網(wǎng)絡(luò)安全論文
在各領(lǐng)域中,許多人都寫過論文吧,論文是進(jìn)行各個(gè)學(xué)術(shù)領(lǐng)域研究和描述學(xué)術(shù)研究成果的一種說理文章。還是對論文一籌莫展嗎?以下是小編收集整理的網(wǎng)絡(luò)安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡(luò)安全論文 篇1
摘要:計(jì)算機(jī)的推廣和普及使得信息化社會(huì)進(jìn)程進(jìn)一步加快,在日常生活中隨處可見計(jì)算機(jī)的影子,從購物到買票,計(jì)算機(jī)給人們的生活帶來了不少便利,但是計(jì)算機(jī)的應(yīng)用也會(huì)對網(wǎng)絡(luò)安全產(chǎn)生一定的影響,尤其是計(jì)算機(jī)硬件的維護(hù)十分重要。筆者將對計(jì)算機(jī)硬件維護(hù)在網(wǎng)絡(luò)安全中所起到的重要作用展開詳細(xì)論述。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)硬件維護(hù);重要性
網(wǎng)絡(luò)安全就是要使個(gè)人或者企業(yè)的一些重要信息得到保護(hù),確保信息的保密性和完整性,同時(shí)也能夠防止這些信息通過計(jì)算機(jī)網(wǎng)絡(luò)泄露出去[1]。另外,計(jì)算機(jī)網(wǎng)絡(luò)安全還可以使一些合法用戶通過網(wǎng)絡(luò)獲取更多有用的信息,防止病毒或者是遠(yuǎn)程控制程序非授權(quán)、非法訪問等?梢娋W(wǎng)絡(luò)安全的重要性,而計(jì)算機(jī)硬件的維護(hù)更是重要,因此,必須要做好計(jì)算機(jī)硬件維護(hù)工作。
1計(jì)算機(jī)硬件維護(hù)的主要內(nèi)容
計(jì)算機(jī)硬件包含多種不同的要素,而這些要素之間又是相互聯(lián)系不可分割的關(guān)系,維護(hù)的內(nèi)容包含以下兩點(diǎn):第一,安裝和維護(hù)網(wǎng)卡,這兩者都是計(jì)算機(jī)的基本配置,網(wǎng)卡操作和安裝十分簡便,在計(jì)算機(jī)運(yùn)行的過程中如果發(fā)現(xiàn)交換機(jī)的HUB黃燈不停閃爍,則說明網(wǎng)絡(luò)信息數(shù)據(jù)當(dāng)前產(chǎn)生擁堵,需要判斷IP地址是否在同一個(gè)網(wǎng)絡(luò)中,之后再分別檢查線路和主機(jī),判斷線路或者主機(jī)是否發(fā)生故障;第二,正確使用雙絞線,雙絞線以10Mbps的以太網(wǎng)為安裝運(yùn)行基礎(chǔ),在雙絞線傳輸?shù)倪^程中因?yàn)樽陨淼奶攸c(diǎn),它可以有效抵消渦流,使網(wǎng)絡(luò)信號下降的速度不斷放緩,進(jìn)而使通訊質(zhì)量得到進(jìn)一步提升。
2計(jì)算機(jī)硬件維護(hù)在網(wǎng)絡(luò)安全中的地位和影響
2.1計(jì)算機(jī)硬件維護(hù)在網(wǎng)絡(luò)安全中的地位
在計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)過程中,計(jì)算機(jī)硬件的維護(hù)將會(huì)對其產(chǎn)生十分重要的影響。如果計(jì)算機(jī)長時(shí)間處于比較惡劣的環(huán)境中,其壽命會(huì)縮短,而且也會(huì)使計(jì)算機(jī)硬件功能的發(fā)揮受到限制,威脅到計(jì)算機(jī)的網(wǎng)絡(luò)安全。計(jì)算機(jī)硬件在運(yùn)行的過程中會(huì)受到環(huán)境因素的影響,包括靜電、電磁波、干濕度等都會(huì)影響計(jì)算機(jī)的運(yùn)行速度[2]。如果計(jì)算機(jī)在溫度比較高的環(huán)境中長期運(yùn)行就可能會(huì)出現(xiàn)線路損壞的現(xiàn)象,嚴(yán)重的話甚至?xí)䦟?dǎo)致計(jì)算機(jī)系統(tǒng)陷入崩潰狀態(tài)。如果計(jì)算機(jī)硬件設(shè)備出現(xiàn)短路或者生銹,都會(huì)影響到計(jì)算機(jī)的正常運(yùn)行,威脅到計(jì)算機(jī)網(wǎng)絡(luò)安全。
2.2計(jì)算機(jī)硬件維護(hù)對網(wǎng)絡(luò)安全的影響
計(jì)算機(jī)硬件系統(tǒng)包含路由器、交換機(jī)、網(wǎng)絡(luò)設(shè)備和防火方面入手,觀察這些構(gòu)件的質(zhì)量問題、功能問題以及所處的環(huán)境是否安全,這些構(gòu)件的質(zhì)量和所處環(huán)境都沒有問題才能為計(jì)算機(jī)的正常運(yùn)行提供保障,計(jì)算機(jī)的良好運(yùn)行也能夠?yàn)榫W(wǎng)絡(luò)安全奠定堅(jiān)實(shí)的基礎(chǔ)。濕度、溫度和電磁波、靜電等都會(huì)對計(jì)算機(jī)硬件的運(yùn)行情況產(chǎn)生影響,如果計(jì)算機(jī)設(shè)備所處的溫度比較低,就會(huì)使計(jì)算機(jī)設(shè)備中出現(xiàn)水汽,使硬件出現(xiàn)短路或者腐蝕生銹;若計(jì)算機(jī)設(shè)備所處的環(huán)境灰塵過大就會(huì)使設(shè)備中的絕緣體電阻減小,影響到計(jì)算機(jī)系統(tǒng)的正常工作;如果濕度非常高,可能會(huì)使計(jì)算機(jī)的元器件出現(xiàn)打火或者放電現(xiàn)象,甚至可能會(huì)引起火災(zāi)。經(jīng)典自身具有低能量和高電壓的特點(diǎn),計(jì)算機(jī)處于靜電環(huán)境中易出現(xiàn)終端封閉現(xiàn)象,而且還會(huì)連帶出現(xiàn)其他一系列的不良反應(yīng)。人體自身攜帶超過十萬伏特的靜電比較常見,但是計(jì)算機(jī)卻比較敏感,若計(jì)算機(jī)出現(xiàn)較高的經(jīng)典則會(huì)使人們在不知不覺中破壞掉計(jì)算機(jī)的網(wǎng)絡(luò)元器件[3]。另外,計(jì)算機(jī)所處的其他環(huán)境也會(huì)影響到網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行,比如塵埃、震動(dòng)、電磁波和輻射等。
3網(wǎng)絡(luò)安全中計(jì)算機(jī)硬件維護(hù)的主要方法
3.1應(yīng)用相關(guān)技術(shù)
計(jì)算機(jī)的發(fā)展使網(wǎng)絡(luò)防火墻的技術(shù)得到發(fā)展,該技術(shù)主要目的是提高計(jì)算機(jī)網(wǎng)絡(luò)的安全度。加強(qiáng)網(wǎng)絡(luò)的各種訪問限制,避免沒有經(jīng)過授權(quán)的人或者是非法利用外部網(wǎng)絡(luò)訪問內(nèi)部網(wǎng)絡(luò),亦或是通過非法的訪問獲取一些數(shù)據(jù),對數(shù)據(jù)進(jìn)行破壞。網(wǎng)路防火墻可以有效控制訪問權(quán)限,所以需要在計(jì)算機(jī)硬件的維護(hù)過程中大量應(yīng)用防火墻技術(shù),這樣不僅可以保障網(wǎng)絡(luò)信息的完整性,而且也可以提高網(wǎng)絡(luò)信息資源的'安全性。入侵檢測技術(shù)實(shí)際上是網(wǎng)絡(luò)防火墻技術(shù)的延伸和強(qiáng)化,此種技術(shù)是對網(wǎng)絡(luò)和硬件設(shè)備中的各類信息經(jīng)常進(jìn)行相對應(yīng)的檢測和分析,利用此項(xiàng)技術(shù)可以較早發(fā)現(xiàn)網(wǎng)絡(luò)中存在的那些不確定的因素,再對這些因素進(jìn)行針對有效處理,提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
3.2提高重視程度
計(jì)算機(jī)硬件設(shè)備的維護(hù)需要轉(zhuǎn)變傳統(tǒng)的觀念,對相關(guān)的工作人員進(jìn)行網(wǎng)絡(luò)安全方面的教育,比如對機(jī)房設(shè)備、計(jì)算機(jī)的硬件和軟件以及網(wǎng)絡(luò)信息等方面進(jìn)行安全宣傳,進(jìn)而提高網(wǎng)絡(luò)管理人員的安全管理意識和維護(hù)能力。在計(jì)算機(jī)硬件管理的過程中,相關(guān)的管理工作人員需要具備豐富的工作經(jīng)驗(yàn)和專業(yè)的管理技能,另外,需要制定針對性的管理流程,使工作人員的操作行為受到嚴(yán)格的規(guī)章制度約束,避免因?yàn)槿藛T操作或者管理不當(dāng)引發(fā)相應(yīng)的網(wǎng)絡(luò)安全事故。
3.3利用路由器保護(hù)內(nèi)網(wǎng)
利用路由器來保護(hù)內(nèi)網(wǎng),需要做到以下幾點(diǎn):第一,及時(shí)更新有缺陷的網(wǎng)絡(luò)指令,大部分的網(wǎng)絡(luò)安全事故和網(wǎng)絡(luò)口令密切相關(guān),而且當(dāng)前市場上所采用的路由器大都是默認(rèn)口令列表,因此,更需要對路由器的口令進(jìn)行科學(xué)合理的設(shè)置;第二,盡可能關(guān)閉路由器的相關(guān)設(shè)置,利用WEB界面進(jìn)行更加合理的配置,減少網(wǎng)絡(luò)工作人員的工作量;第三,路由器的物理安全也需要得到最大限度的保證,比如對于一些接入交換機(jī)的計(jì)算機(jī)就會(huì)把網(wǎng)絡(luò)配置模式設(shè)置成混合模式,這在一定程度上提高了路由器的物理性能。
4結(jié)語
計(jì)算機(jī)網(wǎng)絡(luò)雖然為人們的生活提供了巨大便利,但是它所帶來的網(wǎng)絡(luò)安全問題也需要引起重視。計(jì)算機(jī)硬件作為網(wǎng)絡(luò)安全中的重要構(gòu)成部分,也需要進(jìn)行及時(shí)有效的維護(hù),減少受到外部環(huán)境的影響,提高計(jì)算機(jī)的運(yùn)行性能,繼而提高計(jì)算機(jī)網(wǎng)絡(luò)的安全性能。
作者:侯連庚 單位:天津市神馳汽車零部件有限公司
參考文獻(xiàn)
[1]童玲,謝培城.硬件維護(hù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的重要性探討[J].電腦編程技巧與維護(hù),20xx(20):87-88.
[2]杜瑋珂.計(jì)算機(jī)硬件維護(hù)在網(wǎng)絡(luò)安全中的重要性分析[J].電子技術(shù)與軟件工程,20xx(10):221.
[3]段芳.計(jì)算機(jī)硬件維護(hù)在網(wǎng)絡(luò)安全中的重要性[J].信息系統(tǒng)工程,20xx(1):76.
網(wǎng)絡(luò)安全論文 篇2
計(jì)算機(jī)網(wǎng)絡(luò)在為人們提供便利、帶來效益的同時(shí),也使人們面臨著網(wǎng)絡(luò)安全方面的巨大挑戰(zhàn)。這些問題已經(jīng)對我國師范院校的網(wǎng)絡(luò)安全教育提出了更加嚴(yán)峻的挑戰(zhàn)。目前師范院校正在大力普及計(jì)算機(jī)網(wǎng)絡(luò)與安全信息技術(shù)的應(yīng)用,師范院校的網(wǎng)絡(luò)安全課程的教學(xué),兼具知識性和師范性的特點(diǎn),其點(diǎn)到面的輻射性教育功能,是全面構(gòu)建和提升全民網(wǎng)絡(luò)安全意識重要的一環(huán),因此,網(wǎng)絡(luò)安全教育理應(yīng)值得師范院校的關(guān)注和探究。。
1當(dāng)前網(wǎng)絡(luò)安全課程建設(shè)的不足
相比于其他計(jì)算機(jī)課程如數(shù)據(jù)結(jié)構(gòu),計(jì)算機(jī)網(wǎng)絡(luò)等,網(wǎng)絡(luò)安全課程還未形成系統(tǒng)、完整的教學(xué)研究與人才培養(yǎng)方案,理論研究水平與技術(shù)開發(fā)能力方面也還存在很大差距。目前,師范院校計(jì)算機(jī)相關(guān)專業(yè)開設(shè)的網(wǎng)絡(luò)安全課程教學(xué)存在以下幾個(gè)方面的問題,嚴(yán)重制約了網(wǎng)絡(luò)安全課程教學(xué)質(zhì)量的提高:
1.1網(wǎng)絡(luò)安全一門實(shí)踐型學(xué)科
網(wǎng)絡(luò)安全課程不僅具有很強(qiáng)的理論性,同時(shí)也具有非常強(qiáng)的實(shí)踐性,許多安全技術(shù)與手段需要在實(shí)踐過程中去認(rèn)識、去體會(huì)。實(shí)際上,國內(nèi)外很多院校就提倡基于仿真的網(wǎng)絡(luò)安全教學(xué)法。而我國現(xiàn)階段尚不具備建立仿真環(huán)境的條件,很多開設(shè)網(wǎng)絡(luò)安全課程的師范院校的實(shí)驗(yàn)條件還相當(dāng)落后,有些僅僅進(jìn)行一些簡單的加密/解密、防火墻或者入侵檢測等方面的實(shí)驗(yàn),而對于網(wǎng)絡(luò)對抗等更進(jìn)一步的實(shí)驗(yàn)基本沒有涉及,或者無法完成這些復(fù)雜的網(wǎng)絡(luò)安全實(shí)驗(yàn)。
1.2網(wǎng)絡(luò)安全課程教學(xué)計(jì)劃不夠科學(xué)與完善
網(wǎng)絡(luò)安全課程教學(xué)計(jì)劃不夠科學(xué),沒有體現(xiàn)網(wǎng)絡(luò)安全課程本身的特點(diǎn)。教學(xué)仍然是以理論教學(xué)內(nèi)容為主體,實(shí)驗(yàn)學(xué)時(shí)不足;另外,當(dāng)前的網(wǎng)絡(luò)安全課程基本上是某個(gè)相近計(jì)算機(jī)課程的翻版或者延伸,在課程中只注重加解密、防火墻、入侵檢測等單純安全理論與技術(shù)知識的傳授,缺少系統(tǒng)觀點(diǎn)與方法。網(wǎng)絡(luò)安全課程的教學(xué)計(jì)劃還很不完善,課程建設(shè)的指導(dǎo)思想、人才培養(yǎng)方案和一些具體做法都是各個(gè)師范院校根據(jù)自己的情況靈活掌握的。大多數(shù)師范院校的網(wǎng)絡(luò)安全課程基本上作為計(jì)算機(jī)學(xué)科的限修課或選修課,并沒有反映出網(wǎng)絡(luò)安全課程自身的特點(diǎn)和社會(huì)對網(wǎng)絡(luò)安全課程的客觀要求。
1.3網(wǎng)絡(luò)安全課程科研與教學(xué)人才不足
缺乏深厚的科研開發(fā)和教師人才培養(yǎng)方面的積累,專業(yè)教師的數(shù)量不足、水平不高。這種情況將勢必制約網(wǎng)絡(luò)安全課程的發(fā)展。因此,師范院校應(yīng)該加強(qiáng)與國內(nèi)外重點(diǎn)理工科院校的網(wǎng)絡(luò)安全專業(yè)的交流與合作,進(jìn)一步提升師范院校網(wǎng)絡(luò)安全課程教師的理論水平與實(shí)際開發(fā)能力。
2網(wǎng)絡(luò)安全課程建設(shè)的發(fā)展方向
網(wǎng)絡(luò)安全課程建設(shè)應(yīng)在如下幾個(gè)方向展開:
2.1加強(qiáng)對網(wǎng)絡(luò)安全課程的認(rèn)識
首先需要加強(qiáng)對網(wǎng)絡(luò)安全課程的認(rèn)識,網(wǎng)絡(luò)安全技術(shù)不僅能實(shí)現(xiàn)網(wǎng)絡(luò)信息的安全性、保密性,同時(shí)也能保障網(wǎng)絡(luò)信息的可用性和有效性,網(wǎng)絡(luò)安全的主要理論與技術(shù)包括密碼技術(shù)、容忍入侵、訪問控制、防火墻和入侵檢測技術(shù)等,但是,這個(gè)階段的理論與技術(shù)仍然很不完善,許多方面有待提高[3]。
2.2制定合適的教育與培養(yǎng)體系
制訂合適的師范院校網(wǎng)絡(luò)安全師資培養(yǎng)的層次和規(guī)格,目前在網(wǎng)絡(luò)安全師資培養(yǎng)領(lǐng)域,并沒有一套系統(tǒng)成熟的教育和培養(yǎng)體系。師范院校網(wǎng)絡(luò)安全課程的師資人才不僅應(yīng)該具有網(wǎng)絡(luò)安全方面的知識,同時(shí)也應(yīng)該具有相近學(xué)科的基礎(chǔ)知識,由于網(wǎng)絡(luò)安全課程涉及知識面寬、知識點(diǎn)多、知識體系龐大,需要的基礎(chǔ)知識也很多。所以,在師范院校本科或者本科層次以下網(wǎng)絡(luò)安全方面的師資人才的培養(yǎng)難度大,同時(shí)這也決定了師范院校網(wǎng)絡(luò)安全課程的普及型教育類型[4]。師范院校還需要承擔(dān)在正規(guī)的學(xué)歷教育體系之外增加一些高水平的培訓(xùn)機(jī)構(gòu),以滿足在職進(jìn)修、學(xué)術(shù)提升等對網(wǎng)絡(luò)安全課程的需求。
2.3認(rèn)識網(wǎng)絡(luò)安全課程建設(shè)的難點(diǎn)
針對師范院校的師范性質(zhì),建立一套健全的網(wǎng)絡(luò)安全課程建設(shè)方案是一項(xiàng)困難的任務(wù),網(wǎng)絡(luò)安全課程一門跨學(xué)科的交叉性課程,該課程交叉性、邊緣性強(qiáng),應(yīng)用領(lǐng)域面寬,涉及通信、電子、物理、數(shù)學(xué)等多個(gè)學(xué)科,橫跨理科、工科等幾個(gè)門類,涉及的知識點(diǎn)也非常龐雜,僅就數(shù)學(xué)基礎(chǔ)而言,網(wǎng)絡(luò)安全課程涉及的數(shù)學(xué)課程就包括:組合數(shù)學(xué)、高等代數(shù)、數(shù)理邏輯、概率論與數(shù)理統(tǒng)計(jì)等多門數(shù)學(xué)課程。因此,師范院校的網(wǎng)絡(luò)安全課程建設(shè)有其固有的困難性。
2.4加強(qiáng)網(wǎng)絡(luò)安全課程建設(shè)的'規(guī)劃與設(shè)計(jì)
師范院校需要建立相對完善的網(wǎng)絡(luò)安全課程教學(xué)體系,以及建立科學(xué)的網(wǎng)絡(luò)安全課程的師資人才培養(yǎng)計(jì)劃,其中最重要的是課程發(fā)展規(guī)劃[5]。為此,須進(jìn)一步研究網(wǎng)絡(luò)安全課程與相關(guān)交叉課程的關(guān)系,準(zhǔn)確把握網(wǎng)絡(luò)安全課程的內(nèi)涵和作用,明確其課程建設(shè)目標(biāo),并在此基礎(chǔ)上根據(jù)課程的培養(yǎng)目標(biāo)制定相應(yīng)的教學(xué)計(jì)劃與課程規(guī)劃,解決網(wǎng)絡(luò)安全課程建設(shè)中點(diǎn)與面的問題。另外,組織編寫師范院校網(wǎng)絡(luò)安全課程教材。目前網(wǎng)絡(luò)安全課程體系不系統(tǒng)、不完善,相應(yīng)的知識體系也比較混亂。因此必須重視網(wǎng)絡(luò)安全課程的教材建設(shè),明確師范院校網(wǎng)絡(luò)安全課程的核心,精心組織網(wǎng)絡(luò)安全課程的教材規(guī)劃與編寫工作。第三,加強(qiáng)師范院校師資隊(duì)伍的建設(shè),在有條件的師范院校成立網(wǎng)絡(luò)安全教研室,開展訪問和交流計(jì)劃,提高網(wǎng)絡(luò)安全課程的整體師資力量。第四,制定網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃,明確課程發(fā)展方向,加大投入,實(shí)現(xiàn)網(wǎng)絡(luò)安全課程的跨越式發(fā)展。
