前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的對(duì)于網(wǎng)絡(luò)安全的認(rèn)識(shí)主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】 石油企業(yè) 網(wǎng)絡(luò)安全 防范體系
隨著信息技術(shù)的飛速發(fā)展,石油公司開始廣泛應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行往來的貿(mào)易和辦公,這就給網(wǎng)絡(luò)安全帶來了嚴(yán)峻的挑戰(zhàn)。建立和完善規(guī)范的石油企業(yè)網(wǎng)絡(luò)安全體系已成為當(dāng)務(wù)之急。所以我們首先需要分析石油企業(yè)網(wǎng)絡(luò)安全的影響因素。
一、石油企業(yè)網(wǎng)絡(luò)安全的影響因素
1.1 主觀因素方面
首先,從網(wǎng)民的角度看,網(wǎng)民的安全意識(shí)和水平參差不齊,大多數(shù)人都知道網(wǎng)絡(luò)安全知識(shí),對(duì)于安全的意識(shí)淡薄。其次,從黑客攻擊的角度來看,它是計(jì)算機(jī)網(wǎng)絡(luò)安全所面臨的敵人。如果你不小心打開或下載了這些資源,那么你的網(wǎng)絡(luò)連接用戶名、密碼等賬戶信息和個(gè)人機(jī)密信息都有可能因?yàn)樗恍孤叮蛳到y(tǒng)資源占用。
1.2 客觀因素
系統(tǒng)安全漏洞和缺陷是不可避免的,這就給黑客提供了一個(gè)著陸點(diǎn)。黑客取得某一網(wǎng)站的信息機(jī)密事件時(shí)常發(fā)生,原因就是網(wǎng)絡(luò)操作系統(tǒng)和應(yīng)用軟件出現(xiàn)漏洞,導(dǎo)致因安全措施不足而造成的。此外,在操作系統(tǒng)和應(yīng)用軟件的“漏洞”和“后門”上都是由公司內(nèi)部的程序員為了方便自己而設(shè)置的,在正常情況下,不被外人所知,但一旦打開,其后果可能是災(zāi)難性的。
二、石油企業(yè)網(wǎng)絡(luò)的安全防范措施
2.1 健立健全企業(yè)規(guī)章制度
要確保網(wǎng)絡(luò)是否是相對(duì)安全的,就必須制定詳細(xì)的安全系統(tǒng),了解并認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性,在網(wǎng)絡(luò)安全事故的發(fā)生中,應(yīng)該進(jìn)行相應(yīng)的處罰,必須嚴(yán)格遵照?qǐng)?zhí)行的地方,絕不能姑息憐憫。對(duì)于記錄中出現(xiàn)不遵守情況的人員,要給予相應(yīng)的處罰,并編寫檢查結(jié)果的報(bào)告,可以為以后出現(xiàn)類似的情況,做到有證據(jù)可依的地步。
2.2 樹立員工網(wǎng)絡(luò)安全意識(shí)
為了在工作中樹立企業(yè)員工的網(wǎng)絡(luò)信息安全意識(shí),并且讓員工認(rèn)識(shí)到網(wǎng)絡(luò)安全是一個(gè)首要任務(wù),只有員工對(duì)企業(yè)信息安全的發(fā)展與進(jìn)步有了足夠的重視,才能有效地防范日后工作的網(wǎng)絡(luò)安全問題。企業(yè)應(yīng)實(shí)施適當(dāng)?shù)木W(wǎng)絡(luò)安全信息培訓(xùn),從而提高工作人員的網(wǎng)絡(luò)安全知識(shí),利用各種形式,增強(qiáng)員工的網(wǎng)絡(luò)安全意識(shí),激勵(lì)員工養(yǎng)成健康使用計(jì)算機(jī)的習(xí)慣。
2.3 防火墻技術(shù)
防火墻技術(shù)是現(xiàn)階段許多石油企業(yè)廣泛應(yīng)用的最流行的網(wǎng)絡(luò)安全技術(shù),在不安全的外部網(wǎng)絡(luò)環(huán)境的前提下,創(chuàng)造一個(gè)相對(duì)安全的企業(yè)內(nèi)部網(wǎng)絡(luò)環(huán)境。石油公司的內(nèi)部網(wǎng)站應(yīng)該禁止公司中一般員工或無關(guān)人員的訪問,在最大程度上防止了外部社會(huì)網(wǎng)絡(luò)環(huán)境中的黑客訪問到企業(yè)內(nèi)部網(wǎng)站進(jìn)行鏈接的復(fù)制、篡改,或破壞重要機(jī)密信息。因此,防火墻是一種屏障技術(shù),是隔斷內(nèi)部網(wǎng)絡(luò)和外部社會(huì)網(wǎng)絡(luò)環(huán)境之間的有效屏障。
2.4 數(shù)據(jù)加密技術(shù)
企業(yè)內(nèi)部一些重要的機(jī)密文件需要通過使用數(shù)據(jù)加密技術(shù)進(jìn)行加密發(fā)送到外部網(wǎng)絡(luò)之中,這需要防火墻技術(shù)和數(shù)據(jù)加密技術(shù)結(jié)合使用,才能夠提高石油企業(yè)網(wǎng)絡(luò)信息系統(tǒng)和內(nèi)部數(shù)據(jù)的保密性和安全性,防范外部人員惡意損傷企業(yè)的重要機(jī)密數(shù)據(jù)。
2.5 系統(tǒng)平臺(tái)與漏洞的處理
網(wǎng)絡(luò)安全管理員可以使用系統(tǒng)漏洞的掃描技術(shù)來提前獲取網(wǎng)絡(luò)應(yīng)用進(jìn)程中的漏洞,通過漏洞處理技術(shù)可以盡快修復(fù)網(wǎng)絡(luò)安全存在漏洞,而且,還應(yīng)該盡快的修正網(wǎng)絡(luò)安全設(shè)備和持續(xù)應(yīng)用過程中的一些錯(cuò)誤配置,在黑客攻擊之前進(jìn)行預(yù)防措施。
三、加強(qiáng)石油企業(yè)網(wǎng)絡(luò)安全的建議
面對(duì)如今種種的網(wǎng)絡(luò)安全問題和現(xiàn)象,我們應(yīng)該加強(qiáng)企業(yè)網(wǎng)絡(luò)安全。首先,對(duì)于公司內(nèi)部的網(wǎng)絡(luò)系統(tǒng)問題,應(yīng)該統(tǒng)一公司內(nèi)部人員對(duì)于電腦網(wǎng)絡(luò)的操作,對(duì)于操作過的電腦要進(jìn)行及時(shí)的定期掃描和修補(bǔ)安全漏洞;其次,對(duì)于公司內(nèi)部的網(wǎng)絡(luò)操作系統(tǒng)應(yīng)該加入應(yīng)該具有的防火墻功能,阻擋一切其他惡意的攻擊;第三,對(duì)于企業(yè)的網(wǎng)絡(luò)安全而言,還應(yīng)該加強(qiáng)應(yīng)有的殺毒軟件,并且及時(shí)更新病毒種類,要堅(jiān)持每天定期進(jìn)行病毒的掃描工作,這樣可以幫助企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)安全。
參 考 文 獻(xiàn)
[1] 邵琳,劉源. 淺談企業(yè)網(wǎng)絡(luò)安全問題及其對(duì)策[J]. 科技傳播,2010,(10):186
目前,在我國(guó)尚未形成較為完善的計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。一方面表現(xiàn)為網(wǎng)絡(luò)安全的隊(duì)伍建設(shè)不健全,現(xiàn)存的網(wǎng)絡(luò)安全人員還尚不充實(shí),由于目前的網(wǎng)絡(luò)安全不斷增加,因此在企業(yè)內(nèi)部普遍存在著企業(yè)的網(wǎng)絡(luò)安全管理人員無法滿足計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的需求,同時(shí)還存在著各個(gè)結(jié)構(gòu)在協(xié)調(diào)方面存在著諸多問題,導(dǎo)致了整體的網(wǎng)絡(luò)安全防護(hù)體系效率低下,給網(wǎng)絡(luò)安全帶來了隱患;另一方面,在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)的實(shí)施過程中由于缺乏統(tǒng)一的制度化體系,造成了運(yùn)營(yíng)企業(yè)之間難以相互協(xié)調(diào),造成了一定的網(wǎng)絡(luò)安全隱患。而且,由于我國(guó)目前在網(wǎng)絡(luò)安全方面的意識(shí)還不夠,對(duì)于網(wǎng)絡(luò)安全防護(hù)的投入較少,使得網(wǎng)絡(luò)安全的防護(hù)技術(shù)落后,這也造成了巨大的網(wǎng)絡(luò)安全隱患。
2網(wǎng)絡(luò)安全防護(hù)意識(shí)不足
在我國(guó),由于技術(shù)條件的限制和人們對(duì)于網(wǎng)絡(luò)安全認(rèn)識(shí)的不足,導(dǎo)致了我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)安全存在著較多的問題。首先是運(yùn)營(yíng)商自身的網(wǎng)絡(luò)安全意識(shí)較差,在進(jìn)行網(wǎng)絡(luò)建設(shè)時(shí)并未作出合理化的網(wǎng)絡(luò)安全規(guī)劃,太過于依賴網(wǎng)絡(luò)設(shè)備的邊界條件。而且目前在進(jìn)行網(wǎng)絡(luò)通信時(shí)存在著較多的遠(yuǎn)程維護(hù)管理操作,而在進(jìn)行遠(yuǎn)程管理時(shí)就極易發(fā)生網(wǎng)絡(luò)安全問題。用戶的網(wǎng)絡(luò)安全意識(shí)薄弱是導(dǎo)致網(wǎng)絡(luò)安全隱患的另一個(gè)重要因素,這主要是由于用戶對(duì)于網(wǎng)絡(luò)安全缺乏足夠的認(rèn)識(shí),對(duì)于重要的數(shù)據(jù)信息沒有及時(shí)的進(jìn)行有效備份處理,以致于在發(fā)生網(wǎng)絡(luò)安全問題時(shí)就會(huì)造成較為嚴(yán)重的損失。
3提升網(wǎng)絡(luò)通信安全防護(hù)措施
