(kāi)分析

從目前計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展現(xiàn)狀看,其早已影響到了人們?nèi)粘I畹姆椒矫婷?。但是隨著各種網(wǎng)絡(luò)病毒和有害信息的傳播及入侵,人們?cè)谌粘I钪校矔?huì)面臨著巨大的網(wǎng)絡(luò)信息安全問(wèn)題。由于部分網(wǎng)絡(luò)信息安全問(wèn)題還影響到了國(guó)家的經(jīng)濟(jì)、政治等建設(shè),因此也使得計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題,成為社會(huì)各界廣泛關(guān)注的焦點(diǎn)問(wèn)題。加上這是一項(xiàng)艱巨且又復(fù)雜的工程,所以需要社會(huì)各界共同參與,并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全隱患問(wèn)題進(jìn)行合理的分析,以便于提出更加有效的防護(hù)對(duì)策。

1關(guān)于我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)內(nèi)容

1.1計(jì)算機(jī)網(wǎng)絡(luò)信息安全的含義

隨著我國(guó)計(jì)算機(jī)技術(shù)的飛速發(fā)展,想要充分發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用價(jià)值,確保計(jì)算機(jī)網(wǎng)絡(luò)的信息安全顯得尤為必要。而所謂的計(jì)算機(jī)網(wǎng)絡(luò)信息安全,實(shí)際上就是指計(jì)算機(jī)操作人員在對(duì)計(jì)算機(jī)進(jìn)行使用時(shí),不受設(shè)備與軟件應(yīng)用的影響,從而保證計(jì)算機(jī)網(wǎng)絡(luò)能夠正常運(yùn)行。

1.2計(jì)算機(jī)網(wǎng)絡(luò)信息安全面臨的發(fā)展背景

隨著互聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用和普及,越來(lái)越多的個(gè)體或企業(yè)都開(kāi)始依賴計(jì)算機(jī)技術(shù)進(jìn)行信息的管理和交流。但是在使用計(jì)算機(jī)網(wǎng)絡(luò)的時(shí)候,也需要注意其在應(yīng)用過(guò)程中,難免會(huì)遇到諸多的問(wèn)題,比如病毒入侵、黑客攻擊等,這些因素的存在都對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全構(gòu)成了巨大的威脅。尤其是一些重要信息的外流,更是會(huì)給個(gè)人或者企業(yè)造成意想不到的經(jīng)濟(jì)損失。因此,鑒于目前計(jì)算機(jī)網(wǎng)絡(luò)信息安全對(duì)社會(huì)各界的重要性如此之大,以致于加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù),也就成為了一件十分重要的事情。

2當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息安全所面臨的兩大主要問(wèn)題

2.1計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到惡意攻擊

通過(guò)對(duì)相關(guān)數(shù)據(jù)研究后得出結(jié)論:影響計(jì)算機(jī)網(wǎng)絡(luò)信息安全的因素有很多,而惡意攻擊問(wèn)題,則是計(jì)算機(jī)網(wǎng)絡(luò)信息安全中最常見(jiàn)的。它主要有兩種存在的方式:第一是主動(dòng)攻擊。主動(dòng)攻擊,主要是指攻擊者用不同的方法對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)信息安全進(jìn)行主動(dòng)的破壞,只是在選擇信息破壞內(nèi)容或方式的時(shí)候,他們是具有主動(dòng)性和針對(duì)性的。第二則是相對(duì)被動(dòng)的被動(dòng)攻擊。被動(dòng)攻擊,則是惡意攻擊中較為常用的一種計(jì)算機(jī)入侵形式,通常是在計(jì)算機(jī)正常工作的情況下,攻擊者會(huì)對(duì)一些重要的網(wǎng)絡(luò)信息進(jìn)行截獲,而嚴(yán)重的被動(dòng)攻擊,更是會(huì)導(dǎo)致個(gè)體或者企業(yè)的重要信息被泄露。雖然惡意攻擊的方式有所不同,但是都在一定程度上影響到了計(jì)算機(jī)網(wǎng)絡(luò)信息安全。

2.2計(jì)算機(jī)網(wǎng)絡(luò)信息安全受到病毒傳播

病毒傳播,同樣是計(jì)算機(jī)網(wǎng)絡(luò)信息安全中一大問(wèn)題。通常,病毒的傳播和產(chǎn)生都存在不確定性。因此,在計(jì)算機(jī)網(wǎng)絡(luò)的使用過(guò)程中,病毒也是難以被發(fā)現(xiàn)的。同樣,病毒傳播的危害也是不容小覷的。其危險(xiǎn)之處在于一旦被觸發(fā)就會(huì)迅速的傳染,進(jìn)而造成計(jì)算機(jī)應(yīng)用癱瘓。與此同時(shí),病毒的傳播還具有強(qiáng)烈的破壞性,計(jì)算機(jī)網(wǎng)絡(luò)使用者如果在病毒存在的情況下,進(jìn)行了重要文件的傳輸或復(fù)制,就很可能會(huì)造成大面積的病毒傳染??偠灾《緜鞑サ乃俣仁请y以估量的,不過(guò),當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)中毒不深時(shí),是可以找到有效的解決辦法的。但是中毒較深時(shí),就會(huì)給使用者帶來(lái)不可想象的損失。

3如何進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)措施

3.1完善計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)技術(shù)體系

事實(shí)證明,計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題能否得到有效的解決,還需要相關(guān)安全防護(hù)體系作為重要的保障。由此可見(jiàn),完善計(jì)算機(jī)網(wǎng)絡(luò)信息安全的相關(guān)技術(shù)體系也就顯得尤為必要。具體工作可以從以下三方面入手:首先是提高加密技術(shù)。主要是通過(guò)密碼的設(shè)置,從而有效避免他人侵入到計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)中。其次是做好防火墻的設(shè)置工作,而這實(shí)際上也是為了能夠維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全,通常會(huì)使用到的防火墻有數(shù)據(jù)過(guò)濾、等技術(shù)。與此同時(shí),防火墻既可以有效的識(shí)別外來(lái)數(shù)據(jù),又可以拒絕外來(lái)數(shù)據(jù)的入侵,從而有效確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。還有一種則是提高鑒別技術(shù),主要是指通過(guò)相關(guān)的技術(shù)手段,以此檢查計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行中是否隱藏著安全隱患,一旦在鑒別過(guò)程中發(fā)現(xiàn)了各種安全隱患,那么也便于給予技術(shù)人員更充足的解決問(wèn)題的時(shí)間。

