公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全現(xiàn)狀分析范文

網(wǎng)絡(luò)安全現(xiàn)狀分析精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全現(xiàn)狀分析主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全現(xiàn)狀分析

第1篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;技術(shù)

中圖分類號(hào):TN915.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1673-0992(2011)04-0237-01

現(xiàn)在,計(jì)算機(jī)通信網(wǎng)絡(luò)以及Internet已成為我們社會(huì)結(jié)構(gòu)的一個(gè)基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個(gè)方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也很容易被忽略的問(wèn)題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。

一、網(wǎng)絡(luò)安全的含義及特征

(一)含義

網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。

(二)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征

保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過(guò)程,或供其利用的特性。

完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。

可用性:可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊。

可控性:對(duì)信息的傳播及內(nèi)容具有控制能力。

可審查性:出現(xiàn)的安全問(wèn)題時(shí)提供依據(jù)與手段。

二、網(wǎng)絡(luò)安全類型

(一)運(yùn)行系統(tǒng)安全,即保證信息處理和傳輸系統(tǒng)的安全

它側(cè)重于保證系統(tǒng)正常運(yùn)行,避免因?yàn)橄到y(tǒng)的崩潰和損壞而對(duì)系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產(chǎn)生信息泄露,干擾他人,受他人干擾。

(二)網(wǎng)絡(luò)上系統(tǒng)信息的安全

包括用戶口令鑒別,用戶存取權(quán)限控制,數(shù)據(jù)存取權(quán)限、方式控制,安全審計(jì),安全問(wèn)題跟蹤,計(jì)算機(jī)病毒防治,數(shù)據(jù)加密。

(三)網(wǎng)絡(luò)上信息傳播安全,即信息傳播后果的安全

包括信息過(guò)濾等。它側(cè)重于防止和控制非法、有害的信息進(jìn)行傳播后的后果。避免公用網(wǎng)絡(luò)上大量自由傳輸?shù)男畔⑹Э亍?/p>

(四)網(wǎng)絡(luò)上信息內(nèi)容的安全

它側(cè)重于保護(hù)信息的保密性、真實(shí)性和完整性。避免攻擊者利用系統(tǒng)的安全漏洞進(jìn)行竊聽(tīng)、冒充、詐騙等有損于合法用戶的行為。本質(zhì)上是保護(hù)用戶的利益和隱私。

三、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅

(一)網(wǎng)絡(luò)安全現(xiàn)狀分析。

互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問(wèn)題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問(wèn)題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無(wú)線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對(duì)這些無(wú)線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問(wèn)題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決。總之,安全問(wèn)題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。

(二)網(wǎng)絡(luò)安全面臨的威脅。

計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來(lái),主要有三點(diǎn):一是人為的無(wú)意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的賬號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來(lái)威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟疲瑳](méi)有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。

四、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施

(一)明確網(wǎng)絡(luò)安全目標(biāo)

要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo):

(1)身份真實(shí)性:對(duì)通信實(shí)體身份的真實(shí)性進(jìn)行識(shí)別。(2)信息機(jī)密性:保證機(jī)密信息不會(huì)泄露給非授權(quán)的人或?qū)嶓w。(3)信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對(duì)數(shù)據(jù)進(jìn)行任何破壞。(4)服務(wù)可用性:防止合法擁護(hù)對(duì)信息和資源的使用被不當(dāng)?shù)木芙^。(5)不可否認(rèn)性:建立有效的責(zé)任機(jī)智,防止實(shí)體否認(rèn)其行為。(6)系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。(7)系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡(jiǎn)單、維護(hù)方便。(8)可審查性:對(duì)出現(xiàn)問(wèn)題的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。

(二)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范

(1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽(tīng)的入侵手段。(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。(3)利用病毒防護(hù)技術(shù)可以防毒、查毒和殺毒。(4)利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段。(5)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞提供了強(qiáng)大的支持。(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通訊過(guò)程中通訊雙方的身份認(rèn)可,數(shù)字簽名技術(shù)用于通信過(guò)程中的不可抵賴要求的實(shí)現(xiàn)。(7)采用VPN技術(shù)。我們將利用公共網(wǎng)絡(luò)實(shí)現(xiàn)的私用網(wǎng)絡(luò)稱為虛擬私用網(wǎng)VPN。(8)利用應(yīng)用系統(tǒng)的安全技術(shù)以保證電子郵件和操作系統(tǒng)等應(yīng)用平臺(tái)的安全。

(三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育

作為全球信息化程度最高的國(guó)家,美國(guó)非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國(guó)家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)。

五、結(jié)語(yǔ)

總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會(huì)各個(gè)領(lǐng)域,人類社會(huì)各種活動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度已經(jīng)越來(lái)越大。增強(qiáng)社會(huì)安全意識(shí)教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。

參考文獻(xiàn):

[1]張鐵斌.高校校園網(wǎng)絡(luò)安全分析及解決方案.《福建電腦》2011年第1期

第2篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

College Students' Network Security Situation and Countermeasures

――Take Ningbo Dahongying University as an example

YAN Yufeng

(Office of Students' Affairs, Ningbo Dahongying University, Ningbo, Zhejiang 315175)

Abstract With the increasing development of the Internet age, college students became the main active groups' online world, along with colleges and universities to become China's social "network" in the forefront of development, some problems also need to bring along with us to explore and resolve. Network security issues such as college students. From the actual case where the institutions, analyzes existing problems of phishing universities, research school safety education in security awareness training college status and role, through the analysis of a method to prevent phishing countermeasures, safety education must be made from the university both theoretical and practical aspects of taking effective measures to prevent the occurrence of cases of students' network cheated.

Key words network security awareness; college students; network cheated; security education

1 高校網(wǎng)絡(luò)安全隱患現(xiàn)狀

1.1 網(wǎng)絡(luò)普及情況

在CNNIC的《第33次中國(guó)互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》指出,截至2014年1月底,我國(guó)網(wǎng)民規(guī)模達(dá)6.18億,全年共計(jì)新增網(wǎng)民 5358 萬(wàn)人?;ヂ?lián)網(wǎng)普及率為 45.8%,較 2012 年底提升 3.7 個(gè)百分點(diǎn)。學(xué)生群體是網(wǎng)民中規(guī)模最大的職業(yè)群體,占比為26.8%。在本課題調(diào)研組對(duì)所在學(xué)校500名在校各級(jí)大學(xué)生進(jìn)行的問(wèn)卷調(diào)查中顯示,高校大學(xué)生的網(wǎng)絡(luò)普及率達(dá)到了99.8%,大學(xué)生是網(wǎng)絡(luò)最廣泛的應(yīng)用者、最積極的參與者,同時(shí)伴隨而來(lái)的是逐年升高的高校網(wǎng)絡(luò)詐騙發(fā)案率。

1.2 網(wǎng)絡(luò)安全隱患

電信詐騙一直是公安機(jī)關(guān)關(guān)注的重點(diǎn),據(jù)浙江公安在9月的對(duì)外宣傳中報(bào)道,浙江省2012年電信網(wǎng)絡(luò)詐騙案件發(fā)案2.17 萬(wàn)起,同比上升19%,案件損失近5億元。2013年1-7月,短短7個(gè)月時(shí)間,電信網(wǎng)絡(luò)詐騙案件發(fā)案1.53萬(wàn)起,同比上升了19.5%,案值近3億元左右。學(xué)生最為網(wǎng)民中規(guī)模最大的職業(yè)群體,成了逐年遞增的電信詐騙發(fā)案率背后最直接的受害者。據(jù)調(diào)研組在所在高校調(diào)查了解得知,發(fā)生在高校內(nèi)大學(xué)生群體中的電信網(wǎng)絡(luò)詐騙案件主要有以下類型:

(1)以虛假信息設(shè)圈套,木馬程序植入網(wǎng)頁(yè)詐騙:詐騙分子件多以中獎(jiǎng)、顧問(wèn)、對(duì)賬等內(nèi)容引誘用戶在網(wǎng)頁(yè)中填入金融賬號(hào)和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁(yè)提交用戶名、密碼、身份證號(hào)、信用卡號(hào)等信息,繼而盜竊用戶資金。2013年9月14日,在校大學(xué)生徐某(化名)在寢室上淘寶網(wǎng),在一家店鋪用了49元買了一件襯衫,后賣家稱其拍下的訂單出現(xiàn)了問(wèn)題并發(fā)給其一個(gè)“一元解凍資金”的鏈接,并按照賣家的說(shuō)明進(jìn)行操作,最后徐某發(fā)現(xiàn)網(wǎng)上銀行卡內(nèi)的2173元現(xiàn)金被騙,總價(jià)值2173元。

(2)避開第三方保護(hù),用“低價(jià)”誘餌詐騙:詐騙分子主要是運(yùn)用了網(wǎng)絡(luò)這種現(xiàn)代信息工具,利用某些人的急迫需要和投機(jī)取巧的心理,虛假信息,引誘人們上當(dāng)。特別是當(dāng)下最流行的微博、微信,由于具有傳播速度快,開放程度高,信息真實(shí)性難以很快證實(shí),以及現(xiàn)代科技外衣的迷人色彩,被別有用心的人利用以后,極易在較大范圍造成嚴(yán)重后果。2013年5月6日,在校大學(xué)生王某(化名)在宿舍上淘寶網(wǎng)時(shí)看見(jiàn)一個(gè)香港包包代購(gòu)服務(wù)賣家稱如果王某使用網(wǎng)銀直接轉(zhuǎn)賬付錢的話可以給其打9.5折,遂王某通過(guò)網(wǎng)銀方式支付給賣家4240元。但是到了5月12日,還未收到貨物,再次聯(lián)系賣家時(shí),賣家無(wú)回應(yīng),王某才知被騙。

(3)冒充好友博同情,尋求金錢“幫助”詐騙:這類案件中詐騙分子主要利用黑客技術(shù)盜取他人QQ號(hào)碼,進(jìn)而冒充QQ好友實(shí)施詐騙案件。2013年10月11日,在校大學(xué)生曹某(化名)在寢室上網(wǎng)時(shí)遇到騙子冒用其朋友的QQ聯(lián)系曹某稱手機(jī)沒(méi)電了,需要曹某幫忙接收幾條驗(yàn)證碼,后曹某將驗(yàn)證碼發(fā)給案犯甲,后收到5條扣費(fèi)短信,曹某覺(jué)察不對(duì)勁后立即聯(lián)系其朋友,才發(fā)現(xiàn)被騙。

除此之外,網(wǎng)絡(luò)詐騙的形式還包括網(wǎng)絡(luò)兼職詐騙、網(wǎng)絡(luò)游戲裝備販賣詐騙、淘寶包裹詐騙等。但無(wú)非利用了人們善良的心理或者“撿便宜”的心理進(jìn)行詐騙,安全意識(shí)的不足成為當(dāng)前高校大學(xué)生在網(wǎng)絡(luò)信息化時(shí)代面臨的大問(wèn)題。

2 高校大學(xué)生網(wǎng)絡(luò)安全問(wèn)題研究

騙子是自古就有的,互聯(lián)網(wǎng)的誕生,更是讓這些騙子發(fā)現(xiàn)了新的行騙途徑,關(guān)于互聯(lián)網(wǎng)有句笑話:“在網(wǎng)上,你不知道跟你聊天的是一個(gè)人還是一只狗”,更何況對(duì)方是一個(gè)能說(shuō)會(huì)道的騙子?低犯罪成本、高隱蔽性、高滲透性決定了網(wǎng)絡(luò)詐騙比傳統(tǒng)詐騙更能吸引騙子。俗話說(shuō)“知己知彼,百戰(zhàn)不殆?!彪m然目前各大高校都已將“安全教育”作為校方最重視的一堂課開設(shè),但是不了解目前網(wǎng)絡(luò)安全存在的問(wèn)題就不能有的放矢地進(jìn)行有效的高校安全教育,以下就是本課題組研究的高校大學(xué)生網(wǎng)絡(luò)安全問(wèn)題:

