前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全管理的重要性主題范文,僅供參考,歡迎閱讀并收藏。
【關(guān)鍵詞】電力系統(tǒng);信息網(wǎng)絡(luò)安全;安全隱患
中圖分類號(hào):F406文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào):
引言
我國(guó)雖然已經(jīng)建立了相對(duì)完善的電力系統(tǒng)信息網(wǎng)絡(luò),也具備了一定程度的電力系統(tǒng)信息網(wǎng)絡(luò)安全體系。電力系統(tǒng)信息網(wǎng)絡(luò)安全體系不僅可以將電力系統(tǒng)信息網(wǎng)絡(luò)與電力運(yùn)行實(shí)時(shí)控制網(wǎng)絡(luò)隔離開來(lái),而且本身所具有的網(wǎng)絡(luò)防病毒軟件和網(wǎng)絡(luò)防火墻可以保障電力系統(tǒng)的運(yùn)行安全。但是由于自然因素以及電力企業(yè)對(duì)信息網(wǎng)絡(luò)安全的認(rèn)識(shí)不足,導(dǎo)致多個(gè)地區(qū)的電力系統(tǒng)出現(xiàn)故障,造成了大面積的斷電,嚴(yán)重影響到人們的正常生活和工作,也會(huì)對(duì)電網(wǎng)系統(tǒng)的安全運(yùn)行造成危害。因此,電力企業(yè)要提高對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)安全的重要性的認(rèn)識(shí),并了解其所存在的安全隱患以及危害方式。電力企業(yè)要采取全面的防護(hù)措施來(lái)實(shí)現(xiàn)對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)的安全構(gòu)造策略。
1.電力系統(tǒng)信息網(wǎng)絡(luò)安全隱患及其危害方式
電力系統(tǒng)信息網(wǎng)絡(luò)存在的安全隱患主要是:病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)內(nèi)部用戶的惡意和非惡意的不正當(dāng)操作。而這些安全隱患的形成原因是由于電力企業(yè)對(duì)信息網(wǎng)絡(luò)的安全意識(shí)不強(qiáng),缺乏完善的信息安全管理制度和防攻擊的安全措施,電力企業(yè)也沒(méi)有對(duì)用戶進(jìn)行嚴(yán)格的用戶認(rèn)證,缺乏足夠的資金投入來(lái)提高信息網(wǎng)絡(luò)安全體系。更為重要的是電力企業(yè)沒(méi)有對(duì)數(shù)據(jù)進(jìn)行備份。正是因?yàn)檫@些原因,導(dǎo)致電力系統(tǒng)信息網(wǎng)絡(luò)存在著病毒、網(wǎng)絡(luò)黑客、網(wǎng)絡(luò)內(nèi)部用戶的惡意和非惡意的不正當(dāng)操作等安全隱患。病毒主要是由于用戶使用了一些帶有病毒的移動(dòng)存儲(chǔ)設(shè)備,從而導(dǎo)致傳播了病毒到網(wǎng)絡(luò)中。而有些用戶則是利用自己的合法認(rèn)證身份對(duì)信息網(wǎng)絡(luò)中的數(shù)據(jù)進(jìn)行破壞,進(jìn)行不正當(dāng)?shù)牟僮鳌5窍鄬?duì)而言,黑客的入侵行為對(duì)信息網(wǎng)絡(luò)安全造成的危害更加顯著,所產(chǎn)生的損失也是巨大的,因此,黑客是電力系統(tǒng)信息網(wǎng)絡(luò)安全體系最主要的防范對(duì)象。病毒對(duì)信息網(wǎng)絡(luò)的危害,輕者會(huì)使網(wǎng)絡(luò)速度下降,重者會(huì)導(dǎo)致網(wǎng)絡(luò)崩潰,使網(wǎng)絡(luò)信息流失。用戶的不正當(dāng)操作則會(huì)使電力企業(yè)的信息數(shù)據(jù)流失,需要進(jìn)行斷網(wǎng)殺毒,嚴(yán)重影響電力企業(yè)工作進(jìn)程[1]。而黑客的危害方式有3種,①直接穿越局域網(wǎng)和電力應(yīng)用系統(tǒng)對(duì)電力系統(tǒng)中的所有的基層實(shí)施系統(tǒng)進(jìn)行控制,最普遍的是數(shù)字控制系統(tǒng)(DCS)。②黑客也可以通過(guò)網(wǎng)絡(luò)之間的聯(lián)系,通過(guò)其中某個(gè)實(shí)時(shí)系統(tǒng)來(lái)對(duì)另外的實(shí)施系統(tǒng)進(jìn)行控制和破壞。③是從電力信息網(wǎng)絡(luò)的外部進(jìn)行攻擊,具體來(lái)說(shuō)就是通過(guò)Internet對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)進(jìn)行破壞。
2.電力信息網(wǎng)絡(luò)的安全構(gòu)造策略
要想加強(qiáng)電力系統(tǒng)信息網(wǎng)絡(luò)的安全性,就必須從兩個(gè)方面進(jìn)行安全構(gòu)造,一是電力企業(yè)提高自身對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí)和防護(hù)措施,二是提高信息網(wǎng)絡(luò)安全技術(shù)。
2.1電力企業(yè)對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)安全的認(rèn)識(shí)和防護(hù)措施
首先,電力企業(yè)要加強(qiáng)對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)安全的認(rèn)識(shí),建立完善的信息網(wǎng)絡(luò)安全防護(hù)體系,采取分層、分區(qū)管理,其中又可以將區(qū)域管理分成生產(chǎn)管理區(qū)、實(shí)時(shí)控制區(qū)、非控制生產(chǎn)區(qū)和管理信息區(qū),并將區(qū)域之間的網(wǎng)絡(luò)物理隔離設(shè)備進(jìn)行隔離。其次,加強(qiáng)對(duì)信息人員的管理,對(duì)其進(jìn)行網(wǎng)絡(luò)安全教育,保持網(wǎng)絡(luò)信息管理人員和安全管理人員的穩(wěn)定性。最后,加強(qiáng)對(duì)信息網(wǎng)絡(luò)體系的密碼、技術(shù)、數(shù)據(jù)管理,提高信息網(wǎng)絡(luò)的安全系數(shù)。
2.2提高信息網(wǎng)絡(luò)安全技術(shù)
2.2.1采取漏洞缺陷檢查技術(shù),對(duì)電力系統(tǒng)信息網(wǎng)絡(luò)安全體系中的重要網(wǎng)絡(luò)設(shè)備進(jìn)行檢查,并對(duì)其進(jìn)行風(fēng)險(xiǎn)評(píng)估,讓所有的設(shè)備在最佳的狀況下運(yùn)行。
2.2.2采取針對(duì)性的安全技術(shù)
①防火墻技術(shù):防火墻作為網(wǎng)絡(luò)與網(wǎng)絡(luò)安全域之間的唯一出入口,可以按照電力企業(yè)所制定的政策,對(duì)網(wǎng)絡(luò)中出入的信息進(jìn)行嚴(yán)格的檢查、控制,對(duì)于危險(xiǎn)信息進(jìn)行防御、攻擊。防火墻近年來(lái)已經(jīng)被廣泛應(yīng)用局域網(wǎng)與Internet中。電力企業(yè)可以根據(jù)事先制定的安全策略和自身的安全需求,在防火墻配置中設(shè)置相應(yīng)的訪問(wèn)規(guī)則,讓其自動(dòng)地對(duì)網(wǎng)絡(luò)信息數(shù)據(jù)進(jìn)行檢查,對(duì)于非授權(quán)的鏈接給予強(qiáng)力的防護(hù)[2]。
②網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù):使用網(wǎng)絡(luò)地址轉(zhuǎn)換技術(shù)可以限制訪問(wèn)的IP地址,讓用戶通過(guò)有限的IP地址對(duì)網(wǎng)絡(luò)進(jìn)行訪問(wèn)。電力企業(yè)也可以通過(guò)地址轉(zhuǎn)換,將網(wǎng)絡(luò)中合法的IP地址進(jìn)行隱藏,提高網(wǎng)絡(luò)的安全系數(shù)。
③防病毒系統(tǒng):電力企業(yè)可以采用最新的防病毒產(chǎn)品對(duì)網(wǎng)絡(luò)PC機(jī)、Internet 網(wǎng)關(guān)和服務(wù)器進(jìn)行保護(hù)。防病毒系統(tǒng)都帶有管理功能,可以對(duì)文件進(jìn)行更新、控制企業(yè)的反病毒安全機(jī)制,并對(duì)網(wǎng)絡(luò)系統(tǒng)性能進(jìn)行優(yōu)化,對(duì)病毒進(jìn)行預(yù)防和處理,提高網(wǎng)絡(luò)的安全性。
2.2.3采取科學(xué)的軟件配置
①數(shù)據(jù)加密技術(shù):“加密”是指一種可以對(duì)網(wǎng)絡(luò)傳輸數(shù)據(jù)的訪問(wèn)權(quán)進(jìn)行限制的技術(shù),還可以對(duì)原始數(shù)據(jù)進(jìn)行加密使之成為密文的技術(shù)?!凹用堋惫δ苁欠乐箰阂饪蛻魧?duì)機(jī)密數(shù)據(jù)文件進(jìn)行查看、破壞,防止數(shù)據(jù)泄露。
②指紋認(rèn)證技術(shù):加強(qiáng)對(duì)用戶身份的認(rèn)證,是提高信息網(wǎng)絡(luò)安全性的重要措施。電力企業(yè)可以在安裝硬件防火墻的基礎(chǔ)上,采取更先進(jìn)的身份認(rèn)定技術(shù)如指紋認(rèn)證技術(shù)。將合法用戶的指紋輸入到網(wǎng)絡(luò)中的指紋數(shù)據(jù)庫(kù)中,對(duì)訪問(wèn)用戶進(jìn)行身份認(rèn)證,提高電力系統(tǒng)信息網(wǎng)絡(luò)的安全性[3]。
③虛擬網(wǎng)技術(shù):虛擬網(wǎng)(VPN)就是指建立在網(wǎng)絡(luò)上的專用網(wǎng)絡(luò)技術(shù)電力企業(yè)可以通過(guò)防火墻和VPN系統(tǒng)建立安全隧道,實(shí)現(xiàn)用戶與信息服務(wù)之間的點(diǎn)對(duì)點(diǎn)的安全交流,而且該安全隧道是需要經(jīng)過(guò)高度加密和認(rèn)證的,可以保證數(shù)據(jù)的安全性。
3結(jié)語(yǔ)
電力系統(tǒng)信息網(wǎng)絡(luò)安全關(guān)系到整個(gè)電力系統(tǒng)的順利運(yùn)行,因此,電力企業(yè)要加強(qiáng)對(duì)信息網(wǎng)絡(luò)的安全管理,并采取先進(jìn)的網(wǎng)絡(luò)技術(shù)提高電力系統(tǒng)信息網(wǎng)絡(luò)安全防護(hù)能力,形成電力系統(tǒng)信息網(wǎng)絡(luò)安全的構(gòu)造策略,以此來(lái)保障電力系統(tǒng)信息網(wǎng)絡(luò)安全應(yīng)用。
【參考文獻(xiàn)】
[1]楊建東,馬永.淺析電力系統(tǒng)信息網(wǎng)絡(luò)安全[J]. 電腦知識(shí)與技術(shù),2011,5
(5):1074-1076.
[2]陳 悅.淺談電力系統(tǒng)信息網(wǎng)絡(luò)安全防護(hù)及措施[J].廣東科技,2012,5(9):32.
