公務(wù)員期刊網(wǎng) 精選范文 信息網(wǎng)絡(luò)安全分析范文

信息網(wǎng)絡(luò)安全分析精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的信息網(wǎng)絡(luò)安全分析主題范文,僅供參考,歡迎閱讀并收藏。

信息網(wǎng)絡(luò)安全分析

第1篇:信息網(wǎng)絡(luò)安全分析范文

1 概述

隨著網(wǎng)絡(luò)的大規(guī)模應(yīng)用,承擔(dān)著大量教學(xué)任務(wù)的高校計(jì)算機(jī)開(kāi)放實(shí)驗(yàn)室的信息網(wǎng)絡(luò)安全問(wèn)題日益突出。這些安全問(wèn)題直接影響著學(xué)校教育教學(xué)活動(dòng)的正常開(kāi)展。因此,對(duì)計(jì)算機(jī)實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全問(wèn)題進(jìn)行研究分析具有十分重要的意義。

2 實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全事件的調(diào)查及特點(diǎn)分析

為了研究實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全問(wèn)題。本人在調(diào)研訪(fǎng)問(wèn)其它農(nóng)業(yè)院校時(shí)對(duì)其實(shí)驗(yàn)員關(guān)于安全問(wèn)題進(jìn)行了調(diào)查。在北京農(nóng)學(xué)院,每日的工作中,觀察、詢(xún)問(wèn)、指導(dǎo)上機(jī)學(xué)生的信息網(wǎng)絡(luò)安全問(wèn)題并且記錄下來(lái),同時(shí)本人將整個(gè)實(shí)驗(yàn)中心每日維護(hù)記錄中分散的信息網(wǎng)絡(luò)安全事件進(jìn)行統(tǒng)計(jì)和分析,形成如表1所示的兩個(gè)學(xué)期中發(fā)生在北京農(nóng)學(xué)院計(jì)算機(jī)實(shí)驗(yàn)室的信息網(wǎng)絡(luò)安全事件的統(tǒng)計(jì)表。通過(guò)對(duì)實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全問(wèn)題的所有調(diào)查資料的整理和分析,發(fā)現(xiàn)農(nóng)業(yè)院校實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全問(wèn)題有如下特點(diǎn)。

2.1 感染惡意代碼是實(shí)驗(yàn)室面臨的主要威脅

惡意代碼(也稱(chēng)惡意軟件)是指能夠影響計(jì)算機(jī)操作系統(tǒng)、應(yīng)用程序和數(shù)據(jù)完整性、可用性、可控性和保密性的計(jì)算機(jī)程序或代碼。主要包括計(jì)算機(jī)病毒、蠕蟲(chóng)、木馬程序等。

調(diào)查發(fā)現(xiàn):感染惡意代碼是農(nóng)業(yè)院校實(shí)驗(yàn)室面臨的最主要的信息網(wǎng)絡(luò)安全問(wèn)題。比如:在北京農(nóng)學(xué)院實(shí)驗(yàn)室中,與其他農(nóng)業(yè)院校類(lèi)似,頻繁更替上機(jī)的是大量的本科學(xué)生兼少量的研究生,這些學(xué)生的計(jì)算機(jī)感染上惡意代碼事件就有168件,占所有實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全事件的57%(見(jiàn)表1) ,高居首位。

調(diào)查還發(fā)現(xiàn):截止到2014年上學(xué)期結(jié)束,在本校及其他農(nóng)業(yè)院校計(jì)算機(jī)實(shí)驗(yàn)室出現(xiàn)的最多的惡意代碼,主要有:

1) “木馬下載者”(Trojan_Downloader)及變種;2) Trojan_Hijclpk及變種; 3) “木馬”(Trojan_Agent)及變種;4) Trojan_Generic.TNK;5) “灰鴿子”(Backdoor_GreyPigeon);6) Hack_Kido及變種;7) “U盤(pán)殺手”(Worm_Autorun)及變種。

2.2 垃圾郵件、網(wǎng)頁(yè)遭篡改、網(wǎng)絡(luò)攻擊或端口掃描問(wèn)題依然存在

在調(diào)查過(guò)程中發(fā)現(xiàn):1) 實(shí)驗(yàn)室中有的學(xué)生的信箱空間被大量的垃圾郵件侵占,影響了正常地學(xué)習(xí)交流郵件的發(fā)送。他們每天都要花費(fèi)時(shí)間來(lái)處理這些垃圾郵件。這些垃圾郵件的內(nèi)容包括:賺錢(qián)信息、成人/游戲廣告、商業(yè)或個(gè)人網(wǎng)站廣告、連環(huán)信、電子雜志等。并且以各種宣傳廣告等對(duì)收件人影響不大的良性垃圾郵件居多,惡性的垃圾郵件較少。2) 學(xué)生的網(wǎng)頁(yè)遭篡改問(wèn)題主要是瀏覽器主頁(yè)被篡改。通常學(xué)生在安裝新軟件時(shí)會(huì)導(dǎo)致瀏覽器主頁(yè)被篡改,大部分篡改是出于給自己的主頁(yè)做廣告的目的。3) 攻擊者為了掃描查看端口是否處于激活狀態(tài)、主機(jī)提供了哪些服務(wù)、提供的服務(wù)中是否含有某些缺陷,以便進(jìn)行下一步攻擊,從而對(duì)實(shí)驗(yàn)室中學(xué)生的主機(jī)從0開(kāi)始的每個(gè)端口都發(fā)送了TCP SYN或UDP報(bào)文。

雖然計(jì)算機(jī)信息網(wǎng)絡(luò)安全防御技術(shù)進(jìn)步很快,但是從調(diào)查結(jié)果來(lái)看垃圾郵件、網(wǎng)頁(yè)遭篡改、網(wǎng)絡(luò)攻擊或端口掃描問(wèn)題并沒(méi)有從農(nóng)業(yè)院校實(shí)驗(yàn)室消失,而是依然存在,并且不容忽視。例如,本校,遭到網(wǎng)絡(luò)攻擊或端口掃描事件12件,占總事件的4%;垃圾郵件事件52件,占總事件的17.7%;網(wǎng)頁(yè)遭篡改事件45件,占總的實(shí)驗(yàn)室網(wǎng)絡(luò)安全事件的15.3%(見(jiàn)表1) 。

2.3 網(wǎng)絡(luò)盜竊或網(wǎng)絡(luò)釣魚(yú)問(wèn)題增長(zhǎng)較快

網(wǎng)絡(luò)釣魚(yú)是通過(guò)偽造來(lái)自于銀行或其他知名機(jī)構(gòu)的電子郵件、Web 站點(diǎn),意圖引誘對(duì)方給出敏感信息(如用戶(hù)名、口令、帳號(hào)、ID、ATM PIN 碼或信用卡詳細(xì)信息)的攻擊方式。

調(diào)查結(jié)果顯示:農(nóng)業(yè)院校計(jì)算機(jī)實(shí)驗(yàn)室的網(wǎng)絡(luò)盜竊或網(wǎng)絡(luò)釣魚(yú)問(wèn)題增長(zhǎng)較快。比如:本校,網(wǎng)絡(luò)盜竊或網(wǎng)絡(luò)釣魚(yú)事件共16件,占所有實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全事件的5%(見(jiàn)表1) ,是去年發(fā)生的該類(lèi)事件的8倍,增長(zhǎng)較快。

在本校及其他農(nóng)業(yè)院校計(jì)算機(jī)實(shí)驗(yàn)室中,學(xué)生遇到的釣魚(yú)網(wǎng)站主要有以下幾個(gè):

1) 假冒支付寶類(lèi)釣魚(yú)網(wǎng)站:http://aasswweess11.tk/pay/;騙取銀行卡號(hào)及密碼。2) 假冒中國(guó)好聲音類(lèi)釣魚(yú)網(wǎng)站:http://zjtvt55.com/;虛假中獎(jiǎng)信息,誘騙用戶(hù)匯款。3) 假冒爸爸去哪兒類(lèi)釣魚(yú)網(wǎng)站:http://babwe.com/;虛假中獎(jiǎng)信息,誘騙其匯款。4) 假冒工商銀行類(lèi)釣魚(yú)網(wǎng)站:http://23.244.155.48/;騙取銀行卡號(hào)及密碼。

調(diào)查發(fā)現(xiàn),在實(shí)驗(yàn)室遭遇網(wǎng)絡(luò)盜竊的大多數(shù)為大一新生兼少量大二學(xué)生,他們相信某些網(wǎng)站、投放的廣告或鏈接,在使用QQ、阿里旺旺等客戶(hù)端聊天工具時(shí),網(wǎng)游、支付寶或銀行密碼和帳號(hào)泄漏或被盜竊控制,造成了經(jīng)濟(jì)損失。

[類(lèi)型\&感染惡意代碼\&遭到網(wǎng)絡(luò)攻擊或端口掃描\&網(wǎng)頁(yè)遭篡改\&垃圾郵件\&網(wǎng)絡(luò)盜竊或網(wǎng)絡(luò)釣魚(yú)\&數(shù)量(件)\&168\&12\&45\&52\&16\&比例\&57%\&4%\&15.3%\&17.7%\&5%\&]

3 導(dǎo)致信息網(wǎng)絡(luò)安全事件發(fā)生的原因分析

在調(diào)查導(dǎo)致這些農(nóng)業(yè)院校實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全事件發(fā)生原因的過(guò)程中,本人主要從支持安全事件發(fā)生的要素著手進(jìn)行分析。

1) 未修補(bǔ)安全漏洞是計(jì)算機(jī)實(shí)驗(yàn)室網(wǎng)絡(luò)安全事件發(fā)生的最主要原因。操作系統(tǒng)、瀏覽器和應(yīng)用軟件中都存在大量的漏洞,是不法分子用來(lái)傳播病毒、掛馬和發(fā)動(dòng)攻擊的最主要途徑。

2) 弱口令或缺少訪(fǎng)問(wèn)控制也是導(dǎo)致實(shí)驗(yàn)室的信息網(wǎng)絡(luò)安全問(wèn)題發(fā)生的原因之一。

3) 頻繁更替的上機(jī)學(xué)生通過(guò)網(wǎng)絡(luò)下載或?yàn)g覽器使得病毒傳播。他們直接下載的未經(jīng)殺毒的應(yīng)用軟件中可能含有病毒、木馬等惡意程序,尤其各類(lèi)游戲網(wǎng)站更是病毒木馬散布的溫床。

4) 由于農(nóng)業(yè)院校公共計(jì)算機(jī)實(shí)驗(yàn)室通常只針對(duì)系統(tǒng)分區(qū)(C盤(pán))開(kāi)啟還原保護(hù)功能,提供給學(xué)生使用的其他分區(qū)未啟用該功能。因此,當(dāng)計(jì)算機(jī)重新啟動(dòng)以后,未受保護(hù)的磁盤(pán)分區(qū)可能仍保存有病毒程序的寄生文件。一旦學(xué)生操作不慎,就有可能激活未保護(hù)分區(qū)上的病毒。

5) 一些農(nóng)業(yè)院校的部分計(jì)算機(jī)專(zhuān)業(yè)實(shí)驗(yàn)室是不自動(dòng)還原的,學(xué)生可以下載、安裝和設(shè)置實(shí)驗(yàn)相關(guān)軟件,以鍛煉農(nóng)業(yè)信息化專(zhuān)業(yè)學(xué)生的實(shí)踐能力,但這種設(shè)置給惡意代碼帶來(lái)了機(jī)會(huì)。

6) 有的學(xué)生總輕易打開(kāi)一些來(lái)歷不明的郵件及附件,這樣木馬、蠕蟲(chóng)等惡性代碼就潛入。

7) 實(shí)驗(yàn)室中,學(xué)生使用的QQ、MSN等即時(shí)通信軟件易被病毒攻擊,并且學(xué)生容易點(diǎn)擊其中的惡意網(wǎng)站鏈接。這些病毒可監(jiān)視或截獲鍵盤(pán)、鼠標(biāo)的輸入等,從而竊取用戶(hù)信息。

8) 學(xué)生在實(shí)驗(yàn)室使用u盤(pán)等移動(dòng)存儲(chǔ)設(shè)備時(shí),常常直接打開(kāi)移動(dòng)分區(qū)查看里面內(nèi)容,這個(gè)行為會(huì)激活寄存在u盤(pán)內(nèi)的autorun病毒,引發(fā)其在操作計(jì)算機(jī)上的再次傳播。

另外,從主觀上分析原因。實(shí)驗(yàn)管理員依賴(lài)硬盤(pán)保護(hù)卡、殺毒軟件等已有防護(hù),導(dǎo)致安全漏洞補(bǔ)得不及時(shí),病毒特征庫(kù)升級(jí)不及時(shí)。同樣,學(xué)生缺乏病毒防范意識(shí)和計(jì)算機(jī)設(shè)備安全操作規(guī)范。以上這些都是導(dǎo)致計(jì)算機(jī)實(shí)驗(yàn)室信息網(wǎng)絡(luò)安全事件發(fā)生的原因。

