公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

網(wǎng)絡(luò)經(jīng)濟(jì)安全精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)經(jīng)濟(jì)安全主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)經(jīng)濟(jì)安全

第1篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

 

與此相隨,普通食品的買賣也被“搬”到了網(wǎng)絡(luò)之中,網(wǎng)絡(luò)技術(shù)的發(fā)展,使食品行業(yè)經(jīng)營的時間、空間不斷延伸,逐漸形成一種區(qū)別于普通食品銷售的新模式即網(wǎng)絡(luò)食品。由于網(wǎng)絡(luò)食品的產(chǎn)生相伴隨的就是食品安全的問題。本文從經(jīng)濟(jì)法的角度出發(fā),探究網(wǎng)絡(luò)食品安全的相關(guān)問題。

 

一.網(wǎng)絡(luò)食品的含義與經(jīng)營模式

 

網(wǎng)絡(luò)食品以網(wǎng)絡(luò)為媒介進(jìn)行銷售,是普通食品與網(wǎng)絡(luò)技術(shù)相結(jié)合而產(chǎn)生的一種食品經(jīng)營新模式。與普通食品相比,網(wǎng)絡(luò)食品不僅在經(jīng)營銷售方面有其獨(dú)特之處,而且其經(jīng)營方式及涉及的相關(guān)主體都有所擴(kuò)展?!熬W(wǎng)絡(luò)食品”一詞是伴隨著食品經(jīng)營銷售與網(wǎng)絡(luò)虛擬空間相結(jié)合而組合成的詞語,本身并沒有一個統(tǒng)一權(quán)威性的定義。與普通食品相比較,其區(qū)別主要在于食品經(jīng)營中的網(wǎng)絡(luò)特征。沒有統(tǒng)一的定義加之對網(wǎng)絡(luò)食品理解上的差異,導(dǎo)致社會中對網(wǎng)絡(luò)食品的認(rèn)知呈現(xiàn)多樣化。

 

網(wǎng)絡(luò)食品畢竟亦是食品,與普通食品區(qū)別就在于其銷售環(huán)節(jié)的特殊性,即以網(wǎng)絡(luò)為媒介進(jìn)行食品的買賣。況且如果在此將網(wǎng)絡(luò)食品作其它解釋則對其監(jiān)管就或者變?yōu)閷ζ胀愂称返谋O(jiān)管或者超出食品類監(jiān)管的范疇。網(wǎng)絡(luò)食品是普通食品行業(yè)借助網(wǎng)絡(luò)技術(shù)逐漸發(fā)展起來的,與一般食品買賣的最大區(qū)別便是交易的過程通過網(wǎng)絡(luò)媒介實(shí)現(xiàn)。其種類多樣,服務(wù)范圍廣及更加優(yōu)惠的價格等也是普通食品經(jīng)營所不具有的特點(diǎn)。

 

網(wǎng)絡(luò)食品的經(jīng)營不在局限于普通食品傳統(tǒng)的面對面式的買賣,而是將過程延伸到了虛擬空間,經(jīng)營的空間、時間也大大超出了某一地域或幾個小時,參與的主體也不再是單純的買賣雙方。在網(wǎng)絡(luò)食品市場中,按照食品經(jīng)營者身份地位的不同,大致可以分為兩種經(jīng)營模式:一種是垂直式購物網(wǎng)站模式。該模式也稱為自主銷售式購物網(wǎng)站模式。另一種是平臺式購物網(wǎng)站模式。平臺式購物網(wǎng)站模式一般為由網(wǎng)絡(luò)服務(wù)提供者建設(shè)網(wǎng)絡(luò)交易服務(wù)平臺,然后由網(wǎng)絡(luò)食品經(jīng)營者提出申請并經(jīng)網(wǎng)絡(luò)服務(wù)平臺經(jīng)營者審查,依法辦理工商登記后進(jìn)入該網(wǎng)絡(luò)交易服務(wù)平臺進(jìn)行食品的買賣。

 

二.網(wǎng)絡(luò)食品安全存在的法律問題

 

網(wǎng)絡(luò)食品市場在快速發(fā)展的同時也出現(xiàn)了區(qū)別于普通食品市場的新的問題。由于網(wǎng)絡(luò)食品在經(jīng)營銷售中與普通食品有著較大的差異性,新頒布的《食品安全法》中對網(wǎng)絡(luò)食品規(guī)定較少,導(dǎo)致執(zhí)法監(jiān)管中出現(xiàn)真空,尤其是網(wǎng)絡(luò)食品經(jīng)營者的資格和食品的來源等都得不到有效監(jiān)管,網(wǎng)絡(luò)食品安全問題逐漸顯露出來,網(wǎng)絡(luò)食品消費(fèi)投訴也逐年提升,網(wǎng)絡(luò)食品市場監(jiān)管中存在的法律問題也越來越受到社會重視。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展、都市生活節(jié)奏的不斷加快,通過微信、微博、網(wǎng)站等推出的網(wǎng)上外賣服務(wù)在社會上悄然興起,受到了消費(fèi)者的青睞。

 

作為網(wǎng)絡(luò)訂餐最大消費(fèi)群體的大學(xué)生備受各大網(wǎng)絡(luò)訂餐平臺的關(guān)注。我們不難看到,各大高校到處都充斥著各種網(wǎng)絡(luò)訂餐平臺的優(yōu)惠廣告,各個公寓樓的門口隨時都來往著不同店鋪送餐人員的身影。這一切的現(xiàn)象表明網(wǎng)絡(luò)訂餐在大學(xué)生群體中飽受歡迎,其市場的潛力十分巨大。網(wǎng)絡(luò)訂餐就是網(wǎng)絡(luò)食品安全的一大主體,充分體現(xiàn)了網(wǎng)絡(luò)食品安全所暴露出的諸多法律問題。

 

網(wǎng)絡(luò)食品市場存在了許多問題。首先,網(wǎng)絡(luò)食品監(jiān)管法律不夠健全,法律規(guī)范效力等級低。現(xiàn)階段的《食品安全法》所針對的食品安全問題還是不夠全面,網(wǎng)絡(luò)食品銷售市場準(zhǔn)入標(biāo)準(zhǔn)低,不管是普通食品經(jīng)營者還是網(wǎng)絡(luò)食品經(jīng)營者其目的都是追求盈利,都具有營利性,與普通食品實(shí)體商店經(jīng)營方式相比,擁有生產(chǎn)、流通許可證明的網(wǎng)絡(luò)食品經(jīng)營者數(shù)量極少,致使網(wǎng)絡(luò)經(jīng)濟(jì)中網(wǎng)絡(luò)經(jīng)營者經(jīng)營陷入混亂。其次,網(wǎng)絡(luò)食品質(zhì)量等級難以把握,在食品包裝、商標(biāo)標(biāo)識、運(yùn)輸貯藏等方面都存在法律缺陷。由于網(wǎng)絡(luò)食品的銷售并非面對面交易,消費(fèi)者購買食品時也無法對食品進(jìn)行充分的鑒別,導(dǎo)致銷售過程中食品變質(zhì)、食品過保質(zhì)期、食品破損、假冒等問題層出不窮。

 

甚至有些預(yù)包裝食品(預(yù)先定量包裝或者預(yù)先定量制作在包裝材質(zhì)和容器中并且在一定限量范圍內(nèi)具有統(tǒng)一的質(zhì)量或體積標(biāo)識的食品)是自制食品,這些食品既無產(chǎn)品外包裝,又缺乏必要的安全衛(wèi)生認(rèn)證,無論是產(chǎn)品品牌或是生產(chǎn)日期、保質(zhì)期等信息,消費(fèi)者得到的都是銷售者的口頭承諾,食品質(zhì)量不能保證。最后,食品安全方面的法律法規(guī)不利于消費(fèi)者維護(hù)自己的權(quán)利,消費(fèi)者權(quán)益受到侵害時,不能正當(dāng)維權(quán),消費(fèi)者的自我保障法律措施不夠健全。作為網(wǎng)絡(luò)食品消費(fèi)的一大主體,消費(fèi)者的權(quán)益最應(yīng)該優(yōu)先受到保護(hù),這樣才能合理網(wǎng)絡(luò)食品的銷售秩序。

 

三.經(jīng)濟(jì)法對網(wǎng)絡(luò)經(jīng)濟(jì)的調(diào)整與監(jiān)管

 

中國網(wǎng)絡(luò)經(jīng)濟(jì)的發(fā)展是我國的國民經(jīng)濟(jì)的新的增長點(diǎn),未來隨著我國的網(wǎng)絡(luò)經(jīng)濟(jì)秩序和網(wǎng)絡(luò)法律法規(guī)的不斷完善,加上與國際化的接軌,我國的網(wǎng)絡(luò)經(jīng)濟(jì)必然迎來一個新的發(fā)展時期。網(wǎng)絡(luò)食品的產(chǎn)生,滿足了大家不出門便可嘗遍天下美食的心愿,迎合了人們高頻率、快節(jié)奏的生活需求,被社會大眾普遍認(rèn)可接受,并迅速流行起來。但是,伴隨著網(wǎng)絡(luò)食品而來的,并非只有方便、快捷和實(shí)惠。

 

區(qū)別于普通食品的買賣,網(wǎng)絡(luò)食品交易中消費(fèi)者無法現(xiàn)實(shí)接觸到要買的食品,交易后或者遲遲收不到購買的食品,或者收到食品后出現(xiàn)超保質(zhì)期、食品質(zhì)量有瑕疵等,或者消費(fèi)者在維權(quán)過程中遭遇阻礙等,此類事故頻繁發(fā)生,網(wǎng)絡(luò)食品安全風(fēng)險及交易中消費(fèi)者權(quán)益的保護(hù)成為我們不得不去正視的問題。

 

經(jīng)濟(jì)法是調(diào)整在國家協(xié)調(diào)本國經(jīng)濟(jì)運(yùn)行過程中發(fā)生的經(jīng)濟(jì)關(guān)系的法律規(guī)范的總稱。簡言之,經(jīng)濟(jì)法是調(diào)整國家經(jīng)濟(jì)協(xié)調(diào)關(guān)系的法律規(guī)范的總稱。經(jīng)濟(jì)祛是直接調(diào)整經(jīng)濟(jì)關(guān)系的主要法律部門。由于網(wǎng)絡(luò)的建立,經(jīng)營者之間,經(jīng)營者和消費(fèi)者之間是網(wǎng)絡(luò)關(guān)系。網(wǎng)絡(luò)經(jīng)濟(jì)帶來的經(jīng)濟(jì)關(guān)系的網(wǎng)絡(luò)化、全球化、復(fù)雜化,使得法律自身也需要做出相應(yīng)的變化。

 