[3]游威榮.電力系統(tǒng)信息網(wǎng)絡(luò)安全的重要性及其管理[J].科技信息,2010,14
關(guān)鍵詞:高校;網(wǎng)絡(luò)安全建設(shè);思考
1引言
網(wǎng)絡(luò)安全,指的是計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,不僅包括網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行的硬件、軟件環(huán)境安全,也包括網(wǎng)絡(luò)傳輸?shù)馁Y源、數(shù)據(jù)等信息安全[1]。網(wǎng)絡(luò)安全不僅關(guān)系到我們每一個(gè)公民,更是事關(guān)國(guó)家安全的重要問(wèn)題。高校作為培養(yǎng)當(dāng)代大學(xué)生的主要陣地,在網(wǎng)絡(luò)安全建設(shè)及教育方面更是肩負(fù)著重要的責(zé)任。面對(duì)信息泄露等校園網(wǎng)絡(luò)安全問(wèn)題以及日趨嚴(yán)峻的網(wǎng)絡(luò)安全形勢(shì),如何保障高校網(wǎng)絡(luò)安全建設(shè)的穩(wěn)步推進(jìn),已經(jīng)成為重中之重。
2網(wǎng)絡(luò)安全建設(shè)存在的問(wèn)題
高校網(wǎng)絡(luò)安全建設(shè)存在一些問(wèn)題,主要有以下幾點(diǎn)。(1)網(wǎng)絡(luò)安全專業(yè)人員不足目前高校已基本上實(shí)現(xiàn)校園網(wǎng)絡(luò)全覆蓋。有成千上萬(wàn)的網(wǎng)絡(luò)計(jì)算機(jī),但與之配套的網(wǎng)絡(luò)安全管理員卻嚴(yán)重不足,甚至沒(méi)有專職的網(wǎng)絡(luò)安全管理員[2]。而且大部分網(wǎng)絡(luò)安全管理人員沒(méi)有接受過(guò)系統(tǒng)化的崗前培訓(xùn),安全責(zé)任意識(shí)單薄,專業(yè)素養(yǎng)不夠高,網(wǎng)絡(luò)安全專業(yè)人員及其技能都存在嚴(yán)重不足。(2)師生網(wǎng)絡(luò)安全意識(shí)不強(qiáng)高校網(wǎng)絡(luò)的使用主體為本校師生,群體龐大,且大部分高校未開展系統(tǒng)、全面、全覆蓋的網(wǎng)絡(luò)安全主題教育,導(dǎo)致用戶群體網(wǎng)絡(luò)安全防范意識(shí)不強(qiáng)。部分教師在使用計(jì)算機(jī)時(shí)對(duì)病毒防護(hù)、密碼保護(hù)、漏洞修復(fù)等基礎(chǔ)網(wǎng)絡(luò)安全操作無(wú)意識(shí),使得計(jì)算機(jī)很容易被入侵而造成數(shù)據(jù)及資源丟失[3]。一些學(xué)生在面對(duì)復(fù)雜的網(wǎng)絡(luò)環(huán)境時(shí),由于獵奇心理及感情用事,可能會(huì)采用一些諸如“翻墻”等威脅高校網(wǎng)絡(luò)安全的行為或者網(wǎng)絡(luò)暴力等激進(jìn)行為。(3)網(wǎng)絡(luò)安全防護(hù)體系不完善截止到目前,很多高校尚未認(rèn)識(shí)到加強(qiáng)網(wǎng)絡(luò)安全管理的重要性,缺乏一套完善的網(wǎng)絡(luò)安全防護(hù)體系。領(lǐng)導(dǎo)重視不夠,未形成專門的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)小組;資金投入不足,無(wú)法購(gòu)買各類網(wǎng)絡(luò)安全防護(hù)設(shè)備;管理制度不完善,無(wú)應(yīng)急預(yù)案等;技術(shù)防護(hù)手段不足,缺少各類必須的技術(shù)防護(hù)手段;網(wǎng)絡(luò)安全人員不足,未設(shè)置網(wǎng)絡(luò)安全技術(shù)專崗等。這些都是當(dāng)前高校網(wǎng)絡(luò)安全面臨的突出問(wèn)題。
3加強(qiáng)高校網(wǎng)絡(luò)安全建設(shè)的對(duì)策
3.1網(wǎng)絡(luò)安全防護(hù)體系
高校網(wǎng)絡(luò)安全建設(shè)應(yīng)以人員組織為基礎(chǔ),以管理制度為依據(jù),以技術(shù)防護(hù)為手段,三管齊下,切實(shí)保障好高校的網(wǎng)絡(luò)及信息安全。
3.1.1人員組織體系自上而下,建立起管理決策層、組織協(xié)調(diào)層、落實(shí)執(zhí)行層的三層架構(gòu)人員組織體系。管理決策層統(tǒng)一領(lǐng)導(dǎo)網(wǎng)絡(luò)安全工作,研究制定網(wǎng)絡(luò)安全發(fā)展規(guī)劃,決策網(wǎng)絡(luò)安全建設(shè)中的重大事項(xiàng)等。組織協(xié)調(diào)層統(tǒng)一協(xié)調(diào)學(xué)校網(wǎng)絡(luò)安全建設(shè)工作,負(fù)責(zé)網(wǎng)絡(luò)安全及運(yùn)行保障項(xiàng)目的建設(shè)、改造、升級(jí)、維護(hù)等方面,負(fù)責(zé)制度與人員隊(duì)伍建設(shè)等。落實(shí)執(zhí)行層負(fù)責(zé)具體工作的落地執(zhí)行。
3.1.2管理規(guī)范體系規(guī)范化是制度化的最高形式,是一種非常有效和嚴(yán)謹(jǐn)?shù)墓芾矸绞?。完善的管理?guī)范體系是保障網(wǎng)絡(luò)安全的法律基礎(chǔ),是通過(guò)建立標(biāo)準(zhǔn)規(guī)范來(lái)約束用戶行為的制度。其實(shí)現(xiàn)的過(guò)程就是規(guī)范管理的過(guò)程。管理規(guī)范體系包括網(wǎng)絡(luò)安全責(zé)任制、網(wǎng)絡(luò)安全管理規(guī)范、應(yīng)急響應(yīng)機(jī)制、網(wǎng)絡(luò)安全通報(bào)制度等方面的內(nèi)容。(1)網(wǎng)絡(luò)安全責(zé)任制按照“誰(shuí)主管誰(shuí)負(fù)責(zé)、誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的原則,明確網(wǎng)絡(luò)安全工作責(zé)任主體,各部門應(yīng)有專人專崗負(fù)責(zé)網(wǎng)絡(luò)安全具體工作,細(xì)化網(wǎng)絡(luò)安全各關(guān)鍵崗位安全管理責(zé)任,簽訂安全責(zé)任書,建立安全責(zé)任體系,形成網(wǎng)絡(luò)安全工作長(zhǎng)效機(jī)制。(2)網(wǎng)絡(luò)安全管理規(guī)范建立健全網(wǎng)絡(luò)安全管理制度,明確信息系統(tǒng)管理、數(shù)據(jù)管理、信息管理、網(wǎng)站、微信、微博和移動(dòng)應(yīng)用管理、電子郵件管理、交互式欄目管理等的管理規(guī)范,使所有的網(wǎng)絡(luò)安全活動(dòng)都有規(guī)范可依,有制度約束。(3)應(yīng)急響應(yīng)機(jī)制制定完善網(wǎng)絡(luò)安全應(yīng)急預(yù)案、明確應(yīng)急處置流程、處置權(quán)限、落實(shí)應(yīng)急技術(shù)支撐隊(duì)伍,強(qiáng)化技能訓(xùn)練,強(qiáng)化技能訓(xùn)練。至少一年兩次開展網(wǎng)絡(luò)應(yīng)急演練。通過(guò)模擬網(wǎng)絡(luò)安全事故現(xiàn)場(chǎng)環(huán)境,提高應(yīng)急處置能力。(4)網(wǎng)絡(luò)安全通報(bào)制度定期開展安全檢查,全面、細(xì)致地排查安全隱患,并定期對(duì)檢查結(jié)果進(jìn)行通報(bào),督促相關(guān)部門落實(shí)整改。如通過(guò)《網(wǎng)絡(luò)安全簡(jiǎn)報(bào)》、《信息化簡(jiǎn)報(bào)》等手段,通報(bào)各業(yè)務(wù)系統(tǒng)漏洞掃描、數(shù)據(jù)備份、日志審計(jì)、數(shù)據(jù)庫(kù)審計(jì)等各項(xiàng)安全指標(biāo),督促相關(guān)部門做好網(wǎng)絡(luò)安全責(zé)任落實(shí)。
3.1.3技術(shù)防護(hù)體系網(wǎng)絡(luò)安全及運(yùn)行保障是一項(xiàng)系統(tǒng)工程,對(duì)系統(tǒng)的過(guò)程要素、組織結(jié)構(gòu)和結(jié)構(gòu)功能進(jìn)行分析,主要分為預(yù)警層次、檢測(cè)層次、保護(hù)層次、響應(yīng)層次四個(gè)層級(jí)。預(yù)警層次主要是發(fā)現(xiàn)問(wèn)題、記錄問(wèn)題和預(yù)警問(wèn)題。檢測(cè)層次主要是發(fā)現(xiàn)服務(wù)器存在的安全漏洞、安全配置問(wèn)題、應(yīng)用系統(tǒng)安全漏洞,形成完整的安全風(fēng)險(xiǎn)報(bào)告,幫助安全人員查漏補(bǔ)缺,防范風(fēng)險(xiǎn)于未然[4]。保護(hù)層次是對(duì)網(wǎng)絡(luò)運(yùn)行的實(shí)時(shí)保護(hù),包括拒絕服務(wù)、入侵檢測(cè)、流量分析、數(shù)據(jù)防泄露等。響應(yīng)層次是對(duì)安全事件進(jìn)行及時(shí)的響應(yīng),包括數(shù)據(jù)庫(kù)審計(jì)、安全監(jiān)管、安全服務(wù)等。
3.2網(wǎng)絡(luò)安全宣傳教育
維護(hù)高校網(wǎng)絡(luò)安全是全校師生共同的責(zé)任,維護(hù)網(wǎng)絡(luò)安全不僅需要學(xué)校的防護(hù)體系,更需要廣大師生的共同參與,網(wǎng)絡(luò)安全這道防線才能筑得牢固。因此,在制定完善的網(wǎng)絡(luò)安全防護(hù)體系的基礎(chǔ)上,更要通過(guò)定期的安全培訓(xùn)、知識(shí)講座和學(xué)術(shù)交流,使全校師生不斷增強(qiáng)網(wǎng)絡(luò)安全意識(shí),掌握網(wǎng)絡(luò)安全知識(shí),并有效提升各類網(wǎng)絡(luò)安全事件的風(fēng)險(xiǎn)防范能力,進(jìn)一步營(yíng)造一個(gè)安全、健康、文明、和諧的網(wǎng)絡(luò)環(huán)境。
4結(jié)束語(yǔ)
高校網(wǎng)絡(luò)安全體系的建設(shè)是一個(gè)數(shù)據(jù)龐大、層次復(fù)雜、多點(diǎn)防御的工程,涉及到人員組織體系、管理規(guī)范體系、技術(shù)防護(hù)體系等多個(gè)層面。其建設(shè)的完成不是一蹴而就的,需要從全局進(jìn)行總體規(guī)劃,分步實(shí)施,才能實(shí)現(xiàn)高校網(wǎng)絡(luò)安全管理的最終目標(biāo)[5]。
參考文獻(xiàn)
[1]王喬平.淺談對(duì)網(wǎng)絡(luò)安全的認(rèn)識(shí).信息系統(tǒng)工程,2019(07):78
[2]李佳霖.高校網(wǎng)絡(luò)安全管理的現(xiàn)狀及對(duì)策.通訊世界,2019,26(05):17-18
[3]文理卓,李東宸,鄭憲,董石.淺析高校網(wǎng)絡(luò)安全管理及對(duì)策探討.中國(guó)管理信息化,2019,22(14):153-154
[4]梁藝軍.高校Web網(wǎng)站安全防護(hù)策略.中國(guó)教育網(wǎng)絡(luò),2015(02):57-58
信息化技術(shù)的發(fā)展,為經(jīng)濟(jì)繁榮作出了貢獻(xiàn)。同時(shí)由于開放的信息平臺(tái)使得計(jì)算機(jī)網(wǎng)絡(luò)的不安全性和脆弱性特征顯現(xiàn)。故而,現(xiàn)階段強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施顯得緊迫。重點(diǎn)要開發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全管理平臺(tái),在技術(shù)措施上做到防范,同時(shí)應(yīng)在管理上做出相應(yīng)的對(duì)策,建立完整且行之有效的管理制度,以便在技術(shù)和管理兩方面保證網(wǎng)絡(luò)信息的安全。
關(guān)鍵詞:
計(jì)算機(jī)網(wǎng)絡(luò);安全管理;網(wǎng)絡(luò)安全管理平臺(tái)
1計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要性