3.2加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息工作人員的安全教育工作

對(duì)于任何一家發(fā)展壯大的企業(yè)而言,計(jì)算機(jī)網(wǎng)絡(luò)信息安全的重要性是不言而喻的。而加強(qiáng)企業(yè)內(nèi)部工作人員的計(jì)算機(jī)網(wǎng)絡(luò)信息安全意識(shí),同樣顯得尤為重要,因?yàn)橹挥羞@樣才能從根本上確保計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。鑒于此,也對(duì)企業(yè)工作人員以及相關(guān)網(wǎng)絡(luò)技術(shù)人員也提出了不同的要求。作為企業(yè)的工作人員,在平時(shí)工作中,應(yīng)該加強(qiáng)自身的信息安全思想意識(shí),尤其要積極接受企業(yè)所組織的相關(guān)信息安全意識(shí)工作培訓(xùn)。這樣才能確保自身在今后工作中若是遇到相關(guān)信息安全問(wèn)題,才能及時(shí)采取有效的措施。與此同時(shí),作為技術(shù)管理人員,則要接受更加嚴(yán)格的選拔要求。一方面,在網(wǎng)絡(luò)設(shè)置中,一定要逐步完善通信協(xié)議及加大數(shù)據(jù)保密難度,從而才能減少軟件系統(tǒng)出現(xiàn)漏洞情況的機(jī)率。除此之外,作為企業(yè),一定要選聘具有責(zé)任心,且政治素質(zhì)可靠的人員負(fù)責(zé)系統(tǒng)的管理和維護(hù),至于數(shù)據(jù)庫(kù)管理系統(tǒng)、操作系統(tǒng)等重要內(nèi)容則要由專人進(jìn)行負(fù)責(zé);另一方面,則是要加強(qiáng)相關(guān)網(wǎng)絡(luò)信息安全管理人員對(duì)自身工作性質(zhì)的正確認(rèn)識(shí),而企業(yè)相關(guān)負(fù)責(zé)人也可以定期組織專業(yè)技術(shù)人員參與網(wǎng)絡(luò)信息安全研討會(huì),這不僅更利于培養(yǎng)出一批高級(jí)的網(wǎng)絡(luò)技術(shù)人員,同時(shí)也能加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)工作。

4結(jié)束語(yǔ)

計(jì)算機(jī)網(wǎng)絡(luò)的存在,在給人們工作、生活便捷的同時(shí),也存在著極大的安全隱患。在這一情形之下,想要使計(jì)算機(jī)網(wǎng)絡(luò)信息在應(yīng)用上發(fā)揮出更大的作用,就必須要采取相應(yīng)的解決措施??傮w而言,計(jì)算機(jī)網(wǎng)絡(luò)信息安全一直以來(lái)都是一項(xiàng)艱巨且復(fù)雜的工作,其中所存在的很多安全問(wèn)題,也只有通過(guò)專業(yè)的技術(shù)人員進(jìn)行維修和管理才能得以解決,從而才能確保國(guó)家、企業(yè)等相關(guān)部門的信息安全。因此,作為相關(guān)技術(shù)網(wǎng)絡(luò)專業(yè)人才,必須要明確自身的工作職責(zé)和責(zé)任,這樣才能有效保證計(jì)算機(jī)網(wǎng)絡(luò)的信息安全。

參考文獻(xiàn)

[1]宋增海,王洪蘋.分析計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J].電源技術(shù)應(yīng)用,2013(05).

[2]藺蜻娜.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防御[J].經(jīng)營(yíng)管理者,2009.11.

[3]胡瑞卿.關(guān)于網(wǎng)絡(luò)安全防護(hù)的幾點(diǎn)思考[J].電腦知識(shí)與技術(shù),2008.06.

[4]梅中玲.關(guān)于內(nèi)部網(wǎng)絡(luò)信息安全的防護(hù)措施[J].鐵道警官高等專科學(xué)校學(xué)報(bào),2008(01).

第7篇:確保網(wǎng)絡(luò)信息安全范文

 

目前為止,我國(guó)尚未形成完善的物聯(lián)網(wǎng)安全信息技術(shù)體系,導(dǎo)致多數(shù)物聯(lián)網(wǎng)示范工程的安全能力相對(duì)較低,這對(duì)維護(hù)我國(guó)經(jīng)濟(jì)發(fā)展、社會(huì)和諧穩(wěn)定、人民生命財(cái)產(chǎn)安全有著不利的影響。由此可見(jiàn),建立和完善物聯(lián)網(wǎng)信息安全技術(shù)體系尤為重要,切實(shí)保障人們的財(cái)產(chǎn)權(quán)益,維護(hù)我國(guó)社會(huì)穩(wěn)定和促進(jìn)經(jīng)濟(jì)的快速發(fā)展。提高物聯(lián)網(wǎng)信息的安全性,可以促進(jìn)物聯(lián)網(wǎng)更好發(fā)展。

 

1 物聯(lián)網(wǎng)安全技術(shù)的挑戰(zhàn)

 

物聯(lián)網(wǎng)技術(shù)的迅速發(fā)展,既給社會(huì)帶來(lái)了積極影響,又有消極影響的存在。物聯(lián)網(wǎng)技術(shù)如同一把雙刃劍,利弊共存,可以造福人類的同時(shí),也可以危害社會(huì)。所以,維護(hù)物聯(lián)網(wǎng)的信息安全十分重要,卻需要物聯(lián)網(wǎng)通過(guò)自力更生而實(shí)現(xiàn)。要想切實(shí)維護(hù)物聯(lián)網(wǎng)的信息安全,不能一蹴而就,需要在社會(huì)的發(fā)展過(guò)程中不斷進(jìn)行探索和嘗試,進(jìn)而促進(jìn)物聯(lián)網(wǎng)技術(shù)的更好發(fā)展。

 

