時(shí)間:2024-02-21 14:45:14
序論:在您撰寫網(wǎng)絡(luò)安全的社會(huì)效益時(shí),參考他人的優(yōu)秀作品可以開闊視野,小編為您整理的7篇范文,希望這些建議能夠激發(fā)您的創(chuàng)作熱情,引導(dǎo)您走向新的創(chuàng)作高度。
【關(guān)鍵詞】智慧校園;無線網(wǎng)絡(luò)安全
隨著信息技術(shù)的快速發(fā)展,數(shù)字化校園乃至智慧校園是高校信息化建設(shè)的必然趨勢(shì)。
由于校園信息化建設(shè)與應(yīng)用牽扯的面寬、量大,涉及的部門眾多、人員復(fù)雜,包含了大量的網(wǎng)絡(luò)應(yīng)用、事務(wù)管理、周邊模塊等子系統(tǒng),迫切需要一個(gè)部署簡便、聯(lián)通快捷、便于擴(kuò)展的網(wǎng)絡(luò)平臺(tái)。盡管有線網(wǎng)絡(luò)以速度較快、傳輸穩(wěn)定、成本低廉等優(yōu)點(diǎn)始終在網(wǎng)絡(luò)建設(shè)中處于優(yōu)勢(shì)地位,但其在布設(shè)與維護(hù)過程中存在的工程量大、破壞性強(qiáng)、移動(dòng)困難、后期維護(hù)成本高、系統(tǒng)覆蓋面積小等缺陷也限制了其進(jìn)一步的發(fā)展。此外,隨著各種無線終端設(shè)備的日益普及,原有的校園有線網(wǎng)絡(luò)已經(jīng)難以滿足廣大師生隨時(shí)隨地網(wǎng)絡(luò)接入的需要,構(gòu)建穩(wěn)定、高效、安全的無線局域網(wǎng)逐漸成為高校信息化發(fā)展的必然趨勢(shì)。
無線局域網(wǎng)是計(jì)算機(jī)網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物,它以電磁波作為傳輸媒介,依托802.11a、802.11b、802.11g等協(xié)議,實(shí)現(xiàn)數(shù)據(jù)傳輸功能。無線網(wǎng)絡(luò)的建成,使得校園網(wǎng)的覆蓋范圍得到拓展、部署方式更加靈活、設(shè)備維護(hù)更為便捷。目前,無線網(wǎng)絡(luò)已經(jīng)在高校網(wǎng)絡(luò)建設(shè)中得到了廣泛的推廣和應(yīng)用,有效提高了數(shù)據(jù)信息的綜合利用效率。但是,由于無線局域網(wǎng)的信息傳輸媒介是電磁波,這一傳輸?shù)奶厥庑跃蛯?dǎo)致了它比有線介質(zhì)(雙絞線、光纖)更容易受到干擾、竊取和破壞。因此,無線局域網(wǎng)的信息安全技術(shù)比有線介質(zhì)網(wǎng)絡(luò)顯得更為復(fù)雜,其面臨的安全威脅也更加多樣。
一、校園無線局域網(wǎng)面臨的安全威脅
1.網(wǎng)絡(luò)竊聽
傳統(tǒng)有線網(wǎng)絡(luò)采用物理連接,數(shù)據(jù)在傳輸時(shí)已經(jīng)由傳輸介質(zhì)(如雙絞線、同軸電纜、光纖等)提供了物理保護(hù),數(shù)據(jù)具有封閉性。而無線網(wǎng)絡(luò)通過無線電波傳送數(shù)據(jù),只要是無線信號(hào)覆蓋范圍內(nèi)的任何無線終端設(shè)備都可以接受這些數(shù)據(jù),因此無線傳輸?shù)臄?shù)據(jù)很容易被他人竊取,一般說來,大多數(shù)網(wǎng)絡(luò)通信都是以明文格式出現(xiàn)的,這就會(huì)使處于無線信號(hào)覆蓋范圍之內(nèi)的攻擊者可以乘機(jī)監(jiān)視并破解通信。如果這些數(shù)據(jù)未加密或被惡意破解,則會(huì)對(duì)個(gè)人用戶的隱私及整個(gè)無線網(wǎng)絡(luò)的安全構(gòu)成嚴(yán)重威脅。
2.非法接入
有線網(wǎng)絡(luò)能明顯地分辨出計(jì)算機(jī)是否連接在網(wǎng)線上。而無線網(wǎng)絡(luò)則不同。無線局域網(wǎng)具有開放性,理論上只要是無線接入點(diǎn)(AP)覆蓋范圍內(nèi)的任何無線終端設(shè)備都可以通過AP接入網(wǎng)絡(luò),而AP又無法像有線局域網(wǎng)那樣對(duì)接入設(shè)備數(shù)量與位置進(jìn)行嚴(yán)格的限定和管理,所以如果無線局域網(wǎng)中沒有加入用戶認(rèn)證體系,那么未經(jīng)授權(quán)的用戶可以很輕松地通過AP接入網(wǎng)絡(luò),這種接入如果是惡意的,就會(huì)對(duì)整個(gè)網(wǎng)絡(luò)的安全構(gòu)成嚴(yán)重威脅。
3.病毒攻擊
無線網(wǎng)絡(luò)和有線局域網(wǎng)一樣,都會(huì)遭受病毒攻擊。不同的是無線網(wǎng)絡(luò)中的AP一般都沒有防病毒和防攻擊的功能。一旦黑客知道了某個(gè)AP的IP地址,并向其發(fā)起拒絕服務(wù)攻擊的話,該AP很快就會(huì)癱瘓。
二、應(yīng)對(duì)策略
1.物理地址綁定
每個(gè)無線客戶端網(wǎng)卡都有唯一的物理地址標(biāo)識(shí),因此可以在AP中手工維護(hù)一組允許訪問的MAC地址列表,實(shí)現(xiàn)物理地址過濾。
物理地址過濾屬于硬件認(rèn)證,而不是用戶認(rèn)證。這種方式要求AP中的MAC地址列表必需隨時(shí)更新,目前都是手工操作。這種方式的擴(kuò)展能力較低,只適合于小型網(wǎng)絡(luò)。此外,非法用戶利用網(wǎng)絡(luò)偵聽手段很容易竊取合法的MAC地址,而且MAC地址并不難修改,因此非法用戶完全可以盜用合法的MAC地址進(jìn)行非法接入。對(duì)于這一問題,目前所用的解決方法是通過AC對(duì)用戶進(jìn)行綁定,采用VLAN+IP地址+MAC地址來唯一標(biāo)識(shí)一個(gè)用戶。
2.SSID訪問控制
服務(wù)集標(biāo)識(shí)符(SSID)是無線訪問點(diǎn)使用的識(shí)別字符串,客戶端利用它就能建立連接。該標(biāo)識(shí)符由設(shè)備制造商設(shè)定。無線客戶端必須出示正確的SSID才能訪問無線接入點(diǎn)AP。利用SSID,可以很好地進(jìn)行用戶群體分組,避免任意漫游帶來的安全和訪問性能的問題,從而為無線局域網(wǎng)提供一定的安全性。然而無線接入點(diǎn)AP周期向外廣播其SSID,使安全性一定程度下降。倘若黑客知道了這種口令短語,即使未經(jīng)授權(quán),也很容易使用無線服務(wù)。對(duì)于部署的每個(gè)無線訪問點(diǎn)而言,要選擇獨(dú)一無二并且很難猜中的SSID。如果可能的話,禁止通過天線向外廣播該標(biāo)識(shí)符。這樣網(wǎng)絡(luò)仍可使用,但不會(huì)出現(xiàn)在可用網(wǎng)絡(luò)列表上。
3.802.1x擴(kuò)展認(rèn)證協(xié)議
IEEE802.1x使用標(biāo)準(zhǔn)安全協(xié)議(如RADIUS)提供集中的用戶標(biāo)識(shí)、身份驗(yàn)證、動(dòng)態(tài)密鑰管理?;?02.1x認(rèn)證體系結(jié)構(gòu),其認(rèn)證機(jī)制是由用戶端設(shè)備、接入設(shè)備、后臺(tái)RADIUS認(rèn)證服務(wù)器三方完成。IEEE802.1x通過提供用戶和計(jì)算機(jī)標(biāo)識(shí)、集中的身份驗(yàn)證以及動(dòng)態(tài)密鑰管理,可將無線網(wǎng)絡(luò)安全風(fēng)險(xiǎn)減小到最低程度。在此條件下,作為RADIUS客戶端配置的無線接入點(diǎn)將連接請(qǐng)求發(fā)送到中央RADIUS服務(wù)器。RADIUS服務(wù)器處理此請(qǐng)求并準(zhǔn)予或拒絕連接請(qǐng)求。如果準(zhǔn)予請(qǐng)求,根據(jù)所選身份驗(yàn)證方法,該客戶端獲得身份驗(yàn)證,并且為會(huì)話生成唯一密鑰。然后,客戶機(jī)與AP激活WEP,利用密鑰進(jìn)行通信。