網(wǎng)絡(luò)食品經(jīng)營作為新興的食品交易模式,其優(yōu)勢是顯而易見的。較之普通食品,網(wǎng)絡(luò)食品購買方便、快捷,種類豐富多樣,價格實(shí)惠,從一開始便受到消費(fèi)者的歡迎,網(wǎng)絡(luò)經(jīng)濟(jì)以其不可逆擋之勢開始席卷全球。在未來的經(jīng)濟(jì)發(fā)展競爭中,誰能把握住網(wǎng)絡(luò)經(jīng)濟(jì)的機(jī)遇,誰就可以在新一輪經(jīng)濟(jì)競賽中占得優(yōu)勢。

 

網(wǎng)絡(luò)食品交易盡管面臨眾多問題隱患,但作為網(wǎng)絡(luò)經(jīng)濟(jì)發(fā)展的代表,我們不能完全否定它,而應(yīng)對其積極規(guī)范和完善,促其良性發(fā)展。為了能更好的實(shí)現(xiàn)對網(wǎng)絡(luò)食品市場的監(jiān)管,保證執(zhí)法者執(zhí)法時有法可依,逐步消除網(wǎng)絡(luò)食品交易中的隱患,有必要對相關(guān)的法律法規(guī)進(jìn)行完善。

 

完善《食品安全法》,明確把網(wǎng)絡(luò)食品納入監(jiān)管范圍,明確買賣雙方的責(zé)任與義務(wù),明確網(wǎng)絡(luò)服務(wù)經(jīng)營者與購買者雙方的責(zé)任體系??爝f行業(yè)是連接網(wǎng)絡(luò)食品經(jīng)營者與消費(fèi)者的中間運(yùn)輸方,其運(yùn)作規(guī)范與否關(guān)系到網(wǎng)絡(luò)食品質(zhì)量的好壞,規(guī)范網(wǎng)絡(luò)食品運(yùn)輸?shù)目爝f行為。網(wǎng)絡(luò)食品的經(jīng)營銷售涉及眾多法律法規(guī),要實(shí)現(xiàn)好對網(wǎng)絡(luò)食品的安全監(jiān)管,還需要對其相關(guān)法律法規(guī)進(jìn)行必要補(bǔ)充、解釋和完善,保證對網(wǎng)絡(luò)食品監(jiān)管的合理合法性,保障食品的質(zhì)量,維護(hù)公眾的健康。

 

網(wǎng)絡(luò)食品經(jīng)營者是在網(wǎng)絡(luò)經(jīng)濟(jì)條件下出現(xiàn)的一種新的經(jīng)濟(jì)組織形式,要對它們進(jìn)行市場準(zhǔn)入規(guī)制,應(yīng)該體現(xiàn)其應(yīng)有的特殊性。首先,對網(wǎng)絡(luò)食品經(jīng)營者市場準(zhǔn)入的規(guī)制要依靠網(wǎng)絡(luò)技術(shù)完成。網(wǎng)絡(luò)交易之所以發(fā)展如此迅速,正是因?yàn)樗柚司W(wǎng)絡(luò)能給經(jīng)營者和消費(fèi)者帶來便利。經(jīng)營者與消費(fèi)者無須見面足不出戶即可完成食品交易,因此只有借助網(wǎng)絡(luò)技術(shù),才能在不增加成本的基礎(chǔ)之上完成對網(wǎng)絡(luò)食品經(jīng)營者市場準(zhǔn)入的監(jiān)管。其次,要著眼于建立全國統(tǒng)一的市場準(zhǔn)入法律規(guī)制方案,并逐步與世界接軌。這是網(wǎng)絡(luò)的無國界性決定的,只要有互聯(lián)網(wǎng),用戶都可以進(jìn)行食品的經(jīng)營與購買,因此,要全面實(shí)現(xiàn)好對網(wǎng)絡(luò)食品市場準(zhǔn)入的規(guī)制就應(yīng)努力營造全國性的監(jiān)管方案,嚴(yán)格主體準(zhǔn)入條件,嚴(yán)把準(zhǔn)入資質(zhì)。建立有效的網(wǎng)絡(luò)食品糾紛解決機(jī)制,處理好售后的問題也是網(wǎng)絡(luò)食品銷售的重要環(huán)節(jié)。

 

在互聯(lián)網(wǎng)經(jīng)濟(jì)的大背景下探索實(shí)踐網(wǎng)絡(luò)食品安全監(jiān)管的新路子,構(gòu)建符合時代精神和現(xiàn)代要求的網(wǎng)絡(luò)食品監(jiān)管科學(xué)體系,是保證食品安全,維護(hù)公眾身體健康的必由之路。(作者單位:吉林財經(jīng)大學(xué))

第2篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

【關(guān)鍵詞】網(wǎng)絡(luò)環(huán)境下 財務(wù)系統(tǒng)信息安全 問題及對策

隨著經(jīng)濟(jì)全球化的發(fā)展,企業(yè)的規(guī)模也在不斷的壯大,結(jié)構(gòu)也逐漸的復(fù)雜,而財務(wù)信息系統(tǒng)是企業(yè)發(fā)展的關(guān)鍵性系統(tǒng)。企業(yè)需要在內(nèi)部網(wǎng)或者外網(wǎng)進(jìn)行財務(wù)信息的傳遞,一旦發(fā)生安全問題,帶給企業(yè)的影響難以想象。因此,需要對互聯(lián)網(wǎng)背景下,財務(wù)信息系統(tǒng)存在的風(fēng)險問題進(jìn)行分析,并且提出解決方案。

1 網(wǎng)絡(luò)環(huán)境下財務(wù)信息系統(tǒng)安全風(fēng)險存在的問題及成因

1.1 財務(wù)信息系統(tǒng)管理形式風(fēng)險

(1)企業(yè)部門管理人員的能力參差不齊,任何一個環(huán)節(jié)出現(xiàn)的失誤都會對公司的信息構(gòu)成威脅;

(2)財務(wù)信息系統(tǒng)涉及的環(huán)節(jié)較為復(fù)雜,無法及時的對財務(wù)信息進(jìn)行備份操作;

(3)缺乏集中的管理模式,使得機(jī)房無法對其進(jìn)行有效的監(jiān)管。

1.2 互聯(lián)網(wǎng)安全風(fēng)險

(1)外部網(wǎng)絡(luò)存在一定的安全風(fēng)險。但是,企業(yè)的發(fā)展是面向全世界的,必須借助外網(wǎng)來進(jìn)行數(shù)據(jù)信息的傳遞,雖然滿足了各個地區(qū)來進(jìn)行事務(wù)的處理,但是卻給財務(wù)信息的安全性造成了一定程度的隱患。

(2)內(nèi)部網(wǎng)絡(luò)存在的安全風(fēng)險。公司內(nèi)部為了簡化工作流程,借助局域網(wǎng)來進(jìn)行數(shù)據(jù)信息的傳遞和共享。局域網(wǎng)的設(shè)施以及安全性需要受到企業(yè)的重視,杜絕不良操作對系統(tǒng)的影響。

1.3 企業(yè)內(nèi)部控制存在失效的可能性

在企業(yè)財務(wù)信息管理過程中,財務(wù)信息的變化會影響一系列信息的變化,雖然企業(yè)在不斷適應(yīng)財務(wù)信息的變化,但是,由于大部分企業(yè)缺乏有效的內(nèi)部控制,無法對財務(wù)信息進(jìn)行有效的管理。

1.4 系統(tǒng)安全隱患

(1)財務(wù)信息系統(tǒng)操作存在風(fēng)險。隨著虛擬技術(shù)的不斷發(fā)展,對軟件自身產(chǎn)生一定程度的影響;

(2)財務(wù)軟件自身存在的安全隱患。任何的軟件都存在一定程度的漏洞,并且隨著系統(tǒng)結(jié)構(gòu)的復(fù)雜化,使得軟件自身的風(fēng)險系數(shù)逐漸增大。

1.5 數(shù)據(jù)安全隱患

(1)數(shù)據(jù)庫存在的安全隱患。財務(wù)系統(tǒng)所具有的信息量較為龐大,并且具有一定的保密性,如果出現(xiàn)信息丟失,會對企業(yè)產(chǎn)生難以估計的不利后果;

(2)接口存在安全隱患。財務(wù)信息需要和業(yè)務(wù)進(jìn)行同步發(fā)展,財務(wù)信息和業(yè)務(wù)軟件借助端口進(jìn)行連接,數(shù)據(jù)信息的安全性難以進(jìn)行保證。

2 網(wǎng)絡(luò)環(huán)境下企業(yè)財務(wù)管理信息系統(tǒng)安全防范措施

2.1 實(shí)現(xiàn)集中的登陸管理與信息傳送加密

將財務(wù)有關(guān)的信息進(jìn)行集中,統(tǒng)一放置在企業(yè)的信息管理中心,便于今后的管理和監(jiān)督。借助專業(yè)化的服務(wù)器來對企業(yè)的網(wǎng)絡(luò)進(jìn)行實(shí)時的監(jiān)督和管理。任何人員需要訪問企業(yè)的信息中心,都需要進(jìn)行安全度測試,合格之后才具有訪問資格。此外,任何人借助局域網(wǎng)或者外網(wǎng)來登錄財務(wù)平臺,服務(wù)器已經(jīng)對重要的數(shù)據(jù)信息進(jìn)行加密,沒有密碼是無法進(jìn)行信息訪問。借助這種集中的管理模式,能夠最大限度的保證數(shù)據(jù)信息的安全性,詳細(xì)記錄互聯(lián)網(wǎng)的操作流程,對每一個訪客的登錄進(jìn)行實(shí)施的監(jiān)控。

2.2 實(shí)現(xiàn)分級安全管控

安全預(yù)防機(jī)制需要按照級別進(jìn)行劃分,才能進(jìn)行有效的監(jiān)管。首先,需要在軟件和外網(wǎng)的端口位置建立安全預(yù)防機(jī)制,對公司信息中心進(jìn)行保護(hù)。其次,需要對不同產(chǎn)品建立安全防御機(jī)制,提高黑客攻擊的難度。借助分級管理的方式,使得各個級別的網(wǎng)絡(luò)可以正常的進(jìn)行運(yùn)行,便于操作,有效對其進(jìn)行監(jiān)控,大大的降低了風(fēng)險系數(shù)。

2.3 構(gòu)建信息安全管控體系

對現(xiàn)有的信息安全管理機(jī)制進(jìn)行完善和健全,并且對規(guī)章制度進(jìn)行完善,大大的降低人為因素對軟件的影響。信息安全管理體系的建立需要從以下幾點(diǎn)進(jìn)行入手:

(1)加強(qiáng)互聯(lián)網(wǎng)軟件之間的安全管理;