物聯(lián)網(wǎng)的綜合性較強(qiáng),因而既需要接受傳統(tǒng)挑戰(zhàn),又需要面臨新的挑戰(zhàn)。一是物聯(lián)網(wǎng)有著較多的接入點(diǎn)、入口,不便于管理人員的管理,致使物聯(lián)網(wǎng)信息系統(tǒng)易被不法分子所攻擊,使得信息安全性受到嚴(yán)重威脅。二是物聯(lián)網(wǎng)的一些感知信息、控制信息,會(huì)實(shí)現(xiàn)遠(yuǎn)程傳輸,傳輸過(guò)程中的保密性、完整性難以保證,可能會(huì)給用戶帶來(lái)?yè)p失。三是物聯(lián)網(wǎng)的感知端經(jīng)常處于環(huán)境較為惡劣的情況下,用戶的信息安全受到威脅,如果用戶在使用物聯(lián)網(wǎng)期間,突發(fā)糟糕的狀況,沒(méi)有有效的安全措施可以應(yīng)對(duì)。四是物聯(lián)網(wǎng)信息系統(tǒng)受到控制,對(duì)用戶的安全有直接影響。五是物聯(lián)網(wǎng)中許多信息建筑在異構(gòu)網(wǎng)絡(luò)的基礎(chǔ)上,而異構(gòu)網(wǎng)絡(luò)間的信任度不夠,使得安全性能大打折扣。六是現(xiàn)有的一些維護(hù)物聯(lián)網(wǎng)安全的設(shè)備,其安全能力相對(duì)較低,沒(méi)有完善的安全處理機(jī)制,一旦發(fā)生危險(xiǎn)情況,難以確保物聯(lián)網(wǎng)信息的安全。七是物聯(lián)網(wǎng)中的大量信息需要集中存儲(chǔ),但其完整性、保密性不能得到更多保障,使其存在嚴(yán)重的安全風(fēng)險(xiǎn)。八是物聯(lián)網(wǎng)中一些信息涉及到我國(guó)保密問(wèn)題,需要系統(tǒng)進(jìn)行隔離和處理,在此過(guò)程中,可能會(huì)引發(fā)新的信息管理問(wèn)題[1]。

 

2 物聯(lián)網(wǎng)信息安全技術(shù)體系的探討

 

2.1 物聯(lián)網(wǎng)信息安全技術(shù)體系的研究思路

 

物聯(lián)網(wǎng)為用戶提供一個(gè)完整的整體,但其安全措施相加在一起,安全性能仍然相對(duì)較低。所以,要想建立有效的物聯(lián)網(wǎng)信息安全技術(shù)體系,必須要充分考慮物聯(lián)網(wǎng)中子系統(tǒng)間的安全等級(jí),進(jìn)而提高物聯(lián)網(wǎng)信息的安全度,以解除物聯(lián)網(wǎng)中存在的安全隱患。一方面從技術(shù)著手,另一方面從管理著手,對(duì)物聯(lián)網(wǎng)信息系統(tǒng)中存在的風(fēng)險(xiǎn)、隱患進(jìn)行有效分析,并在遵循安全原則的基礎(chǔ)上,使自主保護(hù)與重點(diǎn)保護(hù)相結(jié)合,更好維護(hù)物聯(lián)網(wǎng)的信息安全。建立物聯(lián)網(wǎng)信息安全技術(shù)體系,以等級(jí)保護(hù)為主要思想,通過(guò)對(duì)物聯(lián)網(wǎng)子系統(tǒng)的有效保護(hù),去實(shí)現(xiàn)對(duì)物聯(lián)網(wǎng)整體的保護(hù),不僅使得保護(hù)措施更加有效,而且為廣大用戶提供了更加安全的網(wǎng)絡(luò)空間 [2]。

 

2.2 建立物聯(lián)網(wǎng)信息安全技術(shù)體系的模型

 

架構(gòu)物聯(lián)網(wǎng)的安全等級(jí)、安全技術(shù)、安全網(wǎng)絡(luò)三個(gè)維度,可以使安全技術(shù)體系模型更加完善。就物聯(lián)網(wǎng)的安全等級(jí)而言,物聯(lián)網(wǎng)信息系統(tǒng)是一個(gè)整體,分為若干子系統(tǒng),對(duì)子系統(tǒng)進(jìn)行有效的安全防護(hù),以適度保護(hù)、重點(diǎn)保護(hù)等方法,鞏固物聯(lián)網(wǎng)的安全系統(tǒng)。就架構(gòu)物聯(lián)網(wǎng)的安全技術(shù)而言,可以從技術(shù)、管理、運(yùn)維三方面以建立防御體系,完善物聯(lián)網(wǎng)信息安全的基礎(chǔ)設(shè)施。就架構(gòu)物聯(lián)網(wǎng)的安全網(wǎng)絡(luò)而言,從物聯(lián)網(wǎng)信息系統(tǒng)的組成部分著手進(jìn)行安全防護(hù),對(duì)不同等級(jí)層次的安全問(wèn)題進(jìn)行隔離和分解,使物聯(lián)網(wǎng)信息系統(tǒng)受到各層次的安全防護(hù)[3]。

 

2.3 物聯(lián)網(wǎng)的等級(jí)保護(hù)

 

2.3.1 劃分物聯(lián)網(wǎng)信息的安全等級(jí)

 

依據(jù)國(guó)家對(duì)物聯(lián)網(wǎng)信息安全的有關(guān)規(guī)定,從信息安全和系統(tǒng)安全兩個(gè)角度分別實(shí)行安全等級(jí)保護(hù),前提條件是將物聯(lián)網(wǎng)信息系統(tǒng)有計(jì)劃的進(jìn)行等級(jí)劃分。一方面,可以根據(jù)作用域進(jìn)行等級(jí)劃分,以不同信息系統(tǒng)為單位實(shí)現(xiàn)安全保護(hù);另一方面,根據(jù)網(wǎng)絡(luò)域進(jìn)行等級(jí)劃分,以網(wǎng)絡(luò)為單位實(shí)現(xiàn)安全保護(hù)。通常情況下,將物聯(lián)網(wǎng)整體劃分為若干安全等級(jí),可以更加有效的實(shí)現(xiàn)物聯(lián)網(wǎng)信息安全保護(hù)。

 

2.3.2 完善信息安全的基礎(chǔ)設(shè)施

 

