時(shí)間:2023-07-20 16:25:31
導(dǎo)語(yǔ):在計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性的撰寫旅程中,學(xué)習(xí)并吸收他人佳作的精髓是一條寶貴的路徑,好期刊匯集了九篇優(yōu)秀范文,愿這些內(nèi)容能夠啟發(fā)您的創(chuàng)作靈感,引領(lǐng)您探索更多的創(chuàng)作可能。
關(guān)鍵詞:計(jì)算機(jī);信息管理;機(jī)關(guān)事業(yè)單位;網(wǎng)絡(luò)安全
中圖分類號(hào):G40 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2017)14-0027-02
隨著計(jì)算機(jī)技術(shù)的發(fā)展,信息化發(fā)展的今天,計(jì)算機(jī)信息管理技術(shù)得到了飛速地發(fā)展,計(jì)算機(jī)技術(shù)在很多的領(lǐng)域得到了廣泛的應(yīng)用和推廣,在很多領(lǐng)域有著舉足輕重的作用,尤其對(duì)于機(jī)關(guān)等事業(yè)單位,更是不可缺少的。然而,在現(xiàn)實(shí)中,隨著計(jì)算機(jī)信息管理技術(shù)的發(fā)展,一系列的安全問(wèn)題不斷地涌現(xiàn)出來(lái),不利于計(jì)算機(jī)管理技術(shù)的長(zhǎng)遠(yuǎn)發(fā)展。為了適應(yīng)新時(shí)期的發(fā)展需要,為了保障計(jì)算機(jī)信息管理的信息安全,使計(jì)算機(jī)管理技術(shù)更好地服務(wù)于社會(huì),我們需要高度重視計(jì)算機(jī)信息管理的問(wèn)題。
1計(jì)算機(jī)信息管理技術(shù)的重要性
隨著科學(xué)技術(shù)的發(fā)展,以及現(xiàn)實(shí)生活的需求,計(jì)算機(jī)管理技術(shù)在機(jī)關(guān)等事業(yè)單位中的應(yīng)用應(yīng)運(yùn)而生,是各個(gè)領(lǐng)域交流的一種先進(jìn)技術(shù),日常中不可或缺的。在社會(huì)發(fā)展中,是適應(yīng)時(shí)展的一股潮流,發(fā)揮著不可替代的作用。計(jì)算機(jī)信息管理技術(shù)的普及,提高了機(jī)關(guān)事業(yè)單位的辦事效率,有力地推動(dòng)了機(jī)關(guān)事業(yè)單位各項(xiàng)工作的發(fā)展,成為了機(jī)關(guān)事業(yè)單位日常辦公中的一項(xiàng)重要工具,提高了現(xiàn)代化水平。
計(jì)算機(jī)網(wǎng)絡(luò),由地理位置不同的計(jì)算機(jī)終端以及各種通信設(shè)備構(gòu)成的網(wǎng)絡(luò)結(jié)構(gòu),通過(guò)終端實(shí)現(xiàn)了信息的傳遞,實(shí)現(xiàn)了資源的共享。根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模的大小,計(jì)算機(jī)網(wǎng)絡(luò)可以分為廣域網(wǎng)和局域網(wǎng)。根據(jù)利用范圍的不同,機(jī)關(guān)事業(yè)單位可以自由選擇。具體來(lái)講,一方面,計(jì)算機(jī)信息管理技術(shù)的應(yīng)用,促進(jìn)了世界經(jīng)濟(jì)社會(huì)的發(fā)展,在全球化的背景下,有著舉足輕重的作用,這項(xiàng)技術(shù)的應(yīng)用是普遍的,更好地為人們?nèi)粘W(xué)習(xí)和生活服務(wù)的。另一方面,又是解決網(wǎng)絡(luò)安全隱患的現(xiàn)實(shí)需要,在計(jì)算機(jī)發(fā)展的同時(shí),各種黑客問(wèn)題和隱患也不斷出現(xiàn),構(gòu)成了嚴(yán)重的威脅。在計(jì)算機(jī)的應(yīng)用過(guò)程中,涉及的內(nèi)容有很多,網(wǎng)絡(luò)中的域名、網(wǎng)絡(luò)的IP地址、網(wǎng)絡(luò)攻擊事件、木馬病毒等,在具體操作中,有很多不確定的因素,造成信息混亂,甚至難以辨別的尷尬境地,關(guān)系到網(wǎng)絡(luò)用戶的安全性。
2機(jī)關(guān)事業(yè)單位中計(jì)算機(jī)管理技術(shù)存在的問(wèn)題
2.1網(wǎng)絡(luò)安全意識(shí)薄弱
目前,我國(guó)機(jī)關(guān)單位存在著網(wǎng)絡(luò)安全等問(wèn)題,主要是由于工作人員安全意識(shí)薄弱,缺乏對(duì)于網(wǎng)絡(luò)安全問(wèn)題的重視,掉以輕心,沒(méi)有引起足夠的重視,有著舉足輕重的作用,這項(xiàng)技術(shù)的應(yīng)用是普遍的,更好地為人們?nèi)粘W(xué)習(xí)和生活服務(wù)的。對(duì)網(wǎng)絡(luò)表現(xiàn)出缺少安全責(zé)任感。同時(shí),還沒(méi)認(rèn)識(shí)到網(wǎng)絡(luò)對(duì)于日常辦公的重要性,對(duì)于問(wèn)題置之不理,認(rèn)為出現(xiàn)問(wèn)題應(yīng)該由專業(yè)人員管理,等等種種行為影響到機(jī)關(guān)企事業(yè)單位的工作效率。此外,還有一些工作人員工作積極性不高,保密認(rèn)知性不強(qiáng),沒(méi)有留心觀察問(wèn)題,忽視出現(xiàn)的問(wèn)題,這些現(xiàn)象無(wú)疑為計(jì)算機(jī)管理技術(shù)買下了一些列的安全隱患。
2.2網(wǎng)絡(luò)管理制度不夠完善
網(wǎng)絡(luò)管理制度的缺乏,是導(dǎo)致我國(guó)機(jī)關(guān)單位計(jì)算機(jī)管理技術(shù)的有一個(gè)重要的問(wèn)題,一些單位由于疏忽,忽視了建立健全的網(wǎng)絡(luò)安全管理體系。在制度的建立和規(guī)劃上,缺乏監(jiān)督,沒(méi)有相應(yīng)的執(zhí)行力度,還沒(méi)有相應(yīng)的指導(dǎo),這些情況造成了計(jì)算機(jī)管理技術(shù)的不夠完善。
2.3網(wǎng)絡(luò)安全設(shè)施缺乏
在機(jī)關(guān)事業(yè)單位的管理技術(shù)問(wèn)題上,沒(méi)有完善的網(wǎng)絡(luò)安全措施,一些單位沒(méi)有安裝相應(yīng)的保護(hù)措施。然而,網(wǎng)絡(luò)黑客的攻擊,各種病毒的入侵,這類問(wèn)題的出現(xiàn),潛藏著這類的威脅,機(jī)關(guān)單位的計(jì)算機(jī)管理技術(shù)會(huì)遭到破壞,帶來(lái)大規(guī)模的癱瘓,是計(jì)算機(jī)管理技術(shù)和網(wǎng)絡(luò)不能正常運(yùn)行。
3關(guān)于計(jì)算機(jī)管理技術(shù)問(wèn)題的解決對(duì)策
3.1提高風(fēng)險(xiǎn)防范意識(shí)
在日常中,之所以存在一些風(fēng)險(xiǎn),源于人們的意識(shí)的缺乏,不夠重視網(wǎng)絡(luò)問(wèn)題的存在。應(yīng)強(qiáng)化日常的安全認(rèn)知,平常定期開(kāi)展安全教育,讓工作人員不要掉以輕心,避免常見(jiàn)問(wèn)題的出現(xiàn),留心觀察身邊的細(xì)節(jié)行為和問(wèn)題,明確職責(zé)主體,明確彼此職責(zé),無(wú)論是對(duì)企業(yè)、單位還是個(gè)人來(lái)說(shuō),都有著極其重要的作用,讓所有工作人員積極參與、積極學(xué)習(xí),自覺(jué)地形成習(xí)慣,進(jìn)一步提升網(wǎng)絡(luò)信息安全的防范意識(shí),自覺(jué)維護(hù)網(wǎng)絡(luò)信息的安全,促使互聯(lián)網(wǎng)信息能夠朝著安全的良性方向發(fā)展。
3.2加強(qiáng)防護(hù)操作系統(tǒng)
在計(jì)算機(jī)系統(tǒng)的運(yùn)行當(dāng)中,操作系統(tǒng)在整個(gè)過(guò)程中,是不可缺少的,起到聯(lián)接的作用,沒(méi)有它,正常工作將無(wú)法運(yùn)行,對(duì)正常的工作具有重大意義。然而,在現(xiàn)實(shí)工作中,計(jì)算機(jī)的操作系統(tǒng)會(huì)經(jīng)常出現(xiàn)漏洞,導(dǎo)致了一系列安全問(wèn)題。所以,加強(qiáng)對(duì)計(jì)算機(jī)操作系統(tǒng)的防護(hù),還是有必要的,通過(guò)計(jì)算機(jī)系統(tǒng)的防護(hù),能提高網(wǎng)絡(luò)的安全性??梢苑乐共《镜娜肭郑皶r(shí)發(fā)現(xiàn)和修補(bǔ)各種漏洞,避免了病毒的進(jìn)入。進(jìn)一步提升網(wǎng)絡(luò)信息安全的防范意識(shí),自覺(jué)維護(hù)網(wǎng)絡(luò)信息的安全,促使互聯(lián)網(wǎng)信息能夠朝著安全的良性方向發(fā)展。
3.3不斷完善相應(yīng)管理制度
在一定程度上,網(wǎng)絡(luò)管理制度的缺乏,是導(dǎo)致我國(guó)機(jī)關(guān)單位計(jì)算機(jī)管理技術(shù)的有一個(gè)重要的問(wèn)題,在制度的建立和規(guī)劃上,缺乏監(jiān)督,沒(méi)有相應(yīng)的執(zhí)行力度,還沒(méi)有相應(yīng)的指導(dǎo),這些情況造成了計(jì)算機(jī)管理技術(shù)的不夠完善。因此,完善管理制度,有助于保證計(jì)算機(jī)信息管理技術(shù)的運(yùn)行,促進(jìn)計(jì)算機(jī)網(wǎng)絡(luò)的健康發(fā)展,和良性的運(yùn)行。在平時(shí)工作中,可以加強(qiáng)對(duì)計(jì)算機(jī)技術(shù)工作人員的培養(yǎng),打造一支高素質(zhì)的計(jì)算機(jī)工作人員隊(duì)伍,強(qiáng)化工作水平,提供一個(gè)強(qiáng)大的人才支撐系統(tǒng)。同時(shí),另一方面,成立安全督查小組,對(duì)機(jī)關(guān)單位的網(wǎng)絡(luò)定期進(jìn)行安全檢查,確保計(jì)算機(jī)網(wǎng)絡(luò)和管理技術(shù)的安全,為工作人員的使用提供一個(gè)安全的網(wǎng)絡(luò)環(huán)境。
【 關(guān)鍵詞 】 計(jì)算機(jī);網(wǎng)絡(luò)安全;安全漏洞;防范
1 概述計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞
當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀不容樂(lè)觀,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的存在使得計(jì)算機(jī)網(wǎng)絡(luò)安全存在著諸多亟待解決的問(wèn)題。計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞主要表現(xiàn)在三個(gè)方面:一是網(wǎng)絡(luò)硬件設(shè)施方面的漏洞;二是操作系統(tǒng)方面的漏洞;三是計(jì)算機(jī)軟件漏洞。
1.1 網(wǎng)絡(luò)硬件設(shè)施方面的漏洞
網(wǎng)絡(luò)硬件設(shè)施方面的漏洞是計(jì)算機(jī)網(wǎng)絡(luò)安全的漏洞之一。計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞,在網(wǎng)絡(luò)硬件設(shè)施中電子輻射泄漏就是一大安全隱患。電子輻射泄漏主要指的是計(jì)算機(jī)與網(wǎng)絡(luò)所包含的電磁信息有可以出現(xiàn)泄露,這給一些不法分了提供了竊密機(jī)會(huì),給信息所有人造成失密與泄密的危險(xiǎn)。此外,移動(dòng)存儲(chǔ)介質(zhì)如U盤的使用,在存貯過(guò)需要保密的信息的U盤借出以后,可能會(huì)泄密。
