前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)主題范文,僅供參考,歡迎閱讀并收藏。
(河北興泰發(fā)電有限責(zé)任公司,河北邢臺(tái)054000)
摘要:隨著網(wǎng)絡(luò)技術(shù)的逐步發(fā)展和廣泛應(yīng)用,復(fù)雜冗余的網(wǎng)絡(luò)在各個(gè)領(lǐng)域行業(yè)中都得到了廣泛的應(yīng)用,因此簡(jiǎn)單的網(wǎng)絡(luò)安全設(shè)計(jì)已經(jīng)無法滿足現(xiàn)有網(wǎng)絡(luò)需求?,F(xiàn)基于網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,構(gòu)建結(jié)合入侵監(jiān)測(cè)系統(tǒng)、防火墻系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)和安全審計(jì)系統(tǒng)的網(wǎng)絡(luò)安全體系,從而達(dá)到提升網(wǎng)絡(luò)安全防范能力的目的。
關(guān)鍵詞 :復(fù)雜冗余;網(wǎng)絡(luò)安全;安全審計(jì)系統(tǒng)
0引言
隨著網(wǎng)絡(luò)技術(shù)的逐步發(fā)展和廣泛應(yīng)用,復(fù)雜冗余的網(wǎng)絡(luò)在各個(gè)領(lǐng)域行業(yè)中都得到了廣泛的應(yīng)用,因此簡(jiǎn)單的網(wǎng)絡(luò)安全設(shè)計(jì)已經(jīng)無法滿足現(xiàn)有網(wǎng)絡(luò)需求。本文基于網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,構(gòu)建結(jié)合入侵監(jiān)測(cè)系統(tǒng)、防火墻系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)和安全審計(jì)系統(tǒng)的網(wǎng)絡(luò)安全體系,從而達(dá)到提升網(wǎng)絡(luò)安全防范能力的目的。
1合理構(gòu)建網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施
1.1防火墻系統(tǒng)
防火墻是指隔離在本地網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的一個(gè)執(zhí)行訪問控制策略的防御系統(tǒng)。防火墻部署在風(fēng)險(xiǎn)區(qū)域(例如Internet)和安全區(qū)域(例如內(nèi)部網(wǎng)絡(luò))之間,對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,過濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻系統(tǒng)作為維護(hù)網(wǎng)絡(luò)安全的第一屏障,其性能好壞直接關(guān)乎整個(gè)網(wǎng)絡(luò)安全的強(qiáng)度。具體防火墻系統(tǒng)的設(shè)計(jì)可以在網(wǎng)絡(luò)的不同外部接入網(wǎng)和核心網(wǎng)絡(luò)匯聚層之間采取硬件式防火墻,從而達(dá)到對(duì)外部接入網(wǎng)的相關(guān)網(wǎng)絡(luò)訪問進(jìn)行全面監(jiān)測(cè)的目的,以保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全。
1.2入侵監(jiān)測(cè)系統(tǒng)
防火墻實(shí)現(xiàn)的是網(wǎng)絡(luò)邊界安全防范,但由于各種原因總會(huì)有部分惡意訪問能夠突破邊界防護(hù),對(duì)內(nèi)部網(wǎng)絡(luò)構(gòu)成威脅。入侵監(jiān)測(cè)系統(tǒng)能夠?qū)M(jìn)入受保護(hù)網(wǎng)絡(luò)的惡意流量實(shí)現(xiàn)監(jiān)測(cè)、報(bào)警,入侵防御系統(tǒng)甚至能夠與防火墻等邊界安全設(shè)備實(shí)施聯(lián)動(dòng),及時(shí)阻斷惡意流量,減輕惡意訪問對(duì)內(nèi)部網(wǎng)絡(luò)所造成的破壞。入侵監(jiān)測(cè)系統(tǒng)設(shè)計(jì)的目的在于更好地應(yīng)付網(wǎng)絡(luò)業(yè)務(wù)、規(guī)模的擴(kuò)大趨勢(shì),提升處理網(wǎng)絡(luò)攻擊事件的能力,從而最大程度上避免因各種操作風(fēng)險(xiǎn)而引發(fā)的各項(xiàng)潛在損失。具體的入侵監(jiān)測(cè)系統(tǒng)部署示意圖如圖1所示。
1.3虛擬專用網(wǎng)(VPN)技術(shù)
虛擬專用網(wǎng)(VirtualPrivateNetwork,VPN)是一種基于公共數(shù)據(jù)網(wǎng),給用戶一種直接連接到私人局域網(wǎng)感覺的服務(wù)。VPN技術(shù)是依靠Internet服務(wù)提供商(ISP)和其他網(wǎng)絡(luò)服務(wù)提供商(NSP),在公用網(wǎng)絡(luò)中建立專用的數(shù)據(jù)通信網(wǎng)絡(luò)技術(shù)。在虛擬專用網(wǎng)中,任意兩個(gè)節(jié)點(diǎn)之間的連接并沒有傳統(tǒng)專用網(wǎng)所需的端到端的物理鏈路,而是利用某種公眾網(wǎng)的資源動(dòng)態(tài)組成的。
1.4安全審計(jì)系統(tǒng)
雖然網(wǎng)絡(luò)安全的各類硬件部署可以很好地解決網(wǎng)絡(luò)安全相關(guān)問題,但由于網(wǎng)絡(luò)內(nèi)部人員違規(guī)操作或過失行為造成的損失,是無法控制的。因而,需要構(gòu)建安全審計(jì)系統(tǒng),減少違規(guī)操作的潛在損失。安全審計(jì)系統(tǒng)的基本搭建方式是通過網(wǎng)絡(luò)并聯(lián)的方式,強(qiáng)化關(guān)鍵服務(wù)器對(duì)網(wǎng)絡(luò)路徑數(shù)據(jù)包的監(jiān)控力度,同時(shí)借助協(xié)議解析、狀態(tài)監(jiān)測(cè)等先進(jìn)技術(shù),實(shí)行對(duì)網(wǎng)絡(luò)數(shù)據(jù)包的再過濾,進(jìn)而制定一個(gè)系統(tǒng)性審計(jì)制度,消除重要事件帶有攻擊性的特征。最后,安全審計(jì)系統(tǒng)需要對(duì)攻擊性網(wǎng)絡(luò)事件及時(shí)響應(yīng),阻斷未授權(quán)用戶的訪問,同時(shí)進(jìn)行日志記錄工作,將攻擊事件按照嚴(yán)重程度打包并傳送到主界面,通過后期的人為操作,進(jìn)一步強(qiáng)化對(duì)攻擊性事件的防護(hù)能力。
1.5內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理系統(tǒng)
內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理系統(tǒng)是基于對(duì)內(nèi)網(wǎng)本身的安全性考慮而設(shè)計(jì)的,體現(xiàn)出內(nèi)網(wǎng)大數(shù)據(jù)和分布性部署的特點(diǎn),會(huì)經(jīng)常疏忽系統(tǒng)的補(bǔ)丁、防病毒軟件的升級(jí)工作。另外,由于受到權(quán)限的影響,內(nèi)網(wǎng)本身會(huì)在一定程度上降低防火墻系統(tǒng)的級(jí)別設(shè)置,形成寬松的內(nèi)網(wǎng)環(huán)境,從而造成不明軟件惡意安裝、檢測(cè)內(nèi)網(wǎng)系統(tǒng)數(shù)據(jù),從而造成大量的內(nèi)網(wǎng)安全漏洞以及管理真空的風(fēng)險(xiǎn)。在實(shí)際操作過程中,主要利用在內(nèi)網(wǎng)安全風(fēng)險(xiǎn)管理系統(tǒng)的終端上嵌入式安裝AGENT的方式,實(shí)行對(duì)終端網(wǎng)絡(luò)的監(jiān)控,對(duì)于沒有安裝AGENT或是沒有達(dá)到內(nèi)網(wǎng)安全要求的終端,禁止其對(duì)內(nèi)網(wǎng)系統(tǒng)的訪問,以最終實(shí)現(xiàn)安全終端準(zhǔn)入的要求。
2網(wǎng)絡(luò)安全管理平臺(tái)
2.1網(wǎng)絡(luò)安全事件管理
網(wǎng)絡(luò)安全事件管理平臺(tái)主要是將收集到的不同類型的信息,通過一種特定的方式分類、歸集,以減少事件風(fēng)暴發(fā)生的概率。其通過對(duì)海量事件的整理,挖掘出真正值得關(guān)注的網(wǎng)絡(luò)安全事件,找出不同類別網(wǎng)絡(luò)攻擊對(duì)象的關(guān)聯(lián)與共同點(diǎn),及時(shí)找到解決的應(yīng)對(duì)措施,以提升整個(gè)網(wǎng)絡(luò)在甄別網(wǎng)絡(luò)安全事件上的準(zhǔn)確率。在實(shí)際操作中可以看到,網(wǎng)絡(luò)安全事件管理的主要對(duì)象是全網(wǎng)性的安全威脅狀況,根據(jù)網(wǎng)絡(luò)潛在威脅的程度,系統(tǒng)性地進(jìn)行預(yù)測(cè),從而最大程度上保障網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)作。
對(duì)于威脅管理,主要是將網(wǎng)絡(luò)各個(gè)系統(tǒng)收集到的事件歸結(jié)到資產(chǎn)中,根據(jù)資產(chǎn)的價(jià)值規(guī)模以及關(guān)鍵程度,實(shí)行事件等級(jí)分類。另外,運(yùn)用關(guān)聯(lián)性的分析引擎,進(jìn)行關(guān)聯(lián)分析和映射,可以有效判定事件在處理操作上的優(yōu)先次序,適當(dāng)評(píng)估出目前資產(chǎn)遭受攻擊的程度以及可能會(huì)發(fā)生經(jīng)濟(jì)損失的程度。威脅管理可以精確評(píng)估出當(dāng)下事件對(duì)目標(biāo)資產(chǎn)的影響,對(duì)于事前的控制具有十分重要的作用。脆弱性管理是確定網(wǎng)絡(luò)資產(chǎn)安全威脅概率、發(fā)生威脅后的脆弱性,同時(shí)有效評(píng)估損失和后期影響的一個(gè)過程。脆弱性管理的對(duì)象是核心資產(chǎn),方式是對(duì)網(wǎng)絡(luò)系統(tǒng)的核心資產(chǎn)、漏洞、威脅進(jìn)行全面、綜合的監(jiān)控和管理。
2.2網(wǎng)絡(luò)安全信息管理
網(wǎng)絡(luò)安全信息管理主要包括網(wǎng)絡(luò)安全知識(shí)管理、資產(chǎn)信息管理兩個(gè)方面,方法是對(duì)于網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施提供的信息,提供有針對(duì)性的信息管理平臺(tái),對(duì)較少涉及的網(wǎng)絡(luò)安全事件做出具體分析。主要包括以下兩個(gè)核心庫:首先是資產(chǎn)信息庫,資產(chǎn)信息庫的構(gòu)建目的是實(shí)現(xiàn)系統(tǒng)性的關(guān)聯(lián)性分析,作用是推動(dòng)后期網(wǎng)絡(luò)安全事件管理定位,解決潛在性威脅;其次是安全知識(shí)庫,安全知識(shí)庫涵蓋了眾多的網(wǎng)絡(luò)安全知識(shí)以及網(wǎng)絡(luò)安全補(bǔ)丁,可以為網(wǎng)絡(luò)安全管理人員提供解決實(shí)際問題的參考信息。
3結(jié)語
本文從網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施出發(fā),從入侵監(jiān)測(cè)系統(tǒng)、防火墻系統(tǒng)、漏洞掃描系統(tǒng)、防病毒系統(tǒng)、安全審計(jì)系統(tǒng)等方面對(duì)復(fù)雜冗余網(wǎng)絡(luò)下的網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行了深入分析,主要涵蓋了網(wǎng)絡(luò)安全事件管理和網(wǎng)絡(luò)安全信息管理兩個(gè)方面。本文設(shè)計(jì)能極大地提升網(wǎng)絡(luò)安全事件的監(jiān)控和防范能力,提高處理效率。另外,通過對(duì)網(wǎng)絡(luò)安全進(jìn)一步的統(tǒng)一管理及配置,可以更好地降低復(fù)雜冗余網(wǎng)絡(luò)中的各項(xiàng)風(fēng)險(xiǎn),改善網(wǎng)絡(luò)運(yùn)用的安全環(huán)境。
[
參考文獻(xiàn)]
[1]朱瑤.財(cái)務(wù)信息管理系統(tǒng)安全問題[J].黑龍江科技信息,2010(35).