隨著計(jì)算機(jī)技術(shù)的發(fā)展,網(wǎng)絡(luò)技術(shù)得到了廣泛應(yīng)用,它在社會(huì)中扮演著舉足輕重的角色。這也使得人民的生活有了諸多的便利,同時(shí)由于開放的信息平臺(tái)使得計(jì)算機(jī)網(wǎng)絡(luò)的不安全性和脆弱性特征顯現(xiàn)。故而,現(xiàn)階段強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施顯得緊迫。網(wǎng)絡(luò)技術(shù)的普及,使人們對(duì)網(wǎng)絡(luò)的依賴程度加大。同時(shí)網(wǎng)絡(luò)破壞造成的損失比以往任何時(shí)候都大。這就需要對(duì)網(wǎng)絡(luò)技術(shù)的安全性提出更高的要求,也使得網(wǎng)絡(luò)安全的地位越來(lái)越重要。然而安全管理一直是網(wǎng)絡(luò)系統(tǒng)的薄弱環(huán)節(jié)之一,而用戶對(duì)網(wǎng)絡(luò)安全的要求往往又相當(dāng)高,因此安全管理就顯得非常重要。網(wǎng)絡(luò)管理者必須充分意識(shí)到潛在的安全性威脅,并采取一定的防范措施,盡可能減少這些威脅帶來(lái)的惡果,將安全危害降到最低程度。
2開發(fā)計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)
國(guó)外對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理系統(tǒng)的研發(fā)起步較早,取得了一些成果。但國(guó)內(nèi)的網(wǎng)絡(luò)管理水平還比較低,目前也沒(méi)有開發(fā)出通用的網(wǎng)管平臺(tái)。由于網(wǎng)絡(luò)管理系統(tǒng)對(duì)一個(gè)網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行非常重要,因此在我國(guó)大力研發(fā)與應(yīng)用推廣網(wǎng)絡(luò)管理系統(tǒng)非常迫切。為此,在應(yīng)用方面要采取引進(jìn)與自主開發(fā)相結(jié)合的方式。一方面,國(guó)內(nèi)對(duì)網(wǎng)絡(luò)管理的研究與應(yīng)用剛剛開始,與國(guó)外先進(jìn)水平有一定的差距,完全自己開發(fā)是不太現(xiàn)實(shí)的;另一方面,僅僅依靠國(guó)外的產(chǎn)品也并不是上策,因國(guó)外的網(wǎng)絡(luò)管理產(chǎn)品并不一定很適合我國(guó)的網(wǎng)絡(luò)應(yīng)用環(huán)境,而且這對(duì)我國(guó)的網(wǎng)絡(luò)技術(shù)發(fā)展與管理也不利。在研究方面,應(yīng)盡可能跟蹤國(guó)外的先進(jìn)技術(shù)并進(jìn)行創(chuàng)新研究。因此,我們應(yīng)積極開展同國(guó)外的合作,吸收和利用國(guó)外的先進(jìn)技術(shù),以提高網(wǎng)絡(luò)在我國(guó)的應(yīng)用效率和作用。
3優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施
(1)建立健全科學(xué)合理的管理體系。
計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)其自身是脆弱并且存在漏洞的,但是要避免其數(shù)據(jù)資料的外泄,也并不是無(wú)計(jì)可施。如建立安全管理系統(tǒng)與機(jī)構(gòu),就可以有效防止由于系統(tǒng)漏洞所帶來(lái)的不良后果,使黑客沒(méi)有下手的可能。
(2)及時(shí)安裝并更新優(yōu)良的安全管理軟件。
安裝必要的殺毒軟件,可以保證在遇到黑客攻擊或者是有不良病毒入侵的時(shí)候,及時(shí)的隔離或者提醒用戶,防止不法分子惡意對(duì)重要信息的竊取和訪問(wèn),或者因此而帶來(lái)的電腦癱瘓等惡劣現(xiàn)象。
(3)養(yǎng)成網(wǎng)絡(luò)系統(tǒng)的備份和恢復(fù)的良好習(xí)慣。
網(wǎng)絡(luò)系統(tǒng)備份是指對(duì)于重要的資料和核心數(shù)據(jù)進(jìn)行備份,以保證當(dāng)計(jì)算機(jī)遭遇了黑客攻擊,還可以通過(guò)系統(tǒng)快速恢復(fù)相關(guān)資料。這是使用計(jì)算機(jī)應(yīng)該養(yǎng)成的一個(gè)良好的習(xí)慣。
(4)制定網(wǎng)絡(luò)管理制度并嚴(yán)格執(zhí)行監(jiān)管法律。
“無(wú)規(guī)矩不成方圓”,在復(fù)雜的計(jì)算機(jī)網(wǎng)絡(luò)領(lǐng)域中,如果沒(méi)有健全的管理制度和法律條文的規(guī)范,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)是無(wú)法平穩(wěn)續(xù)發(fā)展。因此,除技術(shù)上做到防范外,同時(shí)應(yīng)在管理上做出相應(yīng)的對(duì)策,建立完整且行之有效的管理制度,以便在技術(shù)和管理兩方面保證網(wǎng)絡(luò)信息的安全。
(5)提高網(wǎng)絡(luò)使用者的職業(yè)道德教育。
不管是建立安全管理機(jī)構(gòu)還是安裝安全軟件或者資料備份,這些并不是解決網(wǎng)絡(luò)安全的根本方法。而只有加強(qiáng)計(jì)算機(jī)從業(yè)者的道德教育與職業(yè)培訓(xùn),增強(qiáng)安全意識(shí),才能保障網(wǎng)絡(luò)安全。
作者:董軒辰 單位:齊齊哈爾工程學(xué)院
參考文獻(xiàn)
[1]趙國(guó)福.淺議計(jì)算機(jī)網(wǎng)絡(luò)安全[J].中國(guó)新技術(shù)新產(chǎn)品,2009,4(7).
[2]吳詩(shī)豪.計(jì)算機(jī)網(wǎng)絡(luò)安全性研究[J].管理觀察,2009,5(10).
[3]李曉明.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全與防范方法[J].科技資訊,2008,10(30).
[4]王建軍,李世英.計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的分析與探討[J].赤峰學(xué)院學(xué)報(bào)(自然科學(xué)版),2009,(1).
網(wǎng)絡(luò)安全是指通過(guò)有效手段來(lái)保護(hù)網(wǎng)絡(luò)內(nèi)的所有軟硬件以及存儲(chǔ)的數(shù)據(jù),避免被偶然的、惡意的原因破壞、更改或泄露,保證網(wǎng)絡(luò)能夠穩(wěn)定的提供服務(wù),系統(tǒng)也能夠正常的運(yùn)行。從廣義來(lái)說(shuō),任何網(wǎng)絡(luò)中數(shù)據(jù)安全保密的屬性都是網(wǎng)絡(luò)安全研究的領(lǐng)域。網(wǎng)絡(luò)安全的本質(zhì)就是網(wǎng)絡(luò)中的數(shù)據(jù)和信息的安全。網(wǎng)絡(luò)安全管理是一種依托網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、人工智能、安全防范等多領(lǐng)域的技術(shù)支持,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行統(tǒng)一監(jiān)控和協(xié)調(diào)管理的技術(shù)。主要解決在網(wǎng)絡(luò)環(huán)境和計(jì)算機(jī)應(yīng)用體系中的安全技術(shù)和產(chǎn)品的統(tǒng)一管理和協(xié)調(diào)問(wèn)題,從整體上提高網(wǎng)絡(luò)防御入侵、抵抗攻擊的能力,確保網(wǎng)絡(luò)和系統(tǒng)的完整性、可靠性和可用性。計(jì)算機(jī)網(wǎng)絡(luò)安全管理包括對(duì)安全服務(wù)、機(jī)制和安全相關(guān)信息的管理以及管理自身的安全性兩個(gè)方面,其過(guò)程通常由管理、操作和評(píng)估三個(gè)階段組成,它涉及的因素很多,如人員、硬件、軟件、數(shù)據(jù)、文檔、法律法規(guī),它在整個(gè)網(wǎng)絡(luò)安全保護(hù)工作中起著十分重要的作用,在整個(gè)網(wǎng)絡(luò)安全系統(tǒng)中網(wǎng)絡(luò)安全技術(shù)都必須在正確的管理技術(shù)下得到實(shí)施。據(jù)有關(guān)分析報(bào)告指出,在整個(gè)網(wǎng)絡(luò)安全工作中管理要素占份量高達(dá)60%,實(shí)體安全要素占20%,法律要素占10%,技術(shù)要素占10%。安全管理不完善是網(wǎng)絡(luò)安全的重要隱患,例如一些單位或企業(yè)對(duì)于網(wǎng)絡(luò)安全往往只注重對(duì)外部入侵者的防范,而對(duì)內(nèi)部管理重視不足。在實(shí)際網(wǎng)絡(luò)系統(tǒng)的應(yīng)用中,既要重視對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,又要注重對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理,它們之間相互補(bǔ)充,缺一不可,技術(shù)主要側(cè)重于防范外部非法用戶的攻擊,管理則側(cè)重于內(nèi)部人為因素的管理。
2公共部門網(wǎng)絡(luò)安全管理中的問(wèn)題
(1)重建設(shè)、輕管理,安全管理制度落實(shí)不到位
目前公共部門在信息化建設(shè)中存在一些不良弊端,往往重視計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)設(shè)備的選購(gòu)和建設(shè)的過(guò)程,然而當(dāng)網(wǎng)絡(luò)系統(tǒng)完成建設(shè)后卻不能及時(shí)的按照上級(jí)相關(guān)網(wǎng)絡(luò)管理制度,來(lái)對(duì)設(shè)備進(jìn)行管理維護(hù),缺乏一套有效的、適合本單位的網(wǎng)絡(luò)管理制度。
(2)網(wǎng)絡(luò)安全管理人才不足
當(dāng)前計(jì)算機(jī)技術(shù)飛速發(fā)展,對(duì)操作和使用計(jì)算機(jī)設(shè)備的人的要求也是越來(lái)越高。然而,在計(jì)算機(jī)網(wǎng)絡(luò)體系的建設(shè)過(guò)程中,相關(guān)的專業(yè)人才較少,相關(guān)的內(nèi)部業(yè)務(wù)培訓(xùn)也無(wú)法滿足當(dāng)前信息發(fā)展的要求,在各單位普遍存在網(wǎng)絡(luò)管理人員專業(yè)能力不強(qiáng)、素質(zhì)不高、安全意識(shí)薄弱等問(wèn)題。目前,加強(qiáng)網(wǎng)絡(luò)安全管理人才的培養(yǎng)已成為當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)體系建設(shè)中急需解決的問(wèn)題之一。
(3)公共部門人員網(wǎng)絡(luò)知識(shí)水平參差不齊
網(wǎng)絡(luò)安全意識(shí)淡薄。當(dāng)下,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,越來(lái)越多的單位都將本單位的計(jì)算機(jī)連入了網(wǎng)絡(luò)。但是大部分用戶對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)不熟悉,對(duì)網(wǎng)絡(luò)及各種系統(tǒng)大多停留在如何使用的基礎(chǔ)上,對(duì)網(wǎng)絡(luò)安全防護(hù)意識(shí)不強(qiáng)。例如,在無(wú)保護(hù)措施的情況下,隨意共享、傳遞重要文件,甚至少數(shù)人在無(wú)意識(shí)的情況下將帶有保密信息的計(jì)算機(jī)、存儲(chǔ)介質(zhì)連入Internet。
3相關(guān)對(duì)策
(1)加強(qiáng)思想教育
從思想上構(gòu)筑網(wǎng)絡(luò)安全的防火墻。提高網(wǎng)絡(luò)安全防護(hù)能力,首先要加強(qiáng)用戶的網(wǎng)絡(luò)安全意識(shí),通過(guò)在公共部門中宣講學(xué)習(xí)上級(jí)關(guān)于網(wǎng)絡(luò)安全防護(hù)的有關(guān)指示精神、政策法規(guī)和一些網(wǎng)絡(luò)安全防護(hù)知識(shí)的教材,引導(dǎo)用戶充分認(rèn)識(shí)到網(wǎng)絡(luò)安全防護(hù)工作的重要性,學(xué)習(xí)如何加強(qiáng)網(wǎng)絡(luò)安全防護(hù)能力的基礎(chǔ)知識(shí),要讓每名工作人員知道在網(wǎng)絡(luò)防護(hù)工作中自己應(yīng)該做什么和怎么做。以近些年發(fā)生的網(wǎng)絡(luò)安全事件為案例,講述發(fā)生網(wǎng)絡(luò)失泄密對(duì)部門和個(gè)人造成的危害性,進(jìn)一步增強(qiáng)全體工作人員的遵紀(jì)守法、安全保密意識(shí),堅(jiān)決杜絕危害計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的思想行為。
(2)采取多種技術(shù)手段
