網(wǎng)絡(luò)安全的論文
在日復(fù)一日的學(xué)習(xí)、工作生活中,大家總免不了要接觸或使用論文吧,論文是探討問(wèn)題進(jìn)行學(xué)術(shù)研究的一種手段。如何寫一篇有思想、有文采的論文呢?下面是小編幫大家整理的網(wǎng)絡(luò)安全的論文,歡迎閱讀,希望大家能夠喜歡。

網(wǎng)絡(luò)安全的論文1
【摘要】伴隨互聯(lián)網(wǎng)的技術(shù)的普及和信息技術(shù)的發(fā)展。它們正在悄然的改變著人們的生活,從生活習(xí)慣到生產(chǎn)方式,其地位也在不斷的上升。人們對(duì)信息技術(shù)的依賴越來(lái)越強(qiáng),要求也越來(lái)越高。此技術(shù)是一項(xiàng)以傳播信息為主體,使各個(gè)層次達(dá)到深度溝通的目的,實(shí)現(xiàn)資源共享。已經(jīng)發(fā)展觸及到了世界各個(gè)領(lǐng)域,其主導(dǎo)地位不可撼動(dòng)。不僅加快了我國(guó)現(xiàn)代化建設(shè)的步伐,而且也促進(jìn)了人類的進(jìn)一步文明。
【關(guān)鍵詞】計(jì)算機(jī)管理技術(shù);網(wǎng)絡(luò)安全;應(yīng)用策略
前言:
目前,信息化的交流拉近了人與人之間的距離,便捷了人們的溝通方式,同時(shí)也加快了我國(guó)現(xiàn)現(xiàn)代化發(fā)展的進(jìn)程。但是,與此同時(shí),信息化的普及也帶來(lái)了諸多的困擾。首當(dāng)其沖的就是網(wǎng)絡(luò)安全的形式日趨嚴(yán)峻,影響甚至威脅到個(gè)人隱私以及財(cái)產(chǎn)安全!叭巳馑阉鳌本褪且粋(gè)典型的例子。因此,我們必須要重視計(jì)算機(jī)網(wǎng)絡(luò)的安全問(wèn)題,不僅關(guān)系到每個(gè)人的切身利益,也關(guān)系到我國(guó)未來(lái)計(jì)算機(jī)領(lǐng)域的發(fā)展走向。重新審視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,把它作為工作的.重點(diǎn)提到議事日程上來(lái)。提出策略,出臺(tái)相關(guān)的法律法規(guī)來(lái)規(guī)范計(jì)算機(jī)網(wǎng)絡(luò)的環(huán)境,對(duì)其進(jìn)行科學(xué)的管理。實(shí)現(xiàn)“綠色信息”,“綠色互聯(lián)”。
一、當(dāng)前計(jì)算力管理技術(shù)在管理網(wǎng)絡(luò)安全中所存在的問(wèn)題。
1、網(wǎng)絡(luò)安全存在風(fēng)險(xiǎn)。無(wú)論是個(gè)人、企業(yè)、還是政府,網(wǎng)絡(luò)安全都是很重要。開(kāi)放的互聯(lián)網(wǎng)繞不過(guò)網(wǎng)絡(luò)安全難以保障。國(guó)際相關(guān)組織已經(jīng)對(duì)網(wǎng)絡(luò)管理提出了標(biāo)準(zhǔn):計(jì)費(fèi)管理、安全管理、故障管理,性能管理和配置管理。其中網(wǎng)絡(luò)安全最重要的一個(gè)內(nèi)容就是要保障軟件的性能,也就是保護(hù)系統(tǒng)不受侵害。其保護(hù)功能主要包括數(shù)據(jù)保密與完整性、數(shù)據(jù)維護(hù)、數(shù)據(jù)傳送、控制訪問(wèn)、用戶認(rèn)證等?墒,因?yàn)楦鞣N原因的影響,在實(shí)際的運(yùn)用中仍然存在許多的問(wèn)題與不足。
2、網(wǎng)絡(luò)安全面臨威脅。當(dāng)前,我過(guò)網(wǎng)民數(shù)量已經(jīng)超過(guò)6億,手機(jī)網(wǎng)民數(shù)量突破五億,可以說(shuō)網(wǎng)絡(luò)已經(jīng)走進(jìn)了千家萬(wàn)戶,影響著人們的生活。數(shù)量越大,危險(xiǎn)就越大。目前網(wǎng)絡(luò)系統(tǒng)存在的隱患主要有惡意修改IP地址、篡改瀏覽器、釣魚(yú)網(wǎng)站、木馬和病毒的植入、不良居心者攻擊等等。形式嚴(yán)峻,必須通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理技術(shù)的提高來(lái)加以應(yīng)對(duì)防范,才能有效的保證網(wǎng)絡(luò)安全,恢復(fù)正常運(yùn)行。
3、加密技術(shù)需要不斷自我提高。對(duì)文件進(jìn)行加密似乎是我們工作中最普遍運(yùn)用的方法,也是最有效的技術(shù)之一。作為安全防范的最后一道關(guān)卡,加密技術(shù)的高低顯得尤其重要。主人通過(guò)對(duì)信息進(jìn)行編碼,再通過(guò)加密鑰匙或者加密函數(shù)轉(zhuǎn)為密文。想要打開(kāi)文件必須通過(guò)對(duì)密文進(jìn)行解碼,經(jīng)過(guò)轉(zhuǎn)變把密文還原成明文。此項(xiàng)技術(shù)在一定程度上起到了安全作用,有效地阻止了入侵。但隨刻科技的不斷進(jìn)步,傳統(tǒng)加密方法以無(wú)法保障安全。所以,加密技術(shù)的提高和改善,是一項(xiàng)永遠(yuǎn)在路上的任務(wù)。
二、計(jì)算機(jī)管理技術(shù)在實(shí)際運(yùn)用中的應(yīng)用策略
1、做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作。網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估主要主要有一下幾個(gè)方面:識(shí)別網(wǎng)絡(luò)安全故障危害:控制網(wǎng)絡(luò)安全事故帶來(lái)的損失。只要充分的做好網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估工作,就是在使用的過(guò)程中及時(shí)準(zhǔn)確的發(fā)現(xiàn)問(wèn)題,對(duì)事故加以有效的防范。最保障網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行。只要采取科學(xué)的解決方案,就可以是網(wǎng)絡(luò)安全防御不斷提高。
2、做好網(wǎng)絡(luò)安全防范工作。國(guó)家應(yīng)積極采取有效措施,與國(guó)際社會(huì)一道共同維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境的秩序。取長(zhǎng)補(bǔ)短,相互學(xué)習(xí),相互補(bǔ)充,形成合力。可以通過(guò)建立聯(lián)盟組織或者信息網(wǎng)絡(luò)安全公共平臺(tái)等國(guó)際性的合作。這樣就可以是網(wǎng)絡(luò)攻擊所導(dǎo)致的危害得到有效的控制,與此同時(shí),也不能忽略其他一些不良因素造成的危害,使網(wǎng)絡(luò)安全得以凈化,使網(wǎng)絡(luò)水平得以提高。
3、對(duì)加密算法進(jìn)行有效運(yùn)用。想要保證計(jì)算機(jī)的網(wǎng)絡(luò)安全,必須要對(duì)信息加密算法進(jìn)行有效合理的運(yùn)用,有效的信息加密,可以防止他人盜走信息。保護(hù)個(gè)人的隱私以及財(cái)產(chǎn)安全。加密算法是保障嘻嘻安全的主要環(huán)節(jié),F(xiàn)如今,科技發(fā)展日新月異,舊的加密算法已經(jīng)無(wú)法滿許時(shí)代所需,想要發(fā)揮維護(hù)網(wǎng)絡(luò)安全的作用需要積極的引進(jìn)學(xué)習(xí)國(guó)外的現(xiàn)金技術(shù),或者進(jìn)行自主創(chuàng)新。最后加大對(duì)互聯(lián)網(wǎng)信息犯罪的懲治力度,增加違法成本。對(duì)違法犯罪分子起到一定的震懾作用。要及時(shí)出臺(tái)和完善相關(guān)互聯(lián)網(wǎng)方面的法律法規(guī)。目前我國(guó)互聯(lián)網(wǎng)信息方面相關(guān)的法律條文并不完善,很多領(lǐng)域還處在空白期。因此,完善相關(guān)的法律法規(guī)很重要。讓違法者沒(méi)有法律空子可鉆,在法律面前望而卻步。
總結(jié):
我國(guó)正處在各項(xiàng)改革的浪潮中,計(jì)算機(jī)管理技術(shù)也應(yīng)跟上時(shí)代的步伐,積極的進(jìn)行改革,完善自身的不足,惠及的不僅僅是個(gè)人的利益,也可以凈化整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境,更為國(guó)家朝著更好更快的方向發(fā)現(xiàn)提供有力的技術(shù)支持。
參考文獻(xiàn)
[1]張統(tǒng)豪.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx,23:57+88.
[2]陳文兵.計(jì)算機(jī)信息管理技術(shù)在維護(hù)網(wǎng)絡(luò)安全中的應(yīng)用策略探究[J/OL].電腦知識(shí)與術(shù),20xx.3468.
[3]劉睿.計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全應(yīng)用中的研究[J].科技創(chuàng)新與應(yīng)用,20xx,30:71.
[4]翟智明.解析計(jì)算機(jī)信息管理技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用[J].信息與電腦(理論版),20xx,02:178-179.
網(wǎng)絡(luò)安全的論文2
0引言
當(dāng)今信息網(wǎng)絡(luò)快速發(fā)展,社會(huì)開(kāi)始進(jìn)入信息時(shí)代;ヂ(lián)網(wǎng)技術(shù)的應(yīng)用和發(fā)展,更是將計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)推向了一個(gè)新的高度。如今的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù),不僅大大提升了社會(huì)生產(chǎn)力,促進(jìn)了社會(huì)經(jīng)濟(jì)的發(fā)展,還給人們的日常工作和生活帶了極大的方便。信息的交互傳輸是計(jì)算機(jī)網(wǎng)絡(luò)帶給人們的優(yōu)勢(shì)之一,但是信息傳輸?shù)倪^(guò)程又是容易產(chǎn)生安全隱患的環(huán)節(jié)。但從另一方面來(lái)看,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)也給人們帶來(lái)了一些困擾,網(wǎng)絡(luò)安全就是其中一個(gè)熱點(diǎn)問(wèn)題。盡管人們目前已經(jīng)使用各種技術(shù)對(duì)網(wǎng)絡(luò)安全隱患進(jìn)行防范,但近年來(lái)重大網(wǎng)絡(luò)安全事故仍頻繁發(fā)生,甚至一些政府機(jī)關(guān)網(wǎng)站也曾遭受過(guò)不法分子入侵。因此,在發(fā)展計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的同時(shí),注重網(wǎng)絡(luò)安全隱患的防范和處理措施是相當(dāng)有必要的。
1計(jì)算機(jī)網(wǎng)絡(luò)安全的含義與現(xiàn)狀
近年來(lái),隨著因特網(wǎng)的應(yīng)用和普及,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)得到了快速的發(fā)展。但是在發(fā)展的同時(shí),如何保障計(jì)算機(jī)網(wǎng)絡(luò)安全這一問(wèn)題也擺在人們面前。隨著網(wǎng)絡(luò)安全事故的發(fā)生頻率和破壞力的不斷增加,人們?cè)絹?lái)越重視對(duì)網(wǎng)絡(luò)安全隱患的防范。雖然一些防范措施的采用使得網(wǎng)絡(luò)安全隱患得到了有效遏制,但就近幾年的情況來(lái)看依舊不容樂(lè)觀。計(jì)算機(jī)網(wǎng)絡(luò)安全包括三個(gè)方面,即計(jì)算機(jī)系統(tǒng)的軟件、硬件和信息。國(guó)際標(biāo)準(zhǔn)化組織對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的定義如下:為了防止計(jì)算機(jī)數(shù)據(jù)遭到破壞、篡改等,通過(guò)采取行之有效的措施、技術(shù)和建立數(shù)據(jù)處理系統(tǒng)等方式,為保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全提供出一套保障,以維持計(jì)算機(jī)網(wǎng)絡(luò)的正常、連續(xù)、有效、可靠和安全運(yùn)行。由此可見(jiàn),我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題相當(dāng)嚴(yán)峻,必須加大防范力度才能保證安全健康的網(wǎng)絡(luò)環(huán)境。
2計(jì)算機(jī)網(wǎng)絡(luò)中主要的安全隱患
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,安全隱患也逐漸呈現(xiàn)出多元化的趨勢(shì)。因此,要想更好地針對(duì)具體問(wèn)題進(jìn)行防范,就必須對(duì)主要的安全隱患及其破壞性有一個(gè)完整的了解。下面筆者列舉出在計(jì)算機(jī)網(wǎng)絡(luò)中幾種主要的安全隱患。
。1)計(jì)算機(jī)病毒。對(duì)于普通用戶來(lái)說(shuō),計(jì)算機(jī)病毒是最常見(jiàn)的安全隱患。計(jì)算機(jī)病毒主要是通過(guò)引誘用戶下載帶有病毒程序的文件,一旦用戶打開(kāi)文件,病毒程序就會(huì)自動(dòng)運(yùn)行,對(duì)用戶的計(jì)算機(jī)產(chǎn)生威脅。不僅如此,計(jì)算機(jī)病毒的另一個(gè)致命的特點(diǎn)就是具有很強(qiáng)的傳播性,可在用戶不知情的情況下,將病毒傳染到其他計(jì)算機(jī)、U盤、手機(jī)等,造成更大范圍的破壞。
。2)不法分子入侵帶有很強(qiáng)的目的性,破壞、窺視、篡改、竊取機(jī)密信息等是不法分子入侵的主要目的。不法分子入侵是一種以人為操作為主要載體的計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,主要是一些精通計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的人,為了達(dá)到某種目的而通過(guò)系統(tǒng)漏洞對(duì)特定用戶進(jìn)行入侵。不法分子入侵之前首先會(huì)對(duì)目標(biāo)系統(tǒng)的存在的漏洞進(jìn)行分析,然后通過(guò)技術(shù)手段侵入系統(tǒng)資料庫(kù)并對(duì)系統(tǒng)進(jìn)行操控。
。3)釣魚(yú)網(wǎng)站與計(jì)算機(jī)病毒和不法分子入侵不同,一般不是通過(guò)技術(shù)來(lái)對(duì)用戶的計(jì)算機(jī)產(chǎn)生威脅的,而更多的是通過(guò)誘騙的方法讓用戶陷入設(shè)定好的圈套。主要是因?yàn)樵谌藗兊娜粘I钪薪?jīng)常會(huì)瀏覽到釣魚(yú)網(wǎng)站,而其中有些就會(huì)對(duì)用戶的計(jì)算機(jī)安全產(chǎn)生威脅。釣魚(yú)網(wǎng)站一般都是為了獲取用戶的登錄信息及個(gè)人信息,或者誘騙用戶在虛假釣魚(yú)網(wǎng)站上進(jìn)行金錢交易。用戶由于誤入釣魚(yú)網(wǎng)站圈套而造成信息泄露或經(jīng)濟(jì)損失的案例不再少數(shù),F(xiàn)在的釣魚(yú)網(wǎng)站一般模仿程度高,單從頁(yè)面上很難分辨,但用戶只要在瀏覽網(wǎng)頁(yè)時(shí)注意一下域名,就可以輕松識(shí)破。
3計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范措施探究
在計(jì)算機(jī)和互聯(lián)網(wǎng)使用的過(guò)程中,人們首先要意識(shí)到計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性,然后采取有效的措施進(jìn)行防范。目前,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防范措施包括以下幾個(gè)方面:
(1)通過(guò)系統(tǒng)備份以及恢復(fù)技術(shù)也能夠?qū)π畔踩鸬接行ПWo(hù),網(wǎng)絡(luò)系統(tǒng)不管是如何完善,都不能有效避免漏洞因素的威脅,所以在數(shù)據(jù)備份工作上要加強(qiáng),需要系統(tǒng)備份以及恢復(fù)技術(shù)對(duì)受損的文件實(shí)施處理,從而有效避免了文件的永久消失給客戶帶來(lái)的重大損失。在這方面主要能在網(wǎng)絡(luò)病毒犯罪的現(xiàn)狀以及技術(shù)層面進(jìn)行制定打擊的'標(biāo)準(zhǔn),從網(wǎng)絡(luò)安全的立法上也要能夠得以完善健全。
。2)加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,通過(guò)入侵檢測(cè)以及網(wǎng)絡(luò)監(jiān)控和及時(shí)的下載補(bǔ)丁的防范措施,能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題起到很大的防范作用。網(wǎng)絡(luò)通信技術(shù)以及統(tǒng)計(jì)技術(shù)等,能夠?qū)τ?jì)算機(jī)中的大量信息進(jìn)行分類分析,對(duì)存有危害的信息加以甄別,這樣就保證了及時(shí)消除安全威脅。對(duì)漏洞進(jìn)行下載補(bǔ)丁程序,也能起到防護(hù)的作用。計(jì)算機(jī)的操作系統(tǒng)是最為核心的軟件系統(tǒng),所以在開(kāi)放式的網(wǎng)絡(luò)環(huán)境下,針對(duì)網(wǎng)絡(luò)安全要能充分的重視,對(duì)計(jì)算機(jī)操作系統(tǒng)的結(jié)構(gòu)深化研究,并提出符合安全標(biāo)準(zhǔn)體系的結(jié)構(gòu)加強(qiáng)網(wǎng)絡(luò)安全。另外進(jìn)行構(gòu)建安全模型,并進(jìn)行實(shí)踐證明對(duì)操作系統(tǒng)的安全給予保障。
。3)在利用互聯(lián)網(wǎng)的過(guò)程中,必然會(huì)涉及數(shù)據(jù)的上傳與下載,這些數(shù)據(jù)是否安全就成為防范的關(guān)鍵。人們?cè)谌粘I钪校瑸g覽的網(wǎng)頁(yè)安全性未知,有些惡意網(wǎng)頁(yè)一旦打開(kāi)就有可能對(duì)計(jì)算機(jī)安全產(chǎn)生影響。因此必須在數(shù)據(jù)的上下行過(guò)程中設(shè)置一道屏障,根據(jù)訪問(wèn)數(shù)據(jù)的安全性進(jìn)行選擇性通過(guò)安裝防火墻和殺毒軟件進(jìn)行積極的防護(hù),這是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行解決的有效手段,通過(guò)對(duì)防火墻的安裝能夠?qū)W(wǎng)絡(luò)間的訪問(wèn)得到控制,從而在內(nèi)部網(wǎng)絡(luò)的操作環(huán)境的安全能得以保證。而對(duì)殺毒軟件的安裝能有效的對(duì)病毒以及計(jì)算機(jī)的攻擊實(shí)施攔截,需要注意的是對(duì)殺毒軟件要進(jìn)行及時(shí)的更新升級(jí)在病毒防御的效果上才能最佳的呈現(xiàn)。
。4)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)賬戶的管理進(jìn)行強(qiáng)化,在應(yīng)用信息的加密技術(shù)上得以加強(qiáng)。計(jì)算機(jī)病毒對(duì)計(jì)算機(jī)的危害是不言而喻的,并且目前互聯(lián)網(wǎng)上隨處都充斥著大量的病毒,一旦不慎被感染就可能對(duì)用戶造成巨大的損失。用戶可以對(duì)計(jì)算機(jī)硬盤上的文件進(jìn)行掃描和比對(duì),一旦發(fā)現(xiàn)與病毒庫(kù)中相似的特征,便可認(rèn)為是可疑文件,視情況進(jìn)行隔離和刪除。賬戶管理能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用安全得以有效確保,能夠全面有效的對(duì)計(jì)算機(jī)網(wǎng)絡(luò)登錄賬號(hào)和網(wǎng)銀賬號(hào)等實(shí)施管理,避免了一個(gè)賬戶被攻擊后大量計(jì)算機(jī)網(wǎng)絡(luò)信息的安全受到威脅,在去特殊的符號(hào)以及長(zhǎng)密碼設(shè)置等能夠?qū)W(wǎng)絡(luò)賬戶的安全性得到有效保護(hù)。而在信息加密技術(shù)層面主要就是采取信息加密將信息傳輸或者是存儲(chǔ)的安全完整性得到有效保護(hù)。
4結(jié)束語(yǔ)
隨著技術(shù)的進(jìn)步,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題會(huì)越來(lái)越嚴(yán)峻,人們的防范措施也會(huì)越來(lái)越高級(jí)。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題對(duì)人們的生產(chǎn)生活都造成了很大的困擾,所造成的損失也是巨大的,故此加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題的防范就成了重中之重的任務(wù)。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的用戶而言,加強(qiáng)安全防護(hù)意識(shí)在這一過(guò)程中就顯得比較重要,由于本文的篇幅限制不能進(jìn)一步深化探究,希望此次的理論研究能起到拋磚引玉的作用。人們?cè)诶盟耐瑫r(shí)就必須對(duì)它所帶來(lái)的隱患進(jìn)行防范?偠灾挥胁粩喟l(fā)揮計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的有利一面,杜絕不利的一面,才能使其更好地為人類服務(wù)。
網(wǎng)絡(luò)安全的論文3
【摘要】近年來(lái)隨著我國(guó)經(jīng)濟(jì)的發(fā)展與技術(shù)的進(jìn)步,計(jì)算機(jī)信息技術(shù)也得到了飛速的發(fā)展,在我國(guó)很多的領(lǐng)域內(nèi)都得到了極為廣泛的應(yīng)用。隨著信息技術(shù)的不斷發(fā)展與進(jìn)步,其在人們的生產(chǎn)生活中占據(jù)的地位也越來(lái)越重要,但是計(jì)算機(jī)信息網(wǎng)絡(luò)帶來(lái)的除了便利以外也帶來(lái)了一定的危險(xiǎn)。開(kāi)放的計(jì)算機(jī)網(wǎng)絡(luò)使得整個(gè)系統(tǒng)存在一定的安全問(wèn)題,針對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)采取相應(yīng)的安全防護(hù)技術(shù)十分必要。本文以電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全為研究對(duì)象展開(kāi)具體分析,以期促進(jìn)電力系統(tǒng)的穩(wěn)定運(yùn)行。
【關(guān)鍵詞】電力系統(tǒng);信息網(wǎng)絡(luò)安全;防范