[2]葉軍.基于防火墻技術(shù)的計(jì)算機(jī)網(wǎng)絡(luò)信息安全的探討[J].硅谷,2010(23).
[3]陳向陽,肖迎元,陳曉明,等.網(wǎng)絡(luò)工程規(guī)劃與設(shè)計(jì)[M].北京:清華大學(xué)出版社,2007.
[4]柳揚(yáng).計(jì)算機(jī)信息管理在網(wǎng)絡(luò)安全中的應(yīng)用研究[J].電子制作,2013(16).
隨著互聯(lián)網(wǎng)在全球范圍內(nèi)的普及,計(jì)算機(jī)網(wǎng)絡(luò)安全成為了高職院校安全系統(tǒng)的重要內(nèi)容。本文首先介紹了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)常見的安全隱患,以及高職院校相關(guān)的安全問題,最后就計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計(jì),提出了可操作性的建議。
【關(guān)鍵詞】
高職;計(jì)算機(jī);網(wǎng)絡(luò)安全;設(shè)計(jì)
計(jì)算機(jī)技術(shù)的發(fā)展與普及也使高校內(nèi)部的信息交流受益匪淺。在學(xué)校范圍內(nèi),高校通過計(jì)算機(jī)技術(shù)構(gòu)建局域網(wǎng),能夠?qū)崿F(xiàn)資源的共享和信息的快捷傳遞,為高校的教學(xué)與研討提供了方便的平臺(tái),也有利于提升高校的自身對(duì)外影響力。但是高校對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理呈現(xiàn)出良莠不齊的局面,特別是高職院校的管理力度不夠,缺乏足夠的重視,致使計(jì)算機(jī)網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)加大,經(jīng)常受到所謂黑客的攻擊,高職院校計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平的提升迫在眉睫。
1計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)安全,即網(wǎng)絡(luò)系統(tǒng)里的軟硬件以及相關(guān)有價(jià)值的數(shù)據(jù),由于人為的因素而受到干擾,具體包括篡改、泄露和毀損等現(xiàn)象,是網(wǎng)絡(luò)系統(tǒng)不能正常的運(yùn)行和發(fā)揮作用。這里的人為因素應(yīng)該排除網(wǎng)絡(luò)系統(tǒng)斷電、磁場(chǎng)擾亂等客觀現(xiàn)象,而是不法分子利用木馬病毒等攻擊高職院校的局域網(wǎng)安全系統(tǒng),竊取他們想要得到的各種資料和數(shù)據(jù),以此來獲得利益。筆者把高職院校的計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題,概括為以下幾個(gè)方面:
1.1計(jì)算機(jī)網(wǎng)絡(luò)物理安全問題
校園計(jì)算機(jī)網(wǎng)絡(luò)屬于弱電工程,耐壓能力低,在雷電、突然斷電等情況下極易遭受襲擊以致線路短路、晶片損壞而最終造成物理工程失去效果,繼而中斷了計(jì)算機(jī)網(wǎng)絡(luò)的服務(wù),若此時(shí)數(shù)據(jù)庫存儲(chǔ)硬盤遭遇損壞,那么將不能保證它所存儲(chǔ)的信息數(shù)據(jù)是安全的。
1.2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)的安全問題
高校計(jì)算機(jī)網(wǎng)絡(luò)是由內(nèi)部局域網(wǎng)聯(lián)合國(guó)際互聯(lián)網(wǎng)構(gòu)建而成的網(wǎng)絡(luò)。通過內(nèi)部局域網(wǎng)建設(shè),它能夠?qū)崟r(shí)共享局域網(wǎng)內(nèi)數(shù)據(jù),并能實(shí)時(shí)進(jìn)行資料的傳遞;通過連接外部互聯(lián)網(wǎng),它還能夠?qū)崿F(xiàn)數(shù)據(jù)的交流。木馬病毒極易在各終端與互聯(lián)網(wǎng)通信的過程中攻擊互聯(lián)網(wǎng),而且無論該木馬的傳輸途徑是哪一個(gè)終端都能夠經(jīng)內(nèi)部局域網(wǎng)的迅速交流而在整個(gè)網(wǎng)絡(luò)蔓延開來,導(dǎo)致局域網(wǎng)不能正常運(yùn)行和發(fā)揮作用,數(shù)據(jù)和信息處于完全暴露的狀態(tài)下。
1.3計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問題
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)主要是由網(wǎng)絡(luò)硬件平臺(tái)與操作系統(tǒng)兩者構(gòu)建而成的,兩者在日前的計(jì)算機(jī)技術(shù)下都還未達(dá)到完美,存在技術(shù)方面的缺陷,不能說是一定安全的,因此,在系統(tǒng)構(gòu)建的源頭就已決定該網(wǎng)絡(luò)是具有Back-Door的。正是基于此,要想保障校園網(wǎng)絡(luò)的安全性,那么如何搭建一個(gè)科學(xué)合理的網(wǎng)絡(luò)安全管理系統(tǒng)就成為了一項(xiàng)不容忽視的重要措施。
2高職院校計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)
各種系統(tǒng)都是由各種不同的結(jié)構(gòu)單元互相配合搭建而成的綜合性管理平臺(tái),其中校園計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)所構(gòu)建的安全系統(tǒng)通常包括SNMP協(xié)議、路由訪問控制技術(shù)、VLAN虛擬局域網(wǎng)技術(shù)、網(wǎng)絡(luò)用戶身份認(rèn)證技術(shù)、邊界防火墻技術(shù)、入侵防御技術(shù)等,本文主要從網(wǎng)絡(luò)用戶身份認(rèn)證技術(shù)、邊界防火墻技術(shù)和入侵防御技術(shù)三個(gè)方面來簡(jiǎn)要介紹校園的網(wǎng)絡(luò)安全管理系統(tǒng)。
2.1邊界防火墻技術(shù)
在校園計(jì)算機(jī)網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)進(jìn)行連接時(shí),邊界防火墻利用計(jì)算機(jī)軟件技術(shù)、網(wǎng)絡(luò)技術(shù)、密碼技術(shù)、安全協(xié)議與技術(shù)等,能夠隔絕網(wǎng)絡(luò)內(nèi)部和外部系統(tǒng),只要內(nèi)部網(wǎng)絡(luò)保持相對(duì)獨(dú)立,不受外在網(wǎng)絡(luò)信息的影響,網(wǎng)絡(luò)就能夠保持正常狀態(tài),對(duì)于一些突發(fā)性和大范圍長(zhǎng)時(shí)間的網(wǎng)絡(luò)攻擊,也能起到抵御的作用。在一定程度上起著過濾內(nèi)外信息通信的作用。尤其是對(duì)于校園網(wǎng)絡(luò)與外部網(wǎng)絡(luò)、總網(wǎng)與子網(wǎng)之間的網(wǎng)絡(luò)攻擊能夠起到較好的抵御作用。
2.2網(wǎng)絡(luò)用戶身份認(rèn)證技術(shù)
網(wǎng)絡(luò)用戶身份認(rèn)證技術(shù),當(dāng)下在國(guó)內(nèi)的高校已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)安全管理的常規(guī)手段,并且起著重要作用。每個(gè)終端在網(wǎng)絡(luò)服務(wù)器后臺(tái)都會(huì)分到一個(gè)獨(dú)有的IP地址與用戶登錄名,用戶在進(jìn)行校園網(wǎng)絡(luò)連接時(shí)只有將正確的用戶名輸入進(jìn)去才能夠獲取權(quán)限繼而完成通信連接,這樣就可以阻擋不合法的外來用戶侵入計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),保障計(jì)算機(jī)網(wǎng)絡(luò)的安全性。某些高校在構(gòu)建校園網(wǎng)絡(luò)安全系統(tǒng)中,對(duì)IP地址進(jìn)行分配時(shí),采用綁定該IP與電腦MAC的手段,這就使得網(wǎng)絡(luò)用戶名登錄時(shí),若不是本電腦、本IP將限制其登陸權(quán)限,使得計(jì)算機(jī)網(wǎng)絡(luò)可以阻止網(wǎng)絡(luò)偽裝訪問該系統(tǒng),實(shí)現(xiàn)網(wǎng)絡(luò)登錄的安全控制。
2.3入侵防御技術(shù)
入侵防御技術(shù),它是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的重要內(nèi)容,需要軟硬件兩方面的配合,這種網(wǎng)絡(luò)安全管理技術(shù)可以鑒別用戶的訪問目的,檢查數(shù)據(jù)包的內(nèi)容以及來自黑客的攻擊,強(qiáng)破中斷該來源用戶名、IP地址的網(wǎng)絡(luò)連接,并及時(shí)清除該數(shù)據(jù)包。入侵防御技術(shù)主要防御的是網(wǎng)絡(luò)攻擊,這種攻擊來自于內(nèi)部終端和網(wǎng)絡(luò)的連接過程中,并且通過局域網(wǎng)影響到下面的子網(wǎng),有利于網(wǎng)絡(luò)系統(tǒng)安全性能的提升。入侵防御技術(shù)在技術(shù)層面的主要特征有:(1)實(shí)時(shí)監(jiān)測(cè)性,它采用嵌入式的運(yùn)行方式用以實(shí)時(shí)監(jiān)測(cè)數(shù)據(jù)包的來源與攻擊;(2)準(zhǔn)確性,它可以深入研究與控制數(shù)據(jù)包,以得到準(zhǔn)確的正常運(yùn)行數(shù)據(jù)與惡意攻擊數(shù)據(jù);(3)在通信過程中,這種完備的入侵特征庫,能夠馬上檢測(cè)是不是網(wǎng)絡(luò)惡意入侵行為。從這些特征可以看出,入侵防御技術(shù)具有全面高效的特點(diǎn),技術(shù)相對(duì)完善,所以適應(yīng)于高校計(jì)算機(jī)的網(wǎng)絡(luò)安全建設(shè),也是比較可靠的。
3結(jié)語
總之,計(jì)算機(jī)的網(wǎng)絡(luò)安全問題,關(guān)系到高職院校教學(xué)工作者的正常教研活動(dòng)的正常進(jìn)行,也關(guān)系到學(xué)生的日常生活,計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計(jì),能夠有效的保證學(xué)校教學(xué)的秩序有條不紊,其技術(shù)需要不斷的開發(fā)和改進(jìn),從而形成可靠的技術(shù)保障。
作者:熊磊 單位:漢中職業(yè)技術(shù)學(xué)院
參考文獻(xiàn):
[1]蔡昂.高職院校計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)[D].天津:天津大學(xué),2012.