根據(jù)對(duì)目前的計(jì)算機(jī)網(wǎng)絡(luò)通信中存在的網(wǎng)絡(luò)安全隱患的分析,結(jié)合具體的網(wǎng)絡(luò)安全防護(hù)實(shí)踐經(jīng)驗(yàn),提出以下幾個(gè)方面進(jìn)一步提高網(wǎng)絡(luò)通信安全防護(hù)的措施:
(1)加強(qiáng)網(wǎng)絡(luò)信息的傳輸安全
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展和人們對(duì)于網(wǎng)絡(luò)通信需求的不斷提升,網(wǎng)絡(luò)通信的數(shù)據(jù)量不斷增加,因此做好傳輸信息的安全防護(hù)是整個(gè)網(wǎng)絡(luò)安全防護(hù)的關(guān)鍵環(huán)節(jié)。其具體的實(shí)現(xiàn)措施主要有以下三個(gè)方面:首先是加強(qiáng)信息傳輸過程中的網(wǎng)絡(luò)入侵檢測(cè),對(duì)惡意使用計(jì)算機(jī)資源的行為實(shí)現(xiàn)及時(shí)的檢測(cè),并且進(jìn)一步擴(kuò)大入侵檢測(cè)的范圍,逐步實(shí)現(xiàn)在整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的入侵檢測(cè),將網(wǎng)絡(luò)入侵的概率降到最低;其次是對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密處理,數(shù)據(jù)在進(jìn)行有效的加密處理后就會(huì)以完全不同的形式呈現(xiàn)你,因此即便不法分子獲取到數(shù)據(jù)信息也無法進(jìn)一步利用信息,降低了網(wǎng)絡(luò)安全問題代帶來的損失;同時(shí)要大量推廣數(shù)字簽名制度,即在進(jìn)行網(wǎng)絡(luò)通信時(shí)收發(fā)雙方都需要對(duì)自己的身份作出說明,在一方使用數(shù)字簽名發(fā)送時(shí),另一方則必須通過正確的密鑰才能夠?qū)崿F(xiàn)數(shù)據(jù)信息的解密,以實(shí)現(xiàn)數(shù)據(jù)信息安全傳輸?shù)哪康摹?/p>
(2)加快網(wǎng)絡(luò)通信安全制度建設(shè)
目前,運(yùn)營(yíng)商和用戶都要積極的采取措施降低網(wǎng)絡(luò)安全隱患,而這首先需要一個(gè)較為完善的制度保障。國(guó)家的有關(guān)計(jì)算機(jī)網(wǎng)絡(luò)安全部門要采取積極的措施,盡快完善我國(guó)的網(wǎng)絡(luò)安全制度建設(shè),制定統(tǒng)一的網(wǎng)絡(luò)安全防護(hù)標(biāo)準(zhǔn),并且對(duì)網(wǎng)絡(luò)安全防護(hù)中存在的不負(fù)責(zé)人行為予以追究,以更好的營(yíng)造良好的網(wǎng)絡(luò)通信安全環(huán)境。
(3)提高人們的網(wǎng)絡(luò)安全意識(shí)
要加大網(wǎng)絡(luò)安全隱患危害的宣傳力度,使得用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全隱患的巨大危害,更好的實(shí)現(xiàn)網(wǎng)絡(luò)通信安全的預(yù)防。
關(guān)鍵詞:稅務(wù)系統(tǒng);信息化;網(wǎng)絡(luò)安全;互聯(lián)網(wǎng)
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1007-9599 (2012) 07-0000-02
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)日益普及,稅務(wù)系統(tǒng)開始探索實(shí)現(xiàn)信息化,建立自己的局域網(wǎng)系統(tǒng),這不但提高了工作效率,而且減輕了勞動(dòng)強(qiáng)度,實(shí)現(xiàn)了資源共享。不過,伴隨著方便快捷的同時(shí),網(wǎng)絡(luò)安全問題也開始出現(xiàn),阻礙了稅務(wù)系統(tǒng)信息化進(jìn)程。為了保證稅務(wù)系統(tǒng)的信息安全,應(yīng)該重點(diǎn)分析網(wǎng)絡(luò)安全問題出現(xiàn)的成因,并采用有效的措施進(jìn)行防范,確保稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全管理。
一、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的內(nèi)涵
網(wǎng)絡(luò)安全本質(zhì)上就是指網(wǎng)絡(luò)上的信息安全,是指網(wǎng)絡(luò)系統(tǒng)的固有硬件、軟件及其相關(guān)數(shù)據(jù)受到一定的保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,保證系統(tǒng)的正常運(yùn)行,避免網(wǎng)絡(luò)服務(wù)的中斷。
對(duì)于網(wǎng)絡(luò)中的不同接入者,其所要求的安全權(quán)限并不相同。對(duì)于用戶來說,他們不希望個(gè)人信息被不合法用戶利用,個(gè)人信息屬于機(jī)密信息,在網(wǎng)絡(luò)上應(yīng)該受到保護(hù),防止合法利益受到損害和侵犯。對(duì)于網(wǎng)絡(luò)運(yùn)營(yíng)商和管理者而言,他們希望網(wǎng)絡(luò)信息收到嚴(yán)格的控制和保護(hù),以免出現(xiàn)病毒、拒絕服務(wù)等的威脅,保證網(wǎng)絡(luò)的安全性。
二、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的特征
網(wǎng)絡(luò)安全是在信息化過程中,逐漸凸顯出來的,它的特征不可避免的和信息化有所關(guān)聯(lián)。根據(jù)我們對(duì)網(wǎng)絡(luò)安全內(nèi)涵的理解,其應(yīng)該具有以下特征。
(一)保密性
網(wǎng)絡(luò)安全的保密性是指信息不泄露給非授權(quán)的個(gè)人、實(shí)體和過程,或供其利用的特性。網(wǎng)絡(luò)系統(tǒng)的不同層次因機(jī)密性程度不同而防范措施不同,特別是系統(tǒng)運(yùn)行層面,要保障系統(tǒng)不管在任何條件下都不能被非授權(quán)用戶使用,使授權(quán)用戶的個(gè)人信息受到保密性的保護(hù),能夠拒絕任何非法權(quán)限,真正保障用戶的合法權(quán)益。
(二)完整性
網(wǎng)絡(luò)安全的完整性是指數(shù)據(jù)未經(jīng)授權(quán)不能進(jìn)行改變的特性,即信息在存儲(chǔ)或傳輸過程中保持不被修改、不被破壞和丟失的特性。對(duì)于用戶來說,我們都不想信息在傳輸過程中發(fā)生改變,導(dǎo)致信息傳輸出現(xiàn)障礙,阻礙我們?cè)诰W(wǎng)絡(luò)中的交流。我們使用網(wǎng)絡(luò)就是為了方便的傳輸信息,如果信息在傳輸過程中出現(xiàn)改變,就背離了我們交流的目的。而且某些未授權(quán)用戶為了自己的利益,經(jīng)常會(huì)非法獲得某些信息,使用戶得到很大的麻煩,這都是我們應(yīng)該避免的。
(三)可用性
網(wǎng)絡(luò)安全的可用性是指可被授權(quán)實(shí)體訪問并按需求使用的特性,即當(dāng)需要時(shí)應(yīng)能存取所需的信息。網(wǎng)絡(luò)環(huán)境下拒絕服務(wù)、破壞網(wǎng)絡(luò)和有關(guān)系統(tǒng)的正常運(yùn)行等都屬于對(duì)可用性的攻擊。網(wǎng)絡(luò)的便利性就是讓我們可以隨時(shí)隨地的獲取網(wǎng)絡(luò)信息,實(shí)現(xiàn)信息的共享交流,這就要求網(wǎng)絡(luò)安全必須提高網(wǎng)絡(luò)的可用性,使授權(quán)用戶能夠獲得所需信息。并且阻止非法用戶攻擊網(wǎng)絡(luò),造成網(wǎng)絡(luò)的不可用,甚至癱瘓,影響用戶的合法使用。
(四)可控性
網(wǎng)絡(luò)安全的可控性是指對(duì)信息的傳播及內(nèi)容具有控制能力。這樣可以限制某些非法信息的傳播,控制不良信息造成更大的影響,保證授權(quán)用戶可以獲得健康有益的信息,促進(jìn)社會(huì)更加的和諧。
(五)可審查性
網(wǎng)絡(luò)安全的可審查性是指在網(wǎng)絡(luò)中出現(xiàn)安全問題時(shí)能夠提供依據(jù)與手段。不論是稅務(wù)系統(tǒng),還是其它的系統(tǒng),雖然我們?cè)谟布约败浖矫娑荚O(shè)置了一定的安全手段,限制某些非授權(quán)用戶的入侵,不過由于網(wǎng)絡(luò)的開放性和系統(tǒng)的不完善性,總有很多的漏洞會(huì)不斷出現(xiàn),仍然會(huì)造成不少非授權(quán)用戶去攻擊系統(tǒng)獲得相關(guān)信息。對(duì)于網(wǎng)絡(luò)的安全性來說,這是很不利的。這就要求當(dāng)網(wǎng)絡(luò)中出現(xiàn)問題時(shí),網(wǎng)絡(luò)安全措施能夠記錄非法用戶的操作,保證授權(quán)用戶在必要時(shí)利用法律武器保護(hù)自己的合法權(quán)益。
三、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全現(xiàn)狀以及問題