1.2 操作系統(tǒng)方面的漏洞
操作系統(tǒng)方面的漏洞也在一定程度上制約著計(jì)算機(jī)網(wǎng)絡(luò)安全。操作系統(tǒng)是計(jì)算機(jī)網(wǎng)絡(luò)的重要組成部分,通過(guò)操作系統(tǒng)進(jìn)行遠(yuǎn)程攻擊是網(wǎng)絡(luò)中最大的安全隱患,計(jì)算機(jī)網(wǎng)絡(luò)操作系統(tǒng)需要一個(gè)安全的運(yùn)行環(huán)境。但是,就目前而言,大多數(shù)的操作系統(tǒng)有這樣那樣安全方面的漏洞,這些漏洞往往在日常運(yùn)行中才能發(fā)現(xiàn)。其中安全隱患主要是發(fā)生在后門及系統(tǒng)漏洞之間的。
1.3 計(jì)算機(jī)軟件漏洞
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素還包括計(jì)算機(jī)軟件漏洞。計(jì)算機(jī)軟件漏洞是指可以發(fā)展成為被人惡意利用的軟件缺陷。當(dāng)安全漏洞出現(xiàn)過(guò)上百個(gè)事例時(shí),其軟件高危漏洞占多數(shù),也越發(fā)威脅著計(jì)算機(jī)網(wǎng)絡(luò)的安全,如果不及時(shí)修復(fù)漏洞,很有可能被黑客利用并攻擊。軟件漏洞是發(fā)生安全事件的根源,尤其是當(dāng)黑客得到了某些私人信息以后,還會(huì)產(chǎn)生非常嚴(yán)重的欺詐行為。
2 防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的策略
近年來(lái),計(jì)算機(jī)軟件已日趨龐大和復(fù)雜。為進(jìn)一步提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平,在了解計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的基礎(chǔ)上,防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的策略,可以從幾個(gè)方面入手。
2.1 安裝系統(tǒng)補(bǔ)丁
安裝系統(tǒng)補(bǔ)丁是防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的有效途徑之一。在計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范中,應(yīng)及時(shí)安裝系統(tǒng)補(bǔ)丁程序,一旦發(fā)現(xiàn)新的系統(tǒng)漏洞,可以通過(guò)第三方軟件安裝系統(tǒng)補(bǔ)丁,防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的產(chǎn)生。如系統(tǒng)優(yōu)化大師(Windows優(yōu)化大師)、360安全衛(wèi)士、金山殺毒軟件等。
2.2 目錄級(jí)安全控制
網(wǎng)絡(luò)應(yīng)允許控制用戶對(duì)目錄、文件、設(shè)備的訪問(wèn)。用戶對(duì)文件或目標(biāo)的有效權(quán)限,一般取決于用戶的受托者指派、用戶所在組的受托者指派、繼承權(quán)限屏蔽取消的用戶權(quán)限。
2.3 屬性安全控制
當(dāng)使用文件、目錄和網(wǎng)絡(luò)設(shè)備時(shí), 管理員應(yīng)給文件、目錄指定訪問(wèn)屬性。屬性安全在權(quán)限安全的基礎(chǔ)上提供更進(jìn)一步的安全屬性。
2.4 配置防火墻
配置防火墻對(duì)于防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞至關(guān)重要。配置防火墻,它對(duì)流經(jīng)它的網(wǎng)絡(luò)通信進(jìn)行掃描,這樣能夠過(guò)濾掉一些攻擊,以免其在目標(biāo)計(jì)算機(jī)上被執(zhí)行。防火墻還可以關(guān)閉不使用的端口。而且它還能禁止特定端口的流出通信,封鎖特洛伊木馬。最后,它可以禁止來(lái)自特殊站點(diǎn)的訪問(wèn),從而防止來(lái)自不明入侵者的所有通信。是很有必要的漏洞防范措施。
2.5 分類設(shè)置密碼
分類設(shè)置密碼也有利于防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞。在防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的過(guò)程中,采取分類設(shè)置密碼的方式,可以保障計(jì)算機(jī)網(wǎng)絡(luò)的安全。在設(shè)置密碼的時(shí)候,應(yīng)使密碼設(shè)置盡可能復(fù)雜,在不同的場(chǎng)合使用不同的密碼。與此同時(shí),定期地修改自己的上網(wǎng)密碼,也可以確保即使原密碼泄露。
2.6 定期備份重要數(shù)據(jù)
定期備份重要數(shù)據(jù)對(duì)于防范計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的作用也不容忽視。在計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞的防范中,如果遭到致命的漏洞攻擊,操作系統(tǒng)和應(yīng)用軟件可以重裝,而重要的數(shù)據(jù)就只能靠你日常的備份了。所以,無(wú)論你采取了多么嚴(yán)密的防范措施,也不要忘了隨時(shí)備份你的重要數(shù)據(jù)。
3 結(jié)束語(yǔ)
總之,計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞問(wèn)題是一項(xiàng)綜合的系統(tǒng)工程,具有長(zhǎng)期性和復(fù)雜性。在了解影響計(jì)算機(jī)網(wǎng)絡(luò)安全漏洞因素的基礎(chǔ)上,為防范計(jì)算機(jī)網(wǎng)絡(luò)安全,應(yīng)在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用中安裝系統(tǒng)補(bǔ)丁、更新升級(jí)病毒庫(kù)、配置防火墻、分類設(shè)置密碼、定期備份重要數(shù)據(jù),不斷探索防范計(jì)算機(jī)網(wǎng)絡(luò)安漏洞的策略,只有這樣,才能不斷提高計(jì)算機(jī)網(wǎng)絡(luò)安全水平,確保計(jì)算機(jī)網(wǎng)絡(luò)的安全。
參考文獻(xiàn)
[1] 朱秀鋒.淺談?dòng)?jì)算機(jī)校園網(wǎng)絡(luò)安全漏洞及防范措施[J].中國(guó)科教創(chuàng)新導(dǎo)刊,2011(20).
[2] 耿仲華.淺談?dòng)?jì)算機(jī)網(wǎng)絡(luò)安全漏洞及對(duì)策[J].電腦知識(shí)與技術(shù),2010(36).
[3] 李永華,竇春軼.談?dòng)?jì)算機(jī)安全漏洞動(dòng)態(tài)檢測(cè)的原理方法與實(shí)踐[J].數(shù)字技術(shù)與應(yīng)用,2010(07).
[4] 溫佛強(qiáng).計(jì)算機(jī)網(wǎng)絡(luò)安全的現(xiàn)狀及防范策略研究[J].中小企業(yè)管理與科技(上旬刊),2012(05).
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;防范技術(shù)
一、計(jì)算機(jī)網(wǎng)絡(luò)安全的基本概念和重要性
(一)計(jì)算機(jī)網(wǎng)絡(luò)安全的概念。計(jì)算機(jī)網(wǎng)絡(luò)安全主要是通過(guò)采取和建立一定的管理和技術(shù)手段,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行一種安全保護(hù)工作,進(jìn)而保證計(jì)算機(jī)軟硬件系統(tǒng)的安全性,保證整個(gè)網(wǎng)絡(luò)環(huán)境中網(wǎng)絡(luò)用戶數(shù)據(jù)的保密性和完整性,維護(hù)整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全。根據(jù)計(jì)算機(jī)安全的定義可以分為兩個(gè)部分:第一個(gè)部分是硬件安全,也就是物理安全,第二個(gè)部分是系統(tǒng)安全,也可以稱之為邏輯安全。
(二)計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性。首先,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)網(wǎng)絡(luò)正常的保障。在當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)環(huán)境中,計(jì)算機(jī)用戶的大多信息都是存在于網(wǎng)絡(luò)中,如果不能夠做到網(wǎng)絡(luò)安全,用戶的許多信息就會(huì)面臨泄露的風(fēng)險(xiǎn),用戶的利益也會(huì)受到損害,最終也會(huì)影響整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)的正常運(yùn)行。通過(guò)實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)的安全,才能夠?qū)崿F(xiàn)網(wǎng)絡(luò)正常的運(yùn)行;其次,計(jì)算機(jī)網(wǎng)絡(luò)安全是實(shí)現(xiàn)計(jì)算機(jī)網(wǎng)路全面應(yīng)用的保障。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)而言,只有安全性提高了,計(jì)算機(jī)網(wǎng)絡(luò)的用戶信息才能得到保障,計(jì)算機(jī)網(wǎng)絡(luò)的性能才能得到有效發(fā)揮。因此,只有重視計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題,才能保障計(jì)算機(jī)網(wǎng)絡(luò)在實(shí)際工作中得到全面應(yīng)用。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全存在的隱患
(一)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不完善。對(duì)于計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)而言,它不可能是沒(méi)有任何漏洞的,這就在一定程度上造成了網(wǎng)絡(luò)系統(tǒng)本身的不完善。很多系統(tǒng)在操作過(guò)程中會(huì)面臨漏洞的威脅,這些不完善直接讓不法分子有洞可鉆。盡管在不停的系統(tǒng)升級(jí),但偶爾在維護(hù)過(guò)程中,人為的疏忽也會(huì)對(duì)安全造成影響。與此同時(shí),計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性也為網(wǎng)絡(luò)安全隱患打下了基礎(chǔ)。因此,一旦出現(xiàn)漏洞,很容易被黑客攻擊,最終也就影響整個(gè)系統(tǒng)的安全,甚至給網(wǎng)絡(luò)用戶帶來(lái)財(cái)產(chǎn)安全的損害。