當(dāng)前的鐵路計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)形成了鐵路總公司、鐵路局、基層站的三位一體的網(wǎng)絡(luò)體系,基本上已經(jīng)覆蓋了整個(gè)的鐵路網(wǎng)絡(luò)。并且隨著多個(gè)的管理信息系統(tǒng)的應(yīng)用,也讓鐵路運(yùn)輸系統(tǒng)得到了有效的提升。現(xiàn)代物流的不斷發(fā)展,對(duì)于鐵路計(jì)算機(jī)內(nèi)部的系統(tǒng)也提出了更高的要求,并且鐵路的系統(tǒng)網(wǎng)絡(luò)在運(yùn)行的時(shí)候已經(jīng)將互聯(lián)網(wǎng)運(yùn)用到鐵路系統(tǒng)的運(yùn)行中。但是隨著多個(gè)管理系統(tǒng)以及互聯(lián)網(wǎng)應(yīng)用到鐵路的管理系統(tǒng)中,隨之而來的也伴有非常多的安全問題,給鐵路計(jì)算機(jī)的網(wǎng)絡(luò)安全帶來了新的安全威脅。況且,鐵路的計(jì)算機(jī)網(wǎng)絡(luò)雖然比較健全,但是抵御危險(xiǎn)的系統(tǒng)還不夠完善?;诖朔N情況,就有必要對(duì)鐵路計(jì)算機(jī)機(jī)的網(wǎng)絡(luò)結(jié)構(gòu)進(jìn)行改善,讓現(xiàn)在的鐵路計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)能夠克服傳統(tǒng)的鐵路系統(tǒng)所不能克服的危險(xiǎn),加強(qiáng)網(wǎng)絡(luò)防御系統(tǒng)的構(gòu)建,保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)的應(yīng)用
隨著信息化社會(huì)的不斷發(fā)展,鐵路的運(yùn)輸以及市場(chǎng)營(yíng)銷和物流行業(yè)的發(fā)展,鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全也在不斷的提升網(wǎng)絡(luò)安全程度,保證鐵路信息網(wǎng)絡(luò)的最大化安全。鐵路計(jì)算機(jī)的網(wǎng)絡(luò)安全,需要建立行業(yè)證書安全系統(tǒng)、訪問控制系統(tǒng)、病毒防護(hù)系統(tǒng)等方面的安全系統(tǒng),這樣才能夠有效的保證鐵路計(jì)算機(jī)系統(tǒng)的安全性,讓鐵路計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)發(fā)揮最大化的作用。通過完善鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全,可以有效保證鐵路計(jì)算機(jī)在最大化的安全下運(yùn)行。
3鐵路計(jì)算機(jī)網(wǎng)絡(luò)安全的建設(shè)途徑
3.1三網(wǎng)隔離
為了保證生產(chǎn)網(wǎng)、內(nèi)部服務(wù)網(wǎng)、外部服務(wù)網(wǎng)的安全,實(shí)現(xiàn)三網(wǎng)互相物理隔離,不得進(jìn)行三網(wǎng)直接連接。尤其生產(chǎn)網(wǎng)、內(nèi)部服務(wù)網(wǎng)的運(yùn)行計(jì)算機(jī)嚴(yán)禁上INTERNET。
3.2建立良好的鐵路行業(yè)數(shù)字證書系統(tǒng)
證書的管理系統(tǒng)有利于保證網(wǎng)絡(luò)和信息安全。鐵路行業(yè)的數(shù)字證書系統(tǒng)能夠有效的提高鐵路信息系統(tǒng)的安全,讓鐵路信息系統(tǒng)在一個(gè)安全的環(huán)境下運(yùn)行。證書系統(tǒng)加強(qiáng)了客戶身份的認(rèn)證機(jī)制,加強(qiáng)了訪問者的信息安全,并且發(fā)生了不安全的問題還有可以追查的可能。行業(yè)數(shù)字證書在鐵路信息系統(tǒng)中有效的防止了非法人員篡改鐵路信息的不良行為,并且對(duì)訪問者提供了強(qiáng)大的保護(hù)手段。
3.3建立安全的訪問控制系統(tǒng)
控制系統(tǒng)可以針對(duì)不同的資源建立不同的訪問控制系統(tǒng),建立多層次的訪問控制系統(tǒng)??刂圃L問系統(tǒng)構(gòu)成了鐵路計(jì)算機(jī)網(wǎng)絡(luò)的必經(jīng)之路,并且可以將不良的信息進(jìn)行有效的隔離與阻斷,確保鐵路網(wǎng)絡(luò)信息的安全性。建立有效的訪問控制系統(tǒng),可以保證網(wǎng)絡(luò)訪問的安全性和數(shù)據(jù)傳輸?shù)陌踩裕畲笙薅鹊谋U翔F路計(jì)算機(jī)的信息安全。
3.4建立有效的病毒防護(hù)系統(tǒng)
有效的病毒防護(hù)系統(tǒng)就相當(dāng)于殺毒軟件存在于電腦中的作用一樣,可以有效的防止病毒的入侵,控制進(jìn)出鐵路信息網(wǎng)的信息,保證信息的安全性。病毒的防護(hù)系統(tǒng)可以將進(jìn)出鐵路信息系統(tǒng)的信息進(jìn)行檢查,保證了鐵路客戶端的安全。病毒防護(hù)系統(tǒng)防止了不法人員企圖通過病毒來入侵鐵路信息網(wǎng)絡(luò)系統(tǒng),讓鐵路信息網(wǎng)絡(luò)系統(tǒng)能夠在安全的環(huán)境下運(yùn)行,保證了信息的最大化安全性。定期的病毒查殺,可以保證鐵路網(wǎng)絡(luò)信息系統(tǒng)的安全,讓鐵路信息網(wǎng)絡(luò)系統(tǒng)得到有效的控制,保證客戶的資料不被侵犯,保證鐵路計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。
3.5加強(qiáng)人才培養(yǎng)和培訓(xùn)的力度
針對(duì)于遠(yuǎn)洋的船舶,在船上就需要安裝相關(guān)的船舶管理信息系統(tǒng)對(duì)應(yīng)的船舶版的一些軟件。船舶版的軟件很多都是由客戶端、服務(wù)器兩層組成的,把客戶端安裝在高級(jí)船員的辦公室內(nèi),將其進(jìn)行聯(lián)網(wǎng),船舶的管理信息系統(tǒng)才能夠進(jìn)行使用。這個(gè)系統(tǒng)是通過電子郵件和相關(guān)的信息管理系統(tǒng)進(jìn)行數(shù)據(jù)的交換,能夠使得船、岸船的船舶數(shù)據(jù)同步。通過了解,當(dāng)前,船舶計(jì)算機(jī)的網(wǎng)絡(luò)存在的主要問題就是其安全性以及可用性沒有達(dá)到船舶管理信息系統(tǒng)使用的最基本的要求。船舶管理信息系統(tǒng)的數(shù)據(jù)庫、郵件的服務(wù)器、船員辦公室中的計(jì)算機(jī)、船舶管理信息數(shù)據(jù)庫這幾者之間不能夠聯(lián)通。通過上船進(jìn)行檢查后發(fā)現(xiàn),對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)影響最大的就是計(jì)算機(jī)具有的病毒。在船舶上,辦公用的計(jì)算機(jī)通常采用的都是微軟操作的系統(tǒng),由于沒有對(duì)其打補(bǔ)丁,同時(shí)也沒有采取一定的防毒措施,就像在計(jì)算機(jī)上沒有安裝單機(jī)版或者是網(wǎng)絡(luò)版的相關(guān)的防毒軟件。有的船舶盡管已經(jīng)安裝了防毒的軟件,但是,并沒有對(duì)其進(jìn)行及時(shí)的升級(jí)以及對(duì)病毒庫進(jìn)行及時(shí)的更新,因此,對(duì)新的病毒或者是已經(jīng)變種的病毒起不到任何的作用,如果要想徹底的解決船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性以及可用性,就必須要考慮一些條件的限制:(1)船上計(jì)算機(jī)網(wǎng)絡(luò)的構(gòu)架在最初出廠的時(shí)候就已經(jīng)被固定了,已經(jīng)處于運(yùn)營(yíng)狀態(tài)的船舶,是不能從新建立一個(gè)獨(dú)立的計(jì)算機(jī)的局域網(wǎng)。(2)由于資金的問題以及船上進(jìn)行安裝的場(chǎng)所,船上的計(jì)算機(jī)網(wǎng)絡(luò)的設(shè)備或者是一些設(shè)施,在比較短的時(shí)期內(nèi)是不會(huì)被增加的。(3)對(duì)技術(shù)進(jìn)行管理的方面來講,目前,在船舶上沒有比較專業(yè)的網(wǎng)絡(luò)計(jì)算機(jī)的管理人員。
2船舶計(jì)算機(jī)網(wǎng)絡(luò)安全管理的相關(guān)要求
2.1對(duì)船舶網(wǎng)絡(luò)系統(tǒng)進(jìn)行管理時(shí)要確定目標(biāo)。(1)針對(duì)管理級(jí)具有的安全性,要建立并不斷的完善一整套可行的船舶計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理的一些制度,通過實(shí)施,并且采取一定的檢查考核,使得網(wǎng)絡(luò)的系統(tǒng)能夠完全的運(yùn)行,同時(shí)還能夠得到有效的維護(hù)。(2)針對(duì)處于應(yīng)用級(jí)的安全性,要對(duì)船舶計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行防病毒、防攻擊等的管理,對(duì)其相關(guān)的數(shù)據(jù)進(jìn)行備份,對(duì)一些數(shù)據(jù)進(jìn)行加密、身份也要進(jìn)行認(rèn)證等,要使用非常適合的安全軟件和硬件,要建立安全防護(hù)的體系。(3)針對(duì)整個(gè)系統(tǒng)級(jí)的安全性,要不斷的加強(qiáng)對(duì)服務(wù)器、操作的系統(tǒng)、數(shù)據(jù)庫等的運(yùn)行進(jìn)行監(jiān)測(cè),對(duì)系統(tǒng)的補(bǔ)丁要進(jìn)行加強(qiáng)管理,通過使用兩套系統(tǒng)的方式來保證最主要的核心系統(tǒng)進(jìn)行運(yùn)行,如果發(fā)生了故障,就要及時(shí)的使用備用的系統(tǒng),等待恢復(fù)。(4)針對(duì)網(wǎng)絡(luò)級(jí)的安全性,要想保證計(jì)算機(jī)的網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)的線路能夠正常穩(wěn)定的進(jìn)行運(yùn)行,要對(duì)核心的設(shè)備以及線路提供雙路。(5)針對(duì)物理級(jí)的安全性,物理級(jí)的安全性能夠使得計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全性得到一定的保障,同時(shí)還能夠?qū)⑵湎到y(tǒng)及時(shí)的恢復(fù),對(duì)信息以及數(shù)據(jù)的備份要不斷的加強(qiáng),同時(shí)也要對(duì)各類軟件進(jìn)行有效的管理。2.2網(wǎng)絡(luò)系統(tǒng)安全配置的原則。船舶計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)是屬于移動(dòng)式的計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng),沒有比較專業(yè)的人員進(jìn)行相應(yīng)的管理,目前的管理人員缺乏一定的管理能力;船舶的數(shù)量是非常多的,船舶計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)規(guī)模是非常小的,同時(shí)也是非常簡(jiǎn)潔的,所以,跟企業(yè)的不聽,必須要考慮經(jīng)濟(jì)的方面,制定即經(jīng)濟(jì)又實(shí)用的計(jì)算機(jī)網(wǎng)絡(luò)安全的系統(tǒng)。當(dāng)前,船舶上要想配備比較專業(yè)的計(jì)算機(jī)的網(wǎng)絡(luò)系統(tǒng)的管理員是非常不現(xiàn)實(shí)的,所采用的安全措施以及相關(guān)的系統(tǒng)必須是容易安裝、能夠簡(jiǎn)單操作的、易于管理的。在保證系統(tǒng)功能和性能的前提下,才能夠發(fā)揮其擴(kuò)展性、適應(yīng)性、船舶上的計(jì)算機(jī)網(wǎng)絡(luò)的安全系統(tǒng)是組件化或者是模塊化的,這樣更有利于進(jìn)行部署;安全策略需要的配置是要非常靈活的,同時(shí)還要具有非常強(qiáng)的適應(yīng)性,能夠適應(yīng)在船舶上計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的各種各樣的問題;安全的管理系統(tǒng)也要具有非常還的擴(kuò)展性,這樣能夠有利于安全功能的擴(kuò)展。進(jìn)行的標(biāo)準(zhǔn)化、分步進(jìn)行實(shí)施、保護(hù)投資的一些原則,這些都是要根據(jù)計(jì)算機(jī)系統(tǒng)安全方面的一些規(guī)定或者是行業(yè)之間的一些標(biāo)準(zhǔn),使得相關(guān)的安全技術(shù)體系的建設(shè)都能夠達(dá)到標(biāo)準(zhǔn)化、規(guī)范化的規(guī)定,為了能夠繼續(xù)拓展、升級(jí)、集中奠定良好的基礎(chǔ)。由于計(jì)算網(wǎng)絡(luò)安全理論、技術(shù)的發(fā)展等原因,同時(shí)還因?yàn)槠髽I(yè)自身的資金問題,針對(duì)船舶不同的情況要進(jìn)行分期、分批的建設(shè)整體或者是區(qū)域之間的安全系統(tǒng),配套相應(yīng)的基礎(chǔ)設(shè)施。所以,要根據(jù)對(duì)系統(tǒng)保護(hù)的基本原則,對(duì)其進(jìn)行比較合理的規(guī)劃,建立全新的網(wǎng)絡(luò)安全的系統(tǒng)、投入比較新的網(wǎng)絡(luò)安全的設(shè)施,另外,還要對(duì)目前正在使用的安全系統(tǒng)不斷的進(jìn)行完善、不斷的整合,并且將其納入網(wǎng)絡(luò)完全相關(guān)的技術(shù)體系,發(fā)揮出相應(yīng)的效能。2.3對(duì)網(wǎng)絡(luò)安全管理進(jìn)行演進(jìn)的過程。建立并且完善船舶計(jì)算機(jī)網(wǎng)絡(luò)安全的管理制度,首先,要建立一個(gè)非常合理的管理結(jié)構(gòu),要從整體以及全局的角度出發(fā),要從信息管理的角度進(jìn)行網(wǎng)絡(luò)安全的建設(shè),同時(shí)必須要從信息自身的出發(fā),要對(duì)船上的信息的資產(chǎn)進(jìn)行深入的分析、對(duì)風(fēng)險(xiǎn)進(jìn)行評(píng)估、對(duì)網(wǎng)絡(luò)的安全需求進(jìn)行深入的分析、制定安全的策略、對(duì)安全的體系進(jìn)行設(shè)計(jì)、要對(duì)其進(jìn)行標(biāo)準(zhǔn)規(guī)范的制定、要選擇比較安全的控制措施等,從整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理上來提出相應(yīng)的解決措施。
3建立并且完善船舶計(jì)算機(jī)網(wǎng)絡(luò)管理的制度
對(duì)于船舶計(jì)算機(jī)網(wǎng)絡(luò)管理的安全問題,必須要制定具有針對(duì)定的法律法規(guī),結(jié)合實(shí)際的情況以及技術(shù)的手段來保證計(jì)算機(jī)網(wǎng)絡(luò)的安全問題。制度和相關(guān)的流程主要是從以下幾個(gè)方面制定:(1)制定針對(duì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理的總體方針政策以及安全策略等等,主要的內(nèi)容包括總體的目標(biāo)、范圍、原則以及應(yīng)該承擔(dān)的責(zé)任等。(2)針對(duì)管理活動(dòng)中的各類相關(guān)的管理內(nèi)容要建立相關(guān)的安全管理的措施,以此對(duì)安全管理進(jìn)行規(guī)范,起到約束相關(guān)人員的作用。(3)嚴(yán)格的要求管理的人員或者是操作人員日常的管理,對(duì)其操作的規(guī)程進(jìn)行規(guī)范,避免在操作過程中造成的失誤。(4)建立主要由安全的政策、安全的策略、管理的制度等組成的安全管理制度的相關(guān)體系。
4總結(jié)
(1)針對(duì)于正在建造的船舶或者是準(zhǔn)備進(jìn)行修理的船舶,要依據(jù)高較高級(jí)別計(jì)算機(jī)網(wǎng)絡(luò)安全措施進(jìn)行實(shí)施;(2)針對(duì)于正在運(yùn)營(yíng)或者是比較閑的船舶,要依據(jù)中等級(jí)別的計(jì)算機(jī)網(wǎng)絡(luò)安全的措施進(jìn)行實(shí)施;(3)針對(duì)于沒有計(jì)算機(jī)局域網(wǎng)的比較老的船舶,可以采取進(jìn)一步簡(jiǎn)化安全問題來解決,主要是針對(duì)管理系統(tǒng)的病毒問題。
作者:田池 唐吉 單位:中國(guó)船舶重工集團(tuán)鵬力科技集團(tuán)有限公司 中國(guó)船舶重工集團(tuán)鵬力科技集團(tuán)
參考文獻(xiàn)
[1]戴宗坤,唐三.VPN與網(wǎng)絡(luò)安全[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(06).