隨著信息社會(huì)的不斷推進(jìn),通信技術(shù)深入發(fā)展,計(jì)算機(jī)技術(shù)不斷進(jìn)步,網(wǎng)絡(luò)信息的安全成了最為關(guān)鍵的問題,要求急需解決信息的保密性。計(jì)算機(jī)網(wǎng)絡(luò)以其開放性、共享性等特征才得以廣泛發(fā)展,使其規(guī)模日益擴(kuò)大,人們選擇網(wǎng)絡(luò)的最初原因無不是方便快捷高效,不過這些優(yōu)點(diǎn)恰恰成為了網(wǎng)絡(luò)的致命缺陷。計(jì)算機(jī)網(wǎng)絡(luò)暴露出的安全漏洞使網(wǎng)絡(luò)飽受攻擊,造成信息被非授權(quán)用戶獲得,使授權(quán)用戶的合法權(quán)益受到侵害。稅務(wù)系統(tǒng)作為特殊的系統(tǒng),更不能讓其受到非授權(quán)用戶的攻擊,否則會(huì)給國(guó)家造成很大的損失,為了保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全性,應(yīng)該從各個(gè)方面采取措施保證稅務(wù)系統(tǒng)不能受到威脅,從而使稅務(wù)系統(tǒng)能夠保證信息的安全性。不過由于稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全的不完善性,在運(yùn)行管理和稅務(wù)系統(tǒng)等的很多方面,都暴露出了一些問題,必須引起我們的重視。
(一)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全人才配備不足
由于網(wǎng)絡(luò)通信的發(fā)展較快,新的客戶服務(wù)器不斷升級(jí)并投入到新的系統(tǒng)中,而且由于種類不同,配置也各不相同,技術(shù)應(yīng)用的發(fā)展很快,不過相應(yīng)的技術(shù)管理并沒有增加,系統(tǒng)管理人員的技能達(dá)不到要求,致使系統(tǒng)在運(yùn)行期間,管理維護(hù)都不到位,增加了系統(tǒng)被攻擊的風(fēng)險(xiǎn),使系統(tǒng)的危險(xiǎn)系數(shù)增加,不能適應(yīng)信息安全形勢(shì)的發(fā)展。
(二)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全措施落實(shí)不到位
網(wǎng)絡(luò)安全的開放性使網(wǎng)絡(luò)技術(shù)的發(fā)展迅速,不過也造成了網(wǎng)絡(luò)的不安全因素存在。對(duì)于稅務(wù)系統(tǒng)的某些授權(quán)用戶,并沒有對(duì)其清醒認(rèn)識(shí),沒有采取相應(yīng)的安全措施,使敏感數(shù)據(jù)暴露于網(wǎng)絡(luò)中,增加了系統(tǒng)的風(fēng)險(xiǎn),留下了被某些非授權(quán)用戶利用的隱患。雖然系統(tǒng)會(huì)經(jīng)常升級(jí)來保障其安全性,不過有些用戶并沒有意識(shí)到這個(gè)問題,及時(shí)給系統(tǒng)打補(bǔ)丁,使系統(tǒng)的問題沒有得到解決,加大了網(wǎng)絡(luò)的不安全風(fēng)險(xiǎn)。
(三)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全綜合方案不完善
網(wǎng)絡(luò)安全技術(shù)發(fā)展太快,而且技術(shù)復(fù)雜,大部分的用戶無法跟上技術(shù)的發(fā)展,只能依賴硬件防護(hù)和軟件加密等技術(shù),并且認(rèn)為這些措施可以保障系統(tǒng)的網(wǎng)絡(luò)安全,使他們產(chǎn)生了安全感。可是這種防范措施雖然起到一定的防范作用,并不能真正的保障系統(tǒng)的絕對(duì)安全,網(wǎng)絡(luò)安全問題也并不是這么就能簡(jiǎn)單解決,這也暴露出了目前系統(tǒng)網(wǎng)絡(luò)安全方案的不完善,應(yīng)該采取多種措施綜合防范才能有效解決目前的困境。
四、稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理是對(duì)系統(tǒng)中的設(shè)備和安全技術(shù)進(jìn)行統(tǒng)一的管理和系統(tǒng),從而全面的保證系統(tǒng)的安全,提高網(wǎng)絡(luò)的防御能力,增加網(wǎng)絡(luò)的安全系數(shù),保證稅務(wù)系統(tǒng)的安全性,使國(guó)家的利益不遭受到侵犯。
現(xiàn)在網(wǎng)絡(luò)的防御已經(jīng)從分散的單點(diǎn)式管理向集中的綜合性發(fā)展,這是網(wǎng)絡(luò)技術(shù)發(fā)展的需要,也是對(duì)于網(wǎng)絡(luò)安全的綜合考慮后提出的一種更加安全的防范方法。現(xiàn)在的設(shè)備繁多,造成系統(tǒng)的復(fù)雜性,而且缺乏互通性的管理工具,造成了管理的難度,為了從全局綜合考慮網(wǎng)絡(luò)安全的安全策略,管理員應(yīng)該從整體考慮,對(duì)設(shè)備進(jìn)行綜合管理,從各個(gè)層面保證系統(tǒng)的安全性。
(一)加強(qiáng)稅務(wù)系統(tǒng)網(wǎng)絡(luò)安全管理
對(duì)于稅務(wù)人員,應(yīng)該對(duì)其加強(qiáng)安全教育,使其認(rèn)識(shí)到網(wǎng)絡(luò)安全的不穩(wěn)定性,提高他們?cè)谌粘9芾砉ぷ髦械谋C苄源胧軌虿粩嗵岣邩I(yè)務(wù)操作技能,從管理層面保證網(wǎng)絡(luò)安全性能。而且,對(duì)于網(wǎng)絡(luò)的各種硬件,應(yīng)該保證其物理安全性能,最好能夠定期檢測(cè),防止出現(xiàn)破壞行為。
(二)加強(qiáng)稅務(wù)系統(tǒng)終端管理
稅務(wù)系統(tǒng)的終端管理包括對(duì)終端系統(tǒng)的運(yùn)行檢測(cè)、軟件使用等方面的使用管理,維護(hù)好系統(tǒng),保證終端系統(tǒng)的使用,并能對(duì)終端系統(tǒng)的信息進(jìn)行保護(hù),出現(xiàn)問題時(shí),能夠起到監(jiān)管作用。
(三)加強(qiáng)稅務(wù)系統(tǒng)防火墻技術(shù)
防火墻技術(shù)是解決網(wǎng)絡(luò)安全問題的最主要手段之一,為了應(yīng)對(duì)現(xiàn)代通信網(wǎng)絡(luò)技術(shù)的安全問題,防火墻技術(shù)最早應(yīng)用于互聯(lián)網(wǎng)技術(shù)中,并得到廣泛使用。防火墻能夠檢測(cè)、限制通過的信息,并組織一定的攻擊行為。同時(shí),可以監(jiān)控網(wǎng)絡(luò)中的任何活動(dòng),保證稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全。
(四)加強(qiáng)稅務(wù)系統(tǒng)網(wǎng)絡(luò)控制
為了防止非授權(quán)用戶的非法接入,對(duì)于稅務(wù)系統(tǒng)而言,網(wǎng)絡(luò)能夠?qū)υL問進(jìn)行一定的控制,保證資源的合理應(yīng)用,防止遭受非法使用和非法訪問。主要通過限制網(wǎng)絡(luò)權(quán)限、網(wǎng)絡(luò)端口和節(jié)點(diǎn)等進(jìn)行控制網(wǎng)絡(luò)訪問,設(shè)置訪問控制的權(quán)限,從而有效防護(hù)網(wǎng)絡(luò)安全問題。
五、結(jié)束語
由于網(wǎng)絡(luò)本身的弱點(diǎn),不管技術(shù)如何發(fā)展,網(wǎng)絡(luò)安全威脅依然存在。隨著經(jīng)濟(jì)全球化的不斷深化,信息化的不斷發(fā)展,信息時(shí)代的信息安全問題涉及到人們生活的各個(gè)方面。對(duì)于稅務(wù)管理系統(tǒng)來說,更是涉及到納稅用戶和國(guó)家的利益,我們必須不斷加強(qiáng)監(jiān)管,切實(shí)采用多種綜合性措施,保障稅務(wù)系統(tǒng)的網(wǎng)絡(luò)安全,推動(dòng)我國(guó)信息化安全的進(jìn)程。
參考文獻(xiàn):
[1]吳鈺鋒,劉泉,李方敏.網(wǎng)絡(luò)安全中的密碼技術(shù)研究及其應(yīng)用[J].真空電子技術(shù),2004
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全 防護(hù)策略
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)10-0210-01
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的涵義
我們需要理解的就是,計(jì)算機(jī)網(wǎng)絡(luò)安全的定義并不是一成不變的。它隨著時(shí)代的發(fā)展,不同的使用者對(duì)于其涵義和認(rèn)識(shí)都是不同的。基本上來說,計(jì)算機(jī)網(wǎng)絡(luò)是由其系統(tǒng)的硬件、軟件以及傳輸?shù)臄?shù)據(jù)來組成的,因此,其安全性也包含了這三方面。其中的各個(gè)環(huán)間都會(huì)因?yàn)榕既换蚬室獾墓粼獾狡茐摹?/p>
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀以及所面臨的問題
隨著互聯(lián)網(wǎng)的高速發(fā)展,我國(guó)很多重要的機(jī)構(gòu)對(duì)于網(wǎng)絡(luò)的需求也越來越大。而近些年的黑客以及計(jì)算機(jī)病毒事件也經(jīng)常發(fā)生,而且其技術(shù)手段也愈來愈隱蔽,我國(guó)的網(wǎng)絡(luò)安全形式比較嚴(yán)峻。一旦發(fā)生敏感信息的泄漏,后果將極其嚴(yán)重。因此,我國(guó)已經(jīng)在立法和監(jiān)管方面加大了管理力度,并投入大量的資金和人力進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)。計(jì)算機(jī)網(wǎng)絡(luò)安全的道路任重道遠(yuǎn)。
在我們的日常生活中,計(jì)算機(jī)網(wǎng)絡(luò)安全也正在面臨嚴(yán)重的威脅,具體表現(xiàn)在計(jì)算機(jī)病毒、計(jì)算機(jī)操作系統(tǒng)和軟件安全漏洞、計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議、黑客攻擊等等多方面。在這里,我們重點(diǎn)論述這其中比較重要的兩個(gè)問題,就是計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全和安全管理。
