前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)管理辦法主題范文,僅供參考,歡迎閱讀并收藏。
(1)分布對(duì)象網(wǎng)絡(luò)管理技術(shù)模式,是一種基于Client/Server技術(shù)而建立的集中式平臺(tái)模式,不僅結(jié)構(gòu)簡(jiǎn)單,而且便于操作,還具有透明性的優(yōu)點(diǎn),因而獲得了較為廣泛的應(yīng)用。其不足之處也是相當(dāng)明顯的,如中心站點(diǎn)的超負(fù)載問(wèn)題,以及站點(diǎn)程序需要進(jìn)行預(yù)先定義等;[3](2)WEB模式。該模式不僅機(jī)動(dòng)靈活,而且便于操作。該模式具有極強(qiáng)的適用性,能夠用于任意一款Web瀏覽器中,并展開(kāi)任意節(jié)點(diǎn)的有效配置和控制,同時(shí)對(duì)網(wǎng)絡(luò)各部分信息進(jìn)行采集和存儲(chǔ)。在該模式中,不僅采用了三層結(jié)構(gòu)設(shè)計(jì),還有機(jī)結(jié)合了當(dāng)前較為先進(jìn)的WBM技術(shù),因?yàn)榫邆淞似渌J剿鶡o(wú)法比擬的優(yōu)勢(shì),獲得了廣闊的應(yīng)用前景。
2計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的應(yīng)用
隨著信息技術(shù)的高速發(fā)展,電子商務(wù)/政務(wù)的日益普及,企業(yè)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理提出了新的要求,重點(diǎn)在于兩個(gè)方面,一是網(wǎng)絡(luò)安全管理,二是網(wǎng)絡(luò)故障管理。在這種背景下,計(jì)算機(jī)網(wǎng)絡(luò)的高效管理便成了當(dāng)務(wù)之急。隨著計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用范圍的不斷拓展以及人們對(duì)網(wǎng)絡(luò)功能理解的日益加深,網(wǎng)絡(luò)性能管理成了當(dāng)下的焦點(diǎn)問(wèn)題。用戶對(duì)網(wǎng)絡(luò)的聯(lián)通時(shí)間以及網(wǎng)絡(luò)的性能提出了更高的要求,企業(yè)級(jí)用戶在這方面的應(yīng)用需求更是明顯。網(wǎng)絡(luò)管理軟件是一種高效的網(wǎng)絡(luò)管理辦法,其應(yīng)用的側(cè)重點(diǎn)發(fā)生了轉(zhuǎn)變,由設(shè)備管理轉(zhuǎn)向業(yè)務(wù)管理,由故障管理轉(zhuǎn)向性能管理,而且更加重視系統(tǒng)的安全性以及互操作性。對(duì)于用戶而言,其在意的不是軟件產(chǎn)品本身,而是一個(gè)具體的、有效的解決方案。用戶不再關(guān)心網(wǎng)絡(luò)管理所包含的具體內(nèi)容,而是將注意力集中在了和自身業(yè)務(wù)密切相關(guān)的部分,如用戶根本不關(guān)心網(wǎng)絡(luò)采用何種拓?fù)浣Y(jié)構(gòu),只關(guān)心相關(guān)的應(yīng)用能否得到實(shí)現(xiàn)。業(yè)務(wù)網(wǎng)絡(luò)化已經(jīng)成為一種趨勢(shì),這種趨勢(shì)給網(wǎng)絡(luò)的相關(guān)應(yīng)用提出了更高的要求,如數(shù)據(jù)傳輸、語(yǔ)音聊天、視頻會(huì)議等。用戶選用網(wǎng)絡(luò)管理軟件時(shí),不僅考慮其功能性,還會(huì)考慮其可操作性,除此之外,兼容性也是考慮的重點(diǎn)內(nèi)容,所謂的兼容性指的是可以和多種型號(hào)或者不同廠家的設(shè)備共同工作而不會(huì)發(fā)生沖突。在這種需求下,未來(lái)的網(wǎng)絡(luò)管理軟件將更側(cè)重于應(yīng)用性及管理性的開(kāi)發(fā),從而最大程度滿足不同用戶的各種需求。在運(yùn)營(yíng)管理方面,用戶首先要完成自身網(wǎng)絡(luò)的構(gòu)建。在選擇網(wǎng)絡(luò)核心設(shè)備時(shí),用戶將它們的穩(wěn)定性、安全性以及智能性進(jìn)行深入的考慮。用戶通常不關(guān)心網(wǎng)絡(luò)本身,他們更在意的是網(wǎng)絡(luò)所帶來(lái)的、和他們工作息息相關(guān)的諸多應(yīng)用。
3網(wǎng)絡(luò)管理的發(fā)展
從整體的角度分析,新一代的綜合網(wǎng)絡(luò)管理軟件應(yīng)具備以下特性:(1)兼容性;(2)可移植性;(3)可互操作性;(4)可伸縮性;(5)易用性。以上這些特性也是未來(lái)網(wǎng)絡(luò)管理技術(shù)的一個(gè)主要發(fā)展趨勢(shì)。對(duì)于網(wǎng)絡(luò)管理技術(shù)而言,分布式技術(shù)屬于核心技術(shù),備受業(yè)內(nèi)人士的重視。除此之外,基于遠(yuǎn)程管理理念而設(shè)計(jì)、開(kāi)發(fā)的B/S結(jié)構(gòu)也獲得了一致認(rèn)可。如今,網(wǎng)絡(luò)管理軟件在體系架構(gòu)方面呈現(xiàn)出多種共存的局面,包括分布式、集中式以及集中分布式等等,滿足了各類網(wǎng)絡(luò)的不同管理需求。隨著網(wǎng)絡(luò)底層技術(shù)的日趨標(biāo)準(zhǔn)化以及網(wǎng)絡(luò)應(yīng)用的日趨多樣化,網(wǎng)絡(luò)管理方向發(fā)生了一定程度的轉(zhuǎn)變,更加重視系統(tǒng)的業(yè)務(wù)管理以及系統(tǒng)的應(yīng)用管理。對(duì)于網(wǎng)絡(luò)規(guī)劃而言,網(wǎng)絡(luò)管理軟件將發(fā)揮不可替代的決策支持功能,和安全功能及故障處理功能一起組成了最為重要的三大功能。在網(wǎng)絡(luò)綜合化管理的發(fā)展進(jìn)程中,網(wǎng)絡(luò)安全與網(wǎng)絡(luò)管理的有機(jī)結(jié)合已經(jīng)成為一種趨勢(shì),越來(lái)越多的用戶也開(kāi)始注意到這一點(diǎn),希望有一種管理平臺(tái)能夠?qū)崿F(xiàn)二者的綜合運(yùn)用,并以此為基礎(chǔ)對(duì)網(wǎng)絡(luò)中的各類資源進(jìn)行高效管理。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平的不斷提高,給管理系統(tǒng)提出了更高的要求:(1)具有高度的靈活性,以適應(yīng)其不斷發(fā)展的需求;(2)具有較高的服務(wù)水平以及市場(chǎng)化速度,并致力于運(yùn)營(yíng)成本的降低;(3)具有一定的全面性,能對(duì)各種網(wǎng)絡(luò)元素以及全部的應(yīng)用服務(wù)器展開(kāi)有效的管理。網(wǎng)絡(luò)管理將朝著綜合化、智能化以及標(biāo)準(zhǔn)化不斷邁進(jìn)。
4結(jié)束語(yǔ)
(海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院,???571127)
(Hainan College of Economics and Business,Haikou 571127,China)
摘要: 網(wǎng)絡(luò)的開(kāi)放性、互聯(lián)性也導(dǎo)致網(wǎng)絡(luò)容易受到各種因素的攻擊與破壞,影響網(wǎng)絡(luò)的安全,給人們的生活、工作帶來(lái)巨大的影響。本文通過(guò)分析與闡述計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的問(wèn)題,提出防范計(jì)算機(jī)網(wǎng)絡(luò)安全的具體應(yīng)對(duì)措施。
Abstract: Due to the openness and interconnectivity, the network is easily attacked and destructed by various factors, which affects the network security and brings enormous impact to people´s life and work. This paper puts forward the specific measures to against the computer network security by analyzing and expounding the problems of the computer network security.
關(guān)鍵詞 : 計(jì)算機(jī);網(wǎng)絡(luò)安全;問(wèn)題;防范措施
Key words: computer;network security;problems;prevention measures
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1006-4311(2014)34-0232-02
作者簡(jiǎn)介:陳長(zhǎng)全(1982-),男,海南??谌?,海南經(jīng)貿(mào)職業(yè)技術(shù)學(xué)院教師,研究方向?yàn)橛?jì)算機(jī)。
0 引言
自從世界第一臺(tái)計(jì)算機(jī)的誕生,到現(xiàn)在計(jì)算機(jī)網(wǎng)絡(luò)的普及,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)融入到人們的日常生活中,成為人們生活、工作不可或缺的一部分,計(jì)算機(jī)網(wǎng)絡(luò)給人們的生活、工作提供了巨大的積極影響,比如網(wǎng)絡(luò)自動(dòng)化辦公模式的實(shí)現(xiàn)大大提高了人們的工作效率,但是基于任何事物都是矛盾對(duì)立的統(tǒng)一體的原理,計(jì)算機(jī)網(wǎng)絡(luò)所具有的開(kāi)放性、互聯(lián)性等也會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)容易受到外界因素的影響,導(dǎo)致網(wǎng)絡(luò)的安全性不高,造成個(gè)人信息的泄露等,給人們?cè)斐删薮蟮呢?cái)物損失。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概述
1.1 計(jì)算機(jī)網(wǎng)絡(luò)安全的概念 計(jì)算機(jī)網(wǎng)絡(luò)安全就是指因?yàn)槔镁W(wǎng)絡(luò)管理控制技術(shù)和網(wǎng)絡(luò)技術(shù),保證計(jì)算機(jī)網(wǎng)絡(luò)的相關(guān)數(shù)據(jù)、信息等不會(huì)因?yàn)橹饔^惡意或者客觀偶然原因等而造成破壞、泄漏或者更改等,進(jìn)而實(shí)現(xiàn)整個(gè)網(wǎng)絡(luò)系統(tǒng)穩(wěn)定健康的運(yùn)行。計(jì)算機(jī)網(wǎng)絡(luò)安全主要包括:物理安全與邏輯安全。物理安全主要是從計(jì)算機(jī)設(shè)備的物理層面分析,而邏輯安全主要側(cè)重的是網(wǎng)絡(luò)信息、數(shù)據(jù)的保密性、完整性以及可用性層面分析。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)安全常用的技術(shù) 基于計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,在具體的實(shí)踐中最常用的計(jì)算機(jī)網(wǎng)絡(luò)安全防范技術(shù)是:建立防火墻技術(shù)、入侵檢測(cè)系統(tǒng)、防病毒技術(shù)、數(shù)據(jù)加密技術(shù)以及網(wǎng)絡(luò)安全掃描技術(shù)等。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
計(jì)算機(jī)網(wǎng)絡(luò)具有開(kāi)放性、互聯(lián)性等,這就會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的安全性受到各種因素的影響,導(dǎo)致網(wǎng)路出現(xiàn)不安全因素,基于目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)的使用現(xiàn)狀分析,計(jì)算機(jī)網(wǎng)路安全存在的問(wèn)題主要集中在以下幾個(gè)方面:
2.1 計(jì)算機(jī)網(wǎng)絡(luò)本身系統(tǒng)的問(wèn)題 計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)是不可能百分之百安全的,一般情況計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)都會(huì)存在著系統(tǒng)的漏洞,其具體表現(xiàn)在:一是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在設(shè)計(jì)過(guò)程中存在的缺陷。在網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中為了提高網(wǎng)絡(luò)系統(tǒng)的實(shí)用性,結(jié)果忽視了網(wǎng)絡(luò)的安全性;二是計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)計(jì)存在漏洞。根據(jù)計(jì)算機(jī)網(wǎng)路安全問(wèn)題,目前網(wǎng)絡(luò)應(yīng)用的可信賴性比較差,一些關(guān)鍵性的網(wǎng)絡(luò)技術(shù)存在著安全隱患,比如防火墻的相關(guān)技術(shù)沒(méi)有達(dá)到網(wǎng)絡(luò)安全的相關(guān)參數(shù);三是網(wǎng)絡(luò)的具有很強(qiáng)的脆弱性。由于網(wǎng)絡(luò)受到認(rèn)證過(guò)程繁瑣以及網(wǎng)絡(luò)服務(wù)的限制,網(wǎng)絡(luò)容易受到各種形式的監(jiān)控,導(dǎo)致網(wǎng)絡(luò)受到攻擊的可能性非常大。
2.2 計(jì)算機(jī)病毒的傳播破壞 計(jì)算機(jī)病毒的傳播破壞是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素,也是目前構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全威脅的主要方面。計(jì)算機(jī)病毒給計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)的危害是巨大的,一旦計(jì)算機(jī)網(wǎng)絡(luò)被病毒侵犯后,就會(huì)造成計(jì)算機(jī)相關(guān)數(shù)據(jù)的丟失或者損壞,更為嚴(yán)重的是影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行,計(jì)算機(jī)病毒的傳播渠道非常的廣泛,其不僅可以通過(guò)計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)進(jìn)行傳播,也可以通過(guò)計(jì)算機(jī)的硬件設(shè)施進(jìn)行傳播,計(jì)算機(jī)的網(wǎng)絡(luò)病毒傳播主要是借助網(wǎng)絡(luò)中的各種論壇、電子郵件以及網(wǎng)站等進(jìn)行傳播,一旦網(wǎng)絡(luò)使用者接收并且打開(kāi)了攜帶網(wǎng)絡(luò)病毒的郵件、論壇貼等就會(huì)導(dǎo)致病毒在計(jì)算機(jī)網(wǎng)絡(luò)中迅速的蔓延,最終導(dǎo)致整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓。計(jì)算機(jī)硬件病毒傳播,主要是以硬盤、集成電路芯片以及移動(dòng)儲(chǔ)存設(shè)備等為載體進(jìn)行病毒的傳播。其中U盤的病毒傳播途徑是我們所非常熟悉的,也是病毒傳播的主要渠道。