完善物聯(lián)網(wǎng)信息安全的基礎(chǔ)設(shè)施,可以使物聯(lián)網(wǎng)中不同網(wǎng)絡(luò)、不同域之間互通,有利于實(shí)現(xiàn)物聯(lián)網(wǎng)的信息安全保護(hù)?,F(xiàn)階段,我國(guó)有關(guān)部門出臺(tái)了物聯(lián)網(wǎng)信息安全相關(guān)的政策、意見(jiàn)等,并提出了統(tǒng)籌規(guī)劃物聯(lián)網(wǎng)信息安全基礎(chǔ)設(shè)施的明確計(jì)劃。在此基礎(chǔ)上,物聯(lián)網(wǎng)的信息安全可以得到較多保障,其安全技術(shù)體系愈加完善[4]。

 

2.3.3 建立有效的安全防御體系

 

(1)橫向防御體系。橫向防御體系指的是從感知、網(wǎng)絡(luò)、應(yīng)用三個(gè)層次進(jìn)行物聯(lián)網(wǎng)信息的安全考慮。首先,感知層通過(guò)感知端采集的數(shù)據(jù)信息方面進(jìn)行安全防護(hù),確保數(shù)據(jù)采集的安全可靠性。其次,網(wǎng)絡(luò)層確保數(shù)據(jù)傳遞的安全,用戶使用物聯(lián)網(wǎng)過(guò)程中,通過(guò)網(wǎng)絡(luò)可以實(shí)現(xiàn)數(shù)據(jù)信息的傳輸,從網(wǎng)絡(luò)層進(jìn)行物聯(lián)網(wǎng)的安全防御,可以有效避免數(shù)據(jù)傳輸?shù)牟煌暾F(xiàn)象出現(xiàn)和營(yíng)造安全的遠(yuǎn)程傳輸環(huán)境。最后,應(yīng)用層確保主機(jī)數(shù)據(jù)的安全,對(duì)存儲(chǔ)數(shù)據(jù)進(jìn)行分析、處理。

 

(2)縱向防御體系。物聯(lián)網(wǎng)的信息數(shù)據(jù)由感知端獲取,通過(guò)網(wǎng)絡(luò)傳遞至應(yīng)用層,歷經(jīng)的過(guò)程就是縱向手段。建立縱向防御體系,使物聯(lián)網(wǎng)的各層級(jí)間有適度的安全隔離,可以有效規(guī)避安全隱患和風(fēng)險(xiǎn)。感知端獲取數(shù)據(jù)信息時(shí),需要與網(wǎng)絡(luò)層有通路,以可行的手段得到網(wǎng)絡(luò)層的認(rèn)可,方可實(shí)現(xiàn)數(shù)據(jù)信息的傳輸;應(yīng)用層與網(wǎng)絡(luò)層之間有適度的邊界防護(hù),有效發(fā)揮著隔離的作用。所以,數(shù)據(jù)信息在物聯(lián)網(wǎng)的整個(gè)過(guò)程中可以以其完整性形態(tài)存在。

 

2.4 根據(jù)等級(jí)化的信息建立安全防護(hù)策略

 

物聯(lián)網(wǎng)信息安全技術(shù)體系是一個(gè)整體,可以分為若干子系統(tǒng),要想確保物聯(lián)網(wǎng)信息安全技術(shù)體系的完整和有效,必須針對(duì)不同子系統(tǒng)、不同網(wǎng)絡(luò)域的安全等級(jí)而采取不同的安全防護(hù)措施,合理選擇重點(diǎn)保護(hù)或適度保護(hù),以充分發(fā)揮物聯(lián)網(wǎng)信息安全技術(shù)體系的有效性,用等級(jí)保護(hù)促使物聯(lián)網(wǎng)信息系統(tǒng)無(wú)懈可擊 [5]。

 

3 結(jié)束語(yǔ)

 

隨著我國(guó)經(jīng)濟(jì)水平和科技水平的不斷提高,物聯(lián)網(wǎng)技術(shù)的應(yīng)用更加廣泛,對(duì)人類生活有著較大的影響和作用,所以保障物聯(lián)網(wǎng)信息安全是重要的問(wèn)題。本文對(duì)物聯(lián)網(wǎng)信息安全技術(shù)面臨的挑戰(zhàn)進(jìn)行了深入分析,以及對(duì)物聯(lián)網(wǎng)信息安全技術(shù)體系進(jìn)行了有效研究,為保障人民財(cái)產(chǎn)安全,促進(jìn)經(jīng)濟(jì)發(fā)展和維護(hù)社會(huì)穩(wěn)定發(fā)揮著良好的作用。

第8篇:確保網(wǎng)絡(luò)信息安全范文

[關(guān)鍵詞]網(wǎng)絡(luò);信息安全;技術(shù)管理;計(jì)算機(jī)應(yīng)用

網(wǎng)絡(luò)信息技術(shù)對(duì)促進(jìn)社會(huì)經(jīng)濟(jì)發(fā)展和進(jìn)步有很重要的作用,其涉及到的領(lǐng)域非常廣泛。但是隨著近幾年人們對(duì)網(wǎng)絡(luò)信息安全技術(shù)的不斷使用,各種問(wèn)題也層出不窮,對(duì)網(wǎng)絡(luò)環(huán)境也造成了很大的影響,同時(shí)對(duì)計(jì)算機(jī)用戶信息的安全性也產(chǎn)生了相應(yīng)的威脅。網(wǎng)絡(luò)信息安全技術(shù)管理工作一直以來(lái)都受到國(guó)家的高度關(guān)注,這也是推進(jìn)國(guó)內(nèi)信息技術(shù)發(fā)展的主要原因之一。但是,網(wǎng)絡(luò)信息安全技術(shù)的管理工作十分復(fù)雜,要想保護(hù)與維護(hù)未來(lái)的網(wǎng)絡(luò)環(huán)境,必須將計(jì)算機(jī)技術(shù)有效地應(yīng)用到網(wǎng)絡(luò)信息安全技術(shù)管理中,進(jìn)一步提升信息技術(shù)的安全性與可靠性。

