前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全方面的問題及對策主題范文,僅供參考,歡迎閱讀并收藏。
關(guān)鍵詞:療養(yǎng)院;計算機;網(wǎng)絡(luò)安全;難點及對策
1療養(yǎng)院計算機網(wǎng)絡(luò)管理的具體方面
1.1療養(yǎng)院計算機管理人員
解決療養(yǎng)院計算機網(wǎng)絡(luò)安全,首先要從最基本的開始,雖然計算機網(wǎng)絡(luò)發(fā)展特別迅猛,但是網(wǎng)絡(luò)用戶普遍沒有什么安全意識,很多網(wǎng)絡(luò)管理人員過多或少的,也存在一些安全管理能力上的不足。從療養(yǎng)院的角度上看,計算機管理人員在管理計算機的時候,有時會出現(xiàn)反應(yīng)不夠迅速,造成數(shù)據(jù)信息采集出現(xiàn)損毀或者安全威脅。計算機管理人員查閱人員檔案的時候,有的還會使用初始的簡單密碼,無疑是一種安全隱患,而且計算機管理人員,并沒有系統(tǒng)的學習過專業(yè)知識,因此遇到病毒攻擊的時候,沒辦法有效且迅速的處理,在最短的時間里度過危險。療養(yǎng)院中人員信息的安全,都受到了極大的威脅。
1.2計算機軟硬件
一般情況下,療養(yǎng)院對于網(wǎng)絡(luò)安全管理的資金投入都不是很充足,使得養(yǎng)老院一些計算機到了壽命,出現(xiàn)安全問題的時候,也未能及時更新?lián)Q代,對于網(wǎng)絡(luò)安全的建設(shè)很難有更大的提升,計算機軟件不能及時更新,系統(tǒng)出現(xiàn)漏洞,不能做到無死角的防護。
1.3管理人員的安全觀念
大部分管理層的領(lǐng)導,對網(wǎng)絡(luò)安全的問題并沒有重視起來,沒有樹立起正確的網(wǎng)絡(luò)安全觀念,使得一些管理人員對安全管理方面產(chǎn)生了懈怠。不能有效地推行計算機網(wǎng)絡(luò)安全管理的策略,從而導致網(wǎng)絡(luò)安全管理建設(shè)的緩慢,未能取得效果。
1.4網(wǎng)絡(luò)安全投入不足
首先,資金投入不足。當前療養(yǎng)院在網(wǎng)絡(luò)建設(shè)方面,缺乏足夠的資金支持,致使該方面相關(guān)基礎(chǔ)設(shè)施建設(shè)不足,致使其整體建設(shè)不到位。其二,安全防范意識不足。部分管理者片面的認為:無需在網(wǎng)絡(luò)安全方面投入過多的資金,只要網(wǎng)絡(luò)建成后能夠處于穩(wěn)定的運行狀態(tài)即可。由于療養(yǎng)院管理者錯誤的意識,以及資金方面的不足,導致對安全領(lǐng)域的投入無法滿足網(wǎng)絡(luò)安全工作的需要,這就間接地降低了計算機網(wǎng)絡(luò)的安全性。
2療養(yǎng)院計算機網(wǎng)絡(luò)安全管理的措施
2.1療養(yǎng)院計算機的管理維護
療養(yǎng)院應(yīng)該及時更新計算機的硬件設(shè)施,對于超過年限的計算機硬件設(shè)施集中保存、脫密、銷毀,確保不會因為硬件問題出現(xiàn)泄密的風險,對每一臺計算機都施行登記政策,包括計算機的使用日志,每個使用計算機的管理人員必須登記,才可以對系統(tǒng)進行操作。對硬盤、處理器、網(wǎng)卡的重要部位進行標記,打出計算機硬件設(shè)施記錄表,每次更新設(shè)備的時候要及時填表,確保計算機硬件設(shè)備的安全。
2.2療養(yǎng)院計算機管理人員
療養(yǎng)院計算機管理人員,大多對計算機技術(shù)并不是很熟練,對于計算機系統(tǒng)出現(xiàn)的故障或者病毒不能有效的處理。療養(yǎng)院應(yīng)該注意這一方面,提高計算機管理人員的安全意識和安全管理能力,對信息及時備份,防止信息的丟失。定期維護計算機系統(tǒng),查殺病毒、添加防火墻、安裝補丁,可以很好的起到預防的作用。療養(yǎng)院的人員信息,有很多都是保密的,如果這些泄露,很可能帶來不良的后果,在登錄人員信息檔案的時候,建議計算機管理人員修改初始密碼,選用英文和數(shù)字組合的密碼,防止被黑客輕易的攻擊,造成信息泄露,威脅網(wǎng)絡(luò)安全。
3建立完整的計算機網(wǎng)絡(luò)管理安全流程
療養(yǎng)院應(yīng)該選用優(yōu)秀的計算機管理人才,根據(jù)療養(yǎng)院的具體情況,建立一系列的安全管理流程,定期檢查,與此同時,應(yīng)該及時與當?shù)氐陌踩块T、派出所等網(wǎng)絡(luò)安全方面的管理人員建立聯(lián)系,或在其幫助下,建立療養(yǎng)院的計算機網(wǎng)絡(luò)安全管理流程,在網(wǎng)絡(luò)安全受到威脅時,能夠及時取得援助[1]。
4提高對療養(yǎng)院計算機網(wǎng)絡(luò)安全的重視
不僅僅是網(wǎng)絡(luò)安全管理人員要提高安全意識,領(lǐng)導更應(yīng)該提高安全意識,一些人認為,“療養(yǎng)院沒什么秘密,不需要搞什么保密措施”這種錯誤的觀點應(yīng)該就此廢除,應(yīng)該積極提高領(lǐng)導對網(wǎng)絡(luò)安全的重視,這樣才能加大療養(yǎng)院對于安全管理方面的投入,才能更好的建設(shè)網(wǎng)絡(luò)安全系統(tǒng),對計算機網(wǎng)絡(luò)實行更新和升級。強化療養(yǎng)院所有部門的安全意識,真正達到對網(wǎng)絡(luò)安全管理重視起來的地步,并開展網(wǎng)絡(luò)安全管理方面的培訓,對所有管理人員進行網(wǎng)絡(luò)安全方面的教育,尤其是信息保密方面,更新管理人員的安全觀念,達到保密的效果。
5不斷完善計算機網(wǎng)絡(luò)安全管理制度
計算機網(wǎng)絡(luò)安全管理制度是否完善,在很大程度上影響著安全管理工作能否順利的開展,同時也是執(zhí)行安全管理的保障。因此,療養(yǎng)院在實際的管理過程中,要想提高自身的安全保護職責,就需要結(jié)合網(wǎng)絡(luò)運行情況,不斷完善其網(wǎng)絡(luò)安全制度,以及其他相關(guān)管理制度。同時要將計算機管理方面的工作納入到管理制度中,進而提高計算機網(wǎng)絡(luò)的安全性。此外,在管理制度完善的基礎(chǔ)上,療養(yǎng)院還需要建立科學的監(jiān)督制度,組織專門的技術(shù)人員,定期對計算機安全管理工作進行有效的監(jiān)督,同時要對制度執(zhí)行情況進行實時檢查,督促管理人員將制度落實到實處,確保計算機安全管理工作開展到位[2]。
6結(jié)語
基于療養(yǎng)院計算機網(wǎng)絡(luò)安全管理來講,直接關(guān)系到療養(yǎng)院日常業(yè)務(wù)管理工作。而計算機安全問題能否得到保障,在很大程度上影響著療養(yǎng)院各項工作能否順利開展?;诖饲闆r下,作為療養(yǎng)院管理階層,在實際的工作中要給與網(wǎng)絡(luò)安全足夠的重視,逐漸加大對計算機網(wǎng)絡(luò)安全管理力度,同時要完善其相關(guān)管理制度,使其為網(wǎng)絡(luò)安全管理工作的開展提供堅實的制度保障。此外,根據(jù)當前計算機網(wǎng)絡(luò)安全管理需要,不斷提升管理人員的整體意識,樹立其科學的管理理念,進而全面提高計算機網(wǎng)絡(luò)安全性。
參考文獻
1.1網(wǎng)絡(luò)安全的問題原因
近年來,網(wǎng)絡(luò)技術(shù)的發(fā)展異常迅速,隨之而來的網(wǎng)絡(luò)安全事件也開始頻繁發(fā)生?;ヂ?lián)無技術(shù)的應(yīng)用范圍和領(lǐng)域開始不斷的推 廣與擴大,網(wǎng)絡(luò)數(shù)據(jù)方面的安全問題開始出現(xiàn)。其中,網(wǎng)絡(luò)風險當中所存在的安全問題主要是由以下幾個方面的原因所造成的:(1)安全性不高,這主要是由于虛擬網(wǎng)絡(luò)方面本身所存在的對外開放性,網(wǎng)絡(luò)信息安全也面臨著多方面的挑戰(zhàn),各種非法攻擊也是層出不窮嚴重危害了網(wǎng)絡(luò)安全。(2),隨著網(wǎng)絡(luò)的普及,計算機用戶越來越多,但是網(wǎng)絡(luò)并沒有對用戶的使用要求提出約束條件,網(wǎng)絡(luò)用戶可以自由的上網(wǎng),公開的信息,但是他們對計算機網(wǎng)絡(luò)的了解相當少,這在一定程度上就導致了計算機應(yīng)用手段的局限性,導致各種問題頻發(fā)。
1.2安全業(yè)務(wù)
這就必須要真正強化對網(wǎng)絡(luò)數(shù)據(jù)方面的安全保護,從而以此來有效的防止網(wǎng)絡(luò)數(shù)據(jù)被強行攻擊,實現(xiàn)最大限度的保整網(wǎng)絡(luò)信息流量的暢通性,同時也要設(shè)置加密環(huán)節(jié),保證業(yè)務(wù)安全,業(yè)務(wù)認證也是一個重要的方式,在保持信息真實性的情況之下,要認真的確認信息人的真實身份。
2新媒體環(huán)境下網(wǎng)絡(luò)安全問題的對策
2.1新媒體環(huán)境下網(wǎng)絡(luò)環(huán)境方面的措施