(二)計(jì)算機(jī)網(wǎng)絡(luò)用戶操作隱患。如果計(jì)算機(jī)網(wǎng)絡(luò)用戶操作失誤,也會(huì)影響計(jì)算機(jī)的網(wǎng)絡(luò)安全,會(huì)造成計(jì)算機(jī)網(wǎng)絡(luò)的安全隱患。比如,在用戶使用計(jì)算機(jī)的過(guò)程中,由于缺乏一定的網(wǎng)絡(luò)安全防范意識(shí),沒(méi)有及時(shí)有效對(duì)自己的信息進(jìn)行保護(hù),出現(xiàn)信息泄露的情況。很多網(wǎng)絡(luò)用戶在設(shè)置密碼的時(shí)候過(guò)于簡(jiǎn)單,有的甚至?xí)衙艽a保存在電腦中,雖然對(duì)自己而言使用方便,但是卻造成了嚴(yán)重的安全隱患,信息很容易被盜取。
(三)木馬程序以及黑客等的入侵隱患。黑客是對(duì)計(jì)算機(jī)水平相對(duì)較高,并且會(huì)利用特殊技術(shù)對(duì)網(wǎng)絡(luò)進(jìn)行進(jìn)攻人的一種稱謂,他們往往會(huì)利用計(jì)算機(jī)網(wǎng)絡(luò)中的漏洞,進(jìn)入到他人的計(jì)算機(jī)中,然后竊取用戶的信息和文件。木馬,是計(jì)算機(jī)領(lǐng)域的專門代稱,指的是時(shí)刻常用的一種后門技術(shù),由于這種技術(shù)具有非常隱蔽性的特征,所以很容易被黑客利用對(duì)電腦程序進(jìn)行攻擊,進(jìn)而對(duì)用戶的電腦進(jìn)行控制,從而達(dá)到非法入侵的目的。一般情況下,黑客在對(duì)電腦進(jìn)行攻擊之后,會(huì)對(duì)計(jì)算機(jī)進(jìn)行修改,很容易造成計(jì)算機(jī)數(shù)據(jù)的丟失,嚴(yán)重影響計(jì)算機(jī)網(wǎng)絡(luò)用戶的利益。
三、克服計(jì)算機(jī)網(wǎng)絡(luò)安全隱患的防范技術(shù)
(一)完善計(jì)算機(jī)網(wǎng)絡(luò)安全的防御技術(shù)。首先,做好防火墻技術(shù)。防火墻是確保計(jì)算機(jī)網(wǎng)絡(luò)安全的一個(gè)重要設(shè)備,它通常會(huì)按照特定的規(guī)則,限制或者允許數(shù)據(jù)的通過(guò)。在這種情況下,一旦是危險(xiǎn)數(shù)據(jù)就直接禁止,安全數(shù)據(jù)就可以通過(guò)。通過(guò)設(shè)置防火墻,能夠保證預(yù)警效果,實(shí)現(xiàn)網(wǎng)絡(luò)與網(wǎng)絡(luò)、數(shù)據(jù)與數(shù)據(jù)之前的安全;其次,強(qiáng)化加密技術(shù)。為了保障計(jì)算機(jī)網(wǎng)絡(luò)用戶的安全,可以對(duì)信息進(jìn)行加密,從而達(dá)到保護(hù)用戶數(shù)據(jù)的任務(wù);再次,要強(qiáng)化查殺病毒技術(shù)。由于計(jì)算機(jī)網(wǎng)絡(luò)病毒的猖獗及巨大的破花型,強(qiáng)化查殺病毒的技術(shù)非常重要。一旦有病毒入侵計(jì)算機(jī),往往會(huì)在造成很大的損失。所以說(shuō),一定要做好病毒查殺技術(shù),及時(shí)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行安全監(jiān)控和掃描,防止計(jì)算機(jī)系統(tǒng)被病毒入侵。
(二)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù)。聯(lián)網(wǎng)的網(wǎng)絡(luò)監(jiān)視器就像一個(gè)探頭一樣,可以通過(guò)一定的途徑去分析信息泄露的路徑,找到攻擊的對(duì)象,為信息安全提供了有力保障。對(duì)于網(wǎng)絡(luò)監(jiān)視器來(lái)說(shuō),在使用上也是非常方便的,只要掛接在用戶網(wǎng)絡(luò)中即可,它本身較為安全,如果與防火墻等安全系統(tǒng)進(jìn)行優(yōu)化合作的話就會(huì)提升計(jì)算機(jī)網(wǎng)絡(luò)的安全系數(shù),防止安全隱患的發(fā)生,把網(wǎng)絡(luò)安全隱患扼殺在搖籃中。
(三)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的訪問(wèn)權(quán)限進(jìn)行控制。為了保證計(jì)算機(jī)網(wǎng)絡(luò)的安全,主要就是通過(guò)對(duì)入網(wǎng)訪問(wèn)的權(quán)限、入網(wǎng)訪問(wèn)的內(nèi)容以及入網(wǎng)訪問(wèn)時(shí)間進(jìn)行設(shè)定。比如說(shuō),通過(guò)對(duì)入網(wǎng)訪問(wèn)資格的設(shè)定和審查,就可以避免不明身份的入網(wǎng)者進(jìn)行非法登陸,保證網(wǎng)絡(luò)系統(tǒng)的安全。對(duì)入網(wǎng)訪問(wèn)內(nèi)容的設(shè)定主要是對(duì)訪問(wèn)目錄進(jìn)行一定的級(jí)別控制,這種權(quán)限的設(shè)定對(duì)入網(wǎng)者的訪問(wèn)數(shù)據(jù)以及其它網(wǎng)絡(luò)資源的使用和操作進(jìn)行了權(quán)限控制。通過(guò)對(duì)入網(wǎng)訪問(wèn)時(shí)間的設(shè)定就是通過(guò)對(duì)服務(wù)器的控制避免非法訪問(wèn)者對(duì)數(shù)據(jù)的破壞、盜取和篡改,使網(wǎng)絡(luò)安全免遭破壞,保證整個(gè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的健康有序運(yùn)行。
參考文獻(xiàn):
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);安全性;建模
中圖分類號(hào):G237.6 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2013)21-4787-03
1 計(jì)算機(jī)網(wǎng)絡(luò)安全發(fā)展現(xiàn)狀
1.1 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)安全的定義
計(jì)算機(jī)網(wǎng)絡(luò)安全,從根本上來(lái)說(shuō),指的是網(wǎng)絡(luò)信息的安全,網(wǎng)絡(luò)中運(yùn)行系統(tǒng)及系統(tǒng)的數(shù)據(jù)安全性,確保在網(wǎng)絡(luò)中保存的數(shù)據(jù)及動(dòng)態(tài)信息不會(huì)受到惡意的攻擊,避免出現(xiàn)破壞數(shù)據(jù)完整性、篡改數(shù)據(jù)、非法傳播及利用數(shù)據(jù)等行為,確保網(wǎng)絡(luò)正常的秩序。從廣泛意義上來(lái)看,研究網(wǎng)絡(luò)信息安全的理論及技術(shù)方法都是屬于計(jì)算機(jī)網(wǎng)絡(luò)安全的范疇。
1.2 計(jì)算機(jī)安全發(fā)展現(xiàn)狀
隨著社會(huì)經(jīng)濟(jì)的不斷發(fā)發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)速度普及,成為了當(dāng)前人們生活中不可或缺的部分。通過(guò)網(wǎng)絡(luò)通信技術(shù),改變了人們的生活方式及娛樂(lè)方式,提高著人們的生活質(zhì)量,然而,網(wǎng)絡(luò)信息的安全性問(wèn)題,一直備受社會(huì)關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題屬于全球性的問(wèn)題,在國(guó)內(nèi)外,眾多學(xué)者在計(jì)算機(jī)安全領(lǐng)域進(jìn)行了深入的研究,并對(duì)計(jì)算機(jī)安全策略、安全防護(hù)、安全檢測(cè)、數(shù)據(jù)恢復(fù)、安全響應(yīng)等進(jìn)行了較為細(xì)致的研究與分析,并在大量研究成果的基礎(chǔ)上,建立了PPDRR網(wǎng)絡(luò)安全模型。通過(guò)PPDRR網(wǎng)絡(luò)安全模型可以實(shí)現(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全及信息技術(shù)分析與評(píng)估,檢測(cè)計(jì)算機(jī)軟件系統(tǒng)及信息系統(tǒng)的狀態(tài)是否安全。PPDRR網(wǎng)絡(luò)安全模型屬于一種主動(dòng)防御性的模型,定期對(duì)計(jì)算機(jī)系統(tǒng)進(jìn)行檢測(cè),主動(dòng)尋找影響系統(tǒng)安全的漏洞,從而及時(shí)采取措施進(jìn)行處理。
計(jì)算機(jī)網(wǎng)絡(luò)安全的設(shè)計(jì)工作,涉及到的范圍及專業(yè)較多,甚至與所有的計(jì)算機(jī)工程都存在著關(guān)系,如計(jì)算機(jī)工程中的軟件開(kāi)發(fā)設(shè)計(jì)、軟件測(cè)試、及軟件應(yīng)用階段等,都需要進(jìn)行安全設(shè)計(jì),使用安全措施。為確保計(jì)算機(jī)網(wǎng)絡(luò)安全,眾多研究者通過(guò)研究,想要尋找出一種能夠有效查找到系統(tǒng)中的攻擊路徑,或是導(dǎo)致系統(tǒng)狀態(tài)發(fā)生變化的序列方法,通過(guò)大量研究,提出一種計(jì)算機(jī)網(wǎng)絡(luò)安全樹(shù)安全分析方法。Moore通過(guò)攻擊樹(shù)安全分析方法,較為全面分析了網(wǎng)絡(luò)受到攻擊的變化,并通過(guò)數(shù)學(xué)方式表達(dá),但在葉節(jié)點(diǎn)環(huán)節(jié)解釋中,缺乏全局性。隨后出現(xiàn)了特權(quán)圖分析方法、建立于圖論基礎(chǔ)上的分析方法、圖的網(wǎng)絡(luò)弱點(diǎn)分析方法等。隨著計(jì)算機(jī)網(wǎng)絡(luò)安全分析方法及建模逐漸成熟,出現(xiàn)了各種網(wǎng)絡(luò)安全模型,然而在實(shí)際應(yīng)用中,網(wǎng)絡(luò)安全模型仍存在著較多的缺陷,還有待于進(jìn)一步研究與完善。
2 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素
當(dāng)前,影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素存在很多,其中主要的包括網(wǎng)絡(luò)信息泄露、篡改及非法傳輸,計(jì)算機(jī)網(wǎng)絡(luò)及軟件漏洞,黑客惡意攻擊等。
2.1 網(wǎng)絡(luò)信息被泄露、篡改與非法傳輸
計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)質(zhì)屬于網(wǎng)絡(luò)信息的安全。隨著計(jì)算機(jī)網(wǎng)絡(luò)快速的發(fā)展并普及,將人們帶到了信息時(shí)代,計(jì)算機(jī)網(wǎng)絡(luò)對(duì)個(gè)人、對(duì)企業(yè)、對(duì)社會(huì)甚至對(duì)于一個(gè)國(guó)家,都存在著極為重要的意義,如何確保重要信息的安全,是社會(huì)廣泛關(guān)注的問(wèn)題。然而,在計(jì)算機(jī)應(yīng)用過(guò)程中,不斷出現(xiàn)網(wǎng)絡(luò)信息被泄露、篡改與非法傳輸?shù)痊F(xiàn)象,帶來(lái)了不可估量的損失。網(wǎng)絡(luò)信息泄露,主要是網(wǎng)絡(luò)信息被遠(yuǎn)程控制或被竊聽(tīng);信息篡改則是進(jìn)行信息攔截,并主動(dòng)對(duì)信息數(shù)據(jù)包中的數(shù)據(jù)進(jìn)行更改,最終信息內(nèi)容發(fā)生變更;信息非法傳輸,指的是一些信息,用戶只允許自己來(lái)操作,不允許其他用戶進(jìn)行操作卻被傳輸。