(2)加強(qiáng)對信息管理的安全管理。

企業(yè)需要制定出嚴(yán)格的管理措施,并且定期對信息的安全性等進(jìn)行測試,增強(qiáng)其安全性,一旦發(fā)現(xiàn)問題,及時進(jìn)行解決,各個部門需要明確自身的職責(zé)和義務(wù)。

2.4 人為風(fēng)險控制

(1)財務(wù)工作人員的風(fēng)險控制。財務(wù)工作人員需要嚴(yán)格按照規(guī)章制度來進(jìn)行工作,并且在對數(shù)據(jù)信息的錄入和輸出過程中,嚴(yán)格按照公司的要求來進(jìn)行。

(2)財務(wù)數(shù)據(jù)信息保存環(huán)境存在的風(fēng)險。財務(wù)人員需要對存有財務(wù)信息的電腦進(jìn)行及時的系統(tǒng)修復(fù)和漏洞檢查,安裝專業(yè)的殺毒軟件,禁止下載一切與財務(wù)無關(guān)的軟件。財務(wù)公司的重要文件可以借助設(shè)置密碼來對信息進(jìn)行儲存,重要的軟件和信息管理網(wǎng)站需要定期的對密碼進(jìn)行修改。

(3)財務(wù)數(shù)據(jù)信息在傳遞過程中存在的安全隱患。財務(wù)人員在企業(yè)內(nèi)部進(jìn)行數(shù)據(jù)信息傳遞時,應(yīng)該使用內(nèi)部郵件或者通信系統(tǒng)來對數(shù)據(jù)文件進(jìn)行傳遞,杜絕使用外部網(wǎng)絡(luò)來進(jìn)行數(shù)據(jù)信息的傳遞。此外,可以借助技術(shù)手段來對其進(jìn)行約束,并且對有關(guān)的文檔需要進(jìn)行加密處理,只能使用電話或者即時通訊的形式來傳遞密碼信息。

3 結(jié)束語

總而言之,在互聯(lián)網(wǎng)時代的背景下,財務(wù)信息系統(tǒng)的安全性是企業(yè)發(fā)展的關(guān)鍵性因素。因此,企業(yè)需要對財務(wù)信息化系統(tǒng)中存在的一系列安全問題和產(chǎn)生的因素進(jìn)行系統(tǒng)的分析,并且有針對性的提出解決方案和措施,對企業(yè)的財務(wù)信息系統(tǒng)中存在的安全性風(fēng)險進(jìn)行及時的防范,最大限度的確保財務(wù)信息的安全性,促進(jìn)企業(yè)的可持續(xù)發(fā)展。

參考文獻(xiàn)

[1]霍宏建.網(wǎng)絡(luò)財務(wù)信息安全風(fēng)險及防范[J].合作經(jīng)濟(jì)與科技,2012(04):56-58.

[2]江菽.試析網(wǎng)絡(luò)經(jīng)濟(jì)下財務(wù)管理的出路[J].中國市場,2014(49):316-318.

[3]朱貝貝.基于網(wǎng)絡(luò)環(huán)境下財務(wù)信息安全的探討[J].中國市場,2015(19):197-199.

第3篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

關(guān)鍵詞: 計算機(jī)網(wǎng)絡(luò)安全; 安全評價; 神經(jīng)網(wǎng)絡(luò); 遺傳神經(jīng)網(wǎng)絡(luò)

中圖分類號: TN915.08?34 文獻(xiàn)標(biāo)識碼: A 文章編號: 1004?373X(2017)03?0089?03

Computer network security evaluation simulation model based on neural network

WEN Siqin1, WANG Biao2

(1. Department of Computer Science and Technology, Hohhot Minzu College, Hohhot 010051, China;

2. College of Computer Information Management, Inner Mongolia University of Finance and Economics, Hohhot 010051, China)

Abstract: The applications of the complex network algorithm, neural network algorithm and genetic algorithm in computer network security evaluation are introduced. On the basis of the BP neural network algorithm, the genetic algorithm is used to improve the computer network security evaluation simulation model. The application of GABP neural network algorithm in computer network security evaluation is studied deeply. The simulation model has high theoretical significance and far?reaching application value for the computer network security evaluation.

Keywords: computer network security; security evaluation; neural network; genetic neural network

0 引 言

隨著科學(xué)技術(shù)的不斷進(jìn)步,Internet和計算機(jī)網(wǎng)絡(luò)技術(shù)越來越深入到了政治、經(jīng)濟(jì)、軍事等各個層面。網(wǎng)絡(luò)技術(shù)發(fā)展的越快,網(wǎng)絡(luò)安全問題越突出。目前,信息系統(tǒng)存在著很大安全風(fēng)險,受到嚴(yán)重的威脅,許多網(wǎng)絡(luò)入侵者針對計算機(jī)網(wǎng)絡(luò)結(jié)構(gòu)的復(fù)雜性和規(guī)模龐大性,利用網(wǎng)絡(luò)系統(tǒng)漏洞或安全缺陷進(jìn)行攻擊[1?2]。

目前,國內(nèi)存在不少的計算機(jī)網(wǎng)絡(luò)安全評估系統(tǒng),但是僅有少部分在使用,其主要任務(wù)是檢測網(wǎng)絡(luò)安全存在的漏洞,對于網(wǎng)絡(luò)安全的風(fēng)險評估涉及不多或只是簡單的分析,并且基本上沒有涉及計算機(jī)網(wǎng)絡(luò)安全態(tài)勢評估和預(yù)測[3]。由于網(wǎng)絡(luò)安全評估系統(tǒng)沒有能夠?qū)⒃u估技術(shù)和檢測技術(shù)相結(jié)合,所以沒有形成一個框架和一個有力支撐平臺的網(wǎng)絡(luò)信息安全測試評估體系,用于指導(dǎo)各行業(yè)網(wǎng)絡(luò)安全風(fēng)險評估和檢測[4]。因此,需要建立一個包括多種檢測方法和風(fēng)險評估手段的全面網(wǎng)絡(luò)安全評估系統(tǒng)。本文在BP神經(jīng)網(wǎng)絡(luò)和遺傳算法的基礎(chǔ)上,研究并制定了一個簡單、有效、實(shí)用的計算機(jī)網(wǎng)絡(luò)安全評估仿真模型。

1 基于GABP神經(jīng)網(wǎng)絡(luò)的計算機(jī)網(wǎng)絡(luò)安全評價

仿真模型

1.1 染色串與權(quán)系值的編碼映射

以下為BP神經(jīng)網(wǎng)絡(luò)的訓(xùn)練結(jié)果,分為4個矩陣。在設(shè)定時,輸入節(jié)點(diǎn)、隱含節(jié)點(diǎn)和輸出節(jié)點(diǎn)分別設(shè)置為[i,][j,][k。]

(1) 輸入層到隱含層之間的權(quán)值矩陣為:

(2) 隱含層閾值矩陣:

[γ=γ1γ2?γj] (2)

(3) 隱含層到輸出層的權(quán)值矩陣:

(4) 輸出層的閾值矩陣:

[h=h1h2?hj] (4)

為利用GA進(jìn)行BP神經(jīng)網(wǎng)絡(luò)的權(quán)值優(yōu)化,對上述四個矩陣進(jìn)行優(yōu)化,形成染色體串,并進(jìn)行編碼,如圖1所示。

1.2 自適應(yīng)函數(shù)

使用GA算法的具體目的是為了優(yōu)化權(quán)值,首先要設(shè)定一個函數(shù),這個函數(shù)基于輸出層誤差并且是一個能夠評價染色體具有自適應(yīng)功能的函數(shù),具體定義為:

[ft=1E,t=1,2,3,…] (5)

其中[minE=12i=1r(yak-yi)2,][yak]和[yi]分別表示期望輸出和實(shí)際輸出。

1.3 GABP算法

GABP算法的具w實(shí)現(xiàn)步驟如下:

1.4 BP算法實(shí)現(xiàn)

BP算法如下:

[Wij(K+1)=Wij(K)-lr-w??Ek?Wij, i=1,2,…,r;j=1,2,…,m] (6)

式中:[?Ek?Wij=?Ek?netijOjk=δjkOjk,]其中[Ojk]表示前一層第[j]個單元輸出,[Ojk=fnetjk]。

1.5 GA算法實(shí)現(xiàn)

(1) 權(quán)系編碼

本系統(tǒng)對神經(jīng)網(wǎng)絡(luò)權(quán)值系數(shù)進(jìn)行碼時采用的是實(shí)數(shù)編碼,因?yàn)橄到y(tǒng)內(nèi)包含96個變量,但是若是一般的情況,遺傳算法基本采用二進(jìn)制編碼。

[w1,1,w2,1,…,w17,1φ1w1,2…w17,5φ2…φ17b1b2φ18]

其中,[φi](i=1,2,…,17)是指單元數(shù)目。

(2) 初始化及自適應(yīng)函數(shù)

GA算法搜索最優(yōu)函數(shù)參數(shù)[θc=cij,bij,]使得[minE=12i=1r(yak-yi)2,][yak]和[yi]分別表示期望輸出和實(shí)際輸出,從而求得每個染色體的適應(yīng)度值[ft=1E(t=1,2,3,…)。]

(3) 比率選擇

比率選擇是基于“賭輪法”進(jìn)行概率分布的選擇過程:

計算單個染色體的適應(yīng)值eval(θi);

計算群體的總適應(yīng)值:[f=i=1popsizeeval(θ);]

計算每一個染色體的被選擇概率:[Pt=eval(θt)F;]

計算每個染色體的累積概率:[qt=j=1tPj 。]

羅盤轉(zhuǎn)動popsize次,按照相應(yīng)的方法選擇一個單個染色體。

(4) 雜交

雜交的兩種方式分別是按照遺傳算法進(jìn)行的雜交,屬于簡單雜交,與二進(jìn)制雜交類似,就是在浮點(diǎn)數(shù)之間進(jìn)行具體的劃分;另一種叫做算數(shù)雜交,就是將不同的兩個向量進(jìn)行組合。