4.加強(qiáng)無線局域網(wǎng)監(jiān)測(cè)與日常管理
【關(guān)鍵詞】網(wǎng)絡(luò);病毒;信息安全
【中圖分類號(hào)】R197.324【文獻(xiàn)標(biāo)識(shí)碼】B 【文章編號(hào)】1006-1959(2009)10-0034-01
隨著計(jì)算機(jī)的普及使用,社會(huì)信息化進(jìn)程迅速發(fā)展,醫(yī)院信息網(wǎng)絡(luò)的規(guī)范化管理越來越重要。隨著作息化建設(shè)的深入,網(wǎng)絡(luò)系統(tǒng)安全性、穩(wěn)定性、兼容性、功能覆蓋率等得到全面提高和完善,特別是網(wǎng)絡(luò)系統(tǒng)安全管理貫穿醫(yī)院信息系統(tǒng)規(guī)劃、設(shè)計(jì)、運(yùn)行、完善、更新等每一個(gè)過程,涉及系統(tǒng)所有構(gòu)成因素。因此,網(wǎng)絡(luò)系統(tǒng)的任何故障都會(huì)直接影響醫(yī)院的臨床醫(yī)療工作和管理工作,給醫(yī)院和病人帶來無法彌補(bǔ)的損失。在這種情況下,必須采取有效的措施保證醫(yī)院網(wǎng)絡(luò)系統(tǒng)的安全性和穩(wěn)定性,為醫(yī)院社會(huì)效益和經(jīng)濟(jì)效益提供保障。
1 物理隔離預(yù)防病毒
醫(yī)院為了提高工作效率、實(shí)現(xiàn)資源共享進(jìn)行了內(nèi)部聯(lián)網(wǎng),但是網(wǎng)絡(luò)安全就會(huì)受到威脅,因?yàn)榫钟蚓W(wǎng)內(nèi)的任意一臺(tái)工作站被入侵,可能導(dǎo)致病人數(shù)據(jù)泄密、醫(yī)院信息泄露和整個(gè)網(wǎng)絡(luò)癱瘓。因此內(nèi)外網(wǎng)分離顯得尤其重要。
我院網(wǎng)絡(luò)系統(tǒng)為千兆以太網(wǎng),醫(yī)院目前采用內(nèi)外兩套網(wǎng)絡(luò)管理系統(tǒng),內(nèi)網(wǎng)主要是醫(yī)院信息系統(tǒng)(HIS)、檢驗(yàn)管理系統(tǒng)(LIS)和外網(wǎng)(包括醫(yī)院網(wǎng)站和互聯(lián)網(wǎng))。內(nèi)網(wǎng)、外網(wǎng)從物理上完全采用隔離獨(dú)立的網(wǎng)絡(luò)體系,從服務(wù)器、交換機(jī)、網(wǎng)絡(luò)布線直至終端計(jì)算機(jī)均為專用配置。
隨著醫(yī)院信息化建設(shè)的深入發(fā)展,局域網(wǎng)運(yùn)行的應(yīng)用軟件越來越多,聯(lián)網(wǎng)的微機(jī)數(shù)量也越來越多,為了控制廣播風(fēng)暴和提高網(wǎng)絡(luò)安全性,也迫切需要實(shí)施VLAN劃分。VLAN一是可以提供可隔離廣播信息的機(jī)制,使每個(gè)VLAN成為一個(gè)廣播域,劃分VLAN能夠限制廣播域,防止交換網(wǎng)絡(luò)的過量廣播風(fēng)暴。二是能夠有效保證網(wǎng)絡(luò)安全。VLAN可以劃分成若干個(gè)廣播域,且相互隔離,提高了網(wǎng)絡(luò)的利用率,確保了網(wǎng)絡(luò)的安全性。網(wǎng)絡(luò)管理員可限制VLAN用戶的數(shù)量,禁止未經(jīng)允許而進(jìn)行訪問,控制廣播組的大小和位置,甚至能鎖定某臺(tái)設(shè)備的MAC地址,能夠有效保證網(wǎng)絡(luò)安全。三是能夠有效改善網(wǎng)絡(luò)連接靈活性。VLAN不受網(wǎng)絡(luò)物理位置的限制,并可跨越多個(gè)物理網(wǎng)絡(luò)、多臺(tái)交換機(jī),從而降低移動(dòng)和變更微機(jī)地理位置的麻煩。劃分VLAN后,網(wǎng)絡(luò)中未經(jīng)批準(zhǔn)攜帶USB接口、光驅(qū)、軟驅(qū)的微機(jī)數(shù)量大為減少,病毒入侵造成網(wǎng)絡(luò)故障的概率大為降低;廣播風(fēng)暴對(duì)醫(yī)院局域網(wǎng)的沖擊強(qiáng)度大為削弱,發(fā)生全院性網(wǎng)絡(luò)故障的可能不復(fù)存在。從物理上分離HIS系統(tǒng)網(wǎng)絡(luò)與外界Intemet連通的網(wǎng)絡(luò),以減少網(wǎng)絡(luò)工作站可能受到的外部攻擊。
2 防止病毒攻擊
在網(wǎng)絡(luò)安全方面主要是防止病毒攻擊。強(qiáng)化維護(hù)人員網(wǎng)絡(luò)安全意識(shí),保證網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行不受病毒影響,使每個(gè)工作人員都意識(shí)到安全的重要性。但由于醫(yī)院終端較多,只要有一個(gè)“漏洞”沒有防好,就有感染病毒的可能性。因此,必須選擇性能過硬的網(wǎng)絡(luò)版防病毒軟件,及時(shí)升級(jí)引擎并更新病毒庫,并定時(shí)進(jìn)行全網(wǎng)查毒殺毒,安裝防火墻。禁止人為性的卸載或關(guān)閉防病毒實(shí)時(shí)監(jiān)控軟件??蛻舳硕急仨毟伦钚碌南到y(tǒng)補(bǔ)丁,防止病毒、黑客、惡意軟件的侵襲。
業(yè)務(wù)職能科室的電腦卸掉光驅(qū),屏蔽軟驅(qū)、USB接口等輸入輸出設(shè)備從而有效地減少了病毒的感染途徑,防止了惡性病毒的攻擊,也有效地防止了各種非工作需要程序的安裝。為避免病毒的侵入禁止使用U盤及其它移動(dòng)存儲(chǔ),從根源上杜絕病毒的來源;禁止在網(wǎng)絡(luò)上共享文件,尤其是完全共享;行政后勤科室使用輸入輸出設(shè)備時(shí)必須先殺毒再使用。全院每臺(tái)機(jī)器使用固定IP和MAC地址綁定,防止外人使用移動(dòng)電腦連接內(nèi)部網(wǎng)絡(luò)。優(yōu)化電腦性能,屏蔽一些重要的操作系統(tǒng)功能和系統(tǒng)文件,防止操作人員誤操作致使系統(tǒng)崩潰,帶來不必要的麻煩。
3 計(jì)算機(jī)管理制度
提高使用工作人員對(duì)用戶登錄口令重要性的認(rèn)識(shí),做好口令管理工作,嚴(yán)禁共用、共知用戶口令,并要求各使用工作人員定期更改密碼。嚴(yán)格用戶權(quán)限管理,做到用戶級(jí)別與權(quán)限協(xié)調(diào)統(tǒng)一。區(qū)分不同用戶使用終端計(jì)算機(jī),對(duì)各臨床科室不同功能的計(jì)算機(jī)采用不同形式對(duì)待,如護(hù)士工作站、醫(yī)生工作站,根據(jù)功能設(shè)置不同的權(quán)限、不同的安裝軟件,做到分工明確、功能完善,有效地促進(jìn)醫(yī)療工作的開展。系統(tǒng)管理員密碼由信息科人員掌控,另外給使用者設(shè)立用戶,并降低權(quán)限為Power users;最后,將安裝好的系統(tǒng)作一鍵還原,以便在出現(xiàn)問題時(shí)快速恢復(fù)。
【關(guān)鍵詞】信息安全;網(wǎng)絡(luò)安全;網(wǎng)絡(luò)空間安全