1當(dāng)前網(wǎng)絡(luò)信息技術(shù)運(yùn)作中存在的安全問(wèn)題

1.1竊取他人信息

計(jì)算機(jī)在運(yùn)行時(shí),系統(tǒng)內(nèi)的很多網(wǎng)絡(luò)信息都受到相關(guān)保護(hù),但是也有一小部分網(wǎng)絡(luò)信息由于缺乏相應(yīng)的密碼保護(hù),造成人們?cè)谑褂镁W(wǎng)絡(luò)技術(shù)來(lái)傳遞信息時(shí),信息沒(méi)有受到任何局限可以在網(wǎng)絡(luò)系統(tǒng)中自由傳輸,不法分子就在這時(shí)通過(guò)網(wǎng)線及路由器來(lái)獲取用戶的信息。而信息的傳輸過(guò)程也是數(shù)據(jù)包要經(jīng)過(guò)的途徑,在分析完數(shù)據(jù)經(jīng)過(guò)的途徑后,就可以得到和用戶有關(guān)的信息,使用這些信息能獲取到相應(yīng)的利益,進(jìn)而破壞了網(wǎng)絡(luò)信息運(yùn)行的環(huán)境。很多不法分子在侵入到用戶的網(wǎng)絡(luò)后,并不會(huì)立即竊取到用戶的信息,一旦和用戶達(dá)成資源對(duì)接,就會(huì)一直潛伏在網(wǎng)絡(luò)系統(tǒng)中,從而竊取用戶的數(shù)據(jù)信息。

1.2網(wǎng)絡(luò)信息被篡改

部分不法分子在竊取計(jì)算機(jī)用戶的數(shù)據(jù)后,會(huì)使用各種手段來(lái)篡改信息,將修改后的數(shù)據(jù)信息直接發(fā)送到下一個(gè)區(qū)域。由于大部分信息的格式可以被任意修改,這就使得很多不法分子在用戶毫不知情的情況之下,竊取用戶的信息和篡改用戶信息。

2網(wǎng)絡(luò)信息安全技術(shù)對(duì)計(jì)算機(jī)系統(tǒng)的作用

2.1有效防范安全隱患

若計(jì)算機(jī)電路出現(xiàn)中斷或者是系統(tǒng)硬件出現(xiàn)故障,會(huì)造成數(shù)據(jù)信息丟失。如硬件出現(xiàn)損壞;雷擊、暴雨等災(zāi)害導(dǎo)致計(jì)算機(jī)電路發(fā)生短路;各種各樣的突發(fā)事故發(fā)生影響線路中斷或者是電壓不穩(wěn)定等,這些因素人們無(wú)法控制,一旦發(fā)生故障,后果非常嚴(yán)重。因此,為計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)構(gòu)建一個(gè)優(yōu)良的工作環(huán)境及進(jìn)行信息備份是解決問(wèn)題的關(guān)鍵,也是網(wǎng)絡(luò)信息安全技術(shù)對(duì)計(jì)算機(jī)應(yīng)用的要求。

2.2修復(fù)網(wǎng)絡(luò)協(xié)議的漏洞

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的服務(wù)必須要制定相關(guān)的協(xié)議,安全、有效的協(xié)議能夠提升網(wǎng)絡(luò)系統(tǒng)的可靠性與安全性。一旦協(xié)議出現(xiàn)缺陷就有可能會(huì)遭受黑客攻擊,很難確保計(jì)算機(jī)系統(tǒng)的安全。需要注意的是,協(xié)議不會(huì)一直都處于安全期,只是在某一段時(shí)間處于安全。因此,定期修復(fù)計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議出現(xiàn)的漏洞,加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性,對(duì)提升網(wǎng)絡(luò)信息安全技術(shù)有很大的促進(jìn)作用。

2.3抵御黑客的攻擊

黑客主要指非法入侵計(jì)算機(jī),竊取網(wǎng)絡(luò)用戶的信息,并破壞計(jì)算機(jī)系統(tǒng)的人?,F(xiàn)階段,黑客攻擊會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行造成很大的威脅,不管是人們?nèi)粘5纳睢⒐ぷ?,還是企業(yè)、事業(yè)單位,只要打開(kāi)網(wǎng)絡(luò),就很可能會(huì)遭受黑客攻擊。黑客通過(guò)中斷、偽造、篡改以及竊取等方式來(lái)攻擊網(wǎng)絡(luò)系統(tǒng),嚴(yán)重影響計(jì)算機(jī)行業(yè)的發(fā)展。

2.4防止感染計(jì)算機(jī)病毒

計(jì)算機(jī)系統(tǒng)一旦感染病毒,會(huì)嚴(yán)重地?fù)p壞網(wǎng)絡(luò)信息系統(tǒng)中的數(shù)據(jù)以及硬件功能,進(jìn)而影響計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常、安全運(yùn)行。計(jì)算機(jī)病毒直接進(jìn)入網(wǎng)絡(luò)系統(tǒng),損害網(wǎng)絡(luò)系統(tǒng)的程序與數(shù)據(jù)信息,復(fù)制數(shù)據(jù)信息并將其傳播出去,把用戶的私密信息直接反饋給病毒的傳播者,例如,比較常見(jiàn)的木馬及蠕蟲(chóng)病毒造成計(jì)算機(jī)系統(tǒng)發(fā)生癱瘓。因此,確保網(wǎng)絡(luò)信息技術(shù)系統(tǒng)的安全,防止讓病毒侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),已經(jīng)成為當(dāng)前網(wǎng)絡(luò)信息安全技術(shù)管理的首要任務(wù)。

3計(jì)算機(jī)網(wǎng)絡(luò)信息安全的現(xiàn)狀

3.1計(jì)算機(jī)軟件出現(xiàn)漏洞

在以往的計(jì)算機(jī)系統(tǒng)中,用戶在使用電腦前,會(huì)在系統(tǒng)內(nèi)安裝一塊特別的芯片,芯片主要用于識(shí)別用戶身份信息的序列號(hào),一臺(tái)計(jì)算機(jī)只有一個(gè)序列號(hào),通常情況下這些序列號(hào)不會(huì)發(fā)生改變。將芯片直接安裝在電腦上,用戶在電腦上的任何操作都會(huì)留下痕跡,若對(duì)信息保存錯(cuò)誤,就很容易被黑客或不法分子篡改。英特爾公司每一年在中國(guó)銷售的電腦超過(guò)350萬(wàn)臺(tái),并且在每臺(tái)電腦的系統(tǒng)上都安裝芯片[1]。90年代初期,某位計(jì)算機(jī)軟件專家發(fā)現(xiàn)計(jì)算機(jī)操作系統(tǒng)存在很大的漏洞,并且任何一個(gè)操作系統(tǒng)都有一個(gè)相應(yīng)的密碼,第一個(gè)密碼是屬于微軟公司,第二個(gè)密碼屬于美國(guó)安全局,也就是說(shuō)美國(guó)安全局任何時(shí)候都可以入侵微軟系統(tǒng)內(nèi)的計(jì)算機(jī),并且可以篡改和竊取網(wǎng)絡(luò)信息。