在網(wǎng)絡(luò)計算機的安置地域方面,本身有較為安全的環(huán)境條件限制問題,因此要想真正充分的保證其所具有的防護措施效果。就必須要保障網(wǎng)絡(luò)計算機的安全,需要為計算機提供一個相對來說比較安全、穩(wěn)定的環(huán)境條件,從一定層面上來說其實就是給計算機的機房提供一定的安全設(shè)施。在計算機安裝的地點也必須要要盡可能的避開那些有著強烈噪聲源或者是用水設(shè)備的地方。另外,對于網(wǎng)絡(luò)計算機需要安裝相應(yīng)的防盜和安全有效防護等方面的設(shè)備。這樣才能真正避免計算機受到侵害。
2.2新媒體環(huán)境下網(wǎng)絡(luò)管理層面的措施
對網(wǎng)絡(luò)安全中存在的風險,我們需要加強對計算機的管理的執(zhí)法力度,使得計算機的管理人員有一個相當充分的認識,正確的使用自己的權(quán)利和義務(wù)。這也需要加強對網(wǎng)絡(luò)計算機人員的培訓,使得他們有一個正確的道德觀,使得計算機管理人員在接受相關(guān)法律限制的同時也能夠受到道德觀的束縛,也只有這樣我們才能更大限度的對網(wǎng)絡(luò)風險進行強化和完善。這樣一來,網(wǎng)絡(luò)管理人員在有網(wǎng)絡(luò)安全知識的情況之下能夠更好地防護網(wǎng)絡(luò)病毒以及來自外部的黑客攻擊。
2.3新媒體環(huán)境下網(wǎng)絡(luò)技術(shù)層面的措施
在對計算機網(wǎng)絡(luò)進行有效防范的具體過程當中中,必須要在技術(shù)的層面上來強化對網(wǎng)絡(luò)的定時訪問,同時也要嚴格的控制計算機的網(wǎng)絡(luò)權(quán)限。使用計算機時,我們要定時的對計算機的病毒進行掃描,同時應(yīng)當設(shè)置相應(yīng)防火墻,以此來強化真對網(wǎng)絡(luò)的有效控制及監(jiān)測,以便及時發(fā)現(xiàn)問題,進行管理。另外,也需要針對計算機數(shù)據(jù)庫當中的有效數(shù)據(jù)來進行真正有效的數(shù)據(jù)化備份,以此來幫正意外事件發(fā)生時能夠真正及時有效的加以控制并解決。加強信息加密也是一個相當重要的措施,可以通過對稱性密鑰和非對稱性密鑰加密兩種加密措施,這兩種措施各種長短,可以將其結(jié)合起來使用,以更好的發(fā)揮其功能。對稱性密鑰的加密解密的速度較快,安全性較好,但是密鑰的長度較短,空間也較為狹小。而非對稱密鑰加密容易管理,而且方便數(shù)字簽名。但是解密所需的時間長,算法也較為復雜。因此,我們可以將這兩者結(jié)合起來使用,以更好的保護網(wǎng)絡(luò)安全。
3結(jié)語
關(guān)鍵詞:網(wǎng)絡(luò)安全現(xiàn)狀;網(wǎng)絡(luò)安全危機;對策
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9599?。?012) 18-0000-02
1 網(wǎng)絡(luò)安全現(xiàn)狀
計算機網(wǎng)絡(luò)以難以想象的速度發(fā)展至今,網(wǎng)絡(luò)應(yīng)用也復雜到一定程度,社會、民眾乃至國家對網(wǎng)絡(luò)的依賴日漸加深。利用計算機網(wǎng)絡(luò)進行黑客攻擊的不法分子或以危害別國安全為目的的不法勢力越來越猖獗,計算機網(wǎng)絡(luò)安全問題日漸凸顯,表現(xiàn)在:(1)網(wǎng)民的安全意識還很薄弱,計算機網(wǎng)絡(luò)防范技術(shù)還處于不完善階段;(2)計算機犯罪和網(wǎng)絡(luò)侵權(quán)名列現(xiàn)代社會犯罪榜首。網(wǎng)絡(luò)安全問題可能影響到整個國家的經(jīng)濟發(fā)展,甚至國家的社會穩(wěn)定。必須認清網(wǎng)絡(luò)安全現(xiàn)狀,提前部署計算機網(wǎng)絡(luò)安全防范對策。
2 應(yīng)對計算機網(wǎng)絡(luò)安全危機
如今科技進步離不開網(wǎng)絡(luò),信息交流離不開網(wǎng)絡(luò),計算機網(wǎng)絡(luò)安全工作在我國社會發(fā)展過程中有著非常重要的地位和作用。應(yīng)對計算機網(wǎng)絡(luò)安全危機必須堅持管理手段和技術(shù)防范并重。管理上立足我國網(wǎng)絡(luò)實際情況,逐步完善相應(yīng)法律法規(guī),加強監(jiān)督監(jiān)管;網(wǎng)絡(luò)防護技術(shù)上加大研發(fā)力度,與時俱進。能夠始終貫穿最新的網(wǎng)絡(luò)安全管理規(guī)范,保證計算機網(wǎng)絡(luò)的安全管理。堅持管理和技術(shù)防范并重的原則,下面介紹應(yīng)對計算機網(wǎng)絡(luò)安全的幾個對策:
2.1 構(gòu)建網(wǎng)絡(luò)安全保障機構(gòu)
計算機網(wǎng)絡(luò)體系復雜,給全社會提供便捷的網(wǎng)絡(luò)服務(wù)。要構(gòu)建一套有效的網(wǎng)絡(luò)安全保障系統(tǒng)也離不開全體社會,是一個需要聚全社會之力完成的社會工程。非常有必要建立有執(zhí)行力的組織機構(gòu)。下面結(jié)合實際從兩個方面進行網(wǎng)絡(luò)安全保障機構(gòu)構(gòu)建:
2.1.1 建立地方的網(wǎng)絡(luò)安全組織
國家對于計算機網(wǎng)絡(luò)安全方面有組織機構(gòu),如國家計算機病毒應(yīng)急處理中心,定期做病毒預報和病毒監(jiān)測,網(wǎng)民可以從互聯(lián)網(wǎng)上獲取到信息,但是廣大民眾并沒有習慣關(guān)注這些信息,因此有必要建立地方的網(wǎng)絡(luò)安全組織機構(gòu)。該組織機構(gòu)由地方多個相關(guān)的部門人員組成,地方信息辦辦及時掌握最新的網(wǎng)絡(luò)安全信息,應(yīng)當列入組織。地方公安部門對地方網(wǎng)絡(luò)安全使用進行監(jiān)控,地方國家安全局對境外敵對勢力的網(wǎng)絡(luò)侵襲進行監(jiān)控,都屬于該組織機構(gòu)的成員。該組織的責任是更有效的防范計算機網(wǎng)絡(luò)安全隱患,建立地方的網(wǎng)絡(luò)安全法律法規(guī)和網(wǎng)絡(luò)行為規(guī)范。在地方范圍內(nèi)更有效的開發(fā)計算機網(wǎng)絡(luò)安全防范技術(shù)培訓,讓更多的民眾了解計算機網(wǎng)絡(luò)安全存在的危機,提高網(wǎng)絡(luò)安全防范技術(shù),推動地方計算機網(wǎng)絡(luò)安全提高到一個新的水平。
2.1.2 建立本單位基層網(wǎng)絡(luò)安全組織
使用網(wǎng)絡(luò)的基層單位組織本單位的網(wǎng)絡(luò)安全組織,負責人由單位主管領(lǐng)導擔任,成員應(yīng)該由各領(lǐng)域的人才組成,首先需要熟悉本單位計算機網(wǎng)絡(luò)信息系統(tǒng)的計算機技術(shù)人員,對本單位網(wǎng)絡(luò)的安全有基本的了解,對計算機網(wǎng)絡(luò)漏洞和系統(tǒng)及時進行升級和病毒防護,同時根據(jù)實際情況制定本單位的關(guān)于計算機安全方面的制度和規(guī)范;其次需要負責單位教育培訓的人事部門人員,不定期在單位開展關(guān)于網(wǎng)絡(luò)安全方面的培訓教育,增強本單位人員網(wǎng)絡(luò)安全防范意識;還要有參與單位安防的人員組成,對計算機機房重地進行重點防護;單位的計算機機房是比較重要的網(wǎng)絡(luò)設(shè)施,該地域的網(wǎng)絡(luò)安全管理應(yīng)該能夠更加重視,因此對于本單位的基層網(wǎng)絡(luò)建設(shè)而言,需要建立健全完善的網(wǎng)絡(luò)安全組織。
2.2 突出重點工作領(lǐng)域
我國目前使用計算機網(wǎng)絡(luò)的數(shù)量非常龐大,網(wǎng)絡(luò)安全性在不同行業(yè)重要性有強弱之分,關(guān)系國計民生的行業(yè),如金融、證券、鐵路等國家經(jīng)濟命脈部門行業(yè)和國家要害部門的企業(yè)網(wǎng)絡(luò)安全尤為重要。國家要將有限的人財物資源投入到優(yōu)先保護的計算機網(wǎng)絡(luò),以更好的保障社會安定平穩(wěn)運行。計算機網(wǎng)絡(luò)安全由于應(yīng)用非常廣泛,因此在很多重要領(lǐng)域都有著計算機網(wǎng)絡(luò)的身影。類似于國家政府機關(guān)的網(wǎng)絡(luò)管理設(shè)施,需要相關(guān)部門對此進行更加深入的安全管理。因此,在網(wǎng)絡(luò)化、信息化不斷發(fā)展的今天,越來越多的信息開始變得網(wǎng)絡(luò)化,一些國有企業(yè)、安全管理部門等也將信息放在網(wǎng)絡(luò)這樣的大平臺上。原因在于通過網(wǎng)絡(luò)平臺可以更加安全方便的進行管理。也正是這樣的原因,造成在網(wǎng)絡(luò)上的信息過于重要,其所在領(lǐng)域的網(wǎng)絡(luò)安全也更加得以重視。安全部門的網(wǎng)絡(luò)安全管理,重點在于如果建立完善的網(wǎng)絡(luò)管理機制,在管理過程中如何做到內(nèi)部與外部的管理安全。
2.3 有針對性的開展技術(shù)防范工作
