公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全管理措施范文

網(wǎng)絡(luò)安全管理措施精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全管理措施主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全管理措施

第1篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:高校機房;網(wǎng)絡(luò)安全;技術(shù)防范

近年來,高校逐漸將信息化教學(xué)作為主要的教學(xué)模式,豐富教學(xué)資源的同時,網(wǎng)絡(luò)建設(shè)也日益完善。作為信息化教學(xué)的主要陣地,高校機房承擔著重要的教學(xué)任務(wù)和角色。不同專業(yè)、不同年級、不同課程使得機房內(nèi)的應(yīng)用系統(tǒng)和教學(xué)軟件不斷增多,網(wǎng)絡(luò)服務(wù)范圍和功能越來越大,無疑會增加網(wǎng)絡(luò)安全隱患。因此,高校要重視網(wǎng)絡(luò)安全管理,保障機房重地網(wǎng)絡(luò)通暢和信息數(shù)據(jù)安全,才能確保教學(xué)順利。

1高校機房網(wǎng)絡(luò)安全管理中存在的問題

1.1機房管理與使用人員安全意識不足

網(wǎng)絡(luò)安全不僅涉及教師、管理人員、辦公人員,還包括學(xué)生。高校中,學(xué)生占比大,安全意識還不高,使用機房時,訪問網(wǎng)站五花八門,高度信任網(wǎng)絡(luò)安全的措施和努力,忽略病毒設(shè)計人員和黑客的技高一籌,給機房信息安全帶來極大的隱患。而且,網(wǎng)絡(luò)安全法普及不到位,安全管理策略升級更新不及時,以及管理人員能力與專業(yè)水平參差不齊等,更為機房的安全帶來威脅。

1.2機房設(shè)備使用環(huán)境的影響

高效機房電子設(shè)備密集,使用頻繁,對周圍環(huán)境中的濕度、溫度等方面的要求較高,如果不注意把控機房環(huán)境,使機房設(shè)備長期處于過于干燥且灰塵較大的環(huán)境,就容易產(chǎn)生靜電吸附灰塵,機房設(shè)備易造成靜電擊穿或灰塵導(dǎo)致的接觸不良,使數(shù)據(jù)中斷,教學(xué)中斷,甚至引起火災(zāi)隱患,輕者數(shù)據(jù)丟失,重則數(shù)據(jù)損壞、設(shè)備損毀。

1.3網(wǎng)絡(luò)黑客的非法入侵

高校機房設(shè)備種類多、規(guī)模大,涉及的操作系統(tǒng)和軟件問題多樣化,一些專業(yè)化的操作系統(tǒng)和軟件在開發(fā)和運行過程中,一旦存有漏洞,必會給不法分子以可乘之機。當黑客攻擊機房系統(tǒng),將會產(chǎn)生數(shù)據(jù)丟失、被刪除、清空、系統(tǒng)癱瘓、緩沖區(qū)溢出等事故,使高校機房教學(xué)進度受到影響,考試、比賽、活動等受阻。

1.4網(wǎng)絡(luò)病毒擴散與危害

外網(wǎng)攻擊形式較多,常見的是網(wǎng)頁病毒、信息病毒、郵件病毒等。這些含有病毒的數(shù)據(jù)被用戶點擊后就會啟動病毒程序,要么自動復(fù)制導(dǎo)致系統(tǒng)癱瘓,要么用戶信息被非法竊取,甚至被刪除、破壞等。高校機房受網(wǎng)絡(luò)病毒侵入的概率更大,一旦受侵入,可能會影響教學(xué)進度,甚至造成網(wǎng)絡(luò)癱瘓。因此,要對高校機房進行多重網(wǎng)絡(luò)安全防護。

2高校機房網(wǎng)絡(luò)安全管理改進對策

2.1建設(shè)網(wǎng)絡(luò)安全管理組織機構(gòu)

首先,在組織機構(gòu)和責任落實上要形成責任體系。校領(lǐng)導(dǎo)直接對機房安全負責,并將責任落實到各級人員中去。遵循的原則是直接責任人負責制,即直接與機房各項管理直接接觸的管理人員、使用人員、維護人員對機房安全負責。全體師生都要在規(guī)范操作的基礎(chǔ)上嚴格遵守網(wǎng)絡(luò)安全防護制度。其次,成立網(wǎng)絡(luò)安全小組,成員由各部門主要領(lǐng)導(dǎo)兼職,對高校的網(wǎng)絡(luò)環(huán)境、機房網(wǎng)絡(luò)等進行安全監(jiān)管。再次,各教學(xué)組、實驗教師和機房管理人員進行安全責任書的簽訂,明確所有人的網(wǎng)絡(luò)安全責任和網(wǎng)絡(luò)安全義務(wù)。最后,健全網(wǎng)絡(luò)安全事故問責機制,保證事故回溯清晰通暢,學(xué)校領(lǐng)導(dǎo)、安全小組以及教學(xué)一線人員都要進行事故總結(jié),形成事故防范措施。

2.2加強網(wǎng)絡(luò)安全管理隊伍建設(shè)

第一,建立高校網(wǎng)絡(luò)安全維護團隊。團隊內(nèi)成員技術(shù)能力具有互補性,職責范圍清晰,交叉性低,崗位固定,具有崗位吸引性,能夠留住人才,對全校的網(wǎng)絡(luò)安全進行監(jiān)管。第二,各學(xué)院安排專人進行網(wǎng)絡(luò)安全信息溝通,能夠?qū)踩录皶r上傳,并對學(xué)校的安全措施向下落實與傳達。第三,將網(wǎng)絡(luò)安全防范技術(shù)掌握較好的學(xué)生選定為機房運維護管理助手,能夠?qū)C房和校園網(wǎng)的安全運行進行監(jiān)督與管理,定期對系統(tǒng)和軟件進行補丁升級,確保網(wǎng)絡(luò)安全。第四,加強高校橫向網(wǎng)絡(luò)安全信息溝通與安全措施交流,查缺補漏,提高網(wǎng)絡(luò)安全防護能力和水平。

2.3深化網(wǎng)絡(luò)安全知識宣傳與培訓(xùn)

首先,對全校的師生和管理人員進行網(wǎng)絡(luò)安全知識的培訓(xùn)與宣傳,提高師生和管理人員的網(wǎng)絡(luò)安全意識和能力,能夠進行主動防范。其次,增強領(lǐng)導(dǎo)的網(wǎng)絡(luò)安全意識,在指揮高校宏觀發(fā)展中重視網(wǎng)絡(luò)安全,給予網(wǎng)絡(luò)安全建設(shè)分配更多的人才與物資。再次,從教學(xué)角度進行網(wǎng)絡(luò)安全知識普及與應(yīng)用,能夠在提升網(wǎng)絡(luò)安全能力的同時,引導(dǎo)學(xué)生時刻進行網(wǎng)絡(luò)安全防護。最后,鼓勵學(xué)生積極探索和開發(fā)網(wǎng)絡(luò)安全防護技術(shù),在防范中增強法律意識。

2.4推進高校機房設(shè)備優(yōu)化升級

首先,更新機房軟硬件配套。按照機房實際需求進行性能提升,該報廢的一定要報廢處理,為網(wǎng)絡(luò)安全提供硬件保障。更新時要統(tǒng)一型號、統(tǒng)一規(guī)格,實現(xiàn)硬件統(tǒng)一規(guī)范,便于管理和維護。此外,在硬件配套時要盡可能走向標準化,形成標準的物理管理體系,在降低管理工作量的同時,提高管理質(zhì)量和管理效率。其次,增強安全維護技術(shù)水平,確保廠商提供技術(shù)支撐和故障維護,保證機房安全維護的專業(yè)性。專用器材、耗材、設(shè)備、零件等要分類單獨存放在倉庫中。倉庫的設(shè)立位置要與機房較近,便于機房維護。最后,加強機房環(huán)境保護,針對機房設(shè)備的運行環(huán)境需求,保證機房干燥,定期進行設(shè)備除塵,保證接觸可靠,消除靜電影響,配備消防器材和清晰的使用方法,出現(xiàn)消防問題及時處理。

2.5完善網(wǎng)絡(luò)安全的維護機制

第一,應(yīng)用正版系統(tǒng)和軟件,并配備正版殺毒軟件,定期定時對系統(tǒng)進行木馬、病毒查殺,定期進行系統(tǒng)修復(fù),定期進行磁盤碎片整理和垃圾清理。第二,經(jīng)常性數(shù)據(jù)備份,特別是安裝、更新、補丁修復(fù)等操作前,一定要進行全盤數(shù)據(jù)備份。第三,提前設(shè)置好系統(tǒng)還原,定期進行系統(tǒng)備份。當故障發(fā)生時,能夠及時應(yīng)用系統(tǒng)還原將數(shù)據(jù)還原。第四,禁止私接U盤、個人手機等外部設(shè)備,可在機房內(nèi)準備一定數(shù)量的U盤、移動硬盤等公用設(shè)備,使用之后及時進行殺毒、維護或更新。第五,禁止進入未經(jīng)認證的網(wǎng)絡(luò)鏈接及下載使用來源不明的軟件,培養(yǎng)正確的網(wǎng)絡(luò)安全觀念。