2.2 計(jì)算機(jī)網(wǎng)絡(luò)及軟件漏洞
計(jì)算機(jī)網(wǎng)絡(luò)及軟件漏洞屬于影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素。這些漏洞的存在,可能會(huì)導(dǎo)致用戶的資源及信息無(wú)法順利交流與傳輸,甚至因?yàn)槁┒吹拇嬖冢瑫?huì)讓用戶受到網(wǎng)絡(luò)惡意攻擊及控制,影響網(wǎng)絡(luò)安全。計(jì)算機(jī)網(wǎng)絡(luò)及軟件漏洞,主要指的是計(jì)算機(jī)網(wǎng)絡(luò)協(xié)議的實(shí)現(xiàn)與安全設(shè)計(jì)、計(jì)算機(jī)硬件與軟件系統(tǒng)設(shè)計(jì)中存在缺陷,從而導(dǎo)致非法用戶在沒(méi)有授權(quán)的基礎(chǔ)上登陸計(jì)算機(jī)系統(tǒng),并進(jìn)行惡意破壞。
2.3 黑客惡意攻擊
黑客惡意攻擊,逐漸成為了當(dāng)前影響計(jì)算機(jī)網(wǎng)絡(luò)安全的主要因素。黑客在對(duì)互聯(lián)網(wǎng)進(jìn)行掃描與搜索的基礎(chǔ)上,找出計(jì)算機(jī)網(wǎng)絡(luò)中存在的漏洞及缺陷,對(duì)計(jì)算機(jī)或網(wǎng)絡(luò)技術(shù)進(jìn)行惡意攻擊。黑客常用的手段包括植入木馬、病毒及惡意程序等,并查看Internet數(shù)據(jù)文件包,對(duì)計(jì)算機(jī)賬號(hào)等數(shù)據(jù)進(jìn)行捕獲,并對(duì)用戶數(shù)據(jù)進(jìn)行竊取與篡改等。
3 計(jì)算機(jī)網(wǎng)絡(luò)安全屬性
計(jì)算機(jī)網(wǎng)絡(luò)安全屬性包含安全需求、系統(tǒng)設(shè)備、網(wǎng)絡(luò)權(quán)限、主體連接關(guān)系建模及計(jì)算機(jī)弱點(diǎn)五個(gè)屬性。
3.1 計(jì)算機(jī)網(wǎng)絡(luò)安全需求
影響系統(tǒng)安全需求的主要因素是系統(tǒng)威脅、應(yīng)用威脅及通信威脅等。系統(tǒng)威脅指的是來(lái)自計(jì)算機(jī)操作系統(tǒng)軟件問(wèn)題,如系統(tǒng)漏洞等;應(yīng)用威脅指的是在系統(tǒng)中運(yùn)行的應(yīng)用服務(wù)軟件系統(tǒng)出現(xiàn)問(wèn)題而導(dǎo)致的威脅;通信威脅則指的是網(wǎng)絡(luò)設(shè)備在數(shù)據(jù)交流過(guò)程中存在的問(wèn)題,如被監(jiān)聽(tīng)等。
3.2 系統(tǒng)設(shè)備
可以將計(jì)算機(jī)網(wǎng)絡(luò)看成是由不同功能主機(jī)相連接組合的集合體,按照主機(jī)功能來(lái)劃分,主機(jī)主要包括個(gè)人計(jì)算機(jī)、服務(wù)器、路由器、防火墻等。在計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用過(guò)程中,會(huì)賦予這些主機(jī)一種標(biāo)識(shí),用來(lái)表明各自身份,這種標(biāo)識(shí)是唯一的,可以是計(jì)算機(jī)主機(jī)的IP地址、主機(jī)名或MAC地址等。主體自身存在著較多的屬性,與計(jì)算機(jī)網(wǎng)絡(luò)安全性問(wèn)題存在較為緊密關(guān)系的主機(jī)屬性包括:主機(jī)弱點(diǎn)信息、主機(jī)開(kāi)放服務(wù)于對(duì)應(yīng)窗口信息及主機(jī)操作系統(tǒng)版本及類型等。可以用(hostid,os,svcs,vuls)四元組來(lái)表示網(wǎng)絡(luò)中主機(jī),其中hostid代表的是主機(jī)在網(wǎng)絡(luò)中存在的唯一標(biāo)識(shí)符;os代表的是主機(jī)操作系統(tǒng)版本與類型;svcs代表的是主機(jī)中存在的開(kāi)放服務(wù)列表;vuls代表的是主機(jī)弱點(diǎn)信息。
3.3 訪問(wèn)權(quán)限
在計(jì)算機(jī)實(shí)際應(yīng)用中,存在著訪問(wèn)權(quán)限的問(wèn)題,根據(jù)訪問(wèn)者不同權(quán)限,對(duì)訪問(wèn)者及可以進(jìn)行的操作進(jìn)行分類。一般來(lái)說(shuō),訪問(wèn)權(quán)限身份及操作權(quán)限如下:Access,計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)遠(yuǎn)程訪問(wèn)者,可以與網(wǎng)絡(luò)服務(wù)進(jìn)行數(shù)據(jù)交換,并對(duì)系統(tǒng)中信息進(jìn)行掃描等;Guest,匿名登錄并訪問(wèn)計(jì)算機(jī)系統(tǒng)的人群,具備普通用戶部分權(quán)限;User,為系統(tǒng)普通用戶,由管理人員進(jìn)行創(chuàng)建或系統(tǒng)初始化產(chǎn)生,能夠有獨(dú)立資源;Supuser,具備普通用戶所不具備特殊權(quán)限,但卻不具備完整的系統(tǒng)管理所有權(quán)限;Root,為系統(tǒng)管理員,能夠?qū)W(wǎng)絡(luò)系統(tǒng)文件及系統(tǒng)進(jìn)程等一切網(wǎng)絡(luò)資源進(jìn)行管理,屬于最高權(quán)限。
3.4 主體連接關(guān)系建模
當(dāng)前,整個(gè)的互聯(lián)網(wǎng)系統(tǒng)都是建立于TCP/IP協(xié)議族基礎(chǔ)上來(lái)完成構(gòu)建的。在TCP/IP協(xié)議族中,包含較多的協(xié)議內(nèi)容,并進(jìn)行了層次劃分。在這種協(xié)議約束基礎(chǔ)下,網(wǎng)絡(luò)設(shè)備需要選擇不同層次進(jìn)行連接,網(wǎng)絡(luò)連接十分容易出現(xiàn)錯(cuò)誤,但其重要性很高。為此,需要采取保護(hù)措施,建立模型并測(cè)試。
3.5 計(jì)算機(jī)弱點(diǎn)
計(jì)算機(jī)弱點(diǎn)指的是計(jì)算機(jī)在組件或軟件系統(tǒng)設(shè)計(jì)、編碼、配置及應(yīng)用過(guò)程中出現(xiàn)錯(cuò)誤,從而導(dǎo)致計(jì)算機(jī)具備脆弱性,產(chǎn)生系統(tǒng)缺陷,惡意攻擊者通過(guò)計(jì)算機(jī)弱點(diǎn),在未授權(quán)的基礎(chǔ)上,訪問(wèn)甚至濫用系統(tǒng)資源,引起網(wǎng)絡(luò)安全問(wèn)題。
4 計(jì)算機(jī)網(wǎng)絡(luò)安全性分析模型
將影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素及計(jì)算機(jī)安全屬性相結(jié)合,建立計(jì)算機(jī)網(wǎng)絡(luò)安全性分析模型。當(dāng)前,計(jì)算機(jī)網(wǎng)絡(luò)安全分型建模主要是從網(wǎng)絡(luò)本身存在的缺陷、計(jì)算機(jī)網(wǎng)絡(luò)弱點(diǎn)與網(wǎng)絡(luò)攻擊者的角度進(jìn)行研究,總而找出提高計(jì)算機(jī)網(wǎng)絡(luò)安全性的方法。
4.1 計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)模型
計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)模型,屬于一種物理構(gòu)造的模型,通過(guò)計(jì)算機(jī)或在計(jì)算機(jī)設(shè)備與信息傳輸媒介之間形成點(diǎn)與線結(jié)構(gòu)的模型。實(shí)現(xiàn)這種模型,需要對(duì)計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備與網(wǎng)絡(luò)連接關(guān)系進(jìn)行分析與改造。計(jì)算機(jī)網(wǎng)絡(luò)設(shè)備,主要包括計(jì)算機(jī)主機(jī)、檢測(cè)設(shè)備、防火墻、路由器及交換機(jī)等。在計(jì)算機(jī)網(wǎng)絡(luò)中,會(huì)使用IP地址、設(shè)備名稱等對(duì)設(shè)備標(biāo)識(shí)。為提高計(jì)算機(jī)網(wǎng)絡(luò)安全性,選擇將計(jì)算機(jī)硬件設(shè)備的安全等級(jí)進(jìn)行升級(jí);在計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)模型中,計(jì)算機(jī)設(shè)備與傳輸媒介連接方式也十分重要,通過(guò)設(shè)備與傳輸媒介連接方式的改進(jìn)來(lái)提高網(wǎng)絡(luò)安全性,其實(shí)現(xiàn)方式主要是通過(guò)網(wǎng)絡(luò)協(xié)議來(lái)實(shí)現(xiàn),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)在連接過(guò)程中,可以提高網(wǎng)絡(luò)協(xié)議的隱蔽性,提高網(wǎng)絡(luò)安全性。
4.2 計(jì)算機(jī)網(wǎng)絡(luò)攻擊模型
影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素有很多,近年來(lái),網(wǎng)絡(luò)黑客惡意攻擊成為了影響網(wǎng)絡(luò)安全的重要因素,為提高計(jì)算機(jī)網(wǎng)絡(luò)安全性,需要從計(jì)算機(jī)訪問(wèn)權(quán)限、攻擊屬性及攻擊方法上進(jìn)行綜合考慮。加強(qiáng)計(jì)算機(jī)訪問(wèn)權(quán)限管理,首先是系統(tǒng)管理員的信息及資源進(jìn)行嚴(yán)格管理與控制,確保系統(tǒng)管理員網(wǎng)絡(luò)信息的安全;加強(qiáng)訪問(wèn)權(quán)限中各個(gè)層次的管理控制,尤其是底層訪問(wèn)權(quán)限的用戶,大多不受到系統(tǒng)與防火墻的信任,降低這類用戶訪問(wèn)權(quán)限,防止主機(jī)受到攻擊;加強(qiáng)防范黑客攻擊的防護(hù)措施,如病毒及木馬的防護(hù)、加密驗(yàn)證、建立防火墻等;強(qiáng)化計(jì)算機(jī)弱點(diǎn),優(yōu)化計(jì)算機(jī)網(wǎng)絡(luò),及時(shí)找出系統(tǒng)中存在漏洞,定期對(duì)計(jì)算機(jī)設(shè)備及網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù)。
5 結(jié)束語(yǔ)
在信息時(shí)代,計(jì)算機(jī)在人們的生活中扮演著極為重要的角色。然而在計(jì)算機(jī)網(wǎng)絡(luò)中存在著一些影響網(wǎng)絡(luò)安全性的因素,如網(wǎng)絡(luò)信息泄露、篡改及非法傳輸,計(jì)算機(jī)網(wǎng)絡(luò)及軟件漏洞,黑客惡意攻擊等,為提高網(wǎng)絡(luò)安全性,就需要明確計(jì)算機(jī)網(wǎng)絡(luò)安全的安全屬性,并建立計(jì)算機(jī)網(wǎng)絡(luò)安全性分析模型,積極采取防護(hù)措施,將少網(wǎng)絡(luò)漏洞,確保網(wǎng)絡(luò)安全性。
參考文獻(xiàn):
[1] 肖澤.計(jì)算機(jī)網(wǎng)絡(luò)安全性分析建模研究[J].成功(教育),2012(4):269.