第2篇:信息網(wǎng)絡(luò)安全分析范文

關(guān)鍵詞:通信網(wǎng)絡(luò);安全;不足;發(fā)展

在現(xiàn)階段,通信網(wǎng)絡(luò)已經(jīng)成為人們?nèi)粘9ぷ髋c生活中必不可少的信息傳遞的載體,對(duì)促進(jìn)社會(huì)經(jīng)濟(jì)的發(fā)展,促進(jìn)信息化建設(shè)發(fā)揮著非常重要的作用,但是也存在著一定的風(fēng)險(xiǎn),如何保障通信網(wǎng)絡(luò)的安全性,已經(jīng)成為當(dāng)前通信管理部門(mén)的重點(diǎn)。

1、通信網(wǎng)絡(luò)運(yùn)營(yíng)現(xiàn)狀及存在的問(wèn)題

雖然通信網(wǎng)絡(luò)技術(shù)具有非常廣闊的前景,但其運(yùn)行與維護(hù)中仍存在一定的不足。各通信網(wǎng)絡(luò)運(yùn)營(yíng)商在質(zhì)量要求、考核方面缺少行業(yè)內(nèi)統(tǒng)一的標(biāo)準(zhǔn),各自隨意制定自己的參照。在價(jià)格的確定、服務(wù)標(biāo)準(zhǔn)、服務(wù)內(nèi)容上缺少相應(yīng)的統(tǒng)一指導(dǎo),出現(xiàn)定價(jià)隨意、差異大等問(wèn)題,使得維修單位維護(hù)質(zhì)量增加風(fēng)險(xiǎn)、管理成本加大。由于通信網(wǎng)絡(luò)維護(hù)中涵蓋的專(zhuān)業(yè)較多,但各專(zhuān)業(yè)接口部分的界限卻不是很清晰,從而往往造成責(zé)任不明確,成為網(wǎng)絡(luò)事故發(fā)生的潛在隱患。在通信網(wǎng)絡(luò)的管理方面,存在一定的不足有待規(guī)范和完善,如服務(wù)價(jià)格及服務(wù)標(biāo)準(zhǔn)沒(méi)有科學(xué)依據(jù)進(jìn)行進(jìn)統(tǒng)一,對(duì)服務(wù)中產(chǎn)生的糾紛及一些非理缺乏有效的監(jiān)管和投訴機(jī)制,缺少有效的交流、溝通平臺(tái)等。

科技發(fā)展下,現(xiàn)實(shí)問(wèn)題日益突出。當(dāng)前網(wǎng)絡(luò)中普遍存在間諜軟件、垃圾信息、惡意代碼(病毒)、惡意插件等各類(lèi)網(wǎng)絡(luò)隱患,嚴(yán)重威脅網(wǎng)絡(luò)安全,同時(shí)又因?yàn)槠浔旧砑夹g(shù)的不斷更新,使人防不勝防。例如著名病毒“熊貓燒香”,在短短兩個(gè)月時(shí)間內(nèi),變異出了50多種不同的病毒,給社會(huì)帶來(lái)了相當(dāng)大的困擾。根據(jù)問(wèn)題制定對(duì)策必然是不可取的,網(wǎng)絡(luò)安全技術(shù)的發(fā)展,網(wǎng)絡(luò)安全技術(shù)應(yīng)當(dāng)走在安全隱患的前面,不斷更新和完善,做好嚴(yán)密的防守工作。

2、通信網(wǎng)絡(luò)維護(hù)現(xiàn)狀及發(fā)展趨勢(shì)

目前國(guó)內(nèi)通信網(wǎng)絡(luò)維護(hù)的對(duì)象主要是通信設(shè)備制造廠商和通信運(yùn)營(yíng)商。對(duì)于通信設(shè)備制造廠商,代維業(yè)務(wù)主要為銷(xiāo)售配套服務(wù)。其在服務(wù)時(shí)間上比較分散,而且具有間斷性的特點(diǎn),并且服務(wù)的數(shù)量和地域也隨銷(xiāo)售的改變而改變。通信運(yùn)營(yíng)商的服務(wù)一般具有集中性、延續(xù)性等特點(diǎn),并且,其業(yè)務(wù)量相對(duì)比較穩(wěn)定,但是直接來(lái)自通信運(yùn)營(yíng)商的年業(yè)務(wù)量增長(zhǎng)相對(duì)緩慢。在通信網(wǎng)絡(luò)維護(hù)的外包服務(wù)市場(chǎng)方面,除了網(wǎng)管、核心網(wǎng)仍然采取各運(yùn)營(yíng)商的技術(shù)人員維護(hù)外,大部分設(shè)備已經(jīng)實(shí)現(xiàn)了社會(huì)化代維。從我國(guó)當(dāng)前通信網(wǎng)絡(luò)運(yùn)行、維護(hù)的現(xiàn)狀來(lái)看,我們還處于發(fā)展初期,市場(chǎng)雙方將會(huì)越來(lái)越成熟。在市場(chǎng)經(jīng)濟(jì)條件下,企業(yè)間的競(jìng)爭(zhēng)越來(lái)越激烈,企業(yè)開(kāi)始努力提高基于價(jià)值鏈環(huán)節(jié)的核心業(yè)務(wù)水平,并運(yùn)用多種辦法減少企業(yè)的運(yùn)營(yíng)資金的投入,以期最大程度上提升企業(yè)的盈利能力。企業(yè)越來(lái)越重視增強(qiáng)核心競(jìng)爭(zhēng)力、降低成本,而目前的外包服務(wù)市場(chǎng)正逐漸的迎合這種要求,已經(jīng)成為一種不可逆轉(zhuǎn)的趨勢(shì)。

3、通信網(wǎng)絡(luò)主要采用的安全技術(shù)

3.1虛擬專(zhuān)用網(wǎng)(VPN)技術(shù)。通過(guò)一個(gè)公用網(wǎng)建立一個(gè)臨時(shí)的、安全的連接,是一條穿過(guò)混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。它的虛擬性表現(xiàn)在兩個(gè)VPN用戶(hù)之間并不是建立專(zhuān)用的物理鏈接,而是利用ISP提供的公用網(wǎng)絡(luò)來(lái)建立通信通道。它的專(zhuān)用性表現(xiàn)在除了VPN以外的其他用戶(hù)不能訪(fǎng)問(wèn)VPN內(nèi)部的網(wǎng)絡(luò)資源,這樣就可以保證VPN內(nèi)部用戶(hù)之間的通信的安全性。

3.2漏洞掃描技術(shù)。我們充分利用科學(xué)先進(jìn)的網(wǎng)絡(luò)安全軟件,對(duì)系統(tǒng)進(jìn)行優(yōu)化掃描,及時(shí)修復(fù)系統(tǒng)的安全漏洞,以消除系統(tǒng)的安全隱患,保證通信的安全性。

3.3身份認(rèn)證技術(shù)。建立安全的身份認(rèn)證系統(tǒng),在各種認(rèn)證機(jī)制中可選擇使用。使用戶(hù)通過(guò)對(duì)身份的認(rèn)證,來(lái)保證用戶(hù)信息的機(jī)密性、完整性、不可否認(rèn)性及可控性等功能特性。

3.4防火墻技術(shù)。防火墻技術(shù)是當(dāng)下基于網(wǎng)絡(luò)環(huán)境下最為普及的網(wǎng)絡(luò)安全技術(shù)。其運(yùn)作機(jī)理是以通過(guò)設(shè)立內(nèi)部網(wǎng)絡(luò)屏障,以有效避免網(wǎng)絡(luò)數(shù)據(jù)被外界環(huán)境中的不良因素影響,在網(wǎng)絡(luò)防火墻設(shè)立過(guò)程中,未經(jīng)用戶(hù)授權(quán)及允許的網(wǎng)絡(luò)外界用戶(hù)無(wú)法對(duì)網(wǎng)絡(luò)進(jìn)行訪(fǎng)問(wèn),這便為網(wǎng)絡(luò)中的數(shù)據(jù)提供了安全的運(yùn)行環(huán)境,有效避免了網(wǎng)絡(luò)外界因素對(duì)其的影響或破壞。防火墻技術(shù)的實(shí)質(zhì)是通過(guò)網(wǎng)絡(luò)硬件和軟件的結(jié)合,在不同網(wǎng)絡(luò)之間建立起安全網(wǎng)關(guān),通過(guò)網(wǎng)關(guān)實(shí)現(xiàn)對(duì)內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)的保護(hù),使其免受外界因素影響,在防火墻體系的構(gòu)建中,除了應(yīng)用網(wǎng)關(guān)還包括過(guò)濾系統(tǒng),驗(yàn)證工具和訪(fǎng)問(wèn)政策等三種結(jié)構(gòu),不同結(jié)構(gòu)在網(wǎng)絡(luò)運(yùn)行過(guò)程中分別對(duì)IP包進(jìn)行檢驗(yàn),一旦發(fā)現(xiàn)包中的數(shù)據(jù)信息無(wú)法與防火墻規(guī)則相符,便丟棄該包,進(jìn)而有效保障網(wǎng)絡(luò)運(yùn)行環(huán)境的安全

3.5網(wǎng)絡(luò)加密技術(shù)。通過(guò)網(wǎng)絡(luò)加密我們可以有效的防止公用或私有化信息在網(wǎng)絡(luò)上被攔截和竊取,是網(wǎng)絡(luò)安全的和重要保證。利用網(wǎng)絡(luò)加密技術(shù),對(duì)網(wǎng)絡(luò)傳輸中的IP包進(jìn)行加密和封裝,以保證數(shù)據(jù)傳輸?shù)谋C苄?、完整性,可以有效的提高網(wǎng)絡(luò)在公網(wǎng)上數(shù)據(jù)傳輸?shù)陌踩?,同時(shí)還能對(duì)遠(yuǎn)程用戶(hù)訪(fǎng)問(wèn)內(nèi)網(wǎng)的安全起到保障作用。

3.6 IPS技術(shù)

所謂的IPS技術(shù)中文名稱(chēng)叫做入侵防御系統(tǒng),入侵防御系統(tǒng)是一個(gè)集合了病毒入侵防御與檢測(cè)、過(guò)濾以及網(wǎng)絡(luò)環(huán)境優(yōu)化的綜合性的防御網(wǎng)絡(luò)防御系統(tǒng)。對(duì)于網(wǎng)絡(luò)服務(wù)器而言,入侵防御系統(tǒng)基本上都涵蓋了網(wǎng)絡(luò)服務(wù)器目前需要的網(wǎng)絡(luò)技術(shù)安全防護(hù)需求。入侵防御系統(tǒng)中涵蓋了建立在攻擊躲避原理上的阻斷措施以及偏向攻擊型的阻斷措施。入侵防御系統(tǒng)能夠?qū)⒋胁渴鹪诰W(wǎng)絡(luò)服務(wù)器的前端,這樣就能有效的提高網(wǎng)絡(luò)服務(wù)器對(duì)各種層次的病毒的入侵和攻擊,并能實(shí)現(xiàn)精確的判斷以及展開(kāi)精確的阻斷。入侵系統(tǒng)的高度集合特性有效的節(jié)約了網(wǎng)絡(luò)服務(wù)器的監(jiān)控以及數(shù)據(jù)分析所用的維護(hù)成本。隨著網(wǎng)絡(luò)安全威脅問(wèn)題的日益嚴(yán)峻,無(wú)論是個(gè)人還是企業(yè)給予IPS技術(shù)上的網(wǎng)絡(luò)安全防護(hù)技術(shù)應(yīng)用的越來(lái)越廣泛,并且防護(hù)技術(shù)的更新速度也是越來(lái)越快。

4、通信網(wǎng)絡(luò)安全對(duì)策

4.1加強(qiáng)政府對(duì)通信網(wǎng)絡(luò)的管理。通信網(wǎng)絡(luò)的運(yùn)行與維護(hù)已經(jīng)顯現(xiàn)出越來(lái)越重要的意義,其不僅僅是企業(yè)內(nèi)部的職責(zé)。具有監(jiān)管功能的政府相關(guān)部門(mén),不管是從對(duì)行業(yè)利益的考慮亦或是對(duì)國(guó)家利益考慮,還是基于消費(fèi)者的利益考慮,都有責(zé)任加強(qiáng)網(wǎng)絡(luò)運(yùn)行與維護(hù)的監(jiān)管力度。政府有關(guān)部門(mén)需要結(jié)合通信網(wǎng)絡(luò)運(yùn)行維護(hù)的最新發(fā)展,以保證我國(guó)通信網(wǎng)絡(luò)管理的發(fā)展要求和發(fā)展方向的準(zhǔn)確性,以制定出更好的政策支持。

4.2要建設(shè)維護(hù)管理隊(duì)伍。隨著時(shí)代的迅速發(fā)展,建設(shè)精干的維護(hù)管理隊(duì)伍對(duì)于通信網(wǎng)絡(luò)實(shí)現(xiàn)良好的運(yùn)行與維護(hù)變的越來(lái)越重要。通過(guò)多種途徑來(lái)加強(qiáng)對(duì)維護(hù)技術(shù)人員的培訓(xùn),并且有針對(duì)性地進(jìn)行從設(shè)備至技能的升級(jí)。另外,需要定期組織技術(shù)交流,培養(yǎng)一批專(zhuān)業(yè)的技術(shù)專(zhuān)家,并有計(jì)劃地在社會(huì)上招聘有經(jīng)驗(yàn)的專(zhuān)業(yè)技術(shù)人員來(lái)充實(shí)維護(hù)隊(duì)伍。