1加強(qiáng)電力系統(tǒng)網(wǎng)絡(luò)信息安全必要性
隨著電力系統(tǒng)的發(fā)展與進(jìn)步,智能電網(wǎng)的建設(shè)不斷的完善,計(jì)算機(jī)信息網(wǎng)絡(luò)技術(shù)在電力系統(tǒng)中的應(yīng)用越來(lái)越廣泛,其不僅僅應(yīng)用在電力系統(tǒng)的電力交易中心中,還包括整個(gè)電力系統(tǒng)運(yùn)行狀態(tài)的監(jiān)控以及故障檢修等。在傳統(tǒng)的電力系統(tǒng)中,對(duì)于電力系統(tǒng)狀態(tài)的監(jiān)測(cè)都是通過(guò)人工完成的,不僅需要耗費(fèi)大量的人力物力,監(jiān)測(cè)效率還比較低,網(wǎng)絡(luò)信息技術(shù)的應(yīng)用能夠及時(shí)、準(zhǔn)確的發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)中存在的所有問(wèn)題。在電力系統(tǒng)中,保護(hù)和監(jiān)控這些領(lǐng)域,廣泛的運(yùn)用到了計(jì)算機(jī)的網(wǎng)絡(luò)技術(shù)。主要是在電力市場(chǎng)相當(dāng)開(kāi)放的今天,用戶能夠隨時(shí)隨地保持與電力交易中心的聯(lián)系,很容易滋生,計(jì)算機(jī)網(wǎng)絡(luò)受到病毒侵害,直接影響到電力系統(tǒng)正常運(yùn)行。在電力企業(yè)運(yùn)營(yíng)中,計(jì)算機(jī)網(wǎng)絡(luò)信息安全控制十分重要,為了防止病毒的滋生的襲擊,電力企業(yè)應(yīng)采取相應(yīng)的措施,一般情況下,采用加密和認(rèn)證技術(shù)等措施保護(hù)電力系統(tǒng)安全,可是對(duì)于一些非法分子來(lái)說(shuō),這些措施并不能從根本上阻止他們,他們通過(guò)對(duì)數(shù)據(jù)傳輸?shù)乃俾省㈤L(zhǎng)度、流量和加密數(shù)據(jù)的類型對(duì)電力系統(tǒng)進(jìn)行破壞和影響。因此在進(jìn)行電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的.構(gòu)建時(shí)就必須要做好相應(yīng)的安全防護(hù),通過(guò)安全防護(hù)技術(shù)最大程度上確保電力系統(tǒng)的正常運(yùn)行。當(dāng)前,計(jì)算機(jī)信息技術(shù)的推廣應(yīng)用,有效促進(jìn)了電力系統(tǒng)運(yùn)行效率的提升,但是相應(yīng)的也產(chǎn)生了信息管理問(wèn)題。若是計(jì)算機(jī)網(wǎng)絡(luò)實(shí)際運(yùn)行中存在較多的漏洞,則會(huì)導(dǎo)致電力系統(tǒng)運(yùn)行安全性下降,直接影響到電力企業(yè)效益。網(wǎng)絡(luò)信息安全問(wèn)題的出現(xiàn),輕則導(dǎo)致相應(yīng)設(shè)備受損,重則直接導(dǎo)致整個(gè)電力系統(tǒng)運(yùn)行受阻,影響到人們的日常生活、生產(chǎn)。基于此,為了維護(hù)社會(huì)穩(wěn)定發(fā)展,相關(guān)部分必須重視對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)安全控制。
2電力系統(tǒng)網(wǎng)絡(luò)信息安全影響因素
2.1人們網(wǎng)絡(luò)安全意識(shí)淡薄
隨著網(wǎng)絡(luò)信息技術(shù)的應(yīng)用普及,人們對(duì)于網(wǎng)絡(luò)信息的依賴性越來(lái)越嚴(yán)重,人們開(kāi)始習(xí)慣通過(guò)網(wǎng)絡(luò)信息技術(shù)來(lái)進(jìn)行工作、休閑,但是人們?cè)谑褂镁W(wǎng)絡(luò)信息技術(shù)的同時(shí)卻忽視了網(wǎng)絡(luò)空間是一個(gè)開(kāi)放的空間,存在較多的危險(xiǎn)因素,網(wǎng)絡(luò)安全意識(shí)的薄弱給不法分子留下了可趁之機(jī)。而電力系統(tǒng)中的網(wǎng)絡(luò)信息技術(shù)盡管得到了很好的應(yīng)用,但是企業(yè)內(nèi)的高層對(duì)于信息技術(shù)的認(rèn)識(shí)極為有限,甚至很多的管理人員對(duì)于網(wǎng)絡(luò)安全都并不重視。
2.2計(jì)算機(jī)病毒
計(jì)算機(jī)病毒是一種極為常見(jiàn)的計(jì)算機(jī)危害,其本質(zhì)上是一種惡意的程序代碼,一旦進(jìn)入計(jì)算機(jī)系統(tǒng)會(huì)對(duì)于計(jì)算機(jī)系統(tǒng)進(jìn)行惡意的攻擊,破壞、竊取計(jì)算機(jī)系統(tǒng)內(nèi)部的資料;诖,必須加強(qiáng)計(jì)算機(jī)病毒防護(hù),基于計(jì)算機(jī)病毒擴(kuò)散性特點(diǎn),尤其需做好源頭上的控制,否則一旦病毒入侵,則會(huì)導(dǎo)致整個(gè)電力系統(tǒng)受到影響,電力企業(yè)的經(jīng)濟(jì)效益與品牌效益均會(huì)受損。
2.3網(wǎng)絡(luò)協(xié)議
網(wǎng)絡(luò)協(xié)議是計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行信息傳輸以及文件傳遞時(shí)所指定的一系列標(biāo)準(zhǔn)和協(xié)議,在進(jìn)行計(jì)算機(jī)系統(tǒng)的構(gòu)建時(shí),一旦系統(tǒng)存在技術(shù)上的協(xié)議漏洞,不法分子就能夠通過(guò)這些漏洞來(lái)對(duì)于計(jì)算機(jī)內(nèi)部的信息進(jìn)行攔截,以致于電力系統(tǒng)出現(xiàn)信息泄露、隨意修改等問(wèn)題,整體運(yùn)行安全受到威脅。
2.4工作環(huán)境
工作環(huán)境指得是計(jì)算機(jī)網(wǎng)絡(luò)信息環(huán)境,計(jì)算機(jī)系統(tǒng)在不同的網(wǎng)絡(luò)環(huán)境下運(yùn)行會(huì)出現(xiàn)不同的問(wèn)題,若是網(wǎng)絡(luò)不確定,即會(huì)導(dǎo)致運(yùn)行中斷或是病毒入侵;诖耍仨殲殡娏ο到y(tǒng)營(yíng)造一個(gè)安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,以確保信息安全。
3電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全防護(hù)
3.1加強(qiáng)對(duì)網(wǎng)絡(luò)安全的重視
要想提升計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)的安全性,首先要做的便是提升人們對(duì)于計(jì)算機(jī)系統(tǒng)安全防護(hù)的重視程度。在電力企業(yè)中,一定要提高企業(yè)工作人員對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全知識(shí)的了解程度,通過(guò)提高員工的計(jì)算機(jī)網(wǎng)絡(luò)信息的安全技術(shù)水平,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)信息的綜合能力。電力企業(yè)的公共信息網(wǎng)不能與涉密的計(jì)算機(jī)連接,也不能用涉密的計(jì)算機(jī)處理單位和國(guó)家的機(jī)密。我們要不斷加強(qiáng)對(duì)信息安全的認(rèn)識(shí),將信息安全責(zé)任制度落實(shí)到個(gè)人,做到有章可循,有法可依,在與其他單位合作過(guò)程中,企業(yè)間一定要簽署保密協(xié)議,而且定期安排員工對(duì)電力系統(tǒng)計(jì)算機(jī)網(wǎng)絡(luò)信息安全進(jìn)行管理和檢查,對(duì)發(fā)現(xiàn)的安全隱患及時(shí)進(jìn)行處理,防止發(fā)生安全事故,使電力系統(tǒng)網(wǎng)絡(luò)信息安全得到穩(wěn)步的發(fā)展。
3.2計(jì)算機(jī)病毒防護(hù)
計(jì)算機(jī)病毒是一種極為普遍但是危害也極大的計(jì)算機(jī)危害,因此在進(jìn)行計(jì)算機(jī)系統(tǒng)的安全防護(hù)時(shí)一定要重視對(duì)于病毒的防護(hù),對(duì)此做好以下幾個(gè)方面的工作:①完善電力系統(tǒng)網(wǎng)絡(luò)覆蓋,根據(jù)服務(wù)器的不同制定個(gè)性化的病毒防護(hù)措施,對(duì)不同工作站客戶端加以排查,保證病毒有效防護(hù);②按照不同病毒等級(jí)開(kāi)展分級(jí)防護(hù)管理,以病毒分類、攻擊強(qiáng)度為基礎(chǔ),開(kāi)展分級(jí)管理,核心操作系統(tǒng)予以重點(diǎn)管理;③設(shè)置網(wǎng)關(guān)、殺毒軟件,以有效攔截病毒;④構(gòu)建網(wǎng)絡(luò)安全管理系統(tǒng),防范突發(fā)病毒。
3.3構(gòu)建網(wǎng)絡(luò)信息安全管理體系
良好的管理也是控制網(wǎng)絡(luò)信息安全的有效措施,基于此必須構(gòu)建網(wǎng)絡(luò)信息安全管理體系,維護(hù)電力系統(tǒng)的安全運(yùn)行。同時(shí),必須重視工作人員的培訓(xùn)工作,不斷提高其專業(yè)技術(shù)水平與安全意識(shí),以為信息系統(tǒng)安全防范打下堅(jiān)實(shí)的基礎(chǔ)。此外,還需加強(qiáng)電力系統(tǒng)網(wǎng)絡(luò)安全管理監(jiān)督工作,以進(jìn)一步提高電網(wǎng)運(yùn)行安全性。
3.4合理配置防火墻
設(shè)置防火墻是維護(hù)電力系統(tǒng)運(yùn)行安全的重要措施,其能夠有效阻止入侵,是控制逾出兩個(gè)方向通信的門檻。當(dāng)前,市面上的防火墻種類眾多,其功能、原理均存在一些差異,基于此,必須根據(jù)系統(tǒng)實(shí)際需要合理配置防火墻,以進(jìn)一步提高網(wǎng)絡(luò)信息安全性。
4結(jié)語(yǔ)
近年來(lái)隨著信息技術(shù)的不斷發(fā)展,其應(yīng)用也越來(lái)越普遍,計(jì)算機(jī)信息網(wǎng)絡(luò)安全也受到了越來(lái)越多的關(guān)注。電力系統(tǒng)作為整個(gè)社會(huì)系統(tǒng)的核心能源供應(yīng)系統(tǒng),一定要做好相關(guān)的安全防護(hù),只有這樣才能夠確保整個(gè)系統(tǒng)的安全運(yùn)行,確保我國(guó)社會(huì)經(jīng)濟(jì)的穩(wěn)定發(fā)展。
參考文獻(xiàn)
[1]曾航.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].商品與質(zhì)量:科教與法,20xx(7):116~117.
[2]安順陽(yáng),李娟.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx(5):190.
[3]李偉.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范探討[J].信息系統(tǒng)工程,20xx(10):69.
[4]易椿杰.以電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范措施[J].科學(xué)與財(cái)富,20xx,7(Z2):271.
[5]夏毅.電力系統(tǒng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全技術(shù)與防范淺議[J].通訊世界,20xx(9):67~68.
網(wǎng)絡(luò)安全的論文4
摘要:一直以來(lái),計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞都是影響網(wǎng)絡(luò)安全的重要因素。對(duì)此,筆者從防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞著手,探討防火墻、動(dòng)態(tài)調(diào)試及分析監(jiān)控技術(shù)的運(yùn)用,以期保證計(jì)算機(jī)網(wǎng)絡(luò)安全。關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全漏洞;處置技術(shù)計(jì)算機(jī)網(wǎng)絡(luò)安全指的是數(shù)據(jù)處理系統(tǒng)信息的安全,其具體包括邏輯安全和物理安全。但網(wǎng)絡(luò)是一個(gè)共享程度較高的開(kāi)放環(huán)境,則其在網(wǎng)絡(luò)入侵和DOS攻擊等的影響下,將會(huì)出現(xiàn)一系列安全漏洞,從而嚴(yán)重威脅網(wǎng)民的切身利益。對(duì)此,筆者針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全存在的漏洞,分析防范漏洞的關(guān)鍵技術(shù)。
1計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞
計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞指的是在軟(硬)件、系統(tǒng)安全策略及協(xié)議實(shí)現(xiàn)上存在的缺陷,其具體包括如下內(nèi)容。
1.1硬件安全漏洞
硬件設(shè)施是計(jì)算機(jī)參與網(wǎng)絡(luò)活動(dòng)的物質(zhì)基礎(chǔ),其安全漏洞不容小覷,具體如下:一是電子輻射泄漏存在的安全隱患,即在計(jì)算機(jī)網(wǎng)絡(luò)中,電磁信息泄露所致的失密、泄密和竊密現(xiàn)象嚴(yán)重,這嚴(yán)重威脅了信息數(shù)據(jù)通信與交換的安全,上述安全隱患主要存在于專線、微博、電話線和光纜上,其中前三種線路上的信息數(shù)據(jù)尤其易被竊;二是移動(dòng)存儲(chǔ)介質(zhì)中存在的安全隱患,移動(dòng)硬盤、U盤等移動(dòng)存儲(chǔ)介質(zhì)具有攜帶方便、存儲(chǔ)量大、方便輕巧等優(yōu)點(diǎn)及其中存儲(chǔ)的文件可在刪除后還原,因此,易造成涉密信息泄露。
1.2軟件安全漏洞
在計(jì)算機(jī)網(wǎng)絡(luò)中,軟件設(shè)施的作用十分重要,其中存在的安全漏洞將會(huì)直接危及計(jì)算機(jī)網(wǎng)絡(luò)信息數(shù)據(jù)的安全,具體表現(xiàn)如下:一是匿名FTP;二是電子郵件,即其一旦出現(xiàn)安全漏洞,網(wǎng)路入侵者將會(huì)在其中加入編碼后的計(jì)算機(jī)病毒,從而控制網(wǎng)絡(luò)用戶;三是域名服務(wù),即域名可與用戶建立一種聯(lián)系,但域名服務(wù)中隱含的安全漏洞非常多;四是PHP、ASP和CGI等程序,即其中存在的安全漏洞將會(huì)暴露服務(wù)目錄或系統(tǒng)結(jié)構(gòu)可讀寫,這將為網(wǎng)路入侵者的入侵提供可乘之機(jī)。
1.3操作系統(tǒng)安全漏洞
操作系統(tǒng)是實(shí)現(xiàn)計(jì)算機(jī)運(yùn)行與安全的重要條件,其包括計(jì)算機(jī)軟(硬)件和建立用戶連接。計(jì)算機(jī)操作系統(tǒng)的工作環(huán)境尤其復(fù)雜,則其將不可避免地出現(xiàn)安全漏洞,其中以系統(tǒng)與后門漏洞最為嚴(yán)重。從漏洞的利用方式來(lái)看,可將計(jì)算機(jī)操作系統(tǒng)安全漏洞的攻擊方式分為本地攻擊與遠(yuǎn)程攻擊,具體以遠(yuǎn)程攻擊為主。此外,計(jì)算機(jī)操作系統(tǒng)安全漏洞的根本成因是軟件安全等級(jí)低,其將進(jìn)一步導(dǎo)致電子郵件和數(shù)據(jù)庫(kù)等出現(xiàn)安全隱患。其中,針對(duì)數(shù)據(jù)庫(kù)安全漏洞,HTML表單所提交的參數(shù)是用戶輸入的來(lái)源,如若無(wú)法驗(yàn)證參數(shù)的合法性,操作失誤、非法進(jìn)入數(shù)據(jù)庫(kù)及計(jì)算機(jī)病毒等都會(huì)威脅到Web服務(wù)器的安全。
2計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的處置技術(shù)
針對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,筆者提出如下處置技術(shù)。
2.1訪問(wèn)控制與防火墻
訪問(wèn)控制是保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要策略,在阻止非法使用和訪問(wèn)網(wǎng)絡(luò)資源上具有重要作用,其主要包括如下內(nèi)容。一是用戶入網(wǎng)訪問(wèn)控制,其實(shí)現(xiàn)步驟如下:用戶名的驗(yàn)證與識(shí)別→用戶口令的驗(yàn)證與識(shí)別→用戶賬戶缺省權(quán)限的檢查。其中,用戶口令不得在顯示屏上顯示及其口令長(zhǎng)度應(yīng)≥6個(gè)字符,注意口令字符應(yīng)采用數(shù)字+字母+其他的形式;用戶口令需加密;網(wǎng)絡(luò)應(yīng)審計(jì)用戶訪問(wèn)。二是網(wǎng)絡(luò)權(quán)限控制,即賦予用戶(組)一定的權(quán)限,如訪問(wèn)、操作和使用文件、(子)目錄及設(shè)備。三是目錄安全控制,即允許用戶訪問(wèn)文件、目錄及設(shè)備,其中用戶的權(quán)限由用戶(組)受指派、屏蔽用戶權(quán)及取消繼承權(quán)而定。四是屬性安全控制,在文件、目錄及設(shè)備的使用中,管理員應(yīng)設(shè)定文件與目錄的訪問(wèn)屬性。防火墻是訪問(wèn)控制的典型代表。在技術(shù)層面上,防火墻包括服務(wù)代理、狀態(tài)檢測(cè)和包過(guò)濾等技術(shù),其中狀態(tài)檢測(cè)技術(shù)和包過(guò)濾技術(shù)是早期防火墻技術(shù),其具有服務(wù)透明、篩選協(xié)議和地址等特征,但卻無(wú)法防范地址欺騙及執(zhí)行高效的安全策略。與其相比,服務(wù)代理技術(shù)可與應(yīng)用程序直接相連,從而實(shí)現(xiàn)數(shù)據(jù)包分析和訪問(wèn)控制等功能,同時(shí)這一技術(shù)具有加密機(jī)制透明、記錄生成便利及進(jìn)程流量控制安全自如等特征,但需注意的是,服務(wù)的針對(duì)性較強(qiáng),而其每一代理服務(wù)所需的服務(wù)器可能不同,這將會(huì)限制用戶的'使用及難以控制底層代理的安全性。
2.2網(wǎng)絡(luò)安全審計(jì)與跟蹤
網(wǎng)絡(luò)安全審計(jì)與跟蹤是通過(guò)監(jiān)控、檢查和記錄主業(yè)務(wù)等來(lái)審計(jì)網(wǎng)絡(luò)安全,以保證其完整性,其主要包括安全審計(jì)、漏洞掃描和入侵檢測(cè)等內(nèi)容。其中,入侵檢測(cè)技術(shù)是先利用計(jì)算機(jī)網(wǎng)絡(luò)來(lái)采集與分析數(shù)據(jù),再檢查計(jì)算機(jī)網(wǎng)絡(luò)與主機(jī)系統(tǒng)的安全狀況,最后再采取措施來(lái)抵御其中存在的惡性攻擊,注意入侵檢測(cè)的作用對(duì)象包括內(nèi)(外)部攻擊、誤操作;漏洞掃描是通過(guò)模擬攻擊行為來(lái)探測(cè)計(jì)算機(jī)網(wǎng)絡(luò)中存在的不合法信息及找出其中存在的漏洞,則可通過(guò)獲取信息和模擬攻擊來(lái)分析網(wǎng)絡(luò)漏洞,其中獲取信息是先在主機(jī)端口創(chuàng)建連接及申請(qǐng)網(wǎng)絡(luò)服務(wù),再查看主機(jī)的應(yīng)答及其信息的實(shí)時(shí)變化,最后再以信息反映結(jié)果為依據(jù)來(lái)檢測(cè)漏洞,而模擬攻擊則是通過(guò)模擬攻擊行為來(lái)逐項(xiàng)(條)檢查系統(tǒng)中隱含的漏洞,其中會(huì)用到DOS攻擊、緩沖區(qū)溢出等方法。
2.3病毒隔離與防護(hù)
計(jì)算機(jī)網(wǎng)絡(luò)病毒的傳播速度十分迅速,不可能將其徹底清除干凈,且單機(jī)病毒可在清除后再次出現(xiàn),則應(yīng)采取如下措施來(lái)實(shí)現(xiàn)病毒隔離與防護(hù):一是運(yùn)用針對(duì)局域網(wǎng)的計(jì)算機(jī)病毒防護(hù)軟件,并完善每一層的防護(hù)配置及及時(shí)檢測(cè)和修補(bǔ)漏洞,從而隔離網(wǎng)絡(luò)病毒;二是建立多層病毒防衛(wèi)體系,即在每一臺(tái)PC機(jī)上裝設(shè)單機(jī)版反病毒軟件及在網(wǎng)關(guān)上裝設(shè)服務(wù)器反病毒軟件,同時(shí)針對(duì)網(wǎng)絡(luò)病毒的儲(chǔ)存與傳播特征,選用全方位的企業(yè)防毒產(chǎn)品來(lái)建立網(wǎng)絡(luò)病毒系統(tǒng),從而實(shí)現(xiàn)防、殺結(jié)合。在網(wǎng)絡(luò)病毒的防范中,應(yīng)注意如下事項(xiàng):一是通過(guò)編碼來(lái)控制病毒防護(hù)軟件的實(shí)施效果,以實(shí)現(xiàn)病毒軟件定型;二是跟蹤監(jiān)控病毒防護(hù)軟件的使用過(guò)程;三是通過(guò)全面掃描來(lái)建立病毒處理機(jī)制,以提高病毒防護(hù)軟件對(duì)病毒的控制能力;四是關(guān)注病毒防范機(jī)制的運(yùn)行效果,以約束每一位工作人員的行為。
2.4數(shù)據(jù)加密
數(shù)據(jù)加密是通過(guò)編碼來(lái)實(shí)現(xiàn)在信息儲(chǔ)存與傳輸中將其隱藏起來(lái),以使非法用戶難以直接獲取或訪問(wèn)具體信息。應(yīng)用表明,數(shù)據(jù)加密保護(hù)了數(shù)據(jù)與信息系統(tǒng)的安全性和機(jī)密性,從而防止從外部獲取或篡改涉密數(shù)據(jù)。
3結(jié)語(yǔ)
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)的共享性與開(kāi)放性特征決定了惡意程序、網(wǎng)路入侵者和病毒等的攻擊不可避免,因此,網(wǎng)絡(luò)安全漏洞的存在非常普遍,從而嚴(yán)重威脅了網(wǎng)絡(luò)用戶的信息安全。對(duì)此,筆者建議先綜合分析計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的成因與表現(xiàn),再進(jìn)一步提出有效的處置建議,比如通過(guò)訪問(wèn)控制、安裝防火墻、漏洞掃描、病毒防范及數(shù)據(jù)加密等來(lái)保證信息的安全。但在未來(lái)的發(fā)展中,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的問(wèn)題將一直存在,因此,對(duì)其的防范應(yīng)做到與時(shí)俱進(jìn),即采用高科技的網(wǎng)絡(luò)信息技術(shù)來(lái)提高計(jì)算機(jī)網(wǎng)絡(luò)的自查、自檢與自強(qiáng)的綜合防范能力,從而建立一個(gè)完全的網(wǎng)絡(luò)信息運(yùn)營(yíng)環(huán)境。
參考文獻(xiàn)
[1]韓銳.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息通信,20xx(1):152-153.