2.3 木馬程序以及黑客的攻擊 木馬程序攻擊主要是利用計(jì)算機(jī)程序漏洞竊取計(jì)算機(jī)存儲(chǔ)的相關(guān)文件信息,木馬程序的攻擊主要是以控制計(jì)算機(jī)網(wǎng)絡(luò)為主,它不會(huì)對(duì)計(jì)算機(jī)帶來(lái)直接性的危害,其更多的表現(xiàn)為隱蔽性的入侵行為。黑客攻擊則更多帶有挑釁行為,黑客攻擊產(chǎn)生的原因是計(jì)算機(jī)網(wǎng)絡(luò)安全工具的更新速度跟不上黑客攻擊手段的發(fā)展,結(jié)果造成黑客利用計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,竊取計(jì)算機(jī)重要的數(shù)據(jù)以及采取破壞性的手段導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓。黑客攻擊是當(dāng)今世界計(jì)算機(jī)網(wǎng)絡(luò)安全表現(xiàn)的最嚴(yán)重的問(wèn)題,也是影響世界各國(guó)核心機(jī)密安全的最主要因素。
2.4 計(jì)算機(jī)網(wǎng)絡(luò)安全管理者的問(wèn)題 目前人們都已經(jīng)意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)的重要性,為此都加大了計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)力度,但是對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全建設(shè)的認(rèn)識(shí)還存在著一些問(wèn)題,比如計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識(shí)還不高,他們沒(méi)有意識(shí)到新形勢(shì)下,計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性;計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的專業(yè)素質(zhì)能力與網(wǎng)絡(luò)技術(shù)的發(fā)展存在一定的差距性,現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)管理人員具備的專業(yè)技能一直停留在傳統(tǒng)的網(wǎng)絡(luò)管理技能層面上,而沒(méi)有及時(shí)的更新自己的知識(shí)結(jié)構(gòu);計(jì)算機(jī)網(wǎng)絡(luò)管理人員的保密意識(shí)不高,他們?cè)谑褂镁W(wǎng)絡(luò)密碼時(shí)不注重保密性,尤其是對(duì)保密性文件的傳遞不采取加密的方式,導(dǎo)致一些保密性的文件信息泄露。
2.5 計(jì)算機(jī)網(wǎng)絡(luò)使用者的失誤操作 計(jì)算機(jī)網(wǎng)絡(luò)使用者在使用過(guò)程中,他們不嚴(yán)格遵守網(wǎng)絡(luò)使用規(guī)范制度,隨意的登入一些非法的網(wǎng)站,導(dǎo)致一些病毒侵入計(jì)算機(jī)系統(tǒng),設(shè)置有些網(wǎng)絡(luò)使用者將計(jì)算機(jī)系統(tǒng)中的殺毒軟件等安全防范技術(shù)措施隨意的卸除掉,導(dǎo)致計(jì)算機(jī)的防范能力下降。網(wǎng)絡(luò)使用者在公共場(chǎng)合使用密碼,并且不采取保密保護(hù)措施,導(dǎo)致自己網(wǎng)絡(luò)信息的泄露,給網(wǎng)絡(luò)安全帶來(lái)威脅。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
3.1 加強(qiáng)計(jì)算機(jī)軟件系統(tǒng)的安全管理 計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)的漏洞是影響網(wǎng)絡(luò)安全的主要因素,因此要做好計(jì)算機(jī)網(wǎng)絡(luò)軟件系統(tǒng)的安全管理:一是要完善入侵檢測(cè)技術(shù)。入侵檢測(cè)技術(shù)是計(jì)算機(jī)主動(dòng)檢測(cè)技術(shù),它通過(guò)檢測(cè)手段對(duì)入侵網(wǎng)絡(luò)的外部行為進(jìn)行攔截,防止外部不法行為進(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部。入侵檢測(cè)技術(shù)主要由智能化入侵檢測(cè)、分布式入侵檢測(cè)和全面安全防護(hù)三個(gè)方面構(gòu)成,網(wǎng)絡(luò)入侵檢測(cè)主要是對(duì)網(wǎng)絡(luò)內(nèi)部和網(wǎng)絡(luò)外部設(shè)立的監(jiān)測(cè)點(diǎn)進(jìn)行檢測(cè),進(jìn)而在發(fā)現(xiàn)問(wèn)題時(shí)及時(shí)作出抵御并告知管理員;二是安裝防火墻。防火墻是計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中最常用的一種技術(shù)手段,主要是在網(wǎng)絡(luò)的內(nèi)網(wǎng)與外網(wǎng)、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)成的保護(hù)屏障。防火墻設(shè)計(jì)的目的就是阻擋外部不安全的網(wǎng)絡(luò)用戶未經(jīng)授權(quán)的訪問(wèn),防火墻對(duì)于計(jì)算機(jī)網(wǎng)路具有很好地保護(hù)作用,因?yàn)槿肭终咴谶M(jìn)入計(jì)算機(jī)網(wǎng)絡(luò)之前要穿越計(jì)算機(jī)防火墻才能夠接觸到計(jì)算機(jī)網(wǎng)絡(luò),而防火墻則通過(guò)掃描過(guò)濾掉一些非法的入侵,但是防火墻屬于被動(dòng)技術(shù),它是建立在網(wǎng)絡(luò)邊界存在假設(shè)的基礎(chǔ)上,因此其對(duì)內(nèi)部的非法訪問(wèn)難以控制;三是安裝殺毒軟件。殺毒軟件是計(jì)算機(jī)網(wǎng)路安全的重要保護(hù)措施,也是防范網(wǎng)絡(luò)病毒侵犯的主要措施。目前計(jì)算機(jī)網(wǎng)絡(luò)病毒的種類越來(lái)越多。其危害性越來(lái)越大,因此計(jì)算機(jī)網(wǎng)絡(luò)中要建立全方位、多層次的病毒防御系統(tǒng),及時(shí)在客戶端的計(jì)算機(jī)中安裝殺毒軟件,打好補(bǔ)丁。殺毒軟件要定期或不定期的進(jìn)行更新,以便能夠保持殺毒軟件的最新?tīng)顟B(tài),及時(shí)發(fā)現(xiàn)與抵御網(wǎng)絡(luò)病毒的侵犯,當(dāng)前最常用的殺毒軟件主要有:金山毒霸、360安全衛(wèi)士、瑞星殺毒軟件等等。殺毒軟件的重要性已經(jīng)被廣大的網(wǎng)絡(luò)使用者所意識(shí)到,并且基本上所有的計(jì)算機(jī)中都安裝了殺毒軟件。
3.2 加強(qiáng)計(jì)算機(jī)硬件設(shè)備的安全管理 加強(qiáng)計(jì)算機(jī)硬件設(shè)備的安全管理主要是從物理層面分析,計(jì)算機(jī)網(wǎng)絡(luò)的硬件安全管理是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要組成部分:
一是要保證計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的安全,計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房的濕度、溫度要符合計(jì)算機(jī)運(yùn)行環(huán)境的要求,并且要保持良好的通風(fēng)和避光環(huán)境,并且要配備防火救火裝備;二是計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的過(guò)程中要保證電源的穩(wěn)定性,避免出現(xiàn)因?yàn)殡妷翰环€(wěn)而造成計(jì)算機(jī)的損燒,同時(shí)也要做好防雷措施,網(wǎng)絡(luò)外設(shè)和配電系統(tǒng)都要進(jìn)行防雷措施,避免因?yàn)殡娎滓蛩貙?dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障。
3.3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識(shí) 基于計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的各種問(wèn)題很大一部分是由于計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識(shí)不高造成的,因此要加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)管理者的安全意識(shí)培訓(xùn),提高他們的責(zé)任意識(shí)。首先要對(duì)網(wǎng)絡(luò)管理者開(kāi)展網(wǎng)絡(luò)道德宣傳、普及網(wǎng)絡(luò)法制常識(shí)、樹(shù)立正確的網(wǎng)絡(luò)價(jià)值觀及網(wǎng)絡(luò)安全觀;其次要建立完善的網(wǎng)絡(luò)安全管理規(guī)范制度。一是制定機(jī)房管理制度,不允許任何人隨意進(jìn)入機(jī)房管理中心,任何人也不能隨意變動(dòng)計(jì)算機(jī)網(wǎng)絡(luò)機(jī)房相關(guān)設(shè)備的位置等,并且要保證機(jī)房中心的衛(wèi)生。二是做好入網(wǎng)管理制度。接入互聯(lián)網(wǎng)的用戶以及管理者必須要嚴(yán)格遵守《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)安全保護(hù)管理辦法》、《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》與《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》,不得利用互聯(lián)網(wǎng)從事違法犯罪活動(dòng);最后建立內(nèi)部網(wǎng)絡(luò)的監(jiān)控機(jī)制。網(wǎng)絡(luò)管理人員要通過(guò)各種技術(shù)手段,及時(shí)對(duì)網(wǎng)絡(luò)的安全運(yùn)行進(jìn)行監(jiān)測(cè),及時(shí)發(fā)現(xiàn)安全隱患,進(jìn)而采取有效的防范措施,保證網(wǎng)絡(luò)正常運(yùn)行。
3.4 加強(qiáng)用戶賬號(hào)的安全保護(hù) 加強(qiáng)用戶賬號(hào)的安全保護(hù)可以確保計(jì)算機(jī)網(wǎng)絡(luò)賬戶的安全。計(jì)算機(jī)用戶在使用計(jì)算機(jī)網(wǎng)絡(luò)的過(guò)程中,用戶賬號(hào)的涉及面很廣,包括系統(tǒng)登錄賬號(hào)和電子郵件賬號(hào)、網(wǎng)上銀行賬號(hào)等應(yīng)用賬號(hào)。加強(qiáng)用戶賬號(hào)的安全保護(hù),首先是對(duì)系統(tǒng)登錄賬號(hào)設(shè)置復(fù)雜的密碼;其次是盡量不要設(shè)置相同或者相似的賬號(hào),盡量采用數(shù)字與字母、特殊符號(hào)的組合的方式設(shè)置賬號(hào)和密碼,并且要盡量設(shè)置長(zhǎng)密碼并定期更換。
4 結(jié)束語(yǔ)
總之,計(jì)算機(jī)網(wǎng)路安全問(wèn)題是計(jì)算機(jī)網(wǎng)絡(luò)管理中的重要內(nèi)容,其直接關(guān)系到計(jì)算機(jī)網(wǎng)路相關(guān)數(shù)據(jù)的安全,因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范是當(dāng)前計(jì)算機(jī)管理的重中之重,根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題,我們應(yīng)該從計(jì)算機(jī)網(wǎng)絡(luò)的軟件系統(tǒng)、硬件系統(tǒng)、管理人員以及網(wǎng)絡(luò)使用者等方面入手,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全防范措施,保障計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]李巍.計(jì)算機(jī)網(wǎng)絡(luò)安全與防御[J].中小企業(yè)管理與科技(下旬刊),2013(10).
[2]王濤.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題及其防范措施[J].科技創(chuàng)新與應(yīng)用,2013(02).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;因素;對(duì)策
中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1673-0992(2010)05A-0051-01
21世紀(jì)的重要特征是數(shù)字化、網(wǎng)絡(luò)化和信息化,計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展給人類社會(huì)的科學(xué)與技術(shù)帶來(lái)了巨大的推動(dòng)與沖擊,同時(shí)也產(chǎn)生了網(wǎng)絡(luò)信息與安全的問(wèn)題。鑒于信息網(wǎng)絡(luò)的巨大作用和廣泛而深刻的影響,網(wǎng)絡(luò)安全問(wèn)題受到了社會(huì)高度的關(guān)注。近年來(lái),由于計(jì)算機(jī)網(wǎng)絡(luò)連接形式的多樣性、終端分布的不均勻性、網(wǎng)絡(luò)的開(kāi)放性和網(wǎng)絡(luò)資源的共享性等因素,再加上人類計(jì)算機(jī)技術(shù)的普遍提高,致使計(jì)算機(jī)網(wǎng)絡(luò)遭受病毒、黑客、惡意軟件和其他不軌行為的攻擊越演愈烈。為確保信息的安全與網(wǎng)絡(luò)暢通,研究計(jì)算機(jī)網(wǎng)絡(luò)的安全與防護(hù)措施已迫在眉睫。
一、計(jì)算機(jī)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全包涵“網(wǎng)絡(luò)安全”和“信息安全”兩個(gè)部分。網(wǎng)絡(luò)安全和信息安全是確保網(wǎng)絡(luò)上的硬件資源、軟件資源和信息資源不被非法用戶破壞和使用。國(guó)際標(biāo)準(zhǔn)化組織(ISO)將“計(jì)算機(jī)安全”定義為:“為數(shù)據(jù)處理系統(tǒng)建立和采取的技術(shù)和管理的安全保護(hù),保護(hù)計(jì)算機(jī)硬件、軟件數(shù)據(jù)不因偶然和惡意的原因而遭到破壞、更改和泄漏”。上述計(jì)算機(jī)安全的定義包含物理安全和邏輯安全兩方面的內(nèi)容,其邏輯安全的內(nèi)容可理解為我們常說(shuō)的信息安全,是指對(duì)信息的保密性、完整性和可用性的保護(hù),而網(wǎng)絡(luò)安全性的含義是信息安全的引申,即網(wǎng)絡(luò)安全是對(duì)網(wǎng)絡(luò)信息保密性、完整性和可用性的保護(hù)。
二、影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
1.網(wǎng)絡(luò)系統(tǒng)本身的問(wèn)題。目前流行的許多操作系統(tǒng)均存在網(wǎng)絡(luò)安全漏洞,如UNIX、MSNT和Windows。黑客往往就是利用這些操作系統(tǒng)本身所存在的安全漏洞侵入系統(tǒng)的。具體包括以下幾個(gè)方面:①穩(wěn)定性和可擴(kuò)充性方面,由于設(shè)計(jì)的系統(tǒng)不規(guī)范、不合理以及缺乏安全性考慮,因而使其受到影響;②網(wǎng)絡(luò)硬件的配置不協(xié)調(diào):一是文件服務(wù)器,它是網(wǎng)絡(luò)的中樞,其運(yùn)行穩(wěn)定性、功能完善性直接影響網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。二是網(wǎng)卡選配不當(dāng)導(dǎo)致網(wǎng)絡(luò)不穩(wěn)定,缺乏安全策略。許多站點(diǎn)在防火墻配置上無(wú)意識(shí)地?cái)U(kuò)大了訪問(wèn)權(quán)限,忽視了這些權(quán)限可能會(huì)被其他人員濫用。