隨著社會(huì)經(jīng)濟(jì)的飛速發(fā)展和現(xiàn)代科學(xué)技術(shù)的快速進(jìn)步,網(wǎng)絡(luò)技術(shù)、信息技術(shù)在人們的生產(chǎn)生活中被越來越廣泛地應(yīng)用,整個(gè)社會(huì)逐漸步入了信息時(shí)代。以網(wǎng)絡(luò)為核心的信息技術(shù)和各類服務(wù)正在促進(jìn)整個(gè)社會(huì)的轉(zhuǎn)型和質(zhì)變,信息網(wǎng)絡(luò)已經(jīng)超越傳統(tǒng)的一些通信媒體,成為了現(xiàn)代社會(huì)最重要的傳播媒介,信息網(wǎng)絡(luò)在日常生活中應(yīng)用范圍逐漸變廣,對(duì)維護(hù)個(gè)人自身權(quán)利、促進(jìn)產(chǎn)業(yè)發(fā)展和保障國家安全都具有重要意義。隨著網(wǎng)絡(luò)信息應(yīng)用程度的逐步提高,對(duì)于保障網(wǎng)絡(luò)安全的工作也成為網(wǎng)絡(luò)信息維護(hù)工作者的重要任務(wù)。信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全,都對(duì)社會(huì)各行各業(yè)的發(fā)展具有重要意義,想要保證生產(chǎn)生活中各個(gè)方面都能夠有相對(duì)安全的環(huán)境,就需要不斷加強(qiáng)信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全管理工作[1]。
1信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全的內(nèi)涵
1.1信息安全
信息時(shí)代的來臨,讓越來越多人開始注意到對(duì)于信息的安全保護(hù)。信息安全即是指保證信息的真實(shí)性、完整性和安全性。在網(wǎng)絡(luò)環(huán)境下想要保證信息安全,關(guān)鍵是要把信息安全體系的重要作用發(fā)揮好。網(wǎng)絡(luò)安全體系包含著計(jì)算機(jī)安全操作系統(tǒng)、各種安全協(xié)議和安全機(jī)制,對(duì)于保障信息網(wǎng)絡(luò)環(huán)境下的各類信息安全都有著重要影響。保障信息安全,有利于各項(xiàng)活動(dòng)的順利開展,對(duì)于人身、社會(huì)安全都起到一定的保障作用[2]。
1.2網(wǎng)絡(luò)安全
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,人們的日常生活中已經(jīng)不能離開網(wǎng)絡(luò)技術(shù)的參與,而想要更好發(fā)揮網(wǎng)絡(luò)技術(shù)的作用,就需要保障其安全。網(wǎng)絡(luò)安全主要是指保護(hù)網(wǎng)絡(luò)系統(tǒng)的各種硬件、軟件以及其中系統(tǒng)內(nèi)部的各種數(shù)據(jù),保證這些系統(tǒng)和數(shù)據(jù)不會(huì)因?yàn)橐恍阂廛浖那趾Χ獾狡茐暮托孤?,達(dá)到確保網(wǎng)絡(luò)服務(wù)連續(xù)不斷地進(jìn)行工作、網(wǎng)絡(luò)系統(tǒng)正常可靠地運(yùn)行的目標(biāo)。網(wǎng)絡(luò)安全是需要不斷對(duì)其進(jìn)行維護(hù)工作的,主要通過采取各種技術(shù)和保障措施,保證網(wǎng)絡(luò)系統(tǒng)中信息數(shù)據(jù)的完整機(jī)密[3]。
1.3網(wǎng)絡(luò)空間安全
全球的網(wǎng)絡(luò)信息用戶將各種信息設(shè)施、信息系統(tǒng)和智能終端設(shè)備等相互聯(lián)結(jié),形成一個(gè)巨大的信息空間,這就是網(wǎng)絡(luò)信息空間。而想要在這個(gè)空間之內(nèi)良好地維護(hù)自身權(quán)益,就需要做好這個(gè)網(wǎng)絡(luò)空間的安全保護(hù)工作。網(wǎng)絡(luò)空間安全已經(jīng)超越了現(xiàn)有的技術(shù)范疇,成為了國家戰(zhàn)略布局的一個(gè)重要方面。
2信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全之間的聯(lián)系與區(qū)別
信息在現(xiàn)代社會(huì)中起著極其重要的作用,任何行業(yè)想要進(jìn)行發(fā)展,都需要有自身的信息,同時(shí)需要積極做好保障工作。對(duì)于個(gè)人來講,這些信息通常使我們區(qū)別于一般其他人,我們需要保護(hù)好自己的信息,不被其他人惡意利用;對(duì)于企業(yè)來講,企業(yè)的信息相當(dāng)于企業(yè)安身立命的根本,企業(yè)的內(nèi)部信息通常是這個(gè)企業(yè)擁有競(jìng)爭(zhēng)力、獲得經(jīng)濟(jì)效益和社會(huì)效益的重要砝碼;對(duì)于國家來講,每個(gè)國家都需要將自身內(nèi)部的各種經(jīng)濟(jì)、政治、軍事、文化信息予以嚴(yán)格保密,嚴(yán)防泄露。信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全都是以信息網(wǎng)絡(luò)技術(shù)的不斷發(fā)展為重要前提的,都是為了保障人們?nèi)粘I钪械陌踩?,都是以保障各種信息為基礎(chǔ)的。信息安全、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)空間安全都是聚焦于信息安全的,換句話說,三者都是以保障信息安全為重要內(nèi)容的,都是為了保障信息的安全性能和可靠性能,不同之處只是在于三者保護(hù)信息的程度和側(cè)重點(diǎn)有所不同而已,網(wǎng)絡(luò)安全和網(wǎng)絡(luò)空間安全所保障的信息安全的程度更高,尤其是網(wǎng)絡(luò)空間安全,它將使用網(wǎng)絡(luò)信息進(jìn)行交流的各個(gè)用戶,包括個(gè)人、單位、國家,都看做是一個(gè)整體,對(duì)整個(gè)空間內(nèi)部的信息都進(jìn)行保護(hù)。同時(shí),這三者之間還是可以相互使用、進(jìn)行相互協(xié)同配合的,信息安全使用的范圍最廣,它包含了各個(gè)方面使用的信息數(shù)據(jù),能夠?yàn)榫W(wǎng)絡(luò)安全和網(wǎng)絡(luò)空間安全的保障工作做好前提準(zhǔn)備。
3總結(jié)
現(xiàn)代社會(huì)的快速發(fā)展,為網(wǎng)絡(luò)信息技術(shù)的進(jìn)步提供了前提條件,同時(shí)網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展又便利了人們的生產(chǎn)生活。信息在人們的生活中所起的作用無疑是極其巨大的,對(duì)于個(gè)人安全、企業(yè)發(fā)展、國家興盛都具有重要意義。因而在信息網(wǎng)絡(luò)逐漸盛行的今天,保障信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全就顯得尤為必要。
參考文獻(xiàn)
[1]王世偉.論信息安全、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)空間安全[J].中國圖書館學(xué)報(bào),2015,41(2):72~84.
