【優(yōu)秀】網(wǎng)絡安全論文
在日常學習和工作生活中,大家都經常接觸到論文吧,通過論文寫作可以提高我們綜合運用所學知識的能力。為了讓您在寫論文時更加簡單方便,以下是小編精心整理的網(wǎng)絡安全論文,供大家參考借鑒,希望可以幫助到有需要的朋友。
網(wǎng)絡安全論文1
【摘要】認識高校校園網(wǎng)絡安全對于校園網(wǎng)絡的正常運行具有重要的意義。高校校園網(wǎng)絡安全存在的具體問題必須通過提高高校校園網(wǎng)絡技術,加強高校校園網(wǎng)絡規(guī)范管理得以有效治理。
【關鍵詞】高校校園網(wǎng)絡安全;具體問題;治理路徑
1認識高校校園網(wǎng)絡安全的重要意義
計算機技術的迅猛發(fā)展,使得人們從利用簡單的內部網(wǎng)絡聯(lián)機處理業(yè)務發(fā)展到利用互聯(lián)網(wǎng)計算機處理系統(tǒng)進行數(shù)據(jù)處理和資源共享,互聯(lián)網(wǎng)成為了人們生產生活所必備的工具。通過互聯(lián)網(wǎng)絡平臺,人們可以進行自由交流,建立各種社會關系。同時,網(wǎng)絡也成為社會生產總過程中生產、分配、交換、消費的重要媒介。時至今日,我國網(wǎng)民數(shù)量已經躍居世界第一;ヂ(lián)網(wǎng)的迅速發(fā)展使高等教育在信息化基礎設施、資源建設、信息化應用、人才培養(yǎng)、管理體制等方面均發(fā)生了歷史性變革,高校運用互聯(lián)網(wǎng)進行教務管理,搭建教師服務器輔助教學,利用網(wǎng)絡的協(xié)作學習平臺輔助教學,彌補課堂教學不足。但與之相伴隨而來的卻是校園網(wǎng)絡安全問題。近年來,大學校園電信主干網(wǎng)絡不斷遭受到病毒入侵威脅,導致校園網(wǎng)速過慢或者甚至造成了整個網(wǎng)絡的癱瘓,嚴重影響著學校辦公系統(tǒng)、學生的正常學習。高校校園網(wǎng)絡安全是指校園網(wǎng)絡系統(tǒng)硬件、軟件及系統(tǒng)數(shù)據(jù)受到保護而不因偶然的或者惡意的原因遭到破壞、更改、泄露,系統(tǒng)可正常運行,網(wǎng)絡服務不中斷。目前高校校園網(wǎng)絡存在的安全隱患主要有:第一,通信協(xié)議不安全。Internet數(shù)據(jù)傳輸基于TCP/IP通信協(xié)議進行,難以避免通信協(xié)議被竊取;第二,病毒感染并傳播。病毒能使網(wǎng)絡癱瘓、數(shù)據(jù)和文件丟失,在網(wǎng)絡上傳播的病毒通過公共匿名FTP文件傳送能夠使病毒附加彌漫;第三,傳遞偽信息。通過網(wǎng)絡傳播信息,信息的內容有可能被篡改。因為信息的來源和去向是否真實,內容是否被改動,以及是否泄露等無法用傳統(tǒng)的保護手段來運行;第四,系統(tǒng)配置問題。系統(tǒng)的安全配置不當會導致安全漏洞。例如防火墻軟件的配置不正確。因此,重視高校校園網(wǎng)絡安全,強化治理措施有著重要的意義。
2高校校園網(wǎng)絡安全存在的具體問題
高校校園網(wǎng)絡安全存在的具體問題具有一般網(wǎng)絡安全的共性,如網(wǎng)絡系統(tǒng)安全即計算機和網(wǎng)絡本身存在的安全問題;網(wǎng)絡信息安全即信息在網(wǎng)絡的傳遞過程中面臨的信息被竊取、信息被篡改、信息被假冒和信息被惡意破壞等問題;網(wǎng)絡交易安全即商品交易過程中存在的`交易主體真實性、資金的被盜用、合同的法律效應、交易行為被抵賴等問題,這些問題在高校校園網(wǎng)絡運用過程中時常發(fā)生。另外,高校校園網(wǎng)絡安全還具有獨特性,主要表現(xiàn)為:第一,網(wǎng)絡病毒肆虐。高校行政人員、教師和學生收發(fā)電子郵件、瀏覽網(wǎng)頁、使用U盤等移動存儲設備網(wǎng)絡的頻率較社會其他人員高很多,而網(wǎng)絡病毒編造者很容易讓使用者下載、傳播病毒,導致網(wǎng)絡病毒肆虐,嚴重影響校園網(wǎng)絡正常運行。第二,終端系統(tǒng)漏洞。不法分子通過網(wǎng)絡植入木馬、病毒等方式攻擊或控制電腦,竊取電腦中的重要資料和信息,甚至破壞系統(tǒng)。第三,網(wǎng)絡安全設施配備不足。大多數(shù)高校網(wǎng)絡建設經費嚴重不足,所撥的有限經費也是投在基本的網(wǎng)絡設備上,網(wǎng)絡安全建設方面投入很少,所以高校校園網(wǎng)幾乎處于開放狀態(tài),安全預警和防范措施沒有跟上,致使校園網(wǎng)屢受攻擊。第四,網(wǎng)管缺位。高校網(wǎng)絡管理松散,制度松弛,社會閑雜人員趁機誘騙學生,借用學生證件混入機房,盜用他人賬號進行不法活動。第五,網(wǎng)管人員安全意識淡薄。網(wǎng)管人員只是注重設備的日常護理和簡單防范,多數(shù)不精于技術的學習和研究,對于技術性強的問題束手無策,因此導致網(wǎng)絡管理出現(xiàn)管而不理的局面。
3高校校園網(wǎng)絡安全治理的路徑
網(wǎng)絡技術是運行的硬件,網(wǎng)絡管理是運行的軟件,高校校園網(wǎng)絡安全治理必須從技術和管理兩方面入手,提高技術防范能力,加強制度管理。
3.1提高高校校園網(wǎng)絡技術治理
。1)強化防火墻。防火墻技術是通過加強網(wǎng)絡之間訪問,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內部網(wǎng)絡訪問內部網(wǎng)絡資源,保護內部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。主要是通過對兩個或多個網(wǎng)絡之間傳輸?shù)臄?shù)據(jù)包如鏈接方式按照一定的安全策略來實施檢查,以決定網(wǎng)絡之間的通信是否被允許,并監(jiān)視網(wǎng)絡運行狀態(tài)[1]。其技術運用是在校園網(wǎng)的入口處架設防火墻,實時對校園網(wǎng)絡進行監(jiān)測分析,將檢測結果告知管理人員,有效保護內部網(wǎng)絡遭受外部攻擊。(2)安裝殺毒軟件。高校校園網(wǎng)絡使用十分普遍,網(wǎng)絡節(jié)點日益增多,多數(shù)節(jié)點未采取安全措施,部分用戶也只是私自下載不同版本的殺毒軟件,很容易造成病毒感染及傳播,網(wǎng)絡管理員必須安裝適應的殺毒軟件并須及時有效地升級、掃描系統(tǒng)。(3)數(shù)據(jù)加密。通過數(shù)據(jù)加密提高信息系統(tǒng)及數(shù)據(jù)的安全性和保密性,防止秘密數(shù)據(jù)被外部破壞。特別是高校的教務處、財務處等重要部門,必須采用相應的技術以保證數(shù)據(jù)的準確性、完整性。(4)訪問控制。對用戶訪問網(wǎng)絡資源權限進行嚴格認證和控制。如學生上網(wǎng)查詢課程成績需進行身份認證,對口令加密、更新和鑒別,設置用戶訪問目錄和文件的權限,控制網(wǎng)絡設備配置的權限等,是校園的網(wǎng)絡資源不會被未授權的非法用戶使用和訪問。(5)認證技術。用電子手段證明發(fā)送者和接收者身份及文件的完整性,確認雙方身份信息在傳送或存儲過程中未被篡改過。
3.2加強高校校園網(wǎng)絡規(guī)范管理
。1)規(guī)范出口管理。對原有網(wǎng)絡設施、機房環(huán)境、報警系統(tǒng)等管理制度進行升級改造,對校園教職工、學生進出網(wǎng)絡進行統(tǒng)一的管理。(2)強化網(wǎng)絡軟件安裝管理。要求所有計算機設備安裝高性能防火墻、合適的殺毒軟件,管理人員要及時發(fā)現(xiàn)網(wǎng)絡病毒入侵,及時向所有計算機用戶發(fā)布相關信息。(3)建立統(tǒng)一身份認證系統(tǒng)。要求高校管理機構、教學機構、教輔機構及其他部門建立上網(wǎng)身份認證制度,各部門必須有統(tǒng)一、對應的身份認證系統(tǒng),保證只允許本部門職工才能查看各自對應的相關信息。(4)加強上網(wǎng)場所監(jiān)管。建立嚴格的上網(wǎng)場所制度,要求教職工、學生使用統(tǒng)一的管理軟件、統(tǒng)一的身份認證系統(tǒng)進行上網(wǎng),杜絕了非法用戶的入侵。(5)規(guī)范電子郵件傳遞方式。要求電子郵件用戶采用加密措施或簡單加密傳送文件或采用認證技術中的數(shù)字簽名機制來解決偽造、抵賴、冒充、篡改等問題。(6)加強網(wǎng)絡管理人才隊伍建設。加強網(wǎng)絡管理人員技能培訓,及時拓展專業(yè)技能,提高網(wǎng)絡管理能力。
【參考文獻】
。1]魯立.淺談網(wǎng)絡安全技術于校園網(wǎng)絡安全解決方案[J].湖北經濟學院學報(人文社會科學版),20xx(7).
網(wǎng)絡安全論文2
隨著網(wǎng)絡技術的發(fā)展和信息化程度的日益提高,人們的社會生活對信息基礎設施和信息資源的依賴程度越來越高。信息網(wǎng)絡給人類帶來方便的同時,其所帶來的網(wǎng)絡安全隱患問題日益嚴重。而網(wǎng)絡安全人才在解決安全隱患和威脅方面的作用將越來越突出。
網(wǎng)絡安全人才是指受過計算機網(wǎng)絡技術、信息安全教育或培訓,懂得計算機技術或是網(wǎng)絡安全方面的知識并且能夠解決實際問題的專門人才。網(wǎng)絡安全人才在維護網(wǎng)絡安全、保障網(wǎng)絡運行中起著基礎和決定性的作用。但我國網(wǎng)絡安全人才培養(yǎng)卻嚴重不足,人才供需矛盾突出。根據(jù)教育部統(tǒng)計資料表明,我國目前大學本科以上學歷的網(wǎng)絡安全人才只有2100人左右,而國內對網(wǎng)絡安全專業(yè)人才的需要量高達10余萬以上,每年全國能夠培養(yǎng)的信息安全專業(yè)學歷人才和各種安全認證人員大約不到5千人,供需缺口特別大。據(jù)統(tǒng)計,到20xx年,全球網(wǎng)絡安全行業(yè)的就業(yè)人數(shù)將由目前的130萬上升到210萬。目前,我國網(wǎng)絡安全人員從人數(shù)和質量上都遠不能滿足市場的緊迫需求,加快網(wǎng)絡安全人才的培養(yǎng),已經成為影響信息化社會發(fā)展的速度和國家安全實現(xiàn)的關鍵性因素。
一、我國高校培養(yǎng)網(wǎng)絡安全人才的現(xiàn)狀
1.高校網(wǎng)絡安全人才培養(yǎng)處于探索階段。網(wǎng)絡安全人才的培養(yǎng)是隨著網(wǎng)絡的快速普及而展開的。20xx年,我國高校開始設置信息安全本科專業(yè),標志著我國將網(wǎng)絡安全人才的培養(yǎng)正式納入高等教育體系中。據(jù)不完全統(tǒng)計,截止到目前,我國已有近50所高校開設了信息安全本科專業(yè),部分高校已設立了信息安全方面的碩士點和博士點,初步形成了本科——碩士——博士的培養(yǎng)層次。
2.高校網(wǎng)絡安全人才的培養(yǎng)尚未形成科學的模式。由于高校培養(yǎng)網(wǎng)絡安全人才正處于起步和探索階段,因此各個高校采取的方式和方法也不盡相同,體現(xiàn)出不同的辦學思路。例如有的學校把信息安全專業(yè)辦在安全工程系,以安全為教學內容的重點;有的學校把信息安全專業(yè)辦在計算機系,以計算機和網(wǎng)絡知識為重點;有的學校把信息安全專業(yè)辦在數(shù)學系,以數(shù)學、物理等基礎知識為其側重點;有的學校把信息安全專業(yè)辦在通信系,以密碼學作為教學的重點;還有的學校將信息安全專業(yè)設置在管理學系,以電子商務為其教學重點和方向。
不同的辦學思路,一方面是各個高校依照其自身的學科優(yōu)勢和辦學格局,對信息安全學科初期發(fā)展進行的有益探索和嘗試,符合高等教育發(fā)展和高校自身建設的規(guī)律;但另一方面也說明我國整個高等教育體系在信息安全學科方面缺乏統(tǒng)一的規(guī)劃和指導,還沒有形成科學合理的學科教育模式。
二、我國高校網(wǎng)絡安全人才培養(yǎng)模式存在的問題
1.學科體系不成熟。我國部分高校已設置了信息安全專業(yè),初步形成了從本科到博士的培養(yǎng)層次。但是信息安全是一門綜合性的交叉學科,涉及數(shù)學、通信、計算機、微電子、網(wǎng)絡工程、密碼學、法律等諸多學科,我國高校在網(wǎng)絡安全人才的培養(yǎng)過程中,還無法準確把握各學科之間的比重關系,表現(xiàn)在各高校在該專業(yè)的課程設置上比較盲目,隨意性較大。目前的培養(yǎng)體系中,還存在重數(shù)量輕質量、重文憑輕素質的現(xiàn)象,培養(yǎng)的人才普遍是從理論到理論,動手實踐能力不強,不能解決現(xiàn)實的網(wǎng)絡安全問題。
2.培養(yǎng)目標、培養(yǎng)計劃和相應的課程體系還不完善,F(xiàn)有培養(yǎng)模式中,信息安全學科建設的指導思想、人才培養(yǎng)的目標和方向都是各個高校根據(jù)其具體情況制定的,缺乏系統(tǒng)的學科指導體系和規(guī)劃。各高校都處于一種“摸著石頭過河”的狀況,直接導致了培養(yǎng)的人才水平參差不齊、知識結構不合理,不能勝任企業(yè)和其他用人單位的工作需要。
3.精通網(wǎng)絡安全理論和技術的尖端人才以及專門從事網(wǎng)絡安全研究的科研人員缺乏。網(wǎng)絡從其產生到現(xiàn)在也不過短短的幾十年,網(wǎng)絡安全的問題更是最近幾年才引起人們的普遍關注。我國進行網(wǎng)絡安全方面的研究起步較晚,網(wǎng)絡安全人才不足,且多是“半路出家”(即由網(wǎng)絡管理人員通過有關網(wǎng)絡安全知識的自學或短期培訓后從事這項工作的),缺乏大量精通尖端網(wǎng)絡安全技術的專門人才。網(wǎng)絡安全人才分布不均、人才隊伍不穩(wěn)定。這種狀況使我國目前對網(wǎng)絡安全方面的研究遠遠落后于網(wǎng)絡技術的發(fā)展。
4.網(wǎng)絡安全教育的普及率較低,一些公民缺乏網(wǎng)絡安全意識。由于網(wǎng)絡安全問題一直沒有得到應有的重視,這就導致普通公民對此問題持無所謂的態(tài)度,即使是經常接觸網(wǎng)絡的人也沒有形成網(wǎng)絡安全的觀念和常識,安全隱患較多。
5.缺乏網(wǎng)絡安全教育所必需的實驗設備和條件。開設信息安全專業(yè)的部分高校缺乏基本的基礎課程實驗室,教學實驗和模擬設備。許多高校無法開展課程體系中所要求的實驗,學生的學習只能是從理論到理論,極大的削弱了教學效果。
6.偏重理論學習,對實踐環(huán)節(jié)重視不夠。信息安全學科不僅具有很強的理論性,同時也具有非常強的實踐性,許多安全技術與手段需要在實踐過程中去認識、去體會。當前設有信息安全專業(yè)的高校,能夠為學生提供實踐的機會很少。許多高校無法為學生提供實踐鍛煉的機會,更不用說提供處理網(wǎng)絡安全問題的模擬實踐。這樣培養(yǎng)出來的人才其解決實際問題的能力可想而知。
三、美國高校網(wǎng)絡安全人才培養(yǎng)的模式
美國高校的網(wǎng)絡安全人才培養(yǎng)模式主要有兩種:“核心課程+課程模塊”模式和“知識傳授+科學創(chuàng)新+技術能力”模式!昂诵恼n程+課程模塊”模式是美國大學網(wǎng)絡安全專業(yè)教學中采用的一種基本模式,它類似于我國高校中采用的“基礎課+專業(yè)方向選修課”的模式。也就是說,學生在修完規(guī)定的專業(yè)基礎課后,可以根據(jù)其愛好和特長,選擇自己感興趣的某個方向進行研究!爸R傳授+科學創(chuàng)新+技術能力”模式承擔著基礎知識教育、專業(yè)技能培養(yǎng)和創(chuàng)新能力培養(yǎng)的重任,對網(wǎng)絡安全人才的.培養(yǎng)提出了更高的要求。