3網(wǎng)絡(luò)安全課程建設(shè)的創(chuàng)新與改革
目前的師范院校的網(wǎng)絡(luò)安全課程仍處于初始發(fā)展階段,教育體系和教育方法仍不成熟,面對日益嚴(yán)峻的網(wǎng)絡(luò)安全問題,應(yīng)具備更為良好的教育體制,培養(yǎng)更多的網(wǎng)絡(luò)安全人才。因此應(yīng)對現(xiàn)有的課程體系進(jìn)行必要的創(chuàng)新和改革。
3.1教學(xué)目標(biāo)與人才培養(yǎng)目標(biāo)的改變
師范院校開設(shè)網(wǎng)絡(luò)安全課程不是培養(yǎng)網(wǎng)絡(luò)安全方面的全才或戰(zhàn)略人才,而是培養(yǎng)在實(shí)際生活和工作中確實(shí)能解決某些具體安全問題的實(shí)用型師資人才。改進(jìn)教學(xué)方法,提高教學(xué)效果,網(wǎng)絡(luò)安全課程內(nèi)容中的原理概念部分非常抽象、十分枯燥而且晦澀難懂。在教學(xué)過程中,要更改傳統(tǒng)的教師講述過多的現(xiàn)象,要針對當(dāng)前的網(wǎng)絡(luò)安全熱點(diǎn)難點(diǎn)問題進(jìn)行分析,引導(dǎo)學(xué)生解決實(shí)際問題,激發(fā)學(xué)生的學(xué)習(xí)熱情,讓學(xué)生自己搜索與網(wǎng)絡(luò)安全相關(guān)知識,通過報(bào)告、論文形式參加討論,提高學(xué)生探求知識的能力。
3.2教學(xué)內(nèi)容與教學(xué)設(shè)施的更新
目前師范院校選用的網(wǎng)絡(luò)信息安全教材大部分是教育部規(guī)劃教材,內(nèi)容包括密碼學(xué)基礎(chǔ)知識、數(shù)字證書及相關(guān)應(yīng)用、IDS系統(tǒng)、防火墻技術(shù)、網(wǎng)絡(luò)安全協(xié)議、電子商務(wù)安全技術(shù)等。該教材通用性較強(qiáng),但是網(wǎng)絡(luò)安全技術(shù)發(fā)展十分迅速,相關(guān)的新知識、新名詞、新概念層出不窮。由于網(wǎng)絡(luò)安全課程起步較晚,而且傳統(tǒng)教材出版模式的滯后性,導(dǎo)致教學(xué)內(nèi)容往往滯后,需要在現(xiàn)有教材的基礎(chǔ)上補(bǔ)充新的內(nèi)容,讓學(xué)生了解前沿信息。如補(bǔ)充一些國內(nèi)外,特別是國外的網(wǎng)絡(luò)技術(shù)發(fā)展前景知識的講解,進(jìn)一步拓寬學(xué)員的信息技術(shù)能力。加強(qiáng)教學(xué)實(shí)踐,積極改善實(shí)驗(yàn)環(huán)境,網(wǎng)絡(luò)安全課程教學(xué)須采取理論與實(shí)踐相結(jié)合的方法,構(gòu)建一定的實(shí)驗(yàn)環(huán)境,讓學(xué)生參與網(wǎng)絡(luò)安全問題的解決,使他們掌握實(shí)際動(dòng)手解決問題的基本能力。網(wǎng)絡(luò)安全課程對實(shí)驗(yàn)室建設(shè)、實(shí)驗(yàn)設(shè)備等的要求較高,許多知識需要學(xué)生在實(shí)踐中進(jìn)行理解。有條件的師范院校應(yīng)當(dāng)逐步建立起網(wǎng)絡(luò)安全實(shí)驗(yàn)室,開展課程教學(xué)實(shí)踐活動(dòng),為師范學(xué)生提供網(wǎng)絡(luò)安全的教育實(shí)踐基地。
3.3學(xué)生網(wǎng)絡(luò)安全意識與道德修養(yǎng)的培養(yǎng)
提高學(xué)生的網(wǎng)絡(luò)安全意識和道德修養(yǎng),認(rèn)識到人的安全意識和內(nèi)部防范策略網(wǎng)絡(luò)安全最重要環(huán)節(jié),了解國內(nèi)外有關(guān)網(wǎng)絡(luò)安全知識的法律和法規(guī),讓學(xué)生認(rèn)識和了解網(wǎng)絡(luò)技術(shù)發(fā)展帶來的利弊,增加法律意識和主動(dòng)防御的能力。加強(qiáng)基礎(chǔ)教育,拓寬學(xué)生的視野。加強(qiáng)網(wǎng)絡(luò)安全課程的基礎(chǔ)教育,對于師范院校的學(xué)生,應(yīng)以培養(yǎng)復(fù)合型人才為目標(biāo),為以后在校內(nèi)的專業(yè)教育和參加工作后的實(shí)際動(dòng)手能力打好基礎(chǔ)。
4小結(jié)
本文分析了目前師范院校網(wǎng)絡(luò)安全課程建設(shè)現(xiàn)狀和問題,提出了網(wǎng)絡(luò)安全課程發(fā)展規(guī)劃和課程的建設(shè)方案,指出了網(wǎng)絡(luò)安全課程建設(shè)的新思路。
網(wǎng)絡(luò)安全論文 篇3
隨著信息化快速發(fā)展,網(wǎng)絡(luò)和信息化應(yīng)用涉及的領(lǐng)域越來越多,由于系統(tǒng)自身的脆弱性以及外部環(huán)境和人為因素綜合造成了信息安全事件頻發(fā),信息安全成了國家發(fā)展的一項(xiàng)重要工作。信息安全等級保護(hù)是針對信息及其載體按照重要性進(jìn)行分級保護(hù)的一項(xiàng)工作,等級保護(hù)標(biāo)準(zhǔn)是等級保護(hù)工作中信息系統(tǒng)分級的主要依據(jù)。金融行業(yè)作為信息化行業(yè)的重要組成部分,其信息系統(tǒng)的安全保障能力和水平關(guān)系到國家安全、社會(huì)穩(wěn)定和公共利益。金融行業(yè)等級保護(hù)標(biāo)準(zhǔn)是由中國人民銀行根據(jù)國家標(biāo)準(zhǔn)結(jié)合金融行業(yè)現(xiàn)狀而制定。20xx年6月1日,《中華人民共和國網(wǎng)絡(luò)安全法》(以下簡稱“網(wǎng)絡(luò)安全法”)開始實(shí)施,這是我國第一部全面規(guī)范網(wǎng)絡(luò)空間安全管理方面問題的基礎(chǔ)性法律,為信息安全領(lǐng)域工作的開展提供了法律保障。在網(wǎng)絡(luò)安全法實(shí)施的新形勢下,為了配合網(wǎng)絡(luò)安全法的實(shí)施,提高等級保護(hù)標(biāo)準(zhǔn)的時(shí)效性,等級保護(hù)標(biāo)準(zhǔn)也在不斷地發(fā)展和完善。
一、國家等級保護(hù)標(biāo)準(zhǔn)
我國的信息安全等級保護(hù)工作起步于20世紀(jì)90年代,隨后相繼頒布了多個(gè)等級保護(hù)標(biāo)準(zhǔn),具體可分為基礎(chǔ)性標(biāo)準(zhǔn)、定級標(biāo)準(zhǔn)、建設(shè)標(biāo)準(zhǔn)、測評類標(biāo)準(zhǔn)和管理類標(biāo)準(zhǔn)。基礎(chǔ)性標(biāo)準(zhǔn)包括《計(jì)算機(jī)信息系統(tǒng)安全等級保護(hù)劃分準(zhǔn)則》(GB17859-1999)、《信息系統(tǒng)安全等級保護(hù)實(shí)施指南》(GB25058-20xx)以及《信息安全等級保護(hù)管理辦法》(公通字[20xx]43號)等;定級標(biāo)準(zhǔn)有《信息系統(tǒng)安全等級保護(hù)定級指南》(GB/T22240-20xx)等;建設(shè)標(biāo)準(zhǔn)包括《信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T22239-20xx)、《信息系統(tǒng)通用安全技術(shù)要求》(GB/T20271-20xx)以及《信息系統(tǒng)等級保護(hù)安全設(shè)計(jì)技術(shù)要求》(GB/T25070-20xx)等;測評類標(biāo)準(zhǔn)主要有《信息系統(tǒng)安全等級保護(hù)測評要求》(GB/T28448-20xx)和《信息系統(tǒng)安全等級保護(hù)測評過程指南》(GB/T28449-20xx)等;管理類標(biāo)準(zhǔn)主要有《信息系統(tǒng)安全管理要求》(GB/T20269-20xx)以及《信息系統(tǒng)安全工程管理要求》(GB/T20282-20xx)等。針對單位的普通信息安全工作人員而言,涉及較多的標(biāo)準(zhǔn)主要有定級標(biāo)準(zhǔn)《信息系統(tǒng)安全等級保護(hù)定級指南》(GB/T22240-20xx)與建設(shè)標(biāo)準(zhǔn)《信息系統(tǒng)安全等級保護(hù)基本要求》(GB/T22239-20xx)等!缎畔⑾到y(tǒng)安全等級保護(hù)定級指南》主要用于指導(dǎo)信息系統(tǒng)的等級劃分和評定,將信息系統(tǒng)安全保護(hù)等級劃分為5級,定級要素有兩個(gè):等級保護(hù)對象受到破壞時(shí)所侵害的客體以及客體受到侵害程度。定級要素與信息系統(tǒng)安全保護(hù)等級的關(guān)系見表1。由表1可知,三級及以上系統(tǒng)受到侵害時(shí)可能會(huì)影響國家安全,而一級、二級系統(tǒng)受到侵害時(shí)只會(huì)對社會(huì)秩序或者個(gè)人權(quán)益產(chǎn)生影響。在實(shí)際系統(tǒng)定級過程中,要從系統(tǒng)的信息安全和服務(wù)連續(xù)性兩個(gè)維度分別定級,最后按就高原則給系統(tǒng)進(jìn)行定級!缎畔⑾到y(tǒng)安全等級保護(hù)基本要求》是針對不同安全保護(hù)等級信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實(shí)現(xiàn)方式的不同,基本安全要求分為基本技術(shù)要求和基本管理要求兩大類等級保護(hù)基本要求共有10個(gè)部分,技術(shù)要求和管理要求各占5個(gè)部分。其中,技術(shù)類安全要求又細(xì)分三個(gè)類型。信息安全類(S類):為保護(hù)數(shù)據(jù)在存儲(chǔ)、傳輸、處理過程中不被泄露、破壞和免受未授權(quán)的修改的信息安全類要求。服務(wù)保證類(A類):保護(hù)系統(tǒng)連續(xù)正常的運(yùn)行,免受對系統(tǒng)的未授權(quán)修改、破壞而導(dǎo)致系統(tǒng)不可用的服務(wù)保證類要求。通用安全保護(hù)類要求(G類):既考慮信息安全類,又考慮服務(wù)保障類,最后選擇就高原則。
二、金融行業(yè)信息安全等級保護(hù)標(biāo)準(zhǔn)及必要性分析
1.行業(yè)標(biāo)準(zhǔn)金融行業(yè)作為信息化行業(yè)的一個(gè)重要組成部分,金融行業(yè)信息系統(tǒng)安全直接關(guān)系到國家安全、社會(huì)穩(wěn)定以及公民的利益等。為落實(shí)國家對金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)相關(guān)工作要求,加強(qiáng)金融行業(yè)信息安全管理和技術(shù)風(fēng)險(xiǎn)防范,保障金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)建設(shè)、測評、整改工作順利開展,中國人民銀行針對金融行業(yè)的信息安全問題,在20xx年發(fā)布了三項(xiàng)行業(yè)標(biāo)準(zhǔn):《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)實(shí)施指引》、《金融行業(yè)信息系統(tǒng)信息安全等級保護(hù)測評指南》和《金融行業(yè)信息安全等級保護(hù)測評服務(wù)安全指引》。2.必要性分析網(wǎng)絡(luò)安全法明確規(guī)定國家實(shí)行網(wǎng)絡(luò)安全等級保護(hù)制度,開展等級保護(hù)工作是滿足國家法律法規(guī)的合規(guī)需求。金融行業(yè)開展信息安全等級保護(hù)工作的必要性有以下3點(diǎn)。(1)理清安全等級,實(shí)現(xiàn)分級保護(hù)金融行業(yè)各類業(yè)務(wù)系統(tǒng)眾多,系統(tǒng)用途和服務(wù)對象差異性大,依據(jù)等級保護(hù)根據(jù)系統(tǒng)可用性和數(shù)據(jù)重要性開展分級的定級要求,可以有效梳理和分析現(xiàn)有的信息系統(tǒng),識別出重要的信息系統(tǒng),將不同系統(tǒng)按照不同重要等級進(jìn)行分級,按照等級開展適當(dāng)?shù)陌踩雷o(hù),有效保證了有限資源充分發(fā)揮作用。(2)明確保護(hù)標(biāo)準(zhǔn),實(shí)現(xiàn)規(guī)范保護(hù)金融行業(yè)信息系統(tǒng)等級保護(hù)標(biāo)準(zhǔn)有效解決了金融行業(yè)信息系統(tǒng)保護(hù)無標(biāo)準(zhǔn)可依的問題。在信息系統(tǒng)全生命周期中注重落實(shí)等級保護(hù)相關(guān)標(biāo)準(zhǔn)和規(guī)范要求,在信息系統(tǒng)需求、信息系統(tǒng)建設(shè)和信息系統(tǒng)維護(hù)階段參照、依據(jù)等級保護(hù)的標(biāo)準(zhǔn)和要求,基本實(shí)現(xiàn)信息系統(tǒng)安全技術(shù)措施的同步規(guī)劃、同步建設(shè)、同步使用,從而保證重要的信息系統(tǒng)能夠抵御網(wǎng)絡(luò)攻擊而不造成重大損失或影響。(3)定期開展測評,實(shí)現(xiàn)有效保護(hù)按照等級保護(hù)要求,每年對三級以上信息系統(tǒng)開展測評工作,使得重要信息系統(tǒng)能夠?qū)ο到y(tǒng)的安全性實(shí)現(xiàn)定期回顧、有效評估,從整體上有效發(fā)現(xiàn)信息系統(tǒng)存在的安全問題。通過每年開展等級保護(hù)測評工作,持續(xù)優(yōu)化金融行業(yè)重要信息系統(tǒng)安全防護(hù)措施,有效提高了重要信息系統(tǒng)的安全保障能力,加強(qiáng)了信息系統(tǒng)的`安全管理水平,保障信息系統(tǒng)的安全穩(wěn)定運(yùn)行以及對外業(yè)務(wù)服務(wù)的正常開展。
三、網(wǎng)絡(luò)安全法作用下標(biāo)準(zhǔn)的發(fā)展
隨著等保制度上升為法律層面、等保的重要性不斷增加、等保對象也在擴(kuò)展以及等保的體系也在不斷升級,等級保護(hù)的發(fā)展已經(jīng)進(jìn)入到了2.0時(shí)代。為了配合網(wǎng)絡(luò)安全法的出臺和實(shí)施,滿足行業(yè)部門、企事業(yè)單位、安全廠商開展云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)互聯(lián)等新技術(shù)、新應(yīng)用環(huán)境下等級保護(hù)工作需求,公安部網(wǎng)絡(luò)安全保衛(wèi)局組織對原有的等保系列標(biāo)準(zhǔn)進(jìn)行修訂,主要從三個(gè)方面進(jìn)行了修訂:標(biāo)準(zhǔn)的名稱、標(biāo)準(zhǔn)的結(jié)構(gòu)以及標(biāo)準(zhǔn)的內(nèi)容。1.標(biāo)準(zhǔn)名稱的變化為了與網(wǎng)絡(luò)安全法提出的“網(wǎng)絡(luò)安全等級保護(hù)制度”保持一致性,等級保護(hù)標(biāo)準(zhǔn)由原來的“信息系統(tǒng)安全等級”修改為“網(wǎng)絡(luò)安全等級”。例如:《信息系統(tǒng)安全等級保護(hù)基本要求》修改為《網(wǎng)絡(luò)安全等級保護(hù)基本要求》,《信息系統(tǒng)安全等級保護(hù)定級指南》修改為《網(wǎng)絡(luò)安全等級保護(hù)定級指南》等。2.標(biāo)準(zhǔn)結(jié)構(gòu)的變化為了適應(yīng)云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等新技術(shù)、新應(yīng)用情況下網(wǎng)絡(luò)安全等級保護(hù)工作的開展,等級保護(hù)基本要求標(biāo)準(zhǔn)、等級保護(hù)測評要求標(biāo)準(zhǔn)的結(jié)構(gòu)均由原來的一部分變?yōu)榱糠纸M成,分別為安全通用要求、云計(jì)算安全擴(kuò)展要求、移動(dòng)互聯(lián)安全擴(kuò)展要求、物聯(lián)網(wǎng)安全擴(kuò)展要求、工業(yè)控制系統(tǒng)安全擴(kuò)展要求與大數(shù)據(jù)安全擴(kuò)展要求。3.標(biāo)準(zhǔn)內(nèi)容的變化各級技術(shù)要求分類和管理要求的分類都發(fā)生了變化。其中,技術(shù)要求“從面到點(diǎn)”提出安全要求,對機(jī)房設(shè)施、通信網(wǎng)絡(luò)、業(yè)務(wù)應(yīng)用等提出了要求;管理要求“從元素到活動(dòng)”,提出了管理必不可少的制度、機(jī)構(gòu)和人員三要素,同時(shí)也提出了建設(shè)過程和運(yùn)維過程中的安全活動(dòng)要求。
四、展望
隨著信息化的快速發(fā)展,信息系統(tǒng)安全直接關(guān)系到個(gè)人權(quán)益、社會(huì)秩序以及國家安全。縱深防御原則、態(tài)勢感知平臺以及等級保護(hù)是有效地保障信息系統(tǒng)安全的三大重要手段,等級保護(hù)作為信息系統(tǒng)安全保護(hù)工作的重要手段之一,對保護(hù)信息系統(tǒng)安全起到了至關(guān)重要的作用。在網(wǎng)絡(luò)安全法正式實(shí)施的新形勢下,等級保護(hù)工作也將出現(xiàn)如下發(fā)展趨勢。1.保證合法合規(guī)以網(wǎng)絡(luò)安全法為依據(jù),等級保護(hù)標(biāo)準(zhǔn)也會(huì)及時(shí)更新,變得更為合理,等級保護(hù)工作將有法可依、有規(guī)可循,從而保證等級保護(hù)工作合法合規(guī)。2.更加全面高效隨著網(wǎng)絡(luò)安全法的實(shí)施,等級保護(hù)標(biāo)準(zhǔn)也會(huì)發(fā)展得更加全面,涉及面也會(huì)更廣(包括云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)等),這將大大減少等級保護(hù)工作中的知識盲區(qū)和領(lǐng)域盲區(qū),使等保工作開展得更加全面高效。3.規(guī)模越來越大隨著大數(shù)據(jù)技術(shù)的發(fā)展,重要信息系統(tǒng)的數(shù)量也會(huì)增加,在信息安全意識逐漸增強(qiáng)的大背景下,等級保護(hù)工作的規(guī)模會(huì)越來越大,涉及的系統(tǒng)也會(huì)大幅度增加。4.更加智能化人工智能技術(shù)的發(fā)展會(huì)大大推動(dòng)等級保護(hù)工作向智能化方向發(fā)展,同時(shí),安全威脅態(tài)勢感知平臺的發(fā)展也會(huì)與等級保護(hù)相互促進(jìn),使得等級保護(hù)工作更加智能化。
網(wǎng)絡(luò)安全論文 篇4
摘要:該文對計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問題進(jìn)行了深入探討,并提出了對應(yīng)的改進(jìn)和防范措施。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò);安全;對策
隨著計(jì)算機(jī)信息化建設(shè)的飛速發(fā)展,計(jì)算機(jī)已普遍應(yīng)用到日常工作、生活的每一個(gè)領(lǐng)域,比如政府機(jī)關(guān)、學(xué)校、醫(yī)院、社區(qū)及家庭等。