3高校機房網(wǎng)絡(luò)安全技術(shù)防范對策

3.1VLAN技術(shù)在高校機房中的應(yīng)用

應(yīng)用VLAN技術(shù),能夠在方便操作的同時,將網(wǎng)絡(luò)功能應(yīng)用到機房管理中。第一,利用VLAN技術(shù)將高校所有網(wǎng)絡(luò)進行分區(qū)、速流,充分利用網(wǎng)絡(luò)資源,實現(xiàn)按需分配網(wǎng)絡(luò)流量,從而提高網(wǎng)絡(luò)的通暢性,保證設(shè)備運行流暢、穩(wěn)定。第二,在VLAN框架下,設(shè)備自動IP,防范IP盜用產(chǎn)生的網(wǎng)絡(luò)安全事故,并對機房內(nèi)的網(wǎng)絡(luò)進行監(jiān)督,及時發(fā)現(xiàn)異常,及時封殺。第三,不同VLAN進行數(shù)據(jù)交換時,要盡量不使用第三層進行VLAN流量傳遞。第四,做好VLAN規(guī)劃,保證機房多系統(tǒng)間切換自如,不會產(chǎn)生網(wǎng)絡(luò)協(xié)議沖突,保證高校機房教學(xué)、活動、考試、比賽等系統(tǒng)能夠流暢運行,不會產(chǎn)生網(wǎng)絡(luò)不兼容問題。

3.2硬盤保護系統(tǒng)在高校機房中的應(yīng)用

硬盤保護系統(tǒng)既可以實現(xiàn)硬件運行維護,又能實現(xiàn)系統(tǒng)保護和硬盤保護,是高校機房硬盤保護的主要手段。該保護系統(tǒng)能夠利用IP自動分配、智能同傳以及保護參數(shù)同傳的功能對硬盤數(shù)據(jù)進行有效保護,既可以避免數(shù)據(jù)遭受病毒破壞,又可以為高校等級考試、比賽等創(chuàng)造良好的網(wǎng)絡(luò)系統(tǒng)環(huán)境,使教學(xué)與課外活動系統(tǒng)自由切換,實現(xiàn)獨立運行,互不干擾,從而保護各自的數(shù)據(jù)安全。

3.3防火墻技術(shù)在高校機房中的應(yīng)用

高校機房數(shù)據(jù)多,承擔著教學(xué)、考試、比賽等任務(wù)和功能,必須保證機房安全。第一,重點運用防火墻技術(shù)對機房進行安全策略的制定和完善,系統(tǒng)更新、修補后,再進行安全掃描直到安全可靠。第二,機房要按需升級,將軟件、硬件進行更新完善。第三,在管理層面要利用防火墻策略制定管理措施。第四,按照高校專業(yè)特點進行機房設(shè)備的分類管理,利用多元化的安全手段進行網(wǎng)絡(luò)監(jiān)測,及時發(fā)現(xiàn)問題,及時解決。第五,安裝的防毒客戶端要保證正常運行,及時升級,及時完善,切不可關(guān)閉。第六,應(yīng)用移動硬盤時,要先進行安全檢測,規(guī)范操作,確保安全接入機房設(shè)備中。

3.4高校機房服務(wù)器的技術(shù)防護

服務(wù)器在機房中擔任著中心處理器的重要角色,是機房硬件的核心。第一,對于服務(wù)器的系統(tǒng)安全,無論是賬號還是密碼都必須安全可靠,并配有一定的使用權(quán)限進行保障。第二,服務(wù)器系統(tǒng)在及時打好安全補丁,防止系統(tǒng)漏洞產(chǎn)生的安全事故發(fā)生。同時,將閑置端口封閉或關(guān)閉,保證系統(tǒng)清潔。第三,服務(wù)器外部環(huán)境要寬松,在防火墻允許條件下能夠?qū)崿F(xiàn)內(nèi)外網(wǎng)信息流通,并即時完成信息過濾,實現(xiàn)服務(wù)器系統(tǒng)在安全環(huán)境中運行。第四,服務(wù)器被攻擊后,機房管理者要迅速啟動應(yīng)急預(yù)案,及時阻斷服務(wù)器網(wǎng)絡(luò),并進行報警和處理。第五,加強殺毒軟件的安全性評估,深入分析安全漏洞,及時做好補漏措施。第六,數(shù)據(jù)加密工作要落到實處,運用多種加密和安全防護手段,保證數(shù)據(jù)安全。

第2篇:網(wǎng)絡(luò)安全管理措施范文

1影響計算機網(wǎng)絡(luò)安全的因素

1.1操作系統(tǒng)的漏洞及網(wǎng)絡(luò)設(shè)計的問題。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,黑客利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)。由于設(shè)計的網(wǎng)絡(luò)系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,使其受到影響。

1.2缺乏有效的手段評估網(wǎng)絡(luò)系統(tǒng)的安全性。缺少使用硬件設(shè)備對整個網(wǎng)絡(luò)的安全防護性能作出科學(xué)、準確的分析評估,并保障實施的安全策略技術(shù)上的可實現(xiàn)性、經(jīng)濟上的可行性和組織上的可執(zhí)行性。

1.3黑客的攻擊手段在不斷地更新。目前黑客的攻擊方法已超過計算機病毒的種類,且許多攻擊都是致命的。攻擊源相對集中,攻擊手段更加靈活。黑客手段和計算機病毒技術(shù)結(jié)合日漸緊密。黑客總是可以使用先進的、安全工具不知道的手段進行攻擊。

1.4計算機病毒。計算機病毒將導(dǎo)致計算機系統(tǒng)癱瘓,程序和數(shù)據(jù)嚴重破壞甚至被盜取,使網(wǎng)絡(luò)的效率降低,使許多功能無法使用或不敢使用。層出不窮的各種各樣的計算機病毒活躍在計算機網(wǎng)絡(luò)的每個角落,給我們的正常工作已經(jīng)造成過嚴重威脅。

2確保計算機網(wǎng)絡(luò)安全的防范措施

2.1操作系統(tǒng)與網(wǎng)絡(luò)設(shè)計。計算機用戶使用正版軟件,及時對系統(tǒng)漏洞打補丁,利用優(yōu)化系統(tǒng)配置和打補丁等各種方式最大可能地彌補最新的安全漏洞和消除安全隱患。在計算機網(wǎng)絡(luò)中,建立起統(tǒng)一的身份認證,供各種應(yīng)用系統(tǒng)使用,實現(xiàn)用戶統(tǒng)一管理、認證和授權(quán)。網(wǎng)絡(luò)管理員和操作員根據(jù)本人的權(quán)限,輸入不同的口令,對應(yīng)用程序數(shù)據(jù)進行合法操作,防止用戶越權(quán)訪問數(shù)據(jù)和使用網(wǎng)絡(luò)資源。

2.2安全性評估。加強計算機網(wǎng)絡(luò)各級使用人員的網(wǎng)絡(luò)安全教育,建立健全計算機網(wǎng)絡(luò)安全管理制度,嚴格執(zhí)行操作規(guī)程和規(guī)章制度。網(wǎng)絡(luò)管理人員對整個網(wǎng)絡(luò)的安全防護性能進行檢查,查找其中是否有可被黑客利用的漏洞,對系統(tǒng)安全狀況進行評估、分析,并對發(fā)現(xiàn)的問題提出建議,從而提高網(wǎng)絡(luò)系統(tǒng)安全性能。在要求安全程度不高的情況下,可以利用各種黑客工具,對網(wǎng)絡(luò)模擬攻擊從而暴露出網(wǎng)絡(luò)的漏洞。

第3篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:大數(shù)據(jù)時代;計算機網(wǎng)絡(luò)安全;維護

隨著大數(shù)據(jù)時代網(wǎng)絡(luò)技術(shù)的迅速發(fā)展,社會生產(chǎn)的效率和質(zhì)量得到了有效的提高,人們在工作和生活中的便利性得到了一定程度的提高,在大數(shù)據(jù)時代,由于網(wǎng)絡(luò)平臺的開放性也導(dǎo)致信息安全問題的增多,有必要在此背景下優(yōu)化其維護和管理措施。

一、大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全維護的重要性

(一)推動各行業(yè)發(fā)展

在大數(shù)據(jù)時代下的計算機網(wǎng)絡(luò)安全與各個領(lǐng)域的發(fā)展緊密相連,每個行業(yè)都需要利用網(wǎng)絡(luò)技術(shù)推動自身發(fā)展,所以計算機網(wǎng)絡(luò)安全的維護與管理對于各行各業(yè)的發(fā)展都是極為重要的,若網(wǎng)絡(luò)維護與管理工作的質(zhì)量有效提升,能夠促進各個領(lǐng)域的進步,進而推動社會的發(fā)展,而且能夠使網(wǎng)絡(luò)使用的環(huán)境更加的健康,更好的保護個人隱私,企業(yè)在利用互聯(lián)網(wǎng)技術(shù)的時候,能夠促進企業(yè)的運行效率的提升,政府有關(guān)部門通過互聯(lián)網(wǎng)技術(shù),能夠更好的開展機密工作。

(二)保障國家網(wǎng)絡(luò)安全

維護與管理計算機網(wǎng)絡(luò)安全能夠保證國家網(wǎng)絡(luò)信息安全,能夠使我國的經(jīng)濟發(fā)展與社會進步起到很大的推動作用,能夠維護我國網(wǎng)絡(luò)強國的地位,在大數(shù)據(jù)時代下的網(wǎng)絡(luò)安全維護,能夠提升我國綜合實力,網(wǎng)絡(luò)信息安全作為國家的軟實力,也是保證我國整體實力不斷提高的重要指標,若要提高我國在國際上的地位,有必要提升網(wǎng)絡(luò)信息安全,這樣能夠保證人民幸福。