[2]金紅兵.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其管理措施[J].信息安全與技術(shù),20xx(1):33-35.
[3]意合巴古力吳思滿江.分析計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理方法[J].電子測(cè)試,20xx(9):69-70.
[4]李寧.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].科技經(jīng)濟(jì)市場(chǎng),20xx(1):81-82.
[5]裴立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及其相關(guān)對(duì)策研究[J].計(jì)算機(jī)光盤軟件與應(yīng)用,20xx(23):199-200.
[6]張征帆.計(jì)算機(jī)網(wǎng)絡(luò)安全的主要隱患及管理措施分析[J].信息與電腦:理論版,20xx(22):139-140.
網(wǎng)絡(luò)安全的論文5
隨著互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展和信息化水平的不斷提高,嘿客攻擊和信息泄露問(wèn)題給人們帶來(lái)了巨大的威脅,網(wǎng)絡(luò)信息安全問(wèn)題已引起人們的普遍關(guān)注。將信息加密技術(shù)應(yīng)用于信息安全領(lǐng)域,在數(shù)據(jù)傳輸前完成加密處理,給數(shù)據(jù)安全增加了一道屏障,即使數(shù)據(jù)被不法分子竊取,也不會(huì)造成機(jī)密信息的泄露。目前,為保護(hù)國(guó)家安全和公民隱私,世界各發(fā)達(dá)國(guó)家都越來(lái)越重視信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)通信領(lǐng)域的應(yīng)用研究。針對(duì)日趨嚴(yán)重的網(wǎng)絡(luò)安全問(wèn)題,本文將主要研究信息加密技術(shù)在網(wǎng)絡(luò)通信中的應(yīng)用。
一、信息加密技術(shù)的概念和基本原理
密碼學(xué)是研究信息加密的科學(xué),包括編碼學(xué)和破譯學(xué)兩方面的理論,涉及數(shù)學(xué)、物理學(xué)、幾何學(xué)、計(jì)算機(jī)信息科學(xué)等多學(xué)科知識(shí)。通俗的說(shuō),數(shù)據(jù)加密的編碼學(xué)就是通過(guò)加密算法將明文轉(zhuǎn)換為密文,反過(guò)來(lái)通過(guò)密鑰將密文解密為明文的科學(xué)就是破譯學(xué)。發(fā)送方將明文加密為密文,接收方把接收到的密文解密為明文,鏈路加深、端到端加密、節(jié)點(diǎn)加密是加密數(shù)據(jù)的最常用的三種加密方式。數(shù)據(jù)加密技術(shù)分為對(duì)稱加密技術(shù)和非對(duì)稱加密技術(shù),對(duì)稱加密技術(shù)的`信息收發(fā)雙方使用同樣的密鑰,接收方可以從加密密鑰中推算出解密密鑰;非對(duì)稱加密技術(shù)的信息收發(fā)雙方使用的密鑰不同,由公開(kāi)密鑰和私有密鑰組成一對(duì)密鑰。數(shù)據(jù)加密的目的是偽裝信息,以達(dá)到防止信息被非法訪問(wèn)的目的。簡(jiǎn)單變位加密將文字和一組數(shù)字一一對(duì)應(yīng),按照約定的加密規(guī)則就能將數(shù)字密文按規(guī)則解密為文字信息。一次性密碼簿加密的信息收發(fā)雙方必須使用同樣的密碼簿,密碼簿中的每一頁(yè)上的代碼表只能使用一次。簡(jiǎn)單代替密碼又被稱為單字母密碼,明文字母表和密文字母表相互對(duì)應(yīng),明文按照固定寬度依次水平寫出,密文垂直讀出。多名或同音代替密碼的明文和密文不再采用一對(duì)一的方式,而是采用一對(duì)多的方式,一個(gè)明文字母可以被加密為多個(gè)密文字母。多表代替密碼使用多個(gè)從明文到密文的映射關(guān)系,解決了明文字母和密文字母頻率分布一直的問(wèn)題。
二、經(jīng)典信息加密算法分析
密碼算法是信息加密技術(shù)的核心,分為加密算法和解密算法。加密算法是從明文到密文的轉(zhuǎn)換規(guī)則,將輸入的明文信息數(shù)據(jù)處理為密文輸出。常用的信息加密算法有DES算法、MD5算法、RSA算法、AES算法等。DES算法又被稱作為數(shù)據(jù)加密標(biāo)準(zhǔn),屬于對(duì)稱數(shù)據(jù)加密技術(shù),在加密前以64為長(zhǎng)度單位將明文分組,分別加密為長(zhǎng)度是64位的密文,所有組的密文組成完整的密文。原始數(shù)據(jù)、密鑰和運(yùn)行模式是DNS算法的三個(gè)基本參數(shù),該算法在加密模式下將明文加密成密文,有運(yùn)算速度快的優(yōu)點(diǎn),但是存在解密密鑰能夠通過(guò)加密密鑰推出的缺點(diǎn)。置換和移位是DNS運(yùn)算的兩種基本方法,NDS算法首先通過(guò)初始置換函數(shù)置換明文初始值,然后得到密鑰,最后使用密碼函數(shù)完成加密并輸出密文。MD5加密算法是信息摘要算法的簡(jiǎn)稱,能夠避免信息被非法篡改,在保證信息傳送的正確率和完整性方面比較有優(yōu)勢(shì)。該算法首先補(bǔ)位和附加數(shù)據(jù)長(zhǎng)度,把任意長(zhǎng)度的字符信息不可逆的轉(zhuǎn)換為數(shù)據(jù)長(zhǎng)度為128位的二進(jìn)制數(shù),然后按一定方式重置并裝入各參數(shù),最后再將轉(zhuǎn)換完成的數(shù)據(jù)轉(zhuǎn)換為密文輸出。RSA加密算法幾乎不可能被破譯,是目前被應(yīng)用最多的加密算法之一。RSA是典型的采用非對(duì)稱加密技術(shù)的數(shù)據(jù)加密算法,使用一個(gè)公開(kāi)密鑰和一個(gè)私有密鑰,首先用戶利用公開(kāi)密鑰將信息加密為長(zhǎng)度為512或1024位的二進(jìn)制數(shù),然后將加密完成的數(shù)據(jù)信息傳給密鑰發(fā)布者,最后密鑰發(fā)布者利用其掌握的私有密鑰將密文解密。
三、信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的應(yīng)用
在計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域,信息加密技術(shù)被用于數(shù)據(jù)庫(kù)加密和軟件加密。大部分的網(wǎng)絡(luò)數(shù)據(jù)庫(kù)系統(tǒng)都是基于Windows或Unix平臺(tái)開(kāi)發(fā)的,安全級(jí)別僅能達(dá)到C1或C2級(jí),如果不采取信息加密措施,嘿客等很容易利用數(shù)據(jù)存儲(chǔ)單元和傳輸信道竊取用戶的信息。因此,通過(guò)設(shè)定訪問(wèn)權(quán)限和登錄口令等手段保護(hù)網(wǎng)絡(luò)數(shù)據(jù)庫(kù)信息的安全是很重要的。當(dāng)計(jì)算機(jī)病毒感染加密過(guò)程中查殺病毒的軟件時(shí),如果不能及時(shí)發(fā)現(xiàn)病毒,該軟件就無(wú)法檢查數(shù)據(jù)簽名,這樣就無(wú)法保證數(shù)據(jù)傳輸?shù)陌踩浴K,將信息加密技術(shù)應(yīng)用于殺毒類軟件,在運(yùn)行機(jī)密程序的過(guò)程中檢查待加密數(shù)據(jù)信息中是否含有計(jì)算機(jī)病毒也是十分必要的。信息加密技術(shù)在電子商務(wù)和虛擬網(wǎng)等領(lǐng)域也發(fā)揮了重要作用。電子商務(wù)給人們的生活帶來(lái)了極大的便利,網(wǎng)上購(gòu)物和在線支付成為主流,歷史上曾經(jīng)多次發(fā)生客戶信息泄露事件,給消費(fèi)者的人身財(cái)產(chǎn)安全帶來(lái)了極大的威脅。Ssl、set安全協(xié)議、數(shù)字簽名和數(shù)字證書(shū)等信息加密技術(shù)已被普遍應(yīng)用在電子商務(wù)領(lǐng)域,大幅度提高了客戶信息和財(cái)產(chǎn)的安全程度。當(dāng)今的大型企業(yè)普遍采用全國(guó)連鎖經(jīng)營(yíng)的模式,為了便于分布在各地的分支機(jī)構(gòu)交流,將各個(gè)局域網(wǎng)組建成為一個(gè)廣域網(wǎng),如果不采用信息加密技術(shù),傳輸?shù)臄?shù)據(jù)很容易被竊取,造成公司機(jī)密的泄露。將數(shù)據(jù)加密技術(shù)應(yīng)用于虛擬網(wǎng),當(dāng)數(shù)據(jù)被發(fā)出時(shí)自動(dòng)完成硬件加密,數(shù)據(jù)以密文的形式傳輸,當(dāng)數(shù)據(jù)被接收時(shí)硬件自動(dòng)完成解密,保證了數(shù)據(jù)傳輸安全。
綜上所述,信息加密技術(shù)應(yīng)用于數(shù)據(jù)信息傳輸有助于提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平。本文在介紹信息加密技術(shù)概念和基本原理的基礎(chǔ)上,分析了DES算法、MD5算法、RSA算法等經(jīng)典信息加密算法,最后簡(jiǎn)要介紹了信息加密技術(shù)在數(shù)據(jù)庫(kù)加密、軟件加密、電子商務(wù)、虛擬網(wǎng)等計(jì)算機(jī)網(wǎng)絡(luò)安全方面的應(yīng)用,對(duì)信息加密技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的進(jìn)一步應(yīng)用可以起到一定的促進(jìn)作用。
網(wǎng)絡(luò)安全的論文6
國(guó)際標(biāo)準(zhǔn)化組織對(duì)計(jì)算機(jī)安全的定義為:對(duì)數(shù)據(jù)處理系統(tǒng)建立與采取技術(shù)及管理方面的安全保護(hù)以保證計(jì)算機(jī)硬件與軟件數(shù)據(jù)不為偶然及惡意原因而受到破壞、更改或泄露。計(jì)算機(jī)安全包括物理安全與邏輯安全,邏輯安全主要是對(duì)信息的完整性、保密性及可用性進(jìn)行保護(hù)[1]。網(wǎng)絡(luò)安全指的是網(wǎng)絡(luò)運(yùn)作及網(wǎng)絡(luò)間互聯(lián)互通產(chǎn)生的物理線路與連接的安全。計(jì)算機(jī)網(wǎng)絡(luò)因安全隱患極易導(dǎo)致信息泄露、非授權(quán)訪問(wèn)、資源耗盡、被盜或遭到破壞等諸多問(wèn)題,因而,對(duì)其相應(yīng)的防范措施加以探討則極為必要。
1計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的特點(diǎn)分析
1.1突發(fā)性與擴(kuò)散性
計(jì)算機(jī)在遭到破壞前通常無(wú)任何前兆,其擴(kuò)散速度極快,處于該網(wǎng)絡(luò)中的計(jì)算機(jī)群體與個(gè)體均會(huì)遭受連環(huán)破壞,又因?yàn)橛?jì)算機(jī)網(wǎng)絡(luò)具有互聯(lián)性與共享性,因而影響范圍與規(guī)模均十分廣泛。
1.2破壞性與危害性
計(jì)算機(jī)網(wǎng)絡(luò)攻擊會(huì)對(duì)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)產(chǎn)生嚴(yán)重破壞,嚴(yán)重者可造成其整個(gè)系統(tǒng)的癱瘓。計(jì)算機(jī)網(wǎng)絡(luò)病毒一旦被激活即會(huì)使得整個(gè)系統(tǒng)被迅速感染,導(dǎo)致用戶信息、數(shù)據(jù)等的丟失、更改或泄露,對(duì)人們和國(guó)家的信息安全帶來(lái)嚴(yán)重威脅。
1.3隱蔽性與潛伏性
計(jì)算機(jī)網(wǎng)絡(luò)攻擊可在網(wǎng)絡(luò)用戶計(jì)算機(jī)中隱藏與潛伏極長(zhǎng)時(shí)間,一旦攻擊條件滿足即會(huì)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)迅速發(fā)起攻擊,用戶往往防不勝防。
2計(jì)算機(jī)網(wǎng)絡(luò)安全隱患分析
2.1口令入侵
即非法入侵者通過(guò)盜用計(jì)算機(jī)網(wǎng)絡(luò)中合法用戶的賬號(hào)或口令進(jìn)行主機(jī)登錄并對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行攻擊。
2.2WWW欺騙技術(shù)
即用戶通過(guò)瀏覽器對(duì)web站點(diǎn)進(jìn)行訪問(wèn),比如閱覽新聞、電子商務(wù)、網(wǎng)站訪問(wèn)等過(guò)程中對(duì)安全問(wèn)題未能足夠重視,計(jì)算機(jī)駭客則將某些網(wǎng)站與網(wǎng)頁(yè)相關(guān)信息加以篡改,并將用戶所訪問(wèn)的URL篡改成駭客自己的計(jì)算機(jī)服務(wù)器,使得用戶訪問(wèn)或?yàn)g覽被篡改的網(wǎng)頁(yè)時(shí),非法入侵者則可利用網(wǎng)絡(luò)安全漏洞來(lái)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)實(shí)施攻擊。
2.3電子郵件攻擊
即網(wǎng)絡(luò)攻擊者通過(guò)對(duì)CGI程序、炸彈軟件等來(lái)對(duì)用戶郵箱進(jìn)行訪問(wèn),通過(guò)發(fā)送大量垃圾郵件使得用戶郵箱被撐爆,造成郵箱不能正常使用。若郵箱中存在過(guò)多垃圾郵件,會(huì)占用大量寬帶,造成郵件系統(tǒng)運(yùn)行速度緩慢,嚴(yán)重者可造成系統(tǒng)癱瘓。
2.4網(wǎng)絡(luò)釣魚(yú)
即不法分子通過(guò)偽造web網(wǎng)站、欺騙性電子郵件實(shí)施網(wǎng)絡(luò)詐騙。詐騙者往往將自己偽裝成某知名品牌網(wǎng)站、網(wǎng)絡(luò)銀行或網(wǎng)絡(luò)交易網(wǎng)站來(lái)實(shí)施詐騙,使得受騙者銀行考號(hào)、身份證號(hào)、信用卡密碼等私人信息在不知不覺(jué)中被泄露。
2.5系統(tǒng)漏洞
網(wǎng)絡(luò)系統(tǒng)或多或少均存在一定漏洞,如UNIX、Windows等操作系統(tǒng)其本身便存在一定漏洞。此外,局域網(wǎng)內(nèi)用戶所使用是一些盜版軟件、網(wǎng)管管理不嚴(yán)等也極易造成系統(tǒng)漏洞。
3防范措施分析
3.1防火墻技術(shù)與病毒防殺技術(shù)
根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)病毒具體特點(diǎn)可通過(guò)采用防火墻技術(shù)與病毒防殺技術(shù)來(lái)實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全性的提高。所謂防火墻技術(shù),即依據(jù)特定的安全標(biāo)準(zhǔn)對(duì)網(wǎng)絡(luò)系統(tǒng)所傳輸?shù)臄?shù)據(jù)包進(jìn)行實(shí)時(shí)檢測(cè),若發(fā)現(xiàn)問(wèn)題即可對(duì)該數(shù)據(jù)進(jìn)行及時(shí)阻止,從而有效將計(jì)算機(jī)網(wǎng)絡(luò)中存在的危險(xiǎn)因素及時(shí)過(guò)濾[2]。此外,通過(guò)應(yīng)用防火墻技術(shù)還可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)多種操作進(jìn)行實(shí)時(shí)記錄與監(jiān)控,這就為網(wǎng)絡(luò)管理員提供及時(shí)可靠的數(shù)據(jù)。一旦發(fā)現(xiàn)非法操作,便會(huì)發(fā)出警報(bào),引起用戶注意。此外,日常運(yùn)行中應(yīng)積極應(yīng)用病毒防殺技術(shù)來(lái)對(duì)病毒進(jìn)行防治與消除。大部分用戶通常指對(duì)殺毒予以重視,而極易忽視對(duì)病毒的防治,多在計(jì)算機(jī)感染病毒后方進(jìn)行殺毒、分析,導(dǎo)致大量時(shí)間與精力被浪費(fèi)。因此,日常生活中用戶應(yīng)主動(dòng)實(shí)施病毒防御,如通過(guò)安裝正版殺毒軟件、定期維護(hù)、殺毒軟件及時(shí)升級(jí)、定期進(jìn)行計(jì)算機(jī)病毒掃描、積極利用新技術(shù)、新手段等措施,以防為主,殺為輔,防殺結(jié)合。
3.2數(shù)據(jù)加密技術(shù)
該技術(shù)可有效對(duì)非法入侵者在網(wǎng)絡(luò)中數(shù)據(jù)、信息、文件等進(jìn)行篡改、查看、刪除等進(jìn)行防止。該技術(shù)通過(guò)對(duì)網(wǎng)絡(luò)中信息數(shù)據(jù)等進(jìn)行加密以達(dá)到保障計(jì)算機(jī)網(wǎng)絡(luò)安全性的目的。數(shù)據(jù)加密技術(shù)包括私用密匙與公開(kāi)密匙兩類加密技術(shù),若用戶采用私匙進(jìn)行加密,那么擁有公匙的網(wǎng)絡(luò)用戶可進(jìn)行解密,反之亦然。公匙在計(jì)算機(jī)網(wǎng)絡(luò)中為公開(kāi)的,所有用戶均可利用公匙進(jìn)行數(shù)據(jù)加密,而后將加密的數(shù)據(jù)信息傳送至擁有私匙的網(wǎng)絡(luò)用戶,私匙僅存于合法用戶,該技術(shù)主要通過(guò)應(yīng)用DES加密算法來(lái)對(duì)信息數(shù)據(jù)進(jìn)行加密。
3.3設(shè)置訪問(wèn)權(quán)限
通過(guò)設(shè)置訪問(wèn)權(quán)限,可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)非法訪問(wèn)加以禁止,從而實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的有效保護(hù)。網(wǎng)絡(luò)管理員可通過(guò)對(duì)系統(tǒng)設(shè)置相應(yīng)的訪問(wèn)權(quán)限來(lái)對(duì)網(wǎng)絡(luò)用戶的訪問(wèn)權(quán)限加以限制,從而對(duì)用戶在該系統(tǒng)中的具體操作項(xiàng)目如文件、數(shù)據(jù)信息、目錄等限制在一定范圍[3]。
3.4強(qiáng)化網(wǎng)絡(luò)監(jiān)控與評(píng)估,成立專業(yè)化管理團(tuán)隊(duì)
對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全管理與維護(hù)既需要先進(jìn)的專業(yè)技術(shù),還需要專業(yè)化管理人員于監(jiān)控評(píng)估人員。網(wǎng)絡(luò)管理團(tuán)隊(duì)的專業(yè)化有助于對(duì)駭客攻擊進(jìn)行有效監(jiān)控、觀察、研究與評(píng)估,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行不斷改建與完善,以促進(jìn)科學(xué)合理網(wǎng)絡(luò)運(yùn)行機(jī)制的構(gòu)建,實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)安全穩(wěn)定性的不斷提高。
3.5對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備實(shí)行安全檢查
網(wǎng)絡(luò)管理員通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備實(shí)行定期安全檢查,應(yīng)用各類現(xiàn)代化工具對(duì)計(jì)算機(jī)網(wǎng)絡(luò)端口進(jìn)行檢查以確定其是否正常。若發(fā)現(xiàn)問(wèn)題便可及時(shí)進(jìn)行殺毒或?qū)⒃摱丝谂c其他端口隔離。通過(guò)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備的`不斷提高來(lái)實(shí)現(xiàn)對(duì)外界網(wǎng)絡(luò)攻擊的有效防止。
3.6用戶安全意識(shí)須加強(qiáng)