(5) 變異

本系統(tǒng)采用均勻變異,也就是被變異個體必須要有較好的適應(yīng)值,才能夠被接受為新的成員,替代變異前的群體,否則變異體被消去,群體保持不變。

2 仿真模型性能分析

計算機(jī)的網(wǎng)絡(luò)安全等級按照網(wǎng)絡(luò)安全評價的特點(diǎn)劃分為四級,A級對應(yīng)安全程度為很高,B級對應(yīng)安全程度為較高,C級對應(yīng)安全程度為一般,D級對應(yīng)安全程度為較低。在本系統(tǒng)中,作為輸入值的是計算機(jī)17項(xiàng)網(wǎng)絡(luò)安全指標(biāo)的具體分值,而將安全綜合評價分值作為網(wǎng)絡(luò)期望的惟一一項(xiàng)輸出項(xiàng)。BP神經(jīng)網(wǎng)絡(luò)的輸入數(shù)值有一定的要求,需要一定量的樣本且具有一致性的特點(diǎn),并對其進(jìn)行訓(xùn)練,同時在對其評價時也采用訓(xùn)練好的網(wǎng)絡(luò),但是就現(xiàn)在來看符合要求的數(shù)據(jù)相對來說較少,如表1所示,本系統(tǒng)評價數(shù)據(jù)時采用12組典型的網(wǎng)絡(luò)安全單項(xiàng)指標(biāo)。在進(jìn)行綜合評價時采用層次分析的方法,并作為訓(xùn)練樣本訓(xùn)練BP神經(jīng)網(wǎng)絡(luò),以檢驗(yàn)該仿真模型的安全評價效果。

本模型用Matlab語言實(shí)現(xiàn),神經(jīng)網(wǎng)絡(luò)的隱藏節(jié)點(diǎn)為5,表2為對最后樣本進(jìn)行評價,閾值調(diào)整系數(shù)[β]的值為0.1,權(quán)值調(diào)整參數(shù)[α]為0.1,經(jīng)過1 000次的訓(xùn)練,1‰的學(xué)習(xí)精度,所得結(jié)果收斂于之前所要求的誤差范圍內(nèi)。可知該仿真模型是有效且可靠的,實(shí)際輸出的數(shù)值與期望值的相對誤差低于3.7%,其安全等級為B級與期望值相同。

3 結(jié) 論

通過分析BP神經(jīng)網(wǎng)絡(luò)系統(tǒng)和遺傳算法的優(yōu)缺點(diǎn),針對BP神經(jīng)網(wǎng)絡(luò)收斂速率低和搜索能力弱等問題,采用GA算法進(jìn)行補(bǔ)償,并設(shè)計了GABP計算機(jī)網(wǎng)絡(luò)安全評價仿真模型,并對評價結(jié)果進(jìn)行相應(yīng)的分析,認(rèn)為該評價仿真模型性能比較優(yōu)良,具有較高的理論價值和廣闊的應(yīng)用前景。

參考文獻(xiàn)

[1] RAYNUS J. Software process improvement with CMM [M]. Norwood: Manning Publications, 2009.

[2] 司奇杰.基于圖論的網(wǎng)絡(luò)安全風(fēng)險評估方法的研究[D].青島:青島大學(xué),2006.

[3] 張?zhí)熘?GABP算法的復(fù)雜計算機(jī)網(wǎng)絡(luò)安全評價中的應(yīng)用[D].成都:電子科技大學(xué),2015.

[4] KUCHANA P.Java軟件結(jié)構(gòu)設(shè)計模式標(biāo)準(zhǔn)指南[M].北京:電子工業(yè)出版社,2006:358.

[5] 占俊.基于自適應(yīng)BP神經(jīng)網(wǎng)絡(luò)的計算機(jī)網(wǎng)絡(luò)安全評價[J].現(xiàn)代電子技術(shù),2015,38(23):85?88.

[6] 于群,馮玲.基于BP神經(jīng)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全評價方法研究[J].計算機(jī)工程與設(shè)計,2008(8):1118?1125.

[7] SUR S, BOTHRA A K, SEN A. Bond rating: a non?conservative application of neural networks [C]// Proceedings of 1988 IEEE International Conference on Neural Networks. San Diego: IEEE, 1988: 443?450.

第4篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

Abstract: Along with the fast development of computer technology, computer-processed service develops form simple file processing and office automation and so on to the process based on complex intranet and exterior net as well as the global Internet. And computer system connection ability is also enhanced. Along with the improvement of connection ability and circulation ability, the security of network connection is also prominent. In order to alleviate the more and more serious network security question, the scientists proposed many neuron models and the study rules. The neural network technology plays the very vital role in the network security. It is widely applied in the computer network safety evaluation. This article has carried on accurate and dynamic safety evaluation to the neural network technology, simultaneously elaborate the flaws which exist to the network.

關(guān)鍵詞: 神經(jīng)網(wǎng)絡(luò);安全評價;指標(biāo)體系

Key words: neural network;safety evaluation;target system

中圖分類號:TP393 文獻(xiàn)標(biāo)識碼:A 文章編號:1006-4311(2012)21-0187-03

1 神經(jīng)網(wǎng)絡(luò)技術(shù)簡介

隨著互聯(lián)網(wǎng)時代的來臨,網(wǎng)絡(luò)已經(jīng)成為了社會、經(jīng)濟(jì)、軍事等各個領(lǐng)域中不可缺少的重要組成部分,并且人們對網(wǎng)絡(luò)依賴的程度還在不斷的增加。但同時,網(wǎng)絡(luò)在使用中的安全問題也日益突出,為了給網(wǎng)絡(luò)系統(tǒng)的安全提供根本的可靠性保障,科學(xué)家們早在20世紀(jì)40年代就開始研究神經(jīng)網(wǎng)絡(luò)理論,并嘗試將神經(jīng)網(wǎng)絡(luò)應(yīng)用到計算機(jī)網(wǎng)絡(luò)安全評價中。

神經(jīng)網(wǎng)絡(luò)的發(fā)展大致可分為3個階段,其中1947~1969年為發(fā)展初期,這一階段主要是提出了許多神經(jīng)元模型和學(xué)習(xí)規(guī)則;1970~1986年稱為過渡期,因?yàn)檫@一階段是神經(jīng)網(wǎng)絡(luò)研究的低潮。在這一階段科學(xué)家們做了大量的工作,提出了用于聯(lián)想記憶和優(yōu)化計算的途徑。1987年至今為發(fā)展期,在這期間各個國家都展開了對研究神經(jīng)網(wǎng)絡(luò)研究,掀起了神經(jīng)網(wǎng)絡(luò)技術(shù)發(fā)展的。

2 神經(jīng)網(wǎng)絡(luò)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用

2.1 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)安全就是網(wǎng)絡(luò)上的信息安全,就是指網(wǎng)絡(luò)系統(tǒng)的軟、硬件和系統(tǒng)中的數(shù)據(jù)受到保護(hù),系統(tǒng)連續(xù)可靠正常地進(jìn)行運(yùn)行,在運(yùn)行中系統(tǒng)不會因?yàn)榕既坏幕蛘邜阂獾脑蚨馐艿礁幕蛘咂茐?、泄露,這樣可以保證網(wǎng)絡(luò)服務(wù)的安全可靠。目前網(wǎng)絡(luò)安全已涉及網(wǎng)絡(luò)技術(shù)、信息安全技術(shù)、通信技術(shù)、密碼技術(shù)等多個領(lǐng)域中。并且隨著計算機(jī)技術(shù)的迅速發(fā)展,計算機(jī)所處理的業(yè)務(wù)也由簡單的文件處理、辦公自動化等發(fā)展到基于復(fù)雜的內(nèi)部網(wǎng)和外部網(wǎng)以及全球互聯(lián)網(wǎng)等,人們更加希望網(wǎng)絡(luò)的安全可靠。例如網(wǎng)絡(luò)運(yùn)行和管理們希望對本地網(wǎng)絡(luò)信息的操作受到保護(hù)和控制。而安全保密部門則希望對有害及非法或者是涉及國家大量機(jī)密的一些信息進(jìn)行安全保護(hù),從而避免重要信息的泄露,避免對國家造成巨大的損失。

2.2 網(wǎng)絡(luò)安全評價指標(biāo)體系的建立

2.2.1 評價指標(biāo)集的建立 網(wǎng)絡(luò)安全的核心問題是建立評價指標(biāo)體系,指標(biāo)體系必須科學(xué)地、客觀地、合理地、全面地反映影響系統(tǒng)安全性的所有因素。綜合考慮多種因素,指標(biāo)要選取得當(dāng),要從一個方面反映被評價的某些信息。進(jìn)而保證神經(jīng)網(wǎng)絡(luò)技術(shù)在計算機(jī)網(wǎng)絡(luò)安全評價中發(fā)揮作用,首先要建立評價指標(biāo)集,評價指標(biāo)集的建立要遵循以下原則:

①準(zhǔn)確性的原則:所有的評價指標(biāo)要能體現(xiàn)現(xiàn)實(shí)的網(wǎng)絡(luò)安全技術(shù)水平。

②完備性的原則:評價指標(biāo)選取要得當(dāng),應(yīng)能全面完整地反映網(wǎng)絡(luò)安全的基本特征,這樣可以使評價的結(jié)果準(zhǔn)確可靠;

③獨(dú)立性的原則:選取評價指標(biāo)時要避免重復(fù),并要盡可能減少相互之間的各種關(guān)聯(lián)指標(biāo)體系準(zhǔn)確地反映網(wǎng)絡(luò)安全的實(shí)際情況;

④簡要性原則:評價指標(biāo)要具有代表性,簡明扼要、層次分明;

第5篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

關(guān)鍵詞:工業(yè)網(wǎng)絡(luò);應(yīng)用;分析

隨著信息網(wǎng)絡(luò)技術(shù)的發(fā)展,網(wǎng)絡(luò)傳輸速率、穩(wěn)定性、可靠性等有了很大的進(jìn)步,技術(shù)的進(jìn)步促進(jìn)了以太網(wǎng)絡(luò)向工業(yè)網(wǎng)絡(luò)的延伸。工業(yè)網(wǎng)的應(yīng)用是對傳統(tǒng)以太網(wǎng)絡(luò)技術(shù)的延伸,是工業(yè)網(wǎng)絡(luò)協(xié)議和以太網(wǎng)絡(luò)協(xié)議的結(jié)合。而現(xiàn)實(shí)的技術(shù)發(fā)展?jié)M足了工業(yè)網(wǎng)絡(luò)應(yīng)用的幾個關(guān)鍵需求,首先,以太網(wǎng)滿足了工業(yè)網(wǎng)實(shí)時性的要求,快速交換機(jī)和光纖通訊的普遍應(yīng)用,建設(shè)1000M、10G的內(nèi)部工業(yè)網(wǎng)成為普遍,滿足了工業(yè)控制對實(shí)時性的要求,其次滿足了工業(yè)網(wǎng)穩(wěn)定性的要求,技術(shù)的不斷進(jìn)步對于網(wǎng)絡(luò)設(shè)備的性能大為提升,專用的工業(yè)網(wǎng)絡(luò)交換機(jī)能夠在很寬的溫度范圍內(nèi)正常工作,能夠適應(yīng)嚴(yán)酷的工業(yè)生產(chǎn)環(huán)境,保證了工業(yè)網(wǎng)絡(luò)的穩(wěn)定性,這是工業(yè)網(wǎng)絡(luò)得以應(yīng)用推廣的關(guān)鍵因素,使得工業(yè)網(wǎng)能夠?qū)崿F(xiàn)實(shí)時控制、實(shí)時監(jiān)控、實(shí)時響應(yīng)、遠(yuǎn)程系統(tǒng)監(jiān)視等。工業(yè)自動化網(wǎng)絡(luò)的應(yīng)用廣度和深度都達(dá)到了前所未有的高度,也為企業(yè)帶來了可觀的經(jīng)濟(jì)效益和社會效益。