[2]馬民虎,張敏.信息安全與網(wǎng)絡(luò)社會(huì)法律治理:空間、戰(zhàn)略、權(quán)利、能力[J].西安交通大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2015,35(2):92~97.
計(jì)算機(jī)在正常的運(yùn)行中,計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)的應(yīng)用極大的提高了計(jì)算機(jī)的防御能力。在受到來自外界的惡意攻擊時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)能夠進(jìn)行除了被動(dòng)防御意外的主動(dòng)防御。計(jì)算機(jī)防御中的主動(dòng)防御是利用計(jì)算機(jī)檢測(cè)技術(shù)對(duì)計(jì)算機(jī)進(jìn)行掃描,找出計(jì)算機(jī)的安全漏洞,對(duì)安全漏洞進(jìn)行綜合分析,出現(xiàn)安全漏洞的部分可能是數(shù)據(jù)庫、服務(wù)器和交換機(jī)等部分。將檢測(cè)中獲得各種參數(shù)喜愛那個(gè)系統(tǒng)的管理員提供,為計(jì)算機(jī)網(wǎng)絡(luò)安全的提高提供數(shù)據(jù)上的支撐。
進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全的檢測(cè),根據(jù)檢測(cè)技術(shù)的執(zhí)行主體進(jìn)行劃分可分為主機(jī)和網(wǎng)絡(luò)兩種。一般通過計(jì)算機(jī)的遠(yuǎn)程安全掃描技術(shù)、防火墻的掃描技術(shù)進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的掃描,對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全進(jìn)行實(shí)時(shí)的監(jiān)控。
2計(jì)算機(jī)網(wǎng)絡(luò)安全掃描技術(shù)
計(jì)算機(jī)的網(wǎng)絡(luò)安全掃描技術(shù)是計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)安全主動(dòng)防御的基礎(chǔ),在計(jì)算機(jī)的主動(dòng)防御中對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全進(jìn)行掃描,對(duì)計(jì)算機(jī)可能存在的風(fēng)險(xiǎn)進(jìn)行掃描。將掃描中獲得的各種參數(shù)反饋給系統(tǒng)的管理員,管理員通過對(duì)數(shù)據(jù)的分析,對(duì)可能存在的漏洞提出科學(xué)合理的解決方案。在計(jì)算機(jī)的運(yùn)行中進(jìn)行實(shí)時(shí)的監(jiān)控,將運(yùn)行中的風(fēng)險(xiǎn)站點(diǎn)對(duì)管理員進(jìn)行提示,保障操作系統(tǒng)的安全性和可靠性。計(jì)算機(jī)網(wǎng)絡(luò)安全掃描技術(shù)能夠?qū)τ?jì)算機(jī)存在的漏洞及時(shí)的發(fā)現(xiàn),及時(shí)的處理,保障了計(jì)算機(jī)的系統(tǒng)安全。
2.1計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程掃描技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)安全掃描技術(shù)的應(yīng)用,使計(jì)算機(jī)在外界惡意攻擊下的防御能力和反擊能力大大提高。但是計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程掃描技術(shù)在應(yīng)用中也一度成為計(jì)算機(jī)網(wǎng)絡(luò)安全的弊病,黑客進(jìn)行黑客活動(dòng)是常常使用計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程掃描技術(shù)對(duì)入侵電腦進(jìn)行遠(yuǎn)程的掃描,發(fā)現(xiàn)其系統(tǒng)存在的漏洞,針對(duì)這些漏洞對(duì)目標(biāo)主機(jī)實(shí)施入侵。從另一個(gè)角度進(jìn)行分析,計(jì)算機(jī)網(wǎng)絡(luò)遠(yuǎn)程掃描技術(shù)對(duì)實(shí)現(xiàn)計(jì)算機(jī)的網(wǎng)絡(luò)安全也有著其特殊的意義,管理員可以利用計(jì)算機(jī)網(wǎng)絡(luò)安全掃描技術(shù)對(duì)計(jì)算機(jī)進(jìn)行掃描,及時(shí)的發(fā)現(xiàn)計(jì)算機(jī)中存在的漏洞并予以修復(fù)。
2.2合理配置系統(tǒng)的防火墻系統(tǒng)
計(jì)算機(jī)網(wǎng)絡(luò)安全目標(biāo)的實(shí)現(xiàn)是通過防火墻系統(tǒng)的合理配置來實(shí)現(xiàn)的。計(jì)算機(jī)防火墻系統(tǒng)的合理配置是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要的組成部分。其配置合理性直接關(guān)系到計(jì)算機(jī)的計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)安全性和有效性。由于計(jì)算機(jī)防火墻的配置是一項(xiàng)比較復(fù)雜的系統(tǒng)性工程,進(jìn)行配置是需要考慮各個(gè)方面的因素。相關(guān)的從業(yè)人員在進(jìn)行配置時(shí)因?yàn)榉阑饓Φ膹?fù)雜性,常常會(huì)在配置上出現(xiàn)一些微小的錯(cuò)誤,這些需哦唔的產(chǎn)生極可能成為計(jì)算機(jī)網(wǎng)絡(luò)安全的隱患。計(jì)算機(jī)的防火墻系統(tǒng)在特定的情況下才能運(yùn)行,當(dāng)計(jì)算機(jī)的操作系統(tǒng)出現(xiàn)運(yùn)行的異常時(shí),防火系統(tǒng)安全掃描系統(tǒng)會(huì)對(duì)計(jì)算機(jī)進(jìn)行掃描,判定其運(yùn)行環(huán)境是否符合。
2.3系統(tǒng)安全掃描技術(shù)