為信息安全防護(hù)提供強(qiáng)有力的技術(shù)保障。在網(wǎng)絡(luò)安全建設(shè)中,要在網(wǎng)絡(luò)物理隔離的基礎(chǔ)上,運(yùn)用防火墻技術(shù)、入侵檢測(cè)技術(shù)、身份認(rèn)證技術(shù)、數(shù)據(jù)加密技術(shù)、漏洞掃描技術(shù)和防病毒技術(shù)及其相應(yīng)的專業(yè)設(shè)備,從技術(shù)層面上提升網(wǎng)絡(luò)防護(hù)能力。對(duì)已建設(shè)好的各類網(wǎng)絡(luò)系統(tǒng),要積極研究和開發(fā)適合的網(wǎng)絡(luò)安全管理系統(tǒng),對(duì)網(wǎng)絡(luò)運(yùn)行狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)控,能夠及時(shí)發(fā)現(xiàn)和修復(fù)系統(tǒng)存在的漏洞,主動(dòng)抵御黑客和病毒的侵襲,監(jiān)測(cè)網(wǎng)絡(luò)中發(fā)生的各種異常情況并進(jìn)行告警。還要嚴(yán)格控制各類接觸網(wǎng)絡(luò)人員的訪問(wèn)權(quán)限,備份重要數(shù)據(jù),以便一旦出事,可以迅速恢復(fù)。通過(guò)對(duì)各種網(wǎng)絡(luò)防護(hù)技術(shù)的運(yùn)用,科學(xué)的構(gòu)建計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)體系。
(3)注重高科技人才的培養(yǎng)
建立一支具有強(qiáng)大戰(zhàn)斗力的網(wǎng)絡(luò)安全防護(hù)隊(duì)伍。在未來(lái)可能遭遇的網(wǎng)絡(luò)攻擊中,要避免被侵害,先進(jìn)的技術(shù)和設(shè)備是一個(gè)因素,但是最終決定結(jié)果的因素是人在其中所發(fā)揮的作用。新時(shí)期新階段,信息化人才隊(duì)伍的建設(shè)有了更高的要求,高素質(zhì)人才是信息建設(shè)現(xiàn)代化的關(guān)鍵。
(4)加強(qiáng)網(wǎng)絡(luò)安全制度建設(shè)
使網(wǎng)絡(luò)安全防護(hù)工作有法可依、有章可循。嚴(yán)格按照規(guī)章制度辦事是提升網(wǎng)絡(luò)安全防護(hù)能力的基礎(chǔ),在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)建設(shè)和使用過(guò)程中,把各項(xiàng)規(guī)章制度落實(shí)到位,還要具體問(wèn)題具體分析,結(jié)合自己?jiǎn)挝粚?shí)際建立可行的網(wǎng)絡(luò)安全管理辦法。尤其是在制度實(shí)施過(guò)程中,一定要嚴(yán)格遵守,一套再科學(xué)有效的制度如果無(wú)法執(zhí)行,那么就無(wú)法對(duì)網(wǎng)絡(luò)安全建設(shè)產(chǎn)生作用。要建立合理的分層管理和責(zé)任管理的制度,將具體責(zé)任層層明確到具體人身上,對(duì)違反了規(guī)定的人要給予嚴(yán)厲的處罰,提高違法成本,對(duì)心存僥幸的人在心理上起到震懾,杜絕違規(guī)違法操作。同時(shí),隨著信息技術(shù)的快速發(fā)展,在制度制定時(shí),要不斷科學(xué)的創(chuàng)新、完善和更新現(xiàn)有制度,真正在制度上保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
4總結(jié)與展望
【關(guān)鍵詞】計(jì)算機(jī)信息;管理;網(wǎng)絡(luò)安全
1.前言
對(duì)于個(gè)人、企事業(yè)單位甚至是政府來(lái)說(shuō),網(wǎng)絡(luò)安全都是非常重要的,對(duì)于網(wǎng)絡(luò)安全來(lái)說(shuō)管理好計(jì)算機(jī)信息又是極為重要的。為了讓計(jì)算機(jī)信息管理的優(yōu)勢(shì)充分發(fā)揮出來(lái),進(jìn)而提供給網(wǎng)絡(luò)更為安全的保護(hù),應(yīng)當(dāng)對(duì)該項(xiàng)技術(shù)進(jìn)行更為深層次的探討以及研究。
2.網(wǎng)絡(luò)安全
2.1 內(nèi)涵
從網(wǎng)絡(luò)安全的實(shí)質(zhì)角度來(lái)看,網(wǎng)絡(luò)安全等同于網(wǎng)絡(luò)信息安全。網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)系統(tǒng)內(nèi)不得數(shù)據(jù)信息、各種軟件以及硬件等設(shè)備等安全,同時(shí)網(wǎng)絡(luò)信息的使用、傳輸、處理以及儲(chǔ)存均需要處于安全狀態(tài)。由此可以得知,網(wǎng)絡(luò)安全至少能夠分為兩種,也就是動(dòng)態(tài)安全以及靜態(tài)安全。其中動(dòng)態(tài)安全一般是指在傳輸信息數(shù)據(jù)的過(guò)程中,數(shù)據(jù)信息不會(huì)出現(xiàn)被破壞、竊取、篡改以及遺失等情況;靜態(tài)安全通常是指在尚未進(jìn)行處理以及傳輸?shù)那闆r下,信息內(nèi)容的真實(shí)性、秘密性以及完整性。
2.2 現(xiàn)狀
隨之而計(jì)算機(jī)的普及率越來(lái)越廣,重要性越來(lái)越高,寬帶用戶的數(shù)量正在逐年攀升,相關(guān)文件中指出,到2013年底我國(guó)的網(wǎng)民數(shù)量已經(jīng)達(dá)到了6.18億。根據(jù)權(quán)威部門所出示的研究報(bào)告發(fā)現(xiàn),瀏覽器被修改這是網(wǎng)絡(luò)用戶提及率最高,網(wǎng)絡(luò)病毒也常造成的一種危害。我國(guó)大陸網(wǎng)絡(luò)病毒數(shù)量繁多,特點(diǎn)各異,同時(shí)網(wǎng)絡(luò)病毒所造成的危害也是非常嚴(yán)重的,輕則計(jì)算機(jī)被他人控制、用戶名被盜竊,重則經(jīng)濟(jì)、名譽(yù)受到損失,只有少部分計(jì)算機(jī)用戶在遭受到網(wǎng)絡(luò)病毒侵害之后沒(méi)有損失。網(wǎng)絡(luò)安全防范已經(jīng)是刻不容緩。
3.在網(wǎng)絡(luò)安全工作中計(jì)算機(jī)信息管理出現(xiàn)的技術(shù)性問(wèn)題與解決辦法
計(jì)算機(jī)信息的管理程度直接的影響到網(wǎng)絡(luò)安全工作,而計(jì)算機(jī)信息的管理又受到相關(guān)技術(shù)人員的能力水平以及對(duì)其是否重視網(wǎng)絡(luò)安全。在通過(guò)計(jì)算機(jī)信息管理實(shí)現(xiàn)網(wǎng)絡(luò)安全工作的整個(gè)過(guò)程,一定要利用計(jì)算機(jī)IP地址等多個(gè)方面才能夠展開實(shí)施。從我國(guó)當(dāng)前利用計(jì)算機(jī)信息管理開展網(wǎng)絡(luò)安全工作的情況來(lái)看,計(jì)算機(jī)信息管理確實(shí)存在著一些問(wèn)題,比如說(shuō)信息丟失、黑客入侵等等而問(wèn)題出現(xiàn)的主要原因是因?yàn)樾畔⒃L問(wèn)控制以及信息安全監(jiān)測(cè)不到位而引起的。
信息訪問(wèn)控制指的是把控互聯(lián)網(wǎng)用戶所訪問(wèn)的所有信息資源,控制過(guò)程的實(shí)現(xiàn)主要是把控信息的傳遞方以及互聯(lián)網(wǎng)操作方這兩者。信息訪問(wèn)控制除了會(huì)直接控制信息的傳遞方以及互聯(lián)網(wǎng)操作方這兩者之后,同時(shí)還會(huì)影響到信息的傳遞方以及互聯(lián)網(wǎng)操作方這兩者的網(wǎng)絡(luò)信息安全程度。
信息安全監(jiān)控指的是監(jiān)控用戶使用程序的整個(gè)活動(dòng)過(guò)程。若是某項(xiàng)信息被用戶使用,同時(shí)使用的用戶眾多,那么該信息受到的確定因素或者是不確定性因素就會(huì)更多,所以用戶在應(yīng)用這些信息的時(shí)候,就會(huì)各種各樣的意料之外的突變的情況。所以信息安全監(jiān)控通常是對(duì)重要的監(jiān)控對(duì)象新發(fā)生的問(wèn)題進(jìn)行監(jiān)控,以提供給用戶更好的服務(wù)。
另外還可以使用以下方法,提升網(wǎng)絡(luò)的安全程度:對(duì)訪問(wèn)加以控制。對(duì)可以登陸到服務(wù)器的所有用戶均施以全面控制,同時(shí)獲取網(wǎng)絡(luò)資源,并控制用戶準(zhǔn)許入網(wǎng)的具體時(shí)間以及入網(wǎng)的地點(diǎn)。另外還可以針對(duì)當(dāng)前所存在的一些網(wǎng)絡(luò)非法操作,如黑客非法獲取用戶密碼、系統(tǒng)漏洞等問(wèn)題,采取相應(yīng)的安全保護(hù)辦法,以控制網(wǎng)絡(luò)的權(quán)限;對(duì)目錄安全進(jìn)行控制。通常網(wǎng)絡(luò)是被允許對(duì)網(wǎng)絡(luò)用戶訪問(wèn)設(shè)備以及文件的權(quán)限進(jìn)行控制的。于目錄一級(jí)制定情況下,用戶是能夠更改使用所有的文件以及目錄的,而且該行為是有效的。通常文件以及目錄的訪問(wèn)權(quán)限能夠分為修改權(quán)限、寫權(quán)限以及刪除權(quán)限三種,這些權(quán)限可以使工作順利完成,也可以對(duì)用戶訪問(wèn)服務(wù)器資源的權(quán)限進(jìn)行控制管理,提升了服務(wù)器以及網(wǎng)絡(luò)的安全程度;屬性鑒別技術(shù)。屬性鑒別技術(shù)能夠基于權(quán)限安全進(jìn)一步的加強(qiáng)網(wǎng)絡(luò)的安全性。屬性鑒別技術(shù)要求所有的網(wǎng)絡(luò)資源均需要標(biāo)注上其安全屬性,同時(shí)用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限大小也需要進(jìn)行分類,并做成控制表,這樣就能夠更為明確的劃分用戶訪問(wèn)網(wǎng)絡(luò)資源的權(quán)限大小。
由此可以見得,在應(yīng)用計(jì)算機(jī)信息管理進(jìn)行網(wǎng)絡(luò)安全工作的過(guò)程中,為了讓網(wǎng)絡(luò)安全工作得到更為有效的保障,應(yīng)當(dāng)利用好信息安全監(jiān)測(cè)辦法以及信息訪問(wèn)控制措施,并對(duì)用戶的權(quán)限進(jìn)行約束、劃分。
4.提升網(wǎng)絡(luò)安全程度的有效措施
4.1 加強(qiáng)相關(guān)人員的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范意識(shí)
計(jì)算機(jī)信息管理的強(qiáng)度大小直接影響到網(wǎng)絡(luò)安全工作的效果,可以說(shuō)計(jì)算機(jī)信息管理以及網(wǎng)絡(luò)安全直接的關(guān)系是非常密切的。所以計(jì)算機(jī)網(wǎng)絡(luò)管理人員一定要意識(shí)到網(wǎng)絡(luò)安全工作的重要性,意識(shí)到網(wǎng)絡(luò)信息安全管理工作的重要性,這樣才能夠真正提升網(wǎng)絡(luò)的安全程度。對(duì)于所有的計(jì)算機(jī)網(wǎng)絡(luò)用戶來(lái)說(shuō),網(wǎng)絡(luò)安全是極其重要的。而計(jì)算信息管理作為網(wǎng)絡(luò)安全工作必不可少的一部分,能夠推動(dòng)互聯(lián)網(wǎng)信息向著更為安全、更為和諧、健康的方向發(fā)展。所有的網(wǎng)絡(luò)安全工作人員一定要提升自身的安全防范意識(shí),這樣才可以敏銳的發(fā)現(xiàn)會(huì)導(dǎo)致網(wǎng)絡(luò)安全受到侵害的信息因素,才能夠有針對(duì)性的采取防護(hù)措施,從而提升網(wǎng)絡(luò)的安全力度,計(jì)算機(jī)信息管理的作用才能發(fā)揮出來(lái)。
4.2 提升管理控制計(jì)算機(jī)網(wǎng)絡(luò)信息管理技術(shù)的強(qiáng)度
對(duì)于現(xiàn)階段的計(jì)算機(jī)信息管理來(lái)說(shuō),提升網(wǎng)絡(luò)的安全管理力度是極為重要的。所以不僅要使人們意識(shí)到網(wǎng)絡(luò)安全管理的現(xiàn)實(shí)意義、重要價(jià)值,同時(shí)還需要將網(wǎng)絡(luò)安全管理落實(shí)到實(shí)處,提升管理控制計(jì)算機(jī)網(wǎng)絡(luò)信息管理技術(shù)的強(qiáng)度。提升網(wǎng)絡(luò)安全管理力度實(shí)質(zhì)上就是進(jìn)一步的延伸管理的內(nèi)涵以及理論,把管理延伸到防范以及控制安全問(wèn)題的體制之中,想要做到這點(diǎn),首先要引起更多公眾的注意。隨著時(shí)代的發(fā)展,計(jì)算機(jī)信息管理的應(yīng)用范圍越來(lái)越廣,計(jì)算機(jī)信息管理作為一種現(xiàn)代化的產(chǎn)物,其體系蘊(yùn)含了非常多的信息化的信息、因素,同時(shí)也包含著非常多的環(huán)節(jié)以及部位,比如說(shuō)硬件以及軟件胸的銜接以及應(yīng)用。用戶若想要更好的應(yīng)用計(jì)算機(jī),提升自身的安全防范力度,首先要深層次的了解以及把握計(jì)算機(jī)信息管理,避免個(gè)人以及集體遭受不良因素的侵入或者是破壞。