計算機網(wǎng)絡(luò)是計算機技術(shù)發(fā)展到一定水平的高科技產(chǎn)品,網(wǎng)絡(luò)發(fā)展同時推動了計算機軟硬件技術(shù)的高速發(fā)展,計算機網(wǎng)絡(luò)安全是建立在高科技軟硬件平臺上。符合標準的計算機機房及機房內(nèi)性能良好的硬件設(shè)備是計算機網(wǎng)絡(luò)運行良好的物理前提。機房建設(shè)應(yīng)該按照GB50174-2008《電子信息系統(tǒng)機房建設(shè)規(guī)范》、GB50462-2008《電子信息系統(tǒng)機房施工及驗收規(guī)范》標準規(guī)定執(zhí)行,操作系統(tǒng)不定期補丁程序,計算機網(wǎng)絡(luò)管理員要定期關(guān)注更新操作系統(tǒng),及時打補丁完善網(wǎng)絡(luò)操作系統(tǒng),增加計算機網(wǎng)絡(luò)的安全性。目前計算機網(wǎng)絡(luò)上的應(yīng)用軟件門類繁多,存在不同程度的安全隱患,系統(tǒng)管理員同樣要關(guān)注應(yīng)用軟件的更新。
對于單位性質(zhì)不同,計算機網(wǎng)絡(luò)的安全性要求高低不同。對重要單位的機房有各種要求,消防設(shè)施需要安裝自動滅火裝置,監(jiān)控系統(tǒng),報警系統(tǒng)等。計算機網(wǎng)絡(luò)由專業(yè)機構(gòu)進行等級評估,設(shè)置與單位性質(zhì)匹配的安全防護策略及安全防護體系。建立必要的防火墻平臺、入侵檢測平臺、漏洞掃描平臺。防病毒軟件選用公安部認可的產(chǎn)品,定時升級,設(shè)置定時更新和定時查殺,完善計算機網(wǎng)絡(luò)系統(tǒng)。
2.4 逐步完善監(jiān)管法律法規(guī)
互聯(lián)網(wǎng)安全立法是非常緊迫的,由于計算機網(wǎng)絡(luò)發(fā)展的速度非???,運用網(wǎng)絡(luò)防護技術(shù)保障計算機網(wǎng)絡(luò)安全和社會提供立法保障應(yīng)同步。立法規(guī)范網(wǎng)絡(luò)安全要用相當長一段時間,只能逐步完善網(wǎng)絡(luò)安全監(jiān)管法律法規(guī)。有了相應(yīng)的網(wǎng)絡(luò)安全法律、法規(guī),國家執(zhí)法機關(guān)能充分運用法律手段履行國家賦予的職權(quán),對影響安全的各種行為進行查處,震懾不法分子。
2.5 網(wǎng)絡(luò)安全教育培訓到位
網(wǎng)絡(luò)不安全會危害廣大網(wǎng)民,公眾對網(wǎng)絡(luò)安全有了充分認識后自我防范意識加強,網(wǎng)絡(luò)安全性也會相應(yīng)提高。定期開展網(wǎng)絡(luò)安全教育培訓,宣傳網(wǎng)絡(luò)犯罪行為表現(xiàn),增強網(wǎng)民自我保護意識。有關(guān)單位和個人通過網(wǎng)絡(luò)安全教育培訓,了解網(wǎng)絡(luò)使用規(guī)范,學習網(wǎng)絡(luò)防護技術(shù),對提高計算機網(wǎng)絡(luò)監(jiān)測和抗擊能力,迅速應(yīng)對和預警網(wǎng)絡(luò)安全,推動我國信息化建設(shè)起到積極的作用。
3 結(jié)束語
計算機網(wǎng)絡(luò)安全問題是值得全社會關(guān)注并采取措施的社會系統(tǒng)工程,采用先進的技術(shù)手段結(jié)合科學的管理模式,全民參與,提高社會整體的防范意識,并且要通過堅持不懈的努力,才能使我國的計算機網(wǎng)絡(luò)安全問題改善,使我國計算機網(wǎng)絡(luò)安全達到健康發(fā)展的水平。
參考文獻
[1]謝希仁.計算機網(wǎng)絡(luò)(第4版)[M].北京:電子工業(yè)出版社,2003
[2]胡錚著.網(wǎng)絡(luò)與信息安全[M].科學出版社,2011,6.
關(guān)鍵詞:計算機網(wǎng)絡(luò);網(wǎng)絡(luò)安全;防護措施
計算機網(wǎng)絡(luò)已經(jīng)覆蓋到人們的日常生活和工作中,但是,計算機網(wǎng)絡(luò)技術(shù)就是一把雙刃劍,可以給人類帶來快捷與方便,同時,計算機的安全性也備受人們的關(guān)注,它可以給人們的日常工作和生活帶來巨大的困擾。所以,計算機網(wǎng)絡(luò)安全問題成了計算機網(wǎng)絡(luò)中需要解決的首要問題。計算機安全受到各種威脅,形式多樣,攻擊行為復雜,造成計算機網(wǎng)絡(luò)安全方面的防御也變得越來越困難。
一、計算機網(wǎng)絡(luò)安全存在的問題
現(xiàn)今計算機網(wǎng)絡(luò)安全主要面臨兩大方面的問題:技術(shù)和管理
1、 計算機網(wǎng)絡(luò)安全技術(shù)方面存在的問題
第一、計算機病毒的入侵。隨著計算機網(wǎng)絡(luò)技術(shù)的快速發(fā)展,計算機入侵病毒的種類也千變?nèi)f化,不斷增加,據(jù)統(tǒng)計,已經(jīng)有幾十萬種病毒威脅到計算機的安全了。所以,計算機病毒是計算機網(wǎng)絡(luò)安全最常見的威脅。計算機病毒就像寄生蟲,它無法自己傳播,必須依附一定的載體,隱匿在計算機的某些程序中,通過程序運轉(zhuǎn)入侵計算機,他的傳播途徑主要有軟件、網(wǎng)頁訪問、FTP文件、硬盤、電子郵件等。計算機病毒具有隱匿、傳染、潛伏、破壞等性質(zhì),對于計算機有嚴重的破壞作用,瞬間造成計算機系統(tǒng)的崩潰。
第二、網(wǎng)絡(luò)軟件存在安全漏洞。一些網(wǎng)絡(luò)軟件在編程設(shè)計上難免會存在一定的漏洞或缺陷,這些不可避免的漏洞或者缺陷會埋下網(wǎng)絡(luò)隱患。另外,某些軟件的編程不是一成不變的,所以一些軟件的編程人員都會為自己建立一個后門,為了日后進行修改。這些問題都會給網(wǎng)絡(luò)黑客的入侵提供方便,嚴重威脅到計算機網(wǎng)絡(luò)的安全。
第三、黑客攻擊計算機網(wǎng)絡(luò)。黑客的含義是專門利用計算機網(wǎng)絡(luò)系統(tǒng)出現(xiàn)的安全漏洞惡意對他人的數(shù)據(jù)信息進行破壞或者竊取的人。對于現(xiàn)在計算機網(wǎng)絡(luò)信息安全威脅最大的因素之一就是黑客。黑客最常利用的攻擊手段是拒絕服務(wù)、破解密碼、入侵系統(tǒng)和監(jiān)聽網(wǎng)絡(luò)。嚴重破壞他人的網(wǎng)絡(luò)數(shù)據(jù)信息,導致他人或單位的數(shù)據(jù)信息或者機密得到泄露,甚至導致整個網(wǎng)絡(luò)系統(tǒng)進入癱瘓,嚴重威脅計算機網(wǎng)絡(luò)信息的安全。
第四、網(wǎng)絡(luò)協(xié)議的安全漏洞。TCP/IP是計算機網(wǎng)絡(luò)中常見的兩種網(wǎng)絡(luò)協(xié)議,它本身就存在安全漏洞,IP地址可以證明計算機的所在地址,當然它極易發(fā)生改變,假冒或者進行欺騙。還有一些應(yīng)用層的網(wǎng)絡(luò)協(xié)議因為缺少相應(yīng)的認證和保密設(shè)施,非常容易遭受威脅或者攻擊。
2、計算機網(wǎng)絡(luò)安全管理方面的問題
網(wǎng)絡(luò)系統(tǒng)的編程是由相應(yīng)的管理人員進行完成的,系統(tǒng)的正常運行也離不開相關(guān)管理人員的管理。
第一、網(wǎng)絡(luò)管理人員對網(wǎng)絡(luò)信息安全保護理念不強,導致數(shù)據(jù)的泄露和丟失。計算機管理人員或者是領(lǐng)導層網(wǎng)絡(luò)信息安全的觀念陳舊薄弱,沒有制定相關(guān)的信息管理制度,大家都比較隨意,對于系統(tǒng)的安全密碼都懶的設(shè)置,就算設(shè)置了也比較隨意。黑客的攻擊就更加容易了,將計算機的網(wǎng)絡(luò)安全推向水深火熱之中。
第二、對于計算機的管理不當,如果有自然災害發(fā)生或者是意外事故發(fā)生,沒有對計算機里的信息進行備份,造成設(shè)備的損壞,信息的丟失和泄露,所以未雨綢繆是可以采取的也是必須采取的一個有效措施。
二、計算機網(wǎng)絡(luò)安全的防護措施
1、技術(shù)方面的安全防護措施
第一、防火墻和防毒墻技術(shù)。防火墻技術(shù)主要采取的是隔離控制技術(shù),主要是通過提前設(shè)定的安全訪問策略對網(wǎng)絡(luò)邊界通信實施強制訪問的控制。防火墻對網(wǎng)絡(luò)數(shù)據(jù)安全性起到很大的作用,但是它對安全的數(shù)據(jù)包中藏著的病毒不能識別和阻擋,還需要其他的防護措施進行補充。防毒墻就是防火墻的補充,它可以彌補防火墻的缺陷。防毒墻對網(wǎng)絡(luò)傳輸攜帶的病毒進一步過濾,有效的阻止了病毒的擴散,從而有效維護網(wǎng)絡(luò)的安全。
第二、運用入侵檢測技術(shù)。入侵檢測技術(shù)主要針對計算機網(wǎng)絡(luò)中違反安全策略的行為,及時有效的對計算機系統(tǒng)中出現(xiàn)的異常現(xiàn)象進行檢測和報告,保證計算機系統(tǒng)和配置安全就是入侵檢測技術(shù)的使命,入侵檢測技術(shù)可以在入侵危害系統(tǒng)之前就發(fā)現(xiàn)危險,并通過相應(yīng)的警報系統(tǒng)對入侵進行驅(qū)趕,可以起到預防的作用,同時增強了系統(tǒng)的防范安全意識。
常用的入侵檢測技術(shù)主要包括兩種:異常檢測和誤用檢測。異常檢測是通過對審計蹤跡進行判別,從而起到監(jiān)測的作用。誤用檢測是需要提前設(shè)置一個入侵模式,對入侵的行為進行比對和掃描,對收集的信息來判斷是不是真的入侵行為。