在計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)的建設(shè)時(shí),計(jì)算機(jī)系統(tǒng)安全掃描是其不可或缺的部分。在計(jì)算機(jī)系統(tǒng)安全掃描中將目標(biāo)計(jì)算機(jī)的操作系統(tǒng)進(jìn)行全方位的檢測(cè),將檢測(cè)后的參數(shù)發(fā)送給系統(tǒng)的管理員,管理員通過對(duì)相關(guān)參數(shù)的分析,對(duì)系統(tǒng)中可能存在的漏洞進(jìn)行修改。系統(tǒng)的安全掃描技術(shù)為計(jì)算機(jī)的操作系統(tǒng)的安全性和穩(wěn)定性提供了保障。
3網(wǎng)絡(luò)安全實(shí)時(shí)監(jiān)控技術(shù)
計(jì)算機(jī)的網(wǎng)絡(luò)安全監(jiān)測(cè)技術(shù)對(duì)計(jì)算機(jī)的防護(hù)離不開對(duì)計(jì)算機(jī)運(yùn)行的實(shí)時(shí)監(jiān)控。計(jì)算機(jī)的實(shí)時(shí)監(jiān)控技術(shù)是在網(wǎng)絡(luò)正常的情況下對(duì)計(jì)算機(jī)進(jìn)行網(wǎng)絡(luò)流量的監(jiān)控,在實(shí)時(shí)的監(jiān)控中能夠?qū)τ?jì)算機(jī)所受到的惡意攻擊進(jìn)行及時(shí)的處理,將有攻擊企圖的是舉報(bào)進(jìn)行過濾。在計(jì)算機(jī)網(wǎng)絡(luò)的實(shí)時(shí)監(jiān)控中將計(jì)算機(jī)的網(wǎng)卡設(shè)置成為廣播的狀態(tài),在次狀態(tài)下進(jìn)行數(shù)據(jù)包的監(jiān)控和分析。將可疑操作的特征碼放入到計(jì)算機(jī)網(wǎng)絡(luò)入侵特征庫中進(jìn)行比對(duì),及時(shí)的發(fā)現(xiàn)入侵行為。
4計(jì)算機(jī)網(wǎng)絡(luò)安全檢測(cè)技術(shù)的現(xiàn)實(shí)意義
4.1對(duì)防火墻安全構(gòu)架的補(bǔ)充
在時(shí)代的發(fā)展中,計(jì)算機(jī)的防火墻系統(tǒng)不足以承擔(dān)起計(jì)算機(jī)的網(wǎng)絡(luò)安全的重任。計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測(cè)技術(shù)是對(duì)防火墻系統(tǒng)的補(bǔ)充,二者協(xié)同作用,共同完成計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)。在計(jì)算機(jī)的安全維護(hù)中,一旦惡意攻擊活動(dòng)避開了防火墻的監(jiān)控,可能會(huì)對(duì)計(jì)算機(jī)的操作系統(tǒng)等軟硬件造成危害。計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測(cè)技術(shù)在計(jì)算機(jī)的運(yùn)行中國能夠及時(shí)的發(fā)現(xiàn)計(jì)算機(jī)的網(wǎng)絡(luò)弱點(diǎn),并對(duì)這些弱點(diǎn)進(jìn)行針對(duì)性的處理。二者的協(xié)同作用最大限度的保障了計(jì)算機(jī)運(yùn)行的安全性和可靠性。
4.2實(shí)現(xiàn)有效的網(wǎng)絡(luò)安全評(píng)估體系
計(jì)算機(jī)的網(wǎng)絡(luò)安全監(jiān)測(cè)技術(shù)的應(yīng)用,為網(wǎng)絡(luò)安全的評(píng)估機(jī)制提供了新的手段。在一些公司和事業(yè)單位進(jìn)行內(nèi)部網(wǎng)絡(luò)的建設(shè)時(shí),可以通過計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)對(duì)簡稱的內(nèi)部網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng)進(jìn)行檢測(cè),檢測(cè)的數(shù)據(jù)提交給管理人員進(jìn)行分析,對(duì)建成網(wǎng)絡(luò)的安全性和可靠性進(jìn)行評(píng)估,并根據(jù)評(píng)估的結(jié)果對(duì)網(wǎng)絡(luò)系統(tǒng)存在的問題進(jìn)行合理的整改。
5結(jié)語
在社會(huì)的進(jìn)步和科技的發(fā)展之中,進(jìn)入數(shù)字時(shí)代的人們利用計(jì)算機(jī)完成各項(xiàng)生產(chǎn)活動(dòng)和科研活動(dòng),極大的解放了生產(chǎn)力,創(chuàng)造了極大的經(jīng)濟(jì)效益和社會(huì)效益。在數(shù)字時(shí)代的背景下人們對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全提出了新的要求,在計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)的建設(shè)時(shí),相關(guān)的從業(yè)人員一定要結(jié)合計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)際情況對(duì)系統(tǒng)進(jìn)行合理的設(shè)計(jì)。利用計(jì)算機(jī)網(wǎng)絡(luò)檢測(cè)技術(shù)的實(shí)時(shí)監(jiān)測(cè)功能,發(fā)揮防火墻和計(jì)算機(jī)網(wǎng)絡(luò)安全監(jiān)測(cè)技術(shù)的協(xié)同作用,將計(jì)算機(jī)的安全工作落到實(shí)處。我相信通過相關(guān)從業(yè)人員的不斷努力,我國計(jì)算機(jī)的網(wǎng)絡(luò)安全工作一定會(huì)取得新的成就。
參考文獻(xiàn)
[1]葉忠杰.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù).科學(xué)出版社,2003.
[2]龍冬陽.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].華南理工大學(xué)出版社,2006.
[3]余建斌.黑客的攻擊手段及用戶對(duì)策[J].北京:人民郵電出版社,2002.