但隨之而來的是,計(jì)算機(jī)網(wǎng)絡(luò)安全也受到全所未有的威脅,計(jì)算機(jī)病毒無處不在,黑客的猖獗,都防不勝防。
本文將對計(jì)算機(jī)信息網(wǎng)絡(luò)安全存在的問題進(jìn)行深入剖析,并提出相應(yīng)的安全防范措施。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全是指利用網(wǎng)絡(luò)管理控制和技術(shù)措施,保證在一個(gè)網(wǎng)絡(luò)環(huán)境里,數(shù)據(jù)的保密性、完整性及可使用性受到保護(hù)。
計(jì)算機(jī)網(wǎng)絡(luò)安全包括兩個(gè)方面,即物理安全和羅輯安全。
物理安全指系統(tǒng)設(shè)備及相關(guān)設(shè)施受到物理保護(hù),免于破壞、丟失等。
羅輯安全包括信息的完整性、保密性和可用性。
2 計(jì)算機(jī)網(wǎng)絡(luò)不安全因素
對計(jì)算機(jī)信息構(gòu)成不安全的因素很多,其中包括人為的因素、自然的因素和偶發(fā)的因素。
其中,人為因素是指,一些不法之徒利用計(jì)算機(jī)網(wǎng)絡(luò)存在的漏洞,或者潛入計(jì)算機(jī)房,盜用計(jì)算機(jī)系統(tǒng)資源,非法獲取重要數(shù)據(jù)、篡改系統(tǒng)數(shù)據(jù)、破壞硬件設(shè)備、編制計(jì)算機(jī)病毒。
人為因素是對計(jì)算機(jī)信息網(wǎng)絡(luò)安全威脅最大的因素。
計(jì)算機(jī)網(wǎng)絡(luò)不安全因素主要表現(xiàn)在以下幾個(gè)方面:
2.1 計(jì)算機(jī)網(wǎng)絡(luò)的脆弱性
互聯(lián)網(wǎng)是對全世界都開放的網(wǎng)絡(luò),任何單位或個(gè)人都可以在網(wǎng)上方便地傳輸和獲取各種信息,互聯(lián)網(wǎng)這種具有開放性、共享性、國際性的特點(diǎn)就對計(jì)算機(jī)網(wǎng)絡(luò)安全提出了挑戰(zhàn)。
互聯(lián)網(wǎng)的不安全性主要有以下幾項(xiàng):
1)網(wǎng)絡(luò)的開放性,網(wǎng)絡(luò)的技術(shù)是全開放的,使得網(wǎng)絡(luò)所面臨的攻擊來自多方面。
或是來自物理傳輸線路的攻擊,或是來自對網(wǎng)絡(luò)通信協(xié)議的攻擊,以及對計(jì)算機(jī)軟件、硬件的漏洞實(shí)施攻擊。
2)網(wǎng)絡(luò)的國際性,意味著對網(wǎng)絡(luò)的攻擊不僅是來自于本地網(wǎng)絡(luò)的用戶,還可以是互聯(lián)網(wǎng)上其他國家的黑客,所以,網(wǎng)絡(luò)的安全面臨著國際化的挑戰(zhàn)。
3)網(wǎng)絡(luò)的自由性,大多數(shù)的網(wǎng)絡(luò)對用戶的使用沒有技術(shù)上的約束,用戶可以自由的上網(wǎng),發(fā)布和獲取各類信息。
2.2 操作系統(tǒng)存在的安全問題
操作系統(tǒng)是作為一個(gè)支撐軟件,使得你的程序或別的運(yùn)用系統(tǒng)在上面正常運(yùn)行的一個(gè)環(huán)境。
操作系統(tǒng)提供了很多的管理功能,主要是管理系統(tǒng)的軟件資源和硬件資源。
操作系統(tǒng)軟件自身的不安全性,系統(tǒng)開發(fā)設(shè)計(jì)的不周而留下的破綻,都給網(wǎng)絡(luò)安全留下隱患。
1)操作系統(tǒng)結(jié)構(gòu)體系的缺陷。
操作系統(tǒng)本身有內(nèi)存管理、CPU 管理、外設(shè)的管理,每個(gè)管理都涉及到一些模塊或程序,如果在這些程序里面存在問題,比如內(nèi)存管理的問題,外部網(wǎng)絡(luò)的一個(gè)連接過來,剛好連接一個(gè)有缺陷的模塊,可能出現(xiàn)的情況是,計(jì)算機(jī)系統(tǒng)會(huì)因此崩潰。
所以,有些黑客往往是針對操作系統(tǒng)的不完善進(jìn)行攻擊,使計(jì)算機(jī)系統(tǒng),特別是服務(wù)器系統(tǒng)立刻癱瘓。
2)操作系統(tǒng)支持在網(wǎng)絡(luò)上傳送文件、加載或安裝程序,包括可執(zhí)行文件,這些功能也會(huì)帶來不安全因素。
網(wǎng)絡(luò)很重要的一個(gè)功能就是文件傳輸功能,比如FTP,這些安裝程序經(jīng)常會(huì)帶一些可執(zhí)行文件,這些可執(zhí)行文件都是人為編寫的程序,如果某個(gè)地方出現(xiàn)漏洞,那么系統(tǒng)可能就會(huì)造成崩潰。
像這些遠(yuǎn)程調(diào)用、文件傳輸,如果生產(chǎn)廠家或個(gè)人在上面安裝間諜程序,那么用戶的整個(gè)傳輸過程、使用過程都會(huì)被別人監(jiān)視到,所有的這些傳輸文件、加載的程序、安裝的程序、執(zhí)行文件,都可能給操作系統(tǒng)帶來安全的隱患。
所以,建議盡量少使用一些來歷不明,或者無法證明它的安全性的軟件。
3)操作系統(tǒng)不安全的一個(gè)原因在于它可以創(chuàng)建進(jìn)程,支持進(jìn)程的遠(yuǎn)程創(chuàng)建和激活,支持被創(chuàng)建的進(jìn)程繼承創(chuàng)建的權(quán)利,這些機(jī)制提供了在遠(yuǎn)端服務(wù)器上安裝“間諜”軟件的條件。
若將間諜軟件以打補(bǔ)丁的方式“打”在一個(gè)合法用戶上,特別是“打”在一個(gè)特權(quán)用戶上,黑客或間諜軟件就可以使系統(tǒng)進(jìn)程與作業(yè)的監(jiān)視程序監(jiān)測不到它的存在。
4)操作系統(tǒng)有些守護(hù)進(jìn)程,它是系統(tǒng)的一些進(jìn)程,總是在等待某些事件的出現(xiàn)。
所謂守護(hù)進(jìn)程,比如說用戶有沒按鍵盤或鼠標(biāo),或者別的一些處理。
一些監(jiān)控病毒的監(jiān)控軟件也是守護(hù)進(jìn)程,這些進(jìn)程可能是好的,比如防病毒程序,一有病毒出現(xiàn)就會(huì)被撲捉到。
但是有些進(jìn)程是一些病毒,一碰到特定的情況,比如碰到7 月1 日,它就會(huì)把用戶的硬盤格式化,這些進(jìn)程就是很危險(xiǎn)的守護(hù)進(jìn)程,平時(shí)它可能不起作用,可是在某些條件發(fā)生,比如7 月1 日,它才發(fā)生作用,如果操作系統(tǒng)有些守護(hù)進(jìn)程被人破壞掉就會(huì)出現(xiàn)這種不安全的情況。
5)操作系統(tǒng)會(huì)提供一些遠(yuǎn)程調(diào)用功能,所謂遠(yuǎn)程調(diào)用就是一臺計(jì)算機(jī)可以調(diào)用遠(yuǎn)程一個(gè)大型服務(wù)器里面的一些程序,可以提交程序給遠(yuǎn)程的服務(wù)器執(zhí)行,如telnet。
遠(yuǎn)程調(diào)用要經(jīng)過很多的環(huán)節(jié),中間的通訊環(huán)節(jié)可能會(huì)出現(xiàn)被人監(jiān)控等安全的問題。
6)操作系統(tǒng)的后門和漏洞。
后門程序是指那些繞過安全控制而獲取對程序或系統(tǒng)訪問權(quán)的程序方法。
在軟件開發(fā)階段,程序員利用軟件的后門程序得以便利修改程序設(shè)計(jì)中的不足。
一旦后門被黑客利用,或在發(fā)布軟件前沒有刪除后門程序,容易被黑客當(dāng)成漏洞進(jìn)行攻擊,造成信息泄密和丟失。
此外,操作系統(tǒng)的無口令的入口,也是信息安全的一大隱患。
7) 盡管操作系統(tǒng)的漏洞可以通過版本的不斷升級來克服, 但是系統(tǒng)的某一個(gè)安全漏洞就會(huì)使得系統(tǒng)的所有安全控制毫無價(jià)值。
當(dāng)發(fā)現(xiàn)問題到升級這段時(shí)間,一個(gè)小小的漏洞就足以使你的.整個(gè)網(wǎng)絡(luò)癱瘓掉。
2.3 數(shù)據(jù)庫存儲(chǔ)的內(nèi)容存在的安全問題
數(shù)據(jù)庫管理系統(tǒng)大量的信息存儲(chǔ)在各種各樣的數(shù)據(jù)庫里面,包括我們上網(wǎng)看到的所有信息,數(shù)據(jù)庫主要考慮的是信息方便存儲(chǔ)、利用和管理,但在安全方面考慮的比較少。
例如:授權(quán)用戶超出了訪問權(quán)限進(jìn)行數(shù)據(jù)的更改活動(dòng);非法用戶繞過安全內(nèi)核,竊取信息。
對于數(shù)據(jù)庫的安全而言,就是要保證數(shù)據(jù)的安全可靠和正確有效,即確保數(shù)據(jù)的安全性、完整性。
數(shù)據(jù)的安全性是防止數(shù)據(jù)庫被破壞和非法的存取;數(shù)據(jù)庫的完整性是防止數(shù)據(jù)庫中存在不符合語義的數(shù)據(jù)。
2.4 防火墻的脆弱性
防火墻指的是一個(gè)由軟件和硬件設(shè)備組合而成、在內(nèi)部網(wǎng)和外部網(wǎng)之間、專用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障.它是一種計(jì)算機(jī)硬件和軟件的結(jié)合,使Internet 與Intranet 之間建立起一個(gè)安全網(wǎng)關(guān)(Security Gateway),從而保護(hù)內(nèi)部網(wǎng)免受非法用戶的侵入。
但防火墻只能提供網(wǎng)絡(luò)的安全性,不能保證網(wǎng)絡(luò)的絕對安全,它也難以防范網(wǎng)絡(luò)內(nèi)部的攻擊和病毒的侵犯。
并不要指望防火墻靠自身就能夠給予計(jì)算機(jī)安全。
防火墻保護(hù)你免受一類攻擊的威脅,但是卻不能防止從LAN 內(nèi)部的攻擊,若是內(nèi)部的人和外部的人聯(lián)合起來,即使防火墻再強(qiáng),也是沒有優(yōu)勢的。
它甚至不能保護(hù)你免受所有那些它能檢測到的攻擊。
隨著技術(shù)的發(fā)展,還有一些破解的方法也使得防火墻造成一定隱患。
這就是防火墻的局限性。
2.5 其他方面的因素
計(jì)算機(jī)系統(tǒng)硬件和通訊設(shè)施極易遭受到自然環(huán)境的影響,如:各種自然災(zāi)害(如地震、泥石流、水災(zāi)、風(fēng)暴、建筑物破壞等)對計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成威脅。
還有一些偶發(fā)性因素,如電源故障、設(shè)備的機(jī)能失常、軟件開發(fā)過程中留下的某些漏洞等,也對計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)成嚴(yán)重威脅。
此外管理不好、規(guī)章制度不健全、安全管理水平較低、操作失誤、瀆職行為等都會(huì)對計(jì)算機(jī)信息安全造成威脅。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全的對策
3.1 技術(shù)層面對策
對于技術(shù)方面,計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)主要有實(shí)時(shí)掃描技術(shù)、實(shí)時(shí)監(jiān)測技術(shù)、防火墻、完整性檢驗(yàn)保護(hù)技術(shù)、病毒情況分析報(bào)告技術(shù)和系統(tǒng)安全管理技術(shù)。
綜合起來,技術(shù)層面可以采取以下對策:
1) 建立安全管理制度。
提高包括系統(tǒng)管理員和用戶在內(nèi)的人員的技術(shù)素質(zhì)和職業(yè)道德修養(yǎng)。
對重要部門和信息,嚴(yán)格做好開機(jī)查毒,及時(shí)備份數(shù)據(jù),這是一種簡單有效的方法。
2) 網(wǎng)絡(luò)訪問控制。
訪問控制是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略。
它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和訪問。
它是保證網(wǎng)絡(luò)安全最重要的核心策略之一。
訪問控制涉及的技術(shù)比較廣,包括入網(wǎng)訪問控制、網(wǎng)絡(luò)權(quán)限控制、目錄級控制以及屬性控制等多種手段。
3) 數(shù)據(jù)庫的備份與恢復(fù)。
數(shù)據(jù)庫的備份與恢復(fù)是數(shù)據(jù)庫管理員維護(hù)數(shù)據(jù)安全性和完整性的重要操作。
備份是恢復(fù)數(shù)據(jù)庫最容易和最能防止意外的保證方法。
恢復(fù)是在意外發(fā)生后利用備份來恢復(fù)數(shù)據(jù)的操作。
有三種主要備份策略:只備份數(shù)據(jù)庫、備份數(shù)據(jù)庫和事務(wù)日志、增量備份。
4) 應(yīng)用密碼技術(shù)。
應(yīng)用密碼技術(shù)是信息安全核心技術(shù),密碼手段為信息安全提供了可靠保證。
基于密碼的數(shù)字簽名和身份認(rèn)證是當(dāng)前保證信息完整性的最主要方法之一,密碼技術(shù)主要包括古典密碼體制、單鑰密碼體制、公鑰密碼體制、數(shù)字簽名以及密鑰管理。
5) 切斷傳播途徑。
對被感染的硬盤和計(jì)算機(jī)進(jìn)行徹底殺毒處理,不使用來歷不明的U 盤和程序,不隨意下載網(wǎng)絡(luò)可疑信息。
6) 提高網(wǎng)絡(luò)反病毒技術(shù)能力。
通過安裝病毒防火墻,進(jìn)行實(shí)時(shí)過濾。
對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁掃描和監(jiān)測,在工作站上采用防病毒卡,加強(qiáng)網(wǎng)絡(luò)目錄和文件訪問權(quán)限的設(shè)置。
在網(wǎng)絡(luò)中,限制只能由服務(wù)器才允許執(zhí)行的文件。
7) 研發(fā)并完善高安全的操作系統(tǒng)。
研發(fā)具有高安全的操作系統(tǒng),不給病毒得以滋生的溫床才能更安全。
3.2 管理層面對策
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,不僅要看所采用的安全技術(shù)和防范措施,而且要看它所采取的管理措施和執(zhí)行計(jì)算機(jī)安全保護(hù)法律、法規(guī)的力度。
只有將兩者緊密結(jié)合,才能使計(jì)算機(jī)網(wǎng)絡(luò)安全確實(shí)有效。
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,包括對計(jì)算機(jī)用戶的安全教育、建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)計(jì)算機(jī)的管理功能、加強(qiáng)計(jì)算機(jī)及網(wǎng)絡(luò)的立法和執(zhí)法力度等方面。
加強(qiáng)計(jì)算機(jī)安全管理、加強(qiáng)用戶的法律、法規(guī)和道德觀念,提高計(jì)算機(jī)用戶的安全意識,對防止計(jì)算機(jī)犯罪、抵制黑客攻擊和防止計(jì)算機(jī)病毒干擾,是十分重要的措施。
這就要對計(jì)算機(jī)用戶不斷進(jìn)行法制教育,包括計(jì)算機(jī)安全法、計(jì)算機(jī)犯罪法、保密法、數(shù)據(jù)保護(hù)法等,明確計(jì)算機(jī)用戶和系統(tǒng)管理人員應(yīng)履行的權(quán)利和義務(wù),自覺遵守合法信息系統(tǒng)原則、合法用戶原則、信息公開原則、信息利用原則和資源限制原則,自覺地和一切違法犯罪的行為作斗爭,維護(hù)計(jì)算機(jī)及網(wǎng)絡(luò)系統(tǒng)的安全,維護(hù)信息系統(tǒng)的安全。
除此之外,還應(yīng)教育計(jì)算機(jī)用戶和全體工作人員,應(yīng)自覺遵守為維護(hù)系統(tǒng)安全而建立的一切規(guī)章制度,包括人員管理制度、運(yùn)行維護(hù)和管理制度、計(jì)算機(jī)處理的控制和管理制度、各種資料管理制度、機(jī)房保衛(wèi)管理制度、專機(jī)專用和嚴(yán)格分工等管理制度。
3.3 物理安全層面對策
要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全、可靠,必須保證系統(tǒng)實(shí)體有個(gè)安全的物理環(huán)境條件。
這個(gè)安全的環(huán)境是指機(jī)房及其設(shè)施,主要包括以下內(nèi)容:
1) 計(jì)算機(jī)系統(tǒng)的環(huán)境條件。
計(jì)算機(jī)系統(tǒng)的安全環(huán)境條件,包括溫度、濕度、空氣潔凈度、腐蝕度、蟲害、振動(dòng)和沖擊、電氣干擾等方面,都要有具體的要求和嚴(yán)格的標(biāo)準(zhǔn)。
2) 機(jī)房場地環(huán)境的選擇。
計(jì)算機(jī)系統(tǒng)選擇一個(gè)合適的安裝場所十分重要。
它直接影響到系統(tǒng)的安全性和可靠性。
選擇計(jì)算機(jī)房場地,要注意其外部環(huán)境安全性、地質(zhì)可靠性、場地抗電磁干擾性,避開強(qiáng)振動(dòng)源和強(qiáng)噪聲源,并避免設(shè)在建筑物高層和用水設(shè)備的下層或隔壁。
還要注意出入口的管理。
3) 機(jī)房的安全防護(hù)。
機(jī)房的安全防護(hù)是針對環(huán)境的物理災(zāi)害和防止未授權(quán)的個(gè)人或團(tuán)體破壞、篡改或盜竊網(wǎng)絡(luò)設(shè)施、重要數(shù)據(jù)而采取的安全措施和對策。
為做到區(qū)域安全,首先,應(yīng)考慮物理訪問控制來識別訪問用戶的身份,并對其合法性進(jìn)行驗(yàn)證;其次,對來訪者必須限定其活動(dòng)范圍;第三,要在計(jì)算機(jī)系統(tǒng)中心設(shè)備外設(shè)多層安全防護(hù)圈,以防止非法暴力入侵;第四設(shè)備所在的建筑物應(yīng)具有抵御各種自然災(zāi)害的設(shè)施。
4 結(jié)束語
計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,涉及技術(shù)、設(shè)備、管理和制度等多方面的因素,安全解決方案的制定需要從整體上進(jìn)行把握。
網(wǎng)絡(luò)安全解決方案是綜合各種計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)安全技術(shù),將安全操作系統(tǒng)技術(shù)、防火墻技術(shù)、病毒防護(hù)技術(shù)、入侵檢測技術(shù)、安全掃描技術(shù)等綜合起來,形成一套完整的、協(xié)調(diào)一致的網(wǎng)絡(luò)安全防護(hù)體系。
我們必須做到管理和技術(shù)并重,安全技術(shù)必須結(jié)合安全措施,并加強(qiáng)計(jì)算機(jī)立法和執(zhí)法的力度,建立備份和恢復(fù)機(jī)制,制定相應(yīng)的安全標(biāo)準(zhǔn)。
此外,由于計(jì)算機(jī)病毒、計(jì)算機(jī)犯罪等技術(shù)是不分國界的,因此必須進(jìn)行充分的國際合作,來共同對付日益猖獗的計(jì)算機(jī)犯罪和計(jì)算機(jī)病毒等問題。
參考文獻(xiàn)
[1] 張千里.網(wǎng)絡(luò)安全新技術(shù)[M].北京:人民郵電出版社,2003.
[2] 龍冬陽.網(wǎng)絡(luò)安全技術(shù)及應(yīng)用[M].廣州:華南理工大學(xué)出版社,2006.
[3] 常建平,靳慧云,婁梅枝.網(wǎng)絡(luò)安全與計(jì)算機(jī)犯罪[M].北京:中國人民公安大學(xué)出版社,2002.