(1)網(wǎng)絡(luò)習(xí)慣:隨著“宅男”、“宅女”名詞的流行,越來(lái)越多高校大學(xué)生喜歡窩在寢室,出門游玩、回家,每當(dāng)換一個(gè)住處,哪怕只是住上一晚兩晚,最關(guān)心的問(wèn)題也成了“有沒(méi)有網(wǎng)?”“網(wǎng)絡(luò)”逐漸成為當(dāng)前高校大學(xué)生的必備品,成了一種習(xí)慣,適度尚可,但過(guò)量時(shí)間的投入,導(dǎo)致無(wú)規(guī)律的生活,身心的疲勞給逐漸增加了上網(wǎng)沖浪時(shí)不安全因素,這樣的網(wǎng)絡(luò)習(xí)慣就是“網(wǎng)絡(luò)”的不良反應(yīng)。

(2)個(gè)人理財(cái)能力:從大學(xué)生個(gè)人理財(cái)能力來(lái)看,由于網(wǎng)絡(luò)購(gòu)物的便捷,目前高校大學(xué)生對(duì)網(wǎng)絡(luò)購(gòu)物的投入逐漸提高,網(wǎng)上買衣服,網(wǎng)上買生活用品,甚至是零食等,由于網(wǎng)絡(luò)資金的流動(dòng)是無(wú)形的,有些理財(cái)能力差的大學(xué)生逐漸養(yǎng)成了對(duì)資金的支配無(wú)計(jì)劃、無(wú)規(guī)律的不良習(xí)慣。

(3)心理素質(zhì):從心理素質(zhì)來(lái)看,長(zhǎng)時(shí)間投入與網(wǎng)絡(luò)世界的高校大學(xué)生與社會(huì)接觸少,缺乏人際溝通交流,情緒的宣泄往往通過(guò)網(wǎng)絡(luò)游戲、網(wǎng)上購(gòu)物等不正確途徑抒發(fā),但未根本地解決問(wèn)題,只是個(gè)人的壓抑,對(duì)大學(xué)生身心健康的發(fā)展有很大阻礙作用。

3 如何構(gòu)建大學(xué)生網(wǎng)絡(luò)安全“防御網(wǎng)”

網(wǎng)絡(luò)這個(gè)廣闊的虛擬世界,為人們搭建了一個(gè)方便快捷的溝通平臺(tái),方便人們即使了解和最新信息,各種各樣的電子商務(wù)、網(wǎng)絡(luò)游戲和微博網(wǎng)頁(yè)等使人們感到便利、神奇的同時(shí),也充滿了誘惑和陷阱,容易上當(dāng)受騙。那怎樣使大學(xué)生在這個(gè)虛擬世界里保護(hù)好自己呢,本課題組研究了以下幾個(gè)對(duì)策。

3.1 作為學(xué)生,應(yīng)從思想意識(shí)層面來(lái)防范網(wǎng)絡(luò)詐騙

(1)保持理性、客觀的思維方式。通過(guò)理論與現(xiàn)實(shí)的有機(jī)結(jié)合使大學(xué)生增強(qiáng)了對(duì)網(wǎng)絡(luò)詐騙的自我防范意識(shí),面對(duì)網(wǎng)絡(luò)不掉以輕心,也不沉迷于虛擬的世界,客觀、理性、正確地認(rèn)識(shí)網(wǎng)絡(luò)世界,認(rèn)識(shí)詐騙分子的丑惡、 陰險(xiǎn),網(wǎng)絡(luò)詐騙無(wú)處不在,使大學(xué)生在教育中增強(qiáng)了法律意識(shí)和自我保護(hù)意識(shí)。

(2)樹立平常、健康的心態(tài)。網(wǎng)絡(luò)詐騙雖然隱秘,但是只要不貪圖便宜,不抱有僥幸心理,堅(jiān)信 “天上不會(huì)自己掉餡餅”,就一定可以戳穿其犯罪本質(zhì),免受其害。大學(xué)生在教師的教育引導(dǎo)下能普遍認(rèn)清網(wǎng)絡(luò)世界: 網(wǎng)絡(luò)世界同樣有丑陋、欺詐、陷阱、罪惡。不主觀美化網(wǎng)絡(luò)世界,世界上絕沒(méi)有免費(fèi)的午餐,天上也不會(huì)掉餡餅,送上門的便宜不好占。去掉貪念,不掉以輕心,保持理性,提高防范意識(shí),維護(hù)自身安全。

3.2 作為學(xué)校,應(yīng)從實(shí)際安全課程來(lái)傳授防范知識(shí)

(1)上好安全課,營(yíng)造校園好氛圍。安全教育不只是一門課,更是一張網(wǎng),作為高校方,應(yīng)該努力為學(xué)生織密安全防護(hù)網(wǎng)。在實(shí)際教學(xué)中,校方應(yīng)該嚴(yán)格落實(shí)安全教育課程相關(guān)制度,確保人人參與,人人學(xué)習(xí),在校園內(nèi),也要切合安全課程,布置安全防范標(biāo)語(yǔ),營(yíng)造安全防范氛圍,目的就是要通過(guò)“安全課”,讓在校學(xué)生不僅在專業(yè)上成才,更要學(xué)會(huì)“武裝自己”,成長(zhǎng)為適應(yīng)社會(huì)的全才。

第3篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

【關(guān)鍵詞】醫(yī)院 網(wǎng)絡(luò) 安全防御 攻擊預(yù)測(cè)

1 引言

互聯(lián)網(wǎng)技術(shù)的快速發(fā)展促進(jìn)了信息化系統(tǒng)在醫(yī)院的應(yīng)用,許多醫(yī)院引入了電子病歷系統(tǒng)、遠(yuǎn)程會(huì)診系統(tǒng)、住院管理系統(tǒng)、醫(yī)學(xué)影像診斷管理系統(tǒng)、藥房管理系統(tǒng)等,提高了醫(yī)院診斷、救治等工作的信息化水平,具有重要的作用。隨著醫(yī)院網(wǎng)絡(luò)服務(wù)平臺(tái)接入系統(tǒng)的增多,由于許多系統(tǒng)采用的架構(gòu)、開發(fā)語(yǔ)言不通,同時(shí)部分醫(yī)院工作人員沒(méi)有經(jīng)過(guò)專業(yè)計(jì)算機(jī)操作訓(xùn)練,使用系統(tǒng)時(shí)存在嚴(yán)重的不規(guī)范現(xiàn)象,去掉容易感染病毒、木馬,造成網(wǎng)絡(luò)系統(tǒng)不能夠正常運(yùn)行導(dǎo)致系統(tǒng)亟需構(gòu)建一個(gè)動(dòng)態(tài)的、縱深的網(wǎng)絡(luò)安全管理系統(tǒng),以提高系統(tǒng)安全防御能力。

2 醫(yī)院網(wǎng)絡(luò)安全管理現(xiàn)狀分析

隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和改進(jìn),醫(yī)院網(wǎng)絡(luò)信息化系統(tǒng)防御技術(shù)有所提升,但是網(wǎng)絡(luò)病毒、木馬和黑客攻擊技術(shù)也大幅度改進(jìn),并且呈現(xiàn)出了攻擊渠道多樣化、威脅智能化、范圍廣泛化等特點(diǎn)。

2.1 供給渠道多樣化

醫(yī)院網(wǎng)絡(luò)系統(tǒng)接入渠道較多,按照內(nèi)外網(wǎng)劃分為內(nèi)網(wǎng)接入、外網(wǎng)接入;按照有線、無(wú)線可以劃分為有線接入、無(wú)線接入;按照接入設(shè)備可以劃分為PC接入、移動(dòng)智能終端接入等多種類別。接入渠道較多,也給攻擊威脅提供了較多的入侵渠道。

2.2 威脅智能化

醫(yī)院網(wǎng)絡(luò)攻擊威脅程序設(shè)計(jì)技術(shù)的提升,使得病毒、木馬隱藏的周期更長(zhǎng),行為更加隱蔽,傳統(tǒng)的網(wǎng)絡(luò)木馬、病毒防御工具無(wú)法查殺。

2.3 破壞范圍更廣

隨著醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的集成化增強(qiáng),不同類型的系統(tǒng)管理平臺(tái)都通過(guò)JSP技術(shù)、ASP .NET技術(shù)、SQLServer數(shù)據(jù)庫(kù)、Oracle數(shù)據(jù)庫(kù)接入到醫(yī)院門戶網(wǎng)集群平臺(tái)上,一旦某個(gè)應(yīng)用軟件系統(tǒng)受到攻擊,病毒可以在很短的時(shí)間內(nèi)傳播到其他子系統(tǒng),破壞范圍更廣。

3 醫(yī)院網(wǎng)絡(luò)安全系統(tǒng)功能設(shè)計(jì)

本文通過(guò)對(duì)醫(yī)院網(wǎng)絡(luò)安全管理人員進(jìn)行調(diào)研和分析,導(dǎo)出了網(wǎng)絡(luò)安全管理的關(guān)鍵功能,分別是網(wǎng)絡(luò)安全監(jiān)控管理、網(wǎng)絡(luò)安全策略管理、網(wǎng)絡(luò)安全日志管理、網(wǎng)絡(luò)安全預(yù)測(cè)管理、網(wǎng)絡(luò)安全防御管理和基本信息管理。如圖1所示。

醫(yī)院網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計(jì)過(guò)程中,采用了主動(dòng)式、層次化的安全防御原則和技術(shù),并且引入了網(wǎng)絡(luò)安全預(yù)警、安全監(jiān)測(cè)和安全保護(hù)等多種主動(dòng)式防御技術(shù)。

3.1 安全預(yù)警

醫(yī)院網(wǎng)絡(luò)安全預(yù)警技術(shù)主要包括漏洞預(yù)警、行為預(yù)警和攻擊趨勢(shì)預(yù)警功能。醫(yī)院網(wǎng)絡(luò)集成了多種異構(gòu)應(yīng)用軟件,這些軟件采用不同的架構(gòu)、開發(fā)語(yǔ)言和環(huán)境實(shí)現(xiàn),集成過(guò)程中使用接口進(jìn)行通信,容易產(chǎn)生各類型漏洞,給安全攻擊提供渠道。漏洞預(yù)警可以及時(shí)地為用戶提供打補(bǔ)丁的機(jī)會(huì),抵御外來(lái)威脅;行為預(yù)警或攻擊趨勢(shì)預(yù)測(cè)可以通過(guò)觀察網(wǎng)絡(luò)不正常流量,使用支持向量機(jī)、遺傳算法、K均值、關(guān)聯(lián)規(guī)則等算法來(lái)預(yù)測(cè)網(wǎng)絡(luò)中存在的攻擊行為,進(jìn)一步提高預(yù)警能力,保證系統(tǒng)具備初步的安全性。

3.2 安全監(jiān)測(cè)