計(jì)算機(jī)用戶為計(jì)算機(jī)網(wǎng)絡(luò)安全最為直接的受益人與受害人,強(qiáng)化其網(wǎng)絡(luò)安全意識(shí)并提高其網(wǎng)絡(luò)安全防范能力有助于計(jì)算機(jī)網(wǎng)絡(luò)安全的整體提高[4]。首先,用戶應(yīng)養(yǎng)成良好上網(wǎng)習(xí)慣,對(duì)殺毒軟件、病毒庫(kù)等應(yīng)及時(shí)進(jìn)行更新,針對(duì)操作系統(tǒng)出現(xiàn)的漏洞應(yīng)及時(shí)進(jìn)行修補(bǔ),以確保計(jì)算機(jī)在安全狀態(tài)運(yùn)行。用戶應(yīng)盡量避免接受陌生郵件、瀏覽陌生網(wǎng)頁(yè)、從來(lái)源不明網(wǎng)站下載文件或軟件、定期對(duì)計(jì)算機(jī)進(jìn)行殺毒等;其次,用戶應(yīng)加強(qiáng)對(duì)網(wǎng)絡(luò)密碼與賬號(hào)的管理,以避免遭到駭客竊取而造成損失。比如通過(guò)歲Windows系統(tǒng)管理員賬號(hào)與密碼的設(shè)置、管理,網(wǎng)絡(luò)中各類賬號(hào)與密碼應(yīng)盡量不同,強(qiáng)化自我防范。
4總結(jié)
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)與現(xiàn)代互聯(lián)網(wǎng)的不斷進(jìn)步,社會(huì)信息化程度也隨之逐漸提高,使得人類對(duì)計(jì)算機(jī)網(wǎng)絡(luò)以及互聯(lián)網(wǎng)信息的依賴與需求也呈不斷上升的趨勢(shì)。由于計(jì)算機(jī)網(wǎng)絡(luò)存在諸多不安全因素,使得系統(tǒng)漏洞、安全隱患等普遍存在。大多數(shù)用戶安全防范意識(shí)薄弱,對(duì)駭客攻擊防范措施較為缺乏從而遭到襲擊,重要數(shù)據(jù)信息或文件被竊取、個(gè)人信息被泄露等均會(huì)造成不必要的損失。因此,加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全防范,利用相關(guān)殺毒防護(hù)技術(shù)、設(shè)置訪問(wèn)權(quán)限、安全管理與定期檢查、用戶強(qiáng)化安全防范意識(shí)等均有助于計(jì)算機(jī)網(wǎng)絡(luò)安全性的進(jìn)一步提高,有助于安全穩(wěn)定網(wǎng)絡(luò)環(huán)境的營(yíng)造,確保計(jì)算機(jī)正常運(yùn)行。
網(wǎng)絡(luò)安全的論文7
1計(jì)算機(jī)信息網(wǎng)絡(luò)安全的影響因素
通過(guò)對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)管理現(xiàn)狀的分析,不能看出,目前我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)中依然存在很多安全隱患,這不僅僅會(huì)威脅到人們和企業(yè)的利益,同時(shí)也會(huì)威脅到國(guó)家和民族的利益,因此,掌握印象計(jì)算機(jī)安全的各種因素,從而針對(duì)這些因素制定各種管理措施,是目前我國(guó)網(wǎng)絡(luò)技術(shù)人員的首要任務(wù),具體分析如下。
1)計(jì)算機(jī)病毒。我們常說(shuō)的計(jì)算機(jī)病毒,實(shí)際上就是一種對(duì)計(jì)算機(jī)各種數(shù)據(jù)進(jìn)行份復(fù)制的程度代碼,它是利用按照程序的手段,對(duì)計(jì)算機(jī)系統(tǒng)系統(tǒng)進(jìn)行破壞的,進(jìn)而導(dǎo)致計(jì)算機(jī)出現(xiàn)問(wèn)題,并無(wú)法使用。例如,蠕蟲(chóng)病毒,它是一種比較常見(jiàn)的計(jì)算機(jī)病毒之一,它就是計(jì)算機(jī)本身為載體,如果計(jì)算機(jī)系統(tǒng)出現(xiàn)漏洞,它就會(huì)利用這些漏洞進(jìn)行傳播,其傳播速度快,一旦潛入計(jì)算機(jī)內(nèi)部,并不容易被發(fā)現(xiàn),同時(shí)還具強(qiáng)大的破壞力,如果它與駭客技術(shù)相結(jié)合,那么對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全的威脅會(huì)更大。
2)木馬程序和后門!澳抉R程序”以及“后門”是近些年來(lái)逐漸興起的計(jì)算機(jī)病毒,“后門”最為顯著的特點(diǎn)就是,計(jì)算機(jī)被感染之后,管理人員無(wú)法對(duì)其加阻止,它會(huì)隨意進(jìn)入計(jì)算機(jī)系統(tǒng),并且種植者能夠很快潛入系統(tǒng)中,也不容易被發(fā)現(xiàn),計(jì)算機(jī)技術(shù)的升級(jí)換代過(guò)程中,“木馬程序”也隨之更新,例如特洛伊木馬病毒,這種病毒還能夠駭客活動(dòng)提供便利,同樣具有較強(qiáng)的隱蔽性。
3)外在環(huán)境影響和安全意識(shí)。除了影響計(jì)算機(jī)信息安全的因素之外,一些外部環(huán)境因素也會(huì)對(duì)其產(chǎn)生影響,例如,自然災(zāi)害,計(jì)算機(jī)所在環(huán)境等等,另外,有大一部分的計(jì)算機(jī)使用者的安全防護(hù)意識(shí)弱,這就為惡意程序的入侵以及病毒攻擊提供了條件。
2計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的策略
1)漏洞掃描和加密。對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)進(jìn)行安全管理的第一步就是,進(jìn)行系統(tǒng)漏洞掃描并采取加密的措施。漏洞掃描需要借助相關(guān)的工具,在找到系統(tǒng)漏洞被發(fā)現(xiàn)之后,對(duì)其進(jìn)行修復(fù)和優(yōu)化,從而為計(jì)算機(jī)系統(tǒng)的安全性提供保障,而機(jī)密技術(shù)則是對(duì)文件進(jìn)行加密處理的一種技術(shù),簡(jiǎn)單的`說(shuō),就是對(duì)源文件加密之后,其會(huì)形成很多不可讀代碼,這些代碼必須要輸入特定的密碼之后,才能夠顯示出來(lái),并進(jìn)行使用。
2)防火墻的應(yīng)用和入侵檢測(cè)。在計(jì)算機(jī)信息網(wǎng)絡(luò)系統(tǒng)中,防火墻是非常重要的一個(gè)部分,也是最為關(guān)鍵的一道防線,它不僅僅能夠保障內(nèi)部系統(tǒng)順利進(jìn)入外部系統(tǒng),還能夠有效阻止外部可以程序入侵內(nèi)部網(wǎng)絡(luò)。為計(jì)算機(jī)病毒以及各種惡意程序的入侵,都會(huì)對(duì)計(jì)算機(jī)系統(tǒng)造成影響和破壞,從而對(duì)計(jì)算機(jī)信息網(wǎng)絡(luò)帶來(lái)威脅。因此做好計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作,是非常必要的。了保障這樣的管理效果,管理人員首先就應(yīng)該做好數(shù)據(jù)包的控制工作。然后對(duì)所有能夠進(jìn)入防火墻的信息給與通過(guò),入侵檢測(cè)技術(shù)是指通過(guò)檢測(cè)違反計(jì)算機(jī)網(wǎng)絡(luò)安全信息的技術(shù)。當(dāng)系統(tǒng)被入侵時(shí),及時(shí)記錄和檢測(cè),并對(duì)不能進(jìn)行的活動(dòng)加以限制,從而對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行有效防護(hù)。
3)網(wǎng)絡(luò)病毒防范和反病毒系統(tǒng)。反病毒系統(tǒng)是指禁止打開(kāi)來(lái)歷不明的郵件,計(jì)算機(jī)相關(guān)技術(shù)人員根據(jù)對(duì)計(jì)算機(jī)病毒的了解進(jìn)行與之相應(yīng)的反病毒設(shè)計(jì),從而促進(jìn)計(jì)算機(jī)安全運(yùn)行。近年來(lái),互聯(lián)網(wǎng)病毒傳播途徑越來(lái)越多,擴(kuò)散速度也日益增快,傳統(tǒng)的單機(jī)防止病毒技術(shù)已經(jīng)不能滿足互聯(lián)網(wǎng)絡(luò)的要求。因此,有效利用局域網(wǎng)全面進(jìn)行病毒防治工作勢(shì)在必行。
3結(jié)束語(yǔ)
通過(guò)以上闡述,能夠看出計(jì)算機(jī)技術(shù)在我國(guó)雖然已經(jīng)比較成熟,并且已經(jīng)遍及到各個(gè)生產(chǎn)領(lǐng)域中,為人們提供了巨大的便利,也創(chuàng)造了很多經(jīng)濟(jì)價(jià)值,但是其安全問(wèn)題依舊還存在,并且形勢(shì)也十分艱巨,為了保障人們的利益不受損害,計(jì)算機(jī)管理技術(shù)人員就應(yīng)該更加努力的致力于其安全技術(shù)的研究方面,促進(jìn)計(jì)算機(jī)信息網(wǎng)絡(luò)安全、健康發(fā)展,從而更好地為人類服務(wù)。
網(wǎng)絡(luò)安全的論文8
摘要:在區(qū)域醫(yī)療信息化建設(shè)過(guò)程中,網(wǎng)絡(luò)安全建設(shè)占有重要地位。本文將結(jié)合上海市級(jí)信息化共享建設(shè)項(xiàng)目,對(duì)區(qū)域醫(yī)療信息化建設(shè)的網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析,根據(jù)網(wǎng)絡(luò)安全建設(shè)要求,探討區(qū)域醫(yī)療信息化建設(shè)的網(wǎng)絡(luò)安全技術(shù)部署、防護(hù)對(duì)策等,為患者隱私信息提高保障.
關(guān)鍵詞:區(qū)域醫(yī)療信息化;網(wǎng)絡(luò)安全防護(hù);安全規(guī)范建設(shè)
隨著醫(yī)療單位的信息化發(fā)展,各地積極建設(shè)醫(yī)療服務(wù)信息共享平臺(tái)。區(qū)域醫(yī)療信息共享平臺(tái)具有節(jié)點(diǎn)多、應(yīng)用復(fù)雜等特點(diǎn),平臺(tái)中包含大量患者隱私信息數(shù)據(jù),必須保證網(wǎng)絡(luò)運(yùn)行安全,避免出現(xiàn)信息泄露事件。上海市級(jí)信息化共享建設(shè)項(xiàng)目為了保證醫(yī)療共享平臺(tái)的網(wǎng)絡(luò)運(yùn)行安全,積極部署安全防護(hù)技術(shù),實(shí)施安全防護(hù)策略,取得了良好效果,可以為其他地區(qū)的醫(yī)療信息平臺(tái)建設(shè)提供參考。
1區(qū)域醫(yī)療信息化建設(shè)項(xiàng)目及網(wǎng)絡(luò)安全建設(shè)要求
1.1上海市級(jí)信息化共享建設(shè)項(xiàng)目
上海市級(jí)信息化共享建設(shè)項(xiàng)目是國(guó)內(nèi)覆蓋范圍較大、涵蓋大型醫(yī)療機(jī)構(gòu)較多的區(qū)域醫(yī)療信息化建設(shè)項(xiàng)目。該項(xiàng)目工程覆蓋30多個(gè)網(wǎng)絡(luò)醫(yī)療節(jié)點(diǎn),其中包含23家市三級(jí)醫(yī)院和6家市三級(jí)醫(yī)院分院,連接長(zhǎng)寧、閔行和盧灣等眾多區(qū)縣級(jí)衛(wèi)生數(shù)據(jù)中心。如此規(guī)模的醫(yī)療信息服務(wù)平臺(tái)對(duì)網(wǎng)絡(luò)數(shù)據(jù)安全有極高要求,任何一個(gè)節(jié)點(diǎn)出現(xiàn)問(wèn)題,都會(huì)威脅到整個(gè)系統(tǒng)的網(wǎng)絡(luò)數(shù)據(jù)安全。所有聯(lián)網(wǎng)醫(yī)療機(jī)構(gòu)都需要在信息化共享平臺(tái)中交換信息數(shù)據(jù),其中包括患者個(gè)人信息、既往病史、醫(yī)療檢查報(bào)告等,涉及到大量個(gè)人隱私數(shù)據(jù)。各個(gè)節(jié)點(diǎn)或醫(yī)療數(shù)據(jù)中心在進(jìn)行數(shù)據(jù)交互過(guò)程中,既要提高信息共享程度,又要保證各醫(yī)院網(wǎng)絡(luò)的相對(duì)獨(dú)立性,避免互相產(chǎn)生干擾。
1.2網(wǎng)絡(luò)安全建設(shè)要求
區(qū)域醫(yī)療信息化建設(shè)對(duì)系統(tǒng)平臺(tái)的網(wǎng)絡(luò)安全有極高要求,網(wǎng)絡(luò)安全框架的構(gòu)建涉及到醫(yī)院行政管理、業(yè)務(wù)操作、技術(shù)部署等各個(gè)方面,要從整體上確保網(wǎng)絡(luò)運(yùn)行安全,準(zhǔn)確識(shí)別各種潛在安全風(fēng)險(xiǎn),建立全方位的安全防護(hù)體系,并根據(jù)實(shí)際需要調(diào)整安全管理對(duì)策,適應(yīng)網(wǎng)絡(luò)安全防護(hù)需要。此外,還要建立統(tǒng)一的安全管理規(guī)范,在系統(tǒng)內(nèi)部的各網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行有效落實(shí),加強(qiáng)網(wǎng)絡(luò)安全控制力度?傮w來(lái)看,醫(yī)療信息共享系統(tǒng)的網(wǎng)絡(luò)安全建設(shè)要符合可靠性、開(kāi)放性、可擴(kuò)展性、安全性和易于管理等基本要求。
2區(qū)域醫(yī)療信息化建設(shè)中的網(wǎng)絡(luò)安全防護(hù)措施
2.1安全技術(shù)部署
在區(qū)域醫(yī)療信息化建設(shè)過(guò)程中,網(wǎng)絡(luò)安全防護(hù)技術(shù)的應(yīng)用是網(wǎng)絡(luò)信息數(shù)據(jù)安全的基本保障。針對(duì)區(qū)域醫(yī)療信息共享平臺(tái)的復(fù)雜性,應(yīng)綜合運(yùn)用多種安全防護(hù)技術(shù),建立立體化網(wǎng)絡(luò)安全框架。區(qū)域醫(yī)療信息共享平臺(tái)的安全技術(shù)主要包括:2.1.1防火墻技術(shù)在上述上海市級(jí)醫(yī)療信息共享系統(tǒng)中,分別在數(shù)據(jù)中心和外網(wǎng)接入口配置兩臺(tái)千兆防火墻,互為熱備,將數(shù)據(jù)中心的應(yīng)用處理與外部網(wǎng)絡(luò)隔離開(kāi)來(lái),實(shí)現(xiàn)對(duì)內(nèi)部信息數(shù)據(jù)的保護(hù)。在整個(gè)信息平臺(tái)中,對(duì)防火墻進(jìn)行路由限制,使數(shù)據(jù)中心只接受系統(tǒng)內(nèi)醫(yī)院網(wǎng)絡(luò)的訪問(wèn),醫(yī)院端則只接受數(shù)據(jù)中心的訪問(wèn),極大提高了系統(tǒng)的安全性。醫(yī)院節(jié)點(diǎn)的防火墻部署則分為三個(gè)區(qū)域,分別是醫(yī)院內(nèi)網(wǎng)、聯(lián)網(wǎng)接入?yún)^(qū)和DMZ區(qū)。其中,內(nèi)網(wǎng)可以訪問(wèn)數(shù)據(jù)中心,但數(shù)據(jù)中心禁止訪問(wèn)內(nèi)網(wǎng),最大程度保證各醫(yī)院信息系統(tǒng)的獨(dú)立運(yùn)行和網(wǎng)絡(luò)安全。2.1.2入侵檢測(cè)技術(shù)在上海市級(jí)醫(yī)療信息共享平臺(tái)中,配置有一套完整的入侵檢測(cè)系統(tǒng),采用兩臺(tái)千兆探測(cè)引擎布置在內(nèi)網(wǎng)核心處,并在Web服務(wù)區(qū)配置兩臺(tái)百兆探測(cè)引擎,對(duì)所有探測(cè)引擎進(jìn)行統(tǒng)一監(jiān)管。在信息共享平臺(tái)中,內(nèi)網(wǎng)核心區(qū)一級(jí)Web區(qū)的交換機(jī)是入侵檢測(cè)技術(shù)的主要應(yīng)用部分,要將其網(wǎng)絡(luò)流量通過(guò)鏡像方式映射到入侵檢測(cè)系統(tǒng)中,實(shí)現(xiàn)對(duì)關(guān)鍵部分的網(wǎng)絡(luò)風(fēng)險(xiǎn)檢測(cè),及時(shí)識(shí)別網(wǎng)絡(luò)攻擊行為。2.1.3漏洞掃描技術(shù)防火墻與入侵檢測(cè)技術(shù)均屬于被動(dòng)防護(hù)手段,漏洞掃描技術(shù)則是一種主動(dòng)的網(wǎng)絡(luò)安全防護(hù)措施,根據(jù)醫(yī)院信息共享系統(tǒng)的網(wǎng)絡(luò)安全要求,定期、不定期的'對(duì)系統(tǒng)進(jìn)行安全掃描,并作出安全等級(jí)評(píng)估,為系統(tǒng)安全提供保障。一旦在掃描過(guò)程中發(fā)現(xiàn)系統(tǒng)漏洞和安全隱患,及時(shí)采取措施進(jìn)行修補(bǔ),確保系統(tǒng)更新維護(hù)的及時(shí)性。
2.2安全防護(hù)對(duì)策
在綜合應(yīng)用各種安全防護(hù)技術(shù)的基礎(chǔ)上,還要建立周全的安全防護(hù)對(duì)策,針對(duì)醫(yī)療信息共享系統(tǒng)的主要風(fēng)險(xiǎn)問(wèn)題進(jìn)行有效防范。醫(yī)療信息共享系統(tǒng)面臨的主要安全風(fēng)險(xiǎn)問(wèn)題包括身份竊取、數(shù)據(jù)竊取、假冒、路由錯(cuò)誤、拒絕服務(wù)和非授權(quán)存取等。上海市級(jí)醫(yī)療信息化共享系統(tǒng)主要采取以下幾點(diǎn)安全防護(hù)措施:2.2.1邏輯建網(wǎng)措施醫(yī)療信息共享網(wǎng)絡(luò)采用政務(wù)外網(wǎng)線路,將用戶接入到托管機(jī)房,與公務(wù)網(wǎng)進(jìn)行物理隔離,與互聯(lián)網(wǎng)進(jìn)行邏輯隔離,保持系統(tǒng)網(wǎng)絡(luò)的獨(dú)立性,禁止未授權(quán)單位訪問(wèn)。2.2.2網(wǎng)段隔離措施整個(gè)平臺(tái)系統(tǒng)可以分為數(shù)據(jù)中心及網(wǎng)絡(luò)節(jié)點(diǎn)兩部分,網(wǎng)絡(luò)節(jié)點(diǎn)即各個(gè)醫(yī)院的端節(jié)點(diǎn),數(shù)據(jù)中心又可以分為內(nèi)網(wǎng)應(yīng)用處理區(qū)與Web服務(wù)區(qū)。應(yīng)用處理區(qū)負(fù)責(zé)數(shù)據(jù)采集、分析、匯總等工作,并與衛(wèi)生局等關(guān)聯(lián)單位進(jìn)行數(shù)據(jù)交換。Web服務(wù)區(qū)是醫(yī)院的對(duì)外站,用于發(fā)布重要信息,并根據(jù)功能進(jìn)行子網(wǎng)劃分,加強(qiáng)子網(wǎng)之間的信息訪問(wèn)控制。2.2.3網(wǎng)絡(luò)設(shè)備配置措施對(duì)醫(yī)療信息共享系統(tǒng)的網(wǎng)絡(luò)設(shè)備進(jìn)行合理配置,布置好安全防護(hù)設(shè)備,為安全技術(shù)的應(yīng)用提供設(shè)備保障。增加訪問(wèn)控制列表,建立內(nèi)部訪問(wèn)控制措施,關(guān)閉一些不必要的服務(wù)功能,避免出現(xiàn)資源掠奪。強(qiáng)化過(guò)濾功能,防止非法訪問(wèn)接入。采取權(quán)限管理措施,為內(nèi)部人員設(shè)置不同級(jí)別的賬戶權(quán)限,避免越級(jí)操作。此外,還要確保設(shè)備配置文件的安全,避免安全防護(hù)方案泄露,對(duì)系統(tǒng)網(wǎng)絡(luò)安全造成威脅。
3結(jié)束語(yǔ)
綜上所述,網(wǎng)絡(luò)安全建設(shè)是區(qū)域醫(yī)療信息化建設(shè)的首要問(wèn)題,采取有效的安全防護(hù)技術(shù)和措施,可以為醫(yī)療信息系統(tǒng)安全提供保障,從而最大化的發(fā)揮醫(yī)療信息共享系統(tǒng)的積極作用。通過(guò)綜合應(yīng)用防火墻、入侵檢測(cè)等安全防護(hù)技術(shù),可以建立立體化安全防護(hù)框架,為醫(yī)療信息系統(tǒng)提供全方位保護(hù)。在此基礎(chǔ)上,根據(jù)系統(tǒng)安全需要,采取有效的安全防護(hù)措施,可以進(jìn)一步提高網(wǎng)絡(luò)安全管理水平。
參考文獻(xiàn)
[1]龔希若.關(guān)于區(qū)域醫(yī)療信息化建設(shè)的思考[J].信息安全與技術(shù),20xx(05):59-61.
[2]王琳華.關(guān)于遠(yuǎn)程醫(yī)療如何促進(jìn)區(qū)域醫(yī)療信息化建設(shè)的思考[J].重慶醫(yī)學(xué),20xx,40(35):3574-3575.
