公務(wù)員期刊網(wǎng) 精選范文 計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

計(jì)算機(jī)網(wǎng)絡(luò)安全管理精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)安全管理主題范文,僅供參考,歡迎閱讀并收藏。

計(jì)算機(jī)網(wǎng)絡(luò)安全管理

第1篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

【關(guān)鍵詞】醫(yī)院 計(jì)算機(jī)網(wǎng)絡(luò) 重要性 管理策略

1 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性分析

在信息化占領(lǐng)全世界的現(xiàn)在,計(jì)算機(jī)網(wǎng)絡(luò)也已經(jīng)占領(lǐng)了大多數(shù)的醫(yī)院工作。最主要的就是利用算機(jī)的便捷對(duì)患者信息進(jìn)行整理歸類、促進(jìn)醫(yī)患人員在平臺(tái)上展開交流等等,這些給患者就診開啟了很多便利。對(duì)此可以看出,其實(shí)醫(yī)院在一定程度上掌握了很多公民的私人信息,除了信息以外還有其他涉及到公民安全的信息。在展開調(diào)查的幾家醫(yī)院中,其實(shí)醫(yī)院對(duì)這些信息是非常重視并本著患者為上,不會(huì)對(duì)其進(jìn)行任何泄露。但是調(diào)查中有一大部分醫(yī)院其實(shí)已經(jīng)存在了計(jì)算機(jī)網(wǎng)絡(luò)不安全因素,這些不安全有很重大的隱患,最直接的就是導(dǎo)致部分急救患者得不到及時(shí)的治療,重者因此失去寶貴的生命。所以醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)于醫(yī)院的各項(xiàng)醫(yī)療、護(hù)理工作至關(guān)重要,所有采取了信息化的醫(yī)院都應(yīng)該重視起計(jì)算機(jī)安全問題。

2 威脅到醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全因素分析

2.1 國(guó)內(nèi)信息技術(shù)的不成熟

21世紀(jì)里對(duì)人類最具影響力的兩件事之一就是信息化,誠(chéng)然國(guó)在信息化上還是得到了很多的發(fā)展,但不得不說還存在一定的進(jìn)步空間。這些不夠成熟的技術(shù)是國(guó)內(nèi)計(jì)算機(jī)網(wǎng)絡(luò)存在隱患的直接原因,間接原因則是國(guó)內(nèi)某些高端信息技術(shù)還不能生產(chǎn),只能依靠從他國(guó)引進(jìn),這就有核心技術(shù)掌握不住,在出現(xiàn)安全隱患時(shí)不能及時(shí)發(fā)現(xiàn)問題。此外還有一個(gè)最現(xiàn)實(shí)的問題是,大多醫(yī)院計(jì)算機(jī)目前使用的是Windows XP系統(tǒng),當(dāng)前國(guó)內(nèi)的這套系統(tǒng)對(duì)公民而言已經(jīng)停止使用,所以在修復(fù)以及維護(hù)上就存在很多漏洞,并且得不到及時(shí)的補(bǔ)丁,失去了安全保護(hù)使得安全隱患就此埋下。

2.2 操作不當(dāng)帶來的威脅

在對(duì)醫(yī)院進(jìn)行調(diào)查時(shí)發(fā)現(xiàn),很多資質(zhì)較深的醫(yī)護(hù)其實(shí)對(duì)計(jì)算機(jī)的熟悉程度不是特別高,此外還有其他認(rèn)為的操作失誤,這些就會(huì)對(duì)計(jì)算機(jī)的安全帶來隱患。使用者對(duì)計(jì)算機(jī)的使用過程中如果為了操作更簡(jiǎn)便而省略某些操作流程,也會(huì)在一定程度上給計(jì)算機(jī)網(wǎng)絡(luò)帶來安全威脅。最后,很多醫(yī)院都反映,這其實(shí)也是很多使用計(jì)算機(jī)的通?。菏褂猛曛髮?duì)計(jì)算機(jī)進(jìn)行不安全關(guān)機(jī),比如直接拔電源、甚至長(zhǎng)期不關(guān)機(jī)這些不僅在資源上造成浪費(fèi),更使得計(jì)算機(jī)受到影響,最直接的是數(shù)據(jù)丟失,影響后續(xù)工作。

2.3 病毒的侵襲

使用計(jì)算機(jī)最擔(dān)心的就是病毒侵襲,這種惡意程序可能使得整個(gè)計(jì)算機(jī)系統(tǒng)崩潰。醫(yī)院在使用計(jì)算機(jī)時(shí),由于各種原因可能會(huì)在某個(gè)不知情的情況下操作從而產(chǎn)生網(wǎng)絡(luò)病毒,給整個(gè)計(jì)算機(jī)系統(tǒng)帶來很大的影響,嚴(yán)重的會(huì)破壞計(jì)算機(jī)內(nèi)部的資料數(shù)據(jù),給醫(yī)院的各項(xiàng)工作帶來麻煩甚至困難。計(jì)算機(jī)病毒以傳播速度快、危害力度大而令人懼怕,很短的時(shí)間里都能造成不可彌補(bǔ)的影響,所以計(jì)算機(jī)在潛在病毒時(shí)就應(yīng)該及時(shí)查殺,防止其在整個(gè)醫(yī)院計(jì)算機(jī)系統(tǒng)總傳播,造成數(shù)據(jù)信息被破壞的后果。

3 醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理策略

3.1 選擇合適的計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備

醫(yī)院在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行配置、調(diào)試設(shè)備時(shí)應(yīng)該根據(jù)自身需求,盡可能選擇安全系數(shù)較高的系統(tǒng),這是站在醫(yī)院長(zhǎng)期發(fā)展的角度進(jìn)行的全局考慮,它能夠確保醫(yī)院在一定時(shí)間管理工作處于順利階段。另外還需要強(qiáng)調(diào)的是,計(jì)算機(jī)作為一個(gè)特殊的存在,就像醫(yī)院里的設(shè)備一樣,需要進(jìn)行定期的維護(hù)和保養(yǎng),這能夠使得計(jì)算機(jī)網(wǎng)絡(luò)存在一點(diǎn)小隱患時(shí)就及時(shí)處理,提高計(jì)算機(jī)的安全性能,降低系統(tǒng)內(nèi)數(shù)據(jù)的丟失概率。除此之外醫(yī)院還可以設(shè)定專業(yè)部門對(duì)其進(jìn)行維護(hù),另外將每臺(tái)電腦負(fù)責(zé)到人頭上從而保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

3.2 強(qiáng)化醫(yī)院對(duì)安全管理的制度

醫(yī)院里的計(jì)算機(jī)網(wǎng)絡(luò)安全重要性不言而喻,所以醫(yī)院在對(duì)此進(jìn)行管理時(shí),應(yīng)該設(shè)立專門的部門和相應(yīng)的計(jì)算機(jī)安全管理制度來對(duì)醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行維護(hù),從而降低患者信息丟失的概率。這些制度主要是在對(duì)計(jì)算機(jī)的日常維護(hù)管理、計(jì)算機(jī)出現(xiàn)不安全因素時(shí)可采取的補(bǔ)救措施、計(jì)算機(jī)使用者的定期培訓(xùn)等,使得醫(yī)院內(nèi)使用計(jì)算機(jī)的人都具備計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),另一方面也是調(diào)動(dòng)工作積極性,避免出現(xiàn)因操作不當(dāng)而出現(xiàn)了隱患。

3.3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)病毒防范

在計(jì)算機(jī)的病毒中,最重要的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)上存在的病毒進(jìn)行防范。對(duì)其進(jìn)行防范的措施大致有以下三種:

(1)對(duì)操作系統(tǒng)進(jìn)行維護(hù)提升安全系數(shù),以認(rèn)證密碼來降低網(wǎng)絡(luò)病毒入侵的概率。

(2)在計(jì)算機(jī)剛配置好時(shí)就安裝相應(yīng)的殺毒軟件,平時(shí)注重對(duì)殺毒軟件進(jìn)行補(bǔ)丁更新,使得計(jì)算機(jī)在受到殺毒軟件承受范圍內(nèi)的病毒能夠及時(shí)受到保護(hù),及時(shí)對(duì)其進(jìn)行查殺。

(3)對(duì)計(jì)算機(jī)定期進(jìn)行病毒檢查,這樣能在一定程度上使得計(jì)算機(jī)不被病毒侵?jǐn)_,同時(shí)也能夠彌補(bǔ)殺毒軟件對(duì)某些病毒不能檢查、不能刪除的缺陷,為計(jì)算機(jī)網(wǎng)絡(luò)安全增加一道防護(hù)。

3.4 做好數(shù)據(jù)的恢復(fù)與備份

計(jì)算機(jī)安全防不勝防的現(xiàn)狀,如果能夠?qū)χ匾獢?shù)據(jù)進(jìn)行恢復(fù)和備份,這就在一定程度上避免了很多麻煩。對(duì)此,相關(guān)部門或者計(jì)算機(jī)的使用者應(yīng)該根據(jù)自身需求,對(duì)計(jì)算機(jī)內(nèi)的信息進(jìn)行定期備份,并需要對(duì)備份工作進(jìn)行安全等級(jí)認(rèn)定。此外專門負(fù)責(zé)計(jì)算機(jī)維護(hù)的部門也可協(xié)助計(jì)算機(jī)使用者,在進(jìn)行備份和恢復(fù)時(shí)派專人進(jìn)行協(xié)同,確?;謴?fù)和備份工作的順利展開,使得計(jì)算機(jī)網(wǎng)絡(luò)在醫(yī)院的管理中起到積極作用。

4 結(jié)束語

計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展迅速的今天,醫(yī)院應(yīng)該通過設(shè)計(jì)專業(yè)的部門對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行維護(hù),對(duì)制度進(jìn)行規(guī)范,對(duì)病毒進(jìn)行防范,對(duì)數(shù)據(jù)進(jìn)行恢復(fù)和備份,從而獲得醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全。

參考文獻(xiàn)

[1]關(guān)迤峰.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理探討[J].醫(yī)藥前沿,2015(29):362-363.

[2]劉倩,張蕊.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理探究[J].數(shù)字技術(shù)與應(yīng)用,2015(01):175-175.

[3]王慶濤.淺談醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理[J].電子世界,2014(04):139-139.

[4]彭小斌,吳為清,魏國(guó)志等.醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理[J].醫(yī)學(xué)信息,2001,14(04):216-217.

[5]燕磊.淺談醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全策略[J].網(wǎng)友世界?云教育,2014(02):10-10.

第2篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;安全管理

中圖分類號(hào):TP393.08

隨著科技的進(jìn)步和時(shí)代的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的應(yīng)用越來越廣泛,功能也越來越強(qiáng)大,幾乎滲透到生產(chǎn)生活的每個(gè)角落,無論是生產(chǎn)還是生活都離不開計(jì)算機(jī)網(wǎng)絡(luò)。任何事情都有兩面性,計(jì)算機(jī)技術(shù)為人們帶來方便的同時(shí)其安全問題也影響了人們的正常生活。如一些不法分子利用一些網(wǎng)絡(luò)漏洞開發(fā)病毒,滲入到人們的電腦,不僅破壞了系統(tǒng)而且還侵犯了人們的隱私,給人們的生活帶來了巨大的威脅。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理是非常必要且重要的。計(jì)算機(jī)網(wǎng)絡(luò)安全管理的順利進(jìn)行離不開對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀的了解,因此,管理人員需要首先了解計(jì)算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀,然后針對(duì)具體的問題并結(jié)合以往的工作經(jīng)驗(yàn)提出解決措施,保障人們的正常生產(chǎn)生活。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀及存在的問題分析

計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)涵蓋范圍較為廣泛且專業(yè)性強(qiáng),系統(tǒng)復(fù)雜,這些特征導(dǎo)致計(jì)算機(jī)網(wǎng)網(wǎng)絡(luò)系統(tǒng)具有不穩(wěn)定性,為了保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定性,必須加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全管理和維護(hù)。安全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)簡(jiǎn)單來說就是指計(jì)算機(jī)能夠不受外界環(huán)境的影響而正常運(yùn)行,計(jì)算機(jī)運(yùn)行過程中會(huì)受到各種條件的影響,如黑客、或者是軟件、硬件系統(tǒng),而導(dǎo)致計(jì)算機(jī)的軟件和硬件無法正常運(yùn)轉(zhuǎn),因此,管理人員應(yīng)該加大力度保護(hù)計(jì)算機(jī)的數(shù)據(jù)信息安全,避免信息遭到泄露和破壞,給用戶帶來困難。