美國不僅在本科階段培養(yǎng)網(wǎng)絡安全人才形成了自己的特點,在碩士和博士階段更加注重對某一領域的深入研究。美國的研究生教育通過補充課程論文和考試或者通過課程論文和碩士論文項目使研究生們在信息安全學科的某一個特定領域深入下去。碩士論文通常是開發(fā)一種理論到某一個或者一些特定場合的應用;而博士階段更注重理論分析,對理論進行擴展,改進或者提出新的理論。
美國的網(wǎng)絡安全人才培養(yǎng)模式的優(yōu)勢在于注重學生基礎知識的獲取和創(chuàng)新能力的培養(yǎng);A知識和專業(yè)理論教育是學生必須掌握的內容,培養(yǎng)出來的學生具有較廣的知識面和知識體系,可以滿足企業(yè)等用人單位的不同需求。通過大學及研究生階段的學習,學生不但可以很快熟悉并鞏固書本知識,并且可以在實踐的過程中,不斷研究發(fā)現(xiàn)新問題并予以解決,培養(yǎng)了學生的創(chuàng)新能力。
筆者認為,創(chuàng)新能力的培養(yǎng)必須以基礎知識和專業(yè)技能為根基,是建立在扎實的基礎知識和熟練的專業(yè)技能基礎之上的一個更高層次的目標和要求,因此,與“核心課程+課程模塊”模式相比,依據(jù)“知識傳授+科學創(chuàng)新+技術能力”模式培養(yǎng)出來的人才不僅具有較強的專業(yè)知識和處理實際問題的能力,而且具有較強的創(chuàng)新能力。
四、完善我國高校安全人才培養(yǎng)模式的具體措施
我國應在借鑒美國高校網(wǎng)絡安全人才培養(yǎng)模式優(yōu)點的同時,探索適合我國國情的網(wǎng)絡安全人才模式。筆者認為,可以采取“核心課程+課程模塊+教學實踐”這種理論和實踐相結合的培養(yǎng)模式。在核心課程設置中,讓學生掌握計算機、數(shù)學、通信、計算機、微電子、網(wǎng)絡工程、密碼學等基礎知識;在課程模塊設計中,讓學生探討研究其感興趣的網(wǎng)絡安全領域和內容;在教學實踐環(huán)節(jié),讓學生總結出大量目前存在的網(wǎng)絡安全問題,并嘗試著讓其進行研究解決,以此鍛煉學生分析問題、解決問題的能力,使學生能將所學理論知識與實際應用結合起來。
具體來說,高校應從以下幾方面入手,培養(yǎng)網(wǎng)絡安全人才,使其具備較合理的知識結構:
1.研究信息安全專業(yè)特點,建立科學合理的學科知識體系。信息安全專業(yè)是一個交叉的新興學科,需要許多學科的知識作為鋪墊。高校網(wǎng)絡安全人才培養(yǎng)的目標應是造就一批具有較高素質的網(wǎng)絡安全管理和技術人才。我國高校應通過統(tǒng)一制定教學大綱和統(tǒng)編教材,使學生具備計算機、數(shù)學、密碼學等健全合理的知識結構。合理采用美國高校對網(wǎng)絡安全人才培養(yǎng)的先進理念和模式,通過嚴格的培養(yǎng)使信息安全專業(yè)畢業(yè)的學生具備以下素質:寬厚扎實的計算機科學和軟件工程知識;嫻熟的計算機科學技術綜合應用能力;將信息系統(tǒng)及其安全領域的知識同某一應用領域業(yè)務相結合的能力;獨立完成網(wǎng)絡安全相關領域問題的能力。
2.開設法律課程,使網(wǎng)絡安全人才具備相應的法律知識。雖然我國還沒有專門的網(wǎng)絡安全法,但在一些法律法規(guī)以及規(guī)章制度中都不同程度的涉及到了網(wǎng)絡安全的內容。例如《刑法》、《計算機軟件保護條例》、《中華人民共和國計算機信息系統(tǒng)安全保護條例》等都是有關網(wǎng)絡安全的法律法規(guī)。作為網(wǎng)絡安全人才必須了解上述法律、法規(guī)的相關規(guī)定。
3.將網(wǎng)絡安全理論教育和實踐相結合。高校應該將“網(wǎng)絡安全設備操作指南”、“網(wǎng)絡安全注意事項”等內容列入日常的教學活動中,這是培養(yǎng)網(wǎng)絡安全人才,保證各項安全策略、制度、規(guī)程和操作在日常工作中得到貫徹落實的重要環(huán)節(jié)。還可以定期進行網(wǎng)絡安全演練,如果條件成熟,甚至可以挑選一些真正的病毒加以分析、研究。這不僅是檢查網(wǎng)絡安全保障體系運作情況的重要手段,而且可以增強學生應付突發(fā)事件的能力。
4.網(wǎng)絡安全人才的培養(yǎng)是一種持續(xù)教育,因此應加強和政府、公司的交流與合作,充分調動各方面積極因素,共同培養(yǎng)高素質的網(wǎng)絡安全人才。美國高校的網(wǎng)絡安全教育特別重視合作與交流,例如美國普渡大學(PurdueUniversity),其COAST(ComputerOperationsAuditandSecurityTechnology)項目是該校計算機科學系從事計算機安全研究的多項目、多投資的實驗室,它促使政府機構、大公司的研究人員和工程師緊密合作。如今COAST已經是世界上最大的專職的、學術的計算機安全研究群體之一,培養(yǎng)了許多優(yōu)秀的信息安全專業(yè)人才。我國高校應借鑒其有益的經驗,加強師資隊伍的建設,改善辦學條件,對信息安全方面的研究給予經費支持和傾斜,改變教學條件,更新試驗設備和儀器。同時,加強國內與國際的交流,搭建學校與企業(yè)的互動平臺,和一些具有綜合實力的大企業(yè)、公司合作,讓學生進行有機的、雙向的實踐活動。
《國家信息安全報告》中指出:“從事信息技術的人才匱乏是當今世界的一大緊急警報。就信息安全的人才而言,其匱乏的程度更比一般的IT技術有過之而無不及!薄20xx——20xx年國家信息化發(fā)展戰(zhàn)略》更是為我國網(wǎng)絡安全人才的培養(yǎng)提出了宏偉目標:“建設國家信息安全保障體系,加快信息安全人才培養(yǎng),增強國民信息安全意識。提高國民信息技術應用能力。提高國民受教育水平和信息能力。培養(yǎng)信息化人才。構建以學校教育為基礎,在職培訓為重點,基礎教育與職業(yè)教育相互結合,公益培訓與商業(yè)培訓相互補充的信息化人才培養(yǎng)體系。”我國高校應按照《發(fā)展戰(zhàn)略》的指引和要求,積極探索和建立網(wǎng)絡安全人才培養(yǎng)的模式,為網(wǎng)絡安全人才的培養(yǎng)提供更為廣闊的空間和平臺,構建更加堅固的網(wǎng)絡安全保障體系,只有如此,才能營造出和諧、安全的網(wǎng)絡空間。
網(wǎng)絡安全論文3
摘要:互聯(lián)網(wǎng)的快速發(fā)展不但給電子商務提供了巨大的發(fā)展機遇,而且也帶來了相應的網(wǎng)絡安全問題。當前,電子商務中網(wǎng)絡安全問題產生的主要原因有:攻擊、軟件漏洞、網(wǎng)絡缺陷和技術管理欠缺等,其中的關鍵問題是電子商務企業(yè)本身的安全管理問題。所以,需要對電子商務實施技術和管理的安全策略。
關鍵詞:互聯(lián)網(wǎng) 電子商務 網(wǎng)絡安全 管理
1 引言
隨著互聯(lián)網(wǎng)的快速發(fā)展,人們的生活方式有了非常大的改變,對應的經濟社會也受到了巨大的影響。在商業(yè)貿易領域,因為網(wǎng)絡的快速發(fā)展,產生了電子商務這樣一種貿易方式。但是電子商務也是經歷了一番坎坷的,因為網(wǎng)絡的特殊性,在電子商務發(fā)展中產生了交易安全的問題,對電子商務的穩(wěn)定發(fā)展帶來了一定的沖擊。Internet網(wǎng)是一個互連通的自由空間,一些人常常會因為某些目的攻擊電子商務網(wǎng)站,比如盜竊資金、商業(yè)打擊、惡作劇等,導致有些企業(yè)的電子商務網(wǎng)站貿易交流受損、服務暫停,甚至出現(xiàn)資金被盜的現(xiàn)象。據(jù)有關數(shù)據(jù)的統(tǒng)計,美國每年因為網(wǎng)絡安全問題在經濟上造成的損失就達到近百億美元,而國內的情況也不容樂觀。因此,當我們在享受互聯(lián)網(wǎng)給生活帶來的這些好處的時候,網(wǎng)絡的安全問題,早已變成電子商務的重大難題,給電子商務企業(yè)的發(fā)展帶來了極大的阻礙。所以,計算機網(wǎng)絡安全是電子商務發(fā)展過程中所面臨的重大挑戰(zhàn)和問題。電子商務企業(yè)必須從維護顧客利益和自身利益出發(fā),做好安全防范和自身安全管理工作,才能得到持續(xù)快速的發(fā)展。
2 電子商務面對的網(wǎng)絡安全問題
當前,電子商務安全問題受到多方面的.影響,不但有技術管理的問題,而且也有網(wǎng)絡缺陷的因素,具體地說,直接原因有以下幾點:
2.1 網(wǎng)絡“”侵犯電子商務網(wǎng)站
網(wǎng)絡是專門在網(wǎng)絡中利用本身掌握的技術非法強行進入他人網(wǎng)站后臺的人,這類人具有高超的網(wǎng)絡技術,能夠不受電子商務網(wǎng)站技術防護的限制。許多“”篡改內容信息、破壞網(wǎng)站;盜取商戶或企業(yè)的賬戶資金,極大地影響了電子商務的正常進行。
2.2 電子商務軟件有漏洞
許多軟件研發(fā)單位研發(fā)的技術不成熟的電子商務軟件,存在許多安全漏洞,防護極易被外來入侵者利用漏洞攻破,導致電子商務企業(yè)受到很大的經濟損失;有的企業(yè)即使安裝了防護軟件,但由于軟件沒有得到及時升級,致使軟件喪失了應有防護功能。
2.3 電子商務網(wǎng)絡自身存在安全問題
網(wǎng)絡具有共享性、開放性等特點,它的設計原則是確保信息傳輸不會受到局部損壞的影響。所以,對網(wǎng)站安全帶來了極大的隱患。特別是對電子商務企業(yè)情況更加嚴峻。
2.4 網(wǎng)站管理的缺失
由于電子商務企業(yè)缺乏警惕性,不重視網(wǎng)絡安全的管理,通常只有在受到攻擊以后才會去加強網(wǎng)站安全;部分企業(yè)則以為只要安裝了入侵監(jiān)測系統(tǒng)、殺毒軟件、防火墻等安全產品,就能保障網(wǎng)站的安全,所以沒有根據(jù)企業(yè)實際情況制定相應的管理制度,也沒有加強技術防范,給入侵者提供了機會。
3 應對的措施
電子商務安全問題是在網(wǎng)絡化、電子化技術發(fā)展的前提下出現(xiàn)的,所以很多傳統(tǒng)的解決辦法不能簡單地應用過來。電子商務企業(yè)想要取得效益,就要從企業(yè)的健康發(fā)展出發(fā),改善企業(yè)的安全管理,提高技術投入。具體的防范措施有
3.1 安全技術管理需要加強
需要重視電子商務網(wǎng)站的維護、升級等方面,做好每天的安全備份,加強網(wǎng)站服務器的管理。制定安全防范預案,只要發(fā)生安全事件,能夠得到盡快解決,從而減少損失。使用權威性較強的安全防護軟件,并能夠正常啟動、正常升級,發(fā)揮應有的防護功能。
3.2 在電子安全方面擴大管理和技術投入
企業(yè)需要加大安全方面的資金投入,購買技術防護設備,加大對技術改造與設備更新的投入。引進安全管理的相關技術,招聘相應的管理人才,并進行適當?shù)拇鰞A斜,確保安全管理團隊的穩(wěn)定。
3.3 使用密碼管理技術
電子商務中最重要的防范環(huán)節(jié)是密碼管理,要使用先進的密碼管理手段,確保能發(fā)揮特定的功能,重點有交易信息安全、身份認證安全和賬戶安全等。
3.4 電子商務企業(yè)自身的管理需要得到強化
安全技術是電子商務企業(yè)的首要防范措施,但發(fā)揮其作用的關鍵還是嚴密的管理,只有建立完善的安全防范管理系統(tǒng),才能保證企業(yè)的安全。所以電子商務企業(yè),需要制定安全防護制度,保證明確職責;要有獎懲制度,責任事故的時候,能夠做到及時追究,提高技術管理人員的責任意識。
4 總結
總的說來,電子商務企業(yè)的安全問題,表面上像是計算機網(wǎng)絡的安全問題,但主要還是在于企業(yè)的制度建設、安全管理和重視程度等情況。企業(yè)不當?shù)陌踩芾,不僅會發(fā)生企業(yè)賬戶資金被盜的問題,甚至有可能地客戶的利益造成損害,讓客戶對電子商務企業(yè)不再信任。電子商務企業(yè)維護客戶市場的關鍵是信譽度,所以,應當重視網(wǎng)絡安全,克服網(wǎng)絡技術自身的弊端,使企業(yè)能得到持續(xù)穩(wěn)定的貿易發(fā)展。
參考文獻:
[1] 祁明。電子商務實用教程[M]。北京:高等教育出版社,20xx。
[2] 陳輝。淺談電子商務的安全與技術保障[J]。河南教育學院學報(自然科學版),20xx(01)。
[3] 楊愛民。電子商務安全現(xiàn)狀及對策探討[J]?萍假Y訊,20xx(06)。
[4] 楊利麗。淺談電子商務的網(wǎng)絡安全與技術保障[J]。信息網(wǎng)絡安全,20xx(07)。
[5] 王 燕。 電子商務中網(wǎng)絡安全技術的應用與發(fā)展[J]。信息通信,20xx,(1)。
網(wǎng)絡安全論文4
摘要:近些年社會的發(fā)展,已經促進了醫(yī)院網(wǎng)絡安全管理體系的進一步完善,這對于醫(yī)療機構實現(xiàn)信息化的服務以及集約化的管理提供了方便。但是與此同時,由于網(wǎng)絡信息系統(tǒng)本身具有復雜性、開放性等特點,導致整個系統(tǒng)在運行過程中可能會出現(xiàn)一些問題,因此需要進一步強化網(wǎng)絡安全管理工作。
關鍵詞:醫(yī)院發(fā)展;網(wǎng)絡建設;安全管理
信息化技術水平的提高,已經促進了計算機網(wǎng)絡多媒體技術的廣泛應用,使醫(yī)院的信息網(wǎng)絡得到了長足的建設和發(fā)展,同時人們對于服務質量提出了更嚴格的要求,醫(yī)院本身在發(fā)展的過程中,會產生各種各樣的信息數(shù)據(jù)內容,需要網(wǎng)絡系統(tǒng)長時間不間斷地運行和發(fā)展。而現(xiàn)如今網(wǎng)絡系統(tǒng)的完善,已經使信息安全建設的速度變得緩慢,需要結合實際情況促進醫(yī)院網(wǎng)絡安全管理方案的完善,保障網(wǎng)絡安全管理的實際成效。
1醫(yī)院網(wǎng)絡安全管理的必要性
對于醫(yī)院來說,實現(xiàn)計算機網(wǎng)絡管理是醫(yī)院從傳統(tǒng)的管理模式向現(xiàn)代化的管理方法進行轉變的重要基礎,也是十分必要的條件。在這個過程中,能夠幫助醫(yī)院達到全面的辦公自動化的目標,使醫(yī)院中各項工作的開展更加順利和方便,讓醫(yī)院的信息化建設效果得以提升,因此醫(yī)院網(wǎng)絡安全管理工作的組織以及進行具有必要性。
。1)醫(yī)院計算機網(wǎng)絡的安全性是醫(yī)療工作開展的前提
醫(yī)院的工作開展和其他方面的工作體現(xiàn)出差異性,會直接影響到醫(yī)院病患的生命安全,如果在醫(yī)院中一些工作有任何的問題,會出現(xiàn)難以挽回的重要損失,F(xiàn)如今醫(yī)院在發(fā)展的過程中,已經對于信息化的建設管理工作越來越重視,信息化管理所發(fā)揮的重要作用也越來越明顯,醫(yī)院中的各種工作都需要通過計算機網(wǎng)絡的基礎來完成。一旦醫(yī)院中的計算機網(wǎng)絡系統(tǒng)遭受到了威脅和破壞,那么產生的問題就會十分嚴重,后果不堪設想,會直接影響到醫(yī)療信息的完整性和全面性,可能會導致一部分重要的醫(yī)療信息丟失或者被篡改,導致出現(xiàn)醫(yī)療事故,使患者的生命安全遭受到極其嚴重的威脅,對于患者的損失更是無法忽視。
。2)計算機網(wǎng)絡是醫(yī)院各項工作實施的條件