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)
伴隨著計(jì)算機(jī)技術(shù)和通訊技術(shù)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在社會(huì)各個(gè)領(lǐng)域得到了廣泛的應(yīng)用。但是我們?cè)谙硎苄畔⒓夹g(shù)快速發(fā)展給我們帶來便利的同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全也面臨著一系列的風(fēng)險(xiǎn)。只有進(jìn)一步明確影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素,找出相應(yīng)的維護(hù)方案,才能夠促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
一、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的總體概述
國(guó)際標(biāo)準(zhǔn)化組織對(duì)計(jì)算機(jī)安全的定義為:“計(jì)算機(jī)系統(tǒng)要保護(hù)其硬件、數(shù)據(jù)不被偶然地或者故意地泄露、更改和破壞。”計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的內(nèi)容主要有三個(gè)方面組成:安全性、機(jī)密性、完整性和可靠性。
1、安全性
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性包括計(jì)算機(jī)內(nèi)部安全和外部安全。內(nèi)部安全一般是在計(jì)算機(jī)系統(tǒng)的軟件、硬件和相鄰的一些設(shè)施中實(shí)現(xiàn)的。外部安全主要指的是人事安全,是對(duì)某人參與計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)工作和這位工作人員接觸到的敏感信息是否值得信賴的一種嚴(yán)格的審核過程。
2、機(jī)密性
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的加密是對(duì)傳輸過程中的計(jì)算機(jī)數(shù)據(jù)進(jìn)行保護(hù)的重要方法之一,也是對(duì)各種各樣媒體數(shù)據(jù)加以保護(hù)的一種有效的手段。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的機(jī)密性主要是確保信息只能被授權(quán)用戶訪問,這樣可以防止非授權(quán)用戶通過非法手段獲得該用戶的信息,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)的通信機(jī)密。
3、完整性
計(jì)算機(jī)網(wǎng)絡(luò)的完整性主要是用來保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)軟件與數(shù)據(jù)不被未授權(quán)用戶非法刪改,從而確保計(jì)算機(jī)網(wǎng)路數(shù)據(jù)和軟件的完整性。
4、可靠性
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的可靠性主要是指在通信過程中雙方都不可否認(rèn)或者不可抵賴曾經(jīng)發(fā)生過的通信和通信的內(nèi)容。
二、計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全面臨的問題。
1、軟件漏洞
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,任何的軟件系統(tǒng)都會(huì)有這樣那樣的缺陷和漏洞的,而這些漏洞也為那些非注冊(cè)用戶盜取用戶的信息和重要資料提供了條件。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的軟件漏洞一般以下幾個(gè)方面首先是協(xié)議漏洞。比如說IMAP和POP3協(xié)議一定要在Unix根目錄下才能運(yùn)行,攻擊者利用這一漏洞攻擊IMAP破壞系統(tǒng)的根目錄,從而就能夠獲得超級(jí)用戶的特權(quán)。其次是口令攻擊??诹罟羰侵腹粽吖艟W(wǎng)絡(luò)目標(biāo)時(shí)常常把破譯用戶的口令作為攻擊的第一步。只要攻擊者能夠猜測(cè)或者確定用戶的口令,他就能獲得機(jī)器或者計(jì)算機(jī)網(wǎng)絡(luò)的訪問權(quán),并能訪問到用戶能訪問到的任何資源。比如,unix系統(tǒng)軟件通常把加密的口令保存在一個(gè)文件中,但是這個(gè)文件可以通過拷貝或者口令破譯方法受到入侵。因此,如果不及時(shí)更新系統(tǒng),計(jì)算機(jī)網(wǎng)絡(luò)就會(huì)受到攻擊。
2、病毒侵襲
計(jì)算機(jī)病毒是指在計(jì)算機(jī)程序中插入的能夠破壞計(jì)算機(jī)功能和數(shù)據(jù)的計(jì)算機(jī)指令或者代碼,它具有嚴(yán)重的破壞性、復(fù)制性和傳染性。病毒入侵后的后果是非常嚴(yán)重的,首先它會(huì)感染大量的機(jī)器,造成了機(jī)器的“罷工”,其次它會(huì)大量占用計(jì)算機(jī)網(wǎng)絡(luò)的容量,阻礙計(jì)算機(jī)的正常流量,逐步形成了一種服務(wù)攻擊。再次,病毒會(huì)加快網(wǎng)絡(luò)入侵、復(fù)制和更改計(jì)算機(jī)信息安全隱患的發(fā)展,入侵者可以在計(jì)算機(jī)用戶沒有覺察的情況下侵入其信息系統(tǒng),從而損害正常使用者的切身利益??傊?,病毒侵襲計(jì)算機(jī)網(wǎng)絡(luò)往往會(huì)造成計(jì)算機(jī)系統(tǒng)的功能失靈,甚至導(dǎo)致了計(jì)算機(jī)系統(tǒng)的全部癱瘓,給人們的日常工作帶來了很大的不便。
3、黑客入侵
“黑客”這一概念來源于麻省理工學(xué)院,主要是指對(duì)計(jì)算機(jī)系統(tǒng)的非法入侵者,由于計(jì)算機(jī)的操作系統(tǒng)往往會(huì)存在這樣那樣的漏洞,這些非法入侵者就會(huì)利用系統(tǒng)存在的漏洞,進(jìn)行網(wǎng)絡(luò)攻擊,對(duì)計(jì)算機(jī)中的系統(tǒng)數(shù)據(jù)進(jìn)行非法訪問和破壞。“黑客”利用電腦終端進(jìn)行遠(yuǎn)程登錄,非法竊取合法用戶的標(biāo)識(shí)符,在計(jì)算機(jī)系統(tǒng)中肆意進(jìn)行修改、偽造。黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的威脅重要體現(xiàn)在兩個(gè)方面:一是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息的威脅。二是對(duì)網(wǎng)絡(luò)設(shè)備的威脅。黑客對(duì)計(jì)算機(jī)網(wǎng)絡(luò)入侵的方式主要有口令入侵、特洛伊木馬、蠕蟲、活板門等,黑客的存在對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的發(fā)展造成了巨大的影響。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的維護(hù)策略
1、應(yīng)用防火墻技術(shù)確保計(jì)算機(jī)網(wǎng)絡(luò)安全
網(wǎng)絡(luò)防火墻技術(shù)是一種用來加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)間訪問控制,防止計(jì)算機(jī)外部的網(wǎng)絡(luò)用戶通過非法的手段進(jìn)入其他人的網(wǎng)絡(luò),訪問計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的資源、監(jiān)視計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行狀態(tài),從而進(jìn)一步保護(hù)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)操作環(huán)境的一種特殊網(wǎng)絡(luò)互連設(shè)備。防火墻是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的重要屏障,可以更好的強(qiáng)化網(wǎng)絡(luò)安全策略,對(duì)網(wǎng)絡(luò)存取和訪問進(jìn)行監(jiān)控和審查,防止計(jì)算機(jī)內(nèi)部信息外漏,極大的提高了計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)的可靠性和安全性,并通過過濾計(jì)算機(jī)內(nèi)部的不安全服務(wù)而降低網(wǎng)絡(luò)風(fēng)險(xiǎn)。計(jì)算機(jī)網(wǎng)絡(luò)防火墻的運(yùn)用,一般根據(jù)計(jì)算機(jī)防范方式和側(cè)重點(diǎn)的區(qū)別分為應(yīng)用和分組過濾兩種不同類型。其中,應(yīng)用防火墻功能強(qiáng)大,它是計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)的隔離點(diǎn),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)有著監(jiān)視和隔離的重要作用。
2、采取對(duì)策,防御計(jì)算機(jī)網(wǎng)絡(luò)病毒
計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性有著巨大的威脅。要更好的防御計(jì)算機(jī)病毒,首先應(yīng)該加強(qiáng)計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)管理人員的安全意識(shí)和自覺意識(shí),培養(yǎng)計(jì)算機(jī)管理人員和使用人員的綜合素質(zhì),養(yǎng)成良好的上網(wǎng)習(xí)慣。其次,要進(jìn)一步加強(qiáng)計(jì)算機(jī)管理技術(shù)水平。在計(jì)算機(jī)網(wǎng)絡(luò)中,軟件的安裝和管理方式在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行方面有著不可替代的作用。它不僅能夠提高網(wǎng)絡(luò)管理的工作效率,而且能夠有效地防止計(jì)算機(jī)病毒的入侵。它會(huì)更好的與計(jì)算機(jī)的操作系統(tǒng)密切結(jié)合起來,成為計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要組成部分。再次,要及時(shí)對(duì)計(jì)算機(jī)病毒進(jìn)行查殺,定期升級(jí)殺毒軟件。我們要增強(qiáng)對(duì)病毒反映的快速時(shí)效性,為了引起整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的注意,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)中任何一臺(tái)計(jì)算機(jī)出現(xiàn)病毒時(shí),就是立即報(bào)警通知網(wǎng)絡(luò)系統(tǒng)的管理人員,并及時(shí)清理病毒。只有這樣才能夠?qū)⒉《径髿⒃诿妊恐?,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
3、加強(qiáng)對(duì)黑客攻擊的防御