1.1 用戶自身問題導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全問題

用戶是計(jì)算機(jī)網(wǎng)絡(luò)的直接使用者和受惠者,與計(jì)算機(jī)網(wǎng)絡(luò)接觸較為頻繁。調(diào)查結(jié)果顯示,很大一部分的計(jì)算機(jī)網(wǎng)絡(luò)安全問題都是由計(jì)算機(jī)用戶造成的。第一,由于受到知識(shí)水平的限制,很多計(jì)算機(jī)用戶并沒有接受過正規(guī)的計(jì)算機(jī)操作培訓(xùn),對(duì)計(jì)算機(jī)的各項(xiàng)功能了解不全面,導(dǎo)致在使用過程中操作不規(guī)范發(fā)生信息泄露的問題,從而使計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。第二,用戶沒有正確認(rèn)識(shí)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性,在計(jì)算機(jī)的使用過程中隨意將自己的信息暴露,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)存在安全隱患。目前,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)幾乎覆蓋了人們工作生活的各個(gè)方面,信息泛濫成災(zāi),這就需要計(jì)算機(jī)用戶加強(qiáng)自我保護(hù)意識(shí),否則會(huì)給計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)帶來嚴(yán)重的安全隱患。

1.2 系統(tǒng)安全漏洞導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全問題

計(jì)算機(jī)系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)中的關(guān)鍵部分,計(jì)算機(jī)系統(tǒng)的安全對(duì)于保證計(jì)算機(jī)網(wǎng)絡(luò)安全管理具有重要的意義。但是計(jì)算機(jī)系統(tǒng)的開發(fā)存在漏洞是不可避免的,計(jì)算機(jī)系統(tǒng)漏洞也是造成計(jì)算機(jī)網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)的重要因素。所有的計(jì)算機(jī)程序都不可能十全十美,如果一些黑客發(fā)現(xiàn)了系統(tǒng)中存在的漏洞就會(huì)利用這些漏洞盜取用戶的隱私信息,破壞用戶系統(tǒng)和防火墻,使計(jì)算機(jī)網(wǎng)絡(luò)存在嚴(yán)重的安全隱患,嚴(yán)重的情況下,可到會(huì)導(dǎo)致多人計(jì)算機(jī)都存在安全隱患。

1.3 數(shù)據(jù)庫(kù)安全隱患導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全問題

保證數(shù)據(jù)庫(kù)的安全是計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員工作的重點(diǎn),隨著科技的進(jìn)步,數(shù)據(jù)庫(kù)技術(shù)也在不斷進(jìn)步,但是越來越多的訪問者使數(shù)據(jù)庫(kù)的安全無法得到全面的保護(hù)。防火墻的設(shè)置是保證數(shù)據(jù)庫(kù)安全的重要措施,但是日益發(fā)達(dá)的科技使得防火墻已經(jīng)不能滿足安全需要。因此,管理人員應(yīng)該嚴(yán)格審核數(shù)據(jù)庫(kù)訪問人員的素質(zhì),加強(qiáng)數(shù)據(jù)庫(kù)的安全管理,盡量取消威脅數(shù)據(jù)庫(kù)安全的人員訪問數(shù)據(jù)庫(kù)的權(quán)利。

1.4 管理者及法律法規(guī)的缺陷導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在安全問題

目前,很多的計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員并沒有專業(yè)的計(jì)算機(jī)資格證書,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)了解也不夠深入、全面,導(dǎo)致他們?cè)趯?shí)際工作中無法落實(shí)相關(guān)的管理政策。此外,管理人員的法律意識(shí)淡薄也是導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全存在隱患的原因之一。很多企業(yè)都僅僅重視對(duì)計(jì)算機(jī)軟硬件的維護(hù)和升級(jí),忽略了計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性,管理者對(duì)網(wǎng)絡(luò)安全的重要性也不夠重視,使計(jì)算機(jī)網(wǎng)絡(luò)處于安全威脅之中。

2 計(jì)算機(jī)網(wǎng)絡(luò)管理安全策略

2.1 技術(shù)層上的計(jì)算機(jī)網(wǎng)絡(luò)防護(hù)策略

要確保計(jì)算機(jī)網(wǎng)絡(luò)安全管理,用戶要從自身出發(fā),從技術(shù)層上采取防護(hù)措施。首先要安裝防火墻,這是當(dāng)前應(yīng)用最為普遍的計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),能夠有效保護(hù)計(jì)算機(jī)硬件和軟件安全運(yùn)行。防火墻技術(shù)能夠采用攔截方式來保證信息安全傳輸,并有效控制網(wǎng)絡(luò)外部攻擊行為。同時(shí),防火墻還能隔離Internet和內(nèi)網(wǎng)保證內(nèi)網(wǎng)安全。其次要使用正版軟件,盜版系統(tǒng)或軟件往往存在許多漏洞或病毒,使用安裝時(shí)往往會(huì)把病毒和漏洞帶入計(jì)算機(jī)系統(tǒng),因此,要安裝正版操作系統(tǒng),拒絕盜版。另外,使用計(jì)算機(jī)時(shí)應(yīng)安裝一款適合的殺毒軟件,殺毒軟件是計(jì)算機(jī)網(wǎng)絡(luò)安全整個(gè)系統(tǒng)工程中關(guān)鍵的一環(huán),可以及時(shí)檢查出和消滅隱藏在計(jì)算機(jī)中的病毒,在無殺毒軟件的計(jì)算機(jī)系統(tǒng)中,更容易受到病毒入侵。因此,經(jīng)常使用適合的殺毒軟件檢查計(jì)算機(jī)功能,并在使用移動(dòng)存儲(chǔ)介質(zhì)時(shí)對(duì)其進(jìn)行檢測(cè)和查殺,避免木馬病毒經(jīng)常利用移動(dòng)存儲(chǔ)介質(zhì)的自動(dòng)播放功能入侵用戶計(jì)算機(jī),可以時(shí)刻保護(hù)計(jì)算機(jī)免遭病毒,維護(hù)計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全。最重要的是,平常要注意細(xì)節(jié),經(jīng)常對(duì)計(jì)算機(jī)進(jìn)行檢查,及時(shí)修復(fù)系統(tǒng)補(bǔ)丁,自動(dòng)更新升級(jí)系統(tǒng),避免遭受黑客利用系統(tǒng)漏洞進(jìn)行的攻擊。

2.2 管理層次上的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略

計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)離不開安全管理,為了進(jìn)一步保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,需要工作人員制定系統(tǒng)的計(jì)算機(jī)網(wǎng)絡(luò)安全規(guī)章制度。網(wǎng)絡(luò)技術(shù)具有開放性,網(wǎng)絡(luò)秩序無法得到保證,因此,管理應(yīng)該重點(diǎn)關(guān)注對(duì)網(wǎng)絡(luò)秩序的管理和規(guī)范。還有一些計(jì)算機(jī)使用人員對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)有誤,沒有正確規(guī)范的使用計(jì)算機(jī),因此,管理過程中應(yīng)該加大宣傳,使更多的用戶認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,從而規(guī)范自己的行為。管理人員的素質(zhì)也是影響計(jì)算機(jī)網(wǎng)絡(luò)安全管理效果的重要因素之一,因此,除了提高計(jì)算機(jī)用戶的素質(zhì)之外,還應(yīng)該加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的培訓(xùn),提高他們的專業(yè)水平和責(zé)任意識(shí),在管理過程中盡到自己應(yīng)盡的責(zé)任。為了進(jìn)一步保證計(jì)算機(jī)網(wǎng)絡(luò)安全管理效果,國(guó)家應(yīng)該建立健全相關(guān)法律法規(guī),用法律武器規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)。

3 結(jié)束語

計(jì)算機(jī)對(duì)于人們工作生活的重要性不言而喻,如果無法保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,那么人們的正常生活就無法得到保障。因此,相關(guān)的管理人員仍舊需要繼續(xù)努力,積極創(chuàng)新新技術(shù),了解計(jì)算機(jī)網(wǎng)絡(luò)安全管理現(xiàn)狀及存在的問題,創(chuàng)新解決方法。同時(shí),利用各種宣傳渠道,宣傳網(wǎng)絡(luò)安全的重要性,提高人們的安全意識(shí),保證人們的生產(chǎn)和生活有序進(jìn)行。只要用戶和計(jì)算機(jī)管理人員共同努力,維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全,避免計(jì)算機(jī)網(wǎng)絡(luò)安全事故就不再是難題。鑒于計(jì)算機(jī)網(wǎng)絡(luò)安全管理對(duì)于人們工作生活的重要性,因此,本文研究這個(gè)課題具有非常重要的現(xiàn)實(shí)意義。

參考文獻(xiàn):

[1]翟素娟,孫玉秀.計(jì)算機(jī)網(wǎng)絡(luò)安全管理相關(guān)問題探析[J].煤炭技術(shù),2011(09):90-92.

[2]董潔.網(wǎng)絡(luò)信息安全面臨的問題及對(duì)策[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2011(03):134-135.

第3篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò) 安全管理 病毒

中圖分類號(hào):TN711 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1672-3791(2013)02(c)-0022-01

計(jì)算機(jī)網(wǎng)絡(luò)的迅猛發(fā)展,促進(jìn)了信息化時(shí)代的來臨,網(wǎng)絡(luò)的發(fā)展給人們的生活帶來了極大地便利,人們可以利用計(jì)算機(jī)網(wǎng)絡(luò)增強(qiáng)人與人之間的溝通,可以利用網(wǎng)絡(luò)查詢相關(guān)的資料。人們對(duì)于網(wǎng)絡(luò)產(chǎn)生了一定的依賴性。由于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的脆弱性和不穩(wěn)定性,使得非法分子有了可乘之機(jī),信息的安全性問題得不到相應(yīng)的保證,也給人民的生活造成了一定的困擾,給國(guó)家和社會(huì)帶來了相應(yīng)的損失。因此預(yù)防和解決計(jì)算機(jī)網(wǎng)絡(luò)的安全問題是信息化社會(huì)必然要解決的一個(gè)重大問題。

1 計(jì)算機(jī)網(wǎng)絡(luò)安全隱患

計(jì)算機(jī)網(wǎng)絡(luò)在人們工作生活中扮演的角色越來越大,但是攻擊計(jì)算機(jī)網(wǎng)絡(luò)的各種入侵也逐步增加。那么都存在哪些計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患呢?

(1)計(jì)算機(jī)病毒。計(jì)算機(jī)病毒是較為常見的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,隨著技術(shù)的發(fā)展,計(jì)算機(jī)病毒的形式也發(fā)生了多樣化的變化,計(jì)算機(jī)病毒從早期的程序形式發(fā)展到如今的郵件形式,文件形式等不同形式,病毒的形式呈現(xiàn)多樣化的發(fā)展趨勢(shì),病毒的種類增加,使得計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)問題難度大。計(jì)算機(jī)網(wǎng)絡(luò)病毒破壞性大,會(huì)出現(xiàn)盜取用戶信息破壞程序嚴(yán)重者會(huì)讓電腦處于死機(jī)狀態(tài),從而造成對(duì)電腦硬件的損失。當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)病毒由于隱藏性強(qiáng),擴(kuò)散性強(qiáng),潛伏期長(zhǎng),使得病毒的清理難度增大,使得用戶在被病毒侵犯的時(shí)候還渾然不知,直到最后被黑客發(fā)起攻擊。

(2)黑客的存在。黑客他們利用自己擅長(zhǎng)的計(jì)算機(jī)技能非法入侵計(jì)算機(jī)網(wǎng)絡(luò)竊取別人的相關(guān)資料,有的黑客甚至對(duì)用戶的文件進(jìn)行修改,破壞用戶的計(jì)算機(jī)系統(tǒng),他們熟知計(jì)算機(jī)相關(guān)技能,專業(yè)性強(qiáng),因此對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全是一個(gè)重要的隱患。

(3)計(jì)算機(jī)本身存在的安全漏洞。一般的計(jì)算機(jī)都擁有本身的防護(hù)系統(tǒng),但是計(jì)算機(jī)本身因?yàn)橐欢ǖ钠茐目赡軙?huì)存在一定的漏洞,這些漏洞可能存在于系統(tǒng)本身,或者存在于數(shù)據(jù)庫(kù)部門,這些漏洞的存在大大提高了黑客的入侵率,對(duì)計(jì)算機(jī)的安全防護(hù)是一個(gè)很不利的存在。

2 計(jì)算機(jī)網(wǎng)絡(luò)本身常用的網(wǎng)絡(luò)安全手段分析

計(jì)算機(jī)網(wǎng)絡(luò)對(duì)人們的工作生活具有重要作用,計(jì)算機(jī)網(wǎng)絡(luò)安全問題關(guān)系著人們?nèi)粘I?,?jì)算機(jī)網(wǎng)絡(luò)安全問題沒有處理好對(duì)計(jì)算機(jī)用戶和國(guó)家資料都會(huì)造成一定的威脅,計(jì)算機(jī)網(wǎng)絡(luò)本身常用的網(wǎng)絡(luò)安全手段是哪些呢?