醫(yī)院網(wǎng)絡(luò)實(shí)施安全監(jiān)測(cè)是非常必要的,其可以采用網(wǎng)絡(luò)流量抓包技術(shù)、網(wǎng)絡(luò)深度包過(guò)濾技術(shù)、入侵檢測(cè)技術(shù)等實(shí)時(shí)獲取網(wǎng)絡(luò)流量,利用軟件或硬件關(guān)聯(lián)規(guī)則分析技術(shù)進(jìn)行挖掘,將挖掘的結(jié)果報(bào)告給下一層,由安全保護(hù)功能負(fù)責(zé)清除威脅。目前,醫(yī)院網(wǎng)絡(luò)已經(jīng)引入了漏洞掃描技術(shù),能夠?qū)崟r(shí)掃描系統(tǒng)中存在的漏洞,及時(shí)進(jìn)行補(bǔ)丁,防止系統(tǒng)遭受非法入侵。

3.3 安全保護(hù)

醫(yī)院網(wǎng)絡(luò)采用的安全措施較多,這些安全防御措施包括殺毒工具、防火墻防御系統(tǒng)、系統(tǒng)安全訪問(wèn)控制列表、虛擬專用網(wǎng)絡(luò)等多個(gè)內(nèi)容。這些防御工具或軟件采用單一部署、集成部署等模式,可以有效地保證醫(yī)院網(wǎng)絡(luò)數(shù)據(jù)的完整性。目前,隨著醫(yī)院網(wǎng)絡(luò)的普及和推廣,安全防御措施又引入了先進(jìn)的數(shù)字簽名等防御技術(shù),以防止數(shù)據(jù)通信過(guò)程中存在的抵賴行為。安全防御系統(tǒng)將多種網(wǎng)絡(luò)安全防御技術(shù)整合在一起,實(shí)現(xiàn)網(wǎng)絡(luò)病毒、木馬查殺,避免網(wǎng)絡(luò)木馬和病毒蔓延,防止醫(yī)院網(wǎng)絡(luò)被攻擊和感染,擾亂醫(yī)院網(wǎng)絡(luò)正常使用。

4 結(jié)束語(yǔ)

醫(yī)院網(wǎng)絡(luò)安全管理是一個(gè)動(dòng)態(tài)的、系統(tǒng)的過(guò)程,其可以根據(jù)網(wǎng)絡(luò)安全面臨的現(xiàn)狀設(shè)計(jì)安全策略,提高醫(yī)院信息化系統(tǒng)防御能力,保障醫(yī)院工作的正常開展。

參考文獻(xiàn)

[1]唐尹.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略探析[J].電子技術(shù)與軟件工程,2015,24(9):230-230.

[2]葛晏君.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的來(lái)源與檢測(cè)防御措施[J].電子測(cè)試,2014,18(4):74-76.

[3]彭兆強(qiáng).淺談醫(yī)院信息網(wǎng)絡(luò)安全面臨的問(wèn)題及防范措施[J].電子技術(shù)與軟件工程,2014,16(2):247-247.

第4篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全;技術(shù) 

  

    現(xiàn)在,計(jì)算機(jī)通信網(wǎng)絡(luò)以及internet已成為我們社會(huì)結(jié)構(gòu)的一個(gè)基本組成部分。網(wǎng)絡(luò)被應(yīng)用于各個(gè)方面,包括電子銀行、電子商務(wù)、現(xiàn)代化的企業(yè)管理、信息服務(wù)業(yè)等都以計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)為基礎(chǔ)。安全性是互聯(lián)網(wǎng)技術(shù)中很關(guān)鍵的也是很容易被忽略的問(wèn)題。在網(wǎng)絡(luò)廣泛使用的今天,我們更應(yīng)該了解網(wǎng)絡(luò)安全,做好防范措施,做好網(wǎng)絡(luò)信息的保密性、完整性和可用性。 

    一、網(wǎng)絡(luò)安全的含義及特征 

    (一) 含義。 

    網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。 

    (二)網(wǎng)絡(luò)安全應(yīng)具有以下五個(gè)方面的特征。 

    保密性:信息不泄露給非授權(quán)用戶、實(shí)體或過(guò)程,或供其利用的特性。 

    完整性:數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性。即信息在存儲(chǔ)或傳輸過(guò)程中保持不被修改、不被破壞和丟失的特性。  

    可用性:可被授權(quán)實(shí)體訪問(wèn)并按需求使用的特性。即當(dāng)需要時(shí)能否存取所需的信息。例如網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊。 

    可控性:對(duì)信息的傳播及內(nèi)容具有控制能力。 

    可審查性:出現(xiàn)的安全問(wèn)題時(shí)提供依據(jù)與手段 

    二、網(wǎng)絡(luò)安全現(xiàn)狀分析和網(wǎng)絡(luò)安全面臨的威脅 

    (一)網(wǎng)絡(luò)安全現(xiàn)狀分析。 

    互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用以飛快的速度不斷發(fā)展,網(wǎng)絡(luò)應(yīng)用日益普及并更加復(fù)雜,網(wǎng)絡(luò)安全問(wèn)題是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中面臨的重要問(wèn)題。網(wǎng)絡(luò)攻擊行為日趨復(fù)雜,各種方法相互融合,使網(wǎng)絡(luò)安全防御更加困難。黑客攻擊行為組織性更強(qiáng),攻擊目標(biāo)從單純的追求“榮耀感”向獲取多方面實(shí)際利益的方向轉(zhuǎn)移,網(wǎng)上木馬、間諜程序、惡意網(wǎng)站、網(wǎng)絡(luò)仿冒等的出現(xiàn)和日趨泛濫;手機(jī)、掌上電腦等無(wú)線終端的處理能力和功能通用性提高,使其日趨接近個(gè)人計(jì)算機(jī),針對(duì)這些無(wú)線終端的網(wǎng)絡(luò)攻擊已經(jīng)開始出現(xiàn),并將進(jìn)一步發(fā)展??傊?,網(wǎng)絡(luò)安全問(wèn)題變得更加錯(cuò)綜復(fù)雜,影響將不斷擴(kuò)大,很難在短期內(nèi)得到全面解決。總之,安全問(wèn)題已經(jīng)擺在了非常重要的位置上,網(wǎng)絡(luò)安全如果不加以防范,會(huì)嚴(yán)重地影響到網(wǎng)絡(luò)的應(yīng)用。 

    (二)網(wǎng)絡(luò)安全面臨的威脅。 

    計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅是多方面的,既包括對(duì)網(wǎng)絡(luò)中信息的威脅,也包括對(duì)網(wǎng)絡(luò)中設(shè)備的威脅,歸結(jié)起來(lái),主要有三點(diǎn):一是人為的無(wú)意失誤。如操作員安全配置不當(dāng)造成系統(tǒng)存在安全漏洞,用戶安全意識(shí)不強(qiáng),口令選擇不慎,將自己的帳號(hào)隨意轉(zhuǎn)借他人或與別人共享等都會(huì)給網(wǎng)絡(luò)安全帶來(lái)威脅。二是人為的惡意攻擊。這也是目前計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,比如敵手的攻擊和計(jì)算機(jī)犯罪都屬于這種情況。三是網(wǎng)絡(luò)軟件的漏洞和“后門”。任何一款軟件都或多或少存在漏洞,這些缺陷和漏洞恰恰就是黑客進(jìn)行攻擊的首選目標(biāo)。絕大部分網(wǎng)絡(luò)入侵事件都是因?yàn)榘踩胧┎煌晟?,沒(méi)有及時(shí)補(bǔ)上系統(tǒng)漏洞造成的。此外,軟件公司的編程人員為便于維護(hù)而設(shè)置的軟件“后門”也是不容忽視的巨大威脅,一旦“后門”洞開,別人就能隨意進(jìn)入系統(tǒng),后果不堪設(shè)想。 

    三、計(jì)算機(jī)網(wǎng)絡(luò)安全的對(duì)策措施 

    (一)明確網(wǎng)絡(luò)安全目標(biāo)。 

    要解決網(wǎng)絡(luò)安全,首先要明確實(shí)現(xiàn)目標(biāo): 

    (1)身份真實(shí)性:對(duì)通信實(shí)體身份的真實(shí)性進(jìn)行識(shí)別。(2)信息機(jī)密性:保證機(jī)密信息不會(huì)泄露給非授權(quán)的人或?qū)嶓w。(3)信息完整性:保證數(shù)據(jù)的一致性,防止非授權(quán)用戶或?qū)嶓w對(duì)數(shù)據(jù)進(jìn)行任何破壞。(4)服務(wù)可用性:防止合法擁護(hù)對(duì)信息和資源的使用被不當(dāng)?shù)木芙^。(5)不可否認(rèn)性:建立有效的責(zé)任機(jī)智,防止實(shí)體否認(rèn)其行為。(6)系統(tǒng)可控性:能夠控制使用資源的人或?qū)嶓w的使用方式。(7)系統(tǒng)易用性:在滿足安全要求的條件下,系統(tǒng)應(yīng)該操作簡(jiǎn)單、維護(hù)方便。(8)可審查性:對(duì)出現(xiàn)問(wèn)題的網(wǎng)絡(luò)安全問(wèn)題提供調(diào)查的依據(jù)和手段。

(二)采用相應(yīng)網(wǎng)絡(luò)安全技術(shù)加強(qiáng)安全防范。 

    (1)利用虛擬網(wǎng)絡(luò)技術(shù),防止基于網(wǎng)絡(luò)監(jiān)聽(tīng)的入侵手段。(2)利用防火墻技術(shù)保護(hù)網(wǎng)絡(luò)免遭黑客襲擊。(3)利用病毒防護(hù)技術(shù)可以防毒、查毒和殺毒。(4)利用入侵檢測(cè)技術(shù)提供實(shí)時(shí)的入侵檢測(cè)及采取相應(yīng)的防護(hù)手段。(5)安全掃描技術(shù)為發(fā)現(xiàn)網(wǎng)絡(luò)安全漏洞提供了強(qiáng)大的支持。(6)采用認(rèn)證和數(shù)字簽名技術(shù)。認(rèn)證技術(shù)用以解決網(wǎng)絡(luò)通訊過(guò)程中通訊雙方的身份認(rèn)可,數(shù)字簽名技術(shù)用于通信過(guò)程中的不可抵賴要求的實(shí)現(xiàn)。(7)采用vpn技術(shù)。我們將利用公共網(wǎng)絡(luò)實(shí)現(xiàn)的私用網(wǎng)絡(luò)稱為虛擬私用網(wǎng)vpn。(8)利用應(yīng)用系統(tǒng)的安全技術(shù)以保證電子郵件和操作系統(tǒng)等應(yīng)用平臺(tái)的安全。 

    (三)制定網(wǎng)絡(luò)安全政策法規(guī),普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育。 

    作為全球信息化程度最高的國(guó)家,美國(guó)非常重視信息系統(tǒng)安全,把確保信息系統(tǒng)安全列為國(guó)家安全戰(zhàn)略最重要的組成部分之一,采取了一系列旨在加強(qiáng)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)保密安全方面的政策措施。因此,要保證網(wǎng)絡(luò)安全有必要頒布網(wǎng)絡(luò)安全法律,并增加投入加強(qiáng)管理,確保信息系統(tǒng)安全。除此之外,還應(yīng)注重普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,增強(qiáng)人們的網(wǎng)絡(luò)安全意識(shí)。 

    四、結(jié)語(yǔ) 

    總之,網(wǎng)絡(luò)安全是一個(gè)綜合性的課題,涉及技術(shù)、管理、使用等許多方面,既包括信息系統(tǒng)本身的安全問(wèn)題,也有物理的和邏輯的技術(shù)措施,一種技術(shù)只能解決一方面的問(wèn)題,而不是萬(wàn)能的。隨著計(jì)算機(jī)技術(shù)和網(wǎng)絡(luò)技術(shù)已深入到社會(huì)各個(gè)領(lǐng)域,人類社會(huì)各種活動(dòng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的依賴程度已經(jīng)越來(lái)越大。增強(qiáng)社會(huì)安全意識(shí)教育,普及計(jì)算機(jī)網(wǎng)絡(luò)安全教育,提高計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)水平,改善其安全現(xiàn)狀,成為當(dāng)務(wù)之急。 

參考文獻(xiàn): 

【1】楊義先.網(wǎng)絡(luò)安全理論與技術(shù)[m].北京:人民郵電出版社,2003. 