4.3 設(shè)置全面、安全的計(jì)算機(jī)網(wǎng)絡(luò)信息管理模型
全面而又安全的計(jì)算機(jī)信息網(wǎng)絡(luò)管理模型的設(shè)置能夠推動(dòng)安全管理更為順利的進(jìn)行,同時(shí)也能夠更為全面的方法安全風(fēng)險(xiǎn)。為了更順利、完善的創(chuàng)建網(wǎng)絡(luò)計(jì)算機(jī)使用環(huán)境,首先要制定好周全、具體而又盡可能詳盡的規(guī)劃,這樣才能夠催促信息網(wǎng)絡(luò)管理技術(shù)模型更快、更好的建立。當(dāng)前我國(guó)已經(jīng)出現(xiàn)了較為完善的信息網(wǎng)絡(luò)管理技術(shù)模型,也已經(jīng)得到了眾多用戶的認(rèn)可。但總體而言,我國(guó)現(xiàn)階段的信息網(wǎng)絡(luò)管理技術(shù)模型正處于初步發(fā)展階段,還不能夠滿足所有用戶的所有需求,發(fā)展的空間還非常大,所以現(xiàn)階段還應(yīng)當(dāng)不斷的完善、創(chuàng)建信息網(wǎng)絡(luò)管理技術(shù)模型,使信息網(wǎng)絡(luò)管理技術(shù)模型應(yīng)用范圍更廣,能夠應(yīng)對(duì)不斷變化的網(wǎng)絡(luò)危機(jī)。
5.結(jié)語(yǔ)
為了讓計(jì)算機(jī)信息管理的優(yōu)勢(shì)充分發(fā)揮出來(lái),進(jìn)而提供給網(wǎng)絡(luò)更為安全的保護(hù),首先應(yīng)當(dāng)建立專業(yè)、全面的網(wǎng)絡(luò)信息安全防護(hù)系統(tǒng),同時(shí)對(duì)信息管理技術(shù)進(jìn)行更為嚴(yán)格的管控,除此之外,相關(guān)工作人員一定要提升自身的風(fēng)險(xiǎn)防范意識(shí),能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)風(fēng)險(xiǎn),并不斷提升自身的專業(yè)技術(shù)水平,確保計(jì)算機(jī)信息管理的功能都能夠充分發(fā)揮出來(lái),真正提升網(wǎng)絡(luò)的安全程度。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī) 網(wǎng)絡(luò) 安全管理
中圖分類號(hào):TP393.08 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9416(2013)01-0166-01
現(xiàn)代社會(huì),計(jì)算機(jī)已經(jīng)十分普及,被廣泛應(yīng)用與人們的日常生活、工作當(dāng)中,加快了信息交流的速度,提高了管理工作的精度。與此同時(shí),計(jì)算機(jī)安全問(wèn)題也日益突出,計(jì)算機(jī)病毒、網(wǎng)頁(yè)篡改、網(wǎng)站欺騙、系統(tǒng)非法入侵、漏洞非法利用、數(shù)據(jù)泄密、服務(wù)癱瘓等信息安全事件的發(fā)生屢見不鮮,對(duì)信息安全性與人們?nèi)粘9ぷ髡_M(jìn)行有著十分嚴(yán)重的影響。因此,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理進(jìn)行探討,來(lái)提高計(jì)算機(jī)網(wǎng)絡(luò)安全的可靠性就顯得十分必要,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用優(yōu)化及未來(lái)發(fā)展具有積極的現(xiàn)實(shí)意義。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的內(nèi)涵
通常來(lái)講,計(jì)算機(jī)網(wǎng)絡(luò)安全主要指的是網(wǎng)絡(luò)信息的安全,是通過(guò)對(duì)網(wǎng)絡(luò)管理控制技術(shù)的利用來(lái)實(shí)現(xiàn)對(duì)信息有效保護(hù)的一種途徑,其具有可審計(jì)性、可控性、保密性、完整性、可用性等優(yōu)點(diǎn)。
2 當(dāng)前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全隱患中的代表性問(wèn)題
2.1 計(jì)算機(jī)病毒
計(jì)算機(jī)病毒主要是通過(guò)一些網(wǎng)上惡意散發(fā)的不良程序來(lái)進(jìn)行傳播的,當(dāng)這些程序運(yùn)行于其他計(jì)算機(jī)中時(shí),會(huì)對(duì)你計(jì)算機(jī)硬件設(shè)施構(gòu)成破壞,將一些重要的用戶數(shù)據(jù)刪除,設(shè)置將企業(yè)信息或用戶信息盜取。今年倆,一些非法的組織或個(gè)人,通過(guò)網(wǎng)絡(luò)木馬病毒的傳播,來(lái)進(jìn)行對(duì)個(gè)人游戲賬號(hào)、信用卡等相關(guān)信息的盜取,來(lái)獲得非法利益,給廣大網(wǎng)絡(luò)用戶帶來(lái)巨大損失。
2.2 黑客惡意攻擊
一些計(jì)算機(jī)編程水平較為高深的人員,通過(guò)群體或個(gè)人方式,以網(wǎng)絡(luò)入侵或病毒傳播的形式,來(lái)個(gè)人用戶、企事業(yè)單位或政府部門,又使其一些境外的不法人員和組織,對(duì)我國(guó)重要企業(yè)或政府部門進(jìn)行經(jīng)常性的供給,且手段多樣、隱蔽,這些不法人員盜取企業(yè)核心機(jī)密,對(duì)政府部門主頁(yè)進(jìn)行惡意的修改,且網(wǎng)絡(luò)垃圾的大量制造,直接影響了我國(guó)網(wǎng)絡(luò)的暢通,造成了巨大的經(jīng)濟(jì)損失。
2.3 網(wǎng)絡(luò)釣魚
網(wǎng)絡(luò)釣魚屬于網(wǎng)絡(luò)詐騙的新型方式,其通過(guò)大量發(fā)送聲稱知名機(jī)構(gòu)的欺騙性垃圾郵件,來(lái)誘騙收信人的相關(guān)信息,如用戶、賬號(hào)ID、信用卡密碼等。其中,一個(gè)典型做法就是將收件人誘騙至一個(gè)釣魚網(wǎng)站上,該網(wǎng)站為受騙人經(jīng)常使用,以獲取受騙人在該網(wǎng)站的所有信息,模仿游戲網(wǎng)站或常用金融機(jī)構(gòu)來(lái)盜取受害人相關(guān)信息為常見形式。
2.4 身份盜用
一些不法組織或個(gè)人,通過(guò)不同途徑,來(lái)盜取居民身份證或其他證件,后以偽造的網(wǎng)絡(luò)身份來(lái)對(duì)一些個(gè)人或單位實(shí)施電子詐騙,因網(wǎng)絡(luò)安全程序是通過(guò)身份證驗(yàn)證或只能識(shí)別身份信息的,這就使得不法人員能夠通過(guò)盜用的身份來(lái)獲利。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平的提升措施分析
計(jì)算機(jī)網(wǎng)絡(luò)安全管理的目的是保護(hù)計(jì)算機(jī)系統(tǒng)的硬件、軟件和數(shù)據(jù),使其不因惡意或偶然原因而遭到泄漏、更改、破壞,保證系統(tǒng)的正常連續(xù)運(yùn)行。從定義層面來(lái)理解,犯罪、違紀(jì)、失誤、故障、自然災(zāi)害等方面均為網(wǎng)絡(luò)安全的危害來(lái)源,而非局限于病毒攻擊這一犯罪行為。要想從根本上促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)安全水平的提高,需從以下幾方面措施著手,來(lái)進(jìn)行大力的整頓和改進(jìn):
(1)以先進(jìn)的技術(shù)手段為依托。先進(jìn)防護(hù)技術(shù)的應(yīng)用是計(jì)算機(jī)網(wǎng)絡(luò)安全管理的重要手段,通過(guò)配置防火墻、提高防病毒軟件技術(shù)、虛擬專用網(wǎng)、網(wǎng)絡(luò)系統(tǒng)備份等先進(jìn)技術(shù)手段,來(lái)對(duì)一些技術(shù)性、自然性破壞相抗衡,且應(yīng)當(dāng)注意技術(shù)的不斷更新與發(fā)展,從而為計(jì)算機(jī)網(wǎng)絡(luò)安全提供持續(xù)、有力的保障。
(2)強(qiáng)化立法,加大對(duì)網(wǎng)絡(luò)犯罪的打擊力度。當(dāng)前,我國(guó)互聯(lián)網(wǎng)的發(fā)展正處于蓬勃時(shí)期,但相關(guān)管理法規(guī)則相對(duì)較為滯后,這就要求我國(guó)立法部門應(yīng)當(dāng)對(duì)網(wǎng)絡(luò)犯罪方面的立法給予足夠的強(qiáng)調(diào)和重視,尤其是對(duì)進(jìn)行詐騙和惡意傳播的不法人員和組織,應(yīng)作出相關(guān)立法,從嚴(yán)打擊、處理這些人員。
(3)強(qiáng)化網(wǎng)絡(luò)監(jiān)管力度。公安部門應(yīng)當(dāng)強(qiáng)化對(duì)于網(wǎng)絡(luò)安全的監(jiān)查力度,以訪談、調(diào)查的形式,來(lái)經(jīng)常性地了解個(gè)人和企業(yè)所面對(duì)的網(wǎng)絡(luò)安全問(wèn)題,并動(dòng)員大量人力,來(lái)就相關(guān)的詐騙網(wǎng)站進(jìn)行不斷的偵查與查處,且應(yīng)強(qiáng)化對(duì)重點(diǎn)地區(qū)的監(jiān)察與反饋。
(4)強(qiáng)化網(wǎng)絡(luò)設(shè)備硬件、軟件的升級(jí)。我國(guó)電信部門,應(yīng)就服務(wù)器、交換機(jī)的相關(guān)防護(hù)硬件、軟件進(jìn)行及時(shí)的升級(jí),采用更為安全的新型軟件、設(shè)備來(lái)將原有的低級(jí)設(shè)備取代,且通過(guò)對(duì)軟件系統(tǒng)的不斷檢查,來(lái)明確其所存在的漏洞,并就補(bǔ)丁進(jìn)行及時(shí)的安裝,從而構(gòu)建牢固的第一道防護(hù)。
(5)企業(yè)用戶和個(gè)人在網(wǎng)絡(luò)交易時(shí)需提高警惕。企業(yè)用戶和個(gè)人在網(wǎng)絡(luò)交易時(shí),需對(duì)是否存在釣魚類網(wǎng)絡(luò)格外注意,尤其是涉及電子金融時(shí),務(wù)必要去正規(guī)的主頁(yè)和網(wǎng)站點(diǎn)擊。電子郵箱中的相關(guān)信件,如關(guān)系到一些敏感信息時(shí),需作出詳細(xì)鑒別。在受到欺騙后,需向公安機(jī)關(guān)及時(shí)地報(bào)案、備案,從而使更多的人免受此類方式的欺騙。
(6)強(qiáng)化計(jì)算機(jī)網(wǎng)絡(luò)安全宣傳力度。公安、電信、金融部門,應(yīng)當(dāng)強(qiáng)化對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全方面的宣傳,尤其是對(duì)于信息相對(duì)落后或網(wǎng)絡(luò)使用時(shí)間較短的地區(qū)。相關(guān)部門可考慮組織宣傳隊(duì)伍,來(lái)深入到人群當(dāng)中進(jìn)行服務(wù)和宣傳。而對(duì)于經(jīng)常進(jìn)行網(wǎng)絡(luò)交易的個(gè)人和企業(yè),則應(yīng)進(jìn)行時(shí)刻的提醒,做到警鐘長(zhǎng)鳴,尤其對(duì)于一些關(guān)鍵企業(yè)部門,應(yīng)當(dāng)納入到重點(diǎn)宣傳和監(jiān)察的范圍當(dāng)中,從而避免一些重要信息泄露或背不法分子盜取。
4 結(jié)語(yǔ)
計(jì)算機(jī)網(wǎng)絡(luò)安全關(guān)系到個(gè)人經(jīng)濟(jì)安全和國(guó)家信息安全,切實(shí)做好網(wǎng)絡(luò)安全管理工作,并依據(jù)形勢(shì)的變化作出實(shí)時(shí)調(diào)整,從而使計(jì)算機(jī)網(wǎng)絡(luò)更好地服務(wù)于人們?nèi)粘I詈臀覈?guó)經(jīng)濟(jì)現(xiàn)代化建設(shè)。
參考文獻(xiàn)
[1]唐壘.計(jì)算機(jī)網(wǎng)絡(luò)管理及相關(guān)安全技術(shù)分析[J].電子世界,2012(3).
[2]張彥忠.論計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)[J].計(jì)算機(jī)光盤軟件與應(yīng)用,2012(22).
[3]董洪.計(jì)算機(jī)網(wǎng)絡(luò)安全管理及防范分析[J].河南科技,2012(7).