2.軟件漏洞。每一個(gè)操作系統(tǒng)或網(wǎng)絡(luò)軟件的出現(xiàn)都不可能是無(wú)缺陷和漏洞的。這就使我們的計(jì)算機(jī)處于危險(xiǎn)的境地,一旦連接人網(wǎng),將成為眾矢之的。
3.病毒的威脅。目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制或者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性幾大特點(diǎn)。
4.來(lái)自內(nèi)部網(wǎng)用戶的安全威脅。來(lái)自內(nèi)部用戶的安全威脅遠(yuǎn)大于外部網(wǎng)用戶的安全威脅,使用者缺乏安全意識(shí),許多應(yīng)用服務(wù)系統(tǒng)在訪問(wèn)控制及安全通信方面考慮較少,如果系統(tǒng)設(shè)置錯(cuò)誤,很容易造成損失,并且管理制度不健全,網(wǎng)絡(luò)維護(hù)沒(méi)有在一個(gè)安全設(shè)計(jì)充分的網(wǎng)絡(luò)中,人為因素造成的安全漏洞無(wú)疑是整個(gè)網(wǎng)絡(luò)安全性的最大隱患。
5.缺乏有效的手段監(jiān)視、硬件設(shè)備的正確使用及評(píng)估網(wǎng)絡(luò)系統(tǒng)的安全性。完整準(zhǔn)確的安全評(píng)估是黑客入侵防范體系的基礎(chǔ)。它對(duì)現(xiàn)有或?qū)⒁獦?gòu)建的整個(gè)網(wǎng)絡(luò)的安全防護(hù)性能作出科學(xué)、準(zhǔn)確的分析評(píng)估,并保障將要實(shí)施的安全策略技術(shù)上的可實(shí)現(xiàn)性、經(jīng)濟(jì)上的可行性和組織上的可執(zhí)行性。網(wǎng)絡(luò)安全評(píng)估分析就是對(duì)網(wǎng)絡(luò)進(jìn)行檢查,查找其中是否有可被黑客利用的漏洞,對(duì)系統(tǒng)安全狀況進(jìn)行評(píng)估、分析,并對(duì)發(fā)現(xiàn)的問(wèn)題提出建議從而提高網(wǎng)絡(luò)系統(tǒng)安全性能的過(guò)程。評(píng)估分析技術(shù)是一種非常行之有效的安全技術(shù)。
三、維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策
1.依據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》和《中國(guó)互聯(lián)網(wǎng)絡(luò)域名注冊(cè)暫行管理辦法》建立健全各種安全機(jī)制、各種網(wǎng)絡(luò)安全制度,加強(qiáng)網(wǎng)絡(luò)安全教育和培訓(xùn)。
2.加強(qiáng)網(wǎng)絡(luò)病毒的防范。在網(wǎng)絡(luò)環(huán)境下,病毒傳播擴(kuò)散快,僅用單機(jī)防病毒產(chǎn)品已經(jīng)很難徹底清除網(wǎng)絡(luò)病毒,必須有適合于局域網(wǎng)的全方位防病毒產(chǎn)品,加強(qiáng)上網(wǎng)計(jì)算機(jī)的安全。
3.配置防火墻。利用防火墻,在網(wǎng)絡(luò)通訊時(shí)執(zhí)行一種訪問(wèn)控制尺度,允許防火墻同意訪問(wèn)的人與數(shù)據(jù)進(jìn)入自己的內(nèi)部網(wǎng)絡(luò),同時(shí)將不允許的用戶與數(shù)據(jù)拒之門外,最大限度地阻止網(wǎng)絡(luò)中的黑客來(lái)訪問(wèn)自己的網(wǎng)絡(luò),防止他們的侵襲、破壞。
4.采用入侵檢測(cè)系統(tǒng)。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異?,F(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測(cè)系統(tǒng)能夠識(shí)別出任何不希望有的活動(dòng),從而限制這些活動(dòng),以保護(hù)系統(tǒng)的安全。
5.漏洞掃描系統(tǒng)。解決網(wǎng)絡(luò)層安全問(wèn)題,首先要清楚網(wǎng)絡(luò)中存在哪些安全隱患、脆弱點(diǎn)。面對(duì)大型網(wǎng)絡(luò)的復(fù)雜性和不斷變化的情況,僅僅依靠網(wǎng)絡(luò)管理員的技術(shù)和經(jīng)驗(yàn)尋找安全漏洞、做出風(fēng)險(xiǎn)評(píng)估,顯然是不現(xiàn)實(shí)的。解決的方案是,尋找一種能查找網(wǎng)絡(luò)安全漏洞、評(píng)估并提出修改建議的網(wǎng)絡(luò)安全掃描工具。
6.利用網(wǎng)絡(luò)監(jiān)聽(tīng)維護(hù)子網(wǎng)系統(tǒng)安全。對(duì)于網(wǎng)絡(luò)外部的入侵可以通過(guò)安裝防火墻來(lái)解決,對(duì)于網(wǎng)絡(luò)內(nèi)部的侵襲,可以采用對(duì)各個(gè)子網(wǎng)做一個(gè)具有一定功能的審計(jì)文件,為管理人員分析自己的網(wǎng)絡(luò)運(yùn)作狀態(tài)提供依據(jù)。設(shè)計(jì)一個(gè)子網(wǎng)專用的監(jiān)聽(tīng)程序,長(zhǎng)期監(jiān)聽(tīng)子網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)間相互聯(lián)系的情況,為系統(tǒng)中各個(gè)服務(wù)器的審計(jì)文件提供備份。
網(wǎng)絡(luò)安全與網(wǎng)絡(luò)發(fā)展息息相關(guān),也與社會(huì)生產(chǎn)和生活關(guān)聯(lián)密切、影響重大,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)管、維護(hù)網(wǎng)絡(luò)安全,建立一個(gè)良好的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)是對(duì)社會(huì)發(fā)展事業(yè)做出的一項(xiàng)重大貢獻(xiàn)。只有多管齊下,內(nèi)外兼治,才能生成一個(gè)高效、安全的網(wǎng)絡(luò)系統(tǒng)。⑤①
參考文獻(xiàn):
[1]吳鈺鋒、劉泉、李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子技術(shù),2004
關(guān)鍵詞:鐵路;計(jì)算機(jī)網(wǎng)絡(luò);信息安全;數(shù)據(jù)管理
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)03-0051-02
近些年來(lái),我國(guó)的經(jīng)濟(jì)取得了飛速的發(fā)展,而經(jīng)濟(jì)的發(fā)展離不開(kāi)基礎(chǔ)設(shè)施的支撐,在眾多的基礎(chǔ)設(shè)施中,交通系統(tǒng)是最為重要的設(shè)施。如今,我國(guó)在鐵路建設(shè)方面投入了大量人力和物力,使得我國(guó)已經(jīng)建設(shè)成為了僅次于美國(guó)的全球第二大鐵路網(wǎng)以及全球最大規(guī)模的快速鐵路線和高速鐵路網(wǎng),整個(gè)鐵路的發(fā)展也進(jìn)入了信息化、數(shù)字化的時(shí)期。就目前鐵路發(fā)展來(lái)看,其越來(lái)越依賴于計(jì)算機(jī)信息系統(tǒng),而網(wǎng)絡(luò)信息體系的日益強(qiáng)大,為鐵路運(yùn)輸?shù)陌l(fā)展產(chǎn)生了不可忽視的促進(jìn)作用,但是由于信息網(wǎng)絡(luò)的開(kāi)放性,容易導(dǎo)致出現(xiàn)各種鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。因此,提高鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全水平是非常需要的。
1 鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展現(xiàn)狀和需求
隨著計(jì)算機(jī)技術(shù)的高速發(fā)展,現(xiàn)代信息技術(shù)的水平也在日益提高,對(duì)于鐵路系統(tǒng)的作用也越來(lái)越大,鐵路系統(tǒng)中計(jì)算機(jī)的應(yīng)用程度也在不斷加深?,F(xiàn)在,我國(guó)鐵路計(jì)算機(jī)網(wǎng)絡(luò)全面覆蓋了國(guó)內(nèi)鐵路網(wǎng),形成了層級(jí)分明的三級(jí)網(wǎng)絡(luò)管理體系,極大地提高了我國(guó)鐵路管理的水平和管理效率。并且,在其他運(yùn)輸領(lǐng)域?qū)τ谟?jì)算機(jī)信息管理的運(yùn)用也越來(lái)越多。
而隨著現(xiàn)代科學(xué)技術(shù)的不斷發(fā)展,人們生活水平的不斷提高,對(duì)于物流以及電子商務(wù)的需求也越來(lái)越高,因此需要更加高水平的物流管理體系。在這樣的時(shí)代背景下,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)能夠起到至關(guān)重要的作用,在鐵路管理系統(tǒng)中運(yùn)用網(wǎng)絡(luò)信息技術(shù),能夠有效改善鐵路物流運(yùn)輸?shù)墓芾硇Ч?,促進(jìn)鐵路物流系統(tǒng)的發(fā)展,但是同時(shí),由于網(wǎng)絡(luò)信息的弊端,也會(huì)不可避免的為鐵路計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)安全隱患。所以,在享受計(jì)算機(jī)信息技術(shù)帶來(lái)的便利的同時(shí),也要重視對(duì)計(jì)算機(jī)信息技術(shù)的安全問(wèn)題,這就需要對(duì)現(xiàn)有的鐵路信息網(wǎng)絡(luò)進(jìn)行結(jié)構(gòu)性的調(diào)整,著重解決鐵路計(jì)算機(jī)網(wǎng)絡(luò)中防御能力差、控制能力弱的問(wèn)題,同時(shí)要做好鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的基礎(chǔ)建設(shè),確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。
2 我國(guó)鐵路計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全問(wèn)題分析
近年來(lái),隨著我國(guó)信息技術(shù)的不斷發(fā)展,對(duì)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的防護(hù)體系建設(shè)得到了較大的改善,有效保證了我國(guó)鐵路信息的安全和正常運(yùn)營(yíng),但是依然存在著一些問(wèn)題。
1)我國(guó)鐵路計(jì)算機(jī)網(wǎng)絡(luò)依然面臨著病毒威脅
計(jì)算機(jī)病毒是一種人為制造的程序,能夠在計(jì)算機(jī)運(yùn)行的過(guò)程中破壞計(jì)算機(jī)的信息或者系統(tǒng),并且主要依存于其他程序,具有很強(qiáng)的隱藏能力,因此對(duì)于它的防范就變得更加困難,一旦被這樣的病毒程序進(jìn)入到鐵路計(jì)算機(jī)信息網(wǎng)絡(luò)中,將會(huì)造成極大的安全問(wèn)題,甚至?xí)?dǎo)致整個(gè)鐵路信息網(wǎng)絡(luò)癱瘓,丟失重要的數(shù)據(jù)。
計(jì)算機(jī)病毒主要有兩個(gè)重要的特點(diǎn),分別是傳播速度快、更新周期短以及擴(kuò)散范圍大、傳播途徑廣。計(jì)算機(jī)病毒的更新周期可以達(dá)到每20分鐘就更新一次,并且計(jì)算機(jī)病毒的傳播途徑非常廣泛,不僅可以通過(guò)最基本的光盤、U盤等存儲(chǔ)介質(zhì),還可以通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行傳播。并且,計(jì)算機(jī)病毒的種類非常繁多,而且還在處于急速的增長(zhǎng)過(guò)程中,病毒形式也是越來(lái)越多樣化,對(duì)于計(jì)算機(jī)信息安全的威脅也越來(lái)越重大。在鐵路運(yùn)輸這種非常重要的信息網(wǎng)絡(luò)下,如果感染了這種病毒,那么造成的危害將是致命的。
2)我國(guó)鐵路計(jì)算機(jī)網(wǎng)絡(luò)面臨著惡意的網(wǎng)絡(luò)攻擊
在我國(guó)鐵路的計(jì)算機(jī)網(wǎng)絡(luò)信息管理中,仍然面臨著惡意網(wǎng)絡(luò)攻擊的威脅,主要包括系統(tǒng)外部的攻擊和系統(tǒng)內(nèi)部的攻擊。在鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的實(shí)際情況中得知,鐵路信息網(wǎng)絡(luò)面臨的主要是系統(tǒng)內(nèi)部的攻擊,系統(tǒng)外部的攻擊較少,威脅也相對(duì)較小。惡意的網(wǎng)絡(luò)攻擊能夠造成很大的安全隱患,因此是不容忽視的問(wèn)題。在黑客進(jìn)行系統(tǒng)內(nèi)部的網(wǎng)絡(luò)攻擊時(shí),會(huì)利用操作系統(tǒng)的漏洞以及數(shù)據(jù)庫(kù)的缺陷為突破點(diǎn),進(jìn)行計(jì)算機(jī)數(shù)據(jù)的修改或者盜取,嚴(yán)重的甚至?xí)斐烧麄€(gè)信息管理系統(tǒng)的癱瘓。并且,黑客在進(jìn)行網(wǎng)絡(luò)惡意攻擊的手段多樣,他們可能會(huì)利用拒絕服務(wù)的手段進(jìn)行攻擊,導(dǎo)致計(jì)算機(jī)以及網(wǎng)絡(luò)不能夠提供正常的服務(wù),而且會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的硬件設(shè)施造成破壞,消耗掉計(jì)算機(jī)網(wǎng)絡(luò)中的不可再生資源。黑客還會(huì)利用TCP/IP協(xié)議的缺陷進(jìn)行欺騙式的攻擊,造成計(jì)算機(jī)網(wǎng)絡(luò)不能正常運(yùn)行的問(wèn)題,甚至?xí)?dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的癱瘓和崩潰。此外,黑客利用協(xié)同工具也能進(jìn)行較為沉重的攻擊,導(dǎo)致鐵路計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的數(shù)據(jù)泄露,造成無(wú)法挽回的巨大損失。
3)我國(guó)鐵路計(jì)算機(jī)網(wǎng)絡(luò)面臨著突發(fā)事件的威脅
突發(fā)事件往往是不可預(yù)測(cè)的,而且通常是短時(shí)間內(nèi)會(huì)集中的發(fā)生,因此具有非常強(qiáng)大的破壞性。同樣,在鐵路系統(tǒng)中,也會(huì)有突發(fā)事件出現(xiàn)的情況,并且對(duì)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)造成的威脅也是巨大的。在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理中,所面臨的突發(fā)事件主要是各種自然災(zāi)害以及極端的氣候變化,在這些突發(fā)事件發(fā)生后,很有可能造成整個(gè)信息管理系統(tǒng)的暫時(shí)失靈,導(dǎo)致計(jì)算機(jī)的相關(guān)設(shè)備不能夠正常工作,是計(jì)算機(jī)數(shù)據(jù)庫(kù)混亂、遺失等。并且,網(wǎng)絡(luò)或者是計(jì)算機(jī)硬件的老化也會(huì)導(dǎo)致突發(fā)事件的產(chǎn)生,對(duì)鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)造成重大影響。此外,強(qiáng)大的電磁變化也會(huì)導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)通信中斷的問(wèn)題,造成整個(gè)鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行故障。