第5篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)網(wǎng)絡(luò)技術(shù);現(xiàn)狀;發(fā)展

一、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全的基本現(xiàn)狀分析

近些年,互聯(lián)網(wǎng)以迅猛的發(fā)展態(tài)勢(shì)席卷社會(huì)各行業(yè),成為推動(dòng)社會(huì)變革的主要力量。通過(guò)對(duì)計(jì)算機(jī)終端和網(wǎng)絡(luò)的借助,實(shí)現(xiàn)網(wǎng)絡(luò)的資源共享,這對(duì)于人們的交流和信息傳遞而言都是革命性的提升[1]。然而,隨著網(wǎng)絡(luò)的廣泛應(yīng)用,網(wǎng)絡(luò)安全問(wèn)題也日漸突出,主要表現(xiàn)在網(wǎng)絡(luò)病毒猖獗,信息丟失、泄漏嚴(yán)重和軟硬件運(yùn)行可靠性不足等方面,對(duì)網(wǎng)絡(luò)的深度應(yīng)用造成極為嚴(yán)重的阻礙。

二、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的主要表現(xiàn)形式

2.1用戶安全意識(shí)匱乏。計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù)群體為廣大的網(wǎng)絡(luò)用戶,用戶使用網(wǎng)絡(luò)過(guò)程中的安全防護(hù)意識(shí)對(duì)網(wǎng)絡(luò)安全防護(hù)的作用極大[2]。當(dāng)前的許多用戶安全意識(shí)匱乏,在用網(wǎng)過(guò)程中存在許多違規(guī)行為,如瀏覽陌生網(wǎng)絡(luò)網(wǎng)頁(yè),隨意下載、接受資料等,這成為許多網(wǎng)絡(luò)問(wèn)題的產(chǎn)生根源。2.2軟件管控手段不規(guī)范。經(jīng)過(guò)大量的數(shù)據(jù)調(diào)查表明,當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)存在軟件自身運(yùn)行條件不足的問(wèn)題,影響到了網(wǎng)絡(luò)運(yùn)行的安全性。具體來(lái)說(shuō),首先是在軟件的實(shí)踐開發(fā)過(guò)程中,開發(fā)者不注重軟件的質(zhì)量監(jiān)督,導(dǎo)致軟件自身存在缺陷;其次是信息核查環(huán)節(jié)的嚴(yán)重缺失,導(dǎo)致信息存在比對(duì)失誤。上述兩方面內(nèi)容導(dǎo)致軟件應(yīng)用過(guò)程中各類安全問(wèn)題不斷出現(xiàn),影響軟件的正常使用,對(duì)網(wǎng)絡(luò)安全產(chǎn)生極為不利的影響。2.3硬件應(yīng)用存在缺陷。硬件是網(wǎng)絡(luò)實(shí)現(xiàn)的基礎(chǔ),其硬件的應(yīng)用缺陷導(dǎo)致網(wǎng)絡(luò)陷入癱瘓,造成信息的丟失或失竊。具體來(lái)說(shuō),主要是硬件維護(hù)和操控問(wèn)題,由于維護(hù)不當(dāng),操控不合理導(dǎo)致網(wǎng)絡(luò)硬件的運(yùn)行狀況發(fā)生異常,影響網(wǎng)絡(luò)硬件的功能發(fā)揮,導(dǎo)致數(shù)據(jù)傳輸受阻。

三、應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的相關(guān)舉措

3.1規(guī)范上網(wǎng)行為。在網(wǎng)絡(luò)系統(tǒng)操作過(guò)程中禁止對(duì)陌生網(wǎng)頁(yè)的瀏覽,接收、下載未知來(lái)源的文件等,以此來(lái)避免不規(guī)范操作行為影響到網(wǎng)絡(luò)環(huán)境的安全性。同時(shí),用戶還應(yīng)定期展開病毒掃描行為,及時(shí)發(fā)現(xiàn)計(jì)算機(jī)中存有的隱藏病毒,并對(duì)其展開行之有效的處理,營(yíng)造一個(gè)良好的網(wǎng)絡(luò)運(yùn)行空間。3.2硬件防火墻。防火墻是介于兩個(gè)網(wǎng)絡(luò)之間的設(shè)備,用來(lái)控制兩個(gè)網(wǎng)絡(luò)之間的通信。通過(guò)防火墻的應(yīng)用可以對(duì)網(wǎng)絡(luò)訪問(wèn)等進(jìn)行審查,有效抵御來(lái)自外部網(wǎng)絡(luò)的攻擊和病毒傳播,起到極好的防護(hù)效果。在此基礎(chǔ)上,應(yīng)用入侵檢測(cè)系統(tǒng),即IDS,能夠?qū)崿F(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的有效監(jiān)測(cè),及時(shí)發(fā)現(xiàn)內(nèi)部的非法訪問(wèn),進(jìn)而采取針對(duì)性的處理措施。相對(duì)硬件防火墻而言,IDS是基于主動(dòng)防御技術(shù)的更高一級(jí)應(yīng)用。3.3 訪問(wèn)與控制。授權(quán)控制不同用戶對(duì)信息資源的訪問(wèn)權(quán)限,即哪些用戶可訪問(wèn)哪些資源以及可訪問(wèn)的用戶各自具有的權(quán)限。通過(guò)這種授權(quán)訪問(wèn)的形式能夠?qū)崿F(xiàn)網(wǎng)絡(luò)信息的限制性管理,提高了信息的防護(hù)級(jí)別和安全性,是進(jìn)行網(wǎng)絡(luò)信息資源保護(hù)的行之有效的手段。

四、我國(guó)網(wǎng)絡(luò)安全技術(shù)發(fā)展的趨勢(shì)

4.1網(wǎng)絡(luò)安全技術(shù)產(chǎn)業(yè)鏈生態(tài)化轉(zhuǎn)變。當(dāng)前,網(wǎng)絡(luò)安全技術(shù)的發(fā)展較為零散,難以形成集約化發(fā)展,不利于技術(shù)的研發(fā)和應(yīng)用,該種局面在未來(lái)將得到改善,企業(yè)之間的合作將逐步增強(qiáng),戰(zhàn)略伙伴也將成為計(jì)算機(jī)產(chǎn)業(yè)鏈中無(wú)法取代的重要因素。4.2網(wǎng)絡(luò)安全技術(shù)優(yōu)化向智能化、自動(dòng)化方向發(fā)展。網(wǎng)絡(luò)安全技術(shù)是一個(gè)長(zhǎng)期的過(guò)程優(yōu)化、網(wǎng)絡(luò)發(fā)展的過(guò)程。隨著技術(shù)的發(fā)展,人工智能和專家系統(tǒng)技術(shù)等安全防護(hù)技術(shù)逐漸成熟,其防護(hù)優(yōu)勢(shì)日漸體現(xiàn)。具體來(lái)說(shuō),通過(guò)智能決策支持系統(tǒng)的引入,能增強(qiáng)網(wǎng)絡(luò)安全防護(hù)的邏輯判斷能力,提高網(wǎng)絡(luò)服務(wù)的質(zhì)量和操作的安全性。4.3向大容量網(wǎng)絡(luò)發(fā)展。據(jù)專家預(yù)測(cè),每10個(gè)月,互聯(lián)網(wǎng)骨干鏈路的帶寬將會(huì)翻倍。有效地處理計(jì)算機(jī)數(shù)據(jù)處理能力與社會(huì)發(fā)展的市場(chǎng)需求成為了當(dāng)前網(wǎng)絡(luò)安全技術(shù)發(fā)展的核心內(nèi)容。鑒于此,網(wǎng)絡(luò)應(yīng)該有一個(gè)高速數(shù)據(jù)包轉(zhuǎn)發(fā)和處理能力,強(qiáng)大的VPN網(wǎng)絡(luò)能力和完善的質(zhì)量保證機(jī)制,這成為網(wǎng)絡(luò)開始向大容量發(fā)展的推動(dòng)力量。

總體而言,網(wǎng)絡(luò)安全問(wèn)題是計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展的伴生產(chǎn)物,難以實(shí)現(xiàn)根除,且將隨著網(wǎng)絡(luò)技術(shù)的發(fā)展而發(fā)生形式和內(nèi)容上的轉(zhuǎn)變,具有極強(qiáng)的危害性。因此,必須根據(jù)安全問(wèn)題的表現(xiàn)和特點(diǎn)進(jìn)行網(wǎng)絡(luò)技術(shù)的發(fā)展和應(yīng)用提升,從而取得理想的網(wǎng)絡(luò)安全防護(hù)效果。

作者:朱駿 單位:中國(guó)民用航空自治區(qū)管理局

參考文獻(xiàn)

第6篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

【關(guān)鍵詞】網(wǎng)絡(luò)安全技術(shù) 互聯(lián)網(wǎng) 計(jì)算機(jī)技術(shù)

從目前網(wǎng)絡(luò)技術(shù)發(fā)展現(xiàn)狀來(lái)看,網(wǎng)絡(luò)技術(shù)已經(jīng)成為社會(huì)與經(jīng)濟(jì)發(fā)展的核心力量,近年來(lái)的用戶人群不斷的增加,在很多大流量節(jié)點(diǎn)上常常出現(xiàn)網(wǎng)網(wǎng)絡(luò)安全問(wèn)題,這些安全問(wèn)題常常會(huì)對(duì)經(jīng)濟(jì)發(fā)展形成困然。隨著網(wǎng)絡(luò)的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)安全技術(shù)的發(fā)展尤其重要,特別是近年來(lái)的網(wǎng)絡(luò)威脅不斷的增加,這就使得面對(duì)不同的網(wǎng)絡(luò)威脅需要應(yīng)用不同的網(wǎng)絡(luò)安全技術(shù),因此網(wǎng)絡(luò)安全技術(shù)獲得了極大的增長(zhǎng)。

1 網(wǎng)絡(luò)技術(shù)安全情況現(xiàn)狀分析

近年來(lái)網(wǎng)絡(luò)安全事件不斷的出現(xiàn),已經(jīng)逐漸的成為人們議論的熱點(diǎn)話題,因此人們開始對(duì)網(wǎng)絡(luò)安全技術(shù)提出了更高的要求。從近年來(lái)的網(wǎng)絡(luò)普及速度來(lái)看,我國(guó)的互聯(lián)網(wǎng)使用人群每年都在擴(kuò)大,在網(wǎng)絡(luò)安全方面,我國(guó)的基礎(chǔ)網(wǎng)絡(luò)防護(hù)措施的整體達(dá)標(biāo)率也呈現(xiàn)出了上升的趨勢(shì),網(wǎng)絡(luò)安全事件不斷下降,重大的安全威脅事件發(fā)生幾率降低,但是與發(fā)達(dá)國(guó)家相比,我國(guó)的網(wǎng)絡(luò)安全技術(shù)還有很多的缺陷和問(wèn)題。從網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的角度上來(lái)看,相關(guān)的調(diào)查數(shù)據(jù)也顯示,我國(guó)近年來(lái)受到的網(wǎng)絡(luò)攻擊次數(shù)也在不斷的增加,而且網(wǎng)絡(luò)安全的種類不斷的增加,呈現(xiàn)出了更加復(fù)雜的變化趨勢(shì)。因此對(duì)于網(wǎng)絡(luò)安全技術(shù)的發(fā)展來(lái)看,整體上需要呈現(xiàn)出全面性,多點(diǎn)性和及時(shí)性,只有在多重安全措施并行的情況下,才可以盡可能的降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。

