前言:想要寫出一篇引人入勝的文章?我們特意為您整理了氣象部門網(wǎng)絡(luò)安全論文范文,希望能給你帶來靈感和參考,敬請閱讀。
1氣象部門網(wǎng)絡(luò)安全的現(xiàn)狀
1.1氣象部門網(wǎng)絡(luò)安全的主要防御結(jié)構(gòu)
一般情況下,在氣象網(wǎng)絡(luò)中,防火墻是最重要的硬件防御系統(tǒng)之一,根據(jù)臺站區(qū)域網(wǎng)絡(luò)的組成部件設(shè)置防火墻,并根據(jù)氣象部門業(yè)務(wù)安全需求采取相應(yīng)的防控措施。在氣象信息中心,多個硬件防火墻被部署在區(qū)域網(wǎng)絡(luò)內(nèi)重要的業(yè)務(wù)需求范圍內(nèi),確保該區(qū)域內(nèi)的氣象觀測業(yè)務(wù)可順利、安全運行。對于突發(fā)網(wǎng)絡(luò)故障,可通過查詢網(wǎng)絡(luò)日志、查看網(wǎng)絡(luò)歷史詢問記錄等處理,從而使網(wǎng)絡(luò)恢復(fù)正常。同時,網(wǎng)絡(luò)入侵檢測系統(tǒng)也是網(wǎng)絡(luò)防護的重要手段,可定時對網(wǎng)絡(luò)中可能存在的入侵或攻擊進行檢測,查出存在的漏洞、攻擊模式和用戶行為模式的差別等,并對網(wǎng)絡(luò)及系統(tǒng)中出現(xiàn)的異常行為作出響應(yīng)。此外,軟件防護系統(tǒng)也是不容忽視的重要環(huán)節(jié),通過防病毒軟件對計算機網(wǎng)絡(luò)進行查殺,消除網(wǎng)絡(luò)中存在的威脅因素;網(wǎng)絡(luò)管理軟件可對連接的網(wǎng)絡(luò)設(shè)備進行監(jiān)管,檢測網(wǎng)絡(luò)中存在的異常行為,有效防御病毒,從而切實做好氣象網(wǎng)絡(luò)安全防御工作。
1.2網(wǎng)絡(luò)安全現(xiàn)狀
隨著現(xiàn)代化氣象觀測信息的不斷增多,自動站長期不間斷運行,容易導(dǎo)致網(wǎng)絡(luò)負(fù)載量大,進而增加了局部網(wǎng)絡(luò)病毒木馬入侵的概率,且其對外開放的資源共享端口也容易出現(xiàn)網(wǎng)絡(luò)堵塞。此外,內(nèi)部計算機人員的操作不當(dāng)、對計算機終端安全意識較差的現(xiàn)象普遍存在,這都對氣象網(wǎng)絡(luò)安全造成了嚴(yán)重的威脅。
2氣象部門網(wǎng)絡(luò)安全中存在的威脅
2.1網(wǎng)絡(luò)安全漏洞
漏洞是氣象部門計算機網(wǎng)絡(luò)安全的重大隱患之一,主要包括操作系統(tǒng)漏洞和硬件產(chǎn)品漏。大多數(shù)的木馬病毒、非法入侵等都是基于計算機網(wǎng)絡(luò)中存在的漏洞而對其攻擊的,它是網(wǎng)絡(luò)安全的一大威脅。
2.2內(nèi)部網(wǎng)絡(luò)防護措施不完善
氣象計算機網(wǎng)絡(luò)屬于獨立局域網(wǎng),根據(jù)其具有的工作特性,需要實時對數(shù)據(jù)進行快速、便捷的傳遞,但這樣容易引起病毒的直接感染。由于防護措施不完善,如果操作某一個被病毒感染的移動硬盤時,會連帶服務(wù)器及其他電腦同時被感染。此時,即便設(shè)有防火墻裝置,也阻擋不了網(wǎng)絡(luò)內(nèi)部遭受攻擊。
2.3惡意代碼威脅
需要及時對計算機中安裝的軟件防護殺毒系統(tǒng)升級和補丁修復(fù)。隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,病毒的破壞力越來越強。如果沒有及時制止病毒的入侵,則可能會造成計算機徹底被控制或癱瘓。
2.4網(wǎng)絡(luò)黑客攻擊