4.3注重統(tǒng)計(jì)技術(shù)的應(yīng)用。通信網(wǎng)絡(luò)要向用戶(hù)提供可靠、安全、迅速的電信網(wǎng)絡(luò)服務(wù),必須以?xún)?yōu)質(zhì)的運(yùn)行維護(hù)為保證。統(tǒng)計(jì)分析是網(wǎng)絡(luò)運(yùn)行維護(hù)過(guò)程中的采用的重要手段,它是網(wǎng)絡(luò)質(zhì)量管理和技術(shù)管理的基礎(chǔ)。通信網(wǎng)絡(luò)運(yùn)行質(zhì)量統(tǒng)計(jì)分析的作用主要表現(xiàn)在以下四個(gè)方面:①系統(tǒng)服務(wù)質(zhì)量監(jiān)測(cè)和評(píng)估。②檢驗(yàn)網(wǎng)絡(luò)優(yōu)化和工程建設(shè)的效果。③及時(shí)發(fā)現(xiàn)系統(tǒng)隱患,提高故障處理效率。④為網(wǎng)絡(luò)優(yōu)化和規(guī)劃提供充分的依據(jù)。

5、結(jié)束語(yǔ)

隨著我國(guó)通信網(wǎng)絡(luò)技術(shù)的提高,通信網(wǎng)絡(luò)的規(guī)模不斷擴(kuò)大,網(wǎng)絡(luò)結(jié)構(gòu)也趨向于復(fù)雜化,在這新形式下,我們要有創(chuàng)新精神,敢于打破原有的運(yùn)行、維護(hù)模式,增強(qiáng)運(yùn)營(yíng)管理的科學(xué)性,促進(jìn)業(yè)務(wù)水平的提高,以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)運(yùn)行、維護(hù),并且建立現(xiàn)代化的管理體制,為通信網(wǎng)絡(luò)良好運(yùn)行與維護(hù)的進(jìn)一步發(fā)展奠定基礎(chǔ)。

參考文獻(xiàn):

[1]艾抗.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[J].濟(jì)南職業(yè)學(xué)院學(xué)報(bào).2005

[2]姜濱.通信網(wǎng)絡(luò)安全與防護(hù)[J].甘肅科技.2006

第3篇:信息網(wǎng)絡(luò)安全分析范文

關(guān)鍵詞:網(wǎng)絡(luò);檔案信息;管理安全;對(duì)策分析

網(wǎng)絡(luò)信息技術(shù)具有很強(qiáng)的復(fù)雜性,其軟件與硬件在應(yīng)用過(guò)程中,往往都會(huì)受到諸多因素的影響,而面對(duì)其技術(shù)為檔案信息管理工作迎來(lái)的新一輪發(fā)展機(jī)遇來(lái)講,在網(wǎng)絡(luò)環(huán)境下,要想在確保管理安全的基礎(chǔ)上,進(jìn)一步提升管理水平,就必須要結(jié)合當(dāng)前管理現(xiàn)狀,根據(jù)其中存在的問(wèn)題,探究出具有針對(duì)性的解決管理對(duì)策,建立科學(xué)完善的管理體系,進(jìn)而推動(dòng)我國(guó)檔案信息管理事業(yè)的進(jìn)一步發(fā)展。

1網(wǎng)絡(luò)環(huán)境下檔案信息管理現(xiàn)狀分析

(1)網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)技術(shù)在應(yīng)用過(guò)程中,網(wǎng)絡(luò)環(huán)境的支持發(fā)揮著至關(guān)重要的作用。網(wǎng)絡(luò)技術(shù)是在不斷發(fā)展與創(chuàng)新的,但在實(shí)際應(yīng)用中,網(wǎng)絡(luò)系統(tǒng)設(shè)備方面卻常常無(wú)法得到及時(shí)更新與完善,進(jìn)而導(dǎo)致在網(wǎng)絡(luò)環(huán)境下,各項(xiàng)檔案信息管理工作的開(kāi)展頻頻產(chǎn)生安全隱患。網(wǎng)絡(luò)環(huán)境存在的諸多漏洞,是影響檔案信息安全的重要原因之一,管理中也極易出現(xiàn)泄露、篡改等狀況。主要是因?yàn)槲覈?guó)網(wǎng)絡(luò)技術(shù)的應(yīng)用推廣起步較晚,各方面的發(fā)展還未得到進(jìn)一步完善,實(shí)際管理中也未采用科學(xué)、有效的檔案信息安全防范技術(shù),從而導(dǎo)致我國(guó)檔案信息管理頻頻產(chǎn)生安全隱患[1]。

(2)設(shè)備方面。軟件和硬件是網(wǎng)絡(luò)技術(shù)應(yīng)用的重要載體。但我國(guó)網(wǎng)絡(luò)技術(shù)的應(yīng)用發(fā)展尚不成熟,在硬件方面,自主研發(fā)與生產(chǎn)能力還有待提提升,硬件設(shè)備應(yīng)用的核心技術(shù)通常也都是從國(guó)外引進(jìn)的。而對(duì)于軟件系統(tǒng)來(lái)講,發(fā)展得也不夠成熟,不僅具有較強(qiáng)的復(fù)雜性,也極易被修改,嚴(yán)重威脅著網(wǎng)絡(luò)系統(tǒng)的安全。在實(shí)際管理過(guò)程中,對(duì)于檔案信心的輸入,我國(guó)采用的主要是騰訊QQ,雖然這類(lèi)軟件在應(yīng)用發(fā)展過(guò)程中也增加了加密認(rèn)證,但就目前來(lái)看,其認(rèn)證級(jí)別還有待提升,當(dāng)面對(duì)一些具有較強(qiáng)技術(shù)性的網(wǎng)絡(luò)安全威脅時(shí),往往還是束手無(wú)策。而設(shè)備設(shè)計(jì)中存在的一些漏洞,不僅是檔案信息管理的一種重要潛在威脅,也制約著其管理事業(yè)的進(jìn)一步發(fā)展[2]。

(3)管理人員與模式。首先,在人員方面。不論是信息的采集、存儲(chǔ),還是開(kāi)發(fā)、編輯來(lái)講,都離不開(kāi)人的操作,所以,管理人員綜合素質(zhì)的高低,對(duì)檔案信息管理安全有著直接影響。當(dāng)前,對(duì)于檔案信息管理人員的培訓(xùn),雖然很多單位都積極引入了網(wǎng)絡(luò)管理方面的知識(shí)體系,但在具體培養(yǎng)過(guò)程中,由于培養(yǎng)模式等多種因素的影響,使其人員的知識(shí)與技能方面仍缺乏一定的專(zhuān)業(yè)性和實(shí)用性,不僅難以獲得理想的培訓(xùn)效果,其人員也難以適應(yīng)當(dāng)前網(wǎng)絡(luò)化檔案信息管理工作的實(shí)際需求。同時(shí),在日常管理中,其管理人員對(duì)于實(shí)踐操作步驟、程序,以及具體要求也缺乏統(tǒng)一性,這也在一定程度上影響了檔案管理的安全性[3]。其次,在管理方法上。在網(wǎng)絡(luò)環(huán)境下,除了管理人員外,檔案信息管理方法與制度也有待進(jìn)一步完善,不僅影響著各項(xiàng)管理工作的順利開(kāi)展,也在逐漸削弱檔案信息管理的安全性。就目前來(lái)看,我國(guó)雖然也針對(duì)其檔案管理頒布了相關(guān)的規(guī)章制度,但卻為制定出具體的實(shí)施計(jì)劃,不僅難以體現(xiàn)出管理工作的科學(xué)性,也威脅著檔案管理的安全性。

2網(wǎng)絡(luò)環(huán)境下提升檔案信息管理安全的對(duì)策

(1)注重電子檔案管理。針對(duì)我國(guó)網(wǎng)絡(luò)環(huán)境存在的漏洞,要想進(jìn)一步提升檔案管理的安全性,就要重視起電子檔案管理。一方面,應(yīng)實(shí)施專(zhuān)項(xiàng)同步式管理。在整理相關(guān)技術(shù)文件時(shí),應(yīng)不斷完善檔案的存儲(chǔ)與管理,妥善保管原件檔案信息。并且還要加強(qiáng)對(duì)同步管理的控制,制定完善的控制機(jī)制,加大審核與研究力度。另一方面,應(yīng)適當(dāng)增加資金支持,只有投入足夠的資金,促進(jìn)其技術(shù)水平的不斷提升,優(yōu)化網(wǎng)絡(luò)環(huán)境,才能夠有效增強(qiáng)檔案信息的安全性。

(2)建立完善的管理制度體系。由于檔案信息管理具有一定的政治性,所以,在增強(qiáng)管理安全方面,不僅需要其管理單位自身的努力,政府也應(yīng)該給予大力支持。對(duì)于管理制度體系的建立于完善,不僅要加強(qiáng)內(nèi)部建設(shè),還要不斷增加外部建設(shè)方面的支持。同時(shí),為了進(jìn)一步提升檔案管理的工作效率,應(yīng)結(jié)合網(wǎng)絡(luò)環(huán)境,以及檔案信息管理需求,研究制定出科學(xué)完善的管理方法與政策,為各項(xiàng)管理工作的開(kāi)展提供有力保障[4]。對(duì)于外部政府來(lái)講,不僅要在出臺(tái)的原規(guī)章制度的基礎(chǔ)上,制定出具體的實(shí)施計(jì)劃,以確保各項(xiàng)規(guī)章制度的貫徹落實(shí),還要結(jié)合網(wǎng)絡(luò)信息技術(shù)平臺(tái)自身的特點(diǎn),制定出具有針對(duì)性的管理?xiàng)l例,以此來(lái)對(duì)我國(guó)網(wǎng)絡(luò)信息的發(fā)展與應(yīng)用做出進(jìn)一步規(guī)范。

(3)有效克服系統(tǒng)缺陷。檔案信息管理不僅要管理一些常規(guī)性的文件,還涉及到一些具有秘密性質(zhì)的檔案資料,所以,其管理工作的重要內(nèi)容之一,就是要保護(hù)這些秘密不外泄。但隨著社會(huì)科技的快速發(fā)展,移動(dòng)硬盤(pán)、U盤(pán)等移動(dòng)設(shè)備也層出不窮,這些設(shè)備一旦接觸到檔案信息網(wǎng)絡(luò)系統(tǒng),就很容易導(dǎo)致信息被損毀或泄露。對(duì)此,在實(shí)際管理過(guò)程中,必須要嚴(yán)禁移動(dòng)存儲(chǔ)設(shè)備接觸到檔案信息網(wǎng)絡(luò)系統(tǒng)。

(4)加強(qiáng)人員管理。為了進(jìn)一步提升檔案信息管理的安全新,除了要嚴(yán)禁移動(dòng)設(shè)備與相關(guān)系統(tǒng)的接觸外,還要對(duì)人員進(jìn)行嚴(yán)格管理。首先,對(duì)于秘密資料來(lái)講,具有極強(qiáng)的保密性,接觸的人越多,被損壞和泄露的可能性也就越大,所以應(yīng)適當(dāng)減少人員數(shù)量;其次,應(yīng)加強(qiáng)秘密資料保護(hù)措施研究。不僅要注重基礎(chǔ)防范措施的實(shí)施,還要對(duì)檔案信息的存儲(chǔ)、銷(xiāo)毀和傳輸?shù)纫磺锌赡軐?dǎo)致秘密外泄的環(huán)節(jié)進(jìn)行嚴(yán)格控制。另外,也可以通過(guò)加強(qiáng)安全防火墻在檔案信息網(wǎng)絡(luò)系統(tǒng)中的設(shè)計(jì)于應(yīng)用來(lái)提升管理的安全性,進(jìn)而充分體現(xiàn)出網(wǎng)絡(luò)化檔案管理的科學(xué)性[5]。

(5)強(qiáng)化軟硬件的開(kāi)發(fā)。網(wǎng)絡(luò)技術(shù)作用的充分發(fā)揮,需要計(jì)算機(jī)硬件設(shè)備與軟件系統(tǒng)的共同作用。但目前,我國(guó)計(jì)算機(jī)硬件的核心技術(shù)仍依賴(lài)進(jìn)口,軟件系統(tǒng)也存在諸多缺陷。因此,為了提升我國(guó)信息技術(shù)水平,優(yōu)化網(wǎng)絡(luò)環(huán)境,應(yīng)不斷加大對(duì)軟硬件的研究力度。首先,應(yīng)注重對(duì)高素質(zhì)計(jì)算機(jī)人才的培養(yǎng)與引進(jìn),不斷提升管理人員的創(chuàng)新思維與實(shí)踐能力。其次,應(yīng)強(qiáng)化對(duì)國(guó)外技術(shù)的研究學(xué)習(xí)。國(guó)外的信息技術(shù)起步較早,不論從理論還是實(shí)踐方面來(lái)講都比較成熟,所以,我國(guó)在自主研發(fā)過(guò)程中,應(yīng)虛心學(xué)習(xí)和借鑒國(guó)外的優(yōu)秀經(jīng)驗(yàn),從而盡量研發(fā)出自主品牌的軟硬件設(shè)備,為檔案信息安全管理提供有力保障。

(6)增強(qiáng)安全防范能力。在檔案信息管理中,管理人員綜合素質(zhì)的高低發(fā)揮著至關(guān)重要的作用,所以,管理人員是否具備安全意識(shí),對(duì)網(wǎng)絡(luò)安全監(jiān)控也有著重要意義。對(duì)此,各單位應(yīng)不斷提升管理人員的安全意識(shí),增強(qiáng)其防范能力,引導(dǎo)其充分明確自身工作職責(zé),在工作中要努力做到沉著冷靜,認(rèn)真排查各個(gè)環(huán)節(jié)存在的安全隱患。另外,國(guó)家相關(guān)部門(mén)也應(yīng)加大扶持力度,協(xié)助檔案館建立高水平安保隊(duì)伍,不斷加強(qiáng)對(duì)細(xì)心安全人員的培訓(xùn)力度,進(jìn)而從整體上提高檔案信息安全員的綜合素質(zhì)與業(yè)務(wù)能力。

3結(jié)語(yǔ)

總之,檔案信息管理工作者應(yīng)正確認(rèn)識(shí)到,網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,雖然大幅度提升了管理工作效率,但是由于種種因素的影響,檔案信息管理過(guò)程中,往往會(huì)產(chǎn)生許多安全于隱患。因此,在實(shí)際管理中,應(yīng)針對(duì)網(wǎng)絡(luò)技術(shù)的應(yīng)用特點(diǎn),以及檔案管理的實(shí)際需求,緊跟時(shí)展腳步,探索出科學(xué)有效的管理對(duì)策,建立完善的管理制度,不斷提升管理隊(duì)伍的綜合素質(zhì),從而進(jìn)一步提升我國(guó)檔案信息管理水平與安全性。

作者:楊利濤 王東揚(yáng) 胡杰 單位:裝甲兵工程學(xué)院

參考文獻(xiàn):

[1]王薏涵.網(wǎng)絡(luò)環(huán)境下檔案信息管理安全體系初探[J].企業(yè)技術(shù)開(kāi)發(fā)(下半月),2015(11):123-124.