(1)身份認(rèn)證。由于計(jì)算機(jī)網(wǎng)絡(luò)上記載著大量用戶的重要資料和信息,這些資料和信息一旦泄露,都會(huì)對(duì)用戶產(chǎn)生嚴(yán)重的損失。為了保護(hù)用戶的隱私資料,用戶可以通過身份認(rèn)證技術(shù)實(shí)現(xiàn)系統(tǒng)的安全指數(shù)。用戶身份認(rèn)證主要涉及Session和HTTP haeders兩部分,通過用戶輸入U(xiǎn)RL和口令認(rèn)證的手段實(shí)現(xiàn)對(duì)訪問的控制,加大對(duì)身份認(rèn)證可以在一定程度上保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

(2)數(shù)據(jù)進(jìn)行加密。用戶在對(duì)待重要的資料和信息時(shí)要加強(qiáng)注意,用戶可以對(duì)這些重要的信息進(jìn)行加密處理,計(jì)算機(jī)加密技術(shù)涉及到數(shù)學(xué),計(jì)算機(jī)學(xué),軟件學(xué)以及其他相關(guān)學(xué)科,計(jì)算機(jī)加密技術(shù)技術(shù)性很高,因此對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的安全性具有重要的意義。

(3)重要信息進(jìn)行備份。用戶要有重要資料備份的意識(shí),由于計(jì)算機(jī)網(wǎng)絡(luò)的安全威脅無處不在因此對(duì)于重要的核心資料和數(shù)據(jù),用戶要建立起來健全的數(shù)據(jù)備份系統(tǒng),以防數(shù)據(jù)被竊取情況的出現(xiàn)。

3 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的計(jì)策

計(jì)算機(jī)網(wǎng)絡(luò)安全成為一個(gè)日益重要的問題,計(jì)算機(jī)網(wǎng)絡(luò)的安全對(duì)國(guó)家,對(duì)社會(huì),對(duì)人民具有重要作用,因此應(yīng)該加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全,那么應(yīng)該在哪些方面加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全呢?

(1)管理安全。管理是計(jì)算機(jī)最核心的部分,如果操作人員因?yàn)槭д`將會(huì)造成安全隱患,因此,在人員的操作方面要建立完善的管理制度,這樣才能保證網(wǎng)絡(luò)安全。與此同時(shí),還應(yīng)該加強(qiáng)工作人員的網(wǎng)絡(luò)安全宣傳,制定一套關(guān)于網(wǎng)絡(luò)操作與網(wǎng)絡(luò)系統(tǒng)維護(hù)的規(guī)章制度。

(2)計(jì)算機(jī)系統(tǒng)的安全計(jì)策。黑客和黑客軟件現(xiàn)在呈現(xiàn)不同的形式對(duì)用戶的計(jì)算機(jī)進(jìn)行入侵,因此用戶在使用計(jì)算機(jī)的時(shí)候要增強(qiáng)病毒防護(hù)方面的常識(shí),用戶不要隨意訪問一些帶有欺騙性的郵件或者網(wǎng)址,加強(qiáng)對(duì)計(jì)算機(jī)的觀察,以防止計(jì)算機(jī)病毒的傳播。而且用戶在日常生活中要做好資料的備份工作。

(3)計(jì)算機(jī)硬件設(shè)施加以保護(hù)。人們對(duì)于計(jì)算機(jī)的硬件設(shè)備一般給予的重視不夠,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全來說,計(jì)算機(jī)的硬件也是重點(diǎn)保護(hù)對(duì)象,技術(shù)人員可以通過電磁屏技術(shù)防止電磁泄漏,添加避雷設(shè)備防止雷電對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的干擾。在平常的工作和生活中要進(jìn)行計(jì)算機(jī)的防火,防塵等工作。

隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛使用,計(jì)算機(jī)網(wǎng)絡(luò)帶來的安全問題也要得到高度重視,在認(rèn)真分析計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患基礎(chǔ)之上,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)做好相關(guān)的防護(hù)準(zhǔn)備工作。

參考文獻(xiàn)

第4篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

進(jìn)入21世紀(jì)以來,經(jīng)濟(jì)水平已經(jīng)上了一個(gè)新的臺(tái)階,人們?cè)絹碓阶⒅刈陨斫】档木S護(hù),對(duì)醫(yī)療設(shè)備和醫(yī)療環(huán)境都提出了新的要求。日新月異的科技進(jìn)步為醫(yī)療條件的改善提供了新的契機(jī),在信息時(shí)代的背景下,醫(yī)院等醫(yī)療機(jī)構(gòu)也要加快改革的步伐,普及電子信息技術(shù)的應(yīng)用和相關(guān)網(wǎng)絡(luò)的建設(shè)。

【關(guān)鍵詞】

醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò);安全管理;維護(hù)策略

1前言

信息技術(shù)的發(fā)展不僅為醫(yī)院醫(yī)療的信息化提供了新的發(fā)展機(jī)遇,同時(shí)也帶來了一系列亟待解決的問題。在還未運(yùn)用電子信息發(fā)展的成果時(shí),醫(yī)院的信息雜亂而難以管理,沒有辦法形成統(tǒng)一的控制,在信息安全上也存在著很大的漏洞。如今大部分的醫(yī)院的信息管理系統(tǒng)已經(jīng)實(shí)現(xiàn)一體化的信息管理模式,信息的溝通與共享也大大的加強(qiáng)。但是醫(yī)院因?yàn)樽陨淼奶厥庑?,直接關(guān)系到整個(gè)社會(huì)的穩(wěn)定以及人們的生命安全,所以構(gòu)建醫(yī)院網(wǎng)絡(luò)系統(tǒng)的防火墻至關(guān)重要。本文的研究會(huì)給當(dāng)下的醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全提供一個(gè)新的思路,也會(huì)建設(shè)性的提出一些可行性的意見。

2網(wǎng)絡(luò)硬件設(shè)備對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的影響

2.1計(jì)算機(jī)網(wǎng)絡(luò)布置和接線

現(xiàn)在的醫(yī)院要采用多模光纖作為系統(tǒng)網(wǎng)絡(luò)的主干線,所有網(wǎng)絡(luò)線路都留有相應(yīng)的備份,以便在出現(xiàn)問題的時(shí)候可以防備不時(shí)之需。為了能夠有絕緣的作用,并且可以防止其他網(wǎng)絡(luò)的干擾,在接入光纖的時(shí)候,要用屏蔽雙絞線。

2.2醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的中心機(jī)房

中心機(jī)房是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的核心,全天候的供應(yīng)電量才能保證其穩(wěn)定運(yùn)行。其次,要選擇好機(jī)房的位置,對(duì)于機(jī)房的溫度和濕度要嚴(yán)格的把控。最后,要好防雷接地措施,以防止在雷雨這樣的極端天氣時(shí),系統(tǒng)出現(xiàn)故障而使得整個(gè)醫(yī)院處于癱瘓狀態(tài)無法使用。耽誤病人的正常就醫(yī),也會(huì)影響醫(yī)院正常的運(yùn)行。

2.3系統(tǒng)服務(wù)器的安全性和可靠性

醫(yī)院因?yàn)槠涮厥庑?,要保證系統(tǒng)的服務(wù)器全天候的運(yùn)行。計(jì)算機(jī)系統(tǒng)的安全性和可靠性很大的程度上決定了醫(yī)院的工作效率,只有持續(xù)不間斷的供應(yīng)電力,以及保障體統(tǒng)的穩(wěn)定,才能有利的保證醫(yī)院的計(jì)算機(jī)系統(tǒng)不會(huì)出現(xiàn)突然崩潰的情況,給醫(yī)院的工作造成壓力。

2.4外界環(huán)境的影響

除了做好內(nèi)部系統(tǒng)的穩(wěn)定之外,外部環(huán)境對(duì)于整個(gè)系統(tǒng)的穩(wěn)定運(yùn)行也是至關(guān)重要的。計(jì)算機(jī)的系統(tǒng)需要在相對(duì)溫度變化不大的環(huán)境當(dāng)中運(yùn)行,不適宜的溫度都會(huì)讓計(jì)算機(jī)無法正常運(yùn)行,使得數(shù)據(jù)發(fā)生嚴(yán)重的偏離,這對(duì)于醫(yī)院來說是一個(gè)致命的錯(cuò)誤,萬萬不可大意。如果系統(tǒng)所處的環(huán)境相對(duì)潮濕,會(huì)使得計(jì)算機(jī)的物理設(shè)備腐蝕、生銹,很容易出現(xiàn)設(shè)備接觸不良或短路的情況。所以外部環(huán)境對(duì)于醫(yī)院系統(tǒng)還是非常重要的,在進(jìn)行網(wǎng)絡(luò)建設(shè)的時(shí)候,一定要找到合適的位置。

3醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作的維護(hù)策略

(1)醫(yī)院作為醫(yī)療機(jī)構(gòu),為人們的生命安全保駕護(hù)航,有著特殊的性質(zhì)。所以醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全也必須要嚴(yán)格執(zhí)行更高的標(biāo)準(zhǔn),嚴(yán)格管理和控制系統(tǒng)登錄賬號(hào)和訪問的權(quán)限。一段時(shí)間內(nèi)就要對(duì)信息進(jìn)行統(tǒng)計(jì),對(duì)于出現(xiàn)的不良訪問記錄一定要及時(shí)問責(zé),查清楚情況,防范于未然。

(2)醫(yī)院要建立有效的科學(xué)的管理制度,嚴(yán)格的把各種規(guī)章制度落實(shí)到實(shí)處。內(nèi)部控制對(duì)于醫(yī)院這樣的人流密集且流動(dòng)性較高的地方顯得更為重要,只有科學(xué)并且行之有效的內(nèi)部控制制度,才能有效的減少出現(xiàn)錯(cuò)誤的幾率。對(duì)于系統(tǒng)的操作人員,要不定期的進(jìn)行職業(yè)技能培訓(xùn)和考核,提升他們技能的同時(shí),也要加強(qiáng)他們的職業(yè)道德,在在自己的崗位上發(fā)揮出應(yīng)有的作用。

(3)建立人才培養(yǎng)和晉升體系,加強(qiáng)對(duì)后輩人才的培養(yǎng)。對(duì)于優(yōu)秀的人才要把他們留下來作骨干發(fā)展,為醫(yī)院建立一支優(yōu)秀的計(jì)算機(jī)技術(shù)過硬、安全管理能力較強(qiáng)的人才隊(duì)伍做貢獻(xiàn)。派遣優(yōu)秀的人才進(jìn)行交流,學(xué)習(xí)其他醫(yī)院或者是國(guó)外的先進(jìn)經(jīng)驗(yàn),不斷地改進(jìn)自身的缺陷。

(4)醫(yī)院安全管理人員和相關(guān)的技術(shù)人員,一定要牢記“安全大于天”的宗旨,在平時(shí)的工作當(dāng)中,小心謹(jǐn)慎避免出現(xiàn)錯(cuò)誤。還要經(jīng)常組織不同形式的故障演練,人為的設(shè)置一些可能出現(xiàn)的障礙和問題,提高相關(guān)人員的應(yīng)對(duì)技能,并且提出建設(shè)性的意見和建議,為以后的突況提供思路。出現(xiàn)問題,一定要啟動(dòng)責(zé)任問責(zé)制,對(duì)想關(guān)的人員進(jìn)行懲罰,以儆效尤,避免以后再出現(xiàn)類似的錯(cuò)誤。