3.2缺乏專業(yè)的計(jì)算機(jī)人才

隨著計(jì)算機(jī)時(shí)代的到來(lái),網(wǎng)絡(luò)技術(shù)人才變得十分可貴。如果一個(gè)國(guó)家缺乏比較專業(yè)的技術(shù)人才,就很難在計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)方面實(shí)現(xiàn)突破,也就很難解決病毒入侵與黑客攻擊的問(wèn)題[2]。當(dāng)前,我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全水平與發(fā)達(dá)國(guó)家相比較還存在一定的差距,在網(wǎng)絡(luò)信息市場(chǎng)競(jìng)爭(zhēng)中一直都處于劣勢(shì)的地位。

3.3缺乏健全的信息安全法規(guī)制度

網(wǎng)絡(luò)信息系統(tǒng)在運(yùn)行的過(guò)程中,應(yīng)該制定相關(guān)的規(guī)章制度,例如,因特網(wǎng)內(nèi)的網(wǎng)址、域名注冊(cè)權(quán)、以及網(wǎng)絡(luò)IP運(yùn)輸協(xié)議一直受美國(guó)控制,即美國(guó)在因特網(wǎng)使用方面有信息霸權(quán),通過(guò)限制網(wǎng)絡(luò)端口的出入境來(lái)封鎖國(guó)內(nèi)的網(wǎng)絡(luò)信息?,F(xiàn)階段,國(guó)內(nèi)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全系統(tǒng)管理也制定了相關(guān)的法律法規(guī),并取得了較大的進(jìn)步,例如,我國(guó)在《合同法》中明確規(guī)定了電子合同的法律地位,但是只有相關(guān)的制度卻缺乏有效的執(zhí)行措施。

4基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用策略

4.1網(wǎng)絡(luò)加密技術(shù)的運(yùn)用

近年來(lái),由于網(wǎng)絡(luò)信息被竊取、篡改的現(xiàn)象頻繁發(fā)生,嚴(yán)重地影響網(wǎng)絡(luò)信息系統(tǒng)的正常運(yùn)行[3]。網(wǎng)絡(luò)系統(tǒng)信息安全一直是人們比較重視的問(wèn)題,尤其是網(wǎng)絡(luò)加密技術(shù)。它主要是通過(guò)建立一個(gè)相對(duì)安全的信息管理機(jī)制途徑,為計(jì)算機(jī)用戶提供安全的網(wǎng)絡(luò)信息環(huán)境,進(jìn)而實(shí)現(xiàn)用戶實(shí)名認(rèn)證及網(wǎng)絡(luò)交易等相關(guān)功能,同時(shí)也能夠確保用戶資料的安全性和隱蔽性。通常情況下,網(wǎng)絡(luò)加密技術(shù)所使用的加密方法包括對(duì)稱加密及公開(kāi)密鑰加密等,通過(guò)使用加密方法可以保障用戶的信息不會(huì)被輕易破譯。比較常見(jiàn)的加密技術(shù)是pkzip,該技術(shù)在壓縮數(shù)據(jù)時(shí)就可以對(duì)數(shù)據(jù)進(jìn)行加密,這對(duì)一些比較敏感的信息數(shù)據(jù)有很大的保護(hù)作用。

4.2加強(qiáng)網(wǎng)絡(luò)信息安全技術(shù)的開(kāi)發(fā)與研究

隨著信息技術(shù)的發(fā)展,人們對(duì)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題更加重視,加強(qiáng)對(duì)網(wǎng)絡(luò)信息技術(shù)的開(kāi)發(fā),可以在很大的程度避免黑客攻擊,同時(shí)可以有效地預(yù)防計(jì)算機(jī)病毒的入侵。相關(guān)部門在計(jì)算機(jī)信息安全技術(shù)的認(rèn)證、網(wǎng)絡(luò)檢測(cè)以及信息加密技術(shù)等方面,應(yīng)該要加大對(duì)項(xiàng)目的投資力度,并設(shè)立專項(xiàng)資金進(jìn)行開(kāi)發(fā)。此外,國(guó)內(nèi)的計(jì)算機(jī)技術(shù)研究人員也可以借鑒一些國(guó)外比較先進(jìn)的計(jì)算機(jī)技術(shù)與設(shè)備,對(duì)國(guó)內(nèi)已有的計(jì)算機(jī)設(shè)備進(jìn)行開(kāi)發(fā)與研究,從而確立獨(dú)立的計(jì)算機(jī)信息知識(shí)產(chǎn)權(quán)。部分與國(guó)家的政策、黨政有關(guān)的信息應(yīng)該要嚴(yán)密保護(hù),制定相關(guān)的計(jì)算機(jī)網(wǎng)絡(luò)預(yù)警制度,進(jìn)而預(yù)防不法分子與病毒入侵。此外,也可根據(jù)用戶對(duì)計(jì)算機(jī)使用的情況,直接在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中安裝一些補(bǔ)丁和服務(wù)器,從而形成良好的計(jì)算機(jī)網(wǎng)絡(luò)信息安全保護(hù)體系。

