前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的關于網絡安全的現狀主題范文,僅供參考,歡迎閱讀并收藏。
當今時代正處于信息化高度發展的時期,在各個領域內已經逐漸對計算機等網絡技術充分利用,計算機網絡技術在給人們帶來便利的同時,一些不法分子也給網絡的安全帶來了一定的隱患,嚴重威脅著計算機網絡的安全狀況。因此,對計算機網絡安全問題引起高度的重視,加大對其的研究深度和廣度,做好網絡防護工作,從而加快推進安全的網絡體系的建立,從根本上保證網絡的安全和暢通,實現計算機網絡的快速、健康、可持續的發展。
【關鍵詞】計算機網絡安全 內涵與特征 現狀 技術新策略
最近這幾年,由于全世界的互聯網技術的迅速發展,網絡的安全問題越來越被嚴重的威脅,比如網絡的數據竊賊、病毒者以及黑客的侵襲,還有系統的泄密者。目前,人們雖然頻繁地運用復雜的軟件技術(通道控制機制、服務器以及防火墻),然而不論在發展中國家還是發達國家,計算機網絡安全均嚴重危害著社會。此時應該分析計算機網絡安全的現狀,同時探討出網絡安全技術新策略。
1 計算機網絡安全的內涵與特征介紹
計算機網絡安全就指計算機網絡系統的軟件及硬件,還有網絡系統里的數據經受保護,保證不遭受惡意的攻擊或意外的因素破壞、泄漏或者更改數據,以使計算機網絡系統可以可靠正常地運行,還確保網絡服務沒有中斷狀況的出現,按照計算機網絡安全自身的特殊性,分析出來網絡安全包括下面的特征:難設防性;易受攻擊性;快速傳播性以及防范的高難度性。
2 計算機網絡安全的現狀分析
在我國,計算機違法犯罪一直增加,對于信息安全的發展,與發達國家的水平相比,我國存在較大的差距,另外,計算機網絡安全的防護技術也較為低下,因此在我國,計算機網絡安全的現狀存在下述的特點:
(1)計算機網絡安全的人才沒有較高的素質,對于網絡安全人才培養工作,雖然其較晚的開始起步,然而發展越來越快,但是還不能大力適應社會要求。
(2)信息安全意識也不深厚,許多企業,還有個人只是淺顯地認識網絡安全,沒有較高的自我防護能力,有關積極的信息安全管理對策嚴重缺失,最后還未充分意識到具有嚴重性后果的信息安全事故。
(3)沒有深厚的基礎信息產業,許多關于硬件的核心技術,還有核心部件對外國的依賴性比較嚴重,對于軟件,國際市場價格和壟斷威脅著它們。
2.1 用戶安全應急意識較為薄弱
在經常狀況下,計算機網絡是較為龐大的,用戶自己偶爾由于不當的操作,會讓計算機網絡產生某些問題,進而會對整個網絡發生影響。病毒經常侵襲人們的計算機,網絡管理者雖然設置有關的一些權限,然而文件的丟失以及被感染、密碼登陸發生失敗有關的一些問題會產生,這些給網絡用戶帶來相當大的損失。對于網絡的訪問系數,其控制具有一定的局限性,偶爾造成傳輸過程里的有些錯誤,在某個時候,由于防火墻設置問題,對一些程序的順利運用會產生干擾。在這個時候,黑客便得到了進行破壞的機會,進而實施攻擊,并破壞,到一定的程度上,不必要的一些損失就會發生。
2.2 操作系統漏洞的問題,還有網絡設計的問題
在目前,比較常用的很多操作系統,都有安全漏洞的存在,對于這些操作系統自身具有的安全漏洞,黑客進行侵入系統。因為設計的網絡系統不合理,也沒有規范性,對安全性的考慮還缺少,進而影響到了安全性。對于網絡安全管理,其認證缺乏,另外的人員極易進行盜用,人為因素導致了網絡安全存在隱患。
3 網絡安全技術新策略的探討
3.1 第一個新策略就是4-7層網絡安全技術
與原先的2-3層設備不同,經過4-7層智能應用交換設備,網絡得以構成,能夠讓網絡傳輸層之上的數據包得到合理分析,還能有效分析應用層的數據包,如此的設備可在負載均衡領域里經受大規模的應用,最終保證IP應用,還有企業流量處于INTERNET的最優服務以及運行;除此之外,4-7層智能應用交換設備又對安全模塊進行了集成,它不但可以當作服務器,還能當作路由器前方的防線,對于應用層的病毒攻擊對網絡的入侵,其可以實施阻止。Radware讓DefensePro專用高性能安全交換機推廣出來了,可以就多余1200種的網絡攻擊實施預防,還能進行攔截以及隔離,進而合理實現高性能及即時的應用安全。最終在安全方面,大力體現出來舉足輕重的作用。
3.2 第二個新策略就是手機信息安全工具策略
對于手機信息安全工具策略,它就是新一代的計算機風險防范服務,同時它還有很好的前景,重點依靠移動通信數據業務平臺,借助于無線網絡與手機,其就是傳統網絡安全防護的擴展及蔓延。在用戶手機里面,進行對應插件的安裝,讓其和計算機網絡的聯系建立起來,用戶手機會成為終端設備,能夠進行身份識別、接收信息以及辦理業務,它的優勢主要包括:網絡環境會一直改善,無線網絡寬帶得到擴展,時延得到降低,穩定性也得到提高,這些讓手機信息化具有了大力的網絡基礎,用戶能夠讓手機終端功能得到實現;用戶關聯度不僅高,而且風險防范能力還強,手機帶著比較便利,還基于自己的PIN碼,手機終端存在唯一性,當用戶執行有關操作的時候,網絡中心就發送給手機隨機的二維驗證碼,在理論上,如此的作法讓盜用者沒有辦法進行復制,網絡風險極大地降低。
3.3 第三個新策略就是GAP信息安全技術
在外國內,GAP信息安全技術對專用硬件進行利用,讓它的2個網絡,在沒有連通的時候,保證資源共享的實現,還讓數據安全傳輸得到實現。原因在于GAP的硬件設計較為特殊,能保證內部用戶網絡的安全程度得到極其增加,不僅以色列以及美國的金融、軍政與航天的要害部門對其進行了采用,另外有些電子政務網絡也進行積極的采用。
4 總結
總之,需要積極分析計算機網絡安全的現狀,更要探討出相應的網絡安全技術新策略,以保證計算機網絡可靠安全地運行。
參考文獻
[1]宋文官,蔡京玖.計算機網絡基礎[M].北京:中國鐵道出版社,2007.