1 工業(yè)以太網(wǎng)技術(shù)的特點(diǎn)

1.1 網(wǎng)絡(luò)傳輸?shù)臅r效性

工業(yè)網(wǎng)絡(luò)不同于一般的應(yīng)用網(wǎng)絡(luò),少許的延遲、丟包等問題不會太影響用戶的感受,也不會造成什么大的損失,而工業(yè)控制網(wǎng)絡(luò)則不同,有些應(yīng)用系統(tǒng)的控制需要很頻繁的定時刷新現(xiàn)場的設(shè)備控制參數(shù),如果網(wǎng)絡(luò)延遲、丟包等會給工業(yè)網(wǎng)絡(luò)的控制系統(tǒng)造成巨大的隱患,可能引起很大的事故,傳統(tǒng)的以太網(wǎng)絡(luò)性能不能滿足工業(yè)控制網(wǎng)絡(luò)的需求,所以傳統(tǒng)的工業(yè)控制還是以總線現(xiàn)場控制為多。但是快速以太網(wǎng)絡(luò)的發(fā)展,為工業(yè)網(wǎng)的發(fā)展帶來了新的契機(jī),也奠定的目前工業(yè)網(wǎng)絡(luò)快速發(fā)展的基礎(chǔ),快速以太網(wǎng)的發(fā)展主要有以下幾個方面:(1)交換機(jī)性能的大幅提升和光纖通信的普遍應(yīng)用,以太網(wǎng)的傳輸速度逐步發(fā)展到目前的100M、1000M、10G甚至更高,加之路由多功能應(yīng)用,數(shù)據(jù)包分別轉(zhuǎn)發(fā),避免數(shù)據(jù)的碰撞,使得網(wǎng)絡(luò)信號傳輸效率更高,完全滿足工業(yè)網(wǎng)對實(shí)時性的要求;(2)工業(yè)網(wǎng)中使用的交換機(jī)都有數(shù)據(jù)存儲、轉(zhuǎn)發(fā)的功能,通過劃分VLAN,使得工業(yè)網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)根據(jù)不同的網(wǎng)段傳輸,避免數(shù)據(jù)的相互干擾,也提高了系統(tǒng)中數(shù)據(jù)傳輸?shù)姆€(wěn)定性,這一特點(diǎn)也為工業(yè)網(wǎng)的廣泛應(yīng)用提供基礎(chǔ)。一個網(wǎng)絡(luò)可以接入不同的控制系統(tǒng)和應(yīng)用系統(tǒng),系統(tǒng)之間互不干擾,以目前我礦工業(yè)網(wǎng)的運(yùn)行為例則接入了視頻系統(tǒng),人員定位系統(tǒng)、電力監(jiān)控系統(tǒng)等;(3)網(wǎng)絡(luò)中的設(shè)備端口大都支持全雙工通訊,數(shù)據(jù)在發(fā)送的時候能夠接收數(shù)據(jù),使得網(wǎng)絡(luò)系統(tǒng)通訊的時效性大大提高,而且目前使用的交換機(jī)、光纖接口等部件為模塊化設(shè)計,出現(xiàn)問題能夠及時的進(jìn)行恢復(fù)和處理,也提高了系統(tǒng)運(yùn)行的時效性和可維護(hù)性。

1.2 系統(tǒng)具有很高的穩(wěn)定性與可靠性

盡管工業(yè)現(xiàn)場的環(huán)境極為惡劣,但本身又要求系統(tǒng)具有極高的穩(wěn)定性和可靠性,滿足實(shí)時性以及設(shè)備的不間斷運(yùn)行。一般表現(xiàn)在兩個方面的設(shè)計特點(diǎn),首先是專用工業(yè)級的網(wǎng)絡(luò)應(yīng)用設(shè)備的高性能,比如工業(yè)交換機(jī)相對于一般使用的交換機(jī),具有更高的適應(yīng)環(huán)境能力,很高的溫度適應(yīng)范圍,具備冗余電源保證供電系統(tǒng)的穩(wěn)定,以適應(yīng)極端的工作環(huán)境。其次是網(wǎng)絡(luò)結(jié)構(gòu)的設(shè)計要有充分的冗余,一般通過是環(huán)網(wǎng)設(shè)計、鏈路聚合,一個節(jié)點(diǎn)或是一段網(wǎng)絡(luò)通信線纜出現(xiàn)問題后不影響整體的網(wǎng)絡(luò)的運(yùn)行。尤其是在煤礦井下的惡劣環(huán)境中更要考慮線纜傳輸?shù)陌踩€(wěn)定。再者是設(shè)備的可維護(hù)性強(qiáng),現(xiàn)在的設(shè)備一般采用模塊化安裝,轉(zhuǎn)換接口模塊化,模塊要有充分的備用,有問題能夠及時得到處理,保證系統(tǒng)的穩(wěn)定性和可靠性。

2 工業(yè)網(wǎng)絡(luò)的安全防護(hù)問題

工業(yè)網(wǎng)絡(luò)的應(yīng)用廣度和深度都達(dá)到了前所未有的高度,提高了工廠企業(yè)的運(yùn)作效率,提高了企業(yè)的經(jīng)濟(jì)效益,但是依賴網(wǎng)絡(luò)的系統(tǒng)運(yùn)行也存在一定的風(fēng)險,如果不能夠很好的避免和防護(hù),同樣也會給企業(yè)造成很大的損失,工業(yè)網(wǎng)絡(luò)面臨的安全風(fēng)險問題主要有以下幾個方面。

(1)硬件網(wǎng)絡(luò)設(shè)備風(fēng)險,首先是交換機(jī),端口模塊等,工業(yè)網(wǎng)絡(luò)需要的是24小時不間斷的運(yùn)行,而且部分環(huán)境及其惡劣,高溫高濕度,盡管設(shè)備有很好的性能,但還是不可避免的會遇到設(shè)備損壞問題,這個問題要在建網(wǎng)之初,充分考慮做好預(yù)案。

如做好設(shè)備冗余、熱備、電源冗余,故障檢測手段等,保證工業(yè)網(wǎng)絡(luò)所運(yùn)行的設(shè)備能夠不間斷的運(yùn)行。再者是數(shù)據(jù)傳輸線路的問題,網(wǎng)絡(luò)信號的傳輸現(xiàn)在大都是通過光纖傳輸,線路的維護(hù)在運(yùn)行中同樣重要,尤其是在煤礦井下,這一點(diǎn)就顯得極為重要,井下鋪設(shè)的光纜通信線路一般是依附巷幫而鋪設(shè),如果遇到巷道幫來壓沒有及時發(fā)現(xiàn)就有可能造成通訊中斷問題。

(2)操作系統(tǒng)和殺毒軟件的更新問題。工業(yè)網(wǎng)絡(luò)一般是內(nèi)部網(wǎng)絡(luò),為安全起見一般和外部網(wǎng)絡(luò)隔離,這樣就造成內(nèi)部網(wǎng)絡(luò)的計算機(jī)操作系統(tǒng)和殺毒軟件無法升級,為系統(tǒng)安全留下隱患。

針對這樣的問題要有專門的維護(hù)人員定期進(jìn)行系統(tǒng)和殺毒關(guān)鍵的升級,升級有兩種方式一是經(jīng)過防火墻、網(wǎng)閘防毒墻等安全設(shè)備直接連接到外部網(wǎng)絡(luò)進(jìn)行升級,二是通過專用的存儲工具下載升級包在內(nèi)網(wǎng)計算機(jī)上升級,升級前做好系統(tǒng)的備份,出現(xiàn)不兼容等問題時能夠及時恢復(fù)。

(3)使用U盤、光盤、筆記本接入導(dǎo)致的病毒傳播問題。內(nèi)網(wǎng)設(shè)備在運(yùn)行中,會不可避免的使用到U盤、光盤等進(jìn)行資料的轉(zhuǎn)移和處理,這就給整個內(nèi)部工業(yè)網(wǎng)絡(luò)的運(yùn)行造成了一個很大的隱患,因?yàn)橐坏┏霈F(xiàn)病毒感染,可能對整個內(nèi)網(wǎng)的設(shè)備是致命的,會給企業(yè)造成無法挽回的損失,這個問題通過兩個方面做好這工作,一是可以通過系統(tǒng)的安全設(shè)置禁止系統(tǒng)的UBS接口和光盤的使用,相應(yīng)的內(nèi)網(wǎng)電腦都要設(shè)置足夠復(fù)雜的開機(jī)密碼和屏保密碼。二是加強(qiáng)人員的管理,機(jī)房建立訪問登記制度,處理故障使用專用的筆記本等,避免出現(xiàn)通過存儲介質(zhì)引入病毒的情況。

(4)存在工業(yè)控制系統(tǒng)被有意或無意控制的風(fēng)險問題。如果對工業(yè)控制系統(tǒng)的操作行為沒有監(jiān)控和響應(yīng)措施,工業(yè)控制系統(tǒng)中的異常行為或人為行為會給工業(yè)控制系統(tǒng)帶來很大的風(fēng)險。

因此要完善工業(yè)控制系統(tǒng)的監(jiān)控和管理措施,做到各部分操作有記錄可查,責(zé)任到人。

(5)工業(yè)控制系統(tǒng)控制終端、服務(wù)器、網(wǎng)絡(luò)設(shè)備故障沒有及時發(fā)現(xiàn)而響應(yīng)延遲的問題,這個問題主要是完善監(jiān)控系統(tǒng)建設(shè),把系統(tǒng)設(shè)備運(yùn)行的主要參數(shù),集成到一個系統(tǒng)中來,實(shí)現(xiàn)對服務(wù)器和網(wǎng)絡(luò)設(shè)備的實(shí)時監(jiān)控,有故障及時發(fā)現(xiàn),其次是建立合理的人員巡查制度,及時發(fā)現(xiàn)和解決問題。

3 結(jié)束語

國內(nèi)外發(fā)生了多起由于工控系統(tǒng)安全問題而造成的生產(chǎn)安全事故。給企業(yè)造成很大的經(jīng)濟(jì)損失,同時也影響到國家的安全的問題,為此,工信部2011年10月下發(fā)了“關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知”,要求各級政府和國有大型企業(yè)切實(shí)加強(qiáng)工業(yè)控制系統(tǒng)安全管理??梢姽I(yè)網(wǎng)絡(luò)的安全不同于一般網(wǎng)絡(luò)的安全,更關(guān)乎一個企業(yè)的安全和效益,甚至國家的利益,盡管工業(yè)網(wǎng)絡(luò)在應(yīng)用實(shí)施和運(yùn)行中不可避免會出現(xiàn)各種問題,但信息化的發(fā)展是一個趨勢,網(wǎng)絡(luò)的應(yīng)用必然會越來越廣泛,不斷有新的系統(tǒng)接入到網(wǎng)絡(luò),只要防控得當(dāng),就能充分發(fā)揮工業(yè)網(wǎng)絡(luò)的高效便捷,避免風(fēng)險帶來的損失。

參考文獻(xiàn)

[1]中華人民共和國工業(yè)和信息化部.關(guān)于加強(qiáng)工業(yè)控制系統(tǒng)信息安全管理的通知[S].