網(wǎng)絡(luò)安全論文 篇5
隨著社會(huì)經(jīng)濟(jì)科學(xué)技術(shù)的不斷發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)越來越先進(jìn),伴隨著計(jì)筧機(jī)網(wǎng)絡(luò)帶來的便利,給人們也帶來了一些擔(dān)優(yōu),這就是其網(wǎng)絡(luò)性問題。網(wǎng)絡(luò)安全性M題帶來的影響一般分為兩類,一是對普通計(jì)算機(jī)網(wǎng)絡(luò)用戶來說,最主要的就是信息安全隱患,例如與網(wǎng)絡(luò)相聯(lián)系起來的各種賬號和密碼;另一種是對于企業(yè)等來說,其計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全得不到保障,還會(huì)造成經(jīng)濟(jì)損失等。所以要重視計(jì)賞機(jī)網(wǎng)絡(luò)安全的防控。在新形勢下,+能再單方面地認(rèn)為計(jì)算機(jī)網(wǎng)絡(luò)沒有什么安全性的隱患,即使是普通大眾,也會(huì)有個(gè)性信息等被盜取而造成損失等的風(fēng)險(xiǎn),時(shí)是要通過技術(shù)手段、管理手段、行為習(xí)慣等做好計(jì)算機(jī)網(wǎng)絡(luò)安全防控。
一、注重計(jì)算機(jī)網(wǎng)絡(luò)安全防控的重要意義
計(jì)算機(jī)網(wǎng)絡(luò)安全防控具有多方面的積極采要意義。首先,從簡單方曲來說,主要是可以讓普通大眾體驗(yàn)更加安全優(yōu)質(zhì)的計(jì)算機(jī)網(wǎng)絡(luò),例如,在瀏覽網(wǎng)站的時(shí)候避免受到不良信息的影響,避免惡意軟件的攻擊等;進(jìn)一步對于公司企業(yè)來說,現(xiàn)在的企業(yè)辦公基本都是信息化,并且也有電子商務(wù),所以保障計(jì)算機(jī)網(wǎng)絡(luò)的安全非常束要,如果存在安全隱患,可能還會(huì)造成經(jīng)濟(jì)損失。其次,計(jì)算機(jī)網(wǎng)絡(luò)安全甚至還上升到了國家層面,最好計(jì)算機(jī)網(wǎng)絡(luò)安全,也是做好國防的重要內(nèi)容,而這耑要每個(gè)人的支持與努力。第三,計(jì)算機(jī)網(wǎng)絡(luò)還包括物理安全方面的防控,也就是還包括對各種計(jì)算機(jī)設(shè)備的安全防控,這可以避免設(shè)備損壞、破壞等物理性因素時(shí)造成的數(shù)據(jù)缺失、泄露等。
二、計(jì)算機(jī)網(wǎng)絡(luò)中主要存在的安全隱患
(一)信息安全隱患
計(jì)算機(jī)網(wǎng)絡(luò)存在信息安全隱患,主要是指在信息保存的.物理環(huán)境或者是網(wǎng)絡(luò)環(huán)境中受到泄露、破壞。例如信息儲(chǔ)存中心受到不法分子的攻擊、受到病毒的攻擊等而造成的泄露、丟失,或者是信息在傳輸?shù)倪^程中受到攻擊、劫持。除了系統(tǒng)本身和自然的災(zāi)害,其他基本來源于網(wǎng)絡(luò)危害。
(二)病毒的侵襲
網(wǎng)絡(luò)病毒很早就產(chǎn)也了,但是直到現(xiàn)在,依然還是會(huì)受到病毒的侵襲。因?yàn),病毒也是不斷在更新、變化的,即使最后都?huì)找到解決的辦法,但是一開始如果計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)不夠高,很多計(jì)算機(jī)網(wǎng)絡(luò)沒有運(yùn)用病毒預(yù)防技術(shù),還是容易受到攻擊,從時(shí)造成損失。病毒的傳播主要分為兩種,一是通過物理介質(zhì),例如U盤攜帶等,二是通過互聯(lián)網(wǎng),而現(xiàn)在主要是依靠互聯(lián)網(wǎng)進(jìn)行侵襲。
(三)內(nèi)部網(wǎng)絡(luò)安全
現(xiàn)在很多公司、單位都有自己的局域網(wǎng),或者說是內(nèi)部網(wǎng)絡(luò),這些內(nèi)部網(wǎng)絡(luò)雖然與外網(wǎng)有一定的區(qū)別,主要是為了服務(wù)公司企業(yè)工作的,但是,這些網(wǎng)絡(luò)也往往是容易受到攻擊侵襲的對象。而一般的內(nèi)部網(wǎng)絡(luò)都有一定的安全防火墻,或者是采用加密算法技術(shù),但是也有很多的企業(yè)并不重視這個(gè)問題,尤其是一些中小企業(yè),因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)的安全防控也要一定的成本支出。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全防控策略探討
(一)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防控意識
意識對實(shí)踐具有反作用,要加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防控,首先就是必須在意識上加強(qiáng)防范,并且注承操作的正確性;要認(rèn)識到計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患對人們的工作生活帶來的不利影響。無論是個(gè)人、家庭,還是在企收中的計(jì)算機(jī)網(wǎng)絡(luò),都要培養(yǎng)集體防毒意識,有信息保護(hù)的習(xí)慣,采用各種加密技術(shù),高效、及時(shí)地應(yīng)對不安全因素的入侵。
(二)積極安裝有效的防病毒軟件,強(qiáng)化訪問控制策略
現(xiàn)在市面上的防病毒軟件也有很多,并且有些是免費(fèi)的,要積極安裝有效的防病毒軟件。一般的用戶認(rèn)為這種軟件既沒起到多大的作用,還占內(nèi)存,所以很多計(jì)算機(jī)用戶沒有安裝這件軟件的意識。在以前可能主要是通過這種方式進(jìn)行病毒防控,但是隨著技術(shù)的升級,通過這些軟件更多的是建立病毒隔離層,強(qiáng)化訪問控制,不僅能起到有效防止病毒入侵的目的,還能發(fā)揮保護(hù)個(gè)人隱私的作用。
(三)要注意計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的及時(shí)更新與硬件設(shè)備的升級換代,實(shí)現(xiàn)軟硬件一體化防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)安全的防控還與系統(tǒng)和硬件設(shè)備有關(guān)。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)要及時(shí)打補(bǔ)于,發(fā)現(xiàn)系統(tǒng)漏洞也要及時(shí)向有關(guān)方面反映。系統(tǒng)的更新大都數(shù)都是對已知漏洞的修復(fù),所以要注意計(jì)算機(jī)系統(tǒng)的安全,采用安全的系統(tǒng)。同時(shí),硬件設(shè)備也十分重要,除了要做好設(shè)備的安全保護(hù)工作,還要及時(shí)對這件硬件設(shè)備進(jìn)行升級換代,更好的軟件系統(tǒng)和更先進(jìn)的硬件設(shè)施結(jié)合才會(huì)把性能最大化,實(shí)現(xiàn)軟硬件一體化防護(hù)。
(四)注重技術(shù)與管理相結(jié)合起來
計(jì)算機(jī)網(wǎng)絡(luò)安全防控要依靠新技術(shù)的支持,例如通過但也與管理息息相關(guān),要注意技術(shù)與管理相結(jié)合起來。在計(jì)算機(jī)網(wǎng)絡(luò)管理方法,往往都是在一些細(xì)節(jié)方面做得不夠好,也就是沒有養(yǎng)成主動(dòng)維護(hù)系統(tǒng)安全的習(xí)慣。這些安全習(xí)慣主要包括,沒有使用安全可靠的計(jì)算機(jī)系統(tǒng)、注重系統(tǒng)資料的備份、按時(shí)對計(jì)算機(jī)系統(tǒng)進(jìn)行病毒檢查,以及隨便安裝沒用過的軟件,不瀏覽不良網(wǎng)站,設(shè)置復(fù)雜的密碼,養(yǎng)成順手鎖屏、人走顯示器關(guān)的習(xí)慣等等。此外,也缺乏安全方面良好的管理機(jī)制,例如病毒感染應(yīng)對機(jī)制,缺乏專門的計(jì)算機(jī)系統(tǒng)安全維護(hù)人員或辦公室,計(jì)算機(jī)硬件安全升級管理機(jī)制等。
四、結(jié)語
網(wǎng)絡(luò)在我們的日常工作生活中發(fā)揮了非常大的作用。近年來,隨著計(jì)算機(jī)網(wǎng)絡(luò)的普及,對其的安全防控也越來越引起人們的關(guān)注,要認(rèn)識到其主要存在的信息安全隱患等,通過加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防控意識、注重技術(shù)與管理相結(jié)合起來等措施進(jìn)行安全防控。
網(wǎng)絡(luò)安全論文 篇6
摘要:科技的發(fā)展,時(shí)代的進(jìn)步,讓我們的國家一步一步的站立于世界之林。而我們國家無論是從經(jīng)濟(jì)上、政治上、軍事上以及文化等各個(gè)方面都在不斷的發(fā)展。這些從整體上的不斷發(fā)展也必然帶動(dòng)著我們國家商業(yè)、餐飲業(yè)、旅游業(yè)以及計(jì)算機(jī)信息行業(yè)等各行各業(yè)的發(fā)展。并且隨著時(shí)代的發(fā)展,我們的計(jì)算機(jī)信息已經(jīng)遍布了我們的大中國的每一處地方,被廣泛的應(yīng)用于多個(gè)領(lǐng)域的發(fā)展。但是,常言道,任何一件事物都有其好的一面,也有壞的一面。在計(jì)算機(jī)信息管理技術(shù)過程中會(huì)以一種高傲的姿態(tài)出現(xiàn)在人們面前,也會(huì)在個(gè)別的地方隱藏著一些問題,主要是人們在使用計(jì)算機(jī)信息管理技術(shù)中存在的安全問題,這樣就會(huì)在一定程度上影響個(gè)別用戶使用計(jì)算機(jī)信息技術(shù)。因此,本文主要是對于一些計(jì)算機(jī)信息管理技術(shù)中存在的主要問題以及如何解決問題提出了一些建議,還有就是對于計(jì)算機(jī)信息管理技術(shù)在網(wǎng)路安全應(yīng)用中進(jìn)行了探究,希望讀者看到能夠有所收獲。
關(guān)鍵詞:計(jì)算機(jī)信息 網(wǎng)絡(luò)安全 應(yīng)用探究
前言
二十一世紀(jì)的中國,計(jì)算機(jī)信息管理技術(shù)的應(yīng)用越來越普及,使用的頻率也越來越高。所以,無論是對于個(gè)人的使用計(jì)算機(jī)還是各行各業(yè)使用計(jì)算機(jī)來講,安全的使用計(jì)算機(jī)信息管理技術(shù)是非常重要的。只有有效的管理計(jì)算機(jī)信息技術(shù),才能夠?yàn)橛脩籼峁┮粋(gè)良好的環(huán)境,所以更加應(yīng)該對于計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)中的安全應(yīng)用進(jìn)行探究。
一、計(jì)算機(jī)信息管理技術(shù)的介紹
1、計(jì)算機(jī)的發(fā)展史。我們表面上說的計(jì)算機(jī)其實(shí)就是我們平時(shí)能夠看到的電腦,也是一種能夠高速計(jì)算的電子計(jì)算軟件?梢赃M(jìn)行數(shù)值計(jì)算,也可以進(jìn)行邏輯計(jì)算,更高級的還能夠進(jìn)行存儲(chǔ)記憶。而計(jì)算機(jī)的發(fā)展歷史于1946年世界上第一臺電子數(shù)字計(jì)算機(jī)誕生于美國的賓夕法尼亞大學(xué),那個(gè)時(shí)候有笨重,計(jì)算速度與質(zhì)量不快也不高。隨后出現(xiàn)了晶體管計(jì)算機(jī),而晶體管的發(fā)明大大促進(jìn)了計(jì)算機(jī)的發(fā)展,使得計(jì)算機(jī)信息管理又進(jìn)了一步。再到后來集成電路計(jì)算機(jī),大規(guī)模集成電路計(jì)算機(jī)。這樣一步一個(gè)腳印的發(fā)展計(jì)算機(jī)已經(jīng)發(fā)展成為人們隨手?jǐn)y帶的,操作復(fù)雜的一步高速運(yùn)算的計(jì)算機(jī),也是發(fā)生了質(zhì)的飛躍。像現(xiàn)在的軍事、政治、天文等各個(gè)領(lǐng)域都需要計(jì)算機(jī)信息管理技術(shù)的的計(jì)算,都將是要求運(yùn)算速度很快,存儲(chǔ)量更大的計(jì)算機(jī)。
2、計(jì)算機(jī)信息管理技術(shù)的現(xiàn)狀。隨著網(wǎng)絡(luò)時(shí)代的到來,計(jì)算機(jī)信息管理技術(shù)的發(fā)展在我們國家的經(jīng)濟(jì)社會(huì)發(fā)展也發(fā)揮著越來越重要的作用。而網(wǎng)絡(luò)能夠給人們帶來各種各樣的好處,便利,但是也會(huì)存在一些些問題。個(gè)人覺得網(wǎng)絡(luò)的使用還是利大于弊,這就要看你如何正確的使用網(wǎng)絡(luò)技術(shù)。而且根據(jù)有關(guān)資料顯示,到目前為止已經(jīng)達(dá)到三分之二的人在使用網(wǎng)絡(luò)技術(shù)。但是也有研究發(fā)現(xiàn),在使用網(wǎng)絡(luò)技術(shù)的過程中會(huì)發(fā)現(xiàn)一些病毒在電腦中出現(xiàn),也會(huì)發(fā)現(xiàn)會(huì)有一些所謂的“電腦高手”去盜取一些用戶的個(gè)人信息,甚至是國家的機(jī)密文件。這樣就會(huì)對用戶的安全以及國家的經(jīng)濟(jì)完成一定的損失。因此,對于網(wǎng)絡(luò)技術(shù)安全防范是必須要進(jìn)行的一件事。
二、計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全的應(yīng)用探究
1.不瀏覽非法的網(wǎng)站,定期對個(gè)人的電腦進(jìn)行維修與更新以及查毒體檢等。網(wǎng)絡(luò)技術(shù)在很大程度上為我們提供了很多的便利之處,這也就是說明網(wǎng)絡(luò)資源的豐富,如上網(wǎng)使用的瀏覽器就有很多種百度、搜狗、火狐等各種各樣的瀏覽器。在每一個(gè)瀏覽器中給予用戶看到的又不一樣,所以用戶在使用的過程中,盡量不要打開一些非法的鏈接,這樣很容易給用戶的電腦帶來病毒,這樣非法分子就會(huì)很簡單的把你的電腦進(jìn)行控制。所以用戶的個(gè)人電腦應(yīng)該安裝一些殺毒的軟件比如電腦管家,360殺毒軟件,360安全衛(wèi)士等。經(jīng)常給電腦進(jìn)行體驗(yàn)、殺毒、更新,這樣你的電腦可以保持很長的正常運(yùn)行時(shí)刻。
2.存儲(chǔ)技術(shù)的安全對于一個(gè)國家,一個(gè)企業(yè)是最重要的工作之一。一般來說,我們的一些比較機(jī)密的文件都會(huì)存儲(chǔ)起來,可是對于電腦,手機(jī)等這類高科技的系統(tǒng)來講,一旦電腦或者是手機(jī)出現(xiàn)了破損或者丟失,那么我們存儲(chǔ)的重要信息都可能將丟失。這樣不管是對于企業(yè)、國家還是個(gè)人都會(huì)帶來一定的損失,嚴(yán)重者還有可能產(chǎn)生無法估計(jì)的損失。所以我們在使用計(jì)算機(jī)信息管理技術(shù)的存儲(chǔ)功能時(shí),應(yīng)該將其存儲(chǔ)在專門的存儲(chǔ)系統(tǒng)里面,這樣就會(huì)很好的管理。
3.數(shù)據(jù)加上密碼,入侵文件時(shí)需要檢測。對于目前來講,常見的安全管理技術(shù)有數(shù)據(jù)加上密碼,密鑰加上密碼,身份驗(yàn)證,防火墻等一些網(wǎng)絡(luò)信息管理技術(shù)的安全管理進(jìn)入安全問題。而在這里我主要想說一說數(shù)據(jù)加上密碼和入侵文件時(shí)需要檢測這兩個(gè)安全管理技術(shù)。數(shù)據(jù)加上密碼就是為了有效的存儲(chǔ)一些機(jī)密文件對數(shù)據(jù)進(jìn)行更好的管理,需要在傳輸過程中,打開,存儲(chǔ)過程中進(jìn)行加密處理,這樣就能夠更好的實(shí)現(xiàn)對數(shù)據(jù)的保密性。而入侵文件的檢測,就是為了保護(hù)網(wǎng)絡(luò)安全的.正常運(yùn)行,阻止一些非法的入侵者進(jìn)入用戶的系統(tǒng)中。這是一種由用戶自己控制的計(jì)算機(jī)信息管理技術(shù)的安全,也是一種能夠簡化網(wǎng)絡(luò)工作中管理員工作的技術(shù)。
4.電腦的配置不高,就盡量不要安轉(zhuǎn)過多的軟件。因?yàn)槊恳粋(gè)軟件的安裝下載之后,電腦每次運(yùn)行都會(huì)因?yàn)槌绦蛱喑霈F(xiàn)啟動(dòng)太慢,運(yùn)行太慢,程度過多,導(dǎo)致電腦特別卡。因此在使用電腦的過程中不要安裝一些與工作無關(guān)的軟件,這樣你在工作時(shí)也比較好使用,你的電腦系統(tǒng)也比較干凈,能夠安全的使用。
三、結(jié)束語
總而言之,計(jì)算機(jī)信息管理技術(shù)的網(wǎng)絡(luò)應(yīng)用直接影響網(wǎng)絡(luò)工作的正常運(yùn)行。而計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展也出現(xiàn)了各種各樣的問題,因此,合理的運(yùn)用計(jì)算機(jī)信息管理技術(shù)是非常必要的,并且能夠不斷的提高網(wǎng)絡(luò)安全管理技術(shù),使得計(jì)算機(jī)信息管理技術(shù)能夠在網(wǎng)絡(luò)工作有效安全的應(yīng)用,也是對做好網(wǎng)絡(luò)安全的防范進(jìn)行有效的控制。這樣不僅僅是對個(gè)人使用計(jì)算機(jī)信息管理技術(shù)安全的有效管理,還能夠在很大成程度上解決一些國家機(jī)密文件的安全問題。雖然計(jì)算機(jī)信息管理技術(shù)存在著各種各樣的問題,像病毒、電腦高手以及泄露用戶信息,影響用戶的正常使用問題,但是能夠找出這些問題發(fā)生的根源,并且提出合理有效的解決方案,在以上文章中已經(jīng)詳細(xì)說明,希望看到的人能夠有所幫助。
參考文獻(xiàn)
[1]陳文兵.計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J].電腦知識與技術(shù),20xx,36:35-36.
[2]周軍輝.淺談?dòng)?jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx,17:149+151.
[3]陳清明.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用探討[J].電子技術(shù)與軟件工程,20xx,03:222.
[4]葛曉凡.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].數(shù)字技術(shù)與應(yīng)用,20xx,05:188.
[5]龐賢軍.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用探究[J].通訊世界,20xx,02:89-90.
網(wǎng)絡(luò)安全論文 篇7
1、網(wǎng)絡(luò)教育中計(jì)算機(jī)網(wǎng)絡(luò)安全中的主要技術(shù)
1.1加密技術(shù)
數(shù)據(jù)加密,就是把原本能夠讀懂、理解和識別的信息(這些信息可以是語音、文字、圖像和符號等)通過一定的方法進(jìn)行處理,使之成為一些難懂的、不能很輕易明白其真正含義的或者是偏離信息原意的信息,從而保障信息的安全.通過對運(yùn)行的程序?qū)嵭屑用鼙Wo(hù),可以防止軟件的安全機(jī)制被破壞.
1.2數(shù)據(jù)完整性鑒別技術(shù)
數(shù)據(jù)完整性是指數(shù)據(jù)是可靠準(zhǔn)確的,用來泛指與損壞和丟失相對的數(shù)據(jù)狀態(tài).鑒別是對信息進(jìn)行處理的人的身份和相關(guān)數(shù)據(jù)內(nèi)容進(jìn)行驗(yàn)證,達(dá)到信息正確、有效和一致的要求.包括口令、密鑰、身份、數(shù)據(jù)等項(xiàng)的鑒別,系統(tǒng)通過對比驗(yàn)證輸入的數(shù)據(jù)是否符合預(yù)先設(shè)定的參數(shù),從而實(shí)現(xiàn)對數(shù)據(jù)的安全保護(hù).
1.3網(wǎng)絡(luò)防毒技術(shù)
在網(wǎng)絡(luò)環(huán)境下,計(jì)算機(jī)病毒具有不可估量的威脅性和破壞力.因此計(jì)算機(jī)病毒的防范也是網(wǎng)絡(luò)安全技術(shù)中重要的一環(huán).我們通過對網(wǎng)絡(luò)服務(wù)器中的文件進(jìn)行頻繁地掃描和監(jiān)測以及對工作站上的網(wǎng)絡(luò)目錄及文件設(shè)置訪問權(quán)限等方法達(dá)到防病毒目的還可以用殺毒能力較強(qiáng)的殺毒軟件.如瑞星,360,卡爾巴斯基等殺毒軟件.還可以通過云殺毒(就是將部分殺毒任務(wù)交與云端服務(wù)器完成),發(fā)現(xiàn)那些可疑的病毒程序,讓病毒查殺的效率大大提高.例如,木馬病毒最常攻擊的系統(tǒng)漏洞、掛馬網(wǎng)站利用的腳本編寫方式等數(shù)據(jù),都會(huì)被自動(dòng)上傳到瑞星“云安全”服務(wù)器,并加以分析.如根據(jù)“云安。全”系統(tǒng)獲取的'木馬常用加殼技術(shù)、木馬的常見危險(xiǎn)行為等數(shù)據(jù),瑞星開發(fā)了全新的木馬查殺引擎,在“云安全”系統(tǒng)的支撐下,瑞星可以對用戶電腦上的病毒、木馬進(jìn)行自動(dòng)分析和處理,從而實(shí)現(xiàn)“極速響應(yīng)”.
1.4防火墻技術(shù)
防火墻(Firewall)是一個(gè)或一組網(wǎng)絡(luò)設(shè)備(計(jì)算機(jī)或路由器等),可用來在兩個(gè)或多個(gè)網(wǎng)絡(luò)間加強(qiáng)相互間的訪問控制.它實(shí)際上是一種隔離技術(shù),同時(shí)也是一種訪問控制機(jī)制,能夠限制用戶進(jìn)入一個(gè)被嚴(yán)格控制的點(diǎn).防火墻是在兩個(gè)網(wǎng)絡(luò)通信時(shí)執(zhí)行的一種訪問控制標(biāo)準(zhǔn),它能允許網(wǎng)絡(luò)管理員“同意”的用戶或數(shù)據(jù)進(jìn)入網(wǎng)絡(luò),同時(shí)將“不同意”的用戶或數(shù)據(jù)拒之門外,阻止來自外部網(wǎng)絡(luò)的未授權(quán)訪問,防止黑戶對內(nèi)部網(wǎng)絡(luò)中的電子信息和網(wǎng)絡(luò)實(shí)體的攻擊和破壞.防火墻技術(shù)作為目前用來實(shí)現(xiàn)網(wǎng)絡(luò)安全的一種手段,主要是用來拒絕未經(jīng)授權(quán)的用戶訪問網(wǎng)絡(luò)、存取敏感數(shù)據(jù),同時(shí)允許合法用戶不受妨礙地訪問網(wǎng)絡(luò),充分地共享網(wǎng)絡(luò)教育資源.
1.5對付黑戶入侵
它是通過對已知攻擊的檢測,通過分析攻擊的原理提取攻擊特征,建立攻擊特征庫,使用模式匹配的方法來識別攻擊,對未知攻擊和可疑活動(dòng)的檢測通過建立統(tǒng)計(jì)模型和智能分析模塊來發(fā)現(xiàn)新的攻擊和可疑活動(dòng)從而達(dá)到防患目的
2、落實(shí)信息安全管理制度
制定健全的安全管理體制是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要保證.但除了建立起一套嚴(yán)格的安全管理體制外,還必須培養(yǎng)一支具有高度的安全管理意識的網(wǎng)絡(luò)管理人員.網(wǎng)絡(luò)管理人員通過對所有用戶設(shè)置資源使用權(quán)限與口令,對用戶名和口令進(jìn)行加密存儲(chǔ)、傳輸,提供完整的用戶使用記錄和分析等方式能有效地保證系統(tǒng)的安全.