4)鐵路計(jì)算機(jī)系統(tǒng)中錯(cuò)誤和遺漏的威脅
在我國(guó)當(dāng)前的鐵路計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建中,使用的都是統(tǒng)一開(kāi)發(fā)的管理軟件,并且,進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理的人員的計(jì)算機(jī)水平不一,所以就容易導(dǎo)致在進(jìn)行實(shí)際操作的時(shí)候,出現(xiàn)各種遺漏或者錯(cuò)誤,從而造成鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全出現(xiàn)問(wèn)題。并且,由于是統(tǒng)一開(kāi)發(fā)的軟件系統(tǒng),對(duì)于各個(gè)地區(qū)的使用環(huán)境不一樣,也會(huì)容易出現(xiàn)安裝使用上的錯(cuò)誤和遺漏,不僅是由于不同地區(qū)的不同安全配置引起的,還有可能是不同用戶的不同用法造成的,這些問(wèn)題對(duì)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的影響都是巨大的,在鐵路網(wǎng)絡(luò)運(yùn)行的實(shí)際過(guò)程中,每天都會(huì)產(chǎn)生大量的數(shù)據(jù),出現(xiàn)的各種遺漏和錯(cuò)誤就會(huì)層出不窮,從而產(chǎn)生影響鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的各種問(wèn)題。
3 如何完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立過(guò)程中,要針對(duì)鐵路計(jì)算機(jī)網(wǎng)絡(luò)中面臨的安全風(fēng)險(xiǎn)做出相應(yīng)的解決辦法。其中,必須建立起完善的數(shù)字證書(shū)認(rèn)證系統(tǒng)以及安全訪問(wèn)控制的子系統(tǒng),并且要科學(xué)合理地進(jìn)行各個(gè)子系統(tǒng)之間的相互協(xié)同合作,共同完成保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的重大使命。
1)完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的整體架構(gòu)
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)過(guò)程中,要注意把計(jì)算機(jī)網(wǎng)絡(luò)縱深防御體系作為安全系統(tǒng)的構(gòu)建基礎(chǔ),達(dá)到全面徹底的安全系統(tǒng)的構(gòu)建工作,確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全。比如,在建設(shè)過(guò)程中,可以充分利用網(wǎng)絡(luò)功能,把局域網(wǎng)劃分為三個(gè)等級(jí)的結(jié)構(gòu)層次,分別進(jìn)行安全生產(chǎn)、內(nèi)部建設(shè)服務(wù)和外部服務(wù)的管理工作,并且通過(guò)科學(xué)合理的隔離內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò),以達(dá)到避免不同網(wǎng)絡(luò)攻擊的目的,實(shí)現(xiàn)網(wǎng)絡(luò)的安全管理。此外,在廣域網(wǎng)范圍內(nèi),同樣實(shí)行層級(jí)劃分,改變傳統(tǒng)的平面網(wǎng)絡(luò)結(jié)構(gòu),形成不同層級(jí)的網(wǎng)絡(luò)安全管理區(qū)域,以達(dá)到較好的網(wǎng)絡(luò)安全效果。
并且,在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建立過(guò)程中,要充分考慮鐵路通信信息的安全問(wèn)題,這就需要把相關(guān)的業(yè)務(wù)數(shù)據(jù)網(wǎng)絡(luò)納入到鐵路信息安全管理中來(lái),要嚴(yán)格按照規(guī)定的安全配置參數(shù),進(jìn)行網(wǎng)絡(luò)防火墻的安裝設(shè)置,同時(shí)加強(qiáng)鐵路信息系統(tǒng)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間的安全管理,注重內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的同時(shí)保護(hù),這樣才能夠保證雙方數(shù)據(jù)交流互換的安全性,避免網(wǎng)絡(luò)病毒的入侵,最終有效保護(hù)鐵路信息系統(tǒng)的安全。
2)加強(qiáng)鐵路行業(yè)專用的數(shù)字證書(shū)系統(tǒng)的建設(shè)
數(shù)字證書(shū)系統(tǒng)的建設(shè)能夠有效保證網(wǎng)絡(luò)信息的安全,所以在鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)中,加入鐵路專用的數(shù)字證書(shū)系統(tǒng)是非常有必要的。數(shù)字證書(shū)系統(tǒng)要包含數(shù)字簽名和加密證書(shū),并且要能夠有效保證鐵路信息系統(tǒng)的訪問(wèn)認(rèn)證體系,以保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)全面的安全。當(dāng)前建立起的數(shù)字認(rèn)證體系是保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的基礎(chǔ)設(shè)施,能夠有效確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全訪問(wèn)控制。建立鐵路專用的數(shù)字證書(shū)認(rèn)證系統(tǒng),是進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全管理的有效手段,不僅可以對(duì)訪問(wèn)用戶進(jìn)行強(qiáng)制性的安全認(rèn)證,有效保證了鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)信息的安全,還同時(shí)能夠?yàn)閿?shù)據(jù)交換和獲取提供依據(jù),從而達(dá)到數(shù)據(jù)安全的有效保證。
3)重視建立完善的訪問(wèn)控制的子系統(tǒng)
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立時(shí),要重視為計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的中心建立起相應(yīng)的子系統(tǒng),以達(dá)到較好的對(duì)用戶的訪問(wèn)授權(quán)控制。在進(jìn)行訪問(wèn)控制子系統(tǒng)的建立時(shí),可以利用集中授權(quán)還有相對(duì)應(yīng)的機(jī)制進(jìn)行相應(yīng)區(qū)域內(nèi)的行為控制,以全面保證系統(tǒng)的安全。機(jī)制可以有效防止系統(tǒng)數(shù)據(jù)資源被用戶進(jìn)行隨意的更改,并且可以隱藏系統(tǒng)在網(wǎng)絡(luò)中的具置,為用戶對(duì)數(shù)據(jù)資源的獲取增加了難度,從而從另一方面提高了整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的信息安全程度。在訪問(wèn)控制系統(tǒng)的建立過(guò)程中,要以機(jī)制作為基礎(chǔ),并且要充分考慮實(shí)際情況,根據(jù)用戶的實(shí)際需要,在進(jìn)行安全級(jí)別設(shè)置的時(shí)候采用不同的等級(jí),并且還可以靈活的運(yùn)用多層次、多節(jié)點(diǎn)的方法,為不同的安全級(jí)別進(jìn)行靈活的訪問(wèn)控制。
4)重視建立起完善的賬戶安全管理制度
在進(jìn)行鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的管理過(guò)程中,必須建立起完善的計(jì)算機(jī)應(yīng)用管理辦法以及信息系統(tǒng)安全管理制度,統(tǒng)一管理鐵路網(wǎng)絡(luò)中的賬號(hào)。首先,對(duì)于賬號(hào)密碼的管理,應(yīng)該設(shè)置較為復(fù)雜的密碼,增加賬號(hào)密碼的安全系數(shù),并且還要定期更換密碼,避免賬號(hào)密碼重復(fù)使用,提高密碼的復(fù)雜程度。此外,對(duì)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)管理中處于核心管理地位的計(jì)算機(jī),要給予特殊的管理方式,對(duì)于它的使用要制定出詳細(xì)的章程和標(biāo)準(zhǔn),保證整個(gè)鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的正常運(yùn)行。
4 加強(qiáng)網(wǎng)絡(luò)安全應(yīng)用機(jī)制建設(shè)
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,其自身內(nèi)部管理主要是對(duì)應(yīng)用層的管理,所以要建立起完善的應(yīng)用層管理機(jī)制,關(guān)于應(yīng)用層的訪問(wèn)主要包含了廣域互聯(lián)網(wǎng)訪問(wèn)以及鐵路系統(tǒng)自身的業(yè)務(wù)等。所以對(duì)于應(yīng)用層的管理機(jī)制的建立,必須要針對(duì)應(yīng)用層的訪問(wèn)行為進(jìn)行科學(xué)合理的安全應(yīng)用機(jī)制的建立。
1)重視進(jìn)行信息安全審計(jì)程序的優(yōu)化工作
在鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的建設(shè)過(guò)程中,相關(guān)的安全審計(jì)是一項(xiàng)十分重要的環(huán)節(jié),在科學(xué)合理的安全審計(jì)過(guò)程中,能夠詳細(xì)記錄通過(guò)網(wǎng)絡(luò)的所有的信息操作行為,包括:更改安全產(chǎn)品的設(shè)置行為、讀取數(shù)據(jù)或者更改服務(wù)器數(shù)據(jù)的行為等,這樣就可以對(duì)系統(tǒng)信息安全提供有效的保證。并且,通過(guò)安全審計(jì)系統(tǒng),系統(tǒng)管理人員可以獲得詳細(xì)的數(shù)據(jù)“流向”信息,對(duì)于系統(tǒng)數(shù)據(jù)的安全做到有效保證,還可以幫助網(wǎng)絡(luò)系統(tǒng)管理人員進(jìn)行系統(tǒng)數(shù)據(jù)的審計(jì)工作,促進(jìn)鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理效率。此外,通過(guò)安全審計(jì)系統(tǒng),還可以在有需要的時(shí)候,對(duì)用戶訪問(wèn)的信息進(jìn)行恢復(fù)、還原的操作,從而有效保證計(jì)算機(jī)信息的行為控制。
2)完善系統(tǒng)的故障恢復(fù)和信息備份
首先要重視系統(tǒng)的故障恢復(fù)工作,系統(tǒng)中儲(chǔ)存著大量重要的數(shù)據(jù),在發(fā)生故障時(shí)如果發(fā)生丟失現(xiàn)象,就會(huì)造成巨大的損失,因此重視故障恢復(fù)工作是十分必要的。可以采用多臺(tái)計(jì)算機(jī)聯(lián)合網(wǎng)絡(luò)的方式,形成互相聯(lián)系的網(wǎng)絡(luò)集群結(jié)構(gòu),就不會(huì)出現(xiàn)單個(gè)的計(jì)算機(jī)故障,造成系統(tǒng)數(shù)據(jù)的丟失。并且對(duì)于關(guān)鍵性的重要的應(yīng)用系統(tǒng),要充分利用系統(tǒng)內(nèi)部的雙機(jī)熱備份方式,達(dá)到在一臺(tái)計(jì)算機(jī)設(shè)備故障時(shí)能夠快速切換到另外一臺(tái)計(jì)算機(jī)上的目的,不僅保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的持續(xù)正常運(yùn)行,還能夠有效避免數(shù)據(jù)的丟失。此外,通過(guò)利用磁盤鏡像的方式,使相連的兩臺(tái)服務(wù)器之間實(shí)現(xiàn)磁盤共享,并且通過(guò)光纖實(shí)現(xiàn)數(shù)據(jù)的快速轉(zhuǎn)移,切實(shí)保證數(shù)據(jù)的安全。
然后是關(guān)于系統(tǒng)數(shù)據(jù)的備份,只有重視數(shù)據(jù)的備份工作,才能從根本上保證系統(tǒng)數(shù)據(jù)的安全性,并且在鐵路系統(tǒng)管理中,數(shù)據(jù)的重要性不言而喻,所以重視數(shù)據(jù)備份管理是必不可少的工作。所以在鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)管理中,必須要建立起完善的備份措施,形成必要的熱備份機(jī)制,要求能夠靈活運(yùn)用雙機(jī)熱備份或者磁盤鏡像等備份措施,確保鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全。而對(duì)于所有其他的數(shù)據(jù),則必須建立完善的磁盤備份,確保備份數(shù)據(jù)能夠在短時(shí)間內(nèi)恢復(fù),保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行。
3 總結(jié)
綜上所述,我國(guó)已經(jīng)開(kāi)始重視鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題,關(guān)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的建立也已經(jīng)取得了一定成果,對(duì)于我國(guó)鐵路的發(fā)展產(chǎn)生了極大的促進(jìn)作用。但是在實(shí)際的操作過(guò)程中,仍然會(huì)出現(xiàn)很多的問(wèn)題,有些鐵路段沒(méi)有按照鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的管理標(biāo)準(zhǔn),進(jìn)行科學(xué)合理的安全措施的設(shè)立,而只是利用簡(jiǎn)單的安全措施來(lái)保證網(wǎng)絡(luò)的安全,這樣非常不利于整個(gè)鐵路計(jì)算機(jī)系統(tǒng)的統(tǒng)一管理,而且造成了各個(gè)站點(diǎn)管理分離的問(wèn)題,非常不利于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,同時(shí),對(duì)于鐵路網(wǎng)絡(luò)的服務(wù)質(zhì)量也會(huì)產(chǎn)生不利的影響。所以,對(duì)于鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理,要著重加強(qiáng)網(wǎng)絡(luò)和信息的安全管理,重視提高管理人員的安全意識(shí),加強(qiáng)網(wǎng)絡(luò)安全保密技術(shù)的研發(fā),才能從源頭避免安全事故的發(fā)生,從而保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn):
[1] 盧曉琴.完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的途徑分析[J].電子制作,2015(2):173-173.