黑客攻擊對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的維護(hù)和發(fā)展有著巨大的威脅。我們應(yīng)該從整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)出發(fā),分層次、分級(jí)別的對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行檢測(cè)和一定的功能修復(fù)。首先,加強(qiáng)路由安全,防范黑客攻擊。在計(jì)算機(jī)網(wǎng)絡(luò)各主要人口和關(guān)鍵節(jié)點(diǎn)安裝能夠防范Flooding攻擊的防火墻,這樣可以在黑客進(jìn)行攻擊時(shí),將攻擊造成的影響封閉在相對(duì)較小的區(qū)域內(nèi),而不會(huì)波及全網(wǎng),并能夠在一定程度上確定攻擊來源。在骨干關(guān)節(jié)點(diǎn)安裝計(jì)算機(jī)網(wǎng)絡(luò)檢測(cè)設(shè)備,當(dāng)發(fā)現(xiàn)這樣類似的攻擊時(shí)可以通過臨時(shí)在各路由節(jié)點(diǎn)封鎖對(duì)攻擊目標(biāo)的數(shù)據(jù)包,從而保護(hù)網(wǎng)絡(luò)帶寬和被攻擊的服務(wù)器。其次,過濾主機(jī)網(wǎng)關(guān)。一般情況而言,過濾主機(jī)網(wǎng)關(guān)是由雙宿網(wǎng)關(guān)和一個(gè)過濾路由器結(jié)合的。通過過濾主機(jī)網(wǎng)關(guān),可以有效地預(yù)防黑客的攻擊,進(jìn)而維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
【關(guān)鍵詞】智能電網(wǎng) 網(wǎng)絡(luò)系統(tǒng) 網(wǎng)絡(luò)安全
智能電網(wǎng)相較于傳統(tǒng)電網(wǎng),因其安全、經(jīng)濟(jì)、效益的特點(diǎn)而受到各國(guó)追捧。我國(guó)對(duì)于發(fā)展智能電網(wǎng),也有“三橫兩縱”的明確規(guī)劃。建設(shè)智能電網(wǎng),其中最關(guān)鍵的就是網(wǎng)絡(luò)系統(tǒng),而網(wǎng)絡(luò)系統(tǒng)的安全更是重中之重。只有做好計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系的建設(shè),才能確保電網(wǎng)企業(yè)的平穩(wěn)運(yùn)轉(zhuǎn)。
1 計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在智能電網(wǎng)中的安全作用
1.1 安全監(jiān)控系統(tǒng)――防患于未然
安全監(jiān)控系統(tǒng)是整個(gè)系統(tǒng)中起防護(hù)性作用的重要一環(huán),是整個(gè)系統(tǒng)安全戰(zhàn)中的“哨兵”為了在安全方面高效全面地監(jiān)控整個(gè)系統(tǒng)平臺(tái)而設(shè)立,通過操作系統(tǒng)的多個(gè)層面,經(jīng)由一系列操作行為來實(shí)行安全管制和監(jiān)測(cè)。安全監(jiān)控系統(tǒng),可以提高整個(gè)系統(tǒng)的安全性,實(shí)現(xiàn)“防患于未然”的功能,是系統(tǒng)安全的“晴雨表”。安全監(jiān)控系統(tǒng)具有主動(dòng)性,利用智能軟件等技術(shù),設(shè)計(jì)且實(shí)現(xiàn)一個(gè)主流通用的操作系統(tǒng)安全管制與監(jiān)測(cè)平臺(tái),從而保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全。
1.2 安全保密管理系統(tǒng)――適時(shí)管理規(guī)范
安全保密管理系統(tǒng)能夠在自動(dòng)化的狀態(tài)之下,對(duì)整個(gè)安全系統(tǒng)進(jìn)行適時(shí)的調(diào)控和管理。具體來說,這種管理分為安全規(guī)章和技術(shù)規(guī)范的管理、安全策略的管理、安全狀態(tài)的管理和安全資產(chǎn)的管理等等。如果說安全監(jiān)控系統(tǒng)是“晴雨表”,是“哨兵”,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)起到監(jiān)控作用,那么安全保密管理系統(tǒng)則是一把“手術(shù)刀”,是“先鋒”,及時(shí)調(diào)控,靈活處理。具體來說,安全規(guī)章和技術(shù)規(guī)范的管理是對(duì)與電網(wǎng)企業(yè)相關(guān)的政策制度、法律法規(guī)和技術(shù)規(guī)范進(jìn)行統(tǒng)一管理,當(dāng)然這一過程需要通過安全規(guī)章管理體系的建立來實(shí)現(xiàn)。
1.3信息安全管控平臺(tái)――整合融匯進(jìn)行控制
信息安全管控平臺(tái)是智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)系統(tǒng)中的“司令”,是整個(gè)網(wǎng)絡(luò)安全作戰(zhàn)“隊(duì)伍”的靈魂所在。這一平臺(tái),是為用戶提供統(tǒng)一的管理平臺(tái)而設(shè)置,通過信息安全管控平臺(tái),對(duì)內(nèi)可以對(duì)電網(wǎng)企業(yè)的資產(chǎn)進(jìn)行有效的管理,對(duì)外則可以對(duì)用戶訪問資產(chǎn)進(jìn)行有效的控制,對(duì)訪問量做好記錄和統(tǒng)計(jì)。而正是這種內(nèi)外協(xié)調(diào)統(tǒng)一的管理與控制,能對(duì)智能電網(wǎng)的網(wǎng)絡(luò)系統(tǒng)安全服務(wù)進(jìn)行監(jiān)控,并最終將系統(tǒng)的安全服務(wù)、資產(chǎn)、事件、響應(yīng)等方面融合到平臺(tái)中去,一句話,信息安全管控平臺(tái)主要是起整合作用。
1.4 信息加密系統(tǒng)――保駕護(hù)航
“大海航行靠舵手?!边@是人人都知道的道理。信息加密系統(tǒng)在智能電網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全防護(hù)體系當(dāng)中,起到的就是這個(gè)作用:舵手。智能電網(wǎng)因其特殊性,有大量的數(shù)據(jù)需要進(jìn)行傳輸,不管是終端的存儲(chǔ)還是在一些重要節(jié)點(diǎn)的保存上,還是在整體的數(shù)據(jù)傳輸過程中,都需要保障好網(wǎng)絡(luò)系統(tǒng)的數(shù)據(jù)安全性。如此一來,信息加密系統(tǒng)就成了其中非常關(guān)鍵的一環(huán),信息加密系統(tǒng)主要通過應(yīng)用加密協(xié)議來實(shí)現(xiàn),在實(shí)際操作中,也與個(gè)人人份認(rèn)證緊密結(jié)合。
2 智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的具體構(gòu)成
2.1 防火墻
防火墻是智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的第一道防線,是一種防御機(jī)制。通過防火墻,能夠有效阻擋外來的病毒、安全漏洞等進(jìn)入到智能電網(wǎng)的內(nèi)部網(wǎng)絡(luò),保障資源的安全。在具體的防火墻建設(shè)中,其基本架構(gòu)決定了其選型應(yīng)該根據(jù)業(yè)務(wù)的具體內(nèi)容,根據(jù)業(yè)務(wù)對(duì)于安全性的具體要求來具體分析,做針對(duì)性防護(hù),而不是一概而論,更不能一蹴而就。
2.2 防病毒系統(tǒng)
病毒問題存在于所有的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,輕則導(dǎo)致漏洞被黑客侵入,重則引發(fā)整個(gè)系統(tǒng)的癱瘓與崩潰。在智能電網(wǎng)的建設(shè)中,尤其需要注意防病毒系統(tǒng)的建設(shè)。隨著計(jì)算機(jī)網(wǎng)絡(luò)的擴(kuò)展,病毒也不斷復(fù)雜化,擴(kuò)散方式也是多種多樣。智能電網(wǎng)中各種系統(tǒng)不斷升級(jí),隨之而來的,就是病毒的不斷進(jìn)化。在智能電網(wǎng)的建設(shè)中,首先要高度重視防病毒系統(tǒng)的建設(shè),其次病毒庫要不斷升級(jí)以適應(yīng)不斷變化的情況,最后要聯(lián)合其他安全防護(hù)措施,一起構(gòu)建多維防護(hù)體系。
2.3 入侵檢測(cè)系統(tǒng)
入侵檢測(cè)系統(tǒng),顧名思義,就是對(duì)入侵者――安全漏洞、病毒等進(jìn)行全面的檢測(cè)。防火墻是用來防護(hù),防病毒系統(tǒng)是檢測(cè)病毒,而入侵檢測(cè)系統(tǒng)則是系統(tǒng)安全檢測(cè)的最后一道防線,是防火墻的補(bǔ)充和延伸。入侵的情況往往非常復(fù)雜,而防火墻因其自身功能,對(duì)于這些入侵者的攔截有所局限,這時(shí)候就是入侵檢測(cè)系統(tǒng)改出手的時(shí)候了。它具有監(jiān)視、安全審計(jì)、反攻擊和攻擊識(shí)別等多項(xiàng)功能,通過接收網(wǎng)絡(luò)數(shù)據(jù),能夠?qū)φ`操作、外部攻擊和內(nèi)部攻擊進(jìn)行實(shí)時(shí)的監(jiān)控。
2.4 安全審計(jì)系統(tǒng)
安全審計(jì)系統(tǒng)更像是整體系統(tǒng)的報(bào)警器,它負(fù)責(zé)在系統(tǒng)中日夜穿梭“巡邏”,一旦發(fā)現(xiàn)不對(duì),就拉響警報(bào),提醒其他系統(tǒng)做好應(yīng)戰(zhàn)準(zhǔn)備。具體的實(shí)現(xiàn)方式是對(duì)各項(xiàng)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行實(shí)時(shí)監(jiān)測(cè),網(wǎng)絡(luò)中一旦出現(xiàn)各種違規(guī)行為和敏感信息,就能實(shí)時(shí)加以捕捉。開啟實(shí)時(shí)報(bào)警,從而實(shí)現(xiàn)對(duì)系統(tǒng)安全的智能關(guān)聯(lián)評(píng)估、分析及安全事件的全程準(zhǔn)確跟蹤定位。
3 結(jié)束語
智能電網(wǎng)的安全建設(shè)是一項(xiàng)非常復(fù)雜的工程,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全在整體智能電網(wǎng)的建設(shè)中有著舉足輕重的作用,關(guān)系到整個(gè)系統(tǒng)的安全、高效、平穩(wěn)運(yùn)行。提高對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全重要性的的認(rèn)識(shí),全面掌握其建設(shè)要點(diǎn),有助于推動(dòng)整體智能電網(wǎng)系統(tǒng)的建設(shè)。
參考文獻(xiàn)
[1]徐明磊.智能電網(wǎng)中計(jì)算機(jī)網(wǎng)絡(luò)的安全作用[J].數(shù)字技術(shù)與運(yùn)用,2013(12):187-188.
[2]鐘偉杰.試論網(wǎng)絡(luò)安全訪問的規(guī)劃與建設(shè) [J].信息安全與技術(shù),2011(6):6-8.
[3]蔡銘,謝曉玲,王雪暢等.智能電網(wǎng)脆弱性分析及對(duì)策研究 [J].信息工程大學(xué)學(xué)報(bào),2013(3):376-379.
[4]熊宇航.智能電網(wǎng)網(wǎng)絡(luò)安全問題研究 [J]. 數(shù)字化用戶,2013(29):76.