【關(guān)鍵詞】計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;管理;病毒;策略;措施
【中圖分類號(hào)】TP393.08
【文獻(xiàn)標(biāo)識(shí)碼】A
【文章編號(hào)】1672-5158(2012)12-0023-02
近年來(lái),隨著計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展,網(wǎng)絡(luò)技術(shù)、計(jì)算機(jī)技術(shù)在人們生活生產(chǎn)中發(fā)揮著不可取代的重要作用,在企事業(yè)單位生產(chǎn)運(yùn)營(yíng)管理中實(shí)現(xiàn)了普遍應(yīng)用,然而其創(chuàng)設(shè)的開放性、自由化網(wǎng)絡(luò)應(yīng)用環(huán)境、共享化網(wǎng)絡(luò)服務(wù)空間,網(wǎng)絡(luò)的安全問(wèn)題也日益嚴(yán)重。因此,要確保網(wǎng)絡(luò)信息的保密性、完整性和可用性,必須提高對(duì)網(wǎng)絡(luò)安全管理的重視,計(jì)算機(jī)網(wǎng)絡(luò)安全管理亟待深入開展。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全管理的必要性
1.1 在現(xiàn)代信息社會(huì)中人們是離不開計(jì)算機(jī)網(wǎng)絡(luò)的,人們?cè)S多行為機(jī)會(huì)都必須依靠計(jì)算機(jī)網(wǎng)絡(luò)才得以進(jìn)行,我們采取網(wǎng)上辦公、網(wǎng)上購(gòu)物、網(wǎng)上聊天等,而且還有眾多的企業(yè),政府部門也在網(wǎng)上進(jìn)行業(yè)務(wù)辦理;網(wǎng)絡(luò)在生活工作中的廣泛使用不僅為人們節(jié)省了時(shí)間,而且也極大地提高了工作的效率;如果沒(méi)有安全的計(jì)算機(jī)網(wǎng)絡(luò),將會(huì)給人們的生活和工作帶來(lái)嚴(yán)重的不良后果。
1.2 計(jì)算機(jī)網(wǎng)絡(luò)中含有人們需要的機(jī)密和財(cái)富。由于計(jì)算機(jī)網(wǎng)絡(luò)傳輸具有陜捷、容鏈大等優(yōu)點(diǎn),人們可以在網(wǎng)絡(luò)上存儲(chǔ)自己的信息秘密,或從網(wǎng)絡(luò)上傳輸?shù)南嚓P(guān)信息中獲得對(duì)自己有益的信息;但如果網(wǎng)絡(luò)存在不安全隱患,個(gè)人存儲(chǔ)隱私或信息被人非法泄漏或篡改,都將會(huì)給人們?cè)斐蓢?yán)莆的經(jīng)濟(jì)和財(cái)產(chǎn)損失。
1.3 計(jì)算機(jī)網(wǎng)絡(luò)安全牽涉國(guó)家安全,國(guó)家的軍事、政治、國(guó)防等信息內(nèi)容也主要依靠網(wǎng)絡(luò)進(jìn)行存儲(chǔ)和設(shè)計(jì),通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)偷盜別國(guó)機(jī)密已成為一種常用手段。因此,計(jì)算機(jī)網(wǎng)絡(luò)安全對(duì)于一個(gè)國(guó)家安全來(lái)說(shuō)非常重要,保證國(guó)家安全就必須保證計(jì)算機(jī)網(wǎng)絡(luò)的安全。
2 威脅網(wǎng)絡(luò)安全的主要因素
2.1 管理因素。管理人員素質(zhì)低、管理措施不完善、用戶安全意識(shí)淡薄等。
2.2 人為因素。一是人為的無(wú)意失誤:如操作員安全配置不當(dāng)造成的安全漏洞,用戶口令選擇不慎,都會(huì)對(duì)網(wǎng)絡(luò)安全帶來(lái)威脅;二是人為的惡意攻擊:主動(dòng)攻擊,以多種方式有選擇地破壞信息的有效性和完整性;被動(dòng)攻擊,在不影響網(wǎng)絡(luò)正常工作的情況下,進(jìn)行截獲、竊取、破譯以獲得重要機(jī)密信息。這兩種攻擊均可使網(wǎng)絡(luò)造成極大的危害,導(dǎo)致機(jī)密數(shù)據(jù)的泄露。
2.3 病毒。目前數(shù)據(jù)安全的頭號(hào)大敵是計(jì)算機(jī)病毒,它是編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或數(shù)據(jù),影響計(jì)算機(jī)軟件、硬件的正常運(yùn)行并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或程序代碼。計(jì)算機(jī)病毒具有傳染性、寄生性、隱蔽性、觸發(fā)性、破壞性等特點(diǎn)。因此,提高對(duì)病毒的防范刻不容緩。
2.4 黑客。對(duì)于計(jì)算機(jī)數(shù)據(jù)安全構(gòu)成威脅的另一個(gè)方面是來(lái)自電腦黑客。電腦黑客利用系統(tǒng)中的安全漏洞非法進(jìn)入他人計(jì)算機(jī)系統(tǒng),其危害性非常大。從某種意義上講,黑客對(duì)信息安全的危害甚至比一般的電腦病毒更為嚴(yán)重。
2.5 系統(tǒng)和網(wǎng)絡(luò)安全漏洞。所有的計(jì)算機(jī)應(yīng)用系統(tǒng)都存在一定的漏洞。這些漏洞的存在大大挺高了黑客入侵的成功率,是破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要因素。此外,由于現(xiàn)代計(jì)算機(jī)系統(tǒng)的更新速度的加快,系統(tǒng)漏洞出現(xiàn)的頻率也越來(lái)越高,雖然利用系統(tǒng)漏洞發(fā)起對(duì)計(jì)算機(jī)系統(tǒng)的攻擊難度很高,但是還是有很多個(gè)人和組織出于各種目的利用安全漏洞進(jìn)行攻擊,構(gòu)成計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全管理存在的問(wèn)題
3.1 安全管理制度不健全。制度是促進(jìn)管理最有效的手段,在計(jì)算機(jī)網(wǎng)絡(luò)安全管理上也是同樣的道理。但是在管理中這種意識(shí)相當(dāng)?shù)牟蛔?,管理辦法相對(duì)滯后。雖然對(duì)于這塊有著相應(yīng)的制度和規(guī)定,也只是停留在嘴上。沒(méi)有真正的落實(shí)到實(shí)際的行動(dòng)中。并且由于教育經(jīng)費(fèi)這個(gè)問(wèn)題,許多院校為了降低成本,沒(méi)有采取對(duì)于網(wǎng)絡(luò)相應(yīng)的防護(hù)措施,為安全管理工作埋下了隱患。
3.2 安全管理組織效率不高。要進(jìn)行科學(xué)的管理,光有經(jīng)驗(yàn)是遠(yuǎn)遠(yuǎn)不夠的,必須有一個(gè)強(qiáng)有力的管理組織體系,制定科學(xué)的程序標(biāo)準(zhǔn)來(lái)進(jìn)行控制和調(diào)節(jié)。高校的管理人員對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全管理缺乏創(chuàng)新意識(shí)和整體觀念。仍舊習(xí)慣于舊的管理模式,管理上存在著誤區(qū),過(guò)度重視外界的保護(hù),沒(méi)有考慮到內(nèi)部人員的素質(zhì),重視已經(jīng)發(fā)生的問(wèn)題的解決。
3.3 安全管理人員管理不到位。安全防范無(wú)論采用哪種手段,人都是管理中的重要的原因,近幾年的計(jì)算機(jī)事故的情況來(lái)看,許多都是由于工作人員使用不當(dāng)造成的,工作人員對(duì)于網(wǎng)絡(luò)熟悉、應(yīng)用程度直接導(dǎo)致了網(wǎng)絡(luò)使用的安全與否,因此,全面提高工作人員的道德品質(zhì)和技術(shù)水平是安全管理的最重要因素。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全管理的對(duì)策
4.1 加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全中防火墻的作用。防火墻技術(shù)是最常見的訪問(wèn)控制技術(shù),能夠有效防護(hù)內(nèi)部網(wǎng)絡(luò)免受外部網(wǎng)絡(luò)的攻擊,輕松實(shí)現(xiàn)隔絕非法信息資源的訪問(wèn),實(shí)現(xiàn)對(duì)特殊站點(diǎn)的訪問(wèn)控制,實(shí)現(xiàn)對(duì)易受攻擊對(duì)象的保護(hù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)訪問(wèn)的審計(jì)。以防火墻為中心的安全方案配置,能將所有安全軟件配置在防火墻上,與把網(wǎng)絡(luò)安全問(wèn)題分散在每個(gè)主機(jī)上相比較,這樣的防火墻的集中安全管理更為經(jīng)濟(jì)、有效。
4.2 入侵和漏洞檢測(cè)技術(shù)。入侵檢測(cè)和漏洞檢測(cè)系統(tǒng)是網(wǎng)絡(luò)安全系統(tǒng)的一個(gè)重要組成部分,是防火墻的合理補(bǔ)充,它不但可以實(shí)現(xiàn)復(fù)雜煩瑣的信息系統(tǒng)安全管理。而且還可以從目標(biāo)信息系統(tǒng)和網(wǎng)絡(luò)資源中采集信息,分析來(lái)自網(wǎng)絡(luò)外部和內(nèi)部的入侵信號(hào)和網(wǎng)絡(luò)系統(tǒng)中的漏洞,有時(shí)還能實(shí)時(shí)地對(duì)攻擊做出反應(yīng)。因此,入侵檢測(cè)被認(rèn)為是防火墻之后的第二道安全閘門,在不影響網(wǎng)絡(luò)性能的情況下能對(duì)網(wǎng)絡(luò)進(jìn)行監(jiān)測(cè),從而提供對(duì)內(nèi)部攻擊、外部攻擊和誤操作的實(shí)時(shí)保護(hù)。
4.3 信息數(shù)據(jù)加密與備份策略。數(shù)據(jù)加密就是通過(guò)一種方式使信息變得混亂,從而使未被授權(quán)的人看不懂它,用來(lái)防止通信線路上的竊聽、泄露、篡改和破壞。備份不僅在網(wǎng)絡(luò)系統(tǒng)硬件出現(xiàn)故障或發(fā)生人為失誤時(shí)起到保護(hù)作用,而且在入侵者進(jìn)行非授權(quán)訪問(wèn)或?qū)W(wǎng)絡(luò)攻擊及破壞數(shù)據(jù)完整性時(shí)也可起到保護(hù)作用。
4.4 應(yīng)用身份認(rèn)證技術(shù)。一般來(lái)說(shuō),基于WEB的計(jì)算機(jī)應(yīng)用系統(tǒng)往往涉及很多重要數(shù)據(jù)和機(jī)密數(shù)據(jù),這些數(shù)據(jù)一旦泄漏,后果很嚴(yán)重。為了充分保護(hù)這些機(jī)密數(shù)據(jù),可以通過(guò)對(duì)用戶認(rèn)證技術(shù)實(shí)現(xiàn),以保證系統(tǒng)數(shù)據(jù)的安全,而用戶認(rèn)證技術(shù)主要涉及到Session對(duì)象和HTTP對(duì)象兩個(gè)部分,通過(guò)判斷用戶輸入的URL以及口令驗(yàn)證方式等實(shí)現(xiàn)對(duì)訪問(wèn)的控制。廣泛應(yīng)用身份認(rèn)證技術(shù)能夠充分保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
4.5 目錄級(jí)安全控制。網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問(wèn)。用戶在目錄一級(jí)指定的權(quán)限對(duì)所有文件和子目錄有效,用戶還可進(jìn)—步指定對(duì)目錄下的子目錄和文件的權(quán)限。對(duì)目錄和文件的訪問(wèn)權(quán)限一般有八種:系統(tǒng)管理員權(quán)限、讀權(quán)限、寫權(quán)限、創(chuàng)建權(quán)限、刪除權(quán)限、修改權(quán)限、文件查找權(quán)限、存取控制權(quán)限。八種訪問(wèn)權(quán)限的有效組合能有效地控制用戶對(duì)服務(wù)器資源的訪問(wèn),從而加強(qiáng)網(wǎng)絡(luò)和服務(wù)器的安全性。用戶對(duì)文件或目標(biāo)的有效權(quán)限取決于以下幾個(gè)因素:用戶的受托者指派;用戶所在組的受托者指派;繼承用戶權(quán)限等。
5 計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
5.1 加大打擊網(wǎng)絡(luò)病毒犯罪力度。國(guó)家工信部和公安部應(yīng)當(dāng)完善相關(guān)法律,加大打擊力度,維護(hù)網(wǎng)絡(luò)安全、保證社會(huì)輿論方向的正確性。國(guó)家工信部應(yīng)當(dāng)組織計(jì)算機(jī)、互聯(lián)網(wǎng)、軟件等幾個(gè)方面專家根據(jù)當(dāng)前網(wǎng)絡(luò)病毒犯罪現(xiàn)狀從技術(shù)層面尋求網(wǎng)絡(luò)犯罪、計(jì)算機(jī)病毒犯罪的方法,制定打擊標(biāo)準(zhǔn);公安部門應(yīng)當(dāng)積極配合、學(xué)習(xí)工信部制定的網(wǎng)絡(luò)犯罪、計(jì)算機(jī)病毒犯罪方面相關(guān)方法和標(biāo)準(zhǔn),針對(duì)當(dāng)下病毒傳播實(shí)際情況,積極打擊網(wǎng)絡(luò)病毒傳播行為,維護(hù)網(wǎng)絡(luò)安全。