二、大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全問題

互聯(lián)網(wǎng)技術(shù)使人們的工作和生活更加方便,但在互聯(lián)網(wǎng)技術(shù)發(fā)展的過程中,安全風險也很多,這也制約了大數(shù)據(jù)的發(fā)展。如果網(wǎng)絡(luò)安全隱患得不到解決,網(wǎng)絡(luò)水平就得不到提高。目前,在互聯(lián)網(wǎng)平臺上使用眾多信息網(wǎng)站的過程中,網(wǎng)絡(luò)安全的隱患也會增加。例如,2018年8月,一家涉嫌非法劫持運營商交通的國內(nèi)新媒體營銷上市公司被警方破獲,中國有96家互聯(lián)網(wǎng)公司有多達30億用戶數(shù)據(jù)被盜。中國一家酒店的秘密網(wǎng)絡(luò)上出售了1.3億的身份信息、2.4億的開放記錄和1.23億的官方登記數(shù)據(jù)。竊取數(shù)據(jù)的黑客在20天后被警方抓獲。2018年11月,一家公司宣布其酒店數(shù)據(jù)庫被黑客入侵,多達5億的客人信息被泄露[2]。

三、大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全維護與管理措施

(一)社會自律

現(xiàn)階段,要保障計算機網(wǎng)絡(luò)安全,還必須加強全社會對計算機網(wǎng)絡(luò)安全保護的關(guān)注。積極提高社會各界人士對計算機網(wǎng)絡(luò)安全保護的認識是必要的。同時,必須讓大家認識到計算機網(wǎng)絡(luò)安全的重要意義,不斷加強社會計算機網(wǎng)絡(luò)安全保護。意識,通過不斷學(xué)習(xí)自我約束的意識,可以更好地保護大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)安全。在此過程中,還應(yīng)營造良好的網(wǎng)絡(luò)保護氛圍,使計算機網(wǎng)絡(luò)安全保護更加規(guī)范化,在保護過程中有一定的規(guī)則可循。要真正改變原有的服務(wù)模式,就要在社會內(nèi)部建立對侵權(quán)行為的預(yù)警、處罰和公示的處罰機制[3]。

(二)個人防范

在社會的不斷進步過程中,要積極宣傳計算機網(wǎng)絡(luò)安全的重要影響,提高個人防范意識,加大對網(wǎng)絡(luò)信息安全的宣傳力度,使每個人都可能提高網(wǎng)絡(luò)安全理念。如今很多的用戶計算機網(wǎng)絡(luò)安全意識不高,這也導(dǎo)致在運用網(wǎng)絡(luò)的同時,也可能出現(xiàn)很多安全問題,導(dǎo)致被人惡意侵害,例如在用戶就瀏覽網(wǎng)頁的時候可能受到誘導(dǎo)性廣告的影響,從而泄露個人隱私,而且有著廣告可能帶走木馬病毒,導(dǎo)致個人的電腦信息受到病毒影響,無法正常使用。密切關(guān)注網(wǎng)絡(luò)安全,提高自身網(wǎng)絡(luò)安全意識,就能夠在計算機網(wǎng)絡(luò)安全維護的過程中提供有力支持,而且也有必要通過專業(yè)人員的幫助修復(fù)電腦漏洞。在大數(shù)據(jù)時代,人人都應(yīng)明確計算機網(wǎng)絡(luò)安全對個人的重要性,積極樹立計算機網(wǎng)絡(luò)安全防范意識。每個人都應(yīng)該加強對計算機網(wǎng)絡(luò)安全的保護。侵犯計算機網(wǎng)絡(luò)安全的,應(yīng)當通過法律或者其他可行的手段保護其合法權(quán)益,應(yīng)該通過談判和調(diào)解來解決問題,必要時也應(yīng)該通過訴訟來解決問題[4]。

(三)安全維護技術(shù)

目前,角色安全技術(shù)在計算機網(wǎng)絡(luò)安全維護和管理中得到了廣泛的應(yīng)用。該控制模型還可以保護安全維護和管理。通過極其安全的實現(xiàn)路徑,可以使用更加完善的算法進行編程,使自動角色提取過程更加方便。它還使用戶能夠通過分配用戶角色獲得權(quán)限。極限控制也可以使角色優(yōu)化和提取更有效率,而在這個過程中角色安全技術(shù)也可以針對用戶的不同需求提供有針對性的服務(wù),這也在一定程度上保證了大數(shù)據(jù)時代的計算機網(wǎng)絡(luò)安全。身份認證技術(shù)也可以使用,但內(nèi)在技術(shù)只是通過數(shù)字信息,這種固有技術(shù)雖然對計算機網(wǎng)絡(luò)安全有一定的保護,但使用過程復(fù)雜,學(xué)習(xí)成本較高,因此無法廣泛推廣,然而在這項技術(shù)中加入大的數(shù)據(jù)分析可以完美地改善它的缺點,利用大數(shù)據(jù)的身份認證技術(shù),可以收集和整理用戶的各種行為,總結(jié)和分析用戶的習(xí)慣。這樣可以更好地識別用戶的身份,有效地降低影響計算機網(wǎng)絡(luò)安全的事件發(fā)生的概率,建立計算機網(wǎng)絡(luò)。安全得到有效保障[5]。

四、結(jié)束語

總而言之,在大數(shù)據(jù)時代有必要保障計算機網(wǎng)絡(luò)的安全,通過社會自律與人們的個人防范與相關(guān)計算機安全維護技術(shù),只有這樣才能夠保證計算機網(wǎng)絡(luò)的安全促進社會的不斷進步與經(jīng)濟的可持續(xù)發(fā)展。

參考文獻

[1]王冬旭,黃迎春.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全維護與管理措施研究[J].計算機產(chǎn)品與流通,2019(01):52.

[2]趙暢.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全防范措施探討[J].數(shù)字通信世界,2018(12):154.

[3]徐忠東.計算機網(wǎng)絡(luò)安全管理工作的維護措施探析[J].信息與電腦(理論版),2018(19):196-197+200.

[4]郭勇.大數(shù)據(jù)時代計算機網(wǎng)絡(luò)安全維護與管理措施研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2018(08):48-49.

第4篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:網(wǎng)絡(luò)數(shù)據(jù)庫;安全管理;層安全;核心安全

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599 (2012) 11-0000-02

隨著時代的發(fā)展、科技的進步,計算機的應(yīng)用已經(jīng)深入到了人們生活中的方方面面;尤其是互聯(lián)網(wǎng)的運用,更是得到廣泛普及。通過的互聯(lián)網(wǎng)和計算機的廣泛運用,世界逐步走入了信息化和數(shù)字化時代;當今社會,人們在享受互聯(lián)網(wǎng)帶來的便利的同時,也受到了來自網(wǎng)絡(luò)的信息安全威脅。本文所要探討的正是網(wǎng)絡(luò)數(shù)據(jù)庫的安全管理措施。

一、網(wǎng)絡(luò)數(shù)據(jù)庫的基本概念

何謂網(wǎng)絡(luò)?它是由一個個節(jié)點連接在一起而形成的系統(tǒng)。而計算機網(wǎng)絡(luò)就是指通過一定的通信協(xié)議將分散在世界各地的計算機連接起來,實現(xiàn)了資源共享和互通的信息系統(tǒng)。它由三大要素組成,分別為通信介質(zhì)、計算機以及網(wǎng)絡(luò)協(xié)議。

而數(shù)據(jù)庫,顧名思義,就是一個用來存放各種數(shù)據(jù)的倉庫,它是一系列數(shù)據(jù)的集合體。它將一些數(shù)據(jù)按一定的格式存儲在計算機的硬盤,以方便人們使用。這里所談及的數(shù)據(jù),包羅萬象:數(shù)字、文字、圖形、聲音、符號、檔案、文件、視頻、音頻等等。從某種意義上來說,用來敘述事情的符號就是數(shù)據(jù)。站在專業(yè)計算機的角度來說,數(shù)據(jù)就是通過數(shù)學(xué)化處理之后的,被按照一種格式存儲在了計算機的硬盤中的各種類型的符號。

二、數(shù)據(jù)庫安全管理措施

數(shù)據(jù)庫中的數(shù)據(jù),或是包含了個人的私人信息,或是包含了企業(yè)單位的機密信息,甚至包含了國家的重要機密文件,它對數(shù)據(jù)庫的使用者和管理者來說,具有極為重要的意義。因此,做好數(shù)據(jù)庫安全管理的重要性不言而喻。

威脅到數(shù)據(jù)庫完全的因素多種多樣,有來自計算機外部的原因,也有來自數(shù)據(jù)庫管理使用者和管理者的原因,更有來自網(wǎng)絡(luò)黑客和計算機病毒的原因。本文在此著重討論了如何應(yīng)對來自網(wǎng)絡(luò)黑客以及計算機病毒的危險。