計算機網(wǎng)絡體系在醫(yī)院的發(fā)展以及建設過程中具有十分重要的作用,其重要的功能結構包括兩個方面。首先是信息的傳遞,其次是信息的處理。一方面,計算機網(wǎng)絡的信息傳遞功能主要是為了達到資源共享的目標,使醫(yī)院的不同科室之間和其他醫(yī)院之間的溝通以及交流更加順暢,也可以為各個部分醫(yī)療信息資料的共享提供良好的保障和相應的便利。另一方面是醫(yī)院中的計算機網(wǎng)絡信息處理功能,主要適用于對醫(yī)院中各部分醫(yī)療數(shù)據(jù)的搜集以及存儲,比如說使用計算機的方式來將一些并不常見的疑難雜癥的病理數(shù)據(jù)問題進行清晰的存儲以及記錄。在未來,醫(yī)生就可以在診斷時遇到類似的一些病癥,對其進行調取,并將計算機中制定出的信息參考資料和診斷方法進行有效的參考。除此之外,信息處理還會包括醫(yī)院中各部分醫(yī)療數(shù)據(jù)的儲存以及采集的工作,比如說通過使用專業(yè)的醫(yī)療設備來為病患進行檢查時就可以將這些專業(yè)的數(shù)據(jù)信息儲存到專業(yè)的設備中,之后再使用計算機對這些數(shù)據(jù)進行進一步的處理,為后續(xù)的全面診斷奠定堅實的基礎。還要認識到,計算機網(wǎng)絡構建的專業(yè)醫(yī)療系統(tǒng),可以達到遠程會診的功能,讓醫(yī)院以及醫(yī)院之間的聯(lián)系更加緊密,使醫(yī)院中擁有的各部分醫(yī)療資源得到充分的使用,這對于醫(yī)院的工作效率以及醫(yī)療水平的提高大有益處。
2醫(yī)院網(wǎng)絡安全風險類型
(1)硬件維護風險
醫(yī)院中的信息通常會存儲在醫(yī)院中心機房的服務器以及核心交換機中,因此要關注硬件端的安全管理方案,而實際中硬件維護的風險相對來說比較重要,它的存在可能會由于外來人員進入機房中對硬件進行操作而被破壞,也有可能會由于網(wǎng)絡安全管理人員隨意下載或者是更換外部設施而導致硬件系統(tǒng)受到破壞,甚至還有可能會由于存儲機房的室內溫度條件或者濕度條件的不合理,而導致整個線路被破壞,因此需要加強對于醫(yī)院硬件維護風險的關注[1]。
。2)通信鏈接風險
在醫(yī)院的通信鏈路安全管理過程中不能隨意使用存儲設備向外界或者內部傳輸信息,而是要將內部網(wǎng)絡系統(tǒng)以及公共網(wǎng)絡進行有效的分隔,使之構成一個體系,如果要在電腦上連接外網(wǎng),需要使用專用的隔離網(wǎng)閘,防止內外網(wǎng)的交叉使用。因此,在通信鏈接的過程中,有可能會出現(xiàn)風險問題,而導致整個局域網(wǎng)被污染。
。3)人員操作風險
醫(yī)院網(wǎng)絡安全建設管理工作本身是一項復雜的工作,其中涉及的內容極其豐富,而人員是組織開展醫(yī)院網(wǎng)絡安全管理的重要基礎,需要通過人員的操作來保證各項工作的順利執(zhí)行以及問題的'有效解決。有可能在實際中,由于人員操作的效果不理想,而導致出現(xiàn)一些人員操作的風險問題,導致醫(yī)院網(wǎng)絡安全建設的管理成效不理想,阻礙相關工作的順利開展,也會限制醫(yī)院網(wǎng)絡建設管理體系的完善[2]。
3醫(yī)院網(wǎng)絡安全管理方案
。1)設定重要資料備份方案
在醫(yī)院發(fā)展的過程中,一些重要的資料以及文檔數(shù)量十分豐富,對這些關鍵的數(shù)據(jù)資料進行科學合理的安全備份,本身就是網(wǎng)絡安全管理實施的重要部分,這些網(wǎng)絡安全數(shù)據(jù)的合理性備份能夠在醫(yī)院的發(fā)展過程中,有效防止產生數(shù)據(jù)丟失或者被竊取的問題,如果出現(xiàn)了網(wǎng)絡故障,就可以使用專業(yè)的備份數(shù)據(jù)去解決相關問題。與此同時,在網(wǎng)絡系統(tǒng)修復之后,也可以通過數(shù)據(jù)的備份,讓這些資料得到快速修復,為相關工作的開展提供方便。在醫(yī)院的網(wǎng)絡安全管理系統(tǒng)中,如果發(fā)現(xiàn)網(wǎng)絡系統(tǒng)遭受到了自然災害或者是人為破壞的影響,系統(tǒng)中的各項數(shù)據(jù)內容,就完全可以通過備份的軟件功能來得到快速恢復,因此需要醫(yī)院選擇專業(yè)的實用軟件,充分考慮到這些因素,包括科技含量比較高的軟件以及知名的軟件,還有具有使用功能和價值的軟件,這些軟件中需要包括對數(shù)據(jù)系統(tǒng)以及設備等多方面信息的備份,以及恢復的功能,這樣才能夠進一步保證網(wǎng)絡信息的安全性以及資料存儲的完整性。另外,在醫(yī)院的發(fā)展過程中,構建相對更加完善而系統(tǒng)的應急預案管理系統(tǒng),能夠保證醫(yī)院中網(wǎng)絡系統(tǒng)的正常穩(wěn)定運行,防止在網(wǎng)絡系統(tǒng)運行過程中出現(xiàn)任何安全方面的網(wǎng)絡問題。實際上應當對醫(yī)院的網(wǎng)絡系統(tǒng)產生更加客觀的認識,網(wǎng)絡系統(tǒng)中本身可能會存在一些不足之處,也很容易受到外界多種因素的影響而產生系統(tǒng)性的故障,這種故障的產生本身具有隨機性,要解決這些故障問題,就需要結合實際情況,制定更加科學合理的應急預案體系。還需要網(wǎng)絡安全管理人員,能夠定期組織針對網(wǎng)絡系統(tǒng)的維護以及檢修工作,使硬件設備中的灰塵得到及時的清除,判斷線路以及電源部分是否出現(xiàn)了損壞的現(xiàn)象,一旦發(fā)生問題,就需要對其進行及時的處理,并且要盡最大努力對醫(yī)院中的網(wǎng)絡設備故障發(fā)生概率進行合理的控制[3]。
(2)做好雙核心網(wǎng)絡虛擬化建設
隨著現(xiàn)如今互聯(lián)網(wǎng)技術的快速穩(wěn)定發(fā)展,網(wǎng)絡的用戶數(shù)量已經越來越豐富,與此同時,醫(yī)院的網(wǎng)絡建設規(guī)模體系也在相應的擴大。在此基礎上,如果僅僅使用單核心的網(wǎng)絡架構體系,會導致其安全性以及穩(wěn)定性都無法滿足醫(yī)院的長期發(fā)展需求以及發(fā)展的趨勢,要保障醫(yī)院的網(wǎng)絡信息安全性效果,使整體網(wǎng)絡傳輸效率得到進一步的提高,就需要結合實際情況,構建相對來說更加完善的雙核心網(wǎng)絡虛擬化建設體系,使醫(yī)院的發(fā)展更加順利和穩(wěn)定,這就需要明確這種雙核心網(wǎng)絡虛擬化建設結構中核心層主要是包括兩臺高端交換機,并通過將其進行智能化的配置,使交換機得以實現(xiàn)虛擬對不同的核心設備進行相關的連接,將其用于數(shù)據(jù)傳輸以及線路檢測的重要環(huán)節(jié),不同的網(wǎng)絡間都可以用使用千兆光纖進行連接,同時不同的匯聚層交換機也要使用聚合端口技術,使之和兩臺核心交換機之間建立連接,這樣就能夠保證即便某一個端口或者是線路中出現(xiàn)了問題或故障,其他的一些網(wǎng)絡端口和線路也能夠繼續(xù)持續(xù)穩(wěn)定的工作,不會隨意出現(xiàn)網(wǎng)絡運行過程中網(wǎng)絡中斷的現(xiàn)象,因此能夠使醫(yī)院中的網(wǎng)絡體系得以完善[4]。另外,基于現(xiàn)代化的IRF專業(yè)技術,兩臺核心交換機就可以同時處于運行的狀態(tài),如果發(fā)現(xiàn)其中的某一臺出現(xiàn)了系統(tǒng)故障問題,而另一臺仍然處于工作的狀態(tài),就可以在不影響整個信息系統(tǒng)安全運行的基礎上,為網(wǎng)管人員提供專業(yè)的故障處理時間,讓醫(yī)院的信息系統(tǒng)能夠實現(xiàn)更加穩(wěn)定運行。而當前的網(wǎng)絡虛擬技術就使各種專業(yè)網(wǎng)絡設備的管理工作開展更加方便,讓網(wǎng)絡的升級方法也變得更加簡單,只需要加入一些新的設備拓展端口以及信息交換的能力,就可以解決單臺交換機性能不足的問題,也可以實現(xiàn)負載均衡以及線路的容錯問題,使各部分故障業(yè)務的處理能力得到提高,促進醫(yī)院網(wǎng)絡建設的進一步發(fā)展和完善。
。3)做好人員的信息化操作培訓
網(wǎng)絡實際上是醫(yī)院中信息系統(tǒng)得以實現(xiàn)穩(wěn)定運行的重要基礎,合格的網(wǎng)絡管理工作人員在其工作的過程中,需要具有專業(yè)素質能力,掌握更豐富的網(wǎng)絡專業(yè)知識,并且了解醫(yī)院網(wǎng)絡的信息化建設以及維護的重要要求,積極主動地處理各種網(wǎng)絡的疑難雜癥。另外是要了解醫(yī)院中信息系統(tǒng)的構建情況,熟悉醫(yī)院的信息系統(tǒng)維護流程和方式,這樣才能夠為醫(yī)院的發(fā)展設計更加科學合理的網(wǎng)絡規(guī)劃方案和體系。還需要相應的網(wǎng)絡管理工作人員,能夠愛崗敬業(yè),具有工作的責任心,在工作的過程中認真細致、負責任,才能夠為醫(yī)院信息化事業(yè)的進一步發(fā)展奠定堅實的基礎,做出相對應的貢獻[5]。
。4)完善院內虛擬局域網(wǎng)劃分
對于醫(yī)院來說,虛擬局域網(wǎng)實際上就是將網(wǎng)絡劃分成多個不同的網(wǎng)段,或者是一些更小的局域網(wǎng),他們之間相互可以實現(xiàn)通信,這就仿佛它們在同一個網(wǎng)段中一樣。虛擬局域網(wǎng)的劃分是在網(wǎng)絡安全中一種相對比較常用的技術方法,在醫(yī)院的網(wǎng)絡建設中,需要遵循地理位置以及業(yè)務功能等不同的方面進行綜合性的考慮,對交換機的端口進行確定,從而完成虛擬局域網(wǎng)的劃分工作,對虛擬局域網(wǎng)中訪問關功能進行有效的控制,使整個網(wǎng)絡體系的安全性得到保障[6]。實際中,這種虛擬局域網(wǎng)的劃分,能夠使醫(yī)院內部的廣播域得到順利的限制,在醫(yī)院的網(wǎng)絡中,當信息流量增大或者工作站的數(shù)量增加時,有可能會導致出現(xiàn)廣播風暴的問題,這就會使網(wǎng)絡的運行速度受到相對應的影響,甚至還會出現(xiàn)網(wǎng)絡癱瘓的問題。而基于虛擬網(wǎng)絡的基礎上,就可以形成不同小的局域網(wǎng),他們可以使一些具體的信息限制在某一個小的區(qū)域內,使之得到傳輸,讓信息流量增加或者工作站增多導致出現(xiàn)的廣播風暴問題得到進一步的減少。而與此同時,還需要注意這種虛擬局域網(wǎng)的劃分工作的開展并不是盲目或者是隨意的,而是要綜合考慮到不同因素對于網(wǎng)絡體系產生的重要影響,來確定具體劃分的數(shù)量。其次是可以使醫(yī)院局域網(wǎng)的安全性水平得到進一步的提高,通過完善院內虛擬局域網(wǎng)的劃分,可以讓不同的數(shù)據(jù)之間通過專業(yè)的路由器進行相互通信和訪問,使整個區(qū)域訪問的安全性得到了提高,也讓醫(yī)院中重要設備的信息安全傳輸效果得到保障[7]。
。5)完善并落實網(wǎng)絡安全管理制度
醫(yī)院中各項工作的開展,都需要使用獨立的系統(tǒng),以保證這些系統(tǒng)在實際使用的過程中各自發(fā)揮作用,同時又不會接觸到外網(wǎng)。在具體應用之前,首先需要對系統(tǒng)進行內部的測試,了解軟件使用的安全性,之后再對其加以實施,每臺電腦要進行遠程的控制,并且將醫(yī)院中的一些重要資料儲存在中心電腦中。但是隨著醫(yī)院的發(fā)展以及各項醫(yī)療工作的順利開展,這些資料可能會占據(jù)資料空中比較大的空間,有必要加強醫(yī)院網(wǎng)絡安全管理制度的完善,對各項網(wǎng)絡的使用流程進行規(guī)范,對人員的操作方法進行明確,并對各項工作的操作提出嚴格的要求,包括病患的信息進行自動的備份,使這些被信息進行嚴格的分類還有數(shù)據(jù)信息的流通環(huán)節(jié),都需要得到保障,確保醫(yī)院網(wǎng)絡安全管理的成效[8]。
4結語
總而言之,醫(yī)院的現(xiàn)代化建設以及發(fā)展離不開網(wǎng)絡安全管理方案的制定和執(zhí)行,但實際中,由于醫(yī)院中涉及資料信息內容要比普通行業(yè)的更多,這就需要在醫(yī)院的發(fā)展過程中,能夠保證患者資料的完整性和真實性,促進醫(yī)院網(wǎng)絡系統(tǒng)安全管理效果的提升,完善整個安全管理的體系,保障信息管理的成效。
作者:谷敏單位:山東省泰安市精神病醫(yī)院
網(wǎng)絡安全論文5
隨著社會發(fā)展和經濟建設的腳步加快,網(wǎng)絡技術也日新月異,計算機在各行各業(yè)生產領域中都有著極其廣泛的重要應用。維護計算機網(wǎng)絡安全,防止計算機病毒破壞網(wǎng)絡造成不可挽回的巨大損失,已經成為了保障日常生產生活有序進行的重要內容。
一、關于計算機網(wǎng)絡安全和計算機病毒的介紹
1.1計算機網(wǎng)絡安全的內容及影響因素
計算機網(wǎng)絡安全包括計算機硬件、軟件以及計算機所儲存的數(shù)據(jù)沒有危險,不會因為偶然或惡意的攻擊而被破壞、更改和泄露,從而造成事故損失。系統(tǒng)和信息安全是網(wǎng)絡安全的兩個重要內容,前者涉及到計算機的設備硬件、應用軟件和操作系統(tǒng),后者則和計算機完整、可用、保密地存儲、傳輸各種數(shù)據(jù)信息有關。計算機網(wǎng)絡安全受到威脅的原因可能有外部因素、內部因素和其他因素三種類型。外部因素包括計算機病毒入侵和hacker等的人為惡意攻擊。內部因素主要指計算機系統(tǒng)內部存在的安全漏洞,這些漏洞多是由操作系統(tǒng)、各種應用軟件程序中的“BUG”造成的。其他因素包括人為失誤和不可抗力,人為失誤是指操作人員、用戶不合理配置系統(tǒng)資源、誤刪或改動程序數(shù)據(jù)與命令等不當操作;不可抗力如地震、雷擊等。
1.2計算機病毒的分類、傳播和特點
現(xiàn)在對計算機病毒的分類方式有很多種,其中最常見的.是按病毒的傳播方式分為引導區(qū)型病毒、文件型病毒、混合型病毒、宏病毒,而且業(yè)界越來越傾向于再加入網(wǎng)絡型病毒的分類。計算機病毒一般通過磁性媒體(主要是軟盤)、硬盤(以優(yōu)盤為最常見)、光盤(尤其是到處泛濫的盜版光盤)、網(wǎng)絡(從節(jié)點到節(jié)點或從網(wǎng)絡到網(wǎng)絡)途徑來進行快速傳播,感染其他電腦。計算機病毒首先具有破壞性。計算機遭到病毒攻擊后,正常的應用程序將無法使用,內存中的各種數(shù)據(jù)和信息會被不同程度的破壞甚至泄露。計算機病毒還具有傳染性。只要一部機器感染病毒,在通過網(wǎng)絡與其他計算機進行接觸后,病毒就會傳遞到新的個體上,然后通過新個體的其他接觸最終造成大量計算機同時感染病毒。計算機病毒也具有寄生性。計算機病毒以特定的程序為寄生的土壤,只有當這個程序被運行時,病毒才能發(fā)揮它的破壞力。計算機病毒還具有潛伏性、隱蔽性、可觸發(fā)性等特點,共同構成了病毒防范清除的復雜性和困難性。
二、如何防范計算機病毒,保護計算機網(wǎng)絡安全
計算機網(wǎng)絡安全策略主要有兩方面,一方面是從管理層面上預防控制,另一方面是從技術層面上突破解決。
2.1管理層面
首先要加深對計算機病毒危害的了解,增強病毒防范意識。不管是技術操作人員還是大眾用戶,都應該對計算機病毒的防范有基本的認識,能夠自覺主動地采取手段防止為自己和他人帶來損失,并在平時的網(wǎng)絡使用中養(yǎng)成良好的上網(wǎng)習慣,不訪問有安全風險的網(wǎng)站、不打開傳播來歷不明的郵件訊息等。其次要制定全面詳盡的操作規(guī)范,約束相關人員嚴格進行操作,切實落實維護網(wǎng)絡安全的有關政策法規(guī)。最后要注意掌握計算機病毒的最新發(fā)展動態(tài),對癥下藥,研究完善相對應的防治辦法,將病毒攻擊帶來的損失減少到最小。