第三、采用病毒防護技術(shù)。首先,采用對未知病毒進行查殺的技術(shù),病毒防護技術(shù)已經(jīng)將人工智能和虛擬技術(shù)做了有效的結(jié)合,可以對病毒進行有效的查殺。另外,智能引擎技術(shù)也是不錯的選擇,對病毒進行有效的掃描,提高了掃描速度,給后續(xù)的阻截增加時間。再者,智能壓縮還原的技術(shù),它一方面可以還原已打包或者壓縮的文件,另一方面還可以將病毒裸的暴露出來。還有嵌入式殺毒技術(shù),他的保護對象是病毒經(jīng)常下黑手的應(yīng)用程序和技術(shù),通過一定的應(yīng)用程序來完成殺毒。
2、 管理方面的安全防護措施
第一、網(wǎng)絡(luò)設(shè)備進行科學的管理。網(wǎng)絡(luò)設(shè)備的安全管理是提高網(wǎng)絡(luò)安全的有效的措施,應(yīng)該對網(wǎng)絡(luò)設(shè)施進行防盜管理,另外要對設(shè)備集中管理,將設(shè)備管理分配到人,進行嚴格的監(jiān)督管理。
第二、加強網(wǎng)絡(luò)安全管理。出臺相應(yīng)的安全管理制度,加強宣傳教育工作,限制不良行為的發(fā)展,并且對相應(yīng)的管理人員進行網(wǎng)絡(luò)安全管理的培訓,增強網(wǎng)絡(luò)安全管理的專業(yè)性。
第三、建立健全安全應(yīng)急恢復設(shè)施。如果計算機設(shè)備失修,我們可以換一個新的設(shè)備,但是,數(shù)據(jù)一旦丟失和被破壞就不能回復或者是很難恢復,這樣一來造成的損失可就沒法估計和估量了。所以,一定要建立完整的單位數(shù)據(jù)備份和相應(yīng)的恢復措施,以防止網(wǎng)絡(luò)或者計算機出現(xiàn)問題的時候數(shù)據(jù)丟失。
結(jié)語:
完善的計算機安全技術(shù)可以有效防止網(wǎng)絡(luò)入侵事件的發(fā)生,通過對網(wǎng)絡(luò)安全技術(shù)問題的發(fā)現(xiàn)和研究,采取良好的防范措施,找出相應(yīng)的對策,可以提高計算機網(wǎng)絡(luò)的安全性,在網(wǎng)絡(luò)技術(shù)發(fā)展的新形勢下,要不斷改進計算機安全技術(shù)方面的防御手段。為人們的信息安全提供一個良好的使用平臺。
參考文獻:
[1]馬曉翼.關(guān)于計算機網(wǎng)絡(luò)應(yīng)用安全問題與策略探析[J].西部大開發(fā),2011(6)
【關(guān)鍵詞】網(wǎng)絡(luò)安全技術(shù) 互聯(lián)網(wǎng) 計算機技術(shù)
從目前網(wǎng)絡(luò)技術(shù)發(fā)展現(xiàn)狀來看,網(wǎng)絡(luò)技術(shù)已經(jīng)成為社會與經(jīng)濟發(fā)展的核心力量,近年來的用戶人群不斷的增加,在很多大流量節(jié)點上常常出現(xiàn)網(wǎng)網(wǎng)絡(luò)安全問題,這些安全問題常常會對經(jīng)濟發(fā)展形成困然。隨著網(wǎng)絡(luò)的應(yīng)用越來越廣泛,網(wǎng)絡(luò)安全技術(shù)的發(fā)展尤其重要,特別是近年來的網(wǎng)絡(luò)威脅不斷的增加,這就使得面對不同的網(wǎng)絡(luò)威脅需要應(yīng)用不同的網(wǎng)絡(luò)安全技術(shù),因此網(wǎng)絡(luò)安全技術(shù)獲得了極大的增長。
1 網(wǎng)絡(luò)技術(shù)安全情況現(xiàn)狀分析
近年來網(wǎng)絡(luò)安全事件不斷的出現(xiàn),已經(jīng)逐漸的成為人們議論的熱點話題,因此人們開始對網(wǎng)絡(luò)安全技術(shù)提出了更高的要求。從近年來的網(wǎng)絡(luò)普及速度來看,我國的互聯(lián)網(wǎng)使用人群每年都在擴大,在網(wǎng)絡(luò)安全方面,我國的基礎(chǔ)網(wǎng)絡(luò)防護措施的整體達標率也呈現(xiàn)出了上升的趨勢,網(wǎng)絡(luò)安全事件不斷下降,重大的安全威脅事件發(fā)生幾率降低,但是與發(fā)達國家相比,我國的網(wǎng)絡(luò)安全技術(shù)還有很多的缺陷和問題。從網(wǎng)絡(luò)安全風險的角度上來看,相關(guān)的調(diào)查數(shù)據(jù)也顯示,我國近年來受到的網(wǎng)絡(luò)攻擊次數(shù)也在不斷的增加,而且網(wǎng)絡(luò)安全的種類不斷的增加,呈現(xiàn)出了更加復雜的變化趨勢。因此對于網(wǎng)絡(luò)安全技術(shù)的發(fā)展來看,整體上需要呈現(xiàn)出全面性,多點性和及時性,只有在多重安全措施并行的情況下,才可以盡可能的降低網(wǎng)絡(luò)安全風險。
2 威脅網(wǎng)絡(luò)安全的主要因素
2.1 通過系統(tǒng)漏洞形成威脅
網(wǎng)絡(luò)系統(tǒng)的安全漏洞是一直存在的問題,任何涉及都不可能在設(shè)計初期做到完美,只能通過不斷的進行完善。對于系統(tǒng)漏洞情況來說,主要是漏洞難以發(fā)現(xiàn),而且一旦被不法分子利用,蔓延速度較快,特別是一旦出漏洞被襲擊,難以被發(fā)現(xiàn),因此常常出現(xiàn)巨大的損失。而且從目前的漏洞情況來看,需要防護的安全節(jié)點數(shù)較多,不法分子往往突破一個安全節(jié)點,就會對整個網(wǎng)絡(luò)形成影響。
2.2 網(wǎng)絡(luò)管理制度存在缺失
對于我國現(xiàn)有的網(wǎng)絡(luò)管理制度來說,整體上還存在很多的盲區(qū),很多地區(qū)對于網(wǎng)絡(luò)安全的標準都不一樣,可以說我國還沒有建立統(tǒng)一的安全標準體系,因此很多地區(qū)都選擇不同的安全管理方式,因此很多時候互聯(lián)網(wǎng)安全事件都是跨區(qū)域進行,這種不利于構(gòu)建全面的預防體系,無法應(yīng)對無處不在的網(wǎng)絡(luò)威脅。隨著我國經(jīng)濟的快速發(fā)展,越來越的企業(yè)開始重視網(wǎng)絡(luò)安全防護,開始設(shè)計或引進鉆也的防護軟件和進行硬件隔離等,但是還有很多企業(yè)對于網(wǎng)絡(luò)安全的重視程度較低,想要對這匯總情況進行改善,需要從制度上進行建設(shè),明確相關(guān)的規(guī)定,從而保證網(wǎng)絡(luò)安全防御體系的順利構(gòu)建。
2.3 網(wǎng)絡(luò)對應(yīng)安全策略缺乏
雖然我國已經(jīng)逐步的形成了一定的網(wǎng)路安全體系,但是隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和社會的變遷,原本的網(wǎng)絡(luò)安全體系已經(jīng)不能滿足安全的需要。因此常常出現(xiàn)了防護不利和反應(yīng)速度較慢的情況,一旦出現(xiàn)問題,事后的處理也比較的緩慢,也很難形成事前的防患。對于網(wǎng)絡(luò)安全來說,想要全面的預防難度較大,因此及時的補救和恢復成為了主要的應(yīng)對方式。我國目前網(wǎng)絡(luò)安全方面的主要問題是,缺乏必要的安全應(yīng)對策略,由于相關(guān)的安全防護手段有其特定的安全防護范圍,不得不依靠多種安全技術(shù)互相堆疊,有的防護技術(shù)在疊加過程中會起到相反的想過,可以說整體的有效性較低。
2.4 局域網(wǎng)的開放性漏洞
對于目前的局域網(wǎng)漏洞情況來看,大多數(shù)都是出現(xiàn)在資源的共享方面,大多數(shù)的組織對這種缺乏嚴密的防護,因為局域網(wǎng)的防護往往要低于互聯(lián)網(wǎng),這就導致不法分子容易進入到局域網(wǎng)內(nèi)部,對數(shù)據(jù)進行篡改,甚至接入釣魚軟件來竊取信息,導致巨大的經(jīng)濟損失。
3 網(wǎng)絡(luò)安全技術(shù)的發(fā)展前景分析
從目前的發(fā)展情況來看,網(wǎng)絡(luò)安全技術(shù)的基本發(fā)展目標還不夠明確,但是隨著新需求和新技術(shù)的不斷出現(xiàn),網(wǎng)絡(luò)安全的要求將會逐漸的提高,更多地是帶來全球化網(wǎng)絡(luò)的無縫連接,可以說給各國通信行業(yè)帶來了一個新的平臺,在平等的條件下,如何合理地建設(shè)網(wǎng)絡(luò)安全防護體系成為了關(guān)鍵。
3.1 安全防護模式進入智能控制階段
隨著網(wǎng)絡(luò)信息技術(shù)的發(fā)展,無論是信息的收集,網(wǎng)絡(luò)的防護和對漏洞的檢測,逐漸的已經(jīng)開始重視起來,隨著網(wǎng)絡(luò)的進一步優(yōu)化,相信計算機的智能化會帶動安全技術(shù)的智能化,未來發(fā)展空間廣闊。
3.2 網(wǎng)絡(luò)容量的擴展和安全技術(shù)覆蓋的擴大
近年來的以移動網(wǎng)絡(luò)為主的互聯(lián)網(wǎng)業(yè)務(wù)不斷擴大,越來越多的企業(yè)開始認識到網(wǎng)絡(luò)安全的重要性,特別是在云技術(shù)的普及和保護上,人們逐漸的達成了共識,廣闊的安全防護需求決定了網(wǎng)絡(luò)安全技術(shù)覆蓋面必將進一步擴大。
參考文獻
[1]楊慧.網(wǎng)絡(luò)安全技術(shù)的發(fā)展現(xiàn)狀和未來發(fā)展趨勢[J].電腦知識與技術(shù),2010(35):9991-9993.