2 威脅網(wǎng)絡(luò)安全的主要因素

2.1 通過(guò)系統(tǒng)漏洞形成威脅

網(wǎng)絡(luò)系統(tǒng)的安全漏洞是一直存在的問(wèn)題,任何涉及都不可能在設(shè)計(jì)初期做到完美,只能通過(guò)不斷的進(jìn)行完善。對(duì)于系統(tǒng)漏洞情況來(lái)說(shuō),主要是漏洞難以發(fā)現(xiàn),而且一旦被不法分子利用,蔓延速度較快,特別是一旦出漏洞被襲擊,難以被發(fā)現(xiàn),因此常常出現(xiàn)巨大的損失。而且從目前的漏洞情況來(lái)看,需要防護(hù)的安全節(jié)點(diǎn)數(shù)較多,不法分子往往突破一個(gè)安全節(jié)點(diǎn),就會(huì)對(duì)整個(gè)網(wǎng)絡(luò)形成影響。

2.2 網(wǎng)絡(luò)管理制度存在缺失

對(duì)于我國(guó)現(xiàn)有的網(wǎng)絡(luò)管理制度來(lái)說(shuō),整體上還存在很多的盲區(qū),很多地區(qū)對(duì)于網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)都不一樣,可以說(shuō)我國(guó)還沒(méi)有建立統(tǒng)一的安全標(biāo)準(zhǔn)體系,因此很多地區(qū)都選擇不同的安全管理方式,因此很多時(shí)候互聯(lián)網(wǎng)安全事件都是跨區(qū)域進(jìn)行,這種不利于構(gòu)建全面的預(yù)防體系,無(wú)法應(yīng)對(duì)無(wú)處不在的網(wǎng)絡(luò)威脅。隨著我國(guó)經(jīng)濟(jì)的快速發(fā)展,越來(lái)越的企業(yè)開始重視網(wǎng)絡(luò)安全防護(hù),開始設(shè)計(jì)或引進(jìn)鉆也的防護(hù)軟件和進(jìn)行硬件隔離等,但是還有很多企業(yè)對(duì)于網(wǎng)絡(luò)安全的重視程度較低,想要對(duì)這匯總情況進(jìn)行改善,需要從制度上進(jìn)行建設(shè),明確相關(guān)的規(guī)定,從而保證網(wǎng)絡(luò)安全防御體系的順利構(gòu)建。

2.3 網(wǎng)絡(luò)對(duì)應(yīng)安全策略缺乏

雖然我國(guó)已經(jīng)逐步的形成了一定的網(wǎng)路安全體系,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和社會(huì)的變遷,原本的網(wǎng)絡(luò)安全體系已經(jīng)不能滿足安全的需要。因此常常出現(xiàn)了防護(hù)不利和反應(yīng)速度較慢的情況,一旦出現(xiàn)問(wèn)題,事后的處理也比較的緩慢,也很難形成事前的防患。對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō),想要全面的預(yù)防難度較大,因此及時(shí)的補(bǔ)救和恢復(fù)成為了主要的應(yīng)對(duì)方式。我國(guó)目前網(wǎng)絡(luò)安全方面的主要問(wèn)題是,缺乏必要的安全應(yīng)對(duì)策略,由于相關(guān)的安全防護(hù)手段有其特定的安全防護(hù)范圍,不得不依靠多種安全技術(shù)互相堆疊,有的防護(hù)技術(shù)在疊加過(guò)程中會(huì)起到相反的想過(guò),可以說(shuō)整體的有效性較低。

2.4 局域網(wǎng)的開放性漏洞

對(duì)于目前的局域網(wǎng)漏洞情況來(lái)看,大多數(shù)都是出現(xiàn)在資源的共享方面,大多數(shù)的組織對(duì)這種缺乏嚴(yán)密的防護(hù),因?yàn)榫钟蚓W(wǎng)的防護(hù)往往要低于互聯(lián)網(wǎng),這就導(dǎo)致不法分子容易進(jìn)入到局域網(wǎng)內(nèi)部,對(duì)數(shù)據(jù)進(jìn)行篡改,甚至接入釣魚軟件來(lái)竊取信息,導(dǎo)致巨大的經(jīng)濟(jì)損失。

3 網(wǎng)絡(luò)安全技術(shù)的發(fā)展前景分析

從目前的發(fā)展情況來(lái)看,網(wǎng)絡(luò)安全技術(shù)的基本發(fā)展目標(biāo)還不夠明確,但是隨著新需求和新技術(shù)的不斷出現(xiàn),網(wǎng)絡(luò)安全的要求將會(huì)逐漸的提高,更多地是帶來(lái)全球化網(wǎng)絡(luò)的無(wú)縫連接,可以說(shuō)給各國(guó)通信行業(yè)帶來(lái)了一個(gè)新的平臺(tái),在平等的條件下,如何合理地建設(shè)網(wǎng)絡(luò)安全防護(hù)體系成為了關(guān)鍵。

3.1 安全防護(hù)模式進(jìn)入智能控制階段

隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,無(wú)論是信息的收集,網(wǎng)絡(luò)的防護(hù)和對(duì)漏洞的檢測(cè),逐漸的已經(jīng)開始重視起來(lái),隨著網(wǎng)絡(luò)的進(jìn)一步優(yōu)化,相信計(jì)算機(jī)的智能化會(huì)帶動(dòng)安全技術(shù)的智能化,未來(lái)發(fā)展空間廣闊。

3.2 網(wǎng)絡(luò)容量的擴(kuò)展和安全技術(shù)覆蓋的擴(kuò)大

近年來(lái)的以移動(dòng)網(wǎng)絡(luò)為主的互聯(lián)網(wǎng)業(yè)務(wù)不斷擴(kuò)大,越來(lái)越多的企業(yè)開始認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,特別是在云技術(shù)的普及和保護(hù)上,人們逐漸的達(dá)成了共識(shí),廣闊的安全防護(hù)需求決定了網(wǎng)絡(luò)安全技術(shù)覆蓋面必將進(jìn)一步擴(kuò)大。

參考文獻(xiàn)

[1]楊慧.網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀和未來(lái)發(fā)展趨勢(shì)[J].電腦知識(shí)與技術(shù),2010(35):9991-9993.

第7篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

關(guān)鍵詞 氣象信息網(wǎng)絡(luò);現(xiàn)狀;網(wǎng)絡(luò)安全;安全策略;內(nèi)蒙古通遼

中圖分類號(hào) P49 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1007-5739(2012)10-0051-01

計(jì)算機(jī)網(wǎng)絡(luò)在經(jīng)濟(jì)和生活各個(gè)領(lǐng)域的迅速普及和發(fā)展給人們帶來(lái)前所未有的方便快捷,人們通過(guò)網(wǎng)絡(luò)互通聯(lián)系,進(jìn)行各種商業(yè)活動(dòng)。隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,通遼市氣象信息網(wǎng)絡(luò)也得到了很大的發(fā)展和改進(jìn),形成了內(nèi)部獨(dú)有的網(wǎng)絡(luò)特點(diǎn),使氣象數(shù)據(jù)的傳輸、資源共享都在網(wǎng)絡(luò)上得以實(shí)現(xiàn),為實(shí)現(xiàn)“公共氣象、安全氣象、資源氣象”發(fā)揮了不可替代的作用。但是網(wǎng)絡(luò)互聯(lián)性、開放性、共享性、復(fù)雜性又暴露了脆弱性和不穩(wěn)定性,使得網(wǎng)絡(luò)安全問(wèn)題變得越來(lái)越突出[1]。氣象數(shù)據(jù)的定時(shí)傳輸及數(shù)據(jù)的準(zhǔn)確性和及時(shí)性特點(diǎn),對(duì)氣象信息網(wǎng)絡(luò)安全性的重要性提出更高要求。該文針對(duì)通遼市氣象現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)及安全性進(jìn)行分析,并提出相應(yīng)的解決方案。

1 通遼市氣象信息網(wǎng)絡(luò)現(xiàn)狀

通遼市氣象信息網(wǎng)絡(luò)既有內(nèi)部的局域網(wǎng)又有廣域網(wǎng)(系統(tǒng)內(nèi)部業(yè)務(wù)網(wǎng)),還有外網(wǎng)(因特網(wǎng))、衛(wèi)星網(wǎng)。廣域網(wǎng)采用網(wǎng)狀拓?fù)浣Y(jié)構(gòu),內(nèi)部局域網(wǎng)采用星型拓?fù)洌ㄍ粚訕牵┖蜆湫屯負(fù)洌ú煌瑯菍樱┙Y(jié)構(gòu)互相連接,有和氣象局以及所屬旗縣氣象局SDH(電信、網(wǎng)通)專線、與通遼東部人工降雨指揮中心相連城域網(wǎng)、接收亞洲—4號(hào)衛(wèi)星的CMAcast衛(wèi)星接收系統(tǒng)、Internet網(wǎng)互聯(lián)的復(fù)雜網(wǎng)絡(luò)。網(wǎng)絡(luò)的安全非常重要,一旦網(wǎng)絡(luò)遭到破壞,將影響氣象業(yè)務(wù)工作的正常運(yùn)行。隨著氣象現(xiàn)代化業(yè)務(wù)的快速推進(jìn),全方位分析通遼市網(wǎng)絡(luò)安全并提出解決方案顯得尤為重要。

2 通遼市信息網(wǎng)絡(luò)安全分析及控制策略

通遼市氣象信息網(wǎng)絡(luò)是個(gè)龐大的系統(tǒng),其安全方面存在的風(fēng)險(xiǎn)包括管理安全風(fēng)險(xiǎn)、網(wǎng)絡(luò)安全風(fēng)險(xiǎn)、應(yīng)用安全風(fēng)險(xiǎn)。面對(duì)存在的風(fēng)險(xiǎn)要采取各項(xiàng)解決方案,以應(yīng)對(duì)網(wǎng)絡(luò)故障,保證網(wǎng)絡(luò)安全暢通。

2.1 管理安全控制策略

網(wǎng)絡(luò)安全既講究技術(shù)層面的防御,也必須注意管理方面的問(wèn)題,需要網(wǎng)絡(luò)管理員及時(shí)發(fā)現(xiàn)問(wèn)題、解決問(wèn)題,為網(wǎng)絡(luò)安全制訂一整套安全制度、網(wǎng)絡(luò)使用規(guī)程、通信機(jī)房安全管理制度、網(wǎng)絡(luò)的日常維護(hù)制度和應(yīng)急措施。嚴(yán)格按照規(guī)章制度執(zhí)行,同時(shí)也進(jìn)行人員安全管理,加強(qiáng)對(duì)網(wǎng)絡(luò)管理人員的安全教育和技術(shù)培訓(xùn),增強(qiáng)管理人員的安全意識(shí),提高管理人員的誠(chéng)信和道德水平,以及對(duì)應(yīng)急事件的處理能力。