【論文摘 要】隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的飛速發(fā)展和應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)給用戶帶來(lái)了很多不安全的隱患,計(jì)算機(jī)網(wǎng)絡(luò)安全已經(jīng)越來(lái)越受到人們的高度重視,為此,本文從計(jì)算網(wǎng)絡(luò)安全面臨的主要問(wèn)題進(jìn)行分析,提出了有效的防范措施,目的是為了計(jì)算機(jī)網(wǎng)絡(luò)為人們發(fā)揮出更大更好的作用。
隨著計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)安全已越來(lái)越受到人們的高度重視,研究計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施就成了必然趨勢(shì)。計(jì)算機(jī)網(wǎng)絡(luò)安全是一項(xiàng)復(fù)雜的系統(tǒng)工程,有效的防范措施涉及管理、設(shè)備和技術(shù)等多方面因素,本文從計(jì)算網(wǎng)絡(luò)安全面臨的主要問(wèn)題進(jìn)行分析,提出了網(wǎng)絡(luò)安全的有效防范措施,讓計(jì)算機(jī)網(wǎng)絡(luò)為人們發(fā)揮更大更好的作用。
一、計(jì)算機(jī)網(wǎng)絡(luò)安全
參照國(guó)際標(biāo)準(zhǔn)化組織iso關(guān)于計(jì)算機(jī)安全的定義,計(jì)算機(jī)網(wǎng)絡(luò)安全一般是指采取相應(yīng)的管理、技術(shù)和措施,保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中硬件、軟件和數(shù)據(jù)資源不遭到更改、泄露和破壞,使計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行,讓網(wǎng)絡(luò)發(fā)揮更大更好的作用。常見(jiàn)的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題主要來(lái)內(nèi)網(wǎng)、外網(wǎng)和網(wǎng)絡(luò)管理等方面。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的主要問(wèn)題
1.計(jì)算機(jī)病毒的危害
計(jì)算機(jī)病毒在《中華人民共和國(guó)計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》中被明確定義(computer virus)是指編制者在計(jì)算機(jī)程序中插入的破壞計(jì)算機(jī)功能或者破壞數(shù)據(jù),影響計(jì)算機(jī)使用并且能夠自我復(fù)制的一組計(jì)算機(jī)指令或者程序代碼。計(jì)算機(jī)病毒具有隱蔽性、潛伏性、破壞性和傳染性的特點(diǎn)。當(dāng)前計(jì)算機(jī)網(wǎng)絡(luò)安全受到計(jì)算機(jī)病毒危害最為普遍,面對(duì)種類繁多的計(jì)算機(jī)病毒,其危害性大,傳播速度快,傳播形式多,特別是通過(guò)網(wǎng)絡(luò)傳播的病毒,如:網(wǎng)絡(luò)蠕蟲(chóng)、木馬、震網(wǎng)、火焰等病毒對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的破壞性更強(qiáng),清除難度更大,是用戶面臨最頭痛的計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題之一。
2.ip地址被盜用
在局域網(wǎng)中經(jīng)常會(huì)發(fā)生盜用ip地址的現(xiàn)象,這時(shí)用戶計(jì)算機(jī)上會(huì)出現(xiàn)ip地址被占用的提示對(duì)話框,導(dǎo)致用戶不能正常使用網(wǎng)絡(luò)。被盜用的ip地址權(quán)限一般都很高,盜用者常會(huì)通過(guò)網(wǎng)絡(luò)以隱藏的身份對(duì)用戶進(jìn)行騷擾和破壞,給用戶造成較大損失,嚴(yán)重侵害了使用網(wǎng)絡(luò)用戶的合法權(quán)益,導(dǎo)致網(wǎng)絡(luò)安全受到極大的威脅。
3.網(wǎng)絡(luò)黑客攻擊
網(wǎng)絡(luò)黑客是指攻擊者通過(guò)internet網(wǎng)絡(luò)對(duì)用戶網(wǎng)絡(luò)進(jìn)行非法訪問(wèn)、破壞和攻擊,其危害性由黑客的動(dòng)機(jī)決定,有些黑客出于好奇只是窺探用戶的秘密或隱私,不破壞計(jì)算機(jī)系統(tǒng),危害不是很大。有些黑客因?yàn)閼嵟?、?bào)復(fù)、抗議,非法侵入用于纂改用戶目標(biāo)網(wǎng)頁(yè)和內(nèi)容,想法設(shè)法羞辱和攻擊用戶,造成嚴(yán)重的負(fù)面影響,迫使網(wǎng)絡(luò)癱瘓。有些黑客主要從事惡意攻擊和破壞,入侵毀壞用戶的計(jì)算機(jī)系統(tǒng)中重要的數(shù)據(jù)被纂改、毀壞、刪除。如竊取國(guó)防、軍事、政治等機(jī)密,損害集體和個(gè)人利益,危及國(guó)家安全;非法盜用賬號(hào)提取他人銀行存款,或進(jìn)行網(wǎng)絡(luò)勒索和詐騙。由此可見(jiàn),黑客入侵對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的攻擊和破壞后果是不堪設(shè)想。
4.垃圾郵件泛濫破壞網(wǎng)絡(luò)環(huán)境
垃圾郵件一般是指未經(jīng)過(guò)用戶許可強(qiáng)行發(fā)送到用戶郵箱中的電子郵件。垃圾郵件的泛濫已經(jīng)使internet網(wǎng)絡(luò)不堪重負(fù)。在網(wǎng)絡(luò)中大量垃圾郵件的傳播,侵犯了收件人隱私權(quán)和個(gè)人信箱的空間,占用了網(wǎng)絡(luò)帶寬,造成服務(wù)器擁塞,嚴(yán)重影響網(wǎng)絡(luò)中信息的傳輸能力,降低了網(wǎng)絡(luò)的運(yùn)行效率。
5.計(jì)算機(jī)網(wǎng)絡(luò)安全管理不到位
計(jì)算機(jī)網(wǎng)絡(luò)安全管理機(jī)構(gòu)不健全,崗位職責(zé)不明,管理密碼和權(quán)限混亂等,導(dǎo)致網(wǎng)絡(luò)安全機(jī)制缺乏,安全防護(hù)意識(shí)不強(qiáng),使計(jì)算機(jī)網(wǎng)絡(luò)風(fēng)險(xiǎn)日益加重,這都會(huì)為計(jì)算機(jī)病毒、黑客攻擊和計(jì)算機(jī)犯罪提供破壞活動(dòng)的平臺(tái),從而導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)安全受到威脅。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全的防范措施
1.計(jì)算機(jī)病毒的防范
計(jì)算病毒可以說(shuō)無(wú)孔不入,首先應(yīng)采用預(yù)防計(jì)算機(jī)病毒為主,需要在計(jì)算機(jī)上安裝配置全方位、多層次的防病毒軟件,通過(guò)定期或不定期的自動(dòng)升級(jí),使計(jì)算機(jī)網(wǎng)絡(luò)免受病毒的侵襲。常見(jiàn)的殺毒軟件有:360安全衛(wèi)士,卡巴斯基,瑞星殺毒、kv3000,nod32,金山毒霸等。
2.防黑客技術(shù)
隨著黑客對(duì)人們?cè)斐傻奈:蛽p失案例越來(lái)越多,人們已經(jīng)認(rèn)識(shí)到了身份認(rèn)證的重要性,因此定期修改用戶賬戶和密碼,結(jié)合權(quán)限管理,或采用智能卡、智能密碼鑰匙、生物特征識(shí)別認(rèn)證技術(shù)等,能有效避免黑客的攻擊。另外預(yù)防黑客最直接的辦法是采用防火墻技術(shù),防火墻技術(shù)是通過(guò)對(duì)網(wǎng)絡(luò)隔離和限制訪問(wèn)等方法來(lái)控制網(wǎng)絡(luò)的訪問(wèn)權(quán)限。如360安全衛(wèi)士、瑞星防火墻軟件,超級(jí)巡警等,防火墻能有效監(jiān)控內(nèi)網(wǎng)和外網(wǎng)進(jìn)、出兩方通信數(shù)據(jù)的訪問(wèn),抵御外部網(wǎng)絡(luò)黑客入侵,放黑客中后門。
3.杜絕垃圾郵件
垃圾郵件已經(jīng)成為計(jì)算機(jī)網(wǎng)絡(luò)安全的又一個(gè)公害。為了防止垃圾郵件首先要學(xué)會(huì)保護(hù)自己的郵件地址,避免在網(wǎng)上隨意登記和使用郵件地址,預(yù)防垃圾郵件騷擾。其次使用outlook express和faxmail中的郵件管理功能,對(duì)垃圾郵件進(jìn)行過(guò)濾設(shè)置,將垃圾文件拒之門外。目前許多郵箱都具有自動(dòng)回復(fù)功能,使用不當(dāng)垃圾文件就有了可乘之機(jī),所以勸告用戶謹(jǐn)慎使用郵箱的自動(dòng)回復(fù)功能。另外對(duì)郵箱中的不明或可疑郵件最好不要打開(kāi),更不能回復(fù),這樣也能有效避免垃圾文件的騷擾和破壞。
4.提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí)
計(jì)算機(jī)網(wǎng)絡(luò)的安全管理,需要建立相應(yīng)的安全管理機(jī)構(gòu),制定崗位職責(zé),實(shí)施網(wǎng)絡(luò)系統(tǒng)的安全標(biāo)準(zhǔn),提高計(jì)算機(jī)網(wǎng)絡(luò)安全的管理能力、和業(yè)務(wù)水平。做好重要數(shù)據(jù)隨時(shí)備份和加密,嚴(yán)禁重要數(shù)據(jù)泄露,定期維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全運(yùn)行,提高用戶健康上網(wǎng)意識(shí),防患于未然。
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全是個(gè)綜合性和復(fù)雜性的系統(tǒng)工程。網(wǎng)絡(luò)安全隨著網(wǎng)絡(luò)技術(shù)的發(fā)展將面臨更為嚴(yán)重的挑戰(zhàn),為此人們要不斷提高計(jì)算機(jī)網(wǎng)絡(luò)安全意識(shí),定期對(duì)網(wǎng)絡(luò)系統(tǒng)進(jìn)行維護(hù),不斷學(xué)習(xí)、積累和掌握計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù),防止未經(jīng)授權(quán)用戶的訪問(wèn)和破壞,避免計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)不受黑客侵害,經(jīng)常查殺病毒,采取有效的防范措施,確保計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的高效運(yùn)行,使計(jì)算機(jī)網(wǎng)絡(luò)發(fā)揮出更大更好的作用。
參考文獻(xiàn):
[1]魯立,龔濤.《計(jì)算機(jī)網(wǎng)絡(luò)安全》,isbn:9787111335054,機(jī)械工業(yè)出版社,2011.4.1.