2.2技術層面
兼用病毒防火墻和病毒防治軟件是有效維護計算機網(wǎng)絡安全的重要技術方法。防火墻能限制網(wǎng)絡中一些有風險的訪問,例如IP探測、共享數(shù)據(jù)訪問等,切斷病毒通過網(wǎng)絡傳播的通道,保證網(wǎng)絡的安全運行。病毒防治軟件能夠檢測和清除病毒,它們通常利用特征碼與校驗和以及行為碼相結合的原理對已知和未知的病毒都有很好的敏感度和較低的誤報率。合理安裝設置軟件也能起到很好的病毒防治功能。合理安裝軟件,卸載不需要的多余組件,降低病毒攻擊的可能性;適當設置軟件,比如禁用瀏覽器的ActiveX控件插件等,可以有效阻擋網(wǎng)頁病毒的入侵。及時升級軟件也能對維護計算機病毒起到一定的作用。各種軟件由于程序BUG產生的安全漏洞是影響計算機網(wǎng)絡安全的內部因素,用戶通過經常及時的對軟件進行升級操作可以彌補軟件的缺陷,增強計算機對病毒的抵抗能力。最后,定期備份重要的數(shù)據(jù)是降低損失、減少破壞的最好補救辦法。
三、總結
毋庸置疑,計算機網(wǎng)絡將在人們生產生活中占有越來越重要的地位,得到越來越廣泛的應用。計算機病毒破壞性大、傳播速度快、感染范圍廣,是影響網(wǎng)絡安全的最重要的威脅,對計算機病毒有效防控,保障網(wǎng)絡安全需要我們進行不懈的探索和研究。
網(wǎng)絡安全論文6
隨著互聯(lián)網(wǎng)技術的不斷發(fā)展,信息化的進程也不斷深入,現(xiàn)代企業(yè)信息化也逐步走向網(wǎng)絡化,大部分的網(wǎng)絡資源也慢慢的轉化成共享資源。然而,計算機通信網(wǎng)絡安全的問題也慢慢突顯出來了,特別是信息的保密、安全以及可靠性。因此,該如何保證通信網(wǎng)絡的保密和安全問題,對計算機通信網(wǎng)絡以后的發(fā)展非常的重要。
一、計算機通信網(wǎng)絡安全的影響因素
計算機科學、信息安全技術、網(wǎng)絡技術、密碼技術、通信技術以及應用數(shù)學、信息論、數(shù)論等學科都屬于計算機通信網(wǎng)絡安全。它的主要職責是保護網(wǎng)絡系統(tǒng)的軟件、硬件和系統(tǒng)中的數(shù)據(jù),讓它不受到偶然或者惡意的破環(huán)、泄漏及篡改,最終保證系統(tǒng)能夠持續(xù)正?煽康倪\作,讓網(wǎng)絡服務不被中斷。
1、安全的客觀影響因素。通信網(wǎng)的廣泛聯(lián)結特性給網(wǎng)絡攻擊提供了條件,政府部門文件內需保密的軍事、政治信息的交流傳輸都是依靠普通通信線路來交換傳輸?shù)?雖然也有一些防護技術和措施,但還是會被竊取。計算機系統(tǒng)和它的通信網(wǎng)絡本來就容易受損的特性導致它難免不會被攻擊,F(xiàn)在一般的軟件操作系統(tǒng)和其他的各種補丁相繼出現(xiàn)并不是為了證明它越來越安全,而是為了說明操作系統(tǒng)的安全隱患在不斷的發(fā)生變化。系統(tǒng)受到了計算機病毒的傳播攻擊,系統(tǒng)上的數(shù)據(jù)被篡改或是銷毀掉了,使系統(tǒng)造成部分或者全部崩潰。除此之外,現(xiàn)在的通信網(wǎng)絡系統(tǒng)使用的都是一些商用軟件或者是在它原有的基礎上稍微做些改進的軟件,商用軟件的源代碼和源程序都是半公開或是全部公開的,因此這些軟件有了些普遍產生的安全問題。
2、網(wǎng)絡安全的主觀原因。首先,計算機系統(tǒng)管理員安全意識的缺乏。計算機網(wǎng)絡系統(tǒng)管理員其本身缺乏安全意識,在操作中有技術不夠熟練、違反了安全保密規(guī)定及操作沒有按照規(guī)程的問題。例如:長期且重復使用同一種密鑰、密件明發(fā)等現(xiàn)象不規(guī)范操作造成密碼被破解;下發(fā)口令及密碼后不能夠及時回收過期的口令與密碼,使得舊密碼口令也能夠正常的進入網(wǎng)絡系統(tǒng),導致了系統(tǒng)管理上的`漏洞和混亂。網(wǎng)絡管理在使用過程中往往存在只為了追求效益和便捷而忽略了安全和保密的現(xiàn)象。
其次,軟硬件設計存在的漏洞造成了安全隱患。為了方便用戶的使用開發(fā)以及資源共享、遠程管理等,網(wǎng)絡軟硬件在設計時總會留下一些所謂的“后門”或者“窗口”,有的是利用TCP/IP或UDP協(xié)議(即網(wǎng)絡通信協(xié)議)所允許的網(wǎng)絡端口進入網(wǎng)絡系統(tǒng),再由通道進入用戶的終端或服務器等設備。然而軟件很容易留下安全隱患,因為在設計過程中肯定會存在一些不完善的地方或者漏洞。因此在使用通信網(wǎng)絡的時候,提高安全級別的鑒定和防護措施是非常有必要的,要時刻防范攻擊者利用這些軟硬件上的漏洞入侵網(wǎng)絡系統(tǒng),破壞竊取通信信息。
最后,信息傳輸通道上的安全隱患。在信息傳輸?shù)倪^程中,信息在信道上是會向外產生電磁輻射的,利用專門的接收設備并可收到這些信息,因此必須考慮到信道傳輸上電磁輻射的屏蔽措施。而就目前的情況來看,計算機通信網(wǎng)的建設和管理上存在著一些嚴重的問題,比如說計劃性不夠強、審批程序松懈、建設質量不好、維護管理不夠到位、網(wǎng)絡效率低以及一些人為的干擾因素等。綜上所述,網(wǎng)絡安全是我們應該高度重視的問題。
二、計算機通信網(wǎng)絡的防護措施
1、提高通信網(wǎng)絡安全的對策。要充分認識到計算機通信網(wǎng)安全的重要性。在通信網(wǎng)頂層設計及其管理中都需要把網(wǎng)絡安全放在首要位置,F(xiàn)代的網(wǎng)絡安全概念已經擴展到了網(wǎng)絡管理、網(wǎng)絡系統(tǒng)、數(shù)據(jù)對象、通道控制數(shù)據(jù)分析、網(wǎng)上信息等,追求信息、系統(tǒng)、聯(lián)通和數(shù)據(jù)通道的完整性、保密性、可用性。
強化網(wǎng)絡安全教育。進行網(wǎng)絡安全研究,加強技術交流研究,掌握新的網(wǎng)絡技術,確保在高層次上占有一定的主動性。
強化內部人員管理。網(wǎng)絡安全管理的關鍵是基層人員,人員不行,就算有再好的安全技術和管理模式也是沒有用的。因此要加大保留網(wǎng)絡管理的人才,加強各部門之間的合作以及網(wǎng)絡技術人員的培訓,讓他們有豐富的知識和一定的經驗,以達到最有效的網(wǎng)絡防護。
網(wǎng)絡建立及使用要進過嚴格的審批手續(xù)。用戶在網(wǎng)絡內增設終端等設備以及通信網(wǎng)的各種狀態(tài)改變都必須要經過網(wǎng)絡部門的批準后才能夠建立,確立密碼加密技術在網(wǎng)絡安全防護中應該占有主導地位。
2、提高通信網(wǎng)絡安全的措施。身份信息鑒別。如果對方不是本人,連接就會被終止或是部分地址被屏蔽,最終達到網(wǎng)絡分級機制的目的,這是利用用戶的口令及密碼的方式來達到網(wǎng)絡權限分級,以此來鑒別身份信息的真假以及訪問地址限制,網(wǎng)絡授權。指的是用控制訪問的方法阻止非授權用戶使用網(wǎng)絡,利用網(wǎng)絡管理的方式向終端用戶發(fā)放訪問通行證。
數(shù)據(jù)的保護。數(shù)據(jù)的加密是利用UDP的四層協(xié)議或TCP/IP的后六層協(xié)議來進行的,對加密后的數(shù)據(jù)包發(fā)送指向性,確保整個流程的保密性,最終達到密碼幾乎不可能被破解的效果。
發(fā)放和接收確認。這種方式相當于電子簽名的方式,避免了不承認發(fā)送過或接受過數(shù)據(jù)而引起的矛盾。
確保數(shù)據(jù)的完整性。通過數(shù)據(jù)檢查核對來實現(xiàn)數(shù)據(jù)的完整性,檢查數(shù)據(jù)核對有兩種方式,一種是發(fā)送接收的同時進行檢查核對,這種方法耗時且占用大量網(wǎng)絡資源,另一種是接收完再進行檢查核對,這種方式就避免了前者的缺點,而且還能減少數(shù)據(jù)包發(fā)送錯誤的問題。
業(yè)務流分析保護。屏蔽各種業(yè)務流出現(xiàn)信息信源和信息長度等問題。清理大量垃圾信息出現(xiàn)造成的信息堵塞,同時也能夠避免網(wǎng)絡業(yè)務流中用戶的信息被惡意網(wǎng)絡終端竊取。
3、通信網(wǎng)絡安全相關性技術提高。鑒別技術。通常利用鑒別技術來證實信息在進行交換時的有效性,真實性以及合法性,一般有身份鑒別、報文鑒別和數(shù)字簽名三類。
密碼技術。由密鑰、明文、密文和算法構成密碼。密匙技術一種綜合性的技術,涉及到密鑰的產生、檢查、傳遞、分配、使用、保存以及消鑰的整個過程,是一個非常重要的問題
防火墻技術。防火墻相當于一道設置在被保護網(wǎng)絡與外界間的屏障,通過限制更改和鑒別想要跨越防火墻的數(shù)據(jù)流,起到網(wǎng)絡安全保護的作用。一般有數(shù)據(jù)包過濾技術、代理技術以及應用網(wǎng)關這三類內容。
控制訪問技術。它是安全機制的核心,主要作用是確定用戶的訪問權限,防止一些不法用戶使用網(wǎng)絡系統(tǒng)。主要內容有有關機制策略模型的基本理論及其實現(xiàn)方法。
網(wǎng)絡安全論文7
近年來,隨著改革開放的不斷深入和經濟發(fā)展方式的有效轉變,我國的經濟社會發(fā)展取得了舉世矚目的重大成就,伴隨于此的各行各業(yè)也迎來了發(fā)展的春天,計算機網(wǎng)絡領域正面臨著前所未有的機遇和挑戰(zhàn)。顯然,計算機網(wǎng)絡的發(fā)展機遇表現(xiàn)在國家政策的大力支持、市場需求旺盛、人才涌現(xiàn)等方面,但是在其面臨的許多挑戰(zhàn)中,最需要首先解決的就是網(wǎng)絡安全問題。下面是常見的計算機網(wǎng)絡安全問題:
1 目前主要計算機網(wǎng)絡安全問題
當一些人通過非法措施和手段對計算機和與計算機相關的數(shù)據(jù)造成了不利影響,計算機系統(tǒng)維護人員借助一些方法來保護計算機及其內部信息不受侵犯的現(xiàn)象稱為計算機網(wǎng)絡安全。一般來說,計算機網(wǎng)絡安全基本是以保證計算機內部資源不被盜取、篡改和非法利用為中心的。需要強調的是,關于網(wǎng)絡安全的概念并不會一直是一個說法,它會隨著計算機自身的發(fā)展和使用方體驗的變化而改變。
一旦計算機網(wǎng)絡的安全性受到挑戰(zhàn),首先受到正面沖擊的是我國互聯(lián)網(wǎng)事業(yè)的健康、穩(wěn)定發(fā)展,其次還會影響我國計算機網(wǎng)絡安全領域的整行運作。眾所周知,互聯(lián)網(wǎng)上的很多數(shù)據(jù)都是公開的,只要使用者在搜索引擎輸入想要查找信息的關鍵詞,有關的信息資料便會很快呈現(xiàn)在面前,一目了然。這種公開性實際上給維護互聯(lián)網(wǎng)安全帶來了很大的困難,導致了很多安全問題的出現(xiàn)。事實上,網(wǎng)絡安全問題出現(xiàn)的原因不僅僅局限于一個方面,這其中既有我們可以努力解決和改變的主觀問題,還有我們無法控制的客觀方面原因。
1.1 病毒問題。編制者在計算機程序中插入的.破壞計算機功能或者數(shù)據(jù)的代碼被定義為計算機病毒,它會影響計算機的正常使用,并且計算機病毒就像生物病毒一樣,具有自我繁殖、互相傳染以及激活再生等生物病毒特征。它能潛伏在計算機的儲存介質中,一旦計算機環(huán)境滿足了他繁衍的條件就會被激活,篡改其他的程序或將自己的程序放入其他程序之中,而這一切都是人為設計的,計算機病毒對其他用戶的危害性極大。
1.2 計算機嘿客的非法攻擊。嘿客是一個中文詞匯,來源于英文中的單詞hacker,特指那些精通計算機各類技術的計算機高手。但是有的嘿客利用自己在計算機方面強大的操作能力設計對其他計算機系統(tǒng)的入侵和惡意操作的行為給計算機網(wǎng)絡安全帶來了巨大的威脅。
1.3 計算機自然威脅。除了外部環(huán)境對計算機網(wǎng)絡安全帶來的挑戰(zhàn)之外,計算機自身也會由于使用壽命過長、維護不當?shù)纫蛩亟o自身安全帶來威脅,必須當一臺計算機使用數(shù)年之后,其內部的一些程序和功能會被破壞,不僅僅會影響其正常使用,還妨礙了計算機環(huán)境的安全、穩(wěn)定、可持續(xù)運行。不僅僅是虛擬的網(wǎng)絡安全問題,如果長時間不對計算機進行檢查和維護,還容易招致安全事故。
2 維護計算機網(wǎng)絡安全的建議
2.1 計算機使用者操作方面
2.1.1 安插網(wǎng)絡安全軟件。為了防患于未然,使用者要在計算機中安插能夠識別病毒網(wǎng)絡安全軟件,目前市場上各種網(wǎng)絡安全軟件層出不窮,但是它們都有一個共同的特點,就是能夠識別出各種程序、文件中的木馬病毒,一旦發(fā)現(xiàn)后會提示使用者查殺病毒,因此能夠很好的維護計算機的安全問題。
2.1.2 使用過程中及時安裝補丁。盡管個人電腦一般不會受到計算機嘿客的頻繁攻擊,但是基本的安全防護措施還是要做好,安裝補丁是必要的行為。補丁是指當電腦中的程序和軟件受到損害,變得不完整時為了修補損害而安裝的程序的總稱。一旦軟件出現(xiàn)漏洞,就要打上補丁,才能讓他繼續(xù)穩(wěn)定的運行。簡單來說,補丁就是修正出現(xiàn)錯誤和漏斷的軟件。補丁就好像補船的人,船的某些地方連接不好,進水了,我們使用殺毒軟件和防火墻類似于把水從船中轉移出去,但是補丁就好比是直接用木板或者焊槍把這個洞給補上了,水再也無法進入船內。顯然,在使用計算機的過程中安裝計算機必要的補丁十分有用。
2.1.3 及時進行計算機數(shù)據(jù)資料備份。對于很多電腦使用者來說都有過重裝電腦系統(tǒng)的經歷,在計算機出現(xiàn)故障時很多人會選擇重裝系統(tǒng)這種方便快捷的方法,但是木馬病毒總是在不經意之間侵入到計算機程序內部,讓我們措手不及,所以,計算機內部重要的數(shù)據(jù)資料需要使用者提前進行備份。及時的進行數(shù)據(jù)備份能夠更好的保護計算機內部數(shù)據(jù),避免其因為客觀原因或主管操作失誤出現(xiàn)問題。由此可見,做好計算機數(shù)據(jù)備份工作是十分必要且有意義的。
2.1.4 應用計算機加密技術。加密技術是目前計算機領域采取的主要安全保密措施,也是最常見的安全保密手段。一般來說,計算機加密技術是采用技術手段把一些重要的數(shù)據(jù)信息變成亂碼后加密傳輸?shù)倪^程,在數(shù)據(jù)到達目的地后再用同樣或者不同的方式進行解密,這種信息安全維護方式收到了廣大電腦用戶的喜愛和追捧,對維護計算機網(wǎng)絡安全的貢獻也十分突出。
2.2 計算機個人管理。通過計算機使用者進行自我約束將有效降低計算機網(wǎng)絡安全的威脅;另外是指通過對他人進行有效的約束來降低計算機網(wǎng)路完全的威脅。計算機網(wǎng)絡信息安全與整個社會的安全與進步是有很大關聯(lián)的,保證了計算機網(wǎng)絡信息安全也意味著實現(xiàn)整個社會的安全防護。
2.2.1 確保充足資金投入,培養(yǎng)新型計算機人才。政府要加大對計算機教育的投入,為培養(yǎng)新型計算機人才提供充足的資金支持和政策傾斜,才能在將來培養(yǎng)出更多計算機領域的優(yōu)秀人才。計算機網(wǎng)絡領域的專業(yè)人才隊伍的壯大能夠對計算機網(wǎng)絡安全的維護起到重要的作用。