2.2 網(wǎng)絡(luò)安全控制策略

通遼市氣象信息網(wǎng)存在復(fù)雜性、多樣性、不穩(wěn)定性,氣象數(shù)據(jù)在網(wǎng)上傳輸存在傳輸風(fēng)險(xiǎn)、病毒入侵風(fēng)險(xiǎn)。為避免這些風(fēng)險(xiǎn),在網(wǎng)絡(luò)上添加硬件防火墻(金山FVR),管理和配置好局域網(wǎng)防火墻是十分必要的。因?yàn)榉阑饓κ遣煌W(wǎng)段之間信息的出入口,能夠根據(jù)網(wǎng)絡(luò)安全策略,有效記錄用戶因特網(wǎng)活動(dòng),暴露用戶點(diǎn),防火墻是網(wǎng)絡(luò)安全策略檢查站,具有較強(qiáng)的抗攻擊能力,能有效地保護(hù)各級(jí)氣象部門局域網(wǎng)絡(luò)的安全[2]。但是只有防火墻是不夠的,防火墻不能防備全部的威脅,也不能防范所有病毒的入侵,在公共網(wǎng)絡(luò)安全方面,木馬和僵尸病毒依然對(duì)網(wǎng)絡(luò)安全構(gòu)成直接威脅,2011年國(guó)家互聯(lián)網(wǎng)應(yīng)急中心共發(fā)現(xiàn)近500萬(wàn)個(gè)境內(nèi)主機(jī)IP地址感染木馬和僵尸程序,較2009年大幅增加。因此,在網(wǎng)絡(luò)上的每個(gè)工作站安裝金山毒霸套裝殺毒軟件,就能及時(shí)發(fā)現(xiàn)計(jì)算機(jī)系統(tǒng)及應(yīng)用軟件的漏洞,進(jìn)行掃描修復(fù),組件升級(jí)加固系統(tǒng),關(guān)閉計(jì)算機(jī)不必要的應(yīng)用程序,清理插件,打開“網(wǎng)頁(yè)監(jiān)控”功能,防止惡意木馬利用漏洞入侵計(jì)算機(jī)[3]。做好移動(dòng)硬盤、U盤等即插即用設(shè)備使用前的掃描和殺毒工作,關(guān)鍵計(jì)算機(jī)禁用即插即用設(shè)備。構(gòu)建多層次、多方位的防毒策略,建立網(wǎng)絡(luò)防病毒安全體系[4]。安全機(jī)制更加縝密,將保證網(wǎng)絡(luò)上的每個(gè)工作站有序運(yùn)行。

為保證通遼市氣象信息網(wǎng)安全、可靠、持續(xù)運(yùn)行,業(yè)務(wù)內(nèi)部網(wǎng)必須通過(guò)路由器來(lái)實(shí)現(xiàn),網(wǎng)絡(luò)管理員在路由器上配置訪問(wèn)列表來(lái)進(jìn)行跨子網(wǎng)段的授權(quán)訪問(wèn),從而提高內(nèi)部網(wǎng)絡(luò)訪問(wèn)的安全性。路由器采用博達(dá)公司BD7208路由器,其具有提供包括聲音、視頻和數(shù)據(jù)傳輸在內(nèi)的綜合服務(wù),具有QoS功能;虛擬子網(wǎng)的解決方案和虛擬子網(wǎng)間通信的安全問(wèn)題,網(wǎng)絡(luò)的擴(kuò)展能力和對(duì)多廠商、多協(xié)議的支持能力。所屬旗縣氣象局采用博達(dá)公司BD2600路由器,支持多協(xié)議,三網(wǎng)無(wú)縫合一,節(jié)約大量成本。另外,該路由器還支持3G網(wǎng)絡(luò),在網(wǎng)絡(luò)斷開時(shí),用3G自動(dòng)切換,保證傳輸數(shù)據(jù)的及時(shí)性、完整性、可靠性,解決網(wǎng)絡(luò)的不穩(wěn)定隱患。

2.3 應(yīng)用安全控制策略

通遼市信息網(wǎng)具有衛(wèi)星數(shù)據(jù)資料接收系統(tǒng)、視頻會(huì)商系統(tǒng)、臺(tái)站天氣實(shí)傳輸檢測(cè)系統(tǒng)、內(nèi)蒙古氣象局綜合信息系統(tǒng)、Notes郵件系統(tǒng)、各種業(yè)務(wù)數(shù)據(jù)傳輸系統(tǒng)等,每天網(wǎng)絡(luò)都肩負(fù)龐大的數(shù)據(jù)傳輸任務(wù)。數(shù)據(jù)傳輸存在風(fēng)險(xiǎn),一旦遭到破壞,網(wǎng)絡(luò)就可能癱瘓,造成不可估量的損失,應(yīng)用安全就成網(wǎng)絡(luò)重中之重。

應(yīng)單獨(dú)建立一個(gè)數(shù)據(jù)服務(wù)器(IBM),實(shí)現(xiàn)數(shù)據(jù)的存儲(chǔ)、共享功能。數(shù)據(jù)服務(wù)器安裝Windows 2003 Server系統(tǒng),在數(shù)據(jù)服務(wù)器上進(jìn)行以下安全設(shè)置:建立有效用戶,設(shè)置口令,進(jìn)行身份認(rèn)證,防止非法用戶登陸使用數(shù)據(jù)服務(wù)器。關(guān)閉不需要的端口和部分服務(wù),可以減輕系統(tǒng)負(fù)擔(dān),關(guān)閉默認(rèn)共享空間連接,通過(guò)設(shè)置磁盤權(quán)限、安裝防火墻殺毒軟件等一系列措施保護(hù)數(shù)據(jù),保證有效用戶合理使用數(shù)據(jù)服務(wù)器。

3 結(jié)語(yǔ)

隨著氣象事業(yè)的不斷發(fā)展,存儲(chǔ)和分發(fā)的數(shù)據(jù)種類增加,信息量成幾何指數(shù)迅猛增長(zhǎng),各類氣象數(shù)據(jù)傳輸實(shí)效要求也越來(lái)越高[5-6]。響應(yīng)快捷、運(yùn)轉(zhuǎn)高效是對(duì)氣象信息網(wǎng)絡(luò)提出的新要求,網(wǎng)絡(luò)安全防護(hù)策略及解決方案是動(dòng)態(tài)變化的,隨著網(wǎng)絡(luò)周期變化而拓展,網(wǎng)絡(luò)安全工作任重而道遠(yuǎn),為加強(qiáng)氣象信息系統(tǒng)的抗干擾性能,保證信息的完整性、可控性和不可否認(rèn)性,提高網(wǎng)絡(luò)的安全管理水平與技術(shù)保護(hù)能力,構(gòu)建一個(gè)網(wǎng)絡(luò)與信息安全防范體系顯得尤為重要。

4 參考文獻(xiàn)

[1] 王鑫,蔣華.網(wǎng)絡(luò)環(huán)境下的計(jì)算機(jī)病毒及其防范技術(shù)[J].計(jì)算機(jī)與數(shù)字工程,2008,36(2):88-90

[2] 邱奕煒,鄧肖任,詹利群.氣象部門網(wǎng)絡(luò)安全威脅與對(duì)策探討[J].氣象研究與應(yīng)用,2009,30(S1):237-238.

[3] 王會(huì)品,張濤.無(wú)線網(wǎng)絡(luò)技術(shù)在氣象信息服務(wù)中的應(yīng)用[J].氣象與環(huán)境學(xué)報(bào),2009,25(2):54-56.

[4] 尚衛(wèi)紅.不斷提高氣象為新農(nóng)村建設(shè)服務(wù)能力[J].沙漠與綠洲氣象,2008,2(B8):141-144.

第8篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

【關(guān)鍵詞】煤礦;信息網(wǎng)絡(luò)信息系統(tǒng);網(wǎng)絡(luò)安全

隨著信息技術(shù)、網(wǎng)絡(luò)技術(shù)、自動(dòng)化技術(shù)、視頻技術(shù)、傳感器技術(shù)等一系列先進(jìn)技術(shù)的快速發(fā)展和融合,煤礦企業(yè)信息網(wǎng)絡(luò)建設(shè)也取得了豐碩成果。目前國(guó)內(nèi)大、中型煤礦企業(yè)基本上都已經(jīng)構(gòu)建和裝備了企業(yè)互聯(lián)網(wǎng)、工業(yè)以太網(wǎng)、監(jiān)測(cè)監(jiān)控、人員定位、工業(yè)控制等信息系統(tǒng),這些信息系統(tǒng)已經(jīng)深入到煤礦安全生產(chǎn)的方方面面,而且很多工業(yè)系統(tǒng)自動(dòng)化程度非常的高,比如提升系統(tǒng)、選煤系統(tǒng)等已經(jīng)實(shí)現(xiàn)了無(wú)人操作,遠(yuǎn)程開停、故障閉鎖等,操作人員只需要對(duì)運(yùn)行的參數(shù)進(jìn)行觀測(cè)和記錄,大大提高了人員工作效率、增強(qiáng)了企業(yè)的核心競(jìng)爭(zhēng)力。所以今天煤礦企業(yè)信息網(wǎng)安全就顯得尤為重要,本文將就煤礦企業(yè)信息網(wǎng)絡(luò)安全現(xiàn)狀及重要性進(jìn)行分析和探究。

1現(xiàn)狀分析

我國(guó)中、大型煤礦企業(yè)建設(shè)和應(yīng)用了大量的信息系統(tǒng)和工業(yè)控制系統(tǒng),并且這些信息系統(tǒng)已經(jīng)深入到生產(chǎn)經(jīng)營(yíng)的方方面面,促使煤礦企業(yè)從傳統(tǒng)的密集型、重體力生產(chǎn)模式向“采掘機(jī)械化、生產(chǎn)自動(dòng)化、管理信息化”模式轉(zhuǎn)變,有力地提升了煤礦企業(yè)管理效率,加速了煤礦的企業(yè)轉(zhuǎn)型升級(jí)。但是煤礦企業(yè)在信息網(wǎng)絡(luò)安全管理方面還存在諸多問(wèn)題:

1.1企業(yè)管理人員對(duì)信息網(wǎng)絡(luò)安全的重要性認(rèn)識(shí)不足

主要表現(xiàn)在四點(diǎn),一是沒(méi)有建立完善的信息網(wǎng)絡(luò)組織體系,相關(guān)的制度建立和落實(shí)不到位。二是企業(yè)大都沒(méi)有編制詳實(shí)可行的信息網(wǎng)絡(luò)安全預(yù)案,也沒(méi)有進(jìn)行相關(guān)的應(yīng)急演練;三是信息網(wǎng)絡(luò)安全方面的投入比較少,企業(yè)安全防護(hù)設(shè)施不全;四是企業(yè)管理人員對(duì)于信息網(wǎng)絡(luò)安全的知識(shí)非常欠缺,只注重信息系統(tǒng)具體應(yīng)用和預(yù)設(shè)功能,對(duì)于操作可能帶來(lái)的網(wǎng)絡(luò)威脅沒(méi)有防范意識(shí)。

1.2信息孤島與信息網(wǎng)絡(luò)安全之間的矛盾日益沖突

早期煤礦企業(yè)建設(shè)的信息系統(tǒng)和工業(yè)控制系統(tǒng)都是一個(gè)單一的個(gè)體,相互獨(dú)立,之間沒(méi)有任何聯(lián)系,隨著信息技術(shù)的發(fā)展和企業(yè)管控一體化進(jìn)程的不斷推進(jìn)?!靶畔⒐聧u”的問(wèn)題得到了很大程度的解決,但同時(shí)產(chǎn)生的信息網(wǎng)絡(luò)安全問(wèn)題也日益突出?!靶畔⒐聧u”的消除依賴網(wǎng)絡(luò)的廣泛應(yīng)用,而網(wǎng)絡(luò)正是信息安全的薄弱環(huán)節(jié)。消除“信息孤島”勢(shì)必使工業(yè)控制系統(tǒng)增加大量的對(duì)外聯(lián)系通道,這使得信息網(wǎng)絡(luò)安全面臨更加復(fù)雜的環(huán)境,安全保障的難度大大增加。