[2] 張京.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J].電腦開(kāi)發(fā)與應(yīng)用,2014(8):27-29,33.
[3] 馬超,劉剛.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)建設(shè)和應(yīng)用[J].鐵路計(jì)算機(jī)應(yīng)用,2008,17(3):37-39.
[4] 張京.鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全及防范措施[J]. 電腦開(kāi)發(fā)與應(yīng)用,2014(8):27-29.
1、必須遵守執(zhí)行《中華人民共和國(guó)計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際聯(lián)網(wǎng)管理暫行規(guī)定》、《中國(guó)教育和科研計(jì)算機(jī)網(wǎng)暫行管理辦法》和國(guó)家有關(guān)法律法規(guī)。
2、嚴(yán)格執(zhí)行安全保密制度,對(duì)所提供的信息負(fù)責(zé)。不得利用計(jì)算機(jī)聯(lián)網(wǎng)從事危害國(guó)家安全、泄露國(guó)家秘密等犯罪活動(dòng),不得制作、查閱、復(fù)制和傳播有礙社會(huì)治安和不健康的信息。
3、未經(jīng)主管領(lǐng)導(dǎo)批準(zhǔn),不得向外提供網(wǎng)站信息和資料。部?jī)?nèi)內(nèi)用于聯(lián)網(wǎng)的計(jì)算機(jī),其用戶名、口令及聯(lián)網(wǎng)方式、技術(shù)、網(wǎng)絡(luò)系統(tǒng)要嚴(yán)格保密,不得對(duì)外提供。
4、網(wǎng)絡(luò)設(shè)備必須安裝防病毒工具,具有漏洞掃描和入侵防護(hù)措施,并進(jìn)行實(shí)時(shí)監(jiān)控,定期檢測(cè)和殺毒,確保計(jì)算機(jī)安全、正常運(yùn)行。
5、文件禁止保存在計(jì)算機(jī)和網(wǎng)絡(luò)中,禁止通過(guò)網(wǎng)絡(luò)傳遞,U盤、軟盤和光盤等存貯介質(zhì)要由相關(guān)責(zé)任人嚴(yán)格保管,除需存檔和必須保留的副本外,在處理過(guò)程中產(chǎn)生的樣品、紙張等必須立即銷毀。
6、網(wǎng)絡(luò)管理員對(duì)計(jì)算機(jī)系統(tǒng)要經(jīng)常檢查,防止文件丟失或漏洞。對(duì)網(wǎng)絡(luò)內(nèi)儲(chǔ)存的信息要每天檢查,防止文件和其它需要保密的內(nèi)容進(jìn)入網(wǎng)絡(luò)。
7、對(duì)重要數(shù)據(jù)要定期備份,定期復(fù)制副本以防止因存儲(chǔ)介質(zhì)損壞造成數(shù)據(jù)丟失。備份介質(zhì)可采用光盤、硬盤、U盤和軟盤等方式,并妥善保管。
8、使用電子郵件進(jìn)行網(wǎng)上信息交流,應(yīng)當(dāng)遵守國(guó)家有關(guān)保密規(guī)定,不得利用電子郵件傳遞、轉(zhuǎn)發(fā)或抄送國(guó)家秘密信息。
9、發(fā)生異?,F(xiàn)象應(yīng)立即向分管領(lǐng)導(dǎo)報(bào)告,網(wǎng)絡(luò)管理員必須做出及時(shí)處理。需要報(bào)案的要保護(hù)好現(xiàn)場(chǎng)并立即向當(dāng)?shù)毓膊块T報(bào)案。
10、網(wǎng)站有關(guān)信息,要嚴(yán)格遵循網(wǎng)絡(luò)媒體特征,必須由分管領(lǐng)導(dǎo)審核后才可,并認(rèn)真登記,以原始件存檔。
關(guān)鍵詞:計(jì)算機(jī);通信網(wǎng)絡(luò);安全隱患;防護(hù)策略
中圖分類號(hào):G653文獻(xiàn)標(biāo)識(shí)碼: A
引言
由于信息時(shí)代的來(lái)臨,網(wǎng)絡(luò)在社會(huì)生活當(dāng)中的比重不斷地增加,這使得網(wǎng)絡(luò)過(guò)程中的安全性也逐漸被關(guān)注,計(jì)算機(jī)通信網(wǎng)絡(luò)安全成為一個(gè)熱門的話題。但隨著社會(huì)信息化的不斷進(jìn)步,計(jì)算機(jī)通信網(wǎng)絡(luò)也受到重大的威脅。
一、計(jì)算機(jī)通信網(wǎng)絡(luò)中存在的安全隱患
1、網(wǎng)絡(luò)安全管理體制不健全
當(dāng)前我國(guó)在網(wǎng)絡(luò)安全方面的管理體制還不夠健全,網(wǎng)絡(luò)安全管理部門也缺乏相關(guān)專業(yè)人才,技術(shù)水平尚待提高。各大企業(yè)和單位缺乏相關(guān)管理制度,人員的配置和專業(yè)素質(zhì)也不能滿足網(wǎng)絡(luò)安全管理的要求。很多企業(yè)雖然設(shè)立了自己的通信網(wǎng)絡(luò)和系統(tǒng),卻沒(méi)有制定相關(guān)管理標(biāo)準(zhǔn),無(wú)法做到統(tǒng)籌管理,同時(shí)難以留住專業(yè)的技術(shù)人才,缺乏相關(guān)網(wǎng)絡(luò)安全技術(shù),沒(méi)有網(wǎng)絡(luò)安全防護(hù)裝置和安全監(jiān)測(cè)系統(tǒng),必然存在安全隱患。
2、缺乏網(wǎng)絡(luò)安全防范措施
現(xiàn)在的網(wǎng)絡(luò)通信防護(hù)主要用于防止病毒、防止惡意攻擊和非法入侵,但在實(shí)際應(yīng)用過(guò)程中,很多企業(yè)或個(gè)人缺乏網(wǎng)絡(luò)安全防范措施,不能很好防范和抵御網(wǎng)絡(luò)系統(tǒng)內(nèi)外部可能發(fā)生的安全風(fēng)險(xiǎn)。例如沒(méi)有及時(shí)更新和升級(jí)防護(hù)軟件,漏洞沒(méi)有得到有效管理,容易導(dǎo)致主機(jī)或系統(tǒng)被黑客攻擊和DOS攻擊堵塞城域網(wǎng)。不同安全域之間和內(nèi)外網(wǎng)隔離等沒(méi)有得到有效控制,服務(wù)器或者系統(tǒng)開(kāi)放了不必要的服務(wù)和端口,也給黑客利用遠(yuǎn)程攻擊和入侵創(chuàng)造了機(jī)會(huì),導(dǎo)致黑客對(duì)系統(tǒng)的非授權(quán)訪問(wèn)。沒(méi)有安全審查機(jī)制也會(huì)對(duì)故障的排查及處理帶來(lái)困難,影響安全事件還原工作的開(kāi)展。
3、計(jì)算機(jī)軟件系統(tǒng)漏洞
其主要是在軟件設(shè)計(jì)時(shí)并沒(méi)有考慮周全,導(dǎo)致通信協(xié)議、軟件應(yīng)用系統(tǒng)存在一定的缺陷,這些缺陷漏洞一旦被一些非法分子或黑客得知,便會(huì)利用這些漏洞侵襲計(jì)算機(jī)系統(tǒng)。其次,一般軟件設(shè)計(jì)者會(huì)設(shè)計(jì)一些后門程序便于特定設(shè)置,但一旦被黑客破解,可能會(huì)導(dǎo)致整個(gè)計(jì)算機(jī)系統(tǒng)癱瘓。
4、各種非法入侵和攻擊
非法入侵者有目的的破壞信息的有效性和完整性,竊取數(shù)據(jù),非法搶占系統(tǒng)控制權(quán)、占用系統(tǒng)資源。強(qiáng)行破解進(jìn)入口令;非授權(quán)訪問(wèn)或在非授權(quán)和不能監(jiān)測(cè)的方式下對(duì)數(shù)據(jù)進(jìn)行修改;通過(guò)網(wǎng)絡(luò)傳播病毒或惡意腳本,干擾用戶正常使用或者占用過(guò)多的系統(tǒng)資源導(dǎo)致授權(quán)的用戶不能獲得應(yīng)有的訪問(wèn)或操作被延遲產(chǎn)生了拒絕服務(wù)等。
二、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
1、提高安全意識(shí),強(qiáng)化網(wǎng)絡(luò)安全管理
在現(xiàn)代化網(wǎng)絡(luò)管理體制中,通信網(wǎng)絡(luò)管理者在管理過(guò)程中應(yīng)該把網(wǎng)絡(luò)安全放在首位,提高管理人員的網(wǎng)絡(luò)安全意識(shí),加強(qiáng)網(wǎng)絡(luò)安全教育。如今的網(wǎng)絡(luò)安全概念已經(jīng)涉及到網(wǎng)絡(luò)管理、數(shù)據(jù)對(duì)象和通道控制數(shù)據(jù)分析等多個(gè)方面,以保證網(wǎng)絡(luò)信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性。網(wǎng)絡(luò)管理部門平時(shí)應(yīng)多開(kāi)展一些關(guān)于網(wǎng)絡(luò)安全方面的教育工作,加強(qiáng)在網(wǎng)絡(luò)安全技術(shù)方面的研究交流,及時(shí)學(xué)習(xí)新的網(wǎng)絡(luò)安全技術(shù)。加強(qiáng)對(duì)網(wǎng)絡(luò)內(nèi)部基層管理人員的管理力度,各部門之間多進(jìn)行網(wǎng)絡(luò)技術(shù)交流和培訓(xùn),可以豐富網(wǎng)絡(luò)管理人員的技術(shù)知識(shí)和實(shí)踐經(jīng)驗(yàn),吸引更多的優(yōu)秀網(wǎng)絡(luò)管理人才。網(wǎng)絡(luò)在建立和使用前要經(jīng)過(guò)嚴(yán)格的審批手續(xù),網(wǎng)絡(luò)部門要嚴(yán)格審批用戶建立的網(wǎng)絡(luò)終端設(shè)備和通信網(wǎng),確立密碼加密技術(shù)保障網(wǎng)絡(luò)安全。
2、利用各種安全防衛(wèi)措施
網(wǎng)絡(luò)通信系統(tǒng)比較復(fù)雜且耗費(fèi)成本較高,維護(hù)起來(lái)也有一定的難度,單一的安全防護(hù)措施根本無(wú)法防御所有的入侵。在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)非法入侵的監(jiān)測(cè)、防偽、審查和追蹤過(guò)程中,通信網(wǎng)絡(luò)應(yīng)該充分利用各種對(duì)應(yīng)的安全防衛(wèi)措施。終端用戶在訪問(wèn)時(shí),可以通過(guò)網(wǎng)絡(luò)管理的形式,發(fā)放訪問(wèn)許可證書(shū)和有效口令,以避免未經(jīng)授權(quán)的用戶進(jìn)入通信網(wǎng)絡(luò),并且利用密碼、用戶口令等控制用戶的權(quán)限訪問(wèn)。在通信網(wǎng)絡(luò)中健全數(shù)據(jù)鑒別機(jī)制,以預(yù)防未被授權(quán)的用戶對(duì)網(wǎng)絡(luò)數(shù)據(jù)的刪除、插入和修改等。
3、將IP地址隱藏
一些不法分子以及黑客侵襲計(jì)算機(jī)網(wǎng)絡(luò)的主要方式是利用專門的網(wǎng)絡(luò)探測(cè)技術(shù)探查計(jì)算機(jī)主機(jī)信息進(jìn)而切取IP地址,一旦計(jì)算機(jī)的IP地址暴露,那些惡意侵襲分子就會(huì)采取一切辦法來(lái)攻擊計(jì)算機(jī)系統(tǒng),比如較為常用的就是Floop溢出攻擊以及拒絕服務(wù)(DOS)攻擊等,因此做好IP地址的隱藏防護(hù)極其重要。服務(wù)器是隱藏IP地址最有效的方法,在服務(wù)器的使用下,黑客只能探查到服務(wù)器上的IP地址,計(jì)算機(jī)終端用戶的IP地址可得到有效保護(hù)。
4、研究新技術(shù)開(kāi)發(fā),加大安全防范措施
對(duì)安全問(wèn)題研究動(dòng)向予以支持和鼓勵(lì),且重視知識(shí)產(chǎn)權(quán)的申報(bào)和轉(zhuǎn)化成實(shí)際技術(shù)投入;建立高效團(tuán)隊(duì),提高一線技術(shù)人員實(shí)際操作的水平;制訂詳細(xì)的安全檢查制度,查找薄弱環(huán)節(jié),并加以安全測(cè)評(píng),通過(guò)實(shí)際案例宣講安全問(wèn)題。
5、強(qiáng)化網(wǎng)絡(luò)安全教育,發(fā)揮人在網(wǎng)絡(luò)安全上的作用
要認(rèn)識(shí)到計(jì)算機(jī)通信網(wǎng)安全的重要性,廣泛開(kāi)展網(wǎng)絡(luò)安全研究,加強(qiáng)技術(shù)交流和研究,掌握新技術(shù),確保在較高層次上處于主動(dòng)。人員是網(wǎng)絡(luò)安全管理的關(guān)鍵之一,人員不可靠,再好的安全技術(shù)和管理手段也是枉然,故計(jì)算機(jī)通信網(wǎng)絡(luò)的安全管理必須充分考慮人的因素。
6、防火墻技術(shù)
防火墻技術(shù)是設(shè)置在被保護(hù)網(wǎng)絡(luò)和外界之間的一道屏障,是通過(guò)計(jì)算機(jī)硬件和軟件的組合來(lái)建立起一個(gè)安全網(wǎng)關(guān),從而保護(hù)內(nèi)部網(wǎng)絡(luò)免受非法用戶的入侵,它可以通過(guò)鑒別、限制,更改跨越防火墻的數(shù)據(jù)流,來(lái)實(shí)何保證通信網(wǎng)絡(luò)的安全對(duì)今后計(jì)算機(jī)通信網(wǎng)絡(luò)的發(fā)展尤為重要。現(xiàn)對(duì)網(wǎng)絡(luò)的安全保護(hù)。防火墻可以監(jiān)控進(jìn)出網(wǎng)絡(luò)的通信數(shù)據(jù),從而完成僅讓安全、核準(zhǔn)的信息進(jìn)入,同時(shí)又抵制對(duì)企業(yè)構(gòu)成威脅的數(shù)據(jù)進(jìn)入的任務(wù)。
7、通信網(wǎng)絡(luò)的加密技術(shù)
通過(guò)運(yùn)用通信網(wǎng)絡(luò)加密技術(shù)能夠有效預(yù)防公有的、私有的信息遭到竊取、攔截,其屬于通信網(wǎng)絡(luò)安全維護(hù)的重要內(nèi)容。通過(guò)通信網(wǎng)絡(luò)的加密技術(shù),能夠有效加密與封裝通信網(wǎng)絡(luò)當(dāng)中的IP傳輸包,使得信息傳輸?shù)谋C苄耘c完整性得到保障。通信網(wǎng)絡(luò)加密技術(shù)不僅能夠處理公網(wǎng)當(dāng)中信息的安全問(wèn)題,同時(shí)還能夠處理遠(yuǎn)程用戶進(jìn)入到內(nèi)網(wǎng)的安全性問(wèn)題。
8、通信網(wǎng)絡(luò)的身份認(rèn)證技術(shù)
所謂計(jì)算機(jī)通信網(wǎng)絡(luò)當(dāng)中的身份認(rèn)證技術(shù),其主要指的是做出基于身份的認(rèn)證,將其用在各類身份的認(rèn)證體系當(dāng)中。通過(guò)采用身份認(rèn)證技術(shù)能夠保證通信網(wǎng)絡(luò)中客戶信息的不可否認(rèn)性、可控性、機(jī)密性以及完整性。
結(jié)束語(yǔ)
保障計(jì)算機(jī)通信網(wǎng)絡(luò)安全是一項(xiàng)艱巨而又復(fù)雜的任務(wù),需要廣大網(wǎng)絡(luò)用戶和相關(guān)網(wǎng)絡(luò)管理人員共同參與維護(hù)。在網(wǎng)絡(luò)安全管理中,管理人員應(yīng)該熟悉和掌握通信網(wǎng)絡(luò)安全技術(shù),加強(qiáng)對(duì)網(wǎng)絡(luò)用戶的法律意識(shí)和安全知識(shí)的教育,同時(shí)采用相應(yīng)措施提高相關(guān)人員的的信息網(wǎng)絡(luò)安全技術(shù)水平,建立計(jì)算機(jī)通信網(wǎng)絡(luò)過(guò)濾和防護(hù)系統(tǒng),制定科學(xué)合理的行政管理辦法,綜合運(yùn)用各種安全防護(hù)措施,保證計(jì)算機(jī)通信網(wǎng)絡(luò)穩(wěn)定和安全運(yùn)行。
參考文獻(xiàn)
[1]丁全文.淺談通信網(wǎng)絡(luò)的安全與防護(hù)[J].信息與電腦(理論版),2011,11(5):78-79.
[2]祝卓,田慧蓉,龔小剛.國(guó)家通信網(wǎng)絡(luò)安全防護(hù)工作淺談[J].現(xiàn)代電信科技,2010,2(4):25-26.
[3]楊朝軍.關(guān)于計(jì)算機(jī)通信網(wǎng)絡(luò)安全與防護(hù)策略的幾點(diǎn)思考[J].硅谷,2010,3(22):54-56.