(一)網(wǎng)絡(luò)數(shù)據(jù)庫安全管理措施的基本原則

在網(wǎng)絡(luò)信息系統(tǒng)中,數(shù)據(jù)庫是一個重要的組成部分。因而,也很容易受到來自網(wǎng)絡(luò)的各種安全威脅。面對這些威脅,單純依靠計算機操作系統(tǒng)自帶的網(wǎng)絡(luò)安全保護系統(tǒng)是不夠的。目前,所使用的網(wǎng)絡(luò)數(shù)據(jù)庫,多具有關(guān)聯(lián)性強、多層分級等特點,其數(shù)據(jù)庫各部分的安全級別也不一樣。因此,網(wǎng)絡(luò)數(shù)據(jù)庫的安全一是涉及到網(wǎng)絡(luò)數(shù)據(jù)庫自身的安全,二是涉及到了網(wǎng)絡(luò)數(shù)據(jù)庫之間的安全。網(wǎng)絡(luò)數(shù)據(jù)安全管理措施的基本原則被分成了兩大部分:一是層的安全,二是數(shù)據(jù)庫核心層的安全。層的安全涉及到了計算機的操作系統(tǒng)安全、WEB服務(wù)器的安全以及應(yīng)用服務(wù)器的安全。二數(shù)據(jù)庫核心層的安全,就是指數(shù)據(jù)庫本身的安全。從某種意義上來說,層的安全是數(shù)據(jù)庫安全的外殼保護,而數(shù)據(jù)庫核心層安全是數(shù)據(jù)庫安全的最后一道防線。

(二)層安全

數(shù)據(jù)庫的層安全,主要涉及到兩大部分:計算機系統(tǒng)的安全以及計算機網(wǎng)絡(luò)的安全。對于這兩個部分,最大的安全威脅便是計算機病毒。因此,在數(shù)據(jù)庫層安全管理中,對于計算機病毒防范和查殺工作是重點。在計算機病毒的防范工作中,可以使用VPAN技術(shù)構(gòu)建一個虛擬的專用網(wǎng),用來保護網(wǎng)絡(luò)數(shù)據(jù)庫系統(tǒng),保證數(shù)據(jù)進出的安全。同時,還可以利用網(wǎng)絡(luò)防火墻技術(shù),對網(wǎng)絡(luò)進行網(wǎng)間隔離以及網(wǎng)段間隔離。通過對網(wǎng)絡(luò)邊界安全的保護,實現(xiàn)對計算機系統(tǒng)以及數(shù)據(jù)庫的保護,避免來自病毒的侵襲。

數(shù)據(jù)庫的操作往往是通過計算機操作系統(tǒng)來時現(xiàn)的,因此保證操作系統(tǒng)的安全,在一定程度上就保證了數(shù)據(jù)庫安全。目前,常用數(shù)據(jù)庫的操作系統(tǒng)為Windows系統(tǒng)和Unix兩種。其安全級別通常是C1級以及C2級。操作系統(tǒng)主要的安全技術(shù)包含以下幾個內(nèi)容:操作安全策略、安全治理策略以及數(shù)據(jù)安全策略等。其中,操作安全策略,即是操作系統(tǒng)的安全策略,目的設(shè)置一些本地計算機的安全保護措施。例如,密碼設(shè)置、賬戶鎖定設(shè)置、IP安全設(shè)置、用戶權(quán)限設(shè)置等等,這些屬于操作系統(tǒng)的安全策略。其主要的表現(xiàn)形式一般為用戶賬戶、密碼、口令、訪問限制等。SQL Server數(shù)據(jù)庫安全模型:用戶賬戶、SQL Server界面登錄、用戶權(quán)限以及基本表四個部分共同構(gòu)成了SQL Server數(shù)據(jù)庫安全模型。除了通用安全模型外,SQL Server還具有安全認證模式,它是指SQL Server系統(tǒng)會對計算機用戶的賬戶和口令進行認證,確定用戶的權(quán)限大小,其在數(shù)據(jù)庫中的應(yīng)用等級。目前的SQL Server安全認證模式主要包含:標準安全認證模式、Windows 2000安全認證模式以及兩者混合的安全認證模式。

(三)數(shù)據(jù)庫核心安全

第5篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:有線電視 中心 網(wǎng)絡(luò)安全 監(jiān)控 管理

一、網(wǎng)絡(luò)安全問題

在實際應(yīng)用過程中,遇到了不少網(wǎng)絡(luò)安全方面的問題。網(wǎng)絡(luò)安全是一個十分復(fù)雜的問題,它的劃分大體上可以分為內(nèi)網(wǎng)和外網(wǎng)。如下表所示:

由上表可以看出,外部網(wǎng)的安全問題主要集中在入侵方面,主要的體現(xiàn)在:未授權(quán)的訪問,破壞數(shù)據(jù)的完整性,拒絕服務(wù)攻擊和利用網(wǎng)絡(luò)、網(wǎng)頁瀏覽和電子郵件夾帶傳播病毒。但是網(wǎng)絡(luò)安全不僅要防范外部網(wǎng),同時更防范內(nèi)部網(wǎng)。因為內(nèi)部網(wǎng)安全措施對網(wǎng)絡(luò)安全的意義更大。據(jù)調(diào)查,在已知的網(wǎng)絡(luò)安全事件中,約70%的攻擊是來自內(nèi)部網(wǎng)。內(nèi)部網(wǎng)的安全問題主要體現(xiàn)在:物理層的安全,資源共享的訪問控制策略,網(wǎng)內(nèi)病毒侵害,合法用戶非授權(quán)訪問,假冒合法用戶非法授權(quán)訪問和數(shù)據(jù)災(zāi)難性破壞。

二、有線電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)

有線電視網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)是為保證有線電視網(wǎng)絡(luò)安全和播出節(jié)目安全而研究開發(fā)的計算機監(jiān)控系統(tǒng)。安全監(jiān)控系統(tǒng)采用了具有高新科技含量的軟、硬件技術(shù)手段,在保證本身系統(tǒng)安全的基礎(chǔ)上,識別各種進入有線電視信號傳輸環(huán)節(jié)的非法節(jié)目以及報告?zhèn)鬏斁W(wǎng)絡(luò)的質(zhì)量。

1、監(jiān)控系統(tǒng)基本組成

監(jiān)控系統(tǒng)包括四部分:數(shù)字臺標機、遠程可控監(jiān)控器、遠程監(jiān)控信息回傳網(wǎng)絡(luò)和監(jiān)控管理中心。

2、監(jiān)控系統(tǒng)特點

(1)模塊化設(shè)計,擴展性強;

(2)監(jiān)測內(nèi)容多,實時性強;

(3)報警時間快,定位準確;

(4)監(jiān)測信號回傳方便,適用于各種通信網(wǎng)絡(luò)狀況。

3、系統(tǒng)特點

安全監(jiān)控系統(tǒng)針對有線電視網(wǎng)絡(luò)安全監(jiān)控特點,專門開發(fā)了數(shù)字臺標機、遠程監(jiān)控機以及有線電視網(wǎng)絡(luò)安全GIS監(jiān)控中心軟件平臺,整個系統(tǒng)采用安全加密技術(shù),在保證本身系統(tǒng)安全的基礎(chǔ)上,實時監(jiān)測所有頻道,通過遠程監(jiān)測器回傳網(wǎng)絡(luò)接入系統(tǒng)可迅速識別各種進入有線電視信號傳輸環(huán)節(jié)的非法節(jié)目和傳輸網(wǎng)絡(luò)的物理狀況,并采取相應(yīng)應(yīng)急措施。同時安全監(jiān)控系統(tǒng)的有線電視網(wǎng)絡(luò)安全GIS監(jiān)控中心軟件平臺采用模塊化系統(tǒng)設(shè)計,具有功能配置靈活、兼容性強、擴展性強的特點,與目前利用導(dǎo)頻技術(shù),簡單判別斷線插入方式的系統(tǒng)相比,此系統(tǒng)判別故障方式多,準確性高,更加安全可靠,是最適合于有線電視網(wǎng)絡(luò)安全監(jiān)測的系統(tǒng)。

三、安全管理措施

綜合以上對于網(wǎng)絡(luò)安全問題的初步認識,有線中心采取如下的措施:

1、針對與外網(wǎng)的一些安全問題

對于外網(wǎng)造成的安全問題,使用防火墻技術(shù)來實現(xiàn)二者的隔離和訪問控制。

防火墻是實現(xiàn)網(wǎng)絡(luò)安全最基本、最經(jīng)濟、最有效的措施之一。防火墻可以對所有的訪問進行嚴格控制(允許、禁止、報警)。

防火墻可以監(jiān)視、控制和更改在內(nèi)部和外部網(wǎng)絡(luò)之間流動的網(wǎng)絡(luò)通信;用來加強網(wǎng)絡(luò)之間訪問控制,防止外部網(wǎng)絡(luò)用戶以非法手段通過外部網(wǎng)絡(luò)進入內(nèi)部網(wǎng)絡(luò),訪問內(nèi)部網(wǎng)絡(luò)資源,從而保護內(nèi)部網(wǎng)絡(luò)操作環(huán)境。但防火墻不可能完全防止有些新的攻擊或那些不經(jīng)過防火墻的其它攻擊。為此,應(yīng)選用RealSecure System Agent和Network Engine。其中,RealSecure System Agent是一種基于主機的實時入侵檢測產(chǎn)品,一旦發(fā)現(xiàn)對主機的入侵,RealSecure可以中斷用戶進程和掛起用戶賬號來阻止進一步入侵,同時它還會發(fā)出警報、記錄事件等以及執(zhí)行用戶自定義動作。RealSecure System Agent還具有偽裝功能,可以將服務(wù)器不開放的端口進行偽裝,進一步迷惑可能的入侵者,提高系統(tǒng)的防護時間。