關(guān)鍵詞: 計算機;網(wǎng)絡(luò)安全;防范策略
中圖分類號:F49文獻標識碼:A文章編號:1671-7597(2012)0320190-01
隨著信息化和技術(shù)化水平的不斷推進,計算機已廣泛地應(yīng)用于社會生產(chǎn)和生活的各個領(lǐng)域。但是它給人們生產(chǎn)和生活帶來便利的同時,也存在著安全方面的隱患。這些隱患,對其更廣泛地應(yīng)用制造了許多的障礙。因此,針對計算機網(wǎng)絡(luò)安全的現(xiàn)狀,我們應(yīng)該提出切實可行的實施辦法確保計算機網(wǎng)絡(luò)的安全。
1 計算機網(wǎng)絡(luò)安全的含義
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運行,網(wǎng)絡(luò)服務(wù)不中斷。計算機網(wǎng)絡(luò)安全從其本質(zhì)上來講就是系統(tǒng)上的信息安全。當然,每個計算機用戶對于計算機安全的定義也是不盡相同。但是他們都希望在進行網(wǎng)絡(luò)上傳輸時,他們的個人隱私、商業(yè)利益以及部門內(nèi)部情況的信息能夠得到有效地保護,避免因為網(wǎng)絡(luò)安全的漏洞而造成一些不必要的損失。
2 當前我國網(wǎng)絡(luò)安全的現(xiàn)狀
當前,網(wǎng)絡(luò)安全問題是仍是互聯(lián)網(wǎng)和網(wǎng)絡(luò)應(yīng)用發(fā)展中的瓶頸。網(wǎng)絡(luò)攻擊行為日趨復雜,各種方式相互融合,使網(wǎng)絡(luò)安全防御工作更加困難。黑客攻擊行為組織性強,攻擊目標從單純的追求“榮耀感”向獲取多方面實際利益的方向轉(zhuǎn)移,使得眾多的用戶和企事業(yè)網(wǎng)站都受到了不同程度的危害。網(wǎng)絡(luò)安全也面臨著前所未有的嚴峻形式。
3 影響計算機網(wǎng)絡(luò)安全的主要因素
1)網(wǎng)絡(luò)系統(tǒng)在穩(wěn)定性和擴充性方面存在問題,在計算機網(wǎng)絡(luò)系統(tǒng)的設(shè)計中由于對于整個系統(tǒng)在規(guī)范性和合理性方面欠缺考慮,從而造成系統(tǒng)的穩(wěn)定性和可擴充性不足的問題,進而影響到計算機網(wǎng)絡(luò)系統(tǒng)的安全。
2)網(wǎng)絡(luò)硬件的配置不協(xié)調(diào)。一是文件服務(wù)器,文件服務(wù)器是整個計算機網(wǎng)絡(luò)系統(tǒng)的中樞,其運行的穩(wěn)定性、功能的完善性直接影響到整個網(wǎng)絡(luò)系統(tǒng)的質(zhì)量。很多網(wǎng)絡(luò)應(yīng)用的需求沒有引起重視,其設(shè)計及選型也沒有進行周密的安排,從而會影響到網(wǎng)絡(luò)功能的作用,進而導致網(wǎng)絡(luò)的可靠性、擴充性都受到影響。二可能是網(wǎng)卡工作站選配的不恰當,從而導致網(wǎng)絡(luò)產(chǎn)生一些不穩(wěn)定因素。
3)用戶的安全意識不強。計算機內(nèi)計算機網(wǎng)絡(luò)系統(tǒng)的使用上還存在一些其他的漏洞,比如許多計算機站點在防火墻的配置上沒有充分考慮到訪問權(quán)限的問題,使之應(yīng)起的作用不能得到有效地發(fā)揮,從而為其他人員濫用計算機系統(tǒng)打開了方便之門;還有就是由于網(wǎng)絡(luò)訪問控制配置的復雜性,極易導致網(wǎng)絡(luò)系統(tǒng)配置的錯誤,這也為計算機網(wǎng)絡(luò)安全留有很大的隱患。
4)計算機網(wǎng)絡(luò)管理制度不健全。現(xiàn)階段計算機網(wǎng)絡(luò)在安全監(jiān)管方面仍然缺乏有效地監(jiān)管評估體系。目前的網(wǎng)絡(luò)安全監(jiān)管評估很多只是對于零零碎碎的網(wǎng)絡(luò)組成部分進行有限的監(jiān)管,很少能夠達到全覆蓋監(jiān)管和評估。另外,當前的網(wǎng)絡(luò)安全監(jiān)管評估理念存在很大的問題,對于很多的網(wǎng)絡(luò)安全問題,不是未雨綢繆的進行預防式的監(jiān)管和評估,而是在出現(xiàn)了問題之后才急急忙忙想辦法來加以解決,這種現(xiàn)象的存在就使得計算機網(wǎng)絡(luò)監(jiān)管評估的功用大打折扣了,起不到應(yīng)起的作用。
5)網(wǎng)絡(luò)黑客的攻擊。黑客攻擊又可分為兩種:一種是網(wǎng)絡(luò)攻擊,以各種方式有選擇地破壞對方信息的有效性和完整性;另一類是網(wǎng)絡(luò)偵查,他是在不影響網(wǎng)絡(luò)正常工作的情況下,進行截獲、竊取、破譯以獲得對方重要的機密信息。這兩種攻擊對計算機網(wǎng)絡(luò)造成極大的危害。黑客作為電腦應(yīng)用高手,由于其攻擊的技術(shù)和手段更新?lián)Q代非常之快,致使計算機網(wǎng)絡(luò)安全只能被動的借助于技術(shù)人員的參與來加以化解危機。
4 計算機網(wǎng)絡(luò)安全的防范策略
如何更好地確保計算機網(wǎng)絡(luò)安全,始終是困擾廣大計算機用戶和相關(guān)技術(shù)人員的一道難題。綜上所述影響計算機網(wǎng)絡(luò)安全的幾個主要因素,我們以此為鍥機來尋求有效確保計算機網(wǎng)絡(luò)安全的防范措施也不是沒有可能。當然,期望百分之百的確保計算機網(wǎng)絡(luò)安全是根本不現(xiàn)實的,但是計算機網(wǎng)絡(luò)安全問題不僅僅是一個技術(shù)問題,更是一個管理問題。因此,我們可以通過在技術(shù)、管理等各方面入手來構(gòu)筑起計算機網(wǎng)絡(luò)安全的大網(wǎng),來最大限度地將其所存在的諸多安全隱患降到最低。
1)技術(shù)層面。技術(shù)對于確保計算機網(wǎng)絡(luò)安全具有極其重要的作用,它是計算機網(wǎng)絡(luò)安全的重要保障。從技術(shù)層面入手來確保計算機網(wǎng)絡(luò)安全,首先就要努力完善計算機的各項安全技術(shù)。完善的技術(shù)是確保計算機網(wǎng)絡(luò)安全的一個基本條件,在這方面就要努力完善計算機的實時監(jiān)測技術(shù)、實時掃描技術(shù)、防火墻技術(shù)、完整性檢驗保護技術(shù)、病毒情況分析報告技術(shù)以及系統(tǒng)安全管理技術(shù)等等,憑借這些技術(shù)作支撐來構(gòu)筑起確保計算機網(wǎng)絡(luò)安全的“技術(shù)大網(wǎng)”,使得各種病毒和黑客的入侵進不來、待不住、活不長。當然,確保計算機網(wǎng)絡(luò)安全首先就是要努力做到使各種威脅進不來,這是確保網(wǎng)絡(luò)安全最為關(guān)鍵的一步,即使這些威脅能夠進入計算機也可以憑借各種相應(yīng)的防御性的技術(shù)來消除這些威脅和隱患,使之待不住、活不長,不會對計算機構(gòu)成致命性的安全威脅。
2)管理層面。上面已經(jīng)提到計算機網(wǎng)絡(luò)安全不僅僅是一個技術(shù)問題,更是一個管理問題。好的管理措施同樣可以確保計算機網(wǎng)絡(luò)的安全。在這方面主要是建立和健全完善的計算機網(wǎng)絡(luò)安全管理制度。在管理層面確保計算機網(wǎng)絡(luò)安全可以從以下幾個方面入手:一是依據(jù)相應(yīng)的計算機網(wǎng)絡(luò)安全管理制度來進行網(wǎng)絡(luò)安全管理,依據(jù)《互聯(lián)網(wǎng)信息服務(wù)管理辦法》、《互聯(lián)網(wǎng)站從事登載新聞業(yè)務(wù)管理暫行規(guī)定》和《中國互聯(lián)網(wǎng)絡(luò)域名注冊暫行管理辦法》建立健全各種安全機制、各種網(wǎng)絡(luò)安全制度,加強網(wǎng)絡(luò)安全教育和培訓;二是加強計算機的安全管理,建立相應(yīng)的計算機安全管理機構(gòu),提高計算機用戶的網(wǎng)絡(luò)安全意識,對其進行網(wǎng)絡(luò)安全教育,加強其在計算機安全方面的法律、法規(guī)以及道德觀念方面意識。
計算機網(wǎng)絡(luò)安全與信息化社會的進一步發(fā)展息息相關(guān)。計算機網(wǎng)絡(luò)安全是一項系統(tǒng)工程,因而不能單單依靠傳統(tǒng)的殺毒軟件、防火墻以及漏洞檢測等硬件方面的防護,還要將計算機網(wǎng)絡(luò)作為一個整體來看待,從技術(shù)和管理兩個層面來確保其安全。只有做到了這一點,我們才能把因計算機安全方面造成的損失降到最低點,也才能生成一個更為高效、通用和安全的計算機網(wǎng)絡(luò)系統(tǒng)。
參考文獻:
[1]朱理森、張守連,計算機網(wǎng)絡(luò)應(yīng)用技術(shù)[M].北京:專利文獻出版社,2010.