1.3信息安全管理人員信息安全知識(shí)和技能不足,主要依靠外部安全服務(wù)公司的力量

主要原因有三點(diǎn):(1)煤礦企業(yè)地處偏遠(yuǎn)山區(qū)、工作環(huán)境和生活環(huán)境相對(duì)都比較差,很難招聘到高科技人才,即是招到人也很難留下來(lái)。(2)企業(yè)以煤炭生產(chǎn)、加工、銷售為主業(yè),信息技術(shù)人才發(fā)展空間小、大多數(shù)人員都只是從事信息維修工和桌面支持之類的工作。(3)信息安全管理人員長(zhǎng)期得不到培訓(xùn)和學(xué)習(xí)的機(jī)會(huì),信息技術(shù)知識(shí)的儲(chǔ)備量有限、業(yè)務(wù)水平處在較低的一個(gè)水平,所以只能依靠外部安全服務(wù)公司。

1.4信息網(wǎng)絡(luò)安全防護(hù)設(shè)備利用率低,很難發(fā)揮應(yīng)有的功能

煤礦企業(yè)在信息網(wǎng)絡(luò)建設(shè)初期都會(huì)做網(wǎng)絡(luò)安全方面的布置,比如在網(wǎng)絡(luò)邊界架設(shè)防火墻、入侵檢測(cè)設(shè)備,在內(nèi)部部署殺毒軟件,形成了軟硬件相結(jié)合的防御模式,可是很多企業(yè)的防火墻和入侵檢測(cè)設(shè)備從安裝到被替換可能從來(lái)都沒(méi)有做過(guò)配置更新,和漏洞修復(fù)、打補(bǔ)丁之類的操作,大多數(shù)的員工電腦也從不安裝殺毒軟件,這就做法無(wú)形中弱化了我們防御的盾牌和進(jìn)攻的長(zhǎng)矛,使網(wǎng)絡(luò)安全防護(hù)設(shè)備長(zhǎng)期處于半“休眠”狀態(tài)。

2重要性

“沒(méi)有網(wǎng)絡(luò)安全就沒(méi)有國(guó)家安全”,在浙江烏鎮(zhèn)世界互聯(lián)網(wǎng)大會(huì)上提出的網(wǎng)絡(luò)安全觀,足以證明網(wǎng)絡(luò)安全對(duì)于國(guó)家的重要性。那么同樣對(duì)于現(xiàn)今充分利用信息網(wǎng)絡(luò)和工業(yè)控制系統(tǒng)的現(xiàn)代化煤礦企業(yè)來(lái)說(shuō),如果沒(méi)有足夠的信息網(wǎng)絡(luò)安全也就沒(méi)有企業(yè)的安全生產(chǎn)。信息技術(shù)是一把“雙刃劍”,它改變了企業(yè)的生產(chǎn)方式,優(yōu)化了企業(yè)的管理流程,提高了企業(yè)管理效率,可是同樣卻又不得不將企業(yè)置身于互聯(lián)網(wǎng)之中?;ヂ?lián)網(wǎng)是一個(gè)“超領(lǐng)土”存在的虛擬空間,存在各種潛在的威脅,比如利用木馬、病毒、遠(yuǎn)程攻擊、控制等方式,泄露企業(yè)的商業(yè)機(jī)密、修改控制系統(tǒng)指令、攻陷服務(wù)器、盜取個(gè)人信息等,這些都有可能對(duì)企業(yè)造成嚴(yán)重安全事故和經(jīng)濟(jì)損失。這些還只是企業(yè)內(nèi)部的損失,很多大、中型煤礦企業(yè)為了提升企業(yè)管理效率都開通與集團(tuán)公司之間的專線VPN,承載了很多應(yīng)用服務(wù)包括協(xié)同OA、生產(chǎn)調(diào)度、銷售等等的數(shù)據(jù)都要進(jìn)行通信,如果信息網(wǎng)絡(luò)安全受到攻擊癱瘓,都會(huì)對(duì)企業(yè)的生產(chǎn)經(jīng)營(yíng)造成影響,更有甚者可能通過(guò)煤礦企業(yè)本地發(fā)起攻擊,致使整個(gè)集團(tuán)的信息網(wǎng)絡(luò)受到嚴(yán)重威脅,所以煤礦企業(yè)管理人員一定要樹立正確的信息網(wǎng)絡(luò)安全觀,充分認(rèn)知信息網(wǎng)絡(luò)安全的重要性,加快構(gòu)建關(guān)鍵信息基礎(chǔ)設(shè)施安全保障體系,增強(qiáng)企業(yè)信息網(wǎng)絡(luò)安全的防御能力。

3總結(jié)

總之,信息網(wǎng)絡(luò)技術(shù)發(fā)展的今天,信息網(wǎng)絡(luò)安全已經(jīng)是每一個(gè)煤礦企業(yè)必須面對(duì)和正視的問(wèn)題,也是每一個(gè)企業(yè)管理者應(yīng)該積極參與和考慮的問(wèn)題。古人云“知己知彼百戰(zhàn)不殆”,煤礦企業(yè)應(yīng)該立即行動(dòng)起來(lái),通過(guò)開展關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全檢查,準(zhǔn)確掌握企業(yè)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)安全狀況,詳細(xì)評(píng)估企業(yè)所面臨的網(wǎng)絡(luò)安全威脅,制定對(duì)應(yīng)的防范措施,構(gòu)建企業(yè)信息網(wǎng)絡(luò)安全的“防火墻”,為企業(yè)安全生產(chǎn)經(jīng)營(yíng)、職工娛樂(lè)生活營(yíng)造一個(gè)安全、穩(wěn)定、健康的網(wǎng)絡(luò)環(huán)境。

參考文獻(xiàn)

[1]陳龍.煤炭企業(yè)網(wǎng)絡(luò)安全建設(shè)與管理探究[J].煤炭技術(shù),2013.

第9篇:網(wǎng)絡(luò)安全現(xiàn)狀分析范文

隨著數(shù)據(jù)庫(kù)、軟件工程和多媒體通信技術(shù)的快速發(fā)展,礦山企業(yè)實(shí)施了安全生產(chǎn)集控系統(tǒng)、環(huán)境監(jiān)測(cè)系統(tǒng)、調(diào)度管控系統(tǒng)、移動(dòng)辦公系統(tǒng)及智能決策支持等系統(tǒng),實(shí)現(xiàn)了礦山企業(yè)安全生產(chǎn)、辦公和管理信息化、智能化。網(wǎng)絡(luò)能夠?qū)崿F(xiàn)各類信息化系統(tǒng)的數(shù)據(jù)共享、協(xié)同辦公等,也是信息化系統(tǒng)正常運(yùn)行的關(guān)鍵,因此網(wǎng)絡(luò)安全防御具有重要的作用。本文詳細(xì)地分析了礦山企業(yè)網(wǎng)絡(luò)安全面臨的問(wèn)題和現(xiàn)狀,提出采用先進(jìn)的防御措施,構(gòu)建安全管理系統(tǒng),以便提高網(wǎng)絡(luò)安全性能,進(jìn)一步改善礦山企業(yè)信息化運(yùn)營(yíng)環(huán)境的安全性。

1礦山企業(yè)網(wǎng)絡(luò)安全現(xiàn)狀分析

隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)將分布于礦山企業(yè)生產(chǎn)、管理等部門的設(shè)備連接在一起,形成了一個(gè)強(qiáng)大的礦山企業(yè)服務(wù)系統(tǒng),為礦山企業(yè)提供了強(qiáng)大的信息共享、數(shù)據(jù)傳輸能力。但是,由于許多礦山企業(yè)工作人員在操作管理系統(tǒng)、使用計(jì)算機(jī)時(shí)不規(guī)范,如果一臺(tái)終端或服務(wù)器感染了計(jì)算機(jī)病毒、木馬,將會(huì)在很短的時(shí)間內(nèi)擴(kuò)散到其他終端和服務(wù)器中,感染礦山企業(yè)信息化系統(tǒng),導(dǎo)致礦山企業(yè)服務(wù)系統(tǒng)無(wú)法正常使用。經(jīng)過(guò)分析與研究,目前網(wǎng)絡(luò)安全管理面臨威脅攻擊渠道多樣化、威脅智能化等現(xiàn)狀。

1.1網(wǎng)絡(luò)攻擊渠道多樣化

目前網(wǎng)絡(luò)黑客技術(shù)正快速普及,網(wǎng)絡(luò)攻擊和威脅不僅僅來(lái)源于黑客、病毒和木馬,傳播渠道不僅僅局限于計(jì)算機(jī),隨著移動(dòng)互聯(lián)網(wǎng)、光纖網(wǎng)絡(luò)的興起和應(yīng)用,網(wǎng)絡(luò)安全威脅通過(guò)智能終端進(jìn)行傳播,傳播渠道更加多樣化。

1.2網(wǎng)絡(luò)安全威脅智能化

隨著移動(dòng)計(jì)算、云計(jì)算和分布式計(jì)算技術(shù)的快速發(fā)展,網(wǎng)絡(luò)黑客制作的木馬和病毒隱藏周期更長(zhǎng),破壞的范圍更加廣泛,安全威脅日趨智能化,給礦山企業(yè)信息化系統(tǒng)帶來(lái)的安全威脅更加嚴(yán)重,非常容易導(dǎo)致網(wǎng)絡(luò)安全數(shù)據(jù)資料丟失。

1.3網(wǎng)絡(luò)安全威脅嚴(yán)重化

網(wǎng)絡(luò)安全攻擊渠道多樣、智能逐漸增加了安全威脅的程度,網(wǎng)絡(luò)安全受到的威脅日益嚴(yán)重,礦山企業(yè)網(wǎng)絡(luò)設(shè)備、數(shù)據(jù)資源一旦受到安全攻擊,將會(huì)在短時(shí)間內(nèi)迅速感染等網(wǎng)絡(luò)中接入的軟硬件資源,破壞網(wǎng)絡(luò)安全威脅。

2礦山企業(yè)網(wǎng)絡(luò)安全防御措施研究

礦山企業(yè)網(wǎng)絡(luò)運(yùn)行過(guò)程中,安全管理系統(tǒng)可以采用主動(dòng)、縱深防御模式,安全管理系統(tǒng)主要包括預(yù)警、響應(yīng)、保護(hù)、防御、監(jiān)測(cè)、恢復(fù)和反擊等六種關(guān)鍵技術(shù),從根本上轉(zhuǎn)變礦山企業(yè)信息系統(tǒng)使用人員的安全意識(shí),改善系統(tǒng)操作規(guī)范性,進(jìn)一步增強(qiáng)網(wǎng)絡(luò)安全防御性能。