2、針對網(wǎng)絡(luò)物理層的穩(wěn)定

網(wǎng)絡(luò)物理層的穩(wěn)定主要包括設(shè)備的電源保護,抗電磁干擾和防雷擊。

本中心采用二路供電的措施,并且在配電箱后面接上穩(wěn)壓器和不間斷電源。所有的網(wǎng)絡(luò)設(shè)備都放在機箱中,所有的機箱都必須有接地的設(shè)計,在機房安裝的時候必須按照接地的規(guī)定做工程;對于供電設(shè)備,也必須做好接地的工作。這樣就可以防止靜電對設(shè)備的破壞,保證了網(wǎng)內(nèi)硬件的安全。

3、針對病毒感染的問題

病毒程序可以通過電子郵件、使用盜版光盤等傳播途徑潛入內(nèi)部網(wǎng)。網(wǎng)絡(luò)中一旦有一臺主機受病毒感染,則病毒程序就完全可能在極短的時間內(nèi)迅速擴散,傳播到網(wǎng)絡(luò)上的所有主機,可能造成信息泄漏、文件丟失、機器死機等不安全因素。防病毒解決方案體系結(jié)構(gòu)中用于降低或消除惡意代碼;廣告軟件和間諜軟件帶來的風險的相關(guān)技術(shù)。中心使用企業(yè)網(wǎng)絡(luò)版殺毒軟件,(例如:Symantec Antivirus等)并控制寫入服務(wù)器的客戶端,網(wǎng)管可以隨時升級并殺毒,保證寫入數(shù)據(jù)的安全性,服務(wù)器的安全性,以及在客戶端安裝由奇虎安全衛(wèi)士之類來防止廣告軟件和間諜軟件。

4、針對應(yīng)用系統(tǒng)的安全

應(yīng)用系統(tǒng)的安全主要面對的是服務(wù)器的安全,對于服務(wù)器來說,安全的配置是首要的。對于本中心來說主要需要2個方面的配置:服務(wù)器的操作系統(tǒng)(Windows 2003)的安全配置和數(shù)據(jù)庫(SQL Server 2000)的安全配置。

(一)操作系統(tǒng)(Windows 2003)的安全配置

(1)系統(tǒng)升級、打操作系統(tǒng)補丁,尤其是IIS 6.0補丁。

(2)禁止默認共享。

(3)打開管理工具-本地安全策略,在本地策略-安全選項中,開啟不顯示上次的登錄用戶名。

(4)禁用TCP/IP上的NetBIOS。

(5)停掉Guest 帳號,并給guest 加一個異常復(fù)雜的密碼。

(6)關(guān)閉不必要的端口。

(7)啟用WIN2003的自身帶的網(wǎng)絡(luò)防火墻,并進行端口的改變。

(8)打開審核策略,這個也非常重要,必須開啟。

(二)數(shù)據(jù)庫(SQL Server 2000)的安全配置

(1)安裝完SQL Server 2000數(shù)據(jù)庫上微軟網(wǎng)站打最新的SP4補丁。

(2)使用安全的密碼策略設(shè)置復(fù)雜的sa密碼。

(3)在IPSec過濾拒絕掉1434端口的UDP通訊,可以盡可能地隱藏你的SQL Server。

(4)使用操作系統(tǒng)自己的IPSec可以實現(xiàn)IP數(shù)據(jù)包的安全性。

(五)管理員的工具

第6篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞: 信息安全;管理策略;技術(shù)防范

中圖分類號:TN711 文獻標識碼:A 文章編號:

計算機網(wǎng)絡(luò)技術(shù)可以保證數(shù)據(jù)信息在網(wǎng)絡(luò)間共享,但數(shù)據(jù)信息在傳輸過程中容易被截獲,由此所造成的信息泄密、數(shù)據(jù)破壞等事件層出不窮,因此信息系統(tǒng)的安全保密是急需解決的問題。對網(wǎng)絡(luò)信息系統(tǒng)的安全性管理,不僅僅要注意對信息系統(tǒng)外部的防范安全,還需要注意信息系統(tǒng)的內(nèi)部安全,因為很多網(wǎng)絡(luò)信息系統(tǒng)安全事件從根本上都是由系統(tǒng)內(nèi)部引起的。

1 信息安全管理概述

信息安全的本質(zhì)作用是防止數(shù)據(jù)傳輸過程中產(chǎn)生的數(shù)據(jù)泄漏、信息更改、破壞等問題,以為服務(wù)對象提供完整、正確的信息服務(wù)[1]。除了信息涉及的數(shù)據(jù)發(fā)送方和接收方外,其他任何實體,無論是網(wǎng)絡(luò)信息系統(tǒng)內(nèi)部還是系統(tǒng)外部人員,都要保證數(shù)據(jù)信息對其不透明、保密、不可獲取性,不僅要防止未知的安全攻擊,還要同時提供可靠的安全。系統(tǒng)信息安全管理是協(xié)調(diào)組織計算機安全體系的重要角色,可以理解成一種控制系統(tǒng)性的關(guān)于信息安全風險的相互協(xié)調(diào)的活動。傳統(tǒng)的系統(tǒng)安全管理大多關(guān)注采取合適的安全技術(shù),選擇恰當?shù)陌踩a(chǎn)品,因此雖然很多組織機構(gòu)使用了大量的防火墻、入侵檢測以及掃描等設(shè)備,但由于沒有制定一套行之有效的安全管理策略,致使網(wǎng)絡(luò)系統(tǒng)安全仍然存在一定隱患。實際上網(wǎng)絡(luò)信息系統(tǒng)的安全管理還包括制定完備的安全管理策略,并按照既定的安全策略及流程規(guī)范,進行網(wǎng)絡(luò)信息系統(tǒng)安全性的審查控制。也就是說,網(wǎng)絡(luò)信息系統(tǒng)安全本質(zhì)上并不僅僅是技術(shù)過程,還是一整套復(fù)雜的管理過程。

2 安全管理體系

計算機網(wǎng)絡(luò)信息系統(tǒng)安全不僅僅是技術(shù)上的問題,更重要的是管理;正如“三分技術(shù)、七分管理”所形容的那樣,管理策略中網(wǎng)絡(luò)信息系統(tǒng)安全的作用尤為重要。網(wǎng)絡(luò)信息系統(tǒng)安全管理中的相關(guān)制度包括:人員和設(shè)備的安全管理,系統(tǒng)、數(shù)據(jù)庫及網(wǎng)絡(luò)的安全管理,應(yīng)用及操作的安全管理,文檔和數(shù)據(jù)的安全管理等[3]。人員管理包括對涉及人員的密級審查、技術(shù)能力考核等,要保證一線技術(shù)人員能力達標,同時要定期進行考核;對人員,需要簽訂保密協(xié)議;當關(guān)鍵崗位人員離職時,嚴格辦理離職手續(xù),并更換相應(yīng)系統(tǒng)的口令。操作管理的目的是管理開發(fā)、維護、使用網(wǎng)絡(luò)信息系統(tǒng)及訪問網(wǎng)絡(luò)數(shù)據(jù)信息的各種行為;明確可行操作及禁止操作,高危操作要進行授權(quán),具體操作時要有操作人員及復(fù)核人員。各類人員要按照分工行事,不能進行超越自己權(quán)限的操作;系統(tǒng)審計人員有權(quán)利對一線操作人員的相關(guān)操作進行監(jiān)督。

對于計算機網(wǎng)絡(luò)信息系統(tǒng)涉及的設(shè)施,要根據(jù)國家相關(guān)標準進行安全等級劃分。信息系統(tǒng)機房要配備防火、防水、防靜電等功能,并滿足一定的技術(shù)標準。不論是網(wǎng)絡(luò)系統(tǒng)內(nèi)部人員還是外部人員,訪問信息系統(tǒng)都要有相應(yīng)的限制和規(guī)定并進行登記,以便后續(xù)審核。對于主機、存儲、網(wǎng)絡(luò)及供電設(shè)備等,無論是設(shè)備的采購,還是維修、使用等,都需要專門的管理,以免設(shè)備在無人監(jiān)督的情況下被安裝惡意軟件;對于網(wǎng)絡(luò)設(shè)備及安全設(shè)備等關(guān)鍵產(chǎn)品,必須要經(jīng)過有關(guān)部門的安全檢測認證;網(wǎng)絡(luò)設(shè)備必須按照規(guī)定的用途使用,并定期對設(shè)備進行性能評審。計算機網(wǎng)絡(luò)信息系統(tǒng)所采用的操作系統(tǒng)、數(shù)據(jù)庫、中間件以及其他工具、程序軟件等,都需要經(jīng)過安全部門的審核,在確定其滿足信息系統(tǒng)的安全規(guī)范時,才可以進入生產(chǎn)系統(tǒng)使用;生產(chǎn)系統(tǒng)中要嚴格進行生產(chǎn)環(huán)境和系統(tǒng)用戶的有效管理,實行有效的系統(tǒng)安全訪問控制。信息系統(tǒng)各崗位在操作時,要記錄完整的操作日志;要對系統(tǒng)內(nèi)部關(guān)鍵數(shù)據(jù)進行定期備份,并確保備份介質(zhì)的安全可用。