2.1 計(jì)算機(jī)網(wǎng)絡(luò)的數(shù)據(jù)安全問題
在計(jì)算機(jī)網(wǎng)絡(luò)中,數(shù)據(jù)的傳輸安全問題尤為重要,當(dāng)我們進(jìn)行數(shù)據(jù)的傳輸時(shí)就面臨著被竊聽的危險(xiǎn),還有很多不法分子勾結(jié)內(nèi)部人員,對(duì)一些敏感信息和登錄密碼進(jìn)行竊取和篡改,造成了數(shù)據(jù)泄漏。如果我們對(duì)于數(shù)據(jù)安全問題不重視,那么一些不法分子以及黑客將輕易可以竊取到我們的重要信息,假如該信息涉及到國(guó)家安全,那么造成的影響和后果是極其嚴(yán)重的。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)的安全管理問題
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理是網(wǎng)絡(luò)安全維護(hù)中的重要組成部分,但是在很多情況下,這些安全管理制度并不完善,造成了目前的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。有些工作人員為了圖方便,將網(wǎng)絡(luò)的口令和密碼設(shè)置過于簡(jiǎn)單,這樣黑客和不法人員可以非常容易的對(duì)其進(jìn)行破解。還有很多網(wǎng)絡(luò)工作人員在進(jìn)行登錄系統(tǒng)時(shí),使用相同的用戶名和口令,加上管理混亂,如果出現(xiàn)問題更是責(zé)任不清不楚。計(jì)算機(jī)網(wǎng)絡(luò)安全本身就是利用各種方法阻止網(wǎng)絡(luò)的入侵,而這樣的安全管理制度以及責(zé)任不明確的管理體制是出現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重要原因所在。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)策略
據(jù)上所述,針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的兩大問題,必須要采取有效的安全防護(hù)策略,以保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)健康的運(yùn)行和發(fā)展。
3.1 防火墻技術(shù)
顧名思義,防火墻就是在計(jì)算機(jī)網(wǎng)絡(luò)之外設(shè)置的一道關(guān)卡,任何經(jīng)過這個(gè)關(guān)卡的信息和數(shù)據(jù)都要經(jīng)過防火墻軟件的過濾和篩選,這樣我們就可以通過防火墻技術(shù)識(shí)別非法的數(shù)據(jù),以及封鎖惡意的計(jì)算機(jī)病毒。另外,它還可以阻止計(jì)算機(jī)對(duì)于特殊網(wǎng)站或站點(diǎn)的訪問,防止任何外來信息對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行破壞,很大程度上保護(hù)了計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
3.2 數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)對(duì)于數(shù)據(jù)的保護(hù)是顯而易見的。例如我們將一個(gè)數(shù)字的十進(jìn)制改為二進(jìn)制后,它的表面特征是發(fā)生了巨大的變化的。如果接收信息的人知道這個(gè)轉(zhuǎn)變,我們就可以成功地將這個(gè)數(shù)字安全的傳給接收信息的人。這個(gè)例子雖然很簡(jiǎn)單,但是卻簡(jiǎn)潔明了的說明了數(shù)據(jù)加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的重要性。我們可以對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)或者文件通過一些自定的算法進(jìn)行改變,使其成為一段不可讀的代碼,此時(shí)我們可以稱之為密文。只有在知道相應(yīng)的算法后,第三人才能知道這其中的秘密。通過這樣一個(gè)過程,我們就可以保護(hù)數(shù)據(jù)不被黑客等不法分子閱讀。
3.3 云安全
“云安全”技術(shù)是一種全新的技術(shù),是網(wǎng)絡(luò)時(shí)代信息安全的最新體現(xiàn)。這個(gè)概念是隨著“云計(jì)算”的提出而提出的安全概念。
云計(jì)算本身是一種新型的商業(yè)計(jì)算模型。與普通的計(jì)算模式不同,它是一種基于互聯(lián)網(wǎng)的超級(jí)計(jì)算模式。它利用計(jì)算機(jī)網(wǎng)絡(luò),需要處理的數(shù)據(jù)并不是在本地進(jìn)行,而是利用互聯(lián)網(wǎng)將這些數(shù)據(jù)傳輸?shù)揭粋€(gè)集中的超級(jí)計(jì)算機(jī)中心,利用虛擬的資源,為用戶提供高速、快捷的服務(wù)。
而隨著云計(jì)算的發(fā)展,云安全的概念也隨之被提出。顧名思義,云安全就是通過一個(gè)集中而龐大的數(shù)據(jù)庫對(duì)網(wǎng)絡(luò)中的行為和數(shù)據(jù)進(jìn)行檢測(cè),獲取的木馬或者惡意程序信息又可以被搜集到這個(gè)數(shù)據(jù)庫中供另外的客戶端使用。因此云安全技術(shù)在應(yīng)用后,病毒和木馬的查殺不再僅僅是依靠本地硬盤的病毒庫,而是依靠龐大的網(wǎng)絡(luò)服務(wù),實(shí)時(shí)對(duì)數(shù)據(jù)進(jìn)行采集、分析以及處理。
任何一個(gè)新概念的提出,都會(huì)引發(fā)廣泛的討論,甚至有學(xué)者認(rèn)為云安全這個(gè)概念只是一個(gè)不可信的偽命題。但隨著技術(shù)的發(fā)展,現(xiàn)在有很多殺毒軟件公司成功運(yùn)用“云安全”技術(shù)對(duì)病毒實(shí)現(xiàn)了成功的查殺,云安全技術(shù)成為了不爭(zhēng)的事實(shí)。正是因?yàn)樵瓢踩且粋€(gè)全新的技術(shù),所以我們還需要對(duì)此進(jìn)行更深入的探討和研究,為計(jì)算機(jī)網(wǎng)絡(luò)安全做出更巨大的貢獻(xiàn)。
3.4 完善計(jì)算機(jī)網(wǎng)絡(luò)安全立法,加強(qiáng)法律監(jiān)管
除了新技術(shù)的使用,網(wǎng)絡(luò)安全的立法工作也不能放松。我國(guó)雖然已經(jīng)出臺(tái)了一些相關(guān)的法律,但是在面對(duì)互聯(lián)網(wǎng)的高速發(fā)展,其發(fā)展還有些滯后,加上各部門之間缺乏協(xié)調(diào),因此加快制訂和完善網(wǎng)絡(luò)安全的相關(guān)法律的同時(shí),我們還需要加強(qiáng)網(wǎng)絡(luò)安全法律的監(jiān)管力度。讓網(wǎng)絡(luò)安全相關(guān)法律也真正做到“有法可依,有法必依,執(zhí)法必嚴(yán),違法必究”的原則。
另外,我們?cè)诠ぷ鞯倪^程中也要加強(qiáng)數(shù)據(jù)的備份和恢復(fù)工作,因?yàn)榧词箶?shù)據(jù)被不發(fā)分子破壞,我們也可以利用備份恢復(fù)相關(guān)的數(shù)據(jù)。因此數(shù)據(jù)的備份與恢復(fù)工作是應(yīng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問題的重要措施之一。
4 結(jié)語
隨著Internet的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)的安全問題日益重要。我們?cè)谄綍r(shí)的日常生活中,也應(yīng)該從自身做起,規(guī)范使用網(wǎng)絡(luò),做一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)的紅客,從而使整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)逐步走向安全和穩(wěn)定的良好環(huán)境。
參考文獻(xiàn)
[1]黃丹.關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全問題分析及對(duì)策研究[J].信息與電腦,2011,10:54,56.
在通信企業(yè)目前發(fā)展中,對(duì)信息網(wǎng)絡(luò)的安全性要求越來越高,由于通信企業(yè)對(duì)網(wǎng)絡(luò)的依賴程度日漸加深,保障信息網(wǎng)絡(luò)的安全性就顯得尤為重要。通信企業(yè)在內(nèi)部通常建立了與自身發(fā)展相適應(yīng)的信息網(wǎng)絡(luò)安全機(jī)制,并加大了對(duì)信息網(wǎng)絡(luò)安全的維護(hù)力度。在通信企業(yè)中,大多應(yīng)用了相關(guān)維護(hù)安全性能的系統(tǒng),如防火墻、日志分析系統(tǒng)、防病毒軟件等。根據(jù)自身發(fā)展要求投入了大量的資源,并進(jìn)一步完善對(duì)信息網(wǎng)絡(luò)安全工作,這是符合發(fā)展要求的舉措。但在一定程度上,還無法完全避免通信企業(yè)受到信息網(wǎng)絡(luò)安全的影響,這就需要通信企業(yè)進(jìn)一步作出相應(yīng)維護(hù)措施。
二、做好通信企業(yè)信息網(wǎng)絡(luò)安全工作的方案
1、提高企業(yè)領(lǐng)導(dǎo)的重視程度。