[2]龍冬陽.網絡安全技術及應用[M].廣州:華南理工大學出版社,2006(03).
[3]程宜康.現代網絡安全的體系與發展[J].計算機世界,2008(06).
關鍵詞:計算機 網絡 安全 防護策略
中圖分類號:TP393 文獻標識碼:A 文章編號:1007-9416(2013)10-0210-01
1 計算機網絡安全的涵義
我們需要理解的就是,計算機網絡安全的定義并不是一成不變的。它隨著時代的發展,不同的使用者對于其涵義和認識都是不同的。基本上來說,計算機網絡是由其系統的硬件、軟件以及傳輸的數據來組成的,因此,其安全性也包含了這三方面。其中的各個環間都會因為偶然或故意的攻擊遭到破壞。
2 計算機網絡安全的現狀以及所面臨的問題
隨著互聯網的高速發展,我國很多重要的機構對于網絡的需求也越來越大。而近些年的黑客以及計算機病毒事件也經常發生,而且其技術手段也愈來愈隱蔽,我國的網絡安全形式比較嚴峻。一旦發生敏感信息的泄漏,后果將極其嚴重。因此,我國已經在立法和監管方面加大了管理力度,并投入大量的資金和人力進行計算機網絡安全維護。計算機網絡安全的道路任重道遠。
在我們的日常生活中,計算機網絡安全也正在面臨嚴重的威脅,具體表現在計算機病毒、計算機操作系統和軟件安全漏洞、計算機網絡協議、黑客攻擊等等多方面。在這里,我們重點論述這其中比較重要的兩個問題,就是計算機網絡的數據安全和安全管理。
2.1 計算機網絡的數據安全問題
在計算機網絡中,數據的傳輸安全問題尤為重要,當我們進行數據的傳輸時就面臨著被竊聽的危險,還有很多不法分子勾結內部人員,對一些敏感信息和登錄密碼進行竊取和篡改,造成了數據泄漏。如果我們對于數據安全問題不重視,那么一些不法分子以及黑客將輕易可以竊取到我們的重要信息,假如該信息涉及到國家安全,那么造成的影響和后果是極其嚴重的。
2.2 計算機網絡的安全管理問題
計算機網絡的安全管理是網絡安全維護中的重要組成部分,但是在很多情況下,這些安全管理制度并不完善,造成了目前的網絡安全風險。有些工作人員為了圖方便,將網絡的口令和密碼設置過于簡單,這樣黑客和不法人員可以非常容易的對其進行破解。還有很多網絡工作人員在進行登錄系統時,使用相同的用戶名和口令,加上管理混亂,如果出現問題更是責任不清不楚。計算機網絡安全本身就是利用各種方法阻止網絡的入侵,而這樣的安全管理制度以及責任不明確的管理體制是出現計算機網絡安全問題的重要原因所在。
3 計算機網絡安全防護策略
據上所述,針對計算機網絡安全的兩大問題,必須要采取有效的安全防護策略,以保護計算機網絡健康的運行和發展。
3.1 防火墻技術
顧名思義,防火墻就是在計算機網絡之外設置的一道關卡,任何經過這個關卡的信息和數據都要經過防火墻軟件的過濾和篩選,這樣我們就可以通過防火墻技術識別非法的數據,以及封鎖惡意的計算機病毒。另外,它還可以阻止計算機對于特殊網站或站點的訪問,防止任何外來信息對計算機網絡安全進行破壞,很大程度上保護了計算機網絡的安全性。
3.2 數據加密技術
數據加密技術對于數據的保護是顯而易見的。例如我們將一個數字的十進制改為二進制后,它的表面特征是發生了巨大的變化的。如果接收信息的人知道這個轉變,我們就可以成功地將這個數字安全的傳給接收信息的人。這個例子雖然很簡單,但是卻簡潔明了的說明了數據加密技術在計算機網絡安全中的重要性。我們可以對網絡中的數據或者文件通過一些自定的算法進行改變,使其成為一段不可讀的代碼,此時我們可以稱之為密文。只有在知道相應的算法后,第三人才能知道這其中的秘密。通過這樣一個過程,我們就可以保護數據不被黑客等不法分子閱讀。
3.3 云安全
“云安全”技術是一種全新的技術,是網絡時代信息安全的最新體現。這個概念是隨著“云計算”的提出而提出的安全概念。
云計算本身是一種新型的商業計算模型。與普通的計算模式不同,它是一種基于互聯網的超級計算模式。它利用計算機網絡,需要處理的數據并不是在本地進行,而是利用互聯網將這些數據傳輸到一個集中的超級計算機中心,利用虛擬的資源,為用戶提供高速、快捷的服務。
而隨著云計算的發展,云安全的概念也隨之被提出。顧名思義,云安全就是通過一個集中而龐大的數據庫對網絡中的行為和數據進行檢測,獲取的木馬或者惡意程序信息又可以被搜集到這個數據庫中供另外的客戶端使用。因此云安全技術在應用后,病毒和木馬的查殺不再僅僅是依靠本地硬盤的病毒庫,而是依靠龐大的網絡服務,實時對數據進行采集、分析以及處理。
任何一個新概念的提出,都會引發廣泛的討論,甚至有學者認為云安全這個概念只是一個不可信的偽命題。但隨著技術的發展,現在有很多殺毒軟件公司成功運用“云安全”技術對病毒實現了成功的查殺,云安全技術成為了不爭的事實。正是因為云安全是一個全新的技術,所以我們還需要對此進行更深入的探討和研究,為計算機網絡安全做出更巨大的貢獻。
3.4 完善計算機網絡安全立法,加強法律監管
除了新技術的使用,網絡安全的立法工作也不能放松。我國雖然已經出臺了一些相關的法律,但是在面對互聯網的高速發展,其發展還有些滯后,加上各部門之間缺乏協調,因此加快制訂和完善網絡安全的相關法律的同時,我們還需要加強網絡安全法律的監管力度。讓網絡安全相關法律也真正做到“有法可依,有法必依,執法必嚴,違法必究”的原則。
另外,我們在工作的過程中也要加強數據的備份和恢復工作,因為即使數據被不發分子破壞,我們也可以利用備份恢復相關的數據。因此數據的備份與恢復工作是應對計算機網絡安全問題的重要措施之一。
4 結語
隨著Internet的發展,計算機網絡的安全問題日益重要。我們在平時的日常生活中,也應該從自身做起,規范使用網絡,做一個計算機網絡安全維護的紅客,從而使整個計算機網絡逐步走向安全和穩定的良好環境。
參考文獻
[1]黃丹.關于計算機網絡安全問題分析及對策研究[J].信息與電腦,2011,10:54,56.