5.2 重要計(jì)算機(jī)系統(tǒng)特定防護(hù),對(duì)于政府部門、大型企業(yè)等重要機(jī)構(gòu)的計(jì)算機(jī)系統(tǒng)要進(jìn)行重點(diǎn)防護(hù),主要說(shuō)來(lái)可以從兩方面人手:一方面,重要計(jì)算機(jī)系統(tǒng)要有專人負(fù)責(zé),可以不連接到互聯(lián)網(wǎng),僅僅使用局域網(wǎng)進(jìn)行辦公,從源頭上根除病毒入侵的可能;另一方面,重要計(jì)算機(jī)系統(tǒng)要專人專時(shí)使用、定期進(jìn)行安全檢查、設(shè)置多重防火墻,保證重要計(jì)算機(jī)系統(tǒng)的安全。
5.3 養(yǎng)成良好的上網(wǎng)習(xí)慣。定期對(duì)電腦進(jìn)行清理,及時(shí)安裝系統(tǒng)漏洞補(bǔ)丁程序。要養(yǎng)成定期對(duì)電腦體檢,定期檢查硬盤,進(jìn)行病毒掃描的工作。隨著軟件技術(shù)的發(fā)展,有很多專業(yè)性很強(qiáng)的計(jì)算機(jī)防護(hù)軟件,科學(xué)使用防護(hù)軟件可以方便的進(jìn)行病毒掃描、病毒清除,從而達(dá)到保證個(gè)人電腦安全,保護(hù)個(gè)人信息的目的。
關(guān)鍵詞:安全管理;高校計(jì)算機(jī)網(wǎng)絡(luò);問(wèn)題;策略
在當(dāng)前高校的教學(xué)工作當(dāng)中,計(jì)算機(jī)網(wǎng)絡(luò)作為其中十分重要的基礎(chǔ)設(shè)施,為日常教學(xué)工作的開展提供了可靠的保障。但是在計(jì)算機(jī)網(wǎng)絡(luò)自由性、開放性等特性的影響下,自身的安全性不夠穩(wěn)定,影響了高校師生的正常使用。特別是在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)快速發(fā)展的情況下,各種外界因素的影響,使得高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理面臨更多的威脅,使得計(jì)算機(jī)網(wǎng)絡(luò)安全管理的形勢(shì)日益嚴(yán)峻。而通過(guò)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理中存在的問(wèn)題與不足進(jìn)行分析,能夠提升高校管理者對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的重視程度,采取更為有效的改善措施,開展更為高效的安全管理工作。
1高校計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題類型
1.1黑客與病毒入侵
在當(dāng)前高校計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中,病毒一直是困擾工作人員的難題,一旦計(jì)算機(jī)受到病毒入侵之后,不僅會(huì)對(duì)計(jì)算機(jī)的正常使用產(chǎn)生影響,甚至?xí)斐烧麄€(gè)計(jì)算機(jī)網(wǎng)絡(luò)的癱瘓,計(jì)算機(jī)病毒當(dāng)中所攜帶的程序代碼以及計(jì)算機(jī)指令,會(huì)對(duì)整個(gè)的網(wǎng)絡(luò)安全產(chǎn)生威脅。特別是在開放自由的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒利用自身所具備的傳播性、隱蔽性以及破壞性等特點(diǎn),嚴(yán)重威脅著高校的計(jì)算網(wǎng)絡(luò)安全。在當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)水平不斷提升的情況下,病毒的種類與類型越來(lái)越多,高校計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞,為黑客以及病毒入侵提供了便利的條件。比如說(shuō)2017年5月出現(xiàn)的“比特幣”病毒,對(duì)諸多高等院校產(chǎn)生了影響。
1.2蓄意破壞
在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境當(dāng)中,一些不法分子會(huì)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行蓄意破壞,通過(guò)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)部的IP進(jìn)行破壞,使得計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行受到了影響,甚至?xí)M(jìn)行數(shù)據(jù)資料的惡意刪除情況。特別是對(duì)于高校計(jì)算機(jī)來(lái)說(shuō),設(shè)備型號(hào)比較復(fù)雜,而設(shè)備的布置比較分散,對(duì)于集中管理帶來(lái)了較大的難度。這就使得一些不法分子利用計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備當(dāng)中存在的漏洞,進(jìn)行蓄意破壞,對(duì)其中的重要文件進(jìn)行破壞、修改,甚至出現(xiàn)篡改高校網(wǎng)站首頁(yè)的情況。在不法分子蓄意破壞下,高校計(jì)算機(jī)網(wǎng)絡(luò)安全無(wú)法得到保障,甚至?xí)霈F(xiàn)一些比較嚴(yán)重的事故,損害了高校的形象。
1.3網(wǎng)絡(luò)垃圾
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的快速發(fā)展,其在人們生活當(dāng)中所扮演的角色更為重要,這就使得一些人為了獲取個(gè)人私利,大肆傳播一下騷擾廣告以及垃圾郵件等等,而一些人利用這些網(wǎng)絡(luò)垃圾作為媒介,進(jìn)行不良信息甚至是病毒的傳播。在這些網(wǎng)絡(luò)垃圾的影響下,高校計(jì)算機(jī)網(wǎng)絡(luò)的寬帶資源就會(huì)出現(xiàn)浪費(fèi),同時(shí)其所具有的破壞性,也會(huì)對(duì)高校計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)嚴(yán)重的安全威脅,使得網(wǎng)絡(luò)運(yùn)營(yíng)受到了嚴(yán)重的阻礙。盡管高校為了應(yīng)對(duì)網(wǎng)絡(luò)垃圾,建立了為用戶服務(wù)的電子郵件服務(wù)器,但是由于管理制度的缺陷,使得網(wǎng)絡(luò)垃圾的傳播更為便利,破壞性更為顯著,甚至?xí)斐筛咝>W(wǎng)絡(luò)崩潰的局面。
2高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理中存在的問(wèn)題
2.1計(jì)算機(jī)網(wǎng)絡(luò)安全管理不夠重視
在現(xiàn)階段網(wǎng)絡(luò)信息技術(shù)的發(fā)展下,高校在計(jì)算機(jī)網(wǎng)絡(luò)方面的建設(shè)工作取得了顯著的成就,網(wǎng)絡(luò)規(guī)模越來(lái)越大,為全體師生的工作以及學(xué)習(xí)提供了便利的條件。但是在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建的過(guò)程中,重點(diǎn)放在了建設(shè)規(guī)模方面,并沒(méi)有提升自身的安全管理意識(shí),特別是對(duì)于一些地處經(jīng)濟(jì)較為落后區(qū)域的高校,將大量的人力物力用于計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模擴(kuò)張方面,但是在計(jì)算機(jī)網(wǎng)絡(luò)安全管理方面缺乏足夠的重視[1]。在這種情況下,一旦高校計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅的之后,管理者由于缺乏足夠的重視,認(rèn)為影響不大,并沒(méi)有對(duì)這些問(wèn)題進(jìn)行及時(shí)的解決,不僅對(duì)師生的正常使用產(chǎn)生了影響,同時(shí)還會(huì)造成一些信息的泄露。
2.2專業(yè)人才缺乏
目前大多數(shù)的高等院校中,計(jì)算機(jī)網(wǎng)絡(luò)安全管理人才短缺的情況比較普遍,這就使得各項(xiàng)安全管理工作無(wú)法得到有效的開展。對(duì)于許多院校來(lái)說(shuō),計(jì)算機(jī)網(wǎng)絡(luò)安全管理人員的工作主要是進(jìn)行硬件設(shè)備的看官,其自身在計(jì)算機(jī)安全管理技術(shù)以及經(jīng)驗(yàn)方面存在明顯的短缺,在面對(duì)一些復(fù)雜的網(wǎng)絡(luò)安全問(wèn)題時(shí),很難及時(shí)的進(jìn)行處理,無(wú)法應(yīng)對(duì)一些突發(fā)的網(wǎng)絡(luò)安全事件。在這種情況下,如果遇到比較嚴(yán)重計(jì)算機(jī)網(wǎng)絡(luò)安全事故之后,高等院校很難憑借自身的管理人員來(lái)進(jìn)行處理,往往需要向校外的專業(yè)管理人才求助,無(wú)法及時(shí)有效的解決,使得自身的正常運(yùn)行受到了較大的影響。
2.3安全防范意識(shí)較差
高校計(jì)算機(jī)網(wǎng)絡(luò)在運(yùn)行的過(guò)程中,能夠?yàn)槭褂谜咛峁┴S富的學(xué)習(xí)資源,這些資源具有開放性,學(xué)生、教師以及各類教職工都能夠使用,這就使得人員構(gòu)成比較復(fù)雜,同時(shí)受到自身素質(zhì)的影響,經(jīng)常會(huì)出現(xiàn)一些危及網(wǎng)絡(luò)安全的情況。特別是部分人員借助校內(nèi)計(jì)算機(jī)網(wǎng)絡(luò),進(jìn)行一些低級(jí)趣味內(nèi)容,甚至是黃賭毒信息的傳播,對(duì)學(xué)生的健康成長(zhǎng)產(chǎn)生了嚴(yán)重的威脅,同時(shí)也為病毒入侵提供了便利的條件[2]。除此之外,在計(jì)算機(jī)網(wǎng)絡(luò)安全管理當(dāng)中,管理人員所設(shè)施的密碼較為簡(jiǎn)單,沒(méi)有構(gòu)建復(fù)雜的加密程序,很容易被破解,使得計(jì)算機(jī)網(wǎng)絡(luò)安全無(wú)法得到有效的保障。
3高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理措施
為了更好的應(yīng)對(duì)當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全管理當(dāng)中存在的不足,高校必須提升自身的重視程度,強(qiáng)化人才培養(yǎng),改善自身的風(fēng)險(xiǎn)管理意識(shí),構(gòu)建完善的安全管理機(jī)制,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全管理水平的提升。
3.1完善計(jì)算機(jī)網(wǎng)絡(luò)安全管理制度
從現(xiàn)階段高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理來(lái)看,必須要提升重視,完善相應(yīng)的管理制度,從而為安全管理工作的落實(shí)提供保障。高校需要結(jié)合自身的具體情況,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)使用進(jìn)行規(guī)范,同時(shí)聘請(qǐng)專業(yè)的人員,負(fù)責(zé)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與維護(hù)。借助高校網(wǎng)絡(luò)資源的優(yōu)勢(shì),強(qiáng)化網(wǎng)絡(luò)安全防護(hù)知識(shí)宣傳工作,提升高校計(jì)算機(jī)網(wǎng)絡(luò)安全管理意識(shí)。在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)建設(shè)的過(guò)程中,高校不僅需要進(jìn)行規(guī)模的擴(kuò)張,同時(shí)需要采取有效的措施,強(qiáng)化對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理工作,引進(jìn)先進(jìn)的網(wǎng)絡(luò)安全防護(hù)系統(tǒng),為計(jì)算機(jī)網(wǎng)絡(luò)安全提供可靠的保障。
3.2完善人才管理體系
在日常管理工作當(dāng)中,高校需要將計(jì)算機(jī)網(wǎng)絡(luò)安全管理列入到重點(diǎn)工作當(dāng)中,結(jié)合自身的實(shí)際情況,構(gòu)建完善的人才管理體系,積極的引進(jìn)一些專業(yè)性人才,同時(shí)強(qiáng)化對(duì)人才的考核,保證每一位人員都能夠有效的完成自身的工作。在進(jìn)行考核的過(guò)程中,需要對(duì)一些常見的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析,對(duì)管理人員的實(shí)際操作以及抵御病毒入侵能力進(jìn)行分析,從而實(shí)現(xiàn)網(wǎng)絡(luò)安全防范水平的提升。除此之外,在高校計(jì)算機(jī)網(wǎng)絡(luò)當(dāng)中,整個(gè)的管理系統(tǒng)十分龐大,這就需要在每一個(gè)環(huán)節(jié)與節(jié)點(diǎn)當(dāng)中,安排專業(yè)的管理人員,強(qiáng)化對(duì)管理人員的培訓(xùn)教育,實(shí)現(xiàn)其專業(yè)能力的提升,從而更好的應(yīng)對(duì)各類安全威脅,保障計(jì)算機(jī)網(wǎng)絡(luò)的安全可靠運(yùn)行,為全體師生營(yíng)造一個(gè)良好的學(xué)習(xí)工作環(huán)境[3]。