在通信企業(yè)中,加強(qiáng)信息網(wǎng)絡(luò)安全工作與企業(yè)領(lǐng)導(dǎo)的重視息息相關(guān),企業(yè)領(lǐng)導(dǎo)對(duì)信息網(wǎng)絡(luò)安全工作重要性有了足夠的認(rèn)識(shí),就會(huì)相應(yīng)地加大對(duì)這項(xiàng)工作的投入力度。這樣為做好信息網(wǎng)絡(luò)安全工作提供了有利的發(fā)展條件,使這一工作有了充足的資金保障,同時(shí),企業(yè)領(lǐng)導(dǎo)的重視也會(huì)促進(jìn)各部門工作相互協(xié)調(diào),提高工作效率。加強(qiáng)信息網(wǎng)絡(luò)安全時(shí),在無形中加大相關(guān)工作人員的工作強(qiáng)度,容易使工作人員產(chǎn)生抵觸排斥的心理,根據(jù)這一情況,企業(yè)領(lǐng)導(dǎo)更需加以重視,為企業(yè)整個(gè)工作的順利開展提供有利的保障。由此看來,只有在企業(yè)領(lǐng)導(dǎo)足夠重視的情況下,才能夠更好地為企業(yè)提供良好的發(fā)展平臺(tái)。為通信企業(yè)做好信息網(wǎng)絡(luò)安全工作打下堅(jiān)實(shí)的基礎(chǔ)。
2、加強(qiáng)學(xué)習(xí)交流。
由于互聯(lián)網(wǎng)的普及,信息網(wǎng)絡(luò)安全層面的技術(shù)在日益完善,技術(shù)水平不斷提高,相應(yīng)的技術(shù)知識(shí)日新月異。因此,加強(qiáng)學(xué)習(xí)交流,保障技術(shù)的先進(jìn)性是做好網(wǎng)絡(luò)信息安全工作的前提。通過與其它企業(yè)進(jìn)行技術(shù)上的交流互換,完善發(fā)展體制,不斷更新維護(hù)信息安全的技術(shù),提出相應(yīng)的解決措施,才能將通信企業(yè)的信息網(wǎng)絡(luò)安全工作做好。
3、專業(yè)化網(wǎng)絡(luò)安全人員的配備。
在網(wǎng)絡(luò)安全工作中,通信企業(yè)還存在著兼職人員擔(dān)任網(wǎng)絡(luò)安全員職位的現(xiàn)象。這對(duì)于維護(hù)通信企業(yè)的信息網(wǎng)絡(luò)安全是不利的,由于兼職人員在網(wǎng)絡(luò)維護(hù)的專業(yè)性上跟不上時(shí)展的需求,在許多專業(yè)問題上還不能很好地進(jìn)行處理,因此造成了通信企業(yè)網(wǎng)絡(luò)安全工作存在問題的局面。針對(duì)這一實(shí)際問題,需要在維護(hù)網(wǎng)絡(luò)安全工作中,應(yīng)用專業(yè)化的技術(shù)人才,以最大程度保障通信企業(yè)網(wǎng)絡(luò)安全。
4、大力完善技術(shù)保護(hù)手段。
一方面,技術(shù)保護(hù)手段的完善是推動(dòng)通信企業(yè)網(wǎng)絡(luò)安全工作的關(guān)鍵因素。要做好通信企業(yè)信息系統(tǒng)之間的安全隔離措施,在應(yīng)用系統(tǒng)所在的服務(wù)器中,只對(duì)外開放相應(yīng)指定的服務(wù)端口。另一方面,需加強(qiáng)對(duì)網(wǎng)絡(luò)邊界的管理,具體舉措如在網(wǎng)絡(luò)邊界上設(shè)置防火墻等。防火墻可以有效地保障網(wǎng)絡(luò)邊界的安全,為防止病毒等不良因素的入侵做好預(yù)防工作。防火墻的配備同樣需合理化,要避免產(chǎn)生不良情況,如開通不必要的服務(wù)。同時(shí),國(guó)產(chǎn)設(shè)備應(yīng)廣泛應(yīng)用于與網(wǎng)絡(luò)相連接的安全設(shè)備中。
三、通信企業(yè)信息網(wǎng)絡(luò)安全工作發(fā)展趨勢(shì)
1、網(wǎng)絡(luò)安全工作復(fù)雜化。
網(wǎng)絡(luò)信息技術(shù)將會(huì)持續(xù)發(fā)展,這就促使網(wǎng)絡(luò)安全工作復(fù)雜化。威脅網(wǎng)絡(luò)安全的因素不斷更新,新病毒的出現(xiàn)、網(wǎng)絡(luò)黑客的攻擊技術(shù)提高等使維護(hù)網(wǎng)絡(luò)安全工作的難度不斷增加。同時(shí)隨著網(wǎng)絡(luò)應(yīng)用的范圍越來越廣,所涉及到的相關(guān)工作日漸增多,也是網(wǎng)絡(luò)安全工作難度增加的一個(gè)重要因素。
2、網(wǎng)絡(luò)安全工作規(guī)范化。
隨著網(wǎng)絡(luò)安全工作的逐步深入,網(wǎng)絡(luò)安全工作勢(shì)必將規(guī)范化。同時(shí),在通信企業(yè)中,做好信息網(wǎng)絡(luò)安全工作是重要的工作之一,因此,網(wǎng)絡(luò)安全工作的規(guī)范化程度將日益加深。
四、結(jié)語
關(guān)鍵詞:網(wǎng)絡(luò)安全技術(shù);應(yīng)用;分析
在最近幾年里,計(jì)算機(jī)技術(shù)的運(yùn)用以及通信技術(shù)的運(yùn)用,越來越廣泛,計(jì)算機(jī)技術(shù)以及通信技術(shù)在大大小小的公司企業(yè)中逐漸的普及,并且很多公司已經(jīng)開始增強(qiáng)網(wǎng)絡(luò)信息系統(tǒng)的安全性能,主要的目的是為了實(shí)現(xiàn)信息系統(tǒng)的快速傳遞和共享網(wǎng)絡(luò)信息,所以大大小小的公司都在公司內(nèi)部開設(shè)網(wǎng)絡(luò)信息監(jiān)管系統(tǒng),不僅方便公司資料的歸類整理,也方便公司人員查閱資料,通過資料能夠全面的了解公司文化。隨著計(jì)算機(jī)技術(shù)以及通信技術(shù)開始被人們廣泛運(yùn)用,相繼而來的網(wǎng)絡(luò)安全問題也開始不斷的產(chǎn)生,例如有一些別有用途的不法分子會(huì)通過網(wǎng)絡(luò)技術(shù)的運(yùn)用,竊取別得公司或者部門的重要信息,網(wǎng)絡(luò)技術(shù)雖然強(qiáng)大但是仍然存在一些棘手的問題有待解決,在不法分子竊取機(jī)密信息的時(shí)候,同時(shí)可能會(huì)傳播很多計(jì)算機(jī)病毒到網(wǎng)絡(luò)中,并且傳播機(jī)密信息造成不可挽回的損失等事情的發(fā)生,也就會(huì)造成社會(huì)的動(dòng)蕩,所以加強(qiáng)網(wǎng)絡(luò)安全技術(shù),及時(shí)有效的監(jiān)督網(wǎng)絡(luò)安全變得尤為重要。
1網(wǎng)絡(luò)安全現(xiàn)狀
雖然現(xiàn)今針對(duì)網(wǎng)絡(luò)安全問題方面,已經(jīng)提出了很多的解決問題的制度,并且創(chuàng)建了一些工具和辦法來實(shí)施,在這種情況下網(wǎng)絡(luò)環(huán)境的安全性問題仍然有很多有待解決,把問題歸結(jié)起來,主要有以下幾個(gè)方面:
(1)創(chuàng)建的每種安全的制度,這種安全制度都是在相應(yīng)的范圍之內(nèi)的,并且有一定的網(wǎng)絡(luò)安全制度符合條件的環(huán)境之中,首先防火墻就是一項(xiàng)比較安全性能高,而且對(duì)于對(duì)于網(wǎng)絡(luò)安全技術(shù)方面作業(yè)比較大的一種安全工具,防火墻主要的特點(diǎn)就是防火墻可以真正的做到在網(wǎng)絡(luò)內(nèi)部方面有很好的隱蔽性,對(duì)于外部到內(nèi)部的訪問的問題方面,防火墻可以極大程度的限制從外到內(nèi)的網(wǎng)絡(luò)系統(tǒng)方面的訪問約束,這是防火墻在預(yù)防從外部網(wǎng)絡(luò)環(huán)境到內(nèi)部網(wǎng)絡(luò)環(huán)境的作用,如果是在內(nèi)部網(wǎng)絡(luò)環(huán)境相互之間的信息訪問,防火墻幾乎起不到任何的作用。這也是防火墻的短板所在。
(2)網(wǎng)絡(luò)安全工具的使用,會(huì)受到很多因素的制約,其中影響比較大的就是人為因素方面。在使用安全工具的時(shí)候,能不能把安全工具最大的作用發(fā)揮出來,通常因素都是使用網(wǎng)絡(luò)安全工具的人,使用網(wǎng)絡(luò)安全工具的人,能否極大程度的開發(fā)出網(wǎng)絡(luò)工具中的功能,并且對(duì)于網(wǎng)絡(luò)安全工具中的設(shè)置要極大程度的發(fā)揮最優(yōu)選擇。這個(gè)網(wǎng)絡(luò)安全工具的使用者,不僅要包括網(wǎng)絡(luò)系統(tǒng)的管理人員,而且包括瀏覽網(wǎng)絡(luò)的普通的人員,正確的設(shè)置好網(wǎng)絡(luò)工具,正確的運(yùn)用網(wǎng)絡(luò)工具,才能發(fā)揮其真正的作用。
(3)在對(duì)普通的安全工具進(jìn)行研究分析的時(shí)候,可能很容易就忽略了系統(tǒng)后門。在很多時(shí)候,忽略系統(tǒng)后門的情況下,就很容易輕易的經(jīng)過防火墻,并且并沒有被感覺到。例如類似于現(xiàn)在的ASP源碼方面的問題,就是屬于當(dāng)初設(shè)計(jì)人員所創(chuàng)建的一種后門,也就會(huì)導(dǎo)致無論是誰都可以進(jìn)行瀏覽信息,并且對(duì)系統(tǒng)做出不利的事情。
(4)現(xiàn)今在網(wǎng)絡(luò)技術(shù)中,黑客的攻擊的方式也都在隨著網(wǎng)絡(luò)的發(fā)達(dá)在不斷地更新?lián)Q代,但是相對(duì)于網(wǎng)絡(luò)技術(shù)來說,網(wǎng)絡(luò)安全工具的創(chuàng)建和更新?lián)Q代的速度相對(duì)比較緩慢,也就會(huì)造成對(duì)于發(fā)現(xiàn)的新型的問題的反應(yīng)太慢,在很多時(shí)候都會(huì)通過一些人員的參與進(jìn)來,才能逐漸的發(fā)現(xiàn)新的問題的存在。也就是說網(wǎng)絡(luò)安全工具的更新速度相對(duì)來說總是比病毒傳播的速度要慢,也就會(huì)造成剛解決一個(gè)問題的出現(xiàn),又會(huì)迎來一個(gè)新的問題。
2網(wǎng)絡(luò)安全文化的作用機(jī)制