關鍵詞:電力信息 網絡安全 防范措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2016)12-0214-01
1 電力信息網絡安全的現狀
1.1 缺乏安全意識
電力企業實現網絡信息化建O,使電力企業得到了很大的發展,但是電力企業卻缺乏信息網絡的安全意識,對信息網絡中發生的信息安全問題缺少足夠的認識。
1.2 缺乏規范化的管理
我國電力企業并沒有建立統一的、 規范的關于信息網絡系統的安全管理規范,使信息網絡安全缺乏統一的防范措施,所以總是出現違規操作。
1.3電力信息網絡安全的基礎設施不完善
信息網絡的基礎安全設施建設是信息網絡安全的基礎,而電力信息網絡的安全設施卻存在很多缺陷,使電力信息網絡安全無法得到保障。
2 電力信息網絡安全存在的問題
2.1 惡意的入侵
電力信息的高機密網絡信息如果受到網絡黑客的惡意入侵,就會使信息被盜。黑客帶有技術惡意的入侵,使電力企業的電腦受到攻擊,而惡意入侵不僅會盜取電力重要的信息,還可能做出解除密碼、清除資料等行為,而這些行為都會嚴重影響電力企業的正常經營與管理。電力企業的信息網絡安全時刻處于隱患中,一旦發生惡意入侵,電力信息網絡的安全保護措施顯得十分脆弱,無法抵擋。密碼十分容易的被破解掉,這往往由電力企業自身造成的,不重視文檔的密碼管理,有些重要文件甚至不設置密碼,使惡意入侵者十分容易獲取資料,不留痕跡的帶走資料退出系統。
2.2 病毒的傳播
電腦中毒,估計每個計算機用戶都發生過這個情況,開機變慢、反應速度變慢、電腦時常發生死機,電腦聯網就很有可能中毒,有些病毒甚至無法分析出種類。目前電腦病毒一般為兩種,其中一種是病毒、蠕蟲性質。以程序對目標進行破壞,進行破壞后的目的實現。這種病毒會大量復制,就像生物學中的病毒擴散一樣,將病毒逐個盤傳染,依附載體進行病毒的傳染,并且會不斷的進行繁衍。蠕蟲性質既有病毒的性質,又具有廣泛的傳播和隱蔽性,使殺毒軟件不能發現處理,并且對殺毒軟件抵制,具有極強的破壞性,為黑客所使用。
3 電力信息網絡安全防范的措施
3.1 加強安全管理
電力信息網絡安全管理包括網絡設備的安全管理、 信息的安全管理與人員的安全管理。
3.1.1 網絡設備的安全管理
網絡設備的安全管理要實現雙網雙機和分區防御,建立等級防護和多層防御的體系。對網絡因數據流做好檢測與控制工作,對網絡的訪問進行嚴格的控制,對網絡的入侵開啟防護措施,對網絡訪問權限要嚴格控制,甚至對于遠程用戶也要做好標識和認證工作。
及時檢測網絡的性能,凈化網絡的安全運行,業務信息傳輸時要進行加密措施,實現對信息的保密,使敏感類信息可以經加密措施得到保護,防止非法的偵聽與盜取。
采用內網與外網隔離的措施,安裝硬件的防火墻、安裝入侵檢測系統和服務器核心防護系統等先進的網絡監控系統,使網絡安全事故有效降低。
3.1.2 加強人員管理
電力企業要定期開展內部信息網絡安全培訓,使員工增強信息網絡安全防范的意識。培養員工建立良好網絡使用習慣,與工作無關存儲的設備禁止在企業電腦使用,不允許在企業電腦安裝盜版的軟件和與工作無關的軟件,也不允許到網絡上隨意下載軟件,對電力信息網絡開機口令要定期進行修改,對屏幕要設置密碼,對每臺操作的電腦都要進行定期的殺毒和文件的備份工作等。只有提高企業所有人員的信息網絡安全化意識,才能真正開展電力信息網絡安全防范措施。
3.2 防止惡意的入侵
3.2.1 及時發現漏洞
將電力信息網絡中不必要端口與服務進行關閉,要及時發現系統的漏洞,一旦出現漏洞,要及時升級各種補丁,防止系統受到惡意的入侵。將電腦與系統閑置的端口和可能存在威脅的端口和服務要進行關閉,這可以有效預防黑客從這些閑置的、存有威脅的端口或服務進入,甚至破壞。如果一旦發現流行病毒后門的端口或者遠程的服務訪問,也要進行關閉。
3.2.2 設置防火墻與入侵檢測系統
防火墻可以有效防止惡意的入侵和攻擊,是計算機系統自我保護的重要屏障。防火墻可以對各種軟件進行識別,也可以對抵抗非授權的訪問進行技術控制。內部的資源哪些可以被外界訪問,外部的服務哪些可以被內部人員訪問,都可以進行識別。防火墻的抗惡意攻擊和免疫能力較強,可以對企業內部的網絡進行劃分,對各個網段進行隔離,限制重點或者敏感部分的網絡安全。
4 結語
綜上所述,本文對電力信息網絡安全的現狀、 存在的問題、防范的措施進行了分析,有了充分的了解后,電力企業一定要加強信息網絡安全的建設,使信息網絡的安全得到保障,才能使電力企業應用穩定的信息網絡,為滿足人民服務更好的開展工作,保證電力企業實現可持續發展。