第6篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

1.1云計算安全的現(xiàn)狀

目前,我國云計算正在蓬勃發(fā)展中,計算機(jī)的普及使越來越多的人學(xué)會利用云計算享受網(wǎng)絡(luò)中的共享資源。在諸多網(wǎng)絡(luò)信息中,自然會涉及到用戶的個人資料,其中潛在的安全隱患不可輕視。

1.1.1被動地位和網(wǎng)絡(luò)陷阱云計算的運(yùn)行需要云服務(wù)的提供商和提供商的客戶共同配合。作為用戶而言,在享受服務(wù)商提供的網(wǎng)絡(luò)便利的同時,也受到服務(wù)商的直接制約。根據(jù)現(xiàn)今的科學(xué)技術(shù),計算機(jī)網(wǎng)絡(luò)仍呈單向箭頭的供應(yīng)趨勢,即一旦服務(wù)商發(fā)生技術(shù)故障后暫停服務(wù),用戶只能被動地等待。此外,網(wǎng)絡(luò)中存在大量的虛假地址和虛假標(biāo)識,這些陷阱也令用戶舉步維艱。

1.1.2違法黑客當(dāng)今社會,已有一部分黑客逐漸演變?yōu)檫`法黑客,他們利用高超的計算機(jī)技術(shù)破壞用戶系統(tǒng)或竊取用戶信息。云計算中存儲的龐大資源群對于違法黑客們來說具有巨大的吸引力。因此加強(qiáng)計算機(jī)網(wǎng)絡(luò)的安全屏障系統(tǒng)亟不可待。

1.2云計算服務(wù)隱藏的安全隱患

云計算的開放式網(wǎng)絡(luò)在給用戶帶來便捷的同時,也給不法分子創(chuàng)造了犯罪機(jī)會。一方面,云計算服務(wù)被壟斷在私人機(jī)構(gòu)或企業(yè)手中,但他們只能提供商業(yè)信用,無法保證信息在傳輸過程中的安全;另一方面,在表面看來,云計算中的用戶信息對于該用戶以外的其他用戶是保密的,可對于提供云計算服務(wù)的提供商而言并不存在保密功能,一旦內(nèi)部遭受惡意攻擊,大量用戶信息極易被暴露并盜取。

1.3信息安全技術(shù)問題

1.3.1基礎(chǔ)設(shè)施安全問題云計算的基礎(chǔ)設(shè)施包括互聯(lián)網(wǎng)和計算機(jī)基礎(chǔ)設(shè)施,其安全問題自然針對每個組成部分采取相應(yīng)的措施。單就互聯(lián)網(wǎng)而言,它的云安全體現(xiàn)在公有云和私有云的安全問題上。前者收費(fèi)較低,規(guī)模較大,網(wǎng)絡(luò)交叉點(diǎn)較多,用戶群較為廣泛,因此無法確保公有云中的資源能夠持久地具備隱秘性、完整性和可用性,同時,由于公有云節(jié)點(diǎn)的數(shù)目龐大,安全屏障無法顧全到整個云端,即使全面蓋后也無法保障單個節(jié)點(diǎn)的強(qiáng)大安全性。而后者較之于前者,收費(fèi)小幅增高,規(guī)模較小,網(wǎng)絡(luò)交叉點(diǎn)較少,用戶群較為密集,還額外設(shè)立了專用的外聯(lián)網(wǎng),全方位提高了私有云的安全性能。計算機(jī)基礎(chǔ)設(shè)施的安全是整個基礎(chǔ)設(shè)施安全的核心所在,在保障主機(jī)應(yīng)用安全的基礎(chǔ)上,還需提高互聯(lián)網(wǎng)的安全性能以保障云計算的穩(wěn)定運(yùn)行,二者缺一不可。云計算的安全問題是一場持久戰(zhàn),需要云計算服務(wù)商和用戶長期、定期地更新安全系統(tǒng),抵擋病毒、木馬等人為攻擊,消除安全隱患,樹立牢固的安全意識。

1.3.2數(shù)據(jù)安全問題云計算的數(shù)據(jù)安全應(yīng)具備隱秘性、完整性和可用性。服務(wù)商的安全保障需同時滿足這三個特質(zhì),無論哪一點(diǎn)都不可或缺。(1)數(shù)據(jù)隱秘性。用戶的個人信息屬于個人隱私,在無本人的同意下,絕不可被窺竊。服務(wù)商應(yīng)提供強(qiáng)力有效的安全屏障來維護(hù)用戶的隱私。(2)數(shù)據(jù)完整性。用戶上傳并存儲的數(shù)據(jù)須保持從始至終的完整性,即在無用戶自身的修改等操作時數(shù)據(jù)不應(yīng)出現(xiàn)任何變動。一方面,服務(wù)商要提供完善的網(wǎng)絡(luò)防火墻以防黑客對數(shù)據(jù)進(jìn)行篡改和破壞;另一方面,服務(wù)商也要定期更新和維修自身的總服務(wù)器,確保不因服務(wù)器出現(xiàn)的問題而破壞數(shù)據(jù)的完整性。(3)數(shù)據(jù)可用性。服務(wù)商應(yīng)提供穩(wěn)定的網(wǎng)絡(luò)運(yùn)行系統(tǒng),使用戶能夠隨時對數(shù)據(jù)進(jìn)行有效操作。

2加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全防范的具體措施

2.1建立“云計算”數(shù)據(jù)中心

“云計算”數(shù)據(jù)中心較之傳統(tǒng)的數(shù)據(jù)中心并無較大的差異。在基礎(chǔ)設(shè)施方面,“云計算”數(shù)據(jù)中心和傳統(tǒng)數(shù)據(jù)中心同樣需要旁掛核心或交換機(jī)來保證數(shù)據(jù)的分區(qū)部署;在特性方面,兩者的數(shù)據(jù)部署都具備完整性、規(guī)范性和條理性;在功能方面,相同的是兩者都需滿足資源的最大化利用,不同的是“,云計算”數(shù)據(jù)中心比傳統(tǒng)數(shù)據(jù)中心更快捷、更實(shí)用、更具體。

2.1.1模式擴(kuò)大網(wǎng)絡(luò)用戶數(shù)量的急劇增加和網(wǎng)絡(luò)應(yīng)用程序開發(fā)速度的大幅增快,都對網(wǎng)絡(luò)數(shù)據(jù)中心提出了更高的要求“。云計算”數(shù)據(jù)中心較之傳統(tǒng)的數(shù)據(jù)中心擁有更大的規(guī)模。不僅是網(wǎng)絡(luò)內(nèi)外的傳輸,還是網(wǎng)絡(luò)內(nèi)部之間服務(wù)器的傳輸,都在最大程度上提高了供應(yīng)量和存儲量。數(shù)據(jù)中心還需確保每個節(jié)點(diǎn)之間、節(jié)點(diǎn)和服務(wù)器之間以及每個服務(wù)器之間的傳輸都能暢通無阻。首先“,云計算”數(shù)據(jù)中心需具備更大的容納量,同時也要提高與之相適應(yīng)的接應(yīng)和處理能力,才能使網(wǎng)絡(luò)能夠靈活地運(yùn)作。其次,服務(wù)量的增大也意味著網(wǎng)絡(luò)危險因素的增多,這就要求云計算的安全性能也能隨之增強(qiáng)。

2.1.2虛擬化將云計算中的數(shù)據(jù)進(jìn)行虛擬化不僅可以節(jié)約網(wǎng)絡(luò)存儲空間,還能夠加快網(wǎng)絡(luò)的運(yùn)行速度,對于整體而言則是降低了網(wǎng)絡(luò)運(yùn)營的成本投入。因此,虛擬化是網(wǎng)絡(luò)發(fā)展的必然趨勢。我國的網(wǎng)絡(luò)虛擬化便有了較為成熟的技術(shù)支持;而今隨著科技的快速發(fā)展,計算機(jī)人才的數(shù)量不斷增多,技術(shù)水平也逐漸提高,他們創(chuàng)造的一次次網(wǎng)絡(luò)革新都會為我國的“云計算”發(fā)展帶來全新的局面。其中計算機(jī)網(wǎng)絡(luò)服務(wù)器和存儲器已有了先進(jìn)的虛擬化技術(shù),但防火墻等重要計算機(jī)網(wǎng)絡(luò)安全設(shè)備的虛擬化還有待加強(qiáng)。

2.2加強(qiáng)防火墻的部署

在計算機(jī)網(wǎng)絡(luò)安全防護(hù)設(shè)備中,防火墻無疑是最佳的選擇。它不僅能夠單向地抵擋病毒、木馬等惡意攻擊,還能將其安全防護(hù)性能擴(kuò)展到其他插卡中以完成多方位的安全保障。同時,擴(kuò)展后的安全性能并不會因設(shè)備的增多而減弱。因此,加強(qiáng)防火墻的部署可有效解決云計算的安全問題。至于防火墻的虛擬化則通過以下三種情況實(shí)現(xiàn)。

2.2.1通用化防火墻的通用化是指暫不升級防火墻的虛擬功能,只以其基礎(chǔ)的安全屏障進(jìn)行計算機(jī)網(wǎng)絡(luò)安全的保護(hù)。但與一般的安全軟件不同,服務(wù)商需針對不同的應(yīng)用類型和需求提供不同的防火墻區(qū)域保護(hù),做到因“域”制宜。