3.3提升安全風(fēng)險(xiǎn)防范意識(shí)
對(duì)于高校計(jì)算機(jī)網(wǎng)絡(luò)來(lái)說(shuō),包括校園內(nèi)部網(wǎng)絡(luò)以及外網(wǎng),這就需要在進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全管理的過(guò)程中,應(yīng)該針對(duì)不同的安全防護(hù)等級(jí),采取有效的安全管理機(jī)制,通過(guò)開展校園宣傳以及內(nèi)部培訓(xùn)的方式,提升全體師生的安全風(fēng)險(xiǎn)防范意識(shí),嚴(yán)懲威脅、破壞計(jì)算機(jī)網(wǎng)絡(luò)安全的行為。在網(wǎng)絡(luò)信息平臺(tái)當(dāng)中,各種各樣的安全風(fēng)險(xiǎn)都會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)產(chǎn)生威脅,包括外來(lái)郵件、惡意軟件等等,這就需要提升師生的安全防范意識(shí),遠(yuǎn)離非法網(wǎng)站以及不良信息,構(gòu)建一個(gè)安全的上網(wǎng)環(huán)境。通過(guò)加強(qiáng)道德法制宣傳,讓廣大師生對(duì)網(wǎng)絡(luò)安全防范的重要性有一個(gè)正確的認(rèn)識(shí),從而自覺抵制不良信息,凈化網(wǎng)絡(luò)環(huán)境。
電視臺(tái)給予網(wǎng)絡(luò)安全相當(dāng)高的重視程度,是因?yàn)殡娨暪?jié)目播出的安全性和信息的保密性是電視臺(tái)的追求和目標(biāo)。電視臺(tái)的網(wǎng)絡(luò)信息極其關(guān)鍵,它掌控電視臺(tái)的存亡。要使電視節(jié)目安全播出,電視臺(tái)網(wǎng)絡(luò)安全不容忽視。廣播電視臺(tái)在傳播信息時(shí),信息傳輸速度和質(zhì)量的提高往往會(huì)依靠計(jì)算機(jī)技術(shù),然而,計(jì)算機(jī)技術(shù)的網(wǎng)絡(luò)風(fēng)險(xiǎn)極大,信息容易外泄或遭受竊取。隨著時(shí)代的發(fā)展,電視臺(tái)網(wǎng)絡(luò)安全遇到了極大的挑戰(zhàn)和機(jī)遇,提高網(wǎng)絡(luò)的安全性義不容緩,網(wǎng)絡(luò)安全建設(shè)是一個(gè)龐大的建設(shè)。
2電視臺(tái)網(wǎng)絡(luò)安全的重要性以及網(wǎng)絡(luò)安全的問(wèn)題
2.1電視臺(tái)網(wǎng)絡(luò)安全的重要性。在廣播電視臺(tái)的發(fā)展中,互聯(lián)網(wǎng)與信息技術(shù)是必不可少的。然而,互聯(lián)網(wǎng)的快速發(fā)展以及信息技術(shù)的迅速提升使之出現(xiàn)了網(wǎng)絡(luò)安全問(wèn)題,隨之也成為廣播電視臺(tái)極其重視的問(wèn)題。對(duì)于廣播電視臺(tái)來(lái)說(shuō),網(wǎng)絡(luò)安全是極為重要的,對(duì)其能否正常運(yùn)行有著重大的意義。相應(yīng)的工作人員都應(yīng)給予網(wǎng)絡(luò)安全高度重視,了解其重要性。第一,電視臺(tái)網(wǎng)絡(luò)安全是數(shù)據(jù)信息傳輸時(shí)的保障,是處理信息時(shí)的安全保障,保障信息不外泄或被竊取。第二,提高電視臺(tái)處理信息的速度和提升其能力,都以網(wǎng)絡(luò)安全為基礎(chǔ),提高互聯(lián)網(wǎng)應(yīng)用能力也以網(wǎng)絡(luò)安全為保障。第三,網(wǎng)絡(luò)安全的穩(wěn)定,電視臺(tái)的信息與數(shù)據(jù)才能得到保護(hù)并有效地處理。因此,為了保護(hù)電視臺(tái)信息不被竊取等外部攻擊,管理者必須采取相應(yīng)措施來(lái)加強(qiáng)建設(shè)網(wǎng)絡(luò)安全,推動(dòng)電視臺(tái)與廣播的發(fā)展。2.2電視臺(tái)網(wǎng)絡(luò)安全的問(wèn)題。電視臺(tái)網(wǎng)絡(luò)安全的問(wèn)題不容忽視,更是亟待解決的一大問(wèn)題。首先,在網(wǎng)絡(luò)硬件系統(tǒng)中占有重要地位的信息系統(tǒng)硬件在保護(hù)網(wǎng)絡(luò)安全和信息安全的過(guò)程中起到了主要的作用。然而,現(xiàn)如今大多數(shù)信息系統(tǒng)硬件的安全系數(shù)較低,存在著極大的安全隱患。一些只為了追求網(wǎng)絡(luò)信息的數(shù)量,而忽略了信息建設(shè)是否安全,導(dǎo)致許多地方的網(wǎng)絡(luò)技術(shù)沒(méi)有人監(jiān)管,而給病毒有了可乘之機(jī),使得病毒在網(wǎng)絡(luò)上瘋狂繁殖。病毒可以控制電腦、破壞電腦,以及攻擊特定的服務(wù)器,導(dǎo)致局域網(wǎng)的總臺(tái)遭受癱瘓。無(wú)孔不入的病毒帶來(lái)的毀滅性是強(qiáng)大的,網(wǎng)絡(luò)安全受到嚴(yán)峻的挑戰(zhàn)。其次,物理運(yùn)行環(huán)境的好壞也影響著網(wǎng)絡(luò)安全的問(wèn)題。如果計(jì)算機(jī)在惡劣的物理環(huán)境下運(yùn)行,比如在發(fā)生雷電、火災(zāi)的情況下,計(jì)算機(jī)就不能正常運(yùn)行,設(shè)備也會(huì)受到損壞而發(fā)生故障。
3電視臺(tái)網(wǎng)絡(luò)安全解決對(duì)策
3.1加強(qiáng)網(wǎng)絡(luò)安全技術(shù)。第一,設(shè)置防火墻。防火墻是保障網(wǎng)絡(luò)安全的重要渠道,它能防止黑客以及一些不良信息入侵電視臺(tái)的網(wǎng)絡(luò),能提高電視臺(tái)網(wǎng)絡(luò)防御能力,確保電視臺(tái)信息數(shù)據(jù)得到安全的保障。第二,使用防毒軟件。使用防毒、殺毒軟件也是保障網(wǎng)絡(luò)安全的重要手段之一。防毒軟件能有效地阻擋病毒的入侵,具有較強(qiáng)的防毒功能。根據(jù)當(dāng)?shù)仉娨暸_(tái)的實(shí)際情況安裝相適應(yīng)的防毒軟件,能有效地加強(qiáng)網(wǎng)絡(luò)的安全性,防止病毒入侵摧毀網(wǎng)絡(luò)系統(tǒng)設(shè)備。第三,使用密碼技術(shù)。在如今信息傳輸和數(shù)據(jù)通信的時(shí)代下,密碼技術(shù)是不可缺少的。密碼技術(shù)能有效地防御信息外泄,保護(hù)網(wǎng)絡(luò)的安全。密碼技術(shù)對(duì)數(shù)據(jù)信息進(jìn)行加密,運(yùn)用信息解密和加密數(shù)據(jù)的方法來(lái)保障數(shù)據(jù)信息的安全。因此,廣播電視臺(tái)應(yīng)對(duì)密碼技術(shù)重視起來(lái),引進(jìn)密碼技術(shù)并靈活地使用密碼技術(shù)于處理電視臺(tái)信息數(shù)據(jù)的過(guò)程中。3.2進(jìn)行網(wǎng)絡(luò)安全檢測(cè)。在發(fā)送網(wǎng)絡(luò)信息之前,需對(duì)其進(jìn)行檢測(cè)和檢查工作,并提前對(duì)信息進(jìn)行監(jiān)察以保障網(wǎng)絡(luò)系統(tǒng)的安全性,這就是安全檢測(cè)。廣播電視臺(tái)的信息之所以很復(fù)雜,是因?yàn)槠鋽?shù)據(jù)來(lái)源范圍大,而這就會(huì)導(dǎo)致電視臺(tái)網(wǎng)絡(luò)安全受到威脅。為了數(shù)據(jù)信息能安全存放,這就需要引進(jìn)安全檢測(cè),防御信息處于危險(xiǎn)的環(huán)境中,加強(qiáng)電視臺(tái)的網(wǎng)絡(luò)安全。3.3建立虛擬專有網(wǎng)絡(luò)。擁有優(yōu)越的技術(shù),促進(jìn)虛擬專有網(wǎng)絡(luò)的發(fā)展。虛擬專有網(wǎng)絡(luò)在電視臺(tái)網(wǎng)絡(luò)安全發(fā)展中起到了一個(gè)重要的作用。現(xiàn)實(shí)網(wǎng)絡(luò)在虛擬專有網(wǎng)絡(luò)的掩護(hù)和保護(hù)之下,能夠有效地提高電視臺(tái)網(wǎng)絡(luò)的安全性,減少網(wǎng)絡(luò)攻擊電視臺(tái)的頻率。因此,廣播電視臺(tái)應(yīng)把虛擬專有網(wǎng)絡(luò)投入應(yīng)用當(dāng)中。3.4加強(qiáng)安全管理,提高管理水平。電視臺(tái)網(wǎng)絡(luò)安全的管理工作非常重要,強(qiáng)大的安全管理能極大提高網(wǎng)絡(luò)的安全性。物理層面的安全管理是物理層面的網(wǎng)絡(luò)安全問(wèn)題的必經(jīng)之路,是因?yàn)槲锢韺用婕仁仟?dú)特的,又是獨(dú)立的,而信息處理和交換的層面即指物理層。因此,廣播電視臺(tái)應(yīng)高度重視物理層面的安全管理,根據(jù)不同的情況建立不同的物理層面,做好物理層面的隔離工作,符合網(wǎng)絡(luò)安全需求,使電視臺(tái)網(wǎng)絡(luò)安全得到提升。管理水平的高低也給廣播電視臺(tái)網(wǎng)絡(luò)安全帶來(lái)不同的影響。因此,建立一支高素質(zhì)、懂技術(shù)、善于管理的員工隊(duì)伍是極其重要的。對(duì)外引進(jìn)人才,對(duì)內(nèi)加強(qiáng)崗位、員工培訓(xùn),適當(dāng)激勵(lì)員工發(fā)展,這樣才能壯大隊(duì)伍,才能變得強(qiáng)大。擁有一支強(qiáng)大的員工隊(duì)伍,我們才能為新時(shí)代的電視臺(tái)提供更有效的網(wǎng)絡(luò)安全建設(shè)服務(wù)。3.5政策上的積極有力的支持。建設(shè)電視臺(tái)網(wǎng)絡(luò)安全不僅僅只是為了宣傳系統(tǒng),還為造福百姓而努力著。但改造有線電視網(wǎng)絡(luò)安全以及整體轉(zhuǎn)換數(shù)字電視需要很多的財(cái)力、精力,需要政府部門的配合與支持。只有政府部門給予積極的支持,才能營(yíng)造出一個(gè)良好的環(huán)境。轉(zhuǎn)換數(shù)字電視這項(xiàng)偉大的工程建設(shè)需要政府部門給予資金上的大力支持和理解,政府在政策和經(jīng)濟(jì)上一并支持,才能有利于電視臺(tái)網(wǎng)絡(luò)安全的發(fā)展。
4總結(jié)
總而言之,新時(shí)代電視臺(tái)的網(wǎng)絡(luò)安全不容忽視。由于網(wǎng)絡(luò)信息數(shù)量增長(zhǎng)迅速和快速的信息傳播速度,電視臺(tái)網(wǎng)絡(luò)安全受到威脅是不可避免的。電視臺(tái)的節(jié)目信息會(huì)遭到外泄,甚至被竊取,導(dǎo)致于電視臺(tái)無(wú)法進(jìn)行正常運(yùn)作。當(dāng)信息傳輸渠道被破壞時(shí),傳輸時(shí)間會(huì)增長(zhǎng),那么電視播放質(zhì)量就會(huì)下降。而一些黑客還會(huì)篡改或者摧毀信息,使得電視臺(tái)網(wǎng)絡(luò)安全遭受嚴(yán)重的危害。因此,相關(guān)工作人員一定要認(rèn)識(shí)到網(wǎng)絡(luò)安全的重要性和嚴(yán)峻性,加強(qiáng)網(wǎng)絡(luò)安全技術(shù),采取相關(guān)的網(wǎng)絡(luò)安全解決對(duì)策,推動(dòng)新時(shí)代電視臺(tái)網(wǎng)絡(luò)安全的發(fā)展。
作者:圖亞 單位:新疆博爾塔拉蒙古自治州精河縣電視臺(tái)
參考文獻(xiàn):
[1]何雄彪.電視臺(tái)網(wǎng)絡(luò)安全解決方案的分析[J].決策與信息旬刊,2015(5):106.
[2]劉海蕓.廣播電視臺(tái)業(yè)務(wù)網(wǎng)絡(luò)網(wǎng)間安全方案設(shè)計(jì)[J].聲屏世界,2016(s1):45-47.
[3]楊璞.智能手機(jī)泄密風(fēng)險(xiǎn)分析及安全保密技術(shù)解決方案研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2015(4):138-139.
[4]程琦.計(jì)算機(jī)網(wǎng)絡(luò)信息安全影響因素與防范解析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2016(2):6.
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)期刊全文數(shù)據(jù)庫(kù)(CJFD)
級(jí)別:省級(jí)期刊
榮譽(yù):中國(guó)學(xué)術(shù)期刊(光盤版)全文收錄期刊
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)
級(jí)別:部級(jí)期刊
榮譽(yù):中國(guó)優(yōu)秀期刊遴選數(shù)據(jù)庫(kù)