參考文獻
關鍵詞:網絡工程;安全防護技術;防護網;云技術
隨著計算機技術、互聯網技術的發展,網絡已經成為社會經濟生活中必不可少的部分。同時,我們也看到網絡安全問題成為社會安全問題中的重大隱患。個人隱私、企業商業機密、國家安全信息等等都需要有強大的網絡安全防護系統保障信息的安全。近年來發生越來越多的網上銀行信息被盜用、資金被盜取的事件,暴露出了國內網絡工程的安全防護技術還存在一些問題。重視網絡安全技術的研究將是非常必要和有意義的。
1 網絡工程的安全現狀
網絡工程的安全現狀不容樂觀。重視網絡工程中出現的安全問題對做好相關工作有重要作用。
1.1 黑客攻擊是網絡安全的重大隱患
黑客是網絡誕生后誕生的一個新名詞。黑客是一群有著專業技術過硬的計算機人才,但這些人卻專門利用網絡系統的漏洞盜取資料或攻擊破壞目標網絡。黑客的攻擊是網絡系統重大的安全隱患。有目的性的進攻可以使整個網絡系統癱瘓,破壞計算機系統,盜取重要的機密性資料。黑客攻擊是一項高技術性的網絡攻擊活動,對網絡工程安全系統提出了非常高的技術要求。
1.2 病毒入侵是網絡安全中的重要隱患之一
病毒入侵是當前非常常見的網絡安全隱患。計算機病毒也是伴隨計算機軟件技術發展的產物。病毒編制者通過編寫特定的軟件程序,將其植入到指定計算機中,改變計算機原有程序,使計算機執行病毒編寫者的操作指令,到達對計算機系統的破壞、信息盜取等目的。計算機病毒破壞性大,而且傳播性也較大,一旦一臺計算機感染,整個局域網內的計算機都有可能被入侵。例如:木馬、震網、火焰等病毒。
1.3 垃圾信息的大量傳播
網絡技術的發展帶動了信息的傳播和發展,我們在享受網絡技術帶來的巨大信息沖浪的同時,大量的垃圾信息也通過網絡得以傳播,對社會造成了惡劣的影響。除了傳統的垃圾郵件的方式傳播外,各種社交工具、論壇等也成為了垃圾信息傳播的主要場所。一些別有用心的人利用網絡造謠生事,宣傳負面社會信息,危害青少年成長,影響社會穩定。
2 做好網絡工程安全防護技術的策略
面對網絡工程中暴露出的越來越多的安全問題,積極重要應對措施是非常必要的。網絡工程中的安全防護技術是網絡系統的天然屏障,只有不斷提高網絡安全防護技術的水平才能有效實現網絡的安全運行。
2.1 重視基礎網絡安全系統的建立
由于缺乏對網絡安全問題的認識和重視,一些單位和企業在網絡安全方面的投入非常少,沒有建立完善的基礎網絡安全系統,為網絡安全埋下巨大隱患。基礎網絡安全系統包括:防火墻、病毒入侵檢測、殺毒軟件、郵件過濾、數據加密等等。基礎網絡網絡系統的建立就是網絡工程一道有效的盾牌,可以有效預防黑客攻擊、病毒入侵、垃圾郵件傳播以及重要信息被盜取。重視基礎網絡安全系統建設的投入,積極推動基礎網絡系統的建立。由于網絡安全隱患是在隨時發展和變化的,對于已經建立了基礎網絡安全系統的計算機,重視安全系統的升級和日常維護是非常重要的措施。
2.2 重視網絡安全重要性的宣傳,引起社會大眾對網絡安全問題的重視
國內社會使用電腦辦公的人越來越多,但對網絡安全有足夠認識的人并不多。由于缺乏對網絡安全的重視,許多的個人電腦成為病毒傳播的重要途徑。重視網絡安全工程的宣傳,通過科技短片的形式幫助廣大群眾認識到網絡安全的主要隱患,重視個人信息保密,在個人電腦上安裝殺毒軟件和防火墻,預防可疑軟件在電腦中運行。人是網絡技術的創造者,相信人也是網絡安全工程中最重要的參與者。發揮網民對網絡安全的舉報作用,及時及早的發現網絡中存在的安全隱患,還可以及時發現網絡中一些非法信息傳播的網站,及時予以取締,保障網絡世界的信息澄明。
2.3 大力發展云計算機網絡安全技術
云計算機技術是近幾年發展的新技術,在信息傳播處理方面發揮了重要作用。云計算機技術彌補了用戶在網絡安全技術方面的薄弱,通過強大的云技術用戶能有效識別訪問信息的安全性,還能有效保障個人數據的安全。大力發展云計算機技術是非常有效的網絡安全防護技術。通過云技術實現網絡數據訪問權限控制、網絡信息存儲的保密性控制、數據網絡傳輸的保密性控制。云計算機技術的發展對提高整個網絡系統的安全性有非常重要的意義。
3 結束語
網絡工程安全將在社會中扮演越來越重要的角色,重視相關技術的發展和知識普及對提高整個社會的網絡安全意識是非常有用的。保障網絡工程安全就是保障信息安全、保障社會活動安全有序進行。網絡安全工程不僅僅是網絡安全工程師的責任,也是我們每個網絡系統使用者的責任。
[參考文獻]
[1]畢妍.關于網絡工程中的安全防護技術的思考[J].電腦知識與技術,2013.