2.1重視網(wǎng)絡(luò)安全管理工作
學(xué)校應(yīng)加強(qiáng)網(wǎng)絡(luò)安全防護(hù)意識,重視網(wǎng)絡(luò)安全管理,重視對網(wǎng)絡(luò)安全的資金投入,及時(shí)實(shí)現(xiàn)網(wǎng)絡(luò)操作系統(tǒng)更新?lián)Q代和升級,設(shè)立網(wǎng)絡(luò)操作分級權(quán)限,根據(jù)權(quán)限等級,限制學(xué)生的網(wǎng)絡(luò)操作行為.對不同的機(jī)密性的數(shù)據(jù),根據(jù)其重要性,進(jìn)行分級管理.對本網(wǎng)內(nèi)的IP地址資源統(tǒng)一管理、統(tǒng)一分配.對于盜用IP資源的用戶必須依據(jù)管理制度嚴(yán)肅處理.
2.2加強(qiáng)學(xué)校網(wǎng)絡(luò)入侵防范管理
實(shí)行學(xué)校內(nèi)外網(wǎng)隔離,通過物理隔離層設(shè)置,隔離學(xué)校內(nèi)部辦公網(wǎng)絡(luò)與外部互聯(lián)網(wǎng)連接,設(shè)置路由器,屏蔽學(xué)校內(nèi)部存儲(chǔ)重要數(shù)據(jù)資源的計(jì)算機(jī)的IP地址,使攻擊失去目標(biāo),實(shí)現(xiàn)學(xué)校網(wǎng)絡(luò)第一層隔離,設(shè)置網(wǎng)絡(luò)防火墻,通過防火墻的認(rèn)證機(jī)制,對訪問網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過濾,設(shè)置訪問權(quán)限,控制外部訪問行為,并對外部訪問行為進(jìn)行記錄,對攻擊性的網(wǎng)絡(luò)行為進(jìn)行報(bào)警,從而提高學(xué)校的網(wǎng)絡(luò)安全管理水平,降低網(wǎng)絡(luò)安全事件發(fā)生的幾率.
2.3嚴(yán)格落實(shí)責(zé)任追究制度
嚴(yán)格落實(shí)學(xué)校的各種安全管理制度,并依據(jù)制度對職責(zé)進(jìn)行明確劃分,對造成安全事件的相關(guān)責(zé)任人要追究其責(zé)任,對于在安全管理制度落實(shí)方面做得較好的部門人個(gè)人應(yīng)給予表揚(yáng).
3、介紹幾種電腦安全保護(hù)神
3.1生物技術(shù)
所謂生物技術(shù),實(shí)際上是一種“對人不對事”的加密技術(shù),其中指紋識別是最經(jīng)典的生物識別技術(shù),新一代的滑動(dòng)式傳感指紋系統(tǒng)采用了電容傳感器的技術(shù),并采用了小信號來創(chuàng)建山脈狀指紋圖像的半導(dǎo)體設(shè)備.
3.2安全芯片
相對于生物技術(shù)來說,安全芯片技術(shù)可以理解為一個(gè)儲(chǔ)藏密碼的“保險(xiǎn)柜,偶爾也會(huì)與指紋識別技術(shù)模塊一起使用.普通的指紋識別技術(shù)一般是把指紋驗(yàn)證信息儲(chǔ)存在硬盤中,而安全芯片技術(shù)是直接將指紋識別信息置放在安全芯片中,一旦遭到破解,安全芯片就啟動(dòng)自毀功能.這樣信息資料也不會(huì)泄漏了.安全芯片通過LPC總線下的系統(tǒng)管理總線來與處理器進(jìn)行通信,根據(jù)這個(gè)原理,安全密碼數(shù)據(jù)只能輸入而不能輸出,即關(guān)健的密碼加密解密的運(yùn)算將在安全芯片內(nèi)完成,而只將結(jié)果輸出到上層.可以說安全芯片和指紋識別配合能達(dá)到最高的安全級別.并且安全芯片還可單獨(dú)使用,但只是需要學(xué)生必須牢記密碼才行,否則一旦密碼遺忘,安全芯片將拒絕學(xué)生登錄.
3.3安全密鑰
安全密鑰從外觀來看就如同一枚U盤,但卻能完美的保護(hù)學(xué)生學(xué)習(xí)的數(shù)據(jù).當(dāng)學(xué)生通過互聯(lián)網(wǎng)進(jìn)行學(xué)習(xí)時(shí),將密鑰插入電腦時(shí),就可以安全快速地進(jìn)行登錄,或者快速切換到安全界面上.在網(wǎng)絡(luò)教育中,經(jīng)常處在一個(gè)相對開放,一臺電腦有多人學(xué)習(xí)使用的環(huán)境,安全密鑰即可以避免學(xué)生使用的短密碼泄漏,又可以成為習(xí)慣使用長密碼學(xué)生的得力助手.在操作時(shí),不但可以免去復(fù)雜的操作過程,而且能夠快速切換到安全界面.由于安全密鑰具備128位以上加密特性,所以其不可復(fù)制性更為明顯.安全密鑰還可以提供等同于U盤的存儲(chǔ)功能,比如說可以在安全密鑰中設(shè)置學(xué)生的私密空間,這樣即使是電腦主機(jī)本身遭遇黑戶破解,但卻仍然無法威脅到安全密鑰中的學(xué)習(xí)數(shù)據(jù).USB安全密鑰還可以與安全芯片相配合,只要把USB安全密鑰的登錄信息存儲(chǔ)在TPM安全芯片當(dāng)中,硬性破解的幾率也就變得微乎其微了.
3.4雙網(wǎng)隔離
雙網(wǎng)隔離是逐步興起的技術(shù),其技術(shù)原理就是一臺普通計(jì)算機(jī)分成兩臺虛擬計(jì)算機(jī),并可以連接內(nèi)部網(wǎng)絡(luò)或外部網(wǎng)絡(luò).這樣一來,即使是外部網(wǎng)絡(luò)遭遇到病毒或黑戶的襲擊,內(nèi)部網(wǎng)虛擬計(jì)算機(jī)的數(shù)據(jù)仍然安全,同時(shí)還可以在內(nèi)部網(wǎng)虛擬機(jī)的無毒環(huán)境下查殺病毒和木馬.6結(jié)束語在移動(dòng)互聯(lián)網(wǎng)時(shí)代,廣大學(xué)生通過互聯(lián)網(wǎng)在遠(yuǎn)程教育中,要認(rèn)清木馬病毒攻擊、手機(jī)入侵破解、個(gè)人信息窈取等常見網(wǎng)絡(luò)安全風(fēng)險(xiǎn),認(rèn)識網(wǎng)絡(luò)安全的重要性,增強(qiáng)防范意識,需要每天更新殺毒軟件,安裝帶網(wǎng)頁木馬攔截功能的安全輔助工具,培養(yǎng)良好的安全上網(wǎng)的習(xí)慣。
網(wǎng)絡(luò)安全論文 篇8
1 周學(xué)廣等.信息安全學(xué). 北京:機(jī)械工業(yè)出版社,20xx.3
2 (美)Mandy Andress著.楊濤等譯.計(jì)算機(jī)安全原理. 北京:機(jī)械工業(yè)出版社,20xx.1
3 曹天杰等編著.計(jì)算機(jī)系統(tǒng)安全.北京:高等教育出版社,20xx.9
4 劉衍衍等編著.計(jì)算機(jī)安全技術(shù).吉林:吉林科技技術(shù)出版社.1997.8
5(美)Bruce Schneier 著,吳世忠等譯.應(yīng)用密碼學(xué)-協(xié)議、算法與C語言源程序.北京:機(jī)械工業(yè)出版社,20xx.1
6 賴溪松等著.計(jì)算機(jī)密碼學(xué)及其應(yīng)用.北京:國防工業(yè)出版社.20xx.7
7 陳魯生.現(xiàn)代密碼學(xué).北京:科學(xué)出版社.20xx.7
8 王衍波等.應(yīng)用密碼學(xué).北京:機(jī)械工業(yè)出版社,20xx.8
9 (加)Douglas R.Stinson著,馮登國譯.密碼學(xué)原理與實(shí)現(xiàn).北京:電子工業(yè)出版社,20xx.2
10 王炳錫等. 數(shù)字水印技術(shù). 西安:西安電子科技大學(xué)出版社.20xx.11
11 步山岳.NTRU公開密鑰體制分析與實(shí)現(xiàn).上海:計(jì)算機(jī)工程,20xx.6
12 柴曉光等. 民用指紋識別技術(shù). 北京:人民郵電出版社,20xx.5
13 馮元等.計(jì)算機(jī)網(wǎng)絡(luò)安全基礎(chǔ).北京;科學(xué)出版社.20xx.10
14 高永強(qiáng)等.網(wǎng)絡(luò)安全技術(shù)與應(yīng)用. 北京:人民郵電出版社,20xx.3
15 張千里,陳光英 .網(wǎng)絡(luò)安全新技術(shù). 北京:人民郵電出版社,20xx.1
網(wǎng)絡(luò)安全論文 篇9
截止到目前,雖然互聯(lián)網(wǎng)技術(shù)得到了廣泛的應(yīng)用,郵件、文件的傳輸也越來越便捷,但網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)安全也相繼得到了發(fā)展,網(wǎng)絡(luò)安全事故頻頻出現(xiàn)。在這樣的情況下,人們逐漸開始關(guān)注計(jì)算機(jī)網(wǎng)絡(luò)病毒傳播以及網(wǎng)絡(luò)安全的問題。尤其是網(wǎng)絡(luò)病毒,其能夠?qū)Υ蠓秶挠脩魩砭薮髶p害;诖,為了讓計(jì)算機(jī)技術(shù)得到持續(xù)健康的發(fā)展,探討計(jì)算機(jī)網(wǎng)絡(luò)病毒與網(wǎng)絡(luò)安全的防范儼然具有重要的意義,而同時(shí)也是確保我們安全使用網(wǎng)絡(luò)的基礎(chǔ)與前提。
一、計(jì)算機(jī)網(wǎng)絡(luò)病毒
1、計(jì)算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)。從整體上來看,計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播主要是通過Web服務(wù)器、郵件附件以及文件共享等方式來實(shí)現(xiàn)的,不僅傳播的途徑更為廣泛,并且傳播過程難以被人們發(fā)現(xiàn)。計(jì)算機(jī)網(wǎng)絡(luò)病毒的特點(diǎn)主要包含:1.傳染性。極強(qiáng)的繁殖能力,是計(jì)算機(jī)病毒最為突出的特征之一,特別是在互聯(lián)網(wǎng)日益普及的今天,雖然數(shù)據(jù)共享可以讓不同地域的用戶實(shí)現(xiàn)對軟件、硬件資源的共享,但病毒也會(huì)通過網(wǎng)絡(luò)而蔓延到計(jì)算機(jī)系統(tǒng)之中。2.破壞性。由于計(jì)算機(jī)病毒的種類繁多,所以就破壞性來說每一種病毒之間都具有巨大的差異。一些病毒僅對軟件的運(yùn)行產(chǎn)生干擾,并不會(huì)破壞軟件,而還有一些病毒則可以毀掉部分程序或數(shù)據(jù),導(dǎo)致其無法還原。甚至還有一些病毒可以直接毀掉整個(gè)系統(tǒng),造成系統(tǒng)的崩潰。3.潛伏性。任何一種計(jì)算機(jī)病毒都具有長時(shí)間潛伏在文件當(dāng)中的特點(diǎn),它們在潛伏期中逼并不會(huì)影響計(jì)算機(jī)系統(tǒng)的正常運(yùn)行,僅是悄悄的進(jìn)行繁殖、傳播,而一旦觸發(fā)條件滿足之后,病毒即會(huì)發(fā)作,巨大的'破壞威力從而顯現(xiàn)出來。4.寄生性。計(jì)算機(jī)網(wǎng)絡(luò)病毒一般情況下都不是獨(dú)立存在的,通常都寄生于磁盤系統(tǒng)區(qū)或某一個(gè)文件當(dāng)中[1]。
2、計(jì)算機(jī)網(wǎng)絡(luò)病毒的危害。計(jì)算機(jī)網(wǎng)絡(luò)病毒是通過對計(jì)算機(jī)網(wǎng)絡(luò)薄弱環(huán)節(jié)(如系統(tǒng)漏洞)的利用來侵入到計(jì)算機(jī)主機(jī)上,從而造成對計(jì)算機(jī)上的各種資源帶來破壞,使計(jì)算機(jī)工作效率下降,嚴(yán)重時(shí)直接造成系統(tǒng)癱瘓。當(dāng)然,在侵入到計(jì)算機(jī)主機(jī)之后,網(wǎng)絡(luò)病毒不僅會(huì)對計(jì)算機(jī)程序進(jìn)行攻擊,并且還會(huì)直接對網(wǎng)絡(luò)上的主機(jī)硬分區(qū)帶來破壞,導(dǎo)致主機(jī)無法啟動(dòng),最終使整個(gè)網(wǎng)絡(luò)癱瘓。與此同時(shí),網(wǎng)絡(luò)病毒還具有極強(qiáng)的繁殖、再生機(jī)制,只要網(wǎng)絡(luò)病毒深入到了公共的使用軟件或工具當(dāng)中,那么就會(huì)在很快的速度下傳播擴(kuò)散到整個(gè)網(wǎng)絡(luò)之中。不難發(fā)現(xiàn),之所以會(huì)出現(xiàn)大量網(wǎng)絡(luò)病毒編寫者,其根本的原因是受到了利益驅(qū)使。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全防范措施
1、相關(guān)技術(shù)的充分應(yīng)用。第一,防火墻技術(shù)。極強(qiáng)的綜合性,是防火墻技術(shù)的最大特點(diǎn)。防火墻技術(shù)能夠有效控制控制網(wǎng)絡(luò)的出入權(quán)限,從而以通過對全部鏈接的嚴(yán)格檢查來阻止外界因素對網(wǎng)絡(luò)所帶來的干擾與破壞。與此同時(shí),作為一種控制隔離技術(shù),防火墻技術(shù)可以在不安全網(wǎng)絡(luò)和機(jī)構(gòu)網(wǎng)絡(luò)之間設(shè)置屏障,以此來實(shí)現(xiàn)對那些非法訪問的組織,從而預(yù)防網(wǎng)絡(luò)重要數(shù)據(jù)的非法輸出。比如針對企業(yè)而言,只要在企業(yè)網(wǎng)與互聯(lián)網(wǎng)之間科學(xué)設(shè)置了相應(yīng)的防火墻軟件,那么即能夠有效維護(hù)內(nèi)部信息系統(tǒng)的安全性。第二,入侵檢測技術(shù)。入侵檢測技術(shù),又被稱為網(wǎng)絡(luò)實(shí)時(shí)監(jiān)控技術(shù),其是通過收集與分析計(jì)算機(jī)網(wǎng)絡(luò)中多個(gè)關(guān)鍵點(diǎn)的信息來尋找網(wǎng)絡(luò)當(dāng)中所存在的入侵現(xiàn)象。從整體上來看,入侵檢測技術(shù)具備了安全監(jiān)控、審計(jì)以及攻擊識別等多種功能,其不僅能夠?qū)W(wǎng)絡(luò)的防護(hù)墻起到一個(gè)補(bǔ)充的作用,同時(shí)也能夠進(jìn)一步提升整個(gè)網(wǎng)絡(luò)安全管理的能力。除此之外,入侵檢測系統(tǒng)還能夠?qū)Ρ旧淼木W(wǎng)絡(luò)系統(tǒng)以及用戶的活動(dòng)進(jìn)行有效的監(jiān)控與研究,并準(zhǔn)確評價(jià)系統(tǒng)和關(guān)鍵數(shù)據(jù)文件的完整情況,最終發(fā)現(xiàn)其中那些違反網(wǎng)絡(luò)安全管理的用戶活動(dòng)[2]。
2、注重計(jì)算機(jī)網(wǎng)絡(luò)管理。首先,針對每一個(gè)具體的環(huán)節(jié)(如硬件設(shè)備與軟件系統(tǒng)的管理、應(yīng)用、服務(wù)、維護(hù)等),都應(yīng)制定具有科學(xué)性、針對性的規(guī)章制度,不斷加強(qiáng)計(jì)算機(jī)用戶和網(wǎng)絡(luò)系統(tǒng)管理員的職業(yè)道德教育和法制教育,以此來規(guī)范工作程序及相應(yīng)的操作流程,針對從事非法攻擊網(wǎng)絡(luò)的集體或個(gè)人,必須嚴(yán)懲不貸。其次,應(yīng)配備專人來負(fù)責(zé)相關(guān)事務(wù),及時(shí)發(fā)現(xiàn)系統(tǒng)中所存在的網(wǎng)絡(luò)病毒加以解決。當(dāng)然,除了將防止病毒技術(shù)應(yīng)用于服務(wù)器的主機(jī)之外,還應(yīng)該安裝可靠的殺毒軟件定期進(jìn)行病毒查殺。
結(jié)語:基于網(wǎng)絡(luò)病毒對計(jì)算機(jī)網(wǎng)絡(luò)安全所帶來的巨大危害,我們理應(yīng)合理分析探究信息處理的優(yōu)勢與劣勢,及時(shí)發(fā)現(xiàn)并分析存在于網(wǎng)絡(luò)環(huán)境下的安全隱患,并實(shí)施具有針對性的解決辦法。只有這樣,才能確保計(jì)算機(jī)使用的安全性。
網(wǎng)絡(luò)安全論文 篇10
1引言
隨著時(shí)代的發(fā)展和科技的進(jìn)步,各種新型醫(yī)療信息系統(tǒng)在醫(yī)院中應(yīng)用的范圍不斷擴(kuò)大,醫(yī)院信息化建設(shè)得到飛速發(fā)展,但是醫(yī)院在對信息技術(shù)進(jìn)行應(yīng)用時(shí),不僅得到很多有利之處,也有一些不容忽略的網(wǎng)絡(luò)安全現(xiàn)象。比如,信息的泄漏、APT攻擊等,這些問題的出現(xiàn)對醫(yī)院的信息化建設(shè)產(chǎn)生極大影響。所以,醫(yī)院需要采取有效的網(wǎng)絡(luò)安全防護(hù)手段,建構(gòu)安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境,然后對網(wǎng)絡(luò)的管理進(jìn)行規(guī)范,加強(qiáng)網(wǎng)絡(luò)安全的管理強(qiáng)度,進(jìn)而為信息化建設(shè)發(fā)展奠定基礎(chǔ)。
2醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全隱患
網(wǎng)絡(luò)安全使之網(wǎng)絡(luò)系統(tǒng)內(nèi)的各種軟件、硬件和數(shù)據(jù)等可以得到有效保護(hù),不會(huì)因?yàn)榕既换蛘邜阂庑袨槎黄茐、更改或者泄露,可以確保網(wǎng)絡(luò)系統(tǒng)穩(wěn)定、正常運(yùn)行,提供的服務(wù)也不會(huì)出現(xiàn)中斷的情況。因?yàn)獒t(yī)院資深具有特殊的性質(zhì),所以醫(yī)院的信息系統(tǒng)需要在24小時(shí)內(nèi)都可以正常運(yùn)轉(zhuǎn),而且,醫(yī)院的信息系統(tǒng)輻射的范圍比較廣,是醫(yī)院的全部部門,包含患者在就診時(shí)的各個(gè)環(huán)節(jié),這就使醫(yī)院的業(yè)務(wù)對網(wǎng)絡(luò)有較強(qiáng)的依賴性。而且,醫(yī)院借助互聯(lián)網(wǎng)可以和醫(yī)保進(jìn)行聯(lián)網(wǎng),這就使醫(yī)院的網(wǎng)絡(luò)變的更加開放,使醫(yī)院受到攻擊和感染病毒的概率增加,只要其信息化系統(tǒng)發(fā)生故障,就會(huì)對整個(gè)醫(yī)院的運(yùn)行和管理帶來很大影響,還會(huì)為醫(yī)院和患者帶來損害甚至是災(zāi)難。目前,醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全問題主要有一些層面:網(wǎng)絡(luò)安全,系統(tǒng)安全和數(shù)據(jù)安全。系統(tǒng)安全主要有程序、操作以及物理安全;網(wǎng)絡(luò)安全隨網(wǎng)絡(luò)攻防技術(shù)的發(fā)展而更加復(fù)雜和多樣;數(shù)據(jù)安全包括數(shù)據(jù)自身和數(shù)據(jù)防護(hù)的安全。從應(yīng)用服務(wù)層面出發(fā),網(wǎng)絡(luò)安全主要是在網(wǎng)絡(luò)終端接入網(wǎng)絡(luò)后出現(xiàn)的安全問題,比如病毒、操作違規(guī)以及非法入侵等,造成系統(tǒng)內(nèi)的網(wǎng)絡(luò)斷開,服務(wù)器的癱瘓或者病人賬戶被盜以及丟失數(shù)據(jù)等。從產(chǎn)品層面出發(fā),主要是硬件、應(yīng)用程序以及軟件系統(tǒng)內(nèi)被植入惡意代碼等帶來的隱患。從技術(shù)層面出發(fā),主要是產(chǎn)品信息自身在設(shè)計(jì)和研發(fā)層面的缺陷,也包含日常維護(hù)管理和信息科技帶來的隱患。從物理層面出發(fā),主要是操作錯(cuò)誤,自然災(zāi)害或者人為的破壞等,使計(jì)算機(jī)不能繼續(xù)運(yùn)行。
3醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全防護(hù)的對策
3.1建構(gòu)起科學(xué)的網(wǎng)絡(luò)安全管理體制
要想確保醫(yī)院網(wǎng)絡(luò)安全,首先需要制定科學(xué)的網(wǎng)絡(luò)安全管理規(guī)章制度,醫(yī)院需要和自身實(shí)際相結(jié)合,使用科學(xué)方法和管理體制,比如機(jī)房的管理規(guī)范、數(shù)據(jù)資源備份存儲(chǔ)制度、網(wǎng)絡(luò)的運(yùn)行和維護(hù)制度以及信息系統(tǒng)的操作制度等,還需要對工作人員的安全意識進(jìn)行培養(yǎng),確保醫(yī)院的網(wǎng)絡(luò)管理有理有據(jù)。醫(yī)院需要成立網(wǎng)絡(luò)應(yīng)急小組,在出現(xiàn)網(wǎng)絡(luò)安全問題后,小組需要按照事件嚴(yán)重性程度采取相關(guān)措施,盡可能快的恢復(fù)網(wǎng)絡(luò),并把事故的時(shí)間、影響和損失降至最低,形成問題長效整改機(jī)制。3.2使用科學(xué)的網(wǎng)絡(luò)管理手段醫(yī)院需要以自身的實(shí)際發(fā)展?fàn)顩r為基礎(chǔ),實(shí)施正確、科學(xué)的網(wǎng)絡(luò)管理手段,進(jìn)而確保醫(yī)院的整個(gè)信息系統(tǒng)可以正常、高效與安全運(yùn)行。首先,為了確保醫(yī)院信息系統(tǒng)內(nèi)的服務(wù)器可以穩(wěn)定、可靠與高效運(yùn)行,需要使用雙機(jī)熱備和雙機(jī)容錯(cuò)等措施進(jìn)行解決。其次,對于系統(tǒng)內(nèi)一些比較關(guān)鍵和重要的'設(shè)備,可以借助UPS對主機(jī)設(shè)備進(jìn)行供電,這樣可以在確保擁有穩(wěn)定電壓的同時(shí),有效防止出現(xiàn)突發(fā)情況。再次,在對網(wǎng)絡(luò)的架構(gòu)進(jìn)行設(shè)計(jì)時(shí),需要把主干網(wǎng)絡(luò)的鏈路也建構(gòu)為冗余模式,如果主干網(wǎng)絡(luò)的線路出現(xiàn)了故障,就可以借助冗余線路確保網(wǎng)絡(luò)數(shù)據(jù)信息仍然能夠正常進(jìn)行傳輸,語言的專業(yè)人員需要對網(wǎng)絡(luò)的外網(wǎng)與業(yè)務(wù)的內(nèi)網(wǎng)開展物理分離處理,進(jìn)而避免互聯(lián)網(wǎng)與業(yè)務(wù)網(wǎng)絡(luò)的混搭現(xiàn)象,這可以從根本上降低因?yàn)榛ヂ?lián)網(wǎng)的因素影響而造成醫(yī)療數(shù)據(jù)出現(xiàn)外泄可能性,還能夠防止非法用戶使用外網(wǎng)進(jìn)入到醫(yī)院服務(wù)器和信息系統(tǒng)中。接著,醫(yī)院還需要建構(gòu)系統(tǒng)與數(shù)據(jù)的備份體系,進(jìn)而保證在機(jī)房出現(xiàn)災(zāi)難或者儲(chǔ)存設(shè)備受到損壞時(shí),可以在較短時(shí)間內(nèi)恢復(fù)系統(tǒng)運(yùn)行。最后,使用分級權(quán)限管理措施,防止數(shù)據(jù)修改或者越權(quán)進(jìn)行訪問的情況出現(xiàn),還要對部分重要信息數(shù)據(jù)開展跟蹤預(yù)警措施。
3.3使用科學(xué)的技術(shù)手段
首先,因?yàn)獒t(yī)院網(wǎng)絡(luò)架構(gòu)中內(nèi)網(wǎng)與外網(wǎng)是隔離的,內(nèi)網(wǎng)安全需求更高,所以需要安裝更加強(qiáng)大的軟件進(jìn)行殺毒。并在內(nèi)網(wǎng)和外網(wǎng)間建構(gòu)防火墻網(wǎng)關(guān),進(jìn)而濾出一些不安全或者非法的服務(wù),適當(dāng)限制網(wǎng)絡(luò)的訪問,這可以對網(wǎng)絡(luò)攻擊行為起到一定的預(yù)警作用。其次,要想彌補(bǔ)防火墻自身的漏洞,醫(yī)院需要使用專業(yè)化入侵檢測體系,把各個(gè)關(guān)鍵點(diǎn)在網(wǎng)絡(luò)內(nèi)分散,然后借助對數(shù)據(jù)的審計(jì)、安全日志或者行為等檢測得到的信息,進(jìn)而了解網(wǎng)絡(luò)或者系統(tǒng)內(nèi)有被攻擊或者違反安全措施的行為,還需要借助安全掃描技術(shù)等對可能出現(xiàn)的漏洞進(jìn)行檢查。最后,需要建構(gòu)云安全平臺,借助虛擬化平臺實(shí)現(xiàn)網(wǎng)絡(luò)安全集中管理,并使醫(yī)院中網(wǎng)絡(luò)安全管理成本得到降低,解決網(wǎng)絡(luò)安全問題。
4結(jié)語
綜上所述,語言的信息化建設(shè)中網(wǎng)絡(luò)安全防護(hù)具有重要的意義,需要引起相關(guān)人員的重視,不斷對其進(jìn)行改進(jìn)與完善,切實(shí)發(fā)揮出網(wǎng)絡(luò)安全防護(hù)的作用,進(jìn)而促進(jìn)醫(yī)院的信息化建設(shè)發(fā)展,更好的為病人服務(wù)。
參考文獻(xiàn)
[1]韓輝.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全分析與防護(hù)[J].信息安全與技術(shù),20xx,(05):91-93.