網(wǎng)絡(luò)安全的論文9
隨著科技的進(jìn)步和時(shí)代的發(fā)展,我國(guó)已經(jīng)到了一個(gè)信息爆炸的年代,網(wǎng)絡(luò)信息的流通頻繁,人們的隱私安全備受關(guān)注,此時(shí)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理顯得尤為重要,也成為企業(yè)能否可持續(xù)發(fā)展的重要保證。由于網(wǎng)絡(luò)具有開(kāi)放性,所以監(jiān)管比較難。近幾年,我國(guó)網(wǎng)絡(luò)犯罪案例持續(xù)增加,很多厲害的hacker用自己的技術(shù)謀取私利,破壞網(wǎng)絡(luò)系統(tǒng),造成財(cái)產(chǎn)損失,這是極其嚴(yán)重的行為,損害了人民群眾的利益,所以此時(shí)必須要提出行之有效的方法進(jìn)行監(jiān)管,營(yíng)造一個(gè)良好的上網(wǎng)環(huán)境和氛圍成了當(dāng)務(wù)之急。
1影響計(jì)算機(jī)安全管理的因素
1.1內(nèi)部系統(tǒng)帶來(lái)的隱患
無(wú)論是企業(yè)也好個(gè)人也罷,都有一套自己的內(nèi)部操作習(xí)慣和系統(tǒng)。由于操作不當(dāng),可能會(huì)引起網(wǎng)絡(luò)故障。一些企業(yè)出現(xiàn)這種問(wèn)題是因?yàn)槿藛T的配置不妥當(dāng),招來(lái)的人員素質(zhì)不同,對(duì)于事物的應(yīng)對(duì)也有差異。如果自身業(yè)務(wù)水平不行,對(duì)于計(jì)算機(jī)管理的敏感度不高,就有可能導(dǎo)致操作錯(cuò)誤,網(wǎng)絡(luò)出現(xiàn)問(wèn)題后,會(huì)造成一定的影響,但是這種斷網(wǎng)和中斷還算是比較好解決的問(wèn)題。
1.2硬件帶來(lái)的隱患
計(jì)算機(jī)雖然在工作中起著重要的作用,但是由于其組成部分的多樣性和精細(xì)度,導(dǎo)致每一個(gè)細(xì)節(jié)都應(yīng)給予關(guān)注,一個(gè)零部件出現(xiàn)了問(wèn)題,就會(huì)影響整個(gè)程序的運(yùn)作。計(jì)算機(jī)無(wú)論是出現(xiàn)物力問(wèn)題,還是內(nèi)部系統(tǒng)問(wèn)題,都會(huì)影響正常的運(yùn)作,還會(huì)直接或者間接地導(dǎo)致內(nèi)部硬件損壞,其傷害是巨大的。
1.3外來(lái)威脅帶來(lái)的隱患
外來(lái)威脅主要來(lái)自其他人為惡意攻擊,一般表現(xiàn)在病毒或者是hacker入侵電腦的形式。企業(yè)系統(tǒng)有一個(gè)明文的秘密,企業(yè)之間的相互信任,兩者之間的連通有一個(gè)弱點(diǎn),就是防御能力相對(duì)來(lái)說(shuō)比較弱,這對(duì)于hacker來(lái)說(shuō)就十分有利了,這些可趁之機(jī)源于人們對(duì)網(wǎng)絡(luò)安全意識(shí)不夠強(qiáng)。還有一種就是計(jì)算機(jī)自身的問(wèn)題,在編程的時(shí)候留下了很多漏洞,加之隨著時(shí)代的進(jìn)步,人們智力水平和應(yīng)用能力的提高,hacker的技術(shù)越來(lái)越高明,設(shè)計(jì)的病毒波及范圍廣,殺傷力大,層出不窮的高端hacker讓人防不勝防,這些外部威脅大大地?fù)p害了網(wǎng)絡(luò)安全,所以營(yíng)造一個(gè)良好的網(wǎng)絡(luò)氛圍和環(huán)境,就需要加強(qiáng)網(wǎng)絡(luò)安全管理。
2計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的策略
2.1從技術(shù)上進(jìn)行解決
從技術(shù)上解決可以從以下幾個(gè)方面入手:
。1)防火墻的設(shè)置需要用心,因?yàn)榉阑饓拖袷堑挚雇鈦?lái)者入侵的大門,是保障企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的一個(gè)重要部分,可以在計(jì)算機(jī)上進(jìn)行操作,可以設(shè)置訪問(wèn)尺度,這樣做是為了保證安全的IP暢通無(wú)阻,一些不正常的IP不能隨意入侵到系統(tǒng)中,減少被攻擊的幾率。
。2)在計(jì)算機(jī)中的關(guān)鍵部位設(shè)置系統(tǒng)檢測(cè),對(duì)于不正常的訪問(wèn)和試探能夠提前達(dá)到預(yù)警的目的。這樣不僅僅是對(duì)外達(dá)到一個(gè)預(yù)防的效果,對(duì)內(nèi)還能測(cè)試出內(nèi)鬼,可以在一定程度上彌補(bǔ)防火墻的漏洞,從而保證企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
。3)適當(dāng)?shù)奈锢聿僮鞲綦x危險(xiǎn)和信息交換系統(tǒng)可以有一定的效果,這種系統(tǒng)起到了隔絕的作用,是讓計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)內(nèi)部的信息和外部的信息進(jìn)行分離,不能相互溝通和傳遞信息。
這種系統(tǒng)相對(duì)于前兩者來(lái)說(shuō)比較安全,在進(jìn)行操作的過(guò)程中,對(duì)于不必要的端口可以關(guān)閉。想要查殺系統(tǒng)的病毒,會(huì)采用殺毒和檢測(cè)兩種方法來(lái)進(jìn)行,通過(guò)軟件對(duì)于系統(tǒng)的安全檢查,找到計(jì)算機(jī)中的漏洞,時(shí)刻保證計(jì)算機(jī)的正常運(yùn)行和安全問(wèn)題,發(fā)現(xiàn)漏洞,可以及時(shí)完善彌補(bǔ)。企業(yè)當(dāng)中會(huì)存在一些不是很安全的設(shè)備,這個(gè)時(shí)候就需要大力管控,違法的設(shè)施要依法進(jìn)行處理,采取網(wǎng)絡(luò)隔絕,從而對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行保護(hù)。我們的進(jìn)程不能僅僅止步于查殺,還要盡可能地進(jìn)行高端技術(shù)研發(fā),研發(fā)更加完善的網(wǎng)絡(luò)系統(tǒng),能夠使各方面完美融合,達(dá)到維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的目的。
2.2從管理方面進(jìn)行解決
計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全管理,是一項(xiàng)任重道遠(yuǎn)的事情,不僅僅是技術(shù)方面的有機(jī)結(jié)合,管理也要跟得上。可以從法律法規(guī)上進(jìn)行規(guī)范,讓技術(shù)和相關(guān)法律法規(guī)相結(jié)合,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理更加完善。為了實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理,可以設(shè)立一個(gè)專門機(jī)構(gòu),進(jìn)行安全管理。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)的立法和執(zhí)法進(jìn)行規(guī)范,時(shí)常對(duì)相關(guān)工作人員進(jìn)行教育,可以提高相關(guān)工作人員的自主意識(shí),有效地進(jìn)行防范,減少計(jì)算機(jī)網(wǎng)絡(luò)犯罪,這樣不僅對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的'安全是個(gè)保障,還可以樹(shù)立正確的人生價(jià)值觀,從根本上保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。對(duì)建立的機(jī)構(gòu)進(jìn)行維護(hù)和管理,制定相應(yīng)的方針政策,制定詳細(xì)的實(shí)施方案,從每一個(gè)小細(xì)節(jié)出發(fā),保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
2.3建立一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)體系
一個(gè)完善的計(jì)算機(jī)網(wǎng)絡(luò)體系可以省去很多麻煩,還能提高工作效率。若從大局出發(fā),進(jìn)行安全監(jiān)管對(duì)于企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全是最有效的方法,想要保證計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,建立一個(gè)健全的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)體系至關(guān)重要。建立計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)體系,是可持續(xù)發(fā)展道路所做的必要準(zhǔn)備,可以有效地保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全,對(duì)營(yíng)造一個(gè)健康向上的網(wǎng)絡(luò)環(huán)境有著重要意義。企業(yè)想要更好地發(fā)展,建立健全計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全體系勢(shì)在必行,用實(shí)際的手段保障企業(yè)網(wǎng)絡(luò)的安全。建立計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)體系,必須要注意一些相關(guān)事宜,從實(shí)際出發(fā),不能好高騖遠(yuǎn),從自己自身的問(wèn)題和情況進(jìn)行研究,制定出適合自身發(fā)展的防御機(jī)制。
。1)企業(yè)的網(wǎng)絡(luò)不能一蹴而就,要進(jìn)行有機(jī)的分區(qū)。一些比較重要的網(wǎng)絡(luò)線路要和其他網(wǎng)絡(luò)分開(kāi),這樣即使有一條網(wǎng)路受到威脅,重要的網(wǎng)絡(luò)線路也會(huì)得到保護(hù),不受牽連,能使攻擊的傷害降到最低。
(2)對(duì)信息要進(jìn)行歸納分類,用ABC等字母進(jìn)行分類,A級(jí)最重要,B級(jí)次之,依次下推。對(duì)于特別在意的信息要設(shè)置權(quán)限,這是一種雙重保護(hù)方式,把風(fēng)險(xiǎn)降到最低。
。3)對(duì)于各方面的信息進(jìn)行授權(quán),經(jīng)過(guò)把控才可以觀看信息,這樣對(duì)于信息的安全更加穩(wěn)妥。想要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全進(jìn)行有效管理,除了在軟件和硬件之間進(jìn)行調(diào)控,還要建立一個(gè)完善的系統(tǒng),內(nèi)網(wǎng)和外網(wǎng)分工明確,分配和管理都要明朗化。謹(jǐn)慎地進(jìn)行安全等級(jí)分化,優(yōu)化結(jié)構(gòu),從內(nèi)到外無(wú)盲點(diǎn),才是企業(yè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全管理的生存之道。
3結(jié)束語(yǔ)
隨著信息化時(shí)代的來(lái)臨,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全問(wèn)題已經(jīng)成為不可忽視的問(wèn)題。面對(duì)形形色色的網(wǎng)絡(luò)威脅,相關(guān)工作者一定要沉著冷靜,把技術(shù)和管理進(jìn)行有機(jī)地結(jié)合,制定出一套完善的管理系統(tǒng),樹(shù)立正確的意識(shí)觀念,提高對(duì)網(wǎng)絡(luò)的認(rèn)知,從而保障計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
網(wǎng)絡(luò)安全的論文10
【摘要】論文討論了高校校園從傳統(tǒng)網(wǎng)絡(luò)演變?yōu)橹悄苄@網(wǎng)絡(luò)所帶來(lái)的新變化,以及由此導(dǎo)致校園網(wǎng)絡(luò)安全的新趨勢(shì),提出了相應(yīng)的安全防護(hù)措施。
【關(guān)鍵詞】校園網(wǎng)絡(luò);智能校園網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護(hù)措施
1引言
高校校園網(wǎng)全方位升級(jí)帶來(lái)新變化:高校校園網(wǎng)從傳統(tǒng)校園網(wǎng)絡(luò)→數(shù)字校園網(wǎng)絡(luò)→智能校園網(wǎng)絡(luò)帶來(lái)了從硬件到內(nèi)容的新變化。新變化導(dǎo)致校園網(wǎng)絡(luò)管理難度加大,客觀上導(dǎo)致安全風(fēng)險(xiǎn)增加。
2高校校園網(wǎng)網(wǎng)絡(luò)安全特點(diǎn)
2.1用戶人數(shù)多且網(wǎng)絡(luò)速度快
高校校園網(wǎng)絡(luò)目前普遍使用千兆互連、百兆到桌面。校園教職工、學(xué)生等使用人群人數(shù)多且密度大。由于高帶寬和用戶量大的特點(diǎn),校園網(wǎng)絡(luò)安全問(wèn)題一般傳播較快、影響面較大。
2.2使用者群體較活躍
高校教職工與學(xué)生由科研工作及學(xué)習(xí)的需要,使得這部分群體表現(xiàn)為最活躍的網(wǎng)絡(luò)用戶群體。特別是有些青年教師及年輕學(xué)生對(duì)網(wǎng)絡(luò)新技術(shù)充滿好奇,積極嘗試各類網(wǎng)絡(luò)技術(shù),可能對(duì)網(wǎng)絡(luò)造成一定的影響和破壞。
2.3系統(tǒng)管理比較復(fù)雜
對(duì)校園網(wǎng)中的所有用戶端系統(tǒng)實(shí)施統(tǒng)一的安全策略非常困難,出現(xiàn)安全問(wèn)題后也較難分清責(zé)任。
2.4網(wǎng)絡(luò)系統(tǒng)具有開(kāi)放性
校園網(wǎng)由于其服務(wù)于教學(xué)的目的性,因此,決定了校園網(wǎng)絡(luò)的環(huán)境應(yīng)該是開(kāi)放的,管理也是比較寬松的。然而,開(kāi)放的網(wǎng)絡(luò)環(huán)境勢(shì)必帶來(lái)安全管理上的問(wèn)題。
2.5各類盜版資源泛濫
由于校園網(wǎng)絡(luò)部分使用者缺乏版權(quán)意識(shí),使得校園網(wǎng)絡(luò)上各類盜版軟件、影視資源在校園網(wǎng)中普遍使用,這些軟件的傳播占用了大量的網(wǎng)絡(luò)帶寬,同時(shí)也給網(wǎng)絡(luò)安全帶來(lái)了一定的隱患[1-3]。
3高校校園網(wǎng)絡(luò)的安全新趨勢(shì)
3.1病毒泛濫
計(jì)算機(jī)病毒已經(jīng)成為影響校園網(wǎng)絡(luò)安全的重要因素,它不僅影響系統(tǒng)的正常運(yùn)行、破壞系統(tǒng)軟件及文件系統(tǒng)、使整個(gè)網(wǎng)絡(luò)運(yùn)行效率下降,甚至造成計(jì)算機(jī)和整個(gè)網(wǎng)絡(luò)系統(tǒng)的癱瘓。
3.2網(wǎng)絡(luò)資源濫用
大量的視頻、音樂(lè)、軟件資源下載,使得大部分的帶寬和網(wǎng)絡(luò)資源被與學(xué)習(xí)、工作無(wú)關(guān)的各種信息占據(jù)。
3.3不良信息的傳播
網(wǎng)絡(luò)的開(kāi)放性使得學(xué)生可以通過(guò)校園網(wǎng)訪問(wèn)一些不良網(wǎng)站、非法信息等,容易受到各種不良信息的侵蝕和毒害。
3.4害客入侵和攻擊
校園同時(shí)也是“害客預(yù)備軍”的搖籃,強(qiáng)烈的求知欲讓部分“狂熱愛(ài)好者”將校園網(wǎng)模擬成競(jìng)技場(chǎng)。3.5授權(quán)訪問(wèn)控制問(wèn)題突出網(wǎng)絡(luò)訪問(wèn)需要一定的授權(quán)控制情況下,否則很容易造成非授權(quán)訪問(wèn)、越權(quán)訪問(wèn)的后果且事后無(wú)法有效地進(jìn)行審計(jì)追蹤。
3.6安全管理的短板
管理成本和管理難度直接制約了安全防御體系的有效性,因而導(dǎo)致了網(wǎng)絡(luò)安全的重大隱患。
4高校校園網(wǎng)絡(luò)安全防護(hù)措施
針對(duì)校園網(wǎng)絡(luò)安全現(xiàn)狀,結(jié)合防護(hù)技術(shù)智能化、系統(tǒng)化、服務(wù)化的`發(fā)展變化,我們認(rèn)為需要采取多種防護(hù)措施以搭建安全設(shè)備運(yùn)行環(huán)境,這些措施包括:部署接入高速智能防火墻系統(tǒng)[4]、入侵檢測(cè)系統(tǒng)、安全漏洞掃描系統(tǒng)、Web安全防護(hù)系統(tǒng)、防毒墻系統(tǒng)、信息安全審計(jì)系統(tǒng)等,并與相關(guān)企業(yè)合作開(kāi)發(fā)安全綜合管理平臺(tái)匯集安全信息,關(guān)聯(lián)分析,制定相應(yīng)策略,實(shí)現(xiàn)聯(lián)動(dòng)防御,從而達(dá)到對(duì)安全風(fēng)險(xiǎn)的及時(shí)發(fā)現(xiàn)和有效控制,提高安全問(wèn)題發(fā)生時(shí)的反應(yīng)速度和恢復(fù)能力,增強(qiáng)網(wǎng)絡(luò)的整體安全保障能力,為全校師生提供一個(gè)可靠、安全、健康、綠色的工作和絡(luò)環(huán)境,為各類信息系統(tǒng)的良性運(yùn)行提供長(zhǎng)效的安全機(jī)制[5-6]。
5結(jié)束語(yǔ)
高校校園的智能化發(fā)展演變使得安全管理問(wèn)題日益突出,IT新技術(shù)和攻擊手段變化的加快,使得信息安全新思想、新概念、新方法、新技術(shù)、新產(chǎn)品將不斷涌現(xiàn)。表現(xiàn)為向系統(tǒng)化、主動(dòng)式防御方向發(fā)展;向智能化方向發(fā)展以及向服務(wù)化方向發(fā)展。因此,校園網(wǎng)絡(luò)的安全需要采取綜合有效的防護(hù)措施。
參考文獻(xiàn)
[1]黃麗君.校園網(wǎng)網(wǎng)絡(luò)安全隱患及其對(duì)策[J].網(wǎng)絡(luò)空間安全,20xx(7):93-95.
[2]鄧密文.校園網(wǎng)的網(wǎng)絡(luò)信息安全分析與防范策略研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(3):88-90.
[3]王謙,馬全福.關(guān)于現(xiàn)代網(wǎng)絡(luò)安全技術(shù)及其在校園網(wǎng)絡(luò)中的應(yīng)用探討[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(2):30-31.
[4]黃文苑.網(wǎng)絡(luò)安全技術(shù)及其在校園網(wǎng)中的應(yīng)用[J].計(jì)算機(jī)與網(wǎng)絡(luò),20xx(8):57-59.
[5]沙尼亞阿不都吉里.現(xiàn)代網(wǎng)絡(luò)安全技術(shù)及其在校園網(wǎng)絡(luò)中的研究與應(yīng)用[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,20xx(5):89-90.
[6]王峰.校園網(wǎng)網(wǎng)絡(luò)安全管理系統(tǒng)分析與設(shè)計(jì)[J].信息安全與技術(shù),20xx(6):66-67,86.