1.1通過VLAN技術提高網絡安全性能
如何進行VLAN劃分了解了VLAN的技術原理,針對高校機房現狀況,在進行VLAN劃分時要考慮以下三個方面:第一,要考慮高校應用環境的復雜性和多樣性,如多種操作系統共存下的多種網絡協議的共存,確保應用不受影響。每個學院、機關辦公樓及學生的網絡利用VLAN進行劃分,并將每個區域進行流量的限制;第二,要考慮到有黑客盜用IP情況,將機房內的網絡進行網絡監聽,以更好的維護機房網絡;第三,要考慮各VLAN間的數據傳輸問題,在VLAN實現中要盡量減少通過第三層交換的流量。
1.2不同網絡體系下信息安全的可控性
TCP/IP網絡在最初并沒有將信息安全隱患考慮納入在系統架構考慮的范圍。只是簡單地將網絡規模限制在一個相對保守、能夠控制的范圍內部。以此規避在網絡中出現在惡意攻擊。網絡安全的危險因素在一定程度上束縛了網絡的開放性和可擴展性,另一方面,網絡交通擁塞也成為威脅信息安全的因素。為了抵御威脅,網絡中的安全設備,比如防火墻等一些保護軟件的種類和數量進一步增加,網絡對這些攻擊行為開始頻繁地檢測或抵御。ICN網絡體系要想逐步取代TCP/IP網絡體系,需要在路由的可擴展性、數據的動態性和信息安全的可控性這三個關鍵問題上進一步發展。TCP/IP和ICN體系結構的組成部分進行對比,盡管ICN網絡體系對數據的安全性有了保障,但是關于ICN的研究尚處于起步階段,緩存機制和協議方面仍舊有很多待解決的問題,為優化網絡性能,提高網絡安全而將現存的基礎設施重建,是要耗費很大經濟成本。因此,ICN能否與現有基礎設施結構兼容將是ICN能否轉型成功,能否普及的一個重要研究命題。
1.3加強數據包過濾技術
數據包過濾技術是一種重要的技術,其主要是在網絡層面上保護計算機,主要是對經過防火墻的數據進行逐一分析,分析其信息的完整性,源端口和目的端口,還有輸入和輸出等一序列的信息,確定通過的信息對電腦的系統有沒有影響來決定是否讓數據通過,通過識別可以有效的保護內部網絡的安全性。這種數據的識別和分析能夠有效保證輸入的數據的安全性,也能夠從路由器和源頭防范黑客的攻擊。數據包過濾技術可以由管理員來進行設定,可以通過固定的信息,也可以阻止一定特定的信息,這樣就可以很有目的性保護網絡的安全性。
1.4入侵檢測技術
入侵檢測就是對黑客想要攻擊計算機的行為進行識別和阻擋的技術。它通過不斷的對機房網絡內的計算機系統以及傳輸工具進行分段節點掃描和分析,假如在掃描的過程中發現網絡或系統中存在有違反安全策略的行為及會被攻擊的趨勢,將會阻止病毒對高校機房系統的進入。
2結語
關鍵詞:網絡經濟;安全;現狀;策略
中圖分類號:G64 文獻識別碼:A 文章編號:1001-828X(2015)017-0000-02
信息化時代造就了網絡經濟的蓬勃發展,其具備的直接性、邊際效益遞增性、可持續性等特點直接促進了新型經濟關系與經濟形態的發展。但是由于網絡經濟是依托計算機網絡而誕生和發展起來的,計算機網絡天生具備的安全缺陷使得網絡經濟在這一核心媒介下面臨嚴重的安全威脅。網絡經濟信息安全已經成為阻礙網絡經濟繁榮發展的一大屏障,通過技術層面、輿論層面乃至精神層面的措施保障網絡經濟信息安全亟待落實。
一、網絡經濟安全的內涵與現狀
(一)網絡經濟安全的內涵與范疇
網絡經濟安全是維護網絡經濟平穩健康運行的一系列安全措施集合及其狀態。從內容上看,網絡經濟安全是兩種安全的有機結合:網絡安全與經濟安全。網絡安全是指在兩個實體之間保證信息交流以及通信的安全可靠,滿足計算機網絡對信息安全的可用性、完整性、保密性、真實性、實用性和可維護性等的要求。經濟安全則是基于基本經濟運行規律和守則,保證經濟行為的合法性與合理性。經濟安全是核心,網絡安全是保障,兩者在網絡經濟發展的進程中不斷融合,形成了具有獨特特性的經濟形態安全概念。從范疇上看,網絡經濟安全包含多個層面的安全:如國家網絡經濟安全與區域網絡經濟安全、基于全產業鏈的網絡經濟安全與企業網絡經濟安全、電子商務經濟與網絡廣告經濟、網絡經濟從業安全與網絡經濟支持安全、網絡金融安全與網絡財稅安全等。不同范疇的網絡經濟安全擁有不同的安全措施體系與安全理念,但核心思想都是維護網絡經濟的整體秩序與環境。
(二)我國網絡經濟安全的現狀
伴隨著實體經濟的發展,網絡經濟的規模與質量也逐年提升。中國網民的規模世界第一、國家域名注冊量世界第一、網絡購物應用位居中國十大網絡應用之一、電子商務已經深入到每個人的日常生活之中……種種表現都預示著網絡經濟繁榮的成果與勢頭。但是在繁榮的背后,因為安全措施的不到位、安全觀念的落后、安全機制的缺失所導致的網絡經濟安全缺少保障的案例時有發生。盡管部分企業針對資金安全、信息安全等采取了較好的安全措施,在硬件配置、軟件開發、信息傳遞等方面提供了較好的安全保障,但廣大的中小企業在安全領域的忽視與不作為,以及日趨惡化的網絡總體環境卻掩蓋不了網絡安全形勢的嚴峻。資金流失、信息盜取等不同形式的網絡經濟犯罪行為層出不窮,嚴重威脅著從企業到群眾,從國家到區域的網絡經濟安全。