4.3充分認(rèn)識(shí)網(wǎng)絡(luò)信息安全問(wèn)題

在信息時(shí)展的大背景之下,網(wǎng)絡(luò)技術(shù)和信息知識(shí)每天都在更新,將網(wǎng)絡(luò)技術(shù)逐漸融入到社會(huì)經(jīng)濟(jì)發(fā)展過(guò)程中,在一定程度上可以推進(jìn)社會(huì)經(jīng)濟(jì)的發(fā)展與進(jìn)步。但是計(jì)算機(jī)信息的不斷更新也帶來(lái)很多問(wèn)題[4]。例如,反科學(xué)與偽科學(xué)等一些有害的信息傳播,對(duì)人們身心健康會(huì)產(chǎn)生不良影響;一部分違反事實(shí)的信息通過(guò)計(jì)算機(jī)傳播出來(lái),會(huì)對(duì)人們?cè)斐蓢?yán)重的誤導(dǎo)。出現(xiàn)以上問(wèn)題最關(guān)鍵的原因是很多人對(duì)網(wǎng)絡(luò)信息安全技術(shù)的認(rèn)識(shí)不足,管理人員并沒(méi)有真正地重視網(wǎng)絡(luò)信息技術(shù)的發(fā)展[5]。因此,人們要不斷加強(qiáng)對(duì)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題的認(rèn)識(shí),增強(qiáng)計(jì)算機(jī)管理人員的安全觀念,真正地意識(shí)到黑客與不法分子的入侵對(duì)人們產(chǎn)生的危害。同時(shí),國(guó)家也應(yīng)制定相應(yīng)的政策和措施,增強(qiáng)群眾的安全意識(shí)與社會(huì)責(zé)任感,構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)平臺(tái),加強(qiáng)對(duì)人們的政治教育與文化教育,并通過(guò)開(kāi)展相應(yīng)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全維護(hù)的宣傳活動(dòng),積極引導(dǎo)人們樹(shù)立全新的價(jià)值觀和人生觀,進(jìn)一步確保網(wǎng)絡(luò)信息技術(shù)的安全??偠灾W(wǎng)絡(luò)信息系統(tǒng)的安全是確保電子正常進(jìn)行的前提條件,計(jì)算機(jī)網(wǎng)絡(luò)管理部門應(yīng)該采用網(wǎng)絡(luò)信息安全技術(shù)來(lái)防范網(wǎng)絡(luò)安全隱患,及時(shí)、有效地解決網(wǎng)絡(luò)信息系統(tǒng)中出現(xiàn)的問(wèn)題。為用戶創(chuàng)建一個(gè)安全的網(wǎng)絡(luò)信息環(huán)境,這不僅與計(jì)算機(jī)行業(yè)的發(fā)展需求相符合,同時(shí)也符合國(guó)內(nèi)經(jīng)濟(jì)發(fā)展的需求,只有在網(wǎng)絡(luò)信息安全技術(shù)的有效管理下,才能促進(jìn)計(jì)算機(jī)行業(yè)健康、快速地發(fā)展。

參考文獻(xiàn):

[1]王洪亮.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用問(wèn)題[J].中小企業(yè)管理與科技(下),2015,24(9):100.

[2]魏萌.淺議計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦,2015,23(6):41.

[3]段煉.基于網(wǎng)絡(luò)信息安全技術(shù)管理的計(jì)算機(jī)應(yīng)用[J].中國(guó)科技縱橫,2015,10(13):42-43

[4]胡旭東.網(wǎng)絡(luò)信息安全技術(shù)管理下的計(jì)算機(jī)應(yīng)用探討[J].軟件,2012,23(8):34.

第9篇:確保網(wǎng)絡(luò)信息安全范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全隱患 防范措施

中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2012)08(b)-0024-01

1 計(jì)算機(jī)網(wǎng)絡(luò)面臨的安全威脅及隱患

(1)網(wǎng)絡(luò)硬件存在安全隱患。一是核心技術(shù)受制于人。當(dāng)前我國(guó)所使用的計(jì)算機(jī)芯片、骨干路由器和微機(jī)主板等主要是從國(guó)外進(jìn)口的,且對(duì)引進(jìn)技術(shù)和設(shè)備缺少必要的技術(shù)改造,一旦不法分子在硬件設(shè)備中預(yù)先安置后門程序,后果不堪設(shè)想。二是操作系統(tǒng)存在隱患。目前,我們使用的主要操作系統(tǒng)都是微軟的Windows系列操作系統(tǒng),這個(gè)系統(tǒng)設(shè)計(jì)之初考慮的是易用性而忽視了系統(tǒng)的安全,非授權(quán)用戶或黑客可通過(guò)漏洞對(duì)網(wǎng)絡(luò)進(jìn)行攻擊,而且此系統(tǒng)本身比較脆弱,易受溫濕度、磁場(chǎng)、污染等外部環(huán)境的影響而出現(xiàn)故障。三是易遭非法終端接入。現(xiàn)有硬件設(shè)備很可能被非法分子在現(xiàn)有終端上并接一個(gè)終端,或非法終端在合法終端從網(wǎng)上撤下時(shí)乘機(jī)接入并操縱計(jì)算機(jī)通信接口,或通過(guò)某種技術(shù)手段冒充主機(jī)使敏感信息傳到非法終端。四是易受非法入侵。非法分子通過(guò)技術(shù)滲透或通信線路入侵網(wǎng)絡(luò),非法盜用、破壞或獲取敏感信息或數(shù)據(jù)及系統(tǒng)資源。利用目標(biāo)計(jì)算機(jī)的漏洞進(jìn)入系統(tǒng)或通過(guò)口令猜測(cè)進(jìn)入系統(tǒng),采用IP地址欺騙等手段來(lái)入侵。

(2)技術(shù)缺陷帶來(lái)入侵威脅。一是網(wǎng)絡(luò)協(xié)議的缺陷。包括源地址認(rèn)證、網(wǎng)絡(luò)控制機(jī)制及路由協(xié)議等使用TCP協(xié)議的缺陷,造成入侵者的入侵,進(jìn)行訪問(wèn)、修改、拒絕訪問(wèn)、否認(rèn)等攻擊。二是軟件出現(xiàn)缺陷。由于程序員在編程時(shí)考慮不周而造成的問(wèn)題,如輸入確認(rèn)、訪問(wèn)確認(rèn)、設(shè)計(jì)、特殊條件和競(jìng)爭(zhēng)條件等錯(cuò)誤引起的軟件缺陷。三是病毒防護(hù)薄弱。計(jì)算機(jī)病毒可多種方式入侵計(jì)算機(jī)網(wǎng)絡(luò),且不斷繁殖和擴(kuò)散,使計(jì)算機(jī)系統(tǒng)出現(xiàn)錯(cuò)誤或處理能力下降,甚至是丟失數(shù)據(jù)或文件。四是安全測(cè)試設(shè)備落后。目前的安全保密測(cè)試設(shè)備落后于系統(tǒng)發(fā)展,對(duì)部分系統(tǒng)隱患無(wú)法偵測(cè),無(wú)法通過(guò)有效的定性定量分析來(lái)加強(qiáng)系統(tǒng)防范,使網(wǎng)絡(luò)系統(tǒng)難以應(yīng)對(duì)新出現(xiàn)的安全隱患。