[2]侯海翔,王宇,趙群等.網(wǎng)絡(luò)環(huán)境下的檔案信息安全管理及其保密技術(shù)[J].科技創(chuàng)新導(dǎo)報(bào),2013(27):194-195.

[3]吳彧一.基于B/S模式的高校檔案信息管理系統(tǒng)安全性研究[J].黑龍江檔案,2012(2):49-50.

第4篇:信息網(wǎng)絡(luò)安全分析范文

中圖分類(lèi)號(hào):TP393文獻(xiàn)標(biāo)識(shí)碼:A文章編號(hào):1009-3044(2012)11-2462-02

進(jìn)入21世紀(jì),伴隨著科技的進(jìn)步和發(fā)展,信息技術(shù)已滲透到社會(huì)生活的各個(gè)領(lǐng)域當(dāng)中,療養(yǎng)院也不例外。隨著數(shù)字化療養(yǎng)院建設(shè)的逐步深入,療養(yǎng)院信息管理系統(tǒng)、軍衛(wèi)一號(hào)系統(tǒng)、PACS系統(tǒng)、LIS系統(tǒng)、健康體檢系統(tǒng)等在療養(yǎng)院中的應(yīng)用也逐漸普及。各種信息系統(tǒng)的使用顯著提高了工作的效率,但同時(shí)也使得療養(yǎng)院的各項(xiàng)工作對(duì)信息系統(tǒng)的依賴(lài)程度越來(lái)越深。療養(yǎng)院各信息系統(tǒng)是否安全、是否能夠正常運(yùn)轉(zhuǎn)直接關(guān)系著各種療養(yǎng)及醫(yī)療業(yè)務(wù)是否能夠正常進(jìn)行,因此實(shí)際工作中需通過(guò)多種技術(shù)措施、管理制度和控制手段為信息系統(tǒng)及數(shù)據(jù)安全做好保障。

1信息系統(tǒng)網(wǎng)絡(luò)安全影響因素分析

信息系統(tǒng)的網(wǎng)絡(luò)安全,一方面就是保障其連續(xù)、可靠、正常地運(yùn)行,為使用人員提供穩(wěn)定可靠的服務(wù)。另一方面就是需保障信息系統(tǒng)的數(shù)據(jù)安全,各種數(shù)據(jù)是信息系統(tǒng)的核心,系統(tǒng)中的數(shù)據(jù)應(yīng)受到保護(hù),不能因各種意外的原因而遭到丟失、更改或是泄露[1]。影響網(wǎng)絡(luò)安全的具體因素有很多,總結(jié)起來(lái)主要有以下兩個(gè)方面的因素。

1.1自然環(huán)境因素

療養(yǎng)院網(wǎng)絡(luò)信息系統(tǒng),是由計(jì)算機(jī)硬件、軟件、及各種交換通信設(shè)備組成,網(wǎng)絡(luò)的穩(wěn)定運(yùn)行離不開(kāi)以上諸多組成部分的穩(wěn)定。但是,日常使用中有很多自然因素是無(wú)法預(yù)測(cè)和避免的,比如地震、水災(zāi)、火災(zāi)等。

1.2人為因素,安全管理意識(shí)和制度不到位

分析諸多網(wǎng)絡(luò)故障、數(shù)據(jù)遭到破壞及數(shù)據(jù)泄密方面的案例,不難得出一個(gè)結(jié)論,絕大多數(shù)的原因都是人為因素,安全管理意識(shí)和制度不到位,警覺(jué)性不高,存在僥幸心理,沒(méi)有認(rèn)真地進(jìn)行安全防護(hù)工作。如沒(méi)有及時(shí)安裝防毒系統(tǒng)并及時(shí)升級(jí),沒(méi)有防雷防盜防火措施,沒(méi)有合理設(shè)計(jì)網(wǎng)絡(luò)結(jié)構(gòu),對(duì)必要的關(guān)鍵設(shè)備沒(méi)有備用,對(duì)核心數(shù)據(jù)沒(méi)有進(jìn)行日常備份等[2]。

2信息系統(tǒng)網(wǎng)絡(luò)安全對(duì)策

2.1硬件系統(tǒng)層面的對(duì)策

2.1.1電源保護(hù)措施

安裝接地防雷系統(tǒng),主機(jī)房配備不間斷電源(UPS)并根據(jù)實(shí)際工作需要設(shè)定保障斷電后多長(zhǎng)時(shí)間的供電,機(jī)房?jī)?nèi)還應(yīng)配置溫度、濕度等監(jiān)測(cè)儀。

2.1.2網(wǎng)絡(luò)結(jié)構(gòu)安全防范

療養(yǎng)院是以療養(yǎng)、鑒定業(yè)務(wù)為主的,通常都是多網(wǎng)并存的方式,有院內(nèi)局域網(wǎng)、辦公網(wǎng)、國(guó)際互聯(lián)網(wǎng)等多個(gè)網(wǎng)絡(luò)并存。為了確保安全,布線(xiàn)需分別采用物理隔離方式,專(zhuān)網(wǎng)專(zhuān)用,保證療養(yǎng)院信息系統(tǒng)的主服務(wù)器的高可靠性,確保數(shù)據(jù)安全。

2.1.3部分主要設(shè)備配置備用設(shè)備

硬件設(shè)備是信息網(wǎng)構(gòu)建的基礎(chǔ),關(guān)鍵部位的主要設(shè)備應(yīng)配有備用設(shè)備,當(dāng)發(fā)生硬件故障時(shí),能夠在最短的時(shí)間內(nèi)排除故障,使網(wǎng)絡(luò)恢復(fù)正常運(yùn)行。

2.2技術(shù)層面的安全防范對(duì)策

2.2.1部署網(wǎng)絡(luò)版防病毒系統(tǒng)

在信息系統(tǒng)運(yùn)行的網(wǎng)絡(luò)中安裝殺毒軟件,及時(shí)升級(jí)病毒庫(kù),并設(shè)置好相應(yīng)的處置策略。

2.2.2優(yōu)化網(wǎng)絡(luò)結(jié)構(gòu)

通過(guò)各種措施將療養(yǎng)院內(nèi)部網(wǎng)和因特網(wǎng)等外部網(wǎng)隔離起來(lái),起到安全屏障的作用。最安全有效的辦法就是物理層面的隔離,即存有數(shù)據(jù)的網(wǎng)絡(luò)和外部網(wǎng)沒(méi)有物理線(xiàn)路和設(shè)備的連接,如果因某種數(shù)據(jù)傳輸或工作的需要無(wú)法做到物理層面的隔離,則需加強(qiáng)網(wǎng)絡(luò)間的訪(fǎng)問(wèn)控制和審計(jì),防止外部網(wǎng)用戶(hù)以非法手段進(jìn)入內(nèi)網(wǎng),從而訪(fǎng)問(wèn)、干擾和破壞內(nèi)部資源[3]。

2.2.3加密措施

將療養(yǎng)院辦公中使用的所有電腦、移動(dòng)硬盤(pán)統(tǒng)一管理和控制,采用注冊(cè)、授予權(quán)限、身份驗(yàn)證及信息加密等技術(shù),以防交叉使用,確保數(shù)據(jù)安全。

2.3完善各種管理制度,提高維護(hù)人員的安全管理意識(shí)和責(zé)任心

完善的管理制度是信息系統(tǒng)長(zhǎng)期安全穩(wěn)定運(yùn)行的重要依據(jù),療養(yǎng)院網(wǎng)絡(luò)情況復(fù)雜,內(nèi)部網(wǎng)、辦公網(wǎng)等多網(wǎng)并存,實(shí)際工作中每套網(wǎng)絡(luò)可能會(huì)安排不同的人負(fù)責(zé),這就會(huì)出現(xiàn)信息系統(tǒng)有多部門(mén)、多人員管理的現(xiàn)象,如果沒(méi)有一套嚴(yán)格的管理規(guī)章制度,各維護(hù)人員我行我素,勢(shì)必造成系統(tǒng)混亂。因此必須制定完善的信息系統(tǒng)安全管理制度,同時(shí)加強(qiáng)對(duì)各項(xiàng)管理規(guī)則制度的執(zhí)行力度,切實(shí)提高維護(hù)人員的安全管理意識(shí)和責(zé)任心才能保證各項(xiàng)工作有條不紊的進(jìn)行。

3結(jié)束語(yǔ)

總之,療養(yǎng)院信息系統(tǒng)網(wǎng)絡(luò)安全是一個(gè)大的系統(tǒng)工程,需要建立一套完善的網(wǎng)絡(luò)安全防御體系,采用多種技術(shù)手段全方位的防止來(lái)自網(wǎng)絡(luò)內(nèi)外的威脅。這是現(xiàn)階段擺在療養(yǎng)院信息技術(shù)人員面前的一項(xiàng)艱巨的任務(wù),大家需要在日常的工作中不斷的探索、學(xué)習(xí)并進(jìn)步,以確保療養(yǎng)院各信息系統(tǒng)的網(wǎng)絡(luò)安全,為療養(yǎng)院各項(xiàng)業(yè)務(wù)的正常開(kāi)展提供強(qiáng)有力的保障。

參考文獻(xiàn):

[1]駱小霖.淺談醫(yī)院信息系統(tǒng)的網(wǎng)絡(luò)安全與管理[J].福建電腦,2011(4).

第5篇:信息網(wǎng)絡(luò)安全分析范文

隨著社會(huì)的進(jìn)步,我們的時(shí)代已經(jīng)成為了信息化的時(shí)代,計(jì)算機(jī)信息機(jī)技術(shù)被廣泛的應(yīng)在人們的生活和工作中,不僅是機(jī)場(chǎng)信息系統(tǒng),各行行業(yè)離不開(kāi)計(jì)算機(jī)。在1999年,我國(guó)機(jī)場(chǎng)就開(kāi)始信息化的建設(shè),經(jīng)過(guò)14年,機(jī)場(chǎng)信息網(wǎng)絡(luò)相對(duì)完善,無(wú)論是生產(chǎn)運(yùn)營(yíng),還是內(nèi)部辦公,以及旅客服務(wù),都需要用計(jì)算機(jī)管理,是機(jī)場(chǎng)運(yùn)營(yíng)工作的重要保障。信息技術(shù)的使用,提高了工作效率,機(jī)場(chǎng)駐場(chǎng)單位之間可以數(shù)據(jù)共享,實(shí)現(xiàn)了互聯(lián)互通。所以,不僅要建設(shè)好機(jī)場(chǎng)信息系統(tǒng),也要對(duì)其安全,進(jìn)行管理。