具體而言,我國網絡經濟安全還存在以下幾個問題:一是缺少頂層設計與系統規劃的意識,網絡安全缺乏整體和高層的戰略目標、戰略重點、戰略舉措的規劃,這就導致網絡經濟安全無法上升到國家戰略層面的安排和構想;二是安全產品和設備的技術不過硬。這是網絡經濟安全犯罪高發的技術層面原因,也是直接影響網絡經濟健康可持續發展的關鍵要素。這與國家整體安全技術研發水平較低和人才培養機制不健全有著緊密的聯系;三是經濟信息保密程度不夠或法律層面界定不清。這和問題背后也隱含著另外兩個更重要的問題:即公眾網絡安全意識不夠,以及網絡安全法律不健全。四是網絡安全產業鏈整體互動不健康。目前網絡經濟及其安全各個環節還缺少良性互動,上下游企業合作松散,缺乏規范的約束手段,既影響了各自和整體效應,也使網絡經濟風險有機可乘[1]。
二、網絡經濟安全的應對策略
(一)加強基礎設施保障體系建設
基礎設施是網絡經濟安全的基礎,是維護網絡經濟秩序,促進網絡經濟健康發展的外在保障。這里的基礎設施不僅僅指的是安全硬件設備的研發與裝備,同時也囊括安全機構的設立與協同合作、安全等級保護等相關制度的制定與執行兩個部分,安全硬件設備的研發與裝備是實現網絡經濟安全的物理保障,國家有關部門、企業等單位要在互聯網接入、服務器使用、安全軟件應用等方面提高安全警戒級別,謹防存在安全漏洞的安全產品進入信息流通的環節,造成信息泄露和安全威脅;安全機構的設立與協同合作強調政府部門在網絡經濟安全上的責任與行動部署,通過建立快速準確的預警機制、信息機制和處理機制,建立國家層面的協調應急機構與部門層面、地方層面的分支機構,構筑起維護網絡經濟系統安全的防范體系;安全制度的建立是從隱形視角出發構建維護網絡經濟安全的無形的力量。例如病毒防治制度、網絡消費者權益保護制度、網絡安全等級保護制度等。制度可以增強行動的執行效率,明晰權責分配,增強規范的靈活性和可操作性,彌補法律法規在操作層面的不足。
(二)完善信息網絡法律法規體系
網絡經濟安全必須依靠法律法規的健全以抑制網絡經濟犯罪行為。我國目前的信息安全法相關法規主要有八部,包括《中華人民共和國計算機信息系統安全保護條例》、《計算機信息網絡國際聯網安全保護管理辦法》、《互聯網信息服務管理辦法》等,這些法律用于規范信息系統或與信息系統相關行為,同時國務院也下發《關于加快電子商務發展的若千意見》,針對電子交易過程、市場準入、用戶隱私保護、信息資源管理等多方面現實問題進行規范和引導。立法部門應針對網絡經濟安全領域制定專門的法律,用于保障網絡經濟運行全過程環節的安全,同時也應積極融入國際經濟信息安全法的制定過程中,融入國際性網絡經濟安全體系。
(三)建立網絡安全人才培養機制
目前我國計算機安全人才培養已出具規模,在部分高校也成立了專門的計算機信息安全研究機構。這些機構在人才培養、科學研究等方面也已經取得了較好的成果,為我國的信息安全領域培養了數以萬計的專業人才。但是目前網絡安全人才培養缺乏層次性和系統性,國家應注重獨立自主的網絡經濟信息安全技術人才培養體系的建設,通過科研型單位、工程型單位和應用型單位,立體式的培養網絡經濟安全人才。此外,監獄網絡經濟安全的復雜性,高等學校也應注重培養法律、經濟、互聯網領域的復合型人才,以應對網絡經濟安全不斷出現的新挑戰。
(四)拓展網絡安全文化傳播渠道
網絡安全應該是一種全民意識。現有的網絡安全宣傳多是安全廠商和專業安全機構在利益的驅動下進行,企業和普通網民在這一宣傳潮流中往往處于被動地位[2]。這就說明我國公眾網絡安全意識還未形成,社會也遠未形成網絡安全文化氛圍。一方面與我國正處于網絡社會的初級階段之現實有關,另一方面也與我國網絡安全文化的宣傳機制和渠道落后有關。我國網民雖位居全球第一,但網民的總體素質卻處于較低層次,網絡安全文化無法通過有效渠道對外傳播,即使存在若干傳播渠道,卻因傳播方式、傳播機制的不當而收效甚微。
網絡安全文化主要包括網絡安全知識、網絡道德教育等內容,針對網絡經濟安全方面的內容則更細化,如網絡經濟安全基本常識、網絡經濟的運行模式、網絡經濟道德等。網絡經濟安全文化氛圍的形成,就需要通過不同的渠道向公眾傳播相關知識。現有的傳播渠道僅限于網絡經濟運營商的安全操作說明、國家有關部門和安全協會的安全操作公益廣告、新聞傳播主體制作的網絡經濟安全節目等,這些傳播手段在促進網絡經濟安全普及化的進程中起到了重要的作用,今后網絡經濟安全文化的傳播渠道應把握“全民化”的脈絡,增加自媒體、流媒體、新媒體的傳播分量,注重拓展宣傳形式,擴展和精細化宣傳內容,讓更多的人認識和接受網絡經濟安全文化。
參考文獻:
關鍵詞:煤炭企業;網絡信息安全;問題;對策
引言:當前煤炭企業對網絡安全威脅很難開展有效的監測,無法實現主動防御,只能處于一種被動防護狀態,這無疑將會給煤炭企業引入極大的網絡安全風險。煤炭企業上到領導下到普通職員,均對網絡信息安全問題抱有僥幸的心理,覺得一般不會出大的問題,從而缺少積極的防范措施,使得煤炭企業當前在應對實際的網絡安全威脅時不能有效的進行監測和防護。