網(wǎng)絡(luò)安全的論文11
摘要:計(jì)算機(jī)方便快捷的網(wǎng)絡(luò)信息資源與應(yīng)用軟件的開(kāi)發(fā)推動(dòng)了信息時(shí)代的高速發(fā)展與社會(huì)經(jīng)濟(jì)發(fā)展,同時(shí),由于計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)具有龐大的聯(lián)網(wǎng)性,在自身的環(huán)境與外界的環(huán)境維護(hù)與使用不當(dāng)時(shí),就會(huì)出現(xiàn)各種弊端和隱患,所以計(jì)算機(jī)的使用在給人們的生活工作帶來(lái)了方便及社會(huì)發(fā)展,同時(shí)存在嚴(yán)重的安全性問(wèn)題。主要針對(duì)于計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)計(jì)算機(jī)在使用的過(guò)程中,存在安全隱患的問(wèn)題及優(yōu)化措施進(jìn)行論述。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;優(yōu)化
1計(jì)算機(jī)網(wǎng)絡(luò)安全的含義及安全隱患分析
1.1計(jì)算機(jī)網(wǎng)絡(luò)的安全含義。計(jì)算機(jī)在初始使時(shí)期的使用時(shí),由于數(shù)據(jù)處理器等軟件系統(tǒng)比較簡(jiǎn)單,但隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)展,互聯(lián)網(wǎng)計(jì)算機(jī)的技術(shù)也在不斷發(fā)展,其功能及軟件系統(tǒng)逐漸開(kāi)始復(fù)雜化、多樣化;ヂ(lián)網(wǎng)絡(luò)的使用將不同地域、不同時(shí)間的資源信息整合起來(lái)形成龐大而統(tǒng)一的數(shù)據(jù)庫(kù),給人們的生活帶來(lái)了簡(jiǎn)單便捷的生活狀態(tài),同時(shí)推動(dòng)了互聯(lián)網(wǎng)絡(luò)計(jì)算機(jī)信息時(shí)代的發(fā)展,但是由于計(jì)算機(jī)的軟件系統(tǒng)的復(fù)雜化,造成信息數(shù)據(jù)庫(kù)的安全受到了嚴(yán)重的風(fēng)險(xiǎn)問(wèn)題。在公開(kāi)性的網(wǎng)絡(luò)計(jì)算機(jī)平臺(tái)系統(tǒng)中,給非法者帶來(lái)了方便,他們利用網(wǎng)絡(luò)計(jì)算機(jī)信息資源竊取個(gè)人資料并做違法犯罪之事。由于網(wǎng)絡(luò)計(jì)算機(jī)的安全隱患問(wèn)題日漸嚴(yán)重,所以,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性已經(jīng)成為人們關(guān)注并探討的問(wèn)題。計(jì)算機(jī)的網(wǎng)絡(luò)安全的意義在于不斷完善計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性,保護(hù)計(jì)算機(jī)系統(tǒng)數(shù)據(jù)資源、軟件等,避免因非法人員、木馬等對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行侵害。1.2計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的特征分析。計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的特征如下:①快速擴(kuò)散性和突發(fā)性。計(jì)算機(jī)網(wǎng)絡(luò)往往在遭受到侵害時(shí)一般沒(méi)有任何的防備下進(jìn)行攻擊,同時(shí)它具有擴(kuò)散信息速度快的特點(diǎn),由于計(jì)算機(jī)具有共享性和聯(lián)網(wǎng)性,一旦被攻擊時(shí),其遭受到侵害的規(guī)模將十分龐大。②嚴(yán)重的危害性和破壞性。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)在受到病毒及木馬的嚴(yán)重攻擊下,會(huì)造成計(jì)算機(jī)無(wú)法正常使用甚至癱瘓,同時(shí)還會(huì)造成計(jì)算機(jī)系統(tǒng)內(nèi)數(shù)據(jù)的篡改和丟失,嚴(yán)重威脅到國(guó)家和人們的生命財(cái)產(chǎn)安全。③計(jì)算機(jī)病毒具有較強(qiáng)的潛伏性和隱藏性。計(jì)算機(jī)網(wǎng)絡(luò)在受到木馬病毒等攻擊之前,其將會(huì)在計(jì)算機(jī)軟件內(nèi)潛伏很久的時(shí)間,所以人們?cè)谄綍r(shí)的計(jì)算機(jī)使用時(shí)并不會(huì)發(fā)現(xiàn)什么異常情況,一旦它們找到合適的環(huán)境條件就會(huì)對(duì)計(jì)算機(jī)正常系統(tǒng)進(jìn)行病毒性攻擊,此時(shí)。計(jì)算機(jī)使用者才會(huì)發(fā)現(xiàn)異常,但已經(jīng)來(lái)不及了,計(jì)算機(jī)的網(wǎng)絡(luò)安全系統(tǒng)根本來(lái)不及防御抵制。
2網(wǎng)絡(luò)計(jì)算機(jī)的開(kāi)放性使用帶來(lái)的安全隱患
2.1計(jì)算機(jī)的防火墻的防御系統(tǒng)的范圍有限。計(jì)算機(jī)的防火墻是互聯(lián)網(wǎng)絡(luò)計(jì)算機(jī)安全設(shè)置系統(tǒng),但由于計(jì)算機(jī)的.防火墻系統(tǒng)只針對(duì)于外聯(lián)網(wǎng)與內(nèi)聯(lián)網(wǎng)的識(shí)別與防御,計(jì)算機(jī)的防火墻系統(tǒng)無(wú)法識(shí)別內(nèi)聯(lián)網(wǎng)與內(nèi)聯(lián)網(wǎng)的之間的木馬病毒的侵害。所以,計(jì)算機(jī)的防火墻的防御系統(tǒng)范圍并不健全。2.2安全軟件系統(tǒng)受到人為因素影響。計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)管理人員和用戶使用人員決定了計(jì)算機(jī)內(nèi)部安全設(shè)置系統(tǒng)功能的防御效果。有時(shí),由于人為因素進(jìn)行不正確的系統(tǒng)設(shè)置,導(dǎo)致計(jì)算機(jī)安全防御系統(tǒng)達(dá)不到有效的防護(hù)作用。因特網(wǎng)在合理科學(xué)的進(jìn)行系統(tǒng)設(shè)置后,可以達(dá)到C2等級(jí)的以上的安全性,但能合理科學(xué)的對(duì)因特網(wǎng)進(jìn)行正確設(shè)置達(dá)到安全等級(jí)的人很少,在這種情況子下可以通過(guò)靜態(tài)掃描系統(tǒng)工具進(jìn)行檢測(cè)設(shè)置是否是正確合理的。但這種掃描系統(tǒng)軟件工具也是不夠安全的,當(dāng)在特別的設(shè)定的環(huán)境和專業(yè)的應(yīng)用系統(tǒng)中很難識(shí)別掃描設(shè)置的安裝是否是合理安全的。2.3計(jì)算機(jī)后門軟件系統(tǒng)漏洞的分析。在計(jì)算機(jī)網(wǎng)絡(luò)傳統(tǒng)工具的識(shí)別中很難對(duì)后門系統(tǒng)進(jìn)行防御,所以木馬病毒可以通過(guò)此處順利的通過(guò)防火墻卻不會(huì)別發(fā)現(xiàn)。例如:ASP源碼,ASP源碼是服務(wù)器4.0之前存在的源碼,它就是后門系統(tǒng)進(jìn)入防火墻通道的隱患,所以很多竊取信息資源的人可以很容易的通過(guò)此源碼程序,采集系統(tǒng)數(shù)據(jù)進(jìn)行系統(tǒng)攻擊行為。防火墻卻無(wú)法防御這種攻擊行為,因?yàn)檎5娜肭质呛茈y的一種方式,但這樣形式攻擊系統(tǒng)卻是很輕松容易的,因?yàn)樗恍枰粋(gè)不同正常訪問(wèn)的鏈接就可以隨時(shí)對(duì)計(jì)算機(jī)軟件系統(tǒng)進(jìn)行系統(tǒng)攻擊。2.4計(jì)算機(jī)程序系統(tǒng)BUG的產(chǎn)生。由于網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)是由專業(yè)的網(wǎng)絡(luò)程序人員編排設(shè)計(jì)的,所以一定會(huì)存在安全隱患性漏洞。專業(yè)的系統(tǒng)程序人員在進(jìn)行BUG的銷毀時(shí),很容易產(chǎn)生新的BUG。非法人員一般通過(guò)此漏洞進(jìn)行信息資料竊取、系統(tǒng)攻擊、病毒篡改等進(jìn)行利用,這種情況的非法人員入侵,電腦防護(hù)軟件系統(tǒng)一般不會(huì)察覺(jué)并提示用戶者,此種方式的非法人員入侵,現(xiàn)今的計(jì)算機(jī)安全網(wǎng)絡(luò)工具仍然是無(wú)法處理這一難題。
3計(jì)算機(jī)網(wǎng)絡(luò)安全性問(wèn)題的對(duì)策
3.1加強(qiáng)網(wǎng)絡(luò)計(jì)算機(jī)的病毒侵入措施。由于計(jì)算機(jī)具有傳播速度快的特點(diǎn),如果單純采用單機(jī)獨(dú)立進(jìn)行防護(hù)網(wǎng)絡(luò)病毒,這樣的防護(hù)形式無(wú)法將計(jì)算機(jī)內(nèi)入侵的病毒徹底消滅掉,要設(shè)置好局域的網(wǎng)絡(luò)系統(tǒng)安全防護(hù),全方位的對(duì)木馬病毒進(jìn)行有效的防御。例如校園網(wǎng)絡(luò)系統(tǒng),它屬于網(wǎng)絡(luò)服務(wù)器控制的內(nèi)部局域網(wǎng)系統(tǒng),這樣系統(tǒng)正常情況下,病毒及木馬很難對(duì)它進(jìn)行入侵,如果校園局域網(wǎng)與外界互聯(lián)網(wǎng)絡(luò)連接,就一定要設(shè)置安全的計(jì)算機(jī)軟件防衛(wèi)系統(tǒng),以確保計(jì)算機(jī)的使用安全性。當(dāng)今,對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)最健全的軟件系統(tǒng)就是360安全衛(wèi)士,360安全衛(wèi)士可以對(duì)計(jì)算機(jī)任何木馬及病毒進(jìn)行有效的殺毒防御、掃描系統(tǒng)將要被篡改的文件等。360安全衛(wèi)士可以定期自動(dòng)升級(jí),對(duì)新產(chǎn)生的病毒及木馬的抵御能力不斷增強(qiáng)。3.2提高計(jì)算機(jī)防火墻的抵御功能。通過(guò)提高計(jì)算機(jī)防火墻的功能,將有效的數(shù)據(jù)鏈接及人為訪問(wèn)設(shè)置防火墻允許訪問(wèn)之內(nèi),將不允許的數(shù)據(jù)鏈接隔斷防火墻外,最大限度的設(shè)置非法人員的訪問(wèn)權(quán)限,拒絕訪問(wèn),這樣可以有效的抵制病毒及木馬篡改計(jì)算機(jī)數(shù)據(jù)及攻擊計(jì)算機(jī)軟件系統(tǒng)。利用好防火墻系統(tǒng)是可以有效的抵制病毒木馬等侵害的有效網(wǎng)絡(luò)安全防護(hù)系統(tǒng),防止病毒等進(jìn)入局域網(wǎng)中,造成網(wǎng)絡(luò)計(jì)算機(jī)系統(tǒng)的破壞。3.3采用高效的計(jì)算機(jī)檢測(cè)系統(tǒng)。高效的計(jì)算機(jī)網(wǎng)絡(luò)檢測(cè)系統(tǒng),可以在迫害性的病毒侵入前進(jìn)行有效的檢測(cè)和提示,確保計(jì)算機(jī)能夠傳遞入侵信息,同時(shí)將此信號(hào)呈遞給防火墻系統(tǒng)進(jìn)行有效的抵制,確保計(jì)算機(jī)的安全使用。3.4有效的使用漏洞掃描系統(tǒng)。在計(jì)算機(jī)的使用過(guò)程中,難免會(huì)存在計(jì)算機(jī)系統(tǒng)抵御病毒侵害后的系統(tǒng)漏洞之處,如果計(jì)算機(jī)的漏洞之處不及時(shí)修復(fù),那么將極容易造成新的病毒的入侵。由于現(xiàn)在的網(wǎng)絡(luò)計(jì)算機(jī)的覆蓋面太廣,光靠人力是不夠的,我們要有效的利用好漏洞掃描系統(tǒng),修復(fù)漏洞軟件系統(tǒng)。3.5提高計(jì)算機(jī)網(wǎng)絡(luò)工作人員的綜合素質(zhì)能力。提高計(jì)算機(jī)網(wǎng)絡(luò)工作人員的綜合素質(zhì)能力是及其重要的,為了加強(qiáng)計(jì)算機(jī)使用的安全性,可以通過(guò)專業(yè)的網(wǎng)絡(luò)計(jì)算機(jī)人士對(duì)計(jì)算機(jī)使用者進(jìn)行幻燈片加以文字形式詳細(xì)的講解出來(lái),提高使用計(jì)算機(jī)人員的責(zé)任心與安全意識(shí),同時(shí)可以增強(qiáng)計(jì)算機(jī)技術(shù)人員的專業(yè)水平。我國(guó)的計(jì)算機(jī)網(wǎng)絡(luò)起步較晚,網(wǎng)絡(luò)安全意識(shí)及技術(shù)水平低下,所以,專業(yè)的技術(shù)人員仍然要不斷完善計(jì)算機(jī)網(wǎng)絡(luò)安全防御系統(tǒng)。
4結(jié)論
現(xiàn)今社會(huì)經(jīng)濟(jì)技術(shù)的快速發(fā)展,已經(jīng)是離不開(kāi)網(wǎng)絡(luò)計(jì)算機(jī)的時(shí)代,網(wǎng)絡(luò)計(jì)算機(jī)的使用已經(jīng)是各行各業(yè)的發(fā)展支撐點(diǎn),但我國(guó)使用互聯(lián)網(wǎng)用戶的安全防患意識(shí)非常薄弱,只有不斷加強(qiáng)網(wǎng)絡(luò)計(jì)算機(jī)的安全意識(shí),提高網(wǎng)絡(luò)計(jì)算機(jī)的專業(yè)安全防護(hù)技術(shù),才能更好的發(fā)揮計(jì)算機(jī)的作用,才能更好的為國(guó)家的經(jīng)濟(jì)發(fā)展做出更大的貢獻(xiàn)。
參考文獻(xiàn)
[1]王慶山.煤礦無(wú)線通訊技術(shù)的現(xiàn)狀及發(fā)展趨勢(shì)研究[J].山西煤炭報(bào),20xx(1).
[2]蔡立軍.計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)探究[J].中國(guó)水利水電報(bào),20xx(11).
網(wǎng)絡(luò)安全的論文12
摘要:經(jīng)濟(jì)發(fā)展對(duì)于計(jì)算機(jī)技術(shù)的發(fā)展與進(jìn)步產(chǎn)生了重要的促進(jìn)作用,當(dāng)前,計(jì)算機(jī)技術(shù)在各個(gè)領(lǐng)域各行業(yè)的應(yīng)用越發(fā)廣泛,對(duì)于人們的生產(chǎn)與生活都產(chǎn)生了深刻的影響,但是計(jì)算機(jī)技術(shù)在給人們帶來(lái)便利的同時(shí),各種網(wǎng)絡(luò)安全問(wèn)題也隨之產(chǎn)生,由此對(duì)信息安全造成了嚴(yán)重威脅,不利于社會(huì)穩(wěn)定,計(jì)算機(jī)病毒是計(jì)算機(jī)網(wǎng)絡(luò)安全中一種常見(jiàn)的問(wèn)題,嚴(yán)重威脅網(wǎng)絡(luò)信息安全。筆者通過(guò)對(duì)計(jì)算機(jī)病毒防護(hù)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用進(jìn)行分析,以便更好地滿足網(wǎng)絡(luò)安全運(yùn)行需求。
關(guān)鍵詞:網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒防護(hù)技術(shù);病毒防御
計(jì)算機(jī)技術(shù)在人們?nèi)粘Ia(chǎn)與生活中的應(yīng)用給人們帶來(lái)了極大的便利,同時(shí),也促進(jìn)了生產(chǎn)方式的不斷變革,引領(lǐng)了時(shí)代的發(fā)展與進(jìn)步,信息的產(chǎn)生與傳播離不開(kāi)計(jì)算機(jī)網(wǎng)絡(luò)的支持,而計(jì)算機(jī)網(wǎng)絡(luò)也已成為信息加工與傳播的重要媒介。但是,一些計(jì)算機(jī)網(wǎng)絡(luò)很容易被病毒攻擊,而且隨著信息的傳播,造成大范圍的擴(kuò)散與傳染,導(dǎo)致整個(gè)系統(tǒng)崩潰,影響到信息的安全性。對(duì)此需要采取相應(yīng)的病毒防護(hù)技術(shù),以保障網(wǎng)絡(luò)信息存儲(chǔ)與傳播的安全。
1計(jì)算機(jī)病毒概述
1。1入侵方式
由于計(jì)算機(jī)網(wǎng)絡(luò)能夠存儲(chǔ)大量的信息,并且可以下載各種軟件,因此,對(duì)于人們的工作和學(xué)習(xí)都產(chǎn)生了極大的影響,但是正是由于這種大容量及便捷性的特點(diǎn),使得計(jì)算機(jī)病毒開(kāi)始泛濫,計(jì)算機(jī)病毒能夠在人們毫無(wú)察覺(jué)的情況下進(jìn)入所運(yùn)行的程序當(dāng)中,將正常的數(shù)據(jù)順序打亂,破壞軟件的正常使用功能,而且還能夠復(fù)制錯(cuò)誤代碼,改變正常的程序指令,導(dǎo)致網(wǎng)絡(luò)運(yùn)行變得不能夠控制[1]。當(dāng)前計(jì)算機(jī)病毒的入侵方式主要有以下幾種:取代程序代碼進(jìn)入程序當(dāng)中,這種病毒最終的目標(biāo)在于攻擊運(yùn)行程序,代替原有程序,占據(jù)內(nèi)存使計(jì)算機(jī)運(yùn)行變得遲緩;外殼式入侵,很多病毒不能夠從正面入侵到程序當(dāng)中,但是可以從程序末端或者前端的位置進(jìn)入,就如同為程序增加一個(gè)外殼,一旦用戶執(zhí)行這一程序,病毒就會(huì)發(fā)現(xiàn),并且發(fā)動(dòng)攻擊,取代原有的代碼,入侵系統(tǒng)[2]。病毒入侵到計(jì)算機(jī)中以后,會(huì)修改原有系統(tǒng),同時(shí)復(fù)制病毒,將原有的程序性文件替換掉,導(dǎo)致文件內(nèi)容出現(xiàn)變化,而且很多文件都會(huì)感染病毒,影響到整個(gè)計(jì)算機(jī)的運(yùn)行,甚至出現(xiàn)死機(jī)的情況。
1。2病毒特點(diǎn)
計(jì)算機(jī)病毒具有高偽裝性,而且有超強(qiáng)的繁殖能力,隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,病毒也開(kāi)始變得越來(lái)越高級(jí)、越來(lái)越隱蔽,為人們的病毒防范帶來(lái)了較大的難度,病毒從最初的程序篡改損毀,到后來(lái)的感染復(fù)制,由此對(duì)程序系統(tǒng)形成攻擊,嚴(yán)重影響到了網(wǎng)絡(luò)安全[3]。即便人們能夠通過(guò)殺毒軟件進(jìn)行病毒查殺,但病毒源頭依然留存,仍舊會(huì)對(duì)系統(tǒng)產(chǎn)生危害。
2計(jì)算機(jī)病毒出現(xiàn)原因
2。1維護(hù)機(jī)制不健全
在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行中需要有一個(gè)完善的維護(hù)機(jī)制,才能做好病毒預(yù)防工作,但是由于當(dāng)前的病毒攻擊形式多樣化,使人們防不勝防,很多單位都不能根據(jù)生產(chǎn)現(xiàn)狀構(gòu)建出完善的網(wǎng)絡(luò)維護(hù)機(jī)制,而且很難落實(shí),由此導(dǎo)致了各種程序員及病毒泛濫[4]。不健全的運(yùn)行網(wǎng)絡(luò)維護(hù)機(jī)制,不僅會(huì)對(duì)網(wǎng)絡(luò)系統(tǒng)造成影響,還會(huì)危及到社會(huì)穩(wěn)定,不利于生產(chǎn)的穩(wěn)定及持續(xù)進(jìn)行,而且很多不法信息通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播,再加上沒(méi)有設(shè)置訪問(wèn)權(quán)限,任由信息進(jìn)出,對(duì)于用戶的隱私也造成了極大威脅,導(dǎo)致信息保密性差,網(wǎng)絡(luò)資源應(yīng)用不合理,不僅形成了資源浪費(fèi),還威脅到了集體利益。
2。2缺乏病毒防范意識(shí)
很多企業(yè)及個(gè)人應(yīng)用計(jì)算機(jī)網(wǎng)絡(luò),通常更注重于網(wǎng)絡(luò)所發(fā)揮的作用,認(rèn)為計(jì)算機(jī)只要能夠持續(xù)穩(wěn)定運(yùn)行即可,很少對(duì)系統(tǒng)進(jìn)行安全檢查以及漏洞修復(fù),下載越來(lái)越多的軟件,使得計(jì)算機(jī)網(wǎng)絡(luò)不堪重負(fù),由此引發(fā)了各種網(wǎng)絡(luò)安全問(wèn)題,只有從觀念上認(rèn)識(shí)到網(wǎng)絡(luò)安全對(duì)于生產(chǎn)及生活的影響,才能夠提出有效的解決措施,保障網(wǎng)絡(luò)安全。
2。3相關(guān)法律法規(guī)不健全
當(dāng)前我國(guó)所出臺(tái)的計(jì)算機(jī)網(wǎng)絡(luò)方面的法律法規(guī)較少,但隨著各項(xiàng)生產(chǎn)建設(shè)項(xiàng)目的不斷增多,計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用越發(fā)廣泛,而法律法規(guī)的滯后性導(dǎo)致很多生產(chǎn)單位對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)安全缺乏警惕性,由此使得很多國(guó)家職能性部門的網(wǎng)絡(luò)易遭到病毒侵襲,嚴(yán)重影響到了國(guó)家的'正常運(yùn)轉(zhuǎn)及社會(huì)穩(wěn)定。
3計(jì)算機(jī)病毒防護(hù)技術(shù)在網(wǎng)絡(luò)安全中的應(yīng)用
3。1提升軟件的病毒防御能力