網(wǎng)絡(luò)黑客一般為對計算機網(wǎng)絡(luò)較為精通的不法分子,他們通過網(wǎng)絡(luò)操作系統(tǒng)的漏洞對系統(tǒng)進行攻擊,可導(dǎo)致系統(tǒng)癱瘓或異常。網(wǎng)絡(luò)操作系統(tǒng)有多種,常用的為WindowsNT操作系統(tǒng)。因此,該系統(tǒng)已成為網(wǎng)絡(luò)黑客的重點攻擊對象。
2.5操作人員的安全意識較差
部分氣象計算機操作人員不具備專業(yè)的網(wǎng)絡(luò)知識,對于計算機網(wǎng)絡(luò)安全了解不足,存在在計算機上下載其他與氣象無關(guān)的資源的情況,或通過移動硬盤在局域網(wǎng)內(nèi)進行各種數(shù)據(jù)資料的傳輸,這增加了病毒入侵的概率,容易造成數(shù)據(jù)丟失或泄露。如果將在Internet上使用過的筆記本電腦連接到氣象內(nèi)部網(wǎng)絡(luò)中,也可能會增加氣象網(wǎng)絡(luò)病毒入侵的概率。
2.6IP地址沖突
氣象部門內(nèi)部的計算機經(jīng)常出現(xiàn)IP地址沖突的現(xiàn)象。1臺或多臺電腦常因測試或其他原因需要臨時修改IP地址,但修改后往往沒有及時改回,進而造成IP沖突無法聯(lián)網(wǎng),這會對氣象觀測數(shù)據(jù)的傳輸?shù)拳h(huán)節(jié)造成影響。
2.7缺乏內(nèi)部網(wǎng)絡(luò)安全技術(shù)人員
目前,由于氣象臺站受到資金或其他因素的制約,導(dǎo)致氣象臺站缺乏相關(guān)的網(wǎng)絡(luò)安全專業(yè)技術(shù)人員。當(dāng)出現(xiàn)網(wǎng)絡(luò)故障時,基本是由在職的其他工作人員進行維護的,但網(wǎng)絡(luò)管理員自身的水平較低,僅可以應(yīng)付簡單的常見網(wǎng)絡(luò)安全故障,對于專業(yè)病毒防御、網(wǎng)絡(luò)區(qū)域設(shè)置等關(guān)鍵技術(shù)的掌握甚少,出現(xiàn)復(fù)雜的網(wǎng)絡(luò)安全故障無法及時解決,進而影響了臺站的正常、穩(wěn)定運行。
3改善氣象部門網(wǎng)絡(luò)運行環(huán)境的措施
3.1加強網(wǎng)絡(luò)安全管理
應(yīng)加強氣象部門全體人員的計算機網(wǎng)絡(luò)安全意識,針對重點網(wǎng)絡(luò)威脅進行分析,并對其可能造成的影響進行估算,從而使更多的職工關(guān)注網(wǎng)絡(luò)安全問題;制訂相關(guān)的計算機操作和日常網(wǎng)絡(luò)應(yīng)用安全規(guī)范準(zhǔn)則,使全體職工養(yǎng)成良好的上網(wǎng)和工作習(xí)慣;對在職的網(wǎng)絡(luò)管理人員進行技能培訓(xùn),提高其技能水平,以確保氣象業(yè)務(wù)在良好的環(huán)境中進行;引進復(fù)合型人才,加強技術(shù)人才隊伍的培養(yǎng)。網(wǎng)絡(luò)安全涉及的范圍廣、信息量大,對人才的需求也較大。因此,可通過參加高新技術(shù)學(xué)習(xí)、開展重點問題交流等途徑提高管理人員的業(yè)務(wù)水平,使他們能擔(dān)當(dāng)起氣象網(wǎng)絡(luò)信息安全建設(shè)的重任。
3.2科學(xué)、合理配置網(wǎng)絡(luò)安全系統(tǒng)
氣象內(nèi)部網(wǎng)絡(luò)存在上、下級單位的網(wǎng)絡(luò)連接,網(wǎng)絡(luò)之間存在不同信息的交換。因此,可根據(jù)不同的安全級別,控制、運行或拒絕出、入內(nèi)部網(wǎng)絡(luò)的信息資源。通過限制路由器UDP、TCP端口,可阻止一部分惡意入侵,從而保障整個網(wǎng)絡(luò)信息的良好、暢通傳輸。
作者:高向陽 單位:府谷縣氣象局