關(guān)鍵詞:計(jì)算機(jī);信息系統(tǒng)維護(hù);網(wǎng)絡(luò)安全;漏洞處理策略
在計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)不斷發(fā)展的背景下,信息技術(shù)在生產(chǎn)、工作與生活之中發(fā)揮著重要作用,但是,計(jì)算機(jī)網(wǎng)絡(luò)在發(fā)展的過程中,網(wǎng)絡(luò)安全漏洞問題極大程度地影響了信息數(shù)據(jù)的安全性,不法分子抓住安全漏洞,對(duì)用戶信息及數(shù)據(jù)進(jìn)行盜用和損毀,嚴(yán)重?fù)p壞了用戶的利益,在此情形之下,需要強(qiáng)化對(duì)網(wǎng)絡(luò)安全問題的重視程度,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞問題進(jìn)行綜合考量,并進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)維護(hù)及網(wǎng)絡(luò)安全漏洞處理。
1計(jì)算機(jī)信息系統(tǒng)維護(hù)與網(wǎng)絡(luò)安全漏洞處理的重要性
在信息時(shí)代來臨的背景下,人們的工作及日常生活中,計(jì)算機(jī)的應(yīng)用范圍日益廣泛,應(yīng)用更加頻繁,通過計(jì)算機(jī)技術(shù),可提升人們生活的便捷程度,并在一定程度上促進(jìn)生產(chǎn)效率的增長(zhǎng),促進(jìn)企業(yè)經(jīng)濟(jì)效益的提升。在社會(huì)各個(gè)領(lǐng)域中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)可充分彰顯網(wǎng)絡(luò)技術(shù)的優(yōu)勢(shì),更好地協(xié)調(diào)電子商務(wù)及電子辦公功能,促進(jìn)社會(huì)經(jīng)濟(jì)的發(fā)展進(jìn)步。當(dāng)前,人類社會(huì)的發(fā)展和生產(chǎn)生活均與計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)息息相關(guān),但是,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)在為人們的生產(chǎn)生活帶來便捷的同時(shí),也嚴(yán)重影響了用戶的切身利益。由于計(jì)算機(jī)技術(shù)的開放性較強(qiáng),所以在網(wǎng)絡(luò)運(yùn)行中,安全漏洞問題時(shí)有發(fā)生,若是不能對(duì)網(wǎng)絡(luò)漏洞進(jìn)行處理,將影響信息資源的應(yīng)用安全,導(dǎo)致信息數(shù)據(jù)被篡改和盜取,所以需要合理的措施對(duì)安全漏洞問題進(jìn)行解決,以確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性,保障計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性和便捷性[1]。
2計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞類型
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)成為日常生活及工作中必不可少的重要工具,由于計(jì)算機(jī)網(wǎng)絡(luò)存在開放性的特點(diǎn),所以其應(yīng)用過程中安全漏洞問題的發(fā)生概率也比較高,若不進(jìn)行安全漏洞的修復(fù),將直接出現(xiàn)用戶數(shù)據(jù)丟失的問題,加劇企業(yè)經(jīng)濟(jì)損失。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)用中,最常見的漏洞主要包括以下幾種:(1)計(jì)算機(jī)軟件安全漏洞計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用,必須依靠計(jì)算機(jī)軟件開展,計(jì)算機(jī)軟件可確保網(wǎng)絡(luò)的正常運(yùn)行,但是,由于計(jì)算機(jī)軟件類型較多,軟件的運(yùn)行機(jī)制各不相同,且軟件的開發(fā)水平也存在一定的差異性,所以軟件安全漏洞問題的發(fā)生概率也比較高。比如,在依靠計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行軟件的下載安裝過程中,軟件自身可能攜帶計(jì)算機(jī)病毒,病毒隨軟件一同在計(jì)算機(jī)系統(tǒng)中安裝,嚴(yán)重影響計(jì)算機(jī)的正常運(yùn)行,嚴(yán)重影響計(jì)算機(jī)應(yīng)用的安全性。在計(jì)算機(jī)技術(shù)不斷發(fā)展進(jìn)步的背景下,計(jì)算機(jī)數(shù)量不斷增加,計(jì)算機(jī)病毒類型不斷豐富,病毒的出現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用的安全性產(chǎn)生了嚴(yán)重的不良影響,甚至威脅計(jì)算機(jī)網(wǎng)絡(luò)安全[2]。(2)計(jì)算機(jī)操作系統(tǒng)安全漏洞計(jì)算機(jī)在運(yùn)行之中,操作系統(tǒng)的安全性也在很大程度上影響著計(jì)算機(jī)應(yīng)用的安全性,這些安全漏洞極大程度地對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生不良影響。人們?cè)趯?shí)際應(yīng)用計(jì)算機(jī)系統(tǒng)執(zhí)行相關(guān)操作的過程中,由于欠缺計(jì)算機(jī)知識(shí),缺少專業(yè)的操作能力,長(zhǎng)時(shí)間應(yīng)用計(jì)算機(jī)而不進(jìn)行有效的計(jì)算機(jī)系統(tǒng)維護(hù)與檢修,導(dǎo)致計(jì)算機(jī)系統(tǒng)安全漏洞的發(fā)生,加劇計(jì)算機(jī)的安全隱患,若是情節(jié)嚴(yán)重,還會(huì)對(duì)計(jì)算機(jī)系統(tǒng)的正常應(yīng)用產(chǎn)生不良影響。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)不斷發(fā)展進(jìn)步,網(wǎng)絡(luò)環(huán)境復(fù)雜程度不斷提升,為保障計(jì)算機(jī)系統(tǒng)的操作安全,必須對(duì)操作系統(tǒng)中存在的漏洞進(jìn)行彌補(bǔ),盡早修復(fù),以確保系統(tǒng)運(yùn)行的穩(wěn)定性,減少其對(duì)網(wǎng)絡(luò)安全產(chǎn)生的不良影響。(3)計(jì)算機(jī)硬件系統(tǒng)漏洞計(jì)算機(jī)應(yīng)用中,為保持其穩(wěn)定和正常的運(yùn)行,最基礎(chǔ)的內(nèi)容就是硬件系統(tǒng)的應(yīng)用。硬件系統(tǒng)會(huì)直接對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生影響,網(wǎng)絡(luò)硬件系統(tǒng)應(yīng)用中,若是不能及時(shí)進(jìn)行系統(tǒng)維護(hù),將加劇硬件系統(tǒng)故障的發(fā)生率,并導(dǎo)致系統(tǒng)安全漏洞的出現(xiàn),增加計(jì)算機(jī)應(yīng)用的安全隱患[3]。但是,在網(wǎng)絡(luò)硬件系統(tǒng)的應(yīng)用過程中,由于缺少對(duì)硬件安全系統(tǒng)的保護(hù),所以一旦硬件系統(tǒng)出現(xiàn)安全漏洞,將直接影響信息的正常傳輸,導(dǎo)致用戶信息被盜用或者損毀。
3計(jì)算機(jī)信息系統(tǒng)維護(hù)方式
(1)信息收集的維護(hù)及優(yōu)化信息收集屬于計(jì)算機(jī)信息系統(tǒng)進(jìn)行信息收集的主要方式,其可保障整個(gè)計(jì)算機(jī)系統(tǒng)運(yùn)行的正常化,若是信息收集過程中出現(xiàn)問題,將嚴(yán)重影響后續(xù)的工作。為促進(jìn)信息收集效率的提升,確保信息收集內(nèi)容的完整性和全面性,就需重視信息系統(tǒng)的維護(hù),確保所收集信息的真實(shí)性和完整性,使信息系統(tǒng)維護(hù)工作開展有據(jù)可依。為促進(jìn)信息收集效率的提升,必須區(qū)分有利用價(jià)值和無利用價(jià)值的信息[4]。(2)信息處理的維護(hù)與優(yōu)化計(jì)算機(jī)系統(tǒng)強(qiáng)大的信息處理功能,屬于計(jì)算機(jī)技術(shù)的核心內(nèi)容。當(dāng)前,計(jì)算機(jī)依靠自身強(qiáng)大的數(shù)據(jù)信息處理功能而被廣泛應(yīng)用,計(jì)算機(jī)處理信息的過程與人類大腦思考問題的過程相類似,所以信息處理功能的維護(hù)與優(yōu)化就顯得十分重要,只有不斷提升計(jì)算機(jī)信息系統(tǒng)維護(hù)的效率和質(zhì)量,才能夠促進(jìn)計(jì)算機(jī)工作效率的提升,并對(duì)信息進(jìn)行整合處理,以確保編程語言內(nèi)容的嚴(yán)謹(jǐn)性和穩(wěn)定性,減少失誤的發(fā)生。計(jì)算機(jī)編程語言屬于計(jì)算機(jī)進(jìn)行語言識(shí)別的一種方式,其可以保障計(jì)算機(jī)工作的有序開展。因此,在進(jìn)行信息處理的過程中,想要對(duì)計(jì)算機(jī)系統(tǒng)的應(yīng)用效率進(jìn)行保障,就必須優(yōu)化和改善計(jì)算機(jī)編程語言,將識(shí)別度高的語言作為編譯語言,以促進(jìn)信息處理效率的提升[5]。(3)信息存儲(chǔ)的維護(hù)與優(yōu)化計(jì)算機(jī)信息可依照一定存儲(chǔ)順序在計(jì)算機(jī)存儲(chǔ)器之中儲(chǔ)存,其屬于計(jì)算機(jī)必不可少的關(guān)鍵部分,當(dāng)前,RAM和ROM屬于計(jì)算機(jī)存儲(chǔ)器的關(guān)鍵內(nèi)容,RAM屬于讀寫存儲(chǔ)器,不僅可以讀取數(shù)據(jù)信息,也可以在存儲(chǔ)器中編輯相關(guān)數(shù)據(jù),ROM屬于只讀存儲(chǔ)器,只能讀取數(shù)據(jù),無法將數(shù)據(jù)向存儲(chǔ)器中存儲(chǔ)。只讀存儲(chǔ)器的讀取速度更快,但是其存儲(chǔ)量較小,若是經(jīng)常對(duì)信息進(jìn)行操作,必須將其放置于只讀存儲(chǔ)器之中,若是應(yīng)用概率較小的信息,可以在讀寫存儲(chǔ)器之中存儲(chǔ)。其與計(jì)算機(jī)內(nèi)部存儲(chǔ)器形成了鮮明的對(duì)比,外部存儲(chǔ)器的類型豐富,形式多樣,攜帶方式簡(jiǎn)單,存儲(chǔ)便捷,其存儲(chǔ)容積和體積也在不斷提升,所以應(yīng)用前景廣泛。(4)信息傳輸?shù)木S護(hù)與優(yōu)化為保障信息傳遞的迅捷性和準(zhǔn)確性,必須對(duì)互聯(lián)網(wǎng)絡(luò)進(jìn)行完善,信息的傳遞以網(wǎng)絡(luò)為載體,其關(guān)系到計(jì)算機(jī)的運(yùn)行效率。信息社會(huì)的關(guān)鍵命脈就是網(wǎng)絡(luò)。在科技發(fā)展背景下,計(jì)算機(jī)性能不斷優(yōu)化,互聯(lián)網(wǎng)形式主義包括局域網(wǎng)和廣域網(wǎng)兩種,多臺(tái)計(jì)算機(jī)終端平臺(tái)為互聯(lián)網(wǎng),只需要通信線路,即可進(jìn)行計(jì)算機(jī)的連接,依靠互聯(lián)網(wǎng)技術(shù),可提升信息傳遞速度,優(yōu)化人類溝通交流的效率。(5)計(jì)算機(jī)檢索維護(hù)及優(yōu)化計(jì)算機(jī)檢索功能可方便人們對(duì)數(shù)據(jù)信息的檢索,該功能從用戶需求出發(fā),對(duì)信息檢索過程和技術(shù)進(jìn)行探尋,以高智能化的手段開展信息檢索服務(wù),依靠分段法、追溯法和普通法進(jìn)行信息計(jì)算,以確保檢索效率和質(zhì)量的提升。
4計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞防范方法
(1)系統(tǒng)與防火墻由于計(jì)算機(jī)系統(tǒng)自身存在更新功能,可依據(jù)用戶設(shè)定的周期進(jìn)行自我檢查,分析是否需要定期進(jìn)行系統(tǒng)更新,若是需要更新,系統(tǒng)則會(huì)自動(dòng)下載補(bǔ)丁,完成更新和安裝,對(duì)系統(tǒng)中存在的漏洞進(jìn)行修復(fù)。防火墻屬于計(jì)算機(jī)安全防護(hù)的重要措施,防火墻會(huì)對(duì)外來訪問進(jìn)行控制,在外部網(wǎng)絡(luò)對(duì)主系統(tǒng)進(jìn)行訪問的過程中,自動(dòng)封閉其他系統(tǒng),降低計(jì)算機(jī)中的病毒運(yùn)行,若是網(wǎng)點(diǎn)特殊訪問需求,則防火墻會(huì)進(jìn)行自動(dòng)攔截,減少非法入侵。依靠數(shù)據(jù)包信息過濾的方式,對(duì)信息數(shù)據(jù)包進(jìn)行定義,并依據(jù)相關(guān)規(guī)定,分析數(shù)據(jù)包是否可以進(jìn)入,若是數(shù)據(jù)包內(nèi)容與規(guī)定不符,則會(huì)自動(dòng)丟棄[6]。除此以外,系統(tǒng)和防火墻還會(huì)對(duì)內(nèi)部和外部資源的訪問進(jìn)行一定的限制。(2)目錄級(jí)與屬性目錄級(jí)控制屬于對(duì)用戶訪問進(jìn)行控制的方式,可讓用戶依據(jù)目錄進(jìn)行文件使用權(quán)限的限制,以保障訪問的安全性,若是用戶打開權(quán)限后,其可依靠任意一種形式對(duì)客體內(nèi)容進(jìn)行訪問,確保任務(wù)的有效完成,并在此過程中對(duì)資源訪問進(jìn)行控制,確保了網(wǎng)絡(luò)系統(tǒng)應(yīng)用的安全性。屬性安全控制指依據(jù)用戶應(yīng)用文件,系統(tǒng)地對(duì)資源訪問屬性產(chǎn)生權(quán)限作用,并進(jìn)行分配,該方法完整性和保密性較強(qiáng),安全性較高。(3)密碼技術(shù)密碼技術(shù)可對(duì)數(shù)據(jù)信息進(jìn)行加密處理,限制用戶的訪問權(quán)限,促進(jìn)信息安全性的提升,將重要信息進(jìn)行密碼設(shè)置,必須在獲取訪問權(quán)限后應(yīng)用,可有效降低信息泄露概率。
[關(guān)鍵詞]電力系統(tǒng);計(jì)算機(jī)網(wǎng)絡(luò);信息安全
doi:10.3969/j.issn.1673 - 0194.2017.02.029
[中圖分類號(hào)]TP393.08 [文獻(xiàn)標(biāo)識(shí)碼]A [文章編號(hào)]1673-0194(2017)02-00-02