關(guān)鍵詞:通信工程;網(wǎng)絡(luò)安全;問題與對策;分析;研究
通信工程發(fā)展以來極大的推動了人類社會的發(fā)展,而近些年網(wǎng)絡(luò)通信技術(shù)的發(fā)展不斷加快,隨之而來的除了更加高效更加便捷的通信方式,還有日益嚴重通信工程網(wǎng)絡(luò)安全問題,通信工程的網(wǎng)絡(luò)安全關(guān)系著企業(yè)、個人甚至國家的信息傳輸。為了避免今后因為網(wǎng)絡(luò)安全問題而導致嚴重的安全事故,需要從通信工程的網(wǎng)絡(luò)安全問題入手,并尋找出有效的相應(yīng)解決對策,確保社會平穩(wěn)發(fā)展。
1 通信網(wǎng)絡(luò)安全存在的問題
通信工程也可以稱為信息工程或者電信工程,其是一項較為復雜的工程是由無線通訊、有線通訊以及電子技術(shù)專業(yè)相互融合互相補充形成的。通信工程的主要功能是對各種通訊各種信息進行傳輸,并將其中的信號進行應(yīng)用和處理。而在通信工程中想要及時高效的將信息進行傳輸,主要需要依靠外網(wǎng)技術(shù)即計算機網(wǎng)絡(luò)技術(shù)來實現(xiàn),所以說想要保證通信工程的高效運行首先要保證其網(wǎng)絡(luò)安全,以下從目前存在的通信工程網(wǎng)絡(luò)安全問題中提取較為重要的幾點進行分析:
1.1 外網(wǎng)網(wǎng)絡(luò)安全問題
外網(wǎng)即是廣義上的計算機網(wǎng)絡(luò),外網(wǎng)的連接可以加強社會各界乃世界各國之間的交流,并且在外網(wǎng)領(lǐng)域中人們可以獲取各方面更多更豐富的數(shù)據(jù)與有價值的信息,以促進各方面的發(fā)展。外網(wǎng)在運行過程中,對信息的傳播方式多種多樣,但每種傳統(tǒng)方式都具有高效、迅速、限制少等特點。雖然這樣的特點十分利于人類進步與社會發(fā)展,但與此同時網(wǎng)絡(luò)信息被非法截取的可能性也隨之增大,并且在外網(wǎng)使用的過程中存在許多安全問題:
(1)計算機網(wǎng)絡(luò)系統(tǒng)設(shè)計不合理
在進行計算機網(wǎng)絡(luò)設(shè)計時,需要設(shè)計人員根據(jù)網(wǎng)絡(luò)環(huán)境對網(wǎng)絡(luò)系統(tǒng)進行合理設(shè)計,但目前許多設(shè)計人員對設(shè)計環(huán)境過于馬虎,僅按照常規(guī)模板進行設(shè)計,忽略了許多網(wǎng)絡(luò)環(huán)境中的特殊情況,導致金絲算計在進行網(wǎng)絡(luò)連接時,經(jīng)常出現(xiàn)不穩(wěn)定情況,網(wǎng)絡(luò)安全無法得到保證。
(2)計算機網(wǎng)絡(luò)硬件配置不到位
計算機網(wǎng)絡(luò)連接需要一定的硬件支持,而在挑選這些迎接設(shè)備時,如果沒有充分考慮到產(chǎn)品的性能,就容易影響計算機網(wǎng)絡(luò)的作用的發(fā)揮,同時直接降低網(wǎng)絡(luò)運行的質(zhì)量。
(3)計算機防火墻功能局限性大
為了防止計算機在進行網(wǎng)絡(luò)連接時被惡意軟件攻擊而導致內(nèi)部網(wǎng)絡(luò)受損情況出現(xiàn),一般計算機內(nèi)部都會安裝防火墻對外網(wǎng)的威脅進行防御,保證計算機網(wǎng)絡(luò)能夠安全正常運行,但近些年網(wǎng)絡(luò)病毒破壞力越來越強,并且具有超高的傳染速度和極強的隱蔽性,傳統(tǒng)的防火墻系統(tǒng)很難發(fā)現(xiàn)其的存在,導致計算機網(wǎng)絡(luò)受到攻擊的頻率加大,嚴重威脅了計算機網(wǎng)絡(luò)的安全。
(4)病毒入侵與黑客入侵
病毒入侵和黑客入侵都是一種人為的惡意網(wǎng)絡(luò)破壞行為,病毒入侵會直接對計算機的系統(tǒng)進行破壞使計算機部分功能失靈,讓計算機無法投入正常工作。并且病毒普遍具有較大的破壞性和傳染性,如果操作不當容易引起多臺計算機互相傳染現(xiàn)象。黑客入侵相比病毒更具有靈活性和攻擊性,一般是在計算機進行網(wǎng)絡(luò)連接過程中,不法分子利用計算機中的漏洞,編輯各類程序入侵計算機,不僅對計算機中的信息進行偷取,還會嚴重破壞計算機的網(wǎng)絡(luò)功能。
1.2 內(nèi)網(wǎng)網(wǎng)絡(luò)安全問題
內(nèi)網(wǎng)即局域網(wǎng),是網(wǎng)絡(luò)通信工程在內(nèi)部數(shù)據(jù)處理過程中使用的網(wǎng)絡(luò),其安全性是指網(wǎng)絡(luò)信息的真實性、實用性、完整性和機密性的安全。內(nèi)外網(wǎng)通信時,若沒有事先對內(nèi)網(wǎng)系y進行安全設(shè)置,就很容易使內(nèi)網(wǎng)遭受外網(wǎng)入侵,從而使內(nèi)網(wǎng)的整體安全性能遭到破壞。
2 通信工程網(wǎng)絡(luò)安全問題解決對策
信息的安全是一項非常重要的內(nèi)容,準確認識信息安全問題的存在方式,了解信息安全所依賴的技術(shù),確保信息的完整性和機密可靠性勢在必行。下面對對通信工程網(wǎng)絡(luò)安全存在的問題提出幾點解決對策:
2.1 外網(wǎng)網(wǎng)絡(luò)安全解決對策
(1)使用數(shù)字簽名技術(shù):在計算機設(shè)計中采用"數(shù)字簽名技術(shù)",簡單的說就是在計算機內(nèi)設(shè)置一種可以通過某種加密算法而生成的系列符號和代碼。這些代碼可組成電子密碼,取代書寫簽名系統(tǒng),通過此代碼可驗證出傳輸過程中原文件的變動情況,保證傳輸出的電子文件完整和真實,進而使計算機硬件系統(tǒng)的穩(wěn)定性增強。
(2)在進行計算機配置時,選擇性價比高、安全性和可靠性高的設(shè)備,把配置工作交由專業(yè)過硬的技術(shù)人員,此為網(wǎng)絡(luò)安全的前提。
(3)完善防火墻技術(shù):防火墻技術(shù)雖然不能完全阻止惡意軟件上的侵襲,但還在一定程度上對計算機起到保護作用。因此,在設(shè)置防火墻時,要有效設(shè)置訪問權(quán),禁止不可用軟件訪問,通過在計算機外設(shè)置屏障,建立一種隔離控制技術(shù),阻止惡意軟件對信息的非法入侵,從而保證計算機系統(tǒng)內(nèi)外之間的信息交互安全。
(4)使用入侵檢測技術(shù)此種技術(shù)是用于檢測電子計算機系統(tǒng)中是否具有違反安全策略行為的技術(shù),該技術(shù)可及時發(fā)現(xiàn)網(wǎng)絡(luò)系統(tǒng)的異?,F(xiàn)象并及時報告和限制,從而保護網(wǎng)絡(luò)系統(tǒng)安全。
2.2 內(nèi)網(wǎng)網(wǎng)絡(luò)安全解決對策
首先,當有Client(客戶端)計算機向內(nèi)網(wǎng)服務(wù)器提出聯(lián)網(wǎng)申請時,服務(wù)器對此客戶端進行認證,程序上會顯示上次登錄的信息,如果兩次服務(wù)器的申請登錄不一致,則可能出現(xiàn)內(nèi)外網(wǎng)混用的情況,此時服務(wù)器不能允許申請接入網(wǎng)絡(luò);當有內(nèi)網(wǎng)用戶訪問互聯(lián)網(wǎng)時,內(nèi)網(wǎng)用戶會自動在服務(wù)器上注冊并把警報發(fā)送到服務(wù)端,實現(xiàn)內(nèi)外網(wǎng)使用分明。
其次,服務(wù)器要在自身的數(shù)據(jù)庫中記錄下曾經(jīng)訪問過的硬盤序列號,定時進行內(nèi)外網(wǎng)間服務(wù)數(shù)據(jù)的交換,并將存儲在服務(wù)器中的序列號發(fā)到對方的服務(wù)器,在對方的服務(wù)數(shù)據(jù)庫中查找出禁用的序列號并作記錄,一旦發(fā)現(xiàn)有客戶端通過禁用的序列號聯(lián)網(wǎng),則立即禁止此客戶端連接外網(wǎng);此外,服務(wù)器還要對用戶登錄時間做記錄,并通知管理員是否允許該客戶端連接外網(wǎng)。
結(jié)束語
人類生活與網(wǎng)絡(luò)的聯(lián)系日益緊密,網(wǎng)絡(luò)工具為人類生活帶來便利的同時,也因安全問題給人類的信息安全帶來威脅。通信工程網(wǎng)絡(luò)安全技術(shù)的研究使用與人類生產(chǎn)生活緊密相連,實際生活中提高網(wǎng)絡(luò)設(shè)計及使用技術(shù),維護通信工程的網(wǎng)絡(luò)安全,能夠進一步確保網(wǎng)絡(luò)的可靠性、保障人們生產(chǎn)生活順利進行。
參考文獻
[1]顧丁烽.淺析通信工程管理特點及策略[J].通訊世界,2016(20).
[2]譚魏欣.探討通信工程項目的網(wǎng)絡(luò)優(yōu)化方式[J].通信電源技術(shù),2016(05).