關(guān)鍵詞:電力制造企業(yè);計(jì)算機(jī)網(wǎng)絡(luò);安全
一、安全風(fēng)險(xiǎn)分析
電力制造企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)一般都會(huì)將生產(chǎn)控制系統(tǒng)和管理信息系統(tǒng)絕對(duì)分隔開(kāi)來(lái),以避免外來(lái)因素對(duì)生產(chǎn)系統(tǒng)造成損害,在生產(chǎn)控制系統(tǒng)中常見(jiàn)的風(fēng)險(xiǎn)一般為生產(chǎn)設(shè)備和控制系統(tǒng)的故障。管理網(wǎng)絡(luò)中常見(jiàn)的風(fēng)險(xiǎn)種類比較多,通常可以劃分為系統(tǒng)合法用戶造成的威脅、系統(tǒng)非法用戶造成的威脅、系統(tǒng)組建造成的威脅和物理環(huán)境的威脅。比如比較常見(jiàn)的風(fēng)險(xiǎn)有操作系統(tǒng)和數(shù)據(jù)庫(kù)存在漏洞、合法用戶的操作錯(cuò)誤、行為抵賴、身份假冒(濫用授權(quán))、電源中斷、通信中斷、軟硬件故障、計(jì)算機(jī)病毒(惡意代碼)等,上述風(fēng)險(xiǎn)所造成的后果一般為數(shù)據(jù)丟失或數(shù)據(jù)錯(cuò)誤,使數(shù)據(jù)可用性大大降低。網(wǎng)絡(luò)中的線路中斷、病毒發(fā)作或工作站失效、假冒他人言論等風(fēng)險(xiǎn),會(huì)使數(shù)據(jù)完整性和保密性大大降低。鑒于管理網(wǎng)絡(luò)中風(fēng)險(xiǎn)的種類多、受到攻擊的可能性較大,因此生產(chǎn)控制系統(tǒng)和管理系統(tǒng)之間盡量減少物理連接。當(dāng)需要數(shù)據(jù)傳輸時(shí)必須利用專用的通信線路和單向傳輸方式,一般采用防火墻或?qū)S酶綦x裝置。
二、安全需求分析
一般電力制造企業(yè)的安全系統(tǒng)規(guī)劃主要從安全產(chǎn)品、安全策略、安全的人三方面著手,其中安全策略足安全系統(tǒng)的核心,直接影響安全產(chǎn)品效能的發(fā)揮和人員的安全性(包括教育培訓(xùn)和管理制度),定置好的安全策略將成為企業(yè)打造網(wǎng)絡(luò)安全最重要的環(huán)節(jié),必須引起發(fā)電企業(yè)高度重視。安全產(chǎn)品主要為控制和抵御黑客和計(jì)算機(jī)病毒(包括惡意代碼)通過(guò)各種形式對(duì)網(wǎng)絡(luò)信息系統(tǒng)發(fā)起的惡意攻擊和破壞,是抵御外部集團(tuán)式攻擊、確保各業(yè)務(wù)系統(tǒng)之間不產(chǎn)生消極影響的技術(shù)手段和工具,是確保業(yè)務(wù)和業(yè)務(wù)數(shù)據(jù)的完整性和準(zhǔn)確性的基本保障,需要兼顧成本和實(shí)效。安全的人員是企業(yè)經(jīng)營(yíng)鏈中的細(xì)胞,既可以成為良性資產(chǎn)又可能成為主要的威脅,也可以使安全穩(wěn)固又可能非法訪問(wèn)和泄密,需要加強(qiáng)教育和制度約束。
三、安全思想和原則
電力制造企業(yè)信息安全的主要目標(biāo)一般可以綜述為:注重“電力生產(chǎn)”的企業(yè)使命,一切為生產(chǎn)經(jīng)營(yíng)服務(wù);服從“集約化管理”的企業(yè)戰(zhàn)略,樹(shù)立集團(tuán)平臺(tái)理念;保證“信息化長(zhǎng)效機(jī)制和體制”,保證企業(yè)生產(chǎn)控制系統(tǒng)不受干擾。保證系統(tǒng)安全事件(計(jì)算機(jī)病毒、篡改網(wǎng)頁(yè)、網(wǎng)絡(luò)攻擊等)不發(fā)生,保證敏感信息不外露,保障意外事件及時(shí)響應(yīng)與及時(shí)恢復(fù),數(shù)據(jù)不丟失。(1)先進(jìn)的網(wǎng)絡(luò)安全技術(shù)是網(wǎng)絡(luò)安全的根本保證。影響網(wǎng)絡(luò)安全的方面有物理安全、網(wǎng)絡(luò)隔離技術(shù)、加密與認(rèn)證、網(wǎng)絡(luò)安全漏洞掃描、網(wǎng)絡(luò)反病毒、網(wǎng)絡(luò)入侵檢測(cè)和最小化原則等多種因素,它們是設(shè)計(jì)信息安全方案所必須考慮的,是制定信息安全方案的策略和技術(shù)實(shí)現(xiàn)的基礎(chǔ)。要選擇相應(yīng)的安全機(jī)制,集成先進(jìn)的安全技術(shù),形成全方位的安全系統(tǒng)。(2)嚴(yán)格的安全管理是確保安全策略落實(shí)的基礎(chǔ)。計(jì)算機(jī)網(wǎng)絡(luò)使用機(jī)構(gòu)、企業(yè)、單位應(yīng)建立相應(yīng)的網(wǎng)絡(luò)管理辦法,加強(qiáng)內(nèi)部管理,建立適合的網(wǎng)絡(luò)安全管理系統(tǒng)和管理制度,加強(qiáng)培訓(xùn)和用戶管理,加強(qiáng)安全審計(jì)和跟蹤體系,提高人員對(duì)整體網(wǎng)絡(luò)安全意識(shí)。(3)嚴(yán)格的法律法規(guī)是網(wǎng)絡(luò)安全保障堅(jiān)強(qiáng)的后盾。建立健全與網(wǎng)絡(luò)安全相關(guān)的法律法規(guī),加強(qiáng)安全教育和宣傳,嚴(yán)肅網(wǎng)絡(luò)規(guī)章制度和紀(jì)律。對(duì)網(wǎng)絡(luò)犯罪嚴(yán)懲不貸。
四、安全策略與方法
1、物理安全策略和方法。
物理安全的目的是保護(hù)路由器、交換機(jī)、工作站、網(wǎng)絡(luò)服務(wù)器、打印機(jī)等硬件實(shí)體和通信鏈路的設(shè)計(jì),包括建設(shè)符合標(biāo)準(zhǔn)的中心機(jī)房,提供冗余電力供應(yīng)和防靜電、防火等設(shè)施,免受自然災(zāi)害、人為破壞和搭線竊聽(tīng)等攻擊行為。還要建立完備的機(jī)房安全管理制度,防止非法人員進(jìn)入機(jī)房進(jìn)行偷竊和破壞活動(dòng)等,并妥善保管備份磁帶和文檔資料:要建立設(shè)備訪問(wèn)控制,其作用是通過(guò)維護(hù)訪問(wèn)到表以及可審查性,驗(yàn)證用戶的身份和權(quán)限,防止和控制越權(quán)操作。
2、訪問(wèn)控制策略和方法。
網(wǎng)絡(luò)安全的目的是將企業(yè)信息資源分層次和等級(jí)進(jìn)行保護(hù),主要是根據(jù)業(yè)務(wù)功能、信息保密級(jí)別、安全等級(jí)等要求的差異將網(wǎng)絡(luò)進(jìn)行編址與分段隔離,由此可以將攻擊和入侵造成的威脅分別限制在較小的子網(wǎng)內(nèi),提高網(wǎng)絡(luò)的整體安全水平,目前路由器、虛擬局域網(wǎng)VL心、防火墻是當(dāng)前主要的網(wǎng)絡(luò)分段的主要手段。而訪問(wèn)管理控制是限制系統(tǒng)內(nèi)資源的分等級(jí)和層次使用,是防止非法訪問(wèn)的第一道防線。訪問(wèn)控制主要手段是身份認(rèn)證,以用戶名和密碼的驗(yàn)證為主,必要時(shí)可將密碼技術(shù)和安全管理中心結(jié)合起來(lái),實(shí)現(xiàn)多重防護(hù)體系,防止內(nèi)容非法泄漏,保證應(yīng)用環(huán)境安全、應(yīng)用區(qū)域邊界安全和網(wǎng)絡(luò)通信安全。
3、開(kāi)放的網(wǎng)絡(luò)服務(wù)策略和方法。
Internet安全策略是既利用廣泛、快捷的網(wǎng)絡(luò)信息資源,又保護(hù)自己不遭受外部攻擊。主要方法是注重接入技術(shù),利用防火墻來(lái)構(gòu)建堅(jiān)固的大門,同時(shí)對(duì)Web服務(wù)和FTP服務(wù)采取積極審查的態(tài)度,更要強(qiáng)化內(nèi)部網(wǎng)絡(luò)用戶的責(zé)任感和守約,必要時(shí)增加審計(jì)手段。
4、電子郵件安全策略和方法。
電子郵件策略主要是針對(duì)郵件的使用規(guī)則、郵件的管理以及保密環(huán)境中電子郵件的使用制定的。針對(duì)目前利用電子郵件犯罪的事件和垃圾郵件泛濫現(xiàn)象越來(lái)越多,迫使防范技術(shù)快速發(fā)展,電力制造企業(yè)可以在電子郵件安全方案加大投入或委托專業(yè)公司進(jìn)行。
5、網(wǎng)絡(luò)反病毒策略和方法。
每個(gè)電力制造企業(yè)為了處理計(jì)算機(jī)病毒感染事件,都要消耗大量的時(shí)間和精力,而且還會(huì)造成一些無(wú)法挽回的損失,必須制定反計(jì)算機(jī)病毒的策略。目前反病毒技術(shù)已由掃描、檢查、殺毒發(fā)展到了到實(shí)時(shí)監(jiān)控,并且針對(duì)特殊的應(yīng)用服務(wù)還出現(xiàn)了相應(yīng)的防毒系統(tǒng),如網(wǎng)關(guān)型病毒防火墻以及郵件反病毒系統(tǒng)等。
目前,計(jì)算機(jī)網(wǎng)絡(luò)與信息安全已經(jīng)被納入電力制造企業(yè)的安全生產(chǎn)管理體系中,并根據(jù)“誰(shuí)主管、誰(shuí)負(fù)責(zé)、聯(lián)合保護(hù)、協(xié)調(diào)處置”的原則,實(shí)行“安全第一、預(yù)防為主、管理與技術(shù)并重、綜合防范”的方針,在建立健全電力制造企業(yè)內(nèi)部信息安全組織體系的同時(shí),制定完善的信息安全管理措施,建立從上而下的信息安全培訓(xùn)體系,根據(jù)科學(xué)的網(wǎng)絡(luò)安全策略,采用適合的安全產(chǎn)品,確保各項(xiàng)電力應(yīng)用系統(tǒng)和控制系統(tǒng)能夠安全穩(wěn)定的運(yùn)行,為電力制造企業(yè)創(chuàng)造新業(yè)績(jī)鋪路架橋。
參考文獻(xiàn)
銀行卡部個(gè)人工作總結(jié)
回顧這一年半來(lái)自己的工作和學(xué)習(xí)生涯,有喜有憂,有坎坷,也有收獲,取得的成績(jī)同志們也是有 目共睹的,不再一一列舉。但是我想說(shuō)明的是,成績(jī)是來(lái)之不易的,這里面包含著行領(lǐng)導(dǎo)的正確領(lǐng)導(dǎo) 和今天在座的全行干部職工的幫助和支持,尤其是包含著科技部全體員工的辛勤勞動(dòng)和艱苦努力。這 一年來(lái), 我作為科技部的負(fù)責(zé)人, 只不過(guò)是做了一些應(yīng)該做的工作, 具體的可以概括為如下五個(gè)方面
一、 加強(qiáng)管理、保障安全銀行科技工作中,安全為首要任務(wù),科技工作的成果就在于各種銀行業(yè)務(wù)都能正常無(wú)事故的順利 開(kāi)展。
首先,保障安全的最有力手段就是制度,我本著這一原則,多次與部門內(nèi)部人員討論制度的問(wèn) 題,對(duì)原有的崗位責(zé)任進(jìn)行了調(diào)整,制定了新的崗位責(zé)任制度,強(qiáng)調(diào)了崗位的必要性和重要性,將崗 位責(zé)任細(xì)化,責(zé)任到人,在管理層面有了明確的管理分工,使科技工作在有序的環(huán)境下進(jìn)行。并且, 在部門全體員工的共同努力下,保障了各項(xiàng)修訂后制度和新建制度的貫徹執(zhí)行。其次,網(wǎng)絡(luò)和信息系 統(tǒng)的安全穩(wěn)定運(yùn)行是科技部工作的命脈,只有整個(gè)信息系統(tǒng)保持穩(wěn)定、連續(xù)、高效的運(yùn)行,我們才能 在這個(gè)基礎(chǔ)上談下一步的發(fā)展,才能夠充分發(fā)揮已有的和新開(kāi)發(fā)的業(yè)務(wù)產(chǎn)品的作用。為保證系統(tǒng)的安 全運(yùn)行, 在年初時(shí), 為部門內(nèi)部配備了移動(dòng)值班電話,從而縮短了故障產(chǎn)生時(shí)的延滯時(shí)間。
在年初時(shí), 我提出了保障 ATM 及 POS 的銀行卡地區(qū)網(wǎng)系統(tǒng)整體可用率達(dá)到 99%以上的目標(biāo)。盡管我們的地區(qū)網(wǎng)系 統(tǒng)在 20xx年時(shí)頻繁出現(xiàn)波動(dòng),但通過(guò)我們對(duì)系統(tǒng)的二次改造后,今年的系統(tǒng)運(yùn)行一直都是非常穩(wěn)定 的。我在加強(qiáng)管理、保障運(yùn)行方面付出的努力取得了預(yù)期的效果。
二、 科技項(xiàng)目、重點(diǎn)實(shí)施在科技項(xiàng)目方面,20xx年由總行推出的新產(chǎn)品和對(duì)原有業(yè)務(wù)系統(tǒng)的更新的項(xiàng)目很多。
首先,我 們要支持業(yè)務(wù)部門參與激烈的市場(chǎng)競(jìng)爭(zhēng)。
總行為滿足市場(chǎng)競(jìng)爭(zhēng)需要而開(kāi)發(fā)的產(chǎn)品在各種信息渠道中已 經(jīng)介紹的很多,但就沈陽(yáng)的地區(qū)特色和我行的特點(diǎn),各業(yè)務(wù)部門提出了一些項(xiàng)目需求,如:銀證通系 統(tǒng)、薪加薪系統(tǒng)、單證中心系統(tǒng)等。在行領(lǐng)導(dǎo)、相關(guān)業(yè)務(wù)部門、各支行的配合下,這些新產(chǎn)品得到了 及時(shí)的上線,豐富了我行的產(chǎn)品線,增強(qiáng)了服務(wù)功能,逐步建立了一定的市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì),對(duì)于將來(lái)改 善我行的客戶結(jié)構(gòu)起到了重要的推動(dòng)作用和支撐作用。
以往我行的系統(tǒng)中由于總行的滯肘,有些不利于市場(chǎng)開(kāi)拓的方面。通過(guò)我們以及其他分行的相關(guān) 反饋,總行今年已對(duì)這些問(wèn)題進(jìn)行了一些相應(yīng)的改進(jìn)。如:ATM、CRS 等自助設(shè)備的客戶操作流程更 新,由原來(lái)的先吐卡后出鈔的方式改為先出鈔后吐卡,方便了客戶取款操作;自助查詢機(jī)系統(tǒng)改造, 增加了查詢機(jī)中的理財(cái)一互通的功能等。
三、 把握全局、團(tuán)結(jié)協(xié)作我覺(jué)得,科技部是銀行中至關(guān) 重要的職能部門,給行里把好關(guān)、做好后勤保障是我義不容辭的責(zé)任。
一年來(lái),我堅(jiān)持站在全行 的角度考慮問(wèn)題,客觀的分析有關(guān)科技對(duì)行內(nèi)行外的影響。今年,針對(duì)我行部分網(wǎng)點(diǎn) UPS 電池不能正 常工作的情況,我提出了要求更換的建議,因?yàn)橐坏┚W(wǎng)點(diǎn)停電不能正常營(yíng)業(yè),對(duì)行里的影響非常大。
此建議得到了行里的認(rèn)可,并在年終決算前完成了所有網(wǎng)點(diǎn)的更換。
科技部門身為銀行的二線服務(wù)管理部門,加強(qiáng)同有關(guān)人員和相關(guān)部門的團(tuán)結(jié)和協(xié)調(diào),是做好科技 服務(wù)工作的重要條件。為了搞好部門內(nèi)部員工的團(tuán)結(jié),我認(rèn)真實(shí)行民主集中制,堅(jiān)持廣納諫言,虛心 接受不同觀點(diǎn)的意見(jiàn),不獨(dú)斷專行,不剛愎自用。對(duì)每個(gè)科技部員工,都一視同仁,使他們既有一定 的責(zé)任,又有相應(yīng)的權(quán)力,責(zé)權(quán)利相統(tǒng)一,從而最大限度地調(diào)動(dòng)了科技部員工的積極性,從沒(méi)有發(fā)生 爭(zhēng)功諉過(guò),爭(zhēng)權(quán)奪利的現(xiàn)象。