(5)醫(yī)院都是按照科室來劃分的,不同的科室之間的系統(tǒng)應(yīng)該是相互獨(dú)立而又統(tǒng)一的,系統(tǒng)與系統(tǒng)之間要設(shè)置防火墻。同時(shí),醫(yī)院還要建立一個(gè)中心的數(shù)據(jù)庫(kù),提高醫(yī)院數(shù)據(jù)庫(kù)的安全等級(jí),不給那些不法分子提供可乘之機(jī),減少安全隱患。

(6)隨著科學(xué)技術(shù)的不斷發(fā)展,在技術(shù)上改進(jìn)醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)不是問題了。要采用技術(shù)含量較高的加密技術(shù),對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行加密設(shè)置,提升系統(tǒng)的安全和穩(wěn)定性?,F(xiàn)有的技術(shù)條件,已經(jīng)可以做到三層機(jī)密了,它是加密技術(shù)的一個(gè)升級(jí)版,可以保護(hù)很多之前不能加密的系統(tǒng),能夠?qū)Χ鄠€(gè)對(duì)象交換提供連續(xù)性的加密,這樣就很難破解密匙,從而大大的加強(qiáng)了信息系統(tǒng)的安全性。

(7)如何控制病毒入侵、信息泄露、非法訪問等是當(dāng)前的醫(yī)院的計(jì)算機(jī)系統(tǒng)常見的問題,所以要引起醫(yī)院相關(guān)部門的高度重視。醫(yī)院要結(jié)合自身的情況,加強(qiáng)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,把各項(xiàng)規(guī)章制度都落實(shí)到實(shí)處。醫(yī)院領(lǐng)導(dǎo)要有一個(gè)全局的視野,從全局的角度來防止和控制醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題,從而保證醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性和穩(wěn)定性。

4結(jié)語

隨著生活水平的提高,人們對(duì)身體的健康提出了越來越高的要求,對(duì)于身體的重視程度遠(yuǎn)遠(yuǎn)大于從前。在信息技術(shù)不斷發(fā)展的情況下,醫(yī)院進(jìn)行信息化的管理已經(jīng)是大勢(shì)所趨。未來是一個(gè)信息化的時(shí)代,醫(yī)院的信息化程度不斷地提高,不僅僅可以提高醫(yī)院服務(wù)病人的效率,更多的是對(duì)整個(gè)社會(huì)的責(zé)任與貢獻(xiàn)。醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的運(yùn)用,是機(jī)遇也是挑戰(zhàn),只有不斷進(jìn)行安全體制的管理,采取有效的維護(hù)策略,切實(shí)將醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作做到位,才能保證醫(yī)院網(wǎng)絡(luò)信息系統(tǒng)的安全性、穩(wěn)定性以及可靠性能夠長(zhǎng)期保持下去。我們也要積極地思考一些新的策略,為醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的健康安全發(fā)展保駕護(hù)航。在學(xué)習(xí)別人優(yōu)秀經(jīng)驗(yàn)的同時(shí),也要注意結(jié)合自身的實(shí)際情況,有選擇性的借鑒。

作者:楊志江 張義坪 單位:武漢大學(xué)基礎(chǔ)醫(yī)學(xué)院 大理市第一人民醫(yī)院

參考文獻(xiàn):

[1]顧忠潔.計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)機(jī)制完善探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2013(2).

第5篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

[關(guān)鍵詞]計(jì)算機(jī);網(wǎng)絡(luò)安全;防護(hù)措施

中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-914X(2016)09-0069-01

前言:新背景下計(jì)算機(jī)技術(shù)發(fā)展迅速,影響網(wǎng)絡(luò)安全的因素也越來越多,以后計(jì)算機(jī)網(wǎng)絡(luò)安全可能會(huì)面臨更復(fù)雜的問題。面對(duì)這種嚴(yán)峻的形勢(shì),我們?cè)诒Wo(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全方面不能只采用單一的防范措施,只有技術(shù)與管理并舉,彼此相互協(xié)調(diào),才能在計(jì)算機(jī)網(wǎng)絡(luò)安全方面取得較好的效果。在計(jì)算機(jī)使用過程中,保證服務(wù)器的安全性以及網(wǎng)絡(luò)的順暢對(duì)于用戶而言非常重要。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全性分析

由于計(jì)算機(jī)網(wǎng)絡(luò)具有一定的開放性,使得計(jì)算機(jī)信息沒有得到相應(yīng)的保護(hù),并且計(jì)算機(jī)網(wǎng)絡(luò)具有的廣域性與開放性能夠使計(jì)算機(jī)網(wǎng)絡(luò)所進(jìn)行存儲(chǔ)、傳輸以及處理的相關(guān)計(jì)算機(jī)數(shù)據(jù)信息,在計(jì)算機(jī)網(wǎng)絡(luò)保密性以及安全性方面受到一定程度上的沖擊。計(jì)算機(jī)互聯(lián)網(wǎng)的通信協(xié)議、通信軟件系統(tǒng)以及數(shù)據(jù)傳輸協(xié)議都不是很完善,并且存在著不同程度的漏洞,這些漏洞會(huì)給各種計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的具備不安全性因素的創(chuàng)造入侵機(jī)會(huì),并且很大程度上會(huì)留有隱患。諸如微軟公司創(chuàng)立的Windows操作系統(tǒng)以及蘋果公司創(chuàng)造Mac操作系統(tǒng)等都存在著不同程度的安全漏洞以及安全保護(hù)性比較脆弱的問題。另外,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受最常見的攻擊就是來源于黑客的入侵,黑客入侵攻擊計(jì)算機(jī)網(wǎng)絡(luò)使其安全保護(hù)防不甚防。黑客入侵到計(jì)算機(jī)網(wǎng)絡(luò)最主要的目的就是通過這種不正當(dāng)?shù)男袨閬碛行Ц`取存在于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)以及相關(guān)資料,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成了巨大的威脅。

二、計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)

1、數(shù)據(jù)加密技術(shù)

計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的最基本技術(shù)就是數(shù)據(jù)加密技術(shù),其被稱為計(jì)算機(jī)安全管理的核心,并且其主要用來對(duì)計(jì)算機(jī)相關(guān)數(shù)據(jù)在傳輸以及存儲(chǔ)過程中的保密性進(jìn)行有效保證。數(shù)據(jù)加密技術(shù)主要是將計(jì)算機(jī)信息通過轉(zhuǎn)換以及變換等方法轉(zhuǎn)換為密文,然后再進(jìn)行計(jì)算網(wǎng)路信息的傳輸以及存儲(chǔ),這種技術(shù)就算在傳輸以及存儲(chǔ)的過程被他人非法獲取,依舊能夠達(dá)到保證這些網(wǎng)絡(luò)信息數(shù)據(jù)不被人所知,以此來實(shí)現(xiàn)保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)信息的目的。這種安全管理技術(shù)的保密性主要是依靠所采取的密碼長(zhǎng)度以及算法。按照密碼不同能夠?qū)F(xiàn)代密碼技術(shù)分為兩種:第一種就是對(duì)稱加密算法。在這種加密方法中,網(wǎng)絡(luò)信息加密與解密用的是同一個(gè)密匙,也就是說,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)運(yùn)用這個(gè)技術(shù)其安全性主要依靠密匙的安全性。第二種就是非對(duì)稱加密算法。網(wǎng)絡(luò)信息數(shù)據(jù)加密與解密使用不同的密匙,并且使用加密密匙進(jìn)行加密的數(shù)據(jù)只能夠使用相對(duì)應(yīng)的解密密匙進(jìn)行數(shù)據(jù)的解密。

2、防火墻技術(shù)

防火墻技術(shù)在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)中占有非常重要的地位,并且也是一項(xiàng)非常實(shí)用的技術(shù),其不僅能夠通過硬件來完成計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,也能夠通過相關(guān)的軟件實(shí)現(xiàn)安全管理,還可以通過硬件與軟件的結(jié)合進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理。防火墻技術(shù)包括: 1、過濾防火墻,2、應(yīng)用級(jí)網(wǎng)關(guān),3、狀態(tài)檢測(cè)。我國(guó)目前的防火墻技術(shù)在實(shí)現(xiàn)方式上能夠分為:過濾防火墻與應(yīng)用級(jí)網(wǎng)關(guān)。過濾防火墻就是對(duì)計(jì)算機(jī)網(wǎng)路數(shù)據(jù)進(jìn)行過濾的一種技術(shù),通過對(duì)計(jì)算機(jī)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行選擇與分析,并且根據(jù)相關(guān)數(shù)據(jù)來源的地址、所用端口以及相關(guān)協(xié)議狀態(tài)等因素,來對(duì)數(shù)據(jù)進(jìn)行阻止或者允許。應(yīng)用級(jí)網(wǎng)關(guān)就是針對(duì)一些特定的網(wǎng)絡(luò)所應(yīng)用的相關(guān)服務(wù)協(xié)議使用特定的過濾數(shù)據(jù)邏輯,并且在進(jìn)行過濾的過程中對(duì)相關(guān)數(shù)據(jù)積極性記錄、統(tǒng)計(jì)以及分析,形成一種報(bào)告,這種防火墻技術(shù)能夠防止那些不受信任的服務(wù)器與受信任的服務(wù)器建立直接關(guān)系。

3、檢測(cè)網(wǎng)絡(luò)入侵技術(shù)

檢測(cè)網(wǎng)絡(luò)入侵技術(shù)在某些方面也被叫做對(duì)網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)監(jiān)控技術(shù),其主要是通過計(jì)算機(jī)的軟件和硬件對(duì)存在于計(jì)算機(jī)中的數(shù)據(jù)進(jìn)行實(shí)時(shí)檢測(cè),與此同時(shí)與計(jì)算機(jī)系統(tǒng)中的相關(guān)入侵特點(diǎn)進(jìn)行對(duì)比,一旦出現(xiàn)有被攻擊的現(xiàn)象,就要立刻依照使用用戶原始定義的動(dòng)作做出及時(shí)的反應(yīng)。例如及時(shí)切斷電源、將入侵的數(shù)據(jù)進(jìn)行過濾等。以此來實(shí)施一套完善的解決計(jì)算機(jī)網(wǎng)絡(luò)安全方案。

4、防病毒軟件

這也是一種能全面保護(hù)網(wǎng)絡(luò)的安全軟件。例如金山毒霸、360安全衛(wèi)士等軟件都可以幫助網(wǎng)絡(luò)用戶更好的保護(hù)數(shù)據(jù)而不受侵害。網(wǎng)絡(luò)防病毒軟件主要是通過檢測(cè)病毒、聯(lián)網(wǎng)查殺、預(yù)防新病毒、病毒查殺、及時(shí)更新等方面體現(xiàn)出來。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在快速發(fā)展的同時(shí),計(jì)算機(jī)病毒也變得越來越復(fù)雜、高級(jí),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成了一定程度的威脅。計(jì)算機(jī)網(wǎng)絡(luò)用戶一旦發(fā)現(xiàn)系統(tǒng)感染了病毒,應(yīng)立即使用防病毒軟件對(duì)其進(jìn)行處理,并及時(shí)刪除非法用戶,了解系統(tǒng)的感染程度,掃描出病毒所在的具置,徹底的將病毒清除干凈,只有這樣才能保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。

5、認(rèn)證技術(shù)

對(duì)合法用戶進(jìn)行認(rèn)證可以防止非法用戶獲得對(duì)公司信息系統(tǒng)的訪問,使用認(rèn)證機(jī)制還可以防止合法用戶訪問他們無權(quán)查看的信息。

6、虛擬專用網(wǎng)技術(shù)

該技術(shù)是目前解決信息安全問題的一個(gè)最新、最成功的技術(shù)課題之一,所謂虛擬專用網(wǎng)技術(shù)就是在公共網(wǎng)絡(luò)上建立專用網(wǎng)絡(luò),使數(shù)據(jù)通過安全的“加密管道”在公共網(wǎng)絡(luò)中傳播。

三、計(jì)算機(jī)通信網(wǎng)絡(luò)的防護(hù)措施

1、提高通信網(wǎng)絡(luò)安全的對(duì)策。要充分認(rèn)識(shí)到計(jì)算機(jī)通信網(wǎng)安全的重要性。在通信網(wǎng)頂層設(shè)計(jì)及其管理中都需要把網(wǎng)絡(luò)安全放在首要位置?,F(xiàn)代的網(wǎng)絡(luò)安全概念已經(jīng)擴(kuò)展到了網(wǎng)絡(luò)管理、網(wǎng)絡(luò)系統(tǒng)、數(shù)據(jù)對(duì)象、通道控制數(shù)據(jù)分析、網(wǎng)上信息等,追求信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性、可用性。