關(guān)鍵詞:信息化建設(shè);信息網(wǎng)絡(luò)安全;安全意識;人才隊伍建設(shè)
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2015)13-0032-01
在信息時代,信息網(wǎng)絡(luò)安全已成為國家安全的重要組成部分。尤其是2013年爆出“棱鏡門”事件,更突出了信息網(wǎng)絡(luò)安全的重要性。隨全國各大高校信息化建設(shè)的迅猛發(fā)展,國內(nèi)很多高校已經(jīng)實現(xiàn)了教學、科研、管理等的信息化建設(shè),隨之而來校園信息網(wǎng)絡(luò)安全問題也日益突出。因此,提高高校信息網(wǎng)絡(luò)的安全性顯得尤為重要,它不僅僅關(guān)系到學校發(fā)展的問題,更關(guān)系到每個學生、教師的切身利益[1]。
1 校園信息網(wǎng)絡(luò)安全所面臨的問題
1.1信息網(wǎng)絡(luò)安全的意識薄弱
計算機網(wǎng)絡(luò)是一個環(huán)境復雜、威脅隱蔽、充滿暴力的虛擬世界。在校大學生的網(wǎng)絡(luò)安全意識不足,多數(shù)大學生對網(wǎng)絡(luò)的認識僅僅停留在使用很方便,能夠提供很多資源,網(wǎng)絡(luò)威脅離自己很遙遠,在校大學生普遍存在移動存儲隨意使用,手機電腦安裝非正規(guī)軟件,不裝防殺毒軟件,賬號或密碼設(shè)置過于簡單等不規(guī)范的網(wǎng)絡(luò)習慣,導致了許多網(wǎng)絡(luò)安全事件,例如,上網(wǎng)賬號被盜,網(wǎng)銀被盜取,手機泄密等等。甚至有些網(wǎng)絡(luò)維護人員的安全意識淡薄,對校園網(wǎng)沒有制定健全、規(guī)范的網(wǎng)絡(luò)安全管理制度,機房服務(wù)器缺少定期的監(jiān)控及維護,最終淪為黑客的“肉雞”。
1.2 信息網(wǎng)絡(luò)安全的投入不足
信息網(wǎng)絡(luò)安全建設(shè)是高校信息化建設(shè)的重要保障,由于政府每年對學校的經(jīng)費投入有限,學校在校園信息網(wǎng)絡(luò)安全的建設(shè)方面投入不夠,有限的經(jīng)費投入往往在信息化的建設(shè)上,而對信息化安全的建設(shè)卻沒有比較系統(tǒng)的投入,這導致校園信息網(wǎng)絡(luò)長期處于缺少防備的狀態(tài),隨時都有被侵襲的危險,存在極大的安全隱患,制約著校園信息化的健康發(fā)展。
1.3缺少信息網(wǎng)絡(luò)安全的隊伍
2012 年11 月底,工信部中國電子信息產(chǎn)業(yè)發(fā)展研究院數(shù)據(jù)顯示,信息安全人才缺口達50萬人,信息網(wǎng)絡(luò)安全人才需求非常緊迫[2]。在高校信息化建設(shè)的過程中信息網(wǎng)絡(luò)安全人才同樣缺乏,目前信息網(wǎng)絡(luò)安全人員多數(shù)為校園網(wǎng)絡(luò)建設(shè)人員兼任,并非信息網(wǎng)絡(luò)安全專業(yè)人才,網(wǎng)絡(luò)維護人員雖然具備豐富的網(wǎng)絡(luò)維護經(jīng)驗,但是對信息網(wǎng)絡(luò)安全的概念相對模糊,僅通過有限的信息網(wǎng)絡(luò)攻擊案例,逐步熟悉信息網(wǎng)絡(luò)安全技術(shù)知識,普遍存在信息網(wǎng)絡(luò)安全知識零散不成體系的問題。
2 校園信息網(wǎng)絡(luò)安全問題的對策
2.1提高信息網(wǎng)絡(luò)安全意識是解決高校信息網(wǎng)絡(luò)安全的前提
信息網(wǎng)絡(luò)安全最薄弱的環(huán)節(jié)并不是系統(tǒng)及網(wǎng)絡(luò)漏洞,而是人的安全意識,因此解決信息網(wǎng)絡(luò)安全最核心的問題是提高人的信息網(wǎng)絡(luò)安全意識。第一、高校應(yīng)重視信息網(wǎng)絡(luò)安全管理,出臺有關(guān)校園信息網(wǎng)絡(luò)安全的管理制度,成立專門信息網(wǎng)絡(luò)監(jiān)管部門,配備相應(yīng)技術(shù)人員;對校園網(wǎng)絡(luò)及信息中心服務(wù)器進行實時的安全監(jiān)測,保證校園信息網(wǎng)絡(luò)的安全運行[3]。第二、加強有關(guān)信息網(wǎng)絡(luò)安全方面的教育,在高校公共計算機課程中增加信息網(wǎng)絡(luò)安全知識的內(nèi)容,提高學生抵御網(wǎng)絡(luò)侵害的能力,開展形式多樣的信息網(wǎng)絡(luò)安全教育活動,通過活動提升大學生信息網(wǎng)絡(luò)安全意識[4]。
2.2加大信息網(wǎng)絡(luò)安全設(shè)備的投入是解決高校信息網(wǎng)絡(luò)安全的保障
在信息網(wǎng)絡(luò)安全形勢復雜的今天,單純提高人的安全防范意識是不能避免信息網(wǎng)絡(luò)安全威脅的,為切實保障網(wǎng)絡(luò)安全運行,加大對信息網(wǎng)絡(luò)安全硬件設(shè)備上的投入,建立全方位的信息網(wǎng)絡(luò)安全防御體系是必不可少的。在校園網(wǎng)絡(luò)的邊界位置,服務(wù)器區(qū)域等重點防范區(qū)域需要布置硬件防火墻;在校園網(wǎng)絡(luò)內(nèi)部部署入侵防御系統(tǒng),防范校園網(wǎng)內(nèi)部的入侵行為;在網(wǎng)絡(luò)核心設(shè)備上搭建網(wǎng)絡(luò)流量分析及行為管理系統(tǒng),對可疑流量及網(wǎng)絡(luò)行為進行監(jiān)測和管理。另外對信息網(wǎng)絡(luò)安全的投入需要合理規(guī)劃,在信息網(wǎng)絡(luò)安全建設(shè)的后期維護階段同樣需要一定的成本投入,這樣才能保證信息網(wǎng)絡(luò)安全系統(tǒng)長久運行[5]。
2.3打造信息網(wǎng)絡(luò)安全的隊伍是解決高校信息網(wǎng)絡(luò)安全的關(guān)鍵
首先,打造信息網(wǎng)絡(luò)安全隊伍需要有完善的培訓體系,信息網(wǎng)絡(luò)安全威脅是隨著技術(shù)的不斷演變而變化的,是個動態(tài)的威脅,不是一成不變的,信息網(wǎng)絡(luò)安全隊伍的建設(shè)也應(yīng)該是個持續(xù)的過程,因此,隊伍中的成員需要定期參加技術(shù)、業(yè)務(wù)、管理的培訓活動,不斷更新知識結(jié)構(gòu),從而熟悉、掌握、跟蹤最新的信息安全技術(shù)發(fā)展趨勢。其次,打造信息網(wǎng)絡(luò)安全隊伍需要有效的激勵機制,客觀、全面地評價安全工作績效,建立科學的薪酬機制,落實獎懲措施,激發(fā)成員工作積極性,這些同樣是信息網(wǎng)絡(luò)安全隊伍建設(shè)發(fā)展的重要保證[6]。
3 結(jié)束語
隨著中國高校信息化建設(shè)進程的不斷推進,校園網(wǎng)絡(luò)信息的安全性問題將會變得愈發(fā)重要,所以,我們需要不斷提升信息網(wǎng)絡(luò)安全意識,加大信息網(wǎng)絡(luò)安全投入,打造信息網(wǎng)絡(luò)安全隊伍,全力構(gòu)建安全穩(wěn)定的校園信息網(wǎng)絡(luò)安全體系,以確保校園信息化建設(shè)朝著健康有序方向發(fā)展,更好的服務(wù)于廣大師生。
參考文獻:
[1] 馬剛.校園網(wǎng)絡(luò)安全問題探析[J].計算機光盤軟件與應(yīng)用,2014(18):180-181.
[2] 張瑾.關(guān)于互聯(lián)網(wǎng)信息安全人才隊伍建設(shè)的思考[J].中國經(jīng)貿(mào)導刊, 2013(15):23-25.
[3] 趙軍.高校校園網(wǎng)安全問題及解決策略分析[J].信息安全與技術(shù),2013(3):32-34.