2.2.2 提高安全防護意識,落實內部管理。計算機網(wǎng)絡安全防范中七分靠管理三分靠技術,提高網(wǎng)絡技術管理能有效的降低網(wǎng)絡安全問題隱患,是非常有必要的。在計算機使用過程中首先使用者應該對于網(wǎng)絡安全有正確的認識,只有網(wǎng)絡安全防護意識提高了才能夠在使用進行網(wǎng)絡使用中多加注意。除此之外在計算機使用中應該進行密碼的設置,計算機所有的相連設備以及主機都應該設置密碼,同時密碼也應該夠長,不容易被破解,密碼也需要進行定期的更換。因此在計算機使用中需要采取有效的計算機人員管理辦法,只有不斷增強計算機人員的安全防護意識,才能有效降低網(wǎng)絡安全事故的發(fā)生。
3 結論
維護計算機網(wǎng)絡安全的必要性和重要性顯而易見,在開展計算機網(wǎng)絡安全防護的過程中,既能減少惡意侵犯計算機系統(tǒng)現(xiàn)象的發(fā)生,還能在全民中營造一種維護網(wǎng)絡安全、保護個人隱私的良好氛圍,減少網(wǎng)絡不安全事故的產生。
網(wǎng)絡安全論文8
【摘要】在21世紀的今天計算機網(wǎng)絡迅猛發(fā)展,使得科技走進一個嶄新的時代,人們在享受著網(wǎng)絡帶來的便捷樂趣之上,也面臨著網(wǎng)絡安全的問題與挑戰(zhàn),計算機網(wǎng)絡安全問題即包含著計算機科學與通信技術的內容,同時又涵蓋著信息安全技術與信息化等方面的知識。顯而易見,計算機網(wǎng)絡安全的問題是備受人們所關注的,因此,本文將從不同角度來對計算機網(wǎng)絡安全的問題以及防護的策略進行研究。
【關鍵詞】計算機網(wǎng)絡安全畢業(yè)論文
【中圖分類號】TP393.0【文獻標識碼】A【文章編號】1006-4222(20xx)03-0081-01
1計算機網(wǎng)絡安全的常見問題
1.1自身網(wǎng)絡系統(tǒng)的安全問題
對于計算機系統(tǒng)來說,受環(huán)境的影響,會引起計算機設備的硬件的影響,這樣就會影響計算機的使用壽命,使用性能也大大的降低,在網(wǎng)絡環(huán)境之下,由于互聯(lián)網(wǎng)具有開放性的特定,所以經常會受到各個方面的威脅,在TCP/IP協(xié)議的依賴之下,也極大的缺乏安全性,因而這樣也同樣存在著對數(shù)據(jù)截取以及篡改的威脅。
1.2計算機病毒威脅的安全問題
計算機用戶在操作過程中,一方面用戶缺乏安全意識,設置密碼口令過于簡單,容易破譯,這樣賬號是很容易被泄露的,從而帶來網(wǎng)絡安全方面的威脅,另一方面,認為的攻擊性破壞行為,也為計算機網(wǎng)絡安全帶來了巨大的威脅,比如對信息的完整性進行破壞,或惡意的進行計算機病毒的植入,將病毒隱藏在一些可執(zhí)行的程序之中,加上病毒的傳播性和潛伏性,大大加劇了信息安全的威脅。
1.3不明郵件及計算機犯罪的安全問題
現(xiàn)在的網(wǎng)絡存在著極大的不安全,電子郵件在傳播過程中也存在著公開性的特點,通過郵件一樣可以將病毒植入進行強行的破壞,對系統(tǒng)中的內容進行竊取,對用戶的隱私進行威脅,為計算機帶來極大的安全隱患,計算機犯罪就是結合口令進行竊取信息的過程,非法的侵入計算機系統(tǒng)中,對有害的信息進行傳播,對計算機的系統(tǒng)進行惡意的破壞。
2計算機網(wǎng)絡安全的防護策略
一般來說,對計算機的網(wǎng)絡安全進行影響的因素大致上可分為兩個層面,即技術層面和管理層面。
2.1技術層面
在技術層面,用戶要定期的對所使用的計算機進行掃描的檢查,并要及時的進行修補與軟件的漏洞修復,一旦發(fā)現(xiàn)問題就要及時的采取有效的測試進行解決,俗話說,防范于未然,只要養(yǎng)成很好的習慣才能使計算機在網(wǎng)絡的環(huán)境之下可以安全的運行,用戶還可以采用一些方法手段,比如數(shù)字簽名技術、密碼保護技術等進行安全的加密,并且要建議一套強大的病毒防范的體系,通過防火墻等技術對病毒進行查殺,一定要不斷地更新,才能對新的病毒進行很好的防御。
2.2管理層面
管理層面就離不開管理人員的安全防范意識,要避免由于管理人員的原因而導致?lián)p失的造成,并且要相應的'建立安全的管理機制,管理人員在進行任何一項操作之時,都要嚴格的遵循管理規(guī)章制度以及操作的流程,并且要建立健全的管理監(jiān)督機制,定期的對設備和人員的工作進行檢查監(jiān)督,這樣才能夠很好的避免安全隱患的發(fā)生。在具體的計算機網(wǎng)絡安全的防護策略中,還可以采用如下幾種方式:
2.2.1IP地址的有效隱藏
當黑、客進行網(wǎng)絡攻擊時,主要是通過對網(wǎng)絡探測技術來獲取到用戶的IP地址,從而來進行攻擊,因此,要對IP地址進行有效的隱藏。IP地址是計算機唯一確定用戶信息的標志,當黑、客要對計算機進行攻擊的時候,若無得到地址,就無法進行攻擊的實施,通過代理的服務器將IP地址進行隱藏,黑、客所能探測到的只是代理的服務器,這樣在一定程度上就可以保護用戶的網(wǎng)絡安全。
2.2.2數(shù)據(jù)加密技術
計算機網(wǎng)絡系統(tǒng)本身是開放性的,這就是說我們的計算機是處于一種非常不安全的狀態(tài)之中,通過對數(shù)據(jù)進行加密的技術可以很好的加強保護,加密主要是通過密鑰來進行的,也就是說通過將解密的函數(shù)和解密的密文還原成為明文,這樣即使當數(shù)據(jù)被竊取了,也無法獲取到有用的信息和數(shù)據(jù),這樣就可以極大的保護了數(shù)據(jù)在傳輸過程中的安全性。
2.2.3建構強大的網(wǎng)絡入侵檢測系統(tǒng)
網(wǎng)絡入侵的檢測系統(tǒng)可以對防火墻起到有效保護的作用,對網(wǎng)絡的流量和網(wǎng)絡的各種行為進行實時的監(jiān)測,同時當發(fā)現(xiàn)到反安全策略的流量就會及時的進行報警和防護,目前來說,計算機的網(wǎng)絡信息安全的防護主要的發(fā)展方向就是對網(wǎng)絡的監(jiān)控和響應的環(huán)節(jié),對計算機的系統(tǒng)進行漏洞的掃描,建立病毒的防護體系,對文件及數(shù)據(jù)進行加密。
3結束語
總而言之,計算機網(wǎng)絡技術的不斷普及,網(wǎng)絡已經深入到人們工作和生活的各個方面,包括一些企業(yè)的網(wǎng)上會議,電子郵件等,還有用戶進行的網(wǎng)上銀行的操作,尤其隨著電子商務的日益發(fā)展,人們更加的沉迷于網(wǎng)上購物,這些都是基于網(wǎng)絡而生的,可以說網(wǎng)絡應用無處不在,但是正如前面所說,計算機網(wǎng)絡就是一把雙刃劍,帶來便捷的同時自然會帶來一定的安全隱患,并且安全到每個用戶的切身利益,并且會對工作學習帶來一定的威脅,使個人的隱私受到侵犯,個人的財產受到損失,因而,計算機的網(wǎng)絡安全問題不容忽視,必須要認真分析產生威脅的原因,并且提出相應的防護措施和防護策略,以確保用戶的安全。
參考文獻
[1]劉哈娜.計算機網(wǎng)絡信息安全及防護策略[J].黑龍江科學,20xx(11):225.
[2]王磊.關于計算機網(wǎng)絡信息安全及防護策略探究[J].電腦知識與技術,20xx(7):4415
網(wǎng)絡安全論文9
摘要:隨著整個社會經濟的快速發(fā)展,計算機信息化的不斷進步,人們對于計算機通信網(wǎng)絡的要求也越來越高,計算機通信網(wǎng)絡的發(fā)展前景極為寬闊,計算機通信網(wǎng)絡技術已經長為人們生活與工作的重要工具,然而隨著計算機通信網(wǎng)絡安全問題頻繁發(fā)生,使得人們上網(wǎng)的體驗逐漸變差,同時引起了人們對于計算機網(wǎng)絡安全的擔憂。因此,本文筆者就如何做好計算機通信網(wǎng)絡安全與防護提出了一些建議和對策,希望能為廣大網(wǎng)絡使用者帶來一定的幫助,文中存在的不足之處也希望大家多多包涵。
關鍵詞:計算機;通信網(wǎng)絡;安全與防護
計算機網(wǎng)絡信息技術的發(fā)展,縮短了世界之間的距離,給人們各個方面帶來了方便和快捷。然而,近年來,各種網(wǎng)絡通信安全問題也頻繁發(fā)生,這導致了用戶惶恐不安,甚至認為自己毫無隱私可言,有時可能一次無意的上網(wǎng)行為,就導致自己的個人信息的泄露,導致自己經濟受到損失。計算機通信網(wǎng)絡安全是計算機科學、通信技術、網(wǎng)絡技術、密碼學、應用數(shù)學、信息安全技術、數(shù)論、信息理論等多學科的綜合性學科,通過計算機的計算來達到保護計算機通信網(wǎng)絡系統(tǒng)的軟件和硬件,以及系統(tǒng)中的數(shù)據(jù)被網(wǎng)絡惡意攻擊所破壞或篡改,以確保計算機系統(tǒng)安全穩(wěn)定地運行。國家十分重視計算機通信網(wǎng)絡安全,尤其是最近幾年爆出的計算機信息安全泄露事件,嚴重威脅到了國家的安全。盡管計算機通信網(wǎng)絡安全越來越受到大家的關注,但是不法分子的活動也日益猖狂,不斷挑戰(zhàn)相關管理結構的權威。對個人、政府、國家造成了嚴重的危害。各行各業(yè)在使用計算機通信網(wǎng)絡的時候存在很大的風險,嚴重影響了計算機通信網(wǎng)絡技術的發(fā)展。因此,為了保證用戶使用計算機通信網(wǎng)絡的安全,研究計算機通信網(wǎng)絡安全和防護,制定切實可靠的策略顯得格外重要。
一、計算機通信網(wǎng)絡技術常見的安全問題
在計算機通信網(wǎng)絡技術中,安全問題一般都有技術故障問題和計算機網(wǎng)絡通信問題。比如:在計算機網(wǎng)絡通信中,如果計算機系統(tǒng)一旦開放,那么就需要對網(wǎng)絡安全問題進行重視,要防止網(wǎng)絡信息被惡意篡改。還有一部分問題就是人們計算機網(wǎng)絡安全意識薄弱,對于計算機網(wǎng)絡存在的安全隱患不了解,無法再計算機網(wǎng)絡運行的時候,進行有效的管理。
二、計算機通信網(wǎng)絡安全面臨的主要威脅
影響計算機通信網(wǎng)絡的因素很多,最重要的是人為因素和自然因素,其中最主要的是人為因素的影響。人為因素主要是指設計人員或者嘿客故意有意造成計算機系統(tǒng)出現(xiàn)安全事故,比如系統(tǒng)和軟件漏洞、計算機病毒、木馬、嘿客惡意攻擊等,自然因素是指:非人為因素導致計算機網(wǎng)絡系統(tǒng)受到破壞的行為,比如地震、火災、洪水等,下面筆者就逐一分析出來。
。ㄒ唬┫到y(tǒng)軟件的漏洞
軟件開發(fā)人員不可能完全從客戶使用的角度去設計軟件,設計師在設計的時候很難做到十全十美,或多或少會存在設計上的缺陷,這些系統(tǒng)或者軟件設計上的漏洞,就可以被不法分子所利用,他們能夠利用這些漏洞進行竊取、攻擊從而獲得用戶的數(shù)據(jù)或者造成重要系統(tǒng)的癱瘓,最終獲得非法的收入。
(二)計算機病毒
計算機病毒和木馬是最大的安全隱患,計算機病毒和木馬是一種被編譯器插入到計算機程序中的被破壞的代碼和惡意指令,導致存儲在壞計算機中的通信數(shù)據(jù)被破壞和泄漏,甚至是計算機硬件。同時這些病毒能夠自我復制、自我攻擊甚至能夠自我偽裝,用戶的電腦系統(tǒng)一旦被感染,病毒很難被清除,一同時些病毒會傳播,造成更大規(guī)模的破壞。計算機病毒和木馬有傳播途徑非常廣泛,但是它們主要是通過程序復制、包傳輸和接收以及程序操作來產生和傳播。此外,各種類型的USB閃存驅動器、網(wǎng)絡磁盤和郵箱都是傳播計算機病毒和木馬的重要途徑。
(三)嘿客惡意攻擊
嘿客惡意攻擊是計算機通信網(wǎng)絡中最致命的安全威脅。一般為網(wǎng)絡攻擊,網(wǎng)絡攻擊主要是指嘿客通過各種手段選擇性地破壞網(wǎng)絡信息的合理性和有效性。網(wǎng)絡攻擊在不影響網(wǎng)絡正常運行的情況下攔截、竊取和解碼目標計算機,從而獲取重要和機密信息的行為。這種攻擊極具有破壞性,一旦攻擊成功,造成的后果十分嚴重。(四)用戶安全意思淡薄首先,因為部分網(wǎng)絡管理員維護網(wǎng)絡安全意識薄弱,比如:安全配置不當、不當使用的計算機操作,密碼設置過于簡單,甚至容易把密碼告訴他人等。人為網(wǎng)絡安全意識淡薄也是導致通信網(wǎng)絡安全遭到威脅的主要因素;其次,人們在使用互聯(lián)網(wǎng)時往往只關心享受網(wǎng)絡服務,他們不關心自己影響網(wǎng)絡安全的行為,比如訪問不安全的地址、下載不知名的軟件等等。
三、計算機通信網(wǎng)絡安全與防護的有效策略
(一)將軟件進行集中管理
首先,要對計算機軟件進行集中的監(jiān)管,要把計算機軟件的安裝和運用與計算機安全檢測系統(tǒng)相結合。一般來說,計算機軟件在安裝的`時候都會有一個安全機制和安全檢測辦法,在安裝的時候一定要按照正確的操作程序和方法來進行計算機軟件的應用,不能隨意的點擊和安裝,以免出現(xiàn)數(shù)據(jù)丟失的現(xiàn)象。通過計算機軟件的集中管理,能夠從源頭為計算機通信網(wǎng)絡奠定基礎。
。ǘ└牧籍斍暗挠嬎銠C通信系統(tǒng)
要保證計算機通信網(wǎng)絡的安全,就要改良當前階段的計算機通信系統(tǒng)。當前階段下,我國的計算機通信網(wǎng)絡技術設計比較簡單,這就讓很多網(wǎng)絡安全因素能夠乘虛而入,破壞計算機網(wǎng)絡通信。所以,這就需要我們相關的計算機設計人員要不斷的地學習先進的知識,提高自身的專業(yè)技能,不斷的改進系統(tǒng)技術,努力減少軟件系統(tǒng)里存在的問題。最后,還應當制定合理的安全檢查制度,要對軟件進行定期的檢查,減少用戶利用軟件里的漏洞做出對網(wǎng)絡通信有損害的事件。
。ㄈ┌惭b網(wǎng)絡防火墻
安裝網(wǎng)絡防火墻可以有效地防止外部網(wǎng)絡用戶非法進入內部網(wǎng)絡,加強網(wǎng)絡訪問控制,從而進行保護內部網(wǎng)絡的運行環(huán)境。防火墻的技術有很多中,根據(jù)技術的不同,網(wǎng)絡防火墻可分為:代理類型、監(jiān)視類型、地址轉換類型和數(shù)據(jù)包過濾類型這幾種。其中,代理防火墻位于服務器和客戶端之間,可以完全阻斷二者之間的數(shù)據(jù)交換。監(jiān)控防火墻可以實時監(jiān)控每一層數(shù)據(jù),并積極防止外部網(wǎng)絡用戶未經授權的訪問。同時,它的分布式探測器還可以防止內部惡意破壞。地址轉換防火墻通過將內部IP地址轉換為臨時外部IP地址來隱藏真正的IP地址。數(shù)據(jù)包過濾防火墻采用數(shù)據(jù)包傳輸技術,可以判斷數(shù)據(jù)包中的地址信息有效保障計算機網(wǎng)絡信息的安全。
。ㄋ模┩晟朴嬎銠C通信網(wǎng)絡系統(tǒng)
計算機通信網(wǎng)絡系統(tǒng)需要充分考慮到安全因素,要把安全作為系統(tǒng)設計的首要條件。計算機系統(tǒng)設計人員在設計初期的時候就應該考慮到網(wǎng)絡安全問題,可以從國外借鑒或者學習先進的技術和經驗,要努力做到計算機通信網(wǎng)絡系統(tǒng)沒有先天性的缺陷,降低通信網(wǎng)絡系統(tǒng)的安全風險。
。ㄎ澹┎粩嗵骄客ㄐ啪W(wǎng)絡安全技術
通信網(wǎng)絡安全技術要在不斷實踐中完善,要不斷探究通信網(wǎng)絡安全技術?梢云刚堄屑夹g和有經驗的人員前來協(xié)助講解技術和知識,也可以組成科研小組不斷進行實驗,可以借助新的軟件技術。比如:加密技術和用戶識別技術。要讓用戶的信息傳播具有獨有性和唯一性。
四、結束語
綜上所訴,在計算機信息化時代,如何進行計算機通信網(wǎng)絡安全與防護就變得尤其重要。本文主要介紹了幾種計算機通信網(wǎng)絡安全的幾種威脅手段、問題以及如何防護我們的通信安全,希望本文介紹的方法能夠給用戶帶來一定的幫助。
參考文獻
[1]全燕.試析計算機通信網(wǎng)絡安全及防護對策[J].企業(yè)技術開發(fā),2015(10):75.