1機(jī)場(chǎng)信息系統(tǒng)的現(xiàn)狀及問(wèn)題

由于互聯(lián)網(wǎng)的發(fā)展,計(jì)算機(jī)技術(shù)使用得到了普及,越來(lái)越多人們對(duì)計(jì)算機(jī)技術(shù)進(jìn)行深入學(xué)習(xí),但是,計(jì)算機(jī)病毒和黑客也愈演愈烈。在機(jī)場(chǎng)中,大部分的計(jì)算機(jī)都連接著互聯(lián)網(wǎng),查閱資料或者下載一些軟件都需要通過(guò)互聯(lián)網(wǎng),但是,一些資料、軟件會(huì)攜帶病毒,存在安全隱患,這樣就對(duì)機(jī)場(chǎng)網(wǎng)絡(luò)安全造成了威脅,機(jī)場(chǎng)內(nèi)部的信息需要嚴(yán)密的保密性,例如:航班信息、財(cái)務(wù)信息,尤其是旅客的信息更重要,一旦信息系統(tǒng)遭到破壞,資料泄露,對(duì)機(jī)場(chǎng)會(huì)造成巨大的損失。所以,機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理的工作尤為重要。如今,機(jī)場(chǎng)單位正在進(jìn)行二期建設(shè),在完成二期建設(shè)后,機(jī)場(chǎng)信息網(wǎng)絡(luò)的覆蓋率更大,也會(huì)接入更多的單位,為各個(gè)單位的工作人員的工作方式提供了便利,與此同時(shí),對(duì)網(wǎng)絡(luò)安全方面來(lái)說(shuō),也存在了更多的風(fēng)險(xiǎn),所以,負(fù)責(zé)網(wǎng)絡(luò)安全的工作部門(mén)的工作人員,擔(dān)負(fù)了更大的責(zé)任,對(duì)他們的工作有了新的要求。如何保證機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)的安全,成為了關(guān)注的問(wèn)題。

2機(jī)場(chǎng)信息系統(tǒng)安全的管理措施

2.1建立信息安全組織

對(duì)于機(jī)場(chǎng)來(lái)說(shuō),不僅服務(wù)組織多,信息系統(tǒng)也高度密集,想要實(shí)現(xiàn)信息安全管理,首先需要高層管理者的支持。機(jī)場(chǎng)的信息部門(mén)負(fù)責(zé)制定信息安全規(guī)范和安全防護(hù)體系,也要負(fù)責(zé)信息安全的有效運(yùn)行,對(duì)各個(gè)安全室,定期的組織信息安全培訓(xùn),對(duì)信息安全的進(jìn)行風(fēng)險(xiǎn)評(píng)估,審核內(nèi)部信息安全。很多機(jī)場(chǎng)沒(méi)有設(shè)立這樣的部門(mén),缺少信息安全組織,只是讓信息部門(mén)的某個(gè)人或某個(gè)科室負(fù)責(zé)安全信息工作,這樣是不夠的,必須從上至下,全面的進(jìn)行信息安全管理工作。在機(jī)場(chǎng)信息安全管理中,必須建立負(fù)責(zé)信息安全的委員會(huì),保證信息安全的策略,推進(jìn)信息安全措施的順利實(shí)施。組成信息安全檢查工作的委員會(huì)從單位中挑選,定期的進(jìn)行安全自查工作,及時(shí)發(fā)現(xiàn)存在的問(wèn)題,提出相應(yīng)的意見(jiàn),及時(shí)的進(jìn)行整改,對(duì)整改的全過(guò)程進(jìn)行跟蹤,對(duì)整改措施審核。機(jī)場(chǎng)各部門(mén)以及機(jī)場(chǎng)的其他相關(guān)單位,要按照機(jī)場(chǎng)信息安全規(guī)范進(jìn)行工作,遵守安全流程,保證管轄內(nèi)的網(wǎng)絡(luò)信息安全,對(duì)存在的安全風(fēng)險(xiǎn)進(jìn)行有效預(yù)防。

2.2建立信息安全的政策和程序

對(duì)于大部分企業(yè)來(lái)說(shuō),信息安全的認(rèn)識(shí)程度只是停留在技術(shù)層面,認(rèn)為只要設(shè)置了防火墻,安裝了防治病毒的軟件就會(huì)高枕無(wú)憂(yōu),其實(shí),這樣是遠(yuǎn)遠(yuǎn)不夠的,頻頻的信息安全事件的發(fā)生,很明顯說(shuō)明了信息安全依然存在問(wèn)題。在信息安全中,人的因素比技術(shù)重要,信息安全政策和程序的建立,既能讓員工的工作參與信息安全中,又能減少由于人為因素?fù)p害信息安全的可能性,對(duì)整體有著保障作用。

2.3連續(xù)計(jì)劃業(yè)務(wù)

機(jī)場(chǎng)業(yè)務(wù)對(duì)信息系統(tǒng)有著很強(qiáng)的依賴(lài)性,對(duì)信息系統(tǒng)的穩(wěn)定性和恢復(fù)的能力有著很高的要求,所以,機(jī)場(chǎng)信息系統(tǒng)的建立要有連續(xù)性,如果信息系統(tǒng)出現(xiàn)緊急情況,能保證系統(tǒng)快速的回復(fù),業(yè)務(wù)不能中斷,為了保證業(yè)務(wù)的連續(xù)性,可以建立起業(yè)務(wù)的保障目標(biāo),對(duì)業(yè)務(wù)進(jìn)行相關(guān)的分析,如果需要業(yè)務(wù)恢復(fù)工作,分析優(yōu)先性,同時(shí),制定應(yīng)急的恢復(fù)方案。

2.4培訓(xùn)工作人員

機(jī)場(chǎng)的業(yè)務(wù)環(huán)境復(fù)雜,而且用戶(hù)密集,對(duì)人的因素管理,要引起高度的重視,通過(guò)對(duì)相關(guān)工作人員的培訓(xùn),使他們掌握相關(guān)的法律法規(guī)、安全指南,以及安全政策,提高管理人員的安全意識(shí),掌握安全技能,進(jìn)而實(shí)現(xiàn)信息的安全管理,建立一個(gè)成功的安全體系。在信息安全管理中,工作人員自動(dòng)構(gòu)成了一道防火墻,而且這道防火墻是最安全可靠的,能長(zhǎng)久治安的保證信息安全,為整體的信息安全管理工作提供了保障。

2.5部署信息安全的技術(shù)

在信息安全管理中,除了信息安全的管理工作,信息安全技術(shù)也同樣重,在信息安全的個(gè)性管理措施中,都離不開(kāi)信息安全技術(shù)。信息安全技術(shù)的布置十分的重要,可以從以下幾點(diǎn)進(jìn)行部署。對(duì)物力安全進(jìn)行控制,網(wǎng)絡(luò)邊界進(jìn)行有效的防護(hù)工作,控制網(wǎng)絡(luò)終端的安全性,防止病入侵,加固設(shè)備的安全,定期進(jìn)行備份工作,防止數(shù)據(jù)丟失。

3結(jié)語(yǔ)

機(jī)場(chǎng)信息系統(tǒng)網(wǎng)絡(luò)安全管理是一項(xiàng)非常系統(tǒng)的工作,對(duì)各個(gè)環(huán)節(jié)都要有效的把控,任何環(huán)節(jié)出現(xiàn)問(wèn)題,都會(huì)造成整個(gè)系統(tǒng)的安全問(wèn)題,雖然機(jī)場(chǎng)信息管理工作初具規(guī)模,但是要走的路還很長(zhǎng),想要真正實(shí)現(xiàn)網(wǎng)絡(luò)信息安全管理,處理防患于未然,還需要大家共同努力,貢獻(xiàn)一份自己的力量。

引用:

[1]賈晶,陳元,王麗娜.信息系統(tǒng)的安全與保密[M].北京:清華大學(xué)出版社,2002.

第6篇:信息網(wǎng)絡(luò)安全分析范文

 

 

隨著信息技術(shù)的高速發(fā)展與互聯(lián)網(wǎng)的普及,網(wǎng)絡(luò)技術(shù)不但改變著人們的生活方式而且對(duì)他們的工作產(chǎn)生了重要的影響。幾乎成了人們生活與工作必不可少的組成部分。然而大量的網(wǎng)絡(luò)信息不可避免的存在安全隱患,因?yàn)樘骄烤W(wǎng)絡(luò)信息安全技術(shù)措施具有重要作用。

 

1 加強(qiáng)網(wǎng)絡(luò)信息安全管理的重要性

 

加強(qiáng)網(wǎng)絡(luò)信息安全管理是互聯(lián)網(wǎng)迅速發(fā)展的基礎(chǔ)。特別是移動(dòng)互聯(lián)網(wǎng)持續(xù)發(fā)展,移動(dòng)網(wǎng)民達(dá)到5億以上。只有不斷強(qiáng)化對(duì)網(wǎng)絡(luò)信息安全的管理,才能推動(dòng)網(wǎng)絡(luò)與各行業(yè)的應(yīng)用連接。

 

隨著云計(jì)算的流行,加強(qiáng)對(duì)信息安全管理變得更為重要。云計(jì)算是通過(guò)互聯(lián)網(wǎng)為用戶(hù)提供可擴(kuò)展,彈性的資源。人們可以在云這種便捷的平臺(tái)上獲取與傳遞各類(lèi)信息。對(duì)信息進(jìn)行了安全管理才能保障云計(jì)算平臺(tái)實(shí)用性。

 

電子商務(wù)的運(yùn)作也依賴(lài)于網(wǎng)絡(luò)信息安全性,因?yàn)樗娜蛐蚤_(kāi)放性特征也存在一定的安全隱患。只有保障網(wǎng)絡(luò)安全才能使電子商務(wù)更加安全。特別像淘寶,以及各種軟件上的支付平臺(tái)都需要網(wǎng)絡(luò)安全的保障。

 

隨著國(guó)家信息化的不斷推動(dòng),眾多企業(yè),金融,政府等行業(yè)都依賴(lài)于網(wǎng)絡(luò)信息。所以信息的安全性變得尤為重要,加強(qiáng)對(duì)信息安全的管理是最佳的舉措。

 

2 影響網(wǎng)絡(luò)信息安全的因素

 

網(wǎng)絡(luò)信息安全滲透在網(wǎng)絡(luò)層次的各個(gè)層次里,從萬(wàn)維網(wǎng)到局域網(wǎng),從外部網(wǎng)到內(nèi)部網(wǎng),以及從中間鏈接的路由器交換機(jī)到信息客戶(hù)端,都涉及到網(wǎng)絡(luò)安全的問(wèn)題,以下從整體上分析影響網(wǎng)絡(luò)信息安全的不同因素。

 

(1)系統(tǒng)原因電腦程序員在設(shè)計(jì)系統(tǒng)的過(guò)程中會(huì)出現(xiàn)一些系統(tǒng)漏非法入侵者就會(huì)利用這些漏洞對(duì)系統(tǒng)進(jìn)行攻擊。而且網(wǎng)絡(luò)系統(tǒng)也會(huì)存在許多的漏洞,黑客就會(huì)對(duì)此進(jìn)行攻擊。從而竊取,修改,刪除重要信息數(shù)據(jù),造成網(wǎng)絡(luò)信息出現(xiàn)安全問(wèn)題;

 

(2)網(wǎng)絡(luò)共享網(wǎng)絡(luò)信息技術(shù)的一個(gè)重要功能就是資源共享。不管我們?cè)谀睦铮灰軌蚵?lián)網(wǎng)就能夠獲取想要的信息。雖然網(wǎng)絡(luò)共享為我們的生活帶來(lái)了許多方便,但也存在缺陷。黑客就會(huì)利用網(wǎng)絡(luò)共享來(lái)對(duì)網(wǎng)絡(luò)信息進(jìn)行惡意攻擊;

 

(3)IP地址盜用。盜竊者通過(guò)盜用IP地址而導(dǎo)致網(wǎng)絡(luò)系統(tǒng)無(wú)法正常運(yùn)行,用戶(hù)會(huì)收到IP地址被禁用的通知。這不僅威脅了用戶(hù)的權(quán)益,而且給用戶(hù)帶來(lái)很大的麻煩。造成網(wǎng)絡(luò)無(wú)法安全運(yùn)行;

 

(4)計(jì)算機(jī)病毒是指破壞計(jì)算機(jī)功能或者毀壞數(shù)據(jù),影響計(jì)算機(jī)使用,并能自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。具有繁殖性,傳染性,潛伏性,隱蔽性,破壞性等特征。通過(guò)網(wǎng)頁(yè)捆綁,電子郵件等方式在網(wǎng)絡(luò)中傳播,竊取重要的網(wǎng)絡(luò)信息資源并且攻擊計(jì)算機(jī)系統(tǒng)。

 

3 網(wǎng)絡(luò)信息安全措施

 

網(wǎng)絡(luò)安全其最終的目的是提供一種好的網(wǎng)絡(luò)運(yùn)行環(huán)境,保證信息的安全。它有總體策略上的目標(biāo),也有具體實(shí)現(xiàn)的各項(xiàng)技術(shù)。

 

3.1 防火墻技術(shù)

 

它是一種隔離控制技術(shù),在某個(gè)機(jī)構(gòu)的網(wǎng)絡(luò)和不安全的網(wǎng)絡(luò)之間設(shè)置屏障,阻止對(duì)信息資源的非法訪(fǎng)問(wèn),也可以使用防火墻阻止重要信息從企業(yè)的網(wǎng)絡(luò)上被非法輸出。作為互聯(lián)網(wǎng)的安全性保護(hù)軟件,防火墻已經(jīng)得到廣泛的應(yīng)用。通常企業(yè)為了維護(hù)內(nèi)部的信息系統(tǒng)安全,在企業(yè)網(wǎng)和互聯(lián)網(wǎng)中裝有防火墻軟件。防火墻在內(nèi)外網(wǎng)之間設(shè)置了一道屏障從而保護(hù)內(nèi)部網(wǎng)免受非法用戶(hù)的侵入,防止內(nèi)部信息的外泄。

 

3.2 入侵檢測(cè)技術(shù)