2.2.2虛擬化為保障多個用戶的獨(dú)立化安全保障,通常采取以下兩種措施:①物理化,即簡單地使用多臺防火墻對相應(yīng)的網(wǎng)絡(luò)系統(tǒng)進(jìn)行安全防護(hù)。②將防火墻虛擬化,即由一臺防火墻設(shè)備投射到多個用戶的網(wǎng)絡(luò)系統(tǒng)中。第二種方法實(shí)現(xiàn)了資源利用的最大化,同時也可滿足對不同業(yè)務(wù)的共同控制。

第7篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

【關(guān)鍵詞】云計算;網(wǎng)絡(luò)安全;特征;防范措施

1.云計算的含義及其特征

云計算是在分布式計算、網(wǎng)格計算、并行計算等發(fā)展的基礎(chǔ)上提出的一種新型計算模型,是一種新興的共享基礎(chǔ)架構(gòu)的方法,它面對的是超大規(guī)模的分布式環(huán)境,核心是提供數(shù)據(jù)存儲和網(wǎng)絡(luò)服務(wù)。具有以下特點(diǎn):提供了最安全可靠的數(shù)據(jù)存儲信息;對用戶終端的設(shè)備要求低,方便快捷;可以實(shí)現(xiàn)不同設(shè)備間的網(wǎng)絡(luò)數(shù)據(jù)共享;提供強(qiáng)大的空間和計算功能。此環(huán)境下,“計算機(jī)網(wǎng)絡(luò)安全”即“為網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的安全創(chuàng)建和使用而采取的相關(guān)技術(shù)上和管理上保護(hù),從而保護(hù)計算機(jī)硬件、軟件數(shù)據(jù)信息不會因?yàn)橐馔饣蛘吆腿藶楣室舛獾狡茐?、更改和泄漏,加?qiáng)對計算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)系統(tǒng)的保密性、完整性和可利用性的安全設(shè)置”。

“云計算“環(huán)境下計算機(jī)網(wǎng)絡(luò)安全的特征:高度的保密性,即計算機(jī)網(wǎng)絡(luò)的信息不能隨意泄露給未授權(quán)的用戶或避免任其利用的過程;信息的完整性,即其他未經(jīng)過授權(quán)的用戶不得隨意改變、破壞、丟棄信息的特性;操作的可控性,即被授權(quán)用戶具有對信息的利用、處理的權(quán)利,從而控制信息的傳播過程;信息的審查性,即當(dāng)網(wǎng)絡(luò)安全出現(xiàn)問題時,采取必要的手段加以控制、核查。

2.計算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀分析

首先,在技術(shù)方面,所有的數(shù)據(jù)在云里,一旦發(fā)生由于技術(shù)方面的因素導(dǎo)致的服務(wù)中斷,那么用戶只能束手無策。此外,云計算所面臨的問題在目前網(wǎng)絡(luò)應(yīng)用中全部清晰可見。以TCP/IP 協(xié)議為核心的互聯(lián)網(wǎng)雖然取得了巨大的成功,卻面臨著許多重要的問題,其中安全性最為突出,特別是虛假地址和虛假標(biāo)識問題導(dǎo)致了大量安全問題。

其次,急需解決的安全問題。在目前的計算環(huán)境中,防范駐留在用戶PC 上的病毒軟件發(fā)起的惡意攻擊是一個重大難題,當(dāng)前的趨勢是業(yè)余黑客繼續(xù)演變?yōu)檫`法黑客。而云計算環(huán)境對違法黑客極具吸引力,因此,云計算有許多重要的安全問題,比如在沒有真正明確保密性、完整性和可用性責(zé)任的情況下把服務(wù)委給第三方,需要解決這個問題。

此外,缺乏計算機(jī)網(wǎng)絡(luò)安全的法律法規(guī)等相關(guān)政策保障。目前,我國的立法機(jī)關(guān)尚沒有完善的針對于計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的法律法規(guī)政策,缺乏相關(guān)的對黑客組織行為的法律制裁措施,這也是造成現(xiàn)代網(wǎng)絡(luò)安全隱患的一個重要原因,根據(jù)我國網(wǎng)絡(luò)存在的弊端,立法機(jī)關(guān)應(yīng)該出臺相關(guān)的法律法規(guī)來限制威脅行為的猖獗。

3.加強(qiáng)計算機(jī)網(wǎng)絡(luò)安全防范的具體措施

3.1首先,提高網(wǎng)絡(luò)安全的防范意識,明確網(wǎng)絡(luò)安全發(fā)展目標(biāo)

一方面,加強(qiáng)對網(wǎng)絡(luò)系統(tǒng)認(rèn)證身份的確認(rèn)和識別,明確授權(quán)主體,從而提高對網(wǎng)絡(luò)安全在身份上的確認(rèn)保障,避免因第三方侵入網(wǎng)絡(luò)安全系統(tǒng),另一方面,保證網(wǎng)絡(luò)信息的完整性和機(jī)密性、一致性,加強(qiáng)對信息傳播的監(jiān)控操作,防止機(jī)密信息流失,造成不必要的影響,禁止非授權(quán)用戶對信息數(shù)據(jù)的整改,嚴(yán)格把關(guān)信息安全的操控。

3.2其次,加強(qiáng)對網(wǎng)絡(luò)安全技術(shù)的研究,提高應(yīng)對網(wǎng)絡(luò)威脅的手段和能力

3.2.1系統(tǒng)安全防護(hù)

除了電腦鎖之外,應(yīng)該注重防火墻的設(shè)置和保護(hù)屏障的應(yīng)用,未來防火墻的技術(shù)結(jié)構(gòu)應(yīng)該注重高安全性和高效率性,重新設(shè)計其技術(shù)結(jié)構(gòu),比如引用鑒別授權(quán)機(jī)制、多級虛擬專業(yè)防護(hù)墻等,控制網(wǎng)絡(luò)信息的流向,隱藏內(nèi)部IP地址和網(wǎng)絡(luò)結(jié)構(gòu)細(xì)節(jié)設(shè)置,防止網(wǎng)絡(luò)遭受黑客組織攻擊,密碼口令安全的設(shè)置上,注重對密碼強(qiáng)度的設(shè)計,確保計算機(jī)系統(tǒng)設(shè)備上的網(wǎng)絡(luò)安全性。

3.2.2采用認(rèn)證和數(shù)字簽名技術(shù)

認(rèn)證技術(shù)保證了網(wǎng)絡(luò)通訊使用過程中的身份確認(rèn),數(shù)字簽名技術(shù)更是確保了網(wǎng)絡(luò)世界中安全指數(shù)極高的手段,從而保證計算機(jī)網(wǎng)絡(luò)安全平臺的順利使用和操控。

3.2.3應(yīng)用程序和服務(wù)器的運(yùn)用

在安裝具體的防毒程序和操控步驟方面給予防范,提高電腦安全的警覺性,加強(qiáng)對陌生信息的防范性,運(yùn)用必要的程序應(yīng)用禁止外來不安全信息的侵入。同時,服務(wù)器除了具有隱藏內(nèi)網(wǎng)、節(jié)省公網(wǎng)IP的功能,還有緩沖作用,加速對經(jīng)常訪問網(wǎng)站的查看,防止黑客的直接攻擊,提高了網(wǎng)絡(luò)安全性。

3.3此外, 云計算環(huán)境下確保數(shù)據(jù)安全的具體方法

3.3.1采用加密技術(shù)

PGP 或者相應(yīng)的開源產(chǎn)品TrueCrypt等程序能夠加密文件,把文件保存到網(wǎng)絡(luò)上之前先進(jìn)行加密,對于電子郵件還可采用Hushmail 這種具有加密功能的網(wǎng)絡(luò)程序來進(jìn)行加密。

3.3.2選擇信譽(yù)好的云服務(wù)提供商

信譽(yù)良好的公司不大可能任由用戶數(shù)據(jù)離開自己的控制范圍,從而拿自己的品牌來冒險。建議使用名氣大的服務(wù),它們不大可能拿自己的名牌來冒險,不會任由數(shù)據(jù)泄密事件發(fā)生,也不會與營銷商共享數(shù)據(jù)。

3.3.3使用過濾器

Vontu、Websense和Vericept等公司提供一種系統(tǒng),目的在于監(jiān)視哪些數(shù)據(jù)離開了你的網(wǎng)絡(luò),從而自動阻止敏感數(shù)據(jù)。比方說,身份證號碼具有獨(dú)特的數(shù)位排列方式。還可以對這類系統(tǒng)進(jìn)行配置,以便一家公司里面的不同用戶在導(dǎo)出數(shù)據(jù)方面享有不同程度的自由。

在信息時代高速發(fā)展的今天,云計算環(huán)境下計算機(jī)網(wǎng)絡(luò)安全問題突出表現(xiàn)在人們生活辦公的方方面面,是一個集合了技術(shù)、管理、使用、安全等諸多領(lǐng)域的問題。提高計算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,普及網(wǎng)絡(luò)安全知識教育,增強(qiáng)對網(wǎng)絡(luò)安全的意識,創(chuàng)新計算機(jī)科學(xué)技術(shù)應(yīng)用的安全程序,嚴(yán)厲打擊黑客等破壞網(wǎng)絡(luò)安全的不良行為,通過制定和完善相關(guān)政策法規(guī)為網(wǎng)絡(luò)系統(tǒng)安全提供政策保障,來規(guī)范計算機(jī)網(wǎng)絡(luò)系統(tǒng)安全,從而創(chuàng)造一個健康、安全、科學(xué)管理的網(wǎng)絡(luò)環(huán)境,促進(jìn)我國計算機(jī)科學(xué)事業(yè)良性發(fā)展?!科]

【參考文獻(xiàn)】

[1]黃怡強(qiáng),等.淺談軟件開發(fā)需求分析階段的主要任務(wù).中山大學(xué)學(xué)報,2002(01).

[2]胡道元.計算機(jī)局域網(wǎng)[M].北京:清華大學(xué)出版社,2001.