網(wǎng)絡(luò)信息系統(tǒng)投入使用的前提是要保證有必要的安全措施,如果條件不具備,網(wǎng)絡(luò)不可正式投入使用;未經(jīng)相關(guān)領(lǐng)導(dǎo)同意,不可隨便更改網(wǎng)絡(luò)拓撲、網(wǎng)絡(luò)配置及參數(shù)等;在網(wǎng)絡(luò)系統(tǒng)安全管理時,需要首先考慮存儲加密、傳輸加密以及數(shù)字簽名驗證等安全測試;生產(chǎn)系統(tǒng)網(wǎng)絡(luò)與辦公網(wǎng)絡(luò)之間的連通性要通過網(wǎng)絡(luò)隔離技術(shù),而且隔離設(shè)備要關(guān)閉所有非業(yè)務(wù)生產(chǎn)所需要的端口;應(yīng)用軟件的開發(fā)人員要經(jīng)過安全審查,且開發(fā)環(huán)境要完全與生產(chǎn)環(huán)境隔離;為生產(chǎn)系統(tǒng)開發(fā)使用的相關(guān)軟件要進行專項測試及鑒定;相關(guān)的設(shè)計文檔、技術(shù)資料等要設(shè)置相應(yīng)的保密級別;生產(chǎn)系統(tǒng)數(shù)據(jù)要進行定期備份。

3 技術(shù)防范體系

除了安全管理體系外,技術(shù)防范體系在計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理中也起著重要的作用。加強對計算機安全技術(shù)的研究,從技術(shù)防范能力上提高計算機網(wǎng)絡(luò)信息系統(tǒng)的安全性,具體而言可以從以下方面考慮:

3.1 身份鑒別和驗證

機制計算機信息系統(tǒng)要能夠在網(wǎng)絡(luò)通信層、操作系統(tǒng)層以及應(yīng)用層對用戶及其他實體進行驗證。網(wǎng)絡(luò)通信層選擇帶有身份認證及接入控制的路由器等網(wǎng)絡(luò)設(shè)備,這些設(shè)備可以采用口令驗證協(xié)議進行身份認證,同時進行接入控制;對于系統(tǒng)層的系統(tǒng)用戶和應(yīng)用用戶,系統(tǒng)用戶采用口令方式進行密鑰的加密傳輸,應(yīng)用用戶利用公開密鑰體制進行數(shù)字簽名認證。

3.2 訪問控制

訪問控制的目的是保證計算機信息系統(tǒng)內(nèi)的資源不被非法訪問及使用,這是維護計算機信息系統(tǒng)安全的重要方式,一般被認為是保證信息系統(tǒng)安全的核心機制之一。訪問控制有對網(wǎng)絡(luò)服務(wù)和服務(wù)器系統(tǒng)的訪問控制兩種,其任務(wù)是控制哪些用戶具有訪問信息系統(tǒng)資源的權(quán)利及用戶訪問資源時的權(quán)限等。訪問控制對要訪問信息資源的主體和客體都設(shè)置安全屬性,從而對主體和客體的訪問權(quán)限進行控制。對網(wǎng)絡(luò)服務(wù)進行訪問控制時,可以通過在生產(chǎn)系統(tǒng)網(wǎng)絡(luò)和與其連接的辦公系統(tǒng)網(wǎng)絡(luò)之間建立防火墻并添加訪問控制列表的方式來實現(xiàn);防火墻的規(guī)則是借助源IP地址、目的IP地址以及服務(wù)端口來實現(xiàn)訪問控制。對服務(wù)器的訪問一般從底層操作系統(tǒng)、應(yīng)用系統(tǒng)以及數(shù)據(jù)庫系統(tǒng)進行控制,操作系統(tǒng)上利用系統(tǒng)本身提供的存取控制機制及用戶權(quán)限進行控制;應(yīng)用系統(tǒng)層為每個用戶設(shè)置不同的操作權(quán)限;數(shù)據(jù)庫系統(tǒng)對用戶訪問數(shù)據(jù)庫進行授權(quán)。

3.3 加密機制

原始數(shù)據(jù)在網(wǎng)絡(luò)信息系統(tǒng)中傳輸時是未加密的,為防止未加密的數(shù)據(jù)被截取后很容易地解析,可以對數(shù)據(jù)進行加密,以此進行加密傳輸、數(shù)據(jù)完整性驗證或防抵賴驗證。為簡化系統(tǒng)配置、降低成本,一般選取集成的安全保密設(shè)備,不僅可以為網(wǎng)絡(luò)系統(tǒng)中的服務(wù)器提供加密服務(wù),而且可以為應(yīng)用系統(tǒng)提供數(shù)字簽名機制;另外,加密設(shè)備一般還能提供單向散列函數(shù),實現(xiàn)對數(shù)據(jù)完整性的驗證。當把端到端加密方式和鏈路加密方式結(jié)合起來時,可以提供數(shù)據(jù)加密的強度,增加惡意入侵者破解數(shù)據(jù)的難度。每當客戶機開機時,數(shù)據(jù)傳輸過程中的加密機制自動向安全服務(wù)器申請傳輸密鑰,此密鑰隨機產(chǎn)生并存放在共享內(nèi)存中,而且不同客戶機/服務(wù)器對之間的傳輸密鑰是不同的,有效保障了數(shù)據(jù)的安全性。

3.4 操作系統(tǒng)底層安全控制

操作系統(tǒng)本身也可以進行安全控制,從賬戶、文件及目錄、網(wǎng)絡(luò)服務(wù)、審計等方面都能夠?qū)崿F(xiàn)。對賬戶進行識別和認證時是借助注冊標識和口令進行的,加密的口令存儲在/etc/passwd文件中,用戶設(shè)置口令時強制其設(shè)置具有足夠強度的口令;指定口令存活期限,限制用戶登錄失敗次數(shù)等都是口令機制的內(nèi)容。系統(tǒng)中的每個文件和目錄都設(shè)置了其屬主和屬組及其他用戶的權(quán)限,為限制訪問文件和目錄,系統(tǒng)管理員需要正確對文件和目錄的權(quán)限進行賦值。為加強信息系統(tǒng)的安全性,除了必須保留的服務(wù)之外,其他服務(wù)都應(yīng)該關(guān)閉;另外,還需要合理配置系統(tǒng)日志和審計功能,加強對系統(tǒng)的審計和監(jiān)控。

結(jié)語:傳統(tǒng)的計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略大多以技術(shù)方法為主,忽視了安全管理體系在信息系統(tǒng)安全中的作用。本文以信息安全管理為基礎(chǔ),介紹了計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略中的安全管理體系和技術(shù)防范體系,克服了傳統(tǒng)計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略固有的缺陷。

參 考 文 獻

[1] 劉廣良.建設(shè)銀行計算機網(wǎng)絡(luò)信息系統(tǒng)安全管理策略研究[D].長沙:湖南大學(xué),2011.

第7篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:校園網(wǎng)絡(luò);安全管理;優(yōu)化

隨著教育信息化的發(fā)展,網(wǎng)絡(luò)已經(jīng)成為學(xué)校重要的教學(xué)資源。無論是教師,還是學(xué)生越來越離不開網(wǎng)絡(luò)。校園網(wǎng)絡(luò)為師生提高了新的教學(xué)手段和工具,給師生帶來極大利好。但是,不容忽視的是,目前我國校園網(wǎng)絡(luò)安全管理存在許多問題,這對學(xué)校的教學(xué)及教育信息化的發(fā)展都是一個威脅。如何解決這些問題的方法是我們需要思考的問題。

一、校園網(wǎng)絡(luò)安全管理中存在的問題

目前,校園網(wǎng)絡(luò)安全管理存在的問題比較多,概括起來主要有五個。

1、網(wǎng)絡(luò)安全在校園網(wǎng)絡(luò)的建設(shè)存在中未得到足夠的重視?,F(xiàn)在校園網(wǎng)絡(luò)的建設(shè)有一個誤區(qū),那就是重規(guī)模輕安全。有些學(xué)校,一直非常重視校園網(wǎng)的擴容建設(shè),而忽視校園網(wǎng)絡(luò)安全需要。在這樣的誤區(qū)下,學(xué)校的網(wǎng)絡(luò)安全防衛(wèi)系統(tǒng)肯定不能很好的建構(gòu)起來。

2、缺乏合格的網(wǎng)絡(luò)安全管理人才。我國許多學(xué)校都沒有專業(yè)的網(wǎng)絡(luò)安全管理人才,網(wǎng)管人員技術(shù)水平普遍不高,經(jīng)驗也不足。一些網(wǎng)管人員也不投入足夠的時間和精力來研究網(wǎng)絡(luò)安全問題。因此,他們沒有能力來處理突發(fā)網(wǎng)絡(luò)安全事故,更無法應(yīng)付復(fù)雜多變的網(wǎng)絡(luò)環(huán)境。

3、師生的安全防范意識薄弱,網(wǎng)絡(luò)安全防御技術(shù)和能力也比較缺乏。相關(guān)調(diào)查顯示,校園師生的網(wǎng)絡(luò)安全防范意識比較薄弱,許多人認為網(wǎng)絡(luò)安全是網(wǎng)管的事,自己只管使用就行了。就算有些師生有較高的網(wǎng)絡(luò)安全防范意識,但如果不是計算機相關(guān)專業(yè)的師生也不懂得網(wǎng)絡(luò)安全防御技術(shù),所以沒有相應(yīng)的安全防御能力。

4、網(wǎng)絡(luò)道德教育嚴重滯后。在校園里,有些學(xué)生惡意使用網(wǎng)絡(luò)資源,也有些學(xué)生瀏覽黃色網(wǎng)頁,還有些學(xué)生接受或不良信息。這些不良現(xiàn)象的出現(xiàn)說明當前我國網(wǎng)絡(luò)道德教育嚴重滯后,迫切需要加強。