 

入侵檢測(cè)是指通過(guò)對(duì)行為、安全日志或?qū)徲?jì)數(shù)據(jù)或其它網(wǎng)絡(luò)上可以獲得的信息進(jìn)行操作,檢測(cè)到對(duì)系統(tǒng)的闖入或闖入的企圖。入侵檢測(cè)技術(shù)是為保證計(jì)算機(jī)系統(tǒng)的安全而設(shè)計(jì)與配置的一種能夠及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常現(xiàn)象的技術(shù),是一種用于檢測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中違反安全策略行為的技術(shù)。入侵檢測(cè)系統(tǒng)能夠?qū)W(wǎng)絡(luò)接收的信息進(jìn)行檢測(cè),并提醒或攔截使用者有破壞信息的侵入行為,從而提供對(duì)此的實(shí)時(shí)防護(hù)以免信息受到攻擊。入侵檢測(cè)技術(shù)被稱(chēng)之為第二種防火墻技術(shù)。

 

3.3 加密技術(shù)

 

加密技術(shù)是指通過(guò)加密算法和加密密鑰將明文轉(zhuǎn)變?yōu)槊芪?。通過(guò)密碼體制對(duì)信息進(jìn)行加密,實(shí)現(xiàn)了對(duì)信息的隱藏,對(duì)信息的安全起到了保護(hù)的作用。加密技術(shù)包括兩個(gè)元素:算法和密鑰。算法是將普通的信息與一串密鑰的結(jié)合,產(chǎn)生不可理解的密文的步驟。密鑰是用來(lái)對(duì)數(shù)據(jù)進(jìn)行編碼和解碼的參數(shù)。密鑰加密技術(shù)分為對(duì)稱(chēng)密鑰體制和非對(duì)稱(chēng)密鑰體制。對(duì)稱(chēng)加密采用了對(duì)稱(chēng)密碼編碼技術(shù),文件加密和解密使用相同的密鑰。非對(duì)稱(chēng)密鑰體制的加密和解密使用的是兩個(gè)不同的密鑰。這兩種方法各有所長(zhǎng),可以結(jié)合使用,互補(bǔ)長(zhǎng)短。對(duì)稱(chēng)加密密鑰加密速度快,算法易實(shí)現(xiàn)安全性好,缺點(diǎn)是密鑰長(zhǎng)度短密碼空間小。非對(duì)稱(chēng)密鑰加密,容易實(shí)現(xiàn)密鑰管理,便于數(shù)字簽名,缺點(diǎn)是算法復(fù)雜,花費(fèi)時(shí)間長(zhǎng)。通過(guò)對(duì)密鑰的保護(hù),防止非法用戶(hù)對(duì)信息的破壞,保障了網(wǎng)絡(luò)信息的安全。加密技術(shù)是計(jì)算機(jī)系統(tǒng)對(duì)信息進(jìn)行保護(hù)的一種最可靠的辦法。

 

3.4 防病毒技術(shù)

 

防病毒技術(shù)就是通過(guò)一定的技術(shù)手段防止計(jì)算機(jī)病毒對(duì)系統(tǒng)的傳染和破壞。通過(guò)阻止計(jì)算機(jī)病毒進(jìn)入系統(tǒng)內(nèi)存或阻止計(jì)算機(jī)病毒對(duì)磁盤(pán)的操作,尤其是寫(xiě)操作。預(yù)防病毒技術(shù)包括:磁盤(pán)引導(dǎo)區(qū)保護(hù)、加密可執(zhí)行程序、讀寫(xiě)控制技術(shù)、系統(tǒng)監(jiān)控技術(shù)等。

 

如今病毒以各種各樣的方式存在網(wǎng)絡(luò)中,不僅要使用防病毒技術(shù)還要加強(qiáng)使用網(wǎng)絡(luò)的安全意識(shí)。一般而言,使用的殺毒軟件有金山霸毒,瑞星殺毒軟件, 360殺毒等。要經(jīng)常進(jìn)行檢測(cè)或殺毒,做到防患于未然。還要注意對(duì)重要的數(shù)據(jù)進(jìn)行備份,以防病毒對(duì)重要信息產(chǎn)生破壞而損毀。

 

4 結(jié)語(yǔ)

 

網(wǎng)絡(luò)信息的安全對(duì)人們的工作與生活有重要的影響。要使人們的辦公和溝通順利方便的進(jìn)行,必須要有網(wǎng)絡(luò)信息的安全作為保障。所以我們要不斷得完善信息安全管理體系,尋求研發(fā)網(wǎng)絡(luò)安全技術(shù)與措施,同時(shí)我們自身也要不斷提高網(wǎng)絡(luò)使用的安全意識(shí)來(lái)不斷推動(dòng)網(wǎng)絡(luò)安全高速發(fā)展。

第7篇:信息網(wǎng)絡(luò)安全分析范文

關(guān)鍵詞 網(wǎng)絡(luò) 信息安全 病毒 技術(shù) 防火墻

中圖分類(lèi)號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A

隨著網(wǎng)絡(luò)技術(shù)的廣泛應(yīng)用,信息網(wǎng)絡(luò)已逐漸滲透進(jìn)人們的日常生活中,為人們提供了極大的便捷。然而,互聯(lián)網(wǎng)安全事故屢禁不止,嚴(yán)重危害到人民的人身財(cái)產(chǎn)安全。在網(wǎng)絡(luò)技術(shù)日益普及的今天,如何在充分利用其應(yīng)用價(jià)值的同時(shí),保障信息安全,降低網(wǎng)絡(luò)安全事故發(fā)生風(fēng)險(xiǎn),減輕網(wǎng)絡(luò)安全事故對(duì)人身財(cái)產(chǎn)、信息隱私等造成的損害,已成為了研究學(xué)者們共同關(guān)注的熱點(diǎn),同時(shí)也是現(xiàn)階段亟待解決的一個(gè)問(wèn)題。

1信息安全介紹

信息安全指的是為確保網(wǎng)絡(luò)信息相關(guān)活動(dòng)的正常運(yùn)作,而進(jìn)行的技術(shù)上和管理上的安全保護(hù),為電子信息的安全性提供可靠保障。眾所周知,計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性強(qiáng),連接方式也日趨多元化,其本身也存在諸多技術(shù)漏洞,再加上使用者的疏忽,極易導(dǎo)致計(jì)算機(jī)受到病毒、黑客以及惡意軟件的侵害。

從保障內(nèi)容方面來(lái)看,可將網(wǎng)絡(luò)信息安全分解成網(wǎng)絡(luò)安全與信息安全。前者主要強(qiáng)調(diào)系統(tǒng)安全,包括硬件平臺(tái)、操作系統(tǒng)、應(yīng)用環(huán)境等。信息安全則側(cè)重于錄入信息數(shù)據(jù)的安全性,其中包括數(shù)據(jù)加密、備份以及程序等內(nèi)容。

2信息安全存在的問(wèn)題

2.1計(jì)算機(jī)病毒

計(jì)算機(jī)病毒的入侵會(huì)導(dǎo)致計(jì)算機(jī)無(wú)法正常工作,其通過(guò)高級(jí)技巧程序來(lái)實(shí)現(xiàn)對(duì)計(jì)算機(jī)部分功能的控制。其并非獨(dú)立存在,往往以寄生于其他程序的方式侵入電腦,用戶(hù)很難察覺(jué)。同時(shí),病毒具有隱蔽性和潛伏性,并且具有傳染性,破壞力極強(qiáng)。近年來(lái),網(wǎng)絡(luò)技術(shù)日新月異,各類(lèi)病毒的種類(lèi)也開(kāi)始日趨多元化。就現(xiàn)階段已知的計(jì)算機(jī)活體病毒就有近15萬(wàn)種,且傳播渠道也比較豐富,除了硬盤(pán)、U盤(pán)傳播,還能通過(guò)電子郵件和下載軟件來(lái)傳播。

2.2黑客攻擊

在最近幾年,網(wǎng)絡(luò)不法分子通常會(huì)以發(fā)起分布式拒絕服務(wù)DDOS供給的方式,以類(lèi)似互聯(lián)網(wǎng)黃頁(yè)的域名系統(tǒng)服務(wù)器進(jìn)行攻擊,擾亂網(wǎng)絡(luò)正常秩序。在寬帶網(wǎng)絡(luò)環(huán)境中,這些不法分子要么直接針對(duì)服務(wù)器和網(wǎng)絡(luò)設(shè)備展開(kāi)DDOS攻擊,要么就是通過(guò)蠕蟲(chóng)病毒等方式入侵計(jì)算機(jī),導(dǎo)致網(wǎng)絡(luò)癱瘓,網(wǎng)絡(luò)設(shè)備失靈,更有甚者還會(huì)導(dǎo)致網(wǎng)絡(luò)鏈路負(fù)荷超載。

2.3用戶(hù)意識(shí)不強(qiáng)

用戶(hù)對(duì)信息安全問(wèn)題缺乏足夠的防范意識(shí),在使用過(guò)程中,操作過(guò)于隨意,這些均為信息安全問(wèn)題埋下了隱患。據(jù)了解,網(wǎng)絡(luò)安全最大的始作俑者往往是內(nèi)部用戶(hù)自己,由于對(duì)網(wǎng)絡(luò)安全知識(shí)了解甚少,他們?cè)谑褂糜?jì)算機(jī)的過(guò)程中,極易給不法分子留下可乘之機(jī)??v觀我國(guó)網(wǎng)絡(luò)安全問(wèn)題,缺乏足夠的安全防患意識(shí)、管理力度不強(qiáng)、缺乏科學(xué)完善的安全規(guī)劃和專(zhuān)業(yè)的人才隊(duì)伍等,均嚴(yán)重制約了網(wǎng)絡(luò)信息安全性的提升。

3安全防范對(duì)策

3.1病毒防范

據(jù)權(quán)威機(jī)構(gòu)數(shù)據(jù)統(tǒng)計(jì)結(jié)果獲悉,全球范圍內(nèi)每天會(huì)有15~45種新病毒問(wèn)世,且大部分病毒均以互聯(lián)網(wǎng)為載體進(jìn)行傳播。在計(jì)算機(jī)病毒入侵問(wèn)題日益嚴(yán)峻的形勢(shì)下,病毒防治產(chǎn)業(yè)應(yīng)運(yùn)而生,并獲得了蓬勃發(fā)展,從事于病毒研究與防治工作的公司相繼涌現(xiàn),并對(duì)病毒形成了合攻之勢(shì)。為降低計(jì)算機(jī)病毒入侵風(fēng)險(xiǎn),減少計(jì)算機(jī)信息安全問(wèn)題對(duì)用戶(hù)人身財(cái)產(chǎn)安全造成的損失,網(wǎng)絡(luò)監(jiān)管部門(mén)采用實(shí)時(shí)監(jiān)視技術(shù)和全平臺(tái)反病毒技術(shù),來(lái)進(jìn)行對(duì)電腦病毒的防范。

3.2防火墻技術(shù)

防火墻技術(shù)是用于維護(hù)網(wǎng)絡(luò)路由安全性所建立于內(nèi)部網(wǎng)及外部網(wǎng)之間的防護(hù)層,不管是由內(nèi)向外還是由外向內(nèi)傳播的信息,均將接受這一保護(hù)層的檢查,只有被授權(quán)的信息才有資格通過(guò)。防火墻的建立,不但能夠外部網(wǎng)對(duì)內(nèi)部網(wǎng)的訪(fǎng)問(wèn),同時(shí)還能限制內(nèi)部網(wǎng)訪(fǎng)問(wèn)外部網(wǎng)的不良信息。此外,防火墻還能對(duì)網(wǎng)絡(luò)的存取訪(fǎng)問(wèn)進(jìn)行記錄與統(tǒng)計(jì),針對(duì)操作可疑的用戶(hù)提出警告。但不得不承認(rèn)的是,目前暫時(shí)沒(méi)有研制出能夠提供絕對(duì)保護(hù)的防火墻,考慮到其安全規(guī)則出自于網(wǎng)絡(luò)管理員,由此看來(lái)網(wǎng)絡(luò)管理員的影響力不可小覷。

3.3 PKI技術(shù)

PKI技術(shù)是公鑰技術(shù)設(shè)施,由非對(duì)稱(chēng)密碼算法原理和技術(shù)演變而來(lái),具有通用性的特點(diǎn)。PKI技術(shù)通過(guò)數(shù)字證書(shū)標(biāo)識(shí)密鑰持有者的身份,以對(duì)秘鑰的系統(tǒng)化管理,實(shí)現(xiàn)對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)環(huán)境的維護(hù)。其可為應(yīng)用系統(tǒng)提供身份認(rèn)證等不同形式的安全保障,全面滿(mǎn)足各類(lèi)應(yīng)用系統(tǒng)的安全需求。簡(jiǎn)而言之,PKI就是通過(guò)提供公約加密與數(shù)字簽名服務(wù),實(shí)現(xiàn)密鑰和證書(shū)的自動(dòng)管理,從而保障數(shù)字信息傳輸?shù)陌踩浴?/p>

4結(jié)語(yǔ)

綜上,計(jì)算機(jī)網(wǎng)絡(luò)開(kāi)放性強(qiáng),用戶(hù)在享受信息共享所帶來(lái)的便捷的同時(shí),也面臨著巨大的安全隱患。有鑒于此,對(duì)于網(wǎng)絡(luò)信息安全問(wèn)題務(wù)必要給予足夠重視,通過(guò)不斷發(fā)現(xiàn)網(wǎng)絡(luò)信息安全中存在的不足,來(lái)制定相應(yīng)的解決對(duì)策,從而全面保障網(wǎng)絡(luò)信息的安全性。

參考文獻(xiàn)

[1] 韋容,申希兵,藍(lán)振師.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)信息安全存在問(wèn)題和對(duì)策[J].信息系統(tǒng)工程,2012(04):84+81.