(1)人們對(duì)網(wǎng)絡(luò)安全的意識(shí)并沒有達(dá)到正確的認(rèn)識(shí),并且現(xiàn)在的網(wǎng)絡(luò)安全文化方面,都對(duì)人們對(duì)網(wǎng)絡(luò)安全的觀念有一定的影響,有很多問題可能會(huì)出現(xiàn),例如并不了解網(wǎng)絡(luò)安全的概念是什么,對(duì)于網(wǎng)絡(luò)安全是一個(gè)怎樣的評(píng)價(jià)等等問題,這些問題的出現(xiàn)不僅會(huì)影響到人的網(wǎng)絡(luò)安全的意識(shí)和行為,還有更多的方面可能會(huì)受到影響。
(2)現(xiàn)今并沒真正的制定網(wǎng)絡(luò)安全的法律法規(guī),價(jià)值觀念會(huì)直接影響到網(wǎng)絡(luò)安全的制定和創(chuàng)建,并且法律法規(guī)的意識(shí)也是一種統(tǒng)治階級(jí)意識(shí)的具體的表現(xiàn),如果在實(shí)行相關(guān)的網(wǎng)絡(luò)安全的法律法規(guī)之后,就是必須要按照法律法規(guī)的規(guī)定來進(jìn)行規(guī)范網(wǎng)絡(luò)的使用。
(3)網(wǎng)絡(luò)安全文化對(duì)于網(wǎng)絡(luò)倫理方面有著很大的影響,而網(wǎng)絡(luò)倫理的組成部門,不僅包括道德的意識(shí)方面,道德關(guān)系方面,還有就是道德活動(dòng)這三個(gè)方面,這和法律法規(guī)的規(guī)定有很大的不同,在網(wǎng)絡(luò)活動(dòng)中,往往占據(jù)比較多的就是網(wǎng)絡(luò)倫理道德這方面,相對(duì)而言網(wǎng)絡(luò)倫理道德會(huì)導(dǎo)致人們觀念發(fā)生改變,這對(duì)于人們?cè)诰W(wǎng)絡(luò)中的行為有很大的決定性因素,并不像法律法規(guī)的強(qiáng)制作用,更多的是一種意識(shí)的約束。
3網(wǎng)路安全防護(hù)
(1)隱藏IP地址。現(xiàn)在的黑客經(jīng)常會(huì)采用一些技術(shù)來達(dá)到查看信息的目的,主要就是運(yùn)用網(wǎng)絡(luò)探測(cè)的技術(shù)來進(jìn)行信息的竊取,在這個(gè)過程中,最重要的就是獲得主機(jī)之中的地質(zhì)信息,并且通過地址來探查到對(duì)方的地址,也就相當(dāng)于確定了黑客攻擊的目標(biāo)對(duì)象,這樣一來黑客就會(huì)輕而易舉的向這個(gè)地址來發(fā)起一系列進(jìn)攻等等,對(duì)網(wǎng)絡(luò)安全造成影響。
(2)關(guān)閉不必要的端口。通常情況下黑客在進(jìn)入的時(shí)候,首先做的就是掃描目的地址的計(jì)算機(jī)端口,所以如果在計(jì)算機(jī)上安置了端口的監(jiān)視就會(huì)在受到入侵的時(shí)候,監(jiān)控的這個(gè)程序就會(huì)發(fā)出警報(bào)警示,還有一種情況就是在碰到黑客進(jìn)入的時(shí)候,可以運(yùn)用工具的設(shè)置來對(duì)端口的開關(guān)進(jìn)行設(shè)置,盡量把不需要用到的端口給及時(shí)的關(guān)閉掉,,才能及時(shí)有效的避免黑客進(jìn)入受到的網(wǎng)絡(luò)安全的損害。
(3)更換管理員賬戶。如果管理員的賬戶被不法分子所掌握,就會(huì)造成無法挽回的損失,一般的黑客要想進(jìn)入網(wǎng)絡(luò)信息系統(tǒng),首先要做的就是對(duì)管理員賬戶的密碼進(jìn)行獲取,也就說明在設(shè)置管理員賬戶密碼的時(shí)候要盡量設(shè)置的復(fù)雜一點(diǎn),并且難以攻破的密碼,接著就是重新的更好管理員賬戶的名稱,還可以創(chuàng)建一個(gè)虛假的管理員的賬戶讓黑客自己上鉤。這樣的做法,能從一定程度上減少黑客對(duì)網(wǎng)絡(luò)信息安全的危害,才能更好地維護(hù)好網(wǎng)絡(luò)信息的安全。
(4)封死黑客的死門。只有真正的把黑客能夠突破進(jìn)入的后門給關(guān)閉,才能真正的杜絕黑客對(duì)網(wǎng)絡(luò)安全的威脅,可以從以下幾個(gè)方面著手,首先就是必須要?jiǎng)h除掉不必要的協(xié)議,把沒有用處的協(xié)議徹底的從計(jì)算機(jī)中卸載掉,可以在網(wǎng)絡(luò)鄰居中進(jìn)行設(shè)置。第二點(diǎn)就是要關(guān)閉文件以及打印共享,雖然打印以及打印共享在計(jì)算機(jī)中發(fā)揮著很大的作用,也同時(shí)是引起黑客趁虛而入的機(jī)會(huì),所以必須要在不需要用的時(shí)候,把文件盒打印共享給關(guān)閉,才能及時(shí)的控制黑客進(jìn)入。第三點(diǎn)就是禁止建起空連接,在一般情況下,無論是什么用戶都能夠經(jīng)過空連接,從而進(jìn)行連接服務(wù)器的任務(wù),并且獲取密碼,所以禁止創(chuàng)建空連接作用很大。第四點(diǎn)就會(huì)要關(guān)閉不必要的服務(wù)內(nèi)容。服務(wù)一方面可以為管理帶來很多的便利便捷,但在另一方面也會(huì)留給黑客入侵的機(jī)會(huì),在面對(duì)很對(duì)不需要的服務(wù)的時(shí)候,選擇關(guān)閉服務(wù)才是正確的做法,不僅能夠從一定程度上保證網(wǎng)絡(luò)系統(tǒng)的安全性能,并且還能夠逐漸的增強(qiáng)網(wǎng)絡(luò)系統(tǒng)在運(yùn)行時(shí)候的速度,達(dá)到更安全更便捷的網(wǎng)絡(luò)安全技術(shù)。
4結(jié)束語
文章首先描寫網(wǎng)絡(luò)安全的現(xiàn)狀,主要是包括安全機(jī)制都是在相應(yīng)的范圍以及環(huán)境之中,并且安全工具會(huì)受到人為方面因素的影響,還有就是系統(tǒng)的后門是傳統(tǒng)的安全工具會(huì)忽略的地方,還包括黑客攻擊的手段在不斷地更新,但是安全工具更新的速度太慢。接著寫了網(wǎng)絡(luò)安全文化的作用機(jī)制,描寫了現(xiàn)今網(wǎng)絡(luò)安全文化影響著人們對(duì)于網(wǎng)絡(luò)安全的有關(guān)觀念,并且網(wǎng)絡(luò)安全文化影響著網(wǎng)絡(luò)安全相關(guān)的法律法規(guī)的制度。最后就是網(wǎng)絡(luò)安全文化對(duì)于網(wǎng)絡(luò)倫理道德方面也有一定的影響。在網(wǎng)絡(luò)安全防護(hù)方面,主要寫的網(wǎng)絡(luò)安全技術(shù)的管理設(shè)置包括,隱藏IP地址的方式,黑客通過IP地址就會(huì)進(jìn)行攻擊信息,還有就是要關(guān)閉一些不必要的端口,端口會(huì)為黑客提供通道,比較關(guān)鍵的就是要更換管理員的賬戶,盡量設(shè)置比較復(fù)雜,難以突破的管理員密碼,最后就是要封死黑客的后門,包括必須要?jiǎng)h除不必要的協(xié)議,要關(guān)閉文件和打印共享等,科學(xué)有效的管理才能加強(qiáng)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]王蔚蘋.網(wǎng)絡(luò)安全技術(shù)在某企業(yè)網(wǎng)中應(yīng)用研究[D].電子科技大學(xué),2010.
[2]黃河明.數(shù)據(jù)加密技術(shù)及其在網(wǎng)絡(luò)安全傳輸中的應(yīng)用[D].廈門大學(xué),2008.
[3]彭越.網(wǎng)絡(luò)安全技術(shù)的應(yīng)用與分析[J].信息信,2013,(2):144.
【關(guān)鍵詞】網(wǎng)絡(luò)安全問題防范措施
一、網(wǎng)絡(luò)安全的特點(diǎn)
首先是多元化,互聯(lián)網(wǎng)安全多元化一般體現(xiàn)在安全問題的形式多樣化以及隱患內(nèi)容的多元化,從而要求網(wǎng)絡(luò)安全防范體系也必須要盡快的完善。目前所有的互聯(lián)網(wǎng)安全防范系統(tǒng)也都逐漸趨于技術(shù)化和多樣化,從而能夠更好的應(yīng)對(duì)網(wǎng)絡(luò)威脅。
其次是體系化,網(wǎng)絡(luò)安全體系化通常指的是相關(guān)制度的系統(tǒng)化以及安全防范措施的體系化,對(duì)于及其復(fù)雜的互聯(lián)網(wǎng)環(huán)境,我們必須要積極構(gòu)建全面的網(wǎng)絡(luò)安全防范系統(tǒng),這樣才能夠確保互聯(lián)網(wǎng)有一個(gè)安全健康的環(huán)境。另外,對(duì)于多變的網(wǎng)絡(luò)環(huán)境來說,相應(yīng)的防范技術(shù)也必須要及時(shí)更新。
最后是復(fù)雜化,網(wǎng)絡(luò)環(huán)境的復(fù)雜化特征要求客戶端聯(lián)網(wǎng)模式也呈現(xiàn)出多元化的特點(diǎn),這就在很大程度上增加了互聯(lián)網(wǎng)安全的威脅因素,互聯(lián)網(wǎng)安全問題漸漸的擴(kuò)大到網(wǎng)絡(luò)中的不同層面,因此我們應(yīng)該積極更新安全防范措施,才能夠更好的適應(yīng)復(fù)雜的互聯(lián)網(wǎng)環(huán)境。
二、計(jì)算機(jī)網(wǎng)絡(luò)存在的安全問題
(一)物理層
眾所周知,互聯(lián)網(wǎng)網(wǎng)絡(luò)機(jī)構(gòu)一般都是拓?fù)湫停W(wǎng)絡(luò)設(shè)施的不同決定了其服務(wù)的節(jié)點(diǎn)對(duì)象也不一樣,網(wǎng)絡(luò)設(shè)施通常有服務(wù)器、路由器以及交換機(jī)等機(jī)房設(shè)備,另外還有可能會(huì)有類似于UPS的維持設(shè)備。此外,計(jì)算機(jī)硬件和網(wǎng)線等設(shè)施出現(xiàn)的問題也是屬于物理層的安全范圍,互聯(lián)網(wǎng)物理層存在的安全問題通常都是比如物理通道問題、線路問題以及受到干擾等。