銀行卡部個(gè)人工作總結(jié)
2016 年電子銀行部工作總結(jié)電子銀行部緊緊圍繞聯(lián)社年初制定的各項(xiàng)工作任務(wù), 以強(qiáng)化科技 支撐,加強(qiáng)網(wǎng)絡(luò)管理,注重計(jì)算機(jī)安全,促進(jìn)聯(lián)社電子銀行業(yè)務(wù)快速 穩(wěn)定發(fā)展為目標(biāo),現(xiàn)將全年的工作總結(jié)如下:
一、推進(jìn)金農(nóng)卡發(fā)行,做好 ATM、POS 機(jī)布放工作
1、認(rèn)真做好金農(nóng)卡發(fā)行及金農(nóng)卡業(yè)務(wù)管理工作 為促進(jìn)金農(nóng)卡業(yè)務(wù)穩(wěn)步健康發(fā)展,我部年初制定了《***電子銀 行業(yè)務(wù)考核任務(wù)分解表》 ,按季對(duì)金農(nóng)卡發(fā)卡、卡均余額,網(wǎng)上銀行 業(yè)務(wù)、POS 機(jī)進(jìn)行考核,并組織人員對(duì)轄內(nèi)網(wǎng)點(diǎn)電子銀行業(yè)務(wù)考核任 務(wù)計(jì)劃完成情況進(jìn)行檢查督促,同時(shí),針對(duì)下半年的金農(nóng)卡發(fā)行數(shù)量 較低,追加 20000 張金農(nóng)卡發(fā)行任務(wù)。
截止 12 月底,全縣共發(fā)行金農(nóng)卡 143163 張,金農(nóng)卡存款余額 36509.3 萬(wàn)元,卡均存款余額 2550 元;其中新增卡 61886 張,完成 全年計(jì)劃的的 103.14%。
2、做好 ATM、POS 機(jī)具的布放工作 截止 12 月底,全年發(fā)展特約商戶 100 戶,全縣 100 臺(tái) POS 機(jī)實(shí) 現(xiàn)交易 2990 筆,交易金額 5365.99 萬(wàn),實(shí)現(xiàn)手續(xù)費(fèi)收入 16459 元。
我部將繼續(xù)推進(jìn)特約商戶的簽約和 POS 機(jī)的安裝, 為金農(nóng)卡提供無(wú)障 礙刷卡,更多地服務(wù)客戶。 3、網(wǎng)上銀行及短信業(yè)務(wù)開(kāi)展情況 截止 12 月底,全縣共開(kāi)辦個(gè)人網(wǎng)上銀行業(yè) 1185 戶,轉(zhuǎn)帳 5881 筆,轉(zhuǎn)帳金額為 13280.5 萬(wàn)元;其中行內(nèi)轉(zhuǎn)帳 3233 筆,行內(nèi)轉(zhuǎn)帳金 額 5666.4 萬(wàn)元,跨行轉(zhuǎn)帳 2627 筆,跨行轉(zhuǎn)帳金額 7516.9 萬(wàn)元,農(nóng) 信銀轉(zhuǎn)帳 21 筆,農(nóng)信銀轉(zhuǎn)帳金額 97 萬(wàn)元。
截止 12 月底,企業(yè)網(wǎng)上銀行業(yè)務(wù) 98 戶,轉(zhuǎn)帳 194 筆,轉(zhuǎn)帳金額 4710 萬(wàn)元;其中跨行轉(zhuǎn)帳 139 筆,跨行轉(zhuǎn)帳金額 3973 萬(wàn)元,農(nóng)信銀 轉(zhuǎn)帳 3 筆,農(nóng)信銀轉(zhuǎn)帳金額 177.7 萬(wàn)元。
截止 12 月底,開(kāi)通短信業(yè)務(wù) 4833 戶,占發(fā)卡總量的 0.3%。
下一步工作是利用省聯(lián)社電子銀行業(yè)務(wù)營(yíng)銷方案, 做好全縣電子銀行 業(yè)務(wù)的宣傳和營(yíng)銷工作;進(jìn)一步推動(dòng)電子銀行業(yè)務(wù)的快速發(fā)展,引導(dǎo)客戶多頻次、多品種使用******電子銀行系列產(chǎn)品,擴(kuò)大 ******電子銀行業(yè)務(wù)影響力,推廣和提升******品牌知名度,把 握優(yōu)質(zhì)客戶,開(kāi)辦網(wǎng)上銀行業(yè)務(wù)及短信業(yè)務(wù);同時(shí)做好網(wǎng)上銀行業(yè)務(wù)風(fēng)險(xiǎn)防范工作。
4、認(rèn)真做好 ATM 機(jī)、POS 機(jī)的日常維護(hù)及管理工作 我部制定《壽縣農(nóng)村信用合作聯(lián)社自助設(shè)備管理辦法》等三項(xiàng)制 度,明確 ATM 網(wǎng)點(diǎn)的管理人員和業(yè)務(wù)操作人員,制定了 ATM 機(jī)各項(xiàng)登 記簿,監(jiān)察保衛(wèi)部一起做好 ATM 機(jī)日常管理工作,要求每天兩次對(duì)全 縣 ATM 機(jī)網(wǎng)點(diǎn)進(jìn)行上午與晚間各一次安全檢查,并做好登記工作,與 監(jiān)察保衛(wèi)部、稽核部對(duì) ATM 機(jī)進(jìn)行定期與不定期安全檢查,對(duì)發(fā)現(xiàn)問(wèn) 題及時(shí)糾正,確保安全無(wú)事故。 對(duì)特約商戶進(jìn)行走訪,加大對(duì) POS 機(jī)檢查力度。確保用卡安全。
二、做好全縣設(shè)備技術(shù)保障工作,強(qiáng)化網(wǎng)絡(luò)管理工作。
1、加強(qiáng)網(wǎng)絡(luò)管理,做好中心機(jī)房的維護(hù)工作 通過(guò)聯(lián)社網(wǎng)絡(luò)安全監(jiān)控、ATM 機(jī)監(jiān)控軟件,及時(shí)做好各營(yíng)業(yè)網(wǎng)點(diǎn) 及機(jī)房各硬件設(shè)備的維護(hù)工作。
中心機(jī)房一直是聯(lián)社綜合業(yè)務(wù)及辦公 系統(tǒng)的核心,我部嚴(yán)格遵守***機(jī)房管理制度,堅(jiān)持專人值守,堅(jiān)持 節(jié)假日輪換查看,確保綜合業(yè)務(wù)系統(tǒng)及辦公系統(tǒng)營(yíng)業(yè)和辦公不間斷。
同時(shí),做好省、市、縣連通網(wǎng)絡(luò)管理工作,2016 年 12 月 6-8 日,積 極配合省科技信息中心做網(wǎng)絡(luò)升級(jí)改造工作, 確保全縣網(wǎng)絡(luò)安全無(wú)事 故。
2、日常保障無(wú)間斷,做好計(jì)算機(jī)維護(hù)工作 為做好綜合業(yè)務(wù)系統(tǒng)網(wǎng)絡(luò)安全暢通,除平時(shí)加強(qiáng)網(wǎng)絡(luò)管理工作 外,同時(shí)做好節(jié)假日值班及周六、周日值班工作,確全縣中心機(jī)房日 常保障無(wú)間斷;全年排除網(wǎng)絡(luò)故障 50 次,從此確保全縣網(wǎng)絡(luò)安全暢 通。
電子銀行部全年修理各種打印機(jī)及復(fù)印機(jī)、終端、排除各種網(wǎng)絡(luò) 故障 120 次、解決計(jì)算機(jī)軟件故障 30 余次,有力地保障了全縣綜合 業(yè)務(wù)系統(tǒng)和辦公系統(tǒng)的正常運(yùn)行。
3、加強(qiáng) ATM 機(jī)、POS 機(jī)培訓(xùn) 為確保 ATM 機(jī)上線工作, 電子銀行部工作人員對(duì)新安裝 13 臺(tái) ATM 機(jī)網(wǎng)點(diǎn)管理人員進(jìn)行現(xiàn)場(chǎng)培訓(xùn), 確保每臺(tái) ATM 臺(tái)管理人員會(huì)操作并能 排除故障。
對(duì) POS 機(jī)商戶嚴(yán)格入網(wǎng)審核,確保成熟一戶發(fā)展一戶。
對(duì) POS 機(jī)商戶及各網(wǎng)點(diǎn) POS 機(jī)管理人員進(jìn)行業(yè)務(wù)知識(shí)及風(fēng)險(xiǎn)防范講 解,提高 POS 機(jī)人員操作人員的業(yè)務(wù)水平和技能,使聯(lián)社新業(yè)務(wù)及時(shí) 得到拓展。
4、做好銀行卡助農(nóng)取款試點(diǎn)工作為確保銀行卡助農(nóng)取款服務(wù)工作健康有序、扎實(shí)有效的 開(kāi)展,電子銀行部專門負(fù)責(zé)具體事務(wù)和業(yè)務(wù)推廣。
三、做好全縣城鄉(xiāng)居民社會(huì)養(yǎng)老金和涉農(nóng)資金技術(shù)保障工作
做好全縣城鄉(xiāng)居民社會(huì)養(yǎng)老金打折發(fā)放工作,共辦理 17 萬(wàn)戶, 資金 5000 多萬(wàn)元。同時(shí)做好財(cái)政局涉農(nóng)資金技術(shù)保障工作,確保全 縣涉農(nóng)資金戶能按時(shí)完成,全年共辦理 111 萬(wàn)戶,資金 14 億元。四、完善電子銀行部各項(xiàng)管理制度,確保網(wǎng)絡(luò)系統(tǒng)穩(wěn)定運(yùn)行 通過(guò)完善制度、規(guī)范管理與操作、落實(shí)安全責(zé)任制等措施,先后 修定了《***網(wǎng)絡(luò)管理辦法》《***計(jì)算機(jī)崗位人員管理辦法》《*** 、 、 縣級(jí)機(jī)房管理制度》《***計(jì)算機(jī)安全管理制度》《***計(jì)算機(jī)病毒預(yù) 、 、 防管理制度》《***計(jì)算機(jī)病毒預(yù)防管理制度》《***計(jì)算機(jī)網(wǎng)絡(luò)突發(fā) 、 、 事件應(yīng)急預(yù)案》《***金農(nóng)卡(借記卡)業(yè)務(wù)管理辦法》《***金農(nóng)卡 、 、 (借記卡)業(yè)務(wù)風(fēng)險(xiǎn)防范措施》《***自助設(shè)備業(yè)務(wù)操作管理辦法》 、 、 《***自助設(shè)備業(yè)務(wù)操作管理辦法》 《***自助設(shè)備業(yè)務(wù)風(fēng)險(xiǎn)管理辦 、 法》等 12 項(xiàng)電子銀行部管理制度,為計(jì)算機(jī)、網(wǎng)絡(luò)安全等信息系統(tǒng) 安全穩(wěn)定運(yùn)行提供保障。
1、完善 ATM、POS 機(jī)管理流程 制定《ATM 機(jī)設(shè)備維修登記簿》《ATM 機(jī)日常管理登記簿》《ATM 、 、 機(jī)故障處理登記簿》《ATM 機(jī)安全檢查登記簿》《金農(nóng)卡風(fēng)險(xiǎn)安全檢 、 、 查登記簿》《ATM 機(jī)長(zhǎng)短款登記簿》《ATM 機(jī)廢卡回收登記簿》《POS 、 、 、 機(jī)維護(hù)登記簿》等 10 余種登記簿,強(qiáng)化 ATM、POS 機(jī)業(yè)務(wù)流程管理。
2、狠抓銀行卡管理制度落實(shí),加大檢查力度 我部積極開(kāi)展銀行卡受理市場(chǎng)及發(fā)卡完成情況專項(xiàng)檢查, 及時(shí)下 發(fā)***銀行卡業(yè)務(wù)風(fēng)險(xiǎn)防控分析、***銀行卡安全狀況分析報(bào)告、銀行 卡欺詐交易的風(fēng)險(xiǎn)提示等文件,做好金農(nóng)卡風(fēng)險(xiǎn)防控工作,同時(shí)對(duì)金 農(nóng)卡各項(xiàng)風(fēng)險(xiǎn)控制制度進(jìn)行安全檢查,對(duì)檢查中存在的不足,及時(shí)整 改到位。通過(guò)檢查,提高了網(wǎng)點(diǎn)主管和操作人員的銀行卡安全用卡意 識(shí),排除了銀行卡安全風(fēng)險(xiǎn)點(diǎn)。
3、加強(qiáng)網(wǎng)絡(luò)電子設(shè)備管理,提高計(jì)算機(jī)及網(wǎng)絡(luò)應(yīng)急速度 加強(qiáng)聯(lián)社電子設(shè)備管理, 確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn) 轉(zhuǎn),合理提高設(shè)備的使用壽命,對(duì)發(fā)生的故障及時(shí)檢修,對(duì)存在的安 全隱患及時(shí)排除。
我部組織人員每月對(duì)轄內(nèi)各點(diǎn)網(wǎng)絡(luò)設(shè)備進(jìn)行了一次 全面的維護(hù),合理地延長(zhǎng)了設(shè)備使用壽命。計(jì)算機(jī)設(shè)備到點(diǎn)到人,管 理責(zé)任明確,從購(gòu)入、使用、維修、報(bào)損等方面跟蹤相關(guān)信息,高效 保障全聯(lián)社計(jì)算機(jī)業(yè)務(wù)系統(tǒng)的正常安全運(yùn)行。
同時(shí)對(duì)我聯(lián)社計(jì)算機(jī)網(wǎng) 絡(luò)突發(fā)事件應(yīng)急預(yù)案進(jìn)行演練,提高突發(fā)事件的快速應(yīng)急。
五、總結(jié)和糾正存在的問(wèn)題 針對(duì)基層網(wǎng)點(diǎn)存在的問(wèn)題
一是計(jì)算機(jī)操作人員尤其是會(huì)計(jì)主管 計(jì)算機(jī)水平薄弱、網(wǎng)點(diǎn)機(jī)器除塵或設(shè)備元器件損壞等情況、操作人員 密碼管理安全意識(shí)淡薄;二是計(jì)算機(jī)病毒預(yù)防工作。下一步我部將進(jìn) 加大對(duì)各社計(jì)算機(jī)設(shè)備的維護(hù)工作, 通過(guò)會(huì)計(jì)和信貸例會(huì)和電子銀行 業(yè)務(wù)培訓(xùn),進(jìn)一步強(qiáng)化業(yè)務(wù)培訓(xùn),加強(qiáng)全縣網(wǎng)絡(luò)安全管理,嚴(yán)格執(zhí)行 《壽縣農(nóng)村信用合作聯(lián)社網(wǎng)絡(luò)管理辦法》 、 《壽縣農(nóng)村信用合作聯(lián)社計(jì) 算機(jī)設(shè)備管理辦法》等辦法,同時(shí),要求所有各社、部計(jì)算機(jī)設(shè)備及 時(shí)下載更新殺毒軟件,做到使用 U 盤等介質(zhì)殺毒,以保障辦公系統(tǒng)正 常穩(wěn)定運(yùn)行。六、2016 年工作計(jì)劃 2016 年電子銀行工作計(jì)劃是圍繞 2016 年制定的各項(xiàng)工作任務(wù), 為各項(xiàng)業(yè)務(wù)發(fā)展提供科技支撐,加大電子銀行業(yè)務(wù)。拓發(fā)展,進(jìn)一步 加快中間業(yè)務(wù)發(fā)展水平。
一、加大對(duì)金農(nóng)卡發(fā)行工作,做好 ATM 機(jī)、POS 機(jī)的布放
1、結(jié)合省**電子銀行業(yè)務(wù)營(yíng)銷方案,制定***迎新春百日電子銀 行業(yè)務(wù)競(jìng)賽活動(dòng);同時(shí),制定 2016 年電子銀行業(yè)務(wù)考核辦法,加大電子銀行業(yè)務(wù)產(chǎn)品營(yíng)銷。
2、2016 年 2 月份,做好 2016 年 ATM 機(jī)網(wǎng)點(diǎn)選址布放工作,計(jì) 劃布放 10 臺(tái) ATM 機(jī)。
3、繼續(xù)加大對(duì) POS 機(jī)具的合理布放,積極發(fā)展特約商戶,大力 布設(shè)直聯(lián) POS,全年新增布放 100 臺(tái);同時(shí),對(duì) 2016 年 3 月份開(kāi)始 對(duì)連續(xù)三個(gè)月無(wú)交易的 POS 機(jī)進(jìn)行回收。