第8篇:信息網(wǎng)絡(luò)安全分析范文

【關(guān)鍵詞】通信網(wǎng)絡(luò)安全技術(shù)

通常所講的計(jì)算機(jī)通信網(wǎng)絡(luò)安全,是指利用當(dāng)前網(wǎng)絡(luò)安全科技和預(yù)防措施,防止計(jì)算機(jī)通信網(wǎng)絡(luò)當(dāng)中的硬件設(shè)施、操作系統(tǒng)、系列軟件和傳輸數(shù)據(jù)受到破壞,防范非法取得服務(wù)。

一、網(wǎng)絡(luò)安全出現(xiàn)的原因

(1)系統(tǒng)自身的缺點(diǎn)。為了計(jì)算機(jī)用戶(hù)能夠簡(jiǎn)單、方便的操作計(jì)算機(jī),在進(jìn)行網(wǎng)絡(luò)軟件和硬件開(kāi)發(fā)時(shí)總會(huì)有一些漏洞,這些漏洞給不非程序的入侵提供了方便和可乘之機(jī),這些都是因?yàn)橄到y(tǒng)存在缺點(diǎn)而造成的安全問(wèn)題。

(2)網(wǎng)絡(luò)傳輸信道上設(shè)計(jì)不規(guī)范。網(wǎng)絡(luò)在傳輸數(shù)據(jù)過(guò)程中,傳輸信道上設(shè)計(jì)缺乏完整性,不存在屏蔽能力,從而使得數(shù)據(jù)在傳輸時(shí)會(huì)受到威脅,是由于傳輸信道上沒(méi)有屏蔽能力,數(shù)據(jù)在傳輸過(guò)程中能夠?qū)ν獍l(fā)出電磁輻射,如果對(duì)方有專(zhuān)用設(shè)施就能夠接收。

(3)人的原因。一是沒(méi)有安全思想和安全防范措施的內(nèi)部工作人員,運(yùn)用自己的特殊身份進(jìn)入網(wǎng)絡(luò);二是專(zhuān)門(mén)具有破壞行為的人員、利用各種非法程序侵入他人電腦的網(wǎng)絡(luò)黑客,專(zhuān)業(yè)的網(wǎng)上犯罪分子等都會(huì)給網(wǎng)絡(luò)通信帶來(lái)巨大的安全隱患。

二、網(wǎng)絡(luò)安全問(wèn)題的解決辦法

(1)運(yùn)用密碼技術(shù)。密碼技術(shù)的工作原理是轉(zhuǎn)換信息顯示形式,密碼科技由四部分組成:明文、算法、密文和密鑰。這當(dāng)中的密鑰部分最為重要,涉及應(yīng)用范圍非常廣泛,這種科技手段關(guān)系到密鑰的出現(xiàn)、驗(yàn)證、分配、傳輸、存儲(chǔ)、運(yùn)用和消鑰等。密碼的種類(lèi)基本上有三種形式:移位、代替和乘積密碼。在日常應(yīng)用時(shí),都不會(huì)只運(yùn)用一種方法,而是三種密碼類(lèi)型綜合運(yùn)用形成新的密碼。

(2)運(yùn)用用戶(hù)識(shí)別技術(shù)。為了保證網(wǎng)絡(luò)的安全性能,在用戶(hù)使用網(wǎng)絡(luò)時(shí),使網(wǎng)絡(luò)能夠判斷用戶(hù)是否具有處理數(shù)據(jù)的權(quán)力,防止各種不安全因素的出現(xiàn),網(wǎng)絡(luò)這時(shí)要運(yùn)用識(shí)別技術(shù),通常使用較多的識(shí)別辦法有口令、唯一標(biāo)識(shí)符和標(biāo)記識(shí)別等。唯一標(biāo)識(shí)符在一般情況下用于安全需求較高的網(wǎng)絡(luò)系統(tǒng),只允許一個(gè)用戶(hù)進(jìn)行數(shù)據(jù)處理和網(wǎng)絡(luò)管理,這種唯一標(biāo)識(shí)符是用戶(hù)在建立網(wǎng)絡(luò)時(shí)形成的一個(gè)字符,并且這個(gè)字符在一定時(shí)期內(nèi)不會(huì)再被其他用戶(hù)使用。標(biāo)記識(shí)別是運(yùn)用一個(gè)精確碼卡片的識(shí)別形式,每個(gè)用戶(hù)一定要有一個(gè)卡片,卡片能夠隨時(shí)生成口令,供用戶(hù)輸入計(jì)算機(jī),每張卡片可以多次應(yīng)用,安全性能較高。

(3)防范入侵技術(shù)。防范入侵技術(shù)又叫做IDS,它的功能主要是:準(zhǔn)確識(shí)別非法入侵行為,馬上發(fā)出警報(bào)并運(yùn)用各種安全辦法防御非法者的入侵,這種技術(shù)在網(wǎng)絡(luò)安全中得到廣泛應(yīng)用?,F(xiàn)在的計(jì)算機(jī)網(wǎng)絡(luò)基本上都運(yùn)用網(wǎng)絡(luò)安全協(xié)議,非法入侵者侵入的手法存在一定的規(guī)律,現(xiàn)在存在多種多樣的通信網(wǎng)絡(luò),各自具有不同的內(nèi)部管理協(xié)議和通信協(xié)議,所以這種技術(shù)有著一定的針對(duì)性,能夠運(yùn)用這一特征,開(kāi)發(fā)出非法入侵檢測(cè)系統(tǒng)或者存在于網(wǎng)絡(luò)當(dāng)中的入侵檢測(cè)系統(tǒng),利用計(jì)算機(jī)的工作日志、安全審查數(shù)據(jù)和網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行篩選、處理、辨別入侵行為。

(4)運(yùn)用通信網(wǎng)絡(luò)內(nèi)部協(xié)議安全。非法入侵者常常利用各種協(xié)議來(lái)侵入網(wǎng)絡(luò),實(shí)施破壞行為,這一非法入侵方式應(yīng)該得到人們的高度重視。破壞網(wǎng)絡(luò)安全協(xié)議的辦法就是利用獲取協(xié)議數(shù)據(jù),運(yùn)用各種方法獲得協(xié)議信息,再把這種協(xié)議重新放回網(wǎng)絡(luò)當(dāng)中,冒充真正用戶(hù)使用網(wǎng)絡(luò)通信功能,也有對(duì)網(wǎng)絡(luò)協(xié)議直接破壞或者改變的行為,從而使得網(wǎng)絡(luò)通信不能正常運(yùn)轉(zhuǎn),形成非法入侵行為,用戶(hù)之間互相猜疑,各種網(wǎng)絡(luò)服務(wù)無(wú)法進(jìn)行,甚至斷開(kāi)服務(wù)等惡劣后果。要想使得網(wǎng)絡(luò)安全協(xié)議落實(shí)安全變異和重新組建,就要利用數(shù)據(jù)的認(rèn)證和數(shù)據(jù)的完整性鑒定科技手段,這種手段的運(yùn)用工具是公鑰密碼算法和哈希函數(shù),用這兩種辦法來(lái)完成協(xié)議數(shù)據(jù)的實(shí)體認(rèn)證和鑒定數(shù)據(jù)的完整性。在開(kāi)發(fā)安全協(xié)議過(guò)程中,假如可以一次加密每個(gè)完整信令,就能夠有效提高協(xié)議的安全性。

總之,網(wǎng)絡(luò)安全工作不是短時(shí)間內(nèi)就能夠得以解決的,它需要專(zhuān)家學(xué)者長(zhǎng)期的不懈努力,是一個(gè)在網(wǎng)絡(luò)形成初期就應(yīng)該重點(diǎn)思考的問(wèn)題,網(wǎng)絡(luò)安全技術(shù)必將隨著科技的不斷進(jìn)步,獲得實(shí)質(zhì)性的發(fā)展。

參考文獻(xiàn)

[1]馮登國(guó).計(jì)算機(jī)通信網(wǎng)絡(luò)安全[M],清華大學(xué)出版社. 2001.

第9篇:信息網(wǎng)絡(luò)安全分析范文

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò)技術(shù) 網(wǎng)絡(luò)安全 網(wǎng)絡(luò)技術(shù) 防火墻

21世紀(jì),人類(lèi)進(jìn)入了信息化時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)和信息技術(shù)也取得了極為快速的發(fā)展,并在各個(gè)領(lǐng)域中開(kāi)始普及應(yīng)用。而隨著計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的不斷發(fā)展和普及應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)也變得越來(lái)越重要,不論是人們的生活還是工作,都已經(jīng)離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)。但是,雖然計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的應(yīng)用給人們的生活和工作帶來(lái)了極大的方便,卻也給人們帶來(lái)了一定的困擾,其中,最具代表性的就是計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題,其不僅影響著人們上網(wǎng)的安全性,還嚴(yán)重威脅著人們的利益。因此,為了能夠有效解決計(jì)算機(jī)網(wǎng)絡(luò)安全方面的問(wèn)題,相關(guān)研究人員一直在不斷努力,并且,已經(jīng)取得了極大進(jìn)步。接下來(lái),本文就將對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全問(wèn)題進(jìn)行探究和分析,并有針對(duì)性的提出相應(yīng)的解決措施,為進(jìn)一步提升計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全性提供可借鑒的參考經(jīng)驗(yàn)。

一、計(jì)算機(jī)網(wǎng)絡(luò)信息安全

計(jì)算機(jī)網(wǎng)絡(luò)信息安全指的是在網(wǎng)絡(luò)環(huán)境中,各種信息、數(shù)據(jù)、資料以及設(shè)備設(shè)施等的完整性和安全性。當(dāng)前,廣義上的計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要指兩個(gè)方面,一個(gè)是計(jì)算機(jī)網(wǎng)絡(luò)邏輯層的安全性,一個(gè)指的是計(jì)算機(jī)網(wǎng)絡(luò)物理層的安全性。而在這兩方面,邏輯層主要針對(duì)的是網(wǎng)絡(luò)信息、數(shù)據(jù)以及資料的完整性和安全性,避免出現(xiàn)信息、數(shù)據(jù)以及資料丟失、被破壞以及被竊取等網(wǎng)絡(luò)安全問(wèn)題的發(fā)生;而物理層主要針對(duì)的則是計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的設(shè)備或者是設(shè)施是否完整和安全,是否造成侵犯或者是破壞,影響了其自身的正常運(yùn)行。

在計(jì)算機(jī)網(wǎng)絡(luò)信息的安全管理中,只有確保系統(tǒng)設(shè)備和設(shè)施不會(huì)遭受破壞,信息、數(shù)據(jù)以及資料不會(huì)出現(xiàn)缺失或者是被竊取等問(wèn)題,才能夠有效保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全、可靠運(yùn)行,才能夠保證各種網(wǎng)絡(luò)業(yè)務(wù)不會(huì)因此中斷??偟膩?lái)說(shuō),保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全,就是保證各種網(wǎng)絡(luò)業(yè)務(wù)的安全,因此,保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全對(duì)保證整個(gè)網(wǎng)絡(luò)環(huán)境的安全有著極為重要的影響作用[1]。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)信息安全主要包括以下四種特性:第一種使可用性,主要指的是網(wǎng)絡(luò)上的用戶(hù)能夠通過(guò)互聯(lián)網(wǎng)對(duì)網(wǎng)絡(luò)信息進(jìn)行實(shí)體訪(fǎng)問(wèn),并且,還要能夠根據(jù)用戶(hù)的具體需求實(shí)現(xiàn)網(wǎng)絡(luò)信息的存??;第二種使完整性,主要包括兩個(gè)方面,一方面,在沒(méi)有得到授權(quán)的情況下,用戶(hù)不能擅自對(duì)網(wǎng)絡(luò)信息進(jìn)行修改和增減操作,確保網(wǎng)絡(luò)信息的完整性,另一方面, 對(duì)于用戶(hù)存取的信息,在沒(méi)有得到用戶(hù)授權(quán)的情況下, 其他用戶(hù)不能對(duì)用戶(hù)存取的信息進(jìn)行修改和增加,確保用戶(hù)信息的完整性;第三種是保密性,這也是計(jì)算機(jī)網(wǎng)絡(luò)信息安全中最重要的一項(xiàng),不論是網(wǎng)絡(luò)信息還是用戶(hù)信息,在沒(méi)有得到方授權(quán)的情況下,非授權(quán)用戶(hù)不能訪(fǎng)問(wèn)讀取信息,更不能對(duì)信息進(jìn)行修改和增減操作,保證信息的保密性;第四種是可控性,計(jì)算機(jī)網(wǎng)絡(luò)要對(duì)網(wǎng)絡(luò)信息以及用戶(hù)信息進(jìn)行控制,對(duì)所有信息的授權(quán)進(jìn)行管理,禁止非法用于訪(fǎng)問(wèn)和讀取信息,抵御網(wǎng)絡(luò)黑客攻擊,杜絕非法信息在計(jì)算機(jī)網(wǎng)絡(luò)上的傳播,控制網(wǎng)絡(luò)信息和用戶(hù)信息的合法性。以上四點(diǎn),就是計(jì)算機(jī)網(wǎng)絡(luò)信息安全所具有的基本特性,也只有具備了以上幾種特性,才能夠更好的保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全性。