【關(guān)鍵詞】 校園 網(wǎng)絡(luò)安全 隱患 策略
引言:當(dāng)前,校園內(nèi)部網(wǎng)絡(luò)安全與維護(hù)還存在著諸多問題,如網(wǎng)絡(luò)安全技術(shù)的使用力度不夠、數(shù)據(jù)庫管理不當(dāng)、網(wǎng)絡(luò)管理員管理意識(shí)不強(qiáng)等,校園計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳遞和教學(xué)質(zhì)量,對(duì)我國的教育事業(yè)起著至關(guān)重要的作用,為了更好地解決計(jì)算機(jī)安全問題,本文從計(jì)算機(jī)網(wǎng)絡(luò)安全隱患出發(fā),深刻探討計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)機(jī)制。
一、校園內(nèi)部提升計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性
1.1校園計(jì)算機(jī)網(wǎng)絡(luò)具有互動(dòng)性、開放性的特點(diǎn)
因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)具有互動(dòng)性和開放性的特點(diǎn),其性能是在計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展中建立起來的[1]。計(jì)算機(jī)網(wǎng)絡(luò)的信息可以迅速傳播,有利于教學(xué)資源的有效利用和流通,但是,計(jì)算機(jī)網(wǎng)絡(luò)的流通方式中的互動(dòng)是雙向的,也就意味著校園計(jì)算機(jī)的網(wǎng)絡(luò)應(yīng)用在實(shí)際教學(xué)中應(yīng)該得到相應(yīng)重視和安全保障。
1.2校園計(jì)算機(jī)網(wǎng)絡(luò)安全的意義及重要性
在全球生產(chǎn)活動(dòng)中,信息的傳播很大程度上決定著經(jīng)濟(jì)效益和社會(huì)效益的提高。同樣,校園計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到教學(xué)信息的傳播,更是直接影響到教學(xué)方式和教學(xué)質(zhì)量。對(duì)于我國教育事業(yè)起著至關(guān)重要的作用。所以,學(xué)校應(yīng)該加大校園計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù),提高校園內(nèi)部網(wǎng)絡(luò)安全水平,加強(qiáng)對(duì)網(wǎng)絡(luò)使用和監(jiān)督人員的培養(yǎng)。
二、當(dāng)前校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)存在的問題
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)差
在政治理論上,認(rèn)識(shí)的真理性檢驗(yàn)標(biāo)準(zhǔn)是實(shí)踐,意識(shí)對(duì)實(shí)踐有著指導(dǎo)作用,那么,網(wǎng)絡(luò)安全的意識(shí)不僅僅關(guān)系到網(wǎng)絡(luò)的安全研發(fā)程度,更是在校園人員日常使用中發(fā)揮著重要作用。網(wǎng)絡(luò)應(yīng)用者應(yīng)該具有強(qiáng)烈的網(wǎng)絡(luò)安全意識(shí),才能使網(wǎng)民們能夠具有辨別網(wǎng)絡(luò)中風(fēng)險(xiǎn)的能力。但是現(xiàn)在我國校園里很多學(xué)生對(duì)于網(wǎng)絡(luò)中有風(fēng)險(xiǎn)的信息辨別能力較差,安全意識(shí)比較薄弱,這也就是校園網(wǎng)絡(luò)風(fēng)險(xiǎn)的主要因素之一。
2.2網(wǎng)絡(luò)安全設(shè)置不完善
網(wǎng)絡(luò)技術(shù)的進(jìn)步在于外來風(fēng)險(xiǎn)的防護(hù),防火墻術(shù)能夠保護(hù)網(wǎng)絡(luò)安全,這是一項(xiàng)通過計(jì)算機(jī)軟件來實(shí)現(xiàn)這一系列條件的技術(shù)。在現(xiàn)代網(wǎng)絡(luò)環(huán)境中,校園網(wǎng)的規(guī)模大速度快,使得不法之徒攻擊、入侵校園網(wǎng)的效率會(huì)更高,防火墻技術(shù)并不是很完善,還存在著很多漏洞,容易被不法分子利用,這降低了計(jì)算機(jī)防御風(fēng)險(xiǎn)的能力,這也就造成了計(jì)算機(jī)網(wǎng)絡(luò)安全隱患。
2.3校園網(wǎng)絡(luò)監(jiān)督機(jī)制不完善
在現(xiàn)代化教學(xué)中,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用已經(jīng)很普遍,但是,校園內(nèi)部對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)督卻很匱乏,難以達(dá)到抵御網(wǎng)絡(luò)風(fēng)險(xiǎn)的能力,這表現(xiàn)在專業(yè)設(shè)備不合格,管理人員專業(yè)技能不達(dá)標(biāo)[2]。這些問題也就是校園計(jì)算機(jī)網(wǎng)絡(luò)監(jiān)督機(jī)制方面存在的主要問題。同時(shí)也是解決校園網(wǎng)絡(luò)監(jiān)督機(jī)制的主要突破口。
三、校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)維護(hù)機(jī)制
3.1校園應(yīng)該建立健全的計(jì)算機(jī)安全系統(tǒng)
現(xiàn)在病毒的傳播速度快,危害性大,它可以通過多種方式傳播,利用病毒破壞電腦系統(tǒng)。為了從根本上解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,學(xué)校應(yīng)通過建立完整的網(wǎng)絡(luò)安全系統(tǒng),不斷完善。及時(shí)查殺系統(tǒng)中存在的病毒,及時(shí)做好校園內(nèi)部的計(jì)算機(jī)網(wǎng)絡(luò)的監(jiān)控工作,確保內(nèi)部網(wǎng)絡(luò)安全運(yùn)行[3]。
3.2完善網(wǎng)絡(luò)安全規(guī)章制度
學(xué)校應(yīng)該不斷完善網(wǎng)絡(luò)安全的規(guī)章制度,加強(qiáng)監(jiān)督職責(zé),增強(qiáng)防范意識(shí),加強(qiáng)對(duì)相關(guān)人員的技能、網(wǎng)絡(luò)知識(shí)的培訓(xùn)。這不僅僅是網(wǎng)絡(luò)監(jiān)督部門的職責(zé),還需要其他人員的配合完成、也應(yīng)當(dāng)制定自己的維護(hù)機(jī)制,對(duì)一些重要的信息采取特殊維護(hù)手段。
3.3限制系統(tǒng)功能
網(wǎng)絡(luò)使用者在使用網(wǎng)絡(luò)時(shí),因缺乏基本知識(shí)而操作過度,使得黑客有機(jī)可乘,這也就是系統(tǒng)功能的不完善的后果,所以,限制人員的操作范圍可以有效地減少類似的網(wǎng)絡(luò)危險(xiǎn)事故,限制功能主要針對(duì)第三者,只要對(duì)系統(tǒng)配置進(jìn)行權(quán)限設(shè)置,攔截用戶使用過程中不必要的數(shù)據(jù)泄露來完成。
四、結(jié)束語
在計(jì)算機(jī)網(wǎng)絡(luò)的普及以及計(jì)算機(jī)科技日益發(fā)展的今天,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)上各個(gè)領(lǐng)域已經(jīng)得到了廣泛的應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)的安全不僅僅是校園、國家甚至國際上都在關(guān)注的焦點(diǎn)問題。因此,國家、校園應(yīng)該對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患加強(qiáng)維護(hù)加大改善力度和研發(fā)力度,充分意識(shí)到網(wǎng)絡(luò)安全技術(shù)在校園內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用力度更是關(guān)系到教研和教育的質(zhì)量關(guān)鍵所在。
參 考 文 獻(xiàn)
[1]范榮偉.單位內(nèi)部計(jì)算機(jī)網(wǎng)絡(luò)安全與維護(hù)機(jī)制[J].信息與電腦(理論版),2015,02(19):147-148.