[2]姜鋒.試論計算機通信網(wǎng)絡的安全問題與應對策略[J].網(wǎng)絡安全技術與應用,2014(4):123-124.
[3]趙翠崗.計算機通信網(wǎng)絡安全與防護策略[J].電子技術與軟件工程,2017(18):223.
[4]楊朝軍.關于計算機通信網(wǎng)絡安全與防護策略的幾點思考[J].硅谷,2008(22):117-118.
[5]黃琪.簡述計算機通信網(wǎng)絡安全與防護策略[J].電腦知識與技術,2016,12(24):26-27.
[6]劉菲.計算機網(wǎng)絡安全及應對策略研究[J].信息與電腦(理論版),2011(9):90-91.
網(wǎng)絡安全論文10
1提高校園網(wǎng)絡安全的措施
1.1大力開展學生網(wǎng)絡道德教育
高校是高科技人才集聚地,許多計算機方面的高材生都存在于高校。學生在計算機方面的才能是把雙刃劍,既能保護社會、服務社會,也能危害社會,只有加強思想道德上的教育,重視他們在網(wǎng)絡道德上的培養(yǎng),才能使他們真正為社會所用,造福社會。然而,當前高校存在的網(wǎng)絡入侵事件有大半是來自于校園的內部,這與高校忽視網(wǎng)絡安全教育不無關系。網(wǎng)絡教育的滯后與脫節(jié)是造成這一現(xiàn)象的罪魁禍首。因此,各大高校應加強對學生的網(wǎng)絡安全教育,通過開展網(wǎng)絡安全知識講座,廣播、校報及課堂講課的方式來提高學生在網(wǎng)絡安全上的道德意識,規(guī)范學生的上網(wǎng)行為,提高他們的道德修養(yǎng),使他們的計算機才能用到正道上,真正為社會服務。
1.2重視校園網(wǎng)絡用戶的安全教育
高校計算機網(wǎng)絡安全不單單是高校對此不重視的問題,還因為網(wǎng)絡用戶本身的安全知識匱乏。高校應加強對校園網(wǎng)絡用戶的安全教育,引導學生樹立網(wǎng)絡安全意識,在計算機使用過程中,要重視安裝防殺毒的軟件,病毒防不勝防。病毒無孔不入,因此,校園網(wǎng)絡用戶在使用計算機時,不論是打開網(wǎng)頁還是打開郵件,都需要多一個心眼,不要點陌生且來路不明的郵件,也不可隨意打開不明的`鏈接。另外,在計算機使用過程中,軟件使用的密碼切忌過于簡單,應重視賬號和密碼的保存,不可隨意將密碼告訴他人。網(wǎng)絡用戶在使用計算機過程中最重要的是小心,重視對自己賬號的保護,時時刻刻謹慎,才不會讓病毒有機可乘。
1.3加強對網(wǎng)絡安全管理人員安全意識和技能的培訓
隨著校園網(wǎng)絡的廣泛應用,高校對校園網(wǎng)絡也愈加依賴,很多重要資料和信息都錄入到計算機中,這也使得對校園網(wǎng)絡的攻擊和資源盜用現(xiàn)象越來越嚴重,加強網(wǎng)絡信息安全,提高安全管理人員的安全意識和安全技能也變得愈發(fā)重要。面對當前高校安全管理人才缺乏的問題,高校應重視引進優(yōu)秀的網(wǎng)絡安全管理人員,對管理人員的安全意識和安全技能進行進一步的培養(yǎng),通過開展講座來促進管理人員的安全意識和保密意識,通過開展集體學習來提高網(wǎng)管人員的專業(yè)素質,通過實際操作來提高管理人員的安全技能,并規(guī)范保密條例來降低信息和資源的安全隱患。
1.4加強校園網(wǎng)絡安全防衛(wèi)系統(tǒng)建設,完善規(guī)章制度
對于高校網(wǎng)絡安全問題,可通過加強網(wǎng)絡安全防衛(wèi)系統(tǒng)建設來降低風險。第一,可以通過進一步完善校園網(wǎng)絡的防火墻來阻隔外界對內部信息和資料的非法獲取。第二,高校網(wǎng)絡可以通過采取數(shù)據(jù)加密技術,如數(shù)據(jù)傳輸、數(shù)據(jù)存儲、數(shù)據(jù)完整性的鑒別及秘鑰管理。這些加密技術的嚴格應用大幅降低外界病毒的入侵,也便于網(wǎng)管人員對信息和資料的管理,及時發(fā)現(xiàn)問題所在。第三,采用相關軟件,實時監(jiān)控網(wǎng)絡動態(tài),密切關注在信息的傳輸?shù)冗^程中的狀況,對可能出現(xiàn)的不正常狀況及時采取措施。另外,高校有必要建立網(wǎng)絡安全管理的各項規(guī)章制度,以此來規(guī)范高校的網(wǎng)絡使用,保護用戶信息安全。
2計算機網(wǎng)絡安全對校園網(wǎng)絡建設的現(xiàn)實意義
計算機網(wǎng)絡安全對校園網(wǎng)絡建設有重要意義。一方面,計算機網(wǎng)絡安全有利于保護校園信息和資料的安全,另一個意義上保護了師生的信息,也保護了科研成果的安全,對校園網(wǎng)絡建設和發(fā)展產生了不可忽視的作用。另一方面,計算機網(wǎng)絡安全意味著高校學生在安全意識上的提高和安全素質上的成長,更多的計算機人才將會投入到建設社會安全網(wǎng)絡的事業(yè)中,這是高校網(wǎng)絡安全意識培養(yǎng)的成功,是高等院校人才培養(yǎng)上的成功。
網(wǎng)絡安全論文11
互聯(lián)網(wǎng)在提高了人們工作效率以及生活品質的同時也給人們的生活造成的嚴重的影響,比如:一些不法分子利用非法軟件盜取用戶資金,或利用網(wǎng)絡竊取用戶個人信息甚至竊取商業(yè)機密等等。所以積極開發(fā)計算機網(wǎng)絡安全技術,有利于提高網(wǎng)絡的安全性能、防范木馬病毒、保障網(wǎng)絡數(shù)據(jù),從而使人們更好的使用互聯(lián)網(wǎng)。
一、計算機網(wǎng)絡安全技術的特性
計算機網(wǎng)絡技術已經在各個領域被廣泛運用,成為了人類生活中必不可少的一部分,計算機網(wǎng)絡安全也日益成為了人們關注的焦點。計算機網(wǎng)絡安全特性主要有保密性、可用性以及可控性。保密性是指計算機對用戶隱私的保護作用,對相關保密數(shù)據(jù)只有授權用戶才可以訪問,否則無法訪問,數(shù)據(jù)的保密方式分為數(shù)據(jù)儲存保密方式和數(shù)據(jù)傳輸保密方式。
二、計算機網(wǎng)絡安全技術存在的安全隱患
。ㄒ唬┞酚善鞔嬖谌毕萋酚善骺梢詾槎嗯_電腦提供網(wǎng)絡連接,其為電腦提供網(wǎng)絡連接的功能是將 IP 包按照指定路徑提供給主機來實現(xiàn)的,而這種方式也容易為入侵者提供機會。入侵者可以根據(jù)路由器源把自己偽裝成計算機的信任主機來攻擊系統(tǒng)。不法人員還可以通過偽造 ARP 包來攻擊計算機,其主要方式是以目的主機的 IP 地址和以太網(wǎng)地址為源地址發(fā)放 ARP 包,如果不斷對目的主機發(fā) spoof ARP 包,可以達到對目的主機的監(jiān)聽。(二)Windows 系列操作系統(tǒng)的安全缺陷Windows 系列操作系統(tǒng)的安全缺陷主要有兩個:第一,Unicode 缺陷。Unicode 是由 ISO發(fā)布的全球統(tǒng)一的一種雙字節(jié)的編碼。攻擊者可以通過向 IIS 服務器發(fā)出一個非法的 URL,從而迫使服務器逐字“進入或退出”目錄并執(zhí)行腳本。第二,ISAPI 緩沖區(qū)溢出。當 Windows在安裝 IIS 時,會有多個 ISAPI 被安裝。攻擊者可以利用 ISAPI 向DLL 發(fā)送數(shù)據(jù),使 ISAPI 緩沖區(qū)溢出,進而控制 IIS 服務器。(三)物理安全隱患除了病毒軟件可以對互聯(lián)網(wǎng)造成威脅之外,物理安全隱患也可能會影響到用戶對計算機的使用。物理安全隱患主要包括:第一,自然災害,計算機會受到自然災害的影響,從而造成計算機數(shù)據(jù)的流失和損害。第二,電磁輻射。電磁輻射主要會對計算機的信息秘密性造成破壞,并不會影響計算機的使用。第三,計算機使用人員的操作失誤,人為操作失誤導致數(shù)據(jù)的誤刪等等,這種操作方式雖然會對數(shù)據(jù)造成影響,但是不會影響到電腦的安全。(四)TCP/IP 網(wǎng)絡協(xié)議的安全隱患TCP/IP 作為目前 Internet 的使用協(xié)議,存在著一系列的安全缺陷。造成這種缺陷的原因各不相同,其中有的原因是因為源地址造成的,有的則是因為來自網(wǎng)絡控制機制和路由機制,這是 TCP/IP 所共有的。其中 TCP 序號預計是網(wǎng)絡安全領域最有名的缺陷之一,這種攻擊的實質是由預計序列號來建立的,從而可以讓入侵者達到與目的主機通話的目的。
三、計算機網(wǎng)絡安全技術的完善措施
(一)建立完善的網(wǎng)絡管理技術隨著計算機網(wǎng)絡安全技術逐漸走向成熟,有很多安全技術和安全軟件被投入使用,這些軟件有著很強的獨立性,對計算機的網(wǎng)絡安全起到了重要的作用。但是這些軟件會產生互相抵觸的現(xiàn)象,這就需要一個健全的平臺來保障這些軟件的運行,并對其進行有效管理,從而可以更加安全可靠地對網(wǎng)絡安全進行保障。(二)采用安全級別高的計算機操作系統(tǒng)計算機的各個操作以及功能是由操作系統(tǒng)實現(xiàn)的,是計算機重要的組成部分,操作系統(tǒng)被破壞會導致計算機的性能降低,運行異常等現(xiàn)象,嚴重的會使系統(tǒng)崩潰無法使用。所以在選擇系統(tǒng)時,要選擇安全級別高的計算機操作系統(tǒng),從而有利于保障計算機網(wǎng)絡系統(tǒng)的.安全使用。(三)培養(yǎng)計算機管理工作人員的安全素養(yǎng)要注重對計算機安全管理人員自身素養(yǎng)、自身安全素質以及責任心的培養(yǎng),構建完善的安全管理機制,加強網(wǎng)絡安全管理的工作力度,重視安全建設工作,保證信息的完整性,做好網(wǎng)絡安全防范工作,避免非法使用,并加強對工作人員的評估工作。(四)限制系統(tǒng)功能在計算機中有很多系統(tǒng)會被駭客利用,從而成為攻擊計算機的跳板。嚴格控制計算機網(wǎng)絡操作系統(tǒng)有利于防止計算機遭到攻擊?梢酝ㄟ^對操作系統(tǒng)權限的更改,對某種重要的程序應設置為僅有管理員的身份才可以運行,這樣可以有效地減少駭客的攻擊。限制控制臺登錄也可以加強計算機的網(wǎng)絡操作系統(tǒng),除此之外,還可以利用第三方軟件來實現(xiàn)對計算機的保護以及對安全漏洞的檢測。
四、總結
網(wǎng)絡安全對人們的日常生活、學習有著十分重要的作用。加強網(wǎng)絡安全維護工作,不僅可以保障用戶的安全性,還有利于構建更加安全的網(wǎng)絡壞境。
參考文獻:
[1]王強.計算機網(wǎng)絡與信息安全系統(tǒng)的建立與技術策略探討[J].電子測試,20xx.
[2]肖霞.基于大數(shù)據(jù)時代計算機網(wǎng)絡安全技術應用研究[J].遼寧高職學報,20xx.
[3]劉嘉.入侵檢測技術在計算機網(wǎng)絡安全維護中的應用[J].電子測試,20xx.