一、關于煤炭企業當前面臨的網絡信息安全問題的分析
(1)煤炭企業員工的網絡信息安全意識比較淡薄
當前很多煤炭企業對自身所處的網絡信息安全現狀依然缺少正確、完整的認識,他們企業管理者覺得煤炭企業信息化的水平不高,接入互聯網的終端和用戶比較少,因此企業的網絡信息安全問題并不會給煤炭企業造成一定的威脅。另外,煤炭企業的管理層缺少對企業網絡信息安全的有效支持,使得實際投入到企業網絡和信息安全建設中的資金遠遠達不到應有的要求。
(2)煤炭企業內部網絡信息系統的防護能力比較薄弱
從目前看來,依然存在一些煤炭企業缺少復雜的網絡信息系統部署結構,已有的設備性能和配置也比較落后。在實際的網絡系統部署中缺少有效的安全防護技術和手段,不能有效監測到網絡安全的威脅,只能一直處于被動防護的狀態。由于煤炭企業內部大多使用的還是比較老舊的操作系統,這些舊的終端設備本身就存在著大量的系統漏洞,很容易遭到黑客的攻擊。當各個系統或軟件廠商在網上修補漏洞的補丁時,很多煤炭企業員工和用戶由于對這些網絡安全問題缺少正確的認識,無法意識到這些系統和軟件漏洞會給煤炭企業本身帶來的安全威脅,使得企業內部網絡終端設備很難全部完成漏洞的修補。
(3)煤炭企業缺乏有效的網絡安全防范體系
調查發現,當前很多煤炭企業的網絡信息安全管理較為混亂,沒有形成一套科學完整的網絡安全防范體系和機制。煤炭企業雖然制定了一些有關于網絡信息安全的管理制度和工作方法,但是依然缺乏有效的網絡安全威脅監測和應對方法,對于已有的網絡安全管理辦法也很難嚴格的去執行,不能達到預期的網絡安全防護效果。另外,對于煤炭企業員工本身缺少有效的約束管理辦法,大多數時候只能依靠員工本身的自律能力,沒能從企業網絡安全管理制度和辦法上建立起一種行之有效的防范措施。
二、煤炭企業防范網絡信息安全的對策
(1)加強企業內部網絡信息安全管理
煤炭企業要想提高企業本身的網絡安全防護能力,首先必須改變企業當前固有的網絡安全管理方法,各個部門都需要制定出適合自己部門業務系統的網絡安全防護管理機制和體系。煤炭企業必須加強企業內部自身的管理,為企業制定一套完整的網絡安全審計體系,能夠及時的發現潛在的安全威脅,并有效的追蹤到問題責任人。煤炭企業的網絡安全防護能力的強弱還需要根據企業員工網絡安全意識的強弱來判斷,因此在煤炭企業實際的運營當中,必須加大對企業網絡安全技術培訓和教育的投入。在煤炭企業中,網絡信息安全相關知識的培訓、教育以及宣傳非常重要,尤其要加強企業員工對網絡安全意識的培養,認識到網絡安全對企業發展的重要性。要想讓煤炭企業能夠具備足夠的網絡安全知識和應急響應能力,就必須對企業員工開展定期的網絡安全知識培訓,從而不斷維持煤炭企業較高的網絡信息安全水平。
(2)引入先進的安全防護技術
除了剛剛提到的煤炭企業要加強企業內部網絡信息安全管理之外,最為重要的就是煤炭企業必須要引入先進的網絡安全防護技術。如果企業沒有這些先進的安全防護技術,那么煤炭企業的網絡信息安全管理做的再好也沒有用,因為攻擊者將能夠直接不費吹之力拿下企業的整個網絡系統,令企業面臨巨大的經濟或聲譽損失。當前隨著攻擊者的攻擊手段不斷提高,網絡安全防護技術也在不斷地取得發展,因此煤炭企業必須要選擇先進的安全防護技術來保護企業系統免受侵害。
首先,煤炭企業必須要給企業內部所有的辦公終端安裝網絡版的防病毒軟件,如此一來煤炭企業便可以實現對企業辦公終端的集中式管理,使得企業的系統管理員能夠及時的了解到當前網絡環境中每個節點的網絡安全狀態,從而可以實現對企業辦公終端的有效監管。此外,煤炭企業必須要在系統網絡之間部署防火墻,避免攻擊者通過非法的技術手段訪問企業內部網絡,從而有效保護企業內部網絡的安全。防火墻技術能夠實現煤炭企業內部網絡和外部網絡的有效隔離,所有來自煤炭企業外部網絡的訪問都需要經過防火墻的檢查,從而提高企業內部網絡的安全性。除此之外,煤炭企業還必須引入數據加密技術,來有效提高企業內部系統和數據的保密性,避免企業內部的機密數據被攻擊者竊取或遭內部員工的泄露。機密數據在發送之前會被發送者使用密鑰進行加密處理得到密文,然后密文會通過傳輸介質傳送給接收者,接收者在拿到密文之后,需要利用密鑰對密文進行解密處理得到原始的機密數據。這樣一來便保證了數據信息的機密性,從而避免機密數據被黑客竊取給煤炭企業帶來經濟損失。
提到黃鶴樓,先有崔顥的“昔人已乘黃鶴去”,后有李白的“故人西辭黃鶴樓”。1400年前,當時的李白已是人盡皆知的大文豪,而崔顥卻只是默默無聞的小詩人,但是他的一首《黃鶴樓》,卻讓李白為之傾服,甚至擱筆,“眼前有景道不得,崔顥題詩在上頭”。
同樣,對網絡安全的世界格局而言,我們并非只能學習和追趕網絡強國。今年是中國接入國際互聯網22周年,擁有7.1億網民的中國,是世界上網民人數最多的網絡大國。雖然不是網絡強國,但是通過自主創新,掌握獨立自主的核心技術,我們也可以讓網絡強國刮目相看,成為他們模仿和趕超的對象。