[2]徐亞雄.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全分析與防護(hù)[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(11):43-43.
[3]李騫.醫(yī)院信息化建設(shè)中的網(wǎng)絡(luò)安全與防護(hù)措施探析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(09):43-43.
[4]徐雷.醫(yī)院信息化建設(shè)過程中的網(wǎng)絡(luò)安全防護(hù)分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(05):106-107.
[5]陳程.醫(yī)院信息化建設(shè)中網(wǎng)絡(luò)安全分析與防護(hù)[J].電子技術(shù)與軟件工程,20xx(18):230-230.
網(wǎng)絡(luò)安全論文 篇11
1.網(wǎng)絡(luò)安全的現(xiàn)狀網(wǎng)絡(luò)安全的核心原則是以安全目標(biāo)為基礎(chǔ)的。
在網(wǎng)絡(luò)安全威脅日益增加的今天,要求在網(wǎng)絡(luò)安全框架模型的不同層面、不同側(cè)面的各個(gè)安全維度,有其相應(yīng)的安全目標(biāo)要求,而這些安全目標(biāo)要求必須可以通過一個(gè)或多個(gè)指標(biāo)來評估,進(jìn)而減少信息丟失和網(wǎng)絡(luò)事故發(fā)生的概率, 從而提高網(wǎng)絡(luò)工作效率,降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。 網(wǎng)絡(luò)具有方便性、開放性、快捷性以及實(shí)效性,因此滿足了在信息時(shí)代背景下,人們對信息的接收與處理的要求。當(dāng)前,人們的日常生活和生產(chǎn)活動(dòng)中,幾乎全部都能夠在網(wǎng)絡(luò)上進(jìn)行, 這樣不僅提高了效率和效果,而且還在很大程度上降低了運(yùn)營成本和投資成本。 其中網(wǎng)絡(luò)的開放性是現(xiàn)代網(wǎng)絡(luò)最大的特點(diǎn),無論是誰,在什么地方都能快速、便捷的參與到網(wǎng)絡(luò)活動(dòng)中去,任何團(tuán)體或者個(gè)人都能在網(wǎng)絡(luò)上快速獲得自己所需要的信息。 但是在這過程中, 網(wǎng)絡(luò)也暴露出了許多問題,很多人在利用網(wǎng)絡(luò)促進(jìn)社會(huì)發(fā)展和創(chuàng)造財(cái)富的同時(shí),也有小部分的人利用網(wǎng)絡(luò)開放性的特點(diǎn)非法竊取商業(yè)機(jī)密和信息,有的甚至還會(huì)對商業(yè)信息進(jìn)行篡改,從而不僅造成了巨大的經(jīng)濟(jì)損失,而且還對整個(gè)社會(huì)產(chǎn)生了負(fù)面的影響。隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)展,網(wǎng)絡(luò)安全問題也越來越得到了人們的重視,網(wǎng)絡(luò)安全問題不僅關(guān)系到人們的切身利益,而且它還關(guān)系到社會(huì)和國家的安全與穩(wěn)定。 近幾年來,攻擊事件頻繁發(fā)生,再加上人們對于網(wǎng)絡(luò)的安全意識比較淡薄, 沒有安全漏洞的防護(hù)措施,從而造成了嚴(yán)重的后果。
2.網(wǎng)絡(luò)安全和網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估網(wǎng)絡(luò)安全的定義
需要針對對象而異,對象不同,其定義也有所不同。 例如對象是一些個(gè)體,網(wǎng)絡(luò)安全就代表著信息的機(jī)密性和完整性以及在信息傳輸過程中的安全性等,防止和避免某些不法分子冒用信息以及破壞訪問權(quán)限等;如果對象是一些安全及管理部門,網(wǎng)絡(luò)安全就意味盡最大可能防止某些比較重要的信息泄露和漏洞的產(chǎn)生,盡量降低其帶來的損失和傷害,換句話說就是必須要保證信息的完整性。 站在社會(huì)的意識形態(tài)角度考慮,網(wǎng)絡(luò)安全所涉及的內(nèi)容主要包括有網(wǎng)絡(luò)上傳播的信息和內(nèi)容以及這些信息和內(nèi)容所產(chǎn)生的影響。 其實(shí)網(wǎng)絡(luò)安全意味著信息安全,必須要保障信息的可靠性。 雖然網(wǎng)絡(luò)具有很大的開放性,但是對于某些重要信息的保密性也是十分重要的,在一系列信息產(chǎn)生到結(jié)束的過程中,都應(yīng)該充分保證信息的完整性、 可靠性以及保密性,未經(jīng)許可泄露給他人的行為都屬于違法行為。同時(shí)網(wǎng)絡(luò)上的內(nèi)容和信息必須是在可以控制的范圍內(nèi),一旦發(fā)生失誤,應(yīng)該可以立即進(jìn)行控制和處理。 當(dāng)網(wǎng)絡(luò)安全面臨著調(diào)整或威脅的時(shí)候,相關(guān)的工作人員或部門應(yīng)該快速地做出處理,從而盡量降低損失。 在網(wǎng)絡(luò)運(yùn)行的過程中,應(yīng)該盡量減少由于人為失誤而帶來的損失和風(fēng)向,同時(shí)還需要加強(qiáng)人們的安全保護(hù)意識,積極建立相應(yīng)的監(jiān)測機(jī)制和防控機(jī)制,保證當(dāng)外部出現(xiàn)惡意的損害和入侵的時(shí)候能夠及時(shí)做出應(yīng)對措施,從而將損失降到最低程度。 除此之外,還應(yīng)該對網(wǎng)絡(luò)的安全漏洞進(jìn)行定期的檢查監(jiān)測,一旦發(fā)現(xiàn)問題應(yīng)該及時(shí)進(jìn)行處理和修復(fù)。而網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估主要是對潛在的威脅和風(fēng)險(xiǎn)、有價(jià)值的信息以及脆弱性進(jìn)行判斷,對安全措施進(jìn)行測試,待符合要求后,方可采取。 同時(shí)還需要建立完整的風(fēng)險(xiǎn)預(yù)測機(jī)制以及等級評定規(guī)范, 從而有利于對風(fēng)險(xiǎn)的大小以及帶來的損害做出正確的評價(jià)。 網(wǎng)絡(luò)安全風(fēng)險(xiǎn)不僅存在于信息中, 而且還有可能存在于網(wǎng)絡(luò)設(shè)備中。因此,對于自己的網(wǎng)絡(luò)資產(chǎn)首先應(yīng)該進(jìn)行準(zhǔn)確的評估,對其產(chǎn)生的價(jià)值大小和可能受到的威脅進(jìn)行正確的預(yù)測和評估,而對于本身所具有的脆弱性做出合理的風(fēng)險(xiǎn)評估,這樣不僅有效的避免了資源的浪費(fèi),而且還在最大程度上提高了網(wǎng)絡(luò)的安全性。
3.網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的關(guān)鍵技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的日益發(fā)達(dá),網(wǎng)絡(luò)安全技術(shù)也隨之在不斷的完善和提高。 近年來有很多的企業(yè)和事業(yè)單位都對網(wǎng)絡(luò)系統(tǒng)采取了相應(yīng)的、有效的防護(hù)體系。 例如,防火墻的功能主要是對外部和內(nèi)部的信息進(jìn)行仔細(xì)的檢查和監(jiān)測,并對內(nèi)部的網(wǎng)絡(luò)系統(tǒng)進(jìn)行隨時(shí)的檢測和防護(hù)。 利用防火墻對網(wǎng)絡(luò)的安全進(jìn)行防護(hù),雖然在一定程度上避免了風(fēng)險(xiǎn)的產(chǎn)生,但是防火墻本身具有局限性,因此不能對因?yàn)樽约寒a(chǎn)生的漏洞而帶來的攻擊進(jìn)行防護(hù)和攻擊,同時(shí)又由于防火墻的維護(hù)系統(tǒng)是由內(nèi)而外的,因此不能為網(wǎng)絡(luò)系統(tǒng)的安全提供重要的保障條件。針對于此,應(yīng)該在防火墻的基礎(chǔ)上與網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)評估系統(tǒng)有效地進(jìn)行結(jié)合,對網(wǎng)絡(luò)的內(nèi)部安全隱患進(jìn)行調(diào)整和處理。從目前來看,在網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評估的系統(tǒng)中,網(wǎng)絡(luò)掃描技術(shù)是人們或團(tuán)體經(jīng)常采用的技術(shù)手段之一。 網(wǎng)絡(luò)掃描技術(shù)不僅能夠?qū)⑾嚓P(guān)的信息進(jìn)行搜集和整理,而且還能對網(wǎng)絡(luò)動(dòng)態(tài)進(jìn)行實(shí)時(shí)的.監(jiān)控,從而有助于人們隨時(shí)隨地地掌握到有用的信息。 近幾年來,隨著計(jì)算機(jī)互聯(lián)網(wǎng)在各個(gè)行業(yè)中的廣泛運(yùn)用,使得掃描技術(shù)更加被人們進(jìn)行頻繁的使用。 對于原來的防護(hù)機(jī)制而言,網(wǎng)絡(luò)掃描技術(shù)可以在最大程度上提高網(wǎng)絡(luò)的安全系數(shù),從而將網(wǎng)絡(luò)的安全系數(shù)降到最低。 由于網(wǎng)絡(luò)掃描技術(shù)是對網(wǎng)絡(luò)存在的漏洞和風(fēng)險(xiǎn)的出擊手段具有主動(dòng)性,因此能夠?qū)W(wǎng)絡(luò)安全的隱患進(jìn)行主動(dòng)的檢測和判斷,并且在第一時(shí)間能夠進(jìn)行正確的調(diào)整和處理,而對那些惡意的攻擊,例如的入侵等,都會(huì)起到一個(gè)預(yù)先防護(hù)的作用。網(wǎng)絡(luò)安全掃描針對的對象主要包括有主機(jī)、端口以及潛在的網(wǎng)絡(luò)漏洞。 網(wǎng)絡(luò)安全掃描技術(shù)首先是對主機(jī)進(jìn)行掃描,其效率直接影響到了后面的步驟,對主機(jī)進(jìn)行掃描主要是網(wǎng)絡(luò)控制信息協(xié)議對信息進(jìn)行判斷,由于主機(jī)自身的防護(hù)體制常常被設(shè)置為不可用的狀態(tài),因此可以用協(xié)議所提供的信息進(jìn)行判斷。同時(shí)可以利用 Ping 功能向所需要掃描的目標(biāo)發(fā)送一定量的信息,通過收到的回復(fù)對目標(biāo)是否可以到達(dá)或發(fā)動(dòng)的信息被目標(biāo)屏蔽進(jìn)行判斷。 而對于防護(hù)體系所保護(hù)的目標(biāo), 不能直接從外部進(jìn)行掃描,可以利用反響映射探測技術(shù)對其及進(jìn)行檢測,當(dāng)某個(gè)目標(biāo)被探測的時(shí)候, 可以向未知目標(biāo)傳遞數(shù)據(jù)包,通過目標(biāo)的反應(yīng)進(jìn)行判斷。例如沒有收到相應(yīng)的信息報(bào)告, 可以借此判斷 IP 的地址是否在該區(qū)域內(nèi),由于受到相關(guān)設(shè)備的影響, 也將會(huì)影響到這種方法的成功率。 而端口作為潛在的信息通道, 通過對端口的掃描收到的有利信息量進(jìn)行分析, 從而了解內(nèi)部與外部交互的內(nèi)容,從而發(fā)現(xiàn)潛在的漏洞,進(jìn)而能夠在很大程度上提高安全風(fēng)險(xiǎn)的防范等級。 利用相應(yīng)的探測信息包向目標(biāo)進(jìn)行發(fā)送, 從而做出反應(yīng)并進(jìn)行分析和整理, 就能判斷出端口的狀態(tài)是否處于關(guān)閉或打開的狀態(tài),并且還能對端口所提供的信息進(jìn)行整合。從目前來看,端口的掃描防止主要包括有半連接、 全連接以及 FIN掃描, 同時(shí)也還可以進(jìn)行第三方掃描,從而判斷目標(biāo)是否被控制了。除此之外,在網(wǎng)絡(luò)安全的掃描技術(shù)中,人們還比較常用的一種技術(shù)是網(wǎng)絡(luò)漏洞掃描技術(shù),這種技術(shù)對于網(wǎng)絡(luò)安全也起到了非常重要的作用。在一般情況下,網(wǎng)絡(luò)漏洞掃描技術(shù)主要分為兩種手段, 第一種手段是先對網(wǎng)絡(luò)的端口進(jìn)行掃描, 從而搜集到相應(yīng)的信息, 隨后與原本就存在的安全漏洞數(shù)據(jù)庫進(jìn)行比較, 進(jìn)而可以有效地推測出該網(wǎng)絡(luò)系統(tǒng)是否存在著網(wǎng)絡(luò)漏洞; 而另外一種手段就是直接對網(wǎng)絡(luò)系統(tǒng)進(jìn)行測試, 從而獲得相關(guān)的網(wǎng)絡(luò)漏洞信息, 也就是說, 在對網(wǎng)絡(luò)進(jìn)行惡意攻擊的情況下, 并且這種攻擊是比較有效的,從而得出網(wǎng)絡(luò)安全的漏洞信息。通過網(wǎng)絡(luò)漏洞掃描技術(shù)的這種手段而獲取到的漏洞信息之后, 針對這些漏洞信息對網(wǎng)絡(luò)安全進(jìn)行及時(shí)的、相應(yīng)的維護(hù)和處理,從而保證網(wǎng)絡(luò)端口一直處于安全狀態(tài)。
4.結(jié)語
在當(dāng)今信息化的時(shí)代背景下,網(wǎng)絡(luò)的到來徹底改變了傳統(tǒng)的生產(chǎn)方式以及人們的生活方式。 目前, 網(wǎng)絡(luò)作為一個(gè)重要的運(yùn)營平臺,通過信息對企業(yè)的生產(chǎn)和發(fā)展進(jìn)行輔助和支持,這對社會(huì)和企業(yè)的發(fā)展,都具有十分深遠(yuǎn)的意義。因此,在網(wǎng)絡(luò)的運(yùn)行過程中,應(yīng)當(dāng)對網(wǎng)絡(luò)的信息資產(chǎn)進(jìn)行正確的評估和妥善的保護(hù),從而為企業(yè)和社會(huì)的經(jīng)濟(jì)提供重要的保障條件。 針對于此,應(yīng)該加大人們的網(wǎng)絡(luò)安全意識,建立完整、有效的網(wǎng)絡(luò)安全評估系統(tǒng),從而提高網(wǎng)絡(luò)的安全系數(shù).