[2]張煒,許研.《計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)》(高職高?!笆濉币?guī)劃教材)isbn:9787505893054,經(jīng)濟(jì)科學(xué)出版社,2010.5.
關(guān)鍵詞:醫(yī)院;信息化建設(shè);計(jì)算機(jī)網(wǎng)絡(luò)安全;管理與維護(hù)
一、影響醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
(一)我國(guó)信息技術(shù)水平的限制
近年來(lái),隨著科學(xué)技術(shù)的進(jìn)步,使得我國(guó)在信息技術(shù)方面取得了較大的發(fā)展,但仍然沒(méi)有完全掌握計(jì)算機(jī)的核心技術(shù),很多的數(shù)據(jù)模塊加密技術(shù)以及防火墻技術(shù)等都需要借鑒國(guó)際上的先進(jìn)經(jīng)驗(yàn)。就醫(yī)院而言,目前仍有部分醫(yī)院采用WindowsXP系統(tǒng),而微軟公司已經(jīng)不再為這一系統(tǒng)提供官方的服務(wù)支持,這使得WindowsXP系統(tǒng)雖然可以正常運(yùn)行,但在這一系統(tǒng)中,會(huì)存在較多的安全漏洞,這些漏洞會(huì)對(duì)醫(yī)院計(jì)算網(wǎng)絡(luò)的安全帶來(lái)較大的威脅。
(二)網(wǎng)絡(luò)病毒帶來(lái)的影響
網(wǎng)絡(luò)病毒是影響醫(yī)院計(jì)算網(wǎng)絡(luò)安全的重要因素之一,網(wǎng)絡(luò)病毒具有較強(qiáng)的傳播性和破壞性,往往一臺(tái)計(jì)算機(jī)感染上網(wǎng)絡(luò)病毒,便會(huì)造成整個(gè)醫(yī)院系統(tǒng)中的計(jì)算機(jī)都會(huì)受到影響,進(jìn)而會(huì)對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全帶來(lái)較大的危害。目前,隨著網(wǎng)絡(luò)病毒的升級(jí)換代,使其更具隱秘性,一旦操作不規(guī)范,便會(huì)很容易導(dǎo)致計(jì)算機(jī)染上網(wǎng)絡(luò)病毒,而且網(wǎng)絡(luò)病毒還具有較強(qiáng)的寄生性和潛伏能力,很難對(duì)其進(jìn)行徹底的查殺,這使得網(wǎng)絡(luò)病毒的危害較大,會(huì)對(duì)醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)帶來(lái)十分不利的影響。
(三)網(wǎng)絡(luò)黑客帶來(lái)的影響
除了網(wǎng)絡(luò)病毒之外,網(wǎng)絡(luò)黑客也是影響醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素之一。黑客自計(jì)算機(jī)得到應(yīng)用之后便已經(jīng)存在,多年來(lái)一直是影響計(jì)算機(jī)網(wǎng)絡(luò)安全的重要隱患。網(wǎng)絡(luò)黑客會(huì)為了滿足自身的利益需求,而利用先進(jìn)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)破壞他人的計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng),進(jìn)而竊取他人的重要信息,既包括商業(yè)機(jī)密、個(gè)人隱私,也包括銀行和網(wǎng)銀賬號(hào)密碼等,這會(huì)使計(jì)算機(jī)用戶蒙受較大的損失。對(duì)于醫(yī)院而言,一旦計(jì)算機(jī)網(wǎng)絡(luò)遭到黑客的攻擊,如果不能提前做好防范措施,會(huì)導(dǎo)致醫(yī)院的大量信息數(shù)據(jù)丟失或遭到破壞,進(jìn)而給醫(yī)院造成較大的損失,并且大量患者醫(yī)療數(shù)據(jù)的丟失或者被損壞,也會(huì)給患者帶來(lái)較大的危害。
(四)用戶缺乏安全意識(shí)
計(jì)算機(jī)用戶缺乏安全意識(shí),也會(huì)造成計(jì)算網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。由于部分計(jì)算機(jī)用戶為了方便,往往會(huì)采用較為簡(jiǎn)單的賬號(hào)的密碼,甚至是多個(gè)賬戶公用一個(gè)口令,這種錯(cuò)誤的操作方式會(huì)造成比較嚴(yán)重的計(jì)算網(wǎng)絡(luò)安全隱患。另外,還有一些用戶在使用移動(dòng)設(shè)備過(guò)程中,由于缺乏安全意識(shí),往往沒(méi)經(jīng)過(guò)徹底的殺毒便直接應(yīng)用,這很容易造成計(jì)算機(jī)染上病毒。除此之外,計(jì)算機(jī)用戶缺乏安全意識(shí),對(duì)網(wǎng)絡(luò)上的釣魚(yú)鏈接缺乏有效的辨別能力,一旦受釣魚(yú)鏈接的誘惑,點(diǎn)擊這些鏈接,也會(huì)造成計(jì)算機(jī)染上病毒。
二、醫(yī)院信息化建設(shè)中計(jì)算機(jī)網(wǎng)絡(luò)安全管理維護(hù)的具體措施
(一)制定完善的醫(yī)院計(jì)算機(jī)管理制度
提升醫(yī)院信息化建設(shè)過(guò)程中的計(jì)算機(jī)網(wǎng)絡(luò)安全,要先要注重建立健全計(jì)算機(jī)管理制度,通過(guò)完善的管理制度來(lái)降低網(wǎng)絡(luò)安全事故的發(fā)生幾率。為此,醫(yī)院應(yīng)成立專門計(jì)算機(jī)網(wǎng)絡(luò)安全管理部門,并將醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全責(zé)任由該部門負(fù)責(zé)。由計(jì)算機(jī)網(wǎng)絡(luò)安全管理部門根據(jù)醫(yī)院的實(shí)際情況制定相關(guān)管理制度,并且要求醫(yī)院全體人員嚴(yán)格遵守。除此之外,還應(yīng)建立定期的網(wǎng)絡(luò)安全培訓(xùn)機(jī)制,定期對(duì)醫(yī)院的全體人員進(jìn)行計(jì)算機(jī)網(wǎng)絡(luò)安全方面的培訓(xùn),通過(guò)培訓(xùn)幫助醫(yī)院人員掌握規(guī)范的計(jì)算機(jī)操作技術(shù),加強(qiáng)其安全防范意識(shí)和處理計(jì)算機(jī)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的能力。醫(yī)院工作人員也應(yīng)嚴(yán)格要求自己,規(guī)范操作計(jì)算機(jī),在應(yīng)用計(jì)算機(jī)的過(guò)程中,要注重定期進(jìn)行病毒的查殺,要做到不登錄外網(wǎng),避免醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)遭到病毒的入侵。要經(jīng)常更換口令,并且注重提升口令的復(fù)雜程度,增加口令被破譯的難度。
(二)定期修補(bǔ)漏洞和查殺病毒
目前,我們所使用的網(wǎng)絡(luò)安全防護(hù)軟件主要有防火墻以及殺毒軟件等。通過(guò)應(yīng)用防火墻,可以有效攔截外來(lái)的病毒的入侵;通過(guò)應(yīng)用殺毒軟件,可以對(duì)計(jì)算機(jī)中已經(jīng)存在的病毒進(jìn)行查殺,進(jìn)而起到保護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全的作用。因此,計(jì)算機(jī)用戶應(yīng)注重定期對(duì)計(jì)算殺毒軟件以及防火墻進(jìn)行更新升級(jí),并定期應(yīng)用殺毒軟件對(duì)計(jì)算機(jī)中的病毒進(jìn)行查殺。與此同時(shí),在計(jì)算機(jī)的使用過(guò)程中,要及時(shí)修補(bǔ)計(jì)算機(jī)中的漏洞,及時(shí)下載補(bǔ)丁對(duì)計(jì)算機(jī)中的漏洞進(jìn)行修復(fù),避免網(wǎng)絡(luò)病毒或者黑客利用計(jì)算機(jī)漏洞入侵計(jì)算機(jī)。
(三)使用加密技術(shù)加強(qiáng)權(quán)限管理
應(yīng)用加密技術(shù),可以有效提升計(jì)算機(jī)網(wǎng)絡(luò)的安全性,進(jìn)而降低數(shù)據(jù)信息被盜取的幾率。與此同時(shí),要注重加強(qiáng)對(duì)自身網(wǎng)絡(luò)的權(quán)限管理,嚴(yán)禁未經(jīng)授權(quán)的人員登錄醫(yī)院的計(jì)算機(jī)。在醫(yī)院與外界進(jìn)行遠(yuǎn)程醫(yī)療會(huì)診時(shí),可以使用專用的通道,這樣可以有效提升網(wǎng)絡(luò)的安全性。除此之外,相關(guān)部門應(yīng)加大對(duì)醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)安全重要性的宣傳力度,進(jìn)而提升人們的網(wǎng)絡(luò)安全意識(shí),這樣可以使醫(yī)院計(jì)算機(jī)網(wǎng)絡(luò)得到多方面的管理和維護(hù)。
三、結(jié)束語(yǔ)
醫(yī)院的計(jì)算機(jī)網(wǎng)絡(luò)安全,不僅關(guān)乎著醫(yī)院的正常運(yùn)轉(zhuǎn),而且也關(guān)乎著患者的人身生命安全,因此,在醫(yī)院的信息化建設(shè)過(guò)程中,必須注重對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全的管理與維護(hù),保障患者的信息安全。
參考文獻(xiàn)
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)安全;管理;對(duì)策
隨著網(wǎng)絡(luò)的普及和計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)的發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)已成為人們獲取信息的重要方式之一,深入到生活的各個(gè)領(lǐng)域。計(jì)算機(jī)網(wǎng)絡(luò)打破了地域的限制,以低成本、實(shí)時(shí)溝通、方便快捷等優(yōu)勢(shì)受到眾多使用者的青睞。然而,隨之而來(lái)的網(wǎng)絡(luò)信息安全問(wèn)題也一直困擾著網(wǎng)絡(luò)的管理者和使用者,因此加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理建設(shè)成為當(dāng)務(wù)之急。
1 進(jìn)行信息網(wǎng)絡(luò)安全管理的必要性
計(jì)算機(jī)網(wǎng)絡(luò)安全管理的目標(biāo)就是通過(guò)采取合適的安全防范制度和手段,保證網(wǎng)絡(luò)系統(tǒng)中信息的機(jī)密性、完整性、可用性、抗抵賴性以及可控性,滿足人們?cè)诰W(wǎng)上進(jìn)行各種活動(dòng)的安全需求。隨著計(jì)算機(jī)技術(shù)的發(fā)展,威脅網(wǎng)絡(luò)安全的方式和手段也在不斷變化,主要有木馬病毒、黑客攻擊、邏輯炸彈以及內(nèi)部、外部泄密等。另外進(jìn)行日常工作對(duì)計(jì)算機(jī)的依賴程度不斷增強(qiáng),相關(guān)數(shù)據(jù)的存儲(chǔ)、處理、操作等基本都要通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)來(lái)進(jìn)行,一旦網(wǎng)絡(luò)安全存在威脅或者受到攻擊,將造成嚴(yán)重后果。進(jìn)行信息網(wǎng)絡(luò)安全管理對(duì)提高整個(gè)網(wǎng)絡(luò)系統(tǒng)的安全性、可靠性,對(duì)保證日常工作正常進(jìn)行具有重要意義。