5、監(jiān)管機制不完善,管理存在許多漏洞。一方面,校園網(wǎng)絡(luò)安全管理方面,國家還沒有明確的管理法規(guī)、制度。另一方面,由于學(xué)校對國家出臺相關(guān)的網(wǎng)絡(luò)安全法規(guī)的宣傳力度不到位,使得許多師生不怎么了解。此外,由于學(xué)校領(lǐng)導(dǎo)不夠重視,部分學(xué)校的網(wǎng)管未發(fā)揮應(yīng)有的作用。

二、優(yōu)化校園網(wǎng)絡(luò)安全管理的措施

1、強化網(wǎng)絡(luò)安全管理意識

校園網(wǎng)絡(luò)安全事故的發(fā)生,很大程度上是因為師生網(wǎng)絡(luò)安全管理意識不強,不能在使用網(wǎng)絡(luò)時提高警惕。因此學(xué)校需要強化師生的網(wǎng)絡(luò)安全管理意識,在思想上、心理上為校園網(wǎng)絡(luò)安全裝上保護盾。首先學(xué)校要加大網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理的宣傳力度,是校園網(wǎng)絡(luò)用戶認識到校園網(wǎng)絡(luò)安全與自己息息相關(guān),所以自己有責任來維護校園網(wǎng)絡(luò)安全。學(xué)??梢园丫W(wǎng)絡(luò)道德、信息安全教育納入課堂,盡快改變學(xué)校網(wǎng)絡(luò)道德教育脫節(jié)、滯后的現(xiàn)狀,遏制大學(xué)生網(wǎng)絡(luò)犯罪率的上升。例如:可以開設(shè)一些類似于《網(wǎng)絡(luò)安全與管理技術(shù)》《信息安全技術(shù)》的網(wǎng)絡(luò)安全課程。其次,學(xué)校要加強國家的法律法規(guī)和學(xué)校制定的規(guī)章的宣傳,是廣大師生自覺遵守國家相關(guān)的法律法規(guī),做到文明使用網(wǎng)絡(luò),以抵御外在的不法攻擊。比如:向師生介紹宣傳《國家安全法》《計算機信息系統(tǒng)安全保護條例》《算機信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)安全保護管》《計算機犯罪法》等法律和法規(guī)性文件,使師生明確自己在校園網(wǎng)絡(luò)安全中所享有的權(quán)利和所應(yīng)承擔的義務(wù)。

2、加強網(wǎng)絡(luò)安全隊伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊伍

面對目前校園網(wǎng)絡(luò)安全問題,學(xué)校應(yīng)加強隊伍建設(shè),建立高素質(zhì)的校園網(wǎng)絡(luò)安全管理工作隊伍。首先需要做好優(yōu)質(zhì)網(wǎng)絡(luò)安全管理人才的引進工作。因為,校園網(wǎng)絡(luò)安全的實現(xiàn)離不開高水平的網(wǎng)絡(luò)安全管理人才。學(xué)校應(yīng)當在引進人才時有所側(cè)重,將那些安全意識又高、管理技能有好的優(yōu)秀人才引入學(xué)校來。再者,學(xué)校要加強對學(xué)校網(wǎng)管人員的職業(yè)道德和技能培訓(xùn)。學(xué)校既可以請一些專業(yè)的網(wǎng)絡(luò)安全管理專家進校培訓(xùn),也可以讓相應(yīng)網(wǎng)絡(luò)管理人員去校外參加網(wǎng)絡(luò)安全管理培訓(xùn)。

3、構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,落實相關(guān)的責任

校園網(wǎng)絡(luò)安全要實現(xiàn)常態(tài)化,必須構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制。學(xué)校要堅持“誰使用、誰主管、誰負責”的原則,切實加強校園網(wǎng)絡(luò)安全的組織管理工作,基金構(gòu)建一個統(tǒng)一領(lǐng)導(dǎo)、分級負責、部門參與、管理體制、管理和技術(shù)人員協(xié)同工作的管理體制。在網(wǎng)絡(luò)安全管理工作體制下,校園網(wǎng)絡(luò)安全管理工作要做到歸口管理與分級負責制度,明確學(xué)校各單位在校園網(wǎng)絡(luò)安全管理工作中的職責,把責任落實到位、具體到人。

4、建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)

校園網(wǎng)絡(luò)安全要有保障,必須采取多種安全技術(shù),建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng)。可以采用的安全技術(shù)主要有五種:防火墻技術(shù)、反病毒技術(shù)、密碼技術(shù)、VLAN(虛擬局域網(wǎng))技術(shù)。

5、加大校園網(wǎng)絡(luò)安全經(jīng)費投入

校園網(wǎng)絡(luò)安全經(jīng)費投入是加強校園網(wǎng)絡(luò)安全建設(shè)的物質(zhì)基礎(chǔ)和財力保障。沒有校園網(wǎng)絡(luò)安全經(jīng)費投入,就無法引入專業(yè)的技術(shù)人才和管理人才,也無法加強網(wǎng)絡(luò)道德、網(wǎng)絡(luò)心理和法律法規(guī)的宣傳力度,再有效的措施也無法實施。因此學(xué)習(xí)必須撥出???,以增加校園網(wǎng)絡(luò)安全設(shè)施、人員的投入。這樣,加強校園網(wǎng)絡(luò)安全才不是一句空話,才能真正得到落實。綜上所述,我國校園網(wǎng)絡(luò)安全存在一些問題,有許多地方需要優(yōu)化和完善的地方。優(yōu)化校園網(wǎng)絡(luò)安全管理,可以強化網(wǎng)絡(luò)安全管理意識,加強網(wǎng)絡(luò)安全隊伍建設(shè),構(gòu)建校園網(wǎng)絡(luò)安全管理工作體制,建立健全校園網(wǎng)絡(luò)安全技術(shù)支持系統(tǒng),加大校園網(wǎng)絡(luò)安全經(jīng)費投入。

作者:崔寶才 單位:天津電子信息職業(yè)技術(shù)學(xué)院

參考文獻:

[1]瞿朝成,朱小軍.校園網(wǎng)建設(shè)對網(wǎng)絡(luò)安全技術(shù)和策略的相關(guān)應(yīng)用[J].中國建材科技.2016(01)

第8篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:計算機;網(wǎng)絡(luò)安全;操作系統(tǒng);病毒

一、目前計算機網(wǎng)絡(luò)安全存在的問題

1.操作系統(tǒng)存在的隱患不容忽視

不同的操作系統(tǒng)都不是盡善盡美的,每一個操作系統(tǒng)都有其自身的不足之處,都存在著這樣或者那樣的缺陷與漏洞,尤其是操作系統(tǒng)的開放性帶來的問題是非常突出的。操作系統(tǒng)本身是支持網(wǎng)絡(luò)中的文件進行有效傳輸?shù)?,在安裝程序或者是設(shè)計程序的過程中,造成網(wǎng)絡(luò)系統(tǒng)崩潰的現(xiàn)象時有發(fā)生,分析其中的原因主要是由于在安裝程序與設(shè)計程序時出現(xiàn)的大意或者疏忽而造成的結(jié)果,通過以上分析,我們不難發(fā)現(xiàn)由于操作系統(tǒng)而造成的問題是比較多的。

2.計算機病毒入侵的問題較為突出

從目前情況來看,計算機病毒的入侵是計算機網(wǎng)絡(luò)安全經(jīng)常要面臨的問題,并且這種問題所造成的后果也是相當嚴重的。計算機病毒有其自身的特點,其中病毒的隱蔽性是非常強的,不僅具有隱蔽性,還具有相當?shù)臐摲?,由此而造成的破壞性更是非常嚴重。從計算機病毒的種類來看,計算機病毒的種類是非常豐富的,其傳播的速度也是非常快的,一旦在快速傳播中計算機感染了某種計算機病毒,要想消除這種計算機病毒的感染是相當麻煩的,尤其是一些新興的計算機病毒,通過網(wǎng)絡(luò)快速的傳播,其破壞力是非常大的,它給計算機網(wǎng)絡(luò)安全帶來了相當大的挑戰(zhàn)。

3.計算機網(wǎng)絡(luò)安全管理方面存在的缺欠

從目前的情況來看,我國的計算機網(wǎng)絡(luò)安全管理還沒有形成一個相對完善的管理體系,這也是計算機網(wǎng)絡(luò)安全面臨的一個非常棘手的問題。從我國計算機網(wǎng)絡(luò)安全的管理現(xiàn)狀來看,計算機網(wǎng)絡(luò)管理方面存在一些缺欠,其中較為突出的就是管理的全責不清,在具體的計算機網(wǎng)絡(luò)安全的管理實踐中,責任的模糊和缺乏責任的細化,一直是影響計算機網(wǎng)絡(luò)安全管理效率的一項重要因素,這種狀況的持續(xù)造成了一些權(quán)限的混淆,嚴重破壞了計算機網(wǎng)絡(luò)安全管理的秩序,致使管理的混亂問題較為突出,這對于計算機網(wǎng)絡(luò)安全管理的有效實施是非常不利的。