計(jì)算機(jī)網(wǎng)絡(luò)能夠帶給人們極大的便捷,并且為各項(xiàng)生產(chǎn)提供技術(shù)支持,這主要是由于計(jì)算機(jī)中能夠儲(chǔ)存更多軟件,但很多病毒就是出自于這些軟件,先在軟件中潛伏,然后攻擊整個(gè)系統(tǒng),對(duì)此應(yīng)在平時(shí)的生產(chǎn)與生活中加強(qiáng)對(duì)各種軟件的病毒查殺,并定期對(duì)軟件進(jìn)行系統(tǒng)性體檢。如果發(fā)現(xiàn)病毒軟件應(yīng)及時(shí)卸載,同時(shí),還應(yīng)執(zhí)行軟件的安全防御功能,應(yīng)用病毒防護(hù)卡,對(duì)內(nèi)外的系統(tǒng)進(jìn)行更全面的安全防護(hù)。此外,在計(jì)算機(jī)網(wǎng)絡(luò)中還可以通過(guò)加強(qiáng)防護(hù)服務(wù)器的方式,避免病毒從軟件上復(fù)制過(guò)來(lái),一旦在服務(wù)器中發(fā)現(xiàn)有非法入侵病毒,就會(huì)導(dǎo)致服務(wù)器癱瘓,而通過(guò)下載服務(wù)器便可以實(shí)現(xiàn)全面的病毒掃描,以增強(qiáng)防護(hù)效果。
3。2對(duì)數(shù)據(jù)信息進(jìn)行加密處理
當(dāng)病毒入侵到第三級(jí)網(wǎng)絡(luò)中時(shí),會(huì)對(duì)網(wǎng)絡(luò)中的信息安全產(chǎn)生影響,甚至?xí)鄹男畔ⅰ⒈I用信息等,由此影響到網(wǎng)絡(luò)用戶的隱私安全,對(duì)此,為了防止病毒入侵,可以通過(guò)加強(qiáng)計(jì)算機(jī)訪問(wèn)加密的方式,來(lái)實(shí)現(xiàn)對(duì)病毒的防御,可以在訪問(wèn)界面設(shè)置密碼,隱藏用戶重要的信息,當(dāng)完成信息加密之后,文件可以采用密鑰與密文管理相結(jié)合的方式,用戶進(jìn)入系統(tǒng)需要先進(jìn)行身份驗(yàn)證,然后才能夠閱讀信息,這樣便可以避免病毒入侵,營(yíng)造出更加安全穩(wěn)定的運(yùn)行環(huán)境,同時(shí),也能夠及時(shí)修補(bǔ)、及時(shí)更新發(fā)現(xiàn)的漏洞,保障網(wǎng)絡(luò)運(yùn)行安全。當(dāng)前各種計(jì)算機(jī)網(wǎng)絡(luò)中所安裝的防火墻,便很好地發(fā)揮了網(wǎng)絡(luò)安全防護(hù)作用。
3。3加強(qiáng)相關(guān)立法
要想提升人們的網(wǎng)絡(luò)安全意識(shí),國(guó)家就必須出臺(tái)相關(guān)的法律法規(guī),并嚴(yán)格敦促相關(guān)部門執(zhí)行,通過(guò)完善的立法,促進(jìn)各行各業(yè)提高網(wǎng)絡(luò)安全防護(hù)意識(shí),營(yíng)造出良好的網(wǎng)絡(luò)運(yùn)行環(huán)境,確保生產(chǎn)的持續(xù)進(jìn)行,在前的生產(chǎn)過(guò)程中,領(lǐng)導(dǎo)層應(yīng)首先意識(shí)到網(wǎng)絡(luò)安全防范的重要性,然后督促各個(gè)部門進(jìn)行網(wǎng)絡(luò)安全防范,并加強(qiáng)對(duì)于職工的培訓(xùn),以促進(jìn)網(wǎng)絡(luò)穩(wěn)定與安全運(yùn)行。完善計(jì)算機(jī)網(wǎng)絡(luò)安全方面的法律法規(guī),可以為計(jì)算機(jī)網(wǎng)絡(luò)安全維護(hù)提供政策支持,并且在法律的指引下會(huì)更加有序及規(guī)范,避免了盲目性,提高了網(wǎng)絡(luò)安全水平,實(shí)現(xiàn)了網(wǎng)絡(luò)安全防范的可行性。
4結(jié)語(yǔ)
信息技術(shù)的發(fā)展帶動(dòng)了時(shí)代的不斷進(jìn)步,同時(shí),也促進(jìn)了生產(chǎn)及生活水平的不斷提高,為人們帶來(lái)了極大的便利,與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題已成為困擾人們?nèi)粘Ia(chǎn)與生活的一個(gè)重要問(wèn)題,因此,需要始終堅(jiān)持防范網(wǎng)絡(luò)安全病毒,并采取更加科學(xué)有效的方法進(jìn)行軟件病毒查殺,同時(shí),配合各種加密技術(shù)及驗(yàn)證方法,提高人們的安全防范意識(shí),以從根本上杜絕病毒的入侵,從而促進(jìn)網(wǎng)絡(luò)安全運(yùn)行質(zhì)量的提高。
參考文獻(xiàn)
[1]李曉丹。計(jì)算機(jī)網(wǎng)絡(luò)安全中病毒防護(hù)技術(shù)的應(yīng)用[J]。信息與電腦(理論版),20xx(1):185—186。
[2]張建棟。計(jì)算機(jī)網(wǎng)絡(luò)安全中病毒防護(hù)技術(shù)的應(yīng)用[J]。技術(shù)與市場(chǎng),20xx,24(11):88,90。
[3]陳斌。病毒防護(hù)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中的應(yīng)用研究[J]。電腦迷,20xx(10):60。
[4]夏煒,夏端峰。病毒防護(hù)技術(shù)在計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)中的應(yīng)用[J]。科技風(fēng),20xx(9):77。
網(wǎng)絡(luò)安全的論文13
摘要:隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)技術(shù)被廣泛用于各個(gè)領(lǐng)域。網(wǎng)絡(luò)技術(shù)在給人們的生活、生產(chǎn)帶來(lái)便利的同時(shí),其本身的安全問(wèn)題也逐漸成為人們主要關(guān)注的話題之一。尤其是近幾年網(wǎng)絡(luò)安全問(wèn)題層出不窮,不法分子利用網(wǎng)絡(luò)盜取他人信息,致使他人生命財(cái)產(chǎn)安全受到影響的案例時(shí)有發(fā)生。因此,加強(qiáng)網(wǎng)絡(luò)安全意識(shí)具有非常重要的意義。本文通過(guò)對(duì)當(dāng)前高校網(wǎng)絡(luò)安全存在的主要問(wèn)題進(jìn)行分析,明確影響高校網(wǎng)絡(luò)安全的各主要因素。并通過(guò)加強(qiáng)網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)安全管理,來(lái)提高高校網(wǎng)絡(luò)的安全性。從而加強(qiáng)高校師生的網(wǎng)絡(luò)安全意識(shí),幫助學(xué)生更好地使用和掌握網(wǎng)絡(luò)技術(shù),促進(jìn)學(xué)生全面發(fā)展。
關(guān)鍵詞:高校網(wǎng)絡(luò);網(wǎng)絡(luò)安全;網(wǎng)絡(luò)技術(shù)
網(wǎng)絡(luò)安全包括很多方面,如網(wǎng)絡(luò)系統(tǒng)中軟硬件設(shè)備、信息、操作系統(tǒng),以及網(wǎng)絡(luò)上的一些操作行為。隨著網(wǎng)絡(luò)技術(shù)在日常生活、生產(chǎn)中的作用,網(wǎng)絡(luò)技術(shù)作為一種教育內(nèi)容被納入到教育體系中,除了專門開(kāi)設(shè)的計(jì)算機(jī)課程之外,學(xué)校教育各個(gè)領(lǐng)域也加強(qiáng)了對(duì)網(wǎng)絡(luò)技術(shù)的使用,如多媒體教學(xué)的應(yīng)用。網(wǎng)絡(luò)技術(shù)被廣泛運(yùn)用到教育領(lǐng)域中,給教育工作者的工作帶來(lái)很大的便利。但是,由于內(nèi)、外在眾多因素的影響,網(wǎng)絡(luò)安全也受到了很大的威脅,網(wǎng)絡(luò)安全問(wèn)題逐漸成為當(dāng)前人們主要關(guān)注的問(wèn)題之一。那么如何有效解決網(wǎng)絡(luò)中存在的安全問(wèn)題,從而營(yíng)造一個(gè)健康、安全、穩(wěn)定的網(wǎng)絡(luò)環(huán)境,是當(dāng)前網(wǎng)絡(luò)領(lǐng)域急需解決的問(wèn)題。尤其是在高校網(wǎng)絡(luò)使用中,網(wǎng)絡(luò)安全問(wèn)題不僅影響著教育進(jìn)度,而且會(huì)對(duì)學(xué)生的身心產(chǎn)生影響。這就要求高校方面需加強(qiáng)師生的網(wǎng)絡(luò)安全意識(shí),從各方面做好網(wǎng)絡(luò)安全防護(hù)措施,以保障網(wǎng)絡(luò)各環(huán)節(jié)的安全。對(duì)此,本文提出了以下幾點(diǎn)建議。
1高校網(wǎng)絡(luò)安全存在的主要問(wèn)題
1.1對(duì)高校網(wǎng)絡(luò)的使用缺乏一定的網(wǎng)絡(luò)安全防范意識(shí)
高校網(wǎng)絡(luò)安全存在的主要問(wèn)題之一在于,網(wǎng)絡(luò)使用者的網(wǎng)絡(luò)安全防范意識(shí)較低,在網(wǎng)絡(luò)使用中存在一些不正當(dāng)?shù)牟僮餍袨,都?huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生影響。目前,高校網(wǎng)絡(luò)使用者的群體主要是學(xué)生,對(duì)于網(wǎng)絡(luò)安全的重要性和內(nèi)容認(rèn)知水平還較低。在使用網(wǎng)絡(luò)的時(shí)候,學(xué)生們僅僅只是將網(wǎng)絡(luò)當(dāng)作計(jì)算機(jī)課堂學(xué)習(xí)的一個(gè)工具,而沒(méi)有切身體會(huì)到網(wǎng)絡(luò)安全與自身之間的利益關(guān)聯(lián),未清楚地認(rèn)識(shí)到網(wǎng)絡(luò)安全問(wèn)題對(duì)他們使用網(wǎng)絡(luò)所造成的影響。還有一些同學(xué)錯(cuò)誤地利用網(wǎng)絡(luò),將網(wǎng)絡(luò)作為攻擊其他對(duì)象的工具,利用病毒和技術(shù)去影響網(wǎng)絡(luò)安全,使得高校網(wǎng)絡(luò)安全的防護(hù)等級(jí)不斷下降,其防御力也在不斷降低。以上情況主要還是高校學(xué)生對(duì)于網(wǎng)絡(luò)安全的認(rèn)知不足,沒(méi)有較高的網(wǎng)絡(luò)安全防范意識(shí),沒(méi)有正確地意識(shí)到網(wǎng)絡(luò)安全的重要性和他們自身利益之間的關(guān)聯(lián),使得高校學(xué)生對(duì)于網(wǎng)絡(luò)安全的重視程度不足,在網(wǎng)絡(luò)使用過(guò)程中存在很多的隱患。
1.2網(wǎng)絡(luò)安全在信息方面存在的問(wèn)題
網(wǎng)絡(luò)是一種虛擬的產(chǎn)物,但是它在我們生活中的地位是不可替代的。網(wǎng)絡(luò)安全使用需要在良好的網(wǎng)絡(luò)環(huán)境下,只有在健康、方便、快捷的網(wǎng)絡(luò)環(huán)境下,網(wǎng)絡(luò)才能發(fā)揮其功能。在高校網(wǎng)絡(luò)中,其安全應(yīng)該被給予高度的重視,這樣才能讓學(xué)生正確使用網(wǎng)絡(luò),成為學(xué)生教育體系中的一部分。但是,在高校網(wǎng)絡(luò)使用過(guò)程中,網(wǎng)絡(luò)安全并沒(méi)有被重視,網(wǎng)絡(luò)安全在信息方面存在著安全隱患,具體主要有以下兩點(diǎn)。
。1)泄露信息信息是網(wǎng)絡(luò)中的一種資源,由于網(wǎng)絡(luò)的特殊性,信息安全一直是當(dāng)前人們主要關(guān)注的問(wèn)題之一。例如:一些特殊信息,如銀行卡密碼、各種賬號(hào)信息、研究成果等都是重要的信息。目前很多人在網(wǎng)絡(luò)上以盜取他人的信息來(lái)獲取錢財(cái),通過(guò)盜取網(wǎng)絡(luò)上高校師生和其他人的信息,從而對(duì)他人的生命財(cái)產(chǎn)安全產(chǎn)生影響。而且,在一定程度上會(huì)影響社會(huì)的安定,給社會(huì)安全造成影響。當(dāng)前高校學(xué)生存在的信息安全主要是,很多不法分子盜取學(xué)生的QQ號(hào),利用他人的QQ號(hào)發(fā)送一些信息給QQ上的好友,從而騙取好友的錢財(cái),不僅給學(xué)生的好友帶來(lái)財(cái)產(chǎn)損失,而且會(huì)給學(xué)生帶來(lái)很多的困擾。類似的信息安全問(wèn)題還有很多,主要原因還是在于人們對(duì)于網(wǎng)絡(luò)信息安全的重視程度不足,尤其是高校學(xué)生,沒(méi)有清楚地認(rèn)識(shí)到網(wǎng)絡(luò)信息安全的重要性。在設(shè)置賬號(hào)和密碼時(shí),怎么簡(jiǎn)單怎么來(lái),這樣很容易讓別人盜取信息。而且在網(wǎng)絡(luò)上與他人進(jìn)行交流時(shí),往往對(duì)他人疏于防范,在未確認(rèn)他人身份時(shí),就將自己的私密信息泄露給他人,造成錢財(cái)損失,嚴(yán)重的還會(huì)對(duì)自己和身邊人的生命安全產(chǎn)生影響。
。2)網(wǎng)絡(luò)輿情監(jiān)控力度薄弱網(wǎng)絡(luò)輿情監(jiān)控主要是當(dāng)前網(wǎng)絡(luò)上一些負(fù)面信息和行為進(jìn)行控制,從而營(yíng)造一個(gè)良好的網(wǎng)絡(luò)環(huán)境。但是由于當(dāng)前網(wǎng)絡(luò)言論較為開(kāi)放,加之很難進(jìn)行管理,因此網(wǎng)絡(luò)中時(shí)常充斥著負(fù)面信息和行為,對(duì)網(wǎng)絡(luò)使用者產(chǎn)生影響。高校所開(kāi)展的計(jì)算機(jī)課程,其目的在于對(duì)學(xué)生的網(wǎng)絡(luò)技術(shù)進(jìn)行培養(yǎng),讓學(xué)生能夠掌握目前一些較為基礎(chǔ)的計(jì)算機(jī)技術(shù),使學(xué)生們能夠適應(yīng)當(dāng)前信息網(wǎng)絡(luò)時(shí)代發(fā)展的需求。但是,在對(duì)學(xué)生進(jìn)行計(jì)算機(jī)教育時(shí),網(wǎng)絡(luò)上一些不良信息不可避免地會(huì)對(duì)學(xué)生產(chǎn)生影響,而這些信息在網(wǎng)絡(luò)使用過(guò)程中是很難刻意去避免的。當(dāng)學(xué)生上網(wǎng)時(shí),一些不健康的網(wǎng)頁(yè)信息就會(huì)跳出來(lái),例如一些有關(guān)于、暴力、淫穢等不健康的網(wǎng)頁(yè),這些都會(huì)對(duì)學(xué)生的身心產(chǎn)生不健康的影響。此外,高校方面網(wǎng)絡(luò)輿情監(jiān)控的力度不足,在計(jì)算機(jī)課程教學(xué)中,除了熟悉基本的網(wǎng)絡(luò)技術(shù)操作之外,在自由時(shí)間,學(xué)生會(huì)利用網(wǎng)絡(luò)來(lái)進(jìn)行一些其他的事情,此時(shí)學(xué)生的主觀行為將決定著網(wǎng)絡(luò)信息對(duì)學(xué)生們產(chǎn)生哪種影響。這就要求高校加強(qiáng)對(duì)學(xué)生的計(jì)算機(jī)教育,讓學(xué)生正確使用網(wǎng)絡(luò),避免網(wǎng)絡(luò)上不良信息的影響。
1.3網(wǎng)絡(luò)安全在系統(tǒng)方面存在的問(wèn)題
當(dāng)前網(wǎng)絡(luò)安全在系統(tǒng)方面存在的問(wèn)題主要有病毒侵入和操作系統(tǒng)的問(wèn)題。隨著當(dāng)前網(wǎng)絡(luò)技術(shù)不斷發(fā)展,網(wǎng)絡(luò)技術(shù)在給人們的生活帶來(lái)便利的同時(shí),其安全問(wèn)題一直受到當(dāng)前網(wǎng)絡(luò)使用者的重視。與網(wǎng)絡(luò)技術(shù)一同發(fā)展的.還有技術(shù)和病毒入侵手段,如果單純依靠傳統(tǒng)的網(wǎng)絡(luò)安全防護(hù)手段已經(jīng)無(wú)法滿足當(dāng)前網(wǎng)絡(luò)系統(tǒng)安全的需求。這就要求對(duì)網(wǎng)絡(luò)技術(shù)不斷改進(jìn),從而避免病毒和操作系統(tǒng)本身問(wèn)題對(duì)網(wǎng)絡(luò)安全的影響,這也是當(dāng)前網(wǎng)絡(luò)技術(shù)首要解決的問(wèn)題之一。隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,操作系統(tǒng)也處于快速發(fā)展的階段。不同類型的計(jì)算機(jī)對(duì)于操作系統(tǒng)的需求也是不一樣的,不是所有的操作系統(tǒng)都能滿足于計(jì)算機(jī)使用的需求。在安裝操作系統(tǒng)的過(guò)程中,由于技術(shù)人員錯(cuò)誤安裝了不符的操作系統(tǒng),從而對(duì)計(jì)算機(jī)的安全使用產(chǎn)生了影響。在病毒入侵方面,主要的問(wèn)題還在于人為不正當(dāng)?shù)牟僮。人們(cè)谑褂镁W(wǎng)絡(luò)的時(shí)候,經(jīng)常會(huì)點(diǎn)開(kāi)一些不良的網(wǎng)頁(yè),或者是下載軟件的過(guò)程,都會(huì)攜帶病毒,這些病毒就會(huì)對(duì)網(wǎng)絡(luò)安全產(chǎn)生影響,致使網(wǎng)絡(luò)癱瘓。
2解決高校網(wǎng)絡(luò)安全問(wèn)題的主要對(duì)策
2.1對(duì)高效網(wǎng)絡(luò)安全的意識(shí)進(jìn)行改進(jìn)與強(qiáng)化
從上述高校網(wǎng)絡(luò)安全中存在的問(wèn)題進(jìn)行分析中,我們了解到,產(chǎn)生網(wǎng)絡(luò)安全問(wèn)題的主要因素還是人為不正當(dāng)操作所引起的。因此,為了降低人為因素對(duì)高校網(wǎng)絡(luò)安全的影響,需要提高高校網(wǎng)絡(luò)信息安全意識(shí)。高校方面可以通過(guò)一些廣播、校報(bào)、講座和課堂等宣傳手段,讓學(xué)生明確網(wǎng)絡(luò)安全的重要性,從而加強(qiáng)學(xué)生的網(wǎng)絡(luò)安全防范意識(shí)。在計(jì)算機(jī)課程教學(xué)中,任課教師一定要時(shí)刻教育學(xué)生正確使用網(wǎng)絡(luò)。使用網(wǎng)絡(luò)的目的在于通過(guò)網(wǎng)絡(luò)中正確、健康的網(wǎng)絡(luò)信息,來(lái)提高學(xué)生對(duì)于網(wǎng)絡(luò)技術(shù)的掌握程度,并利用網(wǎng)絡(luò)上的一些信息來(lái)充實(shí)自己。而對(duì)于一些不健康的網(wǎng)絡(luò)信息則可以直接視而不見(jiàn),這樣可以有效避免網(wǎng)絡(luò)上一些不健康信息對(duì)于網(wǎng)絡(luò)安全的影響。此外,高校還可以組織一些網(wǎng)絡(luò)安全辯論賽,讓學(xué)生在辯論賽上各抒己見(jiàn),暢談自己對(duì)網(wǎng)絡(luò)安全防護(hù)措施的一些見(jiàn)解。通過(guò)網(wǎng)絡(luò)安全辯論賽,可以在一定程度上宣傳網(wǎng)絡(luò)安全的重要性以及如何有效保護(hù)網(wǎng)絡(luò)安全,從而提高高校學(xué)生對(duì)于網(wǎng)絡(luò)安全的認(rèn)識(shí)水平。
2.2對(duì)高效網(wǎng)絡(luò)的信息與系統(tǒng)安全管理進(jìn)行強(qiáng)化
對(duì)高校網(wǎng)絡(luò)的信息方面的管理強(qiáng)化,需要先保障高校網(wǎng)絡(luò)系統(tǒng)的基本安全,而高校網(wǎng)絡(luò)系統(tǒng)的基本安全,才是實(shí)現(xiàn)網(wǎng)絡(luò)安全的重要基礎(chǔ)工作,因此,高校學(xué)生在實(shí)際使用網(wǎng)絡(luò)中,一定要定時(shí)、定期或在系統(tǒng)提示系統(tǒng)存在漏洞與問(wèn)題時(shí),及時(shí)地對(duì)操作系統(tǒng)進(jìn)行漏洞修復(fù)和病毒檢查,加強(qiáng)對(duì)網(wǎng)絡(luò)系統(tǒng)安全的管理。例如,安裝有信譽(yù)度的殺毒軟件。網(wǎng)絡(luò)系統(tǒng)安全的前提條件成立,我們就能夠正常開(kāi)展對(duì)網(wǎng)絡(luò)信息安全的管理,可以通過(guò)加強(qiáng)網(wǎng)絡(luò)輿情控制力度的方式,或是利用相關(guān)軟件設(shè)定,禁止某些不良端口的進(jìn)入等方式,從而還給高校校園一個(gè)健康、安全、積極向上的網(wǎng)絡(luò)環(huán)境。
3小結(jié)
總之,高校網(wǎng)絡(luò)安全對(duì)于網(wǎng)絡(luò)使用者的意義是非常重大的。在高校所開(kāi)展的計(jì)算機(jī)課程教學(xué)中,教師需要以提高學(xué)生的網(wǎng)絡(luò)安全意識(shí)和網(wǎng)絡(luò)技術(shù)的掌握程度為主要教育目的,讓學(xué)生學(xué)會(huì)正確使用網(wǎng)絡(luò)。通過(guò)高校師生的共同努力,營(yíng)造一個(gè)健康、安全、可靠的網(wǎng)絡(luò)環(huán)境,充分發(fā)揮網(wǎng)絡(luò)在我們生活中的作用,同時(shí)也為學(xué)生絡(luò)技術(shù)提供一個(gè)良好的學(xué)習(xí)氛圍,幫助學(xué)生掌握網(wǎng)絡(luò)技術(shù),促進(jìn)學(xué)生全面發(fā)展,從而滿足當(dāng)前社會(huì)發(fā)展對(duì)于人才的需求。
參考文獻(xiàn):
[1]鄭黎明.高校網(wǎng)絡(luò)安全存在的問(wèn)題與對(duì)策研究[J].電子制作,20xx.
[2]曹偉杰.淺談高校網(wǎng)絡(luò)安全現(xiàn)狀存在問(wèn)題及對(duì)策研究[J].科技創(chuàng)新與應(yīng)用,20xx.