目前,我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息有著較好的發(fā)展。但仍存在一些問題,只有加強(qiáng)對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的管理工作、強(qiáng)化安全運(yùn)行及操作管理、加強(qiáng)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息風(fēng)險(xiǎn)的防范及加大系統(tǒng)運(yùn)行的技術(shù)投入,才能確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全、穩(wěn)定的運(yùn)行,并將其發(fā)揮到最大作用。電力系統(tǒng)信息網(wǎng)絡(luò)的管理是我國(guó)信息安全產(chǎn)業(yè)建設(shè)與發(fā)展的重要組成部分,但電力系統(tǒng)信息化管理的安全研究還存在很多不足,仍需加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全方面的研究。
1 計(jì)算機(jī)信息安全的概述
不少發(fā)達(dá)國(guó)家的政治、經(jīng)濟(jì)及文化開始依賴于計(jì)算機(jī)信息的基礎(chǔ)設(shè)施,但同時(shí)也出現(xiàn)了強(qiáng)大的黑客攻擊,信息技術(shù)猶如新型的作戰(zhàn)技術(shù),在當(dāng)前的形式下,計(jì)算機(jī)信息的安全問題已成為各國(guó)面臨的巨大挑戰(zhàn)。因此,還需進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)信息安全的風(fēng)險(xiǎn)管理。1990年,英、法、荷蘭等歐共體國(guó)家聯(lián)合了關(guān)于信息技術(shù)安全評(píng)估的準(zhǔn)則。1991年,頒布了關(guān)于計(jì)算機(jī)信息安全管理實(shí)用規(guī)則。這兩大準(zhǔn)則的頒布,直接推動(dòng)了計(jì)算機(jī)信息安全風(fēng)險(xiǎn)管理的發(fā)展。計(jì)算機(jī)信息安全的風(fēng)險(xiǎn)管理的研究?jī)?nèi)容有很多,比如,相關(guān)的制作規(guī)范和調(diào)節(jié)機(jī)制、業(yè)務(wù)信息和數(shù)據(jù)范圍、動(dòng)態(tài)和靜態(tài)的數(shù)據(jù)管理要求、對(duì)交換的業(yè)務(wù)進(jìn)行統(tǒng)一的規(guī)范、構(gòu)建安全、協(xié)調(diào)、科學(xué)的管理體系和溝通協(xié)作模型、建立安全的管理支撐平臺(tái)等。2001年,國(guó)際標(biāo)準(zhǔn)化組織頒布了《信息安全管理實(shí)施指南》,其主要提出了關(guān)于風(fēng)險(xiǎn)管理的信息安全管理體系的構(gòu)建,信息安全管理體系是一個(gè)以構(gòu)建信息系統(tǒng)安全的縱深防御體系,這也推動(dòng)了我國(guó)計(jì)算機(jī)信息安全風(fēng)險(xiǎn)管理的進(jìn)一步發(fā)展,使其進(jìn)入了深層次研究的階段。
目前,我國(guó)的計(jì)算機(jī)信息技術(shù)還處于發(fā)展階段,比較脆弱,可能會(huì)對(duì)個(gè)體及整個(gè)國(guó)家的電網(wǎng)帶來安全威脅。因此,還需構(gòu)建規(guī)范的管理機(jī)制,建立高效、便捷的信息溝通管理平臺(tái),并通過相關(guān)機(jī)制對(duì)計(jì)算機(jī)信息進(jìn)行集中管理,提高調(diào)控的管理水平,只有這樣才能更好地確保計(jì)算機(jī)信息安全、穩(wěn)定的運(yùn)行。
2 計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)中的重要性
隨著我國(guó)經(jīng)濟(jì)體制的深入改革,我國(guó)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息管理安全的研究有了更進(jìn)一步的發(fā)展。計(jì)算機(jī)網(wǎng)絡(luò)信息管理建設(shè)中常常會(huì)出現(xiàn)軟件、硬件、數(shù)據(jù)、病毒侵蝕等問題。對(duì)于電力企業(yè)來說,如果軟件中出現(xiàn)問題,會(huì)降低工作人員的工作效率;當(dāng)硬件出現(xiàn)問題時(shí),會(huì)影響到計(jì)算機(jī)的正常運(yùn)作;當(dāng)數(shù)據(jù)出現(xiàn)問題時(shí),這些機(jī)密性、不可外泄的信息就會(huì)泄漏;當(dāng)運(yùn)行中出現(xiàn)問題時(shí),會(huì)直接影響到網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行;當(dāng)計(jì)算機(jī)受到病毒侵蝕時(shí),會(huì)造成整個(gè)系統(tǒng)的崩潰,直接影響網(wǎng)絡(luò)的安全性建設(shè)等。在某種意義上,計(jì)算機(jī)網(wǎng)絡(luò)信息安全在電力系統(tǒng)中實(shí)現(xiàn)了數(shù)據(jù)和信息資源直接的共享、數(shù)據(jù)之間的交換,構(gòu)建了安全管理機(jī)制和支撐平臺(tái),保障了溝通的方式的安全、科學(xué)、智能,可以說,其安全智能管理體系的建立不僅滿足了計(jì)算機(jī)行業(yè)可持續(xù)發(fā)展的要求,還提高了電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的水平。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息管理建設(shè)的安全研究具有非常重要的現(xiàn)實(shí)意義,其在一定程度上關(guān)系到我國(guó)信息安全產(chǎn)業(yè)的健康發(fā)展。
3 我國(guó)電力系統(tǒng)信息網(wǎng)絡(luò)安全中存在的主要問題
隨著我國(guó)信息技術(shù)的不斷發(fā)展,我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全研究也有了進(jìn)一步的發(fā)展。我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全研究直接影響到個(gè)人的工作效率,國(guó)家的未來發(fā)展等。由于信息安全題日益突出,大家對(duì)計(jì)算機(jī)信息安全的風(fēng)險(xiǎn)管理及發(fā)展趨勢(shì)有了更多的研究。我國(guó)電力系統(tǒng)信息網(wǎng)絡(luò)建設(shè)中還存在一些安全隱患,比如網(wǎng)絡(luò)安全、系統(tǒng)安全、數(shù)據(jù)安全等,電力系統(tǒng)信息網(wǎng)絡(luò)管理也存在很多問題,比如:缺少專業(yè)技術(shù)人才、安全管理制度不健全、網(wǎng)絡(luò)安全管理意識(shí)淡薄、沒有健全的信息化管理的標(biāo)準(zhǔn)體系等。
為了能科學(xué)、合理地構(gòu)建規(guī)范的管理機(jī)制,還需建立高效、便捷的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的制度,并通過相關(guān)機(jī)制進(jìn)行集中管理,提高調(diào)控的管理水平,從而更好地確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的安全運(yùn)行??偟膩碚f,我國(guó)的電力系統(tǒng)信息網(wǎng)絡(luò)管理安全體系還處于發(fā)展的初級(jí)階段,缺乏先進(jìn)的技術(shù)和創(chuàng)新型的人才。為了確保網(wǎng)絡(luò)系統(tǒng)的安全,仍需加強(qiáng)安全管理機(jī)制,且當(dāng)務(wù)之急還是要迅速地建立起電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息的標(biāo)準(zhǔn)體系,只有這樣才能進(jìn)一步展現(xiàn)出我國(guó)科學(xué)、合理、完善的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息。
4 提高電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全水平的策略
4.1 強(qiáng)化安全運(yùn)行及操作管理
為了能更好地確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息管理的正常運(yùn)行,強(qiáng)化安全運(yùn)行及科學(xué)的操作管理是必不可少的內(nèi)容。由于我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)信息管理并不安全,所以,需通過強(qiáng)化安全運(yùn)行,實(shí)施科學(xué)的網(wǎng)絡(luò)安全管理措施,采用規(guī)范的方法進(jìn)行管理和改善,比如,采取雙機(jī)備、雙機(jī)容錯(cuò)等方式,對(duì)一些關(guān)鍵的設(shè)備需要避免突發(fā)事件,對(duì)網(wǎng)絡(luò)架構(gòu)方面的設(shè)計(jì),要提高主干網(wǎng)絡(luò)鏈路的準(zhǔn)確性。管理者也要加強(qiáng)自身科學(xué)文化、思想品德方面的教育,要做到與員工溝通,提高員工的思想認(rèn)識(shí)和個(gè)人素質(zhì)等。強(qiáng)化安全運(yùn)行及操作管理能有效地解決我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理中的安全風(fēng)險(xiǎn)問題,這也是降低計(jì)算機(jī)網(wǎng)絡(luò)信息化管理中風(fēng)險(xiǎn)的有效策略。
4.2 強(qiáng)化密碼管理及計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)防范
為了能確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行,強(qiáng)化密碼管理、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)的防范是必不可少的內(nèi)容。由于我國(guó)當(dāng)下的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行狀況并不安全,丟失的密碼很難找到,因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)置密碼時(shí),不可設(shè)置默認(rèn)密碼,還需定期修改密碼,強(qiáng)化密碼管理,加強(qiáng)安全運(yùn)行及操作,使用科學(xué)、規(guī)范的渠道和方法進(jìn)行管理和改善。而計(jì)算機(jī)網(wǎng)絡(luò)信息化管理本身就存在一定的風(fēng)險(xiǎn),加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)的規(guī)范和指導(dǎo)能將運(yùn)行的風(fēng)險(xiǎn)降至最低,同時(shí),這也是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全運(yùn)行的有力保障。此外,領(lǐng)導(dǎo)層需要重視計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全的管理工作,改變陳舊的觀念,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息化安全管理投入一定的資金和人才,才能使計(jì)算機(jī)網(wǎng)絡(luò)信息安全系統(tǒng)不斷地完善與成熟。
4.3 加大系統(tǒng)運(yùn)行的技術(shù)投入,提高安全監(jiān)控技術(shù)水平
加大系統(tǒng)運(yùn)行的技術(shù)投入是確保計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全的重要內(nèi)容,是電力企業(yè)進(jìn)行轉(zhuǎn)型升級(jí)必不可少的一個(gè)環(huán)節(jié)。一般情況下,電力企業(yè)可以通過采用以計(jì)算機(jī)為基礎(chǔ)的自動(dòng)化技術(shù),為計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的運(yùn)行提供相關(guān)的技術(shù)支持和安全保障。計(jì)算機(jī)為基礎(chǔ)的自動(dòng)化技術(shù)是在網(wǎng)絡(luò)運(yùn)行中采集電度、保護(hù)系統(tǒng)等,也是常用的分布式綜合自動(dòng)化系統(tǒng)。為了能有效提升計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的安全監(jiān)控技術(shù)水平,還需分析與研究黑客入侵的手段、網(wǎng)絡(luò)防病毒的進(jìn)展、檢測(cè)報(bào)警技術(shù)、系統(tǒng)訪問控制和審計(jì)技術(shù)及計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全產(chǎn)品的研發(fā)等,探討計(jì)算機(jī)網(wǎng)絡(luò)信息化管理中的安全控制策略,建立全面、科學(xué)、合理的管理體系,實(shí)現(xiàn)各種數(shù)據(jù)之間的及時(shí)溝通和互動(dòng),確保信息安全產(chǎn)業(yè)的穩(wěn)定運(yùn)行。
5 結(jié) 語
由于我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的建設(shè)起步較晚、發(fā)展較慢,在安全風(fēng)險(xiǎn)管理體系的應(yīng)用和建設(shè)上還存在很多的不足,所以,我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理建設(shè)安全的風(fēng)險(xiǎn)管理工作還需進(jìn)一步改善和管理。
加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的管理工作、強(qiáng)化安全運(yùn)行及操作管理、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理風(fēng)險(xiǎn)防范及加大系y運(yùn)行的技術(shù)投入等,能有效確保計(jì)算機(jī)網(wǎng)絡(luò)信息化管理安全、穩(wěn)定地運(yùn)行。此外,還要進(jìn)一步加強(qiáng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息化的研究和管理工作,對(duì)出現(xiàn)的問題要及時(shí)解決,這對(duì)我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息化管理的安全運(yùn)行和未來發(fā)展都起到了直接的推動(dòng)作用。
以上就是對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全的具體介紹,筆者對(duì)其研究還不太全面,還存在一些不足之處,這也是筆者以后繼續(xù)努力學(xué)習(xí)和探索的方向。
主要參考文獻(xiàn)
[1]林萬孝.計(jì)算機(jī)局域網(wǎng)絡(luò)技術(shù)及其應(yīng)用[J].今日科技,2001(3).