(3)人為操作導(dǎo)致失泄密發(fā)生。一是安全防護(hù)人員少,專業(yè)人才不夠。如網(wǎng)絡(luò)管理員配置不當(dāng),安全觀念不強(qiáng),造成人為泄密,或由于責(zé)任心不強(qiáng)網(wǎng)絡(luò)應(yīng)用升級(jí)不及時(shí)造成安全漏洞,隨意使用普通網(wǎng)絡(luò)站(點(diǎn))下載的軟件。二是用戶安全意識(shí)薄弱。部分用戶將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享,從而導(dǎo)致信息泄漏。三是現(xiàn)有安保人員業(yè)務(wù)不夠精,安全管理不到位,特別是對(duì)不安全事件的處理不及時(shí),方法不妥當(dāng)。這些人為因素是無(wú)論多么精妙的安全策略和網(wǎng)絡(luò)安全體系均無(wú)法防范和解決的。

(4)管理機(jī)制存在安全漏洞。一是安全措施不到位。信息網(wǎng)絡(luò)越來(lái)越具有綜合性和動(dòng)態(tài)性特點(diǎn),這同時(shí)也是信息網(wǎng)絡(luò)不安全的原因所在。然而,部分操作人員對(duì)此缺少認(rèn)識(shí),未進(jìn)入安全就緒狀態(tài)就急于操作,結(jié)果導(dǎo)致敏感數(shù)據(jù)暴露,使系統(tǒng)遭受風(fēng)險(xiǎn)。二是缺乏綜合性的解決方案。面對(duì)復(fù)雜的不斷變化的網(wǎng)絡(luò)世界,大多數(shù)單位缺乏綜合性的安全管理解決方案,安全意識(shí)較強(qiáng)的單位也只是依賴防火墻和加密技術(shù)。三是防范機(jī)制不到位。不少單位沒(méi)有從管理制度上建立相應(yīng)的安全防范,在整個(gè)運(yùn)行過(guò)程中,缺乏行之有效的安全檢查和應(yīng)對(duì)保護(hù)制度。

2 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的對(duì)策及措施

(1)發(fā)展自主信息安全產(chǎn)業(yè)。網(wǎng)絡(luò)硬件要確保安全,發(fā)展具有我國(guó)自主知識(shí)產(chǎn)權(quán)的信息化產(chǎn)業(yè)成為重中之重。在未來(lái)的信息化發(fā)展過(guò)程中,要高度重視計(jì)算機(jī)網(wǎng)絡(luò)安全保密設(shè)備和系統(tǒng)的“國(guó)產(chǎn)化”、“自主化”建設(shè)。一是積極組織核心技術(shù)攻關(guān),如自主操作系統(tǒng)、密碼專用芯片和安全處理器等,要狠抓技術(shù)及系統(tǒng)的綜合集成,以確保信息系統(tǒng)的安全。二是加強(qiáng)關(guān)鍵技術(shù)研究,如密碼技術(shù)、鑒別技術(shù)、病毒防御技術(shù)等,以提高技術(shù)防護(hù)能力。三是監(jiān)測(cè)評(píng)估手段,如網(wǎng)絡(luò)偵察技術(shù)、信息監(jiān)測(cè)技術(shù)、風(fēng)險(xiǎn)管理技術(shù)、測(cè)試評(píng)估技術(shù)等,構(gòu)建具有我國(guó)特色、行之有效的網(wǎng)絡(luò)安全保密平臺(tái),實(shí)現(xiàn)網(wǎng)絡(luò)及終端的可信、可管、可控,擺脫網(wǎng)絡(luò)安全控制于人的被動(dòng)局面。

(2)構(gòu)建安全技術(shù)防護(hù)體系。面對(duì)網(wǎng)絡(luò)系統(tǒng)存在的風(fēng)險(xiǎn)和威脅,應(yīng)堅(jiān)持積極防御、綜合防護(hù)的原則,加強(qiáng)技術(shù)防護(hù)研究,采取有效技術(shù)手段,從預(yù)防、監(jiān)控和處置等環(huán)節(jié)科學(xué)構(gòu)建安全技術(shù)防護(hù)體系,確保網(wǎng)絡(luò)系統(tǒng)安全。一是安全監(jiān)察體系。落實(shí)網(wǎng)絡(luò)安全防護(hù)中心編制,加強(qiáng)配套監(jiān)察手段建設(shè),建立健全網(wǎng)絡(luò)安全監(jiān)察機(jī)制;配套網(wǎng)絡(luò)入侵檢測(cè)、流量分析、行為審計(jì)等系統(tǒng),增強(qiáng)安全事件的融合分析能力。二是終端防護(hù)體系。建立協(xié)調(diào)管理機(jī)制,規(guī)范和加強(qiáng)以身份認(rèn)證、授權(quán)管理、責(zé)任認(rèn)定等為主要內(nèi)容的網(wǎng)絡(luò)信任體系建設(shè);強(qiáng)化系統(tǒng)訪問(wèn)控制,設(shè)定用戶訪問(wèn)權(quán)限,限制對(duì)資源的訪問(wèn),防止非法用戶侵入或合法用戶不慎操作所造成的破壞。三是安全評(píng)估體系。綜合運(yùn)用漏洞掃描、取證分析、滲透測(cè)試、入侵監(jiān)測(cè)等系統(tǒng)和手段對(duì)網(wǎng)絡(luò)進(jìn)行掃描分析,客觀分析網(wǎng)絡(luò)與信息系統(tǒng)面臨的威脅及其存在的脆弱性,對(duì)安全事件一旦發(fā)生可能造成的危害程度進(jìn)行定性定量分析,并提出有針對(duì)性的防護(hù)對(duì)策和整改措施,防患于未然,全面防范、化解和減少信息安全風(fēng)險(xiǎn)。