2 計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理中存在的主要問(wèn)題
2.1 網(wǎng)絡(luò)安全管理制度不完善
網(wǎng)絡(luò)安全管理制度和條例是網(wǎng)絡(luò)安全管理者進(jìn)行日常工作的所遵循的依據(jù),對(duì)開(kāi)展網(wǎng)絡(luò)安全管理工作具有重要作用?,F(xiàn)行的管理制度缺乏有效的激勵(lì)和約束機(jī)制,對(duì)工作中必要的管理內(nèi)容和工作沒(méi)有詳細(xì)列出,造成網(wǎng)絡(luò)安全管理工作具有很大的妥協(xié)空間,不能有效起到對(duì)管理者的約束和激勵(lì)目的。
2.2 網(wǎng)絡(luò)安全管理意識(shí)不強(qiáng)
網(wǎng)絡(luò)安全管理關(guān)系到整個(gè)網(wǎng)絡(luò)系統(tǒng)數(shù)據(jù)的安全和有效傳遞,任何一個(gè)可能存在的安全威脅都有可能造成系統(tǒng)崩潰、原始數(shù)據(jù)遭到竊取或修改等嚴(yán)重后果。管理人員對(duì)可能存在的網(wǎng)絡(luò)安全威脅缺乏足夠的重視,認(rèn)為現(xiàn)在沒(méi)有對(duì)計(jì)算機(jī)網(wǎng)絡(luò)造成危害以后也不會(huì)造成危害,抱有僥幸心理,為計(jì)算機(jī)網(wǎng)絡(luò)安全留下隱患。
2.3 對(duì)外來(lái)安全威脅缺乏有效措施
缺乏有效的應(yīng)急機(jī)制,當(dāng)計(jì)算機(jī)網(wǎng)絡(luò)受外來(lái)威脅時(shí),不能快速采取應(yīng)對(duì)措施,將危害降到最低。外來(lái)威脅是計(jì)算機(jī)網(wǎng)絡(luò)安全的重要因素之一,計(jì)算機(jī)網(wǎng)絡(luò)安全的預(yù)防和防范不可忽略外來(lái)威脅可能對(duì)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的危害。
3 加強(qiáng)計(jì)算機(jī)信息網(wǎng)絡(luò)安全管理的對(duì)策
3.1 建立健全網(wǎng)絡(luò)安全管理制度,做到有章可循
“無(wú)規(guī)矩不成方圓”,對(duì)于網(wǎng)絡(luò)安全管理工作也是如此。沒(méi)有完善的網(wǎng)絡(luò)安全管理制度,就會(huì)造成網(wǎng)絡(luò)安全管理工作的混亂,不能有效激勵(lì)網(wǎng)絡(luò)安全管理工作人員積極開(kāi)展工作,對(duì)整個(gè)網(wǎng)絡(luò)安全管理都缺乏有效的約束與激勵(lì)。因此,必須建立健全網(wǎng)絡(luò)安全管理制度,對(duì)工作中涉及到的工作范圍、網(wǎng)絡(luò)安全監(jiān)控系統(tǒng)、病毒查殺軟件的更新、系統(tǒng)漏洞補(bǔ)丁更新以及數(shù)據(jù)備份等日常工作內(nèi)容進(jìn)行明確規(guī)定,讓網(wǎng)絡(luò)安全管理人員有章可循。另外可對(duì)其他高校的網(wǎng)絡(luò)安全管理制度進(jìn)行借鑒,依據(jù)本校的實(shí)際情況進(jìn)行制度的完善和修改,切實(shí)制定符合本校實(shí)際的網(wǎng)絡(luò)安全管理制度,促使網(wǎng)絡(luò)安全管理工作的有效開(kāi)展。
3.2 加強(qiáng)網(wǎng)絡(luò)管理的安全意識(shí),提高管理人員專業(yè)水平
態(tài)度決定行為,網(wǎng)絡(luò)安全管理人員的思想意思會(huì)影響其工作的效果。然而網(wǎng)絡(luò)安全關(guān)系到全校師生的正常工作學(xué)習(xí),對(duì)教學(xué)管理和教學(xué)活動(dòng)具有重要影響,因此必須加強(qiáng)網(wǎng)絡(luò)管理人員的安全意識(shí),確保整個(gè)校園網(wǎng)絡(luò)系統(tǒng)的正常運(yùn)行??梢酝ㄟ^(guò)開(kāi)展網(wǎng)絡(luò)安全的專題學(xué)習(xí)和培訓(xùn),強(qiáng)化網(wǎng)絡(luò)安全管理人員對(duì)網(wǎng)絡(luò)安全的重要性認(rèn)識(shí),改變以往的僥幸心態(tài),在工作管理中以正確的心態(tài)對(duì)待網(wǎng)絡(luò)安全管理,正確認(rèn)識(shí)網(wǎng)絡(luò)安全管理的意義,并通過(guò)學(xué)習(xí)掌握一定的網(wǎng)絡(luò)安全管理知識(shí),提高網(wǎng)絡(luò)安全管理水平。
3.3 增強(qiáng)網(wǎng)絡(luò)安全技術(shù)的應(yīng)用,提高網(wǎng)絡(luò)抵抗外來(lái)威脅能力
網(wǎng)絡(luò)安全技術(shù)的應(yīng)用是提高網(wǎng)絡(luò)系統(tǒng)對(duì)外來(lái)威脅抵抗能力的主要手段之一,合理利用網(wǎng)絡(luò)安全技術(shù)也是增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全能力的有效途徑。對(duì)于校園網(wǎng)絡(luò)安全來(lái)講,主要應(yīng)用到的有防火墻、數(shù)據(jù)維護(hù)和備份、數(shù)據(jù)加密、殺毒軟件、以及用戶識(shí)別與限制等,通過(guò)多種網(wǎng)絡(luò)安全技術(shù)的綜合運(yùn)用,對(duì)外來(lái)威脅進(jìn)行識(shí)別和防范,有效阻止外來(lái)威脅進(jìn)入到校園網(wǎng)絡(luò)系統(tǒng)。這些技術(shù)的應(yīng)用還需要定期的維護(hù)和更新,比如殺毒軟件以及軟件的病毒庫(kù)要及時(shí)更新,不能識(shí)別新產(chǎn)生的病毒和木馬,不能有效阻止木馬和病毒進(jìn)入到計(jì)算機(jī),進(jìn)而不能起到保護(hù)計(jì)算機(jī)的功能。
[參考文獻(xiàn)]
[1]張宏凱.論計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)與措施[J].江蘇:無(wú)線互聯(lián)科技,2012(12):35-35.
[2]張紅利.計(jì)算機(jī)網(wǎng)絡(luò)安全管理的技術(shù)與方法探析[J].北京:科技與生活,2013(01):177-177.
[3]張智.計(jì)算機(jī)系統(tǒng)安全與計(jì)算機(jī)網(wǎng)絡(luò)安全淺析[J].黑龍江:黑龍江科技信息,2013(07):111-111.
計(jì)算機(jī)網(wǎng)絡(luò)安全課程,是各高校計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的核心課程。在以往的教學(xué)過(guò)程中,教師沒(méi)有很好地將課程內(nèi)容進(jìn)行連續(xù)性的講述,使得學(xué)生在學(xué)習(xí)中容易遺忘之前學(xué)過(guò)的知識(shí)。
為了更好地適應(yīng)信息時(shí)代的發(fā)展,為社會(huì)培養(yǎng)更專業(yè)的計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人才,本人對(duì)院校的計(jì)算機(jī)專業(yè)的《網(wǎng)絡(luò)安全》課程的教學(xué)進(jìn)行了改革。這次教學(xué)改革打破了傳統(tǒng)的按照教材知識(shí)來(lái)編排課程的觀念,通過(guò)采用先進(jìn)的教學(xué)理念,以實(shí)踐工作過(guò)程為教學(xué)導(dǎo)向,以訓(xùn)練學(xué)生的專業(yè)技術(shù)為目標(biāo),對(duì)教學(xué)理念、教學(xué)方法和考評(píng)標(biāo)準(zhǔn)進(jìn)行了較為系統(tǒng)的改進(jìn)。簡(jiǎn)而言之,即是通過(guò)發(fā)現(xiàn)、分析和解決計(jì)算機(jī)網(wǎng)絡(luò)中出現(xiàn)的安全和故障問(wèn)題來(lái)設(shè)計(jì)相關(guān)課程。培養(yǎng)基于工作過(guò)程中學(xué)生的分析和解決問(wèn)題的能力、實(shí)踐能力以及較強(qiáng)的創(chuàng)新意識(shí),滿足我國(guó)社會(huì)發(fā)展過(guò)程中對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全專業(yè)人才的需求。
二、計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)理念的改革
計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)改革后,其主要教學(xué)目標(biāo)是提高學(xué)生的實(shí)踐操作能力,能在工作過(guò)程中有效地管理、配置和維護(hù)計(jì)算機(jī)網(wǎng)絡(luò)安全。這是教學(xué)改革后對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)理念的改革,主要表現(xiàn)為兩點(diǎn):對(duì)學(xué)生實(shí)踐能力提出更高要求和設(shè)計(jì)新的學(xué)習(xí)內(nèi)容。
1.基于工作能力,對(duì)學(xué)生實(shí)踐能力提出了更高要求
在學(xué)校的學(xué)習(xí)過(guò)程中,只能充分掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的相關(guān)理論知識(shí)。很多高校對(duì)學(xué)生理論知識(shí)的掌握相當(dāng)重視,作為考核的主要標(biāo)準(zhǔn)。這樣的教學(xué)理念是傳統(tǒng)的素質(zhì)教育遺留下來(lái)的問(wèn)題,不利于學(xué)生實(shí)踐能力和綜合素質(zhì)的提高。針對(duì)此種現(xiàn)象,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)進(jìn)行了相應(yīng)的改革,基于工作能力,對(duì)學(xué)生的實(shí)踐操作能力提出了更高的要求。要求學(xué)生除了擁有扎實(shí)的理論知識(shí)之外,還需要在實(shí)踐操作中不斷地鞏固和加深自身?yè)碛械睦碚撝R(shí)。
2.基于工作過(guò)程,對(duì)教學(xué)內(nèi)容進(jìn)行相應(yīng)的調(diào)整