4、做好個(gè)人網(wǎng)上銀行、企業(yè)網(wǎng)上銀行的發(fā)行工作,加快我縣聯(lián) 社電子化進(jìn)程,把******品牌做大做強(qiáng),促進(jìn)我縣聯(lián)社電子銀行業(yè)務(wù) 快速發(fā)展。
二、建立 ATM、POS 機(jī)、網(wǎng)上銀行、金農(nóng)卡風(fēng)險(xiǎn)管理長(zhǎng)效機(jī)制
1、2016 年 5 月份-10 月份組織五次 ATM、POS 機(jī)全面安全檢查; 同時(shí),建立***ATM 機(jī)定期與不定期限巡視檢查制度,要求每天上午 及晚上二次進(jìn)行檢查,并持卡取款進(jìn)行檢查測(cè)試。
2、加強(qiáng) ATM、POS 機(jī)、網(wǎng)上銀行業(yè)務(wù)的安全監(jiān)控,優(yōu)化跨行交易 網(wǎng)絡(luò)的可靠性、穩(wěn)定性,提高安全防范能力和系統(tǒng)管理能力,提高交 易成功率,保護(hù)持卡人及網(wǎng)銀用戶的資金安全。
3、嚴(yán)格執(zhí)行重要空白憑證管理制度,落實(shí)定期或不定期檢查制 度,確??ㄆ?USBKEY 在內(nèi)部流轉(zhuǎn)環(huán)節(jié)的安全,強(qiáng)化內(nèi)部風(fēng)險(xiǎn)防范, 杜絕內(nèi)部案件的發(fā)生。
三、開(kāi)展金農(nóng)卡營(yíng)銷宣傳工作,樹(shù)立品牌形象,培育用卡客戶群
做好金農(nóng)卡業(yè)務(wù)發(fā)展的宣傳營(yíng)銷工作,利用金農(nóng)卡開(kāi)戶成本低、 支取手續(xù)費(fèi)較低、便于攜帶等特點(diǎn),做到贏得一個(gè)客戶、帶動(dòng)一次 金農(nóng)卡業(yè)務(wù)的開(kāi)展宣傳金農(nóng)借記卡基本常識(shí)、用卡安全知識(shí)等, 培育公眾持卡、用卡和商戶受卡意識(shí),培育用卡客戶群,倡導(dǎo)刷卡支 付,減少現(xiàn)金流通。舉辦有關(guān)金農(nóng)卡征文活動(dòng),打造我聯(lián)社金農(nóng)卡的 品牌,提升金農(nóng)卡的社會(huì)形象及信譽(yù)。
四、認(rèn)真做好中間業(yè)務(wù)的拓展工作及全縣社保發(fā)放工作
2016 年將配合縣教育局做好全縣教師工資的發(fā)放金農(nóng)卡工作。
配合縣煙草局做好全縣煙草戶開(kāi)戶工作,拓展全縣中間業(yè)務(wù)。結(jié)合 2016 年社保發(fā)放工作,加大金農(nóng)卡發(fā)行力度。
五、加強(qiáng)電子銀行業(yè)務(wù)的培訓(xùn)工作
計(jì)劃在 2016 年 3 月份、5 月份、7 月份進(jìn)行電子銀行業(yè)務(wù)培訓(xùn)工 作。包括 ATM 機(jī)、POS 機(jī)、網(wǎng)上銀行等業(yè)務(wù)進(jìn)行培訓(xùn)工作。進(jìn)一步強(qiáng) 化前臺(tái)電子銀行業(yè)務(wù)服務(wù)水平的提高。
六、認(rèn)真做好全年科技信息保障工作
1、加強(qiáng)縣中心機(jī)房的管理,確保網(wǎng)絡(luò)暢通,加強(qiáng)聯(lián)社電子設(shè)備 管理,確保綜合業(yè)務(wù)系統(tǒng)及聯(lián)社辦公的正常運(yùn)轉(zhuǎn),合理提高設(shè)備的使 用壽命。從 2016 年元月份開(kāi)始,對(duì)全縣電子設(shè)備分片進(jìn)行網(wǎng)絡(luò)設(shè)備 和機(jī)器設(shè)備進(jìn)行一次全面的維護(hù),并按季進(jìn)行專項(xiàng)設(shè)備安全維護(hù)。
關(guān)鍵詞:計(jì)算機(jī)機(jī)房;網(wǎng)絡(luò)管理;設(shè)備管理與維護(hù)
計(jì)算機(jī)機(jī)房是開(kāi)展實(shí)踐教學(xué)與實(shí)訓(xùn)教學(xué)的地方,為學(xué)生提供一個(gè)良好的、有效的并且穩(wěn)定的環(huán)境是機(jī)房管理與維護(hù)工作的目標(biāo),須要求機(jī)房管理人員要保證硬件設(shè)備的良好運(yùn)行以及軟件系統(tǒng)安全、穩(wěn)定且可用。
1計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)管理
計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)管理包括網(wǎng)絡(luò)設(shè)備的管理與維護(hù)和網(wǎng)絡(luò)安全的管理。
1.1網(wǎng)絡(luò)設(shè)備管理
機(jī)房?jī)?nèi)網(wǎng)絡(luò)設(shè)備包括路由器、網(wǎng)絡(luò)交換機(jī)、服務(wù)器、網(wǎng)線等,應(yīng)保證路由器、交換機(jī)通風(fēng)散熱良好,防潮防摔。路由器一般有電源、WAN、LAN幾種端口。網(wǎng)絡(luò)交換機(jī)是一種可以擴(kuò)大網(wǎng)絡(luò)的設(shè)備,能夠?yàn)樽泳W(wǎng)提供更多的連接端口,以便能夠連接更多的計(jì)算機(jī)終端。它具有性價(jià)比高、高度靈活、簡(jiǎn)單和易于實(shí)現(xiàn)等特點(diǎn)。以太網(wǎng)技術(shù)已成為當(dāng)今最重要的一種局域網(wǎng)組網(wǎng)技術(shù),網(wǎng)絡(luò)交換機(jī)也就成為了最普及的交換機(jī)。服務(wù)器是計(jì)算機(jī)的一種,但它比一般計(jì)算機(jī)運(yùn)行速度更快、更穩(wěn)定、負(fù)載更高、價(jià)格更貴。服務(wù)器在計(jì)算機(jī)網(wǎng)絡(luò)中為其它客戶機(jī),也就是學(xué)生機(jī)提供計(jì)算或者應(yīng)用服務(wù)。機(jī)房服務(wù)器具有高速的運(yùn)算能力、長(zhǎng)時(shí)間的可靠運(yùn)行、強(qiáng)大的數(shù)據(jù)吞吐能力以及更好的擴(kuò)展性。一般來(lái)說(shuō)服務(wù)器都具備響應(yīng)服務(wù)請(qǐng)求、承擔(dān)服務(wù)、保障服務(wù)的能力。服務(wù)器作為一種電子設(shè)備,其內(nèi)部的結(jié)構(gòu)十分的復(fù)雜,但與普通的計(jì)算機(jī)內(nèi)部結(jié)構(gòu)基本相同,相差不大,它們都是由cpu、主板、硬盤、內(nèi)存、系統(tǒng)總線等。服務(wù)器要保證正常運(yùn)轉(zhuǎn),需及時(shí)更新服務(wù)器殺毒防毒軟件,保證沒(méi)有病毒木馬入侵,保證網(wǎng)絡(luò)硬件與軟件的安全。[1]網(wǎng)線是連接網(wǎng)絡(luò)必不可少的。網(wǎng)絡(luò)中常見(jiàn)的網(wǎng)線主要有雙絞線、同軸電纜、光纜三種。其中雙絞線是由許多對(duì)線數(shù)據(jù)傳輸線組成。它的特點(diǎn)是價(jià)格便宜、傳輸質(zhì)量高,因此是計(jì)算機(jī)機(jī)房在組建局域網(wǎng)時(shí)的首選網(wǎng)線。它和RJ45水晶頭相連。網(wǎng)線要防止外力撕扯和碾壓,水晶頭要保持接觸良好。這些設(shè)備要定期檢查,及時(shí)更換。
1.2網(wǎng)絡(luò)安全管理
網(wǎng)絡(luò)安全是保證計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)正常有效工作的根本,因此,要制定機(jī)房網(wǎng)絡(luò)安全管理?xiàng)l例,計(jì)算機(jī)機(jī)房管理員要學(xué)習(xí)《計(jì)算機(jī)信息網(wǎng)絡(luò)國(guó)際互聯(lián)網(wǎng)安全保護(hù)管理辦法》,提高維護(hù)網(wǎng)絡(luò)安全的警惕性和自覺(jué)性。要對(duì)進(jìn)行教學(xué)活動(dòng)的教師和學(xué)習(xí)的學(xué)生進(jìn)行網(wǎng)絡(luò)安全教育,使他們具備基本的網(wǎng)絡(luò)安全知識(shí)。在機(jī)房的使用過(guò)程中一旦發(fā)現(xiàn)危害計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)安全的行為,比如未經(jīng)機(jī)房管理員允許擅自進(jìn)入計(jì)算機(jī)信息網(wǎng)絡(luò)或者使用計(jì)算機(jī)網(wǎng)絡(luò)資源;未經(jīng)機(jī)房管理員允許擅自對(duì)計(jì)算機(jī)機(jī)房網(wǎng)絡(luò)功能刪除、修改或者增加;未經(jīng)機(jī)房管理員允許擅自對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)中存儲(chǔ)、處理或者傳輸?shù)臄?shù)據(jù)和應(yīng)用程序進(jìn)行刪除、修改或者增加;未經(jīng)機(jī)房管理員允許擅自制作、傳播計(jì)算機(jī)病毒等;未經(jīng)機(jī)房管理員允許從事其他危害計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。做好記錄并予以制止。服務(wù)器\客戶機(jī)上安裝殺毒軟件,并及時(shí)更新。同時(shí)要盡量禁止學(xué)生自行通過(guò)USB借口接入外存設(shè)備,機(jī)房計(jì)算機(jī)定時(shí)殺毒等,以保證機(jī)房的網(wǎng)絡(luò)安全。平時(shí)教學(xué)中如不需要使用網(wǎng)絡(luò),應(yīng)當(dāng)斷開(kāi)外網(wǎng),以切斷病毒傳播途徑。
2計(jì)算機(jī)機(jī)房硬件設(shè)備管理
機(jī)房的硬件設(shè)備不僅包括以上的計(jì)算機(jī)網(wǎng)絡(luò)硬件設(shè)備,同時(shí)還包括計(jì)算機(jī)、空調(diào)、電腦桌、椅子等設(shè)備,計(jì)算機(jī)軟硬件環(huán)境(附:計(jì)算機(jī)硬件環(huán)境常用配置表)應(yīng)當(dāng)保持良好運(yùn)轉(zhuǎn)。對(duì)計(jì)算機(jī)硬件故障診斷措施可采用以下方法:直接觀察法、隔離法、電阻測(cè)試法等等,對(duì)計(jì)算機(jī)顯示器出現(xiàn)黑屏情況而導(dǎo)致系統(tǒng)無(wú)法啟動(dòng)等問(wèn)題應(yīng)當(dāng)及時(shí)維護(hù),開(kāi)機(jī)出現(xiàn)黑屏可能是內(nèi)存條金手指被氧化,可以用干凈的衛(wèi)生紙擦拭,然后重新插入插槽一般即可解決。電源開(kāi)關(guān)沒(méi)有反應(yīng),可能是啟動(dòng)開(kāi)關(guān)壞了或者電源出現(xiàn)故障。電腦啟動(dòng)后又重啟或者啟動(dòng)開(kāi)關(guān)有漏電現(xiàn)象,啟動(dòng)時(shí),主機(jī)機(jī)箱內(nèi)有報(bào)警聲,多數(shù)是內(nèi)存故障或接觸不良。顯示器出現(xiàn)圖像色差問(wèn)題可能是顯示器長(zhǎng)時(shí)間的運(yùn)行,散發(fā)出大量的熱不能及時(shí)散出,導(dǎo)致計(jì)算機(jī)顯示器出現(xiàn)色差,機(jī)房管理員要階段性的對(duì)散熱設(shè)備進(jìn)行檢查,發(fā)現(xiàn)問(wèn)題及時(shí)處理。電源問(wèn)題是導(dǎo)致計(jì)算機(jī)系統(tǒng)自動(dòng)重啟的最常見(jiàn)原因,當(dāng)計(jì)算機(jī)添加了新設(shè)備或者計(jì)算機(jī)運(yùn)行速率提升都會(huì)導(dǎo)致電源負(fù)荷提高,引起自動(dòng)重啟。鍵盤按鈕接觸不良,或按鈕短路也能造成計(jì)算機(jī)啟動(dòng)不正常。鼠標(biāo)出現(xiàn)箭頭光標(biāo)不靈活,可能是滾珠臟了,拆開(kāi)清洗。外設(shè)硬件故障還包括打印機(jī)、掃描儀、攝像頭、音響、話筒、耳麥等。計(jì)算機(jī)軟硬件環(huán)境配置如表1所示:
3計(jì)算機(jī)機(jī)房軟件管理
計(jì)算機(jī)機(jī)房軟件管理包括計(jì)算機(jī)軟件環(huán)境的管理和計(jì)算機(jī)機(jī)房?jī)?nèi)的相關(guān)規(guī)章制度建設(shè)
3.1計(jì)算機(jī)機(jī)房軟件管理
機(jī)房?jī)?nèi)計(jì)算機(jī)服務(wù)器與學(xué)生機(jī)軟件要保持一致,這樣有利于教師運(yùn)用計(jì)算機(jī)進(jìn)行實(shí)時(shí)教學(xué),服務(wù)器端教師機(jī)需安裝電子教室控制端(教師端),學(xué)生機(jī)安裝電子教室客戶端(學(xué)生端),這樣教師就可以通過(guò)教師端實(shí)時(shí)控制學(xué)生機(jī),采用廣播模式給學(xué)生實(shí)時(shí)演示教學(xué)內(nèi)容。另外根據(jù)我校的教學(xué)計(jì)劃需要安裝:OFFICE2010、MUDBOX、MAYA、PRIMEY、UNITY、LINUX、SQL、VS.NET2015等軟件。由于學(xué)生需要進(jìn)行省一級(jí)計(jì)算機(jī)水平考試,因此還需要安裝一級(jí)水平模擬考試系統(tǒng)和金山打字軟件。局域網(wǎng)中服務(wù)器與學(xué)生機(jī)應(yīng)設(shè)置為同一網(wǎng)段,這樣方便進(jìn)行尋址管理學(xué)生機(jī)。[2]
3.2機(jī)房?jī)?nèi)相關(guān)規(guī)章制度
計(jì)算機(jī)機(jī)房應(yīng)當(dāng)建立設(shè)備維護(hù)管理制度和管理員崗位職責(zé)(1)計(jì)算機(jī)機(jī)房設(shè)備維護(hù)管理制度嚴(yán)格按照操作規(guī)程操作實(shí)驗(yàn)設(shè)備,禁止違規(guī)操作;各實(shí)驗(yàn)室定期進(jìn)行衛(wèi)生打掃,以保持良好的工作環(huán)境;設(shè)備如發(fā)現(xiàn)故障,管理員應(yīng)第一時(shí)間查明原因并向?qū)嶒?yàn)室主任報(bào)告,以便于安排維修,以免影響正常的實(shí)驗(yàn)、實(shí)訓(xùn)教學(xué)任務(wù);實(shí)驗(yàn)室應(yīng)做好開(kāi)學(xué)前和學(xué)期末安全檢查工作,并做好檢查記錄,定期對(duì)機(jī)房進(jìn)行維護(hù)和檢查,包括病毒檢查和軟硬件維護(hù)工作。(2)計(jì)算機(jī)機(jī)房管理員崗位職責(zé)實(shí)驗(yàn)實(shí)訓(xùn)管理員實(shí)行坐班制,以保證有問(wèn)題及時(shí)處理;做好機(jī)房、辦公室的清潔衛(wèi)生工作,確保環(huán)境整潔;加強(qiáng)機(jī)房巡視,排除故障,消除隱患。值班時(shí)不得擅自離崗;嚴(yán)禁閑雜人等進(jìn)入機(jī)房,維持良好的上機(jī)秩序并協(xié)助老師做好實(shí)訓(xùn)日志記錄;保管好滅火器,嚴(yán)禁在機(jī)房?jī)?nèi)吃食;愛(ài)崗敬業(yè),刻苦鉆研業(yè)務(wù),不斷提高機(jī)房管理水平,管好設(shè)備,為教學(xué)科研服務(wù)。
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)