強(qiáng)化網(wǎng)絡(luò)安全教育。進(jìn)行網(wǎng)絡(luò)安全研究,加強(qiáng)技術(shù)交流研究,掌握新的網(wǎng)絡(luò)技術(shù),確保在高層次上占有一定的主動(dòng)性。

強(qiáng)化內(nèi)部人員管理。網(wǎng)絡(luò)安全管理的關(guān)鍵是基層人員,人員不行,就算有再好的安全技術(shù)和管理模式也是沒有用的。因此要加大保留網(wǎng)絡(luò)管理的人才,加強(qiáng)各部門之間的合作以及網(wǎng)絡(luò)技術(shù)人員的培訓(xùn),讓他們有豐富的知識(shí)和一定的經(jīng)驗(yàn),以達(dá)到最有效的網(wǎng)絡(luò)防護(hù)。

網(wǎng)絡(luò)建立及使用要進(jìn)過嚴(yán)格的審批手續(xù)。用戶在網(wǎng)絡(luò)內(nèi)增設(shè)終端等設(shè)備以及通信網(wǎng)的各種狀態(tài)改變都必須要經(jīng)過網(wǎng)絡(luò)部門的批準(zhǔn)后才能夠建立,確立密碼加密技術(shù)在網(wǎng)絡(luò)安全防護(hù)中應(yīng)該占有主導(dǎo)地位。

2、提高通信網(wǎng)絡(luò)安全的措施。身份信息鑒別。如果對(duì)方不是本人,連接就會(huì)被終止或是部分地址被屏蔽,最終達(dá)到網(wǎng)絡(luò)分級(jí)機(jī)制的目的,這是利用用戶的口令及密碼的方式來達(dá)到網(wǎng)絡(luò)權(quán)限分級(jí),以此來鑒別身份信息的真假以及訪問地址限制,網(wǎng)絡(luò)授權(quán)。指的是用控制訪問的方法阻止非授權(quán)用戶使用網(wǎng)絡(luò),利用網(wǎng)絡(luò)管理的方式向終端用戶發(fā)放訪問通行證。

數(shù)據(jù)的保護(hù)。數(shù)據(jù)的加密是利用UDP的四層協(xié)議或TCP/IP的后六層協(xié)議來進(jìn)行的,對(duì)加密后的數(shù)據(jù)包發(fā)送指向性,確保整個(gè)流程的保密性,最終達(dá)到密碼幾乎不可能被破解的效果。

發(fā)放和接收確認(rèn)。這種方式相當(dāng)于電子簽名的方式,避免了不承認(rèn)發(fā)送過或接受過數(shù)據(jù)而引起的矛盾。

確保數(shù)據(jù)的完整性。通過數(shù)據(jù)檢查核對(duì)來實(shí)現(xiàn)數(shù)據(jù)的完整性,檢查數(shù)據(jù)核對(duì)有兩種方式,一種是發(fā)送接收的同時(shí)進(jìn)行檢查核對(duì),這種方法耗時(shí)且占用大量網(wǎng)絡(luò)資源,另一種是接收完再進(jìn)行檢查核對(duì),這種方式就避免了前者的缺點(diǎn),而且還能減少數(shù)據(jù)包發(fā)送錯(cuò)誤的問題。

業(yè)務(wù)流分析保護(hù)。屏蔽各種業(yè)務(wù)流出現(xiàn)信息信源和信息長(zhǎng)度等問題。清理大量垃圾信息出現(xiàn)造成的信息堵塞,同時(shí)也能夠避免網(wǎng)絡(luò)業(yè)務(wù)流中用戶的信息被惡意網(wǎng)絡(luò)終端竊取。

第6篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

隨著計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展,全球信息化已成為人類發(fā)展的大趨勢(shì)。但由于計(jì)算機(jī)網(wǎng)絡(luò)具有聯(lián)絡(luò)形式多樣性、終端分布不均勻性和網(wǎng)絡(luò)的開放性、互聯(lián)性等特征,致使網(wǎng)絡(luò)易受黑客、惡意軟件等攻擊,所以網(wǎng)上信息的安全和保密是一個(gè)至關(guān)重要的問題。故此,網(wǎng)絡(luò)的安全措施應(yīng)是能全方位的排除各種不同的威脅,這樣才能確保網(wǎng)絡(luò)信息的保密性、安全性。

一、計(jì)算機(jī)網(wǎng)絡(luò)面臨的威脅

計(jì)算機(jī)網(wǎng)絡(luò)所面臨的威脅大體分為兩種:一是對(duì)網(wǎng)絡(luò)中信息的威脅;二是對(duì)網(wǎng)絡(luò)中設(shè)備的威脅。影響計(jì)算機(jī)網(wǎng)絡(luò)的因素很多,針對(duì)網(wǎng)絡(luò)安全的威脅的主要有以下幾種:

(1)人為的無意失誤:如操作員安全配置不當(dāng)造成的安全漏洞,用戶安全意識(shí)不強(qiáng),用戶口令選擇不慎,用戶將自己的賬戶隨意轉(zhuǎn)借他人或與別人共享等都會(huì)對(duì)網(wǎng)絡(luò)安全帶來威脅。

(2)人為的惡意攻擊:這是計(jì)算機(jī)網(wǎng)絡(luò)所面臨的最大威脅,敵手的攻擊和計(jì)算機(jī)犯罪就屬于這一類。此類攻擊又可分為以下兩種:一種是主動(dòng)攻擊,它以各種方式有所選擇的破壞信息的有效性和完整性;另一類是被動(dòng)攻擊,它是在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要的機(jī)密信息。這兩種攻擊均可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成極大的危害,并導(dǎo)致機(jī)密數(shù)據(jù)的泄漏。

(3)網(wǎng)絡(luò)軟件的漏洞和“后門”:網(wǎng)絡(luò)軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進(jìn)行攻擊的首選目標(biāo),曾經(jīng)出現(xiàn)過的黑客攻擊網(wǎng)絡(luò)內(nèi)部的事件大部分就是因?yàn)榘踩胧┎煌晟扑兄隆?/p>

二、網(wǎng)絡(luò)的安全需求分類

(1)數(shù)據(jù)保密,防止非受權(quán)用戶截獲并使用該數(shù)據(jù);

(2)數(shù)據(jù)完整性,防止在傳輸過程中有被篡改;

(3)身份驗(yàn)證,證實(shí)它就是它所聲稱的那個(gè)人;

(4)授權(quán),控制誰能夠訪問網(wǎng)絡(luò)上的信息并且能夠進(jìn)行何種操作;

三、網(wǎng)絡(luò)安全技術(shù)

(1)防火墻技術(shù)(Fire Wall)

作為近年來新興的保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)性措施,防火墻是一種隔離控制技術(shù),在某個(gè)機(jī)構(gòu)的網(wǎng)絡(luò)和不安全的網(wǎng)絡(luò)之間設(shè)置障礙,阻止對(duì)信息資源的非法訪問。換言之:防火墻是一道門檻,控制進(jìn)出兩個(gè)方向的通信。通過限制與網(wǎng)絡(luò)或某一特定區(qū)域的通信,以達(dá)到防止非法用戶侵犯Intemet和公用網(wǎng)絡(luò)的目的。

防火墻是一種被動(dòng)防衛(wèi)技術(shù),由于它假設(shè)了網(wǎng)絡(luò)的邊界和服務(wù),因此對(duì)部分的非法訪問難以有效地控制,因此,防火墻最適合于相對(duì)獨(dú)立的與外部網(wǎng)絡(luò)的互聯(lián)途徑有限、網(wǎng)絡(luò)服務(wù)種類相對(duì)集中的單一網(wǎng)絡(luò),例如常見的企業(yè)專用網(wǎng)。

(2)加密。加密作為一種主動(dòng)的防衛(wèi)手段,其優(yōu)勢(shì)明顯,因此要保障網(wǎng)絡(luò)信息的安全,就應(yīng)當(dāng)用現(xiàn)代密碼學(xué)來助陣。在網(wǎng)絡(luò)應(yīng)用中一般采取兩種加密形式:秘密密鑰和和公開密鑰,采用何種加密算法則要結(jié)合具體應(yīng)用環(huán)境和系統(tǒng),而不能簡(jiǎn)單地根據(jù)其加密強(qiáng)度來作出判斷。

對(duì)于秘密密鑰,又叫私鑰加密和對(duì)稱密鑰加密。其常見加密標(biāo)準(zhǔn)為DES等,當(dāng)使用DES時(shí),用戶和接受方采用64位密鑰對(duì)報(bào)文加密和解密,當(dāng)對(duì)安全性有特殊要求時(shí),秘密密鑰效率高,它采用KDC來集中管理和分發(fā)密鑰并以此為基礎(chǔ)驗(yàn)證身份,但是并不適合Internet環(huán)境,在Internet中使用更多的公鑰系統(tǒng)。

(3)入網(wǎng)訪問控制

入網(wǎng)訪問控制為網(wǎng)絡(luò)訪問提供了第一層訪問控制。它控制哪些用戶能夠登錄到服務(wù)器并獲取網(wǎng)絡(luò)資源,控制準(zhǔn)許用戶入網(wǎng)的時(shí)間和準(zhǔn)許他們?cè)谀呐_(tái)工作站入網(wǎng)。

用戶的入網(wǎng)訪問控制可分為三個(gè)步驟:用戶名的識(shí)別與驗(yàn)證、用戶口令的識(shí)別與驗(yàn)證、用戶賬號(hào)的缺省限制檢查。三道關(guān)卡中只要任何一關(guān)未過,該用戶便不能進(jìn)入該網(wǎng)絡(luò)。

對(duì)網(wǎng)絡(luò)用戶的用戶名和口令進(jìn)行驗(yàn)證是防止非法訪問的第一道防線。用戶注冊(cè)時(shí)首先輸入用戶名和口令,服務(wù)器將驗(yàn)證所輸入的用戶名是否合法。如果驗(yàn)證合法,才繼續(xù)驗(yàn)證用戶輸入的口令,否則,用戶將被拒之網(wǎng)絡(luò)之外。用戶的口令是用戶入網(wǎng)的關(guān)鍵所在。經(jīng)過加密的口令,即使是系統(tǒng)管理員也難以得到它。用戶還可采用一次性用戶口令,也可用便攜式驗(yàn)證器(如智能卡)來驗(yàn)證用戶的身份。

網(wǎng)絡(luò)管理員應(yīng)該可以控制和限制普通用戶的賬號(hào)使用、訪問網(wǎng)絡(luò)的時(shí)間、方式。用戶口令應(yīng)是每用戶訪問網(wǎng)絡(luò)所必須提交的“證件”、用戶可以修改自己的口令,但系統(tǒng)管理員應(yīng)該可以控制口令的時(shí)間間隔、口令的唯一性、口令過期失效后允許入網(wǎng)的寬限次數(shù)。

(4)網(wǎng)絡(luò)的權(quán)限控制

網(wǎng)絡(luò)的權(quán)限控制是針對(duì)網(wǎng)絡(luò)非法操作所提出的一種安全保護(hù)措施。用戶和用戶組被賦予一定的權(quán)限。網(wǎng)絡(luò)控制用戶和用戶組可以訪問哪些目錄、子目錄、文件和其他資源??梢灾付ㄓ脩魧?duì)這些文件、目錄、設(shè)備能夠執(zhí)行哪些操作。受托者指派和繼承權(quán)限屏蔽(IBM)可作為其兩種實(shí)現(xiàn)方式。受托者指派控制用戶和用戶組如何使用網(wǎng)絡(luò)服務(wù)器的目錄、文件和設(shè)備。繼承權(quán)限屏蔽相當(dāng)于一個(gè)過濾器,可以限制子目錄從父目錄那里繼承哪些權(quán)限。

(5)目錄級(jí)安全控制

網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問。用戶在目錄一級(jí)指定的權(quán)限對(duì)所有文件和子目錄有效,用戶還可進(jìn)一步指定對(duì)目錄下的子目錄和文件的權(quán)限。

(6)屬性安全控制

第7篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

關(guān)鍵詞:網(wǎng)絡(luò)安全性;計(jì)算機(jī);安全防護(hù)技術(shù)