關(guān)鍵詞:電力系統(tǒng);計(jì)算機(jī)網(wǎng)絡(luò);組建;安全
中圖分類號(hào):TM711
隨著科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)在電力系統(tǒng)中得到了廣泛的應(yīng)用,其中包括企業(yè)ERP系統(tǒng)、OA系統(tǒng)、MIS系統(tǒng)、網(wǎng)上報(bào)價(jià)系統(tǒng)、SCADA系統(tǒng)、用電營(yíng)銷系統(tǒng)以及電量計(jì)費(fèi)系統(tǒng)等。但是目前我國(guó)的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)還存在著很大的安全隱患,例如黑客可以非法進(jìn)入電力系統(tǒng)網(wǎng)絡(luò),并可以篡改傳輸信息、偽造合法用戶以及對(duì)用電營(yíng)銷統(tǒng)計(jì)和電量計(jì)費(fèi)統(tǒng)計(jì)進(jìn)行更改等,所以在組建電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)時(shí),必須對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全進(jìn)行全面分析,最終采用安全、可靠的計(jì)算機(jī)網(wǎng)絡(luò)對(duì)電力系統(tǒng)進(jìn)行組建。
1 電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的組建
在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的組建過程中,必須能夠滿足可靠、先進(jìn)以及安全三個(gè)基本要求。電力系統(tǒng)是我們國(guó)家的基礎(chǔ)設(shè)施,與國(guó)家的電力安全、穩(wěn)定以及人們的日常生活密切相關(guān),同時(shí)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)又承載著電力系統(tǒng)當(dāng)中的大量業(yè)務(wù),包括電力調(diào)度管理、電力市場(chǎng)交易、電力電量統(tǒng)計(jì)等,所以電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的組建非常重要。
1.1 電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)組建的可靠性
電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)組建的可靠性主要是指當(dāng)設(shè)備或計(jì)算機(jī)網(wǎng)絡(luò)出現(xiàn)故障時(shí),計(jì)算機(jī)網(wǎng)絡(luò)可以自動(dòng)修復(fù)從而提供不間斷的服務(wù)。電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性主要是通過設(shè)備本身的可靠性和鏈路、路由以及設(shè)備的備份來實(shí)現(xiàn)的,其具體內(nèi)容包括總線部分、路由交換單位、接口單位等設(shè)備的可靠性。其中總線部分可以采用雙總線的設(shè)計(jì)方法,使用雙域功能進(jìn)行備份;路由交換單位可以采用雙路由交換單位,路由交換板采用第三方仲裁,可以有效的實(shí)現(xiàn)路由交換單位的不間斷工作;接口單元可以采用接口單元板前后插板設(shè)計(jì),不僅可以提高接口單位的可靠性,還可以單獨(dú)更換接口處理板和出線板,從而降低維護(hù)成本。
另外,采用備份中心技術(shù)的方法,為路由器上的接口提供備份接口,并讓路由器上的任一接口可以作為其他邏輯鏈路的備份接口,當(dāng)主接口出線故障時(shí),路由器上的多個(gè)備份接口就可以根據(jù)實(shí)際情況選擇使用,從而確保了計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。
1.2 電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)組建的先進(jìn)性
隨著科學(xué)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也得到了迅速的發(fā)展,在組建店里系統(tǒng)計(jì)算機(jī)網(wǎng)路時(shí),必須采用最先進(jìn)的科學(xué)技術(shù),對(duì)整個(gè)電力系統(tǒng)進(jìn)行全面的設(shè)計(jì)和組建。一般黑客的技術(shù)水平比較高,可以非法進(jìn)入電力系統(tǒng)的各個(gè)子系統(tǒng),并對(duì)系統(tǒng)進(jìn)行更改,從而對(duì)我國(guó)國(guó)民經(jīng)濟(jì)造成損失。所以電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)在組建時(shí),必須時(shí)刻更新計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備及其技術(shù),只有采用最新的科學(xué)技術(shù),掌握世界領(lǐng)先的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),才能有效的防止黑客等違法犯罪人員對(duì)電力系統(tǒng)的破壞。
1.3 電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)組建的安全性
目前黑客攻擊我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)主要有三個(gè)途徑,即直接運(yùn)用局域網(wǎng)進(jìn)行攻擊、通過網(wǎng)絡(luò)間的互聯(lián)進(jìn)行攻擊和直接運(yùn)用Internet進(jìn)行攻擊。其中運(yùn)用局域網(wǎng)進(jìn)行攻擊就是利用局域網(wǎng)、電力應(yīng)用系統(tǒng)和對(duì)應(yīng)的基層電力系統(tǒng)之間的安全漏洞進(jìn)行攻擊,例如黑客進(jìn)入MIS系統(tǒng)后,如果竊取到系統(tǒng)管理員的口令,便可以輕松地進(jìn)入SCADA系統(tǒng)并對(duì)SCADA系統(tǒng)進(jìn)行控制,從而會(huì)影響電力實(shí)時(shí)生產(chǎn)的穩(wěn)定性;通過網(wǎng)絡(luò)間的互聯(lián)網(wǎng)進(jìn)行攻擊主要是利用電力實(shí)時(shí)系統(tǒng)之間的安全漏洞進(jìn)行攻擊,因?yàn)殡娏ο到y(tǒng)各個(gè)內(nèi)部的實(shí)時(shí)系統(tǒng)之間都可以進(jìn)行訪問,同時(shí)也存在著安全漏洞,如果一個(gè)子系統(tǒng)遭到攻擊,那么也會(huì)影響其他子系統(tǒng)的安全;直接運(yùn)用Internet進(jìn)行攻擊就是利用各個(gè)子系統(tǒng)的局域網(wǎng)和外部網(wǎng)絡(luò)連接的安全漏洞對(duì)電力系統(tǒng)進(jìn)行攻擊,很多黑客都是采用這種途徑對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊的,因?yàn)殡娏ο到y(tǒng)對(duì)外部開放,給了黑客一個(gè)可乘之機(jī),另外,網(wǎng)絡(luò)的病毒也比較多,也給黑客入侵電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)提供了方便。所以在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)組建時(shí),必須從各個(gè)方面考慮整個(gè)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全,從而確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的可靠性。
2 電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全
2.1 采用雙主機(jī)隔離設(shè)備確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全
采用雙機(jī)隔離設(shè)備就是把電力系統(tǒng)中的發(fā)電機(jī)組的DCS系統(tǒng)、調(diào)度系統(tǒng)的EMS、SCADA等重要實(shí)時(shí)系統(tǒng)和其他非實(shí)時(shí)系統(tǒng)進(jìn)行隔離,從而防止實(shí)時(shí)系統(tǒng)和非實(shí)時(shí)系統(tǒng)之間的逆向控制。物理隔離技術(shù)是雙主機(jī)隔離中最效果最好的技術(shù),它是一種新型技術(shù),主要是通過物理線路進(jìn)行網(wǎng)絡(luò)隔離,目前已得到了廣泛的應(yīng)用。按照物理隔離的類型,可以把其分為單機(jī)物理隔離、隔離集線路以及雙主機(jī)網(wǎng)際物理隔離三類。其中單機(jī)物理隔離又包括內(nèi)置隔離卡和外置隔離器,隔離卡主要安裝在機(jī)器內(nèi)部,雖然這種方法比較麻煩,在切換內(nèi)外網(wǎng)時(shí)需要重新啟動(dòng),但是這種方法的安全性最高,外置隔離器的安裝相對(duì)簡(jiǎn)單,但是安全性不高;隔離集線路的使用比較簡(jiǎn)單,可以不改變布線結(jié)構(gòu)就可以實(shí)現(xiàn)單網(wǎng)線到桌面,同時(shí)還可以接入多個(gè)工作站,這種方法的應(yīng)用比較多。
2.2 合理使用防火墻確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全
在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中合理的使用防火墻可以有效阻斷和屏蔽非法者的入侵。在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中使用的防火墻一般分為包過濾、狀態(tài)監(jiān)測(cè)和應(yīng)用級(jí)三種,一種包過濾技術(shù)的速度最快,但是安全性比較差;狀態(tài)監(jiān)測(cè)技術(shù)的速度比較快,安全性也比較高,應(yīng)用最為廣泛;應(yīng)用級(jí)技術(shù)的安全性比較高,但是速度比較慢。另外,防火墻也可以分為軟件外掛式防火墻、硬件式防火墻和內(nèi)嵌式防火墻,其中軟件外掛式防火墻主要是利用軟件的方式對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù),其優(yōu)點(diǎn)是便于軟件升級(jí),而且價(jià)格比較低,但是速度比較慢;硬件式防火墻主要是通過硬件芯片來實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全,其優(yōu)點(diǎn)主要有速度快、性能好,但是價(jià)格比較高,升級(jí)的靈活性太差;內(nèi)嵌式防火墻主要是把防火墻軟件同操作系統(tǒng)有效的結(jié)合起來對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全保護(hù),其優(yōu)點(diǎn)是性能高、價(jià)格便宜、所以這種防火墻在電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)中的應(yīng)用也比較廣泛。
2.3 采用指紋認(rèn)證技術(shù)確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全
隨著科學(xué)技術(shù)的發(fā)展,身份認(rèn)證技術(shù)越來越成熟,并在很多的領(lǐng)域得到廣泛的應(yīng)用,指紋認(rèn)證技術(shù)是身份認(rèn)證技術(shù)的重要組成部分,同時(shí)也是應(yīng)用最為廣泛的身份認(rèn)證技術(shù)。所以為了確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全,可以采用指紋認(rèn)證技術(shù)。其主要工作原理是將用戶的密鑰和指紋統(tǒng)一儲(chǔ)存到密鑰分配中心,如果用戶需要使用密鑰,則可以通過指紋識(shí)別確認(rèn)身份后從密鑰分配中心獲得;還可以先讓用戶在計(jì)算機(jī)上產(chǎn)生一個(gè)密鑰,并將其與用戶指紋和名字一起進(jìn)行加密,解密時(shí)只有通過用戶的私鑰才能解開,從而確保了電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全。
3 結(jié)束語
雖然計(jì)算機(jī)網(wǎng)絡(luò)給電力系統(tǒng)帶來了許多的方便,但是也帶來了許多不安全的問題,但是我們不能放棄計(jì)算機(jī)網(wǎng)絡(luò)在電力系統(tǒng)當(dāng)中的應(yīng)用,而是要通過有效的科學(xué)技術(shù)對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行合理的組建,從而確保電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際的應(yīng)用中可能還有其他的問題以及解決的方法,我們要多方面的收集材料,借鑒國(guó)外的先進(jìn)技術(shù)對(duì)我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行改進(jìn),從而保證我國(guó)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)走在世界的最前端。
參考文獻(xiàn):
[1]李四勤,謝冬青.基于Multi-agent理論的電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的安全防護(hù)體系設(shè)計(jì)[J].現(xiàn)代電力,2005(03):88-89.
[2]韓冰,韓冬,孫玉成.電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)的管理安全和應(yīng)用[J].黑龍江電力,2000(02):132-133.
級(jí)別:北大期刊
榮譽(yù):Caj-cd規(guī)范獲獎(jiǎng)期刊
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(CJFD)
級(jí)別:北大期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫
級(jí)別:統(tǒng)計(jì)源期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