網(wǎng)絡安全論文12
論文摘要:網(wǎng)絡結構的不安全.易被和缺乏安全意識等原因造成的,網(wǎng)絡入侵者主要通過破譯口令,IP欺騙和DNS欺騙等途徑攻擊網(wǎng)絡。防范措施主要通過防火墻技術和數(shù)據(jù)加密技術來完成。
1近年來網(wǎng)絡威脅發(fā)展趨勢
由于黑客發(fā)動攻擊的目的和組織化的轉變,近年發(fā)生大規(guī)模的網(wǎng)絡安全事件的可能性比較小,以僵尸網(wǎng)絡、間諜軟件、身份竊取為代表的惡意代碼,以及網(wǎng)絡仿冒網(wǎng)址嫁接/劫持類安全事件將會繼續(xù)增加,對新流行的網(wǎng)絡應用的安全事件將會發(fā)生,這些問題將導致事件數(shù)量整體仍呈上升趨勢,同時也提醒網(wǎng)絡安全管理員盡可能的保護好企業(yè)的內部數(shù)據(jù)。
常見的危害安全有:外部攻擊;內部威脅;網(wǎng)絡儒蟲;垃圾郵件;WEB服務器;僵死網(wǎng)絡l網(wǎng)絡釣魚;ARP欺騙。薄弱的信息安全意識可能造成重大的經濟損失或嚴重的法律后果。網(wǎng)絡飛速的發(fā)展,網(wǎng)絡安全往往很容易忽視。但是帶來網(wǎng)絡安全的原因有很多。
2網(wǎng)絡安全概述
2.1網(wǎng)絡安全的定義
網(wǎng)絡安全的具體含義會隨著“角度”的變化而變化。從社會教育和意識形態(tài)角度來講,網(wǎng)絡上不健康的內容,會對社會的穩(wěn)定和人類的發(fā)展造成阻礙,必須對其進行控制。總之,幾是涉及到網(wǎng)絡上信息的保密性、完整性、可用性、真實性和可控性的相關技術和理論都是網(wǎng)絡安全所要研究的領域。
2.2行系統(tǒng)安全
行系統(tǒng)安全:即保證信息處理和傳輸系統(tǒng)的安全。
它側重于保證系統(tǒng)正常運行,避免因為系統(tǒng)的崩潰和損壞而對系統(tǒng)存貯、處理和傳輸?shù)男畔⒃斐善茐暮蛽p失,避免由于電磁泄漏,產生信息泄露,干擾他人,受他人干擾。網(wǎng)絡上系統(tǒng)信息的安全:包括用戶口令鑒別,用戶存取權限控制,數(shù)據(jù)存取權限、方式控制,安全審計,安全問題跟蹤,計算機病毒防治,數(shù)據(jù)加密。
2.3網(wǎng)絡中的安全缺陷及產生的原因
(1)TCP/IP的脆弱性。因特網(wǎng)的基石是TCP/IP協(xié)議。該協(xié)議對于網(wǎng)絡的安全性考慮得并不多,并且由于TCP/IP協(xié)議是公布于眾的,如果人們對TCP/IP~E熟悉,就可以利用它的安全缺陷來實施網(wǎng)絡攻擊。
(2)絡結構的不安全性。因特網(wǎng)是一種網(wǎng)間網(wǎng)技術。它是由無數(shù)個局域網(wǎng)所連成的一個巨大網(wǎng)絡。
(3)易被。由于因特網(wǎng)上大多數(shù)數(shù)據(jù)流都沒有加密,因此人們利用網(wǎng)上免費提供的'工具就很容易對網(wǎng)上的電子郵件、口令和傳輸?shù)奈募M行。
(4)缺乏安全意識。雖然網(wǎng)絡中設置了許多安全保護屏障,但人們普遍缺乏安全意識,從而使這些保護措施形同虛設。如人們?yōu)榱吮荛_防火墻代理服務器的額外認證,進行直接的PPP連接從而避開了防火墻的保護。
3網(wǎng)絡攻擊和入侵的主要途徑
網(wǎng)絡入侵是指網(wǎng)絡攻擊者通過非法的手段(如破譯口令、電子欺騙等)獲得非法的權限,并通過使用這些非法的權限使網(wǎng)絡攻擊者能對被攻擊的主機進行非授權的操作。網(wǎng)絡入侵的主要途徑有:破譯口令、IP欺騙和DNS欺騙。口令是計算機系統(tǒng)抵御人侵者的一種重要手段,所謂口令入侵是指使用某些合法用戶的帳號和口令登錄到目的主機,然后再實施攻擊活動。
4網(wǎng)絡安全的防范措施
4.1防火墻技術
網(wǎng)絡防火墻技術是一種用來加強網(wǎng)絡之間訪問控制,防止外部網(wǎng)絡用戶以非法手段通過外部網(wǎng)絡進入內部網(wǎng)絡,訪問內部網(wǎng)絡資源,保護內部網(wǎng)絡操作環(huán)境的特殊網(wǎng)絡互聯(lián)設備。
防火墻系統(tǒng)是由兩個基本部件包過濾路由器(PacketFilteringR0uter)、應用層網(wǎng)關(ApplicationGateway)構成的,防火墻處于5層網(wǎng)絡安全體系中的最底層,作為內部網(wǎng)絡與外部公共網(wǎng)絡之間的第一道屏障,防火墻是最先受到人們重視的網(wǎng)絡安全產品之一。另外還有多種防火墻產品正朝著數(shù)據(jù)安全與用戶認證、防止病毒與黑客侵入等方向發(fā)展。
4.2數(shù)據(jù)加密技術
數(shù)據(jù)加密技術是最基本的網(wǎng)絡安全技術,被譽為信息安全的核心,最初主要用于保證數(shù)據(jù)在存儲和傳輸過程中的保密性。加密技術通常分為兩大類:“對稱式”和“非對稱式”。對稱式加密就是加密和解密使用同一個密鑰,通常稱之為“SessionKey”這種加密技術目前被廣泛采用,如美國政府所采用的DES]JIJ密標準就是-一種典型的“對稱式”加密法,它的SessionKey長度為56Bits。而非對稱式加密就是加密和解密所使用的不是同一個密鑰,通常有兩個密鑰,稱為“公鑰”和“私鑰”,它們兩個必需配對使用,否則不能打開加密文件。
4.3身份的驗證
身份的驗證指使用網(wǎng)絡資源時需要提交一一定的信息,表示申請者具備的身份。驗證有很多種方式,人們最熟悉的就是用戶名加密碼的方式了,雖然在實踐中,密碼方式并不是一種非常安全的身份驗證方式。
4.4授權
授權和身份驗證不同,身份驗證控制能否訪問網(wǎng)絡。而授權則是控制能夠訪問那些資源和可以如何訪問這些資源。授權包括兩種,一種是行為的授權。另外一種是范圍的授權。
4.5審核
通過審核,網(wǎng)絡管理員可以了解攻擊著的主攻方向,了解所不知道的網(wǎng)絡薄弱環(huán)節(jié),攻擊者通常是從網(wǎng)絡的薄弱環(huán)節(jié)攻入的。
4.6公共密匙加密和數(shù)字簽名
在數(shù)據(jù)加密中,密匙非常重要,但加密解密的雙方又需要同樣的密匙,密匙就需要采用某種傳送方式,這樣密匙就變成了網(wǎng)絡安全的主要攻擊目標。
4.7數(shù)據(jù)包過濾
比身份驗證和授權更進一步,數(shù)據(jù)包過濾能夠接受或拒絕特定特點的數(shù)據(jù)包,能夠防止非授權的使用、破壞網(wǎng)絡資源、禁止、拒絕服務攻擊。
5結語
隨著計算機技術的不斷發(fā)展,計算機網(wǎng)絡已經成為信息時代的重要特征,人們稱它為信息高速公路。網(wǎng)絡信息交流現(xiàn)已是生活中必不可少的一個環(huán)節(jié),然而信息安全卻得不到相應的重視。本文就網(wǎng)絡信息的發(fā)展,組成,與安全問題的危害及防范做一個簡單的概述。
網(wǎng)絡安全論文13
摘要:在計算機網(wǎng)技術不斷推廣的情況下,人們的生活方式、交際方式等都發(fā)生著巨大變化,不僅可以節(jié)約時間,還能大大提高工作效率、生產效率等,對于推動我國市場經濟快速發(fā)展有著重要影響。但是,計算機網(wǎng)絡存在著一些安全漏洞,給用戶使用網(wǎng)絡帶來一定安全威脅,必須采取有效的解決措施,才能真正實現(xiàn)計算機網(wǎng)絡的安全運行。本文就計算機網(wǎng)絡當前的安全漏洞進行全面分析,提出計算機網(wǎng)絡安全漏洞的解決措施,以促進計算機網(wǎng)絡運行穩(wěn)定性、安全性等有效提高。
關鍵詞:計算機網(wǎng)絡;安全漏洞;解決措施
一、計算機網(wǎng)絡當前存在的主要安全漏洞
(一)計算機網(wǎng)絡軟件方面。在計算機網(wǎng)絡的正常運行中,計算機軟件是非常重要的組成部分之一,一般在使用前都需要先通過網(wǎng)絡下載,才能真正滿足相關操作要求。但是,在下載的過程中,一些病毒也可能一起進入計算機,致使計算機網(wǎng)絡的安全性受到威脅。
(二)計算機硬件方面。根據(jù)計算機網(wǎng)絡的運行情況來看,計算機硬件是非常重要的基礎組成部分,如果其出現(xiàn)安全問題,則會給計算機網(wǎng)絡的正常使用帶來極大影響。當前,計算機硬件方面的安全漏洞有使用不正確,致使計算機硬件設施的正常通信受到嚴重影響。一般情況下,計算機網(wǎng)絡出現(xiàn)這種情況主要是受到*客的攻擊,導致用戶的財產信息、個人信息等大量被竊,給計算機網(wǎng)絡的安全運行造成嚴重影響。
(三)計算機操作系統(tǒng)方面。在計算機網(wǎng)絡的整個組成結構中,計算機操作系統(tǒng)可以保證本地連接與網(wǎng)絡系統(tǒng)的正常運行,如果不注重計算機操作系統(tǒng)的安全維護,則有可能出現(xiàn)安全漏洞,最終降低計算機的整體性能,甚至出現(xiàn)計算機無法正常使用的情況。與此同時,計算機系統(tǒng)沒有跟隨計算機網(wǎng)絡技術的發(fā)展及時更新和升級,致使計算機操作系統(tǒng)和計算機之間出現(xiàn)矛盾,最終出現(xiàn)泄漏用戶網(wǎng)絡信息的安全漏洞,給計算機網(wǎng)絡的安全運行造成極大影響。
(四)人為操作方面。根據(jù)用戶的使用目的進行計算機網(wǎng)絡的操作,可以真正達到使用計算機網(wǎng)絡的目的。但是,如果用戶不能正確操作計算機網(wǎng)絡,或者是操作失誤,則有可能出現(xiàn)很多病毒,也給*客、不法人員提供入侵的機會,最終威脅計算機網(wǎng)絡的正常運行,是計算機網(wǎng)絡存在的主要安全漏洞之一。
二、計算機網(wǎng)絡安全漏洞的有效解決措施
(一)計算機網(wǎng)絡軟件方面。根據(jù)上述計算機網(wǎng)絡軟件存在的安全漏洞,應采取的有效解決措施主要包括如下兩個方面:一是,使用安全防火墻來對外界的訪問、病毒等進行嚴格審查,從而避免計算機造成不合理的安全攻擊。通過設置合適的防火墻,計算機網(wǎng)絡的運行效率可以得到有效提高,用戶的個人信息、網(wǎng)絡信息等的安全性都能得到提高,最終給計算機的正常運行帶來極大影響。二是,在計算機存在病毒的情況下,需要根據(jù)計算機的系統(tǒng)來進行殺毒軟件的合理選用,則能獲得較好的殺毒效果。
(二)計算機網(wǎng)絡硬件方面。根據(jù)計算機網(wǎng)絡硬件的使用情況,選用合適的維護設備,可以有效解決計算機網(wǎng)絡硬件存現(xiàn)的安全漏洞。例如:在計算機網(wǎng)絡正常運行的過程中,定期對硬盤、網(wǎng)線等進行安全檢查、維修等,不但可以保證相關設備的安全使用,還能促進網(wǎng)絡安全性的有效提高,以及在維護設備出現(xiàn)問題時,促使計算機使用壽命真正延長。
(三)網(wǎng)絡操作方面。在針對網(wǎng)絡操作方面的安全漏洞進行有效解決時,需要對操作人員進行定期的專業(yè)培訓,并提高他們的.專業(yè)水平、操作能力等,才能真正實現(xiàn)網(wǎng)絡操作理論知識的有效應用,最終避免錯誤操作、不規(guī)范操作等帶來的安全威脅,最終保障計算機網(wǎng)絡的安全運行。與此同時,加強計算機網(wǎng)絡運行過程的安全管理,加強計算機網(wǎng)絡信息的安全維護,對于提高計算機網(wǎng)絡的運行穩(wěn)定性有著極大作用。
(四)注重法制建設。在計算機網(wǎng)絡時常出現(xiàn)安全漏洞的情況下,加強計算機通信方面的法制建設,不僅可以增強用戶的安全意識,還能真正防范各種不法行為的入侵,最終提高計算機網(wǎng)絡的運行安全性。因此,不斷完善我國當前使用的《保密法》,并加大宣傳力度和投入力度等,才能真正提高民眾的參與性,最終保障計算機網(wǎng)絡用戶使用過程的安全性。
三、結束語
對計算機網(wǎng)絡的運行情況進行整體分析發(fā)現(xiàn),針對其當前存在的主要安全漏洞采取合適的解決措施,才能真正消除計算機網(wǎng)絡的安全威脅,最終保障計算機網(wǎng)絡的運行安全性和穩(wěn)定性等,對于促進我國計算機事業(yè)可持續(xù)發(fā)展有著重要影響。
參考文獻
[1]黃麟.計算機網(wǎng)絡安全漏洞及解決措施分析[J].信息通信,20xx,04:163.
[2]俞彤.計算機網(wǎng)絡安全漏洞防范分析[J].計算機光盤軟件與應用,20xx,08:155-157.