引言

隨著互聯(lián)網(wǎng)技術(shù)在我國(guó)的深入與普及,國(guó)內(nèi)用戶對(duì)各大網(wǎng)絡(luò)功能的了解也越來越透徹。隨著社會(huì)經(jīng)濟(jì)的發(fā)展,各大行業(yè)對(duì)互聯(lián)網(wǎng)使用技術(shù)的要求不斷增高,網(wǎng)絡(luò)性能管理也成為了社會(huì)關(guān)注的一個(gè)關(guān)鍵性問題。近年來,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的騰飛發(fā)展,人們不在滿足于他的聯(lián)通時(shí)間,更多的是關(guān)注這種技術(shù)在企業(yè)業(yè)務(wù)當(dāng)中的實(shí)際運(yùn)用。此外,用戶所需要的不僅僅只是一個(gè)網(wǎng)絡(luò)軟件,他們需要的是這個(gè)軟件所帶來的便捷性、實(shí)用性以及可靠性。伴隨著業(yè)務(wù)網(wǎng)絡(luò)化的深入與發(fā)展,隨之帶來的網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷增加,人們?cè)谑褂糜?jì)算機(jī)技術(shù)時(shí),過于關(guān)注其功能所帶來的經(jīng)濟(jì)效益,從而忽略了對(duì)他的安全管理。因此,如果想要長(zhǎng)期享受著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)帶來的利潤(rùn),就必須對(duì)其進(jìn)行安全管理與維護(hù),降低由于網(wǎng)絡(luò)風(fēng)險(xiǎn)所帶來的經(jīng)濟(jì)損失。

1、網(wǎng)絡(luò)管理基本概念簡(jiǎn)述

在網(wǎng)絡(luò)計(jì)算機(jī)技術(shù)的發(fā)展背景下,對(duì)其進(jìn)行維護(hù)與管理也成為了促進(jìn)其持續(xù)發(fā)展的重要內(nèi)容。網(wǎng)絡(luò)管理是計(jì)算機(jī)技術(shù)當(dāng)中的一個(gè)重要組成部分,網(wǎng)絡(luò)管理水平的高低,直接影響著網(wǎng)絡(luò)運(yùn)行的效率。一般網(wǎng)絡(luò)管理是指對(duì)網(wǎng)絡(luò)通信過程當(dāng)中的服務(wù)以及信息處理過程當(dāng)中所需要的各種活動(dòng)進(jìn)行一個(gè)監(jiān)督、組織和控制,創(chuàng)造良好的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)運(yùn)營(yíng)環(huán)境。其主要目的就是使網(wǎng)絡(luò)中的各大資源得到充分的利用并維護(hù)網(wǎng)絡(luò)運(yùn)營(yíng)的正常運(yùn)轉(zhuǎn),監(jiān)控網(wǎng)絡(luò)運(yùn)行過程中所出現(xiàn)的各種故障并及時(shí)處理與維修,盡可能的發(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的最高效益。

2、計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全性的主要影響因素

2.1計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)自身因素

(1)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)所呈現(xiàn)的特點(diǎn)為開放性與廣域性,這兩大特點(diǎn)決定著網(wǎng)絡(luò)技術(shù)沒能很好的確保用戶的信息安全。這樣的背景下,用戶在其信息上傳、傳播、處理、儲(chǔ)存的過程中很容易就被暴露,缺乏一定的安全性與保密性。(2)缺乏完善與系統(tǒng)的互聯(lián)網(wǎng)數(shù)據(jù)傳輸、通信協(xié)議,從而使構(gòu)建出的通信軟件不夠全面。(3)計(jì)算機(jī)中的Windows系統(tǒng)還不夠完善,一方面經(jīng)常會(huì)出現(xiàn)一些安全性漏洞,另一方面其安全性防護(hù)系統(tǒng)也是相對(duì)比較脆弱。

2.2人為因素

(1)互聯(lián)網(wǎng)技術(shù)的深入與普及,也造就了一些電腦高手,一些網(wǎng)絡(luò)黑客惡意的攻擊網(wǎng)絡(luò)系統(tǒng)讓人防不勝防。他們的侵入往往會(huì)損壞與竊取用戶的信息與數(shù)據(jù),使用戶的系統(tǒng)癱瘓。近年來,網(wǎng)絡(luò)黑客攻擊已經(jīng)逐漸成為了影響網(wǎng)絡(luò)安全性的重要威脅因素。(2)計(jì)算機(jī)網(wǎng)絡(luò)病毒也是威脅網(wǎng)絡(luò)安全的一個(gè)重要因素,一旦計(jì)算機(jī)病毒的侵入,其傳播速度之快,將給網(wǎng)絡(luò)安全帶來巨大的災(zāi)難,病毒不僅能夠使計(jì)算機(jī)系統(tǒng)癱瘓,無法進(jìn)行正常的工作,他還很大程度上的破壞了計(jì)算機(jī)當(dāng)中的數(shù)據(jù)與文件,造成巨大的隱形損失。

2.3計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的安全性能過低

合理科學(xué)的網(wǎng)絡(luò)信息管理系統(tǒng),能夠?qū)τ脩舻馁Y料以及數(shù)據(jù)等進(jìn)行一個(gè)有效的保護(hù),并促進(jìn)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。但是我國(guó)的網(wǎng)絡(luò)安全管理工具似乎并沒有隨著時(shí)代的進(jìn)步而有所更新。根據(jù)我國(guó)國(guó)情來看,互聯(lián)網(wǎng)技術(shù)在國(guó)內(nèi)的起步較晚,目前其網(wǎng)絡(luò)安全管理系統(tǒng)還不夠完善,有些管理工具還停留在以前的水平,再加上管理機(jī)制與相關(guān)規(guī)章制度沒有進(jìn)一步的確立,導(dǎo)致網(wǎng)絡(luò)安全系統(tǒng)仍然存在一些較大的隱患。

3、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全管理,實(shí)現(xiàn)網(wǎng)絡(luò)有效運(yùn)行

3.1設(shè)置防火墻過濾網(wǎng)絡(luò)信息系統(tǒng)

為了有效避免黑客的惡意攻擊,可以在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中設(shè)置網(wǎng)絡(luò)防火墻過濾信息系統(tǒng),將外部網(wǎng)和內(nèi)部局域網(wǎng)隔離開來,這樣也能在一定程度增強(qiáng)了網(wǎng)絡(luò)系統(tǒng)的安全防護(hù)技術(shù)水平。防火墻的主要功能能夠有效的對(duì)從外部局域網(wǎng)流入內(nèi)部局域網(wǎng)的信息進(jìn)行一個(gè)有效的篩選和過濾,有效和及時(shí)的防止了一些潛在的危險(xiǎn)與攻擊。此外,對(duì)一些毀滅性的病毒進(jìn)行一個(gè)全面封鎖,阻止這類病毒的入侵,很大程度上提高了網(wǎng)絡(luò)內(nèi)部系統(tǒng)的安全性。

3.2加強(qiáng)對(duì)網(wǎng)絡(luò)病毒的防護(hù)力度

隨著我國(guó)互聯(lián)網(wǎng)用戶的不斷增多,為了構(gòu)建一個(gè)安全的網(wǎng)絡(luò)使用環(huán)境,網(wǎng)絡(luò)管理相關(guān)部門需要幫助互聯(lián)網(wǎng)用戶樹立一定的病毒防護(hù)意識(shí),熟悉并掌握一些相關(guān)的防病毒與殺病毒軟件。此外,還可以利用相關(guān)的科技手段對(duì)網(wǎng)絡(luò)安全進(jìn)行一個(gè)管理,定期的檢查電腦當(dāng)中是否存在隱性病毒,一旦發(fā)現(xiàn),采取及時(shí)的殺毒措施,將損失與破壞降低到最小。另一方面,用戶需要做好一定的數(shù)據(jù)防范,為了防止數(shù)據(jù)的丟失與破壞,可以對(duì)一些重要的數(shù)據(jù)進(jìn)行一個(gè)必要的備份,避免數(shù)據(jù)丟失所帶來的不必要麻煩。

3.3拒絕接受不明信息郵件

目前,我國(guó)網(wǎng)絡(luò)存在這一種較為嚴(yán)重額現(xiàn)象,就是網(wǎng)絡(luò)垃圾郵件過多,大部分病毒都會(huì)通過短信郵件的形式入侵電腦,破壞計(jì)算機(jī)網(wǎng)絡(luò)的安全系統(tǒng)。所以網(wǎng)絡(luò)用戶對(duì)于那些不明的郵件以及網(wǎng)絡(luò)來信一定要拒絕接收,避免一些不必要的損失。另外,設(shè)置網(wǎng)絡(luò)安全過濾系統(tǒng),對(duì)于那些不明來源的信息與郵件自動(dòng)過濾,避免一些用戶不小心接收所帶來的麻煩。

4、結(jié)語

網(wǎng)絡(luò)是把雙刃劍有利也有弊,在給人們帶來便捷與經(jīng)濟(jì)效益的同時(shí),也帶來了網(wǎng)絡(luò)危害。目前,我國(guó)網(wǎng)絡(luò)用戶在不斷增加,為了構(gòu)建安全和諧的網(wǎng)絡(luò)使用環(huán)境,必須強(qiáng)化網(wǎng)絡(luò)用戶的安全防范意識(shí)。此外,網(wǎng)絡(luò)安全管理相關(guān)部門還需建設(shè)完善系統(tǒng)的網(wǎng)絡(luò)安全管理機(jī)制,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的日常運(yùn)行進(jìn)行一個(gè)嚴(yán)格的監(jiān)督與管理。目前我國(guó)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)安全性的管理已經(jīng)采取一些有效措施,但是為了跟上時(shí)代的變化,網(wǎng)絡(luò)安全管理相關(guān)部門還需繼續(xù)努力,將網(wǎng)絡(luò)安全管理做的更加到位。

參考文獻(xiàn):

[1]堯新遠(yuǎn).計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].軟件,2012,(07):135-136.

[2]蔣蔚.議計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用[J].電子制作,2012,(12):15.

[3]陳均海.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦,2013,(03):123-125.

[4]傅彥銘,李蕊,陳攀.一種面向攻擊效果的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估方法[J].軟件,2012,10.

第8篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全管理;事業(yè)單位;管理

中圖分類號(hào):TP393.08文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 07-0000-02

為了提高辦事效率,實(shí)現(xiàn)資源高度共享,更好地服務(wù)群眾,事業(yè)單位引入了計(jì)算機(jī)網(wǎng)絡(luò)。隨著計(jì)算機(jī)網(wǎng)絡(luò)的廣泛應(yīng)用,事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)暴露出越來越多的安全問題,已不能滿足人民群眾的生產(chǎn)、生活需要,網(wǎng)絡(luò)安全管理的重要性日益顯現(xiàn)。事業(yè)單位的計(jì)算機(jī)網(wǎng)絡(luò)是一個(gè)服務(wù)型網(wǎng)絡(luò),它將單位內(nèi)部和外部連接起來,為廣大民眾提供服務(wù),因此具有更高的開放性,在安全上面臨著內(nèi)部和外部的雙重威脅,所以,事業(yè)單位必須實(shí)施全面的嚴(yán)格的安全管理措施,才能確保網(wǎng)絡(luò)安全可靠地運(yùn)行。

一、計(jì)算機(jī)網(wǎng)絡(luò)安全現(xiàn)狀和存在的隱患

我國(guó)互聯(lián)網(wǎng)發(fā)展迅速,互聯(lián)網(wǎng)用戶人數(shù)全球首位[1],但是有關(guān)互聯(lián)網(wǎng)安全的法律法規(guī)還處于空白狀態(tài),用戶的網(wǎng)絡(luò)操作沒有限制,網(wǎng)絡(luò)環(huán)境復(fù)雜,存在極大的安全隱患。從目前狀況來看我國(guó)事業(yè)單位網(wǎng)絡(luò)安全狀況有以下幾個(gè)特點(diǎn):1)網(wǎng)絡(luò)安全意識(shí)淡薄。許多事業(yè)單位對(duì)網(wǎng)絡(luò)安全的重視力度有限,沒有嚴(yán)格的全面的網(wǎng)絡(luò)安全管理?xiàng)l例,管理存在漏洞。2)安全防范基礎(chǔ)薄弱。硬件方面,很多事業(yè)單位沒有硬件防護(hù)措施,只簡(jiǎn)單地依靠軟件防護(hù);軟件方面,國(guó)內(nèi)的防護(hù)軟件多是面向個(gè)人用戶的,面向事業(yè)單位的不太多,功能有限,不能滿足需要。3)專業(yè)人才缺乏。我國(guó)網(wǎng)絡(luò)安全管理發(fā)展較晚,人才嚴(yán)重缺乏,有些事業(yè)單位內(nèi)部沒有專業(yè)網(wǎng)絡(luò)安全管理人才,多由網(wǎng)絡(luò)承建商參與維護(hù),十分被動(dòng)。