(二)網(wǎng)絡(luò)層
現(xiàn)階段,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的相應(yīng)權(quán)限規(guī)定并不是非常的明確,也不是很全面,這樣一來很多用戶的計(jì)算機(jī)常常會(huì)受到來自互聯(lián)網(wǎng)的攻擊,很多重要資料遭到竊取。計(jì)算機(jī)網(wǎng)絡(luò)層安全問題一般是因?yàn)橄嚓P(guān)管理人員在對(duì)網(wǎng)絡(luò)進(jìn)行配置的過程中疏忽大意而讓網(wǎng)絡(luò)出現(xiàn)漏洞,此外還有可能是用戶自身操作失誤或者沒有安裝相應(yīng)的安全防范軟件所引起的。
(三)系統(tǒng)層
系統(tǒng)層一般指的是操作系統(tǒng)帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),這一問題是所有互聯(lián)網(wǎng)安全問題中最普遍。因?yàn)槲覈?guó)的基本國(guó)情,對(duì)于計(jì)算機(jī)操作系統(tǒng)的管理還不夠到位,很多用戶在計(jì)算機(jī)上安裝的操作系統(tǒng)都是盜版,這些盜版系統(tǒng)存在非常嚴(yán)重的漏洞,一些別有用心的黑客會(huì)利用這些漏洞展開網(wǎng)絡(luò)攻擊,給用戶的正常使用帶來了很多安全風(fēng)險(xiǎn)。
(四)病毒問題
隨著互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)病毒也日益猖獗,病毒不但會(huì)對(duì)用戶電腦中的數(shù)據(jù)資料造成損壞,有些破壞性強(qiáng)的病毒還有可能導(dǎo)致硬件事故的發(fā)生。如果這些病毒在互聯(lián)網(wǎng)中任意傳播,將會(huì)出現(xiàn)不可想象的后果。計(jì)算機(jī)網(wǎng)絡(luò)病毒一般是通過互聯(lián)網(wǎng)(廣域網(wǎng))和局域網(wǎng)來進(jìn)行傳播的,用戶在進(jìn)行網(wǎng)上沖浪時(shí)如果接受了帶病毒的郵件、下載了某些軟件都可能感染;而存在于局域網(wǎng)中的病毒會(huì)導(dǎo)致網(wǎng)內(nèi)多臺(tái)計(jì)算機(jī)受損,嚴(yán)重時(shí)會(huì)導(dǎo)致局域網(wǎng)癱瘓。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
(一)加強(qiáng)物理層的防范
現(xiàn)階段,計(jì)算機(jī)網(wǎng)絡(luò)安全問題中比較普遍的就是物理層出現(xiàn)的問題,要解決好計(jì)算機(jī)物理層的網(wǎng)絡(luò)安全防范問題,就應(yīng)該盡可能的做好網(wǎng)絡(luò)機(jī)房的防范措施,由于計(jì)算機(jī)硬件設(shè)施是確保網(wǎng)絡(luò)安全的基礎(chǔ),因此在組建網(wǎng)絡(luò)機(jī)房的過程中必須要嚴(yán)格根據(jù)相關(guān)規(guī)范要求進(jìn)行構(gòu)建,機(jī)房的位置必須保證通風(fēng)和干燥,盡可能的避光,必要時(shí)可以使用一些遮擋物進(jìn)行避光;同時(shí),應(yīng)該做好機(jī)房的防火防盜工作,有條件的學(xué)校或者企業(yè)要配置冷暖空調(diào),隨時(shí)調(diào)整機(jī)房?jī)?nèi)的溫濕度,配備UPS電源,采取有效措施確保計(jì)算機(jī)硬件設(shè)備隨時(shí)處于穩(wěn)定的狀態(tài)下,從而保證物理層不會(huì)產(chǎn)生安全問題。
(二)加強(qiáng)技術(shù)層的防范
一方面要做好互聯(lián)網(wǎng)入侵檢測(cè),可以對(duì)電腦系統(tǒng)程序和網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實(shí)時(shí)的分析來監(jiān)測(cè)各種網(wǎng)絡(luò)入侵行為,當(dāng)發(fā)現(xiàn)存在網(wǎng)絡(luò)入侵時(shí)能夠及時(shí)的自動(dòng)切斷或者報(bào)警。現(xiàn)階段使用的入侵檢測(cè)技術(shù)一般是針對(duì)計(jì)算機(jī)用戶誤操作行為以及網(wǎng)絡(luò)的不正常現(xiàn)象的檢測(cè),雖然這種技術(shù)能夠及時(shí)的響應(yīng),誤差率也相對(duì)較低,但是入侵模型的構(gòu)建需要花費(fèi)很長(zhǎng)的時(shí)間,成本也相對(duì)較高;另一方面是要做好病毒的監(jiān)測(cè)和防范,對(duì)于計(jì)算機(jī)病毒通常來說可以劃分成預(yù)防、檢測(cè)、查殺這三個(gè)階段,做好病毒防范措施,能夠讓用戶的計(jì)算機(jī)處于良好的狀態(tài)下,確保用戶能夠在安全的環(huán)境中上網(wǎng),保證互聯(lián)網(wǎng)環(huán)境的安全穩(wěn)定。
(三)提高用戶的安全意識(shí)
個(gè)人用戶一直都是網(wǎng)絡(luò)安全最基本也是最普遍的關(guān)系人,因此提高計(jì)算機(jī)用戶的安全意識(shí),增強(qiáng)普通用戶的網(wǎng)絡(luò)安全防范能力,對(duì)于互聯(lián)網(wǎng)安全問題的有效防范和處理而言是非常重要的途徑之一。第一,必須要有好的上網(wǎng)習(xí)慣,定期對(duì)殺毒軟件進(jìn)行更新升級(jí),修補(bǔ)操作系統(tǒng)存在的漏洞,讓自己的電腦時(shí)刻處在安全的狀態(tài)下,用戶在互聯(lián)網(wǎng)中瀏覽網(wǎng)頁時(shí)要注意提高防范意識(shí),不在危險(xiǎn)度較高的論壇下載資料和軟件,不隨意接收陌生人的郵件;第二,用戶必須要對(duì)自己在互聯(lián)網(wǎng)中的賬號(hào)和密碼嚴(yán)格的保管,避免被黑客盜取,用戶要在windows系統(tǒng)中設(shè)置好administrator密碼并有效的管理,各種網(wǎng)銀賬號(hào)不能隨意透露,做好各方面的防范工作。
四、結(jié)語
總之,隨著信息時(shí)代的來臨,互聯(lián)網(wǎng)越來越多的被運(yùn)用到人們生產(chǎn)生活的方方面面,所以,做好計(jì)算機(jī)網(wǎng)絡(luò)安全的方法措施極其重要。我們必須要以健全的網(wǎng)絡(luò)安全防范系統(tǒng)為保障,從技術(shù)上采取有效的措施,不斷提高人們的安全防范意識(shí),對(duì)于互聯(lián)網(wǎng)安全的影響因素有深入的認(rèn)識(shí)并從源頭上進(jìn)行防范,確保計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的安全和穩(wěn)定。
參考文獻(xiàn)
[1]賀貝.計(jì)算機(jī)網(wǎng)絡(luò)安全及其防范措施探討[J].價(jià)值工程.2010(02).
1.1高校校園網(wǎng)的特點(diǎn)
在同很多局域網(wǎng)作對(duì)比,高校校園網(wǎng)所引發(fā)的網(wǎng)絡(luò)安全問題更為嚴(yán)重,安全體制建設(shè)和管理校園網(wǎng)絡(luò)用戶更為困難。一方面,校園網(wǎng)用戶的基數(shù)大,計(jì)算機(jī)網(wǎng)絡(luò)的水平高。現(xiàn)在很多高校都在進(jìn)行擴(kuò)招活動(dòng),在校老師和學(xué)生的數(shù)量越來越大,校園網(wǎng)的用戶越來越多并且都比較集中。高校學(xué)生大多以自主學(xué)習(xí)為主,這樣就決定了高校學(xué)生可以自由支配的時(shí)間十分富裕,并且現(xiàn)在高校學(xué)生的學(xué)習(xí)素質(zhì)普遍較高,計(jì)算機(jī)知識(shí)水平普遍高于普通的商業(yè)用戶,特別是高校學(xué)生對(duì)計(jì)算機(jī)新技術(shù)和網(wǎng)絡(luò)知識(shí)充滿好奇心,敢于挑戰(zhàn)新事物,高校學(xué)生通常是上網(wǎng)活動(dòng)最多的用戶群體,對(duì)于網(wǎng)絡(luò)安全和版權(quán)意識(shí)不夠全面,還把自己的攻擊技術(shù)作為炫耀的資本,把校園網(wǎng)作為攻擊對(duì)象,造成很多不良影響,由于高校學(xué)生的社會(huì)經(jīng)驗(yàn)不足和資金少,經(jīng)常把盜版侵權(quán)產(chǎn)物廣泛傳播,這對(duì)網(wǎng)絡(luò)安全也是不容忽視的威脅。第二,校園網(wǎng)管理和建設(shè)的特點(diǎn):①如果要建立一個(gè)完整的校園網(wǎng)絡(luò)所支出的費(fèi)用,少則也有幾百萬,多則更高達(dá)幾千萬,但是普遍高校的經(jīng)費(fèi)都是比較緊張的,有限的經(jīng)費(fèi)投入往往只能應(yīng)用于規(guī)模擴(kuò)展或增加應(yīng)用網(wǎng)絡(luò)這種老師學(xué)生能看到效果的方面,卻經(jīng)常忽視對(duì)于無法直接見到效果的校園網(wǎng)絡(luò)安全應(yīng)用。由于建設(shè)資金短缺,就對(duì)很多應(yīng)有的安全設(shè)施不予重視,如一些殺毒軟件和防護(hù)硬件,于是校園網(wǎng)絡(luò)安全的平穩(wěn)運(yùn)行和有效利用就很難保證。②大多數(shù)學(xué)校把教育放在第一位,為了高效實(shí)行對(duì)于學(xué)生的學(xué)習(xí)生活管理,一大部分都建立了十分迅捷的高校園網(wǎng)絡(luò),快速的校園網(wǎng)帶來的不僅是高速便利的新生活,也給高校校園網(wǎng)絡(luò)安全的管理帶來了難題。
1.2當(dāng)前高校校園網(wǎng)面臨的問題