網(wǎng)絡安全論文14
摘要:隨著南方電網(wǎng)公司對信息系統(tǒng)的管理體系越來越重視,供電局當前的計算機信息系統(tǒng)網(wǎng)絡已經滿足不了現(xiàn)實的生產實際,當前建立完善的計算機信息系統(tǒng)網(wǎng)絡安全是供電局發(fā)展的當務之急。該文通過對當前供電局計算機信息系統(tǒng)運行中存在的問題進行分析,制定合理的優(yōu)化方案解決現(xiàn)實運行中存在的隱患和安全問題,從而保障供電局信息系統(tǒng)網(wǎng)絡的安全運行。
關鍵詞:供電局;計算機信息系統(tǒng)網(wǎng)絡安全;優(yōu)化
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(20xx)35-0008-02
隨著供電局信息化管理進程的不斷加快,在電力行業(yè)的日常業(yè)務中各種信息管理系統(tǒng)如資產、營銷、財務、人資、協(xié)同辦公、綜合管理等被廣泛應用,這些系統(tǒng)具有及時性、便捷化等優(yōu)勢,逐漸發(fā)展成為供電局的發(fā)展方向。但高技術和高信息化的作用下也伴隨著高風險的存在。隨著供電局電力業(yè)務對計算機的依賴越來越深,一旦計算機信息系統(tǒng)出現(xiàn)任何的故障和問題,就影響供電局電力系統(tǒng)的安全運行,會造成不可估計的經濟損失。因此對供電局計算機信息系統(tǒng)網(wǎng)絡安全的優(yōu)化對于保障供電局信息化業(yè)務安全、穩(wěn)定運行顯得十分的重要。
1現(xiàn)狀分析
汕頭潮陽供電局的信息系統(tǒng)經過歷年的發(fā)展,已經初具一定的規(guī)模,也是廣東電網(wǎng)汕頭供電局信息系統(tǒng)的重要組成部分。潮陽供電局承載著資產、營銷、財務、人資、協(xié)同辦公、綜合管理等多項重要的業(yè)務,因此保障信息網(wǎng)絡的安全穩(wěn)定運行,對于供電局的安全生產和經營管理起著十分重要的作用。本文試從汕頭潮陽供電局的信息系統(tǒng)網(wǎng)絡安全等各個方面的問題進行分析。
1.1信息網(wǎng)絡支持系統(tǒng)分析
隨著汕頭潮陽供電局信息化經營管理的不斷發(fā)展,信息化管理企業(yè)在其功能上實現(xiàn)了很大的改變,總體的布局滿足了信息管理的功能和建設的原則。隨著網(wǎng)絡技術的不斷發(fā)展,在供電局的日常業(yè)務和經營管理中已經對計算機信息系統(tǒng)越來越依賴,但網(wǎng)絡以及服務器設備經過長時間的使用存在著很大的安全隱患,具體表現(xiàn)為機房設備落后、系統(tǒng)數(shù)據(jù)存儲不可靠等問題日益突出。另一方面設備的供電電源存在著安全隱患。一旦電源出現(xiàn)故障,就會造成信息系統(tǒng)數(shù)據(jù)傳輸中斷,且沒有后背的電源用于供電,造成了計算機網(wǎng)絡設備的停止運行,信息系統(tǒng)的安全得不到有效地保障。因此需要改造這些網(wǎng)絡設備的單向供電線路,提供可靠的設備供電電源和后備電源,保障信息系統(tǒng)的安全運行。
1.2計算機信息系統(tǒng)網(wǎng)絡的分析
計算機信息系統(tǒng)的網(wǎng)絡安全管理部分缺少核心設備,造成網(wǎng)絡系統(tǒng)對風險的抵御能力降低。供電局的計算機網(wǎng)絡設備一般將匯聚交換機作為核心,并且與各分局的網(wǎng)絡設備相互連接構成大型的局域網(wǎng)絡用于信息系統(tǒng)的連接。但交換機在多年的運行過程中安全性和穩(wěn)定性大大降低,且與分局之間的連接沒有采取有效的保護措施網(wǎng)絡防護設備,如果網(wǎng)絡傳輸線路一旦發(fā)生故障,網(wǎng)絡核心設備主要集中在市級供電局,導致下屬其他的分局信息系統(tǒng)無法正常的運行。供電局的內部信息一般情況只存在市級局層面信息設備中,抵御外部風險的能力較低。供電局內部和外部的信息傳輸只依賴于一個廣域網(wǎng)上,且在同一個信息系統(tǒng)中運行,且需要完成多項的業(yè)務操作,因此需要對網(wǎng)絡層面?zhèn)鬏斣O備的性能和接口的要求十分的高。如果一旦內部的網(wǎng)絡被病毒攻擊,就有可能導致計算機信息系統(tǒng)的癱瘓,造成供電局信息系統(tǒng)數(shù)據(jù)的丟失和利益受損。
1.3信息系統(tǒng)網(wǎng)絡的管理分析
供電局的信息系統(tǒng)網(wǎng)絡在運行的過程中需要加強實時的防護的監(jiān)測,并且要實時分析網(wǎng)絡系統(tǒng)的風險,及時地采取有效的技術措施抵御各種網(wǎng)絡風暴攻擊,提高系統(tǒng)運行的穩(wěn)定性和可靠性。供電局的信息系統(tǒng)網(wǎng)絡建成后需要制定相應的管理辦法,將管理的內容落到實處,按照相關的要求來進行操作,從而將信息系統(tǒng)網(wǎng)絡安全的風險降到最低。
2供電局信息系統(tǒng)網(wǎng)絡的優(yōu)化方案
2.1安全防護建設
在供電局的日常經營管理過程中將信息系統(tǒng)劃分為三個主要的部分:信息外網(wǎng)、信息內網(wǎng)和生產經營數(shù)據(jù)存儲區(qū)域,加強對這三個部分的保護,提升三個部分的安全等級和防御措施。將供電局的信息系統(tǒng)網(wǎng)絡分為外網(wǎng)和內網(wǎng),信息內網(wǎng)用于支持日常的業(yè)務,提供客戶終端的對各業(yè)務系統(tǒng)的`運行和操作。外網(wǎng)主要與網(wǎng)絡連接用于業(yè)務的辦理,同時也用于用戶的互聯(lián)網(wǎng)訪問。信息外網(wǎng)和內網(wǎng)相互隔離開來,使用獨立的服務器和主機運行,防止出現(xiàn)故障導致供電局網(wǎng)絡的癱瘓。實現(xiàn)內部網(wǎng)絡和外部網(wǎng)絡安全分區(qū)和專網(wǎng)專用等措施,實現(xiàn)網(wǎng)絡的縱向和橫向的隔離,信息管理實現(xiàn)分區(qū)域管理,提高安全防御的策略。分區(qū)域防護的基礎上對每層網(wǎng)絡加強防護,劃分信息外網(wǎng)和內網(wǎng)范圍內的設備,加強對設備的多層維護,層層遞進,提高安全系數(shù)。生產經營數(shù)據(jù)存儲區(qū)域主要采取異地容災措施,信息系統(tǒng)運行產生的數(shù)據(jù)主要存儲于更高管理層面的市級局與省公司,避免由于網(wǎng)絡癱瘓或不可估量的各種網(wǎng)絡風暴攻擊而造成系統(tǒng)數(shù)據(jù)丟失。
2.2優(yōu)化網(wǎng)絡結構
供電局信息系統(tǒng)網(wǎng)絡可以采用骨干級路由交換機,在每臺交換機上提供兩套電源設備,一套主要的電源設備,另一套用于設備故障后的備用電源,另外應配備相應的機箱風扇。在交換機上設置相應的管理模塊,不但可以進行冗余備份,還可以進行冗余負載。核心交換機之間配備交換模塊,并且通過冗余協(xié)議進行連接,實現(xiàn)網(wǎng)絡層面的冗余。優(yōu)化配置各級的虛擬局域網(wǎng),并且選擇合適的路由器作為達到負載均衡。這樣如果設備出現(xiàn)任何的故障,可以由另一臺路由器承擔業(yè)務職能。對于接入層到骨干層的連接,采用兩條千兆以上的以太網(wǎng)進行連接,并且配備相應的接口,連接兩臺核心交換機,一條作為主要的鏈路,一條作為備用的鏈路,如果主鏈路發(fā)生故障,可以切換到備用的鏈路上,存放網(wǎng)絡核心交換設備和匯聚交換設備需配備恒溫網(wǎng)絡專用機房,提高網(wǎng)絡運行的穩(wěn)定性。
2.3建立內外網(wǎng)訪問管理審批機制
隨著信息建設與應用的推廣,供電企業(yè)實現(xiàn)了生產與經營的信息化管理,信息支撐環(huán)境也在不斷的升級和改造,網(wǎng)絡信息系統(tǒng)更加凸顯便捷化和快速化的特性,企業(yè)員工日常對信息網(wǎng)絡的使用需求日益迫切。因此需要加強對用戶訪問信息系統(tǒng)網(wǎng)絡的管理和監(jiān)控也是不可欠缺的組成部分,信息系統(tǒng)管理員通過一系列行之有效的系統(tǒng)權限訪問管理審批流程,從而保障了信息系統(tǒng)的安全高效運行。網(wǎng)絡管理機制可以利用和優(yōu)化信息系統(tǒng)資源,能夠對供電局的業(yè)務和服務進行直接的監(jiān)控和管理。在網(wǎng)絡發(fā)生故障時可以提高信息系統(tǒng)管理的速度,從而及時的解決問題。網(wǎng)絡管理機制可以提高網(wǎng)絡的安全運行,保障設備和業(yè)務的穩(wěn)定性,分析匯總網(wǎng)絡的信息網(wǎng)絡系統(tǒng)的運行狀態(tài),然后把這些數(shù)據(jù)用于系統(tǒng)的維護和管理中。
3建立信息管理的應急機制
為了進一步提高網(wǎng)絡信息系統(tǒng)的安全性和穩(wěn)定性,需要建立相應的信息管理應急機制,提高網(wǎng)絡與信息系統(tǒng)的應急防災和災難恢復能力。針對當前的網(wǎng)絡信息系統(tǒng)的應用環(huán)境,建立相應的應急機制,針對計算機病毒和攻擊所造成的網(wǎng)絡癱瘓,建立相應的應對預案和故障處理措施,保障信息系統(tǒng)的安全穩(wěn)定運行和應急防災能力。應急預案的制定要根據(jù)信息系統(tǒng)上線后的狀態(tài)制定,并且對應急預案進行實時演練和動態(tài)評估,保障預案的可靠性。每年對信息網(wǎng)絡技術人員進行專業(yè)的培訓,提高技術人員對信息系統(tǒng)網(wǎng)絡應急預案的管理水平,加強對信息系統(tǒng)技術的人員的技術培訓,從而為信息網(wǎng)絡系統(tǒng)的運行提供可靠的技術支撐。
4強化信息系統(tǒng)用戶的管理和訪問
信息網(wǎng)絡系統(tǒng)的安全要對交換機、防火墻等進行綜合的管理,對一些重要性的設備訪問權限提高訪問用戶的級別,用戶的訪問設置一定的權限,沒有授權的用戶不能隨意的更改信息和訪問數(shù)據(jù),提高網(wǎng)絡訪問的安全性,防患于未然。5總結供電局的信息網(wǎng)絡安全是一項長期而復雜的工程,需要根據(jù)供電局現(xiàn)有的網(wǎng)絡運行環(huán)境和信息系統(tǒng)環(huán)境,加強安全和防護技術,采取有效的措施和預案計劃將信息系統(tǒng)網(wǎng)絡的運行風險降到最低,從而使信息系統(tǒng)為供電局的生產經營管理發(fā)揮更加優(yōu)質、便捷的服務,助力智能電網(wǎng)企業(yè)更好更快的發(fā)展。
參考文獻:
[1]劉育權,華煌圣,李力,王莉,劉金生.多層次的廣域保護控制體系架構研究與實踐[J].電力系統(tǒng)保護與控制,20xx(5):112-122.
[2]苗英愷.提高計算機通信網(wǎng)絡可靠性的分析與研究[J].計算機與網(wǎng)絡,20xx(17):71-73.
[3]蘇健.芻議計算機網(wǎng)絡優(yōu)化探討[J].科技資訊,20xx(18):36-37.
網(wǎng)絡安全論文15
摘 要:互聯(lián)網(wǎng)極大地突破了傳統(tǒng)媒體的局限,豐富了人們生活,拓寬了人們視野,給人類帶來了一個全新的信息時代。同時,網(wǎng)絡也不可避免的給人們帶來了諸多危害,大學生作為使用互聯(lián)網(wǎng)人數(shù)最多的群體,加強其網(wǎng)絡安全教育勢在必行。
關鍵詞:大學生;網(wǎng)絡安全教育;教育探析
隨著互聯(lián)網(wǎng)絡的迅猛發(fā)展,一個新的時代到來,人們對計算機信息系統(tǒng)的安全意識也日漸提高,但是很多不法分子從來沒有停止過不法行為。大學生作為網(wǎng)絡最大的用戶群體,加強其網(wǎng)絡安全教育意義非凡。
一、網(wǎng)絡對大學生的危害
網(wǎng)絡是一個無窮無盡的文化信息源,它具有信息量大、傳播速度快、交流互動性強和影響范圍廣的顯著特點。大學生如果不好好區(qū)分利用好這些信息,便會產生各種不利影響。
1.網(wǎng)絡道德缺失
在網(wǎng)絡世界里,個人在很大程度上避免了與現(xiàn)實社會的直接接觸和對話,這給人們創(chuàng)造了一種全新的存在方式——“虛擬存在”。這種“虛擬存在”,使得“自律道德”弱化,因此,人們有了逾越現(xiàn)實社會規(guī)范和社會道德約束的機會。
2.網(wǎng)絡信息沖擊
互聯(lián)網(wǎng)具有開放性、交互性特征,人類借此享受到了前所未有的信息共享。但在信息共享的過程中,外來低俗文化、極端思想觀念和非主流意識形態(tài)等對大學生主流意識形態(tài)和主流價值觀形成的影響和沖擊也是極大的。
3.網(wǎng)絡受害
由于目前網(wǎng)絡管理還不成熟,以及大學生自身心理特點,某些大學生在這個“虛擬存在”的世界里無奈地成了網(wǎng)絡的受害者。根據(jù)調查,大學生網(wǎng)絡受害主要有:①網(wǎng)絡交易受害。出于網(wǎng)購的便利和對時尚的追求,絕大多數(shù)大學生喜歡通過互聯(lián)網(wǎng)購物。但由于缺乏網(wǎng)絡安全意識和網(wǎng)購經驗,多數(shù)大學生很難識別網(wǎng)上虛假信息,上當受騙。②網(wǎng)絡交友受害。隨著網(wǎng)絡交流軟件的豐富和大學生人際交往的增多,網(wǎng)絡交流逐漸變得平常、隨意。加之網(wǎng)絡交流具有隱蔽性,部分大學生在網(wǎng)絡交友的過程中受到嚴重的傷害。③遭受網(wǎng)絡“高手”攻擊。作為近幾十年才興起的新事物,互聯(lián)網(wǎng)系統(tǒng)還處在逐步完善之中。大學生在使用網(wǎng)絡的過程中遭受網(wǎng)絡病毒的攻擊,導致系統(tǒng)崩潰及重要資料丟失屢見不鮮。
4.網(wǎng)絡上癮癥
近年來,出現(xiàn)了描述沉迷于網(wǎng)絡的醫(yī)學新名詞——“網(wǎng)絡上癮癥”,可見網(wǎng)絡成癮已成為一個普遍的現(xiàn)象。它主要表現(xiàn)為網(wǎng)絡關系成癮、網(wǎng)絡信息成癮和游戲成癮。患有“網(wǎng)絡上癮癥”的大學生,其共有特征是與現(xiàn)實人存在溝通困難、人情淡薄、缺乏意識以及心情壓抑等。
游戲成癮更是大學生,特別是男生的普遍現(xiàn)象。首先,網(wǎng)絡游戲作為大學生的一種娛樂方式,對調節(jié)大學生緊張的學習壓力是可取的,但由于一些網(wǎng)絡游戲本身有持續(xù)性和無限性就使得學生們不得不投入大量時間和精力,一些自控能力差的同學則容易陷進去,最終靠游戲來宣泄對現(xiàn)實的不滿,游戲成為他們唯一的精神寄托。
5.網(wǎng)絡犯罪
網(wǎng)絡是虛擬的,網(wǎng)絡的隱蔽性和不真實性讓網(wǎng)絡犯罪成為可能。大學生是高智商團體,對新事物接受快、思維敏捷、創(chuàng)造欲望強烈,但心理發(fā)育不健全、社會責任感還不強、受刺激時容易隨心所欲在網(wǎng)絡上發(fā)表言論,也許初衷并不壞但他們沒有意識到這種不負責的言論可能在不正確的引導下對國家和社會造成危害。
二、影響大學生網(wǎng)絡安全教育的主客觀原因
在充分享受網(wǎng)絡便利的同時,網(wǎng)絡也給大學生帶來了各種影響。其中,既有積極健康向上的影響,也存在著各種不利的影響,使我們大學生面臨較為嚴峻的挑戰(zhàn)。影響大學生網(wǎng)絡安全教育的因素有以下主要原因:
1.大學生網(wǎng)絡安全意識薄弱
大學生自身心理弱點是大學生網(wǎng)絡安全存在問題的主觀原因。由于安全意識薄弱,有些大學生使用網(wǎng)絡容易受到影響,成為網(wǎng)絡受害者。大學時期屬于人生觀念形成重要時期,由于大學生們缺乏生活經驗,容易陷入主觀境地,因此必須對他們進行規(guī)范指導,并讓其形成自覺的安全意識。
2.對大學生網(wǎng)絡安全教育的重要性認識不夠
隨著信息社會的到來,網(wǎng)絡成了大學生的生活必需品,因此網(wǎng)絡安全教育也應該納入到學校的教學計劃中。但目前高校的教學計劃主要集中于網(wǎng)絡的使用上,在網(wǎng)絡安全教育上沒有教材和教學規(guī)劃,教學制度也不健全,在高校中沒有走向制度化、規(guī)范化的軌道。在法律、道德和安全防范等方面缺乏教育,網(wǎng)絡安全教育體系還沒有形成。
3.大學生網(wǎng)絡安全教育存在教學缺失
雖然目前各高校都有對網(wǎng)絡基礎知識的教育,但主要集中在網(wǎng)絡使用、信息獲取、資源共享等方面,教育主管部門沒用意識到網(wǎng)絡安全遭到破壞所造成的后果,對大學生安全教育還遠遠落后于時代的需要。據(jù)研究發(fā)現(xiàn),大學生普遍感覺缺乏網(wǎng)絡安全知識,也有較強的接受網(wǎng)絡安全教育的`愿望,但由于各方對于安全教育重視不夠,活動開展少,導致大學生普遍缺乏在網(wǎng)絡使用過程中的安全意識。
4.對網(wǎng)絡安全教育的針對性不強
據(jù)調查,網(wǎng)絡危險行為與學生的自身狀況及學校環(huán)境有關,所以在高校網(wǎng)絡安全教育中必須具有針對性,但目前的高校網(wǎng)絡教育強調的是計算機基礎知識的普及,沒有認識到學生的主體性需要,缺乏專門的網(wǎng)絡安全教育。在調查中,62.78%的大學生認為自己缺乏網(wǎng)絡安全教育,81.01%的大學生認為網(wǎng)絡安全教育是有必要的,但高校現(xiàn)在并沒有系統(tǒng)的網(wǎng)絡安全教育,對網(wǎng)絡安全知識的普及也做得不到位,只是抽象地介紹網(wǎng)絡病毒的相關知識,沒有介紹病毒的防治和處理,沒有讓學生形成良好的網(wǎng)絡安全防范技能,沒有介紹網(wǎng)絡安全相關法規(guī)和管理制度,沒有讓學生形成良好的網(wǎng)絡安全意識并進而形成應對日益復雜的網(wǎng)絡。
參考文獻
[1] 陳聯(lián)嬌, 溫金英. 淺談當代大學生網(wǎng)絡安全教育的策略[J]. 法制與社會, 20xx,12(下):270.
[2] 王莉, 張麗娜, 孟妍. 大學生網(wǎng)絡安全教育問題研究[J]. 計算機與網(wǎng)絡, 20xx(28):269.
【網(wǎng)絡安全論文】相關文章:
網(wǎng)絡安全論文05-30
【通用】網(wǎng)絡安全論文15篇05-30
(合集)網(wǎng)絡安全論文15篇05-30
大數(shù)據(jù)環(huán)境下網(wǎng)絡安全現(xiàn)狀及措施論文08-17
網(wǎng)絡安全報告02-02
網(wǎng)絡安全句子12-28
網(wǎng)絡安全培訓心得08-12
學校網(wǎng)絡安全報告03-28