“互聯網核心技術是我們最大的‘命門’,核心技術受制于人是我們最大的隱患。”在4?19講話中的這一重要論述充分說明了掌握核心技術的重要性和緊迫性。雖然近些年我國在各領域取得了多項新技術新成果,但也應清醒地認識到,很多核心技術仍然掌握在其他國家手中。比如,支撐全球互聯網運轉的13臺根服務器,有10臺在美國,IP地址的分配權也被美國掌控。事實證明,發展網絡安全,關于核心技術的討論具有現實意義和戰略意義。
關鍵詞:家庭網絡 信息安全 信息技術 聯通寬帶
中圖分類號:TN915 文獻標識碼:A 文章編號:1007-9416(2013)09-0169-01
1 引言
因特網技術的出現大大提高了人們的生產生活水平,信息技術為我們帶來了便利的生活條件,人們很容易通過網絡實現社交聊天、游戲娛樂、銀行轉賬。根據相關數據統計顯示,截止到2010年,我國包括有線寬帶、ADSL在內的寬帶用戶逾8000萬戶。如今,我們坐在家里就你瀏覽全球實時資訊信息,掌握國內外大事要聞,還可以輕松購物、預訂機票、火車票,與異地朋友在線視頻聊天等。然而網絡安全威脅一直存在,正在以前所未有的速度侵蝕著家庭網絡,網絡黑客和病毒已經成為家庭網絡的主力軍,為我們的生活和工作帶來了巨大的威脅,普及家庭網絡安全防范知識迫在眉睫。
2 家庭網絡安全
所謂家庭網絡安全主要是指家庭網絡里面的軟件、硬件以及系統中的關鍵信息數據得到保護,不因為偶然的因素或者惡意攻擊、破壞導致系統受到破壞、信息更改、信息泄露而影響到整個系統的正常運轉,能夠保證系統安全、可靠、正常運轉,保證系統網絡服務不會停止,從而保證系統能夠為家庭提供正常、穩定的信息服務、網絡服務。從這個層面來講,家庭網絡安全已經不再單純是指硬件或者軟件的安全,而應該是整個家庭網絡系統的安全、穩定、運轉。
3 影響家庭網絡安全的主要因素
影響家庭的網絡安全因素有以下幾個方面:
(1)家庭網絡本身就存在不安全的因素。家庭計算機的網絡安全受到威脅根本的原因是網絡的系統存在的安全問題。比如網絡當中存在硬件、通信、軟件、操作系統或其他各個方面缺陷和漏洞,給網絡的攻擊者一個機會。上述這些是黑客實施攻擊的根本原因所在,同時一些網絡的愛好者會利用網絡存在漏洞,進行編制攻擊程序練習的場所。
(2)家庭網絡用戶因素。大多數家庭網絡的用戶缺乏網絡的安全警惕性,他們經常忽視網絡的安全,對網絡的安全技術也缺乏了解,沒有制定合理的預防網絡安全的策略和措施,使網絡系統的整體安全性很低。嚴重影響了家庭網絡的安全。例如:用戶不經常的更新殺毒軟件和病毒庫、用戶安全意識不強,不系統的管理帳戶口令,用戶將自己賬號隨意的轉借他人等。
(3)網絡安全協議因素。互聯網上使用協議是TCP協議族,其IPV4版沒有考慮網絡的安全問題,從協議根本上缺乏安全機制是互聯網存在安全威脅主要的原因。
(4)外部環境不安全因素。隨著互聯網發展,家庭網絡外部環境變的越來越復雜,網絡的安全威脅也變成種類繁多各種的威脅,攻擊工具功能越來越強大,對攻擊者知識水平的要求也越來越低,所以攻擊者就更加的普遍。比如木馬程序,垃圾郵件、惡意代碼、僵尸網絡。
4 家庭網絡安全防范措施
家庭網絡安全受到多方面威脅,所以要采取恰當防范措施才能有效保護網絡安全.家庭網絡安全的防范措施主要注意以下幾點:
(1)要及時的查找計算機軟件系統存在的漏洞,并及時的下載安裝補丁的程序,從而提高軟件系統自身的安全性。
(2)關閉不必要端口。黑客在入侵你的網絡時常常會掃描計算機的端口,如果我們安裝了端口的監視程序(比如網絡監控程序),則會有警告提示。
(3)關閉“文件和打印共享”。文件和打印共享是一個很好的功能,在家庭網絡當中一般是不需要文件和打印共享的,也是引發黑客入侵安全的漏洞之一。
(4)關閉不必要服務.如果服務開得多會給管理帶來很大的方便。也會給黑客留下了很好的機會。在計算機上如果安裝了防病毒的軟件,則能對病毒進行實時病毒掃描和漏洞的檢測,變成主動截殺病毒,既能查殺未知的病毒,又能對文件和網頁等進行實時的監控,如果發現了異常情況就能及時的進行處理。
(5)要養成良好的上網的習慣。
(6)主意不要進行回復陌生人郵件。
5 結語
家庭寬帶網絡的普及和應用,加速了社會信息化的快速發展,為人們的生產生活提供了優越的環境和條件。與此同時,網絡安全威脅無處不在,構建完善的家庭網絡安全防護體系迫在眉睫。結合聯通寬帶在家庭網絡中的應用現狀,深入研究網絡安全問題,制定完善的網絡安全防護措施對于保障家庭網絡具有重要的意義。
參考文獻
[1]李松,龐茂華.加強對計算機網絡信息安全的認識[J].哈爾濱鐵道科技,2010(01).
[2]高飛.關于企業網絡安全隱患與防范淺議[J].黑龍江交通科技,2008(11).
[3]俞煒杰.淺談網絡安全防范的幾點策略[J].硅谷,2011(14).
[4]李潤民,李國亮,張瑩.淺析網絡安全中病毒的防殺問題[J].河南水利與南水北調,2007(05).