11月20日下午,國務(wù)院總理與首屆世界互聯(lián)網(wǎng)大會(huì)的中外代表進(jìn)行座談,他指出,互聯(lián)網(wǎng)是大眾創(chuàng)業(yè)、萬眾創(chuàng)新的新工具,實(shí)現(xiàn)了“電腦+人腦”的融合,可以通過“創(chuàng)客”、“眾籌”、“眾包”等方式獲取大量知識(shí)信息,對(duì)接眾多創(chuàng)業(yè)投資,引爆無限創(chuàng)意創(chuàng)造?;ヂ?lián)網(wǎng)也是政府施政的新平臺(tái)。通過電子政務(wù)系統(tǒng),可以實(shí)現(xiàn)在線服務(wù),做到權(quán)力運(yùn)作有序、有效、“留痕”,促進(jìn)政府與民眾的溝通互聯(lián),提高政府應(yīng)對(duì)各類事件和問題的智能化水平?;ヂ?lián)網(wǎng)突破既是科技革命,又是保障公平的社會(huì)變革。
顯而易見,互聯(lián)網(wǎng)的規(guī)模和重要性日益增長,社會(huì)對(duì)互聯(lián)網(wǎng)的依賴也越來越強(qiáng)烈,一旦出現(xiàn)了網(wǎng)絡(luò)安全隱患甚至網(wǎng)絡(luò)犯罪,后果將不堪設(shè)想。那么,如何保障網(wǎng)絡(luò)信息安全?這是與互聯(lián)網(wǎng)發(fā)展相伴相生的問題。
互聯(lián)網(wǎng)發(fā)展中凸顯的網(wǎng)絡(luò)安全問題
在互聯(lián)網(wǎng)大會(huì)的“新媒體新生態(tài)分論壇”中,新華網(wǎng)總裁田舒斌闡述了新媒體在新技術(shù)催生下迅速崛起,但一些新媒體企業(yè)一味追求商業(yè)利益,或者為追求短期的商業(yè)利益不擇手段,甚至采取違法的行為,不惜以虛假信息聳人聽聞、以媚俗惡俗信息吸引受眾,社會(huì)效益讓位于經(jīng)濟(jì)效益,以致媒體品位庸俗化、低級(jí)趣味化,嚴(yán)重污染了媒體生態(tài)環(huán)境的現(xiàn)實(shí)問題。
京東CEO劉強(qiáng)東在互聯(lián)網(wǎng)大會(huì)期間接受采訪時(shí)談到,少數(shù)電子商務(wù)企業(yè)為了獲取高溢價(jià),假貨售價(jià)有可能比正品還貴,為追求高利潤導(dǎo)致假貨橫行。
互聯(lián)網(wǎng)安全防范已經(jīng)刻不容緩。保護(hù)互聯(lián)網(wǎng)發(fā)展成果,使其真正惠及于民也將成為下階段國家網(wǎng)絡(luò)信息安全工作的重點(diǎn)。
國家層面的網(wǎng)絡(luò)安全盛會(huì)
11月24日,首屆國家網(wǎng)絡(luò)安全宣傳周拉開帷幕。本次宣傳周共設(shè)置了“啟動(dòng)日”“政務(wù)日”“金融日”“產(chǎn)業(yè)日”“電信日”“青少年日”“法治日”7個(gè)主題宣傳日,分別圍繞當(dāng)前網(wǎng)絡(luò)安全的重點(diǎn)領(lǐng)域,開展專題宣傳活動(dòng)。
從針對(duì)青少年的網(wǎng)絡(luò)安全教育活動(dòng),到針對(duì)中老年人的網(wǎng)絡(luò)安全普及活動(dòng);從規(guī)范黨政機(jī)關(guān)網(wǎng)站的統(tǒng)一標(biāo)識(shí),到多家金融機(jī)構(gòu)為網(wǎng)民開設(shè)的“金融大講堂”……
7個(gè)主題宣傳日特色鮮明、內(nèi)容專業(yè)、形式多樣。在這些全面立體的宣傳活動(dòng)背后,是包括中央網(wǎng)信辦、中央編辦、教育部、科技部、工業(yè)和信息化部、公安部、中國人民銀行、新聞出版廣電總局等在內(nèi)的各中央國家機(jī)關(guān)的全力投入和參與。
隨著互聯(lián)網(wǎng)和信息技術(shù)的快速發(fā)展,宣傳網(wǎng)絡(luò)安全、維護(hù)網(wǎng)絡(luò)安全,已經(jīng)成為一項(xiàng)事關(guān)全局的國家戰(zhàn)略。各部門全力支持、多省市齊頭并進(jìn)―整個(gè)宣傳周期間,不僅北京,全國多個(gè)地方都舉辦了宣傳網(wǎng)絡(luò)安全的主題活動(dòng),在全國范圍內(nèi)掀起了網(wǎng)絡(luò)安全宣傳的。
總理在首屆世界互聯(lián)網(wǎng)大會(huì)上強(qiáng)調(diào),中國政府高度重視、大力支持互聯(lián)網(wǎng)發(fā)展。同時(shí)堅(jiān)持依法管理互聯(lián)網(wǎng),嚴(yán)厲打擊網(wǎng)絡(luò)侵權(quán)、竊密等違法犯罪行為,在發(fā)展中做好監(jiān)管工作,讓互聯(lián)網(wǎng)更好地成長,引領(lǐng)創(chuàng)新創(chuàng)業(yè)新潮流。
首屆世界互聯(lián)網(wǎng)大會(huì)的關(guān)鍵詞是發(fā)展,隨后舉行的首屆國家網(wǎng)絡(luò)安全宣傳周的關(guān)鍵詞才是安全,這種承接讓2014年的11月成為推動(dòng)中國互聯(lián)網(wǎng)發(fā)展的關(guān)鍵時(shí)間點(diǎn)―發(fā)展與安全缺一不可。
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò) 安全問題 防范措施 分析
隨著計(jì)算機(jī)不斷融入人們的生活以及工作,人們對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的依附力越來越大,但人們?cè)谙硎苡?jì)算機(jī)帶來方便與快捷的同時(shí)也受到安全問題的影響,這些隱藏問題不僅制約著計(jì)算機(jī)技術(shù)的發(fā)展,也對(duì)社會(huì)活動(dòng)帶來了不良影響,所以計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)是實(shí)現(xiàn)社會(huì)穩(wěn)定發(fā)展所要解決的重點(diǎn)問題之一。但是計(jì)算機(jī)本身具備較強(qiáng)的技術(shù)性,因此其安全防護(hù)工作也具備較高難度,尤其對(duì)信息技術(shù)工作者的要求更高,不僅需要人員具備較強(qiáng)的計(jì)算機(jī)專業(yè)知識(shí),還需要樹立終身學(xué)習(xí)的觀念,伴隨計(jì)算機(jī)技術(shù)的不斷發(fā)展及時(shí)的革新管理理念,只有這樣才能實(shí)現(xiàn)對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)全方位、全時(shí)段的安全防護(hù)。對(duì)此,本文主要做了以下研究。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的特點(diǎn)
計(jì)算機(jī)信息技術(shù)發(fā)展本身呈現(xiàn)多樣化的發(fā)展趨勢(shì),因此安全防護(hù)工作必須具備全面性,在網(wǎng)絡(luò)環(huán)境的設(shè)計(jì)以及開發(fā)中,必須做好事先、事中、事后的全面防護(hù),健全安全體系才能夠最大程度保障網(wǎng)絡(luò)運(yùn)行的安全。