二、計算機網(wǎng)絡(luò)安全的防范措施分析

1.增強操作系統(tǒng)的安全性

根據(jù)網(wǎng)絡(luò)的開放性特點,我們要高度重視操作系統(tǒng)在目前課程中存在的安全隱患,并且針對目前已經(jīng)出現(xiàn)的操作系統(tǒng)的安全問題或者未來可能出現(xiàn)的操作系統(tǒng)的安全問題,對系統(tǒng)的體系結(jié)構(gòu)進行有針對性的深入研究,提出一些與安全標準相適應(yīng)的體系結(jié)構(gòu),增強操作系統(tǒng)的安全性。除此之外,建立安全模型、開發(fā)自己的操作系統(tǒng)也是增強系統(tǒng)安全性的重要措施。

2.加強計算機病毒的防范工作

計算機病毒防范工作的有效開展要以預(yù)防為主,要安裝配置,設(shè)置恰當?shù)姆啦《拒浖?,這些軟件不僅可以自動升級,還可以自動提示出現(xiàn)的問題,還能夠自動防范病毒的入侵。除了防范之外,搞好病毒的查殺也是一項重要的病毒防范措施,如安裝殺毒軟件、請教專家?guī)椭榷际欠浅:玫牟《痉婪洞胧?/p>

3.加強計算機網(wǎng)絡(luò)安全管理體系建設(shè)

第9篇:網(wǎng)絡(luò)安全管理措施范文

關(guān)鍵詞:電力調(diào)度;自動化;網(wǎng)絡(luò)安全問題

近年來,電力事業(yè)在我國發(fā)展迅速,與此同時,在其發(fā)展過程中也有著一些不良問題有待解決,比如在電力調(diào)度自動化方面,就存在較為嚴重的網(wǎng)絡(luò)安全隱患[1]。倘若電力網(wǎng)絡(luò)在這樣的情況下進行生產(chǎn)和調(diào)度,很容易使重要數(shù)據(jù)信息泄露,從而影響電力系統(tǒng)的正常運行?;诖?,本文主要對電力調(diào)度自動化的網(wǎng)絡(luò)安全這一問題進行分析與探討。

1電力調(diào)度自動化的網(wǎng)絡(luò)安全問題分析

只有在確保電力調(diào)動自動化網(wǎng)絡(luò)處于安全的前提條件下,才能使電力系統(tǒng)的可靠性及安全性得到保障。然而目前我國電網(wǎng)的現(xiàn)狀卻是:電力調(diào)度自動化網(wǎng)絡(luò)安全潛在一些較為明顯的問題,具體表現(xiàn)如下:

1.1電力調(diào)度系統(tǒng)不具規(guī)范性

電力系統(tǒng)是在不同時間段建設(shè)而成,并且在系統(tǒng)管理方面不夠統(tǒng)一,這樣便容易導(dǎo)致電力系統(tǒng)不夠規(guī)范。與此同時,在網(wǎng)絡(luò)架構(gòu)方面也存在不規(guī)范的情況,如賬號口令設(shè)置方面不夠規(guī)范,安全管理設(shè)置方面缺乏合理性等。在上述問題一旦出現(xiàn),便會使電力調(diào)動自動化的網(wǎng)絡(luò)安全受到影響,從而難以確保電力系統(tǒng)相關(guān)工作的正常進行。

1.2管理人員素質(zhì)有待提升

在電力調(diào)度自動化的管理人員來看,存在管理人員素質(zhì)不高的現(xiàn)象,缺乏管理能力和經(jīng)驗,在網(wǎng)絡(luò)安全意識方面較為薄弱,上述因素同樣會導(dǎo)致電力調(diào)度自動化的網(wǎng)絡(luò)安全難以得到有效保證[2]。另外,部分電力調(diào)度管理人員還存在工作責任心不強的情況,不能操作具體設(shè)備或操作不規(guī)范,不能按照正常流程完成相應(yīng)的工作,進而使電力系統(tǒng)的安全正常運行難以得到有效保證。

1.3存在物理安全隱患

對于電力調(diào)度自動化的網(wǎng)絡(luò)安全而言,存在的物理安全隱患主要包括:①由自然破壞引發(fā)的安全隱患。例如:洪水、雷擊、靜電以及臺風等,這些自然因素會使電力系統(tǒng)線路或設(shè)備遭到損害,從而影響其正常運行。②由人為因素引發(fā)的安全隱患。例如,人為惡意對電力系統(tǒng)相關(guān)設(shè)備加以破壞,工作人員施工不合理情況等,這些因素都會造成系統(tǒng)安全隱患,進而使電力系統(tǒng)工作效益受到較大程度的影響。

1.4網(wǎng)絡(luò)安全管理薄弱

一些電力企業(yè)在網(wǎng)絡(luò)安全管理方面顯得較為薄弱,包括實施的安全管理方法不合理、安全管理力度不足等,在網(wǎng)絡(luò)安全管理薄弱的情況下,便會加大相關(guān)問題的發(fā)生,例如黑客攻擊、網(wǎng)絡(luò)不法分子惡意攻擊等。顯然,這些不良因素均會加大電力系統(tǒng)風險事故的發(fā)生。

2加強電力調(diào)度自動化網(wǎng)絡(luò)安全的有效策略探析

通過上面的分析,可以看到當前電力調(diào)度自動化的網(wǎng)絡(luò)安全問題較為突出,需采取有針對性的處理措施,才能夠使電力系統(tǒng)的可靠性及安全性得到有效保障。具體策略如下:

2.1優(yōu)化電力調(diào)度系統(tǒng),合理設(shè)計網(wǎng)絡(luò)構(gòu)造

為了使電力調(diào)度系統(tǒng)得到有效優(yōu)化,應(yīng)當對相關(guān)管理制度加以完善,使電力調(diào)度系統(tǒng)的應(yīng)用處于一個可控、可管理的狀態(tài)。同時,需對網(wǎng)絡(luò)安全的測試評估進行強化,對網(wǎng)絡(luò)的安全性進行定期檢查。為了確保網(wǎng)絡(luò)構(gòu)造在設(shè)計方面的合理性,需遵循規(guī)范設(shè)計原則,將網(wǎng)絡(luò)結(jié)構(gòu)向樹狀的分支結(jié)構(gòu)模式加以設(shè)計,并做好相應(yīng)的監(jiān)管及控制措施,進而使電力調(diào)度自動化數(shù)據(jù)的精準性得到有效保證。

2.2提升管理人員綜合素質(zhì)

要想使管理人員綜合素質(zhì)得到有效提升,一方面需提高管理人員的網(wǎng)絡(luò)安全意識,讓管理人員重視電力調(diào)度自動化網(wǎng)絡(luò)安全管理工作[3]。另一方面,需對自動化網(wǎng)絡(luò)安全管理人員加強培訓(xùn),包括理論、技術(shù)等多方面的培訓(xùn),從而使管理隊伍得到有效強化。除此之外,需明確各方責任,使管理更加精細化、更加科學(xué)有效。

2.3充分解決物理安全隱患

上述分析中提到了電力調(diào)度自動化網(wǎng)絡(luò)安全存在物理安全因素,主要體現(xiàn)在自然因素與人為因素兩方面。首先,在自然因素方面,需針對雷擊、臺風以及洪水等做好相應(yīng)防范措施,落實“以預(yù)防為主”的超前風險意識策略。其次,在人為因素方面,需加強各方人員的教育,可以通過多媒體宣傳以及開展活動宣傳等方面,使各方人員能夠意識到電力調(diào)度自動化網(wǎng)絡(luò)安全的重要性,以從我做起。

2.4加強網(wǎng)絡(luò)安全管理

要使電力調(diào)度自動化的網(wǎng)絡(luò)安全得到進一步提升,加強網(wǎng)絡(luò)安全管理非常關(guān)鍵。這里指的網(wǎng)絡(luò)安全管理與電力調(diào)度的自動化息息相關(guān),需要從法律角度出發(fā),同時結(jié)合技術(shù)支持,才能夠使電力調(diào)度自動化的網(wǎng)絡(luò)安全得到有效提升。一方面,從現(xiàn)有的制度及規(guī)章制度上,對企業(yè)的電力安全加以管理,針對不完善的管理條例加以改進,在制度完善的基礎(chǔ)上,使網(wǎng)絡(luò)的安全管理更加規(guī)范[4]。另一方面,需借助相關(guān)技術(shù),使網(wǎng)絡(luò)安全管理得到有效強化。例如:針對不同的電力應(yīng)用系統(tǒng),采取不同的網(wǎng)絡(luò)安全管理方式和策略,如實施“區(qū)分管理”等措施。

3結(jié)語

通過本文的分析,可以看到電力調(diào)度自動化網(wǎng)絡(luò)安全問題體現(xiàn)在多方面,需要專業(yè)人員優(yōu)化電力調(diào)度系統(tǒng)、合理設(shè)計網(wǎng)絡(luò)構(gòu)造、提升管理人員綜合素質(zhì)、充分解決安全隱患。通過對以上幾方面加以完善,電力調(diào)度自動化網(wǎng)絡(luò)安全問題將能夠得到充分有效的保障,進一步為我國電力事業(yè)的發(fā)展奠定堅實的基礎(chǔ)。

作者:唐琳 王耀祖 王瀚倫 邊婧一 陳福君 單位:囯網(wǎng)山東省電力公司德州供電公司

參考文獻:

[1]周岱暉.電力調(diào)度自動化中的網(wǎng)絡(luò)安全[J].中國科技信息,2015,21:77-78.

[2]李耿.有關(guān)電力調(diào)度自動化的網(wǎng)絡(luò)安全問題思考[J].科技與企業(yè),2012,20:57.