2.1網(wǎng)絡(luò)安全預(yù)警

網(wǎng)絡(luò)安全預(yù)警措施主要包括漏洞預(yù)警、行為預(yù)警和攻擊趨勢(shì)預(yù)警,能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)數(shù)據(jù)流中存在的威脅。漏洞預(yù)警可以積極發(fā)現(xiàn)網(wǎng)絡(luò)操作系統(tǒng)中存在的漏洞,以便積極升級(jí)系統(tǒng),修復(fù)系統(tǒng)漏洞。行為預(yù)警、攻擊預(yù)警可以分析網(wǎng)絡(luò)數(shù)據(jù)流,發(fā)現(xiàn)數(shù)據(jù)中隱藏的攻擊行為或趨勢(shì),以便能夠有效預(yù)警。網(wǎng)絡(luò)安全預(yù)警是網(wǎng)絡(luò)預(yù)警的第一步,其作用非常明顯,可以為網(wǎng)絡(luò)安全保護(hù)提供依據(jù)。

2.2網(wǎng)絡(luò)安全保護(hù)

網(wǎng)絡(luò)安全保護(hù)可以采用簡(jiǎn)單的殺毒軟件、防火墻、訪問(wèn)控制列表、虛擬專用網(wǎng)等技術(shù)防御攻擊威脅,以便保證網(wǎng)絡(luò)數(shù)據(jù)的機(jī)密性、完整性、可控性、不可否認(rèn)性和可用性。網(wǎng)絡(luò)安全保護(hù)與傳統(tǒng)的網(wǎng)絡(luò)安全防御技術(shù)相近,因此在構(gòu)建主動(dòng)防御模型時(shí),融入了傳統(tǒng)的防御技術(shù)。

2.3網(wǎng)絡(luò)安全監(jiān)測(cè)

網(wǎng)絡(luò)安全監(jiān)測(cè)可以采用掃描技術(shù)、實(shí)時(shí)監(jiān)控技術(shù)、入侵檢測(cè)技術(shù)等發(fā)現(xiàn)網(wǎng)絡(luò)中是否存在嚴(yán)重的漏洞或攻擊數(shù)據(jù)流,能夠進(jìn)一步完善主動(dòng)防御模型內(nèi)容,以便從根本上保證網(wǎng)絡(luò)安全防御的完整性。

2.4網(wǎng)絡(luò)安全響應(yīng)

網(wǎng)絡(luò)安全響應(yīng)能夠?qū)W(wǎng)絡(luò)中存在的病毒、木馬等安全威脅做出及時(shí)的反應(yīng),以便進(jìn)一步阻止網(wǎng)絡(luò)攻擊,將網(wǎng)絡(luò)安全威脅阻斷或者引誘到其他的備用主機(jī)上。

2.5網(wǎng)絡(luò)恢復(fù)

礦山企業(yè)信息系統(tǒng)遭受到攻擊之后,為了盡可能降低網(wǎng)絡(luò)安全攻擊損失,提高用戶的承受能力,可以采用網(wǎng)絡(luò)安全恢復(fù)技術(shù),將系統(tǒng)恢復(fù)到遭受攻擊前的階段。主動(dòng)恢復(fù)技術(shù)主要采用離線備份、在線備份、階段備份或增量備份等技術(shù)。

2.6網(wǎng)絡(luò)安全反擊

網(wǎng)絡(luò)反擊技術(shù)是主動(dòng)防御最為關(guān)鍵的技術(shù),也是與傳統(tǒng)的網(wǎng)絡(luò)防御技術(shù)最大的區(qū)別。網(wǎng)絡(luò)反擊技術(shù)可以采用欺騙類攻擊、病毒類攻擊、漏洞類攻擊、探測(cè)類攻擊和阻塞類攻擊等技術(shù),網(wǎng)絡(luò)反擊技術(shù)可以針對(duì)攻擊威脅的源主機(jī)進(jìn)行攻擊,不但能夠阻斷網(wǎng)絡(luò)攻擊,還可以反擊攻擊源,以便破壞攻擊源主機(jī)的運(yùn)行性能。

3礦山企業(yè)網(wǎng)絡(luò)安全管理系統(tǒng)設(shè)計(jì)

為了能夠更好地導(dǎo)出系統(tǒng)的邏輯業(yè)務(wù)功能,對(duì)網(wǎng)絡(luò)安全管理的管理員、用戶和防御人員進(jìn)行調(diào)研和分析,使用原型化方法和結(jié)構(gòu)化需求分析技術(shù)導(dǎo)出了系統(tǒng)的邏輯業(yè)務(wù)功能,分別是系統(tǒng)配置管理功能、用戶管理功能、安全策略管理功能、網(wǎng)絡(luò)狀態(tài)監(jiān)控管理功能、網(wǎng)絡(luò)運(yùn)行日志管理功能、網(wǎng)絡(luò)運(yùn)行報(bào)表管理功能等六個(gè)部分。

3.1網(wǎng)絡(luò)安全管理系統(tǒng)配置管理功能分析

通過(guò)對(duì)網(wǎng)絡(luò)安全管理系統(tǒng)操作人員進(jìn)行調(diào)研和分析,導(dǎo)出了系統(tǒng)配置管理功能的業(yè)務(wù)功能,系統(tǒng)配置管理功能主要包括七個(gè)關(guān)鍵功能,分別是系統(tǒng)用戶信息配置管理功能、網(wǎng)絡(luò)模式配置、網(wǎng)絡(luò)管理參數(shù)配置、網(wǎng)絡(luò)管理對(duì)象配置、輔助工具配置、備份與恢復(fù)配置和系統(tǒng)注冊(cè)與升級(jí)等。

3.2用戶管理功能分析

礦山企業(yè)網(wǎng)絡(luò)運(yùn)行中,其主要設(shè)備包括多種,操作的用戶也有很多種類別,比如網(wǎng)絡(luò)設(shè)備管理人員、應(yīng)用系統(tǒng)管理人員、網(wǎng)絡(luò)維護(hù)部門、服務(wù)器等,因此用戶管理功能主要包括人員、組織、機(jī)器等分析,主要功能包括三個(gè)方面,分別是組織管理、自動(dòng)分組和認(rèn)證配置。組織管理功能可以對(duì)網(wǎng)絡(luò)中的設(shè)備進(jìn)行組織和管理,按照賬號(hào)管理、機(jī)器管理等進(jìn)行操作;自動(dòng)分組可以根據(jù)用戶搜索的設(shè)備的具體情況改善機(jī)器的搜索范圍,添加到機(jī)器列表中,并且可以對(duì)及其進(jìn)行重新的分組管理;認(rèn)證配置可以根據(jù)終端機(jī)器的登錄模式進(jìn)行認(rèn)證管理。

3.3安全策略管理功能分析

網(wǎng)絡(luò)安全防御過(guò)程中,網(wǎng)絡(luò)安全需要配置相關(guān)的策略,以便能夠更好的維護(hù)網(wǎng)絡(luò)運(yùn)行安全,同時(shí)可以為用戶提供強(qiáng)大的保護(hù)和防御性能,網(wǎng)絡(luò)安全策略配置是非常重要的一個(gè)工作內(nèi)容。網(wǎng)絡(luò)安全防御規(guī)則包括多種,比如入侵監(jiān)測(cè)規(guī)則、網(wǎng)絡(luò)響應(yīng)規(guī)則、網(wǎng)絡(luò)阻斷規(guī)則等,配置過(guò)程復(fù)雜,工作量大,通過(guò)歸納,需要根據(jù)網(wǎng)絡(luò)安全防御的關(guān)鍵內(nèi)容設(shè)置網(wǎng)絡(luò)訪問(wèn)的黑白名單、應(yīng)用封堵、流量封堵、行為審計(jì)、內(nèi)容審計(jì)、策略分配等功能。

3.4網(wǎng)絡(luò)狀態(tài)監(jiān)控管理功能分析

網(wǎng)絡(luò)運(yùn)行過(guò)程中,由于涉及的服務(wù)器、終端設(shè)備較多,網(wǎng)絡(luò)運(yùn)行容易產(chǎn)生錯(cuò)誤,需要對(duì)網(wǎng)絡(luò)狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)管,以便能夠及時(shí)的發(fā)現(xiàn)網(wǎng)絡(luò)中存在的攻擊威脅、故障燈。網(wǎng)絡(luò)運(yùn)行管理過(guò)程中,需要時(shí)刻的監(jiān)控網(wǎng)絡(luò)的運(yùn)行管理狀態(tài),具體的網(wǎng)絡(luò)運(yùn)行管理的狀態(tài)主要包括三個(gè)方面,分別是系統(tǒng)運(yùn)行狀態(tài)、網(wǎng)絡(luò)活動(dòng)狀態(tài)、流量監(jiān)控狀態(tài)。

3.5網(wǎng)絡(luò)運(yùn)行日志管理功能分析

礦山企業(yè)網(wǎng)絡(luò)運(yùn)行過(guò)程中,根據(jù)計(jì)算機(jī)的特性需要保留網(wǎng)絡(luò)操作日志,如果發(fā)生網(wǎng)絡(luò)安全事故,可以對(duì)網(wǎng)絡(luò)操作日志進(jìn)行分析,便于發(fā)現(xiàn)某些操作是不符合規(guī)則的。因此,網(wǎng)絡(luò)運(yùn)行管理過(guò)程中,網(wǎng)絡(luò)運(yùn)行日志管理可以分析網(wǎng)絡(luò)運(yùn)行操作的主要信息,日志管理主要包括以下幾個(gè)方面,分別是內(nèi)容日志管理、報(bào)警日志管理、封堵日志管理、系統(tǒng)操作日志管理。

3.6網(wǎng)絡(luò)運(yùn)行報(bào)表管理功能分析

網(wǎng)絡(luò)運(yùn)行過(guò)程中,為了能夠?qū)崿F(xiàn)網(wǎng)絡(luò)安全管理的統(tǒng)計(jì)分析,可以采用網(wǎng)絡(luò)安全報(bào)表管理模式,以便能夠統(tǒng)計(jì)分析接入到網(wǎng)絡(luò)中的各種軟硬件設(shè)備和系統(tǒng)的運(yùn)行情況,網(wǎng)絡(luò)運(yùn)行報(bào)表管理主要包括兩個(gè)方面的功能,分別是統(tǒng)計(jì)報(bào)表和報(bào)表訂閱。

4結(jié)束語(yǔ)

隨著物聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算和移動(dòng)互聯(lián)網(wǎng)技術(shù)的快速應(yīng)用和普及,礦山企業(yè)逐漸進(jìn)入智慧化時(shí)代,網(wǎng)絡(luò)安全威脅更加智能化、快速化和多樣化,感染速度更快,影響范圍更廣,給礦山企業(yè)信息系統(tǒng)帶來(lái)的損失更加嚴(yán)重,本文提出構(gòu)建一種多層次的主動(dòng)網(wǎng)絡(luò)安全防御系統(tǒng),能夠提高礦山企業(yè)信息系統(tǒng)網(wǎng)絡(luò)運(yùn)行的安全性,具有重要的作用和意義。

作者:張軍 單位:陜西南梁礦業(yè)有限公司

引用:

[1]汪軍陽(yáng),司巍.計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全問(wèn)題分析與防護(hù)措施探討[J].電子技術(shù)與軟件工程,2013.

[2]黃哲,文曉浩.淺論計(jì)算機(jī)網(wǎng)絡(luò)安全及防御措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013.

[3]潘澤歡.數(shù)字化校園網(wǎng)絡(luò)的安全現(xiàn)狀及防御對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015.

[4]趙銳.探討計(jì)算機(jī)網(wǎng)絡(luò)信息安全問(wèn)題與防護(hù)措施[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014.

[5]白雪.計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)用及防御措施的探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012.

[6]王喜昌.計(jì)算機(jī)網(wǎng)絡(luò)管理系統(tǒng)及其安全技術(shù)分析[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2014.