第8篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

1計算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全威脅

在高校計算機(jī)實(shí)驗(yàn)室的日常工作中,根據(jù)以往遇到的情況,計算機(jī)網(wǎng)絡(luò)安全的主要威脅體現(xiàn)在以下幾個方面:1)網(wǎng)絡(luò)病毒.病毒主要通過網(wǎng)絡(luò)傳播進(jìn)入計算機(jī)系統(tǒng),在實(shí)驗(yàn)室局域網(wǎng)內(nèi)擴(kuò)散,計算機(jī)被病毒入侵后,會造成系統(tǒng)破壞,運(yùn)行效率下降,嚴(yán)重的話,則會出現(xiàn)機(jī)器死機(jī)、損壞硬件等情況,造成公共財產(chǎn)損失.比較常見的病毒有蠕蟲病毒、木馬病毒.蠕蟲病毒導(dǎo)致局域網(wǎng)堵塞、計算機(jī)運(yùn)行緩慢、系統(tǒng)運(yùn)行發(fā)生故障、重復(fù)性倒計時重啟等;木馬病毒擴(kuò)散性強(qiáng),只要局域網(wǎng)內(nèi)一臺主機(jī)運(yùn)行病毒程序,將會使局域網(wǎng)內(nèi)所有主機(jī)ARP地址表的網(wǎng)關(guān)MAC地址更改為該主機(jī)的MAC地址,局域網(wǎng)內(nèi)的其他主機(jī)和路由器很難檢測到,出現(xiàn)上網(wǎng)用戶都通過病毒主機(jī)切換,當(dāng)病毒程序運(yùn)行時,出現(xiàn)大量的垃圾數(shù)據(jù)包,導(dǎo)致局域網(wǎng)堵塞,如果切換上網(wǎng)主機(jī),就會迫使局域網(wǎng)網(wǎng)絡(luò)中斷;2)垃圾軟件.利用軟件攻擊網(wǎng)絡(luò)主要是開放端口漏洞和偽造IP包,這種偽造IP地址等軟件會使服務(wù)器無法識別正常的信號請求,造成死機(jī)或網(wǎng)絡(luò)堵塞;它往往通過更改局域網(wǎng)內(nèi)的一臺主機(jī)IP地址——更改為網(wǎng)關(guān)地址,致使在網(wǎng)絡(luò)中無法轉(zhuǎn)發(fā)數(shù)據(jù)包,網(wǎng)段出現(xiàn)阻塞,發(fā)生癱瘓;它會破壞操作系統(tǒng)和軟件系統(tǒng),利用開放端口,引發(fā)漏洞或通過特定類型的報文,發(fā)出攻擊信號;當(dāng)這類報文運(yùn)行時,就會發(fā)生異常,損害系統(tǒng);3)垃圾電子郵件.通過垃圾電子郵件造成網(wǎng)絡(luò)堵塞,它通過把垃圾電子郵件強(qiáng)行發(fā)送到其他電子郵箱地址中,強(qiáng)迫它們接收,造成網(wǎng)絡(luò)堵塞與延遲[2];4)嗅探器和掃描.通過嗅探器和掃描來產(chǎn)生破壞作用,掃描通過搜索系統(tǒng)中出現(xiàn)的漏洞,搜集主機(jī)的主要信息,并采用嗅探器,非法記錄網(wǎng)絡(luò)數(shù)據(jù)和通信及用戶賬戶和密碼,使主機(jī)使用者的隱私和財產(chǎn)都受到嚴(yán)重威脅[3].

2高校計算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全管理措施

針對上面的情況,在實(shí)驗(yàn)室建設(shè)過程中,根據(jù)具體狀況,可采用以下措施,保證實(shí)驗(yàn)室網(wǎng)絡(luò)的安全.

2.1采用防火墻技術(shù)

這是最常見的網(wǎng)絡(luò)安全管理措施,采用相關(guān)設(shè)備或軟件,在局域網(wǎng)和外部網(wǎng)絡(luò)中建立保護(hù)機(jī)制,防止外界網(wǎng)絡(luò)對局域網(wǎng)內(nèi)部進(jìn)行非法訪問或破壞.常見的技術(shù)包括Web智能技術(shù)和狀態(tài)檢測技術(shù),Web智能技術(shù)與狀態(tài)檢測技術(shù)相比能更快速、有效地控制數(shù)據(jù)進(jìn)出,并快速做出反應(yīng),在接收數(shù)據(jù)之前,需要局域網(wǎng)內(nèi)一臺客戶端發(fā)出申請,這樣端口才能開放.

2.2安裝網(wǎng)絡(luò)防病毒軟件

一般常用的防病毒軟件都具有分析、掃描、查殺病毒、清除插件、安全優(yōu)化等功能.如果在網(wǎng)絡(luò)通信過程中出現(xiàn)安全隱患、病毒入侵或病毒交叉?zhèn)魅镜葐栴},網(wǎng)絡(luò)防病毒軟件都會立即發(fā)出警告,并刪除相關(guān)運(yùn)行程序[4].現(xiàn)在市場上常用的殺毒軟件有卡巴斯基、江民、瑞星、360等殺毒軟件,它們都能很好地防控一般病毒入侵.防范蠕蟲病毒需要及時更新和維護(hù)計算機(jī)系統(tǒng),定期修復(fù)漏洞,做到安全防護(hù)的不斷升級.而防范木馬病毒可通過檢測局域網(wǎng)內(nèi)主機(jī)的IP地址與MAC地址的對應(yīng)表,可以查出常規(guī)病毒,確定主機(jī)受到病毒感染后,使用殺毒軟件查殺即可.

2.2.1采用網(wǎng)絡(luò)信息加密技術(shù)

通過加密可以限制網(wǎng)絡(luò)病毒訪問局域網(wǎng),常見的有節(jié)點(diǎn)加密、端點(diǎn)加密、鏈路加密.這些加密功能通過保護(hù)傳輸鏈路和目的端用戶及鏈路信息節(jié)點(diǎn),使整個網(wǎng)絡(luò)得到保護(hù)[5];加密的過程就是運(yùn)行多種加密算法;密碼有常規(guī)密碼和公鑰密碼,常規(guī)密碼的優(yōu)點(diǎn)是保密性強(qiáng);公鑰密碼主要是針對開放網(wǎng)絡(luò)的,其優(yōu)點(diǎn)是密碼管理相對簡單,適用數(shù)字簽名和驗(yàn)證,二者需要配合使用.

2.2.2網(wǎng)絡(luò)管理人才隊(duì)伍建設(shè)

管理網(wǎng)絡(luò)的是人,只有具有高素質(zhì)、高水平的人才隊(duì)伍,才能把網(wǎng)絡(luò)安全管理做好,這也是高校計算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全管理的根本保障.通過培訓(xùn),不斷提高網(wǎng)絡(luò)安全管理人員的技術(shù)水平,及時掌握最新的網(wǎng)絡(luò)安全保護(hù)技術(shù),把網(wǎng)絡(luò)威脅降到最低[6];同時,強(qiáng)化實(shí)驗(yàn)室規(guī)范化管理,增強(qiáng)師生安全防范意識.

第9篇:網(wǎng)絡(luò)經(jīng)濟(jì)安全范文

計算機(jī)用戶在越過權(quán)限,利用工具和編寫程序突破計算機(jī)的訪問權(quán)限,用戶很容易侵入網(wǎng)絡(luò)系統(tǒng),對他人計算機(jī)進(jìn)行非法訪問,非法操作,對網(wǎng)絡(luò)內(nèi)的數(shù)據(jù)信息進(jìn)行使用或篡改、刪除、破壞等。因此,由計算機(jī)用戶導(dǎo)致的網(wǎng)絡(luò)安全威脅,是計算機(jī)網(wǎng)絡(luò)安全中常見的隱患之一。

人為的惡意攻擊。人為的惡意攻擊是計算機(jī)網(wǎng)絡(luò)安全的最大威脅,黑客與病毒是人為惡意攻擊的最常見的。基于計算機(jī)技術(shù)和安全技術(shù)的發(fā)展速度和之間的空白,黑客利用兩者之間的漏洞,進(jìn)行突擊網(wǎng)絡(luò)安全的預(yù)謀。病毒具有潛伏性,隱蔽性。傳染性和破壞性,病毒入侵不僅能夠截獲、竊取和破譯重要信息,同時也能對信息數(shù)據(jù)造成破壞性的影響,對其可用性與完整性進(jìn)行損壞,木馬程序是人為惡意攻擊的代表性手段之一,病毒入侵是計算機(jī)網(wǎng)絡(luò)安全的極大威脅。

軟件本身的漏洞。隨著計算機(jī)網(wǎng)絡(luò)的發(fā)展,計算機(jī)應(yīng)用軟件的多樣化和軟件開發(fā)的復(fù)雜程度的不斷提高,成千上萬的代碼構(gòu)成的邏輯指令,再由繁雜的邏輯指令構(gòu)建成能夠?qū)崿F(xiàn)用戶需求的軟件功能,其中程序漏洞的存在在所難免,用戶信息的保密性就很難得到保障。。黑客或入侵者針對這些漏洞,加以利用就會獲得入侵網(wǎng)絡(luò)和對網(wǎng)絡(luò)進(jìn)行攻擊的機(jī)會。軟件的發(fā)展和軟件的漏洞不斷完善是長期存在的問題,也成為了不可忽視的網(wǎng)絡(luò)安全隱患。

物理安全維護(hù)對策。計算機(jī)網(wǎng)絡(luò)安全分為物理安全與邏輯安全,物理安全往往容易被人忽略,如果能夠引起人們的關(guān)注,計算機(jī)網(wǎng)絡(luò)物理安全還是能夠得到有效保障的。物理安全是針對物理介質(zhì)層次而言的,明確物理安全范圍的界定,對構(gòu)建物理安全體系非常必要。自然災(zāi)害所導(dǎo)致的設(shè)備物理損壞或操作失誤而導(dǎo)致的硬件設(shè)備損毀,都屬于物理安全范疇。計算機(jī)網(wǎng)絡(luò)安全需要一定的適宜條件作為基礎(chǔ),各種不可抗的自然災(zāi)害,外部的惡劣環(huán)境,設(shè)備的故障都直接或間接成為網(wǎng)絡(luò)安全的威脅。因此,在設(shè)備的維護(hù)上,既要做到最大限度的防止自然災(zāi)害所帶來的破壞,又更要注意人為操作的規(guī)范性,避免因操作不當(dāng)而對硬件存儲設(shè)備中的數(shù)據(jù)造成損壞。

防火墻過濾措施。防火墻技術(shù)是建立在網(wǎng)絡(luò)之間的一道安全防線,防火墻可以阻止外部網(wǎng)絡(luò)用戶通過非法手段對內(nèi)部網(wǎng)絡(luò)的進(jìn)入,訪問及獲取資源,是過濾危險因素的安全屏障。目前防火墻的使用具有雙層式結(jié)構(gòu),外部防火墻可以實(shí)現(xiàn)數(shù)據(jù)包過濾功能,內(nèi)部防火墻是內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)連接的一條安全通道。防火墻位于計算機(jī)與外部網(wǎng)絡(luò)之間,實(shí)現(xiàn)了限制外界用戶對內(nèi)部網(wǎng)絡(luò)的訪問,同時也將內(nèi)部用戶訪問外部網(wǎng)絡(luò)劃分為不同權(quán)限。防火墻可以強(qiáng)化網(wǎng)絡(luò)的安全性,就減少了非法傳輸?shù)目赡苄?。因此,接入因特網(wǎng)的用戶,開啟防火墻進(jìn)行數(shù)據(jù)包過濾與內(nèi)部防護(hù)十分重要。