在計(jì)算機(jī)網(wǎng)絡(luò)安全的實(shí)踐工作過(guò)程中,攻擊和防守是兩大關(guān)鍵環(huán)節(jié)。在實(shí)際的工作中,計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)人員必須懂得攻擊的相關(guān)原理和有效地攻擊方法,這樣才能做到更為安全的防守。為了順應(yīng)這一要求,必須讓學(xué)生掌握黑客進(jìn)行攻擊的主要手段。在了解相關(guān)手段后,將安全防護(hù)網(wǎng)絡(luò)安全的知識(shí)調(diào)整到計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)中,通過(guò)不斷地實(shí)踐,讓學(xué)生能熟練地掌握計(jì)算機(jī)網(wǎng)絡(luò)安全的操作系統(tǒng),能有效地運(yùn)用主機(jī)的安全配置和機(jī)制。將這些理論知識(shí)都添加到計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué)中,并創(chuàng)設(shè)與實(shí)際工作一致的情境教學(xué),鞏固學(xué)生的理論知識(shí),提高學(xué)生的實(shí)踐操作能力。
三、計(jì)算機(jī)網(wǎng)絡(luò)安全教學(xué)方法的改革
1.創(chuàng)設(shè)情境教學(xué)
隨著計(jì)算機(jī)在人們生活中被廣泛使用,計(jì)算機(jī)網(wǎng)絡(luò)安全的重要性也逐漸明顯。應(yīng)試教育模式下的教學(xué)和考核標(biāo)準(zhǔn),使得學(xué)生失去了探討計(jì)算機(jī)網(wǎng)絡(luò)安全的積極性,嚴(yán)重阻礙了我國(guó)計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的發(fā)展。學(xué)生的學(xué)習(xí)興趣,對(duì)于鞏固學(xué)生的理論知識(shí)和提高學(xué)生的實(shí)踐操作能力都是相當(dāng)關(guān)鍵的?!芭d趣是最好的老師”,有了學(xué)習(xí)興趣,才能有效地推動(dòng)學(xué)生自主、積極地進(jìn)行學(xué)習(xí)。計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)專業(yè)的教師在實(shí)施教學(xué)過(guò)程中,可以利用創(chuàng)設(shè)情境的教學(xué)方法來(lái)提高學(xué)生的學(xué)習(xí)積極性。計(jì)算機(jī)網(wǎng)絡(luò)安全的教學(xué),應(yīng)該將重心放在培養(yǎng)學(xué)生的實(shí)踐操作能力上。
2.為學(xué)生布置任務(wù),驅(qū)使學(xué)生主動(dòng)探究
很多學(xué)生在課余時(shí)間,不知道要如何進(jìn)行學(xué)習(xí),學(xué)習(xí)比較盲目,不利于對(duì)知識(shí)的掌握。針對(duì)此種現(xiàn)象,教師應(yīng)該針對(duì)每個(gè)學(xué)生的實(shí)際情況進(jìn)行具體的安排。對(duì)于基礎(chǔ)知識(shí)掌握不牢固的學(xué)生,可以布置較為簡(jiǎn)單的任務(wù),通過(guò)完成簡(jiǎn)單的任務(wù)讓學(xué)生能更好地理解和掌握基礎(chǔ)知識(shí);對(duì)于成績(jī)中等的學(xué)生,可以布置更能深入探討的任務(wù),讓學(xué)生對(duì)所掌握的知識(shí)的理解能夠更加深入和透徹;對(duì)于理論知識(shí)掌握牢固,但實(shí)踐操作能力較差的學(xué)生,可以布置鍛煉學(xué)生實(shí)踐能力的任務(wù)。讓學(xué)生能通過(guò)實(shí)踐的操作,鞏固自己的理論知識(shí),豐富自己的實(shí)戰(zhàn)經(jīng)驗(yàn)。在進(jìn)行教學(xué)的過(guò)程中,為學(xué)生布置與教材知識(shí)相符的任務(wù),驅(qū)使學(xué)生能夠利用課余的時(shí)間積極主動(dòng)地探究,對(duì)鞏固理論知識(shí)是相當(dāng)有利的?;谟?jì)算機(jī)網(wǎng)絡(luò)安全的工作過(guò)程,將課程分成較多的、具體的任務(wù),運(yùn)用任務(wù)驅(qū)動(dòng)法來(lái)促使學(xué)生完成教師所安排的任務(wù),從而更好地實(shí)現(xiàn)教學(xué)目標(biāo)。教師對(duì)學(xué)生完成的任務(wù)的具體情況及時(shí)地進(jìn)行檢查和指導(dǎo),從而使得完善學(xué)生的知識(shí)。
3.加強(qiáng)學(xué)生的課前預(yù)習(xí)和課后練習(xí)
關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);網(wǎng)絡(luò)安全;計(jì)算機(jī)病毒;惡性攻擊
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)15-0070-02
隨著計(jì)算機(jī)的廣泛應(yīng)用,給人們的的生活帶來(lái)極大的便捷,這使得現(xiàn)今的社會(huì)進(jìn)入了電子和信息的時(shí)代,促進(jìn)了社會(huì)文明的發(fā)展基于計(jì)算機(jī)網(wǎng)絡(luò)的開(kāi)放性特點(diǎn),薪資給人們的工作、學(xué)習(xí)和生活帶來(lái)便利時(shí),也帶來(lái)了安全的隱患。這就使得計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題受到了極大的關(guān)注,筆者根據(jù)這一現(xiàn)狀,對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行了一下幾個(gè)方面的闡述。
1 計(jì)算機(jī)網(wǎng)絡(luò)安全概述
計(jì)算機(jī)網(wǎng)絡(luò)在宏觀的角度來(lái)劃分,主要分為兩種,其一是物理網(wǎng)絡(luò),即現(xiàn)今人們使用的網(wǎng)絡(luò)連接的設(shè)備。其二是虛擬網(wǎng)絡(luò),主要指的是以網(wǎng)絡(luò)中流轉(zhuǎn)的電子信號(hào)。計(jì)算機(jī)網(wǎng)絡(luò)安全就是對(duì)網(wǎng)絡(luò)的軟件和硬件設(shè)備,用戶信息等方面的安全,在保障計(jì)算機(jī)網(wǎng)絡(luò)正常運(yùn)轉(zhuǎn)的情況下,保障計(jì)算機(jī)的在數(shù)據(jù)信息等方面的順利傳輸。進(jìn)而保障數(shù)據(jù)信息屬于資源的保密性、完整性、真實(shí)性這些都屬于計(jì)算機(jī)網(wǎng)絡(luò)安全[1]。
2 計(jì)算機(jī)網(wǎng)絡(luò)安全的特征
基于計(jì)算機(jī)網(wǎng)絡(luò)的概念,可以得知計(jì)算機(jī)網(wǎng)絡(luò)安全的特征。其特征主要有三個(gè)方面,其一是保密性,即在計(jì)算機(jī)的網(wǎng)絡(luò)中,能保障用戶的信息屬于與數(shù)據(jù)庫(kù)的信息不被他人或不良的組織的所盜用。保密性的特征主要體現(xiàn)在,對(duì)用戶的信息在用戶自身沒(méi)有授予相應(yīng)的訪問(wèn)權(quán)限的時(shí),不能未授權(quán)的用戶終端,利用各種途徑進(jìn)行獲取和使用。其二是完整性,主要指的是信息數(shù)據(jù)的具有完整的特點(diǎn)。這主要體現(xiàn)在,在信息屬于等資源在沒(méi)有許可的情況下,能保障對(duì)數(shù)據(jù)信息的正常傳送,在信息傳送的過(guò)程中,能保障數(shù)據(jù)的存儲(chǔ)的完整性,以此來(lái)保障用戶的正常使用。其三是可用性,可用性只要指的是保障信息與數(shù)據(jù)庫(kù)的信息能為授權(quán)者提供使用的功能。其主要體現(xiàn)在可用性中可控制性的特點(diǎn),能夠保障對(duì)信息傳播到已制定用戶的電子終端時(shí),能夠得到有效的控制,進(jìn)而來(lái)為用戶提供信息數(shù)據(jù)的傳送與否[2]。
3 影響計(jì)算機(jī)網(wǎng)絡(luò)安全的因素
1) 病毒方面的因素
計(jì)算機(jī)病毒指指的是,在計(jì)算機(jī)的編程的過(guò)程中,將一些具有破壞程序的數(shù)據(jù)和功能,加入到計(jì)算機(jī)的程序當(dāng)中,進(jìn)而影響了計(jì)算機(jī)自我修復(fù)的功能。計(jì)算機(jī)的病毒應(yīng)具有一些特點(diǎn),例如具有較強(qiáng)的隱蔽性,具有一定的破壞性,具有重復(fù)的復(fù)制性,這些特點(diǎn)都是的病毒這種破壞性的因素,能在計(jì)算機(jī)感染病毒之后,能通過(guò)網(wǎng)絡(luò)的傳播,進(jìn)行迅速的人繁衍,并進(jìn)行大范圍的傳播,能在較短的時(shí)間內(nèi),使計(jì)算機(jī)的網(wǎng)絡(luò)癱瘓。具有極強(qiáng)的破壞性[3]。
計(jì)算機(jī)病毒的傳播特點(diǎn)是對(duì)數(shù)的傳播模式,能在短時(shí)間內(nèi),對(duì)計(jì)算機(jī)的網(wǎng)絡(luò),造成不可估計(jì)的損失,計(jì)算機(jī)在感染病毒之后,情況較輕的影響正常的工作效率,情節(jié)較為嚴(yán)重的,會(huì)使計(jì)算機(jī)造成死機(jī)。在計(jì)算機(jī)的病毒中,較為常見(jiàn)病毒類型主要有以下幾種,文件型的病毒、蠕蟲(chóng)類的病毒、引導(dǎo)取的病毒。在不同的病毒中,都具有較大的破壞能力,而且病毒的更新速度極快。病毒方面的因素,是影響計(jì)算機(jī)網(wǎng)絡(luò)安全較為重要的一因素。因此要對(duì)計(jì)算機(jī)的病毒,進(jìn)行有效的防范。
2) 黑客侵入的因素
在上文中講到,互聯(lián)網(wǎng)具有開(kāi)放性和無(wú)國(guó)界性,這幾使得的網(wǎng)絡(luò)經(jīng)常的受到惡性的供攻擊。于計(jì)算機(jī)病毒相比,黑客對(duì)計(jì)算機(jī)的網(wǎng)絡(luò)安全的危害程度較大,目前黑客是國(guó)際范圍內(nèi),對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全威脅最大的因素之一。這是由于黑客是人為的一種因素,這些人群主專門研究計(jì)算機(jī)網(wǎng)絡(luò),存在漏洞的一些計(jì)算機(jī)的愛(ài)好者,并根據(jù)計(jì)算機(jī)網(wǎng)絡(luò)中的這些漏洞,來(lái)對(duì)其進(jìn)行惡意的攻擊[4]。在現(xiàn)今的社會(huì)中,對(duì)黑客的定義主要指的是,利用較為先進(jìn)的計(jì)算機(jī)的技術(shù),進(jìn)行對(duì)一些計(jì)算機(jī)的網(wǎng)絡(luò),進(jìn)行非法的侵入,進(jìn)而達(dá)到某種目的。通過(guò)對(duì)現(xiàn)今的黑客的研究的中,可以發(fā)現(xiàn),黑客主要可以劃分為兩種類型,一種是破壞性的,一種是非破壞性的。而具有破壞性的黑客,所給計(jì)算機(jī)的用戶帶來(lái)的損失較大。主要是對(duì)一些計(jì)算機(jī)的系統(tǒng)進(jìn)行竊聽(tīng),并將一些具有重要意義的信息進(jìn)行盜取的行為,并對(duì)社會(huì)中一些重要的組織的信息數(shù),進(jìn)行惡意的篡改,對(duì)社會(huì)的一些行業(yè)的工作,形成了阻礙。隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展,黑客的技術(shù)也在不斷地更新與創(chuàng)新。所以,應(yīng)對(duì)黑客的攻擊應(yīng)進(jìn)行有效地阻止[5]。
3) 計(jì)算機(jī)系統(tǒng)的因素