網(wǎng)絡(luò)安全論文 篇12
1.網(wǎng)絡(luò)信息管理的相關(guān)內(nèi)容
網(wǎng)絡(luò)信息安全是互聯(lián)網(wǎng)時(shí)代發(fā)展下的重要部分,只有保障了網(wǎng)絡(luò)信息安全,才能夠推動(dòng)互聯(lián)網(wǎng)技術(shù)的可持續(xù)發(fā)展。在互聯(lián)網(wǎng)技術(shù)的快速發(fā)展下,網(wǎng)絡(luò)安全問題也隨之產(chǎn)生。很多網(wǎng)絡(luò)用戶在體驗(yàn)的過程中,會(huì)因?yàn)楸徊《厩治g而造成自身利益損失,影響了用戶的日常生活。為改變這一狀況,改善網(wǎng)絡(luò)環(huán)境,則必須加強(qiáng)網(wǎng)絡(luò)安全管理,利用網(wǎng)絡(luò)信息管理技術(shù)。所謂的網(wǎng)絡(luò)信息管理技術(shù)就是對網(wǎng)絡(luò)中存在的基礎(chǔ)信息或是其他信息進(jìn)行相應(yīng)的管理和監(jiān)督。通俗來說,就是對網(wǎng)絡(luò)用戶們所使用的IP地址進(jìn)行管控,利用IP地址來確定網(wǎng)絡(luò)用戶的身份,并查看其是否具備訪問網(wǎng)絡(luò)信息的權(quán)力,以防止網(wǎng)絡(luò)不安全信息的侵入,幫助用戶阻止其不想接收的信息,提高網(wǎng)絡(luò)用戶的體驗(yàn)感。
每當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)進(jìn)行更新的時(shí)候,都需要對其安全管理系統(tǒng)實(shí)施相應(yīng)的更新,不斷地提升計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的安全性能,以防止木馬病毒或是的惡意攻擊,從而保障網(wǎng)絡(luò)用戶的個(gè)人信息。網(wǎng)絡(luò)安全涉及的方面比較廣泛,不是某一個(gè)因素造成的威脅,也不是對某一個(gè)因素進(jìn)行把控就能保障其安全,而是需要從各個(gè)方面來實(shí)施及時(shí)管理和監(jiān)督,根據(jù)實(shí)際情況來采取有效的措施加以解決。對于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中的每一個(gè)子系統(tǒng)都要實(shí)施管理,保障每一個(gè)子系統(tǒng)的安全性,從而實(shí)現(xiàn)保證網(wǎng)絡(luò)安全的目標(biāo)。
2.在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)的重要意義
隨著互聯(lián)網(wǎng)時(shí)代的發(fā)展,人們越來越關(guān)注網(wǎng)絡(luò)安全管理問題。計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)則在安全管理工作中具有重要的意義。其意義體現(xiàn)在一下幾個(gè)方面:一是當(dāng)下,網(wǎng)絡(luò)信息系統(tǒng)中常常出現(xiàn)攻擊,病毒侵犯等現(xiàn)象,這種高科技的侵犯對人們的日常生活產(chǎn)生了巨大的影響,不利于計(jì)算機(jī)信息系統(tǒng)的安全管理。而計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)則是一種現(xiàn)代化網(wǎng)絡(luò)管理手段,其將計(jì)算機(jī)技術(shù)理論與網(wǎng)絡(luò)實(shí)踐相結(jié)合,充分利用先進(jìn)的管理手段,以實(shí)施科學(xué)的數(shù)據(jù)分析,提高網(wǎng)絡(luò)安全綜合性能,從而推動(dòng)我國計(jì)算機(jī)網(wǎng)絡(luò)信息系統(tǒng)的健康發(fā)展。二是計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)水平的高低,能夠展現(xiàn)我國現(xiàn)階段互聯(lián)網(wǎng)技術(shù)發(fā)展的'水平,也是我國科學(xué)技術(shù)能力的體現(xiàn)。計(jì)算機(jī)網(wǎng)絡(luò)管理技術(shù)是一種在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行更新后,將網(wǎng)絡(luò)信息安全也實(shí)施同步更新的安全管理技術(shù)。有效利用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),可解決網(wǎng)絡(luò)系統(tǒng)中存在的安全隱患,保障網(wǎng)絡(luò)信息不泄漏。
3.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的有效應(yīng)用
(1)建立健全的網(wǎng)絡(luò)安全評估體系
在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)信息管理技術(shù),首先要建立健全的網(wǎng)絡(luò)安全評估體系,完善網(wǎng)絡(luò)安全評估制度,以加強(qiáng)對網(wǎng)絡(luò)安全的不安全因素的掌控,在了解不安全因素之后,發(fā)現(xiàn)其存在的原因,以尋找避免這些安全威脅的措施,實(shí)施具有針對性的解決方案,以提高網(wǎng)絡(luò)安全性能。因此,應(yīng)用計(jì)算機(jī)信息管理技術(shù)解決網(wǎng)絡(luò)安全問題的時(shí)候,要對互聯(lián)網(wǎng)進(jìn)行三個(gè)階段的評估,事前評估、事中評估和事后評估。全面的評估能夠幫助管理人員來分析網(wǎng)絡(luò)安全系數(shù),實(shí)施有效的計(jì)算機(jī)信息管理。在進(jìn)行計(jì)算機(jī)信息管理技術(shù)的時(shí)候,要對整個(gè)網(wǎng)絡(luò)進(jìn)行監(jiān)管,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中存在的安全隱患,并利用一些殺毒軟件對其進(jìn)行查殺,防止病毒的侵犯,避免網(wǎng)絡(luò)用戶的權(quán)益收到侵犯。網(wǎng)絡(luò)運(yùn)行并不是一個(gè)靜態(tài)的過程,具有動(dòng)態(tài)變化,在實(shí)際網(wǎng)絡(luò)體驗(yàn)中,引發(fā)網(wǎng)絡(luò)安全的因素十分多,在分析這些威脅的時(shí)候,需要根據(jù)實(shí)際情況來進(jìn)行分析,并采取有效的措施來解決,以消除引發(fā)網(wǎng)絡(luò)安全的根本威脅,從而確保網(wǎng)絡(luò)安全。網(wǎng)絡(luò)用戶管理員自身應(yīng)當(dāng)不斷地提升網(wǎng)絡(luò)計(jì)算機(jī)技能,增加對網(wǎng)絡(luò)安全的認(rèn)識,發(fā)揮計(jì)算機(jī)信息網(wǎng)絡(luò)管理技術(shù)的作用,積極應(yīng)對網(wǎng)絡(luò)中存在的安全隱患。
(2)加強(qiáng)計(jì)算機(jī)信息技術(shù)管理,保障網(wǎng)絡(luò)管理質(zhì)量
隨著計(jì)算機(jī)信息管理技術(shù)的不斷發(fā)展,互聯(lián)網(wǎng)在傳遞信息的時(shí)候速度更快,人們在接受信息的時(shí)候也更為便捷,在這種情況下,合理利用計(jì)算機(jī)信息管理技術(shù),有利于開拓網(wǎng)絡(luò)安全交流平臺,增強(qiáng)人們對網(wǎng)絡(luò)安全的重視程度,明確保障網(wǎng)絡(luò)安全的重要性,F(xiàn)階段,雖然我國互聯(lián)網(wǎng)得到了較大的發(fā)展,但是在網(wǎng)絡(luò)安全這個(gè)方面仍然較為薄弱,人們的網(wǎng)絡(luò)安全意識還有待提高。為此必須加強(qiáng)對用戶的網(wǎng)絡(luò)安全宣傳力度,做好網(wǎng)絡(luò)安全教育培訓(xùn),讓用戶們了解有關(guān)網(wǎng)絡(luò)安全的法律內(nèi)容,提高其安全保護(hù)意識,自覺地實(shí)施相應(yīng)的保護(hù)措施,從而創(chuàng)建穩(wěn)定而安全的網(wǎng)絡(luò)環(huán)境。網(wǎng)絡(luò)安全保護(hù)工作需要政府的鼓勵(lì)和支持,政府應(yīng)當(dāng)引導(dǎo)人們進(jìn)行網(wǎng)絡(luò)安全學(xué)習(xí),推動(dòng)計(jì)算機(jī)信息技術(shù)管理技術(shù)的改進(jìn),并利用此項(xiàng)技術(shù),設(shè)立相關(guān)討論平臺,向公眾講解一些較為實(shí)用和簡單的網(wǎng)絡(luò)安全保護(hù)方法,以提高用戶自身解決網(wǎng)絡(luò)安全問題的能力。
(3)提高網(wǎng)絡(luò)安全設(shè)計(jì)水平
在網(wǎng)絡(luò)安全中,應(yīng)當(dāng)利用計(jì)算機(jī)信息管理技術(shù)來對網(wǎng)絡(luò)安全設(shè)計(jì)進(jìn)行優(yōu)化,以提高其自身的安全性。首先,提高網(wǎng)絡(luò)隔離防護(hù)設(shè)計(jì)。可優(yōu)化整合網(wǎng)絡(luò)信息,設(shè)立防火墻,通過防火墻來對機(jī)群中的信息進(jìn)行管理,并確保監(jiān)督的及時(shí)性,以為網(wǎng)絡(luò)安全提供有效保障。其次,要優(yōu)化訪問控制設(shè)計(jì)。在網(wǎng)絡(luò)運(yùn)行中,要加強(qiáng)防火墻的作用,對一些模糊訪問進(jìn)行有效控制,對訪問權(quán)限進(jìn)行設(shè)置,阻止非法用戶的侵入;最后,要提高節(jié)點(diǎn)映射的設(shè)計(jì)。在這個(gè)部分,應(yīng)當(dāng)科學(xué)的利用計(jì)算機(jī)信息管理技術(shù),充分結(jié)合機(jī)群與防火墻,以提高網(wǎng)絡(luò)安全管理水平。
(4)實(shí)施有效的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范管理
政府可以組織相關(guān)的反聯(lián)盟,建立專門的部門來管理網(wǎng)絡(luò)安全信息,利用計(jì)算機(jī)信息管理技術(shù)來加強(qiáng)對網(wǎng)絡(luò)安全的監(jiān)督,設(shè)立網(wǎng)絡(luò)安全風(fēng)險(xiǎn)防范隊(duì)伍,提高網(wǎng)絡(luò)安全防范管理水平。不僅要重視對網(wǎng)絡(luò)惡意攻擊行為的管理,還應(yīng)當(dāng)對影響網(wǎng)絡(luò)安全的各項(xiàng)因素進(jìn)行有效監(jiān)督,并做好實(shí)施預(yù)防工作,以便于在其造成威脅后及時(shí)處理,并減少其所帶來的不良影響。不斷地改進(jìn)和完善網(wǎng)絡(luò)安全技術(shù),做好技術(shù)推廣工作,從而保障網(wǎng)絡(luò)安全不受到威脅。
4.結(jié)束語
在網(wǎng)絡(luò)安全中應(yīng)用計(jì)算機(jī)信息管理技術(shù)十分必要,網(wǎng)絡(luò)安全問題是互聯(lián)網(wǎng)發(fā)展中的重中之重,必須予以高度重視。網(wǎng)絡(luò)安全問題所涉及的方面比較多,要從各個(gè)方面來進(jìn)行管理,必須有效結(jié)合法律、管理和技術(shù)之間的關(guān)系,不斷優(yōu)化計(jì)算機(jī)信息管理技術(shù),建立健全網(wǎng)絡(luò)安全系統(tǒng),制定完善的網(wǎng)絡(luò)安全體系,以減少網(wǎng)絡(luò)信息安全中的危險(xiǎn)因素,加強(qiáng)計(jì)算機(jī)應(yīng)用管理,從而為人們提供一個(gè)安全而穩(wěn)定的網(wǎng)絡(luò)環(huán)境,實(shí)現(xiàn)網(wǎng)絡(luò)效益最大化,展現(xiàn)其管理價(jià)值。
網(wǎng)絡(luò)安全論文 篇13
網(wǎng)絡(luò)是把雙刃劍,在提供便利的同時(shí)也存在著危險(xiǎn),如何建立安全穩(wěn)定的企業(yè)信息保護(hù)系統(tǒng),成為企業(yè)信息處理平臺順暢運(yùn)行的保障,因此網(wǎng)絡(luò)安全在企業(yè)信息管理中的應(yīng)用研究非常重要。文章立足于企業(yè)信息管理現(xiàn)狀,主要分析了“網(wǎng)絡(luò)安全在企業(yè)信息管理中的應(yīng)用現(xiàn)狀與應(yīng)用策略”。
現(xiàn)代科學(xué)技術(shù)的發(fā)展與壯大,科學(xué)技術(shù)產(chǎn)物不斷改變著人類社會(huì)生活,而網(wǎng)絡(luò)技術(shù)更甚,網(wǎng)絡(luò)像一個(gè)無形的網(wǎng),連接著社會(huì)各個(gè)地方,便利著人類社會(huì),F(xiàn)代企業(yè)的發(fā)展或多或少依賴著網(wǎng)絡(luò),企業(yè)依靠網(wǎng)絡(luò)進(jìn)行信息的傳遞與處理。有了網(wǎng)絡(luò)的支撐,企業(yè)的競爭力量在不斷加強(qiáng)。
1 網(wǎng)絡(luò)安全技術(shù)
就目前而言,常見的網(wǎng)絡(luò)安全技術(shù)包括防火墻技術(shù)、虛擬局域網(wǎng)技術(shù)、入侵檢測與防御技術(shù)以及計(jì)算機(jī)防病毒技術(shù)。
1.1 防火墻技術(shù)
防火墻顧名思義就是保護(hù)屏障,即通過軟件與硬件設(shè)備的組合,在內(nèi)部網(wǎng)與外部網(wǎng)之間搭建一個(gè)保護(hù)屏障,通過在網(wǎng)絡(luò)邊界上建立網(wǎng)絡(luò)通信監(jiān)控系統(tǒng)來隔絕內(nèi)外網(wǎng)絡(luò),阻擋外網(wǎng)的不良入侵。防火墻主要針對的是網(wǎng)絡(luò)上的不安全因素。通過利用防火墻技術(shù),可以有效保護(hù)企業(yè)內(nèi)部網(wǎng)的主要信息資源。
1.2 虛擬局域網(wǎng)技術(shù)
虛擬局域網(wǎng)是通過因特網(wǎng)將網(wǎng)絡(luò)設(shè)備劃分成多個(gè)子網(wǎng),是對企業(yè)內(nèi)部網(wǎng)的擴(kuò)展,實(shí)現(xiàn)了企業(yè)在虛擬環(huán)境下的數(shù)據(jù)交換。虛擬局域網(wǎng)正如它的名字“虛擬”兩個(gè)字一樣,是看不見的,但是它能夠很好的防控廣播風(fēng)暴,有效提高網(wǎng)絡(luò)的速度,增強(qiáng)網(wǎng)絡(luò)的整體性能和安全性能。
1.3 入侵檢測與防御技術(shù)
入侵檢測與防御是對防火墻技術(shù)的補(bǔ)充與升級,依靠設(shè)定的安全策略,對計(jì)算機(jī)系統(tǒng)與入侵網(wǎng)絡(luò)的行為進(jìn)行檢測,類似于“安檢”,并對相應(yīng)的檢測做出響應(yīng),以此來確保網(wǎng)絡(luò)信息的完整性,提高網(wǎng)絡(luò)監(jiān)控與識別攻擊等能力,拓展了防火墻安全管理范圍。入侵防御技術(shù)是對檢測技術(shù)的又一次開拓,是一個(gè)智能且主動(dòng)的防御技術(shù),緊密的串聯(lián)在網(wǎng)絡(luò)邊界,對進(jìn)出的數(shù)據(jù)信息進(jìn)行監(jiān)控與處理。
1.4 計(jì)算機(jī)防病毒技術(shù)
計(jì)算機(jī)防病毒技術(shù)應(yīng)用比較廣泛,通過建立有效的計(jì)算機(jī)病毒防護(hù)系統(tǒng)與制度,及時(shí)準(zhǔn)確的監(jiān)控處理病毒的入侵,如果發(fā)現(xiàn)病毒跡象,會(huì)立刻采取相應(yīng)措施阻斷病毒的'破壞,同時(shí)迅速的對遭到破壞的部分進(jìn)行修復(fù),高效穩(wěn)定的保障信息的安全。
2 企業(yè)信息管理中的網(wǎng)絡(luò)安全問題
2.1 缺乏網(wǎng)絡(luò)安全防范意識
網(wǎng)絡(luò)應(yīng)用的不斷深化,辦公方式網(wǎng)絡(luò)化受到越來越多企業(yè)的歡迎。很多企業(yè)對網(wǎng)絡(luò)應(yīng)用近乎癡迷,辦公自動(dòng)化成為當(dāng)下企業(yè)主流。由于過度的依賴于網(wǎng)絡(luò)辦公,往往忽視企業(yè)內(nèi)部的安全防護(hù)問題。落后的網(wǎng)絡(luò)防御系統(tǒng)、充滿漏洞的安全機(jī)制,低下的網(wǎng)絡(luò)恢復(fù)能力等等都會(huì)造成企業(yè)信息資源的破壞,嚴(yán)重影響企業(yè)的正常運(yùn)行。
2.2 非法網(wǎng)絡(luò)入侵現(xiàn)象頻發(fā)
網(wǎng)絡(luò)的應(yīng)用,使不良居心的有了新的破壞手段。一些居心叵測的人利用網(wǎng)絡(luò),非法入侵企業(yè)內(nèi)部,盜取網(wǎng)絡(luò)信息或者冒充內(nèi)部人員進(jìn)行網(wǎng)絡(luò)詐騙,或者盜取網(wǎng)絡(luò)信息進(jìn)行泄露勒索,那些非法入侵行為無處不在,成為威脅企業(yè)信息的不安全因素。
2.3 肆虐的網(wǎng)絡(luò)病毒
從我國出現(xiàn)的第一個(gè)網(wǎng)絡(luò)病毒開始,網(wǎng)絡(luò)病毒就不斷改變感染途徑,比如常見的下載軟件、打開文件、電子郵件等網(wǎng)絡(luò)行為,都有可能感染病毒,病毒以其告訴的傳染性讓人措手不及。當(dāng)人們還在唏噓這個(gè)網(wǎng)絡(luò)病毒的危害時(shí),比這個(gè)病毒更厲害的病毒也許正在散播中,病毒也會(huì)以看不見的形式被攜帶傳染,造成更大范圍的信息損失。
2.4 管理人員技術(shù)水平不足
網(wǎng)絡(luò)管理人員是直接管理企業(yè)網(wǎng)絡(luò)信息的技術(shù)人物,網(wǎng)絡(luò)管理人員的技術(shù)水平是影響企業(yè)網(wǎng)絡(luò)安全的關(guān)鍵因素。企業(yè)信息的運(yùn)行與管理都有網(wǎng)絡(luò)管理人員進(jìn)行,但在很多企業(yè)中,網(wǎng)絡(luò)管理崗位的從業(yè)人員,存在技術(shù)水平有限,專業(yè)度不足的現(xiàn)象,有的網(wǎng)絡(luò)管理人員職業(yè)素養(yǎng)不足,隨意泄露本公司的賬號等會(huì)造成企業(yè)信息安全受到傷害。
3 企業(yè)信息管理網(wǎng)絡(luò)安全措施
3.1 先進(jìn)技術(shù)
先進(jìn)的技術(shù)手段是應(yīng)對企業(yè)信息危機(jī)的基礎(chǔ),只有不斷提高技術(shù)技能,利用先進(jìn)的技術(shù)手段才能對企業(yè)信息的威脅做到防范,才能提高企業(yè)信息安全管理水平。
3.1.1 信息加密技術(shù)
信息加密是針對信息泄露采取的保護(hù)性措施,能夠有效的提高企業(yè)信息數(shù)據(jù)的安全性能,防止數(shù)據(jù)泄露。就目前信息加密技術(shù)來講,主要應(yīng)用在信息的存儲(chǔ)、傳輸以及鑒別方面。信息加密是目前企業(yè)信息安全管理的重要手段,在企業(yè)信息安全管理上作用顯著。
3.1.2 防火墻技術(shù)
防火墻技術(shù)在上文做過解釋,在企業(yè)信息管理中,防火墻能夠阻止網(wǎng)絡(luò)中人為產(chǎn)生的信息破壞與攻擊,防火墻能夠幫助企業(yè)攔截很多不良或者惡意病毒與垃圾。但是防火墻也有局限性,就是不能夠阻止來自內(nèi)網(wǎng)的網(wǎng)絡(luò)病毒與惡意文件。
3.1.3 數(shù)據(jù)備份
網(wǎng)絡(luò)病毒很多會(huì)造成企業(yè)的重要信息數(shù)據(jù)永久失去,無法恢復(fù),對企業(yè)造成不可估量的損失。數(shù)據(jù)備份就是通過對企業(yè)信息數(shù)據(jù)復(fù)制,作為備用,即使企業(yè)信息收到損壞,無法恢復(fù),有了備用信息就不會(huì)造成損失。
3.2 企業(yè)管理
3.2.1 企業(yè)局域網(wǎng)管理
加強(qiáng)對企業(yè)局域網(wǎng)的管理是企業(yè)信息管理的關(guān)鍵。企業(yè)局域網(wǎng)管理不僅是對企業(yè)內(nèi)部使用網(wǎng)絡(luò)進(jìn)行隔離,同時(shí)也要對企業(yè)所接觸到的網(wǎng)頁進(jìn)行安全把控。在企業(yè)員工工作時(shí),要根據(jù)員工實(shí)際狀況進(jìn)行內(nèi)外網(wǎng)權(quán)限設(shè)置,隔離內(nèi)外網(wǎng),有效降低感染病毒的機(jī)會(huì)。
3.2.2 網(wǎng)絡(luò)管理人員管理
提高網(wǎng)絡(luò)管理人員專業(yè)素養(yǎng)是企業(yè)信息管理的核心。首先要對網(wǎng)絡(luò)管理人員進(jìn)行專業(yè)培訓(xùn),提高管理人員專業(yè)水平與素養(yǎng),另外,要進(jìn)行權(quán)責(zé)制度,按照需求對人員進(jìn)行劃分,責(zé)任到人,提高網(wǎng)絡(luò)管理人員對企業(yè)信息安全的重視。