高校校園網(wǎng)絡(luò)安全問題主要有六個(gè):①安全漏洞問題,高校校園網(wǎng)用戶大多數(shù)都存在著操作系統(tǒng)和應(yīng)用軟件的漏洞,校園網(wǎng)的安全運(yùn)行被這些漏洞破壞,如果被病毒或者黑客入侵,也許會(huì)帶來十分嚴(yán)重的毀滅性的打擊。②病毒和攻擊,網(wǎng)絡(luò)病毒的發(fā)病和傳播速度十分快,但許多校園網(wǎng)用戶因?yàn)楦魇礁鳂拥囊蛩夭]有安裝殺毒軟件,或者沒有及時(shí)更新殺毒軟件病毒庫,從而引發(fā)網(wǎng)絡(luò)病毒傳播泛濫,擴(kuò)散范圍廣,不僅對(duì)計(jì)算機(jī)用戶的安全造成的威脅,而且對(duì)網(wǎng)絡(luò)資源也是極大的浪費(fèi),造成網(wǎng)絡(luò)堵塞,給每個(gè)網(wǎng)絡(luò)用戶造成的不便,而且各種攻擊也使校園網(wǎng)的不能正常使用。③濫用網(wǎng)絡(luò)資源,校園網(wǎng)中的網(wǎng)絡(luò)資源浪費(fèi)嚴(yán)重,非法獲取網(wǎng)絡(luò)服務(wù)和私設(shè)服務(wù)器,非法下載或上傳,流量大量占用看網(wǎng)絡(luò)帶寬,影響了校園網(wǎng)的其他應(yīng)用。④不良信息傳播對(duì)大學(xué)生的人生觀和世界觀造成了極大的危害,網(wǎng)絡(luò)上的信息好壞混雜,各種違法道德和法律的不良信息不能加以過濾。⑤垃圾郵件中的不良信息,其中把網(wǎng)絡(luò)帶寬的一大部分浪費(fèi),郵件發(fā)送速度緩慢,郵件的服務(wù)器運(yùn)行速度大幅度減慢,網(wǎng)絡(luò)病毒基建不良信息大多通過它傳播。⑥惡意破壞網(wǎng)絡(luò)設(shè)備以及網(wǎng)絡(luò)系統(tǒng),造成校園網(wǎng)的部分或全部癱瘓,甚至造成網(wǎng)絡(luò)安全事故。
2加強(qiáng)高校校園網(wǎng)絡(luò)安全管理策略
加強(qiáng)和維護(hù)高校校園網(wǎng)絡(luò)的管理制度建設(shè),防止安全漏洞和病毒攻擊的發(fā)生,做好物理安全的防護(hù)措施,減少校園網(wǎng)絡(luò)是內(nèi)部隱患,同時(shí)制定網(wǎng)絡(luò)行為規(guī)范和違反條例處罰規(guī)定。這樣才能保證校園網(wǎng)絡(luò)用戶的安全和穩(wěn)定用網(wǎng)。對(duì)網(wǎng)絡(luò)資源加強(qiáng)管理,對(duì)濫用網(wǎng)絡(luò)資源的人搜索監(jiān)管,把校園網(wǎng)絡(luò)的快速方便全方位的呈現(xiàn)給用戶。阻斷不良信息的傳播渠道,從根本上遏制違法和違反道德的不良信息對(duì)高校學(xué)生的影響,建立好的校園網(wǎng)絡(luò)信息平臺(tái)。對(duì)校園網(wǎng)絡(luò)郵件實(shí)施監(jiān)管措施,保證阻隔大部分垃圾郵件的傳播。同時(shí),對(duì)于惡意破壞網(wǎng)絡(luò)設(shè)備的人予以處罰,每個(gè)學(xué)校要把自己的切實(shí)情況了解清楚,從而制定出一個(gè)嚴(yán)謹(jǐn)細(xì)致的校園網(wǎng)絡(luò)安全管理辦法,使校園網(wǎng)絡(luò)的用戶對(duì)于校園網(wǎng)絡(luò)安全有一定的認(rèn)識(shí),增強(qiáng)網(wǎng)絡(luò)安全意識(shí),讓每個(gè)校園網(wǎng)絡(luò)用戶都知道網(wǎng)絡(luò)安全問題的重要性,保證自己的網(wǎng)絡(luò)安全,減少高校校園網(wǎng)中頻發(fā)的危險(xiǎn),對(duì)于這些危害校園網(wǎng)平穩(wěn)安全運(yùn)行的不安因素要有深刻的認(rèn)識(shí)和學(xué)習(xí),進(jìn)而把高校校園網(wǎng)網(wǎng)絡(luò)安全事故的發(fā)生率降到最低。
參考文獻(xiàn)
目前,企業(yè)信息系統(tǒng)中的威脅主要來源于外部因素,隨著社會(huì)的快速發(fā)展,在激烈的市場(chǎng)競(jìng)爭(zhēng)中信息占有非常重要的位置,有很多不法分子會(huì)想方設(shè)法的利用各種手段竊取企業(yè)信息,最終獲得經(jīng)濟(jì)效益。還存在部分企業(yè)在與對(duì)手競(jìng)爭(zhēng)中為占取有利位置會(huì)采取不正當(dāng)手段獲取對(duì)方企業(yè)信息,最終達(dá)到擊敗對(duì)方的目的。目前在國(guó)內(nèi)黑客人侵企業(yè)網(wǎng)絡(luò)的主要手段有直接進(jìn)攻企業(yè)信息系統(tǒng)和傳播病毒兩種。
二、當(dāng)前企業(yè)信息化建設(shè)中完善信息安全的對(duì)策
(一)樹立正確安全意識(shí)企業(yè)在信息化發(fā)展的進(jìn)程中,應(yīng)意識(shí)到企業(yè)信息的安全問題與企業(yè)發(fā)展之間存在的關(guān)聯(lián)性。一旦企業(yè)的重要信息被竊取或外泄,企業(yè)機(jī)密被泄漏,對(duì)企業(yè)所造成的打擊是非常巨大的,同時(shí)也給競(jìng)爭(zhēng)對(duì)手創(chuàng)造了有利的機(jī)會(huì)。因此樹立正確的安全意識(shí)對(duì)于企業(yè)是非常重要的這樣才能為后面的工作打下良好的基礎(chǔ)。
(二)選擇安全性能高的防護(hù)軟件雖然任何軟件都是有可以破解方法的,但是對(duì)于安全性能高的軟件而言,其破解的困難性也隨之增加,所以企業(yè)在選擇安全軟件時(shí)應(yīng)盡量選擇安全性能高的,不要為節(jié)省企業(yè)開支而選擇性能差的防護(hù)軟件,如果出現(xiàn)問題其造成的損失價(jià)值會(huì)遠(yuǎn)遠(yuǎn)的大于軟件價(jià)格。
(三)加強(qiáng)企業(yè)內(nèi)部信息系統(tǒng)管理首先,對(duì)于企業(yè)信息系統(tǒng)安全而言,無論是使用哪種安全軟件都會(huì)遭到攻擊和破解,所以在安全防御中信息技術(shù)并不能占據(jù)主體,而管理才是信息安全系統(tǒng)的主體。因此建立合理、規(guī)范的信息安全管理體質(zhì)對(duì)于企業(yè)而言是非常重要的,只有合理、規(guī)范的管理信息,才能為系統(tǒng)安全打下良好的基礎(chǔ)。其次,建立安全風(fēng)險(xiǎn)評(píng)價(jià)機(jī)制。企業(yè)的信息系統(tǒng)并不是在同一技術(shù)和時(shí)間下所建設(shè)的,在日常的操作和管理過程中,任何系統(tǒng)都是會(huì)存在不同的優(yōu)勢(shì)和劣勢(shì)的因此企業(yè)應(yīng)對(duì)自身的信息系統(tǒng)做安全風(fēng)險(xiǎn)評(píng)估,根據(jù)系統(tǒng)的不同找出影響系統(tǒng)安全的漏洞和因素,并制定出詳細(xì)的應(yīng)對(duì)策略。
(四)加強(qiáng)網(wǎng)絡(luò)安全管理意識(shí)首先,網(wǎng)絡(luò)安全管理部門應(yīng)樹立正確的網(wǎng)絡(luò)安全觀念,加強(qiáng)對(duì)網(wǎng)絡(luò)安全的維護(hù),在企業(yè)人員培訓(xùn)中加入對(duì)人員的網(wǎng)絡(luò)安全培訓(xùn),從而使企業(yè)工作人員自覺提升安全防范意識(shí),擺脫傳統(tǒng)的思維模式,突破網(wǎng)絡(luò)認(rèn)識(shí)誤區(qū)。加強(qiáng)對(duì)對(duì)網(wǎng)絡(luò)黑客尤其是未成年人黑客的網(wǎng)絡(luò)道德和法律教育,提高他們的法律意識(shí),從而使他們自覺遵守網(wǎng)絡(luò)使用的法律法規(guī)。其次,應(yīng)當(dāng)利用合理有效的方式普及對(duì)全體員工有關(guān)于網(wǎng)絡(luò)法律法規(guī)及網(wǎng)絡(luò)知識(shí)的教育,以提高他們的網(wǎng)絡(luò)安全意識(shí)。
(五)網(wǎng)絡(luò)的開放性使得網(wǎng)絡(luò)不存在絕對(duì)的安全,所以一勞永逸的安全保護(hù)策略也是不存在的由此可以看出,企業(yè)實(shí)施的網(wǎng)絡(luò)安全策隨著網(wǎng)絡(luò)問題的升級(jí)而發(fā)展的,具有動(dòng)態(tài)特征。因此企業(yè)制定的策略要在符合法律法規(guī)的基礎(chǔ)上,通過網(wǎng)絡(luò)信息技術(shù)的支持,并根據(jù)網(wǎng)絡(luò)發(fā)展?fàn)顩r、策略執(zhí)行情以及突發(fā)事件處理能力進(jìn)行相應(yīng)的調(diào)整與更新,這樣才能確保安全策略的有效性。此外企業(yè)還應(yīng)綜合分析地方網(wǎng)絡(luò)安全需求,進(jìn)一步制定更加完善的網(wǎng)絡(luò)安全防護(hù)體系,以減少網(wǎng)絡(luò)安全存在的風(fēng)險(xiǎn),保證信息化網(wǎng)絡(luò)的安全性。絕大部分的企業(yè)信息被竊取都是不法分子通過網(wǎng)絡(luò)進(jìn)行的,因此必須加強(qiáng)企業(yè)的網(wǎng)絡(luò)管理,才能確保企業(yè)信息系統(tǒng)在安全的狀態(tài)下運(yùn)行。針對(duì)信息安全的種類和等級(jí)制定出行之有效的方案,并提前制定出如果發(fā)生了特定的信息安全事故企業(yè)應(yīng)采取哪種應(yīng)對(duì)方案。當(dāng)企業(yè)信息安全危機(jī)發(fā)生時(shí),企業(yè)應(yīng)快速成立處理小組,根據(jù)信息安全危機(jī)的處理步驟和管理預(yù)案,做好危機(jī)處理工作,避免出現(xiàn)由于不當(dāng)處置而導(dǎo)致的連鎖危機(jī)的發(fā)生。另外,還應(yīng)在企業(yè)內(nèi)部做好信息安全的培訓(xùn)和教育工作,提高信息安全的管理意識(shí),提高工作人員對(duì)安全危機(jī)事件的處理能力。
三、結(jié)語
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)