存在的安全隱患

威脅事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全的因素很多,主要分為兩個(gè)方面,事業(yè)單位內(nèi)部因素和事業(yè)單位外部因素,下面分別對(duì)這兩大因素展開分析。

(一)內(nèi)部因素

從實(shí)際來看,來自事業(yè)單位內(nèi)部的網(wǎng)絡(luò)安全隱患威脅性更大,這些安全隱患可能是由于員工疏忽,也可能是蓄意破壞,通常這些隱患一旦觸發(fā),危害極大,常常會(huì)導(dǎo)致網(wǎng)絡(luò)無法提供正常的服務(wù)或造成數(shù)據(jù)泄露,因?yàn)檫@些潛在的安全隱患,是反入侵防御系統(tǒng)和反病毒軟件無法檢測(cè)和難以防范的。這些安全隱患包括:?jiǎn)T工操作不當(dāng)和疏忽、故意破壞和惡意攻擊、未按規(guī)定移動(dòng)存儲(chǔ)設(shè)備或介質(zhì)等。

1.員工操作不當(dāng)和疏忽

由于員工不熟悉網(wǎng)絡(luò)環(huán)境或者工作粗心,操作不當(dāng),將服務(wù)器的重要數(shù)據(jù)損壞或泄露。如員工對(duì)網(wǎng)絡(luò)管理軟件不熟悉,將服務(wù)器的數(shù)據(jù)庫(kù)刪除,或者將防護(hù)軟件關(guān)閉或卸載等;再有就是,員工本出于好心,為了趕工作進(jìn)度,將網(wǎng)絡(luò)服務(wù)器核心數(shù)據(jù)拷貝帶出,或是上傳至外部網(wǎng)絡(luò),導(dǎo)致機(jī)密泄露;或是為了方便,員工未嚴(yán)格遵守規(guī)定操作,造成安全事故等。

2.未按規(guī)定移動(dòng)存儲(chǔ)設(shè)備或介質(zhì)

事業(yè)單位一般都有專門的存儲(chǔ)設(shè)備用以存儲(chǔ)或備份重要數(shù)據(jù),以應(yīng)對(duì)意外的突發(fā)件導(dǎo)致的數(shù)據(jù)丟失。對(duì)于重要存儲(chǔ)數(shù)據(jù),一般都有明確的嚴(yán)格使用規(guī)范,盡管如此,由于員工的安全意識(shí)淡薄,在使用時(shí)大多都未嚴(yán)格按照規(guī)范使用,很容易導(dǎo)致數(shù)據(jù)泄露或損壞,或是,由于員工的保密意識(shí)不強(qiáng),未加留意,將存儲(chǔ)設(shè)備或介質(zhì)丟失。

(二)外部因素

事業(yè)單位網(wǎng)絡(luò)是與外部相連的,這樣既帶來了有利的一面—可以方便的信息,服務(wù)大眾,宣傳國(guó)家政策,同時(shí)也帶來了一定的安全隱患—黑客攻擊、病毒感染等。事業(yè)單位外部常見的網(wǎng)絡(luò)安全威脅有惡意攻擊,病毒和木馬感染等,這些潛在的安全因素都可能導(dǎo)致網(wǎng)絡(luò)癱瘓,網(wǎng)絡(luò)不能正常運(yùn)行[2],給事業(yè)單位和人民大眾都帶來損失和不便。黑客編寫病毒或木馬,對(duì)網(wǎng)絡(luò)構(gòu)成了巨大的威脅,很容易被非法分子利用,用于非法活動(dòng),竊取事業(yè)單位機(jī)密,癱瘓事業(yè)單位網(wǎng)絡(luò)等。另外,互聯(lián)網(wǎng)技術(shù)不完善和操作系統(tǒng)漏洞導(dǎo)致病毒木馬猖獗,對(duì)事業(yè)單位網(wǎng)絡(luò)安全構(gòu)成了嚴(yán)重威脅。

二、事業(yè)單位計(jì)算機(jī)網(wǎng)絡(luò)安全管理所應(yīng)采取的措施

(一)強(qiáng)化網(wǎng)絡(luò)安全管理意識(shí)

事業(yè)單位內(nèi)部要加強(qiáng)網(wǎng)絡(luò)安全管理教育,讓員工時(shí)時(shí)刻刻留意個(gè)人行動(dòng),避免不知不覺中危害事業(yè)單位網(wǎng)絡(luò)正常運(yùn)行,泄露網(wǎng)絡(luò)服務(wù)器機(jī)密資料,出臺(tái)嚴(yán)格的管理?xiàng)l例,劃清責(zé)任,明處責(zé)任人,讓員工自覺參與事業(yè)單位網(wǎng)絡(luò)安全管理。

(二)訪問控制策略

訪問控制策略是保證網(wǎng)絡(luò)安全的主要策略之一,是維護(hù)網(wǎng)絡(luò)安全、確保網(wǎng)絡(luò)資源合理共享的重要手段之一,它的要求是確保網(wǎng)絡(luò)資源不被非法使用和訪問。以下是幾種常見訪問權(quán)限。

1.入網(wǎng)訪問權(quán)限控制

入網(wǎng)訪問權(quán)限最基本的權(quán)限,它決定向哪些用戶分配合法的網(wǎng)絡(luò)訪問權(quán)限,使該用戶能夠登錄服務(wù)器并訪問網(wǎng)絡(luò)資源,控制合法用戶訪問的時(shí)間和訪問入口。事業(yè)單位可以根據(jù)用戶的申請(qǐng)和用戶實(shí)際情況,為用戶分配入網(wǎng)訪問權(quán)限,既能滿足用戶的生產(chǎn)生活需要,也能保證網(wǎng)絡(luò)正常運(yùn)行,信息不會(huì)泄露。

2.網(wǎng)絡(luò)操作權(quán)限控制

網(wǎng)絡(luò)操作權(quán)限控制是為了有效限制用戶非法操作而采取的一種措施。網(wǎng)絡(luò)操作權(quán)限控制主要是用以指定用戶或用戶群享有可以操作文件目錄和子目錄的權(quán)限。它允許管理員為用戶或用戶群分配合法的操作權(quán)限,授予網(wǎng)絡(luò)用戶或用戶群相應(yīng)的操作權(quán)限和訪問的資源權(quán)限。

3.目錄級(jí)安全控制

網(wǎng)絡(luò)允許合法授權(quán)用戶對(duì)目錄、文件、設(shè)備的訪問。網(wǎng)絡(luò)管理員可以為不同的用戶群指定不同的目錄控制權(quán)限,如為普通用戶授予查看權(quán)限,為事業(yè)單位內(nèi)部員工授予修改權(quán)限等,以加強(qiáng)網(wǎng)絡(luò)安全管理。

4.屬性安全控制

屬性安全控制是將特定的屬性與網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備等對(duì)應(yīng)起來,保護(hù)網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備不被隨意更改。當(dāng)用戶使用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí),管理員可用為網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備指定相應(yīng)的屬性,讓用戶既能合法使用,又不會(huì)損壞網(wǎng)絡(luò)服務(wù)器的文件、目錄和網(wǎng)絡(luò)設(shè)備。

5.網(wǎng)絡(luò)服務(wù)器安全控制

網(wǎng)絡(luò)服務(wù)器安全控制是對(duì)網(wǎng)絡(luò)服務(wù)器功能進(jìn)行設(shè)置,以限制用戶對(duì)服務(wù)器的操作。如設(shè)置密碼口令鎖定服務(wù)器,以防止非法用戶服務(wù)器數(shù)據(jù)的修改和破壞等;設(shè)置服務(wù)器的開放和關(guān)閉時(shí)間,有效防止黑客等的非法入侵。

(三)信息加密策略

為保護(hù)事業(yè)單位網(wǎng)絡(luò)內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)安全,可以采用網(wǎng)絡(luò)加密技術(shù),讓傳輸數(shù)據(jù)對(duì)外網(wǎng)不可見[3]。常見的網(wǎng)絡(luò)加密方法有鏈路加密,端到端加密和節(jié)點(diǎn)加密。鏈路加密又稱在線加密,是對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)僅在數(shù)據(jù)鏈路層進(jìn)行加密的方法。鏈路加密可以實(shí)現(xiàn)網(wǎng)絡(luò)節(jié)點(diǎn)間鏈路數(shù)據(jù)信息的安全;端到端加密又稱脫線加密,是對(duì)從源端到目的端傳輸?shù)臄?shù)據(jù)進(jìn)行加密的方法,數(shù)據(jù)在整個(gè)傳輸過程中都處于加密狀態(tài),可以有效的實(shí)現(xiàn)數(shù)據(jù)保密;節(jié)點(diǎn)加密是數(shù)據(jù)在傳輸節(jié)點(diǎn)上進(jìn)行加密的方法,其安全性高。事業(yè)單位可以根據(jù)網(wǎng)絡(luò)服務(wù)的安全要求,采用合適的加密技術(shù)。

(四)黑客攻擊的應(yīng)對(duì)策略

1.防火墻

防火墻技術(shù),是由硬件設(shè)備和軟件組合而成,用于實(shí)現(xiàn)內(nèi)網(wǎng)與外網(wǎng)隔離的技術(shù),它的目的是阻止外網(wǎng)非法用戶的訪問,它根據(jù)事業(yè)單位安全管理策略,依靠?jī)?nèi)網(wǎng)和外網(wǎng)之間唯一的信息通道,判別網(wǎng)絡(luò)的出入信息,識(shí)別并阻止非法用戶的訪問。防火墻本身具有較強(qiáng)的抗攻擊能力,能都抵御外部的大部分攻擊。利用防火墻,在網(wǎng)絡(luò)間通訊時(shí)設(shè)置合適的防御規(guī)則,最大限度地阻止外網(wǎng)非法用戶的訪問,提高內(nèi)網(wǎng)的安全等級(jí),提高網(wǎng)絡(luò)利用率。

2.入侵檢測(cè)

入侵檢測(cè)是為了抵御外部入侵,保護(hù)內(nèi)網(wǎng)安全而設(shè)計(jì)的一種異常檢測(cè)技術(shù),是一種抵御外部網(wǎng)絡(luò)入侵有效手段。入侵檢測(cè)主要是通過檢測(cè)日志和操作記錄等信息發(fā)現(xiàn)異常,找出可能的入侵,保護(hù)事業(yè)單位內(nèi)部網(wǎng)絡(luò)安全。入侵檢測(cè)系統(tǒng)可以分為基于主機(jī)和基于網(wǎng)絡(luò)兩種入侵檢測(cè)系統(tǒng),事業(yè)單位可以采用混合入侵檢測(cè)方式,即在網(wǎng)絡(luò)中同時(shí)采用這兩種入侵檢測(cè)系統(tǒng),就可以構(gòu)架一套全方位立體的主動(dòng)防御系統(tǒng)。

3.省略/gundong/201111/t20111121_508808467.shtml

[2]《計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)基礎(chǔ)》(第三版).電子工業(yè)出版社.