二、當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)存在的主要安全問(wèn)題

1.計(jì)算機(jī)網(wǎng)絡(luò)存在漏洞

計(jì)算機(jī)網(wǎng)絡(luò)存在漏洞是當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全方面存在的主要問(wèn)題,也是不可避免的一個(gè)問(wèn)題,其主要原因,就是設(shè)計(jì)人員在對(duì)計(jì)算機(jī)的應(yīng)用軟件或者是操作系統(tǒng)進(jìn)行編程設(shè)計(jì)的過(guò)程中,不可避免的會(huì)出現(xiàn)編程錯(cuò)誤或者是漏洞,進(jìn)而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在漏洞。計(jì)算機(jī)網(wǎng)絡(luò)漏洞,也是網(wǎng)絡(luò)黑色入侵和攻擊網(wǎng)絡(luò)的主要途徑,只要找到應(yīng)用軟件或者是操作系統(tǒng)上的漏洞,黑客就能夠通過(guò)所發(fā)現(xiàn)的漏洞對(duì)目標(biāo)網(wǎng)絡(luò)進(jìn)行攻擊和入侵,并通過(guò)植入木馬以及病毒等方式影響目標(biāo)網(wǎng)絡(luò)或者是計(jì)算機(jī)的正常運(yùn)行,進(jìn)而達(dá)到破獲或者是竊取信息、數(shù)據(jù)以及資料的目的[2]。

2.網(wǎng)絡(luò)病毒入侵

網(wǎng)絡(luò)病毒具有比較強(qiáng)傳播性、隱蔽性、觸發(fā)性以及破壞性,在同一個(gè)網(wǎng)絡(luò)當(dāng)中,只要有一臺(tái)計(jì)算機(jī)被植入病毒之后,病毒就會(huì)通過(guò)該計(jì)算機(jī)在網(wǎng)絡(luò)進(jìn)行快速傳播,并且,能夠在極短的時(shí)間內(nèi)侵入到網(wǎng)絡(luò)中絕大多數(shù)的電腦當(dāng)中,并迅速對(duì)網(wǎng)絡(luò)以及網(wǎng)絡(luò)上的計(jì)算機(jī)造成破壞,進(jìn)而促使網(wǎng)絡(luò)和計(jì)算機(jī)出現(xiàn)故障,無(wú)法正常運(yùn)行,導(dǎo)致信息、數(shù)據(jù)被破壞或者是丟失。最為典型的例子,就是于2007年1月肆虐網(wǎng)絡(luò)的熊貓燒香病毒,其憑借著超強(qiáng)的傳播性和破壞性,在短短數(shù)月的時(shí)間里就造成數(shù)百萬(wàn)計(jì)算機(jī)網(wǎng)絡(luò)用戶(hù)感染病毒,損失慘重。

3.網(wǎng)絡(luò)黑客攻擊

網(wǎng)絡(luò)黑客是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全威脅最大的影響因素,網(wǎng)絡(luò)黑客能夠通過(guò)利用計(jì)算機(jī)網(wǎng)絡(luò)或者是計(jì)算機(jī)的應(yīng)用軟件和操作系統(tǒng)上存在的漏洞對(duì)計(jì)算機(jī)網(wǎng)絡(luò)或者是網(wǎng)絡(luò)用戶(hù)進(jìn)行攻擊,入侵計(jì)算機(jī)網(wǎng)絡(luò)或者是用戶(hù),破壞、竊取信息,甚至是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)和計(jì)算機(jī)進(jìn)行修改和破壞,致使計(jì)算機(jī)網(wǎng)絡(luò)或者是用戶(hù)計(jì)算機(jī)陷入癱瘓。

4.操作失誤

操作失誤致使計(jì)算機(jī)網(wǎng)絡(luò)或者是用戶(hù)計(jì)算機(jī)的安全性受到威脅也是一種比較常見(jiàn)的影響因素,尤其是在個(gè)人網(wǎng)絡(luò)用戶(hù)的訪(fǎng)問(wèn)操作中,該問(wèn)題更是屢見(jiàn)不鮮。由于人們對(duì)于網(wǎng)絡(luò)安全的防范意識(shí)比較低,網(wǎng)絡(luò)安全意識(shí)單薄,所以在對(duì)網(wǎng)絡(luò)信息進(jìn)行訪(fǎng)問(wèn)操作的過(guò)程中,很容易出現(xiàn)操作漏洞,進(jìn)而導(dǎo)致用戶(hù)信息的丟失和被破壞。比如,在對(duì)網(wǎng)絡(luò)信息進(jìn)行訪(fǎng)問(wèn)時(shí),操作人員避開(kāi)防火墻對(duì)網(wǎng)絡(luò)信息進(jìn)行訪(fǎng)問(wèn),致使防火墻的防御功能得到不有效發(fā)揮,形成系統(tǒng)漏洞,予人可趁之機(jī)。

三、解決計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全問(wèn)題的有效對(duì)策

1.對(duì)計(jì)算機(jī)網(wǎng)絡(luò)漏洞進(jìn)行探查

雖然計(jì)算機(jī)網(wǎng)絡(luò)漏洞是一種不可避免的計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)安全的影響因素,但是我們還是可以盡可能降低其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)信息安全性的影響,最有效方式就是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)漏洞進(jìn)行探查。探查的手段主要有兩種,一種是利用自動(dòng)檢測(cè)系統(tǒng)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞進(jìn)行智能檢測(cè),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)可能存在的漏洞進(jìn)行探查,及時(shí)發(fā)現(xiàn)問(wèn)題,解決問(wèn)題;另一種,是利用人工進(jìn)行探查,即讓技術(shù)人員從黑客的角度或者是聘請(qǐng)網(wǎng)絡(luò)黑客對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行攻擊,通過(guò)這種方法來(lái)查找計(jì)算機(jī)網(wǎng)絡(luò)中可能存在的漏洞,并及時(shí)解決[3]。

2.增加密鑰

增加密鑰是保證網(wǎng)絡(luò)信息和個(gè)人用戶(hù)信息丟失以及被竊取的最佳方式,通過(guò)增加密鑰,可以對(duì)網(wǎng)絡(luò)信息或者是個(gè)人用戶(hù)信息進(jìn)行加密處理,進(jìn)一步提升信息的安全性和保密性。

當(dāng)前,增加密鑰的方式主要有兩種,一種是對(duì)稱(chēng)加密,一種是不對(duì)稱(chēng)加密。對(duì)稱(chēng)加密,指的是通過(guò)同一個(gè)密鑰來(lái)對(duì)信息進(jìn)行加密和解密處理,也就是說(shuō),對(duì)信息進(jìn)行加密和解密處理應(yīng)用的是同一個(gè)密鑰,同一個(gè)程度。而不對(duì)稱(chēng)加密,則指的是對(duì)數(shù)據(jù)信息進(jìn)行加密和解密處理應(yīng)用的不是同一個(gè)密鑰,通常,這兩種密鑰分別被稱(chēng)為使公鑰和私鑰,也就是說(shuō),如果用戶(hù)在對(duì)信息進(jìn)行加密處理的過(guò)程中應(yīng)用的是公鑰,那么解密的時(shí)候只能用私鑰,反之亦然。與對(duì)稱(chēng)性加密方式相比,不對(duì)稱(chēng)性加密的安全性要更高,能夠更好的對(duì)數(shù)據(jù)信息進(jìn)行安全保障。

3.增加防火墻

對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,防火墻就是一個(gè)隔離層,它能夠有效抵御外來(lái)的攻擊和防范不法信息的侵入,是保證計(jì)算機(jī)網(wǎng)絡(luò)信息安全一種比較有效的方式。利用防火墻,可以對(duì)網(wǎng)絡(luò)信息的安全性進(jìn)行檢測(cè),如果發(fā)現(xiàn)信息存在問(wèn)題,防火墻就會(huì)對(duì)網(wǎng)絡(luò)信息進(jìn)行攔截處理,避免其對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成影響,進(jìn)而破壞計(jì)算機(jī)網(wǎng)絡(luò)的穩(wěn)定性。防火墻的使用方式比較簡(jiǎn)單,并且其本身具有比較高的智能性,只需要在計(jì)算機(jī)網(wǎng)絡(luò)中增加防火墻,防火墻就能夠自動(dòng)對(duì)網(wǎng)絡(luò)信息的安全性進(jìn)行檢測(cè),對(duì)黑客的攻入和非常信息的入侵進(jìn)行防御,進(jìn)而有效保證計(jì)算機(jī)網(wǎng)絡(luò)的安全性。

4.對(duì)入網(wǎng)訪(fǎng)問(wèn)進(jìn)行控制

對(duì)入網(wǎng)訪(fǎng)問(wèn)的用戶(hù)進(jìn)行控制,是確保計(jì)算機(jī)網(wǎng)絡(luò)不會(huì)遭受非法入侵和攻擊的最佳手段,當(dāng)前,已經(jīng)被廣泛的應(yīng)用在計(jì)算機(jī)網(wǎng)絡(luò)信息安全的防護(hù)上[4]。通過(guò)入網(wǎng)訪(fǎng)問(wèn)控制,管理員就可以對(duì)用戶(hù)的身份、權(quán)限進(jìn)行控制,如果發(fā)現(xiàn)非法用戶(hù)或者是權(quán)限不足的用戶(hù),就能夠及時(shí)禁止其訪(fǎng)問(wèn),有效避免非法用戶(hù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的入侵和攻擊,避免非法信息在網(wǎng)絡(luò)上的傳播。而通常情況下,對(duì)入網(wǎng)訪(fǎng)問(wèn)進(jìn)行控制的流程主要分為三步:第一步,對(duì)入網(wǎng)訪(fǎng)問(wèn)的用戶(hù)名進(jìn)行檢測(cè),對(duì)用戶(hù)名是否合法進(jìn)行檢測(cè),如果不合法,禁止其繼續(xù)訪(fǎng)問(wèn),如果合法,則繼續(xù)下一步;第二步,對(duì)用戶(hù)的訪(fǎng)問(wèn)口令進(jìn)行核對(duì),如果用戶(hù)口令核對(duì)錯(cuò)誤,禁止其繼續(xù)訪(fǎng)問(wèn),如果用戶(hù)口令核對(duì)正確,則繼續(xù)下一步;最后一步,對(duì)用戶(hù)的訪(fǎng)問(wèn)權(quán)限進(jìn)行審核,如果發(fā)現(xiàn)用戶(hù)的入網(wǎng)地點(diǎn)、入網(wǎng)時(shí)間等存在問(wèn)題,則選擇性禁止用戶(hù)的訪(fǎng)問(wèn),如果不存在問(wèn)題,允許訪(fǎng)問(wèn)。除此之外,為了保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的安全性,還需要對(duì)用戶(hù)的訪(fǎng)問(wèn)數(shù)量進(jìn)行控制,將其控制在系統(tǒng)能夠控制的范圍內(nèi),確保即使出現(xiàn)問(wèn)題也能夠及時(shí)對(duì)其進(jìn)行解決。

5.網(wǎng)絡(luò)備份

網(wǎng)絡(luò)備份是降低因?yàn)閿?shù)據(jù)、信息以及資料損失所帶來(lái)的影響的最佳方式。如果,計(jì)算機(jī)網(wǎng)絡(luò)因?yàn)橄到y(tǒng)故障或者是遭受到入侵和攻擊而致使系統(tǒng)數(shù)據(jù)、信息以及資料丟失,就可以通過(guò)備份文件快速的恢復(fù)計(jì)算機(jī)系統(tǒng)和運(yùn)行數(shù)據(jù)信息,盡可能將其影響降至最低。通常情況下,網(wǎng)絡(luò)備份應(yīng)該根據(jù)系統(tǒng)運(yùn)行的自身特點(diǎn)以及運(yùn)行需求,自動(dòng)設(shè)置定期定時(shí)進(jìn)行備份。

結(jié)束語(yǔ):

當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)已經(jīng)廣泛的被應(yīng)用在各行各業(yè),不斷影響著人們的工作和生活。但是,在計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)為人們的生活和工作帶來(lái)便利的同時(shí),也因?yàn)榘踩珕?wèn)題而困擾著人們,因此,相關(guān)技術(shù)人員應(yīng)該通過(guò)解決計(jì)算機(jī)網(wǎng)絡(luò)安全中存在的問(wèn)題,不斷加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息技術(shù)的安全性,保證計(jì)算機(jī)網(wǎng)絡(luò)信息的安全。

參考文獻(xiàn):

[1] 王能輝.我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)及信息安全存在的問(wèn)題和對(duì)策[J].科技信息,2010(07).

[2] 苗存霖.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全及相關(guān)安全對(duì)策[J] .計(jì)算機(jī)光盤(pán)軟件與應(yīng)用,2011(15).