關(guān)鍵詞:計算機網(wǎng)絡(luò)技術(shù);消防信息化工作;應(yīng)用;存在問題;對策
文章編號:1674-3954(2013)09-0336-02
計算機網(wǎng)絡(luò)技術(shù)是一項系統(tǒng)性很強的技術(shù),它的理論基礎(chǔ)是信息學、網(wǎng)絡(luò)學以及管理學等相關(guān)學科知識。計算機網(wǎng)絡(luò)工作貫穿于社會生活的各個環(huán)節(jié),引領(lǐng)著我國信息化建設(shè)的前進方向。在現(xiàn)如今的市場經(jīng)濟條件下,計算機網(wǎng)絡(luò)工作的開展情況更是一項關(guān)系到國計民生的大事,必須予以高度重視。在消防工作領(lǐng)域,計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用產(chǎn)生了正反兩方面的作用:一方面,計算機網(wǎng)絡(luò)技術(shù)促進了消防信息化的進程,使消防信息的傳遞更為方便快捷,有利于加強各個消防區(qū)域之間的聯(lián)系,緩解了消防工作的沉重壓力,推進了消防信息化工程的進展;而另一方面,計算機網(wǎng)絡(luò)技術(shù)也造成了消防信息丟失、信息泄露等一系列嚴重問題,威脅著消防工作的安全。我們有必要認真分析這些問題的產(chǎn)生根源,并結(jié)合計算機技術(shù)的發(fā)展現(xiàn)狀,提出解決問題的有效對策。只有這樣,才能使計算機網(wǎng)絡(luò)技術(shù)更好地服務(wù)于消防信息化工作。
1 計算機網(wǎng)絡(luò)技術(shù)與消防信息化
1.1計算機網(wǎng)絡(luò)技術(shù)
計算機網(wǎng)絡(luò)技術(shù),指的是用一定的設(shè)備將多個不同地點的計算機連接成一個完整的網(wǎng)絡(luò),并實現(xiàn)信息互通、資源共享的一種信息技術(shù)形式。這種技術(shù)是科技發(fā)展的產(chǎn)物,它的發(fā)展變化經(jīng)歷了一個從簡單到復雜、從低級到高級的演變過程。計算機網(wǎng)絡(luò)是一個功能較齊全的高科技網(wǎng)絡(luò),它的主要功能包括實現(xiàn)各用戶之間的資源共享、實現(xiàn)用戶之間的信息傳遞,以及協(xié)調(diào)用戶之間的工作進程,促進合作。計算機網(wǎng)絡(luò)技術(shù)可以節(jié)省數(shù)據(jù)與信息傳遞的成本,擴大數(shù)據(jù)與信息傳輸量,并能將世界各地的信息在短時間內(nèi)傳遞到不同的用戶端,省去了用戶查找有用信息的麻煩。
1.2消防信息化
消防信息化,是指綜合運用計算機網(wǎng)絡(luò)技術(shù)、通訊技術(shù)、衛(wèi)星定位技術(shù)和呼叫技術(shù)等現(xiàn)代技術(shù)手段,通過互聯(lián)網(wǎng)進行消防信息的收集、處理以及儲存等工作,實現(xiàn)消防信息的高效共享與消防資源的共同使用。
消防信息化的實現(xiàn)有著重大意義:①消防信息化的發(fā)展,有助于提高消防工作人員的日常工作效率,提升日常工作的信息化水平,省去了以往許多高強度的體力勞動,從而提升了消防工作的質(zhì)量和速度,增強了消防工作人員的應(yīng)變能力和救援能力;②消防信息化在消防隊伍網(wǎng)絡(luò)內(nèi)部實現(xiàn)了信息公開,提升了工作的透明度,有助于督促廣大消防官兵改善服務(wù)質(zhì)量、提高自身綜合素質(zhì)、增強自身競爭力。同時,信息公開也方便了廣大人民群眾對于消防工作的監(jiān)督,使消防隊伍的良好形象得以進一步確立;③消防信息化大大提高了信息傳遞的速度,擴大了有效信息的獲取范圍,增加了信息傳送的準確程度,從而使消防工作走向規(guī)范化,有效地降低了工作誤差率。
加強消防信息化建設(shè),主要應(yīng)當從以下幾方面入手:①要加強信息化的基礎(chǔ)設(shè)施建設(shè)。要完善消防工作的通訊網(wǎng)絡(luò),努力構(gòu)造多層次的網(wǎng)絡(luò)體系,實現(xiàn)信息傳遞的網(wǎng)絡(luò)化和體系化;②要加強消防信息的安全保障工作,確保消防信息網(wǎng)絡(luò)運行安全、信息數(shù)據(jù)真實可靠。應(yīng)當著重采取措施,防止外來人員對消防信息的竊取和騙取,為信息設(shè)置密碼和客戶訪問權(quán)限,防止信息出現(xiàn)被盜現(xiàn)象。在發(fā)生信息丟失等突發(fā)事件時,應(yīng)當能夠啟動應(yīng)急措施,將損失降至最低;③要加強對于消防信息網(wǎng)絡(luò)的管理。在確保網(wǎng)絡(luò)體系正常運轉(zhuǎn)的基礎(chǔ)上,完善網(wǎng)絡(luò)體系管理的相關(guān)制度,為消防信息的便捷高效傳遞提供制度保障。
2 計算機網(wǎng)絡(luò)技術(shù)在消防信息化工作中的應(yīng)用及存在的問題
計算機網(wǎng)絡(luò)技術(shù)在消防信息化工作中的應(yīng)用,主要表現(xiàn)在消防信息的收集、消防信息的分析整理以及消防信息的分類儲存等環(huán)節(jié)上。通過計算機網(wǎng)絡(luò)系統(tǒng),各個消防分隊之間以及分隊與總隊之間可以實現(xiàn)信息的互通,方便溝通;消防官兵與廣大百姓之間也可以在第一時間實現(xiàn)溝通,有助于險情的早發(fā)現(xiàn)、早解決。然而,計算機網(wǎng)絡(luò)技術(shù)在消防信息化工作中的應(yīng)用還存在一些不容忽視的問題,主要是安全方面的問題。歸納起來,這些安全問題主要分為以下方面:
2.1缺少信息安全監(jiān)測措施
在計算機網(wǎng)絡(luò)技術(shù)剛剛興起的時候,網(wǎng)絡(luò)的設(shè)計者安全意識較為淡薄,建設(shè)資金也不夠充足,這導致計算機網(wǎng)絡(luò)建成以后,在信息安全的監(jiān)管方面存在很大隱患:①計算機主機沒有得到有效監(jiān)控。網(wǎng)絡(luò)設(shè)計者只考慮到了對一些接入計算機的外部設(shè)備進行安全監(jiān)測,卻忽視了對主機本身的控制,從而對整個消防網(wǎng)絡(luò)的安全構(gòu)成威脅;②可以移動的信息存儲設(shè)備沒有得到有效監(jiān)控。很多消防官兵在使用消防計算機網(wǎng)絡(luò)時,習慣用硬盤等下載數(shù)據(jù)并存儲工作信息,而這些硬盤本身有可能是計算機病毒的攜帶者,它們一旦接入計算機,就可能造成整個網(wǎng)絡(luò)系統(tǒng)的癱瘓,并影響到其他網(wǎng)絡(luò)體系的正常運轉(zhuǎn);③外部的來訪用戶沒有得到有效監(jiān)控。由于消防網(wǎng)絡(luò)具有分布比較分散的特點,每一臺機器都有可能成為外部用戶訪問的對象,這些用戶自身攜帶的病毒和異常程序也會因此進入消防網(wǎng)絡(luò)系統(tǒng)內(nèi)部,造成重要信息泄露或丟失、網(wǎng)絡(luò)癱瘓等一系列嚴重后果,影響消防部門的正常工作進程。
2.2缺少信息安全管理制度
從表面上看,大多數(shù)消防單位都有自身的安全管理制度體系,但實際上,這些制度在工作實際中的落實情況卻并不理想。這主要是因為有些消防單位對于信息安全不夠重視,沒有將信息安全責任落實到人,致使安全管理制度只停留在書面層次上,而沒有實際起到預防和監(jiān)督作用。有些消防單位在遇到網(wǎng)絡(luò)安全威脅等突況時,就采用消極的方法進行回避,如干脆將網(wǎng)站的入口關(guān)閉,或者不讓用戶繼續(xù)使用信息等。這種做法實際上破壞了消防安全制度的嚴肅性,使制度的執(zhí)行效果大打折扣。
2.3缺少信息安全教育培訓
很多消防官兵認為,自己的工作任務(wù)就是組織好與實施好具體的消防工作,至于消防信息安全知識,他們不需要掌握得太詳細,只要能看懂計算機上顯示的信息,會一些基本的計算機操作和網(wǎng)絡(luò)常識就可以了。實際上,這種認識是不對的。隨著計算機網(wǎng)絡(luò)技術(shù)的高速發(fā)展,計算機系統(tǒng)自身的安全問題也層出不窮,例如計算機病毒、黑客入侵等。如果廣大消防官兵不加強信息安全意識,不注意提高自己的信息安全知識水平,就有可能難以識別一些新型的消防系統(tǒng)信息安全問題,難以及時采取措施,防止危害的進一步擴大。從這個角度來講,消防官兵有必要接受專業(yè)的信息安全技術(shù)培訓,消防官兵可以利用業(yè)余時間參加一些網(wǎng)絡(luò)安全技術(shù)的培訓班,有條件的消防單位也可以組織官兵開展專門的消防信息安全學習,督促他們做好學習筆記,并開展一些實踐活動,切實提高他們的理論素養(yǎng)和實踐水平。
3 保障消防信息網(wǎng)絡(luò)安全的具體對策
3.1技術(shù)對策
要解決消防信息化工作中存在的計算機網(wǎng)絡(luò)安全問題,改善技術(shù)是基礎(chǔ)。在技術(shù)層面,我們要全方位加強信息監(jiān)管,確保系統(tǒng)內(nèi)部的信息安全,并有效阻止外部的有害信息侵入計算機系統(tǒng)內(nèi)部。具體來講,可以完善信息防火墻,隔離消防系統(tǒng)自身的網(wǎng)絡(luò)與外部的網(wǎng)絡(luò),阻止外部的用戶違法進入消防信息系統(tǒng),從而保護系統(tǒng)內(nèi)部的信息不受侵害,又不妨礙信息之間的互通;可以定期更新和升級計算機殺毒專用軟件,使殺毒軟件的更新能夠趕得上計算機病毒種類的增加速度,從而有效實現(xiàn)殺毒功能;可以對于消防信息系統(tǒng)內(nèi)部的重要信息進行加密處理,使信息的具體內(nèi)容不會輕易暴露給外界,保障信息的安全性;可以完善系統(tǒng)安全監(jiān)測制度,對于外來信息進行時時檢測,并記錄下信息的進入情況,發(fā)現(xiàn)有異常情況時及時報告,對異常信息進行限制;可以對系統(tǒng)內(nèi)部用戶的訪問進行一定的控制,防止用戶任意訪問某些重要的信息,以確保重要信息的安全。
3.2管理對策
要解決消防信息化工作中存在的計算機網(wǎng)絡(luò)安全問題,規(guī)范管理是關(guān)鍵。規(guī)范消防安全網(wǎng)絡(luò)管理,主要應(yīng)當從日常工作中的細節(jié)入手,落實各項規(guī)章制度,將制度責任具體化,確保規(guī)章制度能夠得到全面實施。例如,可以建立負責人制度,指派專人對信息系統(tǒng)的某個領(lǐng)域進行專項管理,帶領(lǐng)小組成員開展實在的網(wǎng)絡(luò)安全監(jiān)管工作;可以確定信息安全監(jiān)管重點,對于經(jīng)常出現(xiàn)安全問題或者存在較大安全隱患的領(lǐng)域?qū)嵤┲攸c監(jiān)管;可以進一步完善監(jiān)管程序,保證消防官兵在信息化工作中按流程辦事,提高程序意識。