[3]張紅旗.信息網(wǎng)絡(luò)安全[M].北京:清華大學(xué)出版社,2002

第9篇:計(jì)算機(jī)網(wǎng)絡(luò)安全管理范文

關(guān)鍵詞 電信計(jì)算機(jī);互聯(lián)網(wǎng);網(wǎng)絡(luò)安全;策略

中圖分類號(hào):F224 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1671—7597(2013)022-132-1

互聯(lián)網(wǎng)的廣泛普及與高速演進(jìn)從某種意義上改變了人們信息溝通的常規(guī)方式。計(jì)算機(jī)技術(shù)在推動(dòng)全球信息化過程中也與多種社會(huì)經(jīng)濟(jì)生活產(chǎn)生密切復(fù)雜的關(guān)聯(lián),這種特殊的關(guān)系給社會(huì)帶來了龐大的利益,卻加深了出現(xiàn)網(wǎng)絡(luò)公共安全事故的危險(xiǎn)。為了維護(hù)電信計(jì)算機(jī)系統(tǒng)的安全,同時(shí)有效地阻止所謂“黑客”攻擊網(wǎng)絡(luò)、降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn),有必要設(shè)置有力的技術(shù)壁壘,將關(guān)乎電信計(jì)算機(jī)網(wǎng)絡(luò)安全管理的諸多要素密切結(jié)合,構(gòu)成整合化一的完善系統(tǒng)。

1 電信計(jì)算機(jī)網(wǎng)絡(luò)的重要特點(diǎn)

經(jīng)過了解傳統(tǒng)的電信網(wǎng)絡(luò)可以得知,傳統(tǒng)網(wǎng)絡(luò)基于網(wǎng)絡(luò)電路交替的形式。這種自成體系的網(wǎng)絡(luò)更為安全可靠,進(jìn)一步講,這種安全可靠性涵蓋了信息傳輸?shù)恼麄€(gè)系統(tǒng)并連接相應(yīng)設(shè)備。隨著科學(xué)技術(shù)的發(fā)展,網(wǎng)絡(luò)工程師對(duì)于網(wǎng)絡(luò)通訊設(shè)備之間的起連接作用的設(shè)備具有更高的要求,他們往往花費(fèi)大量時(shí)間,組織人員設(shè)計(jì)備份程序以保持系統(tǒng)的良好運(yùn)轉(zhuǎn)。同時(shí)盡最大可能降低甚至消滅數(shù)據(jù)流失給通訊設(shè)備帶來的損壞。一些企業(yè)計(jì)算機(jī)內(nèi)部局域網(wǎng)防火墻能夠?qū)τ脩粜畔⑦M(jìn)行保密,使得一些利用網(wǎng)絡(luò)漏洞進(jìn)行盜取、篡改用戶信息的“黑客”束手無策。網(wǎng)絡(luò)安全涉及計(jì)算機(jī)科學(xué)的方方面面,這其中包括信息系統(tǒng)自身的良好運(yùn)營(yíng),同時(shí)也包括計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)及時(shí)更新、科學(xué)化管理等內(nèi)容。

2 電信計(jì)算機(jī)網(wǎng)絡(luò)存在的安全隱患

2.1 感染病毒或惡意程序

縱觀整個(gè)計(jì)算機(jī)系統(tǒng),病毒堪稱最大的隱患之一,因?yàn)橄到y(tǒng)一旦感染病毒,就會(huì)影響整個(gè)系統(tǒng)的正常運(yùn)行。為了有效消除電腦病毒對(duì)管理員造成的困擾,網(wǎng)絡(luò)工程師會(huì)采用防火墻這種高效的防護(hù)手段。電信計(jì)算機(jī)網(wǎng)絡(luò)的防火墻系統(tǒng)主要被用來阻止外界非法訪問,但是這個(gè)防火墻系統(tǒng)對(duì)于各城市、各個(gè)專業(yè)下屬系統(tǒng)之間的非法訪問往往并不能起到有效的阻止作用。網(wǎng)絡(luò)規(guī)模的龐大性使得阻止計(jì)算機(jī)網(wǎng)絡(luò)遭受病毒入侵、黑客偷襲的侵害成為一件難事。在企業(yè)人員安全意識(shí)淡薄的情況下,如果計(jì)算機(jī)和互聯(lián)網(wǎng)僅僅有一秒鐘時(shí)間相連接,那么來自互聯(lián)網(wǎng)的一些不良因素便會(huì)借由一些帶有病毒的介質(zhì)進(jìn)入企業(yè)的信息系統(tǒng),嚴(yán)重的話可以導(dǎo)致企業(yè)內(nèi)部信息失竊。

2.2 系統(tǒng)的自帶漏洞與軟件缺陷

由于當(dāng)下的軟件系統(tǒng)并非完美無缺,一般的軟件編程者都會(huì)或多或少在軟件編程中埋下“隱患”。而這個(gè)“隱患”就是編程員為軟件升級(jí)或驗(yàn)證操作者身份而設(shè)定的口令。一般的網(wǎng)絡(luò)與系統(tǒng)設(shè)備雖然由其規(guī)定的口令進(jìn)行保護(hù),但是這個(gè)口令極易被“黑客”破譯。這類網(wǎng)絡(luò)入侵者一旦攻破計(jì)算機(jī)系統(tǒng)的自主防御程序,就會(huì)獲得更改、盜取、刪除、替換計(jì)算機(jī)系統(tǒng)信息的權(quán)限,一旦一些重要機(jī)密文件或是客戶信息被如此非法盜取,后果將會(huì)不堪設(shè)想。如果電信計(jì)算機(jī)維護(hù)人員在維護(hù)期間沒有及時(shí)修改主機(jī)口令或更新系統(tǒng)防御軟件,那么主機(jī)系統(tǒng)將會(huì)喪失起碼的自我保護(hù)能力,這樣對(duì)于保密計(jì)算機(jī)內(nèi)存文件將大大不利。一些技術(shù)精湛的網(wǎng)絡(luò)入侵者隨時(shí)都會(huì)成為無形的影子,成為盜取計(jì)算機(jī)信息的“黑手”。

2.3 網(wǎng)絡(luò)內(nèi)部與外部攻擊

一方面,一些非法互聯(lián)網(wǎng)用戶會(huì)使用虛假身份信息登陸局域網(wǎng)內(nèi)部網(wǎng)站,對(duì)機(jī)密信息進(jìn)行復(fù)制與盜取,這種違法行為不僅違背網(wǎng)絡(luò)道德規(guī)范準(zhǔn)則,也妨礙網(wǎng)絡(luò)內(nèi)部應(yīng)用順利運(yùn)行。

另一方面,局域網(wǎng)絡(luò)之外的攻擊破壞也是電信計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的一個(gè)組成部分。網(wǎng)絡(luò)入侵者會(huì)經(jīng)由第三方應(yīng)用和中轉(zhuǎn)站盜取用戶機(jī)密資料、破壞軟件編程、使網(wǎng)絡(luò)系統(tǒng)癱瘓。

一些工作人員的疏忽也會(huì)造成電信計(jì)算機(jī)的安全隱患。比如口令丟失、不合理控制資源訪問。此外,非法網(wǎng)絡(luò)配置也可能會(huì)對(duì)網(wǎng)絡(luò)安全保障系統(tǒng)造成破壞。網(wǎng)絡(luò)管理員如果沒有做好資料保密的工作,或是由于一時(shí)疏忽造成電腦中存儲(chǔ)的資料外泄或遺失,對(duì)企業(yè)所可能造成的損失是不可估量的。

3 電信計(jì)算機(jī)網(wǎng)絡(luò)安全策略

3.1 進(jìn)行電信計(jì)算機(jī)網(wǎng)絡(luò)安全規(guī)劃建設(shè)

電信計(jì)算機(jī)的安全問題是要依靠每個(gè)階段不懈努力解決的,并不存在一勞永逸的徹底解決方法。電信計(jì)算機(jī)網(wǎng)絡(luò)的建設(shè)不僅僅是龐大的工程,也是一項(xiàng)對(duì)技術(shù)性要求頗高的工作。在經(jīng)由實(shí)際調(diào)研、系統(tǒng)設(shè)計(jì)、可行性分析幾個(gè)步驟后還要進(jìn)行工程招標(biāo)、軟件硬件施工、工作人員培訓(xùn)、驗(yàn)收成果等等幾個(gè)階段。每一步都要滲透強(qiáng)烈的網(wǎng)絡(luò)安全意識(shí),唯有這樣才能夠建立起電信計(jì)算機(jī)安全穩(wěn)定的基礎(chǔ)設(shè)施。使用物理安全策略可以保護(hù)電信計(jì)算機(jī)系統(tǒng),同時(shí)使得網(wǎng)絡(luò)服務(wù)器免受自然災(zāi)害。此外,訪問控制策略能夠最大程度保護(hù)網(wǎng)絡(luò)信息的安全。

3.2 運(yùn)用虛擬局域網(wǎng)絡(luò)交換技術(shù)

網(wǎng)絡(luò)交換機(jī)上不同的虛擬局域網(wǎng)交換技術(shù)的發(fā)展,也加快了新的交換技術(shù)的應(yīng)用速度。通過將企業(yè)網(wǎng)絡(luò)劃分為虛擬網(wǎng)絡(luò)的特殊網(wǎng)段,可以強(qiáng)化網(wǎng)絡(luò)管理和網(wǎng)絡(luò)安全,控制不必要的數(shù)據(jù)流失。在共享的局域網(wǎng)絡(luò)中,一個(gè)物理網(wǎng)段便是一個(gè)控制域。在交換網(wǎng)絡(luò)中,控制域可以是某一組可供任意選定的虛擬網(wǎng)段。這樣一來,電信計(jì)算機(jī)網(wǎng)絡(luò)中虛擬網(wǎng)絡(luò)工作組的區(qū)別就可以突破共享網(wǎng)絡(luò)中的地理位置的束縛與限制,完完全全可以依據(jù)該部分的管理功能來劃分。這種基于工作流劃分的收效頗高的分組模式,最大程度上提高了網(wǎng)絡(luò)規(guī)劃重組的虛擬網(wǎng)絡(luò)管理功能。

3.3 進(jìn)行信息加密策略

信息加密為的是保護(hù)電信計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部數(shù)據(jù)、控制信息、文件口令等重要信息。電信計(jì)算機(jī)網(wǎng)絡(luò)加密往往使用以下幾種方法:節(jié)點(diǎn)加密法、端點(diǎn)加密法、鏈路加密法。信息加密是保障電信計(jì)算機(jī)機(jī)密性最為行之有效的辦法。

電信內(nèi)部員工的安全意識(shí)決定了電信計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性。加強(qiáng)應(yīng)對(duì)網(wǎng)絡(luò)安全的組織領(lǐng)導(dǎo)是必要手段。建議企業(yè)內(nèi)部決策人員分批建立電信計(jì)算機(jī)網(wǎng)絡(luò)安全防范領(lǐng)導(dǎo)小組,組長(zhǎng)職務(wù)可以由企業(yè)主管領(lǐng)導(dǎo)擔(dān)當(dāng),同時(shí)制定行之有效的電信計(jì)算機(jī)系統(tǒng)安全管理辦法,定期對(duì)網(wǎng)絡(luò)安全項(xiàng)目逐一排查,通過掃描系統(tǒng)安全、封堵系統(tǒng)漏洞、分析日志幾個(gè)方面加強(qiáng)網(wǎng)絡(luò)系統(tǒng)的安全性,做到有問題在第一時(shí)間進(jìn)行處理。

3.4 增強(qiáng)防護(hù)意識(shí)

企業(yè)內(nèi)部網(wǎng)絡(luò)管理員對(duì)于服務(wù)器、路由器、主干交換器這樣重要的設(shè)備要進(jìn)行集中管理,定期查看安全設(shè)置參數(shù)、防火墻訪問日志,以便于及時(shí)發(fā)現(xiàn)問題,排除隱患。利用先進(jìn)的安全漏洞掃描技術(shù)可以使網(wǎng)絡(luò)管理員及時(shí)了解網(wǎng)絡(luò)運(yùn)行和安全配置相關(guān)的應(yīng)用服務(wù),提前做好防御準(zhǔn)備,彌補(bǔ)安全漏洞。此外,網(wǎng)管人員應(yīng)有效管理系統(tǒng)用戶密碼與口令,杜絕賬號(hào)不設(shè)密碼的現(xiàn)象發(fā)生。做好網(wǎng)絡(luò)安全宣傳,定期對(duì)相關(guān)人員進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)知識(shí)培訓(xùn),增強(qiáng)管理員的安全意識(shí)與技術(shù)水平。

4 結(jié)束語

對(duì)于網(wǎng)絡(luò)硬件自身的安全隱患、企業(yè)網(wǎng)絡(luò)中操作系統(tǒng)以及應(yīng)用軟件攜帶的漏洞缺陷、傳播速度極快的計(jì)算機(jī)惡意程序與種類繁多的電腦病毒,企業(yè)網(wǎng)絡(luò)工程師要有強(qiáng)烈的危機(jī)防范意識(shí),憑借先進(jìn)的防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測(cè)技術(shù)等重要手段對(duì)于電信計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效管理,保障企業(yè)網(wǎng)絡(luò)安全運(yùn)行。

參考文獻(xiàn)