4 結(jié)語
通過從技術(shù)的手段與企業(yè)管理兩個(gè)方面進(jìn)行企業(yè)信息管理,嚴(yán)格把握企業(yè)信息的每個(gè)關(guān)卡,責(zé)任到人,同時(shí)要不斷地對企業(yè)信息安全系統(tǒng)進(jìn)行檢查,更新技術(shù)支持,完善信息防御與修復(fù)系統(tǒng),創(chuàng)造一個(gè)穩(wěn)定、安全的企業(yè)信息環(huán)境。
網(wǎng)絡(luò)安全論文 篇14
摘要:近些年社會(huì)的發(fā)展,已經(jīng)促進(jìn)了醫(yī)院網(wǎng)絡(luò)安全管理體系的進(jìn)一步完善,這對于醫(yī)療機(jī)構(gòu)實(shí)現(xiàn)信息化的服務(wù)以及集約化的管理提供了方便。但是與此同時(shí),由于網(wǎng)絡(luò)信息系統(tǒng)本身具有復(fù)雜性、開放性等特點(diǎn),導(dǎo)致整個(gè)系統(tǒng)在運(yùn)行過程中可能會(huì)出現(xiàn)一些問題,因此需要進(jìn)一步強(qiáng)化網(wǎng)絡(luò)安全管理工作。
關(guān)鍵詞:醫(yī)院發(fā)展;網(wǎng)絡(luò)建設(shè);安全管理
信息化技術(shù)水平的提高,已經(jīng)促進(jìn)了計(jì)算機(jī)網(wǎng)絡(luò)多媒體技術(shù)的廣泛應(yīng)用,使醫(yī)院的信息網(wǎng)絡(luò)得到了長足的建設(shè)和發(fā)展,同時(shí)人們對于服務(wù)質(zhì)量提出了更嚴(yán)格的要求,醫(yī)院本身在發(fā)展的過程中,會(huì)產(chǎn)生各種各樣的信息數(shù)據(jù)內(nèi)容,需要網(wǎng)絡(luò)系統(tǒng)長時(shí)間不間斷地運(yùn)行和發(fā)展。而現(xiàn)如今網(wǎng)絡(luò)系統(tǒng)的完善,已經(jīng)使信息安全建設(shè)的速度變得緩慢,需要結(jié)合實(shí)際情況促進(jìn)醫(yī)院網(wǎng)絡(luò)安全管理方案的完善,保障網(wǎng)絡(luò)安全管理的實(shí)際成效。
1醫(yī)院網(wǎng)絡(luò)安全管理的必要性
對于醫(yī)院來說,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)管理是醫(yī)院從傳統(tǒng)的管理模式向現(xiàn)代化的管理方法進(jìn)行轉(zhuǎn)變的重要基礎(chǔ),也是十分必要的條件。在這個(gè)過程中,能夠幫助醫(yī)院達(dá)到全面的辦公自動(dòng)化的目標(biāo),使醫(yī)院中各項(xiàng)工作的開展更加順利和方便,讓醫(yī)院的信息化建設(shè)效果得以提升,因此醫(yī)院網(wǎng)絡(luò)安全管理工作的組織以及進(jìn)行具有必要性。
。1)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)的安全性是醫(yī)療工作開展的前提
醫(yī)院的工作開展和其他方面的工作體現(xiàn)出差異性,會(huì)直接影響到醫(yī)院病患的生命安全,如果在醫(yī)院中一些工作有任何的問題,會(huì)出現(xiàn)難以挽回的重要損失,F(xiàn)如今醫(yī)院在發(fā)展的過程中,已經(jīng)對于信息化的建設(shè)管理工作越來越重視,信息化管理所發(fā)揮的重要作用也越來越明顯,醫(yī)院中的各種工作都需要通過計(jì)算機(jī)網(wǎng)絡(luò)的基礎(chǔ)來完成。一旦醫(yī)院中的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)遭受到了威脅和破壞,那么產(chǎn)生的問題就會(huì)十分嚴(yán)重,后果不堪設(shè)想,會(huì)直接影響到醫(yī)療信息的完整性和全面性,可能會(huì)導(dǎo)致一部分重要的醫(yī)療信息丟失或者被篡改,導(dǎo)致出現(xiàn)醫(yī)療事故,使患者的生命安全遭受到極其嚴(yán)重的威脅,對于患者的損失更是無法忽視。
(2)計(jì)算機(jī)網(wǎng)絡(luò)是醫(yī)院各項(xiàng)工作實(shí)施的條件
計(jì)算機(jī)網(wǎng)絡(luò)體系在醫(yī)院的發(fā)展以及建設(shè)過程中具有十分重要的作用,其重要的功能結(jié)構(gòu)包括兩個(gè)方面。首先是信息的傳遞,其次是信息的處理。一方面,計(jì)算機(jī)網(wǎng)絡(luò)的信息傳遞功能主要是為了達(dá)到資源共享的目標(biāo),使醫(yī)院的不同科室之間和其他醫(yī)院之間的溝通以及交流更加順暢,也可以為各個(gè)部分醫(yī)療信息資料的共享提供良好的保障和相應(yīng)的便利。另一方面是醫(yī)院中的計(jì)算機(jī)網(wǎng)絡(luò)信息處理功能,主要適用于對醫(yī)院中各部分醫(yī)療數(shù)據(jù)的搜集以及存儲(chǔ),比如說使用計(jì)算機(jī)的方式來將一些并不常見的疑難雜癥的病理數(shù)據(jù)問題進(jìn)行清晰的存儲(chǔ)以及記錄。在未來,醫(yī)生就可以在診斷時(shí)遇到類似的一些病癥,對其進(jìn)行調(diào)取,并將計(jì)算機(jī)中制定出的信息參考資料和診斷方法進(jìn)行有效的參考。除此之外,信息處理還會(huì)包括醫(yī)院中各部分醫(yī)療數(shù)據(jù)的儲(chǔ)存以及采集的工作,比如說通過使用專業(yè)的醫(yī)療設(shè)備來為病患進(jìn)行檢查時(shí)就可以將這些專業(yè)的數(shù)據(jù)信息儲(chǔ)存到專業(yè)的設(shè)備中,之后再使用計(jì)算機(jī)對這些數(shù)據(jù)進(jìn)行進(jìn)一步的處理,為后續(xù)的全面診斷奠定堅(jiān)實(shí)的基礎(chǔ)。還要認(rèn)識到,計(jì)算機(jī)網(wǎng)絡(luò)構(gòu)建的專業(yè)醫(yī)療系統(tǒng),可以達(dá)到遠(yuǎn)程會(huì)診的功能,讓醫(yī)院以及醫(yī)院之間的聯(lián)系更加緊密,使醫(yī)院中擁有的各部分醫(yī)療資源得到充分的使用,這對于醫(yī)院的工作效率以及醫(yī)療水平的提高大有益處。
2醫(yī)院網(wǎng)絡(luò)安全風(fēng)險(xiǎn)類型
。1)硬件維護(hù)風(fēng)險(xiǎn)
醫(yī)院中的信息通常會(huì)存儲(chǔ)在醫(yī)院中心機(jī)房的服務(wù)器以及核心交換機(jī)中,因此要關(guān)注硬件端的安全管理方案,而實(shí)際中硬件維護(hù)的風(fēng)險(xiǎn)相對來說比較重要,它的存在可能會(huì)由于外來人員進(jìn)入機(jī)房中對硬件進(jìn)行操作而被破壞,也有可能會(huì)由于網(wǎng)絡(luò)安全管理人員隨意下載或者是更換外部設(shè)施而導(dǎo)致硬件系統(tǒng)受到破壞,甚至還有可能會(huì)由于存儲(chǔ)機(jī)房的室內(nèi)溫度條件或者濕度條件的不合理,而導(dǎo)致整個(gè)線路被破壞,因此需要加強(qiáng)對于醫(yī)院硬件維護(hù)風(fēng)險(xiǎn)的關(guān)注[1]。
(2)通信鏈接風(fēng)險(xiǎn)
在醫(yī)院的通信鏈路安全管理過程中不能隨意使用存儲(chǔ)設(shè)備向外界或者內(nèi)部傳輸信息,而是要將內(nèi)部網(wǎng)絡(luò)系統(tǒng)以及公共網(wǎng)絡(luò)進(jìn)行有效的分隔,使之構(gòu)成一個(gè)體系,如果要在電腦上連接外網(wǎng),需要使用專用的隔離網(wǎng)閘,防止內(nèi)外網(wǎng)的交叉使用。因此,在通信鏈接的過程中,有可能會(huì)出現(xiàn)風(fēng)險(xiǎn)問題,而導(dǎo)致整個(gè)局域網(wǎng)被污染。
(3)人員操作風(fēng)險(xiǎn)
醫(yī)院網(wǎng)絡(luò)安全建設(shè)管理工作本身是一項(xiàng)復(fù)雜的工作,其中涉及的內(nèi)容極其豐富,而人員是組織開展醫(yī)院網(wǎng)絡(luò)安全管理的重要基礎(chǔ),需要通過人員的操作來保證各項(xiàng)工作的順利執(zhí)行以及問題的'有效解決。有可能在實(shí)際中,由于人員操作的效果不理想,而導(dǎo)致出現(xiàn)一些人員操作的風(fēng)險(xiǎn)問題,導(dǎo)致醫(yī)院網(wǎng)絡(luò)安全建設(shè)的管理成效不理想,阻礙相關(guān)工作的順利開展,也會(huì)限制醫(yī)院網(wǎng)絡(luò)建設(shè)管理體系的完善[2]。
3醫(yī)院網(wǎng)絡(luò)安全管理方案
。1)設(shè)定重要資料備份方案
在醫(yī)院發(fā)展的過程中,一些重要的資料以及文檔數(shù)量十分豐富,對這些關(guān)鍵的數(shù)據(jù)資料進(jìn)行科學(xué)合理的安全備份,本身就是網(wǎng)絡(luò)安全管理實(shí)施的重要部分,這些網(wǎng)絡(luò)安全數(shù)據(jù)的合理性備份能夠在醫(yī)院的發(fā)展過程中,有效防止產(chǎn)生數(shù)據(jù)丟失或者被竊取的問題,如果出現(xiàn)了網(wǎng)絡(luò)故障,就可以使用專業(yè)的備份數(shù)據(jù)去解決相關(guān)問題。與此同時(shí),在網(wǎng)絡(luò)系統(tǒng)修復(fù)之后,也可以通過數(shù)據(jù)的備份,讓這些資料得到快速修復(fù),為相關(guān)工作的開展提供方便。在醫(yī)院的網(wǎng)絡(luò)安全管理系統(tǒng)中,如果發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)遭受到了自然災(zāi)害或者是人為破壞的影響,系統(tǒng)中的各項(xiàng)數(shù)據(jù)內(nèi)容,就完全可以通過備份的軟件功能來得到快速恢復(fù),因此需要醫(yī)院選擇專業(yè)的實(shí)用軟件,充分考慮到這些因素,包括科技含量比較高的軟件以及知名的軟件,還有具有使用功能和價(jià)值的軟件,這些軟件中需要包括對數(shù)據(jù)系統(tǒng)以及設(shè)備等多方面信息的備份,以及恢復(fù)的功能,這樣才能夠進(jìn)一步保證網(wǎng)絡(luò)信息的安全性以及資料存儲(chǔ)的完整性。另外,在醫(yī)院的發(fā)展過程中,構(gòu)建相對更加完善而系統(tǒng)的應(yīng)急預(yù)案管理系統(tǒng),能夠保證醫(yī)院中網(wǎng)絡(luò)系統(tǒng)的正常穩(wěn)定運(yùn)行,防止在網(wǎng)絡(luò)系統(tǒng)運(yùn)行過程中出現(xiàn)任何安全方面的網(wǎng)絡(luò)問題。實(shí)際上應(yīng)當(dāng)對醫(yī)院的網(wǎng)絡(luò)系統(tǒng)產(chǎn)生更加客觀的認(rèn)識,網(wǎng)絡(luò)系統(tǒng)中本身可能會(huì)存在一些不足之處,也很容易受到外界多種因素的影響而產(chǎn)生系統(tǒng)性的故障,這種故障的產(chǎn)生本身具有隨機(jī)性,要解決這些故障問題,就需要結(jié)合實(shí)際情況,制定更加科學(xué)合理的應(yīng)急預(yù)案體系。還需要網(wǎng)絡(luò)安全管理人員,能夠定期組織針對網(wǎng)絡(luò)系統(tǒng)的維護(hù)以及檢修工作,使硬件設(shè)備中的灰塵得到及時(shí)的清除,判斷線路以及電源部分是否出現(xiàn)了損壞的現(xiàn)象,一旦發(fā)生問題,就需要對其進(jìn)行及時(shí)的處理,并且要盡最大努力對醫(yī)院中的網(wǎng)絡(luò)設(shè)備故障發(fā)生概率進(jìn)行合理的控制[3]。
。2)做好雙核心網(wǎng)絡(luò)虛擬化建設(shè)
隨著現(xiàn)如今互聯(lián)網(wǎng)技術(shù)的快速穩(wěn)定發(fā)展,網(wǎng)絡(luò)的用戶數(shù)量已經(jīng)越來越豐富,與此同時(shí),醫(yī)院的網(wǎng)絡(luò)建設(shè)規(guī)模體系也在相應(yīng)的擴(kuò)大。在此基礎(chǔ)上,如果僅僅使用單核心的網(wǎng)絡(luò)架構(gòu)體系,會(huì)導(dǎo)致其安全性以及穩(wěn)定性都無法滿足醫(yī)院的長期發(fā)展需求以及發(fā)展的趨勢,要保障醫(yī)院的網(wǎng)絡(luò)信息安全性效果,使整體網(wǎng)絡(luò)傳輸效率得到進(jìn)一步的提高,就需要結(jié)合實(shí)際情況,構(gòu)建相對來說更加完善的雙核心網(wǎng)絡(luò)虛擬化建設(shè)體系,使醫(yī)院的發(fā)展更加順利和穩(wěn)定,這就需要明確這種雙核心網(wǎng)絡(luò)虛擬化建設(shè)結(jié)構(gòu)中核心層主要是包括兩臺高端交換機(jī),并通過將其進(jìn)行智能化的配置,使交換機(jī)得以實(shí)現(xiàn)虛擬對不同的核心設(shè)備進(jìn)行相關(guān)的連接,將其用于數(shù)據(jù)傳輸以及線路檢測的重要環(huán)節(jié),不同的網(wǎng)絡(luò)間都可以用使用千兆光纖進(jìn)行連接,同時(shí)不同的匯聚層交換機(jī)也要使用聚合端口技術(shù),使之和兩臺核心交換機(jī)之間建立連接,這樣就能夠保證即便某一個(gè)端口或者是線路中出現(xiàn)了問題或故障,其他的一些網(wǎng)絡(luò)端口和線路也能夠繼續(xù)持續(xù)穩(wěn)定的工作,不會(huì)隨意出現(xiàn)網(wǎng)絡(luò)運(yùn)行過程中網(wǎng)絡(luò)中斷的現(xiàn)象,因此能夠使醫(yī)院中的網(wǎng)絡(luò)體系得以完善[4]。另外,基于現(xiàn)代化的IRF專業(yè)技術(shù),兩臺核心交換機(jī)就可以同時(shí)處于運(yùn)行的狀態(tài),如果發(fā)現(xiàn)其中的某一臺出現(xiàn)了系統(tǒng)故障問題,而另一臺仍然處于工作的狀態(tài),就可以在不影響整個(gè)信息系統(tǒng)安全運(yùn)行的基礎(chǔ)上,為網(wǎng)管人員提供專業(yè)的故障處理時(shí)間,讓醫(yī)院的信息系統(tǒng)能夠?qū)崿F(xiàn)更加穩(wěn)定運(yùn)行。而當(dāng)前的網(wǎng)絡(luò)虛擬技術(shù)就使各種專業(yè)網(wǎng)絡(luò)設(shè)備的管理工作開展更加方便,讓網(wǎng)絡(luò)的升級方法也變得更加簡單,只需要加入一些新的設(shè)備拓展端口以及信息交換的能力,就可以解決單臺交換機(jī)性能不足的問題,也可以實(shí)現(xiàn)負(fù)載均衡以及線路的容錯(cuò)問題,使各部分故障業(yè)務(wù)的處理能力得到提高,促進(jìn)醫(yī)院網(wǎng)絡(luò)建設(shè)的進(jìn)一步發(fā)展和完善。
。3)做好人員的信息化操作培訓(xùn)
網(wǎng)絡(luò)實(shí)際上是醫(yī)院中信息系統(tǒng)得以實(shí)現(xiàn)穩(wěn)定運(yùn)行的重要基礎(chǔ),合格的網(wǎng)絡(luò)管理工作人員在其工作的過程中,需要具有專業(yè)素質(zhì)能力,掌握更豐富的網(wǎng)絡(luò)專業(yè)知識,并且了解醫(yī)院網(wǎng)絡(luò)的信息化建設(shè)以及維護(hù)的重要要求,積極主動(dòng)地處理各種網(wǎng)絡(luò)的疑難雜癥。另外是要了解醫(yī)院中信息系統(tǒng)的構(gòu)建情況,熟悉醫(yī)院的信息系統(tǒng)維護(hù)流程和方式,這樣才能夠?yàn)獒t(yī)院的發(fā)展設(shè)計(jì)更加科學(xué)合理的網(wǎng)絡(luò)規(guī)劃方案和體系。還需要相應(yīng)的網(wǎng)絡(luò)管理工作人員,能夠愛崗敬業(yè),具有工作的責(zé)任心,在工作的過程中認(rèn)真細(xì)致、負(fù)責(zé)任,才能夠?yàn)獒t(yī)院信息化事業(yè)的進(jìn)一步發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ),做出相對應(yīng)的貢獻(xiàn)[5]。
。4)完善院內(nèi)虛擬局域網(wǎng)劃分
對于醫(yī)院來說,虛擬局域網(wǎng)實(shí)際上就是將網(wǎng)絡(luò)劃分成多個(gè)不同的網(wǎng)段,或者是一些更小的局域網(wǎng),他們之間相互可以實(shí)現(xiàn)通信,這就仿佛它們在同一個(gè)網(wǎng)段中一樣。虛擬局域網(wǎng)的劃分是在網(wǎng)絡(luò)安全中一種相對比較常用的技術(shù)方法,在醫(yī)院的網(wǎng)絡(luò)建設(shè)中,需要遵循地理位置以及業(yè)務(wù)功能等不同的方面進(jìn)行綜合性的考慮,對交換機(jī)的端口進(jìn)行確定,從而完成虛擬局域網(wǎng)的劃分工作,對虛擬局域網(wǎng)中訪問關(guān)功能進(jìn)行有效的控制,使整個(gè)網(wǎng)絡(luò)體系的安全性得到保障[6]。實(shí)際中,這種虛擬局域網(wǎng)的劃分,能夠使醫(yī)院內(nèi)部的廣播域得到順利的限制,在醫(yī)院的網(wǎng)絡(luò)中,當(dāng)信息流量增大或者工作站的數(shù)量增加時(shí),有可能會(huì)導(dǎo)致出現(xiàn)廣播風(fēng)暴的問題,這就會(huì)使網(wǎng)絡(luò)的運(yùn)行速度受到相對應(yīng)的影響,甚至還會(huì)出現(xiàn)網(wǎng)絡(luò)癱瘓的問題。而基于虛擬網(wǎng)絡(luò)的基礎(chǔ)上,就可以形成不同小的局域網(wǎng),他們可以使一些具體的信息限制在某一個(gè)小的區(qū)域內(nèi),使之得到傳輸,讓信息流量增加或者工作站增多導(dǎo)致出現(xiàn)的廣播風(fēng)暴問題得到進(jìn)一步的減少。而與此同時(shí),還需要注意這種虛擬局域網(wǎng)的劃分工作的開展并不是盲目或者是隨意的,而是要綜合考慮到不同因素對于網(wǎng)絡(luò)體系產(chǎn)生的重要影響,來確定具體劃分的數(shù)量。其次是可以使醫(yī)院局域網(wǎng)的安全性水平得到進(jìn)一步的提高,通過完善院內(nèi)虛擬局域網(wǎng)的劃分,可以讓不同的數(shù)據(jù)之間通過專業(yè)的路由器進(jìn)行相互通信和訪問,使整個(gè)區(qū)域訪問的安全性得到了提高,也讓醫(yī)院中重要設(shè)備的信息安全傳輸效果得到保障[7]。
。5)完善并落實(shí)網(wǎng)絡(luò)安全管理制度
醫(yī)院中各項(xiàng)工作的開展,都需要使用獨(dú)立的系統(tǒng),以保證這些系統(tǒng)在實(shí)際使用的過程中各自發(fā)揮作用,同時(shí)又不會(huì)接觸到外網(wǎng)。在具體應(yīng)用之前,首先需要對系統(tǒng)進(jìn)行內(nèi)部的測試,了解軟件使用的安全性,之后再對其加以實(shí)施,每臺電腦要進(jìn)行遠(yuǎn)程的控制,并且將醫(yī)院中的一些重要資料儲(chǔ)存在中心電腦中。但是隨著醫(yī)院的發(fā)展以及各項(xiàng)醫(yī)療工作的順利開展,這些資料可能會(huì)占據(jù)資料空中比較大的空間,有必要加強(qiáng)醫(yī)院網(wǎng)絡(luò)安全管理制度的完善,對各項(xiàng)網(wǎng)絡(luò)的使用流程進(jìn)行規(guī)范,對人員的操作方法進(jìn)行明確,并對各項(xiàng)工作的操作提出嚴(yán)格的要求,包括病患的信息進(jìn)行自動(dòng)的備份,使這些被信息進(jìn)行嚴(yán)格的分類還有數(shù)據(jù)信息的流通環(huán)節(jié),都需要得到保障,確保醫(yī)院網(wǎng)絡(luò)安全管理的成效[8]。
4結(jié)語
總而言之,醫(yī)院的現(xiàn)代化建設(shè)以及發(fā)展離不開網(wǎng)絡(luò)安全管理方案的制定和執(zhí)行,但實(shí)際中,由于醫(yī)院中涉及資料信息內(nèi)容要比普通行業(yè)的更多,這就需要在醫(yī)院的發(fā)展過程中,能夠保證患者資料的完整性和真實(shí)性,促進(jìn)醫(yī)院網(wǎng)絡(luò)系統(tǒng)安全管理效果的提升,完善整個(gè)安全管理的體系,保障信息管理的成效。
作者:谷敏單位:山東省泰安市精神病醫(yī)院
【網(wǎng)絡(luò)安全論文】相關(guān)文章:
校園網(wǎng)絡(luò)安全論文04-28
網(wǎng)絡(luò)安全與大數(shù)據(jù)的關(guān)系論文04-07
網(wǎng)關(guān)攻擊技術(shù)對網(wǎng)絡(luò)安全的作用論文05-02
美公布國家網(wǎng)絡(luò)安全計(jì)劃論文05-04
校園網(wǎng)絡(luò)安全管理的優(yōu)化論文05-02
大數(shù)據(jù)時(shí)代網(wǎng)絡(luò)安全研究論文05-02