首先,計(jì)算機(jī)網(wǎng)絡(luò)安全具有多元化的特點(diǎn)。體現(xiàn)在安全風(fēng)險(xiǎn)和安全問題的內(nèi)容和種類具有多樣化,因此當(dāng)前的安全防護(hù)工作中必須以多技術(shù)多模式來面對(duì)網(wǎng)絡(luò)安全多元化這一特點(diǎn)。
其次,計(jì)算機(jī)網(wǎng)絡(luò)安全具有復(fù)雜化特點(diǎn)。尤其是計(jì)算機(jī)網(wǎng)絡(luò)的不斷發(fā)展使得網(wǎng)絡(luò)連接渠道越來越多,同時(shí)影響系統(tǒng)安全的因素也不斷增多,最終使網(wǎng)絡(luò)的安全隱患隱藏在各個(gè)部分,所以只有不斷的發(fā)現(xiàn)問題,解決問題,累積網(wǎng)絡(luò)安全防護(hù)經(jīng)驗(yàn),才能夠應(yīng)對(duì)各種各樣的風(fēng)險(xiǎn)類型。
最后,計(jì)算機(jī)網(wǎng)絡(luò)安全具有體系化特點(diǎn)。體現(xiàn)在網(wǎng)絡(luò)安全制度、安全技術(shù)的體系化,在當(dāng)前形式下只有健全網(wǎng)絡(luò)安全體系,并且安全防護(hù)措施應(yīng)該根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的變化而變化,只有這樣才能夠保證安全防護(hù)手段具有先進(jìn)性,能夠發(fā)揮出最大的安全防護(hù)效果。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問題
首先,不管是何種操作系統(tǒng),或多或少都會(huì)有安全漏洞,就算及時(shí)的發(fā)現(xiàn)問題,也需要耗費(fèi)大量的人力、物力來修復(fù),正是因?yàn)檫@些操作系統(tǒng)的漏洞難以發(fā)現(xiàn)或不易修補(bǔ)才給了不法分子可乘之機(jī),其利用遠(yuǎn)端計(jì)算機(jī)對(duì)存在漏洞的計(jì)算機(jī)進(jìn)行掃描,發(fā)現(xiàn)漏洞之后實(shí)現(xiàn)對(duì)計(jì)算機(jī)的控制,最終使計(jì)算機(jī)內(nèi)部資料被篡改或盜取。
其次,網(wǎng)絡(luò)安全也會(huì)受到物理層的較大影響。物理安全威脅包含:自然客觀因素對(duì)網(wǎng)絡(luò)的破壞、電磁輻射、密碼以及口令被盜取、誤刪或格式化磁盤、斷電、死機(jī)。以上問題均屬于物理通道被破壞、網(wǎng)線中斷等情況。同時(shí)物理攻擊防范難度較大,因?yàn)楣粽卟⒉皇抢眠h(yuǎn)端計(jì)算機(jī)進(jìn)行破壞,而是直接接觸計(jì)算機(jī)。
然后,病毒、木馬對(duì)于計(jì)算機(jī)正常運(yùn)行帶來巨大的阻礙,根據(jù)其傳播途徑可以分為互聯(lián)網(wǎng)病毒以及局域網(wǎng)病毒,互聯(lián)網(wǎng)病毒以網(wǎng)絡(luò)為載體,下載為傳播方式;局域網(wǎng)病毒則會(huì)使處于局域網(wǎng)內(nèi)部所有的計(jì)算機(jī)都染上病毒,最終導(dǎo)致局域網(wǎng)崩潰。
最后,當(dāng)前互聯(lián)網(wǎng)的主要協(xié)議是TCP/IP,其具有較多優(yōu)勢(shì),例如較強(qiáng)的擴(kuò)展性和簡單性等,但是此協(xié)議不會(huì)對(duì)接入計(jì)算機(jī)進(jìn)行權(quán)限限制以及安全檢測(cè),這是網(wǎng)絡(luò)協(xié)議安全缺陷的主要表現(xiàn)。除此之外還有源地址認(rèn)證、路由協(xié)議、網(wǎng)絡(luò)控制機(jī)制等問題。
三、提高計(jì)算機(jī)網(wǎng)絡(luò)安全防范水平的有效措施
首先應(yīng)該完善計(jì)算機(jī)網(wǎng)絡(luò)的安全機(jī)制,從法律層面確立計(jì)算機(jī)網(wǎng)絡(luò)安全防范的必要性,應(yīng)該不斷完善我國當(dāng)前有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)的法律法規(guī),明確指出計(jì)算機(jī)操作中應(yīng)該遵循的原則,保護(hù)合法用戶的權(quán)益,嚴(yán)厲打擊通過網(wǎng)絡(luò)散布病毒、盜取他人信息的不法分子。
其次,對(duì)于網(wǎng)絡(luò)安全來說,因?yàn)槲锢韺用娉霈F(xiàn)問題導(dǎo)致的安全隱患的現(xiàn)象較多,因此有必要加強(qiáng)物理層的安全防范,這要求強(qiáng)化機(jī)房的安全管理力度,硬件設(shè)備是計(jì)算技術(shù)必不可少的載體,在建設(shè)機(jī)房時(shí)候應(yīng)避免環(huán)境因素對(duì)計(jì)算機(jī)造成的影響,包括遮陽、避光等,做好機(jī)房的消防工作,必要時(shí)可以安設(shè)空調(diào)調(diào)節(jié)機(jī)房溫度,并且使用UPS穩(wěn)壓電源,做好物理層防范的每個(gè)細(xì)節(jié)工作。
最后需要加強(qiáng)用戶的安全意識(shí)。很多的情況下系統(tǒng)出現(xiàn)安全隱患都是因?yàn)橛脩舨僮鞑划?dāng)。因此要培養(yǎng)良好的上網(wǎng)習(xí)慣,包括定期更新殺毒軟件、修復(fù)系統(tǒng)漏洞、不瀏覽異常網(wǎng)頁、不下載瀏覽陌生郵件等,同時(shí)妥善設(shè)置系統(tǒng)管理賬號(hào)以及密碼,并且密碼要具有一定的復(fù)雜程度,避免過于簡單被破解,計(jì)算機(jī)當(dāng)中的各項(xiàng)密碼不可相同??偟膩碚f只有用戶提高安全防范意識(shí),那么很大一部分的網(wǎng)絡(luò)安全事故就不會(huì)發(fā)生。
綜上所述,伴隨網(wǎng)絡(luò)信息時(shí)代的到來,人們?cè)趶氖律鐣?huì)活動(dòng)時(shí)已經(jīng)無法離開互聯(lián)網(wǎng),那么就應(yīng)該樹立正確的網(wǎng)絡(luò)安全觀念,了解到信息被盜取或遺失造成的后果,從自身做起不斷學(xué)習(xí)計(jì)算機(jī)知識(shí),養(yǎng)成良好的上網(wǎng)習(xí)慣。而技術(shù)人員應(yīng)該從加強(qiáng)管理、優(yōu)化技術(shù)結(jié)構(gòu)的方面來不斷為用戶提供穩(wěn)定可靠的上網(wǎng)服務(wù),使計(jì)算機(jī)網(wǎng)絡(luò)的經(jīng)濟(jì)效益和社會(huì)效益得到最大化實(shí)現(xiàn)。
參考文獻(xiàn):
[1]周德賢.計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與技術(shù)探討[J].消費(fèi)電子,2013(20).
[2]蔡景裝.淺析計(jì)算機(jī)網(wǎng)絡(luò)安全以及技術(shù)防范措施[J].消費(fèi)電子,2013(20).
[3]周躍,鄢斌,谷會(huì)濤,趙進(jìn).計(jì)算機(jī)網(wǎng)絡(luò)安全威脅分析及防護(hù)體系架構(gòu)研究[J].計(jì)算機(jī)安全,2013(12).