網(wǎng)絡(luò)安全的論文14
1各大醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全受影響的因素
1.1網(wǎng)絡(luò)病毒
對(duì)于連接網(wǎng)絡(luò)的任意的一臺(tái)計(jì)算機(jī)來(lái)講,病毒是威脅計(jì)算機(jī)的網(wǎng)絡(luò)安全系統(tǒng)最大的兇手。每一臺(tái)聯(lián)網(wǎng)的計(jì)算機(jī)都存在不可避免漏洞和隱患,并且網(wǎng)絡(luò)本身固有的資源共享與系統(tǒng)優(yōu)化等問(wèn)題,病毒也是有可乘之機(jī)的,計(jì)算機(jī)病毒其特點(diǎn)是:寄生性、強(qiáng)烈的傳染性、破壞性與觸發(fā)性和隱蔽性。雖然對(duì)于現(xiàn)在的一些計(jì)算機(jī)的安全管理的使用確實(shí)給醫(yī)院帶來(lái)了很大的經(jīng)濟(jì)效益。但是不能掉以輕心,一定要是時(shí)刻關(guān)注計(jì)算機(jī)安全管理工作,假如計(jì)算機(jī)遭到病毒的攻擊,醫(yī)院的系統(tǒng)將會(huì)面臨癱瘓,更會(huì)給各大醫(yī)院帶來(lái)了不可計(jì)算的損失。
1.2日常工作人員對(duì)計(jì)算機(jī)安全管理工作沒(méi)有較強(qiáng)的安全的意識(shí)
各大醫(yī)院的日常工作人員對(duì)計(jì)算機(jī)安全管理的工作沒(méi)有較強(qiáng)的安全意識(shí),在工作當(dāng)中可能會(huì)將自己工作所需的帳號(hào)和密碼輕易告訴別人,更嚴(yán)重的甚至串改ip地址,導(dǎo)致網(wǎng)絡(luò)癱瘓。有些工作人員不能及時(shí)更新或是不更新電腦的病毒庫(kù),不例行計(jì)算機(jī)的安全掃描,這些都能變成醫(yī)院的計(jì)算機(jī)安全管理系統(tǒng)的威脅。
1.3計(jì)算機(jī)系統(tǒng)的服務(wù)器的安全性
由于各大醫(yī)院的信息及數(shù)據(jù)十分復(fù)雜龐大,而且對(duì)醫(yī)院來(lái)說(shuō)也非常重要,因此,系統(tǒng)服務(wù)器的安全和可靠性也尤為重要,各大醫(yī)院的信息都在數(shù)據(jù)中心儲(chǔ)存,各大醫(yī)院要保證服務(wù)器能夠不間斷的工作,以防突然間的中斷帶來(lái)的數(shù)據(jù)丟失,造成不必要的損失。
1.4不可抗力的因素
各大醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)都會(huì)存在一些不可抗力的'威脅,也特別容易收到外界的影響,系統(tǒng)的濕度與溫度不能夠協(xié)調(diào),很容易影響計(jì)算機(jī)系統(tǒng)的運(yùn)行。外在自然的災(zāi)害和意外的事故,雖然發(fā)生的機(jī)會(huì)比較小,但是不能忽略這些風(fēng)險(xiǎn),如果發(fā)生自然災(zāi)害,那么這種毀滅將是無(wú)法修復(fù)的,面臨的損失也是慘重的。
2解決各大醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全所存在的問(wèn)題及維護(hù)網(wǎng)絡(luò)安全策略
2.1使用殺毒軟件
在各大醫(yī)院應(yīng)該自主的使用病毒查殺軟件和防火墻,這樣以來(lái)才可以大大增加計(jì)算的系統(tǒng)的安全能力,更能有效的預(yù)防病毒的侵入,防火墻能夠起到檢查傳輸數(shù)據(jù)間安全,做到及時(shí)更新病毒數(shù)據(jù)庫(kù),而且使用靈活,安裝簡(jiǎn)便。非常適合局域網(wǎng)的使用,能夠確保整個(gè)局域網(wǎng)的殺毒與安全,從而保護(hù)整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全。
2.2組織全面健全的培訓(xùn)
各大醫(yī)院要積極做好崗前的各項(xiàng)培訓(xùn),為醫(yī)院的安全管理打下良好的基礎(chǔ),對(duì)于操控人員進(jìn)行專業(yè)的培訓(xùn),讓工作人員能夠熟練的掌握計(jì)算機(jī)的知識(shí),但是同時(shí)也要加強(qiáng)管理日常工作人員的職業(yè)道德教育,避免由于責(zé)任意識(shí)不夠和安全意識(shí)不高而導(dǎo)致的網(wǎng)絡(luò)設(shè)備和系統(tǒng)軟件的破壞,使在日常工作能夠順利進(jìn)行,保證醫(yī)院的計(jì)算機(jī)的安全運(yùn)行。
2.3使用安全可靠的數(shù)據(jù)中心
因?yàn)楦鞔筢t(yī)院的系統(tǒng)數(shù)據(jù)非常復(fù)雜,計(jì)算的數(shù)據(jù)類型也比較繁多,使用數(shù)據(jù)查詢信息的時(shí)候,非常容易出現(xiàn)一些安全的隱患,所以,各大醫(yī)院一定要建立一個(gè)安全可靠的數(shù)據(jù)管理中心,才能提高數(shù)據(jù)庫(kù)的安全等級(jí),而且相關(guān)操作的工作人員一定要加強(qiáng)對(duì)其系統(tǒng)的安全的管理,從而提高醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性能。
2.4堅(jiān)持定期備份各項(xiàng)數(shù)據(jù)
堅(jiān)持定期做各項(xiàng)重要數(shù)據(jù)的備份,因?yàn)閿?shù)據(jù)庫(kù)是醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的核心,每天醫(yī)院的交換的數(shù)據(jù)數(shù)目非常龐大,而且每個(gè)數(shù)據(jù)又尤為重要,如果遇到數(shù)據(jù)丟失或是遭到破壞,那么就會(huì)給醫(yī)院帶來(lái)無(wú)法計(jì)算的損失。所以各大醫(yī)院要建立數(shù)據(jù)備份,定期對(duì)重要的文件進(jìn)行備份,有些醫(yī)院發(fā)生過(guò)服務(wù)器的損壞,因?yàn)閿?shù)據(jù)不能回復(fù),導(dǎo)致系統(tǒng)癱瘓,數(shù)據(jù)遭到修改,由此可見(jiàn)備份數(shù)據(jù)是非常重要的。
3結(jié)論
在計(jì)算機(jī)網(wǎng)絡(luò)迅速的發(fā)展時(shí)代,各大醫(yī)院都實(shí)施的現(xiàn)代化的信息管理,大大提高了工作的效率,關(guān)于各大醫(yī)院來(lái)說(shuō),最重要的是對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全管理工作。各大醫(yī)院的計(jì)算機(jī)安全管理工作要想進(jìn)行的有序,首先,要在計(jì)算機(jī)硬件的管理方面要非常嚴(yán)格,預(yù)防病毒的入侵,再次,要增強(qiáng)操作的工作人員的安全的意識(shí)加強(qiáng)職業(yè)道德教育,以及計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的專業(yè)技術(shù)水平,使其能夠更好的使用計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)進(jìn)行日常工作的管理,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的管理制度也需要健全,并要依托技術(shù)和制度。來(lái)提高醫(yī)院的工作效率。
網(wǎng)絡(luò)安全的論文15
一、引言
職業(yè)院校的信息安全問(wèn)題對(duì)于職業(yè)院校的重要程度不言而喻,而信息化程度越高,一旦發(fā)生安全事件,職業(yè)院?赡茉馐艿膿p失也就越大。隨著職業(yè)院校信息化技術(shù)的發(fā)展,職業(yè)院校信息化的規(guī)模正變得越來(lái)越大,業(yè)務(wù)信息系統(tǒng)的集中度也越來(lái)越高,特別在云計(jì)算技術(shù)被應(yīng)用之后,計(jì)算資源被高度的整合和集中,混合著物理設(shè)備和虛擬機(jī)的職業(yè)院校信息化系統(tǒng)的網(wǎng)絡(luò)安全管理的復(fù)雜程度不斷提高,這使得傳統(tǒng)的網(wǎng)絡(luò)安全管理方法很難理清信息系統(tǒng)之間的關(guān)系,難以發(fā)現(xiàn)并避免可能存在的安全問(wèn)題,也難以尋找到有效的網(wǎng)絡(luò)安全設(shè)備部署位置。隨著大數(shù)據(jù)技術(shù)的興起,職業(yè)院校信息化在計(jì)算資源被集中整合后,又開(kāi)始了對(duì)數(shù)據(jù)信息的集中整合,這更加劇了職業(yè)院校信息化系統(tǒng)安全管理的重要性,提高了對(duì)網(wǎng)絡(luò)數(shù)據(jù)傳輸合法、合規(guī)性的安全審核要求。軟件定義網(wǎng)絡(luò)技術(shù)是一種以軟件定義的方式來(lái)管理網(wǎng)絡(luò)中節(jié)點(diǎn)間通信轉(zhuǎn)發(fā)技術(shù)的統(tǒng)稱,將該技術(shù)引入職業(yè)院校信息化網(wǎng)絡(luò)環(huán)境中,能夠有效地讓原本復(fù)雜且難以管控的網(wǎng)絡(luò)通信環(huán)境變得清晰可控,從而為網(wǎng)絡(luò)的安全管理提供有力的技術(shù)支撐。本文針對(duì)職業(yè)院校信息化在新型網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)安全管理問(wèn)題,提出了一種從網(wǎng)絡(luò)控制層面結(jié)合職業(yè)院校業(yè)務(wù)模型的有效的網(wǎng)絡(luò)安全管理解決方案。
二、相關(guān)工作
云計(jì)算是被認(rèn)為是繼微型計(jì)算機(jī)、互聯(lián)網(wǎng)后的第三次IT革命,它不僅是互聯(lián)網(wǎng)技術(shù)發(fā)展、優(yōu)化和組合的結(jié)果,也為整個(gè)社會(huì)信息化帶來(lái)了全新的服務(wù)模式。云計(jì)算的定義在業(yè)界并未達(dá)成共識(shí),不同機(jī)構(gòu)賦予云計(jì)算不同的定義和內(nèi)涵。其中,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院對(duì)云計(jì)算的定義是被接受和引用最廣泛的。NIST認(rèn)為,云計(jì)算是一個(gè)模型,這個(gè)模型可以方便地按需訪問(wèn)一個(gè)可配置的計(jì)算資源(如網(wǎng)絡(luò)、服務(wù)器、存儲(chǔ)設(shè)備、應(yīng)用程序以及服務(wù))的公共集。這些資源可以在實(shí)現(xiàn)管理成本或服務(wù)提供商干預(yù)最小化的同時(shí)被快速提供和發(fā)布。云模型包括了5個(gè)基本特征、3個(gè)云服務(wù)模式、4個(gè)云部署模型。從技術(shù)的角度來(lái)看,云計(jì)算不僅僅是一種新的概念,并行計(jì)算和虛擬化也是實(shí)現(xiàn)云計(jì)算應(yīng)用的主要技術(shù)手段。由于硬件技術(shù)的快速發(fā)展,使得一臺(tái)普通的物理服務(wù)器所具有的性能遠(yuǎn)遠(yuǎn)超過(guò)普通的單一用戶對(duì)硬件性能的需求。因此,在職業(yè)院校信息化系統(tǒng)的構(gòu)建中,通過(guò)虛擬化的手段,將一臺(tái)物理服務(wù)器虛擬為多臺(tái)虛擬機(jī),提供虛擬化服務(wù)成了構(gòu)建職業(yè)院校私有云的技術(shù)基礎(chǔ)。軟件定義網(wǎng)絡(luò)是一種新興的控制與轉(zhuǎn)發(fā)分離并直接可編程的網(wǎng)絡(luò)架構(gòu)。傳統(tǒng)網(wǎng)絡(luò)設(shè)備耦合的網(wǎng)絡(luò)架構(gòu)被分拆成應(yīng)用、控制、轉(zhuǎn)發(fā)三層分離的架構(gòu)。控制功能被轉(zhuǎn)移到服務(wù)器之上,上層應(yīng)用、底層轉(zhuǎn)發(fā)設(shè)施被抽象成多個(gè)邏輯實(shí)體。該研究來(lái)源于斯坦福大學(xué)的一個(gè)名為CleanSlate的項(xiàng)目,其目的是為了在不受現(xiàn)有互聯(lián)網(wǎng)技術(shù)架構(gòu)的影響下,重新設(shè)計(jì)新的網(wǎng)絡(luò)底層實(shí)現(xiàn)方案。本文針對(duì)新型網(wǎng)絡(luò)環(huán)境下職業(yè)院校信息化過(guò)程實(shí)際存在的問(wèn)題,結(jié)合基于SDN的安全防護(hù)技術(shù),提出一種結(jié)合職業(yè)院校網(wǎng)絡(luò)業(yè)務(wù)信息流的邏輯關(guān)系的網(wǎng)絡(luò)安全管理方案,并設(shè)計(jì)出一種基于可信業(yè)務(wù)訪問(wèn)關(guān)系表的網(wǎng)絡(luò)安全管理系統(tǒng),使得網(wǎng)絡(luò)安全管理能夠深度結(jié)合職業(yè)院校的真實(shí)業(yè)務(wù)邏輯,并實(shí)現(xiàn)高靈活、細(xì)粒度和高性能的網(wǎng)絡(luò)安全管理。
三、新型網(wǎng)絡(luò)環(huán)境下職業(yè)院校信息化面臨的安全挑戰(zhàn)
所謂新型網(wǎng)絡(luò)環(huán)境,主要指使用了虛擬化技術(shù)來(lái)構(gòu)建職業(yè)院校信息化系統(tǒng)的網(wǎng)絡(luò)環(huán)境,這里既包括職業(yè)院校私有云的形態(tài)也包括僅適用服務(wù)器虛擬化技術(shù)的職業(yè)院校網(wǎng)絡(luò)環(huán)境。在這樣的網(wǎng)絡(luò)環(huán)境中,通常用戶的業(yè)務(wù)系統(tǒng)不僅僅存在于虛擬化環(huán)境中,由于信息化系統(tǒng)向虛擬化平臺(tái)遷移并不能瞬間完成,因此在真實(shí)的應(yīng)用場(chǎng)景中,往往會(huì)存在混合虛擬化環(huán)境和傳統(tǒng)物理網(wǎng)絡(luò)環(huán)境的情況。在這樣復(fù)雜的網(wǎng)絡(luò)環(huán)境下,存在以下幾個(gè)方面的安全挑戰(zhàn):
。ㄒ唬I(yè)務(wù)系統(tǒng)間信息流監(jiān)測(cè)和梳理困難的問(wèn)題
梳理清楚業(yè)務(wù)系統(tǒng)間的通信關(guān)系,并對(duì)業(yè)務(wù)系統(tǒng)間信息流提供實(shí)時(shí)的監(jiān)測(cè)功能,對(duì)職業(yè)院校信息化環(huán)境實(shí)施安全防護(hù)方案有著重要作用,是讓安全方案能夠真正理解業(yè)務(wù)安全需求的重要步驟之一。但由于職業(yè)院校信息化不斷向著計(jì)算系統(tǒng)的高度集中化發(fā)展,大量的業(yè)務(wù)主機(jī)集中管理在一個(gè)大型的網(wǎng)絡(luò)環(huán)境中,如私有云的環(huán)境,使得跟蹤和監(jiān)測(cè)系統(tǒng)間的信息流變得非常困難:難以找到合適的監(jiān)測(cè)點(diǎn),并且由于虛擬機(jī)和物理主機(jī)的數(shù)量龐大,難以把分散在各處的監(jiān)測(cè)數(shù)據(jù)整合起來(lái)。
(二)業(yè)務(wù)系統(tǒng)邏輯網(wǎng)絡(luò)邊界難以界定和隔離的問(wèn)題
業(yè)務(wù)系統(tǒng)在使用虛擬機(jī)作為服務(wù)器后,傳統(tǒng)的物理網(wǎng)絡(luò)邊界就失去了意義,虛擬機(jī)可以在虛擬化環(huán)境中進(jìn)行漂移。雖然在邏輯上,一個(gè)業(yè)務(wù)系統(tǒng)仍然是由原先那幾臺(tái)服務(wù)器構(gòu)成,但這幾臺(tái)服務(wù)器在物理拓?fù)湮恢蒙蠀s并不一定在一起,甚至不固定,可能隨著虛擬化環(huán)境資源的調(diào)配而發(fā)生變化,這樣就使得以邊界防護(hù)和隔離為管理目標(biāo)的傳統(tǒng)網(wǎng)絡(luò)安全管理失去了存在的意義,同時(shí)也難以對(duì)一個(gè)業(yè)務(wù)系統(tǒng)的邊界實(shí)施有效的安全隔離。
(三)安全設(shè)備監(jiān)測(cè)負(fù)載過(guò)大、噪音數(shù)據(jù)過(guò)多的問(wèn)題
在傳統(tǒng)網(wǎng)絡(luò)環(huán)境中,監(jiān)控網(wǎng)絡(luò)流量需要依靠在交換機(jī)上對(duì)數(shù)據(jù)包的捕獲,再通過(guò)安全設(shè)備進(jìn)行檢測(cè)分析。而在虛擬化環(huán)境中,由于無(wú)法找到明確的網(wǎng)絡(luò)邊界,因此若想保證不存在安全監(jiān)控的盲區(qū),往往需要在所有物理交換機(jī)或虛擬交換機(jī)上進(jìn)行抓包,以保證所有可能與被監(jiān)控業(yè)務(wù)系統(tǒng)的通信流量都能夠被捕獲,這樣就會(huì)在捕獲到真正屬于被監(jiān)控業(yè)務(wù)系統(tǒng)的通信流量的同時(shí),也抓取到大量的`不屬于被監(jiān)控系統(tǒng)和主機(jī)的干擾數(shù)據(jù),從而容易造成用于進(jìn)行安全檢測(cè)和防御的安全設(shè)備接收到過(guò)量的負(fù)載而導(dǎo)致處理能力和響應(yīng)速度受到影響,同時(shí)大量的噪音數(shù)據(jù)也會(huì)影響安全檢測(cè)的準(zhǔn)確性,易產(chǎn)生大量的誤報(bào)警。
四、基于軟件定義網(wǎng)絡(luò)技術(shù)的網(wǎng)絡(luò)安全管理系統(tǒng)
針對(duì)上述問(wèn)題,本文給出了一種基于軟件定義網(wǎng)絡(luò)技術(shù)構(gòu)建的、可與新型職業(yè)院校信息化環(huán)境緊密結(jié)合的網(wǎng)絡(luò)安全管理系統(tǒng)。采用集中式的管理,基于全景式的系統(tǒng)拓?fù)浜蜆I(yè)務(wù)關(guān)聯(lián)的相關(guān)知識(shí),能夠有效地對(duì)復(fù)雜職業(yè)院校信息系統(tǒng)網(wǎng)絡(luò)環(huán)境進(jìn)行細(xì)粒度的信息流梳理和安全管理。為了獲得全景式的系統(tǒng)拓?fù),并能夠提高?xì)粒度的網(wǎng)絡(luò)流安全管控能力,需要將軟件定義網(wǎng)絡(luò)的基礎(chǔ)架構(gòu)引入到職業(yè)院校的信息化網(wǎng)絡(luò)環(huán)境中,即需要讓整個(gè)網(wǎng)絡(luò)環(huán)境中的軟件交換機(jī)和硬件交換機(jī)都開(kāi)啟對(duì)Openflow協(xié)議的支持。安全管理系統(tǒng)通過(guò)調(diào)用SDN網(wǎng)絡(luò)控制器的北向接口來(lái)獲得整個(gè)網(wǎng)絡(luò)的拓?fù)渲R(shí),并根據(jù)需求操控業(yè)務(wù)系統(tǒng)間的信息流的轉(zhuǎn)發(fā)。在混合了虛擬化(云計(jì)算)網(wǎng)絡(luò)環(huán)境和傳統(tǒng)物理網(wǎng)絡(luò)環(huán)境的企業(yè)信息化網(wǎng)絡(luò)環(huán)境中,傳統(tǒng)的物理交換機(jī)和虛擬交換機(jī)都需要開(kāi)啟Openflow協(xié)議的支持。傳統(tǒng)物理網(wǎng)絡(luò)仍然以物理局域網(wǎng)的邊界為安全檢測(cè)和防護(hù)的邊界,并且可以支持以虛擬局域網(wǎng)的方式在虛擬化環(huán)境中使用虛擬機(jī)以擴(kuò)展傳統(tǒng)物理局域網(wǎng)的規(guī)模。為了能夠提供基于業(yè)務(wù)的安全管理,我們提出采用業(yè)務(wù)流可信表的方式來(lái)關(guān)聯(lián)業(yè)務(wù)模型與底層的網(wǎng)絡(luò)流安全管控。系統(tǒng)通過(guò)提供管配接口,讓安全管理員能夠?qū)ζ渎殬I(yè)院校內(nèi)部的系統(tǒng)進(jìn)行邏輯邊界的建模,形成以邏輯安全邊界為管理對(duì)象的安全管理模型。業(yè)務(wù)流可信表則允許用戶以軟件定義的方式定義業(yè)務(wù)系統(tǒng)間的可信互訪關(guān)系,包括業(yè)務(wù)系統(tǒng)內(nèi)部主機(jī)間的相互訪問(wèn)是否可信,不同業(yè)務(wù)系統(tǒng)間的相互訪問(wèn)是否可信等規(guī)則;ピL關(guān)系的定義將作為SDN控制器流表的生成規(guī)則,當(dāng)互訪關(guān)系為可信時(shí),認(rèn)為是無(wú)須監(jiān)測(cè)的業(yè)務(wù)流,Openflow的流表項(xiàng)上將直接轉(zhuǎn)發(fā)至目的節(jié)點(diǎn),不在業(yè)務(wù)流可信表中的網(wǎng)絡(luò)流量需要根據(jù)對(duì)安全設(shè)備的配置轉(zhuǎn)發(fā)到相應(yīng)的安全設(shè)備接入端口。在整個(gè)業(yè)務(wù)流的安全管理流程中,安全防護(hù)和檢測(cè)的工作由專業(yè)的安全設(shè)備完成,這些安全設(shè)備被接入到職業(yè)院校的網(wǎng)絡(luò)環(huán)境中,由安全管理系統(tǒng)統(tǒng)一管理。當(dāng)用戶創(chuàng)建業(yè)務(wù)系統(tǒng)模型后,即可為該業(yè)務(wù)系統(tǒng)指定邊界安全防護(hù)和檢測(cè)設(shè)備,這樣就形成了一套完整的、基于業(yè)務(wù)系統(tǒng)邏輯邊界的細(xì)粒度安全防護(hù)和檢測(cè)流程。系統(tǒng)在啟動(dòng)后,通過(guò)虛擬化管控代理和SDN管控代理獲得整個(gè)網(wǎng)絡(luò)的拓?fù)湫畔,以可視化的方式將這些拓?fù)湫畔⒄宫F(xiàn)出來(lái),并讓用戶在此基礎(chǔ)上進(jìn)行業(yè)務(wù)系統(tǒng)邏輯邊界的建模,即指定哪些虛擬機(jī)屬于一個(gè)業(yè)務(wù)系統(tǒng);谝褎(chuàng)好的業(yè)務(wù)系統(tǒng)邏輯邊界可在業(yè)務(wù)流可信表中指定相互間的可信互訪關(guān)系以及一個(gè)業(yè)務(wù)系統(tǒng)內(nèi)的主機(jī)間的互訪是否可信。通過(guò)業(yè)務(wù)流可信關(guān)系轉(zhuǎn)換模塊將定義好的表項(xiàng)翻譯為Openflow的轉(zhuǎn)發(fā)規(guī)則,并通過(guò)SDN管控代理下發(fā)到相應(yīng)的SDN交換機(jī)上。通過(guò)業(yè)務(wù)流可信表對(duì)業(yè)務(wù)邏輯和網(wǎng)絡(luò)流管控的關(guān)聯(lián),網(wǎng)絡(luò)安全管理系統(tǒng)能夠?qū)γ總(gè)通過(guò)交換機(jī)的網(wǎng)絡(luò)流進(jìn)行監(jiān)控與審計(jì),對(duì)于符合業(yè)務(wù)流可信表定義的網(wǎng)絡(luò)流直接進(jìn)行轉(zhuǎn)發(fā),以減小安全設(shè)備的負(fù)載壓力;對(duì)于不符合業(yè)務(wù)流可信表定義的網(wǎng)絡(luò)流通過(guò)SDN的流表轉(zhuǎn)發(fā)功能,將其轉(zhuǎn)發(fā)至接入的物理安全設(shè)備上進(jìn)行分析和檢測(cè),如對(duì)于數(shù)據(jù)庫(kù)服務(wù)器和web服務(wù)器之間的連接關(guān)系認(rèn)為是可信的,則他們之間的網(wǎng)絡(luò)流將被直接轉(zhuǎn)發(fā),而外部主機(jī)直接對(duì)數(shù)據(jù)庫(kù)服務(wù)器的訪問(wèn)將被認(rèn)為不可信而需要被重定向至安全設(shè)備進(jìn)行檢測(cè)。同時(shí)系統(tǒng)也通過(guò)對(duì)業(yè)務(wù)流關(guān)系的跟蹤分析提供基于業(yè)務(wù)流的安全審計(jì)預(yù)警能力,從而進(jìn)一步加強(qiáng)整個(gè)系統(tǒng)的安全管理功能。
五、結(jié)論
本文通過(guò)分析現(xiàn)有軟件定義網(wǎng)絡(luò)技術(shù)的應(yīng)用以及職業(yè)院校在新的網(wǎng)絡(luò)環(huán)境下信息化系統(tǒng)所面臨的安全管理問(wèn)題,提出了一種有效可行的基于業(yè)務(wù)系統(tǒng)間可信互訪關(guān)系表的網(wǎng)絡(luò)安全管理模式,利用該方法實(shí)現(xiàn)的網(wǎng)絡(luò)安全管理系統(tǒng)能夠在業(yè)務(wù)系統(tǒng)級(jí)別實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流的安全管控,并通過(guò)與業(yè)務(wù)邏輯的結(jié)合實(shí)現(xiàn)更加細(xì)粒度和有效的安全管理,并且能夠有效降低安全設(shè)備的計(jì)算負(fù)載,是一種切實(shí)可行的網(wǎng)絡(luò)安全管理方案。
【網(wǎng)絡(luò)安全的論文】相關(guān)文章:
網(wǎng)絡(luò)安全的論文09-08
網(wǎng)絡(luò)安全論文05-29
網(wǎng)絡(luò)安全的論文[優(yōu)]09-08
網(wǎng)絡(luò)安全論文[經(jīng)典13篇]11-10
網(wǎng)絡(luò)安全的論文(精選15篇)09-08
網(wǎng)絡(luò)安全論文15篇(優(yōu)選)05-30